На бирже курсовых и дипломных проектов можно найти образцы готовых работ или получить помощь в написании уникальных курсовых работ, дипломов, лабораторных работ, контрольных работ, диссертаций, рефератов. Так же вы мажете самостоятельно повысить уникальность своей работы для прохождения проверки на плагиат всего за несколько минут.

ЛИЧНЫЙ КАБИНЕТ 

 

Здравствуйте гость!

 

Логин:

Пароль:

 

Запомнить

 

 

Забыли пароль? Регистрация

Повышение уникальности

Предлагаем нашим посетителям воспользоваться бесплатным программным обеспечением «StudentHelp», которое позволит вам всего за несколько минут, выполнить повышение уникальности любого файла в формате MS Word. После такого повышения уникальности, ваша работа легко пройдете проверку в системах антиплагиат вуз, antiplagiat.ru, etxt.ru или advego.ru. Программа «StudentHelp» работает по уникальной технологии и при повышении уникальности не вставляет в текст скрытых символов, и даже если препод скопирует текст в блокнот – не увидит ни каких отличий от текста в Word файле.

Работа № 90757


Наименование:


Курсовик Инженерно-техническая защита помещения по электромагнитному каналу.Планирование и проведение поисковых мероприятий (радио мониторинг)

Информация:

Тип работы: Курсовик. Добавлен: 08.09.2015. Сдан: 2015. Страниц: 63. Уникальность по antiplagiat.ru: < 30%

Описание (план):




Содержание.
1. Введение………………………………………………………………………4
2. Анализ объекта защиты (административного помещения)……………………………………………………….…………..8
3. Анализ источников опасных сигналов и определение потенциальных технических каналов утечки информации и несанкционированного доступа…………………………………………………………………………...16
4. Организационные методы защиты информации в выделенном помещении…………………………………………………………………….....23
5. Технические методы защиты информации в выделенном помещении………………………………………………………………..……...32
6.Расчет стоимости инженерно-технической защиты……………………………………………………….…………………..61
7.Заключение…………………………………………………………………….62
8.Список используемой литературы……………….………………………...63


ОТСС - основные технические средства и системы
ВТСС - вторичные технические средства и системы
ТСПИ - технические средства передачи информации
ПЭМИН - побочные электромагнитные излучения и наводки
КЗ - контролируемая зона
ТКУИ - технический канал утечки информации
СЗИ - средства защиты информации;
ЛВС - локально - вычислительная сеть.
ДСТСЗИ -
НСИ - негласного съёма информации


1 Введение
Защита информации представляет собой целенаправленную деятельность собственников информации (государства, государственных и федеральных органов, предприятий, учреждений и организаций, коммерческих фирм, отдельных граждан и пр.), направленную на исключение или существенное ограничение неконтролируемого и несанкционированного распространения (утечки) защищаемых ими сведений, а также различных видов воздействий на функциональные информационные процессы, реализуемые собственниками.
В основе защиты информации лежит совокупность правовых форм деятельности ее собственника, организационно-технических и инженерно- технических мероприятий, реализуемых с целью выполнения требований по сохранению защищаемых сведений и информационных процессов, а также мероприятий по контролю эффективности принятых мер защиты информации.
Уровень технической защиты конфиденциальной информации, а также перечень необходимых мер защиты определяется дифференцированно по результатам обследования объекта защиты, с учетом соотношения затрат на организацию защиты информации и величины ущерба, который может быть нанесен собственнику информационных ресурсов.
Защита информации должна предусматривать ее сохранность от широкого круга различных угроз, таких, как утечка информации, несанкционированные и непреднамеренные воздействия.
Эти угрозы предусматривают защиту информации не только как деятельность по предотвращению неконтролируемого распространения защищаемой информации от разглашения, несанкционированного доступа к информации и получения различного рода разведками (государственными, конкурента, промышленного шпионажа), но также и от искажения информации, ее копирования, блокировки доступа к информации или ее уничтожения, утрате или уничтожению носителя информации или сбоя его функционирования.
Объектами, в отношении которых необходимо обеспечить защиту выступают:
· информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления, а также информация, чувствительная по отношению к несанкционированным действиям с ней (чувствительная информация);
· информационные процессы - процессы создания, обработки, хранения, защиты от внутренних и внешних угроз, передачи, получения, использования и уничтожения информации;
· носитель информации - физическое лицо или материальный объект, в том числе физическое поле, в которых информация находит свое отображение в виде символов, образов, технических решений и процессов.

Объекты информатизации:

· Средства и системы информатизации (средства вычислительной техники, автоматизированные системы различного уровня, сети и системы, средства и системы связи и передачи данных, технические средства приема, передачи и обработки информации (телефонии, звукозаписи, переговорные и телевизионные устройства, программные средства (операционные системы)), используемые для обработки конфиденциальной информации;

· технические средства и системы, не обрабатывающие непосредственно конфиденциальную информацию, но размещенные в помещениях, где она обрабатывается (циркулирует);

· защищаемые помещения - помещения, предназначенные для проведения конфиденциальных переговоров.

Технический канал утечки информации представляет совокупность объекта защиты (источника конфиденциальной информации), физической среды и средства технической разведки. Инженерно-техническая защита информации на объекте достигается выполнением комплекса организационно-технических и технических мероприятий с применением (при необходимости) средств защиты информации от утечки информации или несанкционированного воздействия на нее по техническим каналам, за счет несанкционированного доступа и неконтролируемого распространения информации.

Организационно-технические мероприятия основаны на введении ограничений на условия функционирования объекта защиты и являются первым этапом работ по защите информации.

В процессе организационных мероприятий необходимо определить:
· контролируемую зону (зоны).
· выделить из эксплуатируемых технических средств технические средства, используемые для передачи, обработки и хранения конфиденциальной информации (ОТСС).
ОТСС - технические средства, предназначенные для передачи, обработки и хранения конфиденциальной информации. К ним относятся используемые для этих целей:
· системы внутренней (внутриобъектовой) телефонной связи;
· директорская, громкоговорящая диспетчерская связь;
· внутренняя служебная и технологическая системы связи;
· переговорные устройства типа «директор-секретарь»;
· системы звукоусиления конференц-залов, залов совещаний, столов заседаний, звукового сопровождения закрытых кинофильмов;
· системы звукозаписи и звуковоспроизведения (магнитофоны, диктофоны);

ОТСС по степени их гарантированной защищенности могут быть разделены на следующие:

· сертифицированные по требованиям защиты информации (имеющие соответствующие сертификаты на средства и системы, непосредственно обрабатывающие, хранящие и передающие информацию);
· не имеющие таких сертификатов, но прошедшие инструментальные исследования, позволяющие определить характеристики их защиты (имеющие соответствующие протоколы исследований);

ВТСС - средства и системы, не предназначенные для передачи, обработки и хранения конфиденциальной (секретной) информации, на которые могут воздействовать электрические, магнитные и акустические поля опасных сигналов.

ВТСС также рассматриваются и подразделяются на те, которые:

Использование последней в качестве ВТСС потребует проведения инструментальных проверок для определения возможности их использования.
Помещения, которые подлежат защите, определяются как выделенные и подразделяются на:
· помещения, в которых отсутствуют ОТСС, но циркулирует конфиденциальная акустическая информация (переговоры, выступления, обсуждения и т.п.);
· помещения, в которых расположены ОТСС и ВТСС и циркулирует конфиденциальная акустическая информация;
· помещения, в которых расположены ОТСС и ВТСС, но циркулирует не конфиденциальная акустическая информация;

Защита информации может осуществляться инженерно-техническими и криптографическими способами.

Техническая защита конфиденциальной информации - защита информации некриптографическими методами, направленными на предотвращение утечки защищаемой информации по техническим каналам, от несанкционированного доступа к ней и от специальных воздействий на информацию в целях ее уничтожения, искажения или блокирования.

Технические мероприятия проводятся по мере приобретения предприятием или организацией специальных устройств защиты и защищенной техники и направлены на блокирование каналов утечки конфиденциальной информации и ее защиты

от несанкционированного и непреднамеренного воздействия с применением пассивных и активных методов защиты информации.

Необходимость проведения технических мероприятий по защите информации определяется проведенными исследованиями защищаемых (выделенных) помещений с учетом предназначения этих помещений (их категории) и необходимости защиты этих объектов информатизации и расположенных в них средств звукозащиты, звуковоспроизведения, звукоусиления, тиражированного размножения документов, и т.п.


2 Анализ объекта защиты информации

2.1 Категория объекта.

В инженерно-технической защите информации можно выделить 3 направления:
1. физическая защита информации;
2. скрытие информации;
3. нейтрализация источников опасных сигналов.

Объектами физической защиты являются материальные ценности, в том числе источники защищаемой информации, а также контролируемые зоны, в которых расположены эти материальные ценности. Объекты делятся на стационарные и мобильные.
К стационарным объектам физической защиты относятся: территория, здания, сооружения, помещения, протяженные рубежи. Мобильные объекты включают временные стоянки, транспортные средства, малогабаритные объекты. Объекты описываются набором административно-правовых, инженерно-технических, организационных, специальных характеристик. Специальные характеристики описывают объект с точки зрения его безопасности. Объекты охраны (защиты) разделяются на 3 категории:

· А (1) - особо важные объекты;
· Б (2) - важные объекты;
· В (3) - простые (обычные) объекты.

Категория помещения № 404: Б (2) (кассовые залы банков, подъезды инкассаторских машин, помещения для хранения и работы с важной защищаемой информацией, торговые центры по продаже ценных товаров, производственные помещения для изготовления ценной продукции.). Объект предназначен для организации и контроля за ходом процесса обучения и воспитания студентов, их поведением и успеваемостью, выполнением учебных планов и программ, качеством преподавания и качеством знаний учащихся, руководство методической работой в техникуме.
Расположен на втором этаже. Соседние помещения находятся по обоим стенам. Вход в помещения осуществляется из общего холла.

2.2. Инженерно-технические характеристики объекта

Объект расположен на 4 этаже 4-х этажного здания.
Объект защиты имеет одну внешнюю стену, на которой расположено окно.
Объект предназначен для организации и контроля за ходом процесса обучения и воспитания студентов.

Краткое описание содержимого комнаты
Этаж: 4
Площадь (кв. м) - 22,7м2, высота потолков (м) - h - 2,52 м
Надпотолочное пространство = 20см;
Подвесной потолок сделан из пластиковых потолочных плиток.
Пол покрыт линолеумом.
Перекрытия (потолок, пол), толщина (м):железобетонные перекрытия - 0,5 м
Стеновые перегородки: железобетон, толщина - 0,5 м;
Стены наружные: железобетонные
- экранирование и штукатурка: отсутствует
- другие материалы: с внутренней стороны стены отделаны под
«евростандарт»
Окна:
- размер проема: 1,83*1,83 м
- количество проемов: 1
- наличие пленок (назначение, тип, марка) отсутствуют
- тип окна (с двойным утолщенным стеклом)
Двери : Количество дверных проемов - 2
Входная дверь: размер проема: ширина 1,10 м ? высота 1,95 м;
размеры двери: ширина 0,9 м ? высота 1,9 м;
Одностворчатая железная дверь с механическим замком.
Межкомнатная
- размер проема: 2,2?1,8м
- двери: 5см
- тип: двойные деревянные , замок
механический.
Система электропитания (освещение):
- сеть: 220 В / 50 Гц
- тип светильников и их количество: галогеновые потолочные
светильники 6 шт.)
- Тип и количество электрических розеток: 1 евро розетка.
- Один электрический выключатель.
Система заземления: есть
Системы сигнализации (тип): пожарная (фотооптические детекторы) - 2 шт.
Система вентиляции (тип): приточно-вытяжная, смех, побуждением, проем
0,25*0,16 м
Система отопления:
- центральное водяное: водяное, 2 стояка, проходящие транзитом снизу вверх, батарея центрального отопления.
-наличие экранов на батареях: нет
Телефонные линии:
- количество и тип ТА: 1 шт.,
- городская сеть: 1 шт.(обычный)
- тип проводки: двухпроводные линии
Оргтехника:
ПЭВМ в полной конфигурации - 1 шт.
Принтер-1шт
Описание смежных помещений:
С одной стороны помещения находится кабинет учебной части, с другой - библиотека. Стена, на которой находится входная дверь, выходит в общий коридор техникума, стена с окном выходит на улицу.
Описание обстановки вокруг объекта: Объект расположен в центре города, здание, в котором находится объект, находится на границе контролированной зоны. С одной стороны объекта на расстоянии 35 м расположен этажный жилой дом. С западной стороны от объекта на расстоянии 10м находится территория ГНК.





К основным техническим средствам относятся: компьютер; принтер; телефон.
К вторичным техническим средствам относятся: сетевые провода эл. питания; телефонный кабель.

2.5 Расчет контролируемой зоны объекта.
Контролируемая зона - это территория объекта, на которой исключено неконтролируемое пребывания лиц не имеющие постоянного или разового доступа.
Контролируемая зона может ограничиваться периметром охраняемой территорией частично, охраняемой территорией охватывающей здания и сооружения, в которых проводятся закрытые мероприятия, частью зданий, комнаты, кабинеты, в которых проводятся закрытые мероприятия. Контролируемая зона может устанавливаться больше чем охраняемая территория, при этом обеспечивающая постоянный контроль за не охраняемой частью территории. Постоянная контролируемая зона - это зона границы, которой устанавливается на длительный срок. Временная зона - это зона, устанавливаемая для проведения закрытых мероприятий разового характера.
Согласно нормативным документам специализированные объекты делятся на универсальные объекты, которые в свою очередь делятся на три категории. Согласно требованиям ДСТСЗИ должна обеспечиваться контролируемая зона следующих размеров.
Первой категории универсального объекта, требуется 50 метров контролируемой зоны. Второй категории объекта, требуется 30 метров, а третей категории объектов требуется 15 метров контролируемой зоны.
Также требуется определенный размер контролируемой зоны для разных типов специализированных объектов таблица №1.
Таблица№1
Тип СО К3(м)
1 250
2 100
3 50
4 45
5 40
6 35
7 30
8 20
9 15

Многоканальность -предусматривает разделение территорий на отдельные контролируемые зоны, в каждой из которых обеспечивается уровень безопасности соответствующие зоне, находящейся в этой зоне информации.
Типы зон:
1. Независимая зона -уровень безопасности в одной зоне не зависит от уровня в другой. Также зоны создаются уже в разделенный зданиях и помещений содержание работ в которых существенно отличаются.


2. Пересекающиеся зоны- требования к безопасности в пересекающейся зоне являются промежуточными между пребывание и соседним.
Зона 1
Зона 2
Движение злоумышленника

3. Вложенные зоны - безопасность информации во вложенной зоне определяется не только её уровнем защиты ,но и уровни (предусматривает препятствующих зон ,которые должен преодолеть злоумышленник)
Движение злоумышленника


Каждая зона характеризуется собственным уровнем безопасности который зависит от.
· расстояние от источника информации до злоумышленника или средства перехвата.
· от количества уровней рубежной защиты на пути к злоумышленнику.
· от эффективности способов управления допуском.
· от мер по защите информации внутри самой зоны.
При установки ВТС имеющие выход за пределы КЗ, помещения объектов необходимо обеспечить расстоянием ни менее указанных в нормах ДСТСЗИ.
Минимальные допустимые расстояния для универсальных средств.
Категория Минимальные допустимые расстояния до ВТС
От технических средств ВТС (м) От не экранированных проводов, кабелей ВТС(м) От экранированных проводов,кабелей ВТС(м)
1 15 5,5 1,4
2 10 3,7 0,8
3 5 1,8 0,5

Минимальные допустимые расстояния по специализированным объектам
Тип специализированного объекта Минимальные допустимые расстояния
От технических средств ВТС (м) От не экранированных проводов, кабелей ВТС(м) От экранированных проводов, кабелей ВТС(м)
1 75 27,5 7,5
2 30 11 2,7
3 15 5,5 1,4
4 14 5,2 1,2
5 12,5 4,6 1,1
6 П,5 4,2 1
7 10 3,7 0,8
8 7 2,5 0,6
9 5 1,8 0,5


Если на объекте невозможно обеспечить требуемые минимальные расстояния для защиты или если для размещения отдельных ОТС требуется минимальные допустимые расстояния до ОТС, то ОТС делят на две группы устройств:
· устройства прошедшие специальное исследование и удовлетворяющие реальным, т. е. максимально возможным для данного объекта расстоянием до технических средств и коммутации ВТС имеющий выход за пределы контролируемой зоны.
· устройства прошедшие специальное исследование и не удовлетворяющие реальным расстояниям до ВТС.
Для устройств второй группы необходимо применять дополнительные меры защиты, которые определяю........


9 Список используемой литературы:

1. < studies/courses/2291/591/lecture/12704>
2. 1. Сидорин Ю.С., 2005. Технические средства защиты информации.
3. 2. Е. Б. Белов, В. Лось, Р. В. Мещеряков, Д. А. Шелупанов. Основы информационной безопасности.
4. 3. Петраков А.В. Основы практической защиты информации. 3-е изд. Учебное пособие: Радио и связь, 2001г.-368с.
5. Технические средства и методы защиты информации:
6. Учебник для вузов / Зайцев А.П., Шелупанов А.А., Мещеряков
7. А.М. Рембовский, А.В. Ашихмин, В.А. Козьмин “Радиомониторинг задачи, методы, средства” М: Горячая линия-Телеком, 2006
8. Организация и современные методы защиты информации. Информационно-справочное пособие. - М.: Ассоциация "Безопасность", 1996, c. 440с.


Перейти к полному тексту работы


Скачать работу с онлайн повышением уникальности до 90% по antiplagiat.ru, etxt.ru или advego.ru


Смотреть похожие работы

* Примечание. Уникальность работы указана на дату публикации, текущее значение может отличаться от указанного.