广东省大学生实验室安全与环保知识竞赛(信息安全)(精品).ppt
《广东省大学生实验室安全与环保知识竞赛(信息安全)(精品).ppt》由会员分享,可在线阅读,更多相关《广东省大学生实验室安全与环保知识竞赛(信息安全)(精品).ppt(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2011年广东省大学生实验室安全与环保知识竞赛计算机信息安全竞赛内容竞赛内容防火防爆防火防爆危险化学品的安全使用及防护危险化学品的安全使用及防护实验室生物安全与防护实验室生物安全与防护电气安全与防护电气安全与防护放射性安全与防护放射性安全与防护计算机信息安全计算机信息安全三废处理三废处理验室安全事故的紧急处理与救援验室安全事故的紧急处理与救援食品安全食品安全计算机信息系统安全计算机信息系统安全n计算机信息系统计算机信息系统,是指由计算机及其相关的和配,是指由计算机及其相关的和配套的设备、设施套的设备、设施(含网络含网络)构成的,按照一定的应构成的,按照一定的应用目标和规则对信息进行采集、加工、
2、存储、传用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。输、检索等处理的人机系统。n计算机信息系统的安全保护计算机信息系统的安全保护,应当保障计算机及,应当保障计算机及其相关的和配套的设备、设施(含网络)的安全,其相关的和配套的设备、设施(含网络)的安全,运行环境的安全,保障信息的安全,保障计算机运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全功能的正常发挥,以维护计算机信息系统的安全运行。运行。n计算机信息系统安全包括计算机信息系统安全包括人的安全人的安全、实体安全实体安全、信息安全信息安全、运行安全运行安全。信息安全竞赛主要内容信息安
3、全竞赛主要内容n信息安全包括信息安全包括3 个方面个方面:q安全法规安全法规q安全管理安全管理q安全技术安全技术n信息安全法律法规信息安全法律法规n信息安全物理安全信息安全物理安全n日常安全意识日常安全意识刑法的规定(刑法的规定(1)n刑法刑法(1997年年3月月14日修订)第日修订)第285、第、第286条分别规定了非法入侵计算机信息系统条分别规定了非法入侵计算机信息系统罪和破坏计算机信息系统罪,共两条四款。罪和破坏计算机信息系统罪,共两条四款。n第第285条条 违反国家规定,违反国家规定,侵入国家事务、国侵入国家事务、国防建设、尖端科学技术领域的计算机信息防建设、尖端科学技术领域的计算机信
4、息系统的系统的,处三年以下有期徒刑或者拘役。,处三年以下有期徒刑或者拘役。刑法的规定(刑法的规定(2)n第第286条条 违反国家规定,对违反国家规定,对计算机信息系统功能计算机信息系统功能进进行删除、修改、增加、干扰,造成计算机信息系行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。期徒刑。n违反国家规定,对计算机信息系统中违反国家规定,对计算机信息系统中存储、处理存储、处理或者传输的数据和应用程序或者传输的数据和应用程序进行删
5、除、修改、增进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。加的操作,后果严重的,依照前款的规定处罚。n故意制作、传播计算机病毒故意制作、传播计算机病毒等破坏性程序,影响等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款计算机系统正常运行,后果严重的,依照第一款的规定处罚。的规定处罚。问题问题n近年来,计算机犯罪的特点已经超越了刑法第近年来,计算机犯罪的特点已经超越了刑法第285和和286条标注的范围。主要是通过,技术手段非法条标注的范围。主要是通过,技术手段非法侵入侵入法律规定以外法律规定以外的计算机信息系统,窃取他人的计算机信息系统,窃取他人账号、密码、虚拟财产(如账
6、号、密码、虚拟财产(如 游戏装备)等信息,游戏装备)等信息,或者对大范围的他人计算机实施非法控制(如或者对大范围的他人计算机实施非法控制(如 僵僵尸网络)。尸网络)。n这些犯罪行为,都超出了这些犯罪行为,都超出了285和和286条管辖的范围,条管辖的范围,刑法原有的规定使司法机关在打击刑法原有的规定使司法机关在打击“黑客黑客”犯罪犯罪时面临法律困扰。时面临法律困扰。刑法修正案(刑法修正案(1)n2009年年2月月28日上午,十一届全国人大常委日上午,十一届全国人大常委会第七次会议在北京人民大会堂举行闭幕会第七次会议在北京人民大会堂举行闭幕会,以会,以161票赞成、票赞成、4票弃权表决通过票弃权
