前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的云安全的作用主题范文,仅供参考,欢迎阅读并收藏。
【关键词】电力安全监察;电力生产;问题;对策
进入新时期后,社会生产力日益提高,社会各行业生产活动对电力能源需求与日俱增。受制于电力生产的系统性、复杂性,各种电力设施及人为操作都存在一定的安全隐患,社会大众对电力生产的安全性极为关注,这就需要电力安全监察及时介入,为电力安全生产提供保障。
1电力安全监察工作重要作用分析
1.1提高电力企业的各项效益
电力企业以生产、输送电力能源为主要业务内容,在生产过程中如发生安全问题,会给电力企业造成重大的经济效益损失,使电力企业生产无法有效开展。电力安全监察侧重对电力生产诸多环节进行隐患排查,过程监督,可以对电力生产的流程加以全面监控,电力企业在电力生产中及时引入电力安全监察,一方面能够减少及避免安全事故发生,另一方面可以提高电力企业经济及社会效益[1]。
1.2保障社会经济稳定发展,提升人们生活质量
社会经济的发展需要依托于电力能源,电力企业在生产中发生安全问题,既对电力企业自身构成损害,也会给社会经济发展造成不利影响。此外,人们日常生活的各项内容与电力密切相关,电网的正常运转能够保障人们生活质量的提升。因此,基于电力能源在社会经济发展及人们日常生活中的地位和作用,电力企业应重视安全生产,通过电力安全监察工作的及时介入,满足人们对电力能源的需求,保障生活及社会秩序,确保我国社会经济的稳定有序发展。
2现阶段我国电力安全生产中存在的突出问题
2.1电力安全生产重视程度不高
在电力生产中,现阶段存在电力企业过度重视电力具体的生产及建设,忽视电力安全管理的弊端,对众多的电力安全事故中加以探究,不难发现,较多的电力安全事故都是源于电力安全管理的松懈,而这种管理松懈又是由于电力企业对电力安全生产没有给予足够的重视,致使安全管理制度缺失、电力生产隐患丛生等现象出现。
2.2电力生产中操作不规范
纵观电力生产实践中,在电力设备操作及管理上经常出现各种不规范的现象,给电力安全生产事故的产生埋下隐患[2]。电力生产管理中的不规范操作行为,如在操作设备过程中,部分操作人员并未严格履行相关操作手续,没有及时规范填用相应的操作票,导致出现盲目操作,极易发生漏电、触电事故。此外,在检修作业开展前没有进行事先对检修设备进行验电及接地,也对检修人员的人身安全构成损害。
2.3电力安全生产及设备管理制度不完善
①部分电力生产企业在组织生产活动时,没有严格遵循相应的规章制度,也没有结合企业自身实际,制定适用于本企业的电力安全生产规章条例等,受此影响,电力企业员工在没有彻底掌握安全生产规章制度的情况下开展工作,会大大增加安全生产事故发生的可能性。②在电力生产设备的使用、管理、维护中也缺乏有力的制度保障,电力生产设备出现问题时,一是制约影响电力生产的进度,二是造成了电网运行的漏洞,危害到电力生产的安全性。
3结合案例,探究电力安全监察工作在电力安全生产中的运用
广东电网公司东莞供电局是广东电网公司旗下的重要供电企业,其供电规模较大,主要协调东莞市的城市用电,其供电人口达到822万人次,供电整体面积约为2500km2。供电局设有部室33个,二级机构10个,职能部门13个。东莞供电局的供电网络长度达到20230余公里,涉及到的配电变压器及刀闸等附属设备达到53900多台,其调试、检查、维修等工作较为繁复,在前期电力安全监察中出现多起违规操作现象。在严峻的电力生产安全形势下,基于东莞供电局在整体电力生产系统中的作用,广东电网公司突出重视电力安全监察的重要性,通过完善电力安全监察制度,主抓电力现场施工作业质量等方式,有效提高了东莞供电局的经济效益和社会声誉。具体地说,广东电网公司及东莞供电局着重在以下几方面运用并完善了电力安全监察制度:
3.1通过引入电力安全监察,建立电力生产不安全行为的控制模型
电力生产中出现的各种不安全行为,人为因素占据较大比重,因此,要在电力安全生产中引入电力安全监察,对员工的不安全行为加以纠正,形成员工不安全行为反思-处罚-培训的闭环控制模型,使电力安全监察不仅仅停留在简单的生产层面,将监察触角延伸到更为全面的生产流程中。
3.2建立并完善电力安全监察及电力安全生产的各项制度条例
电力生产企业要保障电力生产的安全性,要在提高对电力安全监察工作重要性认识的基础上,通过建立并完善电力安全监察及电力安全生产规章条例的方式,巩固安全生产成果,以此提高电力生产现场的管理水平。在电力安全监察及生产制度中,应着重对员工的现场生产行为加以规范,重点突出员工不安全行为及违章作业的管理及处罚力度,从而使电力企业生产更加重视安全生产的实效性,确保电力企业稳定健康发展。广东电网公司东莞供电局在电力安全监察及生产中,在贯彻《中华人民共和国电力法》的基础上,制定实施了《电力供应与使用条例》、《电力监管条例》、《电力设施保护条例实施细则》、《电力安全事故应急处置和电池处理条例》等电力法规,对电力生产的过程及目标进行管控,强调电力生产及维保工作要严格执行以上规章制度。此外,公司还积极探索适宜本企业发展实际的电力安全生产机制,通过制定、宣传并实施与本企业业务相关的各类制度,来对原有的制度条例加以补充完善,尤其是针对企业员工的违章操作行为进行了重点管控,使企业的电力安全生产趋于常态化,保障了企业的各项效益的增长。
3.3通过借助计算机信息技术及手机平台,建立电力生产综合联网监控系统
现阶段,在电力生产及管理中,变电站无人值守趋势越来越明显,各电力生产企业也通过借助计算机信息技术,探索并建立了电力生产综合联网监控系统,从而做到了对电力生产安全隐患的及时排查及处理[3]。电力生产综合联网监控系统能够通过计算机服务器做到对电力生产、管理、维护的全过程监控,工作人员借助计算机视频画面,可以进行远程指挥,从而极大节省了人力及财力,提高了监察管理的效率。广东电网公司东莞供电局通过将各个变电站与主监控系统联网,使电力安全监察的内容及范围得以拓展,在动态监管、系统控制、预警报警等环节的实效性大大增强,极大提高了电力生产的效率,使电力安全监察及生产的覆盖范围更加广泛。此外,在电力生产及管理过程中,借助手机通信技术的发展成果,广东电网公司东莞供电局将手机微信平台引入到电网安全监察工作中,通过采用“安全随手拍”、“公共微信群”等方式,在及时发现并处理植物藤蔓给电网设备带来的安全隐患等方面效果极为明显。
3.4围绕电力生产行为,设置电力安全生产管理看板
电力安全生产管理看板是电力安全监察有效落实的重要方式和手段,其承担的重要作用是将电力企业员工的行为信息进行公示,从而起到对员工电力生产行为加以监督、评价及考核的效果。在电力安全生产管理看板的具体设置上,应对员工的各项行为加以囊括,如本人的安全行为、违章行为、本人发生了违章行为,但也发现了其他员工的违章行为并进行了制止、本人无违章行为,并及时发现制止其他员工的违章行为等[4]。在管理看板设置并实施后,可以本着对员工生产行为进行量化管理的原则,对各种行为设置一定的分值,通过量化管理,如“员工安全生产天数”等,树立电力企业安全生产模仿典型,并给予一定的物质奖励及岗位晋升待遇,而对生产中违章行为频率较高的员工进行适当的经济处罚,通过在企业内部及政府监督网站平台上展示考核成果,从而使电力安全生产管理看板成为员工强化自我管理能力的有效辅助,在电力安全监察工作的巩固下,从内外两方面针对性提高电力企业安全生产的意识,规范电力企业安全生产行为。
4结语
随着我国社会主义市场经济的深入发展,我国电力企业面临着机遇和挑战并存的局面,电力企业要做到安全生产,应注重强化电力安全监察工作的力度和广度,通过完善安全监察制度、提高员工电力生产行为的规范化等途径,保障我国电力行业的健康持续快速发展。
参考文献
[1]曹磊.电力安全监察工作在电力安全生产中的重要性[J].中国电子商务,2013(18):192.
[2]郑艳.浅谈电力安全监察工作的重点[J].大科技,2014(31):198+199.
[3]李丹.探讨电力安全监察管理常见问题及解决方案[J].大科技,2014(35):48~49.
[关键词]汽车安全 汽车安全座椅 安全性能 智能化 预测 提前防护
中图分类号:TN93 文献标识码:A 文章编号:1009-914X(2017)03-0030-01
随着汽车的不断普及,交通安全逐渐成为广泛关注的焦点之一。仅2011年上半年,我国共接报道路交通事故1840998起,涉及人员伤亡的道路交通事故91811起,造成25864人死亡、106370人受伤。可见提高汽车安全性十分重要。提高汽车安全性的方法多种多样,汽车座椅在汽车安全方面的作用也日趋重要起来。了解汽车座椅在汽车安全方面的作用,及其最新动态,对相关科学工作者具有一定指导作用。
1、汽车座椅在汽车安全中的作用
汽车交通安全问题可从交通秩序和汽车本身安全性两方面来解决。仅靠改善交通秩序是不够的,提高汽车本身安全性能也非常重要。提高汽车安全性的方式有很多种,包括在转向机构安装吸能装置、安装安全气囊、配备防撞报警系统、配备汽车安全座椅等方法。
吸能装置的安装使得转向机构的设计与制造难度大大增加,制造成本增加,而且要在一定程度上放弃转向操纵的可靠性。
安全气囊必须与安全带配套使用,在气囊膨开的空间内不能有任何东西,如果在乘员和气囊中间有什么物件,气囊就可能无法正常膨开,或者可能会将此物件打到乘员身上,导致严重伤害甚至死亡;安全气囊为一次性产品,即气囊只要引爆就不能塞回去再使用,引爆后须回厂更换新气囊。
防撞报警系统能够提示驾驶员危险的存在,但不能自动采取保护措施,对于酒后驾驶、疲劳驾驶等情况无法起到其预期作用。
汽车座椅作为汽车必备的一部分,对于汽车安全还有巨大的可开发空间,汽车安全座椅在提高汽车安全性能方面的作用日益凸显。
2、汽车安全座椅的种类及特点
2.1 滑移式汽车安全座椅
在汽车座椅底座处沿车身纵向设置滑槽,利用不同的方式在汽车发生碰撞时实现驾乘人员随汽车座椅一起向前或向后滑移,以减少人员在惯性力下与汽车转向盘、仪表板等发生挤压的危害。
专利号为CN00201639.7、CN01244730.7、CN98118131.7都是关于汽车安全座椅的。例如CN00201639.7号专利提到了一种以定位销为开关,利用座椅自身惯性为动力源的汽车安全座椅。这类安全座椅制造和使用都很简单,但其仍旧属于被动安全范畴,滑移距离不易于控制,对后排人员安全威胁较大。
2.2 后倾式汽车安全座椅
后倾式汽车安全座椅的基本思路是,在汽车发生正面碰撞时,在一定条件下使得座上人员随座椅后仰,以避让危害。
CN200810000504.8号提出的即为一种后倾式智能避让座椅。这类安全座椅对后排人员威胁较小,但如何将人员固定于座椅上,如何实现后仰,如何让锁止等问题都是不容易解决的难题。
2.3 综合式汽车安全座椅
综合式汽车安全座椅是指将滑移式安全座椅和后倾式安全座椅的特点综合利用的汽车安全座椅。
CN99237874.5号专利提出了一种全自动弹射退倒式防撞汽车座椅,一种能在汽车相撞时实现自动弹射后退、靠背旋转及时避让车头部对人擅挤的汽车安全座椅。综合式安全座椅可以较充分地利用座椅的特殊位置,以提高汽车的安全性能,但其在技术上比滑移式和后倾式要求都要高出许多。
3、问题解决及未来发展展望
3.1 存在的问题及相应的解决建议
(1)滑移式汽车安全座椅最大的弊端是其是在碰撞发生后被动地避让,滑移的动力来源一般都是座椅及椅上人员或者座椅附属结构所受的惯性力。
建议增设气压与液压助力系统及弹簧减震系统,这样可以使得汽车安全座椅化被动为主动,弹簧等部件也可以起到一定缓冲作用,更加安全。
(2)后倾式汽车安全座椅的工作原理,是在发生碰撞时座椅带着椅上人员一起向后仰,以避免由于惯性力而与转向盘、仪表板等发生挤压。其首先要解决的就是要将人员固定于座椅,用普通的安全带将人员绑在座椅上会使汽车丧失舒适性,会导致驾驶员失去活动能力;座椅后倾及锁止也是有待改进的。
建议增设安全带张紧器或者其他固定装置,这样可以实现正常情况下不影响舒适性,碰撞发生时又可将人员固定于座椅上;对于后倾与锁止的问题,可采用齿轮结构、蜗轮蜗杆结构等将后倾和锁止一体化,可大大简化结构。
(3)当汽车受到正面撞击时,车上人员的身体迅速向前,由于头部的前倾幅度和速度大于身体的前倾幅度和速度,这样对颈椎的伤害也是相当严重的,由此减小颈椎受伤的方法可以理解为让身体和头部的前倾速度一样。这样就不至于使头部前倾的速度和身体前倾的速度相差太大,从而造成颈椎受伤。针对实际情况而言,不可能在头部加一个安全带将其与座椅固定强迫两者前倾速度,所以只能使身体的前倾速度加快跟上头部的前倾速度,减小颈椎所受到的冲击力。因此对座椅的改进是相当有必要的,增加座椅电动控制装置,使座椅在正碰过程中靠背前倾移动提高身体部分的前倾速度,同时座椅下方也要适度旋转,以减小座椅靠背前倾给腹部带来的冲击。
3.2 安全座椅的发展趋势
随着电子技术在汽车上的运用越来越广泛,电子控制系统日趋完善,汽车智能化是一个重要的发展趋势。将电子控制技术运用于汽车安全座椅会是一个不错的主意。电子控制的汽车安全座椅可与电动汽车座椅调角器配套使用,实现自动化;可与多种传感器配合使用,实现自动化;还可与超声波测距系统、激光测距系统、红外线测距系统等配合使用,实现智能化;在实现智能化的基础上研制出能够预测危险并可提前采取防护措施的汽车安全座椅。
4、结语
另外相对比较新的方法就是采用汽车安全座椅,汽车安全座椅虽然多种多样,形式各异,但其目的是一致的,即为了在汽车碰撞时能够保障加乘人员的生命安全。到目前为止,无论哪N汽车安全座椅都存在着不足之处或者尚有难以解决的难题。通过改进之后,汽车安全座椅将能够更大程度地提高汽车安全性能。希望通过本文能给大家传递些许信息,以方便做更深入的研究,希望更加完善的汽车安全座椅早日运用于汽车之上。
参考文献
[1] 梁岳生,赖键铀.汽车防撞安全座椅[P].中国实用新型专利,CN00201639.7,2001-03-14.
[2] 吴杰.动平衡汽车防撞安全保障系统[P].中国实用新型专利,CN01244730.7,2002-04-17.
[3] 崔宝科.司机安全座椅[P].中国发明专利,CN98118131.7,2000-03-01.
[4] 王玉璋.全自动弹射退倒式防撞汽车座椅[P].中国实用新型专利,CN99237874.5,2000-6-28
[5] 麻友良.汽车电器与电子控制系统[M].北京:机械工业出版社,2007.
[6] 杨松涛.汽车安全性能[M].长春:吉林科学技术出版社,2001.
近年来高校安全工作形势严峻,刑事案件呈多发上升趋势,网络诈骗和校园盗窃案件尤为突出。新形势下各高校高度重视大学生安全教育工作,牢固树立“预防为主、教育先行”的安全理念,防患于未然,采取多种形式进行安全教育,从源头上做好安全防范工作,深入推进高校安全工作的新发展。
安全教育是一门容易被低估和忽视的课程。2014年3月课题组面向沙州职业工学院学生首次开设《大学生安全知识》选修课,首次参加编写“十二五”职业教育国家规划教材《高职学生安全教育》,创新性地尝试采用学生喜闻乐见的多媒体技术,利用互联网、电脑和智能手机等各种信息媒介,引进、共建、整合和研发各类安全教育素材和资源,创建安全教育资源库,以开发、开创、开放教学资源库为实现途径,深入开展安全教育,全面普及安全知识,努力培养大学生安全观。
1 资源库定位
借鉴学院精品课程建设思路,课题组首次创建安全教育教学资源库,目的在于完善教材授课内容,丰富安全教育手段,创新安全工作载体,提高安全教育效果。方法是在开设安全教育课程的同时,借鉴和吸收各种有效资源,开发配套教学资源,创建教学资源库。如:引进江苏省教育厅录制的安全教育警示系列片;吸收课题组成员的研究资料;联合学生摄影社团开发消防类、心理健康类题材的微电影;从优酷等视频网站中采集、编辑与大学生生活密切相关的安全教育资源;整理、挖掘与课题研究内容相关的图书、音像资料中蕴含的安全教育资源。
课题组努力创建的教学资源库是一个能够满足大学生安全教育需求的内容齐全、资源丰富的互动、开放、实用的教学资源库,构建一个全院师生共建、共享、共融的可持续发展的数字化资源建设工作平台,在创建过程中已逐步形成如下特征。
(1)趣味性。根据安全教育的工作特点,学院每年组织全体大一新生参加安全知识竞赛,课题组充分发挥和丰富竞赛形式,注重形式与内容相统一,重视利用QQ和微信平台,通过开展趣味性强的有奖答题和安全猜谜活动,向师生全面普及安全知识。
(2)时效性。根据社会治安形势和校园综合治理情况,课题组整理汇总形成安全防范预警信息,及时在校园网上向全院师生告知。对于互联网上的各类安全防范信息,利用QQ和微信平台及时转发和推送,让师生及早了解情况,及早做好预防。
(3)丰富性。资源库的取材不仅源于教师,也重视学生的广泛参与。资源库的内容不仅由课题组根据课程、教材创建教学资源库,同时也鼓励学生向资源库上传有价值的教育资源。
2 资源库开发
课题组利用多种有效资源多方位、多角度、多渠道地开发安全教育教学资源库,目前已形成50多部视频资源,100多个事故案例。同时在开发中不断推进课题研究的深入,弥补高校安全教育空洞说教的教育形式,增强其趣味性、实效性和丰富性。
2.1 配套课程教材开发教学资源
紧扣《高职学生安全教育》教材,内容涵盖各类安全知识,既有基础的通用安全知识,又有较为专业的专业安全入门知识。课题组不仅使教材配套教案、课件和调查题,而且还梳理、收集、整编和挖掘相关安全教育资源,把枯燥乏味的安全知识通过鲜活的真实案例和生动形象的视频动画展示出来,增强大学生的学习兴趣和效果,使安全教育深入人心。
2.2 运用各类媒体开发文献资源
一是充分利用好网络。课题组在校园网站上建立常用的安全教育资源网链接,便于教师备课参考,也向学生宣传。通过网络,学生借助电脑、手机可随时随地进入相关网站浏览和学习安全教育资源。
二是收集、运用和挖掘各种影像资源。相比其它资源,采用影像资源进行安全教育的效果更为形象生动,更富感染力。课题组设计案例化教学方式,通过观看安全教育影像资料,努力使学生培养安全观。
三是搜集最新社会热门的安全案例、法律资料,生成“案例回放”、“警钟格言”、“法律链接”等各类教育资源。积极引进国内成熟的安全教育课程资源,搜集同类研究资料进行加工改造,实现资源共享。
2.3 全方位开发校园内外安全教育资源
一是利用校园环境,开发校园安全文化资源。校园中处处都可以开发安全教育资源,从校园门口的交通安全提示到教学区地面的防滑标志,从每层楼面的逃生疏散图到办公橱窗的校纪校规和安全教育图片展,学院营造浓厚的安全文化氛围,使学生在不知不觉中接受安全文化的熏陶,潜移默化中提升安全素养。
二是利用社会治安预警信息,开发安全防范预警资源。课题组随时掌握社会治安形势,及时给学院各系提供安全教育内容提纲用于主题班会教育,引导学生关注社会治安动态,增强安全防范意识。
三是利用手机媒体,开发QQ、微信、微博等电子资源。手机是时下学生最常用的通讯工具,也是学生最爱玩的电子设备。手机资源的开发与利用,实现了安全教育与科技力量的融合,增强学生参与安全教育的趣味性。
四是组织实践活动,开发社会资源。课题组充分认识到安全教育不仅需要知识宣传,更需要开展实践活动。每年该院组织全体大一新生参加消防演练、参观科普安全馆,使得实践活动有力配合课堂教学,提高学生自我防护能力,掌握逃生疏散技能。
快速检测技术应用试验
实验对象。文章主要选择在某市区以及相关县不同的农产品市场与消费人群进行分析,其中参与人口总量高达22376人。针对这些调查主要是对一些没有参加过食品安全培训的人员进行调查,属于食品安全的原始调查资料。在调查中的县级以上人员包含10376人,其余人员是比较随性安排的总共有11000人。
研究试点。对于这次的食品安全研究调查中,主要是针对某市的各个商场、大小超市以及小卖部等,其中主要的食品安全单位包含19家,餐饮包含15家、农贸销售市场包含7家、各学校市场包含11家、建筑工地食堂包含9家、各种食品生产单位与厂家大概达到65家左右,在这其中涉及的专业食品安全人员6871人。
快速检测技术实验办法
针对确定的实验对象进行全面的实验调查,发放食品安全检测宣传资料,派遣专业食品安全检测人员深入到基层进行具体调查,对于其中涉及的学校、矿产以及事业单位等进行调查,宣传全面的食品安全知识,对消费者自身的食品安全意识与维权意识等进行调查,充分了解群众的食品安全问题。
设立专门的食品安全检查小组,将调查资料结果进行统计与对比,分成两个不同的方向进行实际调查,对其中存在的问题的方面提供具体的指导与解释,利用最后的调查结果与对比结果发展其中存在的缺陷。利用不同的化学技术进行具体的安全试验检测,对检测结果进行改善与对比。
