[go: up one dir, main page]

RU2845171C1 - Method of protecting information from leakage through a channel of stray electromagnetic radiation - Google Patents

Method of protecting information from leakage through a channel of stray electromagnetic radiation

Info

Publication number
RU2845171C1
RU2845171C1 RU2025102399A RU2025102399A RU2845171C1 RU 2845171 C1 RU2845171 C1 RU 2845171C1 RU 2025102399 A RU2025102399 A RU 2025102399A RU 2025102399 A RU2025102399 A RU 2025102399A RU 2845171 C1 RU2845171 C1 RU 2845171C1
Authority
RU
Russia
Prior art keywords
voltage
microcontroller
value
relay
protection device
Prior art date
Application number
RU2025102399A
Other languages
Russian (ru)
Inventor
Роман Александрович Ольховик
Original Assignee
Роман Александрович Ольховик
Filing date
Publication date
Application filed by Роман Александрович Ольховик filed Critical Роман Александрович Ольховик
Application granted granted Critical
Publication of RU2845171C1 publication Critical patent/RU2845171C1/en

Links

Abstract

FIELD: computer equipment.
SUBSTANCE: result is achieved due to the method of protecting information from leakage through the stray electromagnetic radiation channel, in which a secure computer means (SCM) is connected to the grounding circuit of the object and a voltage converter connected to the network noise-suppression filter and the transistor switch, wherein filter and electromagnetic relay are connected to mains 220 V, and active protection device is to relay; performing simultaneous launch of SCM and protection device; when initiating the OS, starting the software of the protection device, performing constant monitoring of the grounding circuit by the electric field sensor and automatic switching on of the active protection means in case of violation of the grounding characteristics; in case of grounding breakage, a voltage arises on the housing of the SCM, the field level increases, the sensor detects the excess, the comparator unit generates a signal, including an audio alarm; first microcontroller converts signal and transmits code to motherboard; UE processes the code and, through the second microcontroller, sends a signal to open the transistor switch; current from the converter is supplied to the relay, closing its contacts; voltage is supplied to the active protection means, which generates and radiates masking electromagnetic interference; with the grounding restoration, the field level drops, the alarm is turned off, the microcontrollers transmit the codes, the software removes the control signal from the transistor; transistor switch closes, the relay opens, turning off the active protection means and stopping the generation of interference.
EFFECT: high security of restricted information from leakage through a stray electromagnetic radiation channel.
1 cl, 1 dwg

Description

Изобретение относится к области вычислительной техники и может быть использовано для защиты информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений при ее обработке на средствах вычислительной техники в защищенном исполнении.The invention relates to the field of computer technology and can be used to protect information of limited distribution from leakage through a channel of side electromagnetic radiation during its processing on computer equipment in a protected design.

Цель изобретения - повышение защищенности информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений при ее обработке на средствах вычислительной техники в защищенном исполнении и обеспечение их непрерывной работы, за счет постоянного мониторинга состояния цепи заземления объекта информатизации и автоматического включения средств активной защиты информации при нарушении его допустимых характеристик.The purpose of the invention is to increase the security of restricted distribution information from leakage via a channel of side electromagnetic radiation during its processing on protected computing equipment and to ensure their continuous operation, due to constant monitoring of the state of the grounding circuit of the information technology object and automatic activation of active information protection equipment when its permissible characteristics are violated.

Сущность изобретения заключается в том, средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру и транзисторному ключу, фильтр помехоподавляющий и электромагнитное реле подключают к электрической сети 220 В, а средство активной защиты информации подключают к электромагнитному реле, осуществляют совместный запуск устройства защиты информации от утечки по каналу побочных электромагнитных излучений и средства вычислительной техники в защищенном исполнении, для которого оно предназначено, при включении и инициализации процедуры начальной загрузки операционной системы средства вычислительной техники запускают программное средство, предназначенное для обеспечения функционирования устройства защиты информации, датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении, при нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдаст звуковой сигнал о нарушении цепи заземления, первый микроконтроллер соединяют с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала на источнике звука в цифровой код и его передачи материнской плате, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и его передачу на второй микроконтроллер, соединяют второй микроконтроллер с материнской платой средства вычислительной техники, для преобразования цифрового кода команды по результатам обработки программным обеспечением в управляющий сигнал и его передачи на открытие базы транзисторного ключа, посредством транзисторного ключа пропускают электрический ток с преобразователя напряжения на электромагнитное реле и создают на обмотке соленоида реле электромагнитное поле, которым притягивают ферромагнитный якорь и замыкают контакты реле, в результате чего обеспечивают поступление питающего напряжения от электрической сети на средство активной защиты, посредством работы которого создают маскирующие электромагнитные помехи и излучают их в пространство. При восстановлении целостности цепи заземления корпуса средства вычислительной техники в защищенном исполнении его электромагнитное поле обусловлено стеканием токов утечки и наводок на землю и характеризуется относительно малым уровнем, датчиком электрического поля фиксируют соответствующий уровень электромагнитного поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением, близким к отрицательному напряжению питания блока сравнения, в результате напряжение на источник звука не поступает и он прекращает функционировать, напряжение в виде аналогового сигнала так же не поступает и на первый микроконтроллер, который фиксирует отсутствие напряжения и отправляет соответствующий цифровой код на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и отправку соответствующего кода команды на второй микроконтроллер, который перестает подавать управляющий сигнал на открытие базы транзисторного ключа, посредством транзисторного ключа прерывают поступление электрического тока с преобразователя напряжения на электромагнитное реле, в результате чего обеспечивают размыкание контактов реле и блокируют подачу питающего напряжения от электрической сети на средство активной защиты, тем самым прекращают его функционирование.The essence of the invention lies in the fact that the computing facility in a protected design is connected to the grounding circuit of the information technology object and to the voltage converter, which is connected to the network interference suppression filter and the transistor switch, the interference suppression filter and the electromagnetic relay are connected to the 220 V electric network, and the means for active information protection is connected to the electromagnetic relay, a joint start-up of the device for protecting information from leakage through the channel of side electromagnetic radiation and the computing facility in a protected design for which it is intended is carried out, when turning on and initializing the procedure for booting the operating system, the computing facility starts the software intended to ensure the operation of the information protection device, the electric field sensor is placed at a distance of 15 centimeters from the housing of the computing facility in a protected design, if the integrity of the grounding circuit of the computing facility in a protected design is violated, the network interference suppression filter forms a capacitive divider and a voltage arises on the housing relative to the conductors of the power supply network, in value equal to half the supply voltage, as a result of which the level of the electric the component of the screen field increases significantly, the electric field sensor records the resulting electric field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor with the value of the voltage level coming from the voltage converter, which sets a logical one signal at its output, as a result, the voltage is supplied to the sound source, which will issue an audible signal about the violation of the grounding circuit, the first microcontroller is connected to the motherboard of the computing device in a protected design, for converting the analog signal on the sound source into a digital code and transmitting it to the motherboard, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and transmits it to the second microcontroller, connect the second microcontroller to the motherboard of the computing device, for converting the digital command code based on the results of processing by the software into a control signal and transmitting it to open the base of the transistor switch, by means of the transistor switch, electric current is passed from the voltage converter to the electromagnetic relay and an electromagnetic field is created on the winding of the relay solenoid, which attracts the ferromagnetic anchor and closes relay contacts, as a result of which they ensure the supply of supply voltage from the electrical network to the active protection device, through the operation of which they create masking electromagnetic interference and radiate it into space. When restoring the integrity of the grounding circuit of the housing of the protected computing equipment, its electromagnetic field is caused by the flow of leakage currents and interference to the ground and is characterized by a relatively low level, the electric field sensor records the corresponding electromagnetic field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor, with the value of the voltage level coming from the voltage converter, which sets a logical zero signal at its output with a voltage close to the negative supply voltage of the comparison unit, as a result, voltage does not go to the sound source and it stops functioning, voltage in the form of an analog signal also does not go to the first microcontroller, which records the absence of voltage and sends the corresponding digital code to the motherboard of the computing equipment, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and sends the corresponding command code to the second microcontroller, which stops sending a control signal to open the base of the transistor switch, by means of the transistor switch, interrupting the flow of electric current from the voltage converter to the electromagnetic relay, as a result of which ensure opening of the relay contacts and blocking the supply of power from the electrical network to the active protection device, thereby stopping its operation.

