時間:2022-06-04 08:13:15
序論:在您撰寫云安全論文時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導您走向新的創(chuàng)作高度。
安全宣傳是安全運輸的基礎,宣傳要具有切合實際(與鐵路運輸部門息息相關)、主題鮮明(有針對性)、內容豐富和形式活潑等原則,安全宣傳是營造安全文化氛圍的一個有效手段。
(一)隱患提醒隱患是導致事故發(fā)生的根源。目前鐵路運輸部門已經開展了多項隱患排查治理行動,排查出來的有些隱患需要較長時間才能整改完,如需停運檢修的問題。在未整改的這段時間內就因該有臨時控制措施。鐵路運輸部門對于不能立即整改的隱患應制定臨時措施,包括指定責任人、制定控制措施、并對隱患進行現場掛牌,有的隱患(如有缺陷的工具或設備)還需要進行鎖定。這樣一來,不管是本部門員工還是外來人員,容易清楚哪些是隱患,在一定程度上可以避免誤操作的發(fā)生。
(二)操作規(guī)程操作規(guī)程是保障安全運輸最直接、最有效的手段,相關法規(guī)要求鐵路運輸部門制定操作規(guī)程,并使員工熟悉操作規(guī)程。鐵路運輸部門應制定安全生產規(guī)章制度和操作規(guī)程,但很多操作規(guī)程就像規(guī)章制度一樣,沒有流程圖也沒有圖片,厚厚的一迭文字材料,讓人閱讀和使用起來十分不便。因此,鐵路運輸部門可制定圖文并茂的操作規(guī)程,每個操作規(guī)程首先簡明扼要地寫出幾個步驟,然后對應每個步驟附上相應操作照片,此外,把這些圖文并茂的操作規(guī)程張貼在設備旁邊,便于員工使用。
(三)安全宣傳陣地除了以上具體的安全提示、安全指導性宣傳外,安全宣傳還包括法規(guī)政策性宣傳、知識技能性宣傳、事故教訓(安全警示)宣傳和安全管理動態(tài)信息宣傳等。鐵路運輸部門應有專門的宣傳陣地或宣傳欄,公布重大決策、會議文件精神和業(yè)績成果等,安全方面的領導決策、會議精神等也應納入其中。此外,鐵路運輸部門應在人員較為集中的區(qū)域多開辟一些安全宣傳陣地,每月或定期開展主題安全宣傳,如防火防爆宣傳月、機械安全宣傳月、危險化學品宣傳月等。
二、廣泛開展安全管理活動
安全活動是安全文化的載體,也是安全文化在行為層面的體現,鐵路運輸部門通過組織形式多樣的安全活動,能吸引廣大員工積極參與安全,增強員工對安全的認同感。
(一)部門安全活動除了法定的安全活動外,鐵路運輸部門可以根據部門的安全制度定期組織其它安全活動。鐵路運輸部門應定期組織員工進行消防、救生等安全演習,在每日的工作安排會上同時部署安全工作,在重大高風險作業(yè)前召開安全分析會議、安全交底會等。這些安全活動的組織,使公司全體員工都能參與到安全工作中來,真正讓安全成為員工生產中不可缺少的一部分。
(二)安全檢查安全檢查是發(fā)現隱患和不安全行為最直接的手段,鐵路運輸部門每年都應組織大量的安全檢查活動。鐵路運輸部門可把每次安全檢查結果形成圖文并茂的材料,檢查中發(fā)現的每一處問題都對應一張照片,并把檢查結果張貼在宣傳欄,或在部門內部網站上掛出,供各單位和全體員工學習、分享。
(一)強化變電操作員的專業(yè)素質
根據變電運行實際工作的經驗,人員綜合素質的提高應以個人主動提高為主,單位組織培訓為輔,分層次、結合實際來進行。同時,教育和引導職工學會善于總結、善于吸取教訓、加強個人修養(yǎng)。變電運行人員要認真貫徹變電所運行管理制度,提高變電運行管理技術水平,熟練掌握處理各種電氣事故的能力,縮短處理事故的時間,并確保變電設備安全運行,認真執(zhí)行各種規(guī)程制度,控制工作中的危險點,避免事故的發(fā)生。
(二)落實規(guī)章制度和安全生產責任
加強思想培訓教育,用黑板報、安全標語、事故教育錄像、事故快報、安全簡報等手段和安全活動、安全形勢分析討論會、典型事故案例分析等形式進行安全教育,增強運行人員的安全生產意識;同時,要建立健全安全生產責任制和獎罰機制,安全責任落實到位,通過量化、細化,使各項工作都具備較強的可操作性。指標分解到人,責任落實到人,使每個崗位都有一套完備的責任制和獎罰細則,有章可循,違章必究,從而激發(fā)運行人員安全工作責任心。
(三)完善技術管理
變電所應組織培訓班,加強員工技術培訓,定期開展技術講座和規(guī)程學習,使變電運行人員熟練掌握職責范圍內的設備現場布置、系統(tǒng)連接、結構原理、性能作用、操作程序,并具備設備的簡單維護、保養(yǎng)能力;同時積極開展事故預想、反事故演習,提高運行人員的事故處理應變能力和自我防護能力。
(四)強化設備管理
