計算機硬件與環(huán)境安全_第1頁
計算機硬件與環(huán)境安全_第2頁
計算機硬件與環(huán)境安全_第3頁
計算機硬件與環(huán)境安全_第4頁
計算機硬件與環(huán)境安全_第5頁
已閱讀5頁,還剩80頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

計算機硬件與環(huán)境安全第1頁,共85頁,2023年,2月20日,星期四5/7/20231信息安全原理與技術(shù)本章主要內(nèi)容對計算機硬件的安全威脅計算機硬件安全技術(shù)環(huán)境安全技術(shù)第2頁,共85頁,2023年,2月20日,星期四5/7/20232信息安全原理與技術(shù)計算機硬件及其運行環(huán)境是計算機網(wǎng)絡(luò)信息系統(tǒng)運行的基礎(chǔ),它們的安全直接影響著網(wǎng)絡(luò)信息的安全。由于自然災(zāi)害、設(shè)備自然損壞和環(huán)境干擾等自然因素以及人為的竊取與破壞等原因,計算機設(shè)備和其中信息的安全受到很大的威脅。本章討論計算機設(shè)備及其運行環(huán)境以及計算機中的信息面臨的各種安全威脅和防護(hù)方法,并介紹利用硬件技術(shù)實現(xiàn)信息安全的一些方法。第3頁,共85頁,2023年,2月20日,星期四5/7/20233信息安全原理與技術(shù)3.1對計算機硬件的安全威脅3.1.1計算機硬件安全缺陷3.1.2環(huán)境對計算機的安全威脅第4頁,共85頁,2023年,2月20日,星期四5/7/20234信息安全原理與技術(shù)3.1.1計算機硬件安全缺陷重點討論PC機的安全

PC機的一個重要用途是建立個人辦公環(huán)境,可以放在辦公室的辦公桌上。這樣既提供了方便,也產(chǎn)生了安全方面的問題。與大型計算機相比,大多數(shù)PC機無硬件級的保護(hù),他人很容易操縱控制機器。第5頁,共85頁,2023年,2月20日,星期四5/7/20235信息安全原理與技術(shù)即使有保護(hù)機制也很簡單,或者很容易被繞過。例如,CMOS中的口令機制可以通過把CMOS的供電電池短路,使CMOS電路失去記憶功能,而繞過口令的控制。由于PC機的機箱很容易打開(有的機器甚至連螺絲刀也不需要),做到這一點是很容易。第6頁,共85頁,2023年,2月20日,星期四5/7/20236信息安全原理與技術(shù)

PC機的硬件是很容易安裝的,當(dāng)然也是很容易拆卸的,硬盤是很容易被偷盜的,其中的信息自然也就不安全了。存儲在硬盤上的文件幾乎沒有任何保護(hù)措施,DOS的文件系統(tǒng)的存儲結(jié)構(gòu)與管理方法幾乎是人所皆知的,對文件附加的安全屬性,如隱藏、只讀、獨占等屬性,很容易被修改,對磁盤文件目錄區(qū)的修改既沒有軟件保護(hù),也沒有硬件保護(hù),掌握磁盤管理工具的人,很容易更改磁盤文件目錄區(qū),造成整個系統(tǒng)的信息紊亂。

第7頁,共85頁,2023年,2月20日,星期四5/7/20237信息安全原理與技術(shù)

在硬盤或軟盤的磁介質(zhì)表面的殘留磁信息也是重要的信息泄漏渠道,文件刪除操作僅僅在文件目錄中作了一個標(biāo)記,并沒有刪除文件本身數(shù)據(jù)存區(qū),有經(jīng)驗的用戶可以很容易恢復(fù)被刪除的文件。保存在軟盤上的數(shù)據(jù)很容易因不小心劃壞、各種硬碰傷或受潮霉變而無法利用。

第8頁,共85頁,2023年,2月20日,星期四5/7/20238信息安全原理與技術(shù)

內(nèi)存空間之間沒有保護(hù)機制,即使簡單的界限寄存器也沒有,也沒有只可供操作系統(tǒng)使用的監(jiān)控程序或特權(quán)指令,任何人都可以編制程序訪問內(nèi)存的任何區(qū)域,甚至連系統(tǒng)工作區(qū)(如系統(tǒng)的中斷向量區(qū))也可以修改,用戶的數(shù)據(jù)區(qū)得不到硬件提供的安全保障。

第9頁,共85頁,2023年,2月20日,星期四5/7/20239信息安全原理與技術(shù)

有些軟件中包含用戶身份認(rèn)證功能,如口令、軟件狗等都很容易被有經(jīng)驗的程序員繞過或修改認(rèn)證數(shù)據(jù)。有的微機處理器芯片雖然提供硬件保護(hù)功能,但這些功能還未被操作系統(tǒng)有效利用。

第10頁,共85頁,2023年,2月20日,星期四5/7/202310信息安全原理與技術(shù)

計算機硬件的尺寸越來越小,容易搬移,尤其是便攜機更是如此。這既是優(yōu)點,也是弱點。這樣小的機器并未設(shè)計固定裝置,使機器能方便地固定在桌面上,盜竊者能夠很容易地搬走整個機器,其中的各種文件也就談不上安全問題了。

