




已阅读5页,还剩29页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机系统安全攀枝花学院李玉君,第二章计算机系统的物理安全,2.1环境安全2.2设备安全2.3媒体安全,2001年2月9日中美之间的海底光缆被阻断的影响,物理安全是指为了保证计算机系统安全、可靠地运行,确保系统在对信息进行采集、传输、存储、处理、显示、分发和利用的过程中,不会受到人为或自然因素的危害而使信息丢失、泄露和破坏,对计算机系统设备、通信与网络设备、存储媒体设备和人员所采取的安全技术措施。实体安全包括环境安全,设备安全和媒体安全三个方面。,环境安全一、受灾防护,目的:保护计算机系统信息免受水、火、有害气体、地震、雷击和静电的危害。1温度与湿度2清洁度与采光照明3防静电、电磁干扰及噪声4防火、防水及防震5接地系统6供电系统,温度与湿度温度:,计算机系统中的设备绝大部分是由中、大规模集成电路及其他电子元器件构成。这些电子元器件在工作时会产生大量的热量,加之机房设备密度较大,如果没有有效的措施及时把热量散发出去,温度上升会加速元器件的老化,引起计算机及其他微电子设备发生故障。因此,机房温度应控制在18C22C之间,温度与湿度湿度:,湿度:一般地讲,当相对湿度低于40%时,空气被认为是干燥的,而当相对湿度高于80%时,则认为空气是潮湿的。湿度过高或者过低,都会直接影响计算机系统的工作质量。因此,最佳湿度范围通常在40%-60%为宜。,清洁度与采光照明,一般要求下,每升空气中大于或等于0.5m的尘粒度数应少于18000粒。下面列举一些常见的机房防尘措施。(1)有条件应在机房的入口安装风浴通道,防止工作人员把灰尘带入机房内。(2)机房装修材料应采用不吸尘、不起尘材料。(3)对进入机房的新鲜空气要进行过滤,控制含尘量。(4)工作人员在机房内工作时,应戴工作帽,穿无尘工作服和工作鞋。(5)制定合理的清洁卫生制度,禁止在机房内吸烟、吃东西、乱扔垃圾。(6)采取措施,使设备运行中产生的尘埃量减少至最少。,清洁度与采光照明,机房内距离地板0.8m处的照度应该保持在200500勒克司。室内净高度3m以上,平均每平方米采用20W日光灯,防静电、电磁干扰及噪声,减少静电对计算机的危害主要从两个方面着手:一方面要在计算机及外设所使用的元器件、电路设计和组装设计等过程考虑防静电问题;另一方面要在机房上减少静电来源。机房设备要接地线、磁场强度800奥斯特。噪声标准应控制在65dB以下。,防火、防水及防震,机房应设在二或三楼考虑防震要配备灭火器,接地系统,要求交流和直流分开接地,不能短接或混接,供电系统,保持交流电压220V,电源频率为50HZ,二、区域防护区域防护是对特定区域边界实施提供某种形式的保护和隔离,来达到保护区域内部系统安全性的目的。如通过电子手段(红外线扫描)或其他手段对特定区域(机房)进行某种形式的保护(监测和控制)。,2.2设备安全,1设备防盗2设备防毁,移动报警器,数字探测报警和部件上锁,2.2设备安全,1设备防盗2设备防毁,1.对抗自然力的破坏2.对抗人为的破坏,3防止电磁信息泄漏防止计算机信息系统中的电磁信息泄漏,从而提高系统内敏感信息的安全性。所提供的安全功能可归纳为以下三个方面。,(1)防止电磁信息的泄漏(如屏蔽室等防止电磁辐射引起的信息泄漏)。,(2)干扰泄漏的电磁信息(如利用电磁干扰对泄漏的电磁信息进行置乱)。,(3)吸收泄漏的电磁信息(如通过特殊材料/涂料等吸收泄漏的电磁信息)。,4防止线路截获5抗电磁干扰6电源保护,预防线路截获探测线路截获定位线路截获对抗线路截获,4防止线路截获5抗电磁干扰6电源保护,计算机及其系统的电磁泄密渠道有以下四种:显示器电磁辐射泄密。计算机主机电磁辐射泄密。打印机电磁辐射泄密。电源线传导辐射泄密。技术措施有干扰技术、屏蔽技术和Tempest(低辐射)技术。,4防止线路截获5抗电磁干扰6电源保护,一种是对工作电源的工作连续性的保护,如UPS;一种对工作电源的工作稳定性的保护,如纹波抑制器。,电磁信息泄露的组成:麦克斯韦(JamecClerkMaxwell)电磁场理论告诉我们:任何变交电磁场都会四周空间辐射电磁信号,任何载有交变电磁信息的导体都可作为发射天线。(1)无信息调制的电磁辐射。(2)并行数据信息的电磁辐射,计算机系统内部的信息流主要有四个部分:数据总线、地址总线、控制总线及I/O输出。(3)寄生振荡,即计算机电子线路中的分布电容、布线电感在特定条件下,对某一频率谐振而产生的振荡。(4)计算机终端的视频信号辐射。(5)计算机显示器阴极射线管产生的X射线。,Tempest技术抑制和防止电磁泄漏TransientElectroMagneticPulseEmanationStandardTechnology,1.