- •Торокин а.А. Основы инженерно-технической защиты информации.
- •Введение
- •Глава 1. Общее представление о защищаемой информации
- •1.1. Понятие об информации как предмете защиты
- •1.1.1. Основные свойства информации как предмета защиты
- •1.1.2. Виды защищаемой информации
- •1.2. Демаскирующие признаки объектов защиты
- •1.2.1. Классификация демаскирующих признаков
- •1.3. Классификация демаскирующих признаков
- •1.2.2. Видовые демаскирующие признаки
- •1.2.3. Демаскирующие признаки сигналов
- •1.2.4. Демаскирующие признаки веществ
- •1.3. Источники и носители информации
- •1.3.1 Виды источников ч носителей информации
- •1.3.2. Принципы записи и съема информации с носителя
- •1.4. Источники сигналов
- •1.4.1. Источники функциональных сигналов
- •1.4.2. Побочные излучения и наводки
- •Глава 2. Угрозы безопасности информации
- •2.1. Виды угроз безопасности информации
- •2.2. Органы добывания информации
- •2.3. Принципы добывания информации
- •2.4. Технология добывания информации
- •2.5. Способы несанкционированного доступа
- •2.5.1. Добывание информации без физического проникновения в контролируемую зону
- •2.5.2. Доступ к источникам информации без нарушения государственной границы
- •2.6. Показатели эффективности добывания информации
- •Глава 3. Способы и средства добывания информации
- •3.1. Способы и средства наблюдения
- •3.1.1. Способы и средства наблюдения в оптическом диапазоне
- •3.1.2. Способы и средства наблюдения в радиодиапазоне
- •3.2. Способы и средства перехвата сигналов
- •3.3. Способы и средства подслушивания
- •3.4. Способы и средства добывания информации о радиоактивных веществах
- •Глава 4. Технические каналы утечки информации
- •4.1. Особенности утечки информации
- •4.2. Характеристики технических каналов утечки информации
- •4.3. Оптические каналы утечки информации
- •4.4. Радиоэлектронные каналы утечки информации
- •4.5. Акустические каналы утечки информации
- •4.6. Материально-вещественные каналы утечки информации
- •4.7. Комплексное использование каналов утечки информации
- •Глава 5. Основные направления инженерно-технической защиты информации
- •Глава 6. Способы и средства инженерной защиты и технической охраны объектов
- •Глава 7. Способы и средства противодействия наблюдению
- •Глава 8. Способы и средства противодействия подслушиванию
- •Глава 9. Способы и средства предотвращения утечки информации с помощью закладных подслушивающих устройств
- •Глава 10. Способы и средства предотвращения утечки информации через побочные излучения и наводки
- •Глава 11. Способы и средства предотвращения утечки информации по материально-вещественному каналу
- •Глава 12. Организация инженерно-технической защиты информации
- •Глава 13. Методическое обеспечение инженерно-технической защиты информации
- •Глава 1. Общее представление о защищаемой информации ......................5
- •Глава 2. Угрозы безопасности информации.................................................48
- •Глава 3. Способы и средства добывания информации ..............................78
- •Глава4. Технические каналы утечки информации..................................139
- •Глава 5. Основные направления инженерно-технической защиты
- •Глава 6. Способы и средства инженерной защиты
- •Глава 7. Способы и средства противодействия наблюдению...............227
- •Глава 8. Способы и средства противодействия подслушиванию.........236
- •Глава 9. Способы и средства предотвращения утечки информации
2.5.1. Добывание информации без физического проникновения в контролируемую зону
Добывание конфиденциальной информации без проникновения в контролируемую зону осуществляется путем съема ее с носителей, распространяющихся за пределы контролируемой зоны. Под контролируемой зоной понимается физически огражденная или условно (в документах) обозначенная территория, в пределах которой обеспечивается защита информации или, по крайней мере, проводятся мероприятия по защите информации. Внешней границей контролируемой зоны является граница территории предприятия, организации государственных или коммерческих структур.
Наибольшая безопасность злоумышленника обеспечивается, когда информация им добывается вне территории интересующей его организации. За пределы территории возможен выход следующих носителей:
- людей;
- бумажных и машинных носителей с документами и публикациями, продукции, материалов, сырья, оборудования, газообразных, жидких и твердых отходов, частиц радиоактивных излучений;
- акустических, электрических, магнитных и электромагнитных полей, электрического тока. распространяющегося по проводам электропитания. телефонной сети. охранной и пожарной сигнализации и др. Эти носители могут содержать семантическую и признаковую информацию, а также демаскирующие вещества.
Так как возможность привлечения злоумышленника к ответственности за противоправные действия снижается с удалением его от источника, то злоумышленника интересую, прежде всего, носители с нужной ему информацией на максимально-возможном удалении от источника.
