Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Зайцев А.П. Шелупанов А.А. Технические средства...doc
Скачиваний:
6
Добавлен:
01.03.2025
Размер:
13.07 Mб
Скачать

Федеральное агентство по образованию

Томский университет автоматизированных систем управления

и радиоэлектроники (ТУСУР)

А.П. Зайцев, а.А. Шелупанов

Технические средства и методы защиты

Информации

Учебное пособие

Издательство

Томского государственного университета

систем управления и радиоэлектроники

2005

УДК 621.96

Зайцев А.П., Шелупанов А.А. Технические средства и методы защиты информации. Часть 1. Учебное пособие. – Томск: Изд-во Томск. гос. ун-та систем управления и радиоэлектроники, 2005. – с.

В учебном пособии на основе открытых публикаций зарубежной и отечественной литературы приводится описание технических средств и методов защиты информации от несанкционированного доступа. При рассмотрении технических средств ведения разведки и защиты информации не приводятся подробные характеристики соответствующих устройств – они имеются в справочниках и каталогах фирм-производителей. Основное внимание уделено рассмотрению принципов работы технических средств защиты информации. Пособие рассчитано на студентов специальности 075500.

Рецензенты: введение

Информация играет важную роль в обеспечении всех сторон жизнедеятельности общества и особо важная информация подлежала защите от разглашения.

Анализ состояния ситуации в области защиты информации показывает, что в промышленно развитых странах мира имеет место вполне сложившаяся система защиты информации (ЗИ) в устройствах обработки данных. И тем не менее, угрозы средствам и методам защиты информации не только не уменьшаются, но и достаточно интенсивно возрастают.

Развитие новых информационных технологий сопровождаются такими негативными явлениями, как промышленный шпионаж, компьютерные преступления и несанкционированный доступ (НСД) к конфиденциальной информации. Возникли новые понятия «кибертерроризм», «информационная война» и т.п. Поэтому защита информации является важнейшей государственной задачей в любом государстве. Острая необходимость в защите информации в России нашла выражение в создании Государственной системы защиты информации (ГСЗИ) и в развитии правовой базы информационной безопасности. Приняты и введены в действие законы «О государственной тайне», «Об информации, информатизации и защите информации», «О правовой охране программ для электронных вычислительных машин и баз данных», «Доктрина информационной безопасности Российской Федерации» и др.

Защита информации должна обеспечивать предотвращение ущерба в результате утери (хищения, утраты, искажения, подделки) информации в любом ее виде. Организация мер защиты информации должна проводиться в полном соответствии с действующими законами и нормативными документами по безопасности информации, интересами пользователей информации. Чтобы гарантировать высокую степень защиты информации, необходимо постоянно решать сложные научно-технические задачи разработки и совершенствования средств ее защиты.

Большинство современных предприятий независимо от вида деятельности и форм собственности не может успешно вести хозяйственную и иную деятельность без обеспечения системы защиты своей информации, включающей организационно-нормативные меры и технические средства контроля безопасности информации при ее обработке, хранении и передаче в автоматизированных системах (АС). Согласно утверждениям зарубежных источников, в случае когда 10-20% коммерческой информации попадает к конкурентам, это чаще всего приводит к банкротству фирмы.

Одним из важных средств добывания информации является техническая разведка, проводимая с помощью разнообразных специальных технических устройств. Вид применяемых технических средств разведки зависит прежде всего от физической природы и особенностей демаскирующих признаков объектов, являющихся источниками информации. В некотором смысле демаскирующие признаки являются также источниками информации, позволяющими восстановить информацию.

Источниками информации для технической разведки являются:

  • физические поля, возникающие в результате функционирования объектов разведки;

  • производственные отходы и химические выбросы объектов разведки;

  • видовые и конструктивные особенности объектов разведки.

Формы представления информации зависят от ее характера и физических носителей, на которых она представлена. Основными формами информации, подлежащими защите, являются:

  • документальные;

  • акустические;

  • телекоммуникационные;

  • видовые.

Документальная информация представляется на бумаге в виде таблиц, графических материалов, текстов, а также в разнообразных устройствах памяти компьютеров и акустических электронных систем.

Источниками речевой информации являются разговоры в помещениях и системы звукоусиления и звуковоспроизведения. Речевая информация распространяется в газовой, твердотельной и гидравлической средах. Носителем речевой информации являются акустические колебания частиц в виде звуковых волн различной длины в упругих средах. Слышимый речевой сигнал находится в диапазоне частот 200 Гц – 6 кГц.

В последние годы большое внимание уделяется защите коммерческой и секретной информации, обрабатываемой с помощью вычислительной техники. Утечка информации может происходить как при несанкционированном доступе к базам компьютерных данных, так и при перехвате побочных электромагнитных излучений средств электронно-вычислительной техники. В последнем случае с помощью чувствительной радиоэлектронной аппаратуры возможен прием побочных электромагнитных излучений и полное восстановление обрабатываемой компьютером информации. Частотный диапазон информационных излучений простирается от десятков килогерц до нескольких гигагерц и определяется тактовой частотой используемой вычислительной техники. Например, для мониторов перехват информации возможен на частотах вплоть до 10-15 гармоники тактовой частоты, но максимум информационных излучений обычно приходится на диапазоны 100-350 МГц. Следует иметь в виду, что перехват информации возможен на каждой гармонике тактовой частоты, излучаемой в пространство с достаточной интенсивностью.

Утечка секретной информации в организациях ВПК может привести к снижению обороноспособности страны, так как используемые при разработке военной техники новые наукоемкие технологии и технические решения становятся известны потенциальным противникам задолго до завершения разработок. Следует иметь в виду также то, что защищенные от утечки информации за счет побочных электромагнитных излучений импортные компьютеры и сетевое оборудование в Россию практически не поставляются.

Телекоммуникационная информация связана с техническими средствами ее обработки, передачи и хранения. Носителем телекоммуникационной информации при её обработке электронными техническими средствами и передаче по проводным каналам связи является электрический ток, а при передаче по радио- и оптическому каналам – электромагнитные волны. Выбор методов и технических средств защиты телекоммуникационной информации зависят от типа канала связи.