- •«Техническая защита информации в каналах утечки и вычислительных системах и сетях»
- •1. Технические каналы утечки информации. Структура, классификация и основные характеристики.
- •2. Технические каналы утечки визуальной информации.
- •3. Технические каналы утечки информации при передаче ее по каналам связи.
- •4. Технические каналы утечки речевой информации.
- •5. Электромагнитный канал утечки информации.
- •6. Индукционный канал утечки информации.
- •7. Виброакустический канал утечки информации.
- •8. Оптикоэлектронный канал утечки информации.
- •9. Параметрический канал утечки информации.
- •10. Маскировка звуковых сигналов.
- •11. Звукоизоляция помещений.
- •12. Звукопоглощающие материалы.
- •13. Способы технической защиты.
- •14. Концепция и методы инженерно-технической защиты информации.
- •15. Понятие экранирования. Основные положения. Виды экранирования.
- •16. Экранирование проводов и катушек индуктивности.
- •17. Экранирование помещений.
- •18. Заземление технических средств.
- •19. Фильтрация информационных сигналов.
- •20. Виды помехоподавляющих фильтров. Типовые схемы фильтров.
- •21. Система пространственного зашумления.
- •22. Способы предотвращения утечки информации через пэмин пк.
- •23. Особенности слаботочных линий связи и сетей как каналов утечки информации.
- •24. Скрытие и защита от утечки информации по акустическому и виброакустическому каналам.
- •25. Защита конфиденциальной информации от несанкционированного доступа в автоматизированных системах.
- •26. Способы защиты информации с помощью usb-ключа.
- •27. Способы защиты информации с помощью технологии Proximity и смарт-карт.
- •28. Цели и задачи технического контроля эффективности мер защиты информации.
- •29. Контроль защищенности информации на объекте вт от утечки по каналу пэми.
- •30. Аттестационный контроль защищенности от пэмин.
- •31. Эксплуатационный контроль защищенности от пэмин.
- •32. Технический контроль акустической защищенности выделенного помещения. Общие положения.
- •33. Аттестация объектов информатизации. Основные положения.
- •34. Аттестация объектов информатизации. Мероприятия по выявлению и оценке свойств каналов утечки.
- •35. Аттестация объектов информатизации. Специальные проверки.
- •36. Аттестация объектов информатизации. Специальные обследования.
- •37. Аттестация объектов информатизации. Специальные исследования.
- •38. Специальные исследования в области акустики и виброакустики.
- •39. Специальные исследования в области акустоэлектрических преобразований.
- •40. Специальные исследования в области защиты цифровой информации.
- •41. Общие сведения по оценке безопасности объектов.
- •42. Оценка эффективности защиты акустической (речевой) информации.
- •43. Оценка экранирования электромагнитных волн. Экранирование электромагнитных волн
- •44. Оценка эффективности систем защиты программного обеспечения.
- •45. Сущность и задачи комплексной системы защиты информации.
29. Контроль защищенности информации на объекте вт от утечки по каналу пэми.
Для проведения специальных исследований типового объекта ВТ на ПЭМИ необходимы следующие документальные данные по объекту:
• предписание на эксплуатацию СВТ из состава объекта ВТ;
• план-схема КЗ (контролируемых зон) объекта;
• схема расположения объекта ВТ внутри контролируемой зоны (КЗ);
• схема расположения основных технических средств и систем (ОТСС) и вспомогательных средств и систем (ВТСС) на объекте;
• схема размещения технических средств защиты информации (ТСЗИ) от утечки за счет ПЭМИ (если они установлены на объекте);
• сертификаты соответствия ТСЗИ;
• акт категорирования объекта ВТ.
Из анализа исходных данных должно быть установлено:
• заявленная категория объекта ВТ;
• состав ОТСС объекта (например ПЭВМ в типовой комплектации);
• ближайшие к объекту ВТ места возможного размещения стационарных, возимых, носимых средств разведки ПЭМИН;
• измеренные на объекте расстояния от ОТСС объекта ВТ до мест возможного размещения средств разведки ПЭМИН (Rкз, м);
• величины предельных расстояний (R2) от ОТСС объекта ВТ до мест возможного размещения средств разведки (из предписания на эксплуатацию СВТ);
• опасные режимы работы СВТ (обработки защищаемой информации);
Контроль защищенности осуществляется с целью предупреждения возможности получения аппаратурой РПЭМИН информации.
Контроль защищенности объекта предполагает проверку всех основных технических средств, средств защиты и вспомогательных технических средств, содержащих в своем составе генераторы, способные создавать электромагнитые излучения с модуляцией информационным сигналом.
Устройство считается защищенным, если на границе КЗ отношение «информативный сигнал/помеха» не превышает предельно допустимого значения δ. Объект считается защищенным, если защищено каждое устройство объекта.
30. Аттестационный контроль защищенности от пэмин.
Различается два вида контроля защищенности объектов от РПЭМИН:
– аттестационный контроль,
– эксплуатационный контроль.
Аттестационный контроль проводится при вводе объекта в эксплуатацию и после его реконструкции или модернизации.
По результатам аттестационного контроля для данного объекта оформляется Аттестат соответствия.
Технический контроль проводится путем запуска на ЭВМ специальной тестовой программы типа «Зебра», замера аппаратурой контроля излучаемых ЭВМ сигналов и последующим сравнением их с нормируемыми значениями.
Порядок инструментального контроля ПЭМИН:
• Измерение уровней ПЭМИ и наводок информативных сигналов:
– электрической составляющей;
– магнитной составляющей;
– индуктивной составляющей наводок в симметричных и несимметричных линиях как гальванически связанных, так и не связанных с проверяемым устройством, но имеющих выход за границы контролируемой зоны;
– измерение реального затухания в опасных направлениях на границе контролируемой зоны;
– измерение параметров применяемых средств защиты (фильтры в отходящих линиях, системы активного зашумления и т.д.).
• Расчет выполнения норм и оценка защищенности.
•
Оформление протоколов по результатам
проведенных проверок.
Н
а
каждой j-й частоте в исследуемую линию
вблизи СВТ подают сигнал от вспомогательного
источника и измеряют напряжение этого
сигнала пробником напряжения в двух
точках: вблизи СВТ в точке А1 (напряжение
U1uj) и на границе контролируемой
зоны А2 (напряжение U2uj). Коэффициент
затухания вычисляют по формуле:
