前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
1、管理處安全生產(chǎn)分析、日常檢查及安全大檢查中所指出的問題和發(fā)現(xiàn)的安全生產(chǎn)的漏洞和設(shè)備缺陷,威脅安全生產(chǎn)應(yīng)采取的措施;
2、國家頒布的勞動保護法令、規(guī)章、標準以及在本單位應(yīng)執(zhí)行的上級部門頒發(fā)的電力工業(yè)技術(shù)管理法規(guī)、電業(yè)安全工作規(guī)程、各種反事故指示和安全生產(chǎn)通報;
3、管理處安全性評價發(fā)現(xiàn)的問題及整改措施;
4、本單位發(fā)生的事故教訓(xùn)應(yīng)采取的事故對策及外單位的事故教訓(xùn)本單位應(yīng)采取的防范措施;
5、國內(nèi)外在安全生產(chǎn)上的先進經(jīng)驗、部頒反事故技術(shù)措施對本單位反事故工作有實際意義的措施。
二、“安措”計劃項目確定的原則
1、安措計劃是以安全生產(chǎn),防止事故為目的。不論是事故、障礙、輕傷或異常、未遂等現(xiàn)象,只要發(fā)生這些現(xiàn)象的因素,可能造成事故,危及職工身體健康的,都應(yīng)訂入安措計劃內(nèi);
2、已經(jīng)訂入有關(guān)規(guī)程或已經(jīng)形成制度的有關(guān)反事故工作不再訂入安措計劃。但由于貫徹不好或尚未貫徹的,有關(guān)貫徹這些規(guī)程制度的是具體措施可以訂入安措計劃;
3、沒有具體措施,只有原則要求的不訂入安措計劃;
4、一般的研究項目及沒有足夠根據(jù)只憑推測的問題不訂入安措計劃;
5、器材、施工力量、經(jīng)費不能落實的項目不訂入安措計劃;
6、購置備品、工具、儀器等不訂入安措計劃;
7、有關(guān)職工福利、勞動保護用品、保健食品、清涼飲料等計劃項目不訂入安措計劃;
8、大修的標準項目所規(guī)定的工作,不訂入安措計劃。以防止事故為目的非標準項目,可以訂入安措計劃。
三、管理職能
1、“安措”計劃實行三級管理;
2、“安措”計劃由分管生產(chǎn)的副處長負責(zé)組織編制,生技部和各值有關(guān)人員參加,并經(jīng)處長審核和職工討論通過后實施;
3、班組(變電站)的“安措”計劃由班(站)長負責(zé)擬定申報、實施,生技部審定。班組(變電站)安全員對“安措”計劃的實施進行檢查和監(jiān)督;
4、生技部對“安措”計劃的實施進行檢查、監(jiān)督和考核;
5、管理處負責(zé)人應(yīng)定期檢查各值“安措”計劃的落實情況,對存在的問題及時采取措施,確保本單位的“安措”計劃落實到位。
四、實施及監(jiān)督:
1、按計劃提前做好“安措”項目具體的制定;
2、及時將項目計劃納入季度工作和月度計劃之中;
3、除做好管理處“安措”項目具體實施組織外,還應(yīng)對SM1、SM2泵站,下土寨變電站和班組的“安措”項目進行必要的實施指導(dǎo)和定期檢查;
4、提高標準,嚴格驗收有關(guān)項目;
5、每季度對“安措”項目的實施情況進行一次檢查并及時通報存在的有關(guān)問題;
6、每月對“安措”項目實施情況進行例行的監(jiān)督;
7、及時向運行分局及上級有關(guān)領(lǐng)導(dǎo)報告“安措”的落實情況;
8、對因管理責(zé)任導(dǎo)致“安措”落實不了及由此引發(fā)的設(shè)備故障和影響人身安全及健康的事件,將嚴肅追究有關(guān)人員責(zé)任;
9、經(jīng)常深入生產(chǎn)現(xiàn)場和基層班組,及時了解并協(xié)調(diào)和處理生產(chǎn)設(shè)備、安全設(shè)施、職業(yè)健康防護等方面存在的問題,切實做到為安全生產(chǎn)和職工健康服務(wù)。
五、安全技術(shù)與勞動保護措施:
1、杜絕習(xí)慣性違章、強化現(xiàn)場監(jiān)督工作,對安全生產(chǎn)的全過程進行跟蹤監(jiān)督,安全監(jiān)督人員深入現(xiàn)場及時發(fā)現(xiàn)糾正違章、冒險作業(yè)現(xiàn)象,重點查處在工作中執(zhí)行安規(guī)不嚴格的人和事;
2、學(xué)習(xí)掌握“兩票”規(guī)范、標準,嚴格執(zhí)行新的“兩票”規(guī)范、標準,按“兩票”規(guī)范要求,重新修訂、補充完善相關(guān);
3、每月定期檢查安全工具,并按時進行預(yù)試。及時更新不合格安全工具;
4、組織管理人員、生產(chǎn)人員參加安全知識學(xué)習(xí)培訓(xùn),組織收聽、收看、觀看安全教育片;
5、定期檢查生產(chǎn)、辦公場所、倉庫、配電室等消防器材,對不合格的消防器材及時更換;
6、定期檢查用電設(shè)備的保險配置,禁止使用銅、鋁、鐵導(dǎo)線代替保險絲。對較長時間停用的設(shè)備,應(yīng)斷開電源;
7、規(guī)范現(xiàn)場作業(yè)程序,分析現(xiàn)場作業(yè)危險點,編制現(xiàn)場作業(yè)指導(dǎo)書和現(xiàn)場操作方案;
8、規(guī)范鑰匙使用和保管制度,防止電氣誤操作;
9、在工作人員可能到達的洞、坑、溝、升降口等地方加裝警示標志,裝設(shè)防護裝置;
10、在生產(chǎn)區(qū)域危險部位,設(shè)置警示標志,加裝防護網(wǎng)、防護圍欄;
11、配置防塵和吸塵設(shè)施,在重點部位設(shè)置警示標志;
12、廠房內(nèi)噪音超標區(qū)設(shè)警示標志,改善現(xiàn)場隔音設(shè)施,配置防噪音設(shè)備;
13、GIS有毒氣體定期檢查,保持室內(nèi)空氣暢通,配置防毒面具;
14、改善工作環(huán)境,建立辦票室,加強工作現(xiàn)場衛(wèi)生管理;
事實上,有此想法的,不僅是Radware一家,就在奧運會結(jié)束不到兩個月的時間內(nèi),全球許多信息安全廠商紛紛推出了其新一代安全技術(shù)和產(chǎn)品。除了Radware公司,國際上有Websense、山石科技公司、SonicWall等,中國有聯(lián)想網(wǎng)御、網(wǎng)御神州、天融信、啟明星辰等公司,新品所覆蓋的產(chǎn)品線,從傳統(tǒng)的防火墻進入到了系統(tǒng)免疫階段; 所采用的硬件平臺,則集體匯聚到了多核技術(shù)上; 而所服務(wù)的用戶群體則聚焦到了最近甚囂塵上的新一代數(shù)據(jù)中心上。
聚焦
數(shù)據(jù)中心安全免疫
2008年,IBM、HP等IT巨頭,無一例外地將目標對準了下一代數(shù)據(jù)中心的建設(shè),這讓數(shù)據(jù)中心的建設(shè)達到一個新的。這也讓信息安全廠商看到了新的商機,在數(shù)據(jù)中心建設(shè)過程中,如何實現(xiàn)性能、環(huán)保和安全的多重平衡,是數(shù)據(jù)中心面臨的新挑戰(zhàn)。因此,相對應(yīng)地,虛擬化、綠色節(jié)能和信息安全技術(shù)成為下一代數(shù)據(jù)中心的幾項技術(shù)焦點。
以提供負載均衡、業(yè)務(wù)感知和信息安全技術(shù)為主要目標的以色列Radware公司也看到了這一新的商業(yè)機會,從2008年開始,推出了面向數(shù)據(jù)中心建設(shè)的業(yè)務(wù)智能數(shù)據(jù)中心戰(zhàn)略。
“新一代數(shù)據(jù)中心的一大發(fā)展趨勢是業(yè)務(wù)驅(qū)動,根據(jù)業(yè)務(wù)的需求采用各種新的技術(shù)保證業(yè)務(wù)系統(tǒng)的穩(wěn)定運行,如虛擬化、綠色和信息安全技術(shù)等,那么,在日趨復(fù)雜的數(shù)據(jù)中心基礎(chǔ)架構(gòu)下,如何智能感知業(yè)務(wù)并保證該業(yè)務(wù)的穩(wěn)定、有效和不間斷運行,是數(shù)據(jù)中心建設(shè)過程中面臨的新挑戰(zhàn)。”Roy Zisapel說。Radware提出的業(yè)務(wù)智能數(shù)據(jù)中心戰(zhàn)略,是通過其業(yè)務(wù)感知、系統(tǒng)免疫等IT網(wǎng)絡(luò)安全技術(shù),為數(shù)據(jù)中心提供量身定制的安全應(yīng)用基礎(chǔ)架構(gòu)。
