. В ходе работы были разработаны алгоритмы, реализующие защищенную логическую структуру интегрированной цифровой системы связи без изменений в системе связи ниже сетевого уровня эталонной модели взаимодействия открытых систем, что существенно снижает затраты на реализацию защиты.
. Разработанные научно-методическое обеспечение и технические решения
позволяют обеспечить реализацию замысла оперативной маскировки, используя для
введения в заблуждение компьютерной разведки противника реальные элементы
инфраструктуры систем военной связи и минимизируя затраты на выделение сил и
средств для организации функционирования ложных элементов узлов связи
оперативных объединений ВС РФ.
1. Анализ условий функционирования интегрированной инфокоммуникационной
системы связи в условиях ведения компьютерной разведки
.1 Условия и факторы, влияющие на развитие систем военной связи
Одним из приоритетных направлений обеспечения обороноспособности нашего государства в данный момент является развитие и совершенствование системы военного управления на базе широкой автоматизации деятельности органов военного управления.
Рост потребностей Вооруженных сил Российской Федерации и должностных лиц органов военного управления требует (рис. 1.1): повышения эффективности телекоммуникационной составляющей автоматизированной системы управления (АСУ) ВС;
. расширения количества и видов услуг связи предоставляемых должностным лицам;
. создания единого информационного пространства ВС РФ;
. обеспечения командованию ВС возможности в реальном масштабе времени реагировать на изменения военно-политической и оперативно-стратегической обстановки в мире.
В то же время недостатки существующей аналоговой СС, такие, например, как ее техническое и технологическое отставание от ЕСЭ РФ приводят к необходимости создания интегрированной информационно-телекоммуникационной сети, обеспечивающей автоматизацию управленческих функций, интеграцию специальных и информационных систем с целью обеспечения возможности комплексного использования информации органами военного управления на всех уровнях (рис. 1.1).
В связи с этим приоритетными задачами в области связи, решаемыми
военно-промышленным комплексом Российской Федерации, являются перевод первичной
сети связи ВС РФ на цифровое телекоммуникационное оборудование, перевод
вторичных сетей связи ВС РФ на цифровое оборудование обработки информации и
предоставления услуг, оснащение войск связи ВС РФ современными системами,
комплексами, средствами связи и автоматизации управления.
Рисунок 1.1 - Условия, приводящие к необходимости создания
интегрированных цифровых систем связи ВС РФ
Пункт управления (ПУ) - комплекс сооружений или транспортных средств, оборудованный техническими средствами управления (связи, АСУ и другими специальными системами) для размещения и работы органов управления, при подготовке и в ходе ведения операций (боевых действий).
Особенности операций и боевых действий в вооруженных конфликтах, опыт локальных войн последних десятилетий позволяют сделать вывод о резком изменении и ужесточении условий и характера их проведения, оперативных и тактических нормативов, состава и структуры группировок войск и повышении требований к пунктам управления.
Для руководства группировками войск создаются системы стационарных и
подвижных пунктов управления.
.2 Интегрированная инфокоммуникационная система связи как объект
компьютерной разведки
В рамках выполнения задач по созданию системы связи осуществляются работы по созданию интегрированной цифровой системы связи (ИЦСС).
Система военной связи - часть системы управления войсками, силами и оружием, представляющая собой совокупность взаимоувязанных и согласованных по задачам, месту и времени действий узлов и линий связи различного назначения, развёртываемых или создаваемых по единому плану для решения задач обеспечения управления войсками, силами и оружием.
Интегрированная цифровая система связи - система военной связи, развёрнутая на базе узлов и линий военной связи, характеризующаяся техническим, методологическим и организационным единством при использовании цифровых сигналов электросвязи для передачи и распределения сообщений.
Основной особенностью, в виду наличия которой перспективную систему связи называют интегрированной, является принцип заимствования у ЕСЭ РФ ресурсов и услуг.
ИЦСС должна предоставлять должностным лицам армии интегрированные услуги связи для управления войсками и оружием в автоматизированном и неавтоматизированном режимах:
шифрованной обычной и видеотелефонной связи;
открытой дальней телефонной связи;
шифрованной передачи данных;
шифрованной факсимильной связи.
При этом шифрованный файловый обмен, шифрованный обмен электронной корреспонденцией (электронная почта), шифрованная видеотелефонная связь обеспечивается по сети шифрованной передачи данных, а шифрованная факсимильная связь - по сети шифрованной телефонной связи.
Технологическую основу перспективной ИЦСС в соответствии с замыслом
составляют (рис. 1.3) УС ПУ различных звеньев управления, узлы доступа
транспортной сети полевой системы связи (УД ТС ПСС), узлы ЕСЭ РФ, а также
стационарные опорные узлы связи (СОУС).
