文|北京中電瑞達(dá)電子技術(shù)公司 曹 昊
在有高度保密要求的數(shù)據(jù)中心中 ,機(jī)房屏蔽是必須采用的信息安全設(shè)施。
計(jì)算機(jī)系統(tǒng)與任何電子設(shè)備一樣,在工作時(shí)都會(huì)產(chǎn)生并通過(guò)導(dǎo)線或空間向周圍環(huán)境輻射一定的電磁能量。許多電子信息的處理設(shè)備都有較強(qiáng)的電磁泄漏,這就給信息的保密工作造成極大的威脅。因此,有高度保密要求的數(shù)據(jù)中心在使用電子計(jì)算機(jī)和其他電子信息處理設(shè)備時(shí),如果不采取可靠的技術(shù)措施就開(kāi)始處理保密信息,是十分危險(xiǎn)的。
正確使用不同種類的屏蔽機(jī)房或屏蔽室,就是一種防止信息隨電磁波泄漏的可靠措施。屏蔽機(jī)房不僅可以防止室內(nèi)電子計(jì)算機(jī)和其他電子信息處理設(shè)備所處理的保密信息隨電磁波泄漏出去,而且可以防止外部比較強(qiáng)的電磁干擾,來(lái)擾亂室內(nèi)電子計(jì)算機(jī)和其他電子信息處理設(shè)備的正常工作。
常用的屏蔽機(jī)房信息泄漏防護(hù)的方法有以下幾種。
(1)金屬網(wǎng)屏蔽機(jī)房
金屬網(wǎng)屏蔽機(jī)房采用在機(jī)房的墻面、頂面及地面安裝木質(zhì)或金屬框架,在框架上安裝銅網(wǎng)或鐵網(wǎng),以達(dá)到屏蔽的效果。根據(jù)要求的屏蔽效能不同,可采用單層或多層的金屬網(wǎng)屏蔽層。金屬網(wǎng)屏蔽機(jī)房可用于對(duì)屏蔽有一般要求的場(chǎng)合。
(2)鋼板組裝式電磁屏蔽機(jī)房
鋼板組裝式電磁屏蔽機(jī)房殼體六面鋼板屏蔽層由鋼板經(jīng)專用機(jī)床模具折邊成型制成單元模塊,通過(guò)螺栓、螺母、墊片及導(dǎo)電襯墊組裝而成。鋼板拼裝式電磁屏蔽機(jī)房滿足有可能搬遷的需要,機(jī)房外型美觀且自重輕、安裝快、電磁密封性可靠、組裝和拆卸工藝性強(qiáng),可多次拆裝使用,主要用于對(duì)屏蔽性能要求較高的計(jì)量檢測(cè)、信息安全、EMC測(cè)試等領(lǐng)域和屏蔽面積大、屏蔽性能高及一些特殊要求的場(chǎng)合。
(3)鋼板焊接式電磁屏蔽機(jī)房
鋼板焊接式電磁屏蔽機(jī)房是采用不同規(guī)格模塊鋼板相互焊接成一體。
鋼板焊接式電磁屏蔽機(jī)房具有結(jié)構(gòu)可靠、性能指標(biāo)優(yōu)良、使用范圍廣等特點(diǎn)。目前用途最為廣泛,特別適用于各種數(shù)據(jù)中心機(jī)房、通信機(jī)房的屏蔽,各種無(wú)線電發(fā)射和接收的試驗(yàn)、測(cè)量和計(jì)算,電工放電測(cè)試和試驗(yàn),電磁兼容性(EMC)的各種試驗(yàn)、測(cè)量和考核,適用于一切干擾防泄漏場(chǎng)所。鋼板焊接式電磁屏蔽室是采用鋼板經(jīng)大型模具折邊成型,最大限度地抑制焊接變形,保證鋼板平面的平整性。
防止電磁輻射泄密技術(shù)措施主要有以下幾種。
(1)配置視頻信息保護(hù)機(jī)(干擾器)
視頻保護(hù)(干擾)技術(shù)又可分為白噪聲干擾技術(shù)和相關(guān)干擾技術(shù)兩種。白噪聲干擾技術(shù)的原理是使用白噪聲干擾器發(fā)出強(qiáng)于計(jì)算機(jī)電磁輻射信號(hào)的白噪聲,將電磁輻射信號(hào)掩蓋,起到阻礙和干擾接收的作用。這種方法有一定的作用,但由于要靠掩蓋方式進(jìn)行干擾,所以發(fā)射的功率必須夠強(qiáng),而太強(qiáng)的白噪聲功率會(huì)造成空間的電磁波污染;另外白噪聲干擾也容易被接收方使用較為簡(jiǎn)單的方法進(jìn)行濾除或抑制解調(diào)接收。因此白噪聲干擾技術(shù)在使用上有一定的局限性和弱點(diǎn)。
相關(guān)干擾技術(shù)較之白噪聲干擾技術(shù)是一種更為有效和可行的干擾技術(shù)。相關(guān)干擾技術(shù)的原理是使用相關(guān)干擾器發(fā)出能自動(dòng)跟蹤計(jì)算機(jī)電磁輻射信號(hào)的相關(guān)干擾信號(hào),使電磁輻射信號(hào)被擾亂,起到亂數(shù)加密的效果,使接收方接收到電磁輻射信號(hào)也無(wú)法解調(diào)出信號(hào)所攜帶的真實(shí)信息。由于相關(guān)干擾不需靠掩蓋電磁輻射信號(hào)來(lái)進(jìn)行干擾,因此其發(fā)射功率無(wú)需很強(qiáng),所以對(duì)環(huán)境的電磁污染也很小。相關(guān)干擾器使用簡(jiǎn)單,體積小巧,價(jià)格適宜,效果顯著,最為適合應(yīng)用在單獨(dú)工作的個(gè)人計(jì)算機(jī)上。
