网站安全工作总结篇1
一、组织安排。xx队组织成立自查工作小组,组长为队长xxx担任,由兼职信息系统责任、运行维护和信息安全管理科室的办公室人员组成自查工作小组工作人员,按照自查任务要求,制定具体自查方案,明确本地检查对象和具体要求,落实各项保障措施,开展自查工作,撰写自查报告,并填写相应自查表。
二、制度检查。自查工作小组根据《关于开展重要信息系统及重点网站安全检查工作的通知》,对前郭队的网络安全工作的基本情况以及网站的安全保护情况的相关制度进行了检查,现有制度有:网络与信息安全管理制度、内网计算机与互联网连接制度、终端计算机安全管理制度、桌面安全管理系统制度及其他网络安全管理手段及措施制度。及时发现了问题,要求建立健全信息安全年度预算制度、信息安全发展规划。
三、完备设施。自建互联网局域网网络安全防护措施:xx队接入互联网出口数量只有一个;终端计算机已安装有效的防病毒软件;终端计算机已设置管理员口令;有专门封网计算机可处理涉密信息;机房安全中防盗、消防、供电相关设施完备。
网站安全工作总结篇2
—— 2004 年度上海市安全生产许可证工作总结 为严格规范建筑施工企业的安全生产条件,进一步加强安全监督管理,防止和减少生产安全事故,根据***《安全生产许可证条例》、建设部《建筑施工企业安全许可证管理规定》,以及上海市建设和管理委员会《关于办理2004年度上海市建筑施工企业安全生产许可证的通知》的有关规定,从2004年9月16日起,本着“便民、利民”的服务宗旨,“高效、迅速”的工作原则,结合本市建筑施工企业实际情况,展开了本市建筑施工企业安全生产许可证申领的各项工作。 一、加强领导、组织落实是保证 2004年9月1日,市建委成立了安全生产许可证管理领导小组,市建委副主任孙建平任领导小组组长,相关部门主要负责人为组员;下设安全全生产许可证管理办公室,市建设工程安全质量监督总站站长蔡健任办公室主任,总站抽调专门人员组成工作小组负责具体工作;各区县及专业安监站相应的设立专门工作机构,职责明确,认真开展工作。市建委孙建平副主任多次召开安全生产许可证领导小组会议,对安全生产许可证提出了总的要求和阶段性的工作部署,在安全生产许可证管理领导小组的领导下,管理小组积极组织召开各区县安全生产许可证工作会议,传达精神,布置工作。 截止2004年8月底,本市注册建筑施工企业约为4962家,从2004年9月16日起,到2005年1月13日止,不到4个月的时间,通过受理、审核、审批等环节,分五批,共有4691家企业获得安全生产许可证,占注册企业总数的95%。余下的271家企业中,有8家企业暂未通过审批,263家企业因种种原因,尚未申报(多次联系未果)。 通过审批准予发证的企业中,总承包特级企业:9家;一级企业:264家;二级企业:1099家;*和劳务企业:2859家。其他专业(拆房,道路养护,水利,园林)460家。 目前上海市已在全国率先完成了安全生产许可证的审核发证工作。 二、 转变观念,服务企业是基础 上海市安全生产许可证设置了安全生产许可证专门网页,内容包括办事指南、法律法规、机构设置、工作动态、网上办事等栏目,许可证查询,扣证、吊证公示等,围绕安全生产许可证的各项管理工作,通过网页,一并告知给企业及相关各方。采用网上申报、网上受理、网上审核、网上回复结果,批准通过的企业名单均在网上予以公示。正常情况下,企业除了领证以外,不需要带着大量书面资料,一次次的上报管理部门,只需上网进行简单操作即可。 总站及各个安全生产许可证受理单位均设置专门的安全生产许可证发放点,配备工作人员,全天接待领证企业。领证须知及各企业具体领证时间均上网公示。 根据管理分工,总站分别召开了特级、一级、二级建筑施工企业安全生产许可证申领工作会议,各区县站也都分别召开了本行***区域内注册的*、劳务企业安全生产许可证申领工作会议,讲解标准、听取要求、解答疑问。总站还会同上海市建筑施工行业协会工程质量安全专业委员会,将安全生产许可证的相关很多工作要做,让我们共同努力在实践中进一步探索和研究,制定出符合实际情况,操作性强,科学完善的管理体系。 2005年3月9日
网站安全工作总结篇3
经济在不断的发展,社会在不断的进步,网络已经成为了人们生活中必不可少的东西,这是计算机技术不断的发展的结果。但同时,网络的应用也引发了很多的问题,如果不将这些问题及时的解决,就会出现较大的危害,对整个社会的发展是十分不利的。网站服务器是网络服务的核心,网站服务器经常会出现漏洞,对计算机技术的发展是十分不利的,本文对网站服务器的计算机安全维护工作进行了基本的研究,为相关的研究提供了借鉴。
【关键词】网站服务器;计算机;安全维护
1.要从基本做起
基本做起就是要对网络的基本构造进行基本的了解,现在的网络经常会出现问题,出现这些问题的主要原因是黑客对信息进行了攻击,黑客在攻击的时候,就是要寻找计算机的漏洞,对漏洞进行攻击,在此基础上,会对难度较大的系统进行攻击,否则就会出现严重的问题,对整个网站的运行实体是十分重要的。面对这一情况,就要从漏洞抓起,对计算机出现的漏洞进行弥补,网络服务器上的文件要将区域进行变化,要转变为NTFS的格式,这种格式是将服务器和桌面的终端做好,在上面安装上更新的病毒数据的反病毒的软件,要记得及时的进行更新,这样在出现问题的时候就可以及时的清除。其次,可以利用ExchangeServer软件,这种软件也是一种反病毒的软件,可以保证电子邮件不被感染,如果出现了问题,可以及时的清除,这种软件可以更好的保护网站服务器,让网站服务器正常的使用,操作人员要可以限定登录的权限,这基于网站服务器的计算机安全维护研究高楷文陈庆晖样就可以很大的程度上避免漏洞的出现。
2.安装杀毒软件,检查防火墙
防火墙在网站应用中是显而易见的,如果将防火墙安装好,就可以更好的保护计算机中的信息,基于这一原因,就要将用户的安全性做好,保证安全维护的出现,是网络设置的主要部分,这是电脑装置的主要原因,还要做好IP地址的维护工作,做好保密措施,也可以避免外界对网站的破坏,尤其是在对外公布IP地址的时候,要质疑安全保护意识,在保密工作做好的情况下,做好安全工作,将安全工作做好,才能将保密工作做好,让整个安全系统发挥作用,避免在防火墙和杀毒软件的安装上出现问题。
3.要注意系统的备份
系统需要进行基本的备份处理,要防患于未然,将系统可能会出现的问题提前做好解决的措施,在系统中的重要文件,需要进行备份处理,如果没有进行备份处理,那么是无法将都是的数据保持完整的,在备份之前,就要做好防范工作,这样可以最大程度上的做好安全保密工作,在备份的时候也要注意安全性,一定要将电脑上的数据进行备份处理,所做的每一个信息都要进行备份处理,否则在计算机出现问题的时候,是无法将系统进行还原处理的。要想进行安全备份,可以利用磁盘等备份设备进行信息的存储,将保密工作做好,才能保障系统的安全,做好网站服务器的保密工作。
4.脚本安全的维护工作
脚本安全维护工作也是网站服务器的重点,攻击者会对PHP等脚本进行攻击,出现这样的原因时,就要做好安全维护工作,脚本作为网站服务器中关键的一个环节,在这一工作流程中是十分关键的。网站服务器在设计的时候,一定要注意参数,参数的信任度一定要达到一定的水平,内部的防火墙的参数才是可靠地,有些参数是防火墙内部的参数,一定要注意防火墙内部的安全性,如果没有对这些多余的参数进行系统的过滤,就要小心,注意其安全性,提高警惕,基于这一现象,就要做好警惕工作。在进行参数过滤的时候,需要对外部参数的参数层进行基本的过滤处理,在做好参数安全工作的情况下,才能保证脚本的安全性。
