時間:2023-03-01 16:21:09
導(dǎo)語:在安全技術(shù)論文的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。

屆時,大會將設(shè)立 “信息系統(tǒng)整體安全保護的有效途徑”和“電子認證服務(wù)的解決之道” 兩個分論壇,并集納各界經(jīng)典名篇、學(xué)術(shù)成果、研究課題、應(yīng)用經(jīng)驗,編輯出版《2012中國信息安全技術(shù)展望學(xué)術(shù)論文集》,其中優(yōu)秀論文將擇優(yōu)在《信息安全與技術(shù)》雜志(國家級刊物)上刊登,并全文收錄于《中國學(xué)術(shù)期刊網(wǎng)絡(luò)出版總庫》及CNKI系列數(shù)據(jù)庫、《中文核心期刊(遴選)數(shù)據(jù)庫》、《中文科技期刊數(shù)據(jù)庫》。
征文內(nèi)容如下:
1.計算機安全、下一代網(wǎng)絡(luò)安全技術(shù);
2.網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理、密碼學(xué)、軟件安全;
3.信息系統(tǒng)等級安全保護、重要信息系統(tǒng)安全;
4.云計算與云安全、物聯(lián)網(wǎng)的安全;
5.移動互聯(lián)網(wǎng)的安全信息安全保障體系、移動計算平臺安全性研究;
6.信息內(nèi)容安全、通信安全、網(wǎng)絡(luò)攻防滲透測試技術(shù);
7.可信計算;
8.關(guān)鍵基礎(chǔ)設(shè)施安全;
9.系統(tǒng)與網(wǎng)絡(luò)協(xié)議安全分析;
10.系統(tǒng)架構(gòu)安全分析;
11.面向業(yè)務(wù)應(yīng)用的整體安全保護方案;
12.信息安全漏洞態(tài)勢研究;
13.新技術(shù)新應(yīng)用信息安全態(tài)勢研究;
14.Web應(yīng)用安全;
15.計算機系統(tǒng)安全等級保護標準的實施與發(fā)展現(xiàn)狀;
16.國內(nèi)外電子認證服務(wù)相關(guān)政策與標準研究;
17.電子認證服務(wù)最新技術(shù)和產(chǎn)品;
18.電子認證服務(wù)應(yīng)用創(chuàng)新;
19.電子認證服務(wù)行業(yè)研究和熱點事件解析;
20.可靠電子簽名與數(shù)據(jù)電文的認定程序/技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;
21.數(shù)字證書交叉認證技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;
關(guān)鍵詞:網(wǎng)絡(luò)安全防火墻加密技術(shù)PKI技術(shù)
隨著計算機網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,尤其是互聯(lián)網(wǎng)的應(yīng)用變得越來越廣泛,在帶來了前所未有的海量信息的同時,網(wǎng)絡(luò)的開放性和自由性也產(chǎn)生了私有信息和數(shù)據(jù)被破壞或侵犯的可能性,網(wǎng)絡(luò)信息的安全性變得日益重要起來,已被信息社會的各個領(lǐng)域所重視。
計算機網(wǎng)絡(luò)安全從技術(shù)上來說,主要由防病毒、防火墻等多個安全組件組成,一個單獨的組件無法確保網(wǎng)絡(luò)信息的安全性。目前廣泛運用和比較成熟的網(wǎng)絡(luò)安全技術(shù)主要有:防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、PKI技術(shù)等,以下就此幾項技術(shù)分別進行分析。
一、防火墻技術(shù)
防火墻是指一個由軟件或和硬件設(shè)備組合而成,處于企業(yè)或網(wǎng)絡(luò)群體計算機與外界通道之間,限制外界用戶對內(nèi)部網(wǎng)絡(luò)訪問及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。防火墻是網(wǎng)絡(luò)安全的屏障,配置防火墻是實現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟、最有效的安全措施之一。當(dāng)一個網(wǎng)絡(luò)接上Internet之后,系統(tǒng)的安全除了考慮計算機病毒、系統(tǒng)的健壯性之外,更主要的是防止非法用戶的入侵,而目前防止的措施主要是靠防火墻技術(shù)完成。防火墻能極大地提高一個內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險。通過以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。其次對網(wǎng)絡(luò)存取和訪問進行監(jiān)控審計。如果所有的訪問都經(jīng)過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網(wǎng)絡(luò)使用情況的統(tǒng)計數(shù)據(jù)。當(dāng)發(fā)生可疑動作時,防火墻能進行適當(dāng)?shù)膱缶?并提供網(wǎng)絡(luò)是否受到監(jiān)測和攻擊的詳細信息。再次防止內(nèi)部信息的外泄。利用防火墻對內(nèi)部網(wǎng)絡(luò)的劃分,可實現(xiàn)內(nèi)部網(wǎng)重點網(wǎng)段的隔離,從而降低了局部重點或敏感網(wǎng)絡(luò)安全問題對全局網(wǎng)絡(luò)造成的影響。