快速检测技术应用讨论
提高食品安全知识宣传与培训力度。在进行调查的过程中能够发现,很多地方特别是一些经济比较落后的地区对于食品安全知识的宣传力度不够,并且群众对于这方面的知识掌握能力比较差,对于食品安全检测不够重视。在这样的工作基础上需要加大对于食品安全监督检测的力度,同时提高食品安全知识的宣传,保证权重深入的了解食品安全知识与监督意义,定期向各个市区或是县城等进行食品安全知识宣传,建立更加广泛的食品安全监督与交流平台,加深对于这方面的宣传力度。积极对各个地区进行食品安全检测调查,不断优化食品安全快速检测技术,在保证不断宣传的同时积极进行快速检测,对于食品安全的监督与管理一定要扎实可靠,保证自身安全质量的同时对人民群众的健康安全负责。改善原有的技术安全培训方式,打破传统的形式主义,积极实行管理分类,实施考核制。设立相关职业资格考试,对其进行继续教育,全面加大对于食品安全知识的教育,提升相关检测人员的专业技术,提升食品安全整体质量。与此同时,对于不同年龄、身体素质的人群进行不同的食品安全知识教育,在一些学校或是食堂等进行食品安全知识培训,利用专业人士进行专业的教育,提升群众对于食品安全方面的重视。
完善食品安全检测技术。食品安全检测最重要的在于技术的应用于完善,保证食品安全快速检测技术的完善是保证食品安全的主要方式。根据相关的资料调查显示,在进行食品安全检测过程中,食品安全快速检测技术中存在很多的纰漏,对于食品标准设定比较低、其中的食品预防病毒等存在漏洞,需要不断的改善其中的不同要求,保证快速检测技术更加稳定。逐渐实现快速检测技术更加稳定与灵敏,降低检测技术的成本投入,能够加强对食品中存在的污染等进行同时检测,改善快速检测中的微型化与便携化形式,更好的保证快速检测发展的完善与优化。虽然我国在很多技术方面逐渐发展成熟,但是因为食品变化形态不断多样,并且食品安全作弊技术也在不断上升,因此需要针对实际的食品检测安全需要不断进行食品安全技术的创新与优化,保证食品安全检测的全面与成熟,更好的进行食品安全保证。
关键词:智能化 变电站 电网运行安全
中图分类号:TM76 文献标识码:A 文章编号:1672-3791(2017)04(c)-0042-02
1 关于智能化变电站的简要叙述
为了确保变电站的正常运行,智能化变电站在日常工作中,通常都是按照固定的指令以及命令来进行操作,在接受并处理一些相关设备的信息以后,就会将这些相关信息进行处理并反馈出来。待上述操作完成以后,智能化变电站则需建立起具有一定标准的信息模型。在这些信息模型中,主要包括了设备运行、电能质量、同步运行等方面的相关数据,并在特定的情况下,使这些相关数据保持完整、一致。然而,在智能化变电站的正常运行过程中,需要涉及到的数据类型有很多,因此,在相关数据采集完毕以后,必须立刻对其进行有效的处理与分析,以免影响智能化变电站的正常运行。
变电站作为电网运行过程中的关键环节,务必要与电网运行始终保持互动的关系,智能化、自动化以及信息化的操作控制技术,可以使变电站的控制与操作变得更加轻松,从而实现电网运行的数字化控制。一般情况下,智能化变电站的建立必须以信息化平台做依托,然而,随着网络信息技术的不断发展,网络信息平台的管理与功能也逐渐得到了完善,许多标准化的信息都可以通过平台进行信息共享。由此看来,智能化变电站是集先进科技与低碳环保于一身的智能化设备,不能可以有效地实现基本功能的自动操控,还能支持当今世界上许多先进功能与技术的使用。
2 关于电网运行安全相关内容的分析
2.1 相关数据中的信息量
在电网运行的过程中,涉及到许多相关数据的收集,例如:不同装置的实测数据、数字仿真数据等。在这些相关数据收集、汇总完毕以后,便交由相关技术人员对数据进行综合性的分析,并从中获取相关的信息数据以及足够的信息量。由此可见,这些数据具有十分重要的价值,而智能化变电站则可以通过自身的智能化控制,使相关工作人员可以获得更多、更准确的信息。
2.2 提高了控制与定量显示方面的安全稳定性
电网运行系统在实际的使用过程中,并不是完美的,无法做到不受任何因素的影响而开展工作,由于电网运行系统中涉及到的工作内容繁多,不仅难以保证电网运行工作的安全性与稳定性,同时影响了安全隐患预测与排查的速度。然而,智能化变电站的出现,对其实现了有效的控制,并可以对其中的参数进行有效的测量与评估,在实现了电网运行有效控制的同时,提高了电网运行安全隐患的排查速度,真正意义上做到了防患于未然,对电网运行安全工作起到了十分重要的作用。
3 智能化变电站中所涉及的主要技术手段
3.1 软件技术
软件技术是为了使用智能化变电站中的一些相关功能,所需使用的一种技术手段,不仅能够有效地为智能化变电站的提供技术支持,还能在真正意义上促进智能化变电站向着信息化、数字化的方向发展。从我国当前的情况来看,智能化变电站中所涉及的软件技术主要指的是软件的构件技术,不仅可以有效地降低系统中的继承,还能增加电网运行系统的互动性,有效地降低了研发的周期,从而使成本投入也减少了许多。
3.2 保护技术
通常情况下,智能化变电站为了实现相关信息的集中管理,实现功能的多样化与作用的最大化,通过会建立较为大型的数字信息平台。智能化变电站与传统变电站相比,提供信息的功能性更强,可靠性更好,将信息的融合、共享与储存有效地结合到了一起。随着科学技术的不断发展,我国在能源开发方面投入的力度较大,并且取得了一定的成就,各类高科技产品的出现,在一定程度上促进了智能化变电站的发展。由此可见,智能化变电站的使用,有效地改善了传统电网运行中工作效率低下,安全性较差的问题。
3.3 硬件方面的技术
通常情况下,变电站在硬件设计的过程中,难免会存在着一定的问题,随着智能化变电站正式投入使用以后,彻底清楚了传统变电站中存在的不合理现象以及一些弊端,尤其是集成化技术与自动化技术的运用方面,在优化变电站硬件系统的同时,有效地提高了电网运行的安全性。截至目前橹梗智能化变电站模块化设计提出以后,使得相关数据的处理更加具有逻辑性,在与高智能设备相结合的过程中,可以代替软件实现某些功能,从而提高处理可靠性和数据传输合理性,对于减少硬件资源的成本投入和提高变电设备的集成效果有着重要作用。
4 智能化变电站在提高电网运行安全工作中的重要性作用
从我国电网运行的实际情况上来看,智能化变电站的存在,的确提高了电网运行工作的安全性与稳定性,在提高电网运行安全的工作中,发挥了重要的作用。主要表现在以下几个方面。
首先,智能化变电站的使用,可以实现对设备的全天候监测。智能化变电站的在线监测功能,可以为监测部门提供24 h的全时段监控,能够及时发现设备中存在的问题以及安全隐患并示警,相关技术人员可以根据监测结果对设备进行及时检修,从而使相关数据的准确性与可靠性得到了有效保障。高效率的监测手段,可以有效地提升二次设备相关特征信息的精确度,有效地减少了信息收集与故障检修时存在的盲区,在我国电网运行工作未来的发展过程中占据了重要的地位。
其次,智能化变电站的使用,优化了电网运行中的一次调频功能,使其得到了更加有效的使用。在电网运行工作中,智能化变电站可以利用自身特有的数字信息平台,对相关信息数据进行有效的处理与分析,不仅丰富了电源调节的手段,还使得调频测量信息越来越完善。此外,智能化变电站,可以通过对软件智能水平与负荷的合理调节,确保电网运行的稳定性与安全性,使发电质量也得到了有效的提升,最终,不仅有效地提高了电网运行的安全性能,还提高了电能的品质以及电源的调节速度,可谓一举三得。
最后,智能化变电站的出现,可以有效地对安全事故相关信息以及相关事故的示警进行有效分析,并及时对其进行处理与解决。智能化变电站的示警系统十分敏感,只要软件方面不发生故障,一旦发现安全事故或者隐患便会自动发出示警警报,从而有效地提高了相关工作人员决策的正确率,使电网运行的安全得到了有效保障。
5 结语
综上所述,智能化变电站的出现,为我国电网运行工作翻开了新的历史篇章,不仅是一次大胆的尝试,也是一次技术方面的创新与突破。智能化变电站的出现,改善了我国传统变电站中存在的诸多弊端与问题,确保我国电网运行的安全与稳定。
参考文献
[1] 姜明.智能变电站继电保护检测与调试方法分析[J].科技创新导报,2015(17):112.
关键词:云技术;技术体系;应用分析
中图分类号:TP3文献标识码:A
文章编号:1009-0118(2012)04-0218-02
我们国内电网公司正在大力建设以特高压电网为骨干网架、各级电网协调发展的智能电网。智能电网产生的海量信息只有具备超大规模高弹性计算能力的云计算平台才能成为智能电网可靠运行的技术保障。现已开展了电力云操作系统、电力云资源管理平台及电力云应用的研究与实施工作。随着云计算的逐步建设实施,智能电网的信息安全问题便浮出水面。因此在智能电网云计算平台的建设过程中需要将信息安全在规划、基础建设、管理同时加以考虑,建设一张从终端到平台、到数据都安全的信息迫在眉睫。在这样的情况下,传统管理模式显然已经过时。云安全技术应用后,利用强大的云服务器群,进行终端鉴别以及安全管理控制,依靠庞大的网络服务,实时进行采集、分析以及处理。整个网络就是一个巨大的“安全管理系统”,可以有效提高信息安全防护水平,整个电力系统信息就会更安全。
一、云安全的概念和发展现状
随着信息技术的发展,紧随云计算、云存储之后,云安全问题也随之出现。云安全是我国企业创造的概念,在国际云计算领域独树一帜。“云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取网络中木马、恶意程序的最新信息,传送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。国网信通公司在2010年8月份,建立了电力云仿真实验室,并在2011年,开始致力于云计算基础设施的开发与建设,这其中包括云服务器、云柜、云存储、云集装箱、云网络、云终端等产品的研发、设计与提供;进行云计算软件开发,其中包括云操作系统、云虚拟化软件、云数据存储软件、云安全软件、云文件系统、云数据挖掘软件的研发、设计与提供。
二、云安全技术的应用分析
云安全技术的应用可构建在电力系统智能云上。智能云通过集群应用、分布式计算等系统功能将电力系统内各类网络和计算应用软件集合起来协同工作,共同对各级电网和计算机终端提供数据储存和计算服务。将集群功能、分布式处理等功能联合起来,通过软件接口,为电力系统各级电网和计算机终端提供智能云服务。下面分析云安全的技术体系及其应用。
(一)云安全技术体系
现在的信息安全架构中,省、市级供电公司在信息安全防护中基础设施丰富,各项安全措施到位。而县级供电公司是其中最薄弱一环,在信息安全中,整体的安全水平取决于其防护水平最薄弱的那一环。因此,云安全技术的使用,就是要消除最弱的环节,提升整体的安全性能,使整个网络的信息安全达到统一动作、统一行动、高效率运转。
云安全由瘦客户端、身份验证、操作系统或应用程序、应用服务器、网络防护及防病毒系统组成,下面分别介绍。
瘦客户端:是使用云安全技术的设备,一般是一个内嵌了独立的嵌入式操作系统,可以通过各种协议连接到运行在服务器上的桌面的设备。
身份验证:一个企业级应用解决方案,必须有用户的认证和授权。在云安全中一般通过Active Direc-tory或者通过在云中设置密钥分发服务器,服务器以国网、省、市三级公司分层部署,利用对称密钥和公开密钥的方式来进行用户的认证和授权,这些产品可以很方便对用户进行添加、删除、配置密码、设定角色等操作,还可以赋予不同的角色不同的权限,修改用户权限等。密钥系统能够保证用户的鉴别、认证以及通讯内容的安全,防止外来终端进入造成信息泄漏。
操作系统和应用程序:云安全架构通过共享服务的方式来提供标准桌面和应用,这样可以在特定的服务器上提供更多的服务。
应用服务器:把各种应用分发(如SG186、ERP、生产MIS等国网内应用)到终端计算机上,所有的计算能力由云端的服务器集群提供。另外,云安全架构中还需要有存放文件和数据的存储服务器。
网络防护及防病毒系统:采用分层IDS架构来监控网络流量,网络中的实时信息及时上报至国网总部中的网络运行控制中心,有事故发生时,可以及时定位故障点并采取处理措施。防病毒系统采用成熟的云安全病毒防护系统,每个终端都安装一个安全探针,感染病毒后及时反馈至云安全中心,采用智能防护技术及时控制病毒的传播及扩散,保证信息网络的安全。
(二)云安全技术应用
云安全系统的部署按照国网、省、市、县分层部署,对各层的权限进行划分。
云系统中可以统一制定安全策略,信息内网中的全部终端可以及时更新策略,达到防护及预防的一致性、整体性、严密性。
云安全系统从机密性、完整性、可用性三个方面来考虑安全问题,它通过数据的加密和数据访问的认证和授权来保证数据的机密性,通过各种安全传输协议来保证数据传输的机密性,通过为云安全各组件配置冗余组件来保证负载均衡和高可用性。由于所有计算和和数据的存储都是在云端,客户端不保存用户的数据,所以无需担心服务器端传递过来的数据被窃取。
云安全系统终端用户访问控制的安全性:云安全可以提供精细的访问控制,可以通过安全策略开放或者关闭USB端口,打印机端口等。这些USB端口还可以分等级控制,保证连接在上面的扫描仪、智能卡等可以正常使用,但是大容量存储盘被禁止使用,这样即确保敏感数据不会通过U盘泄露出去,又保证了业务的正常进行。
三、结束语
总之,可以预见在不久的将来,智能电网的发展必将突飞猛进,势必需要一个运行健康的信息网络作为支撑。云安全技术是一种先进的信息安全管理理念,必将在将来发挥重大的安全保障作用。
参考文献:
电子商务要是交易不安全,就会导致其发展缓慢。因此电子商务的首要因素就是保证交易安全,而电子商务是否安全需要从两大部分分析,即计算机网络安全和商务贸易安全。计算机网络安全包括三点解决计算机网络本身存在的安全问题的计算机网络设备完全、计算机网络系统安全和数据库安全方案,都是以保证计算机网络自身的安全性为主要目标的。而商务安全主要解决传统商务网络安全的基础性问题,就In-ternet产生的安全问题来进行分析的。为了保障电子商务的顺利进行,就需要实现电子商务安全保密措施。
2电子商务交易中应用的网络安全技术
电子商务很多涉及到重要机密的活动信息都是通过网络进行传播的,因此在交易过程中,就必须要保证电子商务的安全。目前,我国采取的主要形式就是以电子数据进行存储,因此我们要保证电子数据的加密技术、认证技术以及安全认证协议的权威性。
2.1防火墙技术为了保障计算机网络的安全,就需要在网络里建立安全的网络通信监控系统———防火墙。它既是一种控制技术也可以成为软件产品,既能制作产品也能嵌入某些硬件产品中。所以所有来自Internet的传输信息不论是接收还是传输都必须经过防火墙,以保证信息安全。我们在进行防火墙使用的时候主要就是要查看防火墙自身是否感染病毒,因为我们在发送文件时候,都是通过防火墙来传输,因此就需要在每台主机上装上反病毒的监控软件。虽然防火墙不能够防止数据驱动式的攻击,但也能都提前对来历不明的数据进行杀毒或者程序编码辩证,起到预防一些表面看似无害的数据驱动式病毒的攻击。
2.2加密技术加密技术主要利用的就是加密算法原理,该原理主要是信息安全防范措施,能够防止一些非法用户对最初的数据的理解,从而能够保证数据的安全性。
2.3认证技术我们所说的认证技术就是对信息进行认证。主要从以下安全认证技术和安全认证机构两个方面进行认证。安全认证技术主要包括数字摘要、数字信封、数字签名、数字时间戳、数字证书等;而电子商务认证中心主要是核实用户的身份等,还一定程度上承担网上安全交易的认证服务,并签发数字证书的机构。
2.4协议安全认证目前电子商务的安全套接层SSL协议和安全电子交易SET协议两种安全认证协议被广大用户认可并广泛应用。两者相辅相成,但是服务的对象又不相同,SSL协议以银行对企业或者企业对企业的电子商务为主要服务对象;SET主要服务应用层,是用来保证互联网上支付卡交易活动的安全性,主要还是以持卡消费和网上购物的电子商务为主。
3电子商务中云技术应用对信息安全的影响
随着云安全技术在计算机应用上的发展,很多关于云安全技术对信息安全的话题成为大家讨论的热点。所以从2007年开始,在全球普遍遭遇恶意软件攻击的压力下,传统的安全防御技术难以预防的时候,“云安全”技术逐渐代替传统防御技术,得到发展。云安全技术主要有两个重要的特点,即是拥有强大的分布式运算能力和客户端安全配置精简化系统,这也是提高自身发展趋势的主要优势。该技术能够大大提高企业用户的信息安全性能,从而降级客户端的维护量。而且云技术在一定程度上高于传统防御威胁的评估能力,因此安全级别无疑不受客户认可。但是,云安全技术对电子商务安全产生也存在一定的影响,主要是:首先,就是“云安全”技术就技术而言,具有高安全防护能力,这也是无法改变的事实,因此安全级别具有显著优势。其次,就是在实际应用过程中“,云安全”技术有着非常强大的防护木马、恶意程序攻击的能力,能够降低企业管理和维护成本等消耗费用等。随着计算机的迅速发展,用户的需求也会细化,因此云安全技术也要更加完善才能满足用户应用的需求。随着网络威胁的不断升级,云安全技术也要随之不断发展,才能最终达到所有用户的安全防护需求。因此,虽然云计算既是连接互联网上一些强大的包括存储资源、计算资源、软件资源、数据资源、管理资源等信息资源,通过自身的服务方式为广大用户所用。但是由于不对用户进行集中控制,只按需付费导致用户感觉不到关心,一定程度上会阻碍自身的发展。因此对电子商务的发展也会产生深刻的影响。
4企业网络安全检测体系
网络入侵检测方式分为基于硬件和基于软件两种,不过在任务流程上二者是完全相反的。它们将网络接口的形式设置为混杂形式,方便对全部网段的数据实施全面监控,再做出剖析,从而将无害的攻击数据包辨别出来,做出记录,以便大家翻阅。
4.1入侵检测的体系构造网络入侵检测的体系构造通常由三局部组成,辨别为Agent、Console以及Manag-er。其中Agent的作用是对网段内的数据包停止监视,找出攻击信息并把相关的数据发送至管理器;Console的次要作用是担任搜集处的信息,显示出所受攻击的信息,把找出的攻击信息及相关数据发送至管理器;Manag-er的次要作用则是呼应配置攻击正告信息,控制台所的命令也由Manager来执行,再把所收回的攻击正告发送至控制台。
4.2入侵检测的任务形式基于网络的入侵检测,要在每个网段中部署多个入侵检测,依照网络构造的不同,其的衔接方式也各不相反。假如网段的衔接方式为总线式的集线器,则把与集线器中的某个端口相衔接即可;假如为替换式以太网替换机,由于替换机无法共享媒价,因而只采用一个对整个子网停止监听的方法是无法完成的。因而可以应用替换机中心芯片中用于调试的端口中,将入侵检测零碎与该端口相衔接。或许把它放在数据流的关键出入口,于是就可以获取简直全部的关键数据。
4.3攻击呼应及晋级攻击特征库、自定义攻击特征假如入侵检测零碎检测出歹意攻击信息,其呼应方式有多种,例如发送电子邮件、记载日志、告诉管理员、查杀进程、切断会话、告诉管理员、启动触发器开端执行预设命令、取消用户的账号以及创立一个报告等等。晋级攻击特征库可以把攻击特征库文件经过手动或许自动的方式由相关的站点中下载上去,再应用控制台将其实时添加至攻击特征库中。而网络管理员可以依照单位的资源情况及其使用情况,以入侵检测零碎特征库为根底来自定义攻击特征,从而对单位的特定资源与使用停止维护。
5结束语
关键词:网络技术 电子商务 安全技术 风险 应用 分析
1 概述
随着社会步入信息时代,电子商务在各个领域也迅速发展起来,其在工作、学习和生活上带给我们的方便也越来越多,尤其是在计算机普及的今天,在任何地方任何场合都可以看见,但是在给我们带来便捷感的同时,我们还需要关注一个问题,那就是计算机安全问题。目前,电子商务环境也出现了一些安全隐患,比如:窃取信息、篡改信息、恶意破坏等。使人们在网上交易的时候会产生一定的疑虑。因此,为了避免阻碍电子商务的发展就需要注意安全问题,因为网上交易双方并不见面,所以电子商务对交易是否安全就起到十分重要的作用。电子商务要是交易不安全,就会导致其发展缓慢。因此电子商务的首要因素就是保证交易安全,而电子商务是否安全需要从两大部分分析,即计算机网络安全和商务贸易安全。计算机网络安全包括三点解决计算机网络本身存在的安全问题的计算机网络设备完全、计算机网络系统安全和数据库安全方案,都是以保证计算机网络自身的安全性为主要目标的。而商务安全主要解决传统商务网络安全的基础性问题,就Internet产生的安全问题来进行分析的。为了保障电子商务的顺利进行,就需要实现电子商务安全保密措施。
2 电子商务交易中应用的网络安全技术
电子商务很多涉及到重要机密的活动信息都是通过网络进行传播的,因此在交易过程中,就必须要保证电子商务的安全。目前,我国采取的主要形式就是以电子数据进行存储,因此我们要保证电子数据的加密技术、认证技术以及安全认证协议的权威性。
2.1 防火墙技术 为了保障计算机网络的安全,就需要在网络里建立安全的网络通信监控系统――防火墙。它既是一种控制技术也可以成为软件产品,既能制作产品也能嵌入某些硬件产品中。所以所有来自Internet的传输信息不论是接收还是传输都必须经过防火墙,以保证信息安全。我们在进行防火墙使用的时候主要就是要查看防火墙自身是否感染病毒,因为我们在发送文件时候,都是通过防火墙来传输,因此就需要在每台主机上装上反病毒的监控软件。虽然防火墙不能够防止数据驱动式的攻击,但也能都提前对来历不明的数据进行杀毒或者程序编码辩证,起到预防一些表面看似无害的数据驱动式病毒的攻击。
2.2 加密技术 加密技术主要利用的就是加密算法原理,该原理主要是信息安全防范措施,能够防止一些非法用户对最初的数据的理解,从而能够保证数据的安全性。
2.3 认证技术 我们所说的认证技术就是对信息进行认证。主要从以下安全认证技术和安全认证机构两个方面进行认证。安全认证技术主要包括数字摘要、数字信封、数字签名、数字时间戳、数字证书等;而电子商务认证中心主要是核实用户的身份等,还一定程度上承担网上安全交易的认证服务,并签发数字证书的机构。
2.4 协议安全认证 目前电子商务的安全套接层SSL协议和安全电子交易SET协议两种安全认证协议被广大用户认可并广泛应用。两者相辅相成,但是服务的对象又不相同,SSL协议以银行对企业或者企业对企业的电子商务为主要服务对象;SET主要服务应用层,是用来保证互联网上支付卡交易活动的安全性,主要还是以持卡消费和网上购物的电子商务为主。
3 电子商务中云技术应用对信息安全的影响
随着云安全技术在计算机应用上的发展,很多关于云安全技术对信息安全的话题成为大家讨论的热点。所以从2007年开始,在全球普遍遭遇恶意软件攻击的压力下,传统的安全防御技术难以预防的时候 ,“云安全”技术逐渐代替传统防御技术,得到发展。
云安全技术主要有两个重要的特点,即是拥有强大的分布式运算能力和客户端安全配置精简化系统,这也是提高自身发展趋势的主要优势。该技术能够大大提高企业用户的信息安全性能,从而降级客户端的维护量。而且云技术在一定程度上高于传统防御威胁的评估能力,因此安全级别无疑不受客户认可。但是,云安全技术对电子商务安全产生也存在一定的影响,主要是:首先,就是“云安全”技术就技术而言,具有高安全防护能力,这也是无法改变的事实,因此安全级别具有显著优势。其次,就是在实际应用过程中,“云安全”技术有着非常强大的防护木马、恶意程序攻击的能力,能够降低企业管理和维护成本等消耗费用等。
随着计算机的迅速发展,用户的需求也会细化,因此云安全技术也要更加完善才能满足用户应用的需求。随着网络威胁的不断升级,云安全技术也要随之不断发展,才能最终达到所有用户的安全防护需求。
因此,虽然云计算既是连接互联网上一些强大的包括存储资源、计算资源、软件资源、数据资源、管理资源等信息资源,通过自身的服务方式为广大用户所用。但是由于不对用户进行集中控制,只按需付费导致用户感觉不到关心,一定程度上会阻碍自身的发展。因此对电子商务的发展也会产生深刻的影响。
4 企业网络安全检测体系
网络入侵检测方式分为基于硬件和基于软件两种,不过在任务流程上二者是完全相反的。它们将网络接口的形式设置为混杂形式,方便对全部网段的数据实施全面监控,再做出剖析,从而将无害的攻击数据包辨别出来,做出记录,以便大家翻阅。
4.1 入侵检测的体系构造 网络入侵检测的体系构造通常由三局部组成,辨别为Agent、Console以及Manager。其中Agent的作用是对网段内的数据包停止监视,找出攻击信息并把相关的数据发送至管理器;Console的次要作用是担任搜集处的信息,显示出所受攻击的信息,把找出的攻击信息及相关数据发送至管理器;Manager的次要作用则是呼应配置攻击正告信息,控制台所的命令也由Manager来执行,再把所收回的攻击正告发送至控制台。
4.2 入侵检测的任务形式 基于网络的入侵检测,要在每个网段中部署多个入侵检测,依照网络构造的不同,其的衔接方式也各不相反。假如网段的衔接方式为总线式的集线器,则把与集线器中的某个端口相衔接即可;假如为替换式以太网替换机,由于替换机无法共享媒价,因而只采用一个对整个子网停止监听的方法是无法完成的。因而可以应用替换机中心芯片中用于调试的端口中,将入侵检测零碎与该端口相衔接。或许把它放在数据流的关键出入口,于是就可以获取简直全部的关键数据。
4.3 攻击呼应及晋级攻击特征库、自定义攻击特征 假如入侵检测零碎检测出歹意攻击信息,其呼应方式有多种,例如发送电子邮件、记载日志、告诉管理员、查杀进程、切断会话、告诉管理员、启动触发器开端执行预设命令、取消用户的账号以及创立一个报告等等。晋级攻击特征库可以把攻击特征库文件经过手动或许自动的方式由相关的站点中下载上去,再应用控制台将其实时添加至攻击特征库中。而网络管理员可以依照单位的资源情况及其使用情况,以入侵检测零碎特征库为根底来自定义攻击特征,从而对单位的特定资源与使用停止维护。
5 结束语
电子商务能够安全运行,除了从技术角度防范是远远不够的,还需要改善电子商务立法,这样才能规范发展中的电子商务,解决现实中存在的各种问题,从而引导电子商务健康应用,促使我国电子商务能够快速发展。
参考文献:
[1]肖满梅,罗兰娥.电子商务及其安全技术问题[J].湖南科技学院学报,2006,27.
[2]丰洪才,管华,陈珂.电子商务的关键技术及其安全性分析[J].武汉工业学院学报,2004,2.
[3]阎慧,王伟,宁宇鹏等编著.防火墙原理与技术[M].北京:机械工业出版杜,2004.
[4]韩晓鸿,张艳丽,魏红君.探讨电子商务信息系统安全与Bent函数[J].商场现代化,2007(19).
[5]蒋洪霞.对电子商务基本理论的探讨[J].商场现代化,2009(04).
[6]王璐璐.关于电子商务实践教学的探讨[J].科技资讯,2010(31).
[7]陈萱.电子商务的交易成本分析[J].科技资讯,2007(36).
关键词:云安全 信息安全
1 威胁网络信息安全的主要手段
虽然信息化的快速发展极大地改变了人们的生活方式,但是信息安全的形式却日益严峻。信息安全的攻击方式已经不仅仅是常见的蠕虫、病毒、木马等手段,攻击各种软硬件漏洞的方式令人防不胜防,而一些电信公司内部人员利用工作便利蓄意攻击更是无法防御,同时用户安全意识的单薄也给不法分子提供了可乘之机。各种以经济利益为目的的地下黑色产业链在网络中已十分清晰。
2 当前网络环境下的主要攻击方式
2.1 恶意软件“赠送”木马程序 随着黑色地下产业链的诞生,不发分子对传统的破坏性病毒逐渐失去了兴趣,恶意软件捆绑木马针对Web的攻击方式已经成为了他们的“新宠”。网页挂马已经成为了目前对网络安全危害最大的攻击方式。同时,木马技术能够随着传统的杀毒软件技术发展而演变。例如木马能够增加多线程保护技术,并通过木马分片及切换技术绕过杀毒工具的查杀。
2.2 挖掘应用软件的漏洞 如果说木马技术是一般攻击者的攻击手段,那么漏洞挖掘技术就是上游攻击者的必备技能,他们能够利用大部分存在于网络、系统、主机中存在的安全漏洞进行攻击。
①基于ActiveX的漏洞挖掘。每个浏览网页的用户对ActiveX插件并不陌生,而一些网站如果我们不加载该网站的ActiveX插件就无法正常浏览,因此一些用户就忽略了插件的安全性,而挖掘ActiveX插件的漏洞并开发攻击代码对于攻击者来说非常简单,这使得对ActiveX的漏洞挖掘无处不在。②反病毒软件的漏洞挖掘。有数据显示近几年反病毒软件的漏洞和病毒数的增长成正比。这样一来反病毒软件没有保护用户而是“保护”了攻击者,他们通过反病毒软件的漏洞来攻击用户显得非常“快捷”,这给反病毒厂商带来了严峻的考验。③基于虚拟技术的漏洞挖掘。虚拟机在IT应用中已经成为了普通的工具。攻击者看到了虚拟技术在计算机系统中应用广泛,所以他们在关注虚拟技术发展的同时也不忘关注虚拟化软件的漏洞。④基于网络设备驱动的漏洞挖掘。在通信网络中,防火墙、路由器及无线设备都发挥着极其关键的作用,而这些设备的底层驱动漏洞在得到越来越多的安全研究者关注的同时也受到了攻击者的关注,而这些驱动一旦被攻击者利用将对整个网络带来非常大的影响。⑤基于移动应用的漏洞挖掘。现如今,移动设备成为了人们生活必备的物品,无论从性能上、功能上都能给人们带来便利,大部分用户只单纯的知道使用却不知道存在的风险。攻击者能够掌握产品的安全体系结构从而不断寻找各种攻击方式来获取用户移动产品中的信息及各种有价值的资料。实现产品软硬件系统的安全确认性是减少攻击发生的基础。⑥针对即时通讯软件的漏洞挖掘。QQ、MSN、UC、YY都已经拥有了庞大的用户群,攻击者不会放过如此有价值的市场。攻击即时通讯软件的漏洞不仅能够获取被攻击者的各种个人信息,同时还能利用被攻击者的人际关系对他的朋友进行欺骗。用户的无察觉和低警惕是攻击者屡屡得手的重要因素。
2.3 黑色产业链的“欣欣向荣” 因为投入少回报多,黑色产业链吸引着更多的数字罪犯参与其中,而他们的分工也越来越细化,攻击手段越来越多。不法分子通过网上定制、出租和贩卖病毒、木马;教授病毒、木马的制作技术和各种网络攻击方法;网上盗号(游戏账号、银行账号、QQ号等)、卖号;通过交易平台洗钱等方式来获取非法收入。
2.4 僵尸网络(肉鸡) 僵尸网络的英文名称叫做BotNet,是在互联网上受到黑客集中控制的一群计算机,俗称“肉鸡”。攻击者能够盗取“肉鸡”电脑的虚拟财产、真实财产、隐私数据,通过受害人的人脉获取非法利益在肉鸡电脑上种植流氓软件,自动点击广告获取利益。最为危险的是“肉鸡”是发起DDoS的马前卒。基于HTTP方式通信的僵尸网络可以轻松穿透防火墙,而P2P结构的僵尸网络更是很难对付。因此,不论是对网络安全还是对用户数据安全来说,僵尸网络都是极具威胁的。
2.5 无线终端攻击 在多种无线技术普及的今天,智能手机、PDA等各种形式的终端同样不会幸免。病毒攻击手机操作系统、木马攻击无线传输业务、彩信蠕虫、垃圾短信、SIM卡复制等新型的攻击方式给今后无线终端的广泛应用带来了诸多挑战。在防护上,面向专用的硬件设计是无线终端的一个强项。它可以将无线终端内部的操作系统和应用软件固化在硬件中。因此,一种产品的功能越有限,基于固件的程度就越高,那么它受到攻击的可能性就越小。
2.6 P2P技术的安全问题 P2P网络提供了方便的共享和快速的选路机制,为某些网络病毒提供了更好的入侵机会。而且由于参与P2P网络的节点数量非常大,因此通过P2P系统传播的病毒,波及范围大,覆盖面广,从而造成的损失会很大。在P2P网络中,每个节点防御病毒的能力是不同的。只要有一个节点感染病毒,就可以通过内部共享和通信机制将病毒扩散到附近的邻居节点。在短时间内可以造成网络拥塞甚至瘫痪,甚至通过网络病毒可以完全控制整个网络。随着P2P技术的发展,将来会出现各种专门针对P2P系统的网络病毒。利用系统漏洞,达到迅速破坏、控制系统的目的。因此,网络病毒的潜在危机对P2P系统安全性和健壮性提出了更高的要求,迫切需要建立一套完整、高效、安全的防毒体系。