首页 > 文章中心 > 安全应急防范预案

安全应急防范预案

前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇安全应急防范预案范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

安全应急防范预案

安全应急防范预案范文第1篇

摘要:文章结合图书馆网络信息系统安全需求,提出安全体系防范策略。为了更好地应对网络系统突发事件,图书馆须制定相关的应急预案。

中图分类号:G250文献标识码:A文章编号:1003-1588(2015)05-0129-03

1背景

随着图书馆的不断发展,信息化发展的规模也不断扩大,图书馆信息系统成为图书馆业务管理中不可缺少的部分,已逐渐成为图书馆业务稳定运行的有效保障。

图书馆是365天24小时不中断为读者提供服务,信息安全已经成为图书馆正常运行的重大隐患。图书馆网络信息系统任何一个故障的出现,都会使图书馆业务运行受到不同程序的影响,如业务终端用户计算机故障、网络链接中单点故障、楼层支路交换设备故障等;而核心交换机、服务器、数据库等故障会影响到图书馆整个业务的正常运行,严重者可导致图书馆业务整体瘫痪[1]。因此,图书馆网络信息系统应始终把安全性放在首位.建立完善的安全体系,具备周密的应急预案。

2建立完善的安全体系防范策略

2.1架构安全

合理的架构是图书馆业务服务网络安全的前提,网络在总体结构上要减少相互间的依赖和影响。任何一个模块出现故障后,对上/下工序流程不产生严重影响。各子系统可独立运作,各子系统单一升级而不影响到其他子系统的功能。

2.2设备安全

主干网采用光纤双路备份,采用双机冗余式主干交换机,网络核心设备(交换机、服务器等)需采用模块化、支持热插拔设计。主业务应用服务器要双机热备,并采用双网卡接入、服务器集群、RAID等措施。主存储系统需要极高的安全稳定性,具有合理的存储构架和数据重新快速分配能力。在设备的分配上,避免在同一台服务器上部署多种应用。在各楼层设立交换机柜, 对重要接入层设备,应考虑必要的网络设备和接入端口的备份手段。中心机房配有24小时双路电源,并配备大功率的UPS电源。另外,为防止外部的攻击和病毒的侵袭,解决业务网与办公网的信息交互问题,要设置高安全区网段,须将业务内部网络与外网分开,在物理上隔离网络,业务终端用户计算机屏蔽USB接口,不配置光驱,并安装网络版的防病毒软件。

2.3软件安全

主要有:①操作系统安全。为确保图书馆的安全,主要服务器尽可能采用企业版Linux操作系统。②数据安全。为保障关键运行数据的存储、管理和备份,要求采用集中与分布方式相结合的数据库系统设计。③应用软件安全。应用软件应具有完善的备份措施,系统故障后,要求及时恢复,确保图书分编数据不丢失,图书借还信息不丢失。④数据库系统安全。主要应用系统中的数据库均采用双机热备共享RAID盘阵的方式,实现双主机同时对外提供服务,盘阵采用了最高等级的RAID5技术,任何一个硬盘故障也不会影响系统,对于核心数据库要求采用本地备份和远程备份相结合的方式。

2.4运维安全

在提高技术系统安全性的同时,还必须提供良好的运行维护,防范由于操作不当、网络管理漏洞、运维措施不完备所造成的网络信息系统异常。在网络信息系统运行中,应对设备、服务、业务等方面的监控和故障报警。通常情况下,设备运用指示灯变成黄色,表示出现故障,应尽快进行检查。

2.5外网文件交互安全

为隔离来自办公外网等的安全风险,图书馆自动化主业务系统专门设置高安全区网段,高安全区网段的文件拷贝通过私有协议或网闸实现,主要用于与办公网络以及其他网络的数据交互的病毒防御。

3制定出一套操作性强、目的明确的应急处理预案

为了及时应对图书馆网络信息系统突发故障和事件,在完善网络信息安全体系建立策略上,在技术上应做好各种预防措施的同时,制定出一套操作性强,在突发事件发生时,能迅速做出响应并快速处理,积极恢复图书馆网络业务系统等全方位的应急体系,即网络信息系统故障应急预案。

著名的墨菲定律指出:凡事只要有可能出错,那就一定会出错[2]。因此对图书馆主信息应用系统,对其部署的机房环境、人员、网络、数据存储、应用系统的主机及数据库情况以及所使用的中间件环境等因素进行全面分析,预测网络信息故障风险点和故障可能造成的危害,确定应急预案,选择处理故障的有效手段。

3.1预案适用情形

图书馆网络信息安全涉及管理与信息技术等方面,图书馆平时要从网络、计算机操作系统、应用业务系统等安全管理规范以及计算机使用人员安全意识等几个方面,做好以下几项工作: ①制定系统规章。②制订培训计划。③加强人员管理。④成立事故应急处理小组。

