DOI

В процессе функционирования средств вычислительной техники (СВТ) возникают технические каналы утечки информации (ТКУИ). Сегодня перечень ТКУИ, а также методы и средства с борьбы с утечками по данным техническим каналам регламентируются действующей нормативной документацией в области технической защиты информации (ТЗИ). Однако оказывается, что также существует целый ряд ТКУИ, мер противодействия, которые не предусмотрены действующими нормативными документами в области ТЗИ. Для краткости данный тип ТКУИ назван скрытыми техническими каналами утечки информации (СКТУИ). Примерами СКТУИ, используемыми для передачи данных, обрабатываемых в СВТ, являются: - линии электропередач, в которых зависимость потребления электроэнергии от времени определяется нагрузкой центральных процессоров (CPU) СВТ, управляемых предустановленной специальной программой; - акустический ультразвуковой канал, образованный пассивными колонками и наушниками без использования микрофона; - низкочастотные магнитные колебания, возникающие при работе CPU СВТ; - радиоизлучение, сопровождающее в процесс ввода информации на смартфоне, которое регистрируется и анализируется на смартфоне нарушителя с помощью FM-тюнера; - вариации теплового излучения корпуса СВТ; - акустические излучения, генерируемые дисковыми накопителями в процессе записи и считывания информации; - электромагнитные излучения, возникающие в процессе обращения к различным устройствам через порт USB; - оптические излучения светодиодных индикаторов СВТ и т.д. Принимая во внимание реальную опасность несанкционированного доступа к данным, обрабатываемым в СВТ, понятна необходимость научных исследований СТКУИ с целью разработки методик оценивания угроз безопасности информации и разработки научно обоснованных методов и средств защиты от утечки информации по данным ТКУИ. В статье проведен обзор открытых научных публикаций, посвященных исследованиям СТКУИ, в том числе рассмотрены механизмы передачи информации по СТКУИ и экспериментальные результаты, подтверждающие работоспособность данных механизмов.
Переведенное названиеREVIEW OF RESEARCH RESULTS ON HIDDEN TECHNICAL CHANNELS OF INFORMATION LEAKAGE PROCESSEDBY COMPUTER TECHNOLOGY
Язык оригиналаРусский
Страницы (с-по)5-21
Число страниц17
ЖурналВестник УрФО. Безопасность в информационной сфере
Номер выпуска4 (38)
DOI
СостояниеОпубликовано - 2020

    Уровень публикации

  • Перечень ВАК

ID: 20886991