Ⅰ 物理安全包括哪些內容
物理安全作為信息系統安全戰略的一個重要組成部分,系統地對與信息系統實體有關的威脅、缺陷和防範措施進行了具體闡述,包括物理安全概述、物理安全需要注意哪些方面以及相關的法律、法規等內容。《物理安全》分析了物理安全設計和配置方面的因素,保護設施免遭非授權訪問的方法,設備和信息失竊以及保護人員、設施及其資源所需的環境和相關措施,並在此基礎上針對每一個問題研究相關技術,提出預防策略,旨在建立基於物理、技術和行政等多方面有效控制的物理安全機制,構築安全的物理網路。
Ⅱ 物理安全主要包括哪些內容
從網路運行和管理者角度說,他們希望對本地網路信息的訪問、讀寫等操作受到保護和控制,避免出現「陷門」、病毒、非法存取、拒絕服務和網路資源非法佔用和非法控制等威脅,制止和防禦網路黑客的攻擊。對安全保密部門來說,他們希望對非法的、有害的或涉及國家機密的信息進行過濾和防堵,避免機要信息泄露,避免對社會產生危害,對國家造成巨大損失。從社會教育和意識形態角度來講,網路上不健康的內容,會對社會的穩定和人類的發展造成阻礙,必須對其進行控制。 隨著計算機技術的迅速發展,在計算機上處理的業務也由基於單機的數學運算、文件處理,基於簡單連接的內部網路的內部業務處理、辦公自動化等發展到基於復雜的內部網(Intranet)、企業外部網(Extranet)、全球互聯網(Internet)的企業級計算機處理系統和世界范圍內的信息共享和業務處理。在系統處理能力提高的同時,系統的連接能力也在不斷的提高。但在連接能力信息、流通能力提高的同時,基於網路連接的安全問題也日益突出,整體的網路安全主要表現在以下幾個方面:網路的物理安全、網路拓撲結構安全、網路系統安全、應用系統安全和網路管理的安全等。 因此計算機安全問題,應該像每家每戶的防火防盜問題一樣,做到防範於未然。甚至不會想到你自己也會成為目標的時候,威脅就已經出現了,一旦發生,常常措手不及,造成極大的損失。
Ⅲ 什麼是計算機的物理安全
計算機不被外界的物理接觸,如計算機被物體砸壞啊,等 kolin06
Ⅳ 計算機信息系統安全包括哪幾個方面
包含內容如下:
1、環境安全:主要是對計算機信息系統所在環境的區域保護和災難保護。要求計算機場地要有防火、防水、防盜措施和設施,有攔截、屏蔽、均壓分流、接地防雷等設施、有防靜電、防塵設備、溫度、濕度和潔凈度在一定的控制范圍等等。
2、設備安全:主要是對計算機信息系統設備的安全保護,包括設備的防毀、防盜、防止電磁信號輻射泄漏、防止線路截獲;對UPS、存儲器和外部設備的保護等。
3、媒體安全:主要包括媒體數據的安全及媒體本身的安全。目的是保護媒體數據的安全刪除和媒體的安全銷毀,防止媒體實體被盜、防毀和防霉等。
(4)環境物理安全包括哪些擴展閱讀
提高信息系統安全性的辦法:
1、提高技術水平,增強信息系統的技術防範能力。因此要及時更新安全技術,提高技術水平,不斷調整安全策略和選用安全性較強的操作系統、資料庫系統,制定統一的安全標准、演算法和協議等,不要只注重效率而忽視了安全。
2、建立和健全安全管理和防範規章制度,切實發揮安全管理的重要作用。在信息系統安全中,人是安全管理的關鍵因素,要培養高素質的安全技術人才,在管理體制上要制定相應安全管理和防範規章制度,嚴格執行,自覺遵守。
Ⅳ 系統安全管理應包括哪幾個方面簡答題
計算機安全:包含以下幾個方面,計算機系統的安全和穩定,計算機信息的安全和不被竊取,計算機上所保存的文件的安全。
(1)物理安全。物理安全主要包括環境安全、設備安全、媒體安全等方面。處理秘密信息的系統中心機房應採用有效的技術防範措施,重要的系統還應配備警衛人員進行區域保護。
(2)運行安全。運行安全主要包括備份與恢復、病毒的檢測與消除、電磁兼容等。涉密系統的主要設備、軟體、數據、電源等應有備份,並具有在較短時間內恢復系統運行的能力。應採用國家有關主管部門批準的查毒殺毒軟體適時查毒殺毒,包括伺服器和客戶端的查毒殺毒。
