Методы защиты информации. Шифрование. Алфавитные цифры. История, виды, применение, разработка, политика информационной безопасности
НИУ Саратовский
Государственный Университет
Методы защиты информации.
Шифрование.
Алфавитные цифры.
История,
виды, применение, разработка, политика
информационной безопасности
Физический факультет
111 группа
Воронов
Михаила Дмитриевич
Саратов 2011г.
Оглавление
ВВЕДЕНИЕ 3
1 УГРОЗЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ 4
Основные объекты защиты информации 4
1.2 Виды угроз 5
1.2.1 Случайные угрозы 6
1.2.2 Преднамеренные угрозы 7
1.2.3 Технические каналы утечки информации 8
2 МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ 12
2.1 Методы инженерно-технической защиты информации 12
2.2 Виды защиты информации от утечки по техническим каналам 15
2.2.1 Экранирование электромагнитных волн 16
2.2.2 Безопасность оптоволоконных кабельных систем 17
2.2.3 Особенности слаботочных линий и сетей как каналов утечки информации 20
2.2.4 Скрытие информации криптографическим методом 22
Шифрование 25
1 История шифрования 25
2 Становление
науки 27
ВВЕДЕНИЕ
С развитием
техники и технологий окружающая
нас информация стремительно возрастает
и человек уже не в силах
хранить ее в собственной памяти.
На помощь к нему приходят современные
средства хранения информации, информационные
системы. Но сохраняя информацию, на каком
либо носителе мы подвергаем себя опасности
вероятного доступа третьих лиц.
Поэтому информационная безопасность
не только становится обязательной, но
и выступает как одна из важнейших
характеристик информационной системы.
Во многих системах безопасности отведена
первостепенная роль фактору безопасности
(Государственные, банковские системы).
Большинство современных
Человека,
пытающегося нарушить работу информационной
системы или получить неразрешенный
доступ к информации, называют взломщиком,
а иногда «компьютерным пиратом»
(хакером).
В общем
смысле информация содержит сведения
об окружающем нас мире, являющихся
объектом хранения, передачи, преобразования
и использования их для определенных
целей. Исходя из этого человек размещается
в постоянно изменяющемся информационном
поле, влияющим на его действия и образ
жизни. Информация по своему характеру
может быть экономической, военной, политической,
научно-технической, производственной
или коммерческой. По степени секретности
можно разделить информацию на секретную
- конфиденциальную или несекретную. К
секретной - конфиденциальной информации
относят сведения, содержащие коммерческую
тайну, некоторые виды служебной тайны,
врачебную тайну, адвокатскую и следственную
тайну, тайну переписки, почтовых и телеграфных
отправлений, телефонных переговоров,
а также сведения о частной жизни и деятельности
граждан.
Защите
подлежит только та информация, которая
имеет цену. А ценной информация
становится, когда ее обладатель может
получить какую либо выгоду: моральную,
материальную или политическую.
С современным
развитием информационного
Высокой
эффективностью защиты информации можно
определить как совокупность следующих
факторов: своевременность, активность,
непрерывность и комплексность.
Очень важно проводить
- УГРОЗЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ
Под угрозой безопасности информации подразумевают действия или события, которые могут привести к несанкционированному использованию, искажению или к разрушению информационных ресурсов системы, аппаратных и программных средств.
Основные объекты защиты информации
Основными объектами информации являются:
1)Информационные ресурсы, содержащие сведения, связанные с конфиденциальной информацией и государственной тайной.
2)Информационные системы (сети и системы, средства вычислительной техники), программные средства (операционные системы, системы управления базами данных, прикладное программное обеспечение), технические средства приёма, автоматизированные системы управления, системы связи и передачи данных, передачи и обработки информации ограниченного доступа (звукозапись, звукоусиление, звуковоспроизведение, переговорные и телевизионные устройства, средства тиражирование и изготовления документов и другие технические средства обработки графической, смысловой и буквенно-цифровой информации), т.е. все системы и средства, обрабатывающие секретную (конфиденциальную), информацию относящуюся к государственной тайне. Все эти перечисленные средства и системы называют техническими средствами приёма, обработки и хранения информации (ТСПИ).
