




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
引言信息系統的物理安全涉及到整個系統的配套部件、設備和設施的安全性能、所處的環境安全以及整個系統可靠運行等方面,是信息系統安全運行的基本保障。本標準提出的技術要求包括三方面:1) 信息系統的配套部件、設備安全技術要求;2) 信息系統所處物理環境的安全技術要求;3) 保障信息系統可靠運行的物理安全技術要求。設備物理安全、環境物理安全及系統物理安全的安全等級技術要求,確定了為保護信息系統安全運行所必須滿足的基本的物理技術要求。本標準以GB17859-1999對于五個安全等級的劃分為基礎,依據GB/T20271-2006五個安全等級中對于物理安全技術的不同要求,結合當前我國計算機、網絡和信息安全技術發展的具體情況,根據適度保護的原則,將物理安全技術等級分為五個不同級別,并對信息系統安全提出了物理安全技術方面的要求。不同安全等級的物理安全平臺為相對應安全等級的信息系統提供應有的物理安全保護能力。第一級物理安全平臺為第一級用戶自主保護級提供基本的物理安全保護,第二級物理安全平臺為第二級系統審計保護級提供適當的物理安全保護,第三級物理安全平臺為第三級安全標記保護級提供較高程度的物理安全保護,第四級物理安全平臺為第四級結構化保護級提供更高程度的物理安全保護,第五級物理安全平臺為第五級訪問驗證保護級提供最高程度的物理安全保護。隨著物理安全等級的依次提高,信息系統物理安全的可信度也隨之增加,信息系統所面對的物理安全風險也逐漸減少。本標準按照GB17859-1999的五個安全等級的劃分,對每一級物理安全技術要求做詳細的描述。因第五級物理安全技術要求涉及最高程度物理安全技術,本標準略去相關內容。附錄A對物理安全相關概念進行了描述,并對物理安全技術等級劃分進行了說明。為清晰表示每一個安全等級比較低一級安全等級的物理安全技術要求的增加和增強,每一級的新增部分用“宋體加粗字”表示。信息安全技術信息系統物理安全技術要求1范圍本標準規定了信息系統物理安全的分等級技術要求。本標準適用于按GB17859-1999的安全保護等級要求所進行的等級化的信息系統物理安全的設計和實現,對按GB17859-1999的安全保護等級的要求對信息系統物理安全進行的測試、管理可參照使用。2規范性引用文件下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有的修改單不包括勘誤的內容)或修訂版均不適用于本標準,然而,鼓勵根據本標準達成協議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。GB/T2887-2000電子計算機場地通用規范GB/T4365-1995電磁兼容術語(idtIEC50(161):1990)GB4943-2001信息技術設備的安全(idtIEC60950:1999)GB8702-1988電磁輻射防護規定GB9175-1988環境電磁衛生標準GB9254-1998信息技術設備的無線電騷擾限值和測量方法(idtCISPR22:1997)GB/T9361-1988計算機場地安全要求GB/T9813-2000微型計算機通用規范GB/T-1998電磁兼容試驗和測量技術靜電放電抗擾度試驗(idtIEC61000-4-2:1995)GB/T-1998電磁兼容試驗和測量技術射頻電磁場輻射抗擾度試驗(idtIEC61000-4-3:1995)GB/T-1998電磁兼容試驗和測量技術電快速瞬變脈沖群抗擾度試驗(idtIEC61000-4-4:1995)GB/T-1998電磁兼容試驗和測量技術浪涌(沖擊)抗擾度試驗(idtIEC61000-4-5:1995)GB/T-1998電磁兼容試驗和測量技術射頻場感應的傳導騷擾抗擾度(idtIEC61000-4-6:1995)GB/T-1998電磁兼容試驗和測量技術工頻磁場抗擾度試驗(idtIEC61000-4-8:1995)GB/T-1998電磁兼容試驗和測量技術脈沖磁場抗擾度試驗(idtIEC61000-4-9:1995)GB/T-1998電磁兼容試驗和測量技術電壓暫降、短時中斷和電壓變化的抗擾度試驗(idtIEC61000-4-11:1995)GB17859-1999計算機信息系統安全保護等級劃分準則GB/T20271-2006信息安全技術信息系統安全通用技術要求GB50057-1994建筑物防雷設計規范(2000年版)GB50174-1993電子計算機機房設計規范GB50311-2000建筑與建筑群綜合布線系統工程設計規范GBJ16-1987建筑設計防火規范(2001年版)3術語和定義下列術語和標準適用于本標準。信息系統informationsystem信息系統由計算機及其相關的配套部件、設備和設施構成,按照一定的應用目的和規則對信息進行采集、加工、存儲、傳輸、檢索等的人機系統。信息系統物理安全physicalsecurityforinformationsystem為了保證信息系統安全可靠運行,確保信息系統在對信息進行采集、處理、傳輸、存儲過程中,不致受到人為或自然因素的危害,而使信息丟失、泄露或破壞,對計算機設備、設施(包括機房建筑、供電、空調)、環境人員、系統等采取適當的安全措施。設備物理安全facilityphysicalsecurity為保證信息系統的安全可靠運行,降低或阻止人為或自然因素對硬件設備安全可靠運行帶來的安全風險,對硬件設備及部件所采取的適當安全措施。環境物理安全environmentphysicalsecurity為保證信息系統的安全可靠運行所提供的安全運行環境,使信息系統得到物理上的嚴密保護,從而降低或避免各種安全風險。系統物理安全systemphysicalsecurity為保證信息系統的安全可靠運行,降低或阻止人為或自然因素從物理層面對信息系統保密性、完整性、可用性帶來的安全威脅,從系統的角度采取的適當安全措施。完整性Integrity保證信息與信息系統不會被有意地或無意地更改或破壞的特性。可用性Availability保證信息與信息系統可被授權者所正常使用。保密性Confidentiality保證信息與信息系統的不可被非授權者利用。浪涌保護器(SPD)surgeprotectivedevices用于對雷電電流、操作過電壓等進行保護的器件。電磁騷擾electromagneticdisturbance任何可能引起裝置、設備或系統性能降低或對有生命或無生命物質產生損害作用的電磁現象。電磁干擾electromagneticinterference電磁騷擾引起的設備、傳輸通道或系統性能的下降。抗擾度immunity裝置、設備或系統面臨電磁騷擾不降低運行性能的能力。不間斷供電系統(UPS)uninterruptiblepowersupply確保計算機不停止工作的供電系統。安全隔離設備securityisolationcomponents包括安全隔離計算機、安全隔離卡和安全隔離線路選擇器等設備。抗擾度限值immunitylimit規定的最小抗擾度電平。非燃材料no-burningmaterial材料在受燃燒或高溫作用時,不起火、不微燃、難炭化的材料難燃材料hard-burningmaterial材料在受到燃燒或高溫作用時,難起火、難微燃、難炭化的材料。標志sign用來表明設備或部件的生產信息。標記marker用來識別、區分設備、部件或人員等級的表示符號。4第一級物理安全技術要求設備物理安全技術要求標志組成此保護級的系統設備和部件應有明顯清晰的標志,應包括:型號或規定的代號、制造廠商的名稱或商標,或國家規定的3C認證標志。標記和外觀系統設備和部件應有明顯的無法擦去的標記。靜電放電抗擾度系統中所應用的設備和部件對來自靜電放電的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T-1998中給出的試驗方法,試驗等級采用2級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類C的要求。電磁輻射抗擾度系統中所應用的設備和部件對來自電磁輻射的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用1級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類C的要求。電快速瞬變脈沖群抗擾度系統中所應用的設備和部件對來自電源端口的電快速瞬變脈沖群的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用2級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類C的要求。抗電強度系統設備的電源插頭或電源引入端與設備外殼裸露金屬部件之間應能承受幅度、頻率45~65Hz的抗電強度試驗,歷時1分鐘應無擊穿和飛弧現象。泄漏電流系統設備工作時對保護接地端的漏泄電流值不應超過5mA。絕緣電阻系統設備的電源插頭或電源引入端與設備外殼裸露金屬部件之間的絕緣電阻應不小于5MQ。環境物理安全技術要求場地選擇應按照能夠保障本級信息系統正常運行的條件選擇場地。防火要求設置必備的滅火設備,并對滅火設備的效率、毒性、用量和損害性有一定的要求。房間內的裝修材料應符合GB9361-1988中規定的難燃材料和非燃材料的要求。防雷電設置必備的雷電保護器,所用的信息設備應在雷電保護器的保護范圍之內。其余的防雷技術應符合GB50057-2000中“第三類防雷建筑物的防雷措施”要求。系統物理安全技術要求災難備份與恢復備份介質將業務應用所需要的所有相關數據進行完整的備份,并將備份介質存放在中心機房以外的專門場所。系統手工恢復在災難故障發生時,針對故障發生原因,利用備份介質中的業務相關數據,采取各種措施恢復應用系統運行。設備管理配置管理資源管理應對信息系統網絡環境中的下列資源信息進行管理:——設備信息:包括終端、服務器、交換機、路由器等;——軟件信息:系統軟件和應用軟件。5第二級物理安全技術要求設備物理安全技術要求標志組成此保護級的系統設備和部件應有明顯清晰的標志,應包括:產品名稱、型號或規定的代號、制造廠商的名稱或商標,或國家規定的3C認證標志。標記和外觀系統設備和部件應有明顯的無法擦去的標記。系統設備表面不應有明顯的凹痕、裂縫、變形和污染等。表面涂度層應均勻、不應起泡、龜裂、脫落和磨損。金屬部件不應有銹蝕及其他機械損傷。系統設備的各部件應緊固無松動,安裝可抽換部件的接插件應能可靠連接,鍵盤、開關按鈕和其它控制部件的控制應靈活可靠,布局應方便使用。靜電放電系統中應用的設備和部件對來自靜電放電的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T-1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T-1998中的性能判據分類C的要求。電磁輻射騷擾對系統中應用的設備和部件產生的電磁輻射騷擾應有一定的限制。試驗方法應按照GB9254-1998中給出的試驗方法,試驗評判結果至少應滿足GB9254—1998中ITE分級的A級騷擾限值要求。電磁輻射抗擾度系統中所應用的設備和部件對來自射電磁輻射的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T1998中給出的試驗方法,試驗等級采用2級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類C的要求。浪涌(沖擊)抗擾度系統中所應用的設備和部件對來自電源端口的浪涌(沖擊)的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用2級,試驗評判結果至少應滿足GB/T1998中的性能判據分類C的要求。電快速瞬變脈沖群抗擾度系統中所應用的設備和部件對來自電源端口的電快速瞬變脈沖群的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用2級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類C的要求。電源適應能力對于交流供電的系統設備,應能在額定電壓.10%的范圍內正常工作。對于直流供電的系統設備,應能在直流電壓標稱值.10%的范圍內正常工作。標稱值在產品標準中規定。對電源有特殊要求的單元,應在產品標準中加以說明。抗電強度應符合GB4943-2001中的要求。泄漏電流系統設備工作時對保護接地端的漏泄電流值不應超過5mA。電源線對于交流供電的系統設備的電源線,應使用三芯電源線,其中地線應于設備的保護接地端連接牢固。絕緣電阻系統設備的電源插頭或電源引入端與設備外殼裸露金屬部件之間的絕緣電阻應不小于5MQ。環境物理安全技術要求場地選擇按一般建筑物要求進行機房場地選址。應避開強電場、強磁場、易發生火災、潮濕、易遭受雷擊和重度環境污染的地區。機房防火機房和記錄介質存放間,其建筑材料的耐火等級,應符合GBJ16-1987(2001年版)中規定的二級耐火等級;機房相關的其余基本工作房間和輔助房,其建筑材料的耐火等級應不低于GBJ16-1987(2001年版)中規定的三級耐火等級。要求配備適宜的滅火設備,除紙介質等易燃物質外,禁止使用水、干粉或泡沫等容易產生二次破壞的滅火劑。供電系統機房供電電源設備的容量應具有一定的余量。機房供電系統應將信息系統設備供電線路與其它供電線路分開,應配備應急照明裝置。應配置線路穩壓濾波裝置,保證機房供電電源質量符合GB50174-1993中規定的C級要求。應配置電源保護裝置,加裝浪涌保護器。應配置抵抗供電電壓不足的設備。當供電電壓不足或中斷時,應保證系統至少正常工作30分鐘。機房內活動地板下部的低壓配電線路宜采用銅芯屏蔽導線或銅芯屏蔽電纜。活動地板下部的電源線應盡可能遠離系統信號線路,并避免并排敷設。當不能避免時,應采取相應的屏蔽措施。機房電源系統的所有接點均應鍍錫處理,并且冷壓連接。靜電防護防靜電地線不得接在電源零線上,應單獨接在地線匯集點。防雷電系統電源線應設置電源浪涌保護器(SPD),其沖擊通流容量及限制電壓應按GA267—2000中表5選取。不得在建筑物屋頂上敷設電源或信號線路。必須敷設時,應穿金屬管進行屏蔽防護,金屬管應進行等電位連接。接地機房應設等電位連接網絡。機房內設備的金屬外殼、機柜、機架、金屬管、槽、屏蔽線纜外層、防靜電接地、安全保護接地、浪涌保護器接地端等勻應以最短的距離與等電位連接網絡的接地端子連接,連接線應采用多股銅質金屬線,其截面積不小于16mm2。等電位連接網絡宜采用銅排或銅帶,其截面積不應小于35mm2。接地電阻不應大于4Q。當土壤電阻率大于2000Q.M時,系統接地電阻不得大于20Q。直流工作接地,接地電阻應按計算機系統具體要求確定。溫濕度控制應有必要的空調設備,使機房溫度達到所需的要求。防水水管安裝不得穿過屋頂和活動地板,穿過墻壁和樓板的水管應使用套管,并采取可靠的密封措施。應有有效的防止給水、排水、雨水通過屋頂和墻壁漫溢和滲漏的措施。防蟲鼠害在易受蟲鼠害的場所,機房內的線纜上應涂敷驅蟲、鼠藥劑。在易受鼠害的場所,機房內應設置捕鼠和驅鼠裝置。防盜防毀機房應裝防護窗、防盜門或有人24小時職守,以防物品被盜被毀。出入口控制機房應設單獨出入口,另設多個緊急疏散出口,標明疏散線路和方向,應設置疏散照明和安全出口標志燈。機房出入口應有專人負責,未經允許的人員不準進入機房,危險物品及可燃物品不準帶入機房。記錄介質安全對有用數據的記錄介質應采取一定措施防止被盜、被毀和受損,對于磁性介質應該有防止介質被磁化措施。對于應該刪除和銷毀的有用數據,在沒有被刪除和銷毀之前應該有一定的防止被非法拷貝的措施。人員要求應建立正式的安全管理組織機構,委任并授權安全管理機構負責人負責安全管理的權力,負責安全管理工作的組織和實施。機房綜合布線要求機房內部綜合布線的配置應滿足實際的需要。綜合布線區內的電磁干擾場強值大于3V/m時,應采取防護措施。若采用屏蔽線纜時,布線電纜的屏蔽層應保持連續性,并且與地進行可靠的連接。綜合布線電纜與附近可能產生電磁泄漏設備(包括電纜線路)的最小平行距離應大于1m以上。電氣防護與防火應符合GB50311-2000中的要求。通信線路安全通信線路應遠離強電磁場輻射源。系統物理安全技術要求災難備份與恢復備份介質將業務應用所需要的所有相關數據進行完整的備份,并將備份介質按照的要求存放在中心機房以外符合介質存放要求的專門場所。設備備份對于災難故障發生時易受到損壞的計算機和網絡設備應有一定的備份,確保發生災難性故障時,能在規定的時間間隔內,通過替換計算機和網絡設備恢復系統運行。系統手工恢復在災難故障發生時,通過備用設備及備用介質,在規定的時間范圍內根據預先定義的流程,恢復業務應用系統運行。設備管理配置管理資源管理應對信息系統網絡環境中的下列資源信息進行管理:——設備信息:包括終端、服務器、交換機、路由器等;——網絡信息:包括局域網、城域網、廣域網等;——軟件信息:系統軟件和應用軟件;——地址信息:設備所在地址信息。性能管理網絡性能監測應提供對接收字節數、發送字節數等網絡性能數據的連續采集,實現吞吐率、利用率等面向網絡效率的指標的網絡性能監測功能。設備運行狀態監視應提供設備管理接口,通過該接口及相關協議收集設備的運行狀態,如CPU利用率、內存利用率等,支持設備運行狀態的遠程監視,當所監測數值超過預先設定的故障閾值時,提供報警。故障管理告警監測功能應設置告警策略,定義告警事件指標,并收集設備、網絡運行過程中的告警信息,生成告警日志。管理信息保護應采取措施保障管理信息的存儲、傳輸安全。對于遠程管理,應通過加密來保護遠程管理對話。6第三級物理安全技術要求設備物理安全技術要求標志組成此保護級的系統設備和部件應有明顯清晰的標志,應包括:產品名稱、型號或規定的代號、制造廠商的名稱或商標、安全符號,或國家規定的3C認證標志。標記和外觀系統設備和部件應有明顯的無法擦去的標記。系統設備表面不應有明顯的凹痕、裂縫、變形和污染等。表面涂度層應均勻、不應起泡、龜裂、脫落和磨損。金屬部件不應有銹蝕及其他機械損傷。系統設備的各部件應緊固無松動,安裝可抽換部件的接插件應能可靠連接,鍵盤、開關按鈕和其它控制部件的控制應靈活可靠,布局應方便使用。靜電放電系統中應用的設備和部件對來自靜電放電的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T-1998中給出的試驗方法,試驗等級采用4級,試驗評判結果至少應滿足GB/T-1998中的性能判據分類B的要求。電磁輻射騷擾對系統中應用的設備和部件產生的電磁輻射騷擾應有一定的限制,系統中應盡可能的應用低電磁輻射發射的設備和部件。試驗方法應按照GB9254-1998中給出的試驗方法,試驗評判結果至少應滿足GB9254—1998中ITE分級的B級騷擾限值要求。電磁傳導騷擾對系統中應用的設備和部件在電源端口產生的電磁傳導騷擾應有一定的限制,系統中應盡可的應用低電磁傳導發射的設備和部件。試驗方法應按照GB9254—1998中給出的試驗方法,試驗評判結果至少應滿足GB9254—1998中ITE分級的B級騷擾限值要求。對系統中應用的設備和部件在信號端口產生的電磁傳導騷擾應有一定的限制,系統中應盡可的應用低電磁傳導發射的設備和部件。試驗方法應按照GB9254—1998中給出的試驗方法,試驗評判結果至少應滿足GB9254—1998中ITE分級的B級騷擾限值要求。電磁輻射抗擾系統中所應用的設備和部件對來自射電磁輻射的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T-1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類B的要求。