Методы и средства защиты информации от утечки по техническим каналам

Автор: Пользователь скрыл имя, 09 Января 2012 в 10:43, реферат

Краткое описание

Цель работы:
рассмотреть методы и средства защиты информации от утечки по техническим каналам.
Поставленная цель раскрывается через решение следующих задач:
дать классификацию и краткую характеристику технических каналов утечки информации;
дать классификацию и краткую характеристику методам и средствам защиты информации, обрабатываемой техническими средствами приема, обработки, хранения и передачи информации (ТСПИ), от утечки по техническим каналам.

Оглавление

Введение 3
Классификация и краткая характеристика технических каналов утечки информации. 4
Классификация методов и средств защиты информации от утечки по техническим каналам. 8
Методы и средства защиты информации, обрабатываемой ТСПИ, от утечки по техническим каналам. 12
Экранирование технических средств
13
Заземление технических средств.
18
Фильтрация информационных сигналов.
22
Пространственное и линейное зашумление.
24
Заключение 27
Приложение
28
Список литературы

Файлы: 1 файл

реферат.doc

— 870.50 Кб (Скачать)

Содержание

Введение 3
Классификация и краткая характеристика технических  каналов утечки информации. 4
Классификация методов и средств защиты информации от утечки по техническим каналам. 8
Методы  и средства защиты информации, обрабатываемой ТСПИ, от утечки по техническим каналам. 12
      Экранирование технических средств
13
      Заземление  технических средств.
18
      Фильтрация  информационных сигналов.
22
      Пространственное  и линейное зашумление.
24
Заключение 27

Приложение

28
Список  литературы 35

 

    Введение

     Информационная  сфера играет все возрастающую роль в обеспечении безопасности всех сфер жизнедеятельности общества. Через  эту сферу реализуется значительная часть угроз национальной безопасности государства.

     Одними  из основных источников угроз информационной безопасности являются деятельность иностранных разведывательных и специальных служб, преступных сообществ, организаций, групп, формирований и противозаконная деятельность отдельных лиц, направленная на сбор или хищение ценной информации, закрытой для доступа посторонних лиц. Причем в последние годы приоритет в данной сфере деятельности смещается в экономическую область.

     При сборе разведывательной информации на территории России широко используются портативные технические средства разведки. Поэтому в последние годы защите информации от утечки по техническим каналам уделяется все большее внимание.

     Цель  работы:

     рассмотреть методы и средства защиты информации от утечки по техническим каналам.

     Поставленная  цель раскрывается через решение  следующих задач:

  1. дать классификацию и краткую характеристику технических каналов утечки информации;
  2. дать классификацию и краткую характеристику методам и средствам защиты информации, обрабатываемой техническими средствами приема, обработки, хранения и передачи информации (ТСПИ), от утечки по техническим каналам.

 

Классификация и краткая характеристика технических каналов утечки информации.

     Перехват  информации, обрабатываемой на объектах техническими средствами приема, обработки, хранения и передачи информации, осуществляется по техническим каналам.

     Технический канал утечки информации (ТКУИ) - это совокупность объекта разведки, технического средства разведки (TCP), с помощью которого добывается информация об этом объекте, и физической среды, в которой распространяется информационный сигнал.

     По  сути, под ТКУИ понимают способ получения с помощью TCP разведывательной информации об объекте. Причем под разведывательной информацией обычно понимаются сведения или совокупность данных об объектах разведки независимо от формы их представления.

     Сигналы являются материальными носителями информации. По своей физической природе сигналы могут быть электрическими, электромагнитными, акустическими и т.д. То есть сигналами, как правило, являются электромагнитные, механические и другие виды колебаний (волн), причем информация содержится в их изменяющихся параметрах.

     Для приема и измерения параметров сигналов служат технические средства разведки (TCP).

     В зависимости от физической природы  возникновения информационных сигналов, а также среды их распространения и способов перехвата TCP технические каналы утечки можно разделить на:

     электромагнитные, электрические и  параметрический  - для телекоммуникационной информации;

     воздушные (прямые акустические), вибрационные (виброакустические), электроакустические, оптико-электронный и параметрические - для речевой информации.

     К электромагнитным каналам  утечки информации относятся:

  • перехват побочных электромагнитных излучений (ПЭМИ) элементов ТСПИ;
  • перехват ПЭМИ на частотах работы высокочастотных (ВЧ) генераторов в ТСПИ и вспомогательных технических средств и систем (ВТСС);
  • перехват ПЭМИ на частотах самовозбуждения усилителей низкой частоты (УНЧ) ТСПИ.

Перехват  побочных электромагнитных излучений  ТСПИ осуществляется средствами радио-, радиотехнической разведки, размещенными вне контролируемой зоны.

     Электрические каналы утечки информации включают:

  • съем наводок ПЭМИ ТСПИ с соединительных линий ВТСС и посторонних проводников;
  • съем информационных сигналов с линий электропитания ТСПИ;
  • съем информационных сигналов с цепей заземления ТСПИ и ВТС
  • съем информации путем установки в ТСПИ электронных устройств перехвата информации.

     Перехват  информационных сигналов по электрическим  каналам утечки возможен путем непосредственного подключения к соединительным линиям ВТСС и посторонним проводникам, проходящим через помещения, где установлены ТСПИ, а также к системам электропитания и заземления ТСПИ.

     Электронные устройства перехвата информации, устанавливаемые в ТСПИ, часто называют аппаратными закладками. Они представляют собой мини-передатчики, излучение которых модулируется информационным сигналом.

