ОТКРЫТОЕ ПИСЬМО советнику генерального директора и генерального конструктора концерна "Созвездие», генерал-лейтенанту запаса СКОКОВУ Сергею Ивановичу (часть 3, окончание) Продолжение
( Read more... )
***Увы. Реальность именно такова. Сегодня недостаток информации о положении и состоянии постоянно маневрирующего противника - НОРМАЛЬНАЯ СИТУАЦИЯ.
Легкая поправка. Это было всегда. Даже если противник не маневрирует, на западном фронте без перемен, что достаточно достоверно можно знать о нем? Конфигурацию линии фронта и примерное число пулеметов у боевого охранения? Примерное число работающих на участке артминометных стволов? А еще раньше вообще была печалька, для управления 120 000 русской махиной сидя на барабане на холме бородинского поля, у Кутузова были только конные офицеры связи и подзорная труба. Без всякого просветления. --------- Спасибо. Как всегда интересно.
Занимаюсь АСУ в промышленности. Проектирование, изготовление системы, программ и наладка. И думаю, что: 1.Избыточной информации не требуется. 2.Опознавание свой - чужой должно производиться автоматически при наличии на каждой боевой единице цифровой радиостанции, которая передает свои координаты. 3.Каждая боевая единица должна видимые цели определять и фиксировать в общей АСУ. 4.Дроны и спутники служат дополнительным каналом разведданных. 5.Радиостанции не должны фиксироваться противником, иначе будут служить разведданными. Такие возможности имеются с широкополосной радиосвязью, но их нужно внедрять. Этого по моему мнению достаточно для построения АСУВ.
Начнем со связи: цифровая связь возможна с уровнем ниже уровня шумов атмосферы. При дуплексной связи возможно регулирование на пороге слышимости. Если противник не знает ключа, то даже принять сигнал не сможет. Так как не требуется хранения большого объема информации, то можно обойтись без сервера. Или сервер удалить из пределов досягаемости. Но лучше все таки распределенное хранение информации на локальных компьютерах или планшетах бойцов. При выпадении из сети небольшого числа звеньев информация восстанавливается из оставшихся. Все остальные случаи в т.ч. и применение средств РЭБ можно минимизировать. А п.2 просто исключается из списка задач, т.к. угроза уничтожения - это из истории прошлой войны. Нужно выбирать средства соответствующие задаче. Иначе бронетехники не напасешься. БМП в качестве бронетехники - это средство доставки и поддержки огнем. Но самое главное для АСУ требуется только актуальная информация, сервер для разбора полетов важен, а не в бою.
> 5. Сделать эффективную систему опознавания «свой-чужой», а также на аппаратно-программном и организационном уровнях решить, наконец, вопрос как будет дистанционно уничтожаться информация на компе, захваченном противником.
Собственно, здесь ничего нового придумывать не надо. В случае возможности захвата, командир/связист вытаскивает ключ стойки и уничтожает его, стойка автоматически выключается при вытаскивании ключа. При попытке вскрытия стойка автоматически выключается. Данные на жёстком диске остаются в зашифрованном виде. Если надо, в стойку дополнительно на каждый диск ставится средство уничтожения данных магнитным импульсом по нажатию кнопки либо по срабатыванию сигнализации о вскрытии.
*** В случае возможности захвата, командир/связист вытаскивает ключ стойки и уничтожает его, Командир и радист убиты, стойка работает. Ключ вытащили - уничтожить не сумели. И? Чем больше компьютеров- тем больше вероятность их захвата. Захват с торчащим ключом- исключительно вопрос времени. Захват компьютера с оператором - исключительно вопрос времени. То есть даже запаролить - паллиатив. Захват работающего компа и проникновение в систему - резко повышает вероятность взлома шифрования жесткого диска даже после его отключения. В десятки раз. Можно продолжать.
Аналогичный вывод можно сделать и для обычных карт, которыми пользуются сейчас. Их тоже можно не успеть уничтожить.
Если ключ вытащили, то его всё равно не смогут некоторое время применить, т.к. он должен быть защищён пин-кодом. Поэтому на машине должно быть как можно меньше данных. Чем больше данных содержит машина, тем больше она и ключ должны быть защищены от НСД.
> Захват компьютера с оператором - исключительно вопрос времени.
Аналогично можно сказать, что захват полковника с бумажными картами - исключительно вопрос времени.
Я предлагаю решать вопрос не хуже, чем он уже решён в армии. Раз армия с такими проблемами сейчас воюет, значит сможет воевать и дальше с ними же.
Напоминаю, что компьютер не в чистом поле стоит и должен быть защищён от физического НСД.
Comments 86
Легкая поправка. Это было всегда. Даже если противник не маневрирует, на западном фронте без перемен, что достаточно достоверно можно знать о нем? Конфигурацию линии фронта и примерное число пулеметов у боевого охранения? Примерное число работающих на участке артминометных стволов?
А еще раньше вообще была печалька, для управления 120 000 русской махиной сидя на барабане на холме бородинского поля, у Кутузова были только конные офицеры связи и подзорная труба. Без всякого просветления.
---------
Спасибо. Как всегда интересно.
Reply
Reply
Reply
1.Избыточной информации не требуется.
2.Опознавание свой - чужой должно производиться автоматически при наличии на каждой боевой единице цифровой радиостанции, которая передает свои координаты.
3.Каждая боевая единица должна видимые цели определять и фиксировать в общей АСУ.
4.Дроны и спутники служат дополнительным каналом разведданных.
5.Радиостанции не должны фиксироваться противником, иначе будут служить разведданными. Такие возможности имеются с широкополосной радиосвязью, но их нужно внедрять.
Этого по моему мнению достаточно для построения АСУВ.
Reply
Reply
Но самое главное для АСУ требуется только актуальная информация, сервер для разбора полетов важен, а не в бою.
Reply
Reply
Собственно, здесь ничего нового придумывать не надо. В случае возможности захвата, командир/связист вытаскивает ключ стойки и уничтожает его, стойка автоматически выключается при вытаскивании ключа.
При попытке вскрытия стойка автоматически выключается.
Данные на жёстком диске остаются в зашифрованном виде.
Если надо, в стойку дополнительно на каждый диск ставится средство уничтожения данных магнитным импульсом по нажатию кнопки либо по срабатыванию сигнализации о вскрытии.
Reply
Командир и радист убиты, стойка работает. Ключ вытащили - уничтожить не сумели. И?
Чем больше компьютеров- тем больше вероятность их захвата. Захват с торчащим ключом- исключительно вопрос времени.
Захват компьютера с оператором - исключительно вопрос времени. То есть даже запаролить - паллиатив.
Захват работающего компа и проникновение в систему - резко повышает вероятность взлома шифрования жесткого диска даже после его отключения. В десятки раз.
Можно продолжать.
Reply
Если ключ вытащили, то его всё равно не смогут некоторое время применить, т.к. он должен быть защищён пин-кодом. Поэтому на машине должно быть как можно меньше данных.
Чем больше данных содержит машина, тем больше она и ключ должны быть защищены от НСД.
> Захват компьютера с оператором - исключительно вопрос времени.
Аналогично можно сказать, что захват полковника с бумажными картами - исключительно вопрос времени.
Я предлагаю решать вопрос не хуже, чем он уже решён в армии. Раз армия с такими проблемами сейчас воюет, значит сможет воевать и дальше с ними же.
Напоминаю, что компьютер не в чистом поле стоит и должен быть защищён от физического НСД.
Reply
Reply
Leave a comment