7、表决通过中中华人民共和国刑法修正案华人民共和国刑法修正案(七七)。n对于惩治网络对于惩治网络“黑客黑客”的违法犯罪行为,的违法犯罪行为,刑法增加了相关条款刑法增加了相关条款 刑法修正案(刑法修正案(2)n(第二款、第三款):(第二款、第三款):n违反国家规定,违反国家规定,侵入前款规定以外侵入前款规定以外的计算的计算机信息系统或者采用其他技术手段,获取机信息系统或者采用其他技术手段,获取该计算机信息系统中该计算机信息系统中存储、处理或者传输存储、处理或者传输的数据,或者对该计算机信息系统实施非的数据,或者对该计算机信息系统实施非法控制法控制,情节严重的,处三年以下有期徒,情节严重的,处三年以下
8、有期徒刑或者拘役,并处或者单处罚金;情节特刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,别严重的,处三年以上七年以下有期徒刑,并处罚金。并处罚金。刑法修正案(刑法修正案(3)n鉴于之前所述情况,刑法修正案(七)在鉴于之前所述情况,刑法修正案(七)在刑法第刑法第285条中增加两款(第二款、第三款)条中增加两款(第二款、第三款):n提供专门用于侵入、非法控制计算机信息提供专门用于侵入、非法控制计算机信息系统的程序、工具系统的程序、工具,或者明知他人实施侵,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,
9、情节严重的,行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。依照前款的规定处罚。修订带来的变化(修订带来的变化(1)n1、范畴变化。、范畴变化。对于军事、金融、政府以外对于军事、金融、政府以外的计算机系统的计算机系统,发生的计算机犯罪进行了,发生的计算机犯罪进行了界定,尤其是明确刑罚的内容。对于保护界定,尤其是明确刑罚的内容。对于保护商业企业的计算机信息系统,尤为重要。商业企业的计算机信息系统,尤为重要。n2、刑罚变化。对于计算机犯罪的惩处量刑、刑罚变化。对于计算机犯罪的惩处量刑出现变化,比以前实施更大的惩罚力度。出现变化,比以前实施更大的惩罚力度。(处三年以上七年以下有期徒刑处三年
10、以上七年以下有期徒刑)修订带来的变化(修订带来的变化(2)n3、内容变化。、内容变化。q(1)在内容上与时俱进,兼顾了对新型计算机)在内容上与时俱进,兼顾了对新型计算机犯罪行为的界定和内容描述。关注点从以前的犯罪行为的界定和内容描述。关注点从以前的关注入侵,转到新型犯罪行为的描述。关注入侵,转到新型犯罪行为的描述。q(2)对提供黑客工具,编写黑客工具行为,界)对提供黑客工具,编写黑客工具行为,界定为违法行为。定为违法行为。n总体看这次刑法的变更,解决了长期以来总体看这次刑法的变更,解决了长期以来“计算机(互联网)犯罪成本计算机(互联网)犯罪成本”的问题,的问题,为行政司法处罚提供了依据。为行政
11、司法处罚提供了依据。计算机信息网络国际联网安全保护计算机信息网络国际联网安全保护管理办法管理办法n第五条 任何单位和个人不得利用国际联网制作、制作、复制、复制、查阅查阅和传播和传播下列信息:q(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪的;n第二十条 违反法律、行政法规,有本办法第五条、第六条所列行为之一的,由公安机关给予警告,有违法所得的,没收违法所得,对个人可以并处五千元以下的罚款,对单位可以并处一万五千元以下的罚款信息安全法律法规信息安全法律法规nhttp:/ Security)是保护计算机)是保护计算机设备、设施(含网络)免遭设备、设施(含网络)免遭地震地震、水灾水
12、灾、火灾火灾、有害气体有害气体和其他环境事故(如和其他环境事故(如电磁电磁干扰干扰等)破坏的措施和过程,也称实体安等)破坏的措施和过程,也称实体安全。全。n物理安全内容物理安全内容q环境安全环境安全q物理隔离物理隔离q电磁防护电磁防护环境安全环境安全n计算机网络通信系统的运行环境应按照国计算机网络通信系统的运行环境应按照国家有关标准设计实施,应具备家有关标准设计实施,应具备消防报警消防报警、安全照明安全照明、不间断供电不间断供电、温湿度控制系统温湿度控制系统和防盗报警和防盗报警,以保护系统免受水、火、有,以保护系统免受水、火、有害气体、地震、静电的危害。害气体、地震、静电的危害。计算机房场地的
