
- •Масюк Максим Анатольевич Защита информации Сборник заданий для лабораторных занятий
- •Масюк Максим Анатольевич Защита информации
- •Содержание
- •Введение
- •Криптографические методы защиты информации Лабораторное занятие № 1. Докомпьютерные классические шифры.
- •Задачи работы:
- •Теоретические сведения
- •Использование подстановок
- •Шифр Цезаря
- •Шифр Плейфера
- •Шифр Вижинера
- •Использование перестановок
- •Задания к лабораторному занятию Задание 1.
- •Задание 2
- •Задание 3
- •Контрольные вопросы
- •Библиографический список
- •Лабораторное занятие № 2. Создание виртуального диска.
- •Вводная информация
- •Создание нового контейнера
- •Монтирование контейнера
- •Задания к лабораторному занятию
- •Контрольные вопросы
- •Работа с программой s-Tools
- •Стеганографическая программа SuperStorm
- •Работа с программой SuperStorm
- •Функции pgp
- •Теоретические сведения
- •Принципы шифрования с открытым ключом
- •Функции хеширования
- •Электронная подпись
- •Задание 1 к лабораторному занятию.
- •Задание 2 к лабораторному занятию (проверочное).
- •Проверочный тест к лабораторному занятию в Moodle (требует дополнительной подготовки студентов по теме ассиметричного шифрования).
- •Лабораторные занятия № 6. Методы защиты парольных систем аутентификации от атак на пароли.
- •Задачи работы:
- •Теоретические сведения
- •Взлом парольной защиты
- •Принцип инкапсуляции
- •Руководство по развертыванию vpn в ос Windows xp. Запуск vpn сервера.
- •10. Выставляем галочку «разрешить звонящим доступ к локальной сети», выбираем «указать адреса tcp/ip явным образом», вписываем нужный диапазон.
- •Выбираем подключение к виртуальной частной сети.
- •Вид Монитора Приложений:
- •Вид Монитора Компонентов:
- •Вид Сетевого Монитора:
- •Создание правил фильтрации сетевого трафика
- •Просмотр текущей сетевой активности
- •Задание к лабораторному занятию
- •Содержание отчета по лабораторному занятию
- •Вопросы к защите
- •Перечень популярных портов
- •Лабораторное занятие № 9. Обнаружение уязвимостей ос с помощью сканеров безопасности.
- •Вводная информация
- •Настройка диапазона сканирования
- •Запуск процесса сканирования
- •Анализ результатов сканирования
- •Задание к части 1 лабораторному занятию
- •Система анализа защищенности xSpider 7.0 Вводная информация
- •Использование профилей
- •Запуск процесса сканирования
- •Созание отчета
- •Задание к части 2 лабораторного занятия
- •Лабораторное занятие № 10. Конфигурирование и настройка ids Snort.
- •Часть 1. Препроцессоры. Вводная информация
- •Препроцессор Frag3
- •Препроцессор Stream5
- •Пример настройки препроцессора Stream5
- •Задание по лабораторному занятию
- •Часть 2. Ids Snort. Режимы работы и простое конфигурирование Вводная информация
- •Инсталляция и запуск системы
- •Получение списка сетевых интерфейсов
- •Режимы работы программы Snort
- •Режим сниффинга
- •Режим nids
- •Настройка вида выходного протокола в режиме nids
- •Конфигурирование ids Snort
- •Определение переменных
- •Задание ip адреса и маски подсети
- •Команды конфигурации
- •Включение файлов в конфигурацию
- •Формат предупреждения системы Snort
- •Задание к лабораторному занятию
- •Лабораторное занятие № 11. Защита программ с помощью asProtect.
