時(shí)間:2023-04-03 09:56:30
引言:易發(fā)表網(wǎng)憑借豐富的文秘實(shí)踐,為您精心挑選了九篇安全監(jiān)管論文范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時(shí)聯(lián)系我們的客服老師。
高校校園網(wǎng)安全問題分析
某高校對(duì)校園網(wǎng)存在的問題進(jìn)行調(diào)查得出的分析圖。其中涉及到的很多問題都可能是由校園網(wǎng)的安全隱患所引起的,例如:網(wǎng)絡(luò)攻擊、無法認(rèn)證等。一些看似無關(guān)的問題也不能排除安全隱患的影響因素在里面,例如:很多“黑客”就經(jīng)常制造一些“病毒”影響系統(tǒng)的正常運(yùn)行,導(dǎo)致系統(tǒng)運(yùn)行速度變慢甚至斷線。
(一)用戶數(shù)量大而密集目前,校園網(wǎng)的使用者大多數(shù)是來自高校的學(xué)生,這就導(dǎo)致了高校的校園網(wǎng)用戶群體龐大而且分布相對(duì)密集,容易引高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作初探文/王紅云發(fā)內(nèi)外兩方面的安全隱患。一方面,由于校園網(wǎng)與因特網(wǎng)相連接,運(yùn)行速度快、使用規(guī)模大,在使用因特網(wǎng)服務(wù)的時(shí)候,很容易面臨一些“黑客”的群體攻擊;另一方面,校園網(wǎng)用戶由于多數(shù)以大學(xué)生為主,對(duì)新鮮事物以及網(wǎng)絡(luò)新技術(shù)比較好奇,敢于嘗試,成為網(wǎng)絡(luò)上最活躍的用戶,正是這一特點(diǎn)很容易對(duì)網(wǎng)絡(luò)產(chǎn)生一定的影響和破壞,而且其自身也很有可能成為一些“病毒”的攻擊目標(biāo)。
(二)網(wǎng)絡(luò)環(huán)境架構(gòu)問題校園網(wǎng)的主要服務(wù)對(duì)象就是教學(xué)與科研應(yīng)用。在這些應(yīng)用中,相對(duì)安全管理意識(shí)不強(qiáng),管理制度也比較寬松,從而導(dǎo)致存在很多的安全管理漏洞。并且,目前大多使用的操作系統(tǒng)普遍存在著一些安全漏洞,這無疑為網(wǎng)絡(luò)安全造成了不小的威脅。例如:WindowsNT/2000是一種常用且易于操作的,這反而失去成為最不安全的網(wǎng)絡(luò)系統(tǒng)。
(三)校園網(wǎng)系統(tǒng)管理過程中存在的問題由于高校的計(jì)算機(jī)管理系統(tǒng)不可能在同一時(shí)間內(nèi)將所有的計(jì)算機(jī)等設(shè)備全部統(tǒng)一購(gòu)買,加上對(duì)設(shè)備的后期管理工作也是異常復(fù)雜,所以,很難將制定的安全政策在所有的端系統(tǒng)統(tǒng)一實(shí)施。進(jìn)而使得網(wǎng)絡(luò)的維護(hù)與管理工作難度增大,這對(duì)于原本就人員不足網(wǎng)絡(luò)管理部門更是雪上加霜。安全隱患的存在也就不可避免了。
(四)缺乏完善的網(wǎng)絡(luò)使用以及管理制度相對(duì)寬松的管理模式,導(dǎo)致校園網(wǎng)的管理者在制定相應(yīng)的管理制度以及監(jiān)督辦法時(shí)過于隨意,從而很難有效的進(jìn)行網(wǎng)絡(luò)用戶行為的監(jiān)督管理工作。
高校網(wǎng)絡(luò)安全管理工作改革
未來的信息技術(shù)發(fā)展將成為廣大高校的核心競(jìng)爭(zhēng)力之一,勢(shì)必以科研以及教學(xué)等工作的核心支持呈現(xiàn)。因此,對(duì)于確保高校的網(wǎng)絡(luò)安全、可靠、順暢是網(wǎng)絡(luò)安全管理工作的重點(diǎn)。
(一)端點(diǎn)設(shè)備的接入目前,廣大高校已經(jīng)基本實(shí)現(xiàn)了入網(wǎng)用戶的身份認(rèn)證管理系統(tǒng)的建立。但是,卻無法判斷出系統(tǒng)用戶的計(jì)算機(jī)是否處于安全狀態(tài),從而也就很難對(duì)其網(wǎng)絡(luò)行為進(jìn)行管理。端點(diǎn)設(shè)備安全接入能夠?qū)θ刖W(wǎng)用戶的網(wǎng)絡(luò)行為進(jìn)行有效的安全控制。其工作原理如下:首先,身份驗(yàn)證,當(dāng)用戶的電腦進(jìn)入到系統(tǒng)時(shí),系統(tǒng)會(huì)對(duì)其身份進(jìn)行安全檢測(cè),一旦確認(rèn)其身份違法,則會(huì)禁圖1校園網(wǎng)問題分析圖止其入網(wǎng)行為,然后,對(duì)其的安全狀態(tài)進(jìn)行監(jiān)測(cè),如果存在漏洞則需隔離處理。只有符合要求的方可進(jìn)入。
(二)確保網(wǎng)絡(luò)出入口安全目前,防火墻技術(shù)主要作用于三到四層的檢測(cè)與篩查,而對(duì)應(yīng)用層的病毒攻擊效果不明顯,致使在校園網(wǎng)以及數(shù)據(jù)中心的輸入口經(jīng)常受到病毒的威脅。因此,需要對(duì)其進(jìn)行有效的安全防御手段。并與防火墻技術(shù)相配合,保證校園網(wǎng)的應(yīng)用安全。
(三)實(shí)現(xiàn)校園網(wǎng)透明化對(duì)網(wǎng)絡(luò)的管理以及應(yīng)用進(jìn)行優(yōu)化,必須做到網(wǎng)絡(luò)的高度透明,并對(duì)大規(guī)模的流量數(shù)據(jù)進(jìn)行分析,利用實(shí)時(shí)狀態(tài)信息的收集與整體,對(duì)流量的分布詳細(xì)掌握,從而為各種優(yōu)化措施以及QoS方案的執(zhí)行做好準(zhǔn)備,確保關(guān)鍵業(yè)務(wù)的順利運(yùn)行。
(四)IP技術(shù)的存儲(chǔ)整合目前,存儲(chǔ)資源主要是依靠服務(wù)器和應(yīng)用,多數(shù)都是分散存在的,很難實(shí)現(xiàn)資源共享,因此,對(duì)存儲(chǔ)資源的整合是解決資源和信息孤立的重要環(huán)節(jié)。利用高校數(shù)據(jù)中心的深入建設(shè),能夠?qū)崿F(xiàn)資源的存儲(chǔ)、整合以及共享。從而為數(shù)據(jù)和應(yīng)用系統(tǒng)的整合提供支撐平臺(tái)。校園數(shù)據(jù)中心的特點(diǎn)不同于其他行業(yè),是分布式數(shù)據(jù)中心的建設(shè),這既是高校管理模式的需要,也是實(shí)現(xiàn)異地容災(zāi)備份的需要。同時(shí),不同區(qū)域的數(shù)據(jù)分布式多物理位置存放可滿足校園應(yīng)用對(duì)資料的高速訪問的特點(diǎn)需求,即大多數(shù)的應(yīng)用需要對(duì)于數(shù)據(jù)的高速并發(fā)訪問。那么在多數(shù)據(jù)中心的建設(shè)需求下,基于IP技術(shù)將大大降低數(shù)據(jù)和存儲(chǔ)資源的整合難度,并極大地降低了總體擁有成本。安全數(shù)據(jù)網(wǎng)絡(luò)是與校園網(wǎng)絡(luò)物理融合、邏輯分離的安全VPN網(wǎng)絡(luò),在充分保證數(shù)據(jù)安全性的前提下,復(fù)用校園的基礎(chǔ)網(wǎng)絡(luò)資源,降低基礎(chǔ)建設(shè)的投資,同時(shí)也解決了存儲(chǔ)系統(tǒng)在物理距離方面的限制,最終以低成本實(shí)現(xiàn)了效果滿意的數(shù)據(jù)備份、容災(zāi)。
(五)完善校園網(wǎng)的安全管理制度無論是先進(jìn)的網(wǎng)絡(luò)安全技術(shù),還是最新的軟硬件設(shè)備支撐,都需要有優(yōu)秀的管理人才進(jìn)行管理。而管理人才更是離不開完善的網(wǎng)絡(luò)安全管理制度與其配合。因此,管理人員要對(duì)網(wǎng)絡(luò)安全進(jìn)行深入、全面的研究,并不斷的對(duì)現(xiàn)有網(wǎng)絡(luò)管理制度進(jìn)行完善,使其做到與時(shí)俱進(jìn)。并在高校當(dāng)中進(jìn)行安全管理培訓(xùn),幫助用戶提升網(wǎng)絡(luò)安全防范意識(shí),自覺遵守和維護(hù)網(wǎng)絡(luò)管理規(guī)章制度,將網(wǎng)絡(luò)安全隱患降到最低。
作者:呂春華 余昌娥 歷梅 黨洪霞 常慧 張昌清 單位:十堰市婦幼保健院產(chǎn)科 湖北醫(yī)藥學(xué)院附屬 人民醫(yī)院產(chǎn)科 太和醫(yī)院產(chǎn)科
