Мал. 23. Класифікація каналів витоку інформації
У відповідності з кожним типом засобів всі можливі канали відтоку також розбиваються натри групи. Стосовно до ІС групу каналів, в яких основним засобом є людина, складають наступні основні можливі канали витоку:
- крадіж носіїв інформації (магнітних дисків, стрічок, дискет, карт);
- читання інформації з екрану сторонньою особою (під час відображення інформації на екрані законним користувачем або за відсутності законного користувача на робочому місці);
- читання інформації з залишених без нагляду роздруковок програм.
В групі каналів, в яких основним засобом є апаратура, можна виділити наступні основні можливі канали відтоку:
- підключення до приладів ІС спеціально розроблених апаратних засобів, що забезпечують доступ до інформації;
- використання спеціальних технічних засобів для перехоплення електромагнітних випромінень технічних засобів ІС.
В групі каналів, в яких основним засобом є програма, можна виділити наступні основні можливі канали відтоку:
- несанкціонований доступ програми до інформації;
- розшифровка програмою зашифрованої інформації;
- копіювання програмою інформації з носіїв.
Досліджені засоби захисту, в яких основним елементом є програма, дозволяють в низці випадків достатньо надійно закрити деякі можливі канали відтоку з інших груп. Так, криптографічні засоби захисту дозволяють надійно закрити канал, зв'язаний з крадіжкою носіїв інформації.
Дата добавления: 2014-12-04; просмотров: 844;