Цифровой специализированный модуль "Partizan AT" |
Системы криптографической защиты информации в телефонных линиях связи | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Цифровой специализированный модуль "Partizan AT" Приставка к телефонному аппарату для защиты телефонных переговоров Общее описание Специализированный программно-аппаратный модуль Partizan-AT предназначен для защиты от несанкционированного доступа телефонных переговоров и факс сообщений. Он предназначен для работы в телефонной сети общего пользования совместно со стандартным двухпроводным телефонным аппаратом. Предусмотрена возможность работы модуля как в скрепленном с телефоном положении (в виде подставки), так и в виде отдаленно расположенного оборудования (крепление на вертикальной поверхности) с использованием небольшого пульта дистанционного управления, соединенного с модулем специальным кабелем. Partizan-AT может быть использован совместно с офисной АТС. При этом управление им осуществляется с любого телефона из офиса, подключенного к данной городской телефонной линии, посредством тоновых сигналов, подаваемых с клавиатуры этого телефона.
Рисунок 1. Внешний вид отдельного Partizan-AT обеспечивает работу телефонного аппарата либо в обычном открытом режиме, либо в закрытом режиме – при связи с абонентом, имеющим аналогичный модуль или совместимый с ним автономный специализированный телефонный аппарат. Перевод в закрытый режим осуществляется нажатием на соответствующую клавишу управления после установления связи в открытом режиме. Закрытый режим передачи голоса обеспечивает защиту информации с гарантированной стойкостью. Гарантированная защита обеспечивается преобразованием аналогового телефонного сигнала в сжатую цифровую форму с помощью используемых в аппарате современных вокодеров. Далее используется шифрование цифрового потока с использованием встроенных криптографических средств, после чего зашифрованный сигнал передается по телефонной сети общего пользования. На приемном конце обеспечиваются обратные преобразования. В аппарате предусмотрена возможность работы вокодеров на двух скоростях: 4800 бит/с (канальная скорость 9600 бит/с) и 2400 бит/с (канальная скорость 4800 или 7200 бит/с). Последний режим – для линий связи пониженного качества. В начале каждого сеанса связи аппаратом формируются одноразовые секретные ключи на данный сеанс закрытой связи. Предусмотрена возможность дополнительного использования долговременных ключей на устройствах внешней памяти Touch memory фирмы Dallas semiconductor. Перевод в закрытый режим осуществляется нажатием на соответствующую клавишу управления хотя бы одного из аппаратов, участвующих в сеансе связи, после установления связи в открытом режиме. Перевод в закрытый режим второго аппарата производится автоматически. В модуле Partizan-AT предусмотрена возможность удаленного управления его режимами с помощью выносного пульта управления, либо с использованием тональных сигналов, подаваемых с совмещенного с модулем телефонного аппарата. Последняя возможность, как было сказано, позволяет использовать модуль в составе офисных АТС. При этом код управляющих команд может быть запрограммирован с персонального компьютера с помощью поставляемого программного обеспечения. Режим защиты факс сообщений обеспечивает временную стойкость закрытия информации. Он может быть использован также как аварийный режим закрытия речевых сообщений в случаях работы по очень плохим линиям связи, когда встроенные в изделие модемы не могут войти в связь между собой. В аппарате имеется дополнительная возможность подключения его к компьютеру для использования в качестве обычного модема для передачи данных. Питание модуля осуществляется через сетевой адаптер от сети напряжением 220В; Аппарат относится к классу сложных электронных приборов, представляя собой программно-аппаратный комплекс, реализованный на микроконтроллере и цифровом процессоре обработки сигналов. Он рассчитан на многолетний срок службы при условии соблюдения правил эксплуатации.
Способы использования модуля
Основные технические характеристики
Комплект поставки
* - опция, поставляется по желанию Заказчика |