赛能专栏◆细读涉密机房知多少
在IT业,机房普遍指的是电信、网通、移动、双线、电力以及政府或者企业等,存放服务器的,为用户以及员工提供IT服务的地方,小的几十平米,一般放置二三十个机柜,大的上万平米放置上千个机柜,甚至更多,机房里面通常放置各种服务器和小型机,例如IBM小型机,HP小型机,SUN小型机,等等。机房的温度和湿度以及防静电措施都有严格的要求,非专业项目人员一般不能进入,机房里的服务器运行着很多业务,例如移动的彩信、短消息,通话业务等。机房很重要,没有了机房,工作、生活都会受到极大影响,所以每个机房都要有专业人员管理,保证业务正常运行!其中涉密机房为政府、军队或者机要部门。为加强机房保密及安全管理工作,机房为涉密计算机系统,实施专人、专用、专管,制定了管理规定,下面跟着赛能给大家介绍关于涉密机房管理规定的相关资料,以及建设标准,希望对大家有所帮助。
涉密机房管理条例
第一章出入管理
第一条数据中心机房(以下简称“机房”)是网核心区域,数据涉密,非机房工作人员未经批准不得进入机房。
第二条机房工作人员负网络、信息安全责任,严禁任何与工作不相关人员进入机房。
第三条相关设备维保人员需要进入机房操作的,需首先填写外来人员进出机房登记表,并在机房工作人员陪同下进入机房。
第四条其他人员进入机房需事先联系,经信息化建设与管理中心分管领导签字同意,才能在工作人员陪同下进入机房。
第五条进入机房应遵守机房管理制度并服从机房工作人员安排。
第六条进入机房不得携带任何易燃、易爆、腐蚀性、强电磁、辐射性、流体物质等对设备正常运行可能构成威胁或影响的物品。
第二章操作管理
第七条非机房工作人员不得接触和操作机房内任何设备、设施。
第八条网络设备的添加和更换、网络配置的增删修改以及网络结构的变更必须报信息化建设与管理中心分管领导批准后方可进行。
第九条机房内重要网络设备的操作实行双人作业制度,严格按照预定操作流程进行。有关过程必须按规定进行详细登记和记录,并填写操作登记表。
第十条操作人员注意保持机房整洁,操作结束后整理好有关工具和配件。
第十一条机房管理人员负责对各类软件、现场资料、产品说明书进行整理归档。
第十二条机房环控系统所有密码必须登记在册并按有关规定妥善保管在固定位置并上锁,开锁钥匙由至少2名管理员共同拥有。
第三章运行管理
第十三条机房实行二十四小时值班制,值班人员定期巡查机房,检杳机房环境支撑设施运行状况。
第十四条机房工作人员或值班人员随时监控机房设备运行状况,发现异常情况应立即按照预案规程进行操作,及时上报中心分管领导并详细记录,以备查。
第十五条机房工作人员应恪守保密制度,不得泄露任何信息资料与数据。
第十六条机房实行无烟无尘管理,工作人员定期对机房进行清扫,对机器设备进行吸尘清洁。
第十七条机房内严禁吸烟、喝水、吃食物、嬉戏和进行剧烈运动,保持机房安静。
第十八条不定期对机房内设置的消防器材、监控设备进行检查,以保证其有效性。
第十九条所有重要文档定期整理装订,专人保管,以备查。
涉密机房建设标准
涉密机房建设包括屏蔽室和监控中心,重要的涉密机房建设规范标准应当根据电子设备的电磁辐射情况,采取屏蔽措施,或采取相应的防范措施,并根据涉密程度,设立必要的控制区域,定期对涉密场所进行保密技术检查。涉密机房的建设包括楼体安全加固、屏蔽机房壳体制作及屏蔽机房内装饰、机房电气、机房专用空调、机房防雷系统、机房门禁系统、机房消防系统、机房视频监控系统、机房环境监控系统制作安装等。涉密机房设计要求综合考虑楼体承重、建筑物装饰学、电工学、环境保护、安全防范技术、暖通净化技术、计算机专业、弱电控制专业、消防专业、电磁辐射等综合学科因素,能够满足交换机、服务器、存储系统等安全可靠运行的环境,满足国家有关标准和安全保密的要求,做到技术先进,经济合理,安全可靠。涉密机房不仅可以放置室内电子计算机和其他电子信息处理设备所处理的保密信息随电磁波泄露出去,而且可以放置外部来的比较强的电磁干扰,扰乱室内电子计算机和其他电子信息处理设备的正常工作。
数据中心的概念
数据中心(DataCenter)通常是指在一个物理空间内实现信息的集中处理、存储、传输、交换、管理,而计算机设备、服务器设备、网络设备、存储设备等通常认为是网络核心机房的关键设备。
关键设备运行所需要的环境因素,如供电系统、制冷系统、机柜系统、消防系统、监控系统等通常被认为是关键物理基础设施。
