Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности Билеты 1-6, 13-20.docx
Скачиваний:
139
Добавлен:
29.03.2016
Размер:
628.7 Кб
Скачать

Билет №6

  1. Сертификация средств защиты информации.

  2. Технические средства разветки.

  3. Защита от НСД.

  1. Сертификация средств защиты информации.

Сертификация средств защиты информации по требованиям безопасности информации - это комплекс организационно-технических мероприятий, в результате которых посредством специального документа и знака соответствия с определенной степенью достоверности подтверждается, что средства защиты информации соответствуют требованиям нормативных документов по безопасности информации и государственных стандартов.

Обязательной сертификации подлежат средства защиты информации, т. е. технические, криптографические, программные и другие средства, предназначенные для защиты сведений, содержащих государственную тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.

Основным нормативно-правовым документом по сертификации продукции и услуг в области защиты информации является Постановление Правительства РФ от 26 июня 1995 года № 608 «О сертификации средств защиты информации».

Все средства защиты информации подлежат обязательной сертификации в рамках конкретных систем сертификации (Гостехкомиссией, ФАПСИ, ФСБ, Минобороны)

  1. Технические средства разветки.

Техническая разведка - это одна из составляющих шпионажа. С учетом того, что шпионаж финансируется достаточно щедро, применяемые разведывательные спецсредства находятся на довольно высоком уровне развития.

С помощью технических средств можно осуществлять негласный аудио и видеоконтроль за конкретным человеком, отслеживать все перемещения любого подвижного объекта, наблюдать за обстановкой в доме, помещении.

Любая организация имеет разнообразные технические средства, предназначенные для приема, передачи, обработки и хранения информации. Физические процессы, происходящие в таких устройствах при их функционировании, создают в окружающем пространстве побочные излучения, которые можно обнаруживать на довольно значительных расстояниях (до нескольких сотен метров) и, следовательно, перехватывать.

Физические явления, лежащие в основе излучений, имеют различный характер, тем не менее, утечка информации за счет побочных излучений происходит по своего рода "системе связи", состоящей из передатчика (источника излучений), среды, в которой эти излучения распространяются, и приемника. Такую "систему связи" принято называть техническим каналом утечки информации.

Причины образования технических каналов утечки информации:

Работа систем информатизации, а также ведение переговоров по закрытым вопросам сопровождаются возникновением электромагнитных, акустических полей и электрических сигналов, распространяющихся в различных средах. Поэтому существуют определенные предпосылки для образования каналов утечки информации (или технических каналов утечки информации) при работе различных технических средств и систем.

Возможность образования технических каналов утечки информации в системах и средствах информатизации и связи обусловлена следующими причинами:

  • наличием информационных радио-, оптических и электрических сигналов в различных технических средствах передачи и обработки информации;

  • наличием нежелательных электромагнитных излучений систем и средств информатизации и связи;

  • образованием наводок электромагнитных излучений на различные токоведущие цепи и конструкции

  • применение специальных воздействий на элементы технических средств

  • применение различных закладных устройств

  • возникновением и распространением в окружающей среде акустических колебаний при обсуждении вопросов, содержащих секретные сведения

  • наличием случайных электроакустических преобразователей в отдельных элементах технических средств