Министерство образования Российской Федерации Московский государственный технический университет имени Н. Э. Баумана

Вид материалаОтчет

Содержание


Глава 7. учебно-методический комплекс «методы и средства защиты компьютерной информации»
7.2. Краткая характеристика lotus learningspace
Медиа Центр
Менеджер Оценки
Права доступа
7.3. Структура учебного материала
7.4. Пример содержания раздела «цели и задачи внешних разведок иностранных государств»
Модуль 2. Основные направления деятельности внешних разведок иностранных государств по добыванию государственных секретов
Модуль 3. Формы и методы деятельности иностранных разведок по добыванию государственных секретов
Модуль 4. Легальная разведка.
Модуль 5. Техническая разведка
Космическая разведка
Наземная разведка
Воздушная и морская разведка
Модуль 6. Аналитическая разведка
7.4. Список исполнителей
Подобный материал:
1   ...   6   7   8   9   10   11   12   13   14

6.6. ЛИТЕРАТУРА



 Морозов Б.И. «Информационные системы как фактор совершенствования качества образования», Наукоемкие технологии образования, Межвузовский сборник научно-методических трудов №6, изд-во СПбГПУ, 2003.

 Морозов Б.И., Козлов В.Н. «Когнитивные технологии – потенциал повышения качества образования», Наукоемкие технологии образования, Межвузовский сборник научно-методических трудов №6, изд-во СПбГПУ, 2003.

 Морозов Б.И. «Теория информационных систем как междисциплинарная наука», Материалы X Международной научно-методической конференции «Высокие интеллектуальные технологии образования и науки», СПб: СПбГПУ, 2003.

 Волков А.А., Морозов Б.И. «Информационные технологии интенсивной подготовки специалистов», Наукоемкие технологии образования, Межвузовский сборник научно-методических трудов №6, изд-во СПбГПУ, 2003.

 Морозов Б.И., Ильюшко П.В. «Специализированная система интеллектуального поиска и обработки информации», Материалы X Международной научно-методической конференции «Высокие интеллектуальные технологии образования и науки», СПб: СПбГПУ, 2003.

 Учебное пособие «Теория информационных процессов и систем», авт. Козлов В.Н., Кисоржевский В.Ф., Морозов Б.И.. изд-во СПбГПУ, 2003, 209 с.


ГЛАВА 7. УЧЕБНО-МЕТОДИЧЕСКИЙ КОМПЛЕКС

«МЕТОДЫ И СРЕДСТВА ЗАЩИТЫ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ»


Руководитель работ д.т.н., проф. Медведев Н.В.

7.1. ВВЕДЕНИЕ



Цель защиты систем обработки информации автоматизированных систем заключается в противодействии угрозам безопасности. Поэтому систему можно считать безопасной или защищенной, если она способна успешно и эффективно противостоять угрозам безопасности.

С точки зрения угроз безопасности информации в настоящее время четко обозначились три аспекта ее уязвимости:

опасность несанкционированного (случайного или злоумышленного) получения и использования информации лицом, которому она не предназначалась;

возможность несанкционированной (случайной или злоумышленной) модификации;

подверженность физическому уничтожению или искажению.

Появилась новая отрасль компьютерной преступности - разработка и внедрение компьютерных вирусов, число типов и видов которых, по оценке отечественных и зарубежных экспертов, приближается к нескольким тысячам. Имеются сведения о том, что рядом государственных и военных научных центров зарубежных государств разрабатываются так называемые "боевые вирусы", предназначенные для поражения систем управления оружием, войсками и систем связи .

Цель защиты систем обработки информации автоматизированных систем заключается в противодействии угрозам безопасности. Поэтому систему можно считать безопасной или защищенной, если она способна успешно и эффективно противостоять угрозам безопасности.

Полный отчетный материал включает описание работы с системной оболочкой Lotus LearningSpace, а также состав и содержание учебного материала по рассматриваемой дисциплине. В отчет по теме в целом включены фрагменты этих описаний, дающие представление о содержании соответствующего раздела.

Полный отчетный материал приведен в электронном приложении.


