安全物理环境技术测评要求项

        1.物理选择-保证等级保护对象物理安全的前提和基础

        1-0/2-2/3-2/4-2(级别-要求项数量)

        a)具备防震、防风、防雨能力

        b)避免顶层或地下室,否则应加强防水、防潮措施

        测评实施重点:

        1)机房场地所在建筑应具有防震、防风、防雨的功能

        2)机房物理位置应不存在雨水渗漏,门窗应不存在因风导致的尘土严重现象,屋顶、墙体、门窗和底面等应不存在破损开裂现象

        2.物理访问控制-对机房及其各区域的人员访问实施控制

        1-1/2-1/3-1/4-2

        a)专人值守或电子门禁系统,对机房进出进行控制、鉴别和记录

        b)要求在重要区域配置第二道电子门禁系统

        测评实施重点:

        1)专人值守或配置电子门禁系统,对进入机房和重要区域的来访人员的活动范围进行控制

        2)应具有出入登记记录、电子门禁记录、来访人员进入机房的审批记录等,且记录属实

        3.防盗窃和防破坏-设备固定、设置标记、隐藏线缆、设置防盗系统/监控系统

        1-1/2-2/3-3/4-3

        a)设备固定、标识明显且不易去除

        b)线缆隐藏在安全处

        c)设置防盗系统或有专人值守的监控系统

        测评实施重点:

        1)设备固定和标识明显不易去除

        2)防盗系统和监控系统运行正常,专人值守,相关监控记录符合要求

        4.防雷击-安全接地和防止感应雷措施

        1-1/2-1/3-2/4-2

        a)通过接地系统安全接地

        b)设置防雷保安器或过压保护装置

        测评实施重点:

        1)具备建筑防雷技术检测报告

        2)机柜、设施和设备应进行接地处理

        3)防雷装置应通过验收或者国家有关部门的技术检测

        5.防火-灭火设备、耐火材料和机房区域划分

        1-1/2-2/3-3/4-3

        a)应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火

        b)机房及相关的工作房间和辅助房应采用具有耐火等级的建筑材料

        c)应对机房划分区域进行管理,区域和区域之间设置隔离防火措施

        测评实施重点:

        1)自动消防设施可用,在有效期内并定期检测,具备相关的说明

        2)应对机房进行区域划分,并采取防火措施进行隔离

        3)建筑材料具有耐火等级,通过查看机房验收文档进行确认

        6.防水和防潮-积水、水雾或者湿度太高导致设备运行异常

        1-1/2-2/3-3/4-3(从被动防水到主动检测漏水积水)

        a)防止雨水通过机房窗户、屋顶和墙壁渗透

        b)防止机房内水蒸气结露和地下积水的转移与渗透

        c)应安装对水敏感的检测仪表或元件,对机房进行防水检测和报警

        测试实施重点:

        1)检查机房天花板和墙壁是否存在受潮及结露现象

        2)对于屋顶或活动地板下是否有水管、是否使用套管并采取可靠的密封措施,对外开放的窗户是否采取防雨措施

        3)湿度保持在45-65%,过低则加湿(防止静电),过高则除湿

        4)安装漏水检测系统并有报警装置

        7.防静电-防静电地板、接地防静电和静电消除器

        1-0/1-1/3-2/4-2(保护范围逐级扩大、保护力度从被动到主动逐级提升)

        a)应采用防静电地板或地面并采用必要的接地防静电措施

        b)应采取措施防止静电的产生,例如采用静电消除器、佩戴防静电手环等

        测试实施重点:

        1)不应有对地绝缘的孤立导体

        2)机房内工作台面及座椅套垫的材料应是防静电的,其他防静电措施有使用增湿器、添加抗静电剂、涂导电涂料等

        8.温湿度控制-湿度45-65%,温度20±2度左右

        1-1/2-1+/3-1+/4-1+

        a)设置必要的温湿度调节设施,使机房温湿度的变化在设备运行所允许的范围之内

        a+)设置温湿度自动调节设施,使机房温湿度的变化在设备运行所允许的范围之内

        测试实施要点:

        1)应有比较完备的空调系统

        2)对于设备布局密度高、设备发热量大的机房,宜采用活动地板“下送上回”的方式

        3)当空调系统共用时,应保证空调控温效果和防火措施

        4)空气调节控制装置应满足计算机系统对温度、湿度及防尘的要求

        5)查看温湿度自动调节设备有无温湿度记录、运行记录和维护记录

        9.电力供应-稳定充足的电力供应(电力波动和电力中断)

        1-1/2-2/3-3/4-4

        a)应在机房供电线路上配置稳压器和过电压防护设备

        b)应提供短期的备用电力供应,至少满足设备在断电情况下的正常运行要求

        c)应设置冗余或并行的电力电缆线路为计算机系统供电

        d)应提供应急供电设施

        测评实施要点:

        1)机房供电电源设备的容量应有一定的余量,保证设备24小时运行

        2)机房供电系统应将信息系统设备供电线路与其他线路分开,并配备应急照明装备

        3)核查是否双路市电接入,UPS最大负载是否大于机房总功率;备用供电系统是否能正常工作,以及是否有电力供应应急演练记录

        4)应配置电源保护装置,加装浪涌保护器

        10.电磁防护-防电磁干扰和防电磁泄露

        1-0/2-1/3-2/4-2+(屏蔽范围逐级扩大)

        a)电源线和通信线缆应隔离铺设,避免互相干扰

        b)应对关键设备实施电磁屏蔽

        b+)应对关键设备或关键区域实施电磁屏蔽

        测评实施要点:

        1)机房活动地板下方的低压配电线路宜采用铜芯屏蔽导线或铜芯屏蔽电缆

        2)地板下方的电源线应尽可能远离系统信号线路,并避免并排铺设。当无法避免时,应采取相应的屏蔽措施。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: GM/T 0028-2014是中国国家密码管理局颁布的一密码模块安全技术要求标准。该标准规定了密码模块的物理安全、逻辑安全、密码算法以及密码模块管理等方面的要求。 首先,密码模块的物理安全要求必须高。密码模块必须能够抵御物理攻击,具备安全外壳、自毁保护等手段,防止模块被非法移动或者窃取。 其次,密码模块的逻辑安全同样重要。标准要求密码模块必须具备访问控制、防止恶意代码攻击、防止分析攻击、安全日志等措施,可以有效保护用户的隐私和数据安全。 此外,标准对密码算法的选择和使用也做出了明确要求。密码模块必须使用公开且已经被广泛认可的加密算法,保证安全性。同时,密码模块要支持密钥管理和密钥协商,可以实现不同安全级别和不同安全策略的用。 最后,密码模块的管理也是标准的重要内容。标准要求密码模块必须具备远程管理、自我检查等功能,可以对密码模块进行有效的管理和监控。 总之,GM/T 0028-2014的出台,为我国的密码模块安全提供了明确的规范和要求,从物理安全、逻辑安全、密码算法和管理等方面保障了密码模块的安全性和可靠性。 ### 回答2: 《GM/T 0028-2014密码模块安全技术要求》指导了密码模块的设计、开发、测试、认证和使用,旨在保证密码算法的安全性和信息系统的安全性。该标准主要包括以下内容: 1.密码算法要求要求密码算法必须符合国家密码局规定的密码算法标准,且必须经过国家密码管理机构认证。 2.密码模块开发要求要求密码模块的设计、开发、测试必须遵循信息安全规范,必须采用最新的安全技术和措施来保障密码模块的安全可靠性。 3.密码模块性能要求要求密码模块的性能必须达到国家密码管理机构规定的要求,确保密码模块能够承载大规模的用需求。 4.密码模块测试与认证要求要求密码模块必须经过国家密码管理机构认证,包括算法评测、功能测试、性能测试等,确保密码模块能够满足用户的安全需求。 5.密码模块使用要求要求用户在使用密码模块时必须按照国家密码管理机构规定的要求使用,确保密码模块能够发挥最大的安全保障作用。 总之,GM/T 0028-2014标准的制定和实施,为密码模块的发展提供了规范和指导,有利于提高我国信息安全水平,加强网络安全防范能力。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

游鲦亭长

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值