前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計(jì)算機(jī)安全知識(shí)范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1.1操作系統(tǒng)安全問(wèn)題
計(jì)算機(jī)操作系統(tǒng)容易出現(xiàn)安全問(wèn)題,主要表現(xiàn)在:(1)操作系統(tǒng)內(nèi)部結(jié)構(gòu)有缺陷,為不法分子的侵入留下了空隙。(2)操作系統(tǒng)不斷發(fā)展,很容易因?yàn)榫W(wǎng)絡(luò)傳輸文件等行為引入不安全的軟件或者是因素等,這樣為不法分子的入侵提供了機(jī)會(huì)。(3)計(jì)算機(jī)操作過(guò)程中出現(xiàn)問(wèn)題,很多計(jì)算機(jī)使用者對(duì)具體的計(jì)算機(jī)操作制度不了解,不知道怎樣的操作才是最為安全的,同時(shí)對(duì)于計(jì)算機(jī)安全問(wèn)題的認(rèn)知也過(guò)低,僥幸心理嚴(yán)重,所以計(jì)算機(jī)操作系統(tǒng)出現(xiàn)漏洞也不夠重視,計(jì)算機(jī)的安全系統(tǒng)設(shè)置過(guò)于低端。(4)計(jì)算機(jī)操作系統(tǒng)需要不斷升級(jí)處理來(lái)克服安全問(wèn)題,但是很多用戶忽視升級(jí)問(wèn)題,對(duì)于自身的密碼處理也不夠謹(jǐn)慎。
1.2數(shù)據(jù)庫(kù)存儲(chǔ)存在的安全問(wèn)題
數(shù)據(jù)庫(kù)存儲(chǔ)為計(jì)算機(jī)用戶提供了較多的數(shù)據(jù)支持,如果這些數(shù)據(jù)被竊取或者是因?yàn)榉欠ㄜ浖肭侄鴮?dǎo)致崩潰,那么用戶的損失就會(huì)很大。但是,目前計(jì)算機(jī)數(shù)據(jù)庫(kù)的存儲(chǔ)過(guò)程中存在很多實(shí)際問(wèn)題:授權(quán)行為過(guò)于簡(jiǎn)單,沒(méi)有形成全面的審計(jì)管理,同時(shí)對(duì)計(jì)算機(jī)的動(dòng)態(tài)監(jiān)控過(guò)低,數(shù)據(jù)庫(kù)安全管理不夠,很容易出現(xiàn)數(shù)據(jù)庫(kù)信息被非法竊取。
1.3防火墻的脆弱性
很多計(jì)算機(jī)用戶都認(rèn)為安裝了防火墻就會(huì)保證計(jì)算機(jī)系統(tǒng)的絕對(duì)安全,但其實(shí)防火墻系統(tǒng)也是由軟件和硬件設(shè)備組成的,只要是軟件就會(huì)存在一定程度的漏洞,而防火墻一旦出現(xiàn)漏洞就會(huì)使得計(jì)算機(jī)的屏障消失。防火墻的安全問(wèn)題主要表現(xiàn)在從LAN內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來(lái),即使防火墻再?gòu)?qiáng),也是沒(méi)有優(yōu)勢(shì)的,而內(nèi)部的攻擊主要是因?yàn)橛?jì)算機(jī)操作過(guò)程中授權(quán)或者是重啟的設(shè)置。
2計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
2.1操作控制
解決計(jì)算機(jī)操作系統(tǒng)的安全問(wèn)題,首先要依循管理制度的完善促使計(jì)算機(jī)的操作更為安全,防范計(jì)算機(jī)安全問(wèn)題的出現(xiàn)。例如:物理設(shè)備安全要符合《信息安全技術(shù)信息系統(tǒng)物理安全技術(shù)要求》;服務(wù)器安全要符合《信息安全技術(shù)服務(wù)器安全技術(shù)要求》;操作系統(tǒng)安全要符合《信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求》等,同時(shí)根據(jù)計(jì)算機(jī)的使用情況還需要制定專門的管理規(guī)范制度。其次,要盡可能地完善操作系統(tǒng)。具體的內(nèi)容包括:(1)計(jì)算機(jī)必須要按照正版殺毒軟件,例如:瑞星、KV3000、諾頓等,對(duì)于軟件的管理則要考慮到更新和其他軟件的共融問(wèn)題。(2)設(shè)置有效的密碼,計(jì)算機(jī)安全依靠密碼,用戶的密碼管理必須要不斷升級(jí),提高安全性。(3)計(jì)算機(jī)內(nèi)部裝置要完善,防火墻、數(shù)據(jù)備份等都要完善起來(lái)。(4)計(jì)算機(jī)操作系統(tǒng)為了能夠在出現(xiàn)問(wèn)題后盡快恢復(fù),可以設(shè)置修復(fù)系統(tǒng),例如:按照備份軟件GHOST進(jìn)行還原,可以把GHOST鏡像文件備份到移動(dòng)硬盤中,并利用計(jì)算機(jī)上的LPT接口進(jìn)行復(fù)制,保證計(jì)算機(jī)的重要數(shù)據(jù)不會(huì)遺失。另外,計(jì)算機(jī)操作系統(tǒng)的完善要提高計(jì)算機(jī)網(wǎng)絡(luò)提高網(wǎng)絡(luò)反病毒技術(shù)能力,實(shí)時(shí)過(guò)濾對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問(wèn)權(quán)限的設(shè)置。
2.2數(shù)據(jù)庫(kù)管理
計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)管理要做到如下內(nèi)容:(1)采用數(shù)字證書與文件加密技術(shù)。數(shù)字證書與文件加密的設(shè)置能夠形成網(wǎng)絡(luò)第三層的加密處理,保證數(shù)據(jù)庫(kù)在黑客入侵的情況下會(huì)保證用戶信息不被破壞。(2)設(shè)置入侵檢測(cè)系統(tǒng)。入侵檢測(cè)系統(tǒng)利用了網(wǎng)絡(luò)通信、數(shù)據(jù)統(tǒng)計(jì)、分析推理等多種技術(shù)做依托,對(duì)計(jì)算機(jī)系統(tǒng),以及所連接的網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)分析。其主要目的就是要對(duì)安全隱患進(jìn)行提前處理,保證監(jiān)控設(shè)施的全面,防治數(shù)據(jù)統(tǒng)計(jì)的誤差。