前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
1、管理處安全生產(chǎn)分析、日常檢查及安全大檢查中所指出的問(wèn)題和發(fā)現(xiàn)的安全生產(chǎn)的漏洞和設(shè)備缺陷,威脅安全生產(chǎn)應(yīng)采取的措施;
2、國(guó)家頒布的勞動(dòng)保護(hù)法令、規(guī)章、標(biāo)準(zhǔn)以及在本單位應(yīng)執(zhí)行的上級(jí)部門頒發(fā)的電力工業(yè)技術(shù)管理法規(guī)、電業(yè)安全工作規(guī)程、各種反事故指示和安全生產(chǎn)通報(bào);
3、管理處安全性評(píng)價(jià)發(fā)現(xiàn)的問(wèn)題及整改措施;
4、本單位發(fā)生的事故教訓(xùn)應(yīng)采取的事故對(duì)策及外單位的事故教訓(xùn)本單位應(yīng)采取的防范措施;
5、國(guó)內(nèi)外在安全生產(chǎn)上的先進(jìn)經(jīng)驗(yàn)、部頒反事故技術(shù)措施對(duì)本單位反事故工作有實(shí)際意義的措施。
二、“安措”計(jì)劃項(xiàng)目確定的原則
1、安措計(jì)劃是以安全生產(chǎn),防止事故為目的。不論是事故、障礙、輕傷或異常、未遂等現(xiàn)象,只要發(fā)生這些現(xiàn)象的因素,可能造成事故,危及職工身體健康的,都應(yīng)訂入安措計(jì)劃內(nèi);
2、已經(jīng)訂入有關(guān)規(guī)程或已經(jīng)形成制度的有關(guān)反事故工作不再訂入安措計(jì)劃。但由于貫徹不好或尚未貫徹的,有關(guān)貫徹這些規(guī)程制度的是具體措施可以訂入安措計(jì)劃;
3、沒(méi)有具體措施,只有原則要求的不訂入安措計(jì)劃;
4、一般的研究項(xiàng)目及沒(méi)有足夠根據(jù)只憑推測(cè)的問(wèn)題不訂入安措計(jì)劃;
5、器材、施工力量、經(jīng)費(fèi)不能落實(shí)的項(xiàng)目不訂入安措計(jì)劃;
6、購(gòu)置備品、工具、儀器等不訂入安措計(jì)劃;
7、有關(guān)職工福利、勞動(dòng)保護(hù)用品、保健食品、清涼飲料等計(jì)劃項(xiàng)目不訂入安措計(jì)劃;
8、大修的標(biāo)準(zhǔn)項(xiàng)目所規(guī)定的工作,不訂入安措計(jì)劃。以防止事故為目的非標(biāo)準(zhǔn)項(xiàng)目,可以訂入安措計(jì)劃。
三、管理職能
1、“安措”計(jì)劃實(shí)行三級(jí)管理;
2、“安措”計(jì)劃由分管生產(chǎn)的副處長(zhǎng)負(fù)責(zé)組織編制,生技部和各值有關(guān)人員參加,并經(jīng)處長(zhǎng)審核和職工討論通過(guò)后實(shí)施;
3、班組(變電站)的“安措”計(jì)劃由班(站)長(zhǎng)負(fù)責(zé)擬定申報(bào)、實(shí)施,生技部審定。班組(變電站)安全員對(duì)“安措”計(jì)劃的實(shí)施進(jìn)行檢查和監(jiān)督;
4、生技部對(duì)“安措”計(jì)劃的實(shí)施進(jìn)行檢查、監(jiān)督和考核;
5、管理處負(fù)責(zé)人應(yīng)定期檢查各值“安措”計(jì)劃的落實(shí)情況,對(duì)存在的問(wèn)題及時(shí)采取措施,確保本單位的“安措”計(jì)劃落實(shí)到位。
四、實(shí)施及監(jiān)督:
1、按計(jì)劃提前做好“安措”項(xiàng)目具體的制定;
2、及時(shí)將項(xiàng)目計(jì)劃納入季度工作和月度計(jì)劃之中;
3、除做好管理處“安措”項(xiàng)目具體實(shí)施組織外,還應(yīng)對(duì)SM1、SM2泵站,下土寨變電站和班組的“安措”項(xiàng)目進(jìn)行必要的實(shí)施指導(dǎo)和定期檢查;
4、提高標(biāo)準(zhǔn),嚴(yán)格驗(yàn)收有關(guān)項(xiàng)目;
5、每季度對(duì)“安措”項(xiàng)目的實(shí)施情況進(jìn)行一次檢查并及時(shí)通報(bào)存在的有關(guān)問(wèn)題;
6、每月對(duì)“安措”項(xiàng)目實(shí)施情況進(jìn)行例行的監(jiān)督;
7、及時(shí)向運(yùn)行分局及上級(jí)有關(guān)領(lǐng)導(dǎo)報(bào)告“安措”的落實(shí)情況;
8、對(duì)因管理責(zé)任導(dǎo)致“安措”落實(shí)不了及由此引發(fā)的設(shè)備故障和影響人身安全及健康的事件,將嚴(yán)肅追究有關(guān)人員責(zé)任;
9、經(jīng)常深入生產(chǎn)現(xiàn)場(chǎng)和基層班組,及時(shí)了解并協(xié)調(diào)和處理生產(chǎn)設(shè)備、安全設(shè)施、職業(yè)健康防護(hù)等方面存在的問(wèn)題,切實(shí)做到為安全生產(chǎn)和職工健康服務(wù)。
五、安全技術(shù)與勞動(dòng)保護(hù)措施:
1、杜絕習(xí)慣性違章、強(qiáng)化現(xiàn)場(chǎng)監(jiān)督工作,對(duì)安全生產(chǎn)的全過(guò)程進(jìn)行跟蹤監(jiān)督,安全監(jiān)督人員深入現(xiàn)場(chǎng)及時(shí)發(fā)現(xiàn)糾正違章、冒險(xiǎn)作業(yè)現(xiàn)象,重點(diǎn)查處在工作中執(zhí)行安規(guī)不嚴(yán)格的人和事;
2、學(xué)習(xí)掌握“兩票”規(guī)范、標(biāo)準(zhǔn),嚴(yán)格執(zhí)行新的“兩票”規(guī)范、標(biāo)準(zhǔn),按“兩票”規(guī)范要求,重新修訂、補(bǔ)充完善相關(guān);
3、每月定期檢查安全工具,并按時(shí)進(jìn)行預(yù)試。及時(shí)更新不合格安全工具;
4、組織管理人員、生產(chǎn)人員參加安全知識(shí)學(xué)習(xí)培訓(xùn),組織收聽(tīng)、收看、觀看安全教育片;
5、定期檢查生產(chǎn)、辦公場(chǎng)所、倉(cāng)庫(kù)、配電室等消防器材,對(duì)不合格的消防器材及時(shí)更換;
6、定期檢查用電設(shè)備的保險(xiǎn)配置,禁止使用銅、鋁、鐵導(dǎo)線代替保險(xiǎn)絲。對(duì)較長(zhǎng)時(shí)間停用的設(shè)備,應(yīng)斷開(kāi)電源;
7、規(guī)范現(xiàn)場(chǎng)作業(yè)程序,分析現(xiàn)場(chǎng)作業(yè)危險(xiǎn)點(diǎn),編制現(xiàn)場(chǎng)作業(yè)指導(dǎo)書(shū)和現(xiàn)場(chǎng)操作方案;
8、規(guī)范鑰匙使用和保管制度,防止電氣誤操作;
9、在工作人員可能到達(dá)的洞、坑、溝、升降口等地方加裝警示標(biāo)志,裝設(shè)防護(hù)裝置;
10、在生產(chǎn)區(qū)域危險(xiǎn)部位,設(shè)置警示標(biāo)志,加裝防護(hù)網(wǎng)、防護(hù)圍欄;
11、配置防塵和吸塵設(shè)施,在重點(diǎn)部位設(shè)置警示標(biāo)志;
12、廠房?jī)?nèi)噪音超標(biāo)區(qū)設(shè)警示標(biāo)志,改善現(xiàn)場(chǎng)隔音設(shè)施,配置防噪音設(shè)備;
13、GIS有毒氣體定期檢查,保持室內(nèi)空氣暢通,配置防毒面具;
14、改善工作環(huán)境,建立辦票室,加強(qiáng)工作現(xiàn)場(chǎng)衛(wèi)生管理;
事實(shí)上,有此想法的,不僅是Radware一家,就在奧運(yùn)會(huì)結(jié)束不到兩個(gè)月的時(shí)間內(nèi),全球許多信息安全廠商紛紛推出了其新一代安全技術(shù)和產(chǎn)品。除了Radware公司,國(guó)際上有Websense、山石科技公司、SonicWall等,中國(guó)有聯(lián)想網(wǎng)御、網(wǎng)御神州、天融信、啟明星辰等公司,新品所覆蓋的產(chǎn)品線,從傳統(tǒng)的防火墻進(jìn)入到了系統(tǒng)免疫階段; 所采用的硬件平臺(tái),則集體匯聚到了多核技術(shù)上; 而所服務(wù)的用戶群體則聚焦到了最近甚囂塵上的新一代數(shù)據(jù)中心上。
聚焦
數(shù)據(jù)中心安全免疫
2008年,IBM、HP等IT巨頭,無(wú)一例外地將目標(biāo)對(duì)準(zhǔn)了下一代數(shù)據(jù)中心的建設(shè),這讓數(shù)據(jù)中心的建設(shè)達(dá)到一個(gè)新的。這也讓信息安全廠商看到了新的商機(jī),在數(shù)據(jù)中心建設(shè)過(guò)程中,如何實(shí)現(xiàn)性能、環(huán)保和安全的多重平衡,是數(shù)據(jù)中心面臨的新挑戰(zhàn)。因此,相對(duì)應(yīng)地,虛擬化、綠色節(jié)能和信息安全技術(shù)成為下一代數(shù)據(jù)中心的幾項(xiàng)技術(shù)焦點(diǎn)。
以提供負(fù)載均衡、業(yè)務(wù)感知和信息安全技術(shù)為主要目標(biāo)的以色列Radware公司也看到了這一新的商業(yè)機(jī)會(huì),從2008年開(kāi)始,推出了面向數(shù)據(jù)中心建設(shè)的業(yè)務(wù)智能數(shù)據(jù)中心戰(zhàn)略。
“新一代數(shù)據(jù)中心的一大發(fā)展趨勢(shì)是業(yè)務(wù)驅(qū)動(dòng),根據(jù)業(yè)務(wù)的需求采用各種新的技術(shù)保證業(yè)務(wù)系統(tǒng)的穩(wěn)定運(yùn)行,如虛擬化、綠色和信息安全技術(shù)等,那么,在日趨復(fù)雜的數(shù)據(jù)中心基礎(chǔ)架構(gòu)下,如何智能感知業(yè)務(wù)并保證該業(yè)務(wù)的穩(wěn)定、有效和不間斷運(yùn)行,是數(shù)據(jù)中心建設(shè)過(guò)程中面臨的新挑戰(zhàn)。”Roy Zisapel說(shuō)。Radware提出的業(yè)務(wù)智能數(shù)據(jù)中心戰(zhàn)略,是通過(guò)其業(yè)務(wù)感知、系統(tǒng)免疫等IT網(wǎng)絡(luò)安全技術(shù),為數(shù)據(jù)中心提供量身定制的安全應(yīng)用基礎(chǔ)架構(gòu)。
為了實(shí)現(xiàn)這一戰(zhàn)略,Radware將其幾大技術(shù)進(jìn)行了整合,其中包括四款新產(chǎn)品: AppDirector 2.0、OnDemand Switch 3、Virtual Director和APSolute Immunity; 可對(duì)數(shù)據(jù)中心的計(jì)算、網(wǎng)絡(luò)和應(yīng)用資源根據(jù)業(yè)務(wù)情況實(shí)時(shí)調(diào)整,最終達(dá)成數(shù)據(jù)中心業(yè)務(wù)連續(xù)性的目標(biāo)。
其中,AppDirector 2.0內(nèi)含了業(yè)務(wù)感知技術(shù)―Inflight,可將捕捉到的原始數(shù)據(jù)轉(zhuǎn)換為可使用的事件,并將它們提供給分析與運(yùn)營(yíng)決策支持的引擎,包括商業(yè)智能 、復(fù)雜事件處理、欺詐管理、安全信息與事件管理 以及 Web 分析引擎,讓捕捉到這些數(shù)據(jù)的網(wǎng)絡(luò)立刻采取行動(dòng); OnDemand Switch能根據(jù)交換機(jī)的吞吐量按需調(diào)整端口和速度,保證關(guān)鍵業(yè)務(wù)的暢通; Virtual Director可對(duì)數(shù)據(jù)中心計(jì)算資源進(jìn)行虛擬重新分配,將有效的資源集中在關(guān)鍵的業(yè)務(wù)上; APSolute Immunity則是一種新的安全免疫技術(shù),類似人體的免疫系統(tǒng),可讓網(wǎng)絡(luò)免受那些借助合法的身份發(fā)動(dòng)的非法攻擊,比如突發(fā)性的資源濫用、SSL 攻擊和VoIP服務(wù)濫用等,確保業(yè)務(wù)的持續(xù)不間斷,而這些攻擊往往無(wú)法被傳統(tǒng)的IPS解決方案有效監(jiān)測(cè)和攔截,因此它可以取代靜態(tài)的IPS入侵防御系統(tǒng),這也是Radware獨(dú)特的全球唯一的新的安全技術(shù)。
這一方案最大的特點(diǎn)是可以感知數(shù)據(jù)中心的業(yè)務(wù),并針對(duì)某一個(gè)特定的業(yè)務(wù),將業(yè)務(wù)解釋成為軟件可理解的事件,然后,調(diào)度相應(yīng)的資源高效、安全地運(yùn)行業(yè)務(wù),最終實(shí)現(xiàn)業(yè)務(wù)連續(xù)性的目標(biāo)。Roy Zisapel介紹: “這一方案最大的好處是節(jié)能環(huán)保,像虛擬化技術(shù)一樣,可以減少用戶的服務(wù)器總數(shù)量,將現(xiàn)有資源發(fā)揮到最大,從而減少用戶的總體擁有成本。也只有Radware公司這樣能同時(shí)提供業(yè)務(wù)感知、安全、負(fù)載均衡的廠商,才有可能實(shí)現(xiàn)這一目標(biāo)?!?/p>
當(dāng)然,為了在數(shù)據(jù)中心中有效利用該技術(shù),Radware同時(shí)加緊了與服務(wù)器廠商、虛擬化廠商的合作。目前,它已與VMware合作,加入VMware的虛擬化聯(lián)盟中。
硬件架構(gòu)
集體奔向多核
多核技術(shù)的出現(xiàn)讓所有的硬件廠商看到了新的希望,這種并行處理的硬件架構(gòu)能有效解決多年困擾防火墻、UTM產(chǎn)品的性能問(wèn)題。因此,幾乎是在同時(shí),2008年下半年,國(guó)內(nèi)外幾乎所有的提供硬件平臺(tái)的信息安全廠商,在各種高、中低端產(chǎn)品中,都集體奔向了多核技術(shù)。其中包括山石科技、天融信、網(wǎng)御神州、SonicWall等,借助多核的并行處理能力,紛紛推出了千兆、萬(wàn)兆多核防火墻、IPS、UTM新品。
其中,最高端的產(chǎn)品當(dāng)屬山石科技公司推出的萬(wàn)兆多核產(chǎn)品Hillstone SA-5180。這家成立不足兩年、由NetScreen公司的創(chuàng)始人之一鄧峰在信息安全領(lǐng)域投資的黑馬一成立,就定位在以尖端的技術(shù)贏得信息安全市場(chǎng)的目標(biāo)上。
山石科技首席執(zhí)行官、總裁及共同創(chuàng)始人童建介紹,Hillstone SA-5180產(chǎn)品定位于電信市場(chǎng),在硬件架構(gòu)上采用了多核處理器技術(shù),自主開(kāi)發(fā)的專用安全芯片StoneASIC和內(nèi)部高達(dá)48Gbps的交換總線相結(jié)合,運(yùn)算能力超過(guò)24Gbps,Hillstone SA-5180在安全處理的性能上達(dá)到了史上最高的境界。
“這款萬(wàn)兆多核產(chǎn)品的主要特色是采用了為多核專門設(shè)計(jì)的64位實(shí)時(shí)并行操作系統(tǒng)StoneOS,具有強(qiáng)大的并行處理能力和模塊化的結(jié)構(gòu)設(shè)計(jì),易于集成和擴(kuò)展更多的安全功能,極大地提高了系統(tǒng)處理效率、穩(wěn)定性和安全性?!彼f(shuō)?!斑@也是該產(chǎn)品區(qū)別于其他廠商產(chǎn)品的獨(dú)特優(yōu)勢(shì)?!?/p>
正因?yàn)橛腥绱撕玫墓δ軘U(kuò)展性和性能,山石科技公司近日又與卡巴斯基聯(lián)手,將后者的殺毒軟件和病毒庫(kù)內(nèi)置在該產(chǎn)品中,為電信用戶提供線性的殺毒選擇?!坝捎诓捎昧巳f(wàn)兆多核技術(shù),該產(chǎn)品在打開(kāi)殺毒功能后,性能并沒(méi)有大幅下降。解決了以往困擾UTM設(shè)備的最大瓶頸問(wèn)題?!蓖ㄕf(shuō)。
近日Gartner的一份報(bào)告指出,在防火墻或UTM中內(nèi)置反病毒軟件是未來(lái)信息安全技術(shù)發(fā)展趨勢(shì),萬(wàn)兆多核技術(shù)的成熟為此提供了極好的技術(shù)支持。
安全軟件
更多關(guān)注數(shù)據(jù)安全
安全的核心究竟是什么?這大概是所有用戶和廠商都在思考的問(wèn)題。尤其是,以即時(shí)通信、視頻通信、電子商務(wù)為代表的Web2.0技術(shù)出現(xiàn)后,安全問(wèn)題變得越來(lái)越復(fù)雜。企業(yè)老總對(duì)Web2.0是又愛(ài)又怕,因?yàn)?,有了它,企業(yè)可以通過(guò)更加方便快捷的方式與外界溝通; 但由于很多員工往往利用這些新技術(shù)干自己的私事,工作效率也在極端下降,同時(shí),許多新型的威脅也看中了Web2.0的渠道,通過(guò)這些渠道進(jìn)入企業(yè)內(nèi)部。
Websense的CEO Gene Hodges認(rèn)為,現(xiàn)在,工作時(shí)間與私人時(shí)間之間的界限已變得越來(lái)越模糊,很多企業(yè)既要向他們的員工開(kāi)放網(wǎng)絡(luò)權(quán)限,又要避免企業(yè)遭受安全攻擊。因此,必須要有新的解決方案應(yīng)對(duì)這一情況。
1.早爆拒爆的預(yù)防措施
要嚴(yán)把進(jìn)貨質(zhì)量關(guān).絕不使用質(zhì)量不合格的爆破器材使用前要嚴(yán)格外包裝等外觀檢查.按規(guī)定進(jìn)行性能檢查.對(duì)爆破器材要留有適當(dāng)?shù)膫溆茫谘b藥、敷設(shè)起爆網(wǎng)絡(luò)過(guò)程中要精心施工.防止錯(cuò)連、扯斷起爆網(wǎng)絡(luò)早分段毫秒延時(shí)起爆網(wǎng)路中.還要對(duì)地表的起爆網(wǎng)路進(jìn)行覆蓋防護(hù).防止飛石等砸斷導(dǎo)爆管或電線。造成拒爆。對(duì)爆區(qū)周圍的電力設(shè)施要摸清、摸透,防止外來(lái)電引起電爆網(wǎng)絡(luò)的早爆。
2.爆破振動(dòng)的預(yù)防措施
爆破振動(dòng)主要會(huì)損壞爆區(qū)周圍建筑物以及造成爆破后邊坡的失穩(wěn)預(yù)防其危害,首先,在爆破設(shè)計(jì)時(shí)嚴(yán)格控制,確定合理的爆破參數(shù).選擇最小抵抗線方向,合理布置臨空面.采用毫秒延期爆破,限制一次爆破的最大藥量.盡量減小爆破振動(dòng)的峰值.并減小峰值的疊加;盡量采用預(yù)裂爆破.從而減小對(duì)基巖的危害。其次.要加強(qiáng)爆破振動(dòng)的監(jiān)測(cè),進(jìn)行振動(dòng)核算.調(diào)整爆破參數(shù),保證被保護(hù)建筑物的安全在崗南水庫(kù)除險(xiǎn)加固工程泄洪洞出口右邊坡開(kāi)挖時(shí),距離電廠、村民住宅只有幾十米.王快水庫(kù)除險(xiǎn)加固工程溢洪道邊坡開(kāi)挖中.最大開(kāi)挖深度71m,通過(guò)確定合理的爆破參數(shù)、采用預(yù)裂爆破均取得了良好的爆破效果.對(duì)周圍的設(shè)施沒(méi)有產(chǎn)生損害.邊坡爆破后殘留炮孔半孑L率全部在90%以上在王快水庫(kù)除險(xiǎn)加固工程溢洪道開(kāi)挖中.歷次爆破試驗(yàn)監(jiān)測(cè)點(diǎn)分別布置在閘墩、堰頂、發(fā)電洞頂、防浪墻頂、右壩頭巖體,監(jiān)測(cè)點(diǎn)距爆破中心最近距離為231m閘墩爆破質(zhì)點(diǎn)振動(dòng)速度最大為5.681em/s.混凝土堰體爆破質(zhì)點(diǎn)振動(dòng)速度最大為4.127cm/s.其余部位爆破質(zhì)點(diǎn)振動(dòng)速度全部小于0.5cm/s.爆破振動(dòng)對(duì)建筑物的安全沒(méi)有影響
3.爆破飛石的預(yù)防措施
