Loading AI tools
З Вікіпедії, вільної енциклопедії
Канали витоку інформації — методи та шляхи витоку інформації з інформаційної системи; паразитний (небажаний) ланцюжок носіїв інформації, один або кілька з яких є (можуть бути) правопорушником або його спеціальною апаратурою.
Відіграють основну роль у захисті інформації, як фактор інформаційної безпеки.
Всі канали витоку даних можна розділити на непрямі і прямі. Непрямі канали не вимагають безпосереднього доступу до технічних засобів інформаційної системи. Прямі відповідно вимагають доступу до апаратного забезпечення і даних інформаційної системи.
Приклади непрямих каналів витоку:
Приклади прямих каналів витоку:
Канали витоку інформації можна також розділити за фізичними властивостями і принципам функціонування:
Залежно від виду каналів зв'язку технічні канали перехоплення інформації можна розділити на[1]:
Технічні канали витоку інформації можна розділити на природні і спеціально створені.
Природні канали витоку інформації виникають при обробці інформації технічними засобами (електромагнітні канали витоку інформації) за рахунок побічних електромагнітних випромінювань, а також внаслідок наведень інформаційних сигналів в лініях електроживлення технічного засобу обробки інформації, сполучних лініях допоміжних технічних засобів і систем (ДТЗС) та сторонніх провідниках (електричні канали витоку інформації). До спеціально створюваних каналах витоку інформації відносяться канали, створювані шляхом впровадження в технічний засіб обробки інформації електронних пристроїв перехоплення інформації (закладних пристроїв) і шляхом високочастотного опромінення технічного засобу обробки інформації[2].
Акустична інформація — інформація, носієм якої є акустичний сигнал.
Акустичний сигнал — опір пружного середовища, який виявляється у виникненні акустичних коливань різної форми і тривалості[3].
Розрізняють первинні і вторинні акустичні сигнали. До первинних належать: сигнали, створювані музичними інструментами, співом, промовою; шумові сигнали, створювані для супроводу різних музичних і мовних художніх передач (шум поїзда, тріск коника і т. ін.). До вторинних акустичних сигналів відносяться сигнали, що відтворюються електроакустичними пристроями, т. д. Первинні сигнали, що пройшли по електроакустичним трактах зв'язку і мовлення та відповідно видозмінені за своїми параметрами.
Залежно від форми акустичних коливань розрізняють прості (тональні) і складні сигнали. Тональний — це сигнал, що викликається коливанням, який створюється за синусоїдальним законом. Складний сигнал включає цілий спектр гармонійних складових[4].
Види технічних каналів витоку акустичної інформації[4] | |
Повітряні | Перехват сигналів мікрофонами |
У повітряних технічних каналах витоку інформації середовищем поширення акустичних сигналів є повітря, і для їх перехоплення використовуються мініатюрні високочутливі мікрофони і спеціальні спрямовані мікрофони. | |
Електроакустичні | Перехват коливань через ДТЗС (допоміжні технічні засоби і системи) |
Електроакустичні технічні канали витоку інформації виникають за рахунок електроакустичних перетворень акустичних сигналів в електричні і включають перехоплення акустичних коливань через ДТЗС | |
Вібраційні | Перехват сигналів електронними стетоскопами |
У вібраційних (структурних) технічних каналах витоку інформації середовищем поширення акустичних сигналів є конструкції будівель, споруд (стіни, стелі, підлоги), труби водопостачання, опалення, каналізації та інші тверді тіла. Для перехоплення акустичних коливань в цьому випадку використовуються контактні мікрофони (стетоскопи). | |
Параметричні | Перехват сигналів шляхом прийому і детектування побічних електромагнітних імпульсів (на частотах генератора високої частоти), ТЗПІ (Технічні засоби прийому інформації) і ДТЗС |
В результаті впливу акустичного поля змінюється тиск на всі елементи високочастотних генераторів ТЗПІ і ДТЗС. При цьому змінюється (незначно) взаємне розташування елементів схем, проводів в котушках індуктивності, дроселів і т. ін., що може привести до змін параметрів високочастотного сигналу, наприклад, до модуляції його інформаційним сигналом. Тому цей канал витоку інформації називається параметричним. Це обумовлено тим, що незначна зміна взаємного розташування, наприклад, дротів в котушках індуктивності (межвиткової відстані) призводить до зміни їх індуктивності, а, отже, до зміни частоти випромінювання генератора, тобто до частотної модуляції сигналу. Або вплив акустичного поля на конденсатори призводить до зміни відстані між пластинами і, отже, до зміни його ємності, що, в свою чергу, також призводить до частотної модуляції високочастотного сигналу генератора. | |
Оптико-електронні
(лазерний) |
Перехоплення сигналів шляхом лазерного зондування шибок |
Оптико-електронний (лазерний) канал витоку акустичної інформації утворюється при опроміненні лазерним променем вібруючих в акустичному полі тонких відображаючих поверхонь (скла вікон, картин, дзеркал і т. д.). Відбите лазерне випромінювання (дифузне або дзеркальне) модулюється по амплітуді і фазі (згідно із законом вібрації поверхні) і приймається приймачем оптичного (лазерного) випромінювання, при демодуляції якого виділяється мовна інформація. Причому лазер і приймач оптичного випромінювання можуть бути встановлені в одному або різних місцях (приміщеннях). |
Акустичний канал витоку інформації реалізується в наступному:
Мікрофони, які використовуються в радіозакладках, можуть бути вбудованими або виносними і мають два типи: акустичні (чутливі в основному до дії звукових коливань повітря і призначені для перехоплення мовних повідомлень) і вібраційні (перетворюють в електричні сигнали коливання, що виникають в різноманітних жорстких конструкціях).
