前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇安全防范的基本要素范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞: 住宅小區;安全防范系統;質量
中圖分類號: [F287.8]文獻標識碼:A文章編號:
引言
住宅小區安全防范系統建設是平安城市、平安社區建設的重要一環。隨著平安城市建設的不斷深入,人民生活品質的不斷提高,人們對家庭居住環境及小區設施的安全要求也在不斷的提高。現階段住宅小區安全防范系統建設依附小區建設要么新建或改擴建,在設計、施工、管理中很容易忽視。對于安防系統的運行管理維護力量不足,使很多小區安防系統成為擺設,沒有發揮技術防范的作用。結合在方案評審和檢測過程中小區安全防范系統的周界防護、公共區域安全防范及小區監控中心在設計和運行過程中常見問題和注意事項提出建議,希望能在設計施工階段引起重視。
1住宅小區的定義及安全防范系統構成
住宅小區是指被城市道路或自然分界線圍合,并與居住人口規模相適應、配套有能滿足該居民物質與文化生活所需的公共服務設施的居民生活聚集地。又稱“居住小區”。住宅小區安全防范系統一般由周界防護、公共區域安全防范、小區監控中心(安全管理系統)等部分組成。
2安全防范系統
2.1周界防護系統
周界防護系統分為實體防護與周界電子防護系統。實體防護要求住宅小區的周界應設圍墻、柵欄等屏障進行封閉式防護。圍墻、柵欄的高度不低于1.8m。柵欄的豎桿間距不應大于15cm。屏障應不易翻越。
周界電子防護系統主要由設在被保護區周界(柵欄或圍墻)上的周界報警器及設在安保機房的報警控制組成,目的是實施對住宅小區的封閉式保護。周界電子防護系統一般采用紅外入侵探測器,由于它成本低廉施工方便是目前使用最廣泛的周界系統,在運行過程中,應注意以下問題:
2.1.1周界報警系統在設計時每組紅外對射應設置一個防區,每個防區要24h設防。
2.1.2紅外周界報警系統宜受環境因素影響,如霧、雪、雨、風沙等,能見度的下降引起作用布防距離的縮短產生漏報。主動紅外入侵探測器的工作溫度一般在-25~55℃,在北方地區冬季低溫時不能正常工作。因此要選用符合要求的設備。
2.1.3由于周界報警產生誤報的原因較多,應與視頻安防監控系統配合使用。
2.1.4采用主動紅外入侵探測器,樹木容易影響系統的正常運行,在圍墻和柵欄封閉屏障兩側不宜種植高大樹木,已種植樹木的,應經常進行修整。
2.1.5紅外周界報警要注意保持光學鏡面的清潔,要經常打掃,否則會使監控距離縮短,影響其工作的可靠性。
2.2公共區域安全防范系統
公共區域指除私人住宅以外的小區周界包圍內的空間區域。公共區域安全防范系統包括視頻安防監控系統、電子巡查系統、停車庫(場)安全管理系統、出入口控制系統等組成。
2.2.1視頻安防監控系統
視頻安防監控系統作為安全防范系統的重要組成部分,具有事前預警、事后防范的功能。視頻安防監控系統一般由3部分組成:前端設備、傳輸部分、后端設備(包括控制設備和現實設備)。視頻安防監控系統在住宅小區設計施工時需注意有以下幾點:
① 在設計和改建時要注意室外攝像機與小區照明要緊密配合。在夜間燈光照度不能滿足攝像機工作的要求時室外攝像機應選用低照度攝像機。攝像機監視范圍內的環境照度應滿足圖像清晰的要求。
② 由于地下停車庫一般照度偏低,宜采用低照度攝像機或普通攝像機與燈光聯動。對于地下停車場行車主通道處的攝像機,為減少逆光等因素的影響,宜使用道路專用攝像機。
③ 住宅小區的住宅樓出入口或電梯轎廂內應安裝電視監控系統。電梯轎廂內的攝像機應安裝在電梯廂門上方的左或右側,并能有效監視乘員面部特征,應配置樓層顯示器。
④ 住宅周界與視頻安防監控系統聯動,周界報警時要及時切換報警畫面,利于安全管理。視頻安防監控點位的設計應考慮與周界安防系統配合,具有報警聯動功能,有條件時夜間要與周界照明燈聯動。這樣可以有效解決由于周界報警范圍大、沒有視頻監控配合等產生誤報的因素。
⑤ 住宅小區室外應選用寬動態、低照度攝像機和自動光圈鏡頭,大范圍監控宜選用帶有云臺和變焦鏡頭的攝像機,并配置室外防護罩。固定點位攝像機要選用槍式攝像機。
⑥ 設置在出入口的攝像機安裝應定向定焦,系統應能清楚地識別出入人員的面部特征和車輛車牌號,晚間應采用相應的措施,保證監控圖像的有效。
⑦ 住宅小區內攝像機圖像保存時間不少于15d。
2.2.2電子巡查系統
