СКРЫТЫЕ ТЕХНИЧЕСКИЕ КАНАЛЫ УТЕЧКИ ИНФОРМАЦИИ, ОБРАБАТЫВАЕМОЙ СРЕДСТВАМИ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ: АНАЛИЗ РЕЗУЛЬТАТОВ ИССЛЕДОВАНИЙ

##plugins.themes.bootstrap3.article.main##

Сергей Владимирович ПОРШНЕВ
Дмитрий Олегович БЕЛЯЕВ

Аннотация

В процессе функционирования средств вычислительной техники (СВТ) возникают технические каналы утечки информации (ТКУИ). Сегодня перечень ТКУИ, а также методы и средства с борьбы с утечками по данным техническим каналам регламентируются действующей нормативной документа-цией в области технической защиты информации (ТЗИ). Однако оказывается, что также существует целый ряд ТКУИ, мер противодействия, которым не предусмотрено действующими нормативными документами в области ТЗИ. Для краткости данный тип ТКУИ назван скрытыми техническими каналами утечки информации (СКТУИ).
Примерами СКТУИ, используемыми для передачи данных, обрабатываемых в СВТ, являются:
– линии электропередач, в которых зависимость потребления электро-энергии от времени определяется нагрузкой центральных процессоров (CPU) СВТ, управляемых предустановленной специальной программой;
– акустический ультразвуковой канал, образованный пассивными колонками и наушниками без использования микрофона;
– низкочастотные магнитные колебания, возникающие при работе CPU СВТ;
– радиоизлучение, сопровождающее в процесс ввода информации на смартфоне, которое регистрируется и анализируется на смартфоне нарушителя с помощью FM-тюнера;
– вариаций теплового излучения корпуса СВТ;
– акустического излучения, генерируемого дисковыми накопителями в процессе записи и считывания информации;
– электромагнитного излучения, возникающего в процессе обращения к различным устройствам через порт USB;
– оптического излучения светодиодных индикаторов СВТ и т.д.
Принимая во внимание реальную опасность несанкционированного доступа к данным, обрабатываемым в СВТ, понятна необходимость научных исследований СТКУИ с целью разработки методик оценивания угроз безопасности информации и разработки научно-обоснованных методов и средств защиты от утечки информации по данным ТКУИ.
В статье проведен обзор открытых научных публикаций, посвященных исследованиям СТКУИ, в том числе рассмотрены механизмы передачи информации по СТКУИ и экспериментальные результаты, подтверждающие работоспособность данных механизмов.

##plugins.themes.bootstrap3.article.details##

Раздел
Исследование и проектирование технических средств
Биографии авторов

Сергей Владимирович ПОРШНЕВ

доктор технических наук, профессор, директор Учебнонаучного центра «Информационная безопасность», Институт радиоэлектроники и информационных технологий – РтФ, Федеральное государственное автономное образовательное учреждение высшего образования «Уральский федеральный университет имени первого Президента России Б.Н. Ельцина». 620002, г. Екатеринбург, ул. Мира, 19.

Дмитрий Олегович БЕЛЯЕВ

старший преподаватель Учебно-научного центра «Информационная безопасность», Институт радиоэлектроники и информационных технологий – РтФ, Федеральное государственное автономное образовательное учреждение высшего образования «Уральский федеральный университет имени первого Президента России Б.Н. Ельцина». 620002, г. Екатеринбург, ул. Мира, 19.