3)Технические средства и системы, не входящие в состав ТСПИ, но расположенные в помещениях обработки конфиденциальной информации. Данное оборудование называется вспомогательными техническими средствами и системами (ВТСС). Оно состоит из следующих компонентов: системы пожарной и охранной сигнализации, технические средства телефонной, громкоговорящей связи, радиотрансляции, часофикации, контрольно-измерительная аппаратура, средства и системы передачи данных в системе радиосвязи, электробытовые приборы, а также сами помещения, предназначенные для обработки данной информации имеющей ограниченное распространение.
4)ТСПИ можно рассматривать как систему, включающую в себя стационарное оборудование, соединительные линии, периферийные устройства, системы электропитания, распределительные и коммуникационные устройства и системы заземления.
Все технические средства, предназначенные для обработки секретной информации, включая помещения, в которых они расположены, представляют собой объект ТСПИ.
1.2 Виды угроз
Исследования случаев воздействия на информацию и несанкционированного доступа к ней показывают, что их можно разделить на случайные и преднамеренные. Преднамеренные угрозы часто могут быть приведены в исполнение, путем их систематического применения через долговременные, массированные атаки, несанкционированные запросы или вирусы.
Если задача по преднамеренным угрозам выполняется, то это может привести к следующим последствиям:
1) разрушению
информации;
2) модификации - изменению информации на ложную, похожую по своему содержанию и форме, но имеющею другой смысл;
3) ознакомлением с ней третьих лиц.
Итог данных событий может быть различным: от невинных недоразумений до огромных убытков или ослабления безопасности. Основной целью создания систем безопасности и является предупреждение данных последствий.
1.2.1 Случайные угрозы
Многочисленные исследования проектирования, испытаний и эксплуатации автоматизированных систем показывают, что любая информация в процессе ввода, обработки, хранения, вывода и передачи подвергается разнообразным случайным воздействиям. В результате данных воздействий на аппаратном уровне в цифровых кодах происходят физические изменения уровней сигналов, несущих информацию.
А именно
в одном, двух, трех или других разрядах
изменения 0 на 1 или 1 на 0, или то и
другое вместе, но в разных разрядах,
следствием чего в итоге является
незначительное изменение значения
кода. Если средства функционального
контроля, применяемые для этой цели
способны обнаружить данные изменения
(например, контроль по модулю 2 легко
обнаруживает однократную ошибку),
производится браковка данного кода,
а устройство, модуль, микросхема или
блок, участвующие в обработке, объявляются
неисправными. Если данный функциональный
контроль отсутствует, либо не способен
обнаружить неисправность на данном
этапе обработки, процесс обработки
происходит по ложному пути, т. е. происходит
случайная модификация
Основными
причинами случайных
- сбои и отказы аппаратуры;
- помехи на линиях связи от воздействия внешней среды;
- ошибки человека как звена системы;
- системотехнические и схемные ошибки разработчиков;
- алгоритмические, структурные и программные ошибки;
- аварийные ситуации.
Как показала практика при выборе и проектировании системы, слабой в отношении надежности функционирования аппаратуры, частота отказов и сбоев аппаратуры увеличивается.
1.2.2 Преднамеренные угрозы
Преднамеренные
угрозы обычно связаны с действиями,
какого либо человека, причинами которых
могут выступать определенное недовольство
своей жизненной ситуацией, а
именно материальный интерес или
простое развлечение с
Преднамеренные угрозы можно разделить на пассивные и активные.
Пассивные
угрозы – предназначены в
Активные угрозы – имеют цель нарушения нормальной работы системы, путем целенаправленного воздействия на ее компоненты. К активным угрозам можно отнести, например, вывод из строя операционной системы компьютера, разрушение ПО компьютеров, нарушение работы линий связи и т.д.
Преднамеренные угрозы так же могут быть:
- внутренние угрозы - возникающие внутри самой управляемой организации;
- внешние угрозы – возникающие из вне, как правило, обусловленные действиями конкурентов.
К основным угрозам безопасности информации от разрушения, модификации и ознакомления с ней третьих лиц относятся:
Ø утечка конфиденциальной информации;
Ø компрометация информации;
Ø ошибочное использование информационных ресурсов;
Ø нарушение информационного обслуживания;
Ø несанкционированный
обмен информацией между
Ø несанкционированное использование информационных ресурсов;
Ø незаконное использование привилегий.
Утечка конфиденциальной информации — это бесконтрольный выход конфиденциальной информации за пределы контролируемой зоны или круга лиц, которым она была доверена по службе или стала известна в процессе работы.
При применении к какой либо организации или структуре любого вида шпионажа возможен бесконтрольный уход конфиденциальной информации по техническим каналам связи. Рассмотрим их более подробно.
1.2.3 Технические каналы утечки информации
Наибольшую
возможность образования
Контролируемая зона - это территория объекта, на которой исключено неконтролируемое пребывание лиц, не имеющих постоянного или разового доступа. Контролируемая зона может ограничиваться периметром охраняемой территории, либо большим размером, чем охраняемая территория, но при этом она должна обеспечивать постоянный контроль за неохраняемой частью территории.
Кроме
соединительных линий ТСПИ и
ВТСС за пределы данной зоны
могут выходить проходящие
Зона с возможностью захвата разведывательным оборудованием побочных электромагнитных излучений, содержащих секретную информацию, называется опасной зоной. Окружающие пространство вокруг ТСПИ, в котором на случайных антеннах наводится информационный сигнал выше допустимого уровня, называется опасной зоной.
Случайными антеннами являются цепи ВТСС или посторонние проводники, воспринимающие побочные электромагнитные излучения от средств ТСПИ. Случайные антенны бывают:
· сосредоточенными
(технические средства с сосредоточенными
параметрами, такие как телефонный
аппарат, радиотрансляционной
· распределёнными (их образуют проводники с распределёнными параметрами, такие как соединительные провода, кабели, металлические трубы).
Информационные
сигналы могут быть электрическими,
акустическими
Технический канал утечки информации (ТКУИ) можно рассмотреть как составляющую объекта разведки, технического средства разведки (TCP) и физической среды, непосредственно в которой распространяется данный информационный сигнал. В сути, под ТКУИ подразумевают способ получения с помощью TCP любой разведывательной информации об объекте.
В зависимости
от природы возникновения сигналы
распространяются в некоторых физических
средах. Так средой распространения
могут являться твердые, газовые (воздушные)
и жидкостные (водные) среды. К данным
средам относят воздушное
Противодействие экономическому и промышленному шпионажу является постоянным и адекватным процессом развития методов, средств и способов защиты информации от новых типов угроз.
Классификация каналов утечки информации.
Технические каналы утечки информации обрабатываемой ТСПИ
I. Электромагнитные:
1) электромагнитные излучения элементов ТСПИ;
2) электромагнитные излучения на частотах роты ВЧ-генераторов ТСПИ;
3) излучения
на частотах самовозбуждения усилителей
низкой частоты.
II. Электрические:
- наводки электромагнитных излучений элементов ТСПИ на посторонние проводники;
- просачивание информационных сигналов в линии электропитания;
- просачивание информационных сигналов в цепи заземления;
- съем информации с использованием закладных устройств.
III. Параметрические:
- перехват информации путем «высокочастотного облучения» ТСПИ;
IV. Вибрационные:
- соответствие между распечатываемым символом и его акустическим образом.
Технические каналы утечки информации при передаче ее по каналам связи
I. Электромагнитные:
1) электромагнитные излучения передатчиков связи, модулированные информационным сигналом (прослушивание радиотелефонов, сотовых телефонов, радиорелейных линий связи).
II. Электрические:
- подключение к линиям связи.
III. Индукционный канал:
- эффект возникновения вокруг высокочастотного кабеля электромагнитного поля при прохождении информационных сигналов.
IV. Паразитные связи:
- паразитные емкостные, индуктивные и резистивные связи и наводки близко расположенных друг от друга линий передачи информации.
Технические каналы утечки речевой информации
I. Акустические каналы:
1) среда распространения - воздух.
II. Виброакустические каналы:
- среда распространения – ограждающие строительные конструкции.
III. Параметрические каналы:
- результат воздействия акустического поля на элементы схем, что приводит к модуляции высокочастотного сигнала в информационный.
IV. Акустоэлектрические каналы:
- преобразование акустических сигналов в электрические.
V.
Оптико-электронный канал (
1) облучение лазерным лучом вибрирующих поверхностей.
Технические каналы утечки видовой информации
I. Наблюдение за объектами:
1) для наблюдения днем применяются оптические приборы и телевизионные камеры;
2) для наблюдения ночью – приборы ночного видения, телевизионные камеры, тепловизоры.
II. Съемка объектов:
- для съемки объектов используются телевизионные и фотографические средства. Для съемки объектов днем с близкого расстояния применяются портативные камуфлированные фотоаппараты и телекамеры, совмещенные с устройствами видеозаписи
III. Съемка документов:
- Съемка документов осуществляется с использованием портативных фотоаппаратов.
Перечисленные пути несанкционированного доступа по техническим каналам требуют достаточно профессиональных технических знаний и соответствующих программных или аппаратных разработок со стороны взломщика.
Однако
злоумышленники не пренебрегают и другими
способами добычи нужной информации,
такими как: инициативное сотрудничество;
склонение к сотрудничеству со стороны
взломщика; хищение носителей информации
и документальных отходов; подслушивание;
выпытывание и другие.
2 МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
2.1 Методы инженерно-технической защиты информации
Теория инженерно-технической защиты информации описывает основные принципы, средства и методы обеспечения информационной безопасности объектов. Она включает в себя следующие вопросы:
1) систему защиты информации;
2) оценку угроз;
3) принцип построения системы защиты информации.
Инженерно-техническая защита состоит из таких компонентов, как специальные органы, технические средства и мероприятия по их использованию для защиты конфиденциальной информации.
Постоянная
и эффективная техническая
Основными целями и задачами технической защиты являются:
1) защита носителей информации от полного уничтожения в результате различных природных и техногенных воздействий;
2) предотвращение проникновения злоумышленника к источникам информации с целью уничтожения, хищения или изменения;
3) предотвращение утечки информации по различным техническим каналам.
При проектировании систем технической защиты необходимо выполнять следующие принципы:
Ø непрерывность
защиты информации в пространстве и
во времени, постоянная готовность и
высокая степень эффективности
по ликвидации угроз информационной
безопасности;
Ø многозональность и многорубежность защиты, задающее размещение информации различной ценности во вложенных зонах с контролируемым уровнем безопасности;
Ø избирательность в выборе первоочередности защиты наиболее важной информации;
Ø интеграция
(взаимодействие) различных систем
защиты информации с целью повышения
эффективности
Ø создание централизованной службы безопасности в интегрированных системах.
По своему функциональному назначению средства инженерно-технической защиты подразделяются на следующие группы:
1) инженерные средства, представляющие собой различные сооружения и устройства, предотвращающие физическое проникновение злоумышленников на защищаемые объекты;
2) аппаратные средства, представляющие собой измерительные приборы и устройства, программно-аппаратные комплексы, предназначенные для выявления каналов утечки информации, оценки их характеристик по защите информации;
3) программные комплексы и средства системы защиты информации в информационных системах различного назначения и в основных средствах обработки данных;
4) криптографические средства защиты компьютерной информации, передаваемой по открытым каналам передачи данных и сетям связи.
В концепции
инженерно-технической защиты информации
кроме целей и задач системы
безопасности, определяются принципы
ее организации и
К основным
целям защиты информации относятся:
предотвращение утечки, утраты, хищения,
искажения, подделки информации и применение
других несанкционированных негативных
воздействий.
Разработка
и создание новой системы защиты,
а также оценка эффективности
существующей системы безопасности
объекта начинается с анализа
наиболее возможных угроз и оценки
их реального появления. Для получения
данных такого рода, необходимо произвести
обследование объекта на наличие
уязвимостей в защите, а так
же учесть особенности расположения,
инженерных конструкций, коммуникаций
и тому подобного. Следующим этапом
выполняется выбор

- Методы защиты от компьютерных вирусов. Антивирусные программы
- Методы защиты от недружественных поглощений
- Методы защиты от нежелательных почтовых сообщений
- Методы защиты от электромагнитного излучения и его воздействия
- Методы защиты полиграфической продукции от фальсификации
- Методы знакомства с цифрами и числами дошкольников
- Методы зоопсихологических исследований и исследований в сравнительной психологии
- Методы затрат и калькулирования себестоимости продукции
- Методы затратного и рыночного ценообразования
- Методы защиты данных в 1С-Предприятие. Уровни доступа. Пароли
- Методы защиты здоровья людей от электромагнитного воздействия
- Методы защиты информации
- Методы защиты информации
- Методы защиты информации