策劃書安全預案范例6篇

前言:中文期刊網精心挑選了策劃書安全預案范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

策劃書安全預案

策劃書安全預案范文1

關鍵詞:辦公自動化;數據系統;安全;入侵檢測

中圖分類號:TP311.13;TP393.08

隨著計算機技術的不斷發展,在辦公自動化中的應用不斷加深,在為辦公提供巨大便利的同時,也產生并積累了龐大的數據系統。而在辦公自動化過程中,一些部門往往會產生一些核心數據,具有較高的價值,一旦泄露丟失,將造成很大的損失,所以做好對辦公自動化數據系統的安全防范十分重要。本文主要針對辦公自動化數據系統的安全以及入侵檢測進行了分析與簡要的闡述。

1 辦公自動化系統的簡介

辦公自動化系統是以先進的計算機技術、通訊技術以及網絡技術為基礎的新型辦公系統,改變了過去復雜低效的手工辦公方式,可以實現辦公中全方位的信息采集、分析與處理,大大提高了工作效率,受到了許多企業的青睞,得到了較為廣泛的應用。

2 辦公自動化數據系統面臨的安全問題

一般來說,辦公自動化數據系統面臨的安全問題主要分為因軟硬件故障或人為破壞造成數據不可恢復性損壞以及因黑客入侵或存儲器泄密造成的數據外泄,無論是數據的損壞還是泄露,都會造成不可挽回的損失,因此辦公自動化數據系統的安全問題受到越來越多的重視。

3 辦公自動化數據系統的安全措施

安全問題作為辦公自動化系統中的一個關鍵問題,必須給予足夠的重視,從而保證辦公自動化系統的穩定運行。

3.1 硬件安全措施。為了防止在數據傳輸或者存儲的時候因設備故障造成的數據丟失或損毀,應當定期對服務器、通信光纜以及存儲設備進行檢修與維護,使其運行于較好的狀態,從而避免數據丟失的情況。另外還要在辦公自動化的內部局域網與外網直接設立硬件物理屏障,防止黑客的非法訪問以及網絡中各種病毒的攻擊。

3.2 軟件安全措施。(1)在客戶端設置身份認證環節,并對內部數據進行加密。對允許進入的用戶頒發數字簽名,并根據數字簽名的不同限定其權限,從而保證信息的完整性。另外定期對客戶端口令進行更改,防止口令泄露帶來的損失。(2)對數據庫中的存儲的數據信息進行加密,通過一定的算法將原始數據加密為無法直接識別的密文,并且以密文的方式進行儲存與傳輸。獲得權限的用戶可以通過自己的密鑰對加密的數據進行解密,從而可以得到原始數據,沒有權限的用戶無法對其解密,從而有效的保證了辦公自動化數據系統的安全,避免了在存儲或傳輸過程中的泄密造成的損失。(3)在辦公自動化系統的內部服務器上設置身份認證環節,并記錄訪問日志。當用戶登錄到服務器時,服務器會對用戶進行身份認證,并根據用戶的數字授權確定用戶的權限,從而對用戶的訪問進行控制,保證用戶只能打開看到自己權限之內的數據文件,對辦公自動化數據系統的安全有著重要的作用。(4)在辦公自動化系統的內部局域網內安裝全方位的殺毒軟件,定期對局域網進行全面的殺毒掃描,保證局域網的安全性,防止因病毒造成的數據損壞或丟失的現象。另外還要定期對殺毒軟件進行更新和升級,否則可能造成對病毒的失效,失去對辦公自動化數據系統的安全保護功能。

3.3 數據的備份與恢復。做好辦公自動化數據系統的安全防護措施,除了上述的硬件與軟件措施外,還應當做好數據的備份工作,當辦公自動化數據系統遭到破壞后,可以依賴數據備份與恢復系統對數據進行恢復。數據的背負與恢復就是通過備份軟件將數據備份到大容量的存儲設備,當數據系統發生故障時,可以將系統還原至正常狀態,不影響辦公自動化系統的正常運行,也保證了數據不會丟失或損毀,對于因硬件故障或非法攻擊造成的數據損壞有著重要的保護作用。(1)定期備份。針對辦公自動化數據系統的特點,系統應該定期對其中的數據進行備份,并且通過備份軟件的壓縮文件功能,減少備份后的存儲空間。(2)實時備份。當突發停電等情況時,一些正在處理的數據很容易發生丟失,所以進行實時備份十分必要,通過備份軟件,對辦公自動化系統中的數據實時進行備份,但由于這種方式數據流巨大,對設備的要求較高。(3)手動備份。當辦公自動化系統中的某一用戶完成對某一數據的處理后,可以手動選擇備份,但由于這種備份方式需要在軟件停止時才能進行,并且需要時間較長,所以需要管理人員避開正常工作時間對數據進行手動備份。

3.4 制度安全措施。除了技術上的安全措施外,還應當建立制度上的安全措施來保證辦公自動化數據系統的安全,建立完善的設備維護與檢修制度,提高工作人員的責任意識,確保數據系統的安全穩定運行。

4 辦公自動化數據系統的入侵檢測

對于一些企業來說,在辦公中產生的某些數據具有較高的商業價值,這就使得辦公自動化數據系統出現了很多非法入侵訪問的現象,一旦數據丟失,對企業將造成巨大的經濟損失,所以做好數據系統的入侵檢測十分重要。

4.1 安裝防火墻。防火墻是應對非法入侵的有效方式,通過安裝防火墻,可以從辦公自動化系統的網絡中的若干個關鍵點收集信息,并通過分析檢測,及時發現非法入侵現象,并立即作出相應,阻止入侵,甚至可以切斷網絡連接,從而保護數據系統的安全。

4.2 修復漏洞。網絡漏洞的存在使得非法入侵得以成功,因此還應定期對辦公自動化系統的網絡漏洞進行掃描分析,并及時進行修復,防止入侵現象的發生,保證辦公自動化數據系統中的數據的安全。

5 結束語

隨著辦公自動化的不斷推廣應用,在給辦公帶來便利的同時也帶來了不安全因素,因此做好辦公自動化數據系統的安全與入侵檢測工作,對于保護數據的安全,防止因損壞或泄露造成的損失有著重要的意義。相信隨著相關技術的不斷完善,辦公自動化數據系統的安全域入侵檢測工作必將進一步完善。

參考文獻:

[1]黃鵬.淺析辦公自動化網絡安全[J].信息與電腦,2010.

