欢迎来到天天文库
浏览记录
ID:15895671
大小:5.72 MB
页数:4页
时间:2018-08-06
《涉密载体销毁设备的自身安全保密性研究》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、涉自密载体销毁设备的身安全保密性研究高琪张萌范伟国家保密科学技术研究所【摘要】本文通过对常用销毁设备基本结构的剖析研究,分析其中可能存在的泄密隐患,并提出了相应的保密检查手段。【关键词】载体销毁;隐患;检查设备。1引言载体销毁是国家秘密载体保密管理的最后一个环节,目前的销毁工作有机关、单位自行销毁的,也有送交专门的涉密载体销毁机构销毁的,销毁所使用的设备可以分为小型设备、中型设备和大型设备,其中既有国产设备,又有进口产品,其设计、组装和调试可能存在不可控环节,一旦被人利用设备上的漏洞,采用技术手段在销毁设备上窃密,后果不堪想象。本文通过介绍常用销毁设备的基本结构,分
2、析其中的安全保密隐患,提出了适用于销毁设备的安全保密检查手段。2.1纸介质销毁设备纸介质的销毁方式有焚烧、浸泡、粉碎等。焚烧方式可以有效销毁涉密纸介质,但是污染较大,而且焚烧后的残渣无法再利用;浸泡一般适用于销毁影像胶片等物体,采用化学方法进行分解,存在污染;目前机关、单位和专门的涉密载体销毁机构主要采用碎纸设备进行纸介质的销毁。碎纸机的基本原理是将待碎纸张从相互咬合的刀刃中送入,根据刀具的不同被切割成不同尺寸的细小纸片,以达到保密目的。图1所示为三种碎纸效果。国家保密标准BMB21-2007《涉及国家秘密的载体销毁与信息消除安全保密要求》中明确规定了纸介质的销毁等
3、级和技术指标。碎纸机主要技术指标有碎纸能力、碎纸效果、碎纸速度等。2销毁设备概述销毁设备根据销毁的介质不同,主要分为纸介质销毁设备、磁介质销毁设备和其他介质销毁3.8mm条状1.2mm×5.8mm1mm×2mm图1碎纸效果示意图大型碎纸机通常由一级或多级碎纸单元构成,每级碎纸单元都由刀头和驱动马达组成,刀头和马达之间通过皮带或齿轮紧密连接。如果采用多级碎纸单元,各单元之间采用传送带连接。有些碎纸机还自带有打包机,可以将粉碎后的纸张打包为规定尺寸,方便存放和运输。大型碎纸机结构示意图如图2所示,图中碎纸机采用两级碎纸单元。坏磁介质中的晶粒磁矩的排列顺序,将硬盘、磁带中
4、的资料进行销毁,国家保密标准BMB21-2007中提出了对涉密磁介质消磁的技术要求。破碎磁介质销毁设备的原理同碎纸机原理类似,通过将磁介质破碎成网状或者颗粒状,达到不能还原的目的。2.3其他介质销毁设备其他介质主要是指光盘、U盘等半导体介质。目前主要采用破碎的方式进行销毁,设备的原理同碎纸机类似。一级碎纸单元二级碎纸单元3销毁设备安全保密隐患分析图2大型碎纸机结构示意图目前国内市场销售的大型碎纸机,大部分都是国外进口的,其中以德国品牌居多,如Intimus、HSM、ROTO等。这些品牌的大型碎纸机都依照德国标准DIN32757-1-1995《办公设备信息载体销毁第1
5、部分:机器和设备的要求和试验条件》制造,其碎纸后残渣能够满足该标准中不同的保密等级。通过以上分析,我们可以看出以电子形式存储的涉密介质,如光盘、硬盘、U盘等介质,通常采用消磁或者破碎的方法进行销毁,销毁过程中都没有对存储介质本身通电或者对介质进行读写操作,因此在现有的技术条件下,在销毁过程中被技术窃密的风险较低。纸介质销毁设备则存在较高的泄密风险。纸介质销毁设备的进纸口一旦被安装光电扫描装置,就可以将通过其中的文件内容扫描并且存储发射出去。碎纸设备的进纸口可能被安装光电扫描装置,造成涉密文件信息的泄露。大型的碎纸设备通常都包含多级碎纸单元,存在多级进纸口,另外还有传
6、送带在各级之间传送待销毁文件,因此那些未达到销毁保密要求之前的文件经过的传送2.2磁介质销毁设备磁介质销毁方法主要有格式化、滴盐酸、火烧、铁锤敲、泡水、消磁与刀割盘片。基于环保和工作效率的综合考虑,目前主要采用消磁、破碎的方式。消磁的原理是运用瞬间引发的强大磁场,破传送带传送带打包机驱动马达刀头驱动马达刀头带、进纸口都有可能因为安装有光电扫描装置造成泄密。文件经过扫描之后被恶意窃取的传输途径主要有两种:一种是利用本地大容量存储介质存储下来,利用维修维护人员在现场工作时趁人不备带走;一种是利用无线发射装置发射出去。开机前后周围电磁信号的变化,捕捉分析异常信号,发现无线
7、窃密装置。图4所示的是从1GHz~3GHz频段设备开机前后周边的电磁频谱图,可以看到设备开机后在2.4GHz频段有一个较强的发射。4销毁设备安全保密检测方法针对前面提到的安全保密隐患,可以采取的安全保密检查的方法有物理检测、电磁频谱检测、X光检测和其他一些检测手段。4.1物理检测图41GHz~3GHz频段设备开机前后频谱图物理检测就是凭经验通过观察设备外观,以及拆开外壳后对销毁设备的进纸口、传送带、电机等部位进行观察,看有没有异常电路、异常装置、异常走线等。图3所示的就是一个被加装了光电扫描和无线发射装置的小型碎纸机,打开外壳就可以看到一些不属于碎纸机本身功能的
此文档下载收益归作者所有