Классификация технических каналов утечки информации
Основы защиты информации и управления интеллектуальной собственностью. Определение понятия и характеристика основных видов технических каналов утечки информации. Средства перехвата информации для приема, преобразования сигналов и получения информации.
Рубрика | Коммуникации, связь, цифровые приборы и радиоэлектроника |
Вид | контрольная работа |
Язык | русский |
Дата добавления | 12.01.2015 |
Размер файла | 19,1 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Министерство образования Республики Беларусь
Учреждение образования
БелорусскиЙ государственный университет
информатики и радиоэлектроники
Контрольная работа
Классификация технических каналов утечки информации
Введение
Примечательная особенность нынешнего периода -- переход от индустриального общества к информационному, в котором информация становится более важным ресурсом, чем материальные или энергетические ресурсы. Информационные ресурсы являются собственностью, находятся в ведении соответствующих органов и организаций, подлежат учету и защите, так как информацию можно использовать не только для производства товаров и услуг, но и превратить в наличность, продав кому-нибудь, или уничтожить.
Собственная информация для производителя представляет значительную ценность, так как нередко получение или создание такой информации - весьма трудоемкий и дорогостоящий процесс.
Проблема защиты информации в последнее время приобретает все более актуальный характер. Люди вне зависимости от их трудовой деятельности оказываются перед фактами утечки информации. В результате чего срываются договоры, не выполняются контракты. Информация добывается различными способами, в том числе и с применением технических средств, позволяющих с высокой достоверностью вести ее перехват за счет эффективного использования технических каналов утечки информации. информация сигнал канал защита
Техническим каналом утечки информации называется совокупность источника конфиденциальной информации, среды распространения и средства технической разведки.
1. Технические каналы утечки информации
Под техническим каналом утечки информации понимают совокупность источника информации, линии связи (физической среды), по которой распространяется информационный сигнал, шумов, препятствующих передаче сигнала в линии связи, и технических средств перехвата информации.
Источниками информации могут быть непосредственно голосовой аппарат человека, излучатели систем звукоусиления, печатный текст, радиопередающие устройства и т.п.
Сигналы являются материальными носителями информации. По своей природе сигналы могут быть электрическими, электромагнитными, акустическими, и т.д. То есть сигналами, как правило, являются электрические, электромагнитные, акустические и другие виды колебаний (волн), причем информация содержится в изменениях их параметров.
В зависимости от природы сигналы распространяются в определенных физических средах. В общем случае средой распространения могут быть воздушные, жидкие и твердые среды. К ним относятся воздушное пространство, конструкции зданий, соединительные линии и токопроводящие элементы, грунт (земля) и т.п.
Шумы сопровождают все физические процессы и присутствуют на входе средств перехвата информации.
Средства перехвата информации служат для приема и преобразования сигналов с целью получения информации.
2. Классификация технических каналов утечки информации
Информация передается полем или веществом. Это может быть либо акустическая волна, либо электромагнитное излучение, либо лист бумаги с текстом и т.п. Другими словами, используя те или иные физические поля, человек создает систему передачи информации или систему связи. Система связи в общем случае состоит из передатчика, канала передачи информации, приемника и получателя информации. Легитимная система связи создается и эксплуатируется для правомерного обмена информацией. Однако ввиду физической природы передачи информации при выполнении определенных условий возможно возникновение системы связи, которая передает информацию вне зависимости от желания отправителя или получателя информации - технический канал утечки информации.
Утечка - бесконтрольный выход конфиденциальной информации за пределы организации или круга лиц, которым она была доверена.
Утечка (информации) по техническому каналу - неконтролируемое распространение информации от носителя защищаемой информации через физическую среду до технического средства, осуществляющего перехват информации [1.1]. Технический канал утечки информации (ТКУИ), так же как и канал передачи информации, состоит из источника сигнала, физической среды его распространения и приемной аппаратуры злоумышленника.
На вход канала поступает информация в виде первичного сигнала. Первичный сигнал представляет собой носитель с информацией от ее источника или с выхода предыдущего канала.
В качестве источника сигнала могут быть:
· объект наблюдения, отражающий электромагнитные и акустические волны;
· объект наблюдения, излучающий собственные (тепловые) электромагнитные волны в оптическом и радиодиапазонах;
· передатчик функционального канала связи;
· закладное устройство;
· источник опасного сигнала;
· источник акустических волн, модулированных информацией.
Так как информация от источника поступает на вход канала на языке источника (в виде буквенно-цифрового текста, символов, знаков, звуков, сигналов и т. д.), то передатчик производит преобразование этой формы представления информации в форму, обеспечивающую запись ее на носитель информации, соответствующий среде распространения. В общем случае он выполняет следующие функции:
· создает поля (акустическое, электромагнитное) или электрический ток, которые переносят информацию;
· производит запись информации на носитель;
· усиливает мощность сигнала (носителя с информацией);
· обеспечивает передачу сигнала в среду распространения в заданном секторе пространства.
