Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

ЗИУТК №7

.docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
178.07 Кб
Скачать

МИНОБРНАУКИ РОССИИ

Федеральное государственное образовательное учреждение высшего образования

«Юго-Западный государственный университет»

Кафедра информационной безопасности

Лабораторная работа №7

По дисциплине «Защита информации от утечки по техническим каналам»

По теме «Моделирование технических каналов утечки информации»

Выполнил: студент группы ИБ-11

Рохтин Я. А.

Проверил: Митрофанов А.В.

Курск 2025г.

Цель работы

Изучить возможности составления структурной модели каналов утечки информации.

Ход работы

Рисунок 1 - Графический план с выявленными техническими каналами утечки информации

Таблица 1 - оценка технических каналов информации

№ элемента информации

Стоимость элемента информации, руб.

Источник сигнала, передатчик

Путь утечки

Вид канала

Оценка реальности канала

Ущерб от реализации угрозы, руб

Ранг угрозы

1

500000

Экраны мониторов следователей/ начальника отдела. Мониторы КПП и комнаты видеонаблюдения.

Перехват через видимую зону через окно. Отражение экранов на других поверхностях, видеокамеры.

Оптический

0,15

75000

3

2

400000

Сотрудники и персонал при работе с документами и архивом.

Запись данных на бумагу, фотофиксация.

Материально-вещественный.

0,42

168000

3

3

250000

ПК, кабели, розетки, блоки питания, прочие эл. Оборудование.

ПЭМИ через стены, кабели, сеть.

Электромагнитный

0,3

75000

3

4

300000

Речь сотрудников.

Хищение информации с помощью акустического приемника

Акустический

0,6

180000

3

5

100000

Неэкранированные батареи

Снятие информации при помощи акустических приёмников\усилителей.

Акустический

0,4

40000

4

6

290000

Незакрытые или не опечатанные ящики с документами, папки с бумагами.

Похищение документов при условии, что дверь в кабинет была не закрыта\ хранение документов в неположенном месте.

Материально-вещественный

0,8

232000

2

7

60000

Окна без штор и жалюзи, выходящие на улицу из кабинетов

Использование злоумышленниками средств приема оптического сигнала.

Оптический

0,2

12000

5

8

50000

Закрытые окна

Использование лазерного микрофона.

Акустический

0,2

10000

5

9

500000

Незакрытые двери

Установка акустических закладных устройств в кабинете

Акустический

0,7

350000

2

10

190000

Жесткий диск/SSD ПК

Утеря или кража оборудования.

Материально-вещественный.

0,1

19000

5

11

600000

Незакрытые двери

Установка оптических закладных устройств в кабинете

Оптический

0.8

480000

2

12

270000

Сканеры/принтеры

Скрытая запись в буфер печати

Канал через ВТСС

0.25

67500

3

13

180000

Сотрудник в коридоре

Слышимость речи через двери

Акустический

0.5

90000

3

14

100000

Коробки от техники с названиями

Поиск технических характеристик по названию оборудования.

Материально- вещественный

0.2

20000

5

15

150000

Уничтоженные бумажные документы

Возможность восстановления в случае плохой утилизации.

Материально-вещественный.

0.1

15000

5

16

100000

Светодиодные лампы

Модуляция света, съем оптическим датчиком.

Оптический

0.05

5000

5

17

200000

Переговоры/совещания

Микрофон, встроенный в ручку.

Акустический

0.25

50000

4

18

230000

Документы, лежащие на столах сотрудников.

Скрытая камера в очках злоумышленника.

Оптический

0.2

46000

4

19

100000

Утечка из электрических сетей связи, информационных сигналов в цепях электропитания

Отсутствие заземления радио и электрических приборов.

Радиоэлектронный

0.3

30000

4

20

200000

Микрофоны в оборудовании

Акустическая закладка

Акустический

0.1

20000

5

21

150000

Получение доступа к персональным устройствам сотрудников.

Установка вредоносных программ по поиску и краже важных данных.

Канал через ВТСС

0.5

75000

3

22

350000

Локальная сеть

Утечка через незапароленные точки, WI-FI

Радиоэлектронный

0.2

70000

3

23

220000

USB-накопитель

Вынос информации на внешних носителях.

Материально-вещественный.

0.4

88000

3

24

180000

Вентиляционные решетки

Акустическая передача через вентиляцию

Акустический

0.4

72000

3

25

240000

Кабельные соединения ПК

Наводки в линиях связи или электропитания

Электрический.

0.3

72000

3

26

210000

Бумажные черновики документов.

Вынос с мусором, доступ через третьих лиц.

Материально-вещественный

0.35

73500

3

27

130000

Обмен через email.

Утечка информации при фишинговой атаке или перехвате.

Программный + ВТСС

0.45

58500

3

28

260000

CD-диск с копией базы

Утерян или украден при транспортировке

Материально-вещественный

0.15

39000

4

29

280000

Отработанный жесткий диск

Неправильно уничтожен\ не отформатирован. Возможность восстановления информации.

Материально-вещественный

0.3

84000

3

30

120000

Дефектные пластиковые карты доступа

Утеря или кража перед утилизацией.

Материально-вещественный.

0.15

18000

5

Вывод

В ходе выполнения данной лабораторной работы изучили возможности составления структурной модели каналов утечки информации.

5

Соседние файлы в предмете Защита информации от утечки по техническим каналам