首页 > 保密技术 > 技术常识

保密技术与保密技术工作

发布时间:2006-09-11 15:40
    一、保密技术的涵义

    保密技术是指防止国家秘密失窃和泄露的保障技术。从广义上讲,保密技术可指一切防止秘密泄露的防护保障技术。这里所指的秘密不但包括国家秘密,而且包括各种社会团体、企业组织的工作秘密及商业秘密,甚至包括个人的秘密和个人隐私。但保障国家秘密的安全,乃是保密技术的首要任务。

    保密技术是保密工作的一项重要内容和重要手段,是其它保密手段无法替代的,如行政管理手段、法制管理手段和宣传教育手段等等。同时,现代保密技术又是一门新兴的边缘科学,涉及面广,与现代科学技术关系密切,是很值得认真研究和探讨的。

    保密技术由来以久。公元前400年,斯巴达人就发明了“塞塔式密码”,即把长条纸螺旋形地斜绕在一个多棱棒上,将文字沿棒的水平方向从左到右书写,写一个字旋转一下,写完一行再另起一行从左到右写,直到写完。解下来后,纸条上的文字就是密文。这是最早的密码技术。公元前60年,古罗马统帅凯撒第一个用当时发明的“凯撒密码”书写军事文书,用于战时通信。

    自从有了通信技术,就开始了对通信的窃密和保密。二战时期,由于军事上的需要,通信技术得到了很大发展,同时也促进了通信保密技术的长足进步。四十年代,香农(Shannon)把信息论、密码学和数学结合起来,研究了“保密系统的数学结构”,发表了关于保密技术的经典文章《保密系统的通信理论》(Communication Theory of Secrecy System)。这篇文章从理论上推动了保密技术的发展。

    近十几年来,通信与计算机技术突飞猛进。随着世界各国综合国力的竞争,窃密与防窃密的斗争已经扩展和渗透到社会的各个方面。现代科学技术的广泛应用,又使这一斗争的方式和手段发生着日新月异的变化,科学技术在这一斗争中应用的程度和水平,已经被世界各国视为能否掌握这一斗争主动性的一个重要物质因素。因此,世界上许多国家都把最先进的科学技术成果应用于窃密技术和保密技术。目前保密与窃密技术的斗争已经从陆地发展到海洋、从地面发展到空中,从现实世界发展到虚拟世界。斗争的范围已经从注重政治军事发展到注重经济科技。发展保密技术是当今世界综合国力竞争的客观要求。与世界发达国家相比,我国的保密技术水平还不高,防范能力还不能与世界上先进的窃密技术相抗衡。面对这种形势,我们必须大力发展保密技术,增强我国在窃密与防窃密斗争中的主动权,以适应保密工作现代化的客观需要。

    二、保密技术的分类

  保密技术一般指保密防护技术和发现泄密(窃密)的技术。

  1、保密防护技术:可分为涉密载体(涉密物体)保密技术和涉密信息(信息处理和信息传输)保密技术:

    (1)涉密载体保密技术。这类技术主要是对有形的涉密信息载体(即实物)实施保护,使之不被窃取、复制或丢失。如磁盘信息消除技术,文件箱防窃、防丢报警技术,室内防盗报警技术,防复印复制技术,油印蜡纸字迹去除技术,文件粉碎机,密码锁、指纹锁、眼底锁等。载有秘密信息的文件资料和物品的印制、生产、传输、使用、保管、销毁等各个环节都可应用这类保密技术。

    (2)涉密信息保密技术。这类技术主要是对涉密信息的处理过程和传输过程实施保护,使之不被非法入侵、外传、窃听、干扰、破坏、拷贝。

    对信息处理主要有二种技术:一种是计算机软、硬件的加密和保护技术,如计算机口令字验证、数据库存取控制技术、审计跟踪技术、密码技术、防病毒技术等;另一种是计算机网络保密技术,主要指用于防止内部网秘密信息非法外传的保密网关、安全路由器、防火墙等。

    对信息传输也有两种技术:一种是对信息传输信道采取措施,如专网通信技术、跳频通信技术(扩展频谱通信技术)、光纤通信技术、辐射屏蔽和干扰技术等,以增加窃听的难度;另一种是对传递的信息使用密码技术进行加密,使窃听者即使截获信息也无法知悉其真实内容。常用的加密设备有电话保密机、传真保密机、IP密码机、线路密码机、电子邮件密码系统等。

    2、泄密发现技术(又叫保密检查技术):即在国家秘密运动过程中,检查、测试国家秘密是否发生泄漏,并找出泄漏的原因和渠道的技术。这类技术不同于保密防范技术,不具有直接保密的功能。它是通过技术手段检查、测试验证秘密是否泄露和能否被窃取,并查明原因和漏洞。如移动通信泄密检查技术,计算机网络系统信息传输检查技术、电子邮件监视技术,各类计算机、通信、会议音响设备寄生振荡电磁泄漏辐射检测技术,屏蔽效果测试技术,磁介质消磁效果验证技术,解密技术等。这类技术实际上是将窃密技术手段用于保密目的,为前三类保密防范技术的应用、改进、开发和发展提供依据。从这个意义上讲,保密检查技术既是保密防范技术的重要补充,又是保密检查的重要手段。

