СКРЫТЫЕ ТЕХНИЧЕСКИЕ КАНАЛЫ УТЕЧКИ ИНФОРМАЦИИ, ОБРАБАТЫВАЕМОЙ В СРЕДСТВАХ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ: АНАЛИЗ ДЕЙСТВУЮЩЕЙ НОРМАТИВНОМЕТОДИЧЕСКОЙ БАЗЫ, ТЕРМИНОЛОГИЯ

##plugins.themes.bootstrap3.article.main##

Сергей Владимирович ПОРШНЕВ
Дмитрий Олегович БЕЛЯЕВ

Аннотация

В статье проведен анализ результатов научных исследований скрытых технических каналов утечки информации (СТКУИ, здесь под СТКУИ авторы предложили понимать технические каналы утечки информации (ТКУИ), мер противодействия, которые не предусмотрены действующими нормативными документами в области ТЗИ). Например, ТКУИ, создаваемые линиями электропередач, в которых зависимость потребления электроэнергии от времени определяется нагрузкой центральных процессоров (CPU) средств вычислительной техники (СВТ), управляемых предустановленной специальной программой; акустический ультразвуковой ТКУИ, образованный пассивными колонками и наушниками без использования микрофона; низкочастотные магнитные колебания, возникающие при работе CPU СВТ; радиоизлучение, сопровождающее в процесс ввода информации на смартфоне, которое регистрируется и анализируется на смартфоне нарушителя с помощью FM-тюнера; вариаций теплового излучения корпуса СВТ; акустического излучения, генерируемого дисковыми накопителями в процессе записи и считывания информации; электромагнитного излучения, возникающего в процессе обращения к различным устройствам через порт USB; оптического излучения светодиодных индикаторов СВТ и т.д.
Результаты проведенного анализа свидетельствуют о наличии реальных угроз несанкционированного доступа к информации, обрабатываемой в СВТ, через СТКУИ, а также необходимости проведения целенаправленных исследований данных ТКУИ и дальнейшего совершенствования нормативно-методической базы в области ТЗИ.
В данной статье проведен анализ действующей российской и зарубежной нормативно-методической базы в области технической защиты информации (ТЗИ), научных публикаций в данной области и обосновано целесообразность дополнения традиционно используемых в области технической защиты информации понятий «технический канал утечки информации (ТКУИ)», «скрытый канал» утечки информации понятием «скрытый технический канал утечки информации (СТКУИ)». Дано определение понятия СТКУИ, а также предложены его структурная схема и классификация СТКУИ.

##plugins.themes.bootstrap3.article.details##

Раздел
Исследование и проектирование технических средств
Биографии авторов

Сергей Владимирович ПОРШНЕВ

доктор технических наук, профессор, директор Учебно-научного центра «Информационная безопасность», Институт радиоэлектроники и информационных технологий – РтФ, Федеральное государственное автономное образовательное учреждение высшего образования «Уральский федеральный университет имени первого Президента России Б.Н. Ельцина». 620002, г. Екатеринбург.

Дмитрий Олегович БЕЛЯЕВ

старший преподаватель Учебно-научного центра «Информационная безопасность», Институт радиоэлектроники и информационных технологий – РтФ, Федеральное государственное автономное образовательное учреждение высшего образования «Уральский федеральный университет имени первого Президента России Б.Н. Ельцина». 620002, г. Екатеринбург, ул. Мира, 19.