時間:2022-11-28 10:29:51
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇安全技術(shù)論文,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
從三個方面來考慮:首先是信息狀態(tài)安全,即稅務(wù)系統(tǒng)安全,要防止稅務(wù)系統(tǒng)中心的數(shù)據(jù)被攻擊者破壞。稅務(wù)系統(tǒng)要通過Internet對納稅人提供納稅便利,必須以一定的方式將它的數(shù)據(jù)中心開放,這對稅務(wù)系統(tǒng)本身帶來了很大的風(fēng)險。其次是信息轉(zhuǎn)移安全,即服務(wù)安全,如納稅人識別號、口令、納稅金額等在傳輸中不被冒用、泄露和篡改。再次是安全管理制度,即使用安全,保證稅務(wù)人員正確、安全的使用。本文主要針對以上前兩個方面也就是信息安全技術(shù)進行研究。
一、信息狀態(tài)安全技術(shù)
信息狀態(tài)安全主要包括系統(tǒng)主機服務(wù)器安全、操作系統(tǒng)安全和數(shù)據(jù)庫安全三個方面。
(一)系統(tǒng)主機服務(wù)器安全(ServerSecurity)
服務(wù)器是存儲數(shù)據(jù)、處理請求的核心,因此服務(wù)器的安全性尤為重要。服務(wù)器的安全性主要涉及到服務(wù)器硬件設(shè)備自身的安全性防護,對非法接觸服務(wù)器配件具有一定的保護措施,比如加鎖或密碼開關(guān)設(shè)置等;同時,服務(wù)器需要支持大數(shù)據(jù)量及多線程存儲矩陣以滿足大數(shù)據(jù)量訪問的實時性和穩(wěn)定性,不會因為大量的訪問導(dǎo)致服務(wù)器崩潰;服務(wù)器要能夠支持基于硬件的磁盤陣列功能,支持磁盤及磁帶的系統(tǒng)、數(shù)據(jù)備份功能,使得安裝在服務(wù)器上的操作系統(tǒng)和數(shù)據(jù)庫能夠在災(zāi)難后得到備份恢復(fù),保證服務(wù)器的不間斷運行;服務(wù)器設(shè)備配件的高質(zhì)量及運行可靠性也是服務(wù)器安全的非常重要的一個方面,這直接關(guān)系到服務(wù)器不間斷運行的時間和網(wǎng)絡(luò)數(shù)據(jù)訪問的效率。
(二)操作系統(tǒng)安全(OperatingSystemSecurity)
設(shè)置操作系統(tǒng)就像為構(gòu)筑安全防范體系打好“地基”。
1.自主訪問控制(DiscretionaryAccessControl,DAC)。自主訪問控制是基于對主體(Subject)或主體所屬的主體組的識別來限制對客體(Object)的訪問。為實現(xiàn)完備的自主訪問控制,由訪問控制矩陣提供的信息必須以某種形式保存在稅務(wù)操作系統(tǒng)中。訪問控制矩陣中的每行表示一個主體,每列表示一個受保護的客體,矩陣中的元素表示主體可對客體的訪問模式。以基于行的自主訪問控制方法為例。它是在每個主體上都附加一個該主體可訪問的客體的明細表,根據(jù)表中信息的不同可分為三種形式:(1)權(quán)力表(CapabilitiesList),它決定是否可對客體進行訪問以及可進行何種模式的訪問。(2)前綴表(PrefixList),它包括受保護客體名以及主體對客體的訪問權(quán)。(3)口令(Password),主體對客體進行訪問前,必須向稅務(wù)操作系統(tǒng)提供該客體的口令。對于口令的使用,建議實行相互制約式的雙人共管系統(tǒng)口令。
2.強制訪問控制(MandatoryAccessControl,MAC)。鑒于自主訪問控制不能有效的抵抗計算機病毒的攻擊,這就需要利用強制訪問控制來采取更強有力的訪問控制手段。在強制訪問控制中,稅務(wù)系統(tǒng)對主體和客體都分配一個特殊的一般不能更改的安全屬性,系統(tǒng)通過比較主體與客體的安全屬性來決定一個主體是否能夠訪問某個客體。稅務(wù)系統(tǒng)一般可采取兩種強制措施:(1)限制訪問控制的靈活性。用戶修改訪問控制信息的唯一途徑是請求一個特權(quán)系統(tǒng)的功能調(diào)用,該功能依據(jù)用戶終端輸入的信息而不是靠另一個程序提供的信息來修改訪問控制信息。在確信用戶自己不會泄露文件的前提下,用這種方法可以消除偷改訪問控制信息的計算機病毒的威脅。(2)限制編程。鑒于稅務(wù)系統(tǒng)僅需要進行事務(wù)處理,不需要任何編程的能力,可將用于應(yīng)用開發(fā)的計算機系統(tǒng)分離出去,完全消除用戶的編程能力。
3.安全核技術(shù)(SecurityKernelTechnology)。安全核是構(gòu)造高度安全的操作系統(tǒng)最常用的技術(shù)。該技術(shù)的理論基礎(chǔ)是:將與安全有關(guān)的軟件隔離在操作系統(tǒng)的一個可信核內(nèi),而操作系統(tǒng)的大部分軟件無須負責(zé)系統(tǒng)安全。稅務(wù)系統(tǒng)安全核技術(shù)要滿足三個原則:(1)完備性(Completeness),要求使主體必須通過引進監(jiān)控器才能對客體進行訪問操作,并使硬件支持基于安全核的系統(tǒng)。(2)隔離性(Isolation),要求將安全核與外部系統(tǒng)很好的隔離起來,以防止進程對安全核的非法修改。(3)可驗證性(Verifiability),要求無論采用什么方法構(gòu)造安全核,都必須保證對它的正確性可以進行某種驗證。
其他常見措施還有:信息加密、數(shù)字簽名、審計等,這些技術(shù)方法在數(shù)據(jù)庫安全等方面也可廣泛應(yīng)用,我們將在下面介紹。
(三)數(shù)據(jù)庫安全(DatabaseSecurity)
數(shù)據(jù)庫是信息化及很多應(yīng)用系統(tǒng)的核心,其安全在整個信息系統(tǒng)中是最為關(guān)鍵的一環(huán),所有的安全措施都是為了最終的數(shù)據(jù)庫上的數(shù)據(jù)的安全性。另外,根據(jù)稅務(wù)網(wǎng)絡(luò)信息系統(tǒng)中各種不同應(yīng)用系統(tǒng)對各種機密、非機密信息訪問權(quán)限的要求,數(shù)據(jù)庫需要提供安全性控制的層次結(jié)構(gòu)和有效的安全性控制策略。
數(shù)據(jù)庫的安全性主要是依靠分層解決的,它的安全措施也是一級一級層層設(shè)置的,真正做到了層層設(shè)防。第一層應(yīng)該是注冊和用戶許可,保護對服務(wù)器的基本存取;第二層是存取控制,對不同用戶設(shè)定不同的權(quán)限,使數(shù)據(jù)庫得到最大限度的保護;第三層是增加限制數(shù)據(jù)存取的視圖和存儲過程,在數(shù)據(jù)庫與用戶之間建立一道屏障。基于上述數(shù)據(jù)庫層次結(jié)構(gòu)的安全體系,稅務(wù)網(wǎng)絡(luò)信息系統(tǒng)需要設(shè)置對機密和非機密數(shù)據(jù)的訪問控制:(1)驗證(Authentication),保證只有授權(quán)的合法用戶才能注冊和訪問;(2)授權(quán)(Authorization),對不同的用戶訪問數(shù)據(jù)庫授予不同的權(quán)限;(3)審計(Auditing),對涉及數(shù)據(jù)庫安全的操作做一個完整的記錄,以備有違反數(shù)據(jù)庫安全規(guī)則的事件發(fā)生后能夠有效追查,再結(jié)合以報警(Alert)功能,將達到更好的效果。還可以使用數(shù)據(jù)庫本身提供的視圖和存儲過程對數(shù)據(jù)庫中的其他對象進行權(quán)限設(shè)定,這樣用戶只能取得對視圖和存儲過程的授權(quán),而無法訪問底層表。視圖可以限制底層表的可見列,從而限制用戶能查詢的數(shù)據(jù)列的種類。
二、信息轉(zhuǎn)移安全技術(shù)
信息轉(zhuǎn)移安全即網(wǎng)絡(luò)安全。為了達到保證網(wǎng)絡(luò)系統(tǒng)安全性的目的,安全系統(tǒng)應(yīng)具有身份認證(IdentificationandAuthentication);訪問控制(AccessControl);可記賬性(Accountability);對象重用(ObjectReuse);精確性(Accuracy);服務(wù)可用性(AvailabilityofServices)等功能。
1.防火墻技術(shù)(FirewallTechnology)
