Автор работы: Пользователь скрыл имя, 05 Сентября 2013 в 08:21, контрольная работа
Угроза безопасности – потенциальное нарушение безопасности, любое обстоятельство или событие, которое может явиться причиной нанесения ущерба (защищаемому ресурсу) предприятию.
Угрозы можно классифицировать по различным основаниям и измерять в количественных параметрах. Возможны следующие типы угроз: экономические, социальные, правовые, организационные, информационные, экологические, технические и криминальные.
Два последних способа очень опасны. Для предотвращения подобных действий требуется постоянный контроль как со стороны администраторов и операторов за работой АСОИ в целом, так и со стороны пользователей за своими собственными наборами данных.
6) По способу воздействия на АСОИ:
Работая с системой, пользователь всегда имеет дело с какой-либо ее программой. Одни программы составлены так, что пользователь может оперативно воздействовать на ход их выполнения, вводя различные команды или данные, а другие так, что всю информацию приходится задавать заранее. К первым относятся, например, некоторые утилиты, управляющие программы баз данных, в основном - это программы, ориентированные на работу с пользователем. Ко вторым относятся в основном системные и прикладные программы, ориентированные на выполнение каких-либо строго определенных действий без участия пользователя.
При использовании программ первого класса воздействие оказывается более длительным по времени и, следовательно, имеет более высокую вероятность обнаружения, но более гибким, позволяющим оперативно менять порядок действий. Воздействие с помощью программ второго класса (например, с помощью вирусов) является кратковременным, трудно диагностируемым, гораздо более опасным, но требует большой предварительной подготовки для того, чтобы заранее предусмотреть все возможные последствия вмешательства.
7) По объекту атаки:
8) По используемым средствам атаки:
- с использованием стандартного программного обеспечения;
-с использованием специально разработанных программ.
9) По состоянию объекта атаки.
Приведенная классификация показывает сложность определения возможных угроз и способов их реализации.
Источники угроз информационным ресурсам аналогичны ранее рассмотренным источникам угроз для материальных ресурсов и могут быть представлены в таблице, как:
АНТРОПОГЕННЫЕ ИСТОЧНИКИ |
- Криминальные структуры |
- Потенциальные преступники и хакеры |
- Недобросовестные партнеры |
- Представители надзорных |
- Представители силовых структур |
-Основной персонал (пользователи, программисты, разработчики) |
- Представители службы защиты информации (администраторы) |
- Вспомогательный персонал (уборщики, охрана) |
- Технический персонал (жизнеобеспечение, эксплуатация)
|
ТЕХНОГЕННЫЕ ИСТОЧНИКИ |
Средства связи (передачи информации) |
Сети инженерных коммуникаций (энергоснабжения, водоснабжения, отопления, вентиляции, канализации) |
ВНУТРЕННИЕ ТЕХНОГЕННЫЕ ИСТОЧНИКИ УГРОЗ
|
Некачественные технические |
Некачественные программные |
Вспомогательные средства (охраны, сигнализации, телефонии) |
Другие технические средства, применяемые в учреждении
|
СТИХИЙНЫЕ ИСТОЧНИКИ УГРОЗ |
Пожары |
Землетрясения |
Наводнения |
Ураганы |
Различные непредвиденные обстоятельства |
Необъяснимые явления Другие форс-мажорные обстоятельства** |
* Особую группу внутренних, антропогенных источников составляют специально внедренные и завербованные агенты из числа основного, вспомогательного, технического персонала и представителей службы защиты информации. Эта группа не рассматривается как самостоятельная, но при анализе, в случае возникновения потенциальной возможности внедрения агентов, необходимо учитывать особенности защиты от таких источников при рассмотрении возможностей внутренних антропогенных источников.
** В данном случае под термином
«другие форс-мажорные
5.2. Условия и причины образования технических каналов утечки речевой информации
Речевая информация – информация,
распространение которой
Речь характеризуется (полученный речевой сигнал):
Средства разведки
Условиями для образования утечек в среде, окружающей источник речевой информации могут являться наличие в ней:
В окружающей среде возникают
5.2.1 Утечка информации по
Различают прямой акустический канал- подслушивание (прямой перехват акустических колебаний в диапазоне частот от 16-25Гц до 18…20 КГц ) и канал с применением микрофонов, преобразующих акустические колебания в электрические сигналы.
Наиболее простым способом перехвата речевой информации является подслушивание (прямой перехват). Разведываемые акустические сигналы могут непосредственно приниматься ухом человека, реагирующим на изменение звукового давления, возникающего при распространении звуковой волны в окружающем пространстве. Диапазон частот акустических колебаний, слышимых человеком, простирается от 16...25Гцдо 18... 20 кГц в зависимости от индивидуальных особенностей слушателя. Человек воспринимает звук в очень широком диапазоне звуковых давлений. Одной из опорных величин этого диапазона является стандартный порог слышимости. Под ним условились понимать эффективное значение звукового давления, создаваемое гармоническим звуковым колебанием частоты F= 1000 Гц, едва слышимым человеком со средней чувствительностью слуха. Порогу слышимости соответствует звуковое давление Рзв0 = 2-10~5 Па. Верхний предел определяется значением Pзв = 20 Па, при котором наступает болевое ощущение (стандартный порог болевого ощущения).
В случаях, когда уровни звукового
давления, создаваемого звуковой волной,
ниже порога слышимости, когда нет
возможности непосредственно
Микрофон является преобразователем акустических колебаний в электрические сигналы. В зависимости от физического явления, приводящего к такому преобразованию, различают основные типы микрофонов:
— электродинамические;
— электромагнитные;
— электростатические;
— пьезоэлектрические;
— магнитострикционные;
— контактные и т.д.
Действие электродинамического преобразователя основано на использовании явления электромагнитной индукции В кольцевом зазоре 1 магнитной системы, имеющей постоянный магнит 2, находится подвижная катушка 3, соединенная с диафрагмой 4. При воздействии на диафрагму 4 звукового давления, она вместе с подвижной катушкой 3 совершает колебания в магнитном поле, создаваемом магнитной системой 2. В витках катушки 3, пересекающих магнитные силовые линии, возникает напряжение, являющееся выходным сигналом микрофона.
Структурная схема для иллюстрации
прямого канала и канала с применением
микрофона для перехвата
Заключение
Безопасность предприятия
Если исходить из того, что главный принцип рыночной экономики это взаимодействие хозяйствующего объекта и рынка, который представляет собой совокупность хозяйствующих субъектов и вместе с тем самостоятельную целостность (не сводимую к сумме составляющих ее частей), то хозяйствующий субъект может существовать только при условии бесперебойного взаимодействия с рыночной средой. Для этого необходимо нормальное функционирование, как самого предприятия, так и рынка в целом.
Российские предприятия при выходе на внешние рынки с уже сложившимися там монополистическими структурами попадают в категорию аутсайдеров ОДП в наибольшей степени. Причем в условиях жесткого давления на рынках с повышенным уровнем монополизации в самом неблагоприятном положении оказываются новые экспортеры промышленной продукции. В зависимости от субъекта выделяют две основные разновидности ОДП - индивидуальную и групповую. В первом случае субъектом ОДП выступает отдельная фирма, во втором - международные и национальные союзы предпринимателей.
СПИСОК ЛИТЕРАТУРЫ