前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全技術(shù)論文主題范文,僅供參考,歡迎閱讀并收藏。
由于煤礦生產(chǎn)條件的復(fù)雜性、多邊性,職工生活的多樣性、多工種之間密切協(xié)作性,職工業(yè)務(wù)水平參差不齊性等,迫使我們必須開展現(xiàn)場教學(xué),滿足上述特點(diǎn)的需要,才能切實(shí)提高培訓(xùn)質(zhì)量。就開展現(xiàn)場教學(xué)談以下幾點(diǎn):
1.1正確對(duì)待現(xiàn)場教學(xué)和理論教學(xué)的關(guān)系
現(xiàn)場教學(xué)不是對(duì)以往教學(xué)模式的否定,尤其是理論教學(xué),而是對(duì)教學(xué)模式的改革,根據(jù)各工種現(xiàn)場需要的不同和現(xiàn)場條件,應(yīng)占到總學(xué)時(shí)的20一40%左右。這樣,既可以彌補(bǔ)課堂無法講授的內(nèi)容,又可以使學(xué)員手腦并用,增強(qiáng)學(xué)員的學(xué)習(xí)興趣。在現(xiàn)場學(xué)習(xí)中,理解、掌握、鞏固理論知識(shí),做到“知其所以然,更應(yīng)知其然”。反之,理論教學(xué)課時(shí)的減少絕不是理論知識(shí)的減少和濃縮,而是在認(rèn)真研究現(xiàn)場安全要點(diǎn)及安全操作技術(shù)所需或必備的理論知識(shí)基礎(chǔ)上,使之系統(tǒng)化,深人淺出,通俗易懂。既保證理論教學(xué)的需要,又能給現(xiàn)場教學(xué)以正確導(dǎo)向,為現(xiàn)場教學(xué)保駕護(hù)航。以正確的、了系統(tǒng)的、完整的理論知識(shí)和生動(dòng)的現(xiàn)場感知,使學(xué)員牢固樹立安全意識(shí)并掌握安全知識(shí)。
1.2建立教學(xué)實(shí)操基地及教師隊(duì)伍素質(zhì)的提高
要實(shí)現(xiàn)現(xiàn)場教學(xué)必須建立現(xiàn)場教學(xué)基地,今年以來集團(tuán)公司準(zhǔn)備在安培中建立實(shí)操基地就是現(xiàn)場教學(xué)的很好例證。實(shí)操基地的建立和完善,能把安培中心辦成一個(gè)集生產(chǎn)、教學(xué)、科研、實(shí)踐為一體的單位。這就對(duì)老師素質(zhì)有進(jìn)一步的要求。既要能完成理論教學(xué)任務(wù),還要能勝任現(xiàn)場教學(xué),解決煤礦現(xiàn)場問題。這樣才能使教師不斷發(fā)現(xiàn)問題,不斷創(chuàng)新,刻苦鉆研業(yè)務(wù),搞好煤炭科研,提高教師隊(duì)伍的整體素質(zhì)。從而促進(jìn)煤礦的安全生產(chǎn),促進(jìn)現(xiàn)場教學(xué)的平穩(wěn)推進(jìn),促進(jìn)煤炭事業(yè)的健康發(fā)展。
1.3現(xiàn)場基地教學(xué)應(yīng)建立相適應(yīng)的考核制度
以往的一份試卷考核制度,不能全面地反映出學(xué)員的學(xué)習(xí)質(zhì)量,成績的真實(shí)性差,掩蓋了培訓(xùn)質(zhì)量的不足之處,嚴(yán)重挫傷了業(yè)務(wù)水平強(qiáng)、文化程度低這部分學(xué)員的積極性改變一份試卷考核制度,為理論考核和現(xiàn)場考核兩部分,并采用多學(xué)科積分制度。要完成這樣的考核,對(duì)學(xué)員來講,不論文化程度高低,個(gè)人經(jīng)歷如何,業(yè)務(wù)水平怎樣,都必須認(rèn)真學(xué)習(xí)是自己“真才實(shí)學(xué)”。對(duì)教師來說,必須深人現(xiàn)場,嚴(yán)把現(xiàn)場考核質(zhì)量關(guān),使考核反映出學(xué)員的真實(shí)水平。這樣才能找出差距,彌補(bǔ)不足,重復(fù)培訓(xùn)時(shí)學(xué)有重點(diǎn)。是安全技術(shù)培訓(xùn)質(zhì)量再上一個(gè)新臺(tái)階。
2.現(xiàn)場教學(xué)有不可替代的作用
2.1現(xiàn)場教學(xué)是學(xué)員最喜聞樂見的方式之一
它直觀,簡潔地接觸實(shí)際,做到簡易易懂。雖然教學(xué)過程簡單,但知識(shí)含量高,且課堂無法講清楚的內(nèi)容,在現(xiàn)場教學(xué)中能通俗易懂的體現(xiàn)出來,對(duì)學(xué)員講是一種“時(shí)間短,知識(shí)含量高,易理解,便操作”的極佳方式。例如:在綜采放頂煤技術(shù)中,主要需要講清楚的問題是煤研垮落的時(shí)空關(guān)系,合理的放煤步距和放頂煤過程中應(yīng)注意的問題。煤研垮落的時(shí)空關(guān)系,既要保證頂煤上方和后方的研石同時(shí)到達(dá)放煤口,要做到這一點(diǎn)必須有合理的放煤步距和熟練的移架技術(shù)上述內(nèi)容,它是一個(gè)動(dòng)態(tài)過程,在課堂教學(xué)中,只能靠掛教學(xué)圖,做動(dòng)畫來反映出煤研垮落的時(shí)空關(guān)系,而用這種時(shí)空關(guān)系去確定合理的放煤步距和在移架過程應(yīng)注意哪些問題才能將頂煤最大限度地放出,在課堂講解中則無章可循。而現(xiàn)場教學(xué)它是一個(gè)“動(dòng)態(tài)”過程,能夠反映出最佳放頂煤的位置和在移架過程中出現(xiàn)的各種問題,進(jìn)而順理成章地確定出合理的放頂煤布局,解釋各個(gè)移架過程中注意的問題,使放頂煤的回采率達(dá)到理想效果。
2.2現(xiàn)場教學(xué)科增強(qiáng)各工種學(xué)習(xí)安全技術(shù)的針對(duì)性和實(shí)用性
理論教學(xué)內(nèi)容按照現(xiàn)場教學(xué)內(nèi)容“按需選擇”,對(duì)職工的應(yīng)知應(yīng)會(huì)及安全問題進(jìn)行現(xiàn)場講解,做到干什么學(xué)什么,缺什么補(bǔ)什么,現(xiàn)場教學(xué)科解決老工人文化程度低,課堂效果差,筆試不合格的缺陷。新工文化水平高,人動(dòng)手能力差缺點(diǎn)。
3.結(jié)語
在農(nóng)業(yè)機(jī)械安全技術(shù)檢驗(yàn)工作中,有些安全技術(shù)檢驗(yàn)人員專業(yè)素質(zhì)比較差,技術(shù)水平低,沒有深刻認(rèn)識(shí)并領(lǐng)悟有關(guān)農(nóng)業(yè)機(jī)械安全生產(chǎn)的法律法規(guī),不能熟練掌握農(nóng)業(yè)機(jī)械安全技術(shù)檢驗(yàn)標(biāo)準(zhǔn),不能正確掌握及應(yīng)用安全技術(shù)檢驗(yàn)裝備操作規(guī)程,沒有養(yǎng)成良好的安全技術(shù)檢驗(yàn)意識(shí),不具備合格專業(yè)人員應(yīng)有的職業(yè)素質(zhì)。農(nóng)業(yè)機(jī)械安全技術(shù)檢驗(yàn)標(biāo)準(zhǔn)執(zhí)行難度大定期免費(fèi)實(shí)地安全檢驗(yàn)是《農(nóng)業(yè)機(jī)械安全監(jiān)督管理?xiàng)l例》賦予農(nóng)機(jī)部門的一項(xiàng)全新的工作,沒有現(xiàn)成的規(guī)定、規(guī)范或標(biāo)準(zhǔn)可以遵循,也沒有現(xiàn)成的經(jīng)驗(yàn)、做法可以借鑒。
2農(nóng)業(yè)機(jī)械管理存在混亂的問題
目前,仍有一部分拖拉機(jī)繼續(xù)懸掛低速載貨號(hào)牌,由縣交警部門實(shí)行駕駛員定期審驗(yàn)和機(jī)車年檢,從一定程度上給農(nóng)業(yè)機(jī)械安全技術(shù)檢驗(yàn)工作造成混亂?!吨腥A人民共和國道路交通安全法》雖然明確界定了農(nóng)機(jī)部門管理拖拉機(jī)的行政執(zhí)法主體地位,給予了核發(fā)拖拉機(jī)牌證、登記注冊(cè),農(nóng)機(jī)駕駛員考試、發(fā)證,拖拉機(jī)年度檢驗(yàn)及駕駛員定期審驗(yàn)等法定權(quán)力,但事實(shí)上還沒有完全歸還給農(nóng)機(jī)監(jiān)理部門對(duì)上道路拖拉機(jī)的管理權(quán),農(nóng)機(jī)監(jiān)理部門難以行使上路檢查的執(zhí)法權(quán)、違章處罰權(quán)等權(quán)力,無法形成嚴(yán)密完整的農(nóng)機(jī)安全生產(chǎn)的保障體系。