[2]楊悅.淺談企業辦公自動化網絡安全[J].中小企業管理與科技,2009.

[3]翁曉和.淺談辦公自動化系統的數據安全與防護[J].北方交通,2010.

[4]何小景.網絡安全入侵檢測技術研究[J].科技傳播,2012.

策劃書安全預案范文2

〔關鍵詞〕云計算;數字圖書館;虛擬化安全;管理

〔中圖分類號〕G250.76〔文獻標識碼〕A〔文章編號〕1008-0821(2013)01-0040-03

隨著云計算時代的到來,數字圖書館IT運營環境、圖書館用戶服務模式、讀者數字閱讀活動需求與特點、圖書館運營效能與用戶滿意度評估等指標,與傳統數字圖書館相比有較大的發展與變革。云計算的主要技術特點為虛擬化、分布式和動態可擴展,而虛擬化則是云圖書館有效提高云資源利用率和云系統管理與用戶服務水平,降低云應用服務系統建設與運營成本的核心技術。

虛擬化技術將基礎設施、系統、計算、存儲、網絡、硬件、軟件等資源劃分為一個大的資源池統一管理,實現了圖書館云系統資源的集中管理和動態分配,在大幅度提高云資源管理效率的前提下簡化了資源的表示、訪問、配置和管理過程。在關系云圖書館虛擬化技術應用和讀者云閱讀體驗的眾多因素中,虛擬化應用安全始終是決定云圖書館讀者服務有效性的主要因素。因此,如何加強云圖書館虛擬化應用的細粒度管理,實現虛擬化安全管理過程可視、可管、可控和可量化,是云圖書館虛擬化安全管理與防護迫切需要解決的問題。

1云圖書館虛擬化環境特點與安全需求

1.1虛擬化環境下數據中心安全內容與安全邊界發生變化云計算技術在提高數字圖書館數據中心基礎設施結構科學性和云資源管理、使用效率的同時,也增加了數據中心基礎設施拓樸結構復雜性和云系統管理難度,對數據中心運營效率、安全標準、經濟性和可控性提出了更高的要求。

首先,隨著云計算環境下數據中心拓樸結構復雜度和服務器運行效率的增長,數據中心內部網絡流量呈現幾何級增長,對數據中心網絡傳輸承載力和安全性提出了較高要求。其次,云圖書館會根據服務對象、內容和服務質量需求創建虛擬機,因此,虛擬機的創建、部署、遷移與撤銷具有突發性和隨機性,使得虛擬機系統結構模型與安全管理策略更加復雜。第三,云計算環境下,數字圖書館傳統的安全邊界與防御系統有效性遭到破壞,安全系統防護的對象與內容數量大幅增加。并且隨著虛擬化技術的應用,產生了許多虛擬化環境下特有的安全威脅與問題。第四,隨著云圖書館運營方式與管理模式的改變,傳統IT環境下數據中心監控系統、反饋系統、數據處理系統和控制系統的工作模式與管理策略,已不能適應虛擬化環境的安全管理與資源調控需求,需要對監控系統與管理策略進行升級與完善[1]。

1.2虛擬化網絡可測量與可控性難度增加

云計算環境下,虛擬機可分別位于相同的物理服務器、不同的物理設備或者跨越不同的虛擬網絡。因此,虛擬化數據流量可能會在同一物理服務器內部、不同物理設備和不同的虛擬網絡之間傳輸,網絡管理員無法通過IP地址、MAC地址或其它網絡參數來識別虛擬化流量,導致虛擬數據監控、隔離和管理難度大。其次,云圖書館網絡數據傳輸具有海量、突發性和難以預測的特點,可能造成數據中心網絡負荷不均衡和局部網絡傳輸阻塞,導致云圖書館系統整體服務性能下降。第三,虛擬化環境下,網絡拓樸結構和工作機制與傳統IT環境有很大不同,傳統的防火墻、網關、路由器或負載均衡器對網絡的管控能力減弱。為了提高虛擬化網絡管理的安全性和有效性,云圖書館必須引進新的虛擬化網絡管理工具和策略。

基于動態安全策略的云數字圖書館虛擬化安全管理研究.3虛擬服務器安全隱患增加

服務器虛擬化可將多個操作系統和應用程序同時運行在不同的虛擬機上,在大幅度提高物理服務器硬件資源利用效率和增加用戶保障數量的同時,其安全威脅和問題更加突出。

在云圖書館建設過程中,數字圖書館通常采用從傳統IT環境遷移到云計算環境的方式,實現應用服務系統和服務方式的云計算交付。因此,傳統數字圖書館部分應用服務系統可能會存在與虛擬化環境不兼容的情況,而導致安全隱患的發生。其次,虛擬化應用軟件在設計過程中可能存在安全漏洞,此外,應用過程中虛擬化管理程序對不同用戶隔離的有效性和對虛擬機的可控性,也是造成虛擬服務器安全隱患的重要因素。第三,虛擬化環境下,虛擬機操作系統、應用程序和數據結構的復雜性不斷增強,黑客可能會發起針對虛擬化管理程序和API(應用程序編程接口)的攻擊[2]。

1.4虛擬機面臨虛擬化應用安全風險

虛擬機安全是圖書館云閱讀應用服務有效性的保證。隨著云圖書館讀者服務內容與模式的變革,虛擬機數量與管理復雜度不斷增加,虛擬機管理程序對虛擬化系統的管理有效性,決定了虛擬機應用安全與用戶服務質量的可靠性。因此,為了提高對虛擬化應用攻擊的有效性,黑客通常會加強對虛擬化管理程序的攻擊,來提高對云系統攻擊的效率和獲得虛擬化系統控制權。其次,虛擬機自身也存在漏洞和應用缺陷,會產生諸如虛擬機溢出、虛擬機跳躍、虛擬機被盜、虛擬機遷移攻擊、虛擬機遠程管理缺陷、拒絕服務(DoS)攻擊等安全問題,降低了虛擬機的應用安全和可控性。第三,隨著虛擬機頻繁遷移和虛擬化網絡拓樸結構的變化,虛擬機之間虛擬化流量的交換、管理、控制與傳輸效率,成為關系虛擬機應用效率和安全的重要問題。

