首页 > 文章中心 > 高校实验室安全教育

高校实验室安全教育

前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇高校实验室安全教育范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

高校实验室安全教育

高校实验室安全教育范文第1篇

面对日益复杂的实验室安全教育环境,高校在不断探索通过多种途径和方法开展实验室安全教育,如:将实验室安全教育纳入新生入学教育环节,开展实验室安全讲座,举办安全知识竞赛,通过校园安全广播、在校报专刊上开辟实验安全专栏加大实验室安全宣传,编制“实验安全手册”等。但是,受教育资源不足等因素限制,高校实验室安全教育的发展仍与高等教育整体发展水平不相适应,主要表现在:(1)多部门管理,责任不明确。实验室安全教育工作,涉及实验仪器设备安全、实验室消防安全、实验室用电安全、实验室危险生化品安全、实验室环境卫生等多个方面,很多高校没有设立专门机构负责,形成了多部门分头管理现状,如学校保卫部门侧重对实验室消防及环境安全培训,对于实验室的实验设备安全培训由资产部门管理,实验室的人员安全管理及培训由教务或实验室管理部门负责,教育培训工作的具体实施一般由院系承担。这就造成了“群龙治水”,职责交叉却又有空白环节,导致实验室安全教育效果不明显。(2)实验室安全教育处于开环管理状态。近年随着高校对实验室安全的不断重视,各高校都进一步完善了管理制度,注重了对实验室人员的安全培训及实验室安全的检查监督。但是,高校的实验室安全教育基本是开环状态,没有一套对各项实验室安全教育工作成果与效果检测的行之有效的手段。尤其对于实验室安全应急预案及处理能力的判断,更是无从考证。实验室安全教育工作现在并未实现有效的闭环管理。(3)实验室安全知识培训体系结构不完整。实验室安全知识培训可以提高实验室人员的安全意识,增强人们对突发安全事故的紧急处理能力。然而,我国大部分高校基本是以进校初期对学生进行安全教育,并且实验室安全只是作为一个章节进行讲解。此时刚进学校的新生对于实验室各项工作并没有接触,对实验室安全没有清晰的概念,只有图文的说教与讲解所达到的安全教育的效果也是可想而知。所以,一个完整的实验室安全知识培训体系是必要的。

2高校实验室安全教育的意义

高校通过推进实验室安全教育,在师生中树立以人为本的安全教育理念,进入实验室前掌握相应安全知识,了解实验室常见安全隐患,学习实验室安全基本知识、国家有关法律法规等理论知识,以减少和避免因安全意识淡薄,安全知识和技能不足引起的实验室安全事故。(1)保障师生生命财产安全的需要。高校是从事教书育人、科学研究的重要场所,是广大师生集中学习、开展教学及科研活动的地方,他们所处环境及生命与财产的安全为社会各界广泛关注。尤其对于跨入高校大门的学子们来说,他们承载着家庭的重托和社会的责任,肩负着国家的重任和民族的希望,全社会有责任、有义务保护他们的安全,保障他们的健康成长。高校必须增强做好学校安全综治维稳工作的使命感和紧迫感,加强校园安全,特别是实验室安全的教育与培训,切实担负起保护好师生生命财产安全的责任,为高校营造一个平安、文明、和谐、稳定的良好环境。(2)校园安全文化建设的需要。校园文化体现学校的核心竞争力,校园安全文化作为校园文化的重要组成部分,是学校全体师生对安全工作所形成的共识。校园安全文化建设的好坏,直接关系着学校安全隐患及事故发生的多与少。实施实验室安全教育,推进实验室安全文化建设,有利于促进实验技术水平发挥,降低实验技术设备在特定环境下的应用短板;有利于提高实验室安全管理的水平和层次,树立良好的实验室形象;有利于安全管理制度的建立和完善;有利于规范师生的安全行为,营造浓厚的安全氛围。(3)大学文化传承的需要。文化是一个国家经济社会发展的主要支撑,也被称为软实力。守护、传承、创新软实力,已成为当代大学必须承担的新功能,2011年,总书记在清华百年校庆的讲话中,将“文化的传承创新”明确为大学的第四大功能。这个功能实现得如何,不仅决定着大学的水平与质量,也决定着她对国家和民族的意义。对“四大功能”的评判必将成为世界范围内对高等教育功能与作用的重新表述。高校既作为文化传承创新的领跑者,就必须在校园安全文化建设中有所作为,必须承担引领者的角色。对学生开展安全教育与培训,使之具备安全文化素质,成为社会发展的合格的建设者和领导者,并借此帮助提升整个社会的安全文化水平,成为全社会安全文化的传播者。