有學(xué)者提出80%的安全問題屬于系統(tǒng)問題,從長(zhǎng)遠(yuǎn)看,改進(jìn)系統(tǒng)應(yīng)比教育員工效果更好[4]。我科在原有護(hù)理人員的基礎(chǔ)上新增護(hù)士8人,現(xiàn)有護(hù)理人員40人,其中有副主任護(hù)師2人,主管護(hù)師13人,護(hù)師12人,護(hù)士及助產(chǎn)士13人。實(shí)行護(hù)士長(zhǎng)、責(zé)任護(hù)士的分層管理,真正做到層層有人管,事事有人干,充分發(fā)揮了每位護(hù)理人員的技能特長(zhǎng)。改變傳統(tǒng)排班模式,實(shí)行APN雙班連續(xù)工作制,每班配一名工作在5~10年以上或主管以上職稱的護(hù)理人員,來保障對(duì)新生兒的連續(xù)護(hù)理及安全管理。實(shí)行人性化管理⑴常規(guī)培訓(xùn)及常規(guī)教育:王芳等提出加強(qiáng)護(hù)士素質(zhì)教育和能力培養(yǎng)是護(hù)理安全管理的首要工作[5]。
針對(duì)重點(diǎn)人群加強(qiáng)培訓(xùn),包括工作3年內(nèi)護(hù)士及剛分配護(hù)士,在入科前進(jìn)行崗前培訓(xùn)。合格后進(jìn)行1~3個(gè)月的跟蹤培訓(xùn)教育。培訓(xùn)內(nèi)容主要為新生兒相關(guān)理論、專項(xiàng)護(hù)理操作(如新生兒沐浴,水療,撫觸,臀部、臍部及眼睛護(hù)理等)、病情觀察、疫苗接種及新生兒急救技術(shù)等。⑵建立無懲罰的文化環(huán)境讓護(hù)理人員主動(dòng)報(bào)告醫(yī)療安全(不良)事件:現(xiàn)代安全文化認(rèn)為,創(chuàng)造非懲罰的環(huán)境,鼓勵(lì)人們報(bào)告差錯(cuò)事故并對(duì)事件的原因進(jìn)行分析,從錯(cuò)誤中進(jìn)行學(xué)習(xí)是防范同樣錯(cuò)誤再次發(fā)生的的最好方法[7]。護(hù)士及時(shí)報(bào)告和記錄護(hù)理安全隱患,護(hù)理管理者和整個(gè)組織系統(tǒng)能夠公開對(duì)待缺陷,采取少懲罰個(gè)人,多系統(tǒng)改進(jìn)的方法,從根源上防范差錯(cuò)的發(fā)生[8]。科室制定并提倡非處罰性、不針對(duì)個(gè)人的上報(bào)制度。每月針對(duì)上報(bào)的不良事件和安全隱患綜合分析整改來強(qiáng)化護(hù)理安全意識(shí),保障護(hù)理安全以預(yù)防為主。⑶加強(qiáng)弱勢(shì)群體管理:新生兒是弱勢(shì)群體,非常需要他人的幫助和照顧,因此在新生兒喂養(yǎng)、更換尿布及保暖上護(hù)理人員要親自動(dòng)手,同時(shí)要教會(huì)產(chǎn)婦和家屬,特別是當(dāng)新生兒發(fā)生嗆奶及其他危險(xiǎn)事件時(shí)如何在第一時(shí)間搶救孩子,如何給孩子包裹包被,母乳喂養(yǎng)知識(shí)等。
主動(dòng)告知產(chǎn)婦和家屬醫(yī)院的有關(guān)安全措施,新生兒洗浴時(shí)家屬應(yīng)跟隨,其他時(shí)間不能讓陌生人接觸新生兒,任何時(shí)間都不允許讓新生兒獨(dú)處。⑷加強(qiáng)預(yù)見性管理:預(yù)見性的安全管理是產(chǎn)科病房安全管理的關(guān)鍵。主要內(nèi)容有:①加強(qiáng)健康宣教:從產(chǎn)婦入院到產(chǎn)后出院對(duì)產(chǎn)婦和家屬進(jìn)行全程有序的新生兒安全防范宣教,履行告知義務(wù)。②加強(qiáng)夜間安全管理,據(jù)我院統(tǒng)計(jì)夜間是發(fā)生溢奶誤吸、捂被窒息及意外墜床的高發(fā)時(shí)間,發(fā)生率在90%以上。嚴(yán)格交接班,嚴(yán)格交接新生兒個(gè)數(shù)、查看嬰兒睡姿及蓋被情況,排除新生兒捂被和仰臥位睡姿。夜班護(hù)士及時(shí)鎖門,經(jīng)常巡視病房,及時(shí)排除各種安全隱患,并提醒家屬輪流休息,時(shí)刻保持有一人關(guān)注新生兒。讓產(chǎn)婦及家屬與護(hù)士共同承擔(dān)起新生兒安全管理任務(wù),來減少和防止新生兒意外傷害的發(fā)生。結(jié)合護(hù)理部和科室制定的各項(xiàng)檢查標(biāo)準(zhǔn),實(shí)施安全管理措施后,新生兒因捂被引起的窒息、溢奶導(dǎo)致的誤吸、意外傷(包括墜床和沐浴時(shí)燙傷)等不良事件的發(fā)生情況均較實(shí)施安全管理措施前明顯下降(P<0.01),差異有統(tǒng)計(jì)學(xué)意義(表略)。實(shí)施安全管理后,觀察組患者投訴次數(shù)明顯減少,滿意度明顯提高(P<0.05),差異有統(tǒng)計(jì)學(xué)意義
護(hù)理安全是患者的基本需求,也是醫(yī)院生存的根本。我科建立健全新生兒管理制度,建立無懲罰的護(hù)理安全上報(bào)制度,針對(duì)隱患不斷完善各種制度,如交接班制度、安全宣教制度、病房管理制度,風(fēng)險(xiǎn)防范措施等。進(jìn)一步加強(qiáng)健康宣教,加強(qiáng)護(hù)患溝通,使產(chǎn)婦及家屬在理解、接受的基礎(chǔ)上,積極配合護(hù)士進(jìn)行風(fēng)險(xiǎn)管理,從而使新生兒不良事件如溢奶誤吸明顯下降、捂被窒息和意外墜床零發(fā)生。實(shí)施新生兒安全管理措施,加強(qiáng)了護(hù)理人員的責(zé)任心,提高了護(hù)理人員的主動(dòng)服務(wù)意識(shí),新生兒不良事件的發(fā)生率減少,新生兒的安全得到保障的同時(shí),產(chǎn)科護(hù)理質(zhì)量,患者滿意度均有明顯提高,患者投訴率明顯下降(P<0.05),很好的改善了護(hù)患關(guān)系。
目前,在峽江水利工程從事施工作業(yè)的船舶,主要有挖沙船、運(yùn)沙船、定位船、起重船、輔助艇以及拋石船等等。船舶狀況參差不齊,既有管理規(guī)范,船況良好的大型施工船舶;也有船況差,船員素質(zhì)差的低質(zhì)量船舶;還有一些船舶證書不合格、船員配備不足的個(gè)體船舶。而且隨著工程施工進(jìn)度的推進(jìn),施工船舶數(shù)量的增加,施工船舶的違章現(xiàn)象日益增多,事故(險(xiǎn)情)也時(shí)有發(fā)生。
2012年3月5日7點(diǎn)32分,參與峽江水利樞紐工程建設(shè)的武警水電二總隊(duì)五支隊(duì)用巡邏艇搭載8名監(jiān)理公司工作人員對(duì)水利樞紐工程質(zhì)量進(jìn)行例行檢查,在巡邏艇行駛到壩頭位置時(shí)巡邏艇主機(jī)突然熄火,巡邏艇從壩口急速向下漂流,情況十分危急,后經(jīng)峽江縣地方海事處緊急搜救,在壩下找到遇險(xiǎn)船舶,幸無人員傷亡;2012年5月9日15點(diǎn)30分,在峽江水利樞紐施工水域上游,參與峽江水利樞紐工程施工的“新干運(yùn)7639”船舶滿載砂石,在即將到達(dá)料場(chǎng)碼頭時(shí),主機(jī)忽然失去動(dòng)力向大壩圍堰漂移,危急大壩圍堰安全及圍堰內(nèi)數(shù)百名作業(yè)人員安全,后經(jīng)峽江縣地方海事處緊急救助,將險(xiǎn)情成功排除。
2012年6月份,吉安市地方海事局組織對(duì)參與峽江水利樞紐工程建設(shè)的19艘施工船舶進(jìn)行了一次全面的安全大檢查。檢查中發(fā)現(xiàn):(1)部分施工船舶技術(shù)狀況較差。大部分是老舊船舶,一些施工船舶為改造后的船舶或二手船舶,其船機(jī)電設(shè)備性能較差。(2)船舶消防、救生設(shè)備缺失嚴(yán)重。檢查中有80%的船舶救生衣配備不足,救生圈配備率為零,消防設(shè)備配備就更差了,19艘施工船中只有一艘船舶配備了滅火器。(3)多數(shù)船舶配員不足。為節(jié)約成本,大部分施工船舶實(shí)際配員不足,有的甚至沒有任何船員證書,持證船員不到30%。(4)船員素質(zhì)較底,安全意識(shí)淡漠。經(jīng)了解,19艘施工船舶的船員大部分只有小學(xué)文化水平,法制觀念淡薄,業(yè)務(wù)能力低下,不按規(guī)程操作,對(duì)船舶航行作業(yè)安全缺陷視而不見,安全防護(hù)措施不落實(shí),工作時(shí)不穿戴救生衣,超載冒險(xiǎn)航行時(shí)有發(fā)生。(5)大部分施工船舶沒有按規(guī)定顯示施工作業(yè)警示標(biāo)志和懸掛號(hào)燈、號(hào)型等信號(hào)標(biāo)志。(6)“交通船”交通船違章載客現(xiàn)象嚴(yán)重。雖然施工單位雇用了一艘渡船作為交通船,但是渡工為貪圖方便,節(jié)省成本,不愿多跑,導(dǎo)致違章超載現(xiàn)象時(shí)有發(fā)生,尤其在上、下班時(shí)間更為嚴(yán)重,有時(shí)實(shí)際載客超載2~3倍。
加強(qiáng)施工船舶安全管理的措施和建議:
一、嚴(yán)格把好審核關(guān)。建設(shè)單位或施工單位向海事管理機(jī)構(gòu)辦理水上水下活動(dòng)許可審批手續(xù)時(shí),要將施工船舶及船員的所有證書資料交海事管理部門查驗(yàn),并提交以上文件資料復(fù)印件存檔核備。海事管理部門在審核時(shí)一定要嚴(yán)格按照《中華人民共和國(guó)水上水下活動(dòng)通航安全管理規(guī)定》的要求,嚴(yán)格審核有關(guān)文書和資料,不符合要求的堅(jiān)決不予審批;要加強(qiáng)對(duì)申報(bào)單位提供的施工船舶和船員的所有證書資料的查驗(yàn),對(duì)不符合航行安全和作業(yè)安全的船舶一律不予審批。必要時(shí),海事執(zhí)法人員在接到水上水下活動(dòng)申請(qǐng)報(bào)告后應(yīng)對(duì)施工船舶進(jìn)行現(xiàn)場(chǎng)檢查,實(shí)地了解船舶的真實(shí)技術(shù)狀況和配員情況,嚴(yán)格把好審批關(guān),杜絕不合格船舶進(jìn)入施工作業(yè)市場(chǎng)。
二、做好施工船舶進(jìn)場(chǎng)前的安全檢查。根據(jù)批準(zhǔn)的水上水下活動(dòng)許可證,現(xiàn)場(chǎng)海事監(jiān)督人員要嚴(yán)格核實(shí)施工船舶是否和許可證上允許施工的船舶一致,堅(jiān)決禁止未取得活動(dòng)許可擅自參與施工作業(yè)的船舶進(jìn)場(chǎng)。對(duì)活動(dòng)許可的施工船舶要做好施工前的安全檢查,主要針對(duì)對(duì)船舶證書、船員證書以及消防、救生、船舶技術(shù)狀況以及防污染等安全方面進(jìn)行檢查,對(duì)不滿足適航(作業(yè))條件的船舶一律不予進(jìn)入施工現(xiàn)場(chǎng),等待船舶缺陷糾正后方可參加施工,對(duì)施工前檢查中發(fā)現(xiàn)的違法違章行為要堅(jiān)決依法懲罰,保障施工船舶適航,船員適任。
三、加強(qiáng)施工船舶的現(xiàn)場(chǎng)監(jiān)管,現(xiàn)場(chǎng)監(jiān)管是最重要的管理環(huán)節(jié),也是最后的管理底線,因?yàn)樗械陌踩胧┱f到底還是要落實(shí)到作業(yè)現(xiàn)場(chǎng)。同時(shí)現(xiàn)場(chǎng)監(jiān)管也是最直接、最快發(fā)現(xiàn)問題和最有效糾正、處理問題的環(huán)節(jié)。現(xiàn)場(chǎng)監(jiān)管不能流于形式,而應(yīng)從專業(yè)的角度來檢查施工作業(yè)中不完善的地方。加強(qiáng)督查,優(yōu)化現(xiàn)場(chǎng)監(jiān)管模式,通過定期、不定期到水域施工現(xiàn)場(chǎng)對(duì)船舶的配員情況、船舶救生設(shè)備、消防設(shè)備有效到位情況、施工安全作業(yè)程序落實(shí)情況進(jìn)行檢查,查看船舶是否按照施工水域范圍施工、施工現(xiàn)場(chǎng)是否設(shè)有警戒標(biāo)志、施工船舶是否懸掛相應(yīng)的號(hào)型號(hào)燈、施工作業(yè)船舶是否有違反安全作業(yè)的現(xiàn)象,檢查施工船舶是否守聽指定頻道,是否按要求遵守施工通訊,船對(duì)船、船對(duì)岸的通訊是否有效、暢通。執(zhí)法人員在對(duì)施工船舶進(jìn)行安全檢查時(shí),可以適時(shí)聯(lián)合施工項(xiàng)目部開展船員操作性檢查,促使船員履行職責(zé),同時(shí)對(duì)設(shè)施的安全性能進(jìn)行檢測(cè),確保設(shè)施的安全性能處于正常狀態(tài)。對(duì)發(fā)現(xiàn)的問題要堅(jiān)決予以批評(píng)教育,督促船舶認(rèn)真整改存在的缺陷,嚴(yán)肅查處施工船舶違法違規(guī)行為。對(duì)于那些未取得活動(dòng)許可從事施工作業(yè)、拒不服從管理、套牌船、“三無”船舶,要按有關(guān)規(guī)定采取行政強(qiáng)制措施,堅(jiān)決清理出場(chǎng)。
四、落實(shí)建設(shè)施工單位安全責(zé)任主體。落實(shí)企業(yè)安全生產(chǎn)主體責(zé)任是安全生產(chǎn)法律法規(guī)賦予企業(yè)保障安全生產(chǎn)的法定義務(wù),是遏制重特大安全事故,減少一般事故的有效途經(jīng)。工程建設(shè)單位,就是水上施工安全的責(zé)任主體,應(yīng)對(duì)施工單位的安全生產(chǎn)統(tǒng)一協(xié)調(diào)、管理。各施工單位是各自施工區(qū)域的具體安全責(zé)任主體,負(fù)責(zé)對(duì)分包單位及施工船舶的安全生產(chǎn)統(tǒng)一協(xié)調(diào)、管理。海事管理機(jī)構(gòu)在具體的監(jiān)管中,在明確建設(shè)施工單位安全主體責(zé)任的同時(shí),應(yīng)緊緊抓住建設(shè)施工單位,推進(jìn)安全管理工作,形成建設(shè)單位-施工單位-分包單位-施工船舶-施工船員的五級(jí)安全管理體系。督促建設(shè)施工單位成立專業(yè)的安全管理部門,配備相應(yīng)的安全管理力量,落實(shí)安全生產(chǎn)資金;督促施工單位制訂施工安全保障方案,落實(shí)通航安全評(píng)估中提出的各項(xiàng)安全防范措施和對(duì)策;督促施工單位要與其服務(wù)的施工船舶簽訂安全責(zé)任書,將施工船舶納入安全管理體系內(nèi)進(jìn)行管理。
五、建立協(xié)調(diào)機(jī)制,組成安全監(jiān)管統(tǒng)一戰(zhàn)線。海事管理部門要主動(dòng)和安監(jiān)、業(yè)主、施工單位安全部門等職能部門建立聯(lián)合檢查制度,采用定期或不定期聯(lián)合檢查機(jī)制,對(duì)施工船舶進(jìn)行檢查,查處和糾正違法違章船舶。同時(shí)建立水上施工安全管理工作聯(lián)系會(huì)議制度,每月或每季度定期、不定期地根據(jù)實(shí)際情況召開由安監(jiān)、海事、業(yè)主單位和施工單位等職能部門共同參加的安全管理工作會(huì)議,通報(bào)安全管理情況,加強(qiáng)溝通,及時(shí)解決安全管理中的疑點(diǎn)和難點(diǎn)問題,適時(shí)制定切實(shí)可行的管理對(duì)策。
1.1在施工準(zhǔn)備,階段單位為了趕施工進(jìn)度而加快施工速度
當(dāng)前,建筑業(yè)施工人員流動(dòng)性大,許多施工人員都是臨時(shí)上崗,缺乏針對(duì)性的教育培訓(xùn)而直接上崗。他們只是按部就班的工作,對(duì)于所進(jìn)行工程缺乏基礎(chǔ)的了解,其難度以及特點(diǎn)都不知道。在這些施工人員中,許多人都沒有工作經(jīng)驗(yàn),只是因?yàn)榕c項(xiàng)目經(jīng)理有社會(huì)關(guān)系,而得到這份工作。在監(jiān)管單位上,一人身兼數(shù)職的監(jiān)理工程師也是數(shù)見不鮮。
1.2在建筑施工現(xiàn)場(chǎng),文明施工的意識(shí)薄弱
在很多建筑施工現(xiàn)場(chǎng),只有在上級(jí)領(lǐng)導(dǎo)來視察的時(shí)候,工作人員才會(huì)臨時(shí)表現(xiàn)出文明施工的樣子。在工地上,大多數(shù)施工人員的安全意識(shí)都較為薄弱,且施工現(xiàn)場(chǎng)極度缺乏基礎(chǔ)設(shè)施。有些工地連基本的防火意識(shí)都沒有,施工人員不僅生活設(shè)施缺乏,而且居住環(huán)境簡(jiǎn)陋。部分工地前往的道路都不暢通,更不要說安裝排水系統(tǒng)了。部分工地我們都無法看到標(biāo)牌,或者是設(shè)置了標(biāo)牌,卻設(shè)置在偏僻的角落,甚至很難發(fā)現(xiàn)它。施工人員的工作環(huán)境差,并且其生活居住條件也不甚理想,造成這一結(jié)果的重要原因就是我們對(duì)安全施工沒有給予足夠的重視。在一般情況下,施工人員的操作技術(shù)和安全事故的發(fā)生有著十分密切的關(guān)系,為了保證生產(chǎn)工作的安全進(jìn)行,就必須確保施工技術(shù)操作的規(guī)范性,這對(duì)于土木工程的施工而言,具有十分重要的作用。
1.3施工管理人員的安全教育意識(shí)不夠
隨著我國(guó)社會(huì)經(jīng)濟(jì)的發(fā)展,在建筑施工過程中,施工設(shè)備普遍趨向機(jī)械化,技術(shù)的含量也在不斷提高,因此,施工現(xiàn)場(chǎng)對(duì)操作人員的技術(shù)也有著越來越高的要求。為了保證施工現(xiàn)場(chǎng)的安全,建筑施工企業(yè)就需要讓職工的安全生產(chǎn)教育培訓(xùn)得到加強(qiáng),若職工沒有經(jīng)過正式的安全教育培訓(xùn),則應(yīng)禁止其上崗操作。與此同時(shí),為最大程度的解決這一安全隱患,還應(yīng)該聘請(qǐng)具有豐富管理經(jīng)驗(yàn)的管理人員,解決那些不具有上崗證和操作證的工人,以便保證集體工作人員的生命及財(cái)產(chǎn)安全[2]。