第11頁,共85頁,2023年,2月20日,星期四5/7/202311信息安全原理與技術(shù)

計算機的外部設(shè)備是不受操作系統(tǒng)安全控制的,任何人都可以利用系統(tǒng)提供的輸出命令打印文件內(nèi)容,輸出設(shè)備是最容易造成信息泄漏或被竊取的地方。

第12頁,共85頁,2023年,2月20日,星期四5/7/202312信息安全原理與技術(shù)計算機中的顯示器、中央處理器(CPU)和總線等部件在運行過程中能夠向外部輻射電磁波,電磁波反映了計算機內(nèi)部信息的變化。經(jīng)實際儀器測試,在幾百米以外的距離可以接受與復(fù)現(xiàn)顯示器上顯示的信息,計算機屏幕上的信息可以在其所有者毫不知曉的情況下泄漏出去。計算機電磁泄漏是一種很嚴(yán)重的信息泄漏途徑。

第13頁,共85頁,2023年,2月20日,星期四5/7/202313信息安全原理與技術(shù)

計算機的中央處理器(CPU)中常常還包括許多未公布的指令代碼,例如DOS操作系統(tǒng)中就利用了許多未公開的80X86系列的指令。這些指令常常被廠家用于系統(tǒng)的內(nèi)部診斷或可能被作為探視系統(tǒng)內(nèi)部的信息的“陷門”,有的甚至可能被作為破壞整個系統(tǒng)運轉(zhuǎn)的“炸彈”。

第14頁,共85頁,2023年,2月20日,星期四5/7/202314信息安全原理與技術(shù)

計算機硬件故障也會對計算機中的信息造成威脅,硬件故障常常會使正常的信息流中斷,在實時控制系統(tǒng)中,這將造成歷史信息的永久丟失;磁盤存儲器磁介質(zhì)的磨損或機械故障使磁盤文件遭到損壞。這些情況都會破壞信息的完整性。

第15頁,共85頁,2023年,2月20日,星期四5/7/202315信息安全原理與技術(shù)3.1.2環(huán)境對計算機的安全威脅1.溫度2.濕度3.灰塵4.電磁干擾第16頁,共85頁,2023年,2月20日,星期四5/7/202316信息安全原理與技術(shù)

計算機的電子元器件、芯片都密封在機箱中,有的芯片工作時表面溫度相當(dāng)高,例如586CPU芯片需要帶一個小風(fēng)扇散熱,電源部件也是一個大的熱源,雖然機箱后面有小型排風(fēng)扇,但計算機工作時,箱內(nèi)的溫度仍然相當(dāng)?shù)母?,如果周邊溫度也比較高的話,機箱內(nèi)的溫度很難降下來。

溫度第17頁,共85頁,2023年,2月20日,星期四5/7/202317信息安全原理與技術(shù)

一般電子元器件的工作溫度的范圍是0℃~45℃,當(dāng)環(huán)境溫度超過60℃時,計算機系統(tǒng)就不能正常工作,溫度每升高10℃,電子元器件的可靠性就會降低25%。元器件可靠性降低無疑將影響計算機的正確運算,影響結(jié)果的正確性。

第18頁,共85頁,2023年,2月20日,星期四5/7/202318信息安全原理與技術(shù)

溫度對磁介質(zhì)的導(dǎo)磁率影響很大,溫度過高或過低都會使導(dǎo)磁率降低,影響磁頭讀寫的正確性。溫度還會使磁帶、磁盤表面熱脹冷縮發(fā)生變化,造成數(shù)據(jù)的讀寫錯誤,影響信息的正確性。溫度過高會使插頭、插座、計算機主版、各種信號線腐蝕速度加快,容易造成接觸不良,溫度過高也會使顯示器各線圈骨架尺寸發(fā)生變化,使圖象質(zhì)量下降。溫度過低會使絕緣材料變硬、變脆,使漏電流增大,也會使磁記錄媒體性能變差,也會影響顯示器的正常工作。計算機工作的環(huán)境溫度最好是可調(diào)節(jié)的,一般控制在21℃±3℃。

第19頁,共85頁,2023年,2月20日,星期四5/7/202319信息安全原理與技術(shù)

環(huán)境的相對濕度若低于40%時,環(huán)境相對是干燥的;若相對濕度若高于60%時,環(huán)境相對是潮濕的。濕度過高過低對計算機的可靠性與安全性都有影響。當(dāng)相對濕度超過65%以后,就會在元器件的表面附著一層很薄的水膜,會造成元器件各引腳之間的漏電,甚至可能出現(xiàn)電弧現(xiàn)象。當(dāng)水膜中含有雜質(zhì)時,它們會附著在元器件引腳、導(dǎo)線、接頭表面,會造成這些表面發(fā)霉和觸點腐蝕。磁性介質(zhì)是多孔材料,在相對濕度高的情況下,它會吸收空氣中的水分變潮,使其導(dǎo)磁率發(fā)生明顯變化,造成磁介質(zhì)上的信息讀寫錯誤。