二、數(shù)據(jù)加密技術(shù)
與防火墻相比,數(shù)據(jù)加密技術(shù)比較靈活,更加適用于開放的網(wǎng)絡(luò)。數(shù)據(jù)加密主要用于對動態(tài)信息的保護,對動態(tài)數(shù)據(jù)的攻擊分為主動攻擊和被動攻擊。對于主動攻擊,雖無法避免,但卻可以有效地檢測;而對于被動攻擊,雖無法檢測,但卻可以避免,實現(xiàn)這一切的基礎(chǔ)就是數(shù)據(jù)加密。數(shù)據(jù)加密技術(shù)分為兩類:即對稱加密和非對稱加密。
1.對稱加密技術(shù)
對稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密密鑰與解密密鑰是相同的,或者可以由其中一個推知另一個,這種加密方法可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。目前,廣為采用的一種對稱加密方式是數(shù)據(jù)加密標準DES,DES的成功應(yīng)用是在銀行業(yè)中的電子資金轉(zhuǎn)賬(EFT)領(lǐng)域中。
2.非對稱加密/公開密鑰加密
在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰通過非保密方式向他人公開,而另一把作為私有密鑰加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能有生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應(yīng)于生成密鑰的交換方。非對稱加密方式可以使通信雙方無須事先交換密鑰就可以建立安全通信,廣泛應(yīng)用于身份認證、數(shù)字簽名等信息交換領(lǐng)域。
三、PKI技術(shù)
PKI(PublieKeyInfrastucture)技術(shù)就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)。由于通過網(wǎng)絡(luò)進行的電子商務(wù)、電子政務(wù)、電子事務(wù)等活動缺少物理接觸,因此使得用電子方式驗證信任關(guān)系變得至關(guān)重要。而PKI技術(shù)恰好是一種適合電子商務(wù)、電子政務(wù)、電子事務(wù)的密碼技術(shù),他能夠有效地解決電子商務(wù)應(yīng)用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系應(yīng)該是安全的易用的、靈活的和經(jīng)濟的。它必須充分考慮互操作性和可擴展性。
1.認證機構(gòu)
CA(CertificationAuthorty)就是這樣一個確保信任度的權(quán)威實體,它的主要職責(zé)是頒發(fā)證書、驗證用戶身份的真實性。由CA簽發(fā)的網(wǎng)絡(luò)用戶電子身份證明—證書,任何相信該CA的人,按照第三方信任原則,也都應(yīng)當(dāng)相信持有證明的該用戶。CA也要采取一系列相應(yīng)的措施來防止電子證書被偽造或篡改。
2.注冊機構(gòu)
RA(RegistrationAuthorty)是用戶和CA的接口,它所獲得的用戶標識的準確性是CA頒發(fā)證書的基礎(chǔ)。RA不僅要支持面對面的登記,也必須支持遠程登記。要確保整個PKI系統(tǒng)的安全、靈活,就必須設(shè)計和實現(xiàn)網(wǎng)絡(luò)化、安全的且易于操作的RA系統(tǒng)。
3.密鑰備份和恢復(fù)
為了保證數(shù)據(jù)的安全性,應(yīng)定期更新密鑰和恢復(fù)意外損壞的密鑰是非常重要的,設(shè)計和實現(xiàn)健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復(fù),也是關(guān)系到整個PKI系統(tǒng)強健性、安全性、可用性的重要因素。
4.證書管理與撤消系統(tǒng)
證書是用來綁定證書持有者身份和其相應(yīng)公鑰的。通常,這種綁定在已頒發(fā)證書的整個生命周期里是有效的。但是,有時也會出現(xiàn)一個已頒發(fā)證書不再有效的情況,這就需要進行證書撤消。證書撤消的理由是各種各樣的,可能包括工作變動到對密鑰懷疑等一系列原因。證書撤消系統(tǒng)的實現(xiàn)是利用周期性的機制撤消證書或采用在線查詢機制,隨時查詢被撤消的證書。
四、結(jié)束語
網(wǎng)絡(luò)安全是一個綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問題,而不是萬能的。因此只有嚴格的保密政策、明晰的安全策略才能完好、實時地保證信息的完整性和確證性,為網(wǎng)絡(luò)提供強大的安全服務(wù)。
參考文獻:
網(wǎng)絡(luò)是進行信息交流的平臺,由于其開放性的存在,進而導(dǎo)致了很多潛在的安全隱患的存在成為可能。因此就要對網(wǎng)絡(luò)安全進行重視。這就需要我們從事網(wǎng)絡(luò)安全的工作人員,從觀念上對網(wǎng)絡(luò)安全進行重視。很多工作人員由于觀念落后,在技術(shù)上面不懂得提高,對于網(wǎng)絡(luò)的工作原理并不清楚,這樣就給不法分子提供了作案的機會。同時,要意識到安全軟件都是滯后于病毒產(chǎn)生的,所以不要覺得通過殺毒就可以將所有的病毒全部查找出來并且殺掉。
2提高計算機網(wǎng)絡(luò)安全的對策
2.1安裝殺毒軟件和防火墻
殺毒軟件是由于網(wǎng)絡(luò)安全問題的出現(xiàn)而產(chǎn)生的一款專門針對網(wǎng)絡(luò)病毒和非法入侵的軟件,主要對木馬、病毒以及一些入侵行為進行監(jiān)控和阻止。防火墻技術(shù)是加強對網(wǎng)絡(luò)防衛(wèi)進行監(jiān)管,保證上網(wǎng)環(huán)境和瀏覽環(huán)境安全的技術(shù),是對網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)進行檢查,進而確定數(shù)據(jù)安全性的網(wǎng)絡(luò)安全技術(shù)。同時,防火墻還具有對網(wǎng)絡(luò)運行進行監(jiān)控的功能,對外部的入侵行為進行阻止。目前的防火墻技術(shù)非常多,通??煞譃榘^濾型、監(jiān)測型、地址轉(zhuǎn)換型等,針對不同類型的網(wǎng)絡(luò)安全,防火墻技術(shù)也不一樣。這樣通過使用防火墻,就會對網(wǎng)絡(luò)的安全進行一定的保障。
2.2采用信息加密手段
網(wǎng)絡(luò)信息加密主要有端點加密、節(jié)點加密、鏈路加密等,端點加密是保證源端用戶到目的端用戶的信息安全、數(shù)據(jù)傳輸安全,對數(shù)據(jù)提供保護;節(jié)點加密是通過數(shù)據(jù)傳輸鏈路的保護,從而保護源節(jié)點和目的節(jié)點的數(shù)據(jù)傳輸安全;鏈路加密是節(jié)點間鏈路安全的保證。用戶可以根據(jù)自己的使用需求不同而對信息加密的方式進行不同的選擇,對所需要保護的信息安全進行保護。用戶的賬戶種類很多,主要包含郵件賬號、網(wǎng)頁賬號以及銀行賬號等,賬號和密碼往往是黑客進行網(wǎng)路攻擊的主要目標,所以對于網(wǎng)絡(luò)賬戶和密碼一定要加強保護意識。對于密碼的保護,要做到以下幾點:第一是對密碼的設(shè)置進行下劃線、數(shù)字以及字母的組合運用,這樣就可以增加解碼器的難度;第二是通過對密碼進行手機綁定和認證,增加更大的安全性能。
2.3及時修復(fù)系統(tǒng)漏洞
操作系統(tǒng)存在漏洞是非常普遍的,所以漏洞的存在,對于網(wǎng)絡(luò)安全也是一種隱患。漏洞經(jīng)常出現(xiàn)在程序、應(yīng)用軟件以及硬件等各個方面。所以,用戶在使用的過程中,一定要有自己的安全意識,及時對漏洞進行檢查和修復(fù),對于不必要的網(wǎng)站和安全軟件顯示為具有威脅的網(wǎng)站盡量不要打開。
2.4加大安全技術(shù)管理
首先是轉(zhuǎn)變認知觀念,要對網(wǎng)絡(luò)安全進行深刻認識,了解到自身利益與網(wǎng)絡(luò)安全的關(guān)系,對于網(wǎng)絡(luò)安全存在的問題要提高警惕;其次,在對網(wǎng)絡(luò)安全進行管理的過程中,加強網(wǎng)絡(luò)安全的立法,以法律為基礎(chǔ)對網(wǎng)絡(luò)安全破壞者進行打擊;最后,提高網(wǎng)絡(luò)安全保護意識和機能,增加網(wǎng)絡(luò)安全技術(shù)研發(fā)和應(yīng)用投入。
3結(jié)束語
基于皮帶運輸?shù)娜N方式都存在弊端的狀況,不妨將這幾種啟動方式聯(lián)合起來綜合利用,取其精華,去其糟粕。因此,采用聲光報警延時啟動的辦法來啟動皮帶不失為一種創(chuàng)新。在皮帶傳輸過程中,存在著兩種狀態(tài),分別是單機啟動方式和連鎖啟動的方式。因此,在利用聲光報警延時技術(shù)的過程中就要分別從單機啟動和連鎖啟動兩個方面進行設(shè)計。連鎖啟動的工作機理如下:在連鎖啟動的方式下,每個繼電器都被賦予了各不相同的時間狀態(tài),這樣在啟動過程中就可以實現(xiàn)既定的先后啟動順序,進行報警的工作。單機啟動的工作原理比連鎖啟動的機理要顯得復(fù)雜,其具體工作原理如下:當(dāng)開關(guān)開啟后,位于中間的繼電器就會閉合,造成其他繼電器也發(fā)生閉合拉動報警器,并且發(fā)出紅色的燈光,使得時間繼電器獲得能量開始工作,拉動皮帶的運輸。
從單機啟動的原理和連鎖啟動原理可以看出兩種啟動方式都有著各自的特點,但是卻非完美無缺,仍然可以進行優(yōu)化改革工作。下面就來進行探索如何改進兩種啟動方式。首先準備好實驗所需要的各種材料,比如各種設(shè)備,元部件等等,還要選擇好實驗的地點(假定實驗的地點在一個普通的生產(chǎn)車間)。接下來開始實驗:在這個車間之內(nèi),存在著三大系統(tǒng),有著十三條皮帶,有著六個振篩,我們要在其休息的時間將實驗需要的部件裝到這些設(shè)備上,包括單機配電箱,連鎖配電箱,延時聲光報警器。從3個系統(tǒng)和13條皮帶可知我們要準備39個實驗部件。安裝好后,開始實驗。在單機啟動設(shè)備里,聲光報警在延后三十秒之后開始運行,一旦聲光開始運行,報警器就停止工作。在連鎖啟動系統(tǒng)里,聲光報警器運行存在著先后順序關(guān)系,并且是有序進行的,只有當(dāng)最后一個環(huán)節(jié)延時啟動之后,聲光報警器才會停止工作。顯然,單機啟動和連鎖啟動是截然不同的。
對這個實驗進行分析,我們可以得出以下結(jié)論:將延時啟動和聲光報警聯(lián)系起來可以解決以往存在的安全問題。因為在這個系統(tǒng)之內(nèi),給了工作人員一定的時間做出反應(yīng),如果發(fā)生了事故,延時啟動帶來的時間給工作人員做好防護措施創(chuàng)造了一定的時間,從而降低安全事故發(fā)生的概率。
這個系統(tǒng)的創(chuàng)新點并非橫空出世,而是在長期實踐過程中總結(jié)出來的經(jīng)驗,解決了由單一方式留存的安全隱患,實現(xiàn)了聲光報警和延時啟動的完美結(jié)合,做到了對資源的合理利用。目前已經(jīng)有了實時監(jiān)控技術(shù),甚至微機自動化控制也已經(jīng)發(fā)展起來,但是在皮帶運輸領(lǐng)域中還不見這些先進技術(shù)的身影。因此,在今后改造皮帶運輸?shù)陌踩夹g(shù)中,要致力于實現(xiàn)實時監(jiān)控的目標,要致力于實現(xiàn)PLC技術(shù)的應(yīng)用,要不斷提高自動化的程度,不斷提高安全性能。
2小結(jié)
結(jié)合我局近年在在車機設(shè)備安全管理中的工作經(jīng)驗,針對影響車機安全過程四個方面的因素,我們加強車機安全技術(shù)管理的對策是“以車為本,以人為主,改善環(huán)境,強化管理”。
1.1以車為本
從一定程度上來說,車輛機械的安全化水平?jīng)Q定了工傷事故發(fā)生的概率水平,如果我們在工作中提高了車機安全性能,盡最大限度地排除了機械故障,那么也就相應(yīng)減少了工傷事故的發(fā)生頻率,為此要從根本上解決車機問題,必須做到以下幾點:
1.1.1建立車輛機械的技術(shù)考核制度。
車輛機械是否安全運行,是否帶病行駛,是否得到及時保養(yǎng),能否繼續(xù)運行,隨時掌握車機情況是解決車機故障的前提。這項工作由誰做,采取什么手段,這就需要我們建立起車輛機械的技術(shù)考核制度,成立專門檢測小組,確定定期檢測時間,采取有效檢測手段,規(guī)定檢測標準,主動介入車機檢測,也才能及時發(fā)現(xiàn)問題,排除故障,確保車機狀態(tài)安全。
1.1.2建立車輛機械的維修保養(yǎng)制度
鑒于我們機駕人員的素質(zhì)和工作責(zé)任心,車輛機械由誰維修保養(yǎng),何時進行維修保養(yǎng),何時進行何種程度的維修保養(yǎng)等問題,在工作中往往得不到落實,造成這一問題的原因,主要是因為責(zé)任不清,獎罰不明。我們必須建立起維修保養(yǎng)制度,明確維修保養(yǎng)責(zé)任人,核定維修保養(yǎng)范圍和時限,制定獎罰條款。通過維修保養(yǎng)制度的建立和維修保養(yǎng)責(zé)任的落實,及時排除車輛車機故障,保證車機經(jīng)常處于良好狀態(tài)。
1.2以人為本
1.2.1合理配置機駕人員。
首先要對機駕人員的結(jié)構(gòu)和素質(zhì)情況進行分析,找出容易發(fā)生事故的人員層次、以及最常發(fā)生的不安全行為。然后在對人的身體、生理、心理進行檢測的基礎(chǔ)上,合理配備人員。車輛機械操作手既需要健康的體魄,又需要有良好的心理素質(zhì),因此要有決心把那些身體健康狀況差、心理承受能力弱、情緒波動大的人從機駕崗位撤下來。
1.2.2加強教育管理。
在不安全統(tǒng)計中發(fā)現(xiàn),在眾多的車輛事故中,超過50%的原因是機駕人員違反交通規(guī)則、操作規(guī)程和操作失誤造成的。加強機駕人員教育管理,一是要經(jīng)常性地在機駕人員中開展安全教育,使其牢固樹立安全意識。二是要組織機駕人員認真學(xué)習(xí)有關(guān)機械操作業(yè)章程和施工規(guī)范,保證機駕人員按章操作和按規(guī)范施工。三是要嚴格要求機駕人員遵守交通規(guī)則。四是制定嚴格的管理辦法,加強機駕人員考核,從嚴處罰違反規(guī)定的機駕人員。
1.3改善環(huán)境
公路運行施工環(huán)境的特殊性,造成了車機施工地段過往車機、行人多的客觀事實,給車機施工創(chuàng)造一個安全環(huán)境,也是確保車機安全的重點。為改善施工環(huán)境,我們必須做到兩點。一是在施工地段指定專人指揮過往車輛,既要保障過往車輛的安全暢通,又要確保車機安全施工;二是嚴格按規(guī)范對作業(yè)區(qū)進行安全布控。
2.結(jié)束語
此類攻擊的目的在訪問網(wǎng)絡(luò)過程并躲避付款,其具體的表現(xiàn)為:冒充合法用戶—竊取訪問網(wǎng)絡(luò)服務(wù)的授權(quán);冒充服務(wù)網(wǎng)絡(luò)—訪問網(wǎng)絡(luò)服務(wù);冒充歸屬網(wǎng)絡(luò)—竊取能冒充合法用戶身份的認證參數(shù);對用戶職權(quán)加以濫用—享受網(wǎng)絡(luò)服務(wù)而不付款;對網(wǎng)絡(luò)服務(wù)職權(quán)加以濫用—竊取非法進行盈利。
2無線接口中的不安全因素
在安防移動通信網(wǎng)絡(luò)當(dāng)中,固定網(wǎng)絡(luò)端和移動站之間的整個通信傳輸均經(jīng)由無線接口來實現(xiàn),而無線接口為開放失去封閉性,作案犯罪嫌疑人為取得有用的傳輸信息,能經(jīng)無線接口竊聽信道而獲得,甚至能夠?qū)o線接口中的消息進行刪除、修改、插入或者重傳,從而實現(xiàn)冒充用戶身份對網(wǎng)絡(luò)終端進行欺騙的效果。按其攻擊類型也可以分為威脅數(shù)據(jù)完整性、非授權(quán)訪問網(wǎng)絡(luò)服務(wù)、非授權(quán)訪問數(shù)據(jù)三種。
3服務(wù)后狡賴類攻擊
此類攻擊指的是在通信后否定以前出現(xiàn)過該次通信,從而逃避相關(guān)責(zé)任,詳細表現(xiàn):為責(zé)任狡賴—拒絕負責(zé)任或付費;發(fā)送方堅持否認—不肯為此次服務(wù)承擔(dān)起責(zé)任或付費;接收方發(fā)生狡賴—不肯為該次服務(wù)承擔(dān)起責(zé)任或付費。
3.1移動端的不安全因素
在安防移動通信網(wǎng)絡(luò)當(dāng)中,移動站構(gòu)成了移動端。移動站作為移動通信網(wǎng)的通訊工具,既是移動用戶的訪問端,還儲存著用戶的有關(guān)信息,在日常工作生活中因移動電話易于丟失或者被盜,致使給移動電話帶來諸多不安全因素:使用撿來或盜竊的移動電話免付費進行訪問網(wǎng)絡(luò)服務(wù),造成丟失移動電話者出現(xiàn)經(jīng)濟損失;犯罪分子如果讀出移動用戶身份認證密鑰或國際身份號,這能將很多移動電話進行復(fù)制,并且利用移動電話進行非法買賣,給網(wǎng)絡(luò)服務(wù)商與移動電話用戶蒙受一定的經(jīng)濟損失。
3.2攻擊風(fēng)險類
攻擊風(fēng)險類的不全安因素也會使安防移動通信網(wǎng)絡(luò)受到一定的威脅。詳細描述:無線竊聽––對無線信道中傳輸?shù)挠脩粝嚓P(guān)的信息進行竊聽;冒充攻擊—冒充網(wǎng)絡(luò)端欺騙移動用戶或冒充移動用戶欺騙網(wǎng)絡(luò)端;完整犯—對無線通信控制信道中傳輸?shù)男帕钚畔⒓右愿模环裾J業(yè)務(wù)—網(wǎng)絡(luò)端服務(wù)提供商偽造賬單、移動用戶濫用授權(quán);移動電話攻擊––盜竊移動電話、復(fù)制移動電話與對移動電話身份號進行更改。
4安防移動通信網(wǎng)絡(luò)中的安全技術(shù)策略
不安全因素在安防移動通信網(wǎng)絡(luò)中的出現(xiàn),既對移動用戶的隱私與經(jīng)濟利益造成威脅,又會使安防移動通信網(wǎng)絡(luò)的安全運行受到一定的影響。為了讓各個方面的利益受到保護,一定要采取切實有效的安全策略,讓不全安因素消除在萌芽之中。
4.1認證性安全技術(shù)業(yè)務(wù)
該項安全策略業(yè)務(wù)可以分三類,詳細操作為:用戶身份認證性的宗旨—對移動用戶身份的鑒定,以便預(yù)防冒充用戶的出現(xiàn);網(wǎng)絡(luò)身份認證性的宗旨—對網(wǎng)絡(luò)身份的鑒定,以便預(yù)防非法攻擊者冒充網(wǎng)絡(luò)進行相關(guān)詐騙;完整性檢測信令數(shù)據(jù)的宗旨—使無線信道中傳輸?shù)男帕钚畔⑼暾缘靡员Wo,預(yù)防被人進行篡改。
4.2應(yīng)用層安全技術(shù)業(yè)務(wù)
隨著電子商貿(mào)的迅速發(fā)展與安防移動通信網(wǎng)絡(luò)服務(wù)的不斷增加,增設(shè)安全技術(shù)業(yè)務(wù)于應(yīng)用層當(dāng)中已成必然,其詳細描述為:實體身份認證—兩個應(yīng)用實體使對方的身份進行相互認證;數(shù)據(jù)源認證—接收方應(yīng)用實體認證數(shù)據(jù)對源自于發(fā)送方加以確定;數(shù)據(jù)完整性認證––接收方應(yīng)用實體確定收到的數(shù)據(jù)未被篡改;數(shù)據(jù)保密性—讓兩個應(yīng)用實體間的數(shù)據(jù)通信得以保護,使端到端的保密性得到實現(xiàn),有效預(yù)防流分析;數(shù)據(jù)接收證明—發(fā)送方應(yīng)用實體認證能夠證實接收方已收到相關(guān)的應(yīng)用數(shù)據(jù)。
4.3移動電話保護
移動電話廠商能夠為每臺移動電話分配一個全世界唯一的IME(I移動設(shè)備國際身份),移動電話每當(dāng)對移動通信網(wǎng)絡(luò)進行訪問時,它一定要傳IMEI給EIR(移動設(shè)備識別寄存器);EIR對該IMEI進行檢查有無在丟失與失竊移動電話于黑名單中,如果在EIR即傳一個有效信令鎖起該移動電話,該時使用人不能進行開鎖,也等于未能繼續(xù)使用此移動電話,該方法能有效防止非法用戶用偷來的移動電話對網(wǎng)絡(luò)服務(wù)加以濫用。但不排除有部分犯罪分子采取新技術(shù)對偷來的電話的IMEI進行改變,由此有效避過黑名單的檢查。而移動電話廠商一般把IMEI設(shè)置在保護單元中,即是具備防撬功能的只讀存儲器,目的就是為了預(yù)防對移動電話的IMEI進行修改。
