Программно-аппаратные средства обеспечения информационной безопасности - 31 стр.

UptoLike

31
ния. Со временем информация из «хвостовых» кластеров затира-
ется данными из других файлов, однако по оценкам специалистов
через сутки из «хвостовых» кластеров можно извлечь до 85% ис-
ходной информации.
Пользователям надо иметь в виду, что команда удаления
DEL операционной системы DOS не изменяет содержание фай-
ла, и оно может быть восстановлено в любой
момент, если поверх
не была записана другая информация.
Распространенные средства гарантированного стирания
файлов сначала записывают на его место случайные числа, а по-
том удаляют файл стандартными средствами DOS. Однако и та-
кие средства оказываются малоэффективными против программ-
ных закладок, которые предназначены для увеличения в «мусо-
ре» фрагментов конфиденциальной информации. Например, за-
кладка
может инициировать статическую ошибку, пометив один
или несколько кластеров меткой «сбойный». В итоге при удале-
нии файла та его часть, которая размещена в «сбойных» класте-
рах, останется нетронутой и может быть восстановлена с помо-
щью стандартных утилит.
Наблюдение и компрометация. При использовании модели
воздействия типа «наблюдение» программная закладка размеща-
ется
в сетевом или телекоммуникационном программном обеспе-
чении. Так как это программное обеспечение постоянно нахо-
дится в активном состоянии, то программная закладка может
следить за процессами обработки информации, а также осущест-
влять установку новых и удаление других закладок.
Модель типа «компрометация» позволяет получать доступ к
информации, перехваченной другими закладками. Например,
инициируется
постоянное обращение к такой информации, при-
водящее к росту сигнал/шум, что значительно облегчает перехват
побочных излучений компьютерной системы и выделение сигна-
лов, генерируемых закладкой типа «компрометация».
1.10 Защита от программных закладок
Защита от программных закладок может рассматриваться в
трех аспектах [4]:
                              31


ния. Со временем информация из «хвостовых» кластеров затира-
ется данными из других файлов, однако по оценкам специалистов
через сутки из «хвостовых» кластеров можно извлечь до 85% ис-
ходной информации.
      Пользователям надо иметь в виду, что команда удаления
DEL операционной системы DOS не изменяет содержание фай-
ла, и оно может быть восстановлено в любой момент, если поверх
не была записана другая информация.
      Распространенные средства гарантированного стирания
файлов сначала записывают на его место случайные числа, а по-
том удаляют файл стандартными средствами DOS. Однако и та-
кие средства оказываются малоэффективными против программ-
ных закладок, которые предназначены для увеличения в «мусо-
ре» фрагментов конфиденциальной информации. Например, за-
кладка может инициировать статическую ошибку, пометив один
или несколько кластеров меткой «сбойный». В итоге при удале-
нии файла та его часть, которая размещена в «сбойных» класте-
рах, останется нетронутой и может быть восстановлена с помо-
щью стандартных утилит.

      Наблюдение и компрометация. При использовании модели
воздействия типа «наблюдение» программная закладка размеща-
ется в сетевом или телекоммуникационном программном обеспе-
чении. Так как это программное обеспечение постоянно нахо-
дится в активном состоянии, то программная закладка может
следить за процессами обработки информации, а также осущест-
влять установку новых и удаление других закладок.
      Модель типа «компрометация» позволяет получать доступ к
информации, перехваченной другими закладками. Например,
инициируется постоянное обращение к такой информации, при-
водящее к росту сигнал/шум, что значительно облегчает перехват
побочных излучений компьютерной системы и выделение сигна-
лов, генерируемых закладкой типа «компрометация».

    1.10 Защита от программных закладок

     Защита от программных закладок может рассматриваться в
трех аспектах [4]: