前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全防范方案主題范文,僅供參考,歡迎閱讀并收藏。
一、組織領導加強領導,落實責任制
成立2009年交通安全領導小組,由*任組長,*副組長,分局各部門負責人為小組成員,明確工作標準、職責,狠抓落實。
二、工作目標
堅持“安全第一、預防為主”方針,全面落實交通安全防范責任制,堅決杜絕重特大交通事故;廣泛開展交通安全宣傳,營造良好輿論氛圍。
三、工作措施
(一)加強領導,落實責任制
分局落實交通安全防范責任制,做好內部車輛的安全維護和檢查,保證安全技術性能良好,對存在安全隱患的車輛禁止上路行駛。
無論是局長辦公會還是職工大會,要把交通安全教育工作列入重要日程,尤其對司機同志的安全教育工作做到常抓不懈。
交通安全領導小組定時召開司機工作會議,強調安全駕駛問題,依照《中華人民共和國道路交通安全法》的有關規定,精心制定安全防范措施,并向司機提要求。一是首先愛護車輛,對自己的車要自檢自查,不開帶病車;二是車絕對不能交給非司機開;三是出車前絕對不能喝酒,并和司機簽訂了責任書,實現了措施到位、責任到人。
(二)宣傳教育,做好安全防范
開展交通安全教育是必不可少的環節,司機例會學習更是警鐘長鳴的必修課,積極參加每月車管例會學習和縣安辦組織的各項參展宣傳活動,并積極在司機例會上傳達相關會議精神和內容。
分局計劃組織司機學習《北京市道路交通安全防范責任制管理辦法》、《交通安全責任制辦法》,組織司機觀看“生命沒有彩排”“鐵椅下的警示”等宣傳光盤,并做到人人談體會,人人講防范。
其次,為維護良好的社會秩序和公共安全,防止交通事故及違章行為的發生,組織機動車駕駛員進行《交通法規及相關知識試題答卷》,以進一步增強分局職工的交通安全意識。
此外,分局以各部門為重點,大力推進交通安全宣傳工作,加強對職工和駕駛員的交通安全宣傳教育,通過出板報、看交通光盤、寫征文等形式,宣傳交通法規知識,使交通安全深入人心。
(三)完善制度,確保交通安全
2009年分局繼續健全《車輛管理制度》《車管制度》《獎懲制度》《例會制度》《駕駛員管理制度》等規章制度。做到檔案齊全、臺帳齊全,并有詳細記錄。
為進一步落實建設節約型機關相關工作,分局對機關車輛使用制度進行了調整,分局所有出縣車輛均由辦公室負責調度。首先由用車人提前到綜辦室填寫出車登記單,寫明用車人單位、用車事由、姓名、人數、目的地、車型要求、用車日期及時間等,由辦公室根據全局情況協調調度。
分局與各科、院、所簽訂交通安全責任書,與專職司機簽訂了交通安全保證書,并要求司機作到措施到位,責任到人。
(四)加強自行車管理,增強職工安全意識
良好的交通環境是提高人民生活的重要保證,要想創造良好的交通環境就必需具有一流文明素質的公民遵章、守序、文明、禮讓。除對司機進行安全教育外,分局對廣大職工的安全教育工作也非常重視。
1.1內部網絡的操作系統要保證安全性
內部網絡的服務器在計算機的應用程序和計算機的終端操作上都以一定的應用系統和網絡安全技術來實現網絡操作的安全性,這些都是以操作系統的運行來實現的。所以,一定要保持內部網絡的操作系統實現安全、穩定的運行,才能保證內部網絡的整體安全基礎。既要加強操作系統的漏洞補丁安裝和實時監控系統,對用戶訪問的控制與授權都要進一步完善。
1.2內部網絡要通過路由器保證安全
內部網絡的數據傳輸要通過路由器等設備來實現,而數據的傳輸也要以報文廣播等技術,通過可靠控制的對策,而數據信息在傳輸中很容易受到非法的入侵,內部網絡的安全要由路由器來實現分段的管理,通過虛擬的局域網技術,在物理與邏輯的結構上隔離,完成內部網絡的安全性。
1.3內部網絡進行防火墻系統的設置
