Разработка проекта технической составляющей системы защиты речевой информации на объекте информатизации - Курсовая работа

бесплатно 0
4.5 196
Создание системы защиты речевой информации на объекте информатизации. Пути блокирования акустического, акусто-радиоэлектронного, акустооптического, радиоэлектронного каналов утечки данных. Технические средства защиты информации от подслушивания и записи.

Скачать работу Скачать уникальную работу

Чтобы скачать работу, Вы должны пройти проверку:


Аннотация к работе
В век информации, когда действует принцип - кто владеет информацией, тот владеет миром, желающих таким образом овладеть миром предостаточно, а значит, существует устойчивый спрос на информацию, полученную несанкционированным путем. Достойным вниманием нападающей стороны пользуется информация, носителем которой является речевой сигнал или речевая информация. Способов защиты речевой информации и технических средств, реализующих эти способы, существует достаточно много, и они постоянно совершенствуются, т.к. по мере развития научно-технической мысли у нападающей стороны появляются все более изощренные технические средства, позволяющие не только улучшить количественные характеристики известных технических каналов утечки информации, но и создавать новые каналы. Максимальное количество технических каналов утечки информации можно организовать для перехвата акустической речевой информации, например, при проведении конфиденциальных совещаний, переговоров. Человеческая речь является естественным и наиболее распространенным способом обмена информацией между людьми, и попытки перехвата (подслушивание) этой информации ведутся с древнейших времен до настоящего времени.Телефонные линии Радиотелефон Электроакустический, ПЭМИН - Утечка информации за счет акустоэлектрического преобразования в приемнике линии радиотрансляции; - Утечка информации за счет модуляции полезным сигналом ЭМ-полей, образующихся при работе бытовой техники. Городская и местная радиотрансляция Электроакустический, ПЭМИН - Утечка информации за счет акустоэлектрического преобразования в приемнике линии радиотрансляции; - Утечка информации за счет модуляции полезным сигналом ЭМ-полей, образующихся при работе бытовой техники. ПЭВМ с полной конфигурацией ПЭМИН - Утечка информации за счет модуляции полезным сигналом ЭМ-полей, образующихся при работе бытовой техники. Фотооптические детекторы Электроакустический, ПЭМИН - Утечка информации за счет акустоэлектрического преобразования в приемнике линии радиотрансляции; - Утечка информации за счет модуляции полезным сигналом ЭМ-полей, образующихся при работе бытовой техники. Система электропитания Электроакустический, ПЭМИН - Утечка информации за счет акустоэлектрического преобразования в приемнике линии радиотрансляции; - Утечка информации за счет модуляции полезным сигналом ЭМ-полей, образующихся при работе бытовой техники.После выполнения всех расчетов были выявлены возможные каналы утечки речевой информации, учитывая их, сформулируем требования к системе защиты речевой информации. Помимо этого необходимо обеспечить подавление акустических радиозакладных устройств, цифровых и аналоговых диктофонов, выполнить защиту от перехвата опасных сигналов, содержащих речевую информацию, распространяющихся по проводам телефонных линий связи, трансляции электропитания и заземления. На окна следует повесить занавесы или жалюзи, чтобы исключить оптический канал утечки информации, путем наблюдения из окна противоположного дома текста, а так же изображений на экранах телевидения и ПЭВМ, наблюдение за участниками совещания. Так как в помещении имеются стационарные телефонные аппараты и устройства мобильной связи необходимо установить аппаратуру для предотвращения возможности утечки информации через телефонные линии связи, путем создания дополнительного маскирующего сигнала или установкой фильтров. «ОКТАВА Т» Генератор предназначен для подавления звукозаписывающих устройств, подключенных к линии контактным или бесконтактным способом; для зашумления микрофонов, подключенных к линии; для подавления телефонных радиозакладок различных типов подключения к линии, в том числе с автономным питанием и индуктивной связью; для защиты от ВЧ навязывания (подавление микрофонного эффекта) 1Речевая информация в защищаемом помещении представляет наибольшую ценность, поэтому необходимо уделять ее защите пристальное внимание. В качестве основных угроз безопасности информации во время проведения совещании выступают: подслушивание и несанкционированная запись речевой информации с помощью закладных устройств, систем лазерного подслушивания, диктофонов, перехват электромагнитных излучений, возникающих при работе звукозаписывающих устройств и электроприборов. В качестве основных организационных мер рекомендуется проверка помещения перед проведением совещания, с целью оценки состояния обеспечения безопасности информации, управление допуском участников совещания в помещение, организация наблюдения за входом в выделенное помещение и окружающей обстановкой.Обстановка вокруг защищаемого объектаЭтажность здания, в котором расположен объект защитыПрибор виброакустической защиты SI-3030 предназначен для виброакустического зашумления строительных конструкций помещения при защите речевой информации от утечки по вибрационному и акустическому каналам. Принцип действия виброакустической защиты основан на маскировании спектра речи шумовой помехой. Прибор предотвращает возможность прослушивания переговоров с помощью различных устройств (акустических и вибрационных датч

