近年来,随着信息技术的持续发展和广泛应用,涉密领域安全事件层出不穷。当前,国外情报部门利用电磁泄露风险窃密已达到较高水平,信息设备电磁泄露造成的泄密隐患已较为常见。
信息设备是一个复杂的电子系统,自身电路及内部元器件之间、分系统之间、各传送数据通道间的串扰均会产生电磁辐射,电磁辐射所承载的电磁能量通过导线或空间向外扩散进而产生电磁泄露。信息设备处理涉密信息产生的电磁泄露可被外围接收装置截获并解析,存在国家秘密被窃取风险。电磁泄露发射形式多样,可以通过抑源、屏蔽、滤波和干扰等措施进行防护。日常工作中,未采取防护措施的涉密计算机、涉密打印机、涉密网络设备等信息设备电磁泄露均会造成失泄密风险。
典型案例
案例一:2013年,“斯诺登事件”曝光,美国国家安全局的“DROPMIRE”项目,利用电磁泄露原理窃取欧盟驻华盛顿特区代表处传真信息,造成欧盟重要敏感政策数据泄露。
案例二:某机构研究小组利用电磁泄露发射原理攻击混合信号无线芯片,在10米远距离成功获取nRF52832芯片内部AES-128的密钥,在1米远距离成功恢复用mbedTLS实现的AES-128密钥。
保密提醒
涉密信息设备使用应满足电磁泄露发射防护要求,采取必要的防护措施,确保国家秘密安全。
扫一扫在手机打开当前页面