Рисунок 1.3 - Основные технологические элементы ИЦСС
Интегрированная цифровая система связи берет свое название не в последнюю очередь оттого, что она напрямую взаимодействует и даже основана на ЕСЭ РФ. Кроме того, ИЦСС является составной частью системы военной связи в целом. В свою очередь, в виду процессов глобализации, ЕСЭ РФ интегрирована с международными телекоммуникациями. Таким образом, ИЦСС, как составная часть, системы военной связи находит свое место в глобальной инфраструктуре и интегрирована с международными телекоммуникациями. Кроме того, из сложившихся условий развития ЕСЭ РФ можно сделать следующие выводы.
Экспансия зарубежных технологий на отечественный рынок привела к необратимому наличию в инфраструктуре ЕСЭ РФ программно-аппаратного обеспечения, содержащего НДВ и частные уязвимости. Это связано с тем, что основные разработчики и производители аппаратных и программных средств телекоммуникационных систем являются представителями иностранных государств и контролируются их силовыми структурами.
Достижение целей функционирования СУ связано с решением целого круга задач, отражающих алгоритмы функционирования. Этот круг задач логичен и очевиден для противника через ДМП процессов управления и связи. Процессы функционирования управляемых систем являются целенаправленными, т. к. управление без цели бессмысленно. Эти процессы отражаются на информационном поле КР посредством информационного обмена (трафиком) через ЕСЭ РФ. Реализованные трафиком информационные направления являются наиболее доступными КР. Для СУ и ИЦСС, как управляемых систем, характерны определенные структуры, отражающие контуры управления (пути, по которым циркулирует информация). Контуры управления отражают корреляцию СУ и ИЦСС.
СУ и ИЦСС способны переходить в различные состояния в соответствии с управляющими (информационными) воздействиями. Эти переходы требуют времени. Стационарность СС превращает элементы СС и связи между ними в особенно ценные объекты разведки - обладающие структурной устойчивостью.
При интеграции ИЦСС и ЕСЭ РФ, ИЦСС становится более открытой для воздействия угроз со стороны системы среды. Так как для интеграции с ЕСЭ РФ необходимо обеспечивать совместимость ИЦСС и ЕСЭ по интерфейсам и протоколам, то ЕСЭ РФ необходимо признать вышестоящей системой для СС, причем снижение защищенности СС и воздействие противника через ЕСЭ - закономерны.
Таким образом, угрозы противника (КР) - это совокупность условий и факторов, которые определяют совокупность требований к СС и процессам (системе) ее защиты.
ЕСЭ РФ является суперсистемой для СС, предъявляющей требования по совместимости в обмен на функциональность, ведь именно в повышении функциональности СС за счет ЕСЭ РФ и заключается смысл интеграции с ней ИЦСС.
Очевидно, что вместо противопоставления требований необходимо согласование с внутренними тенденциями и закономерностями развития СУ, а также мягкое резонансное управление, не вызывающее противоречий при интеграции СС и блокирования потребностей противника в получении информации (это его глобальное требование).
То есть, с одной стороны СС должна обеспечивать СУВ функциональностью, а с другой стороны - система защиты должна обеспечивать противника (КР) информацией (для управления им). Таким образом, у СВС обнаруживаются 3 суперсистемы: СУВ, ЕСЭ и КР. Требования этих суперсистем к СС представлены на рис. 1.4.
Система управления войсками требует от ИЦСС функциональности: готовности
предоставлять услуги связи с заданным качеством и с обеспечением информационной
безопасности.
Рисунок 1.4 - Функциональные требования, предъявляемые суперсистемами к
ИЦСС
ЕСЭ РФ требует от СС совместимости, без которой она не может предложить
свои ресурсы и услуги. Компьютерная разведка противника требует от СС
информативности, позволяющей принимать эффективные решения в рамках
противоборства.
.3 Направления, способы и средства ведения компьютерной разведки в
инфокоммуникациях
В соответствии с текущим состоянием работ по ИЦСС можно сделать выводы, что она будет построена на перспективных технологиях, т.е. будет современной информационно-телекоммуникационной системой, основанной не в последнюю очередь на ЕСЭ РФ, особенно в период развертывания транспортной сети ПСС. А значит, ей свойственны все угрозы ИБ, которые свойственны информационно-телекоммуникационным системам гражданского назначения, а учитывая военное назначение ИЦСС, опасность таких угроз увеличивается.
