期刊在線咨詢服務(wù),立即咨詢
時(shí)間:2023-03-01 16:36:04
導(dǎo)言:作為寫(xiě)作愛(ài)好者,不可錯(cuò)過(guò)為您精心挑選的10篇食物安全論文,它們將為您的寫(xiě)作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
2.對(duì)外來(lái)施工單位資質(zhì)的把關(guān)不嚴(yán)目前,在電力企業(yè)作業(yè)中,由于對(duì)外來(lái)施工單位的資質(zhì)沒(méi)有進(jìn)行嚴(yán)格的檢查,出現(xiàn)了很多外來(lái)施工單位的資質(zhì)與招標(biāo)時(shí)要求的資質(zhì)不一致的現(xiàn)象,有時(shí)候還出現(xiàn)外包單位不具備建筑資質(zhì)的情況,違反了電力作業(yè)的標(biāo)準(zhǔn)與要求,加大了外來(lái)施工人員安全事故發(fā)生的可能性,增加了外來(lái)施工人員管理的難度。
3.安全管理監(jiān)督機(jī)制不健全電力企業(yè)忽視外來(lái)施工人員安全管理機(jī)制的重要性,沒(méi)有建立完善的外來(lái)人員安全管理機(jī)制,導(dǎo)致在電力作業(yè)中缺乏對(duì)外來(lái)施工人員進(jìn)行安全管理的根據(jù)。因?yàn)榘踩芾肀O(jiān)督機(jī)制的缺乏,電力作業(yè)的負(fù)責(zé)人不能對(duì)外來(lái)施工人員進(jìn)行及時(shí)的監(jiān)督,沒(méi)能及時(shí)發(fā)現(xiàn)外來(lái)施工人員的違規(guī)操作以及出現(xiàn)的安全問(wèn)題,不能有效的預(yù)防施工安全事故的發(fā)生。
二、外來(lái)施工隊(duì)伍安全管理的措施
1.在高難度作業(yè)中建立健全的監(jiān)督機(jī)制外來(lái)施工人員在電力維修與新高架線作業(yè)中的比例比較高,因?yàn)橥鈦?lái)施工人員沒(méi)有接受專業(yè)的技能培訓(xùn),因此,在電力維修與新高架線作業(yè)時(shí),電力企業(yè)需要配置專業(yè)的及時(shí)人員對(duì)外來(lái)人員的施工進(jìn)行專業(yè)的技術(shù)指導(dǎo),對(duì)整個(gè)施工過(guò)程進(jìn)行監(jiān)督,一旦發(fā)現(xiàn)施工安全問(wèn)題,要及時(shí)制止解決。根據(jù)施工現(xiàn)場(chǎng)的實(shí)際情況,制定相應(yīng)的施工安全責(zé)任制,將高難度作業(yè)中的施工安全責(zé)任具體到每個(gè)部門(mén)或個(gè)人,建立相應(yīng)的獎(jiǎng)懲制度,強(qiáng)化電力作業(yè)相關(guān)負(fù)責(zé)人的施工安全意識(shí),調(diào)動(dòng)其工作的積極性,保證外來(lái)施工人員的施工安全,提高外來(lái)施工隊(duì)伍的安全管理水平。
2.提升外來(lái)施工人員的技術(shù)水平和安全意識(shí)外來(lái)施工人員的技術(shù)水平是提升外來(lái)施工隊(duì)伍安全管理的重要因素,所以,電力企業(yè)在選擇外來(lái)施工企業(yè)時(shí),不僅要注重外來(lái)施工人員的身體素質(zhì),還要對(duì)外來(lái)施工人員的技術(shù)水平有一定的要求。在外來(lái)施工人員正式進(jìn)入施工現(xiàn)場(chǎng)時(shí),要嚴(yán)格測(cè)試外來(lái)施工人員的技術(shù)水平與文化素養(yǎng),保證聘用的外來(lái)施工人員的技術(shù)要求滿足施工的要求。對(duì)已聘用的外來(lái)施工人員,電力企業(yè)要定期對(duì)其進(jìn)行技術(shù)培訓(xùn),構(gòu)建技術(shù)交流的平臺(tái),提升外來(lái)施工人員的技術(shù)水平,提升整個(gè)施工隊(duì)伍的文化素養(yǎng),確保電力工程的施工質(zhì)量和施工安全,加強(qiáng)對(duì)外來(lái)施工人員安全意識(shí)的培訓(xùn),增強(qiáng)其自我保護(hù)的意識(shí),加大外來(lái)施工人員安全管理的保障。
3.嚴(yán)格檢查施工現(xiàn)場(chǎng)的安全對(duì)施工現(xiàn)場(chǎng)的安全進(jìn)行嚴(yán)格的檢查,能夠有效的保證外來(lái)施工人員的安全,提升外來(lái)施工隊(duì)伍安全管理的水平。所以,電力企業(yè)要嚴(yán)格檢查施工現(xiàn)場(chǎng)的指導(dǎo)書(shū)和安全責(zé)任機(jī)制、外來(lái)人員的技術(shù)水平、外來(lái)施工隊(duì)伍的施工和組織流程、外來(lái)施工人員的作業(yè)分工等,確保其符合施工的要求,防止施工安全事故的發(fā)生,影響電力工程的施工進(jìn)度和施工質(zhì)量。此外,還要檢查外來(lái)施工人員設(shè)備的安全防護(hù)性能,及時(shí)更換安全防護(hù)性能差與發(fā)生老化的設(shè)備,保證外來(lái)施工人員的施工安全。
4.嚴(yán)格管理外包工程采取科學(xué)的手段對(duì)外包工程進(jìn)行嚴(yán)格管理,可以確保電力工程的施工安全。電力企業(yè)對(duì)外來(lái)施工人員的工作資質(zhì)進(jìn)行嚴(yán)格的檢查,確保外來(lái)施工人員工作資質(zhì)的真實(shí)性;制定外來(lái)施工人員的考核試用機(jī)制;針對(duì)外來(lái)施工人員的安全管理,制定獎(jiǎng)罰機(jī)制,獎(jiǎng)勵(lì)進(jìn)行優(yōu)質(zhì)作業(yè)的外來(lái)施工人員,懲罰違規(guī)操作的外來(lái)施工人員,以調(diào)動(dòng)外來(lái)施工人員的工作積極性,增強(qiáng)外來(lái)施工人員的安全責(zé)任感,提升電力工程的施工質(zhì)量,提高安全管理水平。
實(shí)驗(yàn)室在設(shè)計(jì)和建設(shè)上沒(méi)有嚴(yán)格遵守國(guó)家相關(guān)法律法規(guī),致使實(shí)驗(yàn)室本身在建設(shè)方面就沒(méi)有達(dá)到相應(yīng)標(biāo)準(zhǔn),如室內(nèi)流通環(huán)節(jié)不合理、密閉性差、通風(fēng)系統(tǒng)過(guò)濾器裝置不合理等,存在實(shí)驗(yàn)室生物安全隱患;缺乏與承擔(dān)教學(xué)和科研任務(wù)相適應(yīng)的實(shí)驗(yàn)室生物安全設(shè)施和設(shè)備,在影響正常實(shí)驗(yàn)活動(dòng)開(kāi)展的同時(shí),也存在著實(shí)驗(yàn)室生物安全隱患。
1.2日常管理不規(guī)范
醫(yī)學(xué)檢驗(yàn)技術(shù)專業(yè)實(shí)驗(yàn)室是進(jìn)行實(shí)驗(yàn)教學(xué)和科研的工作場(chǎng)所,操作者在進(jìn)行標(biāo)本涂片、染色鏡檢、分離培養(yǎng)、生化鑒定、藥敏試驗(yàn)、血清分型等不同實(shí)驗(yàn)操作時(shí),都要接觸各種病原微生物及生物危險(xiǎn)因子。日常管理不規(guī)范的表現(xiàn)有:個(gè)別實(shí)驗(yàn)室存在不使用微生物專用培養(yǎng)箱而采用大房間開(kāi)放式培養(yǎng)微生物的現(xiàn)象;在實(shí)驗(yàn)教學(xué)過(guò)程中產(chǎn)生廢棄物所需要的收集、包裝和滅活等用品與設(shè)備不能完全滿足實(shí)驗(yàn)室的生物安全要求;有些實(shí)驗(yàn)室采用沒(méi)有標(biāo)志的普通垃圾袋包裝生物垃圾;學(xué)生將實(shí)驗(yàn)室工作服帶出實(shí)驗(yàn)室個(gè)人保管,不符合實(shí)驗(yàn)室生物安全要求。日常管理不規(guī)范暴露出許多安全隱患,因此,加強(qiáng)醫(yī)學(xué)檢驗(yàn)技術(shù)專業(yè)實(shí)驗(yàn)室的生物安全管理是非常必要的。
1.3學(xué)生自我安全意識(shí)薄弱、操作不當(dāng)
由于專業(yè)的特殊性,許多實(shí)驗(yàn)課所用的標(biāo)本來(lái)自病人,如臨床檢驗(yàn)基礎(chǔ)、免疫學(xué)檢驗(yàn)、生化檢驗(yàn)、微生物檢驗(yàn)等采用人體的各種分泌物、排泄物、體液等標(biāo)本。即使是學(xué)生提供的標(biāo)本,也可能存在諸如乙肝病毒、流感病毒、痢疾志賀氏菌、沙門(mén)氏菌等病原菌。另外,在微生物學(xué)檢驗(yàn)中,經(jīng)常接觸的有三類、四類病原微生物以及少數(shù)二類高致病性微生物和有害生物因子,這些都出現(xiàn)在醫(yī)學(xué)檢驗(yàn)實(shí)驗(yàn)教學(xué)中,學(xué)生常常接觸已知和潛在的生物危險(xiǎn)因素。目前,由于實(shí)驗(yàn)室生物安全教育未能到位,部分學(xué)生對(duì)于生物安全知識(shí)了解甚少,沒(méi)有意識(shí)到實(shí)驗(yàn)室生物安全的重要性,未能認(rèn)識(shí)到實(shí)驗(yàn)過(guò)程中可能存在很多安全隱患。例如有的學(xué)生進(jìn)實(shí)驗(yàn)室不穿工作服,接觸陽(yáng)性標(biāo)本不戴手套,微生物接種時(shí)不戴帽子、口罩,有的甚至在實(shí)驗(yàn)室吃零食、喝飲料,將干凈的書(shū)或物品隨手放在實(shí)驗(yàn)臺(tái)上,將實(shí)驗(yàn)廢液隨意倒在下水道里,實(shí)驗(yàn)用過(guò)的陽(yáng)性標(biāo)本不經(jīng)處理就扔在垃圾桶里,下課不洗手或不認(rèn)真洗手。
