前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全信息傳輸主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】計(jì)算機(jī);信息傳輸;安全防護(hù)技術(shù)
1引言
計(jì)算機(jī)技術(shù)不斷改變著人們的生活,信息傳輸速度明顯加快。受計(jì)算機(jī)技術(shù)的特殊性因素影響,計(jì)算機(jī)技術(shù)在實(shí)際應(yīng)用中容易受到各類影響和侵害,不法分子利用計(jì)算機(jī)技術(shù)肆意竊取他人信息并傳播,不僅對信息傳輸安全有非常大的影響,還會在很大程度上增加個人和企業(yè)的經(jīng)濟(jì)損失[1]。當(dāng)前,計(jì)算機(jī)技術(shù)已經(jīng)融入各個領(lǐng)域,人們在享受計(jì)算機(jī)信息技術(shù)帶來的便捷性的同時,還需要重視計(jì)算機(jī)技術(shù)產(chǎn)生的安全防護(hù)問題,只有做好相關(guān)安全防護(hù)工作,才能更好地發(fā)揮計(jì)算機(jī)技術(shù)的優(yōu)勢,進(jìn)而提高信息的傳輸效率。
2計(jì)算機(jī)信息傳輸安全
計(jì)算機(jī)信息傳輸安全要有安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境作為支撐,網(wǎng)絡(luò)安全不僅包含相關(guān)防護(hù)軟件,同時與計(jì)算機(jī)本身硬件的安全密切相關(guān)。當(dāng)前,計(jì)算機(jī)技術(shù)在實(shí)際使用過程中仍存在一些安全漏洞,因此,做好計(jì)算機(jī)軟件系統(tǒng)和程序的安全防護(hù)具有重要的意義。
2.1計(jì)算機(jī)安全保護(hù)的主要方式
1)數(shù)字簽名保護(hù)這種方式主要是指在信息傳輸過程中利用非對稱算法實(shí)現(xiàn)對信息的保護(hù)。2)密碼加密這種方式主要是在程序操作過程中對重要文件設(shè)置密碼,實(shí)現(xiàn)對惡意軟件攻擊的有效預(yù)防,同時還可以有效減少數(shù)據(jù)敏感度,避免受到其他方式的危害。加密方式在實(shí)際應(yīng)用中包含對稱性加密和非對稱性加密二種不同形式,其中,對稱加密指雙方選擇相同密碼,非對稱加密則指雙方密碼不同,與對稱加密方式相比,非對稱加密方式的安全性更高。3)控制信息訪問權(quán)限通過口令或標(biāo)志等方式實(shí)現(xiàn)對信息資源訪問權(quán)限的限制。從信息安全技術(shù)角度而言,這三種保護(hù)方式應(yīng)用最為廣泛,但由于其側(cè)重初級防御,在實(shí)際應(yīng)用中,僅靠以上幾種方式很難實(shí)現(xiàn)對信息的可靠防護(hù)[2]。
2.2計(jì)算機(jī)信息安全傳輸?shù)闹饕绊懸蛩?/p>
只有明確計(jì)算機(jī)信息安全傳輸?shù)挠绊懸蛩兀拍芴岣哂?jì)算機(jī)安全防護(hù)的有效性,并取得理想的防護(hù)效果。計(jì)算機(jī)信息傳輸安全影響因素主要包含以下幾個方面:1)計(jì)算機(jī)系統(tǒng)存在安全漏洞,在連接網(wǎng)絡(luò)后,非常容易感染病毒,這可能與計(jì)算機(jī)軟件系統(tǒng)有關(guān),也可能與計(jì)算機(jī)軟件系統(tǒng)安全防護(hù)不完善有關(guān);2)用戶信息使用過程中未采取相應(yīng)的身份識別等措施,對用戶信息安全性有著嚴(yán)重的影響;3)網(wǎng)絡(luò)黑客通過計(jì)算機(jī)本身的漏洞竊取信息,屬于一項(xiàng)較為嚴(yán)重的信息安全問題;4)網(wǎng)絡(luò)病毒的入侵,不僅會降低計(jì)算機(jī)的運(yùn)行速度,還非常容易出現(xiàn)死機(jī)甚至系統(tǒng)癱瘓的問題,使整個系統(tǒng)無法使用,造成信息的破壞與丟失。
2.3計(jì)算機(jī)信息傳輸安全存在的問題
當(dāng)前,計(jì)算機(jī)信息傳輸安全存在較多的問題,主要表現(xiàn)在系統(tǒng)問題、網(wǎng)絡(luò)傳輸信道問題、人為因素以及其他因素,這些問題的出現(xiàn),對計(jì)算機(jī)信息傳輸?shù)陌踩杂袊?yán)重的威脅和影響,具體表現(xiàn)在以下幾個方面:1)系統(tǒng)問題首先,網(wǎng)絡(luò)的開放性使數(shù)據(jù)保密難度增大,同時還受到通信質(zhì)量等因素的影響,出現(xiàn)系統(tǒng)問題;其次,軟件通信協(xié)議的漏洞隱患在通信網(wǎng)絡(luò)使用過程中未能采取必要的防護(hù)措施,使攻擊者通過漏洞入侵網(wǎng)絡(luò);最后,TCP/IP服務(wù)脆弱且存在較多的安全隱患。2)網(wǎng)絡(luò)傳輸信道問題網(wǎng)絡(luò)傳輸信道設(shè)計(jì)不完善,且未能采取必要的保護(hù)措施,導(dǎo)致計(jì)算機(jī)通信網(wǎng)絡(luò)存在安全隱患。3)人為因素如果計(jì)算機(jī)內(nèi)部管理人員和使用人員缺乏足夠的安全意識和安全技術(shù),或利用自身職權(quán)侵入網(wǎng)絡(luò),惡意竊取和破壞,將非常容易使計(jì)算機(jī)信息遭到威脅。4)其他因素其他因素包含管理制度、可靠性問題以及安全防范技術(shù)等內(nèi)容,如果這些方面出現(xiàn)問題,同樣會因?yàn)橐馔馐鹿蕦W(wǎng)絡(luò)通信安全帶來嚴(yán)重的影響。
3計(jì)算機(jī)信息安全傳輸保護(hù)措施
3.1安裝防火墻
防火墻在局域網(wǎng)和互聯(lián)網(wǎng)的基礎(chǔ)上設(shè)置,是一種保護(hù)計(jì)算機(jī)的主要途徑,當(dāng)前應(yīng)用非常廣泛且認(rèn)可度高[3]。防火墻技術(shù)在實(shí)際應(yīng)用中主要通過篩選數(shù)據(jù)流的方式提高內(nèi)部網(wǎng)絡(luò)安全控制的有效性。防火墻在實(shí)際應(yīng)用中可以有效抵抗攻擊,屬于必不可少的安全程序,但是防火墻在實(shí)際應(yīng)用中還存在一定的不足,很難實(shí)現(xiàn)對計(jì)算機(jī)系統(tǒng)的全面保護(hù),因此,需要結(jié)合相關(guān)殺毒軟件,以更好地維持計(jì)算機(jī)的正常工作。
3.2安裝殺毒軟件
殺毒軟件是當(dāng)前應(yīng)用最廣泛的信息防護(hù)技術(shù),同時也是一項(xiàng)簡單有效的防護(hù)方式。計(jì)算機(jī)病毒由人為制造,在計(jì)算機(jī)系統(tǒng)中可大量傳播復(fù)制,并潛伏在互聯(lián)網(wǎng)的角落,被激活后侵入計(jì)算機(jī)系統(tǒng),從而降低計(jì)算機(jī)的運(yùn)行速度,造成文件的丟失,情況嚴(yán)重時還會直接導(dǎo)致系統(tǒng)癱瘓,進(jìn)而影響系統(tǒng)的正常運(yùn)行[4]。需要注意的是,應(yīng)盡量選擇病毒庫更新速度快的殺毒軟件,使用戶在使用計(jì)算機(jī)時可及時發(fā)現(xiàn)網(wǎng)絡(luò)存在的各類新型病毒,進(jìn)而降低計(jì)算機(jī)的感染率。
3.3謹(jǐn)慎使用互聯(lián)網(wǎng)
很多病毒的攻擊需要相應(yīng)媒介,如網(wǎng)頁、軟件和郵箱等。當(dāng)前,網(wǎng)絡(luò)上有很多欺騙性網(wǎng)站,對計(jì)算機(jī)系統(tǒng)安全有著嚴(yán)重的影響和威脅。因此,在互聯(lián)網(wǎng)下載相關(guān)資源時,應(yīng)盡量選擇官方授權(quán)網(wǎng)站,降低病毒的感染率,實(shí)現(xiàn)對計(jì)算機(jī)系統(tǒng)的有效保護(hù)。另外,在接收到程序文件后,還需要理智分析,及時刪除存在安全隱患的文件。
3.4建立網(wǎng)絡(luò)監(jiān)視系統(tǒng)
通過相應(yīng)的網(wǎng)絡(luò)監(jiān)視及時發(fā)現(xiàn)部分潛在性危險(xiǎn),在QQ、網(wǎng)頁和郵箱等服務(wù)器連接必要的監(jiān)視系統(tǒng),實(shí)現(xiàn)對木馬網(wǎng)站和欺詐網(wǎng)站的有效攔截,監(jiān)視相關(guān)下載軟件的安全性,設(shè)置網(wǎng)頁過濾功能,降低網(wǎng)絡(luò)風(fēng)險(xiǎn),避免上當(dāng)受騙[5]。3.5定期安全掃描安全掃描可以實(shí)現(xiàn)對當(dāng)前計(jì)算機(jī)安全隱患和漏洞的有效檢測,定期進(jìn)行安全掃描,及時找到系統(tǒng)存在的漏洞,降低潛在木馬和病毒風(fēng)險(xiǎn)。用戶在下載軟件時往往會有插件,插件屬于惡意軟件,可能會自動篡改用戶瀏覽器主頁,應(yīng)及時刪除,保證系統(tǒng)的正常使用。
【關(guān)鍵詞】水文信息傳輸;網(wǎng)絡(luò);安全管理;措施
On the safety management of the hydrological information transmission network
Tang Wen-xue
(Jiangsu Province Hydrology and Water Resources Survey Bureau of Xuzhou Branch Xuzhou Jiangsu 221300)
【Abstract】With the rapid development of the hydrological process of modernization, information technology, the wide range of computer network use and network of hydrological data transmission between the amount of the rapid growth of network security management has become an important issue. This paper mainly discusses the importance of hydrological information transmission network security issues, hydrological information transmission network security threats, and through the security problem of hydrological information transmission network system analysis, pointed out that the hydrological information transmission network security measures should be including the important content.
【Key words】Hydrological information transfer;Network;Safety management;Measures
1. 引言
計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為當(dāng)前社會發(fā)展的重要推動力。社會經(jīng)濟(jì)發(fā)展、國防信息建設(shè)以及與人們息息相關(guān)的各行各業(yè),對計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度都不斷增大。計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來便利的同時,也帶來了保證信息安全的重大挑戰(zhàn)。如何使信息不受黑客的入侵,如何保證計(jì)算機(jī)網(wǎng)絡(luò)不間斷地工作并提供正常的服務(wù),是各個組織信息化建設(shè)必須考慮的重要問題。水文信息傳輸網(wǎng)絡(luò)安全的目標(biāo)是全方位地防范各種威脅以確保水文信息在網(wǎng)絡(luò)傳輸過程中的保密性、安全性和可用性。
2. 加強(qiáng)水文信息傳輸網(wǎng)絡(luò)安全管理的重要性
水文信息傳輸?shù)膬?nèi)容主要包括:河湖水位、流量、含沙量、輸沙率的傳輸,降水量、蒸發(fā)量、土壤墑情的傳輸,閘壩水情的傳輸?shù)?。水文信息通過網(wǎng)絡(luò)的傳輸達(dá)到了迅速、快捷和時效,各級水行政主管部門通過對水文信息的及時獲得,對防汛抗旱、水資源合理調(diào)度和開發(fā)利用進(jìn)行準(zhǔn)確決策。隨著計(jì)算機(jī)網(wǎng)絡(luò)在水文信息傳輸過程中的廣泛使用和網(wǎng)絡(luò)之間水文信息傳輸量的急劇增長,其上網(wǎng)的數(shù)據(jù)也遭到了不同程度的破壞,或被刪除或被復(fù)制,數(shù)據(jù)的安全性和保密性受到了嚴(yán)重的威脅。水文信息化事業(yè)能否順利發(fā)展,一個比較關(guān)鍵的因素便是網(wǎng)絡(luò)、信息的安全問題,這已成為制約網(wǎng)絡(luò)發(fā)展的首要因素。所以,重視和加快水文信息傳輸網(wǎng)絡(luò)安全問題的研究和技術(shù)開發(fā)具有重要意義。目前大多數(shù)的攻擊者只是惡作劇的使用撰改主頁面,拒絕服務(wù)等攻擊,一旦他們的技術(shù)到達(dá)某個層次攻擊者可以竊聽網(wǎng)絡(luò)上的信息,竊取用戶的口令、數(shù)據(jù)庫的信息;還可以篡改數(shù)據(jù)庫內(nèi)容,偽造用戶身份,否認(rèn)自己的簽名。更有甚者。攻擊者可以刪除數(shù)據(jù)庫內(nèi)容,摧毀網(wǎng)絡(luò)節(jié)點(diǎn),釋放計(jì)算機(jī)病毒等,對水文信息傳輸?shù)臏?zhǔn)確性、及時性造成極大的威脅。
3. 威脅水文信息傳輸網(wǎng)絡(luò)安全的主要因素
在水文信息傳輸網(wǎng)絡(luò)建設(shè)中,網(wǎng)絡(luò)的特性決定了不可能無條件、無限制地提高其安全性能。互聯(lián)網(wǎng)具有的不安全性、操作系統(tǒng)存在的安全問題,數(shù)據(jù)、傳輸線路、網(wǎng)絡(luò)管理的安全問題等都是網(wǎng)絡(luò)不安全的主要因素。總的來看威脅水文信息傳輸網(wǎng)絡(luò)安全的因素主要有非法入侵、病毒的侵襲及對網(wǎng)絡(luò)安全問題的認(rèn)識不足等。
3.1 非法入侵。
非法入侵攻擊的方式是多樣的,首先、以各種方式有選擇地破壞信息的有效性和完整性,導(dǎo)致數(shù)據(jù)的丟失和泄密,系統(tǒng)資源的非法占有等;其次,在不影響網(wǎng)絡(luò)正常工作的情況下截獲、竊取、破譯以獲得重要機(jī)密信息;再次,拒絕服務(wù)攻擊,此種攻擊非法占用系統(tǒng)資源,導(dǎo)致系統(tǒng)服務(wù)停止崩潰,“蠕蟲”病毒就是拒絕服務(wù)攻擊的一個典型:常見的拒絕服務(wù)攻擊還包括各種電子郵件炸彈。這些攻擊均可對計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄露。
3.2 病毒的侵襲。
計(jì)算機(jī)病毒是一種具有自我復(fù)制能力的一類攻擊性程序,它隱藏在計(jì)算機(jī)系統(tǒng)軟件程序和數(shù)據(jù)資源中,利用系統(tǒng)的軟件程序和數(shù)據(jù)資源進(jìn)行繁殖并生存,并通過系統(tǒng)軟件程序的運(yùn)行和數(shù)據(jù)共享的途徑進(jìn)行傳染。計(jì)算機(jī)病毒會影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行,破壞數(shù)據(jù)的正確與完整。尤其在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒的傳播速度更快,破壞范圍更廣。它會導(dǎo)致網(wǎng)絡(luò)效率急劇下降,系統(tǒng)資源嚴(yán)重破壞,甚至有可能造成整個網(wǎng)絡(luò)系統(tǒng)的癱壞,如:CIH病毒和“Iloveyou”等病毒所造成的破壞都說明了在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒有不可估量的威脅性和破壞力。
3.3 用戶對網(wǎng)絡(luò)安全問題的認(rèn)識不足。
一方面,用戶通常將水文信息傳輸網(wǎng)絡(luò)系統(tǒng)作為一個純粹的技術(shù)或工程來實(shí)施,缺乏統(tǒng)一的安全管理策略和專門的網(wǎng)絡(luò)安全管理人員。水文信息傳輸網(wǎng)絡(luò)系統(tǒng)的安全環(huán)境是非常復(fù)雜并且不斷變化的,很少有人去研究網(wǎng)絡(luò)安全狀態(tài)的發(fā)展變化、網(wǎng)絡(luò)入侵手段、系統(tǒng)安全防范措施和安全策略。甚至更少有時間去監(jiān)控水文信息網(wǎng)絡(luò)的實(shí)際活動狀態(tài)、入侵跡象或系統(tǒng)的錯誤使用等,這就導(dǎo)致了水文信息傳輸網(wǎng)絡(luò)系統(tǒng)實(shí)際安全狀態(tài)和預(yù)期標(biāo)準(zhǔn)之間的差距較大。另一方面用戶也只側(cè)重于水文信息傳輸各類應(yīng)用軟件的操作,只期望方便、快捷、高效地使用網(wǎng)絡(luò),最大限度地獲取有效的信息資源,而很少考慮其實(shí)際存在的風(fēng)險(xiǎn)和低效率,很少學(xué)習(xí)密碼保管、密碼設(shè)置、信息保密的必備知識以及防止破壞系統(tǒng)和篡改數(shù)據(jù)的有關(guān)技術(shù)。
4. 水文信息傳輸網(wǎng)絡(luò)安全威脅的發(fā)展趨勢
病毒技術(shù)和黑客技術(shù)的結(jié)合對水文信息傳輸網(wǎng)絡(luò)安全造成更大的威脅。從發(fā)展趨勢來看,現(xiàn)在的病毒已經(jīng)由從前的單一傳播、單種行為,變成依賴互聯(lián)網(wǎng)傳播,具有電子郵件、文件傳染等多種傳播方式,融黑客、木馬等各種攻擊手段于一身的廣義的“新病毒”。
今后惡意代碼、網(wǎng)絡(luò)安全威脅和攻擊機(jī)制的發(fā)展將主要具備以下等特點(diǎn):
(1)與互聯(lián)網(wǎng)更加緊密的結(jié)合,利用一切可以利用的方式(如郵件、局域網(wǎng)、遠(yuǎn)程管理等)進(jìn)行傳播。
(2)所有病毒都具有混合型特征,集文件傳播、蠕蟲、木馬、黑客程序的特點(diǎn)于一體,破壞性大大增強(qiáng)。
(3)擴(kuò)散極快,而且更加具有欺騙性。
(4)利用系統(tǒng)漏洞將成為病毒有力的傳播方式。
(5)無限網(wǎng)絡(luò)技術(shù)的發(fā)展使遠(yuǎn)程網(wǎng)絡(luò)攻擊的可能性增發(fā)。
(6)各種境外情報(bào)、諜報(bào)人員將越來越多地通過信息網(wǎng)絡(luò)渠道搜集情報(bào)和竊取資料。
(7)各種病毒、蠕蟲和后門的技術(shù)越來越智能化,并呈現(xiàn)整和趨勢和形成混合型威脅。
(8)各種攻擊技術(shù)的隱秘性增強(qiáng),常規(guī)手段不能識別。
(9)分布式計(jì)算技術(shù)用于攻擊的趨勢增強(qiáng),威脅高密度密碼的安全性。
(10)一些政府部門的超級計(jì)算機(jī)資源將成為攻擊者利用的跳板。
5. 水文信息傳輸網(wǎng)絡(luò)安全措施的重要內(nèi)容
針對威脅水文信息傳輸網(wǎng)絡(luò)安全的諸多因素,我們必須設(shè)立完整的安全措施。完整的網(wǎng)絡(luò)安全措施應(yīng)包括以下幾個方面的重要內(nèi)容:
5.1 網(wǎng)絡(luò)方面。
網(wǎng)絡(luò)方面的安全控制包括:什么人對什么水文信息內(nèi)容具有訪問權(quán);查明任何非法訪問或偶然訪問的入侵者;保證只有授權(quán)許可的通信才可以在客戶機(jī)和服務(wù)器之間建立連接;以及傳輸當(dāng)中的數(shù)據(jù)不能被讀取和改變。這些就是通常所說的防火墻和虛擬專用網(wǎng)。
“防火墻”是一個或一組系統(tǒng),它在兩個網(wǎng)絡(luò)之間完成訪問控制任務(wù)。它的主要作用是有效地收集和記錄互聯(lián)網(wǎng)上的活動和網(wǎng)絡(luò)誤用情況;有效隔離網(wǎng)絡(luò)中的多個網(wǎng)段,防止一個網(wǎng)段的問題傳播到另外網(wǎng)段;有效地過濾、篩選、和屏蔽有害的信息和服務(wù);能執(zhí)行和強(qiáng)化網(wǎng)絡(luò)的安全策落。但必須注意到,防火墻也有自身的缺點(diǎn),它是一種被動防御,對于不通過防火墻的攻擊它就顯得無能為力。
5.2 系統(tǒng)方面。
操作系統(tǒng)是計(jì)算機(jī)資源的直接管理者,它和硬件打交道并為用戶提供接口,是計(jì)算機(jī)軟件的基礎(chǔ)和核心。網(wǎng)絡(luò)的安全性很大程度上依賴于網(wǎng)絡(luò)操作系統(tǒng)的安全性。系統(tǒng)的安全防護(hù)就是保證整個系統(tǒng)不受外來的入侵,以免受到損失。目前,常見的操作系統(tǒng)主要有Windows、Netware、Unix、Linux等幾大家族,幾乎所有的操作系統(tǒng)都不是十全十美的,總存在安全漏洞,這些系統(tǒng)各自的安全問題隨著不同的版本層出不窮。在水文信息傳輸過程中WindowsNT系統(tǒng)使用較廣泛,但WindowsNT對較大的ICMP包是很脆弱的,但人們普遍認(rèn)為WindowsNT的安全性不如Unix,事實(shí)上這要取決于管理員的水平,要使WindowsNT也能在復(fù)雜的網(wǎng)絡(luò)環(huán)境中實(shí)現(xiàn)安全服務(wù),管理員對WindowsNT的功能設(shè)置應(yīng)遵循以下幾點(diǎn)原則:
(1)系統(tǒng)的管理員帳號改名。
對于試圖猜測口令的用戶,可以設(shè)置一定次數(shù)的口令輸入錯誤忽略,如三次輸入錯誤日令便禁止再次嘗試。但若想探知管理員Administrator的口令,則不能設(shè)置此項(xiàng)功能。為此,將Administrator這個管理員登錄帳號該為其他,如該為以Controller登錄,這就相當(dāng)于加了雙保險(xiǎn),相對安全多了。
(2)采用NTFS(NTFileSystem)。
NTFS可對文件和目錄使用存取控制表(ACL),它可以管理共享目錄的合理使用,當(dāng)共享級權(quán)限為“只讀”時,某分區(qū)所有的權(quán)限也將是只讀。而FAT(文件分配表)則只能管理共享級的安全。值得注意的是,NTFS對文件的合理分區(qū)是很重要的。對于NTFS,如果權(quán)限沒有設(shè)定好的話,會造成嚴(yán)重的漏洞,比如,一臺提供虛擬主機(jī)服務(wù)的Web,如果權(quán)限沒有設(shè)定好,用戶可以輕而易舉地篡改刪除機(jī)器上的任何文件,甚至讓W(xué)indowsNT崩潰。所以管理員應(yīng)當(dāng)對文件權(quán)限的設(shè)定嚴(yán)格劃分,如將Web目錄建立在NTFS分區(qū)上,非Web目錄建立在NTFS分區(qū)上,非Web目錄不要使用everyonefullcontrol,而應(yīng)使用Administratorfullcontrol。
(3)打開審計(jì)系統(tǒng)。