  三、保密技术的特征

    从现代保密技术的整体来看,保密技术的基本特性可归纳为三种:

    一是技术对抗性。保密技术的对抗性是指它与窃密技术的对抗性和对泄密漏洞的针对性。保密技术与窃密技术相伴而生,相对抗而存在,相斗争而发展。保密技术还必须针对泄密漏洞有目的地开发应用,必须具有堵塞漏洞的功能。

    保密工作部门推广应用的各类保密技术防范设备,都是有针对性的,都是根据国际国内反窃密斗争的实际需要研制出来的。各单位应积极装备这些设备,提高本单位的技术防范能力。

    二是技术多样性。保密技术的多样性表现在涉及的技术种类多,如涉及有线无线通信技术、计算机技术、电子技术、电磁兼容技术、密码技术、机械化工技术等;服务对象多,服务范围广,几乎涉及到办公自动化的所有设备和人类信息交流的全过程。

    作为保密工作者,做好保密技术管理工作是不可缺少的。要做好这项工作就应具备多方面的技术知识,掌握必要的操作技能,方能胜任现代社会的发展需要;

    作为保密机构、保密组织,应吸收各方面的技术人才,具备各方面的技术专家,装备各种先进设备,才能与现代高科技窃密活动相抗衡。

    三是技术秘密性。保密技术的秘密性是指其存在的特性。保密技术的秘密性是由保密与窃密的激烈斗争所决定的。窃密者和保密者总是力图隐蔽自己所采用的技术手段和方法,避免对方有针对性地采用更先进的技术措施,阻止或击溃自己的企图和防线。技术发展是无止境的,有矛必有盾,要想可靠的保护自己,就要首先保护好自己所采用的保密技术手段。先进的保密和窃密技术任何国家都是不允许出口的。尤其是美国,在这方面采取的是“绝对歧视”政策,对中国出口的加密设备只能是低级别的设备。如美国出口到中国的信息安全产品只有40-56位加密技术,对西方国家则出口128位加密技术,而且在所有出口的计算机产品上为美国政府留下一个“解密钥”芯片,自己可随时启动进行监控和窃听。

    保密技术的秘密性决定了先进的保密技术的开发只能立足于自我开发,可靠的保密设备的选用必须立足于国内产品。引进的保密设备,其先进性和可靠性是值得怀疑的,决不能用于处理国家秘密。选择使用保密技术产品是以可靠性、安全性为主的,性能是否先进、价格是否便宜、使用是否方便是第二位的。再先进的产品,使用环境不可靠(如在国内使用境外的或外国的产品)也是无用的。

  四、依法开展保密技术工作是保密工作部门的重要职责

  《保密法》第17条第二款规定:“采用电子信息技术存取、处理、传递国家秘密的办法,由国家保密部门会同中央有关机关规定”《保密法》第25条规定“在有线、无线通信中传递国家秘密的,必须采取保密措施。”

    《保密法》第五条规定:“国家保密部门主管保护国家秘密工作。”

    国务院1994年颁布的《中华人民共和国计算机信息系统安全保护条例》第六条指出:“…国家保密局…在国务院规定的职责范围内做好计算机信息系统安全保护的有关工作”。

    1997年中央下发的《中共中央关于加强新形势下保密工作的决定》中指出:党政要害部门与重点单位保密环境和办公设施的保密监督检查,由党的各级保密委员会统一领导;涉及国家秘密的通信、办公自动化和计算机信息系统的建设,必须与保密设施的建设同步进行,报经地(市)级以上保密部门审批后,才能投入使用。

    经国务院领导批准,国家保密局颁发的《计算机信息系统保密管理暂行规定》(国保发[1998]1号)第三条明确规定:“国家保密局主管全国计算机信息系统的保密工作。各级保密部门和中央、国家机关保密工作机构主管本地区、本部门的计算机信息系统的保密工作”。 

    这些规定均表明,发展和应用保密技术已为我国保密法律所规定,成为保密法律的一个重要内容。发展和应用保密技术,不是哪个人的意志,也不是哪个单位和哪个部门的意志,而是国家的意志,是国家采用技术手段保护国家秘密安全的意志。发展保密技术,应用技术手段保护国家秘密的安全,是保密工作的重要组成部分,如无视保密技术的开发应用,则是保密部门的失职,它将使保密工作出现一个大的漏洞。保密部门发展和应用保密技术的一切活动和行为,都代表着国家,其所制定和施行的发展保密技术的方针、政策、规划、方案等都是国家应用技术手段保护国家秘密意志的具体体现。

    过去,有些同志以为靠人工手段、靠制度管理就可以做好保密工作。现在科学技术发展很快,窃密手段很先进,仅靠人工手段和制度管理,不能完全发现泄密漏洞,不能保护国家秘密安全,需要增加技术手段,才能发现泄密漏洞和做好保密工作。如果这种认识得不到解决,就不能提高防范意识,达不到全面加强保密工作的效果。

