Главная » Просмотр файлов » 2016 Ответы на экзаменационные вопросы (Шатков)

2016 Ответы на экзаменационные вопросы (Шатков) (1185604), страница 49

Файл №1185604 2016 Ответы на экзаменационные вопросы (Шатков) (2016 Ответы на экзаменационные вопросы (Шатков).pdf) 49 страница2016 Ответы на экзаменационные вопросы (Шатков) (1185604) страница 492020-08-25СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 49)

Важноотметить и возможность скрытого использования портативных средств конкурентнойразведки, которые могут камуфлироваться под различные предметы повседневного обихода.В частности, могут быть замаскированы в автомашинах, в одежде и на переносимыхчеловеком предметах(портфель, сумка и т.д.). К техническим каналам утечки КЗИ относятся такжетехнические средства передачи информации, включающие ЭВМ, АСУ, системы звукозаписии другие средства, участвующие в обработке, хранении и передаче КЗИ.Анализ материалов практики защиты конфиденциальной информации, проведенный вряде акционированных предприятий промышленности, позволяет выделить наиболееопасные с точки зрения возникновения ВКУ КЗИ направления их деятельности.

Речь идетпрежде всего об остаточных излучениях радио, электромагнитных и о других излучениях,которые являются опасными демаскирующими признаками любого объекта. Они проникаютза периметр предприятия или установленной охраняемой зоны без участия человека и даютпривязку к месту и времени проведения работ, при выполнении которых используютсяохраняемые параметры. Характерными в качестве примера могут быть рассмотреныизлучения, образующиеся при проведении летных испытаний радиоэлектронных средств(РЭС) и при выполнении вычислительных работ на объектах электронно-вычислительнойтехники (ЭВТ), имеющие различные технические характеристики. Рассмотрим в этой связиотдельно каналы возможной утечки информации при проведении летных испытаний РЭС ивычислительных работ на ЭВМ.Специалистами установлено, что одним из наиболее опасных этапов разработкирадиоэлектронных средств с точки зрения возможности получения конкурентнымиразведками охраняемых параметров является этап проведения испытаний, в том числелетных испытаний РЭС, когда производится излучение в открытое пространство сигналовбольшой мощности.

Практика показывает, чтобы уменьшить опасность утечки охраняемойинформации при проведении летных испытаний РЭС, следует соблюдать ряд мерорганизационно-правового характера. Во-первых, резко сократить время проведения летныхиспытаний РЭС, что приведет к уменьшению вероятности обнаружения средствамиконкурирующих разведок. Во-вторых, уменьшить зону обнаружения охраняемых параметров168средствами ведения разведки за счет изменения пилотажно-навигационных параметров припроведении летных испытаний РЭС. В-третьих, проводить летные испытания РЭС сизмененными по отношению к охраняемым параметрами.) Названные выше рекомендацииследует отражать в должностных инструкциях исполнителей.При проведении летных испытаний наземных РЭС наиболее вероятными каналами утечкиохраняемых сведений являются открытые телеметрические каналы передачи информации«борт-земля».

Результаты проведенного исследования позволяют сделать вывод о том, чтоотсутствие на летающих лабораториях аппаратуры автоматического засекречиваниягарантированной криптостойкости и игнорирование разработчиками РЭС типовых кодовыхпереговорных таблиц при передаче телеметрической информации увеличивают опасностьутечки охраняемой информации.В процессе наземной отработки и летных испытаний навигационных РЭС вероятнымканалом утечки является излучение с реальными частотно-временными параметрамимодуляции.

При наземной отработке самолетных РЭС наиболее характерным каналом утечкиохраняемых параметров является повышенный уровень остаточного излучения за счетнизкого экранирующего качества антенных эквивалентов.Защита РЭС при проведении летных испытаний от конкурентной разведкиосуществляетсяспециальнопроводимымитехническимииорганизационнымимероприятиями, изучение которых является предметом самостоятельного исследования.Однако необходимо отметить, что техническая утечка информации чаще всего происходит всилу действия субъективного фактора, а именно невыполнения или ненадлежащеговыполненияработниками-исполнителямитребованийпообеспечениюрежимаконфиденциальности КЗИ при проведении работ, которые носят организационно-правовойхарактер.Производство вычислительных работ на ЭВМ является вторым наиболее опаснымнаправлением деятельности организации с точки зрения возможности образованиятехнических каналов утечки КЗИ.Анализ, проведенный на ряде промышленных объектов, показывает примерноераспределение видов вычислительных работ.

