① 物理安全在計算機信息安全系統中的意義
物理安全是計算機周邊設施對計算機的安全問題,包括計算機房、電力、信息網路、自然災害防護、內部人員問題等,物理安全是網路信息安全的最基本保障,是整個安全系統不可缺少和忽視的組成部分。
從物理層面說,就是直接切斷與外界的信息關聯,從而達到物理上的安全,但是在當下,任何的數據信息都不可能成為一個信息孤島,它都會經過這樣那樣的跟外部相關聯,因此,物理安全並不能完全可行的。
邏輯安全,就是給數據加密,這跟以前的密碼學有關,重要信息產生時,可以通過設置口令或對內容進行加密處理,從而達到保密的目的。
(1)物理安全的定義是什麼擴展閱讀
對計算機信息構成不安全的因素很多,其中包括人為的因素、自然的因素和偶發的因素。其中,人為因素是指,一些不法之徒利用計算機網路存在的漏洞,或者潛入計算機房,盜用計算機系統資源,非法獲取重要數據、篡改系統數據、破壞硬體設備、編制計算機病毒。人為因素是對計算機信息網路安全威脅最大的因素。計算機網路不安全因素主要表現在以下幾個方面:
保密性:信息不泄露給非授權用戶、實體或過程,或供其利用的特性。
完整性:數據未經授權不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權實體訪問並按需求使用的特性。即當需要時能否存取所需的信息。例如網路環境下拒絕服務、破壞網路和有關系統的正常運行等都屬於對可用性的攻擊。
可控性:對信息的傳播及內容具有控制能力。
可審查性:出現的安全問題時提供依據與手段
② 計算機安全范圍包括哪幾個方面各方面的含義是什麼
答:①物理安全。物理安全主要包括環境安全、設備安全、媒體安全等方面。處理秘密信息的系統中心機房應採用有效的技術防範措施,重要的系統還應配備警衛人員進行區域保護。
②運行安全。運行安全主要包括備份與恢復、病毒的檢測與消除、電磁兼容等。涉密系統的主要設備、軟體、數據、電源等應有備份,並具有在較短時間內恢復系統運行的能力。應採用國家有關主管部門批準的查毒殺毒軟體適時查毒殺毒,包括伺服器和客戶端的查毒殺毒
③信息安全。確保信息的保密性、完整性、可用性和抗抵賴性是信息安全保密的中心任務。
④安全保密管理。涉密計算機信息系統的安全保密管理包括系統各級管理組織機構、管理制度和管理技術三個方面。要通過組建完整的安全管理組織機構,設置安全保密管理人員,制定嚴格的安全保密管理制度,利用先進的安全保密管理技術對整個涉密計算機信息系統進行管理。
③ 軍事安全物理安全是屬於什麼的
物理安全主要是指通.過物理隔離實現網路安全。
新世紀的第一縷曙光,開啟了信息化時代人類文明的新紀元。Internet正在越來越多地融入到社.會的各個方面。一方面,網路應用越來越深地滲透到政.府、金融、國防等關鍵領域;另一方面,網路用戶成分越來越多樣化,出於各種目的的網路入侵和攻擊越來越頻繁。安全保.障能力是新世紀一個國.家的綜合國力、經濟競爭實力和生存能力的重要組成部分。不誇張地說,它在下個世紀里完全可以與核.武.器對一個國.家的重要性相提並論。這個問題解決不好將全方位地危及我.國的政.治、軍事、經濟和社.會生活的各個方面,使國.家處於信息戰和高度經濟風險的威脅之中。
