時間:2022-11-28 10:29:51
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇安全技術論文,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內容能為您提供靈感和參考。
從三個方面來考慮:首先是信息狀態安全,即稅務系統安全,要防止稅務系統中心的數據被攻擊者破壞。稅務系統要通過Internet對納稅人提供納稅便利,必須以一定的方式將它的數據中心開放,這對稅務系統本身帶來了很大的風險。其次是信息轉移安全,即服務安全,如納稅人識別號、口令、納稅金額等在傳輸中不被冒用、泄露和篡改。再次是安全管理制度,即使用安全,保證稅務人員正確、安全的使用。本文主要針對以上前兩個方面也就是信息安全技術進行研究。
一、信息狀態安全技術
信息狀態安全主要包括系統主機服務器安全、操作系統安全和數據庫安全三個方面。
(一)系統主機服務器安全(ServerSecurity)
服務器是存儲數據、處理請求的核心,因此服務器的安全性尤為重要。服務器的安全性主要涉及到服務器硬件設備自身的安全性防護,對非法接觸服務器配件具有一定的保護措施,比如加鎖或密碼開關設置等;同時,服務器需要支持大數據量及多線程存儲矩陣以滿足大數據量訪問的實時性和穩定性,不會因為大量的訪問導致服務器崩潰;服務器要能夠支持基于硬件的磁盤陣列功能,支持磁盤及磁帶的系統、數據備份功能,使得安裝在服務器上的操作系統和數據庫能夠在災難后得到備份恢復,保證服務器的不間斷運行;服務器設備配件的高質量及運行可靠性也是服務器安全的非常重要的一個方面,這直接關系到服務器不間斷運行的時間和網絡數據訪問的效率。
(二)操作系統安全(OperatingSystemSecurity)
設置操作系統就像為構筑安全防范體系打好“地基”。
1.自主訪問控制(DiscretionaryAccessControl,DAC)。自主訪問控制是基于對主體(Subject)或主體所屬的主體組的識別來限制對客體(Object)的訪問。為實現完備的自主訪問控制,由訪問控制矩陣提供的信息必須以某種形式保存在稅務操作系統中。訪問控制矩陣中的每行表示一個主體,每列表示一個受保護的客體,矩陣中的元素表示主體可對客體的訪問模式。以基于行的自主訪問控制方法為例。它是在每個主體上都附加一個該主體可訪問的客體的明細表,根據表中信息的不同可分為三種形式:(1)權力表(CapabilitiesList),它決定是否可對客體進行訪問以及可進行何種模式的訪問。(2)前綴表(PrefixList),它包括受保護客體名以及主體對客體的訪問權。(3)口令(Password),主體對客體進行訪問前,必須向稅務操作系統提供該客體的口令。對于口令的使用,建議實行相互制約式的雙人共管系統口令。
2.強制訪問控制(MandatoryAccessControl,MAC)。鑒于自主訪問控制不能有效的抵抗計算機病毒的攻擊,這就需要利用強制訪問控制來采取更強有力的訪問控制手段。在強制訪問控制中,稅務系統對主體和客體都分配一個特殊的一般不能更改的安全屬性,系統通過比較主體與客體的安全屬性來決定一個主體是否能夠訪問某個客體。稅務系統一般可采取兩種強制措施:(1)限制訪問控制的靈活性。用戶修改訪問控制信息的唯一途徑是請求一個特權系統的功能調用,該功能依據用戶終端輸入的信息而不是靠另一個程序提供的信息來修改訪問控制信息。在確信用戶自己不會泄露文件的前提下,用這種方法可以消除偷改訪問控制信息的計算機病毒的威脅。(2)限制編程。鑒于稅務系統僅需要進行事務處理,不需要任何編程的能力,可將用于應用開發的計算機系統分離出去,完全消除用戶的編程能力。
3.安全核技術(SecurityKernelTechnology)。安全核是構造高度安全的操作系統最常用的技術。該技術的理論基礎是:將與安全有關的軟件隔離在操作系統的一個可信核內,而操作系統的大部分軟件無須負責系統安全。稅務系統安全核技術要滿足三個原則:(1)完備性(Completeness),要求使主體必須通過引進監控器才能對客體進行訪問操作,并使硬件支持基于安全核的系統。(2)隔離性(Isolation),要求將安全核與外部系統很好的隔離起來,以防止進程對安全核的非法修改。(3)可驗證性(Verifiability),要求無論采用什么方法構造安全核,都必須保證對它的正確性可以進行某種驗證。
其他常見措施還有:信息加密、數字簽名、審計等,這些技術方法在數據庫安全等方面也可廣泛應用,我們將在下面介紹。
(三)數據庫安全(DatabaseSecurity)
數據庫是信息化及很多應用系統的核心,其安全在整個信息系統中是最為關鍵的一環,所有的安全措施都是為了最終的數據庫上的數據的安全性。另外,根據稅務網絡信息系統中各種不同應用系統對各種機密、非機密信息訪問權限的要求,數據庫需要提供安全性控制的層次結構和有效的安全性控制策略。
數據庫的安全性主要是依靠分層解決的,它的安全措施也是一級一級層層設置的,真正做到了層層設防。第一層應該是注冊和用戶許可,保護對服務器的基本存取;第二層是存取控制,對不同用戶設定不同的權限,使數據庫得到最大限度的保護;第三層是增加限制數據存取的視圖和存儲過程,在數據庫與用戶之間建立一道屏障。基于上述數據庫層次結構的安全體系,稅務網絡信息系統需要設置對機密和非機密數據的訪問控制:(1)驗證(Authentication),保證只有授權的合法用戶才能注冊和訪問;(2)授權(Authorization),對不同的用戶訪問數據庫授予不同的權限;(3)審計(Auditing),對涉及數據庫安全的操作做一個完整的記錄,以備有違反數據庫安全規則的事件發生后能夠有效追查,再結合以報警(Alert)功能,將達到更好的效果。還可以使用數據庫本身提供的視圖和存儲過程對數據庫中的其他對象進行權限設定,這樣用戶只能取得對視圖和存儲過程的授權,而無法訪問底層表。視圖可以限制底層表的可見列,從而限制用戶能查詢的數據列的種類。
二、信息轉移安全技術
信息轉移安全即網絡安全。為了達到保證網絡系統安全性的目的,安全系統應具有身份認證(IdentificationandAuthentication);訪問控制(AccessControl);可記賬性(Accountability);對象重用(ObjectReuse);精確性(Accuracy);服務可用性(AvailabilityofServices)等功能。
1.防火墻技術(FirewallTechnology)
為保證信息安全,防止稅務系統數據受到破壞,常用防火墻來阻擋外界對稅務局數據中心的非法入侵。所謂防火墻,是一類防范措施的總稱,是指在受保護的企業內聯網與對公眾開放的網絡(如Internet)之間設立一道屏障,對所有要進入內聯網的信息進行分析或對訪問用戶進行認證,防止有害信息和來自外部的非法入侵進入受保護網,并且阻止內聯網本身某個節點上發生的非法操作以及有害數據向外部擴散,從而保護內部系統的安全。防火墻的實質是實施過濾技術的軟件防范措施。防火墻可以分為不同類型,最常見的有基于路由器的IP層防火墻和基于主機的應用層防火墻。兩種防火墻各有千秋,IP層防火墻對用戶透明性好,應用層防火墻具有更大的靈活性和安全性。實踐中只要有資金許可,常常將兩種防火墻結合使用,以互相補充,確保網絡的安全。另外,還有專門用于過濾病毒的病毒防火墻,隨時為用戶查殺病毒,保護系統。
2.信息加密技術(InformationEncryptionTechnology)
信息加密包括密碼設計、密碼分析、密鑰管理、驗證等內容。利用加密技術可以把某些重要信息或數據從明文形式轉換成密文形式,經過線路傳送,到達目的端用戶再把密文還原成明文。對數據進行加密是防止信息泄露的有效手段。適當的增加密鑰的長度和更先進的密鑰算法,可以使破譯的難度大大增加。具體有兩種加密方式:(1)私鑰加密體制(Secret-keyCryptography),即加密與解密時使用相同的密碼。私鑰加密體制包括分組密碼和序列密碼兩種。分組密碼把明文符號按固定大小進行分組,然后逐組加密。而序列密碼把明文符號立即轉換為密文符號,運算速度更快,安全性更高。(2)公鑰加密體制(Public-keyCryptography),其加密密鑰與解密密鑰分為兩個不同的密鑰,一個用于對信息的加密,另一個用于對已加密信息的解密。這兩個密鑰是一對互相依賴的密鑰。
在傳輸過程中,只有稅務系統和認證中心(AuthenticationCenter,AC)才有稅務系統的公開密鑰,只有納稅人和認證中心才有納稅人的公開密鑰,在這種情況下,即使其他人得到了經過加密后雙方的私有密鑰,也因為無法進行解密而保證了私有密鑰的重要性,從而保證了傳輸文件的安全性。
3.信息認證技術(InformationAuthenticationTechnology)
數字簽名技術(DigitalSignatureTechnology)。數字簽名可以證實信息發送者的身份以及信息的真實性,它具備不可偽造性、真實性、不可更改性和不可重復性四大特征。數字簽名是通過密碼算法對數據進行加密、解密交換實現的,其主要方式是:信息發送方首先通過運行散列函數,生成一個欲發送報文的信息摘要,然后用所持有的私鑰對這個信息的摘要進行加密以形成發送方的數字簽名,這個數字簽名將作為報文的附件和報文一起發送給報文的接收方。接收方在接收到信息后,首先運行和發送方相同的散列函數生成接收報文的信息摘要,然后再用發送方的公開密鑰對報文所附的數字簽名進行解密,產生原始報文的信息摘要,通過比較兩個信息摘要是否相同就可以確認發送方和報文的正確性。
完整性認證(IntegrityAuthentication)。完整性認證能夠使既定的接收者檢驗接收到的信息是否真實。常用的方法是:信息發送者在信息中加入一個認證碼,經加密后發送給接收者檢驗,接收者利用約定的算法對解密后的信息進行運算,將得到的認證碼與收到的認證碼進行比較,若兩者相等,則接收,否則拒絕接收。
4.防病毒技術(Anti-virusTechnology)
病毒防范是計算機安全中最常見也是最容易被忽視的一環。我們建議采用由單機防毒和網絡防毒同時使用的這種防病毒措施,來最大限度地加強網絡端到端的防病毒架構,再加上防病毒制度與措施,就構成了一套完整的防病毒體系。
參考文獻:
[1]楊懷則.稅收信息化建設存在的問題及建議[J].草原稅務,2002,(12):31-32.
[2]AndrewS.Tanenbaum,“ModernOperatingSystems”,PrenticeHall,1992.
[3]滕至陽.現代操作系統教程[M].北京:高等教育出版社,2000.
1.1正確對待現場教學和理論教學的關系
現場教學不是對以往教學模式的否定,尤其是理論教學,而是對教學模式的改革,根據各工種現場需要的不同和現場條件,應占到總學時的20一40%左右。這樣,既可以彌補課堂無法講授的內容,又可以使學員手腦并用,增強學員的學習興趣。在現場學習中,理解、掌握、鞏固理論知識,做到“知其所以然,更應知其然”。反之,理論教學課時的減少絕不是理論知識的減少和濃縮,而是在認真研究現場安全要點及安全操作技術所需或必備的理論知識基礎上,使之系統化,深人淺出,通俗易懂。既保證理論教學的需要,又能給現場教學以正確導向,為現場教學保駕護航。以正確的、了系統的、完整的理論知識和生動的現場感知,使學員牢固樹立安全意識并掌握安全知識。
1.2建立教學實操基地及教師隊伍素質的提高
要實現現場教學必須建立現場教學基地,今年以來集團公司準備在安培中建立實操基地就是現場教學的很好例證。實操基地的建立和完善,能把安培中心辦成一個集生產、教學、科研、實踐為一體的單位。這就對老師素質有進一步的要求。既要能完成理論教學任務,還要能勝任現場教學,解決煤礦現場問題。這樣才能使教師不斷發現問題,不斷創新,刻苦鉆研業務,搞好煤炭科研,提高教師隊伍的整體素質。從而促進煤礦的安全生產,促進現場教學的平穩推進,促進煤炭事業的健康發展。
1.3現場基地教學應建立相適應的考核制度
以往的一份試卷考核制度,不能全面地反映出學員的學習質量,成績的真實性差,掩蓋了培訓質量的不足之處,嚴重挫傷了業務水平強、文化程度低這部分學員的積極性改變一份試卷考核制度,為理論考核和現場考核兩部分,并采用多學科積分制度。要完成這樣的考核,對學員來講,不論文化程度高低,個人經歷如何,業務水平怎樣,都必須認真學習是自己“真才實學”。對教師來說,必須深人現場,嚴把現場考核質量關,使考核反映出學員的真實水平。這樣才能找出差距,彌補不足,重復培訓時學有重點。是安全技術培訓質量再上一個新臺階。
2.現場教學有不可替代的作用
