×
30.05.2023
223.018.72fa

Результат интеллектуальной деятельности: Способ автоматического управления средством активной защиты информации

Вид РИД

Изобретение

№ охранного документа
0002733083
Дата охранного документа
29.09.2020
Аннотация: Изобретение относится к области вычислительной техники. Техническим результатом является создание способа автоматического управления системой активной защиты, позволяющего ограничивать время работы средства активной защиты без снижения уровня защищенности информации, обрабатываемой на объекте вычислительной техники. Раскрыт способ автоматического управления средством активной защиты информации, в котором осуществляют непрерывный контроль изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, при этом включение и отключение средства активной защиты в зависимости от уровня конфиденциальности сессии объекта вычислительной техники выполняют автоматически при помощи программно-аппаратного средства, причем при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают программное обеспечение из состава программно-аппаратного средства, генерирующее по программному таймеру управляющий сигнал, подаваемый на вход контроллера блока управления из состава программно-аппаратного средства, который также по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение питания со средства активной защиты информации, при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания средства активной защиты в замкнутом состоянии. 2 ил.

Изобретение относится к области защиты информации, циркулирующей в средствах вычислительной техники, путем непрерывного контроля уровня конфиденциальности сессии объекта вычислительной техники (ОВТ), аттестованного по требованиям безопасности информации, и может быть использовано для снижения уровня электромагнитных полей, воздействующих на персонал, проводящий работы на ОВТ в условиях активного зашумления.

При работе с ОВТ вместе с программными средствами защиты информации зачастую необходимо использование средств активной защиты (САЗ), требования к использованию которых регламентированы нормативно-правовыми документами регуляторов по вопросам защиты информации (ФСТЭК России и ФСБ России). Принцип действия САЗ основан на формировании и излучении в свободное пространство в месте размещения ОВТ электромагнитного поля, маскирующего собственное излучение ОВТ, создаваемое им в процессе работы. В процессе работы САЗ, под создаваемое им электромагнитное поле попадает не только сам ОВТ, но и работающий на нем персонал.

Учитывая тенденции в развитии САЗ, можно заметить, что разработчики средств активной защиты постоянно совершенствуют их путем увеличения мощности сигнала и расширения диапазона рабочих частот, что в конечном итоге приводит к более интенсивному воздействию на персонал, проводящий работы на ОВТ.

Для уменьшения времени нахождения персонала в электромагнитном поле, создаваемом САЗ, целесообразно отключать САЗ на время работы ОВТ в сессиях с уровнем конфиденциальности, не имеющем ограничений в части защиты информации. Отключение САЗ может проводиться как в ручном режиме, так и с использованием дополнительных средств управления.

Из уровня техники известен способ защиты средств вычислительной техники от утечки информации по каналу побочных электромагнитных излучений и наводок (Патент RU 2642032, МПК: G01F 21/75, G01F 21/85, опубликовано 23.01.2018), в котором формируют побочное электромагнитное излучение (ПЭМИ) видеодисплейного модуля (ВДМ) с такими частотно-временными параметрами, при которых невозможно злоумышленнику перехватить указанные излучения с частотной модуляцией в FM-диапазоне с помощью FM-приемника перехвата. При этом осуществляется процесс, подобный перехвату сигналов систем радиосвязи с псевдослучайной перестройкой рабочей частоты за счет организации частотных скачков информативных ПЭМИ ВДМ компьютера путем переключения в ВДМ частоты обновления пикселей или значений параметров разрешения экрана монитора (варианты защиты) с помощью специально разработанного для этого программного обеспечения. Включение защиты в данном способе осуществляют вручную путем выбора вариантов защиты и нажатия кнопки «Включить защиту».

Наиболее близким к заявляемому техническому решению является способ дистанционного управления, применяемый при использовании средства активной защиты информации «Соната-Р3.1» производства НПО «Анна» (интернет: http://www.npoanna.ru/Content.aspx?name=models.sonata-r3.1), предназначенного для защиты информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН) на линии электропитания и заземления, линии проводной связи и токоведущие проводные коммуникации. Данное устройство обеспечивает защиту путем излучения в окружающее пространство электромагнитного поля шума, а также инжекции шумовых токов в линии сети электропитания и заземления. Средство активной защиты информации «Соната-Р3.1» располагают вблизи объекта вычислительной техники, при этом непрерывно контролируют изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации. При работе с данным устройством для ограничения времени работы САЗ с целью снижения уровня воздействия излучений на персонал, работающий на ОВТ, управление работой устройства и контроль режима работы (исправности) осуществляют вручную при помощи пульта дистанционного управления «Соната-ДУ4.4», входящего в комплект средства активной защиты информации «Соната-Р3.1». В отсутствии пульта управления включение/отключение устройства осуществляют путем включения (отключения) сетевой вилки в (от) розетку(и) сети 220 В.