內部網絡安全威脅主要來自拒絕服務的網絡攻擊,所以,要使內部網絡的安全得到保證,就要盡可能的選擇功能強的防火墻。內部網絡對防火墻系統進行合理的配置,使數據可以充分過濾和攔截,實現有效的監控。一旦出現非法入侵,內部網絡就要立刻停止當前的服務,可以使非法入侵的行為得到制止,有效防止內部網絡中的數據和信息被獲取或者篡改。而防火墻也要進行有效的配置,才能使非法用戶在內部網絡之間的訪問得到有效的限制。對內部網絡要設置好有效的網絡地址,使網絡訪問的權限得到控制,對網絡設備各項配置和參數可以有效的控制,防止被篡改,使企業內部網絡安全得到保證。
1.4內部網絡入侵檢測的系統要做好部署工作,保證網絡的安全性
內部網絡出現安全威脅很多時候都是因為管理員疏忽導致的不規范操作引起的,而且有些工作人員會引起網絡的非法入侵,所以,只憑借防火墻是很難使內部網絡安全得到保證的。內部網絡要對入侵檢測的系統做好周密的部署,配合防火墻的工作,既可以及時的發現內部網絡安全威脅,還會對一些系統的漏洞和網絡的病毒及非法的攻擊及時發現和處理。使企業內部網絡各項管理系統可以得到穩定的運行。
1.5移動及無線設備
對于大多數中小企業而言,自帶設備辦公趨勢根本就不是啥新鮮事兒。不過正是由于這種輕信的態度,小企業沒有為嚴格控制并管理員工自有設備制定出切實有效的政策,這一點在無線網絡構建方面同樣非常明顯。企業Wi-Fi網絡作為移動設備辦公不可或缺的組成部分,過去也一直受到安全風險的威脅。首先,大家在實際應用中應該選擇那些安全性好的無線方案(例如WPA2、801.11或者VPN)、為網絡訪問設置高強度密碼,同時經常掃描各類接入終端、揪出惡意設備。除此之外,我們還需要制定政策,要求員工為自己的移動設備設置解鎖密碼,并在設備丟失時能夠及時鎖死或清除所保存的內容。
1.6內部網絡安全防范方案的設計
要真正解決內部網絡安全隱患,就要適應內部網絡業務信息系統擴展和應用,做好系統的更新和升級,對系統變化和網絡的變化及時做好調整。企業內部網絡的安全設計是有上下級區分的,這種設計方案是符合現代企業職能需要,而方案的設計也要實現內部網絡的安全防范任務,實現企業內部網絡的安全防范。企業內部網絡的安全防范設計中,既要設置好上方的企業下級部門,也要設置好企業的上級部門,通過內部網絡,企業的下級部門實現與上級部門的連接。可見,企業內部網絡進行安全防范的方案設計,下級部門盡量避免和外部的互聯網連接,下級部門若有需要一定要和外部的互聯網做出數據的傳輸或者交換,就要使用上級部門外網的路由器來完成。而流入和流出的各種數據包也要進行處理,通過外網的防火墻與入侵監測系統完成安全的過濾。企業把網絡安全重點工作設計在網關的設置與網絡邊界的防御設置上,所以,網絡安全的防范產品與制度都要在外部互聯網入口附近進行配置,這種配置方法,使內部網絡安全管理工作不能得到保障。
2結束語
關鍵詞:網購;安全;防范措施
中圖分類號:TP393.08文獻標識碼:A文章編號:1007-9599 (2011) 16-0000-01
Analysis of Online Shopping Security and Solutions
Lei Yue,Fan Yuanchao
(Jiujiang Vocational College,Jiujiang332000,China)
Abstract:Shopping on its convenient,fast and feature more and more accepted by the public.But people enjoy online shopping easy and fast at the same time,security has always threatens the entire process online puter network security and business transaction security are inseparable in practice,the two complement each other,are indispensable.
