Главная страница

Активные и пассивные средства защиты. 10 лекция (1). Учет активности на лекциях


Скачать 268.8 Kb.
НазваниеУчет активности на лекциях
АнкорАктивные и пассивные средства защиты
Дата23.12.2021
Размер268.8 Kb.
Формат файлаdocx
Имя файла10 лекция (1).docx
ТипЛекция
#315121
страница1 из 7
  1   2   3   4   5   6   7

УЧЕТ АКТИВНОСТИ НА ЛЕКЦИЯХ.

Акивные и пассивные

 Основные технические средства и системы (ОТСС) – технические средства и системы, а также их коммуникации, используемые для обработки, хранения и передачи конфиденциальной информации.

К ОТСС могут относиться средства и системы информатизации (средства вычислительной техники, автоматизированные системы различного уровня и назначения на базе средств вычислительной техники, в том числе информационно-вычислительные комплексы, сети и системы, средства и системы связи и передачи данных), технические средства приема, передачи и обработки информации (телефонии, звукозаписи, звукоусиления, звуковоспроизведения переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической видео-, смысловой и буквенно-цифровой информации) используемые для обработки конфиденциальной (секретной) информации.

 Вспомогательные технические средства и системы (ВТСС) – технические средства и системы, не предназначенные для обработки, хранения и передачи конфиденциальной информации, размещаемые совместно с основными техническими средствами и системами или в защищаемых помещениях.

  • средства и системы охранной и пожарной сигнализации;

  • средства и системы оповещения и сигнализации;

  • контрольно-измерительная аппаратура;

  • средства и системы кондиционирования;

  • средства и системы проводной радиотрансляционной сети и приема программ радиовещания и телевидения (абонентские громкоговорители, системы радиовещания, телевизоры и радиоприемники и т.д.);

 Технический канал утечки информации (ТКУ) – совокупность объекта технической разведки, физической среды распространения информативного сигнала и средств, которыми добывается защищаемая информация

Технический канал утечки информации – важнейшее понятие в технической защите информации. К основным ТКУ относятся:

Побочное электромагнитное излучение – электромагнитное излучение, наблюдаемое при работе технических средств обработки информации.

 Наводки информативного сигнала, обрабатываемого техническими средствами, на цепи электропитания и линии связи, выходящие за пределы КЗ.

 акустическое излучение информативного речевого сигнала;

 виброакустические сигналы, возникающие посредством преобразования информативного акустического сигнала при воздействии его на строительные конструкции и инженерно-технические системы ЗП;

прослушивания разговоров, ведущихся в ЗП, по информационным каналам общего пользования (городская телефонная сеть, сотовая связь, радиотелефоны) за счет скрытного подключения оконечных устройств этих видов связи;

 электрические сигналы, возникающие в результате преобразования информативного сигнала из акустического в электрический за счет микрофонного эффекта и распространяющихся по проводам и линиям передачи информации, выходящих за пределы КЗ;

 побочные электромагнитные излучения информативного сигнала от обрабатывающих конфиденциальную информацию технических средств, в том числе возникающих за счет паразитной генерации, и линий передачи информации;

 электрические сигналы, наводимые от обрабатывающих конфиденциальную информацию технических средств и линий ее передачи, на провода и линии, выходящих за пределы КЗ;

 радиоизлучения, модулированные информативным сигналом, возникающим при работе различных генераторов, входящих в состав технических средств, установленных в ЗП, или, при наличии паразитной генерации в их узлах (элементах);

 радиоизлучения, электрические или инфракрасные сигналы, модулированные информативным сигналом, от специальных электронных устройств перехвата речевой информации «закладок», внедренных в ЗП и установленные в них технические средства.

Основными объектами защиты в ТЗИ являются защищаемые помещения (речевая информация), ОТСС, ВТСС

Контролируемая зона – предназначена, прежде всего, для ограничения несанкционированного доступа на территорию расположения объекта информатизации и разграничения прав доступа (пройдешь только туда, куда имеешь право). Границей КЗ является периметр охраняемой территории или ограждающие конструкции объекта, если он расположен на неохраняемой территории. КЗ обеспечивается совокупностью организационных и технических мер. Организационные мероприятия обеспечивают пропускной и внутриобъектовый режимы объекта [3]. Технические меры предполагают использование технических средств контроля доступа и охраны объектов: электронные проходные (с использованием считывателей TouchMemory, прокси–карт, биометрической идентификации и т. д.), системы охранной сигнализации, видеоохранные системы и многое другое. Вспомогательные технические средства и системы – всевозможные средства и системы связи, средства и системы охранной и пожарной сигнализации, средства оповещения, автоматического пожаротушения, контрольно-измерительное оборудование, оргтехника, системы кондиционирования, вентиляции и др.

Защищаемые помещения (ЗП) – помещения (служебные кабинеты, актовые, конференц-залы и т.д.), специально предназначенные для проведения конфиденциальных мероприятий (совещаний, обсуждений, конференций, переговоров и т.п.).

Любой канал утечки информации формируется на основе трех составляющих: передатчик (источник опасного сигнала), среда распространения опасного сигнала, приемник (устройство съема информации).

СЛАЙД4

Акустический канал. Опасным сигналом в данном случае является речь собеседников, то есть обсуждаемая вслух закрытая информация.

В акустических каналах утечки информации средой распространения речевых сигналов является воздух, и для их перехвата используются высокочувствительные микрофоны и специальные направленные микрофоны. Средой распространения опасного сигнала служат ограждения из твердых материалов, стены, оконные стекла, а также трубопроводные коммуникации. В силу своих крупных размеров и значительной протяженности эти конструкции обладают свойствами мембраны и подвержены сильному воздействию звуковых колебаний. За счет своей способности распространяться в твердотельных конструкциях, каналах вентиляции и воздуховодах звуковые колебания могут передаваться на значительные от объекта расстояния. Таким образом, для использования виброакустического канала утечки информации злоумышленнику нет необходимости проникать в защищаемое помещение - достаточно получить доступ к смежным помещениям или системам вентиляции и установить там устройства съема информации, преобразующие колебания ограждаемых конструкций в электрические.

Есть еще акустоэлектр и параметрические.

СЛАЙД5

Акустическая ЗИ

Методы защиты акустической (речевой) информации разделяются на пассивные и активные. Пассивные методы направлены на ослабление непосредственных акустических сигналов, циркулирующих в помещении, а также продуктов электроакустических преобразований в ВТСС и ОТСС и соединяющих цепях. Активные методы предусматривают создание маскирующих помех и подавление/уничтожение технических средств акустической разведки.

СЛАЙД6
  1   2   3   4   5   6   7


написать администратору сайта