電磁傳導抗擾系統中所應用的設備和部件對來自電源端口的感應傳導的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用2級,試驗評判結果至少應滿足GB/T1998中的性能判據分類B的要求。系統中所應用的設備和部件之間的互連信號線超過時,對來自感應傳導的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用2級,試驗評判結果至少應滿足GB/T1998中的性能判據分類B的要求。浪涌(沖擊)抗擾系統中所應用的設備和部件對來自電源端口的浪涌(沖擊)的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類B的要求。系統中所應用的設備和部件之間的互連信號線超過時,對來自浪涌(沖擊)的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T1998中的性能判據分類B的要求。電源電快速瞬變脈沖群抗擾系統中所應用的設備和部件對來自電源端口的電快速瞬變脈沖群的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類B的要求。系統中所應用的設備和部件之間的互連信號線超過時,對來自電快速瞬變脈沖群的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類B的要求。電壓暫降、短時中斷、電壓變化抗擾系統中所使用的設備和部件對來自電源端口的電源電壓暫降和短時中斷產生的干擾應有一定的抗擾度。試驗方法應按照GB/T-1998中給出的試驗方法,試驗等級采用70%UT,試驗評判結果至少應滿足GB/T-1998中的性能判據分類B的要求。系統中所使用的設備和部件對來自電源端口的電源電壓變化產生的干擾應有一定的抗擾度,試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用60%UT,試驗評判結果至少應滿足GB/T—1998中的性能判據分類B的要求。電源適應能力對于交流供電的系統設備,應能在220+10%-15%條件下正常工作。對于直流供電的系統設備,應能在直流電壓標稱值變化.10%的條件下正常工作。標稱值在產品標準中規定。對電源有特殊要求的單元,應在產品標準中加以說明。抗電強度應符合GB4943-2001中的要求。泄漏電流系統設備工作時對保護接地端的漏泄電流值不應超過5mA。電源線對于交流供電的系統設備的電源線,應使用三芯電源線,其中地線應于設備的保護接地端連接牢固。絕緣電阻系統設備的電源插頭或電源引入端與設備外殼裸露金屬部件之間的絕緣電阻應不小于5MQ。防過熱操作人員接觸區的零部件應符合GB4943-2001中條表4A溫升限值第2部分的要求。溫度、濕度適應性對于工作中的系統設備,應能在溫度10°C?+35°C、濕度35%?80%(40°C)的條件下正常工作。對于結構一體化產品中裝入的某些設備,當其環境適應性達不到本標準要求時,應在產品標準中作特殊說明。振動適應性系統設備振動適應性,應符合表1的要求。對于結構一體化產品中裝入的某些設備,當其環境適應性達不到本標準要求時,應在產品標準中作特殊說明。沖擊適應性系統設備沖擊適應性,應符合表2的要求。對于結構一體化產品中裝入的某些設備,當其環境適應性達不到本標準要求時,應在產品標準中作特殊說明。碰撞適應性系統設備碰撞適應性,應符合表3的要求。對于結構一體化產品中裝入的某些設備,當其環境適應性達不到本標準要求時,應在產品標準中作特殊說明。可靠性采用平均無故障時間衡量系統設備的可靠性水平。系統中硬件設備的平均無故障時間不得低于4000h。環境物理安全技術要求場地選擇應避開易發生火災危險程度高的區域。應避開有害氣體來源以及存放腐蝕、易燃、易爆物品的地方。應避開強振動源和強噪聲源。應避開強電磁場的干擾。當上面各條款無法滿足時,應采取相應措施。機房所在的建筑物防雷措施應符合GB50057-2000中的“第二類防雷建筑物的防雷措施”的技術要求。機房防火機房和重要的記錄介質存放間,其建筑材料的耐火等級,應符合GBJ16-1987(2001年版)中規定的二級耐火等級;機房相關的其余基本工作房間和輔助房,其建筑材料的耐火等級應不低于GBJ16-1987(2001年版)中規定的二級耐火等級。設置火災自動報警系統,包括火災自動探測器、區域報警器、集中報警器和控制器等,能對火災發生的部位以聲、光或電的形式發出報警信號,并啟動自動滅火設備,切斷電源、關閉空調設備等要求機房布局要將脆弱區和危險區進行隔離,防止外部火災進入機房,特別是重要設備地區,安裝防火門、使用阻燃材料裝修等。機房裝修材料應符合GB9361-1988中規定的難燃材料和非燃材料,應能防潮、吸音、不起塵、抗靜電等。機房的活動地板應是難燃材料或非燃材料,活動地板應有穩定的抗靜電性能和承載能力,同時耐油、耐腐蝕、柔光、不起塵等。具體要求應符合SJ/T16796-2001《靜電活動地板通用規范》。電磁輻射衛生防護機房內的電磁輻射防護限值應達到GB8702—1988和GB9175-1988中的要求。在工作期間,機房內工作人員經常出入的部位(工作室、值班室、休息室),電磁輻射電場強度在任意連續6分鐘內的平均值不應超出表4的給出的參考值。機房屏蔽機房采取屏蔽措施,防止外部電磁場對計算機及設備的干擾,同時也抑制電磁信息的泄漏。應采用屏蔽效能良好屏蔽電纜作為機房的引入線(包括電源線、信號線)。屏蔽電纜應經過質量確認后方可使用。機房的信號電纜線(輸入/輸出)端口和電源線的進、出端口應適當加裝濾波器。電纜連接處應采取屏蔽措施,抑制電磁噪聲干擾與電磁信息泄漏。機房內無線電干擾場強,應滿足GB/T2887-2000中的要求。機房內磁場干擾場強,應滿足GB/T2887-2000中的要求。供電系統機房供電電源設備的容量應具有一定的余量。機房供電系統應將信息系統設備供電線路與其它供電線路分開,應配備應急照明裝置。應配置線路穩壓濾波裝置,保證機房供電電源質量符合GB50174-1993中規定的B級要求。應配置電源保護裝置,加裝浪涌保護器。機房應建立交流不間斷供電系統,保證機房內信息系統設備24小時運行。機房內活動地板下部的低壓配電線路宜采用銅芯屏蔽導線或銅芯屏蔽電纜。活動地板下部的電源線應盡可能遠離系統信號線路,并避免并排敷設。當不能避免時,應采取相應的屏蔽措施。機房電源系統的所有接點均應鍍錫處理,并且冷壓連接。靜電防護主機房內絕緣體的靜電電位不應大于1kV。主機房內的導體應與大地作可靠的連接,不應有對地絕緣的孤立導體。當鋪設防靜電地面時,防靜電地面可用導電橡膠與建筑物地面粘牢,防靜電地面的體積電阻率均勻,應為X107—X1010Q.cm,其導電性能應長期穩定,且不易發塵。主機房內的工作臺面及座椅墊套材料應是防靜電的,其體積電阻率應為X107—X1010Q.cm。防雷電系統所在建筑物的防雷技術要求應符合GB50057—2000中“第二類防雷建筑物的防雷措施”要求。系統中所有的設備和部件應安裝在有防雷保護的范圍內。系統電源線應設置電源浪涌保護器(SPD),其沖擊通流容量及限制電壓應按GA267—2000中表3選取。系統信號輸入/輸出線應設置信號浪涌保護器(SPD),其沖擊通流容量和限制電壓應按GA267—2000中表4選取。不得在建筑物屋頂上敷設電源或信號線路。必須敷設時,應穿金屬管進行屏蔽防護,金屬管應進行等電位連接。系統電源及系統輸入/輸出信號線,應分不同層次,采用多級雷電防護措施,涉及的內容包括:系統電源線和信號線引入處、前端供電設備和信號線分線箱、計算機電源接口和信號線接口。接地機房應采用四種接地方式:a)交流工作接地,接地電阻不應大于4Q;b) 安全保護接地,接地電阻不應大于4Q;c) 直流工作接地,接地電阻應按計算機系統具體要求確定。d) 防雷接地,應按GB50057—2000執行。交流工作接地、安全保護接地、直流工作接地和防雷接地四種接地宜共用一組接地裝置,其接地電阻按其中最小值確定。若防雷接地單獨設置接地裝置時,其余三種接地應共用一組接地裝置,其接地電阻不應大于其中最小值,并應按GB50057—2000的要求采取防止反擊措施。機防內設備的金屬外殼、機柜、機架、金屬管、槽、屏蔽線纜外層、防靜電接地、浪涌保護器接地端等勻應以最短的距離與等電位連接網絡的接地端子連接,連接線應采用多股銅質金屬線,其截面積不小于16mm2。等電位連接網絡宜采用銅排或銅帶,其截面積不應小于50mm2。對直流工作接地有特殊要求需單獨設置接地裝置的系統,接地電阻值及其它接地體之間的距離,應按照技術機系統及有關規范的要求確定。溫濕度控制應有較完備的空調系統,保證機房溫度的變化在計算機運行所允許的范圍。對設備布置密度大、設備發熱量大的主機房宜采用活動地板下送上回方式。當機房應采用專用空調設備并與其它系統共享時,應保證空調效果和采取防火措施。機房空氣調節控制裝置應滿足計算機系統對溫度、濕度以及防塵的要求。空調系統應向安全防范中心提供接口,反映系統工作狀況。防水水管安裝不得穿過屋頂和活動地板,穿過墻壁和樓板的水管應使用套管,并采取可靠的密封措施;應有有效的防止給水、排水、雨水通過屋頂和墻壁漫溢和滲漏的措施;機房應安裝漏水檢測系統,并有報警裝置。防蟲鼠害在易受蟲鼠害的場所,機房內的線纜上應涂敷驅蟲、鼠藥劑。在易受鼠害的場所,機房內應設置捕鼠和驅鼠裝置。防盜防毀機房應裝防護窗、防盜門,門窗及重要部位應裝防盜報警裝置,進行本地和異地報警。機房應裝設視頻監控系統或有人24小時職守,對通道等重要部位進行監視。報警設備應能與視頻監控系統及出入口控制設備聯動,實現對監控點進行有效的監視。出入口控制機房應設單獨出入口,另設多個緊急疏散出口,標明疏散線路和方向,應設置疏散照明和安全出口標志燈。機房出入口應有專人負責,未經允許的人員不準進入機房。攜帶物品進出機房時,應持有攜物證。對可疑人員應檢查其攜帶物品的內容,危險物品及可燃物品不準帶入機房。應對出入口通道進行視頻監控。機房出入口配置電子門禁系統,鑒別進入的人員身份并登記在案。安全防范中心應設置安全防范中心,建立安全防范管理系統。通過安全防范管理系統實現監控中心對視頻監控系統、出入口控制系統等各子系統的聯動管理與控制。應能對視頻監控系統、出入口控制系統等各子系統的運行狀態進行監測,應能對系統運行狀況和報警信息數據等進行記錄和顯示。安全防范管理系統的故障應不影響各子系統的運行;某一子系統的故障應不影響其他子系統的運行。記錄介質安全設置記錄介質庫,對出入介質庫的人員實施登記。對有用數據、重要數據、使用價值高的數據和秘密程度很高的數據以及對系統運行和應用起關鍵作用的數據記錄介質實施分類標記、登記并保存。記錄介質庫應具備措施防盜、防火功能,對于磁性介質應該有防止介質被磁化措施。記錄介質的借用應規定審批權限,對于系統中有很高使用價值或很高秘密程度的數據,應采用加密等方法進行保護。對于應該刪除和銷毀的重要數據,要有嚴格的管理和審批手續,并采取有效措施,防止被非法拷貝。人員與職責要求在滿足第二級要求的基礎上,要求對信息系統物理安全風險控制、管理過程的安全事務明確分工責任。對系統物理安全風險分析與評估、安全策略的制定、安全技術和管理的實施、安全意識培養與教育、安全事件和事故響應等工作應制定管理負責人,制定明確的職責和權力范圍。編制工作崗位和職責的正式文件,明確各個崗位的職責和技能要求。對不同崗位制定和實施不同的安全培訓計劃,并對安全培訓計劃進行定期修改。對信息系統的工作人員、資源實施等級標記管理制度。對安全區域實施分級標記管理,對出入安全區域的工作人員應驗證標記,安全標記不相符的人員不得入內。對安全區域內的活動進行監視和記錄,所有物理設施應設置安全標記。機房綜合布線要求機房內部綜合布線的配置應滿足實際的需要,若采用屏蔽線纜時,布線電纜的屏蔽層應保持連續性,并且與地進行可靠的連接。綜合布線區內的電磁干擾場強值大于3V/m時,建筑物內、建筑物群之間或機房對外界的信息傳輸信道應采用光纖信道。機房內綜合布線電纜與附近可能產生電磁泄漏設備(包括電纜線路)的最小平行距離應大于以上,若不能滿足最小平行距離要求時,宜采用金屬管線進行屏蔽。電氣防護與防火應符合GB50311-2000中的要求。通信線路安全通信線路應遠離強電磁場輻射源。系統應具有防止通信線路被截獲及外界對系統通信線路的干擾功能,至少應提供以下一種功能。a)預防線路截獲,使線路截獲設備無法正常工作;b) 探測線路截獲,發現線路截獲并報警;c) 定位線路截獲,發現線路截獲設備工作的位置;d) 對抗線路截獲,阻止線路截獲設備的有效使用。信息傳輸、交換與共享范圍要求計算機信息系統聯網應當采取系統訪問控制、數據保護和系統安全保密監控管理等技術措施。計算機信息系統的訪問應當按照權限控制,不得進行越權操作。未采取技術安全保密措施的系統不得聯網。信息傳輸、信息交換與信息共享僅應在采取保護措施的系統內網進行,系統若與外網留有接口,需使用安全隔離設備。系統物理安全技術要求災難備份與恢復災難備份中心在獨立的建筑物內建立數據處理系統的備份中心,以便在災難故障發生時能在規定的時間范圍內通過將數據處理系統轉移到備份中心,使業務系統繼續運行。