Файл: Виды и состав угроз информационной безопасности (Нормативно-правовая база в области информационной безопасности).pdf
Добавлен: 28.03.2023
Просмотров: 8641
Скачиваний: 3
СОДЕРЖАНИЕ
1 Теоретические аспекты анализа угроз информационной безопасности
1.1 Нормативно-правовая база в области информационной безопасности
1.2 Угрозы и нарушители безопасности информации
2 Анализ современных угроз информационной безопасности и борьба с ними
2.1 Современные угрозы информационной безопасности
2.2 Предлагаемые стратегии обеспечения информационной безопасности для различных угроз ИБ
2.3 Реализация защиты от угроз ИБ с помощью программно-аппаратных средств
- сотрудников объекта защиты, которые не являются операторами ИС.
- сотрудников, которые являются операторами рабочих мест информационной системы и имеют непосредственный доступ к информационным ресурсам БД.
- сотрудников, которые осуществляют обслуживание узлов БД постоянно.
Основные атаки на информационные ресурсы БД осуществляются с помощью:
- внешних каналов связи, не защищенных от НСД к информационным ресурсам организационными и техническими мерами;
- штатных средств;
- каналами непосредственного доступа к объектам атак;
- машинных носителей информации;
- носителей информации, выведенных из употребления.
В процессе решения проблем роста уровня защищенности программно-аппаратных средств следует исходить из того, что самыми вероятными объектами воздействия будут выступать программно-аппаратные средства, которые выполняют функции получения, распределения, обработки, а так же хранения информационных ресурсов.
На сегодняшний день одни из самых опасных средств деструктивного воздействия на программно-аппаратные компоненты - это компьютерные вирусы.
Компьютерный вирус - это программа, которая способна наносить определенный вред, размножаться, прикрепляться к другим программным продуктам, распространяться по телекоммуникационным каналам.
Основные средства деструктивного воздействия на программно-аппаратные компоненты, наряду с вирусными программами, - это так называемые алгоритмические и программные закладки.
Алгоритмическая закладка - это преднамеренное искажение некоторой части алгоритма решения задачи, либо выстраивание его таким образом, что в результате финишной программной реализации данного алгоритма в составе программных компонентов или комплексов, последние будут ограничены в выполнении должных функций или не выполнять их вообще.
Программная закладка - это совокупность операторов или операндов, преднамеренно включаемую в состав реализуемого кода программного средства на каком-либо этапе его разработки в завуалированной форме.
Деструктивные воздействия алгоритмических и программных закладок можно классифицировать следующим образом:
- изменение функционирования программно-аппаратных компонентов компьютерных систем;
- несанкционированный доступ к информационным ресурсам;
- несанкционированная модификация данных, вплоть до их полного уничтожения.
В последнем пункте вышеприведенной классификации под информацией необходимо понимать как какие-либо информационные данные, так и коды программных средств. Необходимо отметить, что указанные классы вредоносных воздействий могут пересекаться.
Проанализируем более подробно результаты деструктивных воздействий.
В первом классе воздействий необходимо выделить:
- снижение скорости работы программно-аппаратных средств;
- частичная либо полная блокировка работы программно-аппаратных средств;
- имитация физических либо аппаратурных сбоев работы программно-аппаратных средств;
- переадресация информационных сообщений;
- получение доступа в систему для непредусмотренных устройств.
Несанкционированный доступ к информационным ресурсам, осуществляемый в автоматизированных системах, направлен на:
- получение паролей конкретных пользователей;
- получение доступа к конфиденциальной информации;
- идентификацию данных, запрашиваемых пользователями;
- осуществление подмены паролей с целью доступа к данным.
Несанкционированная модификация информационных ресурсов - это наиболее опасная разновидность воздействий программных закладок, так как приводит к значительным последствиям. В данном классе воздействий следует отметить:
- разрушение информационных ресурсов и кодов программ;
- внесение трудно обнаруживаемых изменений в информационные массивы данных;
- внедрение программных закладок в рабочие программы и подпрограммы;
- модификация пакетов данных.
Из всего вышесказанного следует, что алгоритмические и программные закладки обладают широким спектром воздействий на информационные ресурсы, обрабатываемые вычислительными средствами, а так же на программно-аппаратные средства. При осуществлении контроля технологической безопасности программно-аппаратных средств следует учитывать их назначение, состав аппаратных средств, а так же общесистемного программного обеспечения.
Для пресечения незаконных действий с программно-аппаратными средствами имеют место нижеприведенные сценарии поведения:
- получение новых версий программных продуктов;
- возможность получения оперативных консультаций;
- проведение образовательных мероприятий по использованию программно-аппаратного обеспечения.
Рассмотренные деструктивные программные средства по своей природе носят разрушительный и вредоносный характер. Последствия их применения могут приводить к значительному и даже непоправимому ущербу в различных областях человеческой деятельности, где использование компьютерных систем и программно-аппаратных средств является необходимостью.
2 Анализ современных угроз информационной безопасности и борьба с ними
2.1 Современные угрозы информационной безопасности
Произведем исследование наиболее вероятных угроз информационной безопасности в нашей стране.
При обработке информации локальных ИС, имеющих подключения к сетям связи общего пользования, возможна реализация следующих угроз безопасности:
- угрозы утечки информации по техническим каналам;
- угрозы НСД к конфиденциальной информации.
Угрозы утечки информации по техническим каналам включают в себя:
- угрозы утечки акустической (речевой) информации;
- угрозы утечки видовой информации;
- угрозы утечки информации по каналу ПЭМИН.
Возникновение угроз утечки акустической (речевой) информации, содержащейся непосредственно в произносимой речи пользователя ИС, возможно при наличии функций голосового ввода в ИС или функций воспроизведения информации акустическими средствами ИС.