預(yù)防爆破飛石要從爆破方案的設(shè)計(jì)人手。選擇合理的爆破參數(shù).選擇合理的臨空面及抵抗線方向.使飛石方向遠(yuǎn)離被保護(hù)建筑物.采用合理的裝藥結(jié)構(gòu).注重炮孔的填塞質(zhì)量.保證填塞長(zhǎng)度,填塞物中禁止有石塊等雜物.對(duì)爆區(qū)進(jìn)行覆蓋在崗南水庫(kù)除險(xiǎn)加固工程中.附近的建筑物有水庫(kù)管理房、村民住宅、電廠、養(yǎng)殖場(chǎng)等.距離在50m到200m之間.并且多條高壓電纜從爆區(qū)上方經(jīng)過(guò),垂直距離不足20m,在施工過(guò)程中,嚴(yán)格控制單響藥量.對(duì)爆區(qū)采用覆蓋等措施,順利完成了爆破施工,未發(fā)生質(zhì)量和安全事故。
關(guān)鍵詞:云計(jì)算;數(shù)據(jù)存儲(chǔ);安全技術(shù)
1 引言
云計(jì)算的快速興起和廣泛應(yīng)用,給用戶提供了前所未有的數(shù)據(jù)存儲(chǔ)服務(wù)體驗(yàn)。在互聯(lián)網(wǎng)和云計(jì)算服務(wù)高速發(fā)展的今天,人們可以將存儲(chǔ)在本地的數(shù)據(jù)上傳到云端,也可以通過(guò)互聯(lián)網(wǎng)來(lái)訪問(wèn)存儲(chǔ)在云平臺(tái)上的數(shù)據(jù),這無(wú)疑極大地方便了用戶。但與此同時(shí)我們也要清醒地看到,正是因?yàn)樵朴?jì)算這種對(duì)數(shù)據(jù)進(jìn)行集中存儲(chǔ)和管理的特點(diǎn),造成云計(jì)算存儲(chǔ)也面臨著一定的安全威脅,一旦云平臺(tái)上存儲(chǔ)的數(shù)據(jù)遭到泄漏或破壞,那么就可能會(huì)給用戶造成巨大的損失。
因此,加強(qiáng)對(duì)云計(jì)算存儲(chǔ)安全技術(shù)的研究和應(yīng)用工作,制定可靠的數(shù)據(jù)存儲(chǔ)解決方案,是一項(xiàng)非常有意義的工作。本文致力于云計(jì)算存儲(chǔ)安全技術(shù)的研究,在充分分析了當(dāng)前云計(jì)算數(shù)據(jù)存儲(chǔ)安全現(xiàn)狀的基礎(chǔ)上,就如何提高云計(jì)算數(shù)據(jù)存儲(chǔ)安全性的技術(shù)措施進(jìn)行了探討,希望對(duì)促進(jìn)云計(jì)算的進(jìn)一步發(fā)展和應(yīng)用工作能夠提供參考和借鑒。
2 云計(jì)算數(shù)據(jù)存儲(chǔ)服務(wù)概述
云計(jì)算是一種基于互聯(lián)網(wǎng)的計(jì)算方式,用戶通過(guò)互聯(lián)網(wǎng)可以直接訪問(wèn)云平臺(tái),在通過(guò)一定的身份驗(yàn)證措施后就可以對(duì)自己存儲(chǔ)在云中的數(shù)據(jù)進(jìn)行操作。事實(shí)上,當(dāng)前云計(jì)算除了發(fā)展出了數(shù)據(jù)存儲(chǔ)服務(wù)外,還開(kāi)發(fā)出了很多其他服務(wù)類型,如云平臺(tái)可以對(duì)各種軟件甚至硬件資源進(jìn)行充分地配置,用戶可以通過(guò)支付比較低廉的價(jià)格就獲得對(duì)這些資源的使用,這不僅提高了資源的共享效率,還同時(shí)為用戶節(jié)省了直接購(gòu)買這些資源的大量成本,具有極大的應(yīng)用和發(fā)展?jié)摿Α?/p>
過(guò)去的云計(jì)算數(shù)據(jù)存儲(chǔ)服務(wù)往往需要借助PC端,即用戶通過(guò)安裝在PC端的瀏覽器或?qū)iT的客戶端應(yīng)用軟件來(lái)訪問(wèn)云平臺(tái),在通過(guò)身份驗(yàn)證后就可以實(shí)現(xiàn)對(duì)自己存儲(chǔ)在云中數(shù)據(jù)的訪問(wèn)和操作(如上傳、下載、修改以及刪除等等)。這種方式隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展而被逐漸替代,目前有很多知名的云服務(wù)商都提供有專門安裝在智能手機(jī)端的app應(yīng)用,用戶隨時(shí)隨地都可以通過(guò)手機(jī)登錄訪問(wèn)存儲(chǔ)在云中的數(shù)據(jù),如百度云、iCloud等等,這種模式方便、易用,對(duì)云計(jì)算數(shù)據(jù)存儲(chǔ)服務(wù)的發(fā)展提供了極大的促進(jìn)作用。總體來(lái)說(shuō),當(dāng)前的云計(jì)算數(shù)據(jù)存儲(chǔ)服務(wù)具有很多的優(yōu)點(diǎn),如對(duì)客戶端的設(shè)備要求較低、使用戶擺脫了對(duì)專門存儲(chǔ)介質(zhì)的依賴等,但同時(shí)也對(duì)云平臺(tái)的數(shù)據(jù)存儲(chǔ)安全提出了更高的要求。
3 云計(jì)算數(shù)據(jù)存儲(chǔ)安全的現(xiàn)狀
在使用云平臺(tái)存儲(chǔ)數(shù)據(jù)的模式下,用戶逐漸擺脫了對(duì)存儲(chǔ)介質(zhì)的依賴,只需要付出很小的代價(jià)甚至是免費(fèi)就可以使用云平臺(tái)提供的空間來(lái)存儲(chǔ)數(shù)據(jù)。而云計(jì)算平臺(tái)在為用戶提供數(shù)據(jù)存儲(chǔ)服務(wù)時(shí),往往需要借助虛擬化技術(shù)來(lái)實(shí)現(xiàn),這雖然提高了服務(wù)質(zhì)量,但同時(shí)也給數(shù)據(jù)存儲(chǔ)帶來(lái)了一定的安全威脅。其中,威脅最大的就是用戶對(duì)數(shù)據(jù)的使用權(quán)和管理權(quán)被分割,對(duì)數(shù)據(jù)存儲(chǔ)環(huán)境更是缺乏控制權(quán)。近年來(lái),隨著云計(jì)算數(shù)據(jù)存儲(chǔ)服務(wù)的發(fā)展,當(dāng)前云平臺(tái)上存儲(chǔ)的數(shù)據(jù)更是打破了地域的限制,它們可能并不是存儲(chǔ)在某一固定的物理節(jié)點(diǎn)上,而是存儲(chǔ)在由云服務(wù)商提供的動(dòng)態(tài)空間內(nèi)。
通過(guò)上述分析不難看出,用戶在云計(jì)算模式下喪失了對(duì)數(shù)據(jù)的完全控制權(quán),而各類云應(yīng)用也不再具有固定的基礎(chǔ)設(shè)施和安全邊界,數(shù)據(jù)的存儲(chǔ)和管理完全依靠云服務(wù)商來(lái)負(fù)責(zé),而這可能會(huì)造成以下兩個(gè)方面的問(wèn)題:(1)云中的存儲(chǔ)設(shè)施一旦遭受黑客、病毒等攻擊或者受到不可知因素的破壞,那么就可能給用戶數(shù)據(jù)造成嚴(yán)重?fù)p失;(2)用戶數(shù)據(jù)因?yàn)榇鎯?chǔ)在云端的緣故,就造成用戶數(shù)據(jù)的隱私保護(hù)難以得到實(shí)現(xiàn)。同時(shí),為了提升服務(wù)質(zhì)量,當(dāng)前云中應(yīng)用了大量的虛擬化技術(shù),并且各種虛擬化平臺(tái)隨著云計(jì)算功能的逐漸完善而變得日益龐大和復(fù)雜,但虛擬平臺(tái)本身就存在著安全漏洞,并且各種漏洞也會(huì)隨著虛擬平臺(tái)的發(fā)展而不斷出現(xiàn),這就對(duì)虛擬平臺(tái)的漏洞彌補(bǔ)以及控制提出了更高的要求。
最后,云計(jì)算體系中的多層服務(wù)模式也將引發(fā)安全問(wèn)題,這主要是因?yàn)樵破脚_(tái)上可能集成有多個(gè)服務(wù)商,在用戶使用平臺(tái)上提供的服務(wù)時(shí)可能就伴隨著多層服務(wù)的轉(zhuǎn)包問(wèn)題,這就進(jìn)一步增加了問(wèn)題的復(fù)雜性,同時(shí)也加深了數(shù)據(jù)存儲(chǔ)的安全風(fēng)險(xiǎn)。
4 云計(jì)算存儲(chǔ)安全技術(shù)探討
1.云中存儲(chǔ)數(shù)據(jù)的保密性解決方案
對(duì)云中傳輸和存儲(chǔ)的數(shù)據(jù)進(jìn)行加密,是應(yīng)對(duì)數(shù)據(jù)泄露風(fēng)險(xiǎn)的最直接有效的技術(shù)手段。當(dāng)前在云存儲(chǔ)安全系統(tǒng)中應(yīng)用較為廣泛的數(shù)據(jù)加密技術(shù)包括對(duì)消息傳輸前進(jìn)行加密處理;使用基于X.509標(biāo)準(zhǔn)的PKI和PMI體系進(jìn)行數(shù)字加密的技術(shù)與動(dòng)態(tài)密碼技術(shù);對(duì)傳輸層加密的TLS/SSL技術(shù)等。
2.云中存儲(chǔ)數(shù)據(jù)的完整性解決方案
與數(shù)據(jù)加密是從數(shù)據(jù)保密性的角度出發(fā)不同,數(shù)據(jù)完整性是為了使用戶數(shù)據(jù)不被意外或蓄意的刪除、篡改、偽造、亂序等行為的破壞。具體則分為以下兩個(gè)方面:(1)對(duì)存儲(chǔ)在云端的不同用戶間的數(shù)據(jù)進(jìn)行有效隔離,通過(guò)采用物理隔離或虛擬隔離等技術(shù)手段來(lái)避免用戶數(shù)據(jù)發(fā)生交叉或丟失;(2)對(duì)數(shù)據(jù)的備份和恢復(fù)計(jì)劃工作要做到位,即使遭到突發(fā)事故的影響而導(dǎo)致存儲(chǔ)數(shù)據(jù)遭到破壞,也能及時(shí)通過(guò)備份和數(shù)據(jù)恢復(fù)技術(shù)來(lái)找回?cái)?shù)據(jù)。
5 結(jié)束語(yǔ)
總之,云計(jì)算雖然為數(shù)據(jù)存儲(chǔ)服務(wù)提供了極大的便利,但它本身也面臨著一定的安全風(fēng)險(xiǎn),需要相關(guān)技術(shù)人員在云計(jì)算存儲(chǔ)安全技術(shù)方面投入更多的努力,通過(guò)不斷完善技術(shù)來(lái)促進(jìn)云計(jì)算存儲(chǔ)服務(wù)取得長(zhǎng)遠(yuǎn)健康的發(fā)展。
參考文獻(xiàn)
[1] 褚烽.云計(jì)算中數(shù)據(jù)存儲(chǔ)安全關(guān)鍵技術(shù)研究[J].電信技術(shù),2015,(9):40-42
[2] 程維剛,杜光輝.基于云計(jì)算的存儲(chǔ)安全問(wèn)題淺析[J].青春歲月,2015,(4):575
[關(guān)鍵詞]礦山機(jī)械;機(jī)械技術(shù);發(fā)展
中圖分類號(hào):TD823.8 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2014)10-0237-01
1.礦山機(jī)械技術(shù)安全總述
機(jī)械安全技術(shù)的發(fā)展歷史較短,世界上一些國(guó)家才將其作為一門技術(shù)或一門學(xué)科來(lái)對(duì)待。機(jī)械安全技術(shù)源于機(jī)械故障診斷技術(shù)。世界各國(guó)通過(guò)對(duì)傳統(tǒng)安全工程設(shè)計(jì)方法的反思,在常規(guī)的機(jī)械設(shè)計(jì)基礎(chǔ)上提出了機(jī)械安全設(shè)計(jì)的概念。機(jī)械安全設(shè)計(jì)的思想是在設(shè)計(jì)時(shí)盡量采用當(dāng)代最先進(jìn)的機(jī)械安全技術(shù),事先對(duì)機(jī)械系統(tǒng)內(nèi)部可能發(fā)生的安全隱患及危險(xiǎn)進(jìn)行識(shí)別、分析和評(píng)價(jià),然后再根據(jù)其評(píng)價(jià)結(jié)果來(lái)進(jìn)行具體結(jié)構(gòu)的設(shè)計(jì)。該設(shè)計(jì)力圖保證所設(shè)計(jì)的機(jī)械能安全地度過(guò)整個(gè)生命周期,最大限度地降低機(jī)械在安全方面的風(fēng)險(xiǎn)。
煤炭資源多深埋于地下,絕大部分要利用掘進(jìn)機(jī)、采煤機(jī)、刨煤機(jī)、液壓支架、刮板運(yùn)輸機(jī)、皮帶運(yùn)輸機(jī)、提升機(jī)、沖擊鉆等礦山機(jī)械設(shè)備進(jìn)行開(kāi)采和運(yùn)輸。礦山機(jī)械的主要特點(diǎn)是工作負(fù)荷大,工作環(huán)境惡劣,工作對(duì)象有很大的不確定性,這給安全生產(chǎn)帶來(lái)很大的難度。
首先,處在重載、高速等環(huán)境下工作的礦山機(jī)械如果存在隱患而不能及時(shí)發(fā)現(xiàn),就可能導(dǎo)致如絞車損壞、鋼絲繩斷裂、跑車、皮帶機(jī)著火等惡性事故的發(fā)生。
其次,隨著采礦工業(yè)機(jī)械化程度的提高,特別是大型和重型機(jī)械進(jìn)入采礦場(chǎng)所,安全隱患對(duì)其操作和周圍人員傷害的可能性也在增大;尤為重要的是,煤礦都不同程度地存在瓦斯、煤塵突出的危險(xiǎn),一旦遇到明火就會(huì)爆炸,引發(fā)重、特大安全事故,造成嚴(yán)重的人身傷害和財(cái)產(chǎn)損失,為了堅(jiān)決消滅引爆火源,井下設(shè)備必須具有良好的防爆性能。
2.礦山機(jī)械安全技術(shù)的現(xiàn)狀、趨勢(shì)及存在的主要問(wèn)題
我國(guó)是煤炭生產(chǎn)大國(guó),我國(guó)礦山機(jī)械安全技術(shù)無(wú)論在理論體系方面,還是在應(yīng)用技術(shù)方面都取得了很大的進(jìn)展,但同發(fā)達(dá)的工業(yè)化國(guó)家相比還存在許多問(wèn)題和不足,需要人們努力去完善和解決。
2.1 我國(guó)礦山機(jī)械安全技術(shù)的發(fā)展趨勢(shì)
2.1.1大力推廣機(jī)械故障診斷技術(shù)
①在線監(jiān)測(cè)技術(shù)的應(yīng)用。新型的大型礦山機(jī)械,如開(kāi)采、掘進(jìn)和運(yùn)輸設(shè)備均實(shí)現(xiàn)了微機(jī)監(jiān)控。新型的電牽引采煤機(jī)具有了建立在微處理機(jī)基礎(chǔ)上的智能監(jiān)控、監(jiān)測(cè)和保護(hù)系統(tǒng)可以實(shí)現(xiàn)遠(yuǎn)近控制、工況監(jiān)測(cè)及狀態(tài)顯示和故障診斷及預(yù)警;新型的掘進(jìn)機(jī)可實(shí)現(xiàn)推進(jìn)方向監(jiān)控、電動(dòng)功率自動(dòng)調(diào)節(jié)、切割斷面監(jiān)控、工況監(jiān)測(cè)和故障診斷;新型的輸送機(jī)還具有了火災(zāi)監(jiān)控等功能。在線工況監(jiān)控與測(cè)量技術(shù)的實(shí)現(xiàn)使得視情維修制度這種科學(xué)的維修制度逐漸開(kāi)展起來(lái),并且使得實(shí)時(shí)診斷成為可能。
②引入新的故障診斷方法?;疑治?、故障診斷人工智能專家系統(tǒng)、人工神經(jīng)網(wǎng)絡(luò)系統(tǒng)等技術(shù)已經(jīng)開(kāi)始應(yīng)用于礦山機(jī)械故障診斷,并且很多技術(shù)已經(jīng)趨向成熟,如線探傷技術(shù)、超聲波技術(shù)、聲發(fā)射技術(shù)、熱象診斷技術(shù)、油樣分析技術(shù)等。20多年來(lái),機(jī)械故障診斷專家系統(tǒng)研究一直比較活躍,其原因是因?yàn)殡S著科學(xué)術(shù)的進(jìn)步與發(fā)展,大量礦山機(jī)械設(shè)備的結(jié)構(gòu)、性能與作用等日益高級(jí)化、復(fù)雜化,修理人員一般很難單憑經(jīng)驗(yàn)解決問(wèn)題,需要利用人工智能,將專家知識(shí)系統(tǒng)地存入計(jì)算機(jī)內(nèi)以提供診斷支援。
2.1.2更多地采用機(jī)械安全設(shè)計(jì)技術(shù)
礦山機(jī)械設(shè)計(jì)過(guò)程中會(huì)更多地采用機(jī)械安全設(shè)計(jì)技術(shù),特別針對(duì)井下瓦斯和煤塵的爆炸危險(xiǎn),加強(qiáng)了礦山機(jī)械高防爆性能的本質(zhì)安全設(shè)計(jì),將礦山機(jī)械的隱患與危險(xiǎn)消除在設(shè)計(jì)過(guò)程的每一環(huán)節(jié)上,從而保證機(jī)械的安全。
礦山機(jī)械安全設(shè)計(jì)的主要內(nèi)容由危險(xiǎn)識(shí)別、風(fēng)險(xiǎn)評(píng)價(jià)與安全設(shè)計(jì)組成。危險(xiǎn)識(shí)別包括機(jī)械危險(xiǎn)與非機(jī)械危險(xiǎn)兩方面內(nèi)容。
風(fēng)險(xiǎn)評(píng)價(jià)即安全評(píng)價(jià),它建立在危險(xiǎn)識(shí)別分析的基上,根據(jù)現(xiàn)有的工藝水平對(duì)機(jī)械在每一種危險(xiǎn)狀態(tài)下可能產(chǎn)生的傷害的概率與嚴(yán)重程度進(jìn)行全面評(píng)估。安全設(shè)計(jì)一方面將風(fēng)險(xiǎn)評(píng)估的結(jié)果作為設(shè)計(jì)依據(jù),另一方面從具體結(jié)構(gòu)、安全防護(hù)措施與安全使用信息方面來(lái)進(jìn)行。
2.1.3嚴(yán)格執(zhí)行煤礦安全認(rèn)證
國(guó)家煤礦安全監(jiān)察局和國(guó)家煤炭工業(yè)局在煤技裝字[2000]第15號(hào)文件中確定,煤炭工業(yè)安全標(biāo)志辦公室在國(guó)家煤礦安全監(jiān)察局技術(shù)裝備保障司的領(lǐng)導(dǎo)下,負(fù)責(zé)煤礦礦用產(chǎn)品的具體認(rèn)證工作。國(guó)家煤礦安全監(jiān)察局授權(quán)國(guó)家煤礦防爆安全產(chǎn)品監(jiān)督檢驗(yàn)中心等14個(gè)單位具體開(kāi)展煤礦礦用產(chǎn)品的監(jiān)測(cè)檢驗(yàn)工作。值得一提的是由國(guó)家煤礦安全生產(chǎn)監(jiān)察局組織修訂的《煤礦安全規(guī)程》于2011年11月1日正式實(shí)施,它的頒布和實(shí)施,對(duì)于防止煤礦機(jī)械設(shè)備災(zāi)害性事故的發(fā)生,提高礦山機(jī)械安全水平,保證從業(yè)人員的人身安全和健康,提供了法律保證。
2.2 存在的主要問(wèn)題
我國(guó)的現(xiàn)代化礦井裝備水平雖然有了很大提高,但同發(fā)達(dá)國(guó)家相比還有相當(dāng)大的差距;現(xiàn)代化的綜采設(shè)備普及率還較低,有些礦井雖采用了引進(jìn)的先進(jìn)設(shè)備,但由于對(duì)其他國(guó)家技術(shù)的消化還不徹底,仍不能進(jìn)行正常使用和維護(hù),一些先進(jìn)的功能沒(méi)有充分發(fā)揮出來(lái),更有甚者,由于盲目追求生產(chǎn),忽視安全,把安全監(jiān)測(cè)裝置當(dāng)成影響生產(chǎn)的累贅而拆除,造成很大安全隱患,設(shè)備故障不能及時(shí)發(fā)現(xiàn)和處理。
井下惡劣的工作環(huán)境也是造成設(shè)備安全性降低的重要因素,潮濕、粉塵、輻射等因素的影響,導(dǎo)致安全監(jiān)測(cè)設(shè)備的可靠性下降;部分管理人員盲目追求生產(chǎn),存在僥幸心理,致使出現(xiàn)故障的安全監(jiān)測(cè)系統(tǒng)得不到及時(shí)維護(hù)和更換,也是造成設(shè)備安全性降低安全事故屢發(fā)的原因。
3.安全對(duì)策與措施
3.1 加強(qiáng)對(duì)礦山機(jī)械安全技術(shù)人才的培養(yǎng)和從業(yè)人員培訓(xùn)