Известно изобретение: «Способ защиты объектов информатизации от воздействия технических средств промышленного шпионажа» (патент на изобретение РФ №2821150, МПК G06F 21/75 (2013.01) от 17.06.2024 г., бюл. №17), при котором осуществляют запуск средства активной защиты, датчиков, средства вычислительной техники, при включении средства вычислительной техники и прохождения процедуры авторизации пользователя запускают программное средство, посредством которого анализируют состояние включения и работоспособности датчиков и средства активной защиты, при подключении и работоспособности датчиков и средства активной защиты происходит запуск сессии и начало работы средства вычислительной техники, при неработоспособности датчиков и средства активной защиты программное средство блокирует дальнейший запуск и работу средства вычислительной техники до момента включения средства активной защиты и датчиков, отличающийся тем, что дополнительно введено устройство защиты объектов информатизации от воздействия технических средств промышленного шпионажа, мощность излучения шумового сигнала которого зависит от состояния датчика, вызванное открытием или закрытием дверей кузова-фургона транспортного средства, после запуска сессии на средстве вычислительной техники контроллер постоянно находится в режиме ожидания соответствующей команды от датчика, команда в виде аналогового сигнала от датчика через контроллер, который в свою очередь преобразует аналоговый сигнал в цифровой сигнал, поступает на средство вычислительной техники, при этом программное средство анализирует значение поступающего сигнала с контроллера и отправляет соответствующий код команды на контроллер блока управления средства активной защиты, контроллер принимает поступивший от средства вычислительной техники код команды и на его основании формирует и передает управляющий сигнал на потенциометр блока управления средства активной защиты, задающий генератор шума средства активной защиты непрерывно формирует широкополосный сигнал с определенным уровнем выходной мощности, который в свою очередь поступает на потенциометр, в зависимости от значения управляющего сигнала с контроллера блока управления осуществляется установка ключей потенциометра в соответствующее состояние, в результате чего осуществляется изменение его сопротивления и тем самым происходит изменение выходной мощности задающего генератора шума, далее сигнал с потенциометра поступает на многоканальный формирователь шумового сигнала средства активной защиты, где осуществляется формирование N узкополосных шумовых сигналов в заданных диапазонах частот и их передача на антенный модуль средства активной защиты, в зависимости от состояния датчика формируется соответствующее значение кода на контроллере, при размыкании датчика, вызванное открытием дверей кузова-фургона транспортного средства, значение напряжение на датчике падает, о чем сигнализируется контроллер, который преобразовывает пониженное значение напряжения с датчика в цифровой сигнал и отправляет на средство вычислительной техники, программное средство по определенному алгоритму отправляет соответствующий код команды на контроллер блока управления средства активной защиты, который отправляет серию импульсов на цифровой потенциометр блока управления средства активной защиты, который в свою очередь смещает значение сопротивления в сторону уменьшения и уровень мощности выходного сигнала задающего генератора шума средства активной защиты увеличивается, при этом контроллер постоянно находится в режиме ожидания соответствующей команды от датчика, при замыкании датчика, вызванное закрытием дверей кузова-фургона транспортного средства, напряжение на датчике увеличивается, контроллер преобразовывает повышенное значение напряжения с датчика в цифровой сигнал и отправляет на средство вычислительной техники, программное средство по определенному алгоритму отправляет соответствующий код команды на контроллер блока управления средства активной защиты, который отправляет серию импульсов на цифровой потенциометр блока управления средства активной защиты, который в свою очередь смещает значение сопротивления в сторону увеличения и уровень мощности выходного сигнала задающего генератора шума средства активной защиты уменьшается, при этом мощность задающего генератора шума средства активной защиты, на которую необходимо изменять работу средства активной защиты, определяют для конкретных условий его применения, с учетом обеспечения установленной нормы защиты информации на границе контролируемой зоны эксплуатируемого объекта информатизации и устанавливают путем инструментальных измерений в ходе проведения аттестации объектов информатизации, размещенных в кузовах-фургонах транспортных средств, по соблюдению требований безопасности информации.An invention is known: "A method for protecting information technology objects from the impact of technical means of industrial espionage" (patent for invention of the Russian Federation No. 2821150, IPC G06F 21/75 (2013.01) dated 17.06.2024, bulletin No. 17), in which an active protection tool, sensors, and computing equipment are launched, when the computing equipment is turned on and the user authorization procedure is completed, a software tool is launched by means of which the state of activation and operability of the sensors and the active protection tool is analyzed, when the sensors and the active protection tool are connected and operational, a session is launched and the computing equipment begins to operate, if the sensors and the active protection tool are inoperative, the software tool blocks further launch and operation of the computing equipment until the active protection tool and sensors are turned on, characterized in that a device for protecting information technology objects from the impact of technical means of industrial espionage is additionally introduced, the radiation power of the noise signal of which depends on the state of the sensor, caused by the opening or closing of the doors the van body of the vehicle, after starting the session on the computing device, the controller is constantly in the standby mode for the corresponding command from the sensor, the command in the form of an analog signal from the sensor through the controller, which in turn converts the analog signal into a digital signal, is sent to the computing device, while the software analyzes the value of the incoming signal from the controller and sends the corresponding command code to the controller of the control unit of the active protection device, the controller receives the command code received from the computing device and, based on it, generates and transmits a control signal to the potentiometer of the control unit of the active protection device, the master noise generator of the active protection device continuously generates a broadband signal with a certain output power level, which in turn is sent to the potentiometer, depending on the value of the control signal from the controller of the control unit, the potentiometer keys are set to the corresponding state, as a result of which its resistance changes and thereby the output power of the master noise generator changes, then the signal from the potentiometer is sent to the multi-channel noise signal generator of the active protection device, where N narrowband noise signals are generated in specified frequency ranges and their transmission to the antenna module of the active protection device, depending on the state of the sensor, a corresponding code value is formed on the controller, when the sensor opens, caused by the opening of the doors of the van body of the vehicle, the voltage value on the sensor drops, which is signaled to the controller, which converts the reduced voltage value from the sensor into a digital signal and sends it to the computing device, the software, according to a certain algorithm, sends the corresponding command code to the controller of the control unit of the active protection device, which sends a series of pulses to the digital potentiometer of the control unit of the active protection device, which in turn shifts the resistance value downwards and the power level of the output signal of the master noise generator of the active protection device increases, while the controller is constantly in the standby mode for the corresponding command from the sensor, when the sensor closes, caused by the closing of the doors of the van body of the vehicle, the voltage on the sensor increases, the controller converts the increased voltage value from the sensor into a digital signal and sends it to the computing device, the software, according to a certain algorithm, sends the corresponding command code to the controller of the control unit of the active protection device, which sends a series of pulses to a digital potentiometer of the control unit of the active protection device, which in turn shifts the resistance value upward and the output signal power level of the master noise generator of the active protection device decreases, while the power of the master noise generator of the active protection device, by which it is necessary to change the operation of the active protection device, is determined for specific conditions of its use, taking into account the provision of the established information protection standard at the boundary of the controlled zone of the operated information technology facility and is established by means of instrumental measurements during the certification of information technology facilities located in the van bodies of vehicles for compliance with information security requirements.

