Pregled projekta TEMPEST
Ime "TEMPEST" je kodno ime in kratica za tajni (tajni) ameriški projekt, ki ga je vlada začela uporabljati konec šestdesetih let prejšnjega stoletja in pomeni "Telecommunications Electronics Material Protected from Emanating Spurious Transmissions". Namen projekta TEMPEST ni bil le izkoriščanje/monitoriranje vseh oblik elektromagnetnega sevanja (EMR), ki so bile pozneje dešifrirane za rekonstrukcijo razumljivih podatkov, temveč tudi varovanje pred takim izkoriščanjem.
Razvoj do EMSEC
Danes je med zveznimi obveščevalnimi agencijami izraz TEMPEST uradno nadomestil izraz EMSEC (Emissions Security), vendar TEMPEST v spletu še vedno uporabljajo civilisti.
Cilji zagotavljanja informacij v Združenih državah Amerike
Cilj informacijskega zagotavljanja Združenih držav (Information Assurance - IA) je zagotoviti razpoložljivost, celovitost in zaupnost informacij in informacijskih sistemov. IA zajema komunikacijsko varnost (COMSEC), računalniško varnost (COMPUSEC) in EMSEC, ki so medsebojno odvisne. EMSEC obravnava zahtevo "zaupnosti". Cilj EMSEC je onemogočiti dostop do tajnih in v nekaterih primerih tudi do netajnih, vendar občutljivih podatkov ter omejiti kompromitiranje v dostopnem prostoru. Zato varuje dragocene informacije tako, da jih ščiti pred nepooblaščenimi subjekti.
Področje uporabe EMSEC
EMSEC se uporablja za vse informacijske sisteme, vključno z oborožitvenimi sistemi, sistemi za upravljanje infrastrukture in omrežji, ki se uporabljajo za obdelavo, shranjevanje, prikazovanje, prenos ali zaščito podatkov Ministrstva za obrambo (DOD), ne glede na stopnjo tajnosti ali občutljivost.
Viri elektromagnetnega sevanja
Trenutno ne le katodne cevi (CRT), temveč tudi LCD monitorji na dotik, prenosni računalniki, tiskalniki, vojaški zasloni na dotik, večina mikročipov in drugi informacijski sistemi oddajajo različne stopnje elektromagnetnega sevanja (EMR) v okoliško ozračje ali v prevodni medij (kot so komunikacijske žice, električni vodi ali celo vodovodne cevi).
Potencialna tveganja uhajanja EMR
EMR, ki uhaja, v različni meri vsebuje informacije, ki jih naprava prikazuje, ustvarja, shranjuje ali prenaša. Ob uporabi ustrezne opreme in metod je povsem mogoče zajeti, dešifrirati in rekonstruirati vse ali znaten del podatkov. Nekatera oprema, kot so faks modemi, brezžične slušalke in pisarniški zvočniki, je veliko bolj dovzetna za prisluškovanje kot druga. Ko so te naprave vklopljene, ustvarjajo neverjetno močan elektromagnetni upor, ki ga lahko zajame in prebere tudi razmeroma preprosta nadzorna oprema.
Spremljanje območij uhajanja elektromagnetnih sevanj
Odvisno od okoliških pogojev je mogoče spremljati različna območja uhajanja elektromagnetnih sevanj. V večini primerov je mogoče uhajajoči signal zajeti in opazovati 200-300 metrov stran od naprave. Če pa se signal prenaša prek prevodnega medija (na primer električnega voda), lahko spremljanje poteka na veliko večjih razdaljah (več kilometrov).
Orodja in tehnike za nadzor EMR
Občutljiv sprejemnik, ki je sposoben zaznati širok razpon EMR, in prilagojena programska oprema, ki lahko dešifrira prejete signale, sta temelj vsega nadzora, spremljanja in vohunjenja. Z naprednimi algoritmi pa je mogoče popraviti dele signala, ki so poškodovani zaradi zunanjega elektromagnetnega sevanja, delnega prenosa ali velikih razdalj, in tako zagotoviti jasnejši prikaz prvotnih podatkov.