Введение 4
1 Обзор существующих решений и выбор, с обоснованием комплектующих, для программно-аппаратного комплекса обработки и передачи конфиденциальной информации 6
2 Классификация технических каналов утечки конфиденциальной информации 13
2.1 Общие сведения технических каналов утечки информации 13
2.2 Технические каналы утечки речевой информации 14
2.3 Технические каналы утечки телекоммуникационной информации 17
2.4 Каналы утечки информации при ее передаче по каналам связи 21
2.5 Технические каналы утечки видовой информации 22
3 Перечень выявленных источников угроз безопасности информации 24
4 Сформированный список существующих методов защиты информации в помещениях 28
5 Выбор и сравнение систем, препятствующих записи акустического речевого сигнала и передаче его по беспроводным каналам связи специальными средствами несанкционированного съема информации 33
5.1 Методы и средства обнаружения и подавления диктофонов 33
5.2 Методы и средства обнаружения и подавления акустических закладок 34
6 Выбор и обоснование средств защиты, препятствующих перехвату конфиденциальной информации за счет побочных электромагнитных излучений и наводок 38
7 Выбор и обоснование средств защиты программно-аппаратного комплекса от утечки конфиденциальной информации по техническим каналам 50
7.1 Методы и средства защиты телефонных аппаратов и телефонных линий от утечки информации по каналам связи 50
7.2 Защита от утечки видовой информации 58
8 Выбор и сравнение средств защиты программно-аппаратного комплекса от внедрения аппаратных закладок 59
8.1 Виды аппаратных закладок 59
8.2 Выбор и сравнение средств защиты ПАК от внедрения аппаратных закладок 62
9 Обоснование и выбор систем, препятствующих несанкционированному доступу к конфиденциальной информации 64
9.1 Описание СЗИ от НСД Secret Net Studio 64
9.2 Описание СЗИ от НСД Страж N7 (версия 4.0) 67
9.3 Выбор и обоснование СЗИ от НСД 71
9.4 Описание выбора АПКШ «Континент» 73
10 Разработка организационно-технических мероприятий по защите информации 75
11 Разработка структуры программно-аппаратного комплекса, защищенного от несанкционированного съема информации 78
12 Вредные психофизиологические факторы, влияющие на сердечно-сосудистую систему специалиста по защите информации. Методы и средства физической культуры, снижающие их воздействие 82
Заключение 85
Список используемых источников 87
Приложение А Протокол проверки на оригинальность в системе «Антиплагиат.ВУЗ» 90
В настоящее время информация играет важную роль, как в процессе экономического развития, так и в ходе конкурентной борьбы на внутреннем и внешнем рынках. Развитие предприятий, а так же благополучное функционирование в основном зависит от совершенствования их деятельности в области обеспечения информационной безопасности.
Прогресс в совершенствовании средств вычислительной техники, автоматизированных информационных систем, появление новых информационных технологий повышают производительность труда любой организации, но при этом ускоряют процесс несанкционированного доступа к конфиденциальной информации. Несанкционированное добывание информации осуществляется с помощью множественных технических устройств и средств разведки.
Для обеспечения информационной безопасности предприятия необходимо использовать самые надежные и современные методы и средства защиты информации. Данная необходимость обусловлена тем, что предприятия обрабатывают большой объем конфиденциальных данных, защита которых обязательна по требованиям законодательства. Комплексная система защиты информации обеспечит бесперебойное функционирование деятельности предприятия, предотвратит утечки конфиденциальной информации, а также предотвратит возможный ущерб репутации компании.
Разработка программно-аппаратного комплекса обработки и передачи конфиденциальной информации, защищенного от несанкционированного съема, является решением безопасной обработки и передачи конфиденциальной информации в организации.
Актуальность данной темы обусловлена быстрым развитием технических устройств и систем разведки, позволяющих
несанкционированно снять информацию, которые представляют опасность для организаций, использующих программно-аппаратные комплексы для обработки и передачи конфиденциальной информации.
Целью выпускной квалификационной работы является разработка структуры программно-аппаратного комплекса обработки и передачи конфиденциальной информации, защищенного от несанкционированного съема информации.
Задачами выпускной квалификационной работы являются:
- выбор комплектующих, для программно-аппаратного комплекса обработки и передачи конфиденциальной информации;
- анализ технических каналов утечки конфиденциальной информации;
- выявление источников угроз безопасности информации;
- выбор существующих методов защиты информации в помещениях;
- выбор средств защиты информации для программно-аппаратного комплекса, препятствующие несанкционированному снятию конфиденциальной информации;
- разработка организационно-технических мероприятий по защите информации;
- разработка структуры программно-аппаратного комплекса, защищенного от несанкционированного съема информации.
Разработанный программно-аппаратный комплекс обработки и передачи конфиденциальной информации, позволит обеспечить необходимую защиту от несанкционированного съема конфиденциальной информации в организации.
В ходе дипломного проектирования были рассмотрены технические каналы утечки информации, проанализированы источники угроз программно-аппаратного комплекса, выявлены существующие методы защиты информации в помещении. Определены средства защиты программно-аппаратного комплекса обработки и передачи конфиденциальной информации, от несанкционированного съема. А так же разработаны организационно-технические мероприятия, которые создадут дополнительную защиту программно-аппаратного комплекса, от несанкционированного съема конфиденциальной информации.
