時間:2023-06-14 16:36:22
導(dǎo)語:在安全消防防范措施的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
關(guān)鍵詞:高職院校;校園網(wǎng);網(wǎng)絡(luò)安全
中圖分類號:TP393.08文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2012) 06-0000-02
近年來,隨著高等職業(yè)教育的不斷發(fā)展,隨著高職院校辦學(xué)實(shí)力、社會服務(wù)能力不斷提升,社會對高職教育的關(guān)注和認(rèn)識也在逐步加深。同時隨著科技的進(jìn)步,計(jì)算機(jī)的普及,網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,計(jì)算機(jī)及計(jì)算機(jī)網(wǎng)絡(luò)在高職教育中無論從教學(xué)、科研還是管理等方面都起著舉足輕重的的作用。當(dāng)然,隨之而來的校園網(wǎng)絡(luò)安全問題也成為各大高職院校日益重視的問題。當(dāng)前的網(wǎng)絡(luò)安全問題已經(jīng)不是僅僅的存在于簡單的病毒傳播,很大程度上已經(jīng)影響到了教師的教學(xué)。為了確保網(wǎng)絡(luò)能有效的保證教學(xué)效果及各部門的工作效率,如何在黑客、病毒橫行的時代提高校園網(wǎng)絡(luò)的安全已成為各大高職院校迫切需要解決的問題。
一、什么是計(jì)算機(jī)網(wǎng)絡(luò)安全
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全包括即物理安全和邏輯安全兩個方面。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。邏輯安安全包括信息的完整性、保密性和可用性。
(二)對計(jì)算機(jī)信息構(gòu)成不安全的因素
對計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。其中,人為因素是指,一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。
網(wǎng)絡(luò)安全一詞也這樣被解釋:網(wǎng)絡(luò)系統(tǒng)的硬件,軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞,更改,泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。”
二、高職院校校園網(wǎng)中出現(xiàn)的網(wǎng)絡(luò)安全問題
(一)安全漏洞
所謂漏洞,就是程序設(shè)計(jì)者在設(shè)計(jì)過程中的人為疏忽。當(dāng)然,漏洞是在任何程序中都無法絕對避免。我們所說的“黑客”也正是利用設(shè)計(jì)者的這一點(diǎn)點(diǎn)疏忽對網(wǎng)絡(luò)進(jìn)行攻擊的。其實(shí)真正對黑客的定義我們就可以理解他們?yōu)椤皩ふ衣┒吹娜恕?。他們中的大多?shù)并不是以網(wǎng)絡(luò)攻擊為初衷,只是天天專注與研究他人的程序并努力找到其中的缺陷。我們也可以這樣理解,從某種程度上講,一開始的大多數(shù)黑客都是“好人”,他們之所以找漏洞是為了追求完善、建立安全的互聯(lián)網(wǎng)模式才加入此行列的。只不過因?yàn)閭€別居心不良或受人唆使的黑客經(jīng)常利用那些具有攻擊性的漏洞,加上一些影視中夸張的表現(xiàn)手法,近些年才讓人們對黑客有了畏懼和敵視的心理。高職院校中大多數(shù)教師及學(xué)生使用的都是WINDOWS XP WINDOWS 7操作系統(tǒng)。這些操作系統(tǒng)同樣不是萬無一失,在不同層面上都存在著這樣那樣的問題;這就意味著學(xué)生實(shí)用的各種應(yīng)用軟件、防火墻等硬件設(shè)備在不同程度上也存在安全漏洞問題。這些漏洞對很多剛剛接觸計(jì)算機(jī)的同學(xué)來說是很容易導(dǎo)致機(jī)器不能正常使用,機(jī)器的不正常工作一部分原因可能由于操作的不當(dāng)出現(xiàn)硬件問題,當(dāng)然有相當(dāng)一部分問題是由于黑客或病毒找到了系統(tǒng)漏洞,對計(jì)算機(jī)進(jìn)行攻擊造成的。
同時校園網(wǎng)站在系統(tǒng)安全保障的建設(shè)中也會由技術(shù)人員在設(shè)計(jì)網(wǎng)站應(yīng)用架構(gòu)時出現(xiàn)了不規(guī)范,從而使得高校網(wǎng)站上出現(xiàn)了嚴(yán)重缺失,網(wǎng)站掛馬、網(wǎng)頁篡改等各種攻擊行為;近年來針對高職教育的校園網(wǎng)站的攻擊熱點(diǎn)已經(jīng)從單純的網(wǎng)站攻擊行為衍生到攻擊利益鏈模式,許多學(xué)校都面臨較大的形象及經(jīng)濟(jì)損失。
(二)病毒感染破壞
從計(jì)算機(jī)普及的那一天起,各種計(jì)算機(jī)病毒就隨之而來。損壞操作系統(tǒng)的、將文件夾變?yōu)榭蓤?zhí)行性文件的,導(dǎo)致硬盤打不開的等等。有些計(jì)算機(jī)病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。同樣,計(jì)算機(jī)病毒也會通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),學(xué)生之間通過U盤拷貝文件,或教師通過網(wǎng)絡(luò)上傳下載文件都隨時有可能幫助病毒進(jìn)行傳播。還有些病毒像定時炸彈一樣,讓它什么時間發(fā)作是預(yù)先設(shè)計(jì)好的。比如黑色星期五病毒,不到預(yù)定時間一點(diǎn)都覺察不出來,等到條件具備的時候一下子就爆炸開來,對系統(tǒng)進(jìn)行破壞。一個編制精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會馬上發(fā)作,可以在幾周或者幾個月內(nèi)甚至幾年內(nèi)隱藏在合法文件中,對其他系統(tǒng)進(jìn)行傳染,而不被人發(fā)現(xiàn),潛伏性愈好,其在系統(tǒng)中的存在時間就會愈長,病毒的傳染范圍就會愈大。由于高職院校中存在使用計(jì)算機(jī)人員多,層次多,病毒多的特點(diǎn),所以各種病毒都會有機(jī)可乘。
(三)網(wǎng)絡(luò)資源濫用
在高職院校的校園網(wǎng)內(nèi),各類用戶濫用網(wǎng)絡(luò)資源的情況嚴(yán)重。高職學(xué)生大多數(shù)都是起點(diǎn)較低并且對學(xué)習(xí)興趣不濃。不排除極個別同學(xué)會在校園網(wǎng)上查閱資料,用來學(xué)習(xí),但這類人群在當(dāng)前的高職院校中可以說少之又少。個別同學(xué)不安裝殺毒軟件,或者安裝了殺毒軟件也不及時更新,上網(wǎng)隨便下載亂七八糟的軟件,隨意接收別人的文件,還有的同學(xué)會瀏覽一些不合法網(wǎng)站,隨著各種不正當(dāng)操作的進(jìn)行,病毒也就逐漸的滲透到學(xué)校的各個角落,嚴(yán)重影響了學(xué)校網(wǎng)絡(luò)的正常使用,也嚴(yán)重影響了學(xué)校各項(xiàng)工作的順利開展。
三、校園網(wǎng)絡(luò)的安全防范策略
近年來,隨著校園信息化建設(shè)的逐步深入,各項(xiàng)工作對信息系統(tǒng)依賴的程度越來越高。作為窗口的校園網(wǎng)站,所面向的用戶群也越來越廣泛,所承載的功能也越來越全面,不單是面向校內(nèi),同時面向社會也提供了諸多服務(wù)功能。校園網(wǎng)站已從一個簡單的信息、展示平臺,逐步轉(zhuǎn)變?yōu)閰R集了招生就業(yè)、遠(yuǎn)程教育、成果共享、招標(biāo)采購等功能的綜合性業(yè)務(wù)平臺。隨著國家對高職教育的逐步重視,越來越成多的攻擊和威脅出現(xiàn)在校園內(nèi),學(xué)院網(wǎng)站所面臨的Web應(yīng)用安全問題越來越復(fù)雜,混合威脅的風(fēng)險正在飛速增長,如網(wǎng)頁篡改、蠕蟲病毒、DDoS攻擊、SQL注入、跨站腳本、Web應(yīng)用安全漏洞利用等,極大地困擾著學(xué)校和學(xué)生用戶。高職院校校園網(wǎng)絡(luò)安全管理是一項(xiàng)復(fù)雜的系統(tǒng)工程,尤其在高職院校人員分布零散,學(xué)生素質(zhì)參差不齊,整體管理相對困難的前提下要提高網(wǎng)絡(luò)安全,必須從校園的各個層面入手,才能從根本上解決問題。
(一)安全的物理環(huán)境
要保證整個學(xué)校的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)有個安全的物理環(huán)境。這個安全的環(huán)境包括機(jī)房、辦公室、寢室等相關(guān)的計(jì)算機(jī)設(shè)施。
(二)配備高性能的防火墻
凡是能有效阻止網(wǎng)絡(luò)非法連接的方式,都算防火墻。早期的防火墻一般就是利用設(shè)置的條件,監(jiān)測通過的包的特征來決定放行或者阻止的。雖然防火墻技術(shù)發(fā)展到現(xiàn)在有了很多新的理念提出,但是包過濾依然是非常重要的一環(huán),如同四層交換機(jī)首要的仍是要具備包的快速轉(zhuǎn)發(fā)這樣一個交換機(jī)的基本功能一樣。通過包過濾,防火墻可以實(shí)現(xiàn)阻擋攻擊,禁止外部/內(nèi)部訪問某些站點(diǎn),限制每個IP的流量和連接數(shù)。
(三)及時修復(fù)系統(tǒng)軟件漏洞
可以以講座或?qū)W生宣傳的形式提醒各位教師及同學(xué)們及時更新操作系統(tǒng),安裝各種補(bǔ)丁程序的重要性。
(四)建立全面的網(wǎng)絡(luò)防殺毒系統(tǒng)
病毒在網(wǎng)絡(luò)環(huán)境下傳播擴(kuò)散特別快,所以僅用單機(jī)防病毒產(chǎn)品已經(jīng)遠(yuǎn)遠(yuǎn)不能解決網(wǎng)絡(luò)病毒,必須使用全方位的防病毒產(chǎn)品,通過及時更新病毒庫,使網(wǎng)絡(luò)免受病毒的侵襲。
關(guān)鍵詞:計(jì)算機(jī)安全;安全問題;防范措施
中圖分類號:TP311 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2016)24-0046-02
Abstract:With the rapid development of computer technology, the computer has been widely used in Colleges and universities. However, all kinds of computer security problems, making a lot of colleges and universities are faced with challenges. University computer security becomes an important topic. In this paper, through the analysis of the problems of computer security in Colleges and universities, author gives the corresponding preventive measures to each problem.
