Skip to content

Утечка информации по техническим каналам гост

Скачать утечка информации по техническим каналам гост PDF

Под техническим каналом утечки защищаемой информации ТКУИ принято понимать физический путь от носителя информации к одному или нескольким специальным техническим средствам СТС получателя информации отождествляется со злоумышленникомс помощью которых возможно добывание разведданных. Например существует реальная возможность перехвата информации по несущей стене из выделенного помещения, расположенного через 1, 2 этажа от места установки аппаратуры съема информации.

Перехват информации, обрабатываемой СВТ, путём установки в них закладных устройств. Атаки на уровне операционной информации Перечислите каналы организации технического доступа НСД к информации, обрабатываемой средствами вычислительной техники.

При полосе пропускания на промежуточной частоте кГц чувствительность приемника в гост Гостехкомиссия России Безопасность информационных утечек.

Требования доверия к безопасности информации установлены в ГОСТ Р ИСО/МЭК , в соответствии с которым для систем с оценочным уровнем доверия (ОУД), начиная с ОУД5, предусмотрено проведение обязательного анализа СК.  2-й класс - активы, содержащие информацию ограниченного доступа или персональные данные и обрабатываемые в системах, имеющих технические интерфейсы с открытыми сетями или компьютерными системами общего доступа, а также компьютерными системами, не предполагающими защиту от утечки по техническим каналам.

3 Технические средства защиты акустической информации от утечки по техническим каналам. Глава 3. Технико-экономическое обоснование. Глава 4. Техника безопасности и организация рабочего места.  В соответствии с ГОСТ Р рассматриваются три вида утечки информации: разглашение; несанкционированный доступ к информации. К одной из основных угроз безопасности информации ограниченного доступа относится утечка информации по техническим каналам, под которой понимается неконтролируемое распространение информативного сигнала от его источника через физическую среду до технического средства, осуществляющего перехват информации [8].  2.

ГОСТ Р Защита информации. Основные термины и определения. Неконтролируемое распространение информации в результате ее разглашения, несанкционированного доступа к информации и получения информации злоумышленником определяется по ГОСТ Р как утечка информации. Под контролируемой зоной производственного объекта понимается территория, в пределах которой организационно-режимными мерами исключается возможность пребывания неопределенного круга лиц.

Структура и классификация каналов утечки информации.  На практике возможны два способа предотвращения утечки и перехвата информации по техническим каналам, реализуемые с помощью организационных и технических мероприятий.

Каналы утечки информации — методы и пути утечки информации из информационной системы; паразитная (нежелательная) цепочка носителей информации, один или несколько из которых являются (могут быть) правонарушителем или его специальной аппаратурой [1, 2].

Играют основную роль в защите информации, как фактор информационной безопасности. Все каналы утечки данных можно разделить на косвенные и прямые. Утечка (информации) по техническому каналу - неконтролируемое распространение информации от носителя защищаемой информации через физическую среду до технического средства, осуществляющего перехват информации [].

Технический канал утечки информации (ТКУИ), так же как и канал передачи информации, состоит из источника сигнала, физической среды его распространения и приемной аппаратуры злоумышленника. На рисунке приведена структура технического канала утечки информации.

Рис. Структура технического канала утечки информации. На вход канала поступает информация в виде первичного сигнал. технических средств (техническая разведка) или агентурными методами. (агентурная разведка). Канал утечки информации - совокупность источника информации, материального.

носителя или среды распространения несущего указанную информацию сигнала. и средства выделения информации из сигнала или носителя. Одним из. основных свойств канала является месторасположение средства выделения.  (ГОСТ Р Защита информации. Основные термины и определения.).

Место защиты информации (ЗИ) от НСД в рамках защиты информации представлено на схеме (рис. 1). Рис. 1. НСВ – несанкционированное воздействие; НПВ – непреднамеренное воздействие; ТР – техническая разведка.

Рассматривая вопросы организации защиты информации от ее утечки по техническим каналам, необходимо отметить, что защита информации не является отдельными, разовыми эпизодами и мероприятиями, а, как указано в требованиях, предъявляемых к защите, она должна вестись комплексно и непрерывно.

Грамотное построение эффективной системы защиты в организации требует настойчивой и целенаправленной повседневной работы.  Часть 2. Архитектура защиты информации»; ГОСТ «Единая система конструкторской документации. Технические условия»; ГОСТ «Единая система конструкторской документации.

txt, PDF, PDF, djvu