1.險(xiǎn)評(píng)估工作不到位
在使用傳染性或有潛在傳染性標(biāo)本進(jìn)行實(shí)驗(yàn)前,必須對(duì)微生物的危害進(jìn)行風(fēng)險(xiǎn)評(píng)估,確定實(shí)驗(yàn)應(yīng)在哪一級(jí)的生物安全防護(hù)實(shí)驗(yàn)室中進(jìn)行,并根據(jù)評(píng)估結(jié)果制訂相應(yīng)的操作規(guī)程、管理制度和緊急事故處理辦法,形成書(shū)面文件并嚴(yán)格遵守執(zhí)行。然而一些高校對(duì)這一重要環(huán)節(jié)重視不夠,風(fēng)險(xiǎn)評(píng)估工作不到位,還有一些高校完全沒(méi)有對(duì)在實(shí)驗(yàn)室中進(jìn)行的病原微生物實(shí)驗(yàn)進(jìn)行風(fēng)險(xiǎn)評(píng)估,沒(méi)有形成行之有效的管理文件。
1.5管理監(jiān)督措施缺乏
目前,醫(yī)學(xué)檢驗(yàn)技術(shù)專業(yè)實(shí)驗(yàn)室一般都建立了實(shí)驗(yàn)室質(zhì)量管理體系,制訂了標(biāo)準(zhǔn)操作程序,但往往忽略了實(shí)驗(yàn)室生物安全的內(nèi)容,不但缺乏實(shí)驗(yàn)室生物安全的行政管理規(guī)范,而且缺乏具體的實(shí)驗(yàn)室技術(shù)操作管理規(guī)范。部分實(shí)驗(yàn)室尚缺乏完善的生物安全管理及監(jiān)督措施,多數(shù)條款沒(méi)有具體分工,未能責(zé)任到人,監(jiān)管不力。
2開(kāi)展實(shí)驗(yàn)室生物安全教育的措施
2.1做好生物安全的培訓(xùn)工作
應(yīng)對(duì)實(shí)驗(yàn)室工作人員和學(xué)生進(jìn)行生物安全知識(shí)培訓(xùn),組織教師和學(xué)生認(rèn)真學(xué)習(xí)《病原微生物實(shí)驗(yàn)室生物安全管理?xiàng)l例》、《實(shí)驗(yàn)室生物安全通用要求》、《微生物和生物醫(yī)學(xué)實(shí)驗(yàn)室生物安全通用準(zhǔn)則(WS233-2002)》等法規(guī)文件,把實(shí)驗(yàn)室生物安全教育納入日常管理工作,做到常態(tài)化、制度化、規(guī)范化。在日常實(shí)驗(yàn)教學(xué)中,教師應(yīng)將生物安全知識(shí)灌輸給學(xué)生,使學(xué)生盡早樹(shù)立安全意識(shí),養(yǎng)成良好的實(shí)驗(yàn)習(xí)慣,嚴(yán)防生物安全事故的發(fā)生。
2.2完善并嚴(yán)格執(zhí)行生物安全管理制度
建立健全實(shí)驗(yàn)室規(guī)章制度,制訂并嚴(yán)格執(zhí)行實(shí)驗(yàn)室生物安全管理規(guī)程。同時(shí),把責(zé)任分級(jí)落實(shí)到在實(shí)驗(yàn)室開(kāi)展實(shí)驗(yàn)活動(dòng)的所有人員,做到“誰(shuí)管理誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”,并落實(shí)責(zé)任追究制度,絕不姑息任何違反生物安全管理制度的行為。建立嚴(yán)格的實(shí)驗(yàn)室準(zhǔn)入制度,學(xué)生進(jìn)入實(shí)驗(yàn)室必須穿清潔的工作服,除必要的書(shū)籍、筆記本和文具外,其他個(gè)人物品一律不得帶入實(shí)驗(yàn)室。嚴(yán)禁在實(shí)驗(yàn)室里大聲說(shuō)話、打鬧、亂走動(dòng),嚴(yán)禁學(xué)生在實(shí)驗(yàn)室里吃東西、喝飲料、吸煙、嚼口香糖,不可把任何東西放入口中。如果受到病原菌污染,應(yīng)立即消毒,不可輕視和怠慢。微生物實(shí)驗(yàn)材料的數(shù)量和種類繁多,如化學(xué)試劑、劇毒藥品、玻璃器材、生物制品、菌種、實(shí)驗(yàn)儀器、培養(yǎng)基等,若不加以科學(xué)管理,實(shí)驗(yàn)室就雜亂無(wú)章,直接影響實(shí)驗(yàn)室的整潔和工作效率,因此應(yīng)嚴(yán)格執(zhí)行生物安全管理制度。
2.3加強(qiáng)實(shí)驗(yàn)室的硬件建設(shè)工作
加強(qiáng)實(shí)驗(yàn)室生物安全硬件建設(shè)已成為當(dāng)務(wù)之急,要遵守國(guó)家的相關(guān)法律法規(guī),科學(xué)合理地設(shè)計(jì)和建設(shè)。對(duì)已開(kāi)展病原微生物研究活動(dòng)的實(shí)驗(yàn)室進(jìn)行定期檢查,確定不同生物安全級(jí)別實(shí)驗(yàn)室的儀器設(shè)備是否運(yùn)行、保養(yǎng)良好,是否配備了有效的生物安全防護(hù)設(shè)備。
2.4加強(qiáng)實(shí)驗(yàn)室日常工作中的生物安全管理
嚴(yán)格管理菌種、危險(xiǎn)品、劇毒藥品。目前實(shí)驗(yàn)室所涉及的病原菌有炭疽桿菌、傷寒桿菌、變形桿菌、大腸桿菌、枯草桿菌、產(chǎn)氣桿菌、痢疾桿菌、葡萄球菌、黃色微球菌、鏈球菌、水弧菌、腦膜炎雙球菌等。為了合理有效地保藏管理菌種,根據(jù)《中國(guó)醫(yī)學(xué)微生物菌種保藏管理辦法》和實(shí)驗(yàn)室實(shí)際狀況,制訂實(shí)驗(yàn)室菌種的保藏管理辦法:(1)購(gòu)買(mǎi)菌種時(shí)必須是衛(wèi)生部規(guī)定的正規(guī)單位,為了避免菌種的死亡或變異,應(yīng)采取妥善、可靠的方法,設(shè)置專用冷柜保存菌種。(2)建立菌種使用記錄,指定專人負(fù)責(zé),對(duì)一、二類菌種設(shè)專柜,單獨(dú)保存。(3)使用菌種時(shí)采取嚴(yán)格防護(hù)措施,并嚴(yán)格遵守操作規(guī)程。(4)加強(qiáng)菌種安全管理,防止菌種丟失。(5)危險(xiǎn)品、劇毒藥品管理應(yīng)符合國(guó)家和公安部門(mén)及學(xué)校統(tǒng)一規(guī)定,落實(shí)必要的安全防范措施,由專人、專柜保管且上鎖,防止危險(xiǎn)品及劇毒藥品被盜、泄漏或誤用。
2.5加強(qiáng)對(duì)實(shí)驗(yàn)廢棄物和實(shí)驗(yàn)動(dòng)物的管理
對(duì)實(shí)驗(yàn)過(guò)程中產(chǎn)生的廢棄物進(jìn)行處理是控制實(shí)驗(yàn)室生物安全的關(guān)鍵環(huán)節(jié),必須明確掌握生物安全廢棄物的分類原則,并嚴(yán)格執(zhí)行相應(yīng)的處理程序,避免實(shí)驗(yàn)室或環(huán)境污染,進(jìn)而保證實(shí)驗(yàn)教學(xué)的順利進(jìn)行;使用的實(shí)驗(yàn)動(dòng)物必須經(jīng)過(guò)檢疫合格,且不得擅自帶離實(shí)驗(yàn)室飼養(yǎng),實(shí)驗(yàn)結(jié)束后存活動(dòng)物要送回動(dòng)物室,死亡動(dòng)物要做無(wú)害化處理。實(shí)驗(yàn)室廢棄物分為感染性廢棄物和非感染性廢棄物,不能隨意丟棄,應(yīng)按《醫(yī)療廢物管理?xiàng)l例》的規(guī)定進(jìn)行隔離、消毒、包裝、轉(zhuǎn)運(yùn)、保存和處置。廢棄物應(yīng)分類按不同要求進(jìn)行消毒處理,如微生物實(shí)驗(yàn)室感染性材料(血液、痰液標(biāo)本等)及接觸感染性材料應(yīng)放置于結(jié)實(shí)塑料袋中密封,高壓120℃消毒30分鐘才能移出實(shí)驗(yàn)室。用過(guò)的實(shí)驗(yàn)材料如試管、玻片、燒杯等放入裝有消毒液的廢液缸內(nèi),每天更換廢液缸的消毒液,應(yīng)保證消毒液的量為廢液缸內(nèi)總量的1/2,浸泡至少30分鐘才能移出實(shí)驗(yàn)室。廢棄物應(yīng)分類丟入垃圾袋,依據(jù)廢棄物的性質(zhì)及數(shù)量選用適合的包裝材料,確保無(wú)泄漏,處理前后都應(yīng)在固定位置存放,并由專人負(fù)責(zé)管理。
這起事故雖然只是一種意外,但假如,他所戴的安全帽安全的話,也許能保住一條性命。這則消息讓人深思:如此安全帽豈能承受得了保護(hù)生命之重任?
素有建筑工人性命安全的“護(hù)身符”之稱的安全帽,其防護(hù)作用在于:當(dāng)人們受到墜落物、硬質(zhì)物體的沖擊或擠壓時(shí),減少?zèng)_擊力,消除或減輕其對(duì)人體頭部的傷害。安全帽作為一種勞動(dòng)保護(hù)用品,是工礦企業(yè)和建筑單位工作人員的必需品。
我們?cè)谝恍┙ㄔO(shè)工地經(jīng)常會(huì)看到這樣的標(biāo)語(yǔ),“安全第一,請(qǐng)戴安全帽進(jìn)入工地!”。人們只是注意是否戴了安全帽,而一般不會(huì)注意所戴的安全帽是否合格。《每周質(zhì)量報(bào)告》給我們敲了一記警鐘:安全帽的質(zhì)量必須引起重視!
盡管有明確規(guī)定,但還是沒(méi)有擋住這些劣質(zhì)安全帽進(jìn)入市場(chǎng),進(jìn)入廠礦和工地。原因就在于,正規(guī)廠家生產(chǎn)的安全帽與“地下工廠”生產(chǎn)的安全帽價(jià)格懸殊很大,利欲熏天的老板為了最大限度地賺取利潤(rùn),當(dāng)然只會(huì)選擇那些價(jià)低質(zhì)次的安全帽。
可憐我們的工人兄弟,指望這些劣質(zhì)的安全帽來(lái)保安全,結(jié)果是悲慘的?;蛟S不戴這種安全帽,在工作中也許工人會(huì)更加小心。從這個(gè)角度而言,這種劣質(zhì)的安全帽,戴比不戴更不安全。
日常生活中,物聯(lián)網(wǎng)被應(yīng)用到所有領(lǐng)域,所有的物品都可能隨時(shí)隨地的連接到網(wǎng)絡(luò)上,而物品的擁有者不一定能覺(jué)察,他將不受控制地被定位、追蹤,不可避免地帶來(lái)許多個(gè)人隱私泄露問(wèn)題,這無(wú)疑是對(duì)個(gè)人隱私的一種侵犯。這不只是涉及到網(wǎng)絡(luò)技術(shù)問(wèn)題,嚴(yán)重的還會(huì)上升到法律問(wèn)題,從而產(chǎn)生糾紛等等一系列問(wèn)題。所以,在現(xiàn)今的物聯(lián)網(wǎng)時(shí)代,怎樣預(yù)防財(cái)產(chǎn)信息、個(gè)人信息不被不法分子盜用,維護(hù)個(gè)人信息的安全性和隱私性,成為現(xiàn)今物聯(lián)網(wǎng)發(fā)展道路上需要掃清的重大障礙。
1.2物聯(lián)網(wǎng)感知節(jié)點(diǎn)的本地安全
物聯(lián)網(wǎng)系統(tǒng)感知節(jié)點(diǎn)相對(duì)簡(jiǎn)單存在一定的安全問(wèn)題。欠缺有效的監(jiān)測(cè)管控手段以及相關(guān)設(shè)施,同時(shí)節(jié)點(diǎn)總量較為復(fù)雜龐大,傳送的消息和信息也沒(méi)有固定的標(biāo)準(zhǔn),使得它們無(wú)法具備復(fù)雜的安全保護(hù)能力。但物聯(lián)網(wǎng)技術(shù)可以代替人來(lái)實(shí)現(xiàn)一些繁瑣、機(jī)械和危險(xiǎn)的工作,因此物聯(lián)網(wǎng)為了減少人力消耗和危險(xiǎn)性大多數(shù)用來(lái)做一些遠(yuǎn)程控制,機(jī)器設(shè)備基本上會(huì)安置在無(wú)人監(jiān)管的環(huán)境中。這樣便可令進(jìn)攻者、入侵者快速地找到并影響該類設(shè)施、設(shè)備,從而進(jìn)一步對(duì)其造成破壞影響,高手還可以利用本地操作進(jìn)行相關(guān)軟硬件系統(tǒng)設(shè)施的變換,勢(shì)必將造成很嚴(yán)重的后果。
1.3射頻識(shí)別技術(shù)(RFID)的安全問(wèn)題
射頻識(shí)別技術(shù)(RFID)是一種非接觸式的自動(dòng)識(shí)別技術(shù),在物聯(lián)網(wǎng)應(yīng)用中起到非常重要的作用,由于射頻識(shí)別技術(shù)(RFID)標(biāo)識(shí)缺乏自身保證安全的能力,這種非接觸式的無(wú)線通信存在非常嚴(yán)重的安全問(wèn)題,致使攻擊者或者入侵者可以通過(guò)發(fā)射干擾信號(hào)使讀寫(xiě)器無(wú)法接收正常的標(biāo)簽數(shù)據(jù),造成通信拒絕服務(wù)。同時(shí)射頻識(shí)別技術(shù)(RFID)讀寫(xiě)器要與主機(jī)通信,那么射頻識(shí)別技術(shù)(RFID)本身也可以成為攻擊的對(duì)象。因此,射頻識(shí)別技術(shù)(RFID)本身存在很多安全問(wèn)題,影響了物聯(lián)網(wǎng)的應(yīng)用。
2物聯(lián)網(wǎng)信息安全的防范措施
根據(jù)物聯(lián)網(wǎng)的組成及其特點(diǎn),結(jié)合物聯(lián)網(wǎng)信息安全隱患的具體情況,提出以下幾個(gè)方面加強(qiáng)物聯(lián)網(wǎng)信息安全防范的措施:
(1)完善的感知層操作規(guī)章制度。首先要保證物聯(lián)網(wǎng)具備一定的自我修復(fù)功能,即便物聯(lián)網(wǎng)的感知層或者設(shè)備受到不法攻擊,物聯(lián)網(wǎng)可以通過(guò)自身的修復(fù)系統(tǒng)對(duì)其進(jìn)行修復(fù),以降低由此造成的損失,同時(shí)還需要在節(jié)點(diǎn)的建設(shè)過(guò)程中適當(dāng)?shù)脑黾觽溆霉?jié)點(diǎn)的數(shù)量。而且還需要對(duì)物聯(lián)網(wǎng)的管理權(quán)限進(jìn)行合理的設(shè)置,避免非專業(yè)人員對(duì)物聯(lián)網(wǎng)的關(guān)鍵環(huán)節(jié)進(jìn)行更改,同時(shí)還需要嚴(yán)格加強(qiáng)物聯(lián)網(wǎng)管理人員的身份認(rèn)證制度。
(2)物聯(lián)網(wǎng)的安全防護(hù)。物聯(lián)網(wǎng)自身的安全性能決定著物聯(lián)網(wǎng)的安全防護(hù)能力,因此需要從物聯(lián)網(wǎng)的協(xié)議、設(shè)備等方面予以加強(qiáng)。要從物聯(lián)網(wǎng)信息傳輸?shù)膮f(xié)議層出發(fā)提高其安全協(xié)議的級(jí)別,以更好的增強(qiáng)物聯(lián)網(wǎng)的自我保護(hù)能力。同時(shí)還要提高物聯(lián)網(wǎng)傳感器節(jié)點(diǎn)相關(guān)硬件設(shè)備的安全協(xié)議級(jí)別,以降低物聯(lián)網(wǎng)遭受攻擊的機(jī)率。
(3)物聯(lián)網(wǎng)信息安全的制度建設(shè)。物聯(lián)網(wǎng)的大規(guī)模普及亟需相關(guān)配套制度的建設(shè),因此相關(guān)的政府和管理需要盡快出臺(tái)和完善相關(guān)的法律法規(guī),對(duì)破壞物聯(lián)網(wǎng)信息安全的行為做出具體的懲罰措施,以更好的規(guī)范物聯(lián)網(wǎng)的發(fā)展,降低物聯(lián)網(wǎng)發(fā)生破壞的機(jī)率,保障物聯(lián)網(wǎng)更好的發(fā)展。
從上個(gè)世紀(jì)90年代以來(lái),移動(dòng)通信和Internet是信息產(chǎn)業(yè)發(fā)展最快的兩個(gè)領(lǐng)域,它們直接影響了億萬(wàn)人的生活,移動(dòng)通信使人們可以任何時(shí)間、任何地點(diǎn)和任何人進(jìn)行通信,Internet使人們可以獲得豐富多彩的信息。那么如何把移動(dòng)通信和Internet結(jié)合起來(lái),達(dá)到可以任何人、任何地方都能聯(lián)網(wǎng)呢?無(wú)線網(wǎng)絡(luò)解決了這個(gè)問(wèn)題。無(wú)線網(wǎng)絡(luò)和個(gè)人通信網(wǎng)(PCN)代表了21世紀(jì)通信網(wǎng)絡(luò)技術(shù)的發(fā)展方向。PCN主要用于支持速率小于56bit/s的語(yǔ)音/數(shù)據(jù)通信,而無(wú)線網(wǎng)絡(luò)主要用于傳輸速率大于1Mbit/s的局域網(wǎng)和室內(nèi)數(shù)據(jù)通信,同時(shí)為未來(lái)多媒體應(yīng)用(語(yǔ)音、數(shù)據(jù)和圖像)提供了一種潛在的手段。計(jì)算機(jī)無(wú)線聯(lián)網(wǎng)方式是有線聯(lián)網(wǎng)方式的一種補(bǔ)充,它是在有線網(wǎng)的基礎(chǔ)上發(fā)展起來(lái)的,使聯(lián)網(wǎng)的計(jì)算機(jī)可以自由移動(dòng),能快速、方便的解決以有線方式不易實(shí)現(xiàn)的信道聯(lián)接問(wèn)題。然而,由于無(wú)線網(wǎng)絡(luò)采用空間傳播的電磁波作為信息的載體,因此與有線網(wǎng)絡(luò)不同,輔以專業(yè)設(shè)備,任何人都有條件竊聽(tīng)或干擾信息,因此在無(wú)線網(wǎng)絡(luò)中,網(wǎng)絡(luò)安全是至關(guān)重要的。
目前常用的計(jì)算機(jī)無(wú)線通信手段有無(wú)線電波(短波或超短波、微波)和光波(紅外線、激光)。這些無(wú)線通訊媒介各有特點(diǎn)和適用性。
紅外線和激光:易受天氣影響,也不具有穿透力,難以實(shí)際應(yīng)用。
短波或超短波:類似電臺(tái)或是電視臺(tái)廣播,采用調(diào)幅、調(diào)頻或調(diào)相的載波,通信距離可到數(shù)十公里,早已用于計(jì)算機(jī)通信,但速率慢,保密性差,沒(méi)有通信的單一性。而且是窄寬通信,既干擾別人也易受其他電臺(tái)或電氣設(shè)備的干擾,可靠性差。并且頻道擁擠、頻段需專門(mén)申請(qǐng)。這使之不具備無(wú)線聯(lián)網(wǎng)的基本要求。
微波:以微波收、發(fā)機(jī)作為計(jì)算機(jī)網(wǎng)的通信信道,因其頻率很高,故可以實(shí)現(xiàn)高的數(shù)據(jù)傳輸速率。受天氣影響很小。雖然在這樣高的頻率下工作,要求通信的兩點(diǎn)彼此可視,但其一定的穿透能力和可以控制的波角對(duì)通信是極有幫助的。
綜合比較前述各種無(wú)線通信媒介,可看到有發(fā)展?jié)摿Φ氖遣捎梦⒉ㄍㄐ?。它具有傳輸?shù)據(jù)率高(可達(dá)11Mbit/s),發(fā)射功率小(只有100~250mw)保密性好,抗干擾能力很強(qiáng),不會(huì)與其他無(wú)線電設(shè)備或用戶互相發(fā)生干擾的特點(diǎn)。
擴(kuò)展頻譜技術(shù)在50年前第一次被軍方公開(kāi)介紹,它用來(lái)進(jìn)行保密傳輸。從一開(kāi)始它就設(shè)計(jì)成抗噪聲,干擾、阻塞和未授權(quán)檢測(cè)。擴(kuò)展頻儲(chǔ)發(fā)送器用一個(gè)非常弱的功率信號(hào)在一個(gè)很寬的頻率范圍內(nèi)發(fā)射出去,與窄帶射頻相反,它將所有的能量集中到一個(gè)單一的頻點(diǎn)。擴(kuò)展頻譜的實(shí)現(xiàn)方式有多種,最常用的兩種是直接序列和跳頻序列。
