首頁(yè) > 精品范文 > 公司安全防護(hù)措施
時(shí)間:2023-06-18 10:39:07
序論:寫(xiě)作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來(lái)了七篇公司安全防護(hù)措施范文,愿它們成為您寫(xiě)作過(guò)程中的靈感催化劑,助力您的創(chuàng)作。
關(guān)鍵詞:電力 信息安全防護(hù) 等級(jí)保護(hù) 安全域
中圖分類(lèi)號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-098X(2016)12(b)-0055-03
為深化電力信息化工程安全防護(hù)體系建設(shè),落實(shí)工程安全防護(hù)總體方案,制定此操作指引,為電力信息化依據(jù)總體方案開(kāi)展信息安全建設(shè)提供參考。
1 安全域劃分設(shè)計(jì)
依據(jù)國(guó)家電網(wǎng)公司安全分區(qū)、分級(jí)、分域及分層防護(hù)的原則,首先,各單位網(wǎng)絡(luò)分為管理信息大區(qū)與生產(chǎn)控制大區(qū);其次,管理信息大區(qū)按照雙網(wǎng)隔離方案又分為信息內(nèi)網(wǎng)與信息外網(wǎng)。電力工程安全防護(hù)總體方案的設(shè)計(jì)作用范圍為信息內(nèi)網(wǎng)和信息外網(wǎng)的一體化平臺(tái)以及業(yè)務(wù)應(yīng)用相關(guān)系統(tǒng),在進(jìn)行安全防護(hù)建設(shè)之前,應(yīng)首先實(shí)現(xiàn)對(duì)信息系統(tǒng)的安全域劃分。
對(duì)于一體化平臺(tái)與業(yè)務(wù)應(yīng)用安全域劃分依據(jù)總體方案中定義的“二級(jí)系統(tǒng)統(tǒng)一成域,三級(jí)系統(tǒng)獨(dú)立分域”的方法進(jìn)行,信息內(nèi)網(wǎng)的系統(tǒng)基本上可分為:(1)ERP系統(tǒng)域;(2)電力市場(chǎng)交易系統(tǒng)域;(3)財(cái)務(wù)(資金)管理系統(tǒng)域;(4)辦公自動(dòng)化系統(tǒng)域(總部);(5)營(yíng)銷(xiāo)管理系統(tǒng)域;(6)二級(jí)系統(tǒng)域;(7)桌面終端域。信息外網(wǎng)的系統(tǒng)可分為:(1)外網(wǎng)應(yīng)用系統(tǒng)域;(2)桌面終端域。
安全域的具體實(shí)現(xiàn)可采用物理防火墻隔離、虛擬防火墻隔離或Vlan隔離等形式?;緦?shí)現(xiàn)目標(biāo)為劃分各域網(wǎng)絡(luò)邊界并進(jìn)行訪(fǎng)問(wèn)控制。
進(jìn)行安全域劃分后,國(guó)家電網(wǎng)公司總部、網(wǎng)省、地市所劃分出的安全域與數(shù)量如表1所示。
2 安全域的實(shí)現(xiàn)設(shè)計(jì)
安全域?qū)崿F(xiàn)方式以劃分邏輯區(qū)域?yàn)槟繕?biāo),旨在實(shí)現(xiàn)各安全區(qū)域的邏輯隔離,明確邊界以對(duì)各安全域分別防護(hù),并且進(jìn)行域間邊界控制,安全域的實(shí)體展現(xiàn)為一個(gè)或多個(gè)物理網(wǎng)絡(luò)或邏輯網(wǎng)段的集合。對(duì)安全域的劃分手段可以參考采用如下方式(以下方式可能出現(xiàn)技術(shù)重疊,以最終實(shí)現(xiàn)網(wǎng)絡(luò)分域并可進(jìn)行訪(fǎng)問(wèn)控制為目標(biāo))。
2.1 防火墻安全隔離
可采用雙接口或多接口防火墻進(jìn)行邊界隔離,在每?jī)蓚€(gè)安全域的邊界部署雙接口防火墻,或是采用多接口防火墻的每個(gè)接口分別與不同的安全域連接以進(jìn)行訪(fǎng)問(wèn)控制。
2.2 虛擬防火墻隔離
采用虛擬防火墻實(shí)現(xiàn)各安全域邊界隔離,虛擬防火墻可以將一臺(tái)防火墻在邏輯上劃分成多臺(tái)虛擬的防火墻,每個(gè)虛擬防火墻系統(tǒng)都可以被看成是一全獨(dú)立的防火墻設(shè)備,可擁有獨(dú)立的系統(tǒng)資源、管理員、安全策略、用戶(hù)認(rèn)證數(shù)據(jù)庫(kù)等。在該方案中,可以實(shí)現(xiàn)為每個(gè)安全域建立獨(dú)立的虛擬防火墻進(jìn)行邊界安全防護(hù)。
2.3 三層交換機(jī)Vlan隔離
采用三層交換機(jī)為各安全域劃分Vlan,采用交換機(jī)訪(fǎng)問(wèn)控制列表或防火墻模塊進(jìn)行安全域間訪(fǎng)問(wèn)控制。
2.4 二層交換機(jī)Vlan隔離
在二層交換機(jī)上為各安全域劃分Vlan,采用Trunk與路由器或防火墻連接,在上聯(lián)的路由器或防火墻上進(jìn)行訪(fǎng)問(wèn)控制。
對(duì)于一個(gè)應(yīng)用的子系統(tǒng)跨越多個(gè)物理環(huán)境如設(shè)備機(jī)房所帶來(lái)的分域問(wèn)題,由于安全域?yàn)檫壿媴^(qū)域,可以將一個(gè)公司層面上的多個(gè)物理網(wǎng)絡(luò)或子網(wǎng)歸屬于同一安全域進(jìn)行安全體系建設(shè)。
3 明確所要防護(hù)的對(duì)象
在進(jìn)行安全防護(hù)體系建設(shè)之前,首先需明確所要防護(hù)的對(duì)象,將所要防護(hù)的對(duì)象對(duì)應(yīng)至整體信息網(wǎng)絡(luò)環(huán)境與相應(yīng)的安全域中,設(shè)計(jì)所保護(hù)域的邊界、網(wǎng)絡(luò)、主機(jī)及應(yīng)用。
(1)邊界安全防護(hù)。針對(duì)信息內(nèi)外網(wǎng)第三方邊界、縱向上下級(jí)單位邊界以及橫向域間邊界進(jìn)行安全防護(hù)。
①信息外網(wǎng)第三方邊界為國(guó)家電網(wǎng)公司信息外網(wǎng)與互聯(lián)網(wǎng)的網(wǎng)絡(luò)邊界。
②信息內(nèi)網(wǎng)第三方邊界為國(guó)家電網(wǎng)公司信息內(nèi)網(wǎng)與其他利益相關(guān)方(如銀行、代收機(jī)構(gòu))間的網(wǎng)絡(luò)邊界。
③信息內(nèi)外網(wǎng)邊界為信息內(nèi)網(wǎng)與信息外網(wǎng)間的邊界,采用邏輯強(qiáng)隔離裝置進(jìn)行隔離。
④縱向上下級(jí)單位安全邊界包括國(guó)家電網(wǎng)總部與各網(wǎng)省分司間、各網(wǎng)省公司與地市公司間、地市與縣級(jí)單位間的網(wǎng)絡(luò)邊界。
⑤橫向域間邊界指劃分出的各安全域之間的邊界,如營(yíng)銷(xiāo)管理系統(tǒng)域與ERP系統(tǒng)域之間的邊界屬于橫向邊界。
在進(jìn)行邊界安全防護(hù)之前,首先應(yīng)當(dāng)制定出邊界清單,對(duì)各網(wǎng)絡(luò)邊界進(jìn)行登記。
(2)網(wǎng)絡(luò)環(huán)境安全防護(hù)。包括所要防護(hù)的基礎(chǔ)網(wǎng)絡(luò)及安全域范圍內(nèi)的網(wǎng)絡(luò)設(shè)備和安全設(shè)備。
(3)主機(jī)系統(tǒng)安全防護(hù)。包括承載所防護(hù)的安全域中的應(yīng)用系統(tǒng)的操作系統(tǒng)、數(shù)據(jù)庫(kù)的安全防護(hù)。
(4)業(yè)務(wù)應(yīng)用安全防護(hù)。包括應(yīng)用系統(tǒng)及通過(guò)用戶(hù)接口、數(shù)據(jù)接口所傳輸數(shù)據(jù)的安全防護(hù)。
4 可共用的安全防護(hù)措施設(shè)計(jì)
劃分安全域防護(hù)帶來(lái)的成本增加主要為網(wǎng)絡(luò)邊界隔離設(shè)備的投入和網(wǎng)絡(luò)安全防護(hù)設(shè)備的投入。
(1)邏輯隔離設(shè)備的成本。如,防火墻、路由器等成本。針對(duì)邏輯隔離設(shè)備的成本控制,可采取將多接口防火?、袡夆逢@鵯?、徒j(luò)交換機(jī)Vlan間訪(fǎng)問(wèn)控制等措施在多個(gè)安全域間共用的方式實(shí)現(xiàn)。
(2)網(wǎng)絡(luò)安全防護(hù)設(shè)備成本。包括實(shí)現(xiàn)防護(hù)所需的入侵檢測(cè)、弱點(diǎn)掃描系統(tǒng)等??刹捎迷诙鄠€(gè)安全域共用一套入侵檢測(cè)系統(tǒng),在各安全域僅部署入侵檢測(cè)探頭,所有安全域可采用統(tǒng)一的一套弱點(diǎn)掃描器等復(fù)用防護(hù)措施以降低防護(hù)投入。分域所帶來(lái)的只有邊界和網(wǎng)絡(luò)層面上的投入增加,對(duì)于主機(jī)、應(yīng)用相關(guān)的安全措施不會(huì)增加投入。
4.1 明確可共用的安全防護(hù)措施