為保證信息安全,防止稅務(wù)系統(tǒng)數(shù)據(jù)受到破壞,常用防火墻來阻擋外界對稅務(wù)局數(shù)據(jù)中心的非法入侵。所謂防火墻,是一類防范措施的總稱,是指在受保護的企業(yè)內(nèi)聯(lián)網(wǎng)與對公眾開放的網(wǎng)絡(luò)(如Internet)之間設(shè)立一道屏障,對所有要進入內(nèi)聯(lián)網(wǎng)的信息進行分析或?qū)υL問用戶進行認證,防止有害信息和來自外部的非法入侵進入受保護網(wǎng),并且阻止內(nèi)聯(lián)網(wǎng)本身某個節(jié)點上發(fā)生的非法操作以及有害數(shù)據(jù)向外部擴散,從而保護內(nèi)部系統(tǒng)的安全。防火墻的實質(zhì)是實施過濾技術(shù)的軟件防范措施。防火墻可以分為不同類型,最常見的有基于路由器的IP層防火墻和基于主機的應(yīng)用層防火墻。兩種防火墻各有千秋,IP層防火墻對用戶透明性好,應(yīng)用層防火墻具有更大的靈活性和安全性。實踐中只要有資金許可,常常將兩種防火墻結(jié)合使用,以互相補充,確保網(wǎng)絡(luò)的安全。另外,還有專門用于過濾病毒的病毒防火墻,隨時為用戶查殺病毒,保護系統(tǒng)。
2.信息加密技術(shù)(InformationEncryptionTechnology)
信息加密包括密碼設(shè)計、密碼分析、密鑰管理、驗證等內(nèi)容。利用加密技術(shù)可以把某些重要信息或數(shù)據(jù)從明文形式轉(zhuǎn)換成密文形式,經(jīng)過線路傳送,到達目的端用戶再把密文還原成明文。對數(shù)據(jù)進行加密是防止信息泄露的有效手段。適當(dāng)?shù)脑黾用荑€的長度和更先進的密鑰算法,可以使破譯的難度大大增加。具體有兩種加密方式:(1)私鑰加密體制(Secret-keyCryptography),即加密與解密時使用相同的密碼。私鑰加密體制包括分組密碼和序列密碼兩種。分組密碼把明文符號按固定大小進行分組,然后逐組加密。而序列密碼把明文符號立即轉(zhuǎn)換為密文符號,運算速度更快,安全性更高。(2)公鑰加密體制(Public-keyCryptography),其加密密鑰與解密密鑰分為兩個不同的密鑰,一個用于對信息的加密,另一個用于對已加密信息的解密。這兩個密鑰是一對互相依賴的密鑰。
在傳輸過程中,只有稅務(wù)系統(tǒng)和認證中心(AuthenticationCenter,AC)才有稅務(wù)系統(tǒng)的公開密鑰,只有納稅人和認證中心才有納稅人的公開密鑰,在這種情況下,即使其他人得到了經(jīng)過加密后雙方的私有密鑰,也因為無法進行解密而保證了私有密鑰的重要性,從而保證了傳輸文件的安全性。
3.信息認證技術(shù)(InformationAuthenticationTechnology)
數(shù)字簽名技術(shù)(DigitalSignatureTechnology)。數(shù)字簽名可以證實信息發(fā)送者的身份以及信息的真實性,它具備不可偽造性、真實性、不可更改性和不可重復(fù)性四大特征。數(shù)字簽名是通過密碼算法對數(shù)據(jù)進行加密、解密交換實現(xiàn)的,其主要方式是:信息發(fā)送方首先通過運行散列函數(shù),生成一個欲發(fā)送報文的信息摘要,然后用所持有的私鑰對這個信息的摘要進行加密以形成發(fā)送方的數(shù)字簽名,這個數(shù)字簽名將作為報文的附件和報文一起發(fā)送給報文的接收方。接收方在接收到信息后,首先運行和發(fā)送方相同的散列函數(shù)生成接收報文的信息摘要,然后再用發(fā)送方的公開密鑰對報文所附的數(shù)字簽名進行解密,產(chǎn)生原始報文的信息摘要,通過比較兩個信息摘要是否相同就可以確認發(fā)送方和報文的正確性。
完整性認證(IntegrityAuthentication)。完整性認證能夠使既定的接收者檢驗接收到的信息是否真實。常用的方法是:信息發(fā)送者在信息中加入一個認證碼,經(jīng)加密后發(fā)送給接收者檢驗,接收者利用約定的算法對解密后的信息進行運算,將得到的認證碼與收到的認證碼進行比較,若兩者相等,則接收,否則拒絕接收。
4.防病毒技術(shù)(Anti-virusTechnology)
病毒防范是計算機安全中最常見也是最容易被忽視的一環(huán)。我們建議采用由單機防毒和網(wǎng)絡(luò)防毒同時使用的這種防病毒措施,來最大限度地加強網(wǎng)絡(luò)端到端的防病毒架構(gòu),再加上防病毒制度與措施,就構(gòu)成了一套完整的防病毒體系。
參考文獻:
[1]楊懷則.稅收信息化建設(shè)存在的問題及建議[J].草原稅務(wù),2002,(12):31-32.
[2]AndrewS.Tanenbaum,“ModernOperatingSystems”,PrenticeHall,1992.
[3]滕至陽.現(xiàn)代操作系統(tǒng)教程[M].北京:高等教育出版社,2000.
1.1正確對待現(xiàn)場教學(xué)和理論教學(xué)的關(guān)系
現(xiàn)場教學(xué)不是對以往教學(xué)模式的否定,尤其是理論教學(xué),而是對教學(xué)模式的改革,根據(jù)各工種現(xiàn)場需要的不同和現(xiàn)場條件,應(yīng)占到總學(xué)時的20一40%左右。這樣,既可以彌補課堂無法講授的內(nèi)容,又可以使學(xué)員手腦并用,增強學(xué)員的學(xué)習(xí)興趣。在現(xiàn)場學(xué)習(xí)中,理解、掌握、鞏固理論知識,做到“知其所以然,更應(yīng)知其然”。反之,理論教學(xué)課時的減少絕不是理論知識的減少和濃縮,而是在認真研究現(xiàn)場安全要點及安全操作技術(shù)所需或必備的理論知識基礎(chǔ)上,使之系統(tǒng)化,深人淺出,通俗易懂。既保證理論教學(xué)的需要,又能給現(xiàn)場教學(xué)以正確導(dǎo)向,為現(xiàn)場教學(xué)保駕護航。以正確的、了系統(tǒng)的、完整的理論知識和生動的現(xiàn)場感知,使學(xué)員牢固樹立安全意識并掌握安全知識。
1.2建立教學(xué)實操基地及教師隊伍素質(zhì)的提高
要實現(xiàn)現(xiàn)場教學(xué)必須建立現(xiàn)場教學(xué)基地,今年以來集團公司準備在安培中建立實操基地就是現(xiàn)場教學(xué)的很好例證。實操基地的建立和完善,能把安培中心辦成一個集生產(chǎn)、教學(xué)、科研、實踐為一體的單位。這就對老師素質(zhì)有進一步的要求。既要能完成理論教學(xué)任務(wù),還要能勝任現(xiàn)場教學(xué),解決煤礦現(xiàn)場問題。這樣才能使教師不斷發(fā)現(xiàn)問題,不斷創(chuàng)新,刻苦鉆研業(yè)務(wù),搞好煤炭科研,提高教師隊伍的整體素質(zhì)。從而促進煤礦的安全生產(chǎn),促進現(xiàn)場教學(xué)的平穩(wěn)推進,促進煤炭事業(yè)的健康發(fā)展。
1.3現(xiàn)場基地教學(xué)應(yīng)建立相適應(yīng)的考核制度
以往的一份試卷考核制度,不能全面地反映出學(xué)員的學(xué)習(xí)質(zhì)量,成績的真實性差,掩蓋了培訓(xùn)質(zhì)量的不足之處,嚴重挫傷了業(yè)務(wù)水平強、文化程度低這部分學(xué)員的積極性改變一份試卷考核制度,為理論考核和現(xiàn)場考核兩部分,并采用多學(xué)科積分制度。要完成這樣的考核,對學(xué)員來講,不論文化程度高低,個人經(jīng)歷如何,業(yè)務(wù)水平怎樣,都必須認真學(xué)習(xí)是自己“真才實學(xué)”。對教師來說,必須深人現(xiàn)場,嚴把現(xiàn)場考核質(zhì)量關(guān),使考核反映出學(xué)員的真實水平。這樣才能找出差距,彌補不足,重復(fù)培訓(xùn)時學(xué)有重點。是安全技術(shù)培訓(xùn)質(zhì)量再上一個新臺階。
2.現(xiàn)場教學(xué)有不可替代的作用
2.1現(xiàn)場教學(xué)是學(xué)員最喜聞樂見的方式之一
它直觀,簡潔地接觸實際,做到簡易易懂。雖然教學(xué)過程簡單,但知識含量高,且課堂無法講清楚的內(nèi)容,在現(xiàn)場教學(xué)中能通俗易懂的體現(xiàn)出來,對學(xué)員講是一種“時間短,知識含量高,易理解,便操作”的極佳方式。例如:在綜采放頂煤技術(shù)中,主要需要講清楚的問題是煤研垮落的時空關(guān)系,合理的放煤步距和放頂煤過程中應(yīng)注意的問題。煤研垮落的時空關(guān)系,既要保證頂煤上方和后方的研石同時到達放煤口,要做到這一點必須有合理的放煤步距和熟練的移架技術(shù)上述內(nèi)容,它是一個動態(tài)過程,在課堂教學(xué)中,只能靠掛教學(xué)圖,做動畫來反映出煤研垮落的時空關(guān)系,而用這種時空關(guān)系去確定合理的放煤步距和在移架過程應(yīng)注意哪些問題才能將頂煤最大限度地放出,在課堂講解中則無章可循。而現(xiàn)場教學(xué)它是一個“動態(tài)”過程,能夠反映出最佳放頂煤的位置和在移架過程中出現(xiàn)的各種問題,進而順理成章地確定出合理的放頂煤布局,解釋各個移架過程中注意的問題,使放頂煤的回采率達到理想效果。
