前言:中文期刊網精心挑選了安全消防防范措施范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
安全消防防范措施范文1
美國消防專家認為.減少火災中的人員傷亡率.關鍵在于減少群死群傷的大火。為此.美國政府采取了多方面的消防戰略:通過立法.大力發展不燃性建材。在城市建筑中.大力推廣不燃性建材.提高建筑的耐火等級,并使之標準化。減少起火因素.美國人搞裝修.不采用可燃建材。他們不干這種花錢買隱患的事情.他們每裝修一次.就要使建筑的防火功能提高一步。從美國的白宮到普通的公寓.都禁止采用可燃性材料裝修。室內家具陳設.包括沙發床具、窗簾、地毯等.都必須是阻燃的。
美國洛杉磯市一位消防隊長告誡民眾說:家里擺設一套用可燃性泡沫海綿作襯墊的沙發。就如同放置了一個潛在的毒氣彈。在萬一發生火災時.它所產生的煙霧和毒氣.足以使主人中毒身亡。
有一位美國客人到我國旅游.住在一家四星級飯店.他悄悄地用蘋果刀削下了這個飯店窗簾和地毯的一束絲.用打火機點火.試驗其燃燒性能,出乎他的意外.呼呼地燃燒起來。他說這在美國是不允許的。他不敢長時間居住這樣的飯店.第二天他就退了房。
美國法律規定:老人和孩子的床具、衣飾.必須是阻燃的。養老院、幼兒園里的被褥衣服、家具等也必須是阻燃的。因為老人和兒童是防災的弱者.對他們應該加倍關照。
美國因孩子玩火造成的損失十分嚴重因此.消防部門也十分重視對孩子的防火教育。他們從娃娃抓起。利用多媒體進行宣傳孩子一入學,就進行有關知識的宣傳教育。6歲小孩見人玩打火機時就會嚴肅地批評不要玩火自焚”。消防人員還常常把郊區廢棄的房子改造成普通民宅,然后將孩子們召集起來.把房子用火點著.讓它燃燒,并進行錄像.使孩子們看到,好端端的一所民宅經火一燒就變成了一堆廢墟.多么可惜.由此使他們認識到玩火的危害性。
另外,美國新近還設計了一種給低年級學生玩的游戲游戲雙方手里有專門的卡片上面印著一些滅火知識.使孩子們在游戲的同時也能了解基本的滅火規則。此外.還向居民廣泛開展防火宣傳.提供火災案例資料,指導民眾進行防火訓練避難演習,提高民眾的防火意識和逃生避難能力。美國人不提倡駐美外國人和國內的老年人、兒童勇敢“參與救火活動.只要求這些人在遇到火災時,及時喚起身邊的人及時報警逃生避難。同時,強化住宅建筑的防火功能,盡力改善貧民木屋區的防火條件,減少火燒連營的可能性。
美國企業中的勞動者,一般都是十分慎火的。業主只許工人在干活的時間,在企業內活動。下班之后.必須回家,絕對不允許以廠為家“。這是因為在通常情況下,無論什么企業,都具有一定的火災危險性.廠區內留有工人住宿就相對增加了火災危險性。假如發生火災.工人死傷于企業,業主是要負責傷亡補償的。如果一個20歲的工人死于工廠.業主要依法賠償其從20歲到60歲的工資總額的補償.通常要花費數百萬美元的補償金。2002年美國非住宅建筑火災死亡人數140人.占當時火災總死亡人數的2.8%。這表明.美國的工業企業是十分重視防火的.此類火災較少.死亡率低.群死群傷火災也少。
在居住建筑.人員聚集的公共場所及高層民用建筑中.普及感煙火災自動報警系統和火災自動滅火系統,以便萬一發生火災時.可以及時喚醒人們的警覺,盡快逃生避難,及時撲救初起之火。目前.美國已有相當一部分居民住宅安裝了自動噴淋滅火裝置.這種裝置不僅具有較好的滅火效果,而且成本比較經濟。
政府重視消防教育訓練。美國各大中小城市均設有消防訓練中心,內部設備完善.有高塔訓練、高樓救生訓練場所煙霧試驗室、危險物品貯槽實體區.水中救溺訓練池等模擬救災實際狀況之訓練場所。這種訓練中心.同消防建制相結合.不僅對消防長官.隊員進行訓練.還面向社會.乃至工廠、學校、市民.旨在提高美國人的防災素質和防災意識,政府對此投資也較大。
建立專職與非專職相結合的消防隊伍。在美國一個州通常有3O個以上消防隊,附屬于這3O個消防隊的有上百個志愿消防隊。此外,各大、中型公司都有自己的消防人員。專職消防人員實行職業化.最低招募年齡為29歲,基層消防隊領導的最低年齡要求為30歲.且必須經過高校專業畢業,具有大學學歷,同時要進行消防專業業務培訓后方能上崗。專職消防隊員的退休年齡為60歲。志愿消防員男女皆有,他們不受年齡的限制.需要時自愿參加。他們也沒有合約.參加只是盡義務.不計報酬?;馂臅r.可以及時喚醒人們的警覺,盡快逃生避難,及時撲救初起之火?,F在美國一些州的城市,無論屬于哪一種組織形式,都仍有一些志愿消防隊(站)。他們有集中的消防設備、車輛和通訊系統。他們的隊員都是居住在本地區的青壯年,有自己的職業。在本地區發生火災時.即使正在上班,也可被召回消防隊參加滅火戰斗。
美國消防實行救火救生兼理制度。消防隊附設有急救隊.困于火場的人能及時得到救援,相對減少傷亡。不斷改善消防隊員的救火裝備.也是減少群死群傷的一項措施。凡撲救高層建筑火災地下建筑火災和石化工廠火災.消防隊員都必須佩戴防毒面具。有的還要穿防高溫防輻射的救火服.以加強消防隊員的自我保護功能。美國人認為.以血肉之軀同火魔搏斗,不是科學的態度。發展高層消防優勢,提高消防車的舉高能力和遠射能力。高層建筑的大發展,必然有賴于善于撲救高層建筑火災消防隊的同步發展和舉高消防裝備的相應發展。高揚程的消防泵,遠射程的消防噴槍也是必不可少的。某些石油化工火災、易燃易爆物品火災不適于近戰者.就得有相應的滅火工具。美國消防隊員救火裝備的改善,也是減少群死群傷火災的一項重要措施。超級秘書網
美國消防部門建議了解家庭中所用化學物品的危險性,嚴格按照標簽指示存儲日化用品。在使用一種新產品之前應仔細閱讀使用說明書,以避免吸入有害氣體,也不要在狹小密閉的空間使用某些產品。還有些產品,在使用時應戴上手套及護目鏡,以避免化學物品對身體造成傷害。依照有關說明正確的處置廢棄的化學物品。購買化學物品時應按需購買。儲存化學危品會增加發生災害事故機率。使用家用日化品時.不要吸煙,盡量避免在燈、點燃的蠟燭、壁爐、及用木材作燃料的火爐等有明火的地方使用噴發劑,洗滌劑、油漆產品或殺蟲劑。盡管你可能看不到或聞不到什么異?,F象.但有些蒸汽在空氣中遇火會燃燒甚至爆炸在家里或車上常備一個ABC滅火器.你可以到當地的消防隊接受相關的培訓,掌握正確的使用方法。這樣的話,如果化學物品燃燒起火.你可以在它蔓延擴散之前將之撲滅.避免進一步的損失。
安全消防防范措施范文2
關鍵詞:校園;電子商務;安全;解決方案
引言
隨著網絡的不斷普及和電子商務的迅猛發展,電子商務這種商務活動新模式已經逐漸改變了人們的經濟活動方式、工作方式和生活方式,越來越多的人們開始接受并喜愛網上購物,可是,電子商務發展的瓶頸——安全問題依然是制約人們進行電子商務交易的最大問題,因此,安全問題是電子商務的核心問題,是實現和保證電子商務順利進行的關鍵所在。校園電子商務是電子商務在校園環境下的具體應用與實現,其安全性也同樣是其發展所不容忽視的關鍵問題,因此應當著重研究。
一、校園電子商務概述
1.1校園電子商務的概念。
校園電子商務是電子商務在校園這個特定環境下的具體應用,它是指在校園范圍內利用校園網絡基礎、計算機硬件、軟件和安全通信手段構建的滿足于校園內單位、企業和個人進行商務、工作、學習、生活各方面活動需要的一個高可用性、伸縮性和安全性的計算機系統。
1.2校園電子商務的特點。
相對于一般電子商務,校園電子商務具有客戶群穩定、網絡環境優良、物流配送方便、信用機制良好、服務性大于盈利性等特點,這些特點也是校園開展電子商務的優勢所在。與傳統校園商務活動相比,校園電子商務的特點有:交易不受時間空間限制、快捷方便、交易成本較低。
二、校園電子商務的安全問題
2.1校園電子商務安全的內容。
校園電子商務安全內容從整體上可分為兩大部分:校園網絡安全和校園支付交易安全。校園網絡安全內容主要包括:計算機網絡設備安全、計算機網絡系統安全、數據庫安全等。校園支付交易安全的內容涉及傳統校園商務活動在校園網應用時所產生的各種安全問題,如網上交易信息、網上支付以及配送服務等。
2.2校園電子商務安全威脅。
校園電子商務安全威脅同樣來自網絡安全威脅與交易安全威脅。然而,網絡安全與交易安全并不是孤立的,而是密不可分且相輔相成的,網絡安全是基礎,是交易安全的保障。校園網也是一個開放性的網絡,它也面臨許許多多的安全威脅,比如:身份竊取、非授權訪問、冒充合法用戶、數據竊取、破壞數據的完整性、拒絕服務、交易否認、數據流分析、旁路控制、干擾系統正常運行、病毒與惡意攻擊、內部人員的不規范使用和惡意破壞等。校園網的開放性也使得基于它的交易活動的安全性受到嚴重的威脅,網上交易面臨的威脅可以歸納為:信息泄露、篡改信息、假冒和交易抵賴。信息泄露是非法用戶通過各種技術手段盜取或截獲交易信息致使信息的機密性遭到破壞;篡改信息是非法用戶對交易信息插入、刪除或修改,破壞信息的完整性;假冒是非法用戶冒充合法交易者以偽造交易信息;交易抵賴是交易雙方一方或否認交易行為,交易抵賴也是校園電子商務安全面臨的主要威脅之一。
2.3校園電子商務安全的基本安全需求。
通過對校園電子商務安全威脅的分析,可以看出校園電子商務安全的基本要求是保證交易對象的身份真實性、交易信息的保密性和完整性、交易信息的有效性和交易信息的不可否認性。通過對校園電子商務系統的整體規劃可以提高其安全需求。
三、校園電子商務安全解決方案
3.1校園電子商務安全體系結構。
校園電子商務安全是一個復雜的系統工程,因此要從系統的角度對其進行整體的規劃。根據校園電子商務的安全需求,通過對校園人文環境、網絡環境、應用系統及管理等各方面的統籌考慮和規劃,再結合的電子商務的安全技術,總結校園電子商務安全體系結構,如圖所示:
上述安全體系結構中,人文環境層包括現有的電子商務法律法規以及校園電子商務特有的校園信息文化,它們綜合構成了校園電子商務建設的大環境;基礎設施層包括校園網、虛擬專網VPN和認證中心;邏輯實體層包括校園一卡通、支付網關、認證服務器和交易服務器;安全機制層包括加密技術、認證技術以及安全協議等電子商務安全機制;應用系統層即校園電子商務平臺,包括網上交易、支付和配送服務等。