濕度第20頁,共85頁,2023年,2月20日,星期四5/7/202320信息安全原理與技術(shù)

在高濕度的情況下,打印紙會吸潮變厚,也會影響正常的打印操作。當(dāng)相對濕度低于20%時,空氣相當(dāng)干燥,這種情況下極易產(chǎn)生很高的靜電(實驗測量可達(dá)10kV),如果這時有人去碰MOS器件,會造成這些器件的擊穿或產(chǎn)生誤動作。過分干燥的空氣也會破壞磁介質(zhì)上的信息,會使紙張變脆、印刷電路板變形。如果對計算機運行環(huán)境沒有任何控制,溫度與濕度高低交替大幅度變化,會加速對計算機中的各種器件與材料腐蝕與破壞作用,嚴(yán)重影響計算機的正常運行與壽命。計算機正常的工作濕度應(yīng)該是40%與60%之間。

第21頁,共85頁,2023年,2月20日,星期四5/7/202321信息安全原理與技術(shù)

空氣中的灰塵對計算機中的精密機械裝置,如磁盤、光盤驅(qū)動器影響很大,磁盤機與光盤機的讀頭與盤片之間的距離很小,不到一個微米。在高速旋轉(zhuǎn)過程各種灰塵,其中包括纖維性灰塵會附著在盤片表面,當(dāng)讀頭靠近盤片表面讀信號的時候,就可能擦傷盤片表面或者磨損讀頭,造成數(shù)據(jù)讀寫錯誤或數(shù)據(jù)丟失。放在無防塵措施空氣中平滑的光盤表面經(jīng)常會帶有許多看不見的灰塵,即使用干凈的布梢微用點力去擦抹,也會在盤面上形成一道道劃痕。

灰塵第22頁,共85頁,2023年,2月20日,星期四5/7/202322信息安全原理與技術(shù)

如果灰塵中還包括導(dǎo)電塵埃和腐蝕性塵埃的話,它們會附著在元器件與電子線路的表面,此時機房若空氣濕度較大的話,會造成短路或腐蝕裸露的金屬表面?;覊m在器件表面的堆積,會降低器件的散熱能力。因此,對進(jìn)入機房的新鮮空氣應(yīng)進(jìn)行一次或兩次過濾,要采取嚴(yán)格的機房衛(wèi)生制度,降低機房灰塵含量。

第23頁,共85頁,2023年,2月20日,星期四5/7/202323信息安全原理與技術(shù)

電氣與電磁干擾是指電網(wǎng)電壓和計算機內(nèi)外的電磁場引起的干擾。常見的電氣干擾是指電壓的瞬間較大幅度的變化、突發(fā)的尖脈沖或電壓不足甚至掉電。例如,計算機房內(nèi)使用較大功率的吸塵器、電鉆,機房外使用電鋸、電焊機等大用電量設(shè)備,這些情況都容易在附近的計算機電源中產(chǎn)生電氣噪音信號干擾。

電磁干擾第24頁,共85頁,2023年,2月20日,星期四5/7/202324信息安全原理與技術(shù)

這些干擾一般容易破壞信息的完整性,有時還會損壞計算機設(shè)備。防止電氣干擾的辦法是采用穩(wěn)壓電源或不間斷電源,為了防止突發(fā)的電源尖脈沖,對電源還要增加濾波和隔離措施。

第25頁,共85頁,2023年,2月20日,星期四5/7/202325信息安全原理與技術(shù)

對計算機正常運轉(zhuǎn)影響較大的電磁干擾是靜電干擾與周邊環(huán)境的強電磁場干擾。由于計算機中的芯片大部分都是MOS器件,靜電電壓過高會破壞這些MOS器件,據(jù)統(tǒng)計50%以上的計算機設(shè)備的損害直接或間接與靜電有關(guān)。

第26頁,共85頁,2023年,2月20日,星期四5/7/202326信息安全原理與技術(shù)

防靜電的主要方法有:機房應(yīng)該按防靜電要求裝修(如使用防靜電地板),整個機房應(yīng)該有一個獨立的和良好的接地系統(tǒng),機房中各種電氣和用電設(shè)備都接在統(tǒng)一的地線上。周邊環(huán)境的強電磁場干擾主要指可能的無線電發(fā)射裝置、微波線路、高壓線路、電氣化鐵路、大型電機、高頻設(shè)備等產(chǎn)生的強電磁干擾。這些強電磁干擾輕則會使計算機工作不穩(wěn)定,重則對計算機造成損壞。

第27頁,共85頁,2023年,2月20日,星期四5/7/202327信息安全原理與技術(shù)3.2計算機硬件安全技術(shù)計算機硬件安全技術(shù)是指用硬件的手段保障計算機系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中的信息安全的各種技術(shù),其中也包括為保障計算機安全可靠運行對機房環(huán)境的要求。本小節(jié)將介紹用硬件技術(shù)實現(xiàn)的訪問控制技術(shù)和防拷貝技術(shù)和防輻射技術(shù)。第28頁,共85頁,2023年,2月20日,星期四5/7/202328信息安全原理與技術(shù)3.2.1硬件訪問控制技術(shù)訪問控制的對象主要是計算機系統(tǒng)的軟件與數(shù)據(jù)資源,這兩種資源平時一般都是以文件的形式存放在硬盤或軟盤上。所謂訪問控制技術(shù)主要是保護(hù)這些文件不被非法訪問的技術(shù)。PC機中文件是以整體為單位被保護(hù)的,要么可以訪問整個文件,要么無權(quán)訪問。

