Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИТ в экономике / учебник / краткий курс по ис в э кулемина.doc
Скачиваний:
103
Добавлен:
08.06.2015
Размер:
927.74 Кб
Скачать
  1. Технологии несанкционированного доступа к информации и ит

Техническим каналом утечки информации (ТКУИ) является система, состоящая из объектов разведки, технического средства разведки и физической среды, в ко­торой происходит распространение информационных сиг­налов.

Под сигналами принято понимать материальные носи­тели информации. По своей природе они могут быть элект­ромагнитными, акустическими и др.

Существуют различные технические каналы утечки ин­формации. Для доступа к телекоммуникационной инфор­мации используются электромагнитные, электрические и параметрические технологии; для доступа к речевой ин­формации — воздушные (прямые акустические), вибраци­онные, электроакустические, оптико-электронные и пара­метрические.

Электромагнитные средства несанкционирован­ного доступа. К ним относятся:

а) перехват побочных электромагнитных излучений (ПЭМИ);

б) перехват ПЭМИ на частотах работы высокочастотного генератора;

в) перехват ПЭМИ на частотах работы усилителей низкой частоты.

Реализация данного способа доступа к информации осу­ществляется посредством радио.

Электрические средства несанкционированного доступа:

съем наводок ПЭМИ с соединительных линий вспо­могательных технических средств; перехват информационных сигналов с линий элект­ропитания;

перехват информационного сигнала с цепей зазем­ления;

добыча информации посредством установления в тех­нических средствах передачи информации (ТСПИ) электронного устройства перехвата (аппаратных

закладок).

Перехват информации по электронным каналам утечки требует непосредственного подключения к соединитель­ным линиям, что становится возможным при использовании радиотехнической и специальной измерительной аппара­туры.

Параметрические средства несанкционированно­го доступа реализуются посредством «высокочас­тотного облучения» ТСПИ.

Когда речь идет о воздушных технических каналах утечки информации, средой распространения сиг­нала является воздух. Соответственно для перехвата информации используются микрофоны, сигналы с которых фиксируются в специальных портативных устройствах зву­козаписи. Для доступа к речевой информации используют­ся следующие средства:

портативные диктофоны и микрофонные системы скрытой звукозаписи;

акустические сетевые, телефонные, ИК- и радио­закладки; направленные микрофоны.

В вибрационных каналах утечки средой распро­странения сигналов считаются различные твердые тела (ограждения зданий, потолки, трубы).

  1. Классификация средств защиты информации

В настоящее время проблемы, связанные с защитой информации программного обеспечения, имеют ши­рокий спектр: от законодательных аспектов защиты интеллектуальной собственности до аспектов защиты оп­ределенных технических устройств.

Классификация средств защиты информации. Средства собственной защиты:

  • документация;

  • машинный код;

  • авторское право;

  • сопровождение;

  • заказное проектирование.

Средства защиты в составе вычислительной сис­темы:

  • защита магнитных дисков;

  • изменение функций;

  • замки защиты;

  • специальная аппаратура.

Средства защиты с запросом информации:

  • использование различных шифров;

  • пароли;

  • сигнатура;

  • генератор случайных чисел;

  • аппаратура защиты — ПЗУ, преобразователи.

Средства активной защиты:

  • замки защиты (данные, время);

  • сигналы тревоги;

  • авторская эстетика;

  • запуск по ключам;

— искаженные программы (искажение различных функций, вирусы).

Средства пассивной защиты:

—частотный анализ;

  • корреляционный анализ;

  • устройство контроля;

  • идентификация программ;

  • «родимые пятна».

Самым надежным средством защиты информации счи­таются криптографические методы, которые относятся к типу средств защиты с запросом информации.

Техническое мероприятие — это комплекс мер, направ­ленных на защиту информации, которые подразумева­ют использование различных технических средств и осуществление технических решений. Такого рода ме­роприятия направлены на закрытие доступа к инфор­мации посторонним путем ослабления уровня информационных сигналов.

Среди технических мероприятий с применением пас­сивных средств можно назвать следующие:

  • контроль и ограничение доступа; локализация излучений;

  • развязывание информационных сигналов (установ­ка специальных средств защиты, диэлектрических вставок, автономных источников электропитания).

Технические мероприятия с применением активных средств защиты:

  • пространственное зашумление (за счет применения генераторов шума или средств создания прицельных помех);

  • линейное зашумление (зашумление путей электро­питания или проводников, которые выходят за пре­делы контролируемой зоны);

  • уничтожение закладных устройств (реализуется путем использования специальных генераторов им­пульсов).