Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты экзамен оиб.docx
Скачиваний:
29
Добавлен:
25.01.2025
Размер:
463.96 Кб
Скачать

Билет номер 12

12.Способы реализации угроз информации, представленной в виде сигналов.

Способы реализации угроз утечки по каналам ПЭМИН (побочные электромагнитные излучения и наводки) (атаки на конфиденциальность)

Генерация информации, циркулирующей в технических средствах ИС в виде электрических информативных сигналов, обработка и передача указанных сигналов в электрических цепях технических средств ИС сопровождается ПЭМИ, которые могут распространяться за пределы служебных помещений в зависимости от мощности излучений и размеров ИС.

Регистрация ПЭМИН осуществляется с целью перехвата информации, циркулирующей в технических средствах, обрабатывающих информацию.

Перехват информации по техническим каналам может вестись:

  • стационарной аппаратурой, размещаемой в близлежащих строениях (зданиях) с неконтролируемым пребыванием посторонних лиц;

  • портативной возимой аппаратурой, размещаемой в транспортных средствах, осуществляющих движение вблизи служебных помещений или при их парковке рядом с этими помещениями;

  • портативной носимой аппаратурой – физическими лицами при их неконтролируемом пребывании в служебных помещениях или в непосредственной близости от них;

  • автономной автоматической аппаратурой (закладочное устройство), скрытно устанавливаемой физическими лицами непосредственно в служебных помещениях или в непосредственной близости от них.

Закладочное средство [устройство] – техническое средство [устройство] приёма, передачи и обработки информации, преднамеренно устанавливаемое на объекте информатизации или в контролируемой зоне в целях перехвата информации или несанкционированного воздействия на информацию и (или) ресурсы автоматизированной информационной системы.

Способы реализации угроз утечки из-за наводок

Каналы утечки информации, обусловленные наводками, образуются за счёт соединительных линий технических средств ИС и ВТСС и посторонних проводников (в том числе цепей электропитания и заземления).

Для съёма информации с проводных линий могут использоваться:

• средства съёма сигналов, содержащих защищаемую информацию, с цепей технических средств ИС и ВТСС, линий связи и передачи данных, выходящих за пределы служебных помещений (эквиваленты сети, токовые трансформаторы, пробники);

• средства съёма наведённых информативных сигналов с цепей электропитания;

• средства съёма наведённых информативных сигналов с шин заземления;

• средства съёма наведённых информативных сигналов с проводящих инженерных коммуникаций.

Способ реализации угрозы целостности на основе сигналов (атаки на целостность и доступность)

Преднамеренное силовое электромагнитное воздействие на информацию – несанкционированное воздействие на информацию, осуществляемое путём применения источника электромагнитного поля для наведения (генерирования) в автоматизированных информационных системах электромагнитной энергии с уровнем, вызывающим нарушение нормального функционирования (сбой в работе) технических и программных средств этих систем.

Угрозы доступности: глушилки (создают помехи, мешающие получить доступ к данным), перебить сигнал более мощным на той же частоте, перерубить кабель.

Угрозы целостности: ЭМ бомбы (уничтожение с помощью сигналов), помехи (искажение данных при передаче).

Соседние файлы в предмете Основы информационной безопасности