物理安全和Internet课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《物理安全和Internet课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 物理 安全 Internet 课件
- 资源描述:
-
1、 本章主要内容本章主要内容n 物理安全物理安全n Internet安全问题安全问题n 电子邮件(电子邮件(Email)的安全)的安全n 域名系统(域名系统(DNS)的安全威胁)的安全威胁n Web站点的安全问题站点的安全问题n 文件传输(文件传输(FTP)的安全问题)的安全问题第1页,共77页。本章指出本章指出Internet设备的物理安全以及设备的物理安全以及Internet存存在的安全问题和原因。介绍在的安全问题和原因。介绍TCP/IP协议,有助于理解协议,有助于理解Internet有关的安全问题。本章阐述电子邮件(有关的安全问题。本章阐述电子邮件(Email)安全、域名()安全、域名(D
2、NS)安全、地址()安全、地址(IP)安全、站点)安全、站点安全、远程登陆(安全、远程登陆(Telnet)安全、文件传输()安全、文件传输(FTP)安全。安全。第2页,共77页。2.1 2.1 物理安全物理安全 在信息系统安全中,物理安全是基础。在信息系统安全中,物理安全是基础。如果物理安全得不到保证,如计算机设备遭到如果物理安全得不到保证,如计算机设备遭到破坏或被人非法接触,那么其他的一切安全措施都破坏或被人非法接触,那么其他的一切安全措施都是徒劳的。是徒劳的。在计算机系统安全中,物理安全就是要保证计算在计算机系统安全中,物理安全就是要保证计算机系统有一个安全的物理环境,对接触计算机系统的机
3、系统有一个安全的物理环境,对接触计算机系统的人员有一套完善的技术控制手段,且充分考虑到自然人员有一套完善的技术控制手段,且充分考虑到自然事件可能对计算机系统造成的威胁并加以规避。事件可能对计算机系统造成的威胁并加以规避。第3页,共77页。2.1.1 2.1.1 机房与设施安全机房与设施安全 设施安全就是对放置计算机系统的空间进设施安全就是对放置计算机系统的空间进行细致周密的规划,对计算机系统加以物理上行细致周密的规划,对计算机系统加以物理上的严密保护,以避免存在可能的不安全因素。的严密保护,以避免存在可能的不安全因素。第4页,共77页。2.1.22.1.2计算机机房的安全等级计算机机房的安全等
4、级 为了对相应的信息提供足够的保护,而又不浪费资为了对相应的信息提供足够的保护,而又不浪费资源,应该对计算机机房规定不同的安全等级,相应的机源,应该对计算机机房规定不同的安全等级,相应的机房场地应提供相应的安全保护。房场地应提供相应的安全保护。根据根据GB936188标准标准计算站场地安全要计算站场地安全要求求,计算机机房的安全等级分为,计算机机房的安全等级分为A、B、C等等3个个基本类型。基本类型。第5页,共77页。(1)A类:对计算机机房的安全类:对计算机机房的安全有严格的要求有严格的要求,有完善的计算机,有完善的计算机机房安全措施。该类机房放置需要最高安性的系统和设备。机房安全措施。该类
5、机房放置需要最高安性的系统和设备。(2)B类:对计算机机房的安全类:对计算机机房的安全有较严格的要求有较严格的要求,有较完善的计,有较完善的计算机机房安全措施。它的安全性介于算机机房安全措施。它的安全性介于A类和类和c类之间。类之间。(3)C类:对计算机机房的安全类:对计算机机房的安全有基本的要求有基本的要求,有基本的计算机机,有基本的计算机机房安全措施。该类机房存放只需要最低限度的安全性和可靠性的一房安全措施。该类机房存放只需要最低限度的安全性和可靠性的一般性系统。般性系统。在具体的建设中,根据计算机系统安全的需要,机房安全在具体的建设中,根据计算机系统安全的需要,机房安全可按某一类执行,也
