На головну

Тема 12

Особливості технічних каналів витоку і несанкціонованого доступу до інформації

За результатами аналізу матеріалів вітчизняній і зарубіжній пресі на Рис. 1 приведена узагальнююча схема можливих каналів витоку і несанкціонованого доступу до інформації, що обробляється в типовому одноповерховому офісі.

Малюнок 1. Схема каналу витоку і несанкціонованого доступу до інформації в типовому одноповерховому офісі.

1. Витік за рахунок структурного звуку в стінах і перекриттях;

2. Знімання інформації з стрічки принтера, погано стертих дискет і т.п .;

3. Знімання інформації з використанням відео-закладок;

4. Програмно-апаратні закладки в ПЕОМ;

5. Радіо-закладки в стінах і меблів;

6. Знімання інформації по системі вентиляції;

7. Лазерний з'їм акустичної інформації з вікон;

8. Виробничі і технологічні відходи;

9. Комп'ютерні віруси, логічні бомби і т.п .;

10. Знімання інформації за рахунок наведень і "нав'язування";

11. Дистанційний з'їм відео інформації (оптика);

12. Знімання акустичної інформації з використанням диктофонів;

13. Розкрадання носіїв інформації;

14. Високочастотний канал витоку в побутовій техніці;

15. Знімання інформації спрямованим мікрофоном;

16. Внутрішні канали витоку інформації (через обслуговуючий персонал);

17. Несанкціоноване копіювання;

18. Витік за рахунок побічного випромінювання терміналу;

19. Знімання інформації за рахунок використання "телефонного вуха";

20. Знімання з клавіатури і принтера по акустичному каналу;

21. Знімання з дисплея по електромагнітному каналу;

22. Візуальний знімання з дисплея і принтера;

23. Наведення на лінії комунікацій і сторонні провідники;

24. Витік через лінії зв'язку;

25. Витік колами заземлення;

26. Витік по мережі Електронний годинник;

27. Витік по трансляційної мережі і гучномовного зв'язку;

28. Витік по охоронно-пожежної сигналізації;

29. Витік по мережі електроживлення;

30. Витік по мережі опалення, газо- та водопостачання.

Розглянемо більш докладно особливості каналів витоку і несанкціонованого доступу до інформації. (Далі в тексті цифри в круглих дужках відповідають позначенням на Рис. 1.)

При виявленні технічних каналів витоку інформації необхідно розглядати всю сукупність комп'ютерного обладнання, що включає технічні засоби обробки інформації (ТСОЇ), Кінцеві пристрої, з'єднувальні лінії, розподільні і комутаційні пристрої, системи електроживлення, системи заземлення і т. П.

Слід враховувати також допоміжні технічні засоби і системи (ВТСС), Такі як обладнання відкритої телефонного, факсимільного, гучномовного зв'язку, системи охоронної та пожежної сигналізації, електрифікації, радіофікації, часофикации, електропобутові прилади і ін.

Серед каналів витоку помітну роль відіграють допоміжні засоби, що виходять за межі контрольованої зони, а також сторонні дроти, кабелі, металеві труби систем опалення, водопостачання та інші струмопровідні металоконструкції, що проходять через приміщення, де встановлені основні і допоміжні технічні засоби.

 



Порядок поводження з конфіденційними документами. | Електромагнітні, електричні та параметричні технічні канали витоку інформації.

Режим зберігання конфіденційних документів. | Технічні канали витоку акустичної інформації. | Тема 13 | Частотний діапазон | Динамічний діапазон. | Канали витоку мовної інформації. | Акустичні канали. | Віброакустичні канали. | Пасивні архітектурно-будівельні засоби захисту виділених приміщень. | Активні засоби захисту мовної інформації. |

© um.co.ua - учбові матеріали та реферати