針對上述安全體系結構,具體的方案有:
(1)營造良好校園人文環境。加強大學生的道德教育,培養校園電子商務參與者們的信息文化知識與素養、增強高校師生的法律意識和道德觀念,共同營造良好的校園電子商務人文環境,防止人為惡意攻擊和破壞。
(2)建立良好網上支付環境。目前我國高校大都建立了校園一卡通工程,校園電子商務系統可以采用一卡通或校園電子帳戶作為網上支付的載體而不需要與銀行等金融系統互聯,由學校結算中心專門處理與金融機構的業務,可以大大提高校園網上支付的安全性。
(3)建立統一身份認證系統。建立校園統一身份認證系統可以為校園電子商務系統提供安全認證的功能。
(4)組織物流配送團隊。校園師生居住地點相對集中,一般來說就在學校內部或校園附近,只需要很少的人員就可以解決物流配送問題,而不需要委托第三方物流公司,在校園內建立一個物流配送團隊就可以準確及時的完成配送服務。
3.2校園網絡安全對策。
保障校園網絡安全的主要措施有:
(1)防火墻技術。利用防火墻技術來實現校園局域網的安全性,以解決訪問控制問題,使只有授權的校園合法用戶才能對校園網的資源進行訪問,防止來自外部互聯網對內部網絡的破壞。
(2)病毒防治技術。在任何網絡環境下,計算機病毒都具有不可估量的威脅性和破壞力,校園網雖然是局域網,可是免不了計算機病毒的威脅,因此,加強病毒防治是保障校園網絡安全的重要環節。
(3)VPN技術。目前,我國高校大都已經建立了校園一卡通工程,如果能利用VPN技術建立校園一卡通專網就能大大提高校園信息安全、保證數據的安全傳輸。有效保證了網絡的安全性和穩定性且易于維護和改進。
3.3交易信息安全對策。
針對校園電子商務中交易信息安全問題,可以用電子商務的安全機制來解決,例如數據加密技術、認證技術和安全協議技術等。通過數據加密,可以保證信息的機密性;通過采用數字摘要、數字簽名、數字信封、數字時間戳和數字證書等安全機制來解決信息的完整性和不可否認性的問題;通過安全協議方法,建立安全信息傳輸通道來保證電子商務交易過程和數據的安全。
(1)數據加密技術。加密技術是電子商務中最基本的信息安全防范措施,其原理是利用一定的加密算法來保證數據的機密,主要有對稱加密和非對稱加密。對稱加密是常規的以口令為基礎的技術,加密運算與解密運算使用同樣的密鑰。不對稱加密,即加密密鑰不同于解密密鑰,加密密鑰公之于眾,而解密密鑰不公開。
(2)認證技術。認證技術是保證電子商務交易安全的一項重要技術,它是網上交易支付的前提,負責對交易各方的身份進行確認。在校園電子商務中,網上交易認證可以通過校園統一身份認證系統(例如校園一卡通系統)來進行對交易各方的身份認證。
(3)安全協議技術。目前,電子商務發展較成熟和實用的安全協議是SET和SSL協議。通過對SSL與SET兩種協議的比較和校園電子商務的需求分析,校園電子商務更適合采用SSL協議。SSL位于傳輸層與應用層之間,能夠更好地封裝應用層數據,不用改變位于應用層的應用程序,對用戶是透明的。而且SSL只需要通過一次“握手”過程就可以建立客戶與服務器之間的一條安全通信通道,保證傳輸數據的安全。
3.4基于一卡通的校園電子商務。
目前,我國高校校園網建設和校園一卡通工程建設逐步完善,使用校園一卡通進行校園電子商務的網上支付可以增強校園電子商務的支付安全,可以避免或降低了使用銀行卡支付所出現的卡號被盜的風險等。同時,使用校園一卡通作為校園電子支付載體的安全保障有:
(1)校園網是一個內部網絡,它自身已經屏蔽了絕大多數來自公網的黑客攻擊及病毒入侵,由于有防火墻及反病毒軟件等安全防范設施,來自外部網絡人員的破壞可能性很小。同時,校園一卡通中心有著良好的安全機制,使得使用校園一卡通在校內進行網上支付被盜取賬號密碼等信息的可能性微乎其微。:
(2)校園一卡通具有統一身份認證系統,能夠對參與交易的各方進行身份認證,各方的交易活動受到統一的審計和監控,統一身份認證能夠保證網上工作環境的安全可靠。校園網絡管理中對不同角色的用戶享有不同級別的授權,使其網上活動受到其身份的限制,有效防止一些惡意事情的發生。同時,由于校內人員身份單一,多為學生,交易中一旦發生糾紛,身份容易確認,糾紛就容易解決。
四、結束語
開展校園電子商務是推進校園信息化建設的重要內容,隨著我國校園信息化建設的不斷深入,目前已有許多高校開展了校園電子商務,它極大的方便了校園內師生員工的工作、學習、生活??墒桥c此同時,安全問題成為制約校園電子商務發展的障礙。因此,如何建立一個安全、便捷的校園電子商務應用環境,讓師生能夠方便可靠的進行校園在線交易和網上支付,是當前校園電子商務發展要著重研究的關鍵問題。
參考文獻:
[1]李洪心。電子商務安全[M].大連:東北財經大學出版社,2008.
