緒論:寫作既是個人情感的抒發,也是對學術真理的探索,歡迎閱讀由發表云整理的11篇安全防護問題范文,希望它們能為您的寫作提供參考和啟發。
中圖分類號:TM734文獻標識碼:A文章編號:1007-9599 (2012) 06-0000-02
一、引言
隨著計算機技術的普及和互聯網的應用,全球各個領域都實現了自動化的控制,信息的傳播和資源的共享范圍已經躍出了某一個地區的限制,信息網路的一體化是不可逆轉的是到潮流。在這其中信息化在電力行業也得到了廣泛的應用,并且得到了快速的發展,由于網絡的系統的一體化的迷失已經形成,可以形成全行業內部的自己的信息網,所以電網的調度機構主要的技術提供平臺也由計算機網絡所接替,但是在這種情況下,計算機網絡成了我國電力生產的主要模式,并且日益的控制著我國的電力系統,隨著國際上有關資料顯示,百分之三十的入侵是在有防火墻的情況下發生的,所以電力系統的安全問題受到了極大的重視。本文主要通過對計算機網絡發展的特點,從國家電力部分頒布的《全國電力二次系統安全防護總體方案》中的關于電力調度自動化運行中存在的缺點出發,研究有效的保護措施,旨在提高電力自動化調度的安全,保證整個網絡的穩定運行和健康發展。
二、電力二次安全防護系統的現狀
電網調度自動化系統、變電站自動化系統和電力信息是電業公司二次系統的三個組成部分.下面就針對這三個方面做一簡要的介紹
(一)首先是電網調度自動化系統:他的主要作用是數據的猜忌和監控、發電控制、發電計劃、存儲電網實時數據信息等。組成電網調度自動化系統的的各個部分,都是相互作用相互聯系的,其中的某一部分發生了故障都會造成原始數據的無法采集,無法傳遞有效的系信息,整個系統就無法正常工作,無法提供準確的數據分析材料,造成了一定的判斷失去和經濟上的損失,所以整個系統是一個密不可分的整體。
(二)其次是變電站自動化系統:它是有三個部分組成的,這三個部分主要是:自動化分站系統、變電站綜合自動化系統、自動化當地監控系統。變電站自動化系統的應用是及其廣泛的,由于它微機保護、網絡監管自動化的程度高,運行穩定,所以在各級的變電站都有應用,他能獨立的文成各種操作,而且在整個電網的自動化和運行中都起到了及其重要的作用。
(三)最后是對電力信息系統的介紹:電力信息系統主要的對日常的生產進行的管理,并且主要是由調度管理信息和辦公管理信息等很多的子系統組成的,在電力信息系統中各部分對應的子系統單獨完成日常的生產工作。由于電力系統中的資源共享,數據大多的直接給用戶開放的,所以這也給不法分子以可乘之機,病毒可以直接通過局域網傳播達到破壞整個系統的目的。這些病毒足以造成整個系統的癱瘓和電腦的死機。
(四)在電力二次自動化系統中的安全問題
1.雙向的數據交互存在于管理區和生產區
2.整個系統的密碼保護不健全,沒有同意的認證機制 ,遭到入侵也不能在第一時間反應出來
3.沒有樓同的掃描和系統的自動修復,受用的垃圾文件得不到及時的清理
4.小一級的地方系統的調度比較麻煩,數據之間的沒有形成一定的規則。
三、二次系統自動化安全防護的主要目標
對于目前的二次系統自動化系統的危險主要是來自相互聯網的外部的網絡,而非自身。網絡的黑客和計算機病毒,是當今對計算機互聯網中信息的主要威脅,所以,在設計二次系統自動化安全防護問題上,加大對電腦黑客和病毒的入侵是首要的目標,抵御黑客和病毒采用各種媒介和各種手段對電力系統發起的惡意的攻擊和肆意的破壞。同時設計二次系統自動化安全防護問題上不斷能夠抵御單獨的病毒的攻擊還要防御集團性質的攻擊,所以極大歲電力實施閉環控制以及數據的調度的重點保護是主要的,因為任何一個小的故障都有可能引起整個系統的癱瘓,所以二次系統自動化安全防護的主要目標是防止網絡黑客或是病毒對系統采取的攻擊和入侵;防止未曾授權或是沒有任何認證機制的用戶訪問本系統,亦或是分發的傳播、復制大量的非法信息,和進行非法操作;在使用時對于某一個區域,每一個工作點都要實施分區分工的操作自己本地區的電力系統;最后還要對操作人員加強培訓和責任心的教育,旨在整個電力系統的安全運行。
四、電力二次安全防護的策略
通過以上對在電力二次自動化系統中的安全問題進行的分析,國家經貿委《電網與電廠計算機監控系統及調度數據網絡安全防護規定》,結合全國各大電力工作的實際運行情況,和整個二次安全防護的設計要求,得出結論,主要是從以下的幾個方面加強對二次安全防護系統的檢測。
(一)首先進行安全分區。應該將整個電力二次系統分為幾個不同的安全區,這主要是根據電力二次系統的特點分布的,在不同的安全區內要有各自不同的針對本區的安全防護要求和規定,以此作為標準來制定不同等級的防護標準和安全等級。
(二)其次是采用先易后難,在各個安全區中,根據自身的特點設立屬于本安全區的網絡安全設備,并對此進行相應的隔離,也是出于對網絡安全的考慮,并且根據安全區的不同設置的要求,設置不同的安全策略進行有效的防護。是的整個系統得到有效的保護。
(三)再次實施橫向隔離和縱向認證。為了黑客的入侵和病毒的侵害,以及非法的用戶肆意的修改、傳播、復制有破壞性的信息,所以本系統要設立對于非法的操作和修改行為予以一定的摧毀,起到對本系統實施監控的作用。
(四)最后制定規章制度保護系統的正常運行。為了電力二次自動化系統的安全防護問題,有關部門要定理相應的政策法規,和規章制度,約束工作人員的行為。
五、二次系統的四個安全分區
由于二次系統的復雜性、多樣性等特征,其中的所有子系統之間存在著不可分割的關系,所以很難設立一個統一的安全標準來監控整個系統。所以真毒這種情況,我們主要是根據系統中重要性高的或是喲相類似功能和作用,屬于同一種安全調配的要劃分到一個區域內,根據每個區域的重要性和安全隱患問題出發設立每個區專有的防護要求,從而制定不同的安全等級和防護水平,根據國家電力公司的《電力二次系統安全防護方案》文件,綜合我國現在電力網的運行情況和實際的情況出發,將整個電力二次系統分為四個安全區:Ⅰ實時控制區、Ⅱ非控制生產區、Ⅲ生產管理區、Ⅳ管理信息區,如下表示:
I區:實時控制區:包括變電站自動化系統;配電自動化系統;廣域相量測量系統;調度員中心EMS系統;
II區:非實時控制區:包括水調自動化系統;負荷預測;發電測電力市場交易系統;電能量計量系統;
III區:生產管理區:主要包括信息游覽WEB服務器;雷電監測系統;EMS資料平臺;氣象信息接入;
IV區:管理信息區:包括辦公管理信息系統;客戶服務
(一)安全區Ⅰ是實時控制區, 包括實時監控系統或具有實時監控功能的系統其監控功能部分,是安全保護的重點和核心,可見在整個系統中占據著重要的角色,電力調度數據網的實時虛擬專用網是這個區域的所使用的網域網,其主要的工作人員是調度員和系統運行的操作人員。
(二)安全區Ⅱ是非控制生產區。這個區域包括的是:系統中不進行控制的部分和不具備控制功能的生產業務系統。電力調度數據網的非實時虛擬專用網是它所使用的局域網。主要的工作人員是系統的運行方式和計劃人員。
(三)安全區Ⅲ是生產管理區,,這個區域主要包括的是:生產管理的系統。本區所使用的局域網是電力數據通信網,這是由于本區的系統可以自行提供WEB服務
(四)安全區Ⅳ是管理信息區。這個區域的重要的組成是:辦公管理信息系統和客戶服務。該區所使用的局域網是SPT net和INTERNER。
(五)經過以上的安全分區嗎,在各個分區中需要根據不同的分區的需要建立各自的適應本區的安全強度的隔離裝置。安全區的這個隔離裝置,必須要使用經過國家或是電力部分的相關印證,并且還要充分的考慮寬帶的及時性和整個網絡的安全使用性。硬件防火墻可使安全區Ⅰ和Ⅱ之間形成有效的邏輯隔離。物理隔離裝置可使安全區Ⅰ、Ⅱ和安全區Ⅲ、Ⅳ之間形成有效的物理隔離。但是在形成相應隔離的過程中,邏輯隔離中安全區Ⅰ和Ⅱ之間的E-mail、WEB等是禁止跨越的。在物理隔離中禁止跨越的是非數據的應用穿透,單向數據傳輸是物理裝置中安全防護強度適應。首先經過安全區Ⅰ、Ⅱ內的進程發起聯接的是安全區Ⅲ、Ⅳ向安全區Ⅰ、Ⅱ的數據傳輸。S P D N E T的實時V P N與非實時VPN是安全區Ⅰ、Ⅱ采用的連接;VPN網絡是同一安全區間縱向聯絡進行連接;電力數據網的VPN是安全區Ⅲ、Ⅳ所使用的。各個安全區是在網絡入侵檢測系統的基礎之上進行部署的,旨在為了保護網絡的安全和系統的正常運行。
六、總結
電力系統的安全生產和運行是和計算機的網絡安全密切聯系在一起的,所以我國的各個區域的電力網絡系統的建設和運行一定要按照國家的有關規定和政策法規建立可靠的網絡安全體系,于此同時還要建立完善的規范我國電力自動化技術操作的網絡安全管理規章制度和網絡文明使用條約,并且使用互聯網的電力公司都要簽訂相應的文明公約,并且對于分法的破壞和入侵行為給予嚴厲的處罰。電力自動化網絡系統的建設要做到技術水平和管理水平兩手抓,兩手都要硬,切實達到保障電力網絡安全。隨著電力行業的環境、人員的技術水平、電力不斷的擴大的應用,調度的自動化的運行環境的發展,對于電力行業的安全和問題解決的方法也存在隨時發生著變化,對于電力二次系統的安全要做到不段的完善,不斷的開闊新技術、不斷的對網絡進行維護和系統的修復,要設立嚴格的加密和用戶印證,加強管理,只有這樣才能保證整個電力系統的正常高校的運行。
參考文獻:
[1]雷云,凌玉華,廖力清.物理隔離在電力系統中的實現[J].微計算機信息,2004,(1):107.