7.2. КРАТКАЯ ХАРАКТЕРИСТИКА LOTUS LEARNINGSPACE

Как создать курс

Средства LearningSpace позволяют задать имена администраторов баз курса, имена инструкторов (преподавателей), проводящих обучение, а также имена студентов, обучающихся по данному курсу, и определить для всех них права доступа к элементам курса. Кроме того, возможно заполнение персональных данных для каждого студента. Специальные формы позволяют проанализировать все настройки курсовых баз данных перед тем, как они будут созданы и включены в систему.


Медиа Центр

MediaCenter (Медиа Центр) есть учебная библиотека, содержащая учебный материал для курса: лекции, статьи, образы, звуковые файлы, видео клипы, ссылки на Web-страницы и т.д. Содержание Медиа Центра структурировано в виде модулей - разделов, охватывающих в совокупности весь курс. Заполнение разделов может производиться с помощью встроенных средств, а также посредством таких программ как Word, Excel, различных графических редакторов, средств создания мультимедиа объектов.


Расписание

Schedule (Расписание) – выдаваемая обучаемому «дорожная карта» курса. Она показывает, где и когда предстоит выполнить тот или иной вид учебной деятельности (индивидуальной или групповой), назначенный преподавателем. Студент работает с Расписанием на протяжении всего курса, открывая находящиеся здесь документы последовательно и, делая то, что предписано преподавателем. Персональное обеспечение учебного процесса достигается рассылкой студентам, изучающим данный курс: расписания сессии, заданий, вопросников и др.. Расписание интерактивно связано с базами данных MediaCenter (Медиа Центр) и CourseRoom (Аудитория).


Аудитория

CourseRoom (Аудитория) – интерактивно организованная с помощью электронной коммуникации группа. Это место, где студенты участвуют во взаимных дискуссиях по обсуждению пройденного материала, где можно создать виртуальную команду для того, чтобы поработать совместно над заданиями. Студенты могут инициировать дискуссии, комментировать и делать соответствующие выводы. Аудитория интерактивно связана с базами данных MediaCenter (Медиа Центр) и Расписания.


Менеджер Оценки

Assessment Manager (Менеджер Оценки) – специализированное средство, позволяющее преподавателю (инструктору) создавать те элементы учебного процесса, которые осуществляют опросы студентов по мере изучения ими материалов курса. Типы проводимых опросов следующие:

· тестирование по принципу “да/нет”

· тестирование с несколькими вариантами ответа

· тестирование с развернутым подробным ответом

· самотестирование (вопросы для самопроверки).

Вопросы для самопроверки позволяют студенту оценивать свои знания. При этом можно сделать так, чтобы никто не смог видеть этот процесс – даже преподаватель. Самотестирование может занять у студента столько времени, сколько ему необходимо. Доступ к менеджеру оценки разрешен только преподавателю.


Профайлы

Profiles (Профайлы) – это документы, по которым обучаемые знакомятся друг с другом, обмениваясь контактной информацией об образовании, квалификации и интересах. Можно также вставить в профайл свою фотографию.


Права доступа

Автору курса доступна для работы в ней каждая из баз данных. Студентам организован ограниченный доступ к информации (только на чтение) к материалам баз Медиа Центр и Расписание. Доступ к информации в базах Аудитория и Профайлы управляется администратором. К базе Менеджер Оценки доступ студентам закрыт.


Модули

Преподавателю необходимо создать модули, соответствующие определенной заранее компоновке учебного курса. Это можно сделать, нажав кнопку Create New Entry (Создать новый вход). Заполнив поля появившейся формы, преподаватель создает модуль своего курса. Полезно снабдить модуль ключевыми словами, относящимися к изучаемому материалу модуля. Формулировка и определение ключевых слов происходит с помощью специальной формы. Формирование курса происходит в базе Медиа Центр. Информация может набираться непосредственно средствами Lotus Notes, а может предварительно готовиться в известных автору оболочках и затем уже переноситься в Медиа Центр.


7.3. СТРУКТУРА УЧЕБНОГО МАТЕРИАЛА

Часть 1 - ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

1.1. Анализ и оценка угроз утечки информации.

1.2. Защита государственной тайны как особого вида защищаемой информации.

