前言:中文期刊網精心挑選了文物安全防范范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
文物安全防范范文1
關鍵詞:電子商務;安全問題;安全技術;信息安全
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 15-0000-01
The Analysis of Electronic Commerce Security Problems and Preventive Technology
Meng Hui,Shi Huocai,Hao Xianyun,Du Qiang
(Anhui University of Technology Computer Science and Engineering,Huainan232000,China)
Abstract:The electronic commerce development is rapid,the e-commerce security issues present a challenge.The electronic commerce safety is a complex systems engineering,needs from aspects of technology and legislation to protect,to regulate the electronic commerce exists many kinds of security problems.This article mainly discusses the electronic commerce application security problems,as well as the prevention technology analysis.
Keywords:Electronic commerce;Safety problem;Safety technology;Information security
當前電子商務發展非常迅速,但電子商務安全問題成為當今嚴重問題。這個問題也制約著電子商務的發展。下面就電子商務存在的安全問題、防范技術做出簡要闡述。
一、電子商務存在的安全問題
(一)電子商務安全的主要問題
1.電子商務網站的安全性問題:有些企業建立的電子商務網站本身在設計開發時就沒有考慮安全問題,所以存在很多的安全漏洞和安全隱患,目前大多數服務器操作系統都是使用windows系統。Web服務器使用系統自帶的iis。如果沒有及時給系統打補丁,系統暴露的漏洞就會被不乏人員利用,攻入服務器竊取用戶資料。
2.網絡協議安全性問題:網路大多數使用TCP/IP協議,但TCP/IP協議是開放性協議,電子商務交易過程中的數據是以數據包的形式來傳送的,數據包可以被惡意攻擊者抓獲、然后加以修改和仿冒。
3.用戶信息安全性問題:目前電子商務形式是基于B/S結構的電子商務網站,采用用戶名和密碼登錄進行交易,如果使用的電腦中有惡意木馬程序或病毒,這些用戶的登錄信息如用戶名、密碼就會被盜取。另外,很多用戶的帳號和密碼設置都很簡單,容易被猜測出來
二、電子商務安全技術措施
電子商務中的安全技術主要有以下幾種:
(一)數據加密技術
所謂數據加密(Data Encryption)技術是指將一個信息(或稱明文,plain text)經過加密鑰匙(Encryption key)及加密函數轉換,變成無意義的密文(cipher text),而接收方則將此密文經過解密函數、解密鑰匙(Decryption key)還原成明文。加密技術是網絡安全技術的基石。數據加密技術可分為對稱密鑰加密和非對稱密鑰加密。
1.對稱密鑰加密對稱密碼體制是一種傳統密碼體制,也稱為私鑰密碼體制。在對稱加密系統中,加密和解密采用相同的密鑰。因為加解密密鑰相同,需要通信的雙方必須選擇和保存他們共同的密鑰,各方必須信任對方不會將密鑰泄密出去,這樣就可以實現數據的機密性和完整性。對于具有n個用戶的網絡,需要n(n-1)/2個密鑰,在用戶群不是很大的情況下,對稱加密系統是有效的。但是對于大型網絡,當用戶群很大,分布很廣時,密鑰的分配和保存就成了問題。對機密信息進行加密和驗證隨報文一起發送報文摘要(或散列值)來實現。比較典型的算法有DES(Data Encryption Standard數據加密標準)算法及其變形Triple DES(三重DES),GDES(廣義DES);歐洲的IDEA;日本的FEAL N、RC5等。
2.非對稱密鑰加密非對稱加密技術也叫公鑰加密,即公開密鑰密碼體制,是建立在數學函數基礎上的一種加密方法,它使用兩個密鑰,在保密通信、密鑰分配和鑒別等領域都產生了深遠的影響.非對稱加密體制是由明文、加密算法、公開密鑰和私有密鑰對、密文、解密算法組成。一個實體的非對稱密鑰對中,由該實體使用的密鑰稱私有密鑰,私有密鑰是保密的;能夠被公開的密鑰稱為公開密鑰,這兩個密鑰相關但不相同。在公開密鑰算法中,用公開的密鑰進行加密,用私有密鑰進行解密的過程,稱為加密。而用私有密鑰進行加密,用公開密鑰進行解密的過程稱為認證。非對稱密鑰加密的典型算法是RSA。
(二)其他安全技術
電子商務安全中,常用的方法還有數字簽名技術、數字證書、安全認證協議、網絡中采用防火墻技術、虛擬專用網(VPN)技術、Nat地址轉換技術等。如果僅僅依靠某種網絡安全技術是不夠的,還必須與其他安全措施綜合使用才能為用戶提供更為可靠的安全服務。
三、結語
電子商務的安全是一個復雜系統性工程,僅從技術角度防范是遠遠不夠的。技術只是防范的一方面,還必須完善電子商務方面的立法,以規范飛速發展的電子商務現實中存在的各類問題,從而引導和促進電子商務快速健康發展。
參考文獻:
[1]易久.電子商務安全[M].北京:清華大學出版社,2008,12
[2]洪國彬.電子商務安全與管理[M].北京:清華大學出版社,2008,12
[3]張波,.電子商務安全(第二版)[M].上海:華東理工大學出版社,2009,11
[作者簡介]孟繪(1981-),女,講師,主要研究方向:電子商務。
(六)良好的用戶體驗度。本系統的研發做了充分的市場調研,行業業務探討,整合考慮了業內專家和員工意見。該系統用戶參與度極高,操作界面簡單,人機交互效果極佳,在擁有專業嚴謹的業務的同時,又不失游湖體驗度。
三、網絡KPI自動巡檢系統的架構設計
網絡KPI自動巡檢系統嚴格遵守反層架構設計,即展示層、業務邏輯層、數據處理層。數據處理層提供整個系統的數據源,業務邏輯層負責巡檢業務的流轉,展示層展示給客戶有好的界面。
服務工具采用B/S方式實現,由web服務、采集服務與數據庫服務組成,維護終端只要支持IE瀏覽器、不需要安裝其它插件就可輕松使用。因此服務工具僅需部署于服務端設備,不需要在客戶端再次部署。
1.web服務:使用APACHE作為WEB服務,用JAVA語言實現。
2.數據庫服務:采用oracle數據庫存儲系統管理數據。
3.采集服務:用JAVA語言實現。
可以將3種服務部署于一臺設備,根據設備的數量,可通過增加設備,分布部署方式實現輕松擴容。
(一)客戶端??蛻舳瞬捎檬袌稣加新首罡叩臑g覽器/服務器即B/S模式,服務器支持大部分的UNIX、LINUX以及Windows操作系統,主要完成業務操作、數據展示、警報提醒等功能。其中數據展示的表示方式多種多樣,根據需要可以展示大量數據報表,也可以展示更加直觀的餅狀圖、柱狀圖等。
(二)WEB應用服務器。WEB應用服務器也叫業務邏輯處理層,主要完成嚴謹的邏輯和數據處理,配置模塊主要包含:日常性能巡檢、鏈路性能巡檢、高級腳本巡檢、資源審計。應用層集成了通用的借口,可以與對其他系統通過WEBSERVICE等方式進行數據對接,同時提供巡檢數據的自管理功能,并通過集中調度實現巡檢任務的執行周期管理。此外應用層服務預留了云計算的數據處理服務,可以在保證系統穩定的同時進一步提升數據處理能力。
(三)數據服務器。數據服務器支持多種主流數據庫,如oracle、mysql、mssql、sqlserver、db2d等。數據服務器通過人工錄入或者對接現有系統完成巡檢數據的采集、分析與處理。通過SNMP/TELNET/SSH/SYSLOG等方式采集對納管對象的維護數據,根據需要保存到不同的數據系統中。數據庫根據可以根據需要就行選擇,存儲過程、視圖、數據連接池、加解密等先進技術保證了數據操作安全、快速。
四、具體功能模塊
(一)前臺展示模塊??旖莴@取巡檢指標基礎信息:模擬人工指令巡檢時通過指令獲取信息的方式。用戶定義指令,系統自動獲取回顯信息,作為巡檢展示定義的依據。前臺展示模塊靈活多樣,采取可定制的模式,用戶可以根據自身的喜好定制出不同風格展示效果。
(二)強大的處理服務。處理服務器采用云臺的方式、云端結合。云計算(cloud computing),分布式計算技術的一種,其最基本的概念,是透過網絡將龐大的計算處理程序自動分拆成無數個較小的子程序,再交由多部服務器所組成的龐大系統經搜尋、計算分析之后將處理結果回傳給用戶。透過這項技術,網絡服務提供者可以在數秒之內,達成處理數以千萬計甚至億計的信息,達到和“超級計算機”同樣強大效能的網絡服務。
云計算具備大規模、虛擬化、高可靠性、通用性、高可擴展性、按需服務、極其廉價等優勢,云計算也為本系統提供了最可靠、最安全的數據存儲中心。用戶不用再擔心數據丟失、病毒入侵等麻煩。
(三)先進的數據管理。Oracle是以高級結構化查詢語言(SQL)為基礎的大型關系數據庫,通俗地講它是用方便邏輯管理的語言操縱大量有規律數據的集合。是目前最流行的客戶/服務器(CLIENT/SERVER)體系結構的數據庫之一。
本系統采用目前最先進的oracle做數據存儲,從物理上和邏輯上保證了數據的可靠性和穩定性。
(四)LOG巡檢。LOG巡檢支持TELNET讀取與SYSLOG協議兩種方式主動獲取設備的LOG,同時主動根據定義的檢查規則對LOG信息進行檢查,形成檢查結果報告。
LOG檢查規則定義:可視化定義LOG檢查規則,支持檢查項目的快速擴展。
LOG巡檢執行與報告:自動執行LOG檢查,生成設備與時間兩維度的檢查報告,直觀獲取有故障的設備與時間。并且快速定位到詳細的故障點??s短故障發現時間和處理時間,并有利于歷史的對比與回顧。
手動檢查:讓LOG檢查更加靈活。自動分析是在既定的規則上進行檢查,而臨時的檢查可能會需要添加一些額外但不常用的規則,可以采用手工分析方式,臨時對一些信息進行檢查,彌補自動的不足。
五、網絡KPI自動巡檢的業務優勢
及時發現故障:系統具有實時監控的特性,一天24小時不間斷,無死角地掃描電力運行的狀態。發現問題后自動啟動報警系統,并提供信息化解決方案和以往類似問題的處理意見,能保證用戶第一時間發現問題和正確無誤地解決問題。
預估問題:系統收集了電力行業業務操作的各種參數,在實時監控電路是否運行正常的同時收集各種參數,通過與正常參數的對比可以預測該線路耗損情況和異常情況。發現異常后系統將這些警告通過前臺直觀展示給用戶,提醒用戶采取相應維護措施,做到運籌帷幄之中、決勝千里之外。
顯示簡明、易懂:系統數據通過各種圖形(如柱狀圖、餅狀圖)對系統運行數據進行直觀展示,并提供輔助決策意見。用戶通過這些直觀信息反饋更容易做出準確判斷,節省寶貴時間。
節省人力、節約成本:本系統完很好地完成了人工檢測和監控功能,一套系統可以節約大量人力、物力、時間和成本。
集成多系統:系統具有良好的通用借口,遵循統一表春規范,可以整合目前行業內各種的系統,復用性、重用性良好,節省資源、提高效率。
六、KPI在電力行業中的運用情況
KPI大量應用在電力行業考核,取得了理想的效果。網絡KPI自動巡檢自進入電力行業以來,發展勢頭迅猛,得到廣大電力工作者的首肯,目前很多的省市已經采用這一技術解決方案。
這款系統大大節約了人力,提供了良好的安全保證,滿足了企業自動化辦公需要。隨著電力行業軟硬件的變更,KPI自動巡檢系統也在悄悄變身,做到適用于任何時間任何地點的產品,我們有理由相信越來越多的用戶會加入到KPI自動巡檢的任務中來。
綜上網絡KPI自動巡檢系統技術先進、優勢明顯。它節約成本,節省時間,優化資源合理配置;它功能強大、時時監控,保障電路安全、良好運行;它接口規范,復用性強,多系統對接,整合性強;它業務嚴謹,專業性強、是為電力行業量身定做的系統軟件。我們有理由相信,在提升電力運行效率的同時,網絡KPI自動巡檢系也必將迎來光明的應用前景。
參看文獻:
[1]華泰龍.華泰龍監控系統技術建議書,2010,4
[2]李士勇.模糊控制、神經控制和智能控制理論[M].哈爾濱:哈爾濱工業大學出版社,1998
[3]吳泉源.人工智能與專家系統[M].長沙:國防科技大學出版社,1995
[4]烏日圖.實時專家系統及其應用研究[J].內蒙古工業大學學報,1998,17,2:17-21
[5]白樹忠,南新志.變電站綜合自動化實時數據庫管理系統的研究與開發[J].電力系統及其自動化學報,2002,14,3:43-46
文物安全防范范文2
電子商務(Electronic Commerce)是在Internet開放的網絡環境下,在線電子支付的一種新型的商業運營模式,它主要是基于瀏覽器/服務器應用方式,實現消費者的網上購物、商戶之間的網上交易。電子商務作為信息時代的產物,正在改變人們的經濟活動方式和生活方式。但電子商務交易的安全性也成為人們關心的重要問題。電子商務系統是在Internet平臺基礎上,涉及到信息流、資金流、物流和商流等綜合系統,它是由商業組織本身與信息技術系統復合構成的,系統的安全目標與策略,是由組織的性質與需求所決定的。主要包括營銷系統、支付系統、配送系統幾項內容。
1 電子商務的安全問題
1.1 電子商務交易安全的內容包括
1.1.1 買方面臨的安全威脅
①拒絕服務:攻擊者為使合法用戶不能得到正常的服務,可能向銷售商的服務器發送大量的虛假定單來擠占它的資源。
②機密性喪失:客戶有可能將秘密的個人數據發送給冒充銷售商的機構,這也包括自己的身份數據(如PIN,口令等),這些信息也可能會在傳遞過程中被竊聽。
③付款后不能收到商品:在要求客戶付款后,卻不能如期收到商品,主要是因為銷售商中的內部人員不將訂單和錢轉發給執行部門。
④虛假訂單:一個假冒者可能會以客戶的名字來訂購商品,因為本次訂購活動都是虛假的,所以,假冒者可能趁機使雙方的利益受損,一方要求付款,而另一方卻要求退貨。
1.1.2 賣方面臨的安全威脅
①信用的威脅:買方提交訂單后不付款。
②假冒的威脅:獲取他人的機密數據,比如,某人以另一人的名字向銷售商訂購昂貴的商品,就可以了解另一人在銷售商處的信譽,然后觀察銷售商的行動,如果賣方順利通過,則說明觀察者的信譽高,如果會受到這樣或那樣的阻攔,就說明被觀察者的信譽不高;虛假訂單;不誠實的人建立與銷售者服務器名字相同的另一個www服務器來假冒銷售者。
③商業機密的安全:客戶資料被競爭者獲悉。
④競爭者的威脅:為了解有關商品的遞送狀況和貨物的庫存情況,惡意競爭者以他人的名義來訂購商品。
⑤系統中心安全性被破壞:入侵者為解除用戶訂單或生成虛假訂單,或改變用戶數據(如商品送達地址),冒充合法用戶來行使違法行動。
1.1.3 網絡消費者維權時引發的安全問題 質量問題,退賠、修理困難等常見問題,都是消費者保護的常見問題,也都是最為突出的問題,在線市場交易中,網絡主要以便捷性、虛擬性和開放性著稱,也正是這些特點,造就了這些問題。
1.1.4 電子合同取代書面合同過程中帶來的問題 在網絡交易中,交易雙方的所有信息都是以電子化的形式存儲于計算機硬盤或其他電子介質中,這些記錄不僅容易被涂改、復制、遺失,而且不能脫離其存儲載體(計算機)而作為證據獨立存在。
1.1.5 電子合同取代書面合同過程中帶來的問題 網絡交易中,數據容易被涂改、復制、遺失,都是以電子化的形式存儲于計算機硬盤或其他電子介質中。
1.1.6 產品交付過程帶來的安全問題 電子信息產品在交付,退貨的過程中等帶來的一些安全問題,和在商品交易中有形貨物的物流配送環節的一些安全問題。
1.1.7 網絡惡意攻擊者的破壞活動帶來的安全問題 最常見的有拒絕服務、否認、植入、通信監聽、通信干擾、中斷、系統穿透、違反授權原則等等。
1.2 電子商務對安全環境的要求 確保在因特網上用戶和商家的身份認證;保護因特網上的交易;確保授權合法性;能確保信息的安全要求包括有效性、保密性、完整性、可靠性/不可抵賴性/鑒別等;保護站點及企業網抵抗黑客的攻擊。
2 電子商務的安全防范策略
安全問題關系到電子商務系統能否成功運行,它是制約其順利發展的重要因素。由于因特網是一個完全開放的網絡,交易雙方不能面對面地進行交流,必須借助其進行各種網上商務活動,而任何一臺計算機都可以與之聯接,這就給那些別有用心的人提供了一個破壞他人網絡系統運行的機會,有一些不法分子甚至趁機竊取他人秘密。
2.1 信息加密技術 可分對稱密玥和非對稱密玥,它的作用主要是防止傳送信息的泄露。
2.1.1 對稱密玥 目前常用的對稱加密算法有DES、3DES等。對稱密玥是指發送和接收數據雙方必須使用相同的密鑰進行加密和解密運算,在這兩種算法中DES使用最普遍。其缺點是:密鑰需傳遞給接受方,但其優點是:使用方便、計算量小、加密效率高,且計算速度非常迅速,這種密鑰被廣泛用于大量數據如文件加密中。
2.1.2 非對稱加密 非對稱加密又稱公開密鑰加密,信息加密和解密使用的是不同的兩個密鑰(稱為“密鑰對”,一個是公開密鑰,一個是私用密鑰)。公開密鑰必須由兩個密鑰配合使用,加強了數據的安全性。目前非對稱加密算法主要有RSA、DSA等。優點是機制靈活,但加密和解密速度慢。公鑰是向他人公開的,私鑰自己擁有。公開密鑰只適用于對少量數據進行加密,但算法的速度很慢,不適合對文件加密,信息的發送方使用接收方的公鑰加密信息,形成的密文,接收方收到密文后,用自己的私有密鑰解密密文。
2.2 認證技術
2.2.1 數字摘要 采用單向Hash函數對文件進行變換運算得到摘要碼,并把摘要碼和文件一同送給接收方,接收方接到文件后,用相同的方法對文件進行變換計算,用得出的摘要碼與發送來的摘要碼進行比較來斷定文件是否被篡改。
2.2.2 數字簽名 數字簽名又稱公鑰數字簽名,是為解決了防止他人對傳輸的文件進行破壞,以及如何確定發信人的身份的問題。發送方的私有密鑰對數字摘要進行加密得的數字簽名,因此數字簽名是只有信息的發送者才能產生而別人無法偽造的一段數字串,有確認對方的身份,防抵賴的作用,而接收方用發送方的公開密鑰對數字簽名進行解密,用數字摘要原理保證信息的完整和防篡改性。因此數字簽名能夠驗證信息的完整性。
2.2.3 數字時間戳 數字時間戳就是對電子文件簽署的日期和時間進行的安全性保護和有效證明的技術。它是由專門的認證機構來加的,并以認證機構收到文件的時間為依據。
2.2.4 數字證書 數字證書是由CA認證中心簽發的,用電子手段來證實一個用戶的身份及用戶對網絡資源的訪問的權限。數字證書為電子簽名相關各方提供真實、可靠驗證的公眾服務,解決電子商務活動中交易參與各方身份、資信的認定,維護交易活動的安全。
2.2.5 生物統計學身份識別 生物統計學技術包指紋。隔膜和視網膜掃描,字體的分析也是一中常用的生物統計學識別方法。由于已經開始顯示出有前途,聲音和手紋辯認也會成為未來的選擇。
2.3 電子商務安全協議技術 安全電子交易SET協議和安全套接層協議SSL,是最常見的兩種電子商務安全協議。
2.3.1 安全套接層協議SSL SSL采用對稱密碼技術和公開密碼技術相結合,SSL協議是建立在客戶機和服務器兩臺計算機之間的一個安全通道的會話層的協議。它們能夠確信數據將被發送到正確的客戶機和服務器上,在該通道上可透明加載任何高層應用協議(如FTP、TELNET等)以保證應用層數據傳輸的安全性。維護數據的完整性,確保數據在傳輸過程中不被改變。要求服務器端安裝數字證書,客戶端可選。通常還采用“SSL+表單簽名”的模式進一步提高電子商務的安全保障,它可以使得SSL在電子商務的應用中確保信息的保密性、完整性和真實性。
2.3.2 安全電子交易SET協議 SET協議保證了電子交易的機密性、數據完整性、身份的合法性和防抵賴性。用到了對稱密鑰系統、公鑰系統、數字簽名、數字信封、雙重簽名、身份認證等技術;在SET的實現中消費者在線商店、支付網關都通過CA來驗證通信主體的身份。
2.4 防火墻技術 為實現網絡的安全保護,以防止發生不可預測的、潛在破壞性的侵入,防火墻技術是設置在被保護網絡和外部網絡之間的一道屏障。
文物安全防范范文3
內容摘要:3G時代的到來為移動電子商務提供了更加廣闊的發展前景和技術基礎,但是我國的移動電子商務仍處于起步階段,安全是制約這一新興商務模式發展的主要瓶頸。本文從移動電子商務的特點和優勢出發,分析了移動電子商務的安全威脅,并從技術上和管理上提出了相應的防范措施。
關鍵詞:移動電子商務 電子商務 信息安全
近年來,我國移動互聯網絡環境日漸成熟,配合智能手機和移動終端的快速發展,電子商務應用也有從互聯網向無線互聯網領域延伸之勢。據中國互聯網絡信息中心的調查顯示,截止2010年12月我國的手機網民達到3.03億人,巨大的用戶群體促使移動電子商務的普及。據百度統計數據顯示,2010年移動互聯網日瀏覽量已達10億,其中移動電子商務實物交易規模達到26億元,同比增幅高達370%。我國移動互聯網研究中心聯合百度無線、易查搜索、Opera、UC瀏覽器、企業移動應用商店等移動互聯網優勢產品及服務,成立了中國首個移動互聯網聯盟(簡稱移聯)?!啊坡摗鳛橐环N不斷創新和完善的移動商務模式,有利地推動了中國移動電子商務發展”,商務部中國國際電子商務中心總經理丁強對"移聯"的成立給予了充分肯定。
移動電子商務(Mobile-Commerce)是通過手機、PDA(個人數字助理)等移動通信設備與互聯網有機結合進行的商務活動,它是無線通信技術和電子商務技術的有機統一體。移動電子商務因其靈活、簡單和方便等優勢,已經成為電子商務發展的新方向。
移動電子商務的優勢和特點
移動電子商務是對傳統電子商務活動的促進和補充,是電子商務引入移動性后的擴展。移動電子商務作為一種新興的電子商務模式,利用了移動無線網絡的諸多優點,極大的拓展了電子商務應用的范圍。
(一)移動性
傳統電子商務由于受到有線網絡和終端設備的限制,不具有移動服務的功能。而移動電子商務具有廣闊覆蓋的無線網絡和便攜的手持設備,消除了距離和地域的限制,移動供應商幾乎可以隨時隨地為移動用戶提供移動服務。對于旅行者和移動工作者而言,移動電子商務比局限于辦公室和其他固定位置的電子商務具有更多的商業機會,能夠實現隨時隨地為用戶提供個性化服務。
(二)位置感知
在傳統電子商務中,人們在互聯網創造的虛擬世界中進行商務活動,用戶可以忘記物理世界的距離,沒有位置的概念約束。而在移動電子商務中,位置是被著重強調的因素,位置感知被認為是一個產生價值的新維度。移動電子商務具有地理定位功能,可以確定用戶當前所在的位置,建立和加強客戶關系,為其提供位置相關的信息和服務。
(三)信息和交易的簡易性
傳統電子商務應用發達的互聯網和成熟的Web技術,使得大量信息的分發和搜索不受地理位置的限制,信息過載和不必要的通信在傳統電子商務環境下是可以忍受的。而在移動電子商務中,用戶需要高度個性化的信息,對信息和交易的相關性和簡易性要求較高。有數據表明,當手持設備每增加一次點擊時,交易的可能性將下降50%。
移動電子商務面臨的安全威脅
隨著移動網絡從2.5G到3G的演進和移動數據傳輸速率的提高,面向移動電子商務的業務領域得到了快速發展。無線信道是一個開放性的信道,它給移動電子商務帶來通信自由和靈活性的同時,也帶來了諸多不安全因素。
(一)技術方面的安全威脅
1.無線網絡本身的安全威脅。傳統的有線網絡是利用通信電纜作為傳播介質,這些介質大部分處于地下等比較安全的場所,因此中間的傳輸區域相對是受控制的。而在無線通信網絡中,所有的通信內容(如移動用戶的通話信息、身份信息、位置信息等)都是通過無線信道傳送的,無線信道是一個開放性信道,是利用無線電波進行傳播的,任何個人和組織不需要申請就可以進行通信。在無線網絡中的信號很容易受到攔截并被解碼,只要具有適當的無線接收設備就可以很容易實現無線竊聽,而且很難被發現。無線竊聽可以導致信息泄露,移動用戶的身份信息和位置信息的泄露可以導致移動用戶被無線跟蹤。這對于移動電子商務的信息安全構成了潛在威脅。
在無線通信網絡中,移動站與網絡控制中心以及其它移動站之間不存在固定的物理連接,移動站必須通過無線信道傳送用戶的身份信息。由于無線信道信息傳送過程可能被竊聽,當攻擊者截獲到一個合法用戶的身份信息時,他就可以利用這個信息來冒充該合法用戶的身份入網,訪問網絡資源或者使用一些收費通信服務等,這就是所謂的身份冒充攻擊。另外,攻擊者還可以假冒網絡控制中心,冒充網絡端基站來欺騙移動用戶,以此手段獲得移動用戶的身份信息,從而冒充合法的移動用戶身份。
2.無線網絡標準的安全漏洞。移動電子商務涉及到很多無線網絡標準,其中使用最廣泛的是實現手機無線訪問因Internet的WAP標準和構建WLAN(無線局域網 )的802.11標準。WAP中WTLS(無線傳輸層安全)協議僅僅加密由WAP設備到WAP 網關的數據,數據通過SSL傳送至網關上有短暫的時間處于明文狀態;802.11標準使用的WEP(無線等效協議)安全機制存在密鑰容易泄露且難以管理等缺陷;許多WLAN在跨越不同子網時往往不需要第二次的登陸驗證。這些缺陷容易造成數據攔截和竊取,給移動電子商務的應用帶來了很大的安全隱患 。
3.移動終端的安全。移動終端因為體積小、重量輕便于隨身攜帶和使用,但是也容易丟失和被竊。對個人而言,移動終端的丟失意味著別人將會看到移動設備上的數字證書,以及其他一些重要數據。利用存儲的數據,拿到移動終端的人可以訪問企業內部網絡,包括E-mail服務器和文件系統等。目前手持移動終端的最大問題就是缺乏對特定用戶的實體認證機制。
(二)管理方面的安全威脅
1.手機短信的安全管理。在移動通信給人們帶來便利和效率的同時,也帶來了很多煩惱,其中垃圾短信成為困擾用戶的主要因素。他們一般通過非正常渠道獲得一些發送手機短信價格十分低廉的短信卡,利用“短信貓”在短時間內向移動用戶密集發送垃圾短信,這類短信顯示的發送號碼都是正常的11位手機號碼,短信中誘惑性的文字可能會間接騙取用戶的金融資料。垃圾短信使得人們對移動電子商務充滿恐懼,不敢在網絡上使用自己的移動設備從事商務活動。目前還沒有相關的法律法規來規范垃圾短信,運營商也只是在技術層面上來垃圾短信的群發。
2.信息安全管理的標準化問題。目前移動電子商務產業剛剛起步,這個領域還沒有國際標準,我國也沒有自己的國家標準和統一管理機構。設備廠商在無線局域網設備安全性能的實現方式上各行其道,使得移動用戶既不能獲得真正等效于有線互聯網的安全保證,也難以在保證通訊安全的基礎上實現互通互聯和信息共享。由于沒有安全標準的評測依據,又缺乏有關信息安全的管理法規,主管部門很難對信息安全標準做出規范要求,這也為移動電子商務信息安全的審查和管理工作帶來了很大困難。
移動電子商務的安全防范
(一) 安全技術防范策略
1.藍牙技術的安全使用。藍牙技術是一種短距離無線通信技術,它能夠有效地簡化掌上電腦、筆記本電腦、移動電話等移動終端之間的通信,也能夠成功地簡化以上這些設備與Internet之間的通信,從而使這些現代化通信設備與Internet之間的數據傳輸變得更加迅速高效。
藍牙技術的3種不同的安全模式分別是無安全模式、服務層加強安全模式和鏈路層加強安全模式,每一個藍牙設備在特定的時候只能工作在一種安全模式下。藍牙特殊利益組織(SIG)花了相當多的時間,開發出安全模式作為鏈路層的保護機制,例如128位元加密、裝置認證以及授權等。若要達到最高的信任要求,應用開發商或者IT組織必須在鏈接層安全上增加應用安全,以便實現端到端的保護。藍牙裝置可以與經過認證的一方進行雙邊連接,或者永久性鏈接,這樣一來,受信賴的一方就不需要每次都要經過認證流程。
2.WVPN技術。WVPN(Wireless Virtual Private Network)即“無線虛擬專用網”,它可以在移動環境下接入企業的內聯網提供安全保證。WVPN能夠實現端到端的連接,從用戶的角度來看,端到端的WVPN 連接提供了最佳的安全性能。數據在WVPN 客戶端進行加密,在WVPN 服務器進行解密,數據在整個傳遞過程中都進行了加密處理。WVPN是VPN中的高效簡便和安全性與無線通信技術結合的產物,在移動電子商務上具有廣泛的應用前景。它提供鑒權、保密性、完整性等方面的服務,提供了端到端的最好安全性的連接。
3.WPKI技術。WPKI即“無線公開密鑰體系”,它是將互聯網電子商務中PKI(Public Key Infrastructure)安全機制引入到無線網絡環境中的一套遵循既定標準的密鑰及證書管理平臺體系,用它來管理在移動網絡環境中使用的公開密鑰和數字證書,有效建立安全和值得信賴的無線網絡環境。WPKI并不是一個全新的PKI標準,它是傳統的PKI技術應用于無線環境的優化擴展。它采用了優化的ECC橢圓曲線加密和壓縮的X.509數字證書。它同樣采用證書管理公鑰,通過第三方的可信任機構―認證中心(CA)驗證用戶的身份,從而實現信息的安全傳輸。
一個完整的WPKI系統必須具有以下部分:PKI客戶端、注冊機構(RA)、認證機構(CA)和證書庫以及應用接口等,其構建也將圍繞著這五大系統進行。CA作為數字證書的簽發機構,是WPKI系統的核心。RA提供用戶和CA之間的一個接口,作為認證機構的一個校驗者,在數字證書分發給請求者之前對證書進行驗證,它捕獲并認證用戶的身份,向CA提供證書請求,認證處理的質量決定了證書中被設定的信任級別。一個完整的WPKI必須提供良好的應用接口系統,使各種各樣的應用能夠以安全、一致、可信的方式與WPKI交互,確保安全網絡環境的完整性和易用性。
(二) 安全管理防范策略
1.加強短信息服務的管理。治理不良手機短信是一個系統的工作,只有運營商、短信服務商、手機用戶和政府共同參與,才能取得根本性的治理效果。首先要從準入環節加強管理。經營短信息服務業務,應當按照有關規定取得業務經營許可證。這也是加強短信息服務市場的重要舉措之一。各政府部門應當密切配合,在各自職責權限范圍內,對短信息服務加強監管。特別是通信行業主管部門,應當通過制定必要的規則來明確相關各方的權利和義務,加強日常的監督管理,真正保護廣大移動用戶的合法權益,進而保證移動電子商務活動安全順利進行。
2.加快安全管理標準化進程。要盡快制定符合我國國情的安全標準,為移動電子商務的安全管理提供依據。我國的移動電子商務起步較晚,安全技術力量薄弱,因此可以參考借鑒國際信息安全標準化的先進經驗,根據我國移動電子商務安全保障體系建設和信息安全標準化的需求,制定出適合我國國情的移動電子商務安全標準,為安全管理提供依據。移動電子商務安全主管部門要以安全標準化應用為主,加強對移動電子商務安全的組織領導,加大無線網絡及信息安全標準的宣傳貫徹實施力度,切實做好安全標準的推廣應用和監督檢查工作。同時由于信息安全的特殊性,國家必須強化信息安全標準的實施,保證我國信息安全標準的全面和有效落實。
綜上所述,要實現移動電子商務的安全,單靠純粹的技術防范是單薄無力的,安全管理策略的有效實施將使整個安全體系達到事半功倍的效果。只有技術和管理“雙管齊下”,才能為移動電子商務系統構筑堅不可破的安全防線。
參考文獻:
1.秦成德,王汝林.移動電子商務[M].人民郵電出版社,2010
2.梁少娥,蔡振治.3G時代我國移動電子商務的安全問題與應對措施[J].肇慶學院學報,2010(7)
文物安全防范范文4
[關鍵詞]故宮失竊案;人防;博物館;安全防范
[中圖分類號]G264.2 [文獻標識碼]A [文章編號]1005-3115(2012)02-0112-02
2011年5月8日,一個身高不足1.6米、被馬未都稱為“土賊”的山東農民,闖入了被譽為“世界五大宮之首”的故宮,盜走了展館內的9件寶物,一時間輿論嘩然。在公眾的想象中,北京故宮一直是國家最高級別的文保單位,安保措施應是“滴水不漏”。歷經幾十年的發展,故宮的安全防衛工作幾經演變,已經形成了“人防、技防、物防和犬防”的四道防線。然而,一個“蟊賊”石柏魁卻沖破了這道讓故宮引以為傲的防線。案發后,北京警方在案件調查中了解到,嫌疑人石柏魁兩次未買票,均成功混入故宮。盜竊前,又成功躲過故宮“20米一人”的清場工作。此后,石柏魁關掉電閘,造成齋宮包括攝像頭等在內的技防設備失效,他從容打開裝飾展板后進行盜竊。晚上,故宮巡查人員在發現嫌疑人后,石再次逃逸,并在車底躲過了全宮搜索,翻墻而去。
目前,故宮在一級風險地點裝有先進的設備和至少三種復核手段。其中,珍寶館是重點巡查區域,館內外紅外線、微波、聲音等多種報警器探頭24小時開啟,可全方位監視,沒有空白點。在故宮中央控制室,保衛處工作人員24小時面對40多臺顯示器,故宮內任何地點一旦出現報警,系統將自動錄像,并有三種以上的技術手段進行復核。如發生意外,會立即通過專線電話上報。以人數來說,故宮保衛處被稱作“京城第一保衛處”,人數超過240人,下設警衛隊、技術科、防火科等8個科室。故宮每天閉館后,還有至少1600個防盜報警器、3700個煙感探測器和400個攝像頭在運行。
為什么四道聯防機制以及堪稱嚴密的安保措施都未能阻止偷盜事件的發生?據故宮安保方面透露,2011年5月8日晚上(案發當晚),保衛處值班室曾發現齋宮所處的東區停電的“報警”,但值班人員以為是雷電降雨所致,沒有及時進行巡查。而當晚發現嫌疑人的巡查人員“年紀大”,跑不過嫌疑人。對此事件,有專家稱,多年來的平安無事,讓故宮安防麻痹了。事實的確如此。案件偵破后,北京警方與故宮方面座談交流提升安防工作時,指出故宮的安防有多處“需要提升”。其中第一點就是“進一步提升認識,提高對故宮內部安全防范工作的重視程度”,即提高安防工作責任心和安全防范意識。談及故宮失竊案,北京市文物局副局長劉超英明確指出,目前博物館安保技術已無懈可擊,但最大的漏洞在于安保人員的意識和責任心。浙江大學文物及博物館系系主任嚴建強分析說,故宮的安防體系應該是很好的,關鍵問題還是出在人上面,“人的責任心是保衛的最后一道防線”。也就是說人防工作沒有做到位。
故宮失竊案給全國各博物館敲響了警鐘。目前,全國各大博物館在文物安全防范工作中盡管各有特點,但基本都借鑒了故宮以人防、物防、技防相結合的安全防范經驗。實踐證明,“三防”一體的文物安全防范體系確實是行之有效的、比較科學的安全防范體系。博物館是文物、標本、資料的收藏、保護、研究、展示機構,是國家必須嚴加防護的要害部門之一。文博工作的前提就是安全,安全是文物工作的基石,是文物保護的永恒主題,任何時候都不能有半點松懈。只有文物安全有了保證,才能順利開展其他各項工作。而博物館的藏品保護與展示功能又決定了博物館安全防范工作所面臨的復雜局面。正如湖北省博物館常務副館長萬全文在談到博物館安防工作時所說“目前博物館安防問題的壓力非常大?,F在社會比較復雜,覬覦博物館文物的不法分子越來越多,我們面臨的安防壓力很大?!?/p>
我們知道人防、物防和技防是安全防范的三個范疇。人防和物防是古已有之的傳統防范手段,它們是安全防范的基礎。人防、物防,顧名思義就是通過人力、物力進行安全防范,比如人員巡邏、站崗等防范措施。隨著科學技術的不斷進步,這些傳統的防范手段也不斷融入新科技的內容。技防則是通過現代科學技術進行安全防范,比如電子監控、電子防盜報警等技術手段。三防中,物防是基礎,人防是保證,技防在其建筑的平臺上才能發揮作用。否則,再先進的安全技術防范,沒有人防保證,發現了罪犯也無法抓到。做好安全保衛工作,人為因素是第一位的,是做好安全保衛工作的前提。故宮的物防、技防水平在國內堪稱一流,然而,再先進的安防技術,再堅固的物防設施,缺少了人防這一起決定作用的重要方面,也會被“土賊”輕而易舉地洞穿防范體系,也無法保障防護目標的安全??梢?,人防在三防體系中是起決定作用的。
2008年,我國開始實施博物館免費開放政策,目前全國已有1700多座博物館免費開放。博物館的各類安全風險、安全隱患也與日俱增。免費開放使博物館安防工作受到了空前重視。在加強物防建設、構筑堅固的物防體系的同時,隨著科技的日新月異,大批先進的技防設備投入使用,技防水平有了飛躍式的發展。但科技畢竟不是萬能的。在物防和技防不斷完善的同時,必須注重人防建設,清醒地認識到人防對博物館安全防范至關重要。任何物防和技防設施,離開了人防的保障,都將失去其防范效果。比如現在博物館的安防系統主要以視頻監控為主,通過管理人員查看顯示大屏上的圖像來發現緊急事件。一方面工作人員不可能時時刻刻盯著大屏幕,另一方面,現在博物館越建越大,監控點數越來越多,不可能將所有的監控點同時顯示在大屏幕上。而且,目前大多數博物館的安防系統還不能和公安系統、消防系統有效聯動。東西丟了再報案,建筑失火了再通知消防,對于博物館這樣的單位,延遲一分鐘就會造成不可估量的損失。
談到人防,我們通常所說的人員巡邏、站崗等防范措施只是人防的具體表現形式。文物安全防范中的人防是指利用人的主觀能動性積極主動地采取措施實現對防護目標的防護。這里所說的主觀能動性包括值班人員的工作責任心、安全防范意識、工作積極性以及認真履行崗位職責的能力等。故宮失竊案所暴露出來的人防方面存在的問題,實際上在全國博物館系統普遍存在。目前,博物館系統安全保衛人防方面存在的主要問題表現在:單位安全管理機制不夠完善;文物安全保衛隊伍政治性不強、業務不精通、責任心不強、紀律性不強、法律意識淡漠現象普遍存在;職工的職責權限界線不明確;監督手段和管理制度缺乏執行力度;職工責任心、紀律性不強,法律意識淡漠。
文物工作中,安全是底線,安全得不到保障,文物工作將是無本之木、無源之水。做好博物館文物安全保衛工作必須從人防、物防、技防三方面下功夫。在博物館,盡管可以采用種種技防、物防手段,但最關鍵的人的因素不可缺失,人防是第一位的。
完善管理抓人防,做好人防工作說到底就是在管理上下功夫。具體應在以下四個方面著手:
首先,要通過各種學習、考核、培訓,造就一支政治性強、業務精通、作風正派、工作負責、勇于奉獻、年富力強的安全保衛隊伍。一支精明干練的文物安全保衛工作隊伍是博物館文物安全保衛工作的堅強保障。安全保衛隊伍的素質如何,直接關系到文物安危。因此,博物館在安全保衛隊伍建設上,首先應挑選政治可靠、工作責任心強、年富力強、能夠認真負責、勇于奉獻、嚴守紀律的人員從事文物安全保衛工作。還需通過組織各種安全學習、培訓、考核、演練,提升、保持安全保衛隊伍的戰斗力。
其次,要依據崗位特點制定完善相應的崗位職責,切實明確崗位職責權限,建立完備的職、責、權管理體系,使相關人員明確各自承擔的責任和權利。隨著博物館免費向社會開放的逐步實施,各個博物館在逐步建立健全,完善規章制度方面做了大量工作,安全管理制度可以說已經趨于完善,關鍵在于制度的落實。
再次,單位組織專人加強日常監督,通過嚴格的獎懲制度管理崗位工作。嚴格做到令行禁止,賞罰分明。這方面,尤其是單位領導要帶頭遵守單位規章制度。完善的制度需要認真落實到位,必須實行安全責任分級負責制,將安全責任層層細化,落實到崗位,落實到人,通過日常嚴格監督檢查,才能充分發揮依靠制度實現科學嚴格管理的目標。
最后,通過開展經常性的法制教育,結合實際案例,總結經驗教訓,強化職工對文物藏品的法律保護意識。
文物安全防范范文5
關鍵詞:田野文物安防系統;地波震動傳感器;監控室設計
Abstract: along with the rise of cultural relics theft crime momentum in recent years, in order to make the cultural relics in the field security situation has been fundamentally improved, there is an urgent need to establish a set of cultural relics in the field of security system, this paper discusses the design of the cultural relics in the field of security system.
Keywords: the cultural relics in the field of security system; ground vibration sensor; control room design
中圖分類號:K85文獻標識碼:A
1、背景分析
田野文物多散布于鄉間田野,有些遠離村鎮,受人員編制等限制,在鄉鎮村基本沒有專業和專職人員管理,隨著近幾年文物盜竊犯罪勢頭的上升,僅靠文物部門建立的業余保護員的看護管理,加上沒有相應科技保護手段或科技保護手段不夠完善,田野文物成為文物管理中的薄弱環節、文物犯罪分子窺覷的目標。
為使田野文物安全形勢得到根本好轉,迫切需要建立一套田野文物安全技術防范系統,做到人防和技防結合,發揮技術防范系統的預警、報警作用,及時發現并制止文物盜竊、盜掘行為;加強監督管理,防范、防止人為取土、耕作等人為行為破壞。
2、設計依據
現場勘察資料、建筑圖紙、有關設備的技術性能指標
GA27-2002《文物系統博物館風險等級和安全防護級別的規定》
GB 50348-2004 《安全防范工程技術規范》
GB50394-2007《入侵報警系統工程設計規范》
GA/T368-2001《入侵報警系統技術要求》
GB50395-2007《視頻安防監控系統工程設計規范》
GA/T367-2001《視頻安防監控系統技術要求》
GA/T670-2006 安全防范系統雷電浪涌防護技術要求
GB50174-2008 計算機房防雷設計規范
其他與工程有關的國家標準、法規、文件等
3、設計原則
在設計工作中,應遵循以下原則:
系統的防護級別與被防護對象的風險等級相適應
技防、物防、人防相結合,探測、延遲、反應相協調
滿足系統的安全性、電磁兼容性要求
滿足系統的可靠性、維修性與維護保障性要求
滿足系統的先進性、兼容性、可擴展性要求
滿足系統的經濟性、適用性要求
4、指導思想
在設計工作中應遵循以下指導思想:
貫徹國家實施的政策、法規、政府部門的有關規定和管理要求
嚴格按照設計任務書要求,按照工程程序與要求進行設計
樹立優化思想,保障安全防范工程的有效性,可靠性和實用性
布防設計要因地制宜,要盡力實現縱深防護
設計內容要全面、系統,文字闡述簡練、清楚
樹立保密意識,加強保密管理
5、主要性能指標及要求
為了保障本工程的工程質量和設計任務書要求預期要達到的防范效果,減少盲目性,提高了設計的科學性和規范性,為工程設計明確目標和方向,特提出本系統完成后要實現的性能指標。系統的主要性能指標如下:
系統漏報警為0,現場環境條件下探測率設計值為100%
系統日誤報警次數:系統探測總量的1%
處警響應時間不大于3分鐘
圖像復核與報警聯動自動切換時間小于等于4秒
警情判斷確認時間小于等于10秒
入侵報警系統、監控系統備電提供供電時間:>8小時
錄像存儲時間>30天;
攝像機應有穩定牢固的支架,室外距地面不宜低于3.5m
6、系統設計
6.1、概述
由于田野文物地理位置偏遠且均埋于地下,上方都有一層較厚的封土,犯罪分子要想進行盜竊,首先要對封土進行挖掘,我們設計的指導思想就是在犯罪分子對封土進行挖掘時產生報警,并阻止犯罪分子的犯罪行動,達到保護田野文物的目的。
6.2、防護部位的風險等級及防護級別
本方案主要針對省級文物保護單位進行設計,風險等級為二級,應采取二級防護措施。按照局部縱深防護的設計思想,建立防護區與監視區。
6.3、技術設計
6.3.1、系統構成
田野文物安防系統包括如下子系統:地波微震動探測子系統、報警子系統、視頻監控子系統、音頻復核子系統、防雷接地子系統、傳輸子系統、電子巡更子系統。
6.3.2、地波微震動探測子系統
地波微震動探測報警系統是專為保護田野文物而設計。該系統以地波震動傳感器為主要探測手段,運用現代信號處理技術、信號分析技術,實現了空間、地下入侵行為判斷、移動目標區域定位的三維監控功能,運用現代信號控制技術,實現了智能化預警、報警、復核等功能。該系統首次提出集群監聽、地下拾音、聲控預警、聲控報警、聲音復核的思想,使聲音探測成為一種無死區、無漏報、無誤報,不受環境地理限制的報警監控手段。適用于野外設施、水下設施、建筑及周界需要進行防范的環境中,特別適用于大面積、地形復雜、監控防范環境惡劣的情況使用。
6.3.3、報警子系統
防盜報警系統防患于未然,任何疏忽都將導致生命財產的損失。前端配電箱是監控室與前端報警、監控設備的連接點,關系到整個系統的安全穩定的工作,是保障系統可靠的探測、監視的關鍵部位。因此,采取必要的安全措施是必不可少的。
6.3.4、視頻監控子系統
隨著現代科學技術的發展,監控系統已成為安全防范系統必不可少的一部分。首先,監控系統能創造一個高度安全的環境;其次,可以大大降低人員巡查管理的費用。視頻視監控系統主要包括前端攝像、中間傳輸、后端中控三部分。視頻監控子系統可以與地波微震動子系統、報警子系統實現監控報警聯動。
6.3.5、音頻復核子系統
在前端攝像機安裝位置附近安裝音頻探測器,可依據攝像機數量配置,平時可實時進行現場錄音,當系統報警后,可實現音頻復核,并且為后期偵破工作提供有力的線索。
6.3.6、防雷接地子系統
由于墓葬均處于野外,安防系統遭到雷擊風險等級較高,按照規范要求系統設備、室外設備、傳輸線纜及系統應具有防雷保護措施。由于本系統有大量的室外設備和室外傳輸線路,因此需要設計防雷系統。按照規范要求并結合實際情況設計安防防雷系統。
6.3.7、傳輸子系統
傳輸系統設計屬于安防系統的前期基礎工程設計,它的設計對于整體施工的進度、量化、原材料的合理使用,施工人員調配,竣工后系統的正常運行,減少誤報,杜絕漏報,以及維護檢修方便與否等都有著直接的影響,因此在傳輸系統設計中,我們遵循以下設計原則:
整體規劃、全面考慮各點之間的合理聯接,保障系統的完整性
現場勘察細致、勘察與設計相結合,因地制宜,合理布設
管線選型優化、規范,科學地使用新型材料
6.3.8、電子巡更子系統
為了加強對值班人員的監督和管理,本系統設計電子巡更子系統。在巡視線路上合理設置識別點,可以有效的監督管理巡視人員的在崗工作情況。
7、系統供電設計
7.1、電纜的配置
由于傳輸距離較遠,考慮到線路較長,綜合考慮選用BLVVB2*25的鋁芯電纜。
7.2、供電系統的現狀
由于田野文物位于相對偏遠的鄉鎮或農村,此類地區的用電可靠性較低,容易出現電壓浮動、停電等情況;由于受到地理條件所限制因此難以實現市電雙路供電。因此我們設計監控室采用UPS供電的方式,用以保障市電供電時的電源穩定和實現市電停電后的系統供電。
7.3、UPS備用電源的配置
按照要求,應按總系統額定功率的1.5倍設置電源容量,備用電源的容量保證系統正常工作的時間:入侵報警系統大于8小時;監控系統大于8小時。
8、監控室設計
監控室為,并按照規定安裝防盜門窗并考慮衛生間以保證值班人員正常工作的設施。
防盜安全門設置門禁出入控制讀卡器以識別身份,防止無關人員闖入,設計門磁以顯示門的狀態和聯動報警。
安裝內外聯絡公安報警中心的通信手段,設置緊急報警裝置和留有向上級報警的通訊接口。
控制中心配備空調系統,以保證環境溫度符合標準,敷設抗靜電地板,以防止靜電對系統的損害,設置專門的地線連接到控制臺、電視墻等設備金屬外殼,接地電阻符合規范。
結語
分布于廣大鄉野村間的田野文物是我國寶貴歷史文化遺產的重要組成部分,作為新時代的城市建設者和安防從業者有責任和義務為保護這些歷史文物付出努力。以上只是對田野文物保護工作一些淺顯的思路,針對具體的待保護項目,還要結合實際情況進行更加深化的方案設計。
參考文獻:
GA27-2002《文物系統博物館風險等級和安全防護級別的規定》
文物安全防范范文6
關鍵詞:博物館 技術防范 入侵報警 閉路電視監控 出入口控制 供電與防雷。
中圖分類號:TU89 文獻標識碼:A 文章編號:1672-3791(2012)04(b)-0036-01
博物館是國家重要的文化基礎。館藏文物是人類遺留下來的具有歷史、藝術及科學等無形的價值,根據博物館的發展趨勢及現狀,國家在建設大量的博物館,尤其是在2008年3月實行博物館免費對外開放,更加體現文化資源的魅力得以展示,為了確保文物安全,安全防范系統作為文物保護的技術防范措施,其重要性是不言而喻的。運用電子技術手段,設計合理、完善、穩定、可靠的安全防范系統。
1 人防、物防(實體防范)
人力防范和實體防范是傳統的防范手段,是安全防范的基礎,實體防范就是物體防范,在不影響布展、使用及總體設計的前提下,把周界防護設施、門、窗、展柜做的堅固,不留給犯罪份子任何機會。展柜最好是采用防爆玻璃、加膠玻璃或加裝防暴膜。中心控制室的實體防護也非常重要,并具備獨立衛生間。
2 技術防范
貫徹以“預防為主,防打結合,防范于未然”的方針,以物防、技防和組織管理防范相結合的原則,按照“全方位防護”的指導思想,將犯罪份子控制在防護區域之外或限制在一定范圍內,為打擊犯罪行為提供有利條件及取證,使防范目的得到充分的發揮,實現防盜、搶及延遲犯罪行為、安保人員出動配合等作用。既要利用先進的計算機技術、控制技術、信技術和智能圖形顯示技術,又要結合博物館的特點,從實際使用功能、陳列布展設計及需求出發,采用先進、成熟、可靠的電子技術,對每個子系統實行監測、控制及管理,并與其它相關聯的系統進行有效的結合,調動一切可利用資源,使其最大的發揮功能及效率。
2.1 入侵報警系統
(1)周界報警。
周界防護是入侵報警系統的第一道防線,它能第一時間為值班人員處理警情提供有力的依據,目前國內常用的周界報警設備為:主動紅外對射探測器、振動電纜、泄漏電纜、電子圍欄、高壓防護網、視頻移動報警等產品。目前多數采用的泄漏電纜通,是一種室外周界入侵探測系統,通過對活動金屬物體或人以及動物探測報警。細致寬泛的靈敏度調節功能可依據環境變化任意設置,從而具備防寵物誤報功能可以將小動物、如小狗、小貓等在防區移動的干擾濾掉,杜絕了漏報,誤報等現象,完美的適應性不受環境溫度、濕度、風雨煙塵、樹木晃動等變化影響。
(2)通道報警。
通道報警是指公共區域的防護,出入口、窗戶、通道,是入侵報警系統的第二道防線,目前常用的探測器種類有:被動紅外探測器、微波探測器、雙鑒探測器、幕簾式紅外探測器、紅外柵欄、門磁開關、振動探測器及玻璃破碎探測器等。如安裝位置及環境晃動較利害,最好不要采用門磁開關,根據地區氣候變化不同,應該采用具有耐高、低溫功能的室外探測設備。
(3)空間報警。
入侵報警系統的第三道防線是室內空間防護,目前使用比較廣泛的產品有:被動紅外探測器、雙鑒探測器、微波探測器、視頻移動報警等產品,空間防護設備的選型、使用及安裝都是因地而宜,根據風險等級的不同采用相應的探測手段(原規定是使用三種以上技術),選擇探測設備應該考慮具有防遮擋、防拆卸功能的探測器,根據溫差變化選擇具有耐高、低溫功能的探測設備。
靈敏度較高的探測設備,相對誤報率較高。雙鑒探測器克服了單一技術探測器的缺陷,目前使用比較廣泛,其原理是將兩種不同技術原理的探測器整合在一起,只有當兩種探測技術的傳感器都探測到人體移動時才觸發報警的探測設備。
(4)展柜報警。
展柜報警是入侵報警系統的最后一道防護措施,目前常用的探測設備為:多維駐波探測器、存在式探測器、紅外式幕簾探測器、壓力傳感器、拉力傳感器等,密閉的獨立展柜及中、小型展柜及采用多維駐波探測器效果較好,大型展柜采用存在式探測器效果較好,也可采用壓力傳感器與紅外式幕簾探測器相結合效果也非常好。對于裸展文物及名畫、雕塑等可以采用圖像報警或存在是紅外探測設備,同時可增加現場語音聯動進行提示設備。
(5)報警控制系統。
入侵報警系統的心臟是報警控制系統也可稱為控制中心報警系統,一個報警控制系統的標準反映時間不能大于2s,系統越大反映時間越長,如果一臺主機承載報警點過多,能做到2s以下的系統很少。針對報警點位多的單位,可增加報警主機,分區域承載避免報警反應時間大于2s。
2.2 閉路電視監控系統
閉路電視監控系統作用有三種,其一是報警時進行圖像復核,其二是圖像數據的存儲,為以后的查詢與檢索事件的發生經過提供真實的依據,其三是管理,開館期間掌握館內觀眾的參觀情況,發現警情時便于指揮與調度。攝像機的安裝位置及數量是根據各博物館的實際情況結合陳展布局而配置。最好是開放地區全覆蓋,但要保證攝像機夜間能夠呈現有效圖像,最簡單的方法是設置輔助燈源、報警后聯動現場燈光或紅外一體化攝像機。但是采用紅外補光設備時要充分考慮紅外燈壽命的問題。
2.3 出入口控制系統
出入口控制系統也叫門禁控制系統,根據風險等級,對需要控制的各類出入口,按各種不同的通行對象及準入級別,對進、出實施實時控制、管理及監督。系統具有與火災自動報警系統、視頻監控系統聯動的功能。
博物館為了加強對重要部位出入口的安全管理,對庫房通道入口及各庫房、展廳等重要出入口等安裝感應讀卡器或者密碼鍵盤,控制人員出入。并根據不同的場所選用不同的控制方式,如庫房采用進出雙向控制的方式和多重控制的方式。每次有效進入,系統都會自動存貯進入人員的相關信息,在進入時間,進出口的編號等,并能每天進行有效的統計,記錄和存檔,系統應具有對設備運行狀態和信號傳輸線路各種自診斷和故障檢測功能,具有防破壞報警功能。
2.4 供電系統及防雷
技術防范設備是否能夠正常運行取決于供電系統的穩定與安全,對博物館安防系統進行設計時,首先要考慮集中供電方式,進入控制室、設備間的供電線路不易被人為破壞,前端設備的供電通過控制室集中供電,入侵報警系統應該考慮8h~10h的蓄電池備電。
防雷是保證技術防范設備正常運行的附屬設備,博物館的控制室供電系統要考慮電源防雷,室外設備要考慮視頻、電源、數據的防雷,古建博物館及室外設備所有的信號傳送都要考慮配置防雷措施。
3 結語
博物館安防系統是以人防、物防為基礎與技防相結合,技防是以入侵報警系統和門禁系統為核心,以聲音復核、圖像復核與視頻監控、通訊與對講、巡更系統為其基礎組成部分,把每個子系統進行有效地結合,利用計算機進行管理及控制下,實現各種功能。從而構成一個自動化、智能化程度高、功能設置完善、綜合防范能力強的現代化安全防范體系。
參考文獻
[1] 安全防范工程技術規范[S].GB50348-2004.