5結(jié)束語
礦山采礦的安全一直以來都是一個熱點話題,想要真正地做到礦山采礦的安全技術(shù)管理可謂是一個艱難的歷程。要實施礦山安全采礦,至少要做到以下幾點:
1.礦場各部門要按照礦場下發(fā)的政策各司其職礦山采礦工作是一個大工程,需要有不同的部門分工來完成采礦工作。這就要求所有的工作人員必須熟悉自己的工作要求,無論發(fā)生什么,或者是在任何情況下,工作人員都要盡職盡責(zé)。不要因為一點私利,從中投機取巧謀得小利潤,而影響其他部門的工作,甚至威脅到直接進行采礦工作的員工安全。此外,采礦工作也需要有程序性,不要因為一個部門的員工因工作不認真而影響整個礦場的采礦工作。
2.增強采礦工作人員安全采礦意識礦場對于采礦人員的安全一定要重視起來。一定要對采礦人員定期地進行采礦安全教育,讓采礦人員自己清楚自己是否處于安全的狀態(tài)。現(xiàn)在有些礦廠老板根本不懂采礦所需要的安全技術(shù),就亂指導(dǎo)員工在不安全的情況下進行采礦工作。所以為了員工的安全,也為了礦場的經(jīng)濟效益,希望采礦的所有人員,包括領(lǐng)導(dǎo)和員工要有足夠的安全意識。
3.做好采礦前安全檢查為了給工人提供安全的采礦環(huán)境,在采礦前要做好所有的準備工作。首先,礦場的領(lǐng)導(dǎo)在采礦所需要的設(shè)施選擇上要上心,要很嚴格地選取合格的機械設(shè)備。在采礦之前也要有技術(shù)人員對設(shè)施進行檢查。其次,礦場在采礦礦山選擇上,一定要選擇有安全保障的,不要選擇哪種看著就好像快要坍塌的礦山,不能保障礦工安全。礦場也要在場地里準備可能出現(xiàn)一些小意外時需要的急需物品。比如,一些消炎水、創(chuàng)可貼、繃帶等,如果條件許可,礦場可以請一些醫(yī)生以備應(yīng)急。
4.嚴格選擇技術(shù)人員,并定期進行技術(shù)培訓(xùn)礦山采礦并不是一個簡單的工作,所以,礦場老板在對技術(shù)人員的選擇上需要謹慎。要選擇態(tài)度認真,對工作負責(zé)的人,最重要的是人品。在礦場工作利潤很大,如果員工心術(shù)不正,為了自己的私利而做出一些沒有安全保障的事,威脅到其他員工的安全就不好了?,F(xiàn)在很多員工,對國家在這方面的很多政策不是很了解,容易犯一些低級錯誤,導(dǎo)致礦場的采礦工作存在安全隱患,容易發(fā)生一些不必要的事故,輕則只是一些經(jīng)濟損失,嚴重就會引起人員傷亡。所以,要對技術(shù)人員定期進行技術(shù)培養(yǎng)。
采礦工程是一項大工程,其涉及到的環(huán)節(jié)非常多,每一個環(huán)節(jié)都有需要注意的事項,其中有三個環(huán)節(jié)最為重要,一是井巷采礦,二是開拓巷道;三是采掘工作面。這三個環(huán)節(jié)的技術(shù)水平直接關(guān)系到整個采礦工程的進度,但是目前我國在采礦期間這三個環(huán)節(jié)都存在著不安全技術(shù)因素,如果沒有預(yù)先采取解決對策,很有可能會危及到采礦工作人員的生命,而且也會影響到采礦的效率與質(zhì)量,從而影響我國采礦行業(yè)的發(fā)展。在此,首先對采礦井巷施工中存在的不安全技術(shù)因素以及相應(yīng)的解決對策進行分析,其主要涉及到如下要點:首先,彎道井巷施工期間,施工人員所選擇使用的曲率半徑存在著不安全因素,一般而言,彎道井巷施工人員會選擇使用12m,也有可能會選擇使用15m來作為巷道的曲率半徑,這兩種選擇都比較適合應(yīng)用在自粘式電動車運輸中,但是如果運輸方式發(fā)生了變化,這兩個數(shù)值都需要相應(yīng)的發(fā)生改變。通常實踐分析,選擇使用9m最為適合,但是很多施工人員所選取的數(shù)值卻沒有達到這一標準要求,通常情況下,都選擇使用的是6m曲率半徑,其導(dǎo)致的直接后果就是巷道拐彎的地方明顯增大,不僅會出現(xiàn)斷繩傷人的事故,而且也不方便運輸,因此,如果是彎道作業(yè)必須保證其曲率半徑合乎要求,最小9m,如果有特殊情況,也可以選擇12m。其次,中部車場所選擇使用的單道起坡存在著不安全因素,采礦區(qū)中部的車場是采礦工程中涉及到一個重點環(huán)節(jié),在對其進行式設(shè)計時,應(yīng)該多方面進行考慮,尤其是巷道起坡軌有所差異,該差異的不同也會影響設(shè)計方案的選擇,通常情況下,主要兩種起坡方式,一種是單道,另有一種是雙道。通常而言,單道與雙道相比,無論是設(shè)計,還是施工都相對要簡單一些,因為雙道起坡方式既需要設(shè)計固定道岔,也需要設(shè)計彈簧道岔,由此可見,如果沒有必要,一般都會選擇使用單道起坡方式,因為這種方式在節(jié)約成本的同時,也降低了工作人員的工作量,不過,如果打鉤人員稍不注意,助推不當(dāng),則非常容易造成生命危險,因此要求設(shè)計人員在進行中部車場設(shè)計時,應(yīng)該選擇使用雙道起坡方式,這樣能夠有效的保證空重車以及材料車能夠安全通過,同時也不會威脅到相關(guān)人員的生命安全。最后,將車場設(shè)計到彎道巷道中存在著一定的不安全因素,一般而言,設(shè)計人員設(shè)計車場,不僅需要掌握采取上山方位,還需要掌握運輸大巷的具置,很多設(shè)計人員通過了解調(diào)查通常會在彎道巷道的位置上來設(shè)計下部車場,這種設(shè)計產(chǎn)生的直接的危害就是司機視線受阻,影響司機與其他工作人員的交流,進而引發(fā)安全事故,由此設(shè)計人員應(yīng)該將車場設(shè)計到直線的位置上,從而防止事故出現(xiàn)。
2開拓巷道工程施工過程中存在的不安全技術(shù)因素及對策分析
首先,下部車場軌道間的安全間隙過小,在巷道施工的過程中,設(shè)計下部車場時,通常把1.3m作為車場間的安全間隙,然而在實際施工過程中,很多礦井的安全間隙通常只有1.2m,這就導(dǎo)致當(dāng)車場的運輸任務(wù)比較緊張,尤其是運輸車變形或材料車過寬時,車場之間極易發(fā)生擠碰而對工作人員的生命安全構(gòu)成威脅。所以,在施工時還要充分考慮到超寬運輸車可能通過的情況,盡量把安全間隙設(shè)置在1.4m左右,以此來確保施工工作的正常進行。其次,設(shè)計巷道時出現(xiàn)高度過低的情況,進行巷道開拓工作時,半圓拱形斷面是首選的掘進方式,一般墻高都被控制在1.2m左右。但是在實際的施工過程中,為數(shù)不少的礦區(qū)并沒有嚴格按照這一標準進行巷道的建設(shè),很多大斷面積的巷道的墻高僅有1.1m,這就直接導(dǎo)致了在巷道里架線時,達不到架線的安全高度和施工的安全標準,極大的提高了觸電事故的發(fā)生率。所以,在設(shè)計巷道墻高時必須結(jié)合當(dāng)?shù)氐膶嶋H情況詳細分析。最后,設(shè)定巷道的腰線時存在不合理的情況,中線和腰線是井下巷道進行施工時用以完成施工控制的,中線的主要作用是能夠?qū)ο锏赖木蜻M方向進行指導(dǎo),一般來說,需要在巷道的頂板位置或是棚梁上設(shè)置3到4個中線點,以正中或偏中線的形式展示,采用激光光束等方法檢查掘進迎頭的尺寸是否合理。所謂腰線其實是一種標示線,用以對巷道的標高和坡度進行合理的控制,可以用水平尺等施工工具延伸到掘進迎頭的位置來探測腰線所在的位置是否合理。
3采掘工作面施工過程中存在的不安全技術(shù)因素及解決策略
3.1切眼和分斜坡在開口過程中出現(xiàn)的問題。
對采掘工作面的實際作業(yè)過程中,技術(shù)人員在設(shè)計切眼時,開口的方向并沒有沿煤層的正傾斜方向,還有很多開口即使沿正傾斜方向,但是設(shè)計長度明顯不合理,這就造成三角帶煤柱容易發(fā)生跨幫問題。所以在施工過程中一定要嚴格按照設(shè)計標準進行切眼開口的設(shè)計,盡量避免出現(xiàn)質(zhì)量問題。
3.2急傾斜煤層的主斜坡坡度過小。
在實際的施工過程中,需要設(shè)計好急傾斜煤層的主斜坡的坡度,然而即便有明確的傾斜角度作為參考,施工過程中也難免會出現(xiàn)一些問題,使得主斜坡的坡度不符合施工標準,即使受到自身重力的作用煤炭也不能自溜下降,降低了工作效率。
3.3改造眼的反眼坡度。
在設(shè)計改造眼時,相當(dāng)多的礦區(qū)會把經(jīng)濟效益放在第一位,所以在設(shè)計改造眼時并不會綜合考慮各方面的條件,有的甚至把改造眼的坡度設(shè)置到30度以上,并且有太多拐彎,給施工安全留下隱患。
4結(jié)語
在經(jīng)濟高速發(fā)展的今天,網(wǎng)絡(luò)廣泛使用在國民經(jīng)濟各個領(lǐng)域里,特別是在電子商務(wù)、政府機關(guān)系統(tǒng)、金融系統(tǒng)、軍事領(lǐng)域等方面。因此,網(wǎng)絡(luò)在信息系統(tǒng)中的位置不可或缺。而隨著廣大用戶及網(wǎng)民對網(wǎng)絡(luò)應(yīng)用需求的日益提高,網(wǎng)絡(luò)結(jié)構(gòu)也變得越來越復(fù)雜,普通用戶和企業(yè)管理者對網(wǎng)絡(luò)的安全越來越重視。所以,一個運行有效的網(wǎng)絡(luò)離不開良好的網(wǎng)絡(luò)管理。在網(wǎng)絡(luò)普及的現(xiàn)代社會,網(wǎng)絡(luò)管理已成為了現(xiàn)代網(wǎng)絡(luò)技術(shù)最重要的課題之一。通常所說的網(wǎng)絡(luò)管理是指對網(wǎng)絡(luò)應(yīng)用系統(tǒng)的管理,從更小的方面說網(wǎng)絡(luò)管理則僅是指網(wǎng)絡(luò)通信量等網(wǎng)絡(luò)參考性能的管理。本文探討的網(wǎng)絡(luò)管理是網(wǎng)絡(luò)應(yīng)用系統(tǒng)的管理,大體包括以下三個方面:(1)網(wǎng)絡(luò)服務(wù)的提供(NetworkServiceProvisioning):是指向用戶提供新的服務(wù)類型、提高當(dāng)前網(wǎng)絡(luò)性能、增加網(wǎng)絡(luò)設(shè)備等方面內(nèi)容。(2)網(wǎng)絡(luò)維護(networkmaintenance):包括了網(wǎng)絡(luò)性能的監(jiān)控、故障診斷、故障報警、故障隔離和恢復(fù)等方面內(nèi)容。(3)網(wǎng)絡(luò)處理(networkadministration):主要包括了數(shù)據(jù)的收集和分析,網(wǎng)絡(luò)線路故障處理,設(shè)備利用率處理,控制網(wǎng)絡(luò)利用率等方面的內(nèi)容。
2計算機網(wǎng)路安全技術(shù)分析
2.1當(dāng)前的計算機網(wǎng)絡(luò)安全技術(shù)威脅分析
計算機存在的網(wǎng)絡(luò)安全威脅是多樣的。從被威脅的對象來分類,可分為對計算機網(wǎng)絡(luò)信息的威脅以及對計算機網(wǎng)絡(luò)設(shè)備和系統(tǒng)的威脅;從釋放威脅的主導(dǎo)者來分類,又可以分為主動攻擊和無意攻擊。具體來說,主要概括為以下幾個方面:(1)對計算機網(wǎng)絡(luò)信息的威脅:計算機網(wǎng)絡(luò)信息的威脅主要來自計算機本身與互聯(lián)網(wǎng)之間的連接,計算機使用互聯(lián)網(wǎng)訪問網(wǎng)站,在網(wǎng)站上登錄、注冊,這涉及到個人隱私、個人機密、重要工作資料、個人重要文件、個人銀行賬戶等。如果這些信息被第三方惡意攔截,一旦信息落到不法分子手中,將會造成意外的損失。(2)對計算機網(wǎng)絡(luò)設(shè)備和系統(tǒng)的威脅:對于這一方面的威脅主要來自于計算機本身網(wǎng)絡(luò)的安全設(shè)置及內(nèi)部系統(tǒng)漏洞修復(fù)。目前計算機使用的多數(shù)軟件是存在技術(shù)漏洞的,由于這些漏洞的存在,使得計算機信息直接暴漏在那些黑客視野中,變成黑客攻擊的目標。還有網(wǎng)絡(luò)設(shè)備的各種不標準同樣給對計算機帶來安全隱患。(3)第三方網(wǎng)絡(luò)的攻擊行為:這里的第三方網(wǎng)絡(luò)攻擊行為,主要是指黑客攻擊、計算機病毒、木馬植入等方面。黑客可以利用木馬侵入計算機,當(dāng)攻擊到達了一定階段,便會生成木馬病毒,從而對計算機系統(tǒng)內(nèi)部和程序進行破壞,而用戶本身卻難以察覺。并且隨著計算機技術(shù)的不斷發(fā)展,病毒也隨之不斷發(fā)展,變得更加隱蔽,難以被發(fā)現(xiàn)和清除。
2.2計算機網(wǎng)絡(luò)安全的解決對策
(1)建立相對安全的計算機網(wǎng)絡(luò)體系。想要解決計算機網(wǎng)絡(luò)安全,必須建立相對安全的計算機網(wǎng)絡(luò)體系。只有搭建良好的計算機網(wǎng)絡(luò)運行環(huán)境,才能改善計算機硬件的性能。嚴格管理計算機系統(tǒng)的重要設(shè)備,制定出一套合理的定期檢查的體系,定期檢查、維修、重做系統(tǒng),以便及時發(fā)現(xiàn)問題并及時解決。建立這樣一套相對安全的網(wǎng)絡(luò)管理體系就是為了能夠更好的保證網(wǎng)絡(luò)安全隱患能夠被及時解決,所以管理者必須認真負責(zé),這樣才能夠得到更好的落實。
(2)配置性能良好功能強大的防火墻系統(tǒng)。保證計算機的網(wǎng)絡(luò)安全,配置性能良好功能強大的防火墻系統(tǒng)必不可少。防火墻的功能是在不同的兩個網(wǎng)絡(luò)之間執(zhí)行控制,保證計算機硬件和軟件不被第三方攻擊侵襲,防止計算機內(nèi)部信息被盜,隔離不同的網(wǎng)絡(luò)信息,并且是過濾專業(yè)和公共網(wǎng)絡(luò)信息的一種途徑,它更加有效的確保計算機網(wǎng)絡(luò)安全的運行,減少被病毒攻擊的幾率,使防火墻技術(shù)在計算機網(wǎng)絡(luò)中得到有效的利用。
(3)加強數(shù)據(jù)加密的技術(shù)。做好數(shù)據(jù)加密工作是計算機網(wǎng)絡(luò)安全中很重要的一環(huán),將文件和數(shù)據(jù)使用加密技術(shù)處理成不被看懂的文件,只有公司內(nèi)部人員看得懂,這樣能更好的保護了公司的機密。數(shù)據(jù)加密技術(shù)使得計算機網(wǎng)絡(luò)安全運行增加了一層堡壘,大大減少了重要機密文件信息的泄露,以及重要數(shù)據(jù)的流失,為客戶企業(yè)提供了更好更安全的服務(wù)。
(4)提高網(wǎng)絡(luò)的安全意識。只要使用計算機網(wǎng)絡(luò)就會有風(fēng)險。因此,用戶自身的網(wǎng)絡(luò)安全意識是極其重要的。一些不正規(guī)的網(wǎng)站通常會帶有病毒或者其中的文件攜帶有病毒,只要下載或點擊這些文件就會中毒,只有提高網(wǎng)絡(luò)安全意識,避免瀏覽,才能有效避免計算機被侵襲。為此,用戶在計算機上安裝殺毒軟件是很有必要的,雖然殺毒軟件也有缺陷,但是他能及時提醒用戶電腦有可能遭受病毒或某些文件攜帶有病毒,能夠及時處理,大大減少了風(fēng)險。
(5)完善計算機網(wǎng)絡(luò)系統(tǒng)設(shè)計。計算機網(wǎng)絡(luò)系統(tǒng)并不是能夠一直保持在最佳狀態(tài),隨著計算機技術(shù)的進步,第三方攻擊的手段也在不斷變異,變得更難以發(fā)現(xiàn)和解決。只有不斷的改進和完善計算機網(wǎng)絡(luò)系統(tǒng)設(shè)計,才能使計算機網(wǎng)絡(luò)系統(tǒng)更加強大。同時,建立對網(wǎng)站的訪問模塊是很有必要的,這樣能切實的監(jiān)管用戶的訪問,并對登錄的用戶進行合理的時間段限制。設(shè)置登錄權(quán)限,能夠有效的制止不合法的登陸,同時檢測軟件的實時掃描,可以檢測出系統(tǒng)的漏洞,減少信息不必要的泄露,有效的保證了計算機網(wǎng)絡(luò)的完全。
3總結(jié)