3提高農(nóng)業(yè)機(jī)械安全技術(shù)檢驗(yàn)工作規(guī)范化水平的對(duì)策和措施
3.1提高認(rèn)識(shí)加強(qiáng)組織領(lǐng)導(dǎo)
預(yù)防和減少農(nóng)業(yè)機(jī)械事故,提高農(nóng)機(jī)安全檢驗(yàn)水平,關(guān)系到人民生命財(cái)產(chǎn)的安全和農(nóng)村的社會(huì)穩(wěn)定,必須引起全社會(huì)的高度重視。政府是安全生產(chǎn)的第一責(zé)任人,必須充分認(rèn)識(shí)并處理好農(nóng)機(jī)安全生產(chǎn)與促進(jìn)農(nóng)業(yè)生產(chǎn)、發(fā)展農(nóng)村經(jīng)濟(jì)、保障道路安全暢通和社會(huì)穩(wěn)定的關(guān)系,切實(shí)加強(qiáng)對(duì)農(nóng)機(jī)安全監(jiān)理工作的領(lǐng)導(dǎo),應(yīng)當(dāng)把農(nóng)機(jī)安全生產(chǎn)工作納入工作目標(biāo)考核內(nèi)容,層層嚴(yán)格落實(shí)。同時(shí),各部門應(yīng)當(dāng)把開展正常的農(nóng)機(jī)安全監(jiān)理業(yè)務(wù)工作與治理公路“三亂”區(qū)別對(duì)待,支持農(nóng)機(jī)監(jiān)理部門依法開展農(nóng)機(jī)安全生產(chǎn)監(jiān)督工作。各級(jí)農(nóng)機(jī)部門在年度檢驗(yàn)工作中要緊緊依靠當(dāng)?shù)卣e極爭取縣政府、鄉(xiāng)(鎮(zhèn))政府、村委會(huì)的支持配合,做到宣傳發(fā)動(dòng)到位,通知預(yù)約簽字到位,切實(shí)搞好農(nóng)業(yè)機(jī)械安全技術(shù)檢驗(yàn)的宣傳發(fā)動(dòng)工作,充分調(diào)動(dòng)各級(jí)農(nóng)機(jī)工作人員的積極性,提高效率,保證質(zhì)量,確保年度檢驗(yàn)工作如期完成??傊?,政府要加強(qiáng)對(duì)農(nóng)機(jī)安全生產(chǎn)工作的領(lǐng)導(dǎo),從上到下逐級(jí)建立農(nóng)機(jī)安全生產(chǎn)領(lǐng)導(dǎo)責(zé)任機(jī)制,形成政府主導(dǎo)、部門主抓、群眾參與的機(jī)制,達(dá)到齊抓共管、整體聯(lián)動(dòng)的目的。
3.2創(chuàng)新農(nóng)機(jī)監(jiān)理體制建立并健全農(nóng)機(jī)安全技術(shù)檢驗(yàn)長效機(jī)制
農(nóng)機(jī)監(jiān)理部門要以科學(xué)發(fā)展觀統(tǒng)領(lǐng)農(nóng)機(jī)安全監(jiān)理檢驗(yàn)工作全局,繼續(xù)創(chuàng)新農(nóng)機(jī)監(jiān)理體制,建立并健全農(nóng)機(jī)安全技術(shù)檢驗(yàn)長效機(jī)制;樹立“以民為本、為民服務(wù)、幫民解難、助民增收、保民平安”的觀念,增強(qiáng)為民服務(wù)的意識(shí),提高思想素質(zhì),帶著對(duì)“三農(nóng)”的真摯感情投身到農(nóng)機(jī)監(jiān)理檢驗(yàn)工作中去;將工作重心下沉,深入基層,進(jìn)村入戶,開展農(nóng)機(jī)監(jiān)理現(xiàn)場辦公活動(dòng);進(jìn)一步建立并健全農(nóng)業(yè)機(jī)械安全技術(shù)標(biāo)準(zhǔn)和安全操作規(guī)程,落實(shí)農(nóng)機(jī)安全生產(chǎn)責(zé)任制,提高掛牌照農(nóng)業(yè)機(jī)械年檢率,切實(shí)搞好農(nóng)業(yè)機(jī)械安全技術(shù)檢驗(yàn)工作;繼續(xù)開展“文明監(jiān)理,優(yōu)質(zhì)服務(wù)”示范窗口建設(shè),為農(nóng)機(jī)戶辦理拖拉機(jī)掛牌、落戶、年檢及其技術(shù)咨詢、培訓(xùn)等“一條龍”服務(wù)。
3.3落實(shí)辦公經(jīng)費(fèi)推進(jìn)免費(fèi)實(shí)地安全檢驗(yàn)
《中華人民共和國行政許可法》第五十八條第三款規(guī)定,“行政機(jī)關(guān)實(shí)施行政許可所需經(jīng)費(fèi)應(yīng)當(dāng)列入本行政機(jī)關(guān)的預(yù)算,由本級(jí)財(cái)政予以保證,按照批準(zhǔn)的預(yù)算核撥?!钡诙龡l規(guī)定,“……被授權(quán)的組織適用本法有關(guān)行政機(jī)關(guān)的規(guī)定?!鞭r(nóng)機(jī)安全監(jiān)督管理工作是典型的行政許可工作,為保障定期免費(fèi)實(shí)地安全檢驗(yàn)工作的開展,其工作經(jīng)費(fèi)應(yīng)當(dāng)由政府財(cái)政負(fù)擔(dān),納入財(cái)政預(yù)算或從其他渠道給予解決。各級(jí)農(nóng)機(jī)監(jiān)理機(jī)構(gòu)是實(shí)施行政許可的執(zhí)法單位,既應(yīng)當(dāng)依法行使職權(quán),承擔(dān)相應(yīng)的法律責(zé)任,自身也應(yīng)當(dāng)受到法律的嚴(yán)格保護(hù)。同時(shí),要逐步建立考核制度,將定期免費(fèi)實(shí)地安全檢驗(yàn)工作納入到農(nóng)機(jī)安全生產(chǎn)目標(biāo)管理責(zé)任制考核,推動(dòng)免費(fèi)實(shí)地安全檢驗(yàn)工作進(jìn)程。
3.4加強(qiáng)培養(yǎng)檢驗(yàn)檢測專業(yè)人才提高檢驗(yàn)檢測人員綜合素質(zhì)
由于拖拉機(jī)、聯(lián)合收割機(jī)等農(nóng)業(yè)機(jī)械安全技術(shù)檢驗(yàn)技術(shù)比較強(qiáng),所以為了提高檢驗(yàn)檢測工作的質(zhì)量,應(yīng)該加強(qiáng)專業(yè)技術(shù)型人才的培養(yǎng)工作,注重對(duì)專業(yè)對(duì)口人才的培養(yǎng),并不斷吸收新人。同時(shí),要定期組織對(duì)農(nóng)業(yè)機(jī)械檢驗(yàn)檢測人員進(jìn)行培訓(xùn),加強(qiáng)對(duì)農(nóng)業(yè)機(jī)械檢驗(yàn)檢測人員的法律、法規(guī)學(xué)習(xí)教育,不斷提高檢驗(yàn)檢測人員綜合素質(zhì)。
3.5嚴(yán)格工作程序規(guī)范檢驗(yàn)行為
目前,獲得廣泛應(yīng)用的兩種加密技術(shù)是對(duì)稱密鑰加密體制和非對(duì)稱密鑰加密體制。它們的主要區(qū)別在于所使用的加密和解密的密碼是否相同。
1.對(duì)稱密鑰加密體制
對(duì)稱密鑰加密,又稱私鑰加密,即信息的發(fā)送方和接收方用一個(gè)密鑰去加密和解密數(shù)據(jù)。它的最大優(yōu)勢是加/解密速度快,適合于對(duì)大數(shù)據(jù)量進(jìn)行加密,但密鑰管理困難。
使用對(duì)稱加密技術(shù)將簡化加密的處理,每個(gè)參與方都不必彼此研究和交換專用設(shè)備的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。如果進(jìn)行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機(jī)密性和報(bào)文完整性就可以通過使用對(duì)稱加密方法對(duì)機(jī)密信息進(jìn)行加密以及通過隨報(bào)文一起發(fā)送報(bào)文摘要或報(bào)文散列值來實(shí)現(xiàn)。
2.非對(duì)稱密鑰加密體制
