- •1.Инженерно-техническая защита информации 7
- •2. Защита информации от утечек по каналам пэмин 28
- •Глава 3 47
- •3. Проектирование системы защиты информации от утечек по пэмин 47
- •4. Техника безопасности 68
- •5. Экономические расчеты 71
- •Введение
- •Глава 1.
- •1.Инженерно-техническая защита информации
- •1.1 Каналы утечки информации
- •1.2 Виды технических каналов утечки информации
- •1.2.1 Утечки информации по тспи и втсс
- •1.2.2 Электромагнитные каналы
- •1.2.3 Электрические каналы
- •1.2.4 Параметрические каналы
- •1.2.5 Воздушные технические каналы
- •1.2.6 Вибрационные каналы
- •1.2.7 Акустические каналы
- •1.2.8 Электроакустический каналы
- •1.2.9 Закладные устройства
- •1.2.10 Пэмин
- •1.3 Мероприятия по защите информации на предприятии
- •1.3.1 Активный метод защиты
- •1.3.2 Пассивный метод защиты
- •Глава 2
- •2. Защита информации от утечек по каналам пэмин
- •2.1Физическая природа утечек по каналам пэмин
- •2.2 Каналы утечки информации вычислительной техники за счет пэмин
- •2.3 Виды побочных электромагнитных излучений и наводок
- •2.3.1 Побочные преобразователи
- •2.3.3 Паразитная связь и наводки
- •2.3.4 Средства перехвата радиосигналов
- •2.4 Методы защиты от утечек пэмин
- •2.4.1 Активные и пассивные методы защиты
- •2.4.2 Экранирование
- •2.4.3 Заземление
- •2.4.4 Фильтрация опасных сигналов
- •2.4.5 Зашумление
- •2.4.6 Индикаторы электромагнитных излучений
- •2.4.7Радиочастотометры
- •2.4.8 Методы поиска устройств перехвата данных
- •2.5 Способы перехвата информации
- •2.6 Повышение защищенности информации от пэмин
- •2.7 Требования к защите от утечек по пэмин
- •2.8 Критерии защищенности свт
- •Глава 3
- •3. Проектирование системы защиты информации от утечек по пэмин
- •3.1 Объект защиты
- •3.2 Анализ средств обработки, хранения и передачи информации
- •3.3 Определение мест размещения средств защиты информации
- •3.3 Выбор оборудования
- •3.4 Проведение измерений и предотвращение утечек по пэмин
- •3.5 Оценка эффективности защиты объекта
- •4. Техника безопасности
- •4.1 Характеристика объекта проектирования и условий его эксплуатации
- •4.2 Мероприятия по технике безопасности
- •4.3. Мероприятия по пожарной пpoфилактике.
- •Глава 5
- •5. Экономические расчеты
- •Заключение
- •Список использованной литературы
1.2.8 Электроакустический каналы
Рис. 1.11 Утечка информации по электроакустическому каналу
Процесс съёма информации по электроакустическим каналам реализуется при преобразовании звуковых сигналов в электрические. Существуют два способа утечки. Первый это по средством высокочастотное навязывание. Данный канал утечки информации применяется для прослушивания телефонных разговоров. Этот процесс реализуется за счёт подключения к линии связи и введение токов высокой частоты. Этот ток вводятся с помощью генераторов с высокой частотой. Возникает связь, которая позволяет после её расшифровки получить дынные. Второй способ заключается в перехвате данных из ВТСС. Чтобы предотвратить эту утечку следует устанавливать специальные фильтры, которые предотвращают несанкционированный доступ. Так же съём информации возможен по средствам использования специальных микрофонов. Для обеспечения защиты следует проводить мероприятия по защите информации и использовать приборы по защите информационного пространства.
1.2.9 Закладные устройства
Закладные устройства - это техническое портативное оборудование. Съём информации происходит по электрическому каналу. Носителем данных в данном случае является ток. Для приёма данных применяют специальные приемники, которые подключаются к силовой линии.
Рис. 1.12 Классификация закладных устройств
Так же есть вариант съёма информации по средством использования систем сигнализации. Телефонные закладки представляют собой портативные устройства, которые подключаются по линии связи не посредственно к самому телефону.
Рис. 1.13 Сетевые закладки
Перехват информации происходит при разговоре по телефонной линии, с дальнейшим съёмом информации и записью её на накопитель. Сама закладка обычно выполняется в виде определённого чипа или определённой части оборудования (розетки или на самой линии). Применяются два способа съёма информации. Первый способ это контактный, который заключается в подключении к самой линии связи. Второй способ заключает в помещении датчика в сам корпус телефона. Такой способ называют бесконтактным. Съём данных происходит в момент разговора. Аппаратные закладки - это специальные портативные устройства, которые устанавливаются не посредственно в корпус компьютера или ноутбука. Основные задачи таких закладок: перехват, замена и удаление данных на компьютере.
Рис. 1.14 Телефонные закладки
Примером такого съёма может служит перехват информации с монитора, при вводе данных с клавиатуры и при записи информации на жёсткий диск. Четвертый вид закладок называется портативным.
Рис. 1.15 Портативные закладки
Основная задача таких закладок это перехват информации с видеокамер. Полученная информация записывается на носитель данных. Для поиска и предотвращения утечек с помощью закладок используют специальное оборудование, которое показывает месторасположение закладок. Виды оборудования для поиска закладок: - программно-аппаратные комплексы; - локаторы; - оборудования для проверки линии связи. Закладки могут быть расположены в разных местах. И для их выявления используются разные меры защиты. Например для решения проблем утечек по телефонным и электрическим линиями спользуют комплексы, которые позволяют найти участок в цепи, где происходит съём данных. Так же при утечках информации из компьютеров обычно может хватить внимательного осмотра составляющих ПК, что позволит найти закладку. Одним из мест нахождения закладок являются пустоты в конструкциях зданий. Эти пустоты очень часто используются для установки в них закладных устройств.
