Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ТСМЗИ / Лекция № 2 / Лекция 2.docx
Скачиваний:
210
Добавлен:
01.06.2015
Размер:
1.46 Mб
Скачать

Лекция 2 Технические каналы утечки информации.Канал утечки речевой информации

    1. Характеристика и классификация технических каналов утечки информации

Под утечкой информации понимается несанкционированный процесс переноса информации от источника к несанкционированному пользователю. Физический путь переноса информации от её источника к несанкционированному пользователю называется каналом утечки информации.

Схематически канал утечки информации можно представить в виде следующей схемы (рисунок 2.1):

Рисунок 2.1 - Схема канала утечки информации

Основными источниками информации являются люди, документы, продукция, датчики, средства обработки информации, черновики и отходы производства, материалы и технологическое оборудование.

Каналами передачи информации могут служить люди, материальные тела (макрочастицы), поля различных видов, элементарные частицы (микрочастицы).

Технический канал утечки информации – это канал утечки информации, возникновение которого обусловлено особенностями функционирования технических средств, используемых для обработки, передачи и хранения информации.

К техническим средствам передачи, обработки, хранения и отображения информации (ТСПИ) относятсятехнические средства автоматизированных систем управления, электронно-вычислительные машины и их отдельные элементы, в даль­нейшем именуемые средствами вычислительной техники (СВТ); средстваизготовления и размножения документов; аппаратура звукоусиления, звукозаписи, звуковоспроизведения и синхронного перевода; системы внутреннего телевидения; системы видеозаписи и видеовоспроизведения; системы оперативно-командной связи; системы внутренней автоматической телефонной связи, включая и соединительные линии перечисленно­го выше оборудования и т.д. Данные технические средства и системы вряде случаев именуются основными техническими средствами и системами (ОТСС).

Наряду с техническими средствами и системами, обрабатывающи­ми информацию ограниченного доступа, в помещениях устанавливаются и другие технические средства и системы, которые в обработке информа­ции ограниченного доступа непосредственно не участвуют. К ним относятся: системы и средства городской автоматической телефонной связи; системы и средства передачи данных в системе радиосвязи; системы исредства охранной и пожарной сигнализации; системы и средства оповещения и сигнализации; контрольно-измерительная аппаратура; системы и средства кондиционирования; системы и средства проводной радио­трансляционной сети и приема программ радиовещания и телевидения(абонентские громкоговорители, телевизоры и радиоприемники и т.д.);средства электронной оргтехники;системы и средства электрочасофикации и иные технические средства и системы. Такие технические средства и системы называются средствами обеспечения объекта информати­зации или вспомогательными техническими средствами и системами (ВТСС).

Электропитание ТСПИ и ВТСС осуществляется от распределитель­ных устройств и силовых щитов, которые специальными кабелями со­единяются с трансформаторной подстанцией городской электросети.

Все технические средства и системы, питающиеся от электросети, должны быть заземлены. Типовая система заземления включает общий заземлитель, заземляющий кабель, шины и провода, соединяющие заземлитель с техническими средствами.

Через помещения, в которых установлены технические средства обработки информации ограниченного доступа, как правило, проходятпровода и кабели, не относящиеся к ТСПИ и ВТСС, а также металличе­ские трубы систем отопления, водоснабжения и другие токопроводящие металлоконструкции, которые называются посторонними проводниками (ПП).

Совокупность информационных ресурсов, средств и систем обработки информации ограниченного доступа, используемых в соответствиис заданной информационной технологией, средств обеспечения объекта информатизации (вспомогательных технических средств и систем), помещений или объектов (зданий, сооружений, технических средств), в ко­торых они установлены, называется объектом информатизацииили объектом ТСПИ.

Некоторые соединительные линии ВТСС, а также посторонниепроводники могут выходить за пределы не только объекта информатиза­ции, но иконтролируемой зоны (КЗ), под которой понимается пространство (территория, здание, часть здания), в котором исключено неконтролируемое пребывание посторонних лиц (посетителей, работников различных технических служб, не являющихся сотрудниками организации), а также транспортных средств. Границей контролируемой зоны могут являться периметр охраняемой территории организации, а также ограж­дающие конструкции охраняемого здания или охраняемой части здания,если оно размещено на неохраняемой территории.

Таким образом, при рассмотрении объекта информатизации, какобъекта разведки, его необходимо рассматривать как систему, включаю­щую:

  1. технические средства и системы, непосредственно обрабатывающие информацию ограниченного доступа, вместе сих соединительными линиями (под соединительными линиями понимают совокупность прово­дов и кабелей, прокладываемых между отдельными ТСПИ и их элемен­тами);

  2. вспомогательные технические средства и системы вместе с их со­единительными линиями;

  3. посторонние проводники;

  4. систему электропитания объекта;

  5. систему заземления объекта.

Для добывания информации, обрабатываемой техническими средствами, «противник» (лицо или группа лиц, заинтересованных в получении этой информации) может использовать широкий арсенал портатив­ных технических средств разведки (ТСР).

Совокупность объекта разведки (в данном случае - объекта ин­форматизации), технического средства разведки, с помощью которого добывается информация, и физической среды, в которой распространяется информационный сигнал, называется техническим каналом утечки информации(рисунок2.2).

Рисунок2.2 - Схема технического канала утечки информации

Технические каналы утечки информации можно разделить на естественные и специально создаваемые.

Естественные каналы утечки информации возникают за счёт несовершенства функционирования информационных систем (например, побочных излучений).

К специально создаваемым каналам утечки информации относятся каналы, создаваемые путём внедрения в ТСПИ различных устройств, облучения объектов и других методов.

Кроме этого технические каналы утечки информации можно разделить на акустический (речевой) канал, электрический канал, электромагнитный канал, оптический канал.

Соседние файлы в папке Лекция № 2