Недостатком данного способа является то, что он обладает низкой защищенностью информатизации ограниченного распространения от утечки по каналу побочных электромагнитных излучений и наводок ввиду того, что не обеспечивает защиту информации при нарушении допустимых характеристик цепи заземления объектов информатизации, размещенных в кузовах-фургонах транспортных средств, выполняющих роль защитного экрана и являющихся по своей сути пассивным средством защиты информации.The disadvantage of this method is that it has low protection of limited-distribution informatization from leakage through the channel of side electromagnetic radiation and interference due to the fact that it does not ensure protection of information in the event of violation of the permissible characteristics of the grounding circuit of informatization objects located in the bodies of vans of vehicles that act as a protective screen and are essentially a passive means of protecting information.

Наиболее близким к предлагаемому изобретению является изобретение: «Способ защиты информации от утечки по каналу побочных электромагнитных излучений и наводок» (патент на изобретение РФ №2832987, МПК G06F 21/75 (2013.01) от 13.01.2025 г., бюл. №2), при котором средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру, в средство вычислительной техники в защищенном исполнении устанавливают программное обеспечение, которое обладает исключительными правами запуска сеанса пользователя операционной системы, датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении и фиксируют им значение уровня электромагнитного поля, датчик электрического поля соединяют с блоком сравнения к которому подключают преобразователь напряжения, соединенный с сетевым помехоподавляющим фильтром для выполнения контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего с преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением, близким к отрицательному напряжению питания блока сравнения, к блоку сравнения подключают источник звука, который не будет функционировать по причине отсутствия напряжения на своём входе, к источнику звука подключают микроконтроллер, соединяют микроконтроллер с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала в цифровой код и его передачи материнской плате, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании результата обработки запускают рабочую сессию средства вычислительной техники в защищенном исполнении, путем подачи команды от установленного программного обеспечения к средствам управления процессами операционной системы на активацию базовых процессов операционной системы средства вычислительной техники в защищенном исполнении. При нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдаст звуковой сигнал о нарушении цепи заземления, так же напряжения на источнике звука в виде аналогово сигнала поступит на микроконтроллер, который преобразует его в цифровой код и отправляет на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и на основании полученного результата осуществляют блокировку рабочей сессии средства вычислительной техники в защищенном исполнении путем подачи команды от программного обеспечения к средствам управления процессами операционной системы на приостановку базовых процессов операционной системы, при этом программным обеспечением постоянно запрашивают управляющий сигнал у микроконтроллера с момента включения и до момента выключения средства вычислительной техники и возобновляют его рабочую сессию при восстановлении целостности цепи заземления корпуса.The closest to the proposed invention is the invention: "Method for protecting information from leakage through a channel of side electromagnetic radiation and interference" (patent for invention of the Russian Federation No. 2832987, IPC G06F 21/75 (2013.01) dated 13.01.2025, Bulletin No. 2), in which a computing device in a protected design is connected to the grounding circuit of the information technology object and to a voltage converter, which is connected to a network interference suppression filter, software is installed in the computing device in a protected design that has exclusive rights to start a user session of the operating system, an electric field sensor is placed at a distance of 15 centimeters from the body of the computing device in a protected design and records the value of the electromagnetic field level with it, the electric field sensor is connected to a comparison unit to which a voltage converter is connected, connected to a network interference suppression filter to monitor the value of the electric field level recorded by the sensor, with the value of the voltage level coming from the voltage converter, which sets a logical zero signal at its output with a voltage close to the negative supply voltage of the comparison unit, a sound source is connected to the comparison unit, which will not function due to the absence of voltage at its input, a microcontroller is connected to the sound source, the microcontroller is connected to the motherboard of the computing device in a protected design, in order to convert the analog signal into a digital code and transmit it to the motherboard, the installed software makes a request to the microcontroller for a control signal, processes the received code value and, based on the result of the processing, starts a working session of the computing device in a protected design, by sending a command from the installed software to the means of controlling the processes of the operating system to activate the basic processes of the operating system of the computing device in a protected design. In case of violation of the integrity of the grounding circuit of the computing equipment in a protected design, the network interference suppression filter forms a capacitive divider and a voltage equal in value to half of the supply voltage appears on the housing relative to the conductors of the power supply network, as a result, the level of the electric component of the screen field increases significantly, the electric field sensor records the appeared electric field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor, with the value of the voltage level coming from the voltage converter, which sets a logical one signal at its output, as a result, the voltage goes to the sound source, which will issue an audible signal about the violation of the grounding circuit, also the voltage on the sound source in the form of an analog signal will go to the microcontroller, which converts it into a digital code and sends it to the motherboard of the computing equipment, the installed software makes a request to the microcontroller for a control signal, processes the received code value and, based on the result obtained, blocks the working session of the computing equipment in a protected design by sending a command from the software to the process control means of the operating system on suspension of the basic processes of the operating system, while the software constantly requests a control signal from the microcontroller from the moment the computer is turned on until the moment it is turned off, and resumes its working session when the integrity of the case grounding circuit is restored.

Недостатком изобретения является то, что при его реализации не обеспечивается непрерывное функционирование средства вычислительной техники в защищенном исполнении при нарушении контактного соединения данного средства с системой заземления и ухудшением допустимых характеристик цепи заземления.The disadvantage of the invention is that its implementation does not ensure continuous operation of the computing equipment in a protected design in the event of a disruption of the contact connection of this equipment with the grounding system and a deterioration in the permissible characteristics of the grounding circuit.

Технический результат направлен на повышение защищенности информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений при ее обработке на средствах вычислительной техники в защищенном исполнении и обеспечение их непрерывной работы, за счет постоянного мониторинга состояния цепи заземления объекта информатизации и автоматического включения средств активной защиты информации при нарушении его допустимых характеристик.The technical result is aimed at increasing the protection of limited distribution information from leakage through a channel of side electromagnetic radiation during its processing on protected computing equipment and ensuring their continuous operation, due to constant monitoring of the state of the grounding circuit of the information technology object and automatic activation of active information protection equipment when its permissible characteristics are violated.