政府屏蔽机房建设规范
在电子政务建设中,"数据孤岛"、"数字鸿沟"以及安全问题却长期困扰和制约政府信息化进程,因此,建设政府屏蔽机房从而形成电子政务数据标准和规范,并实现电子政务内部及外部的数据交换和共享是解决问题的关键所在。因此提出基于区域性电子政务数据中心机房(GDC)的电子政务集成解决方案,能够最大程度上解决目前电子政务建设过程中急需解决的问题。同时,在研究过程中突破了当前众多解决方案仅仅着眼于应用软件层的简单集成模式,采用了从数据、安全管理到应用的全方位集成模式。【其中保密局就有自己的机房建设规范,涉密机房大多数都是屏蔽机房需参考《处理涉密信息的电磁屏蔽室的技术要求和测试方法》(BMB3-1999);《军用涉密信息系统电磁屏蔽体等级划分和测试方法》( GJB 5792-2006)。】
一、设计依据:
《计算机场地技术要求》(GB2887-89)
《计算机场地安全要求》(GB9361-88)
《电子计算机机房设计规范》(GB50174-93)
《电子计算机机房工程施工及验收规范》(SJ/T30003-93)
《建筑设计防火规范》(GB5004-95)
《建筑内部装修设计防火规范》(GB50222-95)
《低压配电设计规范》(GBJ50054-95)
《供配电系统设计规范》(GB50052-92)
《电气装置安装工程施工及验收规范》(GBJ32-82)
《高性能屏蔽室屏蔽效能的测量方法》(GB12190-90)
《电磁屏蔽室工程施工及验收规范》(SJ31470-2002)
《涉及国家机密的计算机信息系统安全技术要求》(BMZ1-2000) 项目设计要求、图纸及相关产品的企业标准及设计规范。
二、屏蔽室设计原理:
计算机、通信机及电子设备在正常工作时会产生一定强度的电磁波,该电磁波可能会对其它设备产生干扰或被专用设备所接收,以窃取其工作内容。同时,这些电子设备也需要在小于一定强度的电磁环境下保证其正常工作。
屏蔽就是用金属板体(金属网)制成六面体,将电磁波限制在一定的空间范围内使其场的能量从一面传到另一面受到很大的衰减。屏蔽室就是利用其屏蔽的原理,用金属材料制成一个六面体房间,由于金属板(网)对入射电磁波的吸收损耗、界面反射损耗和板内反射损耗。使其电磁波的能量大大的减弱,而使屏蔽室产生屏蔽作用。
由于屏蔽室内通常有人员和设备在里面工作,因此屏蔽室六面密闭的同时,必需留有人员及设备进出的屏蔽门,良好的通风,室内所需的电源,信号的进出,必备的室内装修,以确保屏蔽室能正常工作。
因此影响屏蔽室屏蔽效能主要有以下因素:屏蔽室所用材料、屏蔽材料的接缝处理、屏蔽门、通风窗、屏蔽窗、电源线的滤波处理、信号线的屏蔽处理等。
屏蔽材料:1、厚度为1.5-3mm。的冷轧或镀锌钢板。
三、技术方案:
1、性能指标:
执行标准:BMB3-1999《处理涉密信息的电磁屏蔽室的技术要求和测试方法》C级
磁场 10KHz≥70dB 150KHz≥95dB
电场 200KHz-50MHz≥100dB
平面波 5OMHz-1GHz≥100dB
微波 1GHz-10GHz≥90dB
测试方法按 GB12190-2006标准
2、技术内容:
结构形式:单层钢板焊接式电磁屏蔽空
屏蔽壳体的内容有:六面屏蔽材料、材料之间的连接、支撑龙骨。
构建六面板体屏蔽壳体,是由冷轧钢板制成单元模块,表面经喷涂防锈漆后拼焊,焊接方式采用二氧化碳气体保护焊.其特点是受热面积小,焊缝抗氧化好。
壳体结构:
屏蔽机房底层是地梁部分,以网架结构焊接成整体,具有一定的刚性,并与地面进行绝缘处理。地梁上面焊接屏蔽壳体。地梁上面墙体和顶部采用槽钢和矩形管组成龙骨层,经科学设计,在屏蔽机房壳体的墙体和顶部不同的部位采用不同的折弯高度来保证各部分强度和刚度的要求,减轻屏蔽壳体重量。
壳体龙骨:
A、地面龙骨:在基建地面上先铺设厚度为5mm的绝缘块,其上铺设地梁,地梁采用50X30X2矩形管制成,地梁间距为600mmX500mm,地梁间断续焊固定牢固.地梁铺设需平整。
B、墙面龙骨:主龙骨(竖柱)采用8#号槽钢制成,间距1300mm,副龙骨(横档)采用50X30X2矩形管制成,间距1100mm,龙骨间断续焊固定牢固。