2土木工程施工安全監(jiān)管的主要對(duì)策
(1)要想保證施工單位的安全,就必須始終堅(jiān)持安全施工,不論是對(duì)于技術(shù),還是工期而言,又或者是對(duì)于其它的質(zhì)量要素,都必須將施工單位的安全工作貫徹其中。安全問題至關(guān)重要,在任何要素的組成過程中,一旦忽略了安全問題,那就很有可能會(huì)造成嚴(yán)重的安全事故。在施工過程中,要想做到安全生產(chǎn),就必須堅(jiān)持以人為本。為了讓生產(chǎn)要素得到合理配置,讓管理流程得到優(yōu)化,就必須加強(qiáng)安全防范,并且和施工項(xiàng)目的特點(diǎn)和企業(yè)的一些條件相結(jié)合。(2)為了讓施工單位更好的實(shí)現(xiàn)安全管理,就必須建立一套完善的項(xiàng)目安全管理體系。為了讓施工質(zhì)量得到有效保證,使用方在使用的過程當(dāng)中,就需要組織一個(gè)專業(yè)的質(zhì)量管理隊(duì)伍,并且這隊(duì)伍還需要由有經(jīng)驗(yàn)的人來擔(dān)任,以便對(duì)整個(gè)設(shè)計(jì)施工過程進(jìn)行有效的監(jiān)督管理,監(jiān)督管理內(nèi)容不僅包括工程設(shè)計(jì)、施工單位建設(shè)用材以及施工工藝等等,還包括施工單位施工人員的培訓(xùn)情況和激勵(lì)情況。(3)讓管理人員的管理意識(shí)得到加強(qiáng)。首先,應(yīng)該堅(jiān)持質(zhì)量控制,在此基礎(chǔ)上,要以人為核心,將人看作控制的主要?jiǎng)恿Γ瑸榱俗屓藗兏玫墓ぷ鳎托枰獙⑷说姆e極性和創(chuàng)造性調(diào)動(dòng)起來,加強(qiáng)人的責(zé)任心,讓人把工程質(zhì)量放在第一位。其次,還應(yīng)該控制好材料的質(zhì)量,作為構(gòu)成建筑產(chǎn)品的主要元素之一,材料在施工項(xiàng)目中有著十分重要的地位。最后,要注重施工機(jī)械的質(zhì)量。施工機(jī)械在現(xiàn)代化施工項(xiàng)目中扮演著一個(gè)非常重要的作用,它不僅嚴(yán)重影響施工項(xiàng)目的進(jìn)度,還對(duì)施工項(xiàng)目的質(zhì)量有著重要影響。(4)對(duì)施工監(jiān)理有效監(jiān)督。為了讓施工質(zhì)量得到保證,就必須做好施工監(jiān)理工作,質(zhì)量管理部門在聽取監(jiān)察報(bào)告時(shí),要做到及時(shí)有效,并且還要重點(diǎn)關(guān)注關(guān)鍵部分的施工質(zhì)量,以便監(jiān)理責(zé)任落到實(shí)處。除此之外,還應(yīng)該進(jìn)行抽樣檢查,檢查施工工藝是否滿足要求。(5)安全性評(píng)價(jià)以及風(fēng)險(xiǎn)評(píng)估。為了能夠及時(shí)的發(fā)現(xiàn)問題,就需要定時(shí)抽檢施工效果,與此同時(shí),為了防止工程糾紛,減少因工程質(zhì)量而產(chǎn)生的浪費(fèi),還需要不定時(shí)的和監(jiān)理人員聯(lián)系,對(duì)工程項(xiàng)目進(jìn)行整改[3]。
3結(jié)束語
以人為本理念在電力企業(yè)安全管理中的應(yīng)用
人的生命是有限的,但員工追求健康、安全的生活和工作是無限的。員工是企業(yè)的財(cái)富,安全是企業(yè)的效益企業(yè)作為員工生存的重要載體,它的安全與否直接關(guān)系員工的工作、生活質(zhì)量。企業(yè)安全,員工隊(duì)伍就穩(wěn)定,企業(yè)就有效益。如企業(yè)安全不好,事故不斷,生產(chǎn)不能正常進(jìn)行,企業(yè)就沒有效益,員工隊(duì)伍就不穩(wěn)定,企業(yè)就無法生存。因此,員工是企業(yè)生存的根本,是企業(yè)的財(cái)富;安全是企業(yè)生存的基礎(chǔ),是企業(yè)的靈魂,是企業(yè)最大的效益。各級(jí)安全管理人員要在思想和行動(dòng)中體現(xiàn)以人為本針對(duì)人的心理特點(diǎn)和規(guī)律,不斷改進(jìn)安全教育的方式、方法,運(yùn)用科學(xué)的管理理念,實(shí)行更加人性化、科學(xué)化、規(guī)范化的管理方法。不僅提倡員工創(chuàng)先爭(zhēng)優(yōu)、艱苦奮斗、無私奉獻(xiàn)的精神,更要以科學(xué)、文明、人本的態(tài)度去對(duì)待員工的生命權(quán)、健康權(quán)。不能只把員工看作是勞動(dòng)力,而是要把員工看作具有價(jià)值追求、有無限潛力、有待開發(fā)培養(yǎng)的人。激發(fā)員工自覺把安全生產(chǎn)與自身利益、個(gè)人發(fā)展、家庭幸福緊密聯(lián)系起來,以更加充沛的精力投入到安全生產(chǎn)當(dāng)中,使每個(gè)員工充分認(rèn)識(shí)到“安全生產(chǎn)就是體現(xiàn)員工自身價(jià)值”,引導(dǎo)和啟發(fā)員工從生命價(jià)值體會(huì)安全文化建設(shè)的重要性,增強(qiáng)安全文化建設(shè)的親和力和親切感,以自身無窮的內(nèi)在動(dòng)力迸發(fā)出無止境的安全追求。現(xiàn)代企業(yè)領(lǐng)導(dǎo)在思想上越來越重視安全是大家有目共睹的,當(dāng)前和今后的努力方向是在具體行動(dòng)上要有落實(shí),避免出現(xiàn)安全工作“領(lǐng)導(dǎo)高高在上,員工高枕無憂,規(guī)章制度束之高閣”的“三高”現(xiàn)象。
安全管理措施上落實(shí)以人為本
要加強(qiáng)安全教育,切實(shí)提高廣大干部員工對(duì)反違章工作的認(rèn)識(shí),提高員工的安全素質(zhì)和“四不傷害”能力,做到“管理、倫理、法理”三管齊下,克服以罰代管和只管不罰。加大安全生產(chǎn)性投入(1)安全生產(chǎn)宣傳投入。安全資料的編印、宣傳欄的設(shè)置、宣傳書籍及標(biāo)語的購(gòu)置等。(2)員工的安全生產(chǎn)用具投入。如安全帽、防靜電的服裝、安全手套、安全帶等。(3)生產(chǎn)中安全用電的投入。如安全用電閘箱、標(biāo)準(zhǔn)化電箱、電器保護(hù)裝置、電源線路的敷設(shè)、外電防護(hù)措施等。(4)生產(chǎn)設(shè)備及起重設(shè)備的安全防護(hù)的投入。如防護(hù)欄、防護(hù)棚、警示標(biāo)志牌、腳手架及模板更新等。(5)安全培訓(xùn)及教育的投入。從事與安全生產(chǎn)相關(guān)工作的員工,堅(jiān)持先培訓(xùn)、經(jīng)安全考試合格后上崗的原則,必須通過一系列的專業(yè)培訓(xùn),書面和實(shí)際操作考試合格后,方可參加生產(chǎn)工作,并定期接受安全培訓(xùn)教育。對(duì)在崗生產(chǎn)人員進(jìn)行安全生產(chǎn)教育和培訓(xùn),定期進(jìn)行有針對(duì)性的現(xiàn)場(chǎng)考問、反事故演習(xí)、技術(shù)問答、事故預(yù)想等現(xiàn)場(chǎng)培訓(xùn)活動(dòng),全面提高員工的安全意識(shí)和自我防護(hù)能力。安全管理做到精細(xì)化管理(1)要堅(jiān)持“兩會(huì)一活動(dòng)”。兩會(huì)就是班前會(huì)、班后會(huì),一活動(dòng)就是安全活動(dòng)日。(2)要堅(jiān)持“兩票三制”。兩票就是工作票、操作票,三制就是交接班制、巡回檢查制、設(shè)備定期試驗(yàn)輪換制。(3)堅(jiān)持“四項(xiàng)原則”。一級(jí)查一級(jí)、層層抓落實(shí),全面覆蓋、各負(fù)其責(zé)、互不替代,隱患和問題“四不放過”,誰用工、誰主管、誰負(fù)責(zé)。(4)堅(jiān)持“四個(gè)凡事”。凡事有章可循、凡事有據(jù)可查、凡事有人負(fù)責(zé)、凡事有人監(jiān)督。企業(yè)應(yīng)急管理工作的主要組成部分對(duì)于事故的預(yù)測(cè)、預(yù)警,以及事故一旦發(fā)生后,按照保人身、保電網(wǎng)、保設(shè)備的原則,能夠迅速、有序、有效地開展應(yīng)急與救援行動(dòng)、降低事故損失,至關(guān)重要。同時(shí),建立健全完善的應(yīng)急預(yù)案體系,也是加強(qiáng)應(yīng)急管理工作的目標(biāo)和要求。
安全管理政策上體現(xiàn)以人為本