1.3. Обеспечение безопасности информации электронных банков

1.4. Основные виды компьютерных преступлений

1.5. Анализ преступлений в области «краж» конфиденциальной информации за рубежом и в России

Часть 2 - ОРГАНИЗАЦИОННОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

2.1. Анализ и оценка угроз информационной безопасности объекта

2.2. Средства и методы физической защиты объектов

2.3. Служба безопасности объекта

Часть 3 – ПРИЛОЖЕНИЯ

Приложение 1. Законы и законодательные акты.

Приложение 2. Термины и определения по защите от несанкционированного доступа к информации.

Приложение 3. Краткий глоссарий иностранных терминов по информационной безопасности.

Приложение 4. Межведомственные документы.


7.4. ПРИМЕР СОДЕРЖАНИЯ РАЗДЕЛА «ЦЕЛИ И ЗАДАЧИ ВНЕШНИХ РАЗВЕДОК ИНОСТРАННЫХ ГОСУДАРСТВ»


Модуль 1. Цели разведывательной деятельности

Основной целью иностранной разведки является обеспечение высшего военно-политического руководства своего государства своевременной информацией по разведываемым странам и их вооруженным силам.

Для достижения этой цели органы разведки осуществляют сбор и обработку сведений о военно-экономическом потенциале. При этом особое внимание уделяется добыванию информации о ракетно-космическом и ядерном потенциале, военно-промышленных предприятиях, испытательных полигонах, научно-исследовательских учреждениях, системах и средствах связи, транспорте, энергосистемах, дислокации и кадровом составе войсковых частей, кораблей, их вооружении, а также об организации охраны основных государственных и военных объектов.

В результате сбора, обработки и накопления разведывательных данных о перечисленных объектах иностранные разведки могут получить информацию о нашей стране, к примеру, по следующим вопросам:

 состояние военно-экономического потенциала и прогнозирование направления его развития;

 состав и дислокации группировок войск и сил флота;

 состояние боевой готовности Вооруженных Сил;

 размещение военно-промышленных объектов, их производственная мощность, характер и распределение выпускаемой продукции;

 новые разработки вооружения, военной техники и их тактико-технические характеристики;

 содержание и характер работ, ведущихся в области создания новых видов вооружения и военной техники и др.


Модуль 2. Основные направления деятельности внешних разведок иностранных государств по добыванию государственных секретов

По своим направлениям и устремлениям разведывательная деятельность подразделяется на: политическую разведку, экономическую разведку, научно-техническую разведку и военную разведку.

На этих направлениях действуют и специальные органы иностранных спецслужб, именуемых также политической, экономической, военной и научно-технической разведками.

Политическая разведка - это направление деятельности по добыванию сведений внутриполитического и внешнеполитического характера.

Военная разведка - как направление деятельности по добыванию государственных секретов является важной составляющей частью всей разведывательной деятельности и имеет своим объектом вооруженные силы, военную промышленность и военные ресурсы.

Особое внимание уделяется получению информации:

 о подготовке территории России к возможным боевым действиям;

 дислокации, составе и оснащении войск современными видами оружия;

 научно-технических достижений военного характера и т.п.

Для получения сведений военного характера широко используются возможности технической разведки.

Вид внешней разведки иностранных государств, объектом которой являются промышленность, транспорт, торговля, сельское хозяйство, финансы, кредитно-денежная система, называют экономической разведкой.

К выполнению разведывательных заданий в области экономической разведки активно подключаются разведчики и агенты, внедренные в международные экономические и научные организации, в промышленные и деловые фирмы, имеющие деловые связи с РФ.

Иностранные внешние разведки, добывая данные об экономическом потенциале, широко используют открытые источники, тщательно анализирующиеся в специально ими созданных для этого службах и экономических научных учреждениях.

Научно-техническая разведка, как направление добывания государственных секретов РФ, имеет своим объектом научно-технические учреждения и научно-технический потенциал.

Например, внешние разведки проявляли особый интерес к информации о достижениях в области лазерной техники, применению лазеров в бурении, сварке, машинной обработке, в химии, биологии, медицине, использование их в связи, радиоастрономии, в аппаратах для установки стандартов времени и частоты; к достижениям науки в области физики высоких энергий и плазмы, астрофизики; к данным, связанным с разработками ракетной и космической техники, и к многим другим вопросам.


Модуль 3. Формы и методы деятельности иностранных разведок по добыванию государственных секретов

Основными формами деятельности иностранных разведок по добыванию государственных секретов является: агентурная, легальная и техническая разведки.

Агентурная разведка - это использование специально подобранных, завербованных (давших согласие) и тщательно подготовленных агентов из числа граждан или иностранцев, а также лиц без гражданства. Агентурная разведка способна решать задачи по добыванию данных политического, экономического, научно-технического и военного характера об истинных мотивах и намерениях разведываемой стороны, эффективно решать задачи по проведению тайных операций.

Основой для агентурного сотрудничества служат, как правило, корыстные соображения, стимулируемые низменными качествами, моральной и нравственной распущенностью, различными пороками, алкоголизмом, наркоманией и др.

Иностранные спецслужбы путем провокаций сами пытаются создать основы вербовки граждан, шантажируя их «разоблачением» неблаговидных поступков и обещая помочь избежать возможных уголовных наказаний или других неблагоприятных последствий.

В разведывательном сообществе США агентурной разведкой, в основном, занимается Управление планирования ЦРУ. Весь состав Управления имеет официальные прикрытия.

Особенно удобны, по мнению ЦРУ, так называемые «свободные профессии» - журналисты, ученые, бизнесмены, спортсмены, которые, посещая другие страны, могут под предлогом сбора материалов для научной работы, книги, для ведения какого-либо дела, для частной консультации и т.д. решать разведывательные задачи.

ЦРУ часто использует для работы в зарубежных странах кадровых разведчиков, находящихся на нелегальном положении, которое заключается в незаконном присвоении ими правового статуса гражданина разведуемой страны. Первой задачей такого разведчика-нелегала является так называемая легализация, решая которую, он должен максимально «раствориться» в обществе, освоить роль гражданина страны пребывания.

Однако основная агентурная работа проводится группами действующих под прикрытием посольств и консульств сотрудников ЦРУ.

Чтобы вовлечь гражданина в шпионскую деятельность, иностранные разведки прежде всего его тщательно изучают. После изучения возможного кандидата в шпионы начинается его идеологическая и психологическая обработка различными отработанными приемами и способами. Среди них важное место занимает метод постепенного вовлечения в шпионскую деятельность.

Иностранные спецслужбы прочно взяли на вооружение примитивные и стандартные методы вербовки: если нет надежд на прямой подкуп и компрометацию исходя из поведения гражданина, то вначале организуется грубая провокация, связанная с ложными обвинениями в краже или в каком-либо другом нарушении закона, например, в перевозке наркотиков. Затем следует предложение «замять» скандал, если человек пойдет на сотрудничество и окажет самую малую услугу. В конечном итоге, как правило, вербовочное предложение.

В большей степени ЦРУ ориентируется на четыре категории платных агентов.

Первая - это такие люди, которых можно убедить в том, что в настоящее время интересы США и интересы его страны настолько близки, даже идентичны, что он ничего не потеряет, дав ЦРУ нужную информацию.

Вторая - это люди «второстепенного уровня», которые получают доступ к бумагам высокопоставленных лиц.

Третий уровень потенциальных агентов это те, которые имеют доступ в те места, где происходят секретные обсуждения, или имеют возможность вскрыть хранилища секретных документов, или снять копии с них.

Наконец, есть люди, которые могут помочь проведению операций, но сами прямого доступа к источникам информации не имеют. Это вспомогательные агенты, которые могут арендовать дом, квартиру, покупать автомашины, выполнять роль курьеров и бесчисленное множество других дополнительных, но существенных поручений.


Модуль 4. Легальная разведка.

Разведывательная деятельность иностранных спецслужб, использующая политические, торгово-экономические, научно-технические и культурные связи с разведуемой страной, в которой не прибегают к тайным операциям и не скрывают источников информации, а только цели и существо отношений, получила условное наименование легальной разведки.