[Abstract] Internet of Vehicles, which is the practical application of Internet of Things in intelligent transportation, has been the focus at home and abroad. Both concept and functional framework of Internet of Vehicles were introduced, as well as the potential security risk of Internet of Vehicles was discussed with specific cases. Furthermore, security defense policies in different countries were presented and security defense system of Internet of Vehicles was put forward.
[Key words]Internet of Vehicles security defense system information security intelligent transportation
1 車聯網概述
1.1 車聯網定義
車聯網是物聯網在智能交通中的行業具體應用,也是物聯網在經濟建設方面的著陸點。車聯網是借助在車輛上的傳感設備、車載設備和通信模塊,通過移動通訊技術、汽車導航系統、智能終端設備與信息網絡平臺,實現車與路、車與車、車與人、以及車與應用平臺的全面網絡連接,并且通過業務平臺對信息進行分析、處理和挖掘,實現更加豐富、舒適、安全、高效的車輛運行和綜合信息服務。
1.2 車聯網功能架構
根據車聯網的概念可知,車聯網由感知層、網絡層和應用層組成,如圖1所示。
感知層負責采集與獲取車輛的智能信息,感知行車狀態與環境等。感知層的設備包括車載終端設備和路邊設施。其中,車載終端設備包括車身傳感器和安裝在車輛上的電子識別設備等,負責與其他車載終端設備、用戶設備、路邊設備以及應用層系統進行通信;路邊設備包括路側單元、讀卡器、交通設施等,負責采集和分析交通信息,向車載終端設備提供交通信息、商務信息、娛樂信息等。
網絡層負責車與路、車與車、車與人、車與應用平臺的互聯互通,包括公共電信網、互聯網、短距離無線通信、行業專網等,實現數據的有效傳送。
應用層負責車輛信息的匯聚、計算、監控、管理等,主要提供交通信息服務、車輛管理、緊急救援、娛樂信息服務等提高交通效率、行車安全及用戶便利類應用。
隨著車聯網技術的不斷發展,車聯網應用在逐漸豐富,用戶規模也在迅速增大。車聯網應用在給我們帶來極大便利的同時,也帶來很多安全方面的隱患。
2 車聯網安全風險分析
2.1 感知層安全風險
感知層的安全主要是實現車輛電子標識、視頻信息、路網環境和車輛等各種資源的安全保護。由于車聯網前端各類信源基本上通過無線通信傳輸信息,使得感知層的安全風險具有信源本身的訪問缺陷,無線鏈路比較脆弱,網絡拓撲動態變化,通信方式多種多樣,節點計算能力、存儲能力和能源有限,現場干擾大、環境差,機器無法感知安全隱患,信息量較小等特點。因此,感知層無法使用傳統的安全機制,必須采用輕量級的解決方案,安全需求則主要注重感知信息的穩定可靠性、真實性以及與網絡層信息交互的安全性。
2.2 網絡層安全風險
網絡層安全包括網絡層設備的安全保護以及設備間數據傳輸的安全保護:
(1)設備丟失或損壞造成的數據丟失或信息泄漏;
(2)電磁輻射造成的信息被竊取或被偷閱;
(3)拒絕服務攻擊、欺騙攻擊可能造成服務器服務中斷,影響正常工作;
(4)利用網絡抓包等技術,獲得系統賬號和口令等關鍵信息,進而以合法身份進行非法登錄,竊取重要信息;
(5)病毒木馬等可能使整個網絡處于癱瘓狀態。
2.3 應用層安全風險
應用層的安全包括服務環境安全、服務接入安全和服務平臺安全,分別實現車聯網服務支撐基礎環境安全保護,行業用戶、公網用戶接入安全保護以及車聯網業務平臺安全保護。
一方面,操作系統的代碼龐大,存在一些不同程度上的安全漏洞;操作系統自身的脆弱性將直接影響業務應用系統的安全。
另一方面,由于車聯網應用系統復雜多樣,某一種特定的安全技術不能完全解決應用系統的所有安全問題。一些通用的應用程序如Web Server程序、FTP服務程序、Email服務程序、瀏覽器和Office辦公軟件等自身的安全漏洞和由于配置不當造成的安全漏洞會導致整個網絡的安全性下降。
3 近年車聯網安全事件案例
2010年:美國德克薩斯州的一名汽車銷售店的雇員因不滿被解雇采用報復手段。他登入公司汽車管理賬戶,惡意操縱之前銷售出去的100多輛汽車,使得這些車輛的某些功能失效,而且半夜喇叭狂叫等。
2013年夏季的DEFCON黑客大會上,美國研究人員對福特公司和豐田公司的汽車進行了破解演示,他們用電腦控制汽車方向盤、剎車等,并在2014年4月和8月分別在SyScan和Blackhat安全會議上公布了他們新的研究成果。
2014年7月:VisualThreat團隊演示了第一款對汽車進行攻擊的手機安卓應用。假設此類移動應用通過傳統手機病毒傳播方式使汽車病毒被下載到手機上,那么潛在攻擊者則不需要對汽車技術有多深的理解,就可以對汽車進行攻擊,這將使得攻擊技術門檻變得很低。
2015年1月:寶馬公司被爆出其車載系統Connected-
Drive存安全漏洞,黑客可以利用這一漏洞遠程攻擊安裝這種車載系統的200萬輛汽車。
2015年2月9日:美國DARPA研究中心發現美國通用安吉星OnStart系統存在漏洞,導致黑客可以利用它來遠程操控汽車。美國通用安吉星OnStart系統是最有名最老牌的汽車智能服務系統之一。
4 各國車聯網安全防護政策
(1)美國
為了防止車聯網系統受到黑客攻擊侵害,影響國家安全,在智能交通建設初期就依據1996年7月15日克林頓總統的關于關鍵基礎設施保護的130號指令,將智能交通系統(ITS)列入包括電力系統、銀行和金融系統在內的,通信系統和交通系統的關鍵基礎設施之一,要求其具備相應的安全保護能力。
此后針對ITS系統,美國于1999年了ITS的公平信息和隱私原則(Fair Information and Privacy Principles),對ITS產業保護個人隱私重要性提供了概要性原則。美國交通部在2011年11月的一項報告中,要求建立相應的法律、法規,例如出臺政策要求系統中不存儲可辨識個人身份的信息、不存儲和記錄汽車的行車位置、只傳遞應用所需的基礎安全消息等。
2014年10月:美國國家標準與技術研究院制定《車聯網網絡攻擊防護安全框架》。
(2)歐盟
歐盟要求車聯網應用實施相應的安全措施和數據保護措施,并頒布了相關法規,主要包括:1)歐盟95/46/EC數據保護指令和各成員國的實施細則以及歐盟2002/58/EC的數據保護規定:要求必須且只有經過用戶同意才能夠對數據進行處理,電子通信系統需要對數據進行保護并對網絡進行安全防護。2)歐盟ITS實施計劃(ITS Action Plan)和2010/40/EU指令明確了ITS應用系統必須使用最小化的數據,限制數據的使用,并對用戶數據進行匿名化和集成化處理,以保證車聯網的安全。
(3)澳大利亞
澳大利亞政府于2011年成立了交通與設施常務委員會以負責智能交通的推廣與實施,其中安全防護和隱私保護一直是智能交通實施中的核心問題。部分機構將位置信息等敏感數據挪為他用,導致了汽車使用者隱私信息的泄露。澳大利亞政府將在智能交通項目設計階段和安全測試階段考慮數據保護和防止濫用問題。
5 車聯網安全防護體系
為了保證車聯網系統能夠長期、安全、穩定、可靠、高效地運行,系統需要依據不同的保護對象和安全需求建立分層的安全防護體系。根據以上風險分析,整個車聯網的安全防護需要在我國相關法律、法規及政策的支持下,先分別設計各層的安全防護措施,然后再建立統一的安全管理平臺,提升網絡安全水平、可控制性和可管理性,使各種安全產品相互支撐、協同工作,應用效能得到充分的發揮。車聯網的安全防護體系結構如圖2所示:
車聯網感知層的信息量種類繁多,通信方式也是多渠道的,所以要確保車聯網海量感知信息的可靠獲取必須要有安全保障措施。基本的做法是建立可信支撐平臺,對各類信息進行有效的分類處理,同一類的信息可實行統一安全通行協議,通過加密和簽名等技術以保障安全,不同信息之間按照設備終端編號進行設備認證,同時對車輛的標識信息進行唯一性保障,防止克隆和重復使用。
車聯網網絡層設備如基站等網絡設備,需要對設備的物理端口、服務端口、硬件運行狀態和系統性能等進行實時監控,出現問題及時上報和處理,保障系統的穩定性和可靠性。為了實現車聯網前端采集的車輛電子信息的安全傳輸,保障采集數據的完整性和一致性,需要以車聯網數據中心為中心,建立IPSec隧道加密技術體系,對車聯網采集的數據進行加密傳輸,防止車聯網數據被非法篡改和截獲。對以無線方式傳遞信息的情況,應使用無線加密隧道上傳無線基礎信息數據。
車聯網應用層通過部署防火墻和入侵檢測系統可以有效防止和檢測各種網絡攻擊,且需要在運營數據中心業務應用區和存儲備份區交換機上部署安全審計系統,對所有訪問內部業務的用戶訪問行為進行監控和審計;另外,需要在運營數據中心業務應用區和存儲備份區交換機上部署一套漏洞掃描系統,定期檢測服務器的操作系統、數據庫系統配置,識別安全隱患,評測安全風險,提供改進措施,最大可能地消除安全隱患;為了防止主機系統遭受來自外部或內部病毒、惡意代碼、木馬等攻擊,建議在運營數據中心網絡部署防病毒系統,同時在管理終端盒服務器上安裝防病毒客戶程序;另外,在運營數據中心網絡管理區部署統一安全管理平臺也十分必要,這樣可以在一個統一的界面中對網絡中產生的大量日志信息和報警信息進行統一匯總、分析和審計,監視網絡中所有安全設備的運行狀態,只有這樣,才能實現總體調控、集中監控、統一管理、智能審計和多種安全功能模塊之間的互動,從而形成智能化、網絡化、節約型的網絡安全管理局面。
6 結束語
當前,車聯網中的信息安全問題是人們廣泛關注的焦點,也是整個車聯網技術中的難點。車聯網技術中的安全性和可靠性將決定車聯網的推廣普及程度,是車聯網走向大規模應用的前提和基礎。本文討論分析了車聯網的安全風險,提出了安全防護體系,并給出了各國的車聯網安全防護政策供借鑒參考。
參考文獻:
[1] 馮濤. 車聯網技術中的信息安全研究[J]. 信息安全與技術, 2011(8): 28-30.