Среда распространения носителя - часть пространства, в которой перемещается носитель. Она характеризуется набором физических параметров, определяющих условия перемещения носителя с информацией. Основными параметрами, которые надо учитывать при описании среды распространения, являются:
· физические препятствия для субъектов и материальных тел:
· мера ослабления сигнала на единицу длины;
· частотная характеристика;
· вид и мощность помех для сигнала.
Приемник выполняет функции, обратные функциям передатчика. Он производит:
· выбор носителя с нужной получателю информацией;
· усиление принятого сигнала до значений, обеспечивающих съем информации;
· съем информации с носителя;
· преобразование информации в форму сигнала, доступную получателю (человеку, техническому устройству), и усиление сигналов до значений, необходимых для безошибочного их восприятия.
Канал утечки информации отличается от функционального канала передачи получателем информации. Если получатель санкционированный, то канал функциональный, в противном случае - канал утечки.
Основным признакам для классификации технических каналов утечки информации является физическая природа носителя. По этому признаку ТКУИ делятся на:
· оптические;
· радиоэлектронные;
· акустические;
· материально-вещественные.
Носителем информации в оптическом канале является электромагнитное поле (фотоны). Оптический диапазон подразделяется на:
· дальний инфракрасный поддиапазон 100 - 10 мкм (3 - 30 ТГц);
средний и ближний инфракрасный поддиапазон 10 - 0,76 мкм (30 - 400 ТГц);
· видимый диапазон (сине-зелёно-красный) 0,76 - 0,4 мкм (400 - 750 ТГц).
В радиоэлектронном канале утечки информации в качестве носителей используются электрические, магнитные и электромагнитные поля в радиодиапазоне, а также электрический ток (поток электронов), распространяющийся по металлическим проводам. Диапазон частот радиоэлектронного канала занимает полосу частот от десятков ГГц до звукового. Он подразделяется на:
· низкочастотный 10 - 1 км (30 - 300 кГц);
· среднечастотный 1 км - 100 м (300 кГц - 3МГц);
· высокочастотный 100 - 10 м (3 - 30 МГц);
· ультравысокочастотный 10 - 1м (30 - 300 МГц);
· и т.д. до сверхвысокочастотного 3 - 30 ГГц (10 - 1 см).
В случае, когда источником информации является голосовой аппарат человека, информация называется речевой. Речевой сигнал - сложный акустический сигнал, основная энергия которого сосредоточена в диапазоне частот от 300 до 4000 Гц.
Голосовой аппарат человека является первичным источником акустических колебаний, которые представляют собой возмущения воздушной среды в виде волн сжатия и растяжения. Здесь различают:
· инфразвуковой диапазон 1500 - 75 м (1 - 20 Гц);
· нижний звуковой 150 - 5 м (1- 300 Гц);
· звуковой 5 - 0,2 м (300 - 16000 Гц);
· ультразвуковой от 16000 Гц до 4 МГц.
В материально-вещественном канале утечка информации производится путем несанкционированного распространения за пределы контролируемой зоны вещественных носителей с защищаемой информацией. В качестве вещественных носителей чаще всего выступают черновики документов и использованная копировальная бумага.
Каналы утечки информации можно также классифицировать по информативности на информативные, малоинформативные и неинформативные. Информативность канала оценивается ценностью информации, которая передается по каналу.
По времени проявления каналы делятся на постоянные, периодические и эпизодические. В постоянном канале утечка информации носит достаточно регулярный характер. К эпизодическим каналам относятся каналы, утечка информации в которых имеет случайный разовый характер.
В результате реализации технических каналов утечки информации, возможно возникновение следующих угроз:
· угроза утечки акустической информации;
· угроза утечки видовой информации;
· угроза утечки информации по каналам побочных электромагнитных излучений и наводок (ПЭМИН).
Пример: В 1960 году англичане решили узнать позицию Франции на переговорах о вступлении Великобритании в ЕЭС. Однако шифр для сообщений оказался слишком сложным, и раскрыть его не удалось. Случайно англичане заметили, что при обработке перехваченных зашифрованных сообщений присутствуют очень слабые сигналы, которые после усиления оказались не чем иным, как открытым текстом этих сообщений - в шифровальном аппарате на стороне Франции присутствовал паразитный элемент, который давал утечку информации.
Канал утечки информации, состоящий из передатчика, среды распространения и приемника, является одноканальным. Однако возможны варианты, когда утечка информации происходит более сложным путем - по нескольким последовательным или параллельным каналам. При этом используется свойство информации переписываться с одного носителя на другой. Например, если в кабинете ведется конфиденциальный разговор, то утечка возможна не только по акустическому каналу через стены, двери, окна, но и по оптическому - путем съема информации лазерным лучом со стекла окна или по радиоэлектронному с использованием установленной в кабинете радиозакладки. В двух последних вариантах образуется составной канал, состоящий из последовательно соединенных акустического и оптического (на лазерном луче) или акустического и радиоэлектронного (радиозакладка - среда распространения - радиоприемник) каналов.
