‘壹’ 网络物理安全问题
物理安全呀~
看你所举的例子好像都是基于网络的。
平时接触到的安全事件一般都不是物理安全范畴。
物理安全,按我的理解可以说是硬件安全。
分自然因素,人为因素。
自然因素:天气不好,一道雷电劈中了服务器,所有在这个服务器上的网站、资源都不能访问了。。。或者地震了,比如以前好像有一次跨太平洋的光缆因为海啸弄断了,所以有一阵子一些国外论坛就上不去了,同样国外一些军方特务就不能访问我们国内论坛了。设备用久了,线路老化了,电路板故障了。。
人为因素:一个人潜入服务器机房,朝服务器上倒了一杯水,over了。。。。。或者,小偷把设备偷走了;把数据连接线剪断了等等。
‘贰’ 历史上的核事故
在前苏联的能源设想中,为节约有机燃料的消耗,建立核工业联合企业,已制订了计划。
此计划采用三种堆型:建造中的核电站以VVER(轻水反应堆)、RBMK(大功率压力管式石墨反应堆)和FBR(快中子增殖反应)型反应堆为基础。前两种为轻水冷却热中子反应堆,现在它们是俄罗斯核电站的基础,其装机容量达到3000万千瓦。第三种为钠冷堆,目的是对已采取的技术方案和逐渐发展以钚为基础的闭路燃料循环做工业规模的实验。
按照苏联1986~1990年和直到2000年的经济和社会发展的主要方向,规定了高速发展前苏联的欧洲部分领土和乌拉尔地区的核动力。1985年,核电站的发电量为1700亿度,而到2000年将增加5~7倍。
这样的发展意味着将要由核电站提供欧洲部分的能源系统需求的额外容量,从而缓解对新的烧有机燃料热电站的需求。
位于前苏联欧洲部分的白俄罗斯-乌克兰森林区,建造了一座切尔诺贝利核电站。其周围地区的特点原是一个低人口密度地带,直到开始建核电站时,这个地区的平均人口密度大约是每平方公里70人。1986年初,在距核电站30公里半径的区域内总人口已有大约100000人,其中49000人居住在普里皮亚特镇,该镇位于距电站3公里的安全区以西。有12500人居住在地区中心切尔诺贝利村,该村位于电站东南15公里处。
切尔诺贝利核电站的第一期工程(两座RBMK-1000型反应堆机组)是在1970年至1977年间建造的,第二期工程两座核电机组的建设任务于1983年末在同一个厂区完成并投入运行。
作者:约克公爵 回复日期:2006-4-27 01:29:56
让我们再回忆一下事故当天的情况吧
1986年4月25~26日晚,在第一期和第二期建造工程厂区有值班操作人员和各部门的工人以及维护人员176人。此外,在第三期建筑工程现场还有268名夜班建筑工和安装人员。
为了检修,计划于1986年4月25日第四号机组停闭反应堆,此时堆芯共有1659根具有平均燃耗为10.3兆瓦日/公斤的燃料组件,一根附加吸收器和一条未装料的孔道,大部分燃料组件(75%)是首次装料时装入的燃料棒束,其燃耗为12~15兆瓦日/公斤。
在停堆之前,以某种规定的方式在8号透平发电机上要进行一些试验,即在停机过程中靠透平机来满足厂用电。这些试验的目的,就是试验在断电期间透平发电机切断蒸汽供应情况下动用转子的动能维持机组本身用电的可能性。这种方式实际上被用于反应堆快速应急堆芯冷却系统(ECCS)的一个子系统。如果以一种适当的方式并具有必要的附加安全措施来进行操作的话,这样的一种试验在运行中的电站上做不应被禁止。
类似的试验在切尔诺贝利电站已经进行过。那时发现,在停机过程中,在耗尽转子动能之前发电机的母线电压早就跌落。在1986年4月25日计划进行的试验中,实验人员打算利用特制的发电机磁场调节器来解决上述问题。可是,在切尔诺贝利核电站8号透平发电机上进行试验的工作大纲,以及根据这个大纲要进行的这些试验都没有认真准备,也没有得到必要的审批。
作者:约克公爵 回复日期:2006-4-27 01:37:22
