Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Павленко Диплом +.docx
Скачиваний:
47
Добавлен:
27.09.2019
Размер:
363.88 Кб
Скачать

Выводы по главе

В связи с постоянным развитием технических средств съема акустической информации, нам представляется необходимым постоянное совершенствование требований, предъявляемых к параметрам систем защиты информации и методикам определения этих параметров. Поэтому мы считаем своевременным и важным:

ввести единые условия и методики для измерения основных параметров систем защиты информации;

усилить требования к соотношениям сигнал/помеха в соответствии с возможностями средств съема информации;

разработать требования и методики оценки качественных параметров шума, используемого в системах защиты;

выработать требования к пространственной равномерности поля помехи;

определить минимально необходимое число независимых каналов формирования помехи.

Данные предложения частично легли в основу скорректированных ТУ на системы виброакустического зашумления "Шорох-1" и "Шорох-2", производство которых в настоящее время проходит сертификацию в

Гостехкомиссии России

Заключение

Защита информации представляет в настоящее время одно из ведущих направлений обеспечения безопасности государства, организации, отдельного человека. Проблемы различных аспектов безопасности все более занима­ют умы специалистов, так как на собственном опыте люди приходят к выво­ду, что нельзя обеспечить эффективную деятельность государства и органи­зации, а также достойное «качество» жизни человека, отбиваясь от угроз, как от комаров в болотистом месте - усилий много, а толку мало.

Путь решения проблемы безопасности, как и других проблем, начинается с системного подхода к ней и ее системного анализа.

В практике системного анализа укоренилось мнение, что 50% успеха в решении сложной задачи - ее правильная постановка.

Чем более четко определены источники защищаемой информации, места и условия их нахождения, способы и средства добывания информации зло­умышленником, тем конкретнее могут быть сформулированы задачи по за­щите и требования к соответствующим средствам. Конкретность задач и тре­бований - необходимое условие целенаправленного и рационального исполь­зования выделенных ресурсов.

Источники информации определяются в результате структурирования за­щищаемой информации, а места и условия их нахождения - на основе результатов моделирования объектов защиты.

Рост числа и видов угроз безопасности информации, сопровождающих повышение значимости информации в жизни общества и человека, представляют собой тенденцию, которую нельзя не учитывать.

Примером этого могут служить последствия широкого внедрения средств подвижной телефонной связи. Наряду с большими преимуществами для пользователей этого сравнительно нового для России вида связи по сравне­нию с традиционной проводной телефонной связью, возникла очень серьез­ная проблема по обеспечению конфиденциальности разговора. Если для не­санкционированного подслушивания телефонного разговора в проводном канале злоумышленнику надо предпринять ряд довольно сложных и уголовно наказуемых по закону действий, то для подслушивания разговора по сотовой связи достаточно иметь небольшую сумму денег для покупки сканирующего приемника. С помощью такого приемника можно в комфортабельных усло­виях и безопасно прослушивать и записывать разговоры абонентов этой сис­темы связи.

Поэтому изучение угроз, знание их потенциальных возможностей приме­нительно к конкретным условиям, умение оценивать угрозы количественной мерой и, наконец, формулирование требований к способам и средствам за­щиты - необходимые и последовательно реализуемые процессы этапа поста­новки задач по защите информации. Игнорирование этих процессов может привести к несоответствию применяемых способов и средств защиты инфор­мации ее угрозам и, как следствие, - к большим затратам от хищения инфор­мации и неоправданными расходами на ее защиту.

Сложность выявления и анализа рассмотренных в книге угроз безопасности информации обусловлена многообразием способов и средств добы­вания информации, высокой динамичностью их изменения и многовариантностью действий злоумышленников. Вследствие этого необходимым условием для грамотной постановки задачи по защите информации являет­ся постоянное слежение специалистов за состоянием развития соответст­вующих областей науки и техники, а также моделирование угроз конкрет­ной защищаемой информации. Чем точнее и полнее учтены в требованиях потенциальные угрозы, тем выше можно обеспечить эффективность защи­ты информации. Грубые ошибки при анализе угроз нельзя исправить на по­следующих этапах.

Не менее ответственные и сложные задачи возникают при непосредственном выборе рациональных способов и средств защиты, т. е. таких, кото­рые обеспечивают требуемый уровень защиты при минимальных затратах, не превышающих ущерб от хищения информации. В нахождении рацио­нальных вариантов, удовлетворяющих этим условиям, состоит основная проблема этапа определения способов и средств защиты информации. Не­смотря на многообразие возможных способов инженерно-технической за­щиты, их методы можно свести к двум группам: информационному и энер­гетическому скрытию информации. Независимо от вида и носителя инфор­мации информационное скрытие сводится к маскировке и дезинформированию, а энергетическое - к уменьшению энергии носителя или повыше­нию уровня помех на входе приемника злоумышленника. Такой общий подход к защите информации позволяет рассматривать с единых позиций все многообразие способов и реализующих их средств обеспечения безо­пасности информации и создает основу для преобразования набора эмпи­рических рекомендаций по инженернотехнической защите информации в соответствующую теорию.

Основными направлениями дальнейшего развития инженернотехнической защиты информации являются:

в теоретическом плане — разработка теории инженерно-технической за­щиты информации как составляющей теории информационной безопасности;

в методологическом плане - автоматизация процессов рационального решения задач защиты информации в рамках экспертной системы по за­щите информации;

в практическом плане - комплексирование способов и средств защиты информации в единую систему защиту для конкретной организацион­ной структуры.