Одной из наименее качественно описанных на сегодняшний момент угроз является угроза компьютерной разведки. Компьютерная разведка ведется иностранными государствами со своей территории (через сеть Интернет и другие информационно-вычислительные сети общего пользования), а также с территории РФ. На территории России КР может вестись из зданий посольств и консульств, мест пребывания иностранных инспекционных комиссий, зданий совместных предприятий, иностранных коммерческих фирм, мест проживания иностранных граждан, включая туристов, а также из мест проведения промышленных, научных, поисковых, изыскательских, добывающих и прочих видов работ и исследований.
Компьютерная разведка - специально подготовленная, согласованная по месту, времени и формам деятельность, направленная на организацию доступа, перехват, сбор и анализ данных, обрабатываемых в компьютерных системах (включая отдельные компьютеры) и сетях.
Фактически, КР на сегодня рассматривают в трех ее ипостасях: пассивная КР, выполняющая сбор информации не обращаясь к объекту разведки; активная КР, обращающаяся к объекту разведки для получения информации о нем; КР, осуществляющая ПДВ на вскрытый объект или его элементы. В первую очередь необходимо отметить что, начиная с определения, КР относят только к компьютерным системам и сетям. Хотя слияние информационных (компьютерных) и телекоммуникационных систем на сегодняшний день породило новое понятие - информационно-телекоммуникационная система. Это подтверждается, например, тем, что современное телекоммуникационное оборудование имеет встроенные операционные системы и для управления ими используются программные консоли, устанавливаемые на удаленных ПЭВМ. В такой ситуации было бы неправильным относить КР только лишь к компьютерным сетям. Понятия вредоносная программа, вирус и троянский вирус в описании КР смешаны в одно целое. Эти и другие недостатки привели к необходимости введения нового определения и целей КР, а также описания (методов и средств) ее ведения в инфокоммуникациях.
Компьютерная разведка - специально подготовленная, согласованная по месту, времени и формам деятельность, направленная на:
. организацию доступа, перехват, сбор и анализ информации о составе структуре и алгоритмах функционирования, местоположении и принадлежности инфо-телекоммуникационных систем и их элементов;
. организацию доступа, перехват, сбор и анализ данных, хранимых, обрабатываемых и передаваемых в информационно-телекоммуникационных системах;
. подготовку и реализацию преднамеренных деструктивных воздействий на элементы информационно-телекоммуникационных систем.
Глобальной целью функционирования КР является информационное обеспечение должностных лиц органов управления в процессе выработки ими управленческих решений.
В аспекте достижения частных целей КР предназначена:
. для сбора, обработки, хранения, актуализации, доведения, и выдачи оперативной, технологической и другой информации должностным лицам органов управления в процессе выработки ими управленческих решений;
. перехвата и анализа открытой и закрытой оперативной и служебной информации;
. планирования и оперативного управления информационным процессом КР;
. контроля, учёта и документирования информационного процесса КР.
Можно выделить четыре основных направления деятельности КР (рис. 1.5).
Рисунок 1.5 - Направления деятельности КР
В результате деятельности по указанным направлениям КР становится доступна информация о:
роли ЛС и их узлов в общей структуре ИТКС;
схеме ИП межу узлами ЛС и ЛС ИТКС;
структуре и топологии ИТКС и ее ЛС;
интенсивности информационного обмена внутри ЛС и между ЛС ИТКС;
Топологии ЛС и ИТКС;
алгоритмах функционирования ЛС и ИТКС;
принадлежности узлов ЛС и ЛС ИТКС к определенным объектам;
области деятельности ЛС;
сетевом ПО;
типах и версиях операционных систем на узлах ЛС;
используемых службах и сервисах;
открытых портах узлов;
прикладном программном обеспечении;
используемых средствах защиты;
типах используемого оборудования;
уязвимостях ПО и оборудования;
семантическом и синтаксическом содержании ИП, в том числе информация об идентификаторах, ключах, паролях и элементах шифрограмм.
В самом общем виде цикл воздействий КР целесообразно представлять по следующей схеме (рис. 1.6):
получение (сбор и обработка) информации развития СС (состав, структура и алгоритмы функционирования СС);
определение объектов информационно-технического воздействия (элементы СС и протоколы взаимодействия, т. е. связи между элементами);
выявление наиболее важных объектов для КР;
подавление посредством ПДВ.
Рисунок 1.6 - Цикл воздействий противника (компьютерной разведки)
Выводы по главе 1
1. Анализ структуры интегрированной цифровой системы связи и видов информационного обмена, которые она должна обеспечить должностным лицам органов военного управления позволил выявить, что при интеграции ИЦСС с ЕСЭ РФ не должно применяться дополнительных шлюзовых преобразований и выделенных каналов.