保密實(shí)訓(xùn)平臺(tái)是安全保密普及化教育的重要陣地,為公務(wù)人員保密素養(yǎng)的提升起到了至關(guān)重要的支撐作用。新一代安全保密實(shí)訓(xùn)教育需滿足國家高速發(fā)展要求,按照"因人施教、精準(zhǔn)培訓(xùn)""因地制宜、虛實(shí)結(jié)合"的設(shè)計(jì)理念,通過人機(jī)互動(dòng)、AR與VR、情景再現(xiàn)等形式展示相關(guān)培訓(xùn)內(nèi)容,實(shí)現(xiàn)普及保密知識(shí)、提高保密技能、增強(qiáng)保密意識(shí)的目標(biāo)。
保密警示教育攻防演示系統(tǒng)介紹
當(dāng)前,計(jì)算機(jī)信息系統(tǒng)、現(xiàn)代通信技術(shù)及多功能自動(dòng)化辦公設(shè)備,廣泛應(yīng)用于黨政機(jī)關(guān)單位的日常工作中,使國家秘密的可控性減弱,泄密的渠道增多,國外敵對勢力和間諜機(jī)構(gòu),通過現(xiàn)代化信息系統(tǒng)和設(shè)備進(jìn)行竊密的技術(shù)手段日益翻新,呈現(xiàn)高科技化、多樣化和隱蔽化的現(xiàn)象。密警示教育系統(tǒng),選擇有針對性、典型性的竊密技術(shù)手段,直觀地還原和再現(xiàn)現(xiàn)代化技術(shù)竊密過程,提高黨政機(jī)關(guān)單位干部和職工對計(jì)算機(jī)系統(tǒng)、現(xiàn)代化辦公及通信等設(shè)備和載體規(guī)范化操作的意識(shí),促進(jìn)各級(jí)領(lǐng)導(dǎo)干部和廣大涉密人員增強(qiáng)保密意識(shí),轉(zhuǎn)變保密觀念,提高廣大干部職工防范失、竊密的意識(shí)和水平。
警示教育系統(tǒng)從計(jì)算機(jī)系統(tǒng)竊密、現(xiàn)代化辦公設(shè)備竊密、固定電話通訊竊密、手機(jī)通訊竊密和環(huán)境竊聽竊密五個(gè)方面,選擇在機(jī)關(guān)單位日常工作中最常見的、最容易造成失竊密操作的十五項(xiàng)內(nèi)容進(jìn)行竊密演示。
警示教育系統(tǒng)功能需求和技術(shù)方案
一、計(jì)算機(jī)系統(tǒng)竊密類
(一)計(jì)算機(jī)遠(yuǎn)程控制木馬竊密演示
演示目的:不得將涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò);不得使用非涉密計(jì)算機(jī)、非涉密存儲(chǔ)設(shè)備存儲(chǔ)、處理國家秘密信息;嚴(yán)禁在涉密場所連接互聯(lián)網(wǎng)的計(jì)算機(jī)上配備或安裝麥克風(fēng)、攝像頭等音頻視頻輸入設(shè)備。
演示內(nèi)容:涉密計(jì)算機(jī)或內(nèi)部工作計(jì)算機(jī)直接或間接接入互聯(lián)網(wǎng)或其他公共網(wǎng)絡(luò)時(shí),被植入遠(yuǎn)程控制木馬,竊密計(jì)算機(jī)可以遠(yuǎn)程控制操作用戶的計(jì)算機(jī)。如:強(qiáng)迫被控制計(jì)算機(jī)重新啟動(dòng)或關(guān)機(jī);強(qiáng)迫被控制計(jì)算機(jī)鼠標(biāo)的使用;竊取被控制計(jì)算機(jī)的鍵盤記錄;下載被控制計(jì)算機(jī)的文件;遠(yuǎn)程隱蔽打開被控制計(jì)算機(jī)的攝像頭和麥克風(fēng)。