(3)構(gòu)建計(jì)算機(jī)審計(jì)系統(tǒng)。所謂計(jì)算機(jī)審計(jì)系統(tǒng)就是把用戶對(duì)數(shù)據(jù)庫(kù)的所有操作自動(dòng)記錄下來(lái)放人審計(jì)日志中,DBA可以利用審計(jì)跟蹤的信息,檢測(cè)出諸如網(wǎng)絡(luò)入侵、病毒攻擊、反常行為、異常流量等安全威脅,從而有針對(duì)性地配置和調(diào)整網(wǎng)絡(luò)整體安全策略,構(gòu)建三級(jí)防范的立體防御系統(tǒng),采用數(shù)據(jù)庫(kù)深度報(bào)文協(xié)議解析技術(shù)DPI及動(dòng)態(tài)流檢測(cè)技術(shù)DFI等,將數(shù)據(jù)庫(kù)的各種訪問(wèn)操作,解析還原為數(shù)據(jù)庫(kù)級(jí)的操作語(yǔ)句進(jìn)行統(tǒng)計(jì)分析記錄,多重身份定位,有效支持電子取證。
2.3防火墻安全
防火墻的安全工作可以從如下幾方面進(jìn)行系統(tǒng)防范完善。首先,要控制訪問(wèn)的區(qū)域,例如:Trust區(qū)域用戶可以訪問(wèn)Untust區(qū)域與DMZ區(qū)域用戶;Untrust區(qū)域用戶只能訪問(wèn)DMZ區(qū)域ICMP與Telnet流量;DMZ區(qū)域用戶即不能訪問(wèn)Untrust區(qū)域和Tust區(qū)域等。控制訪問(wèn)區(qū)域有利于更好地控制安全問(wèn)題。其次,要設(shè)置重啟的防護(hù)系統(tǒng),特別是禁止Control-Alt-Delete組合鍵重啟系統(tǒng),這樣可以避免出現(xiàn)重啟所導(dǎo)致的計(jì)算機(jī)數(shù)據(jù)流失等一系列的舞臺(tái)。另外,防火墻的設(shè)置要不斷增加的安全終端,通過(guò)VPN鏈路實(shí)現(xiàn)總部與門店互聯(lián)互通,保護(hù)交易系統(tǒng)、ERP等系統(tǒng),將網(wǎng)絡(luò)安全從總部及數(shù)據(jù)中心,延伸到每一個(gè)分支機(jī)構(gòu)甚至每一臺(tái)終端上。綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題主要圍繞操作系統(tǒng)、數(shù)據(jù)管理和防火墻安全問(wèn)題等,為了解決這些問(wèn)題必須圍繞這三方面通過(guò)系統(tǒng)完善和數(shù)據(jù)管理技術(shù)提升、防火墻技術(shù)的外延拓展等手段,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全的全面處理。
參考文獻(xiàn)
[1]樊嶸.計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問(wèn)題及應(yīng)對(duì)措施[J].信息通信,2013(03).
關(guān)鍵詞:計(jì)算機(jī)信息技術(shù);食品控制安全;應(yīng)用
關(guān)于食品安全的惡性事件近些年來(lái)屢屢發(fā)生、見諸報(bào)端,因而國(guó)家專門制定食品安全法來(lái)嚴(yán)懲關(guān)于食品安全衛(wèi)生的犯罪行為,同時(shí)也鼓勵(lì)食品生產(chǎn)企業(yè)采用先進(jìn)的管理經(jīng)驗(yàn)和創(chuàng)新技術(shù)來(lái)保證食品安全衛(wèi)生的實(shí)現(xiàn),計(jì)算機(jī)技術(shù)自從20世紀(jì)60年代引入中國(guó)以來(lái)在各行各業(yè)都發(fā)揮了其不可替代的作用,同樣計(jì)算機(jī)信息技術(shù)因其高度智能化以及擁有可及時(shí)跟蹤與追溯的屬性,對(duì)于食品安全衛(wèi)生體系的建設(shè)以及現(xiàn)代食品行業(yè)的健康發(fā)展也有十分重要的意義。
1美國(guó)計(jì)算機(jī)信息技術(shù)在食品安全控制中的應(yīng)用
早在20世紀(jì)90年代前,美國(guó)就已經(jīng)在食品安全控制的過(guò)程中廣泛應(yīng)用計(jì)算機(jī)信息技術(shù),美國(guó)FDA要求企業(yè)建立農(nóng)產(chǎn)品的電子信息檔案,檔案中包含農(nóng)產(chǎn)品的批號(hào)、生產(chǎn)者、生產(chǎn)日期、銷售顧客、銷售時(shí)間、產(chǎn)品名稱等一系列相關(guān)信息,這些信息對(duì)顧客是完全公開的,當(dāng)顧客索要上述信息時(shí),F(xiàn)DA必須在四個(gè)小時(shí)之內(nèi)進(jìn)行提供,而且相關(guān)計(jì)算機(jī)信息系統(tǒng)必須采用相應(yīng)的保護(hù)措施,系統(tǒng)登陸者必須有系統(tǒng)的特殊授權(quán),只有取得授權(quán)者才可以進(jìn)入系統(tǒng)進(jìn)行查看并操作,并且對(duì)于所有操作記錄系統(tǒng)都會(huì)自動(dòng)登錄在案,禁止任何企業(yè)和個(gè)人對(duì)產(chǎn)品的相關(guān)信息和記錄進(jìn)行隨意的刪改。在2003年的時(shí)候,美國(guó)的農(nóng)業(yè)部又建立了家畜追溯體系,要求為每一個(gè)家畜建立其特有的身份標(biāo)識(shí)、每個(gè)家畜從出生、養(yǎng)殖直至屠宰、加工的每個(gè)過(guò)程,消費(fèi)者都可對(duì)其進(jìn)行追溯、鑒別以保證自己買到的所有肉制品都是百分百放心和安全的,所有的追溯過(guò)程以及信息的提供必須在48h之內(nèi)完成。為保證對(duì)消費(fèi)者提供的所有信息的準(zhǔn)確和真實(shí)性,美國(guó)FDA調(diào)查員還可以隨時(shí)對(duì)企業(yè)的整個(gè)計(jì)算機(jī)信息系統(tǒng)進(jìn)行檢查,檢查的內(nèi)容通常包括計(jì)算機(jī)信息系統(tǒng)的數(shù)據(jù)接口是否可靠,警報(bào)系統(tǒng)是否能夠及時(shí)有效地發(fā)揮作用,一些關(guān)鍵程序和數(shù)據(jù)是否做好了人工備份,系統(tǒng)的是否存在人為干預(yù)的情況發(fā)生,當(dāng)系統(tǒng)意外關(guān)閉數(shù)據(jù)丟失的情況下系統(tǒng)的數(shù)據(jù)自動(dòng)保存功能是否行之有效,只有安全、可能且功能強(qiáng)大的系統(tǒng)才能保證計(jì)算機(jī)信息技術(shù)在食品安全控制中作用的發(fā)揮。
2我國(guó)食品安全控制中計(jì)算機(jī)信息技術(shù)的應(yīng)用
我國(guó)對(duì)計(jì)算機(jī)信息技術(shù)的應(yīng)用比西方發(fā)達(dá)國(guó)家晚,相關(guān)的法律體系也亟待完善,目前雖也像西方發(fā)達(dá)國(guó)家一樣建立了一些相關(guān)的計(jì)算機(jī)信息系統(tǒng)來(lái)保障食品衛(wèi)生和安全,例如HACCP軟件自動(dòng)控制系統(tǒng)以及自動(dòng)跟蹤及追溯系統(tǒng),但是這些先進(jìn)的計(jì)算機(jī)信息技術(shù)并沒(méi)有得到廣泛的應(yīng)用,我國(guó)只在北京奧運(yùn)會(huì)等重大場(chǎng)合、一些最先進(jìn)的食品生產(chǎn)企業(yè)才會(huì)采用這些信息技術(shù),這些先進(jìn)的食品信息技術(shù)并沒(méi)有在真正意義上走入尋常百姓的生活中,很多人對(duì)這些先進(jìn)的信息技術(shù)也知之甚少,不僅普通百姓,就連食品生產(chǎn)企業(yè)對(duì)于先進(jìn)信息技術(shù)也缺乏相應(yīng)的專業(yè)度和敏感度,目前在我國(guó)世界五百?gòu)?qiáng)企業(yè)中,食品企業(yè)所占的比例不足百分之五,與我國(guó)食品企業(yè)龐大的規(guī)模是極不相稱的,許多食品企業(yè)的管理人員與普通職工甚至認(rèn)為采用計(jì)算機(jī)進(jìn)行辦公就是實(shí)現(xiàn)了食品安全的信息化管理,許多食品企業(yè)的職工文化水平并不高,普遍缺乏相關(guān)的專業(yè)知識(shí)和職業(yè)素養(yǎng),這使得計(jì)算機(jī)信息技術(shù)在我國(guó)食品安全領(lǐng)域的普及和應(yīng)用變得愈發(fā)艱難。
3我國(guó)計(jì)算機(jī)信息技術(shù)在食品安全控制領(lǐng)域發(fā)展的探討
3.1完善相關(guān)法律、法規(guī)
在物欲橫流和人們皆追求經(jīng)濟(jì)利益的現(xiàn)代社會(huì),僅僅依靠道德來(lái)約束食品生產(chǎn)企業(yè)是不切實(shí)際的,這就需要我們的政府加大制法及執(zhí)法力度,制定和完善關(guān)于食品安全的相關(guān)法律、法規(guī),為相關(guān)的行政監(jiān)督及執(zhí)法人員提供強(qiáng)有力的法律保證,執(zhí)法必嚴(yán)、違法必究,才能做到令行禁止,同時(shí)對(duì)于勇于采用新技術(shù)和使用現(xiàn)代化人才的食品企業(yè),我國(guó)政府也可提供相關(guān)的政策和稅收優(yōu)惠,鼓勵(lì)這些企業(yè)的進(jìn)一步發(fā)展,同時(shí)也對(duì)其他企業(yè)起到激勵(lì)作用。
3.2提升企業(yè)的食品安全化意識(shí)
我國(guó)食品行業(yè)的信息化發(fā)展水平存在差異化較大、發(fā)展參差不齊的現(xiàn)狀,尤其一些中小企業(yè),可以說(shuō)完全沒(méi)有產(chǎn)品安全信息化的概念,這就要求我們的政府能夠提供良好的行業(yè)發(fā)展氛圍,從政策和輿論的方向?qū)κ称沸袠I(yè)進(jìn)行引導(dǎo),成立食品行業(yè)安全協(xié)會(huì),主動(dòng)為協(xié)會(huì)的成員提供最新的信息安全技術(shù)措施,并向企業(yè)提供自身產(chǎn)品的追溯信息,開展相關(guān)網(wǎng)站信息建設(shè),通過(guò)網(wǎng)絡(luò)和輿論的力量引導(dǎo)食品企業(yè)關(guān)注食品安全信息化問(wèn)題,強(qiáng)化企業(yè)食品安全信息化的意識(shí)和觀念。
3.3加強(qiáng)計(jì)算機(jī)信息技術(shù)相關(guān)應(yīng)用軟件的開發(fā)
食品企業(yè)的相關(guān)IT供應(yīng)商應(yīng)適時(shí)把握食品安全軟件方面的空缺和商機(jī),結(jié)合目前我國(guó)食品安全行業(yè)的發(fā)展特點(diǎn)及現(xiàn)狀,開發(fā)適合我國(guó)食品企業(yè)使用的信息技術(shù)軟件,同時(shí)建立相應(yīng)的網(wǎng)絡(luò)傳輸和共享系統(tǒng),對(duì)于企業(yè)各部門獨(dú)立分散、無(wú)法兼容的信息系統(tǒng)進(jìn)行整合,以實(shí)現(xiàn)信息共享的目的。
4結(jié)論
關(guān)鍵詞:計(jì)算機(jī)系統(tǒng);智能電網(wǎng);安全防御體系
改革開放以來(lái)我國(guó)經(jīng)濟(jì)發(fā)展迅速,電力行業(yè)作為國(guó)民經(jīng)濟(jì)發(fā)展中的基礎(chǔ)性行業(yè),其發(fā)展程度上決定了社會(huì)生產(chǎn)生活能夠順利開展。隨著高新技術(shù)設(shè)備在社會(huì)生活和生產(chǎn)當(dāng)中的廣泛應(yīng)用,人們對(duì)于供電能力和供電質(zhì)量提出了更高的要求。所以電力企業(yè)應(yīng)當(dāng)采取有效措施提高供電質(zhì)量,其中電網(wǎng)安全防御體系是保障供電質(zhì)量的關(guān)鍵環(huán)節(jié),企業(yè)要想提升整體供電水平必須采取有效措施提升電網(wǎng)安全防御體系的安全,防止電網(wǎng)受到外界攻擊而影響運(yùn)行質(zhì)量。
1 智能電網(wǎng)概述
1.1 智能電網(wǎng)的基本特征
