《物理安全管理》PPT课件.ppt
《《物理安全管理》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《物理安全管理》PPT课件.ppt(146页珍藏版)》请在三一办公上搜索。
1、物理安全管理,11.1 机房与设施安全,设施安全就是对放置计算机系统的空间进行细致周密的规划,对计算机系统加以物理上的严密保护,以避免存在可能的不安全因素。,11.1.1 计算机机房的安全等级,根据GB9361-88标准(中华人民共和国电子工业部1988年4月26日批准,1988年10月1日实施)计算站场地安全要求,计算机机房的安全等级分为A、B、C等3个基本类型。,11.1.1 计算机机房的安全等级,(1)A类:对计算机机房的安全有严格的要求,有完善的计算机机房安全措施。(2)B类:对计算机机房的安全有较严格的要求,有较完善的计算机机房安全措施。它的安全性介于A类和C类之间。(3)C类:对计
2、算机机房的安全有基本的要求,有基本的计算机机房安全措施。,11.1.1 计算机机房的安全等级,在具体的建设中,根据计算机系统安全的需要,机房安全可按某一类执行,也可按某些类综合执行。所谓的综合执行是指一个机房可按某些类执行,如某机房按照安全要求可对电磁波进行A类防护,对火灾报警及消防设施进行C类防护等。机房的安全要求如表11-1所示。,表11-1 机房安全等级,表中符号说明:表示无要求;表示有要求或增加要求;表示要求与前级相同。,11.1.2 机房场地的环境选择,计算机系统的技术复杂,电磁干扰、震动、温度和湿度等的变化都会影响计算机系统的可靠性、安全性,轻则造成工作不稳定,性能降低,或出现故障
3、;重则会使零部件寿命缩短,甚至是损坏。为了使计算机系统能够长期、稳定、可靠、安全地工作,应该选择一个合适的工作场所。,11.1.2 机房场地的环境选择,1环境安全性(1)机房应该尽量建立在远离生产或储存具有腐蚀性、易燃、易爆物品的场所的周围。(2)机房应该尽量避开环境污染区(比如化工污染区),以及容易产生粉尘、油烟和有毒气体的区域(比如石灰厂等)。(3)应该尽量避免坐落在雷击区。(4)应避开重盐害地区。,11.1.2 机房场地的环境选择,2地质可靠性(1)不要建立在杂填土、淤泥、流沙层以及地层断裂的地质区域上。(2)不要建立在地震区。(3)建立在山区的机房应该尽量避开滑坡、泥石流、雪崩和溶洞等
4、地质不牢靠区域。(4)应该尽量避开低洼、潮湿区域。,11.1.2 机房场地的环境选择,3场地抗电磁干扰性(1)应该避开或远离无线电干扰源和微波线路的强磁场干扰场所,如广播电视发射台、雷达站等。(2)应该避开容易产生强电流冲击的场所,如电气化铁路、高压传输线等。4避开强振动源和强噪声源(1)应该避开振动源,如冲床、锻床等。(2)应该避开机场、火车站和影剧院等噪声源。(3)应该远离主要交通通道,并避免机房窗户直接邻街。,11.1.2 机房场地的环境选择,5避免设在建筑物的高层及用水设备的下层和隔壁计算机机房应该选用专用的建筑物,尽量选择水源充足、电源比较稳定可靠、交通通信方便、自然环境清洁的地方。
5、如果机房是办公大楼的一部分,一般应该设立在第2、3层为宜,避免设在建筑物的高层及用水设备的下层和隔壁。如果处于用水设备的下层,顶部应该有防渗漏措施。在机房场地的选择中,如果确实不能避开上述不利因素,则应该采取相应的防护措施。,11.1.3 机房建筑设计,机房建筑设计要求如下。(1)电子计算机机房的建筑平面和空间布局应具有适当的灵活性。(2)电子计算机机房主体结构应具有耐久、抗震、防火、防止不均匀沉陷等性能。,11.1.3 机房建筑设计,(3)主机房净高应依机房面积大小而定,一般为2.53.2m。计算机机房地板必须满足计算机设备的承重要求,按照GB/T2887-2000标准(国家电子计算机场地通
6、用规范),地板荷重依设备而定,一般分为两级。A级:500kg/m2;B级:300kg/m2。(4)空调设备、供电设备用房的楼板荷重应依设备重量而定,一般应大于或等于1000kg/m2,或采取加固措施。,11.1.3 机房建筑设计,(5)就地板制作材料来说,机房地板最好采用质地坚硬不易起尘埃的原料,比如水磨地面。(6)主机房中各类管线宜暗敷,当管线需穿楼层时,宜设计技术竖井。(7)为了保证操作人员的安全,机房应设置疏散照明设备和安全出口标志。,11.1.3 机房建筑设计,(8)电子计算机机房的围护结构应该满足如下要求:具有足够的热阻值和适当的热稳定性,在主机房温差大和一般振动时,围墙应该不易出现
7、裂纹和不产生灰尘;机房的屋顶应具有吸湿性小、隔热性能好的特性,并具有良好的防渗漏水性能;构造和材料应满足防火要求。,11.1.3 机房建筑设计,(9)机房的门应该满足以下要求:防火;门框尺寸能使机器设备顺利通过,但不宜过大;为保持室内环境,避免外界尘埃、噪音的影响,机房的门要密封良好。,11.1.3 机房建筑设计,(10)机房窗户应满足如下条件:主机房的窗户最好避免直接邻街;密封良好;最好选用铝合金双层窗,如果是单层窗,最好选用中空玻璃;应该加以必要的保护措施,如加防护网。,11.1.4 机房组成及面积,1机房组成电子计算机机房一般由主机房、基本工作间、第一类辅助房间、第二类辅助房间和第三类辅
8、助房间等组成。(1)主机房用以安装主机及其外部设备、路由器、交换机等骨干网络设备。(2)基本工作房间有数据录入室、终端室、网络设备室、已记录的媒体存放间和上机准备间。,11.1.4 机房组成及面积,(3)第一类辅助房间有备件间、未记录的媒体存放间、资料室等。(4)第二类辅助房间有维修室、电源室、蓄电池室、发电机室、空调系统用房等。(5)第三类辅助房间有储藏室、更衣换鞋室、缓冲间等。当然,以上分类是基本分类方法,在实际使用中,允许一室多用或酌情增减。,11.1.4 机房组成及面积,2机房面积在计算机设备外形尺寸不完全掌握的情况下,电子计算机机房的使用面积一般应符合下列规定。(1)机房面积可按下列
9、方法确定。当计算机系统设备已选型时,可按A=S计算。式中A为计算机机房使用面积(m2),,11.1.4 机房组成及面积,S指与计算机系统有关的并在机房平面布置图上占有位置的设备的面积(m2),S指计算机机房内所有设备占地面积的总和(m2)。当计算机系统的设备尚未选型时,可按A=kN计算。式中A指计算机机房使用面积(m2);k为系数,一般取值为4.56.5m2/台(架);N指计算机机房内所有设备台(架)的总数。(2)计算机机房最小使用面积不得小于30 m2。,11.1.4 机房组成及面积,(3)研制、生产用的调机机房的使用面积参照(1)中的规定执行。(4)其他各类房间的使用面积应依据人员、设备及
10、需要而定。(5)在此基础上,考虑到今后的发展,应该留有一定的备用面积。,11.1.5 设备布置,总的布局原则是:保证计算机系统处于最佳工作状态,操作维护方便,便于作业流动处理,有利于安全和防护规范的执行,同时尽量使机房内安静整洁,便于工作效率的提高。,11.1.5 设备布置,一般说来,机房内的布局原则如下:(1)计算机设备宜采用分区布置,一般可分为主机区、存储器区、数据输入区、数据输出区等。(2)需要经常监视或操作的设备布置应便利操作。(3)产生尘埃及废物的设备应远离对尘埃敏感的设备,并宜集中布置在靠近机房的回风口处。,11.1.5 设备布置,(4)全面考虑数据处理的工艺流程:信息输入-存储-
11、处理-输出-分发-利用等。(5)使文件材料的流动路线和操作人员的行走路线尽可能短。(6)为了保证有一个良好的工作环境,便于操作和通风,也为了消防和保证特殊情况下的人员安全,,11.1.5 设备布置,主机房内通道与设备间的距离一般应符合下列规定:两相对机柜正面之间的距离一般不应小于1.5m;机柜侧面(或不用面)距墙一般不应小于0.5m,当需要维修测试时,则距墙不应小于1.2m;走道净宽一般不应小于1.2m。,11.1.6 机房的环境条件,1温度和湿度机房的温度过高或过低都会对计算机硬件造成一定的损坏。例如:过高的温度会使电子器件的可靠性降低,还会加速磁介质及绝缘介质老化,甚至可能引起硬件的永久性
12、损坏;太低的温度会使元器件变脆,对硬件也有影响。,11.1.6 机房的环境条件,根据计算机系统温度、湿度的要求,将温度、湿度分为A、B两级,分别见表11-2和表11-3。机房可按某一级执行,也可按某些级综合执行,综合执行指的是一个机房可按某些级执行,而不必强求一律,如某机房按机器要求可选,开机时按A级温度、湿度,停机时按B级温度、湿度执行。,表11-2 开机时机房的温、湿度要求,表11-3 停机时机房的温、湿度要求,媒体存放的温、湿度条件见表11-4和表11-5。表11-4 媒体存放的温、湿度条件1,表11-4 媒体存放的温、湿度条件1,表11-5 媒体存放的温、湿度条件2,11.1.6 机房
13、的环境条件,其他房间的温、湿度可根据所装设备的技术要求而定,亦可采用表11-2、表11-3中的级别执行。,(到72页)11.1.6 机房的环境条件,2空气含尘浓度如果尘埃落入计算机设备,容易引起接触不良,造成机械性能下降,若是导电的尘埃进入计算机设备中,则会引起短路,甚至会损坏设备。一般来说,主机房内尘埃的粒径大于或等于0.5m的个数,应小于或等于18000粒/cm3(相当于5000000粒/英尺3)。,11.1.6 机房的环境条件,3噪声一般说来,在计算机系统停机条件下,主机房内的噪声在主操作员位置应小于68dB(A)。4电磁干扰电磁干扰会使人内分泌失调,危害人的身体健康,同时,也会引起计算
14、机设备的信号突变,使得设备工作不正常。,11.1.6 机房的环境条件,据美国AD研究报告中的实测统计和理论分析,0.07高斯的磁场变化就可让计算机设备有误操作,0.7高斯的磁场变化就可让计算机设备损坏。因此对机房的电磁脉冲辐射的防护是十分必要的。一般说来,主机房内无线电干扰场强,在频率为0.151000MHz时,不应大于126dB。主机房内磁场干扰环境场强不应大于800A/m(相当于10Oe)。,11.1.6 机房的环境条件,5振动振动会使设备接触松动,增大接触电阻,使得设备的电器性能下降,同时也会使设备的绝缘性下降。一般说来,在计算机系统停机条件下主机房地板表面垂直级水平向的振动加速度值不应
15、大于500mm/s2。,11.1.6 机房的环境条件,6静电计算机设备中的CMOS器件很容易被静电击穿,造成器件损坏。实践表明,静电是造成计算机损坏的主要原因。当工作人员穿尼龙或丝绸工作服、穿橡胶拖鞋走动或长时间工作时,往往会因摩擦产生静电,带静电的工作人员接触或从计算机旁通过时,就会向计算机放电,使机器损坏或引起数据出错。,11.1.6 机房的环境条件,7灯光为了保证正常的工作,机房内应该有一定的照明条件。依据有关国家标准,机房照度应该满足如下条件。(1)主机房在距地面0.8m处,照度不应低于300lx。(2)基本工作间、第一类辅助房间在距地面0.8m处,照度不应低于200lx。,11.1.