2.2現(xiàn)場教學(xué)科增強各工種學(xué)習(xí)安全技術(shù)的針對性和實用性
理論教學(xué)內(nèi)容按照現(xiàn)場教學(xué)內(nèi)容“按需選擇”,對職工的應(yīng)知應(yīng)會及安全問題進行現(xiàn)場講解,做到干什么學(xué)什么,缺什么補什么,現(xiàn)場教學(xué)科解決老工人文化程度低,課堂效果差,筆試不合格的缺陷。新工文化水平高,人動手能力差缺點。
2爆破工作時的安全措施
工作面起底、松動爆破(過斷或沖刷砂巖體時)、開幫、巷道挑頂,開掘絞車窩、水泵窩、放炮打大塊、處理壓架等放炮施工都要注意以下措施:(1)炸藥和電雷以及相關(guān)的爆破材料一定要專業(yè)人員按規(guī)定嚴格管理運輸;(2)爆破前的準備工作要做完全,打眼前必須執(zhí)行好敲幫問頂制度,先處理掉活矸,確認安全或在有臨時支護掩護下方可進行打眼。架前或架頂打眼時還必須停開刮板運輸機和采煤機,并閉鎖;(3)裝配引藥時必須在頂板完好、支架完整、避開電氣設(shè)備和導(dǎo)電體的爆破工作地點附近進行,嚴禁坐在爆炸材料箱上裝配起爆藥卷,嚴禁用電雷管代替竹、木棍扎眼裝配引藥。數(shù)量以當(dāng)時當(dāng)?shù)匦枰臄?shù)量為限;(4)每次爆破后,必須待放炮地點的炮煙被吹散,爆破工、瓦斯檢查工和班組長必須首先巡視爆破地點,檢查通風(fēng)、瓦斯、煤塵、頂板、支架、拒爆、殘爆等情況。如有危險情況,必須立即處理。待處理并確認安全后方可進行工作;(5)爆破時若出現(xiàn)拒爆,必須過15min后方可沿線路查找原因進行處理。若因連線不良,可重新連線爆破;若不是連線不良引起的拒爆,必須嚴格按照《煤礦安全規(guī)程》中有關(guān)處理拒爆、殘爆的規(guī)定執(zhí)行。
3做好一通三防的安全監(jiān)控
監(jiān)控信號電纜和電源電纜應(yīng)敷設(shè)在巷內(nèi)的電纜鉤上,且在電力電纜上方0.1m以上處。電纜連接使用專用接線盒。必須每天檢查安全監(jiān)控設(shè)備及電纜是否正常,當(dāng)發(fā)現(xiàn)有故障時,必須及時處理。同時堅持好用光學(xué)甲烷檢測儀的檢測。安全監(jiān)控設(shè)備必須具有故障閉鎖功能,如因特殊原因需要其停止運行時,必須報告調(diào)度室,并制定安全措施后方可進行。必須加強安全監(jiān)控設(shè)備管理,確保其發(fā)揮應(yīng)有功能。甲烷傳感器參數(shù)設(shè)定如表1。
4巷內(nèi)運輸安全措施
巷內(nèi)嚴格執(zhí)行“行車不行人制度”。每次拉放車輛似前,必須由出進車負責(zé)人清退車輛運行區(qū)段內(nèi)的人員,確保車輛運行區(qū)段無人后,方可按規(guī)定開車。開車當(dāng)中由絞車司機負責(zé)監(jiān)督人員不準進入拉放車輛區(qū)段,以防發(fā)生事故。每部絞車必須用4根L×Φ=1200×18mm的地錨固定牢固。車要穩(wěn)正,鋼絲繩要盤順,鋼絲繩、繩皮、繩卡、擋繩板等齊全完好,各種保護齊全、靈敏可靠,絞車及材料最突出部分與軌道距離保證0.5m以上。每部絞車前后50m范圍內(nèi)及2°以上坡度處必須設(shè)置常閉式擋車裝置。摘掛鉤工要詳細檢查鉤頭30m范圍內(nèi)的鋼絲繩、鉤頭、三環(huán)鏈、插銷等情況,摘掛鉤工不得在彎道內(nèi)側(cè)操作,必須在車輛停穩(wěn)后方可操作。摘掛鉤時,必須把三環(huán)鏈、插銷上齊全、牢固。嚴禁調(diào)度絞車反向拉車和起吊重物。每次拉放物料重量不得超過表2規(guī)定。
2加強班組的安全管理和搬遷的安全活動
班組是企業(yè)生產(chǎn)的重要組成部分,是施工企業(yè)生產(chǎn)經(jīng)營的基本單位,施工企業(yè)的各項技術(shù)指標(biāo)和安全目標(biāo),都要經(jīng)過班組落實。所以,加強班組的安全管理對于企業(yè)的經(jīng)濟效益、安全生產(chǎn)和社會聲譽都有著極其重要的意義與作用。施工企業(yè)及班組應(yīng)建立安全活動制度,搬遷活動要有記錄,班組在班組安排施工生產(chǎn)任務(wù)是要進行安全措施較低與遵章守紀的教育,帶領(lǐng)班組成員進行上崗前的安全自檢,發(fā)現(xiàn)隱患及時處理。
3規(guī)范每個職工和管理人員的安全行為
目前通過對眾多的安全事故發(fā)生的分析,可知,其原因主要有兩個:①物質(zhì)外運不安全因素;②不安全行為所導(dǎo)致的內(nèi)部因素,在這些人員不懂科學(xué)規(guī)律,蠻干,冒險作業(yè)。對這些人要進行教育、培訓(xùn)、使其懂得并掌握科學(xué)規(guī)律,按規(guī)律行事。
4加強化新上崗職工和民工的安全管理
安全教育所有的安全規(guī)章制度都是用教訓(xùn)寫出來的。對職工進行安全教育絕不能走形式,要千方百計讓安全法規(guī)知識融入到每個人心中,并落實到實際行動上,無論什么工種,都要把“三寶”、“四口”、“五臨邊”等易發(fā)環(huán)節(jié)作為重點進行教育,對特殊工種進行技能考核,考試合格之后才能持證上崗。一般而言,施工人員的安全防護意識不強,自保保護能力相對較弱,缺乏基本的安全知識,容易導(dǎo)致人身傷害事故,所以,要加強對于施工人員的安全培訓(xùn)、安全學(xué)習(xí)和安全管理。
5在建筑工程開工前必須編制施工組織設(shè)計
這一點應(yīng)該說目前做得較好,而對編制施工安全技術(shù)措施,特別是有針對性的安全事故組織設(shè)計卻認識不夠,不知道如何編寫針對性的編制。通過這幾年主管企業(yè)安全生產(chǎn)和安全管理上種及切身體會對施上安全技術(shù)措施必須真正落實到實處。國家、自治區(qū)和市建委多次明確規(guī)定“所有建筑規(guī)程的施工組織設(shè)計必須要有相關(guān)安全技術(shù)措施”,依據(jù)不同過程的結(jié)構(gòu)特點,要提出具有針對性的安全技術(shù)措施,不僅可以對施工進行指導(dǎo),同時也是安全檢查、安全技術(shù)交底和安全驗收的重要依據(jù),還是施工人員生命安全的根本保障。因此,安全技術(shù)措施在安全施工中占有十分重要的地位,各級規(guī)程技術(shù)人員和安全技術(shù)人員,要充分認識和高度重視首先必須正確認識一下幾個問題:
5.1正確處理安全與質(zhì)量關(guān)系
從廣義上講,質(zhì)量包含安全工作質(zhì)量,它們相互作用,互為因果。建筑施工即把圖紙上的內(nèi)容實現(xiàn)為建筑實物,其中關(guān)鍵是安全和質(zhì)量。實際上,質(zhì)量第一與安全第一并不矛盾,質(zhì)量第一是要從產(chǎn)品是否依據(jù)國家的標(biāo)準,按照工程圖紙進行施工的角度來看;安全第一則是要從如何在施工的過程中保證施工人員的安全的角度來看。安全第一是為了對施工人員進行保護,而質(zhì)量則需要安全來進行保證。生產(chǎn)過程中,缺少了質(zhì)量和安全都會導(dǎo)致工程現(xiàn)場失控。
5.2正確認識安全技術(shù)與過程技術(shù)的關(guān)系
安全技術(shù)和過程技術(shù)兩者相互聯(lián)系、相互統(tǒng)一,將這兩種技術(shù)分開是一種錯誤的行為,不符合“管生產(chǎn)同時管安全”的原則。安全技術(shù)是建立在合理的過程技術(shù)的基礎(chǔ)之上的,當(dāng)過程技術(shù)與安全發(fā)生矛盾,危機職工生命或國家財產(chǎn)時,必須改進技術(shù)生產(chǎn)工藝,消除危險因素后才能成為合理的工程技術(shù)。安全技術(shù)是改善生產(chǎn)工藝,改進生產(chǎn)設(shè)備,控制生產(chǎn)的不安全轉(zhuǎn)臺,預(yù)防與消除危險因素對人產(chǎn)生傷害的科學(xué)武器和有力手段。它包括為實現(xiàn)安全生產(chǎn)的一切技術(shù)方法和措施,以及避免損失擴大的技術(shù)手段。
5.3堅持安全技術(shù)措施動態(tài)管理
