版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、计计 算算 机机 网网 络络 安安 全全 技技 术术第二篇 实体安全防护与安全管理技术第第2 2章实体安全防护与安全管理技术章实体安全防护与安全管理技术计计 算算 机机 网网 络络 安安 全全 技技 术术本章学习目标l物理安全的定义、目的和内容物理安全的定义、目的和内容l计算机房场地环境的安全要求计算机房场地环境的安全要求l电磁干扰及电磁防护的措施,重点关注屏蔽技电磁干扰及电磁防护的措施,重点关注屏蔽技术和滤波技术术和滤波技术l物理隔离技术物理隔离技术l计算机网络安全管理的定义、功能、逻辑结构计算机网络安全管理的定义、功能、逻辑结构模型。模型。l简单网络管理协议(简单网络管理协议(SNMPSN
2、MP)和公共管理信息协)和公共管理信息协议(议(CMIPCMIP)。)。l计算机网络安全管理的基本原则与工作规范。计算机网络安全管理的基本原则与工作规范。 计计 算算 机机 网网 络络 安安 全全 技技 术术定义定义l实体安全(实体安全(Physical SecurityPhysical Security)又叫物理安)又叫物理安全,是保护计算机设备、设施(含网络)免遭全,是保护计算机设备、设施(含网络)免遭地震、水灾、火灾、有害气体和其他环境事故地震、水灾、火灾、有害气体和其他环境事故(如电磁污染等)破坏的措施和过程。实体安(如电磁污染等)破坏的措施和过程。实体安全主要考虑的问题是环境、场地和
3、设备的安全全主要考虑的问题是环境、场地和设备的安全以及实体访问控制和应急处置计划等。实体安以及实体访问控制和应急处置计划等。实体安全技术主要是指对计算机及网络系统的环境、全技术主要是指对计算机及网络系统的环境、场地、设备和人员等采取的安全技术措施。场地、设备和人员等采取的安全技术措施。计计 算算 机机 网网 络络 安安 全全 技技 术术2.1物理安全技术概述l实体安全的目的是保护计算机、网络服务实体安全的目的是保护计算机、网络服务器、交换机、路由器、打印机等硬件实体器、交换机、路由器、打印机等硬件实体和通信设施免受自然灾害、人为失误、犯和通信设施免受自然灾害、人为失误、犯罪行为的破坏;确保系统
4、有一个良好的电罪行为的破坏;确保系统有一个良好的电磁兼容工作环境;把有害的攻击隔离。磁兼容工作环境;把有害的攻击隔离。l实体安全的内容主要包括:实体安全的内容主要包括:l环境安全环境安全l电磁防护电磁防护l物理隔离物理隔离l安全管理。安全管理。计计 算算 机机 网网 络络 安安 全全 技技 术术实体安全的内容实体安全的内容 l环境安全:环境安全:计算机网络计算机网络通信系统的运行环境应通信系统的运行环境应按照国家有关标准设计按照国家有关标准设计实施,应具备消防报警、实施,应具备消防报警、安全照明、不间断供电、安全照明、不间断供电、温湿度控制系统和防盗温湿度控制系统和防盗报警,以保护系统免受报警
5、,以保护系统免受水、火、有害气体、地水、火、有害气体、地震、静电的危害。震、静电的危害。l物理隔离:物理隔离:物理隔离技物理隔离技术就是把有害的攻击隔术就是把有害的攻击隔离,在可信网络之外和离,在可信网络之外和保证可信网络内部信息保证可信网络内部信息不外泄的前提下,完成不外泄的前提下,完成网络间数据的安全交换网络间数据的安全交换l电磁防护:电磁防护:计算机网络系统工计算机网络系统工作时产生的电磁发射可被高灵作时产生的电磁发射可被高灵敏度的接收设备接收并进行分敏度的接收设备接收并进行分析、还原,造成系统信息泄漏。析、还原,造成系统信息泄漏。外界的电磁干扰也能使计算机外界的电磁干扰也能使计算机网络
6、系统工作不正常,甚至瘫网络系统工作不正常,甚至瘫痪。必须通过屏蔽、隔离、滤痪。必须通过屏蔽、隔离、滤波、吸波、接地等措施,提高波、吸波、接地等措施,提高计算机网络系统的抗干扰能力,计算机网络系统的抗干扰能力,使之能抵抗强电磁干扰;同时使之能抵抗强电磁干扰;同时将计算机的电磁泄漏发射降到将计算机的电磁泄漏发射降到最低。最低。l安全管理:安全管理:安全管理包含了二安全管理包含了二方面的内容:一是对计算机网方面的内容:一是对计算机网络系统的管理;二是涉及法规络系统的管理;二是涉及法规建设,建立、健全各项管理制建设,建立、健全各项管理制度等内容的安全管理。度等内容的安全管理。计计 算算 机机 网网 络
7、络 安安 全全 技技 术术2.2计算机房场地环境的安全防护2.2.1计算机房场地的安全要求l为保证物理安全,应对计算机及其网络系统的实体访为保证物理安全,应对计算机及其网络系统的实体访问进行控制。问进行控制。l计算机房的设计应考虑减少无关人员进入机房的机会。计算机房的设计应考虑减少无关人员进入机房的机会。同时,计算机房应避免靠近公共区域,避免窗户直接同时,计算机房应避免靠近公共区域,避免窗户直接邻街,应安排机房在内(室内靠中央位置),辅助工邻街,应安排机房在内(室内靠中央位置),辅助工作区域在外(室内周边位置)。在一个高大的建筑内,作区域在外(室内周边位置)。在一个高大的建筑内,计算机房最好不
8、要建在潮湿的底层,也尽量避免建在计算机房最好不要建在潮湿的底层,也尽量避免建在顶层,因顶层可能会有漏雨和雷电穿窗而入的危险。顶层,因顶层可能会有漏雨和雷电穿窗而入的危险。在有多个办公室的楼层内,计算机机房应至少占据半在有多个办公室的楼层内,计算机机房应至少占据半层,或靠近一边。这样既便于防护,又利于发生火警层,或靠近一边。这样既便于防护,又利于发生火警时的撤离。时的撤离。l所有进出计算机房的人都必须通过管理人员控制的地所有进出计算机房的人都必须通过管理人员控制的地点。应有一个对外的接待室,访问人员一般不进入数点。应有一个对外的接待室,访问人员一般不进入数据区或机房,而在接待室接待。特殊需要进入
9、控制区据区或机房,而在接待室接待。特殊需要进入控制区的,应办理手续。每个访问者和带入、带出的物品都的,应办理手续。每个访问者和带入、带出的物品都应接受检查。应接受检查。计计 算算 机机 网网 络络 安安 全全 技技 术术机房建筑和结构从安全角度考虑:机房建筑和结构从安全角度考虑: l电梯和楼梯不能直接进入机房。电梯和楼梯不能直接进入机房。l建筑物周围应有足够亮度的照明设施和防止非法进入建筑物周围应有足够亮度的照明设施和防止非法进入的设施。的设施。l外部容易接近的进出口应有栅栏或监控措施,而周边外部容易接近的进出口应有栅栏或监控措施,而周边应有物理屏障(隔墙、带刺铁丝网等)和监视报警系应有物理屏
10、障(隔墙、带刺铁丝网等)和监视报警系统,窗口应采取防范措施,必要时安装自动报警设备。统,窗口应采取防范措施,必要时安装自动报警设备。l机房进出口须设置应急电话。机房进出口须设置应急电话。l机房供电系统应将动力照明用电与计算机系统供电线机房供电系统应将动力照明用电与计算机系统供电线路分开,机房及疏散通道应配备应急照明装置。路分开,机房及疏散通道应配备应急照明装置。l计算机中心周围计算机中心周围100m100m内不能有危险建筑物。内不能有危险建筑物。l进出机房时要更衣、换鞋,机房的门窗在建造时应考进出机房时要更衣、换鞋,机房的门窗在建造时应考虑封闭性能。虑封闭性能。l照明应达到规定标准。照明应达到
11、规定标准。计计 算算 机机 网网 络络 安安 全全 技技 术术2.2.2设备防盗措施l早期的防盗,采取增加质量和胶粘的方法,即将设备早期的防盗,采取增加质量和胶粘的方法,即将设备长久固定或粘接在一个地点。现在某些便携机也采用长久固定或粘接在一个地点。现在某些便携机也采用机壳加锁扣的方法。机壳加锁扣的方法。l国外一家公司发明了一种光纤电缆保护设备。这种方国外一家公司发明了一种光纤电缆保护设备。这种方法是将光纤电缆连接到每台重要的设备上,光束沿光法是将光纤电缆连接到每台重要的设备上,光束沿光纤传输,如果通道受阻,则报警。纤传输,如果通道受阻,则报警。l一种更方便的防护措施类似于图书馆、超级市场使用
12、一种更方便的防护措施类似于图书馆、超级市场使用的保护系统。每台重要的设备、每个重要存储媒体和的保护系统。每台重要的设备、每个重要存储媒体和硬件贴上特殊标签(如磁性标签),一旦被盗或未被硬件贴上特殊标签(如磁性标签),一旦被盗或未被授权携带外出,检测器就会发出报警信号。授权携带外出,检测器就会发出报警信号。l视频监视系统是一种更为可靠的防护设备,能对系统视频监视系统是一种更为可靠的防护设备,能对系统运行的外围环境、操作环境实施监控(视)。对重要运行的外围环境、操作环境实施监控(视)。对重要的机房,还应采取特别的防盗措施,如值班守卫,出的机房,还应采取特别的防盗措施,如值班守卫,出入口安装金属防护
13、装置保护安全门、窗户。入口安装金属防护装置保护安全门、窗户。计计 算算 机机 网网 络络 安安 全全 技技 术术2.2.3机房的三度要求l机房内的空调系统、去湿机、除尘器是保证计算机系统机房内的空调系统、去湿机、除尘器是保证计算机系统正常运行的重要设备之一。通过这三种设备使机房的三正常运行的重要设备之一。通过这三种设备使机房的三度要求:温度、湿度和洁净度得到保证,度要求:温度、湿度和洁净度得到保证,l温度:温度:机房温度一般应控制在机房温度一般应控制在18221822,即(,即(20202 2)。温度过低会导致硬盘无法启动,过高会使元器件性。温度过低会导致硬盘无法启动,过高会使元器件性能发生变
14、化,耐压降低,导致不能工作。能发生变化,耐压降低,导致不能工作。l湿度:湿度:相对湿度过高会使电气部分绝缘性降低,加速金相对湿度过高会使电气部分绝缘性降低,加速金属器件的腐蚀,引起绝缘性能下降;而相对湿度过低、属器件的腐蚀,引起绝缘性能下降;而相对湿度过低、过于干燥会导致计算机中某些器件龟裂,印刷电路板变过于干燥会导致计算机中某些器件龟裂,印刷电路板变形,特别是静电感应增加,使计算机内信息丢失、损坏形,特别是静电感应增加,使计算机内信息丢失、损坏芯片,对计算机带来严重危害。机房内的相对湿度一般芯片,对计算机带来严重危害。机房内的相对湿度一般控制在控制在40%6040%60为好,即(为好,即(5
15、0501010)。)。l洁净度:洁净度:清洁度要求机房尘埃颗粒直径小于清洁度要求机房尘埃颗粒直径小于0.50.5,平,平均每升空气含尘量小于均每升空气含尘量小于1 1万颗。灰尘会造成接插件的接触万颗。灰尘会造成接插件的接触不良、发热元件的散热效率降低、绝缘破坏,甚至造成不良、发热元件的散热效率降低、绝缘破坏,甚至造成击穿;灰尘还会增加机械磨损,尤其对驱动器和盘片。击穿;灰尘还会增加机械磨损,尤其对驱动器和盘片。计计 算算 机机 网网 络络 安安 全全 技技 术术2.2.4防静电措施l静电是由物体间的相互磨擦、接触而产生的。静电静电是由物体间的相互磨擦、接触而产生的。静电产生后,由于它不能泄放而
