环境安全检测不等于拿一台设备在房间里转一圈。一个完整项目应覆盖信息可能被听到、看到、录到、传出、辐射泄漏或因管理缺陷暴露的主要路径。专业团队采用声学、光学、电磁、物理、安防、管理六大域作为主线,并把有线线路、办公设备、无线协议、新技术终端和证据链贯穿其中。

为什么要用六大域组织检测

现实中的泄密风险很少只属于单一技术类别。例如,会议室中的智能会议终端既是电磁与无线对象,也是管理和设备台账对象;落地窗既涉及光学可视,也可能涉及声学振动和物理防护;吊顶检修口既是物理隐蔽空间,也与安防巡检和第三方施工管理有关。

六大域并不是把项目机械拆成六份,而是用统一框架防止漏项。每一域都要回答四个问题:检查对象是什么、风险如何形成、用什么方法验证、最终留下什么证据和整改要求。

声学域:检查谈话声音会不会沿空气或结构向外泄漏

声泄漏不一定依赖窃听器。门底缝、窗缝、通风口、管井、共享吊顶、架空地板、轻质隔墙、玻璃隔断和穿墙孔洞,都可能让室内语音传播到相邻房间、公共走道、设备间或室外。对于董事会、研发讨论、谈判和重要接待场景,只要外部能够稳定听清、辨识或还原语义,就可能形成现实风险。

检测通常从六面体加穿透点开始:四面墙、顶、地,以及门、窗、风口、管道、插座、弱电箱、检修口等薄弱部位。基础项目以路径勘查和快速筛查为主;更高等级项目可根据授权和工况开展声压衰减、房间间隔声、言语可懂度或结构振动等定量测试。证据应包括点位图、工况、测量参数、背景噪声、照片和判定说明。

常见整改不是简单贴吸音棉,而是针对门缝密封、风管消声、共享结构隔断、玻璃构件、穿孔封堵、声掩蔽运行和会务行为进行组合治理。

光学域:检查屏幕、白板、文件和人员活动能否被直接或间接观察

光学泄漏包括直接可视、反射可视、缝隙透视、低照度观察、近红外观察和高位视点等多种路径。落地窗、玻璃幕墙、内侧玻璃隔断、抛光金属、镜面装饰、门缝、通风孔、对向楼宇、连廊和公共走道,都可能形成观察条件。夜间室内照明较强、窗帘未完全闭合或屏幕正对外窗时,风险往往更高。

专业检测会核对室内屏幕、投影和白板的常用位置,设置经批准的模拟画面,从室外地面、相邻建筑、公共通道或其他合法观测点验证可识别程度;同时检查反射面、近红外光源、低照度摄像条件和窗帘、百叶、防窥膜等措施的实际效果。对针孔或隐藏镜头,还需结合光学反射、人工检查、热像、无线活动和非线性节点探测进行复核。

光学域的结论必须注明白天或夜间、开灯或关灯、窗帘状态、观测距离和角度。不同工况下的可视性差异很大,不能用单一时段代替全部场景。

电磁域:检查无线发射、设备辐射、线路传导和异常外联

电磁域既包括常见无线窃听、无线图传、Wi-Fi、蓝牙、BLE、蜂窝终端等主动发射对象,也包括办公设备和线路在工作时产生的非预期辐射或传导泄漏。会议终端、显示器、投影、打印复印设备、电话、电子白板、门禁、监控主机、无线投屏器、数字标牌和环境IoT,都应结合用途、台账和配置进行核查。

检测通常先建立分频段基线和合法业务白名单,再对异常持续载波、周期性突发、近源强信号、未知热点、可疑终端和工况相关信号进行驻留观察。必要时使用定向天线、近场电磁探头、场强测量、无线协议识别、线路耦合检测或不同工况对比定位来源。对6GHz、BLE、UWB和新型短距设备,不能只依赖传统2.4或5GHz检查。

电磁域强调相关性和可复现性。一个频谱峰值并不等于窃密设备,必须结合位置、方向、时间、设备开关机、网络台账和复核手段解释。反之,没有持续峰值也不能排除低占空比、跳频、静默待机或本地存储装置。

物理域:检查空间边界、隐蔽位置、穿孔点和施工变更

物理域关注房间是否真正可控,以及哪些位置可以被接触、进入、藏匿、并线或长期不被发现。检查对象包括墙体、吊顶、地板、门窗、检修口、管井、桥架、插座、灯具、烟感、空调风口、家具、绿植、摆件、会议设备外壳和线缆汇聚点。

