ch3计算机网络实体安全课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《ch3计算机网络实体安全课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ch3 计算机网络 实体 安全 课件
- 资源描述:
-
1、第3章 计算机网络实体安全1本章主要内容:计算机网络机房及环境安全计算机网络机房及环境安全 机房的自然与人为灾害的防护机房的自然与人为灾害的防护 机房机房静电和电磁辐射的防护静电和电磁辐射的防护 存储介质的保护存储介质的保护 软件和数据文件的保护软件和数据文件的保护 网络系统的日常安全管理。网络系统的日常安全管理。2本章要求:了解计算机机房的安全等级,机房场地及环境了解计算机机房的安全等级,机房场地及环境安全要考虑的问题和管理方面的要求安全要考虑的问题和管理方面的要求 了解机房火灾、水灾、电磁干扰、了解机房火灾、水灾、电磁干扰、电磁辐射、电磁辐射、静电、雷击产生的原因及防护措施静电、雷击产生的
2、原因及防护措施 了解对机房存储介质的保护了解对机房存储介质的保护 了解软件和数据文件的保护策略了解软件和数据文件的保护策略 掌握对掌握对网络系统的日常安全管理网络系统的日常安全管理 3计算机网络实体是网络系统的核心,它既是对计算机网络实体是网络系统的核心,它既是对数据进行加工处理的中心,也是信息传输控制数据进行加工处理的中心,也是信息传输控制中心。中心。包括网络系统的硬件、软件和数据资源。包括网络系统的硬件、软件和数据资源。保证计算机网络实体安全,即是保证网络硬件保证计算机网络实体安全,即是保证网络硬件和环境、存储介质、软件和数据安全保护。和环境、存储介质、软件和数据安全保护。4本章分为六小节
3、:31 网络机房及环境安全网络机房及环境安全32 自然与人为灾害的防护自然与人为灾害的防护33 静电和电磁辐射的防护静电和电磁辐射的防护34 存储介质的保护存储介质的保护35 软件和数据文件的保护软件和数据文件的保护36 网络系统安全的日常管理网络系统安全的日常管理53.1 网络机房及环境安全3.1.1.机房的安全等级机房的安全按计算机系统要求可分为机房的安全按计算机系统要求可分为三级:三级:A级、级、B级和级和C级。级。A级要求具有最高的安全性和可靠性级要求具有最高的安全性和可靠性C级则可确保系统一般运行时的最低安级则可确保系统一般运行时的最低安全性和可靠性全性和可靠性63.1.2.机房的安
4、全保护 机房环境及场地安全良好的自然环境:周围无大工厂、震良好的自然环境:周围无大工厂、震动源和易燃易爆品仓库等,以免有强动源和易燃易爆品仓库等,以免有强大的电磁干扰、噪声、震动及污染等大的电磁干扰、噪声、震动及污染等机房周围有安全保障:多层屏障、围机房周围有安全保障:多层屏障、围墙、栅栏和安全入口等,防止非法暴墙、栅栏和安全入口等,防止非法暴力入侵。力入侵。7安装监视和报警装置:在机房内通风安装监视和报警装置:在机房内通风孔、隐蔽地方安装监视和报警装置,孔、隐蔽地方安装监视和报警装置,用来监视和检测入侵者,预报意外灾用来监视和检测入侵者,预报意外灾害等;害等;机房装饰:防静电活动地板,防尘和
5、机房装饰:防静电活动地板,防尘和非易燃材料墙面,封闭门窗或双层密非易燃材料墙面,封闭门窗或双层密封玻璃等;封玻璃等;8 机房的出入管理 出入验证:通过特殊标志、口令、指出入验证:通过特殊标志、口令、指纹、通行证等对进入人员进行识别和纹、通行证等对进入人员进行识别和验证;验证;出入管理:完善的安全出入管理制度,出入管理:完善的安全出入管理制度,关键通道加锁和设置警卫,防止非法关键通道加锁和设置警卫,防止非法用户进入。用户进入。9 机房内部管理与维护 机房的空气要经过净化处理,要经常排除机房的空气要经过净化处理,要经常排除废气,换入新风;废气,换入新风;工作人员要经常保护机房清洁卫生;工作人员要经
6、常保护机房清洁卫生;工作人员进入机房要穿工作服,配戴标志工作人员进入机房要穿工作服,配戴标志或标识牌;或标识牌;机房要制定一整套可行的管理制度和操作机房要制定一整套可行的管理制度和操作人员守则,并严格监督执行。人员守则,并严格监督执行。103.1.3.机房温度、湿度和洁净度 温度的影响 温度过高:集成电路器件性能不稳定,温度过高:集成电路器件性能不稳定,存储信息的磁介质损坏,信息丢失存储信息的磁介质损坏,信息丢失 温度过低:设备表面容易结露,潮湿温度过低:设备表面容易结露,潮湿现象导致设备绝缘不好,机器锈蚀现象导致设备绝缘不好,机器锈蚀11 湿度的影响 湿度过高:使电路和元器件的绝缘性能变湿度
