Утечка информации

Автор работы: Пользователь скрыл имя, 23 Апреля 2013 в 20:17, контрольная работа

Краткое описание

Защита информации от утечки по техническим каналам — это комплекс организационных, организационно-технических и технических мероприятий, исключающих или ослабляющих бесконтрольный выход конфиденциальной информации за пределы контролируемой зоны.
Постулаты:
Безопасных технических средств нет.
Источниками образования технических каналов утечки информации являются физические преобразователи.

Содержание работы

I. Общие положения 2
Визуально-оптические 4
Акустические каналы. 5
Электромагнитные каналы 6
II. Защита информации от утечки по визуально оптическим каналам 7
Общие положения 7
Средства и способы защиты 8
III. Защита информации от утечки по акустическим каналам 9
Общие положения 9
Средства и способы защиты 10
IV. Защита информации от утечки по электромагнитным каналам 11
V. Заключение 13
VI. Список использованной литературы: 14

Содержимое работы - 1 файл

утечка информации МОЁ.doc

— 116.00 Кб (Скачать файл)

Оглавление:

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Общие положения





Защита информации от утечки по техническим каналам — это комплекс организационных, организационно-технических и технических мероприятий, исключающих или ослабляющих бесконтрольный выход конфиденциальной информации за пределы контролируемой зоны.

Постулаты:

  1. Безопасных технических средств нет.
  2. Источниками образования технических каналов утечки информации являются физические преобразователи.
  3. Любой электронный элемент при определенных условиях может стать источником образования канала утечки информации.
  4. Любой канал утечки информации может быть обнаружен и локализован. «На каждый яд есть противоядие».
  5. Канал утечки информации легче локализовать, чем обнаружить.

В основе утечки лежит неконтролируемый перенос конфиденциальной информации посредством акустических, световых, электромагнитных, радиационных и других полей и материальных объектов.

Причины утечки связаны, как правило, с несовершенством норм по сохранению информации, а также нарушением этих норм (в том числе и несовершенных), отступлением от правил обращения с соответствующими документами, техническими средствами, образцами продукции и другими материалами, содержащими конфиденциальную информацию.

Условия включают различные факторы и  обстоятельства, которые складываются в процессе научной, производственной, рекламной, издательской, отчетной, информационной и иной деятельности предприятия (организации) и создают предпосылки для утечки информации. К таким факторам и обстоятельствам могут, например, относиться:

    • недостаточное знание работниками предприятия правил защиты информации и непонимание (или недопонимание) необходимости их тщательного 
      соблюдения;
    • использование неаттестованных технических средств обработки конфиденциальной информации;
    • слабый контроль за соблюдением правил защиты информации правовыми, организационными и инженерно-техническими мерами;
    • текучесть кадров, в том числе владеющих сведениями конфиденциального характера.

Таким образом, большая часть причин и  условий, создающих предпосылки  и возможность утечки конфиденциальной информации, возникает из-за недоработок руководителей предприятий и их сотрудников.

Кроме того, утечке информации способствуют:

    • стихийные бедствия (шторм, ураган, смерч, землетрясение, наводнение);
    • неблагоприятная внешняя среда (гроза, дождь, снег);
    • катастрофы (пожар, взрывы);
    • неисправности, отказы, аварии технических средств и оборудования.

Известно, что информация вообще передается полем или веществом. Это либо акустическая волна (звук), либо электромагнитное излучение, либо лист бумаги с текстом. Но ни переданная энергия, ни посланное вещество сами по себе никакого значения не имеют, они служат лишь носителями информации. Человек не рассматривается как носитель информации. Он выступает субъектом отношений или источником.

Основываясь на этом, можно утверждать, что по физической природе возможны следующие  средства переноса информации:

    1. световые лучи;
    2. звуковые волны;
    3. электромагнитные волны;
    4. материалы и вещества.

Иной  возможности для переноса информации в природе не существует.

Используя в своих интересах те или иные физические поля, человек создаёт определенную систему передачи информации друг другу. Такие системы принято называть системами связи. Любая система связи (система передачи информации) состоит из источника информации, передатчика, канала передачи информации, приемника и получателя сведений. Эти системы используются в повседневной практике в соответствии со своим предназначением и являются официальными средствами передачи информации, работа которых контролируется с целью обеспечения надежной, достоверной и безопасной передачи информации, исключающей неправомерный доступ к ней со стороны конкурентов. Однако существуют определенные условия, при которых возможно образование системы передачи информации из одной точки в другую независимо от желания объекта и источника. При этом, естественно, такой канал в явном виде не должен себя проявлять. По аналогии с каналом передачи информации такой канал называют каналом утечки информации. Он также состоит из источника сигнала, физической среды его распространения и приемной аппаратуры на стороне злоумышленника. Движение информации в таком канале осуществляется только в одну сторону — от источника к злоумышленнику

Структура канала утечки информации:

 

Источник

Источник сигнала

 

Среда

 

Приемниккик

Злоумышленник

 

 

сигнала

 

 

 

 

 

ленник


                                                                  Канал утечки информации


 

Под каналом утечки информации будем  понимать физический путь от источника  конфиденциальной информации к злоумышленнику, по которому возможна утечка или несанкционированное получение охраняемых сведений. Для возникновения (образования, установления) канала утечки информации необходимы определенные пространственные, энергетические и временные условия, а также соответствующие средства восприятия и фиксации информации на стороне злоумышленника.

Применительно к практике с учетом физической природы образования каналы утечки информации можно разделить на следующие группы:

    • визуально-оптические;
    • акустические (включая и акустико-преобразовательные);
    • электромагнитные (включая магнитные и электрические);
    • материально-вещественные (бумага, фото, магнитные носители, производственные отходы различного вида — твердые, жидкие, газообразные).