13、安全要求(计算机房场地的安全要求(1)n应对计算机及其网络系统的实体访问进行控制。应对计算机及其网络系统的实体访问进行控制。n计算机房的设计应考虑计算机房的设计应考虑减少无关人员进入机房的机会减少无关人员进入机房的机会。n所有进出计算机房的人都必须通过管理人员控制的地点。所有进出计算机房的人都必须通过管理人员控制的地点。特殊需要进入控制区的,特殊需要进入控制区的,应办理手续应办理手续。每个访问者和带入、。每个访问者和带入、带出的物品都应接受检查。带出的物品都应接受检查。n同时,计算机房应避免靠近公共区域,同时,计算机房应避免靠近公共区域,避免窗户直接邻街避免窗户直接邻街,应安排机房在内(室内靠
14、中央位置),辅助工作区域在外应安排机房在内(室内靠中央位置),辅助工作区域在外(室内周边位置)。(室内周边位置)。n在一个高大的建筑内,计算机房最好在一个高大的建筑内,计算机房最好不要建在潮湿的底层,不要建在潮湿的底层,也尽量避免建在顶层也尽量避免建在顶层,因顶层可能会有漏雨和雷电穿窗而,因顶层可能会有漏雨和雷电穿窗而入的危险。在有多个办公室的楼层内,计算机机房应至少入的危险。在有多个办公室的楼层内,计算机机房应至少占据半层,或靠近一边。这样既便于防护,又利于发生火占据半层,或靠近一边。这样既便于防护,又利于发生火警时的撤离。警时的撤离。计算机房场地的安全要求(计算机房场地的安全要求(2)n电
15、梯和楼梯不能直接进入机房。电梯和楼梯不能直接进入机房。n建筑物周围应有足够亮度的照明设施和防止非法进入的设建筑物周围应有足够亮度的照明设施和防止非法进入的设施。施。n外部容易接近的进出口应有栅栏或监控措施,而周边应有外部容易接近的进出口应有栅栏或监控措施,而周边应有物理屏障(隔墙、带刺铁丝网等)和监视报警系统,窗口物理屏障(隔墙、带刺铁丝网等)和监视报警系统,窗口应采取防范措施,必要时安装自动报警设备。应采取防范措施,必要时安装自动报警设备。n机房进出口须设置应急电话。机房进出口须设置应急电话。n机房供电系统应将动力照明用电与计算机系统供电线路分机房供电系统应将动力照明用电与计算机系统供电线路
16、分开,机房及疏散通道应配备应急照明装置。开,机房及疏散通道应配备应急照明装置。n计算机中心周围计算机中心周围100m内不能有危险建筑物。内不能有危险建筑物。n进出机房时要更衣、换鞋,机房的门窗在建造时应考虑封进出机房时要更衣、换鞋,机房的门窗在建造时应考虑封闭性能。闭性能。n照明应达到规定标准。照明应达到规定标准。设备防盗措施设备防盗措施n早期的防盗,采取早期的防盗,采取增加质量和胶粘增加质量和胶粘的方法。之后又出现了的方法。之后又出现了将设备与固定底盘用锁连接。现在某些便携机也采用机壳将设备与固定底盘用锁连接。现在某些便携机也采用机壳加锁扣的方法。加锁扣的方法。n国外一家公司发明了国外一家公
17、司发明了一种光纤电缆一种光纤电缆保护设备。这种方法是保护设备。这种方法是将光纤电缆连接到每台重要的设备上,光束沿光纤传输,将光纤电缆连接到每台重要的设备上,光束沿光纤传输,如果通道受阻,则报警。如果通道受阻,则报警。n一种更方便的防护措施类似于图书馆、超级市场使用的保一种更方便的防护措施类似于图书馆、超级市场使用的保护系统。每台重要的设备、每个重要存储媒体和硬件贴上护系统。每台重要的设备、每个重要存储媒体和硬件贴上特殊标签(如特殊标签(如磁性标签磁性标签),一旦被盗或未被授权携带外出,),一旦被盗或未被授权携带外出,检测器就会发出报警信号。检测器就会发出报警信号。n视频监视系统视频监视系统是一
18、种更为可靠的防护设备,能对系统运行是一种更为可靠的防护设备,能对系统运行的外围环境、操作环境实施监控(视)。对重要的机房,的外围环境、操作环境实施监控(视)。对重要的机房,还应采取特别的防盗措施,如值班守卫,出入口安装金属还应采取特别的防盗措施,如值班守卫,出入口安装金属防护装置,如安全门、防护窗户。防护装置,如安全门、防护窗户。机房的三度要求机房的三度要求n机房内的机房内的空调系统、去湿机、除尘器空调系统、去湿机、除尘器是保证计算机系统正是保证计算机系统正常运行的重要设备之一。通过这三种设备使机房的三度要常运行的重要设备之一。通过这三种设备使机房的三度要求:温度、湿度和洁净度得到保证,求:温