Key words: computer security; security problem; preventive measures
1 引言
隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,計(jì)算機(jī)已經(jīng)應(yīng)用信息管理、過程控制、輔助技術(shù)、多媒體網(wǎng)絡(luò)等多個方面,發(fā)揮著巨大的作用。很多高校都在逐步開展數(shù)字化校園建設(shè),數(shù)字化校園就是將辦公自動化系統(tǒng)、入學(xué)報(bào)到系統(tǒng)、人事管理系統(tǒng)、教務(wù)系統(tǒng)等等綜合到一起,便于學(xué)校綜合管理和運(yùn)行,為學(xué)校管理工作帶來了極大便利。以教學(xué)科研為主的高校是計(jì)算機(jī)研究和開發(fā)的重要基地,使用人員包括教師、行政人員、學(xué)生等,各類人員對計(jì)算機(jī)運(yùn)用的熟練程度、安全防范意識存在巨大差異 ,直接影響著高校甚至社會計(jì)算機(jī)及網(wǎng)絡(luò)安全[1]。
計(jì)算機(jī)安全的定義為有多種,其中比較權(quán)威的有兩種:
①國際標(biāo)準(zhǔn)化委員會:為數(shù)據(jù)處理系統(tǒng)和采取的技術(shù)的和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件、數(shù)據(jù)不因偶然的或惡意的原因而遭到破壞、更改、顯露。
②中國公安部計(jì)算機(jī)管理監(jiān)察司:計(jì)算機(jī)安全是指計(jì)算機(jī)資產(chǎn)安全,即計(jì)算機(jī)信息系統(tǒng)資源和信息資源不受自然和人為有害因素的威脅和危害。
本文對高校計(jì)算機(jī)安全問題進(jìn)行了分析,進(jìn)一步提出高校計(jì)算機(jī)安全防范措施,為高校計(jì)算機(jī)安全防范提出了一些建議。
2 高校計(jì)算機(jī)安全存在的問題
高校計(jì)算機(jī)安全核心是計(jì)算機(jī)中數(shù)據(jù)的安全,其面臨的威脅主要有:計(jì)算機(jī)病毒、電磁輻射、非法訪問和硬件損壞等[2]。
2.1 計(jì)算機(jī)病毒
根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中關(guān)于計(jì)算機(jī)病毒的定義,計(jì)算機(jī)病毒是指:編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。病毒不但會破壞正常的應(yīng)用程序和數(shù)據(jù),還可能導(dǎo)致計(jì)算機(jī)系統(tǒng)的崩潰,數(shù)據(jù)全毀。
2.2 非法訪問
非法訪問是指黑客盜用他人身份或偽造合法身份進(jìn)入他人計(jì)算機(jī)或服務(wù)器,私自提取、修改、轉(zhuǎn)移其計(jì)算機(jī)中的存儲。
2.3 計(jì)算機(jī)電磁輻射
計(jì)算機(jī)硬件在運(yùn)行過程中會向外界發(fā)射強(qiáng)大脈沖,其頻率可達(dá)幾十千兆至上百兆。非法人員通過截取輻射的電磁波,對獲取到的電磁波進(jìn)行還原,竊取相應(yīng)數(shù)據(jù)。
要避免此種情況,計(jì)算機(jī)制造廠家要對計(jì)算機(jī)進(jìn)行防輻射的處理,如對芯片、電源、硬盤、顯示器及連接線等進(jìn)行屏蔽,防止電磁波向外輻射,避免數(shù)據(jù)泄露?;蛘邔C(jī)房屏蔽起來,或者加裝信號干擾器。
2.4 計(jì)算機(jī)硬件損壞
計(jì)算機(jī)硬件損壞主要指硬盤、存儲器的損壞,一旦損壞將會使得數(shù)據(jù)被永久破壞。而高校中存儲著巨大的保密數(shù)據(jù),如學(xué)生成績、教師個人信息、科研成果等,一旦發(fā)生硬件損壞將造成極大損失。
3 計(jì)算機(jī)安全防范措施
高校在面對各種計(jì)算機(jī)安全問題,需要建立行之有效的制度和防范措施。利用科學(xué)管理和先進(jìn)技術(shù)及時處理各類問題,確保學(xué)校教學(xué)、科研、管理工作的穩(wěn)步發(fā)展。下面將針對上文提到的各類計(jì)算機(jī)安全問題,給出相應(yīng)防范措施。
3.1 計(jì)算機(jī)病毒防范措施
為防止計(jì)算機(jī)病毒對高對計(jì)算機(jī)安全的侵害,需要做到加強(qiáng)管理、開展計(jì)算機(jī)病毒防范培訓(xùn),不訪問非法網(wǎng)站,安裝指定殺毒軟件并及時更新病毒庫。打開U盤、E-mail的時候要先殺毒,不隨便上傳病毒、木馬程序到學(xué)校公共平臺,避免造成交叉感染。在重要的服務(wù)器安裝硬件防火墻、專門殺毒軟件和軟件防火墻,屏蔽無關(guān)端口和不安全冗余程序[3]。
網(wǎng)絡(luò)防病毒軟件可以對網(wǎng)絡(luò)中的各種數(shù)據(jù)進(jìn)行檢測和阻止,防止信息的破壞。
防火墻可以對訪問操作進(jìn)行驗(yàn)證、過濾并進(jìn)行授權(quán),經(jīng)授權(quán)的操作才允許進(jìn)行操作,能在很大程度上阻止計(jì)算機(jī)病毒破壞、黑客非法入侵或非法訪問等。
3.2 非法訪問的防范措施
建立軟件安全機(jī)制,切斷黑客非法進(jìn)入計(jì)算機(jī)系統(tǒng)的條件。一是建立用戶標(biāo)識、設(shè)置秘密登錄,強(qiáng)化密碼管理、給不同用戶設(shè)立有區(qū)別的訪問權(quán)限,避免其訪問到不該訪問的數(shù)據(jù)。二是對數(shù)據(jù)進(jìn)行加密,設(shè)定訪問權(quán)限,即使進(jìn)入系統(tǒng)也會因?yàn)闆]有相應(yīng)權(quán)限,無法訪問到保密數(shù)據(jù)。三是要建立訪問日志,及時記錄下服務(wù)器系統(tǒng)和存儲數(shù)據(jù)的訪問、修改等情況,及時
掌握服務(wù)器和數(shù)據(jù)動態(tài),以便后續(xù)查找非法訪問者。
數(shù)據(jù)加密技術(shù)(密碼學(xué))通過加密算法和加密密鑰將明文轉(zhuǎn)換成密文的技術(shù)。將信息作加密處理,隱藏明文信息,保護(hù)信息不被泄露。
3.3 計(jì)算機(jī)電磁輻射防范措施
增設(shè)防輻射設(shè)備,對計(jì)算機(jī)芯片,電磁器件、顯示器等進(jìn)行屏蔽,或?qū)⒂?jì)算機(jī)服務(wù)器存儲空間加以屏蔽,或者加裝信號干擾器,發(fā)射干擾信號,避免信號被非法人員接收。
3.4 計(jì)算機(jī)硬件損壞防范措施
防止計(jì)算機(jī)硬件損傷事故主要有以下方法:
(1)對重要的存儲數(shù)據(jù)要做到實(shí)時備份、異地備份(可備份到專用移動硬盤),保證計(jì)算機(jī)數(shù)據(jù)被損壞時可以及時恢復(fù)。
(2)設(shè)立雙機(jī)系統(tǒng),當(dāng)一臺機(jī)器硬件出現(xiàn)損傷時,數(shù)據(jù)和系統(tǒng)及時轉(zhuǎn)移到另外一臺計(jì)算機(jī),保證計(jì)算機(jī)的正常運(yùn)行,保證數(shù)據(jù)的及時轉(zhuǎn)移和系統(tǒng)的訪問不中斷。
4 結(jié)束語
高校計(jì)算機(jī)安全關(guān)系到學(xué)校本身,設(shè)置社會的安全,由于高校是知識密集型單位。必然成為黑客、甚至學(xué)生的攻擊重點(diǎn)。為確保高校計(jì)算機(jī)安全,學(xué)校領(lǐng)導(dǎo)要高度重視,及時跟蹤計(jì)算機(jī)安全領(lǐng)域相關(guān)動態(tài),掌握最新防范措施。為學(xué)校教學(xué)科研工作提供有力保障。
參考文獻(xiàn):
[1] 林和,孫以功,蒙應(yīng)杰.計(jì)算機(jī)安全在教育管理中的應(yīng)用研究[J].蘭州大學(xué)學(xué)報(bào),2000(2):158-160.
