TEMPEST
電磁波情報セキュリティ

  電子情報機器の発達・普及に伴い、コンピュータや通信機器によって情報の管理や交換が行われるようになり、情報を取り扱う上で便利な社会になってきました。しかし、近年、個人情報などのコンピュータによって蓄積・管理されてきた情報が漏洩し、大きな社会問題となっています。また、セキュリティのために設けたIDやパスワード情報が漏洩し、情報が改竄されたり盗まれるといった問題も生じています。
現代の電子情報化社会において情報の蓄積・管理・通信を安全に行うために、当研究グループでは、電磁波情報セキュリティに関しても研究を行なっています。電磁波情報セキュリティとは、コンピュータ等の電子情報機器から意図せず放出している電磁波による情報漏洩に対して、その安全性を評価・検討する研究です。

  
放出電磁波による情報漏洩

 電子情報機器が動作時に意図せず放出する電磁波には、 その機器が内部で取り扱
う信号の情報が含まれています。


放出電磁波による情報漏洩

したがって、この放出電磁波が観測・解析されることにより,機器内部の信号が復元され、情報が漏洩する可能性があります。この放出電磁波による情報漏洩は、情報取得の痕跡が残らないため、情報セキュリティ上、大変な脅威となっています。

  
電子機器のモニタ表示画像の再現

これまでに電子情報機器の1つであるパーソナルコンピュータ(PC)が動作時に意図せず放する電磁波から、モニタ表示画像が再現できることが確認されています。

電子機器のモニタ表示画像の再現


当研究グループにおけるモニタ表示画像再現の実験

当研究グループにおいて、被計測デスクトップPCから距離約4[m]において放出電磁波を観測し、放出電磁波データからモニタ表示画像を再現した結果です。

当研究グループにおけるモニタ表示画像再現の実験

モニタ表示画像から情報が漏洩する可能性
 
 PCモニタ表示画像が再現可能であるという事実は、他の多くのモニタ機器に対しても表示された情報が漏洩する可能性があることを意味しています。

モニタ表示画像から情報が漏洩する可能性

電子情報機器から放出する電磁波の規制

電子情報機器から放出する電磁波については、各国により規制が行なわれています
米国連邦通信委員会(FCC)国際無線障害特別委員会(CISPR) 、日本では自主規制としてCISPRに準拠した情報処理装置等電波障害自主規制協議会(VCCl))。しかし、この規制値は機器間の相互干渉等による機器性能の妨害や誤動作等の障害を防ぐ目的で規制されているものであり、情報セキュリティの観点から規制されたものではありません。
また、米国やNATOでは、情報セキュリティの視点から放出電磁波を規定した
(TEMPEST)
ドキュメントや安全対策システムが構築されています。これにより、民間レベルでも放出電磁波による情報漏洩対策を行なうことが可能となっています。
日本では、防衛庁が国防の面から研究を行なっていますが、その資料は機密となっています。また、民間任意団体である新情報セキュリティ技術研究会が2004年にガイドラインを公開しました。今後、民間レベルの情報漏洩安全対策システムが構築されることが期待されます。


当研究グループの研究内容

 当研究グループでは、電磁波情報セキュリティにおける安全対策システム構築に向けて、放出電磁波に含まれる情報の定量的評価、ソフトウェア的情報漏洩対策技術の開発等を行なっています。


漏洩情報評価システムの検討

 放出電磁波に含まれる情報を定量的に評価する場合、電子情報機器から放出する信号を簡便に再現良く観測し、情報信号が放出信号内にどのように含まれているかを解析することが重要となります。

漏洩情報評価システムの検討
当研究グループでは、パーソナルコンピュータ(デスクトップPC)から放出する電磁信号を簡便に再現良く観測する方法を提案し、観測結果から情報を再現しその評価を行なっています。


モニターケーブルから放出する電磁信号の観測方法

モニターケーブルから放出する電磁信号の観測方法


放出電磁信号観測結果

放出電磁信号観測結果

この観測結果は、モニタ上に表示されている文字ライン(17ライン)に対応して放出電磁信号を提案した手法により観測可能であることを示しています。提案した観測方法により得られる結果は再現性が良く、また、観測方法も非常に簡便である特徴を有しています。