Keywords:Online shopping;Security;Precautions
21世紀是信息化的時代,第三產業在各國的比重不斷上升,特別是服務業,信息服務業成為21世紀的主導產業,這導致了電子商務的產生和發展,在全球信息化大勢所驅的影響下,各國的電子商務不斷的改進和完善,電子商務成為各個國家和各大公司爭奪的焦點。而在我國,計算機與網絡技術的普及與發展,電子商務迅速崛起,眾多的信息技術企業、風險投資公司、生產流通企業紛紛開展電子商務。對大眾來說,最直接的影響就是帶來了網購這種新興消費方式。
據統計,目前電子商務安全主要存在的問題是:計算機網絡安全、商品的品質和商家的誠信、貨款的支付方式和安全、買賣糾紛處理、網站或中間商售后服務、客戶資料泄露。歸結為兩大部分就是,計算機信息網絡安全和商務交易安全。
計算機網絡安全與商務交易安全實際上是密不可分的,兩者相輔相成,缺一不可。電子商務的一個重要技術特征是利用信息技術來傳輸和處理商業信息。沒有計算機網絡安全作為基礎,商務交易安全就無法保證。當前,威脅網上購物網絡安全主要存在以下方面:
第一、釣魚網站安全問題。“網絡釣魚”攻擊者利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,如將自己偽裝成類似知名銀行、在線零售商和信用卡公司等可信品牌。受騙者往往會泄露自己的財務數據,如信用卡號、賬戶號和口令等。
所以,用戶在登錄支付資金時,應特別注意:首先、確認該網是否是官方網站;其次仔細核對該網的域名是否正確,注意字母大寫“I”與小寫“l”、“0”與“O”等情況;第三、保證良好的上網習慣,收藏常用的網址,減少網上鏈接。
第二、木馬病毒安全問題。木馬病毒也是威脅網絡交易安全的重要病毒之一。現今流行的很多木馬病毒都是專門用于竊取網上銀行密碼而編制的。木馬會監視瀏覽器正在訪問的網頁,如果發現用戶正在登錄個人銀行,直接進行鍵盤記錄輸入的賬號、密碼,或者彈出偽造的登錄對話框,誘騙用戶輸入登錄密碼和支付密碼,然后通過郵件將竊取的信息發送出去。
因此,用戶需要做好自身電腦的日常安全維護,注意以下幾點:首先、經常給電腦系統升級;其次安裝殺毒軟件、防火墻,經常升級病毒庫和殺毒;第三、在平時上網是盡量不上一些小型網站,選大型網站,知名度比較高的網站,避免網站掛有病毒、木馬造成中毒;最后、盡量不要在公共電腦上使用自己的有關資金的賬戶和密碼。
第三,用戶ID及密碼管理問題。由于網絡天生的不安全性,特別是其網上支付領域有著各種各樣的交易風險。但無論是何種風險,其根本原因都是由于登錄密碼或支付密碼泄露造成的。
大部分公司和個人受到網絡攻擊的主要原因是密碼政策管理不善。據統計,有86%的用戶在所有網站上使用的都是同一個密碼或者有限的幾個密碼。因此,因此建議用戶使用復雜的密碼,降低被病毒破譯密碼的可能性,提高計算機系統的安全性。需要注意:一是密碼不要設置為姓名、普通單詞、電話號碼、生日等簡單密碼;二是結合字母、數字、大小寫共組密碼;三是密碼位數應盡量大于16位。
在電子商務體系構建的過渡時期,道高一尺,魔高一丈。雖然各殺毒軟件廠商不斷更新病毒庫,但依舊趕不上病毒的變異速度。今天這種技術安全,明天就不一定安全。但是網上支付不安全,可以選擇網下措施加以彌補,主要有以下手段:
第一、動態電子密碼的應用。動態電子密碼應用可以有效確保電子銀行賬號的安全。現行的有兩種方式,一種是在使用時查看當前的動態電子密碼。另一種是臨時通過綁定手機等通信工具,向賬戶所在銀行申請臨時密碼。由于具有較強的時效性,從而保障賬戶資金的安全。
第二、數字證書的引入。數字證書的引入是在線支付安全問題的最佳解決方案之一。以U盾為例,作為國有銀行中的佼佼者,中國工商銀行2003年推出并獲得國家專利的客戶證書USBkey,簡稱U盾,是工行提供的辦理網上銀行業務的高級別安全工具。
從技術角度看,U盾是用于網上銀行電子簽名和數字認證的工具,它內置微型智能卡處理器,采用1024位非對稱密鑰算法對數據進行加密、解密和數字簽名.確保網上交易的保密性、真實性、完整性和不可否認性。
當你進行網上交易時,銀行會向你發送由時間字串,地址字串,交易信息字串,防重放攻擊字串組合在一起進行加密后得到的字串A,你的U盾將根據你的個人證書對字串A進行不可逆運算得到字串B,并將字串B發送給銀行,銀行端也同時進行該不可逆運算,如果銀行運算結果和你的運算結果一致便認為你合法,交易便可以完成,如果不一致便認為你不合法,交易便會失敗。
它順利地解決了當前網銀密碼泄漏的問題。有了硬件數字證書的應用,即使你的密碼泄漏了。沒有證書,黑客還是不能夠使用你的賬戶,從根本上達到了安全的目的。
第三、對網上銀行交易金額限制。有些銀行對網上銀行的交易單次金額或者單日交易金額限制。主要是為了降低電子支付交易風險。但此限制措施在一定程度上會給大額交易帶來不便。這種措施不提議推廣實施。
綜上所述,電子商務的安全是個非常復雜的問題,它的保障機制必須是有機的,多層次的,個人用戶的安全防范措施是必須的,但更為重要的是需要有企業管理方面,技術支持方面的協調來實現。它是一個系統有機的整體,不僅需要計算機網絡安全的保證,也需要商務交易安全上的保障,更需要管理上的進步,才能確保電子商務的安全,網上購物才能真正做到方便、快捷、安全。
參考文獻:
[1]周洪美.2011中國網上購物調查消費者調查報告
關鍵詞:周界安全防范,大區域,傳統型,新型
中圖分類號:P624.8 文獻標識碼:A 文章編號:
0、引言
當上個世紀90年代初期國外的紅外對射探測器一引入中國,就得到了國內廣大用戶的認可,與后來逐步問世的其它類型的周界防范產品一道先后安裝在中國眾多的需要周界安全防范的場所。這些實時在線監測的周界探測報警系統,猶如一道“電子圍墻”,晝夜不停、實時地忠誠守衛著這些要害場所,一旦發現入侵者可主動發出報警,提示安保人員進行緊急防范處理,具有比諸如鐵柵欄、圍墻、鋼絲籬笆網等屏障物乃至現場巡邏人員高得多的智能性和實時性。然而,經過20多年來的應用,這些設備也暴露出不少問題和不足。
1、目前應用比較廣泛的周界探測報警設備概述及問題總結
1.1主動紅外對射報警器
主動紅外對射報警器由紅外發射機和接收機兩部分組成,相對安裝在被保護的周界兩端,工作時,發射機發出紅外線束,與它相對的接收機收到紅外光束后即處于警戒狀態。當有人或物由發射機和接收機中間經過,阻斷了紅外光束時,報警器發出報警信號。根據監測的距離及工作的紅外光束(單光束、雙光束及多光束)的多少分為不同型號。這種類型報警器可用于室外,也可用于室內,其目前應用廣泛。
1.2紅外微波雙鑒報警器
產品采用紅外、微波多普勒信號雙重分析技術,能自動對探測區域內人體、物體移動產生的紅外光譜信號及多普勒頻移信號進行運算判斷,當非法入侵者進入其探測區內時,探測器的紅外、微波探測同時偵測到人體、物體的移動,探測器對外發送報警信號。紅外、微波的靈敏度可調,該種報警器主要應用于室內或有墻壁安裝支撐的場合。