16、保留在物体内,产生很产生后,由于它不能泄放而保留在物体内,产生很高的电位(能量不大),而静电放电时发生火花,高的电位(能量不大),而静电放电时发生火花,造成火灾或损坏芯片。计算机信息系统的各个关键造成火灾或损坏芯片。计算机信息系统的各个关键电路,诸如电路,诸如CPUCPU、ROMROM、RAMRAM等大都采用等大都采用MOSMOS工艺的大工艺的大规模集成电路,对静电极为敏感,容易因静电而损规模集成电路,对静电极为敏感,容易因静电而损坏。这种损坏可能是不知不觉造成的。坏。这种损坏可能是不知不觉造成的。l机房内一般应采用乙烯材料装修,避免使用挂毯、机房内一般应采用乙烯材料装修,避免使用挂毯、地毯等
17、吸尘、容易产生静电的材料。为了防静电机地毯等吸尘、容易产生静电的材料。为了防静电机房一般安装防静电地板,并将地板和设备接地以便房一般安装防静电地板,并将地板和设备接地以便将物体积聚的静电迅速排泄到大地。机房内的专用将物体积聚的静电迅速排泄到大地。机房内的专用工作台或重要的操作台应有接地平板。此外,工作工作台或重要的操作台应有接地平板。此外,工作人员的服装和鞋最好用低阻值的材料制作,机房内人员的服装和鞋最好用低阻值的材料制作,机房内应保持一定湿度,在北方干燥季节应适当加湿,以应保持一定湿度,在北方干燥季节应适当加湿,以免因干燥而产生静电。免因干燥而产生静电。计计 算算 机机 网网 络络 安安 全
18、全 技技 术术2.2.5电 源l电源是计算机网络系统正常工作的重要因素。供电设电源是计算机网络系统正常工作的重要因素。供电设备容量应有一定的富裕量,所提供的功率一般应是全备容量应有一定的富裕量,所提供的功率一般应是全部设备负载的部设备负载的125125。计算机房设备最好是采取专线供。计算机房设备最好是采取专线供电,应与其他电感设备(如马达),以及空调、照明、电,应与其他电感设备(如马达),以及空调、照明、动力等分开;至少应从变压器单独输出一路给计算机动力等分开;至少应从变压器单独输出一路给计算机使用。使用。l为保证设备用电质量和用电安全,电源应至少有两路为保证设备用电质量和用电安全,电源应至少
19、有两路供电,并应有自动转换开关,当一路供电有问题时,供电,并应有自动转换开关,当一路供电有问题时,可迅速切换到备用线路供电。应安装备用电源,如长可迅速切换到备用线路供电。应安装备用电源,如长时间不间断电源(时间不间断电源(UPSUPS),停电后可供电),停电后可供电8 8小时或更长小时或更长时间。关键的设备应有备用发电机组和应急电源。同时间。关键的设备应有备用发电机组和应急电源。同时为防止、限制瞬态过压和引导浪涌电流,应配备电时为防止、限制瞬态过压和引导浪涌电流,应配备电涌保护器(过压保护器)。为防止保护器的老化、寿涌保护器(过压保护器)。为防止保护器的老化、寿命终止或雷击时造成的短路,在电涌
20、保护器的前端应命终止或雷击时造成的短路,在电涌保护器的前端应有诸如熔断器等过电流保护装置。有诸如熔断器等过电流保护装置。计计 算算 机机 网网 络络 安安 全全 技技 术术电源线干扰电源线干扰 l有六类电源线干扰:有六类电源线干扰:l中断:三相线中任何一相或多相因故障而停止供电为中断,长中断:三相线中任何一相或多相因故障而停止供电为中断,长时间中断即为关闭。时间中断即为关闭。l异常中断:是指电压连续过载或连续低电压。异常中断:是指电压连续过载或连续低电压。 l电压瞬变:瞬变浪涌是指电压幅值在几个正弦波范围内快速增电压瞬变:瞬变浪涌是指电压幅值在几个正弦波范围内快速增加或降低加或降低. .。l冲
21、击:冲击又称瞬变脉冲或尖峰电压,它是指在冲击:冲击又称瞬变脉冲或尖峰电压,它是指在0.5s100s0.5s100s内过高或过低的电压。尖峰一般指瞬时电压超内过高或过低的电压。尖峰一般指瞬时电压超过过400V400V,而下垂电压指瞬时向下的窄脉冲。,而下垂电压指瞬时向下的窄脉冲。l噪声:电磁干扰噪声:电磁干扰EMIEMI(Electromagnetic InterferenceElectromagnetic Interference)是由)是由电源线辐射产生的电磁噪声干扰,射频干扰(电源线辐射产生的电磁噪声干扰,射频干扰(RFIRFI)是发射频)是发射频率率30kHz30kHz时的电磁干扰。时的
22、电磁干扰。l突然失效事件:指由雷击等引起的快速升起的电磁脉冲冲击,突然失效事件:指由雷击等引起的快速升起的电磁脉冲冲击,致使设备失效。致使设备失效。计计 算算 机机 网网 络络 安安 全全 技技 术术保护装置保护装置 l电源保护装置有金属氧化物可变电阻(电源保护装置有金属氧化物可变电阻(MOVMOV)、硅雪崩)、硅雪崩二极管(二极管(SAZDSAZD)、气体放电管()、气体放电管(GDTGDT)、滤波器、电压)、滤波器、电压调整变压器(调整变压器(VRTVRT)和不间断电源()和不间断电源(UPSUPS)等。)等。l金属氧化物可变电阻可吸收尖峰和冲击电压,工作时金属氧化物可变电阻可吸收尖峰和冲
23、击电压,工作时间间1s5ns1s5ns。SAZDSAZD和和GDTGDT可使浪涌和尖峰电压分流,从可使浪涌和尖峰电压分流,从而保护电路。而保护电路。SAZDSAZD的工作速度快(的工作速度快(10-12s10-12s),但不能),但不能处理大的浪涌;处理大的浪涌;GDTGDT能处理大的浪涌,但工作速度较慢能处理大的浪涌,但工作速度较慢(只能达(只能达10-6s10-6s)。滤波器通过保护电路使噪声分流并)。滤波器通过保护电路使噪声分流并使浪涌衰减。使浪涌衰减。VRTVRT可在秒级进行异常状态保护。可在秒级进行异常状态保护。UPSUPS可可保护系统,避免断电、下跌、下垂、电源故障、供电保护系统,
