СКРЫТЫЕ ТЕХНИЧЕСКИЕ КАНАЛЫ УТЕЧКИ ИНФОРМАЦИИ, ОБРАБАТЫВАЕМОЙ В СРЕДСТВАХ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ: АНАЛИЗ ДЕЙСТВУЮЩЕЙ НОРМАТИВНО-МЕТОДИЧЕСКОЙ БАЗЫ, ТЕРМИНОЛОГИЯ

Результат исследований: Вклад в журналСтатья

Аннотация

В статье проведен анализ результатов научных исследований скрытых технических каналов утечки информации (СТКУИ, здесь под СТКУИ авторы предложили понимать технические каналы утечки информации (ТКУИ), мер противодействия, которые не предусмотрены действующими нормативными документами в области ТЗИ). Например, ТКУИ, создаваемые линиями электропередач, в которых зависимость потребления электроэнергии от времени определяется нагрузкой центральных процессоров (CPU) средств вычислительной техники (СВТ), управляемых предустановленной специальной программой; акустический ультразвуковой ТКУИ, образованный пассивными колонками и наушниками без использования микрофона; низкочастотные магнитные колебания, возникающие при работе CPU СВТ; радиоизлучение, сопровождающее в процесс ввода информации на смартфоне, которое регистрируется и анализируется на смартфоне нарушителя с помощью FM-тюнера; вариаций теплового излучения корпуса СВТ; акустического излучения, генерируемого дисковыми накопителями в процессе записи и считывания информации; электромагнитного излучения, возникающего в процессе обращения к различным устройствам через порт USB; оптического излучения светодиодных индикаторов СВТ и т.д. Результаты проведенного анализа свидетельствуют о наличии реальных угроз несанкционированного доступа к информации, обрабатываемой в СВТ, через СТКУИ, а также необходимости проведения целенаправленных исследований данных ТКУИ и дальнейшего совершенствования нормативно-методической базы в области ТЗИ. В данной статье проведен анализ действующей российской и зарубежной нормативно-методической базы в области технической защиты информации (ТЗИ), научных публикаций в данной области и обосновано целесообразность дополнения традиционно используемых в области технической защиты информации понятий «технический канал утечки информации (ТКУИ)», «скрытый канал» утечки информации понятием «скрытый технический канал утечки информации (СТКУИ)». Дано определение понятия СТКУИ, а также предложены его структурная схема и классификация СТКУИ.
Переведенное названиеHIDDEN TECHNICAL CHANNELS OF INFORMATION LEAKAGE DEVELOPED IN COMPUTER EQUIPMENT: ANALYSIS OF THE REGULATORY AND METHODOLOGICAL FRAMEWORK, TERMINOLOGY
Язык оригиналаРусский
Страницы (с-по)5-13
Число страниц9
ЖурналВестник УрФО. Безопасность в информационной сфере
Номер выпуска1 (39)
DOI
СостояниеОпубликовано - 2021

ГРНТИ

  • 81.93.00 Безопасность. Аварийно-спасательные службы

Уровень публикации

  • Перечень ВАК

Fingerprint Подробные сведения о темах исследования «СКРЫТЫЕ ТЕХНИЧЕСКИЕ КАНАЛЫ УТЕЧКИ ИНФОРМАЦИИ, ОБРАБАТЫВАЕМОЙ В СРЕДСТВАХ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ: АНАЛИЗ ДЕЙСТВУЮЩЕЙ НОРМАТИВНО-МЕТОДИЧЕСКОЙ БАЗЫ, ТЕРМИНОЛОГИЯ». Вместе они формируют уникальный семантический отпечаток (fingerprint).

Цитировать