- •Глава 1.Объекты информационной защиты
- •Глава 2. Характеристики угроз безопасности информации
- •Глава 1. Объекты информационной защиты
- •1.1. Понятие о конфиденциальной информации
- •1.1.1. Основные свойства информации как предмета защиты
- •1.1.2. Виды защищаемой информации
- •1.2. Демаскирующие признаки объектов защиты
- •1 .2.1 Классификация демаскирующих признаков
- •1.2.2. Видовые демаскирующие признаки
- •1.2.3. Сигнальные демаскирующие признаки
- •1.2.4. Вещественные демаскирующие признаки
- •1.3. Источники и носители информации
- •1.3.1. Классификация источников и носителей информации
- •1.3.2. Сущность записи и съема информации с носителя.
- •1.4. Источники сигналов
- •1.4.1. Источники функциональных сигналов
- •1.4.2. Побочные электромагнитные излучения и наводки
- •Глава 2. Характеристика угроз безопасности информации
- •2.1. Виды угроз безопасности информации
- •2.2. Органы добывания информации
- •2.3. Принципы ведения разведки
- •2.4. Технология добывания информации
- •2.5. Способы доступа к конфиденциальной информации
- •2.5.1. Добывание информации без физического проникновения в контролируемую зону
- •2.4.2. Доступ к источникам информации без нарушения государственной границы
- •2.6. Показатели эффективности разведки
- •3. Способы и средства добывания информации
- •3.1. Способы и средства наблюдения
- •3.1.1. Способы и средства наблюдения в оптическом диапазоне
- •3.1.2. Способы и средства наблюдения в радиодиапазоне
- •3.2. Способы и средства перехвата сигналов.
- •3.3. Способы и средства подслушивания
- •3.4. Способы и средства добывания информации о радиоактивных веществах
- •Глава 4. Технические каналы утечки информации
- •4.1. Особенности утечки информации
- •4.2. Характеристики технических каналов утечки информации
- •4.3. Оптические каналы утечки информации
- •4.4. Радиоэлектронные каналы утечки информации
- •4.5. Акустические каналы утечки информации
- •4.6. Материально-вещественные каналы утечки информации
- •4.7. Комплексирование каналов утечки информации
2.5.1. Добывание информации без физического проникновения в контролируемую зону
Добывание конфиденциальной информации без проникновения в контролируемую зону осуществляется путем съема ее с носителей, распространяющихся за пределы контролируемой зоны. Под контролируемой зоной понимается физически огражденная или условно (в документах) обозначенная территория, в пределах которой обеспечивается защита информации или, по крайней мере, проводятся мероприятия по защите информации. Внешней границей контролируемой зоны является граница территории предприятия, организации государственных или коммерческих структур.
Наибольшая безопасность злоумышленника обеспечивается, когда информация им добывается вне территории интересующей его организации. За пределы территория возможен выход следующих носителей:
- людей;
- материальных носителей в виде бумажных и машинных носителей с документами и публикациями, продукции, материалов, сырья, оборудования, газообразных, жидких и твердых отходов, частиц радиоактивных излучений;
- акустических, электрических, магнитных и электромагнитных полей, в том числе в оптическом диапазоне; электрического тока, распространяющегося по проводам электропитания, телефонной сети, радиотрансляции, охранной и пожарной сигнализации.
Эти носители могут содержать семантическую и признаковую информацию, а также демаскирующие вещества.
Так как угроза привлечения злоумышленника к ответственности за противоправные действия снижается с удалением его от источника, то злоумышленника прежде всего интересуют носители с нужной ему информацией на максимально-возможном удалении от источника.
По дальности распространения носители, выходящие за пределы контролируемой зоны, можно разделить на 3 группы:
- без ограничения расстояния (люди, переносимые или перевозимые документы, продукция, отходы и другие материальные носители);
- распространяющиеся за пределы прямой видимости (акустические волны большой мощности, радиоволны в ДВ, СВ, КВ диапазонах, электрический ток с информацией по кабелям, свет по световодам, жидкие и газообразные отходы);
- распространяющиеся в пределах прямой видимости (свет, речь, радиоволны в УКВ диапазонах, слаботочные электрические сигналы, радиоактивные излучения).
