零接觸也能竊密?
2025-03-07 “國(guo)家安全部(bu)”微(wei)信公眾號 點擊:次
當今世(shi)界,信(xin)息化高度發達(da),無(wu)形的電(dian)(dian)磁身影(ying)無(wu)處不在(zai),從手機信(xin)號到電(dian)(dian)視廣播,從Wifi到藍牙……電(dian)(dian)磁信(xin)號已成為(wei)現代(dai)人類生(sheng)(sheng)產、生(sheng)(sheng)活中(zhong)如(ru)影(ying)隨形的信(xin)息傳(chuan)輸(shu)媒介,在(zai)帶給(gei)我(wo)們便(bian)利生(sheng)(sheng)活的同時,也(ye)暗藏著(zhu)敏感信(xin)息泄露(lu)的風險(xian)。
泄漏變泄密 警鐘要長鳴
電(dian)(dian)磁泄漏是(shi)一種(zhong)無(wu)形(xing)的物(wu)理現象(xiang)。當我(wo)們(men)使(shi)用計算機、打印(yin)機、掃描儀等(deng)具備(bei)(bei)電(dian)(dian)磁傳(chuan)導(dao)效能的電(dian)(dian)子設(she)備(bei)(bei)時,這些設(she)備(bei)(bei)猶(you)如一個個小(xiao)型的廣播電(dian)(dian)臺,會在人們(men)毫(hao)無(wu)察覺的情況下,將設(she)備(bei)(bei)內部處理的電(dian)(dian)磁能量以電(dian)(dian)磁波的形(xing)式向周圍空間傳(chuan)播,產生電(dian)(dian)磁泄漏,這是(shi)電(dian)(dian)子設(she)備(bei)(bei)使(shi)用過(guo)程中無(wu)法避免的客觀現象(xiang),通常情況下不會對信息安(an)全構成直接威脅。
但電(dian)子設(she)備在處(chu)理涉密(mi)敏(min)感信息(xi)時(shi)產(chan)生的電(dian)磁(ci)泄(xie)漏(lou),被別有用心(xin)之人通過外圍接收裝置截獲并解析,就(jiu)會導(dao)致相關信息(xi)被竊取(qu),造成“電(dian)磁(ci)泄(xie)密(mi)”。2013年,“斯諾登事件”曝光美多個秘密(mi)情(qing)報(bao)監(jian)測項目(mu),其中一項代號為“DROPMIRE”的竊密(mi)行動,就(jiu)是通過捕(bu)獲歐盟駐華(hua)盛頓特(te)區代表處(chu)密(mi)碼傳真(zhen)工(gong)作時(shi)產(chan)生的電(dian)磁(ci)波(bo),進而竊取(qu)其發送內(nei)容。
與(yu)傳統的信息竊取(qu)方式相(xiang)比,利(li)用電磁泄漏進行(xing)竊密(mi)(mi)具有極強(qiang)的隱蔽性,其無需直接接觸,而(er)是(shi)在設備(bei)正常運行(xing)過(guo)程中(zhong),通過(guo)截獲無形的電磁波并還原,進而(er)實現(xian)信息竊取(qu),幾(ji)乎不(bu)(bu)留痕跡,難(nan)以被及(ji)時(shi)發現(xian)和(he)(he)制止(zhi)。如不(bu)(bu)加防范(fan),不(bu)(bu)僅威(wei)脅政府、軍隊、科(ke)研機構等涉(she)密(mi)(mi)單位,還可(ke)能波及(ji)金融(rong)、能源、通信等關鍵(jian)領域。一旦核心數據被竊取(qu),輕則導致商(shang)業競爭(zheng)失利(li)、經濟損失,重(zhong)則可(ke)能危及(ji)國家(jia)安全和(he)(he)戰略利(li)益。
泄漏有邏輯 防范舉措明
電(dian)磁泄漏雖(sui)然無法避免,但根據其固(gu)有(you)的技(ji)術原理和邏輯,可以通過構建電(dian)磁空間安全(quan)防線,提升技(ji)防能力,打造有(you)效的安全(quan)防范體系,防范化解(jie)電(dian)磁泄密風險。
