浏览代码

Merge branch 'master' of u20-24potemkin/TZI into master

ypv 1 年之前
父节点
当前提交
3cd339fac1

+ 82 - 0
Лекции/ПМ3.1/4.1.400_Защита_информации_от_утечки/potemkin.md

@@ -0,0 +1,82 @@
+# Защита информации от утечки по акустическим каналам
+
+Акустический канал утечки информации формируется из трех элементов:
+
+   * источника — голоса при разговоре в помещении с коллегами или по телефону;
+   * среды распространения — воздуха для акустического сигнала, металлических конструкций и стекол для виброакустического;
+   * приемника — электронного закладного устройства, совмещающего функции снятия информации и передачи ее по радиосигналу.
+Перехват акустической информации может происходить не только в помещении или в транспорте, существуют риски утечки даже при разговоре на улице. Шум оживленной трассы или включение воды в номере гостиницы не подавят сигнал, нужны специальные устройства, снижающие риск передачи данных в воздушной среде по каналам утечки акустической информации.
+
+Для внедрения закладного устройства (ЗУ) в 90% случаев необходима возможность проникнуть в офис. Введение пропускного режима и электронных замков поможет минимизировать риски утечки информации по каналам акустического типа, но они останутся. Среди актуальных для большинства организаций носителей угрозы оказываются работники, которые могут быть подкуплены конкурентами:
+
+   * сотрудники строительных или ремонтных компаний, присутствующие в помещении при ремонте;
+   * технический персонал — уборщики, охранники, имеющие допуск в помещение в нерабочие часы;
+   * настройщики оборудования и приглашенные ИТ-специалисты.
+Эти категории посетителей по сговору с конкурентами могут незаметно установить ЗУ, для выявления которых придется проводить специальные мероприятия.
+
+Второй риск — нахождение миниатюрного устройства при себе у посетителя офиса, прибывшего на переговоры. Он может фиксировать разговор, а может незаметно оставить ЗУ с автономным питанием в помещении. От этого риска спасают подавители диктофонов.
+
+## Виды закладных устройств
+
+Электронное устройство, перехватывающее акустическую информацию, — объект, ограниченный в обороте. Его незаконные реализация, приобретение, использование ведут к уголовной ответственности. Статья 138.1 УК РФ в качестве санкции предусматривает лишение свободы на срок до 4 лет с возможностью лишиться права занимать определенные должности на срок до 3 лет.
+
+Существует 8 способов перехвата информации при помощи акустических каналов утечки:
+
+   * через закладное устройство, спрятанное в помещении;
+   * по мобильному телефону сотрудника, к которому удаленно подключился злоумышленник;
+   * через принесенный посетителем диктофон;
+   * по телефонной линии и сетям 220 В;
+   * через стекла кабинета и переговорных;
+   * с помощью компьютера, в котором удаленно активизирован микрофон;
+   * посредством видеокамеры;
+   * через строительные устройства и коммуникации ЖКХ, к которым подключен микрофон-стетоскоп.
+Закладные устройства аудиозаписи проще всего найти в работающем виде, когда они передают информацию в эфир и генерируют радиосигнал. Тогда сканер выявит его превышение и обнаружит ЗУ. Но если новый тип ЗУ тихо записывает данные и затем по сигналу, обычно в ночное время, направляет их на приемник в сжатом виде, для поиска пассивных устройств придется приложить большие усилия.
+
+Если закладное устройство находится вне стеклянной переговорной, то оно направляет на стекло лазерный луч, считывающий колебания, и преобразует их в звуковой сигнал. Приборы такого типа также нуждаются в передаче данных. Иногда она происходит не по радиосигналу, а по световому, устройство заставляет меняться степень света от светодиодной лампы. Колебания, невидимые глазу, считываются другим принимающим устройством.
+
+Передаваемый сигнал может быть чистым и модулированным по специальному алгоритму, при перехвате расшифровка данных сразу маловероятна. Устройства могут быть автономными, питаться за счет аккумуляторных батарей. Часто используются миниатюрные радиоизотопные источники питания, увеличивающие срок работы приборов для съема акустической информации от нескольких часов до нескольких суток. Неавтономные ЗУ запитываются от общей сети помещения или от прибора, в который встроены, их можно выявить, изучая колебания напряжения и мощности электротока.
+
+## Способы блокировки и поиск закладных устройств
+
+Комплекс решений по снижению риска утечки информации по акустическим каналам начинается с архитектурно-планировочных. Помещение должно отвечать требованиям по защите акустических данных, соответствие которым позволяет пройти аттестацию информационной системы по классам безопасности:
+
+   * на пути распространения звука должны находиться дополнительные перегородки, получаемые в результате изгиба коридоров и устройства двойных тамбуров;
+   * стеклянные переговорные должны быть звукоизолированы, для них используется специальное тройное стекло «Триплекс». В него встроены миниэлектроды, подающие напряжение. Когда лазерный луч ЗУ пытается считать их, сигнал преобразуется в сплошной шум;
+   * при внешней отделке помещения требуется применять звукоизолирующие материалы — ковры, металлическую вату в полостях перегородок, пористые штукатурки;
+   * двойные рамы окон и использование рифленых и других типов защищенного стекла снизят риск перехвата виброакустической информации.
+Строительные и планировочные решения реализуются при ремонте офиса. Вместе с ними необходимо внедрить способы защиты от несанкционированного проникновения. Эффективна система электронных замков для входа в каждое помещение.    Она поможет выявить виновника установки закладного устройства.
+
+## Поиск ЗУ
+
+Защищенное помещение требует постоянных осмотров с целью выявления активных и пассивных устройств несанкционированного съема акустического сигнала. Поиск акустических каналов утечки информации проводится с использованием специальных устройств и визуально. Обнаружение происходит по демаскирующим признакам:
+
+   * наличие проводов неизвестного назначения;
+   * выявление предметов неизвестного назначения или новых объектов интерьера, технического оборудования, в которые могут быть встроены ЗУ;
+   * выявление изменения уровня радиосигнала от работающего передатчика;
+   * выявление изменения уровня электромагнитного напряжения в сети, если закладное устройство запитывается от нее;
+   * выявление материалов и элементов комплектации при помощи специальных устройств — металлических, проводниковых, полупроводниковых.
+Обследование помещения с целью поиска закладных устройств, обслуживающих акустические каналы утечки информации, производится самостоятельно или при помощи специализированной компании, имеющей лицензию ФСБ. Поиск проводится по методу осмотра места происшествия, изучаются каждый сантиметр площади пола, стен, окон и дверей и все предметы. Используется специальное оборудование, способное выявить элемент ЗУ или его сигнал, распространяемый в воздушной среде:
+
+   * сканеры, выявляющие ЗУ по радиосигналу, амплитудным методом или способом акустической привязки, когда при попадании антенны сканера в поле чувствительности микрофона диктофона раздается звуковой сигнал;
+   * индикаторы электромагнитного поля проанализируют колебания поля сверх фонового и обнаружат ЗУ. Требуют тщательной настройки показатели фоновых значений поля в помещении, на основе которых выявляются отклонения. Оборудование, приобретаемое самостоятельно, часто дает ложные срабатывания на естественные городские пики поля. Приборы-индикаторы закладных устройств в миниатюрном исполнении, закамуфлированные под бытовые предметы, например, под часы или барсетку, способны обнаружить жучки у собеседника. Сигнал обнаружения может быть подан на компьютер ассистента;
+   * нелинейные локаторы, способные найти полупроводниковые элементы;
+   * рентгеновские установки. Они увидят проводники, часто входящие в структуру ЗУ, снимающих информацию с акустических каналов утечки;
+   * металлоискатели, если в состав устройства входят металлические элементы (это характерно не для всех ЗУ). Они будут выявлены, но прибор может сработать на строительные конструкции;
+   * анализаторы проводных линий. Они обнаружат устройства съема информации, подключенные к телефонным линиям и линиям сети 220 В. Способны локализовать и идентифицировать устройство;
+   * программно-аппаратные комплексы. Многофункциональные поисковые приборы российского или зарубежного производства, допущенные к использованию ФСТЭК РФ, способны обнаружить устройства съема информации не только по акустическим каналам, но и по телефону. Многие модели дополнительно снабжены функцией подавления.
+
+Осмотры целесообразно проводить регулярно и перед важными мероприятиями. Большинство из перечисленных приборов способны выявить спрятанные видеокамеры, обладающие теми же основными демаскирующими признаками, что и подслушивающие устройства. Для настройки оборудования используются имитаторы сигналов большинства известных ЗУ, это позволяет оптимизировать поиск.
+
+## Способы подавления ЗУ
+
+Интересно, что направленный на мобильный телефон от внедренной закладки сигнал дистанционной активации способен заставить его воспроизвести и передать последние разговоры. Избежать этого риска помогут акустические сейфы. В качестве самостоятельного решения в офисе или в машине могут быть установлены подавители диктофонов. Устройства используют ультразвуковые волны, действуют бесшумно, эффективны для скрытого подавления записи, в том числе, ведущуюся диктофонами, встроенными в мобильные телефоны. Могут иметь направленное действие. На переговоры с конкурентами устройство можно пронести в закамуфлированном виде, в качестве сумочки или барсетки. Мощные приборы могут подавить работу диктофонов, Интернета, связи по более чем 30 стандартам. Более дорогие версии используют не ультразвуковой, а акустический сигнал.
+
+Комплекс задач, связанных с блокировкой утечки информации по акустическим каналам, обширен. Организация, если ей не требуется аттестация помещения для лицензирования, вправе сама выбирать средства и методы борьбы со съемом данных.
+
+## Вопросы:
+1) Из чего формируется акустический канал утечки информации?
+2) Что такое закладное устройство?
+3) Что является средой распространения для акустического канала?
+
+## Список литературы:
+https://searchinform.ru/analitika-v-oblasti-ib/utechki-informatsii/sluchai-utechki-informatsii/akusticheskij-kanal-utechki-informatsii/

+ 27 - 0
Лекции/ПМ3.2/2.1.500_Объектовые_средства_обнаружения_назначение_устройство_принцип_действия/2.1.5540 Пожарные извещатели пламени (Потемкин).md

@@ -0,0 +1,27 @@
+# Пожарные извещатели пламени
+
+Пожарный извещатель пламени – автоматический пожарный извещатель, реагирующий на электромагнитное излучение пламени или тлеющего очага. В излучении пламени присутствуют электромагнитные колебания как в инфракрасном (ИК), так и ультрафиолетовом (УФ) диапазонах длин волн. В зависимости от диапазона длин волн регистрируемого излучения извещатели подразделяют на извещатели пламени ИК- и УФ-диапазона. Теоретически возможна регистрация излучения пламени в видимом диапазоне, однако практически обнаружение горения в видимом диапазоне связано со значительными техническими сложностями, обусловленными высоким уровнем помеховых сигналов.
+
+Основными характеристиками извещателей пламени являются их чувствительность и угол обзора. По чувствительности извещатели пламени подразделяют на 4 класса в зависимости от расстояния, при котором они реагируют на горение тестовых очагов. Под углом обзора подразумевается телесный угол с вершиной в месте расположения чувствительного элемента, в любом направлении внутри которого чувствительность извещателя изменяется не более чем в 2 раза. Извещатели пламени применяют в тех случаях, когда использование тепловых или дымовых извещателей невозможно или нецелесообразно.
+
+## Преимущества и недостатки:
+
+Важным преимуществом извещателей пламени является возможность защиты открытых уличных зон. Извещатели пламени, в соответствии с принципом работы, обнаруживают возгорания на протяжении всей своей оптической оси в пределах зоны видимости, что функционально сближает их с линейными извещателями с их преимуществами.
+К числу ограничений можно отнести сложность применения извещателей пламени в сильно запыленных местах (оптика извещателя в этом случае требует частого обслуживания). Нецелесообразно применение извещателей пламени при защите объектов, где горение сопровождается особыми формами медленного горения (тление) либо происходит с высокой степенью дымовыделения. Следует также помнить, что некоторые виды извещателей пламени чувствительны к оптическим помехам (излучение нагретых тел, излучение сварки и т.п.), что должно учитываться при их применении.
+
+Одним из основных направлений применения извещателей пламени являются объекты, где обращаются вещества, быстро распространяющие горение, например, объекты нефтегазовой, химической промышленности (с присутствием ЛВЖ, ГЖ и ГГ). Обнаружение загорания этих веществ тепловыми или дымовыми извещателями неэффективно в связи с их большой инерционностью, кроме того, многие ЛВЖ, ГЖ и ГГ горят без выделения дыма. Основным ограничением применения извещателей пламени является наличие искусственных и естественных помех, способных вызвать срабатывание извещателя без наличия пламени. Высокий уровень электромагнитного излучения создается источниками искусственного освещения, солнечным светом, нагретыми телами (радиаторами, работающими двигателями), сварочными работами, отражением излучения зеркальными поверхностями и т.д.
+
+## Пример извещателя пламени:
+https://www.tinko.ru/catalog/product/226061/
+
+
+Тип извещателя - 2-х проводный
+Степень защиты - IP66
+Диапазон рабочих температур, °С - (-55…+55)
+Угол обзора, град - 90
+Масса извещателя, кг, не более 1.0
+
+Список использованной литературы:
+1) https://www.secuteck.ru/articles/izveshchateli-plameni-nezamenimy-pri-obnaruzhenii-ognya-na-samoj-rannej-stadii
+2) https://www.tinko.ru/catalog/product/226061/
+3)https://ru.wikipedia.org/wiki/%D0%9F%D0%BE%D0%B6%D0%B0%D1%80%D0%BD%D1%8B%D0%B9_%D0%B8%D0%B7%D0%B2%D0%B5%D1%89%D0%B0%D1%82%D0%B5%D0%BB%D1%8C_%D0%BF%D0%BB%D0%B0%D0%BC%D0%B5%D0%BD%D0%B8#:~:text=%D0%9F%D0%BE%D0%B6%D0%B0%D1%80%D0%BD%D1%8B%D0%B9%20%D0%B8%D0%B7%D0%B2%D0%B5%D1%89%D0%B0%D1%82%D0%B5%D0%BB%D1%8C%20%D0%BF%D0%BB%D0%B0%D0%BC%D0%B5%D0%BD%D0%B8%20%E2%80%94%20%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9%20%D0%B8%D0%B7%D0%B2%D0%B5%D1%89%D0%B0%D1%82%D0%B5%D0%BB%D1%8C,%D1%81%D0%BF%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%B2%20%D0%BF%D0%BE%D1%80%D0%BE%D0%B4%D0%B8%D0%BB%D0%BE%20%D1%80%D0%B0%D0%B7%D0%BD%D0%BE%D0%B2%D0%B8%D0%B4%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D1%82%D0%B8%D0%BF%D0%BE%D0%B2%20%D0%B8%D0%B7%D0%B2%D0%B5%D1%89%D0%B0%D1%82%D0%B5%D0%BB%D0%B5%D0%B9.