放出電磁信号によるモニタ表示画像の再現結果

放出電磁信号によるモニタ表示画像の再現結果

画像の再現は、信号処理を用いて構成することができます。このモニタ表示画像の再現結果では、18ポイント程度の文字は判読することが可能です。


ソフトウェア的情報漏洩対策技術の開発

電子情報機器から放出する電磁波により情報漏洩が起こる可能性があることから、その対策技術として主にハードウェア的な手法が考えられています。例えば、使用する電子情報機器をケージにより覆い電磁波を遮蔽する手法(PC単体から建物全体を覆う様々な手法)、PCのケーブルやアダプタに放出電磁波を抑制する機器を用いる手法等があります。しかし、これらの対策案を導入する場合、コスト面でユーザへ負担が掛かり、また、既存のPCやシステム、環境に即時に対応させることが難しいと言った問題もあります。
そこで、当研究グループでは、既存のPCシステムの即時導入可能なソフトウェア的情報漏洩対策技術を提案しています。その1つとして、再現したPCモニタ表示画像において、文字を判読不可にするTEMPEST font技術を論文として公開しています。


TEMPEST fontの有効性

TEMPEST fontの有効性(通常font)

通常のfontを使用した場合、再現画像においても文字を判読することが可能です。

TEMPEST fontの有効性(TEMPST font)

しかし、提案するTEMPEST fontを使用した場合、再現画像において文字を判読することは非常に難しくなっています。


TEMPEST

“TEMPEST”は以下の略語であるという諸説があります。
 Transient Electro Magnetic Pulse Emanation Standard
 Total Electronic and Mechanical Protection against Emission  of Spurious        Transmissions
 ・Telecommunications Electronics Material Protected from  Emanating Spurious     Transmissions
 ・Transient Electromagnetic Pulse Emanation Surveillance  Technology

略語説には他のものもあります。また、下記の本には次のように定義
されています。
Computer Security Basics − O’Reilly & Associates, Inc.
      "In the atle 1950s, the U.U. government established a program called TEMPEST       aimed at attacking the emanation problem. TEMPEST has become an umbrella       name for the technology that contains or suppresses signal emanations from       electronic equipment, and for the investigations and studies of these emanations.       〜"



TEMPESTについて(1)

   米国ではNSA(米国家安全保障局) 1960年代からTEMPESTについての研究を行なっており、コンピュータ機器からの放出電磁波の量を規定するTEMPEST規格を制定しています。しかし、この規格は国家安全保障を理由に機密扱いとなっており、2000年に情報自由法により下記の文書が部分的に公開されました。

公開文書:Compromising Emanations Laboratory Test
                  Requirements, Electromagnetics (NSTISSAM TEMPEST/1-92)
この文書にはコンピューターからの放射される電磁波を測定する試験手順が記載されており、電波を用いる測定法およびコンピューターに繋がれた電話線やシリアルケーブル、ネットワークケーブル、電源ケーブル用いる測定法が記述されています。しかし、測定時の信号強度、最大データ帯域幅、周波数等の記載部分は非公開となっています


TEMPESTについて(2)

各国のTEMPESTに関するドキュメント
・米国:NACSIM 5100A (Compromising Emanations Laboratory Test Requirements, Electromagnetic )
NATOAMSG 720B (Compromising Emanations Laboratory Test Standard)
米国のTEMPESTによる情報漏洩安全対策
TEMPEST Endorsement ProgramTEPTEMPEST認証プログラム)
 (1)Endorsed TEMPEST Products Program  ETPP:認証済TEMPEST製品プログラム)
 (2)Endorsed TEMPEST Test Services Program  
  ETTSP:認証済TEMPESTサービスプ  ログラム)
 (3)Zoned Equipment Program  (装置TEMPESTゾーンプログラム)


TEMPESTの歴史

TEMPESTの歴史