5.安全***策的制定
安全***策在网站服务器的使用中是十分关键的,如果没有将安全***策制订好,就会影响着网站的安全管理工作,要做好网站安全保护意识,在网站服务器的安全措施中,根源性策略就是要将安全***策制订好,最为高层领导,要重视计算机网站的安全维护工作,计算机网站的安全维护工作关系着国家的基本安全,要对服务器的安全有着重视,其次,要对安全意识普及到每一个用户中,将安全管理工作做好,这样才能保证安全工作的顺利进行,从上到下都能够认识到网站安全的重要性,加强网站服务器的安全维护研究,让每一个环节都有人监督,让网站安全意识落实到每一个人的心中。
6.换度思考进行系统维护
很多人在网站被攻击后,负责人员才进行补救和反思,殊不知,这样只是亡羊补牢,我们应该时刻防范于未然,而最有效的方法就是在对网站服务器进行维护的时候要注意换位思考,站在攻击者的角度才能了解攻击者的意***和攻击方向,揣测黑客们可能攻击的漏洞和进行攻的手段,这样才能抢先修补好漏洞,做好安全防范。本站内工作人员也可以经常进行攻击与维护模拟,模拟攻击自己的站点,找到漏洞来进行针对性的修复,类似这样的模拟或者练习方式还有很多,要注意创新与灵活运用。
7.注意维护服务器的安全
远程访问是电脑系统的常见功能,也是很多人在日常工作中经常使用的功能,但最常用的功能恰巧是攻击者的首选之地,正是这个便利的功能,造成了许多的安全漏洞。对于黑客们来说,这一环节是进行攻击最容易成功的环节,因为黑客们只需要简单的电话号码就能通过远程访问进入一台主机,进行攻击,所以计算机用户一定要注意对服务器进行维护,不能掉以轻心,例如拨号网络可以实现电话的远程访问。
8.结论
我们要加深对安全问题的重视程度,提高安全意识,在面对一系列安全问题时要注意反思和总结,既要做到防范于未然,将服务器打造地更加安全,又要注意总结经验,研究应对攻击的办法,注意灵活、适当,不断总结维护网站服务器安全技巧,阻止恶意的攻击与破坏。
【参考文献】
[1]张铁志.网站服务器安全维护探讨[J].通讯世界.2015(14)
网站安全工作总结篇4
关键词:变电站;综合自动化;对时系统;直流系统
中***分类号:TM762 文献标识码:A 文章编号:1009-2374(2011)33-0141-03
变电站综合自动化系统是在现代科技的基础上发展起来的,综合了变电站内除一次设备和交直流电源以外的全部二次设备。变电站综合自动化系统是对变电站二次设备进行重新组合,优化设计,以实现对全站设备的运行情况执行监视、测量、控制和协调。
在变电站综自系统出现之前,变电站二次设备的管理十分复杂、设计繁琐、智能化程度低、运行维护人员工作量大。变电站综合自动化的出现,将站内二次设备高度集合、集中管理,大大简化了变电站二次接线,是提高变电站安全稳定运行水平、降低运行维护成本、提高经济效益、向用户提供高质量电能的一项重要技术措施。
一、变电站综合自动化系统概述
变电站综合自动化系统包括两部分:站控层和间隔层。站控层为全所设备监视、测量、控制、管理的中心,也是用户和二次设备进行沟通的平台。间隔层通过通讯介质与间隔层相连。
站控层主要包括操作员站、远动通信设备、GPS对时装置、网络通信设备、智能通信接口设备等设备。
间隔层主要设备包括测控单元、保护装置、通讯接口单元、网络通信设备等。
(一)变电站综合自动化系统的网络结构
分散分层分布式是变电站综合自动化系统的发展方向,选择一个可靠、高效的网络结构,是解决变电站综合自动化系统问题关键。目前,变电站综合自动化系统的网络可分为异步串行网络、现场总线网络、工业以太网。
1.异步串行网络。异步串行网络的工作方式为点对点方式,在小规模的35kV变电站和110kV终端变电站可考虑使用RS422和RC485组成的网络。RS422和RS485网络的缺陷在于接点数目比较少,存在瓶颈问题,且对于变电站的扩容不方便。早期的变电站综自系统采用异步串行网络方式组网。
2.现场总线网络。现场总线网络可适用于变电站规模较大,站内节点数较多的请客。现场总线网采用挂灯笼的方式将所有节点连接在一起,每个节点可方便地从系统中增加或者退出。
相对于早期的异步串行网络,现场总线网络具有抗干扰性强、效率高等优点,但也存在着自身无法克服的弊端:
(1)采用总线方式,带宽有限。有限的带宽传输较大数据时会有延迟,且总线方式的总体性能将随节点数的增长迅速下降,所以总线方式不能满足大型变电站综合自动化系统通信网络的要求。
(2)过于强调专用性,通用性不强,由于缺乏统一的国际标准,网络设备的硬件和软件需专门设计,导致产品更新换代困难,因此,总线方式不能满足变电站综合自动化系统标准化的要求。
(3)总线型拓扑结构存在较大的隐患,网络的任一处故障均可能导致整个系统崩溃,影响到整个变电站综合自动化系统的稳定运行。
3.工业以太网。以太网经过若干年的发展,技术上日臻成熟。随着嵌入式以太网微处理器的发展,以太网已十分便利地应用于变电站综合自动化系统。以太网具有高速、可靠、安全、灵活的特点,使其在变电站综合自动化系统中有广阔的应用前景。
(二)变电站综合自动化系统的发展瞻望
随着现代科技的发展,我国大力推行智能电网,变电站自动化技术又迎来了一次新的发展。变电站内光电电流、电压互感器将逐步取代传统的电磁式互感器。网络结构分成3层,即站控层、间隔层和过程层。变电站建设采用IEC-61850标准,系统结构更趋合理。过程层完成I/O、模拟量采集和控制命令的发送等,并完成与一次设备有关的功能,间隔层利用本间隔数据作用于本间隔的一次设备,更多的间隔层功能下放到过程层;替代模拟传统保护原理的自适应保护将出现;变电站自动化系统将涵盖设备***监测、顺控、一体化电源等更多的功能。
二、变电站现状
(一)变电站一次系统现状及扩建方案
220kV某变电站目前基本结构为单线路变压器组接线方式。为满足用户“十一五”末“十二五”初期高速发展对负荷增长的需求,同时提高对用户供电的可靠性,需对220kV某变电站进行扩建,将原单线路变压器组接线方式改为单母线分段接线方式,新增一回220kV线路,扩建一台220kV变压器,并增加相应的中低压侧间隔设备。
(二)变电站二次系统现状
220kV某变电站前期已配置一套综合自动化系统,投产于2002年。变电所的控制、信号、测量、远动等功能均由综合自动化系统完成,间隔层设备上传数据至通讯管理机T6,后台及中调、地调均从通讯管理机T6取数据。保护装置通过保护管理机后与通讯管理机T6通讯,其他智能设备也是通过串口与通讯管理机T6通讯。
原有系统的拓扑***如***1所示:
由拓扑***可以看出,由于某变电站投产时间较早,限于当时变电站综合自动化技术的发展,站内的综合自动化系统为异步串行网络,单机单网方式,如果通讯管理机出现故障,整个系统就会陷入瘫痪。
根据现场收资,目前综自系统存在以下问题:
1.后台监控系统版本低,容量不能满足本期扩建新设备接入的要求。
2.前期综自系统采用RS485异步串行网络,网络存在多处瓶颈,且扩展性不强;前期通讯控制器及保护控制器容量不能满足本期扩建新增设备接入的要求。
3.同步时钟系统采用传统秒脉冲方式对时,不能满足新增设备IRIG-B码对时要求。