(3)信息安全。確保信息的保密性、完整性、可用性和抗抵賴性是信息安全保密的中心任務。
(4)安全保密管理。涉密計算機信息系統的安全保密管理包括各級管理組織機構、管理制度和管理技術三個方面。
Ⅵ 病區的物理環境主要包括哪些
一、病區物理環境的管理
物理環境對增進醫療效果,幫助患者適應病人角色具有不可忽視的作用,其管理的重點有以下一些方面:
(一)整潔病區整潔主要指病區的空間環境及各類陳設的規格統一,布局整齊;各種設備和用物設置合理,清潔衛生。達到避免污垢積存,防止細菌護散,給病人以清新、舒適、美感的目的。保持環境整潔的措施;①物有定位,用後歸位,養成隨時隨地注意清理環境,保持整潔的習慣。②病室內牆定期除塵,地面及所有物品用濕式清掃法;③及時清除治療護理後的廢棄物及病人的排泄物;④非病人必需的生活用品及非醫療護理必需用物一律不得帶入病區。
(二)安靜清靜的環境能減輕病人的煩躁不安,使之身心閑適地充分休息和睡眠,同進也是患者(尤其是重症患者)康復、醫護人員能夠專注有序地投入工作的重要保證。(1)根據國際噪音標准規定,白天病區的噪音不超過38Db。(2)控制噪音醫護人員應做到;走路輕、說話輕、操作輕、關門輕。(3)易發出響聲的椅腳應釘橡膠墊,推車的輪軸、門窗交合鏈應定期滴注潤滑油。(4)積極開展保持環境安靜的教育和管理。
(三)舒適舒適的環境主要指病人能置身於恬靜、溫濕適宜、空氣清新、陽光充足、用物清潔、生活方便的環境中,才有安寧、愜意,心情舒暢感。
1.溫度、濕度病室溫度過高神經系統易受抑制,影響人體散熱;室溫過低,使機體肌肉緊張、冷氣襲人導致病人在接受診療護理時受涼。病室適宜的溫度一般冬季為18-22℃,夏季19-24℃,兒科病室22-24℃之間,相對濕度以50%-60%為宜。濕度過高,有利於細菌繁殖,且機體散熱慢,病人感到濕悶不適;溫度過低,則空氣乾燥,人體水分蒸發快,熱能散發易致呼吸道粘膜乾燥,口乾咽痛影響氣管切開或呼吸道感染者康復。因此,應根據季節和條件因地制宜地採用開窗通風、地面灑水、空氣調節器等措施,調節室內溫濕度,使病人感到心境愉悅,安泰處之。
2.通風病室空氣流通可以調節室內溫濕度,增加空氣中的含氧量,降低二氧化碳濃度和微生物的密度,使患者感到舒適宜人,避免產生煩悶、倦怠、頭暈、食慾不振等症狀,有利於病體康復。合理的做法是:根據氣候變化情況定時開窗通風,冬季一般每次通風30分鍾左右;病室應為無煙區(不得在室內吸煙);及時清除污物及不良氣味。
3.陽光病室陽光充足,不僅能保護病人的視力,增加活力;且可利用陽光中的紫外線,發揮其殺菌作用,凈化室內空氣;適當的「陽光浴」還可以增進病人的體質,尤其是冬季的陽光,使病人感覺溫暖舒適,激發情趣。但必須注意:陽光不宜直射眼睛,以免引起目眩;午睡時宜用窗簾遮擋陽光,不至於影響患者午休;室內的人工光源,既要保證晚夜間的工作、生活照明,又不可影響患者睡眠。
(四)安全病區管理工作中應全力消除一切妨礙病人安全的因素,安全保障好,病人心理鬆弛,可以避免意外事故,提高治癒率,增進護理的社會效應。①避免各種因素所致的意外損傷。如浴洗室地面潮濕,致使病人滑倒跌傷;昏迷病人未加床檔、保護具而墜床或撞傷;神志不清或躁動病人觸接電源而灼傷等等。②杜絕醫源性損害。如粗心大意引發的護理事故、差錯;服務態度欠佳,致使病人心理失衡等。③防止院內交叉感染(詳見第五章)。所有上述不安全因素,都可通過科學管理加以避免,收到滿意的效果。首先應改善服務態度,事事將病人的利益放在首位,不斷提高服務水平和質量;力爭改善病區的安全設施,如廁所、走廊設有扶手,給功能障礙的病人帶來安全感;電源插座遠離神志不清的病人,夜間設有地燈照明,方便病人的生活;有嚴格的環境清掃、物品清潔、消毒制度;病房、治療室設有符合衛生學要求的流水洗手設備等。
