Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции ТОКБ - оглавление в них не полное.docx
Скачиваний:
75
Добавлен:
15.12.2018
Размер:
622.6 Кб
Скачать

2.2.2. Несанкционированный доступ к информации.

Несанкционированный доступ к информации (НСД) – это доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств вычислительной техники или автоматизированных систем.

Под правилами разграничения доступа понимается совокупность положений, регламентирующих права доступа лиц или процессов (субъектов доступа) к единицам информации (объектам доступа). Права доступа к ресурсам компьютерной системы определяются руководством для каждого сотрудника в соответствии с его функциональными обязанностями. Процессы инициируются в компьютерной системе в интересах определенных лиц, поэтому и на них накладываются ограничения по доступу к ресурсам.

Выполнение установленных правил разграничения доступа в компьютерной системе реализуется за счет создания системы разграничения доступа. Несанкционированный доступ к информации возможен только с использованием штатных аппаратных и программных средств в следующих случаях:

  • отсутствует система разграничения доступа;

  • сбой или отказ в компьютерной системе;

  • ошибочные действия пользователей или обслуживающего персонала компьютерной системы;

  • ошибки в системе разграничения доступа;

  • фальсификация полномочий.

Если система разграничения доступа отсутствует, то злоумышленник, имеющий навыки работы в компьютерной системе, может получить неограниченный доступ к любой информации.

В результате сбоев или отказов средств компьютерной системы, а также ошибочных действий обслуживающего персонала и пользователей возможны состояния системы, при которых упрощается несанкционированный доступ к информации.

Злоумышленник может обнаружить ошибки в системе разграничения доступа и использовать их для осуществления несанкционированного доступа к информации.

Фальсификация полномочий является одним из наиболее вероятных путей (каналов) несанкционированного доступа к информации.

2.2.3. Электромагнитные излучения и наводки.

Процесс обработки и передачи информации техническими средствами компьютерной системы сопровождается электромагнитными излучениями в окружающее пространство и наведением электрических сигналов в линиях связи, сигнализации и иных токопроводящих конструкциях. Данный процесс получил название побочных электромагнитных излучений и наводок (ПЭМИН).

С помощью специального оборудования данные сигналы могут быть приняты, выделены, усилены и проанализированы на предмет выявления информации. Наибольший уровень электромагнитного излучения в компьютерной системе присущ работающим устройствам отображения информации (мониторам, в особенности на электронно-лучевых трубках). Содержание экрана такого устройства при определенных условиях может просматриваться на расстоянии нескольких сотен метров. Восстановление данных возможно также путем анализа сигналов излучения неэкранированного электрического кабеля на расстоянии до 300 метров.

Наведенные в проводниках электрические сигналы могут выделяться и фиксироваться с помощью оборудования, подключаемого к этим проводникам на расстоянии в сотни метров от источника сигнала.

Для добывания информации злоумышленник может использовать так называемое «просачивание» информационных сигналов в цепи электропитания и заземления технических средств.

Электромагнитное излучение может использоваться злоумышленниками не только для получения информации, но и для ее уничтожения. Электромагнитные импульсы способны уничтожить информацию на магнитных носителях. Мощные электромагнитные и сверхвысокочастотные излучения могут вывести из строя электронные блоки компьютерной системы.