Решение поставленной задачи достигается тем, что из известного изобретения исключают операцию по блокированию рабочей сессии средства вычислительной техники при нарушении его допустимых характеристик. Для реализации предлагаемого изобретения средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру и транзисторному ключу, фильтр помехоподавляющий и электромагнитное реле подключают к электрической сети 220 В, а средство активной защиты информации подключают к электромагнитному реле, осуществляют совместный запуск устройства защиты информации от утечки по каналу побочных электромагнитных излучений и средства вычислительной техники в защищенном исполнении, для которого оно предназначено, при включении и инициализации процедуры начальной загрузки операционной системы средства вычислительной техники запускают программное средство, предназначенное для обеспечения функционирования устройства защиты информации, осуществляют постоянный мониторинг состояния цепи заземления объекта информатизации и автоматическое включение средства активной защиты информации при нарушении его допустимых характеристик, для чего датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении и фиксируют им значение уровня электромагнитного поля, при нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдает звуковой сигнал о нарушении цепи заземления, первый микроконтроллер соединяют с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала на источнике звука в цифровой код и его передачи материнской плате, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и его передачу на второй микроконтроллер, соединяют второй микроконтроллер с материнской платой средства вычислительной техники, для преобразования цифрового кода команды по результатам обработки программным обеспечением в управляющий сигнал и его передачи на открытие базы транзисторного ключа, посредством транзисторного ключа пропускают электрический ток с преобразователя напряжения на электромагнитное реле и создают на обмотке соленоида реле электромагнитное поле, которым притягивают ферромагнитный якорь и замыкают контакты реле, в результате чего обеспечивают поступление питающего напряжения от электрической сети на средство активной защиты, посредством работы которого создают маскирующие электромагнитные помехи и излучают их в пространство. При восстановлении целостности цепи заземления корпуса средства вычислительной техники в защищенном исполнении его электромагнитное поле обусловлено стеканием токов утечки и наводок на землю и характеризуется относительно малым уровнем, датчиком электрического поля фиксируют соответствующий уровень электромагнитного поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением, близким к отрицательному напряжению питания блока сравнения, в результате напряжение на источник звука не поступает и он прекращает функционировать, напряжение в виде аналогового сигнала так же не поступает и на первый микроконтроллер, который фиксирует отсутствие напряжения и отправляет соответствующий цифровой код на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и отправку соответствующего кода команды на второй микроконтроллер, который перестает подавать управляющий сигнал на открытие базы транзисторного ключа, посредством транзисторного ключа прерывают поступление электрического тока с преобразователя напряжения на электромагнитное реле, в результате чего обеспечивают размыкание контактов реле и блокируют подачу питающего напряжения от электрической сети на средство активной защиты, тем самым прекращают его функционирование.The solution to the stated problem is achieved by excluding from the known invention the operation of blocking the working session of the computing device when its permissible characteristics are violated. In order to implement the proposed invention, the protected computing facility is connected to the grounding circuit of the information technology facility and to a voltage converter, which is connected to a network interference suppression filter and a transistor switch, the interference suppression filter and the electromagnetic relay are connected to a 220 V electrical network, and the active information protection facility is connected to the electromagnetic relay, a joint start-up of the information protection device against leakage via the channel of side electromagnetic radiation and the protected computing facility for which it is intended is carried out, when turning on and initializing the procedure for booting the operating system, the computing facility starts the software intended to ensure the operation of the information protection device, continuously monitors the state of the grounding circuit of the information technology facility and automatically turns on the active information protection facility if its permissible characteristics are violated, for which purpose the electric field sensor is placed at a distance of 15 centimeters from the housing of the protected computing facility and records the value of the electromagnetic field level with it, if the integrity of the grounding circuit of the protected computing facility is violated, the network interference suppression filter forms a capacitive divider and a voltage equal to half the supply voltage appears on the housing relative to the conductors of the power supply network, as a result, the level of the electric component of the screen field increases significantly, the electric field sensor records the resulting electric field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor, with the value of the voltage level coming from the voltage converter, which sets a logical one signal at its output, as a result, the voltage goes to the sound source, which produces an audible signal about a violation of the grounding circuit, the first microcontroller is connected to the motherboard of the computing device in a protected design, for converting the analog signal on the sound source into a digital code and transmitting it to the motherboard, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and transmits it to the second microcontroller, connect the second microcontroller to the motherboard of the computing device, for converting the digital command code based on the results of processing by the software into a control signal and transmitting it to open the base of the transistor switch, an electric current is passed through the transistor switch with voltage converter to the electromagnetic relay and create an electromagnetic field on the winding of the relay solenoid, which attracts the ferromagnetic anchor and closes the relay contacts, as a result of which they ensure the supply of supply voltage from the electrical network to the active protection device, through the operation of which they create masking electromagnetic interference and radiate it into space. When restoring the integrity of the grounding circuit of the housing of the protected computing equipment, its electromagnetic field is caused by the flow of leakage currents and interference to the ground and is characterized by a relatively low level, the electric field sensor records the corresponding electromagnetic field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor, with the value of the voltage level coming from the voltage converter, which sets a logical zero signal at its output with a voltage close to the negative supply voltage of the comparison unit, as a result, voltage does not go to the sound source and it stops functioning, voltage in the form of an analog signal also does not go to the first microcontroller, which records the absence of voltage and sends the corresponding digital code to the motherboard of the computing equipment, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and sends the corresponding command code to the second microcontroller, which stops sending a control signal to open the base of the transistor switch, by means of the transistor switch, interrupting the flow of electric current from the voltage converter to the electromagnetic relay, as a result of which ensure opening of the relay contacts and blocking the supply of power from the electrical network to the active protection device, thereby stopping its operation.