打開審計(jì)系統(tǒng),這樣可以知道WindowsNT環(huán)境中的安全性是否被攻擊。激活該系統(tǒng)的方法是:選擇“域用戶管理器”中“規(guī)則”菜單中的“審核”命令,設(shè)置相應(yīng)的功能收集有用信息。
系統(tǒng)方面的安全控制包括:誰能訪問服務(wù)器或訪問者可以干些什么;防止病毒和特洛伊木馬的侵入;檢測有意或偶然闖入系統(tǒng)的不速之客;進(jìn)行風(fēng)險(xiǎn)評估,查系統(tǒng)安全配置的缺陷,發(fā)現(xiàn)安全漏洞;進(jìn)行政策審計(jì)。這些就是防病毒產(chǎn)品、入侵檢測工具和評估審計(jì)工具的功能。
5.3 用戶方面。
用戶方面的安全主要通過管理用戶帳號實(shí)現(xiàn),在用戶獲得訪問特權(quán)時設(shè)置用戶功能或在他們的訪問特權(quán)不在有效時限制用戶帳號是該級安全控制的關(guān)鍵。這項(xiàng)工作主要依靠管理員來完成,而借助于專業(yè)的評估審計(jì)工具將會使管理員更加有的放矢。
審計(jì)工具使信息系統(tǒng)自動記錄下網(wǎng)絡(luò)中機(jī)器的使用時間、敏感操作和違紀(jì)操作等。審計(jì)類似機(jī)上的“黑匣子”,它為系統(tǒng)進(jìn)行事故原因查詢、定位、事故發(fā)生前的預(yù)測、報(bào)警以及為事故發(fā)生后的時時處理提供詳細(xì)可靠的依據(jù)或支持。審計(jì)對用戶的正常操作也有記載,因?yàn)橥行罢!辈僮鳎ㄈ缧薷臄?shù)據(jù)等)恰恰是攻擊系統(tǒng)的非法操作。
5.4 應(yīng)用方面。
基于HTTP、FTP、Telnet、Wais、Mailto、SMTP、POP3等協(xié)議的各種應(yīng)用是大家相當(dāng)熟悉的。這些應(yīng)用的協(xié)議本身存在著這樣或那樣的安全問題,具體到某一種協(xié)議的應(yīng)用各不相同。因此由于應(yīng)用方面的安全弱點(diǎn)導(dǎo)致的各種網(wǎng)絡(luò)攻擊令人防不勝防。例如:HTTP是TCP應(yīng)用層的協(xié)議,低層TCP的安全與否直接影響HTTP的安全;在HTTP協(xié)議方面,攻擊著可以利用它的脆弱性進(jìn)行攻擊,如CGI程序、E-mail攻擊,HTML中的隱含F(xiàn)ormat域。
數(shù)據(jù)訪問控制工具允許用戶對其常用的信息庫進(jìn)行適當(dāng)權(quán)利的訪問,限制隨意刪除、修改或拷貝信息文件。訪問控制技術(shù)還可以使系統(tǒng)管理員跟蹤用戶在網(wǎng)絡(luò)中的活動,及時發(fā)現(xiàn)并拒絕“黑客”的入侵。訪問控制采用最小特權(quán)原則:即在給用戶分配權(quán)限時,根據(jù)每個用戶的任務(wù)特點(diǎn)使其獲得完成自身任務(wù)的最低權(quán)限,不給用戶賦予其工作范圍內(nèi)之外的任何權(quán)利。
5.5 數(shù)據(jù)方面。
對于水文信息傳輸網(wǎng)絡(luò)來說,數(shù)據(jù)的安全最為重要,保證數(shù)據(jù)的安全是網(wǎng)絡(luò)安全的核心。由于TCP/IP自身的性質(zhì)決定了其上各種應(yīng)用的數(shù)據(jù)在傳輸?shù)倪^程中都是在不可信的通道中以文明的形式進(jìn)行,就導(dǎo)致數(shù)據(jù)在傳輸過程中存在極大的安全風(fēng)險(xiǎn),別有用心的攻擊者可以監(jiān)聽網(wǎng)絡(luò)傳輸中的文明數(shù)據(jù),甚至對其進(jìn)行修改和破壞。數(shù)據(jù)級的安全主要是指保持?jǐn)?shù)據(jù)的保密性和完整性,這需要借助于專業(yè)的數(shù)據(jù)加密工具加:SHTTP,SHEN,SSL。除了使用專業(yè)的數(shù)據(jù)加密工具,加強(qiáng)日常工作中的數(shù)據(jù)防護(hù)非常重要,如:(1)做好數(shù)據(jù)備份。如今服務(wù)器功能越來越大,集中的數(shù)據(jù)處理越來越多,數(shù)據(jù)備份必不可少;計(jì)算機(jī)硬件系統(tǒng)應(yīng)有穩(wěn)定可靠的電源,能夠預(yù)測故障、保證數(shù)據(jù)的完整性和數(shù)據(jù)恢復(fù)。一旦遭到破壞,能利用備用計(jì)算機(jī)繼續(xù)正常運(yùn)行。
(2)內(nèi)部管理上制定合理的安全檢查規(guī)范。明確每位工作人員的權(quán)限,杜絕誤操作和惡意破壞引起的嚴(yán)重后果。
6. 結(jié)論
我們生活在一個網(wǎng)絡(luò)時代,網(wǎng)絡(luò)對社會的影響越來越大,與我們的生活越來越不可分,網(wǎng)絡(luò)經(jīng)濟(jì)激發(fā)了人類歷史上最活躍的生產(chǎn)力,但同時也使網(wǎng)絡(luò)的安全問題日漸突出而且情況也越來越復(fù)雜。水文現(xiàn)代化、水文信息化、“大水文”各項(xiàng)的建設(shè)離不開網(wǎng)絡(luò)的安全。加強(qiáng)水文信息傳輸網(wǎng)絡(luò)安全的管理問題已經(jīng)威脅到國家的政治、經(jīng)濟(jì)、軍事等各個領(lǐng)域,網(wǎng)絡(luò)時代急切呼喚安全。新的攻擊手段和方法層出不窮,使網(wǎng)絡(luò)安全工作顯得更加艱巨,網(wǎng)絡(luò)安全各個方面的安全風(fēng)險(xiǎn)是交叉重疊的,網(wǎng)絡(luò)安全作為一個復(fù)雜的工程,需要我們進(jìn)一步深入地學(xué)習(xí)并要認(rèn)真加以研究,否則就無法保證計(jì)算機(jī)網(wǎng)絡(luò)為水文信息化、水文現(xiàn)代化、“大水文”建設(shè)提供更好的服務(wù)。
參考文獻(xiàn)
關(guān)鍵詞:計(jì)算機(jī);傳輸信息;安全性技術(shù)分析
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2014)09-1900-02
目前,網(wǎng)絡(luò)技術(shù)已經(jīng)得到迅速地推廣,生產(chǎn)生活中只要有網(wǎng)絡(luò)存在的地方,就會用網(wǎng)絡(luò)來傳播一些信息。網(wǎng)絡(luò)傳播信息能夠?qū)崿F(xiàn)網(wǎng)絡(luò)活動,但是安全性的問些影響到信息的傳播,導(dǎo)致一些信息被攔截,降低的傳輸?shù)陌踩裕孕枰訌?qiáng)網(wǎng)絡(luò)安全,一邊保證計(jì)算機(jī)信息傳輸?shù)陌踩?,?shí)現(xiàn)網(wǎng)絡(luò)活動的正常性和有序性。
1 網(wǎng)絡(luò)中計(jì)算機(jī)傳輸信息的重要性
在網(wǎng)絡(luò)中傳輸信息,能夠提高信息的傳輸效率,增強(qiáng)信息傳播的有效性。其中信息涉及的內(nèi)容很廣,涉及到很多方面。對于企業(yè)來說,利用計(jì)算機(jī)傳輸?shù)男畔儆谏虡I(yè)機(jī)密,商業(yè)機(jī)密需要掌握在自己的手里,如果在傳輸?shù)倪^程中受到威脅會給企業(yè)造成很大的威脅,甚至傷害到企業(yè)的生死存亡。網(wǎng)絡(luò)中存在很多的木馬、黑客以及惡意程序等,這些技術(shù)程序能夠盜用一些傳輸?shù)男畔?,并且利用這些信息對信息的傳輸者進(jìn)行敲詐勒索等,影響了網(wǎng)絡(luò)安的安全性和穩(wěn)定性,造成網(wǎng)絡(luò)安全不能夠合理的發(fā)展,降低了網(wǎng)絡(luò)的實(shí)用性,所以網(wǎng)絡(luò)中計(jì)算機(jī)傳輸信息的安全性具有很重要的作用。
2 影響網(wǎng)絡(luò)信息傳輸?shù)陌踩{
2.1 網(wǎng)絡(luò)的內(nèi)部安全控制很脆弱
在計(jì)算機(jī)中,計(jì)算機(jī)網(wǎng)絡(luò)屬于重要的組成部分。應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)可以加強(qiáng)對外界的防護(hù),加強(qiáng)網(wǎng)絡(luò)安全的保護(hù)性管理。計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的安全性很低,在進(jìn)行文件傳輸?shù)倪^程中,文件很容易受到來自網(wǎng)絡(luò)病毒的攻擊,造成信息被竊取或者感染病毒,需要加強(qiáng)安全性分析,進(jìn)行網(wǎng)絡(luò)安全的有效性管理。由于網(wǎng)絡(luò)內(nèi)部的安全機(jī)制不強(qiáng),突破了網(wǎng)路安全的內(nèi)部物理隔離制,導(dǎo)致文件傳輸過程會出現(xiàn)很多交叉性的鏈接影響了文件的可靠性,同時文件如果攜帶一些病毒,會造成病毒的感染,這方面也是造成文件傳輸過程中產(chǎn)生問題的重要因素,也成為網(wǎng)路文件泄密的重要原因,需要加強(qiáng)網(wǎng)內(nèi)部的安全控制。
2.2 網(wǎng)絡(luò)配置的缺陷
網(wǎng)絡(luò)的配置中包含很多原件,服務(wù)器、路由器以及防火強(qiáng)都屬于網(wǎng)絡(luò)配置的重要硬件設(shè)施。服務(wù)器的配置不當(dāng)造成網(wǎng)絡(luò)傳輸?shù)男实?,特別是路由器的配置出現(xiàn)問題會造成無法鏈接到網(wǎng)絡(luò),同時防火墻也會降低對系統(tǒng)的保護(hù)能力,同樣也會造成很大的損失。從總體上概括計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅主要涉及兩個方面,一方面,網(wǎng)絡(luò)的管理機(jī)制存在漏洞,電子文檔在生命周期內(nèi),文檔的授權(quán)訪問與傳輸過程存在一定的缺陷,網(wǎng)絡(luò)的內(nèi)部控制薄弱。另一方面,網(wǎng)絡(luò)安全體系不健全,密碼保護(hù)系統(tǒng)脆弱,登陸系統(tǒng)的信任體系不健全,對系統(tǒng)的監(jiān)控不到位。專用的控制軟件安全意識不強(qiáng),對系統(tǒng)的監(jiān)控和審視都不到位,數(shù)字簽名的安全性不強(qiáng)。
2.3 個人傳輸不當(dāng)
個人的傳輸不當(dāng)也會造成網(wǎng)絡(luò)傳輸信息的安全受到威脅,個人對信息的安全性認(rèn)識不強(qiáng),不重視信息的安全性。例如,在利用計(jì)算機(jī)的時候,不設(shè)計(jì)算機(jī)密碼,編輯文件的時候并不開啟防火墻等,對網(wǎng)頁的安全等級設(shè)計(jì)的時候,瀏覽一些安全性不高或者一些非法的網(wǎng)站,影響信息的安全性。當(dāng)利用計(jì)算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)的時候,一旦觸發(fā)了一些惡意程序,會導(dǎo)致惡意程序嵌入到計(jì)算機(jī)中,造成信息的傳輸中泄露大量的傳輸資料,同時也為惡意盜取資料的不法行為提供了一些便利。信息被竊取以后用于敲詐、勒索、盜取銀行密碼,給信息主人帶來經(jīng)濟(jì)損失。
2.4 “黑客”的攻擊
所謂的“黑客”是指網(wǎng)絡(luò)高手以某種不良目的地對網(wǎng)絡(luò)進(jìn)行破壞,“黑客”攻擊的特點(diǎn)在于隱蔽型和破壞性都很強(qiáng),還具有非授權(quán)的形式。黑客利用系統(tǒng)的安全結(jié)構(gòu)的漏洞,將一些非法程序植入到計(jì)算機(jī)系統(tǒng)中,計(jì)算機(jī)接收或者傳輸信息的時候,黑客會利用這些程序盜取傳輸?shù)男畔?,同時也會盜取一些計(jì)算機(jī)用戶的口令賬號以及密碼等,都成為破壞系統(tǒng)安全的程序,黑客利用盜取的信息進(jìn)行敲詐勒索,對信息的傳輸者造成很大的損失,影響網(wǎng)絡(luò)的發(fā)展。
2.5 病毒的攻擊
病毒攻擊對計(jì)算機(jī)網(wǎng)絡(luò)安全也是一種威脅,具有很強(qiáng)的傳染性,潛伏性和破壞性都很大。如果帶有病毒的文件從一個用戶傳輸?shù)搅硪粋€用戶,會造成病毒的蔓延,影響網(wǎng)絡(luò)的安全性。同時病毒的攻擊也會對傳輸?shù)奈募斐珊艽蟮挠绊?,致使文件被盜取或者產(chǎn)生亂碼。同時對用戶計(jì)算機(jī)造成很大的破壞,如果病毒入侵計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng),會產(chǎn)生很大的影響和破壞,影響系統(tǒng)的正常運(yùn)行,影響系統(tǒng)的正常運(yùn)行,同時也影響文件傳輸信息的有效性。在實(shí)際的應(yīng)用中,很多企業(yè)建立的自己的局域網(wǎng)絡(luò),并且認(rèn)為設(shè)計(jì)的局域網(wǎng)絡(luò)不會被破壞,更不會遭到病毒的感染等。但是在計(jì)算機(jī)的局域網(wǎng)絡(luò)中并不是牢不可破的,利用專用的軟件同樣可以攻破這些系統(tǒng),局域網(wǎng)的安全性同樣受到一定的威脅。
3 網(wǎng)絡(luò)信息傳輸安全威脅的防護(hù)措施
計(jì)算機(jī)網(wǎng)絡(luò)的構(gòu)成復(fù)雜多樣,結(jié)合上文中指出的安全問題的內(nèi)容,需要加強(qiáng)網(wǎng)絡(luò)信息傳輸?shù)陌踩?,結(jié)合信息安全作為核心保障體系,綜合應(yīng)用網(wǎng)絡(luò)加密技術(shù)實(shí)現(xiàn)對信息安全性的動態(tài)支撐。建立網(wǎng)絡(luò)安全體系,對網(wǎng)絡(luò)信息的傳輸安全性,具有很重要的作用,是提高網(wǎng)絡(luò)安全性的重要保證。
3.1 實(shí)施網(wǎng)絡(luò)加密技術(shù)
文件在傳輸?shù)倪^程中,如果傳輸?shù)木W(wǎng)絡(luò)被攻擊,傳輸?shù)奈募淮鄹模绊懥宋募陌踩?,所以要加?qiáng)網(wǎng)絡(luò)加密技術(shù),對傳輸?shù)奈募M(jìn)行加密。目前,使用最廣泛的網(wǎng)絡(luò)協(xié)議是 TCP / IP 協(xié)議,這種協(xié)議的使用在網(wǎng)絡(luò)文件傳輸?shù)倪^程中存在一定的安全缺陷,很容易造成漏洞,需要加強(qiáng)這方面的軟件設(shè)計(jì)。產(chǎn)生安全威脅的主要原因在于IP地址可以進(jìn)行軟件的設(shè)置,如果在設(shè)置的過程中產(chǎn)生一定的安全隱患,出現(xiàn)一些假冒的IP 地址,造成網(wǎng)絡(luò)的安全性不高。IP 協(xié)議是一種支持源路由方式,提供了源路由攻擊的條件。再如應(yīng)用層協(xié)Telnet、FTP、SMTP 等協(xié)議缺都缺乏一些有效的保密措施,造成很多黑客和病毒會對其進(jìn)行攻擊。網(wǎng)絡(luò)屬于一種層次性的結(jié)構(gòu),安全問題具有一定的層次性,結(jié)合安全管理的內(nèi)容,需要加強(qiáng)TCP / IP 協(xié)議的各個層次的防范措施,對每個層析都實(shí)行加密技術(shù),以便保證網(wǎng)絡(luò)的安全。所以要對網(wǎng)網(wǎng)絡(luò)中的各種協(xié)議進(jìn)行加密,具體見表1。
另外,在網(wǎng)絡(luò)加密結(jié)構(gòu)的設(shè)計(jì)中,需要注意加密中采用的密碼體制。同時還需要選擇適合網(wǎng)絡(luò)的密鑰。對網(wǎng)絡(luò)的接口層進(jìn)行加密的時候,相鄰的節(jié)點(diǎn)之間需要加強(qiáng)在線傳輸?shù)谋Wo(hù)形式,加強(qiáng)加密的透明程度。對數(shù)據(jù)的運(yùn)輸層進(jìn)行加密的時候,要加強(qiáng)對節(jié)點(diǎn)和傳輸數(shù)據(jù)的保護(hù)機(jī)制,對用戶來說,加密的操作要具有透明性。在源端用戶以及目標(biāo)用戶之間傳輸數(shù)據(jù)的時候,加密的操作不能透明。
3.2 對傳輸?shù)男畔?shí)行安全保護(hù)策略
傳輸信息安全保護(hù)策略主要涉及到分級保護(hù)這方面的內(nèi)容,從技術(shù)這方面出發(fā),實(shí)現(xiàn)對方案的設(shè)計(jì)管理,規(guī)范其中的安全性。其中具備了一套完整的標(biāo)準(zhǔn)規(guī)范,嚴(yán)格落實(shí)安全保密體系,按照信息的安全程度劃分網(wǎng)絡(luò),同時對網(wǎng)絡(luò)的安全控制實(shí)行全面的保護(hù)和控制。加強(qiáng)對網(wǎng)絡(luò)安全的監(jiān)測,實(shí)現(xiàn)邊界防護(hù)。強(qiáng)化內(nèi)部控制和安全保密的策略,提高人員的安全保護(hù)策略。同時還需要加強(qiáng)對網(wǎng)路信息的安全管理,實(shí)現(xiàn)信息傳輸?shù)挠行院桶踩浴?/p>
3.3 加強(qiáng)可信計(jì)算機(jī)技術(shù)的實(shí)施
網(wǎng)絡(luò)加密技術(shù),需要防止外來網(wǎng)絡(luò)的攻擊,但是內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)都屬于不可信的安全理念,都需要加強(qiáng)安全性的重視。舉例說明,病毒程序利用 PC操作系統(tǒng)對執(zhí)行代碼不檢查一致性的弱點(diǎn),將病毒代碼嵌入到執(zhí)行代碼程序,實(shí)現(xiàn)病毒傳播,如果進(jìn)行信息的傳輸會影響信息傳輸?shù)陌踩浴=鉀Q這些問題,需要加強(qiáng)可信計(jì)算機(jī)技術(shù)的使用。建立計(jì)算機(jī)可信技術(shù)平臺,從可信的基礎(chǔ)性數(shù)據(jù)出發(fā),以密碼的形式,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。另外,可信技術(shù)平臺,能夠確保用戶身份的唯一性、工作空間的完整性、同時也能夠保證環(huán)境配置的安全性,從根本上阻止黑客的入侵,提高了數(shù)據(jù)傳輸?shù)目尚哦?,這種信任擴(kuò)展到計(jì)算機(jī)系統(tǒng)中,能夠確保網(wǎng)絡(luò)保環(huán)境可信性的增強(qiáng),實(shí)現(xiàn)網(wǎng)絡(luò)信息的安全性傳輸。另外,在網(wǎng)絡(luò)中傳輸信息還需要加強(qiáng)防火墻的應(yīng)用,提高傳輸信息的可信性。
4 結(jié)束語
解決計(jì)算機(jī)文件傳輸?shù)木W(wǎng)絡(luò)安全問題,能夠有效的提升網(wǎng)絡(luò)安全的可信性,同時提高了生產(chǎn)生活效率。加強(qiáng)計(jì)算機(jī)文件網(wǎng)絡(luò)傳輸?shù)陌踩?,是一個長期的過程,需要不斷的進(jìn)行完善。
參考文獻(xiàn):
關(guān)鍵詞:遠(yuǎn)動;短信;在線監(jiān)測;加密算法
中圖分類號:TM711;TM63 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-8937(2016)17-0071-02
1 遠(yuǎn)動通道在線診斷系統(tǒng)結(jié)構(gòu)圖及工作原理
運(yùn)動通道在線診斷系統(tǒng)結(jié)構(gòu)圖及工作原理,如圖1所示。
為遠(yuǎn)程對某個變電站的遠(yuǎn)動通道進(jìn)行全面遠(yuǎn)程監(jiān)測,主要采取對遠(yuǎn)動通道進(jìn)行實(shí)時在線監(jiān)聽為主的方式。對串行通道采用并聯(lián)監(jiān)聽,串口信號為單向,只是接收、測量電壓頻率和計(jì)算誤碼率等;網(wǎng)絡(luò)通道則采用不影響現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)絡(luò)通訊的網(wǎng)絡(luò)監(jiān)聽技術(shù)方案,數(shù)據(jù)包也為單向傳輸。
根據(jù)各類通道監(jiān)聽的數(shù)據(jù)進(jìn)行綜合分析,檢測遠(yuǎn)動通道運(yùn)行狀態(tài),識別出是遠(yuǎn)動通道故障、主站故障還是遠(yuǎn)動設(shè)備故障;并將相關(guān)數(shù)據(jù)及運(yùn)行狀態(tài)以定時短信的經(jīng)濟(jì)方式匯總到供電局的服務(wù)器上,作為準(zhǔn)實(shí)時數(shù)據(jù)和歷史數(shù)據(jù)保存;可由用戶用指定的帳號進(jìn)行訪問。
同時故障告警短信也可直接發(fā)到運(yùn)行維護(hù)人員手機(jī),或由運(yùn)行維護(hù)人員短信查詢;系統(tǒng)只響應(yīng)或發(fā)送短信給預(yù)先設(shè)定的認(rèn)證手機(jī)號。
2 分站裝置安全分析
2.1 模擬和數(shù)字通道監(jiān)測安全性
遠(yuǎn)動通道在線監(jiān)測裝置在模擬和數(shù)字通道上進(jìn)行并聯(lián)監(jiān)聽,只是接收、測量電壓頻率和計(jì)算誤碼率等,不發(fā)送,不影響系統(tǒng)運(yùn)行。系統(tǒng)工作原理,如圖2所示。
2.2 分站網(wǎng)絡(luò)通道監(jiān)測安全性分析
網(wǎng)絡(luò)通道監(jiān)測裝置不向網(wǎng)絡(luò)發(fā)送任何數(shù)據(jù)包,不影響系統(tǒng)運(yùn)行。網(wǎng)絡(luò)通道監(jiān)測裝置從變電站的智能網(wǎng)管交換機(jī)上的鏡像端口取得指定端口的網(wǎng)絡(luò)數(shù)據(jù)包,并從網(wǎng)絡(luò)數(shù)據(jù)包分析源IP和目的IP,確定主站的通訊服務(wù)器和變電站的通訊管理機(jī)對應(yīng)的IP是否在線,并從數(shù)據(jù)包中的104幀類型分析通訊管理機(jī)是否正常工作,并計(jì)算數(shù)據(jù)包流量等。
2.3 向主站轉(zhuǎn)發(fā)通道狀態(tài)信息的安全性(外部接口)
本系統(tǒng)與在供電局的管理信息大區(qū)的主站系統(tǒng)通訊方式的是文本方式的短信,不是網(wǎng)絡(luò)連接,不存在網(wǎng)絡(luò)安全問題。
遠(yuǎn)動通道在線監(jiān)測裝置向預(yù)先設(shè)定的主站手機(jī)號轉(zhuǎn)發(fā)短信,短信內(nèi)容采取TEA分組加密算法進(jìn)行加密。
TEA算法由劍橋大學(xué)計(jì)算機(jī)實(shí)驗(yàn)室的David Wheeler和Roger Needham于1994年發(fā)明[3]。它是一種分組密碼算法,其明文密文塊為64比特,密鑰長度為128比特。TEA算法利用不斷增加的Delta(黃金分割率)值作為變化,使得每輪的加密是不同,該加密算法的迭代次數(shù)可以改變,建議的迭代次數(shù)為32輪。
雖然TEA算法比 DES(Data Encryption Standard) 要簡單得多,但有很強(qiáng)的抗差分分析能力,加密速度也比DES快得多,而且對64位數(shù)據(jù)加密的密鑰長達(dá)128位,安全性好。
由于本系統(tǒng)在所傳輸?shù)耐ǖ罓顟B(tài)包括變電站名字、通道正?;蛑袛嗟?,經(jīng)常會有相同的明文出現(xiàn),從而出現(xiàn)相同的密文。對此系統(tǒng)在分組通訊碼中插入隨機(jī)碼,使相同的明文,得到不同的密文,提高破解難度。系統(tǒng)上述安全性分析,如圖3所示。
按照《電力二次系統(tǒng)安全防護(hù)規(guī)定》(電監(jiān)會5號令) 第一章
第五條:電力調(diào)度數(shù)據(jù)網(wǎng)應(yīng)當(dāng)在專用通道上使用獨(dú)立的網(wǎng)絡(luò)設(shè)備組網(wǎng),在物理層面上實(shí)現(xiàn)與電力企業(yè)其它數(shù)據(jù)網(wǎng)及外部公共信息網(wǎng)的安全隔離。
第八條:安全區(qū)邊界應(yīng)當(dāng)采取必要的安全防護(hù)措施,禁止任何穿越生產(chǎn)控制大區(qū)和管理信息大區(qū)之間邊界的通用網(wǎng)絡(luò)服務(wù)。
本系統(tǒng)與在供電局的管理信息大區(qū)的主站系統(tǒng)通訊方式的是文本方式的短信,不是網(wǎng)絡(luò)連接(不需要進(jìn)行物理隔離),更不存在通用網(wǎng)絡(luò)服務(wù),不在《電力二次系統(tǒng)安全防護(hù)規(guī)定》(電監(jiān)會5號令)的涉及范圍內(nèi)。
3 主站W(wǎng)EB服務(wù)器安全分析
主站的WEB訪問只能在供電局內(nèi)網(wǎng)中,用指定的用戶帳號采用Https安全訪問。HTTPS(全稱:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全為目標(biāo)的HTTP通道,簡單講是HTTP的安全版,提供了身份驗(yàn)證與加密通訊方法。如圖4所示。
參考文獻(xiàn):
[1] 電監(jiān)會5號令,電力二次系統(tǒng)安全防護(hù)規(guī)定[S].
1.1瓦斯監(jiān)測系統(tǒng)
瓦斯監(jiān)測系統(tǒng)有很多種,其系統(tǒng)結(jié)構(gòu)大多不同,但是其功能性卻大同小異。瓦斯監(jiān)測系統(tǒng)的硬件設(shè)備有:井上控制站、設(shè)備傳感器、傳輸設(shè)備、井下分站、傳輸設(shè)備等,其功能是完成煤礦工程實(shí)時數(shù)據(jù)的采集、傳輸和處理。傳感器是瓦斯監(jiān)測系統(tǒng)中最重要的應(yīng)用設(shè)備,主要有風(fēng)速傳感器、瓦斯傳感器、溫度傳感器等。其運(yùn)行程序由三部分工程:
①井下分站采集應(yīng)用各種傳感器采集施工信號;
②信號經(jīng)過轉(zhuǎn)換器處理后傳送至井上控制站;
③井下分站和井上控制站進(jìn)行信息確認(rèn)之后向各施工單位傳達(dá)決策指令。
1.2通風(fēng)網(wǎng)絡(luò)監(jiān)測系統(tǒng)
通風(fēng)網(wǎng)絡(luò)監(jiān)測系統(tǒng)和瓦斯監(jiān)測系統(tǒng)的系統(tǒng)結(jié)構(gòu)大致相同,很多煤礦企業(yè)經(jīng)常將這兩個安全系統(tǒng)合二為一。通風(fēng)網(wǎng)絡(luò)監(jiān)測系統(tǒng)主要應(yīng)有技術(shù)有:網(wǎng)絡(luò)工程技術(shù)、計(jì)算機(jī)應(yīng)用技術(shù)、監(jiān)測技術(shù)、仿真模擬技術(shù)等,對研究井下作業(yè)的網(wǎng)絡(luò)安全性評估、井下施工模擬、施工通風(fēng)方式、選擇施工設(shè)備等方面都發(fā)揮著巨大作用。在煤礦工程中應(yīng)用通風(fēng)網(wǎng)絡(luò)監(jiān)測系統(tǒng),可以有效提高通風(fēng)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性、安全性。
2煤礦工程中的安全信息管理系統(tǒng)
現(xiàn)階段,我國煤礦企業(yè)的計(jì)算機(jī)安全信息管理系統(tǒng)設(shè)備相對完善,但是其計(jì)算機(jī)技術(shù)應(yīng)用水平卻很低,主要表現(xiàn)在以下幾個方面:
①各管理部門職能界限不清且工作內(nèi)容相對單一;
②從計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用的內(nèi)容上看,很多管理系統(tǒng)只關(guān)注井下安全信息管理的檢測,而忽略了煤礦工程總體安全信息的監(jiān)測;
③安全監(jiān)測信息系統(tǒng)只能對管理信息做簡單處理,其信息實(shí)際作用并沒有完全發(fā)揮出來;
④計(jì)算機(jī)安全管理系統(tǒng)的層次低,難以達(dá)到安全預(yù)測、輔助決策的作用。
2.1.安全信息管理系統(tǒng)結(jié)構(gòu)
2.1.1數(shù)據(jù)庫服務(wù)器
安全信息管理系統(tǒng)的數(shù)據(jù)庫服務(wù)器端是一個大型關(guān)系型的數(shù)據(jù)庫系統(tǒng),其應(yīng)用性能很好,主要功能是實(shí)現(xiàn)煤礦工程數(shù)據(jù)的采集、儲存、備份、訪問、恢復(fù)的工作。并且服務(wù)器終端還可以設(shè)置防火墻,對其進(jìn)行訪問權(quán)限控制,實(shí)現(xiàn)安全訪問。數(shù)據(jù)庫檢測的內(nèi)容是煤礦工程的安全信息,主要有溫度、瓦斯、負(fù)壓、風(fēng)速等參數(shù),通過監(jiān)測表、礦壓監(jiān)測表對實(shí)時信息數(shù)據(jù)進(jìn)行采集,收入到數(shù)據(jù)庫服務(wù)器中。
2.1.2應(yīng)用服務(wù)器應(yīng)用服務(wù)器是安全信息管理系統(tǒng)數(shù)據(jù)庫和客戶端之間的連接橋梁,用戶的訪問請求通過應(yīng)用服務(wù)器確定是否符合訪問權(quán)限,之后將信息指令傳輸給數(shù)據(jù)庫,由數(shù)據(jù)庫將所請求信息數(shù)據(jù)傳達(dá)給用戶。
2.1.3客戶機(jī)
客戶機(jī)是各用戶操作的計(jì)算機(jī),用戶可以直接在計(jì)算機(jī)上操作下達(dá)指令,其主要功能是業(yè)務(wù)數(shù)據(jù)錄入、統(tǒng)計(jì)、匯總、查詢、打印等多種操作功能,在我國很多煤礦企業(yè)中客戶機(jī)的分布非常廣泛。
2.1.4系統(tǒng)功能
通過對航空公司組織機(jī)構(gòu)及職責(zé)的調(diào)研與梳理,得到航空公司安全信息管理的六大流程。
1.1航空公司安全信息的獲取
航空公司安全信息管理工作始于安全信息的獲取。航空公司航安部負(fù)責(zé)獲取與收集各類與其運(yùn)行有關(guān)的內(nèi)部、外部安全信息和數(shù)據(jù)。航空公司內(nèi)部安全信息有強(qiáng)制信息與自愿信息兩類。強(qiáng)制信息是公司規(guī)定員工必須上報(bào)的各類安全信息。自愿信息則是員工自發(fā)上報(bào)或舉報(bào)的信息。外部信息則主要是來自于外部各類相關(guān)民航安全的法律法規(guī)及信息。
1.2航空公司安全信息的預(yù)處理
航空公司航安部獲得安全信息后,通過對各類信息的篩選、判斷,最終選擇有價值的信息對其進(jìn)行編碼、分類,即安全信息的預(yù)處理。該環(huán)節(jié)為航空公司安全信息后續(xù)處理提供基礎(chǔ)數(shù)據(jù)。
1.3航空公司安全信息的傳輸
經(jīng)過預(yù)處理的安全信息,航空公司將根據(jù)各類信息的重要性及其使用方式,通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、宣傳媒體(廣播、電視、板報(bào)等)、媒介形式(報(bào)表、通知、文件、通報(bào))、安全例會等不同形式傳遞安全信息。其中,運(yùn)行類信息,傳遞給值班經(jīng)理室;服務(wù)類信息,傳遞給服務(wù)發(fā)展部;空防類信息,傳遞給保衛(wèi)部。
1.4航空公司安全信息的處理
安全信息的處理是航空公司安全信息管理流程的核心環(huán)節(jié)。通過該環(huán)節(jié),航空公司各職能部門制定相應(yīng)的安全事件管理措施,進(jìn)而提高運(yùn)行安全水平。對于各類強(qiáng)制報(bào)告信息,航空公司將根據(jù)信息類別啟動事件調(diào)查程序。對事件原因、經(jīng)過、設(shè)施設(shè)備、責(zé)任人等進(jìn)行嚴(yán)密調(diào)查,得出事件結(jié)論交由職能部門評估。若評估不符合要求,則重新由責(zé)任部門獲取信息,進(jìn)行事故調(diào)查,直至結(jié)論符合要求。隨后由接收到信息的部門進(jìn)行最終審核。對于自愿報(bào)告信息,將判斷信息的清晰性與完整性,審核后進(jìn)行統(tǒng)計(jì)。
1.5航空公司安全信息的存儲
航空公司安全信息的存儲對于整個安全信息管理工作至關(guān)重要,它是安全信息管理分析和運(yùn)行的基礎(chǔ)和保障。該流程從安全信息管理的第一個環(huán)節(jié)便開始進(jìn)行,航安部獲取到安全信息后對各類信息進(jìn)行存儲和歸檔。由于安全信息的類型和形態(tài)的多樣化,航空公司安全信息的存儲形式也各不相同,其主要存儲形式有數(shù)據(jù)類、文字類、圖像類、音頻類、視頻類;同時由于安全信息的價值隨著時間推移會發(fā)生變化,對于已經(jīng)失效的信息,還將進(jìn)行歸檔及作廢處理,以免引起后期的錯誤使用。
1.6航空公司安全信息的反饋
航空公司安全信息管理過程由最后一個反饋環(huán)節(jié)構(gòu)成一個閉環(huán)系統(tǒng)。航空公司利用反饋不停地去調(diào)節(jié)、修正原有的安全信息管理流程,進(jìn)而完善其安全管理工作。航安部在經(jīng)過上述五個環(huán)節(jié)的安全信息處理后,會將最終的安全信息處理意見反饋給相關(guān)部門:①外部信息反饋。航空公司將外部信息如規(guī)章、要求等進(jìn)行分析處理,并將有關(guān)指標(biāo)和要求反饋各部門。②內(nèi)部安全信息反饋。航空公司通過對安全信息的分析和處理,將安全數(shù)據(jù)和態(tài)勢傳遞給各部門及一線人員,進(jìn)而提高一線安全運(yùn)行水平。
2航空公司安全信息管理核心業(yè)務(wù)仿真系統(tǒng)設(shè)計(jì)
通過對航空公司安全信息管理流程的分析和梳理,其仿真系統(tǒng)主要實(shí)現(xiàn)兩大業(yè)務(wù)功能與模塊:安全信息展示平臺和安全保證運(yùn)行平臺。安全保障運(yùn)行平臺主要包括各類安全信息的上報(bào)、處理、反饋及各類安全信息的統(tǒng)計(jì)分析、調(diào)查;安全信息展示平臺主要包括內(nèi)部和外部各類安全信息的、傳遞、展示功能。
3結(jié)束語
關(guān)鍵詞:云計(jì)算網(wǎng)絡(luò);關(guān)鍵信息;安全聯(lián)動技術(shù);模型
現(xiàn)代化社會背景下互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,在一定程度上促進(jìn)了信息技術(shù)的發(fā)展,但同樣由于其技術(shù)的廣泛應(yīng)用,為網(wǎng)絡(luò)安全帶來一定的隱患。云計(jì)算技術(shù)的應(yīng)用給互聯(lián)網(wǎng)行業(yè)帶來一次較大的變革,為經(jīng)濟(jì)市場下的各個行業(yè)的發(fā)展均提供了廣闊的發(fā)展空間[1]。同時網(wǎng)絡(luò)上突然涌現(xiàn)的大批量數(shù)據(jù)集全部被存儲在云端設(shè)備上,一旦存儲信息的云端被非法者入侵或云端遭到破壞,大量的數(shù)據(jù)集全部會受到損害,出現(xiàn)數(shù)據(jù)亂碼、丟失等現(xiàn)象出現(xiàn)。同時當(dāng)用戶在互利網(wǎng)上進(jìn)行數(shù)據(jù)傳輸時,常常由于安全保障措施落實(shí)的不到位造成的數(shù)據(jù)被盜取。一方面抑制了互聯(lián)網(wǎng)技術(shù)在市場內(nèi)的可持續(xù)發(fā)展,另一方面給使用者帶來了巨大的安全隱患,由于防火墻在預(yù)防網(wǎng)絡(luò)安全的實(shí)際應(yīng)用中具有相對的局限性,因此以下將結(jié)合云計(jì)算網(wǎng)絡(luò),開展關(guān)鍵信息安全聯(lián)動技術(shù)的研究。提升關(guān)鍵技術(shù)在網(wǎng)絡(luò)傳輸或存儲中的安全性,為使用者提供一個相對穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
1基于云計(jì)算網(wǎng)絡(luò)的關(guān)鍵信息安全聯(lián)動技術(shù)研究
當(dāng)下相關(guān)的電網(wǎng)行業(yè)已經(jīng)建設(shè)了內(nèi)網(wǎng)與外網(wǎng)的關(guān)鍵信息保護(hù)機(jī)制,外網(wǎng)設(shè)計(jì)了有關(guān)網(wǎng)絡(luò)入侵的隔離裝置,內(nèi)網(wǎng)設(shè)置了防火墻用來保障網(wǎng)絡(luò)的安全。但由于現(xiàn)階段的網(wǎng)絡(luò)維護(hù)機(jī)制之間缺乏一系列的聯(lián)動機(jī)制,使其每個網(wǎng)絡(luò)維護(hù)機(jī)制均處于獨(dú)立運(yùn)行的狀態(tài)。以下將結(jié)合上述出現(xiàn)的問題,從構(gòu)建安全聯(lián)動模型、設(shè)計(jì)安全聯(lián)動協(xié)議及分析聯(lián)動信息映射方法三個方面,結(jié)合信息化背景下提供的云計(jì)算技術(shù),開展了網(wǎng)絡(luò)關(guān)鍵信息安全聯(lián)動技術(shù)的詳細(xì)研究。
1.1構(gòu)建安全聯(lián)動模型
基于云計(jì)算層面分析,主要采用聯(lián)動組合的方式實(shí)現(xiàn)安全聯(lián)動模型的建設(shè),整合內(nèi)網(wǎng)的防火墻抵御技術(shù)、非法入侵檢測技術(shù)等多種維護(hù)網(wǎng)絡(luò)安全技術(shù),可有效提高網(wǎng)絡(luò)抵御外界干擾的能力及自身的防御功能,在進(jìn)行安全聯(lián)動模型設(shè)計(jì)的過程中,根據(jù)云計(jì)算處理數(shù)據(jù)的能力,將多種技術(shù)相結(jié)合,實(shí)現(xiàn)對應(yīng)模型的構(gòu)建[2]。模型結(jié)構(gòu)圖如圖1所示。如上述圖1所示,當(dāng)關(guān)鍵信息在網(wǎng)絡(luò)中傳輸時,首先需要經(jīng)過防火墻、病毒防御機(jī)制及木馬檢測等外網(wǎng)的檢索,收集信息中的關(guān)鍵數(shù)據(jù),當(dāng)發(fā)現(xiàn)信息中包含非法因素或其他安全事件時,聯(lián)動模型自動開始工作,結(jié)合云計(jì)算技術(shù)分析數(shù)據(jù)中包含的關(guān)鍵信息并對其進(jìn)行及時備份,提取其中的異常信號。安全聯(lián)動模型自動轉(zhuǎn)換成“異常信息”模型,將收集的異常信號傳送給安全聯(lián)動決策區(qū)域,給予信息接收者一定的警告提示[3]。結(jié)合網(wǎng)絡(luò)檢索數(shù)據(jù)功能,決策區(qū)域可將異常信號與安全信息數(shù)據(jù)庫中內(nèi)容進(jìn)行對比,判斷數(shù)據(jù)庫中是否包含相同的異常信號。若安全庫中包含相同信息,證明該決策需要立即執(zhí)行,結(jié)合聯(lián)動信息映射方法快速生成執(zhí)行決策。若不存在相同信號,立即提取信號中的關(guān)鍵信息數(shù)據(jù),對其進(jìn)行區(qū)域劃分,存儲至指定的數(shù)據(jù)庫表格中,結(jié)合云計(jì)算網(wǎng)絡(luò)技術(shù),生成新的聯(lián)動口令,建設(shè)安全聯(lián)動協(xié)議,執(zhí)行對應(yīng)口令,確保最終輸出數(shù)據(jù)的安全性。同時,為了提升關(guān)鍵信息在網(wǎng)絡(luò)中傳輸?shù)某掷m(xù)穩(wěn)定性,結(jié)合分層設(shè)計(jì)方法,由下至上分別為調(diào)試層、關(guān)系分析層、信息展示層。調(diào)試層主要包多種型號的網(wǎng)絡(luò)適配器,為了確保信息傳輸時網(wǎng)絡(luò)的穩(wěn)定性,關(guān)系分析層主要負(fù)責(zé)提取數(shù)據(jù)中的關(guān)鍵信息、執(zhí)行安全聯(lián)動決策、生成聯(lián)動規(guī)則、異常信號的收集等,為了保證數(shù)據(jù)傳輸?shù)陌踩?,信息展示層中包含安全信息?shù)據(jù)庫、異常信號數(shù)據(jù)庫,主要負(fù)責(zé)管理多種信息數(shù)據(jù)并及時的備份,避免數(shù)據(jù)出現(xiàn)丟失或損害等現(xiàn)象出現(xiàn)。同時將連接網(wǎng)絡(luò)的多個接口(例如:OPSEC端口、SNMP接口等)合理的設(shè)計(jì),為安全聯(lián)動模型的運(yùn)行提供后臺支撐。
1.2設(shè)計(jì)安全聯(lián)動協(xié)議
基于上述構(gòu)建的安全聯(lián)動模型,下述結(jié)合模型運(yùn)行時提供的功能,設(shè)計(jì)合理的安全聯(lián)動協(xié)議。首先采用開放式聯(lián)動接口的方式為網(wǎng)絡(luò)提供安全保護(hù)[4]。一旦發(fā)現(xiàn)網(wǎng)絡(luò)中傳輸?shù)男畔?nèi)含有異常信號或進(jìn)入端口存在非法入侵跡象,經(jīng)過外網(wǎng)的聯(lián)動接口立即轉(zhuǎn)為開放式,并將聯(lián)動核查平臺與外部抵御機(jī)制、安全信息數(shù)據(jù)庫進(jìn)行有效的關(guān)聯(lián)。根據(jù)網(wǎng)絡(luò)信息傳輸標(biāo)準(zhǔn)協(xié)議提出的要求,結(jié)合云計(jì)算分析數(shù)據(jù)的功能,利用MIB數(shù)據(jù)庫,對聯(lián)動模型進(jìn)行標(biāo)準(zhǔn)化處理。其次,設(shè)置OPSEC為核心數(shù)據(jù)端口,在其端口上設(shè)置多個網(wǎng)絡(luò)安全傳輸通道,為數(shù)據(jù)傳輸提供其他進(jìn)入入口,確保數(shù)據(jù)在規(guī)定時間內(nèi)的傳輸,該傳輸口以協(xié)同工作的方式保證數(shù)據(jù)的安全性,經(jīng)過公共秘鑰為路線,實(shí)現(xiàn)多種防御機(jī)制的聯(lián)動集成。最后,為了實(shí)現(xiàn)數(shù)據(jù)審查平臺與外網(wǎng)機(jī)制、數(shù)據(jù)庫的多方面聯(lián)動,在信息注冊階段將其設(shè)置為統(tǒng)一的名稱,傳輸中將其格式統(tǒng)一化處理,利用層次結(jié)構(gòu)中適配層的“注冊-回調(diào)”功能模塊,將不同功能的聯(lián)動協(xié)議接口轉(zhuǎn)換為統(tǒng)一形式的接口,實(shí)現(xiàn)安全聯(lián)動協(xié)議的設(shè)計(jì)。
1.3聯(lián)動信息映射方法
為了實(shí)現(xiàn)將某個具體安全事件進(jìn)行數(shù)據(jù)IP地址的匹配,更加適應(yīng)聯(lián)動協(xié)議的運(yùn)用規(guī)則,需要將網(wǎng)絡(luò)中的關(guān)鍵信息與外部網(wǎng)絡(luò)建立一定的聯(lián)系[5]。以下將進(jìn)行聯(lián)動信息映射方法的分析,如下圖2所示。如上述圖2所示,當(dāng)服務(wù)器端請求與外網(wǎng)建立連接時,應(yīng)用服務(wù)器自動為每個傳輸?shù)臄?shù)據(jù)建立一個鏈接ID,以日志的格式發(fā)送ID地址,采用聯(lián)動模型與數(shù)據(jù)庫進(jìn)行匹配,匹配成功的ID地址無須繼續(xù)創(chuàng)立鏈接,可直接傳輸,匹配存在錯誤的地址在數(shù)據(jù)庫中建立新的鏈接對話,轉(zhuǎn)換傳輸路徑進(jìn)行傳輸,建立聯(lián)動信息與內(nèi)網(wǎng)的映射,滿足關(guān)鍵信息的高效傳輸。
2實(shí)驗(yàn)論證分析
為確保文章設(shè)計(jì)的基于云計(jì)算網(wǎng)絡(luò)的關(guān)鍵信息安全聯(lián)動技術(shù)的有效性,設(shè)計(jì)如下對比實(shí)驗(yàn),為保障實(shí)驗(yàn)的準(zhǔn)確性,整體實(shí)驗(yàn)均在同一網(wǎng)絡(luò)環(huán)境下進(jìn)行,選取相同配置的服務(wù)器。隨機(jī)抽選100個具有不同關(guān)鍵信息且攜帶不同種類異常信號的日志文件,自定義實(shí)驗(yàn)組與對照組檢測,首先采用傳統(tǒng)的關(guān)鍵信息安全聯(lián)動技術(shù)對100個信息進(jìn)行檢索,其次采用文章設(shè)計(jì)的基于云計(jì)算網(wǎng)絡(luò)的關(guān)鍵信息安全聯(lián)動技術(shù)進(jìn)行相同步驟的同樣操作,選取5組實(shí)驗(yàn)數(shù)據(jù),對比5次實(shí)驗(yàn)中的安全系數(shù),自定義“1”為網(wǎng)絡(luò)安全,對數(shù)據(jù)進(jìn)行整理,如下表1所示。如上述表1所示,根據(jù)表中5組數(shù)據(jù),可得出結(jié)論:在同種網(wǎng)絡(luò)環(huán)境中,采用相同的數(shù)據(jù)傳輸方法,文章設(shè)計(jì)的基于云計(jì)算網(wǎng)絡(luò)的關(guān)鍵信息安全聯(lián)動技術(shù)的安全系數(shù)更高,可為數(shù)據(jù)傳輸時提供相對良好的網(wǎng)絡(luò)環(huán)境,因此應(yīng)加大該技術(shù)在數(shù)據(jù)傳輸中的應(yīng)用。
隨著校園安全問題成為眾矢之的,中小學(xué)校園安全問題成為全社會共同關(guān)注的焦點(diǎn),科學(xué)的、完善的校園安全教育機(jī)制的建立迫在眉睫。建立健全校園安全教育機(jī)制是做好中小學(xué)校園安全工作的關(guān)鍵,從中小學(xué)校園安全教育機(jī)制研究的現(xiàn)狀來看,從校園安全管理、校園安全文化、校園安全立法與責(zé)任追究、校園安全教育與訓(xùn)練、校園安全問題分析等方面我國學(xué)者已經(jīng)進(jìn)行了諸多相關(guān)研究。其中,安全教育機(jī)構(gòu)和人力保障、安全教育經(jīng)費(fèi)的保障、安全教育與培訓(xùn)制度、突發(fā)事件處理、安全風(fēng)險(xiǎn)轉(zhuǎn)移和權(quán)益保障等方面也都是對健全中小學(xué)校園安全機(jī)制進(jìn)行了有益探索。還有諸多研究圍繞著中小學(xué)安全教育的法制化建設(shè)、體系建設(shè)和預(yù)警機(jī)制、國內(nèi)外關(guān)于中小學(xué)公共安全教育的先進(jìn)經(jīng)驗(yàn)等角度展開。
二、中小學(xué)校園安全教育機(jī)制研究內(nèi)容
(一)安全常識學(xué)習(xí)
中小學(xué)安全教育的重點(diǎn)內(nèi)容是學(xué)習(xí)基本的安全常識,其中包括交通安全常識、飲食安全常識、生活安全常識、學(xué)生活動安全常識、外出安全常識、交友安全常識等。
1.交通安全常識是中小學(xué)安全教育的重中之重。中小學(xué)生發(fā)生交通事故的比例占交通事故總數(shù)的1/3左右,主要原因除了中小學(xué)生處于活潑好動、無拘無束的年齡階段外,交通安全意識淡薄成為主要原因。交通安全意識的培養(yǎng)是減少中小學(xué)生發(fā)生交通事故的重要方法。交通安全教育的主要內(nèi)容包括:乘車安全、行走安全、騎車安全等方面。例如,遵守交通規(guī)則,在人行道內(nèi)行走,靠右邊行走;通過有交通信號控制的人行橫道。
2.飲食安全常識教育關(guān)系到中小學(xué)生的身體健康和生命安全。辨別袋裝食品質(zhì)量,例如包裝是否完好、是否在生產(chǎn)日期和保質(zhì)期內(nèi)、生產(chǎn)廠家是否正規(guī)、不隨便在外就餐,防止食物中毒;注意飲食衛(wèi)生,注意不要暴飲暴食,注意飲食結(jié)構(gòu)平衡,營養(yǎng)搭配。
3.生活安全常識教育與中小學(xué)生的日常生活息息相關(guān)。在學(xué)校生活安全常識教育中,中小學(xué)生應(yīng)該把所學(xué)習(xí)、練習(xí)的生活安全常識教育內(nèi)容與日常生活相融合。在實(shí)際生活中能夠避免危險(xiǎn)。例如,防火滅火常識、用電常識。例如,防火常識中,學(xué)校會嚴(yán)禁將火柴、打火機(jī)等火種帶進(jìn)教室,以免發(fā)生火災(zāi)。生活安全常識教育需與實(shí)際結(jié)合。只有學(xué)生在實(shí)際演練中使用滅火器、消防栓系統(tǒng)、消防拆卸工具,才能鍛煉學(xué)生對于突發(fā)火災(zāi)事件的應(yīng)急、應(yīng)變能力。安全用電常識也是生活安全常識教育的重點(diǎn)內(nèi)容。中小學(xué)生每天接觸電器,但還尚未學(xué)會如何安全用電,因此要教導(dǎo)學(xué)生學(xué)會安全用電。例如,不能用手觸摸電線、燈管和插座,如果發(fā)現(xiàn)電器損壞,不要擅自修理,應(yīng)向老師和學(xué)校報(bào)告,請專人修理。
4.活動安全教育與中小學(xué)生的活動相關(guān)。其中包括學(xué)生課余活動安全、體育活動安全、校外活動安全。例如,每年中小學(xué)生在樓道發(fā)生安全意外的事件很多,因此要教導(dǎo)他們不要坐在樓梯扶手上往下滑,不靠近窗戶玩耍;上體育課前,要求學(xué)生要做好準(zhǔn)備活動,運(yùn)動時注意不要劇烈碰撞;勞動時不要用勞動工具玩打,注意勞動安全;同學(xué)間遇到矛盾時,要冷靜理智,不要打架斗毆;沒有家長帶領(lǐng),不要到江河水塘等地游泳,以免發(fā)生溺水危險(xiǎn);不要到建筑工地玩耍。
(二)安全習(xí)慣養(yǎng)成
安全習(xí)慣的養(yǎng)成主要需要安全意識培養(yǎng)、安全文化熏陶、安全管理制約。
中小學(xué)生學(xué)習(xí)安全知識是安全習(xí)慣養(yǎng)成的基礎(chǔ),在學(xué)習(xí)安全知識后,中小學(xué)生的安全習(xí)慣成為檢驗(yàn)學(xué)習(xí)效果的重要標(biāo)準(zhǔn)。
首先,安全意識的培養(yǎng)是安全習(xí)慣養(yǎng)成的第一步。安全常識只是以知識的形式儲存在大腦中,而安全意識則應(yīng)該成為中小學(xué)生行動前的預(yù)先指令,只有在思維模式的層面上,使中小學(xué)生形成安全意識為先的思維習(xí)慣,才能做出符合安全習(xí)慣的行為。這是中小學(xué)生安全習(xí)慣養(yǎng)成的首要內(nèi)容。
其次,安全文化熏陶是中小學(xué)安全習(xí)慣養(yǎng)成的外在條件。只有當(dāng)安全意識成為大部分學(xué)生的思維模式,才能逐漸形成安全文化,將安全意識外化為一種約定俗成的文化氛圍,成為學(xué)生中普遍存在的意識內(nèi)容,這樣,才能為安全習(xí)慣的養(yǎng)成提供最好的環(huán)境。|3]安全文化的熏陶就是為中小學(xué)生養(yǎng)成良好安全習(xí)慣的提供最好的外在環(huán)境。
最后,安全管理為安全習(xí)慣養(yǎng)成提供了機(jī)制保障,是制約中小學(xué)生安全習(xí)慣養(yǎng)成的關(guān)鍵。學(xué)校安全管理能夠從管理的層面提出加強(qiáng)校園安全管理的政策和措施,并能建立相關(guān)安全教育機(jī)制,還能為安全教育的財(cái)力和人力資源提供保障和支持。例如,學(xué)??梢约訌?qiáng)學(xué)校安保人員配備,提升學(xué)校安全管理水平,能盡最大可能減少學(xué)校安全事故的發(fā)生,保障師生生命安全和校園財(cái)產(chǎn)安全。
(三)安全信息系統(tǒng)構(gòu)建
在當(dāng)今信息社會,網(wǎng)絡(luò)環(huán)境為中小學(xué)管理信息化提供了便利條件,智能化校園也越來越多的被廣大中小學(xué)校所接受,以安全防范系統(tǒng)為基礎(chǔ),充分利用信息技術(shù)手段的安全防范系統(tǒng)的綜合安防系統(tǒng)被廣泛使用。校園綜合安全信息系統(tǒng)構(gòu)建,主要包括:視頻監(jiān)控、安全信息傳遞系統(tǒng)。
一方面,無線傳輸視頻監(jiān)控是安全信息系統(tǒng)構(gòu)建的重要部分。網(wǎng)絡(luò)化使得視頻監(jiān)控的無線化傳輸成為可能,而在眾多無線傳輸技術(shù)中,移動通信受到了更多的青睞,移動通信由電信運(yùn)營商運(yùn)營,可以租賃,用戶的無線部署成本低,一次性投人少,移動通信覆蓋范圍廣,用戶可以在任意位置部署監(jiān)控點(diǎn),并且移動通信的移動性能強(qiáng),用戶可隨時隨地訪問瀏覽監(jiān)控資源。因此,視頻監(jiān)控的信息傳輸無線化為校園安全信息系統(tǒng)的構(gòu)建提供了技術(shù)支持。
另一方面,校園安全教育信息系統(tǒng)為中小學(xué)校園安全教育提供了豐富的信息資源。校園安全信息的及時性和廣泛性,為校園安全教育信息的傳播提供了資源共享的可能。并且還能為校園安全信息系統(tǒng)的信息反饋提供通道,從而能夠最快、最便捷地了解安全信息。在校園安全信息系統(tǒng)中,還能都將豐富的安全信息作為安全教育的資源,在信息時代,校園安全教育應(yīng)該緊隨時代步伐,進(jìn)行信息安全教育,為學(xué)生提供與時代相同步的信息安全教育。
(四)安全管理問責(zé)
安全管理問責(zé)是安全教育機(jī)制的制度保障。安全管理問責(zé)是以美國的教育問責(zé)制和我國的行政問責(zé)制作為理論基礎(chǔ),對校長負(fù)責(zé)制進(jìn)一步的補(bǔ)充和完善而建立的一個體系。安全管理問責(zé)制是指安全管理負(fù)責(zé)人在擁有一定權(quán)力的情況下,履行相應(yīng)職責(zé)的過程中不作為或是濫用職權(quán)時,由特定的主體事先制定一套常態(tài)化、制度化的程序和規(guī)范,對其進(jìn)行責(zé)任監(jiān)督和追究的制度。問責(zé)主體包括同體問責(zé)和異體問責(zé),同體問責(zé)主體是上級教育主管部門及基層黨委組織等;異體問責(zé)主體主要包括學(xué)生家長、公眾、新聞媒體和社會組織等。問責(zé)內(nèi)容包括政治責(zé)任、法律責(zé)任、行政責(zé)任、專業(yè)責(zé)任四個方面。實(shí)踐證明安全管理問責(zé)制的建立是對學(xué)校內(nèi)部管理體制的完善,它有效地彌補(bǔ)了校長負(fù)責(zé)制實(shí)施過程中出現(xiàn)的缺陷。
三、結(jié)語
關(guān)鍵詞:建筑安全;遠(yuǎn)程監(jiān)測;物聯(lián)網(wǎng);傳感器
中圖分類號:TP277 文獻(xiàn)標(biāo)識碼:A 文章編號:2095-1302(2013)10-0019-04
0 引 言
大型建筑(如橋梁、大壩、樓宇)安全監(jiān)測實(shí)際上是一個多參數(shù)(包括溫度、應(yīng)力、位移、動力特性等)的監(jiān)測,主要是利用一些設(shè)置在建筑關(guān)鍵部位的測試元件、測試系統(tǒng)、測試儀器等,實(shí)時、在線地量測建筑結(jié)構(gòu)在使用過程中的各種反應(yīng),用以分析建筑的結(jié)構(gòu)安全狀況,評價其承受靜、動態(tài)荷載的能力和結(jié)構(gòu)的安全可靠性,為使用、管理和維護(hù)決策提供依據(jù)[1]。
大型建筑安全監(jiān)測技術(shù)涉及多個學(xué)科交叉領(lǐng)域,隨著現(xiàn)代檢測技術(shù)、計(jì)算機(jī)技術(shù)、通信技術(shù)、網(wǎng)絡(luò)技術(shù)、信號分析技術(shù)以及人工智能等技術(shù)的迅速發(fā)展,結(jié)構(gòu)安全監(jiān)測技術(shù)正向?qū)崟r化、自動化、網(wǎng)絡(luò)化發(fā)展。目前,包含多項(xiàng)檢測內(nèi)容、能對結(jié)構(gòu)狀態(tài)進(jìn)行實(shí)時監(jiān)測,并集成了遠(yuǎn)程通信與評判控制的安全監(jiān)測系統(tǒng),已經(jīng)成為大型建筑的結(jié)構(gòu)安全監(jiān)測技術(shù)發(fā)展的前沿。
物聯(lián)網(wǎng)[2](The Internet of things)技術(shù)是在傳統(tǒng)互聯(lián)網(wǎng)基礎(chǔ)上發(fā)展的新一代信息技術(shù),它通過增加對源端信息獲取的傳感器網(wǎng)絡(luò),可以更多地獲取各種物的信息,借助于多種通信手段,從而實(shí)現(xiàn)物物相連。傳感網(wǎng)是物聯(lián)網(wǎng)的核心。物聯(lián)網(wǎng)中的物體可以通過嵌入其中的智能感應(yīng)裝置、射頻識別(RFID)裝置、紅外感應(yīng)器、全球定位系統(tǒng)(GPS)等信息傳感設(shè)備,按約定的協(xié)議與互聯(lián)網(wǎng)相連,最終形成物與物、人與物之間的自動化信息交換與處理的智能網(wǎng)絡(luò),用戶可通過電腦、移動終端和手機(jī)等設(shè)備實(shí)現(xiàn)對物體的識別、定位、跟蹤、監(jiān)控和管理。
1 基于物聯(lián)網(wǎng)技術(shù)的大型建筑安全監(jiān)測
基于物聯(lián)網(wǎng)技術(shù)的大型建筑安全遠(yuǎn)程監(jiān)測,主要是利用物聯(lián)網(wǎng)的特點(diǎn),通過多種傳感器獲取大型建筑安全特征參數(shù),利用相關(guān)通信網(wǎng)絡(luò)實(shí)現(xiàn)數(shù)據(jù)的自動采集與傳輸,利用相關(guān)方法和軟件實(shí)現(xiàn)數(shù)據(jù)自動處理,對大型建筑的安全狀況進(jìn)行評估,并將評估結(jié)果通過多種終端設(shè)備發(fā)送給用戶,用戶對評價結(jié)果進(jìn)行的反饋指令也能通過物聯(lián)網(wǎng)發(fā)送到傳感器,從而實(shí)現(xiàn)對大型建筑安全實(shí)現(xiàn)實(shí)時、在線監(jiān)控。圖1所示為典型的基于物聯(lián)網(wǎng)的安全遠(yuǎn)程檢測系統(tǒng)的結(jié)構(gòu)圖。
圖1 基于物聯(lián)網(wǎng)的遠(yuǎn)程安全檢測系統(tǒng)結(jié)構(gòu)圖
2 建筑安全監(jiān)測的內(nèi)容和方法
2.1 建筑安全監(jiān)測內(nèi)容[3]
建筑安全檢測分為外部觀測和內(nèi)部檢測兩種。外部觀測是對建筑物外表特征的觀測,以期檢查建筑物結(jié)構(gòu)變化情況。外部觀測主要內(nèi)容有沉降觀測、水平位移觀測、傾斜觀測、裂縫觀測和擾度觀測等。內(nèi)部檢測是對建筑物內(nèi)部結(jié)構(gòu)材料的檢測,以期檢查建筑物內(nèi)部結(jié)構(gòu)變化。內(nèi)部檢測需要通過專門儀器設(shè)備對其進(jìn)行測量,如激光、紅外、震動等。由于內(nèi)部檢測復(fù)雜,且建筑物內(nèi)部變化通常在外部都能夠有所體現(xiàn),因此本文主要討論外部觀測,主要包括幾個方面:
(1)沉降觀測。觀測建筑物及其基礎(chǔ)在垂直方向上的變形(也稱垂直位移)情況。
(2)水平位移觀測。觀測建筑物在水平面內(nèi)的變形情況,其表現(xiàn)形式為在不同時期平面坐標(biāo)或距離的變化。建筑物水平位移觀測是測定建筑物在平面位置上隨時間變化的移動量。
(3)傾斜位移觀測。傾斜位移是建筑物因?yàn)榈鼗牟痪鶆虺两祷蚱渌蛟斐傻奈灰?。建筑物傾斜位移分為兩類:一類表現(xiàn)為以不均勻的水平位移為主;另一類則表現(xiàn)為以不均勻的沉降為主。
(4)裂縫觀測。建筑物基礎(chǔ)的不均勻沉降,溫度的變化和外界各種荷載的作用,使得建筑物內(nèi)部的應(yīng)力大大超過了允許的限度,使得建筑物的結(jié)構(gòu)產(chǎn)生裂縫。
(5)擾度觀測。建筑物垂直面上的各個不同高程點(diǎn)相對于底點(diǎn)不同的水平位移,稱為擾度,所進(jìn)行的觀測稱為擾度觀測。
2.2 建筑安全監(jiān)測的技術(shù)方法
圍繞建筑安全檢測的內(nèi)容,其方法主要有以下幾種:
(1)平面測量方法。包括精密水準(zhǔn)測量、集合水準(zhǔn)測量、三角高程測量、方向和角度測量、距離測量等。精密水準(zhǔn)測量方法是最常用的、精密的、最能直接獲得準(zhǔn)確沉陷量的一種方法,是其他方法所不能替代的基本的沉陷觀測方法。
(2)空間測量技術(shù)。如甚長基線干涉法測量(VLBI)、衛(wèi)星激光測距(SLR)、全球定位系統(tǒng)(GPS)以及合成孔徑雷達(dá)干涉(InSAR)等。
(3)攝影測量方法。包括近景攝影測量,它可以同時測量許多觀測點(diǎn),可用作大面積的復(fù)測,尤其適用于動態(tài)式的變形觀測。
(4)專門測量手段。這里主要是指各種準(zhǔn)直測量、傾斜儀監(jiān)測、應(yīng)變計(jì)測量以及各類專用傳感器技術(shù)。
3 建筑安全監(jiān)測傳感器
所謂傳感器,就是指能感受規(guī)定的被測量并按照一定的規(guī)律將其轉(zhuǎn)換成可用信號的器件或裝置,通常由敏感元件和轉(zhuǎn)換元件組成。根據(jù)實(shí)際用途的不同,傳感器可以分為很多種類型。典型傳感器結(jié)構(gòu)分為機(jī)械接收和機(jī)電變換兩部分,機(jī)械接收完成對物理量測量,機(jī)電變換把物理量變換為電信號,被計(jì)算機(jī)處理。
