Тип работы:
Предмет:
Язык работы:


ПРОГРАММНО-АППАРАТНЫЕ СРЕДСТВА ОБНАРУЖЕНИЯ КЛАВИАТУРНЫХ ЗАКЛАДНЫХ УСТРОЙСТВ

Работа №36581

Тип работы

Магистерская диссертация

Предмет

информационные системы

Объем работы53
Год сдачи2019
Стоимость4900 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
288
Не подходит работа?

Узнай цену на написание


СОДЕРЖАНИЕ 2
ВВЕДЕНИЕ 4
1. ПЕРЕХВАТ ИНФОРМАЦИИ, ВВОДИМОЙ С КЛАВИАТУРЫ 6
1.1 Программные кейлогеры 6
1.2 Аппаратные кейлогеры 9
1.2.1 Встраивание устройства в клавиатуру 10
1.2.2 Считывание сигнала с кабеля бесконтактным методом 11
1.2.3 Подключение кейлогера в разрыв кабеля 12
1.2.4 Встраивание кейлогера в системный блок 13
1.3 Правовое регулирование использования кейлогеров 14
2. ДЕМАСКИРУЮЩИЕ ПРИЗНАКИ АППАРАТНЫХ КЕЙЛОГЕРОВ 16
2.1 Габариты 16
2.2 Питание 16
2.3 Излучение 17
2.4 Временная задержка клавиатурного сигнала 17
3. ИЗМЕРЕНИЕ ЗАДЕРЖКИ СИГНАЛА КЛАВИАТУРЫ 18
4. АУДИОАНАЛИЗ РАБОТЫ КЛАВИАТУРЫ 21
4.1 Основные определения 21
4.2 Принцип действия 21
5. ПРОГРАММА «KEYBOARD SOUND ANALYSIS» 25
5.1 Схема работы 25
5.2 Получение данных с микрофона 26
5.3 Вычисление времени, прошедшего с запуска программы 29
5.4 Получение состояния клавиатуры
5.5 Обработка данных 31
5.5.1 Анализ аудио сигнала 32
5.6 Использование программы 35
6. ТЕСТИРОВАНИЕ ПРОГРАММЫ 38
6.1 План тестирования 38
6.2 Имитатор кейлогера 38
6.2.1 Аппаратное обеспечение 38
6.2.2 Программное обеспечение 41
6.3 Ход тестирования 42
6.3 Результаты тестирования 44
ЗАКЛЮЧЕНИЕ 46
СПИСОК ЛИТЕРАТУРЫ 48



Информация является важным ресурсом в современном мире. Её ценность может быть очень высока, и нарушение её конфиденциальности может повлечь серьёзные негативные последствия. На каждом этапе существования информации присутствует опасность несанкционированного доступа к ней. В том числе на этапе ввода. Наиболее распространённое устройство ввода информации - клавиатура.
Перехватить информацию, которая вводится с клавиатуры можно разными способами: от простого «подсматривания» до использования различных программ-шпионов и закладных устройств. Актуальность данной работы заключается в том, что подобные инструменты для несанкционированного доступа к информации имеют широкое распространение и использующий их злоумышленник может нанести существенный вред человеку, или даже целой организации. А существующие средства противодействия клавиатурному шпионажу направлены в основном на обнаружение программных кейлогеров, в то время как проблеме обнаружения аппаратных клавиатурных закладок уделяется меньше внимания.
Цель работы - разработка новой методики обнаружения клавиатурных закладных устройств и её реализация в виде устройства или компьютерной программы.
Были поставлены следующие задачи:
1. Изучить существующие способы перехвата информации с клавиатуры;
2. Выявить демаркирующие признаки клавиатурных закладных устройств;
3. Разработать методику, позволяющую обнаружить закладное устройство по выбранному признаку или нескольким признакам;
4. Реализовать новую методику в виде компьютерной программы или устройства;
5. Протестировать разработку с помощью имитации кейлогера.


Возникли сложности?

Нужна помощь преподавателя?

Помощь в написании работ!