(二)U盤擺渡木馬竊密演示
演示目的:不得在未采取防護(hù)措施的情況下,在涉密計(jì)算機(jī)與非涉密計(jì)算機(jī)之間交叉使用移動(dòng)存儲(chǔ)設(shè)備。
演示內(nèi)容:非涉密計(jì)算機(jī)被植入擺渡木馬后,能自動(dòng)感染U盤(或移動(dòng)存儲(chǔ)介質(zhì))。攜帶擺渡木馬病毒的U盤(或移動(dòng)存儲(chǔ)介質(zhì)),在非涉密計(jì)算機(jī)與涉密計(jì)算機(jī)之間交叉使用時(shí),會(huì)感染涉密計(jì)算機(jī)并自動(dòng)竊取涉密信息到U盤(或移動(dòng)存儲(chǔ)介質(zhì))中,當(dāng)U盤(或移動(dòng)存儲(chǔ)介質(zhì))交叉使用到非涉密計(jì)算機(jī)時(shí),擺渡木馬會(huì)自動(dòng)把涉密信息發(fā)送到指定的目的地。
(三)存儲(chǔ)介質(zhì)數(shù)據(jù)恢復(fù)竊密演示
演示目的:不得將未經(jīng)安全技術(shù)處理的退出使用的涉密計(jì)算機(jī)、涉密存儲(chǔ)設(shè)備贈(zèng)送、出售、丟棄或者改作其他用途;退出使用的涉密存儲(chǔ)設(shè)備應(yīng)及時(shí)采取符合國家保密標(biāo)準(zhǔn)的銷毀設(shè)備進(jìn)行銷毀;存儲(chǔ)過國家秘密信息的存儲(chǔ)設(shè)備進(jìn)行維修時(shí)應(yīng)保證所存儲(chǔ)的國家秘密信息不被泄露。
演示內(nèi)容:存儲(chǔ)過涉密信息的計(jì)算機(jī)硬盤、移動(dòng)存儲(chǔ)介質(zhì),采取普通刪除后,采用數(shù)據(jù)恢復(fù)軟件可以對計(jì)算機(jī)硬盤或移動(dòng)存儲(chǔ)設(shè)備中的涉密信息進(jìn)行恢復(fù)。
二、現(xiàn)代化辦公設(shè)備竊密類
(一)傳真機(jī)攔截竊密演示
演示目的:不得使用非涉密通訊網(wǎng)絡(luò)及普通傳真機(jī)傳輸國家秘密信息。
演示內(nèi)容:在同一傳真線路上搭接一臺(tái)具有傳真信號(hào)接收監(jiān)測控制模塊的自動(dòng)接收竊密傳真機(jī),當(dāng)被監(jiān)控的傳真機(jī)發(fā)送傳真時(shí),該傳真機(jī)會(huì)自動(dòng)接收傳真文件。
(二)多功能一體機(jī)竊密演示
1)多功能一體機(jī)無線竊密
演示目的:數(shù)字復(fù)印機(jī)、多功能一體機(jī)應(yīng)該優(yōu)先選用國產(chǎn)正規(guī)廠商的設(shè)備,確需選用進(jìn)口設(shè)備的,應(yīng)經(jīng)過嚴(yán)格的保密技術(shù)檢測;不得選用國家保密行政管理部門規(guī)定禁用的設(shè)備或部件。
演示內(nèi)容:多功能一體機(jī)(打印、復(fù)印和掃描)被簡單改裝后,能自動(dòng)對打印機(jī)的硬盤以及實(shí)時(shí)打印、復(fù)印和掃描的文件數(shù)據(jù)進(jìn)行監(jiān)控,能實(shí)時(shí)讀取該一體機(jī)打印、掃描和復(fù)印的文件信息,并通過無線發(fā)射模塊發(fā)送到指定的目的地;同時(shí)能通過控制模塊讀取一體機(jī)硬盤里的所有文件及數(shù)據(jù)信息,實(shí)現(xiàn)遠(yuǎn)程下載一體機(jī)硬盤中文件的目的。?