24、避免断电、下跌、下垂、电源故障、供电不足和其他低电压状态的影响。连续工作的不足和其他低电压状态的影响。连续工作的UPSUPS可使计可使计算机不受电源线耦合的影响,保护它们避免灾难的干算机不受电源线耦合的影响,保护它们避免灾难的干扰。避雷针和浪涌滤波器可帮助抵抗强电磁脉冲。此扰。避雷针和浪涌滤波器可帮助抵抗强电磁脉冲。此外,安装设备时应远离建筑的金属结构,以避免雷击外,安装设备时应远离建筑的金属结构,以避免雷击影响。影响。计计 算算 机机 网网 络络 安安 全全 技技 术术紧急情况供电紧急情况供电 lUPSUPS:正常供电时,:正常供电时,UPSUPS可使交流电源整可使交流电源整流并不间断地使电
25、池充电。在断电时,流并不间断地使电池充电。在断电时,由电池组通过逆变器向机房设备提供交由电池组通过逆变器向机房设备提供交流电。从而有效地保护系统及数据。在流电。从而有效地保护系统及数据。在特别重要的场合,应考虑此种措施。特别重要的场合,应考虑此种措施。l应急电源:主要通过汽油机或柴油机带应急电源:主要通过汽油机或柴油机带动发电机,在断电时启动,为系统提供动发电机,在断电时启动,为系统提供较长时间的紧急供电。它需要有自己的较长时间的紧急供电。它需要有自己的燃料支持。应急发电机只对最重要的设燃料支持。应急发电机只对最重要的设备提供支持,包括空调、最必须的计算备提供支持,包括空调、最必须的计算机、照
26、明灯、报警系统、通信设备等。机、照明灯、报警系统、通信设备等。计计 算算 机机 网网 络络 安安 全全 技技 术术调整电压和紧急开关调整电压和紧急开关 l电源电压波动超过设备安全操作允许的范围时,电源电压波动超过设备安全操作允许的范围时,需要进行电压调整。允许波动的范围通常在需要进行电压调整。允许波动的范围通常在5%5%的范围内。当供电减少或不正常工作时,的范围内。当供电减少或不正常工作时,电压调整设备应能响应电压调整设备应能响应1s1s的电压波动,自动的电压波动,自动调整电压并连续工作。调整电压并连续工作。l如果机房设备直接与电网连接,则要有一个电如果机房设备直接与电网连接,则要有一个电压调
27、节变压器,以保持电压稳定。这个变压器压调节变压器,以保持电压稳定。这个变压器安装在机房附近时,需要在机房周围设置防火安装在机房附近时,需要在机房周围设置防火隔离带。隔离带。l计算机系统的电源开关(主控开关)应安装在计算机系统的电源开关(主控开关)应安装在计算机主控制开关柜附近。这些开关要清楚地计算机主控制开关柜附近。这些开关要清楚地标注出它们的功能。操作者应接受在紧急情况标注出它们的功能。操作者应接受在紧急情况下如何操作它们的训练。下如何操作它们的训练。计计 算算 机机 网网 络络 安安 全全 技技 术术2.2.6接地与防雷l地线种类地线种类l保护地:保护地:计算机系统内的所有电气设备,包括辅
28、助设备,外壳计算机系统内的所有电气设备,包括辅助设备,外壳均应接地。保护地一般是为大电流泄放而接地。机房内保护地均应接地。保护地一般是为大电流泄放而接地。机房内保护地的接地电阻的接地电阻44。 l直流地直流地,又称逻辑地,是计算机系统的逻辑参考地,即计算机,又称逻辑地,是计算机系统的逻辑参考地,即计算机中数字电路的低电位参考地。直流地的接地电阻一般要求中数字电路的低电位参考地。直流地的接地电阻一般要求22l屏蔽地:屏蔽地:为避免信息处理设备的电磁干扰,防止电磁信息泄漏,为避免信息处理设备的电磁干扰,防止电磁信息泄漏,重要的设备和重要的机房要采取屏蔽措施,即用金属体来屏蔽重要的设备和重要的机房要
29、采取屏蔽措施,即用金属体来屏蔽设备和整个机房。一般屏蔽地的接地电阻要求设备和整个机房。一般屏蔽地的接地电阻要求44。l静电地:静电地:机房内人体本身、人体在机房内的运动、设备的运行机房内人体本身、人体在机房内的运动、设备的运行等均可能产生静电。将地板金属基体与地线相连,以使设备运等均可能产生静电。将地板金属基体与地线相连,以使设备运行中产生的静电随时泄放掉。行中产生的静电随时泄放掉。l雷击地:雷击地:雷电具有很大的能量,雷击产生的瞬态电压可高达雷电具有很大的能量,雷击产生的瞬态电压可高达10MV10MV以上。单独建设的机房或机房所在的建筑物,必须设置专以上。单独建设的机房或机房所在的建筑物,必
30、须设置专门的雷击保护地(简称雷击地),以防雷击产生的设备和人身门的雷击保护地(简称雷击地),以防雷击产生的设备和人身事故。事故。计计 算算 机机 网网 络络 安安 全全 技技 术术接地系统接地系统 l各自独立的接地系统各自独立的接地系统l交、直流分开的接地系统交、直流分开的接地系统l共地接地系统共地接地系统l直流地、保护地共用地线系统直流地、保护地共用地线系统l这种接地系统的直流地和保护地共用接地体,屏蔽地、交这种接地系统的直流地和保护地共用接地体,屏蔽地、交流地、雷击地单独埋设。它主要考虑,许多计算机系统内流地、雷击地单独埋设。它主要考虑,许多计算机系统内部已将直流地和保护地连在一起,对外只
31、有一条引线,在部已将直流地和保护地连在一起,对外只有一条引线,在这种情况下,直流地与保护地分开已无实际意义。由于直这种情况下,直流地与保护地分开已无实际意义。由于直流地与交流地分开,使计算机系统仍具有较好抗干扰能力。流地与交流地分开,使计算机系统仍具有较好抗干扰能力。这种接地方式在国内外均有广泛应用。这种接地方式在国内外均有广泛应用。l建筑物内共地系统建筑物内共地系统计计 算算 机机 网网 络络 安安 全全 技技 术术接地体接地体 l通常采用的接地体有地桩、水平栅网、金属板、建筑物通常采用的接地体有地桩、水平栅网、金属板、建筑物基础钢筋等。基础钢筋等。l地桩:地桩:垂直打入地下的接地金属棒或金