3构建安全教育平台,加强实验室安全教育

(1)基于网络化管理,提高管理效率。依托校园网络,建设实验室安全教育平台,进行实验室安全知识的学习,使实验室安全管理及培训工作更加便捷高效。即可通过计算机登录管理平台参加培训及考试,使实验室安全培训工作突破传统的面授方式,不再受场地及人员的限制,管理人员不必统一组织学生进入课堂接受安全知识教育,让学生可以简单便利的接受安全培训,提高实验室安全管理工作效率,使实验室安全教育培训更加规范与便捷,增加实验室安全教育的受众群体。(2)针对自身需求,个性化定制。针对学校实验室安全管理与培训工作的特点及难点,使其与信息化建设相结合,根据自身的实验室安全管理的实际情况及需求,有针对性进行功能设计,将学校各学科实验室所需要的安全知识分析、整理、汇总,经过“量体裁衣”,建设开发“实验室安全知识培训及考试平台”。通过运行管理平台,除常规性的基础安全知识培训外,各学院可以自主选择相关专业性的安全知识,对学生进一步培训,增强学生的专业实验安全操作技能,使实验室安全知识管理培训工作更加规范,并且通过个性化定制此平台,有效提高实验室安全知识培训效果。(3)完善管理体系,实现安全教育闭环管理。闭环管理是综合闭环系统、管理的封闭原理、管理控制、信息系统等原理形成的一种管理方法,使管理构成连续封闭和回路,进而使矛盾和问题得到及时解决[12]。基于信息化管理手段的实验室安全教育平台的实验室安全管理,实现了对学生从培训到考核的闭环管理。学生通过在线培训,学习实验室安全知识;通过在线考试,完成对其的考核要求;最后考试通过后,在前签订安全承诺书,获得实验室准入资格。实现实验室安全教育“过程化管理”和“结果化管理”双结合。

4实验室安全教育平台建设

开发“实验室安全知识培训及考试平台”,将实验室安全教育上升到实验室安全文化建设高度,实现实验室安全闭环管理,完善实验室安全知识培训体系,秉承“以人为本”的建设理念,从实验室基础建设出发,增强实验室制度文化建设,提高实验室精神文化建设。实验室通过培养并提高实验室安全意识文化,使实验室人员对实验室安全文化建设进行重视,提高实验室安全文化建设水平,实现实验室安全文化传承。为方便用户使用,简化平台维护和升级工作,降低成本,平台系统设计采用B/S(浏览器/服务器)结构:B/S结构是基于www(万维网)服务的,用户可通过浏览器来访问服务,与用户计算机操作系统的种类和版本无关,用户使用方便快捷;B/S结构的软件的业务逻辑处理都集中在应用服务器上,客户端无需安装单独的软件,软件维护与升级工作只需在服务器端完成,方式简单,成本较低。