针对图书馆网络故障对系统的影响程度,当出现以下所列情形之一时,事故处理小组确认已达到预案应急情况,应迅速启动相应的应急处理程序:①网络遭受灾害或病毒大面积攻击而造成图书馆整个业务系统的瘫痪。②网络服务器不明原因宕机,对图书馆业务造成影响范围大,且持续时间长。③网站内容被恶意篡改。④供电系统故障。⑤机房火灾。⑥空调系统及供水系统故障。

3.2预案制定及启动

预案是由图书馆信息安全管理应急处理小组负责制定及审核。小组职责是对图书馆信息网络安全的整体规划、安全应急预案演练及网络与信息系统突发事件的处理,小组组长负责启动应急预案 。

针对上述情形,在图书馆网络信息系统运行中可能存在以下问题,技术人员应立即启动以下应急预案。

3.2.1遇到网络遭受病毒大面积攻击而造成图书馆整个业务系统的瘫痪,立即启动以下应急预案。查找受病毒攻击的计算机,并及时从网络上隔离出来,判断病毒的性质,关闭相应的端口;对该机进行数据备份;启用防病毒软件对该机进行杀毒处理,同时对其他机器进行病毒检测软件扫描和清除工作;对被病毒感染的终端电脑进行全面杀毒之后再恢复使用;及时最新病毒攻击信息以及防御方法。

3.2.2遇到网络服务器不明原因宕机,对图书馆业务造成影响范围大,且持续时间长的情况,立即启动以下应急预案:①服务器宕机应急处置措施。图书馆关键应用系统所用的服务器宕机,应立即将网络线路切换到备用服务器上,并立即恢复应用系统正常使用;对宕机服务器进行全面检查,分析是硬件还是软件故障;立即与设备提供商联系,请求派维修人员前来维修;在确实解决问题之后,切换回主服务器,给主机加电;系统启动完毕,检查系统及双机状态;启动数据库;启动应用程序可以正常启动和运行。②网络不明原因中断。属局域网出故障断网后,网络维护人员应立即判断故障节点,及时向信息部负责人报告,查明故障原因,立即恢复。如遇无法恢复,立即进行备件更换或向有关厂商请求支援。属光纤主干出故障,立即向上级报告,并通知维护公司对光纤进行融接,尽快恢复网络功能;属与楼层的上联网线故障,应使用备用或更换新的双绞线连接至故障设备。属网络设备(光模块)故障如路由器、交换机等,应立即用相关备件替换,或与设备提供商联系更换设备,并调试畅通。属网络设备配置文件破坏如路由器、交换机,应迅速用备份配置文件重新复制配置,并调试畅通;如遇无法解决的技术问题,立即向有关厂商请求支援。属运营商管辖范围,立即与运营商维护部门申报故障,请求修复。

3.2.3遇到网站内容被恶意篡改,应参照以下应急预案。切断服务器的网络连接;从备份数据中恢复正确的数据;检查网站源码漏洞,安装网站源码的最新补丁;安装最新的系统补丁并重新配置防火墙,修改管理员密码;查看网络访问日志,分析事件发生原因、源IP地址和操作时间,并做好记录;重新恢复服务器网络连接;向保卫科备案,如造成重大损失或影响恶劣的,通知司法机关寻求法律途径解决。

3.2.4遇到供电系统故障,应参照以下应急预案。当供电系统出现故障,中心机房UPS在尚能维持供电一段时间时,应通知各业务相关部门,迅速将所有运行中的服务器、存储及网络设备等安全关机,防止数据损失。关闭所有服务器时,应遵循如下步骤:先关闭所有应用服务器和数据库服务器,再关闭存储设备。启动所有服务器时,应先打开存储设备,再打开数据库服务器,最后打开应用服务器;确认机房中所有设备安全关机之后,将UPS电源关闭;恢复供电后,重新启动所有设备运行,并把UPS电源打开。

3.2.5遇到机房火灾,应参照以下应急预案。确保人员安全;保护关键设备、数据安全;保护一般设备;机房工作人员立即按响火警警报,不参与灭火的人员迅速从机房离开;人员灭火时要切断所有电源,从消防工具箱中取出消防设备进行灭火。

3.2.6遇到空调系统及供水系统故障,应参照以下应急预案。空调系统及供水系统如有报警信息,应及时查找故障原因,对于不能自行排除的问题,应及时与设备提供商进行联系。如发现有漏水现象应马上关闭进水阀,并对漏水进行处理。当中心机房主空调因故障无法制冷,致使机房内环境温度超过摄氏40度时,打开机房房门,及时报告信息部相关领导请示,获得授权后应按顺序关闭所有服务器及网络设备。

3.3重大事件应急预案

针对发生重大事件导致图书馆网络瘫痪,信息系统无法正常运行,相关服务部门应立即启动以下应急预案:①各部门对读者服务窗口,立即恢复手工操作模式。②网络部门负责立即启动应急服务器系统。③应急系统使用期间,办证处不可对读者进行办理或办退读者借阅证。待系统正常恢复后才可办证或退证。④应急系统使用期间,各图书阅览室对读者只提供图书阅览、还书服务,并采用手工登记服务信息;暂停图书借书服务,待系统正常恢复后才可进行各项业务服务。⑤系统恢复后,网络部门应及时安排人员对读者还书期限信息进行延期处理。

3.4预案处理流程

图书馆网络信息系统预案处理流程见图1。

任何一个预案的落实首先必须得到图书馆领导的重视,各业务部门的积极配合,我们才能做到最佳的处理效果。[1]

4预案培训、演练及改进

图书馆网络信息系统应急预案确定后,应对与预案处置相关的所有人员进行培训,了解安全故障或事件风险点和危害程度,掌握预案应急处置办法,明确预案处理流程预警。图书馆每年要拟订年度应急演练计划,应定期或不定期开展网络信息安全预案演练,明确应急响应相关责任部门和人员的责任,模拟完成安全故障发现、判断、通报、处置、解除等各重要环节应急措施的演练,总结演练情况书面报告。

图书馆网络信息系统每年至少应进行1次应急预案文档的分析、评审,根据演练总结和实际情况,进一步对预案中存在的问题和不足及时补充、完善。

5结语

随着信息技术与图书馆工作结合日益紧密,图书馆业务和服务对信息网络的依赖性越来越高[3]。制定图书馆网络信息应急预案能提高网络与信息系统突发事件的处理能力和速度,建立科学有效的应急工作机制,确保图书馆业务系统安全运行,尽可能减少各种突发事件的危害,保障图书馆网络及信息系统安全稳定地运行。

参考文献:

[1][ZK(#]龚剑国,刘涛.谈医院信息网络应急预案的制定和应用[J].光盘技术,2008(8):27-28.

[2]崔全会等.简论安全管理的警示职能――墨菲定律的启示[J].中国安全科学学报,1999(4).

安全应急防范预案范文第2篇

自2009年10月1日施行《全民健身条例》以来,《小学体育与健康》教学更加注重"健康第一",学校的安全教育至关重要。它关系到每位学生是否能健康,平安的在教室中学习知识。而体育课的安全教学对一个成长中的孩子来说至关重要,因此,体育安全教育必须得到相当程度的重视。

在《体育课程标准》中有运动参与目标、运动技能目标、身体健康目标、心理检查目标、社会适应目标共五个学习领域目标。在这五个目标中,每一个目标都很重要、很合理。但纵观我国义务教育一至六年级学生的具体情况和我国青少年儿童的成长现状,在五个目标当中,安全地进行体育活动是对小学生健康成长至关重要的基本学习要求。

小学体育与健康因其具有特殊性,学生很容易造成意外伤害。为了避免小学生在体育运动过程中意外伤害的发生,体育教学中要强化课堂常规,洞悉课堂细节,培养良好习惯。

小学生的身心健康是现代体育教学的重中之重,但在体育课中学生受伤的事例也经常发生。体育课中经常会发生扭伤、拉伤、碰伤等运动损伤,偶尔也会发生一些重大的安全事故,给学校、学生、家庭带来不应有的损失。体育教师应高度重视安全教育,落实安全措施。

1 充分认识安全工作的重要性,增强安全责任感

学生与体育教师要在思想高度重视安全教育,以增进学生的身心健康为目的,认真贯彻以预防为主的方针切实开展体育教学。同时,体育教师要有高度责任感,爱岗敬业,切忌课中擅自离开教学区。

在体育教学中,教师不仅自身要具有高度的安全意识,同时也有责任和义务教育学生树立安全第一的思想。通过教育和随时的提醒使学生思想上引起认识和重视,才能时时保持清晰的安全意识,不做有危险的事,促使学生高度的安全意识得以形成,防止安全事故的发生。体育教师课前要进行协调,以健康第一、安全至上的宗旨开展教学。

2 加大安全教育力度,提高师生安全意识和防范能力

2.1 课堂常规的建立,强化纪律教育。体育教师要以身作则,为人师表,要求学生穿运动服上课,身上不能带有小刀等锋利硬物,不要佩带胸针等饰品,不要留长指甲等,上课要听从指挥、遵守纪律,严禁学生有嬉戏取闹、动作粗野、违反运动规则的行为。

2.2 场地的设置,加强安全预防。场地器材的准备是最基本的安全预防,也是引发安全事故最主要的外部因素,是可预防的。体育教师课前应对场地、器材进行细致检查,排除安全事故隐患。如体育器材的质量问题,安装不牢固,场地不平整等。 我们教师必须仔细做好场地和器材的安全检查,特别注意场地是否平整,如有安全隐患应及时排除,再进行组织教学。

