智能建筑工程办公自动化系统施工技术标准_第1页
智能建筑工程办公自动化系统施工技术标准_第2页
智能建筑工程办公自动化系统施工技术标准_第3页
智能建筑工程办公自动化系统施工技术标准_第4页
智能建筑工程办公自动化系统施工技术标准_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1一般规定1.1本章适用于智能建筑工程中信息网络系统的工程实施、系统检测和竣工验收。1.2信息网络系统应包括计算机网络、应用软件及网络安全等2工程实施及质量控制2.1信息网络系统工程实施前应具备下列条件:1综合布线系统施工完毕,已通过系统检测并具备竣工验收的条件;2设备机房施工完毕,机房环境、电源及接地安装已完成,具备安装条件。2.2信息网络的设备、材料进场验收要求除遵照本标准第3.2.4和3.2.5条的规定执行外,还应进行:1有序列号的设备必须登记设备的序列号。2网络设备开箱后通电自检,查看设备状态指示灯的显示是否正常,检查设备启动是否正常。3计算机系统、网管工作站、UPS电源、服务器、数据存储设备、路由器、防火墙、交换机等产品按本标准第3.2节的规定执行。2.3网络设备应安装整齐、固定牢靠,便于维护和管理;高端设备的信息模块和相关部件应正确安装,空余槽位应安装空板;设备上的标签应标明设备的名称和网络地址;跳线连接应稳固,走向清楚明确,线缆上应正确标签。2.4信息网络系统的随工检查内容应包括:1安装质量检查:机房环境是否满足要求,设备器材清点检查,设备机柜加固检查,设备模块配置检查,设备间及机架内缆线布放,缆线导通检查,各种标签检查,接地电阻值检查,接地引入线及接地装置检查,机房内防火措施,机房内安全措施等。2通电测试前设备检查:按施工图设计文件要求检查设备安装情况;设备接地应良好;供电电源电压和极性应符合要求。3设备通电测试:设备供电正常,报警指示灯工作正常,设备通电后工作正常及故障检查。2.5信息网络系统在安装、调试完成后,应进行不少于1个月的试运行,有关系统自检和试运行应符合本标准3.3.8和3.3.9的要求。3计算机网络系统3.1特点和适用范围3.1.1系统特点办公自动化系统是利用现代科学技术的最新成果,借助先进的办公设备,实现办公活动科学化、自动化;从而最大限度地提高办公效率、改进办公质量,缩短办公周期,减少或避免各种差错,提高管理和决策的科学化水平的功能。通常包括系列五大类别的系统管理:1人事财务类管理(如人事档案管理系统,财务管理系统,固定资产管理系统,工资支付管理系统等);2领导办公类管理(如公文管理系统,领导要事安排管理系统,文档管理系统,总经理查询系统,本行业国内外商情管理系统,重要新闻等);3商场管理类(如商场POS管理系统,商品供应管理系统,商品合同管理系统,商品库存管理系统、餐厅、酒吧管理系统,舞厅、游泳、健身房管理系统等);4管理类(如酒店管理系统,大厦记事系统,客房管理系统,停车场管理系统,大厦运行管理系统等);5公共服务类管理(顾客综合服务系统,民航班机时刻表管理,轮船时刻表管理等)。3.1.2适用范围本标准适用于智能建筑工程中,计算机网络系统的工程实施及质量控制、系统检测和竣工验收。3.2施工准备3.2.1技术准备1组织专业工程技术人员认真学习专业知识,充分了解计算机网络安装与测试的基本知识;2掌握计算机硬件及网络的配置,熟悉系统软件的应用;3掌握计算机系统出现故障时,具备常用的修理技能;4安装人员必须掌握综合布线的基本常识,如双绞线的正确安装、连接方法等。3.2.2材料准备计算机(服务器、终端机)、系统软件、打印机、集线器、交换机、路由器、调制解调器、软盘等。3.2.3主要机具万用表、便携式计算机、网络分析仪(网络测试仪)、对讲机、专用工具等。3.2.4作业条件1综合布线系统施工完毕,已通过系统检测并具备竣工验收的条件;2设备机房施工完毕,机房环境、电源及接地安装已完成,具备安装条件。3.3材料质量控制要点1材料、设备的品牌、型号、规格、产地和数量应与设计(或合同)相符。(1)包装和密封良好,技术文件附件及随机资料应齐全、完好,并有装箱清单;(2)作好外观检查,外壳、漆层应无损伤或变形;(3)内部插件等固紧螺钉不应有轻松现象;(4)操作系统的型号、版本、介质及随机资料符合设计(或合同)要求。