← 目录

第10章 · 物理安全要求

4 / 5
🏢 Domain 3 · 安全架构与工程

物理安全要求

Physical Security Requirements
这一章讲真正闯进机房搞破坏怎么防。从场地选址设计讲起(CPTED 用环境设计威慑罪犯),到物理控制顺序、机房布线、入侵检测、报警系统,再到数据中心的风火水电(供电、温湿度、防水、消防)。人员生命安全永远是第一位
物理安全要求画报
物理安全要求画报点击查看高清画报
① 设计原则 ② 站点选址 ③ CPTED ④ 控制顺序 ⑤ 机房布线 ⑥ 入侵检测与报警 ⑦ 摄像头 ⑧ 供电 ⑨ 温湿度与水 ⑩ 消防灭火
📐

① 设施设计原则

关键路径 + 技术融合

规划物理安全,设计之初要考虑两个方面:

概念含义
关键路径 Critical Path从外围→数据中心→机房→登录服务器,这一整条路上的所有节点(含水电煤)都要做安全
技术融合把 IDS、门禁等用一套技术统一加固,提高效率
📝 单点故障
  • 技术融合的劣势:过度依赖一套系统→它本身成了单点故障 Point of Failure
  • 对策:分层防御(纵深防御)+ 串联模式(而非并联)。
💡 串联 vs 并联

要让入侵者过五关斩六将地闯进来(串联)——只有一条主路,安全只需布在这条关键路径上。如果有多个路口能到达(并联),就要考虑更多路径,安全管控更麻烦。

📍

② 站点选址

安全第一,成本第二

物理安全这里,安全需求第一,成本退到第二位(和其他章节相反)。选址分两层:

层级考虑因素
大环境选哪个城市/州——避开自然灾害多发地(如跨国公司很少在地震频发的日本设数据中心)
小环境具体街道——不能太繁华(三教九流多)也不能太偏僻(藏树丛干坏事);门口尽量开阔
★ 人员生命安全第一

站点设计的首要原则是保护人的生命安全。空调、供电、门的设计都要考虑人员疏散。数据中心必须通过消防检查——不能因为"机房没人"就忽视生命安全。

🌳

③ CPTED 通过环境设计预防犯罪

用气势压倒攻击者

CPTED(Crime Prevention Through Environmental Design):通过环境设计,让犯罪分子觉得不适、不方便在此作案。它是一种威慑,但不能完全取代真正的安防,要两者结合。

CPTED 第一代(4 原则)含义
访问控制 Access Control真实的进出控制:路口、灯光、栅栏
自然监控 Surveillance哨兵站楼上能环顾整个广场
形象与环境维护让正人君子舒适、罪犯不好作案
领土控制 Territoriality用插旗/栅栏标明领土范围
💡 白宫草坪的故事

早期白宫没草坪没栅栏,狂热分子开车直接冲撞。后来修了草坪、要求卸货车绕着建筑物到后面停(拐弯必减速 + 减速带),把速度降下来。这就是 CPTED 第一代的典型设计。

★ 第二代 CPTED

更"虚"一些:社会凝聚力、社区文化、联通性、阈值控制。除物理设施外,营造社区氛围(人人相互防备/守望相助),让作案契机变少。

🔢

④ 物理控制的分类与顺序

威慑→拒绝→检测→拖延→判定→决定

物理安全控制可内化为三类:管理类(人员/流程/培训)、技术类(门禁/真实入侵检测/监控)、现场类(栅栏/照明/门锁/防火材料)。

★ 控制顺序(务必记住)

威慑 → 拒绝(不让进)→ 检测(进来了能发现)→ 拖延(拖住别逃,像四十大盗关门)→ 判定(judgment 是否恶意)→ 决定(收集证据)

💡 IDS 的弱点

真实入侵检测系统(物理 IDS)最怕两件事:断电断通讯线路。大片里常见——攻击者发假的心跳信号,让中控以为 IDS"还在工作",实际已被替换。

🔌
防火墙类型画报
防火墙类型画报点击查看高清画报

⑤ 机房布线与区域划分

配线间 / 骨干 / 水平
系统说明
配线间(IDF)线路汇集分散的房间,要整洁、定期巡检、配消防
骨干配线系统纵向、跨楼层连接
水平配线系统横向,把楼层节点的线分布到不同区域(无线 AP 也靠它接出)
分布式电缆保护强电走房梁,故障限制在单个机柜内,不波及其他
★ 服务器间选址
  • 核心位置,不选边缘、不选最高层(漏雨)或最低层(渗水)。
  • 墙壁用至少 1 小时耐火材料构建防火墙。
  • 无人机房可用非人类友好的环境(低温、弱照明、哈龙灭火)。
  • SCIF 隔离信息间:用法拉第笼原理屏蔽,绝密信息出不去,防窃听。
🚨