Техническая проблема, решаемая созданием данного изобретения, заключается в том, что ни один из приведенных выше способов не учитывает «человеческий фактор» (при ручном управлении защитой) и может привести к утечке информации ограниченного распространения в случае, когда пользователь будет проводить работы на ОВТ со сведениями ограниченного распространения при выключенном САЗ. Кроме этого может увеличиваться время воздействия излучения от САЗ на персонал, проводящий работы на ОВТ, в случае работы САЗ без необходимости.

Технический результат направлен на создание способа автоматического управления системой активной защиты, позволяющего ограничивать время работы средства активной защиты без снижения уровня защищенности информации, обрабатываемой на ОВТ.

Технический результат достигается тем, что в способе автоматического управления средством активной защиты информации осуществляют непрерывный контроль изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации. Включение и отключение средства активной защиты в зависимости от уровня конфиденциальности сессии объекта вычислительной техники выполняют автоматически при помощи программно-аппаратного средства. Причем при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают программное обеспечение из состава программно-аппаратного средства, генерирующее по программному таймеру управляющий сигнал, подаваемый на вход контроллера блока управления из состава программно-аппаратного средства, который также по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение питания со средства активной защиты информации. При включении на объекте вычислительной техники сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания средства активной защиты в замкнутом состоянии.

Сущность заявляемого способа автоматического управления средством активной защиты информации состоит в том, что с целью снижения влияния электромагнитного поля, создаваемого САЗ, на работающий на ОВТ персонал, осуществляют непрерывный контроль изменения уровня конфиденциальности сессии ОВТ со своевременным включением САЗ, либо его отключением при работе ОВТ в сессии, не предусматривающей необходимость включения САЗ (сессия с уровнем конфиденциальности, не имеющем ограничений в части защиты информации). При этом указанные действия выполняют при помощи программно-аппаратного средства, состоящего из блока управления и программного обеспечения, установленного на ОВТ. При включении сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают ПО, с помощью которого генерируют управляющий сигнал, подаваемый в блок управления, и снимающий напряжение с САЗ для его отключения. Причем генерируемый ПО сигнал подают на контроллер блока управления, который по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение с САЗ. При включении на ОВТ сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания САЗ в замкнутом состоянии.

Рассмотрим реализацию заявляемого способа на примере программно-аппаратного средства (ПАС), схематично представленного на фиг. 1, где:

1 - объект вычислительной техники (ОВТ);

2 - электрическая сетевая розетка (ЭСР);

3 - блок управления;

4 - контроллер;

5 - управляющий элемент;

6 - средство активной защиты (САЗ).

ПАС представляет собой блок управления 3, включающий в себя контроллер 4 и управляющий элемент 5 (например, реле), и совместно работающее с ним программное обеспечение (ПО), установленное на ОВТ 1. При этом в качестве ОВТ 1 может использоваться, например, персональный компьютер. Вход контроллера 4 блока управления 3 соединен с выходом ОВТ 1, а его выход подключен к первому входу управляющего элемента 5, второй вход которого подключен к ЭСР 2, соединенной с сетью 220 В. Выход управляющего элемента 5 при этом соединен с входом питания САЗ 6.

Автоматическое управление САЗ 6 осуществляется следующим образом.

Для своевременного включения, либо отключения САЗ 6, осуществляют непрерывный контроль уровня конфиденциальности сессии ОВТ 1. При этом запуск ПО из состава ПАС, либо прекращение его работы, выполняют автоматически одновременно с запуском сессии работы ОВТ 1 в соответствии с уровнем конфиденциальности запускаемой сессии с помощью стандартных средств операционной системы (например, посредством функций автозапуска и автоматического закрытия приложений), под управлением которой работает ОВТ 1.

При работе ОВТ 1 в сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, САЗ 6 находится во включенном состоянии. При этом напряжение питания на вход САЗ 6 подается от ЭСР 2 через управляющий элемент 5 блока управления 3 из состава ПАС (цепь питания САЗ замкнута).

