Обоснование критериев эффективности защиты речевой информации от утечки по техническим каналам
Под информацией понимаются сведения (сообщения, данные) независимо от формы их представления
К основным угрозам безопасности защищаемой информации относятся: несанкционированное распространение сведений (утечка информации) и несанкционированное целенаправленное или непреднамеренное воздействие на информацию или ее носитель. Утечка информации может происходить в трех формах: разглашение, разведка и несанкционированный доступ к информации. Защищаемая информация может быть представлена в различных формах, основными из которых являются: • документированная информация; • телекоммуникационная информация; • акустическая (речевая) информация и т. п. К документированной информации относится зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях ее материальный носитель [11]. К телекоммуникационной информации относится информация, обрабатываемая техническими средствами или передаваемая по линиям (каналам) связи. Причем под обобщенным термином «обработка информации» понимают совокупность операций сбора, накопления, ввода, вывода, приема, передачи, записи, хранения, регистрации, уничтожения, преобразования и отображения информации. Под акустической информацией обычно понимается информация, носителями которой являются акустические сигналы. В том случае, если источником информации является человеческая речь, акустическая информация называется речевой. Частоты акустических колебаний в пределах 20 - 20 000 Гц называют звуковыми (их может воспринимать человеческое ухо), ниже 20 Гц - инфразвуковыми, а выше 20 000 Гц - ультразвуковыми. Первичными источниками акустических сигналов являются механические колебательные системы, например органы речи человека, а вторичными - преобразователи различного типа, например громкоговорители. Акустические сигналы представляют собой продольные механические волны. Они испускаются источником - колеблющимся телом - и распространяются в газах, жидкостях и твердых телах, в виде акустических колебаний (волн), то есть колебательных движений частиц среды под действием различных возмущений.
Таблица 1. Потенциальные технические каналы утечки речевой информации
Технические каналы утечки информации
| Специальные технические средства речевой разведки, используемые для перехвата информации
| Прямой акустический (через щели, окна, двери, технологические проемы, вентиляционные каналы и т. д.)
| Направленные микрофоны, установленные в близлежащих строениях и транспортных средствах, находящихся за границей контролируемой зоны.
Специальные высокочувствительные микрофоны, установленные в воздуховодах или в смежных помещениях, принадлежащих другим организациям.
Электронные устройства перехвата речевой информации с датчиками микрофонного типа, установленные в воздуховодах, при условии неконтролируемого доступа к ним посторонних лиц.
Прослушивание разговоров, ведущихся в выделенном помещении, без применения технических средств посторонними лицами (посетителями, техническим персоналом), при их нахождении в коридорах и смежных с выделенным помещениях (непреднамеренное прослушивание).
| Акустовибрационный (через ограждающие конструкции, трубы инженерных коммуникаций и т. д.)
| Электронные стетоскопы, установленные в смежных помещениях, принадлежащих другим организациям.
Электронные устройства перехвата речевой информации с датчиками контактного типа, установленные на инженерно-технических коммуникациях (трубы водоснабжения, отопления, канализации, воздуховоды и т. п.) и внешних ограждающих конструкциях (стены, потолки, полы, двери, оконные рамы и т. п.) выделенного помещения, при условии неконтролируемого доступа к ним посторонних лиц.
| Акустооптический (через оконные стекла)
| Лазерные акустические локационные системы, установленные в близлежащих строениях и транспортных средствах, находящихся за границей контролируемой зоны.
| Акустоэлектрический (через соединительные линии ВТСС)
| Специальные низкочастотные усилители, подключаемые за пределами контролируемой зоны к соединительным линиям ВТСС, имеющим в своем составе элементы, обладающие «микрофонным» эффектом.
Аппаратура «высокочастотного навязывания», подключаемая за пределами контролируемой зоны к соединительным линиям ВТСС, имеющим в своем составе элементы, обладающие «микрофонным» эффектом.
| Акустоэлектромагнитный (параметрический)
| Специальные радиоприемные устройства, устанавливаемые в близлежащих строениях и транспортных средствах, находящихся за границей контролируемой зоны, перехватывающие ПЭМИ ВТСС на частотах работы высокочастотных генераторов, входящих в их состав.
