นาโตสหรัฐTempestคืออะไร
TEMPEST เกี่ยวข้องกับคลื่นแม่เหล็กไฟฟ้าที่แผ่รังสีของอุปกรณ์ (ทั้งการแผ่รังสีและดําเนินการ) และประเมินความเสี่ยงในการดักฟัง
อุปกรณ์ไฟฟ้าและอิเล็กทรอนิกส์ทั้งหมดสร้างรังสีแม่เหล็กไฟฟ้า ใน EMC รังสีจากอุปกรณ์ประมวลผลข้อมูลเช่นแล็ปท็อปหรือโทรศัพท์มือถือมีข้อมูลที่ละเอียดอ่อนที่สามารถดักจับได้ง่าย
เครื่องรับสามารถตีความสัญญาณเหล่านี้ที่ตรวจไม่พบโดยไม่ต้องเข้าถึงอุปกรณ์ดั้งเดิมโดยตรง
TEMPESTของสหรัฐฯ คืออะไร
TEMPEST เกี่ยวข้องกับคลื่นแม่เหล็กไฟฟ้าที่แผ่รังสีของอุปกรณ์ (ทั้งที่แผ่รังสีและนําไฟฟ้า) และประเมินความเสี่ยงในการดักฟัง
อุปกรณ์ไฟฟ้าและอิเล็กทรอนิกส์ทั้งหมดสร้างรังสีแม่เหล็กไฟฟ้า (EMC) ใน EMC รังสีจากอุปกรณ์ประมวลผลข้อมูล เช่น แล็ปท็อป จอภาพ อุตสาหกรรม หรือ หน้าจอสัมผัสทางทหาร มีข้อมูลที่ละเอียดอ่อนที่สามารถสกัดกั้นได้ง่าย
เครื่องรับสามารถตีความสัญญาณเหล่านี้โดยที่ตรวจไม่พบโดยไม่ต้องเข้าถึงอุปกรณ์ดั้งเดิมโดยตรง
ระดับTempest
ยุทธ | วิธีระดับ | กลาง | มาตรฐาน|
---|---|---|---|
นาโต SDIP-27 | ระดับ A | ระดับ B | ระดับ C |
นาโต้ AMSG | AMSG 720B | AMSG 788A | AMSG 784 |
สหรัฐอเมริกา NSTISSAM | ระดับ I | ระดับ II | ระดับ III |
โซนนาโต | โซน 0 | โซน 1 | โซน 2 |
การแบ่งเขตของนาโต
กําหนดวิธีการวัดการลดทอนโดยแต่ละห้องภายในขอบเขตความปลอดภัยจะถูกจัดประเภทเป็นโซน 0 โซน 1 โซน 2 หรือโซน 3 และต้องมีมาตรฐานการทดสอบการคัดกรองสําหรับอุปกรณ์ที่จัดการข้อมูลลับในห้องเหล่านี้
ระดับ A - NATO SDIP-27
Tempest ระดับ A เป็นมาตรฐานนาโตที่เข้มงวดที่สุดและบางครั้งเรียกว่า "เต็ม" ระดับ A ใช้กับสภาพแวดล้อมและอุปกรณ์ที่สามารถดักฟังได้ทันทีจากห้องที่อยู่ติดกัน (ห่างออกไปประมาณ 1 เมตร) ดังนั้นมาตรฐานนี้ใช้กับอุปกรณ์ที่ทํางานภายใน NATO Zone 0
ระดับ B - NATO SDIP-27
Tempest ระดับ B เป็นมาตรฐานนาโตสูงสุดถัดไปหรือที่เรียกว่า "ทันที" มาตรฐานนี้ใช้กับอุปกรณ์ที่ไม่สามารถได้ยินจากระยะไกลกว่า 20 เมตร มาตรฐาน Tempest นี้ใช้กับอุปกรณ์ที่ทํางานภายใน NATO Zone 1 มาตรฐานนี้ช่วยปกป้องอุปกรณ์ทั้งจากระยะทางที่ไม่มีสิ่งกีดขวาง 20 เมตรและระยะทางที่เทียบเคียงได้ผ่านกําแพงและสิ่งกีดขวาง
ระดับ C - Nato SDIP-27
Tempest ระดับ C เรียกอีกอย่างว่า "ยุทธวิธี" มาตรฐานนี้ใช้กับสภาพแวดล้อมและอุปกรณ์ภายใน NATO Zone 2 (ซึ่งสันนิษฐานว่าผู้ดักฟังอยู่ห่างออกไปอย่างน้อย 100 เมตร) มาตรฐานนี้ช่วยปกป้องอุปกรณ์จากระยะทางที่ไม่มีสิ่งกีดขวาง 100 เมตรหรือระยะทางที่ใกล้เคียงกันผ่านกําแพงและสิ่งกีดขวาง
คําว่า "TEMPEST" เป็นชื่อรหัสและตัวย่อสําหรับโครงการลับของสหรัฐฯ ที่ใช้ในช่วงปลายทศวรรษ 1960 เพื่อใช้ประโยชน์จากและตรวจสอบรังสีแม่เหล็กไฟฟ้า (EMR) และป้องกันการแสวงหาผลประโยชน์ ปัจจุบันคํานี้ถูกแทนที่อย่างเป็นทางการด้วย EMSEC (Emissions Security) แต่พลเรือนยังคงใช้ทางออนไลน์ เป้าหมายของ United States Information Assurance (IA) คือการรับรองความพร้อมใช้งาน ความสมบูรณ์ และการรักษาความลับของข้อมูลและระบบสารสนเทศ รวมถึงระบบอาวุธ ระบบการจัดการโครงสร้างพื้นฐาน และเครือข่ายที่ใช้ในการประมวลผล จัดเก็บ แสดง ส่ง หรือปกป้องข้อมูลของกระทรวงกลาโหม (DOD)
อุปกรณ์คอมพิวเตอร์และระบบข้อมูลอื่น ๆ สามารถรั่วไหลของข้อมูลได้หลายวิธี
เนื่องจากหน่วยงานที่เป็นอันตรายกําหนดเป้าหมายและโจมตีโครงสร้างพื้นฐานหลักมากขึ้นเรื่อย ๆ วิธีการและนโยบายด้านความปลอดภัยด้านไอทีสําหรับการปกป้องสถานที่ที่มีความอ่อนไหวและมีความเสี่ยงสูงจึงมีการพัฒนาตลอดหลายปีที่ผ่านมา
การเฝ้าระวังคอมพิวเตอร์และเครือข่ายเป็นความพยายามอย่างต่อเนื่องในการตรวจสอบกิจกรรมของอุปกรณ์เป้าหมายการดําเนินการที่สําคัญและข้อมูลทั้งหมดที่อัปโหลดไปยังฮาร์ดไดรฟ์ กระบวนการตรวจสอบสามารถทําได้โดยบุคคลคนเดียวองค์กรอาชญากรรมรัฐบาลและองค์กรขนาดใหญ่และมักทําในลักษณะแอบแฝง ปัจจุบันรัฐบาลและองค์กรขนาดใหญ่มีความสามารถที่ไม่เคยมีมาก่อนในการตรวจสอบกิจกรรมของผู้ใช้อินเทอร์เน็ตและประชาชนทุกคนอย่างต่อเนื่อง
โล่ทําให้ความต้านทาน (ความต้านทานที่มีประสิทธิภาพของวงจรไฟฟ้าหรือส่วนประกอบต่อกระแสสลับที่เกิดจากผลกระทบรวมของความต้านทานโอห์มและปฏิกิริยา) ความไม่ต่อเนื่องในเส้นทางของคลื่นแม่เหล็กไฟฟ้าที่แผ่รังสีแพร่กระจายสะท้อนและ / หรือดูดซับ นี่เป็นแนวคิดที่คล้ายกับวิธีการทํางานของตัวกรอง - พวกเขาใส่ความไม่ต่อเนื่องของอิมพีแดนซ์ในเส้นทางของสัญญาณที่ไม่ต้องการ ยิ่งอัตราส่วนอิมพีแดนซ์มากเท่าใดประสิทธิภาพของโล่ (SE) ก็จะยิ่งมากขึ้นเท่านั้น