    五、保密技术是保密防范成败的决定性因素

    开展保密技术工作要坚持以积极防范为中心的思想,通过积极防范,达到确保国家秘密的安全。这种防范应该是积极主动的,而不是消极被动的;应该是扎实有效的,而不是搞形式、应付检查的。保密技术工作是保密防范工作的重要组成部份,随着现代科学技术的发展,国与国之间的窃密与反窃密斗争越来越带有高科技抗衡的特点,发展保密技术已成为防止泄密的重要保障。在科学技术高度发达的今天,保密技术对保密防范成败起到决定性的作用。

    六、保密技术工作是一项与现代高科技发展密切相关的综合性技术管理工作和技术开发、技术应用工作

    作为保密工作部门的保密技术工作,是一项与现代高科技发展密切相关的工作。首要的就是要做好综合性技术管理工作,这种技术管理工作有二个特点:一是宏观性的技术管理工作。保密技术管理包括技术审批、技术检查、技术规范标准的制定和实施,但不包括或替代其它职能部门的安全保密管理职责,而是在其它职能部门工作的基础上做好我们的工作的;二是综合性的技术管理工作。保密技术管理包括对涉密通信、办公自动化和计算机信息系统各个领域的技术管理,是一种全面的管理,不是对某一方面的管理。宏观性和综合性是相辅相成的,保密技术的特征决定了保密技术管理工作是综合性的、全面的;保密委员会的宏观管理作用决定了保密技术管理工作也是宏观性的。综合性是客观反映,宏观性是必然属性,结合高科技发展的动态,抓住每个时期保密技术防范工作的重点,积极开展保密技术管理工作,促进保密防范建设。

    保密技术工作还有一个重要方面就是技术开发和技术应用工作。这是由当今时代高科技迅猛发展、技术窃密手段不断翻新的客观形势决定的,不断开发应用新技术、新产品才能使保密防范工作切实有效。

    七、保密技术工作的基本任务

    (一)、建立具备对抗高科技窃密能力的现代化的保密技术防范体系。 

    中央《决定》指出: “九五”期间...初步建立起现代化的保密技术防范体系,具备对抗高科技窃密的能力;...尽快制定党政军领导机关和要害部门的保密技术装备管理的规定,增强保密技术防范能力。各地区、各部门在“九五”期间要统一规划,突出重点,分步实施,抓紧到位。

    根据中央精神,尽快制定党政军领导机关和要害部门的保密技术装备管理的规定,增强保密技术防范能力。各地区、各部门在“九五”期间要统一规划,突出重点,分步实施,抓紧到位。针对通信、办公自动化和计算机信息系统应解决好以下五个问题:1.物理链路的安全保密,通过采用链路加密、专网技术和通信线路管制的手段提高通信线路的安全保密防护能力;2.系统的安全保密,通过采用技术手段和防护设备提高网络对窃密攻击者的抵御能力;3.信息的安全保密,通过采用加密手段确保计算机系统中存储、处理、传输的信息不被非法访问、截收、更改、复制、破坏、删除;4.设备环境的安全保密,通过一定的技术手段确保信息设备的电磁泄漏辐射符合保密标准,安放设备的房间安全可靠等;5.技术手段与管理、教育相结合,通过健全规章制度和加强思想教育杜绝管理上的漏洞和工作人员思想认识上的漏洞。

    (二)、建立健全对要害部门部位办公环境及涉密通信、办公自动化和计算机信息系统的保密技术检查监督管理体系。

    中央《决定》指出:加强对党政要害部门与重点部位保密环境和办公设施的保密监督检查,是强化保密管理的新课题。这项工作涉及面广,要由党的各级保密委员会统一领导。今后涉及国家秘密的通信、办公自动化和计算机信息系统的建设,必须与保密设施的建设同步进行,报经地(市)级以上保密部门审批后,才能投入使用。……中央、省(自治区、直辖市)和地(市)以及辖区内有涉及国家重点保密单位的县的保密部门应有保密检查手段,加强对本地区通信、办公自动化等涉密设备的保密性能和执行相关保密法规的情况进行检查,增强发现泄密问题和排除泄密隐患的能力。

    “九五”期间,针对党政机关涉密信息系统要建立审批管理制度;针对国内因特网上网信息要建立监管制度。与此同时,还要加强对要害部门现场保密技术检查工作;加强移动通信空中信息泄密检查工作以及对因特网上网信息的泄密检查工作。

    (三)建立和发展保密技术科学研究体系。

    要有计划地加强我国保密技术的研究开发和现有科技成果在保密工作中的充分利用,把发展保密技术纳入国家科技发展规划、重点保密技术装备的研制列入国家科研计划,依靠自己的力量,组织项目攻关,同时积极引进国外先进技术,使我国保密技术尽快赶上国际先进水平。
(保密局编辑)