[2] 黃世偉. 車聯網信息安全SOC設計與應用開發[D]. 廈門: 廈門大學, 2013.
[3] 任飛,吳開均,曾兵. 基于多級安全的車聯網平臺[J]. 信息安全與通信保密, 2014(2): 73-77.
[4] 何蔚. 面向物聯網時代的車聯網研究與實踐[M]. 北京: 科技出版社, 2013: 140-150.
[5] 常琳,鐘匯才,陳大鵬. 車聯網中的關鍵技術[J]. 中國公共安全, 2012(6): 108-111.
[6] 翟健宏,張h,劉亞維. 網絡安全管理技術的研究與實現[J]. 信息安全與通信保密, 2008(2): 40-43.
[7] 王建強,吳辰文,李曉軍. 車聯網架構與關鍵技術研究[J]. 微計算機信息, 2011(4): 156-158.
關鍵詞 體育與健康課 安全 防護
《體育與健康課程標準》指出:“無論學生選擇何種運動運動項目進行學習,都要將增進學生健康貫穿于課程實施的全過程,以培養學生的健康體魄,確保“健康第一”思想落到實處。”學校體育要樹立“健康第一”的指導思想,切實加強體育工作,促進學生健康成長,自然會想到:要健康發展,首先要有安全作為保證。要實施好安全問題,上靠方針政策,下要靠全體師生員工的齊心協力,而體育安全的具體實施者是體育老師,更需體育老師深入細致做好防范工作。如今安全的過度責任化,體育課安全問題無處不在,許多體育教師“談安全色變”,安全第一,采取消極態度。其實,要真正實現課程目標,要敢于面對安全,在實施中真正落實,安全問題是可以做到有效防護的。經過多年的教學實踐,積累了一點體育課安全防范問題的初略認識,從制定安全責任制度、安全教育、場地器材、體育課教學過程的組織設計等方面來共同探討。
一、制定安全責任制度
學校體育是國民體育的基礎,是我國特有發展的戰略重點。學校相關部門要學習相關文件、辦法,如《體育法》、《學生傷害事故處理辦法》等,并結合實際制定出符合學校實際的安全任制度、管理辦法,健全安全預警機制,制定突發事件應急預案,完善事故預防措施,及時排除安全隱患,使學校的體育安全管理遵循積極預防,依法管理、各負其責,保障學校體育與健康課的安全工作規范、有序地進行。
二、安全教育
安全教育是體育課的安全防范問題的主要手段之一。加強安全宣傳教育,才能提高師生安全意識和防護能力。體育教研組應按照標準和地方課程設置要求,將安全教育納入教學常規內容;每學期開學一次以安全教育培訓為主的教研活動和體育理論課;特別是入學新生要及時了解學校的體育課安全制度和規定,如體育課必須穿運動服裝、聽從指揮、做好準備活動等;定期或不定期進行安全防范講座,通過多種途徑和方法,熟悉安全規章制度、安全救護常識,指導學生預防安全事故等,出現損傷,立即處理或送醫院救治等。
三、場地器材
體育課是以身體活動練習為主的課,對安全防護問題首當其沖就是場地器材。場地方面:要有合理的規范布局,考慮安全因素,如設置跳遠場地要遠離投擲場地,體操器械的放置離其它物體有一定的距離等。器材方面:購買合格產品;定期和不定期檢查、維護;熟練掌握其性能等。對場地器材的合理布局、合理使用、安全檢查是落實好安全防護工作的重要內容之一。
四、認真教學設計
上好一節安全的體育課,認真對體育課的各部分的教學進行認真的設計是一名體育教師必須具備的基本條件。
(一)課的開始準備部分
開始準備部分是一節體育課的基本組織內容之一,安全教育和準備活動應納入該部分的重點。安全教育使學生對安全防范有充分的認識和重視,準備活動使學生生理、心理充分進入運動準備狀態,準備活動做得如何,直接影響教學任務的完成,同時也是預防運動損傷的主要措施,對此要有高度的認識和重視。
(二)課的基本部分
基本部分是學習掌握體育知識,發展身體素質、體質,提高運動技能水平的主要階段,是直接關系到課的任務安全順利完成的基本保證,是安全防范的重要階段。必須高度重視:教學內容選擇,應充分對其安全問題有明確的認識,結合實際,場地器材是否能滿足安全防護需要,如上跳箱,首先要檢查跳箱、助跳板是否牢固,是否存在安全隱患;組織教學設計,應考慮保護和幫助、分組、注意的問題、合理安全的練習組織方法等,盡可能把各種安全問題都考慮進去;在具體實施過程中,加強教育,使學生明確教學內容的安全問題,根據實際選擇調整學習場地,如遇多班體育課,必須協調,絕對不要多項活動混在一起,多項運動要有一定的安全距離,遇到安全隱患大的項目,時時提醒學生注意安全,防止一切安全事故的發生。
一、Windows系統存在的共性問題
對Windows系統而言,當鏈接到瀏覽器、電子郵件或即時通訊軟件的關鍵部分時,功能強大的反病毒軟件是可以和計算機之間進行交流的。每一個互聯網用戶都會選擇自己喜歡的反病毒解決方案,且都有自己的個人特色。但網絡安全專家的角度指出,個人桌面系統存在共性的問題。
(1)在連網之前安裝殺毒軟件。在連上互聯網之前,任何微軟Windows計算機都應該安裝殺毒軟件。我就見過這樣的事例,惡意軟件感染計算機的速度比下載殺毒軟件快得多。如果你覺得在沒有打開瀏覽器訪問任何網站之前,就不用擔心病毒。那么這就意味著你沒有意識到計算機的安全問題。(2)選擇包含實時掃描工具的殺毒軟件。為了防止計算機遇上病毒或蠕蟲,所以必須安裝一個實時的自動掃描工具,以確保在進行日常工作可以發現病毒和蠕蟲的感染,防止其蔓延。實時掃描可能會對windows系統性能帶來更大的壓力,因此,你經常會有關閉它的想法,但請一定要謹慎考慮。瀏覽網頁和收發電子郵件時不能關閉殺毒軟件的實時掃描來獲得額外的性能提高。不然,一旦遇上病毒或蠕蟲,將會帶來比給系統性能造成來壓力更巨大的麻煩。(3)對windows系統進行定期掃描。除了對windows系統性能進行實時掃描之外,還應該經常對系統進行全面掃描,最好做到每天自動進行掃描。實時掃描只能在病毒感染前進行檢測,若windows系統在連接時被感染,就可以有效地對其進行保護。即使做到這些,但也可能會出現殺毒軟件的特征代碼庫里沒有包含這些病毒的情況。所以,對windows系統進行全面掃描是十分有必要的。(4)不能同時使用兩種殺毒軟件。同時使用兩種殺毒軟件,可能會帶來不必要的麻煩。因為,不管是當其中一種病毒簽名文件被另一種當作實際病毒來進行處理,還是在連接網絡時它們的實時掃描工具會因為控制權造成沖突導致系統性能的下降,這兩種情況都會導致出現問題。所以,同時維護互不兼容的兩種殺毒軟件會導致一些意料之外的情況出現。
有很多其它方法可以保護系統免受病毒的攻擊。一個優秀的防火墻;用戶在瀏覽網頁、檢查電子郵件或下載文件時堅持良好的安全習慣;甚至微軟視窗用戶賬戶控制功能有時都可以提供幫助,盡管在某種程度上UAC帶來的麻煩比好處多得多。
二、對windows系統的安全防護
