時間:2023-05-23 17:28:02
導(dǎo)語:在安全防護問題的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
[關(guān)鍵詞]帶電作業(yè);絕緣;配網(wǎng);安全
中圖分類號:U665.12 文獻標(biāo)識碼:A 文章編號:1009-914X(2016)06-0400-01
帶電作業(yè)是指在高壓電工設(shè)備上不停電進行檢修、測試的一種作業(yè)方法。電氣設(shè)備在長期運行中需要經(jīng)常測試、檢查和維修,而帶電作業(yè)是避免檢修停電,保證正常供電的有效措施。因此,很多供電企業(yè)開始積極推廣配網(wǎng)帶電作業(yè),用帶電作業(yè)的方式對配網(wǎng)進行維修,一方面提高了供電的可靠性,另一方面也減少了經(jīng)濟損失,提高自身在電力市場中的競爭力。然而,帶電作業(yè)的安全性則需要更為科學(xué)、仔細地分析,以保障工作人員的生命安全。
1 帶電作業(yè)的工作方式
(1)按照人與帶電體的相對位置劃分,可分為直接作業(yè)和間接作業(yè);
(2) 按照作業(yè)人員的人體電位進行分類,可以分為等電位作業(yè)、地電位作業(yè)和中間電位作業(yè);
(3) 按照所采用的絕緣工具的劃分,可以分為絕緣手套作和絕緣桿作作業(yè)。
目前,在基層電力單位的配網(wǎng)帶電作業(yè),主要是涉及配網(wǎng)線路線路,較多采用的是絕緣斗臂車的作業(yè)手法,一般采用三種方式,絕緣桿作業(yè)法、絕緣手套作業(yè)法、旁路作業(yè)法。
2 配網(wǎng)帶電作業(yè)事故
配網(wǎng)帶電作業(yè)事故發(fā)生的原因主要有:直接作業(yè)時人體同時碰觸到帶電體和接地體所引發(fā)的事故;因絕緣工具淋雨、降雪、受潮而引發(fā)的事故;間接作業(yè)時觸及或接近帶電體而引發(fā)的事故,接引時觸及兩側(cè)導(dǎo)線或一相接通觸及另一相等所導(dǎo)致的事故。
在配網(wǎng)諸多事故中,除了客觀原因和自然原因,還應(yīng)考慮操作人員的知識技能和管理制度的因素。操作人員是否接受過培訓(xùn),是否拿到相應(yīng)的資格證,是否制訂周密規(guī)章制度、實行了全面管理、實施有效的安全監(jiān)督,是否制作了性能優(yōu)異、結(jié)構(gòu)合理的防護工具等。
在配網(wǎng)帶電作業(yè)中,電對人體的危害主要可以分為兩種:一種是電擊傷害,即人體的不同部位同時接觸了存在電位差的帶電體,而導(dǎo)致受到電流傷害;另一種則是人體在帶電設(shè)備的附近工作時,雖然沒有接觸到帶電體,但由于電場的存在,所產(chǎn)生的靜電感應(yīng)而出現(xiàn)的針刺、蠕動、風(fēng)吹等不適感。
3 安全防護措施
3.1絕緣遮蔽罩的選用
絕緣遮蔽罩的選用可以根據(jù)生產(chǎn)現(xiàn)場所需求的工具型號和尺寸,對所需的絕緣遮蔽罩“量體裁衣”,利用現(xiàn)有的國家標(biāo)準(zhǔn)及行業(yè)標(biāo)準(zhǔn)和企業(yè)標(biāo)準(zhǔn)、東營供電公司配網(wǎng)帶電作業(yè)施工工藝要求特點,來制約生產(chǎn)廠家的選材、生產(chǎn)技術(shù)管理、工藝要求等,使生產(chǎn)出來的遮蔽罩在現(xiàn)場作業(yè)能更“順手”,避免購買的器具因廠家設(shè)計不符合配網(wǎng)實際安裝工藝要求情況,而造成浪費同時加強絕緣防護工具在運輸過程中存在的危險點防范,應(yīng)配置經(jīng)改造的專用的汽車進行運輸器具。
3.2常規(guī)防護措施
配電帶電作業(yè)的常規(guī)項目包括帶電更換絕緣子、避雷器、橫擔(dān)、熔斷器、修補導(dǎo)線、斷引線、接引線等。在配電線路的帶電作業(yè)中,由于配電設(shè)施密集,相與地和相與相之間的空間間隙小,在作業(yè)范圍內(nèi)人體同時觸及不同電位的電力設(shè)施的概率大大增加,配電線路帶電作業(yè)人員無論是采用絕緣手套直接作業(yè)還是采用絕緣工具問接作業(yè),都要求穿戴絕緣防護用具,不允許把輸電線路的等電位作業(yè)方式套用于配網(wǎng)的帶電作業(yè)。為保證作業(yè)時不發(fā)生擊穿和閃絡(luò),作業(yè)間隙、絕緣工具的絕緣水平應(yīng)根據(jù)帶電作業(yè)時最大過電壓水平來確定。絕緣配合方法主要采用慣用法或統(tǒng)計法。在作業(yè)中為確保人員的安全,應(yīng)通過作業(yè)間隙或絕緣工具、遮蔽和隔離用具、人體安全防護用具等構(gòu)成多重安全防護。
3.3 旁路作業(yè)的安全防護
為保證負荷供應(yīng)、實現(xiàn)用戶不停電,針對較為復(fù)雜的配電帶電作業(yè)項目,研發(fā)了一系列以旁路作業(yè)方式為核心的作業(yè)方法。
旁路電纜作業(yè)法是通過搭接旁路電纜轉(zhuǎn)移負荷來實現(xiàn)用戶不停電。通過建立電磁暫態(tài)計算模型,對旁路電纜作業(yè)的全過程進行仿真計算,研究作業(yè)方式、線路長度、投切相角等因素的影響,分析在架空線路和旁路電纜中可能產(chǎn)生的最大過電壓和過電流。研究結(jié)果表明,開斷空載電纜雖然會產(chǎn)生較高幅值的過電壓和過電流,但是在電纜截面積
3.4多重安全措施
以絕緣操作桿做主絕緣工具進行帶電作業(yè)時,能夠形成以絕緣操作桿、絕緣手套、絕緣鞋組成帶電體與地之間的縱向絕緣防護,而由相與相之間的空氣間隙作為主絕緣、絕緣遮蔽罩為輔助絕緣的相之間的橫向絕緣防護,避免因人體動作幅度過大造成相間短路。
在絕緣斗臂車上采用絕緣手套進行帶電作業(yè)時,在相與地之間,絕緣斗臂車的絕緣臂起主絕緣作用,絕緣手套、絕緣鞋起輔助絕緣的作用。在相與相之間,空氣間隙起主絕緣作用,絕緣遮蔽罩及全套絕緣防護用具(絕緣安全帽、絕緣袖套等)可以防止作業(yè)人員誤觸兩相導(dǎo)線造成電擊。
4 作業(yè)工具的管理與維護
4.1帶電作業(yè)工具的使用
(1)注重對常用帶電作業(yè)工具的試驗,為確保帶電作業(yè)工具能保持良好的機械性能和電氣性能,在除進行嚴(yán)格的出廠驗收試驗以外,還應(yīng)在使用中定期進行預(yù)防性試驗,以及時掌握工具的機械強度和絕緣水平,確保作業(yè)人員的安全。
(2)在進行帶電作業(yè)前,應(yīng)現(xiàn)場檢查并確認帶電作業(yè)工具是否存在受潮、損壞、變形或者失靈現(xiàn)象的發(fā)生,并進行分段絕緣檢測,以確保帶電作業(yè)工具的安全和可靠。
4.2帶電作業(yè)工具的保管
帶電作業(yè)工具應(yīng)實行從采購、使用到報廢的全過程管理,并采取有效的措施進行保護,使其能保持具有良好的待用狀態(tài),杜絕使用性能不佳或者報廢的作業(yè)工具。
(1)設(shè)立專用的工具庫房。專用工具庫房的設(shè)立,有利于帶電作業(yè)工具的存放和保管。
(2)設(shè)立專人管理。通過專人管理,將所有帶電作業(yè)工具登記上賬,并對所有工具的出入庫都進行詳細的記錄。
4.3絕緣斗臂車的維護
關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全防護;策略
中圖分類號:TP393.08 文獻標(biāo)識碼:A 文章編號:1674-7712 (2012) 10-0090-01
隨著科學(xué)技術(shù)的進步和發(fā)展,互聯(lián)網(wǎng)技術(shù)已經(jīng)滲透到人們生活的方方面面,當(dāng)它正在以一種強大的力量為人們帶來方便的時候,我們的生活也正因為它而受到來自各方面的威脅,這主要表現(xiàn)在黑客的侵襲、病毒的感染、數(shù)據(jù)的竊取、系統(tǒng)內(nèi)部秘密泄露等等。雖然針對這樣的情況已經(jīng)出現(xiàn)了諸如服務(wù)器、防火墻、通道控制機制以及侵襲探測器等等的方式,但是,無論是在發(fā)展中國家還是發(fā)達國家,網(wǎng)絡(luò)安全受到威脅已經(jīng)成為人們生活里討論的重點,已經(jīng)越來越受到人們的關(guān)注。
當(dāng)計算機受到全面的侵害就會在但時間內(nèi)導(dǎo)致整個工作生活的無序,引發(fā)大面積的問題乃至系統(tǒng)癱瘓。由于人們對于計算機網(wǎng)絡(luò)安全意識的缺乏,對如何保護自己計算機網(wǎng)絡(luò)安全認識水平的問題,導(dǎo)致了層出不窮的網(wǎng)絡(luò)安全問題,互聯(lián)網(wǎng)脆弱而不安全。因此,對計算機網(wǎng)絡(luò)安全防護這一問題探討非常具有意義。
一、計算機網(wǎng)絡(luò)安全概述
(一)計算機網(wǎng)絡(luò)安全內(nèi)涵
計算機網(wǎng)絡(luò)安全技術(shù)主要指的是怎樣保證在網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)的完整可靠和保密性??傮w而言,計算機網(wǎng)絡(luò)安全包括物理安全和邏輯安全兩個方面的內(nèi)容。物理安全指的是通過對計算機設(shè)備等進行有效的防護而避免的數(shù)據(jù)丟失和破壞。邏輯安全指的是信息的可用性、保密性和完整性。
造成計算機潛在威脅的因素很多,大致可以歸納為以下幾種:人為的因素、偶然的因素和自然的因素。在這些因素中人為因素是對計算機網(wǎng)絡(luò)安全威脅最大的因素,主要指的是一些心懷其他目的的不法之徒利用自己掌握的計算機技術(shù)和計算機本身存在的漏洞盜用計算機資源,采用非法手段篡改數(shù)據(jù)、獲取數(shù)據(jù)或者編制病毒和破壞硬件設(shè)備的情況。
(二)計算機網(wǎng)絡(luò)安全的特征
計算機網(wǎng)絡(luò)安全具有五個方面的特征,主要指的是保密性、完整性、可用性、可控性和可審查性。保密性就是不能將信息泄露給沒有授權(quán)的實體或者用戶。完整性就是要保證信息在儲存和傳輸過程中不被其他人修改、篡改、破壞和丟失??捎眯跃褪侨ゴ鏀?shù)據(jù)資料的時候能夠按照需要選擇??煽匦允菍鬏?shù)男畔①Y料具有掌控能力??蓪彶樾允菍磳⒊霈F(xiàn)或者已經(jīng)出現(xiàn)的安全問題能夠提供保障手段。
(三)計算機網(wǎng)絡(luò)安全存在威脅的原因
首先,因為網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)技術(shù)的全開放狀態(tài)使網(wǎng)絡(luò)面臨著多重可能的供給。第二是網(wǎng)絡(luò)的國際性,這就是說網(wǎng)絡(luò)面臨的供給不僅來自于本地,還可以來自于其他國家。第三,網(wǎng)絡(luò)的自由行,大多數(shù)的王闊對用戶的使用沒有技術(shù)上的約束和規(guī)定,用戶能夠自由的在網(wǎng)上獲取和各種信息。
二、計算機網(wǎng)絡(luò)安全存在的問題
(一)計算機網(wǎng)絡(luò)物理安全
計算機網(wǎng)絡(luò)物理安全是由于硬件設(shè)備傳輸和貯存信息所引發(fā)的安全問題,比如說,通信光纜、電纜以及電話響和局域網(wǎng)這些物理設(shè)備因為人為的或者自然的因素存在損壞現(xiàn)象所導(dǎo)致的計算機癱瘓。
(二)病毒威脅
病毒威脅是目前對計算機安全威脅最大的隱患,這是人為的對基選集系統(tǒng)和信息造成順海的一種程序。它是寄存于計算機內(nèi),并不是獨立的個體。而且其傳播速度是非常迅速的。在短時間內(nèi)的這種快速傳播所帶來的損害是你無法想象的,這種隱蔽性的傳播途徑一旦進入到系統(tǒng)內(nèi),對計算機將會產(chǎn)生巨大的危害。隨著計算機病毒感染率的發(fā)生,網(wǎng)絡(luò)病毒無處不在,根本使其得不到保證。
(三)網(wǎng)絡(luò)黑客的攻擊
那些對計算機有狂熱愛好的黑客能夠用自己已有的計算機知識通過各種方法查詢和修改系統(tǒng)數(shù)據(jù)?;ヂ?lián)網(wǎng)本身具有開放性,這樣就能夠通過計算機各種漏洞而竊取被人的信息,并最終造成重大的損失。
三、計算機網(wǎng)絡(luò)安全防護策略
(一)加強網(wǎng)絡(luò)安全體系建設(shè)
系統(tǒng)安全的重要組成部分是網(wǎng)絡(luò)安全管理,它是確保網(wǎng)絡(luò)安全的最主要組成部分,這主要表現(xiàn)在要進一步的完善網(wǎng)絡(luò)框架體系,確立其所使用范圍內(nèi)的網(wǎng)絡(luò)體系構(gòu)成。第二,對系統(tǒng)進行功能升級,實現(xiàn)系統(tǒng)運行、維護和應(yīng)用管理的規(guī)范化、制度化和程序化,最終對資源進行系統(tǒng)應(yīng)用和開發(fā),維護社會公共安全。第三建立健全的系統(tǒng)應(yīng)用管理機制,完善責(zé)任制度,提高維護社會公共安全的水平和能力。
(二)處理好安全防護技術(shù)
安全防護技術(shù)主要從以下幾個方面入手,首先是物理措施防護。這種防護是一種日常對計算機網(wǎng)絡(luò)的防護,主要是要嚴(yán)格的制定相關(guān)的網(wǎng)絡(luò)安全規(guī)章制度,保護網(wǎng)絡(luò)的關(guān)鍵設(shè)備,采取防輻射裝置,采用不間斷電源措施。第二規(guī)范和控制訪問。對需要訪問網(wǎng)絡(luò)資源的權(quán)利限制進行認證制,比如要通過身份證號碼或者口令木馬進行進入,并且設(shè)置文件權(quán)限和訪問目錄,控制網(wǎng)絡(luò)配置權(quán)限等等。第三,對網(wǎng)絡(luò)實施隔離防護。網(wǎng)絡(luò)隔離防護一般都是通過網(wǎng)絡(luò)安全隔離網(wǎng)扎或者隔離網(wǎng)卡實現(xiàn)的。在日常中對網(wǎng)站的訪問,確保網(wǎng)絡(luò)安全的其他措施還包括對信息的數(shù)據(jù)鏡像、信息過濾、數(shù)據(jù)備份和數(shù)據(jù)審計等等方面的內(nèi)容。
(三)利用各種網(wǎng)絡(luò)技術(shù),確保局域網(wǎng)絡(luò)安全
確保局域網(wǎng)絡(luò)安全最有效的手段是防火墻技術(shù),主要是通過防火墻來保證與互聯(lián)網(wǎng)相互連接的各個節(jié)點之間的安全。防火墻通過各種連接在公網(wǎng)和專網(wǎng)、外網(wǎng)和內(nèi)網(wǎng)之間的屏障保護有效的避免的非法網(wǎng)絡(luò)用戶入侵,對于訪問控制簡單有效且實用。
(四)及時對系統(tǒng)掃描,安全系統(tǒng)補丁
計算機網(wǎng)絡(luò)是一種技術(shù)手段,因而必然存在漏洞,作為保證網(wǎng)絡(luò)安全的網(wǎng)絡(luò)日常維護就一定要有效的使用安全掃描工具,定期對網(wǎng)絡(luò)安裝補丁,以避免系統(tǒng)安全隱患的發(fā)生,特別是黑客入侵的可能。
四、結(jié)束語
現(xiàn)在市場上的網(wǎng)絡(luò)安全防護產(chǎn)品很多,諸如防護墻、入侵檢測系統(tǒng)以及殺毒軟件,盡管有這么多技術(shù)上的防患,但仍然經(jīng)常受到黑客的入侵,其根本原因就是網(wǎng)絡(luò)本身又無法根除的安全漏洞,這就無形中我誒各種安全問題留下隱患。因此,一定要提高網(wǎng)絡(luò)安全的防患意識,從日常著手,做好日常維護工作。
參考文獻:
[1]賀貝.計算機網(wǎng)絡(luò)安全及其防范措施探討[J].價值工程,2010,2
近年來,隨著我國綜合國力的迅猛提升以及科學(xué)技術(shù)的不斷發(fā)展,我國的計算機網(wǎng)絡(luò)技術(shù)也取得了突破性成就。特別是隨著信息時代的到來,計算機網(wǎng)絡(luò)信息技術(shù)的應(yīng)用越來越廣泛,在我們的日常社會生活中發(fā)揮著極其重要的作用。網(wǎng)絡(luò)信息化的普及雖然在一定程度上為人們帶來便利,但與此同時,網(wǎng)絡(luò)的虛擬性也為人們的信息生活帶來極大的安全威脅等一系列問題。這就對強化計算機網(wǎng)絡(luò)的信息管理及安全防護提出了更高層次的要求。本文就從計算機網(wǎng)絡(luò)信息管理與安全防護的現(xiàn)狀入手,分析其存在的主要安全問題,并針對這些問題探究有效的解決策略。
1計算機網(wǎng)絡(luò)信息管理及安全防護發(fā)展概述
眾所周知,從我國研發(fā)計算機網(wǎng)絡(luò)信息技術(shù)開始,相關(guān)領(lǐng)域在針對計算機網(wǎng)絡(luò)信息管理與安全防護方面的探究就未曾停止過。各種信息管理與安全防護策略不斷被提出,修正并在實踐過程中得以檢驗。可以說,截至目前為止,我國在計算機網(wǎng)絡(luò)信息管理與安全防護方面已經(jīng)取得了較為可觀的成果。比如,我國從很早就已經(jīng)開始了計算機科學(xué)技術(shù)、密碼技術(shù)及信息安全技術(shù)等方面的研究,并已多次將這些研究成果應(yīng)用于計算機網(wǎng)絡(luò)系統(tǒng)的建設(shè)過程中,以此維護了大量硬件數(shù)據(jù)、軟件數(shù)據(jù)以及系統(tǒng)數(shù)據(jù)中的信息管理與安全,大大降低了計算機網(wǎng)絡(luò)信息被泄漏、篡改等可能性。此外,為進一步強化計算機網(wǎng)絡(luò)信息的管理及安全,我國還專門建立了相關(guān)計算機網(wǎng)絡(luò)信息防護體系,并在這一體系中詳細設(shè)置了計算機監(jiān)測、響應(yīng)、網(wǎng)絡(luò)安全評估等信息監(jiān)管環(huán)節(jié),從而盡可能地減少網(wǎng)絡(luò)中危險因素的威脅。
2計算機網(wǎng)絡(luò)信息管理及安全防護中的現(xiàn)存問題
計算機網(wǎng)絡(luò)信息管理與安全領(lǐng)域涉及的問題面較廣,內(nèi)容較為繁復(fù),且需要多種技術(shù)的綜合支持。目前,我國雖已經(jīng)采取了針對計算機網(wǎng)絡(luò)的信息管理與安全防護采取了相應(yīng)的措施,但是相對于其他國家而言還具有明顯的差距。這就導(dǎo)致我國的計算機網(wǎng)絡(luò)信息管理及安全防護在實踐過程中仍存在很多問題,需要我們進一步加以分析和解決。