無(wú)線網(wǎng)技術(shù)的安全性有以下4級(jí)定義:第一級(jí),擴(kuò)頻、跳頻無(wú)線傳輸技術(shù)本身使盜聽(tīng)者難以捉到有用的數(shù)據(jù)。第二級(jí),采取網(wǎng)絡(luò)隔離及網(wǎng)絡(luò)認(rèn)證措施。第三級(jí),設(shè)置嚴(yán)密的用戶口令及認(rèn)證措施,防止非法用戶入侵。第四級(jí),設(shè)置附加的第三方數(shù)據(jù)加密方案,即使信號(hào)被盜聽(tīng)也難以理解其中的內(nèi)容。
無(wú)線網(wǎng)的站點(diǎn)上應(yīng)使用口令控制,如NovellNetWare和MicrosoftNT等網(wǎng)絡(luò)操作系統(tǒng)和服務(wù)器提供了包括口令管理在內(nèi)的內(nèi)建多級(jí)安全服務(wù)??诹顟?yīng)處于嚴(yán)格的控制之下并經(jīng)常變更。假如用戶的數(shù)據(jù)要求更高的安全性,要采用最高級(jí)別的網(wǎng)絡(luò)整體加密技術(shù),數(shù)據(jù)包中的數(shù)據(jù)發(fā)送到局域網(wǎng)之前要用軟件加密或硬件的方法加密,只有那些擁有正確密鑰的站點(diǎn)才可以恢復(fù),讀取這些數(shù)據(jù)。無(wú)線局域網(wǎng)還有些其他好的安全性。首先無(wú)線接入點(diǎn)會(huì)過(guò)濾掉那些對(duì)相關(guān)無(wú)線站點(diǎn)而言毫無(wú)用處的網(wǎng)絡(luò)數(shù)據(jù),這就意味著大部分有線網(wǎng)絡(luò)數(shù)據(jù)根本不會(huì)以電波的形式發(fā)射出去;其次,無(wú)線網(wǎng)的節(jié)點(diǎn)和接入點(diǎn)有個(gè)與環(huán)境有關(guān)的轉(zhuǎn)發(fā)范圍限制,這個(gè)范圍一般是很小。這使得竊聽(tīng)者必須處于節(jié)點(diǎn)或接入點(diǎn)附近。最后,無(wú)線用戶具有流動(dòng)性,可能在一次上網(wǎng)時(shí)間內(nèi)由一個(gè)接入點(diǎn)移動(dòng)至另一個(gè)接入點(diǎn),與之對(duì)應(yīng),進(jìn)行網(wǎng)絡(luò)通信所使用的跳頻序列也會(huì)發(fā)生變化,這使得竊聽(tīng)?zhēng)缀鯚o(wú)可能。無(wú)論是否有無(wú)線網(wǎng)段,大多數(shù)的局域網(wǎng)都必須要有一定級(jí)別的安全措施。在內(nèi)部好奇心、外部入侵和電線竊聽(tīng)面前,甚至有線網(wǎng)都顯得很脆弱。沒(méi)有人愿意冒險(xiǎn)將局域網(wǎng)上的數(shù)據(jù)暴露于不速之客和惡意入侵之前。而且,如果用戶的數(shù)據(jù)相當(dāng)機(jī)密,比如是銀行網(wǎng)和軍用網(wǎng)上的數(shù)據(jù),那么,為了確保機(jī)密,必須采取特殊措施。
常見(jiàn)的無(wú)線網(wǎng)絡(luò)安全加密措施可以采用為以下幾種。
一、服務(wù)區(qū)標(biāo)示符(SSID)
無(wú)線工作站必需出示正確的SSD才能訪問(wèn)AP,因此可以認(rèn)為SSID是一個(gè)簡(jiǎn)單的口令,從而提供一定的安全。如果配置AP向外廣播其SSID,那么安全程序?qū)⑾陆担挥捎谝话闱闆r下,用戶自己配置客戶端系統(tǒng),所以很多人都知道該SSID,很容易共享給非法用戶。目前有的廠家支持“任何”SSID方式,只要無(wú)線工作站在任何AP范圍內(nèi),客戶端都會(huì)自動(dòng)連接到AP,這將跳過(guò)SSID安全功能。
二、物理地址(MAC)過(guò)濾
每個(gè)無(wú)線工作站網(wǎng)卡都由唯一的物理地址標(biāo)示,因此可以在AP中手工維護(hù)一組允許訪問(wèn)的MAC地址列表,實(shí)現(xiàn)物理地址過(guò)濾。物理地址過(guò)濾屬于硬件認(rèn)證,而不是用戶認(rèn)證。這種方式要求AP中的MAC地址列表必須隨時(shí)更新,目前都是手工操作;如果用戶增加,則擴(kuò)展能力很差,因此只適合于小型網(wǎng)絡(luò)規(guī)模。
三、連線對(duì)等保密(WEP)
在鏈路層采用RC4對(duì)稱加密技術(shù),鑰匙長(zhǎng)40位,從而防止非授權(quán)用戶的監(jiān)聽(tīng)以及非法用戶的訪問(wèn)。用戶的加密鑰匙必需與AP的鑰匙相同,并且一個(gè)服務(wù)區(qū)內(nèi)的所有用戶都共享一把鑰匙。WEP雖然通過(guò)加密提供網(wǎng)絡(luò)的安全性,但也存在許多缺陷:一個(gè)用戶丟失鑰匙將使整個(gè)網(wǎng)絡(luò)不安全;40位鑰匙在今天很容易破解;鑰匙是靜態(tài)的,并且要手工維護(hù),擴(kuò)展能力差。為了提供更高的安全性,802.11提供了WEP2該技術(shù)與WEP類似。WEP2采用128位加密鑰匙,從而提供更高的安全。
四、虛擬專用網(wǎng)絡(luò)(VPN)
二、網(wǎng)絡(luò)經(jīng)濟(jì)對(duì)傳統(tǒng)會(huì)計(jì)的影響
隨著現(xiàn)代科技為會(huì)計(jì)提供了技術(shù)支持,以及會(huì)計(jì)電算化的普及應(yīng)用,網(wǎng)絡(luò)會(huì)計(jì)的主導(dǎo)作用日益顯現(xiàn)出來(lái),它使會(huì)計(jì)信息從單一的統(tǒng)計(jì)走向管理,幫助企業(yè)加快財(cái)務(wù)信息的處理步伐,提高了會(huì)計(jì)核算的效率。在區(qū)別于傳統(tǒng)會(huì)計(jì)信息的存儲(chǔ)方式下,網(wǎng)絡(luò)會(huì)計(jì)還改變了會(huì)計(jì)信息的載體,更全面及時(shí)地披露相關(guān)的會(huì)計(jì)信息,加強(qiáng)了信息的共享與使用性。
(一)核算得更為準(zhǔn)確與高效
網(wǎng)絡(luò)會(huì)計(jì)的對(duì)象不僅僅只局限于企業(yè)自身,還將范圍擴(kuò)大到相關(guān)客戶、供應(yīng)商甚至競(jìng)爭(zhēng)對(duì)手。在網(wǎng)絡(luò)會(huì)計(jì)時(shí)代下,貨幣形態(tài)的價(jià)值信息已經(jīng)不足以成為信息使用者進(jìn)行決策的主要依據(jù)。信息使用者更傾向于使用類似于產(chǎn)品的市場(chǎng)占有率、企業(yè)的創(chuàng)新能力及售后服務(wù)質(zhì)量等,能夠體現(xiàn)出企業(yè)競(jìng)爭(zhēng)能力或是反映企業(yè)獲利能力的非貨幣性信息指標(biāo)。眾所周知,計(jì)算機(jī)最大的特征就是存儲(chǔ)量大,網(wǎng)絡(luò)會(huì)計(jì)利用這一特點(diǎn),不斷地增添財(cái)務(wù)報(bào)表主表以及附表的信息容量,為使用者提供企業(yè)更全面的財(cái)務(wù)狀況和經(jīng)營(yíng)成果。同時(shí),計(jì)算機(jī)強(qiáng)大的運(yùn)算能力和快速的傳輸功能,降低了手工處理信息的成本,加快了會(huì)計(jì)人員處理信息的速度,保證了會(huì)計(jì)信息的質(zhì)量。
(二)促使財(cái)務(wù)工作更統(tǒng)一規(guī)范
在傳統(tǒng)會(huì)計(jì)時(shí)代下,手工會(huì)計(jì)記賬模式處于主導(dǎo)地位,很多重復(fù)登記的工作,導(dǎo)致各種錯(cuò)誤不可避免地發(fā)生。企業(yè)通過(guò)會(huì)計(jì)電算化進(jìn)行信息核算,保證了會(huì)計(jì)信息的準(zhǔn)確性。網(wǎng)絡(luò)會(huì)計(jì)要求根據(jù)會(huì)計(jì)人員職責(zé)的不同,設(shè)置相應(yīng)的權(quán)限與密碼,從而相互監(jiān)督、相互制約,達(dá)到不相容職務(wù)相分離的原則,更好地依法行使職權(quán),防止人為因素導(dǎo)致的數(shù)據(jù)處理錯(cuò)誤的出現(xiàn),降低實(shí)際操作中對(duì)規(guī)范標(biāo)準(zhǔn)的不確定性,進(jìn)一步加強(qiáng)會(huì)計(jì)信息的正確性,有利于企業(yè)對(duì)會(huì)計(jì)核算進(jìn)行監(jiān)督與控制,使企業(yè)的財(cái)務(wù)工作更加規(guī)范有序。
(三)便于加強(qiáng)財(cái)務(wù)內(nèi)部控制
為了提高經(jīng)營(yíng)水平,有效地進(jìn)行會(huì)計(jì)管理,保證會(huì)計(jì)資料的真實(shí)完整,內(nèi)部控制是企業(yè)最重要的工作之一。伴隨著網(wǎng)絡(luò)的快速發(fā)展,會(huì)計(jì)檔案管理形式因財(cái)務(wù)數(shù)據(jù)的記載形式和保存媒介的改變也發(fā)生了極大的轉(zhuǎn)變,從而進(jìn)一步導(dǎo)致內(nèi)部控制制度的變革。在網(wǎng)絡(luò)條件下,財(cái)務(wù)的授權(quán)控制變得越來(lái)越重要,對(duì)于內(nèi)部控制而言,制度與程序軟件雙重控制取代了單一的傳統(tǒng)手工模式下的制度控制,不僅削減了產(chǎn)生差錯(cuò)的可能性,同時(shí)在會(huì)計(jì)信息化工作環(huán)境下,及時(shí)對(duì)財(cái)務(wù)軟件進(jìn)行更新,減少財(cái)務(wù)軟件的漏洞,強(qiáng)化系統(tǒng)權(quán)限與口令管理的財(cái)務(wù)軟件控制成為內(nèi)部控制的又一項(xiàng)重要工作。
三、網(wǎng)絡(luò)經(jīng)濟(jì)條件下會(huì)計(jì)存在的問(wèn)題
(一)支付安全問(wèn)題
1.隨著網(wǎng)絡(luò)的快速發(fā)展,人們?cè)谙硎鼙憷耐瑫r(shí),還要承擔(dān)由于網(wǎng)絡(luò)安全所帶來(lái)的支付安全問(wèn)題。對(duì)任何企業(yè)而言,并不是所有的會(huì)計(jì)信息都能夠進(jìn)行共享和披露,例如企業(yè)的成本費(fèi)用、定價(jià)決策等這些信息都屬于商業(yè)機(jī)密。企業(yè)部分會(huì)計(jì)信息的保密性與網(wǎng)絡(luò)會(huì)計(jì)的開(kāi)放性和數(shù)據(jù)的流動(dòng)性產(chǎn)生了矛盾,使得兩者之間形成了強(qiáng)烈的反差。商業(yè)機(jī)密一旦被競(jìng)爭(zhēng)對(duì)手得到,對(duì)企業(yè)是沉重的打擊。
2.雖然電子商務(wù)在互聯(lián)網(wǎng)時(shí)代下備受歡迎,電子票據(jù)、電子合約、電子財(cái)務(wù)報(bào)告等無(wú)紙介質(zhì)也得到了廣泛的使用,但在支付結(jié)算時(shí)電子簽字或是相關(guān)密碼仍然存在很大的漏洞,網(wǎng)絡(luò)會(huì)計(jì)在辨別真?zhèn)紊厦媾R巨大的風(fēng)險(xiǎn)和新的挑戰(zhàn)。
3.新時(shí)代的經(jīng)濟(jì)與網(wǎng)絡(luò)密切相關(guān),網(wǎng)絡(luò)經(jīng)濟(jì)雖然給企業(yè)帶來(lái)了前所未有的發(fā)展,但發(fā)展程度明顯不夠成熟。一方面病毒的感染與傳播、黑客的攻擊、計(jì)算機(jī)硬件的故障、用戶的操作失誤等因素,使得網(wǎng)絡(luò)系統(tǒng)的安全性得不到全面的保障;另一方面,我國(guó)企業(yè)的財(cái)務(wù)管理沒(méi)有足夠的經(jīng)驗(yàn),同時(shí)缺乏相應(yīng)的法律條文加以保護(hù),支付問(wèn)題日益嚴(yán)重。
(二)檔案資料的存檔問(wèn)題
1.財(cái)務(wù)部門(mén)是公司的重要部門(mén),財(cái)務(wù)部門(mén)涉及公司的重要數(shù)據(jù)與資料。網(wǎng)絡(luò)時(shí)代,財(cái)務(wù)數(shù)據(jù)開(kāi)始向電子數(shù)據(jù)轉(zhuǎn)化,會(huì)計(jì)信息已經(jīng)通過(guò)紙介質(zhì)過(guò)渡到磁性媒介和電子媒介。新型的存儲(chǔ)媒介容易受到溫度、磁性或是激烈震蕩的影響,其保存的數(shù)據(jù)資料和傳統(tǒng)的紙質(zhì)數(shù)據(jù)相比更容易丟失。
2.由于企業(yè)信息化的程度各不相同,加上各種財(cái)務(wù)軟件的差異,任何一種因素如數(shù)據(jù)加密方式的不同,都會(huì)導(dǎo)致以前的會(huì)計(jì)信息無(wú)法錄入網(wǎng)絡(luò)財(cái)務(wù)系統(tǒng),會(huì)計(jì)信息使用者可能因此無(wú)法找到相關(guān)的信息,無(wú)法做出下一步的決策。因此,會(huì)計(jì)數(shù)據(jù)資料的不完整性和易于失效的風(fēng)險(xiǎn)性值得引起企業(yè)管理者的關(guān)注。
四、網(wǎng)絡(luò)經(jīng)濟(jì)條件下改善會(huì)計(jì)的建議
在網(wǎng)絡(luò)條件下,安全問(wèn)題成為財(cái)務(wù)的主要問(wèn)題之一,只有解決了安全問(wèn)題,網(wǎng)絡(luò)財(cái)務(wù)才會(huì)得以更好地推廣。
(一)加強(qiáng)對(duì)企業(yè)網(wǎng)上信息的輸入、輸出管理
不僅對(duì)企業(yè)整個(gè)財(cái)務(wù)系統(tǒng)的所有環(huán)節(jié),采取安全防范措施和規(guī)則方面的技術(shù),還要對(duì)企業(yè)所有的聯(lián)網(wǎng)系統(tǒng)與不聯(lián)網(wǎng)電腦建立綜合的多層次的安全體系。對(duì)于財(cái)務(wù)軟件開(kāi)發(fā)者而言,在研發(fā)軟件的過(guò)程中應(yīng)該著重考慮數(shù)據(jù)存儲(chǔ)、操作以及傳輸?shù)陌踩?,為企業(yè)提供精密的數(shù)據(jù)安全保護(hù)。
(二)加強(qiáng)防火墻設(shè)置
在獨(dú)立的網(wǎng)絡(luò)環(huán)境下,防火墻可以在內(nèi)外部網(wǎng)連接處或是網(wǎng)絡(luò)安全域之間建立一個(gè)訪問(wèn)控制系統(tǒng),通過(guò)對(duì)不安全信息的過(guò)濾和對(duì)外部訪問(wèn)的驗(yàn)證,為企業(yè)設(shè)置一道關(guān)卡,增強(qiáng)企業(yè)內(nèi)部會(huì)計(jì)信息的安全性。
(三)運(yùn)用加密技術(shù)和數(shù)字簽名技術(shù)
在運(yùn)用加密技術(shù)時(shí),建議使用非對(duì)稱加密,以適合財(cái)務(wù)管理系統(tǒng)的需要。數(shù)字簽名是公開(kāi)密鑰密碼技術(shù)的另一類應(yīng)用,在計(jì)算機(jī)通信中驗(yàn)證對(duì)方身份,可以保證數(shù)據(jù)的完整性。
(四)不斷提高財(cái)務(wù)人員的素質(zhì)
網(wǎng)絡(luò)下的財(cái)務(wù)人員不但要具有會(huì)計(jì)專業(yè)知識(shí),還要具有網(wǎng)絡(luò)風(fēng)險(xiǎn)防范意識(shí)和能力,這對(duì)會(huì)計(jì)人員提出了更高的要求。企業(yè)應(yīng)鼓勵(lì)會(huì)計(jì)人員經(jīng)常參加各種業(yè)務(wù)培訓(xùn),同專家研討交流,以不斷提高自身的專業(yè)水平。
(五)及時(shí)備份財(cái)務(wù)硬盤(pán)數(shù)據(jù)
企業(yè)應(yīng)對(duì)現(xiàn)行的會(huì)計(jì)檔案管理制度進(jìn)行相應(yīng)的修改,更好地滿足網(wǎng)絡(luò)經(jīng)濟(jì)條件下會(huì)計(jì)檔案的管理需求。企業(yè)應(yīng)至少準(zhǔn)備三套軟盤(pán)隔日備份循環(huán)使用,分別放于不同的地方保存,以減少發(fā)生意外或是人為錯(cuò)誤造成的損失。會(huì)計(jì)檔案保管員應(yīng)該定期清理備份數(shù)據(jù),過(guò)期數(shù)據(jù)的清理應(yīng)每年進(jìn)行一次。一旦系統(tǒng)出現(xiàn)故障,會(huì)計(jì)資料無(wú)法及時(shí)修復(fù),將會(huì)給企業(yè)帶來(lái)巨大的財(cái)產(chǎn)損失。
我局信息系統(tǒng)管理維護(hù)工作主要由計(jì)算機(jī)中心負(fù)責(zé),下設(shè)軟件科、系統(tǒng)科、綜合科共14名在編人員。信息系統(tǒng)的維護(hù)管理工作主要由系統(tǒng)科4名人員負(fù)責(zé)。一方面在開(kāi)展系統(tǒng)維護(hù)工作時(shí)人手不足,無(wú)法覆蓋到區(qū)縣;另一方面由于新技術(shù)更新較快,人員對(duì)新知識(shí)與新技術(shù)的掌握不足,不利于有效的開(kāi)展信息安全維護(hù)管理工作。
2系統(tǒng)漏洞影響大
稅務(wù)信息系統(tǒng)對(duì)數(shù)據(jù)完整性與服務(wù)實(shí)時(shí)性高要求非常高,當(dāng)今漏洞挖掘技術(shù)極大縮短系統(tǒng)漏洞的發(fā)現(xiàn)周期,經(jīng)常性對(duì)核心應(yīng)用系統(tǒng)進(jìn)行升級(jí)補(bǔ)丁將對(duì)系統(tǒng)數(shù)據(jù)完整性與保障系統(tǒng)服務(wù)及時(shí)性造成一定的風(fēng)險(xiǎn)。
3黑客攻擊與計(jì)算機(jī)病毒傳播路徑廣
我局內(nèi)部業(yè)務(wù)網(wǎng)已連接到全市23個(gè)下屬單位,黑客可通過(guò)任何一個(gè)單位對(duì)我局核心業(yè)務(wù)應(yīng)用發(fā)起攻擊。同時(shí)隨著移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,wfif、手機(jī)連接到終端計(jì)算機(jī)等都有可能成為業(yè)務(wù)內(nèi)網(wǎng)與互聯(lián)網(wǎng)的接口,使我局核心業(yè)務(wù)應(yīng)用遭受到互聯(lián)網(wǎng)的攻擊。同時(shí)移動(dòng)存儲(chǔ)介質(zhì)不安全的使用方式、工作員通過(guò)互聯(lián)網(wǎng)下載的軟件等都有可能導(dǎo)致病毒大規(guī)模傳播。
二、新形勢(shì)稅務(wù)信息安全管理工作實(shí)踐
1信息安全管理工作分解,明確分工與職責(zé)
我局信息安全工作的未來(lái)發(fā)展方向與符合我局實(shí)際情況的管理要求、監(jiān)督指導(dǎo)執(zhí)行層落實(shí)工作信息安全工作、考評(píng)執(zhí)行層與支撐層的工作績(jī)效。為全局的信息安全保障工作發(fā)揮著規(guī)劃、指導(dǎo)、監(jiān)督、考評(píng)作用,推動(dòng)我局各項(xiàng)信息安全管理工作得以落實(shí)。執(zhí)行層由各區(qū)縣局單位指派在編工作人員擔(dān)任,目前我局在各區(qū)縣局設(shè)立信息崗,由具備一定計(jì)算機(jī)基礎(chǔ)知識(shí)的工作人員擔(dān)任。主要工任務(wù)是按照市局的管理要求開(kāi)展日常的信息安全維護(hù)工作,并處理常規(guī)信息安全問(wèn)題、向其他工作人員宣傳市局既定的管理要求,提高全員的信息安全意識(shí)。通過(guò)執(zhí)行層開(kāi)展的信息安全工作,使市局規(guī)劃的各項(xiàng)信息安全管理要求在基層得到落實(shí)。為提高執(zhí)行層的工作能力,市局定期集中工作人員開(kāi)展培訓(xùn),傳達(dá)市局信息安全工作思路、講解工作中涉及的信息安全技術(shù)、宣傳信息安全形勢(shì)等。支撐層由第三方公司擔(dān)任,為使我局信息安全管理工作更高效,我局將信息系統(tǒng)各項(xiàng)技術(shù)維護(hù)工作外包給各技術(shù)領(lǐng)域有一定實(shí)力的公司,由公司安排具備工作經(jīng)驗(yàn)與能力的專業(yè)技術(shù)人員常駐我局,開(kāi)展技術(shù)維護(hù)工作。我局管理人員根據(jù)制定的管理要求對(duì)各公司的維護(hù)工作進(jìn)行考評(píng)。
2周期性檢測(cè),評(píng)估安全風(fēng)險(xiǎn)