2.3 及时了解学生的个体差异。体育教师对学生的身体状况要在课前详细了解学生身体是否存在某种缺陷或患有某种疾病,在进行某项有一定强度的锻炼时,疾病会发作,出现安全事故。在安排准备活动的内容时,要根据教学内容而定,既要有一般性准备活动,也要根据教学内容进行专项准备活动。对运动中负担较大和易伤部分,要特别注意做好准备活动,适当地做一些力量性和伸展性练习,

体育教师要告诉小学生,在进行体育运动前都要做准备活动,特别是冬天,因为人的肌肉组织和结缔组织都有一定的粘滞性,在激烈运动前如果不活动全身,就很容易造成拉伤或扭伤。

体育教师可以用两条一样的湿毛巾进行冷冻后,把其中一条毛巾突然弯曲折叠。结果毛巾会折断或部分折断:教师再拿另外一条毛巾,在欲弯曲处先揉搓一会,使其冰水稍微融化一些再弯曲就没有任何问题这个实验可用于喻示准备活动的重要性。

2.4 教师对体育活动的规则、方法以及要注意的安全问题的讲述,强调要到位。体育教师要具有高度的责任心和责任感 ,用正确、合理、科学的方法来预防和杜绝安全事故的发生。真正让学生健康快乐地成长。 体育教师在制定教学计划时,应根据具体情况进行相应调整,认真研究教材。充分估计那些动作不容易掌握和那些技术动作容易发生安全事故,做到心中有数,事先采取的预防措施。遵循由易至难、由简到繁、由安排合理的运动负荷及练习密度,区别对待,因才施教。根据人体解生理特点,科学有进步骤地组织教学。特别是在分组教学时,都要有安全措施的落实。

2.5 有时候上体育的班级多,学生人数多,活动范围小,要防止学生在分组活动时相互撞倒摔伤。

2.6 充分了解学生的健康情况,结和体检资料,建立和健全学生健康卡片、例假卡片、病假卡片等,必要时可实行健康分组。体育教师学习有关疾病保健知识,做到体育卫生相结合,加强医务监督,预防安全室故的发生。

2.7 体育教师要以身做则,为人师表,要求学生穿运动服上课,身上不能带有小刀等锋利硬物,不要佩带胸针等饰品,不要留长指甲等上课要听指挥、遵守纪律,严禁学生有嬉戏取闹、任性蛮干、动作粗野,违反运动规则的行为。

3 小学体育课应急处理方法

当小学生发现同学受伤后,首先要及时报告老师或其他大人,或拨打l10、120等急救电话,然后再守护在同学身边。不提倡小学生救小学生,因为都是小孩,很危险。为及时处理小学生体育发生的安全事故,学校应建立,健全事故应急预案,形成能及时自救、组织救援、纠正预防的一套完整体系。

3.1 体育课上遇有学生发生晕倒、抽搐等中暑症状,立即将其送往校医务室救治,严重者由学校卫生老师陪同立刻送往医院,并及时向学校领导汇报。

3.2 体育课上遇有学生四肢无力、面色苍白等症状,立即将其安置阴凉通风处,给予补充水份,并将其送往校医务室救治。

3.3 体育课上,老师应时时观察学生的运动状况,如在课上一旦有运动性伤害事故发生,教师们要沉着冷静,安全应急处理小组在第一时间对事故做出判断,及时处理解决问题,不得以任何理由拖延。

安全应急防范预案范文第3篇

关键词:计算机网络;安全;影响因素;防范措施

在目前的社会中,计算机网络已经成为人们生活中重要的构成部分。无论是哪个领域,都需要应用到计算机网络。而21世纪本身就是信息化的时代,在这一时期,实现了信息全球化,很多的信息都利用网络交流平台实施操作和执行,如果用户不注意实施安全保护,将会使得计算机网络的安全受到威胁,很容易出现信息丢失和隐私泄露的问题。所以,就需要合理的采取相应的防范措施来针对计算机网络安全问题进行解决,以更好的保障计算机网络的安全。下面本文就主要针对影响计算机网络安全的因素与防范措施进行深入的分析。

1计算机网络安全内容分析

就狭义层面来分析,计算机网络安全就是指代的计算机中网络信息资源没有受到人为以及自然的干扰,其完整性得以保存。一句话来说就是计算机网络中的用户信息处于安全的层面没有受到恶意的供给,计算机网络可以正常的运行,用户的数据信息可以正常的使用。就狭义的层面来进行分析,计算机网络安全也就是系统信息安全。而就广义的角度来进行分析,与计算机网络有关的信息,无论是在严密性上还是在完整性上,都有着理论的支持,都是需要有效的执行计算机网络安全探究。所以,计算机网络安全也指代的是设备自身的安全。

2计算机网络安全所具有的特征

计算机网络安全中,主要体现出的特性就是保密性、完整性、可用性以及可控性。而所谓的保密性就是指代的针对用户信息实施保护,用户终端没有授权的情况下,无法获得相应的信息。而完整性就是指代的数据信息在没有得到允许的情况下,数据的传送以及存储不会出现丢失。可用性则是表明网络中用户的信息在得到允许的情况下,用户可以对其进行使用。另外,可控性就是指代的针对信息实行传播,并对内容进行合理的控制的一种能力。

