Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
диплом часть 1,2,3,4 Арустамян А.А..docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
2.13 Mб
Скачать

84

Проектирование инженерно-технической защиты информации от утечек по каналам ПЭМИН

Оглавление

Введение 4

1.Инженерно-техническая защита информации 7

1.1 Каналы утечки информации 7

1.2 Виды технических каналов утечки информации 7

1.2.1 Утечки информации по ТСПИ и ВТСС 9

1.2.2 Электромагнитные каналы 10

1.2.3 Электрические каналы 11

1.2.4 Параметрические каналы 11

1.2.5 Воздушные технические каналы 12

1.2.6 Вибрационные каналы 13

1.2.7 Акустические каналы 14

1.2.8 Электроакустический каналы 16

1.2.9 Закладные устройства 16

1.2.10 ПЭМИН 19

1.3 Мероприятия по защите информации на предприятии  22

1.3.1 Активный метод защиты 24

1.3.2 Пассивный метод защиты 27

2. Защита информации от утечек по каналам пэмин 28

2.1Физическая природа утечек по каналам ПЭМИН 28

2.2 Каналы утечки информации вычислительной техники за счет ПЭМИН 29

2.3 Виды побочных электромагнитных излучений и наводок 30

2.3.1 Побочные преобразователи 30

2.3.3 Паразитная связь и наводки 32

33

2.3.4 Средства перехвата радиосигналов 34

2.4 Методы защиты от утечек ПЭМИН 35

2.4.1 Активные и пассивные методы защиты 35

2.4.2 Экранирование 36

2.4.3 Заземление 37

2.4.4 Фильтрация опасных сигналов 39

2.4.5 Зашумление 40

2.4.6 Индикаторы электромагнитных излучений 41

2.4.7Радиочастотометры 42

2.4.8 Методы поиска устройств перехвата данных 42

2.5 Способы перехвата информации 43

2.6 Повышение защищенности информации от ПЭМИН  44

2.7 Требования к защите от утечек по ПЭМИН 45

2.8 Критерии защищенности СВТ 45

Глава 3 47

3. Проектирование системы защиты информации от утечек по пэмин 47

3.1 Объект защиты 47

3.2 Анализ средств обработки, хранения и передачи информации 51

3.3 Определение мест размещения средств защиты информации 52

3.3 Выбор оборудования 52

3.4 Проведение измерений и предотвращение утечек по ПЭМИН 60

3.5 Оценка эффективности защиты объекта 66

4. Техника безопасности 68

4.1 Характеристика объекта проектирования и условий его эксплуатации 68

69

4.2 Мероприятия по технике безопасности  69

4.3. Мероприятия по пожарной пpoфилактике. 69

5. Экономические расчеты 71

Заключение 80

Список использованной литературы 82

Введение

С древнейших времен информация является важным составляющим аспектом жизни человека.

Появление общего информационного пространства, многочисленное применение компьютеров и в ведение компьютерных концепций привели к тому, что информацию следует защищать от несанкционированного доступа и от аппаратуры злоумышленников. В системах обрабатывания данных с внедрением технического оборудования под понятием защиты данных общепринято воспринимать применение разных подходов к решению этой проблемы.

Так же необходимо введение мероприятий, у которых основной целью будет предоставления надёжности данных при их обработке. Следовательно, нужно обеспечивать безопасность информации, которая заключается в том, чтобы она была защищена от несанкционированного доступа, съёма и обработки. Защита данных содержит в себе: - гарантирование физической целостности информации; - исключение замены частей данных и сохранении её в целостности; - ограничение доступа к информационному пространству несанкционированным пользователям. Важность решения задач по обеспечению надёжности данных подтверждается расходами на

мероприятия по защите. Также учитывается разработка надёжной системы защиты данных.

Расходы определяются уровнем важности и секретности информации.

Цель несанкционированного сбора данных в первую очередь коммерческий интерес, который так же зависит от важности информации. Информация делится: личную; служебную; общедоступную; ограниченную; государственную. Особое внимание представляет собой перехват данных за счёт ПЭМИН. Так как это один из

распространённых методов съёма информации. Будут рассмотрены методы защиты. Существуют активные и пассивные методы защиты от утечек по каналу ПЭМИН. И у каждого из методов есть свои положительные и отрицательные стороны, которые будут приведены

в первой части диплома. Во второй части диплома большое внимание уделяется проблеме по защите от утечек за счёт

ПЭМИН. Так же не маловажна природа происхождения утечек. Побочные сигналы имеют свою классификацию. Классифицируют их на активные и пассивные. Зависит это от характеристик и способов их распространения. Как уже было перечислено существуют много видов побочных излучений, которые нужно учитывать при защите информации. Для каждого вида утечек существуют свои способы защиты, которые оправдывают себя в определённой степени. Так же будут рассмотрены актуальные ПЭМИН атаки, совершаемые на объект защиты. Каждый объект защиты имеет свой уровень защиты. В третьей части дипломной работы будут рассмотрены комплексы по защите данных. Будет подобран наиболее лучший комплекс. Выбор комплекса зависит от многих факторов. Один из важных факторов в выборе является качество работы генератора шума. При выборе генератора шума особое внимание уделяется на такие характеристики, как диапазон частот, компактность комплекса, вариант его исполнения, питание устройства, масса и габариты. Второй важный фактор это влияние генератора шума на человеческий организм. Так же не маловажным фактом является сертификация оборудования, так как для использования такого устройства в технической защите нужна обязательная сертификация. Третьим фактором является стоимость оборудования. При анализе данных факторов будет сделан выбор оборудования. Основная задача будет состоять в защите персонального компьютера от утечек по каналам ПЭМИН. Так же будут проведены с помощью специального оборудования имитации технических ПЭМИН атак. Эти атаки будут нацелены на съём информации из контролируемой зоны. Контролируемая зона это территория, где с помощью технических средств обеспечивается защита от утечек информации. Следовательно, любая контролируемая зона должна обладать своими показателями, которые будут описаны в третьей части диплома. Защита информации - это очень важная задача, так как информация, а в особенности уникальная, которая несёт в себе коммерческий интерес. Существуют много проблем с точки зрения сохранения данных в целостности и сохранности. Для решения этих проблем нужно проводить много и регулярно технических мероприятий для обеспечения защиты помещения. Современное техническое оборудование для перехвата информации со временем меняется, и поэтому нужно, чтобы технические мероприятия и устройства для защиты совершенствовались. В данном дипломе были проанализированы основные технические каналы утечки информации, а так же способы реализации защиты. Более подробно проведено исследование ПЭМИН каналов, а именно происхождение, среда передачи и характеристики. Проведены технические мероприятия по защите информации с использованием и применением определённых комплексов. Выбор комплекса осуществлялся по параметрам и отношениям таких факторов, как цена и качество. 

Основная задача данной дипломной работы это реализация технической защиты от утечек по каналам ПЭМИН. Для обеспечения защиты применяется генератор шума ГШ-К-1000М, доводчик и тканевые жалюзи. Так же косвенно осуществляется защита от угроз съёма информации по оптическому каналу. Доводчик двери позволяет полностью закрыть дверь, чтобы исключить утечку информации из дверного разъёма. Данные методы защиты позволяют полностью защитить техническое помещение, а так же информацию, которая находится на компьютерах.