信息安全物理安全.ppt
《信息安全物理安全.ppt》由会员分享,可在线阅读,更多相关《信息安全物理安全.ppt(40页珍藏版)》请在三一文库上搜索。
1、西安理工大学 王勇超 E-Mail: ,上节课程内容回顾,计算机网络面临哪些主要威胁?(3) 计算机网络不安全的主要因素?(3) 计算机网络不安全的主要原因?(4/5) 计算机网络安全的目标?(5) 计算机网络安全研究的主要内容?(3) OSI安全体系结构?(5-8),西安理工大学 王勇超 E-Mail: ,计算机网络实体和软件系统面临的不安全因素有:偶然发生的故障、自然灾害、以及人为破坏。 造成计算机网络不安全的主要原因首先来自于Internet本身,由于Internet的开放性、国际性和自由性,使其不可避免的会受到黑客的攻击。操作系统和数据库存在的安全缺陷,是造成网络系统安全受到威胁的最重
2、要原因。另外,传输线路的安全,以及网络的安全管理不当都直接影响着网络的安全性。,西安理工大学 王勇超 E-Mail: ,计算机网络安全要达到的目标就是确保信息系统的保密性、完整性、可用性、不可否认性和可控性。 要确保计算机网络的安全,就必须依靠先进的技术、严格的管理和配套的法律。 OSI安全体系结构中定义了鉴别、访问控制、数据机密性、数据完整性和抗抵赖五种网络安全服务,以及加密机制、数字签名机制、访问控制机制、数据完整性机制、鉴别交换机制、通信业务流填充机制、路由控制、公证机制八种基本的安全机制。,西安理工大学 王勇超 E-Mail: ,第2章 物理安全,内容提要: 物理安全概述 机房安全技术
3、与标准 通信线路安全 设备安全 电源系统安全,西安理工大学 王勇超 E-Mail: ,物理安全概述,物理安全是整个计算机网络系统安全的前提,是保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故、人为操作失误或各种计算机犯罪行为导致的破坏的过程。,返回本章首页,西安理工大学 王勇超 E-Mail: ,物理安全概述,物理安全主要考虑的问题是环境、场地和设备的安全及物理访问控制和应急处置计划等。 物理安全在整个计算机网络信息系统安全中占有重要地位。它主要包括以下几个方面: 机房环境安全 通信线路安全 设备安全 电源安全,返回本章首页,西安理工大学 王勇超 E-Mail: ,物理安全概
4、述,物理安全措施主要包括:安全制度、数据备份、辐射防护、屏幕口令保护、隐藏销毁、状态检测、报警确认、应急恢复、加强机房管理、运行管理、安全组织和人事管理等手段。,返回本章首页,物理安全是相对的,在设计物理安全方案时,要综合考虑需要保护的硬件、软件及其信息价值,从而采用适当的物理保护措施。,西安理工大学 王勇超 E-Mail: ,2.1 机房安全技术与标准,1. 机房安全技术 机房安全技术涵盖的范围非常广泛,机房从里到外,从设备设施到管理制度都属于机房安全技术研究的范围。 包括计算机机房的安全保卫技术 ,计算机机房的温度、湿度等环境条件保持技术 ,计算机机房的用电安全技术和计算机机房安全管理技术
5、等。,返回本章首页,西安理工大学 王勇超 E-Mail: ,机房的安全等级分为A类、B类和C类3个基本类别。 A类:对计算机机房的安全有严格的要求,有完善的计算机机房安全措施。 B类:对计算机机房的安全有较严格的要求,有较完善的计算机机房安全措施。 C类:对计算机机房的安全有基本的要求,有基本的计算机机房安全措施。,返回本章首页,西安理工大学 王勇超 E-Mail: ,表中符号说明:要求,:有要求或增加要求。,计算机机房安全要求,西安理工大学 王勇超 E-Mail: ,(1)机房的安全要求 减少无关人员进入机房的机会是计算机机房设计时首先要考虑的问题。计算机机房在选址时应避免靠近公共区域,避免
6、窗户直接邻街。计算机机房最好不要安排在底层或顶层,在较大的楼层内,计算机机房应靠近楼层的一边安排布局。保证所有进出计算机机房的人都必须在管理人员的监控之下。,机房安全技术 1,西安理工大学 王勇超 E-Mail: ,(2)机房的防盗要求 对机房内重要的设备和存储媒体应采取严格的防盗措施。机房防盗措施主要包括: 增加质量和胶粘的防盗措施。 光纤电缆防盗系统。 特殊标签防盗系统。 视频监视防盗系统。,机房安全技术 2,西安理工大学 王勇超 E-Mail: ,返回本章首页,(3)机房的三度要求 温度、湿度和洁净度并称为三度。为使机房内的三度达到规定的要求,空调系统、去湿机、除尘器是必不可少的设备。重
7、要的计算机系统安放处还应配备专用的空调系统,它比公用的空调系统在加湿、除尘等方面有更高的要求。,机房安全技术 3,西安理工大学 王勇超 E-Mail: ,返回本章首页,(4)防静电措施 不同物体间的相互磨擦、接触就会产生静电。计算机系统的CPU、ROM、RAM等关键部件大都采用MOS工艺的大规模集成电路,对静电极为敏感,容易因静电而损坏。,机房安全技术 4,西安理工大学 王勇超 E-Mail: ,返回本章首页,防静电措施主要有: 机房的内装修材料采用乙烯材料。 机房内安装防静电地板,并将地板和设备接地。 机房内的重要操作台应有接地平板。 工作人员的服装和鞋最好用低阻值的材料制作。 机房内应保持
8、一定湿度。,机房安全技术,西安理工大学 王勇超 E-Mail: ,返回本章首页,(5)接地与防雷 接地与防雷是保护计算机网络系统和工作场所安全的重要安全措施。接地是指整个计算机网络系统中各处电位均以大地电位为零参考电位。接地可以为计算机系统的数字电路提供一个稳定的0v参考电位,从而可以保证设备和人身的安全,同时也是防止电磁信息泄漏的有效手段。,机房安全技术 5,西安理工大学 王勇超 E-Mail: ,返回本章首页,地线种类可分为: 保护地 所有电气设备外壳接地。 直流地 数字电路地电位接地。 屏蔽地 防电磁干扰和电磁泄露。 静电地 防静电。 雷击地。 防雷击。,西安理工大学 王勇超 E-Mai
9、l: ,返回本章首页,接地系统 计算机房的接地系统是指计算机系统本身和场地的各种地线系统的设计和具体实施。接地系统可分为: 各自独立的接地系统 交、直流分开的接地系统 共地接地系统 直流地、保护地共用地线系统 建筑物内共地系统,西安理工大学 王勇超 E-Mail: ,返回本章首页,接地体 接地体的埋设是接地系统好坏的关键。通常使用的接地体有: 地桩 水平栅网 金属板 建筑物基础钢筋等,西安理工大学 王勇超 E-Mail: ,返回本章首页,防雷措施 机房外部防雷应使用接闪器、引下线和接地装置,吸引雷电流,并为其泄放提供一条低阻值通道。 机房内部防雷主要采取屏蔽、等电位连接、合理布线或防闪器、过电
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 物理
链接地址:https://www.31doc.com/p-2276783.html