Изобретение относится к области вычислительной техники и может быть использовано для защиты информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений и наводок при ее обработке на средствах вычислительной техники в защищенном исполнении.
Цель изобретения - повышение защищенности информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений и наводок при ее обработке на средствах вычислительной техники в защищенном исполнении, за счет постоянного мониторинга состояния цепи заземления объекта информатизации и блокирования рабочей сессии средства вычислительной техники при нарушении его допустимых характеристик.
Сущность изобретения заключается в том, что средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру, в средство вычислительной техники в защищенном исполнении устанавливают программное обеспечение, которое обладает исключительными правами запуска сеанса пользователя операционной системы, датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении и фиксируют им значение уровня электромагнитного поля, датчик электрического поля соединяют с блоком сравнения к которому подключают преобразователь напряжения, соединенный с сетевым помехоподавляющим фильтром для выполнения контроля значения величины уровня электрического поля зафиксированного датчиком со значением уровня напряжения поступающего с преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением близким к отрицательному напряжению питания блока сравнения, к блоку сравнения подключают источник звука, который не будет функционировать по причине отсутствия напряжения на своем входе, к источнику звука подключают микроконтроллер, соединяют микроконтроллер с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала в цифровой код и его передачу материнской плате, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании результата обработки запускают рабочую сессию средства вычислительной техники в защищенном исполнении, путем подачи команды от установленного программного обеспечения к средствам управления процессами операционной системы на активацию базовых процессов операционной системы средства вычислительной техники в защищенном исполнении. При нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении, сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля зафиксированного датчиком со значением уровня напряжения поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдаст звуковой сигнал о нарушении цепи заземления, так же напряжения на источнике звука в виде аналогово сигнала поступит на микроконтроллер, который преобразует его в цифровой код и отправляет на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании полученного результата осуществляют блокировку рабочей сессии средства вычислительной техники в защищенном исполнении путем подачи команды от программного обеспечения к средствам управления процессами операционной системы на приостановку базовых процессов операционной системы, при этом программным обеспечением постоянно запрашивают управляющий сигнал у микроконтроллера с момента включения и до момента выключения средства вычислительной техники и возобновляют его рабочую сессию при восстановлении целостности цепи заземления корпуса.
Известно изобретение: «Устройство для контроля цепи заземления технических средств обработки информации» (патент на изобретение РФ № 2759386 МПК G01R 27/20 (2006.01) от 12.11.2021 г., бюл. № 32), содержащее электронную схему, образованную узлом сравнения и источником звука, отличающееся тем, что содержит датчик электрического поля - полевой транзистор, сток которого соединен с одним из выводов ограничительного резистора и не инвертирующим входом компаратора узла сравнения, а исток соединен с отрицательным выводом источника питания, при этом электронная схема устройства не имеет точек подключения к проводникам сети электропитания, заземления и металлическому экрану технического средства.
Недостатком данного изобретения является то, что устройство не блокирует работу средства вычислительной техники при нарушении контактного соединения данного средства с системой заземления и ухудшением допустимых характеристик цепи заземления, тем самым снижая защищенность объектов информатизации от утечки информации по каналу побочных электромагнитных излучений и наводок.
Наиболее близким к предполагаемому изобретению является изобретение: «Электронно-вычислительное устройство в защищенном исполнении» (патент на изобретение РФ № 202009 МПК Н05К 9/00 (2006.01) от 27.01.2021 г., бюл. № 3), включающее корпус и расположенные внутри него дисплейный модуль с интерфейсным шлейфом, при этом интерфейсный шлейф содержит защитное покрытие, дисплейный модуль снабжен стеклом с токопроводящим покрытием, прижатым рамкой к модулю, а их торцы проклеены токопроводящей клейкой лентой, причем защитное покрытие интерфейсного шлейфа выполнено в виде экранирующей ткани, обернутой вокруг шлейфа, стык которой проклеен токопроводящей клейкой лентой, а внутренняя поверхность корпуса снабжена токопроводящим экранирующим покрытием.
Недостатком изобретения является то, что оно не обеспечивает необходимую защищенность информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений и наводок при ее обработке на средствах вычислительной техники в защищенном исполнении.
Технический результат направлен на повышение защищенности информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений и наводок при ее обработке на средствах вычислительной техники в защищенном исполнении, за счет постоянного мониторинга состояния цепи заземления объекта информатизации и блокирования рабочей сессии средства вычислительной техники при нарушении его допустимых характеристик.
