




已阅读5页,还剩16页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
计算机设备与环境安全案例及分析,南京师范大学计算机科学与技术学院,陈波,案例:电影碟中谍4中迪拜哈利法塔的机房,欣赏影片碟中谍4中的片段主人公阿汤哥为什么要攀爬哈利法塔,从窗户进入位于130层的该塔的数据中心?为什么进入机房完成任务后还要从窗户回到他们所在的房间?,2,影片中对于该塔数据中心所处的位置是:位于第130层,网络防火墙是军用级别的口令和硬件网关,机房的门也是银行金库级别的。应当是考虑到机房是位于一百多层以上,从窗户进来是不可能完成的任务,因而窗户成为了阿汤哥饰演的特工唯一可能进入和出去的通道。影片中虽然机房的窗户成为了安全脆弱点,但是我们还是要佩服数据中心对于设备和设备所处环境的安全设置。,信息安全案例教程:技术与应用,本讲要点,1.为什么说计算机设备和环境安全是信息安全的基础?2.计算机设备和运行环境面临的安全问题有哪些?3.计算机设备与运行环境安全技术。,3,信息安全案例教程:技术与应用,1.计算机设备和环境安全的重要性,计算机硬件设备及其运行环境是计算机网络信息系统运行的基础,它们的安全直接影响着网络信息的安全。自然灾害、设备自身的缺陷、设备自然损坏和受到环境干扰等自然因素,以及人为的窃取与破坏等原因,计算机设备和其中信息的安全面临很大的问题。,4,信息安全案例教程:技术与应用,2.计算机设备和运行环境面临的安全问题有哪些?,设备被盗、损毁,硬件设备中的恶意代码,旁路攻击,温度、湿度、灰尘、腐蚀,电气与电磁干扰,信息安全案例教程:技术与应用,5,2.计算机设备和运行环境面临的安全问题有哪些?,设备被盗、损毁,信息安全案例教程:技术与应用,6,2.计算机设备和运行环境面临的安全问题有哪些?,芯片、硬件设备中的后门,信息安全案例教程:技术与应用,7,2.计算机设备和运行环境面临的安全问题有哪些?,旁路攻击,信息安全案例教程:技术与应用,8,2.计算机设备和运行环境面临的安全问题有哪些?,声光的泄漏威胁大学生通过按键音还原360总裁手机号,旁路攻击,信息安全案例教程:技术与应用,9,2.计算机设备和运行环境面临的安全问题有哪些?,声光等的泄漏威胁体温泄露密码按键信息,旁路攻击,信息安全案例教程:技术与应用,10,2.计算机设备和运行环境面临的安全问题有哪些?,声光等的泄漏威胁只靠机箱散发出的热量就可以传递数据,旁路攻击,信息安全案例教程:技术与应用,11,2.计算机设备和运行环境面临的安全问题有哪些?,一般电子元器件的工作温度的范围是045。当环境温度超过60时,计算机系统就不能正常工作温度每升高10,电子元件的可靠性就会降低25%。计算机正常的工作湿度应该是40%与60%之间。,温度、湿度、灰尘、腐蚀,信息安全案例教程:技术与应用,12,2.计算机设备和运行环境面临的安全问题有哪些?,电气与电磁干扰,监听,信息安全案例教程:技术与应用,13,3.计算机设备和运行环境安全技术,机箱锁扣这种方式实现简单,制造成本低。但由于这种方式防护强度有限,安全系数也较低。,防盗,信息安全案例教程:技术与应用,14,3.计算机设备和运行环境安全技术,Kensington锁孔,防盗,信息安全案例教程:技术与应用,15,3.计算机设备和运行环境安全技术,机箱电磁锁安装在机箱内部的,并且借助嵌入在BIOS中的子系统通过密码实现电磁锁的开关管理这种防护方式更加的安全和美观,也显得更加的人性化。,防盗,信息安全案例教程:技术与应用,16,3.计算机设备和运行环境安全技术,智能网络传感设备当机箱盖被打开时,传感开关通过控制芯片和相关程序,将此次开箱事件自动记录到BIOS中或通过网络及时传给网络设备管理中心,实现集中管理。需要网络和电源支持。,防盗,信息安全案例教程:技术与应用,17,3.计算机设备和运行环境安全技术,可信芯片TPM实际上是一个含有密码运算部件和存储部件的小型片上系统(SystemonChip,SOC),由CPU、存储器、I/O、密码运算器、随机数产生器和嵌入式操作系统等部件组成。,防盗,信息安全案例教程:技术与应用,18,3.计算机设备和运行环境安全技术,安装防盗软件,防盗,信息安全案例教程:技术与应用,19,3.计算机设备和运行环境安全技术,GB50462-2008电子信息系统机房施工及验收规范GB50174-2008电子信息系统机房设计规范GB/T21052-2007信息安全技术信息系统物理安全技术要求GB/T2887-2000电子计算机场地通用规范GB4943-2001信息技术设备安全,执行标准和规范,信息安全案例教程:技术与应用,20,本讲思考与练习,21,案例拓展:本课开头的影片中,除了窗户这个可以不算做脆弱点的脆弱点外,实际上影片中的机房还是存在着不少设备和环境方面的安全问题的,试分析。名词解释:旁路攻击读书报告:为了保证计算机安全稳定地运行,对计算机机房有哪些主要要求?机房的安全等级有哪些,根据什么因素划分的?操作实践:搜集CPU、内存、硬盘、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 3月《企业税务稽查应对》讲义
- 11.唯一的听众【第1课时】课件
- 基层法律知识专题培训课件
- 2025年全民国家安全教育日知识竞赛测试题(附答案)
- 业务发展月度计划及完成报告
- 2025内蒙古工业大学事业编制工作人员招聘10人考前自测高频考点模拟试题附答案详解(完整版)
- 2025甘肃张掖市民乐县招聘教师10人考前自测高频考点模拟试题及答案详解(易错题)
- 2025年湖南省郴州桂阳县龙潭街道城镇公益性岗位招聘考前自测高频考点模拟试题及完整答案详解一套
- 2025年福建省宁德市福安市卫生健康局招聘14人考前自测高频考点模拟试题附答案详解(完整版)
- 2025广西农业科学院农产品加工研究所特色农产品综合利用研究团队公开招聘1人模拟试卷参考答案详解
- 神舟十号课件
- 河南省委党校在职研究生入学考试真题及答案
- 幼儿园设备安装方案
- 红十字协会AED课件
- 汽车产品安全管理制度
- 企业风险防控制度汇编与实施指南
- 2025-2026学年冀人版(2024)小学科学二年级上册(全册)教学设计(附教材目录 )
- 2025-2030年中国农机行业市场深度调研及前景趋势与投资研究报告
- 皮线光缆施工规范
- 安全生产法律法规、标准和其他要求清单
- 共享单车进校园项目计划书
评论
0/150
提交评论