傳真通信加密技術(shù)

隨著各種信息網(wǎng)絡的迅速普及和發(fā)展,傳真技術(shù)已經(jīng)滲透到政治、經(jīng)濟、軍事和社會生活中,并在上述的領(lǐng)域發(fā)揮著越來越重要的角色。但人們在享有網(wǎng)絡和信息技術(shù)帶來的巨大便利地同時,如果不對傳輸?shù)闹匾畔⒓右员Wo的話,這些信息很容易被泄露、篡改和假冒,從而給國家和社會造成重大損失,甚至危害國家安全。為了保證傳真文件傳輸?shù)陌踩璨捎眉用芗夹g(shù)對傳真文件加密處理。

傳真通信加密技術(shù)

傳真通信加密技術(shù)分類

一、傳真通信加密技術(shù)之內(nèi)嵌式加密技術(shù)

內(nèi)嵌式加密技術(shù)指在傳真機設(shè)計中將加密模塊嵌入到傳真機內(nèi)部,在對文件圖像掃描數(shù)據(jù)進行編碼后,將其送到加密部件進行加密處理,最后將結(jié)果經(jīng)調(diào)制解調(diào)發(fā)送上線路。盡管這種內(nèi)嵌式加密方式在開發(fā)、制造成本上有獨特優(yōu)勢,但不同廠家的加密傳真機間沒有互通,不利于開放性用戶網(wǎng)絡的使用,因此不適于大范圍推廣。

二、傳真通信加密技術(shù)之數(shù)字式加密技術(shù)

加密設(shè)備附加在傳真機上,要求傳真機必須具有RS232硬件設(shè)備,報文數(shù)據(jù)經(jīng)該接口送加密設(shè)備加密。通常,該接口通道可通過設(shè)置來調(diào)整是否使能,若設(shè)置在不使用接口狀態(tài),則加密設(shè)備不起作用。作為國內(nèi)第一種大量推廣使用的傳真加密設(shè)備,數(shù)字式加密方式有不少優(yōu)點,但還存在以下問題:

(1)傳真機生產(chǎn)廠家為了維護和管理上的方便,設(shè)計了遙控診斷和遙控配置功能參數(shù)等遠程控制功能,操作人員可在異地設(shè)置傳真機為非接口方式,使加密設(shè)備失去作用,達到竊密目的。

(2)某些早期三類傳真機仍保留二類機的通信功能。而三類機工作在二類機通信方式時,報文數(shù)據(jù)不經(jīng)數(shù)據(jù)加密口上線,因此,若發(fā)方傳真機工作在二類機方式時,收方的二類機可輕易收取其發(fā)出的文件,導致失密。

(3)目前占市場比例很大一部分價格低、體積小的普及型三類傳真機沒有數(shù)字接口,因此這種傳真機無法使用數(shù)字式加密設(shè)備。

三、傳真通信加密技術(shù)之加密機技術(shù)

加密機技術(shù)是將傳真加密設(shè)備直接連在三類機和公共電話交換網(wǎng)之間,對傳真機輸出的圖像信號加密,能與各種型號的三類機匹配,確保加密通信的安全。加密機根據(jù)介入方式不同可分為嵌入式和門衛(wèi)式兩種。

嵌入式加密機僅完成高速報文加密和解密;

門衛(wèi)式加密機在完成高速報文加解密同時還要進行T3.0協(xié)議《公用電話交換網(wǎng)上文件傳真?zhèn)鬏斠?guī)程》標識命令的識別、處理、轉(zhuǎn)發(fā)及?!獢?shù)、數(shù)—模變換等。

相對而言,嵌入式加密機實現(xiàn)起來較方便,但現(xiàn)在使用的傳真機極少提供專門的保密接口,所以門衛(wèi)式加密機應用較廣泛,可以很方便地連接在傳真機和線路之間,通過介入傳真通信規(guī)程,對傳真文件進行加密和解密。

由于通用性或安全性問題,內(nèi)嵌式加密技術(shù)和終端式加密技術(shù)不適合在高速傳真通信的加密處理中使用。而三類機一般使用普通電話線(模擬式)傳輸音頻信號,要采用高速數(shù)據(jù)加密算法加密。加密系統(tǒng)必須按模-數(shù)-模方式工作,配置兩個半雙工的調(diào)制解調(diào)器(MODEM),同時完成模→數(shù)、數(shù)→模轉(zhuǎn)換。

原有的加密機存在傳真機與加密設(shè)備及加密設(shè)備與線路的接口控制、傳真控制信號的轉(zhuǎn)發(fā)、傳真機與加密系統(tǒng)、加密系統(tǒng)與加密系統(tǒng)間的訓練等問題。針對以上難點,通過技術(shù)手段,實施了兩種加密方式,實時加密和存儲加密。

1、實時加密技術(shù)

加密系統(tǒng)初始對線路的監(jiān)測包括ANsam單音和V.21的DIS。一旦檢測到有效信號,就將加密系統(tǒng)接入傳真機與線路之間,雙方傳真機就會按傳統(tǒng)高速傳真通信方式工作,實現(xiàn)正確的密碼引入。在完成密碼引入過程后,不管雙方傳真機是何種機型,按照傳統(tǒng)的加密機傳真加密系統(tǒng)方式繼續(xù)工作即可。

2、存儲加密技術(shù)

加密系統(tǒng)中設(shè)置一個中央處理器,來完成對傳真信息的加/解密和整個系統(tǒng)的狀態(tài)檢測和控制,并設(shè)有大容量的隨機存儲器實現(xiàn)對傳真信息的存儲。加密系統(tǒng)對用戶實現(xiàn)透明操作,具有高度的自動化。用戶對系統(tǒng)的工作無需進行任何干預。

通信時,若系統(tǒng)檢測到交換網(wǎng)發(fā)來振鈴信號,加密系統(tǒng)自動與交換網(wǎng)接通,按V.8協(xié)議的啟動程序與對方加密系統(tǒng)建立高速傳真通信鏈接。在V.34的高速主通道上接收經(jīng)加密處理的傳真報文文件,對接收的文件進行解密處理后。加密系統(tǒng)再與本地傳真機建立連接,將傳真信息發(fā)送給本地傳真機。若系統(tǒng)檢測到本地傳真機有信息要發(fā)送時,加密系統(tǒng)自動與傳真機連接。按雙方具有的最高性能接收信息,經(jīng)過加密處理后加密系統(tǒng)再與交換網(wǎng)相連,向遠方傳真機配接的加密系統(tǒng)按V.34高速傳真通信方式發(fā)送加密信息。

使用存儲加密技術(shù)后,不管傳真機具備何種通信能力,在長距離信道上都采用V.34的高速傳真通信方式,從而有效縮短通信時間,節(jié)約通信費用。具有存儲加密技術(shù)的加密機已大量投入使用,其使用方便,性能可靠,有著很好的市場前景及經(jīng)濟效益。

與前兩種加密方式相比,加密機加密技術(shù)有兩大優(yōu)點:

(1)提高了安全性

它不受傳真機直接控制,并可控制傳真機的通信進程,工作中處于主導地位,在傳真機與電話網(wǎng)之間起到了很好的門衛(wèi)作用。

(2)提高了通用性

它對傳真機通信線路上的信息加密,只分析和處理傳真機送到線路上的信息,與傳真機內(nèi)部結(jié)構(gòu)無關(guān),幾乎能適用于所有型號的三類及超三類傳真機,使用范圍大大增加。

傳真加密機是目前傳真通信加密技術(shù)實現(xiàn)的主要手段。一些國內(nèi)安全廠商也紛紛推出自己的傳真加密機,能夠滿足一定市場需求,但研制出具有世界先進水平的傳真加密設(shè)備仍是當務之急。

隨著傳輸網(wǎng)絡的數(shù)字化,新型數(shù)字傳真(或網(wǎng)絡傳真)對普通傳真的挑戰(zhàn),不是一般意義上的新產(chǎn)品對老產(chǎn)品的挑戰(zhàn),而是一種趨勢,預示著一個嶄新的通信時代的到來。信息安全受到前所未有的挑戰(zhàn),研制智能化程度更高、保密安全性更好、滿足不同用戶需求的加密技術(shù),對中國傳真保密通信的發(fā)展具有深遠的現(xiàn)實意義。

小知識之傳真通信

這是利用掃描和光電變換技術(shù),經(jīng)傳輸電路將文字、圖表、照片等由發(fā)送端傳送到接收端,并在接收端以記錄的形式重現(xiàn)的一種通信方式。