iT邦幫忙

2023 iThome 鐵人賽

DAY 25
0

HVAC是「Heating, Ventilation, and Air Conditioning」的縮寫,中文可以翻譯為「暖通空調」,它是維持室內空氣質量和溫度的系統。對於機房而言,有效的HVAC系統不僅確保機器運行於最佳環境,還對確保資料的完整性和可用性至關重要。

  1. 機房的HVAC特點

    • 恆定溫度: 伺服器和其他IT設備在高溫下會過熱,可能導致性能下降或故障。HVAC確保機房溫度保持在適宜的範圍內。
    • 濕度控制: 高濕度可能導致結露,而低濕度可能導致靜電。兩者都可能損壞敏感的電子設備。
    • 空氣過濾: 減少灰塵和其他微粒,防止它們進入設備。
  2. 與ICS和SCADA的連接

    • 工業控制系統 (ICS)監控與數據採集系統 (SCADA) 是用於監控和控制大型工業過程的系統,如能源生產和傳輸、水處理等。
    • 在機房的情境中,ICS和SCADA可以用於監控和控制HVAC系統,實時收集數據如溫度、濕度、風扇速度等,並根據需要自動調節。
    • 透過這些系統,工程師可以在中央控制室或遠程位置監控HVAC的運行狀態,並在故障發生時迅速介入。
    • 近年來,隨著物聯網 (IoT) 的發展,更多的HVAC設備帶有感測器和連接功能,能夠與ICS和SCADA系統無縫集成。
  3. 安全性考慮

    • 由於HVAC系統與ICS和SCADA系統的連接,可能導致安全隱患。如果不當設計或未妥善保護,黑客可能利用HVAC系統作為進入ICS和SCADA系統的途徑。
    • 因此,必須確保所有連接都受到適當的加密和防護,並定期對系統進行安全審查和更新。

總結而言,機房的HVAC系統對於確保設備的正常運行至關重要,而與ICS和SCADA的連接則提供了更高效和自動化的監控和控制功能。然而,這也帶來了新的安全挑戰,需要嚴格的安全措施來確保系統的完整性和可靠性。

**屏蔽 (Shielding) **:

在資訊安全領域中,「屏蔽」通常指的是物理或電磁的防護手段,用於防止不受權的電磁輻射進入或離開特定的區域,以保護數據的安全性和完整性。

  1. 為什麼需要屏蔽?

    • 多數電子設備,在其運行過程中,會產生電磁輻射。這些輻射可能被不良的個體或機構用來進行側錄攻擊,即從遠處捕獲和分析這些輻射以獲取敏感信息。
    • 同樣地,外部的電磁干擾或輻射可能影響到敏感設備的正常運行,從而威脅到資料的完整性和設備的正常功能。
  2. 屏蔽的方法

    • 物理屏蔽:使用金屬或特殊材料製成的屏蔽室、盒或罩,來防止電磁輻射的滲透。例如,伺服器室可能會有特殊的牆壁和天花板來減少電磁泄露。
    • 電磁屏蔽:使用特殊的電磁屏蔽材料或技術來減少或消除不必要的電磁輻射。例如,某些電纜可能會用屏蔽膜包裹,以減少其對其他設備的干擾或被干擾的風險。
  3. 注意事項

    • 雖然屏蔽可以提供有效的電磁防護,但它不應該是資訊安全策略中的唯一手段。最佳的安全策略應該是多層次的,結合物理、技術和管理措施。
    • 屏蔽材料和技術的選擇應該基於特定的需求和環境,並定期進行測試和評估以確保其有效性。

總的來說,屏蔽在資安中是一種重要的物理保護手段,對於保護敏感資訊和設備免受電磁干擾或攻擊具有關鍵意義。

那當談到網路連接和屏蔽時,STP(屏蔽雙絞線)和UTP(非屏蔽雙絞線)是兩種常見的雙絞線選擇。這些雙絞線的設計目的是為了減少外部的電磁干擾和內部的電磁輻射,確保資料傳輸的可靠性。

  1. UTP (Unshielded Twisted Pair) 非屏蔽雙絞線

    • UTP是目前最普遍使用的電纜,尤其在乙太網路中。
    • 它由八條銅線組成,分為四對,每對線纏繞在一起,但不帶有金屬屏蔽。
    • 這種纏繞方式可以減少「電磁干擾(EMI)」和「射頻干擾(RFI)」的影響。
    • 由於它的製造成本較低且安裝相對簡單,因此成為了網路連接的首選。
  2. STP (Shielded Twisted Pair) 屏蔽雙絞線

    • 與UTP不同,STP線纏繞的每一對都有屏蔽,另外還有一個外層的屏蔽。
    • 這些額外的屏蔽提供了更好的保護,防止電磁干擾(EMI)和射頻干擾(RFI)。
    • 由於其增強的防護特性,STP特別適用於可能存在較高干擾的環境,如工業場所或鄰近大量電子設備的地方。
    • 但STP的成本較高,安裝也較為複雜,可能需要特殊的連接器和接地方法。

總結
在考慮使用STP還是UTP時,應該考慮實際應用的環境和需求。如果是在一般的辦公環境中,UTP可能已足夠。但在高干擾的環境或需要高度可靠性的場合,如數據中心或工業設施,STP可能是更好的選擇。


上一篇
[Day 24] facilities security物理安全2
下一篇
[Day 26] TEMPEST 介紹
系列文
你懂資安 資安就會幫你! CompTIA Security+ (SY0-601) 到底在講什麼!!30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言