(1)自愈性。電網(wǎng)的自愈性與電網(wǎng)的堅(jiān)強(qiáng)性是相生相伴的,電網(wǎng)自愈性要求其中某一部分或某一元件出現(xiàn)問(wèn)題時(shí)會(huì)在電網(wǎng)系統(tǒng)的作用下分離于整體電網(wǎng)。這種干預(yù)無(wú)需任何人為操作即可實(shí)現(xiàn),并且在不中斷系統(tǒng)正常供電的情況下在最短時(shí)間內(nèi)恢復(fù)正常狀態(tài)。(2)激勵(lì)用戶。當(dāng)前電網(wǎng)運(yùn)行的服務(wù)模式為用戶被動(dòng)接受式,而智能電網(wǎng)中能夠?qū)崿F(xiàn)互動(dòng)的服務(wù)模式,用戶在這種情況下能夠充分掌握相關(guān)服務(wù)信息和電力運(yùn)行狀態(tài),并據(jù)此選擇用電方案。(3)抵御各種不安全攻擊。物理攻擊和網(wǎng)絡(luò)攻擊是當(dāng)前電網(wǎng)外界的主要威脅因素,智能電網(wǎng)中的反應(yīng)、預(yù)防、震懾、檢查體系能夠有效地抵抗這些攻擊,此時(shí)電網(wǎng)正常供電就不會(huì)受到影響,將影響電網(wǎng)安全運(yùn)行的威脅控制在最低水平。(4)提高電能質(zhì)量。傳統(tǒng)評(píng)價(jià)電能質(zhì)量的主要參數(shù)包括供電頻率、電流、電壓等參數(shù),而近年來(lái)越來(lái)越多的非線性電力電子設(shè)備被應(yīng)用于生產(chǎn)和生活,這大大增加了各種諧波電流,對(duì)電能質(zhì)量造成不良影響,而用戶和企業(yè)的各種電氣設(shè)備卻需要更高質(zhì)量的電能供給。由于智能電網(wǎng)的設(shè)備具有更高的運(yùn)行穩(wěn)定性,而智能電網(wǎng)的運(yùn)用能夠有效提升供電質(zhì)量。(5)便于其他種類能源的接入運(yùn)行。生物發(fā)電、潮汐發(fā)電、風(fēng)能發(fā)電、光伏發(fā)電是主要的可再生能源發(fā)電方式,在智能電網(wǎng)的統(tǒng)一管理調(diào)度下,這些新型能源能夠方便而快捷的接入到當(dāng)前電網(wǎng)中。(6)優(yōu)化其資源應(yīng)用。智能電網(wǎng)設(shè)備在線狀態(tài)檢測(cè)主要通過(guò)高速通信網(wǎng)絡(luò)實(shí)現(xiàn),高速通信網(wǎng)絡(luò)在充分掌握各個(gè)設(shè)備運(yùn)行狀態(tài)的基礎(chǔ)上實(shí)時(shí)優(yōu)化其運(yùn)行狀態(tài),進(jìn)而達(dá)到提升各項(xiàng)設(shè)備運(yùn)行效率的目的。
1.2 智能電網(wǎng)的安全性要求分析
智能電網(wǎng)由通過(guò)通信網(wǎng)絡(luò)連接起來(lái)的各種智能儀表、設(shè)備、系統(tǒng)構(gòu)成。在智能電網(wǎng)有效融合各種操作系統(tǒng)基礎(chǔ)上,形成可監(jiān)控、可視的電網(wǎng)系統(tǒng)。與傳統(tǒng)電網(wǎng)系統(tǒng)不同,智能電網(wǎng)具有雙向性,所以內(nèi)部網(wǎng)和終端設(shè)備、暴露在用戶前的終端設(shè)備都會(huì)對(duì)其安全造成威脅。這種條件下惡意攻擊者能夠從不同設(shè)備中找到漏洞,使智能電網(wǎng)受到越來(lái)越多的威脅。
除電網(wǎng)運(yùn)行的安全性外,智能電網(wǎng)信息技術(shù)運(yùn)用中的安全性也是應(yīng)當(dāng)解決的重要課題,實(shí)踐當(dāng)中經(jīng)常出現(xiàn)的問(wèn)題包括:通過(guò)數(shù)據(jù)篡改或欺詐以達(dá)到偷電竊電的目的;用戶無(wú)法正常登陸賬戶時(shí)的泄露隱私問(wèn)題;電網(wǎng)或部分電網(wǎng)設(shè)備在網(wǎng)絡(luò)中某個(gè)設(shè)備操作不當(dāng)?shù)那闆r下異常運(yùn)轉(zhuǎn)等。智能電網(wǎng)的安全保障所涉及內(nèi)容較多,具有更高的信息安全技術(shù)、存儲(chǔ)技術(shù)、網(wǎng)絡(luò)通信技術(shù)要求。
2 計(jì)算機(jī)安全防御系統(tǒng)組成
(1)智能電網(wǎng)數(shù)據(jù)的安全存儲(chǔ)。智能電網(wǎng)中數(shù)據(jù)安全和電網(wǎng)中物理安全同樣重要,應(yīng)當(dāng)保障數(shù)據(jù)信息的不被竊取、不受損壞與完整性,與此同時(shí)完善電網(wǎng)的數(shù)據(jù)備份恢復(fù)功能,這樣在存儲(chǔ)安全事故發(fā)生時(shí),不良影響就能夠在第一時(shí)間得到控制,使企業(yè)的損失降到最低。(2)健全認(rèn)證系統(tǒng)。在電網(wǎng)企業(yè)的安全保障中基于PKI的CA認(rèn)證系統(tǒng)具有重要作用,它能夠確保智能電網(wǎng)上的各種應(yīng)用身份認(rèn)證、數(shù)字簽名認(rèn)證、數(shù)字加密傳輸?shù)鹊陌踩珜?shí)現(xiàn)。PKI系統(tǒng)的重要組成部分之一就是CAI,同時(shí)也是PKI實(shí)現(xiàn)基礎(chǔ)功能的重要保障。智能電網(wǎng)的各種電力設(shè)備資源能夠從基于PKI技術(shù)的CA認(rèn)證系統(tǒng)獲得授權(quán)管理和訪問(wèn)控制,實(shí)現(xiàn)用戶管理、角色管理、資源管理、審核管理。(3)防火墻。傳統(tǒng)防火墻概念是保護(hù)裝置,建筑大廈中設(shè)計(jì)防止火災(zāi)從一部分傳播到另一部分的設(shè)施是其最早的形式,后來(lái)在互聯(lián)網(wǎng)中被廣泛適用于表示防止資源盜用、病毒等危險(xiǎn)傳播到網(wǎng)絡(luò)內(nèi)部的程序。對(duì)于監(jiān)理企業(yè)而言,安全防護(hù)體系中第一道防御即是防火墻,是智能電網(wǎng)中的必備防御手段。(4)入侵檢測(cè)。入侵檢測(cè)的對(duì)象是入侵行為。該部分是在分析和收集網(wǎng)絡(luò)行為、審計(jì)數(shù)據(jù)、安全日志、計(jì)算機(jī)系統(tǒng)中關(guān)鍵點(diǎn)的信息、其他網(wǎng)絡(luò)上可獲的信息基礎(chǔ)上判別系統(tǒng)中和網(wǎng)絡(luò)中是否存在違反安全策略行為和被攻擊跡象。(5)病毒防護(hù)。形態(tài)各異、種類繁多是網(wǎng)絡(luò)上病毒的重要特點(diǎn),所以電力企業(yè)應(yīng)當(dāng)樹立科學(xué)的防病毒理念,通過(guò)先進(jìn)有效的防病毒技術(shù)的應(yīng)用實(shí)現(xiàn)對(duì)整個(gè)系統(tǒng)安全性的保護(hù)。(6)漏洞掃描。通常來(lái)說(shuō),系統(tǒng)的安全性問(wèn)題很多是由于存在漏洞,黑客通過(guò)掃描等方式檢測(cè)制定的系統(tǒng)的安全脆弱性,并找出可利用的漏洞,最終開展攻擊行為。所以電力企業(yè)應(yīng)當(dāng)安排技術(shù)人員及時(shí)掃描智能電網(wǎng)內(nèi)的各個(gè)薄弱環(huán)節(jié),并據(jù)掃描結(jié)果進(jìn)行針對(duì)性的處理。
