Новини високих технологій
» » Технічний канал витоку інформації. Виявлення технічних каналів витоку інформації

Технічний канал витоку інформації. Виявлення технічних каналів витоку інформації

19-09-2017, 10:09
2 433
В наш час промисловий і державний шпигунство процвітає. Завдяки розвитку інформаційних технологій щодня з'являються нові методи стеження і незаконного отримання інформації про діяльність своїх конкурентів. Технічні канали витоку конфіденційної інформації виникають із-за фізичних перетворювачів. Абсолютно будь-електронний прилад в приміщенні може стати джерелом витоку, в свою чергу він може бути виявлений і знешкоджений. Причому знешкодити його частіше простіше, ніж знайти.

Загальні відомості

Передати інформацію можна через поле або речовина. Вкрасти можна звукову хвилю, перехопити електромагнітне випромінювання або скористатися старими методами і забрати папери, варіантів дуже багато. Але всі вони є лише носіями. Витік сама по собі – це неконтрольований вихід прихованої інформації за межі підприємства або кола людей, які нею володіли.



А ось під терміном "технічний канал витоку інформації" розуміється фізичний шлях від джерела до зловмисника. Саме через нього відбувається відкриття доступу до прихованих даних. На даний момент існує чотири типи перенесення даних, а саме звукові і електромагнітні хвилі, світлові промені і матеріали.

Класифікація

Класифікація технічних каналів витоку інформації грунтується на поділі їх на підгрупи. Існують природні і спеціально створені канали. Перші можуть з'являтися внаслідок побічних електромагнітних випромінювань під час переробки інформації або при сторонніх провідниках. У другому випадку в систему спеціально впроваджуються пристрою, спрямовані на перехоплення. Для цього використовуються приймальні пристрої та широкосмугові спрямовані антени. Розглядаючи технічні канали витоку інформації, варто також враховувати і джерела перешкод.


Захист від акустичного шпигунства

Мікрофонний ефект може виникнути в будь-якому пристрої, де є котушки індуктивності, пьезооптические перетворювачі або конденсатори змінної ємності. Будь-яка розмова викликає коливання поля, яке ці пристрої можуть вловити. Щоб убезпечити організацію від подібного роду витоку, використовуються організаційні і технічні заходи. Перші – це виключення або зміна пристрою. Другі – підключення спеціальних захисних пристроїв до телефонних ліній.
Сучасні пристрої виготовляються у вигляді телефонних розеток, так що визначити їх наявність візуально конкуренти не зможуть. Перш ніж убезпечити технічний канал витоку інформації, слід перевірити, чи дійсно він має мікрофонним ефектом. Для цього застосовується спеціальна апаратура, виявляє перешкоди, шуми тощо.

Захист від електромагнітного шпигунства

Засоби електрозв'язку та інші радіоелектронні прилади мають електромагнітне випромінювання. Воно необхідно, щоб передавати дані, але є також і небажані хвилі у вигляді позасмугових, електромагнітних та шумових. Саме через них може виникнути витік відомостей. Характер цього випромінювання безпосередньо залежить від дальності дії обладнання.
При зборі інформації з пристроїв ближньої дії використовують магнітну складову, далекого – електромагнітне випромінювання. Таким чином технічний канал витоку інформації буде створювати поле перешкод. Воно буде залежати від розмірів приміщень, місць розташування зчитуючого обладнання і від матеріалів, з якого воно створене. Щоб визначити витік, потрібно перевіряти обидва поля, і ближнє і далеке.

Основні методи захисту

На даний момент сучасні технології дозволяють визначати напругу електромагнітного поля дуже точно. Для цього використовуються спеціальні інструменти і аналітика. А от визначити, наскільки напружене сумарне поле, поки що точно неможливо. Найкраще раціонально розміщувати прилади в приміщенні, щоб не створювати накладення їх випромінювання один на одного. Це значно спростить перевірку й виявлення технічних каналів витоку інформації.
Найважливішим у захисті від таких витоків є обмеження сигналів, тобто вони не повинні виходити за межі компанії. Існують норми та допустимі значення хвиль, які необхідно встановити на обладнанні, щоб не допустити можливості отримання доступу до ліній зв'язку конкурентів. Щоб забезпечити захист даних від побічних випромінювань, слід провести ряд заходів, а саме: Встановити всі пристрої, потенційно призводять до витоку, у місцях, максимально віддалених від межі території, що охороняється. Забезпечити екранування приміщень, будівель і комунікацій у фірмі. Краще всього використовувати локальні системи, які не мають виходу за межі території. Всі розв'язки в мережах живлення та заземлення робити виключно на охоронюваній території. Також можна встановити пригнічують фільтри. Якщо ж є підозри, що захист інформації від витоку по технічних каналах вже не допомагає і є витік, то для її виявлення можна використовувати селективні вольтметри, вимірювальні приймачі, аналізатори сектору та інше специфічне обладнання.

Захист від шпигунства по ланцюгах живлення

Витік з контрольованої зони може відбутися і через електромережу, до якої підключені технічні засоби. Найчастіше для таких підключень і крадіжки інформації подібним чином використовують блоки живлення, випромінюють високі частоти. Щоб провести захисні заходи, в основному використовуються методи розведення ланцюгів.

Для цього встановлюють спеціалізовані мережеві фільтри, перетворювачі та подібне устаткування, що захищає приміщення від зайвих коливань хвиль в електромережах. При більш серйозному підході на захищеною і охоронюваної території встановлюють окремі трансформатори, через які відбувається передача електрики в будинок. Таким способом відбувається найбільш надійний захист інформації від витоку по технічних каналах через електромережу.

Заземлення

Важливо також звернути увагу на заземлення. Дуже важливо правильно встановити все обладнання і захистити його від зловмисників. Установка заземлення поза приміщень проводиться на глибині понад півтора метра. У будинку ж їх потрібно встановлювати таким чином, щоб регулярно можна було перевіряти на цілісність і наявність додаткових підключень.

Взаємні впливи в лініях зв'язку

Відомо, що лінії передачі інформації можуть надавати дію один на одного. Впливає ланцюгом називають ту ланцюг, яка створює первинне вплив на електромагнітне поле. Далі йдуть вже ланцюга, на які це поле впливає. Крім прямого впливу ланцюгів один на одного є ще і непрямий вплив, яке може виникнути із-за відображення сигналів. Вплив може бути систематичним і випадковим.
В основному вони виникають з-за дротів однакового розміру, розташованих в надземному просторі. Випадкові ж впливу з'являються внаслідок збігу обставин, які не можна оцінити або передбачити. Для створення умов впливу один кабель повинен бути екранований, іншої немає. З цього випливає, що технічні наведення не безпечні, і за них може проводитися технічна розвідка каналів витоку інформації. При пошкодженні або корозії кабелів, що дуже часто трапляється на практиці, вони починають випромінювати сильні сигнали в електромагнітному полі.

Захист від впливу

Обладнання можна захистити від взаємного впливу. Для цього слід застосувати необхідні заходи, а саме: Використовувати системи передачі та лінії зв'язку, у яких показники взаємного впливу мінімальні. Можна майже повністю вирішити питання, якщо встановлювати виключно волоконно-оптичні лінії й коаксіальні кабелі. Вибирати кабелі для різних систем раціонально, тобто намагатися компенсувати всі наведення між симетричними лініями. Проводити екранування ланцюгів гнучкими і жорсткими екранами, це забезпечить зниження взаємодії завдяки послабленню інтенсивності електромагнітного поля за допомогою екрана.

