当前位置: 首页 > news >正文

信息安全--(五)物理与环境安全技术(一)物理安全概念

在使用本博客提供的学习笔记及相关内容时,请注意以下免责声明:
信息准确性:本博客的内容是基于作者的个人理解和经验,尽力确保信息的准确性和时效性,但不保证所有信息都完全正确或最新。
非专业建议:博客中的内容仅供参考,不能替代专业人士的意见和建议。在做出任何重要决定之前,请咨询相关领域的专业人士。
个人责任:使用本博客内容的风险由用户自行承担。作者不对因使用本博客内容而导致的任何直接或间接损失承担责任。
版权声明:本博客中的所有内容均为作者原创,如需转载,请注明出处。同时,若有引用他人作品,也将尽力标明出处,如有侵权请及时联系作者。
链接免责:博客中可能包含外部链接,作者对这些链接所指向的内容不负责任,访问此类链接需谨慎。
感谢您的理解与支持!希望本博客能够为您的学习提供帮助。

■ 传统物理安全包括环境、设备和记录介质在内的所有支持网络信息系统运行硬件的总体安全,广义物理安全则指由硬件,软件,操作人员,环境组成的人、机、物融合的网络信息物理系统的安全

物理安全威胁

■与传统的物理安全威胁比较,新的硬件威胁具有隐蔽性、危害性,攻击具有主动性和非临近性。下面给 出常见的硬件攻击技术与相关实例:

■(1)硬件木马:通常是指在集成电路芯片(IC) 中被植入的恶意电路,当其被某种方式激活后,会改 变IC的原有功能和规格,导致信息泄露或失去控制,造成重大危害。IC整个生命周期研发设计、生产制造、封装测试以及应用都有可能被植入恶意硬件逻辑,形成硬件木马。

■ (2)硬件协同的恶意代码:可以使得非授权的软件访问特权的内存区域。

■ (3)硬件安全漏洞利用:硬件安全漏洞对网络信息系统安全的影响更具有持久性和破坏性。2018年1 月发现的“熔断(Meltdown)”  和“"幽灵(Spectre)" CPU 漏洞属于硬件安全漏洞。该漏洞可被用于以侧信道方式获取指令预取、预执行对cache的影响等信息,通过cache与内存的关系,进而获取特 定代码、数据在内存中的位置信息,从而利用其它漏洞对该内存进行读取或篡改,实现攻击目的。

(4)基于软件漏洞攻击硬件实体:利用控制系统的软件漏洞,修改物理实体的配置参数,使得物理实 体处于非正常运行状态,从而导致物理实体受到破坏。如“震网”病毒。

(5)基于环境攻击计算机实体:利用计算机系统所依赖的外部环境缺陷,恶意破坏或改变计算机系统的外部环境,如电磁波、磁场、温度、空气湿度等,导致计算机系统运行出现问题。

物理安全保护

(1)设备物理安全:设备的标志和标记、防止电磁信息泄露、抗电磁干扰、电源保护以及设备振动、碰撞、冲击适应 性等方面。确保设备供应链的安全及产品的安全质量,防止设备其他相关方面存在硬件木马和硬件安全漏洞。智能设备还要确保嵌入的软件是安全可信的。

(2)环境物理安全:机房场地选择、机房屏蔽、防火、防水、防雷、防鼠、防盗、防毁、供配电系统、空调系统、综 合布线和区域防护等方面。

(3)系统物理安全:存储介质安全、灾难备份与恢复、物理设备访问、设备管理和保护、资源利用等。

■ 物理安全保护的方法:安全合规、访问控制、安全屏蔽、故障容错、安全监测与预警、供应链安全管理和容灾备份等

防护点

防护措施

防火

  1. 消除火灾隐患。
  2. 设备火灾报警系统。

(3)配置灭火设备。

(4)加强防火管理和操作规范。

防水

  1. 机房内不得铺设水管和蒸汽管道。若非铺不可,则必须采取防渗漏措施。
  2. 机房墙壁、天花板、地面应有防水、防潮性能。
  3. 通有水管的地方应设置止水阀和排水沟。
  4. 不要把机房设置在楼房底层或地下室,以防水侵蚀或受潮。

(5)如有通往机房的电缆沟,要防止下雨时电缆沟进水漫道机房。通往机房地沟的墙壁和地面应能防水渗透。

防震

  1. 网络机房所在的建筑物应具有抗地震能力。
  2. 网络机柜和设备要固定牢靠,并安装防震装置。

(3)加强安全操作管理,例如禁止搬动在线运行的网络设备。

防盗

  1. 设置报警器。
  2. 锁定装置。
  3. 摄像监控。
  4. 严格物理访问控制

(5)安全监控。

防鼠虫害

  1. 尽量减少不必要的洞口或用后予以堵塞,封堵鼠虫出口洞口;

(2)在机房中可利用超声波驱鼠,或设置一些捕鼠器械;

(3)投放杀鼠药物,或在电缆上图上环己基类防鼠剂

(4)在电缆外施加毒饵,以消灭鼠虫,或利用搜鼠工具捕鼠。

防护点

防护措施

防雷

  1. 在网络设备所处的环境中安装避雷针;
  2. 网络设备安全接地,并将该“地线”连通机房的地线网,以确保其安全保护作用;

(3)对重要网络设备安装专用防雷设施。

防电磁

  1. 采用接地的方法;
  2. 用屏蔽方法;

(3)选择合适的场地。

防静电

  1. 人员服装采用不易产生静电的衣料,工作鞋选用地阻值材料制作;
  2. 控制机房温湿度,使其保持在不易产生静电的范围内;
  3. 机房地板从地板表面到接地系统的阻值,应能保证防止人身触电和产生静电;
  4. 机房各种使用的各种工作台、柜等,应选择产生静电小的材料;

(5)在进行网络设备操作时,应戴静电手套。

安全供电

  1. 专用供电线路;
  2. 不间断电源(UPS);

(3)备用发电机。

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 代码随想录算法训练营第19天 | 第七章 回溯算法part01
  • ARM32开发——(二十三)存储器介绍
  • [vue] jszip html-docx-js file-saver 图片,纯文本 ,打包压缩,下载跨域问题
  • AI如何改变科学与数学领域:陶哲轩演讲解析
  • 基于Yolov5_6.1、LPRNet、PySide6开发的车牌识别系统
  • 文字模型训练分析评论(算法实战)
  • C++从入门到起飞之——list模拟实现 全方位剖析!
  • 系统功能性能优化:从问题定位到解决方案的系统性分析
  • Shopify接口开发工具shopify-sdk踩坑
  • 零知识证明-椭圆曲线(五)
  • 虚拟机Linux(Centos7)系统静态IP设置
  • Vue3中的ref与reactive区别
  • 商家推广怎么利用C#发送视频短信
  • 如何限制docker使用的cpu,内存,存储
  • CSS选择器的魔法:探索:not-child()与:nth-child()
  • $translatePartialLoader加载失败及解决方式
  • Apache的基本使用
  • ES6简单总结(搭配简单的讲解和小案例)
  • Javascript Math对象和Date对象常用方法详解
  • JS 面试题总结
  • Python打包系统简单入门
  • spark本地环境的搭建到运行第一个spark程序
  • webpack4 一点通
  • 初识MongoDB分片
  • 大整数乘法-表格法
  • 得到一个数组中任意X个元素的所有组合 即C(n,m)
  • 删除表内多余的重复数据
  • 深入浅出Node.js
  • 源码安装memcached和php memcache扩展
  • ​LeetCode解法汇总1276. 不浪费原料的汉堡制作方案
  • ​Redis 实现计数器和限速器的
  • # windows 运行框输入mrt提示错误:Windows 找不到文件‘mrt‘。请确定文件名是否正确后,再试一次
  • #AngularJS#$sce.trustAsResourceUrl
  • #我与Java虚拟机的故事#连载06:收获颇多的经典之作
  • #我与Java虚拟机的故事#连载17:我的Java技术水平有了一个本质的提升
  • (分类)KNN算法- 参数调优
  • (附源码)springboot教学评价 毕业设计 641310
  • (附源码)ssm高校社团管理系统 毕业设计 234162
  • (附源码)基于ssm的模具配件账单管理系统 毕业设计 081848
  • (生成器)yield与(迭代器)generator
  • .form文件_SSM框架文件上传篇
  • .Net 4.0并行库实用性演练
  • .NET Framework 服务实现监控可观测性最佳实践
  • .NET Framework杂记
  • .Net mvc总结
  • .NET Project Open Day(2011.11.13)
  • .net refrector
  • .NET:自动将请求参数绑定到ASPX、ASHX和MVC(菜鸟必看)
  • .vue文件怎么使用_vue调试工具vue-devtools的安装
  • @FeignClient 调用另一个服务的test环境,实际上却调用了另一个环境testone的接口,这其中牵扯到k8s容器外容器内的问题,注册到eureka上的是容器外的旧版本...
  • [2016.7 day.5] T2
  • [2023-年度总结]凡是过往,皆为序章
  • [BSidesCF 2019]Kookie1
  • [C]编译和预处理详解
  • [COGS 622] [NOIP2011] 玛雅游戏 模拟