1.5虛擬化安全管理的高效性需求

云圖書館虛擬化系統與應用安全管理中,要求不能以降低云系統管理效率、應用服務系統有效性和用戶個性化閱讀活動滿意度為代價,來提高虛擬化管理效率、安全級別、可控性和安全防御系統性能。其次,在虛擬化系統的監控、反饋、處理與安全防御體系建設中,應保證不大幅度增加云計算系統和管理策略的復雜度,努力實現虛擬化系統的智能設置、自主配置、自動遷移、動態追蹤功能,確保虛擬化安全具有較強的可管性。第三,應提高資源管理系統對虛擬化安全所需云資源分配的科學性。可根據云系統與資源管理、云應用服務、讀者云閱讀活動、虛擬化安全保障等應用的重要性,劃分不同的云資源分配優先級別,實現云資源管理的科學、高效、合理、快速分配[3]。

2基于動態安全策略的云數字圖書館虛擬化安全管理2.1提高虛擬化系統安全設計的科學性

在云圖書館虛擬化系統安全設計與構建中,應結合云圖書館建設內容與服務保障對象實際,準確定義虛擬化安全所涉及的對象和內容(應包括云計算、云存儲、虛擬化網絡、云基礎設施硬件設備、虛擬化資源管理、虛擬化應用、用戶管理等方面內容)。其次,在云圖書館系統建設初期,應將負責云系統與應用安全管理的人員納入項目組。此外,還應把涉及云管理系統安全、云應用服務系統安全、云虛擬化安全、用戶管理安全等內容,融合到云系統安全管理與應用服務系統的設計方案中,確保設計方案安全、高效、簡單、易操作。第三,設計方案應加強虛擬化安全系統漏洞檢測、風險識別、安全評估和自動修復功能,確保云圖書館安全系統能夠對虛擬化應用風險進行自動預測和等級評估,并根據安全預案實施報警、防御、補丁和自動修復[4]。

2.2確保虛擬機的應用安全

虛擬機在提高云圖書館硬件設施利用效率和云系統服務能力的同時,也大幅增加了云系統、數據中心網絡架構復雜度和管理難度,導致其安全邊界模糊和安全問題擴散,可能導致云系統整體效率下降、虛擬化安全威脅增長、系統漏洞增加和安全防御有效性降低。

因此,在虛擬機創建初期應對服務對象、內容、容量和服務高峰期負荷進行預測,根據云應用服務和突發業務實際需求創建,并通過監視和反饋系統的自動調節,避免因服務器過載而導致系統崩潰。其次,應根據虛擬機應用安全需求,執行不同安全等級的安全策略和防御方法。可通過選擇具有可信平臺模塊的虛擬服務器、虛擬機安全隔離、設置虛擬化防火墻、安裝殺毒軟件、惡意軟件防護、虛擬機之間數據傳輸加密和數據備份等方法,提高虛擬機應用安全性。第三,應根據虛擬機應用類別和安全需求,將虛擬機統一劃分為具有不同安全級別的管理組,利用安全監控程序對虛擬機生存周期、虛擬化應用、虛擬數據傳輸過程實施監控,并根據監控數據對虛擬系機統和虛擬化安全管理策略進行修補和完善[5]。

2.3加強網絡虛擬化的安全管理

加強對虛擬化網絡數據流量的監控和管理,是準確預測虛擬化網絡安全風險和黑客攻擊方法的有效途徑。因此,應建設安全、高效的虛擬化網絡入侵檢測系統,實現對虛擬機和虛擬化應用系統之間數據流量的安全審查。并通過對虛擬防火墻、虛擬交換機、虛擬網關的正確部署和制定有效的虛擬數據過濾策略,實現虛擬化數據的傳輸、交換、阻隔、分流管理。其次,應根據虛擬化網絡拓樸結構特點、網絡保障對象、虛擬數據安全需求、網絡傳輸性能要求,實現虛擬化網絡的分段管理和授權訪問。并結合虛擬化數據傳輸安全與效率需求,實現不同類型數據、不同格式數據、不同功能數據和不同用戶數據的網絡傳輸安全隔離。第三,對虛擬化數據流量檢測中,應通過深層包檢測方法實現對所有虛擬端口、虛擬數據流量、信息內容和格式類別的監測,確保監測過程可視、可控、可靠和可擴展,能夠為虛擬化網絡安全管理提供可靠、可用和可評估的數值依據[6]。

2.4實現虛擬化安全的自動、精細化管理

云圖書館虛擬化安全的自動、精細化管理,是大幅度降低虛擬化系統安全管理復雜度和管理員工作負擔,緩和虛擬化應用和虛擬化安全防范活動對云資源的爭奪,減少虛擬化安全人為管理錯誤和提高管理可靠性的重要途徑。

首先,應加強虛擬化安全管理的自動化水平和過程透明度,在基礎設施硬件設備、云計算資源、數據管理、讀者云服務業務、虛擬化配置管理、虛擬化應用管理、云系統性能等虛擬化安全管理中,實現統一平臺、統一策略、統一標準和統一管理,確保管理過程的統一、高效。其次,應加強虛擬化安全的精細化管理水平。依據云資源損耗最小化和安全保障級別最高的原則,加強虛擬化安全管理對象、內容、過程和標準的制定,實現虛擬化安全服務的高效、可靠、低快、靈活交付。第三,應利用虛擬化安全策略管理、日志審計和報表等功能,結合虛擬化安全管理需求和云資源使用效率實際,實現管理策略的動態調控和完善,確保管理過程具有較高的可操作性和經濟性。

2.5強化虛擬化軟件的應用環境與運行過程安全

云圖書館在運行云系統管理與用戶應用服務軟件時,應重點加強虛擬化軟件的應用環境安全,保證基礎設施物理平臺環境具有較高的安全性,并且不會將不穩定和不安全的因素擴展到虛擬化環境中。

首先,應加強用戶對基礎設施物理資源訪問的權限管理,在用戶訪問權限分配時堅持適用和最低權限的原則。同時,可安裝必要的殺毒軟件、防火墻和主機入侵防護系統來強化系統安全。其次,在虛擬化管理、應用軟件設計中,應堅持精簡、夠用的原則,減少程序代碼數量和不需要的系統功能,并定期對軟件系統配置進行檢查和打補丁,保證不同功能、用戶的應用軟件,具有較高的虛擬化應用隔離度和使用安全性。第三,應加強虛擬化軟件應用環境與運行過程安全評估的科學性和完整性,并對在評估過程中發現的問題進行修改和完善[7]。