3 智能電網(wǎng)計(jì)算機(jī)信息安全技術(shù)發(fā)展的方向
3.1 智能電網(wǎng)信息安全建設(shè)發(fā)展的方向
在智能電網(wǎng)信息安全建設(shè)中,不僅應(yīng)當(dāng)增強(qiáng)信息化發(fā)展在現(xiàn)代電網(wǎng)安全運(yùn)行中的作用,還應(yīng)當(dāng)通過(guò)技術(shù)資源的有效整合優(yōu)化資源配置。與此同時(shí),還應(yīng)當(dāng)從國(guó)家電網(wǎng)公司建設(shè)互動(dòng)化、智能化、現(xiàn)代化職能電網(wǎng)發(fā)展目標(biāo)出發(fā),根據(jù)智能電網(wǎng)新型安全業(yè)務(wù)需求,對(duì)企業(yè)級(jí)職能信息安全綜合防御體系進(jìn)行構(gòu)建,通過(guò)電網(wǎng)業(yè)務(wù)應(yīng)用系統(tǒng)的安全集約化管控智能電網(wǎng)的統(tǒng)一建設(shè)。核心化、多元化、自主化是未來(lái)智能網(wǎng)絡(luò)建設(shè)工作的重要方向,主要包括:(1)擺脫制約信息安全建設(shè)發(fā)展的核心技術(shù)的束縛,通過(guò)高速無(wú)線安全通信、高性能安全計(jì)算、大型系統(tǒng)防御軟件、關(guān)鍵硬件防護(hù)元器件等下一代安全核心技術(shù)的掌握,實(shí)現(xiàn)電力企業(yè)自主研發(fā)能力和整體職能電網(wǎng)計(jì)算機(jī)技術(shù)水平的提升。(2)強(qiáng)化重點(diǎn)安全技術(shù)的縱向集成,電力企業(yè)應(yīng)當(dāng)根據(jù)業(yè)務(wù)應(yīng)用安全需求,對(duì)智能電網(wǎng)業(yè)務(wù)關(guān)鍵計(jì)算機(jī)技術(shù)進(jìn)行研發(fā),進(jìn)而實(shí)現(xiàn)智能電網(wǎng)安全防護(hù)計(jì)算機(jī)系統(tǒng)的升級(jí)改造。(3)進(jìn)行網(wǎng)絡(luò)信息安全相關(guān)技術(shù)的研究,電力企業(yè)應(yīng)當(dāng)給予高度可信網(wǎng)絡(luò)發(fā)展充分的重視,并通過(guò)網(wǎng)絡(luò)信息安全技術(shù)保障體系的建立,達(dá)到預(yù)防各類未知安全事件的目的,最終實(shí)現(xiàn)智能電網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)水平的有效提升。(4)針對(duì)電網(wǎng)安全體系發(fā)展過(guò)程中存在的經(jīng)濟(jì)型、可拓展性、安全易用平衡性等問(wèn)題,電力企業(yè)應(yīng)當(dāng)對(duì)計(jì)算機(jī)安全技術(shù)的創(chuàng)新活動(dòng)進(jìn)行強(qiáng)化,并通過(guò)新型技術(shù)自主知識(shí)產(chǎn)權(quán)水平和核心技術(shù)競(jìng)爭(zhēng)力的提升,實(shí)現(xiàn)電網(wǎng)安全的有效防護(hù)。(5)在智能電網(wǎng)信息安全建設(shè)中充分運(yùn)用智能化、數(shù)字化的現(xiàn)代信息安全技術(shù),通過(guò)電網(wǎng)生產(chǎn)調(diào)度和各大信息業(yè)務(wù)系統(tǒng)的安全建設(shè)的加強(qiáng),實(shí)現(xiàn)系統(tǒng)平臺(tái)數(shù)字化的目標(biāo)。同時(shí)還應(yīng)當(dāng)對(duì)各種信息保護(hù)資源進(jìn)行調(diào)動(dòng),進(jìn)而科學(xué)建設(shè)信息安全防御體系。
3.2 計(jì)算機(jī)安全系統(tǒng)總體架構(gòu)
新型密碼技術(shù)、網(wǎng)絡(luò)信任技術(shù)、惡意攻擊防范、網(wǎng)絡(luò)入侵防御、安全存儲(chǔ)備份、主動(dòng)實(shí)施防御、復(fù)雜大系統(tǒng)下的網(wǎng)絡(luò)生存、重要業(yè)務(wù)系統(tǒng)安全保障、基礎(chǔ)信息網(wǎng)絡(luò)安全是智能電網(wǎng)中計(jì)算機(jī)信息安全技術(shù)研究的主要內(nèi)容。對(duì)于這些繁雜的安全技術(shù),電力企業(yè)只有通過(guò)防護(hù)對(duì)象層次化、防護(hù)結(jié)構(gòu)合理化、技術(shù)管理動(dòng)態(tài)化的安全技術(shù)體系防御架構(gòu)才能滿足電網(wǎng)計(jì)算機(jī)信息安全保障要求。業(yè)務(wù)安全高度互動(dòng)、管控流程高度貫通、業(yè)務(wù)安全高度互動(dòng)安全信息高度共享是安全技術(shù)發(fā)展中的重點(diǎn),電力企業(yè)應(yīng)當(dāng)在電網(wǎng)核心應(yīng)用安全的各個(gè)環(huán)節(jié)充分運(yùn)用這些技術(shù)”。
關(guān)鍵詞:連續(xù)箱梁橋門洞式支架 設(shè)計(jì)安全性驗(yàn)算
Abstract: this paper through the zhongshan city in guangdong province in shaxi to month ring expressway MaLing viaduct 17 # ~ 20 # pier continuous box girder bridge bracket design and safety of the checking engineering example, analyses the continuous box girder bridge type design and safety of checking the stent method, main points and steps to the similar project construction scheme design reference.