(五)美觀 病區美化包括環境美和生活美兩方面的內容;
1.環境美 主要指布局、設施、用品整潔美,色調美。一般多採用淺藍、淺綠等冷色,能給人以沉靜、富有生氣的感受;在病室和病區內走廊亦可擺設綠色盆景植物、花卉、壁畫等,藉以點綴美化環境,調節病人的精神生活。
2.生活美 主要指病人休養生活涉及到的各個側面如護理工具、餐具等生活用品美觀適用;護士的心靈、語言、行為美;患者醫護人員的服飾美;醫療護理技術操作藝術設計美等等。所有這些都按審美規律來做,就能激勵病人熱愛生活,調適護患心理距離,滿足病人的精神心理需要。
Ⅶ 軍事安全物理安全是屬於什麼的
物理安全主要是指通.過物理隔離實現網路安全。
新世紀的第一縷曙光,開啟了信息化時代人類文明的新紀元。Internet正在越來越多地融入到社.會的各個方面。一方面,網路應用越來越深地滲透到政.府、金融、國防等關鍵領域;另一方面,網路用戶成分越來越多樣化,出於各種目的的網路入侵和攻擊越來越頻繁。安全保.障能力是新世紀一個國.家的綜合國力、經濟競爭實力和生存能力的重要組成部分。不誇張地說,它在下個世紀里完全可以與核.武.器對一個國.家的重要性相提並論。這個問題解決不好將全方位地危及我.國的政.治、軍事、經濟和社.會生活的各個方面,使國.家處於信息戰和高度經濟風險的威脅之中。
網路面.臨的安全威脅大體可分為兩種:一是對網路數據的威脅; 二是對網路設備的威脅。這些威脅可能來源於各種因素:外部和內部。 我.國的安全官.員認為:沒有與網路連接,網路安全威脅便受到限.制。 國.家保密局2000年1月1日起頒布實施的《計算機信息系統國際聯網保密管理規定》第二章保密制.度第六條規定:「涉及國.家秘密的計算機信息系統,不得直接或間接地與國際互.聯.網或其他公共信息網路相連接,必須實行物理隔離。」許多機.構要求有效地保.障機.密數據,防止通.過內部環境與外界敵對環境之間的物理聯.系而遭受網路侵襲。
物理安全包括哪些內容
物理安全涉及在物理層面上保護企業資源和敏.感信息所遭遇的威脅、所可能存在的缺陷和所採取的相應對策。企業資源包括員工及其賴以工作的設施、數據、設備、支持系統、介質等
掌握這部分知識需要了解有關選擇、設計和配置工作場所應該注意的事項;保護設施免遭非法入侵的方法;保護設備和信息免遭盜竊的方法;保護員工、設施及其資源免遭環境和意外傷害的手段。
物理安全分類
物理安全一般分為三類:環境安全、設備安全和介質安全。
環境安全
1 .機房與設施安全
要保證信息系統的安全、可靠,必須保證系統實體有一個安全的環境條件。這個安全環境就是指機房及其設施,它是保證系統正常工作的基本環境,包括機房環境條件、機房安全等級、機房場地的環境選擇、機房的建造、機房的裝修和計算機的安全防護等。對系統所在環境的安全保護,如區域保護和災.難保護等在GB50174-93《電子計算機機房設計規范》、GA/T390-2002《計算機信息系統安全等級保護通用技術要求》、GB2887-2000《電子計算機場地通用規范》、GB9361-88《計算站場地安全要求》等標准中有詳細的描述。
2.環境與人員安全
環境與人員安全通常是指防火、防水、防震、防振動沖擊、防電源掉電、防溫度濕度沖擊、防盜以及防物理、化學和生物災害等,是針對環境的物理災害和人為蓄意破環而採取的安全措施和對策。
3.防其他自.然.災.害
防其他自.然.災.害主要包括濕度、潔凈度、腐蝕、蟲害、振動與沖擊、噪音、電氣干擾、地.震、雷擊等。
