Физический путь несанкционированного распространения носителя с защищаемой информацией от ее источника к злоумышленнику образует канал утечки информации. В зависимости от вида носителя информации каналы ее утечки различаются структурой. Если распространение информации происходит с помощью технических средств, то соответствующий канал называется техническим каналом утечки информации.
Перехватываемые сигналы передающих устройств функциональных каналов связи имеют мощность от долей Вт до миллиона Вт (МВт). Например, мощность импульсов станции дальнего радиолокационного обнаружения «Авакс» (США) составляет порядка 1 МВт в десятисантиметровом диапазоне волн. Но так как места расположения приемников функционального канала и канала утечки информации в общем случае не совпадают, то перехватываемый сигнал имеет меньшую мощность, чем сигнал на входе приемника функционального канала связи.
Носители защищаемой информации в виде сигналов, которые могут быть перехвачены злоумышленником и с которых может быть снята информация, называются опасными. Опасные сигналы создаются техническими средствами в результате побочных электромагнитных излучений и наводок (ПЭМИН) в этих средствах. Побочные электромагнитные излучения и наводки включают нефункциональные акустоэлектрические преобразования, побочные низкочастотные и высокочастотные излучения электромагнитного поля, паразитные связи и наводки в цепях радиосредств и электрических приборов.
Угрозы создают потенциальную опасность для объекта или предмета защиты. Сосулька на крыше дома весной создает угрозу жизни прохожих, но она не влияет на их здоровье, пока не упадет на голову. Также изменения в информации или ее хищение возникают при реализации угроз. Следовательно, угрозы представляют собой состояния или действия взаимодействующих с носителями информации субъектов и объектов материального мира, которые могут привести к изменению, уничтожению, хищению и блокированию информации. Read the rest of this entry »
Технический канал утечки информации характеризуется показателями, которые позволяют оценить риск утечки. Такими показателями являются:
— пропускная способность технического канала утечки;
— длина технического канала утечки информации;
— относительная информативность технического канала утечки информации.
По аналогии с каналом связи интегральные возможности технического канала утечки по передаче информации оцениваются его пропускной способностью. Предельная пропускная способность канала связи в битах в секунду определяется по формуле [13]:
C = AFlog2 (1+Р/Рп),
где ДҒ — ширина полосы пропускания канала связи в Гц; Рс и Рп — мощность сигнала и помехи (в виде белого шума) в полосе пропускания канала соответственно.