Сопоставительный анализ с прототипом показывает, что заявленный способ отличается тем, что средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру и транзисторному ключу, фильтр помехоподавляющий и электромагнитное реле подключают к электрической сети 220 В, а средство активной защиты информации подключают к электромагнитному реле, осуществляют совместный запуск устройства защиты информации от утечки по каналу побочных электромагнитных излучений и средства вычислительной техники в защищенном исполнении, для которого оно предназначено, при включении и инициализации процедуры начальной загрузки операционной системы средства вычислительной техники запускают программное средство, предназначенное для обеспечения функционирования устройства защиты информации, осуществляют постоянный мониторинг состояния цепи заземления объекта информатизации и автоматическое включение средства активной защиты информации при нарушении его допустимых характеристик, для чего датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении и фиксируют им значение уровня электромагнитного поля, при нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдает звуковой сигнал о нарушении цепи заземления, первый микроконтроллер соединяют с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала на источнике звука в цифровой код и его передачи материнской плате, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и его передачу на второй микроконтроллер, соединяют второй микроконтроллер с материнской платой средства вычислительной техники, для преобразования цифрового кода команды по результатам обработки программным обеспечением в управляющий сигнал и его передачи на открытие базы транзисторного ключа, посредством транзисторного ключа пропускают электрический ток с преобразователя напряжения на электромагнитное реле и создают на обмотке соленоида реле электромагнитное поле, которым притягивают ферромагнитный якорь и замыкают контакты реле, в результате чего обеспечивают поступление питающего напряжения от электрической сети на средство активной защиты, посредством работы которого создают маскирующие электромагнитные помехи и излучают их в пространство. При восстановлении целостности цепи заземления корпуса средства вычислительной техники в защищенном исполнении его электромагнитное поле обусловлено стеканием токов утечки и наводок на землю и характеризуется относительно малым уровнем, датчиком электрического поля фиксируют соответствующий уровень электромагнитного поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением, близким к отрицательному напряжению питания блока сравнения, в результате напряжение на источник звука не поступает и он прекращает функционировать, напряжение в виде аналогового сигнала так же не поступает и на первый микроконтроллер, который фиксирует отсутствие напряжения и отправляет соответствующий цифровой код на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и отправку соответствующего кода команды на второй микроконтроллер, который перестает подавать управляющий сигнал на открытие базы транзисторного ключа, посредством транзисторного ключа прерывают поступление электрического тока с преобразователя напряжения на электромагнитное реле, в результате чего обеспечивают размыкание контактов реле и блокируют подачу питающего напряжения от электрической сети на средство активной защиты, тем самым прекращают его функционирование.A comparative analysis with the prototype shows that the claimed method is distinguished by the fact that the protected computing device is connected to the grounding circuit of the information technology object and to the voltage converter, which is connected to the network interference suppression filter and the transistor switch, the interference suppression filter and the electromagnetic relay are connected to the 220 V electrical network, and the active information protection device is connected to the electromagnetic relay, a joint start-up of the information protection device against leakage via the channel of side electromagnetic radiation and the protected computing device for which it is intended is carried out, when turning on and initializing the procedure for booting the operating system, the computing device starts the software intended to ensure the operation of the information protection device, continuously monitors the state of the grounding circuit of the information technology object and automatically turns on the active information protection device if its permissible characteristics are violated, for which purpose the electric field sensor is placed at a distance of 15 centimeters from the housing of the protected computing device and records the value of the electromagnetic field level with it, if the integrity of the grounding circuit of the computer of the protected design of the equipment, the network interference suppression filter forms a capacitive divider and a voltage equal in value to half of the supply voltage appears on the housing relative to the conductors of the power supply network, as a result, the level of the electric component of the screen field increases significantly, the electric field sensor records the appeared electric field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor, with the value of the voltage level coming from the voltage converter, which sets a logical one signal at its output, as a result, the voltage goes to the sound source, which produces an audible signal about the violation of the grounding circuit, the first microcontroller is connected to the motherboard of the computing equipment in a protected design, for converting the analog signal on the sound source into a digital code and transmitting it to the motherboard, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and transmits it to the second microcontroller, connect the second microcontroller to the motherboard of the computing equipment, for converting the digital command code based on the results of processing by the software into a control signal and transmitting it to open the base of the transistor keys, by means of a transistor key, an electric current is passed from the voltage converter to the electromagnetic relay and an electromagnetic field is created on the winding of the relay solenoid, which attracts the ferromagnetic anchor and closes the relay contacts, as a result of which the supply voltage from the electrical network is supplied to the active protection device, through the operation of which masking electromagnetic interference is created and radiated into space. When restoring the integrity of the grounding circuit of the housing of the protected computing equipment, its electromagnetic field is caused by the flow of leakage currents and interference to the ground and is characterized by a relatively low level, the electric field sensor records the corresponding electromagnetic field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor, with the value of the voltage level coming from the voltage converter, which sets a logical zero signal at its output with a voltage close to the negative supply voltage of the comparison unit, as a result, voltage does not go to the sound source and it stops functioning, voltage in the form of an analog signal also does not go to the first microcontroller, which records the absence of voltage and sends the corresponding digital code to the motherboard of the computing equipment, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and sends the corresponding command code to the second microcontroller, which stops sending a control signal to open the base of the transistor switch, by means of the transistor switch, interrupting the flow of electric current from the voltage converter to the electromagnetic relay, as a result of which ensure opening of the relay contacts and blocking the supply of power from the electrical network to the active protection device, thereby stopping its operation.

Постоянный мониторинг состояния цепи заземления объекта информатизации и автоматическое включение средства активной защиты информации при нарушении его допустимых характеристик обеспечит повышение защищенности информации ограниченного распространения от утечки по каналу побочных электромагнитных излучений при ее обработке на средствах вычислительной техники в защищенном исполнении и обеспечит их непрерывную работу и позволяет сделать вывод о соответствии предлагаемого способа критерию: «существенные отличия».Continuous monitoring of the state of the grounding circuit of the information technology facility and automatic activation of the active information protection device when its permissible characteristics are violated will ensure increased protection of limited-distribution information from leakage through the channel of side electromagnetic radiation during its processing on protected computing equipment and will ensure their continuous operation and allow us to draw a conclusion about the compliance of the proposed method with the criterion: “significant differences”.

Изобретение поясняется чертежом. На чертеже представлена блок-схема реализации способа, где 1 помехоподавляющий фильтр; 2 преобразователь напряжения; 3 блок сравнения; 4 источник звука; 5 первый микроконтроллер, подключаемый к материнской плате средства вычислительной техники; 6 средство вычислительной техники, подключаемое к цепи заземления; 7 датчик электрического поля; 8 второй микроконтроллер, подключаемый к материнской плате средства вычислительной техники; 9 транзисторный ключ; 10 электромагнитное реле, подключаемое к электрической сети 220 В; 11 средство активной защиты.The invention is explained by a drawing. The drawing shows a block diagram of the implementation of the method, where 1 is an interference suppression filter; 2 is a voltage converter; 3 is a comparison unit; 4 is a sound source; 5 is a first microcontroller connected to the motherboard of the computing device; 6 is a computing device connected to the grounding circuit; 7 is an electric field sensor; 8 is a second microcontroller connected to the motherboard of the computing device; 9 is a transistor switch; 10 is an electromagnetic relay connected to a 220 V electrical network; 11 is an active protection device.

Сущность предлагаемого способа состоит в следующем: что, средство вычислительной техники в защищенном исполнении 6 подключают к цепи заземления объекта информатизации и преобразователю напряжения 2, который подключают к сетевому помехоподавляющему фильтру 1 и транзисторному ключу 9, фильтр помехоподавляющий 1 и электромагнитное реле 10 подключают к электрической сети 220 В, а средство активной защиты информации 11 подключают к электромагнитному реле 10, осуществляют совместный запуск устройства защиты информации от утечки по каналу побочных электромагнитных излучений и средства вычислительной техники в защищенном исполнении 6 для которого оно предназначено, при включении и инициализации процедуры начальной загрузки операционной системы средства вычислительной техники 6 запускают программное средство, предназначенное для обеспечения функционирования устройства защиты информации, датчик электрического поля 7 размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении 6, при нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении 6, сетевой помехоподавляющий фильтр 1 образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля 7 фиксируют появившийся уровень электрического поля, который передается на блок сравнения 3 для контроля значения величины уровня электрического поля, зафиксированного датчиком 7, со значением уровня напряжения, поступающего от преобразователя напряжения 2, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука 4, который выдаст звуковой сигнал о нарушении цепи заземления, первый микроконтроллер 5 соединяют с материнской платой средства вычислительной техники в защищенном исполнении 6, для преобразования аналогово сигнала на источнике звука 4 в цифровой код и его передачи материнской плате, установленным программным обеспечением производят запрос у первого микроконтроллера 5 на управляющий сигнал, выполняют обработку полученного значения кода и его передачу на второй микроконтроллер 8, соединяют второй микроконтроллер 8 с материнской платой средства вычислительной техники 6, для преобразования цифрового кода команды по результатам обработки программным обеспечением в управляющий сигнал и его передачи на открытие базы транзисторного ключа 9, посредством транзисторного ключа 9 пропускают электрический ток с преобразователя напряжения 2 на электромагнитное реле 10 и создают на обмотке соленоида реле 10 электромагнитное поле, которым притягивают ферромагнитный якорь и замыкают контакты реле 10, в результате чего обеспечивают поступление питающего напряжения от электрической сети на средство активной защиты 11, посредством работы которого создают маскирующие электромагнитные помехи и излучают их в пространство. При восстановлении целостности цепи заземления корпуса средства вычислительной техники в защищенном исполнении 6 его электромагнитное поле обусловлено стеканием токов утечки и наводок на землю и характеризуется относительно малым уровнем, датчиком электрического поля 7 фиксируют соответствующий уровень электромагнитного поля, который передается на блок сравнения 3 для контроля значения величины уровня электрического поля, зафиксированного датчиком 7, со значением уровня напряжения, поступающего от преобразователя напряжения 2, который устанавливает на своем выходе сигнал логического нуля с напряжением, близким к отрицательному напряжению питания блока сравнения 3, в результате напряжение на источник звука 4 не поступает и он прекращает функционировать, напряжение в виде аналогового сигнала так же не поступает и на первый микроконтроллер 5, который фиксирует отсутствие напряжения и отправляет соответствующий цифровой код на материнскую плату средства вычислительной техники 6, установленным программным обеспечением производят запрос у первого микроконтроллера 5 на управляющий сигнал, выполняют обработку полученного значения кода и отправку соответствующего кода команды на второй микроконтроллер 8, который перестает подавать управляющий сигнал на открытие базы транзисторного ключа 9, посредством транзисторного ключа 9 прерывают поступление электрического тока с преобразователя напряжения 2 на электромагнитное реле 10 в результате чего обеспечивают размыкание контактов реле 10 и блокируют подачу питающего напряжения от электрической сети на средство активной защиты 11, тем самым прекращают его функционирование.The essence of the proposed method is as follows: that the protected computing device 6 is connected to the grounding circuit of the information technology object and the voltage converter 2, which is connected to the network interference suppression filter 1 and the transistor switch 9, the interference suppression filter 1 and the electromagnetic relay 10 are connected to the 220 V electric network, and the active information protection device 11 is connected to the electromagnetic relay 10, a joint start-up of the information protection device against leakage via the channel of side electromagnetic radiation and the protected computing device 6 for which it is intended is carried out, when turning on and initializing the procedure for booting the operating system of the computing device 6, the software intended to ensure the functioning of the information protection device is started, the electric field sensor 7 is placed at a distance of 15 centimeters from the body of the protected computing device 6, in case of a violation of the integrity of the grounding circuit of the protected computing device 6, the network interference suppression filter 1 forms a capacitive divider and a voltage equal in value to half of the supply voltage appears on the housing relative to the conductors of the power supply network, as a result the level of the electric component of the screen field increases significantly, the electric field sensor 7 records the appeared electric field level, which is transmitted to the comparison unit 3 for monitoring the value of the electric field level recorded by the sensor 7, with the value of the voltage level coming from the voltage converter 2, which sets a logical one signal at its output, as a result the voltage goes to the sound source 4, which will issue an audible signal about the violation of the grounding circuit, the first microcontroller 5 is connected to the motherboard of the computing equipment in a protected design 6, in order to convert the analog signal on the sound source 4 into a digital code and transmit it to the motherboard, the installed software makes a request to the first microcontroller 5 for a control signal, processes the received code value and transmits it to the second microcontroller 8, connect the second microcontroller 8 to the motherboard of the computing equipment 6, in order to convert the digital command code based on the results of processing by the software into a control signal and its transmission to open the base of the transistor switch 9, by means of the transistor switch 9, electric current is passed from the voltage converter 2 to the electromagnetic relay 10 and an electromagnetic field is created on the winding of the solenoid of the relay 10, which attracts the ferromagnetic anchor and closes the contacts of the relay 10, as a result of which the supply voltage from the electrical network is provided to the active protection means 11, by means of the operation of which masking electromagnetic interference is created and radiated into space. When restoring the integrity of the grounding circuit of the housing of the protected computing equipment 6, its electromagnetic field is caused by the flow of leakage currents and interference to the ground and is characterized by a relatively low level, the electric field sensor 7 records the corresponding electromagnetic field level, which is transmitted to the comparison unit 3 for monitoring the value of the electric field level recorded by the sensor 7, with the value of the voltage level coming from the voltage converter 2, which sets a logical zero signal at its output with a voltage close to the negative supply voltage of the comparison unit 3, as a result, voltage does not go to the sound source 4 and it stops functioning, voltage in the form of an analog signal also does not go to the first microcontroller 5, which records the absence of voltage and sends the corresponding digital code to the motherboard of the computing equipment 6, the installed software makes a request to the first microcontroller 5 for a control signal, processes the received code value and sends the corresponding command code to the second microcontroller 8, which stops sending a control signal to open the base of the transistor switch 9, by means of transistor switch 9, the flow of electric current from voltage converter 2 to electromagnetic relay 10 is interrupted, as a result of which the contacts of relay 10 are opened and the supply of supply voltage from the electrical network to active protection device 11 is blocked, thereby stopping its operation.

Таким образом, при реализации способа средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру и транзисторному ключу, фильтр помехоподавляющий и электромагнитное реле подключают к электрической сети 220 В, а средство активной защиты информации подключают к электромагнитному реле, осуществляют совместный запуск устройства защиты информации от утечки по каналу побочных электромагнитных излучений и средства вычислительной техники в защищенном исполнении, для которого оно предназначено, при включении и инициализации процедуры начальной загрузки операционной системы средства вычислительной техники запускают программное средство, предназначенное для обеспечения функционирования устройства защиты информации, датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении, при нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдаст звуковой сигнал о нарушении цепи заземления, первый микроконтроллер соединяют с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала на источнике звука в цифровой код и его передачи материнской плате, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и его передачу на второй микроконтроллер, соединяют второй микроконтроллер с материнской платой средства вычислительной техники, для преобразования цифрового кода команды по результатам обработки программным обеспечением в управляющий сигнал и его передачи на открытие базы транзисторного ключа, посредством транзисторного ключа пропускают электрический ток с преобразователя напряжения на электромагнитное реле и создают на обмотке соленоида реле электромагнитное поле, которым притягивают ферромагнитный якорь и замыкают контакты реле, в результате чего обеспечивают поступление питающего напряжения от электрической сети на средство активной защиты, посредством работы которого создают маскирующие электромагнитные помехи и излучают их в пространство. При восстановлении целостности цепи заземления корпуса средства вычислительной техники в защищенном исполнении его электромагнитное поле обусловлено стеканием токов утечки и наводок на землю и характеризуется относительно малым уровнем, датчиком электрического поля фиксируют соответствующий уровень электромагнитного поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением, близким к отрицательному напряжению питания блока сравнения, в результате напряжение на источник звука не поступает и он прекращает функционировать, напряжение в виде аналогового сигнала так же не поступает и на первый микроконтроллер, который фиксирует отсутствие напряжения и отправляет соответствующий цифровой код на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и отправку соответствующего кода команды на второй микроконтроллер, который перестает подавать управляющий сигнал на открытие базы транзисторного ключа, посредством транзисторного ключа прерывают поступление электрического тока с преобразователя напряжения на электромагнитное реле, в результате чего обеспечивают размыкание контактов реле и блокируют подачу питающего напряжения от электрической сети на средство активной защиты, тем самым прекращают его функционирование.Thus, when implementing the method, the protected computing facility is connected to the grounding circuit of the information technology object and to the voltage converter, which is connected to the network interference suppression filter and the transistor switch, the interference suppression filter and the electromagnetic relay are connected to the 220 V electrical network, and the active information protection facility is connected to the electromagnetic relay, a joint start-up of the information protection device against leakage via the channel of side electromagnetic radiation and the protected computing facility for which it is intended is carried out, when turning on and initializing the procedure for booting the operating system, the computing facility starts the software intended to ensure the operation of the information protection device, the electric field sensor is placed at a distance of 15 centimeters from the housing of the protected computing facility, if the integrity of the grounding circuit of the protected computing facility is violated, the network interference suppression filter forms a capacitive divider and a voltage arises on the housing relative to the conductors of the power supply network, in value equal to half the supply voltage, as a result, the level of the electrical component the screen field increases significantly, the electric field sensor records the resulting electric field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor with the value of the voltage level coming from the voltage converter, which sets a logical one signal at its output, as a result, the voltage is supplied to the sound source, which will issue an audible signal about a violation of the grounding circuit, the first microcontroller is connected to the motherboard of the computing device in a protected design, for converting the analog signal on the sound source into a digital code and transmitting it to the motherboard, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and transmits it to the second microcontroller, connect the second microcontroller to the motherboard of the computing device, for converting the digital command code based on the results of processing by the software into a control signal and transmitting it to open the base of the transistor switch, by means of the transistor switch, electric current is passed from the voltage converter to the electromagnetic relay and an electromagnetic field is created on the winding of the relay solenoid, which attracts the ferromagnetic anchor and closes the relay contacts, as a result, they ensure the supply of supply voltage from the electrical network to the active protection device, through the operation of which they create masking electromagnetic interference and radiate it into space. When restoring the integrity of the grounding circuit of the housing of the protected computing equipment, its electromagnetic field is caused by the flow of leakage currents and interference to the ground and is characterized by a relatively low level, the electric field sensor records the corresponding electromagnetic field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor, with the value of the voltage level coming from the voltage converter, which sets a logical zero signal at its output with a voltage close to the negative supply voltage of the comparison unit, as a result, voltage does not go to the sound source and it stops functioning, voltage in the form of an analog signal also does not go to the first microcontroller, which records the absence of voltage and sends the corresponding digital code to the motherboard of the computing equipment, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and sends the corresponding command code to the second microcontroller, which stops sending a control signal to open the base of the transistor switch, by means of the transistor switch, interrupting the flow of electric current from the voltage converter to the electromagnetic relay, as a result of which ensure opening of the relay contacts and blocking the supply of power from the electrical network to the active protection device, thereby stopping its operation.

Claims (1)

Способ защиты информации от утечки по каналу побочных электромагнитных излучений, отличающийся тем, что средство вычислительной техники в защищенном исполнении подключают к цепи заземления объекта информатизации и преобразователю напряжения, который подключают к сетевому помехоподавляющему фильтру и транзисторному ключу, фильтр помехоподавляющий и электромагнитное реле подключают к электрической сети 220 В, а средство активной защиты информации подключают к электромагнитному реле, осуществляют совместный запуск устройства защиты информации от утечки по каналу побочных электромагнитных излучений и средства вычислительной техники в защищенном исполнении, для которого оно предназначено, при включении и инициализации процедуры начальной загрузки операционной системы средства вычислительной техники запускают программное средство, предназначенное для обеспечения функционирования устройства защиты информации, осуществляют постоянный мониторинг состояния цепи заземления объекта информатизации и автоматическое включение средства активной защиты информации при нарушении его допустимых характеристик, для чего датчик электрического поля размещают на расстоянии 15 сантиметров от корпуса средства вычислительной техники в защищенном исполнении и фиксируют им значение уровня электромагнитного поля, при нарушении целостности цепи заземления средства вычислительной техники в защищенном исполнении сетевой помехоподавляющий фильтр образует емкостной делитель и на корпусе относительно проводников сети электропитания возникает напряжение, по значению равное половине питающего напряжения, в результате уровень электрической составляющей поля экрана существенно возрастает, датчиком электрического поля фиксируют появившийся уровень электрического поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логической единицы, в результате напряжение поступает на источник звука, который выдает звуковой сигнал о нарушении цепи заземления, первый микроконтроллер соединяют с материнской платой средства вычислительной техники в защищенном исполнении, для преобразования аналогово сигнала на источнике звука в цифровой код и его передачи материнской плате, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и его передачу на второй микроконтроллер, соединяют второй микроконтроллер с материнской платой средства вычислительной техники, для преобразования цифрового кода команды по результатам обработки программным обеспечением в управляющий сигнал и его передачи на открытие базы транзисторного ключа, посредством транзисторного ключа пропускают электрический ток с преобразователя напряжения на электромагнитное реле и создают на обмотке соленоида реле электромагнитное поле, которым притягивают ферромагнитный якорь и замыкают контакты реле, в результате чего обеспечивают поступление питающего напряжения от электрической сети на средство активной защиты, посредством работы которого создают маскирующие электромагнитные помехи и излучают их в пространство. При восстановлении целостности цепи заземления корпуса средства вычислительной техники в защищенном исполнении его электромагнитное поле обусловлено стеканием токов утечки и наводок на землю и характеризуется относительно малым уровнем, датчиком электрического поля фиксируют соответствующий уровень электромагнитного поля, который передается на блок сравнения для контроля значения величины уровня электрического поля, зафиксированного датчиком, со значением уровня напряжения, поступающего от преобразователя напряжения, который устанавливает на своем выходе сигнал логического нуля с напряжением, близким к отрицательному напряжению питания блока сравнения, в результате напряжение на источник звука не поступает и он прекращает функционировать, напряжение в виде аналогового сигнала так же не поступает и на первый микроконтроллер, который фиксирует отсутствие напряжения и отправляет соответствующий цифровой код на материнскую плату средства вычислительной техники, установленным программным обеспечением производят запрос у первого микроконтроллера на управляющий сигнал, выполняют обработку полученного значения кода и отправку соответствующего кода команды на второй микроконтроллер, который перестает подавать управляющий сигнал на открытие базы транзисторного ключа, посредством транзисторного ключа прерывают поступление электрического тока с преобразователя напряжения на электромагнитное реле, в результате чего обеспечивают размыкание контактов реле и блокируют подачу питающего напряжения от электрической сети на средство активной защиты, тем самым прекращают его функционирование.A method for protecting information from leakage via a channel of side electromagnetic radiation, characterized in that a protected computing device is connected to the grounding circuit of an information technology facility and a voltage converter, which is connected to a network interference suppression filter and a transistor switch, the interference suppression filter and the electromagnetic relay are connected to a 220 V electrical network, and the active information protection device is connected to the electromagnetic relay, the device for protecting information from leakage via a channel of side electromagnetic radiation and the protected computing device for which it is intended are jointly launched, when switching on and initializing the procedure for booting the operating system, the computing device launches software designed to ensure the operation of the information protection device, continuously monitors the state of the grounding circuit of the information technology facility and automatically switches on the active information protection device if its permissible characteristics are violated, for which purpose an electric field sensor is placed at a distance of 15 centimeters from the housing of the protected computing device and records the value of the electromagnetic field level with it, if the integrity of the grounding circuit is violated protected computing equipment, the network interference suppression filter forms a capacitive divider and a voltage equal in value to half of the supply voltage appears on the housing relative to the power supply network conductors, as a result, the level of the electric component of the screen field increases significantly, the electric field sensor records the appeared electric field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor with the value of the voltage level coming from the voltage converter, which sets a logical one signal at its output, as a result, the voltage goes to the sound source, which emits an audible signal about a violation of the grounding circuit, the first microcontroller is connected to the motherboard of the protected computing equipment, for converting the analog signal on the sound source into a digital code and transmitting it to the motherboard, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and transmits it to the second microcontroller, connects the second microcontroller to the motherboard of the computing equipment, for converting the digital command code based on the results of processing by the software into a control signal and transmitting it to open the database transistor switch, by means of the transistor switch, an electric current is passed from the voltage converter to the electromagnetic relay and an electromagnetic field is created on the winding of the relay solenoid, which attracts the ferromagnetic anchor and closes the relay contacts, as a result of which the supply voltage from the electrical network is supplied to the active protection device, by means of which masking electromagnetic interference is created and radiated into space. When restoring the integrity of the grounding circuit of the housing of the protected computing equipment, its electromagnetic field is caused by the flow of leakage currents and interference to the ground and is characterized by a relatively low level, the electric field sensor records the corresponding electromagnetic field level, which is transmitted to the comparison unit for monitoring the value of the electric field level recorded by the sensor, with the value of the voltage level coming from the voltage converter, which sets a logical zero signal at its output with a voltage close to the negative supply voltage of the comparison unit, as a result, voltage does not go to the sound source and it stops functioning, voltage in the form of an analog signal also does not go to the first microcontroller, which records the absence of voltage and sends the corresponding digital code to the motherboard of the computing equipment, the installed software makes a request to the first microcontroller for a control signal, processes the received code value and sends the corresponding command code to the second microcontroller, which stops sending a control signal to open the base of the transistor switch, by means of the transistor switch, interrupting the flow of electric current from the voltage converter to the electromagnetic relay, as a result of which ensure opening of the relay contacts and blocking the supply of power from the electrical network to the active protection device, thereby stopping its operation.
RU2025102399A 2025-02-05 Method of protecting information from leakage through a channel of stray electromagnetic radiation RU2845171C1 (en)

Publications (1)

Publication Number Publication Date
RU2845171C1 true RU2845171C1 (en) 2025-08-14

Family

ID=

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090013205A1 (en) * 2004-05-24 2009-01-08 Masao Masugi Information Leakage Prevention Apparatus and Information Leakage Prevention Method
US7599488B2 (en) * 1998-01-02 2009-10-06 Cryptography Research, Inc. Differential power analysis
RU2479022C1 (en) * 2012-01-20 2013-04-10 федеральное автономное учреждение "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" Method of protecting computer equipment from leakage of information through compromising emanation channel and noise pickup
RU2617453C1 (en) * 2015-12-16 2017-04-25 Федеральное государственное казенное военное образовательное учреждение высшего образования "Академия Федеральной службы охраны Российской Федерации" (Академия ФСО России) Method of evaluating parameters of stray electromagnetic radiation from elements of computing equipment
RU2821150C1 (en) * 2023-05-02 2024-06-17 Роман Александрович Ольховик Method of protecting informatization objects from impact of industrial espionage equipment

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7599488B2 (en) * 1998-01-02 2009-10-06 Cryptography Research, Inc. Differential power analysis
US20090013205A1 (en) * 2004-05-24 2009-01-08 Masao Masugi Information Leakage Prevention Apparatus and Information Leakage Prevention Method
RU2479022C1 (en) * 2012-01-20 2013-04-10 федеральное автономное учреждение "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" Method of protecting computer equipment from leakage of information through compromising emanation channel and noise pickup
RU2617453C1 (en) * 2015-12-16 2017-04-25 Федеральное государственное казенное военное образовательное учреждение высшего образования "Академия Федеральной службы охраны Российской Федерации" (Академия ФСО России) Method of evaluating parameters of stray electromagnetic radiation from elements of computing equipment
RU2821150C1 (en) * 2023-05-02 2024-06-17 Роман Александрович Ольховик Method of protecting informatization objects from impact of industrial espionage equipment
RU2832987C1 (en) * 2024-04-18 2025-01-13 Роман Александрович Ольховик Method of protecting information from leakage along channel of spurious electromagnetic radiation and interference

Similar Documents

Publication Publication Date Title
US11770665B2 (en) Privacy device for smart speakers
US5233640A (en) Security system with backup dialer
WO2021041821A3 (en) Door system with authentication and activation
RU2845171C1 (en) Method of protecting information from leakage through a channel of stray electromagnetic radiation
PT1068599E (en) AUTOMATIC CONTROL SYSTEM FOR A SAFETY DEVICE
KR100804717B1 (en) Security method and equipment for managing the operating condition of device by user
KR20020001294A (en) The prevention of robbed/security method for apparatus thereof
US11027700B2 (en) Access controller for vehicles, comprising a security device
RU2707418C1 (en) Device for protection of information from leakage through channels of secondary electromagnetic radiations and interference caused by computer equipment
RU2848348C1 (en) Method for protecting information from leakage through technical channels
US20140160288A1 (en) Security monitor
RU2836784C1 (en) Device for protecting information from leakage through channel of side electromagnetic radiation
RU2850757C1 (en) Complex information protection device against leaks through technical channels
RU2836710C1 (en) Information protection device against leakage through technical channels
RU2821150C1 (en) Method of protecting informatization objects from impact of industrial espionage equipment
RU2825543C1 (en) Method of protecting informatization objects from impact of portable technical means of industrial espionage and device for its implementation
RU2832987C1 (en) Method of protecting information from leakage along channel of spurious electromagnetic radiation and interference
GB2400453A (en) A remote protection system for disabling electrical equipment.
RU2733083C1 (en) Method for automatic control of active information protection means
CN114312665B (en) Key control method, device, system, storage medium and electronic equipment
US10951974B2 (en) Apparatus and method for automatic shutoff of aviation headsets
JPH08161654A (en) Device for preventing theft
CA2350677A1 (en) User alerting method and apparatus for use with security systems
KR20190069069A (en) Apparatus for managing control right for vehicle
CN113779518A (en) Device encryption method, device, terminal device and storage medium