активные и комбинированные методы.
Пассивные методы защиты информации направлены на:
• ослабление побочных электромагнитных излучений (информационных сигналов)
технических средств передачи информации на границе контролируемой зоны;
• ослабление наводок побочных электромагнитных излучений и наводок (ПЭИН)
техническими средствами передачи информации;
• исключение (ослабление) просачивания информационных сигналов в цепи
электропитания, выходящие за пределы компьютерных систем.
Активные методы защиты информации направлены на:
• создание маскирующих пространственных электромагнитных помех с целью
уменьшения отношения сигнал/шум на границе контролируемой компьютерной системы;
• создание маскирующих электромагнитных помех в посторонних проводниках и
соединительных линиях телекоммуникационных и силовых цепях с целью уменьшения
отношения сигнал/шум на границе контролируемой компьютерной системы.
Анализ электромагнитных излучений и наводок в компьютерных системах
(ПЭМИН)
Использование в протоколах обмена импульсных сигналов прямоугольной формы
и высококачественной коммутации в аппаратной части средств защиты информации
(СЗИ) приводит к тому, что в спектр излучений входят различные компоненты, вплоть до
СВЧ.
Возможные способы, обеспечивающие надежную защиту протоколов обмена
СЗИ от «взлома» путем перехвата и последующего анализа побочных электромагнитных
излучений - это, прежде всего, использование в протоколах обмена сигналов в виде
псевдослучайных импульсных последовательностей (ИП), представляющих собой
дискретные стационарные процессы с распределением отдельных параметров
(независимых между собой) по тому или иному заранее заданному принципу.
Такой анализ параметров импульсной последовательности в любом интервале
времени позволяет идентифицировать пользователя. После каждого обмена между
средством идентификации и аппаратной частью СЗИ необходимо изменение и запись
характеристик последовательности распределения случайных параметров импульсной
последовательности.
Do'stlaringiz bilan baham: |