2进行必要的环境检查,例如:设备的供电、接地、温度、湿度、洁净度、安全、电磁环境、综合布线等,应符合设计要求,产品技术文件规定和安全技术标准。3软件版本应符合设计要求,并提供完备齐全的文档(包括软件资料、程序结构说明、安装调试说明、使用和维护说明书等)。4进口产品除以上规定外,还应提供原产地证明和商检证明。配套提供的质量合格证明、检测报告及安装、使用、维护说明等文件资料应为中文文本。3.4施工工艺3.4.1工艺流程安装机柜→系统配置→连通性测试→网络管理软件测试→系统安全性测试→设备容错测试→系统验收。3.4.2施工要点1设备要求网络设备应安装整齐,固定牢靠,便于维护和管理,高端设备的信息模块和相关部件应正确安装,空余槽位应安装空板;设备上的标签应标明设备的名称和网络地址,跳线连接应稳固,走向清楚明确,线缆上应有标签。2机柜安装设备根据设计要求安装在标准19in机柜内或独立放置。除机械尺寸注意空间外,还必须满足水平度和垂直度的要求,螺钉安装应紧固,最重要的是设备本身及机架外壳的接地线符合规范标准和设计要求。3系统设置检查系统配置要求,包括对ATM和以太网交换机的配置。按各生产厂家提供的安装手册和要求,规范地编写或填写相关配置表格并应符合网络系统的设计要求。按照配置表,通过控制台或仿真终端对交换机进行配置,保存配置结果。4网络集线器安装机柜(或外壳)或集线器接地应符合相关标准的接地要求。5连通性测试连接相关的广域网接入线路(如:DDN,Frame-relay,ISDN,X.25等)观察接入设备运行状态及IP地址,确认正常连接及路由的配置正确。从接在网络集线器端口的站点上Ping接在另一端口站点的IP地址,检查网络集线器端口的连通性,确认所有的端口均应正常连通.连通性检测应符合如下要求:(1)根据网络设备的连通图,网管工作站应能够和任何一台网络设备通信。(2)各子网(虚拟专网)内用户之间的通信功能检测:根据网络配置方案的要求,允许通信的计算机之间可以进行资源共享和信息交换,不允许通信的计算机之间应无法通信;并保证网络节点符合设计规定的通讯协议和适用标准。(3)根据配置方案的要求,检测局域网内的用户与公用网之间的通信能力。(4)连通性检测方法可采用相关测试命令进行测试;或根据设计要求使用网络测试仪测试网络的连通性。(5)路由检测方法可采用相关测试命令进行测试;或根据设计要求使用网络测试仪测试网络路由设置的正确性。6网管软件测试(1)软件的版本及对应的操作系统平台与设计(或合同)相符。(2)配置一台网络管理软件所需的计算机,并安装好网络管理软件所需的操作系统。(3)按照网络管理软件的安装手册和随机文档,安装网络管理软件,并符合设计要求。7设备容错测试容错功能的检测方法应采用人为设置网络故障,检测系统正确判断故障及自动恢复的功能,切换时间应符合设计要求。检测内容应包括以下两个方面:(1)对具备容错能力的网络系统,应具有错误恢复和隔离功能,主要部件有备份,并在出现故障时可自动切换。(2)对有链路冗余配置的网络系统,当其中的某条链路断开或有故障发生时,整个系统仍应保持正常工作,并在故障恢复后应能自动切换回主系统运行。3.5成品保护措施1机房的门应加锁,未经许可非安装人员不准入内。2工程至交工期间需设专人值班。3室内保持清洁干净、走道通畅、通风良好,室温保持在18-28℃,相对湿度30%-75%,室内严禁烟火。4在机房内施工时,必须采取保护和防尘措施,以免碰撞损伤设备。5保护连接网络设备的种类线缆(电缆和光缆),不应倾轧,折断线缆。6保护网络连接设备端口,避免灰尘,杂质侵入。7使用的系统软件应注意保管,以免损坏。3.6安全、环保措施1利用综合布线系统组成的网络,应防止由射频产生的电磁污染,影响周围其他网络的正常运行。2应在施工现场采取维护安全、防范危险、预防火灾等措施。有条件的应对施工现场实行封闭管理。3施工现场对毗邻的建筑物、构筑物和特殊作业环境可能造成损害的,应采取安全防护措施。4施工中应遵守有关环境保护和安全生产的法律、法规的规定,采取措施控制和处理施工现场的各种粉尘、废气、废水、固体废物以及噪声、振动对环境的污染和危害。5敷设光纤时不得产生小圈,有激光光束的光纤,其端面不得正对眼睛,以免灼伤。3.7系统检测3.7.1检测规定1检测项目:计算机网络系统的检测应包括连通性检测、路由检测、容错功能检测、网络管理功能检测。2检测方法:连通性检测方法可采用相关测试命令进行测试,或根据设计要求使用网络测试仪测试网络的连通性。3.7.2主控项目1连通性检测应符合以下要求:(1)根据网络设备的连通图,网管工作站应能够和任何一台网络设备通信;(2)各子网(虚拟专网)内用户之间的通信功能检测:根据网络配置方案要求,允许通信的计算机之间可以进行资源共享和信息交换,不允许通信的计算机之间无法通信;并保证网络节点符合设计规定的通讯协议和使用标准;(3)根据配置方案的要求,检测局域网内的用户与公用网之间的通信能力。2路由检测对计算机网络进行路由检测,路由检测方法可采用相关测试命令测试,或根据设计要求使用网络测试仪测试网络路上设置的正确性。使用TCP/IP协议网络的路由测试方法:使用traceroute命令进行测试。具体测试方法为在dos命令窗口输入“tracertx.x.x.x”,输出为到达“x.x.x.x”节点所经过的路由。如返回信息与定义的路由表相符,则路由设置正确。3.7.3一般项目1容错功能测试容错功能的检测方法应采用人为设置网络故障,检测系统正确判断故障及故障排除后系统自动恢复的功能;切换时间应符合要求。检测内容应包括以下两个方面:(1)对具备容错能力的网络系统,应具有错误恢复和故障隔离功能,主要部件应冗余设置,并在出现故障时自动切换;(2)对有链路冗余配置的网络系统,当其中的某条链路断开或有故障发生时,整个系统仍应保持正常工作,并在故障恢复后应能自动切换回主系统运行。2网络管理功能检测应符合下列要求(1)网管系统应能够搜索到整个网络系统的拓扑结构图和网络设备连接图;(2)网络系统应具备自诊断功能,当某台网络设备或线路发生故障后,网管系统应能够及时报警和定位故障点;(3)应能国对网络设备进行远程配置和网络性能检测,提供网络节点的流量、广播率和错误率等参数。3.8系统验收3.8.1竣工验收该系统竣工验收应包括以下内容:1工程实施及质量控制检查;2系统检测合格3运行管理队伍组建完成,管理制度健全;4运行管理人员已完成培训,并具备独立上岗能力;5信息安全管理制度健全,并行之有效;6竣工验收文件资料完整;7系统检测项目的抽检和复核应符合设计要求;8观感质量验收应符合规范要求;9网络系统的各项指标符合设计要求。3.8.2验收文件1设备的进场验收报告;2产品检测报告;3设备的配置方案和配置文档;4计算机网络系统的检测记录和检测报告;5系统试运行记录;6系统检测分项工程质量验收记录(表3.8.3-1、表3.8.3-2)。表3.8.3-1计算机网络系统检测分项工程质量验收记录表(Ⅰ)单位(子单位)工程名称子分部工程信息网络系统分项工程名称计算机网络系统验收部分施工单位项目经理施工执行标准名称及编号分包单位分包项目经理检测项目(主控项目)检测记录备注1网络设备连通性执行本标准第3.7.2第1条的规定。2各用户间通信性能允许通信不允许通信符合设计规定3局域网与公用网连接性4路由检测执行本标准第3.7.2第2条的规定。5678910检测意见:检测机构负责人:监理工程师(建设单位项目专业技术负责人):日期:日期:表3.8.3-2计算机网络系统检测分项工程质量验收记录表(Ⅱ)单位(子单位)工程名称子分部工程信息网络系统分项工程名称计算机网络系统验收部位施工单位项目经理施工执行标准名称及编号分包单位分包项目经理检测项目(一般项目)检测记录备注1容错功能检测故障判断执行本标准第3.7.3条中第1条的规定自动恢复切换时间故障隔离自动切换2网络管理功能检测拓扑图执行本标准第3.7.3条中第2条的规定设备连接图自诊断节点流量广播率错误率345检测意见:检测机构负责人:监理工程师(建设单位项目专业技术负责人):日期:日期:4信息平台及办公自动化应用软件4.1特点及适用范围4.1.1系统特点办公自动化系统的效能最终体现在所有的应用软件的效能上。应用软件的数量及质量在很大程度上决定了办公自动化的使用价值。应用软件在办公自动化系统中起着重要的作用。所以应把应用软件的开发放在办公自动化的核心地位。主要包括公用支持软件、应用软件、数据技术等。4.1.2适用范围本标准适用于智能建筑工程中,信息平台及办公自动化应用软件的工程实施及质量控制、系统检测和竣工验收。4.2施工准备4.2.1技术准备1组织专业工程技术人员认真学习专业知识,充分了解信息平台正常工作的基本要求;2掌握计算机硬件及网络的配置,熟悉各项办公自动化软件的应用;3掌握计算机出现故障的修理技能;4安装人员必须掌握综合布线的基本常识。4.2.2材料准备计算机(服务器、终端机)、系统软件、打印机、集线器、交换机、路由器、调制解调器等。4.2.3主要机具万用表、便携式计算机、网络分析仪(网络测试仪)、对讲机、专用工具等。4.2.4作业条件1综合布线系统施工完毕,已通过系统检测并具备竣工验收的条件。2设备机房施工完毕,机房环境、电源及接地安装已完成,具备安装条件。4.3材料质量控制要点服务器/客户机及外围设备等信息平台的设备(包括软、硬件)的品牌、型号、规格、产地和数量应符合设计(或合同)要求。注意做好以下几项检查:1做好外观检查,外壳、漆层应无损伤或变形;2内部插接件等固紧螺钉不应有松动现象;3附件及随机资料及技术资料应齐全、完好;4包装和密封良好,并有装箱清单;5操作系统的型号、版本、介质及随机资料符合设计(或合同)要求。设备的供电、接地、温度、湿度、洁净度、安全、电磁环境、综合布线等到应符合设计要求及产品技术文件规定和安全技术标准。电源插座应有相线、中性线、接地线。已经产品化的应用软件及按合同(或设计)需求定制的应用软件,应按照软件工程规范的要求进行验收。应提供完备齐全文档,包括软件资料,程序结构说明,安装调试说明,使用和维护说明书等。4.4施工工艺4.4.1工艺流程安装机柜→系统配置→连通性测试→网络管理软件测试→系统安全性测试→设备容错测试。4.4.2施工要点1机房验收:服务器安装前,首先对计算机机房验收,应按照《电子计算机房设计规范》GB50174-93及《防静电工程技术规范》DBJ08-83-2000要求进行,并符合设计(或合同)要求。2物理安装检查(1)机器外壳连接地线,接地线必须与建筑物弱电地线相接;(2)插座应有相线、中性线和接地线;(3)检查主电源的电压是否符合要求(包括电源功率);(4)检查所需的供电要求与供电系统是否相符(如稳压电源或UPS)。3上电检查(1)执行上电开机程序,应正常完成系统自测试和系统初始化(或相应报告)。(2)执行服务器检查程序、包括对CPU、内存、硬盘、I/0设备、各类通信接口的测试,并给出正常运行结束的报告。(3)执行主机如服务器、客户机、外设主要性能的测试,给出服务器主要性能(主频、内存、容量、硬盘容量等)指标的报告。(4)外围设备提供的自测试程序,也应输出相应的报告信息,确认各类操作的运行正确性。4软件安装检查(1)检查主机(服务器或客户机)与所安装的软件如操作系统、数据库是否相匹配,应符合设计或合同要求;(2)测试软件系统(操作系统或数据库软件等);1)常规测试:执行各类系统命令或系统操作(或语句),应安全正确;2)综合测试:执行软件(如操作系统或数据库的模板)与系统支撑软件及各类系统软件产品的连接测试,执行结果应安全正确。5网络借口卡检查(1)网络借口卡的型号、品牌应符合接入网络的设计要求;(2)应用网络连接线缆测试合格证明;(3)网络借口卡驱动程序及有关资料应完全、完好、符合设计或产品技术说明;(4)网络接口卡与网络设备互连的端口相容(如RJ45,OC3,OC12等)。6网络连通性检查(1)用操作系统发生ping服务器自身IP地址的命令,自检网络接口卡运行的正确性;(2)从网络系统的其他用户发ping命令给服务器,测试服务器网络卡接入网络工作的正确性;(3)客户机的检查同上类似;(4)非TCP/IP协议的局域网可参照上述方法进行。7软件安装(1)准备1)应提供应用软件安装的版本,介质和技术资料;2)应保证应用软件安装的环境资源。包括服务器、客户机、操作系统数据库软件/开发工具,内、外存空间,读入设备等;3)应制定验证标准,包括安装方法。(2)安装1)按照“安装手册”,一步一步地进行安装,直至正常结束;2)设置或自定义应用软件的初始参数,执行系统数据初始化过程;3)创建用户标识及口令,用户权限等系统安全机制,确保可靠执行。(3)验证1)检查安装的目录及文件数是否标准;2)启动引导程序,执行是否准确;3)检查用户登录过程包括用户标识及口令输入,口令修改等操作是否准确;4)检查应用软件主界面(主菜单)上的应用功能是否正常执行。