[2]楊堅爭,趙雯,楊立釩。電子商務安全與電子支付[M].北京:機械工業出版社,2008.
[3]劉克強。電子交易與支付[M].北京:人民郵電出版社,2007.
安全消防防范措施范文3
關鍵詞:網絡安全;防范措施;校園網
隨著互聯網的迅猛發展,校園網已在我國各地高校得到廣泛應用,成為學校教學、科研及管理工作的一大助力。然而,隨著校園網絡互連的迅速發展,網絡安全問題也日益顯現,如何加強對校園網絡的安全控制,確保校園網絡高效、安全地運行,已經成為了各學校最亟待解決的問題之一。
1 校園網網絡安全問題
⑴網絡系統缺陷。網絡系統缺陷包括操作系統缺陷和網絡結構缺陷兩大部分。
對于操作系統而言,由于設計缺陷或編寫代碼錯誤,使得操作系統存在著系統漏洞。而攻擊者則可以通過這些系統漏洞移入病毒,從而獲取數據信息,甚至破壞操作系統?;ヂ摼W是由無數個局域網互連而成的巨大網絡。當人們使用某一臺主機與另一局域網的主機進行通信時,通常情況下它們之間互相傳送的數據流要經過多臺機器的重重轉發[1],任何一個節點的網卡均能截取在同一以太網上所傳送的通信數據包。
⑵網絡軟件的漏洞和“后門”。任何軟件都不會是完善無缺陷、無漏洞的,網絡軟件也是如此,而這些漏洞恰恰是黑客進行攻擊的首選目標。在軟件開發階段,后門可便于測試、修改和增強模塊功能。通常情況下,設計完成后應該去掉各個模塊的后門,不過有時也會因為疏忽或其他原因,如為方便今后訪問、測試或維護而未去除后門,而那些別有用心的人則會利用這些后門進入系統并發動攻擊。
⑶人為惡意入侵。惡意入侵是互聯網所面臨的最大威脅。黑客攻擊可分為主動攻擊和被動攻擊兩種,被動攻擊是指在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲取機密信息。由于它主要是收集信息而不是進行訪問,數據的合法用戶對這種活動一點也不會覺察到。主動攻擊是以各種方式選擇性地破壞信息的有效性和完整性。這兩種攻擊均可能對網絡造成極大危害并導致重要數據的泄漏。[2]
⑷網絡安全意識薄弱。隨著互聯網的迅速發展,網絡用戶越來越多,但很多人對網絡知識了解得并不多,網絡安全意識不強,主要有以下問題:各類口令設置過于簡單、隨意將自己的賬號借給他人、與他人共享某些資源、計算機沒有安裝安全軟件和防火墻、隨意登錄不安全網站或使用不安全的軟件等。[3]
2 網絡安全技術及防范措施
網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續、可靠、正常地運行,網絡服務不中斷。
⑴防火墻技術。所謂防火墻是由軟件和硬件設備的組合體,是一種用來加強網絡之間訪問控制的網絡隔離控制技術。它能將校園網與外網分開,能有效地防止外網用戶以非法手段進入內網、訪問內網資源,通過預定義的安全策略,對內外網通信強制實施訪問控制。
雖然防火墻是保護網絡免遭黑客襲擊的有效手段,但也存在不足,不能一味倚重,否則一旦防火墻被攻破,校園網網絡系統的安全性將輕易被破壞。
⑵加密技術。在計算機網絡系統中,與防火墻配合使用的安全技術還有文件加密技術,它是為提高信息系統及數據的安全性與保密性,防止秘密數據被外部竊取、偵聽或破壞所采用的主要技術手段之一。[4]
在數據傳輸過程中,利用技術手段把數據進行加密傳送,對信息進行重新組合,到達目的地后再進行解密。通過數據加密技術,可以有效防止未授權的用戶訪問,在一定程度上提高了數據傳輸的安全性,保證了數據傳輸的完整性。
⑶入侵檢測技術。入侵檢測技術是防火墻的合理補充,被認為是防火墻之后的第二道安全閘門,它作為一種積極主動地安全防護技術,可起到防御網絡攻擊的作用,因而提高了網絡系統的安全性和防御體系的完整性。
入侵檢測在不影響網絡性能的情況下能對網絡進行監測,通過對行為、安全日志、審計數據或其他網絡上可以獲得的信息進行處理,從而發現入侵行為并及時作出響應,包括切斷網絡連接、記錄事件和報警等,進而提供對內部攻擊、外部攻擊和誤操作的實時保護。
⑷安全掃描技術。網絡安全掃描技術是一種有效的主動防御技術,,它是檢測遠程或本地系統安全脆弱性的一種安全技術。其基本原理是采用模擬黑客攻擊的方式對目標可能存在的已知安全漏洞進行逐項檢測,以便對工作站、服務器、交換機、數據庫等各種對象進行安全漏洞檢測。[5]
基于網絡的安全掃描主要掃描設定網絡內的服務器、路由器、網橋、變換機、訪問服務器、防火墻等設備的安全漏洞,并可設定模擬攻擊,以測試系統的防御能力。安全掃描技術與防火墻、安全監控系統互相配合能夠提供很高安全性的網絡。
3 結束語
在校園網快速發展的今天,網絡安全已成為各學校網絡管理不可忽略的問題,如何合理運用技術手段有效提高網絡安全也成了學校網絡管理中的重中之重。作為校園網絡管理者,應在實踐中靈活運用各種網絡安全技術,更好地保障校園網絡的安全運行。
[參考文獻]
[1]陳東.計算機網絡安全技術[M].天津市電視技術研究會2013年年會論文集,2013年.
