當前位置:首頁 » 安全設置 » 電廠網路安全監測裝置部署流程圖
擴展閱讀
蘋果電腦c4d能運行嗎 2024-10-21 07:33:20
手機玩全軍出擊網路異常 2024-10-21 07:32:26

電廠網路安全監測裝置部署流程圖

發布時間: 2024-10-21 04:23:05

A. 酒店弱電系統施工方案

酒店弱電系統施工比較繁雜,內容比較多、要求比較高,因此其施工方案寫前應明確設計內容、要求,對圖紙與相關規范應相當熟悉。

除了安全、質量、進度保證措施及組織設置與人員按排、工機具投入以外,一般需要寫的內容如下表:

2.5通信系統的測試可包括系統檢查測試;硬體通電測試;系統功能測試。

2.6初驗測試為可靠性;接通率;基本功能(如通信系統的業務呼叫與接續、計費、信令、系統負荷能力、傳輸指標、維護管理、故障診斷、環境條件適應能力等)。

2.7試運行驗收測試:聯網運行(接入)用戶和電路);故障率。

2.8通信系統檢測應按國家現行標准和規范、工程設計文件和產品技術要求進行,其測試方法,操作程序及步驟應根據國家現行標準的有關規定,經建設單位與生產廠商共同協商確定。

2.9智能建築通信系統安裝工程的檢測階段、檢測內容、檢測方法及性能指標要求應符合《程式控制電話交換設備安裝工程驗收規范》YD5077等有關國家現行標準的要求。

2.10通信系統接入公用通信網信道的傳輸速率、信號方式、物理介面和介面協議應符合設計要求。

2.11通信系統的工程實施及質量控制和系統檢測的內容應符合下表的要求。

通信系統工程檢測項目表

……

2.12衛星數字電視機有限電視系統的系統監測應符合下列要求:

2.12.1衛星數字電視及有線電視系統的安裝質量檢查應符合國家現行標準的有關規定。

2.12.2在工程實施及質量控制階段,應檢查衛星天線的安裝質量、高額頭至室內單元的線距、功放器及接收站位置、纜線連接的可靠性。符合設計要求為合格。

2.12.3衛星數字電視的輸出電平應符合國家現行標準的有關規定。

2.12.6HFC網路和雙向數字電視系統正向測試的調制誤差率和相位抖動,反向測試的侵入雜訊、脈沖雜訊和反向隔離度的參數指標應滿足設計要求;並檢測其數據通信、VOD,圖文播放等功能;HFC用戶分配網應採用中心分配結構,具有可定址路權控制及上行信號匯集均衡等功能;應檢測系統的頻率配置、抗干擾性能,其用戶輸出電平應取62~68dBμV。

2.13公共廣播與緊急廣播系統檢測應符合下列要求:

2.13.1系統的輸入輸出不平衡度、音頻線的敷設、接地形式及安裝質量應符合設計要求,設備之間阻抗匹配合理;

2.13.2放聲系統應分布合理,符合設計要求;

2.13.3最高輸出電平、輸出信噪比、聲壓級和頻寬的技術指標應符合設計要求;

2.13.4通過對響度、音色和音質的主觀評價,評定系統的音響效果;

5功能檢測應包括:業務宣傳、背景音樂和公共尋呼插播;緊急廣播與公共廣播共用設備時,其緊急廣播由消防分機控制,具有最高優先權,在火災和突發事故發生時,其緊急廣播由消防分機控制,具有最高優先權,在火災和突發事故發生時,應能強制切換為緊急廣播並以最大音量播出;緊急廣播功能檢測按相關規定執行;功率放大器應冗餘配置,並在主機故障時,按設計要求備用機自動投入運行;公共廣播系統應分區控制,分區的劃分不得與消防分區的劃分產生矛盾。

第三節信息網路系統

3.1信息網路系統應包括計算機網路、應用軟體及網路安全等。

3.2信息網路系統施工的必要條件是:綜合布線系統施工完畢,已通過系統檢測並具備竣工驗收的條件;設備機房施工完畢,機房環境、電源及接地安裝已完成,具備安裝條件。

3.3信息網路系統的設備、材料進場驗收要求除遵照相關規定執行外,還應注意:有序列號的設備必須登記設備的序列號;網路設備開箱後通電自檢,查看設備狀態指示燈的顯示是否正常,檢查設備啟動是否正常;計算機系統、網管工作站,UPS電源、伺服器、數據存儲設備、路由器、防火牆、交換機等產品按相關章節的規定執行。

3.4網路設備應安裝整齊、固定牢靠,便於維護和管理;高端設備的信息模塊和相關部件應正確安裝,空餘槽位應安裝空板;設備上的標簽應標明設備的名稱和網路地址;跳線連接應穩固,走向清楚明確,線纜上應正確標簽。

3.5信息網路系統的隨工檢查內容應包括:

3.5.1安裝質量檢查:機房環境是否滿足要求;設備器材清點檢查;設備機櫃加固檢查;設備模塊配置檢查;設備間及機架內纜線布放;接地電阻值檢查;掃地引入線及接地裝置檢查;機房內防火措施;機房內安全措施等。

3.5.2通電測試前設備檢查:按施工圖設計文件要求檢查設備安裝情況;設備接地應良好;供電電源電壓及極性符合要求。

3.5.3設備通電測試:設備供電正常;報警指示工作正常;設備通電後工作正常及故障檢查。

3.6信息網路系統在安裝、調試完成後,應進行不少於1個月的試運行。

3.7計算機網路系統的檢測應包括連通性檢測、路由檢測、容錯功能檢測、網路管理功能檢測。

3.8連通性檢測方法可採用相關測試命令進行測試,或根據設計要求使用網路測試儀測試網路的連通性。

3.9連通性檢測應符合以下要求:

3.9.1根據網路設備的連通圖,網管工作站應能夠和任何一台網路設備通信;

3.9.2各子網(虛擬專網)內用戶之間的通信功能檢測;根據網路配置方案要求,允許通信的計算機之間可以進行資源共享和信息交換,不允許通信的計算機之間無法通信;並保證網路切點符合設計規定的通訊協議和適用標准。

3.9.3根據配置方案的要求,檢測區域網內的用戶公用網之間的通信能力。

3.10對計算機網路進行路由檢測,路由檢測方法可採用相關測試命令進行測試,或根據設計要求使用網路測試網路路由設置的正確性。

3.11容錯功能的檢測方法應採用人為設置網路故障,檢測系統正確判斷故障及故障排除後系統自動恢復的功能;切換時間應符合設計要求。檢測內容應包括以下兩方面:

3.11.1對具備容錯能力的網路系統,應具有錯誤恢復和故障離功能,主要部件應冗餘設置,並在出現故障時可自動切換;

3.11.2對有鏈路冗餘配置的網路系統,當其中的某條鏈路斷開或有故障發生時,整個系統仍應保持正常工作,並在故障恢復後應能自動切換回主系統運行。

3.12網路管理功能檢測應符合下列要求:

3.12.1風管系統應能夠搜索到整個網路系統的拓撲結構圖和網路設備連接圖;

3.12.2網路系統應具備良好診斷功能,當某台網路設備工線路發生故障後,網管系統應能夠及時報警和定位故障點;

3.12.3高溫泵能夠對網路設備進行遠程配置和網路性能檢測,提供網路切點的流量,廣播率和錯誤率等參數。

3.13智能建築的應用軟體應包括智能建築辦公自動化軟體、物業管理軟體和智能化系統集成等應用軟體系統。應用軟體的檢測應從其涵蓋的基本功能、界面操作的標准性、系統可擴展性和管理功能等方面進行檢測,並根據設計要求檢測其行業應用功能。滿足設計要求時為合格,否則為不合格。不合格的應用的應用軟體修改後必須通過回歸測試。

3.14先對軟硬體配置進行核對,確認無誤後方可進行系統檢測。

3.15軟體產品質量檢查應按照本規范中的相關規定執行。應採用系統的實際數據和實際應用案例進行測試。

3.16應用軟體檢測時,被測軟體的功能、性能確認宜採用黑盒法進行,主要測試內容應包括:

3.16.1功能測試:在規定的時間內運行軟體系統的所有功能,以驗證系統是否符合功能需求;

3.16.2性能測試:檢查軟體是否滿足設計文件中規定的性能,應對軟體的相應時間、吞吐量、輔助存儲區、處理精度進行檢測;

3.16.3文檔測試:檢測用戶文檔的清晰性和准確性,用戶文檔中所列應用案例必須全部測試;

3.16.4可靠性測試:對比軟體測試報告中可靠性的評價與實際試進行中出現的問題,進行可靠性驗證;

3.16.5互連測試:應驗證兩個或多個不同系統之間的互連性;

3.16.6回歸測試:軟體修改後,應經回歸測試驗證是否因修改引出新的錯誤,即驗證修改後的軟體是否仍能滿足系統的設計要求。

3.17應用軟體的操作命令界面應為標准圖交互界面,要求風格統一,層次簡潔,操作命令的命名不得具有二義性。應用軟體應具有可擴展性,系統應預留可升級空間以納入新功能,家採用能適應最新版本的信息平台,並能適應信息系統管理功能的變動。

3.18網路安全系統宜從物理層安全、網路層安全、系統層安全、應用層安全等四個方面進行檢測,以保證信息的保密性、真實性、完整性、可控和用性等信息安全性能符合設計要求。

3.19計算機信息系統安全專用產品必須具有公安部計算機管理監察部門審批分發的「計算機信息系統安全專用產品銷售許可證」;特殊行業及其他規定時,還應遵守行業的相關規定。

3.20如果與網際網路連接,智能建築網路安全系統必須安裝防火牆和防病毒系統。

3.21網路層安全的安全性檢測應符合以下要求:

3.21.1防攻擊:信息網路應能抵禦來自防火牆以外的網路攻擊,使用流行的攻擊手段進行模擬攻擊,不能攻破判為合格;

3.21.2網際網路訪問控制:信息網路應根據需求控制內部終端機的網際網路連接請求和內容,使用終端機用不同身份訪問網際網路的不同資源,符合設計要求判為合格;

3.21.3信息網路與控制網路的安全隔離:符合此要求者判為合格;

3.21.4防病毒系統的有效性:將含有當前已知流行病毒的文件(病毒樣本)通過文件傳輸、郵件附件、網上鄰居等方式向各點傳播,各點的防病毒軟體應能正確地檢測到該主、含病毒文件,並執行殺毒操作;符合本要求者判為合格;

3.21.5入侵檢測系統的有效性:如果安裝了入侵檢測系統,使用流行的手段進行模擬攻擊(如DOS拒絕服務攻擊),這些攻擊應被入侵檢測系統發現和阻斷;符合此要求者判為合格;

3.21.6內容過濾系統的有效性:如果安裝了內容過濾系統,則嘗試訪問若干受限網址或者訪問受限內容,這些嘗試應被阻斷;然後,訪問若干未受限的網址或者內容,應該可以正常訪問;符合此要求者為合格。

3.22系統層安全應滿足以下要求:

3.22.1操作系統應選用經過實踐檢驗的具有一定安全強度的操作系統;

3.22.2使用安全性較高的文件系統;

3.22.3嚴格管理操作系統的用戶帳號,要求用戶必須使用滿足安全要求的口令;

3.22.4伺服器應只提供必須的服務,其他無關的服務應關閉,對可能存在漏洞的服務或操作系統,應更換或者升級相應的補丁程序;掃描伺服器,無漏洞者為合格;

3.22.5認真設置並正確選用審計系統,對一些非法的侵入嘗試必須有記錄;模擬非法嘗試,審計日誌中有正確記錄才判為合格。

3.23應用層安全符合下列要求:

3.23.1身份認證:用戶口令應該加密傳輸,或者禁止在網路上傳輸;嚴格管理用戶帳號,要求用戶必須使用滿足安全要求的口令;

3.23.2訪問控制:必須在身份認證的基礎上根據用戶及資源對象實施訪問控制;用戶能正確訪問其獲得授權的對象資源,同時不能訪問未獲得授權的資源,符合此要求者判為合格。

3.24物理層安全應符合下列要求:

3.24.1中心機房的電源與接地及環境要求應符合規定要求;

3.24.2對於涉及國家秘密的黨政機關、企事業單位的信息網路工程,應按《涉密信息設備使用現場的電磁泄漏發射保護要求》BMB5、《涉及國家秘密的計算機信息系統保密技術要求》BMZ1和《涉及國家秘密的計算機信息系統保密評測指南》BMZ3等國家現行標準的相關規定進行檢測和驗收。

3.25應用層安全應符合下列要求:

3.25.1完整性:數據在存儲、使用和網路傳輸過程中,不得被篡改、破壞;

3.25.2保密性:數據在存儲、使用和網路傳輸過程中,不應被非法用戶獲得;

3.25.3安全審計:對應用系統的訪問應有的審計記錄。

3.26竣工驗收除應符合相關規定外,還應對信息安全管理制度進行檢查,並作為竣工驗收的必要條件。竣工驗收的文件資料包括設備的進場驗收報告、產品檢測報告、設備的配置方案和配置文檔、計算機網路系統的檢測記錄和檢測報告、應用軟體的檢測記錄和用戶使用報告、安全系統的檢測記錄和檢測報告以及系統試運行記錄。

……(字數受限)