漏洞挖掘技術(shù)很大程度的縮短了系統(tǒng)漏洞的發(fā)現(xiàn)周期,對(duì)稅務(wù)系統(tǒng)是個(gè)非常大的安全隱患,常規(guī)的運(yùn)行維護(hù)難以發(fā)現(xiàn)深層次的安全漏洞。因此我局將對(duì)信息系統(tǒng)及終端計(jì)算機(jī)的安全檢測(cè)列入周期性的工作計(jì)劃,不流于風(fēng)險(xiǎn)評(píng)估與等級(jí)保護(hù)測(cè)評(píng)的工作形式。以實(shí)質(zhì)性的發(fā)現(xiàn)系統(tǒng)與終端安全漏洞為手段;以采取有效、可靠、安全的處置方法,降低系統(tǒng)安全風(fēng)險(xiǎn)為目標(biāo)。將安全檢測(cè)工作委托第三方專業(yè)的公司定期開(kāi)展,將檢查結(jié)果轉(zhuǎn)交各類技術(shù)的維護(hù)公司進(jìn)行處理。并對(duì)安全專業(yè)公司的檢測(cè)能力,各類技術(shù)維護(hù)公司的處置能力納入到統(tǒng)一考評(píng)體系,確保我局安全漏洞檢測(cè)的全面性、準(zhǔn)確性,問(wèn)題處理的正常性、有效性。3建立以制度為依據(jù)、以技術(shù)為支撐的監(jiān)督、管理工作流程為解決我局終端數(shù)量多、地域分布廣、安全管理難度大的難題,管理層經(jīng)討論、研究針對(duì)終端安全及網(wǎng)絡(luò)邊界管理的方法,論證管理要求與技術(shù)實(shí)現(xiàn)的可行性,制定終端安全管理與網(wǎng)絡(luò)邊界管理的總體綱領(lǐng)策略。并測(cè)試、采購(gòu)符合我局安全管理需求的安全技術(shù)實(shí)施部署。市局下發(fā)針對(duì)性的安全管理要求文件,安全技術(shù)根據(jù)市局管理要求部署基本的控制與審計(jì)策略。為更好的發(fā)揮技術(shù)平臺(tái)的管理功效,市局將基本安全管理策略之外的管理權(quán)限下放到各區(qū)縣局,由各單位根據(jù)自身實(shí)際情況制定管理規(guī)則。市局根據(jù)平臺(tái)產(chǎn)生的數(shù)據(jù),對(duì)違規(guī)使用資源、違規(guī)操作的個(gè)人與單位進(jìn)行監(jiān)督與通報(bào),并納入對(duì)各單位的考評(píng)。通過(guò)管理要求與技術(shù)平臺(tái)的有機(jī)結(jié)合,使我局各項(xiàng)信息安全管理制度得到落實(shí),并定期召集各單位對(duì)信息安全管理工作的經(jīng)驗(yàn)進(jìn)行交流與推廣,提高全局的信息安全管理水平。
三、新形勢(shì)稅務(wù)信息安全管理探索方向
信息安全管理工作在設(shè)計(jì)上需成體系、在落實(shí)上需有支撐,這項(xiàng)工作有著一定的復(fù)雜性、周密性與完整性。并非依靠制定一系列的管理規(guī)定,或部署完善的信息安全技術(shù)就能立即提高信息安全管理水平。而是需要規(guī)劃整體的安全管理方針與目標(biāo);根據(jù)方針與目標(biāo)制定基礎(chǔ)的保障框架;逐步完成基礎(chǔ)保障框架中的管理、技術(shù)與過(guò)程建設(shè);并在運(yùn)行維護(hù)中不斷的找出管理、技術(shù)與過(guò)程建設(shè)存在的不足,并進(jìn)行改進(jìn),使信息安全管理水平不斷的提高,逐漸形成適合我局的信息安全管理體系。目前我局制定信息安全管理的基本方針是建立以風(fēng)險(xiǎn)管理為核心的信息安全管理體系。在該方針的指導(dǎo)下,我局計(jì)劃建立的基本信息安全保障框架為:
(1)以采取一切手段發(fā)現(xiàn)整體信息系統(tǒng)中存在的安全問(wèn)題為基礎(chǔ)。
(2)以評(píng)估發(fā)現(xiàn)的問(wèn)題對(duì)信息系統(tǒng)可能產(chǎn)生的安全風(fēng)險(xiǎn)為支撐。
(3)以找出問(wèn)題的有效、可靠、安全處置機(jī)制為保障。
(4)以監(jiān)督、評(píng)估問(wèn)題處置的有效性,降低安全風(fēng)險(xiǎn)為目標(biāo)。因此在已定的安全保障框架下,管理層還需繼續(xù)探索符合我局實(shí)際情況的信息安全管理方法,以管理有效方法為基礎(chǔ)制定管理策略、以管理策略為依據(jù)選購(gòu)安全技術(shù)、以安全技術(shù)為支撐開(kāi)展具體管理工作、以具體管理工作為監(jiān)督推動(dòng)管理落實(shí)、以管理落實(shí)效果為依據(jù)檢驗(yàn)管理方法、以優(yōu)化管理方法目標(biāo)提高安全管理效益。
高錳酸鉀溶于水后能釋放出新生態(tài)的氧,因而具有消毒作用。一般飲水濃度為0.02~0.03%,超過(guò)0.1%的濃度有刺激性和腐蝕性,甚至引起中毒,高錳酸鉀作飲水應(yīng)現(xiàn)用現(xiàn)配。直接拌料是有害的。
二、痢特靈不宜飲水
在飼料中加入0.01~0.02%痢特靈可預(yù)防雞白痢、禽傷寒、大腸桿菌病等,治療量可加倍,使用時(shí)用藥量要準(zhǔn)確計(jì)算,攪拌均勻,以防中毒。有的養(yǎng)雞戶用痢特靈作飲水給藥,但痢特靈幾乎不溶于水,易在水中發(fā)生沉淀,而雞的飲水量又隨溫度高低、喂料干濕變化很大,難以準(zhǔn)確掌握投藥量,容易發(fā)生中毒。
三、雞舍不宜用生石灰消毒
不少養(yǎng)雞戶喜歡用生石灰作為消毒劑,直接撒在雞舍地面上,這是不科學(xué)的。因?yàn)樯視?huì)刺激雞的上呼吸道,引起呼吸道疾病的發(fā)生;如使用過(guò)多,被雞踩踏,還會(huì)引起腳趾燒傷;有的還會(huì)因風(fēng)吹入雞眼內(nèi),引起眼疾;更為嚴(yán)重的是,蛋雞常因高產(chǎn)而缺鈣,見(jiàn)到石灰會(huì)大量啄食,生石灰在雞的胃腸與水反應(yīng),產(chǎn)生強(qiáng)堿物質(zhì),并放出大量的熱而損傷雞的消化道組織,引起發(fā)炎、水腫或潰瘍,嚴(yán)重的會(huì)導(dǎo)致死亡。因此,雞舍不宜用生石灰直接消毒。
四、雞驅(qū)蟲(chóng)莫用敵百蟲(chóng)
精制敵百蟲(chóng)為獸用體內(nèi)外驅(qū)蟲(chóng)藥,對(duì)豬、牛、馬等牲畜均安全有效,但對(duì)雞卻不可用。原因是敵百蟲(chóng)屬于有機(jī)磷藥物,而雞的嗉囊內(nèi)多為堿性環(huán)境農(nóng)業(yè)論文,敵百蟲(chóng)在堿性液態(tài)中,可生成揮發(fā)性很強(qiáng)的敵敵畏,敵敵畏的毒力要比敵百蟲(chóng)大10倍之多。雞服用敵百蟲(chóng),極易造成中毒或死亡。如須給雞驅(qū)蟲(chóng)時(shí),可選用驅(qū)蛔靈,按每千克體重服250毫克,或用左旋咪唑片,每千克體重服10~20毫克,效果都很好。
五、嚴(yán)防土霉素、磺胺類藥物、喹乙醇、食鹽的中毒
1、引言
WLAN是WirelessLAN的簡(jiǎn)稱,即無(wú)線局域網(wǎng)。所謂無(wú)線網(wǎng)絡(luò),顧名思義就是利用無(wú)線電波作為傳輸媒介而構(gòu)成的信息網(wǎng)絡(luò),由于WLAN產(chǎn)品不需要鋪設(shè)通信電纜,可以靈活機(jī)動(dòng)地應(yīng)付各種網(wǎng)絡(luò)環(huán)境的設(shè)置變化。WIAN技術(shù)為用戶提供更好的移動(dòng)性、靈活性和擴(kuò)展性,在難以重新布線的區(qū)域提供快速而經(jīng)濟(jì)有效的局域網(wǎng)接入,無(wú)線網(wǎng)橋可用于為遠(yuǎn)程站點(diǎn)和用戶提供局域網(wǎng)接入。但是,當(dāng)用戶對(duì)WLAN的期望日益升高時(shí),其安全問(wèn)題隨著應(yīng)用的深入表露無(wú)遺,并成為制約WLAN發(fā)展的主要瓶頸。
2、威脅無(wú)線局域網(wǎng)的因素
首先應(yīng)該被考慮的問(wèn)題是,由于WLAN是以無(wú)線電波作為上網(wǎng)的傳輸媒介,因此無(wú)線網(wǎng)絡(luò)存在著難以限制網(wǎng)絡(luò)資源的物理訪問(wèn),無(wú)線網(wǎng)絡(luò)信號(hào)可以傳播到預(yù)期的方位以外的地域,具體情況要根據(jù)建筑材料和環(huán)境而定,這樣就使得在網(wǎng)絡(luò)覆蓋范圍內(nèi)都成為了WLAN的接入點(diǎn),給入侵者有機(jī)可乘,可以在預(yù)期范圍以外的地方訪問(wèn)WLAN,竊聽(tīng)網(wǎng)絡(luò)中的數(shù)據(jù),有機(jī)會(huì)入侵WLAN應(yīng)用各種攻擊手段對(duì)無(wú)線網(wǎng)絡(luò)進(jìn)行攻擊,當(dāng)然是在入侵者擁有了網(wǎng)絡(luò)訪問(wèn)權(quán)以后。
其次,由于WLAN還是符合所有網(wǎng)絡(luò)協(xié)議的計(jì)算機(jī)網(wǎng)絡(luò),所以計(jì)算機(jī)病毒一類的網(wǎng)絡(luò)威脅因素同樣也威脅著所有WLAN內(nèi)的計(jì)算機(jī),甚至?xí)a(chǎn)生比普通網(wǎng)絡(luò)更加嚴(yán)重的后果。
因此,WLAN中存在的安全威脅因素主要是:竊聽(tīng)、截取或者修改傳輸數(shù)據(jù)、置信攻擊、拒絕服務(wù)等等。
IEEE802.1x認(rèn)證協(xié)議發(fā)明者VipinJain接受媒體采訪時(shí)表示:“談到無(wú)線網(wǎng)絡(luò),企業(yè)的IT經(jīng)理人最擔(dān)心兩件事:首先,市面上的標(biāo)準(zhǔn)與安全解決方案太多,使得用戶無(wú)所適從;第二,如何避免網(wǎng)絡(luò)遭到入侵或攻擊?無(wú)線媒體是一個(gè)共享的媒介,不會(huì)受限于建筑物實(shí)體界線,因此有人要入侵網(wǎng)絡(luò)可以說(shuō)十分容易。”因此WLAN的安全措施還是任重而道遠(yuǎn)。
3、無(wú)線局域網(wǎng)的安全措施
3.1采用無(wú)線加密協(xié)議防止未授權(quán)用戶
保護(hù)無(wú)線網(wǎng)絡(luò)安全的最基本手段是加密,通過(guò)簡(jiǎn)單的設(shè)置AP和無(wú)線網(wǎng)卡等設(shè)備,就可以啟用WEP加密。無(wú)線加密協(xié)議(WEP)是對(duì)無(wú)線網(wǎng)絡(luò)上的流量進(jìn)行加密的一種標(biāo)準(zhǔn)方法。許多無(wú)線設(shè)備商為了方便安裝產(chǎn)品,交付設(shè)備時(shí)關(guān)閉了WEP功能。但一旦采用這種做法,黑客就能利用無(wú)線嗅探器直接讀取數(shù)據(jù)。建議經(jīng)常對(duì)WEP密鑰進(jìn)行更換,有條件的情況下啟用獨(dú)立的認(rèn)證服務(wù)為WEP自動(dòng)分配密鑰。另外一個(gè)必須注意問(wèn)題就是用于標(biāo)識(shí)每個(gè)無(wú)線網(wǎng)絡(luò)的服務(wù)者身份(SSID),在部署無(wú)線網(wǎng)絡(luò)的時(shí)候一定要將出廠時(shí)的缺省SSID更換為自定義的SSID?,F(xiàn)在的AP大部分都支持屏蔽SSID廣播,除非有特殊理由,否則應(yīng)該禁用SSID廣播,這樣可以減少無(wú)線網(wǎng)絡(luò)被發(fā)現(xiàn)的可能。
