标准解读

GB/T 21052-2007《信息安全技术 信息系统物理安全技术要求》是中国制定的一项国家标准,旨在为信息系统的物理安全提供一套全面的技术规范和要求。该标准详细规定了信息系统在物理环境、设备安全、介质安全、防雷与接地、防火、防水防潮、电磁防护、入侵防范等多个方面的安全技术和管理要求,确保信息资产免受自然灾害、人为破坏、意外事故等物理威胁。以下是该标准几个核心方面的概述:

  1. 物理环境安全:强调了对信息系统所在场所的选址、结构设计、出入控制、监控与报警系统的需求。要求确保数据中心或机房远离自然灾害频发区域,具有坚固的结构和适当的访问控制措施,如门禁系统、视频监控和入侵报警系统。

  2. 设备安全:涵盖了对计算机硬件、网络设备、存储设备等IT设施的安全配置和维护要求。包括设备的抗干扰性、稳定供电、散热与环境控制,以及定期维护检查,以保证设备的正常运行和数据的安全。

  3. 介质安全:涉及信息存储介质(如硬盘、光盘、USB闪存盘)的使用、保管、销毁过程中的安全控制。要求对存储敏感信息的介质进行加密处理,限制非授权访问,并对废弃介质实施安全销毁措施,防止信息泄露。

  4. 防雷与接地:规定了信息系统应具备有效的防雷击保护措施,包括建立合理的防雷系统和良好的接地系统,以减少雷电对设备和数据的损害。

  5. 防火与防水防潮:强调了机房和重要设备区域应配备自动灭火系统和适当的防水防潮措施,以防止火灾和潮湿环境对设备造成损害。

  6. 电磁防护:要求采取措施减少电磁辐射和电磁干扰,保护信息系统不受外部电磁环境的影响,同时也防止敏感信息通过电磁泄漏。

  7. 入侵防范:包括实体入侵和信息入侵两方面,要求通过实体屏障、入侵检测系统和安全审计等手段,阻止未经授权的人员接近或访问信息系统及其组件。

该标准通过上述要求,旨在为组织机构建立一个全面而坚固的物理安全防线,确保信息系统的稳定运行和信息资产的安全。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2007-08-23 颁布
  • 2008-01-01 实施
©正版授权
GB/T 21052-2007信息安全技术信息系统物理安全技术要求_第1页
GB/T 21052-2007信息安全技术信息系统物理安全技术要求_第2页
GB/T 21052-2007信息安全技术信息系统物理安全技术要求_第3页
GB/T 21052-2007信息安全技术信息系统物理安全技术要求_第4页
GB/T 21052-2007信息安全技术信息系统物理安全技术要求_第5页
已阅读5页,还剩39页未读 继续免费阅读

下载本文档

免费下载试读页

文档简介

犐犆犛35.040

犔80

中华人民共和国国家标准

犌犅/犜21052—2007

信息安全技术

信息系统物理安全技术要求

犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—

犘犺狔狊犻犮犪犾狊犲犮狌狉犻狋狔狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋犳狅狉犻狀犳狅狉犿犪狋犻狅狀狊狔狊狋犲犿

20070823发布20080101实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

犌犅/犜21052—2007

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅴ

引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅵ

1范围!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2规范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3术语和定义!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

4第一级物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.1设备物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.1.1标志!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.1.2标记和外观!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.1.3静电放电抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.1.4电磁辐射抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

4.1.5电快速瞬变脉冲群抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.1.6抗电强度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.1.7泄漏电流!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.1.8绝缘电阻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.2环境物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.2.1场地选择!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.2.2防火要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.2.3防雷电!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.3系统物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.3.1灾难备份与恢复!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

4.3.2设备管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5第二级物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.1设备物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.1.1标志!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.1.2标记和外观!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

5.1.3静电放电抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.1.4电磁辐射骚扰!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.1.5电磁辐射抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.1.6浪涌(冲击)抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.1.7电快速瞬变脉冲群抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.1.8电源适应能力!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.1.9抗电强度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.1.10泄漏电流!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.1.11电源线!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.1.12绝缘电阻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.2环境物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.2.1场地选择!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

犌犅/犜21052—2007

5.2.2机房防火!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

5.2.3供电系统!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5.2.4静电防护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5.2.5防雷电!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5.2.6接地!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5.2.7温湿度控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5.2.8防水!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5.2.9防虫鼠害!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5.2.10防盗防毁!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5.2.11出入口控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

5.2.12记录介质安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

5.2.13人员要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

5.2.14机房综合布线要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

5.2.15通信线路安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

5.3系统物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

5.3.1灾难备份与恢复!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

5.3.2设备管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

6第三级物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1设备物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1.1标志!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1.2标记和外观!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1.3静电放电抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1.4电磁辐射骚扰!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1.5电磁传导骚扰!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1.6电磁辐射抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1.7电磁传导抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

6.1.8浪涌(冲击)抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.9电源电快速瞬变脉冲群抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.10电压暂降、短时中断、电压变化抗扰度!!!!!!!!!!!!!!!!!!!!!!!9

6.1.11电源适应能力!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.12抗电强度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.13泄漏电流!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.14电源线!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.15绝缘电阻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.16防过热!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.17温度、湿度适应性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.18振动适应性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

6.1.19冲击适应性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

6.1.20碰撞适应性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

6.1.21可靠性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

6.2环境物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

6.2.1场地选择!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

6.2.2机房防火!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

6.2.3电磁辐射卫生防护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

犌犅/犜21052—2007

6.2.4机房屏蔽!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

6.2.5供电系统!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

6.2.6静电防护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

6.2.7防雷电!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11

6.2.8接地!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

6.2.9温湿度控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

6.2.10防水!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

6.2.11防虫鼠害!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

6.2.12防盗防毁!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

6.2.13出入口控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

6.2.14安全防范中心!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

6.2.15记录介质安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

6.2.16人员与职责要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

6.2.17机房综合布线要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

6.2.18通信线路安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13

6.2.19信息传输、交换与共享范围要求!!!!!!!!!!!!!!!!!!!!!!!!!14

6.3系统物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

6.3.1灾难备份与恢复!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

6.3.2物理设备访问!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

6.3.3边界保护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15

6.3.4设备管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15

6.3.5设备保护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!16

6.3.6资源利用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!16

7第四级物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!16

7.1设备物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!16

7.1.1标志!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!16

7.1.2标记和外观!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!16

7.1.3静电放电抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!17

7.1.4电磁辐射骚扰!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!17

7.1.5电磁传导骚扰!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!17

7.1.6电磁辐射抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!17

7.1.7电磁传导抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!17

7.1.8浪涌(冲击)抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!17

7.1.9电源电快速瞬变脉冲群抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!17

7.1.10电压暂降、短时中断、电压变化抗扰度!!!!!!!!!!!!!!!!!!!!!!18

7.1.11工频磁场抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.12脉冲磁场抗扰度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.13电源适应能力!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.14抗电强度!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.15泄漏电流!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.16电源线!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.17绝缘电阻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.18防过热!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.19防火!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

犌犅/犜21052—2007

7.1.20防爆裂!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.21温度、湿度适应性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.22振动适应性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

7.1.23冲击适应性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19

7.1.24碰撞适应性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19

7.1.25可靠性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19

7.2环境物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19

7.2.1场地选择!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19

7.2.2机房防火!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!19

7.2.3电磁辐射卫生防护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20

7.2.4机房屏蔽!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20

7.2.5供电系统!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20

7.2.6静电防护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20

7.2.7防雷电!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!21

7.2.8接地!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!21

7.2.9温湿度控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!21

7.2.10防水!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!21

7.2.11防虫鼠害!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22

7.2.12防盗防毁!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22

7.2.13出入口控制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22

7.2.14安全防范中心!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22

7.2.15记录介质安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22

7.2.16人员与职责要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22

7.2.17机房综合布线要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!23

7.2.18通信线路安全!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!23

7.2.19信息传输、交换与共享范围要求!!!!!!!!!!!!!!!!!!!!!!!!!23

7.3系统物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!23

7.3.1灾难备份与恢复!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!23

7.3.2物理设备访问!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!23

7.3.3边界保护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!24

7.3.4设备管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!24

7.3.5设备保护!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!25

7.3.6资源利用!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!26

8第五级物理安全技术要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!26

9技术要求各等级项目表!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!26

附录A(资料性附录)物理安全说明!!!!!!!!!!!!!!!!!!!!!!!!!!30

A.1信息系统与信息系统物理安全!!!!!!!!!!!!!!!!!!!!!!!!!!30

A.2信息系统物理资产要素!!!!!!!!!!!!!!!!!!!!!!!!!!!!!30

A.3物理安全威胁!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!31

A.4物理安全脆弱性!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!31

A.5物理安全概念示图!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!32

A.6关于物理安全保证功能!!!!!!!!!!!!!!!!!!!!!!!!!!!!!32

A.7物理安全等级划分说明!!!!!!!!!!!!!!!!!!!!!!!!!!!!!33

参考文献!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!34

犌犅/犜21052—2007

前言

本标准的附录A是资料性附录。

本标准由全国信息安全标准化技术委员会提出并归口。

本标准起草单位:公安部第一研究所、公安部安全与警用电子产品质量检测中心。

本标准主要起草人:严明、滕旭、郭立、卢玉华、胡志昂、任常青、郑征、刘军。

犌犅/犜21052—2007

引言

信息系统的物理安全涉及到整个系统的配套部件、设备和设施的安全性能、所处的环境安全以及整

个系统可靠运行等方面,是信息系统安全运行的基本保障。

本标准提出的技术要求包括三方面:1)信息系统的配套部件、设备安全技术要求;2)信息系统所处

物理环境的安全技术要求;3)保障信息系统可靠运行的物理安全技术要求。设备物理安全、环境物理安

全及系统物理安全的安全等级技术要求,确定了为保护信息系统安全运行所必须满足的基本的物理技

术要求。

本标准以GB17859—1999对于五个安全等级的划分为基础,依据GB/T20

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论