為了實現(xiàn)這一戰(zhàn)略,Radware將其幾大技術(shù)進行了整合,其中包括四款新產(chǎn)品: AppDirector 2.0、OnDemand Switch 3、Virtual Director和APSolute Immunity; 可對數(shù)據(jù)中心的計算、網(wǎng)絡(luò)和應(yīng)用資源根據(jù)業(yè)務(wù)情況實時調(diào)整,最終達成數(shù)據(jù)中心業(yè)務(wù)連續(xù)性的目標。
其中,AppDirector 2.0內(nèi)含了業(yè)務(wù)感知技術(shù)―Inflight,可將捕捉到的原始數(shù)據(jù)轉(zhuǎn)換為可使用的事件,并將它們提供給分析與運營決策支持的引擎,包括商業(yè)智能 、復(fù)雜事件處理、欺詐管理、安全信息與事件管理 以及 Web 分析引擎,讓捕捉到這些數(shù)據(jù)的網(wǎng)絡(luò)立刻采取行動; OnDemand Switch能根據(jù)交換機的吞吐量按需調(diào)整端口和速度,保證關(guān)鍵業(yè)務(wù)的暢通; Virtual Director可對數(shù)據(jù)中心計算資源進行虛擬重新分配,將有效的資源集中在關(guān)鍵的業(yè)務(wù)上; APSolute Immunity則是一種新的安全免疫技術(shù),類似人體的免疫系統(tǒng),可讓網(wǎng)絡(luò)免受那些借助合法的身份發(fā)動的非法攻擊,比如突發(fā)性的資源濫用、SSL 攻擊和VoIP服務(wù)濫用等,確保業(yè)務(wù)的持續(xù)不間斷,而這些攻擊往往無法被傳統(tǒng)的IPS解決方案有效監(jiān)測和攔截,因此它可以取代靜態(tài)的IPS入侵防御系統(tǒng),這也是Radware獨特的全球唯一的新的安全技術(shù)。
這一方案最大的特點是可以感知數(shù)據(jù)中心的業(yè)務(wù),并針對某一個特定的業(yè)務(wù),將業(yè)務(wù)解釋成為軟件可理解的事件,然后,調(diào)度相應(yīng)的資源高效、安全地運行業(yè)務(wù),最終實現(xiàn)業(yè)務(wù)連續(xù)性的目標。Roy Zisapel介紹: “這一方案最大的好處是節(jié)能環(huán)保,像虛擬化技術(shù)一樣,可以減少用戶的服務(wù)器總數(shù)量,將現(xiàn)有資源發(fā)揮到最大,從而減少用戶的總體擁有成本。也只有Radware公司這樣能同時提供業(yè)務(wù)感知、安全、負載均衡的廠商,才有可能實現(xiàn)這一目標?!?/p>
當(dāng)然,為了在數(shù)據(jù)中心中有效利用該技術(shù),Radware同時加緊了與服務(wù)器廠商、虛擬化廠商的合作。目前,它已與VMware合作,加入VMware的虛擬化聯(lián)盟中。
硬件架構(gòu)
集體奔向多核
多核技術(shù)的出現(xiàn)讓所有的硬件廠商看到了新的希望,這種并行處理的硬件架構(gòu)能有效解決多年困擾防火墻、UTM產(chǎn)品的性能問題。因此,幾乎是在同時,2008年下半年,國內(nèi)外幾乎所有的提供硬件平臺的信息安全廠商,在各種高、中低端產(chǎn)品中,都集體奔向了多核技術(shù)。其中包括山石科技、天融信、網(wǎng)御神州、SonicWall等,借助多核的并行處理能力,紛紛推出了千兆、萬兆多核防火墻、IPS、UTM新品。
其中,最高端的產(chǎn)品當(dāng)屬山石科技公司推出的萬兆多核產(chǎn)品Hillstone SA-5180。這家成立不足兩年、由NetScreen公司的創(chuàng)始人之一鄧峰在信息安全領(lǐng)域投資的黑馬一成立,就定位在以尖端的技術(shù)贏得信息安全市場的目標上。
山石科技首席執(zhí)行官、總裁及共同創(chuàng)始人童建介紹,Hillstone SA-5180產(chǎn)品定位于電信市場,在硬件架構(gòu)上采用了多核處理器技術(shù),自主開發(fā)的專用安全芯片StoneASIC和內(nèi)部高達48Gbps的交換總線相結(jié)合,運算能力超過24Gbps,Hillstone SA-5180在安全處理的性能上達到了史上最高的境界。
“這款萬兆多核產(chǎn)品的主要特色是采用了為多核專門設(shè)計的64位實時并行操作系統(tǒng)StoneOS,具有強大的并行處理能力和模塊化的結(jié)構(gòu)設(shè)計,易于集成和擴展更多的安全功能,極大地提高了系統(tǒng)處理效率、穩(wěn)定性和安全性?!彼f。“這也是該產(chǎn)品區(qū)別于其他廠商產(chǎn)品的獨特優(yōu)勢?!?/p>
正因為有如此好的功能擴展性和性能,山石科技公司近日又與卡巴斯基聯(lián)手,將后者的殺毒軟件和病毒庫內(nèi)置在該產(chǎn)品中,為電信用戶提供線性的殺毒選擇?!坝捎诓捎昧巳f兆多核技術(shù),該產(chǎn)品在打開殺毒功能后,性能并沒有大幅下降。解決了以往困擾UTM設(shè)備的最大瓶頸問題?!蓖ㄕf。
近日Gartner的一份報告指出,在防火墻或UTM中內(nèi)置反病毒軟件是未來信息安全技術(shù)發(fā)展趨勢,萬兆多核技術(shù)的成熟為此提供了極好的技術(shù)支持。
安全軟件
更多關(guān)注數(shù)據(jù)安全
安全的核心究竟是什么?這大概是所有用戶和廠商都在思考的問題。尤其是,以即時通信、視頻通信、電子商務(wù)為代表的Web2.0技術(shù)出現(xiàn)后,安全問題變得越來越復(fù)雜。企業(yè)老總對Web2.0是又愛又怕,因為,有了它,企業(yè)可以通過更加方便快捷的方式與外界溝通; 但由于很多員工往往利用這些新技術(shù)干自己的私事,工作效率也在極端下降,同時,許多新型的威脅也看中了Web2.0的渠道,通過這些渠道進入企業(yè)內(nèi)部。
Websense的CEO Gene Hodges認為,現(xiàn)在,工作時間與私人時間之間的界限已變得越來越模糊,很多企業(yè)既要向他們的員工開放網(wǎng)絡(luò)權(quán)限,又要避免企業(yè)遭受安全攻擊。因此,必須要有新的解決方案應(yīng)對這一情況。
1.早爆拒爆的預(yù)防措施
要嚴把進貨質(zhì)量關(guān).絕不使用質(zhì)量不合格的爆破器材使用前要嚴格外包裝等外觀檢查.按規(guī)定進行性能檢查.對爆破器材要留有適當(dāng)?shù)膫溆茫谘b藥、敷設(shè)起爆網(wǎng)絡(luò)過程中要精心施工.防止錯連、扯斷起爆網(wǎng)絡(luò)早分段毫秒延時起爆網(wǎng)路中.還要對地表的起爆網(wǎng)路進行覆蓋防護.防止飛石等砸斷導(dǎo)爆管或電線。造成拒爆。對爆區(qū)周圍的電力設(shè)施要摸清、摸透,防止外來電引起電爆網(wǎng)絡(luò)的早爆。
2.爆破振動的預(yù)防措施
爆破振動主要會損壞爆區(qū)周圍建筑物以及造成爆破后邊坡的失穩(wěn)預(yù)防其危害,首先,在爆破設(shè)計時嚴格控制,確定合理的爆破參數(shù).選擇最小抵抗線方向,合理布置臨空面.采用毫秒延期爆破,限制一次爆破的最大藥量.盡量減小爆破振動的峰值.并減小峰值的疊加;盡量采用預(yù)裂爆破.從而減小對基巖的危害。其次.要加強爆破振動的監(jiān)測,進行振動核算.調(diào)整爆破參數(shù),保證被保護建筑物的安全在崗南水庫除險加固工程泄洪洞出口右邊坡開挖時,距離電廠、村民住宅只有幾十米.王快水庫除險加固工程溢洪道邊坡開挖中.最大開挖深度71m,通過確定合理的爆破參數(shù)、采用預(yù)裂爆破均取得了良好的爆破效果.對周圍的設(shè)施沒有產(chǎn)生損害.邊坡爆破后殘留炮孔半孑L率全部在90%以上在王快水庫除險加固工程溢洪道開挖中.歷次爆破試驗監(jiān)測點分別布置在閘墩、堰頂、發(fā)電洞頂、防浪墻頂、右壩頭巖體,監(jiān)測點距爆破中心最近距離為231m閘墩爆破質(zhì)點振動速度最大為5.681em/s.混凝土堰體爆破質(zhì)點振動速度最大為4.127cm/s.其余部位爆破質(zhì)點振動速度全部小于0.5cm/s.爆破振動對建筑物的安全沒有影響
3.爆破飛石的預(yù)防措施
預(yù)防爆破飛石要從爆破方案的設(shè)計人手。選擇合理的爆破參數(shù).選擇合理的臨空面及抵抗線方向.使飛石方向遠離被保護建筑物.采用合理的裝藥結(jié)構(gòu).注重炮孔的填塞質(zhì)量.保證填塞長度,填塞物中禁止有石塊等雜物.對爆區(qū)進行覆蓋在崗南水庫除險加固工程中.附近的建筑物有水庫管理房、村民住宅、電廠、養(yǎng)殖場等.距離在50m到200m之間.并且多條高壓電纜從爆區(qū)上方經(jīng)過,垂直距離不足20m,在施工過程中,嚴格控制單響藥量.對爆區(qū)采用覆蓋等措施,順利完成了爆破施工,未發(fā)生質(zhì)量和安全事故。
關(guān)鍵詞:云計算;數(shù)據(jù)存儲;安全技術(shù)
1 引言
云計算的快速興起和廣泛應(yīng)用,給用戶提供了前所未有的數(shù)據(jù)存儲服務(wù)體驗。在互聯(lián)網(wǎng)和云計算服務(wù)高速發(fā)展的今天,人們可以將存儲在本地的數(shù)據(jù)上傳到云端,也可以通過互聯(lián)網(wǎng)來訪問存儲在云平臺上的數(shù)據(jù),這無疑極大地方便了用戶。但與此同時我們也要清醒地看到,正是因為云計算這種對數(shù)據(jù)進行集中存儲和管理的特點,造成云計算存儲也面臨著一定的安全威脅,一旦云平臺上存儲的數(shù)據(jù)遭到泄漏或破壞,那么就可能會給用戶造成巨大的損失。
因此,加強對云計算存儲安全技術(shù)的研究和應(yīng)用工作,制定可靠的數(shù)據(jù)存儲解決方案,是一項非常有意義的工作。本文致力于云計算存儲安全技術(shù)的研究,在充分分析了當(dāng)前云計算數(shù)據(jù)存儲安全現(xiàn)狀的基礎(chǔ)上,就如何提高云計算數(shù)據(jù)存儲安全性的技術(shù)措施進行了探討,希望對促進云計算的進一步發(fā)展和應(yīng)用工作能夠提供參考和借鑒。
2 云計算數(shù)據(jù)存儲服務(wù)概述
云計算是一種基于互聯(lián)網(wǎng)的計算方式,用戶通過互聯(lián)網(wǎng)可以直接訪問云平臺,在通過一定的身份驗證措施后就可以對自己存儲在云中的數(shù)據(jù)進行操作。事實上,當(dāng)前云計算除了發(fā)展出了數(shù)據(jù)存儲服務(wù)外,還開發(fā)出了很多其他服務(wù)類型,如云平臺可以對各種軟件甚至硬件資源進行充分地配置,用戶可以通過支付比較低廉的價格就獲得對這些資源的使用,這不僅提高了資源的共享效率,還同時為用戶節(jié)省了直接購買這些資源的大量成本,具有極大的應(yīng)用和發(fā)展?jié)摿Α?/p>
過去的云計算數(shù)據(jù)存儲服務(wù)往往需要借助PC端,即用戶通過安裝在PC端的瀏覽器或?qū)iT的客戶端應(yīng)用軟件來訪問云平臺,在通過身份驗證后就可以實現(xiàn)對自己存儲在云中數(shù)據(jù)的訪問和操作(如上傳、下載、修改以及刪除等等)。這種方式隨著移動互聯(lián)網(wǎng)的發(fā)展而被逐漸替代,目前有很多知名的云服務(wù)商都提供有專門安裝在智能手機端的app應(yīng)用,用戶隨時隨地都可以通過手機登錄訪問存儲在云中的數(shù)據(jù),如百度云、iCloud等等,這種模式方便、易用,對云計算數(shù)據(jù)存儲服務(wù)的發(fā)展提供了極大的促進作用??傮w來說,當(dāng)前的云計算數(shù)據(jù)存儲服務(wù)具有很多的優(yōu)點,如對客戶端的設(shè)備要求較低、使用戶擺脫了對專門存儲介質(zhì)的依賴等,但同時也對云平臺的數(shù)據(jù)存儲安全提出了更高的要求。
3 云計算數(shù)據(jù)存儲安全的現(xiàn)狀
在使用云平臺存儲數(shù)據(jù)的模式下,用戶逐漸擺脫了對存儲介質(zhì)的依賴,只需要付出很小的代價甚至是免費就可以使用云平臺提供的空間來存儲數(shù)據(jù)。而云計算平臺在為用戶提供數(shù)據(jù)存儲服務(wù)時,往往需要借助虛擬化技術(shù)來實現(xiàn),這雖然提高了服務(wù)質(zhì)量,但同時也給數(shù)據(jù)存儲帶來了一定的安全威脅。其中,威脅最大的就是用戶對數(shù)據(jù)的使用權(quán)和管理權(quán)被分割,對數(shù)據(jù)存儲環(huán)境更是缺乏控制權(quán)。近年來,隨著云計算數(shù)據(jù)存儲服務(wù)的發(fā)展,當(dāng)前云平臺上存儲的數(shù)據(jù)更是打破了地域的限制,它們可能并不是存儲在某一固定的物理節(jié)點上,而是存儲在由云服務(wù)商提供的動態(tài)空間內(nèi)。
通過上述分析不難看出,用戶在云計算模式下喪失了對數(shù)據(jù)的完全控制權(quán),而各類云應(yīng)用也不再具有固定的基礎(chǔ)設(shè)施和安全邊界,數(shù)據(jù)的存儲和管理完全依靠云服務(wù)商來負責(zé),而這可能會造成以下兩個方面的問題:(1)云中的存儲設(shè)施一旦遭受黑客、病毒等攻擊或者受到不可知因素的破壞,那么就可能給用戶數(shù)據(jù)造成嚴重損失;(2)用戶數(shù)據(jù)因為存儲在云端的緣故,就造成用戶數(shù)據(jù)的隱私保護難以得到實現(xiàn)。同時,為了提升服務(wù)質(zhì)量,當(dāng)前云中應(yīng)用了大量的虛擬化技術(shù),并且各種虛擬化平臺隨著云計算功能的逐漸完善而變得日益龐大和復(fù)雜,但虛擬平臺本身就存在著安全漏洞,并且各種漏洞也會隨著虛擬平臺的發(fā)展而不斷出現(xiàn),這就對虛擬平臺的漏洞彌補以及控制提出了更高的要求。
最后,云計算體系中的多層服務(wù)模式也將引發(fā)安全問題,這主要是因為云平臺上可能集成有多個服務(wù)商,在用戶使用平臺上提供的服務(wù)時可能就伴隨著多層服務(wù)的轉(zhuǎn)包問題,這就進一步增加了問題的復(fù)雜性,同時也加深了數(shù)據(jù)存儲的安全風(fēng)險。
4 云計算存儲安全技術(shù)探討
1.云中存儲數(shù)據(jù)的保密性解決方案
對云中傳輸和存儲的數(shù)據(jù)進行加密,是應(yīng)對數(shù)據(jù)泄露風(fēng)險的最直接有效的技術(shù)手段。當(dāng)前在云存儲安全系統(tǒng)中應(yīng)用較為廣泛的數(shù)據(jù)加密技術(shù)包括對消息傳輸前進行加密處理;使用基于X.509標準的PKI和PMI體系進行數(shù)字加密的技術(shù)與動態(tài)密碼技術(shù);對傳輸層加密的TLS/SSL技術(shù)等。
2.云中存儲數(shù)據(jù)的完整性解決方案
與數(shù)據(jù)加密是從數(shù)據(jù)保密性的角度出發(fā)不同,數(shù)據(jù)完整性是為了使用戶數(shù)據(jù)不被意外或蓄意的刪除、篡改、偽造、亂序等行為的破壞。具體則分為以下兩個方面:(1)對存儲在云端的不同用戶間的數(shù)據(jù)進行有效隔離,通過采用物理隔離或虛擬隔離等技術(shù)手段來避免用戶數(shù)據(jù)發(fā)生交叉或丟失;(2)對數(shù)據(jù)的備份和恢復(fù)計劃工作要做到位,即使遭到突發(fā)事故的影響而導(dǎo)致存儲數(shù)據(jù)遭到破壞,也能及時通過備份和數(shù)據(jù)恢復(fù)技術(shù)來找回數(shù)據(jù)。
5 結(jié)束語