Решение поставленной задачи достигается тем, что средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру, в средство вычислительной техники в защищенном исполнении устанавливают программное обеспечение, которое обладает исключительными правами запуска сеанса пользователя операционной системы, осуществляют постоянный мониторинг состояния цепи заземления объекта информатизации и блокирование рабочей сессии средства вычислительной техники при нарушении его допустимых характеристик, для чего датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении и фиксируют им значение уровня электромагнитного поля, датчик электрического поля соединяют с блоком сравнения к которому подключают преобразователь напряжения, соединенный с сетевым помехоподавляющим фильтром для выполнения контроля значения величины уровня электрического поля зафиксированного датчиком со значением уровня напряжения поступающего с преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением близким к отрицательному напряжению питания блока сравнения, к блоку сравнения подключают источник звука, который не будет функционировать по причине отсутствия напряжения на своем входе, к источнику звука подключают микроконтроллер, соединяют микроконтроллер с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала в цифровой код и его передачу материнской плате, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании результата обработки запускают рабочую сессию средства вычислительной техники в защищенном исполнении, путем подачи команды от установленного программного обеспечения к средствам управления процессами операционной системы на активацию базовых процессов операционной системы средства вычислительной техники в защищенном исполнении. При нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении, сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значении) равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля зафиксированного датчиком со значением уровня напряжения поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдаст звуковой сигнал о нарушении цепи заземления, так же напряжения на источнике звука в виде аналогово сигнала поступит на микроконтроллер, который преобразует его в цифровой код и отправляет на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании полученного результата осуществляют блокировку рабочей сессии средства вычислительной техники в защищенном исполнении путем подачи команды от программного обеспечения к средствам управления процессами операционной системы на приостановку базовых процессов операционной системы, при этом программным обеспечением постоянно запрашивают управляющий сигнал у микроконтроллера с момента включения и до момента выключения средства вычислительной техники и возобновляют его рабочую сессию при восстановлении целостности цепи заземления корпуса.
Сопоставительный анализ с прототипом показывает, что заявляемый способ отличается тем, что средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру, в средство вычислительной техники в защищенном исполнении устанавливают программное обеспечение, которое обладает исключительными правами запуска сеанса пользователя операционной системы, осуществляют постоянный мониторинг состояния цепи заземления объекта информатизации и блокирование рабочей сессии средства вычислительной техники при нарушении его допустимых характеристик, для чего датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении и фиксируют им значение уровня электромагнитного поля, датчик электрического поля соединяют с блоком сравнения к которому подключают преобразователь напряжения, соединенный с сетевым помехоподавляющим фильтром для выполнения контроля значения величины уровня электрического поля зафиксированного датчиком со значением уровня напряжения поступающего с преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением близким к отрицательному напряжению питания блока сравнения, к блоку сравнения подключают источник звука, который не будет функционировать по причине отсутствия напряжения на своем входе, к источнику звука подключают микроконтроллер, соединяют микроконтроллер с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала в цифровой код и его передачу материнской плате, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании результата обработки запускают рабочую сессию средства вычислительной техники в защищенном исполнении, путем подачи команды от установленного программного обеспечения к средствам управления процессами операционной системы на активацию базовых процессов операционной системы средства вычислительной техники в защищенном исполнении. При нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении, сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля зафиксированного датчиком со значением уровня напряжения поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдаст звуковой сигнал о нарушении цепи заземления, так же напряжения на источнике звука в виде аналогово сигнала поступит на микроконтроллер, который преобразует его в цифровой код и отправляет на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании полученного результата осуществляют блокировку рабочей сессии средства вычислительной техники в защищенном исполнении путем подачи команды от программного обеспечения к средствам управления процессами операционной системы на приостановку базовых процессов операционной системы, при этом программным обеспечением постоянно запрашивают управляющий сигнал у микроконтроллера с момента включения и до момента выключения средства вычислительной техники и возобновляют его рабочую сессию при восстановлении целостности цепи заземления корпуса.
Постоянный мониторинг состояния цепи заземления объекта информатизации и блокирование рабочей сессии средства вычислительной техники при нарушении его допустимых характеристик обеспечит повышение защищенности информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений и наводок при ее обработке на средствах вычислительной техники в защищенном исполнении и позволяет сделать вывод о соответствии предлагаемого способа критерию: «существенные отличия».
Изобретение поясняется чертежом. На фиг. представлена блок-схема реализации способа, где 1 помехоподавляющий фильтр; 2 преобразователь напряжения; 3 блок сравнения; 4 источник звука; 5 микроконтроллер, подключаемый к материнской плате средства вычислительной техники; 6 средство вычислительной техники, подключаемое к цепи заземления; 7 датчик электрического поля.
Сущность предлагаемого способа состоит в следующем: средство вычислительной техники в защищенном исполнении 6 подключают к цепи заземления объекта информатизации и преобразователю напряжения 2, который подключают к сетевому помехоподавляющему фильтру 1, в средство вычислительной техники в защищенном исполнении 6 устанавливают программное обеспечение, которое обладает исключительными правами запуска сеанса пользователя операционной системы, датчик электрического поля 7 размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении 6 и фиксируют им значение уровня электромагнитного поля, датчик электрического поля 7 соединяют с блоком сравнения 3 к которому подключают преобразователь напряжения 2, соединенный с сетевым помехоподавляющим фильтром 1 для выполнения контроля значения величины уровня электрического поля зафиксированного датчиком 7 со значением уровня напряжения поступающего с преобразователя напряжения 2, который устанавливает на своем выходе сигнал логического нуля с напряжением близким к отрицательному напряжению питания блока сравнения 3, к блоку сравнения 3 подключают источник звука 4, который не будет функционировать по причине отсутствия напряжения на своем входе, к источнику звука 4 подключают микроконтроллер 5, соединяют микроконтроллер с материнской платой средства вычислительной техники в защищенном исполнении 6, для преобразования аналогово сигнала в цифровой код и его передачу материнской плате, установленным программным обеспечением производят запрос у микроконтроллера 5 на управляющий сигнал, выполняют обработку полученного значения кода и на основании результата обработки запускают рабочую сессию средства вычислительной техники в защищенном исполнении 6, путем подачи команды от установленного программного обеспечения к средствам управления процессами операционной системы на активацию базовых процессов операционной системы средства вычислительной техники в защищенном исполнении 6. При нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении 6, сетевой помехоподавляющий фильтр 1 образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля 7 фиксируют появившийся уровень электрического поля, который передается на блок сравнения 3 для контроля значения величины уровня электрического поля зафиксированного датчиком 7 со значением уровня напряжения поступающего от преобразователя напряжения 2, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука 4, который выдаст звуковой сигнал о нарушении цепи заземления, так же напряжения на источнике звука 4 в виде аналогово сигнала поступит на микроконтроллер 5, который преобразует его в цифровой код и отправляет на материнскую плату средства вычислительной техники 6, установленным программным обеспечением производят запрос у микроконтроллера 5 на управляющий сигнал, выполняют обработку полученного значения кода и на основании полученного результата осуществляют блокировку рабочей сессии средства вычислительной техники в защищенном исполнении 6 путем подачи команды от программного обеспечения к средствам управления процессами операционной системы на приостановку базовых процессов операционной системы, при этом программным обеспечением постоянно запрашивают управляющий сигнал у микроконтроллера 5 с момента включения и до момента выключения средства вычислительной техники 6 и возобновляют его рабочую сессию при восстановлении целостности цепи заземления корпуса.
Таким образом, при реализации способа средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру, в средство вычислительной техники в защищенном исполнении устанавливают программное обеспечение, которое обладает исключительными правами запуска сеанса пользователя операционной системы, датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении и фиксируют им значение уровня электромагнитного поля, датчик электрического поля соединяют с блоком сравнения к которому подключают преобразователь напряжения, соединенный с сетевым помехоподавляющим фильтром для выполнения контроля значения величины уровня электрического поля зафиксированного датчиком со значением уровня напряжения поступающего с преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением близким к отрицательному напряжению питания блока сравнения, к блоку сравнения подключают источник звука, который не будет функционировать по причине отсутствия напряжения на своем входе, к источнику звука подключают микроконтроллер, соединяют микроконтроллер с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала в цифровой код и его передачу материнской плате, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании результата обработки запускают рабочую сессию средства вычислительной техники в защищенном исполнении, путем подачи команды от установленного программного обеспечения к средствам управления процессами операционной системы на активацию базовых процессов операционной системы средства вычислительной техники в защищенном исполнении. При нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении, сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля зафиксированного датчиком со значением уровня напряжения поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдаст звуковой сигнал о нарушении цепи заземления, так же напряжения на источнике звука в виде аналогово сигнала поступит на микроконтроллер, который преобразует его в цифровой код и отправляет на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании полученного результата осуществляют блокировку рабочей сессии средства вычислительной техники в защищенном исполнении путем подачи команды от программного обеспечения к средствам управления процессами операционной системы на приостановку базовых процессов операционной системы, при этом программным обеспечением постоянно запрашивают управляющий сигнал у микроконтроллера с момента включения и до момента выключения средства вычислительной техники и возобновляют его рабочую сессию при восстановлении целостности цепи заземления корпуса, тем самым повышается защищенность информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений и наводок при ее обработке на средствах вычислительной техники в защищенном исполнении, за счет постоянного мониторинга состояния цепи заземления объекта информатизации и блокирования рабочей сессии средства вычислительной техники при нарушении его допустимых характеристик.
Изобретение относится к области защиты информации. Техническим результатом является повышение защищенности информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений и наводок при ее обработке на средствах вычислительной техники в защищенном исполнении. Технический результат достигается тем, что при нарушении целостности цепи заземления средства вычислительной техники уровень электрической составляющей поля экрана возрастает, датчик электрического поля фиксирует появившийся уровень электрического поля и передает его на блок сравнения для сравнения со значением уровня напряжения, поступающего от преобразователя напряжения, при установлении на выходе блока сравнения сигнала логической единицы напряжение поступает на источник звука, который выдаст звуковой сигнал о нарушении цепи заземления, напряжение в виде аналогового сигнала поступает на микроконтроллер, который преобразует его в цифровой код и отправляет на материнскую плату средства вычислительной техники, осуществляют блокировку рабочей сессии средства вычислительной техники в защищенном исполнении. 1 ил.
Способ защиты информации от утечки по каналу побочных электромагнитных излучений и наводок, отличающийся тем, что средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру, в средство вычислительной техники в защищенном исполнении устанавливают программное обеспечение, которое обладает исключительными правами запуска сеанса пользователя операционной системы, датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении и фиксируют им значение уровня электромагнитного поля, датчик электрического поля соединяют с блоком сравнения, к которому подключают преобразователь напряжения, соединенный с сетевым помехоподавляющим фильтром для выполнения контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего с преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением, близким к отрицательному напряжению питания блока сравнения, к блоку сравнения подключают источник звука, который не будет функционировать по причине отсутствия напряжения на своем входе, к источнику звука подключают микроконтроллер, соединяют микроконтроллер с материнской платой средства вычислительной техники в защищенном исполнении для преобразования аналогового сигнала в цифровой код и его передачи материнской плате, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании результата обработки запускают рабочую сессию средства вычислительной техники в защищенном исполнении путем подачи команды от установленного программного обеспечения к средствам управления процессами операционной системы на активацию базовых процессов операционной системы средства вычислительной техники в защищенном исполнении, при нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении сетевой помехоподавляющий фильтр образует емкостный делитель, и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдаст звуковой сигнал о нарушении цепи заземления, так же напряжение на источнике звука в виде аналогового сигнала поступит на микроконтроллер, который преобразует его в цифровой код и отправляет на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании полученного результата осуществляют блокировку рабочей сессии средства вычислительной техники в защищенном исполнении путем подачи команды от программного обеспечения к средствам управления процессами операционной системы на приостановку базовых процессов операционной системы, при этом программным обеспечением постоянно запрашивают управляющий сигнал у микроконтроллера с момента включения и до момента выключения средства вычислительной техники и возобновляют его рабочую сессию при восстановлении целостности цепи заземления корпуса.
Способ определения степени кровенаполнения сосудов глазного дна и прибор для осуществления этого способа | 1953 |
|
SU98612A1 |
РЕГИСТР ЦИФРОВОЙ ЭЛЕКТРОИНОЙ ВЫЧИСЛИТЕЛЬНОЙМАШИНЫ | 0 |
|
SU202009A1 |
УСТРОЙСТВО ДЛЯ КОНТРОЛЯ ЦЕПИ ЗАЗЕМЛЕНИЯ ТЕХНИЧЕСКИХ СРЕДСТВ ОБРАБОТКИ ИНФОРМАЦИИ | 2019 |
|
RU2759386C2 |
ПЕРЕДАЧИ ВРАЩЕНИЯ ЧЕРЕЗ ГЕРМЕТИЧЕСКУЮ | 0 |
|
SU219340A1 |
US 11374773 B2, 28.06.2022 | |||
US 5495443 A1, 27.02.1996. |
Авторы
Даты
2025-01-13—Публикация
2024-04-18—Подача