時間:2023-03-01 16:21:09
導語:在安全技術論文的撰寫旅程中,學習并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優秀范文,愿這些內容能夠啟發您的創作靈感,引領您探索更多的創作可能。

屆時,大會將設立 “信息系統整體安全保護的有效途徑”和“電子認證服務的解決之道” 兩個分論壇,并集納各界經典名篇、學術成果、研究課題、應用經驗,編輯出版《2012中國信息安全技術展望學術論文集》,其中優秀論文將擇優在《信息安全與技術》雜志(國家級刊物)上刊登,并全文收錄于《中國學術期刊網絡出版總庫》及CNKI系列數據庫、《中文核心期刊(遴選)數據庫》、《中文科技期刊數據庫》。
征文內容如下:
1.計算機安全、下一代網絡安全技術;
2.網絡安全與網絡管理、密碼學、軟件安全;
3.信息系統等級安全保護、重要信息系統安全;
4.云計算與云安全、物聯網的安全;
5.移動互聯網的安全信息安全保障體系、移動計算平臺安全性研究;
6.信息內容安全、通信安全、網絡攻防滲透測試技術;
7.可信計算;
8.關鍵基礎設施安全;
9.系統與網絡協議安全分析;
10.系統架構安全分析;
11.面向業務應用的整體安全保護方案;
12.信息安全漏洞態勢研究;
13.新技術新應用信息安全態勢研究;
14.Web應用安全;
15.計算機系統安全等級保護標準的實施與發展現狀;
16.國內外電子認證服務相關政策與標準研究;
17.電子認證服務最新技術和產品;
18.電子認證服務應用創新;
19.電子認證服務行業研究和熱點事件解析;
20.可靠電子簽名與數據電文的認定程序/技術規范/應用規范/應用案例分析;
21.數字證書交叉認證技術規范/應用規范/應用案例分析;
關鍵詞:網絡安全防火墻加密技術PKI技術
隨著計算機網絡技術的飛速發展,尤其是互聯網的應用變得越來越廣泛,在帶來了前所未有的海量信息的同時,網絡的開放性和自由性也產生了私有信息和數據被破壞或侵犯的可能性,網絡信息的安全性變得日益重要起來,已被信息社會的各個領域所重視。
計算機網絡安全從技術上來說,主要由防病毒、防火墻等多個安全組件組成,一個單獨的組件無法確保網絡信息的安全性。目前廣泛運用和比較成熟的網絡安全技術主要有:防火墻技術、數據加密技術、PKI技術等,以下就此幾項技術分別進行分析。
一、防火墻技術
防火墻是指一個由軟件或和硬件設備組合而成,處于企業或網絡群體計算機與外界通道之間,限制外界用戶對內部網絡訪問及管理內部用戶訪問外界網絡的權限。防火墻是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。當一個網絡接上Internet之后,系統的安全除了考慮計算機病毒、系統的健壯性之外,更主要的是防止非法用戶的入侵,而目前防止的措施主要是靠防火墻技術完成。防火墻能極大地提高一個內部網絡的安全性,并通過過濾不安全的服務而降低風險。通過以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上。其次對網絡存取和訪問進行監控審計。如果所有的訪問都經過防火墻,那么,防火墻就能記錄下這些訪問并做出日志記錄,同時也能提供網絡使用情況的統計數據。當發生可疑動作時,防火墻能進行適當的報警,并提供網絡是否受到監測和攻擊的詳細信息。再次防止內部信息的外泄。利用防火墻對內部網絡的劃分,可實現內部網重點網段的隔離,從而降低了局部重點或敏感網絡安全問題對全局網絡造成的影響。
二、數據加密技術
與防火墻相比,數據加密技術比較靈活,更加適用于開放的網絡。數據加密主要用于對動態信息的保護,對動態數據的攻擊分為主動攻擊和被動攻擊。對于主動攻擊,雖無法避免,但卻可以有效地檢測;而對于被動攻擊,雖無法檢測,但卻可以避免,實現這一切的基礎就是數據加密。數據加密技術分為兩類:即對稱加密和非對稱加密。