減少噪音、粉塵、高溫對(duì)人體的危害。建立建全職業(yè)衛(wèi)生管理、勞動(dòng)防護(hù)用品的使用、工作場(chǎng)所有毒有害物質(zhì)濃度的定期監(jiān)測(cè)、從業(yè)人員定期進(jìn)行健康檢查等內(nèi)容。(4)建立切實(shí)可行的激勵(lì)獎(jiǎng)懲制度,定期或不定期組織反違章工作的檢查、整改及考核。因違章導(dǎo)致事故者按安全生產(chǎn)獎(jiǎng)懲規(guī)定處罰。按情節(jié)輕重分經(jīng)濟(jì)處罰、離崗培訓(xùn)、降崗級(jí)、內(nèi)部待崗。對(duì)堅(jiān)持按章操作和發(fā)現(xiàn)、制止或抵制違章的典型給予獎(jiǎng)勵(lì)。在明確安全職責(zé)和實(shí)行獎(jiǎng)懲制度后,對(duì)員工的行為動(dòng)機(jī)將產(chǎn)生深刻的影響,大大加強(qiáng)了各級(jí)人員的責(zé)任心,調(diào)動(dòng)了工作積極性和養(yǎng)成良好的工作習(xí)慣。
網(wǎng)絡(luò)安全管理技術(shù)
目前,網(wǎng)絡(luò)安全管理技術(shù)越來越受到人們的重視,而網(wǎng)絡(luò)安全管理系統(tǒng)也逐漸地應(yīng)用到企事業(yè)單位、政府機(jī)關(guān)和高等院校的各種計(jì)算機(jī)網(wǎng)絡(luò)中。隨著網(wǎng)絡(luò)安全管理系統(tǒng)建設(shè)的規(guī)模不斷發(fā)展和擴(kuò)大,網(wǎng)絡(luò)安全防范技術(shù)也得到了迅猛發(fā)展,同時(shí)出現(xiàn)了若干問題,例如網(wǎng)絡(luò)安全管理和設(shè)備配置的協(xié)調(diào)問題、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)控問題、網(wǎng)絡(luò)安全預(yù)警響應(yīng)問題,以及網(wǎng)絡(luò)中大量數(shù)據(jù)的安全存儲(chǔ)和使用問題等等。網(wǎng)絡(luò)安全管理在企業(yè)管理中最初是被作為一個(gè)關(guān)鍵的組成部分,從信息安全管理的方向來看,網(wǎng)絡(luò)安全管理涉及到整個(gè)企業(yè)的策略規(guī)劃和流程、保護(hù)數(shù)據(jù)需要的密碼加密、防火墻設(shè)置、授權(quán)訪問、系統(tǒng)認(rèn)證、數(shù)據(jù)傳輸安全和外界攻擊保護(hù)等等。在實(shí)際應(yīng)用中,網(wǎng)絡(luò)安全管理并不僅僅是一個(gè)軟件系統(tǒng),它涵蓋了多種內(nèi)容,包括網(wǎng)絡(luò)安全策略管理、網(wǎng)絡(luò)設(shè)備安全管理、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)控等多個(gè)方面。
防火墻技術(shù)
互聯(lián)網(wǎng)防火墻結(jié)合了硬件和軟件技術(shù)來防止未授權(quán)的訪問進(jìn)行出入,是一個(gè)控制經(jīng)過防火墻進(jìn)行網(wǎng)絡(luò)活動(dòng)行為和數(shù)據(jù)信息交換的軟件防護(hù)系統(tǒng),目的是為了保證整個(gè)網(wǎng)絡(luò)系統(tǒng)不受到任何侵犯。防火墻是根據(jù)企業(yè)的網(wǎng)絡(luò)安全管理策略來控制進(jìn)入和流出網(wǎng)絡(luò)的數(shù)據(jù)信息,而且其具有一定程度的抗外界攻擊能力,所以可以作為企業(yè)不同網(wǎng)絡(luò)之間,或者多個(gè)局域網(wǎng)之間進(jìn)行數(shù)據(jù)信息交換的出入接口。防火墻是保證網(wǎng)絡(luò)信息安全、提供安全服務(wù)的基礎(chǔ)設(shè)施,它不僅是一個(gè)限制器,更是一個(gè)分離器和分析器,能夠有效控制企業(yè)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的數(shù)據(jù)信息交換,從而保證整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全。將防火墻技術(shù)引入到網(wǎng)絡(luò)安全管理系統(tǒng)之中是因?yàn)閭鹘y(tǒng)的子網(wǎng)系統(tǒng)并不十分安全,很容易將信息暴露給網(wǎng)絡(luò)文件系統(tǒng)和網(wǎng)絡(luò)信息服務(wù)等這類不安全的網(wǎng)絡(luò)服務(wù),更容易受到網(wǎng)絡(luò)的攻擊和竊聽。目前,互聯(lián)網(wǎng)中較為常用的協(xié)議就是TCP/IP協(xié)議,而TCP/IP的制定并沒有考慮到安全因素,防火墻的設(shè)置從很大程度上解決了子網(wǎng)系統(tǒng)的安全問題。
1入侵檢測(cè)技術(shù)入侵檢測(cè)是一種增強(qiáng)系統(tǒng)安全的有效方法。其目的就是檢測(cè)出系統(tǒng)中違背系統(tǒng)安全性規(guī)則或者威脅到系統(tǒng)安全的活動(dòng)。通過對(duì)系統(tǒng)中用戶行為或系統(tǒng)行為的可疑程度進(jìn)行評(píng)估,并根據(jù)評(píng)價(jià)結(jié)果來判斷行為的正常性,從而幫助系統(tǒng)管理人員采取相應(yīng)的對(duì)策措施。入侵檢測(cè)可分為:異常檢測(cè)、行為檢測(cè)、分布式免疫檢測(cè)等。
2系統(tǒng)設(shè)計(jì)目標(biāo)該文的企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計(jì)目的是需要克服原有網(wǎng)絡(luò)安全技術(shù)的不足,提出一種通用的、可擴(kuò)展的、模塊化的網(wǎng)絡(luò)安全管理系統(tǒng),以多層網(wǎng)絡(luò)架構(gòu)的安全防護(hù)方式,將身份認(rèn)證、入侵檢測(cè)、訪問控制等一系列網(wǎng)絡(luò)安全防護(hù)技術(shù)應(yīng)用到網(wǎng)絡(luò)系統(tǒng)之中,使得這些網(wǎng)絡(luò)安全防護(hù)技術(shù)能夠相互彌補(bǔ)、彼此配合,在統(tǒng)一的控制策略下對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行檢測(cè)和監(jiān)控,從而形成一個(gè)分布式網(wǎng)絡(luò)安全防護(hù)體系,從而有效提高網(wǎng)絡(luò)安全管理系統(tǒng)的功能性、實(shí)用性和開放性。
系統(tǒng)原理框圖
該文設(shè)計(jì)了一種通用的企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)。
1系統(tǒng)總體架構(gòu)網(wǎng)絡(luò)安全管理中心作為整個(gè)企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)的核心部分,能夠在同一時(shí)間與多個(gè)網(wǎng)絡(luò)安全終端連接,并通過其對(duì)多個(gè)網(wǎng)絡(luò)設(shè)備進(jìn)行管理,還能夠提供處理網(wǎng)絡(luò)安全事件、提供網(wǎng)絡(luò)配置探測(cè)器、查詢網(wǎng)絡(luò)安全事件,以及在網(wǎng)絡(luò)中發(fā)生響應(yīng)命令等功能。網(wǎng)絡(luò)安全是以分布式的方式,布置在受保護(hù)和監(jiān)控的企業(yè)網(wǎng)絡(luò)中,網(wǎng)絡(luò)安全是提供網(wǎng)絡(luò)安全事件采集,以及網(wǎng)絡(luò)安全設(shè)備管理等服務(wù)的,并且與網(wǎng)絡(luò)安全管理中心相互連接。網(wǎng)絡(luò)設(shè)備管理包括了對(duì)企業(yè)整個(gè)網(wǎng)絡(luò)系統(tǒng)中的各種網(wǎng)絡(luò)基礎(chǔ)設(shè)備、設(shè)施的管理。網(wǎng)絡(luò)安全管理專業(yè)人員能夠通過終端管理設(shè)備,對(duì)企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)進(jìn)行有效的安全管理。
