Защита информации в офисном помещении
Обнаружение и анализ каналов утечки информации на примере офисного помещения в бизнес-центре. Технические средства съема информации, которые могут быть использованы для шпионажа. Потенциальные места установки технических средств съема информации.
Рубрика | Коммуникации, связь, цифровые приборы и радиоэлектроника |
Вид | реферат |
Язык | русский |
Дата добавления | 26.04.2015 |
Размер файла | 3,6 M |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Оглавление
- Введение
- 1. Обнаружение и анализ каналов утечки информации
- 2. Анализ технических средств съема информации
Введение
Сегодня у руководства большинства организаций, предприятий и банков не остается сомнений в необходимости серьезно заботиться об информационной безопасности. Здесь и необходимость сохранения различных видов тайн, обеспечение безопасности электронных документов, да и безопасность самих работников организации напрямую связана со степенью информационной безопасности. Рост применения современных информационных технологий в различных сферах делает возможным распространение разных злоупотреблений, связанных с использованием вычислительной техники . Потери от преступлений в этой сфере составляют ежегодно в мире по разным оценкам от 170 миллионов долларов до 10 миллионов долларов. За рубежом только в банковской сфере тратят на обеспечение информационной безопасности весьма значительные суммы. По некоторым данным, в промышленно развитых странах средний ущерб от одного компьютерного преступления, значительную долю которых составляют злоупотребления в финансовой сфере, достигает 450 тыс., долларов, а ежегодные потери в США и Западной Европе соответственно 100 миллиардов и 35 миллиардов долларов.
В данной работе будет рассмотрено проектирование системы защиты информации в офисном помещении. Для этого нашу работу разобьем на 2 этапа:
1) Обнаружение и анализ каналов утечки информации
2) Анализ технических средств, способных через эти каналы производить съем информации
1. Обнаружение и анализ каналов утечки информации
Проектирование системы защиты информации будет проведено на примере офисного помещения, расположенного в бизнес-центре, представленном на рисунке 1.1.
Рисунок 1.1 Бизнес-центр «Соло»
Рассматриваемое нами помещение находится в правой части здания и его окна выходят на эту же сторону. Окно офиса можно увидеть на рисунке 1.2.
Рисунок 1.2 Бизнес-центр «Соло». Вид справа
Данный бизнес-центр располагается на улице с очень плотным автомобильным потоком, что дает основания отказаться от идеи о прослушивании офиса с улицы.
Рядом с бизнес-центром находится медицинский центр «Нордин». Его высота три этажа, в то время как наш офис находится на седьмом этаже. Это позволяет отказаться от идеи о прослушивании с помощью лазера и видеосъемке через окно. На рисунке 1.3 представлена карта города и отмечен бизнес-центр «Соло».
Рисунок 1.3 Карта города с выделенным бизнес-центром «Соло»
Офисное помещение отделено от коридора деревянной дверью, на седьмой этаж подняться можно как по лестнице, так и с помощью лифта.
На рисунке 1.4 представлено наше офисное помещение и размещенная в нем мебель. В таблице 1.1 описана мебель.
Рисунок 1.4 Офисное помещение с мебелью
Таблица 1.1 Мебель офисного помещения
Номер |
Описание |
|
1 |
Огнетушитель |
|
2 |
Стол для плоттера |
|
3 |
Тумбочки для бумаг |
|
4 |
Рабочие столы и кресла |
|
5 |
Кресла для клиентов |
|
6 |
Мусорные корзины |
|
7 |
Стол для кофеварки и бойлера с водой |
|
8 |
Кофеварка |
|
9 |
Бойлер с питьевой водой |
|
10 |
Книжный шкаф |
|
11 |
Цветы |
|
12 |
Обогревательный радиатор |
На рисунке 1.5 представлено наше офисное помещение с мебелью и техникой. В таблице 1.2 описана вся техника.