В ходе данной работы были выполнены следующие задачи:
1. Изучены существующие способы перехвата информации с клавиатуры;
2. Проведена исследовательская работа по выявлению демаркирующих признаков кейлогеров. Выбран демаркирующий признак, наиболее подходящий для нашей работы;
3. Проведена работа по поиску способа обнаружить изменение временной задержки между нажатием клавиши и её срабатыванием на компьютере. Разработана новая методика под названием «Аудиоанализ работы клавиатуры»;
4. Разработана компьютерная программа, реализующая методику «Аудиоанализа работы клавиатуры»;
5. Проведено тестирование программы.
В результате была разработана новая методика определения изменения задержки прохождения сигнала клавиатуры, которая получила название «Аудиоанализ работы клавиатуры». Суть методики заключается в считывании звуков работы клавиатуры и вычислении временного интервала между звуком нажатия и событием срабатывания клавиши. Таким образом методика позволяет получить значение относительной задержки - величины, линейно зависимой от реальной задержки сигнала клавиатуры - и по изменению первой делать вывод о возможном присутствии постороннего устройства в цепи между клавиатурой и компьютером.
Было проведено тестирование программы с использованием имитатора кейлогера. Тестирование показало, что при одинаковых условиях нагрузки компьютера программа корректно вычисляет значение относительной задержки. Однако при параллельной нагрузке значение относительной задержки меняется, поэтому программу рекомендуется использовать сразу после включения компьютера, без запуска других приложений. Также на значение относительной задержки может повлиять изменение технической конфигурации компьютера.
Программу «Keyboard sound analysis» можно использовать на реальных компьютерах, таким образом упростив поиск клавиатурных закладных устройств. Необходимо отметить, что программа не даёт стопроцентных сведений о наличии или отсутствии закладного устройства, а является инструментом для экспресс-анализа. На разных наборах устройств (клавиатура, компьютер, микрофон) значение относительной задержки может отличаться, поэтому аудиоанализ нужно проводить на каждом компьютере отдельно.
Методику «Аудиоанализ работы клавиатуры» можно использовать для создания других программных и аппаратных средств не только для защиты информации, но и для решения задач в других сферах.
Работа была представлена на итоговой научно-образовательной конференции студентов Казанского федерального университета 2019. По теме работы выпущено две публикации:
1. Лошаков М.С. Программно-аппаратные средства обнаружения клавиатурных закладных устройств // Итоговая научно-образовательная конференция студентов Казанского федерального университета 2019: сб. тезисов - 1 с. в печати;
2. Лошаков М.С. Программно-аппаратные средства обнаружения клавиатурных закладных устройств // Итоговая научно-образовательная конференция студентов Казанского федерального университета 2019: сб. статей - 2 с. в печати;



Что такое кейлоггер? [Электронный ресурс]. Режим доступа: https:// blog.kaspersky.ru/chthttp://mnc.ru/?path=./software/&file=keylogger- vredonosnaya-ili-zhe-poleznaya-programma.srco-takoe-keylogger/700/?slow=1 (дата обращения: 13.04.19)
2. Что такое кейлоггер? И какие существуют виды клавиатурных шпионов? [Электронный ресурс]. Режим доступа: http://www.spy-soft.net/ chto-takoe-kejlogger-vidy-klaviaturnyx-shpionov/ (дата обращения: 16.04.19)
3. Современные клавиатурные шпионы [Электронный ресурс]. Режим доступа: http://compress.ru/article.aspx?id=15847 (дата обращения: 23.04.19)
4. Зайцев О. Rootkits, Spyware/Adware, Keyloggers and Backdoors: Обнаружение и защита. - БХВ-Петербург, 2006. - 300 с.
5. Что такое кейлоггер? [Электронный ресурс]. Режим доступа: https:// xakep.ru/2006/12/04/35563 (дата обращения: 13.05.19).
6. KeyKatcher Magnum 4MB PS/2 Forensic Hardware Keylogger [Электронный ресурс]. Режим доступа: www.keyllama.com/keykatcher/ index.php?main page=product info&products id=8 (дата обращения: 20.05.19)
7. KeyGhost hardware keylogger [Электронный ресурс]. Режим доступа: http://www.keyghost.com/ (дата обращения: 23.05.19)
8. Постановление Правительства РФ от 16.04.2012 N 314 [Электронный ресурс]. Режим доступа:http://www.consultant.ru/document/ Cons_doc_LAW_128740/92d969e26a4326c5d02fa79b8f9cf4994ee5633b/ (дата обращения: 29.05.19)
9. Raspberry Pi 2 mobel B. Техническая документация [Электронный ресурс]. Режим доступа: https://lib.chipdip.ru/140/DOC001140624.pdf (дата обращения: 23.05.19)
10. Щеглов А.Ю. Защита компьютерной информации от несанкционированного доступа. - СПб.: Наука и техника, 2004. - 384 с.


Работу высылаем на протяжении 30 минут после оплаты.



Подобные работы


©2025 Cервис помощи студентам в выполнении работ