
- •Практическая работа № 7
- •Теоретическая часть.
- •1. Классификация асз.
- •2. Устройства гарантированного уничтожения информации на магнитных носителях
- •3. Аппаратура защиты информации от утечки по пэмин
- •3.1. Устройства для защиты линий электропитания и
- •3.2. Устройства комбинированной защиты объектов
- •3.3. Устройства защиты объектов информатизации от утечки информации
- •3.4. Генератор белого шума лгш-505
- •Отличительные особенности лгш-505
- •Технические характеристики генератора белого шума лгш-505
- •4. Аппаратура защиты информации от акустической разведки
- •4.1. Аппаратура защиты
- •Основные технические характеристики генераторных блоков:
- •Основные технические характеристики излучателей:
- •Основные технические характеристики генераторов-излучателей:
- •Состав аппаратуры Соната-ав модели 3б:
- •Основные технические характеристики генераторов-излучателей серии 3б:
- •4.2. Устройство дистанционного управления
- •4.3. Устройство защиты 4-х проводных
- •5. Средства защиты от нсд
- •Практическая часть.
- •Вопросы для контроля.
- •Часть 1.
- •Часть 2.
- •Список литературы
- •Отчет по практической работе № 7. Часть 1.
- •Отчет по практической работе № 7. Часть 2.
Практическая работа № 7
Тема: Аппаратные СЗИ
Цель: Разобрать классификации АСЗ, познакомится с функциональными возможностями аппаратных СЗ.
Теоретическая часть.
1. Классификация асз.
В настоящее время трудно выделить в рамках системы защиты информации в автоматизированных системах обработки информации компоненты, которые являлись бы чисто аппаратными, и не использовали, в тоq или иной мере программные средства. Как правило, наиболее совершенные средства защиты информации включают в себя как программные, так и аппаратные компоненты, а с точки зрения требований к качеству защити информации (например, ГОСТ Р ИСО/МЭК 15408-2008 или РД ФСТЭЮ РФ) любой программный комплекс защиты информации должен опираться на аппаратную поддержку.
Поэтому при изучении настоящей темы мы ограничимся рассмотрением возможностей реализации защиты информации (как программ, так и данных) на аппаратном уровне.
Аппаратные средства защиты информации разбивают на две группы средств: физические (или инженерно-технические) средства защиты и собственно аппаратные средства, называя их при этом вместе техническими средствами защиты информации.
В этом случае под физическими средствами защиты понимаются различные механические, электрические, электромеханические, электронные, электронно-механические и т. п. устройства и системы, которые функционируют автономно, создавая различного рода препятствия на пути дестабилизирующих факторов (как злоумышленников, так и объективных явлений).
Аппаратные средства — различные электронные, электронно-механические и т. п. устройства, встраиваемые в аппаратуру системы обработки данных или сопрягаемые с ней специально для решения задач защиты информации. К ним относятся:
специальные регистры для хранения реквизитов защиты: паролей, идентифицирующих кодов, грифов или уровней секретности;
генераторы кодов, предназначенные для автоматического генерирования идентифицирующего кода устройства;
устройства измерения индивидуальных характеристик человека (голоса, отпечатков) с целью его идентификации;
специальные биты секретности, значение которых определяет уровень секретности информации, хранимой в запоминающем устройстве, которой принадлежат данные биты;
схемы прерывания передачи информации в линии связи с целью периодической проверки адреса выдачи данных, а также устройства для шифрования информации (криптографические методы).
Как мы видим, различие между физическими и аппаратными средствами защиты информации в общем случае проявляется только в автономности функционирования первых и встроенности вторых. Поэтому мы будем рассматривать все средства, реализующие защиту информации на аппаратном уровне как аппаратные средства защиты информации.
К несомненным достоинствам аппаратных средств относятся:
широкий круг решаемых задач;
достаточно высокая надежность;
возможность создания развитых комплексных систем защиты;
гибкое реагирование на попытки несанкционированных действий;
традиционность используемых методов осуществления защитных функций.
Основные недостатки состоят в следующем:
высокая стоимость многих средств;
необходимость регулярного проведения регламентных работ и контроля;
возможность подачи ложных тревог.
Классификацию аппаратных средств защиты информации проведем с двух позиций: системную и по функциональному предназначению.
Системную классификацию аппаратных средств удобно произвести по следующей совокупности критериев:
сопряженность с основными средствами АС;
выполняемая функция защиты;
степень сложности устройства.
Рис. 1. Классификация технических средств защиты
Приведенные значения выбранных критериев интерпретируются следующим образом.
Сопряженность с основными средствами АС:
автономные — средства, выполняющие свои защитные функции независимо от функционирования средств АС, т. е. полностью автономно;
сопряженные — средства, выполненные в виде самостоятельных устройств, но выполняющие защитные функции в сопряжении (совместно) с основными средствами АС;
встроенные — средства, которые конструктивно включены в состав аппаратуры технических средств АС.
Выполняемые функции защиты:
внешняя защита — защита от воздействия дестабилизирующих факторов, проявляющихся за пределами основных средств АС;
опознавание — специфическая группа средств, предназначенных для опознавания пользователей по различным индивидуальным характеристикам;
внутренняя защита — защита от воздействия дестабилизирующих факторов, проявляющихся непосредственно в средствах обработки информации.
Степень сложности устройства:
простые устройства — отдельные приборы и приспособления, выполняющие отдельные процедуры защиты;
сложные устройства — комбинированные агрегаты, состоящие из некоторого количества простых устройств, способные к осуществлению сложных процедур защиты;
системы — законченные технические сооружения, способные осуществить некоторую комбинированную процедуру защиты, имеющую j самостоятельное значение.
В приведенной классификационной структуре определяющей является классификация по критерию выполняемой функции, классификация же по критериям сопряженности и степени сложности отражает главным образом особенности конструктивной и организационной реализации средств.
По функциональному назначению аппаратные средства защиты делятся также в соответствии с реализуемыми ими макрофункциями защиты: внешняя защита, опознавание, внутренняя защита.