这个充满官僚气息的鸟大纲马上就要名垂青史了:)该工作大纲质量低劣,以一种纯粹公式化的方式草拟了有关安全措施的部分(该安全部分仅仅说到:在这些试验当中执行所有接通开关的操作都要有值班长准许,在紧急事件情况下工作人员按电站规程行动,以及在这些试验开始之前总指挥--一位电气工程师,不是反应堆装置专家--应该通知值班的安全工作人员)。除此之外,该大纲基本上没有附加安全措施的规定,大纲要求关掉反应堆应急堆芯冷却系统。这就意味着在整个试验过程里,即大约4个小时,实质上降低了反应堆的安全性。
在这些试验中,由于安全性问题没有得到必要的重视,有关工作人员对试验没有做充分地准备并且不知道可能的危险性,加之,如下面所述那样,工作人员违反大纲要求,从而为这次事故的发生埋下了隐患。
4月25日l点整,工作人员开始降低反应堆功率(直到此时,该机组一直在额定参数下运行),在13点05分反应堆功率为1600兆瓦(热)时切除了7号透平发电机。机组本身所需要的电源(4台主循环泵,两台给水泵,和其他设备)被切换到8号透平发电机的母线上。
在14点,按照试验大纲的要求,把反应堆应急堆芯冷却系统与强迫循环回路(MFCC)断开。可是,由于控制室的要求推迟了机组从运行状态下解列。于是,在违反运行规程的情况下,该机组在应急冷却系统断开后继续运行。
在23点10分又开始降功率。试验大纲中,发电机惰走的同时供给机组需要的电源应在堆功率为700~1000兆瓦(热)下完成。可是,当局部的自动调节系统切除时(这是按低功率下运行规程应该做的),操作人员未能足够迅速地消除因自动调节棒的测量部件所引起的不平衡。结果,功率降到30兆瓦(热)以下。
4月26日1点,操作人员才成功地使功率稳定在200兆瓦(热)。同时,因为反应堆“中毒”仍在继续,进一步提高功率受到了小的可利用的过剩反应性的限制。所以,当时的功率实际上低于规定要求的水平。
79年美国三里岛事故曾经引起全世界的关注,那次山姆大叔们在最危急的时刻启动了应急堆芯冷却系统才没酿成大祸,而这次切电站的工作人员自去保护可谓是天夺其魄.下文可以看到:正是一连串不尊重科学的蛮干行为,简单粗暴的工作态度导致了无可挽回的灾难......
尽管出现了n多不妙的苗头,可负责人们仍决定继续做这些试验。在1点3分和1点7分,各有一台备用主循环泵从各自一侧投入,与已经运行的6台泵一起工作。所以当完成该实验时,在MFCC系统上仍有四台泵运行用来安全冷却堆芯。
由于反应堆功率以及因此导致的堆芯和MFCC系统的水阻显着地低于所预计的水平,又由于8台主循环泵都投入运行,所以,通过堆芯的冷却剂流量高达56000~58000立方米/小时,个别单泵流量达8000立方米/小时。这违反了运行规程。这种运行方式是被禁止的,因为泵有被损坏的危险和在主冷却剂管道内形成空泡,从而能发生机械振动。备用主循环泵投入并导致通过堆芯的流量增加,从而引起蒸汽量的减少,汽鼓汽水分离器内的蒸汽压力下降,并引起反应堆其他参数的改变。操作人员企图维持系统的主要参数,但是,他们这样做并未完全成功。在这一阶段,他们看到在汽鼓汽水分离器蒸汽压力下降大约0.5~0.6兆帕,而且水位低于紧急事故标记。在这种情况下,为了避免停堆,操作人员切除与这些参数有关的事故保护系统。
同时,反应性缓慢地持续下降。l点23分30秒,操作人员从快速反应性计算程序输出看到,现在过剩反应性已达到要求立即停堆的水平。然而,工作人员并没有据此停堆,而是开始做各种实验。
1点23分4秒第8号透平发电机组事故调节阀关闭。反应堆在大约200兆瓦(热)功率下继续运行。与两台透平发电机组(7号透平发电机组于4月25日关闭)的应急调节阀关闭有关的事故保护系统都被解除,以便若第一次试验失败的话,将有可能再重新做该实验。这意味着更进一步违反实验大纲,大纲没有规定在关闭2台透平发电机组时切除反应堆事故保护系统。
实验开始之后不久反应堆功率开始缓慢上升。
在1点23分40秒,机组值班长发出命令按动AZ-5按钮。这将把所有的控制棒和快速停堆棒插入堆芯。这些棒下落几秒钟后,感到有一些振动,而且,操作人员看到吸收棒没有完全插到堆芯底部停止位置。接着他切断了棒控制系统的伺服机驱动机构的电源,以便使吸收棒靠本身自重坠入堆芯......
四次致命失误后,形势彻底无法挽回.4号机组惨烈的崩溃了!
根据4号机组外侧的目击者们提供的情况,在1点24分接连发生两次爆炸。燃着物的团块和火星冲入反应堆上空,其中有些落到汽轮机厂房屋顶并开始着火。
在反应堆的设计中,考虑到了它的各种物理特性,并都提供了保护措施,以防止事故的发生,这包括技术方面的保护措施,也有为核电站实施工艺过程而制定的各种指令和严格的规则。
在准备和进行透平发电机的实验过程中,透平机在惰走过程中要满足该机组电力的需求,而操作人员却切断了各种重要的保护系统,违反了有关技术工艺过程安全管理上最重要的操作规程的规定。
操作人员的主要目的,是想尽可能迅速地完成这项实验。没有充分准备,进行实验时不遵守规程,也没有遵守那个本来就不可靠的鸟大纲本身的要求,对反应堆装置操作的轻率,证明操作人员没有掌握有关反应堆工艺过程的专门知识,也不懂得反应堆潜在的危险。
反应堆设施的设计者,并没有提供能够防止第4号机组这样的事故(即切除技术保护系统和接连几次违反操作规程的事故)情况下的安全保护系统,因为他们认为发生这样的组合事件是极不可能的。
最初认为,事故的主要原因应该是该机组操作人员违背操作指令和规程的这些极不可能事件的组合所造成的。当时由于操作人员使反应堆进入不可控状态,在这种状态下空泡正反应性系数能使反应堆功率骤增。这种事故被认为是灾难性的。
但事隔7年后,1993年4月17日俄罗斯《消息报》发表了一篇文章,暴露了切尔诺贝利核事故发生的更深层次的原因。
其实,切尔诺贝利爆炸事故发生前半年,库尔斯克核电站的一位专家就曾给国家核能监督委员会写信,警告说这种大功率管道反应堆(即RBMK反应堆)危险,但主管的“中央”领导没有认真对待这一警告。
事故发生后,1986年5月1日,核电站安全监督小组组长向原子能研究所所长提出一个看法:“事故并非操作人员违章所致,而是因为反应区结构有缺陷,以及对反应区内的中子物理过程认识错误。” 1986年5月9日,他向国家领导人写了同样的信。
1986年7月2日和17日,在某院士主持下举行了跨部门科技会议,讨论了反应堆的结构缺陷。
尽管如此,他们还是把事故原因归结为操作上的错误,这一说法就成为前苏联政府在国际上,首先是在国际原子能机构中所持的正式立场。
在向国际原子能机构提出报告之后,批准了原子能研究所的报告,其中指出:“事故的主要原因是机组操作人员违章所致,但也暴露了反应堆和安全芯棒的结构缺陷。”可是在前苏联向国际原子能机构,1986年和1987年召开的专家会议提出的报告中却删去了后面一句。
他们不得不这样干。因为大功率管道反应堆的设计者就是某院士本人,他不愿作出对自己不利的事。
1989年5月17日一篇文章谈到,国家创造发明鉴定试验室代理主任所谈的RBMK-1000未能登记注册的原因。当时提出申报材料的是该院士等人。代理主任说:“1967年提出的第一批申报材料是一页半打字纸,没有公式和图纸。我把材料退还给申报人,并请他们作补充。”
1967年10月6日他们交来了修改后的申报材料,但未等到作出审定,某院士就在1967年11月10日的《真理报》上宣称:“苏联科学家已解决了提高核电站安全性的问题。”随后,这种反应堆在未得到承认的情况下,就开始使用了,结果常出事故。
切尔诺贝利核电站共发生事故104次,其中只有35次是由于操作不当。
在此不准备就技术结构的缺陷作讨论,从上面所暴露的问题已经可以看出,前苏联的科技管理体制中是存在问题的,切尔诺贝利核事故的发生可能要从科技工程立项决策的不民主,不科学,设计者自己鉴定验收工程,监督制约机制不力等方面寻找原因......但不管事故责任怎么算,核子灾难已经席卷了三国交界区
地狱之劫火开始焚烧整个厂区,前三号机组在漫天奔流的熔融石墨雨中也随时有爆炸的危险.整个事件中最为感人也是最为惨烈的阶段开始了......
反应堆爆炸使得加热到高温的堆芯碎片散落到反应堆的一些工作间、除气站和汽轮发电机厂房的屋顶上,于是引起了30多处着火。由于部分油管破裂,电缆短路和来自反应堆的强烈热辐射在汽轮机厂房7号汽轮发电机上方、被毁反应堆大厅和与大厅相连的部分厂房起了火。
1时30分核电站的值班消防队从普里皮亚特和切尔诺贝利城赶到事故现场。
由于汽轮机厂房屋顶的火势直接威胁到相邻的3号机组并且火势愈来愈猛,必须采取紧急措施全力以赴来扑灭这一重要地区的火灾。与此同时,利用灭火器和室内固定消火栓组织了室内灭火。到2时10分扑灭了汽轮厂房屋顶的火,2时30分反应堆厂房顶部的火基本上被扑灭。到凌晨5时大火被扑灭了。
由于一些熔化了的燃料可能集中达到临界质量并发生自持链式反应,对这种潜在的危险必须采取防患措施。此外,被毁反应堆一直在向周围环境排放大量放射性。
事故初期,曾试图利用应急辅助给水泵向堆芯空间供水以降低反应堆坑室内的温度和防止石墨砌体着火。这一尝试无济于事。
随即不得不以两种决策中选取一种:一是用吸热剂和过滤材料覆盖反应堆堆体,把事故限制在就地;二是允许堆本体的燃烧过程直到自行结束。
因为第二方案有可能使大面积受到放射性污染并危及大城市居民的健康,所以采纳了第一种方案。
而一切行动,都将在致死剂量上万倍的恶劣环境下艰难进行.所以对于整装待发的损管人员来说,不论行动成败,他们必死无疑!
一个专家组开始用军用直升飞机投放硼、白云石、砂子、粘土、铅的混合物来覆盖毁坏的反应堆。从4月27日到5月10日共投放了约5000吨的材料,这主要是在4月28日到5月2日进行的。结果反应堆被一层能强吸收气溶胶粒子的松散材料所掩盖。到5月6日放射性排放不再成为一个主要问题,已降到每昼夜几百居里,到该月底降到每昼夜几十居里。
同时解决了降低燃料温度的问题。为了降低温度和减少氧的浓度,由压缩机站用鼓风机往反应堆坑室下的空间送氮气。
到5月6日反应堆坑室的温度停止上升,并随着通过堆芯到大气的恒定的空气对流而开始下降。
由于担心可能性极小的反应堆下部建筑结构的破坏(虽然在事故的最初几天它是可能的),采取了双保险性措施,决定了在厂房基础下部修建人工的排热通道。所采取的方法是在混凝土板上设置一个平板式热交换器,至6月底计划工作已告结束。
尽管在导致事故的一系列乖张行为中实验人员表现出难以置信的颟顸盲目,但英勇的损管人员所采取的决定基本上是正确的,他们在这场灾难中重新赢得了用生命换取的荣誉.
从5月底以来,形势大体上已经稳定。反应堆厂房被毁灭部分处于稳定状态。经过短寿命同位素的衰变之后,辐射情况有所改善。从机组进入大气的放射性量主要取决于风带走的气溶胶数量。放射性排放量每昼夜不超过几十居里。反应堆坑室的温度状态已经稳定。反应堆各部分的最高温度为几百摄氏度,并以每昼夜大约0.5℃的速率稳定下降。反应堆室底部混凝土板是完整的,并且大部分(~96%)的燃料局限在反应堆内和蒸汽-水管线及下部水管的隔室内。为消除核电站事故后果,对厂区实行去污,前苏政府对30公里地区也采取了一系列污染清除措施,并且对4号机组进行长期埋藏的构筑物工程。
事故时放射性物质扩散到厂区上空,落到汽轮机厂房和3号机组的屋顶上、管道的金属支架上。
由于放射性气溶胶和放射性尘埃的降落,整个厂区以及建筑物墙壁、屋顶也受到了严重污染。而厂区沾污是极不均匀的。
为了减少放射性尘埃从厂区扩散,汽轮机厂房屋顶、路肩用不同聚合物的溶液进行了处理。这些措施便于将土壤表层固定并防止尘埃扬起。
事故后,人们对大气和地面放射性污染的主要特点和可能的生态学后果还作了估计。
从事故的最初几天,对30公里以内和30公里范围以外的水体底部沉积物中放射性同位素含量组织了监测。
在切尔诺贝利核电站冷却水池中,可以观察到对其生态系统有明显的辐射影响。
在切尔诺贝利电站周围30公里区域以内,在个别受放射性沉降灰污染的区段,观测到相当高的辐射水平。这可以明显地改变这些区段对辐射敏感作物的状态。但在30公里以外地区的辐射水平,当时似乎未发现对植物和动物群体有明显的影响。
根据对切尔诺贝利核电站周围30公里地区环境放射性污染情况的分析,对城市、乡镇、村庄和其他居民点居民的实际的、预期的辐照剂量作了评价。根据这些评价,采取了疏散普里皮亚特和其他一些居民的决策。疏散人口计135,000人。
采取这些和其他措施的结果,可以使居民受到的照射不超过规定的极限。同时,还估计了居民在最近几十年内的辐射效应。
短期影响消除了,但长期的后果却要用历史来承担......
‘叁’ 以下哪个事件是有关于物理安全的
以下哪个事件是有关于物理安全的?
“以下哪个事件”在哪里呢?
‘肆’ 物理安全主要包括哪些内容
从网络运行和管理者角度说,他们希望对本地网络信息的访问、读写等操作受到保护和控制,避免出现“陷门”、病毒、非法存取、拒绝服务和网络资源非法占用和非法控制等威胁,制止和防御网络黑客的攻击。对安全保密部门来说,他们希望对非法的、有害的或涉及国家机密的信息进行过滤和防堵,避免机要信息泄露,避免对社会产生危害,对国家造成巨大损失。从社会教育和意识形态角度来讲,网络上不健康的内容,会对社会的稳定和人类的发展造成阻碍,必须对其进行控制。 随着计算机技术的迅速发展,在计算机上处理的业务也由基于单机的数学运算、文件处理,基于简单连接的内部网络的内部业务处理、办公自动化等发展到基于复杂的内部网(Intranet)、企业外部网(Extranet)、全球互联网(Internet)的企业级计算机处理系统和世界范围内的信息共享和业务处理。在系统处理能力提高的同时,系统的连接能力也在不断的提高。但在连接能力信息、流通能力提高的同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。 因此计算机安全问题,应该像每家每户的防火防盗问题一样,做到防范于未然。甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。
‘伍’ 以下哪个事件是有关于物理安全的a12306用户数据泄露事件b2017年爆发的什么连
我觉得有关于物理安全的这个用户泄露的话,肯定是要求要那个追究责任的。
‘陆’ 解决下10道网络信息安全课的在线作业
1、物理安全
物理安全是指防止意外事件或人为破坏具体的物理设备,如服务器、交换机、路由器、机柜、线路等。机房和机柜的钥匙一定要管理好,不要让无关人员随意进入机房,尤其是网络中心机房,防止人为的蓄意破坏。
2、设置安全
设置安全是指在设备上进行必要的设置(如服务器、交换机的密码等),防止黑客取得硬件设备的远程控制权。比如许多网管往往没有在服务器或可网管的交换机上设置必要的密码,懂网络设备管理技术的人可以通过网络来取得服务器或交换机的控制权,这是非常危险的。因为路由器属于接入设备,必然要暴露在互联网黑客攻击的视野之中,因此需要采取更为严格的安全管理措施,比如口令加密、加载严格的访问列表等。
软件系统的安全防护
同硬件系统相比,软件系统的安全问题是最多的,也是最复杂的。
现在TCP/IP协议广泛用于各种网络。但是TCP/IP协议起源于Internet,而Internet在其早期是一个开放的为研究人员服务的网际网,是完全非赢利性的信息共享载体,所以几乎所有的Internet协议都没有考虑安全机制。网络不安全的另一个因素是因为人们很容易从Internet上获得相关的核心技术资料,特别是有关Internet自身的技术资料及各类黑客软件,很容易造成网络安全问题。
安全防护的措施
面对层出不穷的网络安全问题我们也并非无计可施,可从以下几个方面着手,就能够做到防患于未然。
1、安装补丁程序
任何操作系统都有漏洞,作为网络系统管理员就有责任及时地将“补丁”(Patch)打上。大部分中小企业服务器使用的是微软的Windows NT/2000/2003操作系统,因为使用的人特别多,所以发现的Bug也特别多,同时,蓄意攻击它们的人也特别多。微软公司为了弥补操作系统的安全漏洞,在其网站上提供了许多补丁,可以到网上下载并安装相关升级包。对于Windows2003,至少要升级到SP1,对于Windows 2000,至少要升级至Service Pack 2,对于Windows NT 4.0,至少要升级至Service Pack 6。
2、安装和设置防火墙