總之,云計算雖然為數(shù)據(jù)存儲服務(wù)提供了極大的便利,但它本身也面臨著一定的安全風(fēng)險,需要相關(guān)技術(shù)人員在云計算存儲安全技術(shù)方面投入更多的努力,通過不斷完善技術(shù)來促進云計算存儲服務(wù)取得長遠健康的發(fā)展。
參考文獻
[1] 褚烽.云計算中數(shù)據(jù)存儲安全關(guān)鍵技術(shù)研究[J].電信技術(shù),2015,(9):40-42
[2] 程維剛,杜光輝.基于云計算的存儲安全問題淺析[J].青春歲月,2015,(4):575
[關(guān)鍵詞]礦山機械;機械技術(shù);發(fā)展
中圖分類號:TD823.8 文獻標識碼:A 文章編號:1009-914X(2014)10-0237-01
1.礦山機械技術(shù)安全總述
機械安全技術(shù)的發(fā)展歷史較短,世界上一些國家才將其作為一門技術(shù)或一門學(xué)科來對待。機械安全技術(shù)源于機械故障診斷技術(shù)。世界各國通過對傳統(tǒng)安全工程設(shè)計方法的反思,在常規(guī)的機械設(shè)計基礎(chǔ)上提出了機械安全設(shè)計的概念。機械安全設(shè)計的思想是在設(shè)計時盡量采用當(dāng)代最先進的機械安全技術(shù),事先對機械系統(tǒng)內(nèi)部可能發(fā)生的安全隱患及危險進行識別、分析和評價,然后再根據(jù)其評價結(jié)果來進行具體結(jié)構(gòu)的設(shè)計。該設(shè)計力圖保證所設(shè)計的機械能安全地度過整個生命周期,最大限度地降低機械在安全方面的風(fēng)險。
煤炭資源多深埋于地下,絕大部分要利用掘進機、采煤機、刨煤機、液壓支架、刮板運輸機、皮帶運輸機、提升機、沖擊鉆等礦山機械設(shè)備進行開采和運輸。礦山機械的主要特點是工作負荷大,工作環(huán)境惡劣,工作對象有很大的不確定性,這給安全生產(chǎn)帶來很大的難度。
首先,處在重載、高速等環(huán)境下工作的礦山機械如果存在隱患而不能及時發(fā)現(xiàn),就可能導(dǎo)致如絞車損壞、鋼絲繩斷裂、跑車、皮帶機著火等惡性事故的發(fā)生。
其次,隨著采礦工業(yè)機械化程度的提高,特別是大型和重型機械進入采礦場所,安全隱患對其操作和周圍人員傷害的可能性也在增大;尤為重要的是,煤礦都不同程度地存在瓦斯、煤塵突出的危險,一旦遇到明火就會爆炸,引發(fā)重、特大安全事故,造成嚴重的人身傷害和財產(chǎn)損失,為了堅決消滅引爆火源,井下設(shè)備必須具有良好的防爆性能。
2.礦山機械安全技術(shù)的現(xiàn)狀、趨勢及存在的主要問題
我國是煤炭生產(chǎn)大國,我國礦山機械安全技術(shù)無論在理論體系方面,還是在應(yīng)用技術(shù)方面都取得了很大的進展,但同發(fā)達的工業(yè)化國家相比還存在許多問題和不足,需要人們努力去完善和解決。
2.1 我國礦山機械安全技術(shù)的發(fā)展趨勢
2.1.1大力推廣機械故障診斷技術(shù)
①在線監(jiān)測技術(shù)的應(yīng)用。新型的大型礦山機械,如開采、掘進和運輸設(shè)備均實現(xiàn)了微機監(jiān)控。新型的電牽引采煤機具有了建立在微處理機基礎(chǔ)上的智能監(jiān)控、監(jiān)測和保護系統(tǒng)可以實現(xiàn)遠近控制、工況監(jiān)測及狀態(tài)顯示和故障診斷及預(yù)警;新型的掘進機可實現(xiàn)推進方向監(jiān)控、電動功率自動調(diào)節(jié)、切割斷面監(jiān)控、工況監(jiān)測和故障診斷;新型的輸送機還具有了火災(zāi)監(jiān)控等功能。在線工況監(jiān)控與測量技術(shù)的實現(xiàn)使得視情維修制度這種科學(xué)的維修制度逐漸開展起來,并且使得實時診斷成為可能。
②引入新的故障診斷方法?;疑治?、故障診斷人工智能專家系統(tǒng)、人工神經(jīng)網(wǎng)絡(luò)系統(tǒng)等技術(shù)已經(jīng)開始應(yīng)用于礦山機械故障診斷,并且很多技術(shù)已經(jīng)趨向成熟,如線探傷技術(shù)、超聲波技術(shù)、聲發(fā)射技術(shù)、熱象診斷技術(shù)、油樣分析技術(shù)等。20多年來,機械故障診斷專家系統(tǒng)研究一直比較活躍,其原因是因為隨著科學(xué)術(shù)的進步與發(fā)展,大量礦山機械設(shè)備的結(jié)構(gòu)、性能與作用等日益高級化、復(fù)雜化,修理人員一般很難單憑經(jīng)驗解決問題,需要利用人工智能,將專家知識系統(tǒng)地存入計算機內(nèi)以提供診斷支援。
2.1.2更多地采用機械安全設(shè)計技術(shù)
礦山機械設(shè)計過程中會更多地采用機械安全設(shè)計技術(shù),特別針對井下瓦斯和煤塵的爆炸危險,加強了礦山機械高防爆性能的本質(zhì)安全設(shè)計,將礦山機械的隱患與危險消除在設(shè)計過程的每一環(huán)節(jié)上,從而保證機械的安全。
礦山機械安全設(shè)計的主要內(nèi)容由危險識別、風(fēng)險評價與安全設(shè)計組成。危險識別包括機械危險與非機械危險兩方面內(nèi)容。
風(fēng)險評價即安全評價,它建立在危險識別分析的基上,根據(jù)現(xiàn)有的工藝水平對機械在每一種危險狀態(tài)下可能產(chǎn)生的傷害的概率與嚴重程度進行全面評估。安全設(shè)計一方面將風(fēng)險評估的結(jié)果作為設(shè)計依據(jù),另一方面從具體結(jié)構(gòu)、安全防護措施與安全使用信息方面來進行。
2.1.3嚴格執(zhí)行煤礦安全認證
國家煤礦安全監(jiān)察局和國家煤炭工業(yè)局在煤技裝字[2000]第15號文件中確定,煤炭工業(yè)安全標志辦公室在國家煤礦安全監(jiān)察局技術(shù)裝備保障司的領(lǐng)導(dǎo)下,負責(zé)煤礦礦用產(chǎn)品的具體認證工作。國家煤礦安全監(jiān)察局授權(quán)國家煤礦防爆安全產(chǎn)品監(jiān)督檢驗中心等14個單位具體開展煤礦礦用產(chǎn)品的監(jiān)測檢驗工作。值得一提的是由國家煤礦安全生產(chǎn)監(jiān)察局組織修訂的《煤礦安全規(guī)程》于2011年11月1日正式實施,它的頒布和實施,對于防止煤礦機械設(shè)備災(zāi)害性事故的發(fā)生,提高礦山機械安全水平,保證從業(yè)人員的人身安全和健康,提供了法律保證。
2.2 存在的主要問題
我國的現(xiàn)代化礦井裝備水平雖然有了很大提高,但同發(fā)達國家相比還有相當(dāng)大的差距;現(xiàn)代化的綜采設(shè)備普及率還較低,有些礦井雖采用了引進的先進設(shè)備,但由于對其他國家技術(shù)的消化還不徹底,仍不能進行正常使用和維護,一些先進的功能沒有充分發(fā)揮出來,更有甚者,由于盲目追求生產(chǎn),忽視安全,把安全監(jiān)測裝置當(dāng)成影響生產(chǎn)的累贅而拆除,造成很大安全隱患,設(shè)備故障不能及時發(fā)現(xiàn)和處理。
井下惡劣的工作環(huán)境也是造成設(shè)備安全性降低的重要因素,潮濕、粉塵、輻射等因素的影響,導(dǎo)致安全監(jiān)測設(shè)備的可靠性下降;部分管理人員盲目追求生產(chǎn),存在僥幸心理,致使出現(xiàn)故障的安全監(jiān)測系統(tǒng)得不到及時維護和更換,也是造成設(shè)備安全性降低安全事故屢發(fā)的原因。
3.安全對策與措施
3.1 加強對礦山機械安全技術(shù)人才的培養(yǎng)和從業(yè)人員培訓(xùn)
隨著我國礦山機械設(shè)備和科學(xué)技術(shù)的不斷改進和發(fā)展,由機械化向半自動化和自動化的方向邁進,對人的智力和技術(shù)水平的要求也更高、更嚴格。為了在生產(chǎn)工作中做到安全、高效,促進我國機械安全體系的建立和貫徹落實,就必須從現(xiàn)在起加快對從事設(shè)計、科研等工作的礦山機械安全技術(shù)人才的培養(yǎng),加強對作業(yè)人員和技術(shù)工人的選擇和培訓(xùn),全面提高礦山機械從業(yè)人員的技術(shù)水平和安全意識。要以培訓(xùn)機構(gòu)、師資和教材“三項建設(shè)”為重點,繼續(xù)推進煤礦安全培訓(xùn)標準化建設(shè),更好地提高安全意識和安全設(shè)計的技術(shù)水平。
3.2 進一步研究和發(fā)展礦山機械安全技術(shù)
加速研究和完善礦山機械安全檢測和故障診斷的理論與方法目前許多機械工程專家正在研究一些新的機械故障診斷理論與方法,如小波包變換診斷的理論與方法、人工神經(jīng)網(wǎng)絡(luò)模型方法、虛擬現(xiàn)實技術(shù)、非線性模型理論與技術(shù)等。加強對理論的研究和應(yīng)用,必將大大提高礦山機械的安全性。
4.礦山機械安全科學(xué)的發(fā)展
為了促進我國礦山機械安全科學(xué)的發(fā)展,盡快改善礦山機械裝備的安全狀況,減少與礦山機械設(shè)備有關(guān)的事故的發(fā)生,應(yīng)該著重做好下列工作:
①加強高級技術(shù)人才培養(yǎng)、強化操作人員培訓(xùn)、提高技術(shù)人員設(shè)計能力、保障作業(yè)人員基本素質(zhì)。
②進一步開展機械故障診斷技術(shù)的研究,消化吸收國外先進的安全設(shè)計理論,建立礦山機械安全設(shè)計體系,進行礦山機械本質(zhì)安全化設(shè)計,逐步提高礦山機械安全技術(shù)水平。
③加大資金投入進行必要的裝備技術(shù)改造,堅決淘汰超期服役設(shè)備,消除事故隱患。
④制定和完善機械安全法規(guī)及標準、落實煤礦安全資質(zhì)認證、加大安全監(jiān)察力度。
5.結(jié)語
礦山機械技術(shù)不斷的發(fā)展下,改變了現(xiàn)有的問題,實現(xiàn)礦山業(yè)整體快速的發(fā)展。全面促進機械安全體系的建立和落實,改進礦山機械制造業(yè)的工藝水平,更好的為礦山開采服務(wù)。
參考文獻
第二條*市包括市轄縣、市)內(nèi)的機關(guān)、團體、企業(yè)、事業(yè)單位都必須遵守本規(guī)定。
第三條本規(guī)定所稱安全技術(shù)防范設(shè)施,是指能起到防盜、防劫、防火、防爆作用的有線、無線報警器材和電視監(jiān)控等技術(shù)設(shè)備。
第四條市公安局對全市安全技術(shù)防范設(shè)施建設(shè)實行統(tǒng)一管理。
第五條下列場所必須安裝安全技術(shù)防范設(shè)施:
1.槍支、彈藥倉庫;
2.貯存易燃、易爆、劇毒物品及其他危險性較大物品的庫房;
3.各類金融機構(gòu)及其所屬辦事處、分理處、營業(yè)所、信用社,以及各單位內(nèi)現(xiàn)金庫存量較大的場所;
4.存放機密級以上文件、檔案、圖表、資料的場所;
5.存放貴重物品、珍貴文物的場所;
6.安放精密、貴重儀器設(shè)備的場所;
7.存放價值在二十萬元以上物資的商場或庫房;
8.出租載客的汽車;
9.公安機關(guān)認為應(yīng)當(dāng)安裝安全技術(shù)防范設(shè)施的其他場所。
第六條必須安裝安全技術(shù)防范設(shè)施的單位,應(yīng)在公安機關(guān)的指導(dǎo)下,根據(jù)風(fēng)險等級選用安全技術(shù)防范設(shè)施產(chǎn)品,確定安裝部位。
第七條設(shè)計、施工單位不得選用并安裝未經(jīng)檢測或經(jīng)檢測不合格的安全技術(shù)防范設(shè)施產(chǎn)品。其中安裝大型防盜防火警報系統(tǒng)、監(jiān)控設(shè)備等系統(tǒng)工程,其設(shè)計方案和選用的產(chǎn)品,應(yīng)事先報經(jīng)市公安局審核批準,方可動工。
第八條從事安裝、維修安全技術(shù)防范設(shè)施業(yè)務(wù)的單位和個人,必須持市或縣(市)公安局核發(fā)的許可證。
第九條生產(chǎn)、銷售(包括兼營生產(chǎn)和兼營銷售)各種安全技術(shù)防范設(shè)施產(chǎn)品的單位,須經(jīng)市公安局審核批準,發(fā)給許可證,并向工商行政管理部門申領(lǐng)營業(yè)執(zhí)照,方可開業(yè)經(jīng)營,其中從事生產(chǎn)的,還必須經(jīng)市標準計量局技術(shù)審查認可加蓋簽證。
第十條任何單位研制、生產(chǎn)安全技術(shù)防范設(shè)施的產(chǎn)品,必須報請市公安局會同法定檢測部門進行檢測、鑒定。鑒定不合格的,不得投入生產(chǎn)和銷售。
第十一條外地來本市推銷、安裝安全技術(shù)防范設(shè)施產(chǎn)品的單位、個人,必須向市公安局提出申請,并提供器材的樣機、圖紙資料等,經(jīng)審驗或復(fù)測符合國家規(guī)定標準的,才能在本市推銷。
第十二條生產(chǎn)、銷售、安裝安全技術(shù)防范設(shè)施的單位,應(yīng)嚴格遵守國家有關(guān)標準質(zhì)量管理的規(guī)定,保證質(zhì)量性能安全可靠。凡屬系統(tǒng)工程應(yīng)由安裝單位負責(zé)到底,單件產(chǎn)品應(yīng)有一定的保修期。
第十三條嚴禁任何單位和個人私自安裝和使用可能傷害人身、損害財物的安全技術(shù)防范裝置。
第十四條已安裝安全技術(shù)防范設(shè)施的單位,必須建立科學(xué)使用和管理的規(guī)章制度,指定專人負責(zé)日常管理,并將知密面控制在最小范圍。公安機關(guān)應(yīng)對各單位進行監(jiān)督、檢查,并加強業(yè)務(wù)指導(dǎo)和技術(shù)培訓(xùn)。
第十五條違反本規(guī)定,有下列情形之一的,由公安機關(guān)對直接責(zé)任人員或主要負責(zé)人處以二百元以下罰款,吊銷有關(guān)證照,情節(jié)嚴重的,追究其刑事責(zé)任:
1.應(yīng)當(dāng)安裝安全技術(shù)防范設(shè)施,并經(jīng)公安機關(guān)限期安裝而不安裝的;
2.對安全技術(shù)防范設(shè)施疏于管理,造成不良后果的;
3.未經(jīng)批準,擅自生產(chǎn)、銷售、安裝、維修安全技術(shù)防范設(shè)施的;
4.擅自使用未經(jīng)檢測、監(jiān)制的安全技術(shù)防范設(shè)施的。
第十六條本規(guī)定由*市公安局負責(zé)解釋。
1.1完善現(xiàn)場實際吊裝或吊運的監(jiān)管
實際工作的現(xiàn)場,要做好現(xiàn)場的監(jiān)督和監(jiān)管,嚴格落實安全技術(shù)交底工作,弄清楚吊裝的方案以及技術(shù)措施的內(nèi)容、要求。要對工作人員的《特種作業(yè)證書》進行審核,班前開會,實時監(jiān)督工作人員是否嚴格遵照操作的規(guī)程,從而保障過程的安全。
1.2嚴禁非專業(yè)人員操作汽車式起重機
只有專業(yè)的起重司機方可操作汽車式起重機,嚴禁其他非專業(yè)人員進行操作,以防發(fā)生危險。
1.3選用合格的信號指揮工
因為汽車式起重機的力矩曲線與別的的起重設(shè)備有所不同,它與幅度、臂桿長度、吊物重量量等等都有關(guān)系,在起重指揮的時候要選用工作時間較長,擁有一定指揮經(jīng)驗的信號指揮工。并且要嚴格根據(jù)操作的規(guī)章程序來進行作業(yè),信號指揮工要注重對物體的估重能力方面的自我培養(yǎng),指揮作業(yè)的時候要對物體的重量和設(shè)備的性能了如指掌,要杜絕只要鋼絲繩能綁扎就敢指揮吊運的做法,確保工作的順利進行。
2各檢測工序到位判斷原理
當(dāng)機動車順著行車道在行駛的途中擋住光點開關(guān)時,關(guān)電便接收不到光電發(fā)出的光,此時信號端會輸出10V左右的高電平,經(jīng)上拉、濾波后得到穩(wěn)定的12V的電壓信號,傳送到計算機中I/O卡的DI輸入端,再經(jīng)TLP521的隔離輸出到計算機的數(shù)據(jù)總線上,最后通過軟件來查詢改通道的狀態(tài),能夠判斷這路關(guān)電開關(guān)是否被擋住,車輛是否到位。
