Problemin mahiyyəti: qeyri-iradi emissiya
İşləyən hər elektron dövrə — monitor, klaviatura, şəbəkə kabeli, printer — emal etdiyi siqnalın elektromaqnit izini ətrafa yayır. Müvafiq avadanlığa malik dinləyən tərəf bu izlərdən orijinal məlumatı bərpa edə bilər: ekran görüntüsünü, basılan düymələri, xətt üzərindəki trafiki.
Bu risk sahəsinin NATO/ABŞ ədəbiyyatındakı kod adı TEMPEST-dir. 1985-ci ildə Wim van Eck-in adi avadanlıqla bir monitorun görüntüsünü uzaqdan bərpa etməsi mövzunu ictimaiyyətə daşıyan klassik nümayişdir; bugünkü hücum səthi isə qat-qat genişdir.
Standartlar və səviyyələr
NATO emissiya təhlükəsizliyini SDIP-27 standartındakı üç cihaz səviyyəsi (Level A/B/C) və obyektin ətraf risklərini müəyyən edən zonalaşdırma (zoning) yanaşması ilə idarə edir: dinləyən tərəfin nə qədər yaxınlaşa bildiyi hansı səviyyənin tələb olunduğunu müəyyən edir.
Sertifikatlı TEMPEST cihazları bahalıdır; buna görə praktik arxitektura əksər qurumlarda qarışıqdır: kritik əməliyyatlar üçün qorunan otaq (memarlıq ekranlaması), içəridə standart cihazlar, xətt və enerji girişlərində filtrasiya.
Qorunma qatları
- Memarlıq ekranlaması: otaq səthlərinin 80-100+ dB sinifli materiallarla (A300-HEMP, A190, HNG100) örtülməsi
- Məsafə və zonalaşdırma: kritik cihazların xarici fasaddan, parkinqdən və qonşu sahələrdən uzaqlaşdırılması
- Kabel sistemi: ekranlı/fiber xətlər, düzgün torpaqlama, xətt filtrləri
- Cihaz seçimi: ən kritik nöqtədə sertifikatlı avadanlıq
- Yoxlama: IEEE 299 əsaslı qəbul ölçmələri və dövri nəzarət
Tez-tez verilən suallar
TEMPEST yalnız dövlət qurumlarının mövzusudurmu?
Xeyr. Elmi-tədqiqat (R&D) mərkəzləri, maliyyə qurumları, hüquq büroları və müsabiqə imtahanları hazırlayan qurumlar — əqli mülkiyyəti ekran və klaviaturadan keçən hər kəs eyni fizikaya tabedir.
Neçə metrdən dinlənilə bilərəm?
Cihazdan, mühit küyündən və dinləyən tərəfin avadanlığından asılıdır; ədəbiyyatda onlarla, əlverişli şəraitdə yüzlərlə metrə çatan nümayişlər var. Təhlükəsizlik planı 'ən pis hal' məsafəsinə görə qurulur.
Proqram səviyyəsində şifrələmə bu riski bağlamırmı?
Xeyr — sızma məlumat hələ ekranda/klaviaturada, yəni şifrələnməmiş halda ikən yaranır. TEMPEST kriptoqrafiyanın tamamlayıcısıdır, alternativi deyil.