Защита информации от утечки по техническим каналам

Автор работы: Пользователь скрыл имя, 24 Марта 2013 в 13:18, курсовая работа

Описание работы

Целью курсового проекта является расширение знаний в области основополагающих принципов защиты информации от несанкционированного доступа при помощи утечки по техническим каналам связи.
В задачи курсового проекта входит:
изучение основ системного подхода к организации защиты информации, передаваемой по техническим каналам связи;
изучение способов защиты информации от утечки по техническим каналам связи;
программная реализация криптографических способов защиты информации.

Содержание работы

Введение………..……………………………………………………………………...
2
I
Общая характеристика технических каналов утечки информации……………………………………………
3

1.1
Визуально-оптические каналы утечки информации…………..
6

1.2
Акустические каналы утечки информации…………………….
6

1.3
Электромагнитные каналы утечки информации………………
8

1.4
Материально-вещественные каналы утечки информации……
9
II
Защита информации от утечки по техническим каналам………………………………………………………………
11

2.1
Защита информации от утечки по визуально оптическим каналам…………………………………………………………...
11

2.1.1
Средства и способы защиты информации от утечки по визуально оптическим каналам…………………………
12

2.2
Защита информации от утечки по акустическим каналам……


2.2.1
Средства и способы защиты информации от утечки по акустическим каналам…………………………………...
14

2.3
Защита информации от утечки по электромагнитным каналам…………………………………………………………..
15

2.3.1
Средства и способы защиты информации от утечки по электромагнитным каналам…………………………….
16

2.4
Защита информации от утечки по материально-вещественным каналам…………………………………………
18

2.4.1
Средства и способы защиты информации от утечки по материально-вещественным каналам…………………..
18
III
Практическая часть……………………………………………...
19

3.1
Задание…………………………………………………………...
19

3.2
Программная реализация……………………………………….
19
Заключение………………………………………………………………..
25
Список используемой литературы………………………..........
26

Файлы: 1 файл

Курсач.doc

— 226.00 Кб (Скачать файл)

Содержание

 

Введение………..……………………………………………………………………...

2

I

Общая характеристика технических каналов утечки информации……………………………………………

3

 

1.1

Визуально-оптические каналы утечки информации…………..

6

 

1.2

Акустические каналы утечки информации…………………….

6

 

1.3

Электромагнитные каналы утечки информации………………

8

 

1.4

Материально-вещественные каналы утечки информации……

9

II

Защита  информации от утечки по техническим  каналам……………………………………………………………

11

 

2.1

Защита информации от утечки по визуально оптическим каналам…………………………………………………………...

11

   

2.1.1

Средства и способы  защиты информации от утечки по визуально  оптическим каналам…………………………

12

 

2.2

Защита информации от утечки по акустическим каналам……

 
   

2.2.1

Средства и способы  защиты информации от утечки по акустическим каналам…………………………………...

14

 

2.3

Защита информации от утечки по электромагнитным каналам…………………………………………………………..

15

   

2.3.1

Средства и способы  защиты информации от утечки по электромагнитным каналам…………………………….

16

 

2.4

Защита информации от утечки по материально-вещественным каналам…………………………………………

18

   

2.4.1

Средства и способы  защиты информации от утечки по материально-вещественным каналам…………………..

18

III

Практическая  часть……………………………………………...

19

 

3.1

Задание…………………………………………………………...

19

 

3.2

Программная реализация……………………………………….

19

Заключение………………………………………………………………..

25

Список  используемой литературы………………………..........

26


 

 

 

 

 

 

 

 

Введение

 

Защита информации от утечки по техническим каналам — это комплекс организационных, организационно-технических и технических мероприятий, исключающих или ослабляющих бесконтрольный выход конфиденциальной информации за пределы контролируемой зоны.

Современный этап развития общества характеризуется  возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации [2].

К защищаемой информации относится информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации [1]. Это, как правило, информация ограниченного доступа, содержащая сведения, отнесенные к государственной тайне, а также сведения конфиденциального характера.

Целью курсового  проекта является расширение знаний в области основополагающих принципов  защиты информации от несанкционированного доступа при помощи утечки по техническим  каналам связи.

В задачи курсового  проекта входит:

  • изучение основ системного подхода к организации защиты информации, передаваемой по техническим каналам связи;
  • изучение способов защиты информации от утечки по техническим каналам связи;
  • программная реализация криптографических способов защиты информации.

 

 

 

I Общая характеристика технических каналов утечки информации

 

В основе утечки лежит  неконтролируемый перенос конфиденциальной информации посредством акустических, световых, электромагнитных, радиационных и других полей и материальных объектов.

Причины утечки связаны, как правило, с несовершенством норм по сохранению информации, а также нарушением этих норм (в том числе и несовершенных), отступлением от правил обращения с соответствующими документами, техническими средствами, образцами продукции и другими материалами, содержащими конфиденциальную информацию.

Условия включают различные  факторы и обстоятельства, которые складываются в процессе научной, производственной, рекламной, издательской, отчетной, информационной и иной деятельности предприятия (организации) и создают предпосылки для утечки информации. К таким факторам и обстоятельствам могут, например, относиться:

  1. Недостаточное знание работниками предприятия правил защиты информации и непонимание (или недопонимание) необходимости их тщательного 
    соблюдения.
  2. Использование неаттестованных технических средств обработки конфиденциальной информации.
  3. Слабый контроль за соблюдением правил защиты информации правовыми, организационными и инженерно-техническими мерами.
  4. Текучесть кадров, в том числе владеющих сведениями конфиденциального характера.

Таким образом, большая  часть причин и условий, создающих  предпосылки и возможность утечки конфиденциальной информации, возникает из-за недоработок руководителей предприятий и их сотрудников.

 

Кроме того, утечке информации способствуют:

  • стихийные бедствия (шторм, ураган, смерч, землетрясение, наводнение);
  • неблагоприятная внешняя среда (гроза, дождь, снег);
  • катастрофы (пожар, взрывы);
  • неисправности, отказы, аварии технических средств и оборудования.

Известно, что информация вообще передается полем или веществом. Это либо акустическая волна (звук), либо электромагнитное излучение, либо лист бумаги с текстом. Но ни переданная энергия, ни посланное вещество сами по себе никакого значения не имеют, они служат лишь носителями информации. Человек не рассматривается как носитель информации. Он выступает субъектом отношений или источником.

Основываясь на этом, можно  утверждать, что по физической природе  возможны следующие средства переноса информации:

  • световые лучи;
  • звуковые волны;
  • электромагнитные волны;
  • материалы и вещества.

Иной возможности для  переноса информации в природе не существует.

Используя в своих  интересах те или иные физические поля, человек создаёт определенную систему передачи информации друг другу. Такие системы принято  называть системами связи. Любая система связи (система передачи информации) состоит из источника информации, передатчика, канала передачи информации, приемника и получателя сведений. Эти системы используются в повседневной практике в соответствии со своим предназначением и являются официальными средствами передачи информации, работа которых контролируется с целью обеспечения надежной, достоверной и безопасной передачи информации, исключающей неправомерный доступ к ней со стороны конкурентов. Однако существуют определенные условия, при которых возможно образование системы передачи информации из одной точки в другую независимо от желания объекта и источника. При этом, естественно, такой канал в явном виде не должен себя проявлять. По аналогии с каналом передачи информации такой канал называют каналом утечки информации. Он также состоит из источника сигнала, физической среды его распространения и приемной аппаратуры на стороне злоумышленника (рисунок 1.1). Движение информации в таком канале осуществляется только в одну сторону — от источника к злоумышленнику

 

Источник

 

Источник сигнала

 

Среда

 

 

Приемник

 

 

Злоумышленник

 

 



 

 


     


Рисунок 1.1 - Структура канала утечки информации

 

Под каналом утечки информации будем понимать физический путь от источника конфиденциальной информации к злоумышленнику, по которому возможна утечка или несанкционированное получение охраняемых сведений. Для возникновения (образования, установления) канала утечки информации необходимы определенные пространственные, энергетические и временные условия, а также соответствующие средства восприятия и фиксации информации на стороне злоумышленника.

Применительно к практике с учетом физической природы образования  каналы утечки информации можно разделить  на следующие группы:

  • визуально-оптические;
  • акустические (включая и акустико-преобразовательные);
  • электромагнитные (включая магнитные и электрические);
  • материально-вещественные (бумага, фото, магнитные носители, производственные отходы различного вида — твердые, жидкие, газообразные).

Каждому виду каналов  утечки информации свойственны свои специфические особенности.

    1. Визуально-оптические каналы утечки информации

Визуально-оптические каналы — это, как правило, непосредственное или удаленное (в том числе и телевизионное) наблюдение. Переносчиком информации выступает свет, испускаемый источником конфиденциальной информации или отраженный от него в видимом, инфракрасном и ультрафиолетовом диапазонах.

Классификация визуально-оптических каналов утечки информации:

  1. По природе образования:
    • за счёт отражения сетевой энергии;
    • за счёт собственного излучения объектов.
  2. По диапозону излучения:
  • видимая область;
  • ИК-область;
  • УФ область.
  1. По среде расспостранения:
  • свободное пространство;
  • направляющие линии.

 

    1. Акустические каналы утечки информации

Для человека слух является вторым по информативности после зрения. Поэтому одним из довольно распространенных каналов утечки информации является акустический канал. В акустическом канале переносчиком информации выступает звук, лежащий в полосе ультра (более 20 000 Гц), слышимого и инфразвукового диапазонов. Диапазон звуковых частот, слышимых человеком, лежит в пределах от 16 до 20 000 Гц, и содержащихся в человеческой речи — от 100 до 6000 Гц.

Когда в воздухе  распространяется акустическая волна, частицы воздуха приобретают колебательные движения, передавая колебательную энергию друг другу. Если на пути звука нет препятствия, он распространяется равномерно во все стороны. Если же на пути звуковой волны возникают какие-либо препятствия в виде перегородок, стен, окон, дверей, потолков и т. п., звуковые волны оказывают на них соответствующее давление, приводя их также в колебательный режим. Эти воздействия звуковых волн и являются одной из основных причин образования акустического канала утечки информации.

Различают определенные особенности распространения звуковых волн в зависимости от среды. Это прямое распространение звука в воздушном пространстве, распространение звука в жестких средах (структурный звук). Кроме того, воздействие звукового давления на элементы конструкции зданий и помещений вызывает их вибрацию.

В свободном  воздушном пространстве акустические каналы образуются в помещениях при ведении переговоров в случае открытых дверей, окон, форточек. Кроме того, такие каналы образуются системой воздушной вентиляции помещений. В этом случае образование каналов существенно зависит от геометрических размеров и формы воздуховодов, акустических характеристик фасонных элементов задвижек, воздухораспределителей и подобных элементов.

Под структурным  звуком понимают механические колебания  в твердых средах. Механические колебания  стен, перекрытий или трубопроводов, возникающие в одном месте, передаются на значительные расстояния почти не затухая. Опасность такого канала утечки состоит в неконтролируемой дальности распространения звука.

Преобразовательный, а точнее, акусто-преобразовательный канал — это изменение тех  или иных сигналов электронных схем под воздействием акустических полей. На практике такое явление принято называть микрофонным эффектом.

Информация о работе Защита информации от утечки по техническим каналам