- •Введение
- •Реализация защиты с помощью asProtect
- •Изменения в защищаемой программе
- •Пример реализации защиты с помощью asProtect
- •Задание к лабораторному занятию
- •Режимы работы программы asProtect
- •Закладка Modes
- •Закладка Activation Keys
- •Закладка Protection
- •Использование сканирующего приемника
- •Установка громкости
- •Работа с дуплексными сигналами:
- •Настройка шага изменения частоты
- •Работа с памятью
- •Настройка банка памяти
- •Выбор банка памяти:
- •Очистка памяти:
- •Описание контроллера телефонной линии ктл-400
- •Устройство и назначение контроллера «ктл-400»
- •Панели управления прибором ктл-400
- •Подготовка прибора к работе и работа с прибором
- •Работа прибора при поднятой трубке та
- •Эксплуатация прибора в режиме анализа параметров линии
- •Структура заголовка тср-сегмента
Установка громкости
Нажмите клавиши [] и [] для выбора желаемого уровня звука.
Работа с дуплексными сигналами:
Установите принимаемую частоту.
Нажмите [TS*SET] около 1 сек. для входа в режим настроек.
Вращайте ручку [DIAL] для выбора опции «EXPAND» (после 1 сек. индикатор «EXPAND» исчезает и появляется индикатор состояния опции, по умолчанию «OFF»).
Во время нажатия клавиши [FUNC] вращайте ручку [DIAL] для выбора «ON»
Вращайте [DIAL] для выбора опции «OFFSET»
При нажатой клавише [FUNC], вращайте ручку [DIAL] для выставления промежутка «приемник-передатчик» с диапазоном от 0.000-159.995Мгц.
Вращайте [DIAL] для выбора опции «DUP»
При нажатой клавише [FUNC] вращайте ручку [DIAL] для выбора «-DUP» или «+DUP».
Для выхода из режима настроек нажмите клавишу [TS*SET].
Нажмите и удерживайте клавишу [SQL], чтобы увидеть передающею/приёмную частоту.
Настройка шага изменения частоты
У IC-R5 есть шаги для быстрого перемещения в 1Мгц, 10Мгц и 100Кгц. Настройка шага выполняется следующим образом:
Установите режим VFO.
Нажмите клавишу [TS*SET] (около 1 сек.) для входа в режим настроек.
Вращайте ручку [DIAL] до выбора опции «D SEL».
При нажатой клавише [FUNC] вращайте ручку [DIAL] для выбора желаемого шага.
Для выхода нажмите [TS*SET] .
Работа с памятью
Программирование каналов памяти:
Включите режим VFO.
Выберите желаемую частоту:
выберите желаемую полосу частот, нажатием [BAND*LOCK];
уставовите желаемую частоту ручкой [DIAL];
выставьте другие опции, если нужно.
Нажмите клавишу [V/M*S.MW*skip] и удерживайте ее около 1сек. для входа в режим записи каналов. При этом за коротким звуковым сигналом последует длинный, и индикатор «MR» cтанет мигать.
Вращайте ручку [DIAL] для выбора желаемого канала.
Удерживайте клавишу [V/M*S.MW*skip] около 1 сек. Три звуковых сигнала последуют за нажатием клавиши [V/M*S.MW*skip].
Настройка банка памяти
IC-R5 сожержит 18 банков памяти. Обычные каналы из памяти от 000 до 999 могут быть определены в желаемый банк для более лёгкого доступа к ним. Настройка банка памяти выполняется следующим образом:
Нажмите клавиши [V/M*S.MW*skip] для выбора режима записи в память.
Вращайте ручку [DIAL] для выбора желаемого канала из памяти (000-999).
При нажатой клавише [MODE*SCAN] вращайте ручку [DIAL] для выбора опции «BANK».
При нажатой клавише [BAND*LOCK] вращайте [DIAL] для выбора желаемог группы.
Простое вращение ручки [DIAL] позволяет выбрать нужный номер в банке.
Нажатие клавиши [V/M*S.MW*skip] применяется для записи канала в память.
Выбор банка памяти:
Войдите в режим работы с памятью, клавиша [V/M*S.MW*skip].
При нажатой клавише [BAND*LOCK] вращайте ручку [DIAL] для выбора желаемого банка памяти.
Вращайте [DIAL] для выбора номера канала из банка.
Для возвращения в обычный режим работы с памятью при нажатой клавише [BAND*LOCK] вращайте ручку [DIAL] или нажмите клавишу [BAND*LOCK] несколько раз.
Очистка памяти:
Войдите в режим редактирования памяти (нажатие клавиши [V/M*S.MW*skip] около 1сек ).
Вращая ручку [DIAL], выберите желаемый канал из памяти, который вы хотите стереть.
При нажатой клавише [MODE*SCAN] вращайте [DIAL] для выбора опции «CLEAR».
Удерживайте клавишу [V/M*S.MW*skip] около 1сек. для удаления канала из памяти.
Типы сканирования приведены на рисунках:
Рисунок 57
Полный, диапазонный, программируемый поиск:
Выберите режим VFO. Выберите желаемый частотный диапазон клавишей [BAND*LOCK], если это требуется.
Выставите уровень шумоподавления, на котором не слышно шума.
Нажмите клавишу [MODE*SCAN] около 1 сек. для входа в режим выбора.
Вращайте [DIAL] для выбора желаемого типа саканирования.
Для начала сканирования нажмите клавишу [MODE*SCAN].
Просмотр записанных частот:
Нажмите [V/M*S.MW*SKIP] для выбора режима памяти.
Нажмите клавишу [BAND*LOCK] несколько раз, или при нажатой клавише [BAND*LOCK] вращайте [DIAL] для выбора автоматически записываемой группы памяти. При этом отображается индикатор «R».
Вращайте [DIAL] для выбора желаемого канала.
Задания к лабораторному занятию
Определить частоту радиозакладки и местоположение в режиме автоматического сканирования.
Записать обнаруженную частоту в память каналов.
Установить частоту любой радиостанции вручную и записать ее в память каналов.
Научиться переключаться между записанными каналами.
Очистить память каналов.
Контрольные вопросы
Какие виды приемников вы знаете, в чем их отличие и назначение?
Какие методы обнаружения частот излучения радиозакладок существуют?
Какие методы обнаружение местоположения радиозакладок существуют? В чем их отличия?
Как установить заданную частоту?
Как просканировать заданный диапазон?
Как записать частоту в память?
Как настроиться на записанную в память частоту?
Литература:
Хорев, П.Б. Методы и средства защиты информации в компьютерных системах [Текст] /П.Б.Хорев. - М.: Издательский центр «Академия», 2005. -256 с.
Лабораторное занятие № 13. Защита телефонных линий с использованием контроллера «КТЛ-400».
(Время выполнения 2 часа)
Цель работы: получить практические навыки по защите телефонных линий и обнаружению закладок.
Задачи работы:
подготовить контроллер к работе;
выполнить обнаружение параллельно и последовательно подключенных закладок;
перевести контроллер в режим защиты.
Обеспечивающие средства:
телефонный аппарат (далее ТА), мини – АТС, контроллер телефонной линии «КТЛ-400».
Теоретические сведения
Средства разведки используются не только для перехвата излучений, но и для съема информации с кабельных линий связи. От распределительного щитка, находящегося в здании, до АТС, а также между АТС проложены многожильные, часто бронированные кабели, для снятия информации с которых используются сложные автономные устройства.
Для различных типов подземных кабелей разработаны разные типы устройств съема информации:
для симметричных высокочастотных кабелей - устройства с индукционными датчиками;
для коаксиальных и низкочастотных кабелей - с системами непосредственного подключения.
При этом для кабелей, внутри которых поддерживается повышенное давление воздуха, с целью исключения срабатывания сигнализации на давление, применяются устройства, исключающие его снижение. Некоторые типы устройств съема информации снабжаются передатчиками для непосредственной передачи перехваченных разговоров в центр их обработки. Входы контрольной аппаратуры могут подключаться к контролируемым линиям либо непосредственно, либо через специальные индуктивные датчики (антенны), позволяющие регистрировать слабые магнитные поля, возникающие при протекании по кабелям электрических сигналов.
Съем информации с обычных телефонных линий связи может осуществляться или путем непосредственного контактного подключения к линиям, или с использованием простых малогабаритных индуктивных датчиков.
Факт контактного подключения к линии связи легко обнаружить. Использование же индукционного датчика не нарушает целостности оплетки кабеля, и обнаружить факт подключения к линии в этом случае практически невозможно. Например, бесконтактный индуктивный датчик «Бд-2М» обеспечивает съем информации при расстоянии между телефонным проводом и датчиком не более 3 мм. При питании 3 В время непрерывной работы составляет более 20 ч.
Сигналы, снимаемые с телефонной линии, могут записываться на магнитофоны или передаваться по радиоканалу с использованием микропередатчиков. Такие устройства часто называют телефонными закладками.
Телефонные закладки, так же как и акустические, можно классифицировать по виду исполнения, месту установки, источнику питания, способу передачи информации и ее кодирования, способу управления и т.д.
Выполняются они, как правило, или в виде отдельного модуля, или камуфлируются под элементы телефонного аппарата, например, конденсатор, телефонный или микрофонный капсюли, телефонный штекер или розетку и т.д.
Телефонные закладки могут быть установлены: в корпусе телефонного аппарата, телефонной трубке или телефонной розетке, а также непосредственно в тракте телефонной линии.
Возможность установки телефонной закладки непосредственно в телефонной линии имеет важное значение, так как для перехвата телефонного разговора нет необходимости проникать в помещение, где находится один из абонентов. Телефонные закладки могут быть установлены или в тракте телефонной линии до распределительной коробки, находящейся, как правило, на одном этаже с помещением, где установлен контролируемый аппарат, или в тракте телефонной линии от распределительной коробки до распределительного щитка здания, располагаемого обычно на первом этаже или в подвале.
Телефонные закладки могут быть установлены последовательно в разрыв одного из телефонных проводов, параллельно или через индуктивный датчик.
При последовательном включении питание закладки осуществляется от телефонной линии, что обеспечивает неограниченное время ее работы. Однако последовательное подключение закладки легко обнаружить за счет изменения параметров линии и, в частности, падения напряжения. В ряде случаев используется последовательное подключение с компенсацией падения напряжения, но реализация этого требует наличия дополнительного источника питания.
Телефонные закладки с параллельным подключением к линии, особенно имеющие автономное питание, труднее обнаружить.
Наряду с контактным подключением возможен и бесконтактный съем информации с телефонной линии. Для этих целей используются закладки с миниатюрными индукционными датчиками. Конечно, такие закладки питаются от автономных источников питания, но установить факт подключения их к линии даже самыми современными средствами практически невозможно, так как параметры линии при подключении не меняются.
Телефонные закладки перехваченную информацию передают в большинстве случаев по радиоканалу. Обычно в качестве антенны используется телефонный провод. Как правило, передача информации (работа на излучение) начинается в момент поднятия трубки абонентом.
В случае если имеется возможность даже на короткое время проникнуть в помещение, закладка может быть установлена в корпусе телефонного аппарата, телефонной трубке и т.д. Причем для этого необходимо от 10...15 сек до нескольких минут. Например, замена обычного микрофонного капсюля на аналогичный, но с установленной в нем телефонной закладкой, занимает не более 10 сек, причем визуально их отличить невозможно.
Телефонные закладки, выполненные в виде отдельных элементов схемы телефонного аппарата, впаиваются в схему вместо аналогичных элементов или маскируются среди них. Наиболее часто используются закладки, выполненные в виде различного типа конденсаторов. Для установки таких устройств требуется несколько минут и проводится она, как правило, при устранении неисправностей или профилактическом обслуживании телефонного аппарата.
Не исключена возможность установки закладки в телефонный аппарат еще до поступления его в учреждение или на предприятие. Это относится в основном к телефонным аппаратам иностранного производства, когда спецслужбам становится известно, куда конкретно они поставляются. Причем в этом случае закладки выполняются в виде конкретных элементов и деталей схемы и визуально факт их установки обнаружить практически невозможно.
Если доступ в контролируемое помещение невозможен, закладки устанавливаются или непосредственно в тракте телефонной линии или в распределительных коробках и щитках обычно таким образом, чтобы их визуальное обнаружение было затруднено.