32、属管,是常用的垂直打入地下的接地金属棒或金属管,是常用的接地体。它用在土壤层超过接地体。它用在土壤层超过3m3m厚的地方。金属棒的材料厚的地方。金属棒的材料为钢或铜,直径一般应为为钢或铜,直径一般应为15mm15mm以上。为防止腐蚀、增大以上。为防止腐蚀、增大接触面积并承受打击力,地桩通常采用较粗的镀锌钢管。接触面积并承受打击力,地桩通常采用较粗的镀锌钢管。l水平栅网:水平栅网:在土质情况较差,特别是岩层接近地表面无在土质情况较差,特别是岩层接近地表面无法打桩的情况下,可采用水平埋设金属条带、电缆的方法打桩的情况下,可采用水平埋设金属条带、电缆的方法。金属条带应埋在地下法。金属条带应埋在地下0
33、.5m1m0.5m1m深处,水平方向构成星深处,水平方向构成星形或栅格网形,在每个交叉处,条带应焊接在一起,且形或栅格网形,在每个交叉处,条带应焊接在一起,且带间距离带间距离1m1m。l金属接地板:金属接地板:将金属板与地面垂直埋在地下,与土壤形将金属板与地面垂直埋在地下,与土壤形成至少成至少0.2m20.2m2的双面接触。深度要求在永久性潮土壤以下的双面接触。深度要求在永久性潮土壤以下30cm30cm,一般至少在地下埋,一般至少在地下埋1.5m1.5m深。金属板的材料通常为深。金属板的材料通常为铜板,也可分为铁板或钢板。铜板,也可分为铁板或钢板。l建筑物基础钢筋建筑物基础钢筋 计计 算算 机
34、机 网网 络络 安安 全全 技技 术术2.2.7计算机场地的防火、防水措施l隔离:隔离:建筑内的计算机房四周应设计一个隔离带,以建筑内的计算机房四周应设计一个隔离带,以使外部的火灾至少可隔离一个小时。使外部的火灾至少可隔离一个小时。 l火灾报警系统:火灾报警系统:在火灾初期就能检测到并及时发出警在火灾初期就能检测到并及时发出警报。火灾报警系统按传感器的不同,分为烟报警和温报。火灾报警系统按传感器的不同,分为烟报警和温度报警两种类型。度报警两种类型。l灭火设施灭火设施 :灭火器灭火器 ;灭火工具及辅助设备如液压千;灭火工具及辅助设备如液压千斤顶、手提式锯、铁锨、镐、榔头、应急灯等。斤顶、手提式锯
35、、铁锨、镐、榔头、应急灯等。 l管理措施:管理措施:机房应有应急计划及相关制度,要严格执机房应有应急计划及相关制度,要严格执行计算机房环境和设备维护的各项规章制度,加强对行计算机房环境和设备维护的各项规章制度,加强对火灾隐患部位的检查。如电源线路要经常检查是否有火灾隐患部位的检查。如电源线路要经常检查是否有短路处,防止出现火花引起火灾。要制定灭火的应急短路处,防止出现火花引起火灾。要制定灭火的应急计划并对所属人员进行培训。此外,还应定期对防火计划并对所属人员进行培训。此外,还应定期对防火设施和工作人员的掌握情况进行测试。设施和工作人员的掌握情况进行测试。计计 算算 机机 网网 络络 安安 全全
36、 技技 术术2.3电磁防护l计算机及网络系统和其它电子设备一样,工作时要计算机及网络系统和其它电子设备一样,工作时要产生电磁发射,电磁发射可被高灵敏度的接收设备产生电磁发射,电磁发射可被高灵敏度的接收设备接收并进行分析、还原,造成系统信息泄漏。另一接收并进行分析、还原,造成系统信息泄漏。另一方面,计算机及网络系统又处在复杂的电磁干扰的方面,计算机及网络系统又处在复杂的电磁干扰的环境中,这种电磁干扰有时很强(如电子战中的强环境中,这种电磁干扰有时很强(如电子战中的强电磁干扰或核辐射脉冲干扰),使计算机及网络系电磁干扰或核辐射脉冲干扰),使计算机及网络系统不能正常工作,甚至被摧毁。统不能正常工作,
37、甚至被摧毁。l电磁防护的主要目的是通过屏蔽、隔离、滤波、吸电磁防护的主要目的是通过屏蔽、隔离、滤波、吸波、接地等措施,提高计算机及网络系统、其它电波、接地等措施,提高计算机及网络系统、其它电子设备的抗干扰能力,使之能抵抗强电磁干扰;同子设备的抗干扰能力,使之能抵抗强电磁干扰;同时将计算机的电磁泄漏发射降到最低。从而在未来时将计算机的电磁泄漏发射降到最低。从而在未来的电子战、信息战中、商战中立于不败之地。的电子战、信息战中、商战中立于不败之地。计计 算算 机机 网网 络络 安安 全全 技技 术术2.3.1 电磁干扰l电磁干扰的分类:在一个系统内,两电磁干扰的分类:在一个系统内,两个或两个以上电子
38、元器件处于同一环个或两个以上电子元器件处于同一环境时,就会产生电磁干扰。电磁干扰境时,就会产生电磁干扰。电磁干扰是电子设备或通信设备中最主要的干是电子设备或通信设备中最主要的干扰。按干扰的耦合方式不同,扰。按干扰的耦合方式不同,可将电可将电磁干扰分为传导干扰和辐射干扰两类。磁干扰分为传导干扰和辐射干扰两类。计计 算算 机机 网网 络络 安安 全全 技技 术术传导干扰传导干扰 l传导干扰是通过干扰源和被干扰电路之间存在的一传导干扰是通过干扰源和被干扰电路之间存在的一个公共阻抗而产生的干扰。个公共阻抗而产生的干扰。 l公共阻抗有各种形式,一般可分为阻性干扰、感性公共阻抗有各种形式,一般可分为阻性干
39、扰、感性和容性干扰。如图(和容性干扰。如图(1 1)所示,两台设备()所示,两台设备(R1R1、R2R2)采用共用电源供电,每台设备负载的变化都会引起采用共用电源供电,每台设备负载的变化都会引起电流的变化,进而引起另一台设备供电的变化,相电流的变化,进而引起另一台设备供电的变化,相当于通过阻抗将干扰传至另一台设备。当于通过阻抗将干扰传至另一台设备。l又如,两条平行导线又如,两条平行导线a a、b b相距很近时,如图(相距很近时,如图(2 2)所示,一条导线上的电流变化会产生交变磁场,交所示,一条导线上的电流变化会产生交变磁场,交变磁场又会在另一条导线上产生感应电流,这是通变磁场又会在另一条导线