     Перехваченная с помощью закладных устройств  информация или непосредственно передается по радиоканалу, или сначала записывается на специальное запоминающее устройство, а уже затем по команде передается на запросивший ее объект.

     В воздушных (прямых акустических) технических каналах утечки информации средой распространения акустических сигналов является воздух. Для перехвата акустических сигналов в качестве датчиков средств разведки используются микрофоны. Сигналы, поступающие с микрофонов или непосредственно записываются на специальные портативные устройства звукозаписи, или передаются с использованием специальных передатчиков в пункт приема, где осуществляется их запись.

     Для перехвата акустической (речевой) информации используются:

  • портативные диктофоны и проводные микрофонные системы скрытой звукозаписи;
  • направленные микрофоны;
  • акустические радиозакладки (передача информации по радиоканалу);
  • акустические сетевые закладки (передача информации по сети электропитания 220 В);
  • акустические ИК - закладки (передача информации по оптическому каналу в ИК - диапазоне длин волн);
  • акустические телефонные закладки (передача информации по телефонной линии на высокой частоте);
  • акустические телефонные закладки типа "телефонное ухо" (передача информации по телефонной линии "телефону-наблюдателю" на низкой частоте).

     В вибрационных (виброакустических) технических каналах утечки информации средой распространения акустических сигналов являются ограждения конструкций зданий, сооружений (стены, потолки, полы), трубы водоснабжения, канализации и другие твердые тела.

     Для перехвата акустических колебаний  в этом случае используются средства разведки с контактными микрофонами:

  • электронные стетоскопы;
  • радиостетоскопы (передача информации по радиоканалу).

     Электроакустические технические каналы утечки информации возникают за счет преобразований акустических сигналов в электрические (электроакустических преобразований) и включают перехват акустических колебаний через ВТСС, обладающие "микрофонным эффектом", а также путем "высокочастотного навязывания".

     Перехват  акустических колебаний в данном канале утечки информации осуществляется путем непосредственного подключения к соединительным линиям ВТСС, обладающих "микрофонным эффектом", специальных высокочувствительных низкочастотных усилителей. Например, подключая такие средства к соединительным линиям телефонных аппаратов с электромеханическими вызывными звонками, можно прослушивать разговоры, ведущиеся в помещениях, где установлены эти аппараты.

     Технический канал утечки информации путем  "высокочастотного навязывания" может быть осуществлен путем несанкционированного контактного введения токов высокой частоты от генератора, подключенного в линию (цепь), имеющую функциональную связь с нелинейными или параметрическими элементами ВТСС, на которых происходит модуляция высокочастотного сигнала информационным. Информационный сигнал в данных элементах ВТСС появляется вследствие электроакустического преобразования акустических сигналов в электрические. В силу того, что нелинейные или параметрические элементы ВТСС для высокочастотного сигнала, как правило, представляют собой несогласованную нагрузку, промодулированный высокочастотный сигнал будет отражаться от нее и распространяться в обратном направлении по линии или излучаться. Для приема излученных или отраженных высокочастотных сигналов используется специальные приемники с достаточно высокой чувствительностью.

     Оптико-электронный (лазерный) канал  утечки акустической информации образуется при облучении лазерным лучом вибрирующих в акустическом поле тонких отражающих поверхностей (стекол окон, картин, зеркал и т.д.).

     Для перехвата речевой информации по данному каналу используются сложные  лазерные акустические локационные системы (ЛАЛС), иногда называемые "лазерными микрофонами".

     Параметрические технические каналы утечки информации могут быть реализованы путем "высокочастотного облучения" ТСПИ. Помещения, где установлены полуактивные закладные устройства или технические средства, имеющие элементы, некоторые параметры которых изменяются по закону изменения акустического (речевого) сигнала.

     Для перехвата информации по данному  каналу необходимы специальные 

высокочастотные генераторы с антеннами, имеющими узкие  диаграммы направленности, и специальные радиоприемные устройства.

Классификация методов и средств защиты информации от утечки по техническим каналам.

     Защита  информации от утечки по техническим  каналам достигается проектно-архитектурными решениями, проведением организационных и технических мероприятий, а также выявлением портативных электронных устройств перехвата информации (закладных устройств).

     Организационное мероприятие - это мероприятие по защите информации, проведение которого не требует применения специально разработанных технических средств.

К основным организационным и режимным мероприятиям относятся:

  • привлечение к проведению работ по защите информации организаций, имеющих лицензию на деятельность в области защиты информации, выданную соответствующими органами;
  • категорирование и аттестация объектов ТСПИ и выделенных для проведения закрытых мероприятий помещений (далее выделенных помещений) по выполнению требований обеспечения защиты информации при проведении работ со сведениями соответствующей степени секретности;
  • использование на объекте сертифицированных ТСПИ и ВТСС;
  • установление контролируемой зоны вокруг объекта;
  • привлечение к работам по строительству, реконструкции объектов ТСПИ, монтажу аппаратуры организаций, имеющих лицензию на деятельность в области защиты информации по соответствующим пунктам;
  • организация контроля и ограничение доступа на объекты ТСПИ и в выделенные помещения;
  • введение территориальных, частотных, энергетических, пространственных и временных ограничений в режимах использования технических средств, подлежащих защите;
  • отключение на период закрытых мероприятий технических средств, имеющих элементы, выполняющие роль электроакустических преобразователей, от линий связи и т.д.

Информация о работе Методы и средства защиты информации от утечки по техническим каналам