Заключение
1.Утечка информации -- это ее бесконтрольный выход за пределы организации (территории, здания, помещения) или крута лиц, которым она была доверена. И естественно, что при первом же обнаружении утечки принимаются определенные меры по ее ликвидации.
2. Для выявления утечки информации необходим систематический контроль возможности образования каналов утечки и оценки их энергетической опасности на границах контролируемой зоны (территории, помещения). Усложнение оборудования, внедрение достижений современной электроники только усугубило ситуацию и увеличило количество возможных способов съема информации. Т.е. в жизни действует принцип -- за удобства надо платить. Случайный пропуск хотя бы одного возможного канала утечки может свести к нулю все затраты и сделать систему защиты неэффективной.
3. Одним из основных направлений противодействия утечке информации по техническим каналам и обеспечения безопасности информационных ресурсов является проведение специальных проверок по выявлению электронных устройств перехвата информации и специальных исследований на побочные электромагнитные излучения и наводки технических средств обработки информации, аппаратуры и оборудования, в том числе и бытовых приборов.
Список используемой литературы
1. Хорев А.А. Техническая защита информации: учеб. пособие для студентов вузов. В 3 т. Том 1. Технические каналы утечки информации. - М.: НПЦ «Аналитика», 2008. - 436 с.: ил.
2. Бузов Г.А. Защита от утечки информации по техническим каналам. -- М.: Горячая линия - Телеком, 2005.
3. Правовые и организационно-технические методы защиты информации: Учеб. пособие / В. Ф. Голиков, Л. М. Лыньков и др. -- Мн.: БГУИР,2004.
4. Хореев А. А. Защита информации от утечки по техническим каналам. Ч1. Технические каналы утечки информации: учеб. пособие. -- М.: Гостехкомиссия России, 1998.
5. Т.В. Борботько. Лекции по курсу: «Основы защиты информации», для студентов специальности: 45 01 03 “Сети телекоммуникаций”. - Мн.:БГУИР, 2006.
Размещено на Allbest.ru
Подобные документы
Основные демаскирующие признаки и их классификация. Распространение и перехват сигнала. Основные классификационные признаки технических каналов утечки информации. Виды радиоэлектронных каналов утечки информации. Структуры каналов утечки информации.
курсовая работа [666,9 K], добавлен 17.12.2013Объекты защиты информации. Технические каналы утечки информации. Экранирование электромагнитных волн. Оптоволоконные кабельные системы. Особенности слаботочных линий и сетей как каналов утечки информации. Скрытие информации криптографическим методом.
реферат [937,8 K], добавлен 10.05.2011Радиоэлектронный канал. Структура радиоэлектронного канала утечки информации. Передатчики функциональных каналов связи. Виды утечки информации. Антенные устройства. Классификация помех. Экранирующие свойства некоторых элементов здания.
доклад [41,7 K], добавлен 20.04.2007Описание выявленных функциональных каналов утечки информации. Методологические подходы к оценке эффективности защиты речевой информации. Расчет возможности существования естественного акустического канала утечки информации по методу Н.Б. Покровского.
курсовая работа [3,6 M], добавлен 06.08.2013Графическая структура защищаемой информации. Пространственная модель контролируемых зон, моделирование угроз информации и возможных каналов утечки информации в кабинете. Моделирование мероприятий инженерно-технической защиты информации объекта защиты.
курсовая работа [2,9 M], добавлен 19.06.2012Речевая информация – информация, распространение которой осуществляется посредством звуковых (аккустических), вибрационных, электромагнитных сигналов. Условия для образования утечек в среде. Утечка информации по аккустическим и виброаккустическим канала.
реферат [202,7 K], добавлен 18.12.2008Информация, подлежащая защите, определение источников информации. Рассмотрение нормативной базы в области построения комплексной системы защиты информации. Анализ информационных потоков и ресурсов. Анализ защищаемого помещения и каналов утечки.
отчет по практике [410,6 K], добавлен 17.10.2013Особенности распространения речевого сигнала. Анализ спектральных характеристик. Разработка лабораторного стенда по исследованию прямых акустических, вибрационных и акустоэлектрических каналов утечки речевой информации и методики проведения экспериментов.
дипломная работа [2,4 M], добавлен 27.10.2010Создание системы защиты речевой информации на объекте информатизации. Пути блокирования акустического, акусто-радиоэлектронного, акустооптического, радиоэлектронного каналов утечки данных. Технические средства защиты информации от подслушивания и записи.
курсовая работа [2,3 M], добавлен 06.08.2013Анализ основной разработки технического проекта системы защиты информации, и угроз по электромагнитным и акустическим каналам. Выявление возможных каналов утечки информации в переговорной комнате. Экранирование: понятие, главные особенности, задачи.
курсовая работа [2,1 M], добавлен 09.01.2014