6、可按某些类综合执行。可按某一类执行,也可按某些类综合执行。所谓的综合执行是指一个机房可按某些类执行,如对电磁所谓的综合执行是指一个机房可按某些类执行,如对电磁波进行波进行A类防护,对火灾报警及消防设施进行类防护,对火灾报警及消防设施进行B类防护等。类防护等。第6页,共77页。2.1.32.1.3机房场地的环境选择机房场地的环境选择 计算机系统的技术复杂,计算机系统的技术复杂,电磁干扰、震动、温度电磁干扰、震动、温度和湿度等的变化都会影响计算机系统的可靠性、安全和湿度等的变化都会影响计算机系统的可靠性、安全性,轻则造成工作不稳定,性能降低,或出现故障,性,轻则造成工作不稳定,性能降低,或出现故障
7、,重则会使零部件寿命缩短,甚至是损坏重则会使零部件寿命缩短,甚至是损坏。为了使计算机系统能够长期、稳定、可靠、安全为了使计算机系统能够长期、稳定、可靠、安全地工作,应该选择一个合适的工作场所。地工作,应该选择一个合适的工作场所。第7页,共77页。1 1环境安全性环境安全性(1)为了防止计算机系统遭到周围不利环境的意外为了防止计算机系统遭到周围不利环境的意外破破 坏,机房应该尽量建立在远离生产或储存具坏,机房应该尽量建立在远离生产或储存具有腐蚀性、易燃、易爆物品的场所有腐蚀性、易燃、易爆物品的场所(比如油料库、比如油料库、液化气站和煤厂等液化气站和煤厂等)的周围;的周围;(2)机房应该尽量避开环
8、境污染区机房应该尽量避开环境污染区(比如化工污染区比如化工污染区),以及容易产生粉尘、油烟和有毒气体的区域以及容易产生粉尘、油烟和有毒气体的区域(比如石比如石灰厂等灰厂等);(3)应该尽量避免坐落在雷击区;应该尽量避免坐落在雷击区;(4)应避开重盐害地区。应避开重盐害地区。第8页,共77页。2 2地质可靠性地质可靠性 (1)不要建立在杂填土、淤泥、流沙层以及地层断不要建立在杂填土、淤泥、流沙层以及地层断裂的地质区域上;裂的地质区域上;(2)不要建立在地震区;不要建立在地震区;(3)建立在山区的机房应该尽量避开滑坡、泥石流、雪建立在山区的机房应该尽量避开滑坡、泥石流、雪崩和溶洞等地质不牢靠区域;
9、崩和溶洞等地质不牢靠区域;(4)应该尽量避开低洼、潮湿区域。应该尽量避开低洼、潮湿区域。第9页,共77页。3 3场地抗电磁干扰性场地抗电磁干扰性(1)应该避开或远离无线电干扰源和微波线路的强磁场应该避开或远离无线电干扰源和微波线路的强磁场干扰场所,如广播电视发射台、雷达站等;干扰场所,如广播电视发射台、雷达站等;(2)应该避开容易产生强电流冲击的场所,如电气化铁路、应该避开容易产生强电流冲击的场所,如电气化铁路、高压传输线等。高压传输线等。第10页,共77页。4 4避开强振动源和强噪声源避开强振动源和强噪声源 (1)应该避开振动源,如冲床、锻床等;应该避开振动源,如冲床、锻床等;(2)应该避开
10、机场)应该避开机场,火车站和剧院等噪声火车站和剧院等噪声源;源;(3)应该原理主要交通要道,斌避免机)应该原理主要交通要道,斌避免机房窗户直接临街。房窗户直接临街。第11页,共77页。2.1.4 2.1.4 电源电源 要想计算机系统能正常地工作,电源的安全和保护要想计算机系统能正常地工作,电源的安全和保护问题不容忽视。问题不容忽视。电源设备落后或电压不稳定,电压过高或过低都会给电源设备落后或电压不稳定,电压过高或过低都会给计算机造成不同程度的损害。计算机造成不同程度的损害。例如:一台电子商务服务器,如果突然掉电,就会使例如:一台电子商务服务器,如果突然掉电,就会使交易中断,而且可能发生不必要的
