Кроме соединительных линий ТСПИ и ВТСС за пределы данной зоны могут выходить проходящие
Зона с возможностью захвата разведывательным оборудованием побочных электромагнитных излучений, содержащих секретную информацию, называется опасной зоной. Окружающие пространство вокруг ТСПИ, в котором на случайных антеннах наводится информационный сигнал выше допустимого уровня, называется опасной зоной.
Случайными антеннами являются цепи ВТСС или посторонние проводники, воспринимающие побочные электромагнитные излучения от средств ТСПИ. Случайные антенны бывают:
Источники образования возможных каналов утечки информации
Информационные сигналы могут быть электрическими, акустическими
Технический канал утечки информации (ТКУИ) можно рассмотреть как составляющую объекта разведки, технического средства разведки (TCP) и физической среды, непосредственно в которой распространяется данный информационный сигнал. В сути, под ТКУИ подразумевают способ получения с помощью TCP любой разведывательной информации об объекте.
В зависимости от природы возникновения сигналы распространяются в некоторых физических средах. Так средой распространения могут являться твердые, газовые (воздушные) и жидкостные (водные) среды. К данным средам относят воздушное
Противодействие экономическому и промышленному шпионажу является постоянным и адекватным процессом развития методов, средств и способов защиты информации от новых типов угроз.
Классификация каналов утечки информации.
Технические каналы утечки информации обрабатываемой ТСПИ
I. Электромагнитные:
- электромагнитные излучения элементов ТСПИ;
- электромагнитные излучения на частотах роты ВЧ-генераторов ТСПИ;
- излучения на частотах самовозбуждения усилителей низкой частоты.
II. Электрические:
- наводки электромагнитных излучений элементов ТСПИ на посторонние проводники;
- просачивание информационных сигналов в линии электропитания;
- просачивание информационных сигналов в цепи заземления;
- съем информации с использованием закладных
III. Параметрические:
Электромагнитное излучение
... приёмнику в том числе и через вакуум. 2. Диапазоны электромагнитного излучения Электромагнитное излучение принято делить по частотным диапазонам (см. таблицу). Между диапазонами нет ... веществом (несколько изменяя при этом свое поведение). 1. Характеристики электромагнитного излучения Основными характеристиками электромагнитного излучения принято считать частоту, длину волны и поляризацию. Длина волны ...
- перехват информации путем «высокочастотного облучения» ТСПИ;
IV. Вибрационные:
- соответствие между распечатываемым символом и его акустическим образом.
Технические каналы утечки информации при передаче ее по каналам связи
I. Электромагнитные:
- электромагнитные излучения передатчиков связи, модулированные информационным сигналом (прослушивание радиотелефонов, сотовых телефонов, радиорелейных линий связи).
II. Электрические:
- подключение к линиям связи.
III. Индукционный канал:
- эффект возникновения вокруг высокочастотного кабеля электромагнитного поля при прохождении информационных сигналов.
IV. Паразитные связи:
- паразитные емкостные, индуктивные и резистивные связи и наводки близко расположенных друг от друга линий передачи информации.
Технические каналы утечки речевой информации
I. Акустические каналы:
- среда распространения — воздух.
II. Виброакустические каналы:
- среда распространения – ограждающие строительные конструкции.
III. Параметрические каналы:
- результат воздействия акустического поля на элементы схем, что приводит к модуляции высокочастотного сигнала в информационный.
IV. Акустоэлектрические каналы:
- преобразование акустических сигналов в электрические.
V. Оптико-электронный канал (лазерный):
- облучение лазерным лучом вибрирующих поверхностей.
Технические каналы утечки видовой информации
I. Наблюдение за объектами:
- для наблюдения днем применяются оптические приборы и телевизионные камеры;
- для наблюдения ночью – приборы ночного видения, телевизионные камеры, тепловизоры.
II. Съемка объектов:
- для съемки объектов используются телевизионные и фотографические средства. Для съемки объектов днем с близкого расстояния применяются портативные камуфлированные фотоаппараты и телекамеры, совмещенные с устройствами видеозаписи
III. Съемка документов:
- Съемка документов осуществляется с использованием портативных фотоаппаратов.
Перечисленные пути несанкционированного доступа по техническим каналам требуют достаточно профессиональных технических знаний и соответствующих программных или аппаратных разработок со стороны взломщика.
Однако злоумышленники не пренебрегают и другими способами добычи нужной информации, такими как: инициативное сотрудничество; склонение к сотрудничеству со стороны взломщика; хищение носителей информации и документальных отходов; подслушивание; выпытывание и другие.