[關(guān)鍵詞] 計(jì)算機(jī)網(wǎng)絡(luò);安全;外網(wǎng);防范措施
[Abstract] With the continuous development and popularization of the computer network, computer network has brought us endless resources, but the attendant issue of network security is particularly important in order to better address these issues, to ensure the security of information networks, the enterprise shouldestablish a sound security system and the system includes two aspects of network security protection and network security management. This paper focuses on the campus network information network construction program, and made a number of external network security measures.
[Keywords] Computer network; security; external network; precautions
中圖分類號:TN711 文獻(xiàn)標(biāo)識碼:A 文章編號:
1校園網(wǎng)外網(wǎng)現(xiàn)狀
1.1 網(wǎng)絡(luò)架構(gòu)
目前我校每個辦公室都鋪設(shè)了信息外網(wǎng)結(jié)點(diǎn),信息結(jié)點(diǎn)由樓層接入交換機(jī)連接到核心交換機(jī)。然后再通過外網(wǎng)邊界處部署的防火墻,通過VPN通道統(tǒng)一出口訪問互聯(lián)網(wǎng)。
1.2 網(wǎng)絡(luò)設(shè)備型號
核心交換機(jī):H3C3600
防火墻:FW4120
校園網(wǎng)接入路由器:H3C5060
樓層交換機(jī):cisco 2950
1.3 現(xiàn)有網(wǎng)絡(luò)安全配置
為了做好我校信息外網(wǎng)安全工作,我校統(tǒng)一安裝部署了卡巴斯基殺毒軟件并定期更新、掃描,同時在信息外網(wǎng)的邊界處部署了防火墻、由學(xué)校統(tǒng)一加強(qiáng)互聯(lián)網(wǎng)出口、病毒木馬、網(wǎng)絡(luò)行為分析與流量監(jiān)控來抵御來自外部網(wǎng)絡(luò)的安全威脅,在這些設(shè)備、軟件的嚴(yán)密監(jiān)控下,來自網(wǎng)絡(luò)外部的安全威脅大大減小,而對來自網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)客戶端的安全威脅所作的安全管理措施不夠,安全威脅較大。而且來自信息外網(wǎng)的威脅,也可能通過U盤等傳播到信息內(nèi)網(wǎng),使信息內(nèi)網(wǎng)同樣面臨安全威脅。為了抵御內(nèi)部威脅防止未授權(quán)計(jì)算機(jī)的接入,最初我們只是在H3C3600核心交換機(jī)上做了IP、MAC地址綁定,這種配置方式雖然在一定程度上可以減少非法接入和ARP欺騙攻擊但仍存在一定的缺陷,因?yàn)镸AC地址可以偽造,非法用戶可以利用綁定列表中的IP并虛擬與該IP綁定的MAC地址,通過任意一個辦公室的信息結(jié)點(diǎn)連接外網(wǎng)。因此,最初所做的綁定策略是較低級別的授權(quán)認(rèn)證。
2校園網(wǎng)信息外網(wǎng)安全防范措施
為了解決單純在核心交換機(jī)上進(jìn)行IP、MAC地址綁定存在的缺陷,嚴(yán)格限制非法設(shè)備接入,同時做好外網(wǎng)信息安全工作,制定以下防范措施:
2.1 核心交換機(jī)上執(zhí)行端口+IP+MAC地址綁定策略
在核心交換機(jī)上,對在用的每一個端口進(jìn)行端口+IP+MAC地址的綁定,實(shí)現(xiàn)在固定端口只允許固定IP和MAC地址的訪問,對于未使用的端口全部關(guān)閉。由于對每個在用的端口進(jìn)行綁定并有嚴(yán)格限制,而未使用的端口全部關(guān)閉,所以在一個端口綁定的PC使用該IP地址和MAC地址也不可以在其他端口上網(wǎng)。
在核心交換機(jī)上對端口、IP、MAC地址進(jìn)行綁定,可以嚴(yán)格控制非法網(wǎng)絡(luò)接入,但是由于只是在核心交換機(jī)上進(jìn)行限制,而終端計(jì)算機(jī)不是直接接入核心交換而是通過接入交換機(jī)進(jìn)行接入,該方法雖然可以限制網(wǎng)絡(luò)訪問,但同一接入交換機(jī)直接相連的終端或不同接入交換機(jī)相連的終端仍然可以通信,且會產(chǎn)生不必要的網(wǎng)絡(luò)流量,對網(wǎng)絡(luò)仍產(chǎn)生一定的威脅,所以我們可以采用基于核心、接入交換的兩級綁定管理。
2.2 基于核心、接入交換機(jī)的兩級綁定管理
我們保留最初在核心交換機(jī)上做的IP、MAC地址綁定,同時在接入層交換機(jī)上對每個端口綁定固定的一個MAC地址,且每個端口只允許一個MAC地址通過。這樣,在接入層交換機(jī)上可以實(shí)現(xiàn)對終端計(jì)算機(jī)的一級MAC地址過濾管理,嚴(yán)格控制網(wǎng)絡(luò)接入設(shè)備,同時減少非法接入設(shè)備產(chǎn)生的不必要的流量;在核心交換機(jī)上實(shí)現(xiàn)對終端設(shè)備的二級IP管理,每個MAC地址只能使用特定的IP,防止終端私自更改IP,做好IP地址管理工作。通過此配置,可以實(shí)現(xiàn)基于核心、接入交換機(jī)的兩級綁定管理,即從源頭上,通過接入層一級管理嚴(yán)格控制終端計(jì)算機(jī)非法接入,同時對核心交換層進(jìn)行二級管理防止私自更改IP,做好IP地址維護(hù)管理工作。
2.3 基于CAMS的身份認(rèn)證機(jī)制
針對目前越來越復(fù)雜的網(wǎng)絡(luò)環(huán)境,CAMS身份認(rèn)證服務(wù)機(jī)制從企業(yè)用戶的網(wǎng)絡(luò)接入控制入手,可以統(tǒng)一管理網(wǎng)絡(luò)中用戶的身份、權(quán)限信息,通過嚴(yán)格的身份認(rèn)證、安全狀態(tài)評估和終端準(zhǔn)入控制功能,解決企業(yè)網(wǎng)用戶接入控制的問題,可以大幅度提升企業(yè)網(wǎng)絡(luò)的安全性和可管理性。CAMS服務(wù)器與H3C系列路由器和交換機(jī)的協(xié)同配合,可以穩(wěn)定、高效地完成對網(wǎng)路接入用戶的安全認(rèn)證、授權(quán)和管理,滿足企業(yè)的高安全和可管理的需求。
2.3.1 基于CAMS身份認(rèn)證的組網(wǎng)結(jié)構(gòu)
此結(jié)構(gòu)需要通過配置路由器實(shí)現(xiàn)Radius 服務(wù)器對登錄路由器的用戶進(jìn)行認(rèn)證。Radius 服務(wù)器可使用H3C的CAMS服務(wù)器,CAMS與核心交換機(jī)相互配合,以保證安全性。CAMS配置需要以系統(tǒng)管理員admin的權(quán)限登錄CAMS配置臺,以界面的形式進(jìn)行接入設(shè)備信息和策略的配置,實(shí)現(xiàn)設(shè)備用戶管理功能,這里只需在CAMS配置管理平臺進(jìn)行簡單配置即可。
2.3.2 可以實(shí)現(xiàn)的功能
(1)用戶信息統(tǒng)一管理:利用CAMS強(qiáng)大的身份認(rèn)證對設(shè)備管理用戶信息(用戶名,密碼,設(shè)備服務(wù)類型和訪問權(quán)限等)進(jìn)行統(tǒng)一認(rèn)證管理,提高網(wǎng)絡(luò)的可維護(hù)性。
(2)增加了綁定技術(shù):可以將用戶的帳號和IP、MAC、VLAN、設(shè)備的端口等元素綁定在一起。每次認(rèn)證的時候不僅確認(rèn)用戶名和密碼,還需認(rèn)證其IP或MAC,甚至是VLAN和端口號。當(dāng)用戶數(shù)量很多時這時只需啟動自動綁定功能,CAMS可以自動學(xué)習(xí)用戶第一次上網(wǎng)時的IP和MAC并做相應(yīng)綁定。這樣一來不僅完善了對用戶合法身份識別的方法,更提高了網(wǎng)絡(luò)的安全性。