16、6 机房的环境条件,(3)其他房间参照GB50034(建筑照明设计标准)执行。(4)电子计算机机房眩光限制标准可按表11-6所示分为3级(见书P171)。(5)直接型灯具的遮光角不应小于表11-7所示的规定。(见书P171),11.1.6 机房的环境条件,(6)主机房、基本工作间宜采用下列措施限制工作面上的反射眩光和作业面上的光幕反射。使视觉作业不处在照明光源与眼睛形成的镜面反射角上;采用发光表面积大、亮度低、光扩散性能好的灯具;视觉作业处的家具和工作房间内应采用无光泽表面。,11.1.6 机房的环境条件,(7)工作区内一般照明的均匀度(最低照度与平均照度之比)不宜小于0.7,非工作区的照度不
17、宜低于工作区平均照度的1/5。(8)计算机机房、终端室、已记录的媒体存放间应设事故照明,其照度在距地面0.8m处,不应低于5lx。(9)主要通道及有关房间依据需要应设事故照明,其照度在距地面0.8m处,照明不应低于1lx。,11.1.6 机房的环境条件,(10)电子计算机机房照明线路宜穿钢管暗敷或在吊顶内穿钢管明敷。(11)大面积照明场所的灯具宜分区、分段设置开关。(12)技术夹层内应设照明,采用单独支路或专用配电箱(盘)供电。,11.1.6 机房的环境条件,8接地为了保证计算机系统的安全和工作人员的安全,机房内必须部署接地装置。根据GB/T2887-2000标准电子计算机场地通用规范,机房接
18、地有4种方式。(1)交流工作接地,接地电阻不应大于4;(2)安全工作接地,接地电阻不应大于4;,11.1.6 机房的环境条件,(3)直流工作接地,接地电阻不应大于10;(4)防雷接地,应按现行国家标准建筑防雷设计规范执行。,11.1.6 机房的环境条件,根据GB50174-93电子计算机机房设计规范,接地时应考虑如下原则:交流工作接地、安全保护接地、直流工作接地和防雷接地4种接地宜共用一组接地装置,其接地电阻按其中最小值确定。若防雷接地单独设置接地装置时,其余3种接地宜共用一组接地装置,其接地电阻不应大于其中的最小值,并应按现行标准建筑防雷设计规范要求采取防止雷击措施。,11.1.6 机房的环
19、境条件,对直接工作接地有特殊要求需单独设置接地装置的电子计算机系统、其接地电阻值及与其他接地装置的接地体之间的距离应按计算机系统及有关规定的要求确定。电子计算机系统的接地应采取单点接地并宜采取等电位措施。当多个电子计算机系统共用一组接地装置时,宜将各电子计算机系统分别采用接地线与接地体连接。,11.1.7 电源,要想计算机系统能正常地工作,电源的安全和保护问题不容忽视。电源设备落后或电压不稳定,电压过高或过低都会给计算机造成不同程度的损害。例如:一台电子商务服务器,如果突然掉电,就会使交易中断,而且可能发生不必要的法律纠纷。所以,计算机在工作时首先要保证电源的稳定和供电的正常。,11.1.7
20、电源,为使设备避免断电或其他供电方面的问题,供电要符合设备制造商对供电的规定和要求。保持供电不中断的措施包括:(1)设置多条供电线路以防某条供电线路出现故障;(2)配置不间断电源(UPS);(3)备用发电机。,11.1.7 电源,支持关键运营的设备必须使用不间断电源,以保证其能正常关机或持续运转。同时,要制定不间断电源发生故障时的应急计划。对不间断电源要定期检查其储电量,并按制造商的指导对其进行测试。备用发电机主要用来应付长时间的断电。如安装了发电机,应当按制造商的要求对其进行定期检测。要储备充足的燃料,确保发电机能长时间地发电。,11.1.7 电源,另外,在硬件中,也有一些元件在计算机系统断
21、电时充当电源,保存许多信息,这些元件也必须经常检查,以使其完好无损。根据GB/T2887-2000标准,电子计算机供电电源质量根据电子计算机的性能、用途和运行方式(是否联网)等情况可划分为3级,如表11-8所示。(见书P173),11.1.7 电源,根据GB/T2887-2000标准,将供电方式分为3类。(1)一类供电:需要建立不间断供电系统。(2)二类供电:需要建立带备用的供电系统。(3)三类供电:按一般用户供电考虑。根据有关标准,机房电源一般应符合如下条件:(1)电子计算机机房用电负荷登记及供电要求应按现行国家标准供配电系统设计规范的规定执行。,11.1.7 电源,(2)计算站应设专用可靠
22、的供电线路。(3)供配电系统应考虑计算机系统有扩散、升级等可能性,并应预留备用容量。(4)电子计算机机房宜由专用电力变压器供电。(5)计算机系统的供电电源技术应按GB/T2887-2000中的规定执行。,11.1.7 电源,(6)机房内其他电力负荷不得由计算机主机电源和不间断电源系统供电。主机房内宜设置专用动力配电箱。(7)从电源室到计算机电源系统的分电盘使用的电缆,除应符合GBJ232中配线工程中的规定外,载流量应减少50%。,11.1.7 电源,(8)当采用交流不间断电源设备时,应按现行国家标准供配电系统设计规范和现行有关行业标准规定的要求,采取限制谐波分量措施。(9)当城市电网电源质量不
23、能满足计算机供电要求时,应根据具体情况采用相应的电源质量改善措施和隔离防护措施。(10)计算机机房低压配电系统应采用频率50Hz、电压220/380VTN-S或TN-C-S系统,计算机主机电源系统应按设备的要求确定。,11.1.7 电源,(11)单相负荷应均匀地分配在三相线路上,并应使三相负荷不平衡度小于20%。(12)电子计算机电源设备应靠近主机房设备。(13)机房电源进线应按现行国家标准建筑防雷设计规范采取防雷措施。电子计算机机房电源应采用地下电缆进线。,11.1.7 电源,(14)主机房内应分别设置维修和测试用电源插座,两者应有明显的区别标志。测试用电源插座应由计算机主机电源系统供电。其
24、他房间内应适当设置维修用电源插座。(15)主机房内活动地板下部的低压配电线路宜采用铜芯屏蔽导线或铜芯屏蔽电缆。(16)活动地板下部的电源线应尽可能远离计算机信号线,并避免并排敷设。当不能避免时,应采取相应的屏蔽措施。(17)要在设备室的紧急出口处安装紧急电源开关,用来在紧急情况下迅速关闭电源。,11.1.8 围墙和门禁,为了保证计算机系统的安全,应该采取一定的隔离控制手段。太高而不容易被爬上去的围墙,可以防止很大一部分的非法侵入,也使保安人员容易发现非法进入的人员,造价不高且效果明显。计算机机房的所有房门都应该足够结实,能防止非法的进入。电子计算机机房宜设单独出入口,当与其他部门共用出入口时,
25、应避免人流、物流的交叉。为工作而设置的房门应尽可能的少,以便容易控制进入机房的人员。,11.1.8 围墙和门禁,为了加强门的保护能力,可以将门连接到外围警报系统,当门被打破时,可以发出警告信号,这可以通过安装电子设备门实现。重要的安全区应该设置门卫。门卫应该仔细检查进入者的证件和使用手册,检查参观人员的有效许可证明,防止未经许可的人员进入安全区。要对移出安全区域的设备和媒体进行检查,接收注册的信件,并做好详细的记录,以备核查。,11.1.8 围墙和门禁,特别需要说明的是,为选择合适的门卫,应该查看他过去的简历以及他是否接受过有关培训,这是很重要的。例如,如果一个警卫负责检查磁带、磁盘和其他计算
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 物理安全管理 物理 安全管理 PPT 课件
链接地址:https://www.31ppt.com/p-5550791.html