安全和危險在同一事物的運動中是相對的,伴隨著事物的發(fā)展與變化,安全和危險也在不斷地發(fā)生變化,進行著此消彼長的斗爭。要保持生產(chǎn)時刻處于安全的狀態(tài),就要依據(jù)不同的生產(chǎn)過程中可能出現(xiàn)的危險因素,及時地制定合理有效的安全技術(shù)措施,以預(yù)防為主,消除危險因素,控制事故發(fā)生。
5.4堅持“預(yù)防為主”的方針
安全生產(chǎn)的方針是:“安全第一,預(yù)防為主”。堅持“預(yù)防為主”的方針,首先要加強對生產(chǎn)過程中可能出現(xiàn)的不安全因素的認識,端正消除不安全因素的態(tài)度,選準消除不安全因素的時機。進行安全管理不是處理事故,而是在開工前或事故過程中,針對過程事故的特點和把可能發(fā)生的事故,消滅在萌芽狀態(tài),以保證施工中人的安全與健康。
2農(nóng)業(yè)機械管理存在混亂的問題
目前,仍有一部分拖拉機繼續(xù)懸掛低速載貨號牌,由縣交警部門實行駕駛員定期審驗和機車年檢,從一定程度上給農(nóng)業(yè)機械安全技術(shù)檢驗工作造成混亂。《中華人民共和國道路交通安全法》雖然明確界定了農(nóng)機部門管理拖拉機的行政執(zhí)法主體地位,給予了核發(fā)拖拉機牌證、登記注冊,農(nóng)機駕駛員考試、發(fā)證,拖拉機年度檢驗及駕駛員定期審驗等法定權(quán)力,但事實上還沒有完全歸還給農(nóng)機監(jiān)理部門對上道路拖拉機的管理權(quán),農(nóng)機監(jiān)理部門難以行使上路檢查的執(zhí)法權(quán)、違章處罰權(quán)等權(quán)力,無法形成嚴密完整的農(nóng)機安全生產(chǎn)的保障體系。
3提高農(nóng)業(yè)機械安全技術(shù)檢驗工作規(guī)范化水平的對策和措施
3.1提高認識加強組織領(lǐng)導(dǎo)
預(yù)防和減少農(nóng)業(yè)機械事故,提高農(nóng)機安全檢驗水平,關(guān)系到人民生命財產(chǎn)的安全和農(nóng)村的社會穩(wěn)定,必須引起全社會的高度重視。政府是安全生產(chǎn)的第一責(zé)任人,必須充分認識并處理好農(nóng)機安全生產(chǎn)與促進農(nóng)業(yè)生產(chǎn)、發(fā)展農(nóng)村經(jīng)濟、保障道路安全暢通和社會穩(wěn)定的關(guān)系,切實加強對農(nóng)機安全監(jiān)理工作的領(lǐng)導(dǎo),應(yīng)當(dāng)把農(nóng)機安全生產(chǎn)工作納入工作目標(biāo)考核內(nèi)容,層層嚴格落實。同時,各部門應(yīng)當(dāng)把開展正常的農(nóng)機安全監(jiān)理業(yè)務(wù)工作與治理公路“三亂”區(qū)別對待,支持農(nóng)機監(jiān)理部門依法開展農(nóng)機安全生產(chǎn)監(jiān)督工作。各級農(nóng)機部門在年度檢驗工作中要緊緊依靠當(dāng)?shù)卣e極爭取縣政府、鄉(xiāng)(鎮(zhèn))政府、村委會的支持配合,做到宣傳發(fā)動到位,通知預(yù)約簽字到位,切實搞好農(nóng)業(yè)機械安全技術(shù)檢驗的宣傳發(fā)動工作,充分調(diào)動各級農(nóng)機工作人員的積極性,提高效率,保證質(zhì)量,確保年度檢驗工作如期完成。總之,政府要加強對農(nóng)機安全生產(chǎn)工作的領(lǐng)導(dǎo),從上到下逐級建立農(nóng)機安全生產(chǎn)領(lǐng)導(dǎo)責(zé)任機制,形成政府主導(dǎo)、部門主抓、群眾參與的機制,達到齊抓共管、整體聯(lián)動的目的。
3.2創(chuàng)新農(nóng)機監(jiān)理體制建立并健全農(nóng)機安全技術(shù)檢驗長效機制
農(nóng)機監(jiān)理部門要以科學(xué)發(fā)展觀統(tǒng)領(lǐng)農(nóng)機安全監(jiān)理檢驗工作全局,繼續(xù)創(chuàng)新農(nóng)機監(jiān)理體制,建立并健全農(nóng)機安全技術(shù)檢驗長效機制;樹立“以民為本、為民服務(wù)、幫民解難、助民增收、保民平安”的觀念,增強為民服務(wù)的意識,提高思想素質(zhì),帶著對“三農(nóng)”的真摯感情投身到農(nóng)機監(jiān)理檢驗工作中去;將工作重心下沉,深入基層,進村入戶,開展農(nóng)機監(jiān)理現(xiàn)場辦公活動;進一步建立并健全農(nóng)業(yè)機械安全技術(shù)標(biāo)準和安全操作規(guī)程,落實農(nóng)機安全生產(chǎn)責(zé)任制,提高掛牌照農(nóng)業(yè)機械年檢率,切實搞好農(nóng)業(yè)機械安全技術(shù)檢驗工作;繼續(xù)開展“文明監(jiān)理,優(yōu)質(zhì)服務(wù)”示范窗口建設(shè),為農(nóng)機戶辦理拖拉機掛牌、落戶、年檢及其技術(shù)咨詢、培訓(xùn)等“一條龍”服務(wù)。
3.3落實辦公經(jīng)費推進免費實地安全檢驗
《中華人民共和國行政許可法》第五十八條第三款規(guī)定,“行政機關(guān)實施行政許可所需經(jīng)費應(yīng)當(dāng)列入本行政機關(guān)的預(yù)算,由本級財政予以保證,按照批準的預(yù)算核撥。”第二十三條規(guī)定,“……被授權(quán)的組織適用本法有關(guān)行政機關(guān)的規(guī)定。”農(nóng)機安全監(jiān)督管理工作是典型的行政許可工作,為保障定期免費實地安全檢驗工作的開展,其工作經(jīng)費應(yīng)當(dāng)由政府財政負擔(dān),納入財政預(yù)算或從其他渠道給予解決。各級農(nóng)機監(jiān)理機構(gòu)是實施行政許可的執(zhí)法單位,既應(yīng)當(dāng)依法行使職權(quán),承擔(dān)相應(yīng)的法律責(zé)任,自身也應(yīng)當(dāng)受到法律的嚴格保護。同時,要逐步建立考核制度,將定期免費實地安全檢驗工作納入到農(nóng)機安全生產(chǎn)目標(biāo)管理責(zé)任制考核,推動免費實地安全檢驗工作進程。
3.4加強培養(yǎng)檢驗檢測專業(yè)人才提高檢驗檢測人員綜合素質(zhì)
由于拖拉機、聯(lián)合收割機等農(nóng)業(yè)機械安全技術(shù)檢驗技術(shù)比較強,所以為了提高檢驗檢測工作的質(zhì)量,應(yīng)該加強專業(yè)技術(shù)型人才的培養(yǎng)工作,注重對專業(yè)對口人才的培養(yǎng),并不斷吸收新人。同時,要定期組織對農(nóng)業(yè)機械檢驗檢測人員進行培訓(xùn),加強對農(nóng)業(yè)機械檢驗檢測人員的法律、法規(guī)學(xué)習(xí)教育,不斷提高檢驗檢測人員綜合素質(zhì)。
在電子商務(wù)的交易中,經(jīng)濟信息、資金都要通過網(wǎng)絡(luò)傳輸,交易雙方的身份也需要認證,因此,電子商務(wù)的安全性主要是網(wǎng)絡(luò)平臺的安全和交易信息的安全。而網(wǎng)絡(luò)平臺的安全是指網(wǎng)絡(luò)操作系統(tǒng)對抗網(wǎng)絡(luò)攻擊、病毒,使網(wǎng)絡(luò)系統(tǒng)連續(xù)穩(wěn)定的運行。常用的保護措施有防火墻技術(shù)、網(wǎng)絡(luò)入侵檢測技術(shù)、網(wǎng)絡(luò)防毒技術(shù)。交易信息的安全是指保護交易雙方的不被破壞、不泄密,和交易雙方身份的確認。可以用數(shù)據(jù)加密、數(shù)字簽名、數(shù)字證書、ssl、set安全協(xié)議等技術(shù)來保護。
在這里我想重點談?wù)劮阑饓夹g(shù)和數(shù)據(jù)加密技術(shù)。
一、防火墻技術(shù)。
防火墻就是在網(wǎng)絡(luò)邊界上建立相應(yīng)的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng),用來保障計算機網(wǎng)絡(luò)的安全,它是一種控制技術(shù),既可以是一種軟件產(chǎn)品,又可以制作或嵌入到某種硬件產(chǎn)品中。從邏輯上講,防火墻是起分隔、限制、分析的作用。實際上,防火墻是加強Intranet(內(nèi)部網(wǎng))之間安全防御的一個或一組系統(tǒng),它由一組硬件設(shè)備(包括路由器、服務(wù)器)及相應(yīng)軟件構(gòu)成。所有來自Internet的傳輸信息或你發(fā)出的信息都必須經(jīng)過防火墻。這樣,防火墻就起到了保護諸如電子郵件、文件傳輸、遠程登錄、在特定的系統(tǒng)間進行信息交換等安全的作用。防火墻是網(wǎng)絡(luò)安全策略的有機組成部分,它通過控制和監(jiān)測網(wǎng)絡(luò)之間的信息交換和訪問行為來實現(xiàn)對網(wǎng)絡(luò)安全的有效管理。從總體上看,防火墻應(yīng)該具有以下五大基本功能:(1)過濾進、出網(wǎng)絡(luò)的數(shù)據(jù);(2)管理進、出網(wǎng)絡(luò)的訪問行為;(3)封堵某些禁止行為;(4)記錄通過防火墻的信息內(nèi)容和活動;(5)對網(wǎng)絡(luò)攻擊進行檢測和告警。