Keywords: continuous box girder bridge type design safety check the stent
中圖分類號(hào): S605+.2文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):
1前言
隨著中國(guó)經(jīng)濟(jì)發(fā)展,交通工程建設(shè)越來(lái)越多,道路交叉常采用連續(xù)箱梁橋型。連續(xù)箱梁施工通常采用掛籃懸澆、支架現(xiàn)澆等工法。按《公路水運(yùn)工程安全監(jiān)督管理辦法》規(guī)定,支架法施工屬危險(xiǎn)性較大的作業(yè),需編寫專項(xiàng)施工方案并附安全性驗(yàn)算。本文以馬嶺高架橋17#~20#墩連續(xù)箱梁門洞式支架設(shè)計(jì)與安全性驗(yàn)算的實(shí)例,探討連續(xù)箱梁橋門洞式支架設(shè)計(jì)與安全性驗(yàn)算的方法、要點(diǎn)及步驟。
2 馬嶺高架橋工程概況
該橋上跨并斜交105國(guó)道64°,18~19#墩為主墩,17#和20#為過(guò)渡墩,上部為分離式單箱雙室預(yù)應(yīng)力砼連續(xù)箱梁,左跨34.67+45+25.97m,右跨25.97+45+34.67m。單箱底寬7.95~9.35m,翼板懸臂2.5m,頂板全寬16.4m。箱梁中支點(diǎn)高2.8m,跨中高1.8m,以2次拋物線變化。頂板厚0.28m;翼板端部厚0.15m,根部厚0.50m;腹板厚0.5m;底板厚0.22m;橫隔板分別設(shè)在主墩、過(guò)渡墩處,厚度分別為2.0m、1.5m。箱梁采用C50砼,每半幅1306m3。要求施工全過(guò)程不得影響105國(guó)道交通。
3 門洞式支架設(shè)計(jì)
門洞式支架設(shè)計(jì)一般采用鋼管樁配型鋼或貝雷片搭設(shè)。設(shè)計(jì)上考慮箱梁、模板、施工人員和施工機(jī)械產(chǎn)生的荷載,由上到下計(jì)算縱梁、橫梁、鋼管樁所受力。
馬嶺高架橋上跨105國(guó)道門洞式支架單向設(shè)置機(jī)動(dòng)車道門洞(2×4.4m凈寬)和非機(jī)動(dòng)車道門洞(1×3.0m凈寬)。采用DN500 mm(厚5mm)無(wú)縫鋼管和型鋼搭設(shè)。管樁基礎(chǔ)采用100cm高×90cm寬條形C25砼,擴(kuò)大基礎(chǔ)前1m設(shè)置圓弧形防撞島(國(guó)道路面原為23cm厚C25砼,結(jié)構(gòu)完整),基礎(chǔ)頂上預(yù)埋鋼板與管樁焊接。鋼管樁安裝好后,向鋼管樁內(nèi)灌沙沖水使其密實(shí),頂部澆筑30厘mC25砼密封。鋼管樁橫向間距2.3m,樁頂橫向安裝2根I36鋼、縱向安裝28根I32b、I32b上橫鋪方木,腹板部位方木按20cm間距布置、其余部位按30cm間距布置,方木上鋪1.8cm厚木模。
圖1 門洞橫斷面(單位:cm)
4 門洞支架安全性驗(yàn)算
安全性驗(yàn)算一般驗(yàn)算荷載最大截面的彎距、支點(diǎn)剪力及整體穩(wěn)定性、地基承載力。本門洞臨時(shí)支墩處箱梁橫向?qū)挾?8.24m,各臨時(shí)墩處箱梁截面積(如圖二)和荷載計(jì)算如下(考慮了模板和施工荷載)。利用Midas Civil軟件計(jì)算各反力、彎距和剪力。
4.1 荷載計(jì)算
Q截=S縱×1米×r鋼砼×u砼安+ Q模+Q人機(jī)+ Q振 --①查表得鋼筋砼單位自重u砼安=1.2,r鋼筋砼容重=26km/m3,Q模=0.8 km /m2,Q3人機(jī)=1.0 km /m2;Q振=2.0 km /m2。經(jīng)計(jì)算得:Q縱4-4=506km/m Q縱5-5=475 km/mQ縱6-6=447km/m Q縱7-7=434 km/m
圖二各支墩處箱梁截面積
4.2縱向受力、彎距、剪力計(jì)算
取一側(cè)的三跨門洞支架驗(yàn)算,按照簡(jiǎn)支梁計(jì)算,各跨跨徑和截面荷載如圖。
圖三 門洞跨徑與荷載圖
圖四各管樁支點(diǎn)反力計(jì)算圖(KN)
圖五各跨門洞彎矩分布(KN.M)
圖六 各跨門洞剪力圖
計(jì)算得:Q mamDFY(5-5)=2652.1KN, Wmax(5-5) =2006(KN.M)、τmax(5-5)=1374KN
4.3縱向受力驗(yàn)算
4.3.1整體驗(yàn)算
因Wmax(5-5) =2006(KN.M),共設(shè)置28根I32b鋼,而II32b=11626 (cm4), WI32b=726.7 (cm3),
σ整= M max/ Wmin=2006(KN.M)/(726.7×28) (cm3)=98(Mpa)<f=215(Mpa) (Mpa),安全。
τ整= Q max/ S腹=1374KN/(31.4×28) (cm2)=15.6(Mpa) <fv=115( (Mpa) ,安全。
4.3.2中腹板下部I32b驗(yàn)算
中腹板處按1m寬計(jì)算,設(shè)置3根I32b鋼。中腹板各截面h4-4=2.57 m,S4-4=1.91m2;h5-5=2.25 m,S5-5=1.72m2;h6-6=2.04 m, S6-6=1.56m2,h7-7=1.97m,S7-71.52m2,驗(yàn)算時(shí)考慮模板和施工荷載。按公式①計(jì)算各截面縱向每延m荷載如下:
Q4-4=63.5KN/mQ5-5=57.6KN/mQ6-6=52.6KN/mQ7-7=51.3KN/m
按照簡(jiǎn)支梁計(jì)算方式,對(duì)同一側(cè)的三跨門洞支架驗(yàn)算結(jié)果如下:
圖七 各跨門洞彎矩分布(KN.M)
圖八 各跨門洞剪力分布(KN.M)
從計(jì)算得M(5-5)max =240(KN.M) Q(5-5) max =165KN。腹板下共設(shè)3根I32b鋼。
σ中驗(yàn)= M max/ Wmin=240(KN.M)/(726.7×3) (cm3)=110(Mpa)<f=215(Mpa) (Mpa),安全。
τ中驗(yàn)= Q max/ S腹=165KN/(31.4×3) (cm2)=17.5(Mpa) <fv=115( (Mpa) ,安全。
電算得豎向變形為12.4mm<l/400=5900/400=15mm,滿足要求。
4.4臨時(shí)鋼管支墩橫向2I36鋼計(jì)算
4.4.12I36鋼受力計(jì)算
從計(jì)算結(jié)果知(5-5)截面臨時(shí)墩所受壓力最大=2652.1KN;根據(jù)橫截面的形狀得鋼管樁和2I36鋼受力、軸向力、彎距、剪力分布如圖九至十二。
圖九 鋼管樁和2I36鋼受力圖
圖十 軸向力分布示意(KN)
圖十一 剪力分布示意(KN)
圖十二 彎矩分布示意(KN.M)
4.4.22I36鋼驗(yàn)算
由前計(jì)算得M 2I36max =152.6(KN.M),Q2I36 max =323KN,查單根I36=16574 (cm4), W36=920.8 (cm3), Sm=541.2(cm3)驗(yàn)算I36得:
σ橫= M max/ Wmin=152.6(KN.M)/(920.8×2) (cm3)=82(Mpa)<f=215(Mpa) ,安全。
τ橫= Q max×Sm /(I×t) =317×541.2/(16574×1.2×2)=43(Mpa) <fv=115( (Mpa) ,安全。
