緒論:寫作既是個人情感的抒發,也是對學術真理的探索,歡迎閱讀由發表云整理的11篇校園安全防范措施范文,希望它們能為您的寫作提供參考和啟發。
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2012) 01-0000-02
Study of Campus Network Security Status and Preventive Measures
Zhang Xiaohan
(Hengyang Finance Economics and Industry Vocational College,Hengyang 421002,China)
Abstract:To establish a safe,stable and efficient campus network security system,the basis of the basis is to ensure the smooth running of the campus network,campus network security issues to explore in the campus network to establish and improve the network security information, and make recommendations and measures to ensure the safe operation of the campus network.
Keywords:Campus network;Hidden;Safety management measures
校園網是在學校范圍內,在一定的教育思想和理論指導下,為學校教學、科研和管理等教育提供資源共享、信息交流和協同工作的計算機網絡。校園網為教育信息的及時、準備、可靠性收集、處理、存儲和傳輸等提供工具和網絡環境,為學校行政管理和決策提供基礎數據、手段和網絡環境,為科學研究的資料檢索、收集和分析提供了很多的方便。在教育、教學及日常行政辦公日益信息化的今天,校園網作為信息化建設的基礎與平臺,已成為學校不可或缺的重要基礎設施。但由于校園網其自身的具有的無中心性、開放性結構的復雜性、資源的共享性等特點給人們也帶來了一系列的問題,如果防止各種非法入侵,保證計算機網絡的安全穩定,已經成為現在校園網絡建設和管理的首先首要任務。
一、校園網所存在的安全隱患
隨便計算機網絡技術的不斷普及,各高校擴招,高校的建設規模也隨之擴大。校園網絡的規模性、網絡節點的分散性、上網用戶的多樣性引發的上網行為的不規范性等因素,導致網絡監管的難度不斷提高,加大了校園網絡在使用過程中的安全隱患性。其主要體現在以下方面:
(一)內部安全隱患
1.人為因素所造成的安全隱患
通過多方面的調查和分析,不難看出在很多高校當中由于自身網絡管理者和使用者的技術水平、安全意識不強等因素的影響,使之成為網絡安全隱患的一個重要原因。如管理員技術水平參差不齊,用戶安全管理意識不強,在管理和使用過程中隨意訪問、下載或使用一些來歷不明的網站、文件,給網絡安全提出了嚴峻的考驗。所以加強網絡使用者和管理者的培訓,建立良好的網絡管理制度,聘請一些業務能力強、技術水平高的網絡管理人員,是保障網絡安全運行的基本條件。
2.防止網絡內部攻擊
據調查,在網絡攻擊中網絡內部的各種攻擊占了70%,目前常見的內部攻擊主要有ARP欺騙,通常這類用戶都是為了得到更多的網絡資源而私自占用他人的IP地址,甚至有者為了自己的好奇心而引發對校園網的內部攻擊。所以在校園網內部除政策上的宣傳和管理以外,通過設置不同的分級管理、提高身份驗證能力和賬戶管理,限制用戶的使用權限,安裝防火墻監控或做TCP/IP過濾,禁止學生從互聯網上下載各種病毒和黑客程序。
(二)外部安全隱患
外部安全的隱患主要來自互聯網的攻擊,由于校園網絡接入方式的多樣性,在豐富了學校的教育教學資源,大大改善了學校的教育環境和教育形式的同時,也加大了網絡安全管理的難度。
1.軟件的漏洞
網絡軟件不可能是百分之百的無缺陷和無漏洞的,這些漏洞和缺陷也成為很多非法用戶進行攻擊的首先目標,特別是一些使用率較高的軟件,成為了攻擊的重要對象。另外軟件公司的設計編程人員為了自便而設置的軟件的“后門”,一般不為外人所知,但一旦“后門”洞開,其造成的后果將不堪設想。
2.各種網絡病毒的傳播
計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制一組計算機指令或者程序。由于網絡資源的共享性,各種移動設備的使用,在網絡給們提供方便的同時,也給病毒的傳播提供了便捷的途徑。例如“歡樂時光”、“尼姆達”、“熊貓燒香”、“CIH”、“沖擊波”、“1575/1591”、“救護車”、“揚基”、“Dabi”、“小球”、“震蕩波” 等病毒的爆發無不使成千上萬的用戶受到影響,由于病毒的多樣性、隱蔽性等形式特點給網絡病毒的防范任務提出了嚴峻的考驗。
3.各種非法入侵和攻擊
由于校園網絡的開放性和用戶的安全意識淡薄,安全防護比較薄弱等特點,使得校園網成為很易容受各種攻擊的目標。非法入侵者通過各種方法和手段,最終達到破壞信息的完整性、有效性,竊取數據,搶占控制權、系統資源等目的。
二、維護校園網安全的主要措施
從本質上來講,網絡安全就是網絡上的信息安全,是指網絡系統的硬件、軟件及其系統中的數據受到保護,不受因偶然的或者惡意的原因而遭到破壞、更改、泄露、系統邊連續可靠地運行,網絡服務不中斷。廣義上來講,凡是涉及到網絡上住處的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全所要研究地領域。制定整體的安全部署解決安全隱患和漏洞,是校園網安全、健康運行的保障。
(一)網絡構建的合理性
網絡建設人員在網絡的創建初期,需要理解各終端硬件選擇和設置對網絡安全的影響范圍,通過各種軟、硬件身份驗證方法和設備限制用戶對網絡的訪問權限,為網絡提供可預測、可衡量、有保證的安全服務機制。
(二)防火墻技術
防火墻是指設置在不同網絡或網絡安全域之間的一系列部件的組合,它在內部網和外部網之間建立一個安全網關,過濾經過的數據包,決定是否將它們轉送到目的地。它能夠控制網絡進出的信息流向和流量的審計,隱藏內部IP地址及網絡結構的細節。安全網關是目前最重要的確保網絡安全的一種技術措施。目前校園網普遍使用防火墻技術來維護校園網的安全。所以對防火墻作好安全設置,設定恰當的訪問控制策略,保障網絡資源不被非法使用和訪問。
(三)病毒防范措施
由于網絡軟件的更新日新月異,各種病毒也層出不窮,安裝病毒實時監控軟件,并及時升級版本,經常對重要文件進行備份,定期對系統和文件進行實進掃描和檢測,不隨意訪問一些來歷不明白的網站和文件,加強病毒防范。
(四)入侵檢測
隨著網絡的發展和應用的深入,黑客入侵事件變得越來越猖狂,人們發現,僅僅依靠傳統的操作系統和防火墻隔離等靜態安全防御技術已經無法滿足網絡安全的需要了。入侵檢測作為近二十多年來發展起來的新一代動態的安全防范技術,得到了深入的研究和廣泛的應用。
(五)訪問控制
訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問。它也是維護網絡系統安全、保護網絡資源的重要手段。各種安全策略必須相互配合才能真正起到保護作用,但訪問控制可以說是保證網絡安全最重要的核心策略之一。
(六)加強用戶的教育和管理
隨著網絡技術的飛速發展、應用領域越來越廣,網絡的安全管理也顯得尤為重要,除了在技術方面的各種防范措施以外,還需要各高校制定一系列的網絡使用規范和處罰條例,在政策和技術的制約的同時,要加強對網絡中的各使用用戶的培訓,通過培訓使大家養成一個良好的使用習慣,使用戶能夠從自己做起,真正的從內心意識到網絡安全對其自身的重要性。
三、結束語
網絡應用和技術的普及,使人們對網絡的依賴程度越來越大,網絡安全問題在校園網系統的作用也日益重要。如何區分校園網中各種安全隱患,認清網絡安全技術問題在校園網的地位和運用顯得日益重要。如何認清網絡的脆弱性和潛在威脅,制定出合理的安全管理目標,從技術手段、行政管理上采取多種防護措施,協同處理,相互加強,整合出一套完整、可行的校園網系統安全解決方案,也顯得尤其重要。
參考文獻:
[1]宋清龍.計算機應用基礎.高等教育出版社
對于我國教育事業的發展而言,為了進一步抓住網絡化時代所帶來的全新機遇,學校在實施校園信息化建設的過程中,校園計算機網絡作為信息化建設的構成主體,承擔著教學、科研以及管理等多方面職責,為推進我國教育事業的發展注入了動力與活力。然而,網絡安全問題的頻繁發生使得校園計算機網絡面臨著極大的安全威脅隱患,病毒、木馬的入侵以及黑客攻擊等成為了計算機網絡安全運行的主要威脅者,而落實行之有效安全防范措施則成為了攻克這一安全問題的關鍵所在。
一、影響校園計算機網絡安全的主要因素
(一)硬件配置不合理與設備受損
在校園計算機網絡的硬件配置上,由于訪問控制配置相對較為復雜,致使會因配置錯誤而使得硬件配置存在安全漏洞,進而使得網絡非法攻擊與入侵有了可趁之機,在實際通信過程中,攻擊者能夠利用其中的某臺主機來劫持竊取數據包,進而使得信息安全受到極大的威脅。與此同時,在整個校園計算機網絡下,相應的網絡設備等硬件設施較多且分散,而這就給相應管理工作帶來了極大的挑戰,設備受損現象的發生將直接造成校園網絡出現癱瘓問題。
(二)網絡病毒入侵與黑客攻擊
隨著計算機網絡技術的不斷發展,計算機網絡病毒形式也隨之大幅度增加,借助電子郵件以及網頁瀏覽等途徑,網絡病毒會直接入侵到系統中,且網絡病毒入侵后呈現出了傳播范圍廣且破壞性強的特點,在入侵網絡后將會導致計算機系統運行變慢、變卡、死機甚至導致整個系統癱瘓。而計算機網絡系統漏洞的存在,使得黑客入侵這一安全問題隨之發生,尤其是在計算機技術的不斷發展下,黑客攻擊手段可謂是“道高一尺魔高一丈”,借助系統漏洞來入侵網絡、篡改或是盜取信息,進而給校園網絡信息埋下了極大的安全隱患。
(三)投入不足且安全管理力度較弱
從目前校園計算機網絡建設的現狀看,主要將資金用于各項硬件設備的購買與安裝建設,對于軟件方面的投入力度明顯不足,尤其是在網絡安全維護方面,由于安全防范與管理意識理念淡薄,致使在相應維護管理上投入資金有限。校園網絡系統包含著各種數據庫,要求要確保數據信息的安全可靠性,以支撐教學、管理以及科研等各項事業的順利且高效開展,但是,由于安全管理力度不足,在實際進行中只是簡單的安裝防火墻等安全防范措施,致使計算機網絡存在較多安全漏洞,尤其是學生在上網訪問信息時,開放狀態下的校園網絡使得不良信息隨之傳播,在違規下載這些信息的過程中,數據庫口令隨之被泄露,數據庫信息的安全可靠性難以得到保障。
二、科學落實校園計算機網絡安全防范措施的有效途徑
(一)信息加密與身份認證技術的運用
一方面,在校園計算機網絡系統中,借助信息加密技術的運用,能夠事先對網絡節點信息的加密處理,進而確保數據傳輸的安全性,避免數據信息在傳輸過程中遭到截取。當前,較為常用的信息加密技術為對稱加密技術,借助對稱算法來化簡加密技術運用的復雜程度,在確保信息傳輸安全的同時,方便信息傳輸與使用者的操作。另一方面,借助身份驗證技術的運用,能夠通過相應身份驗證程序設計,促使用戶通過身份認證信息的登錄來獲取網絡信息訪問權限,并實現對訪問范圍的限制,以確保計算機網絡信息的安全性。常用的認證方式有單項或是雙向認證法,可借助口令認證或是智能卡認證的方式來實現具體操作。
(二)病毒防護查殺技術與防火墻技術
針對網絡病毒所帶來的安全威脅隱患,則需要借助病毒查殺軟件的運用,實現對病毒的掃描與查殺。但是,基于病毒種類較多且日新月異,加上傳播范圍廣且感染力度強,因此病毒查殺軟件難以避免的會存在一定漏洞,進而難以實現對病毒的有效查殺。因而,在實際踐行中,防病毒系統的打造需要借助層次化設計來實現對病毒的有效防控與查殺。而借助防火墻技術的運用,則能夠為借助安全規則的設置,實現對外部訪問行為的有效控制,進而在規避非法入侵行為的同時,確保內部網絡的安全性,并實現外部通信的規范開展。在安裝防火墻的過程中,可結合實際選擇在主控設備上或是個人電腦上來實現防火墻軟件的安裝。
(三)入侵檢測、安全掃描技術的運用與網絡安全管理工作的落實
第一,借助入侵檢測技術的運用,能夠基于所設置的安全策略下,及時發現系統暈運行異常問題并進行報告,實現對主機訪問的實時監測與反饋,借助報警與防護系統,能夠實現對非法、惡意入侵攻擊行為的有效控制與規避。第二,將安全掃描技術進行運用,能夠為實現對黑客攻擊行為的有效規避提供保障,并與如上幾項安全防護技術聯合運用,全面提高校園計算機網絡的安全性,在及時明確安全漏洞與錯誤配置的基礎上,明確網絡安全風險等級,并及時落實修復防范措施,以最大程度規避黑客惡意攻擊行為的發生。第三,要進一步提高對網絡安全問題的重視程度,加大對計算機網絡安全管理投入力度,對計算機軟硬件配置設施實現統一管理,并制定完善的運行管理維護制度體系,以明確相應的職責;同時以完善應急處理措施的制定來實F對突發狀況的有效解決,實現對計算機網絡安全風險隱患的有效控制與規避。
三、結語
綜上,面對當前校園計算機網絡所面臨的一系列安全隱患問題,為確保實現計算機網絡的安全可靠且高效運行,就需要積極將信息加密技術、身份認證技術、病毒查殺技術、防火墻技術、入侵檢測技術以及安全掃描技術進行運用,以此來打造安全可靠的計算機網絡運行環境,同時,要提高對計算機網絡安全管理工作的重視程度,加大投入力度并建立完善的管理制度體系,為促進校園信息化、網絡化建設的穩步前行奠定基礎。
【參考文獻】
[1]戴英如.大學校園計算機網絡安全問題與防范措施[J].太原城市職業技術學院學報,2014(11):110-112.
