книга DipMaster-Shop.RU
поиск
карта
почта
Главная На заказ Готовые работы Способы оплаты Партнерство Контакты F.A.Q. Поиск
Понятие банка данных р0-р ( Контрольная работа, 9 стр. )
Понятие и виды периферийных устройств компьютера ( Контрольная работа, 17 стр. )
Понятие и социальное назначение профессиональной деятельности юриста в современных условиях ( Реферат, 98 стр. )
Понятие информационной революции ( Контрольная работа, 8 стр. )
Понятие локальной сети. Принципы построения сетей. Защита информации. Средства коммуникации. Интернет: история создания, принципы построения, программные средства ( Контрольная работа, 17 стр. )
Понятие магнитных носителей информации и их виды ( Курсовая работа, 33 стр. )
Понятие нетрадиционных архитектур ЭВМ ( Курсовая работа, 40 стр. )
Понятие операционной системы: ее назначение и структура. Логическая и физическая организация хранения данных в виде файлов ( Реферат, 18 стр. )
Понятие правовой информации. Особенности информатизации органов МВД РФ ( Контрольная работа, 12 стр. )
Понятие средств мультимедиа ( Контрольная работа, 19 стр. )
Понятие технических средств приема, обработки, хранения и передачи информации ( Контрольная работа, 14 стр. )
Понятие шифрования на открытом ключе 0 ( Контрольная работа, 7 стр. )
портативные персональные компьютеры ( Контрольная работа, 25 стр. )
Портативные персональные компьютеры 2007-26 ( Контрольная работа, 26 стр. )
Портативные персональные компьютеры. Обработка документа ( Контрольная работа, 21 стр. )
Портативные персональные компьютеры. Использование Microsoft Excel. ( Контрольная работа, 29 стр. )
Порядковая шкала - метрическая шкала, отображающая наряду с отношением эквивалентности еще и отношение порядка 35422 ( Контрольная работа, 6 стр. )
Порядок ввода формул 3554242 ( Контрольная работа, 19 стр. )
Постановка задачи ( Курсовая работа, 43 стр. )
Постановка и решение задач на компьютере 645647 ( Контрольная работа, 12 стр. )
Построение графика с маркерами ( Контрольная работа, 24 стр. )
Построение графиков производства автомобилей в России в период с 1990 по 2000 годы. ( Контрольная работа, 9 стр. )
Построение двойственной задачи ( Контрольная работа, 35 стр. )
Построение двух графиков в одной системе координат. ( Контрольная работа, 9 стр. )
Построение дерева каталогов, операции с файлами и каталогами в Windows ( Контрольная работа, 19 стр. )

Введение 3

1. Описание объекта защиты 5

2. Расчет каналов утечки (моделирование угроз ИБ) 12

2.1. Перехват электромагнитных излучений 14

2.2. Использование программных закладок 15

2.3. Утечка по волоконно-оптической линии связи 17

2.4. Устройства перехвата GSM-сигналов 18

2.5. Использование мобильных телефонов в качестве подслушивающих устройств 19

2.6. Вносимый цифровой диктофон 21

2.7. Петличные микрофоны 23

2.8. Специальные высокочувствительные микрофоны, установленные в контролируемой зоне 25

2.9. Направленные микрофоны 31

3. Ранжирование угроз 34

4. Рекомендации по организации защиты 35

4.1. Защита от ПЭМИН 35

4.2. Защита от программных закладок 38

4.3. Защита от утечки, за счет использования мобильных телефонов в качестве подслушивающих устройств 41

4.4. Защита от вносимых цифровых диктофонов 44

4.5. Защита от радиомикрофонов 45

Заключение 47

Список использованной литературы: 48

Определяющую роль при инженерно-технической защите играет человек, действия которого пока не поддаются формализации.

Задачи инженерно-технической защиты информации относятся к так называемым слабоформализуемым задачам, не имеющим формальных (строго математических) методов решения. Получение рациональных (удовлетворяющих поставленным требованиям) результатов при решении слабоформализуемых задач достигается на основе системного подхода.

Основной целью инженерно-технической защиты информации является обеспечение ее безопасности, при которой риск изменения, уничтожения или хищения информации не превышает допустимого значения. Риск характеризуется вероятностью реализации угроз и зависит от ресурса - прямых расходов на защиту информации. Сумма прямых расходов на защиту информации и косвенных расходов, соответствующих ущербу от реализации угроз, определяет расходы на информацию. Значения прямых расходов, при которых суммарные расходы на информацию минимизируются, образуют область рациональной защиты информации. Для оценки риска необходимо определить источники информации и цену содержащейся в них информации, угрозы ее безопасности и возможность (вероятность) их реализации.

Задачи инженерно-технической защиты информации определяют то, что надо выполнить с учетом данного ресурса для предотвращения (нейтрализации) конкретных угроз в интересах поставленных целей.

Входы системы представляют собой угрозы безопасности информации. Угрозы проявляются в виде угроз преднамеренных и случайных (непреднамеренных) воздействий на источники информации и угроз утечки информации. Угрозы воздействий создают условия и действия, которые могут привести к непосредственному или дистанционному контакту сил человека и природы с источником информации, в результате которого информация может быть изменена, уничтожена, похищена или блокирована. Случайные воздействия в отличие от преднамеренных возникают в результате непреднамеренных (случайных) воздействий на источники информации людей, технических средств и стихийных сил.

Выходы системы защиты информации - меры по обеспечению инженерно-технической защиты. Меры инженерно-технической защиты информации представляют собой совокупность технических средств и способов их использования, которые обеспечивают требуемый уровень безопасности информации при минимуме ресурса. Каждому набору угроз соответствует рациональный набор мер защиты. Определение такого набора является основной задачей инженерно-технической защиты информации. При отсутствии формальных методов определение набора средств задача решается путем выбора этих мер специалистами. По локальным и глобальным показателям эффективности.

1. Торокин А.А. "Инженерно-техническая защита информации", Москва-2005, изд. "Гелиос АРВ"

2. Халяпин Д.Б. "Защита информации. Вас подслушивают? Защищайтесь!", Москва-2004, изд. НОУ ШО "Баярд"

3. Пескова О.Ю. "Теория и практика организации защиты информационных систем" Таганрог-2001, изд. ТРТУ

4. Хореев А.А. "Организация защиты информации от утечки по техническим каналам"

Примечаний нет.

2000-2024 © Copyright «DipMaster-Shop.ru»