隨著我國(guó)礦山機(jī)械設(shè)備和科學(xué)技術(shù)的不斷改進(jìn)和發(fā)展,由機(jī)械化向半自動(dòng)化和自動(dòng)化的方向邁進(jìn),對(duì)人的智力和技術(shù)水平的要求也更高、更嚴(yán)格。為了在生產(chǎn)工作中做到安全、高效,促進(jìn)我國(guó)機(jī)械安全體系的建立和貫徹落實(shí),就必須從現(xiàn)在起加快對(duì)從事設(shè)計(jì)、科研等工作的礦山機(jī)械安全技術(shù)人才的培養(yǎng),加強(qiáng)對(duì)作業(yè)人員和技術(shù)工人的選擇和培訓(xùn),全面提高礦山機(jī)械從業(yè)人員的技術(shù)水平和安全意識(shí)。要以培訓(xùn)機(jī)構(gòu)、師資和教材“三項(xiàng)建設(shè)”為重點(diǎn),繼續(xù)推進(jìn)煤礦安全培訓(xùn)標(biāo)準(zhǔn)化建設(shè),更好地提高安全意識(shí)和安全設(shè)計(jì)的技術(shù)水平。
3.2 進(jìn)一步研究和發(fā)展礦山機(jī)械安全技術(shù)
加速研究和完善礦山機(jī)械安全檢測(cè)和故障診斷的理論與方法目前許多機(jī)械工程專家正在研究一些新的機(jī)械故障診斷理論與方法,如小波包變換診斷的理論與方法、人工神經(jīng)網(wǎng)絡(luò)模型方法、虛擬現(xiàn)實(shí)技術(shù)、非線性模型理論與技術(shù)等。加強(qiáng)對(duì)理論的研究和應(yīng)用,必將大大提高礦山機(jī)械的安全性。
4.礦山機(jī)械安全科學(xué)的發(fā)展
為了促進(jìn)我國(guó)礦山機(jī)械安全科學(xué)的發(fā)展,盡快改善礦山機(jī)械裝備的安全狀況,減少與礦山機(jī)械設(shè)備有關(guān)的事故的發(fā)生,應(yīng)該著重做好下列工作:
①加強(qiáng)高級(jí)技術(shù)人才培養(yǎng)、強(qiáng)化操作人員培訓(xùn)、提高技術(shù)人員設(shè)計(jì)能力、保障作業(yè)人員基本素質(zhì)。
②進(jìn)一步開(kāi)展機(jī)械故障診斷技術(shù)的研究,消化吸收國(guó)外先進(jìn)的安全設(shè)計(jì)理論,建立礦山機(jī)械安全設(shè)計(jì)體系,進(jìn)行礦山機(jī)械本質(zhì)安全化設(shè)計(jì),逐步提高礦山機(jī)械安全技術(shù)水平。
③加大資金投入進(jìn)行必要的裝備技術(shù)改造,堅(jiān)決淘汰超期服役設(shè)備,消除事故隱患。
④制定和完善機(jī)械安全法規(guī)及標(biāo)準(zhǔn)、落實(shí)煤礦安全資質(zhì)認(rèn)證、加大安全監(jiān)察力度。
5.結(jié)語(yǔ)
礦山機(jī)械技術(shù)不斷的發(fā)展下,改變了現(xiàn)有的問(wèn)題,實(shí)現(xiàn)礦山業(yè)整體快速的發(fā)展。全面促進(jìn)機(jī)械安全體系的建立和落實(shí),改進(jìn)礦山機(jī)械制造業(yè)的工藝水平,更好的為礦山開(kāi)采服務(wù)。
參考文獻(xiàn)
第二條*市包括市轄縣、市)內(nèi)的機(jī)關(guān)、團(tuán)體、企業(yè)、事業(yè)單位都必須遵守本規(guī)定。
第三條本規(guī)定所稱安全技術(shù)防范設(shè)施,是指能起到防盜、防劫、防火、防爆作用的有線、無(wú)線報(bào)警器材和電視監(jiān)控等技術(shù)設(shè)備。
第四條市公安局對(duì)全市安全技術(shù)防范設(shè)施建設(shè)實(shí)行統(tǒng)一管理。
第五條下列場(chǎng)所必須安裝安全技術(shù)防范設(shè)施:
1.槍支、彈藥倉(cāng)庫(kù);
2.貯存易燃、易爆、劇毒物品及其他危險(xiǎn)性較大物品的庫(kù)房;
3.各類金融機(jī)構(gòu)及其所屬辦事處、分理處、營(yíng)業(yè)所、信用社,以及各單位內(nèi)現(xiàn)金庫(kù)存量較大的場(chǎng)所;
4.存放機(jī)密級(jí)以上文件、檔案、圖表、資料的場(chǎng)所;
5.存放貴重物品、珍貴文物的場(chǎng)所;
6.安放精密、貴重儀器設(shè)備的場(chǎng)所;
7.存放價(jià)值在二十萬(wàn)元以上物資的商場(chǎng)或庫(kù)房;
8.出租載客的汽車;
9.公安機(jī)關(guān)認(rèn)為應(yīng)當(dāng)安裝安全技術(shù)防范設(shè)施的其他場(chǎng)所。
第六條必須安裝安全技術(shù)防范設(shè)施的單位,應(yīng)在公安機(jī)關(guān)的指導(dǎo)下,根據(jù)風(fēng)險(xiǎn)等級(jí)選用安全技術(shù)防范設(shè)施產(chǎn)品,確定安裝部位。
第七條設(shè)計(jì)、施工單位不得選用并安裝未經(jīng)檢測(cè)或經(jīng)檢測(cè)不合格的安全技術(shù)防范設(shè)施產(chǎn)品。其中安裝大型防盜防火警報(bào)系統(tǒng)、監(jiān)控設(shè)備等系統(tǒng)工程,其設(shè)計(jì)方案和選用的產(chǎn)品,應(yīng)事先報(bào)經(jīng)市公安局審核批準(zhǔn),方可動(dòng)工。
第八條從事安裝、維修安全技術(shù)防范設(shè)施業(yè)務(wù)的單位和個(gè)人,必須持市或縣(市)公安局核發(fā)的許可證。
第九條生產(chǎn)、銷售(包括兼營(yíng)生產(chǎn)和兼營(yíng)銷售)各種安全技術(shù)防范設(shè)施產(chǎn)品的單位,須經(jīng)市公安局審核批準(zhǔn),發(fā)給許可證,并向工商行政管理部門申領(lǐng)營(yíng)業(yè)執(zhí)照,方可開(kāi)業(yè)經(jīng)營(yíng),其中從事生產(chǎn)的,還必須經(jīng)市標(biāo)準(zhǔn)計(jì)量局技術(shù)審查認(rèn)可加蓋簽證。
第十條任何單位研制、生產(chǎn)安全技術(shù)防范設(shè)施的產(chǎn)品,必須報(bào)請(qǐng)市公安局會(huì)同法定檢測(cè)部門進(jìn)行檢測(cè)、鑒定。鑒定不合格的,不得投入生產(chǎn)和銷售。
第十一條外地來(lái)本市推銷、安裝安全技術(shù)防范設(shè)施產(chǎn)品的單位、個(gè)人,必須向市公安局提出申請(qǐng),并提供器材的樣機(jī)、圖紙資料等,經(jīng)審驗(yàn)或復(fù)測(cè)符合國(guó)家規(guī)定標(biāo)準(zhǔn)的,才能在本市推銷。
第十二條生產(chǎn)、銷售、安裝安全技術(shù)防范設(shè)施的單位,應(yīng)嚴(yán)格遵守國(guó)家有關(guān)標(biāo)準(zhǔn)質(zhì)量管理的規(guī)定,保證質(zhì)量性能安全可靠。凡屬系統(tǒng)工程應(yīng)由安裝單位負(fù)責(zé)到底,單件產(chǎn)品應(yīng)有一定的保修期。
第十三條嚴(yán)禁任何單位和個(gè)人私自安裝和使用可能傷害人身、損害財(cái)物的安全技術(shù)防范裝置。
第十四條已安裝安全技術(shù)防范設(shè)施的單位,必須建立科學(xué)使用和管理的規(guī)章制度,指定專人負(fù)責(zé)日常管理,并將知密面控制在最小范圍。公安機(jī)關(guān)應(yīng)對(duì)各單位進(jìn)行監(jiān)督、檢查,并加強(qiáng)業(yè)務(wù)指導(dǎo)和技術(shù)培訓(xùn)。
第十五條違反本規(guī)定,有下列情形之一的,由公安機(jī)關(guān)對(duì)直接責(zé)任人員或主要負(fù)責(zé)人處以二百元以下罰款,吊銷有關(guān)證照,情節(jié)嚴(yán)重的,追究其刑事責(zé)任:
1.應(yīng)當(dāng)安裝安全技術(shù)防范設(shè)施,并經(jīng)公安機(jī)關(guān)限期安裝而不安裝的;
2.對(duì)安全技術(shù)防范設(shè)施疏于管理,造成不良后果的;
3.未經(jīng)批準(zhǔn),擅自生產(chǎn)、銷售、安裝、維修安全技術(shù)防范設(shè)施的;
4.擅自使用未經(jīng)檢測(cè)、監(jiān)制的安全技術(shù)防范設(shè)施的。
第十六條本規(guī)定由*市公安局負(fù)責(zé)解釋。
1.1完善現(xiàn)場(chǎng)實(shí)際吊裝或吊運(yùn)的監(jiān)管
實(shí)際工作的現(xiàn)場(chǎng),要做好現(xiàn)場(chǎng)的監(jiān)督和監(jiān)管,嚴(yán)格落實(shí)安全技術(shù)交底工作,弄清楚吊裝的方案以及技術(shù)措施的內(nèi)容、要求。要對(duì)工作人員的《特種作業(yè)證書(shū)》進(jìn)行審核,班前開(kāi)會(huì),實(shí)時(shí)監(jiān)督工作人員是否嚴(yán)格遵照操作的規(guī)程,從而保障過(guò)程的安全。
1.2嚴(yán)禁非專業(yè)人員操作汽車式起重機(jī)
只有專業(yè)的起重司機(jī)方可操作汽車式起重機(jī),嚴(yán)禁其他非專業(yè)人員進(jìn)行操作,以防發(fā)生危險(xiǎn)。
1.3選用合格的信號(hào)指揮工
因?yàn)槠囀狡鹬貦C(jī)的力矩曲線與別的的起重設(shè)備有所不同,它與幅度、臂桿長(zhǎng)度、吊物重量量等等都有關(guān)系,在起重指揮的時(shí)候要選用工作時(shí)間較長(zhǎng),擁有一定指揮經(jīng)驗(yàn)的信號(hào)指揮工。并且要嚴(yán)格根據(jù)操作的規(guī)章程序來(lái)進(jìn)行作業(yè),信號(hào)指揮工要注重對(duì)物體的估重能力方面的自我培養(yǎng),指揮作業(yè)的時(shí)候要對(duì)物體的重量和設(shè)備的性能了如指掌,要杜絕只要鋼絲繩能綁扎就敢指揮吊運(yùn)的做法,確保工作的順利進(jìn)行。
2各檢測(cè)工序到位判斷原理
當(dāng)機(jī)動(dòng)車順著行車道在行駛的途中擋住光點(diǎn)開(kāi)關(guān)時(shí),關(guān)電便接收不到光電發(fā)出的光,此時(shí)信號(hào)端會(huì)輸出10V左右的高電平,經(jīng)上拉、濾波后得到穩(wěn)定的12V的電壓信號(hào),傳送到計(jì)算機(jī)中I/O卡的DI輸入端,再經(jīng)TLP521的隔離輸出到計(jì)算機(jī)的數(shù)據(jù)總線上,最后通過(guò)軟件來(lái)查詢改通道的狀態(tài),能夠判斷這路關(guān)電開(kāi)關(guān)是否被擋住,車輛是否到位。