2.1現場教學是學員最喜聞樂見的方式之一
它直觀,簡潔地接觸實際,做到簡易易懂。雖然教學過程簡單,但知識含量高,且課堂無法講清楚的內容,在現場教學中能通俗易懂的體現出來,對學員講是一種“時間短,知識含量高,易理解,便操作”的極佳方式。例如:在綜采放頂煤技術中,主要需要講清楚的問題是煤研垮落的時空關系,合理的放煤步距和放頂煤過程中應注意的問題。煤研垮落的時空關系,既要保證頂煤上方和后方的研石同時到達放煤口,要做到這一點必須有合理的放煤步距和熟練的移架技術上述內容,它是一個動態過程,在課堂教學中,只能靠掛教學圖,做動畫來反映出煤研垮落的時空關系,而用這種時空關系去確定合理的放煤步距和在移架過程應注意哪些問題才能將頂煤最大限度地放出,在課堂講解中則無章可循。而現場教學它是一個“動態”過程,能夠反映出最佳放頂煤的位置和在移架過程中出現的各種問題,進而順理成章地確定出合理的放頂煤布局,解釋各個移架過程中注意的問題,使放頂煤的回采率達到理想效果。
2.2現場教學科增強各工種學習安全技術的針對性和實用性
理論教學內容按照現場教學內容“按需選擇”,對職工的應知應會及安全問題進行現場講解,做到干什么學什么,缺什么補什么,現場教學科解決老工人文化程度低,課堂效果差,筆試不合格的缺陷。新工文化水平高,人動手能力差缺點。
2爆破工作時的安全措施
工作面起底、松動爆破(過斷或沖刷砂巖體時)、開幫、巷道挑頂,開掘絞車窩、水泵窩、放炮打大塊、處理壓架等放炮施工都要注意以下措施:(1)炸藥和電雷以及相關的爆破材料一定要專業人員按規定嚴格管理運輸;(2)爆破前的準備工作要做完全,打眼前必須執行好敲幫問頂制度,先處理掉活矸,確認安全或在有臨時支護掩護下方可進行打眼。架前或架頂打眼時還必須停開刮板運輸機和采煤機,并閉鎖;(3)裝配引藥時必須在頂板完好、支架完整、避開電氣設備和導電體的爆破工作地點附近進行,嚴禁坐在爆炸材料箱上裝配起爆藥卷,嚴禁用電雷管代替竹、木棍扎眼裝配引藥。數量以當時當地需要的數量為限;(4)每次爆破后,必須待放炮地點的炮煙被吹散,爆破工、瓦斯檢查工和班組長必須首先巡視爆破地點,檢查通風、瓦斯、煤塵、頂板、支架、拒爆、殘爆等情況。如有危險情況,必須立即處理。待處理并確認安全后方可進行工作;(5)爆破時若出現拒爆,必須過15min后方可沿線路查找原因進行處理。若因連線不良,可重新連線爆破;若不是連線不良引起的拒爆,必須嚴格按照《煤礦安全規程》中有關處理拒爆、殘爆的規定執行。
3做好一通三防的安全監控
監控信號電纜和電源電纜應敷設在巷內的電纜鉤上,且在電力電纜上方0.1m以上處。電纜連接使用專用接線盒。必須每天檢查安全監控設備及電纜是否正常,當發現有故障時,必須及時處理。同時堅持好用光學甲烷檢測儀的檢測。安全監控設備必須具有故障閉鎖功能,如因特殊原因需要其停止運行時,必須報告調度室,并制定安全措施后方可進行。必須加強安全監控設備管理,確保其發揮應有功能。甲烷傳感器參數設定如表1。
4巷內運輸安全措施
巷內嚴格執行“行車不行人制度”。每次拉放車輛似前,必須由出進車負責人清退車輛運行區段內的人員,確保車輛運行區段無人后,方可按規定開車。開車當中由絞車司機負責監督人員不準進入拉放車輛區段,以防發生事故。每部絞車必須用4根L×Φ=1200×18mm的地錨固定牢固。車要穩正,鋼絲繩要盤順,鋼絲繩、繩皮、繩卡、擋繩板等齊全完好,各種保護齊全、靈敏可靠,絞車及材料最突出部分與軌道距離保證0.5m以上。每部絞車前后50m范圍內及2°以上坡度處必須設置常閉式擋車裝置。摘掛鉤工要詳細檢查鉤頭30m范圍內的鋼絲繩、鉤頭、三環鏈、插銷等情況,摘掛鉤工不得在彎道內側操作,必須在車輛停穩后方可操作。摘掛鉤時,必須把三環鏈、插銷上齊全、牢固。嚴禁調度絞車反向拉車和起吊重物。每次拉放物料重量不得超過表2規定。
2加強班組的安全管理和搬遷的安全活動
班組是企業生產的重要組成部分,是施工企業生產經營的基本單位,施工企業的各項技術指標和安全目標,都要經過班組落實。所以,加強班組的安全管理對于企業的經濟效益、安全生產和社會聲譽都有著極其重要的意義與作用。施工企業及班組應建立安全活動制度,搬遷活動要有記錄,班組在班組安排施工生產任務是要進行安全措施較低與遵章守紀的教育,帶領班組成員進行上崗前的安全自檢,發現隱患及時處理。
3規范每個職工和管理人員的安全行為
目前通過對眾多的安全事故發生的分析,可知,其原因主要有兩個:①物質外運不安全因素;②不安全行為所導致的內部因素,在這些人員不懂科學規律,蠻干,冒險作業。對這些人要進行教育、培訓、使其懂得并掌握科學規律,按規律行事。
4加強化新上崗職工和民工的安全管理
安全教育所有的安全規章制度都是用教訓寫出來的。對職工進行安全教育絕不能走形式,要千方百計讓安全法規知識融入到每個人心中,并落實到實際行動上,無論什么工種,都要把“三寶”、“四口”、“五臨邊”等易發環節作為重點進行教育,對特殊工種進行技能考核,考試合格之后才能持證上崗。一般而言,施工人員的安全防護意識不強,自保保護能力相對較弱,缺乏基本的安全知識,容易導致人身傷害事故,所以,要加強對于施工人員的安全培訓、安全學習和安全管理。
5在建筑工程開工前必須編制施工組織設計
這一點應該說目前做得較好,而對編制施工安全技術措施,特別是有針對性的安全事故組織設計卻認識不夠,不知道如何編寫針對性的編制。通過這幾年主管企業安全生產和安全管理上種及切身體會對施上安全技術措施必須真正落實到實處。國家、自治區和市建委多次明確規定“所有建筑規程的施工組織設計必須要有相關安全技術措施”,依據不同過程的結構特點,要提出具有針對性的安全技術措施,不僅可以對施工進行指導,同時也是安全檢查、安全技術交底和安全驗收的重要依據,還是施工人員生命安全的根本保障。因此,安全技術措施在安全施工中占有十分重要的地位,各級規程技術人員和安全技術人員,要充分認識和高度重視首先必須正確認識一下幾個問題:
5.1正確處理安全與質量關系
從廣義上講,質量包含安全工作質量,它們相互作用,互為因果。建筑施工即把圖紙上的內容實現為建筑實物,其中關鍵是安全和質量。實際上,質量第一與安全第一并不矛盾,質量第一是要從產品是否依據國家的標準,按照工程圖紙進行施工的角度來看;安全第一則是要從如何在施工的過程中保證施工人員的安全的角度來看。安全第一是為了對施工人員進行保護,而質量則需要安全來進行保證。生產過程中,缺少了質量和安全都會導致工程現場失控。
