Способы обнаружения закладных устройств

Автор: Пользователь скрыл имя, 24 Февраля 2013 в 12:22, курсовая работа

Описание работы

Информационная безопасность играет все возрастающую роль в жизнедеятельности общества. Одними из основных источников угроз информационной безопасности являются деятельность иностранных разведывательных и специальных служб, преступных сообществ, организаций, групп, формирований и противозаконная деятельность отдельных лиц, направленная на сбор или хищение ценной информации, закрытой для доступа посторонних лиц. Причем в последние годы приоритет в данной сфере деятельности смещается в экономическую область.

Содержание

Введение 3
Техническое задание 4
III. Технические каналы утечки информации 6
3.1 Физические основы образования каналов утечки информации 6
3.2 Классификация технических каналов утечки информации 7
IV. СПОСОБЫ Обнаружение закладных устройств как канала утечки информации 9
4.1 Классификация методов и средств поиска электронных устройств перехвата информации 9
4.2 Типовые структурные схемы закладных устройств 16
4.3 МЕТОДЫ обнаружение закладных устройств, и их демаскирующие признаки 19
Список литературы 28

Работа содержит 1 файл

Курсач финал.docx

— 184.98 Кб (Скачать)

 

4.3 Методы обнаружение закладных устройств, и их демаскирующие признаки

Под демаскирующими будем  понимать признаки, по которым эти  устройства можно обнаружить визуально  или с использованием технических  средств. Каждый вид электронных  устройств перехвата информации имеет свои специфические демаскирующие  признаки. Рассмотрим основные из них [1 - 3].

    

 Демаскирующими признаками  проводной микрофонной системы  являются:

 • скрытно проложенная  линия (провод) неизвестного назначения, входящая в выделенное помещение  и, как правило, выходящая за  пределы контролируемой зоны;

 • наличие в линии  (проводе) неизвестного назначения  постоянного напряжения (3 - 15 В) и  низкочастотного информационного  сигнала (при осуществлении перехвата  информации);

 • наличие на конце  линии (провода) малогабаритного  микрофона (часто закамуфлированного), скрытно установленного в выделенном  помещении. 

    

Демаскирующие признаки автономных некамуфлированных акустических закладок включают:

 • признаки внешнего  вида - малогабаритный предмет (часто  в форме параллелепипеда) неизвестного  назначения;

  • одно или несколько отверстий малого диаметра в корпусе;

 • небольшой отрезок  провода (антенна), выходящий из  корпуса закладки (как правило);

 • наличие автономных  источников питания (например, аккумуляторных  батарей);

  • наличие полупроводниковых элементов, выявляемых при облучении обследуемого устройства нелинейным радиолокатором;

  • наличие в устройстве проводников и радиоэлектронных деталей, выявляемых при использовании рентгеновской техники.

Камуфлированные акустические закладки по внешнему виду на первый взгляд не отличаются от объекта имитации, особенно если закладка устанавливается  в корпус бытового предмета без изменения  его внешнего вида. Такие закладки можно выявить путем разборки предмета. Закладки, устанавливаемые  в малогабаритные предметы, ограничивают возможности последних. Эти ограничения могут служить косвенными признаками наличия ЗУ. Чтобы исключить возможность выявления закладки путем ее разборки, места соединения разбираемых частей склеивают. Некоторые камуфлированные ЗУ не отличаются от оригиналов даже при тщательном внешнем осмотре. Их можно обнаружить только при использовании рентгеновской техники.

      В раде  случаев закамуфлированное ЗУ  обнаруживается по наличию в  обследуемом предмете  не свойственных  ему радиоэлектронных элементов,  выявляемых при облучении его  нелинейным радиолокатором или  при использовании рентгеновской  техники. Например, обнаружение полупроводниковых  элементов в пепельнице или  в папке для бумаг может  указать на наличие в них  ЗУ. [7]

 

 

 

      Демаскирующие  признаки акустических радиозакладок: 

• радиоизлучение, источник которого находится в выделенном помещении;

• особенности излучений  передатчиков ЗУ в ближней зоне (высокий  уровень сигнала относительно сигналов других радиоэлектронных средств, наличие  излучений на гармониках и субгармониках  основной частоты излучения, значительное изменение уровня сигнала в пределах выделенного помещения, значительное уменьшение уровня сигнала за пределами  выделенного помещения т.п.);

  • корреляция изменения спектра радиосигнала с изменением параметров тестового акустического сигнала в выделенном помещении (при использовании для передачи информации аналоговых сигналов с простыми видами модуляции);

• характерные особенности  радиосигналов с дельта-модуляцией (при использовании для передачи цифровых сигналов) и т.п.