2.校園網的安全隱患
影響校園網安全的因素很多。校園網一般分為校園內網、校園外網、提供各種服務的服務器群,內網主要包括:教學網、圖書館網、辦公自動化網絡、財務網;而外網則是實現內網與internet的對接,服務器群提供各自服務。根據對校園網絡的基本結構的剖析,可以得出結論,校園網的安全問題來自以下幾個方面:
2.1tcp/ip協議簇的安全性與操作系統的安全漏洞。
tcp/ip及其許多網絡協議本身在設計之初并未全面考慮安全性問題,隨著網絡技術的發展與普及,協議的安全性問題日益突出。
目前使用的操作系統,包括windows系列,unix系列都不同程度上存在安全漏洞,對網絡構成威脅。
2.2來自外部的威脅
校園網與internet相聯,極易受到外部人員的攻擊,一旦攻擊成功,將有可能造成極大破壞。而校園網用戶密集,速度快、規模大的特點,也使得安全問題容易被放大,影響更加嚴重。
2.3來自內部的安全隱患
(1)病毒、木馬的威脅。由于校園內部使用網絡的人員復雜,水平良莠不齊,在進行數據交換或數據上傳、下載時可能造成病毒、木馬在內網中的傳播、泛濫。
(2)寬松、開放的網絡環境也使得內網容易遭受攻擊。由于教學、科研的特點,使得一些新技術、新應用在校園網上實施的時候不能施加過多的限制,這也可能會造成內網受到攻擊。
(3)活躍而密集的用戶群也是校園網不安全的因素之一。數量眾多、具有一定的計算機方面的知識、無窮的探索精神而安全觀念淡薄的也可能會對校園網造成一定程度的威脅。
2.4管理制度不健全、管理人員與維護力量不足成為校園網安全的一大隱患。
校園網的建設和管理對校園網安全的關注度通常不高,安全意識不強,管理制度不健全,對于管理與維護方面的投資也不大,網絡中心的人員只能保證網絡正常運行,對于安全問題無暇顧及。管理不到位,校園內可能出現各種網絡并存,鐵通、電信、光纖內網混搭,成為攻擊者避開防火墻進行攻擊的跳板。
3.校園網安全策略
安全策略是指在某個安全區域內,用于所有與安全相關活動的一套規則。安全有效的安全策略,可以最大程度降低校園網受到攻擊而造成性能下降、失效、泄密、數據丟失的可能性。安全策略包括嚴格的管理、先進的技術和行之有效的管理制度。
3.1防火墻控制策略
防火墻是一種保護計算機網絡安全的技術性措施,是用來阻止網絡黑客進入內部網的屏障。防火墻分為專門設備構成的硬件防火墻和運行在服務器或計算機上的軟件防火墻。無論哪一種,防火墻通常都安置在網絡邊界上,根據系統管理員設置的訪問控制規則,對數據流進行過濾,通過網絡通信監控系統隔離內部網絡和外部網絡,以阻檔來自外部網絡的入侵。防火墻是internet安全的最基本組成部分。
3.2訪問控制策略
訪問控制策略是網絡安全防范和保護的主要策略,其任務是保證網絡資源不被非法使用和非法訪問。各種網絡安全策略必須相互配合才能真正起到保護作用,而訪問控制是保證網絡安全最重要的核心策略之一。訪問控制策略包括入網訪問控制策略、操作權限控制策略、目錄安全控制策略、屬性安全控制策略、網絡服務器安全控制策略、網絡監測、鎖定控制策略和防火墻控制策略等7個方面的內容。
3.3入侵檢測系統(ids,intrusion detection system)
入侵檢測系統是為保證計算機網絡系統的安全而設計的一種用于檢測違反安全策略行為的技術,它能夠及時發現并報告網絡中未授權的訪問或異常現象。違反安全策略的行為,主要是指入侵和濫用--通常將非法用戶的違規訪問行為稱為入侵,將合法用戶的違規訪問行為稱為濫用。
入侵檢測使用兩種基本的檢測技術:特征檢測與異常檢測。前者常常是對網上流動的數據內容進行分析,找出\"黑客\"攻擊的表征。后者往往是對網絡上的數據流量進行分析,找出表現異常的網絡通信。功能簡單的入侵檢測系統可能只使用這兩種技術中的一種。
3.4對病毒、木馬定期查殺
由于頻繁的數據交換,網絡中數據的上傳下載以及校園網使用者的水平良莠不齊,給病毒、木馬在網絡中的傳播提供了機會,所以應選擇合適的網絡殺毒軟件,及時更新病毒庫,定期對病毒、木馬進行查殺。
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1006-3315(2013)04-104-001
隨著“校校通”工程的深入開展,許多學校都建立了校園網絡并投入使用,校園網的安全問題,直接影響著學校的教學活動。
一、校園網絡
1.網絡安全設施配備不夠
學校在建立自己的內網時,由于意識薄弱與經費投入不足等方面的原因,網絡安全方面的投入嚴重不足,沒有系統的網絡安全設施配備等等,使得校園網絡基本處在一個開放的狀態,沒有有效的安全預警手段和防范措施。
2.網絡上傳播的病毒危害
網絡病毒和黑客軟件的結合,網絡病毒的爆發直接導致用戶的隱私和重要數據外泄,同時還極大地消耗了網絡資源,造成網絡性能急劇下降,甚至造成整個局域網嚴重堵塞和癱瘓。
3.學校校園網絡上的用戶網絡信息安全意識淡薄、管理制度不完善
學校師生對網絡安全知識知道甚少,安全意識淡薄,U盤、移動硬盤、手機等存貯介質隨意使用;學校網絡管理人員缺乏必要的專業知識,不能安全地配置和管理網絡;學校師生上網身份無法唯一識別,不能有效的規范和約束師生的非法訪問行為;缺乏統一的網絡出口、網絡管理軟件和網絡監控、日志系統,使學校的網絡管理混亂;缺乏校園師生上網的有效監控和日志,這些導致校園網形成很大的安全漏洞。
4.網絡設備管理不善造成的損壞
在校園網中,網絡設備分布在整個校園內,如果這些設備沒有任何保護措施或保護措施不當,那么就有可能被人有意或無意地損壞。網絡設施一旦遭到破壞,就會造成校園網局部或全部癱瘓。
5.黑客的攻擊與入侵
網絡中的黑客指的是網絡中的非法用戶。非法用戶的攻擊入侵也是校園網存在的一個安全問題。
二、校園網絡的安全防范措施
1.教師、學生的網絡安全教育
要想營造一個安全的校園網絡環境,必須對使用者――教師和學生進行定期或者不定期的網絡安全相關知識的培訓和教育。通過這些培訓和教育,使得他們能夠了解到一些對網絡、計算機產生危害的行為,并能及時的改正這些行為。
2.計算機軟、硬件的安全措施
2.1網絡及數據的安全。(1)防火墻。防火墻通過控制和檢測網絡之中的信息交換和訪問行為來實現對網絡安全的有效管理,在網絡間建立一個安全網關,能最大限度地防止惡意或非法訪問存在,有效的阻止破壞者對計算機系統的破壞,可以最大限度地保證校園網應用服務系統的安全工作。(2)無線網絡密碼。無線網絡是一種開放性的網絡系統,如果該無線網絡沒有設置登陸密碼,任何人都可以通過它連接到該網絡內,往往給一些別有用心的人以可乘之機,這明顯有著很大的安全隱患。因此任何一個無線網絡都應該設置一個比較安全的加密模式和一個比較復雜的密碼,以保證無線網絡的安全。(3)VLAN(虛擬局域網)技術。VLAN(虛擬局域網)技術的應用。學校要將不同類型的用戶劃分在不同的VLAN中,將校園網絡劃分成幾個子網。將用戶限制在其所在的VLAN里,防止各用戶之間隨意訪問資源。(4)數據備份與恢復。數據備份應該是全方位,多層次的。備份數據應該做到定時、定期,并采用網絡、單機、刻盤等綜合、多元的方式進行備份。良好的備份和恢復機制,可以在系統崩潰或其他原因造成損失時,盡快的恢復數據和系統服務。(5)訪問與控制。授權控制不同用戶對信息資源的訪問權限,即那些用戶可以訪問那些資源以及可訪問的用戶各自具有的權限。對網絡的訪問與控制進行技術處理是維護系統安全的、保護系統資源的一項重要技術,也是對付黑客的關鍵一環。(6)校園網絡安全管理制度。要落實建立安全責任制度和工作章程,如軟件定期升級、安全系統定期巡查,有安全記錄和事件通報制度。制定嚴格的網絡安全規則,對進出網絡的信息進行嚴格限定,并建立突發事件應急處置方案,同時還應盡量減少暴露在互聯網上的系統和服務的數量。
2.2服務器的安全設置。校園網中的服務器為用戶提供著各種的服務,但是服務提供的越多,系統就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應將不必要的服務關閉,只向公眾提供他們所需的基本的服務和相應端口。此外事件日志的記錄、組策略的安全等等,都需要網絡管理員精心設置,才能保證服務器系統的安全。
2.3教師辦公用機和計算機房計算機的安全設置。相對于服務器來說,教師辦公用機和計算機房計算機的安全設置要簡單的多。首先,刪除系統的默認共享;其次,安裝殺毒軟件;再次,每臺機器的每個分區上,都應該建立一個autorun.inf文件夾,并設置為系統、只讀、隱藏屬性,可以防范一些autorun病毒的傳播,對于教師們的U盤和移動硬盤,也可以逐步幫他們建立起來;最后,對設置好的C盤做一個ghost鏡像,并用光盤、U盤、移動硬盤或者數據服務器進行備份,方便在系統崩潰時進行一鍵恢復。作為計算機房的計算機,由于是給學生用,除了以上的設置外,還應禁用USB接口,安裝護花使用或者綠壩這樣的健康軟件,且關閉網絡共享,用硬件還原卡保護重要的系統和數據分區。
3.校園網站網頁的安全
作用校園網站網頁,無論是購買還是網絡上下載的免費版本,都應該注意安全性。及時更新補丁或者下載更新的版本、網絡公司的后續服務、復雜的管理員帳戶和密碼、數據庫的加密設置以及防暴庫的設置,都必不可少,這樣才能完全營造一個安全的校園網絡環境。
三、結論
校園網的安全問題是一個較為復雜的系統工程,長期以來,從病毒、黑客與防范措施的發展來看,總是“道高一尺,魔高一丈”,沒有絕對安全的網絡系統,只有通過綜合運用多項措施,加強管理,建立一套真正適合校園網絡的安全體系,提高校園網絡的安全防范能力。
參考文獻:
[1]王達.網管員必讀――網絡安全(第2版),電子工業出版社,2007
中圖分類號:TU998 文獻標識碼:A 文章編號:1674-098X(2017)03(b)-0168-02
隨著近年來我國社會老年人口比例越來越大,老齡化社會已然來臨,同時基于我國“四二一”家庭結構的大量存在,導致人們對于老年人生活護理的需求不斷增強。為了滿足于日漸增長的這一社會需求,各種類型的養老院如雨后春筍般大量涌現,一方面滿足了我國老年人口的養老需求,但另一方面也由于各類監管制度的不完善,導致養老院普遍存在著各種各樣的安全隱患問題,致使老年人的生命安全受到了極大的威脅。怎樣應對這一問題,提高養老院的消防安全保障,便應引起有關養老院工作人員、政府及消防部門的重視,采取積極有效的防范措施。
1 目前養老院存在的消防安全隱患
1.1 建筑耐火級別低
目前許多養老院均是從老建筑上直接改造而成的,甚至部分木質結構、磚瓦結構的建筑仍在繼續使用,這些建筑由于建設時間長,普遍都存在著屋面老化、破損、開裂等情況,同時在內部裝飾與消防疏散通道上所采用的建筑材料大多為易燃材料,因此天然性就存在著一定的安全隱患問題。同時,此類老舊建筑往往也并未能夠依據有關的建設標準采取防火設計,使得建筑物普遍存在著空間布局不合理、防火間隔距離不足、在火災發生時無法及時分隔等問題,一旦出現火災險情便會迅速擴散,引發大規模的火災事故[1]。
1.2 用火用電不規范
在部分養老院當中,其廚房與居住場所甚至安排在同一棟建筑當中,甚至有的廚房就直接放在樓梯間中,場地極其狹小并未采取適當的防火隔離,在廚房當中所應用的液化天然氣或其他易燃介質,一旦引發火災問題,其最終所導致的后果危害將難以想象。大量的養老院中其電力線路的鋪設也不符合標準要求,普遍存在著私接亂拉現象,因此將會導致電線短路或接觸不良受熱而引發火災問題;甚至有的養老院因為用電量經常超負荷而頻繁出現跳閘情況,其為了省事圖方便而私自更換保險絲,從而造成在電力線路超過載運行時不能能夠及時熔斷而導致線路起火;一些老年人在房間內點蚊香、吸煙等行為也會導致火災事故的發生。
1.3 消防設施與器材配置不足
絕大部分養老院,特別是農村地區的養老院其經營者常常是對相關的消防設施了解程度不足,抑或是為了節省成本支出,未依據有關規定要求布設室內外消防系統,對于火災自動報警系統安裝的養老院數量則更是少有。一些情況更加嚴重的養老院甚至連最基本的干粉滅火器都沒有按照規定要求數量進行配置,抑或是滅火器已經過期也未能夠及時予以更換。上述問題均會導致在火災出現的第一時間無法做出及時有效的撲救,從而導致原本僅是小型火災最終演變為重大火災,導致巨大的財產損失與人員傷亡[2]。
1.4 消防安全意識淡薄
由于經費有限,絕大部分養老院所聘請的護理人員及管理人員均缺乏專業性,且常常都是年齡較大者,這些管理與護理人員自身對消防安全管理知之甚少,相關的消防制度與職責落實不到位十分常見,主動檢查與預防消防隱患則更是無從談起。而且養老院的工作人員也大都未經過專業化的消防安全培訓,存在著嚴重的消防安全意識缺失情況,消防法制觀念不強。而居住在養老院中的老年人通常年老體弱,接受新事物、學習新知識的能力較差,且行動遲緩甚至存在障礙,因此很難在火災發生時及時躲避,較易受到火災事故的傷害。
2 防范措施
2.1 提高建筑耐火級別
依據《建筑設計防火規范》的要求,養老院建筑的耐火級別最低不低于4級。在建筑耐火級別為3級之時,其樓層高度必須為1層與2層,而建筑耐火級別為4級使僅可將養老院設置在1層。這主要是由于在3、4級耐火級別建筑當中一旦出現火災險情便會在短期之內迅速發展擴大,老年人行動多有不便,疏散起來難度較大,非常容易造成嚴重的人員傷亡。因此,為了提升養老院建筑的抵御火災能力,減少人員傷亡數,應當將養老院建筑的耐火級別提高到不低于2級的水平[3]。
2.2 制定消防規范標準
近些年來,各級政府部門不斷提高對養老院的資金支持力度,對于養老院而言也應借此契機,及時加強有關的消防應對措施,制定出相應的消防規范標準,將一些歷史遺留問題及時予以消除。相關的消防部門也應當同民政部門加強聯系,及時掌握需改造的養老院項目,以便能夠為有關的建設單位提供一些消防設計建議,從而在養老院改造的設計階段便充分考慮到消防安全設計;針對新建養老院也應制定出科學性的消防規范標準,將人、物的承載能力進行充分的考量,對養老院的經營規模提出合理化的控制要求。
2.3 設置足夠的消防設施與器材
同樣依據《建筑設計防火規范》的要求,針對超出設置標間的養老院建筑,應當在室內、室外同時設置消防栓、火災自動報警等系統,同時還要對樓梯間及安全疏散通道等做好合理的規劃。并在這些重要路口設置應急照明與疏散指示標識,同時有條件的養老院還可配備消防軟管卷盤以及自動噴水滅火系統等。養老院還應當配備充足的滅火器材設備,并將之放置于方便取出并應用的位置,加強定期檢測與維修工作,針對過期的消防器材及時予以更換,確保一旦發生火災險情能夠在第一時間有可用消防器材來對其進行撲滅[4]。
2.4 加強消防教育宣傳力度
組織養老院的工作人員開展有關消防法規、消防常識的學習,將消防責任落實到具體的個人,定期開展消防安全演練工作,確保每一名工作人員都能夠正確使用消防器材,以便能夠在火災發生的初期便對其予以撲滅,要能夠掌握人員疏散方法。對于所聘用的養老院管理及護理人員要針對其在上崗之前開展消防安全培訓工作,確保其經過考核合格之后方可上崗工作,利用宣傳學習工作的持續開展,來促使養老院的工作人員能夠清醒地認識到消防安全的重要價值,以及自身所肩負的工作職責,促使其能夠從主觀思想上加強重視,轉被動為主動,進而逐漸提升養老院的消防安全意識。
除了對養老院工作人員要開展消防教育宣傳工作,對于居住在養老院的老人也應進行消防安全教育工作,向他們講解消防安全制度,使其能夠認識到錯誤用火、用電、用氣的嚴重危害性,了解有關的火災預防常識,掌握逃生路線以及自我保護及求助方法,從而促進老年人的消防安全意識得以全面提升。
3 結語
總而言之,養老院的消防工作有著其特殊的復雜性,老年人群的思想意識與行動能力均較為遲緩,在面對意外突況時往往不能夠及時察覺。因此,作槔夏耆說鬧匾生活場所,養老院的消防安全至關重要,一旦出現火災情況,很有可能會發生嚴重的人員傷亡與財產損失。對此,必須要深刻認識到在養老院中開展好消防安全防范工作所具有的重要價值意義,要能夠以全新的理念與技術來確保養老院不發生大的消防安全災害。
參考文獻
[1] 張蘇文.養老院消防設計淺議[J].中國西部科技,2014(7): 83-84.
Abstract:With the continuous development of network technology and the popularity of many college campuses have established a campus network. University campus network as a critical infrastructure,plays a teaching, research,management and foreign exchange and many other important tasks. The safety of the campus network information is now a direct impact on classroom teaching and student’s personal privacy.I simply introduced the campus network,the role of the campus sites and some hidden insecurity,and a brief analysis of its proposed network of points on how to strengthen information security have measures.
Keywords:School site;Security;Prevention
一、校園網站的作用
校園網站建設是學校教育信息化,合理化建設能夠做到最快捷所必需的途徑,是適應現代教育技術和信息技術的發展趨勢,它加大了校園對外交流與宣傳的力度,是提高教學、科研、管理效率的重要途徑;學校網站給我們展示個人才能空間21世紀是信息的時代,隨著計算機技術的發展,校園網站發展迅速,現各高校的校園網已經基本建立起來了。校園的教學、科研和管理的應用系統的使用,給學校的教育、教學、生活提供了更加簡單快捷的途徑,
二、校園網站的安全分析
由于學校校園網的建設主要以教學為目的的,所以校園網的安全問題就主要的表現為以下幾個方面:
(一)高校網絡信息安全存在的主要隱患
操作系統存在的安全問題,現在使用的網絡操作系統有UNIX、WINDOWS和Linux等,每一個操作系統都有自己不同的安全問題,很多病毒都是利用操作系統的漏洞進行傳染和傳播的。如果操作系統不及時的更新和彌補漏洞,計算機就會受到侵害。
局域網用戶的安全意識淡薄
很大學生用戶上不良網站在使用是動硬盤的時候將病毒帶入校園網中有事將在Internet網上使用過的筆記本電腦在未經殺毒情況下私自接入內部局域網絡,這樣就會將病毒帶入。這是病毒轉播的主要途徑之一。
(二)病毒的危害
計算機病毒會影響到計算機系統的正常運行、破壞系統軟件和文件系統、破壞網絡資源、使網絡速度變慢、甚至造成計算機和網絡系統的癱瘓,使校園網受到他人的控制來散布惡意的謠言盜取有用的資料。
(三)防護的措施
即使采用的各種安全措施能防止很多惡意的入侵,但是由于各種操作系統和服務器軟件漏洞的不完善,還有攻擊方法的層出不窮,厲害的黑客還是能突破層層的保護網,來獲得系統的控制權,給校園網絡造成不必要的損失。在這樣的情境下切實的保護網站的措施主要還是要把最重要的內容進行備份,然后啟動檢測機制,檢查文件是否被人入侵過,如果被入侵就需要進行及時的恢復。
三、局域網安全控制與病毒防治策略
(一)加強人員的網絡安全的培訓
安全維護是一個漫長的過程,它是一個匯集了硬件、軟件、網絡、人員等等的系統。我們要確保信息得到確實的保護,就必須注重把每個環節都做到最充分,那么就需要我們使用者和管理人員共同的合作而我們在使用時就是網絡安全中最薄弱的環節,然而這個環節的改善又是最見成效的。所以必須加強對使用網絡的人員在意識上的管理合提高, 培養高素質的大學生。大學生主要是收發郵件、聊天、下載等操作,他們的網絡安全防范意識薄弱,缺乏足夠的網絡安全防御技術和能力,就會在不知不覺間感染病毒并加以傳播,對校園網造成嚴重影響甚至癱瘓。因此對校園網用戶進行安全培訓就顯得尤為重要了,只有每一個使用者的意識提高才能保證把我們在最脆弱的環節上真正的加強了,同時提高他們的安全技能是每一個人都能保護校園網絡。這樣才能更好的保證校園網絡的安全,還要及時得發放病毒警告通知,提醒大家對電腦進行及時的修復,只有這樣才能從本質上保護校園網絡的安全。
網站服務器和其他計算機之間設置經公安部認證的防火墻,并做好安全策略,拒絕外來的惡意攻擊,保障網站正常運行。
在網站的服務器及教師機上均安裝防病毒軟件,對計算機病毒、有害電子郵件有整套的防范措施,防止有害信息對網站系統的干擾和破壞。
做好生產日志的留存。網站具有保存60天以上的系統運行日志和用戶使用日志記錄功能,內容包括IP地址及使用情況,主頁維護者、郵箱使用者和對應的IP地址情況等。
交互式欄目具備有IP地址、身份登記和識別確認功能。
網站信息服務系統建立備份,一旦主系統遇到故障或受到攻擊導致不能正常運行,保證備用系統能及時替換主系統提供服務。
關閉網站系統中暫不使用的服務功能,及相關端口,并及時用補丁修復系統漏洞,定期查殺病毒。
服務器平時處于鎖定狀態,并保管好登錄密碼;后臺管理界面設置超級用戶名及密碼,并綁定IP,以防他人登入只有切實的做到這樣才能夠保證校園網站的安全。我們還要不斷地關注校園網站的安全隨時作出調整保證我們有一個穩定的校園網站環境,讓我們都能夠參加到保護校園網站的安全行動中去。
結束語:
我介紹了網站幾種常用的保護方法,只有以現代化的教育技術手段取代原有的落后教學手段,實現網絡教學、遠程教學、教育資源共享才能夠更好的培養當代的大學生,恰恰網絡信息安全是這一切的保障。高校校園網應加強自己的安全政策、把安全管理和技術培訓落實到實處,共同做好校園網的安全管理工作,保證網絡安全防范體系的良性發展,確保我們能有一個健康安全的校園網絡。
doi:10.3969/j.issn.1004-7484(s).2013.09.022 文章編號:1004-7484(2013)-09-4807-02
消毒供應室是負責醫院無菌醫療器械及一次性物品的供應科室,既負責全院無菌醫療器材的發放,又肩負著全院各臨床科室污染再生醫療器械的回收、清洗、消毒、滅菌、儲存和發放。工作中接觸許多感染原因不明且又危險性極高的疾病患者的血液、體液、分泌物等污染物品,有發生職業損傷和暴露性感染的潛在危險以及客觀環境如:化學消毒劑、高溫、噪音等潛在隱患,操作不慎會導致感染、中毒、燙傷等[1]。長期工作在高溫,高壓、噪聲環境中。如何做好供應室工作人員的職業安全,防護教育,加強供應室工作人員的自我防護能力,保障工作人員的身心健康,顯得尤為重要。因此,要充分認識職業安全的危險因素,制定切實可行的預防措施,改變使用防護態度和行為,減少職業隱患的發生。
1 一般資料
我院是一所三級甲等綜合性醫院,共有床位1773張,消毒供應室負責全院所有病區、門診、手術室等臨床科室的復用器械、自備器械、氧氣濕化瓶、手術器械等物品的集中處理、配送和一次性無菌物品發放。供應室工作人員共有17人,其中護士10名,消毒員2名,合同制工人5名;擁有主任護師1名,主管護師6名,護師1名,助理護士2名。
2 危險因素
2.1 物理因素
2.1.1 噪聲 供應室存在多種噪聲污染源,各類清洗機、空氣消毒機、烘干機、高壓滅菌器等,以及各種不銹鋼器皿之間發生的碰撞。長期工作在噪聲大于90分貝的環境中,可能影響聽覺系統的生理變化使聽神經受損,聽力下降,導致焦躁、耳鳴、血壓升高、失眠等[2]癥狀。
2.1.2 溫濕度 由于清洗工作崗位人員必須戴口罩、帽子、手套、穿隔離衣、專用鞋,護目鏡等體內水分不易排除。清洗機,烘干機,高壓滅菌器在使用時散發的熱量水汽使室內溫濕度明顯升高。清洗機開啟艙門,卸載物品時設備內溫度大于93度,烘干溫度高達120度,操作不慎會被燙傷,并對人的眼睛,皮膚,臟器都有不同程度的損害。
2.1.3 光污染因素 工作時全部開啟日光燈,查對包裝需要強光照射。另外紫外線照射是供應室空氣消毒物體表面的主要方式。消毒和檢測時會輻射到人體表面,引起灼傷、紅斑、皮膚過敏等癥狀。
2.1.4 布類纖維 各種布類輔料在包裝時,極易引起大量的粉塵和纖維在空氣中彌散飛揚,刺激呼吸道及眼睛,使其受到傷害。
2.1.5 銳器傷害 供應室每天回收處理大量被病原微生物污染的再生醫療器械。在清點、分類、清洗、包裝時,被銳器刺傷,導致感染機會大大增加。
2.2 化學性危害 供應室使用最多的是含氯消毒劑,具有較強的腐蝕性、揮發性、刺激性等,對人體皮膚、眼睛、呼吸道、神經系統等均有一定的不良反應。長期接觸可引發皮炎、哮喘等。多酶清洗劑危害更甚、如果工作時將其濺到皮膚會造成傷害,對呼吸道也有一定的刺激性。
2.3 生物性因素 供應室每天回收處理大量被病原微生物污染的穿刺針、管道。這些在沖洗過程時產生的微生物氣溶膠懸浮在空氣中,如防護不當極易吸入呼吸道而致感染,傷害則更大。
2.4 生理心理因素 由于工作性質和場所的特殊性,工作繁重瑣碎,長時間站立,注意力高度集中,動作單調重復,裝缷較重物品,勞動強度高,工作環境差,容易造成身體不適,尤其是頸椎病,腰肌勞損,下肢靜脈曲張,同時也會產生不良的心理狀態,如精神緊張、焦慮、心理疲憊等[3]。
3 職業安全防護
3.1 建立完善制度提高安全防護意識,規范操作流程,加強自身防護意識及職業防護相關知識的學習,普及醫院感染知識。
供應室工作人員健全的職業防護是對患者和醫務人員的雙向保護,必須高度重視并嚴格執行。實行有序的發放原則,收集各臨床科室的信息和建議,增進溝通協調,統籌利用時間,進一步規范優化消毒供應的運送流程。通過網絡系統根據各科室需求請領,規范一次性使用無菌物品下送管理。供應室是醫院醫療用品的供應中心,我們應該尤其重視供應室工作的危險性及缺乏防護意識的危害性[4],加強工作人員的業務培訓及職業安全防護知識的宣教。定期對工作人員進行物品器械清洗、消毒、滅菌等醫院感染知識考核,對新到供應室的人員進行消毒供應專業理論知識與專業操作技能重點培訓,制定針對性的培訓計劃。對不同類別,不同層次人員進行安全防護制度教育和規范操作學習。讓其從思想上重視對自身進行保護的必要性,自覺遵守操作規程,認真實行消毒隔離制度減少職業傷害,確實提高職業防護的效率。
3.2 強化工作人員屏障保護
3.2.1 物理因素的防護 為減少噪聲的損害,應該注意各類機器的保養和維護,遵循生產廠家的使用說明手冊定期對清洗消毒器、滅菌器進行日常清潔和檢查,保養和維修,軸輪要經常加劑保證儀器性能運轉良好。各類滅菌設備應符合國家相關標準。輕拿輕放各類不銹鋼及用品。安裝良好的通風設備減少室內的水蒸氣排放。及時關閉水電氣各種閥門,降低溫度和濕度。壓力蒸汽滅菌器使用者需持證上崗。嚴格執行操作程序,配有高溫手套及相關的輔助設備。物品包裝使用一次性醫用包裝紙、減少布類纖維污染。不經常使用的器械包用紙塑包裝,使診療包使用有效期從1周延長到半年。降低包裝成本,提高質量,減少工作量[5]。
3.2.2 化學品的防護 掌握常用化學消毒劑的特性。配置及使用時,必須戴手套、口罩,必要時戴防護鏡,防止濺到眼睛、皮膚,保持室內空氣流通。正確掌握消毒劑用途及效能。
3.2.3 生物防護 工作人員在器械回收、分類、核對、裝載、刷洗、檢查、整理過程中,要穿隔離衣,戴口罩、帽子、手套、鞋套,預防被銳器損傷皮膚或污染液濺入黏膜。每次處理工作結束后,應立即消毒清洗器具,更換個人防護用品,進行洗手和手消毒。被朊毒氣、氣性壞疽污染的處理流程應符合《消毒技術規范》的規定和要求。充分利用各種屏障防護工具,最大限度地保護工作人員安全。
3.2.4 定期體檢 供應室人員定期體檢,進行必要的免疫接種,并建立健康檔案。對于發生職業傷害時,按職業暴露傷口處理流程正確消毒、包扎創面,并及時填寫職業暴露登記表,上報院感科,根據暴露源實際狀況及傷者自身機體免疫狀況進行針對性的預防治療。防止職業暴露引起的醫院感染
4 討論
供應室工作人員安全隱患發生與工作性質、自身防護意識及職業防護相關知識缺乏有關。而頻繁接觸具有傳染性血液、體液、分泌物污染的器具、器械和物品,是發生職業損傷的高危群體。根據衛生部2009年4月1日“兩規一標”《醫院消毒供應中心規范標準》及“職業暴露防護與措施”的要求。加強安全防護的重要性,堅持標準預防措施,規范各崗位操作流程,嚴格履行崗位職責,落實各項規章制度,完善消毒供應室管理制度,健全崗位責任制,加強供應室全體人員的培訓教育。不斷引進新理念,開展新技術。自覺地將防護措施應用與日常工作中,將職業危害降到最低[6]。有效避免了職業危害的發生。
參考文獻
[1] 段振蘭,胡范彬,池淑紅,等.醫院消毒供應室職業危害因素及對策分析[J].中國消毒學雜志,2010,27(2):226-227.
[2] 扈玥,董繼平.供應室工作人員職業危害因素分析與安全防護對策[J].中華醫院感染學雜志,2013,1(1):141-142.
[3] 孫艷華,趙慶蘭,王秀琴,等.供應室工作人員的危險因素分析及護安全防護[J].中華醫院感染學雜志,2010,20(13):1910-1911.
1、常見的無線網絡安全措施
無線網絡受到安全威脅,主要是因為“接入關”這個環節沒有處理好,因此以下從兩方面著手來直接保障企業網線網絡的安全性。
1.1 MAC地址過濾
MAC地址過濾作為一種常見的有線網絡安全防范措施,憑借其操作手法和有線網絡操作交換機一致的特性,經過無線控制器將指定的無線網卡MAC地址下發至每個AP中,或者在AP交換機端實行設置,或者直接存儲于無線控制器中。
1.2 隱藏SSID
所謂SSID,即指用來區分不同網絡的標識符,其類似于網絡中的VLAN,計算機僅可和一個SSID網絡連接并通信,因此SSID就被定為區別不同網絡服務的標識。SSID最多由32個字符構成,當無線終端接入無線網絡時須要有效的SIID,經匹配SSID后方可接入。通常無線AP會廣播SSID,從而接入終端通過掃描即可獲知附近存在的無線網絡資源。比如windows XP系統自帶掃描功能,檢索附近的無線網絡資源、羅列出SSID信息。然而,為了網絡安全最好設置AP不廣播SSID,同時將其名字設置成難以猜解的長字符串。通過這種手段便于隱藏SSID,避免接入端利用掃描功能獲取到該無線網絡名稱,即使知道其存在也是難以通過輸入其全稱來接入此網絡的。
2、無線網絡安全措施的選擇
網絡的安全性和便捷性永遠是相互矛盾的關系,安全性高的網絡一定在使用前或使用中較為繁瑣,然而,科技的進步就是為了便捷我們的生活,因此,在對無線網絡進行設置時,需要兼顧安全性和便捷性這兩個主要方面,使其均衡地發展使用。
接入無線AP時選取WAP加密模式的方法,此外,SSID即使被隱藏,也會被攻擊者利用相關軟件探測到,所以無需進行隱藏SSID,增強接入便捷性,在接入時實行一次性輸入密碼完成設置任務。
與此同時,采用強制Portal+802.1X的認證方式,兩種方法的融合可以有效確保無線網絡的安全。來訪用戶更關注的是使用時的便捷性,對其安全性沒有過高要求。強制Portal認證方式免除安裝額外的客戶端軟件,用戶通過瀏覽器認證后即可獲取網絡資源。這種便捷的方法,其不足之處就是安全性較低。倘若花費一定資金用來購置無線網絡入侵檢測設備展開主動性防御,是可以在一定程度上保障無線網絡安全性的。
其實,網絡安全技術是人類發明的,并依靠人的使用而發揮作用,所以網絡使用者是安全防線的最后一關,加強網絡使用者的安全意識,是保障無線網絡安全的根本。
3、校園無線網絡的應用
(1)在校園網絡建設中,無線網絡作為一種流程趨勢正在普及開來,同時其用戶也在日益增多。當前在校園網絡不同環境下,主要用戶分為以下幾類人群,第一類為固定用戶群,包括機關辦公、機房電腦、教學樓、試驗室等眾多使用者;第二類是活動用戶群,主要包括教師的個人電腦和學生的自用電腦;第三類為臨時用戶群,特指在學術交流會時所使用電腦上網的群體。經過劃分出三類用戶群,便于無線網絡在接入Internet網絡時采取相應的安全策略,以保障整個校園無線網絡的安全性。
(2)校園無線網絡的安全措施除了進行WEP數據加密協議外,更要結合不同用戶群特點,制定相應的安全防范措施。對于固定用戶群可以實行綁定MAC地址,限制非法用戶的訪問,網絡信息中心通過統一分配IP地址來配置MAC地址,進行這種過濾策略保障無線網絡的安全運行;針對活動用戶群實行端口訪問控制,即連接工作站STA和訪問點AP,再利用802.1x認證AP服務,一旦認證許可,AP便為STA開通了邏輯端口,不然接入被禁止執行。802.1x需要工作站安裝802.1x的客戶端軟件,并在訪問點內置802.1x的認證,再作為Radius的客戶端把用戶的認證信息轉發至Radius服務器。802.1x不僅控制端口的訪問,還為用戶提供了認證系統及其計費功能。
AP隔離措施近似于有線網絡的VLAN,對無線客戶端進行全面隔離,僅可訪問AP所連接的固定網絡,進而增強接入Internet網絡的安全性;最后一類臨時用戶群,可以通過設置密碼限制訪問,無密碼者無法接入無線網絡,利用此手段保障授權用戶安全穩定的使用無線網絡,避免他人肆意進入無線網絡發生干擾,尤其適合于會議等臨時性場所的使用。
4、結語
建設校園無線網絡,可以為校園學習生活帶來極大的便捷性,但與此同時,其中也潛在著安全隱患,無線網絡技術需要不斷研究、完善,方可保證校園無線網絡的安全性、可靠性,實現校園的現代化網絡建設。
無線網絡中的威脅無處不在,不法分子利用網絡技術手段可以竊取校園中傳輸的重要數據,截取或篡改教學數據,嚴重威脅著學校中重要資料的安全性。只有結合上述相應手段,才能有效控制非法用戶侵入校園無線網絡,維持校園無線網絡的純凈度,實現健康資源的共享。其實,無線網絡的安全防范措施還有很多,須要在科學技術的發展進步中,不斷分析,進行完善,以共同打造美好的校園網絡學習生活為目標。
參考文獻
[1]孔雪蓮.淺談無線局域網中的安全及黑客防范[J].電腦知識與技術(學術交流),2007(13).