5.2正確認識安全技術與過程技術的關系
安全技術和過程技術兩者相互聯系、相互統一,將這兩種技術分開是一種錯誤的行為,不符合“管生產同時管安全”的原則。安全技術是建立在合理的過程技術的基礎之上的,當過程技術與安全發生矛盾,危機職工生命或國家財產時,必須改進技術生產工藝,消除危險因素后才能成為合理的工程技術。安全技術是改善生產工藝,改進生產設備,控制生產的不安全轉臺,預防與消除危險因素對人產生傷害的科學武器和有力手段。它包括為實現安全生產的一切技術方法和措施,以及避免損失擴大的技術手段。
5.3堅持安全技術措施動態管理
安全和危險在同一事物的運動中是相對的,伴隨著事物的發展與變化,安全和危險也在不斷地發生變化,進行著此消彼長的斗爭。要保持生產時刻處于安全的狀態,就要依據不同的生產過程中可能出現的危險因素,及時地制定合理有效的安全技術措施,以預防為主,消除危險因素,控制事故發生。
5.4堅持“預防為主”的方針
安全生產的方針是:“安全第一,預防為主”。堅持“預防為主”的方針,首先要加強對生產過程中可能出現的不安全因素的認識,端正消除不安全因素的態度,選準消除不安全因素的時機。進行安全管理不是處理事故,而是在開工前或事故過程中,針對過程事故的特點和把可能發生的事故,消滅在萌芽狀態,以保證施工中人的安全與健康。
2農業機械管理存在混亂的問題
目前,仍有一部分拖拉機繼續懸掛低速載貨號牌,由縣交警部門實行駕駛員定期審驗和機車年檢,從一定程度上給農業機械安全技術檢驗工作造成混亂。《中華人民共和國道路交通安全法》雖然明確界定了農機部門管理拖拉機的行政執法主體地位,給予了核發拖拉機牌證、登記注冊,農機駕駛員考試、發證,拖拉機年度檢驗及駕駛員定期審驗等法定權力,但事實上還沒有完全歸還給農機監理部門對上道路拖拉機的管理權,農機監理部門難以行使上路檢查的執法權、違章處罰權等權力,無法形成嚴密完整的農機安全生產的保障體系。
3提高農業機械安全技術檢驗工作規范化水平的對策和措施
3.1提高認識加強組織領導
預防和減少農業機械事故,提高農機安全檢驗水平,關系到人民生命財產的安全和農村的社會穩定,必須引起全社會的高度重視。政府是安全生產的第一責任人,必須充分認識并處理好農機安全生產與促進農業生產、發展農村經濟、保障道路安全暢通和社會穩定的關系,切實加強對農機安全監理工作的領導,應當把農機安全生產工作納入工作目標考核內容,層層嚴格落實。同時,各部門應當把開展正常的農機安全監理業務工作與治理公路“三亂”區別對待,支持農機監理部門依法開展農機安全生產監督工作。各級農機部門在年度檢驗工作中要緊緊依靠當地政府,積極爭取縣政府、鄉(鎮)政府、村委會的支持配合,做到宣傳發動到位,通知預約簽字到位,切實搞好農業機械安全技術檢驗的宣傳發動工作,充分調動各級農機工作人員的積極性,提高效率,保證質量,確保年度檢驗工作如期完成。總之,政府要加強對農機安全生產工作的領導,從上到下逐級建立農機安全生產領導責任機制,形成政府主導、部門主抓、群眾參與的機制,達到齊抓共管、整體聯動的目的。
3.2創新農機監理體制建立并健全農機安全技術檢驗長效機制
農機監理部門要以科學發展觀統領農機安全監理檢驗工作全局,繼續創新農機監理體制,建立并健全農機安全技術檢驗長效機制;樹立“以民為本、為民服務、幫民解難、助民增收、保民平安”的觀念,增強為民服務的意識,提高思想素質,帶著對“三農”的真摯感情投身到農機監理檢驗工作中去;將工作重心下沉,深入基層,進村入戶,開展農機監理現場辦公活動;進一步建立并健全農業機械安全技術標準和安全操作規程,落實農機安全生產責任制,提高掛牌照農業機械年檢率,切實搞好農業機械安全技術檢驗工作;繼續開展“文明監理,優質服務”示范窗口建設,為農機戶辦理拖拉機掛牌、落戶、年檢及其技術咨詢、培訓等“一條龍”服務。
3.3落實辦公經費推進免費實地安全檢驗
《中華人民共和國行政許可法》第五十八條第三款規定,“行政機關實施行政許可所需經費應當列入本行政機關的預算,由本級財政予以保證,按照批準的預算核撥。”第二十三條規定,“……被授權的組織適用本法有關行政機關的規定。”農機安全監督管理工作是典型的行政許可工作,為保障定期免費實地安全檢驗工作的開展,其工作經費應當由政府財政負擔,納入財政預算或從其他渠道給予解決。各級農機監理機構是實施行政許可的執法單位,既應當依法行使職權,承擔相應的法律責任,自身也應當受到法律的嚴格保護。同時,要逐步建立考核制度,將定期免費實地安全檢驗工作納入到農機安全生產目標管理責任制考核,推動免費實地安全檢驗工作進程。
3.4加強培養檢驗檢測專業人才提高檢驗檢測人員綜合素質
由于拖拉機、聯合收割機等農業機械安全技術檢驗技術比較強,所以為了提高檢驗檢測工作的質量,應該加強專業技術型人才的培養工作,注重對專業對口人才的培養,并不斷吸收新人。同時,要定期組織對農業機械檢驗檢測人員進行培訓,加強對農業機械檢驗檢測人員的法律、法規學習教育,不斷提高檢驗檢測人員綜合素質。
在電子商務的交易中,經濟信息、資金都要通過網絡傳輸,交易雙方的身份也需要認證,因此,電子商務的安全性主要是網絡平臺的安全和交易信息的安全。而網絡平臺的安全是指網絡操作系統對抗網絡攻擊、病毒,使網絡系統連續穩定的運行。常用的保護措施有防火墻技術、網絡入侵檢測技術、網絡防毒技術。交易信息的安全是指保護交易雙方的不被破壞、不泄密,和交易雙方身份的確認。可以用數據加密、數字簽名、數字證書、ssl、set安全協議等技術來保護。
在這里我想重點談談防火墻技術和數據加密技術。
一、防火墻技術。
防火墻就是在網絡邊界上建立相應的網絡通信監控系統,用來保障計算機網絡的安全,它是一種控制技術,既可以是一種軟件產品,又可以制作或嵌入到某種硬件產品中。從邏輯上講,防火墻是起分隔、限制、分析的作用。實際上,防火墻是加強Intranet(內部網)之間安全防御的一個或一組系統,它由一組硬件設備(包括路由器、服務器)及相應軟件構成。所有來自Internet的傳輸信息或你發出的信息都必須經過防火墻。這樣,防火墻就起到了保護諸如電子郵件、文件傳輸、遠程登錄、在特定的系統間進行信息交換等安全的作用。防火墻是網絡安全策略的有機組成部分,它通過控制和監測網絡之間的信息交換和訪問行為來實現對網絡安全的有效管理。從總體上看,防火墻應該具有以下五大基本功能:(1)過濾進、出網絡的數據;(2)管理進、出網絡的訪問行為;(3)封堵某些禁止行為;(4)記錄通過防火墻的信息內容和活動;(5)對網絡攻擊進行檢測和告警。
新一代的防火墻產品一般運用了以下技術:
(1)透明的訪問方式。
以前的防火墻在訪問方式上要么要求用戶做系統登錄,要么需要通過SOCKS等庫路徑修改客戶機的應用。而現在的防火墻利用了透明的系統技術,從而降低了系統登錄固有的安全風險和出錯概率。
(2)靈活的系統。
系統是一種將信息從防火墻的一側傳送到另一側的軟件模塊。采用兩種機制:一種用于從內部網絡到外部網絡的連接;另一種用于從外部網絡到內部網絡的連接。前者采用網絡地址轉接(NIT)技術來解決,后者采用非保密的用戶定制或保密的系統技術來解決。
(3)多級過濾技術。
為保證系統的安全性和防護水平,防火墻采用了三級過濾措施,并輔以鑒別手段。在分組過濾一級,能過濾掉所有的源路由分組和假冒IP地址;在應用級網關一級,能利用FTP、SMTP等各種網關,控制和監測Internet提供的所有通用服務;在電路網關一級,實現內部主機與外部站點的透膽連接,并對服務的通行實行嚴格控制。
(4)網絡地址轉換技術。
防火墻利用NAT技術能透明地對所有內部地址做轉換,使得外部網絡無法了解內部網絡的內部結構,同時允許內部網絡使用自己編的IP源地址和專用網絡,防火墻能詳盡記錄每一個主機的通信,確保每個分組送往正確的地址。
(5)Internet網關技術。
由于是直接串聯在網絡之中,防火墻必須支持用戶在Internet互聯的所有服務,同時還要防止與Internet服務有關的安全漏洞,故它要能夠以多種安全的應用服務器(包括FTP、Finger、mail、Ident、News、WWW等)來實現網關功能。為確保服務器的安全性,對所有的文件和命令均要利用“改變根系統調用(chroot)”做物理上的隔離。在域名服務方面,新一代防火墻采用兩種獨立的域名服務器:一種是內部DNS服務器,主要處理內部網絡和DNS信息;另一種是外部DNS服務器,專門用于處理機構內部向Internet提供的部分DNS信息。在匿名FTP方面,服務器只提供對有限的受保護的部分目錄的只讀訪問。在WWW服務器中,只支持靜態的網頁,而不允許圖形或CGI代碼等在防火墻內運行。在Finger服務器中,對外部訪問,防火墻只提供可由內部用戶配置的基本的文本信息,而不提供任何與攻擊有關的系統信息。SMTP與POP郵件服務器要對所有進、出防火墻的郵件做處理,并利用郵件映射與標頭剝除的方法隱除內部的郵件環境。Ident服務器對用戶連接的識別做專門處理,網絡新聞服務則為接收來自ISP的新聞開設了專門的磁盤空間。
(6)安全服務器網絡(SSN)。
為了適應越來越多的用戶向Internet上提供服務時對服務器的需要,新一代防火墻采用分別保護的策略對用戶上網的對外服務器實施保護,它利用一張網卡將對外服務器作為一個獨立網絡處理,對外服務器既是內部網絡的一部分,又與內部網關完全隔離,這就是安全服務器網絡(SSN)技術。而對SSN上的主機既可單獨管理,也可設置成通過FTP、Telnet等方式從內部網上管理。SSN方法提供的安全性要比傳統的“隔離區(DMZ)”方法好得多,因為SSN與外部網之間有防火墻保護,SSN與內部網之間也有防火墻的保護,而DMZ只是一種在內、外部網絡網關之間存在的一種防火墻方式。換言之,一旦SSN受破壞,內部網絡仍會處于防火墻的保護之下,而一旦DMZ受到破壞,內部網絡便暴露于攻擊之下。
(7)用戶鑒別與加密。
為了降低防火墻產品在Ielnet、FTP等服務和遠程管理上的安全風險,鑒別功能必不可少。新一代防火墻采用一次性使用的口令系統來作為用戶的鑒別手段,并實現了對郵件的加密。
(8)用戶定制服務。
為了滿足特定用戶的特定需求,新一代防火墻在提供眾多服務的同時,還為用戶定制提供支持,這類選項有:通用TCP、出站UDP、FTP、SMTP等,如果某一用戶需要建立一個數據庫的,便可以利用這些支持,方便設置。
(9)審計和告警。
新一代防火墻產品采用的審計和告警功能十分健全,日志文件包括:一般信息、內核信息、核心信息、接收郵件、郵件路徑、發送郵件、已收消息、已發消息、連接需求、已鑒別的訪問、告警條件、管理日志、進站、FTP、出站、郵件服務器、域名服務器等。告警功能會守住每一個TCP或UDP探尋,并能以發出郵件、聲響等多種方式報警。此外,防火墻還在網絡診斷、數據備份保全等方面具有特色。
目前的防火墻主要有兩種類型。其一是包過濾型防火墻。它一般由路由器實現,故也被稱為包過濾路由器。它在網絡層對進入和出去內部網絡的所有信息進行分析,一般檢查數據包的IP源地址、IP目標地址、TCP端口號、ICMP消息類型,并按照信息過濾規則進行篩選,若符合規則,則允許該數據包通過防火墻進入內部網,否則進行報警或通知管理員,并且丟棄該包。這樣一來,路由器能根據特定的劌則允許或拒絕流動的數據,如:Telnet服務器在TCP的23號端口監聽遠程連接,若管理員想阻塞所有進入的Telnet連接,過濾規則只需設為丟棄所有的TCP端口號為23的數據包。采用這種技術的防火墻速度快,實現方便,但由于它是通過IP地址來判斷數據包是否允許通過,沒有基于用戶的認證,而IP地址可以偽造成可信任的外部主機地址,另外它不能提供日志,這樣一來就無法發現黑客的攻擊紀錄。
其二是應用級防火墻。大多數的應用級防火墻產品使用的是應用機制,內置了應用程序,可用服務器作內部網和Internet之間的的轉換。若外部網的用戶要訪問內部網,它只能到達服務器,若符合條件,服務器會到內部網取出所需的信息,轉發出去。同樣道理,內部網要訪問Internet,也要通過服務器的轉接,這樣能監控內部用戶訪問Internet.這類防火墻能詳細記錄所有的訪問紀錄,但它不允許內部用戶直接訪問外部,會使速度變慢。且需要對每一個特定的Internet服務安裝相應的服務器軟件,用戶無法使用未被服務器支持的服務。
防火墻技術從其功能上來分,還可以分為FTP防火墻、Telnet防火墻、Email防火墻、病毒防火墻等等。通常幾種防火墻技術被一起使用,以彌補各自的缺陷和增加系統的安全性能。
