- •Оглавление
- •Введение
- •1. Исследованиеобеспечения защищенности информации с помощью универсальных всеволновых сканирующих приемников winradio wr 1000i и winradio wr 3000i dsp
- •1.1. Основные положения практического занятия
- •1.2. Изучение каналов, исследуемых на стенде
- •1.3. Описание приборов исследования обеспечения защищенности информации от утечки по техническому каналу Средства, входящие в состав стенда
- •Назначение приборов
- •Технические характеристики приборов
- •Общий порядок применения технических средств Подготовка приёмника к работе
- •Начало работы с приёмником
- •Настройка приёмника по частоте
- •Сканирование диапазонов
- •Режим панорамы
- •Многоканальный регистратор уровня сигнала
- •Запись в файл (для Winradio wr 3000i dsp)
- •Режимы сканирования
- •1.4. Порядок выполнения практического задания с комментариями
- •2. Исследование обеспечения защищенности информации с помощью системы виброакустической и акустической защиты "соната-ав" модель 1м и многофункционального поискового прибора “пиранья”
- •2.1.Основные положения практического занятия
- •2.2. Изучение каналов, исследуемых на стенде Каналы, защищаемые с помощью системы виброакустической и акустической защиты "Соната- ав" модель 1м и многофункционального поискового прибора “Пиранья”
- •Каналы, по которым осуществляется оценка возможности утечки информации многофункционального поискового прибора “Пиранья”
- •2.3. Изучение приборов исследования обеспечения защищенности информации от утечки по техническому каналу Система виброакустической и акустической защиты "Соната-ав" модель 1м
- •Назначение и основные возможности
- •Технические характеристики
- •Устройство и работа
- •Многофункциональный поисковый прибор “Пиранья”
- •Назначение и основные возможности
- •Устройство
- •Работа с прибором, проверка работоспособности Проверка системы включения прибора и индикации состояния источника питания
- •Порядок управления подсветкой экрана жидкокристаллического дисплея
- •Проверка работоспособности жидкокристаллического дисплея и подсветки его экрана
- •Проверка работоспособности системы автоматического перевода прибора в основные режимы
- •Порядок управления прибором в режиме высокочастотного детектора-частотомера
- •Проверка работоспособности тракта высокочастотного детектора-частотомера
- •Порядок управления прибором в режиме сканирующего анализатора проводных линий
- •Проверка работоспособности тракта сканирующего анализатора проводных линий
- •Порядок управления прибором в режиме детектора инфракрасных излучений
- •Проверка работоспособности тракта детектора инфракрасных излучений
- •Порядок управления прибором в режиме детектора низкочастотных магнитных полей
- •Проверка работоспособности тракта детектора низкочастотных магнитных полей
- •Порядок управления прибором в режиме виброакустического приёмника
- •Проверка работоспособности тракта виброакустического приёмника
- •Порядок управления прибором в режиме акустического приёмника
- •Проверка работоспособности тракта акустического приёмника
- •Проверка работоспособности звукового тракта
- •Порядок управления встроенным осциллографом, анализатором спектра и энергонезависимой памятью
- •Проверка работоспособности встроенного осциллографа
- •Проверка работоспособности встроенного анализатора спектра
- •Проверка работоспособности энергонезависимой памяти
- •Работа с прибором виброакустической и акустической защиты “Соната-ав 1м” Установка и подготовка к работе
- •Работа с прибором
- •3. Исследование обеспечения защищенности информации с помощю портативного комплекса радиоконтроля rs turbo
- •3.1. Основные положения практического занятия
- •Изучение каналов, исследуемых на стенде
- •3.3. Описание приборов исследования обеспечения защищенности информации от утечки по техническому каналу Средства, входящие в состав стенда
- •Назначение приборов
- •Технические характеристики приборов
- •Общий порядок применения технических средств Подготовка комплекса к работе
- •Работа с комплексом Начало работы с комплексом
- •С Рис. 37. Программа rs Turbo канирование
- •Алгоритм сканирования радиодиапозонов
- •Результаты сканирования
- •Обнаружение
- •Классификация
- •Списки обнаруженных излучений
- •Алгоритмы обнаружения и классификации
- •Обнаружение излучений без учета априорных данных
- •Классификация излучений на “известные” и “неизвестные”
- •Классификация излучений на “обнаруженные ранее” и “вновь появившиеся”
- •Классификация источников излучений на “стандартные” и “нестандартные”
- •Анализ гармоник
- •Автоматическая идентификация по гармоникам
- •Гармонический анализ излучений в ручном режиме
- •Акустическое зондирование
- •Автоматическая идентификация методом акустического зондирования
- •Анализ излучений методом акустического зондирования в ручном режиме
- •Локализация радиомикрофонов
- •Анализатор спектра
- •3.4. Порядок выполнения практического задания с комментариями
- •4. Исследование обеспечения защищенности информации с помощью системы защиты информации secret net 4.0
- •Основные положения практического занятия
- •4.2. Изучение каналов, исследуемых на стенде Способы и каналы несанкционированного доступа, характерные для решаемых задач
- •Защита от несанкционированного доступа к информации
- •Описание возможных средств защиты и контроля защищенности информации от несанкционированного доступа Разработка системы организационных и физических мер защиты компьютерных систем
- •Разработка системы программно-технических мер защиты компьютерных систем
- •4.3. Изучение приборов исследования обеспечения защищенности информации от несанкционированного доступа
- •Назначение технических и программных средств лабораторного стенда. Система защиты информации Secret Net 4.0
- •Характеристики технических средств лабораторного стенда Основные характеристики системы защиты информации Secret Net 4.0
- •Комплектность
- •Общий порядок применения технических и программных средств лабораторного стенда
- •Подготовка прибора к работе
- •Подготовка программного обеспечения к работе Подготовка компьютера к установке
- •Установка системы защиты Secret Net 4.0
- •Работа с программой Secret Net 4.0 Общие принципы управления Средства управления
- •Шаблоны настроек
- •Управление группами пользователей Просмотр информации о группах пользователях
- •9.3.4.2.2. Добавление доменной группы пользователей
- •Создание локальной группы пользователей
- •Удаление группы пользователей
- •Управление составом локальной группы пользователей
- •Управление пользователями Получение информации о пользователях компьютера
- •Управление составом пользователей компьютера
- •Предоставление привилегий и управление другими свойствами
- •Настройка механизмов контроля входа Учетные записи и пароли
- •Аппаратные средства идентификации и аутентификации
- •Настройка механизмов контроля и регистрации Регистрация событий
- •Контроль целостности
- •Настройка механизмов управления доступом и защиты ресурсов Полномочное управление доступом
- •Замкнутая программная среда
- •Доступ к дискам и портам
- •9.3.4.6.4. Затирание данных
- •Запреты и ограничения
- •Работа с журналом безопасности Программа просмотра журнала.
- •4.4. Порядок выполнения практического занятия
- •Заключение
- •Библиографический список
- •394026 Воронеж, Московский просп., 14
Классификация излучений на “обнаруженные ранее” и “вновь появившиеся”
Если в задании предписано выполнение нескольких циклов сканирования или панорама спектра предыдущего сеанса работы была сохранена, обнаружение выполняется следующим образом. Выделив в каждом цикле сканирования участка группы смежных частот, превышающих порог обнаружения, и определив максимальные уровни в каждой из них, программа проверяет, попадает ли текущий максимум каждой группы в полосу одного из сигналов, обнаруженных на предыдущем цикле сканирования (рис. 40).
Полоса излучения, обнаруженного на предыдущем цикле сканирования, определяется числом уровней в группе частот, превышающих порог. Если ответ отрицательный, то принимается решение об обнаружении “нового” излучения, данные о котором заносятся в списки. В противном случае программа считает излучение уже обнаруженным и повторно его в списки не заносит. В результате размер списков обнаруженных сигналов существенно сокращается.
Рис.
16 Классификация сигналов на «обнаруженные
ранее» и «вновь появившиеся»
Кроме того, отдельный список “новых” излучений значительно упрощает контроль текущих изменений радиообстановки. Действительно, если очистить список “новых” излучений, то в последующих циклах сканирования в него будут попадать только вновь обнаруженные сигналы. Остальную информацию можно найти в списке “неизвестных” излучений, который содержит все сигналы, обнаруженные с момента последней очистки спектральной панорамы.
Классификация источников излучений на “стандартные” и “нестандартные”
В программе RS turbo предусмотрена возможность автоматического распознавания внешних источников обнаруженных сигналов определенного вида, например, станций радио и телевещания, передатчиков мобильной телефонной связи, систем персонального радиовызова и обнаружения и классификации подобных источников.
Рис. 41. Обнаружение
с учетом данных о радиовещательных и
связных станциях
Для этого необходимо при настройке ввести в программу сведения о частотах, отведенных такими станциями в данном регионе. Алгоритм обнаружения и классификации подобных источников выглядит следующим образом. Выделив в цикле сканирования участка диапазона группы смежных частот, превышающих порог обнаружения, и определив максимальные уровни в каждой из них, программа проверяет, попадает ли текущий максимум каждой группы в полосу (полосы), занятую излучениями радиовещательных и связных станций (рис. 2.7). Если ответ положительный, то принимается решение об обнаружении излучения “стандартного” источника и в список вместе с параметрами обнаруженного сигнала заносится условное обозначение станции (в графу “Примечания”). В противном случае программа считает излучение “нестандартным” и заносит его в список обычным образом. Пользователь может настроить программу так, чтобы “стандартные” сигналы в список обнаруженных излучений не заносились.
Анализ
Операции анализа необходимы для выявления среди множества обнаруженных сигналов “опасных” излучений, которые могут быть созданы передатчиками подслушивающих устройств. Идентификация (опознавание) сигналов подслушивающих устройств в программе RS turbo выполняется автоматически или в ручном режиме с помощью следующих операций:
анализ гармонического состава излучений;
корреляционный анализ откликов на акустические импульсы;
спектральный анализ;
временной и спектральный анализ сигналов на выходе демодулятора.
Кроме того, в процессе анализа откликов на импульсы акустического зондирования программа измеряет расстояния от колонок акустической системы комплекса до радиомикрофона и определяет его местоположение в помещении (локализация источника излучения).