7、过高:使电路和元器件的绝缘性能变坏,机器金属生锈,影响磁头的高速运转,坏,机器金属生锈,影响磁头的高速运转,降低纸介质强度降低纸介质强度 湿度过低:易于产生静电湿度过低:易于产生静电 一般情况下,温度要求在一般情况下,温度要求在222度,变化度,变化率为率为2度度/小时;相对小时;相对湿度为湿度为4060%,变化,变化率为率为25%/小时小时12 洁净度 灰尘会造成机器接插件的接触不良、发热元器灰尘会造成机器接插件的接触不良、发热元器件的散热效率降低、电子元件的绝缘性能下降件的散热效率降低、电子元件的绝缘性能下降等;增加机械磨损,尤其对驱动器和盘片;使等;增加机械磨损,尤其对驱动器和盘片;使磁
8、盘数据的读写出现错误,而且可能划伤盘片,磁盘数据的读写出现错误,而且可能划伤盘片,甚至导致磁头损坏。机房必须有防尘、除尘措甚至导致磁头损坏。机房必须有防尘、除尘措施,保持机房内的清洁卫生。一般机房的洁净施,保持机房内的清洁卫生。一般机房的洁净度要求灰尘颗粒直径小于度要求灰尘颗粒直径小于0.50.5mm,平均每升空平均每升空气含尘少于气含尘少于1 1万粒。万粒。133.1.4机房接地系统直流地、交流地、安全保护地和防雷保护地。直流地、交流地、安全保护地和防雷保护地。接地是以接地电流易于流动为目的,接地电接地是以接地电流易于流动为目的,接地电阻越小,电流越易于流动。阻越小,电流越易于流动。直流地、
9、交流地、安全保护地的接地电阻一直流地、交流地、安全保护地的接地电阻一般都不大于般都不大于4 14 直流地:逻辑地,零电位参考点。每直流地:逻辑地,零电位参考点。每个设备都有直流地。把多个直流地焊个设备都有直流地。把多个直流地焊在一起或一个铜条上,埋在建筑物附在一起或一个铜条上,埋在建筑物附近地下;近地下;交流地:机房中交流电源的中性线作交流地:机房中交流电源的中性线作为工作地处理。把稳压电源、空调等为工作地处理。把稳压电源、空调等使用交流供电的设备中性点用绝缘导使用交流供电的设备中性点用绝缘导线连到配电柜的中线上;线连到配电柜的中线上;15 安全保护地:将电力设备的金属外壳安全保护地:将电力设
10、备的金属外壳接地,防止由于线路绝缘损坏可能使接地,防止由于线路绝缘损坏可能使机器外壳带有危险的相电压。机器外壳带有危险的相电压。静电地:消除计算机系统运行过程中静电地:消除计算机系统运行过程中产生的静电电荷采取的接地;产生的静电电荷采取的接地;屏蔽地:在设备屏蔽体和大地之间由屏蔽地:在设备屏蔽体和大地之间由低阻导线连接,为高频干扰信号提供低阻导线连接,为高频干扰信号提供通路。通路。163.1.5机房的电源保护 电源是计算机网络系统的命脉,电源系统电源是计算机网络系统的命脉,电源系统电压的波动、浪涌电流或突然断电等意外电压的波动、浪涌电流或突然断电等意外事件的发生可能使系统不能正常工作或存事件的
11、发生可能使系统不能正常工作或存储信息的丢失、存储设备损坏等。储信息的丢失、存储设备损坏等。17 在国标在国标GB2887-2000和和GB9361-88中对机中对机房的安全供电做了明确要求。国标房的安全供电做了明确要求。国标GB2887-2000将供电方式分三类:将供电方式分三类:一类供电:需建立不间断供电系统;一类供电:需建立不间断供电系统;二类供电:需要建立带备用的供电系二类供电:需要建立带备用的供电系统;统;三类供电:按一般用户供电要求考虑。三类供电:按一般用户供电要求考虑。18 电源系统安全不仅包括外部供电线路的电源系统安全不仅包括外部供电线路的安全,更重要的室内电源设备的安全。安全,
12、更重要的室内电源设备的安全。计算机网络机房可采用以下措施保证电计算机网络机房可采用以下措施保证电源的安全工作:源的安全工作:隔离和自动稳压隔离和自动稳压 稳压稳频器稳压稳频器 不间断电源(不间断电源(UPSUPS)193.1.6机房的环境设备监控系统 机房的环境设备监控系统主要是对机房设备机房的环境设备监控系统主要是对机房设备(如供配电系统、(如供配电系统、UPS电源、防雷器、空调系电源、防雷器、空调系统、消防系统、保安系统等)的运行状态、温统、消防系统、保安系统等)的运行状态、温度、湿度,供电的电压、电流、频率,配电系度、湿度,供电的电压、电流、频率,配电系统的开关状态、测漏系统等进行实时监
