Каналы утечки информации через электромагнитное излучение

ЛЕКЦИЯ 3 Каналы утечки информации и способы НСД к компьютеру. Основные подходы к защите данных от НСД.

Каналы утечки информации через электромагнитное излучение

Каналы утечки информации и способы НСД к компьютеру

Основные подходы к защите от НСД

 

3.1. Каналы утечки информации через электромагнитное излучение:

 

· Компьютеры, компьютерное оборудование и линии связи между ними;

· Радиосвязь, радиотелефонная связь;

· Телевизионная техника;

· Измерительная аппаратура;

· Звукозаписывающая аппаратура.

 

Таблица 3.1.

Устройство/ Средство НСД Место установки Дальность действия, м Стоим. средств Вероятн. Примен./ качество перехвата Вероятность обнаружения Методы защиты
1. Монитор/ широко-полосная антенна Прием из эфира 3 … 20 м (в зависимости от качества экрана монитора Весьма высокая Низкая/ посредств. Не обнаружив. Экраниро-вание монитора и помещений;
             
2. Монитор/ широко-полосный контактный датчик Электро -сеть 0 … 50 м (в зависимости от развязки по ИП Весьма высокая Низкая/ посредств. Не обнаружив. Установка сетевых фильтров; генераторы шума
             
3. Магистраль компьютерной сети/ индуктивный или контактный датчик Любое место на кабеле Регистри-рующая аппаратура рядом с датчиком Высокая Высокая, если магистраль проходит по неохра-няемой территории Радиотехнич. методами не обнаружив. Радиотехн. методов нет, экранирова-ние кабелей; шифрование информации, орг. меро-приятия

 

Аппаратура и методы защиты:

Генераторы шума.

Пример: Гром – ЗИ-4.Многофункциональный генератор шума для защиты от утечки информации за счет ПЭМИН, прослушивания по телефонной линии и электрической сети. Имеет сертификат Гостехкомиссии, стоимость - 450 $.

 

Излучение через кабели.

Сигнал величиной 1 мкВ может быть зафиксирован на расстоянии 3 м от кабеля, а величиной 1 мВ – на расстоянии 300 м.  

Каналы утечки информации и способы НСД к компьютеру

Представим каналы утечки информации и способы НСД в виде рисунка (Рис. 3.1.)    

Основные подходы к защите от НСД

Общепринятая методика создания программных и программно-аппаратных средств защиты информации включает следующие этапы: 1) детализация предметной области (определение типа защиты); 2) определение условий эксплуатации системы защиты;