電算得豎向變形為2.1mm<l/400=3200/400=8mm,滿足要求。
圖十三 豎向位移分布(mm)
4.5鋼管樁Φ50 驗(yàn)算
由前計(jì)算得N樁軸max =433.3(KN),鋼管樁直徑50厘m壁厚5毫m,面積A=77.8 cm2,慣性矩I=4763 cm4,自由長(zhǎng)度7.0m,回轉(zhuǎn)半徑i= =7.8cm,長(zhǎng)細(xì)比l , 查表得穩(wěn)定系數(shù) =0.621,最大壓力為526.5 KN。 =89.6(Mpa) <f=215(Mpa) , 安全。
4.6安全性驗(yàn)算結(jié)論
經(jīng)過(guò)驗(yàn)算門洞支架縱向整體性、縱向分配型鋼,橫向型鋼、鋼管樁受力是安全的。本支架設(shè)計(jì)是按照箱梁重量的1.2倍考慮,實(shí)際施工混凝土分兩次澆注,第一次澆筑的腹板、底板在達(dá)到70%的強(qiáng)度后,已可以承受大部分第二次澆注的頂板砼的重量,加上驗(yàn)算結(jié)果與規(guī)定值之間有較大的安全系,所以為節(jié)省成本,整個(gè)支架設(shè)計(jì)還有優(yōu)化空間。本計(jì)算未驗(yàn)算地基承載力是因擴(kuò)大基礎(chǔ)設(shè)在整體性較好的原砼路面上,在土質(zhì)地基上設(shè)置應(yīng)加以驗(yàn)算。同排鋼管樁之間應(yīng)加剪刀撐加以連接,以增強(qiáng)橫向穩(wěn)定性。
5結(jié)語(yǔ)
本門洞支架搭拆及箱梁施工過(guò)程中均受105國(guó)道高速通行和大交通量影響,同時(shí)要協(xié)調(diào)兩端碗扣式支架箱梁施工相配合,于2011年8月開始搭設(shè)支架,至12月箱梁砼全部施工完畢,2012年3月拆除支架,取得了安全、可靠、對(duì)交通影響小的成果,本驗(yàn)算可為日后類似施工方案設(shè)計(jì)與驗(yàn)算借鑒。
參考文獻(xiàn):
[1]《鋼結(jié)構(gòu)設(shè)計(jì)規(guī)范》GB50017-2003;
論文摘要 做好計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)體系的建設(shè),并通過(guò)關(guān)鍵技術(shù)的攻關(guān),以確保電網(wǎng)企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全工作的安全性、系統(tǒng)性、創(chuàng)新性和實(shí)用性。本文對(duì)智能電網(wǎng)中計(jì)算 機(jī)網(wǎng)絡(luò)系統(tǒng)的基本安全防護(hù)和安全監(jiān)控及保密進(jìn)行了介紹。
0 引言
我國(guó)隨著近年來(lái)的智能電網(wǎng)建設(shè),其計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題也越來(lái)越突出,并且在多個(gè)方面均面臨著可能的信息安全威脅,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的信息安全已經(jīng)成為智能電網(wǎng)穩(wěn)定運(yùn)行和可靠供電的關(guān)鍵保障,也是電力企業(yè)管理、經(jīng)營(yíng)和生產(chǎn)的重要組成。而隨著計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息安全形勢(shì)的日益嚴(yán)峻,其信息安全的防護(hù)也還需要進(jìn)一步的深入探討和研究,做好計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)體系的建設(shè),并通過(guò)關(guān)鍵技術(shù)的攻關(guān),以確保電網(wǎng)企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全工作的安全性、系統(tǒng)性、創(chuàng)新性和實(shí)用性。
1 智能電網(wǎng)中計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的基本安全防護(hù)
1.1 防病毒系統(tǒng)
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全中,病毒問(wèn)題一直是很嚴(yán)峻的問(wèn)題。隨著各種業(yè)務(wù)系統(tǒng)的推廣和網(wǎng)絡(luò)的建設(shè)和發(fā)展,計(jì)算機(jī)的病毒擴(kuò)散也呈現(xiàn)出了新特征,所以在電網(wǎng)企業(yè)的內(nèi)外網(wǎng)建設(shè)中,均不能忽視計(jì)算機(jī)病毒的防治問(wèn)題,并且要聯(lián)合其他的安全防護(hù)措施,一起構(gòu)建出多維的防護(hù)體系。
1.2 防火墻
為了保障網(wǎng)絡(luò)系統(tǒng)資源的安全,則電網(wǎng)企業(yè)應(yīng)當(dāng)采用防火墻來(lái)做為安全防護(hù)體系中的第一道防御,通過(guò)控制訪問(wèn)來(lái)防御攻擊。配備防火墻對(duì)于提高內(nèi)外網(wǎng)絡(luò)和邊界的安全能夠起到重要的作用。而防火墻的選型也應(yīng)根據(jù)業(yè)務(wù)安全性的要求和業(yè)務(wù)數(shù)據(jù)流量的不同來(lái)進(jìn)行有針對(duì)性的處理。
1.3 入侵檢測(cè)系統(tǒng)
作為系統(tǒng)安全檢測(cè)最后的一道防線,入侵檢測(cè)系統(tǒng)提供了監(jiān)視、安全審計(jì)、反攻擊和攻擊識(shí)別等多項(xiàng)功能,能夠?qū)φ`操作、外部攻擊和內(nèi)部攻擊進(jìn)行實(shí)時(shí)的監(jiān)控。而且入侵檢測(cè)系統(tǒng)有著事后取證、事中防護(hù)和事前警告等特點(diǎn),因此建議對(duì)其采用高級(jí)的分析技術(shù),比如多個(gè)相關(guān)協(xié)議、相關(guān)事件的綜合分析。而在入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)攻擊時(shí),能夠自動(dòng)記錄該攻擊,并通知網(wǎng)絡(luò)系統(tǒng)管理人員,通過(guò)與防火墻的聯(lián)動(dòng),來(lái)及時(shí)阻斷攻擊。
1.4 安全審計(jì)系統(tǒng)
通過(guò)對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行采集、識(shí)別和分析,動(dòng)態(tài)、實(shí)時(shí)地監(jiān)測(cè)網(wǎng)絡(luò)流量、網(wǎng)絡(luò)行為和通信內(nèi)容,安全審計(jì)系統(tǒng)能夠發(fā)現(xiàn)并捕獲各種違規(guī)行為和敏感信息,開啟實(shí)時(shí)報(bào)警,全面記錄計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)當(dāng)中的各種事件和會(huì)話,實(shí)現(xiàn)對(duì)系統(tǒng)安全的智能關(guān)聯(lián)評(píng)估、分析及安全事件的全程準(zhǔn)確跟蹤定位,從而為整體的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的策略制定提供權(quán)威而可靠的支持。
