Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности Билеты 1-6, 13-20.docx
Скачиваний:
139
Добавлен:
29.03.2016
Размер:
628.7 Кб
Скачать
  1. Утечка информации как виды угроз иб.

Физические явления, лежащие в основе излучений, имеют различный характер, тем не менее, утечка информации за счет побочных излучений происходит по своего рода "системе связи", состоящей из передатчика (источника излучений), среды, в которой эти излучения распространяются, и приемника. Такую "систему связи" принято называть техническим каналом утечки информации.

При утечке информационные объекты не утрачиваются, однако становятся доступными посторонним лицам (например, случайное или преднамеренное подслушивание конфиденциального разговора, перехват излучений РЭС техническими средствами разведки, незаконное копирование информации в компьютерных системах, анализ и обобщение множества источников открытой информации и т. п.).

Причины образования технических каналов утечки информации:

Работа систем информатизации, а также ведение переговоров по закрытым вопросам сопровождаются возникновением электромагнитных, акустических полей и электрических сигналов, распространяющихся в различных средах. Поэтому существуют определенные предпосылки для образования каналов утечки информации (или технических каналов утечки информации) при работе различных технических средств и систем.

Возможность образования технических каналов утечки информации в системах и средствах информатизации и связи обусловлена следующими причинами:

  • наличием информационных радио-, оптических и электрических сигналов в различных технических средствах передачи и обработки информации;

  • наличием нежелательных электромагнитных излучений систем и средств информатизации и связи;

  • образованием наводок электромагнитных излучений на различные токоведущие цепи и конструкции

  • применение специальных воздействий на элементы технических средств

  • применение различных закладных устройств

  • возникновением и распространением в окружающей среде акустических колебаний при обсуждении вопросов, содержащих секретные сведения

  • наличием случайных электроакустических преобразователей в отдельных элементах технических средств

  1. Защита от технических средств разветки.

ПДТСP (специальная защита) (противодействие техническим средствам условных злоумышленников )

Представляет собой совокупность организационных и технических мероприятий и включает:

  • Защиту охраняемых сведений .

  • Выявление технических КУИ и их устранение.

  • Радиоэлектронное подавление технических средств и систем.

Требования по защите информации распространяются на:

  • основные технические средства и системы (ОТСС), к которым относятся средства для обработки особо конфиденциальной информации;

  • вспомогательные технические средства и системы (ВТСС), к которым относятся средства, не предназначенные для обработки указанной выше информации,но устанавливаемые совместно с ОТСС или в выделенных помещениях;

  • выделенные помещения, в которых обсуждаются особые вопросы.

Основные мероприятия по организации спецзащиты.

  • Определение степени важности информации.

  • Разработка формуляра по защите информации.

  • Контроль (аттестация и спецобследования).

  • Принятие решения на обработку конфиденциальной информации ВТ и назначение ответственных должностных лиц.

  • Специальные проверки ПК на наличие «жучков».

  • Специальные исследования ПК на излучение.

  • Проведение специальной защиты ПК.

  • Ввод объекта в эксплуатацию.

Технические средства защиты информации в помещениях и каналах связи

1. От передачи информации по электросети 220 В

2. Сетевые фильтры

3. От передачи информации по виброакустическому каналу

4. От передачи информации по радиоканалу

5. Универсальные шумогенераторы и подавители РЭС

6. Подавление средств магнитной записи

7. От съема информации по телефонному и другим проводным каналам связи

8. Комплексы трансляции и оповещения

9. Комбинированные приборы

Примеры:

  1. Kомплексный поисковый прибор ST-31 «Пиранья»

Прибор предназначен для проведения поисковых работ и позволяет выявлять наличие наиболее распространенных каналов утечки речевой информации, как естественного, так и искусственного происхождения.

  1. Прибор для защиты телефонной линии «ГРОМ-ЗИ-6»

Прибор предотвращает прослушивание переговоров от вашего телефонного аппарата до АТС. Принцип действия основан на маскировке спектра речи широкополосным сигналом.

  1. Блок защиты телефонной линии «Вьюга-4»

Информирует об обрыве линии связи. Информирует обо всех попытках несанкционированного подключения к телефонной линии,даже если подключение произошло в отсутствие пользователя. Блокирует попытки подключения посторонних телефонных аппаратов к телефонной линии. Исключает использование посторонними лицами бесшнурового телефона любой модели. Позволяет блокировать выход на междугородные и международные линии.