防火墻雖然能對外部網絡的功擊實施有效的防護,但對來自內部網絡的功擊卻無能為力。網絡安全單靠防火墻是不夠的,還需考慮其它技術和非技術的因素,如信息加密技術、制訂法規、提高網絡管理使用人員的安全意識等。就防火墻本身來看,包過濾技術和訪問模式等都有一定的局限性,因此人們正在尋找更有效的防火墻,如加密路由器、“身份證”、安全內核等。但實踐證明,防火墻仍然是網絡安全中最成熟的一種技術。
二、數據加密技術
在電子商務中,信息加密技術是其它安全技術的基礎,加密技術是指通過使用代碼或密碼將某些重要信息和數據從一個可以理解的明文形式變換成一種復雜錯亂的、不可理解的密文形式(即加密),在線路上傳送或在數據庫中存儲,其他用戶再將密文還原成明文(即解密),從而保障信息數據的安全性。
數據加密的方法很多,常用的有兩大類。一種是對稱加密。一種是非對稱密鑰加密。對稱加密也叫秘密密鑰加密。發送方用密鑰加密明文,傳送給接收方,接收方用同一密鑰解密。其特點是加密和解密使用的是同一個密鑰。典型的代表是美國國家安全局的DES。它是IBM于1971年開始研制,1977年美國標準局正式頒布其為加密標準,這種方法使用簡單,加密解密速度快,適合于大量信息的加密。但存在幾個問題:第一,不能保證也無法知道密鑰在傳輸中的安全。若密鑰泄漏,黑客可用它解密信息,也可假冒一方做壞事。第二,假設每對交易方用不同的密鑰,N對交易方需要N*(N-1)/2個密鑰,難于管理。第三,不能鑒別數據的完整性。
非對稱密鑰加密也叫公開密鑰加密。公鑰加密法是在對數據加解密時,使用不同的密鑰,在通信雙方各具有兩把密鑰,一把公鑰和一把密鑰。公鑰對外界公開,私鑰自己保管,用公鑰加密的信息,只能用對應的私鑰解密,同樣地,用私鑰解密的數據只能用對應的公鑰解密。具體加密傳輸過程如下:
(1)發送方甲用接收方乙的公鑰加密自己的私鑰。
(2)發送方家用自己的私鑰加密文件,然后將加密后的私鑰和文件傳輸給接收方。
(3)接收方乙用自己的私鑰解密,得到甲的私鑰。
(4)接收方乙用甲的公鑰解密,得到明文。
很多施工企業在進行建筑施工的過程中,很容易忽視安全技術交底工作的推進,很多從業人員都不明確自身在施工當中的安全生產的權利與義務。
(二)機械方面
在日常的施工當中,從業人員為了方便施工,沒有定期的對機械設備進行保養與檢修,很多時候都會因為檢修與保養的不到位,從而在正常施工當中出現安全事故,威脅到人身安全。
(三)防護裝備與監督
部分施工企業為了節約開支,沒有給施工人員發放相應的安全防護裝備。或者是提供部分質量不達標的安全帽、安全帶等等裝備,但是在正常使用當中,就容易出現斷裂等現象。另外,作為施工安全員,不能夠及時的監督現場施工人員進行安全施工,也會帶來一定的安全隱患。
二、施工安全技術及防護對策的主要內容
(一)有備無患——加強預防試驗
在施工期間,對于施工設備需要進行不定期的預防試驗,從而做到定期的檢查、維護以及維修現場施工設備,從而確保施工當中使用的設備的指標能夠符合安全生產標準。預防試驗主要是在再一次施工施工設備之前,對于其絕緣性、機械強度等等屬性進行定期的試驗,從而避免不必要的不符合生產要求的材料使用而導致故障的發生。例如:預防試驗包含了混凝土的強度測試、電氣設備的絕緣性試驗。由于施工當中的長期磨損,施工設備就會存在安全隱患,也容易導致周邊的施工人員受到傷害。所以,就需要做好定期的檢修,確保設備能夠處于安全運行的狀態之下。另外,作為建筑施工單位也需要在入場之前仔細的檢查合格證、許可證,做好安全性能測試。
(二)提高素質——做好安全防護
作為建筑施工單位,需要向施工人員定期的提供安全防護用具,確保施工人員能夠在合理的個人安全防護當中做到正確、合理的使用。此外,作為施工人員也需要對于施工的操作流程、安全生產規范等等有足夠的了解。施工管理部門需要對施工人員免費的發放安全工作服,并且將現場施工當中存在的危險隱患以及操作要領及時的告知施工人員,讓其明白違規操作會帶來如何嚴重的后果。對于施工人員,管理部門也需要做好安全施工培訓,并且將其記錄在施工人員的個人檔案當中。對于部分施工人員的安全施工培訓的考核沒能夠達標的,不指派相應的施工任務,需要對其再進行教育培訓。在進行新的施工場地或者是從事新的崗位之前,都需要針對性的進行安全施工培訓。當突發安全事故,對施工人員的生命安全存在一定的威脅的時候,就需要立即停工,啟動應急方案,將人員迅速的撤離出危險區域。由于施工的需要,施工部門需要購買新型材料,采取新型的技術以及設備的時候,也需要事先做好施工人員的安全技術施工教育。
(三)合理施工——注意清理場所
對于施工現場周邊所搭建的建筑物,也需要滿足施工的安全使用規范。在施工的過程當中,地下管線、空線以及周邊的建筑物都可能受到一定的損害,因此,就需要對其進行針對性的保護。另外,施工人員的生活區也需要與辦公區、作業區分開。施工人員在日常生活當中也需要注重衛生符合標準。在施工建筑物內,不得設置施工人員的集體宿舍。在施工現場使用的活動板房需要通過油管審批,取得合格證書之后才能夠使用。建筑施工的單位以及人員也需要安全環境保護法的相關要求采取相應的防護措施,盡量控制以及減少“三廢”的排放量。
(四)協調關系——注重強化管理
施工人員自身所具有的安全技術水平決定了安全施工是否能夠實現。在實際的建筑施工之中,需要將管理人員與施工人員的關系協調好,將各自應當承擔的義務以及權力落實到位。也只有施工人員之間相互的協作與團結,才能夠確保建筑工程能夠達到工程設計的實際要求。協作指的是經過討論之后,再做出決定,但是絕不能由一部分的人員進行操作,需要滿足共同利益。例如:**高層建筑施工當中,為了滿足設計要求以及建設單位下達的任務,管理人員一味的要求將施工期限縮短,而忽略了與施工人員之間的溝通,而導致施工人員承受較大的壓力。由于不合理的安排,導致雙方出現了沖突,進而導致不必要的麻煩出現。當錯誤發生后,相互推卸責任,使得管理人員與施工人員矛盾激化,不能夠正常的進行施工,反而將工期延后。而在之后的反思當中,管理人員也發現了管理當中缺乏技巧,才導致嚴重的后果出現。所以就與施工人員進行了深入的溝通,在雙方的協助,共同努力之下,才確保了施工的順利完工。在建筑施工當中,也需要發揮團隊的力量,才能夠彰顯施工現場活力,從而獲取良好的經濟效益,將難關克服。
(五)預防為主——強調安全管理
1.對稱密鑰加密體制
對稱密鑰加密,又稱私鑰加密,即信息的發送方和接收方用一個密鑰去加密和解密數據。它的最大優勢是加/解密速度快,適合于對大數據量進行加密,但密鑰管理困難。