План
План этажа, на котором находится защищаемый объект

Введение
В век информации, когда действует принцип - кто владеет информацией, тот владеет миром, желающих таким образом овладеть миром предостаточно, а значит, существует устойчивый спрос на информацию, полученную несанкционированным путем. В такой ситуации головная боль владельца информации - это ее надежная защита. Иными словами, и в информационной области идет извечная борьба снаряда и брони, нападающей стороны и защищающейся.

Достойным вниманием нападающей стороны пользуется информация, носителем которой является речевой сигнал или речевая информация. В общем случае речевая информация представляет собой множество, состоящее из смысловой информации, личностной, поведенческой и т.д. Как правило, наибольший интерес представляет смысловая информация. В дальнейшем под речевой информацией мы будем понимать только смысловую информацию. Способов защиты речевой информации и технических средств, реализующих эти способы, существует достаточно много, и они постоянно совершенствуются, т.к. по мере развития научно-технической мысли у нападающей стороны появляются все более изощренные технические средства, позволяющие не только улучшить количественные характеристики известных технических каналов утечки информации, но и создавать новые каналы. Максимальное количество технических каналов утечки информации можно организовать для перехвата акустической речевой информации, например, при проведении конфиденциальных совещаний, переговоров.

Проблема защиты конфиденциальных переговоров решается комплексно с применением различного рода мероприятий, в том числе и с использованием технических средств, происходит это следующим образом. Дело в том, что первичными переносчиками речевой информации являются акустические колебания воздушной среды, создаваемые артикуляторным трактом участника переговоров. Естественным или искусственным способами вторичными переносчиками речевой информации становятся вибрационные, магнитные, электрические и электромагнитные колебания в различных диапазонах частот, которые и "выносят" конфиденциальную информацию из переговорного помещения. Для исключения этого факта осуществляется маскирование этих колебаний аналогичными колебаниями, представляющими собой маскирующие сигналы в "подозрительных" или выявленных диапазонах частот. В связи с этим, на постоянной основе различными техническими средствами "закрываются" известные технические каналы утечки речевой информации такие, как кабельные сети различного назначения, трубопроводы, ограждающие строительные конструкции, окна и двери, побочные электромагнитные излучения (ПЭМИ).

Человеческая речь является естественным и наиболее распространенным способом обмена информацией между людьми, и попытки перехвата (подслушивание) этой информации ведутся с древнейших времен до настоящего времени. Определенный интерес в получении речевой информации вызван рядом специфических особенностей, присущих такой информации: - конфиденциальность - устно делаются такие сообщения и отдаются такие распоряжения, которые не могут быть доверены никакому носителю;

- оперативность - информация может быть перехвачена в момент ее озвучивания;

- документальность - перехваченная речевая информация (речь, не прошедшая никакой обработки) является по существу документом с личной подписью того человека, который озвучил сообщение, так как современные методы анализа речи позволяют однозначно идентифицировать его личность;

- виртуальность - по речи человека можно сделать заключение о его эмоциональном состоянии, личном отношении к сообщению и т.п.

Целью данного курсового проекта является обеспечение защиты речевой информации на объекте.

Весь этот комплекс мероприятий требует значительных финансовых затрат, как единовременных (при строительстве или при переоборудовании офисных помещений с целью выполнения требований информационной безопасности), так и текущих (для проведения вышеперечисленных мероприятий и для обновления парка контролирующей аппаратуры). Эти затраты могут достигать нескольких десятков, а то и сотен тысяч долларов, в зависимости от важности конфиденциальной информации и финансовых возможностей владельцев офисных помещений.

Полнота защиты подобных помещений зависит как от их акустической защищенности по воздушной и структурной (вибрационной) акустической волне, так и от защищенности расположенных в помещении устройств и их элементов от утечки за счет акусто-преобразовательного эффекта, побочных электромагнитных излучений и наводок (ПЭМИН), а также от организованных каналов утечки информации.

Поэтому, оценивая возможности такого помещения, целесообразно рассмотреть как его акустическую защищенность (несущие конструкции, пол, потолок, вентиляционные короба, двери, окна, трубы отопления и т.п.), так и предусмотреть возможность использования злоумышленником элементов аппаратуры, обладающих акустопреобразовательным эффектом - звонковые цепи телефонных аппаратов, вторичные часы, динамики сетей трансляции, некоторые извещатели систем охранной и пожарной сигнализации и т.п.

Нормативные ссылки

ГОСТ 19.701-90. Единая система программной документации. Схемы алгоритмов, программ, данных и систем. Условные обозначения и правила выполнения.

ГОСТ Р ИСО/МЭК 8631-94. Информационная технология. Программные конструктивы и условные обозначения для их представления.

ГОСТ Р 50840-95. Передача речи по трактам связи. Методы оценки качества, разборчивости и узнаваемости.

ГОСТ Р 50922-96. Защита информации. Основные термины и определения.

ГОСТ Р 51624-00. Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования.

ГОСТ Р 50972-96. Защита информации. Радиомикрофон. Технические требования к защите от утечки секретной информации.

ГОСТ Р 51624-00. Защита информации. Автоматизированные системы в защищенном исполнении. Общие требования.

МГСН 2.04-97. Допустимые уровни шума, вибрации и требования к звукоизоляции жилых и общественных зданий.

РД 50-716.92. Методические указания Госстандарта России. Информационная технология. Защита информации от утечки за счет ПЭМИН при ее обработке средствами вычислительной техники. Правила разработки, построения, изложения, оформления документов.

СТП КУБГТУ 4.2.6-2004 СМК. Учебно-организационная деятельность. Курсовое проектирование.

1.

Вывод
По завершению проведенной работы можно сделать следующие выводы. Речевая информация в защищаемом помещении представляет наибольшую ценность, поэтому необходимо уделять ее защите пристальное внимание.

В качестве основных угроз безопасности информации во время проведения совещании выступают: подслушивание и несанкционированная запись речевой информации с помощью закладных устройств, систем лазерного подслушивания, диктофонов, перехват электромагнитных излучений, возникающих при работе звукозаписывающих устройств и электроприборов.

Для предотвращения утечки информации был предложен комплекс организационных и технических мер.

В качестве основных организационных мер рекомендуется проверка помещения перед проведением совещания, с целью оценки состояния обеспечения безопасности информации, управление допуском участников совещания в помещение, организация наблюдения за входом в выделенное помещение и окружающей обстановкой.

Основными средствами обеспечения защиты акустической информации при проведении совещания является установка различных генераторов шума, блокирование в помещении закладных устройств, звукоизоляция. В качестве основных технических средств защиты информации была предложена установка двойных дверей, заделка имеющихся в окнах щелей звукопоглощающим материалом, установка в помещении технических средств защиты информации.

В результате проделанной работы были перекрыты следующие каналы утечки: акустический, акусто-радиоэлектронный, радиоэлектронный, акустооптический. Была обеспечена защита от радиомикрофонов, проводных микрофонов, лазерных микрофонов, направленных микрофонов, портативной звукозаписывающей аппаратуры, утечки по цепям питания и заземления, утечки по телефонной линии, ПЭМИН.

Список литературы
Покровский Н.Б. Расчет и измерение разборчивости речи. - М.: Связьиздат, 1962.

ГОСТ Р 50840-95. Методы оценки качества, разборчивости и узнаваемости.

Торокин А.А. Инженерно-техническая защита информации. Учебное пособие. - М.: МО РФ, 2004, 962 с.

Хорев А.А., Макаров Ю.К. К оценке эффективности защиты акустической (речевой) информации// Специальная техника. - М.: 2000. - № 5 - С. 46-56.

Ярочкин В.И. Информационная безопасность. - М.: Мир, - 2005 г, 640 с.

Информационная безопасность. Энциклопедия ХХІ век. - М.: Оружие и технологии, - 2003 г., 774 с.

Интернет ресурсы: a) http://detektor.ru/prod/self/;

b) http://www.texnozashita.ru/nashi_uslugi/zachita_inf;

c) http://kiev-security.org.ua/box/8/142.shtml.

Вы можете ЗАГРУЗИТЬ и ПОВЫСИТЬ уникальность
своей работы


Новые загруженные работы

Дисциплины научных работ





Хотите, перезвоним вам?