2系統(tǒng)網(wǎng)絡(luò)安全管理中心組件功能系統(tǒng)網(wǎng)絡(luò)安全管理中心核心功能組件:包括了網(wǎng)絡(luò)安全事件采集組件、網(wǎng)絡(luò)安全事件查詢組件、網(wǎng)絡(luò)探測(cè)器管理組件和網(wǎng)絡(luò)管理策略生成組件。網(wǎng)絡(luò)探測(cè)器管理組件是根據(jù)網(wǎng)絡(luò)的安全狀況實(shí)現(xiàn)對(duì)模塊進(jìn)行添加、刪除的功能,它是到系統(tǒng)探測(cè)器模塊數(shù)據(jù)庫(kù)中進(jìn)行選擇,找出與功能相互匹配的模塊,將它們添加到網(wǎng)絡(luò)安全探測(cè)器上。網(wǎng)絡(luò)安全事件采集組件是將對(duì)網(wǎng)絡(luò)安全事件進(jìn)行分析和過濾的結(jié)構(gòu)添加到數(shù)據(jù)庫(kù)中。網(wǎng)絡(luò)安全事件查詢組件是為企業(yè)網(wǎng)絡(luò)安全專業(yè)管理人員提供對(duì)網(wǎng)絡(luò)安全數(shù)據(jù)庫(kù)進(jìn)行一系列操作的主要結(jié)構(gòu)。而網(wǎng)絡(luò)管理策略生產(chǎn)組件則是對(duì)輸入的網(wǎng)絡(luò)安全事件分析結(jié)果進(jìn)行自動(dòng)查詢,并將管理策略發(fā)送給網(wǎng)絡(luò)安全。系統(tǒng)網(wǎng)絡(luò)安全管理中心數(shù)據(jù)庫(kù)模塊組件:包括了網(wǎng)絡(luò)安全事件數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)探測(cè)器模塊數(shù)據(jù)庫(kù),以及網(wǎng)絡(luò)響應(yīng)策略數(shù)據(jù)庫(kù)。網(wǎng)絡(luò)探測(cè)器模塊數(shù)據(jù)庫(kù)是由核心功能組件進(jìn)行添加和刪除的,它主要是對(duì)安裝在網(wǎng)絡(luò)探測(cè)器上的功能模塊進(jìn)行存儲(chǔ)。網(wǎng)絡(luò)安全事件數(shù)據(jù)庫(kù)是對(duì)輸入的網(wǎng)絡(luò)安全事件進(jìn)行分析和統(tǒng)計(jì),主要用于對(duì)各種網(wǎng)絡(luò)安全事件的存儲(chǔ)。網(wǎng)絡(luò)相應(yīng)策略數(shù)據(jù)庫(kù)是對(duì)輸入網(wǎng)絡(luò)安全事件的分析結(jié)果反饋相應(yīng)的處理策略,并且對(duì)各種策略進(jìn)行存儲(chǔ)。
系統(tǒng)架構(gòu)特點(diǎn)
1統(tǒng)一管理,分布部署該文設(shè)計(jì)的企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)是采用網(wǎng)絡(luò)安全管理中心對(duì)系統(tǒng)進(jìn)行部署和管理,并且根據(jù)網(wǎng)絡(luò)管理人員提出的需求,將網(wǎng)絡(luò)安全分布地布置在整個(gè)網(wǎng)絡(luò)系統(tǒng)之中,然后將選取出的網(wǎng)絡(luò)功能模塊和網(wǎng)絡(luò)響應(yīng)命令添加到網(wǎng)絡(luò)安全上,網(wǎng)絡(luò)安全管理中心可以自動(dòng)管理網(wǎng)絡(luò)安全對(duì)各種網(wǎng)絡(luò)安全事件進(jìn)行處理。
2模塊化開發(fā)方式本系統(tǒng)的網(wǎng)絡(luò)安全管理中心和網(wǎng)絡(luò)安全采用的都是模塊化的設(shè)計(jì)方式,如果需要在企業(yè)網(wǎng)絡(luò)管理系統(tǒng)中增加新的網(wǎng)絡(luò)設(shè)備或管理策略時(shí),只需要對(duì)相應(yīng)的新模塊和響應(yīng)策略進(jìn)行開發(fā)實(shí)現(xiàn),最后將其加載到網(wǎng)絡(luò)安全中,而不必對(duì)網(wǎng)絡(luò)安全管理中心、網(wǎng)絡(luò)安全進(jìn)行系統(tǒng)升級(jí)和更新。
3分布式多級(jí)應(yīng)用對(duì)于機(jī)構(gòu)比較復(fù)雜的網(wǎng)絡(luò)系統(tǒng),可使用多管理器連接,保證全局網(wǎng)絡(luò)的安全。在這種應(yīng)用中,上一級(jí)管理要對(duì)下一級(jí)的安全狀況進(jìn)行實(shí)時(shí)監(jiān)控,并對(duì)下一級(jí)的安全事件在所轄范圍內(nèi)進(jìn)行及時(shí)全局預(yù)警處理,同時(shí)向上一級(jí)管理中心進(jìn)行匯報(bào)。網(wǎng)絡(luò)安全主管部門可以在最短時(shí)間內(nèi)對(duì)全局范圍內(nèi)的網(wǎng)絡(luò)安全進(jìn)行嚴(yán)密的監(jiān)視和防范。
第一,計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理制度問題。由于網(wǎng)絡(luò)安全管理技術(shù)知識(shí)要求很高,我國(guó)目前并沒有充分重視制度以及法規(guī)的制定,或者法規(guī)比較落后,已經(jīng)與當(dāng)代情況不相適應(yīng),或者即使有新的制度但是只局限于比較形式化的規(guī)定,沒有詳細(xì)的實(shí)施細(xì)則,因此很多時(shí)候在實(shí)踐中沒有相應(yīng)的法律法規(guī)作為支持,沒有做到有法可依。
第二,計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理技術(shù)問題。目前計(jì)算機(jī)網(wǎng)絡(luò)安全管理存在一些技術(shù)上的盲點(diǎn)以及漏洞,使得很多不法分子有威脅網(wǎng)絡(luò)安全的切入點(diǎn),主要包括病毒的入侵、木馬程序的潛伏、不正當(dāng)手段介入網(wǎng)絡(luò)、高頻率信息的干擾等。
第三,外力侵害。我國(guó)很多的網(wǎng)吧、機(jī)房不具備抵御外界侵害的能力,主要外界侵害包括自然的災(zāi)禍以及周圍環(huán)境侵害等,自然的災(zāi)禍指的是自然的災(zāi)禍,如雷電、洪澇災(zāi)害、火災(zāi)、電磁泄露等;周圍環(huán)境侵害包括斷電引起數(shù)據(jù)、設(shè)備損害問題和噪音問題導(dǎo)致的數(shù)據(jù)高誤碼率等。第四,用戶意識(shí)不高。很多用戶在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)使用的時(shí)候,沒有足夠的網(wǎng)絡(luò)安全意識(shí),對(duì)于密碼、權(quán)限、口令等私密的東西沒有保護(hù)好,隨意泄露,或者沒有及時(shí)修補(bǔ)一些網(wǎng)絡(luò)漏洞和補(bǔ)丁,黑客可以找到攻擊點(diǎn)。除此以外,還存在網(wǎng)絡(luò)安全技術(shù)人員素質(zhì)不足、監(jiān)管不到位等問題
改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理對(duì)策
針對(duì)目前存在的計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理問題,提出了以下對(duì)策。
第一,為了改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理,要加強(qiáng)用戶網(wǎng)絡(luò)安全管理意識(shí)。對(duì)于密碼、權(quán)限、口令等比較隱私的東西,用戶要保護(hù)好,不要隨意泄露,對(duì)于網(wǎng)絡(luò)漏洞和補(bǔ)丁,要做到及時(shí)修補(bǔ),不要給有心人有機(jī)可乘的機(jī)會(huì),進(jìn)行數(shù)據(jù)備份,防止突發(fā)意外事故發(fā)生之后,數(shù)據(jù)的丟失,保持?jǐn)?shù)據(jù)完整性,做到能夠及時(shí)恢復(fù)系統(tǒng),減少延誤損失;
第二,為了改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理,要加強(qiáng)自然等各種外力侵害的防范。在網(wǎng)吧以及機(jī)房等公共場(chǎng)所,首先要安裝空調(diào),控制室內(nèi)溫度以及濕度,防止溫度以及濕度過高,造成網(wǎng)絡(luò)癱瘓。其次要裝好相應(yīng)的防止雷擊的措施,多進(jìn)行建筑檢測(cè),尤其注重電源、網(wǎng)絡(luò)傳輸線等的防范措施,最后是防火措施要做好。各種裝修材料有可能的話,盡量選擇防火的,保持室內(nèi)通風(fēng),放置好防火器等設(shè)施;
