前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的食物安全的问题主题范文,仅供参考,欢迎阅读并收藏。
关键词:动物源性食品;存在问题;对策;食品安全
中图分类号:D92 文献标志码:A 文章编号:1673-291X(2012)04-0123-02
一、动物源性食品安全现状及存在的问题
1.饲料、饲料添加剂、兽药等畜牧业投入品是影响动物源性食品安全的重要因素。
2.饲料原料受到化学性污染。饲料饲草中的农药残留是个很严重的问题,主要包括有机氯农药、有机磷农药等。农药残毒是指在环境和食品中、饲料中残留的农药对人和动物所引起的毒效应,包括农药本身以及它的衍生物、代谢产物、降解产物以及它在环境、食品、饲料中的其他反应产物的毒性。食品、饲料中如果存在农药残留物,可随食品、饲料进入人、畜机体,危害人体健康和降低家畜的生产性能。
3.饲料发生霉变或受到微生物污染。饲料霉变或受到污染直接影响动物健康、间接影响人类安全。引起饲料霉变的霉菌主要有黄曲霉菌、赭曲霉菌、禾谷镰刀菌、扩展青霉菌等,它在生长繁殖过程中能产生大量毒素,危害动物正常的繁殖与健康。人通过食用残留霉菌毒素的肉乳蛋等畜产品而引发霉菌病。黄曲霉素B1对人类的危害是相当严重的,食入极少量即可致癌。饲料污染还可能有其他致病性细菌(如链球菌、沙门氏菌)及病毒和寄生虫等。很多病源微生物可以通过排泄物、水、空气等污染饲料,这些污染饲料进入动物体内后通过其产品转移给人类。
4.微量元素添加过量引起重金属污染和中毒。饲料中添加一定量铜、有机砷制剂有助于动物的生长。但在现实饲料生产销售过程中,一些不法生产及经销商,为达到快速生长效果,谋求市场空间及高额利润,大剂量使用这些微量元素。加上广大养殖农户文化水平低,科学养殖意识不强,只知道使用配合饲料或饲料添加剂效果好、效益高,就盲目使用大量的微量元素,却不知饲料中过量添加的微量元素,积聚在动物体内,通过其产品传递给人类而影响人体健康。
5.滥用兽药或过量使用兽药添加剂造成药物残留。在疾病治疗过程中,不按规定剂量、范围、配伍和停药期使用兽药,过多过滥的使用兽药。部分个体兽医从业人员,不管遇到什么疾病,都大剂量使用青霉素类、磺胺类、喹诺酮类等抗菌药,甚至使用激素类药物。这样不仅不利于动物疾病的治疗,而且导致动物产生耐药性和动物产品中的药物高残留。另外,在饲料中添加药物,不执行休药期规定,也是造成药物残留超标的重要原因。
6.养殖环节使用违禁药物现象仍然存在。虽然农业部了《食品动物禁用的兽药及其他化合物清单》、《禁止饲料和动物饮水中使用的药物品种目录》等一系列的规定,但个别养殖业主或饲料生产商,为了追求非法利润,私自添加违禁药物,从而导致违禁药物残留在动物产品内,经食物链进入人体,对人的生命健康安全造成严重威胁。
二、动物疫病对动物源性食品安全带来的更大威胁
据统计全球已知道的300多种动物传染病和寄生虫病,其中有100多种为人畜共患病,如,禽流感、猪链球菌病、疯牛病、旋毛虫病等可直接侵害人体。即使动物所固有的非人畜共患病,如猪瘟、鸡新城疫等虽不直接感染人,但其分解的毒素也会引起人的食物中毒。在现实生活中,一些不法商贩为了谋求暴利,把患有疾病的畜禽私自宰杀后上市销售,这不仅危害了畜牧业的健康发展,也严重危害了人们的身体健康。
1.动物源性食品加工过程中污染引起的安全问题。动物源性食品质量安全问题不仅在畜禽饲养过程中表现十分突出,而且在加工、运输、销售过程中由于动物防疫条件和卫生条件不达标,操作不规范导致的二次污染也非常严重。主要表现在:一是加工场地条件不能达标。目前中国很大一部分地区的屠宰场由于规模小,受场地设施设备的限制,屠宰、贮藏等条件欠佳,加工后的废弃物、污水、粪便等不能及时处理造成二次污染;二是运输条件不合格。在运输过程中没有采用专门的冷藏运输工具,如敞开式运输不仅污染了环境,同时可能受到外界不洁环境的污染,也可能因气温条件影响发生肉品腐败变质;三是动物源性食品掺杂使假现象突出,如注水肉、加工病害畜禽、公母猪肉冒充商品猪肉等在各地屡禁不止。
2.检测手段落后,法律法规不健全等多种因素的影响。目前,动物产品常规检疫主要靠感观和普通光学显微镜检查,设备十分简陋,开展药物及有毒有害物质残留检验检测手段和仪器设备就更加匮乏,目前多数县级机构不完全具备检测条件。各级政府对畜产品安全检测的经费投入不足,严重影响了畜产品质量监测工作的开展。同时相关法律法规不健全或不配套,动物防疫监督和兽药监督管理行政执法的基础设备薄弱、手段落后、人员不足,加之饲料、兽药生产厂家众多,监督管理难以到位。
三、动物源性食品安全控制对策和措施
1.广泛宣传,提高对畜产品安全重要性的认识。各级应加强宣传教育,全面提高全社会对畜产品安全的重要性认识,增强广大畜牧兽医工作者、兽药饲料生产者、养殖者和畜禽屠宰加工销售者的责任感和使命感。只有全民的认识提高了,才能自觉执行国家的法律法规,依法生产经营和使用,只有广大群众的共同参与,才能筑牢畜产品质量安全屏障。
2.健全法制,完善畜产品安全法律法规体系。解决畜产品安全的根本措施是健全和完善立法,严格执法。尽快形成具有中国特色的畜产品安全法律体系,覆盖生产、加工、流通和消费各个领域,规范动物食品质量安全管理行为。
3.完善机制,加强畜产品安全体系标准化建设。积极吸收国际先进的畜产品安全管理经验,结合中国实际,在饲料生产、经营企业大力推广建设ISO9001安全管理体系。兽药生产企业大力推行GMP标准,兽药经营实行GSP连锁经营模式。同时应加强无公害畜产品基地建设及认证工作,积极推行畜禽标准化养殖,保障生产无公害动物源性食品。
4.严格管理,加强对动物源性食品安全的监督检测。加强对畜产品生产过程及畜产品市场的监督管理,建立动物源性食品从养殖到餐桌的全程监控制度,即对饲料、兽药、环境、水源和肉品等动物食品各环节进行控制。相关部门应完善市场管理办法,严格实行生产许可证制度和市场准入制度,建立畜产品监控检测网络体系。为了保证网络体系的有效运行,国家主管部门应该保证专项资金供给及技术人员的配备,并不断完善手段,加强基础设施建设,建立健全动物疫病化验室,并逐步建立药物、重金属等有毒有害物质残留检测室,对畜禽及其产品定期或不定期地开展检测工作,对重金属、药物、饲料添加剂超过规定标准的生产、经营企业及个体经销户进行严厉打击。
5.加强监控,切实搞好动物养殖环节的疫病防治工作。根据《动物防疫法》及相关法律法规规定,一要坚持“预防为主”,抓实动物基础免疫。重点抓好重大疫病的强制免疫工作,完善防控重大动物疫病及人畜共患病的长效机制,从根本上预防和控制疫病的发生和流行;二要改变动物养殖方式,推行健康养殖。进一步加大政策引导和扶持力度,加强标准化生产、动物疫病防治、环境控制、监督管理和社会化服务。发展规模经营,加快畜牧业规模化、集约化和产业化建设步伐,是动物源性食品安全的有力保障。
6.强化治理,确保畜产品的屠宰加工质量。《动物防疫法》明确规定:国家对生猪等动物实行“定点屠宰、集中检疫”。各级政府及主管部门一方面要推进“定点屠宰、集中检疫”,杜绝私屠乱宰,另一方面要对辖区屠宰场的建设进行统一规划、合理布局,并做到规模适度,技术先进,以利动物产品安全生产和加工。
7.严格执法,坚决打击违法经营动物及动物产品的行为。动物卫生监督执法机关应加大执法力度,严格按照《中华人民共和国动物防疫法》的规定,加强流通领域监管,对动物防疫的违法行为要坚决予以制止和打击。要严格执行动物运输检验检疫制度,对入场屠宰的动物必须搞好产地检疫证明的验证回收和宰前检疫工作,屠宰后严格把好检疫关,做到“一猪三章二证”才能出场。加强对肉品市场的监督检查,严防不合格肉品上市销售。同时还应加强对畜牧业投入品的监管,加大查处力度,严格执行合理用药制度和休药期制度,规范兽药、饲料及饲料添加剂的生产、经营、使用行为,从源头上控制违禁药物和微量元素、添加剂的超标使用,确保畜产品质量安全。
