01 · 安全设施建设规划、选址与 CPTED

Domain 3(安全架构与工程)· Ch10 物理安全 · 第 1 篇


① 一句话秒懂

没有物理安全,再强的防火墙、加密和权限控制都形同虚设——能进机房拔电源的人,能做任何事。

② 生活类比

物理安全就像一个银行的金库动线设计:你不会把金库建在大马路边还刷成金色招牌;你会在外围用围墙、警卫、闸机、摄像头层层设卡,让劫匪每往前一步都更难、更慢、更显眼。安全设施规划做的正是这件事——把”障碍赛道”提前画好,而不是等小偷进门了才想起来装锁。

③ 核心概念(大白话 + 原书定义)

1. 安全设施规划(Secure Facility Plan) 组织安全需求的书面蓝图,规定用哪些机制来提供保护。原书强调:它必须基于风险评估(risk assessment)和关键路径分析(critical path analysis)来制定。

2. 关键路径分析(Critical Path Analysis) 系统性地梳理”关键业务应用、流程和运维”与其依赖的各类支撑要素(供电、制冷、网络、仓储等)之间的依赖关系。例如在线商店依赖互联网接入、硬件、电力、温控。分析到位后,你才知道”断了哪根线业务就停了”。

3. 技术融合(Technology Convergence) 各类系统随时间合并(语音、视频、楼宇控制、存储、办公流量共用一条链路)。好处是省成本,坏处是制造单点故障、并成为更有价值的攻击目标——一根主干被切断,外部通信全断。

4. 分层防御模型(Layered Defense) 安全设施应重叠、串联部署(in series, not parallel),像一道”障碍赛道/gauntlet”,让攻击者必须逐层突破,任意一层都增加难度。

5. 选址(Site Selection) 以安全需求为先,成本/位置/面积其次。要点:

  • 邻近建筑是否会带来人流、噪音、震动或危险品;
  • 是否靠近应急响应力量;
  • 建筑能否抵御当地极端天气、抵挡多数强行入侵;
  • 窗户/门等脆弱入口,以及遮挡入侵的树木、灌木、花坛等;
  • 工业伪装(Industrial Camouflage):用虚假门面掩盖真实功能(如数据中心伪装成食品包装厂)。

6. 设施设计(Facility Design)

  • 首要原则:保护人员生命安全,并符合 OSHA、EPA 等法规;
  • 评估可燃性、耐火等级、建材、荷载、门/墙/天花板/HVAC/水电气等;
  • 正气流/水流应从内向外(避免污染扩散)。

7. CPTED(通过环境设计预防犯罪,Crime Prevention Through Environmental Design) 核心思想:通过设计物理环境来影响人的行为,从而降低犯罪率与对犯罪的恐惧感

  • 第一代 CPTED 四原则:访问控制(access control)、自然监视(natural surveillance)、形象与环境氛围(image & milieu)、领地控制(territorial control)。
  • 第二代 CPTED 四原则:社会凝聚力(social cohesion)、社区文化(community culture)、连通性(connectivity)、阈值容量(threshold capacity)。
  • 实用建议:花坛低于 2.5 英尺(防藏匿/垫脚)、数据中心建于建筑核心、提供座椅吸引人”自然监视”、摄像头明装威慑、入口开阔无遮挡、夜间缩减开放入口数量。
  • ⚠️ CPTED 不能替代实体加固(门锁、警卫、围栏、防撞柱),二者结合才完整。

④ 真实案例

某数据中心为躲避针对性攻击,将建筑外壳伪装成普通物流仓库,外墙无任何标识;内部按 CPTED 做自然监视——开阔明亮的大堂、可见 LOGO 强化”领地感”、周界少而清晰的入口。结果:外部踩点时难以判断目标价值,内部员工警觉性高,可疑逗留很快被发现。

⑤ 考试怎么考

  • 物理安全是逻辑安全存在的前提(”no physical control → no logical security”是高频考点句)。
  • 问”第一步该做什么” → 风险评估 + 关键路径分析制定设施规划。
  • CPTED 第一代 vs 第二代四原则常考配对/分类;注意 CPTED 是威慑/预防手段,不等于实体屏障。
  • “工业伪装”、分层防御”串联而非并联”、技术融合带来”单点故障”都是可出单选题的点。
  • 人员生命安全(life safety)永远优先于资产保护。

⑥ 记忆口诀

“规划要分层,路径先理清;选址藏身份,CPTED 管行为。” 第一代四词:访(访问控制)自(自然监视)形(形象)领(领地); 第二代四词:社(社会凝聚)文(社区文化)连(连通)阈(阈值容量)

⑦ 自测

  1. 为什么原书说”没有物理安全,逻辑安全就无法提供充分保护”?
  2. 关键路径分析(CPA)与”技术融合”分别揭示了哪类风险?
  3. CPTED 第一代与第二代各四原则是什么?它能否替代门锁/围栏?
  4. 设施设计的最高优先级是什么(人员生命 vs 资产)?
  5. 工业伪装(industrial camouflage)的典型例子是什么?

This site uses Just the Docs, a documentation theme for Jekyll.