Рисунок 1.5 Офисное помещение с мебелью и техникой
Таблица 1.2 Техника офисного помещения
Номер |
Описание |
|
1 |
Ручная пожарная сигнализация |
|
2 |
Розетка 220В, 50Гц |
|
3 |
Плоттер |
|
4 |
Пожарный извещатель |
|
5 |
Ноутбук |
|
6 |
Мобильный телефон |
|
7 |
Городской телефон |
|
8 |
Розетка для городского телефона |
|
9 |
Выключатель света |
защита информация офисный помещение
В нашем помещении установлена мебель в виде столов, тумбочек, кресел и шкафа. В эту мебель можно встроить диктофоны или видеокамеры, питающиеся от аккумуляторов и записывающие информацию на карту памяти либо передающие ее по радиоканалу. Так же в офисе есть техника в виде ноутбуков, которые можно заразить вирусным ПО или установить устройство, снимающее информацию с клавиатуры. В мобильный телефон можно встроить подслушивающий «жучок». Производить съем информации можно по проводному телефону, установив «жучок». Так же подслушивающие и подсматривающие устройства, питающиеся от сети, можно установить в розетки, плоттер, кофеварку, выключатель света. Установка подобных устройств на пожарную сигнализацию усложнена тем, что провода проложены в стенах помещения. Еще одним каналом утечки информации может послужить нагревательный радиатор. На него можно установить стратоскоп и прослушивать помещение. Т.к. есть сеть электропитания, то съем информации возможен путем съема побочных электромагнитных излучений с цепи заземления.
Нельзя забывать и о таких вещах, как хищение носителей информации из офисного помещение, хищение плохо уничтоженных документов из мусорных корзин, визуальный съем информации с мониторов компьютеров или ноутбуков, несанкционированное копирование, подслушивание при неплотно закрытой двери и т.д. Эти каналы утечки информации связаны с тем, насколько серьезно персонал относится к правилам безопасности его фирмы.
Каналы утечки информации:
1. ПК
А) Хищение носителей информации путем несанкционированного доступа в помещение
Б) Установка камеры скрытого слежения в компьютерную мышь
В) Чтение информации из оставленных без присмотра распечаток программ и важных документов
Г) Чтение информации посторонним лицом во время открытия ее лицом на это уполномоченным
Д) Компьютерные вирусы
Е) Аппаратные keylogger'ы
Ж) Расшифровка программой зашифрованной информации
З) Сети Wi-Fi и Bluetooth
И) Использование специальных технических средств для перехвата электромагнитных излучений технических средств ПК
2. Окна
А) Виброакустические датчики
3. Цепь заземления
А) Утечка по цепям заземления
4. Сеть электропитания
А) Утечка по сети электропитания
Б) Утечка по проводам;
5. Телефонная линия
А) Жучок на телефонную линию с передачей сигнала по GSM и записью на SD карту;
Б) Непреднамеренная активация мобильного телефона с последующей функцией прослушивания;
6. Мебель
А) Снятие информации с использованием виде-закладок, замаскированных под предметы обихода;
Б) Съем акустической информации при помощи микрофонов;
В) Радио-закладки в мебели и стенах
Выполнив первый пункт, можно подвести небольшой итог: данное офисное помещение имеет достаточно много уязвимых мест, через которые возможна утечка информации. Однако нашу задачу облегчает то, что окно нашего офиса располагается на седьмом этаже и поблизости нет ни одного здания выше третьего этажа, что делает невозможным съем фото- и видеоинформации через окно.
2. Анализ технических средств съема информации
На данном этапе проектирования системы защиты информации будут рассмотрены технические устройства съема информации, которые возможно установить в наш офис и снимать с их помощью информацию.
Самым распространенным способом раскрытия секретов фирмы является подкуп персонала.
Другой, не менее распространенный метод - скрытая фото- и видеосъемка. Данный метод является очень эффективным. В настоящее время для этого можно использовать миниатюрные видеокамеры. Чаще всего они маскируются под предметы обихода.
Однотипное программное обеспечение и операционные системы позволяют достаточно легко обученному человеку получить доступ к информации, хранящейся на ПК. Даже ограничение доступа ПК с помощью использования паролей не вызывает особых сложностей у профессионалов.
В таблице 2.1 представлены технические средства съема информации, которые могут быть использованы для шпионажа в нашем офисе.