通常,當相對濕度低於40%時,被認為是乾燥的;當相對濕度高於80%時,則被認為是潮.濕的。過高或過低的相對濕度,對計算機的可靠性和安全性均有不利影響;潔凈度主要是指空氣中灰塵量和有害氣體含量,它也是影響計算機可靠性和安全性的一個重要因素;計算機中的金屬部分,如集成電路引腳、適配器以及各種電纜連接器、插頭、接頭等都會因受到腐蝕作用而損壞,包括化學物質的直接腐蝕或氧化、空氣腐蝕或氧化、電解液腐蝕等。鼠蟲害也是造成設備故障的因素之一,竄入機房內的鼠蟲會咬壞電纜,嚴重的會引起電源短路。據日本IECC對國內2000個用戶的調.查,在計算機事.故中,有10%是鼠蟲害造成的;振動、沖擊也會帶來各種各樣的問題;干擾是由非預料之中的、不需要的或隨機的電場、磁場、無線電.信號或聲音信號等造成的影響。干擾的來源有三個方面:噪音干擾、電氣干擾和電磁干擾。大多數地.震對計算機設施造成的損失是房屋倒塌和設備損壞,除此之外,還有人身安全威脅,應建立防災組.織和規章制.度,保證地.震發生後能盡快恢復正常工作。雷電損壞計算機設備也相當普遍,據報道,1⑨83年美國很多計算機和通信設備遭到雷擊損害,1⑨85年一次雷電竟使美國一棟大樓15層內的計算機全部損壞。我.國某氣象中心從日本引進的M-170、160大型機兩次受到雷擊。1⑨86年7月19日,太原某廠PDP-11/73計算機被雷擊損壞。鐵.道.部成都鐵路局引進的VAX-11機,1⑨85年7月因雷擊損壞了主機1台、終端5台。沈陽鐵路局1⑨86年4月9日因雷擊損壞微機3台。在國內外,類似事.件已發生多起,因此為保.障計算機系統的正常運行,避免遭到來自雷電的襲.擊,計算機安全機房應設置避雷針,並應以深埋地.下且與大地良好相通的金屬板作為接地點,避雷針的引線則應採用粗.大的紫銅條,或者使整個建築的鋼筋自地基以下焊接連成鋼筋網作為「大地」,與避雷針相連。
設備安全
設備安全主要包括計算機設備的防盜、防毀、防電磁泄.漏發射、抗電磁干擾及電源保護等。
1. 防盜和防毀
當計算機系統或設備被盜、被毀時,除了設備本身丟失或毀損帶來的損失外,更多的損失則是失去了有價值的程序和數據。因此,防盜、防毀是計算機防護的一個重要內容。通常採取的防盜、防毀措施主要有:設置報警器——在機房周圍空間放置侵入報警器,侵入報警的形式主要有光電、微波、紅.外線和超聲波;鎖定裝置——在計算機設備中,特別是在個人計算機中設置鎖定裝置,以防犯罪盜竊;計算機保險——在計算機系統受到侵犯後,可以得到損失的經濟補償,但是無法補償失去的程序和數據,為此應設置一定的保險裝置;列出清單或繪出位置圖——最基本的防盜安全措施是列出設備的詳細清單,並繪出其位置圖。
2.防止電磁泄.漏發射
抑制計算機中信息泄.漏的技術途徑有兩種:一是電子隱蔽技術,二是物理抑制技術。電子隱蔽技術主要是用干擾、調頻等技術來掩飾計算機的工作狀態和保護信息;物理抑制技術則是抑制一切有用信息的外泄。物理抑制技術可分為包容法和抑源法。包容法主要是對輻射源進行屏.蔽,以阻止電磁波的外泄傳播。抑源法就是從線路和元器件入手,從根本上阻止計算機系統向外輻射電磁波,消除產生較強電磁波的根源。
3. 防電磁干擾
電磁干擾是指當電子設備輻射.出的能量超過一定程度時,就會干擾設備本身以及周圍的其他電子設備的現象。計算機與各種電子設備和廣播、電視、雷達等無線設備及電子儀器等都會發出電磁干擾信號,計算機要在這樣復雜的電磁干擾環境中工作,其可靠性、穩定性和安全性將受到嚴重影響。因此,實際使用中需要了解和考慮計算機的抗電磁干擾問題,即電磁兼容性問題。
介質安全
介質安全包括媒體本身的安全及媒體數據的安全。對媒體本身的安全保護指防盜、防毀、防霉等,對媒體數據的安全保護是指防止記錄的信息不被非法竊取、篡改、破.壞或使用。
1.介質的分類
對介質進行分類,是為了對那些必須保護的記錄提.供足夠的保護,而對那些不重要的記錄不提.供過保護。計算機系統的記錄按其重要性和機.密程度,可分為以下四類。
(1)一類記錄——關鍵性記錄
這類記錄對設備的功能來說是最重要的、不可替換的,是火災或其他災害後立即需要,但又不能再復制的那些記錄,如關鍵性程序、主記錄、設備分配圖表及加密演算法和密鑰等密級很高的記錄。