(3)在線用戶控制:CAMS提供具體的用戶在線信息,如帳號、IP、MAC、端口、時間、流量等,并可實(shí)施強(qiáng)制下線,減少非法用戶和中毒計(jì)算機(jī)對網(wǎng)絡(luò)的危害。
2.4 加強(qiáng)病毒防范
為了能有效地預(yù)防并清除病毒,必須建立起有效的病毒防范體系,這包括漏洞檢測、病毒預(yù)防、病毒查殺、病毒隔離等措施,建立病毒預(yù)警機(jī)制,以提高對病毒的反應(yīng)速度,并有效加強(qiáng)對病毒的處理能力。我校目前安裝的主要安全軟件有網(wǎng)絡(luò)版卡巴斯基和360安全衛(wèi)士。
2.5 加強(qiáng)工作人員的網(wǎng)絡(luò)安全培訓(xùn),培養(yǎng)用戶的信息安全意識
要確保信息安全工作的順利進(jìn)行,必須注重把每個環(huán)節(jié)落實(shí)到每個層次上,而進(jìn)行這種具體操作的是人,人正是網(wǎng)絡(luò)安全中最薄弱的環(huán)節(jié),然而這個環(huán)節(jié)的加固又是見效最快的。所以必須加強(qiáng)對使用網(wǎng)絡(luò)的人員的管理,加強(qiáng)工作人員的安全培訓(xùn)。增強(qiáng)內(nèi)部人員的安全防范意識,提高內(nèi)部管理人員整體素質(zhì)。
參考文獻(xiàn)
[1] 吳鈺鋒,劉泉,李方敏.網(wǎng)絡(luò)安全中的密碼技術(shù)研究及其應(yīng)用〔J〕真空電子技術(shù),2004.34-36
關(guān)鍵詞:鍋爐;安全隱患;防范措施
鍋爐是人們的生產(chǎn)和生活中不可缺少的一種承壓的特種設(shè)備,具有一定的危險性。隨著市場經(jīng)濟(jì)的發(fā)展,小型立式鍋爐的用戶數(shù)量逐年增多,廣泛應(yīng)用于各類小型用汽企業(yè),諸如服裝加工廠、賓館等。據(jù)統(tǒng)計(jì),截止2011年4月份,我們臺州市范圍內(nèi)在用鍋爐總量4180臺,其中小型立式鍋爐有2110臺,所占比例為50.5%之多。在這些小型立式鍋爐中,一部分由于存在設(shè)計(jì)和制造方面的不足,使用管理方面存在的問題以及檢驗(yàn)和監(jiān)察力度有所欠缺等因素,造成該類鍋爐存在諸多安全隱患。
1 存在的安全隱患
1.1設(shè)計(jì)和制造存在不足
1.1.1不合理結(jié)構(gòu)
目前在用的小型立式鍋爐中存在一些不合理結(jié)構(gòu):(1)沖天管的上半部分受煙氣作用而無法靠水冷卻,容易產(chǎn)生過熱,汽水分界面處容易產(chǎn)生腐蝕、沖刷磨損等破壞。(2)彎火管在爐膛內(nèi)伸出爐膽部分,如果太長或爐膽相接處的焊腳高度較高就會使管口燒裂,一旦裂紋擴(kuò)展到爐膽上將引發(fā)事故。(3)爐門圈伸出端過長導(dǎo)致過熱而產(chǎn)生裂紋,裂紋有時延伸到爐膽鋼板上。(4)爐膽頂與爐膽及沖天管的連接結(jié)構(gòu)不理想,爐膽頂多為受外壓的橢園形封頭,它與爐膽及沖天管的連接應(yīng)該是爐膽頂板邊―平直段與爐膽及沖天管焊接連接。有的單位粗制濫造,爐膽頂與爐膽及沖天管的連接為不合理的角接結(jié)構(gòu),這種結(jié)構(gòu)在焊接處應(yīng)力集中,容易發(fā)生開裂等缺陷。(5)從爐膽至燃燒室有喉管連接,這些部分容易發(fā)生裂紋,喉管裂紋的主要原因是喉管的伸出端比較長,一般大于5mm,許多在10mm以上,由于這些伸出端得不到爐水的充分冷卻,受高溫?zé)煔庾饔煤筮^熱產(chǎn)生裂紋。
1.1.2制造質(zhì)量存在問題
小型立式鍋爐制造質(zhì)量與其結(jié)構(gòu)有著直接的關(guān)系,用戶選擇鍋爐時考慮的多是價格因素,而忽視了其安全性能。鍋爐選材存在問題,包括板材和管材的選用。制造過程中,焊接工藝控制不嚴(yán),原材料質(zhì)量超標(biāo)等現(xiàn)象,這些先天性缺陷會給以后的安全使用埋下隱患。
1.2使用管理方面存在的問題
1.2.1安全管理
小型立式鍋爐使用單位基本上都沒有專人進(jìn)行管理,有的司爐人員無證操作,缺乏鍋爐安全運(yùn)行知識,超壓運(yùn)行現(xiàn)象時有發(fā)生。我們在檢驗(yàn)時發(fā)現(xiàn)有的服裝加工企業(yè)把額定蒸汽壓力0.4MPa的鍋爐因生產(chǎn)工藝需要,鍋爐壓力提高到0.5MPa,有的甚至提高到0.7MPa,嚴(yán)重超壓。很多司爐人員沒有經(jīng)過鍋爐安全技術(shù)知識培訓(xùn),個別單位還使用文盲上崗操作,安全意識相當(dāng)薄弱。
1,2.,2使用環(huán)境
小型立式鍋爐使用空間狹小,這樣不利于操作人員對鍋爐安全運(yùn)行進(jìn)行巡查。鍋爐房比較潮濕,潮濕環(huán)境使鍋爐受壓元件容易產(chǎn)生腐蝕。(1)封頭上部腐蝕,發(fā)生這種腐蝕的主要原因有兩方面:一是沖天管煙囪伸出房頂處空隙較大,外部的雨水落在封頭上,引起腐蝕;二是封頭頂部的閥門滲漏,致使閥門下部的封頭處產(chǎn)生嚴(yán)重腐蝕。(2)沖天管水位線附近局部嚴(yán)重腐蝕,由于鍋水中的懸浮物,鹽分多停留在水面處,它們隨著水位上下浮動而腐蝕沖天管,又由于沖天管接觸蒸汽的部位熱傳導(dǎo)差,處于過熱狀態(tài),水位上下波動,使水位線附近的沖天管壁溫經(jīng)常發(fā)生較大的變化,上述因素使沖天管熱應(yīng)力較大,金屬容易損壞。(3)人孔、手孔及排污法蘭處的腐蝕,人孔和手孔很容易由于墊圈不平整,墊圈質(zhì)量差,以及關(guān)閉人孔蓋、手孔蓋時位置沒搞好而造成滲漏。(4)鍋殼下腳內(nèi)、外腐蝕鍋殼地腳部分,由于外部積灰和積水使鋼板大面積腐蝕,內(nèi)部水垢堆積或者水鹽度高,以及鋼材本身化學(xué)成分偏析,很易產(chǎn)生化學(xué)腐蝕,嚴(yán)重時,可以爛透鋼板。(5)爐膽下腳內(nèi)、外側(cè)腐蝕,爐膽下腳經(jīng)過扳邊加工,加工應(yīng)力大,加之鋼板伸長后變薄,致使水側(cè)一面容易產(chǎn)生電化學(xué)腐蝕,而火側(cè)一面爐坑內(nèi)有灰,有的還積水,所以腐蝕嚴(yán)重,甚至爛穿鋼板。(6)排污法蘭處也常因?yàn)楹附淤|(zhì)量差出現(xiàn)氣孔而滲漏,并且由于石棉層將這些部位遮擋起來,又不經(jīng)常檢查,時間一久,就會造成大面積腐蝕。
1.2.3鍋爐水垢的危害
小型立式鍋爐大多數(shù)無水處理措施,一部分采用爐內(nèi)加藥方法,有的采用未經(jīng)過濾的河水,鍋爐給水不達(dá)標(biāo),造成大量水垢產(chǎn)生。有的排污不及時,水垢產(chǎn)生更加嚴(yán)重。輕者結(jié)垢1mm以上,重者結(jié)垢2-3mm。經(jīng)常會由于水垢過多而使管子過熱變形產(chǎn)生鼓包。由于爐膽內(nèi)部積垢太多,使?fàn)t膽過熱而鼓包,這在爐門下部更易發(fā)生。特別是U型下腳圈處更易發(fā)生鼓包,造成鍋爐燒壞,甚至報(bào)廢。
1.2.4安全附件
小型立式鍋爐主要安全附件是安全閥、壓力表、液位計(jì)。有些單位所用的鍋爐的安全附件長期未進(jìn)行校驗(yàn),安全閥在使用過程中,不按鍋爐操作規(guī)范要求進(jìn)行自動和手動排氣試驗(yàn),在鍋爐超壓時不能自動開啟,有的閥芯銹死。壓力表超期不校驗(yàn)。不定期沖洗水位計(jì),水位計(jì)模糊不清,有的水位計(jì)失靈,堵塞形成假水位。
1.3檢驗(yàn)和監(jiān)察力度不足
由于小型立式鍋爐量大面廣,有些在偏遠(yuǎn)的鄉(xiāng)村、山區(qū)、有些在隱蔽的地區(qū),很難被發(fā)現(xiàn),又有一部分如年糕加工廠等屬季節(jié)性使用,甚至一部分流動使用,管理難度較大。很大一部分無證使用,有的從未檢驗(yàn)過,安全狀況不容樂觀,再加上檢驗(yàn)和監(jiān)察力量的有限,很難督促他們整改和管理到位。
3.防范事故的措施
3.1設(shè)計(jì)鍋爐應(yīng)嚴(yán)格遵守有關(guān)規(guī)范和技術(shù)條件的要求,選擇合格的材質(zhì),盡量做到結(jié)構(gòu)合理,計(jì)算準(zhǔn)確。制造鍋爐時,應(yīng)按技術(shù)文件和圖樣施工,嚴(yán)格執(zhí)行工藝和質(zhì)量檢驗(yàn)制度,把好制造質(zhì)量關(guān),檢驗(yàn)機(jī)構(gòu)做好鍋爐制造監(jiān)檢工作,確保合格產(chǎn)品出廠,從源頭上防止鍋爐安全隱患的發(fā)生。