Аппаратура «высокочастотного облучения» ВТСС, устанавливаемая в ближайших строениях, находящихся за пределами контролируемой зоны.
|
Из практических соображений может быть установлена некоторая шкала оценок качества перехваченного речевого сообщения [12]. 1. Перехваченное речевое сообщение содержит количество правильно понятых слов, достаточное для составления подробной справки о содержании перехваченного разговора. 2. Перехваченное речевое сообщение содержит количество правильно понятых слов, достаточное только для составления краткой справки-аннотации, отражающей предмет, проблему, цель и общий смысл перехваченного разговора. 3. Перехваченное речевое сообщение содержит отдельные правильно понятые слова, позволяющие установить предмет разговора. 4. При прослушивании фонограммы перехваченного речевого сообщения можно установить факт наличия речи, но нельзя установить предмет разговора. 5. При прослушивании фонограммы перехваченного речевого сообщения невозможно установить факт наличия речи. Практический опыт показывает, что составление подробной справки о содержании перехваченного разговора невозможно при словесной разборчивости менее 70-80%, а краткой справки-аннотации – при словесной разборчивости менее 40-60%. При словесной разборчивости менее 20-40% значительно затруднено установление даже предмета ведущегося разговора, а при словесной разборчивости менее 10-20% - это практически невозможно. При словесной разборчивости менее 10% значительно затруднено определение в перехваченном сообщении признаков речи [12]. При защите выделенных помещений необходимо исходить из возможностей использования противником для перехвата речевой информации технических средств акустической разведки, а также возможности прослушивания разговоров, ведущихся в них, посторонними лицами (посетителями, техническим персоналом), при их нахождении в коридорах и смежных с выделенным помещениях без применения технических средств разведки (непреднамеренное прослушивание). С учетом целей, преследуемых при организации защиты выделенных помещений, целесообразно внести следующие критерии зффективности их защиты
Таким образом, при использовании изложенного выше методического подхода для оценки эффективности защиты выделенных помещений от утечки речевой информации по техническим каналам необходимо измерить спектральные уровни скрываемого речевого сигнала и шума в местах возможного размещения датчиков аппаратуры акустической разведки или в месте возможного прослушивания речи без применения технических средств и затем рассчитать значение словесной разборчивости речи W. При этом считается, что меры, принятые по защите выделенного помещения, эффективны, если рассчитанное по результатам измерения значение словесной разборчивости речи не превышает установленного нормированного значения: W ≤ Wn.
Способы перехвата информации обрабатываемой техническими средствами
Современный этап развития общества характеризуется возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации. Под информацией обычно понимаются сведения (сообщения, данные) независимо от формы их представления [6]. К защищаемой информации относится информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации [6]. Это, как правило, информация ограниченного доступа, содержащая сведения, отнесенные к государственной тайне, а также сведения конфиденциального характера. Совокупность операций сбора, накопления, ввода, вывода, приема, передачи, записи, хранения, регистрации, уничтожения, преобразования и отображения информации часто называют обобщенным термином «обработка информации» [2]. К техническим средствам передачи, обработки, хранения и отображения информации ограниченного доступа (ТСОИ) относятся [3, 5]: технические средства автоматизированных систем управления, электронно-вычислительные машины и их отдельные элементы, в дальнейшем именуемые средствами вычислительной техники (СВТ); средства изготовления и размножения документов; аппаратура звукоусиления, звукозаписи, звуковоспроизведения и синхронного перевода; системы внутреннего телевидения; системы видеозаписи и видеовоспроизведения; системы оперативно-командной связи; системы внутренней автоматической телефонной связи, включая и соединительные линии перечисленного выше оборудования и т. д. Данные технические средства и системы в ряде случаев именуются основными техническими средствами и системами (ОТСС). Совокупность информационных ресурсов, средств и систем обработки информации, используемых в соответствии с заданной информационной технологией, средств обеспечения объекта информатизации, помещений или объектов (зданий, сооружений, технических средств), в которых они установлены, называется объектом информатизации [2]. Наряду с техническими средствами и системами, обрабатывающими информацию
Популярное:
|