1.3脈沖式電子圍欄
脈沖式電子圍欄由帶電脈沖的電子纜線組成,電子纜線產生的非致命脈沖高壓能有效擊退入侵者,是一種主動入侵防越系統,對入侵企圖做出反擊,擊退入侵者,延遲入侵時間,并把入侵信號發送到監控設備上,以保證管理人員能及時了解報警區域的情況,快速地作出處理。電子圍欄比較適用于室外長距離的周界防范用。
1.4泄露電纜式周界探測報警系統
泄露電纜是一種具有特殊結構的同軸電纜,與普通的同軸電纜不同的是,泄露電纜在其外導體上沿長度方向周期性地開有一定形狀的槽孔,所以又稱為開槽電纜。
利用泄露電纜作為傳感器組成的周界探測報警系統由兩根平行埋在周界地下的泄露電纜和發射機、接收機組成。一根泄露電纜與發射機相連,向外發射能量。另一根泄露電纜與接收機相連,用來接收能量。發射機發射的高頻電磁能經發射電纜向外發射,一部分能量耦合到接收電纜,收發電纜之間的空間形成一個橢圓形的電磁場的探測區。
兩根電纜之間的電磁耦合對擾動非常敏感。當有人、物進入此探測區時,會干擾這個耦合場,使接收電纜收到的電磁波能量發生變化。通過信號電路檢測此變化量、變化率和持續時間等,就可通過電子電路觸發報警。
1.5駐極體振動電纜報警系統
駐極體振動電纜是一種經過特殊充電處理后帶有永久預置電荷的介電材料。使用時,通常將駐極體電纜用塑料帶固定在柵欄或鋼絲網面上,其一端與報警控制電路相連,另一端與負載電阻相連。當有入侵者翻越柵欄、鋼絲網或割柵欄、鋼絲網時,電纜因受到振動而產生模擬信號電壓,即可觸發報警。
2、分布式光纖周界安全探測報警系統概述
2.1工作原理、特點
(1)由于光纖只能傳輸光信號,抗電磁干擾、耐腐蝕、能在惡劣的環境下工作,適于各種應用場合;可以排除因干擾造成的錯誤報警。
(2)光纖可環繞任意形狀的警戒區域周界,也不受地形、地面不平坦等因素的限制。其探測靈敏度不受環境溫度、濕度、風雨煙塵等氣候環境的影響。可全天候可靠地工作。因易彎曲,布線方便靈活,特別適宜在地形復雜的周界布防。光纖傳感器為無源的長線分布式,很適合在易燃易爆物品倉庫、油庫、武器彈藥庫等不宜接入電源或接入電源困難的場所安裝。
(3)由于對被感測信息用波長編碼,而波長是一種絕對參量,它不受光源功率波動等因素引起的系統損耗的影響,因而光纖傳感器具有非常好的可靠性和穩定性。
(4)可復用性強,采用多個光纖傳感系統,可以構成分布式光纖傳感網絡;可用于大范圍區域防范。
(5)安裝簡便,可安裝在原有的防護柵網、圍墻、房頂等處或沿輸送管道表面敷設、掩埋。由于光纖細、軟、呈線型,所以可以很方便地進行隱蔽安裝,如可將光纖隱蔽在周界防御的鐵絲網中,當有入侵者切斷鋼絲或因攀登、翻越鐵網造成光纖拉伸、斷裂時,通過報警主機即可發出報警。也可以把光纖埋在墻皮里,如可以把墻上刻一些凹槽,把光纖放入,外表再用灰漿抹平。同樣也可以把光纖藏在房間的門板里。當入侵鑿墻打洞或撕裂壁紙時,均會破壞光纖而發出報警信號。
2.2系統組成
分布式光纖周界報警系統的組成非常簡捷,主要由光纖及光纖信號報警處理主機兩部分組成。其中光纖作為傳感器檢測元件沿保護周界或被保護物體安裝敷設,同時光纖也是檢測信號的信息傳輸通道,傳感光纖的始端與光纖信號報警處理主機的光纖接口相連;光纖信號報警處理主機由光源發射器、光濾波器、光電探測器、數字信號處理單元、報警輸出繼電器及光纖接口等組成。在較大范圍的周界報警系統中,還可配置高性能的工控計算機,用以將光纖信號處理主機的信息聯網上傳至總監控室或其它分監控室。系統的簡要結構組成圖如下:
分布式光纖周界報警系統結構圖
3、大區域周界安全防范系統設計方案
3.1機場分布式光纖周界安全報警系統
(1)實現周界入侵的瞬時報警、定位,通知值班人員及時處理事故,防患于未然。報警信息可以以文字、語音、警鈴等方式呈現,同時這些報警信息自動記錄存儲。報警信號的持續時間可設定。
(2)聯動現場報警喇叭、警燈,聯動現場監視攝象機,啟動DVR錄像,在夜間可啟動相關現場照明燈等。
(3)保存歷史數據,作為日后事故分析的依據和經驗的積累。
(4)具有局域網絡接口,可與上級管理網絡相連,實現報警信息的上傳和共享。
(5)報警監視計算機畫面以電子地圖方式顯示,方便運行值班人員隨時直觀地掌握情況及及時處理事故,如下所示的是一個報警時的顯示畫面:
報警監視畫面示意圖
機場分布式光纖周界安全報警系統的配置及安裝示意圖如下:
機場分布式光纖周界安全報警系統安裝示意圖1
機場分布式光纖周界安全報警系統安裝示意圖2
周界報警系統后臺通信組網示意圖
3.2輸油、氣管道分布式光纖周界安全報警系統
長距離輸油、輸氣管道的防護性要求也很高,防管道破壞、防漏具有重要的意義,這種管道的大部分位于野外,且距離長達幾十甚至上百公里,對這種管道的安全防護,我們也建議采用分布式光纖周界安全報警系統。傳感光纖只需沿管道敷設或沿管道一起埋入地下即可,其實現功能同3.1中所述,其安裝示意圖如下:
輸送管道分布式光纖周界安全報警系統安裝示意圖
【關鍵詞】ASPAccess數據庫安全ODBC數據源
筆者從事電子商務網站建設課程教學工作多年,一直選用ASP+Access方案構建方案。但ASP+Access方案最大的安全隱患在于Access數據庫可以被攻擊者非法下載,而現在互聯網上提供的很多ASP空間都是只支持Access數據庫。這樣一來,防止Access數據庫被非法下載就顯得非常重要了。本文筆者通過分析研究將告訴大家如何打造mdb數據庫文件的安全防范對策。
一、危機起因
(一)Access數據庫的安全問題
1.Access數據庫的存儲隱患
在ASP+Access應用系統中,如果獲得或者猜測到Access數據庫的存儲路徑和數據庫名,則該數據庫就可以被下載到本地。
2.Access數據庫的解密隱患
由于Access數據庫的加密機制非常簡單,所以即使數據庫設置了密碼,解密也很容易。該數據庫系統通過將用戶輸入的密碼與某一固定密鑰進行異或來形成一個加密串,并將其存儲在*.mdb文件中從地址“&H42”開始的區域內。由于異或操作的特點是“經過兩次異或就恢復原值”,因此,用這一密鑰與*.mdb文件中的加密串進行第二次異或操作,就可以輕松地得到Access數據庫的密碼。基于這種原理,很容易編制出解密程序或者在互聯網上下載到破解工具,數據庫文件的內容,企業的資料、隱私和員工的密碼從此不在安全。由此可見,無論是否設置了數據庫密碼,只要數據庫被下載,其信息就沒有任何安全性可言了。
(二)ASP帶來的安全問題
1.ASP程序源代碼的隱患
由于ASP程序采用的是非編譯性語言,這大大降低了程序源代碼的安全性。任何人只要進入站點,就可以獲得源代碼,從而造成ASP應用程序源代碼的泄露。
2.程序設計中的安全隱患