При включении сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации работы ОВТ 1, запускается ПО, установленное на ОВТ 1. Данное ПО генерирует управляющий сигнал в соответствии с таймером ПО. При написании программного кода ПО, стандартными средствами используемого языка программирования формируется программный таймер, начальное значение и значение момента срабатывания которого задается программно в зависимости от реализации описываемого устройства. В процессе выполнения ПО значение таймера уменьшается с начального значения до значения момента срабатывания, после чего происходит сбрасывание таймера, под которым подразумевается: остановка таймера, установка начального значения и повторный запуск таймера. При достижении значения момента срабатывания выполняется привязанный к таймеру код программы, отправляющей управляющий сигнал на вход контроллера 4 блока управления 3 из состава ПАС, по которому производится сброс таймера контроллера 4 на начальное значение для исключения срабатывания привязанного к нему кода. При этом с выхода контроллера 4 подается управляющее напряжение на первый вход управляющего элемента 5, который снимает напряжение питания с САЗ 6 путем размыкания цепи питания. При продолжении поступления в блок управления 3 управляющего сигнала с ОВТ 1, генерируемого программным обеспечением, САЗ 6 поддерживается в выключенном состоянии (цепь питания САЗ разомкнута).

Таймер контроллера 4 служит для исключения ошибок в работе ПАС и является также программным таймером, который формируется при написании прошивки для контроллера 4. Принцип работы данного программного таймера аналогичен принципу работы программного таймера ПО, установленного на ОВТ 1. При отсутствии сигнала от ПО и при достижении значения момента срабатывания выполняется привязанный к таймеру код программы, при этом снимается управляющее напряжение с первого входа управляющего элемента 5 и на вход САЗ 6 с выхода управляющего элемента 5 начинает подаваться напряжение питания (220 В), поступающее на его второй вход с ЭСР 2 (цепь питания замыкается).

При включении сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу ПО прекращают (запуск ПО не производится), вследствие чего в контроллер 4 блока управления 3 управляющий сигнал не поступает и при истечении времени заданного в таймере контроллера 4 управляющий сигнал перестает подаваться на управляющий элемент 5, вследствие чего цепь питания САЗ 6 замыкается и оно восстанавливает свою работу.

Блок схема алгоритма работы ПАС для автоматического управления САЗ 6 приведена на фиг. 2.

Таким образом, предлагаемое техническое решение позволяет ограничивать время работы средства активной защиты без снижения уровня защищенности информации, обрабатываемой на ОВТ. При этом существенно снижается уровень излучений от САЗ, воздействующих на персонал, работающий на ОВТ.

Промышленная применимость данного способа возможна, исходя из того, что автоматическое управление работой средства активной защиты информации легко осуществить, используя доступное современное оборудование и стандартные языки программирования для написания программного обеспечения при создании программно-аппаратного средства управления.

Способ автоматического управления средством активной защиты информации, в котором осуществляют непрерывный контроль изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, отличающийся тем, что включение и отключение средства активной защиты в зависимости от уровня конфиденциальности сессии объекта вычислительной техники выполняют автоматически при помощи программно-аппаратного средства, причем при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают программное обеспечение из состава программно-аппаратного средства, генерирующее по программному таймеру управляющий сигнал, подаваемый на вход контроллера блока управления из состава программно-аппаратного средства, который также по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение питания со средства активной защиты информации, при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания средства активной защиты в замкнутом состоянии.
Источник поступления информации: Роспатент

Showing 1-10 of 44 items.
20.08.2015
№216.013.71f7

Устройство ввода лазерного излучения в торец оптического элемента

Изобретение относится к лазерной технике и касается устройства ввода лазерного излучения в торец оптического элемента. Устройство содержит несколько источников лазерного излучения, каждый из которых оснащен котировочным средством, мишень, узел наблюдения и экран. Узел наблюдения выполнен в виде...
Тип: Изобретение
Номер охранного документа: 0002560745
Дата охранного документа: 20.08.2015
20.08.2015
№216.013.71f8

Излучающий элемент малогабаритной фазированной антенной решетки повышенной диапазонности

Изобретение относится к антенной технике. Излучающий элемент малогабаритной фазированной антенной решетки содержит вибратор, согласующий трансформатор, токопроводящий рефлектор, соединитель и диэлектрические элементы. При этом диэлектрические элементы выполнены из радиопрозрачного материала с...
Тип: Изобретение
Номер охранного документа: 0002560746
Дата охранного документа: 20.08.2015
10.09.2015
№216.013.79be