0.前言
當前,計算機網絡的出現,成了人們生產生活中不可缺少的一部分。相對于以往,計算機網絡改變了人們的生活方式,無論是工作中還是生活中,都有著不可替代的作用,在信息的獲取上有了很大的進步。同時,計算機網絡信息技術的發展,也極大程度的促進了社會的進步。然而,互聯網的安全性也在隨著互聯網的發展出現了各種各樣的漏洞,很多問題也同時出現,網絡安全受到了嚴重的威脅。不僅影響著人們的正常生活,同時也對社會造成了一定程度的破壞,互聯網的環境嚴重的惡劣,影響著社會的正常和諧的發展。所以,加強互聯網的安全設施建設是當務之急,要從根本入手,把安全隱患降到最低。做好計算機網絡的安全防護工作,首先要確定相關的法律法規,禁止不良行為的出現,同時,加大對人為影響計算機網絡安全的打擊力度,把計算機網絡安全防護納入相關的政策中,讓人們了解互聯網安全的重要性。通過實踐,筆者列舉了一些影響網絡安全相關的因素,對這些可能出現的問題加以列舉,提出相應的防范措施,希望能夠得到重視。
1.計算機網絡安全防護中出現的相關問題
計算機網絡安全方面出現的問題有很多,其中很多因素嚴重影響著計算機網絡的安全,并且使計算機網絡技術的發展受到了很大程度的阻礙。互聯網對于外界是開放的,其中自身有一定的脆弱性,所以,在某種程度上就對網絡安全構成了一定的威脅,同樣也對互聯網安全的防護造成了一定的困難。就這些出現的問題,以下列舉了相關內容并做了詳細的介紹。
1.1脆弱性因素
互聯網是一個公眾平臺,因此,它的特點決定了它的脆弱性,人們在網絡上的活動是自由的,無限制的。因此,容易造成網絡面臨各種各樣的攻擊,這樣的攻擊一方面能夠造成網絡的堵塞,另一方面能夠將被攻擊的計算機造成癱瘓,嚴重時,使計算機的數據和硬件造成損毀,如果不加以約束,將會嚴重影響人們的財產安全和隱私安全。并且,因為計算機網絡的開放性,很多軟件硬件都會出現一些漏洞,如果沒有合理的防范措施,很容易成為被攻擊的目標,這也是計算機網絡的脆弱性的體現。我們在使用計算機網絡來獲取資源的同時,要防范這些攻擊的出現,必須要對網絡安全進行足夠的重視,并加以防范,這樣才能避免出現的損失。
1.2操作系統自身安全問題
隨著計算機技術的發展,計算機系統也在不斷的改變調整,操作系統的作用對于計算機用戶來說是十分重要的,也幫助了用戶更好的操作計算機。然而,操作系統也不是萬能的,也存在著各種各樣的問題,操作系統的每次更新,都會相應的補充一部分漏洞,然而系統的漏洞也隨著系統的不斷更新而不斷出現,嚴重影響著計算機網絡的安全。因此,防范計算機網絡安全的同時,對于計算機系統的安全也要有一定的認識,并且提前加以防范。
1.3軟件漏洞因素
計算機軟件是用戶常用的計算機功能之一,計算機軟件和計算機系統一樣,雖然在長期的發展過程中有所更新和調整,但是漏洞也隨之而來。一旦在互聯網的空間里使用,就很容易被攻擊,漏洞成了安全的隱患。如果不加以重視,也會造成不可估量的損失。
1.4安全配置不當
計算機的安全配置一旦出現錯誤,很容易出現較多的漏洞,比如,防火墻軟件的配置如果是錯誤的,那么它根本起不到防護計算機網絡安全的作用。當啟動網絡應用程序時,就相應的打開了一系列的安全缺口,導致與之相對應的軟件也被打開,一旦用戶沒有對該程序進行正確的配置,就會產生許多的安全隱患,對計算機的網絡安全防護造成了負面影響。
1.5病毒的侵入
病毒是計算機網絡安全的頭號敵人,也是造成計算機網絡出現故障的致命因素,如果計算機操作人員在進行程序安裝的時候,刻意的插入一些有損計算機功能和正常運行的指令或代碼,不但影響了計算機的軟件、硬件設施,而且這種病毒自身的復制性和隱蔽性等特點,都嚴重制約了計算機網絡的正常運行。近年來比較典型的熊貓燒香病毒就是對網絡安全造成重大隱患的重大病毒,引起了社會各界的高度關注。
1.6黑客的偷襲
電腦黑客是對計算機數據安全造成威脅的另一個方面,它利用計算機系統中出現的安全漏洞非法進入計算機系統,并展開直接攻擊,嚴重危害了計算機網絡的安全性,它的危害性比一般的電腦病毒更為嚴重,因此,黑客的偷襲,嚴重影響了計算機網絡安全。近年來,黑客偷襲已經從對機構威脅逐漸演變對個人用戶的偷襲,影響到社會生活的方方面面,對社會的危害極大。
2.進行計算機網絡安全防護的措施研究
2.1提高技術,維護計算機網絡安全
在計算機網絡技術方面,網絡安全技術主要包括實時掃描技術、實時監測技術、防火墻、完整性檢驗保護技術、病毒情況分析報告技術和系統安全管理技術。歸納起來,提高技術層面,主要包括:加強計算機系統的管理和提高物理安全。
2.1.1加強計算機系統的安全管理
對計算機網絡的安全管理,首先必須加強計算機用戶的安全教育,建立相應的安全管理機制,逐漸完善和加強計算機的管理功能,嚴格落實計算機網絡的執法力度。另外,必須加強計算機安全管理,加強用戶的法律、法規和道德觀念,本質上提高計算機用戶的安全意識,同一些利用計算機犯罪、黑客攻擊和計算機病毒的干擾因素相抗衡,所以,加強計算機安全管理是非常重要的手段之一。
2.1.2物理安全
要想保證計算機網絡系統的安全性和可靠性,首先,必須保證系統實體有安全的物理環境條件。這個安全的環境是指機房及其設施,這些設施都有具體的要求和嚴格的標準。針對計算機的安全防護,采取物理訪問控制和設置安全防護圈,來防止未授權的個人或團體破壞、篡改或盜竊網絡設施,從而避免重要數據的流失。
2.2完善漏洞掃描技術設施
漏洞掃描采取自動檢測遠端或本地主機安全的技術,它查詢主要服務的端口,并記錄目標主機的響應,收集一些特定項目相關的有用信息。這項技術的具體實現就是安全掃描程序。由于掃描程序可以在很短的時間內查出現存的安全脆弱點,就可以給掃描程序開發者快速提供切實可行的攻擊方法,并把它們集成到整個掃描中,掃描后以統計的格式輸出,便于參考和分析。
3.結束語
綜上所述,計算機網絡安全是綜合性和復雜性的安全問題,但面對網絡安全行業的飛速發展,整個社會信息化進程的速度越來越快,各種新技術將會不斷出現和應用。計算機網絡安全孕育著無限的機遇和挑戰,作為一個熱門的研究領域,擁有重要的戰略意義,本文主要結合實踐就計算機的網絡安全的相關防護問題進行了策略探討,以期可以更好的做好計算機安全防護工作。同時我們也相信未來計算機網絡安全防護措施(下轉第424頁)(上接第392頁)將會取得更加長遠的發展。
【參考文獻】
[1]劉利軍.計算機網絡安全防護問題與策略分析[J].華章,2011,(34):83-84.
[2]趙真.淺析計算機網絡的安全問題及防護策略[J].上海工程技術學院教育研究,2010,(03):65-66.
[3]趙海青.計算機網絡應用安全性問題的防護策略[J].青海教育,2012,(04):45-46.