(2)二類記錄——重要記錄
這類記錄對設備的功能來說很重要,可以在不影響系統最主要功能的情況下進行復制,但比較困難和昂貴,如某些程序、存儲及輸入、輸出數據等均屬於此類。
(3)三類記錄——有用記錄
這類記錄的丟失可能引起極大不便,但可以很快復制,已留有拷貝的程序就屬於此類。
(4)四類記錄——不重要記錄
這類記錄在系統調試和維護中很少應用。
各類記錄應加以明顯的分類標志,可以在封裝上以鮮艷的顏色編碼表示,也可以作磁記錄標志。
Ⅷ 物理安全的定義及管控范圍是什麼
在網路安全中,物理設備的安全是保證整個計算機網路系統安全的前提,物理安全技術是指能夠保護計算機、網路互連設備等硬體設施免遭自然災害(地震、水災、火災、爆炸等事故)、和人為操作錯誤或失誤而造成的破壞。
物理安全技術包括機房環境要求、設備安全和傳輸介質安全三個方面的內容。在這些方面做好充足的准備可以有效的防止基礎設施設備等資產的損壞、丟失、敏感信息泄露及業務活動的中斷。
設備安全
設備安全主要包括設備的防盜、防毀壞、防設備故障、防電磁信息輻射泄漏、防止線路截獲、抵抗電磁干擾及電源保護等方面的內容。其目標是防止組織遇到資產損壞、資產流失、敏感信息泄露或商業活動中斷的風險。它應從設備安放位置、穩定供電、傳輸介質安全、防火安全和防電磁泄密等方面來考慮。
設備的安放位置及保護設備
設備的安放位置應有利於減少對工作區的不必要訪問,敏感數據的信息處理與存儲設施應當妥善放置,降低在使用期間內對其缺乏監督的風險;要求特別保護的項目應與其他設備進行隔離,以降低所需保護的等級;採取措施,盡量降低盜竊、火災等環境威脅所產生的潛在的風險。
Ⅸ 信息安全包括哪些方面的內容
信息安全主要包括以下五個方面,即寄生系統的機密性,真實性,完整性,未經授權的復制和安全性。
信息系統安全包括:
(1)物理安全。物理安全主要包括環境安全,設備安全和媒體安全。處理秘密信息的系統中心房間應採取有效的技術預防措施。重要系統還應配備保安人員以進行區域保護。
(2)操作安全。操作安全性主要包括備份和恢復,病毒檢測和消除以及電磁兼容性。應備份機密系統的主要設備,軟體,數據,電源等,並能夠在短時間內恢復系統。應當使用國家有關主管部門批準的防病毒和防病毒軟體及時檢測和消毒,包括伺服器和客戶端的病毒和防病毒軟體。
(3)信息安全。確保信息的機密性,完整性,可用性和不可否認性是信息安全的核心任務。
(4)安全和保密管理。分類計算機信息系統的安全和保密管理包括三個方面:管理組織,管理系統和各級管理技術。建立完善的安全管理機構,建立安全保障管理人員,建立嚴格的安全保密管理體系,運用先進的安全保密管理技術,管理整個機密計算機信息系統。
信息安全本身涵蓋范圍廣泛,包括如何防止商業企業機密泄露,防止年輕人瀏覽不良信息以及泄露個人信息。
網路環境中的信息安全系統是確保信息安全的關鍵,包括計算機安全操作系統,各種安全協議,安全機制(數字簽名,消息認證,數據加密等),直到安全系統,如UniNAC, DLP等安全漏洞可能威脅到全球安全。
信息安全意味著信息系統(包括硬體,軟體,數據,人員,物理環境及其基礎設施)受到保護,不會出於意外或惡意原因,被破壞,更改,泄露,並且系統可以連續可靠地運行。信息服務不會中斷,最終實現業務連續性。
信息安全規則可以分為兩個層次:狹隘的安全性和一般的安全性。狹窄的安全性基於基於加密的計算機安全領域。早期的中國信息安全專業通常以此為基準,輔以計算機技術和通信網路技術。與編程有關的內容;廣義信息安全是一門綜合性學科,從傳統的計算機安全到信息安全,不僅名稱變更是安全發展的延伸,安全不是純粹的技術問題,而是將管理,技術和法律問題相結合。
該專業培養高級信息安全專業人員,可從事計算機,通信,電子商務,電子政務和電子金融。