Фланцевое соединение волноводов

Изобретение относится к радиоэлектронной аппаратуре. Технический результат заключается в обеспечении возможности оперативного монтажа и демонтажа волноводов с различной геометрией фланцев в условиях ограниченного доступа. Для этого фланцевое соединение волноводов содержит волноводы с плоскими...
Тип: Изобретение
Номер охранного документа: 0002562755
Дата охранного документа: 10.09.2015
27.11.2015
№216.013.93f1

Электронный блок с воздушным охлаждением

Изобретение относится к области радиоаппаратостроения и может использоваться при конструировании корпусов радиоэлектронной аппаратуры. Технический результат - повышение эффективности охлаждения корпуса и модулей радиоэлектронной аппаратуры. Достигается тем, что в электронном блоке с воздушным...
Тип: Изобретение
Номер охранного документа: 0002569492
Дата охранного документа: 27.11.2015
10.02.2016
№216.014.c208

Способ изготовления многослойных печатных плат

Изобретение относится к области радиоэлектроники, в частности к производству многослойных печатных плат (МПП) с высокой плотностью размещения элементов. Технический результат - снижение плотности межсоединений при изготовлении МПП. Достигается тем, что способ изготовления МПП включает...
Тип: Изобретение
Номер охранного документа: 0002574290
Дата охранного документа: 10.02.2016
10.05.2016
№216.015.3a55

Приемо-передающая активная фазированная антенная решетка

Изобретение относится к области радиотехники. Заявленная приемо-передающая активная фазированная антенная решетка содержит m излучателей, подрешетки, делители, устройство управления, суммарный и разностный входы приемо-передающей активной фазированной антенной решетки, а также m/4 модулей...
Тип: Изобретение
Номер охранного документа: 0002583336
Дата охранного документа: 10.05.2016
10.06.2016
№216.015.4630

Способ лазерной имитации стрельбы

Изобретение относится к лазерной технике и может быть использовано для имитации стрельбы в условиях симуляции реального боя. Достигаемый технический результат - повышение точности имитации стрельбы при различных дальностях до имитируемой цели, возможностью определения точки попадания с высокой...
Тип: Изобретение
Номер охранного документа: 0002586465
Дата охранного документа: 10.06.2016
10.06.2016
№216.015.46f1

Устройство передающее дециметрового диапазона волн

Изобретение относится к технике сверхвысоких частот (СВЧ) и предназначено для работы в составе комплекса системы активной радиолокации в качестве передающего звена. Технический результат заключается в повышении выходной импульсной мощности устройства передающего дециметрового диапазона волн,...
Тип: Изобретение
Номер охранного документа: 0002586570
Дата охранного документа: 10.06.2016
20.08.2016
№216.015.4bae

Способ измерения времени переключения фазы сверхвысокочастотного сигнала

Изобретение относится к радиолокационной технике и может использоваться для измерения времени переключения фазы сверхвысокочастотного (СВЧ) сигнала при проведении проверки параметров в импульсном режиме. Для измерения используют эталонный и контролируемый фазовращатели, при этом результат...
Тип: Изобретение
Номер охранного документа: 0002594378
Дата охранного документа: 20.08.2016
13.01.2017
№217.015.810e

Способ изготовления многослойной печатной платы

Изобретение может быть использовано при изготовлении многослойных печатных плат (МПП) для серийного производства. Технический результат - обеспечение возможности идентификации МПП на всех этапах ее изготовления после операции прессования слоев. Достигается тем, что в способе изготовления МПП...
Тип: Изобретение
Номер охранного документа: 0002602084
Дата охранного документа: 10.11.2016
Showing 1-2 of 2 items.
27.08.2015
№216.013.74ef

Способ проверки функционирования интегрированного запросчика-ответчика

Изобретение относится к области активной радиолокации и может быть использовано при проведении проверки, самодиагностики бортовых радиолокационных систем опознавания объектов. Достигаемый технический результат - обеспечение проверки функционирования запросчика с помощью собственного ответчика,...
Тип: Изобретение
Номер охранного документа: 0002561510
Дата охранного документа: 27.08.2015
31.12.2020
№219.017.f49e

Способ непрерывного мониторинга состояния экранированного сооружения

Изобретение относится к области защиты информации путем непрерывного мониторинга состояния экранированных сооружений и предназначено для повышения уровня защищенности объектов, с которыми ведутся работы в данных сооружениях. Технический результат направлен на создание способа непрерывного...
Тип: Изобретение
Номер охранного документа: 0002710607
Дата охранного документа: 30.12.2019
+ добавить свой РИД