×
30.05.2023
223.018.72fa

Результат интеллектуальной деятельности: Способ автоматического управления средством активной защиты информации

Вид РИД

Изобретение

№ охранного документа
0002733083
Дата охранного документа
29.09.2020
Аннотация: Изобретение относится к области вычислительной техники. Техническим результатом является создание способа автоматического управления системой активной защиты, позволяющего ограничивать время работы средства активной защиты без снижения уровня защищенности информации, обрабатываемой на объекте вычислительной техники. Раскрыт способ автоматического управления средством активной защиты информации, в котором осуществляют непрерывный контроль изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, при этом включение и отключение средства активной защиты в зависимости от уровня конфиденциальности сессии объекта вычислительной техники выполняют автоматически при помощи программно-аппаратного средства, причем при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают программное обеспечение из состава программно-аппаратного средства, генерирующее по программному таймеру управляющий сигнал, подаваемый на вход контроллера блока управления из состава программно-аппаратного средства, который также по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение питания со средства активной защиты информации, при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания средства активной защиты в замкнутом состоянии. 2 ил.

Изобретение относится к области защиты информации, циркулирующей в средствах вычислительной техники, путем непрерывного контроля уровня конфиденциальности сессии объекта вычислительной техники (ОВТ), аттестованного по требованиям безопасности информации, и может быть использовано для снижения уровня электромагнитных полей, воздействующих на персонал, проводящий работы на ОВТ в условиях активного зашумления.

При работе с ОВТ вместе с программными средствами защиты информации зачастую необходимо использование средств активной защиты (САЗ), требования к использованию которых регламентированы нормативно-правовыми документами регуляторов по вопросам защиты информации (ФСТЭК России и ФСБ России). Принцип действия САЗ основан на формировании и излучении в свободное пространство в месте размещения ОВТ электромагнитного поля, маскирующего собственное излучение ОВТ, создаваемое им в процессе работы. В процессе работы САЗ, под создаваемое им электромагнитное поле попадает не только сам ОВТ, но и работающий на нем персонал.

Учитывая тенденции в развитии САЗ, можно заметить, что разработчики средств активной защиты постоянно совершенствуют их путем увеличения мощности сигнала и расширения диапазона рабочих частот, что в конечном итоге приводит к более интенсивному воздействию на персонал, проводящий работы на ОВТ.

Для уменьшения времени нахождения персонала в электромагнитном поле, создаваемом САЗ, целесообразно отключать САЗ на время работы ОВТ в сессиях с уровнем конфиденциальности, не имеющем ограничений в части защиты информации. Отключение САЗ может проводиться как в ручном режиме, так и с использованием дополнительных средств управления.

Из уровня техники известен способ защиты средств вычислительной техники от утечки информации по каналу побочных электромагнитных излучений и наводок (Патент RU 2642032, МПК: G01F 21/75, G01F 21/85, опубликовано 23.01.2018), в котором формируют побочное электромагнитное излучение (ПЭМИ) видеодисплейного модуля (ВДМ) с такими частотно-временными параметрами, при которых невозможно злоумышленнику перехватить указанные излучения с частотной модуляцией в FM-диапазоне с помощью FM-приемника перехвата. При этом осуществляется процесс, подобный перехвату сигналов систем радиосвязи с псевдослучайной перестройкой рабочей частоты за счет организации частотных скачков информативных ПЭМИ ВДМ компьютера путем переключения в ВДМ частоты обновления пикселей или значений параметров разрешения экрана монитора (варианты защиты) с помощью специально разработанного для этого программного обеспечения. Включение защиты в данном способе осуществляют вручную путем выбора вариантов защиты и нажатия кнопки «Включить защиту».

Наиболее близким к заявляемому техническому решению является способ дистанционного управления, применяемый при использовании средства активной защиты информации «Соната-Р3.1» производства НПО «Анна» (интернет: http://www.npoanna.ru/Content.aspx?name=models.sonata-r3.1), предназначенного для защиты информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН) на линии электропитания и заземления, линии проводной связи и токоведущие проводные коммуникации. Данное устройство обеспечивает защиту путем излучения в окружающее пространство электромагнитного поля шума, а также инжекции шумовых токов в линии сети электропитания и заземления. Средство активной защиты информации «Соната-Р3.1» располагают вблизи объекта вычислительной техники, при этом непрерывно контролируют изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации. При работе с данным устройством для ограничения времени работы САЗ с целью снижения уровня воздействия излучений на персонал, работающий на ОВТ, управление работой устройства и контроль режима работы (исправности) осуществляют вручную при помощи пульта дистанционного управления «Соната-ДУ4.4», входящего в комплект средства активной защиты информации «Соната-Р3.1». В отсутствии пульта управления включение/отключение устройства осуществляют путем включения (отключения) сетевой вилки в (от) розетку(и) сети 220 В.