(2)建造電磁屏蔽室
屏蔽技術(shù)的原理是使用導(dǎo)電性能良好的金屬網(wǎng)或金屬板構(gòu)成6個(gè)面的屏蔽室或屏蔽籠,將產(chǎn)生電磁輻射的計(jì)算機(jī)設(shè)備包圍起來(lái)并且良好接地,抑制和阻擋電磁波在空中傳播。設(shè)計(jì)和安裝良好的屏蔽室對(duì)電磁輻射的屏蔽效果比較好,是高性能的屏蔽室,其屏蔽效果對(duì)電場(chǎng)可達(dá)140dB,對(duì)微波場(chǎng)可達(dá)120dB,對(duì)磁場(chǎng)可達(dá)100dB。妨礙屏蔽技術(shù)普遍應(yīng)用的問(wèn)題是屏蔽室的設(shè)計(jì)、安裝、施工要求相當(dāng)高,造價(jià)非常昂貴,一般二三十平方米場(chǎng)地的屏蔽室的造價(jià)即需幾十至上百萬(wàn)元。因此屏蔽技術(shù)較為適用于一些保密等級(jí)要求較高、較重要的大型數(shù)據(jù)中心計(jì)算機(jī)設(shè)備或多臺(tái)小型計(jì)算機(jī)集中放置的場(chǎng)合,如國(guó)防軍事數(shù)據(jù)中心、大型的軍事指揮所、情報(bào)機(jī)構(gòu)的數(shù)據(jù)中心等。
(3)配置低輻射設(shè)備
在設(shè)計(jì)和生產(chǎn)計(jì)算機(jī)設(shè)備時(shí),對(duì)可能產(chǎn)生電磁輻射的元器件、集成電路、連接線、顯示器等采取防輻射措施,把電磁輻射抑制到最低限度。生產(chǎn)和使用低輻射計(jì)算機(jī)設(shè)備是防止計(jì)算機(jī)電磁輻射泄密的較為根本的防護(hù)措施。
為了有效地防止電磁干擾式噪聲、輻射,對(duì)電子設(shè)備和測(cè)量?jī)x器的影響,并嚴(yán)防電子信號(hào)泄漏威脅到機(jī)密信息的安全,國(guó)家機(jī)關(guān)、軍隊(duì)、公安、銀行、鐵路等單位需要建立屏蔽機(jī)房。
在機(jī)房設(shè)計(jì)中當(dāng)有如下要求時(shí)應(yīng)對(duì)所設(shè)計(jì)區(qū)域進(jìn)行電磁屏蔽設(shè)計(jì):
(1)對(duì)涉及國(guó)家或企業(yè)秘密的數(shù)據(jù)中心電子信息系統(tǒng)機(jī)房應(yīng)設(shè)置電磁屏蔽室,電磁屏蔽室的性能指標(biāo)應(yīng)依據(jù)國(guó)內(nèi)相關(guān)標(biāo)準(zhǔn)執(zhí)行。
(2)對(duì)于主機(jī)房?jī)?nèi)無(wú)線電干擾場(chǎng)強(qiáng),在頻率為0.15~1000MHz時(shí),大于126dB,或主機(jī)房?jī)?nèi)磁場(chǎng)干擾環(huán)境場(chǎng)強(qiáng)大于800A/m,設(shè)計(jì)時(shí)應(yīng)采取電磁屏蔽措施。
屏蔽機(jī)房可以使磁場(chǎng)變得極弱,并且使電場(chǎng)和平面波微波獲得最大限度的衰減。屏蔽機(jī)房是使用金屬板組成一個(gè)全封閉的六面體,并配有新型屏蔽門(mén)、通風(fēng)系統(tǒng)、通信傳輸系統(tǒng)、電力照明系統(tǒng)及其他輔助設(shè)施。
屏蔽機(jī)房,從結(jié)構(gòu)上可分為可拆裝式和不可拆裝式;按性能標(biāo)準(zhǔn)又可分為國(guó)標(biāo)級(jí)和軍標(biāo)級(jí);國(guó)家軍用標(biāo)準(zhǔn)GJBZ 20219-1994從性能上又分B級(jí)和C級(jí);按使用用途分為防信息泄漏的保密機(jī)房和防電磁干擾的無(wú)電磁環(huán)境機(jī)房。其中可拆裝式主要適用于有可能搬遷的屏蔽機(jī)房,這種機(jī)房安裝快,可多次拆裝,靈活機(jī)動(dòng);不可拆裝式則主要適用于大型機(jī)房,這種機(jī)房抗泄漏性能好,能達(dá)到較高的技術(shù)指標(biāo),但施工工期較長(zhǎng)。
計(jì)算機(jī)系統(tǒng)自身輻射的電磁信號(hào)非常容易被捕獲,會(huì)造成計(jì)算機(jī)系統(tǒng)中的明文和密文被竊收失密,使計(jì)算機(jī)信息以及涉密及密碼系統(tǒng)受到嚴(yán)重的威脅;因此,要嚴(yán)格按照相關(guān)國(guó)家行業(yè)標(biāo)準(zhǔn)建設(shè)機(jī)房屏蔽系統(tǒng)。