- 1、本文档共88页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
物理安全
讲师:陈洪波
中国信息安全产品测评认证中心
简介
• 物理安全领域提供了从外围到内部
办公环境,包括所有信息系统资源
的防护技巧。
• 作为一名合格的CISP, 应当:
能够描述与企业内敏感信息资产物
理防护相关的威胁、脆弱性和抵抗
措施;
能够识别与设施、数据、媒介、设
备、支持系统相关的物理安全风险。
主题
• 信息防护需求
• 信息防护环境
• 物理安全技术和工具
• 物理安全审核
• 电磁屏蔽
• 相关标准
C-I-A
Availability
Availability
Integrity
Integrity Confidentiality
Confidentiality
主题
信息防护需求
信息防护需求
信息防护环境
信息防护环境
物理安全技术和工具
物理安全技术和工具
物理安全审核
物理安全审核
电磁屏蔽
电磁屏蔽
相关标准
相关标准
物理安全需求
人身安全
人员安全是考虑的主要方面
物理安全的威胁
• 自然威胁(如:地震、洪水、风暴、
龙卷风等)
• 设施系统(如:通信中断、电力中
断)
• 人为/政治事件(如:爆炸、蓄意
破坏、盗窃、恐怖袭击、暴动)
信息防护环境-子主题
• 层次化防护模型
• 依据环境设计预防犯罪
• 地理位置
• 设施构造的影响
• 基础设施支持系统
层次化防护模型
大楼地面
大楼地面
周边
周边
大楼大门
大楼大门
楼层、办公室分布
数据中心/设备、媒介 楼层、办公室分布
数据中心/设备、媒介
通过环境设计来预防犯罪
• 改变或管理大楼的物理环境能够有
效减少事故和犯罪的风险;
• 这主要集中在人的社会行为和环境
的相互关系上。
通过环境设计来预防犯罪
三个关键战略:
• 本土意识:人们通常保护自己的领
地;
• 监视:高程度的可视化控制;
• 访问控制:限制或控制访问
地理位置
物理安全的内容应当包括大楼的建设
地点以及建造的方式
犯罪? 飞机场?
暴乱? 高速公路?
自然灾害? 军事基地?
文档评论(0)