非對(duì)稱密鑰加密系統(tǒng),又稱公鑰密鑰加密。它需要使用一對(duì)密鑰來分別完成加密和解密操作,一個(gè)公開,即公開密鑰,另一個(gè)由用戶自己秘密保存,即私用密鑰。信息發(fā)送者用公開密鑰去加密,而信息接收者則用私用密鑰去解密。公鑰機(jī)制靈活,但加密和解密速度卻比對(duì)稱密鑰加密慢得多。
在非對(duì)稱加密體系中,密鑰被分解為一對(duì)。這對(duì)密鑰中的任何一把都可作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把則作為私用密鑰(解密密鑰)加以保存。私用密鑰只能由生成密鑰對(duì)的貿(mào)易方掌握,公開密鑰可廣泛。
該方案實(shí)現(xiàn)信息交換的過程是:貿(mào)易方甲生成一對(duì)密鑰并將其中的一把作為公開密鑰向其他貿(mào)易方公開;得到該公開密鑰的貿(mào)易方乙使用該密鑰對(duì)信息進(jìn)行加密后再發(fā)送給貿(mào)易方甲;貿(mào)易方甲再用自己保存的另一把專用密鑰對(duì)加密信息進(jìn)行解密。
認(rèn)證技術(shù)
安全認(rèn)證的主要作用是進(jìn)行信息認(rèn)證。信息認(rèn)證的目的為:(1)確認(rèn)信息發(fā)送者的身份;2)驗(yàn)證信息的完整性,即確認(rèn)信息在傳送或存儲(chǔ)過程中未被篡改過。下面從安全認(rèn)證技術(shù)和安全認(rèn)證機(jī)構(gòu)兩個(gè)方面來做介紹。
1.常用的安全認(rèn)證技
安全認(rèn)證技術(shù)主要有數(shù)字摘要、數(shù)字信封、數(shù)字簽名、數(shù)字時(shí)間戳、數(shù)字證書等。
(1)數(shù)字摘要
數(shù)字摘要是采用單向Hash函數(shù)對(duì)文件中若干重要元素進(jìn)行某種變換運(yùn)算得到固定長度的摘要碼,并在傳輸信息時(shí)將之加入文件一同送給接收方,接收方收到文件后,用相同的方法進(jìn)行變換運(yùn)算,若得到的結(jié)果與發(fā)送來的摘要碼相同,則可斷定文件未被篡改,反之亦然。
(2)數(shù)字信封
數(shù)字信封是用加密技術(shù)來保證只有規(guī)定的特定收信人才能閱讀信的內(nèi)容。在數(shù)字信封中,信息發(fā)送方采用對(duì)稱密鑰來加密信息,然后將此對(duì)稱密鑰用接收方的公開密鑰來加密(這部分稱為數(shù)字信封)之后,將它和信息一起發(fā)送給接收方,接收方先用相應(yīng)的私有密鑰打開數(shù)字信封,得到對(duì)稱密鑰,然后使用對(duì)稱密鑰解開信息。這種技術(shù)的安全性相當(dāng)高。
(3)數(shù)字簽名
日常生活中,通常用對(duì)某一文檔進(jìn)行簽名來保證文檔的真實(shí)有效性,防止其抵賴。在網(wǎng)絡(luò)環(huán)境中,可以用電子數(shù)字簽名作為模擬。
把Hash函數(shù)和公鑰算法結(jié)合起來,可以在提供數(shù)據(jù)完整性的同時(shí)保證數(shù)據(jù)的真實(shí)性。完整性保證傳輸?shù)臄?shù)據(jù)沒有被修改,而真實(shí)性則保證是由確定的合法者產(chǎn)生的Hash,而不是由其他人假冒。而把這兩種機(jī)制結(jié)合起來就可以產(chǎn)生數(shù)字簽名。
(4)數(shù)字時(shí)間戳
在書面合同中,文件簽署的日期和簽名一樣均是防止文件被偽造和篡改的關(guān)鍵性內(nèi)容。而在電子交易中,同樣需對(duì)交易文件的日期和時(shí)間信息采取安全措施,而數(shù)字時(shí)間戳服務(wù)就能提供電子文件發(fā)表時(shí)間的安全保護(hù)。數(shù)字時(shí)間戳服務(wù)(DTS)是網(wǎng)絡(luò)安全服務(wù)項(xiàng)目,由專門的機(jī)構(gòu)提供。時(shí)間戳是一個(gè)經(jīng)加密后形成的憑證文檔,它包括三個(gè)部分:需加時(shí)間戳的文件的摘要、DTS收到文件的日期和時(shí)間、DTS的數(shù)字簽名。
(5)數(shù)字證書
在交易支付過程中,參與各方必須利用認(rèn)證中心簽發(fā)的數(shù)字證書來證明各自的身份。所謂數(shù)字證書,就是用電子手段來證實(shí)一個(gè)用戶的身份及用戶對(duì)網(wǎng)絡(luò)資源的訪問權(quán)限。
數(shù)字證書是用來惟一確認(rèn)安全電子商務(wù)交易雙方身份的工具。由于它由證書管理中心做了數(shù)字簽名,因此任何第三方都無法修改證書的內(nèi)容。任何信用卡持有人只有申請(qǐng)到相應(yīng)的數(shù)字證書,才能參加安全電子商務(wù)的網(wǎng)上交易。數(shù)字證書一般有四種類型:客戶證書、商家證書、網(wǎng)關(guān)證書及CA系統(tǒng)證書。
2.安全認(rèn)證機(jī)構(gòu)
電子商務(wù)授權(quán)機(jī)構(gòu)(CA)也稱為電子商務(wù)認(rèn)證中心(CertificateAuthority)。在電子交易中,無論是數(shù)字時(shí)間戳服務(wù)還是數(shù)字證書的發(fā)放,都不是靠交易雙方自己能完成的,而需要有一個(gè)具有權(quán)威性和公正性的第三方來完成。
認(rèn)證中心(CA)就是承擔(dān)網(wǎng)上安全交易認(rèn)證服務(wù),能簽發(fā)數(shù)字證書,并能確認(rèn)用戶身份的服務(wù)機(jī)構(gòu)。認(rèn)證中心通常是企業(yè)性的服務(wù)機(jī)構(gòu),主要任務(wù)是受理數(shù)字證書的申請(qǐng)、簽發(fā)及對(duì)數(shù)字證書的管理。
安全認(rèn)證協(xié)議
目前電子商務(wù)中有兩種安全認(rèn)證協(xié)議被廣泛使用,即安全套接層SSL(SecureSocketsLayer)協(xié)議和安全電子交易SET(SecureElectronicTransaction)協(xié)議。
1.安全套接層(SSL)協(xié)議
安全套接層協(xié)議是由Netscape公司1994年設(shè)計(jì)開發(fā)的安全協(xié)議,主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL協(xié)議的概念可以被概括為:它是一個(gè)保證任何安裝了安全套接層的客戶和服務(wù)器間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶/服務(wù)器應(yīng)用程序提供了客戶端和服務(wù)器的鑒別、數(shù)據(jù)完整性及信息機(jī)密性等安全措施。目的是為用戶提供Internet和企業(yè)內(nèi)聯(lián)網(wǎng)的安全通信服務(wù)。
SSL采用了公開密鑰和專有密鑰兩種加密:在建立連接過程中采用公開密鑰;在會(huì)話過程中使用專有密鑰。加密的類型和強(qiáng)度則在兩端之間建立連接的過程中判斷決定。它保證了客戶和服務(wù)器間事務(wù)的安全性。
2.安全電子交易(SET)協(xié)議
利用立法的手段保障計(jì)算機(jī)的應(yīng)用安全,能夠從源頭上有效防止計(jì)算機(jī)中國家絕密信息的泄露和破壞。可以通過建立相關(guān)的行政機(jī)構(gòu),加強(qiáng)對(duì)計(jì)算機(jī)應(yīng)用的管理和相關(guān)技術(shù)的檢測工作來保證計(jì)算機(jī)的應(yīng)用安全。該機(jī)構(gòu)要致力于對(duì)計(jì)算機(jī)病毒和黑客的研究,提高自身的抗病毒和抗黑客攻擊的能力,將計(jì)算機(jī)病毒的方法工作做到最好。
2加強(qiáng)安全技術(shù)的應(yīng)用
2.1防火墻安全技術(shù)
防火墻是計(jì)算機(jī)網(wǎng)絡(luò)安全常用的維護(hù)技術(shù),能有力確保信息的安全。防火墻技術(shù)能夠根據(jù)用戶的規(guī)則對(duì)傳輸?shù)臄?shù)據(jù)執(zhí)行通過或者拒絕的命令。防火墻技術(shù)可以是一臺(tái)專門的硬件設(shè)備,但其最常見的形式則是作為應(yīng)用于硬件上的軟件存在,防火墻技術(shù)在限制和保護(hù)網(wǎng)絡(luò)的信息傳輸中發(fā)揮重要的作用,其不僅可以保證信息數(shù)據(jù)的安全性還能將通過防火墻的訪問全部記錄下來,這樣就便于提供數(shù)據(jù)給預(yù)警系統(tǒng)。
2.2加密安全技術(shù)
加密技術(shù)也是一種能有效保護(hù)信息安全的手段,加密技術(shù)就是對(duì)信息進(jìn)行重新的編碼加密,將真實(shí)的信息進(jìn)行隱蔽,從而保護(hù)這些重要信息的安全。信息數(shù)據(jù)的加密傳輸主要是通過三種形式,一是鏈接加密,這是在網(wǎng)絡(luò)節(jié)點(diǎn)間加密的信息技術(shù),該技術(shù)在網(wǎng)絡(luò)不同節(jié)點(diǎn)中傳輸時(shí)會(huì)對(duì)應(yīng)不同的密碼,在信息傳輸完成后再進(jìn)行相應(yīng)的解密工作;二是節(jié)點(diǎn)加密,與第一種加密形式相似,但是節(jié)點(diǎn)加密要比鏈接加密技術(shù)更為安全,因?yàn)槠湓跀?shù)據(jù)傳輸時(shí)要通過安全保險(xiǎn)箱進(jìn)行加密和重加密,需要注意的是要講加密硬件進(jìn)行妥善保管;三是首位加密的方法,這是應(yīng)用極其廣泛的一項(xiàng)加密技術(shù),是在網(wǎng)絡(luò)傳輸時(shí)將信息進(jìn)行加密,再傳輸完成后再進(jìn)行解密。
2.3網(wǎng)絡(luò)防病毒安全技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)具有傳播速度快的顯著特點(diǎn),這為計(jì)算機(jī)病毒的發(fā)展提供了無限快速的通道,像一滴墨水在水中散開一樣,新病毒在計(jì)算機(jī)網(wǎng)絡(luò)中的傳播速度可謂迅雷不及掩耳之勢,其破壞能力更是不可估量。面對(duì)如此嚴(yán)峻的形勢,必須要做好病毒入侵的防范工作。計(jì)算機(jī)網(wǎng)絡(luò)的防病毒技術(shù)主要是通過監(jiān)測和掃描網(wǎng)絡(luò)服務(wù)器中的文件分配不同的訪問權(quán)限給網(wǎng)絡(luò)目錄和網(wǎng)絡(luò)文件,不給病毒留下任何可乘之機(jī)。
2.4身份驗(yàn)證安全技術(shù)
身份驗(yàn)證技術(shù)是基于密碼保護(hù)的技術(shù),目前已經(jīng)廣泛應(yīng)用于該領(lǐng)域之中。應(yīng)用該技術(shù)時(shí),用戶要預(yù)先設(shè)置好系統(tǒng)密碼,在這之后每一次進(jìn)行系統(tǒng)應(yīng)用前都應(yīng)該提供該密碼進(jìn)行驗(yàn)證,通過密碼驗(yàn)證的方式來判定用戶的合法與否,若是合法用戶,那么系統(tǒng)就會(huì)允許用戶做進(jìn)一步的操作,如果是不合法的用戶,那么便無法直接進(jìn)入下一步操作程序,會(huì)被系統(tǒng)拒絕訪問。
3做好磁盤數(shù)據(jù)備份
對(duì)一個(gè)物理磁盤進(jìn)行精細(xì)的硬盤區(qū)分是十分必要的,這樣有利于在不同的硬盤區(qū)裝設(shè)不同的驅(qū)動(dòng)程序、操作系統(tǒng)和常用軟件。在設(shè)置好后,要對(duì)其進(jìn)行備份。。其中,最常用的是還原精靈,它可以對(duì)磁盤備份區(qū)分,在每次開機(jī)時(shí)對(duì)相關(guān)內(nèi)容進(jìn)行還原。當(dāng)系統(tǒng)遭到破壞,只要軟件正常,在1分鐘內(nèi)就可以恢復(fù)備份狀態(tài)。如果不小心刪除或者添加了某項(xiàng)軟件,通過轉(zhuǎn)儲(chǔ)功能,也能進(jìn)行備份處理。在這過程中需要特別注意的是:絕對(duì)不能在計(jì)算機(jī)不安全的狀態(tài)下進(jìn)行轉(zhuǎn)儲(chǔ)。當(dāng)機(jī)器測試好后,通過ghost可以正確區(qū)分各個(gè)文件存儲(chǔ)位置與名稱,它可以將C盤鏡像文件直接存儲(chǔ)到E盤,一旦出現(xiàn)問題,通過啟動(dòng)ghost程序,就能保障文件恢復(fù)。
4加強(qiáng)對(duì)計(jì)算機(jī)病毒的研究和管理,避免低水平的重復(fù)勞動(dòng)
要解決重要信息系統(tǒng)的防御病毒能力,同時(shí)必須考慮微機(jī)抗擊病毒入侵的能力,既要注意抓好要害部門對(duì)計(jì)算機(jī)的病毒的防范,也要加強(qiáng)對(duì)計(jì)算機(jī)工作者的安全教育,強(qiáng)調(diào)職業(yè)道德和遵紀(jì)守法,按規(guī)章制度辦事。另外,對(duì)計(jì)算機(jī)病毒的防范不可麻痹大意,掉以輕心,特別應(yīng)注意以下幾點(diǎn):
(1)控制自上而下的傳染途徑。盡早檢查從上級(jí)部門拷取的代碼,避免給工作帶來損失。
(2)杜絕自下而上的傳染途徑。使用磁盤傳輸數(shù)據(jù)時(shí),要做到:
①拷貝備份盤若干張;
②不可缺少的文字硬拷貝材料建檔;
③凡是上報(bào)的磁盤都要做病毒的檢測,從根本上杜絕病毒自下而上的傳染。
(3)健康地利用計(jì)算機(jī)網(wǎng)絡(luò)。目前,國內(nèi)計(jì)算機(jī)多利用校園網(wǎng)或互聯(lián)網(wǎng)交換數(shù)據(jù),所以應(yīng)采取以下措施:
①凡上機(jī)人員必須辦理申請(qǐng)登記和注冊(cè)手續(xù);
②對(duì)學(xué)生上機(jī)實(shí)習(xí),要對(duì)其使用的軟盤與光盤進(jìn)行檢查;
③對(duì)其他人員也應(yīng)加強(qiáng)上機(jī)管理,以防止對(duì)系統(tǒng)的干擾和破壞或病毒的交叉感染;
④盡可能地避開某些可激發(fā)病毒程序的日期、數(shù)字或字符,以防止病毒的突發(fā),如每月的26日;
現(xiàn)有的課程評(píng)價(jià)往往只是通過期末的筆試考試對(duì)學(xué)生學(xué)習(xí)情況進(jìn)行評(píng)價(jià)。這種評(píng)價(jià)方式不能調(diào)動(dòng)學(xué)生的學(xué)習(xí)積極性,也不能很好地培養(yǎng)學(xué)生的實(shí)踐動(dòng)手能力。因此,需探索構(gòu)建一個(gè)與職業(yè)崗位技能標(biāo)準(zhǔn)相銜接的《網(wǎng)絡(luò)安全技術(shù)》課程標(biāo)準(zhǔn)。
2與職業(yè)崗位技能標(biāo)準(zhǔn)相銜接的《網(wǎng)絡(luò)安全》課程標(biāo)準(zhǔn)構(gòu)建方法
(1)課程目標(biāo)與職業(yè)崗位對(duì)接。課程目標(biāo)的建立要與職業(yè)崗位需求相適應(yīng),要從過去全面、完整的知識(shí)講授轉(zhuǎn)變?yōu)橐月殬I(yè)崗位需求為導(dǎo)向進(jìn)行知識(shí)講授。(2)課程內(nèi)容與工作任務(wù)對(duì)接。課程內(nèi)容的選取要堅(jiān)持以職業(yè)活動(dòng)為導(dǎo)向,以工作任務(wù)為載體,優(yōu)化教學(xué)內(nèi)容。將企業(yè)的工作任務(wù)引入教學(xué)過程中,并按照企業(yè)工作的實(shí)際要求,將企業(yè)的工作情景引入課堂中。(3)課程評(píng)價(jià)與社會(huì)評(píng)價(jià)對(duì)接。課程評(píng)價(jià)要突出職業(yè)資格標(biāo)準(zhǔn)的導(dǎo)向作用,重視綜合職業(yè)能力考核,將行為目標(biāo)貫穿教學(xué)活動(dòng)始終,以強(qiáng)化學(xué)生規(guī)范行為的養(yǎng)成[2]。
3與職業(yè)崗位技能標(biāo)準(zhǔn)相銜接的《網(wǎng)絡(luò)安全》課程標(biāo)準(zhǔn)制定
3.1課程定位和目標(biāo)