40、上产生感应电流,这是通过互感耦合引起的干扰,也称为感性干扰。同样,过互感耦合引起的干扰,也称为感性干扰。同样,两根导线间有容抗存在,由于电位差的影响,经电两根导线间有容抗存在,由于电位差的影响,经电容耦合到另一条导线而产生的干扰,称为容性干扰。容耦合到另一条导线而产生的干扰,称为容性干扰。 计计 算算 机机 网网 络络 安安 全全 技技 术术计计 算算 机机 网网 络络 安安 全全 技技 术术辐射干扰辐射干扰 l辐射干扰是通过介质以电磁场的形式传播的干扰。辐射电辐射干扰是通过介质以电磁场的形式传播的干扰。辐射电磁场从辐射源通过天线效应向空间辐射电磁波,按照波的磁场从辐射源通过天线效应向空间辐射
41、电磁波,按照波的规律向空间传播,被干扰电路经耦合将干扰引入到电路中规律向空间传播,被干扰电路经耦合将干扰引入到电路中来。辐射干扰源可以是载流导线,如信号线、电源线等,来。辐射干扰源可以是载流导线,如信号线、电源线等,也可为芯片、电路等。也可为芯片、电路等。l当干扰源靠近被干扰电路,两者的距离为小于当干扰源靠近被干扰电路,两者的距离为小于/2/2(为干扰波长)的近场时,干扰通过电感或电容耦合而引入。为干扰波长)的近场时,干扰通过电感或电容耦合而引入。这时可通过上述的感性、容性传导耦合干扰来分析,分析这时可通过上述的感性、容性传导耦合干扰来分析,分析时可忽略相位差的影响。时可忽略相位差的影响。l当
42、干扰源与被干扰电路相距较远,两者距离为大于当干扰源与被干扰电路相距较远,两者距离为大于22的远的远场时,电磁能量通过空间传播,称为电磁辐射。在分析时场时,电磁能量通过空间传播,称为电磁辐射。在分析时要考虑相位差的影响。要考虑相位差的影响。l总之,传导干扰和辐射干扰主要取决于干扰源的频率(频总之,传导干扰和辐射干扰主要取决于干扰源的频率(频率对应着波长)。低频时,率对应着波长)。低频时,/2/2较大,干扰往往属于传较大,干扰往往属于传导耦合;高频时,导耦合;高频时,/2/2较小,干扰往往属于电磁辐射。较小,干扰往往属于电磁辐射。例如,频率为例如,频率为30MHz30MHz,距离大于,距离大于2m
43、2m时,其干扰均为电磁辐射。时,其干扰均为电磁辐射。计计 算算 机机 网网 络络 安安 全全 技技 术术电磁干扰的危害电磁干扰的危害 l计算机电磁辐射的危害计算机电磁辐射的危害信息泄漏信息泄漏防护技术(防护技术(TEMPESTTEMPEST技术)。技术)。lTEMPESTTEMPEST技术是综合性的技术,包括泄技术是综合性的技术,包括泄漏信息的分析、预测、接收、识别、漏信息的分析、预测、接收、识别、复原、防护、测试、安全评估等项技复原、防护、测试、安全评估等项技术,涉及到多个学科领域。它基本上术,涉及到多个学科领域。它基本上是在传统的电磁兼容理论基础上发展是在传统的电磁兼容理论基础上发展起来的
44、,但比传统的抑制电磁干扰的起来的,但比传统的抑制电磁干扰的要求要高得多,技术实现上也更为复要求要高得多,技术实现上也更为复杂。抑制和防止电磁泄漏现已成为物杂。抑制和防止电磁泄漏现已成为物理安全策略的一个主要问题。理安全策略的一个主要问题。 计计 算算 机机 网网 络络 安安 全全 技技 术术外部电磁场对计算机正常工作的影外部电磁场对计算机正常工作的影响响 l磁场感应:对于磁场,根据磁场感应:对于磁场,根据法拉第电磁感应定律,感应法拉第电磁感应定律,感应环在变化的磁场中产生的感环在变化的磁场中产生的感应电压正比于通过导体环路应电压正比于通过导体环路中总磁通量的时间变化速率。中总磁通量的时间变化速
45、率。假设有一个圆形环路,电磁假设有一个圆形环路,电磁脉冲为均匀的平面波,其变脉冲为均匀的平面波,其变化磁场的方向相对于环路平化磁场的方向相对于环路平面成夹角,则环中产生的等面成夹角,则环中产生的等效电压为:效电压为: l电场感应:对于电场,电场感应:对于电场,一个小的电偶极子对辐一个小的电偶极子对辐射的电磁脉冲的响应与射的电磁脉冲的响应与磁环路类似,如图磁环路类似,如图2.22.2所示。对于一个长度为所示。对于一个长度为l l的阻性负载电偶极子的阻性负载电偶极子(导线),电场与它的(导线),电场与它的夹角为夹角为,则对于大负,则对于大负载电阻,近似的感应电载电阻,近似的感应电压为压为计计 算算
46、 机机 网网 络络 安安 全全 技技 术术2.3.2 电磁防护的措施l目前主要防护措施有两类:一类是对传导发射的防目前主要防护措施有两类:一类是对传导发射的防护,主要采取对电源线和信号线加装性能良好的滤护,主要采取对电源线和信号线加装性能良好的滤波器,减小传输阻抗和导线间的交叉耦合;另一类波器,减小传输阻抗和导线间的交叉耦合;另一类是对辐射的防护,这类防护措施又可分为以下两种:是对辐射的防护,这类防护措施又可分为以下两种:一种是采用各种电磁屏蔽措施,如对设备的金属屏一种是采用各种电磁屏蔽措施,如对设备的金属屏蔽和各种接插件的屏蔽,同时对机房的下水管、暖蔽和各种接插件的屏蔽,同时对机房的下水管、