第29頁,共85頁,2023年,2月20日,星期四5/7/202329信息安全原理與技術(shù)

對PC機文件的保護(hù)通常有以下四種形式:計算機資源的訪問控制功能;由個人用戶對文件進(jìn)行加密;防止對文件的非法拷貝;對整體環(huán)境進(jìn)行保護(hù),表面對文件不保護(hù),實際上在某種范圍內(nèi)保護(hù)。

第30頁,共85頁,2023年,2月20日,星期四5/7/202330信息安全原理與技術(shù)可能是因為過于考慮PC機的個人特性和使用的方便性的緣故,PC機操作系統(tǒng)沒有提供基本的文件訪問控制機制。在DOS系統(tǒng)和Windows系統(tǒng)中的文件的隱藏、只讀、只執(zhí)行等屬性以及Windows中的文件共享與非共享等機制是一種很弱的文件訪問控制機制。

第31頁,共85頁,2023年,2月20日,星期四5/7/202331信息安全原理與技術(shù)1、令牌或智能卡這里講的令牌是一種能標(biāo)識其持有人身份的特殊標(biāo)志。例如,可以利用圖章認(rèn)證一個人的身份,公民身份證也是一種認(rèn)證令牌。為了起到認(rèn)證作用,令牌必須與持有人之間是一一對應(yīng)的,要求令牌是唯一的和不能偽造的。身份證應(yīng)該是不能偽造的,否則身份證就無意義。

第32頁,共85頁,2023年,2月20日,星期四5/7/202332信息安全原理與技術(shù)

各種磁卡,如郵政儲蓄卡、電話磁卡等是用網(wǎng)絡(luò)通信令牌的一種形式,這種磁卡后面記錄了一些磁記錄信息,通常磁卡讀出器讀出磁卡信息后,還要求用戶輸入通行字以便確認(rèn)持卡人的身份。因此,如果磁卡丟失,拾到者也無法通過磁卡進(jìn)入系統(tǒng)。

第33頁,共85頁,2023年,2月20日,星期四5/7/202333信息安全原理與技術(shù)

還有一種更為復(fù)雜的信用卡形式——智能卡或芯片卡。這種卡中嵌入了一個微處理器。智能卡不僅可以保存用于辨別持有者的身份信息,還可以保存諸如存款余額的信息。這種卡不僅有存儲能力,而且還有計算能力。例如,它可以計算詢問—應(yīng)答系統(tǒng)的回答函數(shù)或者實現(xiàn)鏈路級的加密處理。

第34頁,共85頁,2023年,2月20日,星期四5/7/202334信息安全原理與技術(shù)智能卡的使用過程大致如下:一個用戶在網(wǎng)絡(luò)終端上輸入自己的名字,當(dāng)系統(tǒng)提示他輸入通行字時,把智能卡插入槽中并輸入其通行字,通行字不以明文形式回顯,也不以明文方式傳輸,這是因為智能卡對它加密的結(jié)果。在接收端對通行字進(jìn)行解密,身份得到確認(rèn)后,該用戶便可以進(jìn)行他希望的網(wǎng)上操作了。

第35頁,共85頁,2023年,2月20日,星期四5/7/202335信息安全原理與技術(shù)2、生物特征認(rèn)證方法一般而言,生物統(tǒng)計學(xué)設(shè)備是用于保證某種安全的有效和簡單的設(shè)備。它可以測量與識別某個人的具體的生理特征,如指紋、聲音圖象、筆跡、打字手法或視網(wǎng)膜圖象等特征。生物統(tǒng)計學(xué)設(shè)備通常用于極重要的安全場合,用以嚴(yán)格而仔細(xì)地識別人員身份。

第36頁,共85頁,2023年,2月20日,星期四5/7/202336信息安全原理與技術(shù)

指紋識別技術(shù)是一種已經(jīng)被接受的可以唯一識別一個人的方法。每個人都有唯一的指紋圖象,把一個人的指紋圖象保存在計算機中,當(dāng)這個人想進(jìn)入系統(tǒng)時,便將其指紋與計算機中的指紋匹配比較。有些復(fù)雜的系統(tǒng)甚至可以指出指紋是否是一個活著的人的指紋。

指紋識別第37頁,共85頁,2023年,2月20日,星期四5/7/202337信息安全原理與技術(shù)

手印識別與指紋識別有所不同,手印識別器需要讀取整個手而不僅是手指的特征圖象。一個人把他的手按在手印讀入設(shè)備上,同時該手印與計算機中的手印圖象進(jìn)行比較。

