第3章 物理安全技术 本章学习目标: 了解物理安全的定义、目的和内容 掌握计算机房场地环境的安全要求 掌握电源安全技术的实现方法

Slides:



Advertisements
Similar presentations
智能建筑弱电工程师 培训课程简介 主管单位:工业和信息化部教育与考试中心主办单位:北京六度天成教育科技有限公司 联系人: 电话:
Advertisements

连接器技术发展趋势及因应策略 生产&营销副总经理 王跃轩 贵州航天电器股份有限公司.
第 4 章 物理安全技术.
计算机网络教程 任课教师:孙颖楷.
计算机网络课程总结 一、计算机网络基础 计算机网络定义和功能、基本组成 OSI/RM参考模型(各层的功能,相关概念, 模型中数据传输 等)
LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
第二章 实体安全与硬件防护技术 2.1 实体安全技术概述 2.2 计算机房场地环境的安全防护 2.3 安全管理 2.4 电磁防护
网络安全技术.
LCD Vender Check Process 笔记本液晶屏供应商的检查方法
第三节 会计电算化岗位及其权限设置的基本 要求 概 念 会计电算化岗位
第十二章   会计规范体系与会计工作组织 内蒙古财经学院会计学院.
初级会计电算化 (用友T3) 制作人:张爱红.
实用操作系统概念 张惠娟 副教授 1.
第七章 固定资产 本章结构 固定资产的性质与分类 固定资产的增加 固定资产的折旧 固定资产的修理 固定资产的减少
常用逻辑用语复习课 李娟.
第10章 FPGA硬件设计 <EDA技术与应用> 课程讲义
计算机基础知识 丁家营镇九年制学校 徐中先.
内科护理学实验 1 血糖的监测与护理 实验学时:4学时 实验类型:综合性.
Information & Security System in China China North Eastern Air Traffic Control Bureau (CAAC) Customer Background Subsidiary of General Administration of.
LSF系统介绍 张焕杰 中国科学技术大学网络信息中心
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
The CAN bus 李强.
现代电子技术实验 4.11 RC带通滤波器的设计与测试.
存储系统.
大学计算机基础 典型案例之一 构建FPT服务器.
大数据管理技术 --NoSQL数据库 HBase 陈 辉 大数据分析技术.
乐驾-车载无线终端-CARRO 产品类型:车载无线路由器 建议零售价格:¥599 江苏鸿信
数 控 技 术 华中科技大学机械科学与工程学院.
Windows网络操作系统管理 ——Windows Server 2008 R2.
S 数控机床故障诊断与维修.
化学品清单 类型.
CPU结构和功能.
第3章 信息与信息系统 陈恭和.
第8章 静电场 图为1930年E.O.劳伦斯制成的世界上第一台回旋加速器.
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
看一看,想一想.
工业机器人技术基础及应用 主讲人:顾老师
安捷伦Agilent 3458A 八位半高精度万用表
从物理角度浅谈 集成电路 中的几个最小尺寸 赖凯 电子科学与技术系 本科2001级.
新一代安全网上银行 小组成员:杨志明 王晶 任毅 刘建中 关昊 刘超.
C语言程序设计 主讲教师:陆幼利.
微机系统的组成.
10.2 串联反馈式稳压电路 稳压电源质量指标 串联反馈式稳压电路工作原理 三端集成稳压器
实验4 三相交流电路.
主要内容: 无线局域网的定义 无线传输介质 无线传输的技术 WLAN的架构 无线网络搭建与配置 无线网络加密配置
实验七 安全FTP服务器实验 2019/4/28.
计算机网络与网页制作 Chapter 07:Dreamweaver CS5入门
诺 金 EE07系列 小型OEM数字输出温湿度变送器 产品特点: 典型应用: ► 气象应用 ► 加湿器、除湿器 技术参数: 选型指南:
JSP实用教程 清华大学出版社 第2章 JSP运行环境和开发环境 教学目标 教学重点 教学过程 2019年5月7日.
长春理工大学 电工电子实验教学中心 数字电路实验 数字电路实验室.
第八章 总线技术 8.1 概述 8.2 局部总线 8.3 系统总线 8.4 通信总线.
LOGIX500软件入门 西安华光信息技术有限公司 2008年7月11日.
魏新宇 MATLAB/Simulink 与控制系统仿真 魏新宇
机械设备的完整性和可靠性管理 Maintenance integrity & reliability.
苏教版小学信息技术3年级第2课 认识计算机.
GIS基本功能 数据存储 与管理 数据采集 数据处理 与编辑 空间查询 空间查询 GIS能做什么? 与分析 叠加分析 缓冲区分析 网络分析
Astrid Schödel 全球质量管理总监
四 电动机.
THERMOPORT 20 手持式温度表 THERMOPORT系列手持温度表基于所用技术及对实际应用的考 虑,确立了新的标准。
监 测 继 电 器 EMR4.
第8章 创建与使用图块 将一个或多个单一的实体对象整合为一个对象,这个对象就是图块。图块中的各实体可以具有各自的图层、线性、颜色等特征。在应用时,图块作为一个独立的、完整的对象进行操作,可以根据需要按一定比例和角度将图块插入到需要的位置。 2019/6/30.
FVX1100介绍 法视特(上海)图像科技有限公司 施 俊.
入侵检测技术 大连理工大学软件学院 毕玲.
工业机器人入门使用教程 ESTUN机器人 主讲人:李老师
培训课件 AB 变频器的接线、操作及参数的备份 设备动力科.
混沌保密通讯 实验人 郝洪辰( ) 李 鑫( ).
9.6.2 互补对称放大电路 1. 无输出变压器(OTL)的互补对称放大电路 +UCC
四路视频编码器 快速安装手册 1、接口说明 2、安装连接 3、软件下载 4、注意事项 编码器软件下载地址
LED 驱动电源主要标准与安规要求 主要标准 安全规范; 电磁兼容(EMC); 功能与能效标准; 应用环境标准.
IT 安全 第 1节 安全目标.
Presentation transcript:

第3章 物理安全技术 本章学习目标: 了解物理安全的定义、目的和内容 掌握计算机房场地环境的安全要求 掌握电源安全技术的实现方法 第3章 物理安全技术 本章学习目标: 了解物理安全的定义、目的和内容 掌握计算机房场地环境的安全要求 掌握电源安全技术的实现方法 掌握电磁防护的常用方法 理解通信线路安全的概念和保护方法

3.1 物理安全技术概述 3.1.1 引言 物理安全又叫实体安全(Physical Security),是保护计算机设备、设施(网络及通信线路)免遭地震、水灾、火灾、有害气体和其他环境事故(如电磁污染等)破坏的措施和过程。 实体安全技术主要是指对计算机及网络系统的环境、场地、设备和通信线路等采取的安全技术措施。 物理安全技术实施的目的是保护计算机及通信线路免遭水、火、有害气体和其他不利因素(人为失误、犯罪行为 )的损坏。

3.1 物理安全技术概述 3.1.2 影响物理安全的因素 影响计算机网络实体安全的主要因素如下: 3.1 物理安全技术概述 3.1.2 影响物理安全的因素 影响计算机网络实体安全的主要因素如下: 1)计算机及其网络系统自身存在的脆弱性因素。 2)各种自然灾害导致的安全问题。 3)由于人为的错误操作及各种计算机犯罪导致的安全问题。 物理安全包括:环境安全、电源系统安全、设备安全和通信线路安全。

3.1 物理安全技术概述 3.1.3 物理安全的内容 1)环境安全:应具备消防报警、安全照明、不间断供电、温湿度控制系统和防盗报警。 3.1 物理安全技术概述 3.1.3 物理安全的内容 1)环境安全:应具备消防报警、安全照明、不间断供电、温湿度控制系统和防盗报警。 2)电源系统安全:电源安全主要包括电力能源供应、输电线路安全、保持电源的稳定性等。 3)设备安全:要保证硬件设备随时处于良好的工作状态,建立健全使用管理规章制度,建立设备运行日志。同时要注意保护存储媒体的安全性,包括存储媒体自身和数据的安全。 4)通信线路安全:包括防止电磁信息的泄漏、线路截获,以及抗电磁干扰。

3.1 物理安全技术概述 3.1.3 物理安全的内容(续) 物理安全包括以下主要内容: 3.1 物理安全技术概述 3.1.3 物理安全的内容(续) 物理安全包括以下主要内容: 1)计算机机房的场地、环境及各种因素对计算机设备的影响。 2)计算机机房的安全技术要求。 3)计算机的实体访问控制。 4)计算机设备及场地的防火与防水。 5)计算机系统的静电防护。 6)计算机设备及软件、数据的防盗防破坏措施。 7)计算机中重要信息的磁介质的处理、存储和处理手续的有关问题。

3.1 物理安全技术概述 3.1.4 物理安全涉及的主要技术标准 (1)GB/T 2887-2000 《电子计算机场地通用规范》 3.1 物理安全技术概述 3.1.4 物理安全涉及的主要技术标准 (1)GB/T 2887-2000 《电子计算机场地通用规范》 (2)GB/T 9361-1988 《计算站场地安全要求》 (3)GB/T 14715-1993 《信息技术设备用UPS通用技术条件》 (4)GB 50174-1993 《电子计算机机房设计规范》 计算机机房建设至少应遵循国标GB/T 2887-2000和GB/T 9361-1988,满足防火、防磁、防水、防盗、防电击、防虫害等要求,并配备相应的设备。

3.2 环境安全技术 安全保卫技术是环境安全技术的重要一环,主要的安全技术措施包括:防盗报警、实时监控、安全门禁等。 计算机机房的温度、湿度等环境条件保持技术可以通过加装通风设备、排烟设备、专业空调设备来实现。 计算机机房的用电安全技术主要包括不同用途电源分离技术、电源和设备有效接地技术、电源过载保护技术和防雷击技术等。 计算机机房安全管理技术是指制定严格的计算机机房工作管理制度,并要求所有入机房的人员严格遵守管理制度,将制度落到实处。

3.2 环境安全技术 安全类别 A类机房 B类机房 C类机房 表3-1 计算机机房安全要求(十:要求,—:有要求或增加要求) 场地选择 -   防火 内部装修 + 供配电系统 空调系统 火灾报警和消防设施 防水 防静电 防雷击 防鼠害 防电磁泄漏

3.2 环境安全技术 3.2.1 机房安全要求 如何减少无关人员进入机房的机会是计算机机房设计时首先要考虑的问题。 3.2.1 机房安全要求 如何减少无关人员进入机房的机会是计算机机房设计时首先要考虑的问题。 计算机机房最好不要安排在底层或顶层,这是因为底层一般较潮湿,而顶层有漏雨、穿窗而入的危险。在较大的楼层内,计算机机房应靠近楼梯的一边。 外来人员进入手续。 计算机机房所在建筑物的结构安全。

3.2 环境安全技术 3.2.2 机房防盗要求 视频监视系统是一种更为可靠的防盗设备,能对计算机网络系统的外围环境、操作环境进行实时全程监控。对重要的机房,还应采取特别的防盗措施,如值班守卫、出入口安装金属探测装置等。 在需要保护的重要设备、存储媒体和硬件上贴上特殊标签(如磁性标签),当有人非法携带这些重要设备或物品外出时,检测器就会发出报警信号。 将每台重要的设备通过光纤电缆串接起来,并使光束沿光纤传输,如果光束传输受阻,则自动报警。

3.2 环境安全技术 3.2.3 机房三度要求 温度、湿度和洁净度并称为三度,为保证计算机网络系统的正常运行,对机房内的三度都有明确的要求。为使机房内的三度达到规定的要求,空调系统、去湿机、除尘器是必不可少的设备。重要的计算机系统安放处还应配备专用的空调系统,它比公用的空调系统在加湿、除尘等方面有更高的要求。 温度:机房温度一般应控制在18~22℃ 湿度:相对湿度一般控制在40%~60%为宜 洁净度:尘埃颗粒直径<0.5μm,含尘量<1万颗/升

3.2 环境安全技术 3.2.4 防火与防水要求 计算机机房的火灾一般是由电气原因、人为事故或外部火灾蔓延引起的。 3.2.4 防火与防水要求 计算机机房的火灾一般是由电气原因、人为事故或外部火灾蔓延引起的。 计算机机房的水灾一般是由机房内有渗水、漏水等原因引起的。 为避免火灾、水灾,应采取如下具体措施: (1)隔离 (2)火灾报警系统 (3)灭火设施 (4)管理措施

3.3 电源系统安全技术 3.3.1 供电系统安全 电源是计算机网络系统的命脉,电源系统的稳定可靠是计算机网络系统正常运行的先决条件。电源系统电压的波动、浪涌电流和突然断电等意外情况的发生还可能引起计算机系统存储信息的丢失、存储设备的损坏等情况的发生,电源系统的安全是计算机系统物理安全的一个重要组成部分。 GB/T 2887-2000将供电方式分为三类: 一类供电:需要建立不间断供电系统。 二类供电:需要建立带备用的供电系统。 三类供电:按一般用户供电考虑。

3.3 电源系统安全技术 3.3.2 防静电措施 不同物体间的相互摩擦、接触会产生能量不大但电压非常高的静电。如果静电不能及时释放,就可能产生火花,容易造成火灾或损坏芯片等意外事故。计算机系统的CPU、ROM、RAM等关键部件大都采用MOS工艺的大规模集成电路,对静电极为敏感,容易因静电而损坏。 机房的内装修材料一般应避免使用挂毯、地毯等吸尘、容易产生静电的材料,而应采用乙烯材料。为了防静电,机房一般要安装防静电地板。 机房内应保持一定湿度,特别是在干燥季节应适当增加空气湿度,以免因干燥而产生静电。