47、暖气管和金属门窗进行屏蔽和隔离;第二种是干扰的气管和金属门窗进行屏蔽和隔离;第二种是干扰的防护措施,即在计算机系统工作的同时,利用干扰防护措施,即在计算机系统工作的同时,利用干扰装置产生一种与计算机系统辐射相关的伪噪声向空装置产生一种与计算机系统辐射相关的伪噪声向空间辐射来掩盖计算机系统的工作频率和信息特征。间辐射来掩盖计算机系统的工作频率和信息特征。l为提高电子设备的抗干扰能力,除在芯片、部件上为提高电子设备的抗干扰能力,除在芯片、部件上提高抗干扰能力外,主要的措施有屏蔽、隔离、滤提高抗干扰能力外,主要的措施有屏蔽、隔离、滤波、吸波、接地等。其中屏蔽是应用最多的方法。波、吸波、接地等。其中屏
48、蔽是应用最多的方法。计计 算算 机机 网网 络络 安安 全全 技技 术术屏蔽屏蔽 l屏蔽可以有效地抑制电磁信息向外泄漏,衰减屏蔽可以有效地抑制电磁信息向外泄漏,衰减外界强电磁干扰,保护内部的设备、器件或电外界强电磁干扰,保护内部的设备、器件或电路,使其能在恶劣的电磁环境下正常工作。屏路,使其能在恶劣的电磁环境下正常工作。屏蔽体一般是用导电和导磁性能较好的金属板制蔽体一般是用导电和导磁性能较好的金属板制成。正确设计的屏蔽体,配合滤吸、隔离、接成。正确设计的屏蔽体,配合滤吸、隔离、接地等技术措施,可以达到地等技术措施,可以达到80db80db以上的屏蔽效能以上的屏蔽效能(频率范围为(频率范围为10
49、KHz10KHz10000MHz10000MHz)。)。l屏蔽的三种类型:屏蔽的三种类型:l电屏蔽:电屏蔽:电屏蔽是将电子元器件或设备用金属屏蔽层包封起来,电屏蔽是将电子元器件或设备用金属屏蔽层包封起来,避免它们之间通过耦合引起干扰而采取的措施。避免它们之间通过耦合引起干扰而采取的措施。l磁屏蔽:磁屏蔽:磁屏蔽是采用导磁性好的材料包封起被屏蔽物,为屏磁屏蔽是采用导磁性好的材料包封起被屏蔽物,为屏蔽体内外的磁场提供低磁阻的通路来分流磁场,避免磁场干扰,蔽体内外的磁场提供低磁阻的通路来分流磁场,避免磁场干扰,抑制磁场辐射。抑制磁场辐射。l电磁屏蔽:电磁屏蔽:电磁屏蔽是对电磁场进行屏蔽。因为电场和磁
50、场一电磁屏蔽是对电磁场进行屏蔽。因为电场和磁场一般不孤立存在,所以这也是主要的屏蔽措施。平时所说屏蔽,般不孤立存在,所以这也是主要的屏蔽措施。平时所说屏蔽,一般指电磁屏蔽。一般指电磁屏蔽。计计 算算 机机 网网 络络 安安 全全 技技 术术屏蔽效能屏蔽效能 屏蔽体的屏蔽效能可用屏蔽前后空间同一点处电磁场的衰减程度确定。如图2.3所示,空间中的P点在屏蔽前电场强度为E1(或磁场强度H1),采用屏蔽后,对同一点的测量值为E2(或H2),则屏蔽效能SE为:由于这个比值范围很大,表达很不方便,故实际应用中常采用分贝(db)来表示屏蔽效能:计计 算算 机机 网网 络络 安安 全全 技技 术术式中SEP点
51、的屏蔽效能(db)E1P点无屏蔽时的电场强度E2P点屏蔽后的电场强度H1P点无屏蔽时的磁场强度H2P点屏蔽后的磁场强度计计 算算 机机 网网 络络 安安 全全 技技 术术几种特殊的屏蔽措施几种特殊的屏蔽措施 l金属板屏蔽金属板屏蔽 l金属栅网屏蔽:金属板制金属栅网屏蔽:金属板制作的屏蔽体可以获得理想作的屏蔽体可以获得理想的屏蔽效能,但许多场合的屏蔽效能,但许多场合不能用金属板做屏蔽材料,不能用金属板做屏蔽材料,如需要透光、通风和需柔如需要透光、通风和需柔性安装、折叠运输的特殊性安装、折叠运输的特殊场合,需要采用柔性金属场合,需要采用柔性金属栅网做屏蔽体。一般来说,栅网做屏蔽体。一般来说,金属栅
52、网做屏蔽体对电磁金属栅网做屏蔽体对电磁波的衰减作用比金属板要波的衰减作用比金属板要差得多。因为金属丝很细,差得多。因为金属丝很细,又充满孔洞,金属网的屏又充满孔洞,金属网的屏蔽作用主要是反射损耗。蔽作用主要是反射损耗。试验表明,孔越多,孔的试验表明,孔越多,孔的面积越大,所起的屏蔽作面积越大,所起的屏蔽作用越小。用越小。 l多层屏蔽:多层屏蔽是为了得到多层屏蔽:多层屏蔽是为了得到更好的屏蔽效能而采取的措施。更好的屏蔽效能而采取的措施。有时需要对电场和磁场两者都有有时需要对电场和磁场两者都有较好的防护,有时需要柔性屏蔽,较好的防护,有时需要柔性屏蔽,但单层金属栅网的屏蔽效能又不但单层金属栅网的屏
53、蔽效能又不能满足要求。在这些特殊情况下,能满足要求。在这些特殊情况下,采用双层或多层屏蔽材料做屏蔽采用双层或多层屏蔽材料做屏蔽体,可得到更好的效果。体,可得到更好的效果。 l薄膜屏蔽:在不便构造屏蔽室的薄膜屏蔽:在不便构造屏蔽室的场合可采用金属箔粘贴方式屏蔽;场合可采用金属箔粘贴方式屏蔽;还可采用喷涂的方式在基体上覆还可采用喷涂的方式在基体上覆盖一层薄金属涂层起到吸波、屏盖一层薄金属涂层起到吸波、屏蔽作用;为防射频辐射,可采用蔽作用;为防射频辐射,可采用金属薄膜包装材料,在运输和储金属薄膜包装材料,在运输和储存期间保护重要的电子媒体和电存期间保护重要的电子媒体和电子器件等。子器件等。计计 算算
54、 机机 网网 络络 安安 全全 技技 术术滤波技术滤波技术 l滤波器是由电阻、电容、电感等器件构成的滤波器是由电阻、电容、电感等器件构成的一种无源网络,它可让一定频率范围内的电一种无源网络,它可让一定频率范围内的电信号通过而阻止其他频率的电信号,从而起信号通过而阻止其他频率的电信号,从而起到滤波作用。在有导线连接或阻抗耦合的情到滤波作用。在有导线连接或阻抗耦合的情况下,进出线采用滤波器可阻止强干扰。从况下,进出线采用滤波器可阻止强干扰。从限制带宽的种类看,滤波器可分为低通、带限制带宽的种类看,滤波器可分为低通、带通和高通滤波器,其中使用较多的是低通滤通和高通滤波器,其中使用较多的是低通滤波器。