⑥ 入侵检测与报警系统

运动监测器 + 四种报警

运动监测器种类:红外(照明模式变化)、热量(热感)、波动(微波变化)、光电(固定光路被阻断)、被动音频(声控)。

报警类型方式
本地通报 Local大喇叭高音量,数十米开外都能听到(像防空演习)
中心站 Central静默发到中控/总台
专有系统 Proprietary保安的步话机(专用频段,抗干扰)
辅助站 Auxiliary警民联动,直连 110/119/120
📝 报警的三种响应
  • 阻止式:关门把入侵者困住(四十大盗)。
  • 驱逐式:大喇叭/警铃/灯火通明,吓跑入侵者。
  • 通知式:静默发指令给安保/执法人员。
  • 误报 False Alarm:需中控或现场人员二次验证(可能是受潮、暴雨、小动物触发)。
📹

⑦ 摄像头(CCTV)

威慑 + 检测双重能力

摄像头单纯摆着是威慑措施;如果带检测记录功能,就兼顾了威慑 + 检测两种风险管控能力。

★ 安装与类型
  • 装在公共区域(外墙、出入口、走廊),不能对着工位。
  • 原则上装在公开明显位置起威慑(搞阳谋不搞阴谋);如需隐蔽,必须明确告知内部人员。
  • 假摄像头:成本最低,纯威慑,无记录。
  • EVS 增强型视频监控:人脸捕捉 + 运动激活 + 步态分析。
📝 两种入侵方式
  • 假冒/伪装:仿制员工卡、门禁卡混入。
  • 尾随/夹带 Tailgating:跟在有权限的人后面进入(像小区里跟着别人进门)。
  • 防护:审计跟踪、日志检查、安全摄像头。

⑧ 供电保护

UPS / 发电机 / 电涌
设备特点
UPS 不间断电源其实会间断,只是停电后短时间持续供电;在线交互式可秒级补位+电涌保护
电池需人工切换,无智能
发电机供电时间更长,但需定期检查燃料(漏气/过期)
📝 供电故障术语(必考)
  • Blackout 长时间停电 · Fault 短时停电
  • Sag 电压骤降(短时)· Brownout 持续低电压
  • Spike 短时高压 · Surge 浪涌 长时高压(如刚恢复供电时)
★ 电磁干扰

EMI(电磁干扰):三相电(火/零/地)间电压差产生。RFI(射频干扰):荧光灯、电梯等无线电干扰。对策:屏蔽、远离干扰源、接地。

🌡️

⑨ 温湿度与防水

环境控制
★ 环境指标
  • 温度:约 15–32°C(59–89.6°F),大型服务器最佳 20–21°C
  • 湿度:太湿→电路板腐蚀;太干→静电(高压可能永久损坏电路)。
  • 气压:机房用正压(往外推气),防粉尘进入(和火神山负压相反)。
  • :机房最忌水。渗水十之八九来自空调冷凝水,水管别经过重要服务器上方。
🔥

⑩ 消防与灭火系统

火三角 + 灭火剂 + 喷淋

火三角/火四面体:温度 + 供氧 + 燃料 + 链式化学反应。灭火就是破坏其中一项:

灭火剂原理
降低温度(民用主力,但不能用于油火/电火)
干粉(碳酸钠)阻隔燃料
二氧化碳隔绝氧气
哈龙 Halon干扰化学反应;90°F 产生毒气,对人不友好
FM-200哈龙替代品(七氟丙烷),环保
📝 喷淋系统四类型(必考)
  • 湿管 Wet:管内常充水,喷头熔化立即喷水(最快)。
  • 干管 Dry:管内无水,触发后阀门放水,有 delay。
  • 密集/雨淋 Deluge:粗管路、大量水,快速输送。
  • 预动作 Pre-action:水先充管但不喷,二次判断火是否还在,争取时间防误喷损坏服务器。
★ 生命安全细节
  • 火灾多数人是被呛/窒息而非烧死→逃生通道培训。
  • 主工作间/机房要有两条进出口
  • 公共场所配 AED(心肺复苏除颤仪)。
CISSP 视频精读系列 · 第10章 物理安全要求
基于视频课转录稿整理,为帮助理解的通俗讲解,备考请以官方教材与最新考纲为准
可双指缩放,横向拖动查看细节