Организация защиты информации в охраняемых помещениях

Автор работы: Пользователь скрыл имя, 24 Мая 2011 в 10:53, лабораторная работа

Описание

Общие средства противодействия образованию КУИ

облицовка стен и потолка минерало-ватными плитами
установка адсорбциоционных глушителей в каналы вентиляции и кондиционирования
закрытие специальными акустическими экранами системы водопровода, отопления, кабельных разводов
для окон и дверей применяются специальные материалы и специальные конструкции

Содержание

Анализ объекта защиты..................................................................................... 3
Возможные угрозы информационной безопасности...................................... 7
Основные каналы утечки информации............................................................ 8
Модель вероятного нарушителя....................................................................... 11
Система защиты информации помещения...................................................... 12
Предложения по улучшению защиты информации в помещении................

Работа состоит из  1 файл

ФОТСОИБ_Организация_защиты_информации_в_охраняемых_помещениях.doc

— 133.00 Кб (Скачать документ)

Министерство  образования и науки Российской Федерации

Марийский  Государственный Технический Университет 
 
 

Кафедра информатики и

системного  программирования 
 
 

Отчёт по лабораторной работе

«Организация  защиты информации в охраняемых помещениях» 
 
 
 
 
 

Выполнил: ст. группы БИ-21

Камаев А.В.

Проверил: Бурмистрова Н.П. 
 
 
 
 
 

Йошкар-Ола 

2011 г. 

Содержание 

Анализ  объекта защиты..................................................................................... 3
Возможные угрозы информационной безопасности...................................... 7
Основные  каналы утечки информации............................................................ 8
Модель  вероятного нарушителя....................................................................... 11
Система защиты информации помещения...................................................... 12
Предложения по улучшению защиты информации в  помещении................ 17
 

 

Анализ  объекта защиты

Планы 

     План  расположения здания

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

      План  охраняемого помещения 

                        6                       

                                                   1

 
 

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Перечень  объектов в помещении

  1. 3 окна;
  2. двери двустворчатые;
  3. стол руководителя
    1. карандашница;
    2. настольная лампа;
    3. календарь;
    4. ПЭВМ;
    5. телефон;
  4. стол для переговоров;
  5. стулья;
  6. шкаф с книгами (застекленные дверцы);
  7. шкаф платяной;
  8. картина;
  9. ксерокс
 

Информация об объекте защиты:

  • кабинет руководителя, в котором проводятся конфиденциальные переговоры;
  • первый этаж;
  • железобетонные перекрытия;
  • стены кирпичные;
  • три окна, пленки на окнах отсутствуют;
  • двери двухстворчатые;
  • система электропитания – сеть 220В;
  • система заземления;
  • система вентиляции;
  • система отопления центральная;
  • телефонная линия - городская сеть;
  • оргтехника - ксерокс.

Описание  обстановки вокруг объекта

      Объект  расположен в центре города, окружен  с 3х сторон постройками различного типа:

  • слева – административное здание;
  • справа на расстоянии 30-35 м – высотный жилой дом;
  • перед объектом через проезжую часть на расстоянии 100 м – жилые дома средней этажности.

     Все окна выходят на высотный жилой дом. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Возможные угрозы информационной безопасности 

С проникновением на объект За пределами  объекта
Угроза Способы прослушивание каналов связи: «жучки» на телефонной линии, перехват сотовой связи и радиотелефона.
внедрение специальных устройств  Могут осуществиться: нарушителем, подкупленным сотрудником, -  обслуживающим персоналом (электрик, уборщица). перехват акустической электрической информации: контактные микрофоны, лазерный микрофон.
преднамеренный  разрыв связи
скрытая видеосъемка
несанкционированное получение информации Наблюдение, подслушивание, хищение, копирование, доступ к ЭВМ  и т.д.  
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Основные каналы утечки информации

Объект-источник КУИ
Телефон Акустоэлектрический канал (изменеие характеристик в электрической цепи под действием звуковой волны: колебания якоря электромагнита -> ЭДС самоиндукции в обмотке -> сигнал, несущий акустическую информацию)

Акустопараметрический канал (подключение высокочастотного генератора к одному из проводов телефонной линии)

По сетям связи (контактное и бесконтактное подключение, радиожучки)

побочные электромагнитные излучения и наводки

Книжный шкаф Акусторадиоэлектронный канал

Акустовибрационный (использование контактных стетоскопов – вибродатчиков на основе пьезоэлементов)

Картина Прямой акустический канал (сверление отверстий в  стене за картиной для подслушивания  или установка миниатюрных микрофонов).

Акусторадиоэлектронный канал

Компьютер Прямой акустический канал (монтаж миниатюрных микрофонов в системный блок, монитор)

акусторадиоэлектронный;

акустоэлектрический (например, измение электричеких характеристик блока питания);

акустопараметрический;

фототелеканал

побочные электромагнитные излучения и наводки

Карандашница Акусторадиоэлектронный  канал
Настольная  лампа акусторадиоэлектронный

акустоэлектрический (изменение электрических характеристик дросселей лампы под действием зв. волны)

по цепям электропитания

Шкаф  платяной Акусторадиоэлектронный  канал
Двери, стены Акустовибрационный (использование контактных микрофонов – стетоскопов)
Окна Акустовибрационный (использование контактных микрофонов - стетоскопов)

акустооптический

визуально оптический

фототелеканал

Системы вентиляции, отопления Прямой акустический канал

Акустовибрационный

Акусторадиоэлектронный  канал

Фототелеканал

Цепи  электропитания, система заземления, тройники, удлинители акусторадиоэлектронный

акустоэлектрический

по цепям электропитания

по цепям заземления

побочные электромагнитные излучения и наводки

Стол акустовибрационный

акусторадиоэлектронный

Ксерокс Акусторадиоэлектронный  канал

побочные электромагнитные излучения и наводки

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Модель  вероятного нарушителя

– оперативно тактические возможности (практически не ограничены)

Может осуществлять перехват вне зоны охраняемого помещение, может легально проникать на территорию, имеет статус сотрудника родственного предприятия.

– техническая  оснащенность:

1. микропередатчики (закомуфлированные)

2. сетевые ЗУ

3. направленные  микрофоны

4. использует телефонные линии - есть трубка ремонтника

5. стетоскопы

6.  лазер

7. диктофон и  т.д. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Система защиты информации помещения 

а) Общие средства противодействия образованию КУИ

  • облицовка стен и потолка минерало-ватными плитами
  • установка адсорбциоционных глушителей в каналы вентиляции и кондиционирования
  • закрытие специальными акустическими экранами системы водопровода, отопления, кабельных разводов
  • для окон и дверей применяются специальные материалы и специальные конструкции. Для окон – стеклопакеты или специальные виды оконных стекол на основе стеклопакетов с герметизацией воздушного промежутка, с заполнением при пониженном давлении промежутка между стеклами различными газовыми смесями или созданием между ними вакуума
  • исключение вноса и установки технических средств перехвата
  • работы производятся под контролем специалиста по безопасности
 

б) комплект технических средств обнаружения и подавления аппаратуры несанкционированного доступа 

Наименование  технического средства Краткие сведения
WNG-023 (генератор «белого шума»), Гном-3М (шумогенератор 0,01-1000 МГц), ANG-2000 (генератор акустического шума), ХАОС (зашумляющая акустическая система) Генераторы  шума, используемые для предотвращения перехвата акустического сигнала  микрофонами разных типов.
Буран-4 (подавление записи на цифровые и аналогове  диктофоны), Шторм, Шумотрон, R-2000L (подавители диктофонов) Подавители  диктофонов, принцип действия которых  основан на изменении под действием  создаваемых ими полей режимов  усилителей записи, в результате чего резко ухудшается разборчивость  записанной речи и становится невозможным  ее восстановление при воспроизведении
Поиск-2 (комплект досмотровых зеркал), ЭТ-10-1,2, ЭТ 4-1,1 (волоконно-оптические эндоскопы) Технические средства обнаружения утечки информации по прямому акустическому каналу для визуального контроля в труднодоступных местах
ST-0110 (программно-аппаратный комплекс обнаружения цифровых и аналоговых диктофонов), ST-031 Пиранья (многофункциональный поисковый прибор), NR-900EM (обнаружении диктофонов и микрофонов), TRD-800 (портативный прибор для обнаружения диктофонов и радиомикрофонов), Обь (нелинейный локатор) Установление  наличия закладных устройств  и их локализация
Courtaulds Пленочные покрытия для оконных стекол, гасящие вибрацию стекла, что затрудняет съем информации
VNG-006DM, Заслон, Кабинет, Шторм, SI-3001, Шорох-2, VNK-012GL, Барон-Ю, BB 301, Фон-В, Порог-2М Системы виброакустического зашумления, основанные на принципе суперпозиции – сложения различных звуковых колебаний
ПКУ-6М, AA-012GL Высокочувствительные  усилители низкой частоты для  проверки всех электрических цепей, которые потенциально могут переносить сигнал в рез-те микрофонного эффекта
BB 301, Барон-Ю Генераторы  низкочастотных сигналов по электрическим  цепям с целью создания помех, препятствующих выделению информационного  сигнала
NR-900 EM Детектор нелинейных переходов, предназначен для обнаружения радиоэлектронных устройств, содержащих п/п компоненты
Дельта Комплекс аппаратуры, позволяющий обнаруживать радиомикрофоны и определять их координаты в трехмерном пространстве
Скорпион Скоростной  поисковый приемник радиосигналов  и постановщик прицельной помехи для подавления каналов их приема
VNG-012GL, Пелена -3, RS 1100 Постановщики  радиопомех в заданном диапазоне
LBD-50 (анализатор проводных коммуникаций), RCC-2000 (комплекс контроля электромагнитного излучения), ST 031 Пиранья, Мангуст (оперативное обнаружение излучающих радиотехнических устройств) Технические средства обнаружения утечки информации по акустопараметрическому каналу
VNG-012GL, Гром -3И-4, SI-8001, SEL SP-21B2 Генераторы  шума для предотвращения утечки информации по акустопараметрическому каналу
SEL SP-17/D Многофункциональный модуль защиты телефонной линии с  информированием пользователя
VNT-2, VN-GL Вибропреобразватели для наложения акустического  информационного сигнала на колебания  стекла, что создает смешанный  спектр колебаний, затрудняющий выделение полезного сигнала
SCR-M1.2 (фирма «Маском»), Орех А, ASC-2, Грот, Грот-М,  Референт Basic скремблеры
Барьер, Барьер-3, Барьер-4, SP=17T, Прокруст-2000 Зашумление  телефонной линии (спектр помех выше спектра речевого сигнала)
SI-2002 Маскировка  спектра речи широкополосным шумом – защищает переговоры по линии от ввода линии в прибор до АТС
Buqroaster, Кобра Уничтожение средств  съема информации-выведение из строя  полупроводниковых приборов съема  за счет генерации высокочастотных импульсов
ФСП-1Ф-7А, ФСП-3Ф-10А, ЛФС-40-1Ф, ФП-10 Сетевые фильтрыдля предотвращения утечки информации по цепят электропитания
Соната-С1, SP-41, SP-41C, Цикада-С, Скит-С Генераторы  шума для защиты электросети от утечки информации
LBD-50, PPL-2 Анализаторы проводных линий, осуществляющих анализ проходящих по цепям заземления сигналов
Мираж Лазерная телевизионная  система обнаружения оптических устройств
VCF-2000 IRIS Прибор для  обнаружения работающих микровидеокамер, применяемых в технике шпионажа
Гном, Сфера, Октава, ГШ-1000, Гром, Баррикада Генераторы  объемного электромагнитного зашумления (зашумления площадью более 50 м2)
ГШ-К-1000, Смог, Салют Генераторы  локального электромагнитного зашумления (встраиваются в процессорный блок ПК)
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Предложения по улучшению защиты информации в помещениях

Технические меры (см. список, составленный выше).

Организационные меры:

  • -провести работы по акустической изоляции
  • -наклеить на стекла защитные пленки, поглощающие вибрационные колебания
  • -перед проведением переговоров проводить поисковые работы по выявлению технических средств перехвата
  • -установить круглосуточную охрану
  • -установить сигнализацию
  • -установить круг лиц, допускаемых к информации
  • -на время конфиденциальных переговоров закрывать окна
  • -испытание электрических цепей системы на проявление микрофонного эффекта
  • -исключить жалюзи
  • -при питании технических средств от однофазной электросети система распределения электроэнергии должна осуществляться через трансформатор
  • -комплекс организационно правовых мероприятий, которые сводились бы к минимуму возможности перехвата телефонной линии

Информация о работе Организация защиты информации в охраняемых помещениях