ประเทศนาโตได้เผยแพร่รายชื่อห้องปฏิบัติการทดสอบและอุปกรณ์ที่ได้รับการรับรองซึ่งผ่านการทดสอบที่จําเป็น โปรแกรมtempest อุตสาหกรรมของแคนาดารายการผลิตภัณฑ์โซนเยอรมัน BSI ไดเรกทอรี CESG ของสหราชอาณาจักรของผลิตภัณฑ์ที่ได้รับการรับรอง InfoSec และโปรแกรมการรับรอง NSAtempest เป็นตัวอย่างของรายการและสิ่งอํานวยความสะดวกเหล่านี้ การรับรองจะต้องนําไปใช้กับระบบข้อมูลหรืออุปกรณ์ทั้งหมดไม่ใช่แค่ส่วนประกอบแต่ละชิ้นเนื่องจากการเชื่อมต่อส่วนประกอบที่ไม่มีการป้องกันเดียวสามารถเปลี่ยนแปลงลักษณะ RF ของระบบได้อย่างมาก
ระบบคอมพิวเตอร์ของอุตสาหกรรมรัฐบาลและผู้คนต่าง ๆ มีความอ่อนไหวต่อการโจมตีทางไซเบอร์โดยมีเป้าหมายที่ใหญ่ที่สุดคือสถาบันการเงินเว็บไซต์แอพและโครงสร้างทางการเงินขนาดเล็ก ระบบคอมพิวเตอร์ยังถูกนํามาใช้ทั่วทั้ง บริษัท โทรคมนาคมระบบน้ําและก๊าซและโรงไฟฟ้านิวเคลียร์ทําให้เสี่ยงต่อการถูกโจมตี อุปกรณ์ส่วนบุคคลและที่บ้าน บริษัท ขนาดใหญ่เวชระเบียนและยานพาหนะก็เป็นเป้าหมายทั่วไปเช่นกันโดยมีการโจมตีบางอย่างที่มุ่งเป้าไปที่ผลประโยชน์ทางการเงินและอื่น ๆ ที่มุ่งเป้าไปที่การทําให้ บริษัท พิการ อินเทอร์เน็ตของสรรพสิ่ง (IoT) กําลังได้รับการพัฒนาโดยไม่ได้คํานึงถึงความท้าทายด้านความปลอดภัยที่เกี่ยวข้องอย่างเหมาะสม, และเมื่อ IoT แพร่กระจาย, การโจมตีทางไซเบอร์มีแนวโน้มที่จะกลายเป็นภัยคุกคามทางกายภาพมากขึ้น.
TEMPEST ไม่ได้เป็นเพียงสาขาลึกลับของการจารกรรมที่มีเพียงสาขาทหารระดับบนเท่านั้นที่สามารถใช้ได้ โปรแกรมที่ค่อนข้างไร้สาระที่เรียกว่า "TEMPEST for Eliza" สามารถใช้ได้โดยเกือบทุกคนในบ้านของพวกเขา TEMPEST สําหรับ Eliza เป็นสับลินุกซ์อย่างรวดเร็วที่เล่นเพลงผ่านวิทยุที่คุณเลือกโดยการแสดงสลับพิกเซลขาวดําบนจอภาพของคุณในความถี่ที่เหมาะสม สิ่งนี้เล่นเพลงสําหรับเฟดที่ชี้เสาอากาศ TEMPESTดมกลิ่นไปที่จอภาพของคุณ หากคุณไม่ได้ถูกสอดแนมคุณสามารถเล่นเพลงด้วยตัวคุณเองโดยใช้วิทยุ AM แบบใช้มือถือ
หลักการสีแดง / ดําหรือที่เรียกว่าสถาปัตยกรรมสีแดง / ดําหรือวิศวกรรมสีแดง / ดําเป็นหลักการการเข้ารหัสที่แยกสัญญาณที่มีข้อมูลข้อความธรรมดาที่ละเอียดอ่อนหรือจัดประเภทออกจากข้อมูลที่เข้ารหัส มาตรฐานtempest ทั้งหมดต้องการ "การแยก RED / BLACK หรือการติดตั้งสารป้องกันด้วย SE ที่น่าพอใจระหว่างวงจรและอุปกรณ์ทั้งหมดที่ส่งข้อมูลที่จัดประเภทและไม่จัดประเภท" การผลิตอุปกรณ์ที่ได้รับการรับรองtempestจะต้องทําภายใต้การควบคุมคุณภาพอย่างระมัดระวังเพื่อให้แน่ใจว่ามีการสร้างหน่วยเพิ่มเติมเหมือนกับหน่วยที่ทดสอบเนื่องจากการเปลี่ยนแม้แต่สายเดียวอาจทําให้การทดสอบเป็นโมฆะ
การตรวจสอบคอมพิวเตอร์หรือระบบข้อมูลที่คล้ายกันจากระยะไกลเป็นไปได้โดยการตรวจจับจับและถอดรหัสรังสีที่ปล่อยออกมาจากจอภาพหลอดรังสีแคโทด (CRT)
