Inleiding tot TEMPEST
Inleiding tot TEMPEST

"Codename: TEMPEST" is een vertrouwelijk en grotendeels heimelijk overheidsproject van de Verenigde Staten dat specifiek is ontworpen om computers, telecommunicatieapparatuur en andere informatiesystemen te bespioneren door middel van lekkende emanaties die toevallige of niet-versleutelde elektrische signalen, onvrijwillige radiotransmissies, onbedoelde geluiden, oscillaties en trillingen bevatten die door het apparaat of de exploitant ervan worden geproduceerd en die later worden ontcijferd om begrijpelijke gegevens te reconstrueren.

De naam "TEMPEST" is codenaam en acroniem dat de Amerikaanse overheid begon te gebruiken in de late jaren 1960 en staat voor Telecommunications Electronics Material Protected from Emanating Spurious Transmissions. Het TEMPEST federale programma bestaat niet alleen uit methoden die laten zien hoe het aangewezen doelwit effectief kan worden bespioneerd terwijl het onopgemerkt blijft, maar ook hoe alle elektrische apparaten en apparatuur kunnen worden beschermd tegen dergelijke kwaadaardige afluisterinspanningen. De beschermingstak van TEMPEST is ook bekend als EMSEC (emissiebeveiliging), wat een subset is van COMSEC (communicatiebeveiliging) en het hele project wordt heimelijk gecoördineerd door de National Security Agency (NSA), de hoogste inlichtingendienst van het Amerikaanse ministerie van Defensie.

De NSA houdt de overgrote meerderheid van haar spionagemiddelen, -methoden en -apparatuur strikt vertrouwelijk en geheim. Sommige van de beschermingsnormen van EMSEC zijn echter vrijgegeven en zijn direct beschikbaar voor het publiek.

TEMPEST beschermt de aangewezen apparatuur tegen spionage, hacking en afluisteren door een mix van afstands-, afschermings-, filter- en maskeringstechnieken te implementeren. De elektrische apparaten en parafernalia die vatbaar zijn voor ongewenst afluisteren moeten op een bepaalde afstand van de muren van de kamer worden geïnstalleerd. De wanden moeten extra afschermingsmateriaal bevatten, de draden die geclassificeerde gegevens vervoeren, moeten voldoende gescheiden zijn van de draden die niet-geclassificeerde informatie bevatten, en camouflerende geluidsfrequenties kunnen worden gebruikt om de werkelijke gegevens te maskeren, waardoor de informatie wordt beschermd. Dergelijke preventieve maatregelen verminderen de kans op ongewenste of kwaadaardige monitoring en surveillance drastisch.