1.對稱加密技術
對稱加密是常規的以口令為基礎的技術,加密密鑰與解密密鑰是相同的,或者可以由其中一個推知另一個,這種加密方法可簡化加密處理過程,信息交換雙方都不必彼此研究和交換專用的加密算法。如果在交換階段私有密鑰未曾泄露,那么機密性和報文完整性就可以得以保證。目前,廣為采用的一種對稱加密方式是數據加密標準DES,DES的成功應用是在銀行業中的電子資金轉賬(EFT)領域中。
2.非對稱加密/公開密鑰加密
在非對稱加密體系中,密鑰被分解為一對(即公開密鑰和私有密鑰)。這對密鑰中任何一把都可以作為公開密鑰通過非保密方式向他人公開,而另一把作為私有密鑰加以保存。公開密鑰用于加密,私有密鑰用于解密,私有密鑰只能有生成密鑰的交換方掌握,公開密鑰可廣泛公布,但它只對應于生成密鑰的交換方。非對稱加密方式可以使通信雙方無須事先交換密鑰就可以建立安全通信,廣泛應用于身份認證、數字簽名等信息交換領域。
三、PKI技術
PKI(PublieKeyInfrastucture)技術就是利用公鑰理論和技術建立的提供安全服務的基礎設施。PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。由于通過網絡進行的電子商務、電子政務、電子事務等活動缺少物理接觸,因此使得用電子方式驗證信任關系變得至關重要。而PKI技術恰好是一種適合電子商務、電子政務、電子事務的密碼技術,他能夠有效地解決電子商務應用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。一個實用的PKI體系應該是安全的易用的、靈活的和經濟的。它必須充分考慮互操作性和可擴展性。
1.認證機構
CA(CertificationAuthorty)就是這樣一個確保信任度的權威實體,它的主要職責是頒發證書、驗證用戶身份的真實性。由CA簽發的網絡用戶電子身份證明—證書,任何相信該CA的人,按照第三方信任原則,也都應當相信持有證明的該用戶。CA也要采取一系列相應的措施來防止電子證書被偽造或篡改。
2.注冊機構
RA(RegistrationAuthorty)是用戶和CA的接口,它所獲得的用戶標識的準確性是CA頒發證書的基礎。RA不僅要支持面對面的登記,也必須支持遠程登記。要確保整個PKI系統的安全、靈活,就必須設計和實現網絡化、安全的且易于操作的RA系統。
3.密鑰備份和恢復
為了保證數據的安全性,應定期更新密鑰和恢復意外損壞的密鑰是非常重要的,設計和實現健全的密鑰管理方案,保證安全的密鑰備份、更新、恢復,也是關系到整個PKI系統強健性、安全性、可用性的重要因素。
4.證書管理與撤消系統
證書是用來綁定證書持有者身份和其相應公鑰的。通常,這種綁定在已頒發證書的整個生命周期里是有效的。但是,有時也會出現一個已頒發證書不再有效的情況,這就需要進行證書撤消。證書撤消的理由是各種各樣的,可能包括工作變動到對密鑰懷疑等一系列原因。證書撤消系統的實現是利用周期性的機制撤消證書或采用在線查詢機制,隨時查詢被撤消的證書。
四、結束語
網絡安全是一個綜合性的課題,涉及技術、管理、使用等許多方面,既包括信息系統本身的安全問題,也有物理的和邏輯的技術措施,一種技術只能解決一方面的問題,而不是萬能的。因此只有嚴格的保密政策、明晰的安全策略才能完好、實時地保證信息的完整性和確證性,為網絡提供強大的安全服務。
參考文獻:
網絡是進行信息交流的平臺,由于其開放性的存在,進而導致了很多潛在的安全隱患的存在成為可能。因此就要對網絡安全進行重視。這就需要我們從事網絡安全的工作人員,從觀念上對網絡安全進行重視。很多工作人員由于觀念落后,在技術上面不懂得提高,對于網絡的工作原理并不清楚,這樣就給不法分子提供了作案的機會。同時,要意識到安全軟件都是滯后于病毒產生的,所以不要覺得通過殺毒就可以將所有的病毒全部查找出來并且殺掉。
2提高計算機網絡安全的對策
2.1安裝殺毒軟件和防火墻
殺毒軟件是由于網絡安全問題的出現而產生的一款專門針對網絡病毒和非法入侵的軟件,主要對木馬、病毒以及一些入侵行為進行監控和阻止。防火墻技術是加強對網絡防衛進行監管,保證上網環境和瀏覽環境安全的技術,是對網絡中傳輸的數據進行檢查,進而確定數據安全性的網絡安全技術。同時,防火墻還具有對網絡運行進行監控的功能,對外部的入侵行為進行阻止。目前的防火墻技術非常多,通??煞譃榘^濾型、監測型、地址轉換型等,針對不同類型的網絡安全,防火墻技術也不一樣。這樣通過使用防火墻,就會對網絡的安全進行一定的保障。
2.2采用信息加密手段
網絡信息加密主要有端點加密、節點加密、鏈路加密等,端點加密是保證源端用戶到目的端用戶的信息安全、數據傳輸安全,對數據提供保護;節點加密是通過數據傳輸鏈路的保護,從而保護源節點和目的節點的數據傳輸安全;鏈路加密是節點間鏈路安全的保證。用戶可以根據自己的使用需求不同而對信息加密的方式進行不同的選擇,對所需要保護的信息安全進行保護。用戶的賬戶種類很多,主要包含郵件賬號、網頁賬號以及銀行賬號等,賬號和密碼往往是黑客進行網路攻擊的主要目標,所以對于網絡賬戶和密碼一定要加強保護意識。對于密碼的保護,要做到以下幾點:第一是對密碼的設置進行下劃線、數字以及字母的組合運用,這樣就可以增加解碼器的難度;第二是通過對密碼進行手機綁定和認證,增加更大的安全性能。
2.3及時修復系統漏洞
操作系統存在漏洞是非常普遍的,所以漏洞的存在,對于網絡安全也是一種隱患。漏洞經常出現在程序、應用軟件以及硬件等各個方面。所以,用戶在使用的過程中,一定要有自己的安全意識,及時對漏洞進行檢查和修復,對于不必要的網站和安全軟件顯示為具有威脅的網站盡量不要打開。
2.4加大安全技術管理
首先是轉變認知觀念,要對網絡安全進行深刻認識,了解到自身利益與網絡安全的關系,對于網絡安全存在的問題要提高警惕;其次,在對網絡安全進行管理的過程中,加強網絡安全的立法,以法律為基礎對網絡安全破壞者進行打擊;最后,提高網絡安全保護意識和機能,增加網絡安全技術研發和應用投入。
3結束語
基于皮帶運輸的三種方式都存在弊端的狀況,不妨將這幾種啟動方式聯合起來綜合利用,取其精華,去其糟粕。因此,采用聲光報警延時啟動的辦法來啟動皮帶不失為一種創新。在皮帶傳輸過程中,存在著兩種狀態,分別是單機啟動方式和連鎖啟動的方式。因此,在利用聲光報警延時技術的過程中就要分別從單機啟動和連鎖啟動兩個方面進行設計。連鎖啟動的工作機理如下:在連鎖啟動的方式下,每個繼電器都被賦予了各不相同的時間狀態,這樣在啟動過程中就可以實現既定的先后啟動順序,進行報警的工作。單機啟動的工作原理比連鎖啟動的機理要顯得復雜,其具體工作原理如下:當開關開啟后,位于中間的繼電器就會閉合,造成其他繼電器也發生閉合拉動報警器,并且發出紅色的燈光,使得時間繼電器獲得能量開始工作,拉動皮帶的運輸。
從單機啟動的原理和連鎖啟動原理可以看出兩種啟動方式都有著各自的特點,但是卻非完美無缺,仍然可以進行優化改革工作。下面就來進行探索如何改進兩種啟動方式。首先準備好實驗所需要的各種材料,比如各種設備,元部件等等,還要選擇好實驗的地點(假定實驗的地點在一個普通的生產車間)。接下來開始實驗:在這個車間之內,存在著三大系統,有著十三條皮帶,有著六個振篩,我們要在其休息的時間將實驗需要的部件裝到這些設備上,包括單機配電箱,連鎖配電箱,延時聲光報警器。從3個系統和13條皮帶可知我們要準備39個實驗部件。安裝好后,開始實驗。在單機啟動設備里,聲光報警在延后三十秒之后開始運行,一旦聲光開始運行,報警器就停止工作。在連鎖啟動系統里,聲光報警器運行存在著先后順序關系,并且是有序進行的,只有當最后一個環節延時啟動之后,聲光報警器才會停止工作。顯然,單機啟動和連鎖啟動是截然不同的。