網路面.臨的安全威脅大體可分為兩種:一是對網路數據的威脅; 二是對網路設備的威脅。這些威脅可能來源於各種因素:外部和內部。 我.國的安全官.員認為:沒有與網路連接,網路安全威脅便受到限.制。 國.家保密局2000年1月1日起頒布實施的《計算機信息系統國際聯網保密管理規定》第二章保密制.度第六條規定:「涉及國.家秘密的計算機信息系統,不得直接或間接地與國際互.聯.網或其他公共信息網路相連接,必須實行物理隔離。」許多機.構要求有效地保.障機.密數據,防止通.過內部環境與外界敵對環境之間的物理聯.系而遭受網路侵襲。
物理安全包括哪些內容
物理安全涉及在物理層面上保護企業資源和敏.感信息所遭遇的威脅、所可能存在的缺陷和所採取的相應對策。企業資源包括員工及其賴以工作的設施、數據、設備、支持系統、介質等
掌握這部分知識需要了解有關選擇、設計和配置工作場所應該注意的事項;保護設施免遭非法入侵的方法;保護設備和信息免遭盜竊的方法;保護員工、設施及其資源免遭環境和意外傷害的手段。
物理安全分類
物理安全一般分為三類:環境安全、設備安全和介質安全。
環境安全
1 .機房與設施安全
要保證信息系統的安全、可靠,必須保證系統實體有一個安全的環境條件。這個安全環境就是指機房及其設施,它是保證系統正常工作的基本環境,包括機房環境條件、機房安全等級、機房場地的環境選擇、機房的建造、機房的裝修和計算機的安全防護等。對系統所在環境的安全保護,如區域保護和災.難保護等在GB50174-93《電子計算機機房設計規范》、GA/T390-2002《計算機信息系統安全等級保護通用技術要求》、GB2887-2000《電子計算機場地通用規范》、GB9361-88《計算站場地安全要求》等標准中有詳細的描述。
2.環境與人員安全
環境與人員安全通常是指防火、防水、防震、防振動沖擊、防電源掉電、防溫度濕度沖擊、防盜以及防物理、化學和生物災害等,是針對環境的物理災害和人為蓄意破環而採取的安全措施和對策。
3.防其他自.然.災.害
防其他自.然.災.害主要包括濕度、潔凈度、腐蝕、蟲害、振動與沖擊、噪音、電氣干擾、地.震、雷擊等。
通常,當相對濕度低於40%時,被認為是乾燥的;當相對濕度高於80%時,則被認為是潮.濕的。過高或過低的相對濕度,對計算機的可靠性和安全性均有不利影響;潔凈度主要是指空氣中灰塵量和有害氣體含量,它也是影響計算機可靠性和安全性的一個重要因素;計算機中的金屬部分,如集成電路引腳、適配器以及各種電纜連接器、插頭、接頭等都會因受到腐蝕作用而損壞,包括化學物質的直接腐蝕或氧化、空氣腐蝕或氧化、電解液腐蝕等。鼠蟲害也是造成設備故障的因素之一,竄入機房內的鼠蟲會咬壞電纜,嚴重的會引起電源短路。據日本IECC對國內2000個用戶的調.查,在計算機事.故中,有10%是鼠蟲害造成的;振動、沖擊也會帶來各種各樣的問題;干擾是由非預料之中的、不需要的或隨機的電場、磁場、無線電.信號或聲音信號等造成的影響。干擾的來源有三個方面:噪音干擾、電氣干擾和電磁干擾。大多數地.震對計算機設施造成的損失是房屋倒塌和設備損壞,除此之外,還有人身安全威脅,應建立防災組.織和規章制.度,保證地.震發生後能盡快恢復正常工作。雷電損壞計算機設備也相當普遍,據報道,1⑨83年美國很多計算機和通信設備遭到雷擊損害,1⑨85年一次雷電竟使美國一棟大樓15層內的計算機全部損壞。我.國某氣象中心從日本引進的M-170、160大型機兩次受到雷擊。1⑨86年7月19日,太原某廠PDP-11/73計算機被雷擊損壞。鐵.道.部成都鐵路局引進的VAX-11機,1⑨85年7月因雷擊損壞了主機1台、終端5台。沈陽鐵路局1⑨86年4月9日因雷擊損壞微機3台。在國內外,類似事.件已發生多起,因此為保.障計算機系統的正常運行,避免遭到來自雷電的襲.擊,計算機安全機房應設置避雷針,並應以深埋地.下且與大地良好相通的金屬板作為接地點,避雷針的引線則應採用粗.大的紫銅條,或者使整個建築的鋼筋自地基以下焊接連成鋼筋網作為「大地」,與避雷針相連。