8.充实队伍,为动物源性食品卫生监管保驾护航。畜产品安全监管必须有高素质的执法队伍去实现。确保动物产品安全,建立一支技术精湛、依法行政的执法队伍,严厉打击各种违法违规行为,显得尤为重要。夯实动物卫生监督机构,为动物源性食品安全工作提供人员保障。
速冻食品
在-25~-18℃,速冻食品的品质会比较稳定,如果高于这个温度,保质期就会相应缩短,口感也会发生变化。如果家里的冰箱达不到-18℃的话,速冻食品开封后,最好尽快吃完,否则容易变质。
鲜鱼
鲜鱼最佳冷藏温度为-3℃,在此温度下鱼不易变质,可保证其鲜味,但要尽快食用。需要提醒的是,冰箱中的鱼不宜存放太久。家用冰箱的冷藏温度一般为-15℃,最好的冰箱也只能达到-20℃,而水产品,尤其是鱼类,在贮藏温度未达到-30℃以下时,鱼体组织就会发生脱水或其他变化,如鲫鱼长时间冷藏,就容易出现鱼体酸败,肉质发生变化,不可食用。因此,用冰箱存放鱼,时间不宜太久。
肉类
肉类会随着环境温度的变化而导致水分丧失,而肉类的风味正依赖这些肉汁来保持。当肉中的水分丧失后,肉的风味就会变得很差。肉类,如猪肉、牛肉应保存在-18℃的环境中,这样可较好地保持细胞壁的完整性,有利于水分的保持。如果在-5~-2℃条件下冷藏,肉类最多可保存一个星期。
蔬菜
绿色蔬菜应在低温(不低于0℃)环境保存。若温度超过40%,其所含叶绿素酶会将叶绿素与蛋白质分开而散失;若温度低于0℃,叶绿素又会因冷冻而遭到破坏。白菜、芹菜、洋葱、胡萝卜等的适宜存放温度为0℃。存放马铃薯的最佳温度是2~4℃,温度过高马铃薯就会发芽,影响食用。黄瓜、茄子、西红柿等宜存放的温度为7~10℃。如果温度过低,则会丧失鲜味。南瓜适宜在10℃以上存放。存放红薯的最佳温度为15℃以上,温度低了,就会硬心而不能食用。
中式火腿
火腿贮存的最佳温度为0~5℃。应将火腿放在阴凉、干燥的地方保存。有些人将火腿放入冰箱保存,这种做法是不科学的,因为火腿在制作的过程中,是经过腌制的,因而氯化钠含量较高。冰箱内温度较低,火腿中的水分极易冻结成冰,从而促进了火腿内脂肪的氧化,而这种氧化又具有催化作用,使氧化反应的速度大大加快。
水果
香蕉被采摘后会自然发酵成熟。香蕉收获季节的温度约为30℃,在保存的时候需将温度降低到13℃左右。橙子的保存温度为4~50C。苹果的储藏温度为1~4℃。芒果为10~13℃。木瓜为7℃。荔枝为7~10℃荔枝不宜放入冰箱保存。
饭后喝茶有损健康
茶叶中含有较多的鞣酸和茶碱。鞣酸进入胃肠道后,会抑制胃液和肠液的分泌,而胃液和肠液都是消化食物所不可缺少的:鞣酸还会与肉类、蛋类、豆制品、乳制品等食物中的蛋白质产生凝固作用,形成不易被消化的鞣酸蛋白凝固物。吃的蛋白质越多,喝的茶越浓,这一情况就越严重。
大量的鞣酸对胃黏膜有较强的刺激作用,会引起胃功能失常,导致消化不良,还会刺激肠道黏膜,从而阻碍肠道对营养物质的吸收。此外,茶叶中的茶碱具有抑制小肠吸收铁的作用。
据科学家的实验证明,饭后饮用15克茶叶冲泡的茶水,会使食物中铁的吸收量降低50%。
有些人正是因为看中了饭后一杯茶具有影响人体消化和吸收食物营养的作用,所以才把它当做是一种减肥美容的有效方法。但是这也有引起胃肠功能失调和营养不良恶果的可能。
我们还常常看见有些人有在饭前、饭后各喝一杯茶的习惯。
饭前喝茶不但和饭后喝茶一样,会影响胃肠道对食物的消化吸收,而且由于茶会刺激口腔里的味觉细胞,使味觉淡化,并减少唾液的分泌,从而使随后的饮食寡味。
【关键词】 物联网 安全性 防护措施
物联网是通过智能感知、识别技术与普适计算在互联网的综合应用,基于用户体验为核心的创新是它的发展灵魂。在物联网中,能够实现物品之间的交流,其实它是利用射频自动识别(RFID)技术,通过计算机实现商品之间的信息交流,并搭载移动互联网,如智能手机、掌上电脑、便携式计算机等各种移动终端,为用户们提供更加方便的生活服务的一种网络载体。以目前的技术来看,搭载3G为主的通讯网络或者局域网为线路访问互联网上的各种信息是非常普遍的现象。因此,在更加方便和快捷的同时,物联网的安全威胁也随之而来。
一、物联网发展概况
首先从国外来看,全球市场数据统计分析显示,物联网将成为未来10年发展最迅速的行业之一,甚至有人预测,到2020年,世界上的物联网业务将远远超过人与人之间的通信业务,从这方面来看,物联网将会是一个重量级的信息技术方面的产业。同时,从经济发展方面来讲,亚欧国家都争相投身于物联网的技术研究,接连推出区域发展战略。如美国、日本、韩国等都斥巨资探究互联网的关键技术,为经济发展提供巨大的平台。施特曼迈尔曾说,物联网及其技术是我们的未来。从国内来看,我国在物联网方面的研究起步较早,2009年的时候,我国在物联网方面的投资就超过了2亿。近年来,在国家重大科技专项计划的支持下,国内物联网体系的架构技术的相关研究已经取得了相当可观的成就,国家相继成立了重点实验室以及传感器产业基地等一批专项的研究机构和产业基地,并且开展了具有示范性作用的项目。目前,在我国的一线城市都开设有物联网的研究试点,以此来为经济发展提供强大的网络支持,因此,物联网正成为产业发展的重要载体。
二、物联网的安全性问题分析
物联网的核心技术主要有三个特点:可跟踪、可监控、可连接。因此,物联网所面临的安全性威胁也主要是这三方面的,具体来讲,主要包括感知、传输和应用三个层面。由于网络环境纷繁复杂,所以从感知方面来讲,在接触这些信息的时候,物联网就面临着多重威胁;其次是传输,感知节点在传输的过程中是暴露在整个错综复杂的网络环境之下的,这时候最容易受到不良信息的攻击;最后是应用方面,随着物联网在各行各业的应用越来越广泛,运行的过程中,稍有不慎,就会出现多种多样的安全性问题,给整个团队甚至是整个行业造成难以弥补的损失。
从一定层面上来讲,物联网在应用过程中可能面临以下几种安全性问题:如隐私泄漏,这是一个非常普遍的现象,因为射频识别技术的广泛应用,它就有更多地可能被恶意地捆绑在任何物品中,通过网络输出到更多人的视线之内,给人们正常的生产生活造成很大困扰;再如拒绝服务现象,这也是一个很常见的问题,当信息从感知层传输到输出层时,由于信息量的庞大或者使用人群较多,极有可能造成网络拥堵的现象,产生变相拒绝服务的情况,这也会给人们的生活造成一定的麻烦;除此之外,在物联网领域,还充斥着恶意代码攻击、伪造信息等各种安全威胁。
三、物联网安全性问题的防护措施
现实生活中,我们各行各业有很多安全监管部门,如食品与卫生安全监督、消费者权益维护等各种保护消费者权益的权威机构,在互联网风靡的网络时代,电子商务逐渐受到众多消费者的青睐,物联网技术的广泛应用更加剧了互联网商务的发展,因此,针对物联网在运行过程中所面临的各种安全威胁,我们更需要采取一定的防护措施。从上述物联网面临的安全问题描述中,我们主要可以从构建安全框架、攻防技术的完善等方面来讲。构建安全的物联网框架是根本,也是物联网安全的重中之重。我们应当从用户着手,本着用户为核心的精神,充分发挥创新精神,打造高效的安全体系,为物联网的发展奠定坚实的技术基础;攻防技术的完善是同时从用户和安全隐患的源头去解决问题,我们需要更加深入地探究物联网的核心技术,以便更好地完善安全防护措施。
总的来说,物联网安全问题的解决需要根据物联网自身的特点以及它在各个领域的应用情况,推行因地制宜的解决方案。但是不管在任何领域,构建一个安全的物联网体系都是根本,它能为物联网的发展提供更好的平台,同时,一个完善的防护措施也是必不可少的,它能从外部缩小安全隐患的威胁,能为物联网的发展打造一个更加和谐的网络环境,推动以物联网为载体的经济新模式高效快速地发展。
参 考 文 献
[1]李向军.物联网安全及解决措施.农业网络信息,2010,12.