Захист від шпигунства у волоконно-оптичних лініях і системах зв'язку

Саме волоконно-оптичні зв'язки стають технічними каналами витоку акустичної інформації. Існує ряд причин, з яких ці канали можуть стати причинами зникнення і передачі зловмисникам конфіденційної, важливої інформації: Обидві волокна радіально неузгоджені. Осі світловодів неузгоджені кутового типу. Між торцями світловодів утворився зазор. Поверхні торців волокон мають взаємну не паралельність. З'явилося різниця в діаметрі сердечників волокон, які стикуються між собою. Перераховані вище причини можуть стати джерелом випромінювання світлових сигналів в електромагнітне поле в приміщенні. Через це може виникнути акусто-оптичний ефект. На хвилевід буде виникати акустичний тиск, з-за чого його величина може змінитися. Щоб захистити технічні канали витоку мовної інформації, в першу чергу потрібно визначити, чому виникає і поширюється світло на фізичному рівні. Потім потрібно убезпечити хвилевід, виключивши будь-акустичний вплив на нього. Варто враховувати, що оптичне волокно, покриває кабель, може впливати на чутливість світловодів в залежності від матеріалу, з якого воно виготовлене, і товщини дроту. Для забезпечення зниження чутливості можна покрити волокно перед його установкою спеціальними речовинами, у яких високі значення об'ємних модулів пружності. Найчастіше для цього використовують алюміній, нікель або скло.

Висновок

На даний момент існують різні засоби від витоку інформації по технічним каналам. З урахуванням розвитку інформаційних технологій і підвищеної кількості можливостей промислового шпигунства, будь-яке підприємство, що володіє конфіденційною інформацією має убезпечити себе від подібних витоків. Якщо правильно підійти до питання і використовувати всілякі захисні методики, можна значно знизити ризик витоку важливих відомостей для компанії. Якщо ж всі ці методики не були проведені, то з певною періодичністю варто перевіряти всі засоби зв'язку і можливі технічні канали, щоб виявити і знешкодити пристрої, що зчитують і передають інформацію.
У наш час абсолютно неможливо передбачити, яким чином зловмисники потраплять в охоронюване приміщення і встановлять спеціальне обладнання для зчитування. Але постійний моніторинг і захисні засоби можуть убезпечити від цього. Крім того, поява екранованих і відображають антен значно збільшило можливості крадіжки інформації. Тому дуже важливо проводити моніторинг електромагнітного поля в приміщенні і навколо нього. Будь-який засіб технічного шпигунства можна виявити і знешкодити, головне, займатися цим питанням і використовувати наявні технічні пристосування, призначені для цього.
Цікаво по темі
Гра Скарб: помилка 2025. Що робити?
Гра Скарб: помилка 2025. Що робити?
Якщо ви спробували зіграти в Скарб, а потім не змогли запустити гру повторно, отримавши помилку 2025 то ця стаття допоможе вам вирішити проблему.
SFP-модулі - що це таке? SFP-модуль: типи, ціна та підключення
SFP-модулі - що це таке? SFP-модуль: типи, ціна та підключення
Що це таке - SFP-модулі? До них відносять компактні передавачі або приймачі, які використовуються для відправки даних в телекомунікаціях. Головна їх
Яке краще підключити телебачення: огляд, опис, особливості та відгуки
Яке краще підключити телебачення: огляд, опис, особливості та відгуки
Складно уявити життя сучасної людини без телебачення. Для комфортного перегляду передач і фільмів застосовуються різні ідеї, наприклад, технології
Акустичний кабель екранований: особливості та види
Акустичний кабель екранований: особливості та види
Отримати звучання високої якості навіть від дорогої системи не вийде, якщо ви будете використовувати звичайний дріт. Екранований кабель – ось чому ви
SFP-трансивер: призначення, види, особливості
SFP-трансивер: призначення, види, особливості
Вдосконалення технологій передачі даних привело до появи оптико-волоконної мережі, де для підключення пристроїв необхідно використовувати спеціальне
Витік струму в автомобілі: як перевірити самостійно?
Витік струму в автомобілі: як перевірити самостійно?
Після довгої стоянки автомобіля при спробі його завести водій буде чути лише клацання реле або слабкі ...