计算机安全属性不包括 计算机安全属性中可用性是指什么( 二 )


不可抵赖性也称为不可否认性,在应用系统的信息交互过程中,确=确信参与者的真实同一性 。
17.2.3信息系统安全管理体系
1.信息系统安全管理概念—信息系统安全管理是对一个组织机构中 信息系统的生命周期全过程实施符合安全等级责任要求的管理
2.管理体系
3.技术体系
17.3物理安全管理
17.3.1计算机机房与设施安全
1.计算机机房
对计算机机房的安全保护包括机房场地选择,机房防火,机房空调,降温,机房防水与防潮,机房防静电,机房接地与防雷击,机房电磁防护等 。
机房地选择(根据对机房安全保护的不同要求,机房场地选择)
a) 基本要求,按一般建筑物的要求进行机房场地选择
b) 防火要求,避开易发生火灾或危险程度高的地区,如油库和其他易燃物附近的区域
c) 防污染要求,避开尘埃,有毒气体,腐蚀性气体和盐雾腐蚀等环境污染的区域,
d) 防潮及防雷要求,避开低洼,潮湿和强噪音声援区域 。
e) 防强电场,磁场要求,避开强电场和强磁场区域 。
f) 防地震,水灾要求,避开有地震,水灾危害的区域 。
g) 位置要求,避免在建筑物的高层以及用水设备的下层或隔壁
h) 防公共干扰要求,避免靠近公开区域,如运输通道,停车场或餐厅等 。
机房空调降温,
机房防水与防潮
根据机房安全保护的不同要求,机房防静电分为:
1. 接地与屏蔽,采用必要的措施,使计算机系统有一套合理的防静电接地与屏蔽系统 。
2. 温湿度防静电,控制机房温度,湿度,使其保持在不易产生静电的范围内 。
3. 地板防静电,机房地板从表面到接地系统的阻值,应控制在不易产生静电的范围内 。
4. 服装防静电,人员服装采用不易产生静电的衣料,工作鞋采用低阻值材料制作 。
5. 材料防静电,机房中使用的各种家具,如工作台,柜子应选择产生静电小的材料
6. 维修mos电路保护,在硬件维修时,应采用金属板台面的专用维修台,以保护mos电路 。
7. 静电消除要求,在机房中使用静电消除剂等,以进一步减少静电的产生 。
机房接地与防雷击
1,接地要求,采用底桩,水平栅网,金属板,建筑物基础钢筋结构基地系统等包接地体的良好接地 。
2,去耦,滤波要求,设置信号地与直流电源地,并注意不造成额外耦合,保证去滤波等良好效果 。
3,避雷要求,设置壁垒低,以深埋地下,与大地良好相同的金属板作为接地点 。
4,防护地域屏蔽地要求,设置安全防护地域屏蔽地,采用阻抗尽可能小的良导体的粗线,以减少各种地之间的点位差 。
电源
1. 分开供电,机房供电系统应将计算机系统供电与其他供电分开,并配备应急照明装置,
2. 紧急供电,配置抗电压不足的基础设备改进设备或更强设备,如ups
3. 备用供电,建立备用的供电系统,以备常用供电系统停电时启用,完成对运行必要的保留 。
4. 稳压供电,采用线路稳压器,防止电压波动对计算机系统的影响 。
5. 电源保护,设置电源保护装置,
6. 不间断供电,采用不间断供电电源,防止电压波动,电器干扰和断电等对计算机系统的不良影响 。
7. 电源噪声防护,采取有效措施,减少机房中电器噪声干扰,保证计算机系统正常运行,
8. 突然事件防护,采取有效措施,防止减少供电中断,异常状态供电,
17.3.2技术控制
1.检测监控系统
应建立门禁控制手段,任何进出机房的人员应经过门禁设施的监控和记录,应有防止绕过门禁设施的手段,门禁系统的电子记录应妥善保存以备查,进入机房的人员应佩戴相应证件,未经批准,禁止任何物理访问,未经批准,禁止任何人将移动计算机或相关设备带离机房 。

经验总结扩展阅读