Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ГосТайна.docx
Скачиваний:
27
Добавлен:
23.08.2019
Размер:
474.76 Кб
Скачать

Классификация каналов проникновения в систему и утечки информации

а) общая классификация: прямые и косвенные;

Косвенные – каналы, не требующие проникновения в помещение с элементами системы.

Прямые – необходимо проникновение.

б) по типу основного средства делится: человеческий; программная среда; аппаратура;

в) по способу получения информации: физический; перехват излучения (электромагнитный); программный (информационный).

Физический и программный – контактный способ НСД.

Электромагнитный – бесконтактный.

Неформальная модель нарушителя асод.

Нарушитель – лицо, предпринимающее попытку выполнить запрещенную операцию по ошибке, неосознанно или осознанно, со злым умыслом или без такого и использующие для этого все имеющиеся возможности, методы, средства.

Злоумышленник – нарушитель, действующий со злым умыслом.

Модель нарушителя определяется из конкретной технической обработки информации в данной автоматизированной системе. При разработке модели нарушителя определяется:

  1. Предположение о категориях лиц, к которым может принадлежать нарушитель;

  2. Предположение о мотивах деятельности пользователя, целей пользователя;

  3. Предположение о квалификации пользователя, его технического оснащения, методы и средства пользователя;

  4. Ограничение и предположение о характере возможных действий нарушителя.

Классификация нарушителей:

  1. Внутренние: пользователи (операторы) системы; персонал, обслуживающий технические средства; программисты,

  2. Внешние: клиенты; посетители; представители конкурирующих организаций (иностранных служб) или лица, действующего по их заданию; лица, нарушившего пропускной режим; все лица за пределами контрольной зоны.

Мотивы нарушения: безответственность; самоутверждение; корыстный интерес.

Безответственность – целенаправленные или случайно произведенные действия или бездействие, приведшее в результате к разрушению информации. Возникшие в результате некомпетентного или небрежного пользования.

Самоутверждение – разрушительные действия пользователя с целью повысить свой авторитет.

Даже если автоматизированная система имеет средства, делающие проникновение чрезвычайно сложным, полностью защитить ее от проникновения практически невозможно.

Классификация злоумышленников:

  1. По уровню знания АС: плохо знают; знают функциональные особенности АС, умеет пользоваться штатными средствами; обладает высоким уровнем знаний и опытом работы по обслуживанию АС; обладает высоким уровнем знаний в программировании и проектирование, эксплуатации АС; знает структуру, функции, механизм действия и защиты, их сильные и слабые стороны.

  2. По уровню возможности: агентурные методы; пассивные технические средства; использование штатных средств; применяющиеся методы и средства активного воздействия.

  3. По времени действия: в процессе функционирования АС; в период неактивности АС; в любое время.

  4. По месту действия: без доступа на контрольную территорию; с контролируемой территории, но без доступа к АС;

  • внутри помещения, но без доступа к техническим АС; с рабочих мест пользования; с доступом в зону данных; с доступом в зону управления.

Возможные ограничения при проектировании модели: работа по подбору кадров; благонадежность других сотрудников; недостаток системы.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]