手印識別第38頁,共85頁,2023年,2月20日,星期四5/7/202338信息安全原理與技術(shù)每個人的聲音都有細(xì)微的差別,沒有兩個人是相同的。在每個人的說話中都有唯一的音質(zhì)和聲音圖象,甚至兩個說話聲音相似的人也是這樣。識別聲音圖象的能力使人們可以基于某個短語的發(fā)音對人進(jìn)行識別。聲音識別技術(shù)已經(jīng)商用化了,但當(dāng)一個人的聲音發(fā)生很大變化的時候(如患感冒),聲音識別器可能會發(fā)生錯誤。

聲音第39頁,共85頁,2023年,2月20日,星期四5/7/202339信息安全原理與技術(shù)筆跡或簽名分析某人的筆跡或簽名不僅包括字母和符號的組合方式,還包括在書寫簽名或單詞的某些部分用力的大小,或筆接觸紙的時間長短和筆移動中的停頓等細(xì)微的差別。分析是通過一支生物統(tǒng)計學(xué)筆和板設(shè)備進(jìn)行的,可將書寫特征與存儲的信息相比較。

第40頁,共85頁,2023年,2月20日,星期四5/7/202340信息安全原理與技術(shù)

文件打印出來后看起來是一樣的,但它們被打印出來的方法是不一樣的。這是擊鍵分析系統(tǒng)的基礎(chǔ),該系統(tǒng)分析一個人的打字速度和節(jié)奏等細(xì)節(jié)特征。

擊鍵分析第41頁,共85頁,2023年,2月20日,星期四5/7/202341信息安全原理與技術(shù)視網(wǎng)膜識別技術(shù)視網(wǎng)膜識別技術(shù)是一種可用技術(shù),但還沒有象其他技術(shù)那樣得到廣泛的利用。視網(wǎng)膜掃描器用紅外線檢查人眼的血管圖象,并和計算機中存儲的圖象信息比較。由于個人的視網(wǎng)膜是互不相同的,利用這種方法可以區(qū)別每一個人。由于害怕掃描設(shè)備出故障傷害人的眼睛,所以這種技術(shù)使用不廣泛。

第42頁,共85頁,2023年,2月20日,星期四5/7/202342信息安全原理與技術(shù)3、結(jié)合軟件技術(shù)的硬件訪問控制系統(tǒng)一些公司已經(jīng)開發(fā)出各種硬件與軟件結(jié)合的訪問控制系統(tǒng)。具備的主要功能有:用戶身份認(rèn)證功能。文件存取權(quán)限管理功能。審計功能。系統(tǒng)自動對文件進(jìn)行加密。時間檢查。自動暫停。機器識別。第43頁,共85頁,2023年,2月20日,星期四5/7/202343信息安全原理與技術(shù)3.2.2防復(fù)制技術(shù)由于PC機結(jié)構(gòu)的統(tǒng)一性使得PC機上的各種軟件不經(jīng)移植便可以在各個PC機上運行,而且PC機操作系統(tǒng)提供的復(fù)制功能以及各種使用便捷的復(fù)制軟件使得軟件的復(fù)制變得非常容易。這既給用戶帶來了方便,也給文件的保護(hù)帶來了困難。到目前為止已經(jīng)研究出許多PC機文件的保護(hù)技術(shù),這些保護(hù)技術(shù)可以分為軟件保護(hù)技術(shù)和硬件保護(hù)技術(shù)。

第44頁,共85頁,2023年,2月20日,星期四5/7/202344信息安全原理與技術(shù)軟件防復(fù)制技術(shù)硬件防復(fù)制技術(shù)第45頁,共85頁,2023年,2月20日,星期四5/7/202345信息安全原理與技術(shù)“軟件狗”的不足當(dāng)一臺計算機上運行多個需要保護(hù)的軟件時,就需要多個“軟件狗”,運行時需要更換不同的“軟件狗”,這給用戶增加了不方便。這種保護(hù)方法也容易被破解,方法是跟蹤程序的執(zhí)行,找出和“軟件狗”通訊的模塊,然后設(shè)法將其跳過,使程序的執(zhí)行不需要和“軟件狗”通訊。為了提高不可破解性,最好對存放程序的軟盤增加反跟蹤措施,例如一旦發(fā)現(xiàn)被跟蹤,就停機或使系統(tǒng)癱瘓。第46頁,共85頁,2023年,2月20日,星期四5/7/202346信息安全原理與技術(shù)與機器硬件配套保護(hù)法在計算機內(nèi)部芯片(如ROM)里存放該機器唯一的標(biāo)志信息,軟件和具體的機器是配套的,如果軟件檢測到不是在特定機器上運行便拒絕執(zhí)行。為了防止跟蹤破解,還可以在計算機中安裝一個專門的加密、解密處理芯片,密鑰也封裝于芯片中。

第47頁,共85頁,2023年,2月20日,星期四5/7/202347信息安全原理與技術(shù)

軟件以加密形式分發(fā),加密的密鑰要和用戶機器獨有的密鑰相同,這樣可以保證一個機器上的軟件在另一臺機器上不能運行。這種方法的缺點是軟件每次運行前都要解密,會降低機器運行速度。