2.1計算機病毒或木馬入侵對信息管理與安全的破壞
計算機病毒或木馬入侵對信息管理及安全防護的破壞,是目前我國計算機網(wǎng)絡(luò)系統(tǒng)中較為普遍的問題之一。所謂的計算機病毒或木馬程序沒實際上就是指在計算機程序中編制或者插入具有破壞性的功能或數(shù)據(jù),進而在計算機網(wǎng)絡(luò)的使用過程中自我復(fù)制計算機指令及程序代碼,進而方便網(wǎng)絡(luò)惡意操控或破壞行為的實施。一旦計算機系統(tǒng)遭到計算機病毒或木馬程序的入侵,就會對計算機的程序和數(shù)據(jù)產(chǎn)生較大的破壞,并使得計算機里的重要資料、信息等損壞或丟失,嚴(yán)重時甚至?xí)?dǎo)致整個計算機系統(tǒng)嵌入癱瘓,給用戶的正常工作與生活帶來極大的不便和損失。
2.2難以防范計算機網(wǎng)絡(luò)中的黑客攻擊
黑客攻擊也是計算機網(wǎng)絡(luò)信息管理與安全防護所面臨的一個重要問題。通常而言,黑客攻擊可以分成網(wǎng)絡(luò)攻擊與網(wǎng)絡(luò)偵查兩大類。其中,網(wǎng)絡(luò)攻擊是指黑客采取各種信息手段有選擇性地對目標(biāo)信息進行破壞;網(wǎng)絡(luò)偵察則是指在不影響對方網(wǎng)絡(luò)系統(tǒng)正常工作的情況下,對目標(biāo)信息進行截取、竊取及破譯,從而獲得對方重要的機密信息。此外,拒絕服務(wù)攻擊也是黑客常用的一種攻擊手段,即通過網(wǎng)絡(luò)技術(shù)使被攻擊者的機器暫時停止提供服務(wù),甚至直接讓目標(biāo)機器的主機死機,進而給對攻擊目標(biāo)造成麻煩。
2.3計算機配置不合理或網(wǎng)絡(luò)漏洞
事實上,在計算機網(wǎng)絡(luò)系統(tǒng)中,其本身就存在很多方面的不足,如計算機配置上的不合理、網(wǎng)絡(luò)技術(shù)存在漏洞等。這同樣是造成計算機網(wǎng)絡(luò)信息管理與安全防護問題頻發(fā)的重要原因。目前,由于技術(shù)方面的限制、計算機生產(chǎn)不達標(biāo)等原因,很多計算機中文件服務(wù)器的配置并不合理,選配網(wǎng)卡的方法也并不合理,這就大大影響了網(wǎng)絡(luò)的運行速度。計算機運行速度越慢,其穩(wěn)定性能也就越低,整個網(wǎng)絡(luò)系統(tǒng)的質(zhì)量也就越差,進而造成信息資源的丟失,并使得計算機更加容易遭到網(wǎng)絡(luò)攻擊。此外,計算機網(wǎng)絡(luò)的操作系統(tǒng)以及所應(yīng)用的各類軟件都是人為編寫或調(diào)試的,其結(jié)構(gòu)設(shè)計必然存在一定的漏洞。這就給了計算機病毒或木馬等各種惡意程序所乘之機,使的用戶計算機更容易處于被攻擊的范圍中,從而對計算機網(wǎng)絡(luò)的安全性造成巨大影響。
3強化計算機網(wǎng)絡(luò)信息管理及安全防護有效措施
針對以上我國計算機網(wǎng)絡(luò)信息管理及安全防護中存在的主要問題,我們必須進一步采取更加有效的防護措施,以維護網(wǎng)絡(luò)信息資源的管理與安全。通常,我們可以從以下幾大方面著手進行更加深入探究。
3.1推廣并安裝相關(guān)網(wǎng)絡(luò)安全防護軟件
計算機病毒或木馬程序的產(chǎn)生是我國計算機技術(shù)以及社會信息化進程發(fā)展到一定階段的必然產(chǎn)物。并且通常情況下,計算機病毒或木馬程序的傳播主要是通過復(fù)制、傳送數(shù)據(jù)包以及運行程序等操作,或者通過手機、移動硬盤等設(shè)備進行傳播的。針對這一現(xiàn)狀,我們應(yīng)當(dāng)首先大力研發(fā)并推廣網(wǎng)絡(luò)安全防護軟件。所謂的網(wǎng)絡(luò)安全防護軟件一般包括病毒查殺軟件、網(wǎng)絡(luò)防火墻或硬件防火墻等,其主要功能就是嚴(yán)格限制非網(wǎng)絡(luò)用戶對局域網(wǎng)資源的訪問,并隨時更新病毒庫,同時檢測計算機是否受到病毒或木馬程序的威脅,然后針對檢測結(jié)果采取相應(yīng)的解決措施。用戶只有在安裝了相關(guān)網(wǎng)絡(luò)安全防護軟件,并定期對計算機進行安全檢測的前提下,才能夠盡可能地減少計算機病毒或木馬程序的入侵,以切實保障計算機網(wǎng)絡(luò)信息管理與安全。
3.2提前做好計算機網(wǎng)絡(luò)中黑客攻擊的防范工作
面對黑客攻擊這一嚴(yán)重影響到計算機網(wǎng)絡(luò)信息安全的現(xiàn)實問題,我們必須提前對此做好相關(guān)的防范工作。比如對計算機內(nèi)的重要文件、資料、信息等進行備份,以免被黑客攻擊后造成信息的遺失或損壞。此外,對計算機中的機密資料、信息等,必須提前做好安全防護工作,加大密保強度,不斷研發(fā)難易破譯的安全防護程序及警報程序。這樣就在一定程度上加大了黑客攻擊的難度,并能為進一步追查黑客蹤跡,粉碎黑客攻擊爭取更多寶貴的時間。
3.3不斷升級計算機配置及網(wǎng)絡(luò)操作系統(tǒng)
針對計算機網(wǎng)絡(luò)系統(tǒng)中的配置不合理以及網(wǎng)絡(luò)漏洞等問題,我們必須不斷對計算機的配置及網(wǎng)絡(luò)操作系統(tǒng)進行升級與更新。計算機配置及網(wǎng)絡(luò)操作系統(tǒng)具有復(fù)雜性及網(wǎng)絡(luò)需求適應(yīng)性等特點。因此,為適應(yīng)人們對網(wǎng)絡(luò)信息技術(shù)需求的不斷提高,我們必須對其進行及時地升級與更新。特別是計算機網(wǎng)絡(luò)的服務(wù)器、工作站以及各種網(wǎng)絡(luò)設(shè)備等都需要及時升級并打上最新的系統(tǒng)補丁。這有這樣,我們才能嚴(yán)格防止網(wǎng)絡(luò)惡意工具和黑客利用漏洞進行入侵。
3.4提高相關(guān)工作人員的專業(yè)技術(shù)水平
為有效保障計算機網(wǎng)絡(luò)信息管理與安全,我們還應(yīng)不斷開展一些相關(guān)技術(shù)理論的培訓(xùn)與經(jīng)驗交流活動,以提高相關(guān)工作人員的專業(yè)技能水平。這對于解決當(dāng)前很多工作人員基礎(chǔ)理論知識不扎實,實踐經(jīng)驗不足,技術(shù)水平不達標(biāo)等問題具有十分積極的作用。此外,不斷完善并嚴(yán)格執(zhí)行相關(guān)人員的聘任制度及獎懲制度,以提高工作人員的積極性、自主性與創(chuàng)造性發(fā)揮,也是確保網(wǎng)絡(luò)信息安全的重要方式。
3.5進一步完善計算機網(wǎng)絡(luò)的實名制
為了有效維護計算機網(wǎng)絡(luò)信息管理及安全,我們必須進一步在計算機網(wǎng)絡(luò)中推行實名制度。換句話說,我們必須不斷深入身份驗證技術(shù)的研究和構(gòu)建。通過這種方式,只有用戶能夠向系統(tǒng)出示自己身份證明時,系統(tǒng)才能正常運行,否則就開啟安全防護程序,進而有效防止非法訪問。
4結(jié)語
關(guān)鍵詞:二級生物安全防護實驗室;生物安全;現(xiàn)況;問題;對策
隨著生物技術(shù)的迅猛發(fā)展,目前生物安全問題已經(jīng)成為影響國家和社會穩(wěn)定的大命題[1]。實驗室生物安全作為生物安全問題中重要部分,越來越受到相關(guān)衛(wèi)生組織與政府的高度重視。2004年以來,新加坡、中國臺灣、北京陸續(xù)發(fā)生的SARS實驗室感染事件造成了嚴(yán)重的人員傷亡,對社會政治、經(jīng)濟造成嚴(yán)重影響,引起了人們的廣泛關(guān)注[2]。2012年10月1日上海市衛(wèi)生局出臺了《上海市二級生物安全防護實驗室管理規(guī)范》,對實驗室生物安全管理工作提出了更高的要求。作者通過該規(guī)范的要求制定了量化考核表,運用規(guī)范差距分析法,對85個備案的二級生物安全防護實驗室生物安全管理現(xiàn)狀中存在的問題進行探討,并提出相應(yīng)對策。旨在推動二級生物安全防護實驗室規(guī)范健康發(fā)展。
1資料與方法
1.1一般資料 區(qū)域內(nèi)經(jīng)過備案的85個二級生物安全防護實驗室,其中三級醫(yī)療機構(gòu)10個,二級醫(yī)療機構(gòu)21個,一級醫(yī)療機構(gòu)16個,民營醫(yī)療機構(gòu)33個,疾病預(yù)防控制機構(gòu)5個。調(diào)查結(jié)果能夠反映二級生物安全防護實驗室的現(xiàn)況。
1.2調(diào)查內(nèi)容 根據(jù)《上海市二級生物安全防護實驗室管理規(guī)范》的要求,檢查內(nèi)容包括四個檢查大項42個小項,即生物安全組織管理、設(shè)施設(shè)備和環(huán)境、實驗室管理、病原微生物菌(毒)種或樣本管理。