新一代的防火墻產(chǎn)品一般運用了以下技術(shù):
(1)透明的訪問方式。
以前的防火墻在訪問方式上要么要求用戶做系統(tǒng)登錄,要么需要通過SOCKS等庫路徑修改客戶機的應(yīng)用。而現(xiàn)在的防火墻利用了透明的系統(tǒng)技術(shù),從而降低了系統(tǒng)登錄固有的安全風(fēng)險和出錯概率。
(2)靈活的系統(tǒng)。
系統(tǒng)是一種將信息從防火墻的一側(cè)傳送到另一側(cè)的軟件模塊。采用兩種機制:一種用于從內(nèi)部網(wǎng)絡(luò)到外部網(wǎng)絡(luò)的連接;另一種用于從外部網(wǎng)絡(luò)到內(nèi)部網(wǎng)絡(luò)的連接。前者采用網(wǎng)絡(luò)地址轉(zhuǎn)接(NIT)技術(shù)來解決,后者采用非保密的用戶定制或保密的系統(tǒng)技術(shù)來解決。
(3)多級過濾技術(shù)。
為保證系統(tǒng)的安全性和防護水平,防火墻采用了三級過濾措施,并輔以鑒別手段。在分組過濾一級,能過濾掉所有的源路由分組和假冒IP地址;在應(yīng)用級網(wǎng)關(guān)一級,能利用FTP、SMTP等各種網(wǎng)關(guān),控制和監(jiān)測Internet提供的所有通用服務(wù);在電路網(wǎng)關(guān)一級,實現(xiàn)內(nèi)部主機與外部站點的透膽連接,并對服務(wù)的通行實行嚴格控制。
(4)網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)。
防火墻利用NAT技術(shù)能透明地對所有內(nèi)部地址做轉(zhuǎn)換,使得外部網(wǎng)絡(luò)無法了解內(nèi)部網(wǎng)絡(luò)的內(nèi)部結(jié)構(gòu),同時允許內(nèi)部網(wǎng)絡(luò)使用自己編的IP源地址和專用網(wǎng)絡(luò),防火墻能詳盡記錄每一個主機的通信,確保每個分組送往正確的地址。
(5)Internet網(wǎng)關(guān)技術(shù)。
由于是直接串聯(lián)在網(wǎng)絡(luò)之中,防火墻必須支持用戶在Internet互聯(lián)的所有服務(wù),同時還要防止與Internet服務(wù)有關(guān)的安全漏洞,故它要能夠以多種安全的應(yīng)用服務(wù)器(包括FTP、Finger、mail、Ident、News、WWW等)來實現(xiàn)網(wǎng)關(guān)功能。為確保服務(wù)器的安全性,對所有的文件和命令均要利用“改變根系統(tǒng)調(diào)用(chroot)”做物理上的隔離。在域名服務(wù)方面,新一代防火墻采用兩種獨立的域名服務(wù)器:一種是內(nèi)部DNS服務(wù)器,主要處理內(nèi)部網(wǎng)絡(luò)和DNS信息;另一種是外部DNS服務(wù)器,專門用于處理機構(gòu)內(nèi)部向Internet提供的部分DNS信息。在匿名FTP方面,服務(wù)器只提供對有限的受保護的部分目錄的只讀訪問。在WWW服務(wù)器中,只支持靜態(tài)的網(wǎng)頁,而不允許圖形或CGI代碼等在防火墻內(nèi)運行。在Finger服務(wù)器中,對外部訪問,防火墻只提供可由內(nèi)部用戶配置的基本的文本信息,而不提供任何與攻擊有關(guān)的系統(tǒng)信息。SMTP與POP郵件服務(wù)器要對所有進、出防火墻的郵件做處理,并利用郵件映射與標(biāo)頭剝除的方法隱除內(nèi)部的郵件環(huán)境。Ident服務(wù)器對用戶連接的識別做專門處理,網(wǎng)絡(luò)新聞服務(wù)則為接收來自ISP的新聞開設(shè)了專門的磁盤空間。
(6)安全服務(wù)器網(wǎng)絡(luò)(SSN)。
為了適應(yīng)越來越多的用戶向Internet上提供服務(wù)時對服務(wù)器的需要,新一代防火墻采用分別保護的策略對用戶上網(wǎng)的對外服務(wù)器實施保護,它利用一張網(wǎng)卡將對外服務(wù)器作為一個獨立網(wǎng)絡(luò)處理,對外服務(wù)器既是內(nèi)部網(wǎng)絡(luò)的一部分,又與內(nèi)部網(wǎng)關(guān)完全隔離,這就是安全服務(wù)器網(wǎng)絡(luò)(SSN)技術(shù)。而對SSN上的主機既可單獨管理,也可設(shè)置成通過FTP、Telnet等方式從內(nèi)部網(wǎng)上管理。SSN方法提供的安全性要比傳統(tǒng)的“隔離區(qū)(DMZ)”方法好得多,因為SSN與外部網(wǎng)之間有防火墻保護,SSN與內(nèi)部網(wǎng)之間也有防火墻的保護,而DMZ只是一種在內(nèi)、外部網(wǎng)絡(luò)網(wǎng)關(guān)之間存在的一種防火墻方式。換言之,一旦SSN受破壞,內(nèi)部網(wǎng)絡(luò)仍會處于防火墻的保護之下,而一旦DMZ受到破壞,內(nèi)部網(wǎng)絡(luò)便暴露于攻擊之下。
(7)用戶鑒別與加密。
為了降低防火墻產(chǎn)品在Ielnet、FTP等服務(wù)和遠程管理上的安全風(fēng)險,鑒別功能必不可少。新一代防火墻采用一次性使用的口令系統(tǒng)來作為用戶的鑒別手段,并實現(xiàn)了對郵件的加密。
(8)用戶定制服務(wù)。
為了滿足特定用戶的特定需求,新一代防火墻在提供眾多服務(wù)的同時,還為用戶定制提供支持,這類選項有:通用TCP、出站UDP、FTP、SMTP等,如果某一用戶需要建立一個數(shù)據(jù)庫的,便可以利用這些支持,方便設(shè)置。
(9)審計和告警。
新一代防火墻產(chǎn)品采用的審計和告警功能十分健全,日志文件包括:一般信息、內(nèi)核信息、核心信息、接收郵件、郵件路徑、發(fā)送郵件、已收消息、已發(fā)消息、連接需求、已鑒別的訪問、告警條件、管理日志、進站、FTP、出站、郵件服務(wù)器、域名服務(wù)器等。告警功能會守住每一個TCP或UDP探尋,并能以發(fā)出郵件、聲響等多種方式報警。此外,防火墻還在網(wǎng)絡(luò)診斷、數(shù)據(jù)備份保全等方面具有特色。
目前的防火墻主要有兩種類型。其一是包過濾型防火墻。它一般由路由器實現(xiàn),故也被稱為包過濾路由器。它在網(wǎng)絡(luò)層對進入和出去內(nèi)部網(wǎng)絡(luò)的所有信息進行分析,一般檢查數(shù)據(jù)包的IP源地址、IP目標(biāo)地址、TCP端口號、ICMP消息類型,并按照信息過濾規(guī)則進行篩選,若符合規(guī)則,則允許該數(shù)據(jù)包通過防火墻進入內(nèi)部網(wǎng),否則進行報警或通知管理員,并且丟棄該包。這樣一來,路由器能根據(jù)特定的劌則允許或拒絕流動的數(shù)據(jù),如:Telnet服務(wù)器在TCP的23號端口監(jiān)聽遠程連接,若管理員想阻塞所有進入的Telnet連接,過濾規(guī)則只需設(shè)為丟棄所有的TCP端口號為23的數(shù)據(jù)包。采用這種技術(shù)的防火墻速度快,實現(xiàn)方便,但由于它是通過IP地址來判斷數(shù)據(jù)包是否允許通過,沒有基于用戶的認證,而IP地址可以偽造成可信任的外部主機地址,另外它不能提供日志,這樣一來就無法發(fā)現(xiàn)黑客的攻擊紀錄。
其二是應(yīng)用級防火墻。大多數(shù)的應(yīng)用級防火墻產(chǎn)品使用的是應(yīng)用機制,內(nèi)置了應(yīng)用程序,可用服務(wù)器作內(nèi)部網(wǎng)和Internet之間的的轉(zhuǎn)換。若外部網(wǎng)的用戶要訪問內(nèi)部網(wǎng),它只能到達服務(wù)器,若符合條件,服務(wù)器會到內(nèi)部網(wǎng)取出所需的信息,轉(zhuǎn)發(fā)出去。同樣道理,內(nèi)部網(wǎng)要訪問Internet,也要通過服務(wù)器的轉(zhuǎn)接,這樣能監(jiān)控內(nèi)部用戶訪問Internet.這類防火墻能詳細記錄所有的訪問紀錄,但它不允許內(nèi)部用戶直接訪問外部,會使速度變慢。且需要對每一個特定的Internet服務(wù)安裝相應(yīng)的服務(wù)器軟件,用戶無法使用未被服務(wù)器支持的服務(wù)。
防火墻技術(shù)從其功能上來分,還可以分為FTP防火墻、Telnet防火墻、Email防火墻、病毒防火墻等等。通常幾種防火墻技術(shù)被一起使用,以彌補各自的缺陷和增加系統(tǒng)的安全性能。
防火墻雖然能對外部網(wǎng)絡(luò)的功擊實施有效的防護,但對來自內(nèi)部網(wǎng)絡(luò)的功擊卻無能為力。網(wǎng)絡(luò)安全單靠防火墻是不夠的,還需考慮其它技術(shù)和非技術(shù)的因素,如信息加密技術(shù)、制訂法規(guī)、提高網(wǎng)絡(luò)管理使用人員的安全意識等。就防火墻本身來看,包過濾技術(shù)和訪問模式等都有一定的局限性,因此人們正在尋找更有效的防火墻,如加密路由器、“身份證”、安全內(nèi)核等。但實踐證明,防火墻仍然是網(wǎng)絡(luò)安全中最成熟的一種技術(shù)。
二、數(shù)據(jù)加密技術(shù)
在電子商務(wù)中,信息加密技術(shù)是其它安全技術(shù)的基礎(chǔ),加密技術(shù)是指通過使用代碼或密碼將某些重要信息和數(shù)據(jù)從一個可以理解的明文形式變換成一種復(fù)雜錯亂的、不可理解的密文形式(即加密),在線路上傳送或在數(shù)據(jù)庫中存儲,其他用戶再將密文還原成明文(即解密),從而保障信息數(shù)據(jù)的安全性。
數(shù)據(jù)加密的方法很多,常用的有兩大類。一種是對稱加密。一種是非對稱密鑰加密。對稱加密也叫秘密密鑰加密。發(fā)送方用密鑰加密明文,傳送給接收方,接收方用同一密鑰解密。其特點是加密和解密使用的是同一個密鑰。典型的代表是美國國家安全局的DES。它是IBM于1971年開始研制,1977年美國標(biāo)準局正式頒布其為加密標(biāo)準,這種方法使用簡單,加密解密速度快,適合于大量信息的加密。但存在幾個問題:第一,不能保證也無法知道密鑰在傳輸中的安全。若密鑰泄漏,黑客可用它解密信息,也可假冒一方做壞事。第二,假設(shè)每對交易方用不同的密鑰,N對交易方需要N*(N-1)/2個密鑰,難于管理。第三,不能鑒別數(shù)據(jù)的完整性。
非對稱密鑰加密也叫公開密鑰加密。公鑰加密法是在對數(shù)據(jù)加解密時,使用不同的密鑰,在通信雙方各具有兩把密鑰,一把公鑰和一把密鑰。公鑰對外界公開,私鑰自己保管,用公鑰加密的信息,只能用對應(yīng)的私鑰解密,同樣地,用私鑰解密的數(shù)據(jù)只能用對應(yīng)的公鑰解密。具體加密傳輸過程如下:
(1)發(fā)送方甲用接收方乙的公鑰加密自己的私鑰。
(2)發(fā)送方家用自己的私鑰加密文件,然后將加密后的私鑰和文件傳輸給接收方。
(3)接收方乙用自己的私鑰解密,得到甲的私鑰。
(4)接收方乙用甲的公鑰解密,得到明文。
很多施工企業(yè)在進行建筑施工的過程中,很容易忽視安全技術(shù)交底工作的推進,很多從業(yè)人員都不明確自身在施工當(dāng)中的安全生產(chǎn)的權(quán)利與義務(wù)。
(二)機械方面
在日常的施工當(dāng)中,從業(yè)人員為了方便施工,沒有定期的對機械設(shè)備進行保養(yǎng)與檢修,很多時候都會因為檢修與保養(yǎng)的不到位,從而在正常施工當(dāng)中出現(xiàn)安全事故,威脅到人身安全。
(三)防護裝備與監(jiān)督
部分施工企業(yè)為了節(jié)約開支,沒有給施工人員發(fā)放相應(yīng)的安全防護裝備。或者是提供部分質(zhì)量不達標(biāo)的安全帽、安全帶等等裝備,但是在正常使用當(dāng)中,就容易出現(xiàn)斷裂等現(xiàn)象。另外,作為施工安全員,不能夠及時的監(jiān)督現(xiàn)場施工人員進行安全施工,也會帶來一定的安全隱患。
二、施工安全技術(shù)及防護對策的主要內(nèi)容
(一)有備無患——加強預(yù)防試驗
在施工期間,對于施工設(shè)備需要進行不定期的預(yù)防試驗,從而做到定期的檢查、維護以及維修現(xiàn)場施工設(shè)備,從而確保施工當(dāng)中使用的設(shè)備的指標(biāo)能夠符合安全生產(chǎn)標(biāo)準。預(yù)防試驗主要是在再一次施工施工設(shè)備之前,對于其絕緣性、機械強度等等屬性進行定期的試驗,從而避免不必要的不符合生產(chǎn)要求的材料使用而導(dǎo)致故障的發(fā)生。例如:預(yù)防試驗包含了混凝土的強度測試、電氣設(shè)備的絕緣性試驗。由于施工當(dāng)中的長期磨損,施工設(shè)備就會存在安全隱患,也容易導(dǎo)致周邊的施工人員受到傷害。所以,就需要做好定期的檢修,確保設(shè)備能夠處于安全運行的狀態(tài)之下。另外,作為建筑施工單位也需要在入場之前仔細的檢查合格證、許可證,做好安全性能測試。
(二)提高素質(zhì)——做好安全防護
作為建筑施工單位,需要向施工人員定期的提供安全防護用具,確保施工人員能夠在合理的個人安全防護當(dāng)中做到正確、合理的使用。此外,作為施工人員也需要對于施工的操作流程、安全生產(chǎn)規(guī)范等等有足夠的了解。施工管理部門需要對施工人員免費的發(fā)放安全工作服,并且將現(xiàn)場施工當(dāng)中存在的危險隱患以及操作要領(lǐng)及時的告知施工人員,讓其明白違規(guī)操作會帶來如何嚴重的后果。對于施工人員,管理部門也需要做好安全施工培訓(xùn),并且將其記錄在施工人員的個人檔案當(dāng)中。對于部分施工人員的安全施工培訓(xùn)的考核沒能夠達標(biāo)的,不指派相應(yīng)的施工任務(wù),需要對其再進行教育培訓(xùn)。在進行新的施工場地或者是從事新的崗位之前,都需要針對性的進行安全施工培訓(xùn)。當(dāng)突發(fā)安全事故,對施工人員的生命安全存在一定的威脅的時候,就需要立即停工,啟動應(yīng)急方案,將人員迅速的撤離出危險區(qū)域。由于施工的需要,施工部門需要購買新型材料,采取新型的技術(shù)以及設(shè)備的時候,也需要事先做好施工人員的安全技術(shù)施工教育。
(三)合理施工——注意清理場所
對于施工現(xiàn)場周邊所搭建的建筑物,也需要滿足施工的安全使用規(guī)范。在施工的過程當(dāng)中,地下管線、空線以及周邊的建筑物都可能受到一定的損害,因此,就需要對其進行針對性的保護。另外,施工人員的生活區(qū)也需要與辦公區(qū)、作業(yè)區(qū)分開。施工人員在日常生活當(dāng)中也需要注重衛(wèi)生符合標(biāo)準。在施工建筑物內(nèi),不得設(shè)置施工人員的集體宿舍。在施工現(xiàn)場使用的活動板房需要通過油管審批,取得合格證書之后才能夠使用。建筑施工的單位以及人員也需要安全環(huán)境保護法的相關(guān)要求采取相應(yīng)的防護措施,盡量控制以及減少“三廢”的排放量。
(四)協(xié)調(diào)關(guān)系——注重強化管理
施工人員自身所具有的安全技術(shù)水平?jīng)Q定了安全施工是否能夠?qū)崿F(xiàn)。在實際的建筑施工之中,需要將管理人員與施工人員的關(guān)系協(xié)調(diào)好,將各自應(yīng)當(dāng)承擔(dān)的義務(wù)以及權(quán)力落實到位。也只有施工人員之間相互的協(xié)作與團結(jié),才能夠確保建筑工程能夠達到工程設(shè)計的實際要求。協(xié)作指的是經(jīng)過討論之后,再做出決定,但是絕不能由一部分的人員進行操作,需要滿足共同利益。例如:**高層建筑施工當(dāng)中,為了滿足設(shè)計要求以及建設(shè)單位下達的任務(wù),管理人員一味的要求將施工期限縮短,而忽略了與施工人員之間的溝通,而導(dǎo)致施工人員承受較大的壓力。由于不合理的安排,導(dǎo)致雙方出現(xiàn)了沖突,進而導(dǎo)致不必要的麻煩出現(xiàn)。當(dāng)錯誤發(fā)生后,相互推卸責(zé)任,使得管理人員與施工人員矛盾激化,不能夠正常的進行施工,反而將工期延后。而在之后的反思當(dāng)中,管理人員也發(fā)現(xiàn)了管理當(dāng)中缺乏技巧,才導(dǎo)致嚴重的后果出現(xiàn)。所以就與施工人員進行了深入的溝通,在雙方的協(xié)助,共同努力之下,才確保了施工的順利完工。在建筑施工當(dāng)中,也需要發(fā)揮團隊的力量,才能夠彰顯施工現(xiàn)場活力,從而獲取良好的經(jīng)濟效益,將難關(guān)克服。
(五)預(yù)防為主——強調(diào)安全管理
1.對稱密鑰加密體制
對稱密鑰加密,又稱私鑰加密,即信息的發(fā)送方和接收方用一個密鑰去加密和解密數(shù)據(jù)。它的最大優(yōu)勢是加/解密速度快,適合于對大數(shù)據(jù)量進行加密,但密鑰管理困難。
