ГОСТ Р 53113.1—2008
- применение организационно-технических мер. позволяющихликвидировать СК или уменьшить
их пропускную способностьдо безопасного значения.
5 Классификация скрытых каналов
5.1 СК по механизму передачи информации подразделяют на:
- СК попамяти;
- СК повремени;
- скрытые статистические каналы.
5.2 СКпопамяти основаны наналичиипамяти, вкоторуюпередающийсубъектзаписываетинфор
мацию. а принимающий — считываетее.
Скрытость каналов попамятиопределяется тем,что сторонний наблюдательнезнаеттогоместа в
памяти, где записана скрываемая информация.
СКпо памяти предполагаютиспользование ресурсов памяти, однако способ использования памя
ти не учитывается разработчиками системы защиты и поэтому не может выявляться используемыми
средствами защиты.
5.3 СК по времени предполагают, что передающий информацию субъект модулирует с помощью
передаваемой информации некоторый изменяющийся во времени процесс, а субъект, принимающий
информацию, в состоянии демодулировать передаваемый сигнал, наблюдая несущий информацию
процесс во времени. Например, в многозадачной операционной системе (ОС) центральный процессор
является разделяемым информационно-вычислительным ресурсом для прикладных программ. Моду
лируя время занятости процессора, приложения могут передаватьдругдругу нелегальныеданные.
5.4 Скрытыйстатистический канал используетдля передачи информации изменение параметров
распределений вероятностей любых характеристик системы, которые могут рассматриваться как слу
чайные иописываться вероятностно-статистическими моделями.
Скрытость таких каналовоснована натом. что получатель информации имеет меньшуюнеопреде
ленностьв определении параметровраспределенийнаблюдаемыххарактеристиксистемы, чем наблю
датель, не имеющий знаний о структуреСК.
Например, появление реальной, но маловероятной комбинации в присланном пакете в заданный
промежутоквремени можетозначатьсигнал к сбою в компьютерной системе.
5.5 СК по памяти, в свою очередь, поздравляют на:
- СК. основанные насокрытии информации в структурированныхданных:
- СК, основанные на сокрытии информации в неструктурированныхданных.
5.6 СК. основанные на сокрытииинформации вструктурированныхданных, используют встраива
ние данныхвинформационныеобъекты с формальноописаннойструктуройи формальнымиправилами
обработки. Например, внутренний формат файлов, используемых современными текстовыми процес
сами. содержит ряд полей, не отображаемых при редактировании файла, поэтому они могут быть
использованы для вставки скрытой информации.
5.7 СК. основанные на сокрытииинформации внеструктурированныхданных, используютвстраи
ваниеданныхв информационныеобъектыбезучетаформальноописаннойструктуры (например запись
скрытой информации в наименее значимые биты изображения, не приводящая к видимым искажениям
изображения).
5.8 СК по пропускной способности подразделяютна:
- канал с низкой пропускной способностью:
- канал с высокой пропускной способностью.
5.9 СК является каналом с низкой пропускной способностью, если его пропускной способности
достаточно для передачи ценных информационных объектов минимального объема (например, крип
тографические ключи, пароли) или команд за промежуток времени, на протяжении которого данная
передача является актуальной.
5.10 СКявляется каналом с высокой пропускной способностью, еслиего пропускная способность
позволяет передавать информационные объекты среднего и большого размера (например, текстовые
файлы, изображения, базыданных)за промежутоквремени, на протяжении которогоданные информа
ционные объекты являются ценными.
Для решения сложных задач может использоваться комбинация СК. опирающихся на различные
механизмы передачи.
5