Легальная разведка в современных условиях проводится в следующих основных формах:

 приобретение различных открытых публикаций в разведуемых странах;

 сбор информации при непосредственном общении сотрудников спецслужб и их агентуры с интересующими их людьми на разного рода приемах, симпозиумах, конференциях, конгрессах, а также путем направления им различных запросов;

 визуальное наблюдение, фотографирование, кино и видео съемка, производимые агентами при их поездках по стране, а также взятие проб и образцов воздуха, воды, почвы и производственных отходов.

О масштабах легальной разведки путем приобретения и анализа открытых публикаций можно судить по ее организации в США, где действует возглавляемая ЦРУ глобальная система обработки всей информации, из РФ и других стран.

Только обработкой открытых публикаций по РФ занято в ЦРУ около 2000 человек, а на приобретение этой литературы и других открытых материалов расходуется в год свыше 100 млн. долларов.

Анализ приобретаемой литературы показывает, что она приобретается, в основном, в интересах сбора разведывательной информации, так как ее характер во многих случаях не соответствует тем функциям, которые официально выполняются тем или иным отделом посольства. Так например, отдел печати и культуры постоянно выписывает все военно-периодические издания, в том числе газету «Красная звезда», журналы по космонавтике, ракетной технике, авиации, радиоэлектронике и др.

Утечка важной информации через открытые издания нередко происходит потому, что в ряде случаев нарушается установленный порядок подготовки материалов к опубликованию. Особенно на это следует обратить внимание, что в настоящее время в условиях полной открытости всех средств массовой информации, эйфории открытости, желании заработать любыми средствами в том числе на продаже интеллектуальной собственности, во многих случаях нанося этим самым ущерб в области безопасности нашего государства.

Для сбора разведывательной информации используются практически все каналы международных связей: дипломатические отношения, торгово-экономический обмен, культурные и спортивные связи, туризм, канал частного выезда и др.

Устанавливая контакты с людьми, разведчики и агенты спецслужб надеются путем выведывания, используя особенности характера, излишнюю болтливость и другие обстоятельства, получить разведывательную информацию.

Для завязывания контактов дипломатические представительства устраивают многочисленные приемы в посольствах и на квартирах дипломатов, на которые приглашается большое число должностных лиц, специалистов и общественных деятелей, часто не имеющих никакого отношения к устраиваемому приему. Во время приема интересующие разведку лица усиленно «опекаются» специально выделенными сотрудниками. Характер бесед с ними и постановка конкретных вопросов заранее продумывается с учетом всех достижений в области выведывания или так называемого «использования втемную».

Известны случаи получения разведывательной информации путем направления в наши научно-исследовательские учреждения и другие организации, а также отдельным ученым различных запросов под предлогом расширения научных связей, работы над диссертациями и др. Они делаются от имени различных фирм, научно-исследовательских центров и университетов, библиотек США, Англии, Франции, Японии и многих других стран в форме вопросников, анкет и просьб о направлении информации в порядке научно- технического сотрудничества и взаимного обмена студентами, аспирантами и научными сотрудниками.


Модуль 5. Техническая разведка

Техническая разведка - это такая деятельность, которую проводят разведывательные органы, специализирующиеся на применении технических средств разведки и имеющие определенную самостоятельность.

В ряде стран, и прежде всего в США, созданы на основе радиотехнических, лазерных, гидроакустических, химических, космических и других научно-технических средств новые высоко эффективные разведывательные системы.

Техническая разведка решает задачи постоянного наблюдения за территорией государства, за всеми военными, оборонными и военно-промышленными объектами, собирает разведывательную информацию, перехватывает различного рода сигналы и излучения, испускаемые просматриваемыми объектами, и фотографируя их с использованием космических средств.

По некоторым данным техническая разведка дает около 30-35% всей разведывательной информации, получаемой спецслужбами США о РФ в целом, и 80-90% наиболее важных сведений о стратегическом вооружении и объектах стратегического назначения.

Техническая разведка, которую ведут иностранные государства, подразделяются на космическую, наземную, воздушную и морскую.

Космическая разведка - это разведка с помощью космических аппаратов, оснащенных фотографической, радиолокационной, радио- и радиометрической, тепловой, радиационной и другой аппаратурой.

Начало космической технической разведке США было положено запуском первого ИСЗ типа «Самос» в январе 1961г. Он обеспечивал просмотр и фотографирование всей территории СССР. Снимки доставлялись парашютом на землю.

Также активно используются в целях космической разведки многоразовые космические аппараты по программе «Спейс Шатл».

Разведывательные спутники стали самым важным средством наблюдения. Такой спутник, постоянно наблюдающий за определенным участком земной поверхности, в состоянии не только обнаружить с помощью своих инфракрасных датчиков тепловые волны при запуске ракет, но и фотографировать все происходящее на стартовых площадках с помощью весьма сильных фотокамер. Еще одной важнейшей функцией такого спутника является перехват телеметрических данных передаваемых ракетой на наземные станции телеметрического контроля во время испытаний. Инфракрасные и радиолокационные датчики в сочетании с компьютерной обработкой получаемой информации еще больше увеличивают способность разведывательных спутников «видеть» сквозь облака и фиксировать радиацию и, следовательно, расположение объектов с ядерным оружием.

Все собираемые космической разведкой данные дополняются и перепроверяются с помощью возможностей агентурной и легальной разведки.

Наземная разведка - это разведка, ведущаяся с наземных постов, расположенных в основном на территории сопредельных с РФ государств с использованием радио-, радиотехнических, радиолокационных, акустических, сейсмических, электронно-оптических и других технических средств.

Наземная техническая разведка ведется иностранными спецслужбами также непосредственно на территории РФ, в частности, с территорий иностранных посольств.

С помощью этих постов ведется перехват информации по всем линиям связи, в том числе радиотелефонным и радиорелейным, на расстоянии многих десятков километров.

Иностранные спецслужбы имеют на вооружении малогабаритную аппаратуру, которая может быть незаметно оставлена в здании, где ведутся интересующие разведку переговоры. Подобная аппаратура может быть использована для снятия информации с различных типов слаботочного оборудования, систем звукоусиления, телефонной и селекторной связи.

Воздушная и морская разведка - это разведка с использованием технических средств, установленных на самолетах и кораблях, осуществляющих полеты и плавания вблизи государственных границ РФ и совершающие посадки в аэропорты и заходы в морские порты.

Особой секретностью окружено использование новейших средств гидроакустической разведки, представляющей собой различные системы гидрофонов, с помощью которых ведется наблюдение за подводными лодками.


Модуль 6. Аналитическая разведка

Аналитическую разведку в последнее время все чаще выделяют как самостоятельную форму разведывательной деятельности. Она заключается в получении разведывательных данных методом аналитической переработки по тщательно продуманным логическим программам первичной информации, собираемой агентурой, легальной и технической разведками, используя современную информационно-вычислительную технику.

С помощью мощных ЭВМ американская разведка выделяет имеющие смысл военные сообщения из огромного беспорядочного скопления электромагнитных сигналов, перехватываемых постами подслушивания в космосе и на земле. ЭВМ способны раскрывать шифры иностранных государств, их применение для преобразования и усиления фотоснимков, позволяющих разведке «видеть» сквозь маскировку и увеличивать изображения миниатюрных предметов и деталей на фотографиях. ЭВМ дают возможность создавать сложнейшие модели ракет, боеголовок, самолетов, позволяя специалистам по анализу разведывательных данных следить за многими деталями технических разработок новых видов этого оружия.

Большие возможности технической разведки по добыванию разведывательной информации, по мнению руководителей западных спецслужб, нисколько не умаляет особо важного значения агентурной разведки. В современных условиях агентура продолжает оставаться наиболее эффективным средством получения разведывательной информации. С этой целью иностранные спецслужбы постоянно совершенствуют методы ведения агентурной разведки, улучшают подготовку разведчиков и агентуры.


Примечание. Полный отчетный материал по комплексу приведен в электронном приложении.

7.4. СПИСОК ИСПОЛНИТЕЛЕЙ

1. Медведев Н.В. д.т.н., проф.

2. Горшков Ю.Г. к.т.н., доц.

3. Мальцев С.В. ст. преп.

4. Пирумов Р.Н. д.т.н., проф.

5. Пугачев И.Б. ассистент

6. Карташева Ж.К. ст. преп.

7. Смирнов Н.И. ст. преп.

8. Берент В.В. аспирант