加強設備管理,防止設備事故的發(fā)生,是變電運行工作的重要內容。第一,加強設備基建時期的管理,主要包括:(1)認真做好設備選型工作,選用性能優(yōu)良的電氣設備;(2)重視對設備的監(jiān)造和出廠試驗,確保設備各項功能全面、實用;(3)加強對安裝調試質量的監(jiān)督檢查,嚴格把好驗收關,防止由于施工質量、設備本身接線錯誤引起的事故。第二,加強對運行設備的巡視、檢查和維護;加強運行監(jiān)督檢查,認真對表計、信號等監(jiān)控設備出現的異?,F象進行分析;巡視檢查中發(fā)現電氣設備異常時,要充分利用設備所表現出的聲音、顏色、振動、氣味、溫度等變化狀況進行辨析;要合理安排設備的特殊巡視和正常巡視間隔時間,對已存在缺陷的設備適當增加巡視次數。第三,要根據設備的運行情況,制定修試計劃,定期消除設備的隱患;同時要把好設備修試后的質量驗收關,加強操作機構、保護接線、壓板位置、整定值的檢查,防止由于修試不當引起的設備事故。
二、設備檢修是保證安全的技術措施
(一)驗電
要檢修的電器設備和線路停電后,在裝設接地線之前必須進行驗電,通過驗電可以明顯地驗證停電設備是否確實無電壓,以防發(fā)生帶電裝設地線或帶電合接地刀閘或誤人帶電間隔等惡性事故發(fā)生,驗電時應在檢修設備進出線處兩側各相應分別驗電。高壓驗電時必須戴絕緣手套,若因電壓高,沒有專用驗電器時,可用絕緣棒代替,依據絕緣棒有無火花和放電聲來判斷。
(二)裝設接地線
1.裝設接地線的目的:為了防止工作地點突然來電;可以消除停電設備或線路上的靜電感應電壓和泄放停電設備上的剩余電荷,保證工作人員的安全;接地線應設置在停電設備由可能來電的部位和可能產生感應電壓的部分。
2.裝設接地線的方法:裝拆接地線均應使用絕緣棒或戴絕緣手套。裝設接地線應由兩人進行,用接地隔離開關接地也必須有監(jiān)護人在場;裝設接地線必須先接接地端,再接導體端,連接接觸要良好。拆接地線順序則與此相反。
3.懸掛標示牌和裝設遮攔。為了防止工作人員走錯位置,誤合斷路器及隔離開關而造成事故,在一經合閘即可送電到工作地點的斷路器和隔離開關的操作把手上,均應懸掛“禁止合閘,有人工作”的標示牌;若線路有人工作,應在線路斷路器和隔離開關的操作把手上,均應懸掛“禁止合閘,有人工作”的標示牌;在部分停電設備上工作時與未停電設備之間小于安全距離者,應裝設臨時遮攔。在臨時遮攔上應懸掛“止步,高壓危險”的標示牌;在工作地點處懸掛“在此工作”的標示牌;在工作人員上下用的鐵架或梯子上,應懸掛“從此上下”的標示牌;在臨近其他可能誤登的架構上,應懸掛“禁止攀登,高壓危險”的標示牌。
三、跳閘故障
(一)10kV(35kv、66kV)線路跳閘
線路跳閘后,應檢查保護動作情況,檢查故障線路檢查范圍從線路CT至線路出口。若沒有異常再重點檢查跳閘開關,檢查消弧線圈狀況,檢查三相拐臂和開關位置指示器;如開關為電磁機構,還要檢查開關動力保險接觸是否良好,如為彈簧機構要檢查彈簧儲能是否正常,如為液壓機構要檢查壓力是否正常。檢查所有項目均無異常方能強送電(強送前前要檢查保護掉牌是否已復歸)。
(二)主變低壓側開關跳閘
主變低壓開關跳閘有三種情況:母線故障、越級跳閘(保護拒動和開關拒動)、開關誤動。具體是哪一種情況要通過對二次側和一次設備檢查來分析判斷。當主變(一般為三卷變)低壓側過流保護動作,可通過檢查保護動作情況和對所內設備的檢查進行初步的判斷。檢查保護時,不僅要檢查主變的保護還要檢查線路的保護。
1.只有主變低壓側過流保護動作。首先,應排除主變低壓側開關誤動和線路故障開關拒動這兩種故障。那么,到底是母線故障還是線路故障因保護拒越級呢?要通過對設備的檢查進行判斷。檢查二次設備時,重點檢查所有設備的保護壓板是否有漏投的;檢查線路開關操作直流保險是否有熔斷的。檢查一次設備,重點檢查所內的主變低壓側過流保護區(qū),即從主變低壓側主CT至母線,至所有母線連接的設備,再至線路出口。
2.主變低壓側過流保護動作同時伴有線路保護動作。主變保護和線路保護同時動作,線路開關又沒有跳閘,通常斷定是線路故障。因此,在巡視設備時,除對故障線路CT至線路出口重點檢查外,還要對線路進行檢查。只有確認主變低壓側CT至線路CT無異常,方可判斷為線路故障開關拒動。開關拒動故障的處理較為簡單,隔故障點拉開拒動開關的兩側刀閘,恢復其他設備送電,最后用旁路開關代送即可。
3.沒有保護掉牌。若開關跳閘沒有保護掉牌,須檢查設備故障是因保護動作而沒發(fā)信號。還是因直流發(fā)生兩點接地使開關跳閘,或者是開關自由脫扣。
(三)主變三側開關跳閘
主變三側開關跳閘原因:(1)主變內部故障;(2)主變差動區(qū)故障;(3)主變低壓側母線故障因故障側主開關拒動或低壓側過流保護拒動而造成越級;(4)主變低壓側母線所連接線路發(fā)生故障,因本線路保護拒動或是保護動作而開關拒動,同時主變低壓側過流保護拒動或是主開關拒動造成二級越級。具體故障原因應通過對保護掉牌和一次設備進行檢查來分析判斷。
1.瓦斯保護動作。如果是瓦斯保護動作,可以斷定是變壓器內部發(fā)生故障或二次回路故障,重點檢查變壓器本身有無著火、變形;檢查壓力釋放閥是否動作、噴油;檢查呼吸器是否噴油;檢查二次回路有無短路、接地等。