【关键字】房屋建筑施工;安全生产;影响因素;防范措施
一、新时期加强房屋建筑施工安全管理的意义
加强房屋建筑施工安全管理是建设社会主义和谐社会的需要,共建和谐社会的核心内容就是依法治国,加强房屋建筑施工安全管理的法律依据是《中华人民共和国安全生产法》、《中华人民共和国建筑法》、《安全生产法》的实施为我国的安全管理工作提供的法律依据,同时对违背安全管理的行为提出了处罚措施。《建筑法》是规范我国建筑市场的第一个法律文件。其中,对建筑业企业的安全管理提出了明确的规定,要求总承包企业承担起安全管理的责任,把所有施工单位的安全管理纳入到统一管理中,明确分包单位应服从总包单位的安全管理。
二、当前房屋建筑施工安全管理面临的问题
1、安全技术规范落实不到位
历来发生的建筑施工安全事故中,90%的事故是因为没能按照安全技术规范的要求组织施工。房屋建筑施工安全事故的类型主要是高处坠落、坍塌事故、中毒、触电、物体打击和机械伤害,其中高处坠落包括:外架坠落,吊篮坠落,悬空坠落,塔吊坠落;坍塌包括:模板坠落,墙体坠落,房屋坠落,土方坍塌等。这些类型施工安全事故多是因安全技术不过硬,没有严格遵循安全技术规范,冒险蛮干造成的。
2、以包代管现象严重
很多工程项目都是低价中标,中标企业为了获取利润将工程转包给低资质的企业。有的中标企业虽然成立了项目班子,但只管协调、收费和整理资料以便交工使用,施工由分包单位自行组织。分包单位为了抢工期、节约资金,一切从简,工程项目即使有施工组织设计也只是为投标而编制的,并不是用于指导施工。至于其他安全管理制度,如三级教育、安全交底、班前活动、安全检查、防护用品配备、安全措施落实等能免则免,不能免的也只是走形式。劳务工的班组长往往就是带领施工的施工员,不按规定另配施工人员。
3、责任不落实,监管不到位
按照现行的法律和法规,建设主管部门制定了安全生产责任制。但由于专职监管人员少、监督覆盖面小,导致监管力度不够、责任不落实:一是与有关部门沟通不力,事故处理不当,造成了很多同类事故在同一个地区经常发生,发生后又不能及时结案并对有关人员进行处罚和教育;二是部分建设主管部门虽然建立了安全生产责任制,但还未能落实在行动上。三是对开发区、高教园区的工程、村镇建设工程以及房屋拆除工程,管理体制不科学,存在监管盲区。
三、影响房屋建筑施工安全的因素
1、物和环境因素
房屋建筑工程安全事故的发生主要由物的不安全状态密切相关。高危险的作业环境造成了不安全的工作状态。建筑工程施工环境具有露天、高空、工种交叉、场地局限大等不利因素,加之建筑工具、原料物品体积庞大,一旦发生事故,个人之力往往难以抗拒。物的危险因素有:①没有物的防护;②设施的安全度不够:③施工用的材料有缺陷;④施工机械有缺陷;⑤ 危险物质。这些物的因素的影响在房屋建筑施工安全事故中值得特别注意,随时可能引发安全事故。
2、管理因素
管理人员作为工程项目的决策者,对工程安全产生着重大的影响,如果管理人员没有落实安全管理,导致施工组织设计方案、分项交底和安全教育针对性不强,给施工安全带来隐患。房屋建筑施工过程施工安全管理不严,抓落实的力度不够也是导致安全事故频发的一个重要原因。施工现场管理人员缺乏搞好安全管理的办法和手段,对现场作业中存在的习惯性违章和一些隐患问题不敏感,不制止、不分析、不研究、无动于衷、见怪不怪,管理人员对施工安全管理的不重视直接造成了安全管理职能上下脱节,工作失控,使施工中的安全管理措施落实不下去。
四、房屋建筑施工中安全问题的防范措施
1、提高安全意识、落实安全管理
安全意识与工人的受教育程度以及对安全的重视程度等有关,分析大多数工程事故案例我们可以知道,具备良好安全意识的工人往往能提前预判突发事件的发生,从而做出相应正确的反应,保障生命财产安全。同时,工程事故通常都是由于长期对安全隐患忽视所导致的,因此工人良好的安全意识决定着工程事故发生的频率,对防范工地现场突发事件效果显著。故提高安全意识,落实安全管理,保证在工程作业的同时杜绝安全事故的发生做到防患于未然。
2、保障施工现场安全检查工作有效落实
施工现场安全检查力度直接保障着安全管理措施的有效实行,故完善现场安全检查显得尤为重要,那么,作为施工管理人员,需要提高自身的业务水平,长期接受安全教育培训。并且工程负责人需要选拔一批业务能力强,安全意识高且负责任的管理人员作为骨干力量,根据工地现场环境的实时变化,不断反馈可能出现的安全隐患等信息,以便于制定下一步安全管理计划安排,对相应工作内容进行决策,保证工程安全稳步进行。同时,根据工程类别确定安全检查力度,对于大型复杂工程需着重加强薄弱部位的安全检查工作,对于施工高峰阶段还要根据项目实际情况实行专项检查,例如模板工程、脚手架工程、高空吊装、机械设备使用等均应做到安全可靠。对于易导致触电、高空坠物、机械伤人等安全事故发生的工作施工单位需要格外引起重视。
3、加强安全管理制度建设与考核工作
制度建立是企业运营之根本,也是保障工程顺利进行的原则性文件。严格按照制度实行,合理指导工作,是每个工程人员的职责和义务。那么,在施工过程当中,严格实行安全管理考核制度,切实有效地提高管理水平,杜绝事故的发生,从根本上保证施工安全显得尤为重要。例如,奖罚制度是激励施工单位和员工个人工作积极性的有效措施,合理且严格实行奖惩制度,对工作到位且表现好的单位和个人给予表彰鼓励,对于其工作心得体会、先进经验应值得大家学习并给予推广。对工作不到位的单位和个人给予相应的批评教育,并督促其改正,由于工作过失已经造成事故或者损失的应承担相应的管理责任。
4、探求新的安全管理方法
伴随着近些年来我国工程建设事业的蓬勃发展,建筑工程越趋复杂化,对施工工艺和技术要求也越来越高,传统方式也正逐步迈向信息化综合发展的道路。纵观全局,安全管理工作仍然是工程建设过程中的重中之重,需要在实践中不断深化总结,在摸索中力求发展改进。时代在发展,房屋建筑施工的安全管理人员在不断总结以往工程建设经验的同时,也不断地探索和研究新的施工安全生产管理方法,与时俱进,以适应越来越多大型复杂工程建设的需要,并且提高工作效率,完善施工管理。伴随着建筑事业的蓬勃发展,工程技术和方法也在与日革新,新的安全生产技术、设备和材料等应积极推广使用,新的安全管理方法和理念应不断引入且深化学习,以提高安全管理工作的水平和技术含量。
五、结束语
总之,施工单位和建设单位都应该充分认识到施工安全生产工作的重要性。施工安全问题是一个社会性的系统工程,是建筑业的生命线,包括安全组织和安全意识,严重关系到人民的切身利益和社会的稳定。必须采取有效措施,坚决杜绝建筑施工安全事故的发生。
参考文献:
>> 浅析新闻报道侵害个人名誉权案件中的举证责任 博客侵犯名誉权纠纷中的责任厘定 报刊侵犯名誉权案件如何确定管辖法院 浅谈新媒体环境下新闻报道侵犯名誉权行为 “考拉海购”诉媒体侵犯名誉权 论网络新闻侵犯名誉权的法律规制 浅析新闻报道中的名誉权侵权责任 浅论新闻媒体侵害名誉权的表现形式及预防保护 新闻侵害名誉权的抗辩事由 关于新闻侵害名誉权的几点思考 新闻侵害名誉权的法律特征和救济 新闻侵权中的言论自由与公民名誉权的平衡 新闻报道中名誉权与表达自由的冲突与平衡 英国诽谤法中名誉权与新闻自由的博弈 简论新闻侵害名誉权 由唐豪的名誉权遭到侵犯想到的 幼儿园名誉权不可侵犯 拉横幅“维权”,是否侵犯单位名誉权? 举报行为不侵犯名誉权等 网上公示开除员工是否侵犯名誉权 常见问题解答 当前所在位置:l,以下未做特别注明的美联社的自律规范均来自这一文件。
⑤Reuters Handbook of Journalism,,以下未做特别注明的,《纽约时报》自律规范均来自这一文件。
⑨戴维・沃克 《牛津法律大辞典》,光明日报出版社,1998年第1版,第628页,“自然正义”词条。
⑩孟林茂诉中央电视台,北京市第一中级人民法院,(2008)一中民终字第2193号。
南木 《央视免道歉应成监督标杆》,,2008年5月10日。
魏永征 《侵害名誉权案向媒体“倾斜”的恶劣“标杆”》,中华传媒学术网,.
《荷赛获奖照片侵权案审结》,中国摄影家协会网,.
Chicago Tribune Accuracy Guidelines ,http:///special/editingthefuture/07_Holt/handouts/ChiTribAccuracyGuidelines.pdf.
关键词:房屋;建筑施工;安全管理
中图分类号:TU714文献标识码: A
前言
根据有关数据统计显示,建筑施工中因安全事故的人数死亡仅次于交通事故和煤矿事故。从事故的调查检查结果表明,建筑施工各个部门存在着不同程度的质量问题,部门负责人安全意识薄弱,责任心差,更有甚者违纪违规。而有的建设单位缩短工期,降低工程的造价。勘察设计方和施工方没有遵守工程建设的强制性标准,偷工减料,安全防护投入低,现场管理混乱等给工程质量埋下了隐患。
一、房屋建筑施工中问题出现的原因
1.材料的选择方面
施工材料的好坏是工程质量的根本前提。如果施工中对建筑材料的选择出现失误或者与施工工程相关材料要求不匹配等都会影响建筑物整体的质量及性能。例如,预制楼板灌缝时所选用碎石的粒度大小,抹灰用砂含泥量的控制,木门窗木材品种的选择等,都对工程质量的好坏有着举足轻重的影响。
2.施工人员专业素质低
众多的施工单位为了降低人工的成本招聘一些专业素质低的人员,而且有的施工企业经常的更换施工队伍,对施工的人员只重视数量忽略质量,并且这些人员大多是农民工,没有接受过相关建筑施工的专业知识学习,缺少相关的技术操作培训,安全理念差,施工进行中常常不按照建筑设计的要求进行操作,导致建筑物的专业技术行含量降低,从而降低了建筑物的质量,影响其安全性能。
3.施工中没有建立健全的质量体系
施工中工序与工序之间没有有序的衔接,现有的质量保障体系只是为了应付书面的资料流于形式。这样就留下了问题隐患。前道工序如果处理不干净紧接着进行下道工序,这样就增加了整体的质量问题。为整体的建筑质量埋下隐患。
4.盲目压缩工期方面的原因
合理的建筑工期是由科学严谨的设计方法和充分的经验结合确定的。在实际的现场施工中,会受到拆迁、地质、季节、材料等方面的原因延期,这种情况下,可以通过增加人员、材料、机械的投入减少延期造成的损失。如,某建筑项目因前期征地拆迁拖延三个多月,为确保按时交房,施工单位在原有极紧的工期压力下,大量增加施工人员,在上道工序刚刚完成尚不具备下道工序施工条件下盲目抢工,造成大量诸如内墙砖墙顶裂缝、抹灰层大面积空鼓、外墙开裂渗水等质量问题。
5.工程造价过低方面的原因
房屋工程的质量问题和工程的造价有直接的关系。造价过低,会增加施工企业经营压力而疏于管理材料质量无保证。如当前铝合金窗的质量通病是比较普遍存在的,铝合金型材的厚度虽然达到设计要求。但是材质不均匀。表面防腐层的质量差,很短时间内就会被氧化、密封绒条太小、窗锁、走轮的质量差等。这是施工企业选用价格低廉的材料与配件的原因造成,有的建筑物屋面防水材料不能选用档次较高的新型防水材料,而多是选用石油沥青油毡等低档的防水卷材造成天面防水层耐久性差,容易产生渗漏,在室内装修部分,如吸顶灯不选用玻璃或瓷质的灯罩,而是选用塑料灯罩所以就出现了塑料灯罩未等交付使用,即已老化,稍碰即碎。房屋工程的投资价格应严格科学控制。应当符合使用要求,适当的节约而不是盲目的压低造价。由于目前部分工程受到盲目压低造价的影响,造成“低价低质”的局面,这也是产生质量问题的重要原因之一。
6.施工现场监管力度欠缺
施工现场监控管理行为不到位是造成建筑物质量问题的一个重要原因。有的监控管理单位为了单纯寻求工程经济效益只求工程完成进度而不重视质量安全管理,甚至有些工程项目监督管理机构的工作人员不具备专业知识和上岗资格,造成很多房屋建筑施工现场监督管理质量控制体系不健全,监控管理人员对建筑材料、相关结构配件、以及建筑施工设备投入使用情况或设备安装前未进行严格审查,也没有按建筑业规定程序进行房屋组织检验批、分项、分部工程的质量验收,就直接进入下一道工序施工,为工程埋入了很大的安全隐患。
二、加强房屋建筑施工质量管理的措施
1.加强对建筑材料的监管
《建筑法》明确规定用于建筑工程的材料、构配、设备等都必须符合设计要求和产品质量标准。它们的质量和性能是直接影响工程质量的主要因素。尤其是某些工序,更应将材料的质量和性能作为施工管理的重点,如预应力钢筋加工就要求钢筋匀质、弹性模量一致,为避免产生热脆和冷脆,要求材料含硫量和含磷量不能过大。因此,要保证工程优质,就必须管理好采购关、检测关、运输保险关和使用关,尤其要管理好建筑材料选择方面。进入现场的工程材料,必须有产品合格证或质量保证书,并应符合设计规定要求。试想如果没有高质量的建筑材料,房屋建设工程施工质量的管理将成为无源之水、无本之木。根据笔者的管理经验,对于一个房屋工程项目所需用的材料品种繁多,而且经常有许多新材料不断出现。
2.提高施工管理人员素质
人是房屋工程项目建设的组织者、决策者、管理者和操作者。因而,工程项目建设中各部门、各岗位人员的工作水平,直接或间接地影响到房屋工程的质量。所以在房屋工程项目的质量控制中,要以人为核心,重点提高人的素质,提高人的质量意识,防止工作失误,充分发挥人的积极性和创造性,提高人的工作质量,从而确保房屋工程的总体质量。而施工管理人员是房屋工程施工的管理核心,只有高素质的施工管理人员,才不会对工程施工盲目大意,才能对房屋建筑工程项目进行科学的施工质量管理。根据笔者的施工管理经验,要以高施工管理人员的素质,管理出优质的工程。
2.运用科技成果
努力提高施工技术水平施工质量控制与技术因素息息相关,技术因素除了人员的技术素质外。还包括设备、信息、检验和检测技术等。科技是第一生产力,体现在施工生产活动的全过程。技术进步的作用,最终体现在产品质量上。为了工程质量要重视新技术、新工艺的先进性,适用性。施工的全过程要建立符合技术要求的工艺流程、质量标准、操作规程、建立严格的考核制度,不断地改进和提高施工技术以及工艺水平。确保工程质量。
3.做好施工过程中的安全管理
