Защита информации от утечки по техническим каналам
Выделяют две группы мер по противодействию утечке информации по техническим каналам – организационные и технические, комплексное применение которых гарантирует эффективное обеспечение информационной безопасности.
К техническим мерам относятся аппаратные, программные и аппаратно-программные средства защиты информации, а также физическая защита информации. Технические меры по защите информации подразумевают средства:
– пассивного скрытия информации;
– активного скрытия информации;
– специальной защиты.
Суть пассивного скрытия информации заключается в исключении или значительном затруднении обнаружения объектов, а также в ослаблении до необходимого уровня их демаскирующих признаков.
Пассивное скрытие состоит из организационных мероприятий и технических мер.
К организационным мероприятиям относятся:
– территориальное, пространственно-временное, энергетическое и частотное ограничения на функционирование объектов;
– затруднения для ведения технической разведки путем использования маскирующих свойств местности, местных предметов, времени суток;
– установление контролируемых зон в месте расположения скрываемых видовых объектов.
К техническим мерам пассивного скрытия относятся:
– снижение контрастности демаскирующих признаков скрываемых видовых объектов по отношению к фону;
– снижение уровня информационных физических полей, создаваемых функционирующим объектом;
– применение маскирующих покрытий для видовых объектов;
– камуфлирование техники;
– применение при настройке радиоэлектронной аппаратуры эквивалентов антенн, закрытых антенно-фидерных устройств, экранированных камер и сооружений, исключающих электромагнитные излучения в окружающее пространство.
Суть активного скрытия состоит главным образом в создании маскирующих шумовых помех различной физической природы техническим средствам разведки и в создании ложной обстановки по физическим полям скрываемого объекта.
Активное скрытие применяется в большинстве случаев как дополнительная мера к пассивному скрытию, когда не обеспечиваются условия снижения уровня физического поля до безопасного значения.
Спецзащита реализуется аппаратными, криптографическими и программными способами. К спецзащите относятся скремблирование телефонных переговоров, кодирование цифровой информации криптографическими методами, программные методы модификации информации [13, 14].
Контрольные вопросы
1 Дайте определение технического канала утечки информации. Назовите факторы их возникновения.
2 Приведите классификацию технических каналов утечки информации.
3 Раскройте факторы утечки информации по акустическому каналу. Приведите способы защиты информации от утечки по акустическому каналу.
4 Раскройте факторы утечки информации по виброакустическому каналу. Приведите способы защиты информации от утечки по виброакустическому каналу.
5 Раскройте факторы утечки информации по акустоэлектрическому каналу. Приведите способы защиты информации от утечки по акустоэлектрическому каналу.
6 Раскройте факторы утечки информации по акустооптическому каналу. Приведите способы защиты информации от утечки по акустооптическому каналу.
7 Раскройте факторы утечки информации по электромагнитному каналу. Приведите способы защиты информации от утечки по электромагнитному каналу.
8 Что такое параметрический канал утечки информации? Приведите способы защиты информации от утечки по параметрическому каналу.
9 Дайте определение демаскирующих признаков информационного объекта. Назовите возможные характеристики демаскирующих признаков.
10 Раскройте факторы утечки информации по волоконно-оптическим линиям связи. Назовите методы противодействия.
11 Расскажите об угрозах утечки информации по цепям питания и заземления и методы противодействия им.
12 Что такое высокачастотное навязывание? Каким образом можно ему противодействовать?
13 Охарактеризуйте взаимные влияния в сетях питания и заземления и методы противодействия им.
14 Дайте определение побочных электромагнитных излучений, укажите факторы их возникновения.
15 Охарактеризуйте побочные электромагнитные излучения персонального компьютера, предложите способы снижения или исключения вероятности утечки информации через них.
16 Приведите классификацию методов и средств поиска электронных устройств перехвата информации.
17 Приведите классификацию и раскройте меры защиты информации от утечки по техническим каналам.
Дата добавления: 2018-05-10; просмотров: 1400;