Курсовая работа - Проектирование системы защиты информации - файл kursa4_mzzi.doc

Курсовая работа - Проектирование системы защиты информации
Скачать все файлы (332.5 kb.)

Доступные файлы (1):
kursa4_mzzi.doc944kb.24.05.2006 02:16скачать

kursa4_mzzi.doc

  1   2   3   4   5   6   7   8
ОГЛАВЛЕНИЕ

Введение 2

Анализ объекта защиты 5

Расчет контролируемой зоны объекта 10

Выявление каналов утечки и несанкционированного доступа к ресурсам.... 12

Возможные каналы утечки информации 16

Планирование защитных мероприятий по видам дестабилизирующего

воздействия 30

Составление плана ТЗИ на объекте 39

Обеспечение ИБ выделенного объекта 42

Стетоскопы 71

Заключение 73

Список литературы 74

2

ВВЕДЕНИЕ

С древнейших времен любая деятельность людей основывалась на получении и владении информацией, т.е. на информационном обеспечении. Именно информация является одним из важнейших средств решения проблем и задач, как на государственном уровне, так и на уровне коммерческих организаций и отдельных лиц. Но так как получение информации путем проведения собственных исследований и создания собственных технологий является достаточно дорогостоящим, то часто выгоднее потратить определенную сумму на добывание уже существующих сведений. Таким образом, информацию можно рассматривать как товар. А бурное развитие техники, технологии и информатики в последние десятилетия вызвало еще более бурное развитие технических устройств и систем разведки. В создание устройств и систем ведения разведки всегда вкладывались и вкладываются огромные средства во всех развитых странах. Сотни фирм активно работают в этой области. Серийно производятся десятки тысяч моделей «шпионской» техники. Этому во многом способствуют недостатки правовой базы Украины. Хотя в последнее время органы власти уделяют вопросам защиты информации более пристальное внимание. Эта отрасль бизнеса давно и устойчиво заняла свое место в общей системе экономики Запада и имеет под собой прочную законодательную базу в отношении как юридических, так и физических лиц, т.е. строго регламентирована и реализована в четко отлаженном механизме исполнения.

Тематики разработок на рынке промышленного шпионажа охватывают практически все стороны жизни общества, безусловно, ориентируясь на наиболее финансово-выгодные. Спектр предлагаемых услуг широк: от примитивных радиопередатчиков до современных аппартно-промышленных комплексов ведения разведки. Конечно, у нас нет еще крупных фирм, производящих технику подобного рода, нет и такого разнообразия ее моделей, как на Западе, но техника отечественных производителей вполне может конкурировать с аналогичной западной, а иногда она лучше и дешевле. Естественно, речь идет о сравнении техники, которая имеется в открытой продаже. Аппаратура же, используемая спецслужбами (ее лучшие образцы), намного превосходит по своим возможностям технику, используемую коммерческими организациями.

Все это связано с достаточным риском ценности разного рода информации, разглашение которой может привести к серьезным потерям в различных областях (административной, научно-технической, коммерческой и т.д.). Поэтому вопросы защиты информации (ЗИ) приобретают все более важное значение.

Целью несанкционированного сбора информации в настоящее время является, прежде всего - коммерческий интерес. Как правило, информация разнохарактерна и разноценна и степень ее секретности (конфиденциальности) зависит от лица или группы лиц, кому она принадлежит, а также сферы их деятельности. Бизнесмену, например, необходимы данные о конкурентах: их слабые и сильные стороны, рынки сбыта, условия финансовой деятельности,

3

г технологические секреты. А в политике или в военном деле выигрыш иногда оказывается просто бесценным, т.к. политик, администратор или просто известный человек является информантом. Интересны его уклад жизни, связи в определенных кругах, источники личных доходов и т.д. А развитие деловых отношений определяет сегодня резкое возрастание интереса к вопросам безопасности именно речевой информации. Особенностью защиты речевой информации является то, что она не материальна, поэтому защищать ее чисто техническими средствами сложнее, чем секретные документы, файлы и другие носители информации.

В процессе зарождения новых проектов и заключения выгодных соглашений непрерывно растет число деловых контактов. При этом любая процедура принятия решения подразумевает, прежде всего, речевое общение партнеров. По данным аналитиков, работающих в области безопасности, удельный вес речевой информации может составлять до 80 % в общем объеме конфиденциальных сведений и конкуренты или недоброжелатели могут в своих корыстных целях использовать полученную конфиденциальную информацию. Ее знание может позволить им оперативнее и эффективнее решать такие проблемы, как: избежать деловых отношений с недобросовестным партнером, пресечь готовящиеся невыгодные действия, шантаж. Т.е. решать проблемы наиболее коротким и быстрым путем. В такой обстановке ни один бизнесмен или руководитель не может чувствовать себя спокойно и быть уверенным в том, что его секреты надежно защищены, несмотря на все многообразие аппаратуры противодействия.

В данной курсовой работе рассматриваются проблемы организации защиты кабинета руководителя от НСД, а также анализируются возможные действия злоумышленника направленные на дестабилизацию целостности, конфиденциальности, доступности информации. Кроме этого, рассматриваются основные методы противодействия от дестабилизирующих факторов, а также даётся оценка эффективности их применения.

4

1.Анализ объекта защиты.

Объект защиты представляет собой зал заседаний, который расположен на

третьем этаже 5-ти этажного здания, с двух сторон окруженный помещениями

организации.

Две другие стены являются внешними стенами здания и выходят на

территорию контролируемой зоны.

Объект предназначен для проведения совещаний, заседаний и переговоров.

Краткое описание содержимого комнаты.

Заявляемая категория объекта: З(секретно)

Этаж: 3

Площадь (кв. м), высота потолков (м): зал. - 112 м2, (8*14 м), h - 3,30 м

- подвесной (воздушный зазор): потолок гипсолитовый, зазор h - 0,3 м
Перекрытия (потолок, пол), толщина (м):железобетонные перекрытии, 0,5 м
Стеновые перегородки: железобетон, толщина 0,5 м

Стены наружные: железобетонные

- другие материалы: с внутренней стороны стены отделаны под
«евростандарт»

Окна:

Двери :

Описание смежных помещений:

Система электропитания (освещение):

Система заземления: имеется

5

Системы сигнализации (тип): пожарная (фотооптические детекторы) - 4

шт., охранная (акустические детекторы) - 6 шт.

Система вентиляции (тип): приточно-вытяжная, смех, побуждением, проем

0,25*0,16 м

Система отопления:

- центральное водяное: водяное, три стояка, проходящие транзитом
снизу вверх

- наличие экранов на батареях: декоративное укрытие
Телефонные линии:

- тип проводки: двухпроводные линии, «хлорка»
Оргтехника: ПЭВМ в полной конфигурации - 1 шт.

Бытовая техника:

Описание обстановки вокруг объекта:

Объект* расположен в центре города, здание, в котором находится объект, находится на границе контролированной зоны. С трех сторон объект окружен постройками различного назначения и ведомственной принадлежности, с 4-той стороны - проспект, разделенный парковой аллеей. Слева от объекта расположено здание КПП и 8-ми этажное здание, которое расположено в пределах контролированной зоны. Справа от объекта на расстоянии 20 м расположен 10 этажный жилой дом и на расстоянии 30-40 м торговый центр, который состоит из двух зданий 4 и 8 этажей и имеет парковочную площадку перед зданием. С северной стороны от объекта на расстоянии 60 м находится территория школы и на расстоянии 50 метров - строительная площадка с недостроенным жилым домом (построено 9 этажей).С южной стороны проходит проспект с оживленным движением и разделенный парковой аллеей.

6

Схематический план объекта защиты

1 .Телефонные аппараты (обычный и беспроводной).

2.ПК.

З.Окна.

4.Стол для переговоров.

5.Входные двери.

5а. Боковая дверь.

6.Розетки.

7.Телефонная розетка.

8.Место руководителя.

9.Тлевизор, видеомагнитофон.





DDDDDDDD


DDDDDDDD




7

Общий план 3-го этажа 5-ти этажного здания.












  1. Лестничная клетка

  2. Кабинет №

  3. Кабинет №

  4. Кабинет №

  5. Приемная 1-го заместителя директора

  6. Кабинет 1-го заместителя директора

  7. Кабинет директора

  8. Кабинет помощника директора

  9. Туалетная комната

10. Зал заседаний

11 .Приемная

12.Комната личной охраны директора и охраны

приемной 13.Кабинет № 14.Кабинет № 15.Кабинет № 16.Туалетная комната

8

Ситуативный план



9

2.Расчет контролируемой зоны объекта

Контролируемая зона - это территория объекта, на которой исключено неконтролируемое пребывания лиц не имеющие постоянного или разового

доступа.

Контролируемая зона может ограничиваться периметром охраняемой территорией частично, охраняемой территорией охватывающей здания и сооружения, в которых проводятся закрытые мероприятия, частью зданий, комнаты, кабинеты, в которых проводятся закрытые мероприятия. Контролируемая зона может устанавливаться больше чем охраняемая территория, при этом обеспечивающая постоянный контроль за не охраняемой частью территории. Постоянная контролируемая зона - это зона границы, которой устанавливается на длительный срок. Временная зона - это зона, устанавливаемая для проведения закрытых мероприятий разового характера.

Согласно нормативным документам объекты СО делятся на универсальные объекты, которые в свою очередь делятся на три категории. Согласно требованиям ДСТСЗИ должна обеспечиваться контролируемая зона следующих размеров.

Первой категории универсального объекта, требуется 50 метров контролируемой зоны. Второй категории объекта, требуется 30 метров, а третей категории объектов требуется 15 метров контролируемой зоны.

Также требуется определенный размер контролируемой зоны для разных типов специализированных объектов таблица №1.

Таблица№1

Тип СО

К3(м)

1

250

2

100

3

50

4

45

5

40

6

35

7

30

8

20

9

15

При выборе мест для размещения объектов необходимо строго

соблюдать требования по обеспечению размера КЗ.

Требования размеров КЗ по защите перехвата побочных электромагнитных излучений.

Если на объекте невозможно обеспечить размер КЗ согласно

ДСТСЗИ, либо если для размещения отдельной ОТС требуется КЗ

больше чем R то необходимо разделить ОТС на две группы устройств.

  1. Устройства прошедшие специальное исследование и
    удовлетворяющие реальным размерам КЗ объекта.

  2. Устройства прошедшие специальное исследование, но не
    удовлетворяющие реальным размерам КЗ объекта.

Для второй группы необходимо принять дополнительные меры такие как, размещение ОТС в экранированных помещений, кожухах или применение локальных экранов, что обеспечивает защиту в диапазоне частот от 0,15-1000 Мгц.

Требования размеров КЗ по защите от перехвата наводок на вспомогательных технических средствах

10

При установки ВТС имеющие выход за пределы КЗ, помещения объектов необходимо обеспечить расстоянием ни менее указанных в нормах ДСТСЗИ.

Минимальные допустимые расстояния для универсальных средств.

Категория

Минимальные допустимые расстояния до ВТС

универсального объекта

От технических средств ВТС (м)

От не экранированных проводов, кабелей ВТС(м)

От экранированных проводов,кабелей ВТС(м)

1

15

5,5

1,4

2

10

3,7

0,8

3

5

1,8

0,5

Минимальные допустимые расстояния по специализированным

объектам

Тип специализированного объекта

Минимальные допустимые расстояния

От технических средств ВТС (м)

От не экранированных проводов, кабелей ВТС(м)

От экранированных проводов,кабелей ВТС(м)

1

75

27,5

7,5

2

30

11

2,7

3

15

5,5

1,4

4

14

5,2

1,2

5

12,5

4,6

1,1

6

П,5

4,2

1

7

10

3,7

0,8

8

7

2,5

0,6

9

5

1,8

0,5

Если на объекте не возможно обеспечить требуемые минимальные расстояния для защиты или если для размещения отдельных ОТС требуется минимальные допустимые расстояния до ОТС, то ОТС делят на две группы устройств:

  1. устройства прошедшие специальное исследование и
    удовлетворяющие реальным, т. е. максимально возможным для данного
    объекта расстоянием до технических средств и коммутации ВТС
    имеющий выход за пределы контролируемой зоны.

  2. устройства прошедшие специальное исследование и не
    удовлетворяющие реальным расстояниям до ВТС.

Для устройств второй группы необходимо применять дополнительные меры защиты, которые определяются при помощи ДСТСЗИ и на основании категорий и вида объекта.

Поскольку мы не можем обеспечить требуемое минимальное расстояние для защиты за территорией объекта, то мы ограничиваем КЗ стенами зала.

  1   2   3   4   5   6   7   8
Учебный текст
© perviydoc.ru
При копировании укажите ссылку.
обратиться к администрации