一、前言
隨著計(jì)算機(jī)多媒體技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)技術(shù)的普遍應(yīng)用,在新形勢(shì)下,失竊密的事件不斷增多,失竊密方式越來(lái)越多樣化。在日常工作中,會(huì)議室、重點(diǎn)科研部門(mén)、領(lǐng)導(dǎo)辦公室等重點(diǎn)要害部位均用于召開(kāi)涉及國(guó)家秘密會(huì)議、技術(shù)交流和工作研討。在此過(guò)程中產(chǎn)生、處理和存儲(chǔ)大量的國(guó)家秘密,屬于實(shí)施保密防護(hù)的重點(diǎn)區(qū)域。
特別是黨政機(jī)關(guān)、科研機(jī)構(gòu)、國(guó)防軍工和國(guó)有企業(yè)等單位的工作會(huì)議、技術(shù)交流、項(xiàng)目匯報(bào)、科研講座的增多,對(duì)現(xiàn)代視訊展示、數(shù)碼電聲處理、自動(dòng)化電器處理等組成的多媒體聲、光、像會(huì)議系統(tǒng)和保密防護(hù)技術(shù)的需求越來(lái)越強(qiáng)烈,這種情況下極易造成涉密會(huì)議內(nèi)容的泄露。我們根據(jù)其實(shí)際應(yīng)用和需求,依據(jù)國(guó)家保密標(biāo)準(zhǔn)BMB26-2012《保密會(huì)議室保密要求和測(cè)試方法》的規(guī)定,結(jié)合會(huì)議涉及的涉密信息等級(jí),我公司推出了保密會(huì)議室等重點(diǎn)區(qū)域的整體解決方案,對(duì)重點(diǎn)區(qū)域采取先進(jìn)的技術(shù)防護(hù)手段,在功能和性能方面滿(mǎn)足各級(jí)保密部門(mén)不同密級(jí)的防護(hù)需求。
二、保密會(huì)議室簡(jiǎn)介
保密會(huì)議室是用于召開(kāi)涉及國(guó)家秘密會(huì)議的場(chǎng)所,保密會(huì)議室的防護(hù)要求根據(jù)國(guó)家保密標(biāo)準(zhǔn)BMB26-2012《保密會(huì)議室保密要求和測(cè)試方法》的規(guī)定比普通會(huì)議室有更高的要求,保密會(huì)議室的建設(shè)防護(hù)主要分為以下兩塊:
1、會(huì)議室內(nèi)立體六面的隔音防護(hù)以及進(jìn)出會(huì)議室的風(fēng)管、水管及管線的隔音處理。
2、增設(shè)保密防護(hù)設(shè)備,主要用與召開(kāi)會(huì)議時(shí)講話聲音不被竊取,錄音,拍照等,另外對(duì)涉密文件帶入或帶出進(jìn)行管控等。
三、會(huì)議室系統(tǒng)分析
3.1 確定保密會(huì)議場(chǎng)所的物理位置。
3.2 確定保密會(huì)議場(chǎng)所防護(hù)的邊界距離。
3.3 保密會(huì)議室內(nèi)部結(jié)構(gòu)(如:投影系統(tǒng)、設(shè)備控制臺(tái)、視頻會(huì)議系統(tǒng)等)
3.4 密級(jí)分析(根據(jù)會(huì)議內(nèi)容確定需要防護(hù)的最高等級(jí))
四、被動(dòng)信息泄漏風(fēng)險(xiǎn)分析
會(huì)議室信息泄漏主要為三種形式:電磁發(fā)射泄漏、聲音信息泄漏、光信息泄漏。
具體分析如下:
4.1 電磁泄漏發(fā)射風(fēng)險(xiǎn)
信息設(shè)備的電磁泄漏發(fā)射分為輻射和傳導(dǎo)兩種方式。
主要包括:視頻信息電磁泄漏;電源線傳導(dǎo)泄漏;通信線傳導(dǎo)泄漏;無(wú)線發(fā)射裝置交叉調(diào)制泄。