電子巡查系統是在住宅小區內及重要部位根據安保人員巡查路線,并安裝巡查站點。安保巡查人員攜帶巡查記錄機需按指定的路線和時間到達巡查點并進行記錄,將記錄信息傳送到小區安保中心。管理人員可調閱打印各安保巡查人員的工作情況,加強安保人員的管理,從而實現人防和技防的結合。
巡查系統由巡檢器、信息鈕、保安中心電腦和傳輸線纜組成,分為在線式或離線式。信息鈕設在住宅小區內主要道路、盲點、死角等處,中心電腦事先存儲保安員巡更路線,簽到時間等;巡邏路線是巡邏站的依次排列,將這一巡邏路線編入巡檢器,能使它正確地記錄預期的巡邏數據,并相應輸出報告。還允許使用者設定巡邏站點之間的時間限制,如果人員未簽到時,中心電腦會立即提醒值班人員去了解情況,及早發現問題。巡查系統也可以采用離線式,離線式巡更系統則無須布線,整個系統實施相對簡單。在設計施工時注意以下問題:
① 應根據小區建筑的使用性質、功能特點及防范要求設置實時在線式或離線式電子巡查系統
② 巡查站點應設置在建筑物出入口、樓電梯前室、停車場、重點防范部門附近、主要通道及走廊等其它需要設置巡查點的地方。
③ 巡查路線的設置應根據建筑規模、性質、層數及巡更點的設置特點,結合巡查人員的配備、行走的科學性來確定。
④ 在線式實時巡查系統宜獨立設置,也可作為出入口控制系統或入侵報警系統的內置功能模塊與其聯合設置,配合識讀器或鑰匙開關,達到實時巡更目的。
2.2.3停車庫(場)安全管理系統
停車庫(場)安全管理系統是指對進、出停車庫(場)的車輛進行登錄、出入認證、監控和管理的電子系統和網絡。重點對小區出入口、停車庫(場)出入口及其車輛通行道口實施控制、監視、行車信號指示、停車管理及車輛防盜等綜合管理。在設計和施工時注意:
① 讀卡機(IC卡機、磁卡機、出卡讀卡機、驗卡票機等)與擋車器應注意:讀卡機安裝位置方便駕駛員讀卡。讀卡機中心距離擋車器的安裝距離宜大于2800mm。讀卡區域的安裝高度宜大于900mm。
② 攝像機安裝位置能使所拍攝圖像清晰顯示車輛號牌、車型等車體特征。
③ 出入口設置安全島、防撞設施等相應的保護措施。
④ 出、驗票或讀卡器的選配應根據停車場(庫)的使用性質確定,短期或臨時用戶宜采用出、驗票管理方式;長期或固定用戶宜采用讀卡器管理方式;功能暫不明確或兼有的項目采用綜合管理方式。
⑤ 地下車輛管理系統應在平地或坡道平緩處設置。在坡道上設置車輛管理系統或閘道設置在坡道間,不便于車輛啟停。
2.2.4出入口控制系統
出入口控制系統一般由出入口對象(人、物)識別裝置、出入口信息處理、控制、通信裝置和出入口控制執行機構三部分組成。出入口控制系統應有防止一卡進多人或一卡出多人的防范措施,應有防止同類設備非法復制有效證件卡的密碼系統,密碼系統應能授權修改。在設計和改建時應注意人、車分流。
2.3住宅小區監控中心:
住宅小區監控中心負責接收、處理各子系統發來的報警信息、狀態信息等,并將處理后的報警信息、監控指令分別發往報警接收中心和相關子系統。在實際項目設計中要注意:
2.3.1 監控中心建筑面積不應小于20m2,而且房間應規整,室內無墻、柱影響。
2.3.2 監控中心防雷保護。室外的攝像機的視頻線、電源線以及控制線,報警系統總線信號線纜;住戶可視對講系統的總線信號、視頻信號都需設置防雷保護。
2.3.3 監控中心防靜電接地。在設計時應利用建筑物聯合接地體(其電阻應小于1Ω)。在監控中心地面制作均壓網,均壓網與地面絕緣,單點入地,中心內所有設備的安全保護地、屏蔽地、信號地、交流工作地、防雷器地、防靜電地通過共地不共線的方式與均壓網連接,此處采用3 mm×30 mm銅帶,在地面上交叉排成方格(方格最大尺寸600 mm×600 mm),交點處用錫焊焊接。系統各種設備、機柜與接地網格之間的連線及所有接地線均為銅質絕緣導線,其截面應不小于6mm2。
2.3.4 小區監控中心纜線應分系統配線整齊,纜線應壓接線號標識。纜線避免敷設凌亂、缺乏標志,在纜線兩端應留適度余量,并標示明顯的永久性標記。
2.3.5 住宅小區監控中心供電系統宜采用集中供電和配置后備電源。提供兩種以上的通信手段保證警情的上傳和下達處置。
總之小區安防系統在新建和改擴建立時要注意人防、物防、技防有機地結合起來,在設計和施工時要“依據設計任務書和有關規范、標準的要求,進行現場勘察、工程設計、工程實施”。保證住宅小區安全防范系統三個基本要素(探測、延遲、反應),符合 T(探測)+T反應)
[1]GB/T 21741—2008住宅小區安全技術防范系統通用技術要求[S].
關鍵詞:現代化辦公;智能化建筑;網絡系統;系統設計
1、工程簡介
某現代化生產辦公及生產綜合性建筑,鑒于其工作的特殊性,其對信息技術以及建筑環境的要求要高于一般的生產辦公生產綜合大樓,根據整個建筑區塊的功能不同,智能化系統的配置也有所不同,生產辦公區及生產區應體現其網絡的先進、安全、可靠和可升級,環境的安全、舒適和節能。根據該綜合大樓的特殊需求及各區塊功能不同,針對性地合理配置智能化系統,使該建筑成為真正的現代化生產及辦公大樓。
2、智能化建筑設計標準
在智能建筑和數字社區的規劃和設計中主要使用智能化標準和數字化標準作為設計依據。其中,智能化標準側重于:以建筑物為平臺,強調智能化系統設計與建筑結構的配合和協調,如:CA通訊傳輸智能、BA智能樓宇 、FA消防智能、SA安保智能、OA辦公智能等,在技術應用方面主要涉及監控技術應用、自動化技術應用等。 數字化標準側重于:以數字化信息集成為平臺,強調樓宇物業與設施管理、一卡通綜合服務、業務管理系統的信息共享、網絡融合、功能協同。
而對于本項目來說,鑒于該生產綜合大樓的生產辦公特性,因此其智能化系統應技術先進、實用可靠、可擴充性強、開放性好、經濟合理,采用高中檔的系統和產品。結合該建筑,筆者總結了建筑智能化系統設計原則為:
(1)先進性。智能化建設過程中必須采用先進的技術和設備,這一方面反映了系統所具的先進水平,另一方面又使得系統具有強大的發展潛力。同時,由于本系統是一實際使用的工程,因此其技術和設備又必須是相對成熟的。
(2)實用性和可靠性。在系統的設計和產品選型過程中,既要有技術的先進性,又要高度重視系統的實用性,滿足系統的使用功能要求。做到操作、運行、維護簡單方便,安全可靠。采用經過應用檢驗,符合相關國際標準,技術成熟、質量穩定的產品,系統的設計和設備選型中,高度重視提高系統的可靠性。
(3)開放性和可擴充性。為滿足今后發展的需要,系統在使用的產品系列、容量及處理能力等方面必須具備兼容性強、開放性好、易擴充和升級的特點。
(4)規范性和結構化。由于智能化系統是一個多子系統集成的系統,因此各系統的規范性至關重要。因此系統采用標準化、模塊化的系統,使各系統集成可靠,搭配便利,系統更加安全。
3、智能化建筑功能組成
智能化建筑即大樓自動化(又稱建筑自動化或樓宇自動化(BA)、通信自動化(CA)和辦公自動化(OA),這3個自動化通常稱為“3A”,其是智能化建筑中最基本的,而且必須具備的基本功能。目前有些地方的房地產開發公司為了突出某項功能,以提高建筑等級和工程造價,又提出防火自動化(FA)和信息管理自動化(MA),形成“5A”智能化建筑,甚至有的文件又提出保安自動化(SA),出現“6A”智能化建筑,甚至還有提出“8A”、“9A”的。但從國際慣例來看,FA和SA等均放在BA中,MA已包含在CA內,通常只采用“3A”的提法,為此,建議今后應以“3A“智能化建筑提法為宜。
4、智能綜合管路管線系統
布線系統是建筑或建筑群內部及其與外部的傳輸網絡,其使建筑或建筑群內部的語音、數據和圖像通信網絡設備、信息網絡交換設備和建筑設備自動化系統等相聯,也使建筑或建筑群內通信網絡與外部通信網絡相聯。
本建筑區內管道把辦公樓和車間樓聯接,計有2#井1個,1#有4個,0#有3個。110波紋管140米,PVC50管140米,周介報警接入點用PVC32管290米。布線系統的總設備間設在辦公樓的2層電梯后的工具間,考慮每個樓層的數據點數,按照最優原則設計。我們分別在1,3,4,5,6層(管理網絡箱),每層的數據及電話點為暫定。
總設備間全部采用19英寸機柜式配線架,便于管理。總設備間與各分配線間網絡箱通訊之間數據部分考慮工作的特殊性,主干采用2線超五類線纜連接,和車間連接超過100米用光纖,以保證數據量業務的傳遞。水平語音信息點采用超五類非屏蔽4對雙絞線,語音系統主干采用HYA大對數室內市話電纜進行連接。
5、計算機網絡系統
信息網絡系統是應用計算機技術、通信技術、多媒體技術、信息安全技術和行為科學等,由相關設備構成,用以實現信息傳遞、信息處理、信息共享,并在此基礎上開展各種業務的系統,主要包括計算機網絡、應用軟件及網絡安全等。
在本工程的建設方案中充分考慮到要保證系統的安全機制,通過各種手段確保信息系統的資源得到最大的保護,同時網絡的可靠性是保障網絡建設成功發揮其功能的關鍵。
該建筑的局域網網絡系統于2004年開始大規模建設,局域網覆蓋該有限公司本部主要辦公大樓,連接主要的大樓,網絡主干為千兆以太網。廣域網主要采用電信專線和教育網專線接網,采用10/100M交換到桌面。在二樓總設備間,設匯聚交換機,其它樓設接入交換機,2層的匯聚和接入合用。目前對外部網絡的訪問主要提供連接Internet,沒有自己的分支出口。對于互連,目前正在現有系統上添加交換設備。
6、安全防范系統
安全防范系統是以維護公共安全、預防刑事犯罪和災害事故為目的,運用電子信息技術、計算機網絡技術、系統集成技術和各種現代安全防范技術構成的入侵報警系統、視頻監控系統、出入口控制系統等,或這些系統組合或集成的電子系統或網絡。
本綜合大樓是一棟集政務、生產辦公、為一體的多功能生產綜合大樓。在這樣一個活動區域相對分散的場所,通道多,進人人員較多等因素都給管理帶來了很大的壓力。考慮到人力和物力,設備資源不能無盡止地增加,進出的人員較多,流動人員復雜,因此建設一個全面的安全防范系統有非常的必要性。
電視監控系統的基本組成:電視監控系統由攝像、傳輸、控制以及顯示記錄部分四大塊組成。為了對該公司生產綜合大樓主要進出口和樓道等處進行監視,以達到現代化管理和安全防范的目的,該公司生產綜合大樓閉路電視監控系統具有圖象信息切換、操作、處理、記錄、顯示等功能。針對該公司生產綜合大樓的實際情況,總體設計及所達到的功能為下:1)、可實時監視每層樓道公共場所的情況;2)、可實時監控各營業窗口、大廳、樓道口等場所的情況;3)、24小時全天候實時錄像及回放監控地點的情況;
為此,在安防上本建筑采取如下設計:室外設2個固定監控頭及3個智能球機,辦公樓:室內一層設2個監控點位于樓梯口1個在食堂大廳,二層設5個半球,三層設5個半球,4-6層宿舍示設計。在車間每層設球型云臺攝像機4個*3層=12臺。電梯設1個半球。合計有31個監控點。監控系統機房在門衛室,線路匯總到琴型控制臺(門衛室)。機架安裝硬盤錄像機DVR。硬盤錄像機和原有的監控連接待深化設計。在室墻上設立10對紅外對射周介報警系統。
7、一卡通系統
現代化的大樓離不開現代化的管理手段。本著網絡集成化、通用性、可靠性、可擴展性、先進性的設計原則,我們設計了非接觸式智能卡一卡通管理系統來實現安全防范和物業管理的要求。
經過對現場實際情況分析,仔細研究工程圖紙,對一卡通系統設計,本方案設計采用非接觸式IC卡一卡通方案,系統由一卡通服務主機、門禁子系統、考勤子系統、POS消費子系統、停車場管理子系統、發卡子系統組成,系統結構如圖1所示。一卡通系統網絡拓撲結構清晰、功能明確,一張卡片可通用于所有子系統,所有子系統共享一個數據庫服務器,且可擴展其他子系統,實現真正意義上的一卡通,完全能夠滿足本需要。在本辦公樓1-3層暫室設置23個門禁。在1層食堂設2個消費POS機,在辦公樓1層設考勤機1臺,在車間設考勤機2臺,和辦公樓的二層總機房聯網。另外,為實現區域防跟隨功能,針對安全管理的嚴格要求,本方案在部分重要房間的內、外均設置讀卡器,對出入均做控制;同時系統通過聯動輸出點與閉路監控,防盜及消防報警等其他系統協調聯動
8、結語
【關鍵詞】 學校 財務風險 管理與控制
學校財務風險指學校運營過程中因資金運動而帶來的風險,集中采現在預算收支不平衡、資本結構不合理等方面。同時,隨著教育體制改革的不斷深入,我國教育事業快速發展,學校也在原有的基礎上進行改造擴建,學校基建資金的主要來源有:國家撥款、事業結余等。合理、高效地使用這些資金,避免損失和浪費是目前學校發展的主要問題。
學校作為市場經濟條件下特殊的經濟主體,隨著其發展與建設,也存在一定的財務風險。學校財務風險其形成的根本原因是現金收付實現制、教育事業經費和教育基建投資分離核算制度缺陷,誘因是學校事業收入的季節性與支出剛性的矛盾,應嚴格執行預算審批制度,加強成本核算意識,完善項目核算輔助帳,監控賬外債務的變動情況,建立財務風險責任制,引進社會力量改革校辦企業。
1財務風險的來源
1.1 成本意識淡薄可能引起的支付風險
雖然近年來,各學校加強了部門成本核算力度,但仍有部分部門、專業系對于專業設置、課程設置及安排和教師聘用,從不進行成本核算,致使部分專業或培訓不但不能賺取收益,還會造成支付教師各項費用的困難。
1.2 大額采購活動、維修工程形成的欠款可能引起的支付風險
大額采購是指學校成批量采購教學儀器設備、家具、用具等,這類采購一般合同約定貨到驗收合格后付款,并且供貨方亦習慣按付款進度開具銷貨發票,因而所簽購貨款一般都沒有進入學校的負債賬簿中,財務部門難以監控,一旦大批欠款到期,往往會造成支付困難。
1.3 后勤的粗放式管理可能引起的支付風險
到目前為止,學校后勤工作中仍存在部分因粗放管理造成的管理漏洞,如:大宗采買較隨意,不辦理統一采購報批手續、不經正常手續訂立采買合同等,這種隨意性的管理方式,嚴重影響了學校正常預算開支,容易造成支付困難。
1.4 基建工程欠款可能引起的支付風險
近年來,學校明顯加大了基建投資規模,辦學條件“瓶頸”迅速轉變為資金“瓶頸”,基建的投資規模及工程款的支付在一定程度上影響了投資項目的完成進度。
2采取應對財務風險的措施
2.1 盡快建立財務風險預警機制
財務風險預警機制的建立對學校確定長期發展思路意義重大,它是對學校各項經濟活動中潛在的財務風險和財務管理指標進行實時監控的系統,貫穿于學校經濟活動全過程,通過對管理對象分別制定相應的財務風險控制指標,以財務報襲、預算指標及其他相關財務資料為依據,采用數學模型、比例分析等一般方法,達到整體控制風險的目的。
2.2 加強預算管理
學校預算是根據學校事業發展計劃和任務編制的年度財務收支計劃。一方面要求提高預算與事業發展計劃的關聯性,確保預算的有效性;另一方面要求提高預算的前瞻性,從而發揮預算在學校事業發展中的積極作用;此外還要通過行政手段保證預算的嚴肅性,通過加強預算管理,提高資金使用的計劃性。
2.3 健全內部控制
內部控制是保障管理目標實現的管理手段。健全完善的財務內部控制系統將有助于營造安全、高效的資金運行環境,有效實施資金安全防范,確保資金效益的發揮。一是營造良好的財務內部控制環境。學校管理層應充分重視財務內部控制環境建設,積極支持和參與財務內部控制,將資金的安全作為控制的主要目標,確保財務內部控制的完整性、合理性和有效性。二是構建安全高效的會計系統。從會計業務流程中涉及資金業務的重點環節著手,通過建立會計責任制和操作規程,加強資金內部控制。三是著力構建規范的控制程序。控制程序是為合理地保證管理目標的實現,實施管理指令、化解財務風險而采取的財經政策和程序。應堅持不相容崗位相分離的基本原則,明確涉及資金支付和流動相關崗位的職責和權限;制定財務收支審批管理辦法和重大費用支出審批與授權制度;建立嚴格的資金收付授權批準制度;建立財務重大事項(包括大額資金收支)報告制度等等。四是關鍵領域,重點監控。從系統的角度將風險監控納入風險管理體系,有利于全面發現問題。但是,對于整個高校來說,由于涉及的經濟活動和業務都比較多,要及時發現問題還必須遵循管理學原理,實施“關鍵領域,重點監控”的原則。這不僅能夠提高風險監控的效率,對于及時發現問題并將風險消滅于萌芽階段、盡量減少學校的損失起到很大的作用,而且對于提高學校財務管理水平,提高經濟效益也具有重要意義。具體來說,高校財務風險發生的關鍵領域主要在對外投資、貸款、基本建設、大宗物資采購、校辦產業等方面,在這些領域通過設置相關的權限控制、完善內部控制以及不定期實施審計等手段進行督促和監控。五是嚴格規范基本建設投資控制。基本建設投資是學校基本建設過程中的重要環節,這就要求學校基本建設的決策者、工程建設管理人員和其他相關管理人員,認真貫徹以規劃、設計為重點的建設全過程控制,認真學習工程項目全面造價管理理論知識,不斷提高自身素質,主動控制,長期堅持。
3建立財經管理工作領導小組
關鍵詞:計算機網絡;網絡安全;防范
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2011)24-5853-02
網絡應用已滲透到現代社會生活的各個方面;電子商務、電子政務、電子銀行等無不關注網絡安全。至今,網絡安全不僅成為商家關注的焦點,也是技術研究的熱門領域,同時也是國家和政府的行為。2010年10月,《InformationWeek》研究部和埃森哲咨詢公司全球安全調查,調查全面揭示了商業計算環境所面臨的各種威脅。在受訪者當中,有63%的美國公司表示在過去一年中曾遭受病毒攻擊,41%曾受到蠕蟲的攻擊,23%經歷了拒絕服務攻擊。進攻的技術在不停的變化,同時防御技術也在同步發展,關于計算機網絡安全的問題一直沒有停歇。信息安全空間將成為傳統的國界、領海、領空的三大國防和基于太空的第四國防之外的第五國防,稱為cyber-space。
1 計算機網絡安全隱患
“INTERNET的美妙之處在于你和每個人都能互相連接,INTERNET的可怕之處在于每個人都能和你互相連接”,網絡是脆弱的,其主要根源就是網絡是一個開放性的環境,另外加上協議本身漏洞以及操作系統的漏洞,如TCP/IP協議在設計時自身存在的缺陷,TCP/IP及FTP、E-mail、WWW等都存在安全漏洞,如FTP的匿名服務浪費系統資源,E-mail中潛伏著電子炸彈、病毒等威脅互聯網安全,WWW中使用的通用網關接口程序、Java Applet程序等都能成為黑客的工具,黑客采用TCP預測或遠程訪問直接掃描等攻擊防火墻;而且一些人為的因素影響使得網絡更加脆弱。
常見的網絡攻擊包括拒絕服務攻擊、郵件炸彈、過載攻擊、入侵、信息竊取以及病毒等。拒絕服務 (DoS) 攻擊是一種破壞性攻擊,其主要目的是通過對目標主機實施攻擊,占用大量的共享資源,降低目標系統資源的可用性,甚至使系統暫時不能響應用戶的服務請求。另外攻擊者還破壞資源,造成系統癱瘓,使其它用戶不能再使用這些資源。雖然入侵者不會得到任何好處,但是拒絕服務攻擊會給正常用戶和站點的形象帶來較大的影響。
郵件炸彈是指反復收到大量無用的電子郵件。過多的郵件會加劇網絡的負擔,消耗大量的存儲空間,造成郵箱的溢出,使用戶不能再接收任何郵件,導致系統日志文件變得十分龐大,甚至造成文件系統溢出。同時,大量郵件的到來將消耗大量的處理器時間,妨礙了系統正常的處理活動。
過載攻擊是使一個共享資源或者服務處理大量的請求,從而導致無法滿足其他用戶的請求。過載攻擊包括進程攻擊和磁盤攻擊等幾種方法。進程攻擊實際上就是產生大量的進程,磁盤攻擊包括磁盤滿攻擊、索引節點攻擊、樹結構攻擊、交換空間攻擊、臨時目錄攻擊等幾種方法。
具體來講,網絡安全包括以下的5個基本要素:機密性,確保信息不暴露給未經授權的人或應用進程;完整性,只有得到允許的人或應用進程才能修改數據,并且能夠判別出數據是否已被更改;可用性,只有得到授權的用戶在需要時才可以訪問數據,即使在網絡被攻擊時也不能阻礙授權用戶對網絡的使用;可控性,能夠對授權范圍內的信息流向和行為方式進行控制;可審查性,當網絡出現安全問題時,能夠提供調查的依據和手段。
2 計算機網絡安全防范措施
1)安全防范體系
完整的考慮網絡安全應該包括三個方面的內容,即安全攻擊(security attack)、安全機制(security mechanism)與安全服務(security service)。安全攻擊是指所有有損于網絡信息安全的操作。安全機制是指用于檢測、預防攻擊,以及在受到攻擊之后進行恢復的機制。安全服務則是指提高數據處理安全系統中信息傳輸安全性的服務。
網絡安全服務應該提供以下這些基本的服務功能:
保密性(confidentiality),保密是為了防止被攻擊而對網絡傳輸的信息進行保護。對于所傳送的信息的安全要求不同,選擇不同的保密級別。最廣泛的服務是保護兩個用戶之間在一段時間內傳送的所有用戶數據。同時也可以對某個信息中的特定域進行保護。
認證(authentication),認證服務是用來確定網絡中信息傳送的源結點用戶與目的結點用戶的身份是真實的,不出現假冒、偽裝等現象,保證信息的真實性。在網絡中兩個用戶開始通信時,要確認對方是合法用戶,還應保證不會有第三方在通信過程中干擾與攻擊信息交換的過程,以保證網絡中信息傳輸的安全性。
數據完整性(data integrity),數據完整可以保證信息流、單個信息或信息中指定的字段,保證接收方所接收的信息與發送方所發送的信息是一致的。在傳送過程中沒有出現復制、插入、刪除等對信息進行破壞的行為。
防抵賴(nonrepudiation),防抵賴服務是用來保證收發雙方不能對已發送或已接收的信息予以否認。一旦出現發送方對發送信息的過程予以否認,或接收方對已接收的信息進行否認時,防抵賴服務可以提供記錄,說明否認方是錯誤的。
訪問控制(access control),訪問控制服務是控制與限定網絡用戶對主機、應用與網絡服務的訪問。攻擊者要網絡首先要欺騙或繞過網絡訪問控制機制。常用的訪問控制服務是通過對用戶的身份確認與訪問權限設置來確定用戶身份的合法性,以及對主機、應用或服務訪問類型的合法性。
2)操作系統的安全
操作系統要及時更新系統補丁,補丁更新方法一般通過以下幾種途徑進行,如Windows在線的update網站更新,但需要是正版操作系統;微軟提供的自動更新服務,這種方法的缺點是比較慢;對于一些高級用戶還可以選擇手動下載補丁程序進行安裝;還可以是一些安全管理軟件提供的補丁更新服務。在更新補丁時,除了一些系統補丁外,很多應用軟件,如Office、IE等也需要安裝補丁程序。
3)防火墻的應用
“防火墻”是一種計算機硬件和軟件的組合,是在網絡之間執行安全策略的系統,它布置在內部網絡與外部網絡之間,通過檢查所有進出內部網絡的數據包,分析數據包的合法性,判斷是否會對網絡安全構成威脅,在外部網與內部網之間建立起一個安全屏障,從而保護內部網免受非法用戶的侵入。防火墻對于保護系統的安全是必須的,推薦使用Winxp或者win2003自帶的防火墻,還可以使用第三方軟件商提供的防火墻,如天王防火墻、Norton防火墻等。
防火墻的主要功能包括:檢查所有從外部網絡送入內部網絡的數據包;檢查所有從內部網絡流出到外部網絡的數據包;執行安全策略,限制所有不符合安全策略要求的數據包通過;具有防攻擊能力,保證自身的安全性;記錄通過防火墻的信息內容和活動。
4)應用級網關
應用級網關在被保護網絡的主機與外部主機之間過濾和傳遞數據,防止內部網絡主機與外部主機間直接建立聯系。應用級網關有兩種類型:電路型網關,服務器型網關。電路型網關可以在在應用層過濾進出內部網絡特定服務的用戶請求與響應,它在應用層“轉發”合法的應用請求,丟棄非法請求的數據包。
在服務器上運行應用服務程序模塊,提供應用層服務的控制,服務器上運行了哪種應用,就可以提供相應的服務,對于不支持的服務就不提供相應的。
3 結論
計算機信息系統的安全保護,應當保障計算機及其相關的和配套的設備、設施(含網絡)的安全,運行環境的安全,保障信息的安全,保障計算機功能的正常發揮,以維護計算機信息系統的安全運行。
參考文獻:
[1] 楊宇.計算機網絡安全存在的問題和解決對策分析[J].電腦知識與技術,2010,6(33).
[2] 趙博,張勇.計算機網絡安全的問題與研究[J].信息與電腦,2010(11).
[3] 王中鋒,李尚.計算機網絡安全管理淺議[J].南昌教育學院學報,2010(4).
[4] 吳飛.網絡安全之腳本入侵[J].福建電腦,2010(11).
關鍵詞:特殊建筑物;火災探測器 ;環形布線
Abstract: this paper through the practical engineering, the special building automatic fire alarm system configuration and the composition analysis, and points out that the environmental conditions in the building automatic fire alarm system normal work factors. To do system reliable performance, structure optimization and reasonable in economy, the key to building fire zoning and property right divided alarm area and a sensor detection area, choose appropriate probe, optimize the system configuration and the correct reasonable wiring.
Keywords: special buildings; Fire detector; Ring wiring
中圖分類號:X928.7文獻標識碼:A 文章編號:
火災自動報警系統探測火災隱患,肩負安全防范重任,是建筑設備自動化系統(CBS)的重要組成部分。建筑中的火災自動報警系統設計首先必須符合GB50116-98《火災自動報警系統設計規范》的要求,同時也要適應建筑的特點,合理選配產品,做到安全適用、技術先進、經濟合理。
火災自動報警設備設計選型基本要素
無論火災自動報警系統規模大小、功能需求不同,系統可靠性與誤報率都是設備選型的兩大基本要素。在滿足性能價格比高的前提下,要求盡可能高的系統可靠性和盡可能低的的誤報率是建設單位業主和設計師、安裝施工追求的共同目標。從理想角度出發,應優化設計、選用最先進設備產品,優化施工、使用和維護;但從節省資源的現實角度出發,不妨適當降低追求十分完善的目標期望,選用較佳的設備,但不可放松和降低對于系統可靠性和誤報率這些基本要求。火災自動報警系統可靠性是真實的測量。換言之,一個火災報警系統在其使用期限內,對各種條件須做出適當的響應。構成火災自動報警系統可靠性的兩大要素為系統設計、系統安裝。一個系統的可靠性完全取決于系統的設計、組成系統的硬件、系統的安裝因子之積。所以我們從選型安裝來討論,常規普通建筑的報警系統的選型和安裝大家都很了解,下面分別探討特殊建筑物火災自動報警系統的探測器選型對系統可靠性的影響:
一、高大開放式空間火災報警系統
民用建筑中常見高大開放式的建筑包括影劇院、會展中心、大會堂、博物館等,這些建筑不僅體積大、屋頂高,而且功能復雜,人員密集,火災隱患大,是火災探測的難點區域,因此合理的設計火災自動報警系統是十分重要的事情。
1.火災探測器的類型和性能
1.1 點型火災探測器
這是一種響應某一點周圍的火災參數的火災探測器,目前大多數場合使用的感煙和感溫火災探測器均屬于點型火災探測器。這類探測器僅適用于一般的空間場所,例如感煙探測器適用于高度不超過12米的房間,而感溫火災探測器則只適用于高度不超過8米的房間。
1.2 線型火災探測器
這類探測器包括紅外光束感煙探測器、纜式線型定溫探測器、空氣管采樣式探測器等。根據 《火災自動報警系統設計規范》) 規定 , 紅外光束感煙探測器為感光型、纜式線型定溫探測器為線性感溫型 ; 空氣管采樣式探測器為主動型探測器主要由空氣采樣管、抽氣機、探測單元(主機)組成,由抽氣機通過采樣孔連續抽取保護區域的空氣 ,進行分析報警,靈敏度高。
1.3 圖像型火災探測器
圖像型火災探測器主要由黑白或彩色攝像機對大空間建筑進行監視 ,攝像機將監視區域的視頻圖像傳送給處理器進行實時處理 , 一旦檢測到火災信號即報警并同時顯示報警區域的現場圖像。
2. 不同高大開放式空間建筑應采用不同類型的探測器單獨布置或組合布置來進行對建筑物的保護,以下舉例說明。
2.1 廠房和庫房是采用一種類型建筑物,如常德卷煙廠的聯合工房是典型大空間的廠房,其普通房間采用點型探測器設計在此不論述了。我們主要看一些大空間部分,其后加工包裝區、倉庫等大空間且較高的場所選用紅外對射探測器,主廠房產品生產區域(長65 m×寬36mx高13 m),高度大于12米,采用了12對紅外對射探測器,保護了2400平方米空間。在其二層空間上,因為有大量的設備和空氣調節裝置產生大量粉塵,使大多數煙霧探測器遇到了問題。傳統的離子和光電感煙探測器及對射式探測器會把粉塵當作煙霧而產生誤報警。另外,在靜電和潮濕氣體的作用下,粉塵會粘附在這些探測器上,使系統因過濾網和進煙孔被堵塞而失去作用。 故選用空氣采樣探測系統,空氣導管設計成U/T型水平布置,沿梁敷設,與梁底同高,距離頂600mm。吸氣導管選用直徑為25mm的PVC管,每個分支有8個吸氣孔,間隔6m。考慮到遠端吸氣孔抽到的煙霧在吸氣導管內會得到稀釋,為了使空氣采樣探測器內智能測煙感,能均勻地接收到每個吸氣孔所吸煙霧,對8個吸氣孔采用不同的直徑,從空氣采樣探測器由近及遠,吸氣孔的直徑依次變大。設一臺探測主機,空氣采樣系統探測主機擁有輸出界面,系統的警報及故障信號可由各組件上的繼電器連接至消防中心。
另外其電纜層因空間狹小,溫度較高,故內部設置了纜式線型定溫探測器,通過模塊來輸出信號到控制中心。
2.2、影劇院和會展中心又是另一種高大開放式空間建筑。如張家界
“魅力湘西”大劇院結合該劇院內不同場所的火災形成特征及房間高度,選擇相應類型的火災探測器:
房間高度低于12米的排練廳、化妝室、辦公、劇場技術用房和設備用房葡萄架上空,觀眾廳悶頂內,臺倉及疏散通道設智能型感煙探測器。