[2]王健.計算機網絡的安全技術[J].寧夏機械,2009.4.
[3]朱智謀.新時期高校網絡安全問題分析與防范對策[J].教育教學論壇,2011(15).
安全消防防范措施范文4
關鍵詞:消防;部隊;網上;銀行;安全
從我國近幾年"網銀"運行情況來看,安全問題已成為我國"網銀"業務繼續普及和深入發展的最大掣肘,"網銀"用戶賬號資金被盜事件時有發生。消防部隊"網銀"安全問題不容忽視,"網銀"的發展現狀也有可能威脅到消防部隊資金的安全。
一、當前消防部隊"網銀"安全分析
盡管國內各大銀行提供的"網銀"服務并無直接被黑客攻破的實例,"網銀"用戶仍然需要防范以詐騙、劫持為主的黑客攻擊手段,尤其應注意保護"網銀"支付環節的交易安全。
(一)使用"網銀"時打開陌生人發來的文件
存在的風險:電腦感染"網銀"木馬,使"網銀"支付鏈接被木馬劫持。在所有"網銀"安全風險中,使用"網銀"時打開陌生人發來的文件是威脅程度最高的操作。70%以上的"網銀"木馬會假借"商品資料"、"商品圖片"等名義傳播,篡改受害用戶的"網銀"支付鏈接,把購物資金劫持到黑客的賬戶中。在此前曝光的"北京市民上網買郵票被盜5.4萬元"案例中受害,網友千鳥(網名)正是因此蒙受了嚴重損失。統計數據顯示,2011年以來,360安全衛士"網購保鏢"日均攔截此類木馬的數量高達8000余次。
(二)輕信并訪問短信或郵件中的"網銀"鏈接
存在的風險:在釣魚網站登錄"網銀"賬戶時,賬戶密碼及動態口令會直接暴露給黑客。由于木馬很難直接對"網銀"盜號,一些黑客開始模仿正規"網銀"頁面制造釣魚網站,并且以短信、郵件等方式誘騙用戶登錄,使"網銀"用戶自己將登錄信息暴露給黑客。在沸沸揚揚的"中行E令升級詐騙短信"案件中,不法分子就是使用了這個伎倆。據統計,模仿正規"網銀"的釣魚網站數量目前已突破2000家,并且正在以每月新增400家的數量快速增長。
(三)使用"網銀"后沒有及時拔下U盾
存在的風險:在電腦中木馬的情況下,插著U盾相當于打開了黑客侵入"網銀"賬戶的大門。最近媒體公開報道"農民黑客繞過U盾竊取30余萬元網銀資金",受害者不僅電腦存在安全漏洞、使用U盾后沒有及時拔下,而且是典型的"一個密碼闖天下","網銀"密碼和QQ密碼是一致的,以至于被黑客試探出來。在這種情況下,黑客就像接管了受害者電腦的鼠標和鍵盤一樣,可以輕松地用受害者的電腦將"網銀"資金轉走。
(四)計算機從不打補丁及殺毒軟件從不更新病毒庫
存在的風險:黑客通過"自動抓雞器"把木馬植入存在漏洞的計算機,實施遠程監視和控制。系統不打補丁好比新建的房屋,沒有安裝門一樣,隨時都有被盜的可能。當微軟系統后,發現有許多"漏洞",可以被黑客成為攻擊的"入口"。為了阻止這些黑客從這個"漏洞"攻擊用戶,就會相應的補丁,來彌補系統的不足。不安裝殺毒軟件和不定期更新病毒庫就好比安裝了門,卻沒有給門裝上鎖一樣,黑客可以很輕易的繞過殺毒軟件,把木馬植入存在漏洞的計算機,實施遠程監視和控制系統。
(五)沒有為"網銀"設置專用密碼。
存在的風險:很多人習慣"一個密碼闖天下",無論是"網銀"、支付,還是聊天、網游賬戶,統統使用相同密碼。這樣,一個賬號被盜就可能導致包括"網銀"密碼在內的所有密碼泄露,最終的后果就是"網銀"的資金被轉走。
二、消防部隊"網銀"風險防范措施
為保障消防部隊"網銀"暢通無阻,提高財務人員的工作效率,確保資金安全,需做好以下五個方面,防止"網銀扒手"盜竊消防部隊的資金。
(一)"網銀"資料"保密化",防止泄露
拿到銀行給的初始密碼,第一件事就應該是改掉這個密碼,并且定期修改電子銀行的登錄密碼和U盾密碼。在任何情況下,絕對不要將網銀用戶名、密碼和動態口令等"網銀"資料透露給他人?,F今,詐騙犯們可謂是巧舌如簧,想盡各種方式套取客戶的"網銀"資料。他們可能會扮作公安、司法、銀行等機構的工作人員,也可能會冒充成客戶的親友,編造種種理由,誘使客戶向他人賬號轉賬或向他人提供"網銀"賬戶資料。
(二)密碼選擇"復雜化",并有效保護密碼
"網銀"系統中所使用的密碼應避免過于簡單,財務人員在設置密碼時,不要使用888888、123456等"懶人密碼"、不要以生日、電話號碼等為密碼,防止他人輕易破解。建議將電話號碼、紀念日、地址等部分信息按照一定規律混合成密碼,這樣自己容易記憶,他人難以破解。切勿向任何人透露密碼,并避免把密碼寫入記事簿或電腦;要定期更換自己的登錄密碼和交易密碼,避免被盜用;嚴禁在公用的計算機上使用"網銀",以防數字證書等機密資料被竊取,從而使身份被假冒,網上的賬戶遭盜用。