網絡設備備份對于災難故障發生時易受到損壞的網絡設備應有充分的備份,確保網絡的某些部位發生災難性故障時,能在規定的時間間隔內,通過替換網絡設備恢復網絡的通信功能。完全數據備份將業務應用所需要的所有相關數據進行完整的備份,并將備份數據通過專用網絡傳送到備份中心保存;備份數據的間隔時間確定,應確保在系統恢復后,在允許的數據丟失范圍內,支持業務應用系統繼續運行。系統手工轉移在災難故障發生時,在規定的時間范圍內根據預先定義的流程,將業務應用系統手工轉移至備份中心。物理設備訪問設備標識與鑒別設備標識應按GB/T20271-2006中接入前標識和標識信息管理的要求,設計和實現設備標識功能。一般以設備名和設備標識符來標識一個設備。設備鑒別應按GB/T20271-2006中接入前鑒別、不可偽造鑒別和鑒別信息管理的要求,設計和實現標識設備的鑒別功能,并按GB/T20271-2006中的要求進行鑒別失敗的處理。鑒別應確保設備身份的真實性。本安全保護等級要求在設備接入時,采用由密碼系統支持的鑒別信息,對接入設備身份的真實性進行鑒別。鑒別信息應是不可見的,并在存儲和傳輸時按GB/T20271-2006中密碼支持的要求進行保護。訪問控制策略物理設備訪問控制范圍,包括策略控制下的主體、客體,及有策略覆蓋的被控制的主體與客體間的操作。客體應包括物理設備。應控制的操作包括:物理設備的配置、啟動、關機、故障恢復(重啟、冗余切換)等。邊界保護防止非法設備接入非法接入探測設備接入網絡前應按的要求,對物理設備進行鑒別。發現非法接入事件應進行報警。防止設備非法外聯非法外聯探測應對設備聯網狀態進行探測,發現非法外聯事件應進行報警。設備管理配置管理資源管理應對信息系統網絡環境中的下列資源信息進行管理:——設備信息:包括終端、服務器、交換機、路由器、邊界設備、安全設備等;——器材信息:設備之間的直達物理連接線路,包括中繼線、用戶線等;——電路信息:端點設備之間的邏輯連接線路,可能包含多條物理線路;——網絡信息:包括局域網、城域網、廣域網等;——軟件信息:系統軟件和應用軟件;地址信息:設備所在地址信息。網絡拓撲服務管理應支持網絡拓撲發現技術,提供網絡拓撲結構顯示功能,實現網絡的物理布局、邏輯布局及電氣布局的網絡布局顯示。性能管理網絡性能監測應提供對接收字節數、發送字節數等網絡性能數據的連續采集,實現對有效性、響應時間、差錯率等面向服務質量的指標和吞吐率、利用率等面向網絡效率的指標的網絡性能監測功能。設備運行狀態監視應提供設備管理接口,通過該接口及相關協議收集設備的運行狀態,如CPU利用率、內存利用率等,支持設備運行狀態的遠程監視,當所監測數值超過預先設定的故障閾值時,提供報警。設備部件狀態監視核心設備的關鍵硬件,包括電源、風扇、機箱、磁盤控制等應具備可管理接口,通過該接口及相關協議收集硬件的運行狀態,如處理器工作溫度、風扇轉速、系統核心電壓等,并對其進行實時監控,當所監測數值超過預先設定的故障閾值時,提供報警。故障管理告警監測功能應設置告警策略,定義告警事件指標,并收集設備、部件及網絡運行過程中的告警信息,生成告警日志,定期產生告警報告。故障定位功能應設置故障定位策略,明確故障定位范圍,并結合來自性能監控、告警監控等各方面產生的相關故障信息,對線路故障、設備故障進行自動定位。管理信息保護應采取措施保障管理信息的存儲、傳輸安全。對于遠程管理,應通過加密來保護遠程管理對話。安全管理角色通過設置安全管理角色減少因用戶超越職責濫用授權而導致破壞的可能性。應只允許授權管理員和可信主機承擔安全管理職責。應能把授權執行管理功能的授權管理員和可信主機與使用物理設備的所有其他個人或系統分開。設備監控中心結合安全監控中心的建設,設置設備監控中心,對收集到的各類配置數據、性能數據、故障告警數據,根據安全策略進行分析,并做報告、事件記錄和報警等處理。設備監控中心應具備必要的遠程管理能力,如配置參數遠程設置、遠程軟件升級、遠程啟動等。設備保護設備物理保護物理攻擊的被動檢測應按GB/T20271-2006中中物理攻擊被動檢測的要求,實現對信息系統的物理安全保護。可信時間戳應按GB/T20271-2006中的要求,提供可靠的時間戳支持。設備自檢應提供對物理設備正確操作的自測試能力。這些測試可在啟動時進行,或周期性地進行,或在授權用戶要求時進行,或當某種條件滿足時進行。資源利用故障容錯應通過一定措施防止由于物理設備失效引起的資源能力的不可用,確保即使出現故障情況,系統也能正常運行。故障容錯機制有主動和被動兩種。主動機制下,特定的功能在故障發生時將會被激活;在被動機制下,物理設備被設計為能自動處理故障。本級采用降級故障容錯,要求在確定的故障情況下,設備能繼續正確運行指定的功能。這是一種強制性的安全功能策略,要求在出錯情況下設備能繼續規定的正確操作,因而要求信息系統必須在故障發生后通過降低能力保持一個安全的狀態。服務優先級應通過控制用戶和主體對控制范圍內資源的使用,使得高優先級任務的完成總是不受低優先級任務的干擾和影響,這些資源包括處理類資源和通信類資源。本級應實現有限服務優先級,將服務優先級的控制范圍限定在控制范圍內的某個資源子集,要求設備安全功能對與該資源子集有關的主體定義優先級,并指出對何種資源使用該優先級。資源分配應通過控制用戶和客體對資源的占用,使得不因不恰當地占有資源而出現拒絕服務情況。資源分配規則允許通過建立配額或其他方式,來定義代表某個特定用戶或主體進行分配的資源空間大小或時間長短的限制。本級資源分配采用最大限額的控制方法,應確保用戶和主體不會超過某一數量或獨占某種受控資源。7第四級物理安全技術要求設備物理安全技術要求標志組成此保護級的系統設備和部件應有明顯清晰的標志,應包括:產品名稱、型號或規定的代號、制造廠商的名稱或商標、安全符號,或國家規定的3C認證標志。標記和外觀系統設備和部件應有明顯的無法擦去的標記。系統設備表面不應有明顯的凹痕、裂縫、變形和污染等。表面涂度層應均勻、不應起泡、龜裂、脫落和磨損。金屬部件不應有銹蝕及其他機械損傷。系統設備的各部件應緊固無松動,安裝可抽換部件的接插件應能可靠連接,鍵盤、開關按鈕和其它控制部件的控制應靈活可靠,布局應方便使用。靜電放電系統中應用的設備和部件對來自靜電放電的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T-1998中給出的試驗方法,試驗等級采用4級,試驗評判結果至少應滿足GB/T-1998中的性能判據分類A的要求。電磁輻射騷擾對系統中應用的設備和部件產生的電磁輻射騷擾應有一定的限制,系統中應盡可能的應用低電磁輻射發射的設備和部件。試驗方法應按照GB9254-1998中給出的試驗方法,試驗評判結果至少應滿足GB9254—1998中ITE分級的B級騷擾限值要求。