Автор работы: Пользователь скрыл имя, 27 Ноября 2013 в 08:18, курсовая работа
В данной работе изложен анализ защищенности телефонных сетей, а именно виды угроз, их характер происхождения, классы каналов несанкционированного получения информации, источники появления угроз, кроме этого показаны причины нарушения целостности информации, потенциально возможные злоумышленные действия и определен класс защиты информации в телефонных сетях. Кроме этого, в работе показаны требования к защите информации, выбраны и разработаны способы и средства защиты информации, и изложена архитектура системы защиты информации в телефонных сетях.
Аннотация ………………………………………………………………..… 3
Введение……………………………………………………………………. 4
Анализ защищенности телефонных сетей…………………………..... 6
Виды угроз в телефонных сетях………………………………….... 6
Характер происхождения угроз……………………….................... 8
Каналы утечки информации……………………………………….. 10
Источники появления угроз……………………………………….. 15
Потенциально возможные злоумышленные действия................... 16
Анализ увеличения защищенности объекта………………………..…..18
Требования к защите информации……………………………….…17
Факторы, влияющие на требуемый уровень защиты информации………………………………………………………..….21
Методы и средства обеспечения безопасности в каналах телефонной связи…………………………………………………..…23
Технические средства и способы защиты информации………..….26
Архитектура системы защиты информации……………………..….26
Рекомендации по увеличению уровня защищенности…………..…34
Заключение …………………………………………… ………………….....37
Список использованных источников…………………………………….....39
1.1 контактное – последовательное или параллельное (прямо на АТС или где-нибудь на линии между телефонным аппаратом и АТС);
1.2 бесконтактное (индукционное) подключение к телефонной линии;
2. помещение радиоретранслятора («жучка») на телефонной линии:
2.1 последовательное включение;
2.2 параллельное включение.
В основном эти способы применяются
для прослушивания телефонных разговоров,
по причине того, что прослушивание
компьютерного обмена данными требует
значительных затрат ресурсов на его
расшифровку. Несмотря на это, в настоящее
время появились системы
Способы воздействия угроз на объекты информационной безопасности подразделяются на информационные, программно-математические, физические, радиоэлектронные и организационно-правовые.
К информационным способам относятся:
Программно-математические способы включают:
Физические способы включают:
Радиоэлектронными способами являются:
Организационно-правовые способы включают:
Что же касается причин и условий воздействия угроз, то рассмотрим только воздействия со стороны технических средств.
Причинами дестабилизирующего воздействия на информацию со стороны технических средств отображения, хранения, обработки, воспроизведения, передачи информации и средств связи могут быть:
К обстоятельствам (предпосылкам), вызывающим эти причины, следует отнести:
Условиями, обеспечивающими реализацию дестабилизирующего воздействия на информацию со стороны технических средств, могут являться:
В настоящее
время телефонные коммуникации широко
распространены. Данный вид связи
является одним из самых оперативных.
Вероятность использования
По физическому принципу каналы утечки информации подразделяют на: акустические, виброакустические, электромагнитные, проводные, оптические.
Приведем классификацию специальных технических средств, предназначенных для перехвата информации в телефонных линиях, как каналы утечки информации. Для начала рассмотрим принцип построения телефонных сетей. Он заключается в следующем: АТС осуществляет питание линии абонента постоянным напряжением 60В ( за рубежом 48В) . При снятой телефонной трубке к линии АТС в качестве нагрузки подключается микрофон и динамик трубки, в результате чего напряжение на линейных зажимах телефонного аппарата, падает до уровня 5 ... 15 В, в зависимости от класса телефонного аппарата. Это происходит вследствие образования делителя напряжения, который состоит из сопротивления телефонного аппарата, сопротивления АТС. Полоса используемых частот в телефонных каналах так же нормируется: от 300Гц до 3400 Гц . Частоты выше и ниже указанных значений отфильтровываются на АТС.
Классификация технических средств:
Использование телефонной линии возможно в двух направлениях:
-использование
телефонной линии для
-перехват телефонных переговоров.
При применении
данного метода в одну из жил телефонного
кабеля относительно точки заземления
вводится высокочастотный гармонический
сигнал с частотой от 50 кГц до 1 МГц.
Приемная часть прибора подключается
к другой жиле телефонного кабеля.
Высокочастотное колебание
Этот побочный эффект характерен для телефонных аппаратов с электромагнитными звонками. Он возникает из - за колебаний якоря звонка в обмотке под воздействием акустических колебаний в помещении. При движении постоянного магнита в катушке на ее клеммах возникает напряжение соответствующее звуковым колебаниям в помещении.
Рассмотренные
выше методы использовали для получения
акустической информации из помещения
особенности конструкций
Это устройство содержит микрофонный усилитель, устройство согласования с телефонной линией, и модуль проверки состояния телефонной линии. Алгоритм работы следующий: если на телефонном аппарате положена трубка (на линии высокое напряжение), выносной микрофон воспринимает акустические колебания в помещении и передает их на линию. Прием сигнала возможен на протяжении всей трассы от телефона до ГТС. Для приема сигналов достаточно использовать усилитель с большим входным сопротивлением, подключенного параллельно к телефонной линии. При снятии трубки на телефонном аппарате, или при приходе на телефонный аппарат вызывного сигнала от ГТС, выносной микрофон прекращает передачу сигналов на телефонную линию и ожидает восстановления состояния линии "трубка положена".
Особенностью данных микрофонов является то, что акустическая информация с выхода микрофонного усилителя обрабатывается тем или иным способом (в том числе преобразованием в цифровую форму), что предотвращает ее перехват путем прямого прослушивания линии. К этой же группе можно отнести устройства, накапливающие информацию, а затем быстро передающие ее по команде приемника, или в определенное время.
В
таком выносном микрофоне
Такие устройства еще называют "Телефонное ухо" или "Монитор помещения по телефонной линии". Такой выносной микрофон устанавливается на линии до телефонного аппарата, а телефонный аппарат подключается его выходным клеммам. Для получения информации из помещения, где он установлен, необходимо позвонить на номер телефона данной линии и выполнить определенные действия для активации. Передача звуковой информации производится на тот телефон, с которого производится активация. Выносной микрофон имеет усложненный алгоритм включения на передачу, что затрудняет его случайное обнаружение при звонке на телефонный аппарат, на линии которого он установлен.
Как уже было сказано выше, конфиденциальная информация очень часто передается по телефонным коммуникациям, что связано с оперативностью и удобством использования этого вида связи. Поэтому прямой перехват телефонных переговоров, очень результативен с точки зрения несанкционированного съема информации.