3计算机网络安全的相关影响因素

3.1网络有着一定的脆弱性。计算机网络具有开放性的特征,其较为自由,网络信息也是一种虚拟的信息。而这样的特点就使得计算机网络具有一定的脆弱性,这样的特性在一定程度上无法得到规范化的管理,人们可以随意的利用终端来进行互联网的连接。这样的操作既可以方便用户对信息实行查找,同时也会使得计算机网络的数据文件很容易出现丢失的情况。而且在计算机网络的浏览以及访问的数量逐渐增多的情况下,计算机网络的管理难度也会相应的增加,尤其是在对一些隐私性的信息进行管理的时候,会使得这些信息容易出现被窃取的可能。

3.2支持文件存在较大弊病。操作系统一般支持多种类型的文件,可以对多种格式的文件实施传送,而这样无疑会使得支持文件的弊病被凸显出来。很多的安装程度自身都会携带相应的文件,这些文件为可执行文件,而且都是由人工所编撰,由于人为的因素,就会使得这些文件中往往会存在一些弊病,在执行的过程中,就很有可能使得计算机网络系统出现瘫痪的可能。如果供应商或者是个人实施远程文件传输的过程中,在中途很有可能被不法分子将重要信息窃取,由于有着这一弊病的存在,使得各种程度都可以依据这一点来对系统造成破坏,所以,用户在针对程度实施安装处理的过程中,需要做好严格的把控工作。

3.3进程中存在不安全的因素。操作系统可以被创建,然后在对其进行运行,间谍软件就可以利用这点,来对用户的信息进行窃取。在用户没有察觉的情况下,在用户的终端上进行后门的安装,从而获取到大量的用户信息。所谓的间谍软件就是能够使得用户可以针对物质实现有效的控制,同时能够针对用户的资源进行一定的掌控。而用户安装的监测程度却无法检测出间谍软件,这样无疑使得计算机网络的安全等级降低,使得计算机系统存在严重的安全隐患。

3.4防火墙存在一定的局限性。防火墙是主要的网络保障,其存在于内网和外网、专业网与公共网之间。防火墙通过软件与硬件相结合,在互联网之间建立起一个安全的网关,防止内网遭受侵害。其仅仅是对网络的安全进行保障,无法对网络内部的侵犯进行防止。如果内网与外网的非法者进行联合,防火墙就会起不到任何作用。目前有很多种途径会对防火墙造成隐患,因此,其具有一定的局限性。

3.5数据库存储内容存在不安全因素。数据库主要是对大量的信息进行存储和应用,其本身并不存在安全问题的保护功能。对于数据库的安全来说,主要是对数据的可靠性、准确性进行保障。如果授权用户非法越过了访问权限,就可以随意理性数据,甚至是窃取用户信息。

4防范措施

4.1获取口令。对于获取口令,应该及时对漏洞进行补丁,并且设置比较复杂的密码。然后还要选择有力的软件进行保护,比如杀毒软件、防火墙等等。还要注意尽量不要使用ADSL的路由功能,因此在方便自己的同时也会给网络犯罪分子提供方便。

4.2特洛伊木马程序。对于特洛伊木马程序的防范,用户需要定期对计算机进行查毒,如果发现问题,就应该马上运行病毒检测软件进行杀毒,以保证最小程度的丢失信息。

4.3www欺骗技术。对于WWW欺骗技术的防范,首先,是必须要管理好Cookie,对其设定级别加密;其次,是用户要对自己的信息进行保护,定期对以往的记录进行清除,尽量不要在浏览器中自动保存密码信息。再次,对Java程序和ActiveX控件进行阻止。此外还要对访问过的网页及时进行清除。

4.4电子邮件攻击。在商业贸易中,往往都存在通过电子邮件进行攻击的现象。电子邮件攻击是向一个或者多个邮箱发送大批量的邮件,增加处理器时间的网络流量,严重消耗系统资源,最终导致整个系统崩溃。对其防范主要是可以通过垃圾邮箱的设置,来阻止垃圾邮件,还可以设置接收邮箱的大小。

4.5网络监听。对于网络监听的防范有多种,首先,要及时对正在运行的程序进行检验,如果出现异常现象,应该多加重视;其次,如果发现一些可疑的文件,其大小持续累积,时间持续更新,应该马上进行检查;再次,对网卡的工作模式进行定期的检测;此外,还可以通过安全通信协议夹加强信息的保密。

5结束语

通过本文的分析可以充分的了解到,计算机网络在实际的应用中,有着很多突出的应用优势,而且计算机网络也很容易受到各种因素的影响,从而使得计算机网路的安全受到威胁,面对这一点,就需要合理的采取相应的防范措施,来对可能威胁到计算机网络安全的因素进行详尽的分析,以更好的保障计算机网络的安全,从而推动计算机网络的发展。

参考文献

[1]许振霞.浅谈影响计算机网络安全的因素与防范措施[J].电子世界,2014(4).

