Автор работы: Пользователь скрыл имя, 22 Апреля 2012 в 22:14, реферат
С развитием техники и технологий окружающая нас информация стремительно возрастает и человек уже не в силах хранить ее в собственной памяти. На помощь к нему приходят современные средства хранения информации, информационные системы. Но сохраняя информацию, на каком либо носителе мы подвергаем себя опасности вероятного доступа третьих лиц. Поэтому информационная безопасность не только становится обязательной, но и выступает как одна из важнейших характеристик информационной системы. Во многих системах безопасности отведена первостепенная роль фактору безопасности (Государственные, банковские системы). Большинство современных предприятий, занимающихся бизнесом в любом направлении, не могут вести нормальную деятельность, без уверенности в обеспечении безопасности своей информацией. Нельзя забывать и про персональные компьютерные системы, связанные между собой сетью интернет, на которых и тренируются взломщики.
ВВЕДЕНИЕ
1 УГРОЗЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ
1.1 Основные объекты защиты информации
1.2 Виды угроз
1.2.1 Случайные угрозы
1.2.2 Преднамеренные угрозы
1.2.3 Технические каналы утечки информации
2 МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
2.1 Методы инженерно-технической защиты информации
2.2 Виды защиты информации от утечки по техническим каналам
2.2.1 Экранирование электромагнитных волн
2.2.2 Безопасность оптоволоконных кабельных систем
2.2.3 Особенности слаботочных линий и сетей как каналов утечки информации
2.2.4 Скрытие информации криптографическим методом
ЗАКЛЮЧЕНИЕ
Список литературы
Кроме
соединительных линий ТСПИ и
ВТСС за пределы данной зоны
могут выходить проходящие
Зона с возможностью захвата разведывательным оборудованием побочных электромагнитных излучений, содержащих секретную информацию, называется опасной зоной. Окружающие пространство вокруг ТСПИ, в котором на случайных антеннах наводится информационный сигнал выше допустимого уровня, называется опасной зоной.
Случайными антеннами являются цепи ВТСС или посторонние проводники, воспринимающие побочные электромагнитные излучения от средств ТСПИ. Случайные антенны бывают:
Информационные
сигналы могут быть электрическими,
акустическими
Технический канал утечки информации (ТКУИ) можно рассмотреть как составляющую объекта разведки, технического средства разведки (TCP) и физической среды, непосредственно в которой распространяется данный информационный сигнал. В сути, под ТКУИ подразумевают способ получения с помощью TCP любой разведывательной информации об объекте.
В зависимости
от природы возникновения сигналы
распространяются в некоторых физических
средах. Так средой распространения
могут являться твердые, газовые (воздушные)
и жидкостные (водные) среды. К данным
средам относят воздушное
Противодействие экономическому и промышленному шпионажу является постоянным и адекватным процессом развития методов, средств и способов защиты информации от новых типов угроз.
Классификация каналов утечки информации.
Технические каналы утечки информации обрабатываемой ТСПИ
I. Электромагнитные:
II. Электрические:
III. Параметрические:
IV. Вибрационные:
Технические каналы утечки информации при передаче ее по каналам связи
I. Электромагнитные:
II. Электрические:
III. Индукционный канал:
IV. Паразитные связи:
Технические каналы утечки речевой информации
I. Акустические каналы:
II. Виброакустические каналы:
III. Параметрические каналы:
IV. Акустоэлектрические каналы:
V. Оптико-электронный канал (лазерный):
Технические каналы утечки видовой информации
I. Наблюдение за объектами:
II. Съемка объектов:
III. Съемка документов:
Перечисленные пути несанкционированного доступа по техническим каналам требуют достаточно профессиональных технических знаний и соответствующих программных или аппаратных разработок со стороны взломщика.
Однако злоумышленники не пренебрегают и другими способами добычи нужной информации, такими как: инициативное сотрудничество; склонение к сотрудничеству со стороны взломщика; хищение носителей информации и документальных отходов; подслушивание; выпытывание и другие.
Теория инженерно-технической защиты информации описывает основные принципы, средства и методы обеспечения информационной безопасности объектов. Она включает в себя следующие вопросы:
Инженерно-техническая защита состоит из таких компонентов, как специальные органы, технические средства и мероприятия по их использованию для защиты конфиденциальной информации.
Постоянная
и эффективная техническая
Основными целями и задачами технической защиты являются:
При проектировании систем технической защиты необходимо выполнять следующие принципы:
По своему функциональному назначению средства инженерно-технической защиты подразделяются на следующие группы:
В концепции
инженерно-технической защиты информации
кроме целей и задач системы
безопасности, определяются принципы
ее организации и
К основным целям защиты информации относятся: предотвращение утечки, утраты, хищения, искажения, подделки информации и применение других несанкционированных негативных воздействий.
Разработка
и создание новой системы защиты,
а также оценка эффективности
существующей системы безопасности
объекта начинается с анализа
наиболее возможных угроз и оценки
их реального появления. Для получения
данных такого рода, необходимо произвести
обследование объекта на наличие
уязвимостей в защите, а так
же учесть особенности расположения,
инженерных конструкций, коммуникаций
и тому подобного. Следующим этапом
выполняется выбор
При рассмотрении
вероятных угроз объекту нельзя
забывать про угрозу безопасности здоровья
персонала; угрозу целости и сохранности
оборудования и материальных ценностей;
безопасность информации и сохранность
государственной или
При проектировании защиты в комплексную систему должно вписываться все-то разнообразие возможных информационных угроз, так как она должна обеспечивать надежное перекрытие всех опасных каналов утечки информации.
Эффективность
всей системы защиты от утечки информации
по техническим каналам
Все способы защиты согласно руководящей документации делятся на две группы, такие как, скрытие и дезинформация.
К группе скрытие относятся:
К группе дезинформация относятся:
К принципам инженерно-технической защиты информации относятся:
Для защиты
информации от утечки и снижению паразитных
связей по техническим каналам
Экранирование электромагнитных волн является одним из самых действенных средств защиты объекта от утечки информации по техническим каналам и основой экологической безопасности.
Информация о работе Инженерно-технические методы защиты информации