前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇消防安全管理措施范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
[关键词]船舶;管系;消防安全;问题;措施
中图分类号:TM55 文献标识码:A 文章编号:1009-914X(2017)12-0123-01
1 导言
火灾是一种对国家财产造成严重损失、对人民生命安全带来严重威胁的事故。船舶作为水上重要的交通工具,是复杂的移动建筑。船舶在各种运输状态下,会因为各种热量、火源失控等原因造成船舶发生火灾,由于船上空间狭小、设备及管路相对集中、载有易燃物品,因而扑救条件比陆地上差,人员脱险也较陆地上困难。船舶管系为船舶安全航行提供重要保障,其设计的优劣直接影响到船舶的安全运行。
2 管系设计布局的具体要求
船舶管系是船舶建造过程中的重要过程和工序,对于船舶制造有重大的影响。在设计及生产过程中,主要应满足以下四方面的要求:
(1)经济性要求。在保证管路正常使用的前提下,管子长度尽量短,弯头、管卡数量应尽量少,降低船舶建造成本。
(2)安全性要求。管路应避免布置在振动较大的设备上方,比如压缩机、发电机等;油管应避免布置在高温蒸汽等高温管路及设备上方;管路安装时应满足管系及相连设备管嘴的应力要求,同时也注意到热膨胀对管路受力的影响,在安装时,应考虑管路位移的补偿及布置的灵活性。
(3)维修性要求。保证管路与管路、管路与设备之间有一定的间距,在管路设计阶段就要全面检查管路间距,避免在建造过程中出现碰撞问题。管路中的阀件及控制装置应避开障碍物,并处于易操作维护的范围内;对于较大管路应考虑安装与维修阶段所用的扳手、绞车等移动设备的操作空间。对于消防系统每周检查一次系统设备,查看有无泄漏或机械损坏。消防泵每周利用其测试管线进行启动试验,时间不小于半小时,检查记录消防泵的流量、压头、震动、密封及动力消耗,发现异常进行维修。
(4)工艺可行性。管路布置必须顾及管子零件制造和管路安装工艺的实施,因此,对于管路布置中的管路布置位置、管子弯曲形状和安装程序等,都必须认真地加以考虑。管子零件制造有两个主要工艺环节:弯管和定形校管。这两个环节工艺的繁简,一般取决于管子弯曲形状的复杂程度。因而,管子弯曲形状的选择,应尽可能以最简单的弯头组合,并且弯头的弯曲角度除直角弯外,别弯的弯角度数应取特殊角,如30°、45°、60°。
3 满足安全返港要求的管系设计原则
3.1 设备配置原则。满足安全返港要求的各系统设备如舱底、压载、消防泵及舱室喷淋等设备需冗余配置,结合船舶具体的DP要求,以便1套设备因事故失效后另1套设备能在安全返港时保持运行,是系统满足安全返港的前提。
3.2 O备布置原则。系统内相互冗余的设备不应位于同一机械处所内,对需要满足SOLAS安全撤离要求的舱底和消防系统而言,相互冗余的设备还应分区域布置。
3.3 设备供电原则。系统内相互冗余的设备不能由来自同一处所的电源供电,且供电电缆的布置不应受到同一事故的影响。
4.1 船舶火灾
船舶火灾造成的损失和危害极其巨大,据不完全统计,船舶火灾占海难事故总数的l1%,居第四位,但其所造成的损失则排在所有海难事故之首。当前我国船舶工业与先进国家相比,平均船龄较大,船舶技术状况较差,探火和灭火设备也比较陈旧落后等等,一旦发生火灾,自救难度很大。因此,做好船舶消防安全管理工作就显得尤为重要。造成船舶火灾的原因很多,常见的有明火作业、锅炉、柴油机、未绝热的主、辅机排气管、烟囱火星、电气设备短路及过载、保障船舶安全的电机火花、装卸时的外来火种――另外还有货物自燃起火,危险物品遇水反应或混合反应起火、粉尘爆炸、金属氧化以及静电火花等等。
4.2 管系消防安全问题的处理措施
4.2.1 合理的阀件设计位置
(1)阀件的使用频率及操作空间。在设计及建造阶段必须考虑相关系统中阀件的使用频率及操作空间。如燃油日用系统中,燃油、柴油切换阀组使用频率很高,而控制舱底压载管路的阀件使用频率相对较低。因此,对于操作频率较高的阀应当布置在操作人员容易到达的区域,需预留出较为宽裕的操作空间和通道。另外所有的阀门均应布置在容易操作的区域,除非船型不同,空间有限,才会考虑其特性,如对阀门加延伸感和小轴传动等。