建筑物物聯(lián)網(wǎng)結(jié)構(gòu)安全監(jiān)測系統(tǒng)中常用的傳感器類型有以下幾種:
(1)位移傳感器。位移傳感器又稱為線性傳感器,把位移轉(zhuǎn)換為電量的傳感器。位移傳感器是一種屬于金屬感應(yīng)的線性器件,傳感器的作用是把各種被測物理量轉(zhuǎn)換為電量。它分為電感式位移傳感器、電容式位移傳感器、光電式位移傳感器、超聲波式位移傳感器和霍爾式位移傳感器等多種。
(2)傾斜傳感器。傾角傳感器經(jīng)常用于系統(tǒng)的水平測量,從工作原理上可分為固體擺式、液體擺式和氣體擺式三種傾角傳感器。
(3)應(yīng)力傳感器。應(yīng)力傳感器是使用最廣泛的一種傳感器,它是檢測氣體、液體、固體等所有物質(zhì)間作用力能量的總稱,也包括測量高于大氣壓的壓力計(jì)以及測量低于大氣壓的真空計(jì)。應(yīng)力傳感器的種類甚多,傳統(tǒng)的測量方法是利用彈性元件的形變和位移來表示,但它的體積大、笨重、輸出非線性。隨著微電子技術(shù)的發(fā)展,利用半導(dǎo)體材料的壓阻效應(yīng)和良好的彈性,研制出半導(dǎo)體力敏傳感器,主要有硅壓阻式和電容式兩種,它們具有體積小、重量輕、靈敏度高等優(yōu)點(diǎn),因此半導(dǎo)體力敏傳感器得到廣泛應(yīng)用。
(4)光纖傳感器。光纖傳感器的基本工作原理是將來自光源的光經(jīng)過光纖送入調(diào)制器,使待定參數(shù)與進(jìn)入調(diào)制區(qū)的光相互作用后,導(dǎo)致光的光學(xué)性質(zhì)(如光的強(qiáng)度、波長、頻率、相位、偏正態(tài)等)發(fā)生變化,成為被調(diào)制的信號光,再經(jīng)過光纖送入光探測器,經(jīng)解調(diào)后,獲得被測參數(shù)。光纖傳感器一般可分為兩大類:一類是功能型傳感器,是利用光纖本身的特性把光纖作為敏感元件,所以又叫傳感型光纖傳感器;另一類是非功能型傳感器,利用其他敏感元件感受被測量的變化,光纖僅作為光的傳輸介質(zhì),傳輸來自遠(yuǎn)處或難以接近場所的光信號,因此,也稱做傳光型傳感器或混合型傳感器。
(5)加速度傳感器。加速度傳感器用于測量物體的加速度,包括單方向加速度計(jì)和三向加速度計(jì)。
(6)距離傳感器。距離傳感器是用于測量物體間距離的傳感器,能夠?qū)崟r測量物體之間的距離。
(7)全站儀。全站儀,特別是帶有伺服系統(tǒng)的全站儀,能夠自動跟蹤測量監(jiān)測目標(biāo)的坐標(biāo),并通過相關(guān)方式將坐標(biāo)發(fā)送至服務(wù)器。
(8)GPS。在能夠接收到GPS衛(wèi)星信號的情況下,實(shí)時提供監(jiān)測目標(biāo)的位置信息。在有差分信號的情況下,平面精度能達(dá)到1~2 cm。
(9)陀螺儀。陀螺儀能夠測量監(jiān)測目標(biāo)的方向。不同的陀螺儀,精度差別較大,普通的手持式精度在2°左右,高精度的大地測量型陀螺儀精度在秒級以上。
(10)傳感器集成技術(shù)。針對目標(biāo)的監(jiān)測往往需要多種類型的傳感器,因此需要將這些傳感器集成。構(gòu)建傳感器集成系統(tǒng)需要綜合多方專業(yè)技術(shù),這些專業(yè)技術(shù)包括集成系統(tǒng)的總體設(shè)計(jì),用于信息獲取的傳感器及其他附屬裝置的選擇,用于信息高速傳輸與存儲的技術(shù),圖像處理技術(shù),軟件系統(tǒng)配置,計(jì)算機(jī)硬件的補(bǔ)充配置,以及必要的光學(xué)、機(jī)械部件的設(shè)計(jì)與制作。集成系統(tǒng)總體設(shè)計(jì)階段應(yīng)在準(zhǔn)確把握市場需要與性能預(yù)期指標(biāo)下進(jìn)行,應(yīng)保證設(shè)計(jì)方案的先進(jìn)、實(shí)用、可靠和較高的性價比。集成系統(tǒng)傳感器的選擇階段,傳感器的適應(yīng)性是重要指標(biāo),包括它對作業(yè)環(huán)境的適應(yīng)性、作業(yè)頻率、分辨率、精度、價格以及聯(lián)機(jī)性能等。
4 建筑安全檢測數(shù)據(jù)傳輸設(shè)計(jì)
4.1 常用的數(shù)據(jù)傳輸協(xié)議
建筑安全檢測傳感器需要把檢測的數(shù)據(jù)通過通信線路或通信傳輸?shù)綌?shù)據(jù)服務(wù)器或數(shù)據(jù)處理中心。現(xiàn)有的傳感器提供的外部通信傳輸部分需要按照傳感器相應(yīng)的接口和協(xié)議分別設(shè)計(jì)。
就目前看,數(shù)據(jù)傳輸分為有線傳輸和無線傳輸兩種方式。有線傳輸穩(wěn)定性好,但布置困難,費(fèi)用高,在某些情況下,甚至不能實(shí)現(xiàn)。無線傳輸數(shù)據(jù)傳輸穩(wěn)定性較弱,但組網(wǎng)簡便,費(fèi)用低。本系統(tǒng)中主要考慮使用無線傳輸方式。表1所列是常用的有線傳輸和無線傳輸協(xié)議。
4.2 有線數(shù)據(jù)到無線數(shù)據(jù)傳輸?shù)霓D(zhuǎn)換
目前,常用的傳感器支持的傳輸協(xié)議以RS232和RS485居多。傳感器的數(shù)據(jù)需要進(jìn)行無線傳輸時,需要相關(guān)的轉(zhuǎn)換設(shè)備,下面是常見的幾種轉(zhuǎn)換形式:
(1)RS232/484數(shù)據(jù)轉(zhuǎn)換為無線電臺數(shù)據(jù)進(jìn)行發(fā)送。能透明有效地把RS232/485串口信號利用無線電臺雙向無線傳輸,傳輸距離與信號發(fā)射功率和環(huán)境相關(guān)。利用此轉(zhuǎn)換模塊,能使用戶在不用更改已有軟件下就可以完成數(shù)據(jù)無線通信。
(2)RS232/485數(shù)據(jù)轉(zhuǎn)換為GPRS數(shù)據(jù)進(jìn)行發(fā)送。RS232/485/422轉(zhuǎn)換為GPRS,需要通過一種轉(zhuǎn)換器(又稱無線數(shù)傳終端、工業(yè)無線網(wǎng)卡、工業(yè)手機(jī)、GPRS調(diào)制解調(diào)器)來實(shí)現(xiàn)。此設(shè)備一般提供雙向透明數(shù)據(jù)傳輸通道,讓用戶在不用知道復(fù)雜的GPRS通信原理和TCP/IP協(xié)議、不用更改原有程序情況下,就可以讓工業(yè)RS232/485/422串口設(shè)備的串口通信立即轉(zhuǎn)換為GPRS無線網(wǎng)絡(luò)進(jìn)行通信。
(3)RS232/485數(shù)據(jù)轉(zhuǎn)換為ZigBee數(shù)據(jù)進(jìn)行發(fā)送。ZigBee無線數(shù)據(jù)傳輸是一種高可靠的無線數(shù)傳網(wǎng)絡(luò),類似于CDMA和GSM網(wǎng)絡(luò)。它是一種新興的近距離、低復(fù)雜度、低功耗、低數(shù)據(jù)速率、低成本的無線網(wǎng)絡(luò)技術(shù),是一種介于無線標(biāo)記技術(shù)和藍(lán)牙之間的技術(shù)提案,主要用于近距離無線連接。
4.3 數(shù)據(jù)傳輸系統(tǒng)組網(wǎng)方案
傳感器數(shù)據(jù)需要發(fā)送至服務(wù)器電腦進(jìn)行處理。在建筑物數(shù)據(jù)測量后,需要根據(jù)傳感器數(shù)據(jù)輸出接口、輸出信號類型,確定信息傳輸方式,有線無線均可。相對來說,無線方式比較方便,且各種距離都有相應(yīng)的傳輸方案。圖2所示是系統(tǒng)采用的組網(wǎng)方案。
5 建筑安全信息處理系統(tǒng)的功能設(shè)計(jì)
建筑安全信息處理系統(tǒng)功能與檢測對象、檢測數(shù)據(jù)和管理要求有密切關(guān)系。本系統(tǒng)主要由以下子系統(tǒng)組成。
5.1 數(shù)據(jù)管理維護(hù)子系統(tǒng)
數(shù)據(jù)管理維護(hù)主要是對各類傳感器匯聚上來的數(shù)據(jù)進(jìn)行管理維護(hù),方便用戶對數(shù)據(jù)的進(jìn)一步使用。該子系統(tǒng)的主要功能包括數(shù)據(jù)歸類、數(shù)據(jù)維護(hù)和數(shù)據(jù)備份。
圖2 系統(tǒng)組網(wǎng)方案
數(shù)據(jù)歸類主要是對各類數(shù)據(jù)進(jìn)行歸類處理,按照不同測量要求存入相應(yīng)數(shù)據(jù)庫表;數(shù)據(jù)維護(hù)就是根據(jù)用戶需要,由用戶對數(shù)據(jù)進(jìn)行進(jìn)一步編輯修改;數(shù)據(jù)備份是建立數(shù)據(jù)備份的機(jī)制和措施,定時備份數(shù)據(jù),特別是收集到的原始數(shù)據(jù),當(dāng)然,隨著使用時間的增長,也可考慮使用增量備份。
5.2 數(shù)據(jù)分析統(tǒng)計(jì)子系統(tǒng)
數(shù)據(jù)分析統(tǒng)計(jì)主要是為用戶提供建筑安全信息的查詢、報(bào)表生成、數(shù)據(jù)顯示等功能,滿足用戶日常管理需要。該子系統(tǒng)主要功能有數(shù)據(jù)的實(shí)時顯示、數(shù)據(jù)對比和數(shù)據(jù)查詢與統(tǒng)計(jì)。
數(shù)據(jù)的實(shí)時顯示就是在各類終端上能夠以文字、圖形等形式,直觀地顯示建筑物的監(jiān)測數(shù)據(jù),包括建筑物的沉降、水平位移、傾斜、裂縫和擾度等變化情況及對比,通常用曲線圖、餅圖、直方圖等形式顯示,也可以采用虛擬仿真技術(shù)顯示建筑物整體變換效果;數(shù)據(jù)對比則能夠根據(jù)檢測的歷史數(shù)據(jù)對建筑物安全情況進(jìn)行分析對比,以較為直觀的形式反映給用戶;數(shù)據(jù)查詢與統(tǒng)計(jì)功能可提供多種查詢方式,以對數(shù)據(jù)進(jìn)行查詢檢索,形成各類統(tǒng)計(jì)分析報(bào)表。
5.3 輔助決策子系統(tǒng)
輔助決策子系統(tǒng)主要為政府管理部門提供輔助決策支持和有關(guān)建議。該系統(tǒng)主要功能有安全預(yù)警、輔助決策、公共情況和指揮控制。
所謂安全預(yù)警,就是根據(jù)建筑安全防護(hù)專家知識,構(gòu)建安全風(fēng)險(xiǎn)預(yù)警體系,在系統(tǒng)中正確設(shè)置系統(tǒng)預(yù)警值。當(dāng)系統(tǒng)中收到的傳感器值超出預(yù)警值時,需要及時發(fā)出相應(yīng)的報(bào)警信息,形成報(bào)警記錄。系統(tǒng)利用多種通信手段,分別向不同人員發(fā)送有關(guān)信息,包括聲音、短信、電話等形式。
輔助決策則是對收集到的大量數(shù)據(jù)進(jìn)行分析處理,形成如維護(hù)保養(yǎng)預(yù)案等各種方案,為政府部門提供輔助決策支持。
公共情況就是利用互聯(lián)網(wǎng)建筑安全信息,使民眾可以通過智能手機(jī)、智能終端等設(shè)備及時獲取有關(guān)建筑物信息,同時支持民眾對建筑物情況的匯報(bào)。
指揮控制的目的是讓管理部門能夠通過智能終端發(fā)送相關(guān)指令給傳感器,并對傳感器進(jìn)行操作,使安全檢測達(dá)到新的水平。
6 結(jié) 語
利用物聯(lián)網(wǎng)技術(shù)對大型建筑安全質(zhì)量進(jìn)行監(jiān)控管理,是對傳統(tǒng)建筑安全監(jiān)控的拓展,其實(shí)時檢測、及時維護(hù)以及安全預(yù)防特點(diǎn),有助于確保建筑安全,構(gòu)筑安全的生活環(huán)境。隨著傳感器技術(shù)發(fā)展,未來可以把更多的信息連接入網(wǎng),形成全面覆蓋的安全監(jiān)控體系。
參 考 文 獻(xiàn)
[1] 林勛.時間序列分析在建筑物變形監(jiān)測中的應(yīng)用[D].長春:吉林大學(xué),2005.
[2] 魏佳杰.無線傳感網(wǎng)發(fā)展綜述[J].江西通信科技,2008(4):12-16.
[3] 馮云德.建筑物沉降觀測技術(shù)方法探討[J].北京觀測,2009(4):92-94.