ify"> захист кабінет акустоелектричні канал
Малюнок 4. Схема проводки Помаранчевий - дроти від ламп; блакитний - від протипожежних датчиків; червоний - від приладів; фіолетовий - від телефону; сірим показана КЗ, жовтим - приміщення, яке захищається
* Проводка в кабінеті докладно описана на рис.5
Таблиця 2 Електромагнітний канал
№ПредметиУгрозаУязвімость1Окна - - 2Датчікі диму - - 3Телевізор + + 4МФУ + + 5Кондіціонер - - 6ПЕВМ + + 7Телефон- - 8Счітиватель СКУД - - 9Пусковое уст-під ламп денного світла - - 10Провода ++
.3 Вимоги захищеності об'єкта захисту кабінету керівника по електромагнітному і акустоелектричні каналах
У кабінеті керівника має бути забезпечений захист конфіденційної інформації.
Основними вимогами щодо захисту мовної інформації, що циркулює в приміщенні, що захищається, є:
· Захищаються приміщення повинні розміщуватися в межах КЗ
· Захищаються приміщення рекомендується оснащувати сертифікованими за вимогами безпеки інформації ОТСС і ВТСС або засобами, що пройшли спеціальні дослідження і мають припис на експлуатацію.
· Для виключення можливості витоку інформації за рахунок електроакустичного перетворення рекомендується використовувати в ЗП в якості кінцевих пристроїв телефонного зв'язку, що мають прямий вихід в міську АТС, телефонні апарати (ТА), що пройшли спеціальні дослідження, або обладнати їх сертифікованими засобами захисту інформації від витоку за рахунок електроакустичного перетворення.
Вимогами щодо захисту інформації, що обробляється засобами обчислювальної техніки, є:
· Використання технічних засобів, що задовольняють вимогам стандартів з електромагнітної сумісності;
· Розв'язка ланцюгів електроживлення об'єктів захисту за допомогою захисних фільтрів блокуючих (пригнічують) інформативний сигнал;
Висновки по першому розділі
У 1 главі виконано аналіз об'єкта захисту, в який входить аналіз об'єкта, що захищається і визначення інформації, що циркулює в об'єкті, що захищається. Також виконано аналіз загроз і вразливостей.
Після виконання цих робіт стало ясно, що кабінет керівника, розглянутий в курсовій роботі недостатньо захищений по акустоелектричні і електромагнітним каналам. Відповідно були винесені вимоги по захищеності захищається.
Глава 2. Розробка технічного рішення по захисту конфіденційної інформації в кабінеті керівника
.1 Технічні рішення по захисту по електромагнітному каналу
Електромагнітний канал витоку інформації - фізичний шлях від джерела побічних електромагнітних випромінювань і наведень різних технічних засобів до зловмисника за рахунок поширення електромагнітних хвиль в повітряному просторі і направляючих системах.
Електромагнітний канал витоку інформації займає лідируюче місце серед інших каналів витоку інформації. Джерелами витоку інформації є:
· діюча апаратура (ПЕОМ, дисплеї, факси, телетайпи, радіотелефони і т.д.), необхідна для функціонування фірми;
· допоміжна апаратура; кабелі, що перебувають і проходять через приміщення фірми;
· Мова в приміщенні.
· Витік конфіденційної інформації по електромагнітному каналу можлива шляхом:
· Прослуховування інформації від радіотелефонів
· Прослуховування інформації від працюючої апаратури фірми
· Прослуховування інформації від впроваджених радіозакладок
· Витоку інформації від допоміжної апаратури і кабелів, що проходять через приміщення
Захист інформації від витоку електромагнітним каналах - це комплекс заходів, що виключають або послаблюють можливість неконтрольованого виходу конфіденційної інформації за межі контрольованої зони за рахунок електромагнітних полів побічного характеру і наведень.
Захист від витоку по електромагнітному каналу забезпечується пасивними і активними методами.
До методів пасивного захисту відноситься комплекс заходів щодо екранування приміщення і сигнальних проводів, здійснення розв'язки по ланцюгах харчування і т.д.
Активні - джерела безперебійного живлення, шумогенератори, скремблери, пристрої відключення лінії зв'язку, програмно-апаратні засоби маскування інформації і ін.
Активні способи захисту, спрямовані на збіль...