11、法律纠纷。交易中断,而且可能发生不必要的法律纠纷。所以,计算机在工作时首先要保证电源的稳定和供电所以,计算机在工作时首先要保证电源的稳定和供电的正常。的正常。第12页,共77页。为使设备避免断电或其他供电方面的问为使设备避免断电或其他供电方面的问题,供电要符合设备制造商对供电的规定和题,供电要符合设备制造商对供电的规定和要求。要求。保持供电不中断的措施包括:保持供电不中断的措施包括:(1)设置多条供电线路以防某条供电线路出设置多条供电线路以防某条供电线路出现故障;现故障;(2)配置不间断电源配置不间断电源(UPS);(3)备用发电机。备用发电机。第13页,共77页。2.1.5 2.1.5 环境
12、与人身安全环境与人身安全 1防火防火 火灾不仅对计算机系统是致命的威胁,而且会危及人火灾不仅对计算机系统是致命的威胁,而且会危及人的生命及国家财产安全,尤其是计算机机房,大量使用的生命及国家财产安全,尤其是计算机机房,大量使用电源,防火就显得尤其重要和必要。电源,防火就显得尤其重要和必要。为了保证不发生火灾,及时发现火灾,发生火灾后为了保证不发生火灾,及时发现火灾,发生火灾后及时消防和保证人员的安全,对机房应考虑采取以下及时消防和保证人员的安全,对机房应考虑采取以下措施。措施。第14页,共77页。2漏水和水灾漏水和水灾 由于计算机系统使用电源,因此水对计算机也由于计算机系统使用电源,因此水对计
13、算机也是致命的威胁,它可以导致计算机设备短路,从而是致命的威胁,它可以导致计算机设备短路,从而损害设备。损害设备。所以,对机房必须采取防水措施。所以,对机房必须采取防水措施。第15页,共77页。3自然灾害自然灾害 自然界存在着种种不可预料或者虽可预料却不能避免的灾自然界存在着种种不可预料或者虽可预料却不能避免的灾害,比如洪水、地震、大风和火山爆发等。害,比如洪水、地震、大风和火山爆发等。对此,应该积极对此,应该积极应对,制定一套完善的应对措施,建立合适的检测方法和手应对,制定一套完善的应对措施,建立合适的检测方法和手段,以期尽可能早的发现这些灾害的发生,采取一定的预防段,以期尽可能早的发现这些
14、灾害的发生,采取一定的预防措施。措施。比如,采用避雷措施以规避雷击,加强建筑的抗震等级比如,采用避雷措施以规避雷击,加强建筑的抗震等级以尽量对抗地震造成的危害。以尽量对抗地震造成的危害。因此应当预先制定好相应的对策,包括在灾害来临时采取的行因此应当预先制定好相应的对策,包括在灾害来临时采取的行动步骤和灾害发生后的恢复工作等。动步骤和灾害发生后的恢复工作等。通过对不可避免的自然灾害事件制定完善的计划和预防措施,通过对不可避免的自然灾害事件制定完善的计划和预防措施,使系统受到的损失的程度减小到最小。使系统受到的损失的程度减小到最小。同时,对于同时,对于重要的信息系统,应当考虑在异地建立适当的备份重
15、要的信息系统,应当考虑在异地建立适当的备份与灾难恢复系统与灾难恢复系统。第16页,共77页。4.物理安全威胁物理安全威胁 在现实生活中,除了自然灾害外,还存在在现实生活中,除了自然灾害外,还存在种种其他的情况威胁着计算机系统的物理安全。种种其他的情况威胁着计算机系统的物理安全。通信线路被盗窃者割断,就可以导致网络中断。通信线路被盗窃者割断,就可以导致网络中断。如果周围有化工厂,若是化工厂的有毒气体泄露,如果周围有化工厂,若是化工厂的有毒气体泄露,就会腐蚀计算机系统等。就会腐蚀计算机系统等。第17页,共77页。2.1.62.1.6电磁泄露电磁泄露 电磁泄露发射技术是信息保密技术领域的主要电磁泄露