設備安全
設備安全主要包括計算機設備的防盜、防毀、防電磁泄.漏發射、抗電磁干擾及電源保護等。
1. 防盜和防毀
當計算機系統或設備被盜、被毀時,除了設備本身丟失或毀損帶來的損失外,更多的損失則是失去了有價值的程序和數據。因此,防盜、防毀是計算機防護的一個重要內容。通常採取的防盜、防毀措施主要有:設置報警器——在機房周圍空間放置侵入報警器,侵入報警的形式主要有光電、微波、紅.外線和超聲波;鎖定裝置——在計算機設備中,特別是在個人計算機中設置鎖定裝置,以防犯罪盜竊;計算機保險——在計算機系統受到侵犯後,可以得到損失的經濟補償,但是無法補償失去的程序和數據,為此應設置一定的保險裝置;列出清單或繪出位置圖——最基本的防盜安全措施是列出設備的詳細清單,並繪出其位置圖。
2.防止電磁泄.漏發射
抑制計算機中信息泄.漏的技術途徑有兩種:一是電子隱蔽技術,二是物理抑制技術。電子隱蔽技術主要是用干擾、調頻等技術來掩飾計算機的工作狀態和保護信息;物理抑制技術則是抑制一切有用信息的外泄。物理抑制技術可分為包容法和抑源法。包容法主要是對輻射源進行屏.蔽,以阻止電磁波的外泄傳播。抑源法就是從線路和元器件入手,從根本上阻止計算機系統向外輻射電磁波,消除產生較強電磁波的根源。
3. 防電磁干擾
電磁干擾是指當電子設備輻射.出的能量超過一定程度時,就會干擾設備本身以及周圍的其他電子設備的現象。計算機與各種電子設備和廣播、電視、雷達等無線設備及電子儀器等都會發出電磁干擾信號,計算機要在這樣復雜的電磁干擾環境中工作,其可靠性、穩定性和安全性將受到嚴重影響。因此,實際使用中需要了解和考慮計算機的抗電磁干擾問題,即電磁兼容性問題。
介質安全
介質安全包括媒體本身的安全及媒體數據的安全。對媒體本身的安全保護指防盜、防毀、防霉等,對媒體數據的安全保護是指防止記錄的信息不被非法竊取、篡改、破.壞或使用。
1.介質的分類
對介質進行分類,是為了對那些必須保護的記錄提.供足夠的保護,而對那些不重要的記錄不提.供過保護。計算機系統的記錄按其重要性和機.密程度,可分為以下四類。
(1)一類記錄——關鍵性記錄
這類記錄對設備的功能來說是最重要的、不可替換的,是火災或其他災害後立即需要,但又不能再復制的那些記錄,如關鍵性程序、主記錄、設備分配圖表及加密演算法和密鑰等密級很高的記錄。
(2)二類記錄——重要記錄
這類記錄對設備的功能來說很重要,可以在不影響系統最主要功能的情況下進行復制,但比較困難和昂貴,如某些程序、存儲及輸入、輸出數據等均屬於此類。
(3)三類記錄——有用記錄
這類記錄的丟失可能引起極大不便,但可以很快復制,已留有拷貝的程序就屬於此類。
(4)四類記錄——不重要記錄
這類記錄在系統調試和維護中很少應用。
各類記錄應加以明顯的分類標志,可以在封裝上以鮮艷的顏色編碼表示,也可以作磁記錄標志。
④ 物理安全的定義及管控范圍是什麼
在網路安全中,物理設備的安全是保證整個計算機網路系統安全的前提,物理安全技術是指能夠保護計算機、網路互連設備等硬體設施免遭自然災害(地震、水災、火災、爆炸等事故)、和人為操作錯誤或失誤而造成的破壞。
物理安全技術包括機房環境要求、設備安全和傳輸介質安全三個方面的內容。在這些方面做好充足的准備可以有效的防止基礎設施設備等資產的損壞、丟失、敏感信息泄露及業務活動的中斷。
