Автор работы: Пользователь скрыл имя, 19 Декабря 2012 в 09:07, реферат
С развитием техники и технологий окружающая нас информация стремительно возрастает и человек уже не в силах хранить ее в собственной памяти. На помощь к нему приходят современные средства хранения информации, информационные системы. Но сохраняя информацию, на каком либо носителе мы подвергаем себя опасности вероятного доступа третьих лиц. Поэтому информационная безопасность не только становится обязательной, но и выступает как одна из важнейших характеристик информационной системы.
ВВЕДЕНИЕ
1 УГРОЗЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ
1.1 Основные объекты защиты информации
1.2 Виды угроз
1.2.1 Случайные угрозы
1.2.2 Преднамеренные угрозы
1.2.3 Технические каналы утечки информации
2 МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
2.1 Методы инженерно-технической защиты информации
2.2 Виды защиты информации от утечки по техническим каналам
2.2.1 Экранирование электромагнитных волн
2.2.2 Безопасность оптоволоконных кабельных систем
2.2.3 Особенности слаботочных линий и сетей как каналов утечки информации
2.2.4 Скрытие информации криптографическим методом
ЗАКЛЮЧЕНИЕ
Список литературы
Классификация каналов утечки информации.
Технические каналы утечки информации обрабатываемой ТСПИ
I. Электромагнитные:
электромагнитные излучения элементов ТСПИ;
электромагнитные излучения на частотах роты ВЧ-генераторов ТСПИ;
излучения на частотах самовозбуждения усилителей низкой частоты.
II. Электрические:
наводки
электромагнитных излучений
просачивание
информационных сигналов в
просачивание информационных сигналов в цепи заземления;
съем информации
с использованием закладных
III. Параметрические:
перехват
информации путем «
IV. Вибрационные:
соответствие
между распечатываемым
Технические каналы утечки информации при передаче ее по каналам связи
I. Электромагнитные:
электромагнитные
излучения передатчиков связи,
модулированные информационным
сигналом (прослушивание радиотелефонов,
сотовых телефонов,
II. Электрические:
подключение к линиям связи.
III. Индукционный канал:
эффект возникновения
вокруг высокочастотного
IV. Паразитные связи:
паразитные емкостные, индуктивные и резистивные связи и наводки близко расположенных друг от друга линий передачи информации.
Технические каналы утечки речевой информации
I. Акустические каналы:
среда распространения - воздух.
II. Виброакустические каналы:
среда распространения – ограждающие строительные конструкции.
III. Параметрические каналы:
результат
воздействия акустического
IV. Акустоэлектрические каналы:
преобразование акустических сигналов в электрические.
V. Оптико-электронный канал (лазерный):
облучение
лазерным лучом вибрирующих
Технические каналы утечки видовой информации
I. Наблюдение за объектами:
для наблюдения днем применяются оптические приборы и телевизионные камеры;
для наблюдения
ночью – приборы ночного
II. Съемка объектов:
для съемки
объектов используются
III. Съемка документов:
Съемка документов
осуществляется с
Перечисленные пути несанкционированного доступа по техническим каналам требуют достаточно профессиональных технических знаний и соответствующих программных или аппаратных разработок со стороны взломщика.
Однако злоумышленники не пренебрегают и другими способами добычи нужной информации, такими как: инициативное сотрудничество; склонение к сотрудничеству со стороны взломщика; хищение носителей информации и документальных отходов; подслушивание; выпытывание и другие.
2 МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
2.1 Методы инженерно-технической защиты информации
Теория инженерно-технической защиты информации описывает основные принципы, средства и методы обеспечения информационной безопасности объектов. Она включает в себя следующие вопросы:
систему защиты информации;
оценку угроз;
принцип построения системы защиты информации.
Инженерно-техническая защита состоит из таких компонентов, как специальные органы, технические средства и мероприятия по их использованию для защиты конфиденциальной информации.
Постоянная
и эффективная техническая защи
Основными целями и задачами технической защиты являются:
защита носителей информации
от полного уничтожения в
предотвращение проникновения
злоумышленника к источникам
информации с целью
предотвращение утечки информации по различным техническим каналам.
При проектировании систем технической защиты необходимо выполнять следующие принципы:
непрерывность защиты
информации в пространстве и
во времени, постоянная
многозональность и
многорубежность защиты, задающее
размещение информации
избирательность в
выборе первоочередности
интеграция (взаимодействие)
различных систем защиты
создание централизованной
службы безопасности в
По своему функциональному назначению средства инженерно-технической защиты подразделяются на следующие группы:
инженерные средства,
представляющие собой
аппаратные средства, представляющие собой измерительные приборы и устройства, программно-аппаратные комплексы, предназначенные для выявления каналов утечки информации, оценки их характеристик по защите информации;
программные комплексы и средства системы защиты информации в информационных системах различного назначения и в основных средствах обработки данных;
криптографические средства
защиты компьютерной
В концепции инженерно-
К основным целям защиты информации относятся: предотвращение утечки, утраты, хищения, искажения, подделки информации и применение других несанкционированных негативных воздействий.