4.2聲音信息泄漏風(fēng)險(xiǎn)
聲音泄漏分為兩種,一種是無(wú)意識(shí)泄漏,即會(huì)議召開(kāi)期間,聲音通過(guò)空氣傳聲、固體傳聲等方式泄漏,非授權(quán)人員能夠無(wú)意或有意聽(tīng)到;一種是主動(dòng)泄漏,即會(huì)議室里安裝竊聽(tīng)設(shè)備主動(dòng)發(fā)射聲音信息,竊聽(tīng)人員有意竊聽(tīng)。
聲音泄密途徑主要包括門(mén)、窗、墻體、樓板、空調(diào)管道、通風(fēng)管道、暖氣管道、自來(lái)水管道和氣孔等。其中比較薄弱的環(huán)節(jié)是門(mén)、窗及管道。
4.3光信息泄漏風(fēng)險(xiǎn)
主要包括激光竊聽(tīng)、激光竊照。
五、主動(dòng)信息泄漏風(fēng)險(xiǎn)分析
5.1內(nèi)部泄密的風(fēng)險(xiǎn)
核心計(jì)算機(jī)運(yùn)行機(jī)密級(jí)信息,如果對(duì)計(jì)算機(jī)缺少身份認(rèn)證、安全訪問(wèn)控制和審計(jì)等措施,就會(huì)造成內(nèi)部非授權(quán)人員有意或者無(wú)意進(jìn)入計(jì)算機(jī),通過(guò)移動(dòng)介質(zhì)泄漏國(guó)家秘密信息,更嚴(yán)重的可以修改配置,更改記錄信息,放置病毒造成系統(tǒng)癱瘓的后果。
5.2非授權(quán)泄密的風(fēng)險(xiǎn)
如果內(nèi)部非授權(quán)人員有意或無(wú)意進(jìn)入會(huì)議室,存在核心計(jì)算機(jī)內(nèi)涉密信息、涉密文件、光盤(pán)、核密設(shè)備及其他設(shè)備非法移動(dòng)或丟失的風(fēng)險(xiǎn)。
對(duì)保密會(huì)議室進(jìn)出口及內(nèi)部人員進(jìn)行識(shí)別和監(jiān)控。
5.3介質(zhì)風(fēng)險(xiǎn)
保密會(huì)議室使用中會(huì)產(chǎn)生包含涉密信息的介質(zhì)如光盤(pán)、膠片和紙質(zhì)文件等,除了經(jīng)授權(quán)保留的涉密介質(zhì)外,其他不允許保留的涉密介質(zhì)如果存在就會(huì)產(chǎn)生介質(zhì)泄密的風(fēng)險(xiǎn)。
5.4 紙質(zhì)文件非授權(quán)攜帶的風(fēng)險(xiǎn)
保密會(huì)議室中使用或者形成的涉密文件,易被有意或無(wú)意地?cái)y帶到其他地方,存在涉密文件被非法復(fù)制和丟失的風(fēng)險(xiǎn)。
六、防護(hù)設(shè)計(jì)方案
6.1防護(hù)方案制定依據(jù)
防護(hù)方案制訂依據(jù)為中央保密工作文件和中華人民共和國(guó)保密標(biāo)準(zhǔn)。
?《中央保密工作中國(guó)家秘密及其密級(jí)具體范圍的規(guī)定》(衛(wèi)辦發(fā)〔1999〕第156號(hào))
?BMB2-1998 《使用現(xiàn)場(chǎng)的信息設(shè)備電磁泄漏發(fā)射檢查測(cè)試方法和安全判據(jù)》
? GGBB1-1999 《信息設(shè)備電磁泄漏發(fā)射限值》。
? BMB3-1999《處理涉密信息的電磁屏蔽室的技術(shù)要求和測(cè)試方法》
? BMB5-2000《涉密信息設(shè)備使用現(xiàn)場(chǎng)的電磁泄漏發(fā)射防護(hù)要求》
? BMB17-2006 《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)技術(shù)要求》
6.2防護(hù)措施
(聯(lián)系我們獲取更詳細(xì)的解決方案…)