對這個實驗進行分析,我們可以得出以下結論:將延時啟動和聲光報警聯系起來可以解決以往存在的安全問題。因為在這個系統之內,給了工作人員一定的時間做出反應,如果發生了事故,延時啟動帶來的時間給工作人員做好防護措施創造了一定的時間,從而降低安全事故發生的概率。
這個系統的創新點并非橫空出世,而是在長期實踐過程中總結出來的經驗,解決了由單一方式留存的安全隱患,實現了聲光報警和延時啟動的完美結合,做到了對資源的合理利用。目前已經有了實時監控技術,甚至微機自動化控制也已經發展起來,但是在皮帶運輸領域中還不見這些先進技術的身影。因此,在今后改造皮帶運輸的安全技術中,要致力于實現實時監控的目標,要致力于實現PLC技術的應用,要不斷提高自動化的程度,不斷提高安全性能。
2小結
結合我局近年在在車機設備安全管理中的工作經驗,針對影響車機安全過程四個方面的因素,我們加強車機安全技術管理的對策是“以車為本,以人為主,改善環境,強化管理”。
1.1以車為本
從一定程度上來說,車輛機械的安全化水平決定了工傷事故發生的概率水平,如果我們在工作中提高了車機安全性能,盡最大限度地排除了機械故障,那么也就相應減少了工傷事故的發生頻率,為此要從根本上解決車機問題,必須做到以下幾點:
1.1.1建立車輛機械的技術考核制度。
車輛機械是否安全運行,是否帶病行駛,是否得到及時保養,能否繼續運行,隨時掌握車機情況是解決車機故障的前提。這項工作由誰做,采取什么手段,這就需要我們建立起車輛機械的技術考核制度,成立專門檢測小組,確定定期檢測時間,采取有效檢測手段,規定檢測標準,主動介入車機檢測,也才能及時發現問題,排除故障,確保車機狀態安全。
1.1.2建立車輛機械的維修保養制度
鑒于我們機駕人員的素質和工作責任心,車輛機械由誰維修保養,何時進行維修保養,何時進行何種程度的維修保養等問題,在工作中往往得不到落實,造成這一問題的原因,主要是因為責任不清,獎罰不明。我們必須建立起維修保養制度,明確維修保養責任人,核定維修保養范圍和時限,制定獎罰條款。通過維修保養制度的建立和維修保養責任的落實,及時排除車輛車機故障,保證車機經常處于良好狀態。
1.2以人為本
1.2.1合理配置機駕人員。
首先要對機駕人員的結構和素質情況進行分析,找出容易發生事故的人員層次、以及最常發生的不安全行為。然后在對人的身體、生理、心理進行檢測的基礎上,合理配備人員。車輛機械操作手既需要健康的體魄,又需要有良好的心理素質,因此要有決心把那些身體健康狀況差、心理承受能力弱、情緒波動大的人從機駕崗位撤下來。
1.2.2加強教育管理。
在不安全統計中發現,在眾多的車輛事故中,超過50%的原因是機駕人員違反交通規則、操作規程和操作失誤造成的。加強機駕人員教育管理,一是要經常性地在機駕人員中開展安全教育,使其牢固樹立安全意識。二是要組織機駕人員認真學習有關機械操作業章程和施工規范,保證機駕人員按章操作和按規范施工。三是要嚴格要求機駕人員遵守交通規則。四是制定嚴格的管理辦法,加強機駕人員考核,從嚴處罰違反規定的機駕人員。
1.3改善環境
公路運行施工環境的特殊性,造成了車機施工地段過往車機、行人多的客觀事實,給車機施工創造一個安全環境,也是確保車機安全的重點。為改善施工環境,我們必須做到兩點。一是在施工地段指定專人指揮過往車輛,既要保障過往車輛的安全暢通,又要確保車機安全施工;二是嚴格按規范對作業區進行安全布控。
2.結束語
此類攻擊的目的在訪問網絡過程并躲避付款,其具體的表現為:冒充合法用戶—竊取訪問網絡服務的授權;冒充服務網絡—訪問網絡服務;冒充歸屬網絡—竊取能冒充合法用戶身份的認證參數;對用戶職權加以濫用—享受網絡服務而不付款;對網絡服務職權加以濫用—竊取非法進行盈利。
2無線接口中的不安全因素
在安防移動通信網絡當中,固定網絡端和移動站之間的整個通信傳輸均經由無線接口來實現,而無線接口為開放失去封閉性,作案犯罪嫌疑人為取得有用的傳輸信息,能經無線接口竊聽信道而獲得,甚至能夠對無線接口中的消息進行刪除、修改、插入或者重傳,從而實現冒充用戶身份對網絡終端進行欺騙的效果。按其攻擊類型也可以分為威脅數據完整性、非授權訪問網絡服務、非授權訪問數據三種。
3服務后狡賴類攻擊
此類攻擊指的是在通信后否定以前出現過該次通信,從而逃避相關責任,詳細表現:為責任狡賴—拒絕負責任或付費;發送方堅持否認—不肯為此次服務承擔起責任或付費;接收方發生狡賴—不肯為該次服務承擔起責任或付費。
3.1移動端的不安全因素
在安防移動通信網絡當中,移動站構成了移動端。移動站作為移動通信網的通訊工具,既是移動用戶的訪問端,還儲存著用戶的有關信息,在日常工作生活中因移動電話易于丟失或者被盜,致使給移動電話帶來諸多不安全因素:使用撿來或盜竊的移動電話免付費進行訪問網絡服務,造成丟失移動電話者出現經濟損失;犯罪分子如果讀出移動用戶身份認證密鑰或國際身份號,這能將很多移動電話進行復制,并且利用移動電話進行非法買賣,給網絡服務商與移動電話用戶蒙受一定的經濟損失。
3.2攻擊風險類
攻擊風險類的不全安因素也會使安防移動通信網絡受到一定的威脅。詳細描述:無線竊聽––對無線信道中傳輸的用戶相關的信息進行竊聽;冒充攻擊—冒充網絡端欺騙移動用戶或冒充移動用戶欺騙網絡端;完整犯—對無線通信控制信道中傳輸的信令信息加以更改;否認業務—網絡端服務提供商偽造賬單、移動用戶濫用授權;移動電話攻擊––盜竊移動電話、復制移動電話與對移動電話身份號進行更改。
4安防移動通信網絡中的安全技術策略
不安全因素在安防移動通信網絡中的出現,既對移動用戶的隱私與經濟利益造成威脅,又會使安防移動通信網絡的安全運行受到一定的影響。為了讓各個方面的利益受到保護,一定要采取切實有效的安全策略,讓不全安因素消除在萌芽之中。
4.1認證性安全技術業務
該項安全策略業務可以分三類,詳細操作為:用戶身份認證性的宗旨—對移動用戶身份的鑒定,以便預防冒充用戶的出現;網絡身份認證性的宗旨—對網絡身份的鑒定,以便預防非法攻擊者冒充網絡進行相關詐騙;完整性檢測信令數據的宗旨—使無線信道中傳輸的信令信息完整性得以保護,預防被人進行篡改。
4.2應用層安全技術業務
隨著電子商貿的迅速發展與安防移動通信網絡服務的不斷增加,增設安全技術業務于應用層當中已成必然,其詳細描述為:實體身份認證—兩個應用實體使對方的身份進行相互認證;數據源認證—接收方應用實體認證數據對源自于發送方加以確定;數據完整性認證––接收方應用實體確定收到的數據未被篡改;數據保密性—讓兩個應用實體間的數據通信得以保護,使端到端的保密性得到實現,有效預防流分析;數據接收證明—發送方應用實體認證能夠證實接收方已收到相關的應用數據。
4.3移動電話保護
移動電話廠商能夠為每臺移動電話分配一個全世界唯一的IME(I移動設備國際身份),移動電話每當對移動通信網絡進行訪問時,它一定要傳IMEI給EIR(移動設備識別寄存器);EIR對該IMEI進行檢查有無在丟失與失竊移動電話于黑名單中,如果在EIR即傳一個有效信令鎖起該移動電話,該時使用人不能進行開鎖,也等于未能繼續使用此移動電話,該方法能有效防止非法用戶用偷來的移動電話對網絡服務加以濫用。但不排除有部分犯罪分子采取新技術對偷來的電話的IMEI進行改變,由此有效避過黑名單的檢查。而移動電話廠商一般把IMEI設置在保護單元中,即是具備防撬功能的只讀存儲器,目的就是為了預防對移動電話的IMEI進行修改。
5結束語
礦山采礦的安全一直以來都是一個熱點話題,想要真正地做到礦山采礦的安全技術管理可謂是一個艱難的歷程。要實施礦山安全采礦,至少要做到以下幾點:
1.礦場各部門要按照礦場下發的政策各司其職礦山采礦工作是一個大工程,需要有不同的部門分工來完成采礦工作。這就要求所有的工作人員必須熟悉自己的工作要求,無論發生什么,或者是在任何情況下,工作人員都要盡職盡責。不要因為一點私利,從中投機取巧謀得小利潤,而影響其他部門的工作,甚至威脅到直接進行采礦工作的員工安全。此外,采礦工作也需要有程序性,不要因為一個部門的員工因工作不認真而影響整個礦場的采礦工作。
2.增強采礦工作人員安全采礦意識礦場對于采礦人員的安全一定要重視起來。一定要對采礦人員定期地進行采礦安全教育,讓采礦人員自己清楚自己是否處于安全的狀態。現在有些礦廠老板根本不懂采礦所需要的安全技術,就亂指導員工在不安全的情況下進行采礦工作。所以為了員工的安全,也為了礦場的經濟效益,希望采礦的所有人員,包括領導和員工要有足夠的安全意識。
3.做好采礦前安全檢查為了給工人提供安全的采礦環境,在采礦前要做好所有的準備工作。首先,礦場的領導在采礦所需要的設施選擇上要上心,要很嚴格地選取合格的機械設備。在采礦之前也要有技術人員對設施進行檢查。其次,礦場在采礦礦山選擇上,一定要選擇有安全保障的,不要選擇哪種看著就好像快要坍塌的礦山,不能保障礦工安全。礦場也要在場地里準備可能出現一些小意外時需要的急需物品。比如,一些消炎水、創可貼、繃帶等,如果條件許可,礦場可以請一些醫生以備應急。
4.嚴格選擇技術人員,并定期進行技術培訓礦山采礦并不是一個簡單的工作,所以,礦場老板在對技術人員的選擇上需要謹慎。要選擇態度認真,對工作負責的人,最重要的是人品。在礦場工作利潤很大,如果員工心術不正,為了自己的私利而做出一些沒有安全保障的事,威脅到其他員工的安全就不好了?,F在很多員工,對國家在這方面的很多政策不是很了解,容易犯一些低級錯誤,導致礦場的采礦工作存在安全隱患,容易發生一些不必要的事故,輕則只是一些經濟損失,嚴重就會引起人員傷亡。所以,要對技術人員定期進行技術培養。
采礦工程是一項大工程,其涉及到的環節非常多,每一個環節都有需要注意的事項,其中有三個環節最為重要,一是井巷采礦,二是開拓巷道;三是采掘工作面。這三個環節的技術水平直接關系到整個采礦工程的進度,但是目前我國在采礦期間這三個環節都存在著不安全技術因素,如果沒有預先采取解決對策,很有可能會危及到采礦工作人員的生命,而且也會影響到采礦的效率與質量,從而影響我國采礦行業的發展。在此,首先對采礦井巷施工中存在的不安全技術因素以及相應的解決對策進行分析,其主要涉及到如下要點:首先,彎道井巷施工期間,施工人員所選擇使用的曲率半徑存在著不安全因素,一般而言,彎道井巷施工人員會選擇使用12m,也有可能會選擇使用15m來作為巷道的曲率半徑,這兩種選擇都比較適合應用在自粘式電動車運輸中,但是如果運輸方式發生了變化,這兩個數值都需要相應的發生改變。通常實踐分析,選擇使用9m最為適合,但是很多施工人員所選取的數值卻沒有達到這一標準要求,通常情況下,都選擇使用的是6m曲率半徑,其導致的直接后果就是巷道拐彎的地方明顯增大,不僅會出現斷繩傷人的事故,而且也不方便運輸,因此,如果是彎道作業必須保證其曲率半徑合乎要求,最小9m,如果有特殊情況,也可以選擇12m。其次,中部車場所選擇使用的單道起坡存在著不安全因素,采礦區中部的車場是采礦工程中涉及到一個重點環節,在對其進行式設計時,應該多方面進行考慮,尤其是巷道起坡軌有所差異,該差異的不同也會影響設計方案的選擇,通常情況下,主要兩種起坡方式,一種是單道,另有一種是雙道。通常而言,單道與雙道相比,無論是設計,還是施工都相對要簡單一些,因為雙道起坡方式既需要設計固定道岔,也需要設計彈簧道岔,由此可見,如果沒有必要,一般都會選擇使用單道起坡方式,因為這種方式在節約成本的同時,也降低了工作人員的工作量,不過,如果打鉤人員稍不注意,助推不當,則非常容易造成生命危險,因此要求設計人員在進行中部車場設計時,應該選擇使用雙道起坡方式,這樣能夠有效的保證空重車以及材料車能夠安全通過,同時也不會威脅到相關人員的生命安全。最后,將車場設計到彎道巷道中存在著一定的不安全因素,一般而言,設計人員設計車場,不僅需要掌握采取上山方位,還需要掌握運輸大巷的具置,很多設計人員通過了解調查通常會在彎道巷道的位置上來設計下部車場,這種設計產生的直接的危害就是司機視線受阻,影響司機與其他工作人員的交流,進而引發安全事故,由此設計人員應該將車場設計到直線的位置上,從而防止事故出現。