2.差動保護動作。如果是差動保護動作,一次設備的檢查范圍為主變三側主CT間(差動區(qū)),包括主變壓器。差動保護能反映主變內部線圈匝間、相間短路(如果是內部故障,還常伴有輕瓦斯或重瓦斯保護動作),因此,當差動保護動作后,應對主變做細致檢查,包括油色、油位、瓦斯繼電器、套管等。如果瓦斯繼電器內有氣體還要取氣,根據氣體的顏色及可燃性判斷故障性質;如果檢查結果是主變和差動區(qū)都無異常,可以判斷為保護誤動。
在勘探協同研究云平臺中,應用服務器和存儲集中存放在服務器機房,雙網段的設置保證了數據交換僅在機房內部進行,客戶端與服務器之間的通信數據只有經過壓縮的屏幕顯示,有效防止了數據外泄。同時改變了原有的用戶管理模式,每個科研人員都有自己唯一的賬號,增強了用戶賬號的安全性。
1.1數據隔離
云計算系統(tǒng)對于客戶數據的存放可采用兩種方式實現,即提供統(tǒng)一共享的存儲設備或者單獨的存儲設備。目前各個部門都有單獨的存儲,但后續(xù)規(guī)劃是建成統(tǒng)一的數據存儲系統(tǒng)。這就需要存儲自身的安全措施,比如存儲映射等功能可以確保數據的隔離性,它基于共享存儲的方式,能夠節(jié)約存儲空間并且統(tǒng)一管理。
1.2數據保護
對于存儲在云計算平臺中的數據,可采取快照、備份和容災等重要保護手段確??蛻糁匾獢祿陌踩?。對于數據備份,可通過現有的企業(yè)級備份軟件或者存儲備份功能實現,可按照用戶設定的備份策略對其文件和數據庫進行自動備份及恢復,包括在線和離線備份,如圖3所示。一般數據庫備份推薦一周一次全備,根據實際情況配置差分增量備份,差分增量適合數據量變化多的數據庫,恢復時需要的恢復次數較多。
2網絡安全
在進行勘探云平臺建設的過程中,網絡虛擬化技術是其中的一個必要環(huán)節(jié)和組成部分。利用網絡虛擬化技術可以比較好地提供網絡鏈路安全和網絡隔離的解決方案,不僅可以提供高帶寬和低延時,還能提供負載均衡和高強度的冗余性,為云平臺業(yè)務應用提供可靠的網絡環(huán)境保障。
2.1網絡鏈路安全
網絡鏈路是一個端到端的通路,一邊是服務器端,一邊是交換機端。在服務器端應用端口虛擬化連接技術,可以將實際的物理網絡端口,按照需求通過虛擬化連接管理配置到各個不同的VLAN端口中,在與交換機的鏈接上,可通過端口匯聚技術及協議實現高帶寬、負載均衡以及多鏈路冗余,在端對端配置的過程中,必須遵照相互可通行的網絡協議。應用網絡虛擬化技術后不但可以滿足勘探云平臺的網絡速度的要求,同時也提供了可靠的網絡鏈路保障。如圖4所示。
2.2網絡隔離
針對網絡、存儲和服務器安全問題,采用網絡隔離技術,網絡隔離提供數據傳輸的安全性。從網絡的角度,業(yè)務隔離必須要從接入層能夠將各業(yè)務的服務器分開。(1)VLAN。VLAN主要用在研究院內部,用于隔離不同的應用和客戶程序,確保一個客戶無法獲取其他用戶的網絡數據,但是網絡的管理員可以看到所有的網絡數據。因此,這種方法只有隔離性,沒有保證私密性。為了既能滿足研究院外網絡訪問勘探云平臺的要求,又要最大限度地保障勘探數據的安全性,勘探云平臺設計運行在內網(192.168.X.X網段用于高速內部數據交換)和外網(10.72.x.x網段用于外部平臺訪問)兩個不同網段。數據庫服務器、集中存儲系統(tǒng),關鍵性管理服務器僅配置內部網段。(2)VPN。VPN又稱虛擬專用網絡,是將多臺分布的計算機用一個私有的經過加密的網絡連接起來,形成一個私有的網絡。當用戶通過數據網絡訪問云服務時,對鏈路加密是保證用戶數據不被非法竊取的必要手段。VPN是通用的鏈路加密方式,在云計算環(huán)境中,SSL是被廣泛使用的VPN技術,是一種常見的傳輸安全技術,主要用在瀏覽器和服務器之間的通信上,比較適合點對點的安全保障。
3災備管理
遇到UPS無法供電、機房失火、地震等極端情況造成的數據丟失和業(yè)務停止,云計算平臺應該可以切換到其他備用站點以繼續(xù)提供服務。對于一個云計算服務的用戶,可以選擇不同地點的中心機房提供服務,這樣即使服務停止用戶也可以保留自己的數據,并繼續(xù)運行自己的業(yè)務。
4總結
我國的養(yǎng)老保險制度雖然取得了重大發(fā)展,但影響了養(yǎng)老保險基金安全正常運行的因素已普遍存在,通過實踐及與相關地市溝通,認為影響?zhàn)B老保險基金安全的主要有以下幾個因素。1.在養(yǎng)老保險基金征收方面。
1.1養(yǎng)老保險還沒有全覆蓋
既然是社會保障體系,就應覆蓋全體職工,充分體現它的社會性。但我國現在的養(yǎng)老保險現狀是國有及城鎮(zhèn)集體企業(yè)實現全覆蓋,而私有企業(yè)等其他類型的企業(yè),覆蓋率非常低,尤其是服務行業(yè)。
1.2少繳漏繳養(yǎng)老保險基金
一些企業(yè)尤其是非公有制企業(yè),為了降低經營成本,以各種理由降低職工的繳費,還有點企業(yè)不論職工的工資高低一律按省社平工資的60%繳納,更有甚者,企業(yè)只為部分管理人員繳納養(yǎng)老保險,理由是用工不固定,職工流動性很大。