2)多功能一體機(jī)連接網(wǎng)絡(luò)竊密
演示目的:不得在涉密計(jì)算機(jī)與非涉密計(jì)算機(jī)之間共用打印機(jī)、掃描儀等信息設(shè)備;不得將與互聯(lián)網(wǎng)以及其他公共信息網(wǎng)絡(luò)連接的辦公自動(dòng)化設(shè)備(如復(fù)印機(jī)、電話傳真機(jī)打印一體機(jī)等)接入涉密信息系統(tǒng)。
演示內(nèi)容:具有網(wǎng)絡(luò)接口的多功能一體機(jī)(打印、復(fù)印和掃描),在連接互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)的情況下,可實(shí)時(shí)向目的地發(fā)送打印、復(fù)印、掃描的文件內(nèi)容信息,并可通過網(wǎng)絡(luò)實(shí)現(xiàn)遠(yuǎn)程主動(dòng)讀取一體機(jī)硬盤內(nèi)存儲(chǔ)的所有內(nèi)容。
3)本地竊取多功能一體機(jī)內(nèi)存儲(chǔ)的信息泄密
演示目的:涉密信息設(shè)備維修,應(yīng)當(dāng)在本單位內(nèi)部進(jìn)行,并指定專人全程監(jiān)督,嚴(yán)禁維修人員讀取或復(fù)制涉密信息;確需送外維修的,須拆除涉密信息存儲(chǔ)部件;涉密存儲(chǔ)介質(zhì)的數(shù)據(jù)恢復(fù)應(yīng)當(dāng)?shù)絿冶C苄姓芾聿块T批準(zhǔn)的具有數(shù)據(jù)恢復(fù)資質(zhì)的單位進(jìn)行。
演示內(nèi)容:維修人員,將計(jì)算機(jī)連接多能一體機(jī)后,通過軟件就可直接讀取多功能一體機(jī)硬盤內(nèi)存儲(chǔ)的所有內(nèi)容。
(三)碎紙機(jī)竊密演示
演示目的:購買碎紙機(jī)等涉密載體銷毀設(shè)備應(yīng)選用經(jīng)過國家保密行政管理部門授權(quán)的檢測機(jī)構(gòu)檢測、符合國家保密標(biāo)準(zhǔn)要求的產(chǎn)品。
演示內(nèi)容:被改裝的碎紙機(jī),安裝有微型掃描發(fā)射設(shè)備,一旦監(jiān)測碎紙機(jī)開始工作,微型掃描發(fā)射設(shè)備會(huì)對文件的雙面內(nèi)容進(jìn)行自動(dòng)掃描,并將文件內(nèi)容以無線方式發(fā)射到指定目標(biāo)計(jì)算機(jī),目標(biāo)計(jì)算機(jī)通過無線接收模塊實(shí)時(shí)還原接收粉碎的文件信息。
三、固定電話通訊竊密類
(一)有線電話搭線竊聽演示
演示目的:嚴(yán)禁使用普通電話談?wù)摵蛡鬟f國家秘密信息;禁止在私人交往和通信中涉及國家秘密。
演示內(nèi)容:在被監(jiān)控電話機(jī)(解除或不具有防搭線功能的電話機(jī))線路上搭接電話機(jī)狀態(tài)監(jiān)控模塊和竊聽電話機(jī),一旦監(jiān)測到被監(jiān)控電話機(jī)開始通話,自動(dòng)響鈴提示竊聽電話機(jī),竊聽人拿起竊聽電話機(jī),在被竊聽電話機(jī)無任何察覺的情況下,可直接竊聽被監(jiān)控電話的通話內(nèi)容。
(二)固定電話遠(yuǎn)程竊聽演示
演示目的:涉密單位和重點(diǎn)涉密部門部位,不得使用他人贈(zèng)予的電話,采購電話機(jī)應(yīng)選擇國產(chǎn)正規(guī)廠商的設(shè)備,黨政專用電話(紅機(jī))應(yīng)選用具有國家保密局頒發(fā)的進(jìn)網(wǎng)許可證的電話機(jī)。
演示內(nèi)容:被改裝的固定電話機(jī),設(shè)置遠(yuǎn)程監(jiān)聽電話號(hào)碼(可以任意設(shè)置),用遠(yuǎn)程監(jiān)聽電話號(hào)碼撥打該固定電話,在該固定電話無任何反應(yīng)的情況下,自動(dòng)變成麥克風(fēng),能實(shí)時(shí)監(jiān)聽電話周圍的聲音;用監(jiān)聽號(hào)碼以外的電話撥打該固定電話,該固定電話能正常通話。
(三)無繩電話竊聽演示
演示目的:保密要害部門、部位禁止使用無繩電話和無線移動(dòng)電話,未經(jīng)批準(zhǔn)不得帶入有錄音、錄像、拍照、信息存儲(chǔ)等功能的設(shè)備;不得利用普通電話通信網(wǎng)絡(luò)談?wù)搰颐孛苄畔ⅰ?/p>
演示內(nèi)容:無繩電話子母機(jī),讓母機(jī)配對2臺(tái)以上子機(jī),用普通手機(jī)撥打該母機(jī)電話,用其中一個(gè)子機(jī)接聽電話,用特制子機(jī)調(diào)制到接聽電話子機(jī)的同一頻碼,在通話者無法察覺下,可以實(shí)現(xiàn)同步竊聽。
四、手機(jī)通訊竊密類
(一)智能手機(jī)遠(yuǎn)程控制竊密演示
演示目的:嚴(yán)禁將手機(jī)帶入涉密辦公室、會(huì)議室等保密要害部門部位;嚴(yán)禁使用手機(jī)存儲(chǔ)、傳輸和處理國家秘密信息。
演示內(nèi)容:智能手機(jī)被植入遠(yuǎn)程控制木馬后,通過計(jì)算機(jī)可以在用戶不能察覺的情況下,能將手機(jī)的聯(lián)系人、通話記錄、短信記錄、手機(jī)內(nèi)存儲(chǔ)的文件,通過移動(dòng)通信網(wǎng)絡(luò)發(fā)送到指定目的地,并遠(yuǎn)程啟動(dòng)手機(jī)攝像頭和麥克風(fēng)進(jìn)行監(jiān)視和監(jiān)聽。
(二)手機(jī)待機(jī)狀態(tài)下的監(jiān)聽竊密演示
演示目的:不得將手機(jī)帶入涉密辦公室、會(huì)議室等保密要害部門部位,因特殊原因需帶入的手機(jī)應(yīng)將電池取出并將手機(jī)放置在手機(jī)屏蔽柜或手機(jī)屏蔽袋內(nèi)。
演示內(nèi)容:智能手機(jī)被植入監(jiān)聽木馬,在手機(jī)待機(jī)狀態(tài)下和用戶沒任何察覺的情況下,通過指定手機(jī)號(hào)(可任意設(shè)置)撥打該手機(jī)時(shí)自動(dòng)進(jìn)入竊聽狀態(tài),當(dāng)被竊聽電話啟動(dòng)撥打電話時(shí),自動(dòng)停止竊聽,其他電話號(hào)碼撥打就能正常通話。
(三)手機(jī)關(guān)機(jī)狀態(tài)下的監(jiān)聽竊密演示
演示目的:領(lǐng)導(dǎo)干部和重要涉密人員不得使用他人贈(zèng)予的手機(jī),嚴(yán)禁將手機(jī)帶入涉密場所。
演示內(nèi)容:智能手機(jī)(Android平臺(tái))經(jīng)過改裝被植入監(jiān)聽木馬,在關(guān)機(jī)狀態(tài)下,通過指定手機(jī)號(hào)(可任意設(shè)置)撥打該手機(jī),可自動(dòng)進(jìn)入接通狀態(tài),竊聽手機(jī)周圍的聲音,其他電話號(hào)碼撥打反應(yīng)正常。
(四)手機(jī)無線監(jiān)聽演示
演示目的:嚴(yán)禁使用手機(jī)談?wù)摵蛡鬏攪颐孛苄畔ⅰ?/p>
演示內(nèi)容:智能手機(jī)(Android平臺(tái))在下載軟件或接收彩信時(shí),被植入手機(jī)無線監(jiān)聽木馬,在用戶使用智能手機(jī)通話時(shí),監(jiān)聽手機(jī)能在不被察覺的情況下,實(shí)時(shí)監(jiān)聽手機(jī)通話、竊取短信記錄。
五、環(huán)境竊聽竊密類
(一)激光竊聽演示
演示目的:嚴(yán)禁在沒有采取安全保密防范措施的場所或公共場所談?wù)搰颐孛苄畔?;舉辦會(huì)議或者其他活動(dòng)涉及國家秘密的,主辦單位應(yīng)當(dāng)采取保密措施。
演示內(nèi)容:利用一臺(tái)普通音源設(shè)備(收音機(jī)或MP3等)調(diào)至一定音量,放置于事先制作好的透明玻璃容器內(nèi),在玻璃容器外幾乎聽不到聲音。安裝調(diào)整可見激光源在合適位置,根據(jù)激光入射和反射路線,在恰當(dāng)位置安裝激光接收器(實(shí)際使用可用不可見激光源),在激光接收器輸出端加入信號(hào)放大器,再通過小功放連接音箱,通過音箱清晰聽到玻璃容器內(nèi)音源的聲音。
(二)無線竊聽演示
演示目的:嚴(yán)禁在沒有采取安全保密防范措施的場所或公共場所談?wù)搰颐孛苄畔ⅲ恢匾婷軋鏊蜕婷芤Σ块T部位要定期嚴(yán)格進(jìn)行環(huán)境和設(shè)備保密安全檢測。
演示內(nèi)容:在一間辦公室或會(huì)議室隱蔽安裝一個(gè)無線竊聽裝置,通過接受設(shè)備竊聽該辦公室或會(huì)議室內(nèi)的聲音信息。