Техническая проблема, решаемая созданием данного изобретения, заключается в том, что ни один из приведенных выше способов не учитывает «человеческий фактор» (при ручном управлении защитой) и может привести к утечке информации ограниченного распространения в случае, когда пользователь будет проводить работы на ОВТ со сведениями ограниченного распространения при выключенном САЗ. Кроме этого может увеличиваться время воздействия излучения от САЗ на персонал, проводящий работы на ОВТ, в случае работы САЗ без необходимости.

Технический результат направлен на создание способа автоматического управления системой активной защиты, позволяющего ограничивать время работы средства активной защиты без снижения уровня защищенности информации, обрабатываемой на ОВТ.

Технический результат достигается тем, что в способе автоматического управления средством активной защиты информации осуществляют непрерывный контроль изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации. Включение и отключение средства активной защиты в зависимости от уровня конфиденциальности сессии объекта вычислительной техники выполняют автоматически при помощи программно-аппаратного средства. Причем при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают программное обеспечение из состава программно-аппаратного средства, генерирующее по программному таймеру управляющий сигнал, подаваемый на вход контроллера блока управления из состава программно-аппаратного средства, который также по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение питания со средства активной защиты информации. При включении на объекте вычислительной техники сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания средства активной защиты в замкнутом состоянии.

Сущность заявляемого способа автоматического управления средством активной защиты информации состоит в том, что с целью снижения влияния электромагнитного поля, создаваемого САЗ, на работающий на ОВТ персонал, осуществляют непрерывный контроль изменения уровня конфиденциальности сессии ОВТ со своевременным включением САЗ, либо его отключением при работе ОВТ в сессии, не предусматривающей необходимость включения САЗ (сессия с уровнем конфиденциальности, не имеющем ограничений в части защиты информации). При этом указанные действия выполняют при помощи программно-аппаратного средства, состоящего из блока управления и программного обеспечения, установленного на ОВТ. При включении сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают ПО, с помощью которого генерируют управляющий сигнал, подаваемый в блок управления, и снимающий напряжение с САЗ для его отключения. Причем генерируемый ПО сигнал подают на контроллер блока управления, который по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение с САЗ. При включении на ОВТ сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания САЗ в замкнутом состоянии.

Рассмотрим реализацию заявляемого способа на примере программно-аппаратного средства (ПАС), схематично представленного на фиг. 1, где:

1 - объект вычислительной техники (ОВТ);

2 - электрическая сетевая розетка (ЭСР);

3 - блок управления;

4 - контроллер;

5 - управляющий элемент;

6 - средство активной защиты (САЗ).

ПАС представляет собой блок управления 3, включающий в себя контроллер 4 и управляющий элемент 5 (например, реле), и совместно работающее с ним программное обеспечение (ПО), установленное на ОВТ 1. При этом в качестве ОВТ 1 может использоваться, например, персональный компьютер. Вход контроллера 4 блока управления 3 соединен с выходом ОВТ 1, а его выход подключен к первому входу управляющего элемента 5, второй вход которого подключен к ЭСР 2, соединенной с сетью 220 В. Выход управляющего элемента 5 при этом соединен с входом питания САЗ 6.

Автоматическое управление САЗ 6 осуществляется следующим образом.

Для своевременного включения, либо отключения САЗ 6, осуществляют непрерывный контроль уровня конфиденциальности сессии ОВТ 1. При этом запуск ПО из состава ПАС, либо прекращение его работы, выполняют автоматически одновременно с запуском сессии работы ОВТ 1 в соответствии с уровнем конфиденциальности запускаемой сессии с помощью стандартных средств операционной системы (например, посредством функций автозапуска и автоматического закрытия приложений), под управлением которой работает ОВТ 1.

При работе ОВТ 1 в сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, САЗ 6 находится во включенном состоянии. При этом напряжение питания на вход САЗ 6 подается от ЭСР 2 через управляющий элемент 5 блока управления 3 из состава ПАС (цепь питания САЗ замкнута).