Реализация угрозы утечки видовой информации возможна за счет просмотра информации с помощью оптических (оптикоэлектронных) средств с экранов дисплеев и других средств отображения средств вычислительной техники, информационно-вычислительных комплексов, технических средства обработки графической, видео- и буквенно-цифровой информации, входящих в состав ИС.
Угрозы утечки информации по каналу ПЭМИН возможны из-за наличия электромагнитных излучений, в основном, монитора и системного блока компьютера. Основную опасность представляют угрозы утечки из-за наличия электромагнитных излучений монитора.
Угрозы НСД в локальных ИС связаны с действиями нарушителей, имеющих доступ к ИС, включая пользователей ИС, реализующих угрозы непосредственно в ИС.
Угрозы НСД в ИС, связанные с действиями нарушителей, имеющих доступ к ИС, аналогичны тем, которые имеют место для отдельного АРМ, не подключенного к сетям связи общего пользования. Кроме этого, источниками угроз НСД к информации в АРМ могут быть аппаратные закладки и отчуждаемые носители вредоносных программ.
В ИС на базе распределенных АРМ возможны:
- угрозы, реализуемые в ходе загрузки операционной системы и направленные на перехват паролей или идентификаторов, модификацию базовой системы ввода/вывода (BIOS), перехват управления загрузкой;
- угрозы, реализуемые после загрузки операционной системы и направленные на выполнение несанкционированного доступа с применением стандартных функций (уничтожение, копирование, перемещение, форматирование носителей информации и т.п.) операционной системы или какой-либо прикладной программы (например, системы управления базами данных), с применением специально созданных для выполнения НСД программ (программ просмотра и модификации реестра, поиска текстов в текстовых файлах и т.п.);
- угрозы внедрения вредоносных программ.
Кроме того, в такой ИС могут иметь место:
- угрозы «Анализа сетевого трафика» с перехватом передаваемой по сети информации;
- угрозы выявления паролей;
- угрозы удаленного запуска приложений;
- угрозы внедрения по сети вредоносных программ.
Список самых опасных угроз ИБ составляют такие угрозы как кража информации (64%), вредоносные программы (49%), хакерские атаки (48%), спам (45%) и халатность сотрудников (43%).
Сегодня вирусы и хакеры больше напоминают неизбежное зло, которое все знают и уже не воспринимают как нечто из ряда вон выходящее.
Минимизировать риск искажения или уничтожения информации можно при помощи резервных копий. Сбои информационной системы, как и кража оборудования тоже явления некритичные и легко восполнимые. Утечка же всего одного документа может стоить миллионов. А то и полного банкротства.
Совокупность угроз ИБ в общем случае можно классифицировать на угрозы внешнего и внутреннего характера.
Источником внешней угрозы может выступать любой человек, у которого нет санкционированного доступа к защищаемой системе. Источником внутренней угрозы могут быть люди, у которых есть санкционированный доступ к защищаемой системе (администраторы, конечные пользователи, разработчики приложений).
К внешним воздействующим факторам, которые создают угрозы можно отнести следующие:
- целенаправленные, деструктивные действия лиц, целью которых является искажение, уничтожение или хищение программ, данных и документов системы;
- целенаправленное воздействие на каналы передачи информации, поступающей от внешних источников, с целью вызвать отказ в обслуживании;
- неправильная работа или вообще остановка аппаратуры вычислительных средств.
Среди внутренних угроз можно выделить следующие атаки:
- атаки со стороны авторизованных пользователей;
- непреднамеренные ошибки сотрудников, нарушающих по разным причинам установленную политику безопасности, или некорректно построенная политика безопасности;
- умышленное изменение или искажение хранимых данных.
Атаки на ОС, в которых функционирует информационная система, - наиболее частый вид атак. Возможность практической реализации той или иной атаки на ОС в значительной мере определяется архитектурой и конфигурацией ОС.
Тем не менее, существуют атаки, которые могут быть направлены практически на любые ОС. Рассмотрим их.
1. Воровство ключевой информации. Эта атака может реализовываться с использованием следующих методов:
- получение пароля визуальным способом при его вводе пользователем;
- кража пароля из командного файла;
- перехват пароля программной закладкой.
2. Подбирание пароля. В данном случае применяются следующие способы:
- неоптимизированный перебор. При этом происходит последовательное перебирание всех возможных вариантов пароля. Очевидно, что для паролей длиннее шести символов этот способ занимает много времени и является малоэффективным;
- перебор, опирающийся на статистику появления символов и биграмм. Разные символы встречаются в паролях пользователей с разной вероятностью. По имеющимся результатам исследований, символы встречаются в алфавите паролей с частотой, сходной с частотой их встречаемости в обычном естественном языке. Поэтому, практически этот метод выглядит как подбор вначале паролей, в которых встречаются символы с наибольшей частотой появления, при этом время перебора заметно снижается. В некоторых случаях при подборе паролей применяется не только частота появления символов, но и статистика появления биграмм и триграмм, которые являются комбинаций двух и трех последовательных символов. Для реализации этого способа существует огромное количество программ, основной целью которых является взлом операционной системы. При этом выделяются две ключевые технологии взлома: явный подбор пароля путем их подачи на вход системы аутентификации, а также вычисление значения хэш-функции с последующим его сравнением с известным образом пароля;
- перебор, оптимизация которого достигается благодаря использованию словарей вероятных паролей. Используя этот метод подбора паролей, злоумышленник вначале осуществляет пробный ввод в качестве пароля всех слов из содержащего наиболее вероятные пароли словаря. Если успех не достигнут, возможен подбор из комбинаций слов, содержащихся в словаре, добавления к началу или к концу слов, содержащихся в словаре, одного или нескольких знаков, таких как цифра, знак препинания, буква и т.д.;