




已阅读5页,还剩29页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机系统安全 攀枝花学院 李玉君,第二章 计算机系统的物理安全,2.1 环境安全 2.2 设备安全 2.3 媒体安全,2001年2月9日中美之间的海底光缆被阻断的影响,物理安全是指为了保证计算机系统安全、可靠地运行,确保系统在对信息进行采集、传输、存储、处理、显示、分发和利用的过程中,不会受到人为或自然因素的危害而使信息丢失、泄露和破坏,对计算机系统设备、通信与网络设备、存储媒体设备和人员所采取的安全技术措施。 实体安全包括环境安全,设备安全和媒体安全三个方面。,环境安全 一、受灾防护,目的:保护计算机系统信息免受水、火、有害气体、地震、雷击和静电的危害。 1温度与湿度 2清洁度与采光照明 3防静电、电磁干扰及噪声 4防火、防水及防震 5接地系统 6供电系统,温度与湿度 温度:,计算机系统中的设备绝大部分是由中、大规模集成电路及其他电子元器件构成。这些电子元器件在工作时会产生大量的热量,加之机房设备密度较大,如果没有有效的措施及时把热量散发出去,温度上升会加速元器件的老化,引起计算机及其他微电子设备发生故障。 因此,机房温度应控制在18C 22C之间,温度与湿度 湿度 :,湿度:一般地讲,当相对湿度低于40%时,空气被认为是干燥的,而当相对湿度高于80%时,则认为空气是潮湿的。湿度过高或者过低,都会直接影响计算机系统的工作质量。 因此,最佳湿度范围通常在40%-60%为宜。,清洁度与采光照明,一般要求下,每升空气中大于或等于0.5m的尘粒度数应少于18000粒。 下面列举一些常见的机房防尘措施。 (1) 有条件应在机房的入口安装风浴通道,防止工作人员把灰尘带入机房内。 (2) 机房装修材料应采用不吸尘、不起尘材料。 (3) 对进入机房的新鲜空气要进行过滤,控制含尘量。 (4) 工作人员在机房内工作时,应戴工作帽,穿无尘工作服和工作鞋。 (5) 制定合理的清洁卫生制度,禁止在机房内吸烟、吃东西、乱扔垃圾。 (6) 采取措施,使设备运行中产生的尘埃量减少至最少。,清洁度与采光照明,机房内距离地板0.8m处的照度应该保持在200500勒克司。 室内净高度3m以上,平均每平方米采用20W日光灯,防静电、电磁干扰及噪声,减少静电对计算机的危害主要从两个方面着手: 一方面要在计算机及外设所使用的元器件、电路设计和组装设计等过程考虑防静电问题; 另一方面要在机房上减少静电来源。 机房设备要接地线、磁场强度 800奥斯特。 噪声标准应控制在65dB以下。,防火、防水及防震,机房应设在二或三楼 考虑防震 要配备灭火器,接地系统,要求交流和直流分开接地,不能短接或混接,供电系统,保持交流电压220V,电源频率为50HZ,二、 区域防护 区域防护是对特定区域边界实施提供某种形式的保护和隔离,来达到保护区域内部系统安全性的目的。 如通过电子手段(红外线扫描)或其他手段对特定区域(机房)进行某种形式的保护(监测和控制)。,2.2 设备安全,1设备防盗 2设备防毁,移动报警器,数字探测报警和部件上锁,2.2 设备安全,1设备防盗 2设备防毁,1.对抗自然力的破坏 2.对抗人为的破坏,3防止电磁信息泄漏 防止计算机信息系统中的电磁信息泄漏,从而提高系统内敏感信息的安全性。所提供的安全功能可归纳为以下三个方面。,(1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏)。,(2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱)。,(3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。,4防止线路截获 5抗电磁干扰 6电源保护,预防线路截获 探测线路截获 定位线路截获 对抗线路截获,4防止线路截获 5抗电磁干扰 6电源保护,计算机及其系统的电磁泄密渠道有以下四种: 显示器电磁辐射泄密。 计算机主机电磁辐射泄密。 打印机电磁辐射泄密。 电源线传导辐射泄密。 技术措施有干扰技术、屏蔽技术和Tempest(低辐射)技术。,4防止线路截获 5抗电磁干扰 6电源保护,一种是对工作电源的工作连续性的保护,如UPS; 一种对工作电源的工作稳定性的保护,如纹波抑制器。,电磁信息泄露的组成: 麦克斯韦(Jamec Clerk Maxwell)电磁场理论告诉我们:任何变交电磁场都会四周空间辐射电磁信号,任何载有交变电磁信息的导体都可作为发射天线。 (1)无信息调制的电磁辐射。 (2)并行数据信息的电磁辐射,计算机系统内部的信息流主要有四个部分:数据总线、地址总线、控制总线及I/O输出。 (3)寄生振荡,即计算机电子线路中的分布电容、布线电感在特定条件下,对某一频率谐振而产生的振荡。 (4)计算机终端的视频信号辐射。 (5)计算机显示器阴极射线管产生的X射线。,Tempest技术抑制和防止电磁泄漏 Transient Electro Magnetic Pulse Emanation Standard Technology,1.