注:本文档翻译参考来源为ACSC,部分词汇在本文中做了技术性调整,具体实施请参考我国有关标准,本文仅提供为大家提供一个信息安全的思路拓展。 |
布线基础设施
适用性
此外,本节仅适用于新的布线基础结构安装或升级。
共用设施
电缆和结构化布线系统
电缆护套和导管
电缆连接器类型
布线基础设施标准
布线基础设施应由认可的电缆安装人员按照相关国家标准进行安装,以确保人员安全和系统可用性。
使用光纤电缆
电缆寄存器
每根电缆的电缆寄存器包含以下内容:
1.电缆标识符
2.电缆颜色
3.敏感性/分类
4.源
5.目的地
6.位置
7.密封编号(如适用)。
平面图
平面布置图包含以下内容:
1.电缆路径(包括楼层之间的入口和出口点)
2.电缆网状系统和导管路径
3.地板浓缩箱
4.墙上插座盒
5.网络机柜。
电缆标签流程和程序
记录良好的电缆标签流程以及支持的电缆标签程序可以使电缆审计和故障查找更加容易。
制定并实施了电缆标签流程以及支持的电缆标签程序。
贴标电缆
电缆的两端都标有足够的源和目标详细信息,以便对电缆进行物理识别和检查。
为楼宇管理电缆贴标
建筑物管理电缆在黄色背景上以黑色书写标记其用途,最小尺寸为2.5 cm x 1 cm,并以五米的间隔连接。
为工厂中的外国系统贴标电缆
安装设施中的外国系统电缆在检查站贴上标签。
电缆颜色
官方和受保护的电缆既不是鲑鱼粉红色也不是红色。
秘密电缆的颜色是鲑鱼粉红色。
绝密电缆的颜色是红色的。
电缆颜色不合格
带有不合格电缆着色的秘密和绝密电缆都带有适当的颜色,并在检查点贴上标签。
电缆可检测性
电缆的检测间隔至少为五米。
绝密区域的电缆的整个长度均可完全检查。
常见的电缆网状系统和导管
秘密级和绝密级系统只属于他们自己的有线电视组。
电缆仅携带单个电缆组,除非 每个电缆组属于不同的子单元。
共享公共电缆网状系统的电缆组在电缆组之间具有分隔分区或可见间隙。
封闭式电缆网状系统
在共享设施中,电缆在封闭的电缆网状系统中运行。
用于封闭式电缆网状系统的盖板
在共享设施中,管道或管道前盖、地板和天花板中的电缆桥架以及相关配件都是透明塑料。
密封电缆网状系统和导管
在共享设施中,唯一可识别的SCEC认可的防篡改密封用于密封绝密级电缆网状系统上的所有可拆卸盖。
在共享设施中,使用可见的导管胶涂抹来密封所有塑料导管接头和由螺纹锁紧螺母连接的绝密级导管。
贴标管道
绝密级导管的标签最小尺寸为2.5厘米x 1厘米,以五米的间隔贴上,并标记为"TS RUN"。
墙壁电缆
从电缆桥架到墙壁插座盒的电缆采用柔性或塑料导管运行。
墙中的电缆
在共用设施中,绝密级电缆不会在两墙间运行。
墙面贯穿件
当墙壁穿透件从最高机密区域进入较低分类区域时,最高机密电缆被包裹在导管中,顶部机密导管和墙壁之间的所有间隙都填充有适当的密封化合物。
壁挂式插座箱
墙上插座盒的连接器位于墙上插座盒的两侧,如果电缆组包含属于不同系统的电缆。
不同的电缆组不共用墙上插座盒。
贴标墙出口盒
墙上插座盒表示系统、电缆标识符和墙上插座盒标识符。
墙上插座箱颜色
官方和受保护的墙壁插座盒既不呈鲑鱼粉红色,也不为红色。
秘密墙壁插座盒是鲑鱼粉红色。
绝密墙上插座盒呈红色。
壁挂式插座箱盖
墙上插座箱盖为透明塑料。
飞线安装
如果使用长度超过五米的绝密光纤飞线将墙壁插座盒连接到ICT设备,则它们将在保护性和易于检查的路径中运行,该路径在ICT设备末端清楚地标有墙壁插座盒的标识符。
将电缆网状系统连接到机柜
通向机柜的电缆网状系统端接尽可能靠近机柜。
在绝密区域,通向服务器机房或通信机房机柜的电缆网状系统尽可能靠近机柜。
在最高机密区域,通向不在服务器机房或通信机房中的机柜的电缆网状系统在机柜边界处终止。
机柜中的电缆端接
电缆端接在单独的机柜中;或者对于小型系统,一个带有分隔板的机柜来描绘电缆组。
绝密电缆在单独的最高机密机柜中端接。
端接配线架上的电缆组
不同的电缆组不会终止在同一配线架上。
机柜和配线架的物理分离
绝密级和较低类别之间存在明显的差距。
最高机密和非最高机密配线架通过安装在单独的机柜中而物理分离。
如果空间限制要求比绝密级分类更低的配线架与绝密级配线架位于同一机柜中:
机柜中的物理屏障用于分离配线架
只有持有积极审查安全许可的人员才能进入机柜
在安装之前,必须获得最高机密系统授权官的批准。
音频安全室
当穿透最高机密音频安全室时,会咨询国家安全机构 ,并遵守提供的所有指示。
电源网
带有不间断电源馈电的配电板用于为所有最高机密ICT设备供电。
辐射安全
辐射安全威胁评估
部署带有射频发射器的官方或受保护系统的系统所有者将与密码 或 绝密级系统位于同一位置,进行发射安全威胁评估,并实施从威胁评估中得出的任何其他安装标准。
部署 秘密级 或 绝密级 系统的系统所有者在内部或与其设施位于同一位置,进行发射安全威胁评估,并实施从威胁评估中得出的任何其他安装标准。
在共享设施中部署秘密级或 绝密级 系统的系统所有者进行发出安全威胁评估,并实施从威胁评估中得出的任何其他安装标准。
早期识别安全控制
在项目的生命周期中尽早寻求辐射安全威胁评估,因为辐射安全控制可能会产生重大的成本影响。
电磁干扰/电磁兼容性标准
ICT 设备符合与电磁干扰/电磁兼容性相关的行业和政府标准。
关注公众号
回复“220403”获取
“勒索软件二进制文件的经验比较分析”机翻PDF版
原文始发于微信公众号(祺印说信安):信息安全手册之通信基础设施指南
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论