5实验室安全教育平台功能

为提高师生的安全责任意识,实现实验室安全的闭环管理,实验室安全知识培训及考试平台包括在线培训、在线考试、信息交互、题库管理、试卷管理、考试管理、培训资料库的建设管理、用户管理等系统功能,系统具体功能设计如下:(1)在线学习。学生可登录实验室安全知识学习及考试平台自主进行安全教育及在线学习,系统自动记录学生每次学习的时间及学习次数。平台系统可根据学生的登录信息自动推送其专业所对应的学习题库,并且学生也可自行选择浏览感兴趣的安全知识。(2)在线考试。考试类型分为基础类和专业类两种,基础类考试为各学院统一组织考试,全体学生均需参加;专业考试针对需进入专业实验室的学生,根据对专业实验室安全知识的要求,各专业自行组织考试。学生完成自主学习后,可以在线答题考试。平台系统可根据学生登录的学号,判断其专业及该专业对应的考试试卷,按照管理员设定的出题规则,完成随机组卷。学生完成在线考试成绩合格后,并且签订了在线安全承诺书方可获得实验室准入资格。(3)信息交互。管理系统作为一个重要的宣传窗口,可实验室安全相关的通知公告、新闻消息等。前台网页可包含学生及管理员登陆版块、重要信息通知、网站导航等信息,其中导航中包含实验室管理规定、法律法规、安全事故事例分析、安全视频及图片资料、全校实验室信息。为提高学生的培训质量,应设置答疑与意见箱等窗口,学生可通过此类信息交互窗口,提出问题,并得到相应的答复。(4)题库管理。系统题库分为通识类题库和专业类题库,从不同层次及安全知识侧重方向,提供多种安全知识题库。系统管理员可对试题进行录入、、修改、删除、批量上传等操作,试题类型包括单选题、多选题、判断题。专业题库为更好的满足各专业老师对安全知识培训的要求,对相关专业的老师开放上传专业题库的权限。(5)试卷管理。试卷应根据登录系统参加考试的学生专业进行出题。将考试类型分为基础和专业两类,系统对基础类试卷与专业类试卷应分为两种出卷功能,两类试卷单独出题、单独考试,互不关联。管理员按照要求设置完成相关的系统参数设置,包括学生专业、试题库比例、每个试题库下对应各题型的数目、试题分值、考试合格分数以及考试的有效时间、模板有效时间。(6)成绩管理。管理员可通过此功能查询所有学生的考试情况,并且可以分字段多功能查询,包括是否参加考试、有无考试成绩、基础考试成绩及专业考试成绩等。通过查询结果督促为完成考试的学生及时参加考试,获得实验室准入资格。(7)用户管理。系统按用户类型分类,可分为超级管理员、二级管理员、学生等三类。超级管理员权限最大,拥有整个系统功能的管理权限。二级管理员由超级管理员根据实际情况分配管理权限,设置及修改用户名、密码等初始登录信息。学生用户通过系统前台网页完成在线培训及考试等内容,且学生登陆后,其需要学习的安全知识及考试试卷类型是相对应的。(8)资源库的建设与管理。作为系统的资源管理库,包含可用于实验室安全知识教育的视频、图片、文字等丰富多样的资料形式,并且可以不断扩充库存内容。

6实验室安全教育平台实施成效

信息化平台建设优化了安全教育管理模式。安全教育管理平台使实验室安全教育的教学对象更具针对性,培训内容更丰富,信息视角更开阔、学习形式更灵活。平台为不同学科专业、不同学历层次的学生设计了丰富的学习内容,学生们通过文字阅读、视频浏览、事故案例呈现以及模拟考试等教学形式,完成在线学习,不仅掌握了必要的安全知识,更重要的是树立并强化了实验室安全意识。信息化平台建设提高了实验室安全管理的可操作性。网络化方式进行安全教育和考试,减轻教师工作量,减少教室使用,节约了学校的教学资源。通过安全教育管理平台,各学院可按照教学进度,针对不同专业,组织学生们完成实验室安全知识的在线学习及考核,包括确定试卷的具体内容、考核方式和考核时间;掌握每个学生的学习进度、考核状况及考核成绩,只有完成指定学时的学习,通过在线考核,并成绩合格的学生,方可允许进入实验室。信息化平台建设推动并丰富了校园安全文化建设。高校实验室安全文化建设是校园安全文化建设与管理的重要组成部分,平台在实验室范围内的应用,为进一步深化和推进学校安全稳定工作的整体水平,使安全教育培训工作更加系统、规范和制度化,提供了值得推广的经验。

7结语

高校实验室安全教育范文第2篇

关键词:实验室安全;安全责任人制度;安全准入制度;安全教育模式;自主教育模式

作者简介:邹绍芳(1978-),女,江西赣州人,杭州电子科技大学生命信息与仪器工程学院,讲师。李新辉(1976-),男,江西抚州人,杭州职业技术学院信息电子系,讲师。(浙江?杭州?310018)

基金项目:本文系杭州电子科技大学2011年度高教研究实验室建设专项项目(项目编号:SYYB1102)资助的研究成果。

中图分类号:G642.423?????文献标识码:A?????文章编号:1007-0079(2012)25-0110-02

高校实验室是进行实验教学和开展科研工作的重地。高校实验室种类多,涉及机械、电子、能源、生物、医学、化学、材料等,还有很多学科交叉实验室。高校实验室里有很多贵重的仪器设备,有大量的药品试剂,有些药品试剂还是有毒有害的。实验过程中,仪器设备会产生电、热、光、射线等,有些化学反应还可能会产生大量有毒有害物质。在高校里,实验室几乎分布在每个大楼。实验室使用频繁,人员集中。许多科研实验室以研究生为主,流动性大,情况复杂,安全管理难度大,最容易发生事故。为了确保国家财产安全,保障师生健康与安全,保护科研成果,高校实验室安全已经成为高校运行过程中的重要问题。

一、高校实验室安全事故频频发生,触目惊心

如果高校实验室安全工作没有做好,可能会引发严重的安全事故,造成人员伤亡和财产损失。高校实验室隐患四伏,近年来事故时发,给各大高校敲响了警钟。2008年3月13日,东南大学动力楼突发大火,约10个实验室被烧毁,过火面积近千平方米,师生积累多年的学术资料付之一炬。[1]2008年11月16日,中国农业大学食品学院大楼由于酒精遗洒,引起一实验室突然起火,过火面积约150平方米。[2]2010年5月25日,浙江工业大学化工楼发生爆炸起火,原因是某学生将石油醚洒落地上,未及时清理,石油醚在空气中挥发弥漫,冰箱启动时电火花引燃。[3]2010年7月12日晚,浙江某高校外语学院一电子网络教室电源未切断,引发火灾,造成6台电脑、1台投影仪、46个显示器烧毁。2010年12月19日,东北农业大学在教学实验过程中因采用未经检疫的羊进行活体解剖实验,且在实验过程中未采取必要的防护措施,导致28名师生感染严重的布鲁氏杆菌传染病。[4]2011年10月10日,中南大学化工楼顶楼四楼起火,火势持续3小时才被扑灭。据该校学生微博透露,火灾的原因是该实验楼四楼有学生在做实验,结果在做化学实验的过程中没有控制好发生了爆炸,接着着火的液体流淌到地上,火势迅速蔓延,几个学生能力有限不能扑灭火情,只好迅速撤离,随后大火迅速从一个教室蔓延到另外一个教室。因为实验室内的桌椅以及化学药品等物都是易燃品,所以火势非常大,并且浓烟滚滚。[5]还有更多的高校实验室安全事故不一而足。实验室安全事故发生的主要原因是安全意识和安全知识不够。目前国内众多高校都开始加强实验室安全工作,防止重蹈覆辙。

二、制定良好的实验室安全管理制度,实行实验室安全责任人制度

高校实验室是教学和科研的重要场所,同时肩负着教学和科研的双重任务,实验室的安全有序管理是高校工作正常进行的基本保证。与研究院所等专门的科研机构相比较,高校实验室安全投入少,设施不完善,专业性和规范性远远不够。所以高校实验室的安全工作情况复杂,任务艰巨。长期以来,很多师生的平时观念是:不出事就是安全。然而高校实验室安全一旦出现问题,不仅危害国家财产安全,危害师生生命安全,还可能破坏宝贵的科研成果。做好高校实验室安全工作非常迫切和必要。高校不仅要重视实验室安全,还要正视实验室安全,对安全隐患要严查细排,及时整改。制定良好的实验室各项安全管理制度是搞好高校实验室安全的基本保证。目前国内外没有统一的实验室安全管理制度标准。高校实验室除了制定常规的实验室安全管理制度外,对学科交叉实验室,还要有针对性地制定可执行性强的管理办法。实现实验室安全管理的建章立制,并层层贯彻落实。通过实行实验室安全责任人制度,加强安全管理制度的执行力度,贵重仪器设备及易燃、易爆危险品、实验材料等的安全责任也要落实到人,建立、完善各种记录。

我们应当学习借鉴国内外一流高校实验室安全管理经验,积极开展各种形式的交流与合作,充分普及安全知识,提高师生的安全防范和救援能力。[6]通过学习、培训和考察等各种形式,不断改进实验室管理工作,提高实验室管理水平。每一个实验室都应有安全责任人,实验室安全责任人可进一步将安全职责落实到学生及其他进入实验室进行实验的人员,以此强化学生及实验人员的安全环保意识。[7-8]

三、推行实验室准入制度,针对不同层次的实验室人员采取不同的安全教育方案

高校实验室安全教育范文第3篇

关键词:微媒体;安全教育;载体;

中图分类号: 文献标识码:A 文章编号:1674-098X(2015)04(b)-0000-00

前言

“高校安全教育是指高校根据维护国家安全、社会和谐稳定、学生成长成才的目的和要求,以一定的安全理念和安全知识,对大学生的品德、思想意识、认知行为、身心健康等施以相应影响,使其掌握并具备一定的知识、信息、经验、技能、明确自己的责任与义务的一种有计划的规范性教育活动。”[1]高校安全教育是大学教育重要的组成部分,其涵盖治安安全、消防安全、交通安全、网络安全、自然灾害防范与应对等知识。对大学生来说,在其未进入大学前,主要忙于语数外物理化等高考科目的学习,安全知识相对匮乏,进而导致安全防范意识薄弱,自我保护能力欠缺,在面对事故时大多数大学生不知所措,极易散失最佳逃生、补救时机,最终造成人身财产的重大损失。因此,开展高校安全教育意义深远、迫在眉睫。

随着互联网技术日益成熟、新兴媒体层出不穷,传统的集中授课、宣传画展示、观看教学资料、发放宣传单等高校安全教育载体已经不能吸引大学生的眼球。当代大学生具有良好的互联网知识,善于和敢于接受新鲜事物,渴望获取及时的信息,且对新的技术应用和基于新技术的产品具有较高的兴趣和较强的操作能力。尤其在微博、微信、微视等微媒体登上历史舞台的背景下,越来越多的大学生关注微媒体、参与微媒体、互动微媒体、发展微媒体,刷微博、发微信、看微视已经成为大学生不可或缺的一种生活方式。因此,基于微媒体如此强大的魅力,高校安全教育载体理应顺应时展,积极利用微媒体,创新安全教育载体,寓教于乐,进而取得更好的教育效果。

一、微媒体时代高校安全教育载体现状

目前,大多数高校安全教育主要依托集中授课、宣传画展示、观看教学资料、发放宣传单等载体,对大学生进行治安安全、消防安全、交通安全、网络安全、自然灾害防范与应对等知识宣传。以上几种宣传载体具有良好的可控性,教育者可以提前结合受教育者的不同情况,预先安排好有针对性的内容,采取一定的教育形式与内容,进而达到效果。但是,这就带来一个问题:安全教育所宣传的并不是最新、最快的内容,并不能保持与社会现状的同步。尤其在微媒体时代,微博、微信、微视等实时更新着最新、最快的信息,传播的速度与造成的影响是高校传统的安全教育载体所远远不能匹及的,一些问题在微媒体的冲击浪潮下凸显出来。

1、教育内容更新速度滞后。高校安全教育教材内容往往过于死板,教材的更新速度滞后,往往一年才能更新一版,甚至有的教材自出版还未更新,与现实社会存在一定的脱节,而数字化点播系统就更无从说起。虽然近些年来,高校安全教育在载体与内容上进行了改革创新,取得了一定成果,但是实效性并不十分理想,与广大大学生的期望还存在较大差距,主要表现在大学生关注度不高、教学效果不好等。通过分析,笔者发现产生这些问题的原因是多样的,其中,教师本身的知识掌握及更新水平是一个重要原因。有的教师年复一年使用同一个教案、PPT,毫无新意;有的教师虽然更新了安全知识,但是却不能分析原因,仅仅充当了复述故事的“复读机”。

2、受教育者的单向模式未改变。当前,高校安全教育的模式还主要是教师讲,大学生听,无异于中小学教育模式,课堂气氛难以调动,这种模式限制了被动教育与学生自主教育互补、互促作用。每年,各高校都会利用新生军训、119消防日等时期,组织开展安全教育,演练消防逃生演练,用于提升大学生的安全意识与逃生技能。虽然在一定程度上确实取得效果,但是还没有真正摆脱知识单向传播的方式,即便是逃生演练,参与的大学生也没有完全发挥主动性,更多体现的则是一种完成任务的心态。

3、微媒体载体利用远远不够。微博、微信、微视等微媒体因其更新速度快、形式新颖,受到越来越多大学生的追捧。短短百字的信息,可以在微媒体的作用下,产生无法想象的效果与影响。目前,部分高校已经开通微博、微信公共平台开展安全知识宣传教育,只是在形式与内容还有待创新;有的学校开通平台仅仅是为了迎接考核考评时多个加分项目,而后期维护与改进动力不足;有的学校仅仅是复制社会与外校的内容,而缺乏与本校实际相结合的内容,没有自身特色。

二、微媒体时代高校安全教育应对之策

在微媒体时代下,微博、微信、微视等正展示着巨大的传播力和影响力,也为高校安全教育载体的创新增添了新的途径,丰富发展了高校安全教育。如“根据腾讯公司统计,截至2013年11月微信注册用户量已经突破6亿,是亚洲地区最大用户群体的移动即时通讯软件。”[2]如此大的受众的传播平台,充分说明了微媒体的吸引力与传播力。因此,作为高校安全教育工作者,应当及时更新知识和观念,积极探索,主动运用新媒体载体,在继承和发展已有载体的基础上,大胆利用更加符合时代特征和顺应时代潮流的新教育载体,积极推进安全教育的创新,提升安全教育的教学水平与教学效果。

1、打造一支高素质的教师队伍。教师作为高校安全知识的教育主体,必须要有扎实的理论基础、丰富的社会经验、与时俱进的学习作风,不断提升高校安全知识教育水平与教学实效。一要提高教师的理论水平。一方面,教师要加强学习,积极主动更新原有的安全知识,及时捕捉最新涉及安全的社会事件并加以分析;另一方面,加强校际之间的互动交流,经常性开展教学研讨活动,相互取长补短。二要组织教师培训活动。各级保卫学会应该多组织教师培训活动,邀请业内专家学者来授课,将社会上最新、最热的安全问题传达给每位参训教师。三要提高研究水平。高校安全教育在大学教育具有重要作用,必须综合运用多学科研究方法,切实提升科研水平与研究质量,避免循环在重复式、低水平状态。

2、激发大学生参与积极性。开展高校安全教育就是为了提高大学生的安全意识,掌握自防自救的能力,避免或减少人身财产的损失。要想达到良好的教学效果,作为受教育者的学生必须积极参与其中,方能取得较好效果。因此,教师在设计教学过程中,必须充分考虑到大学生的参与度,不能仅仅是理论讲解,应该加入互动环节,如现场情境模拟火灾逃生等,让大学生切实喜爱,这样才能达到良好效果。

3、有效利用形式多样的微媒体。在微媒体背景下,作为高校安全教育工作者,不能忽视这种新型媒体,必须有效利用这种安全教育载体,进而为我所用。一要综合运用多种微媒体。教育者应该“努力依托校园网,搭建‘微博’、‘微信’等‘微媒体’平台,以思想渗透的方式传递具有思想教育内容的信息,延伸学习内容,巩固和提高教学效果”。[3]微博、微信、微视等微媒体交互使用,集文字、图像、声音于一体,构成立体化的传播方式。二要丰富微媒体内容。采用微媒体作为安全教育的传播方式,就是看好它的互动性、实效性。因此,要精心组织好微媒体的内容架构,不仅传播安全知识,而且可以互动交流,比如增加“安全隐患大家找”版块,设置一定的奖励,让大家共同参与带消除安全隐患的活动来,寓教于乐。三要维护好微媒体运作。运用微媒体进行安全知识宣传教育,要持之以恒,不能三天打鱼两天晒网,负责不能取得良好效果的同时,更让大学生会觉得安全教育可有可无,进而造成工作上的被动。因此,一旦推广微媒体平台,各高校就要安排专人负责此事,而不能今天是张三,明天是李四,这样极易造成工作上脱节。

结尾

高校安全教育是提升大学生综合教育的重要方面,是促进大学生成长成才的重要基础。面对微媒体时代的迅猛来袭,作为高校安全教育工作者,必须紧跟时代潮流,牢牢抓住当代大学生的注意力,开拓创新,综合运用微博、微信、微视等微媒体平台,开展安全知识,传播正能量。

参考文献:

[1]欧阳剑波.略论高校安全教育模式的重构[J].思想政治教育研究,2007(6):40-43

高校实验室安全教育范文第4篇

关键词:云计算;多方位;防御系统

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2015)28-0059-02

在《教育信息化十年发展规划 ( 2011- 2020)》第九章对要“建立国家教育云服务模式”:“充分整合现有资源,采用云计算技术,形成资源配置与服务的集约化发展途径,构建稳定可靠、低成本的国家教育云服务模式。”,本文章主要研究基于云计算模式下高校教学资源共享平台建设过程中需要注意哪些安全。

1 常见的WEB网站攻击及原理

1.1 WEB网站攻击现状

2013年OWASP[1]前十大攻击,依次为注入、时效的省份认证和会话管理、跨站脚本、不安全的直接对象应用、安全配置错误、敏感信息泄漏、功能级访问控制缺失、跨站请求伪造、使用还有已知漏洞的组件和未验证的重定向和转发,其中网站注入居高位。

2014年发生全球十一大攻击事件,如Regin恶意软件、索尼攻击事件、iCloud攻击事件、摩根大通(JPMorgan)信用卡入侵、家得宝(Home Depot)、韩国信用卡黑客事件、易趣网(eBay)泄密事件、尼曼(Neiman Marcus)攻击事件、破壳漏洞(Shellshock)、心脏滴血漏洞和12306用户数据泄露含身份证及密码信息,其中12306用户数据泄露含身份证及密码信息为撞库攻击,这种攻击方式将成为未来趋势。

1.2 WEB网站常见攻击――SQL注入攻击

SQL注入一直是WEB中最广泛最危险的攻击,它的攻击原理是黑客借助用户交互时,故意插入一些特殊的SQL语句,该语句一旦插人到实际SQL语句中并执行它,就可以窃取系统机密信息,甚至控制主机或其权限 [2]。下面是php程序的一个简单SQL注入实例:

假设的登录查询SELECT * FROM users WHERE username =’admin’ and password=’password‘

假设的php 代码$myquery="Select * from users where username='". $username ."' and password='".$pwd."'";

输人字符username =’or 1=1

实际的查询代码SELECT * FROM users WHERE username=’’or 1=1 and password='anything‘。在条件语句中,无论用户名称是否正确,由于1=1永远是为真,导致users表中的所有数据都被窃取。

2 研究平台的特点

基于云计算模式下高校教学资源共享平台服务器由第三方云服务器商提供,网站系统是WAMP(Windows+Apache+MySQL+PHP)框架式。平台分为四个部分:用户层、网络层、云层和网站系统层。如下图1平台安全层次图。

用户层:即应用层,用户与服务器交互,该层主要被黑客恶意攻击的地方。网络层:信息篡改常常来自网络层,常用预防措施有:SSL协议和S-HTTP。云层:该层是核心层,一旦被控制后果非常严重。网站系统层:网站系统的安全系数与网站被攻击成正比。

3 平台多方位防御系统设计

一个好的防御系统需要有自我防御、检测、监督、修复等性能,同时配对一套合理的安全管理,且能严格定期执行,具体设计如下。

3.1 平台设计

一个拥有自我防御、检测、监督、修复等性能平台,可网站编码、功能和借助外部软件等方法实现。

1) 编码规范。编码不规范容易给黑客留下后门,如明确指定输出的编码方式:不要允许攻击者为你的用户选择编码方式(如ISO 8859-1或 UTF 8)。网站开发规范可以参照《OWASP安全编码规范快速参考指南》。

2) 全面防御功能设计。用户层常用预防措施有:①对用户身份进行验证,对用户访问权限控制,分级管理用户;②对用户的输入特殊字符屏蔽和过滤;③对重要和敏感的数据进行加密。云端常用措施是建立监督机制,预防被利用的可能。网络层采用防护措施有:①用 SSL 实现安全通信,防止攻击,②过滤所有外部数据、使用现有函数、自己定义函数进行校验、使用白名单。网站系统层常用预防措施提①编写通用的安全模块。如判断是否验证、授权等安全模块代码。②对重要的数据加密,以确保信息的安全性,如用户登录密码,银行帐号。③提供安全存储,对HTML 或 PHP 文件、与脚本相关的数据和 MySQL数据采取不同存储方式,如脚本只能读但不能写。④增强Web服务器安全,利用WebShell检测技术。

3) 借助外部软件。①应用网站安全评估产品。目前防御系统有:360、腾讯和SCANV等,其中SCANV(http:///)是一家专注网站安全监测。②Web应用防火墙。

3.2 安全管理设计

定期对网站应用状况的安全检测,并给出Web应用安全性评估等。常用方法是定期对WEB日志判断来检测Web网站是否受到攻击[3]:

1)检查web日志:查看是否有特殊记录,如SQL语句select,drop,insert等关键字参数;或则如“‘;--”等特殊的表达式的请求记录;2)检查web防御系统日志:查看被攻击的IP或源页面等;3)查看防火墙等网络设备日志:如Web端口连接IP分布、服务器对外发起的连接状况;4)查看数据库日志:检查数据库建立新表的记录、新库、存储过程执行记录或者数据导入导出记录等;5)检查Web目录:如上传文件或文件夹及他们修改与最后访问时间等。

4 结束语

综上所述,本文主要介绍WEB常见的网站攻击类型及基原理,另外根据云平台网站的安全特点提出防御系统的设计建议,望能给平台开发者提供参考。

参考文献:

[1] OWASP.Top10-2013.The Ten Most Critical Web Application Security Risks.[EB/OL ].http://.