2 智能電網(wǎng)中計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全監(jiān)控及保密
2.1 安全監(jiān)控系統(tǒng)
作為一種防護(hù)性系統(tǒng),安全監(jiān)控系統(tǒng)就是為了在日常的工作當(dāng)中對(duì)系統(tǒng)平臺(tái)來(lái)進(jìn)行安全方面有效地監(jiān)控而建立。針對(duì)通用的操作系統(tǒng)環(huán)境下存在的各種安全隱患,通過(guò)主動(dòng)的對(duì)操作系統(tǒng)行為進(jìn)行監(jiān)管的方法,利用智能軟件技術(shù)、操作系統(tǒng)的底層技術(shù)和系統(tǒng)的引導(dǎo)固件技術(shù)等,設(shè)計(jì)且實(shí)現(xiàn)一個(gè)面對(duì)主流通用的操作系統(tǒng)安全管制與監(jiān)測(cè)平臺(tái)。并通過(guò)在操作系統(tǒng)的引導(dǎo)層、應(yīng)用層、核心層等多個(gè)層面,來(lái)對(duì)操作系統(tǒng)的啟動(dòng)前、啟動(dòng)過(guò)程中和運(yùn)行中的一系列操作行為來(lái)實(shí)行安全管制和監(jiān)測(cè),從而達(dá)到保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的目標(biāo)。其功能主要包括了遠(yuǎn)程主機(jī)的監(jiān)測(cè)功能、對(duì)應(yīng)用系統(tǒng)的完整性進(jìn)行監(jiān)管的功能、安全配置各信息監(jiān)管的功能以及系統(tǒng)輸入及輸出的監(jiān)管功能等。
2.2 安全保密管理系統(tǒng)
安保管理系統(tǒng)能夠提供自動(dòng)化的安全規(guī)章和技術(shù)規(guī)范的管理、安全狀態(tài)的管理、安全策略的管理和安全資產(chǎn)的管理等功能,并能有效增強(qiáng)內(nèi)外電力網(wǎng)的可管理性和可控性。而其中,安全規(guī)章和技術(shù)規(guī)范的管理是通過(guò)安全規(guī)章管理體系的建立,對(duì)與電網(wǎng)企業(yè)相關(guān)的制度、法律、法規(guī)和技術(shù)規(guī)范來(lái)進(jìn)行統(tǒng)一的管理,明確各項(xiàng)安全規(guī)章和有關(guān)環(huán)境、系統(tǒng)和設(shè)備的關(guān)系,并確保安全規(guī)章發(fā)生變化時(shí)能在安全策略當(dāng)中及時(shí)得到體現(xiàn);安全狀態(tài)的管理是建立安全狀態(tài)的管理系統(tǒng),并對(duì)電網(wǎng)企業(yè)涉及到的網(wǎng)絡(luò)和系統(tǒng)設(shè)施的安全狀態(tài)及變化進(jìn)行相應(yīng)的管理;安全策略的管理是建立安全策略的管理系統(tǒng),管理和維護(hù)內(nèi)外電力網(wǎng)的各種安全策略;安全資產(chǎn)的管理是對(duì)內(nèi)外電力網(wǎng)涉及到的安全設(shè)備進(jìn)行數(shù)據(jù)庫(kù)的建立,并自動(dòng)化地管理各安全設(shè)備的操作規(guī)范、配置狀況、與設(shè)備有關(guān)的人員信息和技術(shù)支持信息。
2.3 信息安全管控平臺(tái)
信息安全的管控平臺(tái)是電網(wǎng)企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)當(dāng)中的核心部分。而通過(guò)信息安全的管控平臺(tái),還可以對(duì)于電網(wǎng)企業(yè)的資產(chǎn)進(jìn)行有效的管理;同時(shí),也可以對(duì)于用戶訪問(wèn)資產(chǎn)來(lái)進(jìn)行有效的控制,對(duì)所有的訪問(wèn)行為來(lái)進(jìn)行統(tǒng)一的日志管理,并對(duì)電網(wǎng)企業(yè)的網(wǎng)絡(luò)系統(tǒng)安全服務(wù)來(lái)進(jìn)行統(tǒng)一的管理和監(jiān)控,又能對(duì)各類事件的反應(yīng)機(jī)制進(jìn)行統(tǒng)一的管理。最終將各種系統(tǒng)安全服務(wù)、資產(chǎn)、事件、響應(yīng)都融合到平臺(tái)中,從而為用戶來(lái)提供統(tǒng)一的管理平臺(tái)與手段。
2.4 信息加密系統(tǒng)
要保障網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)安全性,則在電網(wǎng)企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)體系當(dāng)中,其信息加密的技術(shù)是必不可少的安全保障措施,特別是在數(shù)據(jù)傳輸和存儲(chǔ)等關(guān)鍵的階段。對(duì)于智能電網(wǎng)來(lái)說(shuō),有大量的數(shù)據(jù)要進(jìn)行傳輸,因而傳輸過(guò)程當(dāng)中的數(shù)據(jù)安全性是極為重要的,這就必須采用可靠的傳輸手段來(lái)保障信息的傳送安全。同時(shí)數(shù)據(jù)在關(guān)鍵節(jié)點(diǎn)、終端的保存,也需要安全可靠的措施,來(lái)保障數(shù)據(jù)得到安全的存儲(chǔ)。因此在電網(wǎng)企業(yè)中,應(yīng)用加密協(xié)議、數(shù)據(jù)加密傳輸與存儲(chǔ),就成為重要的環(huán)節(jié)。另外,將數(shù)據(jù)加密技術(shù)與個(gè)人身份識(shí)別相結(jié)合,可以避免同一機(jī)構(gòu)的不同人員之間的數(shù)據(jù)不安全訪問(wèn),從而實(shí)現(xiàn)分層的數(shù)據(jù)安全機(jī)制。
參考文獻(xiàn)
[1]王繼業(yè).支撐智能電網(wǎng)的信息技術(shù)[j]電力信息化,2010(4).
[2]劉金長(zhǎng),賴征田,楊成月,李浩松.面向智能電網(wǎng)的信息安全防護(hù)體系建設(shè)[j]電力信息化,2010(9).
計(jì)算機(jī)技術(shù) 計(jì)算機(jī)安全 計(jì)算機(jī)維護(hù) 計(jì)算機(jī)理論 計(jì)算機(jī)軟件 計(jì)算機(jī)網(wǎng)絡(luò) 計(jì)算機(jī)畢業(yè)論 計(jì)算機(jī)英語(yǔ) 計(jì)算機(jī)畢業(yè) 計(jì)算機(jī)病毒 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