16、发射技术是信息保密技术领域的主要内容之一,国际上称之为内容之一,国际上称之为TEMPEST(Transient electromagnetic pulse standard technology)技术。美国安全局技术。美国安全局(NSA)和国防部曾联合研究与开和国防部曾联合研究与开发这一项目,主要研究计算机系统和其他电子设备发这一项目,主要研究计算机系统和其他电子设备的信息泄露及其对策,研究如何抑制信息处理设备的信息泄露及其对策,研究如何抑制信息处理设备的辐射强度,或采取有关的技术措施使对手不能接的辐射强度,或采取有关的技术措施使对手不能接收到辐射的信号,或从辐射的信息中难以提取出有收到辐射的
17、信号,或从辐射的信息中难以提取出有用的信号。用的信号。TEMPEST技术是由政府严格控制的一技术是由政府严格控制的一个特殊技术领域,各国对该技术领域严格保密,其个特殊技术领域,各国对该技术领域严格保密,其核心技术内容的密级也较高。核心技术内容的密级也较高。第18页,共77页。z计算机设备包括主机、显示器和打印机等,在其工作过计算机设备包括主机、显示器和打印机等,在其工作过程中都会产生不同程度的电磁泄露。程中都会产生不同程度的电磁泄露。z例如,主机各种数字电路中的电流会产生电磁泄露,显例如,主机各种数字电路中的电流会产生电磁泄露,显示器的视频信号也会产生电磁泄露,键盘上的按键开关示器的视频信号也
18、会产生电磁泄露,键盘上的按键开关也会引起电磁泄露,打印机工作时也会产生低频电磁泄也会引起电磁泄露,打印机工作时也会产生低频电磁泄露,等等。露,等等。z计算机系统的电磁泄露有两种途径:计算机系统的电磁泄露有两种途径:z一是以电磁波的形式辐射出去,称为辐射泄露;二一是以电磁波的形式辐射出去,称为辐射泄露;二是信息通过电源线、控制线、信号线和地线等向外是信息通过电源线、控制线、信号线和地线等向外传导造成的传导泄露。传导造成的传导泄露。第19页,共77页。通常,起传导作用的电源线、地线等通常,起传导作用的电源线、地线等同时具有传导和辐射发射的功能,也就是同时具有传导和辐射发射的功能,也就是说,传导泄露
19、常常伴随着辐射泄露。说,传导泄露常常伴随着辐射泄露。计算机系统的电磁泄露不仅会使各系计算机系统的电磁泄露不仅会使各系统设备互相干扰,降低设备性能,甚至会统设备互相干扰,降低设备性能,甚至会使设备不能正常使用,更为严重的是,电使设备不能正常使用,更为严重的是,电磁泄露会造成信息暴露,严重影响信息安磁泄露会造成信息暴露,严重影响信息安全。全。第20页,共77页。理论分析和实际测量表明,影响计算机电磁辐理论分析和实际测量表明,影响计算机电磁辐射强度的因素如下。射强度的因素如下。(1)功率和频率。设备的功率越大,辐射强度越大。信功率和频率。设备的功率越大,辐射强度越大。信号频率越高,辐射强度越大。号频
20、率越高,辐射强度越大。(2)距离因素。在其他条件相同的情况下,离辐射源越距离因素。在其他条件相同的情况下,离辐射源越近,辐射强度越大,离辐射源越远,则辐射强度越近,辐射强度越大,离辐射源越远,则辐射强度越小,也就是说,辐射强度与距离成反比。小,也就是说,辐射强度与距离成反比。(3)屏蔽状况。辐射源是否屏蔽,屏蔽情况好坏,对辐屏蔽状况。辐射源是否屏蔽,屏蔽情况好坏,对辐射强度的影响很大。射强度的影响很大。第21页,共77页。2.1.7 2.1.7 计算机设备防泄露措施计算机设备防泄露措施 抑制计算机中信息泄露的技术途径有两种:抑制计算机中信息泄露的技术途径有两种:一是电子隐蔽技术,二是物理抑制技
21、术。一是电子隐蔽技术,二是物理抑制技术。电子隐蔽技术主要是用干扰、跳频等技术来掩饰计电子隐蔽技术主要是用干扰、跳频等技术来掩饰计算机的工作状态和保护信息;物理抑制技术则是抑制一算机的工作状态和保护信息;物理抑制技术则是抑制一切有用信息的外泄。切有用信息的外泄。物理抑制技术可分为包容法和抑源法物理抑制技术可分为包容法和抑源法。包容法主要是对辐射源进行屏蔽,以阻止电磁波的包容法主要是对辐射源进行屏蔽,以阻止电磁波的外泄传播。外泄传播。抑源法就是从线路和元器件入手,从根本上阻止计算抑源法就是从线路和元器件入手,从根本上阻止计算机系统向外辐射电磁波,消除产生较强电磁波的根源。机系统向外辐射电磁波,消除
22、产生较强电磁波的根源。第22页,共77页。计算机系统在实际应用中采用的防泄露措施主要计算机系统在实际应用中采用的防泄露措施主要如下。如下。(1)选用低辐射设备选用低辐射设备 这是防止计算机设备信息泄露的根本措施。这是防止计算机设备信息泄露的根本措施。所谓低辐射设备就是指经有关测试合格的所谓低辐射设备就是指经有关测试合格的TEMPEST设备。这些设备在设计生产时已对设备。这些设备在设计生产时已对能产生电磁泄露的元气件、集成电路、连接线能产生电磁泄露的元气件、集成电路、连接线和阴极射线管和阴极射线管(CRT)等采取了防辐射措施,把等采取了防辐射措施,把设备的辐射抑制到最低限度。这类设备的价格设备的
23、辐射抑制到最低限度。这类设备的价格相当昂贵。相当昂贵。第23页,共77页。(2)利用噪声干扰源利用噪声干扰源 噪声干扰源有两种,一种是白噪声干扰源,噪声干扰源有两种,一种是白噪声干扰源,另一种是相关干扰器。另一种是相关干扰器。第24页,共77页。使用白噪声干扰源使用白噪声干扰源 使用白噪声干扰源有以下两种方法。使用白噪声干扰源有以下两种方法。将一台能够产生白噪声的干扰器放在计算机设备旁边,将一台能够产生白噪声的干扰器放在计算机设备旁边,让干扰器产生的噪声与计算机设备产生的辐射信息混杂在让干扰器产生的噪声与计算机设备产生的辐射信息混杂在一起向外辐射,使计算机设备产生的辐射信息不容易被接一起向外辐
24、射,使计算机设备产生的辐射信息不容易被接收复现。收复现。在使用这种方法时要注意干扰源不应超过有关的在使用这种方法时要注意干扰源不应超过有关的EMI标标准,还要注意白噪声干扰器的干扰信号与计算机设备的辐准,还要注意白噪声干扰器的干扰信号与计算机设备的辐射信号是两种不同特征的信号,易于被区分后提取计算机射信号是两种不同特征的信号,易于被区分后提取计算机的辐射信息。的辐射信息。第25页,共77页。将处理重要信息的计算机设备放置在中间,四周放将处理重要信息的计算机设备放置在中间,四周放置一些处理一般信息的设备,让这些设备产生的辐射置一些处理一般信息的设备,让这些设备产生的辐射信息一起向外辐射,这样就会
25、使接收复现时难辨真伪,信息一起向外辐射,这样就会使接收复现时难辨真伪,同样会给接收复现增大难度。同样会给接收复现增大难度。第26页,共77页。使用相关干扰器。使用相关干扰器。这种干扰器会产生大量的仿真计算机设备的伪这种干扰器会产生大量的仿真计算机设备的伪随机干扰信号,使辐射信号和干扰信号在空间叠随机干扰信号,使辐射信号和干扰信号在空间叠加成一种复合信号向外辐射,破坏了原辐射信号加成一种复合信号向外辐射,破坏了原辐射信号的形态,使接收者无法还原信息。的形态,使接收者无法还原信息。这种方法比白噪声干扰源的效果好,但由于这种这种方法比白噪声干扰源的效果好,但由于这种方法多采用覆盖的方式,而且干扰信号
展开阅读全文