分析所有設(shè)計(jì)的安全防護(hù)措施,考慮可共用的安全防護(hù)措施,整理目前已完成建設(shè)的安全措施,對(duì)于不能通過(guò)安全產(chǎn)品實(shí)現(xiàn)的,需通過(guò)功能開(kāi)發(fā)或配置更改等方式來(lái)實(shí)現(xiàn)。
在網(wǎng)絡(luò)邊界部署邊界防護(hù)安全措施時(shí),在滿(mǎn)足功能及性能要求的前提下,應(yīng)盡可能地采用較少的設(shè)備實(shí)現(xiàn),例如:采用UTM或IPS設(shè)備可以實(shí)現(xiàn)網(wǎng)絡(luò)訪(fǎng)問(wèn)控制功能且性能可以接受,則可不再專(zhuān)門(mén)部署防火墻。
對(duì)于通過(guò)部署安全產(chǎn)品實(shí)現(xiàn)的防護(hù)措施,可采用包括但不限于如下實(shí)現(xiàn)共用的方式。
(1)防火墻。
添加防火墻硬件接口模塊實(shí)現(xiàn)邊界訪(fǎng)問(wèn)控制。
添加防火墻管理系統(tǒng)中的策略和對(duì)象資源實(shí)現(xiàn)邊界訪(fǎng)問(wèn)控制。
多安全域共用多接口防火墻、虛擬防火墻、交換機(jī)Vlan隔離等方式實(shí)現(xiàn)域間訪(fǎng)問(wèn)控制。
(2)UTM統(tǒng)一威脅管理。
添加UTM硬件接口模塊來(lái)實(shí)現(xiàn)統(tǒng)一威脅管理。
添加UTM管理系統(tǒng)中的策略和對(duì)象來(lái)實(shí)現(xiàn)對(duì)資源的統(tǒng)一威脅管理。
(3)入侵檢測(cè)系統(tǒng)。
添加軟件網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的網(wǎng)卡以增加可監(jiān)測(cè)的網(wǎng)段。
在交換機(jī)上添加硬件網(wǎng)絡(luò)入侵檢測(cè)模塊以實(shí)現(xiàn)對(duì)多網(wǎng)段的監(jiān)聽(tīng)。
在交換機(jī)上增加鏡像端口以實(shí)現(xiàn)對(duì)多網(wǎng)段的入侵檢測(cè)偵聽(tīng)。
在網(wǎng)段分別部署硬件入侵檢測(cè)探頭以實(shí)現(xiàn)對(duì)多個(gè)安全域的分別監(jiān)測(cè)。
在各重要業(yè)務(wù)主機(jī)部署主機(jī)入侵檢測(cè)以實(shí)現(xiàn)對(duì)主機(jī)的入侵檢測(cè)。
(4)弱點(diǎn)掃描系統(tǒng)。
采用一套共用的弱點(diǎn)掃描系統(tǒng),在掃描系統(tǒng)上添加授權(quán)主機(jī)的掃描地址范圍,將掃描系統(tǒng)安裝在筆記本電腦上以實(shí)現(xiàn)對(duì)各安全域系統(tǒng)的掃描。
(5)桌面終端安全管理系統(tǒng)。
采用統(tǒng)一的桌面安全管理系統(tǒng),分別部署于信息內(nèi)外網(wǎng)集中進(jìn)行管理。
(6)防病毒系統(tǒng)。
在信息內(nèi)外網(wǎng)分別采用統(tǒng)一的網(wǎng)絡(luò)版防病毒系統(tǒng),將所有Windows服務(wù)器安裝防病毒客戶(hù)端,統(tǒng)一進(jìn)行管理,或在服務(wù)器上安裝單機(jī)服務(wù)器版本的防病毒軟件。
(7)安全事件/日志分析系統(tǒng)。
在信息內(nèi)外網(wǎng)分別采用統(tǒng)一的安全事件及日志分析系統(tǒng)。
(8)入侵防護(hù)系統(tǒng)。
在信息外網(wǎng)應(yīng)用系統(tǒng)域的網(wǎng)絡(luò)邊界上通過(guò)添加入侵防護(hù)硬件實(shí)現(xiàn)對(duì)各系統(tǒng)互聯(lián)網(wǎng)應(yīng)用的入侵防護(hù)。
通過(guò)添加入侵防護(hù)管理系統(tǒng)中的策略和對(duì)象以實(shí)現(xiàn)對(duì)特定資源的入侵防護(hù)。
(9)備份恢復(fù)軟件。
可在信息內(nèi)外網(wǎng)分別采用一套統(tǒng)一的備份恢復(fù)軟件對(duì)各業(yè)務(wù)數(shù)據(jù)進(jìn)行統(tǒng)一備份,在各應(yīng)用服務(wù)器上添加備份。
4.2 設(shè)計(jì)不可共用的安全防護(hù)措施
對(duì)于不能通過(guò)安全產(chǎn)品實(shí)現(xiàn)的安全防護(hù)措施,可通過(guò)專(zhuān)項(xiàng)研發(fā)來(lái)實(shí)現(xiàn)。
對(duì)于通過(guò)安全產(chǎn)品實(shí)現(xiàn)的安全防護(hù)措施,依據(jù)安全防護(hù)總體方案中的安全防護(hù)措施設(shè)計(jì)來(lái)選擇安全產(chǎn)品。
產(chǎn)品選型時(shí),對(duì)產(chǎn)品的選型原則、選型范圍、功能技術(shù)要求等方面進(jìn)行說(shuō)明,然后依據(jù)產(chǎn)品選型要求對(duì)安全產(chǎn)品進(jìn)行測(cè)評(píng)和篩選。
5 安全防護(hù)措施實(shí)施設(shè)計(jì)
5.1 安全控制措施實(shí)施設(shè)計(jì)
實(shí)施安全控制措施應(yīng)該遵循總體方案設(shè)計(jì),分階段落實(shí)安全控制措施建設(shè)。這包括安全控制開(kāi)發(fā)和配置、安全控制集成、測(cè)試與驗(yàn)收等主要環(huán)節(jié)。
(1)安全功能開(kāi)發(fā)和配置。對(duì)于一些不能通過(guò)部署安全產(chǎn)品來(lái)實(shí)現(xiàn)的安全措施和安全功能,通過(guò)軟件功能設(shè)計(jì)、開(kāi)發(fā)和配置來(lái)實(shí)現(xiàn)。
(2)安全控制集成。將不同的軟硬件產(chǎn)品集成起來(lái),依據(jù)安全設(shè)計(jì)方案,將安全產(chǎn)品、系統(tǒng)軟件平臺(tái)和開(kāi)發(fā)配置的安全控制與各種應(yīng)用系統(tǒng)綜合、整合成為一個(gè)系統(tǒng)。
(3)安全產(chǎn)品測(cè)試與驗(yàn)收。在安全產(chǎn)品上線(xiàn)前應(yīng)當(dāng)對(duì)設(shè)計(jì)的功能進(jìn)行測(cè)試,并經(jīng)過(guò)試運(yùn)行后完成驗(yàn)收。
(4)安全運(yùn)行維護(hù)。完成安全體系建設(shè)后,將進(jìn)入安全運(yùn)行維護(hù)階段,各單位應(yīng)當(dāng)嚴(yán)格遵照國(guó)家電網(wǎng)公司相關(guān)運(yùn)行維護(hù)要求及各安全產(chǎn)品的運(yùn)行維護(hù)手冊(cè)及要求進(jìn)行系統(tǒng)運(yùn)行維護(hù)。
5.2 安全控制措施變更設(shè)計(jì)
經(jīng)過(guò)一段時(shí)間運(yùn)行后,隨業(yè)務(wù)系統(tǒng)及信息環(huán)境的變化,安全控制措施可能需要進(jìn)行變更,需注意以下幾點(diǎn)。
(1)確定是安全體系局部調(diào)整還是重大變更,如果涉及到安全域變化需要重新依據(jù)防護(hù)方案進(jìn)行設(shè)計(jì);如果僅局部調(diào)整可修改安全控制措施的配置實(shí)現(xiàn)。
(2)由變更發(fā)起人向主管領(lǐng)導(dǎo)進(jìn)行書(shū)面申請(qǐng)并要記錄相應(yīng)變更行為,確保變更實(shí)施過(guò)程受到控制,保證變更對(duì)業(yè)務(wù)的影響最小。
(3)對(duì)變更目的、內(nèi)容、影響、時(shí)間和地點(diǎn)以及人員權(quán)限進(jìn)行審核,以確保變更合理、科學(xué)的實(shí)施。
(4)變更應(yīng)當(dāng)制定詳細(xì)的計(jì)劃并在非關(guān)鍵業(yè)務(wù)時(shí)段進(jìn)行,并制定相應(yīng)的回退計(jì)劃。
6 結(jié)語(yǔ)
該課題對(duì)電力公司信息系統(tǒng)等級(jí)保護(hù)安全策略進(jìn)行研究,采用了安全域劃分設(shè)計(jì),通過(guò)該課題設(shè)計(jì)實(shí)現(xiàn)信息安全等級(jí)保護(hù)建設(shè)的層次及過(guò)程,有效地將信息安全總體方案進(jìn)行貫徹執(zhí)行。
參考文獻(xiàn)
[1] 槍威.數(shù)字化變電站中信息處理及網(wǎng)絡(luò)信息安全分析[J].電力系統(tǒng)保護(hù)與控制,2007,35(12):18-22.
[2] 胡炎,謝小榮,韓英鐸,等.電力信息系統(tǒng)安全體系設(shè)計(jì)方法綜述[J].電網(wǎng)技術(shù),2005,29(1):35-39.
[3] 胡炎,謝小榮,辛耀中.電力信息系統(tǒng)現(xiàn)有安全設(shè)計(jì)方法分析比較[J].電網(wǎng)技術(shù),2006,30(4):36-42.