3.2認(rèn)真做好鍋爐日常維護(hù)保養(yǎng)工作,定期進(jìn)行內(nèi)、外部檢驗(yàn),及時發(fā)現(xiàn)和消除隱患,整改不合格項(xiàng),防止事故發(fā)生。配備熟悉設(shè)備的專職人員管理鍋爐,切實(shí)做好鍋爐安全技術(shù)管理工作。司爐人員要經(jīng)安全技術(shù)知識培訓(xùn),考核合格后方可獨(dú)立操作。
3.3搞好鍋爐的水質(zhì)處理,嚴(yán)格控制給水和鍋水指標(biāo),盡量用自來水作補(bǔ)給水,河水要經(jīng)過凈化預(yù)處理,做好鍋內(nèi)加藥工作,有條件的配備離子交換器等鍋外水處理設(shè)施,保證給水合格,減少水垢的發(fā)生。做好鍋爐定期排污,防止水垢的發(fā)生。要定期清理水垢,尤其是U型下腳圈內(nèi)底部的水垢。
3.4鍋爐上的安全附件必須齊全、靈敏、可靠,并定期校驗(yàn),對失靈的安全附件應(yīng)及時更換。
3.5切實(shí)做好檢驗(yàn)和監(jiān)察工作,提高鍋爐的登記率,定期檢驗(yàn)率,建立監(jiān)察、檢驗(yàn)工作責(zé)任制。
【關(guān)鍵詞】apr 病毒攻擊 防范措施
一、arp協(xié)議及工作原理
1. arp協(xié)議簡介
arp協(xié)議是address resolution protocol地址解析協(xié)議的縮寫,在局域網(wǎng)中以幀的方式進(jìn)行傳輸數(shù)據(jù),并且根據(jù)幀中目標(biāo)主機(jī)的mac地址來進(jìn)行尋址。在以太網(wǎng)中,一臺主機(jī)要和另一臺主機(jī)進(jìn)行直接通信,就必須要知道目的主機(jī)的mac地址,這個目的mac地址就是通過arp協(xié)議獲取的,地址解析就是主機(jī)在發(fā)送幀前將目的主機(jī)的ip地址轉(zhuǎn)換成目的主機(jī)mac地址的過程,這樣才能保證局域網(wǎng)內(nèi)各主機(jī)間可靠快速的通信。
2.arp協(xié)議的工作原理
a.在同一個網(wǎng)段內(nèi)
假設(shè)主機(jī)a和b在同一個網(wǎng)段,主機(jī)a要向主機(jī)b發(fā)送信息。具體的地址解析過程如下。
(1)主機(jī)a首先查看自己的arp緩存表,確定其中是否包含有主機(jī)b對應(yīng)的arp表項(xiàng)。如果找到了主機(jī)b對應(yīng)的mac地址,則主機(jī)a直接利用arp表中的mac地址,對ip數(shù)據(jù)包進(jìn)行幀封裝,并將數(shù)據(jù)包發(fā)送給主機(jī)b。
(2)如果主機(jī)a在arp緩存表中找不到對應(yīng)的mac地址,則將緩存該數(shù)據(jù)報(bào)文,然后以廣播方式發(fā)送一個arp請求報(bào)文。由于arp請求報(bào)文以廣播方式發(fā)送,該網(wǎng)段上的所有主機(jī)都可以接收到該請求,但只有被請求的主機(jī)b會對該請求進(jìn)行處理。
(3)主機(jī)b比較自己的ip地址和arp請求報(bào)文中的目標(biāo)ip地址,如果相同則將arp請求報(bào)文中的發(fā)送端主機(jī)a的ip地址和mac地址存入自己的arp表中。之后以單播方式發(fā)送arp響應(yīng)報(bào)文給主機(jī)a。
(4)主機(jī)a收到arp響應(yīng)報(bào)文后,將主機(jī)b的mac地址加入到自己的arp緩存表中以用于后續(xù)報(bào)文的轉(zhuǎn)發(fā),同時將ip數(shù)據(jù)包進(jìn)行封裝后發(fā)送出去。
b.在不同網(wǎng)段間
當(dāng)主機(jī)a和主機(jī)b不在同一網(wǎng)段時,主機(jī)a就會先向網(wǎng)關(guān)發(fā)出arp請求報(bào)文。當(dāng)主機(jī)a從收到的響應(yīng)報(bào)文中獲得網(wǎng)關(guān)的mac地址后,將報(bào)文封裝并發(fā)給網(wǎng)關(guān)。如果網(wǎng)關(guān)沒有主機(jī)b的arp表項(xiàng),網(wǎng)關(guān)會廣播arp請求,目標(biāo)ip地址為主機(jī)b的ip地址,當(dāng)網(wǎng)關(guān)從收到的響應(yīng)報(bào)文中獲得主機(jī)b的mac地址后,就可以將報(bào)文發(fā)給主機(jī)b;如果網(wǎng)關(guān)已經(jīng)有主機(jī)b的arp表項(xiàng),網(wǎng)關(guān)直接把報(bào)文發(fā)給主機(jī)b。
二、arp的主要欺騙及攻擊方式
1.arp欺騙
網(wǎng)絡(luò)欺騙是黑客常用的攻擊手段之一,網(wǎng)絡(luò)arp欺騙分為兩種,一種是對路由器arp表的欺騙,另一種是對內(nèi)網(wǎng)主機(jī)的網(wǎng)關(guān)欺騙。前一種欺騙的原理是攻擊者通過截獲分析網(wǎng)關(guān)數(shù)據(jù),并通知路由器一系列錯誤的內(nèi)網(wǎng)ip地址和mac地址的映射,按照一定的頻率不斷進(jìn)行使真實(shí)的地址信息映射無法通過更新保存在路由器中,結(jié)果路由器轉(zhuǎn)發(fā)數(shù)據(jù)到錯誤的mac地址的主機(jī),造成正常主機(jī)無法收到信息;后一種arp欺騙的原理是偽造網(wǎng)關(guān),它的原理是把真實(shí)網(wǎng)關(guān)的的ip地址映射到錯誤的mac地址,這樣主機(jī)在向網(wǎng)關(guān)發(fā)送數(shù)據(jù)時,不能夠到達(dá)真正的網(wǎng)關(guān),如果假網(wǎng)關(guān)不能上網(wǎng),那么真實(shí)的主機(jī)通過假網(wǎng)關(guān)也不能上網(wǎng)。
2.中間人攻擊
按照arp協(xié)議的設(shè)計(jì),一個主機(jī)即使收到的arp應(yīng)答并非自身請求得到的,也會將其ip地址和mac地址的對應(yīng)關(guān)系添加到自身的arp映射表中。這樣可以減少網(wǎng)絡(luò)上過多的arp數(shù)據(jù)通信,但也為arp欺騙創(chuàng)造了條件。如圖1所示,pc-x為x主機(jī),mac-x為x主機(jī)的物理地址,ip-x為x主機(jī)的ip地址。pc-a和pc-c通過交換機(jī)s進(jìn)行通信。此時,如果有攻擊者(pc-b)想探聽pc-a和pc-c之間的通信,它可以分別給這兩臺主機(jī)發(fā)送偽造的arp應(yīng)答報(bào)文,使pc-a中的arp緩存表中ip-c和mac-b所對應(yīng),pc-c中的arp緩存表中ip-a和mac-b所對應(yīng)。此后,pc-a和pc-c之間看似直接的通信,實(shí)際上都是通過攻擊者所在的主機(jī)間接進(jìn)行的,如圖1虛箭頭所示,即pc-b擔(dān)當(dāng)了中間人的角色,可以對信息進(jìn)行竊取和篡改。這種攻擊方式就稱作中間人攻擊。
3.arp泛洪攻擊
攻擊主機(jī)持續(xù)把偽造的ip地址和mac地址的映射對發(fā)給受害主機(jī),對于局域網(wǎng)內(nèi)的所有主機(jī)和網(wǎng)關(guān)進(jìn)行廣播,搶占網(wǎng)絡(luò)帶寬并干擾正常通信。導(dǎo)致網(wǎng)絡(luò)中的主機(jī)和交換機(jī)不停地來更新自己的ip地址和mac地址的映射表,浪費(fèi)網(wǎng)絡(luò)帶寬和主機(jī)的cpu,使主機(jī)間都不能正常通信。
除了中間人攻擊、arp泛洪攻擊外,還有dos攻擊等。
三、arp攻擊的主要防范措施
1. ip地址和mac地址的靜態(tài)綁定
(1)在用戶端進(jìn)行綁定
arp欺騙是通過arp的動態(tài)刷新,并不進(jìn)行驗(yàn)證的漏洞,來欺騙內(nèi)網(wǎng)主機(jī)的,所以我們把a(bǔ)rp表全部設(shè)置為靜態(tài)可以解決對內(nèi)網(wǎng)的欺騙,也就是在用戶端實(shí)施ip和mac地址綁定,可以再用戶主機(jī)上建立一個批處理文件,此文件內(nèi)容是綁定內(nèi)網(wǎng)主機(jī)ip地址和mac地址,并包括網(wǎng)關(guān)主機(jī)的ip地址和mac地址的綁定,并把此批處理文件放到系統(tǒng)的啟動目錄下,使系統(tǒng)每次重啟后,自動運(yùn)行此文件,自動生成內(nèi)網(wǎng)主機(jī)ip地址到mac地址的映射表。這種方法使用于小型的網(wǎng)絡(luò)中。
(2)在交換機(jī)上綁定