1.3自由職業(yè)者及原來國有企業(yè)下崗職工繳納養(yǎng)老保險費的問題
隨著我國經濟的發(fā)展,社會平均工資逐年提高,繳費基數也在逐年提高,雖然對這部分人員實行了20%的繳費比例,但仍然是非常沉重的負擔。隨著社評工資的提高繳納保險金額也隨著提高。負擔也在逐步加重?,F在有部分人員繳費滿十五年之后就不再繼續(xù)繳納養(yǎng)老保險費,等達到退休年齡辦理退休手續(xù)。而且此類人群還在增加。
1.4養(yǎng)老保險基金的欠費問題
產生欠費的原因一是原來的老國有企業(yè)因效益不好,停產、改制、破產形成的欠費。而是部分單位領導只考慮眼前利益,對繳納養(yǎng)老保險費不積極,不主動形成的欠費。再者就是企業(yè)效益不佳,無力繳納養(yǎng)老保險費形成的欠費。
2.在養(yǎng)老保險基金管理方面
2.1養(yǎng)老保險基金的安全問題
養(yǎng)老保險基金既是參保職工的“血汗錢”更是退休人員的“養(yǎng)命錢”。國務院明確規(guī)定任何單位和個人均不得擠占和挪用。而最近幾年,我省及至全國出現的社?;鸬拇蟀敢付颊f明在養(yǎng)老保險基金的管理上,存在著管理不到位,手續(xù)不完善的問題。
2.2養(yǎng)老保險基金的保值增值問題
要想在不增加或少增加投保人負擔的情況下,持久的維護養(yǎng)老金的支付承諾,就必須提高養(yǎng)老保險基金的投資效率,實現其持續(xù)的保值增值。根據中國人民銀行【1997】567號文件規(guī)定,養(yǎng)老保險基金在金融機構的存款按整存整取三個月定期利率計息,從最近幾年的銀行利率看,06年——11年三個月整存整取年利率分別為1.8%、3.33%、1.71%、2.25%、2.85%,而與之相對應的物價上漲指數相比,養(yǎng)老保險基金是貶值的。養(yǎng)老本基金靠什么去保值增值,如何去增值又是一個迫切需要研究的議題。
3.在養(yǎng)老保險基金的發(fā)放方面
3.1冒領養(yǎng)老金
在養(yǎng)老金發(fā)放過程中,由于有不少退休人員居住場所,社保部門對他們的生存狀況難以掌握,有些實際已經死亡的退休人員,其親屬卻在冒名頂替死者領取養(yǎng)老金,造成養(yǎng)老金流失。
3.2想方設法“提前退休”
有些人在找關系,走后門,千方百計辦理提前退休手續(xù)。提前退休的結果首先是縮短了職工的繳費年限,降低了養(yǎng)老保險金的征收額,造成養(yǎng)老金“被”發(fā)放。其次是提前這些職工領取養(yǎng)老金的年限,增大了養(yǎng)老保險金的支出。長此以往將使我國提前進入老齡化社會,同時增大養(yǎng)老金支付的風險。
3.3離退休人員社會化管理服務機構不健全
機構不健全,服務不到位,造成管理不到位,使養(yǎng)老金社會化發(fā)放和管理依托社會化管理服務機構的能力降低。離退休人員的生存狀況信息不能及時反饋,造成在養(yǎng)老金發(fā)放過程中的被動。
二、加強養(yǎng)老保險基金管理的對策和建議
1.建立健全養(yǎng)老保險內部審計、外部監(jiān)督和考核機制,完善各項管理制度
養(yǎng)老本基金管理首先應建立健全各項管理制度,完善內部和外部控制制度,各個業(yè)務節(jié)點都互相制約。同時人社部門,財務部門和社保經辦機構,按各自的職責,協調配合,齊抓共管,相互制衡。形成行政監(jiān)管,專業(yè)監(jiān)管,相互監(jiān)督和社會監(jiān)督四位一體的監(jiān)督管理機制。對基金的運行實行全方位全過程的監(jiān)管。二是發(fā)揮國家投資的職能和優(yōu)勢,專司養(yǎng)老保險基金運營工作,增強其保值增值,使養(yǎng)老保險基金抗風險的能力。
2.借《養(yǎng)老保險法》的春風,加大養(yǎng)老保險基金的征繳力度,提高企業(yè)和職工的參保意識
《社會保險法》的實施,給養(yǎng)老保險事業(yè)提供了法律保障。人社部門和社保經辦部門要以《社會保險法》為基礎,進一步加大征收力度,確保養(yǎng)老本基金的應收、盡收、足額征收,同時加大對社會保險法的宣傳力度。提高廣大人民群眾的保險意識,鼓勵職工依法維護自身利益。經辦機構要加強稽查人員的培訓,不斷提高稽查人員的稽核能力,充分發(fā)揮稽核工作的效率。
3.加強部門之間的協調配合,提高養(yǎng)老本基金的管理水平
在財政、人社、稅務共同參與養(yǎng)老保險基金管理的情況下,要加強部門之間的協調配合。一是建立財政、人社、稅務部門溝通及協調機制。財政部門要加強對養(yǎng)老本基金征繳,使用管理情況的監(jiān)督。稅務部門要按社保經辦機構核定的繳費基數及時足額征收,同時加大對欠費企業(yè)的清理和處罰力度。二是因會計核算,財政專戶管理、基金決算編制等方面的原因出現的稅務、財政、社保部門之間的數據不相符的問題,建議由財政部門統(tǒng)一時間扎帳,確保會計信息的數據統(tǒng)一,真實有效和完整。