2開拓巷道工程施工過程中存在的不安全技術因素及對策分析
首先,下部車場軌道間的安全間隙過小,在巷道施工的過程中,設計下部車場時,通常把1.3m作為車場間的安全間隙,然而在實際施工過程中,很多礦井的安全間隙通常只有1.2m,這就導致當車場的運輸任務比較緊張,尤其是運輸車變形或材料車過寬時,車場之間極易發生擠碰而對工作人員的生命安全構成威脅。所以,在施工時還要充分考慮到超寬運輸車可能通過的情況,盡量把安全間隙設置在1.4m左右,以此來確保施工工作的正常進行。其次,設計巷道時出現高度過低的情況,進行巷道開拓工作時,半圓拱形斷面是首選的掘進方式,一般墻高都被控制在1.2m左右。但是在實際的施工過程中,為數不少的礦區并沒有嚴格按照這一標準進行巷道的建設,很多大斷面積的巷道的墻高僅有1.1m,這就直接導致了在巷道里架線時,達不到架線的安全高度和施工的安全標準,極大的提高了觸電事故的發生率。所以,在設計巷道墻高時必須結合當地的實際情況詳細分析。最后,設定巷道的腰線時存在不合理的情況,中線和腰線是井下巷道進行施工時用以完成施工控制的,中線的主要作用是能夠對巷道的掘進方向進行指導,一般來說,需要在巷道的頂板位置或是棚梁上設置3到4個中線點,以正中或偏中線的形式展示,采用激光光束等方法檢查掘進迎頭的尺寸是否合理。所謂腰線其實是一種標示線,用以對巷道的標高和坡度進行合理的控制,可以用水平尺等施工工具延伸到掘進迎頭的位置來探測腰線所在的位置是否合理。
3采掘工作面施工過程中存在的不安全技術因素及解決策略
3.1切眼和分斜坡在開口過程中出現的問題。
對采掘工作面的實際作業過程中,技術人員在設計切眼時,開口的方向并沒有沿煤層的正傾斜方向,還有很多開口即使沿正傾斜方向,但是設計長度明顯不合理,這就造成三角帶煤柱容易發生跨幫問題。所以在施工過程中一定要嚴格按照設計標準進行切眼開口的設計,盡量避免出現質量問題。
3.2急傾斜煤層的主斜坡坡度過小。
在實際的施工過程中,需要設計好急傾斜煤層的主斜坡的坡度,然而即便有明確的傾斜角度作為參考,施工過程中也難免會出現一些問題,使得主斜坡的坡度不符合施工標準,即使受到自身重力的作用煤炭也不能自溜下降,降低了工作效率。
3.3改造眼的反眼坡度。
在設計改造眼時,相當多的礦區會把經濟效益放在第一位,所以在設計改造眼時并不會綜合考慮各方面的條件,有的甚至把改造眼的坡度設置到30度以上,并且有太多拐彎,給施工安全留下隱患。
4結語
在經濟高速發展的今天,網絡廣泛使用在國民經濟各個領域里,特別是在電子商務、政府機關系統、金融系統、軍事領域等方面。因此,網絡在信息系統中的位置不可或缺。而隨著廣大用戶及網民對網絡應用需求的日益提高,網絡結構也變得越來越復雜,普通用戶和企業管理者對網絡的安全越來越重視。所以,一個運行有效的網絡離不開良好的網絡管理。在網絡普及的現代社會,網絡管理已成為了現代網絡技術最重要的課題之一。通常所說的網絡管理是指對網絡應用系統的管理,從更小的方面說網絡管理則僅是指網絡通信量等網絡參考性能的管理。本文探討的網絡管理是網絡應用系統的管理,大體包括以下三個方面:(1)網絡服務的提供(NetworkServiceProvisioning):是指向用戶提供新的服務類型、提高當前網絡性能、增加網絡設備等方面內容。(2)網絡維護(networkmaintenance):包括了網絡性能的監控、故障診斷、故障報警、故障隔離和恢復等方面內容。(3)網絡處理(networkadministration):主要包括了數據的收集和分析,網絡線路故障處理,設備利用率處理,控制網絡利用率等方面的內容。
2計算機網路安全技術分析
2.1當前的計算機網絡安全技術威脅分析
計算機存在的網絡安全威脅是多樣的。從被威脅的對象來分類,可分為對計算機網絡信息的威脅以及對計算機網絡設備和系統的威脅;從釋放威脅的主導者來分類,又可以分為主動攻擊和無意攻擊。具體來說,主要概括為以下幾個方面:(1)對計算機網絡信息的威脅:計算機網絡信息的威脅主要來自計算機本身與互聯網之間的連接,計算機使用互聯網訪問網站,在網站上登錄、注冊,這涉及到個人隱私、個人機密、重要工作資料、個人重要文件、個人銀行賬戶等。如果這些信息被第三方惡意攔截,一旦信息落到不法分子手中,將會造成意外的損失。(2)對計算機網絡設備和系統的威脅:對于這一方面的威脅主要來自于計算機本身網絡的安全設置及內部系統漏洞修復。目前計算機使用的多數軟件是存在技術漏洞的,由于這些漏洞的存在,使得計算機信息直接暴漏在那些黑客視野中,變成黑客攻擊的目標。還有網絡設備的各種不標準同樣給對計算機帶來安全隱患。(3)第三方網絡的攻擊行為:這里的第三方網絡攻擊行為,主要是指黑客攻擊、計算機病毒、木馬植入等方面。黑客可以利用木馬侵入計算機,當攻擊到達了一定階段,便會生成木馬病毒,從而對計算機系統內部和程序進行破壞,而用戶本身卻難以察覺。并且隨著計算機技術的不斷發展,病毒也隨之不斷發展,變得更加隱蔽,難以被發現和清除。
2.2計算機網絡安全的解決對策
(1)建立相對安全的計算機網絡體系。想要解決計算機網絡安全,必須建立相對安全的計算機網絡體系。只有搭建良好的計算機網絡運行環境,才能改善計算機硬件的性能。嚴格管理計算機系統的重要設備,制定出一套合理的定期檢查的體系,定期檢查、維修、重做系統,以便及時發現問題并及時解決。建立這樣一套相對安全的網絡管理體系就是為了能夠更好的保證網絡安全隱患能夠被及時解決,所以管理者必須認真負責,這樣才能夠得到更好的落實。
(2)配置性能良好功能強大的防火墻系統。保證計算機的網絡安全,配置性能良好功能強大的防火墻系統必不可少。防火墻的功能是在不同的兩個網絡之間執行控制,保證計算機硬件和軟件不被第三方攻擊侵襲,防止計算機內部信息被盜,隔離不同的網絡信息,并且是過濾專業和公共網絡信息的一種途徑,它更加有效的確保計算機網絡安全的運行,減少被病毒攻擊的幾率,使防火墻技術在計算機網絡中得到有效的利用。
(3)加強數據加密的技術。做好數據加密工作是計算機網絡安全中很重要的一環,將文件和數據使用加密技術處理成不被看懂的文件,只有公司內部人員看得懂,這樣能更好的保護了公司的機密。數據加密技術使得計算機網絡安全運行增加了一層堡壘,大大減少了重要機密文件信息的泄露,以及重要數據的流失,為客戶企業提供了更好更安全的服務。
(4)提高網絡的安全意識。只要使用計算機網絡就會有風險。因此,用戶自身的網絡安全意識是極其重要的。一些不正規的網站通常會帶有病毒或者其中的文件攜帶有病毒,只要下載或點擊這些文件就會中毒,只有提高網絡安全意識,避免瀏覽,才能有效避免計算機被侵襲。為此,用戶在計算機上安裝殺毒軟件是很有必要的,雖然殺毒軟件也有缺陷,但是他能及時提醒用戶電腦有可能遭受病毒或某些文件攜帶有病毒,能夠及時處理,大大減少了風險。
(5)完善計算機網絡系統設計。計算機網絡系統并不是能夠一直保持在最佳狀態,隨著計算機技術的進步,第三方攻擊的手段也在不斷變異,變得更難以發現和解決。只有不斷的改進和完善計算機網絡系統設計,才能使計算機網絡系統更加強大。同時,建立對網站的訪問模塊是很有必要的,這樣能切實的監管用戶的訪問,并對登錄的用戶進行合理的時間段限制。設置登錄權限,能夠有效的制止不合法的登陸,同時檢測軟件的實時掃描,可以檢測出系統的漏洞,減少信息不必要的泄露,有效的保證了計算機網絡的完全。
3總結