計算機通信常見安全威脅問題往往與信息數據、計算機系統軟硬件等有著重要關聯。一般而言,諸如竊取信息、病毒木馬侵入、非法訪問、竊聽等是最為常見的通信安全威脅問題。如,沒有經過正常訪問手段就對重要文件數據進行非法訪問而導致的機密信息被盜取、竊取。
同樣,計算機面臨惡意、違規攻擊存在多種技術手段,但不外乎是通過非法攻擊手段導致計算機系統崩盤,出現系統內部軟件、硬件損壞,重要通信內容被篡改、竊取等。
再如,病毒木馬非法入侵計算機系統。其能夠使病毒木馬的編制者通過對系統的緩沖溢出攻擊,從而侵入計算機系統程序,不斷篡改重要系統內部文件,達到控制系統的目的,嚴重時會大規模復制病毒并且在網絡上加以泛濫傳播,使計算機系統與通信內容受到嚴重威脅。
總之,隨著計算機信息產業技術的大規模快速發展,雖然誕生了很多先進產業技術,但也由此增添了很多安全威脅問題。如果不能被我們正確對待與認識,勢必會導致計算機系統與網絡通信內容遭受嚴重性打擊,面臨安全威脅隱患。
2 網絡通信安全防護技術措施
2.1 電磁波輻射防護措施
電磁波輻射可以說是影響我們正常作業、學習、辦公的通信安全環境重要干擾問題。一般解決的主要控制手段是改善計算機內部設備的運營環境,即對設備構件部分加以屏蔽,待到安全檢測指標合格后在進行開機作業。
具體應用技術是電子干擾技術,其運用的是電子對抗原理,通過電子干擾達到降低干擾輻射、控制輻射擴張的目的,進而解決了根本的輻射信號傳遞,使通信內容信息、數據接收更為容易,在很大程度上保證了計算機通信系統的正常運行。
2.2 對抗泄密、竊取的防護措施
主要防護技術是對以防火墻等基礎防護技術的正確運用。其原理事在兩個網絡之間設立安全屏障,這種安全屏障能夠事先根據防火墻系統的設置來實現自定義控制數據、信息傳遞的作用。
此外,防火墻除了過濾信息、數據,保證信息數據安全外,還能檢測出對方的數據的IP來源。而具體防控措施可以采用數據檢測、監聽、以及安全預警的防控手段。
即一旦防火墻的自定義設置判斷出對方屬于違規訪問,就能對其進行阻斷與屏蔽。同樣,配套的相關技術還有安全檢測、身份驗證、信息摘要、計算機檢測入侵等技術。
如,信息摘要技術的運用,它主要通過單向HASH加密算法去作用一個信息載體,從而取得該信息載體的一個對應值,而這種信息對應值通常有著固定的長度。也就是說,在服務器傳遞信息過程中,發送端會把信息同摘要一并發送,當接收端接收到內容時,會利用HASH函數對收到的信息內容加以加工,從而才能產生一個對應的摘要,這樣在通過對應摘要和收到的摘要加以對比,就會看出信息在傳遞過程中是否經過改變,如果改變說明就不是原有信息,即被篡改過,進而在采取反入侵檢測等技術來保證通信內容安全。
再如,通信信息、數據的二次加密及偽裝技術應用。它們的應用能夠拒絕對方訪問,并對信息加以偽裝,使對方無法識別重要通信內容,從而使對方竊取信息者無功而返。
總之,預防通信內容竊取、失竊的安全防護技術,除了防火墻、信息加密、身份驗證、軟件安全檢測技術等的應用之外,我們還要正確認識通信安全防護,正確對待,及時做好系統維護工作,才能降低通信內容的安全隱患,保證信息的完整與可靠。
2.3 加強網絡通信安全管理措施
1)建立健全機房管理制度。禁止無關人員進出機房,將機房盡量選擇在有保安措施的地方;
2)權限控制。權限控制是加強網絡安全管理的重要防范手段。一般會采取對通信內容相關的信息、數據進行分級加密,配備一定的安全管理制度等加以落實;
3)盡職盡責。不論是系統操作人員還是計算機管理員都應當恪守職責,養成良好操作習慣。此外,還要保證信息分析工作人員與計算機作業使用人員能夠職責分離,以保證信息安全的可靠程度。
3 結論
網絡信息時代蒞臨,通訊安全防護技術的合理應用能夠保證計算機通信內容免受侵襲,從而保證信息數據的安全可靠。因此,我們要重視并正確對待網絡通信的安全防護問題,這樣才能不影響我們正常作業及辦公,提高工作效率與質量。
參考文獻
1.施工現場設備管理工作存在的問題
1.1. 設備管理工作中存在著潛在的安全隱患
由于目前建筑市場還不甚規范,管理制度還未完全到位,一部分企業的領導為了追求利潤和政績,千方百計降低成本,必須的設備更新改造資金舍不得投入,致使設備異常陳舊、老化現象較普遍的存在,設備中存在著隱患,埋藏著誘發事故的禍根。
1.2. 企業的設備管理工作逐步弱化
企業內不重視設備管理工作這種現象尤其在非公有制的中、小型企業中更為普遍地存在。首先在企業諸多管理工作中,生產經營、安全無疑是被擺在最重要位置上的,而設備管理則成了說起來重要,做起來次要,忙起來不要的“下等”工作。其次,許多企業中缺乏真正既有專業技能,又具備管理協調能力的專項人才。第三,資質高、管理能力強的建筑施工企業目前大都作為施工總承包單位出現,客觀上退出了設備管理工作的一線,這也是該項管理工作正在弱化的重要原因。
2.加強機械設備管理工作的建議
機械安全是從人的需要出發,在使用機械的全過程(使用、維修、保養)的各種狀態下,達到使人的身心免受外界因素危害的存在狀態和保障條件。針對以上幾個難點問題,結合施工過程的實際情況提出以下幾點解決措施。
2.1. 正確選型,合理調配
任何一種機械由于自身的性能、結構等特性,都有一定的使用技術要求。如能嚴格地按規定合理使用機械,就能充分發揮機械效率,減少機械磨損,延長使用壽命,降低使用成本。對于各項目之間的機械調配問題,做到提前及時的掌握各個施工項目的工程進度與機械設備方面的需求、退場信息,安排好機械設備調用過程中的二次保養維護工作,解決好使用與保養的矛盾沖突。
2.2 .正確使用,及時保養,“用養修”相結合
在機械設備的使用過程中,操作人員與指揮人員一定要按照相關設備的安全操作規程正確使用該設備。
同時,應在保證機械操作人員與施工現場指揮人員正確使用機械設備的基礎上,為了進一步的預防機械事故的發生,管理部門在“管好、用好、養好、修好”的同時,推行機械設備的風險評價工作。
2.3. 做好特種設備的安全檢測
特種設備就是與人身、財產安全,人體健康密切相關的承壓和載人設備的總成,在生產過程中,比一般性生產設備具有更大的潛在危險性。由于特種設備是屬于危險性較大的設備,易發生事故造成操作者本人或他人的傷害,以及機械設備,公共設施等重大的財產損失,為保證其正常運行必須進行定期和巡回檢測檢驗,以避免機械事故的發生,保障生產安全和生命安全。
為認真貫徹“安全第一,預防為主”的安全方針,加強對施工現場上使用的安全防護用具及機械設備的監督,防止因不合格產品流入施工現場而造成傷亡事故,確保施工安全,特制定本制度:
2.3.1.對施工現場使用的各種機械設備設施及安全防護均應進行登記。
2.3.2.新購置的安全防護用具必須具有“三證一書”即:生產許可證、產品合格證、技術監督部門檢驗報告和使用說明書。
2.3.3.自有及外租設備,必須持有技術監督部門或安全監督局出具的使用許可證,以及安裝單位的安裝資質證復印件(加蓋印章)和安裝后的驗收合格報告。
2.3.4.施工現場使用的施工機具必須經驗收合格后方可進場使用,施工現場設備設施根據具體情況做好防雨、防曬、防潮及避雷保護等措施,機械設備應保持清潔、、緊固、調整、防腐,要有崗位責任制和操作規程。
2.3.5.外租機械設備必須同租賃方簽定租賃合同和安全協議,安全協議內容必須齊全。
3.調試正在安裝的設備
3.1. 風機軸承異常升溫
機械設備的風機軸承主要有兩種,軸流式風機和離心式風機。其中二者最大的區別是軸承分別在他們的內部和外部,在機械安裝調試環節時,風機軸承常常會出現異常升溫的狀況,這種狀況對于不同構造的風機主體來說解決問題也不盡相同。軸承外置的后者遇到此類問題比較容易處理,我們可以憑借經驗利用軸承運轉時的聲音大小、頻率、音色等方面來解讀軸承升溫的原因是否是由于他自身的耗損所造成的。也可以通過身體的觸摸或者直接用眼睛觀察來檢查油的使用情況以及降溫設備的運行狀態。而第一類風機的檢查調試就相對復雜了一些,軸承位于軸承機械箱組里邊,我們不能調動身體感覺器官來做出有效的判斷,無法簡單明了的確定是上述的哪些問題造成的溫度異常,但是通過大量的實踐研究,并非無法可循。首先,我們要考慮到,我們為風機軸承供油的時候有沒有嚴格的遵循使用說明上的限值限量操作,如果一次性供油超過了限值油量,那么也會造成軸承溫度持續上升,但是,我們并不需要為此過度擔心,但溫度升高超過正常工作條件下的溫度十五攝氏度左右的時候,溫度將可能自然停止,并且慢慢降到適宜溫度,如果溫度并沒有像我們預期的那樣恢復正常,我們就要猜想是不是冷卻風機出現了問題,風機的軸承溫度在箱內可以達到百度以上,如沒有良好的降溫冷卻措施,我們就沒有辦法使其正常進入工作狀態,可以在風機內部設置安裝多組風扇,或者在軸承相對靠近位置安裝空氣壓縮降溫裝置,溫度異常情況下可以開啟此裝置以降低風機溫度。如果以上問題都不在考慮其中,那么在對軸承箱進行檢測調試。
