Реферат: Группы опасных факторов Внешние и внутренние источники угроз Угроза информационным ресурсам
-Объект атаки хранится на диске, магнитной ленте, в оперативной памяти или в любом другом месте в пассивном состоянии. При этом воздействие на объект обычно осуществляется с использованием доступа;
-Объект атаки находится в состоянии передачи по линии связи между узлами сети или внутри узла. Воздействие предполагает либо доступ к фрагментам передаваемой информации (например, перехват пакетов на ретрансляторе сети), либо просто прослушивание с использованием скрытых каналов;
-Объект атаки (процесс пользователя) находиться в состоянии обработки.
Приведенная классификация показывает сложность определения возможных угроз и способов их реализации.
Источники угроз информационным ресурсам аналогичны ранее рассмотренным источникам угроз для материальных ресурсов и могут быть представлены в таблице, как:
АНТРОПОГЕННЫЕ ИСТОЧНИКИ |
- Криминальные структуры |
- Потенциальные преступники и хакеры |
- Недобросовестные партнеры |
- Представители надзорных организаций и аварийных служб |
- Представители силовых структур |
-Основной персонал (пользователи, программисты, разработчики) |
- Представители службы защиты информации (администраторы) |
- Вспомогательный персонал (уборщики, охрана) |
- Технический персонал (жизнеобеспечение, эксплуатация) |
ТЕХНОГЕННЫЕ ИСТОЧНИКИ |
Средства связи (передачи информации) |
Сети инженерных коммуникаций (энергоснабжения, водоснабжения, отопления, вентиляции, канализации) |
ВНУТРЕННИЕ ТЕХНОГЕННЫЕ ИСТОЧНИКИ УГРОЗ |
Некачественные технические средства обработки информации |
Некачественные программные средства обработки информации |
Вспомогательные средства (охраны, сигнализации, телефонии) |
Другие технические средства, применяемые в учреждении |
СТИХИЙНЫЕ ИСТОЧНИКИ УГРОЗ |
Пожары |
Землетрясения |
Наводнения |
Ураганы |
Различные непредвиденные обстоятельства |
Необъяснимые явления Другие форс-мажорные обстоятельства** |
* Особую группу внутренних, антропогенных источников составляют специально внедренные и завербованные агенты из числа основного, вспомогательного, технического персонала и представителей службы защиты информации. Эта группа не рассматривается как самостоятельная, но при анализе, в случае возникновения потенциальной возможности внедрения агентов, необходимо учитывать особенности защиты от таких источников при рассмотрении возможностей внутренних антропогенных источников.
** В данном случае под термином «другие форс-мажорные обстоятельства» понимается юридическая составляющая форс-мажора, то есть различные решения высших государственных органов, забастовки, войны, революции и т. п., приводящие к возникновению обстоятельств непреодолимой силы.
5.2. Условия и причины образования технических каналов утечки речевой информации
Речевая информация – информация, распространение которой осуществляется посредством звуковых (акустических), вибрационных, электромагнитных сигналов. Люди говорят друг с другом непосредственно и используют для общения средства связи.
Речь характеризуется (полученный речевой сигнал):
- разборчивостью – отношением числа правильно понятых элементов речи (звуков, слогов, слов) к общему числу принятых элементов;
- реверберацией звука – эффектом наложения речевых отрезков друг на друга в результате отражения сигнала от поверхностей конструкций;
- ослаблением звуковых колебаний – при прохождении речевых сигналов через различные среды (бетон, кирпич, стекло, воздух, вода …);
- присутствием шумов и помех – в месте возникновения речевой информации и по пути ее следования к пункту приема.
Средства разведки
Условиями для образования утечек в среде, окружающей источник речевой информации могут являться наличие в ней:
· акустических и виброакустических колебаний;
· радио-, оптических и электрических сигналов, содержащих сведения, в различных технических средствах обработки и передачи информации;
· нежелательных электромагнитных излучений систем и средств информатизации и связи;
· наводок электромагнитных излучений на различные токоведущие цепи и конструкции;
· специальных воздействий на элементы технических средств;