高校实验室安全教育范文第5篇

一、实验室安全教学工作的重要性和难点

高校实验室研究工作涉及各个领域,实验仪器种类和实验手段各有侧重,这使得高校制定安全管理制度应具有多层次、专业化等特点。国外高校的实验室安全管理规定主要侧重实验仪器的安全操作、如何避免实验过程中的伤害以及紧急处理内容,规定制定的细节缜密、操作性和实用性强[1-3]。目前国内各高校在实验室安全教育方面也开展了许多工作。北京理工大学开设安全教育选修课,对新入校本科生进行消防培训,指导学生亲身进行防火、灭火的训练。北京大学广泛征求各院系和实验室相关人员和教师的意见,建立了全面的实验室安全管理规章制度体系[4]。尽管如此,受宣传方式和教育资源的限制,国内的高校实验室安全管理教育仍落后于高等教育整体发展水平[5-7],安全管理教育效果不理想的主要原因[8]如下。

1. 普遍对实验室安全管理教育工作的不重视,安全教育工作仍停留在书本上,没有引起工作人员、教师和学生的关注。

2.现有安全管理教育课程体系不成熟,面向不同专业、不同学科领域的研究对象,课程内容不具有专业化、层次化的特点。

3.安全管理教育形式单一,局限于发放安全手册和讲座等传统形式,不能吸引学生学习兴趣。

对此,建立一个完善的、有效的安全管理教育体系迫在眉睫,如何面向不同专业、不同年级学生掌握安全防护、防护措施和紧急事故处理应对技能,降低实验室安全事故发生率,成为高校综合人才培养工作的重要课题[9-12]。

二、模块化安全教学体系

以我校机械与车辆学院为例,针对机械与车辆学院各级实验室实践教学任务繁重,具有面向专业广、仪器设备种类繁多、学生水平参差不齐等特点,建立模块化安全教育体系如上页图1所示,该安全教育体系具有模块化、全程化、层次化和多样化的特点。

(一)模块化

该安全教育体系可按照内容、研究对象、专业等形式拆分成不同模块,根据培训目的和授课对象的不同调整授课内容。比如针对低年级学生,使用事故应力处理模块和环保教育模块,对学生重点进行事故应急措施和安全技能培训;对高年级学生,采用安全教育的专业化模块,针对高年级学生需要进入各个专业实验室使用仪器进行学习,重点侧重指导他们对仪器的安全操作等内容。

(二)全程化、全员化

安全教育始终贯穿教学、科研活动的全过程。同时,进人实验室的人员包括教师、学生、实验室其他工作人员,有时也包括参与实验的校外人员,涉及人员多而广,所有涉及人员都要接受必要的实验室安全教育。

(三)多层次、专业化

学院实验室涉及的学科众多、专业性强,层次不同的实验室人员更替频繁,甚至有部分风险性高的创新性实验。安全教育课程应能根据不同专业特点制定不同的安全管理条例,比如机械工程专业,专业实验室内的数控机床较多,需要对进入实验室的学生首先进行设备安全操作指导,防火、防电等事故预防措施,以及紧急状况的处理技能;动力能源与传动专业,常用到油液等材料,需要培训学生安全处理实验废料等。安全教育不仅涵盖专业实验,还包罗人身安全救护知识等。因此还设置了安全救护模块的课程,请医护人员现场指导学生如何处理人身伤害等。

(四)多样化

学校主要通过分发安全知识手册以及课堂授课等传统方式对学生和工作人员进行安全教育,根据调查发现,学生更偏向于实战演习和观看视频等学习方式,对比传统的课堂理论授课和宣传资料发放方式,学生的积极性和主动性不高,甚至认为传统的方式流于形式化,实用性不高。为此,本课程体系引入多样化的教育方式,通过举办安全知识竞赛、学生安全主题小品晚会、安全技能比赛等,加强安全实战演习训练,通过培训学生使用灭火器、危险逃生技巧,模拟火灾现场人员疏散,烫伤、烧伤事故急救处理技能等实战演习;指导实验室安全防护用品的正确使用和佩戴,水、电设施的安全操作等,提高教师与学生交流的互动性,增强学生的安全管理意识,自救能力和应急事故处理能力。