1.3方法 本次調(diào)查根據(jù)《上海市二級生物安全防護實驗室管理規(guī)范》的要求,自行制定調(diào)查表。調(diào)查前,對調(diào)查員進行集中培訓(xùn),統(tǒng)一判定標(biāo)準(zhǔn),使調(diào)查結(jié)果具有可比性。調(diào)查組到被調(diào)查單位后,通過查看實驗室現(xiàn)場、詢問實驗室人員和和查閱實驗室檔案資料等方式獲取信息,填寫調(diào)查表。
1.4統(tǒng)計學(xué)分析 應(yīng)用SPSS 18.0統(tǒng)計軟件進行數(shù)據(jù)處理分析,機構(gòu)間比較采用χ2檢驗,以P
2結(jié)果
2.1二級生物安全防護實驗室生物安全組織建設(shè)指標(biāo) 各級醫(yī)療機構(gòu)均比較重視生物安全管理工作,成立了由主要領(lǐng)導(dǎo)任主任的生物安全委員會。民營醫(yī)療機構(gòu)在人員健康監(jiān)測、培訓(xùn)演練等方面符合率較低。一級醫(yī)療機構(gòu)和民營醫(yī)療機構(gòu)的生物安全柜使用率不高造成了在生物安全柜使用維護制度分別只有37%、36%。實驗室生物安全演練各單位不能定期組織,特別是一級醫(yī)療機構(gòu)和民辦醫(yī)療機構(gòu),符合率僅63%、60%,見表1。
2.2二級生物安全防護實驗室設(shè)施設(shè)備和環(huán)境指標(biāo) 各級醫(yī)療機構(gòu)的二級生物安全防護實驗室經(jīng)過2010年上海世博會和2011年世界游泳錦標(biāo)賽的保障工作后,經(jīng)過改建或者新建,在實驗室布局方面逐步符合要求,能夠做到三區(qū)劃分,人流物流通道分開。能夠按照要求配備生物安全柜、洗眼裝置、洗手設(shè)施、高壓滅菌設(shè)備、空氣和物表消毒等基本設(shè)施設(shè)備。主要問題體現(xiàn)在部分醫(yī)療機構(gòu)的實驗室門未安裝可視窗,有的醫(yī)療機構(gòu)實驗室門雖然安裝有可視窗,但是由于位置的緣故,無法透過可視窗觀察到主實驗室內(nèi)的實驗操作活動,這種情況視做不符合要求。有33%的民營醫(yī)療機構(gòu)的實驗室存在墻面和地面不平整,甚至有墻面滲水發(fā)霉的情況,見表2。
2.3二級生物安全防護實驗室管理狀況 調(diào)查顯示,民營醫(yī)療機構(gòu)在培訓(xùn)和健康檔案的建立上與其他類型醫(yī)療機構(gòu)相差較大,符合率分別為85%和45%,這與民營醫(yī)療機構(gòu)人員流動性較大有關(guān)。實驗室都能向?qū)嶒炄藛T提供手套和口罩等防護用品,但除了疾控中心以外,其他各級醫(yī)療機構(gòu)實驗室工作人員在進行實驗操作時的個人防護尚不夠理想,手套、防護帽和口罩往往在操作時三者缺一,不能做到有效防護。二、三級醫(yī)療機構(gòu)的實驗室因為實施了自動打印報告系統(tǒng),檢驗報告直接可以在電腦終端進行打印,保證了檢驗報告不被污染,但在一級醫(yī)院和民營醫(yī)療機構(gòu)無上述系統(tǒng),導(dǎo)致了檢驗報告直接在實驗室的污染區(qū)內(nèi)打印,且打印后不能進行消毒后發(fā)放。各實驗室均配備了生物安全柜,但一級醫(yī)院和民營醫(yī)療機構(gòu)生物安全柜使用率不高,有的實驗室生物安全柜基本處于擺設(shè),所以造成了生物安全柜使用記錄不同程度的缺失。生物安全柜檢測自2010年上海市衛(wèi)生局下發(fā)27號文件以來,通過這幾年的監(jiān)督檢查,檢測率已經(jīng)明顯提高,除了個別民營醫(yī)療機構(gòu)以外,均達到了100%,見表3。
3討論與分析
3.1加強事前指導(dǎo),提高設(shè)施設(shè)備和環(huán)境符合率。根據(jù)《病原微生物實驗室生物安全管理條例》的規(guī)定,新建改建或者擴建一級二級實驗室應(yīng)當(dāng)向設(shè)區(qū)的市級人民政府衛(wèi)生主管部門備案。因為備案不是真正意義上的許可,所以往往缺乏現(xiàn)場審查這一環(huán)節(jié),管理相對人提交備案材料時,往往以承諾書的形式保證實際情況與書面材料一致,容易與實際情況產(chǎn)生偏差。故我區(qū)采取現(xiàn)場檢查結(jié)合書面審查的形式,嚴(yán)把準(zhǔn)入關(guān),在備案初期即要求滿足相關(guān)規(guī)范和標(biāo)準(zhǔn)的要求,如果不符合要求,不予備案。此次調(diào)查顯示我區(qū)實驗室硬件和基本設(shè)施設(shè)備都能滿足二級生物實驗室防護要求,說明事前指導(dǎo)的重要性。
3.2實驗室工作人員個人防護意識相對薄弱。個人防護裝備是保護實驗室人員的最后一道物理屏障,正確選擇和使用個人防護裝備可以把可能進入人體的有害物質(zhì)的威脅降低到最小程度[4]。本次調(diào)查顯示大部分實驗室配備了帽子、口罩、乳膠手套、護目鏡、防護服等,但現(xiàn)場發(fā)現(xiàn)部分檢驗人員在采樣或檢測時未按要求穿帶防護服、手套和口罩,自我防護意識較為薄弱。實驗室應(yīng)制定詳盡的個人防護用品使用要求,規(guī)定在哪些實驗操作中必須使用哪些防護用品,如在進行微生物接種的操作時必須戴手套口罩和防護眼鏡等。
3.3民營醫(yī)療機構(gòu)的二級生物安全防護實驗室管理亟待加強。本次調(diào)查顯示,民營醫(yī)療機構(gòu)的二級生物安全防護實驗室管理較二、三級醫(yī)療機構(gòu)有明顯的差距,空間上雖然做到能夠合理布局,基本設(shè)施設(shè)備配備到位,但是在實驗室內(nèi)部材料使用上明顯存在不足,特別是有些實驗室設(shè)置時間較長,墻面有明顯的脫落和發(fā)霉現(xiàn)象,這與民營醫(yī)療機構(gòu)投入有限,投資人的理念較陳舊有關(guān)。另外就是實驗室內(nèi)務(wù)管理較混亂,比如實驗室工作區(qū)內(nèi)放置有食品、生活用品,個人防護不到位,生物安全柜未按照標(biāo)準(zhǔn)檢測,生物安全柜無使用記錄等違規(guī)情況仍有發(fā)生,顯示民營醫(yī)療機構(gòu)實驗室管理混亂。其中,人員流動較大是主要原因,實驗室負責(zé)人經(jīng)常處于更換狀態(tài),沒有固定的專職人員負責(zé)生物安全工作,存在一定的生物安全隱患。
4對策與建議
4.1建議生產(chǎn)廠商對實驗用冰箱加裝雙鎖裝置,方便實驗室對菌(毒)種的雙人雙鎖管理。本次調(diào)查顯示許多實驗室為了達到雙人雙鎖的要求,不惜在冰箱上加裝鎖扣或者用鏈條將冰箱捆住,這樣既不美觀,而且可能造成冰箱的損壞,但是目前市場上所售的低溫冰箱往往只帶一把鎖,無法從硬件上達到雙人雙鎖的配備。
4.2加強實驗室人員應(yīng)對實驗室突發(fā)事件的應(yīng)急處置能力。二級生物安全防護實驗室是醫(yī)學(xué)檢驗的重要場所,也是最易引發(fā)危險的地方之一,如感染性物質(zhì)的擴散。如果在工作中不加最大程度的注意就極容易引發(fā)事故[5]。因此實驗室設(shè)置單位要加強實驗室工作日內(nèi)院各種應(yīng)急預(yù)案的制定和學(xué)習(xí)。明確指出實驗中可能會發(fā)生的意外事件:如生物樣本的泄漏、菌(毒)種被盜、銳器的劃傷等。配備相應(yīng)的設(shè)置設(shè)備,如吸水紗布、消毒液、應(yīng)急聯(lián)系電話、滅火設(shè)備等。積極開展實驗室應(yīng)急事件處置演練,通過演練發(fā)現(xiàn)可能存在的不足,進而杜絕生物安全事故的隱患。
4.3建立退出機制,注銷部分不開展相應(yīng)檢測活動的二級生物安全防護實驗室。檢查發(fā)現(xiàn)部分一級醫(yī)療機構(gòu)和民營醫(yī)療的二級生物安全防護實驗室實際已經(jīng)不開展危害程度分類為第三類或者第四類的菌(毒)種(根據(jù)《人間傳染的病原微生物名錄》來劃分),僅僅開展BSL-1實驗室的檢測項目,如三大常規(guī)、血糖血脂等等,其他檢驗項目隨著臨床醫(yī)學(xué)檢驗所的興起,將檢驗項目(如乙肝、丙肝檢測等)送到臨床醫(yī)學(xué)檢驗所檢測,導(dǎo)致了生物安全柜等設(shè)施設(shè)備處于閑置狀態(tài)。對于這一部分實驗室,衛(wèi)生行政部門應(yīng)建立退出機制,將這些實驗室級別降為一級實驗室,減少醫(yī)療資源的浪費。
通過對評價結(jié)果數(shù)據(jù)的分析,發(fā)現(xiàn)CDC 的整體生物安全管理情況符合率要高于醫(yī)院的整體情況,二、三級醫(yī)院實驗室生物安全管理情況符合率高于一級醫(yī)院,民營醫(yī)療機構(gòu)生物安全硬件和管理情況符合率相對最差。
參考文獻:
[1]劉延,徐慶鋒,黃毓文,等.中山市醫(yī)療機構(gòu)實驗室生物安全管理現(xiàn)狀調(diào)查[J].熱帶醫(yī)學(xué)雜志2010,10(2).
[2]Normile D.Infectious diseases: mounting lab accidents raise SARS fears[J].Science,2004,304(5671):659-661.
[3]王菊英,雷靜月,陳麗萍.檢驗科醫(yī)院感染危險因素的管理與預(yù)防控制[J].中華醫(yī)院感染學(xué)雜志,2007,17(6):710.