3.2 .風機軸承振動
機械運動都會產生振動,風機軸承自然也不例外,但是這種振動有時候會給風機不同部位零件造成不必要的麻煩,甚至會產生一些損害。風機的葉片、軸承本身、甚至風道和機械外殼。很大程度上威脅著風機自身的安全穩定運轉。
風機軸承振動的原因很多。風機出廠前的一些生產加工流程中出現的誤差,材料的質量性能的不達標,加工工藝的粗糙,都會引起軸承工作中的產生振動;風機在安裝調試過程中沒有細致的校對檢驗,安裝位置有所偏差等等;另外風機軸承有時候承載力超過其承受重力的能力,引起風機機身形變,內部零件出現破損,油使用沒有按照使用說明,這些故障同樣會引起風機軸承振動。風機軸承出現此問題以后,還會導致機械設備其他部分也發生異常振動,比如說風機的通風通煙管道的非自主性振動。要想有效地調節并控制振動問題帶來的困擾,生產廠家以及投入使用者一定要注意問題的所在,及時的應用所掌握的相關經驗進行處理,在機械設備投入使用以前就重視起來,使問題不至于擴大到正常的生產運行當中,在安裝調試的過程中,檢查風機的軸承質量是否出自于安全可靠的生產廠家,容易引起震動部位是否使用了加固方法進行超負荷禁錮,還可以安裝相應的減震設備以及振動發生異常時候的監控設備。
3.3. 喘振
在風機運轉過程中,當流量不斷減少到Qmin 值時,進入葉柵的氣流發生分離,在分離區沿著葉輪旋轉方向并以比葉輪旋轉角速度小的速度移動,這就是旋轉脫離。當旋轉脫離擴散到整個通道,會使風機出口壓力突然大幅度下降,而管網中壓力并不馬上降低,于是管網中的氣體壓力就大于風機出口處的壓力,管網中的氣體倒流向風機,直到管網中的壓力下降至低于風機出口壓力才停止。接著,鼓風機又開始向管網供氣,將倒流的氣體壓出去,這又使機內流量減少,壓力再次突然下降,管網中的氣體重新倒流至風機內,如此周而復始,在整個系統中產生周期性的低頻高振幅的壓力脈動及氣流振蕩現象,并發出很大的聲響,機器產生劇烈振動,以至無法工作,這就是喘振。是否進入喘振工況,可根據風機運轉的不同情況判斷。
第一, 聽測風機出氣管道的氣流噪音。在接近喘振工況時,出氣管道中氣流發出的噪音時高時低,產生周期性變化。當進入喘振工況時,噪音立即劇增,甚至有爆音出現。
第二,觀測風機出口壓力和進口流量變化。正常工作時其出口壓力和進口流量變化不大,當進入喘振區時,二者的變化都很大。
隨著社會的進步和科學技術的發展,互聯網技術發展愈加成熟,在人們生活的時空內,對計算機網絡的需求越來越高,,在廣泛需求的背后,計算機網絡安全問題也愈加突出,互聯網網絡安全威脅備受人們的關注。計算機網絡安全問題是一個老生常談的問題,自從計算機網絡產生那天起就存在了,雖然近些年互聯網技術發展日趨成熟,安全防范措施不斷更新,但是計算機網絡安全問題依然存在。預防勝于治療,要想規避計算機網絡風險,必須采取一定的策略,構建完善的計算機網絡安全防護體系,這也成為解決計算機網絡問題的必然要求。需要特別注意的就是在構建網絡安全防護體系的過程中,一定要具體問題具體分析,依據網絡寬帶的特點和需求找到平衡網絡安全和網絡性能,按照科學的理念,配置網絡安全策略。另外,提高網絡安全防范意識,強化網絡安全的防護體系建設,不斷提升計算機網絡的安全效能。
一、轉變應用思維,提升網絡安全防護策略的意識
當前計算機網絡的應用領域是非常寬泛的,使用的人群也非常的多,在使用用戶不斷增加的情況下,用戶群體的網絡安全意識也層次不齊,有些人缺乏必要的網絡安全技能和網絡安全防范意識,有的掌握了很高超的網絡使用技術,掌握了黑客和病毒技術,他們一部分人就會巧用這些技術破壞網絡,造成網絡威脅。計算機網絡分層縱深安全防護是一項技術、安全、管理并重的工作,但是在操作的過程中往往只關注技術的使用是否到位,而忽略使用中的安全和管理工作。在使用群體中,一定要技術到位、安全意識到位和管理意識到位,只有這樣才能發揮計算機網絡層次防護體系的建設和作用的發揮。計算機網絡在各領域中的廣泛使用,涉及到教育、醫療、金融、物流、文化、軍事、農業等,要實現網絡安全就必須提升計算機網絡安全的防范措施和預警機制,在這樣的環境下,才能提升計算機網絡分層次縱深安全防護策略體系的作用,確保網絡安全。
二、匹配硬件設施,提高安全設施的配備配置
確保計算機網絡信息的安全,除了掌握必要的安全防范措施之外,還需要借助一定的硬件設置。在構建計算機網絡安全防范體系實際工作中,很多的計算機網絡用戶群體為了減少費用開支,節約成本,或者由于缺乏必要的網絡安全知識等,在使用網絡的時候沒有配備完善的網絡安全設備,也缺乏終端用戶的安全監控和檢測,防護設備也不全面,這些都大大增加了網絡的不安全性和不穩定性。工作實踐證明,要想提升計算機網絡的安全參數和安全性能,免受大規模的或者大面積的網絡攻擊與破壞,需要用戶在網內和網外接口處配置統一的網絡安全控制和監控設備,匹配必要的網絡安全硬件設施,而且還要充分的考慮到安全設備的可擴展性。在計算機網絡使用和防護的過程中,實現網絡防護、預警和監控一體的運營模式,才能阻止和阻攔不健康的、惡性信息,也能在遇到故障后及時檢修和保護,確保計算機網絡的安全。計算機網絡分層安全防護體系的構建不是一蹴而就的,也不是單一存在的,而是各部分之間相輔相成,相互促進和影響。
三、關注重點防護,優化網絡安全訪問的控制
在計算機網絡安全防范措施中,構建計算機網絡分層次縱深安全防護策略體系是非常有效的。安全防范控制是分層次縱深安全防護體系構建的關鍵,也可以說是核心組成部分。一般它包括:用戶和網絡訪問控制、網絡權限控制、屬性安全控制和服務器安全控制等等。用戶和網絡訪問控制,在有效設計訪問步驟的時候,填寫按照用戶身份――用戶口令――識別驗證信息――賬戶缺省限制檢查來完成,一旦有環節出現問題,用戶就不能訪問網絡,確保訪問權限發揮應有的作用。網絡權限控制,這種網絡防護的方法主要是應對網絡非法操作的策略,有效的通過后臺的設置,規定哪些信息可以訪問,那些指令可以操作。屬性安全設置,主要是為使用的用戶群提供文檔文件資料和網絡設備的訪問屬性,并確保訪問屬性的安全性。服務器安全控制,主要是在服務器上下載、使用和更新安全軟件,通過有效的設置安全口令、鎖定服務、設置登錄限制的時間等途徑,防止額外用戶和非法用戶篡改和刪除數據資料信息。另外,還有就是網絡端口安全的控制和防火墻的控制。
當下計算機網絡的廣泛使用使得網絡安全備受關注,在提升計算機網絡安全的途徑上也是逐漸的顯示多元化,但是無論采取何種手段,計算機網絡威脅會依然存在。構建計算機網絡分層次縱深安全防護策略體系是一種較為有效的路徑,希望能促進計算機網絡的健康可持續發展。
參 考 文 獻
1計算機網絡信息管理及安全防護發展概述
眾所周知,從我國研發計算機網絡信息技術開始,相關領域在針對計算機網絡信息管理與安全防護方面的探究就未曾停止過。各種信息管理與安全防護策略不斷被提出,修正并在實踐過程中得以檢驗。可以說,截至目前為止,我國在計算機網絡信息管理與安全防護方面已經取得了較為可觀的成果。比如,我國從很早就已經開始了計算機科學技術、密碼技術及信息安全技術等方面的研究,并已多次將這些研究成果應用于計算機網絡系統的建設過程中,以此維護了大量硬件數據、軟件數據以及系統數據中的信息管理與安全,大大降低了計算機網絡信息被泄漏、篡改等可能性。此外,為進一步強化計算機網絡信息的管理及安全,我國還專門建立了相關計算機網絡信息防護體系,并在這一體系中詳細設置了計算機監測、響應、網絡安全評估等信息監管環節,從而盡可能地減少網絡中危險因素的威脅。
2計算機網絡信息管理及安全防護中的現存問題
計算機網絡信息管理與安全領域涉及的問題面較廣,內容較為繁復,且需要多種技術的綜合支持。目前,我國雖已經采取了針對計算機網絡的信息管理與安全防護采取了相應的措施,但是相對于其他國家而言還具有明顯的差距。這就導致我國的計算機網絡信息管理及安全防護在實踐過程中仍存在很多問題,需要我們進一步加以分析和解決。
2.1計算機病毒或木馬入侵對信息管理與安全的破壞
計算機病毒或木馬入侵對信息管理及安全防護的破壞,是目前我國計算機網絡系統中較為普遍的問題之一。所謂的計算機病毒或木馬程序沒實際上就是指在計算機程序中編制或者插入具有破壞性的功能或數據,進而在計算機網絡的使用過程中自我復制計算機指令及程序代碼,進而方便網絡惡意操控或破壞行為的實施。一旦計算機系統遭到計算機病毒或木馬程序的入侵,就會對計算機的程序和數據產生較大的破壞,并使得計算機里的重要資料、信息等損壞或丟失,嚴重時甚至會導致整個計算機系統嵌入癱瘓,給用戶的正常工作與生活帶來極大的不便和損失。