55、波器。l最简单的低通滤波器是由电感或电容组成。最简单的低通滤波器是由电感或电容组成。将电阻、电容、电感一起使用,可构成性能将电阻、电容、电感一起使用,可构成性能更好的更好的型、型、型和型和T T型低通滤波器。型低通滤波器。计计 算算 机机 网网 络络 安安 全全 技技 术术滤波器的主要技术指标滤波器的主要技术指标l滤波器的主要技术指标有:滤波器的主要技术指标有:l频率特性频率特性l额定电压额定电压l额定电流额定电流l绝缘电阻绝缘电阻计计 算算 机机 网网 络络 安安 全全 技技 术术电磁防护的其他措施电磁防护的其他措施 l接地:接地对电磁兼容来说十分重要,它不仅可起到接地:接地对电磁兼容来说十
56、分重要,它不仅可起到保护作用,而且可使屏蔽体、滤波器等集聚的电荷迅保护作用,而且可使屏蔽体、滤波器等集聚的电荷迅速排放到大地,从而减小干扰。作为电磁兼容要求的速排放到大地,从而减小干扰。作为电磁兼容要求的地线最好单独埋放,对其地阻、接地点等均有很高的地线最好单独埋放,对其地阻、接地点等均有很高的要求。要求。l可在电缆入口处增加一个浪涌抑制器。这种浪涌抑制可在电缆入口处增加一个浪涌抑制器。这种浪涌抑制器与地线直接连接,平时阻抗很高,与大地绝缘,电器与地线直接连接,平时阻抗很高,与大地绝缘,电缆通过它正常地向计算机传输动力或信号。一旦强电缆通过它正常地向计算机传输动力或信号。一旦强电磁脉冲到来,浪
57、涌抑制器自动变为低阻抗,使电磁能磁脉冲到来,浪涌抑制器自动变为低阻抗,使电磁能量泄放到大地。量泄放到大地。l除此之外,还应尽量减小天线和连接电缆长度,尽量除此之外,还应尽量减小天线和连接电缆长度,尽量减少感应环路面积,从而降低感应电压。可采取绞扭减少感应环路面积,从而降低感应电压。可采取绞扭信号线、导线贴近地面等措施。由于电子性能灵敏的信号线、导线贴近地面等措施。由于电子性能灵敏的器件更易受瞬时感应电压的影响,在电路设计时,如器件更易受瞬时感应电压的影响,在电路设计时,如果不灵敏的器件可满足功能要求,就尽量采用不太灵果不灵敏的器件可满足功能要求,就尽量采用不太灵敏器件,而必须采用的灵敏器件要采
58、取屏蔽、浪涌保敏器件,而必须采用的灵敏器件要采取屏蔽、浪涌保护等措施。护等措施。计计 算算 机机 网网 络络 安安 全全 技技 术术2.4 物理隔离技术l我国我国20002000年年1 1月月1 1日起实施的日起实施的计算机信息系计算机信息系统国际联网保密管理规定统国际联网保密管理规定第二章第六条规第二章第六条规定,定,“涉及国家秘密的计算机信息系统,不涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信得直接或间接地与国际互联网或其它公共信息网络相连接,必须实行物理隔离息网络相连接,必须实行物理隔离”。因此,。因此,“物理隔离技术物理隔离技术”应运而生。应运而生。l物理隔离
59、技术的目标是确保把有害的攻击隔物理隔离技术的目标是确保把有害的攻击隔离,在可信网络之外和保证可信网络内部信离,在可信网络之外和保证可信网络内部信息不外泄的前提下,完成网间数据的安全交息不外泄的前提下,完成网间数据的安全交换。物理隔离技术是在原有安全技术的基础换。物理隔离技术是在原有安全技术的基础上发展起来的、一种全新的安全防护技术。上发展起来的、一种全新的安全防护技术。计计 算算 机机 网网 络络 安安 全全 技技 术术2.4.1 物理隔离的安全要求l物理隔离,在安全上的要求主要有三点:物理隔离,在安全上的要求主要有三点:l在物理传导上使内外网络隔断,确保外部网不能通在物理传导上使内外网络隔断
60、,确保外部网不能通过网络连接而侵入内部网;同时防止内部网信息通过网络连接而侵入内部网;同时防止内部网信息通过网络连接泄漏到外部网。过网络连接泄漏到外部网。l在物理辐射上隔断内部网与外部网,确保内部网信在物理辐射上隔断内部网与外部网,确保内部网信息不会通过电磁辐射或耦合方式泄漏到外部网。息不会通过电磁辐射或耦合方式泄漏到外部网。l在物理存储上隔断两个网络环境,对于断电后会遗在物理存储上隔断两个网络环境,对于断电后会遗失信息的部件,如内存、处理器等暂存部件,要在失信息的部件,如内存、处理器等暂存部件,要在网络转换时作清除处理,防止残留信息出网;对于网络转换时作清除处理,防止残留信息出网;对于断电非
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025版酒店婚礼摄影摄像服务合同3篇
- 2024幼儿园租赁合同-附幼儿园设施维护责任3篇
- 2025版绿色能源技术团队技术人员就业合同
- 2024年水电安装工程外架劳务作业合同3篇
- 2025版城市排水工程合同协议书范本
- 2024年影视制作合同标的及制作周期和版权归属
- 2025版商业票据贴现借款合同文本与操作细则3篇
- 2025版高性能塑料销售合同规范范本2篇
- 2024年某科技公司与某政府部门关于智慧城市合作的合同
- 2025年度绿色环保办公家具采购合同3篇
- 新入职员工年终工作总结课件
- 汽车吊篮使用专项施工方案
- 静脉导管维护
- 普通逻辑学智慧树知到期末考试答案章节答案2024年河海大学
- 带你听懂中国传统音乐智慧树知到期末考试答案2024年
- 强制检定工作计量器具目录
- 大学基础写作--表达方式课件
- 300td高强瓦楞原纸废纸制浆工段工艺设计
- 螺杆式风冷冷水(热泵)机组电路图
- MSD(湿敏器件防护)控制技术规范
- 《录音技术与艺术》课程教学大纲(新版)(共11页)
评论
0/150
提交评论