
- •Технические основы ИБ – защита ПК
- •Основные правила защиты ПК
- •Инструкции подразделения информационной безопасности
- •Организация антивирусной защиты
- •Организация антивирусной защиты
- •Действия при обнаружении вирусов
- •Организация защиты от спама
- •Организация парольной защиты
- •Правила для паролей
- •Разграничение доступа
- •Избирательное управление доступом
- •Избирательное управление доступом: подходы к построению
- •Избирательное управление доступом: использование
- •Управление доступом на основе ролей
- •Управление доступом на основе ролей
- •Управление доступом на основе ролей
- •Мандатное управление доступом
- •Мандатное управление доступом
- •Технические основы ИБ – Криптография
- •Основные термины
- •Методы криптографии
- •Задачи, решаемые криптографией
- •Недостатки криптографии
- •Шифр подстановки
- •Шифр перестановки
- •Алгоритмы шифрования
- •Симметричные алгоритмы шифрования
- •Асимметричные алгоритмы шифрования
- •Составные криптографические системы
- •Электронная цифровая подпись
- •Хеширование
- •ЭЦП с хешированием
- •Криптоаналитические атаки
- •Методы криптоанализа
- •Технические основы ИБ – Защита при передаче данных
- •VLAN
- •VLAN
- •Протоколы
- •Протоколы канального уровня
- •Протоколы сеансового уровня
- •Протоколы сетевого уровня
- •Технические каналы утечки информации
- •ТСПИ и ВТСС
- •Каналы утечки информации, обрабатываемой ТСПИ и ВТСС
- •Речевая информация
- •Каналы утечки речевой информации
- •Каналы связи
- •Каналы утечки информации при её передачи по каналам связи
- •Видовая информация
- •Каналы утечки видовой информации

Каналы утечки речевой информации
Акустические – подслушивание, как обычное, так и с использованием различной аппаратуры
Виброакустические – волны, генерируемые речевым аппаратом человека, являются источником вибрации строительных конструкций и инженерных коммуникаций. Если измерить эти вибрации, и обработать результаты измерений, можно получить исходные звуковые волны
Акустоэлектрические – некоторые устройства ВТСС (в т.ч. трансформаторы, катушки индуктивности, звонки телефонных аппаратов) под действием акустического поля изменяют свои параметры (емкость, индуктивность, сопротивление). Эти изменения могут стать источником информации для злоумышленника
Оптико-электронные (лазерные) – на отражающую поверхность (окно, зеркало и т.п.), вибрирующую под действием акустических волн, направляется лазер. По изменению длинны лазерного луча можно определить исходных разговор
Параметрический – под действием акустического поля меняется давление на все элементы ТСПИ и ВТСС. При этом изменяется взаимное расположение компонентов систем, что приводит к изменению параметров высокочастотного сигнала

Каналы связи
В настоящее время для передачи информации в основном используются КВ, УКВ, радиорелейные, тропосферные и космические каналы связи, различные виды телефонной радиосвязи, а также кабельные и волоконно-оптические линии связи

Каналы утечки информации при её передачи по каналам связи
Электромагнитный – как и в случае с ТСПИ и ВТСС, каналы передачи связи генерируют электромагнитное поле, которое, можно перехватить и получить информацию
Электрический – предполагает непосредственное подключение специальной аппаратуры к каналу связи и перехват всей передаваемой информации
Индукционный – перехват возникающего в кабеле электромагнитного поля с помощью специализированных датчиков. Вынесен отдельно, т.к. современные индукционные датчики способны считать информацию с кабеля, защищенного не только изоляцией, но и двойной броней из стальной ленты и стальной проволоки, плотно обвивающей кабель. В итоге с этим методом несанкционированного доступа к информации приходится бороться отдельно.

Видовая информация
Видовая информация - информация, получаемая человеком с помощью зрения, или представленная в виде фото или видео.