19、度、湿度和洁净度得到保证,n温度:机房温度一般应控制在温度:机房温度一般应控制在1822,即(,即(202)。温度过低会导致硬盘无法启动,过高会使元器件性能发生温度过低会导致硬盘无法启动,过高会使元器件性能发生变化,耐压降低,导致不能工作。变化,耐压降低,导致不能工作。n湿度:相对湿度过高会使电气部分绝缘性降低,加速金属湿度:相对湿度过高会使电气部分绝缘性降低,加速金属器件的腐蚀,引起绝缘性能下降;而相对湿度过低、过于器件的腐蚀,引起绝缘性能下降;而相对湿度过低、过于干燥会导致计算机中某些器件龟裂,印刷电路板变形,特干燥会导致计算机中某些器件龟裂,印刷电路板变形,特别是静电感应增加,使计算机内
20、信息丢失、损坏芯片,对别是静电感应增加,使计算机内信息丢失、损坏芯片,对计算机带来严重危害。机房内的相对湿度一般控制在计算机带来严重危害。机房内的相对湿度一般控制在40%60为好,即(为好,即(5010)。)。n洁净度:清洁度要求机房尘埃颗粒直径小于洁净度:清洁度要求机房尘埃颗粒直径小于0.5,平均,平均每升空气含尘量小于每升空气含尘量小于1万颗。灰尘会造成接插件的万颗。灰尘会造成接插件的接触不接触不良良、发热元件的、发热元件的散热效率降低散热效率降低、绝缘破坏,甚至造成击穿;、绝缘破坏,甚至造成击穿;灰尘还会灰尘还会增加机械磨损增加机械磨损,尤其对驱动器和盘片。,尤其对驱动器和盘片。防静电措
21、施防静电措施n静电是由物体间的相互磨擦、接触而产生的。静电产生后,静电是由物体间的相互磨擦、接触而产生的。静电产生后,由于它不能泄放而保留在物体内,产生很高的电位(能量由于它不能泄放而保留在物体内,产生很高的电位(能量不大),而静电放电时发生火花,造成火灾或损坏芯片。不大),而静电放电时发生火花,造成火灾或损坏芯片。计算机计算机信息系统的信息系统的各个关键电路各个关键电路,诸如,诸如CPU、ROM、RAM等大都采用等大都采用MOS工艺的大规模集成电路,工艺的大规模集成电路,对静电极对静电极为敏感为敏感,容易因静电而损坏。这种损坏可能是不知不觉造,容易因静电而损坏。这种损坏可能是不知不觉造成的。
22、成的。n机房内一般应采用乙烯材料装修,避免使用挂毯、地毯等机房内一般应采用乙烯材料装修,避免使用挂毯、地毯等吸尘、容易产生静电的材料。为了防静电机房一般吸尘、容易产生静电的材料。为了防静电机房一般安装防安装防静电地板静电地板,并将地板和设备接地以便将物体积聚的静电迅,并将地板和设备接地以便将物体积聚的静电迅速排泄到大地。机房内的专用工作台或重要的操作台应有速排泄到大地。机房内的专用工作台或重要的操作台应有接地平板。此外,接地平板。此外,工作人员的服装和鞋工作人员的服装和鞋最好用低阻值的材最好用低阻值的材料制作,机房内应保持一定湿度,在北方干燥季节应适当料制作,机房内应保持一定湿度,在北方干燥季
23、节应适当加湿,以免因干燥而产生静电。加湿,以免因干燥而产生静电。电源电源n电源是计算机网络系统正常工作的重要因素。供电设备容量电源是计算机网络系统正常工作的重要因素。供电设备容量应有一定的富裕量,所提供的功率一般应是全部设备负载的应有一定的富裕量,所提供的功率一般应是全部设备负载的125。计算机房设备最好是采取。计算机房设备最好是采取专线供电专线供电,应与其他电感,应与其他电感设备(如马达),以及空调、照明、动力等分开;至少应从设备(如马达),以及空调、照明、动力等分开;至少应从变压器单独输出一路给计算机使用。变压器单独输出一路给计算机使用。n为保证设备用电质量和用电安全,电源应至少有两路供电
24、,为保证设备用电质量和用电安全,电源应至少有两路供电,并应有自动转换开关,当一路供电有问题时,可迅速切换到并应有自动转换开关,当一路供电有问题时,可迅速切换到备用线路备用线路供电。应安装供电。应安装备用电源备用电源,如长时间不间断电源,如长时间不间断电源(UPS),停电后可供电),停电后可供电8小时或更长时间。关键的设备应有小时或更长时间。关键的设备应有备用发电机组和应急电源。同时为防止、限制瞬态过压和引备用发电机组和应急电源。同时为防止、限制瞬态过压和引导浪涌电流,应配备导浪涌电流,应配备电涌保护器(过压保护器)电涌保护器(过压保护器)。为防止保。为防止保护器的老化、寿命终止或雷击时造成的短
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 广东省 大学生 实验室 安全 环保 知识竞赛 信息 精品
限制150内