Защита информации и информационная безопасность. Мордвинов В.А - 53 стр.

UptoLike

53
Наиболее распространены такие методы и средства защиты от утечки видовой
информации, как ограничение доступа, техническая (системы фильтрации,
шумоподавления) и криптографическая защита, снижение уровня паразитных
излучений технических средств, охрана и оснащение средствами тревожной
сигнализации.
Весьма динамично сейчас развиваются компьютерные методы съема
информации. Хотя здесь также применяются разнообразные закладные устройства,
несанкционированный
доступ, как правило, получают с помощью специальных
программных средств (компьютерных вирусов, логических бомб, "троянских коней",
программных закладок и т. п.) (9). Особенно много неприятностей в последнее время
доставляют компьютерные вирусы, которых сегодня известно свыше трех тысяч.
Поэтому весьма актуальна информация о возможных последствиях их вторжения и
методах защиты. К счастью, большую группу реальных вирусов составляют
"безобидные", не нарушающие режим работы компьютера. Как правило, их авторы
школьники старших классов, студенты и те, кто стремится повысить свою
квалификацию в области программирования. Среди вирусов, нарушающих режим
функционирования компьютера, есть неопасные (не повреждающие файловую
структуру), опасные (повреждающие эту структуру) и очень опасные (повреждающие
аппаратуру и влияющие
на здоровье оператора). Эти вирусы в большинстве своем
конструируются профессионалами.
Электромагнитные каналы утечки информации
Неблагоприятная криминальная обстановка, недобросовестная конкуренция,
активизация действий террористов, а также распространившаяся в последнее время
информационная война заставляют общество обратить пристальное внимание на
проблему обеспечения информационной безопасности. Особенно важна безопасность
так называемых критических приложений, к числу которых относятся системы
государственного и военного управления, объекты атомной энергетики, ракетно-
космическая техника, а также финансовая сфера, нарушение нормального
функционирования которых может привести к тяжелым последствиям для
окружающей среды, экономики и безопасности государства. Кроме того, обеспечение
информационной безопасности становится актуальным и в коммерческой сфере.
Основные надежды в вопросах обеспечения информационной безопасности
специалисты связывают с внедрением интегральных подходов и технологий.
Необходимым условием реализации интегрального подхода является блокирование
всех технических каналов утечки и несанкционированного доступа (НСД) к
информации. Эта статья посвящена определению основных технических каналов
утечки информации.
При выявлении технических каналов утечки информации необходимо
рассматривать всю совокупность компьютерного оборудования, включая технические
средства обработки информации (ТСОИ), оконечные устройства, соединительные
линии, распределительные и коммутационные устройства, системы электропитания,
заземления и т.
п. Все эти средства в комплексе называются основными техническими
средствами и системами (ОТСС).
Основными техническими каналами утечки информации являются
электромагнитные, электрические и параметрические каналы утечки.
Для электромагнитных каналов утечки информации характерными являются
побочные излучения:
                                       53
Наиболее распространены такие методы и средства защиты от утечки видовой
информации, как ограничение доступа, техническая (системы фильтрации,
шумоподавления) и криптографическая защита, снижение уровня паразитных
излучений технических средств, охрана и оснащение средствами тревожной
сигнализации.
      Весьма динамично сейчас развиваются компьютерные методы съема
информации. Хотя здесь также применяются разнообразные закладные устройства,
несанкционированный доступ, как правило, получают с помощью специальных
программных средств (компьютерных вирусов, логических бомб, "троянских коней",
программных закладок и т. п.) (9). Особенно много неприятностей в последнее время
доставляют компьютерные вирусы, которых сегодня известно свыше трех тысяч.
Поэтому весьма актуальна информация о возможных последствиях их вторжения и
методах защиты. К счастью, большую группу реальных вирусов составляют
"безобидные", не нарушающие режим работы компьютера. Как правило, их авторы —
школьники старших классов, студенты и те, кто стремится повысить свою
квалификацию в области программирования. Среди вирусов, нарушающих режим
функционирования компьютера, есть неопасные (не повреждающие файловую
структуру), опасные (повреждающие эту структуру) и очень опасные (повреждающие
аппаратуру и влияющие на здоровье оператора). Эти вирусы в большинстве своем
конструируются профессионалами.

            Электромагнитные каналы утечки информации
      Неблагоприятная криминальная обстановка, недобросовестная конкуренция,
активизация действий террористов, а также распространившаяся в последнее время
информационная война заставляют общество обратить пристальное внимание на
проблему обеспечения информационной безопасности. Особенно важна безопасность
так называемых критических приложений, к числу которых относятся системы
государственного и военного управления, объекты атомной энергетики, ракетно-
космическая техника, а также финансовая сфера, нарушение нормального
функционирования которых может привести к тяжелым последствиям для
окружающей среды, экономики и безопасности государства. Кроме того, обеспечение
информационной безопасности становится актуальным и в коммерческой сфере.
      Основные надежды в вопросах обеспечения информационной безопасности
специалисты связывают с внедрением интегральных подходов и технологий.
Необходимым условием реализации интегрального подхода является блокирование
всех технических каналов утечки и несанкционированного доступа (НСД) к
информации. Эта статья посвящена определению основных технических каналов
утечки информации.
      При выявлении технических каналов утечки информации необходимо
рассматривать всю совокупность компьютерного оборудования, включая технические
средства обработки информации (ТСОИ), оконечные устройства, соединительные
линии, распределительные и коммутационные устройства, системы электропитания,
заземления и т.п. Все эти средства в комплексе называются основными техническими
средствами и системами (ОТСС).
      Основными техническими каналами утечки информации являются
электромагнитные, электрические и параметрические каналы утечки.
      Для электромагнитных каналов утечки информации характерными являются
побочные излучения: