3.3 Характеристика каналов утечки защищаемой информации
Понятие «утечка» относится к защищаемой информации. Утечка
информации – это несанкционированный перенос информации от ее источника
к нарушителю. Утечка информации осуществляется за счет ее разглашения,
утери или кражи носителей информации, переноса ее с помощью полей. При
утечке информации, из-за увеличения круга ее потребителей, цена информации
уменьшается [33, 34].
Физическая среда несанкционированного распространения носителя
защищаемой информации от ее источника к нарушителю образует канал утечки
информации. Вид канала утечки зависит от вида носителя информации.
Основными классификационными признаками технических каналов утечки
информации является физическая природа носителя, по этому признаку все
каналы утечки бывают:
−
оптические;
−
радиоэлектронные;
−
акустические;
56
−
вещественные.
Классификация каналов утечки информации представлена в таблице 3.2.
Таблица 3.2 - Классификация каналов утечки информации
Признак классификации Наименование канала Пример, краткое описание
По виду носителя
оптические
окна, двери, прозрачные
межкомнатные перегородки
радиоэлектронные
Телефоны, розетки, линия
электропередач. ПЭВМ,
система оповещения, ОПС
акустические
окна, двери, батареи,
водопровод, стены
вещественные
документы на бумажных
носителях, черновики,
отходы производства
По структуре
простые
состоят из одного канала
утечки
составные
состоят из нескольких
каналов одновременно
По способу организации случайные
одноразовое добывание
информации
организованные
создаются злоумышленником
для регулярного добывания
информации
По времени
функционирования
постоянные
утечка носит регулярный
характер
эпизодические
утечка носит
кратковременный характер
По степени скрытия
информации
открытые
передача информации в
открытом виде
технически закрытые с использованием
технических средств
сокрытия канала утечки
зашифрованные
с использованием
шифрования информации
57
Технический канал утечки информации характеризуется показателями,
которые позволяют оценить риск утечки:
−
пропускная способность канала утечки;
−
длина технического канала утечки;
−
относительная информативность канала.
Все эти показатели зависят от параметров источника сигнала, среды
распространения и приемника сигнала.
Источник сигнала характеризуется следующими показателями:
−
мощность сигнала;
−
диаграмма направленности излучения сигнала;
−
параметрами спектра сигнала;
−
динамическим диапазоном сигнала.
Среда распространения характеризуется:
−
скоростью распространения носителя в среде;
−
коэффициентом передачи или ослабления энергии сигнала;
−
видом и мощностью помех.
Основными параметрами приемника являются:
−
диапазон принимаемых частот;
−
чувствительность;
−
селективность;
−
вид и уровень искажений.
Наибольшими
потенциальными
возможностями
по
добыванию
семантической информации о видовых демаскирующих признаках обладает
оптический канал, в котором информация добывается путем фото и
видеосъемки.
Основным каналом получения сигнальных демаскирующих признаков
является радиоэлектронный канал. В значительном меньшем объеме утечка
информации возможна в акустическом и вещественном каналах. Комплексное
добывание информации осуществляется злоумышленником по нескольким
параллельным или последовательным каналам утечки.
|