×
30.05.2023
223.018.72fa

Результат интеллектуальной деятельности: Способ автоматического управления средством активной защиты информации

Вид РИД

Изобретение

№ охранного документа
0002733083
Дата охранного документа
29.09.2020
Аннотация: Изобретение относится к области вычислительной техники. Техническим результатом является создание способа автоматического управления системой активной защиты, позволяющего ограничивать время работы средства активной защиты без снижения уровня защищенности информации, обрабатываемой на объекте вычислительной техники. Раскрыт способ автоматического управления средством активной защиты информации, в котором осуществляют непрерывный контроль изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, при этом включение и отключение средства активной защиты в зависимости от уровня конфиденциальности сессии объекта вычислительной техники выполняют автоматически при помощи программно-аппаратного средства, причем при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают программное обеспечение из состава программно-аппаратного средства, генерирующее по программному таймеру управляющий сигнал, подаваемый на вход контроллера блока управления из состава программно-аппаратного средства, который также по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение питания со средства активной защиты информации, при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания средства активной защиты в замкнутом состоянии. 2 ил.

Изобретение относится к области защиты информации, циркулирующей в средствах вычислительной техники, путем непрерывного контроля уровня конфиденциальности сессии объекта вычислительной техники (ОВТ), аттестованного по требованиям безопасности информации, и может быть использовано для снижения уровня электромагнитных полей, воздействующих на персонал, проводящий работы на ОВТ в условиях активного зашумления.

При работе с ОВТ вместе с программными средствами защиты информации зачастую необходимо использование средств активной защиты (САЗ), требования к использованию которых регламентированы нормативно-правовыми документами регуляторов по вопросам защиты информации (ФСТЭК России и ФСБ России). Принцип действия САЗ основан на формировании и излучении в свободное пространство в месте размещения ОВТ электромагнитного поля, маскирующего собственное излучение ОВТ, создаваемое им в процессе работы. В процессе работы САЗ, под создаваемое им электромагнитное поле попадает не только сам ОВТ, но и работающий на нем персонал.

Учитывая тенденции в развитии САЗ, можно заметить, что разработчики средств активной защиты постоянно совершенствуют их путем увеличения мощности сигнала и расширения диапазона рабочих частот, что в конечном итоге приводит к более интенсивному воздействию на персонал, проводящий работы на ОВТ.

Для уменьшения времени нахождения персонала в электромагнитном поле, создаваемом САЗ, целесообразно отключать САЗ на время работы ОВТ в сессиях с уровнем конфиденциальности, не имеющем ограничений в части защиты информации. Отключение САЗ может проводиться как в ручном режиме, так и с использованием дополнительных средств управления.

Из уровня техники известен способ защиты средств вычислительной техники от утечки информации по каналу побочных электромагнитных излучений и наводок (Патент RU 2642032, МПК: G01F 21/75, G01F 21/85, опубликовано 23.01.2018), в котором формируют побочное электромагнитное излучение (ПЭМИ) видеодисплейного модуля (ВДМ) с такими частотно-временными параметрами, при которых невозможно злоумышленнику перехватить указанные излучения с частотной модуляцией в FM-диапазоне с помощью FM-приемника перехвата. При этом осуществляется процесс, подобный перехвату сигналов систем радиосвязи с псевдослучайной перестройкой рабочей частоты за счет организации частотных скачков информативных ПЭМИ ВДМ компьютера путем переключения в ВДМ частоты обновления пикселей или значений параметров разрешения экрана монитора (варианты защиты) с помощью специально разработанного для этого программного обеспечения. Включение защиты в данном способе осуществляют вручную путем выбора вариантов защиты и нажатия кнопки «Включить защиту».

Наиболее близким к заявляемому техническому решению является способ дистанционного управления, применяемый при использовании средства активной защиты информации «Соната-Р3.1» производства НПО «Анна» (интернет: http://www.npoanna.ru/Content.aspx?name=models.sonata-r3.1), предназначенного для защиты информации от утечки за счет побочных электромагнитных излучений и наводок (ПЭМИН) на линии электропитания и заземления, линии проводной связи и токоведущие проводные коммуникации. Данное устройство обеспечивает защиту путем излучения в окружающее пространство электромагнитного поля шума, а также инжекции шумовых токов в линии сети электропитания и заземления. Средство активной защиты информации «Соната-Р3.1» располагают вблизи объекта вычислительной техники, при этом непрерывно контролируют изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации. При работе с данным устройством для ограничения времени работы САЗ с целью снижения уровня воздействия излучений на персонал, работающий на ОВТ, управление работой устройства и контроль режима работы (исправности) осуществляют вручную при помощи пульта дистанционного управления «Соната-ДУ4.4», входящего в комплект средства активной защиты информации «Соната-Р3.1». В отсутствии пульта управления включение/отключение устройства осуществляют путем включения (отключения) сетевой вилки в (от) розетку(и) сети 220 В.