В частности, в крупной организации более 40работ были связаны с решением задач по НИОКР, 20 работ — с математическим иполунатурным моделированием, 10 работ — с автоматизированной обработкойэкспериментальных данных и моделированием. Отдельные темы были связаны с обработкойпоказателей надежности РЭС и решением задач АСУ. Такое распределение работсвидетельствует о специфике деятельности организации.Изучение нарушений режима конфиденциальности в вычислительном центре позволиловыделить три относительно самостоятельные группы потенциальных каналов утечкиинформации и несанкционированного доступа к ней:• группа «косвенных каналов», которые позволяют осуществлять несанкционированныйдоступ к информации без физического доступа к элементам вычислительного центра(ВЦ). Сюда следует относить: перехват электромагнитных излучений, а также сигналовв цепях питания, линиях связи, сигнализации и т.д.; дистанционное наблюдение илифотографирование при вводе и выводе информации через дисплей и печатающееустройство; применение подслушивающих устройств, опасность которых возрастает помере внедрения приборов и методов прямого диалога с ЭВМ.• группа каналов, связанных с доступом к элементам ВЦ, не требующих умышленногоизменения их режима работы.

Речь идет о преднамеренном использовании для доступак информации терминалов, зарегистрированных пользователей, о маскировке подзарегистрированного пользователя путем хищения паролей и других реквизитовразграничения доступа к информации, используемых в ВЦ, о чтении остаточнойинформации, т.е. данных, остающихся в запоминающих устройствах после выполненияпрограммы решения задачи, о копировании носителей информации и использованиинедостатков программного системного обеспечения ВЦ.169• группа каналов, связанных с доступом к элементам ВЦ, изменением программноматематического обеспечения ВЦ Это может быть подключение к линиям связи подвидом законного пользователя, изменение программ, когда наряду с основнымифункциями обработки информации они способны осуществлять несанкционированныйсбор и регистрацию охраняемой информации.Учитывая тенденцию расширения круга пользователей, имеющих непосредственный доступк ресурсам информационно-вычислительной системы и находящихся в ней массивам данных,представляющим коммерческую значимость для организации необходимо предприниматьадекватные меры охраны КЗИ.

В этой связи важно учитывать данные опроса. Более 11%опрошенных лиц заявили, что использование незащищенных технических средств ЭВТ дляпередачи, обработки и хранения конфиденциальной информации является возможнымканалом утечки охраняемой информации. Из числа всех опрошенных лиц 13% указали, чтоиспользование импортных технических средств ЭВТ для передачи, обработки и храненияконфиденциальной информации повышает вероятность утечки охраняемой информации кинофирмам. Конечно, разницы между отечественными и импортными ЭВМ с точки зрениявозможностей создания умышленных предпосылок для технической утечки информации несуществует.

Однако появление в импортных технических средствах различного рода жучкови других передающих устройств с учетом развитой на Запале системы промышленногошпионажа представляется более вероятным, чем этого можно ожидать в современный периодот отечественных конкурентов.

Поэтому при нарушении порядка их использования могутпоявляться дополнительные возможности утечки ОИ.Пятая группа возможных каналов утечки КЗИ, которую мы условно обозначаем как«внешние окна». Это особая группа информационных каналов о деятельности организаций,позволяющих производить извне обзор внутренней территории или какого-либо помещениявизуально или с помощью оптических и иных средств.Опрос работников ряда организаций показал, что 6% опрошенных указали на наличиедемаскирующих признаков объекта как возможный канал утечки ОИ.

Под демаскирующимипризнаками в данном случае понимаются следы производственной и иной деятельности, покоторым можно определить возможное использование организацией специально охраняемойею информации. Об этом может свидетельствовать: дозирование информации о деятельностиорганизаций для средств массовой информации в целях уменьшения степениосведомленности о них конкурентных разведок; специфика территориальной дислокацииобъектов и их удаленность от воздушных трасс, железнодорожных линий и автодорог длязатруднения ведения агентурной и технической разведки; наличие уникальных техническихсооружений, запретных зон на подступах к объекту, специальных рубежей войсковой охраныпериметра предприятия, пропускного режима н т.д.Характерными нарушениями режима конфиденциальности КЗИ, способствующимиоткрытию ВКУ через «внешние окна», является несоблюдение мер комплексной зашитыобъекта с использованием правовых, организационных, технических и иных средств.Шестая группа возможных каналов утечки КЗИ обозначена условно нами как «людскиепотоки».

Характеристики

Тип файла
PDF-файл
Размер
1,61 Mb
Высшее учебное заведение

Список файлов ответов (шпаргалок)

Свежие статьи
Популярно сейчас
Почему делать на заказ в разы дороже, чем купить готовую учебную работу на СтудИзбе? Наши учебные работы продаются каждый год, тогда как большинство заказов выполняются с нуля. Найдите подходящий учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6553
Авторов
на СтудИзбе
299
Средний доход
с одного платного файла
Обучение Подробнее