電磁傳導騷擾對系統中應用的設備和部件在電源端口產生的電磁傳導騷擾應有一定的限制,系統中應盡可能的應用低電磁傳導發射的設備和部件。試驗方法應按照GB9254—1998中給出的試驗方法,試驗評判結果至少應滿足GB9254—1998中ITE分級的B級騷擾限值要求。對系統中應用的設備和部件在信號端口產生的電磁傳導騷擾應有一定的限制,系統中應盡可的應用低電磁傳導發射的設備和部件。試驗方法應按照GB9254—1998中給出的試驗方法,試驗評判結果至少應滿足GB9254—1998中ITE分級的B級騷擾限值要求。電磁輻射抗擾系統中所應用的設備和部件對來自射電磁輻射的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。電磁傳導抗擾系統中所應用的設備和部件對來自電源端口的感應傳導的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T-1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。系統中所應用的設備和部件之間的互連信號線超過時,對來自感應傳導的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。浪涌(沖擊)抗擾系統中所應用的設備和部件對來自電源端口的浪涌(沖擊)的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用4級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。系統中所應用的設備和部件之間的互連信號線超過時,對來自浪涌(沖擊)的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用4級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。電源電快速瞬變脈沖群抗擾系統中所應用的設備和部件對來自電源端口的電快速瞬變脈沖群的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用4級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。系統中所應用的設備和部件之間的互連信號線超過時,對來自電快速瞬變脈沖群的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用4級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。電壓暫降、短時中斷、電壓變化抗擾系統中所使用的設備和部件對來自電源端口的電源電壓暫降和短時中斷產生的干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用70%UT,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。系統中所使用的設備和部件對來自電源端口的電源電壓變化產生的干擾應有一定的抗擾度,試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用60%UT,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。工頻磁場抗擾系統中所使用的設備和部件(電子射束敏感裝置)對來自工頻磁場的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用2級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。脈沖磁場抗擾系統中所使用的設備和部件(電子射束敏感裝置)對來自脈沖磁場的電磁干擾應有一定的抗擾度。試驗方法應按照GB/T—1998中給出的試驗方法,試驗等級采用3級,試驗評判結果至少應滿足GB/T—1998中的性能判據分類A的要求。電源適應能力對于交流供電的系統設備,應能在220+10%-15%條件下正常工作。對于直流供電的系統設備,應能在直流電壓標稱值變化.10%的條件下正常工作。標稱值在產品標準中規定。抗電強度應符合GB4943-2001中條款的要求。泄漏電流系統設備工作時對保護接地端的漏泄電流值不應超過5mA。電源線對于交流供電的系統設備的電源線,應使用三芯電源線,其中地線應于設備的保護接地端連接牢固。絕緣電阻系統設備的電源插頭或電源引入端與設備外殼裸露金屬部件之間的絕緣電阻應不小于5MQ。防過熱操作人員接觸區的零部件應符合GB4943-2001中條表4A溫升限值第2部分的要求。防火應符合GB4943-2001中條的要求。防爆裂因過熱或過負荷容易引起內爆或爆裂的部件(如監視器等),本身應有防止內爆和抗機械沖擊的安全措施。溫度、濕度適應性對于工作中的系統設備,應能在溫度0°C?40°C、濕度30%?90%(40°C)的條件下正常工作。對于結構一體化產品中裝入的某些設備,當其環境適應性達不到本標準要求時,應在產品標準中作特殊說明。振動適應性系統設備振動適應性,應符合表6的要求。沖擊適應性系統設備沖擊適應性,應符合表7的要求。碰撞適應性系統設備碰撞適應性,應符合表8的要求。可靠性采用平均無故障時間衡量系統設備的可靠性水平。系統中硬件設備的平均無故障時間不得低于4000h。環境物理安全技術要求場地選擇避開易發生火災危險程度高的區域。應避開有害氣體來源以及存放腐蝕、易燃、易爆物品的地方。應避開低洼、潮濕、落雷區域和地震頻繁的地方。應避開強振動源和強噪聲源。應避開強電磁場的干擾。應避免設在建筑物的高層或地下室,以及用水設備的下層或隔壁。機房所在的建筑物防雷措施應符合GB50057-2000中的“第二類防雷建筑物的防雷措施”的技術要求。機房防火機房和重要的記錄介質存放間,其建筑材料的耐火等級,應符合GBJ16-1987(2001年版)中規定的一級耐火等級;機房相關的其余基本工作房間和輔助房,其建筑材料的耐火等級應不低于GBJ16-1987(2001年版)中規定的二級耐火等級。設置火災自動消防系統,能自動檢測火情、自動報警,并自動切斷電源和其他應急開關,自動啟動事先固定安裝好的滅火設備進行自動滅火。機房布局要將脆弱區和危險區進行隔離,防止外部火災進入機房,特別是重要設備地區,安裝防火門、使用阻燃材料裝修等。機房裝修材料應符合GB9361-1988中規定的難燃材料和非燃材料,應能防潮、吸音、不起塵、抗靜電等。