第48頁,共85頁,2023年,2月20日,星期四5/7/202348信息安全原理與技術(shù)兩個實際保護(hù)系統(tǒng)的例子加拿大Winnipeg的I.S.國際軟件公司生產(chǎn)的Iri-lock保護(hù)系統(tǒng)在一張軟盤上形成一種不可復(fù)制的簽名,用專門技術(shù)把要保護(hù)的程序隱蔽存放在該軟盤上。當(dāng)程序運行時,首先驗證軟盤上是否帶有簽名,若無則不開始運行程序。這種方法只適用保護(hù)可執(zhí)行程序,不適合保護(hù)各種正文文件和數(shù)據(jù)文件。由于原始軟盤是不可復(fù)制的,它損壞后,也使軟件無法運行。

第49頁,共85頁,2023年,2月20日,星期四5/7/202349信息安全原理與技術(shù)

加尼福利亞的彩虹技術(shù)公司生產(chǎn)了一種軟件監(jiān)視器,它用一個“軟件狗”打開匹配的軟件模塊。這個“軟件狗”也是插在計算機并行口上的,程序在執(zhí)行時,周期性的向“軟件狗”發(fā)出詢問,而“軟件狗”根據(jù)不同的詢問給出不同的回答,使破解者無法預(yù)測下一個回答是什么。

第50頁,共85頁,2023年,2月20日,星期四5/7/202350信息安全原理與技術(shù)3.2.3可信計算機與安全芯片1.可信計算的概念“可信計算”的概念開始在世界范圍內(nèi)被提出是在1999年,主要是通過增強現(xiàn)有的PC終端體系結(jié)構(gòu)的安全性來保證整個系統(tǒng)的安全。第51頁,共85頁,2023年,2月20日,星期四5/7/202351信息安全原理與技術(shù)2.基于安全芯片的可信計算機功能

主要安全功能包括:

平臺身份識別平臺完整性校驗芯片級的安全

第52頁,共85頁,2023年,2月20日,星期四5/7/202352信息安全原理與技術(shù)3.可信計算機的應(yīng)用前景據(jù)預(yù)測,2006年全球?qū)⒂幸话胍陨系腜C機都將植入安全芯片。未來3~5年內(nèi),全球85%的計算機都將是采用可信計算技術(shù)的“安全PC”。這昭示著這樣一個事實:內(nèi)嵌TPM安全芯片的PC將成為新一代安全終端的主流。第53頁,共85頁,2023年,2月20日,星期四5/7/202353信息安全原理與技術(shù)3.2.4硬件防電磁泄露計算機是一種非常復(fù)雜的機電一體化設(shè)備,工作在高速脈沖狀態(tài)的計算機就像是一臺很好的小型無線電發(fā)射機和接收機,不但產(chǎn)生電磁輻射泄漏保密信息,而且還可以引入電磁干擾影響系統(tǒng)正常工作。尤其是在微電子技術(shù)和衛(wèi)星通信技術(shù)飛速發(fā)展的今天,計算機電磁輻射泄密的危險越來越大。

第54頁,共85頁,2023年,2月20日,星期四5/7/202354信息安全原理與技術(shù)

國際上把防信息輻射泄漏技術(shù)簡稱為TEMPEST(TransientElectroMagneticPulseEmanationsStandardTechnology)技術(shù),這種技術(shù)主要研究與解決計算機和外部設(shè)備工作時因電磁輻射和傳導(dǎo)產(chǎn)生的信息外漏問題。

1.TEMPEST概念第55頁,共85頁,2023年,2月20日,星期四5/7/202355信息安全原理與技術(shù)計算機的TEMPEST技術(shù)是美國國家安全局(NSA)和國防部(DoD)共同組織領(lǐng)導(dǎo)研究與開發(fā)的項目,該項目研究如何減少或防止計算機及其他電子信息設(shè)備向外輻射造成信息泄漏的各種技術(shù)與措施。TEMPEST研究的范圍包括理論、工程和管理等方面,涉及電子、電磁、測量、信號處理、材料和化學(xué)等多學(xué)科的理論與技術(shù)。

第56頁,共85頁,2023年,2月20日,星期四5/7/202356信息安全原理與技術(shù)主要研究內(nèi)容有以下幾方面:電子信息設(shè)備是如何輻射泄漏的,研究電子設(shè)備輻射的途徑與方式,研究設(shè)備的電氣特性和物理結(jié)構(gòu)對輻射的影響。電子信息設(shè)備輻射泄漏的如何防護(hù),研究設(shè)備整體結(jié)構(gòu)和各功能模塊的布局、系統(tǒng)的接地、元器件的布局與連線以及各種屏蔽材料、屏蔽方法與結(jié)構(gòu)的效果等問題。

第57頁,共85頁,2023年,2月20日,星期四5/7/202357信息安全原理與技術(shù)

如何從輻射信息中提取有用信息,研究輻射信號的接受與還原技術(shù),由于輻射信號弱小、頻帶寬等特點,需要研究低噪音、寬頻帶、高增益的接收與解調(diào)技術(shù),進(jìn)行信號分析和相關(guān)分析。信息輻射的測試技術(shù)與測試標(biāo)準(zhǔn),研究測試內(nèi)容、測試方法、測試要求、測試儀器以及測試結(jié)果的分析方法并制定相應(yīng)的測試標(biāo)準(zhǔn)。