但是目前IEEE802.11標(biāo)準(zhǔn)中的WEP安全解決方案,在15分鐘內(nèi)就可被攻破,已被廣泛證實(shí)不安全。所以如果采用支持128位的WEP,破解128位的WEP的是相當(dāng)困難的,同時(shí)也要定期的更改WEP,保證無(wú)線局域網(wǎng)的安全。如果設(shè)備提供了動(dòng)態(tài)WEP功能,最好應(yīng)用動(dòng)態(tài)WEP,值得我們慶幸的,WindowsXP本身就提供了這種支持,您可以選中WEP選項(xiàng)“自動(dòng)為我提供這個(gè)密鑰”。同時(shí),應(yīng)該使用IPSec,VPN,SSH或其他
WEP的替代方法。不要僅使用WEP來(lái)保護(hù)數(shù)據(jù)。
3.2改變服務(wù)集標(biāo)識(shí)符并且禁止SSID廣播
SSID是無(wú)線接人的身份標(biāo)識(shí)符,用戶用它來(lái)建立與接入點(diǎn)之間的連接。這個(gè)身份標(biāo)識(shí)符是由通信設(shè)備制造商設(shè)置的,并且每個(gè)廠商都用自己的缺省值。例如,3COM的設(shè)備都用“101”。因此,知道這些標(biāo)識(shí)符的黑客可以很容易不經(jīng)過(guò)授權(quán)就享受你的無(wú)線服務(wù)。你需要給你的每個(gè)無(wú)線接入點(diǎn)設(shè)置一個(gè)唯一并且難以推測(cè)的SSID。如果可能的話。還應(yīng)該禁止你的SSID向外廣播。這樣,你的無(wú)線網(wǎng)絡(luò)就不能夠通過(guò)廣播的方式來(lái)吸納更多用戶.當(dāng)然這并不是說(shuō)你的網(wǎng)絡(luò)不可用.只是它不會(huì)出現(xiàn)在可使用網(wǎng)絡(luò)的名單中。
3.3靜態(tài)IP與MAC地址綁定
無(wú)線路由器或AP在分配IP地址時(shí),通常是默認(rèn)使用DHCP即動(dòng)態(tài)IP地址分配,這對(duì)無(wú)線網(wǎng)絡(luò)來(lái)說(shuō)是有安全隱患的,“不法”分子只要找到了無(wú)線網(wǎng)絡(luò),很容易就可以通過(guò)DHCP而得到一個(gè)合法的IP地址,由此就進(jìn)入了局域網(wǎng)絡(luò)中。因此,建議關(guān)閉DHCP服務(wù),為家里的每臺(tái)電腦分配固定的靜態(tài)IP地址,然后再把這個(gè)IP地址與該電腦網(wǎng)卡的MAC地址進(jìn)行綁定,這樣就能大大提升網(wǎng)絡(luò)的安全性。“不法”分子不易得到合法的IP地址,即使得到了,因?yàn)檫€要驗(yàn)證綁定的MAC地址,相當(dāng)于兩重關(guān)卡。設(shè)置方法如下:
首先,在無(wú)線路由器或AP的設(shè)置中關(guān)閉“DHCP服務(wù)器”。然后激活“固定DHCP”功能,把各電腦的“名稱”(即Windows系統(tǒng)屬陸里的“計(jì)算機(jī)描述”),以后要固定使用的IP地址,其網(wǎng)卡的MAC地址都如實(shí)填寫(xiě)好,最后點(diǎn)“執(zhí)行”就可以了。
3.4VPN技術(shù)在無(wú)線網(wǎng)絡(luò)中的應(yīng)用
對(duì)于高安全要求或大型的無(wú)線網(wǎng)絡(luò),VPN方案是一個(gè)更好的選擇。因?yàn)樵诖笮蜔o(wú)線網(wǎng)絡(luò)中維護(hù)工作站和AP的WEP加密密鑰、AP的MAC地址列表都是非常艱巨的管理任務(wù)。
對(duì)于無(wú)線商用網(wǎng)絡(luò),基于VPN的解決方案是當(dāng)今WEP機(jī)制和MAC地址過(guò)濾機(jī)制的最佳替代者。VPN方案已經(jīng)廣泛應(yīng)用于Internet遠(yuǎn)程用戶的安全接入。在遠(yuǎn)程用戶接入的應(yīng)用中,VPN在不可信的網(wǎng)絡(luò)(Internet)上提供一條安全、專用的通道或者隧道。各種隧道協(xié)議,包括點(diǎn)對(duì)點(diǎn)的隧道協(xié)議和第二層隧道協(xié)議都可以與標(biāo)準(zhǔn)的、集中的認(rèn)證協(xié)議一起使用。同樣,VPN技術(shù)可以應(yīng)用在無(wú)線的安全接入上,在這個(gè)應(yīng)用中,不可信的網(wǎng)絡(luò)是無(wú)線網(wǎng)絡(luò)。AP可以被定義成無(wú)WEP機(jī)制的開(kāi)放式接入(各AP仍應(yīng)定義成采用SSID機(jī)制把無(wú)線網(wǎng)絡(luò)分割成多個(gè)無(wú)線服務(wù)子網(wǎng)),但是無(wú)線接入網(wǎng)絡(luò)VLAN(AP和VPN服務(wù)器之問(wèn)的線路)從局域網(wǎng)已經(jīng)被VPN服務(wù)器和內(nèi)部網(wǎng)絡(luò)隔離出來(lái)。VPN服務(wù)器提供網(wǎng)絡(luò)的認(rèn)征和加密,并允當(dāng)局域網(wǎng)網(wǎng)絡(luò)內(nèi)部。與WEP機(jī)制和MAC地址過(guò)濾接入不同,VPN方案具有較強(qiáng)的擴(kuò)充、升級(jí)性能,可應(yīng)用于大規(guī)模的無(wú)線網(wǎng)絡(luò)。
3.5無(wú)線入侵檢測(cè)系統(tǒng)
無(wú)線入侵檢測(cè)系統(tǒng)同傳統(tǒng)的入侵檢測(cè)系統(tǒng)類似,但無(wú)線入侵檢測(cè)系統(tǒng)增加了無(wú)線局域網(wǎng)的檢測(cè)和對(duì)破壞系統(tǒng)反應(yīng)的特性。侵入竊密檢測(cè)軟件對(duì)于阻攔雙面惡魔攻擊來(lái)說(shuō),是必須采取的一種措施。如今入侵檢測(cè)系統(tǒng)已用于無(wú)線局域網(wǎng)。來(lái)監(jiān)視分析用戶的活動(dòng),判斷入侵事件的類型,檢測(cè)非法的網(wǎng)絡(luò)行為,對(duì)異常的網(wǎng)絡(luò)流量進(jìn)行報(bào)警。無(wú)線入侵檢測(cè)系統(tǒng)不但能找出入侵者,還能加強(qiáng)策略。通過(guò)使用強(qiáng)有力的策略,會(huì)使無(wú)線局域網(wǎng)更安全。無(wú)線入侵檢測(cè)系統(tǒng)還能檢測(cè)到MAC地址欺騙。他是通過(guò)一種順序分析,找出那些偽裝WAP的無(wú)線上網(wǎng)用戶無(wú)線入侵檢測(cè)系統(tǒng)可以通過(guò)提供商來(lái)購(gòu)買(mǎi),為了發(fā)揮無(wú)線入侵檢測(cè)系統(tǒng)的優(yōu)良的性能,他們同時(shí)還提供無(wú)線入侵檢測(cè)系統(tǒng)的解決方案。
3.6采用身份驗(yàn)證和授權(quán)
當(dāng)攻擊者了解網(wǎng)絡(luò)的SSID、網(wǎng)絡(luò)的MAC地址或甚至WEP密鑰等信息時(shí),他們可以嘗試建立與AP關(guān)聯(lián)。目前,有3種方法在用戶建立與無(wú)線網(wǎng)絡(luò)的關(guān)聯(lián)前對(duì)他們進(jìn)行身份驗(yàn)證。開(kāi)放身份驗(yàn)證通常意味著您只需要向AP提供SSID或使用正確的WEP密鑰。開(kāi)放身份驗(yàn)證的問(wèn)題在于,如果您沒(méi)有其他的保護(hù)或身份驗(yàn)證機(jī)制,那么您的無(wú)線網(wǎng)絡(luò)將是完全開(kāi)放的,就像其名稱所表示的。共享機(jī)密身份驗(yàn)證機(jī)制類似于“口令一響應(yīng)”身份驗(yàn)證系統(tǒng)。在STA與AP共享同一個(gè)WEP密鑰時(shí)使用這一機(jī)制。STA向AP發(fā)送申請(qǐng),然后AP發(fā)回口令。接著,STA利用口令和加密的響應(yīng)進(jìn)行回復(fù)。這種方法的漏洞在于口令是通過(guò)明文傳輸給STA的,因此如果有人能夠同時(shí)截取口令和響應(yīng),那么他們
就可能找到用于加密的密鑰。采用其他的身份驗(yàn)證/授權(quán)機(jī)制。使用802.1x,VPN或證書(shū)對(duì)無(wú)線網(wǎng)絡(luò)用戶進(jìn)行身份驗(yàn)證和授權(quán)。使用客戶端證書(shū)可以使攻擊者幾乎無(wú)法獲得訪問(wèn)權(quán)限。
3.7其他安全措施
除了以上敘述的安全措施手段以外我們還要可以采取一些其他的技術(shù),例如設(shè)置附加的第三方數(shù)據(jù)加密方案,即使信號(hào)被盜聽(tīng)也難以理解其中的內(nèi)容;加強(qiáng)企業(yè)內(nèi)部管理等等的方法來(lái)加強(qiáng)WLAN的安全性。
4、結(jié)論
無(wú)線網(wǎng)絡(luò)應(yīng)用越來(lái)越廣泛,但是隨之而來(lái)的網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越突出,在文中分析了WLAN的不安全因素,針對(duì)不安全因素給出了解決的安全措施,有效的防范竊聽(tīng)、截取或者修改傳輸數(shù)據(jù)、置信攻擊、拒絕服務(wù)等等的攻擊手段,但是由于現(xiàn)在各個(gè)無(wú)線網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商生產(chǎn)的設(shè)備的功能不一樣,所以現(xiàn)在在本文中介紹的一些安全措施也許在不同的設(shè)備上會(huì)有些不一樣,但是安全措施的思路是正確的,能夠保證無(wú)線網(wǎng)絡(luò)內(nèi)的用戶的信息和傳輸消息的安全性和保密性,有效地維護(hù)無(wú)線局域網(wǎng)的安全。
參考文獻(xiàn)
李園,王燕鴻,張鉞偉,顧偉偉.無(wú)線網(wǎng)絡(luò)安全性威脅及應(yīng)對(duì)措施[J].現(xiàn)代電子技術(shù).2007,(5):91-94.