2 МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
2.1 Методы инженерно-технической защиты информации
Теория инженерно-технической защиты информации описывает основные принципы, средства и методы обеспечения информационной безопасности объектов. Она включает в себя следующие вопросы:
Методы и средства защиты информации от утечки по техническим каналам
... информации на территории России широко используются портативные технические средства разведки. Поэтому в последние годы защите информации от утечки по техническим каналам уделяется все большее внимание. Цель работы: рассмотреть методы и средства защиты информации от утечки по техническим каналам. ... является снижение емкости связи между экранируемыми элементами ... МГц медная и тем более серебряная пленка ...
- систему защиты информации;
- оценку угроз;
- принцип построения системы защиты информации.
Инженерно-техническая защита состоит из таких компонентов, как специальные органы, технические средства и мероприятия по их использованию для защиты конфиденциальной информации.
Постоянная и эффективная техническая
Основными целями и задачами технической защиты являются:
- защита носителей информации от полного уничтожения в результате различных природных и техногенных воздействий;
- предотвращение проникновения злоумышленника к источникам информации с целью уничтожения, хищения или изменения;
- предотвращение утечки информации по различным техническим каналам.
При проектировании систем технической защиты необходимо выполнять следующие принципы:
- непрерывность защиты информации в пространстве и во времени, постоянная готовность и высокая степень эффективности по ликвидации угроз информационной безопасности;
- многозональность и многорубежность защиты, задающее размещение информации различной ценности во вложенных зонах с контролируемым уровнем безопасности;
- избирательность в выборе первоочередности защиты наиболее важной информации;
- интеграция (взаимодействие) различных систем защиты информации с целью повышения эффективности многокомпонентной системы безопасности;
- создание централизованной службы безопасности в интегрированных системах.
По своему функциональному назначению средства инженерно-технической защиты подразделяются
- инженерные средства, представляющие собой различные сооружения и устройства, предотвращающие физическое проникновение злоумышленников на защищаемые объекты;
- аппаратные средства, представляющие собой измерительные приборы и устройства, программно-аппаратные комплексы, предназначенные для выявления каналов утечки информации, оценки их характеристик по защите информации;
- программные комплексы и средства системы защиты информации в информационных системах различного назначения и в основных средствах обработки данных;
- криптографические средства защиты компьютерной информации, передаваемой по открытым каналам передачи данных и сетям связи.
В концепции инженерно-технической защиты информации кроме целей и задач системы безопасности, определяются принципы ее организации и
Система инженерно-технической защиты информации
... Акустические. Электрические. Электромагнитные. Выявление каналов утечки информации возможно посредством: проверка помещений, объектов информатизации, информационных систем, автомобилей и технических средств специализированной аппаратурой; создание системы защиты информации; установка технических средств защиты информации. Выявление способов утечки информации на объекте информатизации ...
К основным целям защиты информации относятся: предотвращение утечки, утраты, хищения, искажения, подделки информации и применение других несанкционированных негативных воздействий.
Разработка и создание новой системы защиты, а также оценка эффективности существующей системы безопасности объекта начинается с анализа наиболее возможных угроз и оценки их реального появления. Для получения данных такого рода, необходимо произвести обследование объекта на наличие уязвимостей в защите, а так же учесть особенности расположения, инженерных конструкций, коммуникаций и тому подобного. Следующим этапом выполняется выбор
При рассмотрении вероятных угроз объекту нельзя забывать про угрозу безопасности здоровья персонала; угрозу целости и сохранности оборудования и материальных ценностей; безопасность информации и сохранность государственной или
При проектировании защиты в комплексную систему должно вписываться все-то разнообразие возможных информационных угроз, так как она должна обеспечивать надежное перекрытие всех опасных каналов утечки информации.
Эффективность всей системы защиты от утечки информации по техническим каналам
Все способы защиты согласно руководящей документации делятся на две группы, такие как, скрытие и дезинформация.
К группе скрытие относятся:
- пассивное скрытие – заключается в исключении или значительном затруднении обнаружения объектов;
- активное скрытие – в создании техническим средствам разведки маскирующих шумовых помех различной физической природы и ложной обстановки по физическим полям;
- специальная защита – заключается в скремблирование телефонных переговоров, кодирование цифровой информации криптографическими методами, программные методы модификации информации.
К группе дезинформация относятся:
- техническая дезинформация;
- имитация;
- легендирование.
К принципам инженерно-технической защиты информации относятся:
- скрытность защиты информации;
- надежность защиты информации;
- непрерывность защиты;
- рациональность защиты;
- комплексное применение различных способов и средств защиты;
- многообразие способов защиты;
- экономичность защиты.
2.2 Виды защиты информации от утечки по техническим каналам
Для защиты информации от утечки и снижению паразитных связей по техническим каналам
2.2.1 Экранирование электромагнитных волн
Экранирование электромагнитных волн является одним из самых действенных средств защиты объекта от утечки информации по техническим каналам и основой экологической безопасности.