175
Классификация по функциональному назначению
• физические средства (механические, электромеханические, электронные,
электронно-оптические, радиоустройства; системы опознавания по отпечаткам
пальцев, по голосу, по почерку, по геометрии рук);
• аппаратные средства широко распространены, но не обладают достаточной
гибкостью; при раскрытии их принципов действия теряют свои защитные свойства;
• программные;
• криптографические;
• комбинированные.
1.4.1 Физическая защита информации
Кабельная система является причиной более чем половины всех отказов сети.
Наилучшим способом защиты кабеля от физических, температурных и химических
воздействий является его прокладка с использованием защищенных коробов.
Наиболее надежным средством предотвращения потерь информации при
кратковременном отключении электроэнергии является установка источников
бесперебойного питания. Большинство источников бесперебойного питания одновременно
выполняет функции и стабилизатора напряжения. Многие сетевые устройства — серверы,
концентраторы, мосты и т. д. — оснащены собственными дублированными системами
электропитания.
В небольших сетях, где установлены один-два сервера, чаще всего применяется
установка системы архивации непосредственно в свободные слоты серверов. В крупных
корпоративных сетях наиболее предпочтительно организовать выделенный
специализированный архивационный сервер.
Основной и наиболее распространенный метод защиты информации и
оборудования от различных стихийных бедствий состоит в хранении архивных копий
информации или в размещении некоторых сетевых устройств, например, серверов баз
данных, в специальных защищенных помещениях, расположенных, как правило, в других
зданиях или, даже в другом районе города или в другом городе.
1.4.2 Аппаратная защита данных
Для защиты центрального процессора применяется кодовое резервирование, т.е.
создание дополнительных битов в форматах машинных команд (биты секретности) и
резервных регистров в процессоре.
Большинство средств криптографической защиты данных реализовано в виде
специализированных аппаратных устройств. Эти устройства встраиваются в линию связи
и осуществляют шифрование всей передаваемой по ней информации.
Преобладание аппаратного шифрования обусловлено несколькими причинами.
Во-первых, аппаратное шифрование обладает большей скоростью.
Во-вторых, аппаратуру легче физически защитить от проникновения извне. Чип
покрывается сверху специальным химическим составом, и в результате любая попытка преодолеть
защитный слой этого чипа приводит к самоуничтожению его внутренней логической структуры.
Электромагнитное излучение может служить источником информации
о том, что происходит внутри
микросхемы, но от него легко избавиться, заэкранировав микросхему.
В-третьих, аппаратура шифрования более проста в установке. Телефоны,
факсимильные аппараты и модемы значительно дешевле оборудовать устройствами аппаратного
шифрования, чем встраивать в них микрокомпьютеры с соответствующим ПО.
Рынок аппаратных средств шифрования информации предлагает потенциальным
покупателям самодостаточные шифровальные модули (они самостоятельно выполняют
всю работу с ключами), блоки шифрования в каналах связи и шифровальные платы
расширения: для установки в персональные компьютеры.