Таблица 2.1
Номер |
Описание |
Изображение |
Возможное место установки |
|
1 |
Беспроводная система видеонаблюденияДанный комплект состоит из миниатюрной видеокамеры с микрофоном, а также мощных AV видеоприемника и видеопередатчика. Видеопередатчик подключается к видеокамере, и передает сигнал на ресивер. Ресивер, который может находиться на расстоянии до 1.5 километров, способен принимать сигнал камеры, и передавать изображение на любой монитор или видеорекордер |
Цветы, шкаф |
||
2 |
Цветной дверной видеоглазокВидеодатчик: 1/3 - дюймовый цветной Sharp CCDТелевизионная система: PALРазрешение: 420 линийТребуемый уровень освещенности: 0.5 Lux / F2.0Широкий угол обзораГамма-коррекция: 0,45Питание: от сети переменного токаМаксимальная длина корпуса: 70 ммДиаметр корпуса камеры:Конец со стороны объектива: 15 ммСредняя часть: 40 ммОснование: 34 мм |
Цветы, шкаф, кресла, за плоттером, кофеваркой |
||
3 |
Цветная камера Sharp датчик дыма ART 920Матрица: 1/4" Sharp CCDЭффективное разрешение: PAL 512(H) * 582(V)Разрешение: 420TV LineМин. освещенность: 0.5 LuxВыдержка: 1/50(1/60) - 1/100,000 сек.Отношение сигнал/помехи: 48 дБХарактеристика контрастности: 0.45Рабочая температура: от - 10C до +50CСинхронизация: внутренняяВидеовыход: 1.0V p-pПитание: DC 12V, 400mAБаланс белого: Auto |
Датчик пожарной сигнализации |
||
4 |
Объективы с автодиафрагмой и ручной фокусировкойМодель: SLA-064CФокусное расстояние: 6ммУгол обзора(град.): H 56.4 V 43.4Тип крепления: C |
Цветы, шкаф, кресла, за плоттером, кофеваркой |
||
5 |
Система "DOZOR"Dozor-mini: доступная и простая система. Для случаев, когда не требуется писать большое число каналов, имеется экономичное решение - Dozor-mini с двумя каналами, работающий через USB порт компьютера. Можно подключать до 2х адаптеров к компьютеру. |
Городской телефон |
||
6 |
Edic-mini Tiny модель A22Габаритные размеры: 50x26x8 мм;вес не более 28 г;режим записи: моно;время работы в режиме записи от полностью заряженного аккумулятора: до90 ч;время работы в режиме записи с VAS - до 300 ч;питание от Li-Pol аккумулятора емкостью 180 мА\ч;Время работы в дежурном режиме -- до 8 месяцев. |
Шкаф, цветы, кресло, тумбочки, карманы посетителей |
||
7 |
Камера в выключателе с датчиком движенияЗапись цветного видео со звуком производится только по датчику движения на microSD карту.Зарядка встроенного аккумулятора происходит от ПК через USB.Время работы в режиме ожидания до 13 днейВремя непрерывной работы около 3 часов (на карту 4 Гб)Разрешение видео 640х480. |
Выключатель света |
||
8 |
Видеорегистратор DV-006Формат видео -3GPВидео разрешение - 352х288 (CIF)Запись звука - даПоддержка MicroSD карты памяти - до 2GbПитание - Li-ion встроенный аккумуляторЗарядка аккумулятора - USB портВремя зарядки аккумулятора - 2 часаРазмеры - 97х25х12 ммВес - 32 граммаРабочие температуры - 0-50 градусовУгол обзора - 58 градусовОбъем непрерывной видеозаписи (при карте 2GB) - 5,5 часов |
На лацкане пиджака или кармане |
||
9 |
Ручка камераРазрешение 640х480 в формате AVI.Запись ведется на microSD карту от 2 до 8 Гб.В комплекте поставляется карта объемом 2Гб.Просмотр сделанных записей ведется на ПК или на любом устройстве, поддерживающем microSD карты, при подключении ручки с камерой через USB порт. |
Рабочие столы |
||
10 |
Беспроводной радиостетоскоп вибродатчик МС-02Предназначен для прослушивания разговоров через стены из различных материалов толщиной до 0.8 метра, и оконные рамы с двойными стеклами. Подсоединение устройства к водопроводной трубе, или к трубе отопительной системы позволяет свободно прослушивать разговоры в соседних помещениях с передачей акустической информации по радиоканалу и прослушивания на любом FM приемнике. |
Стены соседних кабинетов, обогревательные радиаторы, стекла |
||
11 |
Спрятанный жучок в бытовой тройник или удлинитель типа "Пилот"Дальность действия (метров)*: 500Ток потребления (ма): 20Питание (Вольт): 220Габариты (камуфляж): тройник, удлинитель "Pilot" на 220В.Температурный диапазон: от -10 °C до +40 °C |
Розетки |
На рисунке 2.1 отмечены потенциальные места установки технических средств съема информации, представленных в таблице 2.1.
Рисунок 2.1 Потенциальные места установки технических средств съема информации
Видеокамера под номером один в таблице 2.1 может быть установлена в цветах расположенных на шкафу или тумбочках, отмеченных на рисунке 2.1 номерами 1, а также на шкафу за цветами, отмеченным номером 2 на рисунке 2.1. Эта видеокамера удобно тем, что она может в режиме реального времени передавать информацию по радиоканалу на расстояние до 1,5 км, что очень удобно.
Видеоглазок под номером два в таблице 2.1 может быть установлен во входную дверь, обозначенную на рисунке 2.1 номером 16. Удобство этого глазка в том, что установив его в дверь можно наблюдать что происходит во всей комнате.
Видеокамера под номером три в таблице 2.1 может быть установлена на места датчиков пожарной сигнализации, отмеченных на рисунке 2.1 номером 6. Такая видеокамера удобна тем, что она установлена под потолком и в связи с этим она захватывает большую площадь. Так же преимущество в том, что она выполнена в виде датчика пожарной сигнализации, и без специального оборудования или прямого контакта с ней нельзя определить, что это камера.
Видеокамера под номером четыре в таблице 2.1 может быть установлена в цветах, на шкафу за цветами, за плоттером или кофеваркой, отмеченных на рисунке 2.1 соответственно номерами 1,2,15,4. Удобство этой камеры в том, что она маленькая и ее очень легко спрятать.
Система для прослушки телефонов под номером пять в таблице 2.1 может быть установлена на городской телефон или розетку с телефонной линией, отмеченные на рисунке 2.1 соответственно номерами 9 и 8. Данная система имеет маленькие габариты, что позволяет ей оставаться незамеченной, а так же возможность подключения к компьютеру, для записи туда всех разговоров.
Диктофон под номеров шесть в таблице 2.1 может быть установлен в цветы, шкаф, тумбочки, кресло, а так же может просто лежать в кармане у клиента. На рисунке 2.1 цветы, шкаф, тумбочки и кресло отмечены номерами 1, 2, 5 и 11 соответственно. Преимуществом этого диктофона являются его очень маленький размер, простота в использовании, огромное время работы от аккумулятора.
Камера под номером семь в таблице 2.1 может быть вмонтирована в стену в качестве выключателя света, отмеченного на рисунке 2.1 номером 3. Преимущество этой камеры в том, что она выглядит как обычный выключатель света и без специального оборудования или прямого контакта с ней, определить что там установлена камера невозможно.
Видеорегистратор под номером восемь в таблице 2.1 может быть закреплен на лацканах пиджака или карманах клиентов вашей фирмы. Преимуществом этого регистратора являются его размеры и форма в виде маркера.
Камера под номером девять в таблице 2.1 может быть закреплена в кармане вашего клиента, а так же оставлена на столах. Преимущество этой камеры - ее внешний вид. Она замаскирована под обычную шариковую ручку, которая не может вызвать подозрений.
Беспроводной радиостетоскоп под номером десять в таблице 2.1 может быть установлен окна или отопительные радиаторы, обозначенные на рисунке 2.1 номером 14 или стены соседних офисов. Преимуществом является маленький размер устройства, и то, что оно передает информацию по радиоканалу, что позволяет шпиону остаться незамеченным даже в случае обнаружения устрйоства.
Жучок под номером одиннадцать в таблице 2.1 может быть подключен к розетками электропитания, обозначенным на рисунке 2.1 цифрой 7. Преимущество такого жучка в том, что он спрятан в корпус тройника или удлинителя и без специального оборудования или прямого контакта его обнаружить невозможно.
Описанные выше устройства позволяют практически беспрепятственно производить съем информации из вашего из офиса. Данные устройства практически все хорошо замаскированы под предметы обихода или просто имеют маленький размер, что не позволяет быть обнаруженными. Рассмотрев эти устройства мы можем понять, что для того, чтобы не было утечки информации, нам необходимо обеспечить должный уровень защиты информации в нашем помещении.
Размещено на Allbest.ru
...Подобные документы
Объекты защиты информации. Технические каналы утечки информации. Экранирование электромагнитных волн. Оптоволоконные кабельные системы. Особенности слаботочных линий и сетей как каналов утечки информации. Скрытие информации криптографическим методом.
реферат [937,8 K], добавлен 10.05.2011Проект технической составляющей системы защиты речевой информации на объекте информатизации. Функциональные каналы утечки информации. Расчет возможности существования акустического канала утечки информации за пределами помещения по методу Покровского.
курсовая работа [2,2 M], добавлен 13.04.2013Основные демаскирующие признаки и их классификация. Распространение и перехват сигнала. Основные классификационные признаки технических каналов утечки информации. Виды радиоэлектронных каналов утечки информации. Структуры каналов утечки информации.
курсовая работа [666,9 K], добавлен 17.12.2013Способы и средства защиты речевой информации от утечки по техническим каналам. Аппаратура и организационные мероприятия по защите речевой информации. Обоснование установки двойных дверей и заделки имеющихся в окнах щелей звукопоглощающим материалом.
курсовая работа [2,5 M], добавлен 20.06.2014Радиоэлектронный канал. Структура радиоэлектронного канала утечки информации. Передатчики функциональных каналов связи. Виды утечки информации. Антенные устройства. Классификация помех. Экранирующие свойства некоторых элементов здания.
доклад [41,7 K], добавлен 20.04.2007Проектирование помещения для хранения ценной информации. Возможные каналы утечки данных. Характеристики средств защиты информации. Съем информации за счет электромагнитных излучений проводных линий 220 B, выходящих за пределы контролируемой зоны.
курсовая работа [2,9 M], добавлен 14.08.2015Графическая структура защищаемой информации. Пространственная модель контролируемых зон, моделирование угроз информации и возможных каналов утечки информации в кабинете. Моделирование мероприятий инженерно-технической защиты информации объекта защиты.
курсовая работа [2,9 M], добавлен 19.06.2012Создание системы защиты речевой информации на объекте информатизации. Пути блокирования акустического, акусто-радиоэлектронного, акустооптического, радиоэлектронного каналов утечки данных. Технические средства защиты информации от подслушивания и записи.
курсовая работа [2,3 M], добавлен 06.08.2013Информация, подлежащая защите, определение источников информации. Рассмотрение нормативной базы в области построения комплексной системы защиты информации. Анализ информационных потоков и ресурсов. Анализ защищаемого помещения и каналов утечки.
отчет по практике [410,6 K], добавлен 17.10.2013Особенности распространения речевого сигнала. Анализ спектральных характеристик. Разработка лабораторного стенда по исследованию прямых акустических, вибрационных и акустоэлектрических каналов утечки речевой информации и методики проведения экспериментов.
дипломная работа [2,4 M], добавлен 27.10.2010Защита телефонных линий как каналов утечки информации. Пассивные защиты телефонной линии. Ограничения опасных сигналов. Контроль состояния телефонной линии и обнаружение атак. Телефонный анализатор. Метод синфазной маскирующей низкочастотной помехи.
реферат [1,2 M], добавлен 02.12.2014Описание выявленных функциональных каналов утечки информации. Методологические подходы к оценке эффективности защиты речевой информации. Расчет возможности существования естественного акустического канала утечки информации по методу Н.Б. Покровского.
курсовая работа [3,6 M], добавлен 06.08.2013Управление доступом как основной метод защиты информации регулированием использования всех информационных ресурсов, его функции. Этапы поиска закладных устройств для предотвращения утечки речевой информации по акустическому и виброакустическому каналам.
реферат [18,7 K], добавлен 25.01.2009Речевая информация – информация, распространение которой осуществляется посредством звуковых (аккустических), вибрационных, электромагнитных сигналов. Условия для образования утечек в среде. Утечка информации по аккустическим и виброаккустическим канала.
реферат [202,7 K], добавлен 18.12.2008Анализ основной разработки технического проекта системы защиты информации, и угроз по электромагнитным и акустическим каналам. Выявление возможных каналов утечки информации в переговорной комнате. Экранирование: понятие, главные особенности, задачи.
курсовая работа [2,1 M], добавлен 09.01.2014Анализ вероятных способов и средств наблюдения, подслушивания информации. Моделирование каналов утечки сведений, ранжирование видов угроз в кабинете руководителя. Использование системы видеоконтроля и контрольно-пропускного пункта с целью защиты объектов.
контрольная работа [1,9 M], добавлен 21.04.2011Виды обнаружителей диктофонов. Системы подавления диктофонов путем воздействия на носитель информации. Оснащение средствами защиты речевой информации кабинета руководителя. "Канонир–К5" - мощнейший подавитель диктофонов и подслушивающих устройств.
дипломная работа [241,4 K], добавлен 04.05.2015Условия и причины образования канала утечки информации по цепям электропитания, активные и пассивные методы защиты: сетевые фильтры и параметры; применение разделительных трансформаторов; разновидности систем заземления, принцип защитного действия.
курсовая работа [1,1 M], добавлен 05.01.2011Технические способы, применяемые для недопущения несанкционированных подключений. Активные методы защиты от утечки информации по электроакустическому каналу. Основные способы передачи пакетов с речевой информацией по сети в IP-телефонии, их шифрование.
реферат [17,6 K], добавлен 25.01.2009Основные задачи физических средств защиты информации, их классификация. Виды объектов охраны. Технические средства и системы охраны. Системы контроля и управления доступом. Методы биометрической идентификации. Радиолучевые и радиоволновые системы.
презентация [1,9 M], добавлен 15.04.2014