3機動車類檢驗檢測的要點
3.1檢驗性質(zhì)分類
(1)型式檢驗:新產(chǎn)品在樣機試制之后,在正式的投產(chǎn)之前要進行比較全面的檢驗;新研制的車輛要經(jīng)過型式試驗,鑒定資格的評審合格之后方可投入市場。要通過性能的檢測和工業(yè)性試驗對于新研制車輛的整體性能以及可靠性進行全面的考核,來評價產(chǎn)品各方面的性能指標、可靠性和維修性指標是否符合相應(yīng)的產(chǎn)品技術(shù)條件要求及設(shè)計要求,對于涉及人身安全、健康及環(huán)保要求的項目,指標要符合國家或者是行業(yè)的強制性的標準要求。(2)安全檢驗:通常要以車輛的安全性、噪音、排放等涉及到安全、環(huán)保、人身健康的性能為主,屬于是安全監(jiān)察的范疇。(3)驗收檢驗:新機動車在正式投入使用之前,必須經(jīng)過檢驗程序,確認車輛符合安全規(guī)范,再決定可否頒發(fā)使用許可證。定期檢驗:每一年進行一次。
3.2檢驗實施要求
檢驗實施的要求,對于檢驗人員、檢驗儀器和檢驗的過程都有要求。具體有:(1)有效的檢驗根據(jù),(2)穩(wěn)定的樣車狀態(tài),(3)滿足檢驗條件,(4)符合檢驗工況,(5)規(guī)范檢驗方式,(6)正確處理數(shù)據(jù),(7)客觀評價,(8)有錯必糾。
4廠內(nèi)機動車輛主要安全隱患
4.1非專業(yè)駕駛?cè)藛T操作
通過分析過往的汽車式起重機的翻車事故發(fā)現(xiàn),不少是因非專業(yè)駕駛?cè)藛T進行操作所引發(fā)的。非專業(yè)駕駛?cè)藛T往往缺乏對吊車性能的了解,遇到具體的情況不知如何處理,甚至于對吊車自身起重力矩表都弄不明白就盲目得隨便操作,甚至超載,從而容易導(dǎo)致傾翻事故的發(fā)生。
4.2作業(yè)中不重視汽車式起重機支腿的基礎(chǔ)設(shè)置
不可以將汽車式起重機的支腿放置于:剛剛回填好的軟土上,沒有處理好的地下管溝之上,不穩(wěn)固的基坑旁,已經(jīng)腐爛了的道木等。還需要使用設(shè)備自帶的鋼板支腿墊板。當(dāng)設(shè)備負重吊裝時,支腿基礎(chǔ)承載力不夠,基礎(chǔ)就會下沉,將會導(dǎo)致汽車式起重機發(fā)生傾翻。
4.3設(shè)備維修保養(yǎng)不夠及時
對設(shè)備的維修和保養(yǎng)如果不盡及時的話,就會導(dǎo)致安全裝置的失靈,導(dǎo)致機動車發(fā)生安全事故。
4.4非信號指揮人員指揮作業(yè)
分析以往的汽車式起重機的傾翻的事故可知,不僅駕駛?cè)藛T承擔(dān)著主要責(zé)任,信號指揮人員也擔(dān)負著很重要的責(zé)任。目前大多數(shù)的施工現(xiàn)場都缺少經(jīng)過嚴格培訓(xùn)而獲得特種操作證的專業(yè)信號指揮工。大多僅僅是經(jīng)過簡單的不正規(guī)的培訓(xùn),甚至有的人員沒有經(jīng)過培訓(xùn)就直接上崗,隨意指揮汽車式起重機的吊裝和吊運,某些工作人員連信號都比劃不準。這些不是專業(yè)的信號指揮人員,缺乏對吊物的估重能力,常常違章指揮或超載指揮,這也容易造成傾翻事故的發(fā)生。
4.5盲目帶載伸臂
由于工作人員缺乏操作的經(jīng)驗,對施工現(xiàn)場的狀況不甚了解。某些操作人員在汽車式起重機的負荷已至負荷極限時,吊物卻仍然無法到位。在這種情況下,如果沒有進行仔細的分析和機位的調(diào)整,就盲目得帶載伸臂,便會導(dǎo)致瞬時的超載,造成汽車式起重機的傾翻事故的發(fā)生。
4.6報廢的汽車式起重機仍然使用
由于受到經(jīng)濟的制約,當(dāng)前的汽車式起重機租賃市場中,依然存在著許多已經(jīng)報廢了的汽車式起重機繼續(xù)使用的現(xiàn)象。起重機使用過程當(dāng)中,由于缺少有效的檢測和監(jiān)督,以低價承攬吊裝和物體吊運的工程,往往容易導(dǎo)致傾翻的事故發(fā)生。
5提高我國機動車安全技術(shù)檢測水平的對策
5.1對安檢機構(gòu)分級管理,界定違法行為
根據(jù)不同的基礎(chǔ)設(shè)施狀況,檢驗?zāi)芰?,檢驗車型,去進行不同的檢驗資質(zhì)的認證。日常監(jiān)管方面要通過行政規(guī)章,界定檢驗機構(gòu)的行為是否違法。根據(jù)情節(jié)的輕重程度,分為不同的等級,將處罰的標準進行量化,為監(jiān)管或執(zhí)法部門采取處罰的措施提供科學(xué)合理的根據(jù)。加大檢驗機構(gòu)違法的成本,嚴格按照標注的規(guī)范來進行檢驗。
5.2檢驗機構(gòu)執(zhí)行質(zhì)量管理相關(guān)國際標準
探索引起第三方的認證機構(gòu)等,加入到對安檢機構(gòu)的監(jiān)管中來。通過質(zhì)量管理上的認證,促進檢驗機構(gòu)的自我監(jiān)管力度。提升安檢機構(gòu)的知名度以及認可度,增加業(yè)務(wù)量。發(fā)揮中國實驗室國家認可委員會認證監(jiān)督的影響和作用,提升檢測數(shù)據(jù)和結(jié)果的準確,保障機動車安全檢驗的公平公正和規(guī)范性。
5.3提高檢驗員專業(yè)化的水平
提高檢驗員專業(yè)化的水準,針對檢驗的車型,規(guī)范其具有專業(yè)的背景和工作經(jīng)驗。日常的監(jiān)管上面,要規(guī)定每輛車輛的檢驗項目都能夠追溯到具體的檢驗員,以便針對檢驗員做出處罰的措施。此外,將對檢驗員資質(zhì)的處罰和查處檢驗機構(gòu)違法行為相聯(lián)系,兩者相互補充。
6結(jié)束語
[關(guān)鍵詞] 電子商務(wù) 加密技術(shù) 數(shù)字簽名
一、引言
隨著Internet的發(fā)展,電子商務(wù)已經(jīng)逐漸成為人們進行商務(wù)活動的新模式。越來越多的人通過Internet進行商務(wù)活動。電子商務(wù)的一個重要技術(shù)特征是利用IT技術(shù)來傳輸和處理商業(yè)信息。電子商務(wù)安全問題是電子商務(wù)發(fā)展中的一個主要障礙。電子商務(wù)安全技術(shù)的應(yīng)用為建立一個安全、便捷的電子商務(wù)應(yīng)用環(huán)境,對商家和客戶的信息提供足夠的保護,起著關(guān)鍵性的作用。
二、電子商務(wù)面臨的安全問題
1.信息的截獲和竊取
由于未采用加密措施,信息在網(wǎng)絡(luò)上以明文形式傳送,入侵者在數(shù)據(jù)包經(jīng)過的網(wǎng)關(guān)或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規(guī)律和格式,進而得到傳輸信息的內(nèi)容,造成網(wǎng)上傳輸信息泄密。
2.篡改信息
當(dāng)入侵者掌握了信息的格式和規(guī)律后,通過各種技術(shù)手段和方法,將網(wǎng)絡(luò)上傳送的信息數(shù)據(jù)在中途修改,然后再發(fā)向目的地。
3.信息假冒
由于掌握了數(shù)據(jù)的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發(fā)送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。
4.交易抵賴
交易抵賴包括多個方面,如發(fā)信者事后否認曾經(jīng)發(fā)送過某條信息或內(nèi)容;收信者事后否認曾經(jīng)收到過某條消息或內(nèi)容;購買者做了訂單不承認;商家賣出的商品因價格差而不承認原有的交易等。
5.惡意破壞
由于攻擊者可以接入網(wǎng)絡(luò),則可能對網(wǎng)絡(luò)中的信息進行修改,掌握網(wǎng)上的機要信息,甚至可以潛入網(wǎng)絡(luò)內(nèi)部,其后果是非常嚴重的。
三、電子商務(wù)安全技術(shù)
1.密碼技術(shù)
密碼技術(shù)是信息安全的核心技術(shù)。對信息安全的需求大部分可以通過密碼技術(shù)來實現(xiàn)。密碼技術(shù)包括加密、簽名認證和密鑰管理技術(shù)等。
(1)加密技術(shù)。數(shù)據(jù)加密的基本過程就是對原來為明文的文件或數(shù)據(jù)按某種算法進行處理,使其成為不可讀的一段代碼,通常稱為“密文”,使其只能在輸入相應(yīng)的密鑰之后才能顯示出本來內(nèi)容,通過這樣的途徑來達到保護數(shù)據(jù)不被非法人竊取、閱讀的目的。加密技術(shù)通常分為兩大類:“對稱式”和“非對稱式”。加密技術(shù)是保證電子商務(wù)安全的重要手段,許多密碼算法現(xiàn)已成為網(wǎng)絡(luò)安全和商務(wù)信息安全的基礎(chǔ)。
(2)數(shù)字簽名。在電子商務(wù)安全系統(tǒng)中,數(shù)字簽名技術(shù)占有重要的地位。在電子商務(wù)安全服務(wù)中的源鑒別、完整、不可否認服務(wù)中,都要用到數(shù)字簽名技術(shù)。數(shù)字簽名就是基于加密技術(shù)的,它的作用就是用來確定用戶是否是真實的。目前,數(shù)字簽名一般都通過單向Hash函數(shù)來實現(xiàn),它可以驗證交易雙方數(shù)據(jù)的完整性。通過數(shù)字簽名能夠?qū)崿F(xiàn)對原始報文的鑒別和不可抵賴性。數(shù)字簽名技術(shù)將具有廣闊的應(yīng)用前景,它將直接影響電子商務(wù)的發(fā)展。
(3)密鑰管理技術(shù)。密鑰管理包括密鑰的產(chǎn)生、存儲、裝入、分配、保護、丟失、銷毀以及保密等內(nèi)容。其中分配和存儲是最棘手的問題。密鑰管理不僅影響系統(tǒng)的安全性,而且涉及系統(tǒng)的可靠性、有效性和經(jīng)濟性。在用密碼技術(shù)保護的現(xiàn)代信息系統(tǒng)的安全性主要取決于對密鑰的保護。密鑰管理技術(shù)主要包括:對稱密鑰管理;公開密鑰管理,第三方托管技術(shù)。
2.網(wǎng)絡(luò)安全技術(shù)
(1)防火墻技術(shù)。防火墻可以根據(jù)網(wǎng)絡(luò)安全水平和可信任關(guān)系將網(wǎng)絡(luò)劃分成一些相對獨立的子網(wǎng),兩側(cè)間的通信受到防火墻的檢查控制;可以根據(jù)既定的安全策略允許特定的用戶和數(shù)據(jù)包穿過,同時將安全策略不允許的用戶與數(shù)據(jù)包隔斷,達到保護高安全等級的子網(wǎng)、防止墻外黑客的攻擊、限制入侵蔓延等目的。防火墻具有以下五大基本功能:過濾進、出網(wǎng)絡(luò)的數(shù)據(jù);管理進、出網(wǎng)絡(luò)的訪問行為;封堵某些禁止行為;記錄通過防火墻的信息內(nèi)容和活動;對網(wǎng)絡(luò)攻擊進行檢測和告警。目前的防火墻主要有兩種類型。其一是包過濾型防火墻,其二是應(yīng)用級防火墻。
(2)虛擬專用網(wǎng)VPN技術(shù)。虛擬專用網(wǎng)VPN是一種特殊的網(wǎng)絡(luò),它采用一種叫做“通道”或“數(shù)據(jù)封裝”的系統(tǒng),用公共網(wǎng)絡(luò)及其協(xié)議向貿(mào)易伙伴、顧客、供應(yīng)商和雇員發(fā)送敏感的數(shù)據(jù)。這種通道是Internet上的一種專用通道,可保證數(shù)據(jù)在外部網(wǎng)上的企業(yè)之間安全地傳輸。在VPN中,只要通信的雙方默認即可,沒有必要為所有的VPN進行統(tǒng)一的加密和認證?,F(xiàn)有的或正在開發(fā)的數(shù)據(jù)隧道系統(tǒng)可以進一步增加VPN的安全性,因而能夠保證數(shù)據(jù)的保密性和可用性。VPN實現(xiàn)的關(guān)鍵技術(shù)是隧道技術(shù)、加密技術(shù)和QoS(服務(wù)質(zhì)量)技術(shù)。
(3)入侵檢測技術(shù)。入侵檢測技術(shù)是防火墻技術(shù)的合理補充,幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴展了系統(tǒng)管理員的安全管理能力,提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。其最重要的價值之一是它能提供事后統(tǒng)計分析,所有安全事件或?qū)徲嬍录男畔⒍紝⒈挥涗浽跀?shù)據(jù)庫中,通過從各個角度對這些事件進行分析歸類,可以總結(jié)出被保護網(wǎng)絡(luò)的安全狀態(tài)的現(xiàn)狀和趨勢,及時發(fā)現(xiàn)網(wǎng)絡(luò)或主機中存在的問題或漏洞,并可歸納出相應(yīng)的解決方案。入侵檢測的主要方法有:靜態(tài)配置分析,異常性檢測方法、基于行為的檢測方法及幾種方法的組合。
(4)安全交易協(xié)議。除了各種安全控制技術(shù)之外,電子商務(wù)的運行還需要一套完整的安全交易協(xié)議。不同交易協(xié)議的復(fù)雜性、開銷、安全性各不同。同時,不同的應(yīng)用環(huán)境對協(xié)議目標的要求也不盡相同。目前,比較成熟的協(xié)議有安全套接層協(xié)議(SSL)和安全電子交易協(xié)議(SET)。
三、小結(jié)
用于保護電子商務(wù)的安全控制技術(shù)很多,并非把這些技術(shù)簡單地組合就可以得到安全。但是通過合理應(yīng)用安全控制技術(shù),并進行有機結(jié)合,就可從技術(shù)上實現(xiàn)系統(tǒng)、有效的電子商務(wù)安全。
參考文獻:
[1]張立克:電子商務(wù)及其安全保障技術(shù)[J].水利電力機械,2007,29(2):69~74
[2]祝凌曦:電子商務(wù)安全[D].北京:清華大學(xué)出版社,2006
關(guān)鍵詞:網(wǎng)絡(luò)安全 防火墻 技術(shù)特征
1.概述
21世紀全世界的計算機都將通過Internet聯(lián)到一起,信息安全的內(nèi)涵也就發(fā)生了根本的變化。它不僅從一般性的防衛(wèi)變成了一種非常普通的防范,而且還從一種專門的領(lǐng)域變成了無處不在。當(dāng)人類步入21世紀這一信息社會、網(wǎng)絡(luò)社會的時候,我國將建立起一套完整的網(wǎng)絡(luò)安全體系,特別是從政策上和法律上建立起有中國自己特色的網(wǎng)絡(luò)安全體系。
一個國家的信息安全體系實際上包括國家的法規(guī)和政策,以及技術(shù)與市場的發(fā)展平臺。我國在構(gòu)建信息防衛(wèi)系統(tǒng)時,應(yīng)著力發(fā)展自己獨特的安全產(chǎn)品,我國要想真正解決網(wǎng)絡(luò)安全問題,最終的辦法就是通過發(fā)展民族的安全產(chǎn)業(yè),帶動我國網(wǎng)絡(luò)安全技術(shù)的整體提高。
網(wǎng)絡(luò)安全產(chǎn)品有以下幾大特點:第一,網(wǎng)絡(luò)安全來源于安全策略與技術(shù)的多樣化,如果采用一種統(tǒng)一的技術(shù)和策略也就不安全了;第二,網(wǎng)絡(luò)的安全機制與技術(shù)要不斷地變化;第三,隨著網(wǎng)絡(luò)在社會個方面的延伸,進入網(wǎng)絡(luò)的手段也越來越多,因此,網(wǎng)絡(luò)安全技術(shù)是一個十分復(fù)雜的系統(tǒng)工程。為此建立有中國特色的網(wǎng)絡(luò)安全體系,需要國家政策和法規(guī)的支持及集團聯(lián)合研究開發(fā)。安全與反安全就像矛盾的兩個方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來也是一個隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。
信息安全是國家發(fā)展所面臨的一個重要問題。對于這個問題,我們還沒有從系統(tǒng)的規(guī)劃上去考慮它,從技術(shù)上、產(chǎn)業(yè)上、政策上來發(fā)展它。政府不僅應(yīng)該看見信息安全的發(fā)展是我國高科技產(chǎn)業(yè)的一部分,而且應(yīng)該看到,發(fā)展安全產(chǎn)業(yè)的政策是信息安全保障系統(tǒng)的一個重要組成部分,甚至應(yīng)該看到它對我國未來電子化、信息化的發(fā)展將起到非常重要的作用。
2.防火墻
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運行狀態(tài)。
目前的防火墻產(chǎn)品主要有堡壘主機、包過濾路由器、應(yīng)用層網(wǎng)關(guān)(服務(wù)器)以及電路層網(wǎng)關(guān)、屏蔽主機防火墻、雙宿主機等類型。
雖然防火墻是目前保護網(wǎng)絡(luò)免遭黑客襲擊的有效手段,但也有明顯不足:無法防范通過防火墻以外的其它途徑的攻擊,不能防止來自內(nèi)部變節(jié)者和不經(jīng)心的用戶們帶來的威脅,也不能完全防止傳送已感染病毒的軟件或文件,以及無法防范數(shù)據(jù)驅(qū)動型的攻擊。
自從1986年美國Digital公司在Internet上安裝了全球第一個商用防火墻系統(tǒng),提出了防火墻概念后,防火墻技術(shù)得到了飛速的發(fā)展。國內(nèi)外已有數(shù)十家公司推出了功能各不相同的防火墻產(chǎn)品系列。
防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,屬于網(wǎng)絡(luò)層安全技術(shù)范疇。在這一層上,企業(yè)對安全系統(tǒng)提出的問題是:所有的IP是否都能訪問到企業(yè)的內(nèi)部網(wǎng)絡(luò)系統(tǒng)?如果答案是“是”,則說明企業(yè)內(nèi)部網(wǎng)還沒有在網(wǎng)絡(luò)層采取相應(yīng)的防范措施。
作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。雖然從理論上看,防火墻處于網(wǎng)絡(luò)安全的最底層,負責(zé)網(wǎng)絡(luò)間的安全認證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務(wù),同時還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。
根據(jù)防火墻所采用的技術(shù)不同,我們可以將它分為四種基本類型:包過濾型、網(wǎng)絡(luò)地址轉(zhuǎn)換—NAT、型和監(jiān)測型。
2.1.包過濾型
包過濾型產(chǎn)品是防火墻的初級產(chǎn)品,其技術(shù)依據(jù)是網(wǎng)絡(luò)中的分包傳輸技術(shù)。網(wǎng)絡(luò)上的數(shù)據(jù)都是以“包”為單位進行傳輸?shù)?,?shù)據(jù)被分割成為一定大小的數(shù)據(jù)包,每一個數(shù)據(jù)包中都會包含一些特定信息,如數(shù)據(jù)的源地址、目標地址、TCP/UDP源端口和目標端口等。防火墻通過讀取數(shù)據(jù)包中的地址信息來判斷這些“包”是否來自可信任的安全站點
,一旦發(fā)現(xiàn)來自危險站點的數(shù)據(jù)包,防火墻便會將這些數(shù)據(jù)拒之門外。系統(tǒng)管理員也可以根據(jù)實際情況靈活制訂判斷規(guī)則。
包過濾技術(shù)的優(yōu)點是簡單實用,實現(xiàn)成本較低,在應(yīng)用環(huán)境比較簡單的情況下,能夠以較小的代價在一定程度上保證系統(tǒng)的安全。
但包過濾技術(shù)的缺陷也是明顯的。包過濾技術(shù)是一種完全基于網(wǎng)絡(luò)層的安全技術(shù),只能根據(jù)數(shù)據(jù)包的來源、目標和端口等網(wǎng)絡(luò)信息進行判斷,無法識別基于應(yīng)用層的惡意侵入,如惡意的Java小程序以及電子郵件中附帶的病毒。有經(jīng)驗的黑客很容易偽造IP地址,騙過包過濾型防火墻。
2.2.網(wǎng)絡(luò)地址轉(zhuǎn)化—NAT
網(wǎng)絡(luò)地址轉(zhuǎn)換是一種用于把IP地址轉(zhuǎn)換成臨時的、外部的、注冊的IP地址標準。它允許具有私有IP地址的內(nèi)部網(wǎng)絡(luò)訪問因特網(wǎng)。它還意味著用戶不許要為其網(wǎng)絡(luò)中每一臺機器取得注冊的IP地址。
NAT的工作過程如圖1所示:
在內(nèi)部網(wǎng)絡(luò)通過安全網(wǎng)卡訪問外部網(wǎng)絡(luò)時,將產(chǎn)生一個映射記錄。系統(tǒng)將外出的源地址和源端口映射為一個偽裝的地址和端口,讓這個偽裝的地址和端口通過非安全網(wǎng)卡與外部網(wǎng)絡(luò)連接,這樣對外就隱藏了真實的內(nèi)部網(wǎng)絡(luò)地址。在外部網(wǎng)絡(luò)通過非安全網(wǎng)卡訪問內(nèi)部網(wǎng)絡(luò)時,它并不知道內(nèi)部網(wǎng)絡(luò)的連接情況,而只是通過一個開放的IP地址和端口來請求訪問。OLM防火墻根據(jù)預(yù)先定義好的映射規(guī)則來判斷這個訪問是否安全。當(dāng)符合規(guī)則時,防火墻認為訪問是安全的,可以接受訪問請求,也可以將連接請求映射到不同的內(nèi)部計算機中。當(dāng)不符合規(guī)則時,防火墻認為該訪問是不安全的,不能被接受,防火墻將屏蔽外部的連接請求。網(wǎng)絡(luò)地址轉(zhuǎn)換的過程對于用戶來說是透明的,不需要用戶進行設(shè)置,用戶只要進行常規(guī)操作即可。
2.3.型
型防火墻也可以被稱為服務(wù)器,它的安全性要高于包過濾型產(chǎn)品,并已經(jīng)開始向應(yīng)用層發(fā)展。服務(wù)器位于客戶機與服務(wù)器之間,完全阻擋了二者間的數(shù)據(jù)交流。從客戶機來看,服務(wù)器相當(dāng)于一臺真正的服務(wù)器;而從服務(wù)器來看,服務(wù)器又是一臺真正的客戶機。當(dāng)客戶機需要使用服務(wù)器上的數(shù)據(jù)時,首先將數(shù)據(jù)請求發(fā)給服務(wù)器,服務(wù)器再根據(jù)這一請求向服務(wù)器索取數(shù)據(jù),然后再由服務(wù)器將數(shù)據(jù)傳輸給客戶機。由于外部系統(tǒng)與內(nèi)部服務(wù)器之間沒有直接的數(shù)據(jù)通道,外部的惡意侵害也就很難傷害到企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
型防火墻的優(yōu)點是安全性較高,可以針對應(yīng)用層進行偵測和掃描,對付基于應(yīng)用層的侵入和病毒都十分有效。其缺點是對系統(tǒng)的整體性能有較大的影響,而且服務(wù)器必須針對客戶機可能產(chǎn)生的所有應(yīng)用類型逐一進行設(shè)置,大大增加了系統(tǒng)管理的復(fù)雜性。
2.4.監(jiān)測型
監(jiān)測型防火墻是新一代的產(chǎn)品,這一技術(shù)實際已經(jīng)超越了最初的防火墻定義。監(jiān)測型防火墻能夠?qū)Ω鲗拥臄?shù)據(jù)進行主動的、實時的監(jiān)測,在對這些數(shù)據(jù)加以分析的基礎(chǔ)上,監(jiān)測型防火墻能夠有效地判斷出各層中的非法侵入。同時,這種檢測型防火墻產(chǎn)品一般還帶有分布式探測器,這些探測器安置在各種應(yīng)用服務(wù)器和其他網(wǎng)絡(luò)的節(jié)點之中,不僅能夠檢測來自網(wǎng)絡(luò)外部的攻擊,同時對來自內(nèi)部的惡意破壞也有極強的防范作用。據(jù)權(quán)威機構(gòu)統(tǒng)計,在針對網(wǎng)絡(luò)系統(tǒng)的攻擊中,有相當(dāng)比例的攻擊來自網(wǎng)絡(luò)內(nèi)部。因此,監(jiān)測型防火墻不僅超越了傳統(tǒng)防火墻的定義,而且在安全性上也超越了前兩代產(chǎn)品