Автор: Пользователь скрыл имя, 14 Сентября 2013 в 12:44, реферат
С современным развитием информационного общества очень большое значение приобретают проблемы, связанные с защитой конфиденциальной информации. Информация как категория, имеющая стоимость, защищается ее собственником от лиц и организаций, пытающихся завладеть ее любыми способами. В связи с этим складывается тенденция, что чем выше уровень секретности информации, тем выше и уровень ее защиты, а значит, тем больше средств затрачивается на ее защиту.
Высокой эффективностью защиты информации можно определить как совокупность следующих факторов: своевременность, активность, непрерывность и комплексность. Очень важно проводить профилактические защитные мероприятия комплексно, то есть гарантировать нейтрализацию всех опасных каналов утечки информации. Нельзя забывать, что один открытый канал утечки информации может свести на нет эффективность всей системы защиты.
Введение 2
1. Угрозы безопасности информации
1.1 Основные объекты защиты информации 4
1.2 Виды угроз 5
1.3 Технические каналы утечки информации 7
2. Методы защиты информации
2.1 Методы инженерно-технической защиты информации 11
2.2 Виды защиты информации от утечки по техническим каналам 13
Заключение 22
Список использованных источников 23
В зависимости от
природы возникновения сигналы
распространяются в некоторых физических
средах. Так средой распространения
могут являться твердые, газовые (воздушные)
и жидкостные (водные) среды. К данным
средам относят воздушное
Противодействие экономическому и промышленному шпионажу является постоянным и адекватным процессом развития методов, средств и способов защиты информации от новых типов угроз.
Классификация каналов утечки информации.
Технические каналы утечки информации обрабатываемой ТСПИ
электромагнитные излучения элементов ТСПИ;
электромагнитные излучения на частотах роты ВЧ-генераторов ТСПИ;
излучения на частотах самовозбуждения усилителей низкой частоты.
наводки электромагнитных излучений элементов ТСПИ на посторонние проводники;
просачивание информационных сигналов в линии электропитания;
просачивание информационных сигналов в цепи заземления;
съем информации с использованием закладных устройств.
перехват информации
путем «высокочастотного
соответствие между распечатываемым символом и его акустическим образом.
Технические каналы утечки информации при передаче ее по каналам связи
электромагнитные излучения передатчиков связи, модулированные информационным сигналом (прослушивание радиотелефонов, сотовых телефонов, радиорелейных линий связи).
подключение к линиям связи.
эффект возникновения вокруг высокочастотного кабеля электромагнитного поля при прохождении информационных сигналов.
паразитные емкостные,
индуктивные и резистивные
Технические каналы утечки речевой информации
среда распространения - воздух.
среда распространения – ограждающие строительные конструкции.
результат воздействия акустического поля на элементы схем, что приводит к модуляции высокочастотного сигнала в информационный.
преобразование акустических сигналов в электрические.
облучение лазерным
лучом вибрирующих
Технические каналы утечки видовой информации
для наблюдения днем применяются оптические приборы и телевизионные камеры;
для наблюдения ночью – приборы ночного видения, телевизионные камеры, тепловизоры.
для съемки объектов
используются телевизионные и
съемка документов осуществляется с использованием портативных фотоаппаратов.
Перечисленные пути несанкционированного доступа по техническим каналам требуют достаточно профессиональных технических знаний и соответствующих программных или аппаратных разработок со стороны взломщика.
Однако злоумышленники не пренебрегают и другими способами добычи нужной информации, такими как: инициативное сотрудничество; склонение к сотрудничеству со стороны взломщика; хищение носителей информации и документальных отходов; подслушивание; выпытывание и другие.
2. Методы защиты информации
2.1 Методы
инженерно-технической защиты
Теория инженерно-технической защиты информации описывает основные принципы, средства и методы обеспечения информационной безопасности объектов. Она включает в себя следующие вопросы:
Инженерно-техническая защита состоит из таких компонентов, как специальные органы, технические средства и мероприятия по их использованию для защиты конфиденциальной информации.
Постоянная и эффективная техническая защита информационных ресурсов является обязательной составляющей комплексной системы обеспечения информационной безопасности и способствует оптимизации денежных расходов на организацию защиты информации. Техническая защита информации предполагает целый комплекс мероприятий по защите информации от несанкционированного доступа по различным видам каналов, а также исключения специальных воздействий на нее, таких как, уничтожение, искажение или блокирование доступа.
Основными целями и задачами технической защиты являются:
При проектировании систем технической защиты необходимо выполнять следующие принципы:
По своему функциональному назначению средства инженерно-технической защиты подразделяются на следующие группы:
В концепции инженерно-
К основным целям защиты информации относятся: предотвращение утечки, утраты, хищения, искажения, подделки информации и применение других несанкционированных негативных воздействий.
Разработка и
создание новой системы защиты, а
также оценка эффективности существующей
системы безопасности объекта начинается
с анализа наиболее возможных
угроз и оценки их реального появления.
Для получения данных такого рода,
необходимо произвести обследование объекта
на наличие уязвимостей в защите,
а так же учесть особенности расположения,
инженерных конструкций, коммуникаций
и тому подобного. Следующим этапом
выполняется выбор
При рассмотрении вероятных
угроз объекту нельзя забывать про
угрозу безопасности здоровья персонала;
угрозу целости и сохранности
оборудования и материальных ценностей;
безопасность информации и сохранность
государственной или
При проектировании защиты в комплексную систему должно вписываться все-то разнообразие возможных информационных угроз, так как она должна обеспечивать надежное перекрытие всех опасных каналов утечки информации.
Эффективность всей
системы защиты от утечки информации
по техническим каналам
Все способы защиты согласно руководящей документации делятся на две группы, такие как, скрытие и дезинформация.
К группе скрытие относятся:
К группе дезинформация относятся:
К принципам инженерно-
2.2 Виды защиты информации от утечки по техническим каналам
Для защиты информации
от утечки и снижению паразитных связей
по техническим каналам
Экранирование электромагнитных волн
Экранирование электромагнитных
волн является одним из самых действенных
средств защиты объекта от утечки
информации по техническим каналам
и основой экологической
Но для более эффективной защиты мало просто применить экранирование и развязывающие фильтры на каналы связи, но также в первую очередь необходимо устранять или ослаблять до допустимых значений паразитные связи путем следующих мероприятий: