前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇安全設計范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
【關鍵詞】網絡安全邊界
一、基礎設施安全
全網系統(tǒng)基礎設施安全就是網絡平臺全部子系統(tǒng)的安全。為確保全網系統(tǒng)網絡平臺的長期穩(wěn)定運行,建議部署網絡管理系統(tǒng),對整全網系統(tǒng)網絡平臺進行統(tǒng)一的管理。同時需要對網絡設備進行安全配置。
1.1網絡管理中心
為了全網系統(tǒng)網絡在日常維護和處理事件時能做到全面、直觀、及時。能夠對網絡進行統(tǒng)一的管理,需要有一個統(tǒng)一的網絡安全管理平臺,能夠內嵌和調用相關產品的監(jiān)管系統(tǒng),通過遠程對不同設備進行實時監(jiān)控和分析,監(jiān)控這些設備的硬件狀態(tài)、網絡流量、異常、故障等狀態(tài)信息,并提取這些信息,按既定的策略進行分析,最終以直觀的方式展示出來,使管理者實時直觀的了解全網運行情況。同時還可以設定相關的報警功能,設定一定的策略,當出發(fā)策略被激活后自動以各種方式進行報警,并及時自動通知和提示管理者的問題所在及相應的決策支持信息。
一套完全集成的、能夠支持多平臺基礎結構、能夠容納第三方產品并且提供開放標準的管理工具是網絡監(jiān)管所必須的。目前流行的網管平臺有兩種類型,即基于SNMP的網管平臺和基于CMIP的網管平臺,其中前者主要用于計算機網絡和系統(tǒng)的管理,后者用于電信網絡的管理。
1.2核心入侵檢測
由于全網上傳輸?shù)男畔?shù)據(jù)量大,帶寬要求高,同時對各級核心IDS的性能和穩(wěn)定要求也非常的高,所以對于IDS檢測引擎要求必須選型為千兆的高速引擎,并且部署方式為分布式,支持IDS管理中心的統(tǒng)一管理。通過采用千兆的核心IDS系統(tǒng),可以在漏報率極低的情況下進行實時檢測,保證全網系統(tǒng)各級中心主干網的安全。各級核心IDS的部署是保證全網系統(tǒng)的基礎網絡安全的基本監(jiān)控措施。
二、全網邊界安全
邊界安全措施是任何一個信息系統(tǒng)的基本安全措施,也是保障全網系統(tǒng)安全的第一步。全網系統(tǒng)的邊界安全措施主要包括三個方面:邊界的定義、邊界的隔離和訪問控制、邊界的入侵檢測。
2.1邊界定義
安全訪問控制的前提是必須合理的建立安全域,根據(jù)不同的安全需求建立不同的安全域。安全域的建立可以從物理上和邏輯上分別劃分安全域。在物理上將信息系統(tǒng)從地域上獨立出來,劃分不同物理區(qū)域。在邏輯上將信息系統(tǒng)或用戶分組,指定不同的訪問權限。
安全域邊界定義對目前及日后全網系統(tǒng)的安全運行都是非常重要的因素,同時也是建立全網系統(tǒng)等級保護安全保障體系的基礎措施。只有合理的劃分了安全域,才能有效的采取系統(tǒng)分域技術手段保證全網系統(tǒng)的安全。
2.2邊界隔離和訪問控制
安全域定義完成后,就是如何設計各安全域間的邊界控制問題。一般對于邊界的控制主要有兩種,物理隔離和邏輯隔離。針對全網的信息交換需求,安全域間通過防火墻實現(xiàn)邊界隔離。這是用在信任網絡和不信任網絡之間的一種訪問控制技術,主要有應用、包過濾兩種形式的防火墻設備。
利用防火墻的目的主要有兩個:一是控制全網系統(tǒng)各級網絡用戶之間的相互訪問,規(guī)劃網絡的信息流向,另一個目的是起到一定的隔離作用,一旦某一子網發(fā)生安全事故,避免波及其他子網。
2.3邊界入侵行為檢測
由于我國信息化起步較晚,在網絡安全概念里,許多人都認為網絡安全就是為網絡增配配防火墻,至今許多單位依然是這樣實施的。這種想法是不全面的,防火墻的部署,僅能在網絡邊界起到安全作用,防火墻是主要是為了防止網絡外部的入侵,等同于網絡的第一道關卡。只能阻止來自外部的部分通用型攻擊;不能對內部進行防范,而堡壘往往是從內部攻破的,而這去正好是防火墻的盲區(qū)。這就需要有專用設備彌補不足,在全網的關鍵位置部署入侵防御系統(tǒng)(IPS),對所有通過的數(shù)據(jù)進行監(jiān)控和分析,為網絡安全提供既時有效的入侵防范,并采取有針對性的有效防護手段。
【關鍵詞】 機械產品安全設計
【abstract】 this paper discusses the meaning of product safety, describes the security content of mechanical product design technology to analyze the basic factors affecting the safety of their products. by analyzing the underlying factors that affect product safety, establish the basic security design ideas, basic program and basic methods.
【key words】 mechanicaldesign product safety
1 引言
安全性是產品的一種共有的固有屬性。它指產品所具有的不導致人員傷亡、系統(tǒng)毀壞、重大財產損失或不危及人員健康和環(huán)境的能力。這里,這種能力是由設計所決定的,它與可靠性、維修性和保障性等密切相關,是各種產品必須滿足的首要設計要求,是通過設計所賦予的固有屬性,產品一旦被設計制造出來,其安全性也隨之固定。安全性所具有的品質是產品設計所賦予的。面向安全性的產品設計強調的是從物(產品)的因素考慮,用設計手段改善和完善產品在全生命周期內避免發(fā)生事故的能力。
因此,產品的形成過程也就是產品安全性的形成過程,影響產品質量的因素貫穿于產品設計、制造、使用的全過程,甚至是產品整個生命周期。經濟地取得滿意的產品安全涉及到產品的整個生命環(huán)的所有階段。只有了解了產品安全形成的過程,才能尋找相應的技術和手段來控制和提高產品安全性。產品的安全性是設計和制造進去的,并非檢驗出來的,因此,產品設計是決定產品最終安全性和成本的關鍵。
2 機械產品安全設計的內容
2.1 安全設計的基本要求
產品設計應滿足其安全要求,包括在生產、安裝、使用以及維護過程中,在預計的條件下使用不會對人員以及財產帶來風險。目的是消除產品整個壽命周期內(包括安裝和拆卸)的任何事故風險,及時這些風險時由于可預見的非正常情況產生的。產品設計必須滿足相關技術標準,符合相應的設計規(guī)范與程序,如設計要求、計算方法等等的規(guī)定,同時應滿足各類部件以及材料性能的約束。按照實現(xiàn)產品具備本質安全特性的要求進行設計,利用產品自身所具備的安全特性防止危險的產生,盡可能消除或減少風險。
2.2 危險識別
危險識別在機械安全設計中占有十分重要的地位,它的目的是描述危險的性質和識別它們各自危險所產生的后果。在對機械進行安全設計、制定有關安全標準和風險評價時,必須要對必須要對機器可能產生的危險進行識別。它是安全評價和安全設計的主要依據(jù),危險識別的準確與否,直接影響到安全性能的好壞[1]。機器可能產生的危險主要分為2大類:
(1)機械危險;主要包括擠壓危險、剪切危險、切割危險、纏繞危險、吸人或卷入危險、沖擊或碰撞危險、刺傷或扎傷危險、摩擦和磨損危險、高壓流體噴射危險等。(2)非機械危險;主要包括電氣危險、熱危險、噪聲危險、振動危險、輻射危險、材料或物質產生的危險、未遵循人類工效學原則而產生的危險及綜合性危險等。
2.3 安全評價
風險評價是在危險分析的基礎上,根據(jù)現(xiàn)有工藝水平對機器在每種危險狀態(tài)下可能產生傷害的概率和嚴重度進行全面評估和判定。安全評價的目的是幫助設計者根據(jù)現(xiàn)有技術水平,以及由此引起的各種約束確定最優(yōu)的安全措施,使機器達到最高安全水平。風險評價通常包括以下3個方面的要素[2]:
(1)評估可能傷害的嚴重度??赏ㄟ^傷害的范圍、傷害的限度、傷害的嚴重度等因素進行評估。(2)人們暴露于危險區(qū)的頻率。通過對進入危險區(qū)的性質、頻次、持續(xù)時間和人數(shù)等因素來進行評估。(3)預測危險出現(xiàn)的概率。主要對以下因素進行預測:機器及其它元器件的可靠性及有關統(tǒng)計數(shù)據(jù),類似機器事故歷史資料。
3 機械產品安全設計
根據(jù)風險評估的結果進行安全設計,在選擇安全設計的最優(yōu)方法時,必須遵循以下原則:
3.1 結構安全設計
機械安全設計的第一步是對其進行結構設計,結構安全設計應考慮的主要因素如下:(1)使機器外觀達到本質安全的結構設計;(2)使機器有關運動參數(shù)達到安
的設計;(3)合理規(guī)定和計算零部件的強度和應力;(4)合理選用材料;(5)選用本質安全技術和動力源;(6)應用強制機械作用原則;(7)應用人機工程原則;(8)應用人類工效學原則;(9)提高機器及零件的可靠性;(10)使機器的調整、維修點位于危險區(qū)之外。
3.2 安全防護措施的選用與設計
對通過合理的結構設計仍不能避免或充分減小的危險或風險,應合理選用和設計安全裝置和(或)防護裝置進行防護。
3.3 提供充分的安全使用信息
對通過合理結構設計和采用安全防護措施都無法消除或充分減小的那些遺留風險,應通過提供安全使用信息的方式通知和警告用戶和使用者,使他們在使用機器時采取相應的補救安全措施。
參考文獻:
【關鍵詞】液化氣;接收站;安全
對于LNG接收站來說,安全一定是第一位的,必須將每一個環(huán)節(jié)的安全都做到最優(yōu),才能將LNG接收站的功能有效的發(fā)揮出來。我國在LNG接收站的安全設計方面,投入了大量的時間和精力,并且取得了一定的成果。在最近一段時間,對LNG接收站的安全檢查中,其安全系數(shù)不斷的上升,而且將原有的一些漏洞和隱患有效的清除,在一些細節(jié)方面,也做的較為突出,對居民的生活和工作產生了很大的積極影響。本文就LNG接收站安全設計進行一定的討論。
1 站址選擇
對于LNG接收站的安全設計來說,首先要在LNG接收站的站址方面進行一個良好的選擇。從客觀的角度來說,站址的選擇對LNG接收站安全設計具有一定的決定性影響,因此必須選擇一個非常符合的站址,這樣才能在日后的應用中獲得較大的突破。對于站址選擇而言,本文認為,首先,LNG 站址選擇應鄰近用戶市場和負荷中心,以減少輸氣管線的投資和操作費用,這樣對LNG接收站安全設計來說,就達到了一個較高的水準。第二,LNG 站址選擇應與港口總體布局相協(xié)調,使LNG 運輸船與其它船舶的相互干擾較小,就目前的情況而言,LNG接收站的安全設計必須將一些沖突和矛盾良好的解決,其中液化氣運輸船與其它船舶的矛盾就是一個非常重要的環(huán)節(jié),必須有效的解決。第三,進港航道及港池自然水深或疏浚后應滿足LNG 運輸船的通航、靠泊和調頭要求;以上三點就是LNG接收站選址的重點要求,必須完全遵守。
2 主要設備選型
2.1 罐容的確定
在LNG接收站安全設計中,主要設備的選型是一個非常重要的環(huán)節(jié),設備對LNG接收站來說,是非常重要的,具有決定性的影響。確定LNG 接收站儲存能力的因素是多方面的,如LNG 運輸船的船容、LNG 接收站的外輸要求及其它計劃的或不可預料事件如LNG 運輸船的延期或維修、氣候變化等。由此可見,在LNG接收站的安全設計中,對于罐容而言,必須從多個角度出發(fā),這樣才能更好確定罐容,避免不必要的問題發(fā)生。
2.2 LNG儲罐選型
對于LNG接收站的安全設計工作來說,除了要在罐容確定方面進行一定的努力以外,還需要在LNG儲罐選型方面進行一定的努力,因為不同類型的儲罐,具有不同的功能。我國的南北方經濟差異較大,在生活方面也有很大的不同,因此在應用液化氣方面有很大的差異。在實際的工作中,全容罐和膜式罐的投資比其他形式儲罐稍高,但其實際的安全性更好。它們是現(xiàn)在接收站普遍采用的形式,如果選用混凝土頂,能提供更高的安全保護和較低的操作成本。膜式地上罐理論上投資和交付周期較全容罐和地下罐是有優(yōu)勢的,但膜式罐的制造商很少,存在較大的選擇風險。對于這樣情況,我們在進行LNG接收站安全設計的時候,必須以安全第一位原則,不能貪圖一時的利益,從而埋下隱患,以致對日后的應用產生較大的不良影響。
3 LNG輸送泵
3.1 低壓輸送泵
在LNG接收站的安全設計當中,輸送泵是一個非常重要的環(huán)節(jié),輸送泵的安全程度對LNG接收站具有很大的影響,在前幾年的發(fā)展中,我國的某一地區(qū)在建設LNG接收站的過程中,由于沒有良好的選擇輸送泵,從而導致了安全事故的發(fā)生。在進行LNG接收站安全設計的過程中,首先要對低壓輸送泵進行一定的設計。低壓輸送泵把LNG從LNG儲罐中抽出,每個儲罐內應放置三臺低壓輸送泵,并且預留一個備用泵井,防止安全事故的發(fā)生。值得注意的是,LNG低壓輸送泵是輸送系統(tǒng)中的重要設備,必須設置備用泵,泵的維修應不影響接受站的正常外輸操作,設置備用泵應考慮一臺泵維修時,運行中的一臺泵出現(xiàn)故障的情況。
3.2 LNG高壓輸送泵
除了低壓輸送泵以外,還需要要高壓輸送泵,二者的職責不同,對LNG接收站安全設計的影響也不同。就目前的情況而言,LNG接收站安全設計需要在輸送泵方面進行一定的努力,原有的輸送泵設計已經沒有辦法適應現(xiàn)今的工作,而且存在的隱患和漏洞較多,對LNG接收站的安全設計產生了很大的消極影響。在LNG高壓輸送泵方面,需要結合實際的情況進行設計,操作或試泵時,如果第一次未成功,一定不能立即連續(xù)再啟動,必須有一定的時間間隔,待其充分預冷并查明原因后,才允許再啟動。由此可見,LNG高壓輸送泵的應用要比低壓輸送泵更加的嚴格,每一個環(huán)節(jié)都不允許出現(xiàn)差錯。
4 工藝技術方案選擇
4.1 國外工藝常見的液化方法
(1)膨脹制冷:主要優(yōu)點是利用天然氣本身壓力進行制冷,裝置能耗低,設備臺數(shù)少,投資少;主要缺點是液化率低,對天然氣的組成和壓力有較高的要求。這種工藝適用與天然氣壓力較高,甲烷含量較高,天然氣氣源較充足,資金緊張的情況下選用。
(2)三級階式制冷:是LNG裝置最初經常采用的液化工藝,它包含了三個相對獨立、互相串聯(lián)的冷劑循環(huán),可以達到天然氣全液化的目的。這種工藝投資高,能耗較高,操作復雜,動設備和靜設備臺數(shù)都多。
(3)兩級階式制冷+閃蒸制冷:是將復迭制冷和節(jié)流膨脹制冷的工藝相結合,使得液化率比膨脹制冷的液化率有所提高,可達到50%左右,投資和能耗又比三級階式制冷工藝的投資有所降低。
4.2 國內
目前國內LNG工藝研究開發(fā)進展較快,其涉及的主要有天然氣直接膨脹制冷、氮循環(huán)膨脹制冷、混合冷劑循環(huán)制冷等工藝,規(guī)模介于1~15萬噸/年之間。
國內目前已有多個項目已建成且投入生產。但國內工藝技術的研究開發(fā)受國產設備的影響也比較大,國產設備單機(臺)能力受限,某些關鍵設備需要進口。
5 安全及消防
在LNG接收站安全設計當中,還有一個非常重要的環(huán)節(jié),就是消防環(huán)節(jié)。由于液化氣易燃,因此我們需要全面的建設消防設施,這樣才能有效的保證在消防安全方面能夠達到一個較高的水準。根據(jù)液化天然氣的特性,LNG 接收站應設置包括消防站、消防水系統(tǒng)、高倍數(shù)泡沫滅火系統(tǒng)、干粉滅火系統(tǒng)、滅火器、火災報警系統(tǒng)、可燃氣體探測系統(tǒng)等消防設施。
6 總結
本文對LNG接收站安全設計進行了一定的討論,從客觀的角度來說,現(xiàn)今的LNG接收站還是比較讓人滿意的,基本上不會出現(xiàn)太大的問題,能夠充分的滿足社會的需求,和不同地區(qū)人們的要求。值得注意的是,在進行LNG接收站安全設計的時候,必須有效的結合實際的情況,避免理論化的情況發(fā)生。
參考文獻:
[1]張營.大型全容式LNG儲罐地震響應數(shù)值模擬研究[D].東北石油大學,2011.
【 關鍵詞 】 防火墻;入侵檢測系統(tǒng);應用防火墻;流量清洗設備;網頁防篡改軟件
Security Design of A Website
Zeng Xiao-bin
(Zhaoqing Power Supply Bureau, Guangdong Power Grid Company GuangdongZhaoqing 526060)
【 Abstract 】 Nowadays Internet has played an important part of our daily life. And as Internet grows rapidly, people more and more rely on Internet. But security threats always exist, because the Internet environment is complicate, varied and the information systems are fragile, opened and vulnerable. How to guard against Internet threats has become an issue which needs to be faced and solved. Through the experience of building a website, this article will explore how to proceed website security design.
【 Keywords 】 firewall; intrusion detection systems; web application firewall; defensepro; website anti-distort system
1 引言
根據(jù)調研公司Forrester Research的調研報告,2013年全球網民數(shù)量達到22億,其中17%來自中國。中國已經成為上網人數(shù)最多的國家。網絡已經成為我們生活離不開的工具,經濟、文化、軍事和社會活動都強烈地依賴于網絡。網絡環(huán)境的復雜性、多變性以及信息系統(tǒng)的脆弱性、開放性和易受攻擊性,決定了網絡安全威脅的客觀存在。人們在享受到各種生活便利和溝通便捷的同時,網絡安全問題也日漸突出、形勢日益嚴峻。
網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的因素或者惡意的攻擊而遭到破壞、更改、泄露,確保系統(tǒng)能連續(xù)、可靠、正常地運行,網絡服務不中斷。凡是涉及到網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全所要研究的領域。
本文是從一個實際的應用出發(fā),對現(xiàn)有的網絡安全設備進行比較分析,充分利用設備特性搭建安全穩(wěn)定的網絡環(huán)境,同時在軟件設計上加強安全控制,希望能為大家提供有益的經驗借鑒。
2 現(xiàn)有安全設備的特點及不足
目前市面上的安全設備種類不少,它們各有所長能有效防御某一類型的病毒,但都無法做到面面俱到。
防火墻(Firewall):防火墻是部署在網絡邊界的安全設備,它能夠抵御一部分網絡攻擊,如端口掃描、惡意代碼、IP欺騙等。但防火墻只是網絡層設備,它不能夠抵御應用層的各種攻擊。
入侵檢測系統(tǒng)IDS(Intrusion Detection Systems):入侵檢測是對入侵行為的發(fā)覺。它通過從計算機網絡或計算機系統(tǒng)的關鍵點收集信息并進行分析,從中發(fā)現(xiàn)網絡或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。如果發(fā)現(xiàn)系統(tǒng)正遭受網絡攻擊,IDS會發(fā)出警告。通過更新特征庫,入侵檢測設備可以有效發(fā)現(xiàn)入侵行為,但不足之處在于IDS是一種事后告警。
應用防火墻WAF(Web Application Firewall): Web應用防火墻是通過執(zhí)行一系列針對HTTP/HTTPS的安全策略來專門為Web應用提供保護的一款產品。
流量清洗設備DP(DefensePro):流量清洗工具,通過設定閥值和設備的自我學習,抵御分布式拒絕服務攻擊(DDOS)攻擊。
網頁防篡改軟件:通過水印比對技術確保目標文件與備份文件完全一致,達到防止網頁被惡意篡改的目的。
3 系統(tǒng)建設目標
本文將通過構建一個對外網站,探討網站安全防護在實踐中應該注意的問題。系統(tǒng)的設計目標:要建設一個對外提供新聞資訊、停電計劃查詢、電費查詢、網上繳費、搜索等服務的網站。在系統(tǒng)設計之初,為了確保系統(tǒng)的安全穩(wěn)定運行,我們專門進行了系統(tǒng)的安全設計,主要從兩個方面著手:一方面是網絡拓撲的安全;另一方面是軟件架構的安全。
4 系統(tǒng)網絡拓撲的安全設計
為了保護系統(tǒng)免受來自網絡的攻擊,利用我們現(xiàn)有的設備搭建了相對穩(wěn)健及安全的網絡架構,如圖1所示。首先為了保證核心數(shù)據(jù)的安全,我們將數(shù)據(jù)庫服務器和應用服務器放在IDC區(qū),而將頁面服務器放在接入?yún)^(qū)。這樣做的好處是即便網頁遭到外界入侵也不會影響到數(shù)據(jù)庫及應用,而頁面也可以通過其他手段很快恢復。
如圖1所示,外部用戶發(fā)起訪問請求,首先經過城域網,在城域網與接入?yún)^(qū)的邊界有防火墻進行端口控制,抵御端口掃描等網絡層攻擊。由于單純的防火墻不具備應用層的防護能力,于是在防火墻的背后我們設置了第二道防線——應用防火墻。應用防火墻可以抵御來自應用層的攻擊,如SQL注入、惡意代碼、蠕蟲病毒、會話劫持等。
為了預防網站遭受DDOS攻擊,最后所有的訪問請求經過DP設備進行流量清洗,才能抵達Web服務器進行網頁訪問。
Web服務器部署了Weblogic服務,用于的是一些靜態(tài)的html頁面。如果用戶使用網頁上的功能產生數(shù)據(jù)交互——例如查詢電費,需要鏈接營銷系統(tǒng)數(shù)據(jù)庫。首先數(shù)據(jù)交互請求由Web服務器發(fā)起,同樣經過城域網來到IDC與城域網的邊界防火墻進行第一道防線。然后所有數(shù)據(jù)請求都會被復制經過第二道防線——入侵檢測系統(tǒng)(IDS)。接著經過應用防火墻,才抵達系統(tǒng)應用服務器,通過系統(tǒng)間接口進行數(shù)據(jù)交互。
通過各種安全設備的應用,能有效抵御各種安全威脅,保證系統(tǒng)安全穩(wěn)定運行。
5 系統(tǒng)軟件安全設計
5.1 采用網站靜態(tài)化技術
系統(tǒng)設計要盡量避免網頁篡改、SQL注入等入侵攻擊,所以系統(tǒng)使用的是網站靜態(tài)化的設計。由IDC內部的應用服務器生成靜態(tài)頁面,同步到接入?yún)^(qū)的Web服務器,用戶瀏覽網頁只訪問靜態(tài)網頁的內容。
目前網站的HTML靜態(tài)化是利用動態(tài)技術生成HTML靜態(tài)頁面,生成HTML靜態(tài)網頁是有好處的。靜態(tài)網頁中沒有調用數(shù)據(jù)庫鏈接的代碼,所以運行速度較快,頁面的響應速度也大幅提高。采用靜態(tài)網頁可以令網站更安全,因為網頁不直接訪問數(shù)據(jù)庫,可以防止SQL注入。另外即使數(shù)據(jù)庫出錯也不會影響網站正常訪問。
5.2 部署網頁防篡改軟件
由于網站是以靜態(tài)網頁的形式的,因此保護所的文件不被惡意更改顯得尤為重要。網頁防篡改軟件就能很好發(fā)揮作用,通過在防篡改服務器上面保存網站服務器的全部內容備份。網站內容管理系統(tǒng)需要將網站的變更內容傳輸?shù)椒来鄹姆掌髦械谋O(jiān)控目錄上,由防篡改服務器,自動把文件傳到Web服務器上相應的目錄上去。在這些自動上傳過程中,文件都經過水印值的計算,并在Web服務器上安裝防篡改模塊,在訪問時通過水印對比技術,確保網頁的完整性和準確性,如圖2所示。
部署完網頁防篡改系統(tǒng)之后,網站應用中的文件是被防篡改軟件保護著的,所以任何方式直接修改、變更Web服務器中的文件是徒勞的(會被系統(tǒng)自動恢復)。合法的網站文件變更都需要通過防篡改服務器來完成,即將需要更新的文件直接放到防篡改服務器的監(jiān)控目錄中,由防篡改軟件計算各文件水印,并自動同步到Web服務器。
6 結束語
通過建設一個對外網站的實踐,對現(xiàn)有的各種安全設備組合運用,構建了一個安全的網絡環(huán)境。同時檢驗了各種設備的性能及它們組網后協(xié)同工作的效果。網站在軟件設計開發(fā)階段,采用了動態(tài)生成HTML靜態(tài)頁面技術,極大地提高了響應速度及安全性。這些得益于系統(tǒng)良好的安全設計,網站自2013年10月上線以來,一直安全穩(wěn)定運行。
參考文獻
[1] 胡道元,閔京華.網絡安全(第2版).清華大學出版社,2008.
[2] 陳波,于冷.防火墻技術與應用.機械工業(yè)出版社,2013.
作者簡介:
關鍵詞:農村飲水 安全工程 設計
中圖分類號:TU991 文獻標識碼:A 文章編號:1672-3791(2014)06(a)-0049-02
我們都知道,人的生存離不開水,每天我們都需要大量的水維持生命和日?;顒?,水也是人類想要進一步生產的基本保障。作為社會發(fā)展當中不可或缺的重要前提資源,水無時無刻不發(fā)揮著它舉足輕重且不可替代的作用。在農村發(fā)展過程中,搞好社會主義新農村建設,如何解決飲水困難和安全問題是尤為重要的方面。將農村安全飲水工程落實到實處,是保證農村居民飲水安全衛(wèi)生的重要關鍵點,也是保障所有人身體健康的重要方面。以此為基礎,我們才能進一步解放農村勞動力,并且提高人民群眾生活水平。
一直以來,如何更好地對農村飲水困難和安全進行規(guī)劃和布局,是各級人民政府和工程實施人員特別關注的話題,飲水問題的突出不僅關系到每一個農村居民的人身安全問題,也是我國民生方面的長遠規(guī)劃項目。故而,深入的探討和研究農村飲水安全工程的具體設計非常的重要,現(xiàn)實意義也更加突出。農村飲水安全工程”是在“三農”問題的背景下,政府考慮到了農村居民的實際生活需要之后被提上日程的,也是黨和政府尤為關心的民生工程,基本目標就是在滿足農村居民的安全、足量的飲水需求。
1 建國以來,我國農村飲用水安全工程基本經歷了三個重要階段
第一,配套解決時期。20世紀50年代之后,我國政府加大關注力度,把農村飲水工作作為農田水利建設的配套工作,解決了部分地區(qū)農民長期的飲水困難問題。
第二,飲水解困工程時期。20世紀70年代―2005年,政府把解決農民飲水困難作為專項工程納入政府工作計劃,并安排了配套的專項資金補助。自2000年起,大力度地開始了農村飲水解困工程,至2004年底,全國實現(xiàn)了農村飲水困難到農村飲水安全的歷史性跨越。
第三,農村安全飲水工程及其建設階段。自從我國在2006年制定了《全國農村飲水安全工程“十一五”規(guī)劃》和相關規(guī)范、條例時起,全國上下就開始了全面建設農村飲水安全配套體系和工程的計劃,力圖盡快解決我國一億五千萬農民的飲水安全問題,這不僅是關系到全體農村民生的重大問題,也是農村進一步發(fā)展急待解決的關鍵。隨著我國糧食產量的不斷提升,再加上我國已經取消了實行多年的農業(yè)稅,農民的負擔減小,他們當中的大部分已經基本上解決了溫飽問題,而飲水問題則有關生活質量,更需要引起政府的重視。根據(jù)十七屆三中全會的要求“2013年前全面解決農村飲水安全問題”目前該項工作的力度進一步加大。
由此可見,我國農村安全飲水工程任重而道遠,需要國家、地方和各類人才的廣泛支持與投入。這樣一來,也對飲水工程的安全設計提出了要求。安全設計并不僅是工程方面的任務,更是對細節(jié)的把握和責任意識的明確,主要包括對水源的選擇、對水質的加工處理和提純凈化,以及對落實細節(jié)的改善和優(yōu)化等方面。應該說,對于安全飲水工程來說,任何方面的具體實行都是一個重要的步驟,它關系到農民飲水質量和身體素質,因此需要全體工作人員高度重視。
2 水源的選擇
對于農村飲水安全工程設計而言,一個關鍵性的、制約性的因素就是水源的問題,這個問題也是飲水安全工程本身的最核心所在。在最初的工程設計中,工程人員必須對所劃范圍的供水區(qū)域及其周邊可能利用的各種水源區(qū)域進行較為徹底的調查,收集選取地的水文條件、已有的供水設施及用水情況等資料。并通過較為全面的技術經濟比較之后,確立最終較為合理并有利于實施的水源方案。
2.1 水源選擇的要求
(1)水源的選擇一定要保證水量的持續(xù)和充沛。一般來說,在用地表水作為規(guī)劃水源時,首先需要考慮的一點就是:即便是在枯水期,也要確保它流量的保證率不低于95%還要注意在用地下水作持續(xù)水源時,其取水量應確保小于可開采量。
(2)水源水質:地下水水源水質符合基本達標的要求。這樣不僅有利于從基礎上完善水質,還能在進一步的過濾和凈化中減少一些不必要并且難以預計的程序,有利于得到相對安全的飲用水,讓農村居民喝起來放心。
(3)水源選擇應主要考慮安全這一因素,其次要注意經濟方面因素以及如何進行水源保護等因素。
(4)當目前已有城鎮(zhèn)和鄉(xiāng)村的供水工程水源較為充沛、設施可靠、技術可行時,周邊村鎮(zhèn)供水也應該采用現(xiàn)有工程管網的延伸進行供水。要知道每一個較為理想的供水源都是十分難得的,因此我們要在保護其長期可利用的前提下,盡可能大的對其進行開發(fā)和利用。