信息安全主要涉及三個方面:信息傳輸的安全性,信息存儲的安全性以及網路傳輸的信息內容的審計。身份驗證身份驗證是驗證網路中主題的過程。通常有三種方法來驗證主體的身份。一個是主體知道的秘密,例如密碼和密鑰;第二個是主體攜帶的物品,如智能卡和代幣卡;第三是只有主題的獨特功能或能力,如指紋,聲音,視網膜或簽名。等待。
(9)環境物理安全包括哪些擴展閱讀:
針對計算機網路信息安全可採取的防護措施
1、採用防火牆技術是解決網路安全問題的主要手段。計算機網路中採用的防火牆手段,是通過邏輯手段,將內部網路與外部網路隔離開來。他在保護網路內部信息安全的同時又組織了外部訪客的非法入侵,是一種加強內部網路與外部網路之間聯系的技術。防火牆通過對經過其網路通信的各種數據加以過濾掃描以及篩選,從物理上保障了計算機網路的信息安全問題。
2、對訪問數據的入侵檢測是繼數據加密、防火牆等傳統的安全措施之後所採取的新一代網路信息安全保障手段。入侵檢測通過從收集計算機網路中關鍵節點處的信息,加以分析解碼,過濾篩選出是否有威脅到計算機網路信息安全性的因素,一旦檢測出威脅,將會在發現的同時做出相應。根據檢測方式的不同,可將其分為誤入檢測系統、異常檢測系統、混合型入侵檢測系統。
3、對網路信息的加密技術是一種非常重要的技術手段和有效措施,通過對所傳遞信息的加密行為,有效保障在網路中傳輸的信息不被惡意盜取或篡改。這樣,即使攻擊者截獲了信息,也無法知道信息的內容。這種方法能夠使一些保密性數據僅被擁有訪問許可權的人獲取。
4、控制訪問許可權也是對計算機網路信息安全問題的重要防護手段之一,該手段以身份認證為基礎,在非法訪客企圖進入系統盜取數據時,以訪問許可權將其阻止在外。訪問控制技能保障用戶正常獲取網路上的信息資源,又能阻止非法入侵保證安全。訪問控制的內容包括:用戶身份的識別和認證、對訪問的控制和審計跟蹤。
Ⅹ 信息安全中的物理安全包括那幾項
信息安全中的物理安全包括那幾項
信息系統的物理安全涉及到整個系統的配套部件、設備和設施的安全性能、所處的環境安全以及整個系統可靠運行等方面,是信息系統安全運行的基本保障。 本標准提出的技術要求包括三方面:
1)信息系統的配套部件、設備安全技術要求;
2)信息系統所處物理環境的安全技術要求;
3)保障信息系統可靠運行的物理安全技術要求。設備物理安全、環境物理安全及系統物理安全的安全等級技術要求,確定了為保護信息系統安全運行所必須滿足的基本的物理技術要求。
本標准以GB17859-1999對於五個安全等級的劃分為基礎,依據GB/T20271-2006五個安全等級中對於物理安全技術的不同要求,結合當前我國計算機、網路和信息安全技術發展的具體情況,根據適度保護的原則,將物理安全技術等級分為五個不同級別,並對信息系統安全提出了物理安全技術方面的要求。不同安全等級的物理安全平台為相對應安全等級的信息系統提供應有的物理安全保護能力。第一級物理安全平台為第一級用戶自主保護級提供基本的物理安全保護,第二級物理安全平台為第二級系統審計保護級提供適當的物理安全保護,第三級物理安全平台為第三級安全標記保護級提供較高程度的物理安全保護,第四級物理安全平台為第四級結構化保護級提供更高程度的物理安全保護,第五級物理安全平台為第五級訪問驗證保護級提供最高程度的物理安全保護。隨著物理安全等級的依次提高,信息系統物理安全的可信度也隨之增加,信息系統所面對的物理安全風險也逐漸減少。
本標准按照GB17859-1999的五個安全等級的劃分,對每一級物理安全技術要求做詳細的描述。因第五級物理安全技術要求涉及最高程度物理安全技術,本標准略去相關內容。附錄A對物理安全相關概念進行了描述,並對物理安全技術等級劃分進行了說明。為清晰表示每一個安全等級比較低一級安全等級的物理安全技術要求的增加和增強,每一級的新增部分用「宋體加粗字」表示。