C、顶部龙骨:主龙骨采用8#号槽钢制成,间距1300mm,副龙骨采用50X30X2矩形管制成,间距1000mm,将主龙骨两端置于侧龙骨之上,与龙骨间断续焊固定牢固,主副龙骨间断续焊固定牢固。
工艺特点
(1) 组成模块均经过折弯成型,以保证焊接变形尽量控制在焊接边上;
(2)焊接工艺采用C02气体保护焊,从而确保焊缝平整光滑,壳体变形小;
(3)屏蔽壳体及框架稳定可靠,保证其电磁屏蔽性能长期稳定可靠;
(4)整体机械性能达到以下要求:a.钢板不平度:每个面的任何部位不平度≤-5mm/2㎡,侧面墙对角线≤8mm;b.钢墙垂直度误差≤8mm;c、屏蔽壳体抗震指标≥8级;
(5)整体进行防潮防湿处理;
手动屏蔽门:
屏蔽门是屏蔽空的关键设备,是工作人员及设备进出的主要通道,在确保屏蔽效能的同时,它的可靠性、实用性及开启方便将至关重要。
特点:结构简单.维修方便.技术成熟。
送、排风系统:
对于进入屏蔽机房内的送风及排风均应通过波导窗,以保证整体屏蔽指标,为减小风阻系数,增加有效的通风面积,该工程采用全焊接式蜂窝形通风波导窗。
滤波器
滤波器是一种无源双向网络,是由无源元件构成多端网络,它的一端是“源”,另一端是“负载”。它不仅能衰减沿电源线传导的EMI能量,同时也对EMI的辐射有显著的抑制作用。
滤波器采用高插入损耗滤波器.漏电小于2A,性能可靠。
屏蔽室
屏蔽室是为防止雷达微波辐射对人体伤害而专门设计建造的现代化防护装置。
组成材料
屏蔽室由磁性材料制成,衡量材料导磁能力的参数是磁导率,磁导率越高,屏蔽效果越好。 常见的普通高导磁材料是冷轧钢板,而且屏蔽体厚度起决定作用。磁场强度越强,屏蔽材料厚度也要相应增加。
布线原理
屏蔽室的非屏蔽布线和屏蔽布线之争已有多年历史,随着通信系统的需求,尤其是综合布线系统理论的成熟,对这个问题行业内已经逐渐形成共识:非屏蔽系统和屏蔽系统各有所长,都有其更适合的场所。
原理
屏蔽室原理是由屏蔽的电缆和屏蔽的元器件所组成的屏蔽系统(屏蔽室、屏蔽机房)将是最佳选择。通过干扰与窃听实验,发散性试验,误码率测试,抗干扰性实验,为使网络安全可靠并具有优秀的抗干扰性能,必须选用屏蔽的线缆及元器件。
作用
屏蔽室主要的作用在隔于离外界电磁干扰,保证室内电子、电气设备正常工作。特别是在电子元件、电器设备的计量、测试工作中,利用电磁屏蔽室(或暗室)模拟理想电磁环境,提高检测结果的准确度。屏蔽室阻断室内电磁辐射向外界扩散,强烈的电磁辐射源应予以屏蔽隔离,防止干扰其他电子、电气设备正常工作甚至损害工作人员身体健康。
屏蔽室防止电子通信设备信息泄漏,确保信息安全。电子通信信号会以电磁辐射的形式向外界传播(即TEMPEST现象),敌方利用监测设备即可进行截获还原。电磁屏蔽室是确保信息安全的有效措施。
机房管理是项看得见、摸得着的实际工作,面对诸多因素和关系,必须“严”字当头。首先是部门领导和机房的管理人员一定要有从严管理的指导思想。使机房的日常管理工作有章可循,有据可依。
赛能公司是国家发改委/全球环境基金/世界银行/中国可再生能源发展项目指定的合格电源供应商;已顺利通过ISO9001:2000质量管理体系认证和欧盟CE/ROHS认证;并荣获由中国互联网中心/国务院新闻办网络总局/国家商务部市场运行司授予的“中国信用企业认证体系示范单位”称号。产品自投放市场以来,一直深受广大用户的信赖与好评。
公司产品广泛应用于:金融、财税、通信、邮政、电力、传媒、交通、航天、石化、军工、医疗、工矿企业、新能源、教育等各个领域。自公司成立以来,经过多年的努力,在广泛的领域里建立了众多稳定的用户。成功的为中行、建行、工行、农行、商业银行营业部机房、办公自动化系统安装,调试了各种型号的UPS电源设备,还为中国人民解放军空军、陆军、税务、大专院校、医院、科研机关等单位的计算机系统和精密仪器设备提供了大量的UPS电源,并提供了安全、可靠、及时的售后服务。
最新产品
同类文章排行
- 佛山市赛能自动化系统开发有限公司声明!
- 2018赛能公司户外拓展活动(一期)——三水森林公园
- 赛能专栏◆数据中心机房的系统设计及方法
- 绿色赛能2018佛山50公里徒步
- 赛能专栏◆小功率UPS电源使用技巧与选择注意事项
- 赛能专栏◆Tier等级知多少
- 赛能专栏◆细读涉密机房知多少
- 赛能专栏◆UPS术语大揭秘(二)
- 热烈庆祝佛山赛能公司乔迁之喜
- 赛能专栏◆UPS术语大揭秘(一)