2.2難以防范計算機網絡中的黑客攻擊
黑客攻擊也是計算機網絡信息管理與安全防護所面臨的一個重要問題。通常而言,黑客攻擊可以分成網絡攻擊與網絡偵查兩大類。其中,網絡攻擊是指黑客采取各種信息手段有選擇性地對目標信息進行破壞;網絡偵察則是指在不影響對方網絡系統正常工作的情況下,對目標信息進行截取、竊取及破譯,從而獲得對方重要的機密信息。此外,拒絕服務攻擊也是黑客常用的一種攻擊手段,即通過網絡技術使被攻擊者的機器暫時停止提供服務,甚至直接讓目標機器的主機死機,進而給對攻擊目標造成麻煩。
2.3計算機配置不合理或網絡漏洞
事實上,在計算機網絡系統中,其本身就存在很多方面的不足,如計算機配置上的不合理、網絡技術存在漏洞等。這同樣是造成計算機網絡信息管理與安全防護問題頻發的重要原因。目前,由于技術方面的限制、計算機生產不達標等原因,很多計算機中文件服務器的配置并不合理,選配網卡的方法也并不合理,這就大大影響了網絡的運行速度。計算機運行速度越慢,其穩定性能也就越低,整個網絡系統的質量也就越差,進而造成信息資源的丟失,并使得計算機更加容易遭到網絡攻擊。此外,計算機網絡的操作系統以及所應用的各類軟件都是人為編寫或調試的,其結構設計必然存在一定的漏洞。這就給了計算機病毒或木馬等各種惡意程序所乘之機,使的用戶計算機更容易處于被攻擊的范圍中,從而對計算機網絡的安全性造成巨大影響。
3強化計算機網絡信息管理及安全防護有效措施
針對以上我國計算機網絡信息管理及安全防護中存在的主要問題,我們必須進一步采取更加有效的防護措施,以維護網絡信息資源的管理與安全。通常,我們可以從以下幾大方面著手進行更加深入探究。
3.1推廣并安裝相關網絡安全防護軟件
計算機病毒或木馬程序的產生是我國計算機技術以及社會信息化進程發展到一定階段的必然產物。并且通常情況下,計算機病毒或木馬程序的傳播主要是通過復制、傳送數據包以及運行程序等操作,或者通過手機、移動硬盤等設備進行傳播的。針對這一現狀,我們應當首先大力研發并推廣網絡安全防護軟件。所謂的網絡安全防護軟件一般包括病毒查殺軟件、網絡防火墻或硬件防火墻等,其主要功能就是嚴格限制非網絡用戶對局域網資源的訪問,并隨時更新病毒庫,同時檢測計算機是否受到病毒或木馬程序的威脅,然后針對檢測結果采取相應的解決措施。用戶只有在安裝了相關網絡安全防護軟件,并定期對計算機進行安全檢測的前提下,才能夠盡可能地減少計算機病毒或木馬程序的入侵,以切實保障計算機網絡信息管理與安全。
3.2提前做好計算機網絡中黑客攻擊的防范工作
面對黑客攻擊這一嚴重影響到計算機網絡信息安全的現實問題,我們必須提前對此做好相關的防范工作。比如對計算機內的重要文件、資料、信息等進行備份,以免被黑客攻擊后造成信息的遺失或損壞。此外,對計算機中的機密資料、信息等,必須提前做好安全防護工作,加大密保強度,不斷研發難易破譯的安全防護程序及警報程序。這樣就在一定程度上加大了黑客攻擊的難度,并能為進一步追查黑客蹤跡,粉碎黑客攻擊爭取更多寶貴的時間。
3.3不斷升級計算機配置及網絡操作系統
針對計算機網絡系統中的配置不合理以及網絡漏洞等問題,我們必須不斷對計算機的配置及網絡操作系統進行升級與更新。計算機配置及網絡操作系統具有復雜性及網絡需求適應性等特點。因此,為適應人們對網絡信息技術需求的不斷提高,我們必須對其進行及時地升級與更新。特別是計算機網絡的服務器、工作站以及各種網絡設備等都需要及時升級并打上最新的系統補丁。這有這樣,我們才能嚴格防止網絡惡意工具和黑客利用漏洞進行入侵。
3.4提高相關工作人員的專業技術水平
為有效保障計算機網絡信息管理與安全,我們還應不斷開展一些相關技術理論的培訓與經驗交流活動,以提高相關工作人員的專業技能水平。這對于解決當前很多工作人員基礎理論知識不扎實,實踐經驗不足,技術水平不達標等問題具有十分積極的作用。此外,不斷完善并嚴格執行相關人員的聘任制度及獎懲制度,以提高工作人員的積極性、自主性與創造性發揮,也是確保網絡信息安全的重要方式。
3.5進一步完善計算機網絡的實名制
為了有效維護計算機網絡信息管理及安全,我們必須進一步在計算機網絡中推行實名制度。換句話說,我們必須不斷深入身份驗證技術的研究和構建。通過這種方式,只有用戶能夠向系統出示自己身份證明時,系統才能正常運行,否則就開啟安全防護程序,進而有效防止非法訪問。
引言:雷電是自然界中的一種具有極大破壞性的自然現象,我國每年因雷電造成的人員傷亡和經濟損失數額巨大,為了減災防災,防雷工作成為我國各級氣象部門的重要職責。本文主要討論建筑物防雷施工問題,由于現代化建筑物的施工越來越智能化和高層化,且大部分施工都是高空露天作業,易使雷電以直擊雷、雷電波及感應雷等多種形式入侵攻擊,為了增強建筑物防雷施工的安全性,我們常見的防雷工程項目包括樁基礎的焊接、柱筋引下線通長焊接及均壓環、避雷網、避雷針、避雷器安裝等,一直伴隨著建設施工全過程。由于建筑物防雷施工的環節較為復雜,且施工工期較長,施工項目易受設計、材料、機械、地質、水文、施工工藝、等多方面因素影響,在施工過程中易出現各種不安定因素,影響施工的安全性、規范性。如何避免和控制建筑物防雷施工中存在的種種問題,就必須要嚴格控制施工環節,才能保證整體施工工程質量。
1.建筑物防雷施工中常見問題
1.1施工材質問題
防雷裝置一般由接閃器、引下線和接地幾個部分組成,而在實際施工過程中,經常出現防雷裝置的材質不符合標準要求,存在材質型號不符、質量差等不同程度問題。比如導電材質截面積尺寸偏小,若發生雷擊,未能安全導電,存在雷擊隱患;若使用的材料出現銹蝕等現象,會影響導電效果,尤其銹蝕出現在連接部位,將極大降低導電性能;另外部分單位存在使用螺紋管作為避雷裝置的接地體,接地體與大地之間未能有效接觸,不利于良好導電。
1.2防雷裝置焊接問題
焊接是建筑物防雷施工中伴隨全程的工藝,對施工防雷質量有決定性影響,一些工程為節約成本、減少施工時間,在焊接時我們常見的焊接質量問題表現為夾渣、漏焊、焊接不夠飽滿、焊接長度不夠等,降低了結構防雷性能。比如地筋網作為接地體時,連接點出現漏焊、錯焊情況,或焊接時電流過大將主筋焊融面積較大。搭接鋼筋需要彎曲時,直接用焊機點焊加熱再彎,結果導致鋼筋被這段的可能。外引接地聯接點或檢測點預埋件出現漏設,尤其是建筑結構轉換層,在構造柱內主鋼筋調整時未做防雷引下線標記,導致出現引下線與鋼筋錯焊的現象。所有施工引下線到屋面時,出現部分引下線被留在女兒墻內,該部分引下線未與屋面避雷帶做有效連接,降低了雷電流的泄流能力,極大降低了防雷安全性。
1.3接地系統存施工問題
接地是防雷施工的重要環節,接地施工中經常出現接地體埋設深度不夠、未能按照圖紙做好基礎接地系統引出的電氣預留或人工接地體直接敷設在基礎坑底等多種問題。對于接地體的埋設深度要求最低為0.6米,若距離出入口或人行通道3米范圍內則要求埋深大于1米。一般情況下使用地梁鋼筋作為接地體時,若埋設較淺則不符合防雷要求,通常使用地梁底部鋼筋做水平接地體。若是接地系統未按照圖紙設計規范要求,會造成后期整改麻煩。根據《民用建筑電氣設計規范》,直接將接地導體敷設在基礎坑底與土壤接觸時,長期受到土壤腐蝕,接地體出現破損或被壓在下邊,難以修復,應敷設在散水線外。
1.4設備連接問題
建筑物防雷施工中出現部分設備連接不當問題,比如設備的支線與干線之間未連接,或利用不合格材料對其連接,連接片之間接觸不良,屋面的金屬設備與防雷系統連接、線路終端設施未進行并聯等情況,都使建筑物在防雷施工中存在各種安全隱患,降低建筑物防雷質量。
2.加強建筑物防雷施工對策
2.1嚴格審查設計圖紙
設計圖紙是建筑物施工的重要依據,因此要求我們施工人員首先要對建筑設計中的結構、設備的布置要有初步認識,熟悉電氣圖,對弱電系統中的智能化工程、計算機監控及信息通訊等特殊項目施工時,由于該部分在圖紙中一般未明確標注,常以規范要求為施工標準進行預留預埋的,因此在施工時要注意對照強制性標準,規范施工。對于施工工藝不符合規范或使用防雷裝置材料不合格等問題時,及時與相關單位溝通改進,并形成設計文件,以便執行及備案。另外建筑物的施工防雷設計圖紙較多,在進行防雷圖紙審核時,一定要嚴格對照建筑圖、結構圖、基礎圖等,避免出現錯誤施工問題。對于易出現施工問題的環節要加強監管,或適當起草書面意見,提醒施工單位執行。
2.2嚴控材料檢驗,保證焊接質量
防雷裝置材質驗收可較好確保裝置的合格性,材料驗收要做到首先驗證材料三證,再看材料規格;最后檢查施工中是否使用設計和規定的鍍鋅材料,確保材質過關。由于焊接是伴隨建筑物防雷施工整個過程,若施工過程中,發現焊接時使用普通結構鋼筋進行焊接,用普通鋼材代替鍍鋅材料或用冷鍍鋅材質代替熱鍍鋅材質時應及時糾正,避免出現不當焊接。另外可通過審核防雷施工隊伍資質的辦法,提高防雷施工規范性、安全性,確保防雷工程質量。