為了與職業(yè)崗位技能需求相適應(yīng),對(duì)相關(guān)企業(yè)進(jìn)行了調(diào)研,分析其崗位技能需求,明確了該課程定位和目標(biāo)為:本課程是高等職業(yè)技術(shù)學(xué)院計(jì)算機(jī)應(yīng)用技術(shù)專業(yè)的一門專業(yè)核心課,屬必修課程。課程可安排在第三學(xué)期(自主招生)或者第四學(xué)期。其培養(yǎng)目標(biāo)是提高學(xué)生網(wǎng)絡(luò)安全意識(shí),讓學(xué)生了解網(wǎng)絡(luò)安全理論,掌握網(wǎng)絡(luò)安全管理、配置和維護(hù)技能。為學(xué)生今后從事網(wǎng)絡(luò)安全管理員工作奠定基礎(chǔ)。
3.2課程內(nèi)容
課程內(nèi)容的選取要和企業(yè)崗位的實(shí)際工作內(nèi)容保持一致。通過對(duì)畢業(yè)生就業(yè)情況的調(diào)查,參照國家資格職業(yè)考證中網(wǎng)絡(luò)安全管理員的職業(yè)資格要求,確定了網(wǎng)絡(luò)安全管理員崗位對(duì)應(yīng)的崗位技能要求,并以此設(shè)計(jì)了8個(gè)學(xué)習(xí)情境,作為課程教學(xué)內(nèi)容,如表1所示。
3.3教學(xué)方法和手段
(1)教學(xué)方法。網(wǎng)絡(luò)安全是一門實(shí)踐性很強(qiáng)的課程,傳統(tǒng)教學(xué)方法只是強(qiáng)調(diào)理論知識(shí)的傳授,很少注重實(shí)踐能力培養(yǎng)。因此,該課程教學(xué)要改變傳統(tǒng)的填鴨式教學(xué),要以學(xué)生為主體實(shí)行啟發(fā)式、討論式教學(xué),提高學(xué)生的學(xué)習(xí)積極性,并以企業(yè)實(shí)際的工程項(xiàng)目組織教學(xué)內(nèi)容,讓學(xué)生在實(shí)踐中學(xué)習(xí)。理論和實(shí)踐結(jié)合,可激發(fā)學(xué)生的學(xué)習(xí)主動(dòng)性,培養(yǎng)學(xué)生的實(shí)踐能力和創(chuàng)新意識(shí)。(2)教學(xué)手段。網(wǎng)絡(luò)安全的實(shí)驗(yàn)操作復(fù)雜,同時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)等會(huì)產(chǎn)生一定破壞作用,因此該課程要利用網(wǎng)絡(luò)安全綜合實(shí)訓(xùn)平臺(tái)進(jìn)行輔助教學(xué)。在綜合實(shí)訓(xùn)平臺(tái)上,學(xué)生可以進(jìn)行網(wǎng)絡(luò)安全的各種實(shí)驗(yàn),而不用擔(dān)心對(duì)實(shí)訓(xùn)室設(shè)備造成破壞。
3.4考核與評(píng)價(jià)
網(wǎng)絡(luò)安全的課程考核打破了傳統(tǒng)以筆試成績?yōu)橹鞯目己朔绞?,注重過程考核和多元化評(píng)價(jià)[3]。過程考核是對(duì)學(xué)生學(xué)習(xí)的全過程進(jìn)行考核,網(wǎng)絡(luò)安全課程采用基于項(xiàng)目驅(qū)動(dòng)式的教學(xué)方式,教學(xué)過程中要完成很多實(shí)訓(xùn)項(xiàng)目。對(duì)每一次實(shí)訓(xùn)項(xiàng)目進(jìn)行考核,不僅可以提高學(xué)生的學(xué)習(xí)積極性,還能鞏固學(xué)習(xí)成果,培養(yǎng)學(xué)生的職業(yè)技能;多元化評(píng)價(jià)是從多個(gè)方面對(duì)學(xué)生取得的成績進(jìn)行客觀、公正的評(píng)價(jià)。學(xué)生每一次實(shí)訓(xùn)項(xiàng)目的成績是由學(xué)生自評(píng)、學(xué)生互評(píng)和教師評(píng)價(jià)3部分組成。
4結(jié)語
系統(tǒng)安全包括主機(jī)和服務(wù)器的運(yùn)行安全,主要措施有反病毒。入侵檢測、審計(jì)分析等技術(shù)。
1、反病毒技術(shù):計(jì)算機(jī)病毒是引起計(jì)算機(jī)故障、破壞計(jì)算機(jī)數(shù)據(jù)的程序,它能夠傳染其它程序,并進(jìn)行自我復(fù)制,特別是要網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒有著不可估量的威脅性和破壞力,因此對(duì)計(jì)算機(jī)病毒的防范是校園網(wǎng)絡(luò)安全建設(shè)的一個(gè)重要環(huán)節(jié),具體方法是使用防病毒軟件對(duì)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測,或者在工作站上用防病毒芯片和對(duì)網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等。如我校就安裝了遠(yuǎn)程教育中心配置的金山毒霸進(jìn)行實(shí)時(shí)監(jiān)控,效果不錯(cuò)。
2、入侵檢測:入侵檢測指對(duì)入侵行為的發(fā)現(xiàn)。它通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并對(duì)它們進(jìn)行分析,從中發(fā)現(xiàn)是否有違反安全策略的行為和被攻擊的跡象,以提高系統(tǒng)管理員的安全管理能力,及時(shí)對(duì)系統(tǒng)進(jìn)行安全防范。入侵檢測系統(tǒng)包括進(jìn)行入侵檢測的軟件和硬件,主要功能有:檢測并分析用戶和系統(tǒng)的活動(dòng);檢查系統(tǒng)的配置和操作系統(tǒng)的日志;發(fā)現(xiàn)漏洞、統(tǒng)計(jì)分析異常行為等等。
從目前來看系統(tǒng)漏洞的存在成為網(wǎng)絡(luò)安全的首要問題,發(fā)現(xiàn)并及時(shí)修補(bǔ)漏洞是每個(gè)網(wǎng)絡(luò)管理人員主要任務(wù)。當(dāng)然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡(luò)管理人員所能做的,但是及早地發(fā)現(xiàn)有報(bào)告的漏洞,并進(jìn)行升級(jí)補(bǔ)丁卻是我們應(yīng)該做的。而發(fā)現(xiàn)有報(bào)告的漏洞最常用的方法,就是經(jīng)常登錄各有關(guān)網(wǎng)絡(luò)安全網(wǎng)站,對(duì)于我們有使用的軟件和服務(wù),應(yīng)該密切關(guān)注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關(guān)的安全問題就立即對(duì)軟件進(jìn)行必要的補(bǔ)丁和升級(jí)。許多的網(wǎng)絡(luò)管理員對(duì)此認(rèn)識(shí)不夠,以至于過了幾年,還能掃描到機(jī)器存在許多漏洞。在校園網(wǎng)中服務(wù)器,為用戶提供著各種的服務(wù),但是服務(wù)提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險(xiǎn)。因此從安全角度考慮,應(yīng)將不必要的服務(wù)關(guān)閉,只向公眾提供了他們所需的基本的服務(wù)。最典型的是,我們?cè)谛@網(wǎng)服務(wù)器中對(duì)公眾通常只提供WEB服務(wù)功能,而沒有必要向公眾提供FTP功能,這樣,在服務(wù)器的服務(wù)配置中,我們只開放WEB服務(wù),而將FTP服務(wù)禁止。如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因?yàn)橥ㄟ^FTP用戶可以上傳文件內(nèi)容,如果用戶目錄又給了可執(zhí)行權(quán)限,那么,通過運(yùn)行上傳某些程序,就可能使服務(wù)器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡(luò)不安全的一個(gè)因素。
3、審計(jì)監(jiān)控技術(shù)。審計(jì)是記錄用戶使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行所有活動(dòng)的過程,它是提高安全性的重要工具。它不僅能夠識(shí)別誰訪問了系統(tǒng),還能指出系統(tǒng)正被怎樣地使用。對(duì)于確定是否有網(wǎng)絡(luò)攻擊的情況,審計(jì)信息對(duì)于確定問題和攻擊源很重要。同時(shí),系統(tǒng)事件的記錄能夠更迅速和系統(tǒng)地識(shí)別問題,并且它是后面階段事故處理的重要依據(jù)。另外,通過對(duì)安全事件的不斷收集、積聚和分析,有選擇性地對(duì)其中的某些站點(diǎn)或用戶進(jìn)行審計(jì)跟蹤,可以及早發(fā)現(xiàn)可能產(chǎn)生的破壞。
因此,除使用一般的網(wǎng)管軟件系統(tǒng)監(jiān)控管理系統(tǒng)外,還應(yīng)使用目前已較為成熟的網(wǎng)絡(luò)監(jiān)控設(shè)備,以便對(duì)進(jìn)出各級(jí)局域網(wǎng)的常見操作進(jìn)行實(shí)時(shí)檢查、監(jiān)控、報(bào)警和阻斷,從而防止針對(duì)網(wǎng)絡(luò)的攻擊與犯罪行為。二、網(wǎng)絡(luò)運(yùn)行安全
網(wǎng)絡(luò)運(yùn)行安全除了采用各種安全檢測和控制技術(shù)來防止各種安全隱患外,還要有備份與恢復(fù)等應(yīng)急措施來保證網(wǎng)絡(luò)受到攻擊后,能盡快地全盤恢復(fù)運(yùn)行計(jì)算機(jī)系統(tǒng)所需的數(shù)據(jù)。
一般數(shù)據(jù)備份操作有三種。一是全盤備份,即將所有文件寫入備份介質(zhì);二是增量備份,只備份那些上次備份之后更改過的文件,這種備份是最有效的備份方法;三是差分備份,備份上次全盤備份之后更改過的所有文件。
根據(jù)備份的存儲(chǔ)媒介不同,有“冷備份”和“熱備份”兩種方案。“熱備份”是指下載備份的數(shù)據(jù)還在整個(gè)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)中,只不過傳到另一個(gè)非工作的分區(qū)或是另一個(gè)非實(shí)時(shí)處理的業(yè)務(wù)系統(tǒng)中存放,具有速度快和調(diào)用方便的特點(diǎn)?!袄鋫浞荨笔菍⑾螺d的備份存入到安全的存儲(chǔ)媒介中,而這種存儲(chǔ)媒介與正在運(yùn)行的整個(gè)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)沒有直接聯(lián)系,在系統(tǒng)恢復(fù)時(shí)重新安裝。其特點(diǎn)是便于保管,用以彌補(bǔ)了熱備份的一些不足。進(jìn)行備份的過程中,常使用備份軟件,如GHOST等。
三、內(nèi)部網(wǎng)絡(luò)安全
為了保證局域網(wǎng)安全,內(nèi)網(wǎng)和外網(wǎng)最好進(jìn)行訪問隔離,常用的措施是在內(nèi)部網(wǎng)與外部網(wǎng)之間采用訪問控制和進(jìn)行網(wǎng)絡(luò)安全檢測,以增強(qiáng)機(jī)構(gòu)內(nèi)部網(wǎng)的安全性。
1、訪問控制:在內(nèi)外網(wǎng)隔離及訪問系統(tǒng)中,采用防火墻技術(shù)是目前保護(hù)內(nèi)部網(wǎng)安全的最主要的,同時(shí)也是最在效和最經(jīng)濟(jì)的措施之一。它是不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間信息的唯一出入口,能根據(jù)安全政策控制出入網(wǎng)絡(luò)的信息流,且本身具有較強(qiáng)的抗攻擊能力。它是提供信息安全服務(wù)。實(shí)現(xiàn)網(wǎng)絡(luò)和信息安全的基礎(chǔ)設(shè)施。防火墻技術(shù)可以決定哪些內(nèi)部服務(wù)可以被外界訪問,外界的哪些人可以訪問內(nèi)部的哪些服務(wù),以及哪些外部服務(wù)可以被內(nèi)部人員訪問。其基本功能有:過濾進(jìn)、出的數(shù)據(jù);管理進(jìn)、出網(wǎng)絡(luò)的訪問行為;封堵某些禁止的業(yè)務(wù)等。應(yīng)該強(qiáng)調(diào)的是,防火墻是整體安全防護(hù)體系的一個(gè)重要組成部分,而不是全部。因此必須將防火墻的安全保護(hù)融合到系統(tǒng)的整體安全策略中,才能實(shí)現(xiàn)真正的安全。
另外,防火墻還用于內(nèi)部網(wǎng)不同網(wǎng)絡(luò)安全域的隔離及訪問控制。防火墻可以隔離內(nèi)部網(wǎng)絡(luò)的一個(gè)網(wǎng)段與另一個(gè)網(wǎng)段,防止一個(gè)網(wǎng)段的問題穿過整個(gè)網(wǎng)絡(luò)傳播。針對(duì)某些網(wǎng)絡(luò),在某些情況下,它的一些局域網(wǎng)的某個(gè)網(wǎng)段比另一個(gè)網(wǎng)段更受信任,或者某個(gè)網(wǎng)段比另一個(gè)網(wǎng)段更敏感。而在它們之間設(shè)置防火墻就可以限制局部網(wǎng)絡(luò)安全問題對(duì)全局網(wǎng)絡(luò)造成的影響。
2、網(wǎng)絡(luò)安全檢測:保證網(wǎng)絡(luò)系統(tǒng)安全最有效的辦法是定期對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全性評(píng)估分析,用實(shí)踐性的方法掃描分析網(wǎng)絡(luò)系統(tǒng),檢查報(bào)告系存在的弱點(diǎn)和漏洞,建議補(bǔ)救措施和安全策略,達(dá)到增強(qiáng)網(wǎng)絡(luò)安全性的目的。
以上只是對(duì)防范外部入侵,維護(hù)網(wǎng)絡(luò)安全的一些粗淺看法。建立健全的網(wǎng)絡(luò)管理制度是校園網(wǎng)絡(luò)安全的一項(xiàng)重要措施,健康正常的校園網(wǎng)絡(luò)需要廣大師生共同來維護(hù)。
參考文獻(xiàn)
1.1網(wǎng)絡(luò)信息安全中的漏洞
操作系統(tǒng)是計(jì)算機(jī)運(yùn)行的支撐軟件,它為用戶提供了一個(gè)能夠使得程序或其他的應(yīng)用系統(tǒng)能在計(jì)算機(jī)正常運(yùn)行的平臺(tái)。有些安裝程序經(jīng)常會(huì)附帶一些可執(zhí)行文件,一旦某個(gè)部分有漏洞,可能導(dǎo)致整個(gè)操作系統(tǒng)的崩潰;同時(shí)操作系統(tǒng)還具備一些遠(yuǎn)程調(diào)用作用,能夠提交程序?yàn)檫h(yuǎn)程服務(wù)器服務(wù)。遠(yuǎn)程調(diào)用必然需要通過眾多的通訊環(huán)節(jié),在中間環(huán)節(jié)有可能會(huì)出現(xiàn)被人監(jiān)控等安全的隱患。
1.2網(wǎng)絡(luò)的開放性
就網(wǎng)絡(luò)的開放性而言,因?yàn)榫W(wǎng)絡(luò)技術(shù)是全開放的,導(dǎo)致其所面臨的網(wǎng)絡(luò)攻擊來源幾步確定:可能來源于物理層對(duì)傳輸線路的攻擊,也可能來源于來網(wǎng)絡(luò)層對(duì)通信協(xié)議的攻擊,還可能來源于應(yīng)用層對(duì)計(jì)算機(jī)軟件與硬件的漏洞進(jìn)行的攻擊;就網(wǎng)絡(luò)的自由性而言,大部分的網(wǎng)絡(luò)對(duì)用戶的使用來說,通常并沒有技術(shù)上的限制,同時(shí)也容易造成信息泄露。
2網(wǎng)絡(luò)安全技術(shù)應(yīng)用中的完善措施
2.1防火墻
常用的防火墻技術(shù)有包過濾技術(shù)、狀態(tài)檢測技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)。包過濾技術(shù)是在網(wǎng)絡(luò)層中對(duì)數(shù)據(jù)包實(shí)施有選擇的通過,依據(jù)系統(tǒng)事先設(shè)定好的過濾邏輯,檢查數(shù)據(jù)據(jù)流中的每個(gè)數(shù)據(jù)包,根據(jù)數(shù)據(jù)包的源地址、目標(biāo)地址、以及包所使用的端口確定是否允許該類數(shù)據(jù)包通過,是一種隔離控制技術(shù),通過預(yù)定義的安全策略,對(duì)內(nèi)外網(wǎng)通信強(qiáng)制實(shí)施訪問控制,狀態(tài)檢測技術(shù)采用的是一種基于連接的狀態(tài)檢測機(jī)制,將屬于同一連接的所有包作為一個(gè)整體的數(shù)據(jù)流看待,構(gòu)成連接狀態(tài)表,通過規(guī)則表與狀態(tài)表的共同配合,對(duì)表中的各個(gè)連接狀態(tài)因素加以識(shí)別,與傳統(tǒng)包過濾防火墻的靜態(tài)過濾規(guī)則表相比,它具有更好的靈活性和安全性;其目的在于隱蔽被保護(hù)網(wǎng)絡(luò)的具體細(xì)節(jié),保護(hù)其中的主機(jī)及其數(shù)據(jù)。
2.2數(shù)據(jù)加密
數(shù)據(jù)加密主要用于對(duì)動(dòng)態(tài)信息的保護(hù)。對(duì)動(dòng)態(tài)數(shù)據(jù)的攻擊分為主動(dòng)攻擊和被動(dòng)攻擊。對(duì)于主動(dòng)攻擊,雖無法避免,但卻可以有效地檢測;而對(duì)于被動(dòng)攻擊,雖無法檢測,但卻可以避免,實(shí)現(xiàn)這一切的基礎(chǔ)就是數(shù)據(jù)加密。數(shù)據(jù)加密實(shí)質(zhì)上是對(duì)以符號(hào)為基礎(chǔ)的數(shù)據(jù)進(jìn)行移位和置換的變換算法。與防火墻相比,數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)比較靈活,更加適用于開放的網(wǎng)絡(luò)。用戶授權(quán)訪問控制主要用于對(duì)靜態(tài)信息的保護(hù),需要系統(tǒng)級(jí)別的支持,一般在操作系統(tǒng)中實(shí)現(xiàn)。
2.3健全的管理
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,絕對(duì)的安全是不存在的,制定健全的安全管理體制是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保證,要不斷地加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,大力加強(qiáng)安全技術(shù)建設(shè),強(qiáng)化使用人員和管理人員的安全防范意識(shí)。網(wǎng)絡(luò)內(nèi)使用的IP地址作為一種資源以前一直為某些管理人員所忽略,為了更好地進(jìn)行安全管理工作,應(yīng)該對(duì)本網(wǎng)內(nèi)的IP地址資源統(tǒng)一管理、統(tǒng)一分配。對(duì)于盜用IP資源的用戶必須依據(jù)管理制度嚴(yán)肅處理。只有共同努力,才能使計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠得到保障,從而使廣大網(wǎng)絡(luò)用戶的利益得到保障。
2.4漏洞掃描系統(tǒng)
解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn),面對(duì)大型網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞做出風(fēng)險(xiǎn)評(píng)估顯然是不現(xiàn)實(shí)的。解決的方案是尋找一種能查找網(wǎng)絡(luò)安全漏洞,評(píng)估并提出修改建議的網(wǎng)絡(luò),安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對(duì)網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。
3結(jié)語
促使電力系統(tǒng)的潮流分布實(shí)現(xiàn)優(yōu)化,就是通過采用調(diào)整與分析等措施,找出一種能夠滿足所有節(jié)點(diǎn)約束和電力系統(tǒng)安全約束的環(huán)境下,能夠確保將系統(tǒng)的電網(wǎng)能量損耗與發(fā)電成本都降低的潮流分布方式。按照電力系統(tǒng)的配電網(wǎng)絡(luò)的分布情況來看,若電力負(fù)荷和網(wǎng)絡(luò)結(jié)構(gòu)有相同的條件,那么,相應(yīng)的網(wǎng)絡(luò)潮流分布會(huì)隨著大點(diǎn)節(jié)點(diǎn)的分配功率發(fā)生變化,電網(wǎng)的安全運(yùn)行也會(huì)存在差異。在這種情況下,要實(shí)現(xiàn)電網(wǎng)的安全運(yùn)行,就要對(duì)電網(wǎng)的電流以及潮流情況進(jìn)行系統(tǒng)的分析和調(diào)整,使它們符合實(shí)際電網(wǎng)運(yùn)行的標(biāo)準(zhǔn),從根本上滿足線損降低的根本需求。舉例來說,可以通過保證電力負(fù)荷能在經(jīng)濟(jì)狀態(tài)下運(yùn)行、合理改變母線運(yùn)行方式、合理調(diào)整電容器臺(tái)數(shù)、有效提高用戶功率因數(shù)等方式,促進(jìn)電網(wǎng)安全運(yùn)行得到實(shí)現(xiàn)。
2調(diào)整變壓器的安全運(yùn)行狀態(tài)
在電力系統(tǒng)中,變壓器是最為常用的電氣設(shè)備之一,但是變壓器在具體的運(yùn)行中出現(xiàn)的了比較大的損耗情況,因此,降低變壓器的能量耗損情況,優(yōu)化變化器安全運(yùn)行的方式對(duì)電網(wǎng)的安全運(yùn)行有著重大意義。然而就目前的變壓器運(yùn)行狀態(tài)來看,由于受到各種因素的影響,我國電網(wǎng)中變壓器的運(yùn)行還沒有嚴(yán)格的管理和規(guī)定,而是任其自然運(yùn)行,導(dǎo)致其運(yùn)行有時(shí)會(huì)超出安全運(yùn)行的范圍和標(biāo)準(zhǔn),因此有必要通過相關(guān)的技術(shù)措施,確保變壓器在運(yùn)行過程中消耗能源的情況得到降低??刂谱儔浩鏖_關(guān)操作的頻率由于變壓器在啟動(dòng)和關(guān)閉的瞬間會(huì)使電壓出現(xiàn)較大的改變,增加了能源的損耗。因此,操作人員應(yīng)該根據(jù)電網(wǎng)運(yùn)行的主要規(guī)律,讓負(fù)載運(yùn)行的操作保持較長的維持時(shí)間,另外還可以按照電網(wǎng)安全運(yùn)行的要求控制開關(guān)操作的頻率,減少開關(guān)的使用次數(shù),盡量在少數(shù)有需要的情況下切換開關(guān),這樣有利于減少能量的消耗,進(jìn)而達(dá)到變壓器安全運(yùn)行的根本目的。確定變壓器安全運(yùn)行方式在工作進(jìn)行的過程中,不少電網(wǎng)系統(tǒng)的工作人員對(duì)變壓器的運(yùn)行操作存在一定的誤解:變壓器的使用臺(tái)數(shù)是越少越好,只要確保變壓器能承受住網(wǎng)絡(luò)負(fù)載,變壓器的臺(tái)數(shù)多,它的負(fù)載量就越大,所以大多數(shù)工作人員都是用一臺(tái)變壓器保持運(yùn)行;同樣的,電壓器運(yùn)行選擇時(shí),更側(cè)重于選用容量小的變壓器。這樣的作法,他們認(rèn)為可以減少能量的損耗或容量損失,其實(shí)這樣的運(yùn)行方式,會(huì)在一定程度上增加變壓器的運(yùn)行負(fù)擔(dān),進(jìn)而造成更大的能源損失,使變壓器的安全運(yùn)行受到影響。所以,在確定變壓器的運(yùn)行方式時(shí),應(yīng)該全面分析計(jì)算變壓器的參數(shù)、運(yùn)行特性和負(fù)載情況,確保變壓器找到合適的運(yùn)行方式,實(shí)現(xiàn)最優(yōu)化的運(yùn)行效果。全方位考慮各種相關(guān)因素要想保障變壓器的安全運(yùn)行,就應(yīng)該依據(jù)電力企業(yè)的運(yùn)行要求,對(duì)變壓器運(yùn)行的重點(diǎn)進(jìn)行選擇。如果系統(tǒng)對(duì)功率因數(shù)的提高比較重視,那么重點(diǎn)就是調(diào)整變壓器的有功功率;如果電力系統(tǒng)設(shè)定的要求是在節(jié)能省電等方面,那么重點(diǎn)就是調(diào)整變壓器的無功功率;如果電力系統(tǒng)無特殊要求,那么要綜合考慮調(diào)整變壓器的有功功率和無功功率。