8软件测试(1)按照“合同”或应用软件说明书进行功能测试,并提供功能测试报告;(2)采用渐增测试方法,测试应用软件各模块间的借口和各子系统之间的接口是否正确,并提供集成测试报告;(3)设置故障点及异常条件,测试应用软件的容错性和可靠性,并提供相应的测试报告;(4)按应用软件设计说明书的规定,逐条执行可维护性和可管理性测试,并提供相应的测试报告;(5)对应用软件的操作风格、布局、常用操作、屏幕切换及显示键盘及鼠标的使用等抽样,进行可操作性测试,且提供可操作性测试报告。4.5成品保护措施1机房的门应加锁,未经许可非安装人员不准入内;2工程至交工期间需设专人值班;3室内保持清洁干净、走道通畅、通风良好,室温保持在18-28℃,相对湿度30%-75%,室内严禁烟火;4在机房内施工时,必须采取保护和防尘措施,以免碰撞损伤设备;5保护连接网络设备的种类线缆(电缆和光缆),不应倾轧,折断线缆;6保护网络连接设备端口,避免灰尘,杂质侵入;7使用的系统软件应注意保管,以免损坏。4.6安全、环保措施1利用综合布线系统组成的网络,应防止由射频产生的电磁污染,影响周围其他网络的正常运行;2应在施工现场采取维护安全、防范危险、预防火灾等措施。有条件的应对施工现场实行封闭管理。3施工现场对毗邻的建筑物、构筑物和特殊作业环境可能造成损害的,应采取安全防护措施;4施工中应遵守有关环境保护和安全生产的法律、法规的规定,采取措施控制和处理施工现场的各种粉尘、废气、废水、固体废物以及噪声、振动对环境的污染和危害;5敷设光纤时不得产生小圈,有激光光束的光纤,其端面不得正对眼睛,以免灼伤。4.7系统检测4.7.1检测内容及结果判定检测规定智能建筑的应用软件应包括智能建筑办公自动化软件、物业管理软件和智能化系统集成等应用软件系统。应用软件的检测应从其涵盖的基本功能、界面操作的标准性、系统可扩展性和管理功能等方面进行检测,并根据设计要求检测其行业应用功能。满足设计要求时为合格,否则为不合格。不合格的应用软件修改后必须通过回归测试。软硬件配置核对:应先对软硬件配置进行核对,确认无误后方可进行系统测试。4.7.2主控项目1软件产品质量检查:软件产品质量检查应按照以下规定执行。应采用系统的实际数据和实际应用案例进行测试。(1)商业化的软件,如操作系统、数据库管理系统、应用系统软件、信息安全软件和网管软件等应做好使用许可证及使用范围的检查;(2)由系统承包商编制的用户应用软件、用户组态软件及借口软件等应用软件,除进行功能测试和系统测试之外,还应根据需要进行容量、可靠性、安全性、可恢复性、兼容性、自诊断等多项功能测试,并保证软件的可维护性;(3)所有自编软件均应提供完整的文档(包括软件资料、程序结构说明、安装调试说明、使用和维护说明书等)。2黑盒法测试内容应用软件检测时,被测软件的功能、性能确认宜采用黑盒法进行,主要测试内容应包括:(1)功能测试:在规定的时间内运行软件系统的所有功能,以验证系统是否符合功能需求;(2)性能测试:检测软件是否满足设计文件中规定的性能,应对软件的影响时间、吞吐量、辅助存储区、处理精度进行检测;(3)文档测试:检测用户文档的清晰性和准确性,用户文档中所列应用案例必须全部测试;(4)可靠性测试:对比软件测试报告中可靠性的评价与实际试运行中出现的问题,进行可靠性验证;(5)互连测试:应验证两个或多个不同系统之间的互连性;(6)回归测试:软件修改后,应经回归测试严整是否因修改引出新的错误,即验证修改后的软件是否仍能满足系统的设计要求4.7.3一般项目1软件操作要求应用软件的操作命令界面应为标准图形交互界面,要求风格统一、层次简洁,操作命令的命名不得具有二义性2软件扩展性要求应用软件应具有可扩展性,系统应预留可升级空间以供纳入新功能,宜采用能适应最新版本的信息平台,并能适应信息系统管理功能的变动4.8系统验收4.8.1系统验收1验收条件(1)OA系统设备安装环境,符合设计要求和标准,并完成验收。(2)据OA系统设计和合同的技术文件,已完成设备的安装、测试和验收,完成系统的联调。(3)OA系统试运行后的正常连续投运时间符合合同的规定要求。(4)应具备的技术文件基本齐全。1)合同文件(各类合同及附件)。2)设计文件(包括系统设计方案、应用系统设计文件、工程技术文件、设备选型和供应商选择论证文件)。3)测试记录(设备或子系统测试记录及验收文件、施工质量检查记录、工程重大事故记录及报告、系统测试和试运行记录)。4)各类报告(工程实施报告、系统设计报告、系统测试和试运行报告和用户报告)2验收内容信息平台及应用软件验收内容应包括如下记录:(1)软硬件配置;(2)软件检测;(3)软件功能和性能测试;(4)文档检测;(5)可靠性检测;(6)互连检测;(7)回归检测3系统验收(1)验收应按照合同或有关标准的规定。(2)对系统的功能、可靠性、可维性等进行全面的鉴定,并按合同的要求进行判定。(3)应严格审查原始测试记录和试运行记录。(4)应抽样验证设备和子系统的验收结果。(5)应严格审查技术文档的完整性和标准化程度。(6)应现场考察系统当前运行情况4.8.3质量验收记录1设备的进场验收报告;2产品检测报告;3设备的配置方案和配置文档;4计算机网络系统的检测记录和检测报告;5系统试运行记录;6分项工程质量验收记录表(表4.8.3-1、4.8.3-2)。表4.8.3-1信息平台及办公自动化应用软件检测分项工程质量验收记录表单位(子单位)工程名称子分部工程信息网络管理分项工程名称应用软件验收部位施工单位项目经理施工执行标准名称及编号分包单位分包项目经理检测数量:全部应用软件检测项目(主控项目)检测记录备注1功能性测试安装:按安装手册中的规定成功安装功能:按使用说明书中的范例、逐项测试2性能测试响应时间吞吐量辅助存储区处理精度测试3文档测试4可靠性测试5互连测试6回归(一致性)测试789检测意见:检测机构负责人:监理工程师(建设单位项目专业技术负责人):日期:日期:表4.8.3-2信息平台及办公自动化应用软件检测分项工程质量验收记录表单位(子单位)工程名称子分部工程信息网络系统分项工程名称应用软件验收部门施工单位项目经理施工执行标准名称及编号分包单位分包项目经理检测项目(一般项目)检测记录备注1操作界面测试2可扩展性测试3可维护性测试45678910检测意见:检测机构负责人:监理工程师(建设单位项目专业技术负责人):日期:日期:5网络安全系统5.1特点和适用范围1.1系统特点该系统是为了计算机病毒事件和黑客攻击与非法入侵等事件的发生,通过“A-C-S三角色管理”等实现网络安全的智能管理系统。A:Administrator系统管理员,负责承担日常的例行维护,他是管理计算机系统的主要人员;C:ConfiguationManager配置管理员,负责进行计算机设备的资产管理、网络参数(如网络地址子网掩码)的分配和登记;S:SecurityConsultant安全管理员,负责评估和审核计算机系统的安全状况,关注网络安全动态,调整相关安全设置,进行入侵防范,发出安全公告,紧急修复系统。系统管理员接受安全管理员在安全方面的监督,接纳其安全建议;配置管理员统管网络资源分配,进行整个网络的调整,向系统管理员和安全管理员提供网络参数;安全管理员必须及时通知系统管理员相关的安全操作。1.2适用范围本标准适用于智能建筑工程中,网络安全系统的工程实施及质量控制、系统检测和竣工验收。5.2施工准备2.1技术准备1组织专业工程技术人员认真学习专业知识,充分了解网络安全基本知识;2掌握计算机硬件及网络的配置,熟悉重要防病毒软件的杀毒特点;3安装局域网的人员必须掌握综合布线的基本知识。2.2材料准备计算机(服务器、终端机)、系统软件、集线器、交换机、路由器等。2.3主要机具万用表、网络分析仪(网络测试仪)、对讲机、专用工具等。2.4作业条件1系统安装基本完成;2各系统软件已经到位;3技术人员熟悉整个操作系统,熟悉掌握网络安装的各项知识。5.3质量控制重点3.1网络内的产品(包括硬件和软件,如HUB交换机、服务器到PC机,软件的存放、局域网上的信息互通以及Internet的联接)均应严格把关。3.2硬件和软件产品的采购必须经过审批。3.3网络安全系统的产品均应符合设计(或合同)要求的产品说明书、合格证或验证书。3.4防火墙和防病毒软件等产品必须通过公安部计算机信息系统安全产品质量监督检验中心检验,并具有公安部公共信息安全监察局颁发的“计算机信息系统安全专业产品销售许可证”;特殊行业有其他规定时还应遵守行业的相关规定。3.4配置防火墙之后,必须满足如下要求:1从外往能够且只能够访问到非军事化区内指定服务器的指定服务;2未经授权,从外网不允许访问到内网的任何主机和服务;3从非军事化区可以根据需要访问外网的指定服务;4从非军事化区可以根据需要访问内网的指定服务器上的指定服务;5从内网可以根据需要访问外网的指定服务;6从内网可以根据需要访问非军事化区的指定服务器上的指定服务;7防火墙的配置必须针对某个主机、网段、某种服务;8防火墙的配置必须能够防范IP地址欺骗等行为;9配置防火墙后,必须能够隐藏内部网络结构,包括内部IP地址分配;10防火墙的配置必须是可以调整的。网络环境下病毒的防范分以下层次:3.5配置网关型防病毒服务器的防病毒软件,对进出办公自动化系统网络的数据包进行病毒检测和清除;网关型防病毒服务器应尽可能与防火墙统一管理;1配置专门保护邮件服务器的防病毒软件,防止通过邮件正文、邮件附件传播病毒;2配置保护重要服务器的防病毒软件,防止病毒通过服务器访问传播;3对每台主机进行保护,防止病毒通过单机访问(如使用带毒光盘、软盘等)进行传播。注:1)非军事化去:简称DMZ,在网络结构中,处于不安全外网和安全内网之间的一个网段,它可以同时被外网和内网访问到,主要提供一些对外公开的服务,如HTTP,FTP,EMAIL和代理服务等。2)安全内网:在网络结构中的一个受到重点保护的子网,一般是内部办公网络和内部办公服务器,此子网禁止来自外网的任何访问,但可以接受来自非军事化区的访问。3)防火墙:在网络中不同网段之间实现边界安全设备,主要功能是在网络层控制某一网段对另一网段的访问。一般用在局域网和因特网之间,或局域网内部重要网段和其他网段之间。5.4操作工艺4.1工艺流程系统配置系统配置连通性测试网络管理软件测试系统安全性测试设备容错测试4.2施工要点1系统设置要求(1)防火墙的设置应阻挡外部网络的非授权访问和窥探,控制内部用户的不合理的流量,同时,它也能进一步屏蔽了内部网络的拓扑细节,便于保护内部网络的安全。(2)代理服务器的装置应保证局域网用户可以安全地访问Internet提供的各种服务而局域网无需承担任何风险。(3)网络中要有备份与容错。(4)操作系统必须符合美国国家计算机安全委员会的C2级安全性的要求。(5)对网络安全防御的其他手段,如IDS入侵检测系统,密罐和防盗铃,E-mail安全性,弱点扫描器,加密与网络防护等均应一一检查2人员要求应检查“系统安全策略”内容是否符合实际要求。对于信息系统管理员还包括安全协定,E-mail系统维护协定和网络管理协定等,确保所有的系统管理人员能够及时报告问题和防止权利滥用。最好建议印成安全手册或发布于内部网上,使每个员工都能得到准确的信息3信息安全检测(1)办公网络应能抵御来自防火墙以外的网络攻击,使用流行的攻击手段进行模拟攻击,不能攻破的判为合格。(2)办公网络能够根据需求控制内部终端机的互联网(Internet)连接请求和内容,使用终端机用不同身份访问Internet的不同资源,符合设计要求判为合格。(3)办公网络与控制网络必须实施安全隔离,测试方法参照相关方法,保证做到未经授权,从办公网络不能进入控制网络。(4)检测防病毒系统的有效性,将一个含有当前已知流行病毒的文件(病毒样本)通过文件传输、邮件附件、网上邻居等方式传播,各个位置的防病毒软件应能正确地检测到该含病毒的文件,并执行杀毒操作。(5)如果安装了入侵检测系统,使用流行的攻击手段进行模拟攻击(如DOS拒绝服务攻击),这些攻击应被入侵检测软件发现和阻断。(6)如果有互联网行为管理系统,则尝试访问若干受限网址,测试系统的访问控制功能4应用系统安全(1)身份认证:严格管理用户帐号,要求用户必须使用满足安全要求的口令。(2)访问控制:必须在身份认证的基础上根据用户及资源对象实施访问控制;用户能正确访问其获得授权的对象资源,同时不能访问未获得授权的资源时,判为合格。应用系统安全主要针对应用系统,防止未授权用户的非法访问,保护应用系统数据的安全。并注意以下几点:1)数据完整性:保证数据在网络传输过程中,没有被篡改、破坏。2)数据保密性:保证数据在网络传输过程中,不会被非法用户获得。3)数据在网上传输时,根据设计要求应使用必要的加密措施,并采用会话密钥、数字签名、时间戳等安全技术,保证传输数据的完整性和保密性;通过截取传输的数据包,实现了密文传输者判为合格。4)安全审计:用户对应用系统的访问,应有必要的审计记录;检查应用系统审计记录。有正确记录者判为合格。5操作系统安全(1)操作系统版本应使用经过实践检验的具有一定安全强度的操作系统。(2)使用安全性较高的文件系统。(3)严格管理操作系统的用户帐号,要求用户必须使用满足安全要求的口令。(4)服务器应只提供必须的服务,其他无关的服务应关闭,对可能存在的漏洞的服务或操作系统,应更换或升级相应的补丁程序;扫描服务器,无漏洞判为合格。(5)认真设置并正确利用审计系统,对一些非法的侵入尝试必须有记录;模拟非法尝试,审计日志中有正确记录者判为合格5.5安全、环保措施1网络安全性1检查网络拓扑图,应该确保所有服务器和办公终端都在相应的防火墙保护之下;2扫描防火墙,应保证防火墙本身没有任何对外服务的端口(代理内网或DMZ网的服务除外);内网宜使用私有IP;扫描DMZ网的服务器,只能扫描到应该提供服务的端口;3检测防病毒系统的有效性,将一个含有当前已知流行病毒的文件通过文件传输、邮件附件、网上邻居等方式传播,各个位置的防病毒软件应能正确地检测到该含病毒文件,并执行杀毒操作;4使用一些流行的攻击手段进行模拟攻击,应被入侵检测软件和阻断。2操作系统安全性1检测方法(1)以系统输入为突破口,利用输入的容错性进行正面攻击;(2)申请和占有过多的资源压垮系统,以破坏安全措施,从而进入系统;(3)故意使系统出错,利用系统恢复的过程,盗取用户口令及其他有用的信息;(4)利用计算机各种资源中的垃圾信息(无用信息),以获取如口令,安全码,译码关键字等重要信息;浏览全局数据,期待从中找到进入系统的关键字;(5)浏览那些逻辑上不存在,但物理上还存在的各种记录和资料,寻找突破口。2系统要求(1)系统版推荐采用国际通用的《美国可信计算机系统评估准则》DOD520028-STD中划分的C2级安全;(2)对WindowsNT系列,必须采用NTFS格式,严禁使用FAT格式;(3)对用户帐号的口令要求:最少为8位的字母、数字和特殊符号的组合,同时要求用户必须定期(最长三个月)更换口令;(4)有些服务如FINGER、GOPHER等严禁开放。3实现应用系统的安全1使用应用开发平台如数据库服务器、Web服务器、操作系统等提供的各种安全服务。开发商在开发应用系统时提供的各种安全服务。2使用第三方应用安全平台提供的各种安全服务。第三方应用安全平台是由第三方安全厂商提供的软件产品,主要为应用系统提供安全可靠的安全服务和统一的安全管理平台。3数据完整性:保证数据在网络传输过程中,没有被篡改、破坏。4数据保密性:保证数据在网络传输过程中,不会被非法用户获得。5安全审计:由信息系统提供的供管理者用于事后分析处理并记录用户对信息系统访问过程的日志。5.6系统检测6.1检测规定网络安全系统宜从物理层安全、网络层安全、系统层安全、应用层安全等四个方面进行检测,以保证信息的保密性、真实性、完整性、可控性和可用性等信息安全性能符合设计要求6.1主控项目1安全专用产品:计算机信息系统安全专用产品必须具有公安部计算机管理监察部门审批颁发的“计算机信息系统安全专用产品销售许可证”;特殊行业有其他规定时,还遵守行业的相关规定。2联网规定:如果与因特网连接,只能建筑网络安全系统必须安装防火墙和防病毒系统。3网络层安全的安全性检测应符合以下要求:(1)防攻击:信息网络应能抵御来自防火墙以外的网络攻击,使用流行的攻击手段进行模拟攻击,不能攻破判为合格;(2)因特网访问控制:信息网络应根据需求控制内部终端机的因特网连接请求和内容,使用终端机用不同身份访问因特网的不同资源,符合设计要求判为合格;(3)信息网络与控制网络的安全隔离:测试方法可采用相关测试命令进行测试,或根据设计要求使用网络测试仪测试网络的连通性,保证作到作到未经授权,从信息网络不能进入控制网络;符合此要求者判为合格;(4)防病毒系统的有效性:将含有当前已知流行病毒的文件病毒样本通过文件传输、邮件附件、网上邻居等方式向各点传播,各点的防病毒软件应能正确地检测到该含病毒文件,并执行杀毒操作;符合本要求者判为合格;(5)入侵检测系统的有效性:如果安装了入侵检测系统,使用流行的攻

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论