Oorsig van die TEMPEST projek
Die naam "TEMPEST" is kodenaam en akroniem vir 'n geklassifiseerde (geheime) Amerikaanse projek wat die regering in die laat 1960's begin gebruik het en staan vir Telecommunications Electronics Material Protected from Emanating Spurious Transmissions. Die doel van TEMPEST was nie net die ontginning/monitering van alle vorme van elektromagnetiese straling (EMR) wat later ontsyfer is om verstaanbare data te rekonstrueer nie, maar ook om teen sulke uitbuiting te waak.
Evolusie na EMSEC
Vandag, onder federale intelligensie-agentskappe, is die term TEMPEST amptelik vervang deur EMSEC (Emissions Security), maar TEMPEST word steeds deur burgerlikes aanlyn gebruik.
Doelwitte van die Verenigde State se Inligtingsversekering (IA)
Die doel van die Verenigde State se Inligtingsversekering (IA) is om die beskikbaarheid, integriteit en vertroulikheid van inligting- en inligtingstelsels te verseker. Die IA dek kommunikasiesekuriteit (COMSEC), rekenaarsekuriteit (COMPUSEC) en EMSEC wat almal interafhanklik is. EMSEC spreek die vereiste "vertroulikheid" aan. Die doel van EMSEC is om toegang tot geklassifiseerde en in sommige gevalle ongeklassifiseerde maar sensitiewe inligting te weier en kompromitterende uitstralings binne 'n toeganklike ruimte te bevat. Daarom beskerm dit waardevolle inligting deur dit teen ongemagtigde entiteite te beskerm.
Omvang van EMSEC-aansoek
EMSEC is van toepassing op alle inligtingstelsels, insluitend wapenstelsels, infrastruktuurbestuurstelsels en netwerke wat gebruik word om inligting van die Departement van Verdediging (DOD) te verwerk, op te slaan, te vertoon, oor te dra of te beskerm, ongeag klassifikasie of sensitiwiteit.
Bronne van elektromagnetiese straling
Op die oomblik straal nie net katodestraalbuise (CRT) nie, maar ook LCD-aanraakmonitors, skootrekenaars, drukkers, militêre aanraakskerms, die meerderheid mikroskyfies en ander inligtingstelsels almal verskillende grade van elektromagnetiese straling (EMR) uit in die omliggende atmosfeer of in 'n geleidende medium (soos kommunikasiedrade, kraglyne of selfs waterpype).
Potensiële risiko's van EMR-lekkasie
Die lekkende EMR bevat in verskillende mate die inligting wat die toestel vertoon, skep, stoor of oordra. As die regte toerusting en metodes gebruik word, is dit heeltemal moontlik om die hele of 'n aansienlike deel van die data vas te lê, te ontsyfer en te rekonstrueer. Sommige toerusting, soos faksmodems, draadlose toestelle en kantoorluidsprekerfone, is baie meer vatbaar vir afluistering as ander. As dit aangeskakel is, genereer hierdie toestelle ongelooflike sterk EMR, wat selfs deur relatief ru-moniteringstoerusting vasgelê en gelees kan word.
Moniteringsreekse van uitgelekte emanasies
Lekkende emanasies kan op verskillende reekse gemonitor word, afhangende van die omgewingstoestande. In die meeste gevalle kan die lekkende sein 200-300 meter van die toestel af gevang en waargeneem word. As die sein egter deur 'n geleidende medium (soos 'n kraglyn) oorgedra word, kan monitering oor baie langer afstande (baie kilometers) plaasvind.
Gereedskap en tegnieke vir EMR-toesig
'N Sensitiewe ontvanger, wat 'n wye verskeidenheid EMR kan opspoor, tesame met pasgemaakte sagteware, wat die ontvangde seine kan ontsyfer, vorm die basis van alle toesig, monitering en spioenasie. Gevorderde algoritmes kan egter gebruik word om die dele van die sein wat deur eksterne EMR, gedeeltelike transmissie of bloot lang afstande beskadig word, te herstel, wat 'n duideliker uitbeelding van die oorspronklike data bied.