王秋華,章堅(jiān)武.淺析無(wú)線網(wǎng)絡(luò)實(shí)施的安全措施[J].中國(guó)科技信息.2005,(17):18.
1 加強(qiáng)房建施工中安全管理工作的重要性
在各行各業(yè)的范圍內(nèi),安全問(wèn)題始終都是企業(yè)管理者需要考慮的頭等問(wèn)題,對(duì)于建筑行業(yè)來(lái)說(shuō)更是如此。房屋建筑作為人們開(kāi)展生產(chǎn)和生活活動(dòng)的主要場(chǎng)所,在其施工中的安全管理問(wèn)題尤其要得到更高程度的重視。施工企業(yè)安全管理工作做得好不好,不僅影響到企業(yè)的發(fā)展前景以及在社會(huì)上的聲譽(yù),更是關(guān)乎施工現(xiàn)場(chǎng)生命財(cái)產(chǎn)安全的重大問(wèn)題。因此,可以毫不夸張地說(shuō),施工現(xiàn)場(chǎng)的安全管理工作是一個(gè)施工企業(yè)生存和發(fā)展的命門(mén)所在。施工企業(yè)必須在保障工程質(zhì)量的同時(shí),充分重視安全管理工作,不能有絲毫的松懈。一旦對(duì)安全管理工作放松要求,就有可能產(chǎn)生不可估量的嚴(yán)重?fù)p失。
2 房建施工中安全管理工作目前存在的主要問(wèn)題
2.1 安全管理理念滯后
隨著社會(huì)環(huán)境的不斷變化,科學(xué)技術(shù)突飛猛進(jìn)的發(fā)展,各種先進(jìn)的施工技術(shù)和施工理念被不斷應(yīng)用于房屋建筑的施工過(guò)程中,使得房屋建筑的施工工藝也朝著現(xiàn)代化、標(biāo)準(zhǔn)化的方向不斷進(jìn)步。然而,與施工工藝的動(dòng)態(tài)發(fā)展相比,由于對(duì)安全管理工作的認(rèn)識(shí)不到位,對(duì)形勢(shì)變化的估計(jì)不足,我國(guó)許多施工企業(yè)的安全管理工作卻依然止步不前,施工企業(yè)在實(shí)施安全管理時(shí)所秉承的管理理念仍然是上世紀(jì)的那一套東西,沒(méi)有發(fā)生任何質(zhì)的變化。這種滯后于時(shí)展的管理理念正是房建施工中安全事故頻發(fā)的重要因素之一。安全管理理念跟不上形勢(shì)發(fā)展的需要,嚴(yán)重阻礙了安全管理工作的順利展開(kāi),即使對(duì)安全管理工作再重視,也無(wú)法真正達(dá)到保障施工安全的目的。
2.2 安全生產(chǎn)責(zé)任制落實(shí)不到位
安全生產(chǎn)責(zé)任制主要指企業(yè)的各級(jí)領(lǐng)導(dǎo)、職能部門(mén)以及在基層崗位上工作的工作人員對(duì)安全生產(chǎn)工作應(yīng)負(fù)責(zé)任的一種制度,也是企業(yè)的一項(xiàng)基本管理制度。實(shí)踐表明,凡是有一套切實(shí)可行的安全生產(chǎn)責(zé)任制的施工單位,各級(jí)領(lǐng)導(dǎo)、職能部門(mén)以及工作在一線的施工人員都積極負(fù)擔(dān)起相應(yīng)的責(zé)任,明確各自的職責(zé),那么就會(huì)有效的降低在施工過(guò)程中發(fā)生安全事故的概率。然而,根據(jù)實(shí)地的調(diào)查得知,我國(guó)許多房建工程的施工企業(yè)對(duì)安全生產(chǎn)責(zé)任制落實(shí)的不到位,導(dǎo)致安全生產(chǎn)責(zé)任制成為了一紙空文,無(wú)法真正從制度上保障安全管理工作的順利展開(kāi)。
2.3 安全管理資金投入不夠
要切實(shí)做好房建工程施工現(xiàn)場(chǎng)的安全管理工作,就需要在這方面投入一定的管理資金,用于安全保護(hù)設(shè)備的采購(gòu)、維修,現(xiàn)場(chǎng)安全設(shè)施的搭建以及支付安全管理人員工資等。然而,由于一些施工企業(yè)的管理者存有僥幸心理,只看到了眼前的利益,而沒(méi)有考慮到一旦發(fā)生安全事故對(duì)企業(yè)經(jīng)濟(jì)效益的影響,導(dǎo)致其對(duì)安全管理的資金投入比較少,使得施工現(xiàn)場(chǎng)安全管理的各項(xiàng)基礎(chǔ)工作難以有效的展開(kāi),嚴(yán)重影響了安全管理工作的質(zhì)量。在資金投入難以滿足管理需求的情況下,許多施工現(xiàn)場(chǎng)的安全保障設(shè)施得不到及時(shí)的維護(hù),無(wú)法充分發(fā)揮其功能;而且由于缺乏采購(gòu)資金,一些用于保障施工人員人身安全的施工裝備如安全帽等的質(zhì)量得不到保證,一旦發(fā)生事故將起不到其應(yīng)有的作用。
2.4 安全監(jiān)督工作不到位
要做好房建工程施工中的安全管理,那么就必須重視對(duì)施工現(xiàn)場(chǎng)的安全監(jiān)督工作。然而在實(shí)際施工中,許多施工企業(yè)對(duì)安全管理的監(jiān)督工作不到位,缺乏有效的監(jiān)督措施,從而無(wú)法發(fā)生發(fā)現(xiàn)可能會(huì)引發(fā)事故的安全隱患,造成工程建設(shè)中安全事故的發(fā)生以及經(jīng)濟(jì)利益的損害。
3 加強(qiáng)房建施工中安全管理工作的措施
3.1 加強(qiáng)安全事故的教育
要針對(duì)施工人員的實(shí)際情況,在房建工程施工前切實(shí)做好對(duì)施工人員的安全培訓(xùn)。為了達(dá)到在房建工程施工過(guò)程中安全生產(chǎn)的目的,就應(yīng)當(dāng)把提高建筑施工人員的安全意識(shí)放在首要的位置,充分重視安全教育工作,通過(guò)各式各樣的培訓(xùn)以真正提高施工人員的安全意識(shí)。在培訓(xùn)過(guò)程中,注意根據(jù)施工人員工作內(nèi)容以及工作性質(zhì)的不同,選擇有針對(duì)性的培訓(xùn)方法。使施工人員掌握最基本的安全知識(shí),提高他們按照規(guī)范要求進(jìn)行施工的能力以及突發(fā)事件下自我保護(hù)的能力,從而減少安全事故的發(fā)生概率。
3.2 貫徹落實(shí)安全生產(chǎn)責(zé)任制
嚴(yán)格貫徹落實(shí)安全生產(chǎn)責(zé)任制,明確各個(gè)職能部門(mén)以及一線施工人員的職責(zé),厘清責(zé)任范圍,提高企業(yè)內(nèi)部所有員工的責(zé)任意識(shí)。此外,還要把安全管理責(zé)任落實(shí)到建筑施工中的每一個(gè)環(huán)節(jié)中,加強(qiáng)對(duì)施工項(xiàng)目安全性的檢查,更要提高施工管理工作人員的管理意識(shí),使施工管理工作人員能更好的擔(dān)負(fù)起管理職責(zé)。
3.3 規(guī)范安全防護(hù)設(shè)施
在施工現(xiàn)場(chǎng),對(duì)于那些先準(zhǔn)備進(jìn)場(chǎng)的機(jī)械設(shè)備時(shí),要進(jìn)行嚴(yán)格的檢查,對(duì)于不符合質(zhì)量標(biāo)準(zhǔn)的機(jī)械設(shè)備要嚴(yán)禁其進(jìn)入施工場(chǎng)地。針對(duì)購(gòu)買(mǎi)后的施工機(jī)械設(shè)備執(zhí)行備案制度,做好機(jī)械設(shè)備在使用中出現(xiàn)的故障、維修記錄,在施工過(guò)程中要禁止違章操作的現(xiàn)象發(fā)生,達(dá)到確保施工設(shè)備正常運(yùn)行的目的。
3.4 做好安全監(jiān)督工作
一方面,需要施工單位在施工過(guò)程中做好對(duì)自身的監(jiān)督,建立一支專業(yè)的安全監(jiān)督檢查小組,由工程項(xiàng)目負(fù)責(zé)人擔(dān)任組長(zhǎng),在施工過(guò)程中以巡視、旁站的方式切實(shí)履行自己的監(jiān)督職責(zé),一旦發(fā)現(xiàn)安全隱患應(yīng)當(dāng)在第一時(shí)間將問(wèn)題上報(bào),并采取及時(shí)的措施消除隱患。另一方面,政府相關(guān)監(jiān)管部門(mén)應(yīng)當(dāng)承擔(dān)起自己的責(zé)任,對(duì)房屋建筑的在建工程項(xiàng)目進(jìn)行定期和不定期的檢查,并向施工單位提供在施工過(guò)程中對(duì)安全管理工作的一些意見(jiàn)和建議,對(duì)于施工工藝不符合規(guī)范要求的情況,敦促施工單位盡快進(jìn)行整改,以將安全事故消滅在萌芽狀態(tài)。
4 結(jié) 語(yǔ)
綜上所述,在房建施工中,安全管理的質(zhì)量問(wèn)題是關(guān)乎施工現(xiàn)場(chǎng)生命財(cái)產(chǎn)安全的大問(wèn)題,需要施工單位把它當(dāng)作一件大事來(lái)抓。現(xiàn)階段,我國(guó)的施工單位在房建施工的安全管理工作中還存在著一些問(wèn)題,導(dǎo)致安全管理工作無(wú)法滿足建筑行業(yè)發(fā)展的需要,這就要求施工單位真正重視安全管理工作,通過(guò)多種途徑切實(shí)提高安全管理的水平,這樣才能真正起到保障施工安全的目的。