2.6全面、系統地實現云圖書館虛擬化安全管理

在云圖書館虛擬化安全管理過程中,應站在全局角度統籌考慮物理基礎設施、虛擬化應用與管理、用戶服務滿意度和圖書館云服務投資收益率等因素,并制定符合云計算技術安全規范和云圖書館運營服務安全需求的虛擬化管理策略。其次,應對云圖書館虛擬化硬件系統、虛擬化服務系統、虛擬化網絡、圖書館用戶與服務管理等重要系統的安全需求實施整合,依據用戶服務第一和云圖書館虛擬化系統整體安全的原則,確保云圖書館虛擬化安全管理主次分明、重點突出。第三,應堅持云圖書館虛擬化安全管理智能、自動化的原則,實現安全數據采集、處理、分析,和虛擬化安全威脅評估、控制信息反饋、系統控制的自動和智能化[8]。

3結束語

云計算環境下,虛擬化技術的應用消除了長期存在于應用層與物理主機之間的障礙,使管理員在資源部署、分配和用戶服務管理工作中更加輕松便捷,大幅提高了云圖書館基礎設施資源管理、分配、調度的效率和靈活性,實現了云系統資源的高效整合和管理,保證云圖書館安全、高效、經濟、低碳地為讀者提供云個性化閱讀服務。同時,虛擬化技術的引用,也改變了數字圖書館傳統的安全環境、邊界和規則,使云圖書館處于更復雜、多變和不穩定的應用環境中,嚴重影響了云圖書館讀者服務平臺建設和服務模式的變革。因此,只有認真分析云圖書館在虛擬化環境中所面臨的新威脅與安全需求,結合云圖書館建設與讀者云服務需求實際,制定并執行符合云計算技術協議和云圖書館建設、服務特點的虛擬化安全策略,才能提高云圖書館虛擬化安全管理水平,才能為讀者提供安全、高效、優質、滿意的個性化云閱讀服務。

參考文獻

[1]錢文靜,鄧仲華.云計算與信息資源共享管理[J].圖書與情報,2009,(4):47-52.

[2]房晶,吳昊,白松林.云計算的虛擬化安全問題[J].電信科學,2012,(4):56-61.

[3]溫研,劉波,王懷民.基于本地虛擬化技術的安全虛擬執行環境[J].計算機工程與科學,2008,(4):32-37.

[4]楊宗博,郭玉東.提高存儲資源利用率的存儲虛擬化技術研究[J].計算機工程與設計,2008,(12):1211-1216.

[5]馬曉亭,陳臣.數字圖書館云計算資源調度與虛擬化資源管理機制研究[J].圖書館論壇,2012,(5):38-43.

[6](美)胡普斯,等虛擬安全一沙盒、災備、高可用性、取證分析和蜜罐[M].楊謙,謝志強,譯.北京:科學出版社,2010:57-69.

策劃書安全預案范文3

關健詞:Eudemon 200防火墻;技術網;OA網;VLAN

中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2012)10-2193-04

2007年5月,641臺信息化小組按局信息辦制定的規范獨立自主地完成了臺站局域網的建設。641臺局域網分為OA網和技術網兩個部分。641臺OA網通過專用的2M電信線路連接至無線局,OA網下聯技術網。OA網與技術網之間按局信息辦的規范要求應采用“網閘”進行隔離,但由于客觀原因,并沒有進行實施,只是在核心交換機S6503采用安全訪問控制列表的方式簡單地對臺站技術網進行隔離,這樣OA網與技術網之間沒有任何網絡安全產品,技術網完全暴露在OA網下,各發射機控制系統很容易受到攻擊、病毒入侵,甚至受控制,網絡安全將直接關系到安全播音。2009年10月,太極公司將在我臺部署技術業務管理系統和運行管理系統,從安全的角度考慮,臺站的生產業務和日常辦公業務分別位于技術網和辦公網中,兩網之間應采用防火墻作為安全隔離設備,以避免辦公網上的非業務人員進入技術網。這種隔離,也使得各類人員都可以專注于自己專項的業務,提高工作效率。由于當時OA網防火墻改用啟明星辰的USG防火墻(多功能網關)替換下Eudemon 200防火墻,為進一步規范我臺技術網,完善641臺技術網的建設,結合一臺OA網與技術網現狀,參照局信息辦制定的《全局網絡建設要求V1.0(修訂稿)》,我們重新規劃技術網網絡拓樸結構(如圖2示),在辦公網核心交換機和技術網核心交換區之間增加一臺Eudemon 200防火墻,防火墻配置IP地址和技術網/辦公網核心交換機相連,通過靜態路由實現網絡連通,配置安全策略,對辦公網和技術網進行安全訪問限制。并在技術網核心交換機上劃分VLAN隔離安全播出業務,包括管理VLAN、服務器VLAN、中波發射機房vlan、短波發射機房VLAN、電力運行室VLAN等,并在交換機的業務網段過濾掉一些病毒、惡意軟件使用的端口,實現對OA網和技術網進行安全訪問限制。具體實施如下:

為了滿足應用系統安全性考慮,在OA網核心交換機和技術網核心交換區之間增加一臺Eudemon 200防火墻,重新規劃技術網網絡拓撲結構后,實現與OA網隔離,通過采取各種安全措施從而防范來自廣域網和臺內OA網的惡意攻擊,同時控制技術網內部網絡對廣域網和臺內OA網的訪問,因此在OA網核心交換機和技術網核心交換機之間增加一臺Eudemon 200防火墻,重新規劃技術網網絡拓撲結構,根據我臺的實際情況從以下幾個方面實現對辦公網和技術網進行安全訪問限制。

1641臺技術網邏輯設計

1.1技術網IP地址和VLAN設計

641臺技術網按照全局統一IP地址管理規則進行IP地址管理和分配,遵循IP地址編址的基本原則:唯一性、連續性,可擴充性和可管理性。根據自臺的網絡狀況并考慮到將來的擴展,設計VLAN劃分方案如下表1。

表1

1.2辦公網和技術網隔離結構設計

OA網和技術網的互聯采用靜態路由協議,在OA網S6503核心交換機、技術網Eudemon 200防火墻和技術網S3952-EI交換機上分別指定去往各網的靜態路由,在OA網和技術網的邊緣采用OSPF重分布(Route Import)的方式將去往技術網的靜態路由到OSPF中。臺技術網網段通過Eudemon 200防火墻和辦公網互聯,只有特定的通訊服務器可以進行數據交換,禁止其他通訊;臺技術網網段只在本臺技術網有效,禁止在本臺辦公網和廣域網路由。

圖1

1.3技術網網絡安全

a.通過路由協議設置,限制廣域網無法訪問臺站技術網;

b.通過技術網防火墻,限制只有本臺特定的通訊服務器可以和技術網特定服務器進行數據交換,并保障臺站辦公網無法訪問技術網;

c.在技術網建立虛擬局域網。通過VLAN的劃分隔離安全播出業務;

d.基于用戶定義的策略,建立訪問控制列表,控制技術網內業務之間的互訪。

e.通過對連接應用的交換機端口添加ACL策略來限制可以訪問的用戶,也可以采用單向訪問列表的方式允許一個網段或一段地址訪問其他地址,但其他地址不能訪問這個網段。

f.辦公網的某特定PC用戶要訪問技術網需通過l2tp vpn拔號接入。

2技術網網絡規劃與網絡設備安全策略的實施

為了滿足安全性考慮,在辦公網核心交換機和技術網核心交換區之間增加一臺Eudemon 200防火墻,重新規劃技術網網絡拓撲結構如圖(2),實現與OA網隔離,通過采取各種安全措施從而防范來自廣域網和臺內OA網的惡意攻擊,同時控制技術網內部網絡對廣域網和臺內OA網的訪問,因此在防火墻設備引入安全域的概念,引入這個概念后,安全策略的配置就要方便多了。根據我臺的實際情況以及對網絡規劃的需求,通過分析,從以下幾個方面滿足我臺技術網對網絡安全性的要求:

圖2

圖3

表2具體實現的措施

表3

配置技術網交換機網絡設備管理地址網段為172.200.52.0/24,網絡管理員可以在OA網采用l2tp vpn方式拔入安全進入技術網,才能對技術網內的交換機進行TELNET連接和登陸設備,還有在技術網S3952-EI核心交換機上將同一部門的計算機劃分至同一個邏輯子網,然后再根據不同部門的地理位置分配不同的子網IP地址和子網掩碼。為了保證網絡的安全,在技術網核心交換機S3952-EI上的業務網段過濾掉一些病毒、惡意軟件使用的端口。訪問控制列表配置如下:

acl number 3001 match-order auto

rule 0 deny tcp destination-port eq 6881

rule 1 deny tcp destination-port eq 6882

rule 2 deny udp destination-port eq 6883

rule 3 deny tcp destination-port eq 6884

rule 4 deny udp destination-port eq 6885

rule 5 deny tcp destination-port eq 6886

rule 6 deny udp destination-port eq 6887

rule 7 deny tcp destination-port eq 6888

rule 8 deny udp destination-port eq 6889

rule 9 deny tcp destination-port eq 4444

rule 10 deny udp destination-port eq tftp

rule 11 deny tcp destination-port eq 135

rule 12 deny udp destination-port eq 135

rule 13 deny tcp destination-port eq 445

rule 14 deny udp destination-port eq 445

rule 15 deny tcp destination-port eq 593

rule 16 deny udp destination-port eq 593

rule 17 deny udp destination-port eq 1434

rule 18 deny tcp destination-port eq 1234

rule 19 deny tcp destination-port eq 7070

rule 20 deny tcp destination-port eq 139

rule 21 deny udp destination-port eq netbios-ssn

圖4

圖5

3總結

通過以上重新規劃整改建設完成后以及所采取的安全策略后,網絡的安全性得到很大的提升,得到了各方面的認可。網絡運行一年以來,網絡安全可靠地運行,這充分說明我們采取的安全策略效果顯著,改造之前來自臺OA網、廣域網的網絡蠕蟲病毒經常侵擾著技術網的應用系統,改造之后網絡病毒在臺技術網內大肆傳播的現象不再發生。當然為確保信息系統的使用安全,我們不僅僅只局限在網絡設備做安全策略,我們還在物理安全方面做重要的建設與部署,如機房的防火、防盜、防雷、網絡線路和設備的物理安全、運行環境的安全等等。在數據安全方面,我們采購兩套磁盤陣列(每個6TB),實現應用系統的存儲和備份。在防病毒方面,我們在OA網服務器網段上安裝諾頓Symantec網絡版殺毒軟件,在技術網Eudemon 200防火墻上開放特定端口允許在OA網和技術網全網部署殺毒軟件。最后我們還向臺領導提出:安全是“三分技術、七分管理”在進行技術改良的同時,還要對我臺的網絡信息安全管理進行相應的優化調整,制定合理的管理制度,加強對相關規章制度執行效果的管控,突出安全管理主線,從而真正實現技術與管理的齊頭并進,為我臺營造一個高效、安全的網絡環境。

參考文獻:

策劃書安全預案范文4

論文摘要:在目前液化天然氣需求旺盛的情況下,液化天然氣道路運輸市場也越來越活躍液化天然氣道路運輸安全問題已經成為途經各地尤其是已發生過安全事故地區的熱點問題因此,要從運輸公司、運輸從業人員、罐車生產廠家及危險貨物運輸管理部門等各方面提出安全措施及要求。

0前言

隨著我國能源結構的調整,特別是很多城市采用液化天然氣作為城市燃氣氣源以來,液化天然氣的消耗量逐年增加。為了滿足當前我國對于液化天然氣的需求,2005年初,河南中原油田建設了全國首家液化天然氣工廠,國內其他省份也相繼建設了一些液化天然氣工廠,如新疆都善等,有力地促進了液化天然氣道路運輸的快速 發展 。

采用低溫罐車方式儲運液化天然氣,可以發揮道路運輸方式的靈活性,有效地補充當前供氣 網絡 不足的問題,利用遠海、荒漠地區的天然氣資源,擴大天然氣的供應范圍。由于液化天然氣市場需求旺盛,液化天然氣道路運輸 企業 快速發展,如今已形成了幾個較大規模的液化天然氣道路運輸實體,各類運輸車輛達到上千輛,運輸業務遍及全國各地,最遠的運距達到4000多公里。

危險貨物運輸關乎人民生命財產安全,一直是人們關注和研究的熱點問題。液化天然氣作為2.1類危險貨物,尤其是陸續發生的一些運輸安全事故,引起了人們的廣泛關注。wwW.133229.COM