4.依托街道勞動保障機構建立健全養(yǎng)老金發(fā)行體系
健全街道(鄉(xiāng)鎮(zhèn))勞動保障機構,實行退休人員登記卡管理制度,將每名退休人員都納入到街道保障機構的社會化管理中去。通過這個平臺精細化、社會化的管理,確保退休人員養(yǎng)老金按時足額的發(fā)放,杜絕養(yǎng)老金冒領、重發(fā)和漏發(fā)。
5.嚴格退休審批制度,制定標準統(tǒng)一、信息準確、制度嚴實的退休審批制度和審批程序同時加強部門之間的制約機制,增加透明度,加大公示力度,確保退休審批的公平公正。
6.加大養(yǎng)老保險信息化建設,建立健全養(yǎng)老本基金監(jiān)督工作長效機制
要盡快完善社會保險信息化系統(tǒng),提升社會保險信息化職能,將社會保險征繳信息與企業(yè)工資總額,職工的生存狀況的信息聯動,以科學的方法促進養(yǎng)老保險的征繳和防止養(yǎng)老保險基金的流失。
1.1隱私數據保護云安全技術
數據安全和隱私數據是用戶考慮是否采用云計算模式的一個重要因素。安全保護框架方面,最常見的數據安全保護體系是DSLC(DataSecurityLifeCycle),通過為數據安全生命周期建立安全保護體制,確保數據在創(chuàng)建、存儲、使用、共享、歸檔和銷毀等六個生命周期的安全。Roy等人提出了一種基于MapReduce平臺的隱私保護系統(tǒng)Airavat,該平臺通過強化訪問控制和區(qū)分隱私技術,為處理關鍵數據提供安全和隱私保護。靜態(tài)存儲數據保護方面,Muntes-Mulero等人對K匿名、圖匿名以及數據預處理等現有的隱理技術進行了討論和總結,提出了一些可行的解決方案。動態(tài)存儲數據保護方面,基于沙箱模型原理,采用Linux自帶的chroot命令創(chuàng)建一個獨立的軟件系統(tǒng)的虛擬拷貝,保護進程不受到其他進程影響。
1.2虛擬化云安全技術
虛擬化技術是構建云計算環(huán)境的關鍵。在云網絡中,終端用戶包括潛在的攻擊者都可以通過開放式的遠程訪問模式直接訪問云服務,虛擬機系統(tǒng)作為云的基礎設施平臺自然成為這些攻擊的主要目標。虛擬機安全管理方面:Garfinkel等人提出在Hypervisor和虛擬系統(tǒng)之間構建虛擬層,用以實現對虛擬機器的安全管理。訪問控制方面:劉謙提出了Virt-BLP模型,這一模型實現了虛擬機間的強制訪問控制,并滿足了此場景下多級安全的需求。Revirt利用虛擬機監(jiān)控器進行入侵分析,它能收集虛擬機的信息并將其記錄在虛擬機監(jiān)控器中,實時監(jiān)控方面LKIM利用上下文檢查來進行內核完整性檢驗。
1.3云安全用戶認證與信任研究
云網絡中存在云服務提供商對個人身份信息的介入管理、服務端無法解決身份認證的誤判,以及合法的惡意用戶對云的破壞等問題,身份認證機制在云網絡下面臨著諸多挑戰(zhàn)。Bertino提出了基于隱私保護的多因素身份屬性認證協議,采用零知識證明協議認證用戶且不向認證者泄露用戶的身份信息。陳亞睿等人用隨機Petri網對用戶行為認證進行建模分析,通過建立嚴格的終端用戶的認證機制以及分析不同認證子集對認證效果的影響,降低了系統(tǒng)對不可信行為的漏報率。林闖、田立勤等針對用戶行為可信進行了一系列深入的研究和分析,將用戶行為的信任分解成三層,在此基礎上進行用戶行為信任的評估、利用貝葉斯網絡對用戶的行為信任進行預測、基于行為信任預測的博弈控制等。
1.4安全態(tài)勢感知技術
自態(tài)勢感知研究鼻祖Endsley最早提出將態(tài)勢感知的信息出路過程劃分為察覺、理解、預測三個階段后,許多的研究學者和機構在此基礎上開始進行網絡安全臺式感知,其中最著名的是TimBass提出的基于數據融合的入侵檢測模型,一共分為六層,包括數據預處理、對象提取、狀態(tài)提取、威脅提取、傳感控制、認知和干預,全面的將安全信息的處理的階段進行了歸納。網絡安全態(tài)勢感知框架模型方面:趙文濤等人針對大規(guī)模網絡環(huán)境提出用IDS設備和系統(tǒng)狀態(tài)監(jiān)測設備代替網絡安全態(tài)勢感知中的傳感器,用于收集網絡安全信息,并從設備告警和日志信息中還原攻擊手段和攻擊路徑,同時利用圖論基礎建立的認知模型。網絡安全態(tài)勢感知評估方面:陳秀真利用系統(tǒng)分解技術將網絡系統(tǒng)分解為網絡系統(tǒng)、主機、服務、脆弱點等四個層次,利用層次間的相關安全信息,建立層次化網絡系統(tǒng)安全威脅態(tài)勢評估模型,綜合分析網絡安全威脅態(tài)勢。之后該架構做出了改進,量化了攻擊所造成的風險,同時考慮了弱點評估和安全服務評估兩種因素,加入了網絡復雜度的影響因素,該框架更加體現網絡安全態(tài)勢真實情況。
2研究現狀中存在的不足
以上這些研究對全面推動云安全技術的迅猛發(fā)展具有重要的作用。但是目前的研究,對幾個領域還存在不足:(1)云網絡中虛擬機間因關聯而引起的安全威脅較為忽視;(2)云網絡中可信計算與虛擬化的結合研究不足;(3)云網絡環(huán)境下云/端動態(tài)博弈狀態(tài)下安全方案和策略研究較少;(4)云網絡下安全態(tài)勢感知鮮有研究。我們須知云網絡最大的安全問題在于不可信用戶利用云平臺強大的計算能力及其脆弱性發(fā)動極具破壞力的組合式或滲透式攻擊,而這種攻擊要比在局域網上的危害大得多,因此在這方面需要投入更多的關注,即:立足于某個特定的“云網絡”系統(tǒng),剖析不可信用戶和網絡自身脆弱性所帶來的風險,時刻預測網絡上的風險動向。要做到這一點,就要對云網絡中終端用戶的訪問行為和云網絡的服務行為進行實時觀測,實時評估。
3未來研究發(fā)展趨勢
筆者作為江西省道路運輸企業(yè)安全生產標準化達標考評機構的一名考評員,一年多來,走訪了近20家道路客運企業(yè),初步總結出了目前道路客運企業(yè)在安全生產標準化建設中普遍存在的主要問題。
1.企業(yè)負責人安全意識淡薄有的企業(yè)負責人只注重抓生產經營,一心追求企業(yè)的經濟效益,安全意識薄弱。在與企業(yè)有關負責人的訪談中發(fā)現,有的企業(yè)負責人對“一崗雙責”的認知不夠到位,對事故隱患存在僥幸心理,沒有認真及時地對安全隱患進行排查,有的雖然有排查記錄,但未進行原因分析或分析得不夠深入,且對排查出的安全隱患沒有采取有針對性的整改措施;有的企業(yè)在發(fā)生事故后,沒有按照“四不放過”原則對事故發(fā)生的原因進行分析、提出整改措施和處理建議,沒有按照安全管理情況進行責任倒查;更有甚者,有的企業(yè)對出現事故存在錯誤認識,要么怨天尤人,要么推卸責任。
2.企業(yè)安全管理機構不健全有的企業(yè)根本沒有設置獨立的安全生產管理機構,有的企業(yè)設置的安全生產管理機構與企業(yè)規(guī)模不相適應,有的企業(yè)安全管理人員數與企業(yè)擁有車輛數的比例不符合規(guī)定要求。經檢查,有的企業(yè)專職安全管理人員未取得任職資格、有的沒有定期參加相關管理部門組織的培訓。
3.安全目標分解不夠到位有的企業(yè)沒有將安全目標細化到相關部門及基層崗位,并未層層分解落實到全體員工,僅僅停留在紙質的文件中,未能真正實現“一崗雙責”。
4.各項教育培訓工作流于形式部分客運企業(yè)沒有定期對駕駛員、乘務員、例檢員、監(jiān)控員等從業(yè)人員進行安全教育培訓,培訓的范圍和次數未達到要求;有的還將各種學習培訓混為一談,沒有針對性,學習培訓效果不理想;部分企業(yè)無安全目標考核與獎懲制度,有的有罰無獎,有的有獎無罰;一些企業(yè)對責任經營車輛沒有開展有效的監(jiān)督管理工作,有的甚至只是以罰代管。
5.裝備設施配備不到位部分客運企業(yè)為了減少支出而沒有按照有關規(guī)定定期開展危險源辨識和應急演練工作;車輛安全檢查工作未切實得到有效落實;有些車未按規(guī)定配齊安全錘、三角木、警示牌等安全設備,有些車配備的滅火器是無效的。有些車安裝的GPS車載終端不能正常使用,安全隱患十分突出。
二、安全生產標準化建設建議
1.加強企業(yè)安全文化建設,強化員工安全意識文化是一種無形的力量,會直接影響人的思維方法和行為方式。在道路客運企業(yè)中,加強安全文化建設是事故預防的一種“軟”力量,是一種人性化的管理手段。通過營造企業(yè)的安全文化氛圍,對人的觀念、意識、態(tài)度和行為等形成從無形到有形的影響,從而對人的不安全行為產生控制作用,以達到減少人為事故的效果。道路客運企業(yè)安全文化不應該只是在墻上掛一些安全標語、寫一些板報宣傳,而應該是按照企業(yè)安全文化的形成規(guī)律,從員工的思想上、心態(tài)上去宣傳、教育、引導員工,讓全體員工深刻認識到“安全就是效益”,形成“人人關注安全、安全責任眾人挑”的良好局面。其具體做法可通過樹立正能量的典范、開展豐富多彩的文化活動,以及多渠道增強職工的企業(yè)歸屬感等方式進行。要使安全意識印在每一個員工的腦海里、貫穿于每一個員工的行動中、體現在每一個員工的具體操作細節(jié)上,形成“條件反射”,由不得不服從的被動執(zhí)行狀態(tài),轉變?yōu)橹鲃幼袷氐男袨椤?/p>
2.構建一套完整的安全生產管理體系道路客運企業(yè)的安全生產管理體系可分為3個層次,分別是管理手冊、程序文件和作業(yè)文件。管理手冊是企業(yè)的頂層設計,應體現管理者的意圖,成為指導企業(yè)全局的、較為長遠的安全規(guī)劃。企業(yè)在制定各項中長期發(fā)展計劃時,應做到安全生產與企業(yè)發(fā)展的同步,從一定意義上講,安全應優(yōu)先于生產。在制定各項日常生產工作時,應將安全擺在突出位置,有安全才有生產,有生產才有效益,要確保安全投入和各項安全措施到位。程序文件要求企業(yè)中層管理人員領會高層管理人員的意圖,將企業(yè)高層管理人員的整體設想得到正確的理解、貫徹和執(zhí)行。它規(guī)定每一項活動的目的和范圍,規(guī)定每一崗位應該做什么事,由誰來做,如何做,如何控制和記錄,具體到在什么時間、地點,以及采用什么材料、設備和文件等。道路客運企業(yè)的安全生產標準化程序文件應包括各項安全管理制度及考核標準等。程序文件的編寫要完整、簡明、準確、統(tǒng)一、協調、可行。作業(yè)文件是管理手冊和程序文件的支持性文件,也可以說是作業(yè)指導書,是針對各操作崗位的描述,應具體可行,比如駕駛員、乘務員、安全例檢員的操作規(guī)程。管理手冊、程序文件、作業(yè)文件這3個層次應從高處著眼自上而下層層設計,構建一套完整的安全生產標準化管理體系,相互印證、相輔相成,保證服務質量,實現企業(yè)目標。
3.落實從業(yè)人員的安全教育培訓工作道路客運企業(yè)各類教育培訓應有針對性,按照“需要什么培訓什么,缺少什么補充什么”的原則進行。比如,駕駛員的安全教育培訓內容應包括安全駕駛方面的法律法規(guī)、企業(yè)的有關規(guī)章制度、駕駛員職業(yè)素養(yǎng)、汽車構造原理、駕駛操作規(guī)范與技巧、特殊氣候條件下的注意事項,以及發(fā)車前、行車中、收車后的車輛檢查項目等;而乘務員的安全教育培訓需包含道路客運相關法規(guī)、“三品”檢查與管理方法、發(fā)車前的準備、行包的接運,以及發(fā)車前、行車中、到站后的安全提醒服務、清車交接等實質內容。
4.提升企業(yè)的安全管理執(zhí)行力對任何企業(yè)來說,執(zhí)行力就是企業(yè)的生命力,直接決定著企業(yè)的安全生產管理工作是否能得到有效落實。道路客運企業(yè)安全管理工作是否有成效,其決定因素不是各項安全管理規(guī)章制度的本身,而是其執(zhí)行程度,因為再好的制度沒有執(zhí)行力就無法自動實施。眾所皆知,安全管理涉及的主要因素是人,人是安全管理制度的制定者、安全操作規(guī)程的操作者、安全生產監(jiān)督的監(jiān)督者,安全管理活動本身就是人的活動。道路客運企業(yè)要提升安全管理執(zhí)行力,首先,要強化責任,企業(yè)各級管理人員及基層員工的安全職責一定要清晰明確,安全生產責任書一定要層層簽訂,下級對上一級負責,不折不扣地將安全工作落到實處;其次,要不斷修訂完善各項規(guī)章制度,用制度、規(guī)章來體現清晰、有效的崗位職責、工作流序、考核標準,使每項工作做到有目標、有措施、有責任人、有督查、有考核,形成管理閉環(huán);再次,要加強安全檢查評比工作,定期考核,獎懲分明,保障執(zhí)行的效果。
5.加強車輛動態(tài)監(jiān)控管理在企業(yè)監(jiān)控、政府監(jiān)管、聯網聯控的原則下,道路客運企業(yè)應嚴格按照交通運輸部、公安部、安監(jiān)總局聯合下發(fā)的《道路運輸車輛動態(tài)監(jiān)督管理辦法》(2014年第5號令)做好車輛動態(tài)監(jiān)控管理工作。即重點做好行車中的管理,特別是限速駕駛、限時加班、限線運行、限點休息的“四限”工作,以及做好惡劣天氣條件下安全駕駛的提醒事項。
目前,我國鐵路系統(tǒng)正處在黃金發(fā)展時期,尤其高鐵建設,正在高效有序進行,運輸經營成效顯著。鐵路運輸系統(tǒng)在綜合運輸體系里占有重要地位。鐵路作為國家重要的基礎設施,是國家運輸系統(tǒng)的中堅力量,是國民經濟的大動脈。對于鐵路運輸來說,安全是最大的問題,一旦發(fā)生安全問題,發(fā)生行車中斷,甚至車毀人亡,不僅會造成重大的直接經濟損失,還會帶來不可估量的間接損失,甚至造成嚴重的社會問題,影響社會的穩(wěn)定。
2鐵路運輸安全問題的特點
鐵路在國民經濟和社會發(fā)展中具有決定性作用,影響著生產和生活的各個方面。鐵路運輸系統(tǒng)是一個綜合體系,在空間和時間分布上都有其自身特殊性,影響因素錯綜復雜,涉及面眾多,導致鐵路運輸安全問題具有動態(tài)性、系統(tǒng)性、復雜性、艱巨性等特點。
1)動態(tài)性:鐵路運輸安全影響因素一直處于變動狀態(tài)之中,不可預測事件、意外情況以及非正常因素時有發(fā)生,給運輸安全帶來不利影響;
2)系統(tǒng)性:鐵路運輸涉及鐵路專業(yè)技術系統(tǒng)的人員、設備、環(huán)境、組織等各個方面,還包括生產運輸的各個環(huán)節(jié),需要用系統(tǒng)的觀點加以分析處理;