在核心交換機(jī)上綁定用戶主機(jī)ip地址和網(wǎng)卡的mac地址,同時在邊緣交換機(jī)上將用戶計(jì)算機(jī)網(wǎng)卡的ip地址和交換機(jī)端口綁定的雙重安全綁定方式。這樣可以極大程度上避免非法用戶使用arp欺騙或盜用合法用戶的ip地址進(jìn)行流量的盜取,可以防止非法用戶隨意接入網(wǎng)絡(luò),網(wǎng)絡(luò)用戶如果擅自改動本機(jī)網(wǎng)卡的ip或mac地址,該機(jī)器的網(wǎng)絡(luò)訪問將被拒絕,從而降低了arp攻擊的概率。
2.采用vlan技術(shù)隔離端口
局域網(wǎng)的網(wǎng)絡(luò)管理員可根據(jù)需要,將本單位網(wǎng)絡(luò)規(guī)劃出若干個vlan,當(dāng)發(fā)現(xiàn)有非法用戶在惡意利用arp欺騙攻擊網(wǎng)絡(luò),或因合法用戶受病毒arp病毒感染而影響網(wǎng)絡(luò)時,網(wǎng)絡(luò)管理員可先找到該用戶所在的交換機(jī)端口,然后將該端口劃一個單獨(dú)的vlan,將該用戶與其它用戶進(jìn)行隔離,以避免對其它用戶的影響,當(dāng)然也可以利用將交換機(jī)的該端口關(guān)掉來屏蔽該用戶對網(wǎng)絡(luò)造成影響。
3.采取802.1x認(rèn)證
802.1x認(rèn)證可以將使未通過認(rèn)證的主機(jī)隔離,當(dāng)發(fā)現(xiàn)某臺主機(jī)中毒時,將禁止其認(rèn)證從而達(dá)到將中毒主機(jī)隔離網(wǎng)絡(luò)的目的。
例如,在本人所在學(xué)校就是需要上網(wǎng)的用戶要提前到網(wǎng)絡(luò)管理中心登記,也就是在網(wǎng)關(guān)中心申請一個用戶名,并創(chuàng)建密碼,并且把自己的mac地址和用戶名進(jìn)行綁定,如果自己的換網(wǎng)卡后,還需要去網(wǎng)絡(luò)管理中心進(jìn)行重新綁定。用戶上網(wǎng)前首先運(yùn)行一個客戶端軟件,輸入用戶名密碼后,通過認(rèn)證服務(wù)器認(rèn)證成功后才能上網(wǎng)。
關(guān)鍵詞:高層建筑;火災(zāi)防控;應(yīng)對策略
隨著現(xiàn)代科技的、經(jīng)濟(jì)的發(fā)展及城市化進(jìn)程的加快,需要利用的土地資源越來越多,導(dǎo)致了現(xiàn)在城市用地越來越緊張,所以目前許多城市的高層建筑逐漸興起。我們所觀察到的高層建筑不單單追求著高度,更追求著外觀的藝術(shù)建造。正是因?yàn)榇蠖嘟ㄔ鞄熢诮ㄔ旄邔咏ㄖ臅r候過分追求高度和外觀而往往忽略了建筑內(nèi)部的基礎(chǔ)設(shè)施安全。雖然判斷一個城市的發(fā)展進(jìn)程,高層建筑的多少也被納入判斷的范圍之中,但不可忽略的是隨之也出現(xiàn)了更多消防隱患,并且由于高層建筑的建造特性使得在發(fā)生火災(zāi)時大大增加了施救的難度,所以我們應(yīng)該更加重視高層建筑的消防安全問題和防范措施。
一、高層建筑發(fā)生火災(zāi)時的特征
(一)火勢蔓延速度快
一般高層建筑在設(shè)計(jì)和建造時都會有許許多多的巷道,火災(zāi)發(fā)生時,建筑內(nèi)的巷道正好適應(yīng)火災(zāi)蔓延的方向,這就加快了火災(zāi)蔓延的速度,特別是高層建筑中有易燃易爆物品的,當(dāng)明火遇到這些物品時,火勢會蔓延得更快,也會更加兇猛。
(二)疏散人員的難度大
因?yàn)榇蠖鄶?shù)辦公樓都是在比較高的樓,疏散人員到安全地點(diǎn)花費(fèi)的時間會比較多。發(fā)生火災(zāi)是,電梯因?yàn)槌霈F(xiàn)火災(zāi)而停止運(yùn)行,被困人員很容易產(chǎn)生慌亂情緒,著急逃生,這極易導(dǎo)致踩踏事故的發(fā)生。再加上火勢蔓延的速度比較快,人員到達(dá)安全地帶就比較困難。盡管現(xiàn)在許多城市的消防配備了登高消防車,但是這種消防車的高度有限,導(dǎo)致了人員疏散難度加大。
(三)高層救火難度大
高層建筑的樓層都比較高,一旦發(fā)生火災(zāi),由于現(xiàn)代消防技術(shù)遠(yuǎn)遠(yuǎn)不能滿足社會的發(fā)展,所以給消防工作增加了很大的難度。因此這就要依賴于建筑本身的消防系統(tǒng),然而目前高層建筑的消防系統(tǒng)存在著很大局限性,比較高的樓層因?yàn)楣┧邢薜鹊仍蛞矔黾泳然鸬碾y度。
二、引起高層建筑發(fā)生火災(zāi)的原因
(一)電線短路
許多高層建筑電線線路比較復(fù)雜且用電量大,在裝修時為了追求外觀的美觀,電線會被隱蔽起來,這樣做就埋下了安全隱患,一旦發(fā)生短路現(xiàn)象很容易造成火災(zāi)。除此之外,電氣設(shè)備出現(xiàn)故障也會引起火災(zāi)。
(二)用火不恰當(dāng)
這種情況一般出現(xiàn)在高層小區(qū)的住戶之間,居民沒有火災(zāi)意識,不知道哪些東西是容易引發(fā)火災(zāi)的。比如煤氣泄漏時使用明火會發(fā)生爆炸;吸煙后隨意丟棄的煙頭也可能引發(fā)火災(zāi)等等。
(三)不按規(guī)范操作
有些高層居民違規(guī)搭建或者私自改造,電器設(shè)備操作不規(guī)范也會引起火災(zāi)事故。
(四)其他客觀原因
首先不管是高層辦公樓還是居民小區(qū)人員都比較復(fù)雜,不能排除一些犯罪分子故意縱火而引發(fā)的火災(zāi)。
三、高層建筑火災(zāi)防控中的問題
(一)高層建筑設(shè)計(jì)不合理
目前一些高層建筑沒有按照國家相關(guān)政策和規(guī)范進(jìn)行施工和設(shè)計(jì),有些建筑物在施工過程中為了節(jié)約消防成本,偷工減料,私自改造設(shè)計(jì)和減少建筑中必備的消防系統(tǒng),因此埋下了消防隱患。比如消防栓的配備不齊全,通道沒有設(shè)置通風(fēng)口等等。
(二)室內(nèi)的裝修材料有較大的安全隱患
很多高層建筑的室內(nèi)設(shè)計(jì)材料大多因?yàn)椴牧系拿烙^而忽視了材料的安全隱患,比如木地板的安裝就極易引起火災(zāi)。還有一些公司不斷重新裝修,且許多建筑材料都是易燃的,這就增加了火災(zāi)的風(fēng)險。
(三)沒有規(guī)范的安全管理制度
高層建筑因?yàn)閱挝槐容^多,各個單位之間缺少聯(lián)系,加上火災(zāi)防范意識的淡薄,因此無法建設(shè)一支專門管理火災(zāi)安全問題的隊(duì)伍,即使有些單位設(shè)立了專門管理消防的人員,但是這些人員相關(guān)知識匱乏且流動性比較大,無法做到工作職責(zé)明確到個人。
(四)人員的消防安全意識比較薄弱
許多人覺得火災(zāi)離自己比較遠(yuǎn),以為只要平時注意避免可能出現(xiàn)火災(zāi)的情形,火災(zāi)就不會發(fā)生,但是這些人沒有考慮到凡事都有萬一的情況。如果平時缺乏消防安全意識,一旦發(fā)生火災(zāi),人們的自救能力就顯得非常薄弱。
四、高層建筑火災(zāi)防控中的應(yīng)對策略
(一)加強(qiáng)人員的消防安全知識教育
定期開展相關(guān)消防知識的講座和演習(xí),在實(shí)踐中樹立人員的安全意識和提高人員的自救能力,在真正發(fā)生火災(zāi)時才能減少人員的傷亡和財(cái)產(chǎn)的損失。調(diào)動人員做好防范火災(zāi)的知識宣傳,養(yǎng)成文明用火規(guī)范用火的習(xí)慣,從人為方面減少火災(zāi)的發(fā)生頻率。
(二)健全消防防范設(shè)施
這就需要發(fā)揮消防部門的作用了,消防部門應(yīng)當(dāng)隨時檢查各個單位和高層建筑的消防設(shè)施是否健全,還應(yīng)當(dāng)對沒有健全消防設(shè)施的高層建筑管理人員提出整改意見并且監(jiān)督整改過程。對于已經(jīng)處于使用狀態(tài)的消防設(shè)施要定期做好檢查和維護(hù)工作,保障消防設(shè)施能夠正常使用。
(三)管理工作應(yīng)該嚴(yán)格執(zhí)行和要求
要建立健全關(guān)于消防的規(guī)章制度和消防安全責(zé)任制,加大消防管理工作人員隊(duì)伍建設(shè),并且制訂一套與人員相配的責(zé)任制度。每個高層建筑都應(yīng)該明確標(biāo)注整個建筑的消防安全通道,并且要讓建筑內(nèi)的人員熟悉這些通道,這樣在發(fā)生火災(zāi)時才能知道逃生路線。
五、結(jié)語
綜上所述,在高層建筑的消防安全工作上,我們必須要嚴(yán)格執(zhí)行和落實(shí),不僅是相關(guān)部門的工作要落實(shí),高層建筑中的人員更要有防范意識和自救能力,這樣才能避免高層建筑的火災(zāi)的發(fā)生。
參考文獻(xiàn):
[1]李濟(jì)成.自動消防設(shè)施有效防控高層建筑火災(zāi)[J].消防科學(xué)與技術(shù),2009,(11).