Каждому виду каналов утечки информации свойственны свои специфические особенности.

  1. Визуально-оптические

Визуально-оптические каналы — это, как правило, непосредственное или удаленное (в том числе и телевизионное) наблюдение. Переносчиком информации выступает свет, испускаемый источником конфиденциальной информации или отраженный от него в видимом, инфракрасном и ультрафиолетовом диапазонах.

Классификация визуально-оптических каналов утечки информации:

    1. По природе образования
      • За счёт отражения сетевой энергии
      • За счёт собственного излучения объектов
    2. По диапозону излучения
      • Видимая область
      • ИК-область
      • УФ область
    1. По среде расспостранения
      • Свободное пространство
      • Направляющие линии
  1. Акустические каналы.

Для человека слух является вторым по информативности после зрения. Поэтому одним из довольно распространенных каналов утечки информации является акустический канал. В акустическом канале переносчиком информации выступает звук, лежащий в полосе ультра (более 20 000 Гц), слышимого и инфразвукового диапазонов. Диапазон звуковых частот, слышимых человеком, лежит в пределах от 16 до 20 000 Гц, и содержащихся в человеческой речи — от 100 до 6000 Гц.

Когда в воздухе распространяется акустическая волна, частицы воздуха приобретают колебательные движения, передавая колебательную энергию друг другу. Если на пути звука нет препятствия, он распространяется равномерно во все стороны. Если же на пути звуковой волны возникают какие-либо препятствия в виде перегородок, стен, окон, дверей, потолков и т. п., звуковые волны оказывают на них соответствующее давление, приводя их также в колебательный режим. Эти воздействия звуковых волн и являются одной из основных причин образования акустического канала утечки информации.

Различают определенные особенности распространения звуковых волн в зависимости от среды. Это прямое распространение звука в воздушном пространстве, распространение звука в жестких средах (структурный звук). Кроме того, воздействие звукового давления на элементы конструкции зданий и помещений вызывает их вибрацию.

В свободном  воздушном пространстве акустические каналы образуются в помещениях при ведении переговоров в случае открытых дверей, окон, форточек. Кроме того, такие каналы образуются системой воздушной вентиляции помещений. В этом случае образование каналов существенно зависит от геометрических размеров и формы воздуховодов, акустических характеристик фасонных элементов задвижек, воздухораспределителей и подобных элементов.

Под структурным звуком понимают механические колебания в твердых средах. Механические колебания стен, перекрытий или трубопроводов, возникающие в одном месте, передаются на значительные расстояния почти не затухая. Опасность такого канала утечки состоит в неконтролируемой дальности распространения звука.

Преобразовательный, а точнее, акусто-преобразо-вательный  канал — это изменение тех  или иных сигналов электронных схем под воздействием акустических полей. На практике такое явление принято называть микрофонным эффектом.

  1. Электромагнитные каналы

  Переносчиком информации являются электромагнитные волны в диапазоне от сверхдлинных с длиной волны 10 000 м .{частоты менее 30 Гц) до субмиллиметровых с длиной волны 1—0,1 мм (частоты от 300 до 3000 ГГц). Каждый из этих видов электромагнитных волн обладает специфическими особенностями распрост- ранения как по дальности, так и в пространстве-Длинные волны, например, распространяются на весьма большие расстояния, миллиметровые —• наоборот, на удаление лишь прямой видимости в пределах единиц и десятков километров. Кроме того, различные телефонные и иные провода и кабели связи создают вокруг себя магнитное и электрическое поля, которые также выступают элементами утечки информации за счет наводок на другие провода и элементы аппаратуры в ближней зоне их расположения.

Классификация электромагнитных каналов утечки инфомации

  1. По природе образования
  • Акустопреобразовательные
  • Электромагнитные излучения
  • Паразитные связи и наводки
  1. По диапазону излучения
  • Сверхдлинные волны
  • Длинные волны
  • Среднии волны
  • Короткие волны
  • УКВ
  1. По среде расспостранения
  • Безвоздушное пространство
  • Воздушное пространство
  • Земная среда
  • Водная среда
  • Направляющие системы

Защита информации от утечки по визуально оптическим каналам

 

Защита информации от утечки по визуально-оптическому каналу — это комплекс мероприятий, исключающих или уменьшающих возможность выхода конфиденциальной информации за пределы контролируемой зоны за счет распространения световой энергии.

  1. Общие положения

Человек видит окружающий его мир и предметы за счет отраженного от них света либо за счет их собственного излучения.

Наиболее привычным  для человека носителем информации об объектах его интересов является видимое человеческим глазом излучение. С помощью зрительной системы человек получает наибольший (до 90%) объем информации из внешнего мира. Соседние участки видимого спектра — инфракрасный и ультрафиолетовый — также несут существенную информацию об окружающих предметах, но она не может быть воспринята человеческим глазом непосредственно. Для этих целей используются различного рода преобразователи невидимого изображения в видимое — визуализация невидимых изображений.

Окружающий  нас мир освещается естественным светом (Солнце, Луна, звезды) и искусственным освещением. Возможность наблюдения объектов определяется величиной падающего потока света (освещенность), отраженного от объекта света (отражающие свойства) и контрастом объекта на фоне окружающих его предметов.

В дневное время, когда освещенность создается светом Солнца, глаз человека обладает наибольшей цветовой и контрастной чувствительностью. В сумерки, когда солнечный диск постепенно уходит за линию горизонта, освещенность падает в зависимости от глубины погружения Солнца. Уменьшение освещенности вызывает ухудшение работы зрения, а следовательно, сокращение дальности и ухудшение цветоразличия. Эти физические особенности необходимо учитывать при защите информации от утечки по визуально-оптическим каналам.

Информация о работе Утечка информации