(三)網址核對"手工化",謹防釣魚網站
當我們打開銀行首頁時,可以將正確的網址收藏起來,盡量避免在通過郵件里或者其他網站上的"超鏈接"進入銀行系統上進行操作。同時,應留意核對所登錄的網址與正確的銀行網址是否相符,謹防一些不法分子惡意模仿銀行網站,騙取賬戶信息。許多犯罪分子通過建立起域名和網頁內容都與真正的"網銀"系統、網上證券交易平臺極為相似的網站,引誘用戶輸入賬號密碼等信息,例如,曾出現過的某假冒銀行網站,網址為.cn。而真正銀行網站是.cn,犯罪分子利用數字1和字母i非常相近的特點企圖蒙蔽粗心的用戶。如果用戶登錄該網頁輸入賬號、密碼,賬戶存款就會被盜。還有些犯罪分子可能會假冒銀行名義發送郵件給客戶,要求修改"網銀"密碼,從而竊取客戶信息。
(四)保證計算機"安全化",經常查殺木馬
建議客戶為個人電腦安裝防火墻程序,并經常升級,防止個人賬戶信息遭到黑客竊取。此外,為防止他人利用軟件漏洞進入計算機竊取資料,建議客戶還應及時更新下載操作系統的補丁程序。為有效防止黑客盜取"網銀"密碼,財務人員還應該做到以下幾點:1、用管理員的帳戶(Administrator)設置由數字、字母(大、小寫)構成的不易被破譯的開機密碼,并關閉來賓帳戶(Guest)。2、定期下載安裝最新的操作系統補丁,及時升級防火墻及殺毒軟件的病毒庫,防止新型病毒入侵,并定期對計算機全盤查殺。當財務人員通過"網銀"進行重要的操作時,應開啟殺毒軟件的即時監控功能,并打開個人防火墻,防止個人賬戶信息遭竊取。3、使用"網銀"的電腦不作為資料、文件共享等類型的服務器。4、不要接收不明來歷的文件及開啟不明來歷的電子郵件。
(五)查看交易記錄"經?;?,避免遭受重大損失
在使用"網銀"的時候,財務人員應對"網銀"辦理的轉賬和支付等業務做好記錄,定期查看"歷史交易明細"、定期打印"網銀"業務對賬單,如發現異常交易或賬務差錯,立即修改U盾、"網銀"登錄及交易等相關密碼,并立即與銀行聯系,避免遭受更大的損失。
安全消防防范措施范文5
在無線網絡迅速發展的今天,高校也將網絡進行了深入的運用,無線網絡的有利之處正在不斷的放大,同時它也成為高校網絡的一個組成部分。高校設置無線網絡不僅可以提高教師的教學質量,增加教師教學的相互交流,還可以為學生的生活提供更多便利,讓學生可以將一些課本中所沒有的學習資源很好的利用。但是目前高校在網絡的分布和使用上仍然存在著一定的問題,這也是高校無線網絡目前需要解決的核心問題,本文也針對這些做出了具體的分析。
1高校無線網絡存在的問題
我國高校目前多數已經基本實現了無線網絡的分布使用,校園內也基本都已設立了無線網絡的分布點,讓無線網絡慢慢發展成為高校網絡系統中的重要部分。目前無線網絡需要花費的資金投入越來越大,這對于高校而言是一筆不小的金額,網絡系統的設計在高校資金占比重的指數越來越高,無線網絡的體系覆蓋大多還是在有線網絡的基礎之上設立,并且無線網絡也是有線網絡的一個提高與發展,高校需要將這二者充分的利用才能實現網絡系統的完美結合,但是資金投入卻成為目前棘手的一個問題。在網絡系統中進行資源硬件共享是在所難免的,但是這一過程也無法避免一些非法的用戶通過連接到無線網絡免費的使用這些信息資源,同時高校中學生的部分資料包括教師的一些教學資料信息也會被盜取,甚至用在不利之處,還有一些不法分子會盜取高校的一些考試信息,導致考試題型外泄影響高校正常教學工作開展。高校中有大量的信息資源,不管是個人的信息還是教學知識方面的信息,一旦被泄露都會為教學帶來很多不利影響。高校中使用無線網絡的人越來越多,學生或者教師都可以通過無線網絡的平臺去了解到一些校園中或者是院校外發生的事情,這讓無線網絡的用途變得越發廣泛,但是也導致無線網絡的危險指數不斷增加,許多人都可以通過非法的手段將高校內的網絡系統信息盜取或者更改甚至發送一些錯誤的數據,這樣一來網絡信息系統接收到的就是錯誤的信息,而正確的信息就會被隱藏。這些非法攻擊更改的信息對高校而言是巨大的損失,讓高校內的網絡系統沒辦法與互聯網正常的連接使得高校發展受到阻礙。
2高校無線網絡安全防范措施
2.1高校網絡安全防范措施
為了防止高校無線網絡系統不受破壞,需要設計一個更加完善的無線局域網系統,因為在無線局域網傳送的數據很容易被竊取,所以無線網絡系統需要進行加密以及認證,WEP就采用了加密的原理,使用的加密的密鑰802.11,這樣一來,只有兩個設備同時具備802.11才能進行通信。其次高校無線網絡中需要增加適當的檢測系統,這也是為了能夠更好地將網絡提供的數據進行監控,如今IDS就是這個途徑的檢測與監控,它主要是通過檢測無線網絡的信號來辨別信號是否正常是否有非法侵入的信號存在,另外對數據包的分析也是檢測無線網絡接入是否正常的重要方法。在高校無線路由器里面都會存在一個過濾地址被稱之為MAC,它可以將使用計算機的MAC地址進行加入和允許,這樣除了識別到的無線數據可以進入其他的都沒有權限進入,這種方法的原理是單一的,所以它的成效也存在不足之處,因為這樣一來有些非法分子會想辦法更改MAC的地址,所以說需要SSID來進一步加強對無線網絡的保護工作。
2.2活動用戶群
高校無線網絡使用端口進行訪問的技術是對無線網絡安全系數的一個鞏固,因為一旦STA與所需要訪問點即AP連接之后,需要802.1x的認證工作方可繼續進行,一旦認證這一過程順利的通過之后AP就可以將端口為STA打開,一旦這一過程認證失敗那么就無法識別無法打開。802.1x協議就是為了杜絕沒有經過授權的高校無線網絡用戶的進入,允許經過授權的用戶進入訪問WLAN,所以在高校無線網絡工作站中必須安裝802.1x協議客戶端才可以保證無線網絡連接的正常進行,而802.1x另外的一個作用就是保證系統認證和計費正常進行。在此基礎上實行AP的阻礙,這樣無線網絡的客戶端會被阻礙,如此一來就只能訪問連接AP的網絡,以確保無線網絡的安全性。
2.3高校數據庫加密
給高校數據庫進行加密是對無線網安全防范的進一步舉措,高校用戶在成功的進行身份驗證之后就可以進入數據庫,但是即便可以成功的進入數據庫也并不代表可以將內部所有的信息進行查找,因為需要對數據庫進行進一步的加密工作,一些應當特別保密的資料數據等都需要進行特別的保護,也需要將它們與普通的數據進行區分對待,將這些需要特別保密的數據資料信息用密文的形式進行儲存是現在數據庫加密最常用的方法之一,通過不同的加密方法以及加密程序可以將數據庫中的信息進行不同程度的加密,對于賬號這些重要的資源信息就應當采取更為高級的加密措施。高校無線網絡接入點最常見的認證方式就是802.1X協議,對加密密鑰的要求也要做適當提高可以適當的增加難度,這樣非法用戶才不會輕易的解破。其實除了上述的方法之外高校還可以將發射的功率進行適當的調整,這是從物理學的角度想出的辦法,將覆蓋無線網絡的范圍進行調控。
2.4劃分高校用戶群設定安全措施
如今在高校網絡大氛圍下,一般無線網絡的使用用戶主要分布在辦公地點或者高校內的計算機房,這些用戶都是固定的用戶群,這些地點都是使用互聯網最多的地方而且幾乎是時刻使用,其次還有一些流動性的用戶群,主要是高校內學生的手機或者筆記本以及教師的電腦等等,由于用戶所在的地點不固定所以使用地點也就不固定,還有一類用戶,這類用戶是臨時使用,一般就是開會時或者有大型活動時才會使用。將這些用戶群劃分之后才可以按照他們的劃分不同來選擇合適的安全操作方案措施。高校內使用比較普遍的就是利用WEP進行加密保護,但是由于使用的用戶以及地點人群的不同,所以可以列出相應的安全防范措施,對于第一類固定的用戶群其實完全可以將MAC的地址進行固定限制,不允許非法用戶的訪問,讓非法用戶沒有訪問權限。無線網信息將IP地址進行統一,通過這種方法可以將非法的用戶進行剔除。對于第二類流動性的用戶可以讓他們進行端口訪問,將工作站即STA與訪問點即AP進行連接,連接成功后通過802.1X協議系統認證正確后才可以進行訪問,只要確保認證過程是正確的,那么AP便可以為STA提供端口,否則是沒有訪問權限的。這樣一來802.1X協議不僅有著端口訪問的決定權而且還可以將認證與計費進行一體化管理。最后一種用戶群可以采用設置密碼作為訪問的權限,用戶必須通過密碼的正確輸入才能有權限進入無線網絡,這樣可以保證無線網絡的安全性,也可以避免非法用戶對無線網絡的不正當使用。
3結束語
高校內無線網絡的建立可以讓高校學生的學習和生活得到一定的改善,但是在無線網絡不斷發展的今天卻也為高校發展帶來了一定的隱患,在科技水平不斷改革創新中應當保證高校無線網絡的安全操作,同時實現資源信息的共享讓高??梢哉嬲饬x上的實現互聯網時代的教學。對于高校而言要想讓無線網絡可以正常使用必須要保證它的安全性,高校無線網絡由于其自身存在的不足之處,應當從多方面多角度考慮無線網絡的安全性,這也是我國高校應當共同努力的方向。
作者:張樂 單位:運城學院
引用:
[1]鄭東興.淺談無線網絡安全防范措施分析及其在校園網絡中的應用研究[J].職業技術,2012.
安全消防防范措施范文6
論文摘要:無線網絡作為一種新型的便捷性網絡資源,正在日益普及,尤其是在現代校園中的應用更是大勢所需,但是無線網絡的安全性成為其在普及應用中的一大難題。本文經過深入分析無線網絡的安全隱患,提出了相應的防范措施,并結合校園學習生活的特點,提出了在校園中的具體應用策略,望有助于相關人士的參考與借鑒。
1、常見的無線網絡安全措施
無線網絡受到安全威脅,主要是因為“接入關”這個環節沒有處理好,因此以下從兩方面著手來直接保障企業網線網絡的安全性。
1.1 mac地址過濾
mac地址過濾作為一種常見的有線網絡安全防范措施,憑借其操作手法和有線網絡操作交換機一致的特性,經過無線控制器將指定的無線網卡mac地址下發至每個ap中,或者在ap交換機端實行設置,或者直接存儲于無線控制器中。
1.2 隱藏ssid
所謂ssid,即指用來區分不同網絡的標識符,其類似于網絡中的vlan,計算機僅可和一個ssid網絡連接并通信,因此ssid就被定為區別不同網絡服務的標識。ssid最多由32個字符構成,當無線終端接入無線網絡時須要有效的siid,經匹配ssid后方可接入。通常無線ap會廣播ssid,從而接入終端通過掃描即可獲知附近存在的無線網絡資源。比如windows xp系統自帶掃描功能,檢索附近的無線網絡資源、羅列出ssid信息。然而,為了網絡安全最好設置ap不廣播ssid,同時將其名字設置成難以猜解的長字符串。通過這種手段便于隱藏ssid,避免接入端利用掃描功能獲取到該無線網絡名稱,即使知道其存在也是難以通過輸入其全稱來接入此網絡的。
2、無線網絡安全措施的選擇
網絡的安全性和便捷性永遠是相互矛盾的關系,安全性高的網絡一定在使用前或使用中較為繁瑣,然而,科技的進步就是為了便捷我們的生活,因此,在對無線網絡進行設置時,需要兼顧安全性和便捷性這兩個主要方面,使其均衡地發展使用。
接入無線ap時選取wap加密模式的方法,此外,ssid即使被隱藏,也會被攻擊者利用相關軟件探測到,所以無需進行隱藏ssid,增強接入便捷性,在接入時實行一次性輸入密碼完成設置任務。
與此同時,采用強制portal+802.1x的認證方式,兩種方法的融合可以有效確保無線網絡的安全。來訪用戶更關注的是使用時的便捷性,對其安全性沒有過高要求。強制portal認證方式免除安裝額外的客戶端軟件,用戶通過瀏覽器認證后即可獲取網絡資源。這種便捷的方法,其不足之處就是安全性較低。倘若花費一定資金用來購置無線網絡入侵檢測設備展開主動性防御,是可以在一定程度上保障無線網絡安全性的。
其實,網絡安全技術是人類發明的,并依靠人的使用而發揮作用,所以網絡使用者是安全防線的最后一關,加強網絡使用者的安全意識,是保障無線網絡安全的根本。
3、校園無線網絡的應用
(1)在校園網絡建設中,無線網絡作為一種流程趨勢正在普及開來,同時其用戶也在日益增多。當前在校園網絡不同環境下,主要用戶分為以下幾類人群,第一類為固定用戶群,包括機關辦公、機房電腦、教學樓、試驗室等眾多使用者;第二類是活動用戶群,主要包括教師的個人電腦和學生的自用電腦;第三類為臨時用戶群,特指在學術交流會時所使用電腦上網的群體。經過劃分出三類用戶群,便于無線網絡在接入internet網絡時采取相應的安全策略,以保障整個校園無線網絡的安全性。
(2)校園無線網絡的安全措施除了進行wep數據加密協議外,更要結合不同用戶群特點,制定相應的安全防范措施。對于固定用戶群可以實行綁定mac地址,限制非法用戶的訪問,網絡信息中心通過統一分配ip地址來配置mac地址,進行這種過濾策略保障無線網絡的安全運行;針對活動用戶群實行端口訪問控制,即連接工作站sta和訪問點ap,再利用802.1x認證ap服務,一旦認證許可,ap便為sta開通了邏輯端口,不然接入被禁止執行。802.1x需要工作站安裝802.1x的客戶端軟件,并在訪問點內置802.1x的認證,再作為radius的客戶端把用戶的認證信息轉發至radius服務器。802.1x不僅控制端口的訪問,還為用戶提供了認證系統及其計費功能。
ap隔離措施近似于有線網絡的vlan,對無線客戶端進行全面隔離,僅可訪問ap所連接的固定網絡,進而增強接入internet網絡的安全性;最后一類臨時用戶群,可以通過設置密碼限制訪問,無密碼者無法接入無線網絡,利用此手段保障授權用戶安全穩定的使用無線網絡,避免他人肆意進入無線網絡發生干擾,尤其適合于會議等臨時性場所的使用。
4、結語
建設校園無線網絡,可以為校園學習生活帶來極大的便捷性,但與此同時,其中也潛在著安全隱患,無線網絡技術需要不斷研究、完善,方可保證校園無線網絡的安全性、可靠性,實現校園的現代化網絡建設。
無線網絡中的威脅無處不在,不法分子利用網絡技術手段可以竊取校園中傳輸的重要數據,截取或篡改教學數據,嚴重威脅著學校中重要資料的安全性。只有結合上述相應手段,才能有效控制非法用戶侵入校園無線網絡,維持校園無線網絡的純凈度,實現健康資源的共享。其實,無線網絡的安全防范措施還有很多,須要在科學技術的發展進步中,不斷分析,進行完善,以共同打造美好的校園網絡學習生活為目標。
參考文獻
[1]孔雪蓮.淺談無線局域網中的安全及黑客防范[j].電腦知識與技術(學術交流),2007(13).
[2]蘆艷芳,吳娜.淺談威脅無線網絡安全的途徑與防范措施[j].計算機光盤軟件與應用,2010(1).