Разработка и создание новой системы защиты, а также оценка эффективности существующей системы безопасности объекта начинается с анализа наиболее возможных угроз и оценки их реального появления. Для получения данных такого рода, необходимо произвести обследование объекта на наличие уязвимостей в защите, а так же учесть особенности расположения, инженерных конструкций, коммуникаций и тому подобного. Следующим этапом выполняется выбор соответствующих методов и средств адекватной защиты объекта.
При рассмотрении вероятных угроз объекту нельзя забывать про угрозу безопасности здоровья персонала; угрозу целости и сохранности оборудования и материальных ценностей; безопасность информации и сохранность государственной или коммерческой тайны.
При проектировании защиты в комплексную систему должно вписываться все-то разнообразие возможных информационных угроз, так как она должна обеспечивать надежное перекрытие всех опасных каналов утечки информации.
Эффективность
всей системы защиты от утечки информации
по техническим каналам
Все способы защиты согласно руководящей документации делятся на две группы, такие как, скрытие и дезинформация.
К группе скрытие относятся:
пассивное скрытие – заключается в исключении или значительном затруднении обнаружения объектов;
активное
скрытие – в создании
специальная защита – заключается в скремблирование телефонных переговоров, кодирование цифровой информации криптографическими методами, программные методы модификации информации.
К группе дезинформация относятся:
техническая дезинформация;
имитация;
легендирование.
К принципам инженерно-технической защиты информации относятся:
скрытность защиты информации;
надежность защиты информации;
непрерывность защиты;
рациональность защиты;
комплексное применение различных способов и средств защиты;
многообразие способов защиты;
экономичность защиты.
2.2 Виды защиты информации от утечки по техническим каналам
Для защиты информации
от утечки и снижению паразитных связей
по техническим каналам
2.2.1 Экранирование электромагнитных волн
Экранирование электромагнитных волн является одним из самых действенных средств защиты объекта от утечки информации по техническим каналам и основой экологической безопасности.
Но для более эффективной защиты мало просто применить экранирование и развязывающие фильтры на каналы связи, но также в первую очередь необходимо устранять или ослаблять до допустимых значений паразитные связи путем следующих мероприятий:
размещение
вероятных источников и
сведение
к минимуму общих
уменьшение
сечения габаритов токонесущих
элементов, обеспечивающих
изъятие посторонних проводов, проходящих через несколько узлов или блоков, которые могут связать элементы, расположенные на удаленном растоянии друг от друга;
при невозможности
исключения посторонних
Экранирование
– это локализация
Развязывающий фильтр – это устройство, ограничивающее распространение помехи по проводам, являющимся общими для источника и приемника наводки.
В настоящее время все актуальней становится проблема формирования электромагнитной обстановки, обеспечивающей нормальное функционирование электронных устройств и экологическую безопасность.
Для создания благоприятной электромагнитной обстановки и обеспечения требований по электромагнитной безопасности объекта, которая включает в себя и предотвращение несанкционированного доступа к информации с использованием специальных технических средств, производится экранирование электромагнитных волн.
Применение качественных экранов позволяет решить многие задачи, в которые входит защита информации в помещениях и технических каналах, электромагнитную совместимость оборудования и приборов при совместном использовании, защиту персонала от повышенного уровня электромагнитных полей и обеспечение безопасной экологической обстановки вокруг работающих электроустановок и СВЧ-устройств.
защита утечка информация
2.2.2 Безопасность оптоволоконных кабельных систем
Важными характеристиками волоконно-оптических систем передачи информации (ВОСПИ) являются:
слабое затухание
сигнала и его маленькая
очень слабое
искажение сигнала и его
малые потери
на излучение и их
простота укладки, сращивания и ввода излучения в световод;
более приемлемые физические параметры – вес, размер, объем;
высокая устойчивость к внешним воздействиям – теплостойкость, влагостойкость, стойкость к химической коррозии и к механическим нагрузкам.
Несмотря на перечисленные выше преимущества, у ВОСПИ также присутствуют недостатки, главным из которых является возможность утечки информации за счет побочного электромагнитного излучения и наводок (ПЭМИН) как в оптическом, так и в радиочастотном диапазонах.
Оптоволокно – представляет собой обычное стекло, передающее электромагнитную энергию в инфракрасном диапазоне волн. Излучение наружу практически не просачивается. Эффективный захват информации возможен только путем непосредственного физического подключения к оптоволоконной линии. Но если ВОСПИ рассматривать как систему в целом, содержащую рабочие станции, интерфейсные карты, серверы, концентраторы и другие сетевые активные устройства, которые сами непосредственно являются источником излучений, то проблема утечки информации становятся актуальной. Исходя их этого принимая решения об использовании оптоволоконных кабельных систем (ОКС), нельзя не учитывать этот фактор.