รูปแบบการเฝ้าระวังคอมพิวเตอร์ทางไกลที่ไม่คุ้นเคยนี้เรียกว่า TEMPESTและเกี่ยวข้องกับการอ่านการปล่อยคลื่นแม่เหล็กไฟฟ้าจากอุปกรณ์คอมพิวเตอร์ซึ่งอาจอยู่ห่างออกไปหลายร้อยเมตรและดึงข้อมูลที่ถอดรหัสในภายหลังเพื่อสร้างข้อมูลที่เข้าใจได้ใหม่
ทนต่อ EMC
เรานําเสนอวัสดุพิเศษที่หลากหลายและการปรับแต่งทางเทคนิคสําหรับโซลูชันหน้าจอสัมผัสที่ทนต่อ EMC ซึ่งปรับให้เข้ากับความต้องการและพื้นที่การใช้งานของคุณอย่างแม่นยํา โซลูชันพิเศษเฉพาะลูกค้าคือจุดแข็งของเรา
การใช้งานทางทหารเป็นความท้าทายที่สําคัญสําหรับการรวมหน้าจอสัมผัส หน้าจอสัมผัสสําหรับการใช้งานทางทหารต้องทนต่อสภาวะที่รุนแรงทํางานได้อย่างน่าเชื่อถือและสอดคล้องกับข้อกําหนด EMC ทั้งหมด
โล่ RF
การป้องกัน EMC ไม่จําเป็นต้องมีราคาแพงเสมอไป เรายินดีที่จะพัฒนาโซลูชันที่มีประสิทธิภาพสําหรับคุณตามข้อกําหนดของมาตรฐานที่เกี่ยวข้อง เราสามารถเข้าถึงพอร์ตโฟลิโอขนาดใหญ่ของโครงการที่ดําเนินการแล้วและนําเสนอโซลูชันมาตรฐานมากมายให้คุณโดยไม่ต้องใช้ความพยายามในการพัฒนาเพิ่มเติม วัสดุป้องกันพิเศษอยู่ในสต็อกในคลังสินค้าของเรา
ความต้องการพลเรือนที่เพิ่มขึ้น
ภายในกองทัพจําเป็นต้องใช้อุปกรณ์ Tempest ได้รับการรับรองเพื่อให้แน่ใจว่ามีการป้องกันการจารกรรม การจารกรรมทางอุตสาหกรรมในระดับสูงมากขึ้นทําให้โซลูชัน Tempest มีความเกี่ยวข้องในภาคเอกชนเช่นกัน
ความต้องการพลเรือนที่เพิ่มขึ้นแสดงให้เห็นว่า บริษัท ต่างๆตระหนักถึงภัยคุกคามและความเสี่ยงของสังคมข้อมูลสมัยใหม่มากขึ้นเรื่อย ๆ
กระจก IK10 Impactinator® มีความทนทานต่อแรงกระแทกที่เหนือชั้น ทําให้เป็นตัวเลือกที่เหนือกว่าสําหรับการใช้งานที่ต้องการความทนทานเป็นพิเศษ ตระกูลแว่นตาพิเศษที่เป็นนวัตกรรมใหม่นี้ได้ปฏิวัติอุตสาหกรรม ทําให้โซลูชันกระจกที่ก่อนหน้านี้มองว่าเป็นไปไม่ได้
กระจกImpactinator®ออกแบบมาสําหรับการใช้งานหน้าจอสัมผัสและกระจกป้องกันตรงตามมาตรฐานความปลอดภัยและการก่อกวนที่เข้มงวดของ EN/IEC62262 IK10 และ IK11 มีความเป็นเลิศในสถานการณ์ที่ทนต่อแรงกระแทก การลดน้ําหนัก คุณภาพของภาพ และความน่าเชื่อถือเป็นสิ่งสําคัญ
เลือกกระจกImpactinator®เพื่อประสิทธิภาพที่ทนทานและเชื่อถือได้ในสภาพแวดล้อมที่ยากลําบาก สัมผัสอนาคตของเทคโนโลยีกระจกด้วยโซลูชั่นล้ําสมัยของเราที่รับประกันการปกป้องและประสิทธิภาพสูงสุด