Акустоелектричний канал витоку інформації, особливостями якого є:
Запобігання витоку інформації:
Телефонний канал витоку інформації для підслуховування телефонних переговорів (в рамках промислового шпигунства) можливий:
Індуктивний спосіб — за рахунок електромагнітної індукції, що виникає в процесі телефонних переговорів уздовж дроту телефонної лінії. В якості приймального пристрою знімання інформації використовується трансформатор, первинна обмотка якого охоплює один або два дроти телефонної лінії.
Ємнісний спосіб — за рахунок формування на обкладках конденсатора електростатичного поля, що змінюється відповідно до зміни рівня телефонних переговорів. В якості приймального пристрою телефонних переговорів використовується ємнісний датчик, виконаний у вигляді двох пластин, щільно прилеглих до дротів телефонної лінії.
Підслуховування розмов в приміщенні з використанням телефонних апаратів можливо наступними способами:
В оптичному каналі отримання інформації можливо шляхом:
Як середовище поширення в оптичному каналі витоку інформації виступають:
Безповітряний простір, що є середовищем поширення витоку інформації, виникає при спостереженні за наземними об'єктами з космічних апаратів. До властивостей середовища поширення, що впливають на довжину каналу витоку, відносяться:
Типові варіанти оптичних каналів витоку інформації наведені в таблиці.
Ціль спостереження | Середовище поширення | Оптичний приймач |
---|---|---|
Особа в приміщені | Повітря | Очі людини + бінокль |
У дворі, на вулиці | Повітря + скло | Фото-, теле-, кіноапаратура |
Технічні засоби знімання інформації можуть бути впроваджені «противником» наступними способами:
Захист інформації від витоку по технічним каналам здійснюється на основі конституцій і законів, а також захист забезпечується наявністю авторських свідоцтв, патентів, товарних знаків[5].
В Україні існує стандарт, який встановлює класифікацію і перелік факторів, що впливають на конфіденційну інформацію, в інтересах обґрунтування вимог захисту інформації на об'єкті інформатизації. Цей стандарт поширюється на вимоги щодо організації захисту інформації при створенні та експлуатації об'єктів інформатизації, які використовуються в різних галузях діяльності (оборони, економіки, науки та інших областях)[6].
Забезпечується сукупністю положень про Службу безпеки і планами роботи цієї служби. Плани заходів служби безпеки охоплюють широке коло питань, зокрема: а) на ранній стадії при проектуванні приміщень і будівництві Служба безпеки розглядає наступні питання: виділення приміщень для нарад і переговорів (в такому приміщенні робиться спеціальні перекриття і канали повітряної вентиляції, окремі кімнати екранують і так далі); зручність контролю приміщень, людей, транспорту; створення виробничих зон за типом конфіденційності робіт з самостійним додатковим допуском;
б) служба безпеки бере участь в підборі персоналу з перевіркою їх якостей на підставі особистих бесід (вивчення трудової книжки, отримання інформації з інших місць роботи; потім приймається на роботу ознайомлюється з правилами роботи з конфіденційною інформацією і порядком відповідальності);
в) служба безпеки готує положення і здійснює: організацію пропускного режиму; організацію охорони приміщень і територій; організацію зберігання і використання документів, порядок обліку, зберігання, знищення документів, планові перевірки.
Захист включає в себе: апаратні засоби захисту; програмні засоби захисту — це використання спеціальних програм в системах, засобах і мережах обробки даних; математичні методи захисту — застосування математичних і криптографічних методів з метою захисту конфіденційної інформації (без знання ключа неможливо дізнатися і розшифрувати вкрадену інформацію).
Seamless Wikipedia browsing. On steroids.
Every time you click a link to Wikipedia, Wiktionary or Wikiquote in your browser's search results, it will show the modern Wikiwand interface.
Wikiwand extension is a five stars, simple, with minimum permission required to keep your browsing private, safe and transparent.