3)復雜性:鐵路系統(tǒng)基本處于野外,屬于全天候、開放性作業(yè),信息控制、傳輸、接收都受到制約,控制人員與操作人員分離,既有內部人員素質的主觀影響,還要受設備、自然環(huán)境和社會環(huán)境等客觀因素影響;
4)艱巨性:我國高速鐵路發(fā)展很快,路網規(guī)??焖贁U充,新技術新裝備廣泛應用,使得鐵路運輸問題復雜度不斷提高,安全事故風險加劇,因此,鐵路運輸安全面臨的情況也越來越復雜,問題越來越嚴峻。
3鐵路運輸安全管理的問題
從20世紀80年代至今,鐵路運輸發(fā)生過多起安全事故,僅重大事故及大事故就達300多起,表明我國鐵路運輸安全問題存在較大風險,形勢不容樂觀。主要表現在人員組織方面、設備方面、環(huán)境方面以及安全管理方面等。
1)人員組織因素。人的主觀能動性、主導性和創(chuàng)造性以及組織方式對鐵路運輸安全起著關鍵作用,鐵路運輸系統(tǒng)人員的思想素質,技術業(yè)務水平,生理、心理素質,團隊的配合和組織方式都是鐵路運輸系統(tǒng)中最活躍和最具有決定性的因素。由于人員組織因素導致有關人員責任心不強,業(yè)務技術水平不高,從而注意力不集中,反應遲鈍,工作容易發(fā)生失誤。主要表現在責任落實不到位、工作方法比較單一、考核制度不夠嚴格、組織作用不夠突出等方面。
2)設備方面。設備質量的好壞、運行狀況是否平穩(wěn)是影響鐵路運輸安全的另外一個重要因素。質量良好的設備以及設備運行狀況的穩(wěn)定不僅是運輸生產的物質基礎,也是運輸安全的關鍵保證。隨著鐵路的高速發(fā)展,新技術、新設備廣泛應用,更新換代較快,設備種類繁多,數量巨大,整體關聯性高,涉及面廣,配置零散,運行時間連續(xù),監(jiān)控難度大,故障發(fā)生頻繁,處理時間緊迫。加之管理制度不夠完善,保養(yǎng)維修不夠及時,設備不足,都影響鐵路運輸安全。
3)環(huán)境方面。鐵路運輸環(huán)境包括運輸系統(tǒng)內部作業(yè)環(huán)境和通過組織管理所營造的運輸系統(tǒng)的內部社會環(huán)境以及運輸系統(tǒng)外部的自然環(huán)境和社會環(huán)境。鐵路運輸環(huán)境是組織和管理鐵路運輸的空間環(huán)境,是機車行駛的基礎,直接影響著鐵路運輸的安全問題。
4)管理方面。長久以來,安全管理觀念相對陳舊,管理往往是局部的、靜止的,管理的機制弱化,目標不夠明確、重心發(fā)生偏移,工作人員的安全意識不強,管理的激勵和約束機制不夠完善,安全檢查和考核制度不夠有效,安全監(jiān)督制度不夠健全,這些管理上存在的諸多漏洞和疏忽很容易導致事故的發(fā)生。
4鐵路運輸安全問題的建議
1)提高管理及作業(yè)人員綜合素質。勞動者作為整個運輸生產過程中最活躍的因素,對鐵路運輸安全起著決定性的作用,因此,為了保證鐵路運輸安全進行,最重要的就是提高相關人員的綜合素質。首先,對相關人員進行安全教育,提高安全意識,增強安全生產責任心,樹立安全生產第一的思想。其次,定期對相關人員進行考核,從技術水平,思想政治等各個方面進行測評,達到上崗標準后,方可上崗作業(yè)。最后,要制定嚴格生產紀律,專人負責檢查,整頓工作作風并嚴肅工作紀律,禁止思想上松懈,行動上疏忽。
2)提高線路、機車等相關設備的質量。先進可靠的鐵路運輸設備是保證行車安全的重要基礎。保證安全技術所需資金的有效使用,重點放在鐵道線路、機車、信號傳輸等關鍵設備上。在引進國外先進技術設備的同時加快自主研發(fā)國產新設備,把科學技術作為確保鐵路運輸安全的關鍵突破口。建立健全日常的保養(yǎng)維修制度,確保日常保養(yǎng)維護設備的合理有效運行。具有相應的應急搶險救援設施,一旦發(fā)生安全問題,可以迅速開展救援行動。
3)確保鐵路運輸環(huán)境的良好。鐵路運輸終究離不開環(huán)境的支持,為了確保作業(yè)人員高效安全工作,要營造一個有利于身心健康和勞動操作的環(huán)境,改善作業(yè)環(huán)境。在應對自然環(huán)境方面,要全天候全方位監(jiān)測天氣及自然氣候,做好大風、強降雨、暴雪、霧霾等惡劣天氣的應對準備,對泥石流、塌方、地震等自然災害做好預警預報,采取具有針對性的預控措施,防患于未然。
4)制定行之有效的管理制度和措施。由于環(huán)境復雜多變、參與人數眾多、安全生產難度大,因此,建立各項規(guī)章制度,規(guī)范鐵路運輸生產,對于確保運輸生產的安全是非常重要的。安全生產責任制度是所有安全生產管理的核心,逐級確定安全負責人,落實安全生產制度。建立健全安全生產責任制,制定完備的安全生產規(guī)章制度和操作規(guī)程,設置安全生產管理機構,制定安全生產監(jiān)督檢查制度,把內在約束和外在監(jiān)督有機的統(tǒng)一起來。實行安全生產教育培訓制度,進行經常性和特殊性的安全教育,不斷提高相關人員的安全意識。
5結語