Mi is az a TEMPEST ?
Mi is az a TEMPEST ?
A TEMPEST egy vizsgálat fedőneve volt, amely során a különböző elektronikai adatfeldolgozó egységek kisugárzását elemezték. Megállapították, hogy minden egy elektronikai berendezés kibocsát rezgéseket, amelyeket elfogva, és különböző eljárásoknak alávetve, az adatok kinyerhetőek.Megállapították, hogy a kisugárzás lehet akusztikus, elektromos vagy mágneses, és az adatok visszanyerhetősége miatt, fontos nemzetbiztonsági tényezőkén lett elkönyvelve ezen fizikai tény.(bizonyos rendszereknél akár fény kisugárzás is lehetséges)
A laboratóriumi tesztek bebizonyították, hogy a tökéletes információ védelmet, csak a fizikai közeg átalakítása, valamint a háttérzaj létrehozásával érhetik el. A vizsgálatok szerint, az e.g. hullámok sokszorosításával, minél több „fals” rezgésé mesterséges indukálásával már szinte lehetetlen az adatvisszafejtés, amennyiben ehhez pedig egy megfelelő árnyékoló környezet társul, a belső visszhang miatt lehetetlenné válik a dekódolás. Fontos tudnunk, hogy ez a jelenség nem sugárzás, hanem kisugárzás. Tehát az információáramlás, - a feldolgozás során az elektronikai vagy mechanikai berendezések által keltett hullámok.

A TEMPEST jelzést gyakran használják, illetve említik úgy hogy Kisugárzás Biztonság vagy Biztonságos Sugárzás (EMSEC – avagy sugárzás biztonságtechnika). A TEMPEST kezdetét a 60’as és korai 70’ es évekre vezethetjük vissza, amikor is az NSA fedőnévként használta, a különböző elektronikai berendezések által kibocsátott jelek elfogására, és azokból való értelmezhető adatvisszafejtésre tett kísérleteire. Kezdetben ezek a távközlési berendezésekre irányultak, már azonban igen kiszélesedett ezen adatvédelmi technológia alkalmazása.
 
Mivel minden elektromos készülék burkolata egyfajta antennaként viselkedik, így a sugárzás hatótávolsága jóval meghaladhatja az alapesetben, burkolat nélkül mért eredményeket. Ezt a tényt, komoly biztonsági résként kell kezelni. A TEMPEST megoldások, többszintű védelmi rendszerrel igyekeznek ezt megakadályozni.
A leghatékonyabb védelmi stratégia, az aktív és passzív védelem együttes használata. Az I/O kapukra kriptográfiai egységek felszerelésével, az adatok immár nem szabványos átvitele, jócskán megnehezíti a visszafejtést. Ezt követően az árnyékolástechnológia gátat szab a sugárzásnak, így minden információ, csak a hardvereszközökben marad. A következő védelmi pont, a hardverelem hozzáférhetőségének korlátozása. És az utolsó szakasz, egy esetleges zavaróegység beépítése.

Az itt látható videó, egyszerűen példázza, mennyire sérülékeny egy hagyományos rendszer. Csupán a billentyűzeten áthaladó adatfolyam visszafejtéséből, számos információ kinyerhető, legyen szó jelszavakról, személyes információkról, pénzügyi tranzakciókról.


További információkat az alábbi linken találhat.
 

További információkét keresse munkatársainkat

Címünk: H-1225. Budapest, Nagytétényi út 225.
Telefon: +361 219 0731
Fax: +361 219 0733
  • Termék Management: hubel@hubel.net
    Termékekre vonatkozó kérdések / problémák esetén keressen minket
  • Ügyvezető Igazgató: nyilas.sandor@hubel.net
  • IT & Marketing: zsoltott@hubel.net
    IT munkatársunk a készülékek részletes specifikciójáról részletes tájékoztatást ad, továbbá az esetleges módosítások lehetőségeiről tájékoztatja az érdeklődőket