[2]吴昊.浅谈影响计算机网络安全的因素与防范措施[J].计算机光盘软件与应用.2013(14).

[3]成启明.浅谈影响计算机网络安全的因素与防范措施[J].承德民族师专学报,2015(2).

安全应急防范预案范文第4篇

国家在《关于加强和改进未成年人思想道德建设实施意见》别强调,要加强对未成年人的生命安全教育。近几年,全国各地未成年人安全事故频繁发生,成为社会关注的焦点,如校园踩踏、暴力、交通事故、火灾等屡见报道。加强对学校师生的安全教育,提升学校安全问题处理能力已经是学校工作的重中之重。

1我国国民安全事故防范与应急救护能力现状

急救知识的普及率,是现代医疗健康保障体系完善程度的重要标志。我国急救培训起步较晚,2001年,红十字总会、教育部、公安部等15个部委联合《中国红十字会关于广泛深入开展救护工作的意见》,提出建立急救培训基地、扩大培训范围、提高普及率的目标。统计数据显示,面对突发性灾害,中国掌握应急救护知识的人数只占总人数的0.5%,与许多发达国家急救知识普及率(30%)相比较,还存在较大差距。因此,普及应急救护知识,让更多的人掌握自救互救本领十分必要[1]。

2职业院校学生安全事故防范与应急救护能力培养的必要性

职业学校除了要教给学生职业技能外,还要通过各种方式增强学生的安全意识,对学生进行安全事故防范与应急救护能力培养,这样可以提高学生在各种危急情况下自救、互救和自我保护的能力,提高生命质量。

3职业院校学生安全事故防范与应急救护能力培养的研究价值

本研究主要阐述各种安全事故的种类、原因、危害程度、防范措施及重要性,着眼于学生安全事故防范与应急救护能力培养长效机制的研究,以提高学生安全事故应急救护的理论知识水平和技能水平,普及应急救护知识,使学生从容应对各种安全事件,采取及时、科学的自救、互救措施,有效保护学生的生命安全,具有重要的理论和实践价值,还具有重要的社会价值。

4我校开展学生安全事故防范与应急救护能力培养的具体措施

为培养学生的安全事故防范与应急救护能力,我校利用自身卫生职业院校教学资源优势,对全校学生普及应急救护知识,提高其应急救护能力。采用多种形式分学期、分学年向学生进行在校期间专项安全教育,增强我校学生安全事故防范意识与应急救护能力,提高自救、互救能力。制订我校学生安全事故防范与应急救护能力培养的长效机制。

4.1培养思路

首先进行文献研究,检索课题相关内容,建立我校学生安全事故防范与应急救护能力培养的长效机制。其次遵循实验设计和调查设计的基本原理和方法,采用完全随机设计干预实验,在干预因素实施前后对学生安全事故防范与应急救护能力进行调查研究。再次在充分考虑实验设计的处理因素、受试对象、实验效应三大因素及统计设计原理和方法的基础上,对我校学生安全事故防范与应急救护能力培养的长效机制进行应用研究。

4.2实施方案

为提高职业院校学生安全事故防范与应急救护能力,根据我校学制三年(每届学生在校学习时间为两年,实习一年)的实际情况,按每届学生在校两年,分年级、分学期、分阶段制订具体的实施方案。根据《中华人民共和国红十字会法》、红十字会总会《关于进一步加强红十字应急救护工作的意见》(红总字[2010]101号),依托我校卫生职业教育教学平台,结合我校实际教学情况,实行全员应急救护能力培训。在新生入校的第一个学期,在新生未进行我校安全教育和应急救护能力培训前发放《安全知识调查表》和《应急救护能力调查表》,进行第一次安全知识和应急救护能力调查,了解学生的安全知识、安全意识、应急救护知识和能力情况。然后,对学生进行火灾、地震、溺水、踩踏、触电、食物中毒等安全事故防范培训,组织学生进行安全事故疏散逃生应急演练,提高学生安全意识。在学生入校的第二个学期,以班级为单位,适时选择火灾、踩踏、溺水、触电等安全事故进行“桌面”演练,再次加强对学生火灾、踩踏、溺水、触电等的安全教育以及日常安全事故防范教育,组织学生进行实地火灾疏散逃生应急演练,提高学生应对火灾的能力。在学生入校的第三个学期,以班级为单位,适时选择地震、食物中毒等安全事故进行“桌面”演练,对学生进行日常安全事故防范教育,并组织学生进行地震疏散逃生应急演练,提高学生应对地震的能力。安全教育后,给学生发放《安全知识调查表》,进行第二次安全知识调查,了解学生的安全知识及安全意识。在学生入校的第四个学期,对学生进行应急救护能力培训与考核。以华夏急救联盟发行的《急救手册》教材为蓝本,编写适合我校实际的《应急救护》校本教材。由教务处制订《学生应急救护能力培训教学计划》,对学生进行应急救护能力培训。将学生的应急救护课程安排到正常教学课表中,进行规范化教学管理,并选派我校通过国家、省红十字会培训和考核的优秀教师作为应急救护培训教师。学生经过应急救护能力培训后,按考核标准,进行规范化考核。低于90分的学生重新考核,直至达到考核标准。同时,组织多种形式的应急救护能力比赛,提高学生的应急救护能力;组织专项安全事故疏散逃生演练,疏散后,以班级为单位,针对不同“伤者”进行应急救护演练。最后,发放《应急救护能力调查表》,对学生进行第二次应急救护能力调查,分析应急救护能力培训效果。统计结果显示,培训后,学生应急救护能力相较于培训前显著提高(P<0.01)。

5结语

本研究是一项应用研究,主要目的是为了提高学生对安全事故的防范能力和应急救护能力,增强学生的安全意识,培养学生的医学思维,提升我校医学教学质量和水平。在调查研究的基础上,建立学生安全事故防范与应急救护能力培养长效机制。本研究有利于减少和防止校园学生安全事故的发生,有利于提高学生对安全事故的防范能力和应急救护能力,保护学生的生命安全,对创建安全有序的校园学习、生活环境具有重要的意义。各学校应该积极开展安全事故防范与应急救护能力培养,这也是当今局势的必然要求。

参考文献:

安全应急防范预案范文第5篇

关键词:网络通信;安全现状;风险分析;防范技术

中图分类号:TP393 文献标识码:A 文章编号:1007-9599 (2011) 22-0000-01

Information Security Risk Analysis and Prevention Technology Applications in Network Communication

Wu Li

(Benxi City Medical School,Benxi 117022,China)

Abstract:With China's modern electronic technology and communications technology continues to evolve,its network communication in the growing range of applications,which communicate to the network security protection put forward higher requirements.Of course,such a requirement and not just in the efficiency of network communications and security strength,the more important is reflected in the confidentiality of communications network equipment and cryptographic key management.This paper analyzes the security status of the network traffic,on this basis for network communication and information security risk analysis,while the corresponding preventive measures.

Keywords:Network communications;Security status;Risk analysis;Prevention technology

一、前言

目前我国的信息科学技术的应用范围正在不断的扩大,可以说我国已经进入了信息产业化发展与竞争的阶段,并随着互联网科技的推广运用,其网络通信的安全性已经成为我们必须要考虑的问题。

如今的网络通信,其开放性正在不断增强,而这就会促使网络通信危险性的迅速增长,如:信息窃取、网络攻击等一系列的网络通信安全事件频频爆发,一些网络恶意行为特征的日趋变得利益化,网络黑客个体、网络地下链以及一些具有敌对势力的网络黑客组织等等,这些都给我们网络通信安全提出了严峻的挑战,整个的安全形式日趋严峻。当前的网络通信技术发展迅速,不仅为我们的网络通信提供了千载难逢的发展机遇,但更是为网络通信的安全技术提出更新的挑战。

二、网络通信中信息安全风险分析

当前网络通信的载体计算机和互联网具有开放性,其呈现着较强的安全风险。就目前的网络通信的安全风险主要呈现在物理层面、网络层面、系统操作以及应用平台等方面,其具体的安全风险细节如下:

(一)网络层面的安全风险分析

网络是一个开放的平台,这就导致一些居心叵测的人在利用网络的开放性和虚拟性,进行非法的违规操作,使网络通信线路很容易发展错误,通信的信息也很容易被监听和拦截。

一般的网络通信线路,基本上都没有采取相应的电磁屏蔽措施。由于在网络通信过程中会对外产生强烈的电磁辐射,这就让不法分子利用其漏洞利用专门的设备进行窃听私人的机密信息。

(二)系统操作层面的安全风险分析

其实网络通信的最大的安全风险就在于网络的操作系统,如系统中一旦出现漏洞,其信息泄漏的可能性就比较大。

系统操作的安全风险,主要是由于人们的安全意识不强,其操作技术的不熟悉,违反网络通信的安全保密规定及操作流程,如果明密的设置不清楚,长期重复使用同一种密钥,其密码就很容易被破译,最后导致泄漏密码和操作口令。因此,我们一般在网络管理中,要主要提升操作人员的安全保密意识和技术。

(三)应用平台层面的安全风险分析

以前,人们在使用网络应用平台时,并没有去考虑系统的安全问题。比如说:web、数据库等方面都存在着大量的安全隐患,这些地方也是病毒和黑客经常攻击锁定的目标。

人们所使用的商务应用平台的软件设计不可避免的存在一些漏洞,同时一些商务的软件是完全公开的,这就更容易在通信的过程中,泄漏信息数据。如果人们没有安装相应的安全防护措施,黑客或攻击者就可以利用软件的漏洞直接入侵网络系统,以此来窃取人们的通信信息数据。