По дальности распространения носители, выходящие за пределы контролируемой зоны. можно разделить на 3 группы:
- без ограничения расстояния (люди, переносимые или перевозимые документы, продукция, отходы и другие материальные носители);
- распространяющиеся за пределы прямой видимости (акустические волны большой мощности, радиоволны в ДВ, СВ. KB диапазонах, электрический ток с информацией по кабелям, свет по световодам, жидкие и газообразные отходы);
- распространяющиеся в пределах прямой видимости (свет, речь, радио волны в УКВ диапазоне, слаботочные электрические сигналы, радиоактивные излучения).
Очевидно, что чем на большее расстояние распространяется носители* тем выше потери его энергии и тем меньшее значение принимает отношение сигнал/шум на входе приемника сигналов злоумышленника. Поэтому для обеспечения дистанционного добывания информации органы добывания применяют наиболее чувствительную аппаратуру для приема носителя и съема с него информации. Спецслужбы ведущих стран создают собственные научно-исследовательские организации и производственные предприятия для разработки разведывательной техники с параметрами, превышающими параметры лучших образцов аппаратуры бытового и даже военного назначения, прежде всего, по чувствительности и разрешающей способности.
С другой стороны, чем меньше вес, габариты и энергопотребление средств разведки, тем проще их скрытно приблизить к источнику информации и выполнить энергетическое условие.
Требования к аппаратуре по электрическим и масса-габаритным характеристикам противоречивы. Улучшение параметров на каждом этапе развития радиоэлектроники, оптики и других прикладных областей науки и техники достигается усложнением аппаратуры до тех пор, пока не реализуются новые идеи, приводящие к скачку в методах и технологии. Но на определенном этапе технического прогресса усложнение технических решений приводит к увеличению веса и габаритов средств добывания.
Противоречие разрешается путем дифференцированного применения средств добывания. Классификация наземных средств добывания информации по способам применения приведена на рис. 2.4.
Наземные средства
Стационарные
Мобильные
Возимые
Носимые
Некамуфлированные
Камуфлированные
Рис. 2.4. Классификация наземных средств добывания информации
Стационарная аппаратура размещается в отапливаемых помещениях, к ней предъявляются требования по устойчивости к механическим и климатическим воздействиям (вибрациям, ударам, температуре, влажности), пониженные по сравнению с требованиями к мобильной аппаратуре. За счет облегченных требований к условиям эксплуатации в этой аппаратуре при приемлемых (обеспечивающих перевозку в упакованном виде) весе, габаритах и энергопотреблении реализуются в полном объеме достижения в соответствующих областях науки и техники.
Такая, в основном радиоэлектронная, аппаратура устанавливается в посольствах и консульствах зарубежных государств для добывания информации с территории посольства или консульства, рассматриваемых по международному праву как территория соответствующего государства. В принципе подобная аппаратура может быть установлена в помещении жилого дома вблизи фирмы конкурента. Однако задачи по добыванию информации проще
решаются с помощью мобильной аппаратуры.
Мобильная аппаратура широко применяется органами добывания как зарубежного государства, так и коммерческих структур. К ней предъявляются более жесткие требования по размещению и функционированию в стоящем
или даже движущемся автомобиле.
Существующая возимая аппаратура обеспечивает из автомобиля визуально-оптическое и телевизионное наблюдение, фотографирование, перехват радиосигналов, подслушивание с использованием закладных устройств. Например, размещаемый в автомобильной антенне эндоскоп HR 1780-S позволяет скрытно вести наблюдение из автомобиля. Те же задачи решает видеокамера РК 5045 с оптикой, вмонтированной в антенну. Вращая антенну из салона автомобиля, можно на экране телевизионного приемника в салоне наблюдать и записывать на видеомагнитофон изображение субъектов и объектов вокруг машины.
Особенно широкие возможности обеспечивает возимая автоматическая
аппаратура, которая записывает подслушанные звуковые сигналы и перехваченные радиосигналы в отсутствии в машине человека-оператора. В этом случае припаркованный возле фирмы автомобиль может находиться длительное время, не вызывая подозрение у службы безопасности.
Носимая не камуфлированная портативная аппаратура размещается в одежде человека, сумках, портфелях. Например, при посещении офиса банка "ли другой коммерческой структуры можно положить небольшую сумку с вмонтированной в нее теле- или кинокамерой на стол и в поле ее зрения поедут изображения на экранах компьютеров сотрудников, работающих за Другими столами.
Средства добывания, камуфлированные под различные бытовые приборы и предметы личного пользования, могут быть максимально приближены к источникам информации, но технические параметры камуфлированных средства добывания хуже аналогичных не камуфлированных.