【關(guān)鍵詞】電網(wǎng)通信 安全 防護(hù)技術(shù) 問(wèn)題 需求
電力通信網(wǎng)為專(zhuān)用通信網(wǎng)絡(luò),作用是為電力系統(tǒng)的生產(chǎn)、經(jīng)營(yíng)、管理、數(shù)據(jù)采集和調(diào)度等信息和數(shù)據(jù)的基礎(chǔ)網(wǎng)絡(luò),電網(wǎng)能否安全可靠的運(yùn)行直接關(guān)系到電網(wǎng)的穩(wěn)定性。為了確保電網(wǎng)的順利安全運(yùn)行,需要采取多種安全維護(hù)方式,包括數(shù)據(jù)的加密和備份、防火墻、病毒入侵檢測(cè)和防病毒措施等。電網(wǎng)的穩(wěn)定對(duì)國(guó)家能源戰(zhàn)略也有著非常大的影響。電網(wǎng)的不斷擴(kuò)大,特別是特高壓電網(wǎng)、智能化電網(wǎng)的建設(shè)和發(fā)展,電網(wǎng)的作用更加顯著。因此,了解電力通信網(wǎng)自身的特點(diǎn),確保其運(yùn)行安全并支撐著電網(wǎng)智能化的發(fā)展需要,并指導(dǎo)電力通信網(wǎng)的安全防護(hù)體系的構(gòu)建。
1 電力通信網(wǎng)的特點(diǎn)
作為服務(wù)電力行業(yè)的專(zhuān)用通信網(wǎng)絡(luò),電力通信網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)、服務(wù)對(duì)象和業(yè)務(wù)需要均和公網(wǎng)運(yùn)營(yíng)商不同。公網(wǎng)的服務(wù)對(duì)象為社會(huì)大眾,其業(yè)務(wù)包括語(yǔ)音、圖像和數(shù)據(jù)等信息的疏送。公網(wǎng)致力于提供高質(zhì)量的通信服務(wù),便利的電網(wǎng)接入,因此這些運(yùn)營(yíng)商大多建立在人口較為密集的區(qū)域。公網(wǎng)由于建設(shè)時(shí)間早,隨著多年的不斷完善和發(fā)展,逐漸形成科學(xué)合理的網(wǎng)絡(luò)架構(gòu),且公網(wǎng)運(yùn)營(yíng)商非常明確其服務(wù)目標(biāo)和管理內(nèi)容,業(yè)務(wù)量的大量增加也促進(jìn)了相應(yīng)通信技術(shù)的發(fā)展。相應(yīng)的,公網(wǎng)的安全防護(hù)水平也不斷提高,目前已建立較完善的規(guī)范和標(biāo)準(zhǔn)體系。公網(wǎng)將網(wǎng)絡(luò)結(jié)構(gòu)的安全等級(jí)、風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)備份和恢復(fù)等進(jìn)行結(jié)合,并對(duì)互聯(lián)網(wǎng)、電信網(wǎng)、固網(wǎng)、支撐網(wǎng)和接入網(wǎng)等網(wǎng)絡(luò)實(shí)行安全防護(hù)措施。
但電力通信網(wǎng)為專(zhuān)門(mén)服務(wù)電力通信系統(tǒng)的網(wǎng)絡(luò),用于電網(wǎng)的生產(chǎn)、經(jīng)營(yíng)和調(diào)度及電網(wǎng)管理等活動(dòng)進(jìn)行的數(shù)據(jù)通信。電力通信網(wǎng)的建設(shè)受線(xiàn)路、變電站和電廠的布局所限制。與公網(wǎng)不同,此網(wǎng)絡(luò)常位于偏遠(yuǎn)地區(qū),實(shí)時(shí)監(jiān)測(cè)變電站和電力線(xiàn)路的運(yùn)行狀態(tài),以使電力系統(tǒng)能夠穩(wěn)定運(yùn)行。電網(wǎng)的不斷擴(kuò)大,促進(jìn)了電力通信網(wǎng)的擴(kuò)大發(fā)展,復(fù)雜度也隨之提高,因而其安全防護(hù)技術(shù)的研究非常重要。不像公網(wǎng)具備較為完善的安全防護(hù)技術(shù),電力通信網(wǎng)的安全防護(hù)技術(shù)較為薄弱,未形成相應(yīng)的科學(xué)合理的規(guī)范和防護(hù)體系。所以,電力通信網(wǎng)的安全防護(hù)技術(shù)值得更加深入的研究。
2 電力通信網(wǎng)安全防護(hù)措施中存在的問(wèn)題
電力通信網(wǎng)的不斷擴(kuò)大發(fā)展,逐漸成為支撐著調(diào)度自動(dòng)化、運(yùn)營(yíng)市場(chǎng)化和管理信息化的發(fā)展模式。電力通信網(wǎng)為一個(gè)大而完整的網(wǎng)絡(luò),各個(gè)部分相互聯(lián)系與作用,任一部位出現(xiàn)故障都將對(duì)整個(gè)電力通信網(wǎng)的服務(wù)質(zhì)量造成影響,嚴(yán)重的話(huà)還將威脅到電網(wǎng)自身的安全可靠運(yùn)行。目前,我國(guó)已開(kāi)展了許多電力通信、電網(wǎng)安全性等方面的相關(guān)研究,并獲得了許多進(jìn)展。但是電力通信網(wǎng)的安全防護(hù)技術(shù)尚未成熟,還存在許多問(wèn)題,現(xiàn)介紹如下:
2.1 安全防護(hù)措施未形成統(tǒng)一標(biāo)準(zhǔn)
盡管,目前已經(jīng)存在一些安全防護(hù)標(biāo)準(zhǔn)和規(guī)范,但大多為企業(yè)內(nèi)部規(guī)定的標(biāo)準(zhǔn)和規(guī)范。由于這些標(biāo)準(zhǔn)與建立標(biāo)準(zhǔn)的企業(yè)利益息息相關(guān),局限性強(qiáng),難以作為統(tǒng)一的標(biāo)準(zhǔn)應(yīng)用于整個(gè)電力系統(tǒng),也不利于安全防護(hù)系統(tǒng)的長(zhǎng)足發(fā)展。
2.2 缺少有效的評(píng)估方法
盡管安全防護(hù)方法不斷涌現(xiàn),但是安全防護(hù)能力的評(píng)估方法卻存在許多爭(zhēng)議。安全評(píng)估方法的缺乏,安全防護(hù)能力的評(píng)價(jià)指標(biāo)也錯(cuò)綜復(fù)雜,無(wú)法準(zhǔn)確、合理的評(píng)估電力通信系統(tǒng)的安全防護(hù)能力。
2.3 未能合理規(guī)劃安全防護(hù)措施
電力通信網(wǎng)的防護(hù)偏重于電網(wǎng)運(yùn)行和組織管理等方面,而未能合理、科學(xué)的規(guī)劃安全防護(hù)措施。也就是,在安全防護(hù)工作的安排中忽視了防護(hù)策略的重要作用,而使防護(hù)方案較為紊亂,未能形成清晰的脈絡(luò)??梢圆捎眉哟髾z修力度、查錯(cuò)排錯(cuò),排除隱患。
2.4 安全防護(hù)覆蓋范圍不夠全面
我國(guó)電力通信網(wǎng)絡(luò)的安全防護(hù)過(guò)度關(guān)注傳輸網(wǎng)和業(yè)務(wù)網(wǎng),而較少關(guān)注接入網(wǎng)和支撐網(wǎng)的安全防護(hù)。由于任一部分電力通信網(wǎng)出現(xiàn)故障將影響到全網(wǎng)的通信服務(wù),因此安全全面的防護(hù)措施,確保電力通信網(wǎng)全面的受保護(hù)很有必要。
2.5 物理安全防護(hù)措施被忽略
電力通信網(wǎng)的安全防護(hù)措施對(duì)業(yè)務(wù)保障和維護(hù)通信設(shè)施等方面較為重視。但是物理安全防護(hù)措施的重要性也不容忽視,如實(shí)施板卡、電源和路由器等三種備份方式確保業(yè)務(wù)可靠承載。
3 電力通信網(wǎng)安全防護(hù)需求
為了確保電力通信網(wǎng)絡(luò)能夠安全可靠運(yùn)行,構(gòu)建良好的安全防護(hù)體系的前提是我們明確電力系統(tǒng)的安全防范需求,主要有以下幾點(diǎn):(1)對(duì)電力通信網(wǎng)絡(luò)的安全層級(jí)進(jìn)行劃分,理解安全防護(hù)的概念。
(2)了解各個(gè)層級(jí)的防護(hù)方式和對(duì)象,構(gòu)建完善的安全防護(hù)體系,并系統(tǒng)性的實(shí)施安全保障行為。
(3)構(gòu)建各層級(jí)的管理機(jī)制,使工作流程與管理都標(biāo)準(zhǔn)統(tǒng)一化,形成安全運(yùn)維的管理方式。
(4)提高職工培訓(xùn)力度,優(yōu)化考核方式。5)加強(qiáng)應(yīng)對(duì)自然災(zāi)害的應(yīng)急處理能力。
(5)安全管理平臺(tái)統(tǒng)一化,實(shí)現(xiàn)告警、關(guān)聯(lián)、響應(yīng)和監(jiān)控的集中管理。
4 總結(jié)
本文首先分析了目前我國(guó)電力通信網(wǎng)的特點(diǎn),并分析得到其安全防護(hù)技術(shù)覆蓋面窄、系統(tǒng)性不強(qiáng)的缺陷。為全面促進(jìn)電網(wǎng)安全性能的提升,應(yīng)加強(qiáng)接入網(wǎng)和支撐網(wǎng)的安全防護(hù),并對(duì)每個(gè)網(wǎng)絡(luò)的安全防護(hù)進(jìn)行等級(jí)劃分,有針對(duì)性的制定安全防范標(biāo)準(zhǔn),同時(shí)從電網(wǎng)組織、運(yùn)行和策略幾個(gè)方面完善防護(hù)管理工作,并優(yōu)化評(píng)價(jià)方法和評(píng)價(jià)指標(biāo),以全面促進(jìn)安全防范技術(shù)水平的提高。
參考文獻(xiàn)
[1]苗新,陳希.電力通信網(wǎng)安全體系架構(gòu)[J].電力系統(tǒng)通信,2012,33(231):34-38.
[2]王乘恩,黃紅忠.電力通信網(wǎng)監(jiān)測(cè)系統(tǒng)的安全防御體系研究[J].系統(tǒng)安全,2011,10(20):47,107.
[3]梁毅強(qiáng).電力通信網(wǎng)的安全維護(hù)與管理措施[J].企業(yè)技術(shù)開(kāi)發(fā),2010,29(15):22-23.
[4]高會(huì)生,孫逸群,冉靜學(xué).電力光纖保護(hù)通道安全風(fēng)險(xiǎn)評(píng)估指標(biāo)的研究[J].繼電器,2007(03).
