电磁泄漏听起来像是一个纯粹的军事概念,但实际上,现代办公环境中大量使用的电子设备都会产生电磁泄漏,而这种泄漏如果被有心人利用,就可能成为窃取商业机密的通道。北京企密安信息安全技术有限公司在此介绍电磁泄漏防护技术及其在企业保密管理中的实际应用。

电磁泄漏的基本原理并不复杂。任何电子设备在工作时都会向空间辐射电磁波,这是由设备内部电流的快速变化产生的。对于显示器、键盘、打印机等办公设备来说,它们工作时产生的电磁辐射携带了正在处理信息的有用信号成分。如果攻击者在一定的距离内使用适当的接收设备,就有可能从这些电磁辐射中还原出原始信息。这种现象被称为电磁信息泄漏或者TEMPEST。

历史上,电磁泄漏窃密主要应用于军事和情报领域。但随着民用电子设备处理的信息价值越来越高,加上接收和分析设备成本的持续降低,电磁泄漏窃密的技术门槛已经降到了企业级威胁的水平。一个配备了适当设备的竞争对手,完全有可能在办公楼外的停车场或者在相邻的办公室里,通过截获目标企业显示器的电磁辐射,读取到屏幕上正在显示的内容。

在企业保密管理中,需要关注的主要电磁泄漏源包括:计算机显示器是辐射强度最高的泄漏源之一,屏幕上的图像信号会在空间中产生相应的电磁辐射;键盘和鼠标,每次按键和点击产生的电信号变化也会产生微弱的电磁辐射;打印机和复印机,处理文件时产生的电磁辐射可能携带正在打印的文件内容;网络线缆,数据在线缆中传输时会向外辐射电磁信号;电话线,语音信号在电话线中传输时可能产生携带语音信息的电磁辐射。

企业可以采取的电磁泄漏防护措施分为几个层次。

设备层面的防护是基础。选择低辐射的办公设备,部分显示器品牌有针对安全需求的低辐射型号,或者使用液晶显示器替代老式的CRT显示器,液晶显示器的辐射强度明显低于CRT。对关键涉密岗位的计算机设备进行电磁加固,在设备内部的关键部件上增加电磁屏蔽罩。

布线层面的防护是重要环节。网络线缆和电话线缆应当使用屏蔽线缆,屏蔽层可以有效抑制线缆对外辐射电磁能量。关键涉密区域的综合布线应当与普通办公区域物理隔离。线缆路由尽量远离外墙和公共区域,减少被外部截获的可能。

空间层面的防护是系统工程。对于涉密程度较高的办公区域,可以在装修时进行电磁屏蔽处理。墙壁、天花板和地板加入金属屏蔽材料,窗户安装屏蔽玻璃或金属屏蔽网,门采用屏蔽门结构。这些措施共同构成一个法拉第笼般的屏蔽空间,可以有效阻止内部电磁信号向外泄漏,同时也阻挡外部的电磁干扰进入。

干扰层面的防护是辅助手段。在涉密区域安装低功率的电磁干扰器,向外发射宽频带的电磁噪声信号,将携带有用信息的电磁辐射淹没在噪声之中。这是一种有效但不影响设备正常工作的防护方式,但需要注意干扰器的功率和使用频率必须符合国家无线电管理的相关规定。

常见问题一:电磁泄漏防护会不会影响室内通信?如果采用全屏蔽室设计,确实会阻断室内的手机信号和WiFi信号。解决方法是设置信号接入系统,将允许的通信号通过光纤引入屏蔽室内。如果是局部屏蔽或干扰器方案,对正常通信的影响较小或可控。

常见问题二:普通企业的办公室需要做电磁泄漏防护吗?这取决于企业处理信息的重要程度和威胁评估。一般的商贸企业可能不需要专门的电磁泄漏防护,但对于研发核心技术的科技企业、掌握大量敏感客户信息的企业,应当将电磁泄漏防护纳入安全防护的整体考虑。

常见问题三:电磁泄漏防护的建设成本高吗?成本因防护等级和面积差异很大。小范围的涉密办公桌或涉密机柜的局部防护成本相对可控,整层楼的全屏蔽室建设投入较高。企业可以根据风险评估结果分阶段逐步投入。

北京企密安为企业提供电磁泄漏风险评估和防护方案设计服务,帮助企业科学认识电磁泄漏风险并采取适度的防护措施。如需了解更详细的电磁安全防护方案,请拨打010-63711822或联系jess@baomiwang.com。