СПОСОБЫ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ С ПОМОЩЬЮ ТЕХНИЧЕСКИХ СРЕДСТВ

Для объединения в ПЭВМ в вычислительные сети используются различные каналы и способы связи и, следовательно, различные технические средства. Каждая техническое устройство или система состоит из совокупности элементов, узлов и линий связи. Она принимает, обрабатывает и передает сигналы и поэтому может иметь каналы утечки конфиденциальной информации.

Данные о взаимосвязи способов несанкционированного доступа (НСД) к объектам и источникам охраняемой информации и каналам утечки конфиденциальной информации приведены в таблице.

Таблица

Способы НСД к объектам и источникам охраняемой информации и каналам утечки

конфиденциальной информации

Способ несанкционированною доступа

Тип канала утечки информации

Визуальный

Акустический

Электромагнитный (магнитный, электрический)

Материальновещественный

Подслушивание

+

+

Визуальное наблюдение

+

Хищение

+

+

Копирование

+

+

Способ несанкционированною доступа

Тип канала утечки информации

Визуальный

Акустический

Электромагнитный (магнитный, электрический)

Материальновещественный

Подделка

+

+

Незаконное подключение

+

+

Перехват

+

+

Фотофафирование

+

Итого по виду канала

2

3

6

3

Анализ данных, приведенных в таблице, показывает, что наиболее опасны электромагнитные каналы утечки информации.

Современные информационные системы для оперативного и качественного удовлетворения информационных потребностей пользователей включают в свой состав большое количество технических и программных средств. Причем чем их больше, тем успешнее работает система, однако тем выше вероятность НСД и больше вариантов использования каналов утечки конфиденциальной информации злоумышленниками.

НСД к информации через технические средства может происходить за счет:

  • - микрофонного эффекта элементов электронных схем;
  • - регистрации магнитной составляющей ноля электронных схем и устройств различного назначения и исполнения;
  • - фиксации электромагнитного излучения низкой и высокой частоты;
  • - возникновения паразитной генерации усилителей различного назначения;
  • - использования наводок в цепях питания или заземления электронных систем;
  • - контроля взаимного влияния проводников и линий связи;
  • - регистрации высокочастотного воздействия мощных радиоэлектронных средств и систем;
  • - подключения к волоконно-оптическим системам связи.

Применение конкретного способа для организации канала утечки определяется характеристиками технических средств, особенностями расположения и функционирования, а также уровнем защиты объекта. Поэтому для каждого канала выбирается определенный способ несанкционированного доступа к источникам конфиденциальной информации НСД.

Возможности использования в качестве каналов утечки информации элементов информационной системы (вычислительной сети) и ее характеристики исследуются и оцениваются для каждого конкретного технического образца в специальных лабораториях, оборудованных для этого испытательными стендами.

Противоправные действия злоумышленников, направленные на НСД к информации., могут осуществляться двумя способами:

  • - пассивный - направлен только на получение информации, и использующий технические каналы утечки информации без непосредственного контакта или подключения к ее источнику;
  • - активный - предполагает незаконное подключение к каналам (кабелям и линиям связи), высокочастотное воздействие, установка в технические средства микрофонных и телефонных радиозакладок, а также НСД к отрабатываемой СВТ информации, ее копирование, модификация, хищение, визуальное наблюдение экранов и т. д.

Совершенствование информационных технологий обеспечивает разнообразный (аудио, - видео и др.) информационный обмен практически на любые расстояния с использованием электронной почты, спутниковой, мобильной и стационарной и других видов связи в широком диапазоне частот и мощностей сигналов, что увеличивает число возможных каналов утечки и НДС к информации при неправильном использовании линий связи.

К каналам связи, обеспечивающим информационный обмен, относятся:

  • - кабельные линии: витая пара, коаксиальный кабель, оптоволоконный кабель;
  • - беспроводная связь: в радиодиапазоне, микроволновом и инфракрасном диапазонах, различающиеся видам сигналов, частотой и дальностью передачи. Последнее время широкое распространение средств вычислительной техники привело к необходимости совершенствования и практического применения беспроводных технологий, которые обеспечивают устойчивое взаимодействие РС на больших удаленьях от стационарных линий связи.
 
Посмотреть оригинал
< Пред   СОДЕРЖАНИЕ ОРИГИНАЛ   След >