当前位置:
文档之家› 2-1 计算机设备与环境安全
2-1 计算机设备与环境安全
3. 计算机设备和运行环境安全技术
防盗
可信芯片
TPM实际上是一个含有密码运算部件 和存储部件的小型片上系统(System on Chip,SOC),由CPU、存储器、 I/O、密码运算器、随机数产生器和 嵌入式操作系统等部件组成。
18
信息安全案例教程:技术与应用
3. 计算机设备和运行环境安全技术
防盗 /zh-CN/support/Home /index.html
安装防盗软件
19
信息安全案例教程:技术与应用
3. 计算机设备和运行环境安全技术
执行标准和规范
GB 50462-2008 《电子信息系统机房施工及验收规范 》 GB 50174-2008《电子信息系统机房设计规范》 GB/T 21052-2007 《信息安全技术 信息系统物理安全 技术要求》 GB/T 2887-2000《电子计算机场地通用规范》 GB 4943-2001《信息技术设备安全》 ……
20
信息安全案例教程:技术与应用
本讲思考与练习
案例拓展:本课开头的影片中,除了窗户这个可以不算做脆 弱点的脆弱点外,实际上影片中的机房还是存在着不少设备 和环境方面的安全问题的,试分析。 名词解释:旁路攻击 读书报告:为了保证计算机安全稳定地运行,对计算机机房 有哪些主要要求?机房的安全等级有哪些,根据什么因素划 分的? 操作实践:搜集CPU、内存、硬盘、显卡检测工具以及硬件 综合测试工具,安装使用这些软件,对计算机系统的关键部 件进行状态、性能的监控与评测,并比较各类检测软件。完 成实验报告。 更多资源请访问南京师范大学信息化教学网本课程主页
旁路攻击
声光等的泄漏威胁
体温泄露密码按键信息 /story/2159.h tm
10
信息安全案例教程:技术与应用
2. 计算机设备和运行环境面临的安全问题有哪些?
旁路攻击
声光等的泄漏威胁
只靠机箱散发出的热量就可以传递数据
/hotnews/photonews/630874.shtml
4
信息安全案例教程:技术与应用
2. 计算机设备和运行环境面临的安全问题有哪些?
设备被盗、损毁
硬件设备中的恶意代码
旁路攻击 温度、湿度、灰尘、腐蚀 电气与电磁干扰
5
信息安全案例教程:技术与应用
2. 计算机设备和运行环境面临的安全问题有哪些?
设备被盗、损毁
6
信息安全案例教程:技术与应用
2. 计算机设备和运行环境面临的安全问题有哪些?
计算机设备与环境安全 ——案例及分析
陈波
南京师范大学计算机科学与技术学院
案例:电影《碟中谍4》中迪拜哈利法塔的机房
欣赏影片《碟中谍4》中的片段
主人公阿汤哥为什么要攀爬哈利法塔,从窗户进入位于130层的 该塔的数据中心? 为什么进入机房完成任务后还要从窗户回到他们所在的房间?
影片中对于该塔数据中心所处的位置是:位于第130层, 网络防火墙是军用级别的口令和硬件网关,机房的门也是 银行金库级别的。 应当是考虑到机房是位于一百多层以上,从窗户进来是不 可能完成的任务,因而窗户成为了阿汤哥饰演的特工唯一 可能进入和出去的通道。 影片中虽然机房的窗户成为了安全脆弱点,但是我们还是 要佩服数据中心对于设备和设备所处环境的安全设置。
21 信息安全案例教程:技术与应用
芯片、硬件设备中的后门
7
信息安全案例教程:技术与应用
2. 计算机设备和运行环境面临的安全问题有哪些?
旁路攻击
8
信息安全案例教程:技术与应用
2. 计算机设备和运行环境面临的安全问题有哪些?
旁路攻击
声光的泄漏威胁
大学生通过按键音还原360总裁手机号
9
信息安全案例教程:技术与应用
2. 计算机设备和运行环境面临的安全问题有哪些?
16
信息安全案例教程:技术与应用
3. 计算机设备和运行环境安全技术
防盗
智能网络传感设备 当机箱盖被打开时,传感 开关通过控制芯片和相关 程序,将此次开箱事件自 动记录到BIOS中或通过网 络及时传给网络设备管理 中心,实现集中管理。 需要网络和电源支持。
17
Hale Waihona Puke 信息安全案例教程:技术与应用
11
信息安全案例教程:技术与应用
2. 计算机设备和运行环境面临的安全问题有哪些?
温度、湿度、灰尘、腐蚀
一般电子元器件的工作温度的范围是0℃~45℃。 当环境温度超过60℃时,计算机系统就不能正常工作温度 每升高10℃,电子元件的可靠性就会降低25%。 计算机正常的工作湿度应该是40%与60%之间。
2 信息安全案例教程:技术与应用
本讲要点
1. 为什么说计算机设备和环境安全是信息安全的基础? 2. 计算机设备和运行环境面临的安全问题有哪些? 3. 计算机设备与运行环境安全技术。
3
信息安全案例教程:技术与应用
1. 计算机设备和环境安全的重要性
计算机硬件设备及其运行环境是计算机网络信息系统运行 的基础,它们的安全直接影响着网络信息的安全。 自然灾害、设备自身的缺陷、设备自然损坏和受到环境干 扰等自然因素,以及人为的窃取与破坏等原因,计算机设 备和其中信息的安全面临很大的问题。
3. 计算机设备和运行环境安全技术
防盗
Kensington锁孔
15
信息安全案例教程:技术与应用
3. 计算机设备和运行环境安全技术
防盗
机箱电磁锁 安装在机箱内部的,并且 借助嵌入在BIOS中的子系 统通过密码实现电磁锁的 开关管理 这种防护方式更加的安全 和美观,也显得更加的人 性化。
12
信息安全案例教程:技术与应用
2. 计算机设备和运行环境面临的安全问题有哪些?
电气与电磁干扰
监听
干扰器
13 信息安全案例教程:技术与应用
3. 计算机设备和运行环境安全技术
防盗
机箱锁扣 这种方式实现简单,制造 成本低。 但由于这种方式防护强度 有限,安全系数也较低。
14
信息安全案例教程:技术与应用