1液化天然氣特性及罐車安全性分析

液化天然氣是將天然氣凈化、深冷液化而成的液體,主要由甲烷組成,它是一種清潔、優質的燃料。液化天然氣的體積約為其氣態體積的1/600,有利于遠距離的運輸和儲存.液體溫度一般為-162℃-150℃,屬于低溫液體。液化天然氣易發生火災、爆炸事故或造成低溫凍傷等危害,尤其具有易燃易爆的特性,如發生液化天然氣泄漏,氣化的天然氣會與周圍空氣迅速混合,如果達到5%~16%的爆炸極限,四周又存在點火源,則可能造成十分嚴重的后果。

液化天然氣道路運輸載體為液化天然氣罐車和罐式集裝箱,兩者的主體結構基本相同,罐式集裝箱主要用于多式聯運,方便罐體裝卸。我國已有多家專業液化天然氣運輸罐車及罐式集裝箱生產廠家,產品按照《壓力容器安全技術監察規程》、《低溫絕熱壓力容器》(gb18442-2001),《液化天然氣罐式集裝箱》(jb/t4780-2002)等要求生產和檢驗。罐體為高真空多層絕熱儲罐,其絕熱性能直接決定罐內的壓力,若絕熱性能不好,則罐內壓力不穩定,會嚴重影響運輸的安全性。

對液化天然氣罐車的結構分析發現,安全隱患主要在于其后部操作箱內存在著大量的閥門和接頭,如安全閥、液相閥、放空閥等,這些閥門直接與罐內相連通,如果哪個閥門出現問題,就可能會造成液化天然氣的泄漏。

2液化天然氣道路運輸安全事故形態及原因分析

液化天然氣具有易燃易爆的特性,若發生液化天然氣道路運輸事故,會給當地人民群眾帶來重大傷害,造成極壞的社會影響。為了突出重點,找出影響液化天然氣運輸安全的關鍵因素,本文對22起較為嚴重的液化天然氣道路運輸事故進行分析。

這些事故中,有12起事故為液化天然氣泄漏。如2005年在316國道孝感段復線,一輛罐車后部閥門出現泄漏,在車輛尾部形成白色煙霧,幸虧采取緊固閥「1的措施消除了險情。通過分析發現,主要泄漏部位為操作箱的閥門和管路,這些部位防護能力較差,屬于易老化、易損壞的設備。

上述22起事故中,有11起是由于lng運輸車輛發生 交通 事故,車輛碰撞或翻車引起液化天然氣罐車出現安全隱患。如2006年,在連霍高速公路柳忠段1741km拐彎處,一輛罐車車速過快,加之路況不好,發生了嚴重的側翻事故,使閥門松動,發生液化天然氣泄漏。交通事故容易使罐體出現變形,由于閥門等部位相對脆弱,容易造成泄漏,但至今還未發生過罐車主體出現損壞而造成大面積泄漏的事故,說明罐體具有一定的防碰撞能力。

有7起事故為罐體閥門出現故障。如2005年,一輛罐車在京珠高速株洲段大石橋收費站附近,安全閥出現故障,發生液化天然氣泄漏。罐車的主要故障是罐體的排氣閥、安全閥出現松動,造成液化天然氣泄漏。這些閥門的泄漏量都相對較小,通過采取緊固等措施,能夠及時控制險情。

有3起事故為夏天炎熱,罐壁溫度過高,造成罐內壓力過高,沖開安全閥。這種情況下若四周環境復雜,也易引發事故。如2006年,一輛罐車途經江都市田壩加油站附近時,由于氣溫較高,罐內氣壓升高,安全閥被沖開.使液化天然氣從排氣管中排出,經及時處理才避免了大的事故。

根據對lng道路運輸領域天然氣泄漏事故的分析發現,泄漏事故的發生主要有三個方面的原因:

a)交通事故引起罐體及主要附件的損壞,發生交通事故的原因主要有:剎車失靈等車輛自身問題;駕駛員對道路不熟悉,遇到問題采取措施不當;駕駛員違反危險貨物車輛駕駛的相關規定,出現超速行駛、注意力不集中、疲勞駕駛等行為;

b)安全閥等罐體部件由于老化或運輸過程中的顛簸出現故障,如閥門出現松動等問題;

c)溫度的影響比較明顯,夏天天氣炎熱,溫度過高,易引起道路運輸過程中的液化天然氣罐體氣壓上升過快,引發事故。

無論是發生交通事故還是罐體出現質量問題,從更深層次來看都是運輸企業管理制度的問題。如某運輸公司所屬車輛發生安全事故相對較多,說明這家運輸公司的安全管理制度存在著一定問題,對于駕駛員管理存在嚴重漏洞,導致駕駛員經常出現超速等違章行為,才會接二連三地發生事故。另外,運輸企業沒有建立完善的罐體檢查及維護制度,也會導致罐體在運輸過程中出現一些質量問題。

3液化天然氣道路運輸安全對策

考慮到安全事故發生的原因主要為人的不安全行為、物的不安全狀態及管理不當等,為了改善液化天然氣道路運輸安全狀況,應從運輸 企業 、運輸從業人員、罐箱廠家及運輸管理部門等各方面,提出相應的安全措施及要求。

3,1對承運企業的要求

承運液化天然氣的道路運輸公司必須具備2類危險貨物運輸資質,且符合《危險化學品安全管理條例》、《道路危險貨物運輸管理規定》、《汽車運輸、裝卸危險貨物作業規程》、《汽車運輸危險貨物規則》等法規、標準對危險貨物運輸的要求。

運輸企業應建立健全安全生產管理制度,并嚴格落實。對罐車應建立技術檔案,對閥門、儀表維修狀況等進行跟蹤檢查,保證罐體的閥門等關鍵部件在運輸途中不會出現故障。

對液化天然氣道路運輸要進行安全評估,辨識各種危險因素,制定相應的安全對策。運輸企業應制定液化天然氣罐車的突發事件應急預案,通過培訓使駕駛員及押運人員能夠采取正確有效的補救措施。

要對液化天然氣道路運輸全過程進行安全控制,對運輸車輛實行gps全程監控,公司實時掌握承運車輛的運輸動態,約束駕駛員的行為,加大對駕駛員超速駕駛等不安全行為的處罰力度,加強風險控制,增加安全性。

3.2對運輸從業人員尤其是駕駛員、鉀運人員的安全要求

不論液化天然氣罐車還是罐式集裝箱運輸車輛都屬于重型貨車,當遇到突況時,往往難以控制,容易引發 交通 事故。故駕駛員要做到小公安全駕駛,不留事故隱患。

駕駛員及押運員要了解液化天然氣的性質、危害特性及罐體的使用情況,一旦罐體出現安全問題等意外事故時能采取緊急處置措施。事故發生時,要及時使用干粉(最好為碳酸鉀)滅火器滅火,不可用水直接噴淋液體泄露處。在遇到緊急情況時,要及時向當地公安機關報告,避免事故后果進一步擴大。采取一切措施,配合當地事故救援單位,減少事故危害性,必要時進行泄壓、倒罐處理,確保安全第一。

3.3對罐車生產廠家的要求

罐體的質量直接決定了液化天然氣道路運輸的安全性,高質量的罐體也是保障液化天然氣道路運輸安全的基礎。罐車生產廠家要提高產品質量,尤其要加強對罐體關鍵部件如閥門、管路等的質量管理和檢驗,避免出現故障。另外,要定期對罐車使用情況進行跟蹤調查,以便及時根據罐車使用中發生的問題進行改進設計,進一步保障質量和安全。

3.4對各地危險貨物運輸管理部門的要求

目前我國已經加強了對危險貨物運輸的整治力度,也取得了很好的效果,但還需加強相關職能管理部門的日常管理職責,制定切實可行的安全應急預案,并不定期地進行演練,加強對液化天然氣運輸車輛的監管,避免出現故障。交警部門要對液化天然氣運輸車輛超速等行為進行嚴肅處罰,規范駕駛員的駕駛行為,保障車輛規范運行;交通運管部門要對液化天然氣運輸公司嚴把準人關口,加強對液化天然氣運輸從業人員的安全培訓和考核,加強日常監督檢查,及時制定針對液化天然氣道路運輸作業及管理的操作規程;質檢部門需要加大對罐體的質量把關.以從源頭上確保安全;消防等部門要全面了解液化天然氣的特性,必要時能及時采取合理措施,避免事態進一步擴大,消除險情。

策劃書安全預案范文5

㈠開展原因

元旦,作為新的一年的開始,代表著希望,當然元旦之后我們大學生即將面臨的就是期末考試。在經過一學期的努力之后,我們即將驗收我們的學習成果。雖然我們已經考了十幾年的試,但是在面臨考試時還是會有些壓力。針對這一現象,我們組織了一次元旦一日游活動。

㈡基本情況

金山嶺長城,是長城最具有代表性的地段之一,位于河北省灤平縣與北京市密云縣交界處。始建于明洪武元年(公元1368年),為大將徐達主持修建。隆慶元年(公元1567年)抗倭名將薊鎮總兵官戚繼光、薊遼總督譚綸在徐達所建長城的基礎上續建、改建。成為全國重點文物保護單位、國家級風景區、一級旅游景點,并列入《世界文化遺產名錄》。

金山嶺長城,位于河北省灤平縣境內,地處京、津、遼、蒙四省市交匯點。始建于明代洪武元年(1368年),兩百年后,戚繼

光擔任薊鎮總兵官時期(1567-1582)主持重新修筑。

金山嶺長城地勢險要,視野開闊,設防嚴謹,建筑雄偉,是我國萬里長城的精華地段。1988年1月被國務院公布為第三批全國重點文物保護單位,1991年被國家定為一級旅游景點,國家級風景區。

金山嶺長城位于京郊古北口長城東南十余公里處,屬河北省灤平縣管轄。金山嶺海拔700米,登山北觀群山似濤,東望司馬臺水庫如鏡,南眺密云水庫碧波粼粼。長城依山憑險,起伏跌宕于山水之間,形勢極為雄奇。尤其此處敵樓密集,構筑精巧,形式多樣,是八達嶺、山海關、嘉峪關等地長城絕難媲美的,為萬里長城中正在開發的旅游勝境之一。金山嶺長城蜿蜒曲折,視野開闊,敵樓密集,雄偉壯觀。長城內外高山峻嶺,林海蒼茫,春夏秋冬四季適宜徒步旅游和登臨。

金山嶺長城風景區32平方公里內峰巒疊翠、青山滿目。這里,春天山花爛漫,濃郁飄香;盛夏萬木蔥籠,云霧飄渺;金秋漫山紅遍、層林盡染;嚴冬銀裝素裹、白雪皚皚。在這如詩如畫的天地間,處處是美景,處處有奇觀,實在令人叫絕。

位于京郊古北口長城東南十余公里處,屬河北省灤平縣管轄。金山嶺海拔700米,登山北觀群山似濤,東望司馬臺水庫如鏡,南眺密云水庫碧波粼粼。長城依山憑險,起伏跌宕于山水之間,形勢極為雄奇。尤其此處敵樓密集,構筑精巧,形式多樣,是八達嶺、山海關、嘉峪關等地長城絕難媲美的,為萬里長城中正在開發的旅游勝境之一。金山嶺長城蜿蜒曲折,視野開闊,敵樓密集,雄偉壯觀。長城內外高山峻嶺,林海蒼茫,春夏秋冬四季適宜徒步旅游和登臨

為深挖旅游資源,打造金山嶺長城品牌,更好地服務于游人,滿足多種游客的需求,景區內修建了長800米的旅游索道一條。并建有卡丁車、速降等娛樂項目。為豐富金山嶺長城夜間的娛樂活動,現又新建了3公里的夜長城。按著省、市領導的指示,與京承公路相連4公里旅游路進行了拓寬翻新改造。

“亞洲飛人柯受良飛躍金山嶺長城”、“于順業倒飛金山嶺長城”、“環保人展覽”、“午夜銳舞派對蹦迪”、“城上婚禮”、“燒烤晚宴”等大型活動在這里得以成功舉行。黨和國家、省、市領導多次到金山嶺長

策劃書寫作策劃書格式策劃書寫作技巧項目策劃書廣告策劃書活動策劃書

城考察。眾多的影視明星、歌唱家到此進行影、視、曲的拍攝。.....更使她蜚聲海內外。

㈢執行對象

大學園區的所有學生

二、活動目的及意義

大學,一個充滿青春與活力的激情世界,旅游既豐富了我們的課外生活,又陶冶了我們的情操。

通過此次活動為同學們解壓的同時進一步培養我們的集體意識,加強同學之間的交流和溝通,促進集體的團結協作,增強班級的集體榮譽感,同時也能增進師生之間的相互了解,讓彼此的感情得以升華。

三、活動口號

登上長城做好漢,元旦團圓共分享

四、活動開展

⒈時間:于2014年1月 1日8:30啟程,于2012年18:30返程。 ⒉地點:金山嶺長城

⒊主要隊員:大學園區的學生 ⒋飲食及其他方面:由于本次活動的人數比較多,食物和自身用品皆由同學們自帶。如:帶合適的干糧,如面包,餅干等,帶1—2瓶飲料,帶小零食1—3種,不宜太多;有相機的同學,可以自帶相機,不過要注意保管好;每人自帶一個塑料袋,以便裝垃圾,同時自備一塊塑料布或者一長報紙,以便休息;身穿舒適的運動鞋,以便爬長城。還要準備游戲時的用品。每個同學要記得帶上學生證。 ⒌活動流程:

⒈預定的時間(08:30)提前十五分鐘在旅院校門口集合,清點好人數,然后再乘車到達金山嶺長城腳下。

⒉預計09:30能夠到達金山嶺長城,由導游收好學生證,統一購買門票。

⒊開始攀登長城,我們不注重速度,可以慢慢爬,慢慢欣賞。大約11:30時在長城上共進午餐。午餐后休息一下,玩些游戲。

⒋3:00開始下山,領略與爬上長城時不同的風光。

⒌大約5:30到達長城腳下。大家可以隨便逛逛,不過不能走的太遠。6:30集合返程。

五、經費預算

每個同學收取65元作為門票和車票費用。 門票:15元

車票:往返共50元

注:另外預備100元用來應對臨時出現的情況。

六、活動中應注意的問題和細節

1. 在活動前加強對學生的安全教育,告訴學生一切行動聽從組織者指揮,不準隨意離開隊伍單獨行動。

2.往返前認真清點人數。每個小組由班干部擔任組長,以負責小組的相關事宜,小組成員要互相記住各自的電話號碼,以備需要保持通話;每個同學都要聽從導游和小組長的統一安排,登山時注意行路安全,切勿過分嬉戲打鬧,隊伍要有序

地行進,同學間做到互相照應。

3.在購買食品時一定要注意看食品信息,確保食品安全。

4.審查學生的身體狀況,對身體不適或患有疾病的同學勸其不參加此次活動。 5.文明行事,不得隨意破壞公共設施;保護環境,嚴禁學生攀摘花草樹木和亂仍垃圾;自己的垃圾袋一定要仍在指定位置,返回時清理好環境衛生。

6.帶上一些必要的應急物品。還需帶上創可貼、暈車藥等常用藥;女生記得帶遮陽傘或者遮陽帽,水須多帶。

7.定點返回,離開時必須集合人員,各組組長一定要清點本組人數,確保大家都安全后坐車返回。

七、安全應急預案

(一)發生車輛交通事故怎么辦?

1.要維持好隊伍秩序,不要慌亂,互相檢查是否有成員受傷;

2.如果有成員受輕傷的,則應及時地予以正當處理(如用創可貼進行傷口包扎等);如果傷勢比較嚴重的,負責人要立即通知就近的醫療衛生單位,請求派出救護車和救護人員。

3.保護現場,立即報案。事故發生后,應盡一切努力保護現場,并盡快報公安110或交通事故122報警臺,請求派員趕赴現場調查處理。

4.立即聯系調動其它車輛,終止本次出游活動,組織成員安全回校。

(二)發現成員食物中毒了怎么辦?

1.設法催吐并讓食物中毒者多喝水以加速排泄,緩解毒性; 2.立即將患者送醫院搶救,請醫生開具診斷證明;

3.留有中毒事物的樣品,以作追究食品銷售單位責任的證據。

(三)在旅游活動中,遇到歹徒行兇、詐騙、偷竊、搶劫等怎么辦?

1.保護人身及財產安全。負責人及時將同學們轉移到安全地點,在保證人身安全的前提下力爭追回錢物;如有成員受傷的,應立即聯系院方組織搶救。

2.進行安全報警。負責人在保證安全的前提下應立即向當地公安部門報案,并積極協助破案。報案時要實事求是報告事故發生的時間、地點、案情和經過,提供犯罪嫌疑人的特征,受害者的姓名、性別、傷勢及損失物品的名稱、數量、型號、特征等。

3.負責人要安定同學們的情緒,維護隊伍秩序,提高大家的警惕性。力爭使活動按行程計劃進行,實在不行,則要組織大家安全返校。

(四)若因路滑,同學摔傷了怎么辦?

1.迅速察看摔傷成員的傷勢,如果情況輕微的,則可用備用的藥品加以處理;如果摔傷嚴重,應及時把受傷同學送往就近醫院進行醫治,并配有同學予以照顧; 2.向大家說明情況,要求大家提高警惕性和注意力,謹防路滑,小心摔倒。

八、活動負責人及主要參與者

策劃書安全預案范文6

一、活動目的

于“回憶支教,暢想未來”的主題之下,關注社會,了解當前教育形式與就業壓力,增加個人素養。結合專業特色,了解時事,培養與提高我們師范生的素質與能力。

二、準備工作

征求同學們的意見后,班委進行討論,爭取集同學們的想法與活動思想于一體,最重要的是能夠深入理解支教的真正意義,并且于此考慮自己的未來,做好進一步的人生規劃,把握自己的未來!

三、活動時間與地點

時間:9月10日晚上7:00——9:00

地點:文科3#樓 408

四、活動負責人

09級思想政治教育專業班長、團支書、宣傳委員

五、參加人員

09思想政治教育專業全體同學

六、活動方式

同學們在班委的組織下,進行有關 “回憶支教,暢想未來”的實踐感受大討論。

七、活動內容及流程介紹

主要內容:回憶支教,暢聊感受;結合自身,規劃未來。

流程:(主要分為三個環節)

第一環節:大家談支教 同學們主動發言,談一下對暑期支教的認識和自己的感想。

第二環節:主持人總結 重申支教意義之深遠。

第三環節:同學規劃未來 選出幾名代表來對自己的人生規劃做出分析。

八、活動預期效果

同學們更多的關注當前的教育問題,深入考慮這些問題與就業問題的關聯,加強思想文明建設,并能夠真正意義的把握支教的內涵。

九、安全預案

活動在室內進行,因此安全隱患幾乎為零。

政法學院

亚洲精品一二三区-久久