時間:2023-06-12 09:09:57
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇安全消防防范措施范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
3、學??筛鶕h境條件與安全事故發生的規律,對日常教學和各項活動中的安全工作及早部署,采取得力措施,預先防范。 4、學校食堂應有健全的安全規章制度和必要的安全防范設施,加強對庫房、操作間的管理,嚴防壞人投毒破壞,預防食物中毒事故。必須加強對炊管人員的教育和管理,定期組織體檢,學生食堂必須建立食品采購和食品保管存放、加工制做等制度,嚴把食品采購關,嚴防食物霉變或污染。
5、學校應有專門機構或人員負責校舍管理,經常檢查維修,發現危險房舍,應立即采取必要的措施,預防校舍倒塌事故發生。地處容易發生洪水、滑坡地帶的學校,應有應急預案。每逢雨季和汛期,必須安排人員值班,隨時觀察險情,做好撤離疏散準備。
6、學校應當加強車輛管理維修,確保性能良好。駕駛人員應服從教育和管理,嚴格遵守交通規則。學生外出實習、參觀、旅游等乘坐的車輛必須安全可靠;駕駛人員必須證照齊全,經驗豐富。學生徒步或乘車(騎自行車),外出,應自覺遵守有關安全規定,頂防交通安全事故。
7、學校應重視和加強對安全防火工作的宣傳和防范,完善重點防火部位的防火設施,留有消防通道,配齊配足滅火器材,落實值班制度,預防火災事故。嚴格用電管理制度,學校應有專門機構或專業人負責用電管理,經常進行檢查維修,及時更換老化或不符合要求的線路,禁止超負荷或違章用電。加強對易燃、易爆物品管理,嚴格按規定拉運、貯存、使用。汽油庫、液化汽庫等必須遠離教學區、學生公寓、家屬區。加強對明火使用的管理。凡用明火照明、取暖等,學校應有嚴格的管制措施,防止釀成事故。
一、 消防安全現狀的分析
(一)高等院校中舊式建筑較多,是誘發火災的主要因素。眾所周知,我國高等院校建校時間長的的有百余年,短的也有四、五十年。各校都不同程度的存在舊式建筑,并且,因其設計早,使用時間長,構造不合格,防護設施存在缺陷等因素,不時引發火災。
1、舊式建筑由于受當時需求標準的限制,幾乎很少考慮防火分區的設置。所以由于建筑面積大,長度長,室內容納人員和易燃物的數量多,一旦著火造成疏散量大,拖延撲救時間,造成燃燒時間長,增加破壞程度。
2、舊式建筑的耐火等級低。舊式建筑由于使用建筑材料多是木質材料。如:木柱、木梁、木門、木窗,室內裝修可燃物多等,致使舊式建筑的耐火性能較低。
3、電氣線路老化,不堪重負。舊式建筑輸入電源線負荷較低,隨著教學、實驗設備的更新和電氣設備增加較多,電源線負荷超載的情況較普遍,加之線路使用時間長,造成電線老化,易導致電氣故障從而引發火災。
4、消防設施不符合規范要求。舊式建筑在內設計中,由于當時的設計規范要求不高,原來的消防實施已滿足不了現在的防火安全要求。有的后增加的消防栓往往從生活用水管線中接出,致使消火栓壓力不足;有的消火栓不配水帶、水槍,造成消火栓系統形同虛設;有的應設自動報警、自動滅火、防排煙系統,但因各種原因沒有按規定設置;有的無應急照明和燈光疏散指使標志,一旦發生火災,照明中斷,就會給人員疏散帶來非常大的困難。
(二)學生宿舍人員相對密集,消防管理和防火措施不到位。學生宿舍樓的面積從千余平方米至萬余平方米的都有。每個房間十幾個平方米,住七到八人,造成人員密度大,一旦管理不到位會造成許多火災隱患。主要有以下幾個方面。
1、室內臨時線路較多,超負荷用電現象普遍。由于各種需要,學生在宿舍使用的電器越來越來。如:錄音機、熱水器、電熱杯、電爐及各式燈具,甚至添置了電腦,電視等高檔電器。造成一個插頭引出多頭電線,你接我的,我接你的,伸向房間的各個角落。加之學生們使用電器的時間相對集中,易造成超負荷用電,使電線過熱。一旦遇電線老化或融化就會導致短路。這種事件的發生并不鮮見。
2、吸煙,點蠟燭是造成火災的又一因素。據資料統計,大中專院校的學生有近20%的學生吸煙。由于學校的嚴格管理,在教室、圖書館等公共場所,學生一般不敢明目張膽的吸煙。所以大多在宿舍吸煙并隨意亂扔煙頭,易造成火災。另外,在床上點蠟燭看書,易引燃蚊帳,衣物等釀成火災。1997年5月,云南省富寧縣一所學校,因一女生在蚊帳內點蠟燭看書,不慎碰到蠟燭引燃蚊帳釀成火災,造成了21名學生死亡,兩人受傷。
3、消防設施不完備,是小火釀成大災的一個原因。據調查,目前多數學生宿舍樓內沒有消火栓,缺乏滅火器,不按規定設置應急燈等。在這種情況下,一旦發生火災,樓內人員很難盡快的疏散出去。
(三)高校內的化學實驗室存在著發生火災的危險性。高等院校的化學試驗室,大都集中安排在一個樓內,一旦發生火災,很容易形成連鎖反應,而難以控制。各個試驗室使用的化學藥品,雖然數量不大,但品種繁多,性質復雜。尤其在實驗(科研)過程中,使用高溫、明火源、電源較多,如果安全措施不到位,都易發生事故。另外,有些高校的一些實驗設備陳舊,不合乎安全要求。還有在上試驗課時,由于人多、用電集中造成線路負荷過大也是發生火災的一個因素。還有個別人為違犯安全操作規定的行為如:加熱方法不對、啟動或關閉裝置的程序有誤等,也會造成爆炸或火災。因此,化學試驗室的安全消防問題也不能疏忽。
以上三個方面,是高校容易發生火災事故的主要場所,應引起各有關人員的高度重視。
二、消防安全措施
(一)落實和完善學校消防安全責任制
一是明確學校、系、辦公室、年級、班級等消防安全責任,將責任落實到人、到位、到崗。層層簽訂責任狀,逐級落實,層層落實,做到消防工作有人抓,有人管、有人負責。二是為確保責任人認真履行職責,要嚴格落實責任追究機制,對火災隱患整改不力造成嚴重后果的,依法依紀追究有關領導責任,對工作積極、成績顯著的單位和個人,予以表彰獎勵,做到獎罰分明,形成“消防安全自查、火災隱患自除、法律責任自負”的消防管理運行機制,推進學校消防安全工作深入開展。
(二)加大消防宣傳力度。學校要充分利用自身優點,積極做好消防宣傳工作。一是有計劃開設適當的消防課程,利用課堂普及必要的消防安全知識,從火災案例到火災原理進行適當的普及,讓學生對火災有個比較清楚的認識;二是定期組織開展消防演練。學校應于每學年開展4~6次消防演練,演練要著重于提高學生的預防火災能力、撲滅初期火災能力、逃生自救能力,使學生在發生火災時知道做什么,怎么做。
(三)加強消防安全檢查及隱患整改工作。一是定期開展消防安全大檢查。學??梢圆扇∽圆榛蚺c相關部門聯合檢查的方式對學校重點部位進行認真細致的檢查,對存在的火災隱患做到心中有數;二是分清輕重緩急,積極整改火災隱患。學校如果有實力,一次性徹底整改火災隱患更好,若資金不足,不如分清輕重緩急,先集中資金整改最迫切、最危險的隱患,然后在一定時間內,逐步整改。
中圖分類號:TP393.08文獻標識碼:A文章編號:1007-9599 (2012) 06-0000-02
近年來,隨著高等職業教育的不斷發展,隨著高職院校辦學實力、社會服務能力不斷提升,社會對高職教育的關注和認識也在逐步加深。同時隨著科技的進步,計算機的普及,網絡技術的飛速發展,計算機及計算機網絡在高職教育中無論從教學、科研還是管理等方面都起著舉足輕重的的作用。當然,隨之而來的校園網絡安全問題也成為各大高職院校日益重視的問題。當前的網絡安全問題已經不是僅僅的存在于簡單的病毒傳播,很大程度上已經影響到了教師的教學。為了確保網絡能有效的保證教學效果及各部門的工作效率,如何在黑客、病毒橫行的時代提高校園網絡的安全已成為各大高職院校迫切需要解決的問題。
一、什么是計算機網絡安全
(一)計算機網絡安全
計算機網絡安全是指利用網絡管理控制和技術措施,保證在一個網絡環境里,數據的保密性、完整性及可使用性受到保護。計算機網絡安全包括即物理安全和邏輯安全兩個方面。物理安全指系統設備及相關設施受到物理保護,免于破壞、丟失等。邏輯安安全包括信息的完整性、保密性和可用性。
(二)對計算機信息構成不安全的因素
對計算機信息構成不安全的因素很多,其中包括人為的因素、自然的因素和偶發的因素。其中,人為因素是指,一些不法之徒利用計算機網絡存在的漏洞,或者潛入計算機房,盜用計算機系統資源,非法獲取重要數據、篡改系統數據、破壞硬件設備、編制計算機病毒。
網絡安全一詞也這樣被解釋:網絡系統的硬件,軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞,更改,泄露,系統連續可靠正常地運行,網絡服務不中斷?!?/p>
二、高職院校校園網中出現的網絡安全問題
(一)安全漏洞
所謂漏洞,就是程序設計者在設計過程中的人為疏忽。當然,漏洞是在任何程序中都無法絕對避免。我們所說的“黑客”也正是利用設計者的這一點點疏忽對網絡進行攻擊的。其實真正對黑客的定義我們就可以理解他們為“尋找漏洞的人”。他們中的大多數并不是以網絡攻擊為初衷,只是天天專注與研究他人的程序并努力找到其中的缺陷。我們也可以這樣理解,從某種程度上講,一開始的大多數黑客都是“好人”,他們之所以找漏洞是為了追求完善、建立安全的互聯網模式才加入此行列的。只不過因為個別居心不良或受人唆使的黑客經常利用那些具有攻擊性的漏洞,加上一些影視中夸張的表現手法,近些年才讓人們對黑客有了畏懼和敵視的心理。高職院校中大多數教師及學生使用的都是WINDOWS XP WINDOWS 7操作系統。這些操作系統同樣不是萬無一失,在不同層面上都存在著這樣那樣的問題;這就意味著學生實用的各種應用軟件、防火墻等硬件設備在不同程度上也存在安全漏洞問題。這些漏洞對很多剛剛接觸計算機的同學來說是很容易導致機器不能正常使用,機器的不正常工作一部分原因可能由于操作的不當出現硬件問題,當然有相當一部分問題是由于黑客或病毒找到了系統漏洞,對計算機進行攻擊造成的。
同時校園網站在系統安全保障的建設中也會由技術人員在設計網站應用架構時出現了不規范,從而使得高校網站上出現了嚴重缺失,網站掛馬、網頁篡改等各種攻擊行為;近年來針對高職教育的校園網站的攻擊熱點已經從單純的網站攻擊行為衍生到攻擊利益鏈模式,許多學校都面臨較大的形象及經濟損失。
(二)病毒感染破壞
從計算機普及的那一天起,各種計算機病毒就隨之而來。損壞操作系統的、將文件夾變為可執行性文件的,導致硬盤打不開的等等。有些計算機病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復制或產生變種,其速度之快令人難以預防。同樣,計算機病毒也會通過各種渠道從已被感染的計算機擴散到未被感染的計算機,學生之間通過U盤拷貝文件,或教師通過網絡上傳下載文件都隨時有可能幫助病毒進行傳播。還有些病毒像定時炸彈一樣,讓它什么時間發作是預先設計好的。比如黑色星期五病毒,不到預定時間一點都覺察不出來,等到條件具備的時候一下子就爆炸開來,對系統進行破壞。一個編制精巧的計算機病毒程序,進入系統之后一般不會馬上發作,可以在幾周或者幾個月內甚至幾年內隱藏在合法文件中,對其他系統進行傳染,而不被人發現,潛伏性愈好,其在系統中的存在時間就會愈長,病毒的傳染范圍就會愈大。由于高職院校中存在使用計算機人員多,層次多,病毒多的特點,所以各種病毒都會有機可乘。
(三)網絡資源濫用
在高職院校的校園網內,各類用戶濫用網絡資源的情況嚴重。高職學生大多數都是起點較低并且對學習興趣不濃。不排除極個別同學會在校園網上查閱資料,用來學習,但這類人群在當前的高職院校中可以說少之又少。個別同學不安裝殺毒軟件,或者安裝了殺毒軟件也不及時更新,上網隨便下載亂七八糟的軟件,隨意接收別人的文件,還有的同學會瀏覽一些不合法網站,隨著各種不正當操作的進行,病毒也就逐漸的滲透到學校的各個角落,嚴重影響了學校網絡的正常使用,也嚴重影響了學校各項工作的順利開展。
三、校園網絡的安全防范策略
近年來,隨著校園信息化建設的逐步深入,各項工作對信息系統依賴的程度越來越高。作為窗口的校園網站,所面向的用戶群也越來越廣泛,所承載的功能也越來越全面,不單是面向校內,同時面向社會也提供了諸多服務功能。校園網站已從一個簡單的信息、展示平臺,逐步轉變為匯集了招生就業、遠程教育、成果共享、招標采購等功能的綜合性業務平臺。隨著國家對高職教育的逐步重視,越來越成多的攻擊和威脅出現在校園內,學院網站所面臨的Web應用安全問題越來越復雜,混合威脅的風險正在飛速增長,如網頁篡改、蠕蟲病毒、DDoS攻擊、SQL注入、跨站腳本、Web應用安全漏洞利用等,極大地困擾著學校和學生用戶。高職院校校園網絡安全管理是一項復雜的系統工程,尤其在高職院校人員分布零散,學生素質參差不齊,整體管理相對困難的前提下要提高網絡安全,必須從校園的各個層面入手,才能從根本上解決問題。
(一)安全的物理環境
要保證整個學校的計算機網絡系統的安全、可靠,必須保證系統有個安全的物理環境。這個安全的環境包括機房、辦公室、寢室等相關的計算機設施。
(二)配備高性能的防火墻
凡是能有效阻止網絡非法連接的方式,都算防火墻。早期的防火墻一般就是利用設置的條件,監測通過的包的特征來決定放行或者阻止的。雖然防火墻技術發展到現在有了很多新的理念提出,但是包過濾依然是非常重要的一環,如同四層交換機首要的仍是要具備包的快速轉發這樣一個交換機的基本功能一樣。通過包過濾,防火墻可以實現阻擋攻擊,禁止外部/內部訪問某些站點,限制每個IP的流量和連接數。
(三)及時修復系統軟件漏洞
可以以講座或學生宣傳的形式提醒各位教師及同學們及時更新操作系統,安裝各種補丁程序的重要性。
(四)建立全面的網絡防殺毒系統
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2012) 01-0000-02
Study of Campus Network Security Status and Preventive Measures
Zhang Xiaohan
(Hengyang Finance Economics and Industry Vocational College,Hengyang 421002,China)
Abstract:To establish a safe,stable and efficient campus network security system,the basis of the basis is to ensure the smooth running of the campus network,campus network security issues to explore in the campus network to establish and improve the network security information, and make recommendations and measures to ensure the safe operation of the campus network.
Keywords:Campus network;Hidden;Safety management measures
校園網是在學校范圍內,在一定的教育思想和理論指導下,為學校教學、科研和管理等教育提供資源共享、信息交流和協同工作的計算機網絡。校園網為教育信息的及時、準備、可靠性收集、處理、存儲和傳輸等提供工具和網絡環境,為學校行政管理和決策提供基礎數據、手段和網絡環境,為科學研究的資料檢索、收集和分析提供了很多的方便。在教育、教學及日常行政辦公日益信息化的今天,校園網作為信息化建設的基礎與平臺,已成為學校不可或缺的重要基礎設施。但由于校園網其自身的具有的無中心性、開放性結構的復雜性、資源的共享性等特點給人們也帶來了一系列的問題,如果防止各種非法入侵,保證計算機網絡的安全穩定,已經成為現在校園網絡建設和管理的首先首要任務。
一、校園網所存在的安全隱患
隨便計算機網絡技術的不斷普及,各高校擴招,高校的建設規模也隨之擴大。校園網絡的規模性、網絡節點的分散性、上網用戶的多樣性引發的上網行為的不規范性等因素,導致網絡監管的難度不斷提高,加大了校園網絡在使用過程中的安全隱患性。其主要體現在以下方面:
(一)內部安全隱患
1.人為因素所造成的安全隱患
通過多方面的調查和分析,不難看出在很多高校當中由于自身網絡管理者和使用者的技術水平、安全意識不強等因素的影響,使之成為網絡安全隱患的一個重要原因。如管理員技術水平參差不齊,用戶安全管理意識不強,在管理和使用過程中隨意訪問、下載或使用一些來歷不明的網站、文件,給網絡安全提出了嚴峻的考驗。所以加強網絡使用者和管理者的培訓,建立良好的網絡管理制度,聘請一些業務能力強、技術水平高的網絡管理人員,是保障網絡安全運行的基本條件。
2.防止網絡內部攻擊
據調查,在網絡攻擊中網絡內部的各種攻擊占了70%,目前常見的內部攻擊主要有ARP欺騙,通常這類用戶都是為了得到更多的網絡資源而私自占用他人的IP地址,甚至有者為了自己的好奇心而引發對校園網的內部攻擊。所以在校園網內部除政策上的宣傳和管理以外,通過設置不同的分級管理、提高身份驗證能力和賬戶管理,限制用戶的使用權限,安裝防火墻監控或做TCP/IP過濾,禁止學生從互聯網上下載各種病毒和黑客程序。
(二)外部安全隱患
外部安全的隱患主要來自互聯網的攻擊,由于校園網絡接入方式的多樣性,在豐富了學校的教育教學資源,大大改善了學校的教育環境和教育形式的同時,也加大了網絡安全管理的難度。
1.軟件的漏洞
網絡軟件不可能是百分之百的無缺陷和無漏洞的,這些漏洞和缺陷也成為很多非法用戶進行攻擊的首先目標,特別是一些使用率較高的軟件,成為了攻擊的重要對象。另外軟件公司的設計編程人員為了自便而設置的軟件的“后門”,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設想。
2.各種網絡病毒的傳播
計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制一組計算機指令或者程序。由于網絡資源的共享性,各種移動設備的使用,在網絡給們提供方便的同時,也給病毒的傳播提供了便捷的途徑。例如“歡樂時光”、“尼姆達”、“熊貓燒香”、“CIH”、“沖擊波”、“1575/1591”、“救護車”、“揚基”、“Dabi”、“小球”、“震蕩波” 等病毒的爆發無不使成千上萬的用戶受到影響,由于病毒的多樣性、隱蔽性等形式特點給網絡病毒的防范任務提出了嚴峻的考驗。
3.各種非法入侵和攻擊
由于校園網絡的開放性和用戶的安全意識淡薄,安全防護比較薄弱等特點,使得校園網成為很易容受各種攻擊的目標。非法入侵者通過各種方法和手段,最終達到破壞信息的完整性、有效性,竊取數據,搶占控制權、系統資源等目的。
二、維護校園網安全的主要措施
從本質上來講,網絡安全就是網絡上的信息安全,是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受因偶然的或者惡意的原因而遭到破壞、更改、泄露、系統邊連續可靠地運行,網絡服務不中斷。廣義上來講,凡是涉及到網絡上住處的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全所要研究地領域。制定整體的安全部署解決安全隱患和漏洞,是校園網安全、健康運行的保障。
(一)網絡構建的合理性
網絡建設人員在網絡的創建初期,需要理解各終端硬件選擇和設置對網絡安全的影響范圍,通過各種軟、硬件身份驗證方法和設備限制用戶對網絡的訪問權限,為網絡提供可預測、可衡量、有保證的安全服務機制。
(二)防火墻技術
防火墻是指設置在不同網絡或網絡安全域之間的一系列部件的組合,它在內部網和外部網之間建立一個安全網關,過濾經過的數據包,決定是否將它們轉送到目的地。它能夠控制網絡進出的信息流向和流量的審計,隱藏內部IP地址及網絡結構的細節。安全網關是目前最重要的確保網絡安全的一種技術措施。目前校園網普遍使用防火墻技術來維護校園網的安全。所以對防火墻作好安全設置,設定恰當的訪問控制策略,保障網絡資源不被非法使用和訪問。
(三)病毒防范措施
由于網絡軟件的更新日新月異,各種病毒也層出不窮,安裝病毒實時監控軟件,并及時升級版本,經常對重要文件進行備份,定期對系統和文件進行實進掃描和檢測,不隨意訪問一些來歷不明白的網站和文件,加強病毒防范。
(四)入侵檢測
隨著網絡的發展和應用的深入,黑客入侵事件變得越來越猖狂,人們發現,僅僅依靠傳統的操作系統和防火墻隔離等靜態安全防御技術已經無法滿足網絡安全的需要了。入侵檢測作為近二十多年來發展起來的新一代動態的安全防范技術,得到了深入的研究和廣泛的應用。
(五)訪問控制
訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問。它也是維護網絡系統安全、保護網絡資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制可以說是保證網絡安全最重要的核心策略之一。
(六)加強用戶的教育和管理
隨著網絡技術的飛速發展、應用領域越來越廣,網絡的安全管理也顯得尤為重要,除了在技術方面的各種防范措施以外,還需要各高校制定一系列的網絡使用規范和處罰條例,在政策和技術的制約的同時,要加強對網絡中的各使用用戶的培訓,通過培訓使大家養成一個良好的使用習慣,使用戶能夠從自己做起,真正的從內心意識到網絡安全對其自身的重要性。
三、結束語
網絡應用和技術的普及,使人們對網絡的依賴程度越來越大,網絡安全問題在校園網系統的作用也日益重要。如何區分校園網中各種安全隱患,認清網絡安全技術問題在校園網的地位和運用顯得日益重要。如何認清網絡的脆弱性和潛在威脅,制定出合理的安全管理目標,從技術手段、行政管理上采取多種防護措施,協同處理,相互加強,整合出一套完整、可行的校園網系統安全解決方案,也顯得尤其重要。
參考文獻:
[1]宋清龍.計算機應用基礎.高等教育出版社
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2011) 21-0000-01
Campus Network Security Issues and Precautions
Tian Yadong
(Tianjin Polytechnic University,School of Computer Science&Software Engineering,Tianjin 300387,China)
Abstract:The campus network is facing serious security situation,this article will address the campus network around the issues of security solutions to ensure the safe operation of the campus network.
Keywords:Campus network;Network security;Measures
隨著計算機技術的發展,校園網進入師生們的校園生活。使校園生活、學習、工作和環境發生了巨大的變化。然而校園網絡作為學校重要的基礎設施,其安全狀況直接影響著學校的教學活動,校園網網絡上各種信息數據急劇的增加,校園網絡信息安全面臨嚴峻問題。
一、校園網絡的現狀
校園網內部網絡數據一般用于滿足學校正常的師生行政辦公需要、教務教學需要、師生們的課余校園文化生活需要等,這些無論是涉及個人隱私的信息,還是學校行政辦公的文檔,都需要對進出校園網的訪問活動進行必要的控制、有效性的防范。
校園網絡系統中接入著具有各式各樣操作系統的計算機,通常分布在不同的物理位置,由不同的用戶操作,用于不同的用途,這些差異就使得校園網網絡中存在一些漏洞。又加上使用者的安全意識不強,或者采取措施不及時造成損失。因此采用安全、及時的漏洞掃描技術對校園網網絡中的系統漏洞進行掃描,在攻擊發生之前發現網絡和系統中的漏洞,并及時采取措施進行修復,可以進一步提高校園網絡信息安全保障水平。
二、校園網絡存在的問題
(一)校園網用戶使用網絡的自主性大,擁有龐大的用戶群體,一臺計算機會有很多用戶使用,而且各種操作系統以及應用系統自身的漏洞也會帶來的安全威脅。
(二)校園網使用者安全意識強弱水參差不齊,對網絡安全毫無意識或不會使用相關軟件來避免安全隱患,不能及時發現并及時解決安全問題。
(三)校園網內的用戶數量較大,局域網絡數目較多,校園網的安全監控管理不到位,缺少專業人員的指導。
(四)不固定的使用群體和大量的信息交互以及使用來自校園網內外的各種病毒的威脅,內部教職工以及學生可能由于使用U盤介質將病毒帶入校園內網;外部用戶可能通過郵件以及文件傳輸等將病毒帶入校園內網。
(五)存在Internet網絡用戶對校園網非法訪問或惡意入侵的威脅;內外網惡意用戶可能利用利用一些工具對網絡及服務器發起DOS/DDOS攻擊,導致網絡及服務不可用。
三、校園網絡的防范措施
(一)首先,應該加強使用者的安全意識
目前,大多數使用者普遍對網絡安全問題和潛在的風險認識不到位,自我保護和防范措施不得力,人們的安全意識不夠強。大多數人們認為安裝了防火墻和防病毒軟件就算建立了網絡安全體系。即使考慮了安全,也只是把安全機制建立在物理連接上。從有關資料顯示,國外最新研制出的計算機“接收還原設備”,可以在數百米、甚至數公里的距離內接收任何一臺未采取保護措施的計算機屏幕信息。這則信息也許有人會認為是聳人聽聞、不可能的事,但隨著計算機技術的發展,任何不可能發生的事情都有可能發生。所以加強使用者的安全意識對校園網的安全起著很重要的作用,學校應該開展校園網使用安全課堂講解這些問題的隱患。
(二)其次,對于惡意的攻擊進行有效地防范
1.利用防火墻技術。防火墻作為一種將內外網隔離的技術,普遍運用于校園網安全建設中。防火墻是網絡安全的一種防護手段,它是位于兩個信任程度不同的軟件或硬件設備之間的組合,對兩個網絡之間的通信進行控制,通過控制和監測網絡之間的信息交換和訪問行為來實現對網絡安全的有效管理,防止外部網絡不安全的信息流入內部網絡和限制內部網絡的重要信息流到外部網絡,以達到保護系統安全的目的。
防火墻是一種按某種規則對專網和互聯網,或對互聯網的一部分和其余部分之間的信息交換進行有條件的控制(包括隔離),從而阻斷不希望發生的網絡間通信的系統。部署防火墻技術,構筑內外網之間的安全屏障,可以有效地將內部網與外部網隔離開來,保護校園網絡不受未經授權的第三方侵入。
防火墻技術有一些局限性。防火墻不能防范不經過它的攻擊,不能防止來自網絡內部的攻擊和安全問題,不具備實時監控入侵的能力,不能防止策略配置不當或錯誤配置引起的安全威脅,不能防止受病毒感染的文件的傳輸,不能防止利用服務器系統和網絡協議漏洞進行的攻擊,不能夠防止內部合法用戶的主動泄密行為,不能防止本身的安全漏洞威脅。
2.安裝入侵檢測系統。入侵檢測系統通常被認為是防火墻之后的第二道安全閘門,部署于防火墻之后,對網絡活動進行實時檢測,是防火墻的延續和合理補充。入侵檢測系統為網絡提供實時的監控,并且在發現入侵的初期采取相應的防護手段,入侵檢測系統已經成為網絡信息安全架構中必要的附加手段。
根據對校園網網絡信息安全的風險分析,通過入侵檢測設備對核心交換機的流量進行監控,從而實現入侵檢測的功能。一般采用具備入侵防護與入侵檢測功能相結合的產品就可以滿足需求。監測和防護校園網絡系統中重要區域和服務器群的安全運行,全面把握安全狀態,以便于及時發現可能的安全攻擊,防止安全事件的發生,保證整個校園網系統的網絡信息安全。
對于我國教育事業的發展而言,為了進一步抓住網絡化時代所帶來的全新機遇,學校在實施校園信息化建設的過程中,校園計算機網絡作為信息化建設的構成主體,承擔著教學、科研以及管理等多方面職責,為推進我國教育事業的發展注入了動力與活力。然而,網絡安全問題的頻繁發生使得校園計算機網絡面臨著極大的安全威脅隱患,病毒、木馬的入侵以及黑客攻擊等成為了計算機網絡安全運行的主要威脅者,而落實行之有效安全防范措施則成為了攻克這一安全問題的關鍵所在。
一、影響校園計算機網絡安全的主要因素
(一)硬件配置不合理與設備受損
在校園計算機網絡的硬件配置上,由于訪問控制配置相對較為復雜,致使會因配置錯誤而使得硬件配置存在安全漏洞,進而使得網絡非法攻擊與入侵有了可趁之機,在實際通信過程中,攻擊者能夠利用其中的某臺主機來劫持竊取數據包,進而使得信息安全受到極大的威脅。與此同時,在整個校園計算機網絡下,相應的網絡設備等硬件設施較多且分散,而這就給相應管理工作帶來了極大的挑戰,設備受損現象的發生將直接造成校園網絡出現癱瘓問題。
(二)網絡病毒入侵與黑客攻擊
隨著計算機網絡技術的不斷發展,計算機網絡病毒形式也隨之大幅度增加,借助電子郵件以及網頁瀏覽等途徑,網絡病毒會直接入侵到系統中,且網絡病毒入侵后呈現出了傳播范圍廣且破壞性強的特點,在入侵網絡后將會導致計算機系統運行變慢、變卡、死機甚至導致整個系統癱瘓。而計算機網絡系統漏洞的存在,使得黑客入侵這一安全問題隨之發生,尤其是在計算機技術的不斷發展下,黑客攻擊手段可謂是“道高一尺魔高一丈”,借助系統漏洞來入侵網絡、篡改或是盜取信息,進而給校園網絡信息埋下了極大的安全隱患。
(三)投入不足且安全管理力度較弱
從目前校園計算機網絡建設的現狀看,主要將資金用于各項硬件設備的購買與安裝建設,對于軟件方面的投入力度明顯不足,尤其是在網絡安全維護方面,由于安全防范與管理意識理念淡薄,致使在相應維護管理上投入資金有限。校園網絡系統包含著各種數據庫,要求要確保數據信息的安全可靠性,以支撐教學、管理以及科研等各項事業的順利且高效開展,但是,由于安全管理力度不足,在實際進行中只是簡單的安裝防火墻等安全防范措施,致使計算機網絡存在較多安全漏洞,尤其是學生在上網訪問信息時,開放狀態下的校園網絡使得不良信息隨之傳播,在違規下載這些信息的過程中,數據庫口令隨之被泄露,數據庫信息的安全可靠性難以得到保障。
二、科學落實校園計算機網絡安全防范措施的有效途徑
(一)信息加密與身份認證技術的運用
一方面,在校園計算機網絡系統中,借助信息加密技術的運用,能夠事先對網絡節點信息的加密處理,進而確保數據傳輸的安全性,避免數據信息在傳輸過程中遭到截取。當前,較為常用的信息加密技術為對稱加密技術,借助對稱算法來化簡加密技術運用的復雜程度,在確保信息傳輸安全的同時,方便信息傳輸與使用者的操作。另一方面,借助身份驗證技術的運用,能夠通過相應身份驗證程序設計,促使用戶通過身份認證信息的登錄來獲取網絡信息訪問權限,并實現對訪問范圍的限制,以確保計算機網絡信息的安全性。常用的認證方式有單項或是雙向認證法,可借助口令認證或是智能卡認證的方式來實現具體操作。
(二)病毒防護查殺技術與防火墻技術
針對網絡病毒所帶來的安全威脅隱患,則需要借助病毒查殺軟件的運用,實現對病毒的掃描與查殺。但是,基于病毒種類較多且日新月異,加上傳播范圍廣且感染力度強,因此病毒查殺軟件難以避免的會存在一定漏洞,進而難以實現對病毒的有效查殺。因而,在實際踐行中,防病毒系統的打造需要借助層次化設計來實現對病毒的有效防控與查殺。而借助防火墻技術的運用,則能夠為借助安全規則的設置,實現對外部訪問行為的有效控制,進而在規避非法入侵行為的同時,確保內部網絡的安全性,并實現外部通信的規范開展。在安裝防火墻的過程中,可結合實際選擇在主控設備上或是個人電腦上來實現防火墻軟件的安裝。
(三)入侵檢測、安全掃描技術的運用與網絡安全管理工作的落實
第一,借助入侵檢測技術的運用,能夠基于所設置的安全策略下,及時發現系統暈運行異常問題并進行報告,實現對主機訪問的實時監測與反饋,借助報警與防護系統,能夠實現對非法、惡意入侵攻擊行為的有效控制與規避。第二,將安全掃描技術進行運用,能夠為實現對黑客攻擊行為的有效規避提供保障,并與如上幾項安全防護技術聯合運用,全面提高校園計算機網絡的安全性,在及時明確安全漏洞與錯誤配置的基礎上,明確網絡安全風險等級,并及時落實修復防范措施,以最大程度規避黑客惡意攻擊行為的發生。第三,要進一步提高對網絡安全問題的重視程度,加大對計算機網絡安全管理投入力度,對計算機軟硬件配置設施實現統一管理,并制定完善的運行管理維護制度體系,以明確相應的職責;同時以完善應急處理措施的制定來實F對突發狀況的有效解決,實現對計算機網絡安全風險隱患的有效控制與規避。
三、結語
綜上,面對當前校園計算機網絡所面臨的一系列安全隱患問題,為確保實現計算機網絡的安全可靠且高效運行,就需要積極將信息加密技術、身份認證技術、病毒查殺技術、防火墻技術、入侵檢測技術以及安全掃描技術進行運用,以此來打造安全可靠的計算機網絡運行環境,同時,要提高對計算機網絡安全管理工作的重視程度,加大投入力度并建立完善的管理制度體系,為促進校園信息化、網絡化建設的穩步前行奠定基礎。
【參考文獻】
[1]戴英如.大學校園計算機網絡安全問題與防范措施[J].太原城市職業技術學院學報,2014(11):110-112.
高校最初利用應用網絡技術為其服務的地方。校園網作為學?;A設施,不但能改善提升教學質量,也能提高管理工作效率,也能對外交流合作的重要平臺。校園網絡結構搭建,隨著校園網絡用戶不斷增加和深入,W絡上數據不斷加大,安全問題就尤為重要。校園網這一網絡術語及相應特點,我們也要了解。
校園網安全問題淺析
1 校園網絡的概念
高校校園網絡是指在特定校園范圍內,將計算機以相互共享數據資源的方式相互連接起來,同時具有進行教學、管理和信息服務等功能的計算機系統的集合。
2 校園網絡的特點
高校校園網絡不同于其他網絡。自身特點導致網絡安全問題嚴重、安全管理復雜。
2.1 用戶自身的特點
高校校園網絡用戶都是高校學生本身。由于近年來高校不斷擴招,學校在校人數不斷增加,校園網絡從最先幾百,升至幾千幾萬。高校學生平時通過自身或者授課老師教導,計算機相關知識有一定認識,計算機專業的學生水平已經超過網絡上普通用戶。學生都會利用網絡資源進行自己學習,一些軟件資源不符合規定,侵害供應商版權。以上這些,都會成為加劇網絡安全問題。
2.2 校園網絡建設和管理的特點
一方面,建設校園網絡搭建已經后來的維護管理。它都需要不斷投入大量資金,網絡規模擴大,要購買大量的網絡安全管理設備和終端軟件。另一方面,高校校園網絡已經不是單單,學生上網學習的需要,還要考慮到教學、科研的需要,提高校園網絡帶寬問題,高帶寬的校園網絡給校園網使用者雖帶來了方便,卻同時增加管理校園網絡的難度。
當前高校校園網絡面臨的網絡安全問題,作為管理者不能片面,要有主觀意思,做到如何有效防范,要用全面看待問題,要考慮到每個方面,從以下幾方面考慮:
2.2.1 通過建立,制定高校網絡安全管理制度
由于,各高校對于校園網絡使用情況不同,符合自己學校校園網絡安全管理制度。通過建立制定高校網絡安全管理有關制度,能有效解決及控制校園網絡中的出現問題,必須嚴格執行,對于違反各項制度,都會受到嚴格處罰。
2.2.2 通過購買軟件,建立校園網絡安全檢測平臺
根據網絡安全監測軟件的實際測試情況顯示,一個沒有任何網絡安全防護措施的大型網絡,發現其安全漏洞上百上千。其現在情況中,雖采用一些網絡安全產品,也制定行之有效的校園網絡安全制度,但卻存在許許多多的安全上的問題。建立校園網絡安全檢測平臺,是相當重要。
2.2.3 建立校園網絡安全系統實施框架
通過自身情況,采用防火墻、入侵檢測、內容過濾等技術。建立自身的校園網絡安全系統框架。
深信服NGAF系列產品是一款以應用安全需求出發而設計的下一代防火墻。彌補了傳統防火墻基于端口/IP無法防護應用層安全威脅的缺陷;改善了UTM類設備簡單功能堆砌,性能瓶頸的弱點。通過單次解析引擎真正做到將防火墻、VPN、入侵防御、服務器防護、病毒防護、內容過濾、流量控制等多種安全技術有機的融合到一起,提供多功能、高性能的電信級安全設備。與傳統安全設備相比它可以針對豐富的應用提供更完整的可視化內容安全防護。深信服第二代上網行為管理最特別的地方在于推出以"管理、速度、安全"三位一體的上網行為管理完整解決方案,其中為了保障上網安全而推出的"上網安全桌面"成為最大的亮點。虛擬化的技術在IT界正如火如荼的融合到各個產品中,平臺虛擬化、存儲虛擬化、數據庫虛擬化、桌面虛擬化等,其中桌面虛擬化技術中就推出了安全桌面的概念。深信服第二代上網行為管理將安全桌面的虛擬化技術融合到上網行為管理中,形成了上網安全桌面。
3 加強對校園網絡內各用戶的教育和培訓
每個學期通過多媒體教室,進行網絡安全教育,對于教師與學生代表,系統全面剖析所要面臨各類威脅,主要增強網絡安全意識,讓所有使用校園網用戶關心,重視網絡安全。發現網絡問題,進行登記,報告有關部門。
4 加強提高網絡管理人員技術水平
利用假期,對于網絡管理人員進行不定期的培訓。根據校園網的實際情況,自定相應的方法。對于校園網一些機密資源設置私鑰,對于網絡安全設備使用例如:深信服 上網行為管理等設備。進行有效安全管理。好的設備,也需要管理人員有較高安全管理意識,提高他們維護網絡安全的警惕性和應對各種攻擊的能力。
5 結束語
校園網的安全管理是一項復雜的系統工程,需要行之有效的安全措施。各高校要在校園網的構建和管理過程中及時分析校園網中的安全問題,并研究方法,制訂相應措施,確保校園網安全地運行,為其本校的教學跟好的服務。
參考文獻
[1]高冰.網絡安全措施探討[J].東北財經大學學報,2003(04).
關鍵詞: 報廢彈藥;銷毀;安全防范措施
Key words: condemned ammunition;destruction;safety protective measures
中圖分類號:TJ410 文獻標識碼:A 文章編號:1006—4311(2012)28—0320—02
0 引言
報廢彈藥銷毀處理是一項非常危險的工作,對于經過長期儲存、作戰訓練或事故遺留下的報廢彈藥,因存在諸多的不明情況,報廢彈藥較之正常的合格彈藥更具危險性,在銷毀處理過程中發生燃燒、爆炸事故的可能性大大增加。我軍報廢彈藥銷毀處理經過幾十年特別是近十幾年的實踐和發展,已經具有較高的水平和發展,建成了一批彈藥處廢機構,研制配發了一大批專業技術裝備,形成了具有專業技術的骨干隊伍,建立了比較完善的法規制度和標準體系,在安全拆卸分解、炸藥回收利用等方面,大體上能夠滿足我軍報廢彈藥處理的需要。但在銷毀處理的發展過程中,仍存在許多問題尚未解決,本文對報廢彈藥銷毀處理發展現狀和安全因素進行分析,提出了報廢彈藥銷毀處理的幾點安全防范措施。
1 報廢彈藥處理發展現狀
國外報廢彈藥銷毀處理可劃分為三個階段,從最早的初級處理階段,主要采用深海傾倒法和露天燃燒法,到中期的機械處理階段,發展到目前的現代化處理階段。由于各國發展基礎、發展進程存在差異,其技術水平存在較大差異,大致上可劃分成兩個層次:以美、英、德、瑞典等國為代表的歐美國家技術層次和以俄羅斯、烏克蘭等國為代表的原華約國家技術層次。歐美發達國家,具有比較完備和比較先進的技術方法和技術裝備,具有較高和較寬廣的技術能力,主要有三個特點:①廢舊彈藥處理生產線或局部技術作業裝備具有較高的機械化、自動化水平,尤其是小型彈藥的處理,包括分解拆卸、焚燒處理等,在很多環節上采用了自動化技術。②廢舊彈藥處理實用技術開發速度快。歐美國家具有較高的經濟水平和工業技術水平,這對于廢舊彈藥處理技術的發展提供了良好的經濟基礎和技術基礎。③環保要求高。歐美國家的廢舊彈藥處理活動,始終遵從環保法規要求,所使用的技術方法及技術裝備毫無例外的設置“三廢”處理系統。在符合環保要求的前提下處理廢舊彈藥,已成為最基本、最主要的要求和標準。
我軍與原華約國家的報廢彈藥處理的技術層次相當,廢舊彈藥處理技術水平相對落后,存在的問題主要有:自動化作業水平不高,報廢彈藥處理技術目前還維持在相對簡單的分解拆卸、倒空和比較粗放的燒毀、炸毀層次上,基本上處于“簡單機械+人工”的階段。如分解拆卸作業中,每個工序環節都需要依靠作業人員進行,必然導致處廢風險高,處廢效率較低,作業人員長期從事報廢彈藥銷毀處理工作,對身體健康造成了相當程度的損害[1—5];報廢彈藥處理引起的環境污染問題尚未得到解決。對于不便于分解拆卸的彈藥和火工品元件,目前各銷毀機構采取燒毀、炸毀的處理方式,銷毀中產生的“三廢”問題沒有形成有效技術手段,在源頭上加以解決,環境污染沒能得到有效控制;火炸藥利用技術薄弱、組分萃取技術不成熟。廢舊彈藥彈丸裝藥倒空僅限于加熱法倒空TNT炸藥,其他炸藥缺少很有效的利用方法,導致資源回收利用率低[6—8]。
2 報廢彈藥處理安全因素分析
近年來,隨著報廢彈藥銷毀種類數量的增加,安全風險越來越高,影響報廢彈藥處理安全的因素主要有:
2.1 待銷毀的報廢退役彈藥本身存在風險 待銷毀處理彈藥大多已存儲較長時間,安全狀況不穩定,而且彈藥中的火藥、炸藥、火工品具有易燃易爆性,在銷毀過程中,如果外部環境控制不力,這些含能物質在一等的外力作用下就有可能發生燃燒或者爆轟,造成對人員設施設備等過大的危害,從而引起事故的發生。
2.2 動用的設施設備存在安全風險 彈藥儲存、處理的主要場所,其布局、設置、內外安全距離是確保作業安全的基本條件,處廢機具設備和防靜電、防雷、電氣防爆等安全防護設施的技術指標、作用可靠性能是作業安全的基本保障,設施設備如不完善,將對彈藥銷毀工作造成直接的安全威脅。
2.3 銷毀作業人員存在不安全因素 在報廢彈藥銷毀過程中,人是具有能動性的因素,人的不安全行為主要表現為三個方面,一是安全思想松懈。銷毀作業人員長期從事銷毀工作中,容易產生不以為然等麻痹大意思想,執行規章制度不嚴格,對必要的程序落實不到位,怕麻煩、圖省事、隨意簡化程序、變通規定。二是疲勞作業。由于勞動強度大,人員長時間機械式重復做固定動作,容易疲勞,安全防護意識下降,是發生事故的主要原因。三是盲目蠻干、違章作業,基礎知識不扎實,對彈藥基本結構、危險環節、有關規定、安全要求不熟悉或知之甚少,當銷毀過程中出現危險時,不具備化險的能力,極易發生事故。
[Abstract] With the continuous development and popularization of the computer network, computer network has brought us endless resources, but the attendant issue of network security is particularly important in order to better address these issues, to ensure the security of information networks, the enterprise shouldestablish a sound security system and the system includes two aspects of network security protection and network security management. This paper focuses on the campus network information network construction program, and made a number of external network security measures.
[Keywords] Computer network; security; external network; precautions
中圖分類號:TN711 文獻標識碼:A 文章編號:
1校園網外網現狀
1.1 網絡架構
目前我校每個辦公室都鋪設了信息外網結點,信息結點由樓層接入交換機連接到核心交換機。然后再通過外網邊界處部署的防火墻,通過VPN通道統一出口訪問互聯網。
1.2 網絡設備型號
核心交換機:H3C3600
防火墻:FW4120
校園網接入路由器:H3C5060
樓層交換機:cisco 2950
1.3 現有網絡安全配置
為了做好我校信息外網安全工作,我校統一安裝部署了卡巴斯基殺毒軟件并定期更新、掃描,同時在信息外網的邊界處部署了防火墻、由學校統一加強互聯網出口、病毒木馬、網絡行為分析與流量監控來抵御來自外部網絡的安全威脅,在這些設備、軟件的嚴密監控下,來自網絡外部的安全威脅大大減小,而對來自網絡內部的計算機客戶端的安全威脅所作的安全管理措施不夠,安全威脅較大。而且來自信息外網的威脅,也可能通過U盤等傳播到信息內網,使信息內網同樣面臨安全威脅。為了抵御內部威脅防止未授權計算機的接入,最初我們只是在H3C3600核心交換機上做了IP、MAC地址綁定,這種配置方式雖然在一定程度上可以減少非法接入和ARP欺騙攻擊但仍存在一定的缺陷,因為MAC地址可以偽造,非法用戶可以利用綁定列表中的IP并虛擬與該IP綁定的MAC地址,通過任意一個辦公室的信息結點連接外網。因此,最初所做的綁定策略是較低級別的授權認證。
2校園網信息外網安全防范措施
為了解決單純在核心交換機上進行IP、MAC地址綁定存在的缺陷,嚴格限制非法設備接入,同時做好外網信息安全工作,制定以下防范措施:
2.1 核心交換機上執行端口+IP+MAC地址綁定策略
在核心交換機上,對在用的每一個端口進行端口+IP+MAC地址的綁定,實現在固定端口只允許固定IP和MAC地址的訪問,對于未使用的端口全部關閉。由于對每個在用的端口進行綁定并有嚴格限制,而未使用的端口全部關閉,所以在一個端口綁定的PC使用該IP地址和MAC地址也不可以在其他端口上網。
在核心交換機上對端口、IP、MAC地址進行綁定,可以嚴格控制非法網絡接入,但是由于只是在核心交換機上進行限制,而終端計算機不是直接接入核心交換而是通過接入交換機進行接入,該方法雖然可以限制網絡訪問,但同一接入交換機直接相連的終端或不同接入交換機相連的終端仍然可以通信,且會產生不必要的網絡流量,對網絡仍產生一定的威脅,所以我們可以采用基于核心、接入交換的兩級綁定管理。
2.2 基于核心、接入交換機的兩級綁定管理
我們保留最初在核心交換機上做的IP、MAC地址綁定,同時在接入層交換機上對每個端口綁定固定的一個MAC地址,且每個端口只允許一個MAC地址通過。這樣,在接入層交換機上可以實現對終端計算機的一級MAC地址過濾管理,嚴格控制網絡接入設備,同時減少非法接入設備產生的不必要的流量;在核心交換機上實現對終端設備的二級IP管理,每個MAC地址只能使用特定的IP,防止終端私自更改IP,做好IP地址管理工作。通過此配置,可以實現基于核心、接入交換機的兩級綁定管理,即從源頭上,通過接入層一級管理嚴格控制終端計算機非法接入,同時對核心交換層進行二級管理防止私自更改IP,做好IP地址維護管理工作。
2.3 基于CAMS的身份認證機制
針對目前越來越復雜的網絡環境,CAMS身份認證服務機制從企業用戶的網絡接入控制入手,可以統一管理網絡中用戶的身份、權限信息,通過嚴格的身份認證、安全狀態評估和終端準入控制功能,解決企業網用戶接入控制的問題,可以大幅度提升企業網絡的安全性和可管理性。CAMS服務器與H3C系列路由器和交換機的協同配合,可以穩定、高效地完成對網路接入用戶的安全認證、授權和管理,滿足企業的高安全和可管理的需求。
2.3.1 基于CAMS身份認證的組網結構
此結構需要通過配置路由器實現Radius 服務器對登錄路由器的用戶進行認證。Radius 服務器可使用H3C的CAMS服務器,CAMS與核心交換機相互配合,以保證安全性。CAMS配置需要以系統管理員admin的權限登錄CAMS配置臺,以界面的形式進行接入設備信息和策略的配置,實現設備用戶管理功能,這里只需在CAMS配置管理平臺進行簡單配置即可。
2.3.2 可以實現的功能
(1)用戶信息統一管理:利用CAMS強大的身份認證對設備管理用戶信息(用戶名,密碼,設備服務類型和訪問權限等)進行統一認證管理,提高網絡的可維護性。
(2)增加了綁定技術:可以將用戶的帳號和IP、MAC、VLAN、設備的端口等元素綁定在一起。每次認證的時候不僅確認用戶名和密碼,還需認證其IP或MAC,甚至是VLAN和端口號。當用戶數量很多時這時只需啟動自動綁定功能,CAMS可以自動學習用戶第一次上網時的IP和MAC并做相應綁定。這樣一來不僅完善了對用戶合法身份識別的方法,更提高了網絡的安全性。
(3)在線用戶控制:CAMS提供具體的用戶在線信息,如帳號、IP、MAC、端口、時間、流量等,并可實施強制下線,減少非法用戶和中毒計算機對網絡的危害。
2.4 加強病毒防范
為了能有效地預防并清除病毒,必須建立起有效的病毒防范體系,這包括漏洞檢測、病毒預防、病毒查殺、病毒隔離等措施,建立病毒預警機制,以提高對病毒的反應速度,并有效加強對病毒的處理能力。我校目前安裝的主要安全軟件有網絡版卡巴斯基和360安全衛士。
2.5 加強工作人員的網絡安全培訓,培養用戶的信息安全意識
要確保信息安全工作的順利進行,必須注重把每個環節落實到每個層次上,而進行這種具體操作的是人,人正是網絡安全中最薄弱的環節,然而這個環節的加固又是見效最快的。所以必須加強對使用網絡的人員的管理,加強工作人員的安全培訓。增強內部人員的安全防范意識,提高內部管理人員整體素質。
參考文獻
一、當前人員密集場所消防安全工作現狀
(一)一些場所所在建筑使用性質隨意變更。酒吧、網吧、飯店等人員密集場所很少使用獨立的建筑,經營者一般都是租用建筑物的一部分進行裝修和改造,有的是在商場、辦公樓的某個樓層,有的在停用的倉庫或廠房內,有的在居民住宅樓首層,有的甚至在居民住宅樓內改建。這些建筑原設計不是用作人員密集場所,內部的消防設計不能滿足人員密集場所的相關要求。將這些建筑隨意改為人員密集場所不僅改變了建筑的使用性質,也給場所帶來了“先天性的火災隱患”。
(二)一些場所業主片面追求經濟效益,漠視消防安全,防火意識淡薄。這些人員密集場所除了平時消防經費投入不足,在經營過程中還常常出現消防安全疏散通道被占用、堵塞,安全出口上鎖,滅火器材被遮擋或挪用等等,甚至由于經營上暫時的需要,擅自拆除、停用自動消防設施,嚴重妨害了單位的消防安全。有時,他們對于公安消防機構監督檢查中提出的隱患整改要求,也不能積極有效地落實整改,單位內部消防安全管理形同虛設。
(三)部分人員密集場所消防安全管理水平欠缺。經營業主自身的安全素質不高,單位員工也欠缺基本的消防安全知識,單位內未建立健全消防安全工作制度,消防工作管理措施不到位。譬如,這些單位配備了火災自動報警系統、自動噴水滅火系統以及防排煙系統等固定消防設施后,由于欠缺必要的消防專業知識、未落實專人管理,固定消防設施長期得不到正確的維護保養,損壞老化現象嚴重,一旦發生火災事故,難以正常發揮應有的作用。
(四)一些人員密集場所電氣線路敷設不規范,違章用火用電現象普遍。人員密集場所由于顧客流動量大、可燃物品集中、電氣設備繁多,管理難度較大,許多電氣設備安裝和電氣線路敷設不符合消防技術規范規定的現象屢見不鮮,有些體育場館因大型活動需要,臨時亂拉、亂接電氣線路,過負荷用電,違規操作,一旦電氣線路安裝或使用不當,極易引起電氣火災。另外,部分場所用火隨意,違規使用易燃易爆化學物品,管理混亂,釀成火災的現象十分普遍。
(五)部分原先經過消防審核和驗收的人員密集場所擅自進行改、擴建,造成新的火災隱患。這些人員密集場所未經公安消防機構審核同意,擅自進行經營場所的改、擴建,并且在此過程中擅自采用大量可燃材料進行美觀裝修,降低了建筑的整體耐火等級;違規取消防火隔斷,或進行防火分隔不合理,妨礙了正常的消防安全疏散;改變了原先電氣線路設置,破壞了保護措施,一旦發生火災,極易造成火災迅速蔓延,致使過火面積增大,火災損失擴大。
二、人員密集場所火災隱患的成因分析
(一)違章裝飾裝修。《建筑內部裝修設計防火規范》明確規定了建筑物頂棚、墻面等部位以及窗簾、帷幕等裝飾織物必須滿足的燃燒性能等級要求。然而有的裝飾工程設計、施工單位任意降低防火標準,人為造成很多火災隱患。
(二)消防安全管理制度不健全。各類人員密集場所用火用電、防火檢查、控制室值班、員工培訓、消防設施維修保養、火災隱患整改、滅火和應急疏散演練以及消防安全操作規程等必須建立消防安全管理制度。有的雖然建立了一些內部管理制度,但不符合本單位或公共場所安全管理的實際,制度內容不具體、不全面,有的規定內容與現行消防法律法規規定不相一致,缺乏可操作性。
(三)某些人員密集場所未經消防審核,有的未經驗收擅自投入使用,或隨意改變建筑物內部結構,擅自改變場所的使用性質;有的驗收不合格就投入使用,而與之相匹配的消防安全基礎設施沒有跟上,事后又無法彌補,有的消防水壓不足、室內消火栓數量不足,致使消防設施先天不足,留下了火災隱患,增大了發生火災的危險性。
(四)消防器材和安全疏散設施不符合規范要求,設置位置不夠合理。有的建筑內部缺少自動消防設施或建筑消防設施不能正常運行,一旦發生火災事故,不能發揮應有的作用。
三、做好人員密集場所消防安全工作的防范措施
遏制人員密集場所火災特別是群死群傷重特大火災事故,是新形勢下消防工作的重點內容和基本要求。具體說來,政府部門、公安消防機構以及各人員密集場所都應切實履行好各自職責,落實措施,共同做好人員密集場所的消防安全工作。
(一)人員密集場所消防安全管理應從提高“四個能力”方面入手
一是檢查消除火災隱患能力。人員密集場所的消防安全責任人、消防安全管理人每月應至少組織一次防火檢查;其內設部門負責人每周應開展一次防火檢查。檢查內容應包括:用火、用電有無違章;燃油、燃氣等易燃易爆危險品使用是否符合有關國家消防技術標準要求;疏散通道、安全出口和消防車通道是否暢通;安全疏散指示標志、應急照明設置及完好情況;消防控制室值班情況、消防控制設備運行情況及相關記錄;員工本崗位消防知識掌握情況;防火巡查、火災隱患整改及防范措施落實情況;消防水源情況,滅火器材配置及完好情況,室內外消火栓、水泵接合器有無損壞、埋壓、遮擋、圈占等影響使用情況;有無違章設置員工集體宿舍。人員密集場所每日應進行防火巡查:營業期間的防火巡查每2小時至少一次,營業結束時應對營業現場進行檢查,消除遺留火種。值班人員夜間防火巡查不應少于兩次。人員密集場所組織開展防火巡查應包括下列內容:用火、用電有無違章;疏散通道、安全出口是否暢通;消火栓、滅火器、消防安全標志完好情況;重點部位人員在崗在位情況;常閉式防火門是否處于關閉、防火卷簾下是否堆放物品情況;營業期間有無設備檢修、電氣焊、油漆粉刷等施工、維修作業情況;營業期間有無超過額定人數現象。員工應履行本崗位消防安全職責,遵守消防安全制度和消防安全操作規程,熟悉本崗位火災危險性,掌握火災防范措施。
二是撲救初起火災能力。人員密集場所消防安全責任人、消防安全管理人應組織制定滅火和應急疏散預案并組織演練。員工發現火災應立即呼救并撥打119電話報警,起火部位現場員工應在1分鐘內形成第一滅火力量,火災報警按鈕附近的員工立即按下按鈕或電話通知消防控制室或單位值班人員;消防設施、器材附近的員工使用消火栓、滅火器等設施器材滅火;安全出口或疏散通道附近的員工引導人員疏散?;馂拇_定后,消防控制室或單位值班人員應立即啟動滅火和應急疏散預案,通訊及聯絡組通知員工趕赴火場,與公安消防隊保持聯系,向火場指揮員報告火災情況,將火場指揮員的指令下達有關員工;滅火行動組根據火災情況使用消防設施器材撲救火災;疏散引導組組織引導現場人員疏散,確認房間內無人后應關閉房門,在房門上做記號;安全救護組協助搶救、護送受傷人員;現場警戒組防止無關人員進入火場,維持火場秩序。
三是組織疏散逃生能力。人員密集場所員工應熟悉本單位疏散逃生路線及引導人員疏散程序,掌握逃生設施使用方法,具備火場自救逃生的基本技能。火災發生時,疏散引導員應通過喊話、廣播方式,按照滅火和應急疏散預案要求通知引導火場人員正確逃生。
四是消防宣傳教育能力。人員密集場所的主要負責人、消防安全管理人應是消防安全明白人,并熟知以下內容:消防法律法規和消防安全職責;本單位火災危險性和防火措施;依法應承擔的消防安全行政和刑事責任。場所應確定專兼職消防宣傳人員,經過培訓,具備宣傳教育能力。場所內應懸掛或張貼消防宣傳標語,利用展板、專欄、廣播、電視、網絡等形式開展消防宣傳教育。人員密集場所主要出口應設置“消防安全告知書”和“消防安全承諾書”.在每個樓層、每個房間設置“嚴禁燃放焰火、嚴禁違規使用明火、嚴禁亂扔煙頭、嚴禁堵塞占用消防通道、嚴禁鎖閉安全出口、嚴禁使用大功率電器”等消防安全提示牌。
(二)進一步加強消防安全管理,從源頭抓起,嚴把“三關”。
一是督促各設計單位嚴把設計關。嚴格按照《建筑設計防火規范》、《建筑內部裝修設計防火規范》和《高層民用建筑設計防火規范》的要求,對各類公共娛樂場所的消防設計進行規范設計施工,對不符合規范要求的設計要退回重新設計,嚴把建筑工程圖紙的審核關。同時,設計施工圖紙必須報相關的審圖機構進行防火審核,嚴把驗收關;工程竣工后,嚴格進行消防驗收,嚴把開業檢查關;開業使用前,必須經當地公安消防機構進行防火安全檢查,檢查合格后方可投入使用或者開業;
二是建章立制,從制度管理上扼制火災隱患的形成。公共娛樂場所要根據場所的使用情況,嚴格落實消防安全責任制,建立健全消防安全教育、培訓制度,防火檢查、巡查制度,安全疏散管理制度,消防設施、器材維護管理制度,用火、用電、用氣安全管理制度,消防值班制度,火災隱患整改制度,配電房操作規程,消防控制設備操作規程等消防安全管理制度和消防安全操作規程。并嚴格貫徹執行各種消防安全管理制度。要用制度規范人的行動,從制度管理上遏止火災隱患的形成;
三是積極采取不燃化防火處理。嚴格控制采用可燃易燃材料裝修(飾)頂棚、墻面、隔斷、地面等;對于增設的樓梯、室內樓板應符合建筑耐火等級的要求,鋼樓梯可采用涂刷防火漆、外包混凝土等措施予以防火保護,樓板應采用符合耐火極限要求的材料;對設置有廚房的,應采用實體墻與其他部位分隔開。
(三) 重在平時,措施到位,加強單位消防安全基本管理要求。
一是人員密集的公共建筑不宜在窗口、陽臺等部位設置金屬柵欄,必須設置時,應有從內部易于開啟的裝置。窗口、陽臺等部位應設置輔助疏散逃生設施;
二是人員密集場所平時需要控制人員隨意出入的疏散用門,或設有門禁系統的居住建筑外門,應保證火災時不需要使用鑰匙等任何工具即能從內部打開,并應在顯著位置設置標識和使用提示;
三是凡屬人員密集的場所應按《建筑滅火器配置設計規范》設定為中危險級,在選配滅火器種類時,應選用4kg儲壓式ABC型干粉滅火器,在滅火器的設置上還應注意每一個滅火器配置點滅火器不應少于2具,不宜多于5具,并應設在明顯和便于取用的地點,且不得影響安全疏散;
四是人員密集場所電氣設備多,必須按照國家的有關電氣設計和施工驗收標準的規定,由具有電工資格的技術人員負責進行設計和施工安裝,嚴禁超負荷用電,嚴禁私自搭接臨時線路;
五是設置在多種用途建筑內的人員密集場所,應采用耐火極限不低于1.0h的樓板和2.0h的隔墻與其他部位隔開,并應滿足各自不同工作或使用時間對安全疏散的要求。設有人員密集場所的建筑內的疏散樓梯宜通至屋面,且宜在屋面設置輔助疏散設施;
六是人員密集的生產加工車間應保持疏散通道暢通,通向疏散出口的主要疏散通道的凈寬度不應小于2.0m,其他疏散通道凈寬度不應小于1. 5m,且走道地面上應劃出明顯的標示線。員工集體宿舍隔墻的耐火極限不應低于1.0h,且應砌至梁、板底。
(四)嚴格執法,加強服務,確保人員密集場所消防安全。公安消防機構應嚴格按照國家有關消防技術標準的規定,對人員密集場所實施消防監督檢查。對檢查中發現的火災隱患或消防違法行為,應依法下發相關法律文書,堅決依法督促整改。在人員密集場所按照要求落實整改的過程中,公安消防機構要增強服務意識,切實加強檢查指導,幫助人員密集場所“快、好、省”地改正火災隱患,真正體現公安消防機構執法為民的工作理念。對于那些拒不整改火災隱患和違法行為或整改不力的單位必須堅決予以處罰,情節嚴重的要從重處罰,聯系輿論媒體予以曝光,以起到有效震懾消防違法行為的作用。對于本地區存在的影響人員密集場所安全的難以整改的重大火災隱患,公安消防機構應及時報請當地人民政府協調解決。此外,公安消防部隊還要大力強化執勤備戰工作,加強對轄區特別是重要人員密集場所附近的道路、消防水源等情況的“六熟悉”,進一步完善滅火應急作戰預案,開展有針對性的實地演練,切實增強滅火實戰能力,以在轄區人員密集場所發生火災事故時,消防警力能迅速、有效地進行施救,確保人民群眾生命財產的安全。
參考文獻:
1.《中華人民共和國消防法》
中圖分類號:TU998 文獻標識碼:A 文章編號:1674-098X(2017)03(b)-0168-02
隨著近年來我國社會老年人口比例越來越大,老齡化社會已然來臨,同時基于我國“四二一”家庭結構的大量存在,導致人們對于老年人生活護理的需求不斷增強。為了滿足于日漸增長的這一社會需求,各種類型的養老院如雨后春筍般大量涌現,一方面滿足了我國老年人口的養老需求,但另一方面也由于各類監管制度的不完善,導致養老院普遍存在著各種各樣的安全隱患問題,致使老年人的生命安全受到了極大的威脅。怎樣應對這一問題,提高養老院的消防安全保障,便應引起有關養老院工作人員、政府及消防部門的重視,采取積極有效的防范措施。
1 目前養老院存在的消防安全隱患
1.1 建筑耐火級別低
目前許多養老院均是從老建筑上直接改造而成的,甚至部分木質結構、磚瓦結構的建筑仍在繼續使用,這些建筑由于建設時間長,普遍都存在著屋面老化、破損、開裂等情況,同時在內部裝飾與消防疏散通道上所采用的建筑材料大多為易燃材料,因此天然性就存在著一定的安全隱患問題。同時,此類老舊建筑往往也并未能夠依據有關的建設標準采取防火設計,使得建筑物普遍存在著空間布局不合理、防火間隔距離不足、在火災發生時無法及時分隔等問題,一旦出現火災險情便會迅速擴散,引發大規模的火災事故[1]。
1.2 用火用電不規范
在部分養老院當中,其廚房與居住場所甚至安排在同一棟建筑當中,甚至有的廚房就直接放在樓梯間中,場地極其狹小并未采取適當的防火隔離,在廚房當中所應用的液化天然氣或其他易燃介質,一旦引發火災問題,其最終所導致的后果危害將難以想象。大量的養老院中其電力線路的鋪設也不符合標準要求,普遍存在著私接亂拉現象,因此將會導致電線短路或接觸不良受熱而引發火災問題;甚至有的養老院因為用電量經常超負荷而頻繁出現跳閘情況,其為了省事圖方便而私自更換保險絲,從而造成在電力線路超過載運行時不能能夠及時熔斷而導致線路起火;一些老年人在房間內點蚊香、吸煙等行為也會導致火災事故的發生。
1.3 消防設施與器材配置不足
絕大部分養老院,特別是農村地區的養老院其經營者常常是對相關的消防設施了解程度不足,抑或是為了節省成本支出,未依據有關規定要求布設室內外消防系統,對于火災自動報警系統安裝的養老院數量則更是少有。一些情況更加嚴重的養老院甚至連最基本的干粉滅火器都沒有按照規定要求數量進行配置,抑或是滅火器已經過期也未能夠及時予以更換。上述問題均會導致在火災出現的第一時間無法做出及時有效的撲救,從而導致原本僅是小型火災最終演變為重大火災,導致巨大的財產損失與人員傷亡[2]。
1.4 消防安全意識淡薄
由于經費有限,絕大部分養老院所聘請的護理人員及管理人員均缺乏專業性,且常常都是年齡較大者,這些管理與護理人員自身對消防安全管理知之甚少,相關的消防制度與職責落實不到位十分常見,主動檢查與預防消防隱患則更是無從談起。而且養老院的工作人員也大都未經過專業化的消防安全培訓,存在著嚴重的消防安全意識缺失情況,消防法制觀念不強。而居住在養老院中的老年人通常年老體弱,接受新事物、學習新知識的能力較差,且行動遲緩甚至存在障礙,因此很難在火災發生時及時躲避,較易受到火災事故的傷害。
2 防范措施
2.1 提高建筑耐火級別
依據《建筑設計防火規范》的要求,養老院建筑的耐火級別最低不低于4級。在建筑耐火級別為3級之時,其樓層高度必須為1層與2層,而建筑耐火級別為4級使僅可將養老院設置在1層。這主要是由于在3、4級耐火級別建筑當中一旦出現火災險情便會在短期之內迅速發展擴大,老年人行動多有不便,疏散起來難度較大,非常容易造成嚴重的人員傷亡。因此,為了提升養老院建筑的抵御火災能力,減少人員傷亡數,應當將養老院建筑的耐火級別提高到不低于2級的水平[3]。
2.2 制定消防規范標準
近些年來,各級政府部門不斷提高對養老院的資金支持力度,對于養老院而言也應借此契機,及時加強有關的消防應對措施,制定出相應的消防規范標準,將一些歷史遺留問題及時予以消除。相關的消防部門也應當同民政部門加強聯系,及時掌握需改造的養老院項目,以便能夠為有關的建設單位提供一些消防設計建議,從而在養老院改造的設計階段便充分考慮到消防安全設計;針對新建養老院也應制定出科學性的消防規范標準,將人、物的承載能力進行充分的考量,對養老院的經營規模提出合理化的控制要求。
2.3 設置足夠的消防設施與器材
同樣依據《建筑設計防火規范》的要求,針對超出設置標間的養老院建筑,應當在室內、室外同時設置消防栓、火災自動報警等系統,同時還要對樓梯間及安全疏散通道等做好合理的規劃。并在這些重要路口設置應急照明與疏散指示標識,同時有條件的養老院還可配備消防軟管卷盤以及自動噴水滅火系統等。養老院還應當配備充足的滅火器材設備,并將之放置于方便取出并應用的位置,加強定期檢測與維修工作,針對過期的消防器材及時予以更換,確保一旦發生火災險情能夠在第一時間有可用消防器材來對其進行撲滅[4]。
2.4 加強消防教育宣傳力度
組織養老院的工作人員開展有關消防法規、消防常識的學習,將消防責任落實到具體的個人,定期開展消防安全演練工作,確保每一名工作人員都能夠正確使用消防器材,以便能夠在火災發生的初期便對其予以撲滅,要能夠掌握人員疏散方法。對于所聘用的養老院管理及護理人員要針對其在上崗之前開展消防安全培訓工作,確保其經過考核合格之后方可上崗工作,利用宣傳學習工作的持續開展,來促使養老院的工作人員能夠清醒地認識到消防安全的重要價值,以及自身所肩負的工作職責,促使其能夠從主觀思想上加強重視,轉被動為主動,進而逐漸提升養老院的消防安全意識。
除了對養老院工作人員要開展消防教育宣傳工作,對于居住在養老院的老人也應進行消防安全教育工作,向他們講解消防安全制度,使其能夠認識到錯誤用火、用電、用氣的嚴重危害性,了解有關的火災預防常識,掌握逃生路線以及自我保護及求助方法,從而促進老年人的消防安全意識得以全面提升。
3 結語
總而言之,養老院的消防工作有著其特殊的復雜性,老年人群的思想意識與行動能力均較為遲緩,在面對意外突況時往往不能夠及時察覺。因此,作槔夏耆說鬧匾生活場所,養老院的消防安全至關重要,一旦出現火災情況,很有可能會發生嚴重的人員傷亡與財產損失。對此,必須要深刻認識到在養老院中開展好消防安全防范工作所具有的重要價值意義,要能夠以全新的理念與技術來確保養老院不發生大的消防安全災害。
參考文獻
[1] 張蘇文.養老院消防設計淺議[J].中國西部科技,2014(7): 83-84.