(5)在地下水和地表水能夠滿足現(xiàn)有水量需求時,應優(yōu)先選擇采用地表水源,并且優(yōu)先采用有一定調節(jié)能力的水庫進行供水,相對于飲水工程來說,水庫在運行過程中則較為方便,也算因地制宜的設計和改造。
2.2 水源選擇的具體方法
工程一般應根據(jù)水文基本資料進行徑流計算,評價計算結果,確定成果采值。
如果選取的地段水源擁有較多的泥沙,在統(tǒng)計的過程中應具體說明一下泥沙的來源,進而在此基礎上估算出泥沙的懸移質和推移質的特征值,用來分析它對工程建設和運行的影響。
2.3 地下水和泉水水源
將地下水作為水源進行開采時,應查明水源區(qū)水文地質條件。
(1)要明確這個區(qū)域的地形、地層、地質構造和主要含水層的分布情況和范圍,進而測算出水源的埋藏深度和具體情況,從而計算出富水性和單井出水量等數(shù)值。
(2)要掌握水源開采層的具體深度,主要包括地下水類型,單井出水量以及供水工程項口可開采總量等,這對我們設計飲水工程具體操作方案有重要的參考意義。
(3)對于供水規(guī)模相對較小的地段,可采用工程類比法將周邊地區(qū)現(xiàn)有供水管井作為參證井,進一步地對其進行評價。
3 水處理工藝選擇
3.1 凈水工藝選擇前,宜收集掌握下列資料
(1)原水水質的歷史資料,這有利于下一步對水源進行凈化和過濾。
(2)了解污染物的形成及發(fā)展趨勢:對產生污染物的各種可能的原因進行徹底分析,盡快找出污染源。這不僅有利于緩解目前的水源工程的污染情況,還能對今后其他工程的發(fā)展趨勢做出更為有說服力和確證性的判斷。
(3)在操作人員的經驗和管理水平方面,我們應盡量選擇符合當?shù)厣盍晳T和使用方式的凈水工藝。
(4)場地的建設條件:不同處理工藝對占地或地基承載等要求不同。
(5)經濟條件:有些工藝對水質提高有較好的效果,但由于投資或運行費用較高,因此應結合經濟條件考慮。
3.2 水廠工藝流程及凈化
農村飲水安全工程的工藝流程設計取決于很多因素,不同類別的水源和水質都會影響這一工程設計的選擇。一般情況下,如果山泉水的水質較好,屬于地下淺層水的話,凈水工藝流程就會比較簡單。因為在這種情況下,水經過一段時間的沉淀之后就可飲用,需要進一步凈化和過濾的程序相對較少,需要準備的凈化設備也能滿足,這樣就會大大減少對水質未凈化徹底的危險性,讓農村居民喝上更為安全的飲用水,提高了對水質的放心程度,進一步落實了我國對農村安全飲水的目的。
3.3 引水管道
一般來說,農村的地形變化較大,各類土地分布的也較為復雜,因此所需要的引水管較多,這樣一來,引水管線和管材選擇就會直接影響工程安全和造價。因此,在設計安全飲用水工程計劃的同時,除了依靠相關經驗、數(shù)值來確定經濟管道之外,還必須計算并驗算管道運行過程中的消耗,合理確定管徑的具體大小,達到既經濟又安全的目的。
4 針對如何解決農村飲水安全問題的四點建議
(1)明確飲水工程的目標,全力實現(xiàn)飲水安全。政府應該時時刻刻將飲水工程放在農村工作的重要方面。因為水是全體農村居民生活和進行物質生產的前提,因此,飲水工程在任何時候都不能忽略其重要性。
(2)統(tǒng)籌規(guī)劃、突出重點。根據(jù)農村供水發(fā)展的特點,要踏實前進,不能急功近利。還要在眾多問題的情況下突出重點,按部就班地實行工程設計方案。分“十一五”和“十二五”兩階段逐步開展解決農村飲水安全工作,至2015年全面解決農村飲水安全問題。在飲水方面,水質是關鍵,因此要對飲水設計進行經常性的檢查和優(yōu)化。
(3)管好工程,讓其長期發(fā)展效益。為了實現(xiàn)這一長遠性目標,我們可以在工程規(guī)劃設計之前,廣泛進行社會動員,征求群眾意見,對于工程建設、資金籌措方案和工程建成后的水價一定要尊重群眾意愿,要讓群眾廣泛參與,盡力爭取到多數(shù)群眾的認可和擁護。
(4)飲水工程需要大量資金,因此在中央和地方支持的基礎上,還要適時引入目前運用十分廣泛的市場機制,吸收社會資金,建立多元化的投資機制,確保飲水工程的全面優(yōu)化升級。
參考文獻
[1] 李晶,岳恒,等.農村飲水安全現(xiàn)狀分析及解決對策[J].中國水利,2006.