При включении сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации работы ОВТ 1, запускается ПО, установленное на ОВТ 1. Данное ПО генерирует управляющий сигнал в соответствии с таймером ПО. При написании программного кода ПО, стандартными средствами используемого языка программирования формируется программный таймер, начальное значение и значение момента срабатывания которого задается программно в зависимости от реализации описываемого устройства. В процессе выполнения ПО значение таймера уменьшается с начального значения до значения момента срабатывания, после чего происходит сбрасывание таймера, под которым подразумевается: остановка таймера, установка начального значения и повторный запуск таймера. При достижении значения момента срабатывания выполняется привязанный к таймеру код программы, отправляющей управляющий сигнал на вход контроллера 4 блока управления 3 из состава ПАС, по которому производится сброс таймера контроллера 4 на начальное значение для исключения срабатывания привязанного к нему кода. При этом с выхода контроллера 4 подается управляющее напряжение на первый вход управляющего элемента 5, который снимает напряжение питания с САЗ 6 путем размыкания цепи питания. При продолжении поступления в блок управления 3 управляющего сигнала с ОВТ 1, генерируемого программным обеспечением, САЗ 6 поддерживается в выключенном состоянии (цепь питания САЗ разомкнута).

Таймер контроллера 4 служит для исключения ошибок в работе ПАС и является также программным таймером, который формируется при написании прошивки для контроллера 4. Принцип работы данного программного таймера аналогичен принципу работы программного таймера ПО, установленного на ОВТ 1. При отсутствии сигнала от ПО и при достижении значения момента срабатывания выполняется привязанный к таймеру код программы, при этом снимается управляющее напряжение с первого входа управляющего элемента 5 и на вход САЗ 6 с выхода управляющего элемента 5 начинает подаваться напряжение питания (220 В), поступающее на его второй вход с ЭСР 2 (цепь питания замыкается).

При включении сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу ПО прекращают (запуск ПО не производится), вследствие чего в контроллер 4 блока управления 3 управляющий сигнал не поступает и при истечении времени заданного в таймере контроллера 4 управляющий сигнал перестает подаваться на управляющий элемент 5, вследствие чего цепь питания САЗ 6 замыкается и оно восстанавливает свою работу.

Блок схема алгоритма работы ПАС для автоматического управления САЗ 6 приведена на фиг. 2.

Таким образом, предлагаемое техническое решение позволяет ограничивать время работы средства активной защиты без снижения уровня защищенности информации, обрабатываемой на ОВТ. При этом существенно снижается уровень излучений от САЗ, воздействующих на персонал, работающий на ОВТ.

Промышленная применимость данного способа возможна, исходя из того, что автоматическое управление работой средства активной защиты информации легко осуществить, используя доступное современное оборудование и стандартные языки программирования для написания программного обеспечения при создании программно-аппаратного средства управления.

Способ автоматического управления средством активной защиты информации, в котором осуществляют непрерывный контроль изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, отличающийся тем, что включение и отключение средства активной защиты в зависимости от уровня конфиденциальности сессии объекта вычислительной техники выполняют автоматически при помощи программно-аппаратного средства, причем при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают программное обеспечение из состава программно-аппаратного средства, генерирующее по программному таймеру управляющий сигнал, подаваемый на вход контроллера блока управления из состава программно-аппаратного средства, который также по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение питания со средства активной защиты информации, при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания средства активной защиты в замкнутом состоянии.
Источник поступления информации: Роспатент

Показаны записи 21-30 из 44.
19.01.2018
№218.016.069f

Кожух прямоугольного разъёма

Изобретение относится к области электротехники, а именно к радиоэлектронной аппаратуре, и может использоваться при конструировании, эксплуатации и ремонте соединителей, в частности к корпусу прямоугольного разъемам типа РП15 с защитным кожухом на различных объектах-носителях. Техническим...
Тип: Изобретение
Номер охранного документа: 0002631119
Дата охранного документа: 19.09.2017
19.01.2018
№218.016.06a8

Способ и система определения координат цели в системе запрос-ответ

Изобретение относится к области радиолокации и может быть использовано в системах вторичной радиолокации, преимущественно имеющих в своем составе антенну, раскрыв которой образован одномерной линейкой излучателей, при определении координат цели в системе запрос-ответ. Достигаемый технический...
Тип: Изобретение
Номер охранного документа: 0002631117
Дата охранного документа: 19.09.2017
13.02.2018
№218.016.1e9e

Устройство для лечения раневой инфекции и дерматологических заболеваний

Изобретение относится к медицинской технике и применяется для лечения раневой инфекции и дерматологических заболеваний. Устройство содержит облучатель с импульсной газоразрядной лампой, установленной в отражателе, и блок питания и управления, подключенный к облучателю. Блок питания и...
Тип: Изобретение
Номер охранного документа: 0002641068
Дата охранного документа: 15.01.2018
09.05.2018
№218.016.37b0

Пороговое устройство для сигналов систем управления воздушным движением

Пороговое устройство для сигналов систем управления воздушным движением содержит аналого-цифровой преобразователь, схему вычисления постоянной составляющей сигнала, блок вычислителя амплитуды, четыре цифровых компаратора, три цифровых сумматора, противопомеховое устройство, две схемы выбора...
Тип: Изобретение
Номер охранного документа: 0002646690
Дата охранного документа: 06.03.2018
10.05.2018
№218.016.4455

Устройство для крепления и охлаждения активного прибора

Изобретение относится к приборостроению и может быть использовано, например, для крепления и охлаждения активных приборов, датчиков и других теплонагруженных устройств. Технический результат - обеспечение теплоотвода со всех доступных поверхностей активного прибора, а также в повышении...
Тип: Изобретение
Номер охранного документа: 0002649869
Дата охранного документа: 05.04.2018
18.07.2018
№218.016.71fc

Способ монтажа микросборок в корпус модуля

Изобретение относится к способам монтажа микросборок в корпусах электронных модулей и может быть использовано при осуществлении сборки сверхвысокочастотных (СВЧ) модулей активных фазированных антенных решеток (АФАР). Технический результат - снижение трудоемкости при сборке модулей, а также...
Тип: Изобретение
Номер охранного документа: 0002661337
Дата охранного документа: 16.07.2018
19.07.2018
№218.016.7263

Способ формирования радиотеплового изображения

Изобретение относится к пассивным радиотеплолокационным системам (РТЛС) наблюдения миллиметрового диапазона длин волн, предназначенным для формирования радиотеплового изображения объектов в зоне обзора. Достигаемый технический результат - обеспечение возможности на базе сканирующего радиометра...
Тип: Изобретение
Номер охранного документа: 0002661491
Дата охранного документа: 17.07.2018
28.07.2018
№218.016.7661

Радиолокатор с поляризационной селекцией

Изобретение относится к области радиолокации, в частности к радиолокационным станциям (радиолокаторам), устанавливаемым на летательных аппаратах. Достигаемый технический результат - расширение функциональных возможностей устройства за счет реализации функции обнаружения малоскоростных и...
Тип: Изобретение
Номер охранного документа: 0002662452
Дата охранного документа: 26.07.2018
27.10.2018
№218.016.9718

Тест-объект для калибровки видеодатчиков многоспектральной системы технического зрения

Изобретение относится к области вычислительной техники и может быть использовано для определения и приведения к заданным значениям параметров видеокамер, работающих в составе системы технического зрения, состоящей из нескольких разноспектральных видеодатчиков видимого и инфракрасного (ИК)...
Тип: Изобретение
Номер охранного документа: 0002670776
Дата охранного документа: 25.10.2018
16.11.2018
№218.016.9e1a

Тестовый шаблон для калибровки видеодатчиков многоспектральной системы технического зрения

Изобретение относится к области вычислительной техники и может быть использовано для определения и приведения к заданным значениям параметров видеокамер, работающих в составе системы технического зрения, состоящей из нескольких разноспектральных видеодатчиков видимого и инфракрасного (ИК)...
Тип: Изобретение
Номер охранного документа: 0002672466
Дата охранного документа: 14.11.2018
Показаны записи 1-2 из 2.
27.08.2015
№216.013.74ef

Способ проверки функционирования интегрированного запросчика-ответчика

Изобретение относится к области активной радиолокации и может быть использовано при проведении проверки, самодиагностики бортовых радиолокационных систем опознавания объектов. Достигаемый технический результат - обеспечение проверки функционирования запросчика с помощью собственного ответчика,...
Тип: Изобретение
Номер охранного документа: 0002561510
Дата охранного документа: 27.08.2015
31.12.2020
№219.017.f49e

Способ непрерывного мониторинга состояния экранированного сооружения

Изобретение относится к области защиты информации путем непрерывного мониторинга состояния экранированных сооружений и предназначено для повышения уровня защищенности объектов, с которыми ведутся работы в данных сооружениях. Технический результат направлен на создание способа непрерывного...
Тип: Изобретение
Номер охранного документа: 0002710607
Дата охранного документа: 30.12.2019
+ добавить свой РИД