       Демаскирующие признаки полуактивных акустических радиозакладок:

 • облучение помещения  направленным (зондирующим) мощным  гармоническим излучением;

 • наличие в выделенном  помещении источника вторичного  излучения; 

 • корреляция изменения  спектра вторичного излучения  (переизлученного сигнала) с изменением  параметров тестового акустического  сигнала в выделенном помещении; 

 • амплитудная или  частотная модуляция информационным  акустическим сигналом.

     

  Демаскирующие признаки  акустических закладок типа «телефонного  уха»:

 • отличие параметров  контролируемой телефонной линии  (емкости, индуктивности, сопротивления  и т.п.) при положенной и снятой  телефонной трубке контролируемого  аппарата от типовых значений;

 • наличие тока  утечки (от единиц до нескольких  десятков мА) в телефонной линии  при отключенном телефоне;

 • подавление одного-двух  сигналов вызова при наборе  номера контролируемого телефонного  аппарата;

 • наличие в телефонной  линии низкочастотного сигнала  при положенной трубке телефонного  аппарата;

 • невозможность дозвона  по телефонному номеру в течение  длительного времени и т.д. 

   

  Демаскирующие признаки  акустических сетевых закладок:

 • наличие в линии  электропитания (розеточной или  осветительной сети выделенного  помещения) информативного высокочастотного  сигнала, источник которого находится  в выделенном помещении; 

 • корреляция изменения  спектра сигнала с изменением  параметров тестового акустического  сигнала в выделенном помещении  (при использовании для передачи  информации аналоговых сигналов  с простыми видами модуляции);

  • характерные особенности сигналов с дельта-модуляцией (при использовании для передачи цифровых сигналов);

 • значительное превышение  уровня сигнала в контролируемой  линии над уровнем сигнала  в линии электропитания, подключенной  к другой фазе;

 • наличие тока  утечки (от единиц до нескольких  десятков мА) в линии электропитания  при всех отключенных потребителях;

 • отличие параметров  линии электропитания (емкости, индуктивности,  сопротивления и т.п.) от типовых  значений при отключении линии  от источника питания (на распределительном  щитке) и отключении всех потребителей.

      Наличие  звукозаписывающих и видеозаписывающих  устройств в момент записи  можно обнаружить по наличию  их побочных электромагнитных  излучений (излучений генераторов  подмагничивания, электродвигателей,  аналогово-цифровых преобразователей).

            Демаскирующие признаки акустических  закладок с передачей информации  по телефонной линии на высокой  частоте аналогичны рассмотренным  выше.

      К основным  демаскирующим признакам аппаратных  закладок, внедренных в технические  средства обработки информации, относятся: 

  • признаки внешнего вида - наличие блоков или устройств неизвестного назначения, подключенных к информационным кабелям или платам блоков СВТ; наличие дополнительных плат, изменение в штатных печатных платах или появление в блоках дополнительных радиоэлементов; наличие на платах мест со следами свежей пайки; отличие элементов (микросхем, транзисторов, конденсаторов, резисторов и т.п.) от заводских (по внешнему виду, размерам, отсутствию соответствующих надписей и т.п.);

 • радиоизлучение  сравнительно большой мощности, источник которого находится  в контролируемом техническом  средстве;

  • корреляция изменения спектра радиосигнала с изменением режимов работы технического средства;

  • оптическое излучение ИК-порта при его отключении программным способом;

  • отличие рентгеновских снимков (изображений) блоков или печатных плат контролируемого средства от типовых - наличие дополнительных элементов (микросхем, транзисторов, диодов, резисторов, конденсаторов и т.п.), несоответствие их расположения типовому, наличие дополнительных соединений, проводников и т.д.

 

     Выявление  внедренных в помещения и технические  средства электронных ЗУ осуществляется  в процессе специальных обследований  и специальных технических проверок  объектов информатиза- 

 ции и выделенных  помещений. 

     Специальное  обследование объектов информатизации  и выделенных помещений проводится  без применения технических средств.  В ходе специального обследования  поиск ЗУ осуществляется по  демаскирующим признакам их внешнего  вида путем визуального осмотра  помещения: стен, потолков, полов,  дверей, оконных рам, предметов  интерьера и мебели. Особое внимание уделяется местам, куда можно быстро и скрытно установить ЗУ: под столешницами, сиденьями стульев, в различных щелях, за картинами, батареями, мебелью, шторами и т.д. Осмотру также подвергаются средства оргтехники, электрические приборы и радиоэлектронная аппаратура, средства и системы охранной и пожарной сигнализации, телефонные аппараты и т.д. При проведении специального обследования проводится тестовый «прозвон» телефонных аппаратов в целях обнаружения закладных устройств типа «телефонного уха».

      Специальная  техническая проверка объектов  информатизации и выделенных  помещений проводится с использованием  специальных технических средств  и аппаратуры: индикаторов (детекторов) электромагнитного поля, радиочастотомеров,  сканирующих приемников, интерсепторов,  анализаторов спектра, программно-аппаратных  комплексов радиоконтроля, нелинейных  локаторов, рентгеновских и рентгено-телевизионных  комплексов, анализаторов проводных  линий и т.д. 

      Эффективность  поиска ЗУ во многом определяется  использованием той или иной  аппаратуры контроля. К основным  методам поиска ЗУ с использованием  технических средств относятся: 

 • проверка помещений  с использованием индикаторов  (детекторов) электромагнитного поля;

  • проверка помещений с использованием оптических средств поиска скрытых видеокамер;

 • радиоконтроль (радиомониторинг)  помещений; 

 • измерение параметров  проводных линий; 

 • нелинейная локация; 

 • рентгеноскопия.

      Проверка  помещений с использованием индикаторов  (детекторов) электромагнитного поля (далее - индикаторов поля) проводится  в целях выявления ЗУ (радиозакладок  - аппаратных закладок, акустических  радиозакладок, телевизионных передатчиков), внедренных в выделенные помещения и на объекты информатизации и использующих для передачи информации радиоканал, а также диктофонов и устройств скрытой видеозаписи.  Принцип действия индикаторов (детекторов) электромагнитного поля основан на интегральном методе измерения уровня электромагнитного поля в точке их расположения. При поиске ЗУ с использованием индикаторов поля используются амплитудный метод и метод «акустической завязки».

      Для обнаружения  радиозакладок используются индикаторы  поля с электрическими антеннами,  обеспечивающие прием и детектирование  радиосигналов в диапазоне частот  от 30 - 100 МГц до 

3 - 6 ГГц и более. Такие  индикаторы поля позволяют обнаружить  ЗУ, использующие для передачи  информации практически все виды  радиосигналов, включая широкополосные  шумоподобные и сигналы с псевдослучайной  скачкообразной перестройкой несущей  частоты. [7]

      Поиск радиозакладок  с использованием индикаторов  поля наиболее целесообразен  и эффективен в местах с  низким уровнем общего электромагнитного  поля, то есть вдали от крупных  городов, объектов с большой  концентрацией мощных радиоэлектронных  средств и т.п. 

      Для обнаружения  диктофонов и устройств скрытой  видеозаписи используются индикаторы  поля с магнитными антеннами,  которые осуществляют прием и  детектирование побочных электромагнит- 

 ных излучений, создаваемых  диктофоном или устройством скрытой  видеозаписи (видеокамерой или  цифровым накопителем) в режиме  записи.

      Поиск ЗУ  с использованием индикаторов  поля осуществляется путем последовательного  осмотра помещения вдоль стен  и в обход мебели, предметов  интерьера, технических средств.  При этом расстояние от антенны  до обследуемых объектов должно  быть не более 10 - 30 см. Места  значительного превышения уровня  сигнала над фоновым осматриваются  визуально. 

            Радиоконтроль (радиомониторинг)  проводится в целях выявления  ЗУ, внедренных в выделенные помещения  и на объекты информатизации  и использующих для передачи  информации радиоканал. Он осуществляется  с использованием комплексов радиоконтроля (КРК), построенных на базе сканирующих приемников или анализаторов спектра, а также программно-аппаратных комплексов радиоконтроля (ПАКРК).

      Комплексы  радиоконтроля разворачиваются  или непосредственно в контролируемом  помещении, или в специальном  помещении, или в автомашине, припаркованной  вблизи объекта контроля. При  этом выносные антенны комплексов  устанавливаются в контролируемых  помещениях.

      При обнаружении  в линиях электросети 220 В или  телефонных линиях напряжения  сигнала высокой частоты с  использованием анализатора спектра  или сканирующего приемника производятся  измерение частоты сигнала и  определение вида его модуляции.  При необходимости осуществляются  демодуляция и прослушивание  сигналов с частотной или амплитудной  модуляцией с использованием  головных телефонов. При обнаружении  в линии цифровых сигналов  проводится исследование их спектра.  При идентификации обнаруженных  сигналов используются методы, аналогичные  используемым при обнаружении  радиозакладок. Поиск ЗУ, подключенных  к проводной линии, производится  путем ее визуального осмотра  по всей длине. 

Информация о работе Способы обнаружения закладных устройств