Очевидно, что чем на большее расстояние распространяется носитель, тем выше потери его энергии и тем меньшее значение принимает отношение сигнал/шум на входе приемника сигналов злоумышленника. Поэтому для обеспечения дистанционного добывания информации разведка и криминальные структуры применяют наиболее чувствительную аппаратуру для приема носителя и съема с него информации. Спецслужбы ведущих стран создают собственные научно-исследовательские организации и производственные предприятия для создания разведывательной техники с параметрами, превышающими параметры лучших образцов аппаратуры бытового и даже военного назначения, прежде всего, по чувствительности и разрешающей способности.
С другой стороны, чем меньше вес, габариты и энергопотребление средств разведки, тем проще их скрытно приблизить к источнику информации и выполнить энергетическое условие.
Требования к аппаратуре по электрическим и масса-габаритным характеристикам противоречивы. Улучшение параметров на каждом этапе развития радиоэлектроники, оптики и других прикладных областей науки и техники достигается усложнением аппаратуры до тех пор, пока не реализуются новые идеи, приводящие к скачку в методах и технологии. Но на определенном этапе технического прогресса усложнение технических решений приводит к увеличению веса и габаритов средств добывания.
Противоречие разрешается путем дифференциации средств по способам применения. Классификация наземных средств добывания информации по способам применения приведена на рис. 2.4.
Рис. 2.4. Классификация наземных средств добывания информации.
Стационарная аппаратура размещается в отапливаемых помещениях, к ней предъявляются требования по устойчивости к механическим и климатическим воздействиям (вибрациям, ударам, температуре, влажности), пониженные по сравнению с требованиями к мобильной аппаратуре. За счет облегченных требований к условиям эксплуатации в этой аппаратуре при приемлемых (обеспечивающих перевозку в упакованном виде) весе, габаритах и энергопотреблении реализуются в полном объеме достижения в соответствующих областях науки и техники.
Такая, в основном радиоэлектронная, аппаратура устанавливается в посольствах и консульствах зарубежных государств для добывания информации с территории посольства или консульства, рассматриваемых по международному праву как территория соответствующего государства. В принципе подобная аппаратура может быть установлена в помещении жилого дома вблизи фирмы конкурента. Однако задачи по добыванию информации проще решаются с помощью мобильной аппаратуры.
Мобильная аппаратура широко применяется органами добывания как зарубежного государства, так и коммерческих структур. К ней предъявляются более жесткие требования по размещению и функционированию в стоящем или даже движущемся автомобиле.
Существующая возимая аппаратура обеспечивает из автомобиля визуально-оптическое и телевизионное наблюдение, фотографирование, перехват радиосигналов, подслушивание с использованием закладных устройств. Например, размещаемый в автомобильной антенне эндоскоп HR 1780-S позволяет скрытно вести наблюдение из автомобиля. Те же задачи решает видеокамера PK 5045 с оптикой, вмонтированной в антенну. Вращением антенны из салона автомобиля можно на экране телевизионного приемника в салоне наблюдать и записывать на видеомагнитофон изображение субъектов и объектов вокруг машины.
Особенно широкие возможности обеспечивает возимая автоматическая аппаратура, которая записывает подслушанные звуковые сигналы и перехваченные радиосигналы в отсутствии в машине человека-оператора. В этом случае припаркованный возле фирмы автомобиль может находиться длительное время, не вызывая подозрение у службы безопасности.
Носимая некамуфлированная портативная аппаратура размещается в одежде человека и в носимых им сумках и портфелях. Например, при посещении офиса банка или другой коммерческой структуры можно положить небольшую сумку с вмонтированной в нее теле- или кинокамерой на стол и в поле ее зрения попадут изображения на экранах компьютеров сотрудников, работающих с другими посетителями.