
ЗИУТК №7
.docxМИНОБРНАУКИ РОССИИ
Федеральное государственное образовательное учреждение высшего образования
«Юго-Западный государственный университет»
Кафедра информационной безопасности
Лабораторная работа №7
По дисциплине «Защита информации от утечки по техническим каналам»
По теме «Моделирование технических каналов утечки информации»
Выполнил: студент группы ИБ-11
Рохтин Я. А.
Проверил: Митрофанов А.В.
Курск 2025г.
Цель работы
Изучить возможности составления структурной модели каналов утечки информации.
Ход работы
Рисунок 1 - Графический план с выявленными техническими каналами утечки информации
Таблица 1 - оценка технических каналов информации
№ элемента информации |
Стоимость элемента информации, руб. |
Источник сигнала, передатчик |
Путь утечки |
Вид канала |
Оценка реальности канала |
Ущерб от реализации угрозы, руб |
Ранг угрозы |
1 |
500000 |
Экраны мониторов следователей/ начальника отдела. Мониторы КПП и комнаты видеонаблюдения. |
Перехват через видимую зону через окно. Отражение экранов на других поверхностях, видеокамеры. |
Оптический |
0,15 |
75000 |
3 |
2 |
400000 |
Сотрудники и персонал при работе с документами и архивом. |
Запись данных на бумагу, фотофиксация. |
Материально-вещественный. |
0,42 |
168000 |
3 |
3 |
250000 |
ПК, кабели, розетки, блоки питания, прочие эл. Оборудование. |
ПЭМИ через стены, кабели, сеть. |
Электромагнитный |
0,3 |
75000 |
3 |
4 |
300000 |
Речь сотрудников. |
Хищение информации с помощью акустического приемника |
Акустический |
0,6 |
180000 |
3 |
5 |
100000 |
Неэкранированные батареи |
Снятие информации при помощи акустических приёмников\усилителей. |
Акустический |
0,4 |
40000 |
4 |
6 |
290000 |
Незакрытые или не опечатанные ящики с документами, папки с бумагами. |
Похищение документов при условии, что дверь в кабинет была не закрыта\ хранение документов в неположенном месте. |
Материально-вещественный |
0,8 |
232000 |
2 |
7 |
60000 |
Окна без штор и жалюзи, выходящие на улицу из кабинетов |
Использование злоумышленниками средств приема оптического сигнала. |
Оптический |
0,2 |
12000 |
5 |
8 |
50000 |
Закрытые окна |
Использование лазерного микрофона. |
Акустический |
0,2 |
10000 |
5 |
9 |
500000 |
Незакрытые двери |
Установка акустических закладных устройств в кабинете |
Акустический |
0,7 |
350000 |
2 |
10 |
190000 |
Жесткий диск/SSD ПК |
Утеря или кража оборудования. |
Материально-вещественный. |
0,1 |
19000 |
5 |
11 |
600000 |
Незакрытые двери |
Установка оптических закладных устройств в кабинете |
Оптический |
0.8 |
480000 |
2 |
12 |
270000 |
Сканеры/принтеры |
Скрытая запись в буфер печати |
Канал через ВТСС |
0.25 |
67500 |
3 |
13 |
180000 |
Сотрудник в коридоре |
Слышимость речи через двери |
Акустический |
0.5 |
90000 |
3 |
14 |
100000 |
Коробки от техники с названиями |
Поиск технических характеристик по названию оборудования. |
Материально- вещественный |
0.2 |
20000 |
5 |
15 |
150000 |
Уничтоженные бумажные документы |
Возможность восстановления в случае плохой утилизации. |
Материально-вещественный. |
0.1 |
15000 |
5 |
16 |
100000 |
Светодиодные лампы |
Модуляция света, съем оптическим датчиком. |
Оптический |
0.05 |
5000 |
5 |
17 |
200000 |
Переговоры/совещания |
Микрофон, встроенный в ручку. |
Акустический |
0.25 |
50000 |
4 |
18 |
230000 |
Документы, лежащие на столах сотрудников. |
Скрытая камера в очках злоумышленника. |
Оптический |
0.2 |
46000 |
4 |
19 |
100000 |
Утечка из электрических сетей связи, информационных сигналов в цепях электропитания |
Отсутствие заземления радио и электрических приборов. |
Радиоэлектронный |
0.3 |
30000 |
4 |
20 |
200000 |
Микрофоны в оборудовании |
Акустическая закладка |
Акустический |
0.1 |
20000 |
5 |
21 |
150000 |
Получение доступа к персональным устройствам сотрудников. |
Установка вредоносных программ по поиску и краже важных данных. |
Канал через ВТСС |
0.5 |
75000 |
3 |
22 |
350000 |
Локальная сеть |
Утечка через незапароленные точки, WI-FI |
Радиоэлектронный |
0.2 |
70000 |
3 |
23 |
220000 |
USB-накопитель |
Вынос информации на внешних носителях. |
Материально-вещественный. |
0.4 |
88000 |
3 |
24 |
180000 |
Вентиляционные решетки |
Акустическая передача через вентиляцию |
Акустический |
0.4 |
72000 |
3 |
25 |
240000 |
Кабельные соединения ПК |
Наводки в линиях связи или электропитания |
Электрический. |
0.3 |
72000 |
3 |
26 |
210000 |
Бумажные черновики документов. |
Вынос с мусором, доступ через третьих лиц. |
Материально-вещественный |
0.35 |
73500 |
3 |
27 |
130000 |
Обмен через email. |
Утечка информации при фишинговой атаке или перехвате. |
Программный + ВТСС |
0.45 |
58500 |
3 |
28 |
260000 |
CD-диск с копией базы |
Утерян или украден при транспортировке |
Материально-вещественный |
0.15 |
39000 |
4 |
29 |
280000 |
Отработанный жесткий диск |
Неправильно уничтожен\ не отформатирован. Возможность восстановления информации. |
Материально-вещественный |
0.3 |
84000 |
3 |
30 |
120000 |
Дефектные пластиковые карты доступа |
Утеря или кража перед утилизацией. |
Материально-вещественный. |
0.15 |
18000 |
5 |
Вывод
В ходе выполнения данной лабораторной работы изучили возможности составления структурной модели каналов утечки информации.