GB T 21052-2007 信息安全技术 信息系统物理安全技术要求.pdf
《GB T 21052-2007 信息安全技术 信息系统物理安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GB T 21052-2007 信息安全技术 信息系统物理安全技术要求.pdf(41页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35040L 80 a雪中华人、民共和国国家标准GBT 2 1 052-2007信息安全技术信息系统物理安全技术要求Information security technology-Physical security technical requirement for information system2007-08-23发布 2008-01-01实施宰瞀骶鬻瓣警雠瞥星发布中国国家标准化管理委员会促19前言“引言1范围2规范性引用文件3术语和定义4第一级物理安全技术要求41设备物理安全技术要求411标志412标记和外观413静电放电抗扰度414电磁辐射抗扰度415 电快速瞬变脉冲群抗扰
2、度4I6抗电强度417泄漏电流-418绝缘电阻-42环境物理安全技术要求-421场地选择-422防火要求-423防雷电-43系统物理安全技术要求43I灾难备份与恢复-432设备管理5第二级物理安全技术要求5i设备物理安全技术要求5ii标志512标记和外观513静电放电抗扰度514电磁辐射骚扰515电磁辐射抗扰度516浪涌(冲击)抗扰度517电快速瞬变脉冲群抗扰度518电源适应能力519抗电强度5110泄漏电流5111电源线5112绝缘电阻52环境物理安全技术要求521场地选择-目 次GBT 21052-2007rn112333333444444444444444555555555555GBT
3、21052-2007522机房防火523供电系统524静电防护525防雷电526接地527温湿度控制528防水529防虫鼠害5210防盗防毁5211出人口控制5212记录介质安全5213人员要求5214机房综合布线要求5215通信线路安全53系统物理安全技术要求531灾难备份与恢复532设备管理6第三级物理安全技术要求61设备物理安全技术要求611标志61_2标记和外观61I 3静电放电抗扰度61I 4电磁辐射骚扰615电磁传导骚扰616电磁辐射抗扰度617电磁传导抗扰度61I 8浪涌(冲击)抗扰度619电源电快速瞬变脉冲群抗扰度6110电压哲降、短时中断、电压变化抗扰度6111电源适应能力6
4、112抗电强度6113泄漏电流6114电源线6115绝缘电阻6116防过热6117温度、湿度适应性6118振动适应性6119冲击适应性6120碰撞适应性6121可靠性62环境物理安全技术要求621场地选择622机房防火623电磁辐射卫生防护56666666667777777888888888999999999990000001624机房屏蔽625供电系统626静电防护627防雷电6,28接地629温湿度控制-6210防水6211防虫鼠害6212防盗防毁6213出人口控制6214安全防范中心6215记录介质安全6216人员与职责要求6217机房综合布线要求6,218通信线路安全6219信息传输、
5、交换与共享范围要求63系统物理安全技术要求631灾难备份与恢复632物理设备访问633边界保护634设备管理635设备保护636资源利用7第四级物理安全技术要求71设备物理安全技术要求711标志712标记和外观713静电放电抗扰度714电磁辐射骚扰715 电磁传导骚扰716电磁辐射抗扰度7,17电磁传导抗扰度718浪涌(冲击)抗扰度719电源电快速瞬变脉冲群抗扰度7110电压哲降、短时中断、电压变化抗扰度-7111工频磁场抗扰度7112脉冲磁场抗扰度7113电源适应能力-7114抗电强度7115泄漏电流7116电源线-7117绝缘电阻7118防过热7119防火。GBT 2 1052-20071
6、111111112121212121213131313131414141415151616161616161717171717171718181818181818181818GBT 21052-20077120防爆裂187121温度、湿度适应性187122振动适应性187123冲击适应性“197124碰撞适应性197125可靠性一1972环境物理安全技术要求19721场地选择“19722机房防火19723电磁辐射卫生防护20724机房屏蔽20725供电系统”20726静电防护20727防雷电”21728接地2l729温湿度控制”217210防水217211防虫鼠害227212防盗防毁”2272
7、13出入口控制227214安全防范中心227215记录介质安全227216人员与职责要求-“227217机房综合布线要求237218通信线路安全237219信息传输,交换与共享范围要求2373系统物理安全技术要求23731灾难备份与恢复23732物理设备访问“23733边界保护24734设备管理24735设备保护“25736资源利用268第五级物理安全技术要求269技术要求各等级项目表”26附录A(资料性附录)物理安全说明30A1信息系统与信息系统物理安全30A2信息系统物理资产要素30A3物理安全威胁31A4物理安全脆弱性31A5物理安全概念示图32A6关于物理安全保证功能32A7物理安全等
8、级划分说明33参考文献。34前 言GBT 21052-2007本标准的附录A是资料性附录。本标准由全国信息安全标准化技术委员会提出并归rn。本标准起草单位:公安部第一研究所、公安部安全与警用电子产品质量检测中心。本标准主要起草人:严明、滕旭、郭立、卢玉华、胡志昂、任常青、郑征、刘军。VGBT 210522007引 言信息系统的物理安全涉及到整个系统的配套部件、设备和设施的安全性能、所处的环境安全以及整个系统可靠运行等方面,是信息系统安全运行的基本保障。本标准提出的技术要求包括三方面:1)信息系统的配套部件、设备安全技术要求;2)信息系统所处物理环境的安全技术要求,3)保障信息系统可靠运行的物理
9、安全技术要求。设备物理安全、环境物理安全及系统物理安全的安全等级技术要求,确定了为保护信息系统安全运行所必须满足的基本的物理技术要求。本标准以GB 178591999对于五个安全等级的划分为基础,依据GBT 202712006五个安全等级中对于物理安全技术的不同要求,结合当前我国计算机、网络和信息安全技术发展的具体情况,根据适度保护的原则,将物理安全技术等级分为五个不同级别,并对信息系统安全提出了物理安全技术方面的要求。不同安全等级的物理安全平台为相对应安全等级的信息系统提供应有的物理安全保护能力。第一级物理安全平台为第一级用户自主保护级提供基本的物理安全保护,第二级物理安全平台为第二级系统审
10、计保护级提供适当的物理安全保护,第三级物理安全平台为第三级安全标记保护级提供较高程度的物理安全保护,第四级物理安全平台为第四级结构化保护级提供更高程度的物理安全保护,第五级物理安全平台为第五级访问验证保护级提供最高程度的物理安全保护。随着物理安全等级的依次提高,信息系统物理安全的可信度也随之增加,信息系统所面对的物理安全风险也逐渐减少。本标准按照GB 17859-1999的五个安全等级的划分,对每一级物理安全技术要求做详细的描述。因第五级物理安全技术要求涉及最高程度物理安全技术,本标准略去相关内容。附录A对物理安全相关概念进行了描述,并对物理安全技术等级划分进行了说明。为清晰表示每一个安全等级
11、比较低一级安全等级的物理安全技术要求的增加和增强,每一级的新增部分用“宋体加粗字”表示。信息安全技术信息系统物理安全技术要求GBT 2 1 052-20071范围本标准规定了信息系统物理安全的分等级技术要求。本标准适用于按GB 17859-1999的安全保护等级要求所进行的等级化的信息系统物理安全的设计和实现,对按GB 17859-1999的安全保护等级的要求对信息系统物理安全进行的测试、管理可参照使用。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究
12、是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GBT 2887-2000电子计算机场地通用规范GB 4943-2001信息技术设备的安全(idt IEC 60950:1999)GB 87021988 电磁辐射防护规定GB 9175一1988环境电磁波卫生标准GB 9254-1998信息技术设备的无线电骚扰限值和测量方法(idt CISPR 22:1997)GBT 9361-1988计算机场地安全要求GBT 1762522006 电磁兼容试验和测量技术静电放电抗扰度试验(IEC 61000422001,IDT)GBT 1762632006 电磁兼容试验和测量技术射
13、频电磁场辐射抗扰度试验(IEC 6100043:2002,IDT)GBT 1762641998电磁兼容 试验和测量技术 电快速瞬变脉冲群抗扰度试验(idt IEC6100044:1995)GBT 176265 1998 电磁兼容试验和测量技术浪涌(冲击)抗扰度试验(idt IEC 6100045:1995)GBT 176266 1998电磁兼容 试验和测量技术 射频场感应的传导骚扰抗扰度(idt IEC6100046:1995)GBT 1762682006电磁兼容试验和测量技术工频磁场抗扰度试验(IEC 61000 48:2001,IDT)GBT 1762691998电磁兼容试验和测量技术 脉
14、冲磁场抗扰度试验(idt IEC 6100049:1995)GBT 176261l1998 电磁兼容试验和测量技术 电压暂降、短时中断和电压变化的抗扰度试验(idt IEC 610004一11:1995)GB 17859-1999计算机信息系统安全保护等级划分准则GBT 20271-2006信息安全技术信息系统通用安全技术要求GB 50057-1994建筑物防雷设计规范(2000年版)GB 50174-1993 电子计算机机房设计规范1GBT 210522007GB 503112000建筑与建筑群综合布线系统工程设计规范GBJ 161987建筑设计防火规范(2001年版)GA 267-2000
15、计算机信息系统雷电电磁脉冲安全防护规范SJT 16796-2001静电活动地板通用规范3术语和定义下列术语和标准适用于本标准。31信息系统information system信息系统由计算机及其相关的配套部件、设备和设施构成,按照一定的应用目的和规则对信息进行采集、加工、存储、传输、检索等的人机系统。32信息系统物理安全physical security for information system为了保证信息系统安全可靠运行,确保信息系统在对信息进行采集、处理、传输、存储过程中,不致受到人为或自然因素的危害,而使信息丢失、泄露或破坏,对计算机设备、设施(包括机房建筑、供电、空调等)、环境人员
16、、系统等采取适当的安全措施。33设备物理安全facility physical security为保证信息系统的安全可靠运行,降低或阻止人为或自然因素对硬件设备安全可靠运行带来的安全风险,对硬件设备及部件所采取的适当安全措施。34环境物理安全environment physical security为保证信息系统的安全可靠运行所提供的安全运行环境,使信息系统得到物理上的严密保护,从而降低或避免各种安全风险。35系统物理安全system physical security为保证信息系统的安全可靠运行,降低或阻止人为或自然因素从物理层面对信息系统保密性、完整性、可用性带来的安全威胁,从系统的角度采
17、取的适当安全措施。36完整性integrity保证信息与信息系统不会被有意地或无意地更改或破坏的特性。37可用性availability保证信息与信息系统可被授权者所正常使用。38保密性confldentiality保证信息与信息系统的不可被非授权者利用。39浪涌保护器surge protective devices;SPD用于对雷电电流、操作过电压等进行保护的器件。310电磁骚扰electromagnetic disturbance任何可能引起装置、设备或系统性能降低或对有生命或无生命物质产生损害作用的电磁现象。2GBT 21052-2007311电磁干扰electromagnetic in
18、terference电磁骚扰引起的设备、传输通道或系统性能的下降。312抗扰度immunity装置、设备或系统面临电磁骚扰不降低运行性能的能力。313不间断供电系统uninterruptible power supply;UPS确保计算机不停止工作的供电系统。314安全隔离设备security isolation components包括安全隔离计算机、安全隔离卡和安全隔离线路选择器等设备。315抗扰度限位immunity limit规定的最小抗扰度电平。316非燃材料no-burning material材料在受燃烧或高温作用时,不起火、不微燃、难炭化的材料。317难燃材料hard-burn
19、ing material材料在受到燃烧或高温作用时,难起火、难微燃、难炭化的材料。318标志sign用来表明设备或部件的生产信息。319标记marker用来识别、区分设备、部件或人员等级的表示符号。4第一级物理安全技术要求41 设备物理安全技术要求411标志组成此保护级的系统设备和部件应有明显清晰的标志,应包括:型号或规定的代号、制造厂商的名称或商标,或国家规定的3C认证标志。412标记和外观系统设备和部件应有明显的无法擦去的标记。413静电放电抗扰度系统中所应用的设备和部件对来自静电放电的电磁干扰应有一定的抗扰度。试验方法应按照GBT 1762622006中给出的试验方法,试验等级采用2级,
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 21052 2007 信息 安全技术 信息系统 物理 要求