第58頁,共85頁,2023年,2月20日,星期四5/7/202358信息安全原理與技術(shù)

TEMPEST技術(shù)減少計算機信息向外泄漏的技術(shù)可以分為電子隱藏技術(shù)和物理抑制技術(shù)兩大類。其中電子隱藏技術(shù)是利用干擾方法擾亂計算機輻射出來的信息、利用跳頻技術(shù)變化計算機的輻射頻率;物理抑制技術(shù)是采用包括結(jié)構(gòu)、工藝、材料和屏蔽等物理措施防止計算機有用信息的泄漏。

第59頁,共85頁,2023年,2月20日,星期四5/7/202359信息安全原理與技術(shù)2.TEMPEST威脅

信息設(shè)備的電磁泄漏威脅計算機系統(tǒng)的電磁泄漏其它信息設(shè)備的電磁泄漏HIJACKSOFTTEMPEST第60頁,共85頁,2023年,2月20日,星期四5/7/202360信息安全原理與技術(shù)2)聲光的泄漏威脅

光的泄漏威脅。如果計算機顯示器直接面對窗外,它發(fā)出的光可以在直線很遠(yuǎn)的距離上接收到。即使沒有直接的通路,接收顯示器通過墻面反射的光線仍然能再現(xiàn)顯示屏幕信息。這種光泄漏和電磁泄漏異曲同工,在目前復(fù)雜的電磁環(huán)境下,光信號的接收還原更容易實現(xiàn)。聲音信號也存在泄漏現(xiàn)象。例如通過點陣式打印機擊打打印紙發(fā)出的聲音能夠復(fù)原出打印的字符。

第61頁,共85頁,2023年,2月20日,星期四5/7/202361信息安全原理與技術(shù)3、計算機設(shè)備的一些防泄漏措施對計算機與外部設(shè)備究竟要采取哪些防泄漏措施,要根據(jù)計算機中的信息的重要程度而定。對于企業(yè)而言,需要考慮這些信息的經(jīng)濟效益,對于軍隊則需要考慮這些信息的保密級別。在選擇保密措施時,不應(yīng)該花費100萬元去保護(hù)價值10萬元的信息。

第62頁,共85頁,2023年,2月20日,星期四5/7/202362信息安全原理與技術(shù)1、整體屏蔽對于需要高度保密的信息,如軍、政首腦機關(guān)的信息中心和駐外使館等地方,應(yīng)該將信息中心的機房整個屏蔽起來。屏蔽的方法是采用金屬網(wǎng)把整個房間屏蔽起來,為了保證良好的屏蔽效果,金屬網(wǎng)接地要良好,要經(jīng)過嚴(yán)格的測試驗收。

第63頁,共85頁,2023年,2月20日,星期四5/7/202363信息安全原理與技術(shù)

整個房間屏蔽的費用比較高,如果用戶承擔(dān)不起,可以采用設(shè)備屏蔽的方法,把需要屏蔽的計算機和外部設(shè)備放在體積較小的屏蔽箱內(nèi),該屏蔽箱要很好的接地。對于從屏蔽箱內(nèi)引出的導(dǎo)線也要套上金屬屏蔽網(wǎng)。

第64頁,共85頁,2023年,2月20日,星期四5/7/202364信息安全原理與技術(shù)2、距離防護(hù)讓計算機房遠(yuǎn)離可能被偵測的地點,這是因為計算機輻射的距離有一定限制。對于一個單位而言,計算機房盡量建在單位轄區(qū)的中央地區(qū)。若一個單位轄區(qū)的半徑少于300米,距離防護(hù)的效果就有限。

第65頁,共85頁,2023年,2月20日,星期四5/7/202365信息安全原理與技術(shù)3、使用干擾器在計算機旁邊放置一個輻射干擾器,不斷的向外輻射干擾電磁波,該電磁波可以擾亂計算機發(fā)出的信息電磁波,使遠(yuǎn)處偵測設(shè)備無法還原計算機信號。挑選干擾器時要注意干擾器的帶寬是否與計算機的輻射帶寬相近,否則起不到干擾作用,這需要通過測試驗證。

第66頁,共85頁,2023年,2月20日,星期四5/7/202366信息安全原理與技術(shù)4、利用鐵氧體磁環(huán)在屏蔽的電纜線的兩端套上鐵氧體磁環(huán)可以進(jìn)一步減少電纜的輻射強度。計算機的鍵盤、磁盤、顯示器等輸入輸出設(shè)備的輻射泄漏問題比計算機主機的泄漏更嚴(yán)重,需要采用多種防護(hù)技術(shù),

第67頁,共85頁,2023年,2月20日,星期四5/7/202367信息安全原理與技術(shù)TEMPEST標(biāo)準(zhǔn)為了評估計算機設(shè)備的輻射泄漏的嚴(yán)重程度程度,評價TEMPEST設(shè)備的性能好壞,制定相應(yīng)的評估標(biāo)準(zhǔn)是必要的。TEMPEST標(biāo)準(zhǔn)中一般包含規(guī)定計算機設(shè)備電磁泄漏的極限和規(guī)定對輻射泄漏的方法與設(shè)備,

第68頁,共85頁,2023年,2月20日,星期四5/7/202368信息安全原理與技術(shù)3.3環(huán)境安全技術(shù)3.3.1機房安全等級3.3.2機房環(huán)境基本要求3.3.3機房場地環(huán)境第69頁,共85頁,2023年,2月20日,星期四5/7/202369信息安全原理與技術(shù)3.3.1機房安全等級為了確保計算機硬件和計算機中信息的安全,機房安全是重要的因素。本節(jié)將討論有關(guān)機房的安全問題。先討論機房的安全等級,然后再討論機房對場地環(huán)境的要求。

第70頁,共85頁,2023年,2月20日,星期四5/7/202370信息安全原理與技術(shù)計算機系統(tǒng)中的各種數(shù)據(jù)依據(jù)其重要性和保密性,可以劃分為不同等級,需要提供不同級別的保護(hù)。對于高等級數(shù)據(jù)采取低水平的保護(hù)會造成不應(yīng)有的損失,對不重要的信息提供多余的保護(hù),又會造成不應(yīng)有的浪費。因此,應(yīng)對計算機機房規(guī)定不同的安全等級。第71頁,共85頁,2023年,2月20日,星期四5/7/202371信息安全原理與技術(shù)計算機機房的安全等級可以分為三級,A級要求具有最高安全性和可靠性的機房;C級則是為確保系統(tǒng)作一般運行而要求的最低限度的安全性、可靠性的機房;介于A級和C級之間的則是B級。第72頁,共85頁,2023年,2月20日,星期四5/7/202372信息安全原理與技術(shù)

應(yīng)該根據(jù)所處理的信息及運用場合的重要程度來選擇適合本系統(tǒng)特點的相應(yīng)安全等級的機房,而不應(yīng)該要求一個機房內(nèi)的所有設(shè)施都達(dá)到某一安全級別的所有要求,可以按不同級別的要求建設(shè)機房。計算機房安全等級的劃分如表所示。第73頁,共85頁,2023年,2月20日,星期四5/7/202373信息安全原理與技術(shù)安全項目指標(biāo)

機房安全級別C級B級A級場地選擇——⊙⊙防火⊙⊙⊙內(nèi)部裝修——⊙㈠供配電系統(tǒng)⊙⊙㈠空調(diào)系統(tǒng)⊙⊙㈠防火報警及消防設(shè)施⊙⊙㈠防水——⊙㈠防靜電——⊙㈠防雷擊——⊙㈠防鼠害——⊙⊙防電磁波干擾——⊙⊙表3-2機房的安全等級第74頁,共85頁,2023年,2月20日,星期四5/7/202374信息安全原理與技術(shù)3.3.2機房環(huán)境基本要求計算機系統(tǒng)實體是由電子設(shè)備、機電設(shè)備和光磁材料組成的復(fù)雜的系統(tǒng)。這些設(shè)備的可靠性和安全性與環(huán)境條件有著密功的關(guān)系。如果環(huán)境條件不能滿足設(shè)備對環(huán)境的使用要求,就會降低計算機的可靠性和安全性,輕則造成數(shù)據(jù)或程序出錯、破壞,重則加速元器件老化,縮短機器壽命,或發(fā)生故障使系統(tǒng)不能正常運行,嚴(yán)重時還會危害設(shè)備和人員的安全。

第75頁,共85頁,2023年,2月20日,星期四5/7/202375信息安全原理與技術(shù)實踐表明,有些計算機系統(tǒng)不穩(wěn)定或經(jīng)常出錯,除了機器本身的原因之外,機房環(huán)境條件是一個重要因素。因此,充分認(rèn)識機房環(huán)境條件的作用和影響,找出解決問題的辦法并付諸實施是十分重要的。1993年2月17日國家技術(shù)監(jiān)督局、中華人民共和國建設(shè)部聯(lián)合發(fā)布了《中華人民共和國國家標(biāo)準(zhǔn)——電子計算機機房設(shè)計規(guī)范》(GB50174-93),該標(biāo)準(zhǔn)于1993年9月1日實施。第76頁,共85頁,2023年,2月20日,星期四5/7/202376信息安全原理與技術(shù)3.3.3機房場地環(huán)境機房外部環(huán)境要求

機房場地的選擇應(yīng)以能否保證計算機長期穩(wěn)定、可靠、安全地工作為主要目標(biāo)。在外部環(huán)境的選擇上,應(yīng)考慮環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性、應(yīng)避開強振動源和強噪聲源、應(yīng)避免設(shè)在建筑物的高層以及用水設(shè)備的下層或隔壁。

第77頁,共85頁,2023年,2月20日,星期四5/7/202377信息安全原理與技術(shù)

同時,應(yīng)盡量選擇電力、水源充足,環(huán)境清潔,交通和通信方便的地方。對于機要部門信息系統(tǒng)的機房,還應(yīng)考慮機房中的信息射頻不易被泄漏和竊取。為了防止計算機硬件輻射造成信息泄漏,機房最好建設(shè)在單位的中央地區(qū)。

第78頁,共85頁,2023年,2月20日,星期四5/7/2023

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論