现在有许多基于硬件或软件的防火墙,如华为、神州数码、联想、瑞星等厂商的产品。对于企业内部网来说,安装防火墙是非常必要的。防火墙对于非法访问具有很好的预防作用,但是并不是安装了防火墙之后就万事大吉了,而是需要进行适当的设置才能起作用。如果对防火墙的设置不了解,需要请技术支持人员协助设置。
3、安装网络杀毒软件
现在网络上的病毒非常猖獗,想必大家都尝到了“尼姆达”病毒的厉害。这就需要在网络服务器上安装网络版的杀毒软件来控制病毒的传播,目前,大多数反病毒厂商(如瑞星、冠群金辰、趋势、赛门铁克、熊猫等)都已经推出了网络版的杀毒软件;同时,在网络版的杀毒软件使用中,必须要定期或及时升级杀毒软件。
4、账号和密码保护
账号和密码保护可以说是系统的第一道防线,目前网上的大部分对系统的攻击都是从截获或猜测密码开始的。一旦黑客进入了系统,那么前面的防卫措施几乎就没有作用,所以对服务器系统管理员的账号和密码进行管理是保证系统安全非常重要的措施。
系统管理员密码的位数一定要多,至少应该在8位以上,而且不要设置成容易猜测的密码,如自己的名字、出生日期等。对于普通用户,设置一定的账号管理策略,如强制用户每个月更改一次密码。对于一些不常用的账户要关闭,比如匿名登录账号。
5、监测系统日志
通过运行系统日志程序,系统会记录下所有用户使用系统的情形,包括最近登录时间、使用的账号、进行的活动等。日志程序会定期生成报表,通过对报表进行分析,你可以知道是否有异常现象。
6、关闭不需要的服务和端口
服务器操作系统在安装的时候,会启动一些不需要的服务,这样会占用系统的资源,而且也增加了系统的安全隐患。对于假期期间完全不用的服务器,可以完全关闭;对于假期期间要使用的服务器,应关闭不需要的服务,如Telnet等。另外,还要关掉没有必要开的TCP端口。
7、定期对服务器进行备份
为防止不能预料的系统故障或用户不小心的非法操作,必须对系统进行安全备份。除了对全系统进行每月一次的备份外,还应对修改过的数据进行每周一次的备份。同时,应该将修改过的重要系统文件存放在不同的服务器上,以便出现系统崩溃时(通常是硬盘出错),可及时地将系统恢复到正常状态。
‘柒’ 以下哪一个属于物理安全的内涵和范围
以下哪一个属于物理安全的内涵和范围
屈服现象的关键是在于这种材料当所受到的应力达到一定值的时候,虽然应力不再增加而形变却依然在继续,而且是不可恢复的塑性变形.也就是说此时外力不再增加
‘捌’ 军事安全物理安全是属于什么的
物理安全主要是指通.过物理隔离实现网络安全。
新世纪的第一缕曙光,开启了信息化时代人类文明的新纪元。Internet正在越来越多地融入到社.会的各个方面。一方面,网络应用越来越深地渗透到政.府、金融、国防等关键领域;另一方面,网络用户成分越来越多样化,出于各种目的的网络入侵和攻击越来越频繁。安全保.障能力是新世纪一个国.家的综合国力、经济竞争实力和生存能力的重要组成部分。不夸张地说,它在下个世纪里完全可以与核.武.器对一个国.家的重要性相提并论。这个问题解决不好将全方位地危及我.国的政.治、军事、经济和社.会生活的各个方面,使国.家处于信息战和高度经济风险的威胁之中。
网络面.临的安全威胁大体可分为两种:一是对网络数据的威胁; 二是对网络设备的威胁。这些威胁可能来源于各种因素:外部和内部。 我.国的安全官.员认为:没有与网络连接,网络安全威胁便受到限.制。 国.家保密局2000年1月1日起颁布实施的《计算机信息系统国际联网保密管理规定》第二章保密制.度第六条规定:“涉及国.家秘密的计算机信息系统,不得直接或间接地与国际互.联.网或其他公共信息网络相连接,必须实行物理隔离。”许多机.构要求有效地保.障机.密数据,防止通.过内部环境与外界敌对环境之间的物理联.系而遭受网络侵袭。
物理安全包括哪些内容