电磁泄漏机理:有用信息是通过何种途径、以何种方式载荷到辐射信号上去的,以及信息处理设备的电气特性和物理结构对泄漏的影响等。2.信息辐射泄漏的防护技术:电气元件、电路的布局、设备结构、连线和接地对辐射泄漏的影响、各种屏蔽材料、屏蔽结构的屏蔽效果等。3.有用信息的提取技术:信号接收和还原技术。4.测试技术和标准:测试的内容、方法、要求、条件、仪器及结果分析,制定测试标准。,Tempest技术研究内容主要有:,计算机及其外部设备内的信息可以通过两种方式泄漏出去。一种是以电磁波的形式辐射出去,称为辐射泄漏。另一种是通过各种线路和金属管传导出去的,称为传导泄漏。,Tempest技术抑制和防止电磁泄漏TransientElectroMagneticPulseEmanationStandardTechnology,Tempest技术的主要目的是减少计算机中信息的外泄。抑制信息泄漏的途径:,计算机的TEMPEST具体措施a)利用噪声干扰源:将产生噪音的干扰器放在计算机设备旁边,或者在处理重要信息的计算机设备周围放置其它信息处理设备,使干扰噪声与计算机设备产生的信息辐射一起向外泄漏。b)采用屏蔽技术屏蔽是TEMPEST技术中的一项基本措施。目的:(1)限制内部辐射的电磁信息外泄;(2)防止外来的射频干扰。,c)“红”“黑”隔离“红”,是指有信息泄漏的危险;红区(红线),指未加密的信息区域或传输线。“黑”,则表示安全。不含未加密的有用信息的区域和传输线路称为黑区和黑线。“红”与“黑”隔离,防止其耦合。合理布线,减少其耦合,红线和黑线分别供电;减小红信号环路面积、线路走线和元器件引线长度。,d)滤波技术滤波器能有效地减少和抑制电磁泄漏。包括在信号传输线、公共地线及电源线上加滤波器。e)布线与元器件选择印制板和整机的元器件布局和线路排列、隔离措施,使载有不同源电流的导线远离,以减少各导线之间的有害耦合。,3、外部设备的TEMPEST措施外设具有元器件多、设备开口、有观察窗等特点,比主机有更大的TEMPEST脆弱性。因此,防电磁泄漏的重点应放在外设上,进行隔离,抑制辐射源。CRT显示器是一个很强的电磁泄漏源,必须采用TEMPEST技术进行防护。4、计算机的简易防泄漏措施选择低辐射设备;距离防护;在电缆的两端套上铁氧体磁环;选用合适的电缆(最好是光缆)计算机的位置:远离电话线、金属管道。,第二讲计算机系统的物理安全,第二讲计算机系统的物理安全,2.2.3电子战系统一种信息对抗系统,是为了消弱、破坏敌方电子设备的使用效能并保障己方电子设备正常工作的系统。包括电子侦查、电子进攻和电子防御三个方面。,2.3媒体安全媒体安全是指媒体数据和媒体本身的安全。,媒体的防盗,如数据被非法拷贝。,媒体的防毁,防止意外或者故意的破坏。,媒体的销毁,物理销毁和彻底销毁。,磁盘的安全,磁盘属于磁介质,存在剩磁效应的问题,保存在磁介质中的信息会使磁介质不同程度地永久性磁化,所以磁介质上记载的信息在一定程度上是抹除不净的,使用高灵敏度的磁头和放大器可以将已抹除信息的磁盘上的原有信息提取出来。在许多计算机操作系统中,删除一个文件,仅仅是删除该文件的文件指针,释放其存储空间,而并无真正将该文件删除或覆盖。,磁盘信息加密技术包括文件名加密、目录加密、程序加密、数据库加密、和整盘数据加密等不同保密强度。磁盘信息清除技术:直流消磁法和交流消磁法。直流消磁法
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030工业互联网平台数据安全治理与风险防控专项报告
- 2025-2030工业互联网平台建设现状与行业应用前景预测报告
- 2025-2030工业互联网平台在离散制造业渗透率提升障碍分析报告
- 2025-2030工业互联网平台商业模式创新与标杆企业案例分析报告
- 2025年机械安全操作规范试题库(机械设计员考试)试卷
- 2025-2030工业互联网平台发展现状分析及行业应用场景拓展与生态构建战略报告
- 2025-2030工业互联网平台功能架构与实施路径报告
- 2025-2030工业互联网安全防护技术发展路径
- 2025-2030工业互联网安全态势感知平台建设标准研究报告
- 2025-2030工业互联网产业市场现状及未来发展投资价值分析报告
- 选煤厂原煤分级筛技术操作规程
- 方物电子教室q2用户手册
- 消防管道支架工程量计算表
- 应用成型的双面彩钢板复合风管代替传统的铁皮风管
- JJF(石化)006-2018漆膜弹性测定器校准规范
- GB/T 700-2006碳素结构钢
- 东华软件需求调研提纲汇总版与03-02同步
- 腹腔镜下肾癌根治术
- 如何学好初中数学-课件
- 车辆交接协议书(标准版)
- 满族萨满教衰落原因探析论文
评论
0/150
提交评论