Рассматриваются пути несанкционированного доступа к информации в информационно-коммуникационных системах, существующие методы способы и средства защиты ее информации, а также организационные и организационно-технические меры ее защиты.
1. Пути несанкционированного доступа к информации в информационно, коммуникационных системах Архитектура информационно-коммуникационных систем (ИКС) и технология их функционирования позволяет злоумышленнику находить или специально создавать лазейки для скрытого доступа к информации, причем многообразие и разнообразие даже известных фактов злоумышленных действий дает достаточные основания предполагать, что таких лазеек существует или может быть создано много. Пути несанкционированного получения информации приведены на рис.1.
В настоящее время существуют следующие пути несанкционированного получения информации (каналы утечки информации):
·применение подслушивающих устройств;
·дистанционное фотографирование;
·перехват электромагнитных излучений;
·хищение носителей информации и производственных отходов;
·считывание данных в массивах других пользователей;
·копирование носителей информации;
·несанкционированное использование терминалов;
·маскировка под зарегистрированного пользователя с помощью хищения паролей и других реквизитов разграничения доступа;
·использование программных ловушек;
·получение защищаемых данных с помощью серии разрешенных запросов;
·использование недостатков языков программирования и операционных систем;
·преднамеренное включение в библиотеки программ специальных блоков типа "троянских коней";
·незаконное подключение к аппаратуре или линиям связи вычислительной системы;
·злоумышленный вывод из строя механизмов защиты.
2. Способы и средства защиты информации в информационно, коммуникационных системах Для решения проблемы защиты информации основными средствами, используемыми для создания механизмов защиты, принято считать:
1.Технические средства - реализуются в виде электрических, электромеханических, электронных устройств. Всю совокупность технических средств принято делить на:
·аппаратные - устройства, встраиваемые непосредственно в аппаратуру, или устройства, которые сопрягаются с аппаратурой ИКС по стандартному интерфейсу (схемы контроля информации по четности, схемы защиты полей памяти по ключу, специальные регистры);
·физические - реализуются в виде автономных устройств и систем (электронно-механическое оборудование охранной сигнализации и наблюдения.