Средствами защиты для программно-аппаратного комплекса являются:
- блокиратор подавления диктофонов и акустических закладок «Завеса-Аудио»;
- блокиратор беспроводной связи ЛГШ-719;
- генератор шума ГШ-К-180, обеспечивающий защиту от ПЭМИН;
- помехоподавляющий фильтр Фаза-1-10;
- система защиты речевой информации от утечки по техническим каналам Соната-АВ, модель 4Б;
- СЗИ от НСД Secret Net Studio;
- АПКШ «Континент» IPC-100;
- выявление закладных устройств;
- организационно-технические мероприятия.
Данные представленные средства защиты от несанкционированного съема информации, обеспечат защиту программно-аппаратного комплекса обработки и передачи конфиденциальной информации.
Результатом дипломного проектирования является разработанная структура программно-аппаратного комплекса, защищенного от несанкционированного съема информации.
По результатам дипломного проектирования была написана статья на тему: «Предотвращение утечки конфиденциальной информации, циркулирующей в программно-аппаратном комплексе обработки и передачи конфиденциальной информации», которая опубликована в сборнике материалов международной научно-практической конференции «Особенности современного этапа развития естественных и технических наук», состоявшаяся 28 декабря 2017 г. в г. Белгороде и проводимая Агентством перспективных научных исследований [22, с. 164]. Сборник так же размещен в электронной библиотеке и включен в Российский индекс научного цитирования (РИНЦ).
Цель дипломного проектирования достигнута. Дипломный проект соответствует требованиям технического задания. Таким образом, дипломный проект выполнен в полном объеме...
1. Свободная энциклопедия [Электронный ресурс]: программно-аппаратный комплекс. Режим доступа: https://ru.wikipedia.org/wiki/Программно-аппаратный_комплекс (дата обращения: 18.10.2017).
2. Хорев А.А. Защита информации от утечки по техническим каналам. Часть 1. Технические каналы утечки информации. Учебное пособие. М.: Гостехкомиссия России, 1998. - 320с.
3. Р 50.1.056-2005 Техническая защита информации. [Электронный ресурс]: основные термины и определения. Режим доступа: http://www.infosait.ru/norma_doc/47/47735/index.htm (дата обращения: 20.10.2017).
4. Артамонов В.А., Артамонова Е.В. Каналы утечки информации (Аналитический обзор) [Электронный ресурс]: каналы утечки информации. Режим доступа: http://knigi.konflib.ru/8tehnicheskie/149092-1-udk-6813-artamonov-artamonova-kanali-utechki-informacii-analiticheskiy-obzor-pod-tehnicheskim-kanalom-utechki-i.php (дата обращения: 27.10.2017).
5. Источники угроз защищаемой информации [Электронный ресурс]: угрозы информационной безопасности. Научная статья. Режим доступа: https://www.scienceforum.ru/2015/1215/11851 (дата обращения: 29.10.2017).
6. Хорев А.А. Способы и средства защиты информации. Часть 1. Методы и средства защиты информации от утечки по техническим каналам. Учебное пособие. МО РФ.2000. - 234 с.
7. Каторин Ю. Ф., Куренков Е.В. Большая энциклопедия промышленного шпионажа «Издательство Полигон», 2000. - 896 с.
8. ZavesaAudio [Электронный ресурс]: блокираторы диктофонов и микрофонов «Завеса-Аудио». Режим доступа: http://zavesaaudio.ru/Catalog/audio-zavesa/blokirator-zavesa-audio/ (дата обращения: 8.11.2017).
9. Лаборатория Ш1Ш. [Электронный ресурс]: противодействие промышленному шпионажу. Режим доступа: http://www.pps.ru/?part=catalog&product=241 (дата обращения: 27.11.2017).
10. ООО «Центр безопасности информации» [Электронный ресурс]: средства защиты информации от утечки по техническим каналам. Режим доступа: http://www.cbiinfo.ru/groups/page-72.htm (дата обращения: 27.11.2017).
11. Хорев А.А. Методы и средства защиты телефонных аппаратов и телефонных линий. Научно-технический журнал «Специальная техника» 1998-2017 - 11с.
12. Хорев А.А. Классификация электронных устройств перехвата информации [Электронный ресурс]: Научно-технический журнал «Спецтехника и связь». Режим доступ: http://www.bnti.ru/showart.asp?aid=907&lvl=04.01. (дата обращения: 28.11.2017).
13. Клянчин А.И. Каталог закладок АНБ (Spiegel). Часть 2. Рабочее место оператора. Журнал: вопросы кибербезопасности. Выпуск № 3. 2014 - 8с.
14. Хорев А.А. Защита информации от утечки по техническим каналам. Часть 3. Методы поиска электронных устройств перехвата информации. Учебное пособие. М.: Гостехкомиссия России, 1998. - 320 с.
15. Руководящий документ [Электронный ресурс]: защита от несанкционированного доступа к информации. Термины и определения, Гостехкомиссия России от 30 марта 1992. Режим доступа: http://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty/114-spetsialnye-normativnye-dokumenty/386-rukovodyashchij-dokument-reshenie-predsedatelya-gostekhkomissii-rossii-ot-30-marta-1992-g3 (дата обращения: 11.12.2017)...(22)
Обзор существующих решений и выбор, с обоснованием комплектующих, для программно-аппаратного комплекса обработки и передачи конфиденциальной информации