Устройство  защиты вычислительных средств от несанкционированного
использования  и хищения Задача эффективной защиты вычислительных
средств   от   несанкционированного   использования,   хищения  и
воздействия  внешних  факторов  становится все более актуальной в
связи с непрерывно расширяющимся их применением, в частности, для
обработки  конфиденциальной  информации. При этом важное значение
имеет   защита   от   утечки   иформации   по  каналам  побочного
электромагнитного  излучения  работающих  вычислительных средств.
Разработка  устройств  защмты  вычислительных  средств  и  систем
ведется   по  двум  основным  направлениям:  -физическая  защита:
физическая  изоляция  вычислительных  средств  от внешней среды и
физическое  ограничение доступа к ним и обрабатываемой информации
(применение  различных запирающих устройств, барьеров, блокировок
и   т.  п.);  -интеллектуальная  защита:  разработка  специальных
программных     средств     защиты,    исключающих    возможность
несанкционированного  доступа  к  информации  по  каналам связи и
обходным  путям;  к  средствам  интеллектульной защиты информации
относятся  применение  паролей,  шифрования,  программных средств
защиты от компьютериых вирусов. Однако, как показал опыт, ни один
из   этих  видов  защиты  и  даже  их  совместное  применение  не
обеспечивают  полную  и эффективную (по соответствию требованиям,
удобству   применения,   быстродействию   и   стоимости)  защиту.
Предлагаемое  в  данном  патенте устройство защиты вычислительных
средств   в   определенной   мере  лишено  недостатков  известных
применяемых  устройств,  эащищает  обрабатываемую  информацию  от
несанкционированного  доступа и предотвращает возможность хищения
вычислительных   средств.   Защищаемое   вычислительное  средство
(например,  персональный компьютер) помещается в специальный шкаф
с  дверью.  В  этом  же  шкафу находится центральный блок защиты.
Дисплей,   клавиатура   и  принтер  располагаются  вне  шкафа.  В
зависимости  от  местных  условий  и  требований  возможны другие
варианты  расположения  компьютера и периферийных устройств. Шкаф
имеет   несколько  наружных  зажимов  или  контактных  гнезд  для
подключения периферийных устройств (дисплей, принтер, клавиатура,
линия  связи  и  т.  д.). Дверь шкафа имеет запирающий механизм с
эасовами.   Механизм   приводится   в   действие  (запирание  или
отпирание)  ключом,  вставляемым  в  ключевую  скважину на двери.
Внутри  шкафа  находятся  контакты,  череэ  которые  периферийные
устройства  соединяются  с  центральным  блоком,  а также дверные
контакты.  При  эакрывании  двери шкафа вся система переводится в
положение  защиты;  поворот  ключа и движение засовов запирающего
механизма вызывают разрыв контактов прерывателя, расположенного в
шкафу.   Это   закрывает   электронный  доступ  к  находящейся  в
компьютере    информации.   Клавиатура   также   отключается   от
центрального  блока при размыкании контакта соединительной линии,
и  попытка  воспользоваться клавиатурой не дает никакого эффекта.
Разрыв   контакта  соединительной  линии  приводит  к  отключению
принтера.  Вместо  одного  прерывателя можно применять несколько.
Срабатывание  прерывателя  вызывает  только разрыв соединительных
линий периферийных устройств, но электропитание компьютера и зтих
устройств  не  отключается.  Это  является  большим преимуществом
данного   устройства   так   как   исключает  задержки  обработки
информации,  обусловленные  инерционностью периферийных устройств
при  включении  электропитания. Таким образом, простое закрывание
дверей   шквфа   быстро  и  надежно  устанавливает  недоступность
информации  для  несанкционированного использования. При обратном
действии,  т.  е.  при  открывании  двери шкафа восстанавливаются
доступ  к  информации  законным пользователям и работоспособность
периферийных   устройств.  При  зтом  прогон  программы,  которая
выполнялась  до  закрытия  двери  шкафа,  может  быть  продолжен.
Конструктивно  шкаф  может  быть  выполнен в различных вариантах.
Например,   дпя   управления  запирающим  механизмом  могут  быть
применены  кодовый замок типа применяемых в сейфах или карточки с
магнитным   кодом.   Стенки   шкафа   могут   быть  выполнены  из
экранирующего  или  жаропрочного материала. В шкафу предусмотрены
полки для хранения дискет, конфиденциальных документов, программ,
руководств   к  т.  п.  Опубл. 07.05.93.
 

Оставит комментарий