(2)电气设备上方的可拆卸接头。所有蒸汽管、油管、水管和柴油机排气管等,应避免布置在配电板及其它电器设备的上方及后面,并尽量远离配电板周围。油管路还应避免在锅炉、烟道、蒸气管、废气管及消音器的上方通过,不可在上方设置可拆卸接头。在避免上述情况有困难时,则应采取有效措施进行保护。
(3)按照各级区域防火敷料的要求。凡通过具有防火区域的管路,均须考虑到敷料厚度因素,避免管路接头埋设在防火敷料之内。管子穿过水密或气密结构处,应采用贯通穿舱件或座板。
4.2.2 抓好应急预案落实,提高自防自救能力
针对不同船舶种类、人员和气象等实际情况,制定相应的应急预案,策划、组织实施好船舶月度消防训练和演习,并定期进行演练,提高船员处理火灾事故的能力;加大消防经费的投入,购置一批最基本的消防设施,如消防水泵、水带、水枪以及灭火器,利用消防培训所掌握的知识,采取理论与实践的方式,定期组织船员开展消防安全疏散和灭火演练,训练船员正确熟练地掌握所有灭火设备和器材的位置、性能和使用方法,掌握船舶发生火灾时的扑救措施和疏散自救方法,强化火灾初期的扑救能力,进一步提升自防自救能力。
4.2.3 严格落实消防安全责任制度
船舶建造企业必须严格按照规定,落实逐级消防安全责任制度和安全责任,使安全管理落实到人,真正做到“谁主管,谁负责;谁在岗,谁负责”,只有抓好单位的消防安全管理工作,才能杜绝事故的发生,防患于未然。消防职能部门应及时督促各船舶企业消防安全制度的有效落实。
4.2.4 船舶消防探测及控制系统
现代化的船舶都设置消防检测控制系统,借助于先进的电子设备通过对火灾的逻辑分析、处理、实现报警、切断以消除火灾的发生,保护船舶操作人员及生产设施的安全。消防探测系统是全自动系统,能自动完成从探测到消防的全过程,采用逻辑方式判断现场探测器的报警信号,可以准确地辨别出船舶发生火灾的具置和实际情况,为迅速处理火灾事故赢得宝贵的时间。
4.2.5 及时治理消防隐患并进行复查
要善于发现船舶消防安全隐患,要求船方认真做好例行的月度安全自查,提高隐患自查自改能力,切实做到不走过场。要认真检查消防管理是否到位,设备有无问题,查隐患的整改情况,查有没有冒险违章操作的行为。对防火重点区域的消防设施、器材、监测报警装置必须进行全面的检查、检测,并结合本船的情况制定纠正措施,认真组织实施。船舶航运公司就船舶上报的自查结果及纠正整改的情况要进行核查和跟踪,最大可能地提供支持,确保对查出的消防隐患进行及时整改或封闭。
5 结语
总之,管路自身质量及安装工作质量直接关系到了船舶安全及工作人员安全。这需要船舶设计及质量检验人员对船舶消防安全方面的知识、标准、要求、缺陷隐患等有比较全面、系统的了解与掌握,为未来船舶建造提供更加安全、优质的服务。
参考文献
【关键词】集贸市场;火灾危险性;耐火等级;防火要求;防火管理
0引言
近年来,随着改革开放的不断深入,社会主义市场经济的繁荣发展,集贸市场在突飞猛进地扩大、增多。由于个别单位的消防安全意识差,消防安全措施在建设过程中未能得到落实,且管理薄弱,火灾隐患严重,重特大火灾频发。例如,1995年5月27日,重庆市朝天门综合贸易市场因吸烟引发火灾,受灾户数300个,直接经济损失500万元;1999年1月9日,北京市丰台区华龙灯具批发市场因电气线路短路发生火灾,直接经济损失1736万元;1999年6月3日,湖北省郴州市万达市场因电气线路短路发生火灾,直接经济损失237.8万元。
据统计仅1997年一年,全国集贸市场共发生火灾540起,死亡28人,伤55人,直接经济损失5076.9万元。集贸市场往往存在防灭火条件差,人员密集、可燃物多、用火用电量大而乱,防火管理工作不落实等诸多问题,致使集贸市场的火灾原因多、调查难度大。
1集贸市场存在的火灾隐患及特点
1.1建筑条件差,营业面积大
从集贸市场的现状看,不规范、不符合规定要求的市场不同程度的存在,如顶棚市场、临街市场、地下市场和一些临时搭建市场,有的是在原有建筑上改造而成,有的利用街道、道路扩建。这些市场存在着建筑耐火等级低、防火间距不足、安全疏散和消防设施不符合规定要求等问题。带状毗连市场,多为一、二层小型个体砖木结构的三级耐火等级建筑,沿街巷连建。大面积的连片市场,一般都是一、二层的砖木结构建筑的组合,间距小、密度大。尤其是建筑面积超过防火分区要求,商贸营业厅面积较大,有的达数千平方米,且缺乏防火分隔设施。
1.2可燃物品多,人员密集大
集贸市场经营的商品,多数为服装、鞋帽、家具、塑料和木制品等可燃物,也有油漆、气体打火机、赛璐珞制品等,有的市场还经营烟花爆竹。一些市场的门店为了便利销售,采取“前店后库”、“前柜后库”或“以店代库”的办法,到处乱堆放可燃货物。也有的市场门店建筑装修和柜台、货架制作使用可燃材料,使火灾荷载过大。由于集贸市场本身是一个商品非常密集的场所,经营的户主比较多,少则几百户,多者上千户,再加上众多的顾客,因而人员极为密集,一旦发生火灾,后果不堪设想。
1.3电气照明设备多,用火用电存在隐患
电气照明设备在一些集贸市场商贸区五花八门,安装在商店(场)顶、柱、墙上的照明、装饰灯,多采用带状式或分组安装的荧光灯具;市场安装广告霓虹灯、灯箱和供广告活动的电动机及节假日安装的各种彩灯;经营户乱拉乱接电气线路、插座、开关和夏季大量使用电风扇。荧光灯的镇流器、霓虹灯及电动机还有使用的熨斗、烙铁等电加热器,都具有很大的火灾危害性。在市场的餐饮区,用火、用电、用气量大,厨房线路乱拉乱接或线路被熏烤的严重老化,闸刀、开关保险盖破损掉落,存在着极大的火灾隐患。
1.4火灾蔓延速度快,容易产生有害气体
集贸市场的楼层起火后,火势由起火点向周围发展,并向燃点低的商品和楼梯间方向蔓延,同时产生大量的烟雾。烟气和高温由内部敞开的楼梯间垂直迅速向上蔓延,也有从楼梯间掉落下来的燃烧物引起下层燃烧。带状毗连门店,火起于上风时,火势会顺风沿着毗连建筑迅速向下风延烧,形成条形燃烧带;火起于下风时,火势向上风虽燃烧的速度较慢,但仍会威胁毗连的其他建筑物。小摊亭组成的集贸街火灾,由于商品处于悬挂状态,摊亭密集,亭(棚)上的遮雨板多为塑料制品,火势发展、蔓延速度极快。由于大量的棉、毛、化纤物、塑料物品和部分药品燃烧时,会产生大量烟雾和有害气体,危害现场人员安全。
1.5消防通道不畅,人员疏散和火灾扑救困难
许多集贸市场依街靠路两侧,由于在建筑物附近乱搭乱建,或在市场上空设置顶棚,使消防通道宽度和高度达不到规定要求,更为严重的是街边路旁的摊点随意侵占,几乎没有消防通道,再加上市场内复杂的环境,当发生火灾后不仅人员疏散困难,而且消防车也难以靠近作战,直接影响火灾扑救。
1.6消防安全管理薄弱,存在失控漏管现象
根据《集贸市场消防安全管理办法》规定,集贸市场的消防安全应由其主办单位负责,工商行政管理机关予以协助。但不少集贸市场由于主办单位工作不落实,有关部门配合协调不够,没有成立消防安全管理机构,没有建立健全消防安全管理责任制度,消防安全管理薄弱,存在失控漏管现象。
2集贸市场的建筑设计防火要求
2.1合理规划布局
按照《城市规划法》的要求,宏观调控,统一规划,合理布局,切实解决集贸市场盲目的、不规范的建筑。新建、扩建、改建的集贸市场要统筹规划,实行逐级审批。规划、公安、消防、供水、供电等部门应共同参与,密切配合,各负其责。充分考虑消防通道、市政消防给水、消防基础设施、市场自身建设及周围环境等消防安全条件,确保集贸市场周围及内部通道畅通,消防水源充足,有利于灭火救援。对市场的数量应宏观控制,防止盲目扩容和无限发展,以免形成消防安全的不利因素。
2.2加强建筑审核
所有新建、扩建、改建及室内装修的集贸市场,其防火设计必须符合国家有关消防技术规范的规定,并报当地公安消防机构审核。工程竣工后,应当经公安消防机构验收合格方可使用。主办单位和经营者如需改变建筑布局或使用性质,应当事先报经当地公安消防机构审核批准。
凡在城镇设置建筑为半敞开式或者露天集贸市场,主办单位或合办单位应当事先将其选址及占用场地等情况,报经当地公安消防机构审核,半敞开式建筑的顶棚应当采用非燃或难燃材料,露天集贸市场应当留出消防车通道,不得影响公共消防设施的使用,在高压线下两侧5m以内、临街(路)旁两侧4 m以内不得摆摊设点。集贸市场与甲、乙类火灾危险性的厂房、仓库和易燃材料堆场要保持50m以上的安全距离。
2.3确保安全疏散
集贸市场应考虑经营户动态占用面积大、顾客携带物品多而占用空间等因素,在内部疏散通道上设计时要比民用建筑的疏散宽度大些。市场内要按商品的种类和火灾危险性,划分若干区域,区域之间应留出足够的安全疏散通道。根据《建筑设计防火规范》第5.3.1条的规定和集贸市场的实际情况,疏散楼梯和安全出口不应小于2至3个,有条件的最好是在市场四面均设疏散楼梯和安全出口。疏散设计要有非常可靠的防火、防烟、隔热功能,疏散通道不得设置门槛、台阶,疏散门应向外开启,且门口不得设置门帘、屏风等影响疏散的遮挡物。
2.4电气设备符合规定要求
电线敷设必须经过穿金属管或不燃材管,吊顶内敷设的线路接头必须用接线盒密封。对荧光灯所使用的镇流器,安装前进行连续通电使用48h的安全试验,安装时应注意通风散热,不得将镇流器直接固定在可燃天花板、吊顶或墙壁上,应用不燃材料进行隔离。对摊位尽可能安装≤60W的白炽灯,灯具与可燃物之间的距离≥50 cm,彩灯之间导线不得与可燃材料直接接触,开关、插座、闸刀等不得直接安装在可燃材料上。
2.5正确选用室内装修材料。
集贸市场室内装修的消防安全,在很大程度上取决于装修材料的选择确定。根据《建筑内部装修设计防火规范》要求,商贸区的商店(场)、门店、餐饮区的饭馆(店)的室内吊顶及室外市场摊位上空的大棚都必须选用A级材料,不仅要注意吊顶表面材料的性能,还要注意内部龙骨材料的防火性能。墙面、地面选用B1级材料,摊位隔断、货架、货柜必须使用B1级或B2级材料。
3集贸市场的消防安全管理措施
集贸市场的消防安全不仅要从建筑防火上消除先天性不足,更重要的是要从消防安全管理上加强,切实落实具体措施。
3.1建立职责明确的管理组织,逐级落实消防安全责任制
集贸市场的消防安全工作由主办单位负责,工商行政管理机关协助,公安消防机构实施监督。主办单位应当建立消防管理机构,多家合办的应当成立由有关单位负责人参加的防火领导机构,统一管理消防安全工作。消防管理机构、防火领导机构、防火负责人在与集贸市场各部门、各门店及摊位签订消防安全责任书的基础上,实行纵向到底、横向到边的管理方法,制定切实可行的规章制度,层层落实消防安全责任制。
集贸市场内应当建立健全消防安全值班和巡逻检查制度。集贸市场内的各类人员,应当接受市场主办或合办单位的防火安全管理,各摊位经营人员有接受消防安全教育和培训、参加义务消防组织及扑救火灾的义务。
3.2认真进行防火检查,积极整改火灾隐患
集贸市场应当作为消防安全重点单位,每日对用火、用电有无违章,安全出口与疏散通道是否畅通,疏散标志应急照明是否完好,消防设施与器材是否到位及重点部位的人员在岗情况进行防火巡查,并做好巡查纪录;每季度至少进行一次火灾隐患的整改、安全疏散情况、重点工种人员消防知识的熟悉程度、重点部位的管理情况等方面的防火检查。对查出的火灾隐患,应及时制定整改方案限期整改。重大火灾隐患公安消防机构应依法监督,督促市场积极筹措资金,制定切实可行的整改方案,千方百计的整改落实,需要停业的上报政府批准停业整改。
3.3开展宣传教育,加强人员培训
公安消防机构、集贸市场应密切配合,把宣传教育和人员培训当作消防安全的大事去抓。要利用一切宣传工具,通过多种形势定期或不定期的向市场经营人员、管理人员和顾客开展消防法规、安全管理制度、市场火灾危险性、消防设施及灭火器材的使用方法、报火警和扑救初起火灾及自救逃生等知识技能的宣传教育,不断提高防火自觉性和抗御火灾的能力。对市场的防火负责人、消防安全管理人员,每半年进行一次消防安全培训,使他们的业务技能逐步提高。
3.4加强用火用电的防火管理
集贸市场内严禁经营易燃易爆物品,严禁燃放烟花爆竹和焚烧物品。在划定的严禁烟火的部位或区域,应当设置醒目的禁烟、禁火标志。
集贸市场内的电气线路和用电设备,必须符合国家有关电气设计、安装规范的要求。集贸市场内经营者使用的电气线路和用电设备,必须统一由主办单位委托具有资格的施工单位和持有合格证的电工负责安装、检查和维修。严禁私人拉设临时线路。集贸市场营业照明用电,应当与动力、消防用电分开设置。室外集贸市场不应设置碘钨灯等高温照明灯具。集贸市场内的电源开关、插座等,应当安装在封闭式的配电箱内,配电箱应当用非燃材料制作。
3.5加强消防设施、器材的配备和维护保养
集贸市场内的营业厅、办公室、仓库等用房,应当按照国家标准《建筑灭火器配置设计规范》的规定,由主办或合办单位负责配备相应的灭火器材。集贸市场建筑物内的固定消防设施的维修和保养,由集贸市场产权单位负责。专职或义务消防队所必需的消防器材装备,由集贸市场的主办单位配备。各摊位应当在市场主办或合办单位的组织下,配置相应的灭火器材,并掌握使用方法。公共消防设施、器材,应当布置在明显和便于取用的地点,明确专人管理。任何人不得将公共消火栓圈入摊位内。集贸市场应当配备基本的消防通讯和报警装置,一旦发生火灾能及时报警。
3.6确定消防组织人员,定期进行灭火演练
根据《集贸市场消防安全管理办法》,按规定建筑面积和摊位数建立专职消防队和义务消防队,配备专职防火人员。专职防火员至少按照营业面积800~1000/人的标准配备,坚持24 h轮流值班。专职消防队至少配备2台消防车、25~30人。专职、义务消防队在严格进行业务训练的同时,要制定灭火救援和紧急疏散预案,熟悉集贸市场的周围环境、道路、水源等情况,并按制定的预案实地演练,随时做好灭火救援的准备工作。
【关键词】油田矿区消防安全;安全现状;管理措施
矿区防火管理措施的讨论与制定是油田矿区消防安全的基础保障。随着社会发展需求的增加,所需资源的数量越来越大,油田矿区的施工规模和施工效率也随之不断进步。但规模扩大的同时,也放大了油田矿区的消防安全的隐患,油田矿区重大安全事故也频有发生,受到了广大人民群众的关注和政府相关部门的积极重视。
1油田矿区消防安全现状
当前国内的油田矿区消防安全与防火措施管理相对落后,方案与机制不成熟,在施工人员素质,消防器材,矿区监督与管理上都有明显问题。
1.1矿区人员消防知识不足
在当前国内的一些油田矿区中,相关的消防安全意识相当薄弱,主要体现在:消防安全设施不符合国内技术标准,相对落后;现场施工人员的消防安全意识不到位,没有接受过相关措施训练等等,这些问题主要出现在中小型油田矿区等实施矿区消防管理措施有难度的矿区。
1.2消防器材和设备落后
当前多数油田矿区的消防管理措施相对落后,设备设施和安全意识不符合安全标准,对新产生的消防安全隐患没有正确应对方案。在油田矿区的消防安全知识宣传中,主要针对的是普通防火灭火的宣传,没有对油田消防管理特殊性进行针对。对油田矿区安全措施的实施没有强制性,施工人员的消防安全知识和消防应对能力没有系统考核,无法做到标准化员工消防素质。
1.3矿区消防监督管理不到位
除了上述问题,油田矿区消防安全还缺乏监督管理机制,应当将油田矿区消防安全监督机制放在油田矿区消防管理的基础位置,矿区内的消防管理负责人不明确,对后续的事故责任追究以及矿区施工的继续开展带来了很不利的影响。
2油田矿区消防安全措施创新的重要意义
矿区内消防安全措施在油田生产安全、施工人员生命财产安全方面有着重要意义,是油田矿区安全性的支持和保障。但目前国内油田矿区的相关管理机制还存在较为明显的问题,对这些问题进行完善并对管理措施进行创新是油田矿区消防管理中的重要环节之一。在油田施工过程中,经常为接触易燃物品,施工现场也存在比易燃物品更危险的易燃气体,相关应对措施就应该更加科学有效。近几年国内出现的几起矿区消防事故中,消防安全措施的落后是一个很严重的影响因素,国内目前的相关安全方案没有跟上时代脚步,对一些新产生的矿区消防隐患没有应对方法,这些传统的消防安全管理措施显然已经不适用与目前的矿区安全管理与应对,因此油田矿区消防安全措施的创新有必要提上章程,响应政府部门对油田矿区消防安全的重视,响应消防部门号召,进行消防安全措施的主动创新与实践。
3关于矿区消防安全管理的创新方案
3.1加强施工人员消防安全意识
在油田矿区的消防安全管理中,相关施工人员的消防安全知识的强度和实践能力是构成的基础,和提高效率的方法。在普遍应用的消防安全培训课程因为缺乏强制性的原因,使得消防安全知识培训成为一种形式主义,无法传播油田矿区消防安全的重要性,达不到预期的培训效果。因此考核机制的引入,能很大程度上加强施工人员对消防安全意识的重视程度,在培训结束后或是培训过程中,进行相关知识的考核,考核内容应该涵盖多个方面,比如基础的书面知识。但消防安全的培训,最注重的不是熟记书面安全知识,是为了培养施工人员自身的消防安全意识,在施工人员的日常工程中,了解相关的安全知识,但是实际行动却没有符合相应的标准,这样的效果是不好的。对安全意识的培养,不应该是书面上的文字,而应该化为实际操作的习惯,在施工过程中符合消防安全要求的操作习惯,是最有效的防止油田矿区消防安全隐患的方法。
3.2建立矿区消防安全责任制度
在矿区消防安全管理中,没有责任制度一直是比较明显的问题,消防安全管理的各个方面没有负责的部门或是负责人,在重大矿区安全事故中,没有负责人承担事故后果很大程度上影响了油田矿区内部人员对消防安全意识的不重视。矿区消防安全责任制度的建立,对提高矿区内部人员消防责任心和各部门之间的监督管理有着很大的帮助。如果在一起重大矿区消防安全事故发生了,能够最快速度的找到负责人,那么对矿区事故的控制速度,和事故后正常展开工作的速度有着显著的提高,是一项能够保障油田矿区的生产安全,和施工人员生命财产安全的重要制度。
4结论
油田矿区应为其所处的工作环境和工作内容,在日常的工作中容易产生易燃物品和易燃气体,油田矿区的消防安全问题也是近年来广大人民群众和政府相关部门所关注的焦点,而近几年也出现了一些新的矿区消防安全隐患问题,矿区内消防安全管理制度的完善与不断更新是必要的措施。不断完善制度,建立责任机制,提高施工人员的消防安全意识,才能保障油田矿区生产安全,保护施工人员生命财产安全,使相关行业做到又好又快发展。
【参考文献】
[1]陈平军.矿区消防安全现状及防火对策[J].煤炭技术,2005,09:77-78.
[2]黄莺.公共建筑火灾风险评估及安全管理方法研究[D].西安建筑科技大学,2009.
[3]孟冬花.高层建筑消防给水系统应用技术[D].郑州大学,2012.
学校树立安全第
一、健康第一的指志思想,从对学生的生命、身体、心理健康负责的角度出发,切实加校学校教育,让学生度过平安、健康的校园生活。
二.具体办法
(一)以活动促安全教育开展
1.学校开展以<<平安是福>>为主题活动,努力打造平安校园。
2.开好心理健康课,让学生树立健康的、积极的、向上的心态。
3.定期召开以安全教育为主的校会,教育学生在交通、饮食、人身、用电、防火等方面注意安全,加强自我保护意思。
4.每学期召开以“珍爱生命、关注健康”为主题的班团会,办安全教育专刊等形式,大力宣传安全常识,让安全知识深入每个学生心中,提高生命质量。
5.每学期初学校统一发放致家长的一封信,让家长了解安全常识,形成学校、家庭、社会都关注安全教育的局面。
(二)自检自查消除安全隐患
1.学校后勤人员对校舍、体育设施等教育教学活动场所进行定期排查,发现隐患要及时上报和妥善处理,避免事故发生
2.对学校的实验室、微机室、宿舍等要害部门进行检查,注意消防安全,消除火灾隐患。
3.定期对校内小卖店进行检查,杜绝“三无”食品进入校园,保证学生的身体健康。
4.对学校食堂的卫生、餐具、物品堆放等随时检查,服务员要有健康证明才能岗。确保饮食安全。
5.加强校园环境建设,室内卫生要保持清洁,教室要通风,保持空气流通。避免传染病流行。
(三)加强学校管理,保证安全
1.做好教师的值日、值宿工作,特别是节假日、寒署假,教师要及时上岗、及时到位,责任落实,目的明确。
2.传达室负责校外人员登记,杜绝社会闲散人员进入校园,学校实行封闭式管理,以保证学生人身安全。
3.注重学生的思想教育,培养学生良好的行为习惯。预防打架等恶性事件的发生,如发生治安事件及时报警。
关键词:APR;病毒攻击;防范措施
中图分类号:TP
文献标识码:A
文章编号:1672-3198(2010)09-0284-02
1 ARP协议及欺骗原理
1.1 ARP协议
ARP欺骗,一个让我们耳熟能详的网络安全事件,普遍的存在于校园网、企业网等网络环境中,给我们的工作、学习和生活带来了很大的不变,轻则网络变慢、时断时续,重则直接无法上网、重要信息被窃取,可以说,ARP欺骗是网络的一块顽疾。分析ARP欺骗,就不得不研究一下ARP协议,因为这种攻击行为正是利用了ARP协议本身的漏洞来实现的。
ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写,它的作用,就是将IP地址转换为MAC地址。在局域网中,网络中实际传输的是“数据帧”,数据帧如果要到达目的地,就必须知道对方的MAC地址,它不认IP的。但这个目标MAC地址是如何获得的呢?它就是通过ARP协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。
每台安装有TCP/IP协议的电脑里都有一个ARP缓存表,表里的IP地址与MAC地址是一一对应的。
我们以主机A向主机B发送数据为例。当发送数据时,主机A会在自己的ARP缓存表中寻找是否有目标IP地址。如果找到了,也就知道了目标MAC地址,直接把目标MAC地址写入帧里面发送就可以了;如果在ARP缓存表中没有找到相对应的IP地址,主机A就会在网络上发送一个广播,目标MAC地址是“FF.FF.FF.FF.FF.FF”,这表示向同一网段内的所有主机发出这样的询问。网络上其他主机并不响应ARP询问,只有主机B接收到这个帧时,才向主机A做出这样的回应。这样,主机A就知道了主机B的MAC地址,它就可以向主机B发送信息了。同时它还更新了自己的ARP缓存表,下次再向主机B发送信息时,直接从ARP缓存表里查找就可以了。
ARP缓存表采用了老化机制,在一段时间内如果表中的某一行没有使用,就会被删除,这样可以大大减少ARP缓存表的长度,加快查询速度。
以上就是ARP协议的作用以及其工作过程,看来是很简单的,也正因为其简单的原理,没有其他措施的保障,也就使得ARP欺骗产生了。下面我们来看看ARP欺骗到底是怎么回事。1.2 ARP欺骗原理
为什么会有ARP欺骗,这还要从ARP协议说起,前面我们介绍了,当源主机不知道目标主机的MAC地址的话,就会发起广播询问所有主机,然后目标主机回复它,告知其正确的MAC地址,漏洞就在这里,如果一个有不轨图谋的主机想收到源主机发来的信息(可能是用户名、密码、银行账号之类的信息),那么它只需也向源主机回复一下,响应的IP地址没错,但MAC地址却变成了发起欺骗的主机的,这样,信息就发到它那里去了(前面说了,数据帧只认MAC地址)。这是一种欺骗的方式,还有一种方式,是利用了“免费ARP”的机制。所谓免费ARP就是不需要别人问,一上来就先告诉别人,我的IP地址是多少,我的MAC地址是多少,别的主机无需广播,就已经知道了该主机的IP和MAC,下次需要发到这个IP的时候,直接发就行了。既然是主动发起的,就可以被别有用心的人利用了,用一个假冒的IP地址(可能是网关的或者重要服务器的地址)加上自己的MAC出去骗别人,就把重要的信息都骗到这里来了。下面我们来看看ARP欺骗的具体操作过程。
1.2.1 局域网主机冒充网关进行ARP欺骗
欺骗过程:如下图所示,PC A跟网关GW C通讯时,要知道GW的MAC地址,如果PC B假冒GW告诉PC A,GW的Mac地址是MACB;或者干脆告诉PC A,GW的Mac地址是MACX,那么,PC A就受骗了,PC A的数据就到不了网关,造成断线。
1.2.2 局域网主机冒充其他主机欺骗网关
欺骗过程:网络通讯是一个双向的过程,也就是说,只有保证PC A-> GW C以及GW C->PC A 都没问题,才能确保正常通讯。假如,PC B冒充主机PC A,告诉GW C:PC A的MAC是MAC B, 网关就受骗了,那么,PC A到GW C没有问题,可是,GW C到不了PC A,因而造成网络断线。
以上两种欺骗,尤其是第二种类型的欺骗,现在更为常见。从本质上说,同一局域网内(这里指在同一网段)的任何两个点的通讯都可能被欺骗,无论是主机到网关,网关到主机,主机到服务器,服务器到主机,还有主机之间都是一样,都可能产生进行ARP欺骗,欺骗本质都是一样。
1.2.3 其他欺骗类型
主机冒用其它主机,欺骗其它主机的方式:如主机A冒用主机B的MAC,欺骗主机C,以达到监听主机B和主机C的目的.并且导致主机B到主机C之间的网络连接中断。
外网欺骗:外网冒用路由器A的MAC,欺骗更上一级的路由器B,导致更上一级的路由器被骗,将内网信息全部转发给外网恶意主机。
2 ARP的主要欺骗及攻击方式
2.1 ARP欺骗
网络欺骗是黑客常用的攻击手段之一,网络ARP欺骗分为两种,一种是对路由器ARP表的欺骗,另一种是对内网主机的网关欺骗。前一种欺骗的原理是攻击者通过截获分析网关数据,并通知路由器一系列错误的内网IP地址和MAC地址的映射,按照一定的频率不断进行使真实的地址信息映射无法通过更新保存在路由器中,结果路由器转发数据到错误的MAC地址的主机,造成正常主机无法收到信息;后一种ARP欺骗的原理是伪造网关,它的原理是把真实网关的的IP地址映射到错误的MAC地址,这样主机在向网关发送数据时,不能够到达真正的网关,如果假网关不能上网,那么真实的主机通过假网关也不能上网。
2.2 中间人攻击
按照ARP协议的设计,一个主机即使收到的ARP应答并非自身请求得到的,也会将其IP地址和MAC地址的对应关系添加到自身的ARP映射表中。这样可以减少网络上过多的ARP数据通信,但也为ARP欺骗创造了条件。如图1所示,PC-X为X主机,MAC-X为X主机的物理地址,IP-X为X主机的IP地址。PC-A和PC-C通过交换机S进行通信。此时,如果有攻击者(PC-B)想探听PC-A和PC-C之间的通信,它可以分别给这两台主机发送伪造的ARP应答报文,使PC-A中的ARP缓存表中IP-C和MAC-B所对应,PC-C中的ARP缓存表中IP-A和MAC-B所对应。此后,PC-A和PC-C之间看似直接的通信,实际上都是通过攻击者所在的主机间接进行的,如图1虚箭头所示,即PC-B担当了中间人的角色,可以对信息进行窃取和篡改。这种攻击方式就称作中间人攻击。
2.3 ARP泛洪攻击
攻击主机持续把伪造的IP地址和MAC地址的映射对发给受害主机,对于局域网内的所有主机和网关进行广播,抢占网络带宽并干扰正常通信。导致网络中的主机和交换机不停地来更新自己的IP地址和MAC地址的映射表,浪费网络带宽和主机的CPU,使主机间都不能正常通信。除了中间人攻击、ARP泛洪攻击外,还有Dos攻击等。
目前知道的带有ARP欺骗功能的软件有“QQ第六感”、“网络执法官”、“P2P终结者”、“网吧传奇杀手”等,这些软件中,有些是人为手工操作来破坏网络的,有些是做为病毒或者木马出现,使用者可能根本不知道它的存在,所以更加扩大了ARP攻击的杀伤力
3 ARP攻击的主要防范措施
3.1 IP地址和MAC地址的静态绑定
3.1.1 在用户端进行绑定
ARP欺骗是通过ARP的动态刷新,并不进行验证的漏洞,来欺骗内网主机的,所以我们把ARP表全部设置为静态可以解决对内网的欺骗,也就是在用户端实施IP和MAC地址绑定,可以再用户主机上建立一个批处理文件,此文件内容是绑定内网主机IP地址和MAC地址,并包括网关主机的IP地址和MAC地址的绑定,并把此批处理文件放到系统的启动目录下,使系统每次重启后,自动运行此文件,自动生成内网主机IP地址到MAC地址的映射表。这种方法使用于小型的网络中。
3.1.2 在交换机上绑定
在核心交换机上绑定用户主机IP地址和网卡的MAC地址,同时在边缘交换机上将用户计算机网卡的IP地址和交换机端口绑定的双重安全绑定方式。这样可以极大程度上避免非法用户使用ARP欺骗或盗用合法用户的IP地址进行流量的盗取,可以防止非法用户随意接入网络,网络用户如果擅自改动本机网卡的IP或MAC地址,该机器的网络访问将被拒绝,从而降低了ARP攻击的概率。
3.2 采用VLAN技术隔离端口
局域网的网络管理员可根据需要,将本单位网络规划出若干个VLAN,当发现有非法用户在恶意利用ARP欺骗攻击网络,或因合法用户受病毒ARP病毒感染而影响网络时,网络管理员可先找到该用户所在的交换机端口,然后将该端口划一个单独的VLAN,将该用户与其它用户进行隔离,以避免对其它用户的影响,当然也可以利用将交换机的该端口关掉来屏蔽该用户对网络造成影响。
3.3 采取802.1X认证
802.1X认证可以将使未通过认证的主机隔离,当发现某台主机中毒时,将禁止其认证从而达到将中毒主机隔离网络的目的。
例如,在本人所在学校就是需要上网的用户要提前到网络管理中心登记,也就是在网关中心申请一个用户名,并创建密码,并且把自己的MAC地址和用户名进行绑定,如果自己的换网卡后,还需要去网络管理中心进行重新绑定。用户上网前首先运行一个客户端软件,输入用户名密码后,通过认证服务器认证成功后才能上网。