時間:2023-04-21 18:22:08
序論:好文章的創(chuàng)作是一個不斷探索和完善的過程,我們?yōu)槟扑]十篇安全技術(shù)防范論文范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。
1.1 計算機通信的硬件存在一定的安全隱患
計算機通信需要一些硬件設(shè)備和設(shè)施來實現(xiàn)信息的傳輸和處理,如需要計算機、通信電纜、室外電源等一些硬件設(shè)施。同時,計算機通信還需要內(nèi)部硬件,如數(shù)據(jù)磁盤、光盤、優(yōu)盤等,這些都是進行通信必不可少的硬件組件。硬件設(shè)施長期暴露在戶外或非屏蔽的一些硬件環(huán)境,硬件就會容易損壞或不穩(wěn)定。一旦硬件設(shè)備出現(xiàn)了安全隱患,設(shè)施就會不完整,就會導致計算機通信線路癱瘓,或可能造成信息數(shù)據(jù)的丟失等一些不良的后果。因此,需要加強計算機通信的硬件管理,提高硬件的安全級別,有效消除硬件存在的安全隱患。
1.2 通來自外部網(wǎng)絡的攻擊
如前所述,計算機通信是計算機技術(shù)、信息技術(shù)、現(xiàn)代通訊技術(shù)、網(wǎng)絡技術(shù)和一些其他技術(shù)綜合應用的一個新型的技術(shù)。在這個過程中,有效保障信息傳輸?shù)陌踩欠浅V匾?。由于現(xiàn)代計算機通信必須與網(wǎng)絡緊密相連,在開放的網(wǎng)絡環(huán)境中使用網(wǎng)絡技術(shù),通信安全的復雜性就會帶來了許多不確定的因素。同時,各種網(wǎng)絡攻擊問題都會導致通信信息、通信資源的浪費和通信系統(tǒng)無法正常進行運行,這些來自外部的網(wǎng)絡的干擾和攻擊,將會嚴重危害到人們的根本利益,無法保障數(shù)據(jù)和信息傳輸?shù)恼鎸嵑屯暾?,使得一些信息得到泄露和破壞,嚴重影響了社會的穩(wěn)定。
1.3 通信管理中存在的安全隱患
計算機通信運行正常不僅需要硬件設(shè)施的安全,同時還要求操作員能夠有效地操作機器,這是進行正常通信的一個關(guān)鍵步驟。但是我們看到,由于計算機通信還是處于一個發(fā)展初期,計算機網(wǎng)絡通信在很多單位中不是由專業(yè)人員來負責企業(yè)的安全管理和使用,因此通常會導致一些網(wǎng)絡的安全問題的產(chǎn)生。例如,如果用戶不按照計算機網(wǎng)絡通訊的安全措施來進行操作,則可能導致通信資源和信息出現(xiàn)泄漏。此外,計算機網(wǎng)絡通信還缺乏一套完整的科學管理計劃和方案,這樣就會使得整個管理工作是很容易陷入混亂,最終導致計算機通信的順序和程序不嚴,容易造成通訊癱瘓。
2 計算機通信技術(shù)安全問題的防護措施
2.1 提高計算機系統(tǒng)設(shè)備的性能
計算機通信網(wǎng)絡是一個基于網(wǎng)絡通信技術(shù)的來發(fā)展的,需要解決計算機通信的安全問題,首先需要從技術(shù)層面入手。當前基于計算機網(wǎng)絡通信技術(shù)的發(fā)展現(xiàn)狀,一些開發(fā)商和相關(guān)開發(fā)公司通常只注重實際效果,而忽略了網(wǎng)絡通信過程中存在的安全問題。在未來的系統(tǒng)設(shè)計中,需要充分考慮設(shè)計中存在的安全問題,并且針對這些問題,采取有效的防護措施,有效提高計算機通信設(shè)備的安全性能,以確保在使用或數(shù)據(jù)
傳輸過程中能夠保障數(shù)據(jù)信息的安全和有效性,同時還要不斷完善相關(guān)協(xié)議,使得傳輸?shù)男畔⒉粫艿綋p壞。
2.2 提高網(wǎng)絡技術(shù)人員的安全意識
計算機通信的技術(shù)措施是必不可少的硬件措施,同時還應結(jié)合一些有效的輔助措施來進行幫助。計算機網(wǎng)絡通信安全問題需要得到足夠的重視,應進行有效的安全研究和宣傳工作,積極使用一些新技術(shù),使得技術(shù)水平能夠達到一個新的標準。還需要不斷加強員工的安全教育,以增強他們的網(wǎng)絡安全意識,盡量減少由于人為因素造成的一些安全隱患。重視網(wǎng)絡人才的培養(yǎng),需要各個部門進行通力合作,加強崗位人員的定期培訓,讓他們在計算機網(wǎng)絡安全方面掌握一定的專業(yè)知識和經(jīng)驗,從而達到提到他們的安全意識,還能夠使得他們的專業(yè)技能夠得到提高,能夠采取有效的措施對網(wǎng)絡通信進行有效的安全保護。
1.2網(wǎng)絡黑客攻擊隨著互聯(lián)網(wǎng)經(jīng)濟規(guī)模發(fā)展,電子商務逐漸步入人們的經(jīng)濟生活,在國民經(jīng)濟中占據(jù)較為重要的位置。因此,網(wǎng)絡黑客的攻擊更加具有選擇性和針對性,從傳統(tǒng)的炫耀網(wǎng)絡技術(shù)為目的轉(zhuǎn)為竊取市場經(jīng)濟資料、竊取政企單位或個人的金錢為目的,網(wǎng)絡黑客的攻擊更加嚴重。
2網(wǎng)絡安全防范的作用及具體措施
2.1設(shè)置防火墻防火墻是網(wǎng)絡安全防范最為常用的一種技術(shù),防火墻采取的技術(shù)主要包括包過濾、應用網(wǎng)關(guān)或子網(wǎng)屏蔽等具體的措施,可以有效地加強網(wǎng)絡用戶訪問控制,防止非法用戶進入內(nèi)部網(wǎng)絡竊取資源,保護內(nèi)部網(wǎng)絡設(shè)備的安全,防止網(wǎng)絡內(nèi)部敏感的、價值較高的數(shù)據(jù)遭受破壞。防火墻可以進行過濾規(guī)則設(shè)置,決定內(nèi)部服務的訪問對象范圍,防火墻只允許授權(quán)的合法數(shù)據(jù)通過網(wǎng)絡,保護網(wǎng)絡安全。
2.2運用網(wǎng)絡加密技術(shù)網(wǎng)絡數(shù)據(jù)傳輸過程中,可以采用數(shù)據(jù)加密技術(shù),保證數(shù)據(jù)傳輸?shù)耐暾浴>W(wǎng)絡加密技術(shù)分為多個階段,分別是數(shù)據(jù)存儲、數(shù)據(jù)傳輸、數(shù)據(jù)完整性鑒別等階段。數(shù)據(jù)傳輸加密可以采用多種技術(shù),比如美國的TripleDES、GDES、NewDES技術(shù),歐洲的IDEA技術(shù),日本的RC4、RC5加密技術(shù)。網(wǎng)絡加密技術(shù)是網(wǎng)絡安全最有效的防范技術(shù),其可以防止非法用戶竊聽和入網(wǎng),并且可以拒絕惡意軟件篡改數(shù)據(jù)。
2.3網(wǎng)絡的實時監(jiān)測網(wǎng)絡的實時監(jiān)測可以及時地發(fā)現(xiàn)網(wǎng)絡中傳輸?shù)臄?shù)據(jù),基于入侵檢測、數(shù)據(jù)挖掘、神經(jīng)網(wǎng)絡數(shù)據(jù)分析等多種手段判斷數(shù)據(jù)是否異常,以便能夠及時地發(fā)現(xiàn)網(wǎng)絡中的非法數(shù)據(jù)流,采用防范技術(shù),也可以誘導非法數(shù)據(jù)流流到偽主機或服務器上,避免網(wǎng)絡遭受破壞,影響正常使用。
2.4采用多層安全級別防護病毒系統(tǒng)據(jù)統(tǒng)計,傳統(tǒng)的網(wǎng)絡安全防范技術(shù)可以阻擋和防范80%的網(wǎng)絡攻擊,但是隨著網(wǎng)絡攻擊手段的多種多樣,部分網(wǎng)絡病毒隱藏較深,不易被發(fā)現(xiàn)。因此可以采用動態(tài)的、多層次的安全防護系統(tǒng),防止病毒入侵,即使病毒入侵成功,一旦病毒爆發(fā),多層安全級別防護病毒系統(tǒng)也可以將病毒感染限制在可控范圍,并且甄別之后將其刪除。
2.5構(gòu)建規(guī)范的網(wǎng)絡安全管理制度網(wǎng)絡服務對象是人,因此在網(wǎng)絡使用過程中,必須加強法律監(jiān)管的力度,打擊網(wǎng)絡安全犯罪。政府應盡快從權(quán)利保護、責任認定、責任追究和法律保障上立法,保護個人信息,明確個人、網(wǎng)站和監(jiān)管機構(gòu)所應承擔的責任、義務。政府在這個過程中,應該扮演好引導者的身份,在思想建設(shè)上、法制建設(shè)上等多方面,對網(wǎng)絡進行一定的合理的規(guī)范和約束。
在政府的網(wǎng)絡信息系統(tǒng)中,物理風險是多種多樣的,主要有地震、水災、火災等環(huán)境事故,人為操作失誤或錯誤,設(shè)備被盜被毀,電磁干擾,電源故障等等。
1.2操作系統(tǒng)風險
在網(wǎng)絡信息操作系統(tǒng)中,由于計算機水平不夠高,和一些操作系統(tǒng)本身的結(jié)構(gòu)問題,導致操作系統(tǒng)的安全性不夠。在創(chuàng)建進程中出現(xiàn)問題也會形成操作系統(tǒng)風險。
1.3網(wǎng)絡自身的缺陷帶來的風險
受科學技術(shù)水平的限制,網(wǎng)絡系統(tǒng)自身存在著缺陷。一方面它受地震、火災等客觀自然因素的影響,另一方面它還受自身所處的環(huán)境的影響,例如磁場、污染等。這都是信息網(wǎng)絡系統(tǒng)自身缺陷,它會危害整個的網(wǎng)絡系統(tǒng)設(shè)備,危害政府網(wǎng)絡信息的安全。
1.4計算機病毒風險
受科學技術(shù)的限制,伴隨著計算機網(wǎng)絡的發(fā)展,計算機病毒也越來越快的加快了傳播速度。計算機病毒的種類越來越多,力量越來越強大,它會嚴重的影響政府網(wǎng)絡信息的安全性的。
1.5安全意識淡薄
計算機網(wǎng)絡的生活化,讓越來越多的人注意到它的方便性和實用性,而忽視了它的安全性。在網(wǎng)絡系統(tǒng)中,填入的信息會留下痕跡,容易讓一些黑客破解并獲得這些信息。在政府的網(wǎng)絡系統(tǒng)中,政府單位更多的是注意設(shè)備的引入和運用,而對其后期的管理和安全性的考慮比較少,也就是安全意識淡薄,這就會給政府網(wǎng)絡信息安全帶來風險。
1.6安全管理體系不健全
淡薄的安全意識導致了政府部門對安全管理體系的不重視。在政府網(wǎng)絡信息的管理上,沒有統(tǒng)一的信息管理指標,沒有足夠的網(wǎng)絡信息安全部門進行安全管理實施,沒有健全的安全管理體系。安全管理體系不健全就會導致在保護政府的網(wǎng)絡信息的時候出現(xiàn)很多漏洞、風險,給信息安全帶來風險。
2政府網(wǎng)絡信息的安全的防范措施
2.1政府網(wǎng)絡信息的訪問控制
政府網(wǎng)絡信息的訪問控制主要是對訪問者以及進入和出入政府網(wǎng)絡信息系統(tǒng)的情況的控制。要阻止沒有經(jīng)過授權(quán)的計算機用戶進入政府的網(wǎng)站,要限制每天進入政府網(wǎng)站的人數(shù),要限制使用政府計算機系統(tǒng)的資源。保證網(wǎng)站的數(shù)據(jù)資源不會被非法用戶所用,保證政府網(wǎng)站數(shù)據(jù)資源不被惡意的修改,保證資源的有效運用。
2.2在政府網(wǎng)絡信息系統(tǒng)中建立識別和鑒別機制。
每一個網(wǎng)站瀏覽用戶都用ID注冊,一個ID只能代表一個用戶。通過口令機制,手紋機制,照片機制等來鑒別網(wǎng)站用戶,確認用戶信息的真實性。在網(wǎng)絡系統(tǒng)中利用代碼制定口令,當用戶進入政府信息網(wǎng)絡的時候系統(tǒng)就會詢問用戶的口令,只有口令被識別的用戶能夠進入政府信息網(wǎng)絡系統(tǒng),進行信息資料的查詢。還可以通過手紋來識別用戶。首先要錄入計算機用戶的手紋,在以后進入系統(tǒng)查詢信息的時候可以直接同國手紋識別控制用戶進入。當然,手紋機制的建立需要統(tǒng)一的安排,錄入程序較麻煩,所以更多的是利用設(shè)有密碼的口令進行識別鑒別控制。
2.3在政府網(wǎng)絡信息安全系統(tǒng)中運用加密技術(shù)
在政府網(wǎng)絡信息安全系統(tǒng)中運用加密技術(shù)可以有效的阻止非法用戶非法進入政府網(wǎng)絡信息系統(tǒng)非法的訪問數(shù)據(jù),非法的盜竊系統(tǒng)信息。要根據(jù)信息網(wǎng)絡信息的變化規(guī)則,實行相對應的加密技術(shù),把已有的容易被識別的信息轉(zhuǎn)化成為不可被識別的信息。
2.4發(fā)展自主的信息產(chǎn)業(yè),構(gòu)建網(wǎng)絡安全的技術(shù)支撐
網(wǎng)絡信息的全球化使各國之間的信息流通的更快,交流的更頻繁,同時,網(wǎng)絡信息安全問題也越來越嚴重。如今雖然科技在不斷的進步,但我國在計算機應用上還多是使用國外的計算機技術(shù),沒有自己的計算機核心技術(shù),受外國的計算機軟件開發(fā)商的控制,政府網(wǎng)絡信息安全自然就沒有保障。政府網(wǎng)絡信息關(guān)系到黨政部門,關(guān)系到整個國家的政治經(jīng)濟利益,我們必須發(fā)展自主的信息產(chǎn)業(yè),構(gòu)建網(wǎng)絡安全技術(shù)支撐。國家政府要在資金、技術(shù)、人力等方面加大投入力度,開發(fā)計算機自主知識產(chǎn)權(quán)技術(shù)。例如我國基于Linux操作系統(tǒng)開發(fā)出來的中軟,中科等。
2.5加強政府網(wǎng)絡信息安全管理制度的制定
安全管理體系不健全就會導致在保護政府的網(wǎng)絡信息的時候出現(xiàn)很多漏洞、風險,給信息安全帶來風險,因此要加強政府網(wǎng)絡信息安全管理制度的制定。對網(wǎng)絡操作使用、機房管理制度、網(wǎng)絡系統(tǒng)維護制度等進行規(guī)范,要加強對員工的安全意識的培訓,制定詳細的網(wǎng)絡信息日志,并及時的檢查日志。政府網(wǎng)絡信息安全管理制度在制定的時候還要對政府網(wǎng)絡信息系統(tǒng)中的重要的數(shù)據(jù)進行備份并存儲在光盤中,防止計算機系統(tǒng)崩潰造成的損失。此外,在計算機應用軟件上,政府要加強管理,確保政府部門所使用的計算機軟件符合安全技術(shù)指標。
2.6增強政府工作人員的安全防范意識
在政府部門中,很多管理者缺少信息安全意識,當遭到黑客的攻擊的時候不能及時有效的應對。要增強政府網(wǎng)絡信息管理人員的安全防范意識,讓他們認識到每一條政府網(wǎng)絡信息都是重要的,要對管理人員進行培訓,提高他們的信息安全素質(zhì),確保各個信息安全環(huán)節(jié)的有效進行。
計算機網(wǎng)絡論文參考文獻:
[1]李磊.基于計算機網(wǎng)絡病毒的主要特性及功能的分析與研究[J].山東工業(yè)技術(shù),2016,(01):157.
[2]丁媛媛.計算機網(wǎng)絡病毒防治技術(shù)及如何防范黑客攻擊探討[J].赤峰學院學報(自然科學版),2012,(08):41-42.
[3]羅婷婷.網(wǎng)絡侵害行為分析[J].湖北民族學院學報(哲學社會科學版).2015(04).
[4]劉海燕,黃睿,黃軒.基于主題爬蟲的漏洞庫維護系統(tǒng)[J].計算機與現(xiàn)代化.2014(08).
[5] 譚浩強.C程序設(shè)計[M].4版.北京:清華大學出版社,2010.
[6] 未來教育.全國計算機等級考試模擬考場二級C[M].成都:電子科技大學出版社,2015.
[7] 教育部考試中心.全國計算機等級考試二級教程-C語言程序設(shè)計[M].北京:高等教育出版社,2002.
計算機網(wǎng)絡論文參考文獻:
[1]姚渝春,李杰,王成紅.網(wǎng)絡型病毒與計算機網(wǎng)絡安全[J].重慶大學學報(自然科學版),2003,26(9).
[2]吉玲峰.網(wǎng)絡型病毒與計算機網(wǎng)絡安全[J].計算機光盤軟件與應用,2013(5).
[3]許江蘭.淺談網(wǎng)絡型病毒與計算機網(wǎng)絡安全[J].計算機光盤軟件與應用,2011(16).
[4]伍毅強醫(yī)院計算機網(wǎng)絡設(shè)備管理及維護策略研究[J].無線互聯(lián)科技,2014,1:199.
[5]汪忠樂醫(yī)院計算機網(wǎng)絡安全管理工作的維護措施[J].無線互聯(lián)科技,2015,07:55-56.
[6]張波.試論醫(yī)院計算機網(wǎng)絡設(shè)備的管理措施和維護策略[J].科技創(chuàng)新導報,2013,24:29.
計算機網(wǎng)絡論文參考文獻:
[1]李先宗.計算機網(wǎng)絡安全防御技術(shù)探究[J].電腦知識與技術(shù),2015(21):33-35.
[2]羅恒輝.計算機網(wǎng)絡信息與防御技術(shù)的應用實踐芻議[J].信息與電腦,2016(2):170-171.
[3]李軍.基于信息時代的網(wǎng)絡技術(shù)安全及網(wǎng)絡防御分析[J].網(wǎng)絡安全技術(shù)與應用,2016(1):17-18.
[4]吳曉旭.計算機網(wǎng)絡安全的防御技術(shù)管窺[J].智能城市,2016(4):120-121.
[5]彭龍.企業(yè)計算機網(wǎng)絡信息安全體系的構(gòu)建研究[J].科技廣場,2016(5):94-98.
[6]阮彥鈞.計算機網(wǎng)絡安全隱患及防御策略探討[J].科技與創(chuàng)新,2016(16):91-92.
一、校園網(wǎng)絡安全概述
計算機網(wǎng)絡是信息社會的基礎(chǔ),己經(jīng)進入社會的各個角落。經(jīng)濟、文化、軍事、教育和社會日常生活越來越多地依賴計算機網(wǎng)絡。但是不容忽略的是網(wǎng)絡本身的開放性、不設(shè)防和無法律約束等特點,在給人們帶來巨大便利的同時,也帶來了一些問題,網(wǎng)絡安全就是其中最為顯著的問題之一。計算機系統(tǒng)安全的定義主要指為數(shù)據(jù)處理系統(tǒng)建立和采用的安全保護技術(shù)。計算機系統(tǒng)安全主要涉及計算機硬件、軟件和數(shù)據(jù)不被破壞、泄漏等。由此,網(wǎng)絡安全主要涉及硬件、軟件和系統(tǒng)數(shù)據(jù)的安全。
近幾年,隨著計算機網(wǎng)絡的迅速發(fā)展,全國各高校都普遍建立了校園網(wǎng)。校園網(wǎng)成為學校重要的基礎(chǔ)設(shè)施。同時,校園網(wǎng)也同樣面臨著越來越多的網(wǎng)絡安全問題。但在高校網(wǎng)絡建設(shè)的過程中,普遍存在著“重技術(shù)、輕安全”的傾向,隨著網(wǎng)絡規(guī)模的迅速發(fā)展,網(wǎng)絡用戶的快速增長,校園網(wǎng)從早先的教育試驗網(wǎng)的轉(zhuǎn)變成教育、科研和服務并重的帶有運營性質(zhì)的網(wǎng)絡。校園網(wǎng)作為數(shù)字化信息的最重要傳輸載體,如何保證校園網(wǎng)絡能正常的運行不受各種網(wǎng)絡黑客的侵害就成為各個高校不可回避的一個緊迫問題,解決網(wǎng)絡安全問題逐漸引起了各方面的重視。
從根本上說,校園計算機網(wǎng)絡系統(tǒng)的安全隱患都是利用了網(wǎng)絡系統(tǒng)本身存在的安全弱點,而系統(tǒng)在使用、管理過程中的失誤和疏漏更加劇了問題的嚴重性。威脅校園網(wǎng)安全的因素主要包括:網(wǎng)絡協(xié)議漏洞造成的威脅,操作系統(tǒng)及應用系統(tǒng)的漏洞造成的威脅,攻擊工具獲取容易、使用簡單,校園網(wǎng)用戶的安全意識不強,計算機及網(wǎng)絡應用水平有限等方面。
關(guān)于網(wǎng)絡安全的法律法規(guī)都已出臺,學校網(wǎng)絡中心也制定了各自的管理制度,但是還存在著各種現(xiàn)實問題,宣傳教育的力度不夠,許多師生法律意識淡薄。網(wǎng)上活躍的黑客交流活動,也為網(wǎng)絡破壞活動奠定了技術(shù)基礎(chǔ)。這是本論文討論的背景和亟待解決的問題。
二、校園網(wǎng)的安全防范技術(shù)
校園網(wǎng)絡的安全是整體的、動態(tài)的,主要有網(wǎng)絡物理安全、系統(tǒng)安全、網(wǎng)絡安全、應用安全等多方面的內(nèi)容,通過采用防火墻、授權(quán)認證、數(shù)據(jù)加密、入侵檢測等安全技術(shù)為手段,才有利于更有效地實現(xiàn)校園網(wǎng)絡安全、穩(wěn)定運行。論文將對常用的校園網(wǎng)絡安全技術(shù)進行研究。
首先是認證技術(shù),認證技術(shù)是網(wǎng)絡通信中建立安全通信信道的重要步驟,是安全信息系統(tǒng)的“門禁”模塊,是保證網(wǎng)絡信息安全的重要技術(shù)。認證的主要目的是驗證信息的完整性,確認被驗證的信息在傳遞或存儲過程中沒有被篡改或重組,并驗證信息發(fā)送者的真實性,確認他沒有被冒充。認證技術(shù)是防止黑客對系統(tǒng)進行主動攻擊的一種重要技術(shù)手段,主要通過數(shù)字信封、數(shù)字摘要、數(shù)字簽名、智能卡和生物特征識別等技術(shù)來實現(xiàn)。
第二是密碼技術(shù),目前保障數(shù)據(jù)的安全主要采用現(xiàn)代密碼技術(shù)對數(shù)據(jù)進行主動保護,如數(shù)據(jù)保密、雙向身份認證。數(shù)據(jù)完整性等,由此密碼技術(shù)是保證信息的安全性的關(guān)鍵技術(shù)。密碼技術(shù)在古代就己經(jīng)得到相當?shù)膽茫珒H限于外交和軍事等重要領(lǐng)域。隨著計算機技術(shù)的迅速發(fā)展,密碼技術(shù)發(fā)展成為集數(shù)學、電子與通信、計算機科學等學科于一身的交叉學科。密碼技術(shù)不僅能夠保證機密性信息的加密,而且完成了數(shù)字簽名、系統(tǒng)安全等功能。所以,使用密碼技術(shù)不僅可以保證信息的機密性,而且可以防止信息被篡改、假冒和偽造。現(xiàn)在密碼技術(shù)主要是密碼學。密碼學也是密碼技術(shù)的理論基礎(chǔ),主要包括密碼編碼學和密碼分析學。密碼編碼學主要研究如何對信息進行編碼,以此來隱藏、偽裝信息,通過對給定的有意義的數(shù)據(jù)進行可逆的數(shù)學變換,將其變?yōu)楸砻嫔想s亂無章的數(shù)據(jù),而只有合法的接收者才能恢復原來的數(shù)據(jù),由此保證了數(shù)據(jù)安全。密碼分析學是研究如何破譯經(jīng)過加密的消息并識別偽造消息??傊?,密碼編碼技術(shù)和密碼分析技術(shù)相互支持、密不可分。
第三是防火墻技術(shù),防火墻是指放置在不同網(wǎng)絡或網(wǎng)絡安全域之間的系列部件的組合。防火墻在不同網(wǎng)絡區(qū)域之間建立起控制數(shù)據(jù)交換的唯一通道,通過允許或拒絕等手段實現(xiàn)對進出內(nèi)部網(wǎng)絡的服務和訪問的控制。防火墻本身也具有較強的抗攻擊能力,能有效加強不同網(wǎng)絡區(qū)域之間的訪問控制,是提供信息安全服務,實現(xiàn)網(wǎng)絡安全的重要的基礎(chǔ)設(shè)施。
第四是入侵檢測系統(tǒng)。網(wǎng)絡安全風險系數(shù)越來越高,防火墻技術(shù)己經(jīng)不能滿足人們對網(wǎng)絡安全的需求。入侵檢測系統(tǒng)作為對防火墻及其有益的補充,不僅能幫助網(wǎng)絡系統(tǒng)快速發(fā)現(xiàn)攻擊的發(fā)生,也擴展了系統(tǒng)管理員的安全管理能力,有效提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
三、結(jié)語
網(wǎng)絡技術(shù)迅速發(fā)展的同時,也帶來了越來越多的網(wǎng)絡安全問題,校園網(wǎng)安全防范的建設(shè)更是一項復雜的系統(tǒng)工程,需要相關(guān)工作人員予以更多的重視。論文在辨清網(wǎng)絡安全和校園網(wǎng)絡安全的定義的基礎(chǔ)上,從認證技術(shù)、密碼技術(shù)、防火墻、入侵檢測系統(tǒng)、訪問控制技術(shù)、虛擬專用網(wǎng)六個方面分析了校園網(wǎng)安全防范技術(shù),這不僅是理論上的分析,也為網(wǎng)絡安全實踐提供了一定的借鑒。
參考文獻:
[1]蔡新春.校園安全防范技術(shù)的研究與實現(xiàn)[J].合肥工業(yè)大學,2009(04).
[2]謝慧琴.校園網(wǎng)安全防范技術(shù)研究[J].福建電腦,2009(09).
[3]卜銀俠.校園網(wǎng)安全防范技術(shù)體系[J].硅谷,2011(24).
[4]陶甲寅.校園網(wǎng)安全與防范技術(shù)[J].電腦知識與技術(shù),2007(01).
[5]袁修春.校園網(wǎng)安全防范體系[D].蘭州:西北師范大學,2005.
一、關(guān)于黑客
黑客是英文“Hacker”的音譯,《牛津英語詞典》解釋“Hacker”一詞涉及到計算機的義項是:“利用自己在計算機方面的技術(shù),設(shè)法在未經(jīng)授權(quán)的情況下訪問計算機文件或網(wǎng)絡的人”。最初的黑客,指的是那些盡力挖掘計算機程序的最大潛力的電腦精英,他們以編寫簡潔完善的程序和發(fā)現(xiàn)計算機系統(tǒng)漏洞從而促進計算機技術(shù)發(fā)展和系統(tǒng)完善為己任,但隨著互聯(lián)網(wǎng)的興起與發(fā)展,黑客的成分越來越復雜,部分黑客開始不遵守網(wǎng)絡道德和法律規(guī)范,并對網(wǎng)絡和網(wǎng)絡用戶進行惡意的攻擊與破壞?,F(xiàn)在有些電腦專家的解釋是:“黑客”應該指那些利用計算機程序編制技術(shù)給電腦網(wǎng)站和計算機系統(tǒng)制造麻煩且危害網(wǎng)絡安全的人。
隨著網(wǎng)絡的迅速發(fā)展,網(wǎng)絡安全問題日趨嚴重,黑客攻擊也日益猖獗,在大多數(shù)人看來,無處不在的黑客給整個網(wǎng)絡社會和社會經(jīng)濟帶來了巨大的惡劣的影響。
二、黑客入侵方式及防范措施
要對黑客入侵或攻擊進行有效防范,就必須先了解黑客是使用哪些方式入侵,正所謂知己知彼。但是因為黑客入侵的方式方法有好多,黑客攻擊技術(shù)更是層出不窮,但黑客入侵離不開四種最基本的方式和途徑,所以最基本的防范措施往往也是最簡單和最有效的方法,下邊分別作一介紹。
1、由IP地址入侵
這個途徑是最常見也是最典型的黑客入侵方式,不管是通過操作系統(tǒng)還是應用軟件的漏洞等哪種方式入侵,必須先知道你電腦的門牌號也就是IP地址,所以對于個人用戶完全可以通過隱藏IP地址,使自己電腦的IP地址讓別人無法知道,從而有效地對黑客進行防范。
2、E-Mail入侵
這也是很多黑客經(jīng)常使用的入侵方式,是當通過IP入侵不成功后的第二種選擇。要想防御黑客使用E-mail入侵并不難,只要對收到的郵件多查多看,而對未知來路的郵件不輕易打開,并經(jīng)常對郵件程序進行漏洞修補,則很大程度上可以防范黑客入侵。
3、借助下載文件入侵
在Internet世界中下載文件是很普遍的行為,于是某些黑客就會在某些軟件中夾帶木馬等惡意程序放在網(wǎng)站讓人下載,當下載完成對所下載的軟件進行安裝的同時,木馬等惡意程序同時進行了安裝,往往讓人防不勝防。其實對這種入侵進行防范,最簡單有效的方法就是使用正版殺毒軟件的實時監(jiān)控程序功能和具有網(wǎng)絡監(jiān)控防護的防火墻軟件來進行防護,另外不要從不明網(wǎng)站和可能的惡意網(wǎng)站進行下載也是很重要的。
4、借助網(wǎng)頁趁機入侵
通過瀏覽網(wǎng)頁來趁機入侵也是許多黑客的慣用方法,這種入侵可以通過設(shè)置瀏覽器的安全級別以及ActiveX和Java程序進行禁用來進行防范,當然同時會影響部分網(wǎng)頁的正常瀏覽。論文參考。另外不要瀏覽一些不正規(guī)和不可靠的網(wǎng)站,也可以有效防范借助網(wǎng)頁進行入侵。
三、黑客群體的引導與利用
對于黑客的認識,多數(shù)人往往局限在其惡意攻擊進行破壞的邪惡或罪惡的一面,其實事實并非如此。因為任何事物都有兩面性,黑客對于社會并非一無是處,只要能趨利避害,黑客和黑客技術(shù)正是促進網(wǎng)絡安全的需要。論文參考。
1.網(wǎng)絡安全公司需要黑客
從事計算機網(wǎng)絡安全技術(shù)服務的公司,如果沒有研究和開發(fā)黑客技術(shù)的水平,或者沒有發(fā)現(xiàn)客戶系統(tǒng)潛在隱患與危險的能力,其網(wǎng)絡安全服務質(zhì)量是沒有辦法保證的。因為網(wǎng)絡安全的防范對象是黑客,所以必須有了解攻擊手段的黑客參與,才能更全面地防范黑客攻擊。因此,黑客的存在至少對網(wǎng)絡安全公司的服務質(zhì)量的提高起著推動作用.合格的網(wǎng)絡安全專家必須具備黑客的能力,不了解黑客技術(shù)的網(wǎng)絡安全專家是不可想象的。
2.國家信息安全和互聯(lián)網(wǎng)信息戰(zhàn)需要黑客
Internet的開放與互連的特征,決定了黑客可以利用黑客技術(shù)遠距離進行跨國攻擊。論文參考。而黑客技術(shù)既可以用于攻擊,也可以用于防御,這是一個很淺顯的道理。自古用兵之道,必須攻防兼?zhèn)?。從宏觀角度講,國家安全不僅僅是過去的國家安全,它涵蓋的范圍逐漸擴大,信息安全也成為國家安全的一部分。而未來信息戰(zhàn)的勝負可能會有賴于一個國家的整體黑客技術(shù)水平,同樣,從信息國家安全的高度而言,黑客技術(shù)的發(fā)展更有利于國家安全的大局。
網(wǎng)絡安全專家和軍事專家已意識到,真正有組織的大規(guī)模的信息戰(zhàn)還沒有到來,誰也估計不到破壞會到什么程度,要打贏信息戰(zhàn)這場未來的戰(zhàn)爭,除了對網(wǎng)絡安全技術(shù)要有足夠的準備外,其他方面的人力和物質(zhì)準備更是重要,這也就有了黑客充分發(fā)揮他們特長為網(wǎng)絡安全服務的機會。
四、結(jié)束語
黑客既有破壞網(wǎng)絡安全的一面,同時黑客和黑客技術(shù)還能促進網(wǎng)絡安全,只有充分利用黑客的知識、智慧與技術(shù),趨利避害,使其“人盡其才、為我所用”,以構(gòu)建理想的和諧社會,從而讓我們能夠從容面對未來的信息戰(zhàn)!
參考文獻
[1]高永平.“黑客”的來歷.讀寫天地,2007,06.
[2]曹天杰,張永平,蘇成編著. 計算機系統(tǒng)安全.北京:高等教育出版社,2003.
工程項目安全法律責任來源于法律法規(guī)及工程建設(shè)合同??刂剖鹿孰[患是項目安全管理的最終目的,系統(tǒng)危險的辨別預測、分析評價都是危險控制技術(shù)。以工程技術(shù)措施和管理措施為主,加強有關(guān)的安全檢查和技術(shù)方案審核工作,通過利用危險控制技術(shù),做到預知危險、杜絕危險,把安全事故及法律風險發(fā)生降到最低。
1三全原則防范工程安全事故責任
三控制原理借鑒于美國管理學全面質(zhì)量管理(TQC)的思想,對于安全管理同樣適用
1.1全面安全控制
要求做到:縱向組織管理角度,安全目標的實現(xiàn),有賴于項目組織的上層、中層、低層乃至一線員工的通力協(xié)作,尤以高層管理能否全力支持和參與,起著決定作用。高層側(cè)重安全決策,制定安全方針、政策、目標和計劃,并統(tǒng)一組織協(xié)調(diào)各部門、各環(huán)節(jié)、各類人員的安全控制活動,中層要落實領(lǐng)導層的安全決策,運用一定的方法找到各部門的關(guān)鍵、薄弱環(huán)節(jié)或必須解決的重要事項,確定出本部門的目標和對策,更好的執(zhí)行本部門的安全控制職能,基層則要求每個員工都要嚴格按標準、按規(guī)范進行施工和生產(chǎn),相互分工合作,互相支持協(xié)助,開展群眾合理化建議和安全管理小組活動,建立健全項目的全面安全控制體系。橫向項目各部門職能間的配合角度,要保證安全目標的實現(xiàn),必須使項目組織的所有安全控制活動構(gòu)成一個有效整體。廣義上,橫向配合協(xié)調(diào)還包括業(yè)主、勘察設(shè)計、施工及分包、監(jiān)理材料設(shè)備供應方之間,各相關(guān)方應都制定安全控制的方案并互相支持。
1.2全過程安全控制
建設(shè)工程的完成要經(jīng)歷一定的周期。安全控制應從源頭開始,貫穿始終,進行全過程控制。為保證安全目標的實現(xiàn),必須把影響安全的所有環(huán)節(jié)和因素都控制起來,主要有項目策劃與決策過程、勘察設(shè)計過程、施工采購過程、施工組織與準備過程、檢測設(shè)備控制與計量過程、施工生產(chǎn)的檢驗試驗過程、安全目標的評定過程、工程竣工驗收與交付工程及工程回訪維修過程。全過程控制要強調(diào)預防為主、不斷改進思想,將安全管理重點從“事后把關(guān)”轉(zhuǎn)移到“事前預防”上來;還要強調(diào)為顧客服務思想,在項目組織內(nèi)要樹立“下道工序是顧客”、“努力為下道工序服務”的思想,使全過程安全控制一環(huán)扣一環(huán),貫穿整個項目過程。
1.3全員參與安全控制
全員參與安全控制是工程項目各方面、各部門、各環(huán)節(jié)安全工作的綜合反映。其中任何一環(huán)節(jié)、任何一個人的安全工作質(zhì)量都會不同程度的直接或間接影響工程項目的整個安全目標。全員參與安全控制要求必須抓好全員的安全教育與培訓,要制定各部門、各級各類人員的安全責任制,明確任務和職權(quán),各司其職,密切配合,以形成一個高效、協(xié)調(diào)、嚴密的安全管理工作系統(tǒng),要開展多種形式的群眾性安全管理活動,充分發(fā)揮廣大職工的聰明才智和當家作主的進取精神,采用多種形式激發(fā)全員參與安全控制工作的積極性。
2綜合控制原則防范工程安全事故責任
2.1法律手段
市場經(jīng)濟條件下,國家主要通過法律手段來規(guī)范建筑建設(shè)市場的安全,盡可能的減少直接行政干預。安全生產(chǎn)法律法規(guī)是國家以強制力保證實施的行為規(guī)范,安全標準,以保障職工在生產(chǎn)過程中的安全和健康。企業(yè)應當以國家法律法規(guī)標準為基準,細化制定出符合本企業(yè)實際的安全生產(chǎn)管理制度、具體操作規(guī)程和管理流程,尤其是各類強制性技術(shù)標準應當?shù)扔诨蚋哂趪覙藴?。依法治企是市場?jīng)濟條件下企業(yè)的必修課。實踐證明,絕大多數(shù)安全事故是由于不守法而造成的,所以依法生產(chǎn)、依規(guī)范操作是減少或消除安全事故的根本保障。
2.2經(jīng)濟手段
經(jīng)濟手段通過建設(shè)市場內(nèi)在的經(jīng)濟聯(lián)系,調(diào)整各安全主體之間的利益,從而保證安全管理的經(jīng)濟基礎(chǔ)。經(jīng)濟手段是各類安全生產(chǎn)責任主體通過各類保險和擔保來維護自身利益,同時國家通過經(jīng)濟杠桿使質(zhì)量好、信譽高的企業(yè)得到經(jīng)濟利益,這是市場機制發(fā)揮基礎(chǔ)作用的手段。工傷保險、建筑意外傷害保險、建筑工程一切險、經(jīng)濟懲罰制度、提取安全費用和提取風險抵押金等經(jīng)濟手段,是在建設(shè)建筑業(yè)中普遍使用的經(jīng)濟手段各種經(jīng)濟手段通過經(jīng)濟刺激方式促進企業(yè)安全管理系統(tǒng)的改善,促進企業(yè)安全業(yè)績的提高。
2.3科技手段
安全管理需要安全科技的推動,安全科技的使用可以幫助人們帶來更低廉的成本和更有效的安全防護。要實現(xiàn)安全生產(chǎn),必須依靠科技進步,大力發(fā)展安全科技技術(shù),以改造傳統(tǒng)工程建設(shè)建筑業(yè)的生產(chǎn)過程,從設(shè)計、施工、技術(shù)裝備、勞動保護用品等方面保障安全生產(chǎn),從本質(zhì)上為促進企業(yè)安全管理水平的提高提供技術(shù)手段支持,最終提高安全管理水平和管理效率。在安全技術(shù)問題上,除國家增大投入外,企業(yè)也應在可能的前提下,增加科技研發(fā)的人力、物力、財力的投人,如果研發(fā)成功,對企業(yè)、對國家、對社會都是貢獻,也能為企業(yè)帶來一定的經(jīng)濟效益,應當引起重視。
2.4文化手段
企業(yè)應當重視安全文化建設(shè):安全文化手段是企業(yè)進行安全管理的內(nèi)在的驅(qū)動力,是企業(yè)通過對多年工程實踐中的成功管理經(jīng)驗和失敗管理教訓的總結(jié),從而對安全生產(chǎn)管理指導思想問題進行的理性概括。安全文化建設(shè)是企業(yè)滿足法律、道義、社會責任的基本前提,也是與國際勞工大會倡導的預防性國家安全與健康文化接軌、增強國際競爭力的必經(jīng)程序。
2.5行政手段
企業(yè)行政手段在安全管理控制方面也是不可或缺的手段,是配合企業(yè)安全生產(chǎn)責任制得到有效落實的重要保障。實踐證明,將安全工作績效作為考核員工的重要指標,并與其職務的升降合理掛鉤,一般是能夠激發(fā)員工安全責任意識和工作積極性的,對于企業(yè)的安全管理工作會起到良好的促進作用。
3資質(zhì)控制防范工程安全事故責任
實踐證明,無資質(zhì)或超越資質(zhì)等級承包工程,是造成安全生產(chǎn)事故的主要原因,必須嚴把資質(zhì)審查關(guān)。包括兩方面,其一是專業(yè)承包資質(zhì),其二是安全資質(zhì)。要堅決杜絕不符合資質(zhì)條件的單位參與工程建設(shè),杜絕掛靠等多種形式規(guī)避國家資質(zhì)管理的違法行為。
4建立體系防范工程安全事故責任
影響工程項目安全的因素主要是施工中人的不安全行為、物的不安全狀態(tài)作業(yè)環(huán)境的不安全因素和管理缺陷,必須針對這些危險因素的影響,建立完善的安全控制體系,形成組織系統(tǒng)、責任系統(tǒng)、要素系統(tǒng)、制度系統(tǒng)。遵循科學的安全控制程序,按照確定安全目標——編制安全技術(shù)措施計劃——落實安全技術(shù)措施計劃(包括安全生產(chǎn)責任制、保證體系、管理要點、培訓、技術(shù)措施、技術(shù)要求、安全檢查、傷亡事故應急處理等)——安全技術(shù)措施的驗證糾偏——持續(xù)改進——完成工程的程序,形成具有安全控制和管理功能的有機整體。
5技術(shù)措施防范工程安全事故責任
科學技術(shù)是第一生產(chǎn)力,要時刻關(guān)注施工技術(shù)的最新發(fā)展成果,將成熟的安全技術(shù)工藝應用到工程實踐之中,最大限度保障避免或減少安全事故的發(fā)生。
6安全教育防范工程安全事故責任
安全教育能提高人的安全意識,增強人的安全自覺性和安全技術(shù)知識,防止或避免人的不安全行為,減少工作失誤。建立健全安全生產(chǎn)教育培訓制度,加強對職工安全生產(chǎn)的教育培訓,通過安全思想教育,使生產(chǎn)人員具有良好的自我保護意識,防范風險于未然;通過安全技術(shù)教育,使生產(chǎn)人員掌握安全生產(chǎn)知識,熟悉安全生產(chǎn)技術(shù)和安全操作規(guī)程;通過安全法制教育,使生產(chǎn)人員了解法律責任,自覺遵守各項安全生產(chǎn)法律法規(guī)和規(guī)章制度。把安全知識、安全技能、設(shè)備性能、操作規(guī)程、安全法規(guī)等作為安全教育培訓的主要內(nèi)容,建立經(jīng)常性的安全教育培訓考核制度。
7技術(shù)交底防范工程安全事故責任
工程項目開工前,項目部的技術(shù)負責人必須將工程概況、施工方法、工藝、程序及安全技術(shù)措施等向承擔施工作業(yè)任務作業(yè)隊負責人、工長、班組長等相關(guān)人員進行交底;結(jié)構(gòu)復雜的分部分項工程施工前,應有針對性的進行全面、詳細的安全技術(shù)交底,參與各方均應保存雙方簽字確認的安全技術(shù)交底記錄。
8安全檢查防范工程安全事故責任
安全檢查的目的是及時發(fā)現(xiàn)、處理、消除不安全因素,提高安全控制水平。包括定期、突擊、特殊檢查。定期檢查是已列入安全管理活動計劃,有計劃、有目的、有準備的檢查;突擊檢查是無固定檢查周期,對特殊部門、特殊設(shè)備進行的安全檢查;特殊檢查指對預料中可能會帶來新的危險因素的新安裝設(shè)備、新采用的工藝、新完成的項目,在投入使用前,以“發(fā)現(xiàn)”危險因素為專題的安全檢查。安全檢查的主要內(nèi)容包括:安全生產(chǎn)責任制、安全生產(chǎn)計劃、安全保證措施、安全教育、安全設(shè)施、安全標識、操作行為、違規(guī)管理、安全記錄等。
9證據(jù)保全防范工程安全事故責任
工程項目安全法律責任來源于法律法規(guī)及工程建設(shè)合同??刂剖鹿孰[患是項目安全管理的最終目的,系統(tǒng)危險的辨別預測、分析評價都是危險控制技術(shù)。以工程技術(shù)措施和管理措施為主,加強有關(guān)的安全檢查和技術(shù)方案審核工作,通過利用危險控制技術(shù),做到預知危險、杜絕危險,把安全事故及法律風險發(fā)生降到最低。
1三全原則防范工程安全事故責任
三控制原理借鑒于美國管理學全面質(zhì)量管理(TQC)的思想,對于安全管理同樣適用
1.1全面安全控制
要求做到:縱向組織管理角度,安全目標的實現(xiàn),有賴于項目組織的上層、中層、低層乃至一線員工的通力協(xié)作,尤以高層管理能否全力支持和參與,起著決定作用。高層側(cè)重安全決策,制定安全方針、政策、目標和計劃,并統(tǒng)一組織協(xié)調(diào)各部門、各環(huán)節(jié)、各類人員的安全控制活動,中層要落實領(lǐng)導層的安全決策,運用一定的方法找到各部門的關(guān)鍵、薄弱環(huán)節(jié)或必須解決的重要事項,確定出本部門的目標和對策,更好的執(zhí)行本部門的安全控制職能,基層則要求每個員工都要嚴格按標準、按規(guī)范進行施工和生產(chǎn),相互分工合作,互相支持協(xié)助,開展群眾合理化建議和安全管理小組活動,建立健全項目的全面安全控制體系。橫向項目各部門職能間的配合角度,要保證安全目標的實現(xiàn),必須使項目組織的所有安全控制活動構(gòu)成一個有效整體。廣義上,橫向配合協(xié)調(diào)還包括業(yè)主、勘察設(shè)計、施工及分包、監(jiān)理材料設(shè)備供應方之間,各相關(guān)方應都制定安全控制的方案并互相支持。
1.2全過程安全控制
建設(shè)工程的完成要經(jīng)歷一定的周期。安全控制應從源頭開始,貫穿始終,進行全過程控制。為保證安全目標的實現(xiàn),必須把影響安全的所有環(huán)節(jié)和因素都控制起來,主要有項目策劃與決策過程、勘察設(shè)計過程、施工采購過程、施工組織與準備過程、檢測設(shè)備控制與計量過程、施工生產(chǎn)的檢驗試驗過程、安全目標的評定過程、工程竣工驗收與交付工程及工程回訪維修過程。全過程控制要強調(diào)預防為主、不斷改進思想,將安全管理重點從“事后把關(guān)”轉(zhuǎn)移到“事前預防”上來;還要強調(diào)為顧客服務思想,在項目組織內(nèi)要樹立“下道工序是顧客”、“努力為下道工序服務”的思想,使全過程安全控制一環(huán)扣一環(huán),貫穿整個項目過程。
1.3全員參與安全控制
全員參與安全控制是工程項目各方面、各部門、各環(huán)節(jié)安全工作的綜合反映。其中任何一環(huán)節(jié)、任何一個人的安全工作質(zhì)量都會不同程度的直接或間接影響工程項目的整個安全目標。全員參與安全控制要求必須抓好全員的安全教育與培訓,要制定各部門、各級各類人員的安全責任制,明確任務和職權(quán),各司其職,密切配合,以形成一個高效、協(xié)調(diào)、嚴密的安全管理工作系統(tǒng),要開展多種形式的群眾性安全管理活動,充分發(fā)揮廣大職工的聰明才智和當家作主的進取精神,采用多種形式激發(fā)全員參與安全控制工作的積極性。
2綜合控制原則防范工程安全事故責任
2.1法律手段
市場經(jīng)濟條件下,國家主要通過法律手段來規(guī)范建筑建設(shè)市場的安全,盡可能的減少直接行政干預。安全生產(chǎn)法律法規(guī)是國家以強制力保證實施的行為規(guī)范,安全標準,以保障職工在生產(chǎn)過程中的安全和健康。企業(yè)應當以國家法律法規(guī)標準為基準,細化制定出符合本企業(yè)實際的安全生產(chǎn)管理制度、具體操作規(guī)程和管理流程,尤其是各類強制性技術(shù)標準應當?shù)扔诨蚋哂趪覙藴?。依法治企是市場?jīng)濟條件下企業(yè)的必修課。實踐證明,絕大多數(shù)安全事故是由于不守法而造成的,所以依法生產(chǎn)、依規(guī)范操作是減少或消除安全事故的根本保障。
2.2經(jīng)濟手段
經(jīng)濟手段通過建設(shè)市場內(nèi)在的經(jīng)濟聯(lián)系,調(diào)整各安全主體之間的利益,從而保證安全管理的經(jīng)濟基礎(chǔ)。經(jīng)濟手段是各類安全生產(chǎn)責任主體通過各類保險和擔保來維護自身利益,同時國家通過經(jīng)濟杠桿使質(zhì)量好、信譽高的企業(yè)得到經(jīng)濟利益,這是市場機制發(fā)揮基礎(chǔ)作用的手段。工傷保險、建筑意外傷害保險、建筑工程一切險、經(jīng)濟懲罰制度、提取安全費用和提取風險抵押金等經(jīng)濟手段,是在建設(shè)建筑業(yè)中普遍使用的經(jīng)濟手段各種經(jīng)濟手段通過經(jīng)濟刺激方式促進企業(yè)安全管理系統(tǒng)的改善,促進企業(yè)安全業(yè)績的提高。
2.3科技手段
安全管理需要安全科技的推動,安全科技的使用可以幫助人們帶來更低廉的成本和更有效的安全防護。要實現(xiàn)安全生產(chǎn),必須依靠科技進步,大力發(fā)展安全科技技術(shù),以改造傳統(tǒng)工程建設(shè)建筑業(yè)的生產(chǎn)過程,從設(shè)計、施工、技術(shù)裝備、勞動保護用品等方面保障安全生產(chǎn),從本質(zhì)上為促進企業(yè)安全管理水平的提高提供技術(shù)手段支持,最終提高安全管理水平和管理效率。在安全技術(shù)問題上,除國家增大投入外,企業(yè)也應在可能的前提下,增加科技研發(fā)的人力、物力、財力的投人,如果研發(fā)成功,對企業(yè)、對國家、對社會都是貢獻,也能為企業(yè)帶來一定的經(jīng)濟效益,應當引起重視。
2.4文化手段
企業(yè)應當重視安全文化建設(shè):安全文化手段是企業(yè)進行安全管理的內(nèi)在的驅(qū)動力,是企業(yè)通過對多年工程實踐中的成功管理經(jīng)驗和失敗管理教訓的總結(jié),從而對安全生產(chǎn)管理指導思想問題進行的理性概括。安全文化建設(shè)是企業(yè)滿足法律、道義、社會責任的基本前提,也是與國際勞工大會倡導的預防性國家安全與健康文化接軌、增強國際競爭力的必經(jīng)程序。
2.5行政手段
企業(yè)行政手段在安全管理控制方面也是不可或缺的手段,是配合企業(yè)安全生產(chǎn)責任制得到有效落實的重要保障。實踐證明,將安全工作績效作為考核員工的重要指標,并與其職務的升降合理掛鉤,一般是能夠激發(fā)員工安全責任意識和工作積極性的,對于企業(yè)的安全管理工作會起到良好的促進作用。
3資質(zhì)控制防范工程安全事故責任
實踐證明,無資質(zhì)或超越資質(zhì)等級承包工程,是造成安全生產(chǎn)事故的主要原因,必須嚴把資質(zhì)審查關(guān)。包括兩方面,其一是專業(yè)承包資質(zhì),其二是安全資質(zhì)。要堅決杜絕不符合資質(zhì)條件的單位參與工程建設(shè),杜絕掛靠等多種形式規(guī)避國家資質(zhì)管理的違法行為。
4建立體系防范工程安全事故責任
影響工程項目安全的因素主要是施工中人的不安全行為、物的不安全狀態(tài)作業(yè)環(huán)境的不安全因素和管理缺陷,必須針對這些危險因素的影響,建立完善的安全控制體系,形成組織系統(tǒng)、責任系統(tǒng)、要素系統(tǒng)、制度系統(tǒng)。遵循科學的安全控制程序,按照確定安全目標——編制安全技術(shù)措施計劃——落實安全技術(shù)措施計劃(包括安全生產(chǎn)責任制、保證體系、管理要點、培訓、技術(shù)措施、技術(shù)要求、安全檢查、傷亡事故應急處理等)——安全技術(shù)措施的驗證糾偏——持續(xù)改進——完成工程的程序,形成具有安全控制和管理功能的有機整體。
5技術(shù)措施防范工程安全事故責任
科學技術(shù)是第一生產(chǎn)力,要時刻關(guān)注施工技術(shù)的最新發(fā)展成果,將成熟的安全技術(shù)工藝應用到工程實踐之中,最大限度保障避免或減少安全事故的發(fā)生。
6安全教育防范工程安全事故責任
安全教育能提高人的安全意識,增強人的安全自覺性和安全技術(shù)知識,防止或避免人的不安全行為,減少工作失誤。建立健全安全生產(chǎn)教育培訓制度,加強對職工安全生產(chǎn)的教育培訓,通過安全思想教育,使生產(chǎn)人員具有良好的自我保護意識,防范風險于未然;通過安全技術(shù)教育,使生產(chǎn)人員掌握安全生產(chǎn)知識,熟悉安全生產(chǎn)技術(shù)和安全操作規(guī)程;通過安全法制教育,使生產(chǎn)人員了解法律責任,自覺遵守各項安全生產(chǎn)法律法規(guī)和規(guī)章制。把安全知識、安全技能、設(shè)備性能、操作規(guī)程、安全法規(guī)等作為安全教育培訓的主要內(nèi)容,建立經(jīng)常性的安全教育培訓考核制度。
7技術(shù)交底防范工程安全事故責任
電梯是用于高層建筑中的固定式升降運輸設(shè)備,泛分布于各大辦公樓、居民住宅、商場等人口密集、流動頻繁的場合,是人們生活中密切接觸的特殊交通工具,而中國也成為世界上電梯保有量最大的國家。但是,隨著我國電梯數(shù)量的增長,電梯安全事故也日益增多。電梯是適用《特種設(shè)備安全監(jiān)察條例》的特種設(shè)備,對其進行安全檢驗檢測,也是《特種設(shè)備安全監(jiān)察條例》的要求。通過加強電梯的檢驗檢測工作,提高電梯安全性能,對維護人民生命財產(chǎn)安全,建設(shè)、維護和諧社會的穩(wěn)定具有重大意義。應從以下幾個方面加強電梯的檢驗檢測工作。
1.做好前期驗收工作
《特種設(shè)備安全監(jiān)察條例》給電梯的定義是“指動力驅(qū)動,利用沿剛性導軌運行的箱體或者沿固定線路運行的梯級(踏步),進行升降或者平行運送人、貨物的機電設(shè)備”??梢?,電梯出廠時只能算是電梯部件,電梯的安裝是電梯制造的繼續(xù),所以《特種設(shè)備安全監(jiān)督條例》第21條明確規(guī)定了電梯的安裝過程要實施過程監(jiān)檢。據(jù)《特種設(shè)備安全監(jiān)察條例》規(guī)定,特種設(shè)備的安裝、改造、重大維修過程,必須經(jīng)國務院特種設(shè)備安全監(jiān)督管理部門核準的檢驗檢測機構(gòu)按照安全技術(shù)規(guī)范的要求進行監(jiān)督檢驗;未經(jīng)監(jiān)督檢驗合格的不得出廠或者交付使用。
1.1檢驗依據(jù)及檢驗標準
國家《特種設(shè)備安全監(jiān)察條例》明確規(guī)定,要對經(jīng)過安裝、改造、重大維修過程的特種設(shè)備,經(jīng)檢驗檢測機構(gòu)按照安全技術(shù)規(guī)范的要求進行監(jiān)督檢驗;未經(jīng)監(jiān)督檢驗合格的不得出廠或者交付使用。目前,檢驗的標準大多依據(jù)《電梯制造與安裝安全規(guī)范》(GB7588-2003),《電梯安裝驗收規(guī)范》(GB10060-93),《電梯監(jiān)督檢驗和定期檢驗規(guī)則-曳引與強制驅(qū)動電梯》TSG T7001-2009等標準進行。論文參考網(wǎng)。
1.2對以下類別進行檢驗
檢查電梯的隨機文件是否齊全;土建交接檢驗、機房設(shè)設(shè)置是否符合相關(guān)規(guī)定;驅(qū) 動 主機、導 軌、門 系 統(tǒng)、轎 廂等應符合標準;安 全 部 件、懸掛裝置、隨行電纜、補償裝置、電 氣 裝 置等都應保證其安全性能,經(jīng)過檢驗合格后方可投入使用;最后是整機安裝驗收。
1.3檢查使用單位的制度和檔案等管理
第二十六條 特種設(shè)備使用單位應當建立特種設(shè)備安全技術(shù)檔案。電梯使用單位應當建立電梯安全技術(shù)檔案,檔案應當包括:①電梯的設(shè)計文件、制造單位、產(chǎn)品質(zhì)量合格證明、使用維護說明等文件以及安裝技術(shù)文件和資料;②電梯的定期檢驗和定期自行檢查的記錄;③電梯的日常使用狀況記錄;④電梯及其安全附件、安全保護裝置、測量調(diào)控裝置及有關(guān)附屬儀器儀表的日常維護保養(yǎng)記錄;⑤電梯運行故障和事故記錄;此外,還應當根據(jù)情況設(shè)置特種設(shè)備安全管理機構(gòu)或者配備專職、兼職的安全管理人員。
2.對投入使用的電梯進行檢測
2.1定期進行監(jiān)督檢查
據(jù)《特種設(shè)備安全監(jiān)察條例》規(guī)定,國務院特種設(shè)備安全監(jiān)督管理部門組織對特種設(shè)備檢驗檢測機構(gòu)的檢驗檢測結(jié)果、鑒定結(jié)論進行監(jiān)督抽查;縣以上地方負責特種設(shè)備安全監(jiān)督管理的部門在本行政區(qū)域內(nèi)可以組織監(jiān)督抽查,監(jiān)督抽查結(jié)果應當向社會公布。對電梯進行定期檢查能掌握有效的電梯安全信息,方便相關(guān)部門、單位對電梯進行維護、維修,減少電梯安全隱患。特別是建議相關(guān)部門,對轄區(qū)內(nèi)的電梯(尤以公共場合的電梯為重)進行清算,制定出合理的定期檢驗檢測方案,對發(fā)現(xiàn)的隱患,及時排除,未雨綢繆。
2.2檢驗檢測
為加強電梯的使用安全系數(shù),方便使用單位維護、使用,防止電梯出現(xiàn)安全事故,保護乘客人身安全,《電梯試驗方法》,GB10060-93《電梯安裝驗收規(guī)范》及其他國家標準,電梯的檢驗檢測應當重點包括以下方面:
2.2.1電梯控制系統(tǒng)檢測
目前,電梯出現(xiàn)安全事故,很多是因為電梯的控制系統(tǒng)出了問題。其中以門鎖的問題為多,門區(qū)的傷亡安全事故是電梯發(fā)生傷亡最多最嚴重的事故。很多時候,發(fā)生安全事故往往是因為,控制系統(tǒng)故障,使得轎廂開門、關(guān)門不正常而造成的剪切傷亡事故。因此,電梯控制系統(tǒng)的運行正常與否,對安全事故多、少有很大影響。
2.2.2安全部件檢測
電梯安全部件包括限速器裝置、安全鉗和緩沖器三種部件。
限速器是一種超速探測裝置,通常安裝在電梯機房或電梯井道頂部,也有裝于底坑的情況。限速器安全鉗系統(tǒng)是電梯必不可少的安全裝置,當電梯超速、運行失控或懸掛裝置斷裂時,限速器安全鉗裝置迅速將電梯轎廂制停在導軌上,并保持靜止狀態(tài),從而避免發(fā)生人員傷亡及設(shè)備損壞事故。按照國家質(zhì)檢總局《電梯監(jiān)督檢驗規(guī)程》的要求,要對電梯限速器進行校驗。論文參考網(wǎng)。
安全鉗是在限速器的操縱下,是電梯轎廂緊急制動在導軌上的一種安全裝置,是電梯保護系統(tǒng)中,最后的保護裝置之一,也是電梯結(jié)構(gòu)中重要的安全保護裝置。論文參考網(wǎng)。安全鉗每月應加機油1次,同時緊固,保證提拉力迅速傳遞到安全鉗拉桿上,且不超過300N。同時檢查彈簧、螺釘、銷軸等零件是否松動,松動則應加緊;每月往楔塊、鉗座涂少量凡士林1次,定期清洗、調(diào)整安全鉗楔塊,保證鉗塊的動作靈活。
限速器要勤檢查。輪軸與軸套每周應加一次油,每年清洗一次,鉛封處不得拆卸,離心甩動裝置應定期清理上油,保持動作靈活同時。限速器的繩索伸長超出規(guī)定范圍時,應截短繩索。每2年要經(jīng)有關(guān)部門校驗1次限速器動作速度,確保其動作速度在國家標準規(guī)定的范圍內(nèi)。
3.檢測人員的安全防范
學習網(wǎng)絡安全技術(shù)不僅是為了讓學生掌握網(wǎng)絡安全的理論知識,增強學生的網(wǎng)絡安全意識,提高學生的法律意識和職業(yè)素養(yǎng),更重要的是樹立他們正確的人生觀和價值觀,把他們培養(yǎng)成為高技能的應用型網(wǎng)絡人才。
一、網(wǎng)絡安全的探析
網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件和數(shù)據(jù)受到保護,不因偶然的或惡意的原因遭到破壞、更改和泄露,確保網(wǎng)絡系統(tǒng)正常的工作,網(wǎng)絡服務不中斷,確保網(wǎng)絡系統(tǒng)中流動和保存的數(shù)據(jù)具有可用性、完整性和保密性。網(wǎng)絡的安全在技術(shù)上應綜合考慮到防火墻技術(shù)、入侵檢測技術(shù)、漏洞掃描技術(shù)等多個要素。不斷提高防范病毒的措施,提高系統(tǒng)抵抗黑客入侵的能力,還要提高數(shù)據(jù)傳輸過程中的保密性,避免遭受非法竊取。因此,對網(wǎng)絡安全問題的研究總是圍繞著信息系統(tǒng)進行的,主要包括以下幾個方面:
(一)internet開放帶來的數(shù)據(jù)安全問題。伴隨網(wǎng)絡技術(shù)的普及,internet所具有的開放性、國際性和自由性以及各方面因素導致的網(wǎng)絡安全問題,對信息安全也提出了更高的要求。為了解決這些安全問題,各種安全機制、策略和工具被研究和應用,但網(wǎng)絡的安全仍然存在很大隱患,主要可歸結(jié)為以下幾點:1.就網(wǎng)間安全而言,防火墻可以起到十分有效的安全屏障作用,它可以按照網(wǎng)絡安全的需要設(shè)置相關(guān)的策略,對于進出網(wǎng)絡的數(shù)據(jù)包進行嚴密的監(jiān)視,可以杜絕絕大部分的來自外網(wǎng)的攻擊,但是對于防范內(nèi)網(wǎng)攻擊,卻難以發(fā)揮作用。2.對于針對網(wǎng)絡應用層面的攻擊、以及系統(tǒng)后門而言,其攻擊數(shù)據(jù)包在端口及協(xié)議方面都和非網(wǎng)絡攻擊包十分相似,這些攻擊包可以輕易的通過防火墻的檢測,防火墻對于這類攻擊是難以發(fā)現(xiàn)的。3.網(wǎng)絡攻擊是開放性網(wǎng)絡中普遍難以應對的一個問題,網(wǎng)絡中的攻擊手段、方法、工具幾乎每天都在更新,讓網(wǎng)絡用戶難以應對。為修復系統(tǒng)中存在的安全隱患,系統(tǒng)程序員也在有針對性的對系統(tǒng)開發(fā)安全補丁,但這些工作往往都是滯后于網(wǎng)絡攻擊,往往是被黑客攻擊后才能發(fā)現(xiàn)安全問題。舊的安全問題解決了,新的攻擊問題可能隨時出現(xiàn)。因此,應對開放性網(wǎng)絡中的黑客攻擊是重要的研究課題。
(二)網(wǎng)絡安全不僅僅是對外網(wǎng),而對內(nèi)網(wǎng)的安全防護也是不可忽視的。據(jù)統(tǒng)計,來自內(nèi)部的攻擊呈現(xiàn)著極具上升的趨勢。這是因為內(nèi)網(wǎng)用戶對網(wǎng)絡結(jié)構(gòu)和應用系統(tǒng)更加熟悉。以高校的校園網(wǎng)為例,網(wǎng)絡用戶人數(shù)眾多,而學生的好奇心和渴望攻擊成功的心理,使得他們把校園網(wǎng)當作網(wǎng)絡攻擊的試驗場地,且其中不乏計算機應用高手(特別是計算機專業(yè)的學生),防火墻對其無法監(jiān)控,這種來自內(nèi)部不安全因素對網(wǎng)絡的破壞力往往更大。2008年7月的舊金山的網(wǎng)絡系統(tǒng)內(nèi)部的侵害事件,2008年6月深圳“泄密門”等網(wǎng)絡內(nèi)部的安全事件向我們警示著內(nèi)網(wǎng)安全防范的重要性。
(三)網(wǎng)絡中硬件設(shè)備的安全可靠性問題。對計算機網(wǎng)絡而言網(wǎng)絡硬件設(shè)備在其中起到了重要的作用。比如:路由器,交換機,以及為網(wǎng)絡用戶提供多種應用服務的服務器等,這些設(shè)備的可用性、可靠性,以及設(shè)備自身的高安全保護能力都是網(wǎng)絡安全中應該加以研究和認真對待的問題。
二、通過教學研究,提高學生對網(wǎng)絡安全體系的管理與防范
由于網(wǎng)絡技術(shù)水平和人為因素,以及計算機硬件的“缺陷”和軟件的“漏洞”的原因,讓我們所依賴的網(wǎng)絡異常脆弱。在教學過程中,我們必須加強對網(wǎng)絡安全體系管理與防范意識的傳授,才能提高學生的管理和防范能力,常用的方法如下:
(一)防火墻是在內(nèi)外網(wǎng)之間建立的一道牢固的安全屏障,用來加強網(wǎng)絡之間訪問控制,提供信息安全服務,實現(xiàn)網(wǎng)絡和信息安全的網(wǎng)絡互聯(lián)設(shè)備。能防止不希望的、未授權(quán)的信息流出入被保護的網(wǎng)絡,具有較強的抗攻擊能力,是對黑客防范最嚴、安全性較強的一種方式,是保護內(nèi)部網(wǎng)絡安全的重要措施。防火墻可以控制對特殊站點的訪問,還能防范一些木馬程序,并監(jiān)視internet安全和預警的端點,從而有效地防止外部入侵者的非法攻擊行為。
(二)入侵檢測是指對入侵行為的發(fā)覺。它通過對網(wǎng)絡或計算機系統(tǒng)中的若干關(guān)鍵點收集信息,并對其進行分析,從中發(fā)現(xiàn)是否有被攻擊的跡象。如果把防火墻比作是網(wǎng)絡門衛(wèi)的話,入侵檢測系統(tǒng)就是網(wǎng)絡中不間斷的攝像機。在網(wǎng)絡中部署入侵檢測系統(tǒng)可以有效地監(jiān)控網(wǎng)絡中的惡意攻擊行為。
(三)網(wǎng)絡病毒的防范。對于單獨的計算機而言,可以使用單機版殺毒軟件來應對病毒的問題,由于其各自為政,在應對網(wǎng)絡中的計算機群時,則無法應對網(wǎng)絡病毒的防殺要求,且在升級方面也很難做到協(xié)調(diào)一致。要有效地防范網(wǎng)絡病毒,應從兩方面著手:一是加強網(wǎng)絡安全意識,有效控制和管理內(nèi)網(wǎng)與外網(wǎng)之間的數(shù)據(jù)交換;二是選擇使用網(wǎng)絡版殺毒軟件,定期更新病毒庫,定時查殺病毒,對來歷不明的文件在運行前進行查殺。保障網(wǎng)絡系統(tǒng)時刻處于最佳的防病毒狀態(tài)。
(四)對于網(wǎng)絡中的email,web,ftp等典型的應用服務的監(jiān)控。在這些服務器中應當采用,應用層的內(nèi)容監(jiān)控,對于其中的傳輸?shù)膬?nèi)容加以分析,并對其中的不安全因素加以及時發(fā)現(xiàn)與處理,比如可以利用垃圾郵件處理系統(tǒng)對email的服務加以實施的監(jiān)控,該系統(tǒng)能發(fā)現(xiàn)其中的不安全的因素,以及垃圾內(nèi)容并能自動的進行處理,從而可以杜絕掉絕大部分來自郵件的病毒與攻擊。
(五)主動發(fā)現(xiàn)系統(tǒng)漏洞是減少網(wǎng)絡攻擊的一個重要手段。在網(wǎng)絡中單靠網(wǎng)絡管理人員人為的去發(fā)現(xiàn)并修復漏洞顯然是不夠的。因此主動的分析網(wǎng)絡中的重點安全區(qū)域,掌握其主要的安全薄弱環(huán)節(jié),利用漏洞掃描系統(tǒng)主動的去發(fā)現(xiàn)漏洞是十分總要的一個手段。同時在網(wǎng)絡中配以系統(tǒng)補丁自動更新系統(tǒng),對于網(wǎng)絡中有類似安全隱患的主機主動的為其打上系統(tǒng)補丁。事實證明上述兩種機制的結(jié)合可以有效地減少因為系統(tǒng)漏洞所帶來的問題。
(六)ip地址盜用與基于mac地址攻擊的解決,這個可以在三層交換機或路由器中總將ip和mac地址進行綁定,對于進出網(wǎng)絡設(shè)備的數(shù)據(jù)包進行檢查,如果ip地址與mac地址相匹配則放行,否則將該數(shù)據(jù)包丟棄。
三、通過教學改革,把學生培養(yǎng)成高技能應用型的網(wǎng)絡人才
網(wǎng)絡安全技術(shù)是非常復雜,非常龐大的,對初學者來說,如果直接照本宣科,學生肯定會覺得網(wǎng)絡安全技術(shù)太多太深,從而產(chǎn)生畏學情緒。為了提高學生的學習興趣,讓他們更好地掌握網(wǎng)絡安全技術(shù)的知識,就要培養(yǎng)學生的創(chuàng)新能力,就必須改革教學方法,經(jīng)過幾年的教學實踐證明,以下幾種教學方法能彌補傳統(tǒng)教學中的不足。
(一)案例教學法
案例教學法是指在教師的指導下,根據(jù)教學目的的要求,通過教學案例,將學習者引入到教學實踐的情景中,教會他們分析問題和解決問題的方法,進而提高他們分析問題和解決問題的能力,從而培養(yǎng)他們的職業(yè)能力。我們在教學實踐中深深感受到,在計算機網(wǎng)絡安全技術(shù)教學中,引入案例教學,將抽象的、枯燥的網(wǎng)絡安全的理論知識和精湛的、深邃的網(wǎng)絡安全技術(shù)涵寓于具體的案例中,打破傳統(tǒng)理論教學中教師要么照本宣科,要么泛泛而談,以至于學生學起來枯燥無味,用起來糊里糊涂的局面,變復雜為簡單,變被動為主動的學習過程,調(diào)動了學生的學習積極性,培養(yǎng)了學生的職業(yè)能力。在具體案例中,將古城墻的功能和作用與防火墻比較;選擇學生接觸最多的校園網(wǎng)作為典型的案例,向?qū)W生系統(tǒng)地講授網(wǎng)絡安全體系結(jié)構(gòu)、安全策略的制定、安全技術(shù)的應用、安全工具的部署,以及安全服務防范體系的建立等理論,從而降低網(wǎng)絡安全的復雜度,使學生對網(wǎng)絡安全體系有比較全面、透徹的理解。
(二)多媒體教學法
多媒體教學是指在教學過程中,根據(jù)教學目標和教學對象的特點,通過教學設(shè)計,合理選擇和運用現(xiàn)代教學媒體,以多媒體信息作用于學生,形成合理的教學過程結(jié)構(gòu),達到最優(yōu)化的教學效果。它具有交互性、集成性、可控性等特點??梢园殉橄蟮摹㈦y理解的知識點直觀地展示和動態(tài)地模擬,充分表達教學內(nèi)容。例如:pgp技術(shù)的操作步驟、防火墻的配置和使用等。通過多媒體教學,邊講邊操作, 做到聲像并行、視聽并行,使學生在有限課堂時間內(nèi)獲得更多的信息,從而激發(fā)了學生的學習興趣,提高了教學效果。
(三)實踐教學