使用對稱加密技術將簡化加密的處理,每個參與方都不必彼此研究和交換專用設備的加密算法,而是采用相同的加密算法并只交換共享的專用密鑰。如果進行通信的雙方能夠確保專用密鑰在密鑰交換階段未曾泄露,那么機密性和報文完整性就可以通過使用對稱加密方法對機密信息進行加密以及通過隨報文一起發送報文摘要或報文散列值來實現。
2.非對稱密鑰加密體制
非對稱密鑰加密系統,又稱公鑰密鑰加密。它需要使用一對密鑰來分別完成加密和解密操作,一個公開,即公開密鑰,另一個由用戶自己秘密保存,即私用密鑰。信息發送者用公開密鑰去加密,而信息接收者則用私用密鑰去解密。公鑰機制靈活,但加密和解密速度卻比對稱密鑰加密慢得多。
在非對稱加密體系中,密鑰被分解為一對。這對密鑰中的任何一把都可作為公開密鑰(加密密鑰)通過非保密方式向他人公開,而另一把則作為私用密鑰(解密密鑰)加以保存。私用密鑰只能由生成密鑰對的貿易方掌握,公開密鑰可廣泛。
該方案實現信息交換的過程是:貿易方甲生成一對密鑰并將其中的一把作為公開密鑰向其他貿易方公開;得到該公開密鑰的貿易方乙使用該密鑰對信息進行加密后再發送給貿易方甲;貿易方甲再用自己保存的另一把專用密鑰對加密信息進行解密。
認證技術
安全認證的主要作用是進行信息認證。信息認證的目的為:(1)確認信息發送者的身份;2)驗證信息的完整性,即確認信息在傳送或存儲過程中未被篡改過。下面從安全認證技術和安全認證機構兩個方面來做介紹。
1.常用的安全認證技
安全認證技術主要有數字摘要、數字信封、數字簽名、數字時間戳、數字證書等。
(1)數字摘要
數字摘要是采用單向Hash函數對文件中若干重要元素進行某種變換運算得到固定長度的摘要碼,并在傳輸信息時將之加入文件一同送給接收方,接收方收到文件后,用相同的方法進行變換運算,若得到的結果與發送來的摘要碼相同,則可斷定文件未被篡改,反之亦然。
(2)數字信封
數字信封是用加密技術來保證只有規定的特定收信人才能閱讀信的內容。在數字信封中,信息發送方采用對稱密鑰來加密信息,然后將此對稱密鑰用接收方的公開密鑰來加密(這部分稱為數字信封)之后,將它和信息一起發送給接收方,接收方先用相應的私有密鑰打開數字信封,得到對稱密鑰,然后使用對稱密鑰解開信息。這種技術的安全性相當高。
(3)數字簽名
日常生活中,通常用對某一文檔進行簽名來保證文檔的真實有效性,防止其抵賴。在網絡環境中,可以用電子數字簽名作為模擬。
把Hash函數和公鑰算法結合起來,可以在提供數據完整性的同時保證數據的真實性。完整性保證傳輸的數據沒有被修改,而真實性則保證是由確定的合法者產生的Hash,而不是由其他人假冒。而把這兩種機制結合起來就可以產生數字簽名。
(4)數字時間戳
在書面合同中,文件簽署的日期和簽名一樣均是防止文件被偽造和篡改的關鍵性內容。而在電子交易中,同樣需對交易文件的日期和時間信息采取安全措施,而數字時間戳服務就能提供電子文件發表時間的安全保護。數字時間戳服務(DTS)是網絡安全服務項目,由專門的機構提供。時間戳是一個經加密后形成的憑證文檔,它包括三個部分:需加時間戳的文件的摘要、DTS收到文件的日期和時間、DTS的數字簽名。
(5)數字證書
在交易支付過程中,參與各方必須利用認證中心簽發的數字證書來證明各自的身份。所謂數字證書,就是用電子手段來證實一個用戶的身份及用戶對網絡資源的訪問權限。
數字證書是用來惟一確認安全電子商務交易雙方身份的工具。由于它由證書管理中心做了數字簽名,因此任何第三方都無法修改證書的內容。任何信用卡持有人只有申請到相應的數字證書,才能參加安全電子商務的網上交易。數字證書一般有四種類型:客戶證書、商家證書、網關證書及CA系統證書。
2.安全認證機構
電子商務授權機構(CA)也稱為電子商務認證中心(CertificateAuthority)。在電子交易中,無論是數字時間戳服務還是數字證書的發放,都不是靠交易雙方自己能完成的,而需要有一個具有權威性和公正性的第三方來完成。
認證中心(CA)就是承擔網上安全交易認證服務,能簽發數字證書,并能確認用戶身份的服務機構。認證中心通常是企業性的服務機構,主要任務是受理數字證書的申請、簽發及對數字證書的管理。
安全認證協議
目前電子商務中有兩種安全認證協議被廣泛使用,即安全套接層SSL(SecureSocketsLayer)協議和安全電子交易SET(SecureElectronicTransaction)協議。
1.安全套接層(SSL)協議
安全套接層協議是由Netscape公司1994年設計開發的安全協議,主要用于提高應用程序之間的數據的安全系數。SSL協議的概念可以被概括為:它是一個保證任何安裝了安全套接層的客戶和服務器間事務安全的協議,該協議向基于TCP/IP的客戶/服務器應用程序提供了客戶端和服務器的鑒別、數據完整性及信息機密性等安全措施。目的是為用戶提供Internet和企業內聯網的安全通信服務。
SSL采用了公開密鑰和專有密鑰兩種加密:在建立連接過程中采用公開密鑰;在會話過程中使用專有密鑰。加密的類型和強度則在兩端之間建立連接的過程中判斷決定。它保證了客戶和服務器間事務的安全性。
2加強采礦安全技術管理的實施
面對當今采礦工程中頻發的各種安全事故,做好安全技術管理是保障采礦安全及采礦工作順利開展的重要的內容,對于采礦企業經濟效益的提升具有重要作用,在具體的實施中,應注意以下幾點:
首先,樹立采礦安全責任意識。各方面人員應當高度重視安全管理責任意識的培養,上至領導,下到基層工作人員都要認清自己的工作職責,在自己的職責范圍內辦事,并在安全責任意識的指引下完成工作。因此,樹立樹立采礦安全職責意識,健全采礦安全責任制度,對于保障采礦工作的順利進行具有重要意義。采礦安全技術管理以責任到人為原則,以完善的采礦安全職責為基礎,高度重視采礦安全,提高采礦安全技術管理水平,提升采礦企業經營效益。