Техническая проблема, решаемая созданием данного изобретения, заключается в том, что ни один из приведенных выше способов не учитывает «человеческий фактор» (при ручном управлении защитой) и может привести к утечке информации ограниченного распространения в случае, когда пользователь будет проводить работы на ОВТ со сведениями ограниченного распространения при выключенном САЗ. Кроме этого может увеличиваться время воздействия излучения от САЗ на персонал, проводящий работы на ОВТ, в случае работы САЗ без необходимости.

Технический результат направлен на создание способа автоматического управления системой активной защиты, позволяющего ограничивать время работы средства активной защиты без снижения уровня защищенности информации, обрабатываемой на ОВТ.

Технический результат достигается тем, что в способе автоматического управления средством активной защиты информации осуществляют непрерывный контроль изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации. Включение и отключение средства активной защиты в зависимости от уровня конфиденциальности сессии объекта вычислительной техники выполняют автоматически при помощи программно-аппаратного средства. Причем при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают программное обеспечение из состава программно-аппаратного средства, генерирующее по программному таймеру управляющий сигнал, подаваемый на вход контроллера блока управления из состава программно-аппаратного средства, который также по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение питания со средства активной защиты информации. При включении на объекте вычислительной техники сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания средства активной защиты в замкнутом состоянии.

Сущность заявляемого способа автоматического управления средством активной защиты информации состоит в том, что с целью снижения влияния электромагнитного поля, создаваемого САЗ, на работающий на ОВТ персонал, осуществляют непрерывный контроль изменения уровня конфиденциальности сессии ОВТ со своевременным включением САЗ, либо его отключением при работе ОВТ в сессии, не предусматривающей необходимость включения САЗ (сессия с уровнем конфиденциальности, не имеющем ограничений в части защиты информации). При этом указанные действия выполняют при помощи программно-аппаратного средства, состоящего из блока управления и программного обеспечения, установленного на ОВТ. При включении сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают ПО, с помощью которого генерируют управляющий сигнал, подаваемый в блок управления, и снимающий напряжение с САЗ для его отключения. Причем генерируемый ПО сигнал подают на контроллер блока управления, который по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение с САЗ. При включении на ОВТ сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания САЗ в замкнутом состоянии.

Рассмотрим реализацию заявляемого способа на примере программно-аппаратного средства (ПАС), схематично представленного на фиг. 1, где:

1 - объект вычислительной техники (ОВТ);

2 - электрическая сетевая розетка (ЭСР);

3 - блок управления;

4 - контроллер;

5 - управляющий элемент;

6 - средство активной защиты (САЗ).

ПАС представляет собой блок управления 3, включающий в себя контроллер 4 и управляющий элемент 5 (например, реле), и совместно работающее с ним программное обеспечение (ПО), установленное на ОВТ 1. При этом в качестве ОВТ 1 может использоваться, например, персональный компьютер. Вход контроллера 4 блока управления 3 соединен с выходом ОВТ 1, а его выход подключен к первому входу управляющего элемента 5, второй вход которого подключен к ЭСР 2, соединенной с сетью 220 В. Выход управляющего элемента 5 при этом соединен с входом питания САЗ 6.

Автоматическое управление САЗ 6 осуществляется следующим образом.

Для своевременного включения, либо отключения САЗ 6, осуществляют непрерывный контроль уровня конфиденциальности сессии ОВТ 1. При этом запуск ПО из состава ПАС, либо прекращение его работы, выполняют автоматически одновременно с запуском сессии работы ОВТ 1 в соответствии с уровнем конфиденциальности запускаемой сессии с помощью стандартных средств операционной системы (например, посредством функций автозапуска и автоматического закрытия приложений), под управлением которой работает ОВТ 1.

При работе ОВТ 1 в сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, САЗ 6 находится во включенном состоянии. При этом напряжение питания на вход САЗ 6 подается от ЭСР 2 через управляющий элемент 5 блока управления 3 из состава ПАС (цепь питания САЗ замкнута).

При включении сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации работы ОВТ 1, запускается ПО, установленное на ОВТ 1. Данное ПО генерирует управляющий сигнал в соответствии с таймером ПО. При написании программного кода ПО, стандартными средствами используемого языка программирования формируется программный таймер, начальное значение и значение момента срабатывания которого задается программно в зависимости от реализации описываемого устройства. В процессе выполнения ПО значение таймера уменьшается с начального значения до значения момента срабатывания, после чего происходит сбрасывание таймера, под которым подразумевается: остановка таймера, установка начального значения и повторный запуск таймера. При достижении значения момента срабатывания выполняется привязанный к таймеру код программы, отправляющей управляющий сигнал на вход контроллера 4 блока управления 3 из состава ПАС, по которому производится сброс таймера контроллера 4 на начальное значение для исключения срабатывания привязанного к нему кода. При этом с выхода контроллера 4 подается управляющее напряжение на первый вход управляющего элемента 5, который снимает напряжение питания с САЗ 6 путем размыкания цепи питания. При продолжении поступления в блок управления 3 управляющего сигнала с ОВТ 1, генерируемого программным обеспечением, САЗ 6 поддерживается в выключенном состоянии (цепь питания САЗ разомкнута).

Таймер контроллера 4 служит для исключения ошибок в работе ПАС и является также программным таймером, который формируется при написании прошивки для контроллера 4. Принцип работы данного программного таймера аналогичен принципу работы программного таймера ПО, установленного на ОВТ 1. При отсутствии сигнала от ПО и при достижении значения момента срабатывания выполняется привязанный к таймеру код программы, при этом снимается управляющее напряжение с первого входа управляющего элемента 5 и на вход САЗ 6 с выхода управляющего элемента 5 начинает подаваться напряжение питания (220 В), поступающее на его второй вход с ЭСР 2 (цепь питания замыкается).

При включении сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу ПО прекращают (запуск ПО не производится), вследствие чего в контроллер 4 блока управления 3 управляющий сигнал не поступает и при истечении времени заданного в таймере контроллера 4 управляющий сигнал перестает подаваться на управляющий элемент 5, вследствие чего цепь питания САЗ 6 замыкается и оно восстанавливает свою работу.

Блок схема алгоритма работы ПАС для автоматического управления САЗ 6 приведена на фиг. 2.

Таким образом, предлагаемое техническое решение позволяет ограничивать время работы средства активной защиты без снижения уровня защищенности информации, обрабатываемой на ОВТ. При этом существенно снижается уровень излучений от САЗ, воздействующих на персонал, работающий на ОВТ.

Промышленная применимость данного способа возможна, исходя из того, что автоматическое управление работой средства активной защиты информации легко осуществить, используя доступное современное оборудование и стандартные языки программирования для написания программного обеспечения при создании программно-аппаратного средства управления.

Способ автоматического управления средством активной защиты информации, в котором осуществляют непрерывный контроль изменения уровня конфиденциальности сессии объекта вычислительной техники со своевременным включением средства активной защиты, либо его отключением при работе в сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, отличающийся тем, что включение и отключение средства активной защиты в зависимости от уровня конфиденциальности сессии объекта вычислительной техники выполняют автоматически при помощи программно-аппаратного средства, причем при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, не имеющем ограничений в части защиты информации, запускают программное обеспечение из состава программно-аппаратного средства, генерирующее по программному таймеру управляющий сигнал, подаваемый на вход контроллера блока управления из состава программно-аппаратного средства, который также по встроенному в него таймеру отправляет команду на управляющий элемент, снимающий напряжение питания со средства активной защиты информации, при включении на объекте вычислительной техники сессии с уровнем конфиденциальности, имеющем ограничения в части защиты информации, работу программного обеспечения прекращают, при этом поддерживая с помощью управляющего элемента цепь питания средства активной защиты в замкнутом состоянии.
Источник поступления информации: Роспатент

Показаны записи 31-40 из 44.
15.02.2019
№219.016.bac3

Ключ гаечный двусторонний

Изобретение относится к ключу гаечному двустороннему для завинчивания и отвинчивания гаек в местах с ограниченным доступом, уменьшенных по высоте размещенных в занижениях опорных поверхностей с уменьшенным диаметральным размером. Ключ содержит удлиненную рукоятку с примыкающими на концах...
Тип: Изобретение
Номер охранного документа: 0002679852
Дата охранного документа: 13.02.2019
14.04.2019
№219.017.0c83

Ключ гаечный торцовый с внутренним конусом

Изобретение относится к ключам гаечным торцовым с внутренним конусом для крепежных элементов с поверхностью в виде усеченного конуса и с вертикальными ребрами. Ключ содержит цилиндрический стержень с цилиндрическим хвостовиком и головкой, выполненной ступенчатой цилиндрической формы и с...
Тип: Изобретение
Номер охранного документа: 0002684736
Дата охранного документа: 12.04.2019
17.04.2019
№219.017.14cd

Способ совмещения цифровых изображений различных спектральных диапазонов

Изобретение относится к вычислительной технике для определения и приведения к заданным значениям параметров видеокамер. Техническим результатом является обеспечение возможности совмещения изображений камер видимого и инфракрасного диапазонов, не требующего механической юстировки. Способ...
Тип: Изобретение
Номер охранного документа: 0002684749
Дата охранного документа: 12.04.2019
19.04.2019
№219.017.2b8e

Приемник дециметрового диапазона

Изобретение относится к технике связи, может использоваться в устройствах приема в дециметровом диапазоне сверхвысоких частот (СВЧ) и предназначено для работы в составе комплекса системы активной радиолокации в качестве приемного звена для приема запросных сигналов на несущих частотах....
Тип: Изобретение
Номер охранного документа: 0002684903
Дата охранного документа: 16.04.2019
24.05.2019
№219.017.5daa

Двухдиапазонная приемо-передающая активная фазированная антенная решетка

Использование: для применения в радиолокации, связи и других системах, размещенных на летательных аппаратах. Сущность изобретения заключается в том, что приемо-передающая активная фазированная антенная решетка содержит линейки излучателей, модули приемо-передающие усилительные, делитель...
Тип: Изобретение
Номер охранного документа: 0002688836
Дата охранного документа: 22.05.2019
24.05.2019
№219.017.5ec9

Способ компенсации геометрического шума инфракрасных изображений

Изобретение относится к области обработки цифровых изображений и касается способа компенсации геометрического шума инфракрасных изображений от сенсоров с вертикальным расположением линеек фоточувствительных элементов. Способ заключается в том, что осуществляют прием потока излучения и выполняют...
Тип: Изобретение
Номер охранного документа: 0002688616
Дата охранного документа: 21.05.2019
02.07.2019
№219.017.a2ad

Способ калибровки видеодатчиков многоспектральной системы технического зрения

Изобретение относится к области калибровки видеокамер, работающих в составе системы технического зрения. Технический результат − получение высококонтрастного изображения тестового шаблона, наблюдаемого камерами видимого и инфракрасного диапазона для осуществления калибровки видеодатчиков...
Тип: Изобретение
Номер охранного документа: 0002692970
Дата охранного документа: 28.06.2019
10.07.2019
№219.017.a995

Способ повышения точности определения угла пеленга цели

Изобретение относится к области радиолокации и может быть использовано в системах амплитудной суммарно-разностной моноимпульсной радиолокации. Технический результат - уменьшение ошибок при определении угла пеленга цели и снижение требований к точности изготовления и стабильности характеристик...
Тип: Изобретение
Номер охранного документа: 0002693932
Дата охранного документа: 08.07.2019
02.08.2019
№219.017.bb66

Отвертка угловая двусторонняя комбинированная

Изобретение относится к отвертке угловой двусторонней комбинированной со сменными стержнями. Отвертка содержит рукоятку с двумя закрепленными на ее противоположных концах стержнями Г-образной формы, каждый из которых имеет удлиненную часть, переходящую с одной стороны в изогнутый участок,...
Тип: Изобретение
Номер охранного документа: 0002696174
Дата охранного документа: 31.07.2019
18.10.2019
№219.017.d7b1

Способ ремонта сложных технических комплексов

Изобретение относится к сложным техническим системам. В способе ремонта сложных технических комплексов включают режим контроля комплекса, по результатам которого определяют местонахождение неисправности. Уточняют, какие составные части могут быть неисправны и изымают из состава комплекса первую...
Тип: Изобретение
Номер охранного документа: 0002703407
Дата охранного документа: 16.10.2019
Показаны записи 1-2 из 2.
27.08.2015
№216.013.74ef

Способ проверки функционирования интегрированного запросчика-ответчика

Изобретение относится к области активной радиолокации и может быть использовано при проведении проверки, самодиагностики бортовых радиолокационных систем опознавания объектов. Достигаемый технический результат - обеспечение проверки функционирования запросчика с помощью собственного ответчика,...
Тип: Изобретение
Номер охранного документа: 0002561510
Дата охранного документа: 27.08.2015
31.12.2020
№219.017.f49e

Способ непрерывного мониторинга состояния экранированного сооружения

Изобретение относится к области защиты информации путем непрерывного мониторинга состояния экранированных сооружений и предназначено для повышения уровня защищенности объектов, с которыми ведутся работы в данных сооружениях. Технический результат направлен на создание способа непрерывного...
Тип: Изобретение
Номер охранного документа: 0002710607
Дата охранного документа: 30.12.2019
+ добавить свой РИД