电磁泄漏机理:有用信息是通过何种途径、以何种方式载荷到辐射信号上去的,以及信息处理设备的电气特性和物理结构对泄漏的影响等。 2.信息辐射泄漏的防护技术:电气元件、电路的布局、设备结构、连线和接地对辐射泄漏的影响、各种屏蔽材料、屏蔽结构的屏蔽效果等。 3.有用信息的提取技术:信号接收和还原技术。 4.测试技术和标准:测试的内容、方法、要求、条件、仪器及结果分析,制定测试标准。,Tempest技术研究内容主要有:,计算机及其外部设备内的信息可以通过两种方式泄漏出去。 一种是以电磁波的形式辐射出去,称为辐射泄漏。 另一种是通过各种线路和金属管传导出去的,称为传导泄漏。,Tempest技术抑制和防止电磁泄漏 Transient Electro Magnetic Pulse Emanation Standard Technology,Tempest技术的主要目的是减少计算机中信息的外泄。 抑制信息泄漏的途径:,计算机的TEMPEST具体措施 a)利用噪声干扰源:将产生噪音的干扰器放在计算机设备旁边,或者在处理重要信息的计算机设备周围放置其它信息处理设备,使干扰噪声与计算机设备产生的信息辐射一起向外泄漏。 b)采用屏蔽技术 屏蔽是TEMPEST技术中的一项基本措施。 目的:(1)限制内部辐射的电磁信息外泄; (2)防止外来的射频干扰。,c)“红”“黑”隔离 “红”,是指有信息泄漏的危险;红区(红线),指未加密的信息区域或传输线。 “黑”,则表示安全。不含未加密的有用信息的区域和传输线路称为黑区和黑线。 “红”与“黑”隔离,防止其耦合。 合理布线,减少其耦合,红线和黑线分别供电; 减小红信号环路面积、线路走线和元器件引线长度。,d)滤波技术 滤波器能有效地减少和抑制电磁泄漏。包括在信号传输线、公共地线及电源线上加滤波器。 e)布线与元器件选择 印制板和整机的元器件布局和线路排列、隔离措施,使载有不同源电流的导线远离,以减少各导线之间的有害耦合。,3、外部设备的TEMPEST措施 外设具有元器件多、设备开口、有观察窗等特点,比主机有更大的TEMPEST脆弱性。因此,防电磁泄漏的重点应放在外设上,进行隔离,抑制辐射源。CRT显示器是一个很强的电磁泄漏源,必须采用TEMPEST技术进行防护。 4、计算机的简易防泄漏措施 选择低辐射设备;距离防护;在电缆的两端套上铁氧体磁环;选用合适的电缆(最好是光缆) 计算机的位置:远离电话线、金属管道。,第二讲 计算机系统的物理安全,第二讲 计算机系统的物理安全,2.2.3 电子战系统 一种信息对抗系统,是为了消弱、破坏敌方电子设备的使用效能并保障己方电子设备正常工作的系统。包括电子侦查、电子进攻和电子防御三个方面。,2.3 媒体安全 媒体安全是指媒体数据和媒体本身的安全。,媒体的防盗,如数据被非法拷贝。,媒体的防毁,防止意外或者故意的破坏。,媒体的销毁,物理销毁和彻底销毁。,磁盘的安全,磁盘属于磁介质,存在剩磁效应的问题,保存在磁介质中的信息会使磁介质不同程度地永久性磁化,所以磁介质上记载的信息在一定程度上是抹除不净的,使用高灵敏度的磁头和放大器可以将已抹除信息的磁盘上的原有信息提取出来。 在许多计算机操作系统中,删除一个文件,仅仅是删除该文件的文件指针,释放其存储空间,而并无真正将该文件删除或覆盖。,磁盘信息加密技术 包括文件名加密、目录加密、程序加密、数据库加密、和整盘数据加密等不同保密强度。 磁盘信息清除技术:直流消磁法和交流消磁法。 直流消磁法:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年临沂市工程学校公开招聘教师(10名)模拟试卷及答案详解(名校卷)
- 班组安全学习培训记录课件
- 2025广西南宁市水利局编制外工作人员招聘1人模拟试卷附答案详解(黄金题型)
- 2025广西西林县委员会社会工作部招聘专职化社区工作者(专职网格管理员)编外聘用人员8人考前自测高频考点模拟试题及1套参考答案详解
- 班组安全培训记录评价课件
- 2025吉林二道江区政府专职消防员招聘1人模拟试卷及一套答案详解
- 2025包头市东河区机关所属事业单位春季引进人才51人模拟试卷及参考答案详解
- 2025甘肃陇南市成县招聘城镇公益性岗位人员16人考前自测高频考点模拟试题及答案详解(考点梳理)
- 2025年福建省级机关医院招聘10人考前自测高频考点模拟试题及一套完整答案详解
- 2025广西临桂农村商业银行劳务派遣人员招聘4人考前自测高频考点模拟试题及答案详解(网校专用)
- 人生的因拼搏而精彩课件
- 2025年国企综合笔试试题及答案
- 中药用药安全知识培训课件
- 老旧护栏加固施工方案
- 中国资源循环集团有限公司子公司招聘笔试题库2025
- 雨季行车安全培训
- 2025年青海海东通信工程师考试(通信专业实务终端与业务)高、中级考前题库及答案
- 2025贵州贵安城市置业开发投资有限公司招聘32人考试参考题库及答案解析
- 2025年浙江省档案职称考试(档案高级管理实务与案例分析)综合能力测试题及答案
- 景区接待培训课件
- 部编人教版二年级上册语文全册教学设计(配2025年秋改版教材)
评论
0/150
提交评论