Активные и пассивные средства защиты. 10 лекция (1). Учет активности на лекциях
Скачать 268.8 Kb.
|
УЧЕТ АКТИВНОСТИ НА ЛЕКЦИЯХ. Акивные и пассивные Основные технические средства и системы (ОТСС) – технические средства и системы, а также их коммуникации, используемые для обработки, хранения и передачи конфиденциальной информации. К ОТСС могут относиться средства и системы информатизации (средства вычислительной техники, автоматизированные системы различного уровня и назначения на базе средств вычислительной техники, в том числе информационно-вычислительные комплексы, сети и системы, средства и системы связи и передачи данных), технические средства приема, передачи и обработки информации (телефонии, звукозаписи, звукоусиления, звуковоспроизведения переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической видео-, смысловой и буквенно-цифровой информации) используемые для обработки конфиденциальной (секретной) информации. Вспомогательные технические средства и системы (ВТСС) – технические средства и системы, не предназначенные для обработки, хранения и передачи конфиденциальной информации, размещаемые совместно с основными техническими средствами и системами или в защищаемых помещениях. средства и системы охранной и пожарной сигнализации; средства и системы оповещения и сигнализации; контрольно-измерительная аппаратура; средства и системы кондиционирования; средства и системы проводной радиотрансляционной сети и приема программ радиовещания и телевидения (абонентские громкоговорители, системы радиовещания, телевизоры и радиоприемники и т.д.); Технический канал утечки информации (ТКУ) – совокупность объекта технической разведки, физической среды распространения информативного сигнала и средств, которыми добывается защищаемая информация Технический канал утечки информации – важнейшее понятие в технической защите информации. К основным ТКУ относятся: Побочное электромагнитное излучение – электромагнитное излучение, наблюдаемое при работе технических средств обработки информации. Наводки информативного сигнала, обрабатываемого техническими средствами, на цепи электропитания и линии связи, выходящие за пределы КЗ. акустическое излучение информативного речевого сигнала; виброакустические сигналы, возникающие посредством преобразования информативного акустического сигнала при воздействии его на строительные конструкции и инженерно-технические системы ЗП; прослушивания разговоров, ведущихся в ЗП, по информационным каналам общего пользования (городская телефонная сеть, сотовая связь, радиотелефоны) за счет скрытного подключения оконечных устройств этих видов связи; электрические сигналы, возникающие в результате преобразования информативного сигнала из акустического в электрический за счет микрофонного эффекта и распространяющихся по проводам и линиям передачи информации, выходящих за пределы КЗ; побочные электромагнитные излучения информативного сигнала от обрабатывающих конфиденциальную информацию технических средств, в том числе возникающих за счет паразитной генерации, и линий передачи информации; электрические сигналы, наводимые от обрабатывающих конфиденциальную информацию технических средств и линий ее передачи, на провода и линии, выходящих за пределы КЗ; радиоизлучения, модулированные информативным сигналом, возникающим при работе различных генераторов, входящих в состав технических средств, установленных в ЗП, или, при наличии паразитной генерации в их узлах (элементах); радиоизлучения, электрические или инфракрасные сигналы, модулированные информативным сигналом, от специальных электронных устройств перехвата речевой информации «закладок», внедренных в ЗП и установленные в них технические средства. Основными объектами защиты в ТЗИ являются защищаемые помещения (речевая информация), ОТСС, ВТСС Контролируемая зона – предназначена, прежде всего, для ограничения несанкционированного доступа на территорию расположения объекта информатизации и разграничения прав доступа (пройдешь только туда, куда имеешь право). Границей КЗ является периметр охраняемой территории или ограждающие конструкции объекта, если он расположен на неохраняемой территории. КЗ обеспечивается совокупностью организационных и технических мер. Организационные мероприятия обеспечивают пропускной и внутриобъектовый режимы объекта [3]. Технические меры предполагают использование технических средств контроля доступа и охраны объектов: электронные проходные (с использованием считывателей TouchMemory, прокси–карт, биометрической идентификации и т. д.), системы охранной сигнализации, видеоохранные системы и многое другое. Вспомогательные технические средства и системы – всевозможные средства и системы связи, средства и системы охранной и пожарной сигнализации, средства оповещения, автоматического пожаротушения, контрольно-измерительное оборудование, оргтехника, системы кондиционирования, вентиляции и др. Защищаемые помещения (ЗП) – помещения (служебные кабинеты, актовые, конференц-залы и т.д.), специально предназначенные для проведения конфиденциальных мероприятий (совещаний, обсуждений, конференций, переговоров и т.п.). Любой канал утечки информации формируется на основе трех составляющих: передатчик (источник опасного сигнала), среда распространения опасного сигнала, приемник (устройство съема информации). СЛАЙД4 Акустический канал. Опасным сигналом в данном случае является речь собеседников, то есть обсуждаемая вслух закрытая информация. В акустических каналах утечки информации средой распространения речевых сигналов является воздух, и для их перехвата используются высокочувствительные микрофоны и специальные направленные микрофоны. Средой распространения опасного сигнала служат ограждения из твердых материалов, стены, оконные стекла, а также трубопроводные коммуникации. В силу своих крупных размеров и значительной протяженности эти конструкции обладают свойствами мембраны и подвержены сильному воздействию звуковых колебаний. За счет своей способности распространяться в твердотельных конструкциях, каналах вентиляции и воздуховодах звуковые колебания могут передаваться на значительные от объекта расстояния. Таким образом, для использования виброакустического канала утечки информации злоумышленнику нет необходимости проникать в защищаемое помещение - достаточно получить доступ к смежным помещениям или системам вентиляции и установить там устройства съема информации, преобразующие колебания ограждаемых конструкций в электрические. Есть еще акустоэлектр и параметрические. СЛАЙД5 Акустическая ЗИ Методы защиты акустической (речевой) информации разделяются на пассивные и активные. Пассивные методы направлены на ослабление непосредственных акустических сигналов, циркулирующих в помещении, а также продуктов электроакустических преобразований в ВТСС и ОТСС и соединяющих цепях. Активные методы предусматривают создание маскирующих помех и подавление/уничтожение технических средств акустической разведки. СЛАЙД6 |