对于安全的监督和管理措施要实行主要领导安全负责制,公司要成立安全工作领导小组领导全面的安全工作,主要职责是领导公司开展安全教育,贯彻宣传各类法规,通报上级部门的文件精神,制订各类管理条例,每周对各项目工程进行安全工作检查、评比,处理有关较大的安全问题。项目部成立安全管理小组,并设专职安全员,主要职责是负责进行对工人的安全技术交底,贯彻上级精神,每天检查工程施工安全工作,每周召开工程安全会议一次。制订具体的安全规程和违章处理措施,并向公司安全领导小组汇报1次。各作业班组设立兼职安全员,主要是带领各班组认真操作,对每个工人耐心指导,发现问题即时处理并及时向工地安全管理小组汇报工作。在施工过程中,除正常的安全检查外,公司每月或每半月检查一次,项目部每周检查一次,发现问题落实到人,要求限期整改,确保消除隐患。
三、结束语
房屋建筑工程的质量关系到人们日常生活和生命、财产安全。在工程施工管理的过程中,建立健全安全生产责任制,抓好质量管理工作,同创造更多优质的房屋建筑工程,杜绝安全事故的发生,创造良好的安全环境。
参考文献
[1]郭秋生.建筑工程安全管理[M].北京:中国建筑工业出版社,2006.
【关键词】房屋建筑工程;土方工程施工;安全问题;措施
中图分类号:TU198文献标识码:A 文章编号:
土方工程是房屋建筑工程中的必要环节,相对于其他施工工序,土方施工中更容易忽视安全问题,时常会出现这样、那样的安全问题,给工程造成较大的影响,笔者通过近些年的施工经验,总结以下几点供大家参考。
1.土方工程施工安全的基本要求
土方工程施工前,施工单位应向建设单位索取气象、水文资料、地下设施(如天然气、瓦斯管道、电缆等)图纸及工程地质勘察资料等,为编制施工方案提供第一手资料,根据调查掌握的第一手资料,参照有关安全法规、条例、规范、标准,认真编制好土方工程施工方案。方案中必须编制具体内容的安全技术措施,报上级审批。土方工程施工方案经公司技术负责人审批后,在土方开挖前,应向施工队长和参加土方施工的作业人员进行详细的安全技术交底,交待土方工程施工的安全技术措施、安全技术操作规程的有关条款以及挖方程序、堆土位置及有关的注意事项。
2.土方施工安全组织管理措施
(1)土方施工的安全问题作为一项重要的建筑工程管理项目,必须做好人员、机械等的组织管理。要有足够的重视,项目经理作为安全的责任人应全面负责土方施工的安全管理,并成立相应的领导管理小组(也可兼职)明确项目责任人,现场施工负责人,机械管理人员,随时配合机械施工,做到分工明确,专人管理、责任到人,同时施工、操作人员要进行安全技术交底,并要经过培训,对要求较高,操作难度较大的地方,有持证上岗要求的,一定要做到持证上岗。
(2)机械组织是土方施工的关键,而且近些年土方施工基本上都是机械施工,因此要求对进入现场的机械应严格要求,确保各项性能指标达到技术标准要求。
3.土方施工安全技术措施
土方工程安全技术措施是土方工程施工方案的重要组成部分。
人机配合土方作业,必须设专人指挥。机械作业时,配合作业人员严禁处在机械和行走范围内。配合人员在机械行走范围内作业时,机械必须停止作业。对于各项工作内容必须制定具体的安全技术措施,并进行书面的安全技术交底。其主要内容有:
(1)对现场内地上、地下各种管道、电缆及建(构)筑物等应采取的安全保护措施。
(2)现场障碍物拆迁的安全技术措施。
(3)机械挖方、堆土、夯实等应采取的安全技术措施。
(4)人工挖方的边坡或支撑的安全技术措施。
(5)排水、防洪的安全技术措施。
(6)深沟、井上方起重作业平台及通行道路的警戒标志、信号装置等安全技术措施。
(7)夜间施工照明及防触电的安全技术措施。
4.土方工程施工的注意事项
(1)土方工程在施工中发现不能辨认的物品,应立即报告上级处理,不得随意敲击或者玩弄。
(2)人工挖土应从上而下分层进行,严掏洞开挖,挖空底脚的操作方法(也叫挖“神仙土”)。在沟、坑边堆放泥土、材料,至少要距边沿80CM,其高度不得超过1.5M 。作业中断时或作业后,开挖面应作成稳定边坡。
(3)机械开挖作业时,在土方作业过程中,如发现事先未预料到的各种管线或电缆时,应立即停止作业,报告领导采取措施后方继续施工。如果发现管道漏气或电缆漏电时,应立即撤离施工人员,并尽快报告有关单位作妥善处理。问题没有解决前不得盲目施工,以防中毒和触电等事故的发生。
(4)机械挖土、铲土、装车作业,必须划出危险区域,非施工人员不得人内。(要求各工程项目部制作标牌,并要求在任何挖掘机的作业区域内应划标志线,如检查中发现没有的,将按规定处罚。
(5)为避免挖掘起重索断裂或铲斗掉落土石方引起伤亡事故,挖掘机在动作前必须发出信号。施工进行中施工人员必须撤离施工作业范围,需配合工作时应及时沟通,发出信号后再进行下部工作。
(6)挖掘机铲斗半径范围内不得有人工作业或穿行。当铲斗回转经过汽车驾驶室上空时,汽车司机应事先离开驾驶室,到安全地方等候。
(7)施工完成,注意把施工机械存放在安全地方,撤离出低洼处,做好防雨、防水、防盗等工作,并做好机械检修、保养工作。
(8)土方运输设备、机械应遵守车辆行驶要求,遵章守纪,确保行驶安全。
5.土方施工中的安全防护要点:
(1)土方开挖前要做好排水处理,防止地表水、施工用水和生活废水侵入施工施工现场或冲刷边坡。下大雨时,应暂停土方施工。雨后要先检查基坑、坑壁等的现状,确保安全后再进入施工现场,不可盲目进行。
(2)挖土方应从上而下逐层挖掘,两人操作间距应大于2M,严禁采用掏挖的操作方法。
(3)开挖坑(槽)沟深度超过1.5M时,应根据土质和深度情况,按规定放坡或加可靠支撑,并设置人员上下坡道或爬梯。开挖深度超过2M,必须在边沿处设立两道护身栏杆,并涂醒目反光漆,有明显文字标志。在危险处,夜间应设红色标志灯。
(4)挖土时要随时注意土壁变动情况,如发现有裂纹或部分塌落现场,要及时进行支撑或改缓放坡,并注意支撑的稳固和边坡的变化。夜间挖土方时,施工现场应有足够的照明。
(5)坑(槽)沟边IM内不得堆土、堆料、停置机具。坑(槽)沟边与建筑物、构筑物的距离不得小于1.5M,特殊情况时,必须采取有效技术措施,并上报上级安全技术部门审查同意后方准施工。
(6)人工挖大孔径桩及扩底桩必须编制施工组织设计,并按规定制定防坠入落物、防坍塌、防人员窒息等安全防护措施,并指定专人负责实施。
(7)人工挖大孔径桩,现场施工人员必须戴好安全帽。井下作业人员连续作业时间不宜超过4H,应勤轮换井下作业人员。井下人员工作时,井上配合人员不得擅离职守。孔口边lM范围内不得有杂物,推土应离孔口边1.5M以外。井孔上下应设可靠的通话联络。
(8)多桩开挖时,应采用间隔挖孔方法,以减少水的渗透和防止土体滑移。
(9)已扩底的桩,要尽快浇灌桩身混凝土;不能及时浇灌的桩,应暂不扩底,以防土后塌方。
(10)参加挖孔的作业人员,事先必须检查身体,凡患精神病、高血压、心脏病、癫痫病及聋哑人等不能参加施工。
6.土方机械施工的安全要求:
(1)各种挖掘机、铲运机、推土机、平地机、装载机及各种运输车辆和施工辅助机械设备,必须在施工前仔细检查,认真保养,使其具有完好的机械性能,各种安全防护装置和刹车装置,必须齐全、灵敏、可靠,否则不准入场。施工过程中,应经常对各种机械进行保养和维修,不得带病运转。
(2)严禁无证驾驶各种机械、车辆。操作人员作业时应严格遵守安全技术措施和有关安全技术操作规程,杜绝任何违章行为。
(3)各种机械开挖作业必须按设计图纸和施工方案要求从上而下分层分段开挖,不得超挖或掏空挖掘。如发现土质与原设计边坡不符或有“坍塌”、“滑坡”迹象时,应暂停开挖,报告上级处理。
(4)机械开挖作业时,必须避开建筑物、管线,在距离管道边1m范围内采用人工开挖;在距离直埋缆线2m范围内必须采用人工开挖。
(5)严禁挖掘机等机械在电力架空线下作业。需在一侧作业时,垂直及水平安全距离应符合规范的规定。
(6)边坡的修整宜选用中小型机具配合人工进行,先清除边坡上易滚动或坍落的土石,然后自上而下的进行修整,坡下不得有人操作或行走。
(7)机械挖方过程应做好现场的排水系统,及时排除积水。开挖低于地下水位的深坑或沟槽时,地下水应经常保持低于开挖底面的0.5M以上。
7.结语
总之,安全生产是房屋建筑施工企业永恒的话题,要树立安全意识,积极探索土方工程施工现场安全管理长效机制,努力提高安全生产管理水平,创造良好施工现场安全生产环境,为企业发展作出应有的贡献。
参考文献:
关键词::房屋建筑施工;安全管理;问题;对策
中图分类号: TU714文献标识码: A 文章编号:
引言
现代房屋建筑向结构形式更多样、功能更齐全、综合性更强的方向发展的。房屋建筑行业领域在我国的国民经济中占据的地位是无可替代的支柱作用,所以它的安全问题变得非常的重要。
一、房屋建筑施工安全管理的意义
房屋建筑施工行业是高风险、事故多发行业,习惯性违章屡禁不止,重复性事故时有发生,这是现阶段建设社会主义和谐社会的一个重大阻碍因素。和谐社会的核心内容就是要依法治国,须严格按照国家建筑安全相关的法律法规加强房屋建筑行业的安全管理。房屋建筑施工行业事故发生率较高,施工过程中非常容易发生突发性强、危险性大的伤亡事故,给国家和人民造成了重大损失。“企业负责,行业管理,国家监察,群众监督”的传统安全生产宏观管理机制越来越不能适应建筑行业现代化管理发展的形势和要求,必须加快更新建筑安全管理理念,加强和精细管理房屋建筑施工安全工作,提高安全管理水平,降低伤亡事故发生的概率,减少事故损失,为社会主义和谐社会的建设做出积极的贡献。
二、房屋建筑施工安全管理存在的问题
1、房屋建筑承包市场不规范,给安全生产管理工作买下了隐患。具体表现有以下几点:其一,在完成工程招标后,中标的工程单位往往会在第一时间进行降低工程造价的工作,力争把工程投入降到最低,施工中的安全费用是最先被削减的部分。其二,施工企业的承包形式多样,这使得转包工程、违法分包工程等不良现象时有发生。其三,企业不重视安全管理工作,因为舍不得投入太多的资金,他们往往不用专门的建筑人才进行施工,这使得大量的农民工被投入到建筑市场。这些农民工往往安全意识薄弱,没有掌握专业的安全技能,而且大部分组织纪律性差。他们在房屋建筑施工中往往危险作业、违章作业,容易出现人员伤亡事故。
2、建筑施工现场一片狼藉,不具备安全生产管理条件。具体表现在:其一,施工作业条件恶劣,地面坑洼不平,遇到暴雨等天气严重影响施工队伍的正常通行,影响建筑材料的搬运。其二,施工现场不注重安全标志的设置和摆放,有的施工现场直接不设置安全标志,安全生产只是喊喊口号,有的施工现场有安全标志,却把其放在不显眼的地方,起不到警示作用。总之,很多施工现场把安全生产标志当作可有可无的摆设,没有意识到安全生产标志在安全生产管理中的重要性。
3、施工单位上到领导下到施工人员都没有树立牢固的安全生产意识,安全生产管理观念落后。建筑施工行业是一个高危行业,施工人员安全事故时有发生。但即便在这么严峻的形势下,部分施工单位的领导还是不能够引以为鉴,存在盲目侥幸和乐观心理,在施工中片面强调经济利益,安全生产只是“喊口号,走过场”,并没有确立以安全生产为核心的管理体制。同时,部分房屋建筑施工单位的施工人员在上岗前没有接受过专业的安全生产培训,他们对安全生产大多表现的“漠不关心”,不能充分意识到安全生产对自身安全和施工安全的重要性。
4、安全生产管理人员的安全监理意识落后,监理力度不够。很多房屋工程的管理人员安全监理意识薄弱,他们大多对国家有关建筑安全法律、法规、规范和标准等文件学习掌握不够,业务理论的不熟练造成了他们安全监理工作中业务能力的不足。同时,对现场安全检查的标准不统一,影响了他们对施工现场的安全状态的正确评价,使得他们不能及时发现施工现场存在的安全问题。有些管理人员对安全生产管理工作的检查过于“程序化,形式化”,而对具体的施工内容的检查却马马虎虎,不能及时发现和跟进施工中的安全隐患,也就使得建筑施工不能防患于未然。
三、加强房屋建筑施工安全管理工作的对策
1、加大安全生产管理的资金投入
当前,因为思想上不重视安全生产管理,很多房屋建筑施工单位都没有设立安全生产管理的专项资金,有的设立了安全生产管理的专项资金,却总是被挪作他用。因此,加强安全生产管理的第一步就是设立安全生产管理的专项资金,并把这些资金投入到安全生产管理中。比如,要建立安全生产管理部门,要聘请专业的安全生产技术管理人员,要成立安全生产管理小组,要给与安全生产管理部门使用专项资金的权力,让他们根据实际的施工情况采购各种安全设置,引进高水品的安全管理人员。
2、加强安全教育培训
加强房屋建筑施工安全教育培训工作,须从技术员、班组长、施工人员三方面入手。
首先要加强技术员的安全教育培训。技术员是施工过程中的直接指挥者,必须加强他们的专业知识、质量安全知识、现场安全管理知识等方面的培训教育,提升责任意识。技术员必须严格按照“管生产同时管安全”的工作原则,确保整个工程施工过程的生产安全。此外,技术员还必须监督安全管理措施的落实情况,及时发现和处理施工各个环节中出现的安全问题,消除潜在安全隐患,自觉参与到安全管理工作中。
其次要加强班组长的安全教育培训。由于班组长是现场施工人员的直接负责人,将直接影响到他们的安全素质和意识。加强班组长的安全教育培训,使他们熟练掌握本工种的安全操作规程和知识,严格遵章守纪,提升自身防范意识和保护意识,自觉起到模范带头作用。
再次要加强施工人员的安全教育培训。由于现场施工人员违反规章制度引起的伤亡事故相当多,给个人、家庭、社会造成了严重的影响,因此要加强对施工人员的安全教育培训,增强他们的自我保护意识,严格遵守操作规程。同时还要明确告诉他们本工种和工程中存在的危险源和预防措施。
3、加强专职安全人员履职能力
专职安全人员要肩负起对安全工作的指导、监督、检查、管理等全面工作,贯彻执行安全生产的方针、政策、法令、法规,严格制定和落实施工单位各项安全管理规章制度。要认真审查安全技术方案及措施,深入施工现场巡回检查,发现隐患及时责令整改或上报,制止“三违”作业。要定期或不定期的对各施工现场的安全技术资料、安全技术措施、安全设施进行检查验收,及时发现施工中的不安全因素,提出改进意见和措施。要不断总结学习安全生产方面的先进管理经验,努力提高自身业务水平。
