Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000389.doc
Скачиваний:
21
Добавлен:
30.04.2022
Размер:
2.89 Mб
Скачать

Правовые аспекты защиты безопасности вычислительных сетей

Информация представляет собой сведения о чем-либо или о ком-либо. Но любые сведения могут и должны создаваться, где-то храниться и могут передаваться. И сбор сведений, и их использование регулируются определенными правовыми отношениями, ибо они могут затрагивать чьи-то интересы, являются предметом информационного права.

Правовые отношения регулируются на разных уровнях, каждый из которых имеет свою область применения и свой набор законодательных актов.

Гражданский Кодекс Российской Федерации к представлениям об информационных отношениях отнес вопросы, связанные со служебной и коммерческой тайной. Определяя информацию как составляющую служебную или коммерческую тайну, ГК РФ указал, что таковой она является лишь в том случае, когда имеет действительную или потенциальную ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании и ее владелец принимает меры к охране ее конфиденциальности. Лица, получившие информацию, составляющую служебную или коммерческую тайну, в обход Закона и в нарушение препятствий, создаваемых владельцем для ее сохранения, обязаны возместить причиненные владельцу информации убытки.

Закон РФ "О связи" определяет полномочия органов государственной власти по регулированию деятельности в области связи. Средства связи со средствами вычислительной техники образуют техническую базу процесса сбора, обработки, накопления и распределения информации.

Закон РФ "Об информации, информатизации и защите информации" регулирует отношения, возникающие при формировании и использовании информационных ресурсов на основе создания, сбора, обработки, накопления, хранения, поиска, распределения и представления потребителю документированной информации, создании и использовании информационных технологий и средств их обеспечения, защите информации, прав субъектов, участвующих в информационных процессах.

Законодатель в качестве объекта регулирования и охраны рассматривает не всякую информацию, а только такую информацию, которая выступает в качестве документа, то есть зафиксирована на материальный носитель и ее можно идентифицировать.

Уголовный Кодекс РФ установил нормы, объявляющие общественно опасными явлениями конкретные действия в сфере компьютерной информации и устанавливающие ответственность за их совершение.

Приняты или готовятся к обсуждению ряд других Законов РФ, определяющие права граждан на информацию, регулирующие их отношения в сфере обработки и применения информации, защиту их интересов и интересов государства.

Защита информации от утечки по каналам побочных излучений и наводок

Сигналы, которые могут содержать информацию о процессах в работающем компьютере и способные служить источником излучения, образуются всеми его узлами, блоками и соединительными проводниками, в которых формируется, обрабатывается или передается информация. Так как в компьютере используются очень высокочастотные сигналы, то любой короткий проводник может оказаться весьма эффективной излучающей антенной. В качестве приемников этих излучений могут быть применены специализированные устройства перехвата таких сигналов с антеннами, принимающими излучение по эфиру или согласующими устройствами, подключенными к токопроводящим коммуникациям, которые проходят через помещение с установленным в нем компьютером и выходят за пределы помещения.

Мощное излучение работающей компьютерной техники можно снимать на расстоянии до сотен метров от места установки компьютера. Направив приемное устройство на окно помещения, где установлен компьютер, можно не только получит последовательность сигналов от его работающих систем, но даже воспроизвести картинку с экрана его дисплея. Была продемонстрирована система, позволившая из автомобиля, стоящего радом со зданием, вывести на экран дисплея картинку с дисплея, установленного в помещении на девятом этаже здания. Для снятия сигнала использовалось излучение через окно этого помещения.

Так как электромагнитный и электрический сигналы имеют свойство по мере распространения (удаления от места их образования) ослабляться за счет рассеивания мощности сигнала, затрачиваемой на прохождение по каналам связи, то постепенно уровень сигнала излучения снижается до величины, соизмеримой с уровнем внешних шумов, поэтому на некотором расстоянии от помещения его прием становится невозможным. Однако использование узконаправленных приемных антенн и специально сконструированной аппаратуры перехвата оказывается возможным уловить электромагнитный сигнал и на расстоянии нескольких сот метров от места работы средств вычислительной техники.

Приемная антенна может быть замаскирована под широко распространенный бытовой прибор или предмет, являющимся атрибутом места установки средств перехвата, или размещаться, например, в припаркованном на стоянке автомобиле.

В качестве пассивных мер защиты помещения от утечки информации можно предложить установку экрана на это помещение. Но это очень трудно выполнимое мероприятие, тогда как установка защитных экранов на окна вполне возможна стены сами по себе (особенно панельные) способны частично снизить интенсивность излучения, тогда как обычное стекло практического результата снижения не показывает.

Поэтому для защиты помещения чаще используют активные методы защиты, направленные на снижение соотношения между уровнем информационных сигналов излучения и мощностью шумов, мощностью естественного фона в пространстве, где эти сигналы распространяются. Для этого можно использовать наведение в помещении маскирующих излучений, параметры сигналов которых затрудняют выделение информационного сигнала.

Наиболее часто используются, пространственное зашумление созданием помех в эфире использованием генераторов белого шума или генераторов, создающих излучение в полосах частот, в пределах которых лежат и сигналы, сопровождающие обработку информации. Для этого используются специальные генераторы шума. Они могут устанавливаться как на все помещение, создавая "электромагнитный зонтик", в котором теряется сигнал излучения, так и над одним или группой работающих средств вычислительной техники.