設備安全
設備安全主要包括設備的防盜、防毀壞、防設備故障、防電磁信息輻射泄漏、防止線路截獲、抵抗電磁干擾及電源保護等方面的內容。其目標是防止組織遇到資產損壞、資產流失、敏感信息泄露或商業活動中斷的風險。它應從設備安放位置、穩定供電、傳輸介質安全、防火安全和防電磁泄密等方面來考慮。
設備的安放位置及保護設備
設備的安放位置應有利於減少對工作區的不必要訪問,敏感數據的信息處理與存儲設施應當妥善放置,降低在使用期間內對其缺乏監督的風險;要求特別保護的項目應與其他設備進行隔離,以降低所需保護的等級;採取措施,盡量降低盜竊、火災等環境威脅所產生的潛在的風險。
⑤ 什麼是計算機的物理安全
計算機不被外界的物理接觸,如計算機被物體砸壞啊,等 kolin06
⑥ 四,問答題 1.物理安全包含哪些內容
1、物理安全主要是指通過物理隔離實現網路安全
新世紀的第一縷曙光,開啟了信息化時代人類文明的新紀元。Internet正在越來越多地融入到社會的各個方面。一方面,網路應用越來越深地滲透到政府、金融、國防等關鍵領域;另一方面,網路用戶成分越來越多樣化,出於各種目的的網路入侵和攻擊越來越頻繁。
安全保障能力是新世紀一個國家的綜合國力、經濟競爭實力和生存能力的重要組成部分。不誇張地說,它在下個世紀里完全可以與核武器對一個國家的重要性相提並論。
2、網路面臨的安全威脅
大體可分為兩種:一是對網路數據的威脅; 二是對網路設備的威脅。這些威脅可能來源於各種因素:外部和內部人員的惡意攻擊,是電子商務、政府上網工程等順利發展的最大障礙。 我國的安全官員認為:沒有與網路連接,網路安全威脅便受到限制。
國家保密局2000年1月1日起頒布實施的《計算機信息系統國際聯網保密管理規定》第二章保密制度第六條規定:「涉及國家秘密的計算機信息系統,不得直接或間接地與國際互聯網或其他公共信息網路相連接,必須實行物理隔離。」
(6)物理安全的定義是什麼擴展閱讀:
《物理安全》把物理安全作為信息系統安全戰略的一個重要組成部分,系統地對與信息系統實體有關的威脅、缺陷和防範措施進行了具體闡述,包括物理安全概述、物理安全需要注意哪些方面以及相關的法律、法規等內容。
《物理安全》分析了物理安全設計和配置方面的因素,保護設施免遭非授權訪問的方法,設備和信息失竊以及保護人員、設施及其資源所需的環境和相關措施;
並在此基礎上針對每一個問題研究相關技術,提出預防策略,旨在建立基於物理、技術和行政等多方面有效控制的物理安全機制,構築安全的物理網路。
⑦ 物理安全主要包括哪些內容
物理安全包括的內容:
1、主機的物理安全,包括機櫃的安全,特別是硬碟的安全,例如公司的重要數據的硬碟一定要妥善保管。
2、周圍安全,相關的網路設備等,網路設備沒有被破壞或者因為食物等等導致的硬體損壞。
3、就是環境安全,指其他對自然災害的抵抗程度,比如水災火災、漏電等等情況。
(7)物理安全的定義是什麼擴展閱讀:
網路安全的內容:
網路平台安全包括網路結構和網路系統的安全,是整個網路安全的基礎和技術支撐。安全的網路結構採用分層的體系結構,便於維護管理和安全控制及功能拓展,並應設置冗餘鏈路及防火牆、入侵檢測等設備。
網路系統安全主要涉及訪問控制及內外網的有效隔離、內網不同區域的隔離及訪問控制、網路安全檢測、審計與監控(記錄用戶使用計算機網路系統的活動過程)、網路防病毒和網路備份等方面內容。
⑧ 物理安全是什麼
物理安全主要是指通過物理隔離實現網路安全。
詳見網路,檢索「物理安全」。