——技防體系多維阻(zu)斷。優先選(xuan)用低(di)輻(fu)(fu)射(she)設備,以此減少信(xin)號(hao)源頭強(qiang)度(du)。同時針對(dui)涉密(mi)(mi)區(qu)域,實(shi)施電(dian)磁(ci)屏(ping)蔽措施,有效阻(zu)斷輻(fu)(fu)射(she)外泄的路(lu)徑;部署電(dian)磁(ci)干擾(rao)器,擾(rao)亂輻(fu)(fu)射(she)信(xin)號(hao)的可解析性。對(dui)涉密(mi)(mi)信(xin)息(xi)實(shi)施全(quan)程加密(mi)(mi)處理,確保即便(bian)信(xin)號(hao)被截獲,也無法還原出(chu)原始信(xin)息(xi);采用防輻(fu)(fu)射(she)線纜、濾波電(dian)路(lu)等技術(shu)手(shou)段,抑(yi)制寄生信(xin)號(hao)的產生。
——制度(du)人(ren)員雙(shuang)軌協防(fang)。強化設(she)(she)備全(quan)生命周期(qi)管(guan)控,嚴格(ge)區分涉密設(she)(she)備與(yu)非涉密設(she)(she)備,堅決禁(jin)止濫用存(cun)儲介(jie)質;定期(qi)檢測設(she)(she)備的電(dian)(dian)磁泄(xie)(xie)漏水平,建(jian)立完善的風險臺(tai)賬(zhang);建(jian)立健全(quan)電(dian)(dian)磁安全(quan)管(guan)理(li)制度(du),制定涵蓋信號溯源、密鑰更(geng)新、設(she)(she)備管(guan)理(li)等關鍵(jian)領域的安全(quan)管(guan)理(li)流程;強化工作(zuo)(zuo)人(ren)員安全(quan)意識教育,積極開(kai)展防(fang)電(dian)(dian)磁泄(xie)(xie)密專項培訓活動,教育引導工作(zuo)(zuo)人(ren)員準確識別電(dian)(dian)磁泄(xie)(xie)密高風險場景,熟(shu)知防(fang)范電(dian)(dian)磁泄(xie)(xie)密措施。
——社會(hui)大(da)眾共(gong)同(tong)守護。防范電(dian)磁泄(xie)(xie)密(mi)是守護信(xin)息(xi)安(an)全的“無(wu)聲較量”,需(xu)要政府、企業(ye)和全體公民(min)共(gong)同(tong)努力防范應(ying)(ying)對。廣大(da)民(min)眾特(te)別(bie)是涉密(mi)單(dan)位工作人(ren)員應(ying)(ying)切實增(zeng)強(qiang)電(dian)磁泄(xie)(xie)密(mi)防范意識,養成良好的信(xin)息(xi)安(an)全習慣,避免在不安(an)全的電(dian)磁環(huan)境中使用電(dian)子設(she)備處理涉密(mi)信(xin)息(xi),同(tong)時杜絕私(si)自拆卸(xie)、改裝辦公設(she)備的行為(wei),以(yi)防因操作不當(dang)導致電(dian)磁泄(xie)(xie)密(mi)。
廣大人民(min)群眾(zhong)如發(fa)現可疑線(xian)索,可通過(guo)12339國(guo)家(jia)安(an)(an)全機(ji)關舉(ju)(ju)報(bao)受理(li)電話(hua)、網絡(luo)舉(ju)(ju)報(bao)平臺(tai)(www.12339.gov.cn)、國(guo)家(jia)安(an)(an)全部微信(xin)公眾(zhong)號(hao)舉(ju)(ju)報(bao)受理(li)渠道或者直(zhi)接向當地(di)國(guo)家(jia)安(an)(an)全機(ji)關進行舉(ju)(ju)報(bao)。

掃碼投訴