3.3 电源系统安全技术 3.3.3 接地与防雷要求 接地与防雷是保护计算机网络系统和工作场所安全的重要安全措施。接地是指整个计算机系统中各处电位均以大地电位为零参考电位。接地可以为计算机系统的数字电路提供一个稳定的0V参考电位,从而可以保证设备和人身的安全,同时也是防止电磁信息泄漏的有效手段。 要求良好接地的设备有:各种计算机外围设备、多相位变压器的中性线、电缆外套管、电子报警系统、隔离变压器、电源和信号滤波器、通信设备等。 计算机房的接地系统要按计算机系统本身和场地的各种地线系统的设计要求进行具体实施。

3.4 电磁防护与设备安全技术 3.4.1 硬件设备的维护和管理 1.硬件设备的使用管理 3.4 电磁防护与设备安全技术 3.4.1 硬件设备的维护和管理 1.硬件设备的使用管理 1)要根据硬件设备的具体配置情况,制定切实可行的硬件设备的操作使用规程,并严格按操作规程进行操作。 2)建立设备使用情况日志,并严格登记使用过程的情况。 3)建立硬件设备故障情况登记表,详细记录故障性质和修复情况。 4)坚持对设备进行例行维护和保养,并指定专人负责。 2.常用硬件设备的维护和保养 定期检查供电系统的各种保护装置及地线是否正常 对设备的物理访问权限限制在最小范围内

3.4 电磁防护与设备安全技术 3.4.2 电磁兼容和电磁辐射的防护 3.4 电磁防护与设备安全技术 3.4.2 电磁兼容和电磁辐射的防护 计算机网络系统的各种设备都属于电子设备,在工作时都不可避免地会向外辐射电磁波,同时也会受到其他电子设备的电磁波干扰,当电磁干扰达到一定的程度就会影响设备的正常工作。电磁辐射泄密的危险。 电磁辐射防护的措施: (1)一类是对传导发射的防护,主要采取对电源线和信号线加装性能良好的滤波器,减小传输阻抗和导线间的交叉耦合; (2)对辐射的防护可分为:1)采用各种电磁屏蔽措施,如对设备的金属屏蔽和各种接插件的屏蔽,同时对机房的下水管、暖气管和金属门窗进行屏蔽和隔离;2)干扰的防护措施,即在计算机系统工作的同时,利用干扰装置产生一种与计算机系统辐射相关的伪噪声向空间辐射来掩盖计算机系统的工作频率和信息特征。

3.4 电磁防护与设备安全技术 3.4.3 信息存储媒体的安全管理 3.4 电磁防护与设备安全技术 3.4.3 信息存储媒体的安全管理 计算机网络系统的信息要存储在某种媒体上,常用的存储媒体有:硬盘、磁盘、磁带、打印纸、光盘等。 1)存放有业务数据或程序的磁盘、磁带或光盘,必须注意防磁、防潮、防火、防盗。 2)对硬盘上的数据,要建立有效的级别、权限,并严格管理,必要时要对数据进行加密,以确保硬盘数据的安全。 3)存放业务数据或程序的磁盘、磁带或光盘,管理必须落实到人,并分类建立登记簿。 4)对存放有重要信息的磁盘、磁带、光盘,要备份两份并分两处保管。 5)打印有业务数据或程序的打印纸,要视同档案进行管理, 6)凡超过数据保存期的磁盘、磁带、光盘,必须经过特殊的数据清除处理,视同空白磁盘、磁带、光盘。 7)凡不能正常记录数据的磁盘、磁带、光盘,必须经过测试确认后销毁。 8)对需要长期保存的有效数据,应在磁盘、磁带、光盘的质量保证期内进行转储,转储时应确保内容正确。

3.5 通信线路安全技术 用一种简单(但很昂贵)的高技术加压电缆,可以获得通信线路上的物理安全。 3.5 通信线路安全技术 用一种简单(但很昂贵)的高技术加压电缆,可以获得通信线路上的物理安全。 通信电缆密封在塑料套管中,并在线缆的两端充气加压。线上连接了带有报警器的监示器,用来测量压力。如果压力下降,则意味电缆可能被破坏了,技术人员还可以进一步检测出破坏点的位置,以便及时进行修复。 距离大于最大长度限制的系统之间,不采用光纤线通信;或加强复制器的安全,如用加压电缆、警报系统和加强警卫等措施。 Modem的安全性。

本章小结 物理安全在整个计算机网络信息系统安全体系中占有重要地位。计算机信息系统物理安全的内涵是保护计算机信息系统设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏。包含的主要内容为机房安全技术、电源系统安全技术、通信线路安全技术、计算机系统设备安全技术等。 计算机网络系统设备安全应采取的主要手段有计算机网络系统设备的安全管理和维护、信息存储媒体的管理和计算机网络系统设备的电磁兼容技术。通信线路安全主要注重介绍加压电缆和光纤等通信线路的防窃听技术。