Технические каналы утечки информации и их классификация

Автор работы: Пользователь скрыл имя, 19 Декабря 2013 в 03:48, реферат

Краткое описание

Под техническим каналом утечки информации (ТКУИ) понимают совокупность объекта разведки, технического средства разведки (TCP), с помощью которого добывается информация об этом объекте, и физической среды, в которой распространяется информационный сигнал. По сути, под ТКУИ понимают способ получения с помощью TCP разведывательной информации об объекте. Причем под разведывательной информацией обычно понимаются сведения или совокупность данных об объектах разведки независимо от формы их представления.

Содержание

Введение
Технические каналы утечки информации
Методы и средства защиты информации от утечки по техническим каналам
Заключение
Список используемой литературы

Вложенные файлы: 1 файл

191442.docx

— 23.47 Кб (Скачать файл)

– использование на объекте  сертифицированных ТСПИ и ВТСС;

– установление контролируемой зоны вокруг объекта;

– привлечение к работам  по строительству, реконструкции объектов ТСПИ, монтажу аппаратуры организаций, имеющих лицензию на деятельность в  области защиты информации по соответствующим  пунктам;

– организация контроля и ограничение доступа на объекты  ТСПИ и в выделенные помещения;

– введение территориальных, частотных, энергетических, пространственных и временных ограничений в  режимах использования технических  средств, подлежащих защите;

– отключение на период закрытых мероприятий технических средств, имеющих элементы, выполняющие роль электроакустических преобразователей, от линий связи и т.д.

Техническое мероприятие  – это мероприятие по защите информации, предусматривающее применение специальных технических средств, а также реализацию технических решений.

Технические мероприятия  направлены на закрытие каналов утечки информации путем ослабления уровня информационных сигналов или уменьшением  отношения сигнал/шум в местах возможного размещения портативных  средств разведки или их датчиков до величин, обеспечивающих невозможность  выделения информационного сигнала  средством разведки, и проводятся с использованием активных и пассивных  средств.

К техническим мероприятиям с использованием пассивных средств относятся

Контроль и ограничение доступа на объекты ТСПИ и в выделенные помещения:

– установка на объектах ТСПИ и в выделенных помещениях технических средств и систем ограничения и контроля доступа.

Локализация излучений:

– экранирование ТСПИ и их соединительных линий;

– заземление ТСПИ и экранов  их соединительных линий;

– звукоизоляция выделенных помещений.

Развязывание информационных сигналов:

– установка специальных средств защиты во вспомогательных технических средствах и системах, обладающих “микрофонным эффектом” и имеющих выход за пределы контролируемой зоны;

– установка специальных  диэлектрических вставок в оплетки  кабелей электропитания, труб систем отопления, водоснабжения канализации, имеющих выход за пределы контролируемой зоны;

– установка автономных или стабилизированных источников электропитания ТСПИ;

– установка устройств  гарантированного питания ТСПИ;

– установка в цепях  электропитания ТСПИ, а также в  линиях осветительной и розеточной сетей выделенных помещений помехоподавляющих  фильтров типа ФП.

К мероприятиям с использованием активных средств относятся [1]:

Пространственное зашумление:

– пространственное электромагнитное зашумление с использованием генераторов шума или создание прицельных помех (при обнаружении и определении частоты излучения закладного устройства или побочных электромагнитных излучений ТСПИ) с использованием средств создания прицельных помех;

– создание акустических и  вибрационных помех с использованием генераторов акустического шума;

– подавление диктофонов в  режиме записи с использованием подавителей  диктофонов.

Линейное зашумление:

– линейное зашумление линий электропитания;

– линейное зашумление посторонних  проводников и соединительных линий  ВТСС, имеющих выход за пределы  контролируемой зоны.

Уничтожение закладных устройств:

– уничтожение закладных  устройств, подключенных к линии, с  использованием специальных генераторов  импульсов (выжигателей “жучков”).

Выявление портативных электронных устройств перехвата информации (закладных устройств) осуществляется проведением специальных обследований, а также специальных проверок объектов ТСПИ и выделенных помещений.

Специальные обследования объектов ТСПИ и выделенных помещений проводятся путем их визуального осмотра  без применения технических средств.

Специальная проверка проводится с использованием технических средств:

Выявление закладных устройств  с использованием пассивных средств:

– установка в выделенных помещениях средств и систем обнаружения  лазерного облучения (подсветки) оконных  стекол;

– установка в выделенных помещениях стационарных обнаружителей  диктофонов;

– поиск закладных устройств  с использованием индикаторов поля, интерсепторов, частотомеров, сканерных приемников и программно-аппаратных комплексов контроля;

– организация радиоконтроля (постоянно или на время проведения конфиденциальных мероприятий) и побочных электромагнитных излучений ТСПИ.

Выявление закладных устройств  с использованием активных средств:

– специальная проверка выделенных помещений с использованием нелинейных локаторов;

– специальная проверка выделенных помещений, ТСПИ и вспомогательных  технических средств с использованием рентгеновских комплексов.

Защита информации, обрабатываемой техническими средствами, осуществляется с применением пассивных и  активных методов и средств.

Пассивные методы защиты информации направлены на:

– ослабление побочных электромагнитных излучений (информационных сигналов) ТСПИ на границе контролируемой зоны до величин, обеспечивающих невозможность  их выделения средством разведки на фоне естественных шумов;

– ослабление наводок побочных электромагнитных излучений (информационных сигналов) ТСПИ в посторонних проводниках и соединительных линиях ВТСС, выходящих за пределы контролируемой зоны, до величин, обеспечивающих невозможность их выделения средством разведки на фоне естественных шумов;

– исключение (ослабление) просачивания информационных сигналов ТСПИ в цепи электропитания, выходящие за пределы  контролируемой зоны, до величин, обеспечивающих невозможность их выделения средством  разведки на фоне естественных шумов.

Активные методы защиты информации направлены на:

– создание маскирующих  пространственных электромагнитных помех  в целях уменьшения отношения  сигнал/шум на границе контролируемой зоны до величин, обеспечивающих невозможность  выделения средством разведки информационного  сигнала ТСПИ;

– создание маскирующих  электромагнитных помех в посторонних  проводниках и соединительных линиях ВТСС в целях уменьшения отношения  сигнал/шум на границе контролируемой зоны до величин, обеспечивающих невозможность  выделения средством разведки информационного  сигнала ТСПИ.

 

 

 

Заключение

 

Безопасных технических  средств нет.

Источниками образования  технических каналов утечки информации являются физические преобразователи.

Любой электронный элемент  при определенных условиях может  стать источником образования канала утечки информации.

Любой канал утечки информации может быть обнаружен и локализован. "На каждый яд есть противоядие".

Канал утечки информации легче  локализовать, чем обнаружить.

 

 

Список используемой литературы

 

1. http://www.nestor.minsk.by/sr/2003/06/30617.html

2. http://dvo.sut.ru/libr/infbezop/i192galk/1.htm

3. http://otherreferats.allbest.ru/programming/00191442.html

«Организация защиты информации от утечки по техническим каналам», Хорев А.А.

Размещено на Allbest.ru


Информация о работе Технические каналы утечки информации и их классификация