TechTarget安全 > 百科词汇

Tempest definition:

风暴的名字是分类(秘密)美国政府项目研究(可能为目的的利用和保护agait)易感性的一些计算机和电信设备发出的电磁辐射(EMR)的方式可以用来recotruct理解数据。风暴”的名字被认为是一个代码在开发过程中使用美国政府在1960年代末,但有些后期,缩写电信电子材料免受虚假Tramissio发出。今天,在军事领域,这个词已经被Emsec正式取代(Emissio安全);然而,术语风暴仍然广泛应用于民用领域。
完全适合的时候注意到特定的设备可以发出可解释的数据尚不清楚。(监控和获取这些数据的做法被称为Van Eck信息后正式论文的作者在这个问题上)。今天,阴极射线管(CRT)和(在较小程度上的液晶显示器(LCD)监视器,芯片,和复合设备如printe和个人电脑发出EMR进入太空或一些导电介质(如电线、通讯线路,甚至水管道)。发出的EMR包含,不同程度的信息,显示设备,创建、存储、或tramitting。使用正确的设备和技术,可以recotruct全部或绝大部分的数据。一些设备比其他更敏感。例如,一些美国机器人数据/传真调制解调器产生令人难以置信的强大的EMR活跃时,甚至可以阅读比较粗糙的设备。无线手机和其他办公室免提设备产生极强的EMR的信号。
窃听者可以监视的范围emanatio根据条件参差不齐。在大多数情况下,emanatio可以捡起适当的设备从远处的约200 – 300测量。然而,在某些情况下,一个信号已经被导电介质(如电源线),监测可能发生在距许多公里的距离。
监控设备包括各种seitive接收,可以监视一个广泛的频率,硬件和软件的结合,能够处理接收到的信号为原始数据。捡起的数据通常是由诸如EMR外部干涉损坏,在距离信号弱,部分tramission。高级算法可以帮助提供一个更完整的原始信息。
屏蔽的设备从EMR是通过一系列的方法。最复杂的设备使用先进的采用,都是从零开始设计风暴emanatio降到最低。一般来说,屏蔽涉及包括设备在一个不允许流浪emanatio法拉第笼,还有特别调整电源。这通常涉及到一个重金属物体周围。暴风雨屏蔽等问题还包括一个房间的设计和放置的设备,代,没有信息可以逃脱。
那些希望更安全agait Van Eck信息但不能投资于这种级别的设备,一些软件产品推荐特殊显示限制的有效性监测emanatio从CRT监视器。国家通信安全委员会指示美国4集Tempest(shielding)标准。所要求的文件NACSIM列are 5100A、which is机密。促进私营部门使用Tempest认证expeive极其is,都与它导致了一个新标准,称为区,哪个更划算,虽然不太安全。批准Tempest-shielded设备分类分为3类。1型是非常安全的,只提供给美国政府和contracto批准,必须经过严格的审查。2型是不太安全的,但是仍然需要政府批准使用。类型3是一般商业用途。
在私人领域,很少有个人在风暴技术主管。只有少数例外,唯一的意义来自于个人的素质在军事或情报社区和参加的计谋和批准的运行,即拉克兰空军基地举行的,在圣安东尼奥,德克萨斯州或在国家密码逻辑学校在林西克姆,马里兰州。
作为一个警告,没有非法在美国Tempest-shielded试图采购设备,尽管一些设备进行分类,只有获得授权的实体。你是免费的(受专利法和FCC假admissio指南)进行任何调整设备来保护他们免受攻击。然而,获得或试图安全监测设备是非法的和所有个人参与会受到严厉惩罚。甚至诈骗/技术是完全无效的会给人带来麻烦,作为法律关系意图。全部细节在我们代码/标题18 -第1部分犯罪和刑事程序/犯罪/ 119章,2510年至2521年)。唯一的例外是与军事有关,情报机构和执法机构与法院订货单。

最近更新时间:2015-11-30 EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