[2]魯磊,洪克寬,楊慶軍等.高層建筑火災(zāi)特性與防控對策研究[J].中國公共安全(學(xué)術(shù)版),2010,(02).
[3]張鳳和,蘇丹.高層和地下建筑火災(zāi)防控對策[J].消防科學(xué)與技術(shù),2010,(08).
[4]王弱婷,周敏雯.高層住宅的火災(zāi)防控———對上海11·15火災(zāi)的思考[J].科技與生活,2011,(03).
保安用工合同書范文一甲方(公章):(以下簡稱乙方):
法定代表人: 乙方身份證號碼:
根據(jù)單位用人辦法的有關(guān)規(guī)定,根據(jù)《中華人民共和國合同法》,甲、乙雙方在平等自愿、協(xié)商一致的基礎(chǔ)上訂立本聘用合同。
第一條 聘用合同期限:
本聘用合同期限自20xx年03月 01 日至 20xx 年 07月 01日。試用期為壹個月,即至20xx年3月31日止。
第二條 聘用崗位及其職責(zé)要求:
(一)、巡邏制度
1、每天上午、中午、下午、深夜四個時間做到定時對全校校園進(jìn)行巡邏,及時做好《安全巡邏日志》記載。
2、重點(diǎn)站崗巡視區(qū)域和時間:食堂的早餐、午餐、晚餐這三個時間段學(xué)生站隊(duì)就餐的秩序和紀(jì)律;早操和集會活動時,不允許打堆聚眾、追趕打鬧;午休時,不準(zhǔn)學(xué)生在操場上鍛煉、打球等,也不準(zhǔn)學(xué)生在教室或走廊逗留;晚自習(xí)時,禁止學(xué)生起哄打鬧、大聲喧嘩等。下晚自習(xí)后,巡視操場、食堂、宿舍等區(qū)域?qū)W生逗留情況,預(yù)防聚眾打架斗毆。
3、如發(fā)現(xiàn)可疑、異常情況或惡劣天氣,要及時巡邏,重點(diǎn)部位要仔細(xì)巡邏,發(fā)現(xiàn)問題要及時匯報(bào)或報(bào)警。
4、巡邏時,為保持學(xué)校寧靜和正常的教育教學(xué)秩序,應(yīng)規(guī)勸教育有關(guān)不良行為的學(xué)生,杜絕喧嘩、吵鬧、打架和不安全的情況發(fā)生,杜絕浪費(fèi)、損壞公物、破壞花草樹木的情況發(fā)生。
5、放長假后巡邏時,應(yīng)協(xié)助學(xué)校做好清校工作,規(guī)勸個別學(xué)生離?;丶?,不得在校逗留。
6、做好拉閘門、教室門的開關(guān)工作。每天放學(xué)和晚自習(xí)后巡邏時,檢查學(xué)校、辦公室內(nèi)電燈、電扇、門窗是否關(guān)好,發(fā)現(xiàn)未關(guān),應(yīng)及時妥善處理,做好詳細(xì)記錄,要向?qū)W校政教處或后勤處領(lǐng)導(dǎo)匯報(bào)。
7、熟悉學(xué)校的地理位置,了解自身所處環(huán)境和要害部位,重點(diǎn)區(qū)域應(yīng)做到心中有數(shù),加強(qiáng)防范;熟悉校園及校園周邊人員住宿和設(shè)施情況,隨時收集、掌握、報(bào)告各種影響師生安全的信息及校園周邊治安動態(tài)并及時上報(bào)學(xué)校和公安機(jī)關(guān);及時發(fā)現(xiàn)和制止發(fā)生在學(xué)校內(nèi)及周邊的違法犯罪行為;配合公安機(jī)關(guān)偵查、處置校園發(fā)生的案(事)件。
8、做好學(xué)生在校期間及節(jié)假日期間的巡邏、值班。在校園內(nèi)及門前周邊進(jìn)行巡邏、安全檢查、值守監(jiān)控、接受報(bào)警,參加搶險救災(zāi),服務(wù)師生;熟悉學(xué)校內(nèi)消防設(shè)施的分布情況,并能熟練使用消防設(shè)施;配合學(xué)校開展安全檢查,發(fā)現(xiàn)安全隱患,應(yīng)立即采取必要措施妥善處理并及時報(bào)告;對正在發(fā)生侵害師生的行為,可以使用防衛(wèi)器具予以制止。
(二)、紀(jì)律要求
1、為保證安全,要有高度的責(zé)任感,嚴(yán)格遵守保安職業(yè)道德,要全天24小時在崗輪流值班,不得擅自離崗。就餐時間必須提前,即午餐11:50和晚餐17:30前。不得離崗。
2、上班期間,必須在崗值班。若有特殊事需外出,必須向安全處提出書面請假申請,同意后方可離開學(xué)校。按輪休時間推算,每月雙休日可以調(diào)休32小時,調(diào)休的時間范圍為每周六早上7:00至每周日下午19:00。需要調(diào)休的,必須向安全處書面說明,并備案;如私自調(diào)休的按曠工論處。如遇學(xué)校放長假,須配合學(xué)校輪流值班。
3、按規(guī)定著裝(裝備)站崗,衣領(lǐng)、扣子、徽章、腰帶、帽子、領(lǐng)帶等均需整齊,必要時,身配裝備巡邏上崗。
4、各種意見或投訴要認(rèn)真聽取,弄清情況,做好筆錄,及時處理,如非本職工作范圍,即時通知責(zé)任人或向領(lǐng)導(dǎo)匯報(bào)。
5、妥善保管好頭盔、橡皮警棍、武裝帶、防割手套、催淚噴霧器、盾牌、叉等應(yīng)急器械。
6、保安人員應(yīng)在校長、主任的領(lǐng)導(dǎo)下,嚴(yán)格執(zhí)行好以上制度。如因工作失職,造成學(xué)校財(cái)產(chǎn)損失或人員傷亡,需承擔(dān)相應(yīng)責(zé)任。
第三條 工作報(bào)酬與發(fā)放辦法:
(一)試用期內(nèi)如甲方不能聘用乙方且乙方無過錯的,甲方按每天50元支付給乙方勞務(wù)報(bào)酬。
(二)試用期結(jié)束后,雙方簽訂合同。甲方按月付給乙方工資,月工資1800元,不足一個月的按每天50元計(jì)算工資。
(四)食宿待遇:甲方向乙方提供水電、食宿。
(五)保險待遇:甲方為乙方繳納意外傷害保險。
(六)乙方享受學(xué)生在校用餐期間規(guī)定的工作餐。合同到期后,甲乙雙方?jīng)]有任何勞務(wù)關(guān)系。
(七)非特殊情況,若擅自離崗脫崗、上班期間打電話無故不接、體罰學(xué)生等,第一次扣工資20元,依次翻倍扣工資,直到扣完工資為止,并解聘合同。在上級檢查中若因乙方工作原因造成不良影響的,第一次扣工資100元,依次翻倍扣工資,直到扣完工資為止,并解聘合同。
(八)、因行業(yè)及特殊性,正常情況下,原則上乙方不得在學(xué)期中途提出解除合同。未經(jīng)允許自行離崗的,不發(fā)放本月的工資。如乙方遇特殊情況確需離崗的,必須提前15天通知甲方。特殊情況離崗的,是否扣發(fā)當(dāng)月工資,由甲方根據(jù)實(shí)際情況確定。有事確需書面請假的,要扣除請假期間各天的工資。
第四條 聘用合同的終止與解除
(一)、聘用期間,乙方觸犯法律時本合同自行終止。
(二)、聘用期間,不服從甲方工作安排或乙方違反學(xué)校管理制度,或嚴(yán)重失職,造成安全事故,甲方有權(quán)在聘用期內(nèi)解除合同,所造成的損失由乙方負(fù)責(zé)。
(三)、學(xué)校每學(xué)期末對乙方進(jìn)行考核,學(xué)校認(rèn)為乙方能完全勝任工作和完全遵守本合同的,學(xué)校將繼續(xù)留用,否則給予解聘。宣布解聘后本合同即行終止。
(四)、乙方如因病或因事不能完成工作任務(wù)時,甲方解除本合同。
(五)、合同解除后,乙方必須在兩天內(nèi)搬離學(xué)校。
第五條雙方約定的其它事項(xiàng)
合同期滿如甲方崗位需要,愿意繼續(xù)聘用乙方,乙方也愿意續(xù)聘,可以續(xù)聘,續(xù)聘需重新簽定合同。
第六條附則
(一)、本合同有規(guī)定按規(guī)定辦,沒規(guī)定的按甲、乙雙方協(xié)商約定。
(二)、甲、乙雙方都必須嚴(yán)格履行本合同。
(三)、本合同一式二份,甲乙雙方各執(zhí)一份,從簽訂之日起生效。
甲方(公章): 乙方(簽字):
甲方代表(簽字): 乙方聯(lián)系電話:
甲方代表電話: 乙方居民身份證號碼:
簽訂日期:
保安用工合同書范文二甲 方:
乙 方:
為了搞好甲方內(nèi)部安全防范工作,以維護(hù)正常工作、生活秩序,甲方愿意聘請乙方保安為其服務(wù),現(xiàn)雙方簽訂如下協(xié)議:
一、甲方聘請乙方,在甲方規(guī)定的服務(wù)范圍內(nèi)從事保安服務(wù)工作。
二、雙方的權(quán)力和義務(wù):
1、乙方在甲方工作期間應(yīng)嚴(yán)格執(zhí)行甲方各項(xiàng)制度,若有違反,按甲方制度處理。
2、乙方必須對工作認(rèn)真負(fù)責(zé),及時發(fā)現(xiàn)或避免重大安全隱患和人身事故,甲方根據(jù)幼兒園制度給予獎勵。
3、合同期內(nèi),甲方對乙方的工作有權(quán)檢查、監(jiān)督,如不稱職有權(quán)提出撤換,乙方如不潔身自好,利用工作之便,監(jiān)守自盜,乙方負(fù)責(zé)其賠償。
4、乙方應(yīng)提高安全防范意識,注意防火、防盜、防事故工作。
5、甲方應(yīng)積極配合乙方的工作、擔(dān)供辦公場地,協(xié)調(diào)各方關(guān)系,處理工作中的糾紛。
6、在甲方管轄范圍內(nèi),對妨礙乙方執(zhí)行正常任務(wù)的任何人,乙方須按甲方規(guī)章制度及有關(guān)法規(guī)處理。
三、保安職責(zé)及獎罰制度:
1、乙方不得擅自離開警務(wù)室。
2、外來人員進(jìn)入幼兒園,必須問清事由進(jìn)行登記。
3、外來車輛嚴(yán)禁入內(nèi)(特殊情況除外)。
4、要認(rèn)真檢查學(xué)生出入證。
5、有人拿東西出校門,要詳細(xì)問明情況,并得到證實(shí),方可放行,作好登記,若有人盜走學(xué)?;蜃糌?cái)物(如電視機(jī)、洗衣機(jī)、摩托車、汽車)從校門口帶出或開出,甲方可通過法律途徑追究其民事責(zé)任。
6、乙方要按時巡邏,負(fù)責(zé)熄燈,鎖門,清查滯留教室和幼兒園的學(xué)生。
7、乙方要認(rèn)真守責(zé),在緊急情況下,隨時聽從幼兒園調(diào)遣。
四、本合同一式兩份,雙方各執(zhí)一份。
五、本合同自雙方代表簽字或蓋章之日生效。
甲方:(簽章) 乙方:(簽章)
年 月 日
保安用工合同書范文三一、總 則
1、合同雙方
聘用單位: 中國十七冶集團(tuán)有限公司南京江寧區(qū)公共租賃房工程項(xiàng)目經(jīng)理部 應(yīng)聘單位:南京瑞和物業(yè)管理有限公司 (簡稱乙方)
二、委托管理工作內(nèi)容
1、中冶天城01—10標(biāo)施工現(xiàn)場的安全保衛(wèi)工作。
2、乙方保安人員為甲方服務(wù)期間,須認(rèn)真維護(hù)門衛(wèi)安全秩序,嚴(yán)格履行對進(jìn)出施工現(xiàn)場的人員管理,填寫會客單,離開時應(yīng)將被會見人簽過字的會客單收回存檔(對來找廠領(lǐng)導(dǎo)者須憑電話聯(lián)系同意后方可進(jìn)入施工現(xiàn)場)。
3、乙方保安人員為甲方服務(wù)期間,須嚴(yán)格車輛進(jìn)入管理登記,進(jìn)入施工現(xiàn)場車輛按指定地點(diǎn)停放,維護(hù)施工現(xiàn)場交通安全秩序。
4、乙方保安人員為甲方服務(wù)期間,應(yīng)嚴(yán)格貨物進(jìn)出門制度,所有貨物出門應(yīng)憑安保部開出的有效出門證件,經(jīng)核對無誤后方可放行(出門證收回存檔)。
三、委托管理具體要求
1、甲方需乙方安排3名保安(含保安隊(duì)長一名),白班1人、夜班1人,分別擔(dān)任守衛(wèi)、巡邏、道路交通秩序維持和要害部位守護(hù)工作。24小時確保崗位有人。
2、保安隊(duì)?wèi)?yīng)具有一定的政治素質(zhì)和踏實(shí)的思想作風(fēng),具有初中以上文化程度和合法身份證明。
3、乙方保安人員上崗執(zhí)勤時,應(yīng)遵紀(jì)守法、愛崗敬業(yè),恪盡職守,服從管理,注意儀容,履行職責(zé)時應(yīng)文明禮貌,按章辦事。
4、負(fù)責(zé)門前衛(wèi)生,雨天不許車輛帶泥土出門上路。
5、嚴(yán)禁脫崗,夜間執(zhí)勤不得睡崗。
6、負(fù)責(zé)大門前不得有車輛亂停亂放,保持大門暢通。
四、甲方權(quán)利與義務(wù)
1、甲方有權(quán)檢查、監(jiān)督乙方履行合同的具體情況。
2、甲方有權(quán)要求乙方違紀(jì)及不稱職的保安人員及時予以撤換,對表現(xiàn)突出的保安人員甲方有權(quán)提請乙方給予表彰,對作出重大貢獻(xiàn)的保安人員甲乙雙方應(yīng)給予獎勵。
3、甲方負(fù)責(zé)協(xié)調(diào)好施工現(xiàn)場各部門之間的關(guān)系,自覺服從保安管理,為乙方履行保安職責(zé)創(chuàng)造良好的工作環(huán)境。
4、甲方免費(fèi)提供保安隊(duì)員的工作餐(中餐一人)。
五、乙方權(quán)利與義務(wù)
1、乙方進(jìn)駐甲方指定區(qū)域后,有權(quán)按照合同條款依法維護(hù)合同范圍內(nèi)的治安秩序。
2、乙方應(yīng)該全面全面熟悉、了解、掌握單位內(nèi)各項(xiàng)規(guī)章制度和安全消防設(shè)備, 積極協(xié)助甲方有關(guān)部門做好內(nèi)部的防火、防盜、防爆炸、防治安災(zāi)害事故的四防工作。
3、乙方提出保安服務(wù)范圍內(nèi)的不安全隱患意見,甲方應(yīng)及時研究解決,甲方未采取措施造成經(jīng)濟(jì)損失的,乙方不承擔(dān)責(zé)任。
4、乙方保安人員應(yīng)主動接受甲方的督查,每月按時向甲方通報(bào)工作情況,遇突發(fā)事件應(yīng)及時向甲方有關(guān)部門匯報(bào)。
5、配合甲方領(lǐng)導(dǎo),落實(shí)治安,消防防范措施,發(fā)現(xiàn)不安全隱患,立即報(bào)告甲方領(lǐng)導(dǎo)和公安機(jī)關(guān)等有關(guān)部門,并協(xié)助予以處理。
6、服務(wù)區(qū)內(nèi)發(fā)生治安、刑事案件及治安災(zāi)害事故,應(yīng)采取積極措施,及時向公安機(jī)關(guān),消防部門和甲方領(lǐng)導(dǎo)報(bào)告,同時采取措施保護(hù)現(xiàn)場,協(xié)助公安機(jī)關(guān)維護(hù)發(fā)案現(xiàn)場的秩序,抓獲的違法犯罪分子應(yīng)送交公安機(jī)關(guān)處理。
7、乙方負(fù)責(zé)保安隊(duì)員的工資及各項(xiàng)保險,乙方保安隊(duì)員出現(xiàn)勞動糾紛均與甲方無關(guān),勞動糾紛所產(chǎn)生的一切費(fèi)用由乙方負(fù)責(zé),乙方保安人員在工作中出現(xiàn)傷亡事故,由乙方負(fù)責(zé),甲方給于協(xié)助處理。
六、委托管理費(fèi)期限
委托管理期限為壹年,自 年 月 日至 年 月 日止。
七、委托管理費(fèi)用及付款方式
1、付款費(fèi)用:甲方按聘用的保安隊(duì)員名額支付服務(wù)費(fèi),每人每月服務(wù)費(fèi)2800 元,每月合計(jì)捌仟肆佰元整。
2、付款方式:甲方每月10日前付清當(dāng)月服務(wù)費(fèi)。若到期未付,除繼續(xù)履行支付服務(wù)費(fèi)外,另應(yīng)支付半年服務(wù)費(fèi)用的10%違約金。
3、本合同自簽字蓋章之日起生效;合同履行中任一方違反合同義務(wù)應(yīng)予以賠償;合同期滿后,如不再續(xù)約,應(yīng)提前一個月以書面通知對方;合同實(shí)施中遇未盡事宜,由雙方協(xié)商解決。
甲方簽章: 乙方簽章: