ГОСТ Р 53113.2—2009
11.2 Статистический метод выявления СК подразумевает сбор статистическихданныхо пакетах,
проходящихчереззащищаемый участок сети, без внесения в них каких-либо изменений. Выявление СК
может проводиться какв режиме реального времени (что позволяетбыстро реагироватьна инциденты),
так и автономно, используяданные, накопленные за предыдущие отрезки времени, чтоделает возмож
ным проведение более глубокого иханализа.
11.3 Метод выявления СК на основе сигнатурного анализа аналогичен способу, используемому
антивируснымипрограммамидляпоиска вредоносныхпрограмм. При наличиинабора известныхреали
заций СК. для каждой изнихформируетсясигнатура, представляющая собой набор признаков, которые
свидетельствуюто том, что используетсяданная реализация СК. Затем инспектор 4(см. рисунок 1)про
водит поиск таких сигнатур в просматриваемом потоке данных в сети и делает вывод о наличии или
отсутствии в нем действующего СК втой или иной реализации. Для эффективной работы такого метода
необходимо постоянное обновление базы сигнатур, т.е. включение в нее сигнатурдля ранее неизвест
ных реализаций СК.
11.4 При выявлении признаков (в том числе косвенных) использования СК или появлении новых
способов построения СКанализ рисков проводят повторно.
Библиография
Гостехкомиссия России.
1999 г.
(2) Руководящий документ.
Гостехкомиссия России.
1998 г.
(1) Руководящий документ.Защита от несанкционированного доступа к информации. Часть 1. Программное
обеспечение средств защиты информации. Классификация по уровню контроля
отсутствия недекларированных возможностей
Средства вычислительной техники. Межсетевые экраны. Защита от несанкцио
нированного доступа к информации. Показатели защищенности от несанкцио
нированного доступа к информации
УДК 351.864.1:004:006.354ОКС 35.040ТОО
Ключевыеслова: скрытые каналы, анализскрытых каналов, порядок организации защиты информации
Редактор В.Н. Копысов
Технический редактор В.Н. Прусакова
Корректор В.Н. Воронцова
Компьютерная верстка И.А. Налейкиной
Печать офсетная.Уел. печ. л. 1.40. Уч.-изд. л. 1,20.Тираж 156 акз.Зак. 158
Сдано в набор 18.02.2010.Подписано в печать 11.03.2010Формат 60 > 84Бумага офсетная.Гарнитура Ариал
ФГУП кСТАНДАРТИИФОРМ», 123995 Москва. Гранатный пер., 4
www.gostmio.ru
т’о@ gostinfo.ru
Набрано во ФГУП «СТАНДАРТИНФОРМ» на ПЭВМ.
Отпечатано о филиале ФГУП «СТАНДАРТИНФОРМ» — тип. «Московский печатник», 105062 Москва. Лялин пер.. 6.
ГОСТ Р 53113.2-2
009