機房的活動地板應是難燃材料或非燃材料,活動地板應有穩定的抗靜電性能和承載能力,同時耐油、耐腐蝕、柔光、不起塵等。具體要求應符合SJ/T16796-2001《靜電活動地板通用規范》。電磁輻射衛生防護機房內的電磁輻射防護限值應達到GB8702—1988和GB9175-1988中的要求。在工作期間,機房內工作人員經常出入的部位(工作室、值班室、休息室),電磁輻射電場強度和磁場強度,在任意連續6分鐘內的平均值不應超出表9的給出的限值。機房屏蔽機房采取屏蔽措施,防止外部電磁場對計算機及設備的干擾,同時也抑制電磁信息的泄漏。應采用屏蔽效能良好屏蔽電纜作為機房的引入線(包括電源線、信號線)。屏蔽電纜應經過質量確認后方可使用。機房的信號電纜線(輸入/輸出)端口和電源線的進、出端口應加裝濾波器。電纜連接處應采取屏蔽措施,抑制電磁噪聲干擾與電磁信息泄漏。機房內無線電干擾場強,應滿足GB/T2887-2000中的要求。機房內磁場干擾場強,應滿足GB/T2887-2000中的要求供電系統機房供電電源設備的容量應具有一定的余量。機房供電系統應將信息系統設備供電線路與其它供電線路分開,應配備應急照明裝置。應配置線路穩壓濾波裝置,保證機房供電電源質量符合GB50174-1993中規定的A級要求。應配置電源保護裝置,加裝浪涌保護器。機房應建立交流不間斷供電系統,保證機房內信息系統設備24小時運行。機房內活動地板下部的低壓配電線路宜采用銅芯屏蔽導線或銅芯屏蔽電纜。活動地板下部的電源線應盡可能遠離系統信號線路,并避免并排敷設。當不能避免時,應采取相應的屏蔽措施。機房電源系統的所有接點均應鍍錫處理,并且冷壓連接。靜電防護電接地的連接線應有足夠的機械強度和化學穩定性。防靜電地面應采用導電橡膠與接地導體粘接,接觸面積不應小于10cm2。防靜電地線不得接在電源零線上,應單獨接在地線匯集點。防靜電工作區的環境相對濕度應控制在于40%—70%范圍內為宜。人員服裝采用不易產生靜電的衣料,工作鞋選用低阻值材料制作。靜電接地的連接線應有足夠的機械強度和化學穩定性。接地母線截面積應不小于25mm2;支線截面積應不小于16mm2;設備和工作臺的接地線應采用截面積不小于10mm2的多股銅質導線。主機房內絕緣體的靜電電位不應大于1kV。主機房內的導體應與大地作可靠的連接,不應有對地絕緣的孤立導體。當鋪設防靜電地面時,防靜電地面可用導電橡膠與建筑物地面粘牢,防靜電地面的體積電阻率均勻,應為X107?X1010Q.cm,其導電性能應長期穩定,且不易發塵。主機房內的工作臺面及座椅墊套材料應是防靜電的,其體積電阻率應為X107?X1010Q.cm。機房內的防靜電地面、活動地板、工作臺面合座椅墊套應進行靜電接地。防雷電系統所在建筑物的防雷技術要求應符合GB50057-2000中“第二類防雷建筑物的防雷措施”要求。系統中所有的設備和部件應安裝在有防雷保護的范圍內。系統電源線應設置電源浪涌保護器(SPD),其沖擊通流容量及限制電壓應按GA267-2000中表1選取。系統信號輸入/輸出線應設置信號浪涌保護器(SPD),其沖擊通流容量和限制電壓應按GA267-2000中表2選取。防雷保護地的接地電阻不應大于Q。當土壤電阻率大于2000Q.M時,系統接地電阻不得大于8Q。不得在建筑物屋頂上敷設電源或信號線路。必須敷設時,應穿金屬管進行屏蔽防護,金屬管應進行等電位連接。系統電源及系統輸入/輸出信號線,應分不同層次,采用多級雷電防護措施,涉及的內容包括:系統電源線和信號線引入處、前端供電設備和信號線分線箱、計算機電源接口和信號線接口。機房內應裝設等電位匯集環,室內的金屬裝置(包括金屬門窗、機柜箱金屬外殼等)就近進行等電位連接。接地主機房應采用四種接地方式:a)交流工作接地,接地電阻不應大于4Q;b) 安全保護接地,接地電阻不應大于4Q;c) 直流工作接地,接地電阻應按計算機系統具體要求確定;d) 防雷接地,應按GB50057—2000執行。交流工作接地、安全保護接地、直流工作接地和防雷接地四種接地應共用一組接地裝置,其接地電阻按其中最小值確定。若防雷接地單獨設置接地裝置時,其余三種接地應共用一組接地裝置,其接地電阻不應大于其中最小值,并應按GB50057—2000《建筑物防雷設計規范》要求采取防止反擊措施。機防內設備的金屬外殼、機柜、機架、金屬管、槽、屏蔽線纜外層、防靜電接地、浪涌保護器接地端等勻應以最短的距離與等電位連接網絡的接地端子連接,連接線應采用多股銅質金屬線,其截面積不小于16mm2。等電位連接網絡宜采用銅排或銅帶,其截面積不應小于50mm2。對直流工作接地有特殊要求需單獨設置接地裝置的系統,接地電阻值及其它接地體之間的距離,應按照技術機系統及有關規范的要求確定。溫濕度控制應有完備的中央空調系統,保證機房各個區域的溫度變化能滿足計算機運行、人員活動和其它輔助設備的要求。對設備布置密度大、設備發熱量大的主機房宜采用活動地板下送上回方式。機房空氣調節控制裝置應滿足計算機系統對溫度、濕度以及防塵的要求。空調系統的制冷能力,應留有15%?20%的余量。空調系統應向安全防范中心提供接口,反映系統工作狀況,并支持遠程控制。防水水管安裝不得穿過屋頂和活動地板,穿過墻壁和樓板的水管應使用套管,并采取可靠的密封措施。應有有效的防止給水、排水、雨水通過屋頂和墻壁漫溢和滲漏的措施。機房應安裝漏水檢測裝置,并有報警裝置。漏水檢測系統應向安全防范中心提供接口,反映系統工作、報警狀況。/r/
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 土方委托協議合同
- 蟾蜍代養殖協議合同范本
- 股份制合同協議書版本
- 商品轉讓合同協議
- 汽車合伙合同協議
- 盒飯合同協議書范本
- 簽訂肥料協議合同
- 三方合同協議招標代理
- 郵政快遞合作合同協議書
- 農產品購銷合同協議樣本
- DL-T+961-2020電網調度規范用語
- 電動伸縮雨棚合同范本
- 2024中國奧特萊斯行業白皮書
- G-B-Z 25320.1003-2023 電力系統管理及其信息交換 數據和通信安全 第100-3部分:IEC 62351-3的一致性測試用例和包括TCP-IP協議集的安全通信擴展 (正式版)
- 小學畢業會考數學試卷附參考答案(a卷)
- 急救知識科普完整版課件
- 2024年教師招聘考試《教育綜合知識》模擬題及答案
- 2024年事業單位招聘考試時事政治試題庫新版
- 華為跨部門協同機制建設
- 河南省許昌市長葛市2023-2024學年八年級下學期期中數學試題
- MOOC 中國傳統藝術-篆刻、書法、水墨畫體驗與欣賞-哈爾濱工業大學 中國大學慕課答案
評論
0/150
提交評論