Настоящий метод может быть использован для оценки выполнения требований по защите речевой информации на границе контролируемой зоны, а также для поиска границы зоны защищаемой информации и основан на методе слухового контроля (оценки) качества приема речи по понятности и разборчивости. Критерием при поиске границы зоны защищаемой информации, как уже говорилось выше, является такое качество приема речи, при котором:

- количество правильно понятых слов обеспечивает составление справки (доклада) о содержании переговоров;

- отдельные слова не воспринимаются, однако перехваченное сообщение позволяет составить краткую справку отражающую предмет,проблему и общий смысл перехваченного разговора;

- перехваченное речевое сообщение содержит отдельные, правильно понятые слова;

голос говорящего не идентифицируется, тема разговора не определяется, анализ перехваченного сообщения позволяет определить только факт наличия речи (проведения переговоров).

Границей же является замкнутая поверхность вокруг источника речи, все точки которой удовлетворяют следующим условиям:

- в точке выполняется приведенный выше критерий.

- расстояние от точки до источника речи минимально.

Для проведения измерений необходимо:

1. Составить план объекта с обязательным отражением на нем помещений, предположительно входящих в зону защищаемой информации, и помещений, прилегающих к ним. Отметить на плане все инженерно-технические коммуникации (воздуховоды системы вентиляции и кондиционирования воздуха, трубопроводы системы отопления и т.п.), проходящие через зону защищаемой информации. Отметить на плане все границы контролируемой зоны.

2. Проведение оценки качества перехватываемого речевого сигнала:

а)При проведении оценки качества приема речи должны быть приняты меры по устранению влияния случайных и непостоянно действующих шумов. Для этого источники шума, которые могут включаться при нормальной эксплуатации помещений, предположительно входящие в зону защищаемой информации должны быть выключены, окна и двери закрыты.

Оценка качества приема речи проводится тремя экспертами из состава оперативно-технической бригады с использованием специализированной аппаратуры (электронный стетоскоп и его аналоги, микрофоны, головные телефоны).

В соответствии с ГОСТ Р 50840-95 оценка разборчивости речи должна проводиться методом артикуляционных измерений бригадой операторов (дикторов и аудиторов), не имеющих явных дефектов речи и слуха, в возрасте от 18 до 30 лет, в составе которой должно быть не менее трех дикторов (двух мужчин и одной женщины) и трех аудиторов. Учитывая, что время работы бригады должно быть не более 4 часов в день, оценка защищенности помещений от утечки акустической конфиденциальной информации может занять значительное время.

Для измерения разборчивости разработаны специальные таблицы слогов с учетом их встречаемости в русской речи (артикуляционные таблицы).

б) Диктор из состава бригады размещается в наиболее вероятном месте расположения "источника речи" (рабочее место, место проведения совещаний и т.п.), а в залах с системой звукоусиления перед включенным микрофоном, и читает текст из артикуляционных таблиц.

в) Вибродатчик и микрофон специализированной аппаратуры последовательно устанавливается в точках на границе контролируемой зоны. Выбор точек измерений аналогичен приведенному в "Методике защиты.. Л

Примечание; В точках, где в соответствии с п.5.1 в "Методике защиты../' должен располагаться микрофон, оценка качества приема речи осуществляется ухом оператора без использования технических средств. При оценке качества речи в воздуховодах системы вентиляции и кондиционирования воздуха контрольная точка (точка измерения) выбирается у вентиляционной решетки, ближайшей к контролируемой зоне и расположенной с ее внешней стороны.

г) В выбранной точке эксперт в течение 1-1,5 мин. оценивает качество речи и принимает решение о выполнении (или невыполнении) критерия защиты в данной точке, т.е. в данной точке тема разговора не определяет ся, отдельные слова практически не воспринимаются, голос говорящего не идентифицируется.

д) В этой же точке оценку качества приема речи проводят следующие два эксперта.

е) При формировании общего (окончательного) решения экспертов предпочтение отдается двум совпадающим решениям.

Понятность речи оценивается по критериям - отличная,хорошая,у-довлетворительная или предельно допустимая (таблица 2.4).

ж) Экспертные оценки проводятся для остальных точек на границе контролируемой зоны.

В случае, когда на границе контролируемой зоны имеются участки, области (точки) на которых критерий не выполняется, необходимо определить зону защищаемой информации. Для этого следует:

- удаляясь от границы контролируемой зоны, в районе участков, на которых не выполняется критерий, провести оценку качества речи методом слухового контроля.

- определить точки, ближайшие к контролируемой зоне, в которых выполняется критерий, и нанести их на план объекта.

- Определить границу зоны защищаемой информации как поверхность, проходящую через полученные точки.

Учитывая, что информация считается защищенной, если зона защищаемой информации находится внутри контролируемой зоны, необходимо провести мероприятия, позволяющие выполнить это требование, к которым можно отнести следующие:

- увеличение контролируемой зоны до размера зоны защищаемой информации.

- -уменьшение размера зоны защищаемой информации за счет применения технических мер защиты (увеличение звуко- и виброизоляции ограждающих конструкций, внесение дополнительно звуко-и вибропоглощения на инженерно-технических коммуникациях, введение дополнительных маскирующих шумов).

После проведения мероприятий необходимо повторно оценить качество речи на границе контролируемой зоны на участках, на которых ранее критерий не выполнялся.

Окончательное заключение (вывод) о защищенности объекта целесообразно делать на основании измерения отношения сигнал/помеха и определения формантной разборчивости речи в соответствии с «Методикой расчета словесной разборчивости речи» или"Временной методикой оценки защищенности помещений от утечки речевой конфиденциальной информации по акустическому и виброакустическому каналам" в ряде контрольных точек.

Таким образом в данной главе рассмотрены основные методы контроля эффективности применяемых средств и методов защиты речевой (акустической) информации. В настоящий момент наиболее широкое применение нашел инструментально-расчетный метод, рекомендованный Гостехкомиссией России для оценок и контроля защищенности речевой информации.

Это достаточно простое соотношение можно использовать для определения уровня информативного сигнала вне стен выделенного помещения и определять степень опасности образования акустического канала утечки информации.

Таблица 5.3

Уровни интенсивности речи в октавных полосах и предельные спектры шумов

Средняя частота, ф.

Уровни речи и предельные спектры шумов*» дБ

октавы Речь ПС-20 ПС-25 ПС-30 ПС-35 ПС-40 ПС-45 ПС-50 ПС-55
1 250 67,9 31 35 40 45 49 54 59 63
2 500 66,9 24 29 34 39 44 49 54 58
3 1000 61,5 20 25 30 35 40 45 50 55
4 2000 57,0 17 22 27 32 37 42 47 52
5 4000 53,0 14 20 25 30 35 40 44 50
6 6000 48,5 13 18 23 28 33 38 43 49

Суммарные 71 уровни, дБ

32,3 36,6 41.6 47 51 60 61 65

* ПС-35 - для сна и отдыха; ПС-45 - для умственной работы без собственных шумов; ПС-50 - для речевой и телефонной связи; ПС-55 - для конторского труда и цеховой администрации.

Оценка защищенности помещения путем определения словесной разборчивости речи | Защита информации. Вас подслушивают? Защищайтесь! | Аналитические способы определения акустической защищенности защищаемого помещения


Защита информации. Вас подслушивают? Защищайтесь!



Новости за месяц

  • Июль
    2018
  • Пн
  • Вт
  • Ср
  • Чт
  • Пт
  • Сб
  • Вс