3機(jī)動(dòng)車類檢驗(yàn)檢測(cè)的要點(diǎn)
3.1檢驗(yàn)性質(zhì)分類
(1)型式檢驗(yàn):新產(chǎn)品在樣機(jī)試制之后,在正式的投產(chǎn)之前要進(jìn)行比較全面的檢驗(yàn);新研制的車輛要經(jīng)過(guò)型式試驗(yàn),鑒定資格的評(píng)審合格之后方可投入市場(chǎng)。要通過(guò)性能的檢測(cè)和工業(yè)性試驗(yàn)對(duì)于新研制車輛的整體性能以及可靠性進(jìn)行全面的考核,來(lái)評(píng)價(jià)產(chǎn)品各方面的性能指標(biāo)、可靠性和維修性指標(biāo)是否符合相應(yīng)的產(chǎn)品技術(shù)條件要求及設(shè)計(jì)要求,對(duì)于涉及人身安全、健康及環(huán)保要求的項(xiàng)目,指標(biāo)要符合國(guó)家或者是行業(yè)的強(qiáng)制性的標(biāo)準(zhǔn)要求。(2)安全檢驗(yàn):通常要以車輛的安全性、噪音、排放等涉及到安全、環(huán)保、人身健康的性能為主,屬于是安全監(jiān)察的范疇。(3)驗(yàn)收檢驗(yàn):新機(jī)動(dòng)車在正式投入使用之前,必須經(jīng)過(guò)檢驗(yàn)程序,確認(rèn)車輛符合安全規(guī)范,再?zèng)Q定可否頒發(fā)使用許可證。定期檢驗(yàn):每一年進(jìn)行一次。
3.2檢驗(yàn)實(shí)施要求
檢驗(yàn)實(shí)施的要求,對(duì)于檢驗(yàn)人員、檢驗(yàn)儀器和檢驗(yàn)的過(guò)程都有要求。具體有:(1)有效的檢驗(yàn)根據(jù),(2)穩(wěn)定的樣車狀態(tài),(3)滿足檢驗(yàn)條件,(4)符合檢驗(yàn)工況,(5)規(guī)范檢驗(yàn)方式,(6)正確處理數(shù)據(jù),(7)客觀評(píng)價(jià),(8)有錯(cuò)必糾。
4廠內(nèi)機(jī)動(dòng)車輛主要安全隱患
4.1非專業(yè)駕駛?cè)藛T操作
通過(guò)分析過(guò)往的汽車式起重機(jī)的翻車事故發(fā)現(xiàn),不少是因非專業(yè)駕駛?cè)藛T進(jìn)行操作所引發(fā)的。非專業(yè)駕駛?cè)藛T往往缺乏對(duì)吊車性能的了解,遇到具體的情況不知如何處理,甚至于對(duì)吊車自身起重力矩表都弄不明白就盲目得隨便操作,甚至超載,從而容易導(dǎo)致傾翻事故的發(fā)生。
4.2作業(yè)中不重視汽車式起重機(jī)支腿的基礎(chǔ)設(shè)置
不可以將汽車式起重機(jī)的支腿放置于:剛剛回填好的軟土上,沒(méi)有處理好的地下管溝之上,不穩(wěn)固的基坑旁,已經(jīng)腐爛了的道木等。還需要使用設(shè)備自帶的鋼板支腿墊板。當(dāng)設(shè)備負(fù)重吊裝時(shí),支腿基礎(chǔ)承載力不夠,基礎(chǔ)就會(huì)下沉,將會(huì)導(dǎo)致汽車式起重機(jī)發(fā)生傾翻。
4.3設(shè)備維修保養(yǎng)不夠及時(shí)
對(duì)設(shè)備的維修和保養(yǎng)如果不盡及時(shí)的話,就會(huì)導(dǎo)致安全裝置的失靈,導(dǎo)致機(jī)動(dòng)車發(fā)生安全事故。
4.4非信號(hào)指揮人員指揮作業(yè)
分析以往的汽車式起重機(jī)的傾翻的事故可知,不僅駕駛?cè)藛T承擔(dān)著主要責(zé)任,信號(hào)指揮人員也擔(dān)負(fù)著很重要的責(zé)任。目前大多數(shù)的施工現(xiàn)場(chǎng)都缺少經(jīng)過(guò)嚴(yán)格培訓(xùn)而獲得特種操作證的專業(yè)信號(hào)指揮工。大多僅僅是經(jīng)過(guò)簡(jiǎn)單的不正規(guī)的培訓(xùn),甚至有的人員沒(méi)有經(jīng)過(guò)培訓(xùn)就直接上崗,隨意指揮汽車式起重機(jī)的吊裝和吊運(yùn),某些工作人員連信號(hào)都比劃不準(zhǔn)。這些不是專業(yè)的信號(hào)指揮人員,缺乏對(duì)吊物的估重能力,常常違章指揮或超載指揮,這也容易造成傾翻事故的發(fā)生。
4.5盲目帶載伸臂
由于工作人員缺乏操作的經(jīng)驗(yàn),對(duì)施工現(xiàn)場(chǎng)的狀況不甚了解。某些操作人員在汽車式起重機(jī)的負(fù)荷已至負(fù)荷極限時(shí),吊物卻仍然無(wú)法到位。在這種情況下,如果沒(méi)有進(jìn)行仔細(xì)的分析和機(jī)位的調(diào)整,就盲目得帶載伸臂,便會(huì)導(dǎo)致瞬時(shí)的超載,造成汽車式起重機(jī)的傾翻事故的發(fā)生。
4.6報(bào)廢的汽車式起重機(jī)仍然使用
由于受到經(jīng)濟(jì)的制約,當(dāng)前的汽車式起重機(jī)租賃市場(chǎng)中,依然存在著許多已經(jīng)報(bào)廢了的汽車式起重機(jī)繼續(xù)使用的現(xiàn)象。起重機(jī)使用過(guò)程當(dāng)中,由于缺少有效的檢測(cè)和監(jiān)督,以低價(jià)承攬吊裝和物體吊運(yùn)的工程,往往容易導(dǎo)致傾翻的事故發(fā)生。
5提高我國(guó)機(jī)動(dòng)車安全技術(shù)檢測(cè)水平的對(duì)策
5.1對(duì)安檢機(jī)構(gòu)分級(jí)管理,界定違法行為
根據(jù)不同的基礎(chǔ)設(shè)施狀況,檢驗(yàn)?zāi)芰?,檢驗(yàn)車型,去進(jìn)行不同的檢驗(yàn)資質(zhì)的認(rèn)證。日常監(jiān)管方面要通過(guò)行政規(guī)章,界定檢驗(yàn)機(jī)構(gòu)的行為是否違法。根據(jù)情節(jié)的輕重程度,分為不同的等級(jí),將處罰的標(biāo)準(zhǔn)進(jìn)行量化,為監(jiān)管或執(zhí)法部門采取處罰的措施提供科學(xué)合理的根據(jù)。加大檢驗(yàn)機(jī)構(gòu)違法的成本,嚴(yán)格按照標(biāo)注的規(guī)范來(lái)進(jìn)行檢驗(yàn)。
5.2檢驗(yàn)機(jī)構(gòu)執(zhí)行質(zhì)量管理相關(guān)國(guó)際標(biāo)準(zhǔn)
探索引起第三方的認(rèn)證機(jī)構(gòu)等,加入到對(duì)安檢機(jī)構(gòu)的監(jiān)管中來(lái)。通過(guò)質(zhì)量管理上的認(rèn)證,促進(jìn)檢驗(yàn)機(jī)構(gòu)的自我監(jiān)管力度。提升安檢機(jī)構(gòu)的知名度以及認(rèn)可度,增加業(yè)務(wù)量。發(fā)揮中國(guó)實(shí)驗(yàn)室國(guó)家認(rèn)可委員會(huì)認(rèn)證監(jiān)督的影響和作用,提升檢測(cè)數(shù)據(jù)和結(jié)果的準(zhǔn)確,保障機(jī)動(dòng)車安全檢驗(yàn)的公平公正和規(guī)范性。
5.3提高檢驗(yàn)員專業(yè)化的水平
提高檢驗(yàn)員專業(yè)化的水準(zhǔn),針對(duì)檢驗(yàn)的車型,規(guī)范其具有專業(yè)的背景和工作經(jīng)驗(yàn)。日常的監(jiān)管上面,要規(guī)定每輛車輛的檢驗(yàn)項(xiàng)目都能夠追溯到具體的檢驗(yàn)員,以便針對(duì)檢驗(yàn)員做出處罰的措施。此外,將對(duì)檢驗(yàn)員資質(zhì)的處罰和查處檢驗(yàn)機(jī)構(gòu)違法行為相聯(lián)系,兩者相互補(bǔ)充。
6結(jié)束語(yǔ)
[關(guān)鍵詞] 電子商務(wù) 加密技術(shù) 數(shù)字簽名
一、引言
隨著Internet的發(fā)展,電子商務(wù)已經(jīng)逐漸成為人們進(jìn)行商務(wù)活動(dòng)的新模式。越來(lái)越多的人通過(guò)Internet進(jìn)行商務(wù)活動(dòng)。電子商務(wù)的一個(gè)重要技術(shù)特征是利用IT技術(shù)來(lái)傳輸和處理商業(yè)信息。電子商務(wù)安全問(wèn)題是電子商務(wù)發(fā)展中的一個(gè)主要障礙。電子商務(wù)安全技術(shù)的應(yīng)用為建立一個(gè)安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對(duì)商家和客戶的信息提供足夠的保護(hù),起著關(guān)鍵性的作用。
二、電子商務(wù)面臨的安全問(wèn)題
1.信息的截獲和竊取
由于未采用加密措施,信息在網(wǎng)絡(luò)上以明文形式傳送,入侵者在數(shù)據(jù)包經(jīng)過(guò)的網(wǎng)關(guān)或路由器上可以截獲傳送的信息。通過(guò)多次竊取和分析,可以找到信息的規(guī)律和格式,進(jìn)而得到傳輸信息的內(nèi)容,造成網(wǎng)上傳輸信息泄密。
2.篡改信息
當(dāng)入侵者掌握了信息的格式和規(guī)律后,通過(guò)各種技術(shù)手段和方法,將網(wǎng)絡(luò)上傳送的信息數(shù)據(jù)在中途修改,然后再發(fā)向目的地。
3.信息假冒
由于掌握了數(shù)據(jù)的格式,并可以篡改通過(guò)的信息,攻擊者可以冒充合法用戶發(fā)送假冒的信息或者主動(dòng)獲取信息,而遠(yuǎn)端用戶通常很難分辨。
4.交易抵賴
交易抵賴包括多個(gè)方面,如發(fā)信者事后否認(rèn)曾經(jīng)發(fā)送過(guò)某條信息或內(nèi)容;收信者事后否認(rèn)曾經(jīng)收到過(guò)某條消息或內(nèi)容;購(gòu)買者做了訂單不承認(rèn);商家賣出的商品因價(jià)格差而不承認(rèn)原有的交易等。
5.惡意破壞
由于攻擊者可以接入網(wǎng)絡(luò),則可能對(duì)網(wǎng)絡(luò)中的信息進(jìn)行修改,掌握網(wǎng)上的機(jī)要信息,甚至可以潛入網(wǎng)絡(luò)內(nèi)部,其后果是非常嚴(yán)重的。
三、電子商務(wù)安全技術(shù)
1.密碼技術(shù)
密碼技術(shù)是信息安全的核心技術(shù)。對(duì)信息安全的需求大部分可以通過(guò)密碼技術(shù)來(lái)實(shí)現(xiàn)。密碼技術(shù)包括加密、簽名認(rèn)證和密鑰管理技術(shù)等。
(1)加密技術(shù)。數(shù)據(jù)加密的基本過(guò)程就是對(duì)原來(lái)為明文的文件或數(shù)據(jù)按某種算法進(jìn)行處理,使其成為不可讀的一段代碼,通常稱為“密文”,使其只能在輸入相應(yīng)的密鑰之后才能顯示出本來(lái)內(nèi)容,通過(guò)這樣的途徑來(lái)達(dá)到保護(hù)數(shù)據(jù)不被非法人竊取、閱讀的目的。加密技術(shù)通常分為兩大類:“對(duì)稱式”和“非對(duì)稱式”。加密技術(shù)是保證電子商務(wù)安全的重要手段,許多密碼算法現(xiàn)已成為網(wǎng)絡(luò)安全和商務(wù)信息安全的基礎(chǔ)。
(2)數(shù)字簽名。在電子商務(wù)安全系統(tǒng)中,數(shù)字簽名技術(shù)占有重要的地位。在電子商務(wù)安全服務(wù)中的源鑒別、完整、不可否認(rèn)服務(wù)中,都要用到數(shù)字簽名技術(shù)。數(shù)字簽名就是基于加密技術(shù)的,它的作用就是用來(lái)確定用戶是否是真實(shí)的。目前,數(shù)字簽名一般都通過(guò)單向Hash函數(shù)來(lái)實(shí)現(xiàn),它可以驗(yàn)證交易雙方數(shù)據(jù)的完整性。通過(guò)數(shù)字簽名能夠?qū)崿F(xiàn)對(duì)原始報(bào)文的鑒別和不可抵賴性。數(shù)字簽名技術(shù)將具有廣闊的應(yīng)用前景,它將直接影響電子商務(wù)的發(fā)展。
(3)密鑰管理技術(shù)。密鑰管理包括密鑰的產(chǎn)生、存儲(chǔ)、裝入、分配、保護(hù)、丟失、銷毀以及保密等內(nèi)容。其中分配和存儲(chǔ)是最棘手的問(wèn)題。密鑰管理不僅影響系統(tǒng)的安全性,而且涉及系統(tǒng)的可靠性、有效性和經(jīng)濟(jì)性。在用密碼技術(shù)保護(hù)的現(xiàn)代信息系統(tǒng)的安全性主要取決于對(duì)密鑰的保護(hù)。密鑰管理技術(shù)主要包括:對(duì)稱密鑰管理;公開(kāi)密鑰管理,第三方托管技術(shù)。
2.網(wǎng)絡(luò)安全技術(shù)
(1)防火墻技術(shù)。防火墻可以根據(jù)網(wǎng)絡(luò)安全水平和可信任關(guān)系將網(wǎng)絡(luò)劃分成一些相對(duì)獨(dú)立的子網(wǎng),兩側(cè)間的通信受到防火墻的檢查控制;可以根據(jù)既定的安全策略允許特定的用戶和數(shù)據(jù)包穿過(guò),同時(shí)將安全策略不允許的用戶與數(shù)據(jù)包隔斷,達(dá)到保護(hù)高安全等級(jí)的子網(wǎng)、防止墻外黑客的攻擊、限制入侵蔓延等目的。防火墻具有以下五大基本功能:過(guò)濾進(jìn)、出網(wǎng)絡(luò)的數(shù)據(jù);管理進(jìn)、出網(wǎng)絡(luò)的訪問(wèn)行為;封堵某些禁止行為;記錄通過(guò)防火墻的信息內(nèi)容和活動(dòng);對(duì)網(wǎng)絡(luò)攻擊進(jìn)行檢測(cè)和告警。目前的防火墻主要有兩種類型。其一是包過(guò)濾型防火墻,其二是應(yīng)用級(jí)防火墻。
(2)虛擬專用網(wǎng)VPN技術(shù)。虛擬專用網(wǎng)VPN是一種特殊的網(wǎng)絡(luò),它采用一種叫做“通道”或“數(shù)據(jù)封裝”的系統(tǒng),用公共網(wǎng)絡(luò)及其協(xié)議向貿(mào)易伙伴、顧客、供應(yīng)商和雇員發(fā)送敏感的數(shù)據(jù)。這種通道是Internet上的一種專用通道,可保證數(shù)據(jù)在外部網(wǎng)上的企業(yè)之間安全地傳輸。在VPN中,只要通信的雙方默認(rèn)即可,沒(méi)有必要為所有的VPN進(jìn)行統(tǒng)一的加密和認(rèn)證?,F(xiàn)有的或正在開(kāi)發(fā)的數(shù)據(jù)隧道系統(tǒng)可以進(jìn)一步增加VPN的安全性,因而能夠保證數(shù)據(jù)的保密性和可用性。VPN實(shí)現(xiàn)的關(guān)鍵技術(shù)是隧道技術(shù)、加密技術(shù)和QoS(服務(wù)質(zhì)量)技術(shù)。
(3)入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是防火墻技術(shù)的合理補(bǔ)充,幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。其最重要的價(jià)值之一是它能提供事后統(tǒng)計(jì)分析,所有安全事件或?qū)徲?jì)事件的信息都將被記錄在數(shù)據(jù)庫(kù)中,通過(guò)從各個(gè)角度對(duì)這些事件進(jìn)行分析歸類,可以總結(jié)出被保護(hù)網(wǎng)絡(luò)的安全狀態(tài)的現(xiàn)狀和趨勢(shì),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)或主機(jī)中存在的問(wèn)題或漏洞,并可歸納出相應(yīng)的解決方案。入侵檢測(cè)的主要方法有:靜態(tài)配置分析,異常性檢測(cè)方法、基于行為的檢測(cè)方法及幾種方法的組合。
(4)安全交易協(xié)議。除了各種安全控制技術(shù)之外,電子商務(wù)的運(yùn)行還需要一套完整的安全交易協(xié)議。不同交易協(xié)議的復(fù)雜性、開(kāi)銷、安全性各不同。同時(shí),不同的應(yīng)用環(huán)境對(duì)協(xié)議目標(biāo)的要求也不盡相同。目前,比較成熟的協(xié)議有安全套接層協(xié)議(SSL)和安全電子交易協(xié)議(SET)。
三、小結(jié)
用于保護(hù)電子商務(wù)的安全控制技術(shù)很多,并非把這些技術(shù)簡(jiǎn)單地組合就可以得到安全。但是通過(guò)合理應(yīng)用安全控制技術(shù),并進(jìn)行有機(jī)結(jié)合,就可從技術(shù)上實(shí)現(xiàn)系統(tǒng)、有效的電子商務(wù)安全。
參考文獻(xiàn):
[1]張立克:電子商務(wù)及其安全保障技術(shù)[J].水利電力機(jī)械,2007,29(2):69~74
[2]祝凌曦:電子商務(wù)安全[D].北京:清華大學(xué)出版社,2006
關(guān)鍵詞:網(wǎng)絡(luò)安全 防火墻 技術(shù)特征
1.概述
21世紀(jì)全世界的計(jì)算機(jī)都將通過(guò)Internet聯(lián)到一起,信息安全的內(nèi)涵也就發(fā)生了根本的變化。它不僅從一般性的防衛(wèi)變成了一種非常普通的防范,而且還從一種專門的領(lǐng)域變成了無(wú)處不在。當(dāng)人類步入21世紀(jì)這一信息社會(huì)、網(wǎng)絡(luò)社會(huì)的時(shí)候,我國(guó)將建立起一套完整的網(wǎng)絡(luò)安全體系,特別是從政策上和法律上建立起有中國(guó)自己特色的網(wǎng)絡(luò)安全體系。
一個(gè)國(guó)家的信息安全體系實(shí)際上包括國(guó)家的法規(guī)和政策,以及技術(shù)與市場(chǎng)的發(fā)展平臺(tái)。我國(guó)在構(gòu)建信息防衛(wèi)系統(tǒng)時(shí),應(yīng)著力發(fā)展自己獨(dú)特的安全產(chǎn)品,我國(guó)要想真正解決網(wǎng)絡(luò)安全問(wèn)題,最終的辦法就是通過(guò)發(fā)展民族的安全產(chǎn)業(yè),帶動(dòng)我國(guó)網(wǎng)絡(luò)安全技術(shù)的整體提高。
網(wǎng)絡(luò)安全產(chǎn)品有以下幾大特點(diǎn):第一,網(wǎng)絡(luò)安全來(lái)源于安全策略與技術(shù)的多樣化,如果采用一種統(tǒng)一的技術(shù)和策略也就不安全了;第二,網(wǎng)絡(luò)的安全機(jī)制與技術(shù)要不斷地變化;第三,隨著網(wǎng)絡(luò)在社會(huì)個(gè)方面的延伸,進(jìn)入網(wǎng)絡(luò)的手段也越來(lái)越多,因此,網(wǎng)絡(luò)安全技術(shù)是一個(gè)十分復(fù)雜的系統(tǒng)工程。為此建立有中國(guó)特色的網(wǎng)絡(luò)安全體系,需要國(guó)家政策和法規(guī)的支持及集團(tuán)聯(lián)合研究開(kāi)發(fā)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來(lái)也是一個(gè)隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。
信息安全是國(guó)家發(fā)展所面臨的一個(gè)重要問(wèn)題。對(duì)于這個(gè)問(wèn)題,我們還沒(méi)有從系統(tǒng)的規(guī)劃上去考慮它,從技術(shù)上、產(chǎn)業(yè)上、政策上來(lái)發(fā)展它。政府不僅應(yīng)該看見(jiàn)信息安全的發(fā)展是我國(guó)高科技產(chǎn)業(yè)的一部分,而且應(yīng)該看到,發(fā)展安全產(chǎn)業(yè)的政策是信息安全保障系統(tǒng)的一個(gè)重要組成部分,甚至應(yīng)該看到它對(duì)我國(guó)未來(lái)電子化、信息化的發(fā)展將起到非常重要的作用。
2.防火墻