其次,做好安全檢查相關工作。采礦企業安全檢查的主要目的就是及時對采礦工作中的各種安全因素進行檢查,盡量消除或較少安全事故的發生,從而有效保證采礦安全。安全檢查通常都會采取有領導、有組織的檢查方式,并如實記錄檢查情況,并將檢查結果及采礦安全中的各種問題公布于眾,同時還要做到“四不推”,班組不推給工區,工區不推給礦部,礦部不推給主管部門,主管部門不推給當地政府,扎實做好采礦安全技術檢查與管理工作。關于安全檢查工作的具體內容,主要包含以下幾五點:一是要認真檢查安全技術管理的各項規章制度及法規的執行情況;二是要檢查對上級的安全生產政策、方針及決定的執行情況;三是要檢查采礦環境的安全情況,如井下巷道的支護狀況,空頂情況等;四是檢查采礦工具、設備及相關防護裝置與安全設施等是否符合安全技術管理的相關標準,檢查安全技術措施是否按照原計劃有效的落實;五是檢查預防自然災害的各項措施的執行情況,只有在采礦安全檢查過程中做好以上五點工作,才能保障采礦安全技術管理工作的切實有效。
第三,積極開展安全技術管理的培訓工作。從目前多起采礦安全事故的分析研究中我們發現,最根本的原因就是領導及員工都未接受過采礦安全技術上的相關培訓,不具備專業性的采礦安全理論與實踐基礎,從而會導致違章、違法等操作出現,因此,如何在采礦企安全技術管理過程中,做好技術和安全方面的教育培訓是實現采礦安全的重要途徑。培訓的主要內容應緊緊圍繞采礦企業安全、技術部門安全意識的提升來開展,經過專業的培訓之后,采礦技術人員及安全部門負責人應當樹立起較強的安全操作意識,并以榜樣的形象激勵基層員工遵守各項安全生產政策,從而通過“以點帶面”的方式增強全體采礦人員的安全意識。
最后,嚴格按照規范流程操作。具體是指各工種安全技術操作規程和采掘作業規程。前者主要包括嚴格按照工具的使用方法及操作程序進行使用,同時要注意相關的注意事項,盡量避免由于工具操作的不正確導致安全事故的發生。此外還要考慮崗位與工種的差別,在操作流程及規定上也要進行相應的區分,并要求操作人員嚴格遵守執行;后者主要包括采掘作業范圍內的地質概況、安全技術措施及生產工藝等都有嚴格按照規范流程操作,從而有效的指導采礦安全生產,對于保障采礦工作的順利進行具有重要意義。若在采掘作業過程中有異常情況出現,需要按照安全措施,結合實際情況,對異常進行及時分析與處理,確保采掘工作的順利進行。
2認真落實電力生產各級崗位安全責任制
各級電力企業的安全生產監察機關或部門,應在充分正確理解《電力安全工作規程》及企業安全作業規范的基礎上,結合企業自身特性,建立健全的安全管理制度、安全措施和事故應急處理預案,并按崗位安全責任制要求,將電力安全生產目標真正分解落實到每一個員工身上,確保安全責任真正落實到人,增加員工的安全憂患意思。組織安全專業技術人員,制定與企業相匹配的實際的、可行性高的、落實度高的班組經濟責任考核獎懲制度,通過獎懲、表彰等經濟措施激勵,增強一線作業人員的安全意識,實現“要我安全”到“我要安全”的安全生產觀念意識轉變。“讓制度管人、讓制度管事”,做到科學化、制度化、規范化的全面管理,從而減少或避免由于“人”的因素引起的不安全事故發生。
3規范安全生產全程管理,加強現場動態管理,杜絕違章行為
要切實履行好電力生產安全監督管理職責,做到安全生產認識到位、監督職責管理到位、事故應急預防工作全面的基礎上,強化電力生產全過程的服務意識、從嚴意識、協調意識和創新意識。加強電力生產一線班組的動態管理,組織編制簡明詳盡、操作性強的標準化操作指導書和管理規章制度,有效提高一線作業人員的責任心、責任感和嚴謹公正態度。在新市場環境電力全過程安全生產管理中,要正確處理好“安全與效益、安全與速度、安全與穩定持續發展”等3者間的辯證關系,不斷強化員工安全生產意識和安全操作技術素質水平,使各操控人員和管理人員自覺服從各種安全管理制度和措施手段,主動參與安全生產管理,將“安全第一”方針真正扎入每一位員工較高的思想高度。充分貫徹落實“四不傷害(不傷害自己、不傷害他人、不被他人傷害,保護他人不受傷害)”,反“三違”(違章指揮、違章作業、違反勞動記錄)和“四不放過”(事故原因分析不清不放過、未制定相應的安全措施不放過、事故責任未受到處分不放過、群眾未受到教育不放過)安全管理原則,并實現全方位考核,認真做好電力安全生產管理工作。違章行為是電力安全生產中的重要不安全行為和不安全狀態,具體表現在作業性違章、裝置性違章、指揮性違章、管理性違章4個方面。違章是電力安全生產全過程中的殺手,不僅要強化作業人員的違章危害意思,還要建立集“事前、事中、事后”等為一體的安全管理保障體系和監督體系,有效防止電力生產設備和人身事故的發生,提高電力生產作業和管理人員的反違章意識和“四不傷害”能力。全體人員應將反違章作為日常安全生產作業和監督管理工作的重要內容,堅持常抓不懈和改革創新,不斷提高電力生產安全技術水平和能力素質,認識到違章現象、違章行為和違章事件的沿襲性、潛伏性和頑固性,認識到反違章只有起點、沒有終點,牢固樹立“違章就是事故”和“反違章是員工基本技能素質”的操控理念,鏟除違章作業的思想根源。堅決消除偶然性和習慣性違章,堅持安全作業規范標準嚴格要求自己,做到電力安全生產全過程各環節的“全面、全員、全方位、全過程”的動態管理。
4加強安全技術裝備的管理
嚴格安全技術裝備和工器具的報廢管理制度。要做到新上設備要合格、設備檢修要精細、安全用具要齊全。要提高員工安全技術裝備的安全管理意識,強化安全機具報廢制度管理力度,避免存在僥幸心理,為安全事故埋下隱患。要認真檢查、檢測和強制報廢到期的、己損壞的、檢查結果不準確、技術落后的安全技術裝備,并避免外流,為新市場環境電力安全生產管理營造一個良好的環境。要對安全技術裝備建立完善的檔案信息,要加強安全技術裝備的使用動態管理,對使用的工器具、設備材料、使用記錄、修理記錄和驗收記錄等均應做好相應的登記,做到數據資料登記完善,有據可查,責任落實。
5加強安全性評價管理工作
電力安全生產監督管理相關部門,應該充分結合企業已辨識的風險管理基準數據庫、電能生產歷史數據庫、電力負荷預測數據庫等,切實將其和電力安全生產工作實際有機結合,不僅要規范電力生產各環節的工作流程,同時還要提前預控電力生產中存在的固有風險,通過風險識別、風險預測等采取有效的措施避免或降低風險。對固有風險和事故案例進行學習和預處理,確保大家熟悉電力生產各環節可能存在的各種風險,逐步在生產全過程讓全員積極參與,形成一種常態的風險管理狀態,使全員時常有一種風險預控、風險辨識、風險處理的意識,并不斷深入研究和改革創新,杜絕不規范的工作,將高危的電力生產工作逐步科學化、常態化、系統化和標準化。杜絕風險分析和實際工作相脫離,采用合理的技術手段和建立完善的事故應急處理方案,對風險和安全事故進行綜合處置,以實現電力生產最大安全保障的科學管理。