Технические каналы утечки информации подразделяются на:
1. Акустические (распространение звуковых колебаний в любом звукопроводящем материале).
2. Оптические (электромагнитные излучения в видимой, инфракрасной и ультрафиолетовой частях спектра).
3. Электрические (напряжения и токи в различных токопроводящих коммуникациях).
4. Радиочастотные (электромагнитные излучения радиодиапазона) Источниками нежелательных информационных излучений в технических каналах являются разнообразные технические средства, особенно те, в которых циркулирует конфиденциальная информация.
К их числу относятся:
· сети электропитания и линии заземления;
· сети телефонной связи;
· системы факсимильной, телекодовой и телеграфной связи;
· средства громкоговорящей связи и звукоусиления речи;
· средства звуко -, видеозаписи и воспроизведения;
· электронно-вычислительная техника;
· оргтехника.
Кроме того, источником излучений в технических каналах утечки информации может быть голос человека. Средой распространения акустических излучений в этом случае является воздух, а при закрытых окнах и дверях — воздух и различные звукопроводящие коммуникации. Если для перехвата используются специальные микрофоны, то образуется акустический канал утечки информации.
Важно отметить, что технические средства не только сами излучают в пространство сигналы, содержащие обрабатываемую ими информацию, но и улавливают другие излучения (акустические, электромагнитные, вибрационные и т. п.), существующие в непосредственной близости от них. Они преобразовывают эти принятые излучения в электрические сигналы и бесконтрольно передают их по своим линиям связи на значительные расстояния. Это еще больше повышает опасность утечки информации. К числу технических устройств, способных образовывать электрические каналы утечки относятся телефоны (особенно кнопочные), датчики охранной и пожарной сигнализации, их линии, а также сеть электропроводки. При выявлении технических каналов утечки информации рассматриваются основное оборудование технических средств обработки информации (ТСОИ), оконечные устройства, соединительные линии, распределительные и коммутационные системы, оборудование электропитания, схемы заземления и т. п. Наряду с основными необходимо учитывать и вспомогательные технические средства и системы (ВТСС), например устройства открытой телефонной, факсимильной, громкоговорящей связи, радиофикации, часовые механизмы, электробытовые приборы и т. п. Анализ материалов отечественной и зарубежной печати позволил систематизировать возможные каналы утечки и несанкционированного доступа к информации (рис. 2).
Рис. 2. Схема возможных каналов утечки и несанкционированного доступа к информации в типовом одноэтажном офисе.
Рассмотрим подробнее их особенности (для наглядности цифрами в круглых скобках обозначаются каналы утечки в зависимости от способов перехвата информации, физической природы возбуждения сигналов, а также среды их распространения можно выделить технические каналы утечки, каналы перехвата при передаче информации системами связи, утечки акустической и видовой информации, компьютерные методы съема информации).
1)утечка за счет структурного звука в стенах и перекрытиях; 2) съем информации с ленты принтера, плохо стертых дискет и т. п.; 3) съем информации с использованием видео закладок;
4) пpoграммно-аппаратные закладки и ПК;
5) радио закладки в стенах и мебели;
6) съем информации по системе вентиляции; 7) лазерный съем акустической информации с окон;
8) производственные и технологические отходы; 9) компьютерные вирусы, логические бомбы и т. п.; 10) съем информации за счет наводок и "навязывания"; 11) дистанционный съем видеоинформации (оптика); 12) съем акустической информации с использованием диктофонов; 13) хищение носителей информации;
14) высокочастотный канал утечки в бытовой технике; 15) съем информации направленным микрофоном НАМ; 16) внутренние каналы утечки информации (через обслуживающий персонал); 17) несанкционированное копирование; 18) утечка зa счет побочного излучения терминала; 19) съем информации за счет использования "телефонного уха"; 20) съем информации с клавиатуры принтера по акустическому каналу; 21) съем информации с дисплея по электромагнитному у каналу; 22) визуальный съем информации с дисплея и принтера;
23) наводки на линии коммуникаций и сторонние проводники; 24) утечка через линии связи; 25) утечка по цепям заземления;
26) утечка по сети электрочасов;
27) утечка по трансляционной сети и громкоговорящей связи;
28) утечка по охранно-пожарной сигнализации;
29) утечка по сети;
30) утечка по сети отопления, газо - и водоснабжения, электропитания.
2.3.Способы скрытого видеонаблюдения и съема информации
В зависимости от характера информации и ее предназначения можно выделить следующие способы ее получения (рис.3).
Р
Рис. 3. Классификация способов скрытого видеонаблюдения и съемки.