使用對稱加密技術(shù)將簡化加密的處理,每個參與方都不必彼此研究和交換專用設(shè)備的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。如果進行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機密性和報文完整性就可以通過使用對稱加密方法對機密信息進行加密以及通過隨報文一起發(fā)送報文摘要或報文散列值來實現(xiàn)。
2.非對稱密鑰加密體制
非對稱密鑰加密系統(tǒng),又稱公鑰密鑰加密。它需要使用一對密鑰來分別完成加密和解密操作,一個公開,即公開密鑰,另一個由用戶自己秘密保存,即私用密鑰。信息發(fā)送者用公開密鑰去加密,而信息接收者則用私用密鑰去解密。公鑰機制靈活,但加密和解密速度卻比對稱密鑰加密慢得多。
在非對稱加密體系中,密鑰被分解為一對。這對密鑰中的任何一把都可作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把則作為私用密鑰(解密密鑰)加以保存。私用密鑰只能由生成密鑰對的貿(mào)易方掌握,公開密鑰可廣泛。
該方案實現(xiàn)信息交換的過程是:貿(mào)易方甲生成一對密鑰并將其中的一把作為公開密鑰向其他貿(mào)易方公開;得到該公開密鑰的貿(mào)易方乙使用該密鑰對信息進行加密后再發(fā)送給貿(mào)易方甲;貿(mào)易方甲再用自己保存的另一把專用密鑰對加密信息進行解密。
認證技術(shù)
安全認證的主要作用是進行信息認證。信息認證的目的為:(1)確認信息發(fā)送者的身份;2)驗證信息的完整性,即確認信息在傳送或存儲過程中未被篡改過。下面從安全認證技術(shù)和安全認證機構(gòu)兩個方面來做介紹。
1.常用的安全認證技
安全認證技術(shù)主要有數(shù)字摘要、數(shù)字信封、數(shù)字簽名、數(shù)字時間戳、數(shù)字證書等。
(1)數(shù)字摘要
數(shù)字摘要是采用單向Hash函數(shù)對文件中若干重要元素進行某種變換運算得到固定長度的摘要碼,并在傳輸信息時將之加入文件一同送給接收方,接收方收到文件后,用相同的方法進行變換運算,若得到的結(jié)果與發(fā)送來的摘要碼相同,則可斷定文件未被篡改,反之亦然。
(2)數(shù)字信封
數(shù)字信封是用加密技術(shù)來保證只有規(guī)定的特定收信人才能閱讀信的內(nèi)容。在數(shù)字信封中,信息發(fā)送方采用對稱密鑰來加密信息,然后將此對稱密鑰用接收方的公開密鑰來加密(這部分稱為數(shù)字信封)之后,將它和信息一起發(fā)送給接收方,接收方先用相應(yīng)的私有密鑰打開數(shù)字信封,得到對稱密鑰,然后使用對稱密鑰解開信息。這種技術(shù)的安全性相當(dāng)高。
(3)數(shù)字簽名
日常生活中,通常用對某一文檔進行簽名來保證文檔的真實有效性,防止其抵賴。在網(wǎng)絡(luò)環(huán)境中,可以用電子數(shù)字簽名作為模擬。
把Hash函數(shù)和公鑰算法結(jié)合起來,可以在提供數(shù)據(jù)完整性的同時保證數(shù)據(jù)的真實性。完整性保證傳輸?shù)臄?shù)據(jù)沒有被修改,而真實性則保證是由確定的合法者產(chǎn)生的Hash,而不是由其他人假冒。而把這兩種機制結(jié)合起來就可以產(chǎn)生數(shù)字簽名。
(4)數(shù)字時間戳
在書面合同中,文件簽署的日期和簽名一樣均是防止文件被偽造和篡改的關(guān)鍵性內(nèi)容。而在電子交易中,同樣需對交易文件的日期和時間信息采取安全措施,而數(shù)字時間戳服務(wù)就能提供電子文件發(fā)表時間的安全保護。數(shù)字時間戳服務(wù)(DTS)是網(wǎng)絡(luò)安全服務(wù)項目,由專門的機構(gòu)提供。時間戳是一個經(jīng)加密后形成的憑證文檔,它包括三個部分:需加時間戳的文件的摘要、DTS收到文件的日期和時間、DTS的數(shù)字簽名。
(5)數(shù)字證書
在交易支付過程中,參與各方必須利用認證中心簽發(fā)的數(shù)字證書來證明各自的身份。所謂數(shù)字證書,就是用電子手段來證實一個用戶的身份及用戶對網(wǎng)絡(luò)資源的訪問權(quán)限。
數(shù)字證書是用來惟一確認安全電子商務(wù)交易雙方身份的工具。由于它由證書管理中心做了數(shù)字簽名,因此任何第三方都無法修改證書的內(nèi)容。任何信用卡持有人只有申請到相應(yīng)的數(shù)字證書,才能參加安全電子商務(wù)的網(wǎng)上交易。數(shù)字證書一般有四種類型:客戶證書、商家證書、網(wǎng)關(guān)證書及CA系統(tǒng)證書。
2.安全認證機構(gòu)
電子商務(wù)授權(quán)機構(gòu)(CA)也稱為電子商務(wù)認證中心(CertificateAuthority)。在電子交易中,無論是數(shù)字時間戳服務(wù)還是數(shù)字證書的發(fā)放,都不是靠交易雙方自己能完成的,而需要有一個具有權(quán)威性和公正性的第三方來完成。
認證中心(CA)就是承擔(dān)網(wǎng)上安全交易認證服務(wù),能簽發(fā)數(shù)字證書,并能確認用戶身份的服務(wù)機構(gòu)。認證中心通常是企業(yè)性的服務(wù)機構(gòu),主要任務(wù)是受理數(shù)字證書的申請、簽發(fā)及對數(shù)字證書的管理。
安全認證協(xié)議
目前電子商務(wù)中有兩種安全認證協(xié)議被廣泛使用,即安全套接層SSL(SecureSocketsLayer)協(xié)議和安全電子交易SET(SecureElectronicTransaction)協(xié)議。
1.安全套接層(SSL)協(xié)議
安全套接層協(xié)議是由Netscape公司1994年設(shè)計開發(fā)的安全協(xié)議,主要用于提高應(yīng)用程序之間的數(shù)據(jù)的安全系數(shù)。SSL協(xié)議的概念可以被概括為:它是一個保證任何安裝了安全套接層的客戶和服務(wù)器間事務(wù)安全的協(xié)議,該協(xié)議向基于TCP/IP的客戶/服務(wù)器應(yīng)用程序提供了客戶端和服務(wù)器的鑒別、數(shù)據(jù)完整性及信息機密性等安全措施。目的是為用戶提供Internet和企業(yè)內(nèi)聯(lián)網(wǎng)的安全通信服務(wù)。
SSL采用了公開密鑰和專有密鑰兩種加密:在建立連接過程中采用公開密鑰;在會話過程中使用專有密鑰。加密的類型和強度則在兩端之間建立連接的過程中判斷決定。它保證了客戶和服務(wù)器間事務(wù)的安全性。
2加強采礦安全技術(shù)管理的實施
面對當(dāng)今采礦工程中頻發(fā)的各種安全事故,做好安全技術(shù)管理是保障采礦安全及采礦工作順利開展的重要的內(nèi)容,對于采礦企業(yè)經(jīng)濟效益的提升具有重要作用,在具體的實施中,應(yīng)注意以下幾點:
首先,樹立采礦安全責(zé)任意識。各方面人員應(yīng)當(dāng)高度重視安全管理責(zé)任意識的培養(yǎng),上至領(lǐng)導(dǎo),下到基層工作人員都要認清自己的工作職責(zé),在自己的職責(zé)范圍內(nèi)辦事,并在安全責(zé)任意識的指引下完成工作。因此,樹立樹立采礦安全職責(zé)意識,健全采礦安全責(zé)任制度,對于保障采礦工作的順利進行具有重要意義。采礦安全技術(shù)管理以責(zé)任到人為原則,以完善的采礦安全職責(zé)為基礎(chǔ),高度重視采礦安全,提高采礦安全技術(shù)管理水平,提升采礦企業(yè)經(jīng)營效益。
其次,做好安全檢查相關(guān)工作。采礦企業(yè)安全檢查的主要目的就是及時對采礦工作中的各種安全因素進行檢查,盡量消除或較少安全事故的發(fā)生,從而有效保證采礦安全。安全檢查通常都會采取有領(lǐng)導(dǎo)、有組織的檢查方式,并如實記錄檢查情況,并將檢查結(jié)果及采礦安全中的各種問題公布于眾,同時還要做到“四不推”,班組不推給工區(qū),工區(qū)不推給礦部,礦部不推給主管部門,主管部門不推給當(dāng)?shù)卣鷮嵶龊貌傻V安全技術(shù)檢查與管理工作。關(guān)于安全檢查工作的具體內(nèi)容,主要包含以下幾五點:一是要認真檢查安全技術(shù)管理的各項規(guī)章制度及法規(guī)的執(zhí)行情況;二是要檢查對上級的安全生產(chǎn)政策、方針及決定的執(zhí)行情況;三是要檢查采礦環(huán)境的安全情況,如井下巷道的支護狀況,空頂情況等;四是檢查采礦工具、設(shè)備及相關(guān)防護裝置與安全設(shè)施等是否符合安全技術(shù)管理的相關(guān)標(biāo)準,檢查安全技術(shù)措施是否按照原計劃有效的落實;五是檢查預(yù)防自然災(zāi)害的各項措施的執(zhí)行情況,只有在采礦安全檢查過程中做好以上五點工作,才能保障采礦安全技術(shù)管理工作的切實有效。