4.前期直流系统为一电一充,单母线接线,分为控制母线和合闸母线,共有馈线开关25回。直流系统不满足规范要求的两电两充要求,同时馈线开关数量不能满足扩建后二次系统要求。
5.五防监控主机运行时间已达十年,老化严重,主机已不能正常工作。
6.远动设备运行时间已达十年,老化严重,运行风险高。
7.二次系统没有配置防雷系统,运行风险高。
8.变电站内无火灾报警系统,存在安全隐患。
9.前期未配置保护信息管理子站系统、故障录波装置等设备,故障信息无法上传调度。
(三)变电站二次系统改造方案
根据目前变电站的运行中反映出来的诸多问题,结合本期扩建工程的要求,我们考虑对综自系统进行改造。
1.综合自动化系统改造。将站控层升级为双网结构,采用以太网组网方式,配置两台操作员工作站、两台远动装置,改造后系统的拓扑***如***2所示:
通过对网络结构的改造,变电站综合自动化系统的网络构架由原来的异步串行网络串口通讯改为以太网通讯方式的开放的网络通讯方式。站控层设备和间隔层设备之间通过网络交互数据。网络中任一个设备出现问题,只需要退出对应设备即可,不会对其他设备的造成影响,更不会影响整个综合自动化系统的运行。远动主机改造为双主机运行方式,可满足安全稳定的向调度端传送数据的需求。
同时,改造后的变电站综自系统采用工业以太网,网络拓扑结构采用交换型。站控层监控网络按双网配置,可满足工程远期要求。网络具有足够的抗电磁干扰能力,对网络的工作状态能自动选择、协调、以及自动监测。间隔层采用双以太网连接方式,本期新增间隔层设备采用以太网直接与站控层设备通讯。考虑到前期的保护装置、测控装置、以及无法直接与以太网联接的其他智能设备如直流系统、火灾报警系统等,同时配置两台通讯管理机,前期及部分智能二次设备可通过本期通讯管理机与站控层设备交互信息。以后对前期的保护及测控装置改造升级后,可直接采用以太网方式与综自系统联接。
2.直流系统改造。直流系统应具有自动恢复、交流电源自动切换、过流过压保护、定期恒流补充充电、绝缘***监测等功能。
220kV某变电站目前运行的直流系统为单充电单蓄电池方式,直流系统的主接线为单母线接线方式,全站二次设备均由这一段直流母线供电。若直流系统发生故障,将影响到整个变电站的二次设备的工作,对变电站的安全运行带来极大隐患。
根据新的规范要求,本期新增一电一充,完善直流系统为两电两充。并增加分段开关,改为单母线分段方式接线。
本期新增或改建的双重化保护设备分别接入两段直流母线,单套配置的保护控制设备则接入本期新增的二段直流母线。
改造后的直流系统具备两段母线,双套配置的保护装置分别从两段直流母线取电,任一段直流母线发生故障时,仍可以保证有一套保护正常带电运行。提高了整个系统的安全稳定性,为变电站可靠供电提供保障。
3.其他改造内容。根据220kV某变电站运行的情况,本期还考虑对五防系统、对时系统、火灾报警系统、二次防雷系统等进行建设或改造。
4.改造工作的实施。由于220kV某变电站为运行变电站,担负着向用户日常生产生活供电的任务,不可能将整个变电站长时间停下来,等全部工作改好了再送电,需制定细致可行的措施,保证将停电时间压缩至最短,降低停电给用户造成的损失。施工方案
如下:
(1)根据本期要求对新上站控层设备进行系统组网配置:包括本期新增设备和原有设备。
(2)接入并调试完成本期新增设备,在原来系统退出之前保持两个后台系统并联运行。
(3)停电时将原有设备逐步改接至新的系统,待所有设备均转至新的系统后,退出原后台系统。
选择合适的施工方案对变电站扩建工程至关重要,因为改扩建的对象一般都是正处于运行状态的变电站,停电时间过长,将极大影响到变电站辐射范围内的用户的生产生活。因此,如何缩短停电时间,采用最优的施工停电方案也是衡量变电站改扩建工程重要指标。
三、结语
通过对220kV某变电站综合自动化系统及其他辅助系统的改造,极大的改善了变电站综自系统的网络构架,提高了系统运行的安全可靠性,减少了日后大量的维护工作,为用户节省了人力、物力,具有较高的经济效益。
随着国内90年代末期以来投产的变电站综合自动化系统工作时间超过十年,变电站扩容,元器件老化等因素引起越来越多的变电站综自系统需进行升级改造。本文提出了一种将异步串行网络结构的变电站综自系统改为以太网结构的变电站综自系统的方案,解决了网络瓶颈,系统容量不够,软硬件老化等一系列问题,并为将来系统进一步改扩建打下了基础,对变电站的综自系统改造具有实际指导作用。
参考文献
[1] 继电保护和安全自动装置技术规程(DL400-91)[S].能源部,1991.
[2] 杨冠城.电力系统自动装置原理(第2版)[M].中国电力出版社,1995.
[3] 黄益庄.变电站综合自动化技术[M].北京:中国电力出版社,2000.
网站安全工作总结篇5
关键词:信息管理机构;网络系统;网络拓扑结构;网络安全管理
中***分类号:C93 文献标志码:A 文章编号:1673-291X(2012)07-0194-02
一、信息管理机构网络系统的选择和设置
1.操作系统的选择。从目前网络系统的发展来看,主要有以下三个系列操作系统:Nonvell网络操作系统、UNIX网络操作系统和Microsoft网络操作系统。Novell网络操作系统是目前世界局域网市场的主导网络操作系统;Microsoft网络操作系统以不仅可以建设局域网而且还可以建设大型网络;UNIX网络操作系统是一个多用户网络系统,系统的扩充性和开放性相对前两者比较缺乏,而网络扩充性和开放性正是衡量网络操作系统的重要指标。
2.传输介质的选择。网络通信传输介质是构成网络设备之间重要的物理通路,在网络设备之间起着重要的互连和通信作用。目前主要使用的网络介质有双绞线、同轴电缆以及光缆等。因为传输介质决定了网络的传输率、网络段的最大长度以及传输的可靠性,因此传输介质的选择直接影响着网络的效率。(1)双绞线。双绞线由两根绝缘导体以螺旋形合在一起,线芯是铜线或镀铜钢线。双绞线主要用于点到点的通信,不适宜直接做分支传递。但由于双绞线价格便宜、结构简单、安装方便等特点,一直在网络建设中得到广泛应用。(2)同轴电缆。同轴电缆由同心的内导体、电绝缘介质、屏蔽层和外套组成,常见的有粗缆和细缆两种。同轴细缆的电气特性较好,非常适合于高频信号,电缆对外辐射信号较小,同时抗干扰能力强,是局域网中使用最广泛、技术最成熟的通信媒体。(3)光缆。光缆不同于以上两种介质,它传输的是光信号而不是电信号。光缆由一束或多束光导纤维组成,是一种最新的通信媒体。传输的电传导媒体相比,它有极高的通信速率(每秒可达数百兆位),有很强的抗电磁干扰能力和很低的传输损耗。但光缆连接比较困难,连接器件价格高,在局域网中很少使用。综合以上各介质特点,可以结合整个网络的设计要求、实际应用要求和环境,作出决定采用何种介质。一般总线网多用同轴细缆,而星形网多用双绞线。
3.网络拓扑结构的选择。网络节点的地理分布和互连关系上的几何构形称为网络的拓扑结构。作为计算机局域网的拓扑结构,常见的有星形、总线形、环形和复合形等。从连接的简便性来看,总线形最简单,网络节点与传输媒体的连接实际上是无源的点接触,而环形节点要通过环插入器与媒体连接,星形的连接中心(HUB)可以是无源的也可以是有源的。从扩展性来看,总线形与星形的扩展性比环形优越,特别是星形最适于办公室布局。信息机构自动化系统可以吸取各拓扑结构的优点,采用总线形与星形相结合的复合形,这样在网络系统的建设过程中,不仅安装简单,而且易于扩展和管理。再有,总线型网络的特点是由一根网线连接所有的计算机的网络结构。总线型网络结构的优点是结构简单、成本低廉、安装容易。其缺点是整个网络的故障率高,一瘫全瘫,查找故障点也较困难,不利于以后扩展。环型网络的优点是整个网络中的数据传输不会出现冲突,结构比较简单。其缺点是一瘫全瘫,查找故障点困难,不利于以后扩展。星型网络的优点是不会一瘫全瘫,查找故障容易,当增加和减少网络中的计算机时不会造成瘫痪,未来扩展方便。其缺点是安装较前两种结构复杂,需要购买集线器。比较三种结构,电子阅览器室作为一种局域网,为使电子阅览室有可扩展性和易维护性,星型结构是首选,传输介质的选择多用双绞线。
二、网络系统环境的规划和管理
1.确定并建设主机房。为了使计算机网络系统能够充分发挥其特有的功能,必须选择合适的主机房环境,并对各种设备进行妥善的安装。机房建设要考虑以下要求:机房总体装修要求;机房环境要求;机房供电和照明要求;接地系统;防火要求;通信系统。机房要选取在信息机构的中央部分,外界环境良好,以便于布线和管理。机房供电和照明要有专门的易于维护的线路,接地系统要稳定可靠,尽量避免不良干扰,同时也必须有良好的消防设备和通信设备。
2.工作站数量和位置。根据系统要求和实际运行情况确定工作站的数量和工作站应摆放的位置,要留有充分的扩展余地。网络系统的建设首先应考虑信息机构自动化系统要实现的功能模块有哪些,各个业务部门要根据工作需要应配备多少台工作站,随着业务工作的拓展应留有多少个扩充接口,对于***书流通和读者查询两个子系统要充分考虑信息机构的发展规模和信息资源的分布。
3.布置网络地线。为了消除噪声、避免干扰,使计算机系统稳定可靠地运行,网络系统必须保持良好的接地。对于地线的处理应该符合以下要求:(1)在机房内不允许与交流地线相短接或混接,以减少干扰。(2)计算机系统的接地,要求接地电阻越小越好。(3)交流线路走线,不允许与直流地线紧贴或平行敷设。(4)直流地线网的设计,应做到机柜的地板下有直流地线,以便相接。
4.安装和测试所有设备和线路。网络系统的安装主要包括文件服务器的配置和工作站的安装,其中最主要的工作是对文件服务器的配置和安装。在安装前,首先用测试工具检查服务器与各工作站之间物理连接是否正确、畅通,检查服务器主机是否符合要求(硬盘、内存指标)。安装、设置好有关硬件(网卡等),避免服务器主机内的硬件冲突。为进一步测试两台机器之间物理连接是否畅通,可以使用Net Ware提供的Comcheck程序,该程序用以检验互连的站点之间是否可以进行点到点屏幕通信。
5.培训网络工作站的所有用户。对于大型网络,系统管理员应有两人以上,以便在任何时候都有一人在现场进行管理维护工作。对网络工作站的操作人员必须进行全面的培训,包括软硬件知识、网络知识、应用系统知识等,以应付日常工作出现的突发故障。要求每一个网络用户都必须在自己的规定权限内工作,严禁越权操作。
三、网络安全管理与维护
1.建立健全各类管理系统的规章制度。这些制度包括机房与设备管理制度、自动化系统的使用规定、工作人员岗位职责和主要网络系统资料存档制度等。机房与设备管理制度应包括主机房安全管理规定、文件服务器管理规则、通信设备和工作站管理规则、主服务器和工作站的操作规程、主要数据定期备份制度和外来软盘使用的审批制度等。自动化系统的使用规定,主要应制定一些对系统应用软件以及部分工具软件的管理制度,建立系统应用各级口令保密制度与定期更换制度。工作人员岗位制度包括网络系统管理人员、工作站操作人员、硬件维护人员、软件维护人员和网络值班人员的岗位职责。网络系统资料存档制度包括网络系统与各类软硬件使用说明书、网络发生故障的主要处理办法的记录、网络通信布线***、网络安装的主要技术指标以及硬件配置的主要技术参数等。
2.网络安全工作。对网络上所有的服务器和网络设备,设置物理上的安全措施(防火、防盗)和环境上的安全措施(供电、温度),安装必要的防毒软件和防火墙软件,网络数据进行及时备份。如果经费允许,安装硬盘保护卡能够防止硬盘文件被误删和计算机病毒感染。另外在对工作人员进行系统操作的培训时,还要特别加强对工作人员的安全意识的培训,让工作人员认识到违规操作和病毒给系统所带来的危害和不良后果,从而提高安全防范意识,以确保系统的安全运行。
3.建立严密的权限级别和口令体系。权限级别和口令体系是应用最广泛的网络安全保护措施,对不同业务的网络用户,我们限制其不同的目录权限和读写、管理、建立、删除、修改等权限。如采购部分对本部门所涉及的数据库和程序进行操作,对中央书目数据库只有读的权限,而没有写、删除和修改的权限。与本业务无关的数据库坚决杜绝权限滥设。对各个子系统的操作人员应根据岗位级别设立各级不同的口令,比如流通子系统可以分别设立不同的外借人员口令、数据管理口令和系统管理口令。口令的设置一定要特别,并建立定期更换制度,以防止对网络用户的非法访问。
4.做好病毒防范工作。具体措施:可以购买网络防病毒软件,以便实时监测网络中运行的软件是否感染有病毒。平时,对在网络中运行的程序来源要严格检查、控制,防止未经授权的应用程序在网络或单机环境中运行。另外,尽可能采用无盘工作站,以减少病毒的侵入点。
5.保护系统运行的良好环境。网络系统的运行必须确保良好的环境,否则再好的安全管理措施也无法确保系统安全可靠的运行。因此,主机房的建设一定要符合主机房环境的严格要求,做到防尘、防潮、抗静电、抗噪声。机房设备和环境最好使用抗燃材料,要随时备有防火设备,在条件允许的情况下,可安装自动火灾报警消防设备。总之,***书馆自动化网络系统的建立和运行是对传统手工***书馆的挑战,自动化的***书馆要体现自身的优势,除了具有良好的系统软件和硬件设备以外,还必须对网络环境进行合理的规划和管理。网络系统的规划一定要科学、合理、规范并保持良好的开放性和拓展性,对网络系统的维护要做到制度化。只有这样,自动化的***书馆才能真正发挥其强大的信息服务优势。
6.网络硬件设备的维护。网络计算机不通的现象经常发生,遇到这种问题时,应检查有无中断号及I/O地址冲突,“网上邻居”中能否找到自己,如果“网上邻居”中能找到自己,说明网卡的配置没有问题。此外可确认网线和网络设备工作是否正常,如果网络连线故障(通常包括网络线内部断裂、双绞线、RJ-45水晶头接触不良),或者是网络连接设备本身质量有问题。或是连接有问题,可以使用测线仪来检测一下线路是否断裂,然后用替代的方法来测试一下网络设备的质量是否有问题。如若发现网络中有部分机器不能上网,则可能是接线器的故障,可先检查接线器是否接通电源或接线器的网络接头连接是否正常,一般采用替换法,以确认是否接线器的故障。通常经过以上的步骤,能检查出网络计算机不通的一般故障。
7.软件故障的处理。制作一张带有DOS或Windows最新版本的系统软件,将系统采用Ghost软件来进行备份,采用Ghost维护与升级。由于用Ghost能将目标硬盘复制得与源硬盘几乎完全一样,并实现分区、格式化、复制系统与文件的一步完成,因而只要将整个硬盘的数据克隆成一个映像文件保存在服务器上,然后就可随时还原到其他硬盘或原硬盘上,方便、快速、省力。同样,系统需要升级时,只要将其中一台工作站升级后,其他的工作站便可用Ghost来升级。
参考文献:
[1] 刘金文.浅析网站建设[J].硅谷,2010,(3).
[2] 钱鑫.现代网络信息安全问题剖析[J].电脑知识与技术,2009,(19).
[3] 高泓.浅论网络信息资源管理[J].南昌高专学报,2009,(5).
网站安全工作总结篇6
一、工作目标
通过在元旦、春运、春节、“两会”期间认真开展运营电站和农网、农网改造、加油站安全隐患的大排查,进一步落实企业主体责任,强化隐患的监督整改,有效预防各类安全事故的发生,为全县过上一个欢乐祥和的“两节”和迎接“两会”的召开营造一个良好的环境。
二、检查的重点
(一)运营电站和农网:一是凡属供电公司产权范围内的运营电站及农网,由县供电公司组织开展自查,对存在的安全隐患要落实专人负责,限时整改;属其它企业及私人电站、电网的,企业法人和私营业主要按要求开展隐患排查工作,同时,按照属地管理原则,企业所在乡镇安监站要对企业开展监督检查工作,对存在的隐患,必须监督及时整改。供电公司及未电改乡镇,要高度重视电网安全管理工作,既要严防电网触电伤人,也要严防电网短路引发各类火灾事故的发生。本文来源:文秘站
(二)农网改造:县供电公司要切实做好农网改造的安全管理工作,对正在施工的农网改造项目,要结合行业实际认真开展一次隐患排查治理工作,进一步强化施工单位的安全管理责任意识,坚决杜绝违章操作、冒险蛮干等行为的发生。
(三)各加油站:县内运营的19座加油站,各企业业主要结合各自油站的特点,认真开展一次隐患排查整治工作,尤其是要高度重视冬季寒冷,生火取暖,易引发火灾的特点,切实加强防范,严防安全事故的发生。
三、组织保障
为确保此次隐患排查整改落到实处,县经贸局决定成立20__年元旦、春运、春季、两会期间安全生产“百日”大检查领导组,组成人员名单如下。
组 长:×××(经贸局***组书记、局长)
副组长:×××(经贸局***组成员、副局长)
成 员:×××(县供电公司经理)
×××(中石化××县分公司经理)
×××(经贸局办公室主任)
×××(经贸局中小企业办主任)
×××(经贸局安全生产办公室主任)
×××(县企改办办公室主任)
领导组下设办公在经贸局安全生产办,由李向东兼任办公室主任,负责按照彝安办发﹝20__﹞6号文件要求做好各个阶段的工作。同时,领导组将根据工作情况,对运营电站、电网、各加油站开展安全隐患排查整改工作进行实地检查指导。
四、工作时间及步骤
此次隐患排查整改从20__年1月1日起,至20__年3月31日止,分三个阶段进行。
(一)隐患排查阶段(20__年1月1日至1月30日)。
各相关企业及有关职能部门按照此方案的要求,结合行业实际,全面认真开展企业自身隐患排查工作。对排查出来的安全隐患,要逐项逐条登记,并研究落实整改措施、经费、责任人、时限。
(二)监督整改阶段(20__年2月1日至3月20日)。
一是各企业根据第一阶段排查出来的安全隐患及落实的整改经费、责任人、时限要求等,扎实开展隐患治理工作。二是领导组将深入企业对第一阶段开展的隐患排查进行检查指导,帮助企业查找不足,完善整改措施。同时,对排查出来的隐患整改情况进行监督检查,督促企业加大整改力度,加快整改进度。
网站安全工作总结篇7
关键词:能源建设;电源; 负荷; 电网
Abstract: 4.14th strong earthquake in Yushu caused casualties, property losses, major infrastructure destroyed serious consequences. In the Party Central Committee, under the leadership of the State Council, we implement the energy construction tasks; actively implement the energy construction related issues, as follows.
Key words: energy construction; sources of energy; power supply; power load;
中***分类号:TN86文献标识码:A文章编号:2095-2104(2012)
一、重点项目进展情况
(一)水电
按规划由青海省水利水电集团公司负责实施修复拉贡、禅古等11座受损水电站,目前已完成拉贡、禅古、科玛等5座水电站修复,其余电站的修复工作计划于2012年10月底完成。查隆通水电站计划2012年5月机组全部发电。查日扣水电站可研报告已编制完成并通过审查,工程设计工作已全面展开,计划2014年6月底建成发电。由于西杭、当代两座电站已在地震中损毁,需异址重建,目前重建场址已初步确定,并正在加紧开展地质勘查等可研设计工作,计划2013年8月底发电。
(二)电网
根据青海省玉树灾后重建指挥部安排,玉树州电网工程由青海省电力公司负责实施。目前共修复和加固受损35千伏线路159公里,10千伏线路145公里。全面恢复重建城乡中低压配电网1100公里及进户设施。110千伏东部三县联网已开工建设,新建110千伏线路589公里,变电站(开关站)7座,新增变电容量约22万千伏安,建成35千伏变电站8座,线路296公里;结古镇35千伏变电所已完成设备修复工作计划2012年底完工。玉树地区电力调度中心正在可研设计中。
(三)光伏发电
由青海省水利水电集团负责实施修复的14座光伏电站中,有3座不在灾区范围内不再安排修复,1座所在地区电网已通,目前,其余10座光伏电站修复工程已经全部完成。新建巴塘光伏电站装机容量2兆瓦,于2011年6月18日开工至 2011年12月31日投产。
(四)应急电源
燃油机组自2010年10月9日正式并网运行。目前燃油机组主要存在的问题是:燃油机组中8台为旧机组,在一年多的运行中发现一些问题,经玉树电力公司会同西北电力设计院、安泰公司、济柴公司的技术人员对机组进行共同分析研究后,提出设备技改方案:购买四台机组的主要配件进行更换,所需投资较少,也可以较快解决机组出力问题。现场的运检维护人员可以进行设备技改方案相关工作。
二、玉树地区负荷构成及发电能力情况
(一)玉树负荷构成情况
1、负荷情况
依据2011年玉树负荷普查数据显示,玉树州最大总负荷8.6万千瓦,用电量21420万千瓦时。其中,援建单位及建材加工用电负荷4.5万千瓦,用电量12560万千瓦时;居民及商业、公用设施用电负荷2.6万千瓦,用电量5540万千瓦时;行***事业单位用电负荷1.5万千瓦,用电量3320万千瓦时。
2、发电情况
截至2011年底,玉树州总发电装机12.08万千瓦,其中水电1.97万千瓦,燃油机组3万千瓦,光伏发电0.2万千瓦,援建单位6.91万千瓦。2011年发电量21426万千瓦时,其中电网发电量12482万千瓦时,援建单位发电量8944万千瓦时。
(二)2012年负荷和发供电能力预测
1、发供电能力
2012年玉树地区电网电源出力2.69万千瓦―4.36万千瓦,其中,水电1.34万千瓦―2.96万千瓦,燃油机组1.2万千瓦,光伏发电0.15万千瓦―0.2万千瓦。预计发电量26252万千瓦时。各电网具体情况如下:
(1)玉称电网:建成110千伏变电站2座,开关站1座,变电容量8.3万千伏安,110千伏输电线路194公里;建成35千伏变电站8座,变电容量2.575万千伏安,35千伏输电线路296公里;10千伏变电站655座,变电容量11.97万千伏安,35千伏输电线路1120公里;10千伏以下输电线路656公里。并网发电的6座电站合计最大出力3.75万千瓦。预计发电量24323万千瓦时,居民生活,商业公用设施、行***事业办公,采用电网分时分片供电。
(2)囊谦电网:建成110千伏变电站1座,变电容量2万千伏安,110千伏输电线路66公里;10千伏变电站81座,变电容量0.83万千伏安,35千伏输电线路268公里;10千伏以下输电线路118公里。并网发电的有扎曲电站、香达电站,最大出力0.16万千瓦,发电量556万千瓦时,居民生活,商业公用设施、行***事业办公,采用电网分时分片供电。
(3)杂多电网:10千伏变电站55座,变电容量0.77万千伏安,35千伏输电线路35公里;10千伏以下输电线路98公里。并网发电的有龙青峡水电站,最大出力0.25万千瓦,发电量1120万千瓦时,居民生活,商业公用设施、行***事业办公,采用电网分时分片供电。
(4)治曲电网:10千伏变电站80座,变电容量1.045万千伏安,35千伏输电线路157公里;10千伏以下输电线路275公里。并网发电的有聂卡二级电站、曲麻莱水电站,最大出力0.2万千瓦,发电量634万千瓦时,居民生活,商业公用设施、行***事业办公,采用电网分时分片供电。
2、负荷情况
2012年玉树地区用电负荷预计总需求约9万千瓦,较2011年增加0.4万千瓦,用电量26500万千瓦时。其中,重建施工用电负荷4.3万千瓦,用电量14000万千瓦时,与2011年相比基本持平;居民及商业、公用设施用电负荷2.93万千瓦,增长12.6%,用电量7150万千瓦时;行***事业单位用电负荷1.78万千瓦,增长16.3%,用电量5350万千瓦时。
3、平衡情况
援建单位2012年主要集中在结古镇,计划发电10453万千瓦时,加上玉称电网内电站发电,预计玉称地区供用电可基本平衡,能够满足2012年结古地区灾后重建对电力需求。囊谦、治曲、杂多电网3个电网2012年电量总缺口约3371万千瓦时,上述四县2011年重建任务基本完成,用电主要为居民生产生活及商业用电,缺口从地震以前一直存在,电网限电较多。
三、2012年玉树能源重点工作
2012年是玉树重建的决战之年,攻坚之年。我们将认真总结经验,在国家能源局的指导下,确保能源重建任务按规划完成。
(一)多举措确保玉树重建电力供应
一是加快电站建设。协调查隆通水电站的施工,争取5月全部机组投产发电,为重建工作全面复工提供电力支撑。按计划开展查日扣水电站各项工作。
二是加快玉树电网建设。建成结古、称多、囊谦110千伏变电站3座,巴塘、相古、隆宝、安冲、清水河、歇武、扎西科、毛庄、小苏莽、白扎35千伏变电站10座。
三是确保电网安全运行。完善运行管理制度,做好电源电网的运行调度管理,降低电网的故障率,减少因电网原因降低造成燃油机组故障率。
四是加强玉树用电秩序和电费回收管理工作。按照有保有压,集中和分散相结合,确保重点的原则,重点保障医院、指挥部、学校、部队的电力供应。。
五是继续做好企业自备机组管理工作。组织援建单位制定自备机组发电计划,按月上报。
六是组织制定电网供电应急预案。根据玉树电网实际,制定切实可行的2012年玉树电网供电应急预案。
网站安全工作总结篇8
实习对于我们来说是非常必要的,不仅使我们在课堂上学到的东西得到在现实工作中运用,更重要的是能够体验丰富自己的社会实践阅历,尽快适应社会,而且还可以在社会中学到一些在课本上学不到的东西,锻炼自己的社会本能,这样在以后毕业后出到社会就可以以最快,最好的态势来适应社会环境,投身到自己的工作岗位。于是,在大一大二暑假我都提前踏上社会实习,体验社会工作的压力,下面我就大二到网络科技有限公司做电话营销的实习做一下回顾。
二、实践目的
通过到网络科技有限公司实习,首先,可以对互联网行业做进一步的了解;其次,可以更深一步了解电子商务网络安全的防护措施;再次,可以将本专业所学的知识应用到实践中,不仅可以巩固专业知识,还能进一步提升完善知识框架;最后,感受公司的企业文化,了解公司的管理体制和经营之道,学会如何在企业做事,做人。
三、实践内容
针对央行文件,拥有支付清算系统公司要做安全评估,访问相关客户。
每天下班前对当天电话访问的情况做详细记录,并总结。
针对电子商务网站安全,做产品信息网页防篡改,防病毒等宣传,挖掘潜在客户。
两三天开一次远程会议,做工作汇报总结,发现其中问题,及时做修改及经验交流。
针对高校招生时期,对高校教育网做招生信息,学校信息网页防篡改,防病毒等宣传,挖掘潜在客户。
对已遭受黑客攻击的网站,进行安全漏洞修补宣传,以及防止被黑的措施宣传,挖掘潜在客户。
第一周:开始进入公司实习,第一周主要是培训。
首先是公司的人力资源主管,给我们介绍了一些关于公司的规章制度,和工作期间的一些相关事项。接着就是华南地区总经理和网络安全总监,给我们介绍了这次实习项目的主要内容,让我们有个大概的了解。了解完公司的大概情况后,就开始培训跟项目有关的技术知识了。给我们介绍技术知识的是技术部的主管,为我们讲解了关于网络安全的相关技术,如SOC,DDoS,流量控制,防火墙等。虽然学过电子商务安全与支付,了解过相关网页安全及支付系统安全的控制技术,但还有很多相关安全技术还是不懂的。经过了技术主管的培训,虽然只是简单的讲解,也扩展了我对电子商务安全方面的技术知识。
第二天,就开始进入电话营销的知识培训了。给我们培训的是客户服务总监,是台湾人。由于做这个项目的还有湖南长沙分公司的几个人,所以就湖南和广州的一起开培训会议,通过远程视频三地连接,虽然是通过互联网的开会,但是跟实际坐在一个会议室开会是一样的,你的任何声音,任何动作,其他人都可以听到看到的。客服总监给我们讲解了一些电话营销的技巧以及常用术语,然后发了些资料让我们背熟。
了解了技巧,熟悉了术语,该是考验我们掌握的程度的时候了。客服总监让广州与湖南的的实习生相互训练,即一个扮演客户,一个扮演电话营销员,让我们在完全不知道对方会作何反应的情况下随机应变,大大提升了我们的实践经验。
第二周:第一个任务——针对央行的最新文件,要求拥有支付清算系统的公司要做安全检测。
接受了系统的培训后,就开始正式对外拨号了。所以我们就搜集了拥有支付清算业务的公司的资料,包括公司名称、网站、地址、电话、联系人、邮箱等,然后输入事先已经制作好的表格里。资料搜集后,就一个一个打电话,通过各种方法找到相关负责人,然后询问他们关于支付清算系统的安全检测问题是否已经做了,根据他们的知情程度、是否完成、以及是否有意愿完成、是否继续跟进等将访问的结果记录到表格里。
很多时候我们打电话过去,才刚刚报了公司名字后,以为我们是推销东西的,就立刻遭到拒绝。有时候有些公司根本不清楚支付系统安全方面是谁负责的,电话接来接去都找不到负责人。有时候接线员就骗我们说负责人不在,故意推脱。刚开始的时候,屡次的失败让我们自信心很受打击。
每天下班前都要把今天所拨打的电话的访问情况记录整理好,然后发给客服总监,同时下班前客服总监会召我们开会,汇报今天的电访情况,以及遇到的无法解决的问题,与大家进行交流,并想出应付办法。
第三周:开始第二个任务——针对电子商务网站做网页安全宣传。
电子商务网站涉及交易信息、商品信息以及支付信息等一系列安全问题。一些黑客可能会把网站上的商品信息(如价格)进行篡改,从而导致电子商务企业和客户陷入误解纠纷等。因此电子商务网站要时刻进行漏洞扫描,及时修补,以防黑客进行攻击。我们针对这些要点对电子商务网站公司进行电话访问,了解他们的需求,同时宣传我们公司在这方面的业务成就。
同样的,我们事先就制作表格,搜集客户资料进行输入,同时对每个客户访问后的反应做整理,然后输入表格里面。在本周开展新任务的同时,我们也对上周需要进一步跟进的客户进行了再一次电访,以尽可能促成交易。
第四周:开始第三个任务——针对高校招生时期,对高校网页防篡改做业务宣传。
恰逢暑假时期,各地高校正在忙着招生,各高校网都会更新关于招生的信息,各个学生家长也都会登录高校网站查看自己的录取情况。因此,很多黑客骗子会利用篡改高校网站招生信息,或是制作类似已有高校的网站的假高校网站骗取学生以牟取暴利,像北大清华等名牌高校都有被篡改过的前例。所以有安全意识的高校就会重视,也会有这方面的需求。我们便针对此要点拨通广东所有高校的电话,试***找到网络中心的负责人进行交流。
学生与老师的交流自然比之前的与商业企业要容易多,不会很快就被人拒绝了。不过电访过程我们还是会遇到很多问题,例如放假了学校网络中心是实行值班制,很多时候打电话过去都没人接听。另外就是网络中心老师有这方面意识,但学校项目需要向学校领导申请审批等一系列问题都难以促成交易。
第五周:开始第四个任务——根据国家信息中心提供的被黑网站统计系统,针对已经被黑的网站,劝其及时修补漏洞,删除被黑网页。
公司与国家信息中心有合作,根据国家信息中心提供的一个被黑网站统计系统,系统里每天都会更新搜集被黑网页的链接,根据这个链接我们可以找到他的原始网站,再从网站上搜集公司的电话,进行拨打,告知对方网站已存在安全漏洞,已遭黑客攻击,需要及时修补,从而希望对方可以让我司为其提供这方面的服务。
网站安全工作总结篇9
[关键词] 局域网 网络维护
引言
局域网的定义 从直观来说,网络就是相互连接的***自主的计算机的集合,计算机通过网线、同轴电缆、光纤或无线的方式连接起来,使资源得以共享,每台计算机是***自主的,相互之间没有从属关系。 按地理位置分类,我们将计算机网络分为局域网(LAN)、城域网(MAN)和广域网(WAN)。网络覆盖的地理范围是网络分类的一个非常重要的度量参数,因为不同规模的网络将采用不同的技术。所谓的局域网(Local Area Network,简称LAN),是指范围在几十米到几千米内办公楼群或校园内的计算机相互连接所构成的计算机网络。一个局域网可以容纳几台至几千台计算机。按局域网现在的特性看,计算机局域网被广泛应用于校园、工厂及企事业单位的个人计算机或工作站的组网方面。
一、局域网的特点及其拓展结构
1局域网是一个通信网络,它仅提供通信功能。局域网包含了物理层和数据链路层的功能,所以连到局域网的数据通信设备必须加上高层协议和网络软件才能组成计算机网络。 局域网连接的是数据通信设备,包括PC、工作站、服务器等大、中小型计算机,终端设备和各种计算机设备。由于局域网传输距离有限,网络覆盖的范围小,因而具有以下主要特点:局域网覆盖的地理范围计较小;数据传输率高(可到10000Mbps);传输延时小;误码率低;价格便宜;一般是某一单位组织所拥有
2按拓扑结构分类 网络的拓扑结构是指网络中通信线路和站点(计算机或设备)的相互连接的几何形式。按照拓扑结构的不同,常见的计算机网络拓扑结构有:总线型拓扑结构、星型拓扑结构、环型拓扑结构等。
①总线型拓扑结构 总线型结构是指各工作站和服务器均连接在一条总线上,各工作站地位平等,无中心节点控制,公用总线上的信息多以基带形式串行传递,其传递方向总是从发送信息的节点开始向两端扩散,如同广播电台发射的信息一样,因此又称广播式计算机网络。各节点在接收信息时都进行地址检查,看是否与自己的工作站地址相符,相符则接收网上的信息。
②星型拓扑结构 星型结构是指各工作站以星型方式连接成网。网络有中央节点,其他节点(工作站、服务器)都与中央节点直接相连,这种结构以中央节点为中心,因此又称为集中式网络。
③环型拓扑结构 环型结构由网络中若干节点通过点到点的链路首尾相连形成一个闭合的环,这种结构使公共传输电缆组成环型连接,数据在环路中沿着一个方向在各个节点间传输,信息从一个节点传到另一个节点。信号通过每台计算机,计算机的作用就像一个中继器,增强该信号,并将该信号发到下一个计算机上。
二、局域网中ping 的测试
在网络的维护过程中,Ping是一款使用最频繁的工具命令,它内置于Windows系统的TCP/IP协议中,无需单独安装Ping命令功能强大,通过它可以检测网络之间的连通性,或检测网络传输的不稳定性。利用ping测试局域网连接 在局域网内,计算机之间的相互连接联通情况可通过ping局域网内其它计算机或服务器计算机名或IP地址便可测试同一网络(或VLAN)的连接是否正常。具体有如下情形: 1检测IP地址和子网掩码设置是否正确 通过ping局域网内的计算机名或IP地址,如果没有ping通,应着手检查本机的IP地址和子网掩码的设置是否正确,检查IP地址是否设置为同一网段内的IP地址,子网掩码设置合理、相一致。2检测网络连接是否正确 如果局域网内计算机的IP地址和子网掩码设置正确,利用ping命令ping局域内的计算机名或IP地址仍不能成功,应着手对局域内的网络设备如交换机或Hub和通信传输介质―网线、接头等逐段检查、测试和排除。
三、计算机局域网中病的的防范
防御计算机病毒应该从两个方面着手,首先应该加强内部网络管理人员以及使用人员的安全意识,使他们能养成正确上网、安全上网的好习惯。再者,应该加强技术上的防范措施,如使用高技术防火墙、使用防毒杀毒工具等。具体做法如下。
1.设置权限及口令,很多计算机系统常用口令来控制对系统资源的访问,这是防病毒进程中,最容易和最经济的方法之一。网络管理员和终端操作员根据自己的职责权限,选择不同的口令,对应用程序数据进行合法操作,防止用户越权访问数据和使用网络资源。在选择口令应注意,必须选择超过6个字符并且由字母和数字共同组成的口令;操作员应定期变一次口令;不得写下口令或在电子邮件中传送口令。通常简单的口令就能取得很好的控制效果,因为系统本身不会把口令泄露出去。但在网络系统中,由于认证信息要通过网递,口令很容易被攻击者从网络传输线路上窃取,所以网络环境中,使用口令控制并不是很安全的方法。
2.软件的安装采用集中管理 在网络上,软件的安装和管理方式是十分关键的,它不仅关系到网络维护管理的效率和质量,而且涉及到网络的安全性。好的杀毒软件能在几分钟内轻松地安装到组织里的每一个NT服务器上,并可***和散布到所有的目的机器上,由网络管理员集中设置和管理,它会与操作系统及其他安全措施紧密地结合在一起,成为网络安全管理的一部分,并且自动提供最佳的网络病毒防御措施。
3.实时杀毒,多层防御 当计算机病毒对网上资源的应用程序进行攻击时,这样的病毒存在于信息共享的网络介质上,因此就要在网关上设防,在网络前端进行杀毒。基于网络的病毒特点,应该着眼于网络整体来设计防范手段。在计算机硬件和软件,LAN服务器,服务器上的网关,Internet层层设防,对每种病毒都实行隔离、过滤,而且完全在后台操作。 计算机网络是一个开放的系统,它是同时运行多程序、多数据流向和各种数据业务的服务。单机版的杀毒软件虽然可以暂时查杀终端机上的病毒,一旦上网仍会被病毒感染,它是不能在网络上彻底有效地查杀病毒,确保系统安全的。所以网络防毒一定要从网络系统和角度重新设计防毒解决方案,只有这样才能有效地查杀网络上的计算机病毒。
四、局域网未来发展趋势
未来的局域网将集成包括一整套服务器程序、客户程序、防火墙、开发工具、升级工具等,给学校、企业等局域网转移提供一个全面解决方案。局域网将进一步加强和E-mail、群件的结合,将Web技术带入E-mail和群件,从信息为主的应用转向信息交流与协作。局域网将提供一个日益牢固的安全防卫、保障体系,局域网也是一个开放的信息平台,可以随时集成新的应用。
五、结束语
总之,局域网计算机系统和网络的安全工作不是一朝一夕的工作,而是一项长期的工作,同时要加大投入引进先进技术,建立严密的安全防范体系,并在制度上确保该体系功能的实现。
参考文献:
网站安全工作总结篇10
关键词:综合接地;接地电阻值;人身安全;设备安全
随着我国国民经济的不断发展和装备制造水平的不断提高,地铁建设在我国各大城市又掀起了一股新的浪潮。城市轨道交通因其绝大部分线路在地面以下,又称为地铁。地铁建设不仅可以缓解城市交通拥堵,更重要是的,还能作为战时防空的重要组成部分。与此同时,地铁作为一个城市的靓丽风景线和名片,得到了城市建设方和人民群众的大力支持。
1综合接地系统的目的
地铁车站按地铁线路分布情况,一般可分为地下站、地面站和高架站三种形式。地铁车站一般由站厅层、站台层、设备层和出入口组成。地铁站台又可分为岛式站台、侧式站台和混合式站台。由于地下车站在我国各大城市应用比较广泛,因此本文研究的主要对象也就限定在地下车站。
地铁车站作为旅客候车、乘车和换乘的场所,容纳了各式各样的机电设备和系统,主要包括通风、空调与供暖系统、给水与排水系统、供电系统、通信系统、信号系统、自动售检票系统、火灾自动报警系统、综合监控系统、环境与设备监控系统、乘客与信息系统、门禁系统、站内客运设备、站台门系统等。
为了使地铁车站中数量庞大的交流电气装置在电力系统运行和故障时能够保证电气装置和使用者的人身安全,就需要对地铁车站做综合接地的设计。综合接地系统的目的在于保护运营人员及乘客的安全,保护轨道交通设备设施防止电击和电气干扰,使全线形成统一的高低压兼容、强弱电合一的接地系统,满足车站内各类设备的工作接地、安全接地及防雷接地功能。
2综合接地系统的要求
地铁设计规范(GB 50157-2013)中第15.7.12条规定,变电所应利用车站结构钢筋或变电所结构基础钢筋等自然接地极作为接地装置,并宜敷设以水平接地极为主的人工接地网。自然接地装置和人工接地网间应采用不少于两根导体在不同地点相连接。自然接地极与人工接地网的接地电阻应能分别测量。
目前,地铁车站中综合接地系统主要由接地网、接地母排、接地端子箱和接地电缆等组成。因此,地铁车站综合接地网应满足以下要求:
1)在车站变电所设置一个强弱电设备共用的综合接地网,接地网接地电阻应满足各种设备的接地要求。
2)车站综合接地网上分别引出变电所设备接地引出线、弱电设备接地引出线各一组。每组引出线包括3个引出端子,每组引出线间的电气距离大于20m。
3)接地装置考虑土壤干燥等季节变化的影响,接地电阻在四季中均应满足要求,雷电保护接地的接地电阻只考虑在雷季中土壤干燥状态的影响。
4)整条地铁线路各车站综合接地网应通过接地扁钢连接起来,使全线形成统一的高低压兼容、强弱电合一的综合接地系统。
5)保护运营人员和旅客安全,防止电击;保护轨道交通设备、设施,防止损坏。
3综合接地系统的设计
3.1设计方法
地铁车站在实际工程设计中,一般应遵循以下原则:
1)综合接地系统的设计在保证人身安全、设备安全及运营可靠性的基础上,尽可能减少投资。
2)综合接地系统的设计应同时满足变电所设备、弱电设备及其他需接地的车站设备对接地的要求。
地铁车站综合接地网的设计采用人工接地网,水平接地体一般距站台底板下800mm敷设,在局部遇到下翻梁时,应局部加深,与梁保持不小于600mm的间距。综合接地网一般设置强电设备接地引上线、弱电设备接地引上线、预留设备接地引上线各一组。弱电引上线距其他引上线沿接地导体的距离不小于20米(每组引出线间的电气距离大于20m)。实际工程设计中,每组接地引出线为三根,其中一根为备用。同时,设包含结构钢筋在内的总等电位联结措施,并充分利用自然接地体作为接地装置,在站台板下结构主体上预埋与结构钢筋相连的钢板,通过接地母排与人工接地网连接。
地铁车站综合接地网接地电阻值可以利用下式计算:
式中 ――任意形状边缘闭合接地网的接地电阻,Ω;
――等值(即等面积、等水平接地极总长度)方形接地网的接地电阻,Ω;
S――接地网的总面积, ;
d――水平接地极的直径或等效直径,m;
h――水平接地极的埋设深度,m;
――接地网的外缘边线总产犊,m;
L――水平接地极的总长度,m;
――土壤电阻率,Ω・m。
实际工程应用中,人工接地极接地电阻值的计算一般采用简易计算式,公式如下, 或 。其中,S――大于100的闭合接地网的面积;r――与接地网面积S等值圆的半径,即等效半径,m;的单位为Ω・m。
根据详细的岩土工程勘察报告,查询设计车站所在土壤层的土壤电阻率,从而计算出设计的综合接地网的接地电阻值。接地电阻值满足各接入系统接地电阻最小值的要求,一般不大于0.5Ω。
3.2注意事项
1)由于地铁车站位于地面以下,综合接地系统的施工应充分考虑接地引出线穿越地下车站结构底板时的防水问题,在引上线穿越底板时采用地铁专用整体引出装置。
2)地铁的设计是个百年工程,尤其是综合接地网,一旦车站建成,后期对综合接地网维护的可能性非常小,所以接地体所用材料必须具有很强的耐腐蚀性,一般选用紫铜材,含铜量要求不低于99.5%,连接方式采用放热焊接方式。
3)底板施工前,必须严格检查接地网各连接点,严防脱焊、虚焊。
4)为配合土建施工,接地网可分段敷设,在阶段性施工结束后,应对完工部分接地网进行接地电阻测量,以此推算出整体接地网的接地电阻值,如推算结果不能满足设计要求,则需在其余地网敷设中采取补救措施(如施放物理降阻剂等)。
5)接地引出线应妥善保护,不得丢失、断裂。
参考文献
[1] 中国航空工业规划设计研究院.工业与民用配电设计手册[M],第三遍.北京:中国电力出版社,2005.
[2] GB 50157-2013,地铁设计规范[S].
[3] GB/T 50065-2011,交流电气装置的接地设计规范[S].
[4] GB 50057-2010,建筑物防雷设计规范[S].
[5] 04DX101-1,建筑电气常用数据[S].
转载请注明出处学文网 » 网站安全工作总结10篇