13、控并记统的开关状态、测漏系统等进行实时监控并记录历史数据,实现对机房遥测、遥信、遥控、录历史数据,实现对机房遥测、遥信、遥控、遥调的管理功能,为机房高效的管理和安全运遥调的管理功能,为机房高效的管理和安全运行提供有力的保证。行提供有力的保证。203.1.7机房的空调系统 机房应采用专用空调设备。最好采用风冷式空机房应采用专用空调设备。最好采用风冷式空调设备,空调设备的室外部分应安装在安全及调设备,空调设备的室外部分应安装在安全及便于维修的地方。空调设备的管道、消声器、便于维修的地方。空调设备的管道、消声器、防火阀接头、衬垫以及管道和配管用的隔热材防火阀接头、衬垫以及管道和配管用的隔热材料应采用
14、难燃材料或非燃材料。料应采用难燃材料或非燃材料。采用水冷式空调设备时,应设置漏水报警装置,采用水冷式空调设备时,应设置漏水报警装置,并设置防水小堤,还应注意冷却塔、泵、水箱并设置防水小堤,还应注意冷却塔、泵、水箱等供水设备的防冻、防火措施。等供水设备的防冻、防火措施。213.2 自然与人为灾害的防护火灾、水灾、风雹、地震、雷电、电火灾、水灾、风雹、地震、雷电、电磁等。磁等。223.1.1机房的防火火源:顶棚之上、地板之下、开关等顶棚之上、地板之下、开关等处处火灾原因:电器设备或电线起火,空电器设备或电线起火,空调电加热器起火,人为事故起火,建调电加热器起火,人为事故起火,建筑物起火等筑物起火等
15、23 防火措施:建筑物防火:对主机房、电源室、建筑物防火:对主机房、电源室、终端室、空调室、介质存放室等处终端室、空调室、介质存放室等处采取消防措施;采用难燃或非燃建采取消防措施;采用难燃或非燃建筑材料进行机房装饰;机房远离易筑材料进行机房装饰;机房远离易燃、易爆物品储存地;燃、易爆物品储存地;配备灭火器材:配置消防器材并置配备灭火器材:配置消防器材并置于有明显标志处;于有明显标志处;24 设置报警系统和紧急出口:报警系统设置报警系统和紧急出口:报警系统有完整的声光报警、有完整的声光报警、24小时不间断监小时不间断监视能力;紧急出口在发生火灾时便于视能力;紧急出口在发生火灾时便于人员和重要资源
16、的撤出;人员和重要资源的撤出;绝缘材料:采用绝缘好的电器材料或绝缘材料:采用绝缘好的电器材料或燃点高的绝缘材料;燃点高的绝缘材料;25 加强防火安全管理:对工作人员进加强防火安全管理:对工作人员进行防火安全教育和防火器材使用教行防火安全教育和防火器材使用教育;明确防火安全责任制;磁带和育;明确防火安全责任制;磁带和纸张等易燃品专门存放等。纸张等易燃品专门存放等。263.1.2机房的防水机房一旦受到水浸,将使电缆和电气设机房一旦受到水浸,将使电缆和电气设备的绝缘性能大大降低,甚至不能工作。备的绝缘性能大大降低,甚至不能工作。机房应有相应的预防、隔离和排除措施。机房应有相应的预防、隔离和排除措施。
17、27 防水措施:机房的地面和墙壁使用防渗水和机房的地面和墙壁使用防渗水和防潮材料处理;防潮材料处理;对机房屋顶要进行防水处理,或对机房屋顶要进行防水处理,或对上一层建筑物的水源注意保护,对上一层建筑物的水源注意保护,防止积水渗入机房;防止积水渗入机房;28 地板下面区域要有合适的排水设施;地板下面区域要有合适的排水设施;机房内或附近及楼上房间一般不应机房内或附近及楼上房间一般不应有用水设备;有用水设备;地下室机房必须备有水泵或带有检地下室机房必须备有水泵或带有检验阀的排水管及水淹报警装置。验阀的排水管及水淹报警装置。293.1.3机房的电磁干扰防护 电磁场干扰的影响:机房周围电磁场的机房周围电
18、磁场的干扰会增加电路噪声,使机器产生错误干扰会增加电路噪声,使机器产生错误动作,严重时将导致系统不能正常工作动作,严重时将导致系统不能正常工作 电磁场干扰的来源:计算机系统本身和计算机系统本身和外部。外部。30 系统外部的电磁干扰主要来自无线电系统外部的电磁干扰主要来自无线电广播天线、雷达天线、工业电气设备、广播天线、雷达天线、工业电气设备、高压电力线和变电设备,以及大自然高压电力线和变电设备,以及大自然中的雷击和闪电等;中的雷击和闪电等;计算机本身的各种电子组件和导线通计算机本身的各种电子组件和导线通过电流时,会产生不同程度的电磁干过电流时,会产生不同程度的电磁干扰,这种影响可在机器制做时采
展开阅读全文