隨著信息技術的發(fā)展,互聯(lián)網已經成為人們日常生活中必不可少的一部分,越來越多的人利用網絡進行溝通、工作甚至購物。對于網絡中的信息,其安全性和保密性顯得尤為重要。本文從網絡基礎建設的角度闡述如何通過屏蔽機房的建設,為數據信息提供安全保障。
計算機及其外圍設備在進行信息處理時會產生電磁泄漏,即電磁輻射?,F有的一些探測設備,能在一公里以外收集計算機站的電磁輻射信息,并且能區(qū)分不同計算機終端的信息。如 黑客 們利用電磁泄漏或搭線竊聽等方式可截獲機密信息,或通過對信息流向、流量、通信頻度和長度等參數的分析,推出有用信息,如用戶口令、賬號等重要信息。
機房是網絡設備比較集中放置的地方,是放置重要數據交換設備和服務器設備的地方,網絡中的大部分數據均會匯集到這些設備中進行數據交換。所以,機房基礎設施的建設對于保護內部設備及數據有著舉足輕重的作用。
根據電磁原理,我們可以知道,作為數據傳輸的通信線路,工作時都會在線纜周圍形成不同強度的磁場,并向四面?zhèn)鞑?,我們可以利用相關的設備和儀器對其進行探測,再經過進一步處理,就可以獲得線纜中傳輸的數據信息。整個過程我們可以稱之為電磁泄漏。所以,網絡和數據機房作為網絡信息匯聚的中心,應該有較好的安全措施來確保各類信息的安全。
屏蔽 是用金屬網或金屬板將信號源包圍,利用金屬層來阻止內部信號向外發(fā)射,同時也可以阻止外部的信號進入到金屬層內部。把 屏蔽 效應應用到網絡和數據機房上,就有了現在的屏蔽機房。根據機房屏蔽性能的不同,可以將屏蔽機房劃分為不同的級別,其中, C 級屏蔽機房的屏蔽性能最高。
上圖為某屏蔽機房示意圖。該機房按照 C 級屏蔽標準建設,整個機房四周用金屬鋼板包圍,包括地面和天花板,稱作屏蔽殼體。屏蔽殼體是屏蔽機房的主要組成部分。此外,屏蔽門是影響機房屏蔽效應的主要因素之一,按照開啟方式的不同,可分為手動和電動兩種。為了機房內部保持空氣的流通,還需要在屏蔽殼體上開出窗子,但必須安裝符合響應標準的波導窗,波導窗的功能是保證空氣流通的同時阻止電磁信號的泄漏。同樣,機房內部的供電由外部電源通過濾波器接入機房,數據通過光纖波導管接入機房,語音等信號也通過響應的濾波裝置接入到機房內部,這樣就可以保證數據的正常通信,同時也保證了機房的屏蔽效果?;诔杀镜目紤],同時也因為光纖具有很好的傳輸性能,其穿過屏蔽殼體比雙絞線穿過殼體所需要的花費低很多,所以可以加入相應的光電轉換設備。
根據具體情況,還可以在機房內部加入數據加密設備,對傳輸的數據進行加密,這樣,即使在屏蔽機房外部,數據也不容易被盜取。
同時,也可以根據機房的重要程度,添加入侵檢測系統(tǒng)、門禁和視頻監(jiān)控系統(tǒng)等來提高安全性。
責任編輯:handsome