Учебное пособие: Каналы утечки информации

Современные информационные технологии разделили судьбу всех про­грессивных технологий XX в. Бесспорно, что широкое внедрение средств компьютерной техники (СКТ) и телекоммуникаций в производственную, хозяйственную, финансовую деятельность предприятий, учреждений, орга­низаций значительно повышает эффективность их работы. Рубеж тысяче­летий знаменуется все большим проникновением СКТ в повседневную жизнь людей, вовлечением их в глобальную сеть Internet . Так, например, по оценкам зарубежных специалистов, темп роста пользователей Internetсоставляет порядка 15 % в месяц. Обратной стороной глобальной информатизации явилось появление компьютерной преступности.

На локальном уровне угроз компьютерной безопасности (например, для помещений, занимаемых учреждением, организацией, предприятием, и раз­мещенных в них СКТ) выделяют каналы утечки информации, под которы­ми понимают совокупность источников информации, материальных носи­телей или среды распространения несущих эту информацию сигналов и средств выделения информации из сигналов или носителей.

Факторы информационных угроз следует рассматривать как потенци­альную возможность использования каналов утечки информации. Объек­тивное существование данных каналов утечки предполагает их возможное использование злоумышленниками для несанкционированного доступа к информации, ее модификации, блокированию и иных неправомерных мани­пуляций, т. е. наличие каналов утечки информации влияет на избрание спо­соба совершения преступления.

В рамках данного учебного пособия каналы утечки информации целесо­образно условно классифицировать на традиционные каналы утечки ин­формации (каналы утечки информации в широком смысле) и каналы утечки информации непосредственно из СКТ (каналы утечки в узком смысле). Наличие первых предопределяет широкое использование их с применением специальных технических средств для проведения различных разведывательных мероприятий. Они известны задолго до появления современных средств вычислительной техники (см. рис.1).

Рис.1

Локальные факторы угроз информационной безопасности

Каналы утечки информации и технические устройства несанкционированного доступа

Каналы утечки информации непосредственного из СКТ и технические устройства съема такой информации стали использоваться злоумышленниками сравнительно недавно.

Для получения информации из обозначенных выше традиционных каналов утечки применяются специализированные технические средства ведения разведки (ТСВР), среди которых выделяют следующие основные группы:

■ радиомикрофоны и микрофоны;

■ оптические системы;

■устройства перехвата телефонных сообщений;

■ видеосистемы записи и наблюдения;

■ системы определения местоположения контролируемого объекта;

■ системы контроля и воздействия на компьютеры и их сети.

■ устройства приема, записи, управления.

Традиционные каналы утечки информации.

Традиционные каналы утечки информации приведены на рисунке 2.

Рис. 2

Традиционные каналы утечки аудио- и видеоинформации

Контактное или бесконтактное подключение к электронным устройствам. Встроенные микрофоны, видео- и радиозакладки в стенах, мебели предметах.
Съем акустической информации при помощи лазерных устройств с отражающих поверхностей.
Оптический дистанционный съем видеоинформации.
Применение узконаправленных микрофонов и диктофонов.
Утечки информации по цепям заземления, сетям громкоговорящей связи, охранно-пожарной сигнализации, линиям коммуникаций и сетям электропитания.
Высокочастотные каналы утечки информации бытовой и иной технике.
Утечка за счет плохой звукоизоляции стен и перекрытий.
Исследование злоумышленником производственных и технологических отходов.
Утечка информации через телефонные и факсимильные аппараты.
Оборудование виброканалов утечки информации на сетях отопления газо -и водоснабжения.
Утечка информации через персонал.

Утечка акустических сигналов (речевая информация)
Утечка электромагнитных сигналов (в т.ч. оптического диапазона)
Утечка информации с носителей (либо с носителями)

Контактное подключение к электронным устройствам является простейшим способом съема информации. Чаще всего реализуется непосредственным подключением к линии связи.

Бесконтактное подключение может осуществляться за счет электромагнитных наводок или с помощью сосредоточенной индуктивности.

Встроенные микрофоны, видео- и радиозакладки в стенах, мебели, предметах. Могут быть установлены в элементы интерьера, строительные конструкции, СКТ, теле- и радиоприемники, розетки, телефонные аппараты, калькуляторы, замаскированы под канцелярские принадлежности, элементы одежды и т. д. Обладают дальностью действия от 50 до 1000 м при сравни­тельно небольшой стоимости. Ниже приведены примеры таких устройств.

Съем акустической информации при помощи лазерных устройств с от­ражающих поверхностей. Принцип действия основан на моделировании по амплитуде и фазе отраженного лазерного луча от окон, зеркал и т. д. Отра­женный сигнал принимается специальным приемником. Дальность дейст­вия — до нескольких сотен метров. На эффективность применения подобных устройств сильное влияние оказывают условия внешней среды (погодные условия).

Оптический дистанционный съем видеоинформации. Может осуществ­ляться через окна помещений с использованием длиннофокусного оптиче­ского оборудования в автоматическом или в ручном режиме работы.

Применение узконаправленных микрофонов и диктофонов. Применяются высокочувствительные микрофоны с очень узкой диаграммой направленно­сти. Узкая диаграмма направленности позволяет указанным устройствам избежать влияния посторонних шумов. Узконаправленные микрофоны мо­гут быть использованы совместно с магнитофонами и диктофонами.

Утечки информации по цепям заземления, сетям громкоговорящей свя­зи, охранно-пожарной сигнализации, линиям коммуникаций и сетям элек­тропитания. Утечка информации по цепям заземления возможна за счет существования гальванической связи проводников электрического тока с землей.

При организации каналов утечки информации через сигнализации раз­личного назначения злоумышленники используют «микрофонный эффект» датчиков. Подобные каналы утечки получили название параметрических каналов. Они формируются путем «высокочастотной накачки» (ВЧ - облучения, ВЧ -навязывания) электронных устройств с последующим пере­излучением электромагнитного поля, промодулированного информацион­ным сигналом. Промодулированные ВЧ-колебания могут быть перехвачены и демодулированы соответствующими техническими средствами.

Аналогичным образом могут быть созданы высокочастотные каналы утечки информации в бытовой и иной технике.

--> ЧИТАТЬ ПОЛНОСТЬЮ <--

К-во Просмотров: 311
Бесплатно скачать Учебное пособие: Каналы утечки информации