網(wǎng)絡(luò)防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對(duì)兩個(gè)或多個(gè)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來(lái)實(shí)施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。
目前的防火墻產(chǎn)品主要有堡壘主機(jī)、包過(guò)濾路由器、應(yīng)用層網(wǎng)關(guān)(服務(wù)器)以及電路層網(wǎng)關(guān)、屏蔽主機(jī)防火墻、雙宿主機(jī)等類型。
雖然防火墻是目前保護(hù)網(wǎng)絡(luò)免遭黑客襲擊的有效手段,但也有明顯不足:無(wú)法防范通過(guò)防火墻以外的其它途徑的攻擊,不能防止來(lái)自內(nèi)部變節(jié)者和不經(jīng)心的用戶們帶來(lái)的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無(wú)法防范數(shù)據(jù)驅(qū)動(dòng)型的攻擊。
自從1986年美國(guó)Digital公司在Internet上安裝了全球第一個(gè)商用防火墻系統(tǒng),提出了防火墻概念后,防火墻技術(shù)得到了飛速的發(fā)展。國(guó)內(nèi)外已有數(shù)十家公司推出了功能各不相同的防火墻產(chǎn)品系列。
防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,屬于網(wǎng)絡(luò)層安全技術(shù)范疇。在這一層上,企業(yè)對(duì)安全系統(tǒng)提出的問(wèn)題是:所有的IP是否都能訪問(wèn)到企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)?如果答案是“是”,則說(shuō)明企業(yè)內(nèi)部網(wǎng)還沒(méi)有在網(wǎng)絡(luò)層采取相應(yīng)的防范措施。
作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。雖然從理論上看,防火墻處于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過(guò)濾任務(wù),同時(shí)還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認(rèn)證、防止病毒與黑客侵入等方向發(fā)展。
根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類型:包過(guò)濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換—NAT、型和監(jiān)測(cè)型。
2.1.包過(guò)濾型
包過(guò)濾型產(chǎn)品是防火墻的初級(jí)產(chǎn)品,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。網(wǎng)絡(luò)上的數(shù)據(jù)都是以“包”為單位進(jìn)行傳輸?shù)?,?shù)據(jù)被分割成為一定大小的數(shù)據(jù)包,每一個(gè)數(shù)據(jù)包中都會(huì)包含一些特定信息,如數(shù)據(jù)的源地址、目標(biāo)地址、TCP/UDP源端口和目標(biāo)端口等。防火墻通過(guò)讀取數(shù)據(jù)包中的地址信息來(lái)判斷這些“包”是否來(lái)自可信任的安全站點(diǎn)
,一旦發(fā)現(xiàn)來(lái)自危險(xiǎn)站點(diǎn)的數(shù)據(jù)包,防火墻便會(huì)將這些數(shù)據(jù)拒之門外。系統(tǒng)管理員也可以根據(jù)實(shí)際情況靈活制訂判斷規(guī)則。
包過(guò)濾技術(shù)的優(yōu)點(diǎn)是簡(jiǎn)單實(shí)用,實(shí)現(xiàn)成本較低,在應(yīng)用環(huán)境比較簡(jiǎn)單的情況下,能夠以較小的代價(jià)在一定程度上保證系統(tǒng)的安全。
但包過(guò)濾技術(shù)的缺陷也是明顯的。包過(guò)濾技術(shù)是一種完全基于網(wǎng)絡(luò)層的安全技術(shù),只能根據(jù)數(shù)據(jù)包的來(lái)源、目標(biāo)和端口等網(wǎng)絡(luò)信息進(jìn)行判斷,無(wú)法識(shí)別基于應(yīng)用層的惡意侵入,如惡意的Java小程序以及電子郵件中附帶的病毒。有經(jīng)驗(yàn)的黑客很容易偽造IP地址,騙過(guò)包過(guò)濾型防火墻。
2.2.網(wǎng)絡(luò)地址轉(zhuǎn)化—NAT
網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時(shí)的、外部的、注冊(cè)的IP地址標(biāo)準(zhǔn)。它允許具有私有IP地址的內(nèi)部網(wǎng)絡(luò)訪問(wèn)因特網(wǎng)。它還意味著用戶不許要為其網(wǎng)絡(luò)中每一臺(tái)機(jī)器取得注冊(cè)的IP地址。
NAT的工作過(guò)程如圖1所示:
在內(nèi)部網(wǎng)絡(luò)通過(guò)安全網(wǎng)卡訪問(wèn)外部網(wǎng)絡(luò)時(shí),將產(chǎn)生一個(gè)映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個(gè)偽裝的地址和端口,讓這個(gè)偽裝的地址和端口通過(guò)非安全網(wǎng)卡與外部網(wǎng)絡(luò)連接,這樣對(duì)外就隱藏了真實(shí)的內(nèi)部網(wǎng)絡(luò)地址。在外部網(wǎng)絡(luò)通過(guò)非安全網(wǎng)卡訪問(wèn)內(nèi)部網(wǎng)絡(luò)時(shí),它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過(guò)一個(gè)開(kāi)放的IP地址和端口來(lái)請(qǐng)求訪問(wèn)。OLM防火墻根據(jù)預(yù)先定義好的映射規(guī)則來(lái)判斷這個(gè)訪問(wèn)是否安全。當(dāng)符合規(guī)則時(shí),防火墻認(rèn)為訪問(wèn)是安全的,可以接受訪問(wèn)請(qǐng)求,也可以將連接請(qǐng)求映射到不同的內(nèi)部計(jì)算機(jī)中。當(dāng)不符合規(guī)則時(shí),防火墻認(rèn)為該訪問(wèn)是不安全的,不能被接受,防火墻將屏蔽外部的連接請(qǐng)求。網(wǎng)絡(luò)地址轉(zhuǎn)換的過(guò)程對(duì)于用戶來(lái)說(shuō)是透明的,不需要用戶進(jìn)行設(shè)置,用戶只要進(jìn)行常規(guī)操作即可。
2.3.型
型防火墻也可以被稱為服務(wù)器,它的安全性要高于包過(guò)濾型產(chǎn)品,并已經(jīng)開(kāi)始向應(yīng)用層發(fā)展。服務(wù)器位于客戶機(jī)與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。從客戶機(jī)來(lái)看,服務(wù)器相當(dāng)于一臺(tái)真正的服務(wù)器;而從服務(wù)器來(lái)看,服務(wù)器又是一臺(tái)真正的客戶機(jī)。當(dāng)客戶機(jī)需要使用服務(wù)器上的數(shù)據(jù)時(shí),首先將數(shù)據(jù)請(qǐng)求發(fā)給服務(wù)器,服務(wù)器再根據(jù)這一請(qǐng)求向服務(wù)器索取數(shù)據(jù),然后再由服務(wù)器將數(shù)據(jù)傳輸給客戶機(jī)。由于外部系統(tǒng)與內(nèi)部服務(wù)器之間沒(méi)有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
型防火墻的優(yōu)點(diǎn)是安全性較高,可以針對(duì)應(yīng)用層進(jìn)行偵測(cè)和掃描,對(duì)付基于應(yīng)用層的侵入和病毒都十分有效。其缺點(diǎn)是對(duì)系統(tǒng)的整體性能有較大的影響,而且服務(wù)器必須針對(duì)客戶機(jī)可能產(chǎn)生的所有應(yīng)用類型逐一進(jìn)行設(shè)置,大大增加了系統(tǒng)管理的復(fù)雜性。
2.4.監(jiān)測(cè)型
監(jiān)測(cè)型防火墻是新一代的產(chǎn)品,這一技術(shù)實(shí)際已經(jīng)超越了最初的防火墻定義。監(jiān)測(cè)型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進(jìn)行主動(dòng)的、實(shí)時(shí)的監(jiān)測(cè),在對(duì)這些數(shù)據(jù)加以分析的基礎(chǔ)上,監(jiān)測(cè)型防火墻能夠有效地判斷出各層中的非法侵入。同時(shí),這種檢測(cè)型防火墻產(chǎn)品一般還帶有分布式探測(cè)器,這些探測(cè)器安置在各種應(yīng)用服務(wù)器和其他網(wǎng)絡(luò)的節(jié)點(diǎn)之中,不僅能夠檢測(cè)來(lái)自網(wǎng)絡(luò)外部的攻擊,同時(shí)對(duì)來(lái)自內(nèi)部的惡意破壞也有極強(qiáng)的防范作用。據(jù)權(quán)威機(jī)構(gòu)統(tǒng)計(jì),在針對(duì)網(wǎng)絡(luò)系統(tǒng)的攻擊中,有相當(dāng)比例的攻擊來(lái)自網(wǎng)絡(luò)內(nèi)部。因此,監(jiān)測(cè)型防火墻不僅超越了傳統(tǒng)防火墻的定義,而且在安全性上也超越了前兩代產(chǎn)品
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)