三、网络通信中网络安全防范技术应用

当今社会的网络通信的推广应用,其改变了人们之间的信息沟通方式。网络通信做为目前人们比较普遍运用的信息交流的主要载体,网络通信信息化的快速推进其实与人们生活与经济有着紧密的联系,这种联系一方面给人们带来了巨大的经济价值的同时,还潜伏着巨大的安全隐患。假如一旦出现网络安全事故,这将影响到上千上万的人们的正常生活和工作,其造成的经济损失也是无法估量的。因此,加强网络通信的安全性已经是势在必得。

(一)加强网络通信内部协议的安全性

一般情况下的网络协议的攻击方式主要是采用通过截获协议数据的破译、分析,以此来获得相关协议数据,并通过假冒的合法用户发起协议过程重放所截获的协议数据,这样就会破坏协议数据或直接修改等方式来扰乱正常的网络协议运行,最后就会造成服务中断、用户相互否认、非法入侵、拒绝服务等恶劣后果。

网络通信的内部协议的安全维护,目前主要是通过协议数据的完整性鉴别和认证的技术来实现网络通信协议的安全重构和变异,而主要的技术手段就是采用哈希函数和公钥密码算法等基本的安全设计工具。通过采用这种技术手段来实现网络通信的协议数据进行抗重放以及实体认证的完整性鉴别。尤其是在安全协议的设计环节中,如果能够做到对一个完整的信令过程进行一次加密,这样就使其安全性得到保证。

(二)运用用户识别技术,加强系统安全性

在网络通信系统安全中,为了让网络通信具有用户存取数据的甄别能力,尽量避免复制、篡改或非法传送数据等不安全事故。因此,网络通信需要运用用户识别技术,一般采用的识别方法有标记识别、唯一标识符、口令等。

标记识别技术属于一种包括一随机精确码卡片(如磁卡等)的识别方式。其实标记识别技术是一个口令的物理再现,其主要是用来代替系统打入一个口令。一般情况一个用户必须要有一个精确码卡片,但是也可以拥有多个口令,以此来提高网络通信的安全性。

唯一标识符主要是应用于高度的安全网络系统。其是用户的网络管理和存取控制进行精确而唯一的标识。这样用户的唯一标识符是由网络系统在用户建立时自动生成的一个数字代码,并且此数字代码在系统的周期内不会被别的用户二次使用。

口令是人们最常使用的系统安全识别方法。一般性的口令字是由计算机系统随机产生,其随机产生的口令字最不易被泄密,也就是其具有很强的保密性。但是这些口令会增加用户记忆的难度。

(三)积极防范计算机病毒

如今的计算机网络病毒发展趋势很迅猛,现在的病毒已经与以前的单一型传播方式变成了依附并依赖网络传播,其方式主要有集电子邮件、文件等进行传播,并且其中还融合了木马、黑客等攻击手段为一体的广义的网络病毒。

在选择杀毒软件时必须要考虑以下几点:一是病毒查杀软件的防杀毒方式需要与互联网进行有效融合,同时还需要采用传统的手动文件监控与查杀,对网络及邮件等进行实时监控;二是病毒查杀软件应具备完善的在线升级服务;三是病毒查杀软件厂商还应具备快速反应的病毒检测网;四是病毒查杀软件厂商还需能提供及时和完整的反病毒咨询。

(四)完善入侵检测技术

网络通信的入侵检测技术又称为IDS。其主要的作用就在于能够迅速识别针对网络入侵行为,并及时发出报警信息,或者采取必要的安全措施阻止网络入侵。

网络通信的入侵检测技术设计思想就在于网络入侵检测系统或者节点入侵检测系统。前者基于节点的工作日志或网管系统的状态搜集、安全审计数据来发现入侵行为,而后者是在网络关键点设置数据采集构件,对网络数据包进行过滤、解释、分析、判断,实时地发现入侵行为。异常入侵检测原理和误用入侵检测原理都可以用于通信网入侵检测,但一定是针对特定通信网协议的。

因此,不可能实现所有的网络通信的入侵检测技术。但是一般的网络通信的入侵检测还是很有必要的,可以对特定网络通信环境设计专用的入侵检测系统。

四、结束语

前面所阐述的是当前网络通信的安全风险以及当前网络通信的安全防范技术,其目的是为了使网络通信用户对网络的的安全风险和安全防范措施有一定的掌握,以此来提高人们对于网络通信的安全意识,同时加强网络通信的安全防范措施,共同促进网络通信安全运行的推广应用,

参考文献:

[1]蒋宏.现代通信网络安全现状及维护措施浅析[J].民营科技,2010,2