第三,積極開展安全技術(shù)管理的培訓(xùn)工作。從目前多起采礦安全事故的分析研究中我們發(fā)現(xiàn),最根本的原因就是領(lǐng)導(dǎo)及員工都未接受過采礦安全技術(shù)上的相關(guān)培訓(xùn),不具備專業(yè)性的采礦安全理論與實踐基礎(chǔ),從而會導(dǎo)致違章、違法等操作出現(xiàn),因此,如何在采礦企安全技術(shù)管理過程中,做好技術(shù)和安全方面的教育培訓(xùn)是實現(xiàn)采礦安全的重要途徑。培訓(xùn)的主要內(nèi)容應(yīng)緊緊圍繞采礦企業(yè)安全、技術(shù)部門安全意識的提升來開展,經(jīng)過專業(yè)的培訓(xùn)之后,采礦技術(shù)人員及安全部門負責(zé)人應(yīng)當(dāng)樹立起較強的安全操作意識,并以榜樣的形象激勵基層員工遵守各項安全生產(chǎn)政策,從而通過“以點帶面”的方式增強全體采礦人員的安全意識。
最后,嚴格按照規(guī)范流程操作。具體是指各工種安全技術(shù)操作規(guī)程和采掘作業(yè)規(guī)程。前者主要包括嚴格按照工具的使用方法及操作程序進行使用,同時要注意相關(guān)的注意事項,盡量避免由于工具操作的不正確導(dǎo)致安全事故的發(fā)生。此外還要考慮崗位與工種的差別,在操作流程及規(guī)定上也要進行相應(yīng)的區(qū)分,并要求操作人員嚴格遵守執(zhí)行;后者主要包括采掘作業(yè)范圍內(nèi)的地質(zhì)概況、安全技術(shù)措施及生產(chǎn)工藝等都有嚴格按照規(guī)范流程操作,從而有效的指導(dǎo)采礦安全生產(chǎn),對于保障采礦工作的順利進行具有重要意義。若在采掘作業(yè)過程中有異常情況出現(xiàn),需要按照安全措施,結(jié)合實際情況,對異常進行及時分析與處理,確保采掘工作的順利進行。
2認真落實電力生產(chǎn)各級崗位安全責(zé)任制
各級電力企業(yè)的安全生產(chǎn)監(jiān)察機關(guān)或部門,應(yīng)在充分正確理解《電力安全工作規(guī)程》及企業(yè)安全作業(yè)規(guī)范的基礎(chǔ)上,結(jié)合企業(yè)自身特性,建立健全的安全管理制度、安全措施和事故應(yīng)急處理預(yù)案,并按崗位安全責(zé)任制要求,將電力安全生產(chǎn)目標(biāo)真正分解落實到每一個員工身上,確保安全責(zé)任真正落實到人,增加員工的安全憂患意思。組織安全專業(yè)技術(shù)人員,制定與企業(yè)相匹配的實際的、可行性高的、落實度高的班組經(jīng)濟責(zé)任考核獎懲制度,通過獎懲、表彰等經(jīng)濟措施激勵,增強一線作業(yè)人員的安全意識,實現(xiàn)“要我安全”到“我要安全”的安全生產(chǎn)觀念意識轉(zhuǎn)變。“讓制度管人、讓制度管事”,做到科學(xué)化、制度化、規(guī)范化的全面管理,從而減少或避免由于“人”的因素引起的不安全事故發(fā)生。
3規(guī)范安全生產(chǎn)全程管理,加強現(xiàn)場動態(tài)管理,杜絕違章行為
要切實履行好電力生產(chǎn)安全監(jiān)督管理職責(zé),做到安全生產(chǎn)認識到位、監(jiān)督職責(zé)管理到位、事故應(yīng)急預(yù)防工作全面的基礎(chǔ)上,強化電力生產(chǎn)全過程的服務(wù)意識、從嚴意識、協(xié)調(diào)意識和創(chuàng)新意識。加強電力生產(chǎn)一線班組的動態(tài)管理,組織編制簡明詳盡、操作性強的標(biāo)準化操作指導(dǎo)書和管理規(guī)章制度,有效提高一線作業(yè)人員的責(zé)任心、責(zé)任感和嚴謹公正態(tài)度。在新市場環(huán)境電力全過程安全生產(chǎn)管理中,要正確處理好“安全與效益、安全與速度、安全與穩(wěn)定持續(xù)發(fā)展”等3者間的辯證關(guān)系,不斷強化員工安全生產(chǎn)意識和安全操作技術(shù)素質(zhì)水平,使各操控人員和管理人員自覺服從各種安全管理制度和措施手段,主動參與安全生產(chǎn)管理,將“安全第一”方針真正扎入每一位員工較高的思想高度。充分貫徹落實“四不傷害(不傷害自己、不傷害他人、不被他人傷害,保護他人不受傷害)”,反“三違”(違章指揮、違章作業(yè)、違反勞動記錄)和“四不放過”(事故原因分析不清不放過、未制定相應(yīng)的安全措施不放過、事故責(zé)任未受到處分不放過、群眾未受到教育不放過)安全管理原則,并實現(xiàn)全方位考核,認真做好電力安全生產(chǎn)管理工作。違章行為是電力安全生產(chǎn)中的重要不安全行為和不安全狀態(tài),具體表現(xiàn)在作業(yè)性違章、裝置性違章、指揮性違章、管理性違章4個方面。違章是電力安全生產(chǎn)全過程中的殺手,不僅要強化作業(yè)人員的違章危害意思,還要建立集“事前、事中、事后”等為一體的安全管理保障體系和監(jiān)督體系,有效防止電力生產(chǎn)設(shè)備和人身事故的發(fā)生,提高電力生產(chǎn)作業(yè)和管理人員的反違章意識和“四不傷害”能力。全體人員應(yīng)將反違章作為日常安全生產(chǎn)作業(yè)和監(jiān)督管理工作的重要內(nèi)容,堅持常抓不懈和改革創(chuàng)新,不斷提高電力生產(chǎn)安全技術(shù)水平和能力素質(zhì),認識到違章現(xiàn)象、違章行為和違章事件的沿襲性、潛伏性和頑固性,認識到反違章只有起點、沒有終點,牢固樹立“違章就是事故”和“反違章是員工基本技能素質(zhì)”的操控理念,鏟除違章作業(yè)的思想根源。堅決消除偶然性和習(xí)慣性違章,堅持安全作業(yè)規(guī)范標(biāo)準嚴格要求自己,做到電力安全生產(chǎn)全過程各環(huán)節(jié)的“全面、全員、全方位、全過程”的動態(tài)管理。
4加強安全技術(shù)裝備的管理
嚴格安全技術(shù)裝備和工器具的報廢管理制度。要做到新上設(shè)備要合格、設(shè)備檢修要精細、安全用具要齊全。要提高員工安全技術(shù)裝備的安全管理意識,強化安全機具報廢制度管理力度,避免存在僥幸心理,為安全事故埋下隱患。要認真檢查、檢測和強制報廢到期的、己損壞的、檢查結(jié)果不準確、技術(shù)落后的安全技術(shù)裝備,并避免外流,為新市場環(huán)境電力安全生產(chǎn)管理營造一個良好的環(huán)境。要對安全技術(shù)裝備建立完善的檔案信息,要加強安全技術(shù)裝備的使用動態(tài)管理,對使用的工器具、設(shè)備材料、使用記錄、修理記錄和驗收記錄等均應(yīng)做好相應(yīng)的登記,做到數(shù)據(jù)資料登記完善,有據(jù)可查,責(zé)任落實。
5加強安全性評價管理工作
電力安全生產(chǎn)監(jiān)督管理相關(guān)部門,應(yīng)該充分結(jié)合企業(yè)已辨識的風(fēng)險管理基準數(shù)據(jù)庫、電能生產(chǎn)歷史數(shù)據(jù)庫、電力負荷預(yù)測數(shù)據(jù)庫等,切實將其和電力安全生產(chǎn)工作實際有機結(jié)合,不僅要規(guī)范電力生產(chǎn)各環(huán)節(jié)的工作流程,同時還要提前預(yù)控電力生產(chǎn)中存在的固有風(fēng)險,通過風(fēng)險識別、風(fēng)險預(yù)測等采取有效的措施避免或降低風(fēng)險。對固有風(fēng)險和事故案例進行學(xué)習(xí)和預(yù)處理,確保大家熟悉電力生產(chǎn)各環(huán)節(jié)可能存在的各種風(fēng)險,逐步在生產(chǎn)全過程讓全員積極參與,形成一種常態(tài)的風(fēng)險管理狀態(tài),使全員時常有一種風(fēng)險預(yù)控、風(fēng)險辨識、風(fēng)險處理的意識,并不斷深入研究和改革創(chuàng)新,杜絕不規(guī)范的工作,將高危的電力生產(chǎn)工作逐步科學(xué)化、常態(tài)化、系統(tǒng)化和標(biāo)準化。杜絕風(fēng)險分析和實際工作相脫離,采用合理的技術(shù)手段和建立完善的事故應(yīng)急處理方案,對風(fēng)險和安全事故進行綜合處置,以實現(xiàn)電力生產(chǎn)最大安全保障的科學(xué)管理。