2.3規范性驗收
驗收是檢驗建筑物防雷施工的最后關鍵環節,直接決定建筑物防雷施工項目是否符合標準規范,達到防護需求。而做好規范性驗收,應按照防雷工程進度及時做好隱蔽驗收。對于人工接地、自然接地、避雷針及易忽視或重要的防雷項目,應在施工完成后及時進行接地電阻值測試,確認阻值是否符合設計要求。電涌保護器安裝、管線布設、屏蔽和接地等施工措施是否符合防雷設計規范要求,認真核對其布設規格、數量級技術參數等是否符合設計要求,確保施工的各個環節與設計要求相符,保證防雷施工的完整性、安全性、規范性等。
3.結語
根據我國《建筑物防雷設計規范》規定,各類防雷建筑物應采取防直擊雷和防雷電波侵人的措施,因此我們要做好建筑物防雷施工布設。從上文我們了解建筑物施工防雷是一項綜合性較強的工藝,防雷工程涉及到配電系統、通訊系統等多項工程,綜合應用到接地、屏蔽、焊接等多種防護措施,對我們施工人員的專業技術上有一定要求,為了提高建筑防雷性能,還應加強施工方面的改進,盡量避免問題的發生,重視施工中各個細節部分,確保防雷的安全性,提高工程質量。
參考文獻
[1] 余曉紅 新建建設項目防雷工程施工過程中常見問題解析 2013-01
[2] 王成香 賈彬 建筑物防雷施工中的常見問題及質量控制對策 建筑工程技術與設計 2015-04
1.1 來自患者或家屬方面的風險問題。
1.1.1 由于患者或家屬對結核病的相關知識缺乏:對于結核病是由于呼吸道傳播引起的呼吸道傳染性疾病的風險認識不足,引發對家人、家屬、陪伴或探視者可能產生的潛在風險是不安全的因素,因為結核菌可通過空氣、飛沫或直接接觸傳播給這些人,然后向外界傳播,往重的說是危害社會。
1.1.2 肺結核病人咳嗽咯血的潛在危險:肺結核是咳嗽咯血最常見的病因,而咯血潛在的危險即呼吸道阻塞會引起窒息。有些病人就是在病房外散步或在上廁所中突然發生大咯血不被人及時發現而錯過搶救時機。
1.1.3 跌倒或發生壓瘡的潛在危險:由于結核病是呼吸道傳染性疾病,有些子女害怕被傳染不愿意陪護或工作太忙及其他原因沒有時間陪護,患者又不愿意麻煩別人或要強,特別是有些脾氣倔犟的老年人,生活不能自理又不愿意請求別人幫助,超過自己的活動能力范圍而導致跌倒或發生壓瘡。
1.1.4 健康教育力度不夠:對結核病防治知識的衛生宣傳未引起高度重視,病人不合理治療,不按時服藥或自行過早停藥,藥物耐藥加上盲目用藥;經濟的發展,世貿組織的加入,使得流動人口增加,愛滋病蔓延,結核病也成為了獲得性疾病。
1.2 來自醫護人員的風險問題。
1.2.1 護士工作的特點:自身的健康因素、醫院環境、設備、組織管理因素等都成為護理工作中的風險問題。任何一個環節的失誤,都直接或間接危害病人的健康甚至生命,同時自己也承擔經濟、法律、人身的風險。臨床工作中,由于護士是各項治療及護理措施的直接實施者,在護理活動過程中所存在的風險最多最大也最易被人所忽略,事實上,任何臨床活動甚至最極為簡單或看似微不足道的臨床活動都帶有風險[2]。如果對風險的管理意識不強,實施風險的防護措施認識不足或不深,勢必導致風險的發生。
1.2.2 結核病房的特點:決定了其本身是呼吸道傳染性疾病,在結核病房工作的醫護人員承擔的護理風險除了與普通病房的危險因素,如:病人摔倒、墜床、服錯藥、打錯針、針刺傷(感染愛滋病、肝炎等)、院內感染,還有病人之間發生暴力、失竊、災害等;還承擔呼吸道傳染性疾病所帶來的危險如空氣傳播、飛沫傳播、直接接觸傳播;目前新增加的風險還有SARS、禽流感以及其他一些少見的呼吸道傳染性疾病。
1.3 來自護患關系或糾紛的風險問題。主要是法律知識缺乏或法律意識淡薄,自我保護意識不強。如有些治療或護理確實做了,但護理記錄單上未記錄,在法律上,護理記錄單上的任何文字記錄都是重要的法律依據,如果有法律糾紛打官司,在法庭上就會因證據不足而敗訴,有理難辯。如果不懂得協調護患關系,不懂得履行自己的職責、義務與法律的關系,不將自己的責任與法律責任連在一起,當發生利益沖突時,特別是患者的利益,表現為不向病人講解所需要的信息、不尊重病人的人格,護理糾紛中常反映為服務態度不好,甚至是惡劣的問題,是護理糾紛的導火線。如果給病人造成了生命、身體和健康傷害,病人一旦,護士承擔的責任是行政處分、刑事責任、經濟處罰。護理人員稍有言行上的不慎,說話不講究技巧,做事不講究方法,也會導致護理糾紛的發生。
2 防護對策
2.1 來自患者或家屬方面的風險問題的對策。
2.1.1 對病人和家屬講解知識:肺結核病的傳播途徑,以呼吸道為主,病人的飛沫或痰液中帶有結核菌,健康人吸人后也可能引起發病,每個傳染源每年可傳播10~15人,隨地吐痰、咳嗽、打噴嚏對健康人的危害也非常大,對病人應進行嚴格的隔離,勸告患者克制自己的不良行為[3],把風險減低至最低程度。
2.1.2 咯血病人的對策:囑其一定臥床休息,不自行下床或外出,必要時留陪人,上廁所時有人陪守,咳嗽時不要太用力,取側臥位輕輕將血痰咳出。飲食上進溫涼軟食,避免辛辣等刺激性的食物,保持大便通暢。做好心理護理,消除病人緊張情緒,保持病房安靜,以利病人恢復。
2.1.3 為了避免跌倒或發生壓瘡的對策:防止原有壓瘡加重,除了強化護理人員的安全教育和風險管理外,也應強化護工與后勤人員的安全教育和風險管理,病區走廊安裝扶手,保持地面干燥平整,清潔地面時放置防滑標志,地面有水及時擦干,每張病床安裝護欄。對病人的皮膚應認真查看和評估,對不可避免發生壓瘡的相關因素應做好分析并申報備案上報;對易發生壓瘡的高危人群,使用防壓棉墊,做到勤翻身(不少于2小時),更換可用氣墊、水墊;對原有壓瘡除加強以上措施外,應根據局部創面的情況進行治療和護理。
2.1.4 加強結核病的健康教育:世界衛生組織將每年的3月24日定為世界結核病防治日,呼吁各國政府加強對結核病防治工作的重視與支持,動員全社會參與,提高全民的結核病防治意識,開展形式多樣經常性的健康教育活動,加強流動人口的管理,各人潔身自愛,防止愛滋病蔓延;結核病病人要早期、適量、規律、聯合、全程地進行抗結核治療。
2.2 醫護人員的風險防護對策。
2.2.1 護士應加強自身的體質鍛煉:自己健康才能對病人負責,醫院應加強醫療設備的管理和維修,改善醫療環境;定期召開護士例會,每月進行一次護理質量反饋、護理安全意識的教育,強化風險意識,同時要求護士長利用晨會帶領護士學習護理風險的各項防范措施,并隨時檢查落實情況。醫療護理行為本身是具有超過各種服務之上的高科技行為的組合活動,具有高風險性,也是導致醫療糾紛和投訴發生的隱患[4]。定期培訓業務學習、三基訓練、法律知識,完善護理風險管理制度,落實各項制度的管理辦法,如交接班制度、查對制度、分級護理制度、護理文件書寫制度等。
2.2.2 結核病房的醫護人員的特殊風險防護:除了做好標準預防外,還應做好空氣傳播的防護,用來減少傳染病菌經空氣傳播的危險性。特別的空氣處理和通風通氣處理,紫外線消毒、開窗通風;合適的呼吸道防護(戴口罩和眼保護裝置)。飛沫傳播的防護是用來減少傳染病菌經飛沫傳播的危險性,飛沫傳播是指含有病原微生物的呼吸道分泌物大顆粒飛沫接觸眼睛或鼻、口腔黏膜,這些飛沫是由咳嗽、打噴嚏或談話傳播的;這種途徑的傳播需要與病人密切接觸(通常在2.74尺以內)。因為這種飛沫不停留在空氣中,故不需要特殊的空氣處理,除了標準預防外還應戴口罩。直接接觸傳播的防護:用來減少微生物通過直接或間接接觸而傳播的危險性。直接接觸傳播包括皮膚-皮膚,以及微生物來自或帶菌者的機體傳播。間接接觸傳播指接觸受污染的中間體,通常是病人環境中的無機物,進入病人房間應戴口罩和手套并穿長工作服。
2.3 加強法制教育和護理風險管理。提高對風險的認識,對工作中發生的護理問題或糾紛認真分析,教育護士認真對待每件事情,每項操作,每次記錄。在法制越來越健全的社會中,了解學法懂法的必要性和重要性,懂得用有關的法律法規知識維護自己,只有依法對待醫療中的護理風險,在維護患者利益的前提下,才是我們的工作之本。屬于人為因素可控制的,我們一定從這方面減少風險或杜絕,嚴格遵守各項規章制度技術操作規程,規范文明用語,熱情服務,禮貌周到,耐心細心解釋,人性化對待,尊重每位患者。建立安全警示牌,特殊操作風險管理告知制度,并做好交接班記錄。
綜上所述,護理安全應該受到每個護理管理者的重視[5],提高護理服務質量,杜絕護理風險發生,保證患者生命安全才是我們最基本的問題和職責。
參考文獻
1 戴青梅等.護理風險管理研究進展[J].中國護理管理,2006;6(8):36~38
2 向嵐.推行護理風險管理提高護理服務質量[J].護士進修雜志,2005;20(5):405