學校校園安全目標:保持學校政治穩定和良好的校園治安秩序,確保師生員工和學校財產安全,實現全年無重大刑事案件,無火災,無重大治安案件及重大責任事故。
1. 保持政治穩定,反對,防止和杜絕集體上訪、罷工、罷課、失泄密等影響社會和校園安定的重大事件發生。
2. 維護校園治安秩序,防止和杜絕各類刑事案件、治安案件和重大責任事故發生。健全完善各項治安管理、安全防范制度和措施。完善校園安全防范機制。使校園“五防”(防火、防盜、防毒、防暴、防意外傷害事故)工作落到實處。
3. 建立校園安全責任制度,完善校園安全防范管理責任制。
二、責任與要求。
按照“誰主管、誰負責”的原則,各部門要按照《校園治安安全責任書》所規定的目標任務,層層分解落實責任,確保校園治安安全任務的完成。
1. 部門負責人為本部門安全工作的第一責任人,承擔該部門安全工作的全部責任。
2. 層層落實校園安全責任。各部門要根據校園治安安全目標的要求與下屬教職工簽訂目標責任書,確保校園安全工作落到實處。
3. 制定教育計劃,對教職工、學生進行法制、紀律、消防、安全常識、安全防范等教育。增強法制觀念,提高安全防范能力,提高遵紀守法的自覺性。
4. 加強對本部門物品和重點部位的管理,要根據實際制定相應的安全管理規章制度和防范措施,把安全責任落實到人,保證學校財產的安全。
5. 各部門要認真組織好部門內部的集體活動,活動前要進行安全教育,要可靠的安全措施,杜絕人身傷亡事故和其它意外事故的發生。嚴禁組織無安全措施的集體活動。
6. 做好外來聘用人員(包括建筑工人、臨時工)的管理、教育工作。要按學校有關規定對本部門使用的臨時聘用人員嚴格管理,嚴格進行核查登記,辦理各種使用、暫住手續。堅持“誰用人,誰管理”的原則,教育外來聘用人員遵紀守法,遵守學校的各項規章制度,杜絕發生各種不軌行為。
7. 建立校園安全工作檢查制度。各部門每季度至少要對本部門的治安安全工作情況檢查一次,發現安全隱患要及時整改,本部門不能整改的要分析原因,提出建議,寫出報告,報學校安全領導小組,由學校校園安全領導小組研究整改。
8. 建立校園安全工作檔案,逐步使校園安全工作規范化、制度化。
9. 對校園安全重點要害部位的防火、防盜,要落實防范責任人和防范措施,確保重點要害部位的安全。各部門的消防安全責任按照《金山區第一實驗小學消防安全制度》的規定執行。
三、考核與獎懲。
1. 學校每學期組織一次校園安全工作檢查,對重點要害部位進行不定期抽查,每年底進行一次大檢查。
2. 根據《金山區第一實驗小學校園安全責任書》考核合格的部門,在年終考核的基礎上,評選出學校安全工作先進集體及先進個人,予以表彰獎勵。
3. 對不合格的部門實行“一票否決制”,本年度不能評為先進集體,主要負責人不能評為先進個人。對出現責任事故的單位,視情節對該部門及其主要負責和當事人予以通報并給予適當的經濟處罰,情節嚴重的給予行政處分直至追究刑事責任。
四、其它:
本責任書有效期為簽字之日起至 年 月 日。
一、提高認識,強化防范意識
認真貫徹落實上級指導精神。認真學習領會,積極落實,使每一個教師、同學在腦子中都緊繃安全意識這根弦。我校高度重視,將安全防范工作列入學校重要議事議程。召開安全工作專題會議,強調了加強校園安全防范措施和學生自身安全防范意識,禁止外來人員入校等制度。通過會議的傳達,讓全體教職工充分認識到校園欺凌事件問題的嚴重程度以及帶來的社會危害,從而增強自我保護的能力和意識。會后要求各班主任認真組織召開主題班會,提高學生的安全意識,強化安全防范教育和師生心理健康教育,提高師生應對欺凌事件的能力。組織全校師生進行防“校園欺凌”及暴力的知識講座,效果顯著。
二、健全制度,落實領導責任制
為保障師生生命財產安全,切實維護學校正常教育教學秩序,建立健全了校園安全防范制度,建立學校校園安全責任分解方案,建立學校“校園欺凌”及暴力事件應急處置預案,成立了領導小組,明確職責,嚴格按照方案預案進行工作,確保防范工作開展得順利有序。
三、加強安全保衛
學校嚴格執行領導帶班、教師值班制度,充實校園安全保衛力量。對外來人員進出校園實行嚴格登記制度;上課期間,學校大門一律落鎖,學生如有特殊情況需外出必須出具班主任的出門條;有家長來校找學生,一律登記并檢查他在沒有攜帶暴力器具及危險品體溫正常的情況下,方可進入校園;精神病患者、社會閑雜人員一律不許進入校園;任何車輛未經允許不得進入校園。發生有人強行進入的情況,校門值班人員要及時制止并報告學校領導。嚴禁學生將管制刀具等危險品帶入校園。
校園,自古以來就被認為是遠離復雜社會的“一片凈土”。但是近幾年,特別是大學,隨著國家大中專院校的不斷擴招,使得入校學生的素質有所下降;另一方面,擴招又致使各高校校區擴容或校舍擴建。當前,許多新建校區為開放式校區,對進出人員沒有實行嚴格的登記,這使得校園與社會的分界日漸模糊,造成校園周邊的社會環境復雜化;再加上學生本身的安全防范意識、自我保護意識及自我控制能力較差,各種因素導致了校園財物失竊現象時常發生,使以往的“平安校園”變得“不平安”。
作為高校學生,這一現狀與我們密不可分,關系到我們的切身利益。通過具體的調查研究,認清現狀,尋找解決途徑,已成為我們要做的迫切之事。根據調研的基礎上,我們制訂了以下對策:
(一)加強失竊高發地點及高發時間段的安保力度
校園失竊的地點中,占據較大比例的食堂,一方面,由于是室內,學校可以進一步完善監控系統,同時加強安保人員的監管工作;另一方面,食堂失竊通常發生在早、中、晚進餐高峰,在時間段學生應當尤其注意保管好自己的財物。
(二)增強防范意識,做好防盜工作
校園失竊現象較為普遍,同學們應當保持一顆警惕心,做好防范措施,不要因為自己的掉以輕心使行竊者有機可乘。
1.離開寢室時,哪怕是很短的時間,也一定要鎖好門窗,以防盜竊犯罪之人乘隙而入。注意保管好自己的鑰匙,包括教室、宿舍、籍包、抽屜等處的各種鑰匙,不能隨便借給他人或亂丟亂放,以防"不速之客"復制或伺機行竊。如鑰匙丟失,應及時更換新鎖。
2.對于隨聲攜帶的手機、錢包等貴重物品,應妥善保管。在擁擠的人群里尤其避免手機、錢包口袋里隨手一塞,即使是放進包里也要時刻警惕以防扒手。
3.發現形跡可疑的人應加強警惕、多加注意。遇到這種可疑人員,同學們應主動上前詢問,如果來人確有正當理由一般都能說清楚。如果來人說不出正當理由又說不清學校的基本情況,疑點較多,其神色必然慌張,則需要進一步盤問,必要時還可以請他出示身份證、學生證、工作證等身份證明。若確實存在嫌疑,應機智冷靜地拖住嫌疑人并與消防保衛處取得聯系,以進行進一步調查。
4.自行車被盜是社會的一大公害,校園內也不例外。買自行車時一定要到有關部門辦理落戶手續。購買別人的二手車時一定要購買證照齊全的。自行車要安裝防盜車鎖,并按規定停放。養成隨停隨鎖的習慣。騎車去公共場所,如停放時間較長,最好加固防盜設施,如將車鎖固定在物體上。
(三)加強交流、彼此信任
由于保衛處和學生間缺少溝通和互動,彼此缺乏理解和信任,校方相關單位應該創造保衛處和學生多交流、多溝通的機會。
學校各部門都應認真履行安全穩定工作職責,認真細致地落實各項安全措施,確保校園的安全和穩定。學校保衛處作為校園安全的職能部門,承擔著艱巨而繁重的安保任務。落實校園層級值班制度,做到安全工作排查全覆蓋,整改全到位,發生失竊事件,確保安保工作不走過場。
在保證校園安全保衛常規工作不放松的同時,還要重點提高師生的安全防范意識。只有從思想意識上讓大家明確安全防范的重要性,掌握安全防范的基本知識和技能,共筑校園安全防控體系,才是保障校園安全最根本、最有效的途徑。
為此,學校保衛處可以針對新生開展一系列的安全防范教育工作,如國家安全教育講座,法制安全教育講座,安全教育進課堂等相關活動,大力增強新生的安全防范意識和能力。
同時,學校可以加強校園數字視頻監控系統的建設,使校園安全防控在人防、物防的基礎上,進一步提高技防水平,形成立體式、全方位的校園安全防控網絡,增強校園的安全保障,對各種違法犯罪行為形成威懾力,為師生營造和諧、安寧的學習和生活環境做出新貢獻。
另一方面,學生也應當提高保護自己權益的意識,積極與學校保衛處配合發揮自己的作用。