среда, 6 февраля 2013 г.

основы и методы защиты информации

6,03 Mb. страница17/36Дата конвертации29.09.2011Размер6,03 Mb.Тип Смотрите также:             17           ^ 5.3. Основные методы защиты информации техническими средствами В общем случае защита информации техническими средствами обеспечивается в следующих вариантах: - источник и носитель информации локализованы в пределах границ объ]екта защиты и обеспечена механическая преграда от контакта с ними злоумышленника или дистанционного воздействия на них полей его технических средств добывания; - соотношение энергии носителя и помех на выходе приемника канала утечки такое, что злоумышленнику не удается снять информацию с носителя с необходимым для ее использования качеством; - злоумышленник не может обнаружить источник или носитель информации; - вместо истинной информации злоумышленник получает ложную, которую он принимает как истинную. Эти варианты реализуют следующие методы защиты: - воспрепятствование непосредственному проникновению злоумышленника к источнику информации с помощью инженерных конструкции и технических средств охраны; - скрытие достоверной информации; - «подсовывание» злоумышленнику ложной информации; Классификация методов защиты представлена на рис. 5.2. Рис. 5.2. Классификация методов защиты информации Применение инженерных конструкций и охрана - наиболее древний метод защиты людей и материальных ценностей. Способы защиты на основе инженерных конструкций в сочетании с техническими средствами охраны также распространены в настоящее время. Совокупность этих способов обра]зуют так называемую физическую защиту. Но этот термин нельзя считать удачным, так как иные методы защиты информации с помощью технических средств также основываются на физических законах. Учитывая, что основу рассматриваемого метода составляет инженерные конструкции и техниче]ские средства охраны, целесообразно его определить как инженерная защи]та и техническая охрана объектов (ИЗТОО). Основной задачей ИЗТОО является недопущение (предотвращение) не]посредственного контакта злоумышленника или сил природы с объектами защиты. Под объектами защиты понимаются как люди и материальные цен]ности, так и носители информации, локализованные в пространстве, К таким носителям относятся бумага, машинные носители, фото и кино пленка, про]дукция, материалы и т. д., то есть все, что имеет четкие размеры и вес. Носи]тели информации в виде электромагнитных и акустических полей, электри]ческого тока не имеют четких границ и для защиты информации на этих но]сителях методы инженерной защиты не приемлемы - поле с информацией нельзя хранить, например, в сейфе. Для защиты информации на таких носителях применяют методы скрытия информации. Скрытие информации предусматривает такие изменения структуры и энергии носителей, при которых злоумышленник не может непосредственно или с помощью технических средств выделить информацию с качеством, достаточным для использования ее в собственных интересах. Различают информационное и энергетическое скрытие. Информацион]ное скрытие достигается изменением или созданием ложного информацион]ного портрета семантического сообщения, физического объекта или сигнала. Информационным портретом можно назвать совокупность элементов и связей между ними, отображающих смысл сообщения (речевого или дан]ных), признаки объекта или сигнала. Элементами дискретного семантическо]го сообщения, например, являются буквы, цифры или другие знаки, а связи между ними определяют их последовательность. Информационными порт]ретами объектов наблюдения, сигналов и веществ являются их эталонные признаковые структуры. Возможны следующие способы изменения информационного портрета f83]: - удаление части элементов и связей, образующих информационный узел (наиболее информативную часть) портрета; - изменение части элементов информационного портрета при сохранении неизменности связей между оставшимися элементами; - удаление или изменение связей между элементами информационного портрета при сохранении их количества. Изменение информационного портрета объекта вызывает изменение изо]бражения его внешнего вида (видовых демаскирующих признаков), характе]ристик излучаемых им полей или электрических сигналов (признаков сигна]лов), структуры и свойств веществ. Эти изменения направлены на сближение признаковых структур объекта и окружающего его фона, в результате чего снижается контрастность изображения объекта по отношению к фону и ухуд]шаются возможности его обнаружения и распознавания. Но при изменении информационного портрета информация не восприни]мается не только злоумышленником, но и ее санкционированным получате]лем. Следовательно, для санкционированного получателя информационный портрет должен быть восстановлен путем дополнительной передачи ему уда]ленных элементов и связей или алгоритма (ключа) этих изменений В условиях рынка, когда производитель вынужден рекламировать свой товар, наиболее целесообразным способом информационного скрытия явля]ется исключение из рекламы или открытых публикаций наиболее информа]тивных сведений или признаков - информационных узлов, содержащих ох]раняемую тайну. К информационным узлам относятся принципиально новые технические, технологические и изобразительные решения и другие достижения, которые составляют ноу-хау. Изъятие из технической документации информацион]ных узлов не позволит конкуренту воспользоваться информацией, содержа]щейся в рекламе или публикациях. Этот широко применяемый способ позволяет: - существенно уменьшить объем защищаемой информации и тем самым упростить проблему защиты информации; - использовать в рекламе новой продукции сведения о ней, не опасаясь разглашения. Например, вместо защиты информации, содерж

Абрамов В. А. Торокин А. А. Т61 Основы инженерно-технической защиты информации 4 чел. помогло.

5.3. Основные методы защиты информации техническими средствами - Абрамов В. А. Торокин А. А. Т61 Основы инженерно-технической...

Комментариев нет:

Отправить комментарий