3選擇合理的電網(wǎng)運(yùn)行方式
經(jīng)過計(jì)算和分析,合理、適當(dāng)?shù)恼{(diào)整電網(wǎng)運(yùn)行時(shí)產(chǎn)生的電壓,可以促進(jìn)能源的消耗和內(nèi)部功率損耗在一定程度得到降低,達(dá)到電網(wǎng)內(nèi)部能源的最優(yōu)化。由于電力網(wǎng)絡(luò)的能量損耗狀況與用戶用電產(chǎn)生的負(fù)荷有著一定的聯(lián)系,據(jù)觀察可知,如果用戶負(fù)荷的曲線處在較為平整狀態(tài),那么電網(wǎng)的損耗就會(huì)降低,能源消耗現(xiàn)象會(huì)有所好轉(zhuǎn)。因此,應(yīng)該將曲線高的地方來填補(bǔ)低的位置,有效控制電網(wǎng)的損耗的情況。此外,制定合理的檢修設(shè)備的計(jì)劃,由于電網(wǎng)的功率和能量的損耗要比實(shí)際運(yùn)行時(shí)大得多,所以工作人員在對(duì)電力系統(tǒng)進(jìn)行維修時(shí),盡可能的通過帶電檢修或者檢修時(shí)間減少等方式,從根本上將因?yàn)闄z修設(shè)備導(dǎo)致電網(wǎng)損耗的情況減少。
4結(jié)束語
論文摘要:濕陷性黃土地區(qū)人工挖孔樁施工安全技術(shù),主要包括施工過程中應(yīng)對(duì)各種不安全因素的注意事項(xiàng),和施工過程中事故的類型分析及主要對(duì)應(yīng)方法等。
人工挖孔樁成孔技術(shù)在水電施工中被廣泛應(yīng)用,但其安全技術(shù)問題卻不可忽視,必須重視和加強(qiáng)。筆者所參與的延安供水工程,其招安調(diào)壓池基礎(chǔ)為人工挖孔樁,孔直徑0.8m,最大深度達(dá)10m。因挖空人員在地下施工,活動(dòng)余地小,工作環(huán)境惡劣,情況復(fù)雜,因此人身傷亡事故極有可能發(fā)生,安全技術(shù)尤顯重要。
1事故類型
(1)孔壁坍塌:當(dāng)?shù)叵滤惠^高,地基土為滲透系數(shù)大的粉土、粉細(xì)沙等砂性土層或深厚的飽和淤泥質(zhì)粘土,且無護(hù)臂,不能承受水、土側(cè)壓力,又未采取降水措施時(shí),極易出現(xiàn)滲水、流砂、涌泥現(xiàn)象,最終可能造成孔壁坍塌。
(2)孔口落物:樁孔附近有堆積物未能及時(shí)清理,在人為或雨水沖刷下,物體落人孔內(nèi)而造成人員傷亡事故。
(3)窒息中毒:下挖較深時(shí),孔內(nèi)可能積累大量有害、可燃?xì)怏w;若樁位處原有害物質(zhì)掩埋時(shí)未作相應(yīng)處理,均會(huì)對(duì)人員構(gòu)成傷害。
(4)觸電傷亡:樁孔內(nèi)施工面窄且多水、潮濕,若未作采用低于36V的安全電壓和安全燈,易發(fā)生觸電事故。
(5)墜落孔內(nèi):孔口無蓋板、護(hù)攔等防護(hù)措施或明顯的標(biāo)志,夜間又無足夠照明,人員易失足掉人孔內(nèi)。
(6)施工人員用麻繩、尼龍繩吊掛或腳踏孔壁上下及電動(dòng)葫蘆(或卷揚(yáng)機(jī))無自動(dòng)卡緊保險(xiǎn)裝置也易發(fā)生事故。
(7)擴(kuò)底塌方:樁擴(kuò)大頭完成后,沒有及時(shí)進(jìn)行樁體填筑,土體喪失穩(wěn)定,出現(xiàn)塌方。
2主要對(duì)策
2.1地基勘察應(yīng)注意事項(xiàng)
(1)地質(zhì)各層的強(qiáng)度、厚度、透水性;地下水類型、水位變化情況、補(bǔ)充來源和有無侵蝕性等不良影響等。
(2)地下有無埋設(shè)物(電纜、煤氣管線、上下水道等)障礙物(原構(gòu)筑物基礎(chǔ)、廢鋼鐵等)
(3)是否存在危害較大的滑坡、斷層破損帶、泥石流、崩塌以及強(qiáng)烈發(fā)育的巖溶、土洞等不良地質(zhì)現(xiàn)象。
(4)有無缺氧、有害氣體情況;有害氣體的種類及其產(chǎn)生原因。
(5)相鄰建筑物的高度、結(jié)構(gòu)形式、基礎(chǔ)形式、埋置深度等資料。
2.2施工方面及圖紙會(huì)審應(yīng)注意事項(xiàng)
(1)成孔工藝的選擇:人工挖孔樁較適用于地下水位以上的粘性土、填土、季節(jié)性膨脹土、自重與非自重濕陷性黃土,中間有硬夾層與砂夾層。在地下水位較高,特別是有承壓水的砂土層、滯水層、厚度較大的高壓縮性淤泥層和流塑淤泥質(zhì)土層中施工時(shí),必須有可靠的技術(shù)措施和安全措施。如用高壓噴射注漿法、深層攪拌法、旋噴裝等形成截水帷幕。
(2)人工孔樁最下中心距須小于3d(d為樁直徑);人工挖孔擴(kuò)底樁擴(kuò)底直徑不宜大于3d,斜率為1/3-1/2,擴(kuò)底最下中心距須大于1.5或D+1.0m(D為擴(kuò)端設(shè)計(jì)直徑),以防相鄰樁間土壁無法直立而坍塌。
(3)護(hù)臂通常為混凝土護(hù)臂,厚度不宜小于100~,混凝土強(qiáng)度等級(jí)不得低于樁身強(qiáng)度,護(hù)臂內(nèi)等距放置6#8-8的直鋼筋,上下節(jié)護(hù)壁間用鋼筋拉結(jié)??撞惶钋彝临|(zhì)密實(shí)時(shí)可采用磚護(hù)壁,但當(dāng)土層松散或?yàn)榱魃皩訒r(shí),則應(yīng)采用鋼護(hù)筒或鋼筋混凝土沉井。
(4)地下水豐富且較淺時(shí),需考慮井點(diǎn)降水。此時(shí)應(yīng)分析對(duì)環(huán)境的影響,以免因地下水過采用引起地面下沉危機(jī)周圍建筑的安全性。
2.3施工注意事項(xiàng)
施工前和施工過程中,應(yīng)認(rèn)真檢查設(shè)備的運(yùn)行狀態(tài),遇異常情況應(yīng)立即停止施工。當(dāng)樁凈距小于2倍樁徑且小于2.5m時(shí),應(yīng)采用間隔開挖,排樁跳挖的最小施工凈距不得小于4.5m。
2.3.1孔口應(yīng)采取措施
(1)井口應(yīng)有專人操作垂直運(yùn)輸設(shè)備,孔動(dòng)蓋板和照明通訊排水通風(fēng)設(shè)備等,并注意觀察地面情況,隨時(shí)與井底人員聯(lián)系,不可任意離開井口。
(2)從孔樁開始開挖至澆灌混凝土前,停止施工時(shí)孔口應(yīng)蓋活動(dòng)蓋板并設(shè)置欄桿,做出醒目標(biāo)志,夜間地面應(yīng)有足夠的照明。
(3)孔口處護(hù)壁應(yīng)高出地面150mm,以防地表水、棄土、雜物等進(jìn)人孔內(nèi)護(hù)壁;厚度應(yīng)大于200m,以免來往車輛影響孔壁的安全。
(4)棄土出地面后立即運(yùn)至堆土場,棄土、雜物等堆放位置距離孔口邊不小于1.5m。
2.3.2孔底應(yīng)采取的措施
(1)孔底施工人員下人樁孔前須戴安全帽,連續(xù)工作不得超過4h。
(2)若遇堅(jiān)硬的泥土和巖石時(shí)可使用風(fēng)鎬,但嚴(yán)禁采用爆破,以免對(duì)地基土有不良影響或破壞護(hù)壁而造成坍塌。
(3)孔底人員應(yīng)注意觀察孔內(nèi)的水文地質(zhì)、土壁和護(hù)壁等異變,發(fā)現(xiàn)異常情況應(yīng)立即與孔口人員聯(lián)系并采取措施處理。
(4)孔底積水較少時(shí),可將泥水一起用吊桶提升至地面;若為大量滲水,則在孔底挖一集水坑用高揚(yáng)程潛水泵排出樁孔外,抽水必須在孔底施工人員上至地面后進(jìn)行。
(5)已擴(kuò)底的樁,要盡快澆筑樁身混凝土,不能很快澆筑的樁應(yīng)暫不擴(kuò)底,以防擴(kuò)底部位塌方。
2.3.3照明、通風(fēng)、通訊方面的措施
(1)孔底照明采用100W防水帶罩燈泡,電壓為36V,用防水絕緣電纜引下,必須安裝漏電保護(hù)裝置。
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