专业检查不是无差别破拆。通常先依据平面图、施工记录、设备台账和现场可达性进行分层排查,再使用内窥镜、热像、非线性节点探测、测量工具和人工结构检查缩小范围。需要拆检、断电或打开关键设备时,应取得书面批准,由委托方见证,并做好编号、拍照、封存、复原和签收。

装修、维修、家具更换、弱电改造、音视频升级和设备返修后,应重点核对新增孔洞、线路、替换部件、封签状态和第三方作业记录。施工完成不代表安全闭环,完工后的专项复测才是状态确认。

安防域:检查门禁、监控、报警和日志能否阻止并追溯异常接触

安防域不是单纯检查有没有摄像头,而是评估人防、物防、技防、日志和应急是否形成有效链条。重点包括出入口权限、尾随风险、门锁和门磁、监控覆盖与盲区、录像留存、报警联动、账号分级、共享账号、默认口令、操作审计、断电断网状态和值守响应。

环境安全检测之所以关注安防,是因为窃密装置的安装、移动、取回和维护通常需要接触机会。如果关键区域存在门禁权限过大、摄像盲区、录像缺失、第三方无人陪同、夜间值守空档或日志不可导出,即使本次未发现设备,未来风险仍然难以控制。

安防域最终应形成盲区清单、权限问题、日志与录像留存缺陷、异常处置流程和改造优先级,而不是简单给出系统正常的笼统结论。

管理域:检查人员、设备、会议、第三方和例外是否真正受控

大量环境泄密并不需要秘密安装设备,只需利用管理空档。常见问题包括:手机和智能手表无序带入,个人热点长期开放,无线投屏默认联网,AI转写和云纪要未经审批,会议终端账号共享,外来会务设备直接接入,保洁维修缺少陪同,设备返修无复核,白名单和台账长期不更新。

管理域会核查涉密信息、涉密人员、涉密区域、涉密设备或载体等清单,以及会议审批、会前清场、禁带存放、资料回收、第三方准入、施工维修、设备变更、例外审批、异常上报和整改复评机制。对确需使用的无线或云端工具,应明确必要性、人员、时段、地点、账号、网络、日志、会后清理和到期复核。

管理域的价值在于把技术检测结果变成可执行制度。没有责任人、整改期限、验证方式和复测安排,再准确的技术发现也很难长期有效。

六大域之外,还要关注三类贯穿对象

第一类是有线线路。电源、电话、网络、消防、广播、门禁、音视频和接地线路既可能形成异常并接和传导路径,也可能因施工变更失去可追溯性。

第二类是办公与会议设备。打印复印机、显示器、投影、电子白板、会议终端、IP电话、碎纸机、UPS、适配器和无线外设需要同时核查外观、接口、联网、配置、部件一致性和维修记录。

第三类是证据链。每一域的发现都应对应位置、时间、工况、参数、截图或照片、复核动作、证据编号和结论。没有证据链,六大域就容易退化成检查过但说不清。

检测深度如何选择

企业可以依据场所敏感程度、活动重要性、风险线索、检测窗口和可用条件,将项目分为基础、强化和高级等不同深度。日常办公室可侧重基线、基础必检和管理改进;重要会议和研发区需加强无线协议、疑点驻留、重点区非线性节点和线路检查;核心活动、施工后复核或出现泄密线索时,应增加长时驻留、声光定量、关键构件深度检查和双人复核。

无论采用何种级别,必检项目、未实施原因、限制条件和证据输出都应明确。检测级别是资源与能力的沟通工具,不是等级越高就越安全的承诺。

问:无线扫频是否就是环境安全检测?
答:不是。无线扫频只能覆盖部分正在发射的对象,无法完整发现本地存储、关机或待机设备,也不能替代声光泄漏、线路、物理、安防和管理检查。

问:六大域是否每次都必须做到同样深度?
答:不必同深度,但应有完整覆盖逻辑。项目可根据场所和风险裁剪深度;任何未实施项目都应说明原因、影响和替代措施,不能在缺项情况下给出过强结论。

环境安全检测须在委托方书面授权范围内实施,坚持被动优先、最小干扰和默认不采内容,检测结论具有时点性和条件依赖性,不构成无保留的安全承诺。

北京企密安信息安全技术有限公司·保密网环境安全检测技术服务团队