實(shí)體安全主要涉及信息系統(tǒng)的硬件及其運(yùn)行環(huán)境,其安全與否對于網(wǎng)絡(luò)、軟件、數(shù)據(jù)等安全有著重要影響。試結(jié)合機(jī)房應(yīng)用,闡述實(shí)體安全應(yīng)該采取的各種防護(hù)策略。
一、場地環(huán)境安全
1、場地存放計(jì)算機(jī)、網(wǎng)絡(luò)硬件設(shè)備的機(jī)房等信息系統(tǒng)的中必區(qū)域,應(yīng)該選擇遠(yuǎn)離存放易燃、易爆、易腐蝕物品的地方;遠(yuǎn)離有害氣體源;遠(yuǎn)離強(qiáng)的動(dòng)力設(shè)備和機(jī)械;避開高壓線、雷達(dá)站、無線電發(fā)射臺(tái)和微波中繼線路;遠(yuǎn)離強(qiáng)振動(dòng)源和噪聲源;具備較好的防風(fēng)、防火、防水、防震及防雷擊的條件。
2、空氣調(diào)節(jié)系統(tǒng)機(jī)房內(nèi)空調(diào)系統(tǒng)是保證計(jì)算機(jī)系統(tǒng)正常運(yùn)行的重要設(shè)備之一。通過人為控制,使得機(jī)房能夠保持適當(dāng)?shù)臏囟?一般20℃左右)、合適的濕度(一般30%-70%)和潔凈度,以便計(jì)算機(jī)硬件能夠正常工作。
3、防火管理為避免機(jī)房發(fā)生火災(zāi)造成大的損失,應(yīng)該采取如下防火安全策略:
(1)配備煙火報(bào)警裝置。
(2)制定防火管理應(yīng)急預(yù)案。
(3)設(shè)計(jì)防火分離區(qū)(如防火門、隔離帶等)。
(4)配備滅火器材。
二、硬件安全
1、硬件設(shè)備的檔案管理對設(shè)備型號、測試、安裝、存放、維修、使用等管理信息進(jìn)行登記。
2、防電磁干擾計(jì)算機(jī)及其相關(guān)設(shè)備在工作時(shí)會(huì)產(chǎn)生一定量的電磁波,當(dāng)它強(qiáng)度超過一定量時(shí),對其自身和周邊設(shè)備產(chǎn)生干擾影響,導(dǎo)致設(shè)備不能正常工作。為了解決這類問題,常采取電磁屏蔽、接地系統(tǒng)等措施。
3、防電磁泄漏。電磁泄漏是指在信息系統(tǒng)工作時(shí),有用的信息電磁信號被高靈敏度設(shè)備截獲,從而導(dǎo)致信息泄漏,威脅信息安全。為此,人們常采取電子屏蔽技術(shù)和物理抑制技術(shù)消除電磁泄露。
4、電源安全電源是一切電器設(shè)備安全工作的基礎(chǔ),其安全管理要考慮如下因素:
(1)容量應(yīng)有寬裕,一般電源功率要超過所有設(shè)備負(fù)載的125%。
(2)應(yīng)急電源,為了應(yīng)對停電等突發(fā)事件,必須配備不間斷電源,以便做應(yīng)急備份的工作;對于重要的不可中斷的服務(wù)器應(yīng)該有備用電源。
三、介質(zhì)安全
介質(zhì)是存放信息的載體,包括各類磁盤、磁帶、光盤等。除了進(jìn)行分門別類地存儲(chǔ)和管理外,要注意防火、防高溫、防潮,防水、防霉、防磁和防盜等,并定期檢查和清理。對于重要的信息,不僅從實(shí)體上進(jìn)行保護(hù),還要通過數(shù)據(jù)加密處理,從內(nèi)容上加以保護(hù)。
暫無解析