第三,為了改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理,要加強(qiáng)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理技術(shù)問題的研究,管理人員要及時(shí)更新病毒數(shù)據(jù)庫(kù),強(qiáng)化對(duì)病毒的檢測(cè)以及清除,加強(qiáng)防火墻的建設(shè),發(fā)揮防火墻的作用,做到限制服務(wù)訪問、防止無權(quán)限的外部網(wǎng)的入侵、統(tǒng)計(jì)相應(yīng)的網(wǎng)絡(luò)流量并進(jìn)行適時(shí)限流等,進(jìn)行網(wǎng)絡(luò)入侵檢測(cè),一旦發(fā)生這些情況要及時(shí)的制止。要加強(qiáng)檢測(cè)、掃描以及評(píng)估漏洞,減小安全隱患;
第四,為了改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理,要加強(qiáng)對(duì)網(wǎng)絡(luò)安全管理制度的建立和完善。要完善已有的計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理制度,對(duì)一些過于形式化的網(wǎng)絡(luò)安全管理制度,要縮小范圍,提出其操作的細(xì)則,對(duì)其中有不適應(yīng)現(xiàn)展的規(guī)則進(jìn)行修正以及改善,使其更能與當(dāng)代網(wǎng)絡(luò)發(fā)展相適應(yīng),對(duì)于沒有及時(shí)建立的法律以及法規(guī),要及時(shí)建立,并在實(shí)踐中不斷改進(jìn)以及發(fā)展;
第五,為了改進(jìn)計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全管理,要實(shí)施安全加密。主要有非對(duì)稱以及對(duì)稱密鑰加密的方法,主要原理是應(yīng)用一些算法,將轉(zhuǎn)出的信息轉(zhuǎn)換成代碼和密文,當(dāng)密文傳到接收者手中,又通過相應(yīng)的配對(duì)解密技術(shù),解開代碼以及密文的內(nèi)容以及信息,確保信息只為特定用戶接收,防止不必要的泄露;
基礎(chǔ)部位的電氣施工主要有接地系統(tǒng)設(shè)置及接引、進(jìn)線管溝預(yù)留預(yù)埋及止水、等電位系統(tǒng)預(yù)留預(yù)埋、基礎(chǔ)型鋼預(yù)埋等。主要要控制好接地材料的材質(zhì)和規(guī)格、預(yù)留管溝孔洞的位置和幾何尺寸,其中接地系統(tǒng)的焊接質(zhì)量和防腐處理是控制的重點(diǎn)。在建筑主體施工過程中,電氣人員的作業(yè)主要是預(yù)留預(yù)埋,由于點(diǎn)多面廣、工作量大,作業(yè)人員若稍微松弛就可能趕不上土建施工進(jìn)度,稍有疏忽就可能發(fā)生遺漏和差錯(cuò)。因此,電氣工程師首先要預(yù)先做好技術(shù)準(zhǔn)備,對(duì)各個(gè)電氣系統(tǒng)進(jìn)行工藝設(shè)計(jì),明確管線布置的走向、高度和敷設(shè)方式,明確指出重點(diǎn)部位和關(guān)鍵工序并強(qiáng)調(diào)其技術(shù)要求和處理措施;做好材料預(yù)算并落實(shí)材料準(zhǔn)備情況;進(jìn)行班前技術(shù)交底和安全施工交底。然后在現(xiàn)場(chǎng)施工時(shí)嚴(yán)格控制工序質(zhì)量,對(duì)細(xì)節(jié)部分要重點(diǎn)檢查和控制。在主體施工中,應(yīng)初步確定盤、箱、柜、盒的位置和高程,設(shè)置好防雷接地測(cè)試點(diǎn),按規(guī)范要求做好避雷引下線的焊接,正確預(yù)留出金屬線管及箱、盤、柜等金屬外殼的接地連接線。敷設(shè)軟管時(shí),在轉(zhuǎn)彎處和混凝土梁、柱、板內(nèi)的線管均需外套保護(hù)管,待澆注或砌筑完成后,應(yīng)及時(shí)檢查管路通暢情況(可采用吹煙法或直接穿鋼絲檢查),發(fā)現(xiàn)問題應(yīng)及時(shí)處理。最后封好管口,避免雜物進(jìn)入阻塞管路而妨礙將來穿線。屋面避雷網(wǎng)敷設(shè)必須嚴(yán)格按設(shè)計(jì)圖紙和標(biāo)準(zhǔn)圖集的要求施工,避雷線的支撐和連接必須符合規(guī)范要求。避雷引下線(柱內(nèi)鋼筋)焊接、屋頂柱鋼筋焊接和女兒墻內(nèi)鋼筋焊接,是應(yīng)重點(diǎn)進(jìn)行質(zhì)量檢查的部位。在內(nèi)墻抹灰之前,電氣施工人員應(yīng)將所有電氣工程中的預(yù)留孔洞按設(shè)計(jì)和規(guī)范要求核實(shí)一遍,并根據(jù)土建的高程基準(zhǔn)點(diǎn)在內(nèi)墻上彈出設(shè)計(jì)要求高程的水平基準(zhǔn)線,按照設(shè)計(jì)圖紙及規(guī)范要求將各種箱、盤、柜、盒具體定位,并在復(fù)核無誤后進(jìn)行安裝穩(wěn)固,然后掃通管路,穿好帶線,堵好管盒,做好金屬外殼接地。為保證外觀質(zhì)量,電氣施工人員在墻壁抹灰時(shí),應(yīng)配合土建做好配電箱貼門臉及箱盒收口。管內(nèi)穿線和電氣接線安裝是電氣施工質(zhì)量控制的又一關(guān)鍵環(huán)節(jié),其重點(diǎn)是線材的規(guī)格、型號(hào)、顏色要符合設(shè)計(jì)及規(guī)范要求,穿線時(shí)不得野蠻施工,以免損壞絕緣甚至拉細(xì)線徑。不同系統(tǒng)的線路不可共管,強(qiáng)、弱電線路不得共接線盒,導(dǎo)線在管內(nèi)不得有接頭。接線之前先對(duì)線并做好標(biāo)識(shí),電氣箱、盤、柜內(nèi)接線必須符合規(guī)范要求且標(biāo)記清楚規(guī)范,電氣器具接線時(shí)零線不得進(jìn)開關(guān),雙極開關(guān)則同時(shí)接通或切斷相線和零線。
專業(yè)檢查和檢測(cè)
檢查檢測(cè)、通電試運(yùn)行是電氣施工質(zhì)量控制的最終環(huán)節(jié),也是最大限度地保證將來用電安全的關(guān)鍵環(huán)節(jié)。接地電阻遙測(cè)(接地電阻必須符合設(shè)計(jì)要求)、絕緣電阻遙測(cè)(絕緣電阻≥0.5MΩ)、防雷與接地系統(tǒng)的電氣連接可靠性測(cè)試以及箱、盤、柜內(nèi)地線與接地系統(tǒng)的電氣連接可靠性測(cè)試、電纜耐壓試驗(yàn)等,是建筑電氣系統(tǒng)通電前必不可少的重要步驟,待每項(xiàng)檢測(cè)均符合要求后,再分系統(tǒng)分層逐級(jí)逐戶通電試驗(yàn)。通電后室內(nèi)檢查的主要方法有:用試電插頭全數(shù)檢查插座的接線是否正確,用試電筆全數(shù)檢查開關(guān)是否控制零線及金屬外殼是否帶電。另外,還應(yīng)手動(dòng)檢查漏電保護(hù)開關(guān)動(dòng)作的可靠性;弱電系統(tǒng)則應(yīng)進(jìn)行信號(hào)調(diào)試。
電氣施工質(zhì)量控制程序
電的性質(zhì)決定了電氣作業(yè)的高危險(xiǎn)性。在電工作業(yè)過程中,任何的操作失誤或工序錯(cuò)漏,均有可能造成設(shè)備損壞、人員傷亡、大面積停電等嚴(yán)重后果。建筑工程的電氣安裝施工還受到潮濕環(huán)境作業(yè)、雨天作業(yè)、夜間施工、高空作業(yè)、狹小空間作業(yè)、現(xiàn)場(chǎng)人員復(fù)雜且素質(zhì)參差不齊等多種不利因素的影響,更易發(fā)生安全事故。因此,電氣安裝人員必須具備相應(yīng)的專業(yè)知識(shí)并取得相應(yīng)資質(zhì)等級(jí)的電工操作證;施工企業(yè)要定期組織安全培訓(xùn),加強(qiáng)員工的安全意識(shí)教育;電氣工程師要針對(duì)具體的電氣作業(yè)內(nèi)容制定操作規(guī)范并監(jiān)督實(shí)施,要堅(jiān)持每天向電氣施工人員進(jìn)行班前技術(shù)交底和安全交底,專業(yè)技術(shù)負(fù)責(zé)人要經(jīng)常組織開展職業(yè)培訓(xùn)和專業(yè)技能訓(xùn)練,使電氣安裝人員養(yǎng)成良好的職業(yè)習(xí)慣。(1)電氣作業(yè)人員應(yīng)定期接受安全教育和培訓(xùn),應(yīng)具有相應(yīng)的專業(yè)知識(shí)、強(qiáng)烈的安全意識(shí)、良好的職業(yè)素養(yǎng)和健康的心理、良好的身體素質(zhì),且必須持證上崗。在實(shí)際工作中,電氣作業(yè)人員必須做到:自覺遵守安全操作規(guī)程,遵守各項(xiàng)規(guī)章制度。自覺接受班前安全教育,履行班前《安全活動(dòng)記錄》簽字確認(rèn)手續(xù),上班禁止穿拖鞋或高跟鞋,現(xiàn)場(chǎng)嚴(yán)禁吸煙,嚴(yán)禁酒后作業(yè),非電氣焊工不準(zhǔn)動(dòng)用電氣焊。進(jìn)入施工現(xiàn)場(chǎng)必須戴好安全帽,嚴(yán)禁高空拋擲物品。(2)施工使用的機(jī)具、設(shè)備必須絕緣合格、安全可靠并在檢定有效期內(nèi),電氣保護(hù)設(shè)備必須檢定合格且動(dòng)作可靠。(3)使用的材料必須有出廠合格證和安全合格標(biāo)志,其規(guī)格型號(hào)符合設(shè)計(jì)要求,絕緣值符合產(chǎn)品規(guī)范要求。(4)施工前,編制針對(duì)具體工程的安全技術(shù)方案,制定安全組織措施,施工時(shí)做到工序正確,操作規(guī)范,接地焊接、盤箱柜內(nèi)接線、電線接頭等的做法符合設(shè)計(jì)及規(guī)范要求。帶電作業(yè)、登高作業(yè)必須有專人監(jiān)護(hù);各種架子必須經(jīng)有關(guān)人員檢查驗(yàn)收合格后方可使用。(5)按電壓等級(jí)要求設(shè)置隔離帶,保證安全操作距離,按施工用電安全規(guī)范的要求裝設(shè)漏電保護(hù)器,特殊環(huán)境下配備防火、防爆、通風(fēng)設(shè)施等,均是在相應(yīng)環(huán)境條件下防止電氣施工安全事故、保證人身安全的有效措施。
來自外部的攻擊
1)計(jì)算機(jī)病毒攻擊。計(jì)算機(jī)病毒是能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼,具有復(fù)制性、傳染性和破壞性。目前,計(jì)算機(jī)病毒已經(jīng)成為不少黑客入侵的先導(dǎo),是網(wǎng)絡(luò)安全的重大隱患。計(jì)算機(jī)病毒可能攻擊系統(tǒng)數(shù)據(jù)區(qū),如磁盤主引導(dǎo)扇區(qū)、磁盤分區(qū)表等,使電腦無法進(jìn)入系統(tǒng)或硬盤不能讀取;還可能攻擊文件數(shù)據(jù)區(qū),對(duì)文件進(jìn)行改名、替換、刪除等操作,如果重要數(shù)據(jù)丟失和被破壞,將造成難以估量的損失。
2)黑客攻擊。黑客最早是指那些喜歡通過網(wǎng)絡(luò)入侵其他人電腦搞惡作劇的電腦高手的稱呼,沒有貶義。但現(xiàn)在不少黑客更多出于經(jīng)濟(jì)利益考慮,利用網(wǎng)絡(luò)安全漏洞,通過編寫病毒文件或腳本來出售或親自入侵其他電腦,盜取用戶信息,插入廣告,改變?yōu)g覽器主頁等方式牟利,這實(shí)際上已成為一種犯罪行為。
3)間諜軟件攻擊。顧名思義,間諜軟件在用戶不知情的情況下,在用戶電腦上安裝后門、收集信息。間諜軟件可能利用用戶電腦的系統(tǒng)資源,或在網(wǎng)絡(luò)上散播用戶的隱私、敏感信息等,盡干些損人利己的事情。
網(wǎng)絡(luò)安全管理漏洞
1)網(wǎng)絡(luò)詐騙。利用電子郵件、虛假信息和“釣魚”網(wǎng)站等誘騙用戶泄露自己的銀行卡號(hào)、賬戶名及密碼、社保編號(hào)等信息,或者利用假造的購(gòu)物網(wǎng)站行騙,使人落入圈套,造成經(jīng)濟(jì)損失。
2)泄密損失。由于用戶缺乏安全意識(shí),密碼、口令過于簡(jiǎn)單易被破解;或保密意識(shí)不強(qiáng),隨意泄露密碼等造成網(wǎng)絡(luò)安全隱患。另有些人“”,利用掌握公司企業(yè)電腦網(wǎng)絡(luò)密碼口令的權(quán)利故意泄密,以謀取個(gè)人私利。
解決網(wǎng)絡(luò)安全問題的對(duì)策
1網(wǎng)絡(luò)安全策略
應(yīng)對(duì)網(wǎng)絡(luò)安全問題的策略目前主要有:物理安全策略、訪問控制策略、數(shù)據(jù)加密策略和安全管理策略幾個(gè)方面。只有綜合采用各種安全策略并加強(qiáng)安全防范意識(shí),才能有效應(yīng)對(duì)網(wǎng)絡(luò)安全問題。
2物理安全策略
對(duì)網(wǎng)絡(luò)關(guān)鍵設(shè)備,如網(wǎng)絡(luò)服務(wù)器、大型計(jì)算機(jī)等執(zhí)行嚴(yán)格的網(wǎng)絡(luò)安全制度,防止人為破壞、搭線攻擊和受到自然災(zāi)害影響;嚴(yán)格控制使用權(quán)限;采取防輻射、防火、防盜措施;使用UPS電源等。對(duì)單位的移動(dòng)存儲(chǔ)設(shè)備要制定相應(yīng)的管理制度和措施,進(jìn)行妥善保管;安裝安全防護(hù)軟件,防止因遺失而損失重要數(shù)據(jù)。
3控制訪問策略
1)安裝防火墻。防火墻既可以是硬件,也可以是軟件。防火墻可以在內(nèi)外網(wǎng)之間建立網(wǎng)關(guān),過濾數(shù)據(jù)包,限制訪問權(quán)限,是網(wǎng)絡(luò)安全的重要保障。但防火墻不能控制網(wǎng)絡(luò)內(nèi)部的信息傳輸安全,故還需要其他安全保障技術(shù)。
2)入網(wǎng)訪問控制。作為網(wǎng)絡(luò)安全保護(hù)的第一道屏障,限制非法用戶登錄服務(wù)器,控制準(zhǔn)許用戶訪問有限的資源。入網(wǎng)訪問控制是通過驗(yàn)證用戶名、口令、檢查賬戶限制等實(shí)現(xiàn)的。
3)其他訪問控制策略。如網(wǎng)絡(luò)的權(quán)限控制、網(wǎng)絡(luò)服務(wù)器安全控制、目錄級(jí)安全限制、屬性級(jí)安全控制、網(wǎng)絡(luò)監(jiān)測(cè)、端口和結(jié)點(diǎn)控制等。
4數(shù)據(jù)加密策略
數(shù)據(jù)加密就是使用加密算法使信息被截取后不能輕易得到真實(shí)的數(shù)據(jù)。企業(yè)在傳送重要數(shù)據(jù)時(shí)要使用密文傳送,即加密后變成亂碼,接收方收到后再解密還原為可識(shí)別的數(shù)據(jù)。
5安全管理策略
網(wǎng)絡(luò)安全管理策略是通過規(guī)章制度保證網(wǎng)絡(luò)安全,其策略包括:確定安全管理的等級(jí)和范圍;制定網(wǎng)絡(luò)操作規(guī)程和出入機(jī)房管理制度;制定網(wǎng)絡(luò)系統(tǒng)維護(hù)和應(yīng)急措施等。
6其他有效的網(wǎng)絡(luò)安全措施
1)病毒和漏洞掃描。采用防毒軟件定期掃描是防范病毒簡(jiǎn)單有效的方法,防毒軟件需要經(jīng)常更新病毒特征文件,以防范最新品種的病毒。防毒軟件掃描病毒時(shí)一般執(zhí)行一個(gè)獨(dú)立進(jìn)程,對(duì)發(fā)現(xiàn)的病毒進(jìn)行清除或隔離。漏洞掃描是檢查系統(tǒng)是否存在漏洞,有漏洞存在就要進(jìn)行修復(fù),一般是安裝補(bǔ)丁程序。
2)入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是識(shí)別并報(bào)告系統(tǒng)中存在非法入侵或異常現(xiàn)象的技術(shù)。入侵檢測(cè)技術(shù)主要基于特征和異常活動(dòng)現(xiàn)象,核心是將收集到的網(wǎng)絡(luò)、系統(tǒng)的相關(guān)數(shù)據(jù)及用戶活動(dòng)行為等信息進(jìn)行分析,識(shí)別非法入侵和異常情況。
3)數(shù)據(jù)備份。在開放的網(wǎng)絡(luò)環(huán)境下,系統(tǒng)隨時(shí)都有可能因各種原因發(fā)生故障而不能正常工作,數(shù)據(jù)備份是保證系統(tǒng)安全最有效也是最重要的舉措。當(dāng)出現(xiàn)嚴(yán)重的問題時(shí),還原數(shù)據(jù)可能是唯一的解決辦法。備份數(shù)據(jù)應(yīng)通過網(wǎng)絡(luò)將重要數(shù)據(jù)備份到遠(yuǎn)程客戶機(jī)上。
4)數(shù)字簽名。數(shù)字簽名不是直接加密原文,而是發(fā)送者通過私鑰加密摘要,接收方使用公鑰解密被加密的摘要。數(shù)字簽名機(jī)制目的在于鑒別發(fā)送者文件的真?zhèn)危乐菇邮諅卧臁⒚俺浠虼鄹牡奈募瑫r(shí)也防止發(fā)送者抵賴行為。
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
北京科學(xué)技術(shù)研究院主辦
預(yù)計(jì)1-3個(gè)月審稿 北大期刊
煤科集團(tuán)沈陽研究院有限公司主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
中國(guó)水上消防協(xié)會(huì)主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
北京市公安局安全技術(shù)防范管理辦公室主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
中國(guó)現(xiàn)代國(guó)際關(guān)系研究院主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
江蘇省應(yīng)急管理廳主辦