“藍(lán)天海的目標(biāo)是,努力成為中國(guó)國(guó)內(nèi)外安全防護(hù)面料的代名詞。就好比現(xiàn)在默代爾,萊卡這樣的纖維品牌,已經(jīng)成功地成為了所屬纖維品種的代名詞。而今后,藍(lán)天海的目標(biāo)和努力方向就是,讓‘藍(lán)翔’系列品牌成為安全防護(hù)面料的代名詞。”這是董事長(zhǎng)陳明青關(guān)于藍(lán)天海未來(lái)遠(yuǎn)景目標(biāo)規(guī)劃的闡釋。這闡釋是一位董事長(zhǎng)對(duì)于企業(yè)未來(lái)的信心,更是對(duì)安全防護(hù)面料事業(yè)的執(zhí)著追求。
從2008年起,藍(lán)天海開(kāi)始推出多品牌戰(zhàn)略,針對(duì)不同行業(yè)、場(chǎng)合、天氣、環(huán)境的需求,劃分不同的品牌,旗下產(chǎn)品總稱(chēng)“藍(lán)翔”系列防靜電安全防護(hù)工裝面料,細(xì)分為四大品牌“藍(lán)翔”牌、“藍(lán)翔1149”牌、“藍(lán)翔8118”牌、“藍(lán)翔TS”牌中高檔防靜電安全防護(hù)工裝面料。2010年開(kāi)始,藍(lán)天海所供應(yīng)的面料100%具有防靜電性能,成為國(guó)內(nèi)唯一一家只專(zhuān)業(yè)提供防靜電系列工裝面料的企業(yè)。藍(lán)翔安全防護(hù)面料的防靜電性能穩(wěn)定性更是在國(guó)際范圍內(nèi)亦處于領(lǐng)先行列。
永久性第四代導(dǎo)電纖維誕生
隨著市場(chǎng)對(duì)防靜電產(chǎn)品性能的要求越來(lái)越高和人們自身保護(hù)意識(shí)的增強(qiáng),提高防靜電面料性能及其性能持續(xù)穩(wěn)定性成為企業(yè)重要的課題。目前,主流市場(chǎng)應(yīng)對(duì)措施主要有研發(fā)新型的導(dǎo)電纖維,試驗(yàn)采用不同原料、不同生產(chǎn)工藝和調(diào)整原料配比來(lái)生產(chǎn)適合不同領(lǐng)域及各行業(yè)細(xì)分需求的防靜電面料。以上措施,對(duì)公司探索新行業(yè)防靜電面料需求擁有重大意義。
為滿(mǎn)足不同行業(yè)、不同場(chǎng)合對(duì)工裝防靜電性能的不同要求和充分體現(xiàn)藍(lán)天海專(zhuān)業(yè)化的優(yōu)勢(shì),公司區(qū)別于部分同行目前只簡(jiǎn)單地采用白絲、灰絲、黑絲的基礎(chǔ)上,同相關(guān)科研單位共同開(kāi)發(fā)出白絲2號(hào)、灰絲2號(hào)、灰絲4號(hào)及黑絲2號(hào)等系列產(chǎn)品,為面料防靜電性能的穩(wěn)定提供了保障。2010年開(kāi)始,公司為迎合GBl2014-2009標(biāo)準(zhǔn)的推出,與相關(guān)院所進(jìn)行一年多的研發(fā),終于開(kāi)發(fā)出既滿(mǎn)足GB12014-2009標(biāo)準(zhǔn)又具有永久性防靜電性能的第四代導(dǎo)電纖維。
永久性第四代導(dǎo)電纖維精選導(dǎo)電性能優(yōu)良的碳黑材料作為導(dǎo)電體,并將炭黑配比及生產(chǎn)工藝在無(wú)數(shù)次的試驗(yàn)中進(jìn)行最佳優(yōu)化處理,全面提升其導(dǎo)電性能使其達(dá)到永久性導(dǎo)電的復(fù)合型纖維。此種新型永久性導(dǎo)電纖維擁有更好的抗酸堿、防腐蝕效果,結(jié)合公司最新研發(fā)的冰爽降溫防靜電面料,基于夏季酷熱,產(chǎn)業(yè)工人多汗,而汗液含多種微量元素將對(duì)衣物產(chǎn)生腐蝕效果的特定因素,使用第四代導(dǎo)電纖維的“藍(lán)翔”冰爽散熱(降溫)防靜電安全防護(hù)面料,一方面可在同等條件下降低2-3℃的體表溫度,另一方面更加持久和防腐蝕功能強(qiáng)大的第四代導(dǎo)電纖維將大大增加工裝的使用壽命,并提高產(chǎn)業(yè)工人的作業(yè)舒適性和安全性。
“八項(xiàng)生產(chǎn)要求”提供基礎(chǔ)保障
防靜電面料承擔(dān)著保護(hù)產(chǎn)業(yè)工人生命安全的重任,意義重大,稍有不慎可能帶來(lái)巨大的影響,藍(lán)天海深知只有從原料選擇和生產(chǎn)源頭把關(guān)才能真正地保證工裝面料防靜電性能穩(wěn)定。為此藍(lán)天海公司積二十年之功,與中國(guó)紡織科學(xué)研究院江南分院特種面料研發(fā)中心的專(zhuān)家們特別制定了關(guān)于導(dǎo)電纖維的選擇、導(dǎo)電材料的選擇、導(dǎo)電纖維的含量、棉紗選擇、線(xiàn)捻度控制、織造要求、印染和儲(chǔ)存的八項(xiàng)生產(chǎn)要求,并在生產(chǎn)過(guò)程中嚴(yán)格執(zhí)行,以滿(mǎn)足不同國(guó)家、不同行業(yè)、不同場(chǎng)合對(duì)安全防護(hù)工裝防靜電性能穩(wěn)定的要求,為防靜電安全防護(hù)工裝面料提供基礎(chǔ)保障。
基于“八項(xiàng)生產(chǎn)要求”的“藍(lán)翔”第二代防靜電安全防護(hù)面料秉承藍(lán)天海公司一貫的宗旨――“把安全、健康、舒適獻(xiàn)給勤勞智慧的產(chǎn)業(yè)工人。”在延續(xù)第一代防靜電面料質(zhì)量和防靜電性能穩(wěn)定的基礎(chǔ)上,充分發(fā)揮其永久導(dǎo)電性能的優(yōu)勢(shì),成為藍(lán)天海承擔(dān)起保證產(chǎn)業(yè)工人生命安全的保障。
“量身定制模式”發(fā)揮最大效果
藍(lán)天海的“量身定制模式”主要針對(duì)不同工作場(chǎng)合的溫濕度、酸堿性、日照強(qiáng)度等環(huán)境的差異性,并結(jié)合客戶(hù)關(guān)注的不同行業(yè),不同國(guó)家對(duì)面料防靜電性能的不同標(biāo)準(zhǔn)要求等問(wèn)題,通過(guò)公司特種面料研發(fā)中心研發(fā)專(zhuān)家與營(yíng)銷(xiāo)、采購(gòu)、質(zhì)檢、技術(shù)等相關(guān)專(zhuān)家組成的量身定制班子進(jìn)行討論研究,制定出最適合客戶(hù)需求的防靜電安全防護(hù)面料解決方案。
【關(guān)鍵詞】自動(dòng)化;二次系統(tǒng);安全防護(hù);措施
一、自動(dòng)化系統(tǒng)二次安全防護(hù)的現(xiàn)狀
⑴自動(dòng)化系統(tǒng)二次防護(hù)的簡(jiǎn)單結(jié)構(gòu)。原有的電力自動(dòng)化控制應(yīng)用較為單一的控制系統(tǒng),且系統(tǒng)中具有較少的業(yè)務(wù)模塊,不同的業(yè)務(wù)模塊之間單獨(dú)運(yùn)行,少有模塊間、系統(tǒng)間的數(shù)據(jù)交換,故而所應(yīng)用的二次防護(hù)系統(tǒng)結(jié)構(gòu)比較簡(jiǎn)單。隨著電力系統(tǒng)的不斷發(fā)展,各類(lèi)新技術(shù)不斷更替,為了給予電網(wǎng)管理提供更好的服務(wù),供電企業(yè)在電力調(diào)度自動(dòng)化方面也投入了大量新技術(shù)的應(yīng)用,例如IES調(diào)度自動(dòng)化系統(tǒng)、調(diào)度一體化系統(tǒng)(EMS)、調(diào)度運(yùn)行管理系統(tǒng)(OMS),仿真的調(diào)度員培訓(xùn)系統(tǒng)等。大量的系統(tǒng)應(yīng)用,導(dǎo)致了自動(dòng)化系統(tǒng)二次防護(hù)結(jié)構(gòu)的復(fù)雜化。同時(shí),龐大的數(shù)據(jù)傳輸要求,以及數(shù)據(jù)在各業(yè)務(wù)系統(tǒng)之間交換、共享的發(fā)展趨勢(shì),使我們對(duì)自動(dòng)化系統(tǒng)就有了更高的二次安全防護(hù)要求。
⑵自動(dòng)化系統(tǒng)二次防護(hù)措施達(dá)不到要求。目前的自動(dòng)化系統(tǒng)的二次防護(hù)結(jié)構(gòu)較為簡(jiǎn)單,基本上系統(tǒng)都沒(méi)有部署防護(hù)措施,即使某些系統(tǒng)已經(jīng)部署了相關(guān)防護(hù)措施,但也不能達(dá)到現(xiàn)行自動(dòng)化系統(tǒng)對(duì)安全技術(shù)的要求,主要體現(xiàn)在以下幾個(gè)方面:①目前的隔離設(shè)備裝置達(dá)不到技術(shù)安全要求。普遍看來(lái),現(xiàn)行的自動(dòng)化系統(tǒng)的隔離裝置在橫向安全方面多數(shù)達(dá)不到新技術(shù)的要求,多家供電公司已經(jīng)著手布置開(kāi)展自動(dòng)化系統(tǒng)二次安全防護(hù)的總體升級(jí)工作,并相應(yīng)制訂新的企業(yè)標(biāo)準(zhǔn),重新規(guī)范了安全防護(hù)的網(wǎng)絡(luò)技術(shù)要求,以此看來(lái),現(xiàn)行的隔離設(shè)備已經(jīng)不符合相關(guān)技術(shù)要求;②在網(wǎng)絡(luò)數(shù)據(jù)通信中,沒(méi)有安裝縱向認(rèn)證的加密裝置,安全防護(hù)措施嚴(yán)重缺乏;③在維護(hù)遠(yuǎn)程撥號(hào)服務(wù)中,沒(méi)有安裝撥號(hào)加密的認(rèn)證裝置,達(dá)不到安全防護(hù)要求;④相關(guān)的主要服務(wù)器在控制區(qū)中,還沒(méi)有加固主機(jī)。
⑶自動(dòng)化系統(tǒng)二次防護(hù)的落后管理。因?yàn)樽詣?dòng)化系統(tǒng)缺少防護(hù)技術(shù)的有效措施,導(dǎo)致自動(dòng)化系統(tǒng)二次安全防護(hù)相關(guān)管理難度增大,很多管理措施難以有效落實(shí)。隨著網(wǎng)絡(luò)IT技術(shù)的快速發(fā)展,維護(hù)自動(dòng)化系統(tǒng)的工作人員相關(guān)于網(wǎng)絡(luò)黑客與網(wǎng)絡(luò)安全的知識(shí)普遍落后不足,現(xiàn)有的安全防范技術(shù)水平也已經(jīng)遠(yuǎn)遠(yuǎn)落后于網(wǎng)絡(luò)帶來(lái)的安全隱患。
二、自動(dòng)化系統(tǒng)的二次安全防護(hù)措施
⑴二次安全防護(hù)的目標(biāo)。①阻擋病毒或黑客使用各種形式入侵電力系統(tǒng),尤其可以阻擋以集團(tuán)形式進(jìn)行的惡意攻擊,能夠確保系統(tǒng)調(diào)度中心運(yùn)行的安全穩(wěn)定;②抵御利用木馬病毒的惡意程序損壞系統(tǒng)內(nèi)部局域網(wǎng)而形成對(duì)系統(tǒng)的攻擊入侵,并且以此跳板來(lái)攻擊系統(tǒng)運(yùn)行,尤其是系統(tǒng)的實(shí)時(shí)控制;③防止外部人員惡意攻擊破壞系統(tǒng)調(diào)度中心,非法竊取信息資料,防止異常干擾二次系統(tǒng),導(dǎo)致調(diào)度生產(chǎn)無(wú)法正常進(jìn)行;④確保系統(tǒng)調(diào)度中心的歷史資料與實(shí)時(shí)資料的安全性,防止信息資料被人非法入侵后惡意刪除與修改,導(dǎo)致系統(tǒng)出現(xiàn)嚴(yán)重癱瘓等問(wèn)題;⑤嚴(yán)格規(guī)范企業(yè)內(nèi)部工作人員的行為,整體加強(qiáng)調(diào)度中心的安全管理,注重建立安全防護(hù)的相關(guān)規(guī)章制度,并且嚴(yán)格執(zhí)行與監(jiān)督。
⑵二次防護(hù)措施的部署策略。在網(wǎng)絡(luò)基礎(chǔ)上,自動(dòng)化系統(tǒng)的二次安全防護(hù)的關(guān)鍵是控制生產(chǎn)系統(tǒng),強(qiáng)化防護(hù)重點(diǎn)邊界,在內(nèi)部提高安全防護(hù)性能,確保重要數(shù)據(jù)和電力控制生產(chǎn)系統(tǒng)的安全。技術(shù)路線(xiàn)與防護(hù)模型主要是由反應(yīng)、檢測(cè)及防護(hù)組成的閉環(huán)系統(tǒng)。反應(yīng)一般是指系統(tǒng)快速作出反應(yīng),聯(lián)合防護(hù)調(diào)度系統(tǒng)以及快速處理網(wǎng)絡(luò)系統(tǒng);檢測(cè)是在系統(tǒng)中安裝檢測(cè)外來(lái)入侵裝置,對(duì)系統(tǒng)進(jìn)行審計(jì)安全防護(hù);防護(hù)是在系統(tǒng)中部署了隔離縱向裝置、安全隔離橫向裝置、防病毒、防火墻等等。
①劃分安全區(qū)。電力系統(tǒng)二次安全防護(hù)結(jié)構(gòu)體系的基礎(chǔ)是安全分區(qū)。按照內(nèi)部原則,供電、電網(wǎng)與發(fā)電企業(yè)主要分為信息管理和控制生產(chǎn)兩個(gè)大區(qū)。控制生產(chǎn)這個(gè)大區(qū)又可以分為控制區(qū)與非控制區(qū),也就是相對(duì)應(yīng)Ⅰ安全區(qū)和Ⅱ安全區(qū)。其中安全防護(hù)的核心和重點(diǎn)就是Ⅰ安全區(qū)。
②安全區(qū)的拓?fù)浣Y(jié)構(gòu)及防護(hù)措施。連接安全區(qū)的拓?fù)浣Y(jié)構(gòu)主要有星形、三角和鏈?zhǔn)浇Y(jié)構(gòu)三種??紤]到系統(tǒng)運(yùn)行穩(wěn)定以及資金投入的問(wèn)題,使用鏈?zhǔn)浇Y(jié)構(gòu)比較合適,因?yàn)樗褂幂^少的隔離裝置,這樣資金投入就減少了,并且安全強(qiáng)度可以有較高的累積。防護(hù)安全區(qū)的相關(guān)措施:a.在控制生產(chǎn)這個(gè)大區(qū)中,計(jì)量電能系統(tǒng)與自動(dòng)化調(diào)度系統(tǒng)處于不同的網(wǎng)絡(luò),相互之間獨(dú)立,一般不會(huì)有直接連接。但是由于考慮到生產(chǎn)調(diào)度管理系統(tǒng)在未來(lái)的建設(shè)使用,將會(huì)需要進(jìn)行數(shù)據(jù)交換,兩個(gè)系統(tǒng)之間就必須添加防火墻,用來(lái)控制網(wǎng)絡(luò)之間的數(shù)據(jù)訪(fǎng)問(wèn),阻止不合法的網(wǎng)絡(luò)行為,禁止非法訪(fǎng)問(wèn)信息資源,從而來(lái)保護(hù)系統(tǒng);b.二次系統(tǒng)的信息在WEB模塊,該模塊式位于信息管理大區(qū)的,在控制生產(chǎn)和信息管理大區(qū)之間部署了安全橫向隔離裝置,該裝置是由國(guó)家電力部門(mén)認(rèn)證檢測(cè)的,能夠阻擋Ⅰ、Ⅱ安全區(qū)之間的數(shù)據(jù)跨越和應(yīng)用穿透;c.必須要確保系統(tǒng)中的WEB模塊運(yùn)行正常,避免報(bào)表器與WEB服務(wù)器遭到病毒的侵害,報(bào)表器、WEB器在與企業(yè)的數(shù)據(jù)網(wǎng)連接時(shí)就要設(shè)置防火墻。
③遠(yuǎn)方數(shù)據(jù)傳輸與安全區(qū)邊界的安全防護(hù)。自動(dòng)化系統(tǒng)的各級(jí)調(diào)度進(jìn)行數(shù)據(jù)通信時(shí),安全防護(hù)都要使用訪(fǎng)問(wèn)控制、加密、認(rèn)證等相關(guān)技術(shù)措施,設(shè)置縱向認(rèn)證的加密裝置,確保遠(yuǎn)方數(shù)據(jù)傳輸?shù)陌踩约鞍踩雷o(hù)縱向邊界。
④部署其它防護(hù)措施。a.設(shè)置IDS。在Ⅰ安全區(qū)與Ⅱ安全區(qū)分別設(shè)置入侵檢測(cè)系統(tǒng)即IDS,對(duì)網(wǎng)絡(luò)流量進(jìn)行收集分析,檢測(cè)異?,F(xiàn)象或者入侵企圖,可以實(shí)時(shí)報(bào)警,快速地作出相應(yīng);b.對(duì)遠(yuǎn)程撥號(hào)進(jìn)行防護(hù)。防護(hù)各個(gè)業(yè)務(wù)系統(tǒng)之間的遠(yuǎn)程撥號(hào),應(yīng)該設(shè)置加密認(rèn)證裝置,遠(yuǎn)程用戶(hù)在登錄系統(tǒng)后,每一個(gè)操作行為,都要接受?chē)?yán)格的審計(jì),確保系統(tǒng)的安全運(yùn)行;c.關(guān)于病毒的防護(hù)措施。調(diào)度自動(dòng)化系統(tǒng)二次安全防護(hù)和網(wǎng)絡(luò)安全之間最關(guān)鍵的就是防病毒安全措施。在Ⅰ、Ⅱ安全區(qū)的工作站和主機(jī)都要部署病毒防護(hù)措施;d.防護(hù)主機(jī)。防護(hù)主機(jī)安全的方式主要有:加固主機(jī)安全、安全補(bǔ)丁以及安全配置;e.加強(qiáng)管理應(yīng)用系統(tǒng)與設(shè)備的接入。在控制生產(chǎn)大區(qū)中,禁止各個(gè)業(yè)務(wù)系統(tǒng)與互聯(lián)網(wǎng)之間任何方式的連接;撥號(hào)功能限制開(kāi)通,主機(jī)上的串行口、USB借口、光盤(pán)驅(qū)動(dòng)、軟盤(pán)驅(qū)動(dòng)都要拆除或關(guān)閉,不得不保留的設(shè)備必須經(jīng)過(guò)安全措施的嚴(yán)格檢測(cè)。
⑶防護(hù)措施的具體實(shí)施。安全防護(hù)工作是一個(gè)漸進(jìn)和長(zhǎng)期的工程系統(tǒng),并且它的實(shí)現(xiàn)技術(shù)難度很大,需要改造建設(shè)廣域網(wǎng)絡(luò)和大量的資金投入,考慮到這些因素,結(jié)合各種實(shí)際情況,實(shí)施的分步計(jì)劃:①在第一階段時(shí),首先理清楚整個(gè)流程,修補(bǔ)系統(tǒng)的漏洞,制定出自動(dòng)化系統(tǒng)二次防護(hù)方案;②在第二階段時(shí),確定出安全分區(qū)的邊界,部署安全硬件的專(zhuān)用防火墻和安全隔離的專(zhuān)用裝置,加裝防病毒的軟件,采用HTTP對(duì)WEB模塊的功能安全進(jìn)行改造,整合各種功能實(shí)現(xiàn)系統(tǒng)的鏡像服務(wù),健全系統(tǒng)安全的管理制度;③在第三階段時(shí),在產(chǎn)品之間部署安全縱向的加密認(rèn)證,對(duì)遠(yuǎn)程撥號(hào)與移動(dòng)辦公系統(tǒng)的安全進(jìn)行改造,安全防護(hù)的其它技術(shù)措施進(jìn)一步地進(jìn)行實(shí)施并測(cè)試,評(píng)估審計(jì)整個(gè)系統(tǒng)的安全性。
⑷建立二次防護(hù)的管理措施。想要做好自動(dòng)化系統(tǒng)的二次安全防護(hù),不僅需要相關(guān)的技術(shù)防護(hù)措施,安全管理也必須加強(qiáng),因此就要建立完善的二次防護(hù)的管理措施。例如,建立分級(jí)安全責(zé)任制度,明確分配好每一個(gè)工作人員負(fù)責(zé)的安全責(zé)任,加強(qiáng)管理工程的安全實(shí)施,建立起應(yīng)急機(jī)制與聯(lián)合防護(hù),健全安全管理的制度,增加應(yīng)急演練和人員培訓(xùn)等,從而確保自動(dòng)化系統(tǒng)二次安全防護(hù)的嚴(yán)密性,保障電力系統(tǒng)運(yùn)行的穩(wěn)定安全。
[關(guān)鍵詞] 鋼結(jié)構(gòu);安裝施工;安全防護(hù);要點(diǎn)
【中圖分類(lèi)號(hào)】 TU71 【文獻(xiàn)標(biāo)識(shí)碼】 A 【文章編號(hào)】 1007-4244(2014)03-193-2
一、建筑鋼結(jié)構(gòu)工程特點(diǎn)
鋼結(jié)構(gòu)在建筑工程中的應(yīng)用,以其重量輕、強(qiáng)度高、工期短、造價(jià)低等優(yōu)勢(shì)突出,然而在建筑鋼結(jié)構(gòu)安裝施工過(guò)程中,施工作業(yè)人員始終處于高處、洞口、臨邊等危險(xiǎn)程度較高的環(huán)境中,施工所需要的工程構(gòu)件、施工機(jī)具、材料與安全防護(hù)設(shè)施材料均需要吊裝吊運(yùn),且工程管理人員與作業(yè)人員始終處于立體交叉作業(yè)環(huán)境中,為保障作業(yè)人員及管理人員的安全,避免出現(xiàn)安全事故,必須要做好鋼結(jié)構(gòu)安裝施工安全防護(hù)工作。建筑鋼結(jié)構(gòu)工程高危險(xiǎn)性,要求施工企業(yè)合理策劃安全防護(hù)工作,實(shí)現(xiàn)鋼結(jié)構(gòu)安裝施工安全性,保障鋼結(jié)構(gòu)施工質(zhì)量。
二、建筑鋼結(jié)構(gòu)安裝施工安全防護(hù)要點(diǎn)研究
(一)鋼結(jié)構(gòu)安裝施工前安全防護(hù)要點(diǎn)
在施工人員進(jìn)入到施工現(xiàn)場(chǎng)之前,需要做好安全教育和安全交底工作,安排專(zhuān)職巡視人員,不允許不戴安全帽進(jìn)入施工現(xiàn)場(chǎng)現(xiàn)象發(fā)生;保證起重作業(yè)人員、吊裝作業(yè)人員等接受并通過(guò)專(zhuān)業(yè)考核,持證上崗;在鋼結(jié)構(gòu)安裝施工之前,進(jìn)行安全網(wǎng)、安全帶、索具、防護(hù)設(shè)施等檢查,保證安全防護(hù)設(shè)施質(zhì)量;在進(jìn)行正式吊裝之前,應(yīng)合理安排吊裝順序并安排試吊,對(duì)試吊過(guò)程進(jìn)行監(jiān)控,及時(shí)發(fā)現(xiàn)存在問(wèn)題并予以解決;根據(jù)現(xiàn)場(chǎng)實(shí)情,合理設(shè)置掛鉤數(shù)量滿(mǎn)足安全平網(wǎng)懸掛要求;為方便工作人員登高,應(yīng)在吊裝鋼柱之前在鋼柱上設(shè)置登高鋼梯,于鋼柱頂端設(shè)置安全防墜器,在安全防墜器繩端與拉線(xiàn)連接,并將拉線(xiàn)設(shè)置到鋼梯上部;在吊裝鋼梁之前,于鋼梁兩端設(shè)置1.2m高∠50×50角鋼(或Φ48×3.5鋼管),角鋼安置鋼絲繩作為安全母索,一般要求鋼絲繩直徑不小于6mm。
(二)鋼結(jié)構(gòu)安裝施工過(guò)程中安全防護(hù)要點(diǎn)
1.吊裝作業(yè)安全防護(hù)要點(diǎn)。在建筑鋼結(jié)構(gòu)安裝施工中,應(yīng)盡量在地面上完成鋼結(jié)構(gòu)部件組裝工作及涂裝工作,減少高空作業(yè)量;保證吊裝操作人員持證上崗;保證吊車(chē)司機(jī)與信號(hào)工之間的信號(hào)統(tǒng)一,在吊裝之時(shí)將吊車(chē)支腿完全伸出,保證吊車(chē)穩(wěn)定性;鋼結(jié)構(gòu)構(gòu)件綁扎工作應(yīng)由專(zhuān)業(yè)人員來(lái)完成,確保鋼結(jié)構(gòu)構(gòu)件綁扎牢固,并做好護(hù)角;在吊裝起吊時(shí),應(yīng)嚴(yán)格控制重心位置,避免鋼結(jié)構(gòu)重心偏移引起傾翻或滑墜等事故;在起吊過(guò)程中,合理設(shè)置溜繩,安全管理人員加強(qiáng)現(xiàn)場(chǎng)監(jiān)督,起重臂下嚴(yán)禁站人;按照規(guī)范進(jìn)行施工操作,在鋼柱吊裝后應(yīng)及時(shí)安裝鋼梁或撐桿,于鋼柱四周安置纜風(fēng)繩以防止鋼柱傾倒。
2.高空作業(yè)安全防護(hù)要點(diǎn)。高空作業(yè)人員在空中行走,必須要應(yīng)用雙鉤安全帶,切實(shí)保障高空作業(yè)安全。高空作業(yè)人員應(yīng)做好雙鉤安全帶佩戴工作;將安全帶掛鉤與安全繩掛接;當(dāng)工作人員位于柱頂時(shí),將安全帶掛鉤掛在安全母索上,保證掛接質(zhì)量后方可進(jìn)行高空作業(yè)或高空行走;在完成梁、柱安裝作業(yè)后,及時(shí)在鋼梁上設(shè)置走道板;做好安全平網(wǎng)設(shè)置工作,選擇外挑式安全平網(wǎng)設(shè)置形式;考慮到安全平網(wǎng)在檀條安裝時(shí)會(huì)對(duì)檀條上料作業(yè)帶來(lái)一定影響,為此要求根據(jù)檀條安裝進(jìn)度,及時(shí)增設(shè)安全平網(wǎng);在完成安全平網(wǎng)設(shè)置后,需要對(duì)其進(jìn)行強(qiáng)度試驗(yàn),保證安全平網(wǎng)可以有效發(fā)揮作用;在工程施工危險(xiǎn)區(qū)域設(shè)置警示牌和警戒繩,避免造成意外傷害;在雷電、大雨、大風(fēng)等惡劣環(huán)境下應(yīng)停止鋼結(jié)構(gòu)安裝施工。
在進(jìn)行鋼結(jié)構(gòu)高空作業(yè)時(shí),要求操作人員必須正確使用安全帶,掛好掛鉤以保證作業(yè)安全,防止出現(xiàn)高空墜落安全事故。考慮到建筑鋼結(jié)構(gòu)安裝施工多為活動(dòng)狀態(tài),應(yīng)用普通安全帶很難滿(mǎn)足高空作業(yè)要求,為此,應(yīng)盡量選擇應(yīng)用帶有速差自控器安全帶,如墜落自鎖裝置可以有效發(fā)揮保護(hù)作用。在應(yīng)用自鎖裝置過(guò)程中,應(yīng)保證其設(shè)置準(zhǔn)確,自鎖裝置應(yīng)始終位于操作人員攀爬上方;為避免作業(yè)工具墜落,應(yīng)通過(guò)安全保護(hù)繩將工具栓掛于穩(wěn)固結(jié)構(gòu)之上;對(duì)高空作業(yè)中可能墜落物品采取固定措施;在焊接作業(yè)時(shí)應(yīng)安裝接火花斗,避免引起灼傷事故。
3.起重作業(yè)安全防護(hù)要點(diǎn)。在建筑鋼結(jié)構(gòu)施工中,因起重機(jī)械操作不規(guī)范引起的安全事故較多,為保障鋼結(jié)構(gòu)施工安全性,需要強(qiáng)化起重機(jī)械作業(yè)安全防護(hù)工作。為此,在起重機(jī)械作業(yè)之前,應(yīng)安排專(zhuān)業(yè)人員進(jìn)行機(jī)械設(shè)備狀態(tài)及性能檢查,保證機(jī)械設(shè)備運(yùn)行質(zhì)量,防止出現(xiàn)突發(fā)事故;保證起重機(jī)械操作人員經(jīng)過(guò)專(zhuān)業(yè)技術(shù)培訓(xùn),并通過(guò)考核獲得操作證書(shū);在吊裝作業(yè)過(guò)程中,吊機(jī)操作應(yīng)安排專(zhuān)業(yè)人員進(jìn)行指揮,并嚴(yán)密監(jiān)控吊裝作業(yè)過(guò)程;起重過(guò)程,工作人員指揮手勢(shì)應(yīng)準(zhǔn)確,所發(fā)指令響亮,操作人員精神集中,根據(jù)指揮人員指示進(jìn)行操作,在出現(xiàn)突發(fā)事件或非機(jī)械故障后,應(yīng)避免突然停止操作,吊機(jī)操作人員不得擅離崗位;起重機(jī)械臂下嚴(yán)禁站人;在惡劣天氣環(huán)境中應(yīng)停止吊裝作業(yè)。
4.臨邊及洞口安全防護(hù)要點(diǎn)。針對(duì)地平面電梯井、管道井、邊長(zhǎng)超過(guò)1.5m的洞口均應(yīng)設(shè)置防護(hù)欄桿,防護(hù)欄桿設(shè)置高度一般為1.2m,多應(yīng)用腳手架管,于洞口位置設(shè)置水平安全網(wǎng);于防護(hù)欄桿外部設(shè)置密目式安全立網(wǎng);在洞口臨邊設(shè)置水平安全網(wǎng),保證人員安全;于洞口內(nèi)設(shè)置平網(wǎng),可以防止物料墜落;在平臺(tái)施工作業(yè)時(shí),需要將二層平臺(tái)鋼梁間掛滿(mǎn)水平安全網(wǎng),避免上一層施工中出現(xiàn)墜落事故;懸挑作業(yè)施工時(shí),為避免高空墜落,需要設(shè)置腳手管進(jìn)行支撐,并懸掛雙層水平安全網(wǎng)。
5.鋼絲繩安全防護(hù)要點(diǎn)。在建筑鋼結(jié)構(gòu)施工過(guò)程中,需要保證鋼絲繩質(zhì)量,以確保鋼結(jié)構(gòu)施工安全性。安排專(zhuān)業(yè)人員定期進(jìn)行鋼絲繩檢查,做好鋼絲繩安全防護(hù)工作;在施工中嚴(yán)格執(zhí)行鋼絲繩應(yīng)用強(qiáng)度標(biāo)準(zhǔn)規(guī)范,按照吊裝作業(yè)其構(gòu)件類(lèi)型,合理選擇與之相匹配的符合規(guī)范要求的鋼絲繩;在吊裝大質(zhì)量物體時(shí),不允許應(yīng)用小型號(hào)鋼絲繩,以防止出現(xiàn)安全事故;在每次吊裝前后,應(yīng)進(jìn)行鋼絲繩質(zhì)量檢查,如發(fā)現(xiàn)鋼絲繩出現(xiàn)露芯、斷股、散股等問(wèn)題,應(yīng)及時(shí)更換。
(三)建筑鋼結(jié)構(gòu)施工中其他安全防護(hù)要點(diǎn)
1.鋼結(jié)構(gòu)施工臨時(shí)用電安全防護(hù)。建筑鋼結(jié)構(gòu)施工,需要依賴(lài)較多的電力機(jī)械設(shè)備,為此,做好防觸電措施,也是建筑鋼結(jié)構(gòu)施工安全防護(hù)的重要內(nèi)容。在建筑施工現(xiàn)場(chǎng),其應(yīng)用電力多為高壓電,一旦出現(xiàn)觸電事故,則會(huì)帶來(lái)嚴(yán)重的后果。在建筑工程施工中,應(yīng)嚴(yán)格按照《施工現(xiàn)場(chǎng)臨時(shí)用電安全技術(shù)規(guī)范》等相關(guān)要求進(jìn)行臨時(shí)用電管理,要求建筑施工現(xiàn)場(chǎng)用電系統(tǒng)應(yīng)設(shè)置為三級(jí)配電兩級(jí)保護(hù)的TN-S接零保護(hù)系統(tǒng),對(duì)于電箱應(yīng)設(shè)置明確編號(hào),并落實(shí)到個(gè)人;安排專(zhuān)業(yè)技術(shù)人員進(jìn)行電力系統(tǒng)安裝、維護(hù)與管理工作,禁止非電工人員拆改電路;施工現(xiàn)場(chǎng)所應(yīng)用的設(shè)備應(yīng)符合電力施工要求,保證電力系統(tǒng)中電箱內(nèi)部電閘與保險(xiǎn)絲等配置與額定電流相適應(yīng);進(jìn)行機(jī)械設(shè)備保護(hù)接零與重復(fù)接地保護(hù);在專(zhuān)用開(kāi)關(guān)箱中設(shè)置隔離開(kāi)關(guān)、二次觸電保護(hù)器、漏電保護(hù)器等;電纜走線(xiàn)應(yīng)采取架空絕緣方式,不允許出現(xiàn)拖地應(yīng)用現(xiàn)象,定期安排檢查工作,避免電纜出現(xiàn)表皮脫落,引起漏電事故;在施工時(shí)間結(jié)束后,應(yīng)及時(shí)進(jìn)行臨用電源檢查,并關(guān)閉電源;安排專(zhuān)人值班,充分保障建筑鋼結(jié)構(gòu)用電安全。
2.建筑施工現(xiàn)場(chǎng)防火防爆問(wèn)題安全防護(hù)。因建筑施工現(xiàn)場(chǎng)設(shè)備種類(lèi)及數(shù)量較多,在一些施工環(huán)境中存在著一些易燃易爆物品,存在著火災(zāi)及爆炸安全隱患。為此,應(yīng)做好防護(hù)措施,保障施工安全。要求在建筑施工現(xiàn)場(chǎng)配備干粉滅火器,并張貼滅火器使用說(shuō)明,在日常作業(yè)中,應(yīng)進(jìn)行滅火器使用演練,保證施工人員能夠熟練使用滅火器;在鋼結(jié)構(gòu)施工過(guò)程中,如需要進(jìn)行高空焊接作業(yè),則必須對(duì)焊接作業(yè)環(huán)境進(jìn)行檢查,保證在焊接火花迸濺范圍內(nèi)不存在易燃易爆物,合理安排隔離火花裝置;小心搬運(yùn)各類(lèi)氣瓶等設(shè)備,與火源應(yīng)保持10m以上距離;將易燃易爆物品合理安置在安全位置,加強(qiáng)現(xiàn)場(chǎng)管理。
3.吊裝結(jié)構(gòu)失穩(wěn)預(yù)防。在鋼結(jié)構(gòu)施工中,吊裝結(jié)構(gòu)穩(wěn)定性直接關(guān)系著施工安全性,吊裝作業(yè)后如出現(xiàn)結(jié)構(gòu)失穩(wěn)問(wèn)題,則會(huì)對(duì)施工作業(yè)人員的人身安全造成嚴(yán)重威脅。為此,應(yīng)做好吊裝結(jié)構(gòu)安全防護(hù),避免出現(xiàn)吊裝結(jié)構(gòu)失穩(wěn)問(wèn)題。在完成吊裝作業(yè)后,需要對(duì)構(gòu)件安裝穩(wěn)定性進(jìn)行檢查,保證其穩(wěn)定性的基礎(chǔ)上再拆除其余穩(wěn)固裝置;保證構(gòu)件吊裝結(jié)構(gòu)符合工程施工規(guī)范要求;做好支撐,避免出現(xiàn)結(jié)構(gòu)失穩(wěn)問(wèn)題,實(shí)現(xiàn)鋼結(jié)構(gòu)施工安全及質(zhì)量。
三、結(jié)語(yǔ)
鋼結(jié)構(gòu)在建筑工程中,其優(yōu)勢(shì)較為明顯,如強(qiáng)度高、重量輕、抗震性能好、施工工期短、跨度大、經(jīng)濟(jì)合理等。然而在建筑鋼結(jié)構(gòu)安裝施工中,操作人員始終處于高度危險(xiǎn)狀態(tài),且鋼結(jié)構(gòu)施工構(gòu)件、材料及設(shè)施防護(hù)均需要進(jìn)行吊裝吊運(yùn),給施工安全防護(hù)帶來(lái)困難。為保障建筑鋼結(jié)構(gòu)施工安全及施工質(zhì)量,應(yīng)做好鋼結(jié)構(gòu)施工安全防護(hù)工作。以吊裝作業(yè)、高空作業(yè)、起重作業(yè)、臨邊及洞口、鋼絲繩、臨時(shí)用電、防火防爆等為安全防護(hù)要點(diǎn),對(duì)鋼結(jié)構(gòu)施工安全防護(hù)要點(diǎn)進(jìn)行研究。實(shí)踐證明,采取合理的安全防護(hù)措施,可以保障建筑鋼結(jié)構(gòu)施工安全,實(shí)現(xiàn)施工質(zhì)量及綜合效益。
參考文獻(xiàn):
[1]劉蔚彬.淺談鋼結(jié)構(gòu)施工過(guò)程中的安全防護(hù)要點(diǎn)[J].城市建設(shè)理論研究(電子版),2011,(32).
[2]張世翔,林紅星.鋼結(jié)構(gòu)施工安全防護(hù)策略探討[J].科技資訊,2011,(5):119.
[3]焦偉.鋼結(jié)構(gòu)施工安全防護(hù)策略研究[J].建材與裝飾,2012,(34):66-67.
[4]王起壽.鋼結(jié)構(gòu)建筑工程施工中的安全防護(hù)與管理措施[J].城市建設(shè)理論研究(電子版),2013,(24).
[5]楊迎文.探究鋼結(jié)構(gòu)工程施工管理技術(shù)與安全防護(hù)[J].商品與質(zhì)量?建筑與發(fā)展,2013,(6):166.
[6]李柯成.鋼結(jié)構(gòu)施工現(xiàn)場(chǎng)的危害因素和防護(hù)措施[J].城市建設(shè)理論研究(電子版),2013,(26).
關(guān)鍵詞:安全防護(hù);調(diào)度自動(dòng)化系統(tǒng);二次網(wǎng)絡(luò)
引言
隨著我們國(guó)家科技發(fā)展水平的快速提高,電力系統(tǒng)二次安全防護(hù)的重要性顯得尤為突出,已經(jīng)成為電力系統(tǒng)智能發(fā)展方向中的一個(gè)重要問(wèn)題。其可以在確保電力系統(tǒng)安全穩(wěn)定運(yùn)行的前提下,以提高系統(tǒng)的自動(dòng)化、智能化和智能化程度,為社會(huì)創(chuàng)造更多的經(jīng)濟(jì)效益。調(diào)度系統(tǒng)是電力系統(tǒng)最為重要的核心控制系統(tǒng),其好壞程度直接關(guān)乎電網(wǎng)的穩(wěn)定運(yùn)行及大家的用電安全,根據(jù)電網(wǎng)公司的總體防護(hù)要求,建立二次網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)屏障,從而保證了生產(chǎn)控制大區(qū)的安全和管理控制大區(qū)的穩(wěn)定運(yùn)行。
1 二次系統(tǒng)安全分區(qū)
電力二次網(wǎng)絡(luò)系統(tǒng)安全防護(hù)的總體任務(wù)是:要保證電力監(jiān)控系統(tǒng)及電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的萬(wàn)無(wú)一失,防止黑客的侵入、還有木馬入侵和惡意代碼篡改等各色各樣的損壞,重點(diǎn)是抵御有組織的攻擊,以有效避免電力二次系統(tǒng)的故障或崩潰,以及可能由此引起的電網(wǎng)系統(tǒng)缺陷或大面積停電事故。
在這個(gè)總體目標(biāo)的前提下,把網(wǎng)絡(luò)二次系統(tǒng)劃為生產(chǎn)控制區(qū)和管理信息區(qū)。安全Ⅰ區(qū)實(shí)時(shí)區(qū)和安全Ⅱ區(qū)非實(shí)時(shí)區(qū)合稱(chēng)為生產(chǎn)控制大區(qū)。信息管理大區(qū)分為生產(chǎn)管理區(qū)(安全Ⅲ區(qū))和管理信息區(qū)(安全Ⅳ區(qū))。每一個(gè)安全分區(qū)內(nèi)都有屬于自己不相同的防護(hù)要求,安全區(qū)Ⅳ區(qū)最低,安全Ⅲ區(qū)逐步增高。
2 二次系統(tǒng)安全防護(hù)體系
電力二次系統(tǒng)安全防護(hù)總體原則是:“安全分區(qū)、網(wǎng)絡(luò)專(zhuān)用、橫向隔離、縱向認(rèn)證”。安全等級(jí)高的分區(qū)不受安全等級(jí)低的分區(qū)的影響,并且不同的網(wǎng)絡(luò)分區(qū)不能直接相連,需要加裝必要的安全防護(hù)措施,生產(chǎn)控制區(qū)的安全重于信息管理區(qū)。
電力調(diào)度數(shù)據(jù)網(wǎng)是一個(gè)獨(dú)立的網(wǎng)絡(luò)運(yùn)行在自己專(zhuān)有的通道上,這樣就可以達(dá)到在物理層面上的完全隔離開(kāi)來(lái),安全性得到了大力保障。Ⅰ區(qū)實(shí)時(shí)數(shù)據(jù)和Ⅱ區(qū)的非實(shí)時(shí)數(shù)據(jù)都是通過(guò)調(diào)度數(shù)據(jù)網(wǎng)上送遠(yuǎn)方省調(diào)網(wǎng)調(diào)的。
生產(chǎn)控制大區(qū)要加裝安全有效的隔離措施后與管理信息大區(qū)相連,并且要經(jīng)過(guò)國(guó)家指定的檢驗(yàn)單位認(rèn)證檢驗(yàn)的。在生產(chǎn)控制大區(qū)內(nèi)的Ⅰ區(qū)與Ⅱ區(qū)業(yè)務(wù)之間要使用有訪(fǎng)問(wèn)控制功能的裝置或類(lèi)似功能的裝置,比如正反向隔離或是防火墻設(shè)備等等,最終得以實(shí)現(xiàn)邏輯隔離的目的。
在生產(chǎn)控制大區(qū)與調(diào)度數(shù)據(jù)網(wǎng)的縱向交界處要安裝經(jīng)過(guò)特定單位認(rèn)證檢測(cè)的專(zhuān)業(yè)縱向加密認(rèn)證設(shè)備或是加密認(rèn)證網(wǎng)關(guān)等相關(guān)的安全裝置。
安全防護(hù)手段重點(diǎn)應(yīng)用在各個(gè)區(qū)的邊界處,故不允許有穿越生產(chǎn)控制大區(qū)和管理信息大區(qū)之間非法訪(fǎng)問(wèn)發(fā)生,還要?jiǎng)?chuàng)建數(shù)字認(rèn)證體系,在生產(chǎn)控制大區(qū)中的每項(xiàng)業(yè)務(wù)中都要使用加密認(rèn)證方式。安全防護(hù)體系見(jiàn)圖1所示。
3 防護(hù)實(shí)例
舉例說(shuō)明某500kV變電站二次系統(tǒng)安全防護(hù)實(shí)例如圖2所示。
為了達(dá)到訪(fǎng)問(wèn)控制、數(shù)據(jù)過(guò)濾和一些邏輯上的隔離,必須要在安全Ⅰ區(qū)和安全Ⅱ區(qū)交接處裝設(shè)防火墻裝置,在安全Ⅲ區(qū)數(shù)據(jù)上傳綜合數(shù)據(jù)網(wǎng)時(shí)必須裝設(shè)防火墻設(shè)備,從而確保數(shù)據(jù)的安全可靠。為了實(shí)現(xiàn)數(shù)據(jù)的單項(xiàng)傳輸、簽名驗(yàn)證和內(nèi)容過(guò)濾等安全功能,在生產(chǎn)控制區(qū)和管理信息區(qū)的交界處加裝安全的物理隔離裝置,比如正向隔離和反向隔離裝置。在安全Ⅰ區(qū)數(shù)據(jù)上送調(diào)度數(shù)據(jù)網(wǎng)前,要讓數(shù)據(jù)通過(guò)縱向加密裝置的認(rèn)證,從而可以起到雙向身份認(rèn)證、以及數(shù)據(jù)加密和訪(fǎng)問(wèn)控制功能。
4 結(jié)束語(yǔ)
電力調(diào)度自動(dòng)化系統(tǒng)中的二次安全防護(hù)工作作為電網(wǎng)安全穩(wěn)定運(yùn)行的基本保證,為電力系統(tǒng)進(jìn)一步向智能化方向發(fā)展奠定了基礎(chǔ)。綜合電網(wǎng)發(fā)展現(xiàn)狀及二次安全防護(hù)的重要工作,努力加強(qiáng)二次網(wǎng)絡(luò)的安防策略,確保電力系統(tǒng)安全穩(wěn)定的向前發(fā)展。因此在日常工作中我們要不斷進(jìn)步,積極探索研究更嚴(yán)密的安防策略,從而不斷提高二次系統(tǒng)的安防水平,以促進(jìn)電力事業(yè)的快速發(fā)展。
參考文獻(xiàn)
[1]李宇峰,臧磊.淺談電力監(jiān)控系統(tǒng)二次安全防護(hù)的解決方案[J].水電自動(dòng)化與大壩監(jiān)測(cè),2013,5(5):32-36.
【關(guān)鍵詞】現(xiàn)澆 連續(xù)梁 安全施工
一、掛籃施工安全措施
(1)掛籃前上橫梁兩側(cè)都采用角鋼焊接成的作業(yè)平臺(tái),便于吊桿千斤頂?shù)捻斏c調(diào)整操作。平臺(tái)下鋪腳手板,兩側(cè)焊扶手并掛細(xì)目網(wǎng)防護(hù)。
(2)掛籃底模平臺(tái)前端及兩側(cè)在結(jié)構(gòu)設(shè)計(jì)時(shí)已考慮的作業(yè)平臺(tái),底面全部封閉,兩側(cè)采用相同的結(jié)構(gòu)型式設(shè)欄桿。
(3)掛籃頂面至底模平臺(tái)之間采用型鋼加工成踏步式人梯,確保施工人員安全。掛籃采用墩旁進(jìn)行拼裝與拆除,施工中對(duì)操作人員、信號(hào)員、作業(yè)工人進(jìn)行全面培訓(xùn)與技術(shù)交底,并配備齊全的勞動(dòng)防護(hù)用品,可靠的通信工具,確保安全。
(4)在已完成的橋面兩側(cè),加緊綁扎防護(hù)護(hù)欄鋼筋,并設(shè)臨時(shí)欄桿,保證施工人員安全
(5)掛籃加工所有材料必須達(dá)到設(shè)計(jì)要求,特別是材質(zhì)方面的要求。掛籃加工工藝必須按設(shè)計(jì)要求進(jìn)行,特別是針對(duì)銷(xiāo)軸,吊點(diǎn)等重要部位都要調(diào)質(zhì)、驗(yàn)收。符合設(shè)計(jì)要求后,才能運(yùn)至現(xiàn)場(chǎng)拼裝。
(6)對(duì)掛籃各桿件的栓接和電焊連接部位,在拼裝前及拼裝過(guò)程中。都必須進(jìn)行仔細(xì)地檢查。以保證桿件位置正確,結(jié)構(gòu)連接可靠,且對(duì)主要部件不能隨意進(jìn)行電焊或氧氣切割,其焊縫質(zhì)量必須保證,并進(jìn)行無(wú)損檢測(cè),螺栓連接必須牢固。
(7)掛籃拆除時(shí)要注意對(duì)掛籃表面混凝土等進(jìn)行全面清理。防止其上螺栓,鋼筋等雜物墜落傷人。對(duì)起吊物栓掛纜繩,特別是掛籃的安裝、拆卸順序、操做要求應(yīng)懸掛在操作平臺(tái)醒目處,具備有效的通訊設(shè)備及正確的指揮人員。夜間作業(yè)時(shí)必須具備足夠的照明,同時(shí)在掛籃主要構(gòu)件及橋面預(yù)留空洞處使用紅燈警示。
(8)掛籃施工的機(jī)械操作人員必須選用具有掛籃施工經(jīng)驗(yàn),經(jīng)崗前培訓(xùn)考核合格的人員。施工人員進(jìn)入施工現(xiàn)場(chǎng)必須佩帶安全帽、安全帶、防滑鞋等安全防護(hù)措施。
二、操作平臺(tái)安全措施
(1)掛籃安模后,上、下懸臂端及下后端和兩側(cè)設(shè)置安全操作平臺(tái),并鋪滿(mǎn)安全網(wǎng)(立網(wǎng):L-2×6型,平網(wǎng):P-4×6型),從上至下掛滿(mǎn)掛嚴(yán)。
(2)上下腳手架等平臺(tái),要鋪平鋪嚴(yán)、固定,下方要掛滿(mǎn)尼龍安全網(wǎng),平臺(tái)兩側(cè)要有護(hù)身欄,架子之間的間隙不得大于20cm,間隙處應(yīng)用竹跳板連接綁牢,臨時(shí)平臺(tái)兩竹跳板要滿(mǎn)鋪、綁牢,無(wú)探頭板并要牢固地固定在腳手架的支撐上,腳手架平臺(tái)的任何部份均不得與活動(dòng)模板相聯(lián)。
(3)懸控平臺(tái)用欄桿或撐管固定穩(wěn)妥,牢靠防止擺動(dòng)搖晃,支撐管要不小于8#槽鋼。
(4)操作平臺(tái)上鋪設(shè)的腳手架應(yīng)用2.5-5cm厚的木板或輕質(zhì)金屬板,排木應(yīng)用5cm×10cm的木方或外徑48mm的鋼管為準(zhǔn)。
(5)升降模板手拉葫蘆應(yīng)用10T以上的專(zhuān)用配套的鋼絲繩,承重的鋼絲繩直徑應(yīng)不小于28mm,所用的安全繩應(yīng)用直徑不小于28mm的鋼絲繩。
(6)嚴(yán)禁在操作平臺(tái)防護(hù)以外的護(hù)頭棚上作業(yè),任何人不準(zhǔn)擅自拆改操作平臺(tái),因工作需要必須改動(dòng)時(shí),要將改動(dòng)方案報(bào)技術(shù),安全部門(mén)和施工負(fù)責(zé)人批準(zhǔn)后,由架子工拆改,架子拆改后經(jīng)有關(guān)部門(mén)驗(yàn)收后,方準(zhǔn)使用。
(7)在操作平臺(tái)上工作時(shí)要隨時(shí)注意上具材料,不準(zhǔn)向外拋任何物體,保持操作平臺(tái)的整潔。
(8)搭設(shè)操作平臺(tái)之前架子工對(duì)所必用的料具要進(jìn)行檢查,按標(biāo)準(zhǔn)選料。使用焊件焊接時(shí),應(yīng)由技術(shù)部門(mén)和有關(guān)人員鑒定焊件合格后,方準(zhǔn)使用。組裝或拆除吊籃時(shí),至少三人配合操作,嚴(yán)格按照支搭腳手架的工藝程序作業(yè)。任何人不得擅自改變吊籃組裝方案。
(9)升降模板時(shí),必須同時(shí)搖動(dòng)所有的手拉葫蘆或同時(shí)拉動(dòng)倒鏈,各吊點(diǎn)應(yīng)同步升降,保持掛籃平衡。掛籃升降時(shí)不要碰撞建筑物,特別是在關(guān)鍵受力部位應(yīng)有專(zhuān)人負(fù)責(zé)推動(dòng)掛籃,防止掛籃刮碰建筑物。
三、連續(xù)梁鋼筋制作及安裝安全防護(hù)措施
(1)鋼筋制作應(yīng)選用具有連續(xù)梁施工經(jīng)驗(yàn)熟練掌握操作規(guī)程的鋼筋工、電工、焊工。電焊、氣焊、電工等特殊工種必須持證上崗,崗前必須接受相關(guān)培訓(xùn)經(jīng)考試合格后方可上崗。
(2)鋼筋加工時(shí)應(yīng)嚴(yán)格按照?qǐng)D紙及規(guī)范的要求加工,操作加工機(jī)械時(shí)按操作規(guī)程進(jìn)行。
(3)鋼筋安裝時(shí)應(yīng)按照?qǐng)D紙及設(shè)計(jì)安全合理進(jìn)行安裝。上下同時(shí)作業(yè)時(shí)應(yīng)有有效的通信聯(lián)絡(luò)工具。
(4)施工人員在進(jìn)入施工現(xiàn)場(chǎng)應(yīng)佩戴安全帽,安全帶、防滑鞋、防風(fēng)鏡等安全防護(hù),及時(shí)對(duì)施工人員進(jìn)行安全交底,組織各種安全培訓(xùn)。
(5)高處作業(yè)處應(yīng)設(shè)防護(hù)掛網(wǎng),設(shè)立安全警示標(biāo)志,設(shè)立防高空墜落、防落物、防雨雪、防風(fēng)、防火、防觸電等安全安全警告標(biāo)志,同時(shí)制定相應(yīng)的應(yīng)急預(yù)案。
四、連續(xù)梁砼澆筑施工安全防護(hù)措施
(1)砼澆注的施工人員應(yīng)具有一定得連續(xù)梁施工經(jīng)驗(yàn),熟練掌握連續(xù)梁澆注的施工方法,上崗前應(yīng)進(jìn)行崗前集中培訓(xùn),考試合格后方可上崗。
(2)連續(xù)梁混凝土使用集中攪拌的混凝土,采用砼自拌運(yùn)輸車(chē)、輸送泵配合方式進(jìn)行供料。輸送泵應(yīng)由專(zhuān)業(yè)操作工按操作規(guī)程進(jìn)行操作。
(3)砼施工時(shí)應(yīng)佩戴安全帽、安全帶、防護(hù)鏡、雨鞋等安全防護(hù)措施,施工現(xiàn)場(chǎng)應(yīng)拉設(shè)安全警戒線(xiàn)。同時(shí)醒目位置懸掛安全警示標(biāo)志,連續(xù)梁懸空處設(shè)安全防護(hù)網(wǎng)以防墜落及落物傷人事件的發(fā)生。
(4)制定防落物、防墜落、防火、防觸電、防雨雪等安全措施及應(yīng)急預(yù)案。施工現(xiàn)場(chǎng)高空醒目位置設(shè)立相應(yīng)的安全警示標(biāo)志。
(5)施工現(xiàn)場(chǎng)應(yīng)有充足的照明,以保障夜間施工安全。
(6)混凝土施工后應(yīng)做好養(yǎng)護(hù)工作,養(yǎng)護(hù)所用水管應(yīng)固定不得隨意挪動(dòng),以防纏拌發(fā)生意外。已澆筑的連續(xù)梁塊應(yīng)配備集水設(shè)施,防止養(yǎng)護(hù)用水隨意濺落,發(fā)生意外事故。冬季養(yǎng)護(hù)采用電暖保溫時(shí)應(yīng)注意防觸電、防墜落事故的發(fā)生。
五、張拉壓漿施工安全防護(hù)措施
(1)張拉壓漿必須由具有施工經(jīng)驗(yàn)的專(zhuān)業(yè)施工人員進(jìn)行,張拉壓漿工必須持證上崗。上崗前需進(jìn)行專(zhuān)業(yè)的崗前培訓(xùn),考試合格后方可上崗。張拉壓漿機(jī)具應(yīng)有使用期限內(nèi)的標(biāo)定書(shū),由專(zhuān)人看管,不得隨意挪動(dòng)及拆卸。
(2)張拉壓漿工序應(yīng)按照?qǐng)D紙及規(guī)范的要求進(jìn)行,不得隨意進(jìn)行以防發(fā)生安全及質(zhì)量事故。張拉作業(yè)時(shí),操作人員不得站立在千斤頂?shù)恼胺剑苑酪馔獍l(fā)生。
(3)相關(guān)部門(mén)做好技術(shù)交底工作,必要時(shí)進(jìn)行專(zhuān)項(xiàng)培訓(xùn)。
(4)施工人員應(yīng)熟練掌握機(jī)具的使用方法,并按照操作規(guī)程進(jìn)行操作。作業(yè)人員必須佩帶安全帽、安全帶、雨衣、防滑鞋、手套等安全防護(hù)。
(5)制定防墜落、防落物、防火、防觸電、防打擊等安全防護(hù)措施及應(yīng)急預(yù)案。
六、小結(jié)
在廣大工程技術(shù)人員將工程質(zhì)量、工程進(jìn)度、開(kāi)發(fā)新材料、改進(jìn)新工藝的時(shí)候,施工安全一直都是工程項(xiàng)目最基本的前提條件。從最基本的鋼筋施工到掛籃、預(yù)應(yīng)力張拉,無(wú)不滲透安全施工的問(wèn)題,我們需要時(shí)時(shí)事事緊抓安全施工,最終實(shí)現(xiàn)項(xiàng)目的全面成功。
參考文獻(xiàn):
[1]鄒毅松.王銀輝.連續(xù)梁橋.人民交通出版社. 2009-4