【關(guān)鍵詞】配電網(wǎng);安全;運行
文章通過對縣級l0kV配電網(wǎng)運行安全防護情況的調(diào)查研究,提出了消除上述安全隱患的措施,切實提高配電網(wǎng)安全運行的可靠性。
1.10kV配電網(wǎng)運行安全防護方面存在的問題
(1)配電網(wǎng)由于近年來網(wǎng)改、技改規(guī)模的不斷擴大,新技術(shù)、新設(shè)備、新工藝的推廣應(yīng)用,異動頻繁。目前縣級供電企業(yè)普遍存在異動后圖紙、臺帳、設(shè)備參數(shù)、試驗報告、相關(guān)說明書等錄入更新不及時。容易造成配網(wǎng)調(diào)度部門因圖實不符引起的誤調(diào)度,容易造成配網(wǎng)維護部門因設(shè)備狀態(tài)變更不及時引起的搶修誤操作,給配網(wǎng)運行檢修人員作業(yè)帶來巨大的安全隱患。
(2)配電網(wǎng)繼電保護及安全自動裝置配置、整定和運行管理等較為薄弱??h級供電企業(yè)由于人員配置問題,基本上未配備配網(wǎng)繼電保護專責(zé)人員,容易發(fā)生因為配電網(wǎng)開關(guān)定值計算不合理或更改不及時引起的10kV柱上開關(guān)、客戶側(cè)開關(guān)、配電室(開關(guān)站)等開關(guān)拒動、誤動或越級動作擴大停電范圍等故障。
(3)全封閉設(shè)備無法直接驗電接地、安全隱患多。某些縣級供電企業(yè)配電網(wǎng)的接線及設(shè)備設(shè)計或選型考慮不周,為了防止帶電誤合接地刀閘,取消了開關(guān)站進線和聯(lián)絡(luò)線的接地刀閘,造成電纜檢修時無法掛接地線。有些電纜分接箱為全封閉結(jié)構(gòu),不能有效接地,這給電纜檢修人員的作業(yè)安全帶來嚴(yán)重威脅。有部分開關(guān)站接地刀閘沒有防帶電誤合的閉鎖裝置,只有在斷路器開斷的情況下,相應(yīng)的接地刀閘方可合上;此外,在一些環(huán)網(wǎng)單元中,即便斷路器斷開,出線電纜側(cè)仍然有可能帶電。此時,機械閉鎖已經(jīng)打開,存在操作人員帶電誤合接地刀閘的可能性。
(4)配電網(wǎng)外部運行環(huán)境惡劣。近年來,由于各地大縣城、小城鎮(zhèn)等城市化進程建設(shè)不斷加速??h級供電企業(yè)配電線路設(shè)備運行環(huán)境惡劣,特別是架空設(shè)備受施工機械、車輛、漂浮物以及人為因素影響等外力破外現(xiàn)像越來越突出。另外,由于線路走廊的稀缺,一桿(塔)兩回甚至多回線路越來越普遍,配電線路環(huán)網(wǎng)、聯(lián)絡(luò)、T接等趨于復(fù)雜。這些都給配電網(wǎng)的安全運行帶來更大的壓力。
2.10kV配電網(wǎng)運行的安全防護措施
(1)加強配電設(shè)備異動的管理,及時準(zhǔn)確掌握設(shè)備異動情況,確保設(shè)備異動管理到位,保證設(shè)備安全穩(wěn)定運行。
(2)加強配電網(wǎng)繼電保護及安全自動裝置管理,規(guī)范配電網(wǎng)繼電保護及安全自動裝置配置、整定和運行管理等工作,充分發(fā)揮配電網(wǎng)中繼電保護及安全自動裝置的作用。
(3)開展高壓開關(guān)柜、環(huán)網(wǎng)設(shè)備的隱患專項排查,組織制定了預(yù)防人身傷害的事故措施。
(4)通過開展對基礎(chǔ)設(shè)施、重點工程、廠房建設(shè)施工等對配電線路造成隱患的整治行動,杜絕電力設(shè)施保護區(qū)內(nèi)違章作業(yè),改善線路設(shè)備的運行環(huán)境,保證電網(wǎng)安全穩(wěn)定運行。
3.解決方案
3.1加強配電生產(chǎn)管理系統(tǒng)建設(shè),形成“運、維、調(diào)”一張圖模式
加強配網(wǎng)設(shè)備及營配基礎(chǔ)數(shù)據(jù)管理,規(guī)范異動管理流程,明確各部門職責(zé)、做到工程、搶修、維護等異動圖紙設(shè)計、審核、確認、的一致性,及時更新全網(wǎng)圖。杜絕出現(xiàn)圖紙、設(shè)備臺帳與現(xiàn)場不符現(xiàn)象。以生產(chǎn)管理系統(tǒng)為基礎(chǔ),實現(xiàn)全網(wǎng)圖單軌運行,并且作為配電運維、配網(wǎng)調(diào)度、營銷管理、施工和檢修部門的唯一圖源,形成“運、維、調(diào)”一張圖模式。
3.2加強配電網(wǎng)繼電保護管理,提高配網(wǎng)運行的可靠性
配電網(wǎng)繼電保護實現(xiàn)專人管理,保護定值從需求申請?zhí)岢?、計算、審核、批?zhǔn)、現(xiàn)場整定、核對、投運、歸檔管理形成全過的規(guī)范化管理。實現(xiàn)配電室(開關(guān)站)10kV線路、變壓器、各類環(huán)網(wǎng)柜開關(guān)、柱上斷路器和熔斷器等一系列設(shè)備的保護整定計算。使定值與配電網(wǎng)運行方式、設(shè)備管理的配合更加合理,從而達到電網(wǎng)安全運行的最終目的。
3.3加強全封閉開關(guān)設(shè)備的全過程管理,預(yù)防人身傷害事故的發(fā)生
加強隱患開關(guān)柜、環(huán)網(wǎng)設(shè)備的技術(shù)改造。對難以立即改造的,應(yīng)采取強制閉鎖措施或采取設(shè)置明顯警示警告標(biāo)識,在未確認完全停電前禁止打開相關(guān)隔室。針對封閉式高壓開關(guān)柜,運行檢修人員必須完成柜內(nèi)所有可觸及部位的驗電、接地后,方可開始進入柜內(nèi)實施檢修維護作業(yè)。同時加強高壓開關(guān)柜防誤操作裝置、帶電顯示閉鎖裝置運行維護,確保強制閉鎖裝置運行可靠性。充分利用紅外測溫、超聲波、超高頻、地電波測試等帶電檢測手段對開關(guān)柜進行檢測,及早發(fā)現(xiàn)和消除開關(guān)柜內(nèi)過熱、局部放電等缺陷。
3.4采取“技防、人防、物防”措施,解決運行環(huán)境惡劣的問題
通過宣傳教育,聯(lián)合執(zhí)法,促成各類施工單位嚴(yán)格執(zhí)行電力線路保護區(qū)內(nèi)作業(yè)管理的要求,提高安全生產(chǎn)意識。采取“技防、人防、物防”措施,實現(xiàn)對電力線路保護區(qū)內(nèi)所有施工單位施工作業(yè)過程的有效監(jiān)控,及時制止不安全行為。通過實行責(zé)任區(qū)分片包干制,加強配電線路的巡查和管控。開展對電力設(shè)施保護通道內(nèi)的施工作業(yè)點排查,包括鐵路、公路和基礎(chǔ)建設(shè)施工點等,梳理可能因施工破壞電力設(shè)施的外破隱患點。明確對線樹矛盾、線房矛盾、交叉跨越等安全防護措施要求。
關(guān)鍵詞:電力信息系統(tǒng);安全防護;問題
中圖分類號: F407.61文獻標(biāo)識碼:A 文章編號:
隨著網(wǎng)絡(luò)技術(shù)與計算機技術(shù)的發(fā)展和應(yīng)用,經(jīng)營管理及生產(chǎn)指揮的實踐更為迅速和高效,同時具備實時性的遠程控制作用。但在實際的系統(tǒng)運行過程中,尤其是電力企業(yè)的生產(chǎn)管理及經(jīng)濟效益的發(fā)展,因信息泄漏、數(shù)據(jù)損壞等嚴(yán)重問題的發(fā)生而受到重大影響,對企業(yè)生產(chǎn)經(jīng)營的實現(xiàn)非常不利。在這個高新技術(shù)應(yīng)用普遍的時代,網(wǎng)絡(luò)信息安全隱患問題的存在也是人們必須注重的特殊性問題。對此,通過對信息系統(tǒng)的安全防護,可進一步促使電力系統(tǒng)的穩(wěn)定及高效運行,從而較好的促使電力企業(yè)的效益增長和發(fā)展。
一、電力信息系統(tǒng)安全問題的探究
對于電力信息系統(tǒng)而言,在建設(shè)、設(shè)計以及規(guī)劃過程中,安全問題的防護往往容易被人們忽略,從而使系統(tǒng)運行中存在著較大的安全隱患。隨著網(wǎng)絡(luò)技術(shù)與計算機技術(shù)的不斷發(fā)展,應(yīng)用信息系統(tǒng)的業(yè)務(wù)更為廣泛,也存在著較為復(fù)雜的業(yè)務(wù)種類。尤其是電力市場機制的建立與電力體制改革的推進過程中,用戶、調(diào)度中心、電廠之間的數(shù)據(jù)交換變得尤為頻繁。一方面,變電站、電廠在裁員增效的條件下,促使了遠程控制的有效實現(xiàn),而數(shù)據(jù)網(wǎng)絡(luò)與電力控制系統(tǒng)的實時性、可靠性、安全性維護就成了系統(tǒng)運行發(fā)展所要面臨的重大挑戰(zhàn);另一方面,黑客與病毒對計算機系統(tǒng)的侵害越來越猖獗。當(dāng)前狀況下的部分電力企業(yè)對信息的安全維護并不重視,并沒有對完備的信息安全體系進行建立,通常只是對防火墻或防病毒軟件進行購買和應(yīng)用,而在網(wǎng)絡(luò)信息系統(tǒng)安全的長遠規(guī)劃中,缺乏經(jīng)驗、無所作為,使監(jiān)控系統(tǒng)在實施過程中容易受到侵襲,對電網(wǎng)系統(tǒng)的安全運行帶來了重大隱患。另外,針對調(diào)度數(shù)據(jù)網(wǎng),黑客容易通過“搭接”手段“竊聽”和“篡改”電力系統(tǒng)的控制信息,并對電力一次設(shè)備進行破壞性操作,對電網(wǎng)的安全運行造成了一定的影響。
二、應(yīng)用系統(tǒng)在電力信息系統(tǒng)中的關(guān)系
作為電力信息系統(tǒng),直接或間接地為電力的生產(chǎn)進行應(yīng)用業(yè)務(wù)的服務(wù),其類型主要包括三種,即非實時系統(tǒng)、準(zhǔn)實時系統(tǒng)、實時系統(tǒng)。包括能量管理系統(tǒng)、電力市場支持系統(tǒng)、水調(diào)自動化系統(tǒng)、調(diào)度MIS系統(tǒng)等。一般來說,在電力專用通信網(wǎng)的作用下,這些業(yè)務(wù)的應(yīng)用可以通過傳輸和交換得以實現(xiàn)。其中,傳輸手段通過不斷的發(fā)展,已從之初的電力線載波發(fā)展為數(shù)字模擬微波,直至今日應(yīng)用的SDH技術(shù);在傳輸容量方面,現(xiàn)已達到2.5Gb/s的速度。目前,電網(wǎng)發(fā)展過程中,電力信息系統(tǒng)作為一項基礎(chǔ)設(shè)施已經(jīng)變得非常重要,隨著業(yè)務(wù)的不斷發(fā)展,人們對其應(yīng)用的需求也會越來越大。然而,系統(tǒng)安全級別的升級一直是人們最為忽略的問題,且不同安全等級的系統(tǒng)沒有進行隔離措施的實施,而對信息系統(tǒng)的有效隔離及系統(tǒng)控制就會缺乏一定的有效性。圖1為電力信息系統(tǒng)應(yīng)用業(yè)務(wù)關(guān)系圖,可較好的對網(wǎng)絡(luò)與信息系統(tǒng)業(yè)務(wù)的關(guān)系進行闡述。
圖1電力信息系統(tǒng)應(yīng)用業(yè)務(wù)關(guān)系
三、電力信息系統(tǒng)的安全防護
電力信息化的進一步發(fā)展,推動了我國電力企業(yè)信息系統(tǒng)安全防護技術(shù)的實踐和應(yīng)用,在現(xiàn)代電力企業(yè)管理中已經(jīng)逐步成為最為關(guān)鍵的重要內(nèi)容。電力信息系統(tǒng)運行過程中,對信息安全防護體系進行制定,通過科學(xué)措施的合理實施,實現(xiàn)對電力企業(yè)信息和網(wǎng)絡(luò)安全有效維護,是當(dāng)前人們最為注重的話題。其中通過下列一些措施的實施,可較好的加強電力信息系統(tǒng)安全防護的能力,對電力信息系統(tǒng)的穩(wěn)定運行有著一定的作用。
(一)安全技術(shù)的設(shè)計
對于信息系統(tǒng)的安全管理而言,安全防護技術(shù)是最為重要的基礎(chǔ)內(nèi)容,在信息系統(tǒng)安全防護的要求下,必須對有效的防護技術(shù)措施進行應(yīng)用,以加強對信息系統(tǒng)的應(yīng)用和管理。實踐過程中,可以借助計算機網(wǎng)絡(luò)防病毒技術(shù)、信息加密技術(shù)、數(shù)據(jù)備份與災(zāi)難恢復(fù)技術(shù)等措施的綜合運用,對信息系統(tǒng)設(shè)計技術(shù)安全的防護進行實現(xiàn)。
(二)安全管理的建設(shè)
電力信息系統(tǒng)安全的核心內(nèi)容即信息系統(tǒng)建設(shè)管理,其作為信息系統(tǒng)安全的基礎(chǔ),對電力信息系統(tǒng)的安全維護具有重要作用。其中,技術(shù)管理、密碼管理、安全管理、人員管理、數(shù)據(jù)管理等多個方面均屬于系統(tǒng)安全防護管理的加強措施。這一方面,信息系統(tǒng)建設(shè)管理的有效實踐需要通過對人員安全教育的加強來實現(xiàn),且要確保安全管理人員與網(wǎng)絡(luò)管理人員的穩(wěn)定,對網(wǎng)絡(luò)機密泄露的現(xiàn)象進行避免和控制。妥善管理各類密碼,合理的進行數(shù)據(jù)備份策略的制定,并對電力系統(tǒng)信息安全運行的制度和標(biāo)準(zhǔn)進行建立,較好的促使安全防護問題的解決和處理。
(三)安全監(jiān)控、應(yīng)急措施的實現(xiàn)
對統(tǒng)一的信息安全監(jiān)控中心進行建立,可較好的確保電力系統(tǒng)信息的安全,通過對信息安全應(yīng)用技術(shù)的整合,依據(jù)監(jiān)視系統(tǒng)的信息提供,對有效的防護措施進行迅速實施,對存在的重大隱患進行處理,從而避免故障及異常的發(fā)生。另外,依據(jù)網(wǎng)絡(luò)信息安全的重要案例,對當(dāng)前電網(wǎng)信息系統(tǒng)運行狀態(tài)存在的問題進行結(jié)合,較好的實現(xiàn)對安全應(yīng)急措施的有效設(shè)計,進而對安全應(yīng)對機制進行部署,做好相應(yīng)的防護準(zhǔn)備工作。當(dāng)安全隱患問題發(fā)生時,就能夠在安全應(yīng)急措施的預(yù)防控制下,利用相應(yīng)的安全機制對發(fā)生的隱患問題進行解決和處理,最大程度的避免重大損失的發(fā)生。
四、電力信息系統(tǒng)安全工作的注意事項
1.管理與技術(shù)關(guān)系的梳理。對電力信息系統(tǒng)存在的問題進行解決和處理,僅僅依靠技術(shù)措施的實施是不可行的,還需要通過對人員管理和培訓(xùn)的加強,促使工作人員業(yè)務(wù)素質(zhì)的提升,進而綜合技術(shù)與管理的雙重作用,對電力信息系統(tǒng)的安全進行防護。
2.安全與經(jīng)濟關(guān)系的合理解決。對于安全方案的制定,必須能夠適應(yīng)電力企業(yè)的長遠發(fā)展及局部調(diào)整,避免不斷改造、投入現(xiàn)象的發(fā)生,最大程度的控制并促使經(jīng)濟效益的提升,同時確保信息系統(tǒng)的安全維護與發(fā)展。
3.安全管理的有效實施。促使安全管理科學(xué)有效的實施,必須實現(xiàn)信息安全管理體系的全面建立,同時可以依據(jù)國際通行的標(biāo)準(zhǔn)對安全管理體系進行建立和完善,有效的促使信息系統(tǒng)安全防護。
4.安全防護措施的應(yīng)用。作為系統(tǒng)、全面的管理問題,其網(wǎng)絡(luò)安全的防護較為復(fù)雜和脆弱,任何一個漏洞的發(fā)生都會使全網(wǎng)的安全運行受到威脅,對電力信息系統(tǒng)的建設(shè)和應(yīng)用造成較大損害。為此,必須對系統(tǒng)工程的觀點、方法對網(wǎng)絡(luò)的安全問題進行分析,并促使有效防護措施的實施和應(yīng)用。
結(jié)束語
總而言之,要確保電力企業(yè)的正常運行,就要對電力信息系統(tǒng)的安全防護工作進行開展和實施,通過有效的管理措施和技術(shù)措施,對社會的供電運行進行防護和管理,以便更好的促使現(xiàn)代化建設(shè)的實施和發(fā)展。為此,對于電力企業(yè)的改革,必須借助先進技術(shù)和經(jīng)驗作用的發(fā)揮,在掌握電力企業(yè)實際情況的基礎(chǔ)上,對電力信息系統(tǒng)安全防護體系進行建立,從設(shè)計、管理、應(yīng)用等方面對電力信息系統(tǒng)進行安全防護,更為有利的促使電力信息系統(tǒng)運行的安全與穩(wěn)定,實現(xiàn)電力企業(yè)的有效發(fā)展和壯大。
參考文獻:
[1]林小村.數(shù)據(jù)中心建設(shè)與運行管理[M].北京:科學(xué)出版社,2010:393-452.
[2]耿新民,胡春光.電力企業(yè)信息系統(tǒng)安全的隱患與對策[J].2005,10.
[3]王先培,許靚,李峰,等.一種3層結(jié)構(gòu)帶自保護的電力信息網(wǎng)絡(luò)容入侵系統(tǒng)[J].電力系統(tǒng)自動化,2005,29(10).
[4]朱世順.電力信息系統(tǒng)數(shù)據(jù)庫安全現(xiàn)狀與防護措施[J].電力信息化,2008,6(9).
關(guān)鍵詞:計算機網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防護措施
計算機網(wǎng)絡(luò)已經(jīng)覆蓋到人們的日常生活和工作中,但是,計算機網(wǎng)絡(luò)技術(shù)就是一把雙刃劍,可以給人類帶來快捷與方便,同時,計算機的安全性也備受人們的關(guān)注,它可以給人們的日常工作和生活帶來巨大的困擾。所以,計算機網(wǎng)絡(luò)安全問題成了計算機網(wǎng)絡(luò)中需要解決的首要問題。計算機安全受到各種威脅,形式多樣,攻擊行為復(fù)雜,造成計算機網(wǎng)絡(luò)安全方面的防御也變得越來越困難。
一、計算機網(wǎng)絡(luò)安全存在的問題
現(xiàn)今計算機網(wǎng)絡(luò)安全主要面臨兩大方面的問題:技術(shù)和管理
1、 計算機網(wǎng)絡(luò)安全技術(shù)方面存在的問題
第一、計算機病毒的入侵。隨著計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計算機入侵病毒的種類也千變?nèi)f化,不斷增加,據(jù)統(tǒng)計,已經(jīng)有幾十萬種病毒威脅到計算機的安全了。所以,計算機病毒是計算機網(wǎng)絡(luò)安全最常見的威脅。計算機病毒就像寄生蟲,它無法自己傳播,必須依附一定的載體,隱匿在計算機的某些程序中,通過程序運轉(zhuǎn)入侵計算機,他的傳播途徑主要有軟件、網(wǎng)頁訪問、FTP文件、硬盤、電子郵件等。計算機病毒具有隱匿、傳染、潛伏、破壞等性質(zhì),對于計算機有嚴(yán)重的破壞作用,瞬間造成計算機系統(tǒng)的崩潰。
第二、網(wǎng)絡(luò)軟件存在安全漏洞。一些網(wǎng)絡(luò)軟件在編程設(shè)計上難免會存在一定的漏洞或缺陷,這些不可避免的漏洞或者缺陷會埋下網(wǎng)絡(luò)隱患。另外,某些軟件的編程不是一成不變的,所以一些軟件的編程人員都會為自己建立一個后門,為了日后進行修改。這些問題都會給網(wǎng)絡(luò)黑客的入侵提供方便,嚴(yán)重威脅到計算機網(wǎng)絡(luò)的安全。
第三、黑客攻擊計算機網(wǎng)絡(luò)。黑客的含義是專門利用計算機網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的安全漏洞惡意對他人的數(shù)據(jù)信息進行破壞或者竊取的人。對于現(xiàn)在計算機網(wǎng)絡(luò)信息安全威脅最大的因素之一就是黑客。黑客最常利用的攻擊手段是拒絕服務(wù)、破解密碼、入侵系統(tǒng)和監(jiān)聽網(wǎng)絡(luò)。嚴(yán)重破壞他人的網(wǎng)絡(luò)數(shù)據(jù)信息,導(dǎo)致他人或單位的數(shù)據(jù)信息或者機密得到泄露,甚至導(dǎo)致整個網(wǎng)絡(luò)系統(tǒng)進入癱瘓,嚴(yán)重威脅計算機網(wǎng)絡(luò)信息的安全。
第四、網(wǎng)絡(luò)協(xié)議的安全漏洞。TCP/IP是計算機網(wǎng)絡(luò)中常見的兩種網(wǎng)絡(luò)協(xié)議,它本身就存在安全漏洞,IP地址可以證明計算機的所在地址,當(dāng)然它極易發(fā)生改變,假冒或者進行欺騙。還有一些應(yīng)用層的網(wǎng)絡(luò)協(xié)議因為缺少相應(yīng)的認證和保密設(shè)施,非常容易遭受威脅或者攻擊。
2、計算機網(wǎng)絡(luò)安全管理方面的問題
網(wǎng)絡(luò)系統(tǒng)的編程是由相應(yīng)的管理人員進行完成的,系統(tǒng)的正常運行也離不開相關(guān)管理人員的管理。
第一、網(wǎng)絡(luò)管理人員對網(wǎng)絡(luò)信息安全保護理念不強,導(dǎo)致數(shù)據(jù)的泄露和丟失。計算機管理人員或者是領(lǐng)導(dǎo)層網(wǎng)絡(luò)信息安全的觀念陳舊薄弱,沒有制定相關(guān)的信息管理制度,大家都比較隨意,對于系統(tǒng)的安全密碼都懶的設(shè)置,就算設(shè)置了也比較隨意。黑客的攻擊就更加容易了,將計算機的網(wǎng)絡(luò)安全推向水深火熱之中。
第二、對于計算機的管理不當(dāng),如果有自然災(zāi)害發(fā)生或者是意外事故發(fā)生,沒有對計算機里的信息進行備份,造成設(shè)備的損壞,信息的丟失和泄露,所以未雨綢繆是可以采取的也是必須采取的一個有效措施。
二、計算機網(wǎng)絡(luò)安全的防護措施
1、技術(shù)方面的安全防護措施
第一、防火墻和防毒墻技術(shù)。防火墻技術(shù)主要采取的是隔離控制技術(shù),主要是通過提前設(shè)定的安全訪問策略對網(wǎng)絡(luò)邊界通信實施強制訪問的控制。防火墻對網(wǎng)絡(luò)數(shù)據(jù)安全性起到很大的作用,但是它對安全的數(shù)據(jù)包中藏著的病毒不能識別和阻擋,還需要其他的防護措施進行補充。防毒墻就是防火墻的補充,它可以彌補防火墻的缺陷。防毒墻對網(wǎng)絡(luò)傳輸攜帶的病毒進一步過濾,有效的阻止了病毒的擴散,從而有效維護網(wǎng)絡(luò)的安全。
第二、運用入侵檢測技術(shù)。入侵檢測技術(shù)主要針對計算機網(wǎng)絡(luò)中違反安全策略的行為,及時有效的對計算機系統(tǒng)中出現(xiàn)的異常現(xiàn)象進行檢測和報告,保證計算機系統(tǒng)和配置安全就是入侵檢測技術(shù)的使命,入侵檢測技術(shù)可以在入侵危害系統(tǒng)之前就發(fā)現(xiàn)危險,并通過相應(yīng)的警報系統(tǒng)對入侵進行驅(qū)趕,可以起到預(yù)防的作用,同時增強了系統(tǒng)的防范安全意識。
常用的入侵檢測技術(shù)主要包括兩種:異常檢測和誤用檢測。異常檢測是通過對審計蹤跡進行判別,從而起到監(jiān)測的作用。誤用檢測是需要提前設(shè)置一個入侵模式,對入侵的行為進行比對和掃描,對收集的信息來判斷是不是真的入侵行為。
第三、采用病毒防護技術(shù)。首先,采用對未知病毒進行查殺的技術(shù),病毒防護技術(shù)已經(jīng)將人工智能和虛擬技術(shù)做了有效的結(jié)合,可以對病毒進行有效的查殺。另外,智能引擎技術(shù)也是不錯的選擇,對病毒進行有效的掃描,提高了掃描速度,給后續(xù)的阻截增加時間。再者,智能壓縮還原的技術(shù),它一方面可以還原已打包或者壓縮的文件,另一方面還可以將病毒裸的暴露出來。還有嵌入式殺毒技術(shù),他的保護對象是病毒經(jīng)常下黑手的應(yīng)用程序和技術(shù),通過一定的應(yīng)用程序來完成殺毒。
2、 管理方面的安全防護措施
第一、網(wǎng)絡(luò)設(shè)備進行科學(xué)的管理。網(wǎng)絡(luò)設(shè)備的安全管理是提高網(wǎng)絡(luò)安全的有效的措施,應(yīng)該對網(wǎng)絡(luò)設(shè)施進行防盜管理,另外要對設(shè)備集中管理,將設(shè)備管理分配到人,進行嚴(yán)格的監(jiān)督管理。
第二、加強網(wǎng)絡(luò)安全管理。出臺相應(yīng)的安全管理制度,加強宣傳教育工作,限制不良行為的發(fā)展,并且對相應(yīng)的管理人員進行網(wǎng)絡(luò)安全管理的培訓(xùn),增強網(wǎng)絡(luò)安全管理的專業(yè)性。
第三、建立健全安全應(yīng)急恢復(fù)設(shè)施。如果計算機設(shè)備失修,我們可以換一個新的設(shè)備,但是,數(shù)據(jù)一旦丟失和被破壞就不能回復(fù)或者是很難恢復(fù),這樣一來造成的損失可就沒法估計和估量了。所以,一定要建立完整的單位數(shù)據(jù)備份和相應(yīng)的恢復(fù)措施,以防止網(wǎng)絡(luò)或者計算機出現(xiàn)問題的時候數(shù)據(jù)丟失。
結(jié)語:
完善的計算機安全技術(shù)可以有效防止網(wǎng)絡(luò)入侵事件的發(fā)生,通過對網(wǎng)絡(luò)安全技術(shù)問題的發(fā)現(xiàn)和研究,采取良好的防范措施,找出相應(yīng)的對策,可以提高計算機網(wǎng)絡(luò)的安全性,在網(wǎng)絡(luò)技術(shù)發(fā)展的新形勢下,要不斷改進計算機安全技術(shù)方面的防御手段。為人們的信息安全提供一個良好的使用平臺。
參考文獻:
[1]馬曉翼.關(guān)于計算機網(wǎng)絡(luò)應(yīng)用安全問題與策略探析[J].西部大開發(fā),2011(6)
關(guān)鍵詞:計算機網(wǎng)絡(luò),計算機網(wǎng)絡(luò)安全問題;
隨著互聯(lián)網(wǎng)的迅速發(fā)展,計算機網(wǎng)絡(luò)已成為高??蒲?、管理和教學(xué)所必不可少的重要設(shè)施。計算機網(wǎng)絡(luò)通過網(wǎng)絡(luò)通信技術(shù)以及計算機技術(shù),從而實現(xiàn)高校內(nèi)計算機局域網(wǎng)互連,并通過中國科學(xué)院計算機網(wǎng)絡(luò)、中國教育和科研計算機網(wǎng)與國際互聯(lián)網(wǎng)絡(luò)互連,實現(xiàn)資源共享和對外交流。與此同時,計算機網(wǎng)絡(luò)也存在安全問題,高校網(wǎng)絡(luò)如果存在安全問題,從而停止運行、被惡意破壞或者中斷服務(wù),將對高校的各項工作造成嚴(yán)重的影響,其損失也是難以估計的。因此,充分的了解高校計算機網(wǎng)絡(luò)存在的問題,并針對其提出解決措施,確保高校網(wǎng)絡(luò)安全暢通,已成各高校所關(guān)注的重點問題。
一、計算機網(wǎng)絡(luò)安全的概念
計算機網(wǎng)絡(luò)安全就是指網(wǎng)絡(luò)上的信息安全,即指網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)受到保護,不受到惡意或偶然的更改、泄露、破壞,網(wǎng)絡(luò)服務(wù)不中斷,系統(tǒng)可以連續(xù)可靠正常的運行。計算機網(wǎng)絡(luò)安全的目標(biāo)是在安全性和通信方便性之間建立平衡。計算機的安全程度應(yīng)當(dāng)有一個從低、中到高的多層次的安全系統(tǒng),分別對不同重要性的信息資料給與不同級別的保護。計算機網(wǎng)絡(luò)安全具有三個特性:(1)保密性:網(wǎng)絡(luò)資源只能由授權(quán)實體存取。(2)完整性:信息在存儲或傳輸時不被修改、信息包完整;不能被未授權(quán)的第二方修改。(3)可用性:包括對靜態(tài)信息的可操作性及對動態(tài)信息內(nèi)容的可見性。
二、高校計算機網(wǎng)絡(luò)存在的安全問題
1.硬件問題
高校計算機網(wǎng)絡(luò)設(shè)備分布范圍比較廣泛,尤其是室外設(shè)備,如電纜、電源、通信光纜等,從而不能進行封閉式管理。室內(nèi)的設(shè)備經(jīng)常發(fā)生損壞、破壞、被盜等情況,如果包含數(shù)據(jù)的主機、光碟、軟盤等被盜,將可能發(fā)生數(shù)據(jù)泄露或丟失。不管其中哪一個出現(xiàn)問題,都將導(dǎo)致校網(wǎng)的癱瘓,影響高校各項工作的正常開展。
2.技術(shù)問題
目前大多數(shù)高校都是利用Internet技術(shù)構(gòu)造的,且連接互聯(lián)網(wǎng)。首先互聯(lián)網(wǎng)的技術(shù)具有共享性及開放性,TCP/IP協(xié)議是Internet中的重要協(xié)議,由于最初設(shè)計時沒有考慮安全問題,導(dǎo)致IP網(wǎng)在安全問題上的先天缺陷,使高校網(wǎng)落在運行過程中將面臨各種安全性威脅。其次,高校計算機網(wǎng)絡(luò)系統(tǒng)中存在 “后門”或安全漏洞等。最后,在高校網(wǎng)絡(luò)上沒有采取正確安全機制的和安全策略,也是高校計算機網(wǎng)絡(luò)存在重要安全問題。
3.管理和使用的問題
網(wǎng)絡(luò)系統(tǒng)的是否能正常運行離不開系統(tǒng)管理人員對網(wǎng)絡(luò)系統(tǒng)的管理。很多高校對網(wǎng)絡(luò)安全保護不夠重視以及資金投入不足等問題,造成管理者心有余而力不足,在管理上無法跟上其他單位。另外,用戶有時因個人操作失誤也會對系統(tǒng)造成破壞。管理人員可以通過對用戶的權(quán)限進行設(shè)置,限制某些用戶的某些操作,從而避免用戶的故意破壞。由于對計算機系統(tǒng)的管理不當(dāng),會造成設(shè)備損壞、信息泄露等。因此科學(xué)合理的管理是必須的。
三、計算機網(wǎng)絡(luò)的安全防護措施
1.技術(shù)上的安全防護措施
目前,網(wǎng)絡(luò)安全技術(shù)防護措施主要包括:防火墻技術(shù)、身份驗證、入侵檢測技術(shù)、殺毒技術(shù)加密技術(shù)、訪問控制等內(nèi)容。針對高校網(wǎng)絡(luò)來說,應(yīng)采取一下幾點措施:
(1)防火墻技術(shù)。
按照某種規(guī)則對互聯(lián)網(wǎng)和專網(wǎng),或者對互聯(lián)網(wǎng)的部分信息交換進監(jiān)控和審計,從而阻止不希望發(fā)生的網(wǎng)絡(luò)間通信。它可以有效地將外部網(wǎng)與內(nèi)網(wǎng)隔離開,從而保證校網(wǎng)不受到未經(jīng)授權(quán)的訪問者侵入。
(2)VLAN技術(shù)。
VLAN技術(shù)即虛擬局域網(wǎng)技術(shù),其核心是網(wǎng)絡(luò)分段,按照不同的安全級別以及不同的應(yīng)用業(yè)務(wù),將網(wǎng)絡(luò)進行分斷并隔離,從而實現(xiàn)訪問的相互間控制,可以限制用戶的非法訪問。
(3)防病毒技術(shù)。
選擇合適的網(wǎng)絡(luò)殺毒軟件,對網(wǎng)絡(luò)定期進行查毒、殺毒、網(wǎng)絡(luò)修復(fù)等。與此同時,對殺毒軟件要及時升級換代,從而確保其“殺傷力”。
(4)入侵檢測技術(shù)。
入侵檢測技術(shù)是防火墻的合理補充,幫助系統(tǒng)對付網(wǎng)絡(luò)攻擊,擴展系統(tǒng)管理員的安全管理能力,提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
2.管理上的安全防護措施
(1)網(wǎng)絡(luò)設(shè)備科學(xué)合理的管理。
對網(wǎng)絡(luò)設(shè)備進行合理的管理,必定能增加高校網(wǎng)絡(luò)的安全性。比如將一些重要的設(shè)備盡量進行集中管理,如主干交換機、各種服務(wù)器等;對各種通信線路盡量進行架空、穿線或者深埋,并做好相應(yīng)的標(biāo)記:對終端設(shè)備實行落實到人,進行嚴(yán)格管理,如工作站以及其他轉(zhuǎn)接設(shè)備等。
(2)網(wǎng)絡(luò)的安全管理。
制定一套安全管理制度,此外還必須對管理人員進行安全管理意識培訓(xùn)。安全管理的工作相當(dāng)復(fù)雜,涉及到各院系、部的人員和業(yè)務(wù), 因此學(xué)校必須成立信息安全管理委員會,建立起安全管理分級負責(zé)的組織體系。加強對管理員安全技術(shù)和用戶安全意識的培訓(xùn)工作。
(3)建立安全實時響應(yīng)和應(yīng)急恢復(fù)的整體防護。
設(shè)備壞了可以換,但是數(shù)據(jù)一旦丟失或被破壞是很難被修復(fù)或恢復(fù)的,從而造成的損失也是無法估計和彌補的。因此,必須建立一套完整的數(shù)據(jù)備分和恢復(fù)措施。從而確保網(wǎng)絡(luò)發(fā)生故障或癱瘓后數(shù)據(jù)丟失、不損壞。
(4)完善相關(guān)的法律法規(guī),加強宣傳教育,普及安全常識。
【關(guān)鍵詞】高校圖書館;網(wǎng)絡(luò)安全;問題;防護措施
隨著信息技術(shù)的發(fā)展,高校圖書館的運行模式也正逐漸數(shù)字化與網(wǎng)絡(luò)化,圖書館的數(shù)字資源對學(xué)校學(xué)生和教師的作用也越來越大。隨著數(shù)字資源給廣大師生帶來便利的同時,計算機網(wǎng)絡(luò)本身存在的不安全因素也威脅著圖書館資源的安全性,因此,既要讓圖書館資源為學(xué)校的科研教學(xué)服務(wù),又要解決網(wǎng)絡(luò)安全問題是目前高校圖書館所面臨的重點和難點。
本文首先闡述了目前高校圖書館網(wǎng)絡(luò)安全存在的問題,對高校圖書館網(wǎng)絡(luò)安全的影響因素進行了探討,最后有針對性地提出了一些防護措施,以期營造一個健康安全的圖書館網(wǎng)絡(luò)環(huán)境,給廣大同仁提供一定的借鑒意義和參考價值。
1、高校圖書館網(wǎng)絡(luò)安全問題
1.1計算機病毒侵蝕
計算機病毒(Computer Virus)指惡意在計算機程序中插入會破壞計算機數(shù)據(jù)或者功能,并且還可以自我復(fù)制的一種計算機指令或程序代碼。與我們熟知的身體病毒具有一定相似性:寄生性、潛伏性、傳染性、隱藏性,此外還具有可觸發(fā)性與破壞性,其中破壞性是最嚴(yán)重的,曾經(jīng)遇到的病毒:CIH、熊貓燒香、美麗莎等,都給社會造成了混亂和巨大的損失。如果學(xué)校圖書館的網(wǎng)絡(luò)系統(tǒng)感染上病毒,尤其數(shù)字資源服務(wù)器如果受到病毒入侵,那么對整個圖書館的系統(tǒng)破壞可以說是致命的,很可能導(dǎo)致整個圖書館網(wǎng)絡(luò)系統(tǒng)陷入癱瘓。
1.2軟件漏洞的存在
許多高校在建設(shè)圖書館網(wǎng)絡(luò)時,對硬件設(shè)備投入了大量的資金,而忽視了對軟件的投入和維護,這是非常不合理的。計算機的高配置的硬件安全穩(wěn)定的有效運行是需要有利的軟件系統(tǒng)來支持和保障的,只有軟件安全和穩(wěn)定才能讓計算機整體性能發(fā)揮到最佳;相反,如果計算機的軟件上存在漏洞,給病毒或黑客提供了入侵的機會,那么就會威脅到圖書館整體的網(wǎng)絡(luò)安全。
1.3管理上存在安全隱患
高校圖書館網(wǎng)絡(luò)安全維護,不僅僅要從技術(shù)層面進行防護,比如安裝防火墻和殺毒防毒軟件等,引進較為先進設(shè)備等措施,更重要的是建立起一套行之有效的網(wǎng)絡(luò)安全管理制度。如果沒有一套嚴(yán)密的管理制度,網(wǎng)絡(luò)很容易受到攻擊,導(dǎo)致網(wǎng)絡(luò)出現(xiàn)問題甚至癱瘓,比如由于內(nèi)部人員對網(wǎng)絡(luò)結(jié)構(gòu)和模式較為熟悉,如果有內(nèi)部人員出于某種目的對網(wǎng)絡(luò)進行惡意破壞,后果將不堪設(shè)想。再者,圖書館網(wǎng)絡(luò)用戶主要是面向高校學(xué)生,這些用戶較為活躍,他們對網(wǎng)絡(luò)充滿好奇心,利用網(wǎng)上學(xué)習(xí)到的各種攻擊技術(shù)對網(wǎng)絡(luò)進行攻擊和破壞,對數(shù)字圖書館的安全產(chǎn)生較大的威脅。因此,建立一套嚴(yán)密的高校圖書館網(wǎng)絡(luò)安全管理制度顯得尤為重要。
2、保障高校圖書館網(wǎng)絡(luò)安全的措施
2.1防火墻和殺毒軟件的應(yīng)用
對圖書館這類半開放的網(wǎng)絡(luò)系統(tǒng)來說,防火墻是非常有效的驗證與過濾手段。通過安全策略與服務(wù)器的功能將網(wǎng)絡(luò)內(nèi)部存在危險或者可能危害服務(wù)器的事件提前進行過濾,利用防火墻在網(wǎng)絡(luò)中建立一條安全通道,可以控制權(quán)限和限制訪問。殺毒軟件配合防火墻的應(yīng)用,可以對病毒進行查漏,通過對系統(tǒng)的二次掃描,監(jiān)控網(wǎng)絡(luò)中文件的安全傳遞,及時發(fā)現(xiàn)存在危險的文件并進行處理,兩者相互配合,可以提高對網(wǎng)絡(luò)安全性防御的主動性,被攻擊時也能有效處理。
2.2完整的數(shù)據(jù)備份體系的建立
對于高校圖書館數(shù)據(jù)庫而言,要想保證其安全可靠地運行,對其進行備份是必不可少的。進行有效的數(shù)據(jù)備份是防止高校圖書館網(wǎng)絡(luò)系統(tǒng)遭受攻擊的最為有效的防范措施。即使網(wǎng)絡(luò)系統(tǒng)遭受了惡意攻擊,我們還可以采用數(shù)據(jù)還原,避免數(shù)據(jù)的丟失。因此,對于高校圖書館網(wǎng)絡(luò)系統(tǒng)安全管理人員而言,一定要建立起完整和較為嚴(yán)格的數(shù)據(jù)備份體系,保證圖書館數(shù)據(jù)的完整性,保證圖書館數(shù)據(jù)不被破壞。
2.3注重硬件設(shè)施的維護
圖書館應(yīng)該配備專業(yè)的管理人員來負責(zé)計算機的硬件與網(wǎng)絡(luò)維護,對計算機網(wǎng)絡(luò)進行定期的檢查與維護,保證設(shè)備有效運行。在設(shè)計圖書館存儲設(shè)備和內(nèi)部網(wǎng)絡(luò)時,要考慮到存儲設(shè)備的備份和冗余。備份設(shè)計是為了數(shù)據(jù)存儲硬件出現(xiàn)問題時進行提前預(yù)防。在實際運行中,要定期對備份中的數(shù)據(jù)進行更新,在存儲硬盤發(fā)生故障時,要在第一時間啟動備份鍵盤。網(wǎng)絡(luò)的冗余設(shè)計可以是在一開始建設(shè)的時候就預(yù)留一部分線路,這樣如果在使用過程中線路出現(xiàn)問題,可以啟用備用線路,保證整個網(wǎng)絡(luò)的正常運作。
2.4健全高校圖書館網(wǎng)絡(luò)安全管理體制
要加強計算機的網(wǎng)絡(luò)安全,僅僅利用技術(shù)是遠遠不夠的。技術(shù)只是一種防范手段,只能在一定程度上加強網(wǎng)絡(luò)安全。要保障網(wǎng)絡(luò)有效安全的運行,最根本的還得從管理入手,從根本上去防御控制,提高網(wǎng)絡(luò)管理水平,才是最有效保障網(wǎng)絡(luò)安全的措施,具體主要有兩方面:
(1)加強網(wǎng)絡(luò)安全宣傳教育和相關(guān)培訓(xùn)工作,提高館內(nèi)管理人員的安全責(zé)任意識及專業(yè)素質(zhì)。通過培訓(xùn)提高員工應(yīng)對網(wǎng)絡(luò)安全突發(fā)問題的應(yīng)對能力和處理能力。同時也要對在校師生進行安全培訓(xùn),提高用戶對網(wǎng)絡(luò)安全防范的基本意識,例如下載、安裝殺毒軟件,以及對軟件的使用和維護等等。
(2)高校要建立完善的圖書館網(wǎng)絡(luò)安全管理規(guī)章制度,并且確保安全管理的各項措施都能得到充分落實,并且能夠及時發(fā)現(xiàn)網(wǎng)絡(luò)上存在的安全隱患,并采取相應(yīng)的措施,同時要對網(wǎng)絡(luò)的安全狀態(tài)加以密切的關(guān)注和重視。
3、結(jié)語
總而言之,高校圖書館網(wǎng)絡(luò)安全是一個涉及面比較廣,比較復(fù)雜的系統(tǒng)工程。要想保障高校圖書館網(wǎng)絡(luò)安全運行,我們要在認清高校圖書館網(wǎng)絡(luò)安全隱患的基礎(chǔ)上,不僅要從防火墻應(yīng)用、防毒殺毒軟件的應(yīng)用、完整數(shù)據(jù)備份體系的建立以及硬件維護等方面做好技術(shù)層面上的網(wǎng)絡(luò)安全防護措施,更重要的是要注重高校圖書館網(wǎng)絡(luò)安全管理的加強,不斷探索創(chuàng)新,不斷提高高校圖書館網(wǎng)絡(luò)安全管理員的業(yè)務(wù)素質(zhì),力求保證高校圖書館網(wǎng)絡(luò)安全與正常運行,推動高校圖書館網(wǎng)絡(luò)安全建設(shè)的發(fā)展。
參考文獻
[1]趙夏麗,李崢.高校圖書館網(wǎng)絡(luò)安全問題及防護策略[J].軟件導(dǎo)刊,2012,11(5):125-126.