4、落实安全管理机构和制度
建立健全企业安全管理机构,明确安全生产责任,将房屋建筑施工安全管理责任落实到每个部门、岗位、具体人员。在施工过程的每个阶段和环节都要坚持落实安全生产责任制。通过安全生产规章制度和责任制,明确工程项目经理、项目总工、安全主管、监理工程师等人员的职责、权限、任务等,将他们这些人联系在一起,加强监督检查的实效性,增强人员的责任意识和安全管理意识。企业还必须定期全面学习建筑行业施工安全相关的法律法规以及政府颁布的一些施工安全生产文件,如《建筑法》、《安全生产法》等,统一建筑企业的标准,全面提升企业整体安全意识。
结束语
总之,安全管理是事关国家和人民生命和物质财产安全的大事,每个单位、每个从业人员对此都必须予以高度重视。施工单位、建设单位、安全监督部门等都须予以高度重视。只要相关部门和从业人员齐心协力、尽职尽责,群防群治,建筑施工生产事故一定会得到有效预防,我国房屋建筑安全管理工作一定会更快更好地走上科学化、规范化、健康化的发展轨道。
参考文献
[1]何志海.论建筑施工管理的安全和质量管理[J].民营科技,2010,(08).
[2]张世怀.浅谈建筑工程安全管理的现状及其对策[J].现代物业(上旬刊),2011,(05).
随着信息技术的广泛应用,承载企业重要资料和信息的服务器扮演着极为重要的角色,很多企业和单位都搭建了服务器,一旦服务器受到破坏或发生故障,将会给企业带来巨大的经济损失,所以服务器的安全是十分重要的。
目前,由于很多具有攻击性的程序,如病毒、木马等大多是针对Windows系统开发,故Linux系统一直被认为是安全稳定的,很多大型的网站和公司都倾向于使用Linux操作系统作为服务器平台。但是安全总是相对的,目前针对Linux系统的入侵和攻击手段愈来愈多,Linux服务器本身的漏洞也愈来愈多,Linux服务器的安全风险正在日益增长,如何应对千变万化的攻击并保证Linux服务器的安全,已成为至关重要的课题。
本文将详细分析常见的Linux服务器安全隐患和攻击手段,并提出一些具体的防护措施。
2 Linux服务器的安全隐患(The security risks of
Linux server)
我们将Linux服务器的安全隐患总结为以下三点:
(1)Linux系统自身的安全漏洞;
(2)Linux服务的安全隐患;
(3)Linux的网络安全隐患。
下面详细分析这三点隐患。
2.1 Linux系统自身的安全漏洞
任何系统都不是绝对完美的,Linux系统也是如此,随着Linux应用的复杂化和开源化,Linux操作系统自身的漏洞也逐渐增多,我们将其分为以下几点:
(1)Linux账号漏洞
Linux账号漏洞也可以称为权限提升漏洞,这类漏洞一般都是来自系统自身或程序的缺陷,使得攻击者可以在远程登录时获得root管理员权限。以RedHat系统为例,其某个版本曾经存在账号漏洞,使得黑客入侵系统时通过执行特定的脚本可以轻松获得root级别的权限。此外,如果普通用户在重启系统后通过单用户模式进入Linux系统,通过修改Passwd账号文件,也可以获取root权限。
(2)Linux文件系统漏洞
Linux文件系统的安全保障是靠设置文件权限来实现的。Linux的文件权限包括三个属性,分别是所有者,用户组和其他人的权限,权限包括读、写、执行、允许SUID、允许SGID等。黑客会利用SUID和SGID获得某些程序的运行权限。另外黑客还可能修改一些可执行文件的脚本,让用户在登录时执行从而达到破坏系统的目的。
(3)Linux内核漏洞
系统内核出现漏洞往往是很危险的,Linux的内核短小精悍、稳定性和扩展性好,但是其内核的漏洞却不少。例如2003年9月份被发现的do_brk()边界检查不充分漏洞可以使攻击者可以绕过系统安全防护,直接对内核区域进行操作。再比如Linux内核中的整数溢出漏洞会导致内核中的数据被破坏,从而使得系统崩溃。
2.2 Linux服务的安全隐患
Linux系统上的服务种类繁多,其中网络服务最为重要,网络服务主要用来搭建各种服务器,下面我们就针对不同的网络服务探讨Linux系统的安全隐患。
(1)Apache服务的安全隐患
Apache是最为常见的开源WEB网站服务器程序,如果Apache服务出现漏洞将会对网站造成极大的威胁。目前Apache服务漏洞主要包括拒绝服务攻击、文件描述符泄露、日志记录失败等问题。
一些Apache服务的模块也可能存在漏洞,例如Apache的线程多处理模块(MPM)和Apache mod_cache模块中的cache_util.c可以引发服务器系统的崩溃。
(2)BIND域名服务的安全隐患
很多Linux域名服务器都采用BIND(Berkeley Internet Name Domain)软件包,据统计互联网上的DNS服务器有一半以上用的是有漏洞的BIND版本。常见的BIND漏洞有:solinger bug,黑客可以利用其让BIND服务产生间隔为120秒以上的暂停;fdmax bug,可以造成DNS服务器的崩溃;nxt bug,允许黑客以运行DNS服务的身份(默认为root)进入系统。
(3)SNMP服务的安全隐患
SNMP的全称是简单网络管理协议,Linux中SNMP服务的作用是管理监控整个核心网络,黑客利用SNMP的漏洞可以控制整片区域的网络。常见的SNMP漏洞有:Net-SNMP安全漏洞,黑客通过发送畸形的SNMP报文使服务器程序发生溢出,而导致系统崩溃[1];SNMP口令漏洞,SNMPv1版本使用明文口令,默认情况下系统自动开启并使用默认口令public,这是很多管理者经常忽略的问题[2]。
2.3 Linux的网络安全隐患
Linux作为网络操作系统,要频繁的与网络交互数据包,很多数据包经过伪装进入系统内部,会给系统带来破坏。较为常见的Linux网络安全隐患有:
(1)口令隐患
口令是操作系统的首道屏障,黑客入侵服务器的第一步往往就是破解口令。Linux操作系统的口令以文件的形式保存在系统中,例如RedHat版本中口令保存在/etc/passwd中。如果文件中存在不设口令或者弱口令的账号,就很容易被黑客破解。
(2)TCP/IP隐患
TCP/IP协议栈是网络操作系统内核中的重要模块,从应用层产生的网络数据都要经过TCP/IP协议的逐层封装才能发送到网络中去。当协议栈收到一些特殊的网络数据时就会发生异常。例如TCP模块收到SYN报文后,会回复一个ACK报文并稍带自己的SYN序号,这时如果黑客再回复一个RST报文,服务器就会重置TCP信息,这样黑客就可以在不暴露自己信息情况下对服务器进行端口扫描。
还有一些黑客给服务器的某个端口发送大量的SYN报文,而自己不回复确认,这样就会消耗服务器的资源而造成其瘫痪[3]。
3 针对Linux服务器的攻击手段(The means of
attack to Linux server)
在信息安全领域,攻击是指在未经授权的情况下进入信息系统,对系统进行更改、破坏或者窃取信息等行为的总称。在Linux服务器中,攻击行为主要可以概括为:
(1)口令入侵:对于一些采用弱口令的账户,黑客可以很轻松的通过暴力破解穷举口令以获得账户的权限。目前有很多口令破解的工具,例如字典破解工具将常见的口令和有意义的词组录入到字典库中,破解的时候优先选择这些常见的口令,可以大大的减少穷举的时间。另外,随着计算机处理能力的发展,口令破解对于普通人来说已经不是难事,如果口令长度不长,组合不复杂,破解时间都在可以接受的范围内。
(2)木马病毒:木马病毒是指植入到计算机系统中可以破坏或窃据机密信息的隐藏程序,木马一般常见于客户端主机,但也可能潜伏在Linux服务器中,例如Linux.Plupii .C木马可以通过系统漏洞传播,打开服务器的UDP端口27015以允许黑客远程控制服务器。
(3)端口扫描:端口扫描是黑客入侵服务器的第一步,通过端口扫描,黑客可以获知服务器的相关信息。端口是应用层网络进程的标识,入侵计算机系统的实质是入侵系统中的进程,所以获知端口是否开启后才能实施真正的攻击。端口扫描的原理是利用系统的网络漏洞,绕过防火墙并获得服务器的回复,例如常见的S扫描就是利用TCP建立连接时三次握手的漏洞,在最后一次握手时发给服务器重置命令,在获得服务器端口信息后让服务器删除和自己相关的连接信息。
(4)拒绝服务攻击:拒绝服务攻击是指通过某种手段使得服务器无法向客户端提供服务,拒绝服务攻击可能是最不容易防护的攻击手段,因为对于服务器而言向外提供服务的形式是开放的,我们很难判断请求服务的主机是否为入侵者,当大量的主机发送请求时,服务器就会因为资源耗光而陷入瘫痪。
(5)缓冲区溢出:缓冲区溢出是指经过精心设计的程序将系统内执行程序的缓冲区占满而发生溢出,溢出的数据可能会使系统跳转执行其他非法程序或造成系统崩溃。缓冲区溢出的原因是程序员编写程序时没有检查数据长度造成的。
(6)僵尸网络:僵尸网络是指受黑客控制的大量主机,这些主机可以同时对一个服务器发起攻击,而自身却不知情。这种攻击手段是很隐秘的,很难查到攻击者的真实身份。
(7)网络监听:网络监听是指通过某种手段截获主机之间的通信数据以获得口令等重要信息。一些常见网络监听工具可以解析网段内的所有数据,此时如果主机之间的通信是明文传输的,黑客就可轻而易举地读取包括口令在内的所有信息资料。
(8)网络欺骗:网络欺骗包括IP地址欺骗、WWW欺骗、DNS欺骗、ARP欺骗等一系列欺骗方法。其主要目的是通过虚假的网络信息欺骗目的主机,已达到扰乱通信的目的。
4 Linux服务器的防护措施(The protective
measures of Linux server)
针对以上漏洞和攻击,Linux服务器的防护措施主要可以分为系统安全防护和网络安全防护两类,下面逐一介绍:
4.1 Linux系统安全防护措施
(1)系统账号及口令安全:对于网络服务器而言,很多账户都是不必要的,账号越多,系统就越易受攻击。所以应该最大限度的删除多余账户,并对用户账号设置安全级别,以保证每个账号的权限都被限制在被允许的范围内。
另外还要确保每个已有账户都设置了复杂度高的口令,口令的复杂度设置可以通过修改/etc/login.defs文件来实现,其中的PASS_MAX_DAYS表示密码最长的过期天数,PASS_MIN_DAYS用来设置密码最小的过期天数,PASS_MIN_LEN表示密码最小的长度,PASS_WARN_AGE表示密码过期后的警告天数。
口令文件的安全性也至关重要,我们可以通过chattr命令给口令文件加入只读属性:chattr+i/etc/passwd,这样口令文件就不能随意被修改了。
(2)文件安全设置:Linux的文件系统提供了访问控制的功能,访问控制的客体是文件和目录,主体是用户,包括文件或目录的所有者,用户所在组及其他组。访问控制的操作包括读(r)、写(w)和执行(x),管理员根据不同的权限设置关于主体的能力表以及关于客体的访问控制列表。
(3)系统日志:Linux服务器的系统日志也是应该被关注的设置,因为日志文件详细的记录了系统发生的各类事件,例如系统的错误记录,每次用户登录系统记录,各种服务的运行记录以及网络用户的访问记录等等。如果服务器遭受到攻击,管理员可以通过日志追踪到黑客留下的痕迹,另外,当涉及到法律纠纷时,系统日志经过专业人员提取还可以作为电子证据。
(4)服务安全:Linux服务器中往往开启了很多服务,首先应该确定的是哪些服务是不必要的,可以通过chkconfig命令关闭系统自启动的服务。接下来要在必须启动的服务中找到存在的风险,例如apache服务的目录浏览功能会使访问者进入网站的根目录,并能浏览其中的所有文件。
(5)安全工具:Linux服务器中带有很多安全工具方便管理员的使用,例如SSH可以加密传输数据,Tcpdump可以用来检查网络通讯的原始数据。
4.2 Linux网络安全防护措施
Linux网络服务器也采用了传统的网络安全防护手段,即防火墙与入侵检测系统。防火墙是保护内网的屏障,它过滤并分析网络数据包,阻止有威胁的数据进入;入侵检测是内网和系统内部的监控器,它分析异常数据并作出报警,有些入侵检测还会与防火墙联动,一同保护服务器的安全。Linux系统中的Iptables和Snort是比较成熟的防火墙和入侵检测系统,下面我们逐一介绍:
(1)防火墙:Iptables,目前使用的最新版本是Linux 2.4内核中的Netfilter/Iptables包过滤机制。
(2)入侵检测:Snort是一个免费的轻量级网络入侵检测系统。它能兼容多个不同的操作系统平台,可以用于监视小型网络或者服务器系统内部的服务,在进行网络监控时Snort可以将网络数据与入侵检测规则做模式匹配,从而检测出可能的入侵数据,同时Snort也可以使用统计学的方法对网络数据进行异常检测[6]。
5 结论(Conclusion)
针对Linux的攻击手段日益增多,Linux服务器的安全隐患也随之增大,对于企业而言,总结出一整套有效且规范的防护措施是极为必要的。本文结合实际工作经验,分析并总结了Linux服务器存在的安全隐患和常见的攻击手段,提出了一些措施与方法。
参考文献(References)
[1] 思科系统公司.网络互联故障排除手册[R].北京:电子工业出版社,2002:120-125.
[2] 胡冠宇,陈满林,王维.SNMP网络管理安全性研究与应用[J].哈尔滨师范大学自然科学学报,2010,26(3):95-98.
[3] 刘晓萍.Linux2.4内核TCP/IP协议栈安全性研究[D].中国信息工程大学,2004:10-11.
[4] 董剑安,王永刚,吴秋峰.iptables防火墙的研究与实现[J].计算机工程与应用,2003,39(17):161-163.
[5] 王波.Linux网络技术[M].北京:机械工业出版社,2007.
[6] 郭兆丰,徐兴元,刑静宇.Snort在入侵检测系统中的应用[J].大众科技,2007(2):69-71.
作者简介: