
Лекции_1 / ТСЗИ
.docxТехниские средства защиты информации.
Баронов
Способы и средства защиты каналов утечки инфорции.
Характеристика способов и средств защиты каналов утечки информации.
Организационные способы:
-
Установление контроллируемой зоны
-
Введение частотных, энергетических, временных и пространственных ограничений в ТС приема, обработки и т.д.
-
Отключение ВТСС на время проведения закрытых совещаний, обладающих аккустическим преобразованием.
-
Применение только сертифицированных ТСПИ,ОТСС,ВТСС.
-
Привлечение к строительству и реконструкйии защищаемых помещений, монтажу аппаратуры, работам по защите инфы организаций, лицензированных для этого.
-
Категорирование и аттестование объектов информамтизации на соответствие требованиям обеспечения ЗИ при проведении работ со сведениями различной конфитденциальности
-
Режимное ограничение доступа на объекты размещения оборудованич и в защищаемые помещения.
Пассивные технические способы защиты:
-
Система ограничения и контроля доступа
-
Экранирование линий свсязи и ТСПИ
-
Заземление линий и ТСПИ
-
Звукоизоляция
-
Встраивание во се, что может быть микрофоном фильтров
-
Ввод ИБП
-
Фильтрация питания
Активные:
-
Зашумление ЭМ
-
Прицельные помехи
-
Помехи виброакустикой
-
Подавление диктофонов радиоизлучениеми
-
Зашумление электросетей
-
Редим теплового разрушения
Схема тут
Плюс средстыа звцкопоглощения и экранирования
Методология защиты информации от утечки за счет побочных электромагнитного излучения.
Система олбработки инфы считается защищенной,если:
-
Радиус ЭМИ не превышает допустимого
-
Мощности инфмативного сигнала не превывшает предела
-
В антеннах
-
В коммуникациях
-
-
Потребляемый ток не превышает среднего
Критерии защищенности СВТ - объект защищен, е ли защищены все его части.
Сосредоточенные антенны - ТС, имеющие вызод за пределы контроллируемой зоны. Рассредоточенные - коммуникации, провода и т.д.
Пассивные средства:
-
Экранирование и заземление ТС - ослабление побочных ЭМ излучений ТСПИ и их наводок.
-
Фильтрация - предотвращение просачивания инфосигналов в цепи питания.
Активные средства - пространственное и линейное зашумление - маскирование побоынчх ЭМИ и наводок.
Экранирование:
-
Электростатическое - уменьшение емкостных связеймежду элементами, накопление статического электричества на экране с отводом заряда на землю. Металлические экраны.
-
Магнитное - от частоты и электрических свойств экрана. Экран из любого металла 0,5-1,5 мм для средних частот, выше 10 МГц - 0,1 мм.
-
Электромамгнитное- высокочастотное >100кГц ЭМ поле. Экран из медной сетки 2*2мм - минус 30-35 дБ, двойной экран - 50-60 дБ. Экранируются монтажные провода и соединительные линии. Экран помещения- листы стали. Двери - пружинная гребенка, окна - медная сетка 2*2 мм. Эффективно при правильном заземлении.
Фильтрация.
-
Разделительные трансформаторы со спец.средствами экранирования и роазвязки, которые обеспечивают ослабление информационного сигнала между обмотками
-
Помехоподавляющие фильтры устройства для ослабления сигналов, частоты которых находятся в рабочем диапазоне и ослабляют нежелательные. Фильтры верхних и нижних частот, полосовые и заграждающие.
Активные меры защиты.
-
Создание пространственнфх ЭМ помех
-
Пространственное зашумление
-
Система должна создавать ЭМ помехи в диапазоне частот возможных излучений
-
Помехи не долдны иметь постоянной структуры
-
Уровень помех должен удовлетворять трабованиям КЗ
-
Горизонтальная и вертикальная поляризация
-
Помехи за пределами зоны не должны превышать норм.
-
Используются в основном белый шум и синфазные помехи.
Маскирующие ЭМ помехи - уменьшают отношение сигнал/шум до определенных величин. Для противодействия съема с проводников - линейное зашумление - для защиты вне КЗ.
Электросеть.
Разделитльные трансформаторы и помехоподавляющие фильтры. См. Выше.
Защита оконечного оборудования слаботочки от микрофонного эффекта и вч-навязывания.
Ограничение, фитрация,отключение источников опасного сигнала.
Ограничители - встречно включенные полупроводниковые диоды, их сопротивление препятствует прохождению сигналов в слаботочку.
Фильтрация - от Вч-навязывания. Простейшие - конденсары, включаемые в микрофонную/звонкою цепь.
Телефонные аппараты - используют приьоры, сочетающие фильтры и ограничители.
Активная защита - маскирование полезных сигналов. Изделия серии МП с фильтрамы отмвч навязывания генерируют шумоподобные колебания.
Защита абонентского участка телефонной линии.
Пассивная - блокирование закладок.
Активная - зашумление линии, уничтожение закладок высоковольтными разрядами.
-
Подача в линию НЧ-сигналов или ультразвука.
-
Поднятие напряжения в линии связи
-
...
Пассивнфе способы и седства защиты аккустичской инфы в защищаемых помещениях.