物理安全涉及在物理层面上保护企业资源和敏.感信息所遭遇的威胁、所可能存在的缺陷和所采取的相应对策。企业资源包括员工及其赖以工作的设施、数据、设备、支持系统、介质等
掌握这部分知识需要了解有关选择、设计和配置工作场所应该注意的事项;保护设施免遭非法入侵的方法;保护设备和信息免遭盗窃的方法;保护员工、设施及其资源免遭环境和意外伤害的手段。
物理安全分类
物理安全一般分为三类:环境安全、设备安全和介质安全。
环境安全
1 .机房与设施安全
要保证信息系统的安全、可靠,必须保证系统实体有一个安全的环境条件。这个安全环境就是指机房及其设施,它是保证系统正常工作的基本环境,包括机房环境条件、机房安全等级、机房场地的环境选择、机房的建造、机房的装修和计算机的安全防护等。对系统所在环境的安全保护,如区域保护和灾.难保护等在GB50174-93《电子计算机机房设计规范》、GA/T390-2002《计算机信息系统安全等级保护通用技术要求》、GB2887-2000《电子计算机场地通用规范》、GB9361-88《计算站场地安全要求》等标准中有详细的描述。
2.环境与人员安全
环境与人员安全通常是指防火、防水、防震、防振动冲击、防电源掉电、防温度湿度冲击、防盗以及防物理、化学和生物灾害等,是针对环境的物理灾害和人为蓄意破环而采取的安全措施和对策。
3.防其他自.然.灾.害
防其他自.然.灾.害主要包括湿度、洁净度、腐蚀、虫害、振动与冲击、噪音、电气干扰、地.震、雷击等。
通常,当相对湿度低于40%时,被认为是干燥的;当相对湿度高于80%时,则被认为是潮.湿的。过高或过低的相对湿度,对计算机的可靠性和安全性均有不利影响;洁净度主要是指空气中灰尘量和有害气体含量,它也是影响计算机可靠性和安全性的一个重要因素;计算机中的金属部分,如集成电路引脚、适配器以及各种电缆连接器、插头、接头等都会因受到腐蚀作用而损坏,包括化学物质的直接腐蚀或氧化、空气腐蚀或氧化、电解液腐蚀等。鼠虫害也是造成设备故障的因素之一,窜入机房内的鼠虫会咬坏电缆,严重的会引起电源短路。据日本IECC对国内2000个用户的调.查,在计算机事.故中,有10%是鼠虫害造成的;振动、冲击也会带来各种各样的问题;干扰是由非预料之中的、不需要的或随机的电场、磁场、无线电.信号或声音信号等造成的影响。干扰的来源有三个方面:噪音干扰、电气干扰和电磁干扰。大多数地.震对计算机设施造成的损失是房屋倒塌和设备损坏,除此之外,还有人身安全威胁,应建立防灾组.织和规章制.度,保证地.震发生后能尽快恢复正常工作。雷电损坏计算机设备也相当普遍,据报道,1⑨83年美国很多计算机和通信设备遭到雷击损害,1⑨85年一次雷电竟使美国一栋大楼15层内的计算机全部损坏。我.国某气象中心从日本引进的M-170、160大型机两次受到雷击。1⑨86年7月19日,太原某厂PDP-11/73计算机被雷击损坏。铁.道.部成都铁路局引进的VAX-11机,1⑨85年7月因雷击损坏了主机1台、终端5台。沈阳铁路局1⑨86年4月9日因雷击损坏微机3台。在国内外,类似事.件已发生多起,因此为保.障计算机系统的正常运行,避免遭到来自雷电的袭.击,计算机安全机房应设置避雷针,并应以深埋地.下且与大地良好相通的金属板作为接地点,避雷针的引线则应采用粗.大的紫铜条,或者使整个建筑的钢筋自地基以下焊接连成钢筋网作为“大地”,与避雷针相连。
设备安全
设备安全主要包括计算机设备的防盗、防毁、防电磁泄.漏发射、抗电磁干扰及电源保护等。
1. 防盗和防毁
当计算机系统或设备被盗、被毁时,除了设备本身丢失或毁损带来的损失外,更多的损失则是失去了有价值的程序和数据。因此,防盗、防毁是计算机防护的一个重要内容。通常采取的防盗、防毁措施主要有:设置报警器——在机房周围空间放置侵入报警器,侵入报警的形式主要有光电、微波、红.外线和超声波;锁定装置——在计算机设备中,特别是在个人计算机中设置锁定装置,以防犯罪盗窃;计算机保险——在计算机系统受到侵犯后,可以得到损失的经济补偿,但是无法补偿失去的程序和数据,为此应设置一定的保险装置;列出清单或绘出位置图——最基本的防盗安全措施是列出设备的详细清单,并绘出其位置图。
2.防止电磁泄.漏发射
抑制计算机中信息泄.漏的技术途径有两种:一是电子隐蔽技术,二是物理抑制技术。电子隐蔽技术主要是用干扰、调频等技术来掩饰计算机的工作状态和保护信息;物理抑制技术则是抑制一切有用信息的外泄。物理抑制技术可分为包容法和抑源法。包容法主要是对辐射源进行屏.蔽,以阻止电磁波的外泄传播。抑源法就是从线路和元器件入手,从根本上阻止计算机系统向外辐射电磁波,消除产生较强电磁波的根源。
3. 防电磁干扰
电磁干扰是指当电子设备辐射.出的能量超过一定程度时,就会干扰设备本身以及周围的其他电子设备的现象。计算机与各种电子设备和广播、电视、雷达等无线设备及电子仪器等都会发出电磁干扰信号,计算机要在这样复杂的电磁干扰环境中工作,其可靠性、稳定性和安全性将受到严重影响。因此,实际使用中需要了解和考虑计算机的抗电磁干扰问题,即电磁兼容性问题。
介质安全
介质安全包括媒体本身的安全及媒体数据的安全。对媒体本身的安全保护指防盗、防毁、防霉等,对媒体数据的安全保护是指防止记录的信息不被非法窃取、篡改、破.坏或使用。
1.介质的分类
对介质进行分类,是为了对那些必须保护的记录提.供足够的保护,而对那些不重要的记录不提.供过保护。计算机系统的记录按其重要性和机.密程度,可分为以下四类。
(1)一类记录——关键性记录
这类记录对设备的功能来说是最重要的、不可替换的,是火灾或其他灾害后立即需要,但又不能再复制的那些记录,如关键性程序、主记录、设备分配图表及加密算法和密钥等密级很高的记录。
(2)二类记录——重要记录
这类记录对设备的功能来说很重要,可以在不影响系统最主要功能的情况下进行复制,但比较困难和昂贵,如某些程序、存储及输入、输出数据等均属于此类。
(3)三类记录——有用记录
这类记录的丢失可能引起极大不便,但可以很快复制,已留有拷贝的程序就属于此类。
(4)四类记录——不重要记录
这类记录在系统调试和维护中很少应用。
各类记录应加以明显的分类标志,可以在封装上以鲜艳的颜色编码表示,也可以作磁记录标志。
‘玖’ 物理安全主要包括哪些内容
物理安全包括的内容:
1、主机的物理安全,包括机柜的安全,特别是硬盘的安全,例如公司的重要数据的硬盘一定要妥善保管。
2、周围安全,相关的网络设备等,网络设备没有被破坏或者因为食物等等导致的硬件损坏。
3、就是环境安全,指其他对自然灾害的抵抗程度,比如水灾火灾、漏电等等情况。
(9)哪个事件是关于物理安全的扩展阅读:
网络安全的内容:
网络平台安全包括网络结构和网络系统的安全,是整个网络安全的基础和技术支撑。安全的网络结构采用分层的体系结构,便于维护管理和安全控制及功能拓展,并应设置冗余链路及防火墙、入侵检测等设备。
网络系统安全主要涉及访问控制及内外网的有效隔离、内网不同区域的隔离及访问控制、网络安全检测、审计与监控(记录用户使用计算机网络系统的活动过程)、网络防病毒和网络备份等方面内容。
‘拾’ 这句话对吗
软件维护活动包括以下几类:改正性维护、适应性维护、完善性维护和预防性维护。改正性维护是指在软件交付使用后,为了识别和纠正软件错误、改正软件性能上的缺陷、排除实施中的误使用,应当进的诊断和改正错误的过程:适应性维护是指为了使软件适应变化,而去修改软件的过程:完善性维护是指为了满足用户对软件提出的新功能与性能要求,需要修改或再开发软件,以扩充软件功能、增强软件性能、改进加工效率、提高软件的可维护性;预防性维护是为了提高软件的可维护性、可靠性等,为以后的进一步改进软件打下良好基础。
lz,在网上找的,是vb题目,希望对你有帮助