-
В качестве ограждающих конструкций использовать акустические неоднородные конструкции.
-
Пол - упругое основание или виброизоляторы.
-
Потолки - подвесные, звукопоглощающие, звукоизоляционный слой.
-
Стены и перегородки - многослойные аккустически неоднородные конструкции с упругими прокладками.
Стены - плита на относе.
Стекла - виброизоляция резиновыми прокладками от рам. Тройное остекление на двух рамах.
Двойные двери с тамбуром.
Звукопоглощеге - превращение механической энергии звука в тепло.
Показатели оценки звукопоглащающих свойств материала.
-
Коэффициент звукопоглощения
-
Показатель акустическших условий - акустические отношение
-
Время ревебрации
Экраирование- отражение звуковых волн и образование за экраном области звуковой тени. Зависит от размеров экрана, его расположения относительно источника и защищаемого рабочего места и частоты экранируемого звука.
Акустическая обработка помещения, предполагаемого к использованию в качестве защищаемого.
Ограждающие конструкции:
-
Соблюдение требований по звукоиоляции помещения.
-
Применение звукопоглощающих материалов.
-
Повышенные требования к плотности кладки при испозовании кирпича и блоков.
-
Применение гибкой плиты на относе.
Дверные и оконные проемы:
-
Двойные или тяжелые звукоизолирующие
-
Уплотнение притвора по периметру
-
Уплотнение стыков и зазоров
-
Облицовка звукопогл. Матириаламми внутренних поверхностей тамбура.
-
Окна в раздельныз переплетах с воздушным промежутком.
-
Уплотнение зазоров между окнами и огражд.конструкциями и притвора.
-
Трехслойные окна на основе стеклопакетов.
-
Сплошное ленточное остекление с перемычками.
-
Звукопоглащающие материалы плюс обеспечение требований
-
Эффективность звукопоглащения 10-15 дБ
-
Использование экранов для доп.защиты
-
Акустическое экранирование для времянки.
-
Глушители применение
-
Кабина, кожухи
-
Комплексное все.
Мероприятия органгизации тезнической ЗИ от утечки по техническим каналам.
Организация зфащиты инфы от утечки по техническим аналам на предприятии.
Организация защиты информации от утечки по техническим каналам.
Основы организации ТехЗащиты.
-
Основываются на применении ТС и реализацгии спец.проектных и конструкторских решений.
-
ТЗИ осуществляется подразделением по ЗИ.
-
Для ЗИ применять сертифицированные ТС.
-
Перечень мер ЗИ определяется по СО объекта, серт.испытаний и СИ ТС и каналов утечки.
-
Уровень ТЗИ должен соответствзщовать затратам на создание и ущербу.
-
Защ.объектытдолжны быть аттестованы.
-
Ответственность по ЗИ - на руководителях
-
Контроль состояния и эффективности ЗИ
-
Организация работ по ЗИ на руководителях подразделений эксплуатации, контроль - на рук.подразделения ЗИ.
-
Установка ТС обработки КИ выполняются в соответствии с проектом или тех.решением.
Организационные документы создания СТЗИ.
-
Порядок организации на предприятии работ по созданию и йэксплуатации объектов информатизации и защищаемых помещений опрезеляется на предприятии в разрабатываемом "РУКОВОДСТВЕ по защите информации" или специальном "положении о порядке организации и проведения на предприятии работ по ЗИ, которое определяет:
-
Порядок определения защищаемой инфы.
-
Порядок привлечения подразделений предприятия, спецов сторонних организаций к разработае и эксплуатации СЗИ объекта информатизации
-
Порядок взаимодействия всех занятых сил
-
Порядок разработки ввода в действие эксплуатации объекта информатизации
-
Ответственность должностных лиц.
-
Этапы организации работ по ЗИ от утчки.
-
Пощготовительеый/предпроектный
-
Проектирование СТЗИ
-
Ввод в эксплуатацию защищаемого ообъекта и системы ТЗИ.
Подготовительный этап.
Со объекта, обоснование необходимости создания СТЗИ и ыТЗ на создание.
При СО с отрят на планы:
-
Прилег.местности.
-
Зданиф
-
Коммуникаций
-
Заземления
-
Электропитания
-
Телефонные
-
Охранки
Аналитическое обоснование необходимости создания СТЗИ.
-
Определение перечня сведений, подлежащих защите
-
Категорирование сведений КИ.
-
Определение лиц, допущенных до КИ.
-
Определяется степень участия персонала в обработке инфы,их взаимодействия.
-
Разраб.матрица допуска персонала к сведениям КИ.
-
Разр.модель злоумышленника
-
Классификация и категорирование объектов инфортизации и защ.помещений.
-
Проведение обосновмния необходимости привлечения спец.организаций, имеющих лицензии для проектирования и внедрения СТЗИ.
-
Оценка мамтериальных трудовых и финансовых затрат на разр.и внедрение СТЗИ
-
Определение ориентировочных сроков разработки и внедрения СТЗИ.
Категории важности инфы:
-
1 - существенный эконом ущерб или снижение репутации
-
Существенный ущерб или снидение репутации
-
Ущерб предприятию.
-
Только на предприятии
-
Во взаимодействии с другой стороной