ASP代碼利用表單(form)實現與用戶交互的功能,而相應的內容會反映在瀏覽器的地址欄中,如果不采用適當的安全措施,只要記下這些內容,就可以繞過驗證直接進入某一頁面。例如在瀏覽器中敲入“page.asp?x=1”,即可不經過表單頁面直接進入滿足“x=1”條件的頁面。因此,在設計驗證或注冊頁面時,必須采取特殊措施來避免此類問題的發生。
二、防范對策
我們可以采用迷惑法、隱藏法、加密法、ODBC數據源法和注冊驗證法等技術手段防止數據庫文件被非法下載。
(一)非常規命名法
1.把數據庫的主文件名進行修改,并且放到很深的目錄下面
防止數據庫被找到的簡便方法是為Access數據庫文件起一個復雜的非常規名字,并把它存放在多層目錄下。例如,對于網上花店的數據庫文件,不要簡單地命名為“flower.mdb”或“bloom.mdb”,而是要起個非常規的名字,例如:halower123.mdb,再把它放在如/wh123/wd123d/hoo9/dh123/abc之類的深層目錄下。這樣攻擊者想簡單地猜測數據庫的位置就很困難了。
2.把mdb擴展名修改為ASP或ASA等不影響數據查詢的名字
但是有時候修改為ASP或者ASA以后仍然可以被下載,如將mdb修改為ASP以后,直接在IE的地址欄里輸入網絡地址,雖然沒有提示下載但是卻在瀏覽器里出現了一大片亂碼。如果使用FlashGet等專業的下載工具就可以直接把數據庫文件下載下來,因此需要找到一種FlashGet無法下載的方法。根據網站在處理包含unicode碼的鏈接的時候將會不予處理的原理。可以利用unicode編碼(比如可以利用“%3C”代替“<”等),來達到目的。而FlashGet在處理包含unicode碼的鏈接的時候卻“自作聰明”地把unicode編碼做了對應的處理,比如自動把“%29”的unicode編碼字符轉化成“(”。即是說如向FlashGet提交一個22.0.1.2/dat/%29amitx.mdb的下載鏈接,它卻解釋成了22.0.1.2/dat/(amitx.mdb,當單擊“確定”按鈕進行下載的時候,FlashGet就去尋找一個名為“(amitx.mdb”的文件,當然找不到。
(二)使用ODBC數據源
在ASP程序設計中,應盡量使用ODBC數據源,不要把數據庫名直接寫在程序中。例如:直接語句
DBPath=ServerMapPath(“/wh123/wd123d/hoo9/dh123/abc/halower123.mdb”)
ODBC數據源語句
ConnOpen“driver={MicrosoftAccessDriver(*.mdb)};dbq=”&DBPath
可見,即使數據庫名字起得再怪異,隱藏的目錄再深,ASP源代碼失密后,數據庫也很容易被下載下來。如果使用ODBC數據源,就不會存在這樣的問題了。
(三)加密ASP頁面
可以使用微軟公司的免費軟件ScriptEncoder對ASP頁面進行加密。它可以對當前目錄中的所有的ASP文件進行加密,并把加密后的文件統一輸出到相應的目錄中。由于ScriptEncoder只加密在HTML頁面中嵌入的ASP代碼,其他部分仍保持不變,這就使得我們仍然可以使用FrontPage等常用網頁編輯工具對HTML部分進行修改、完善,操作起來簡單方便、效果良好。
(四)利用Session對象進行注冊驗證
為防止未經注冊的用戶繞過注冊界面直接進入應用系統,可以采用Session對象進行注冊驗證。Session對象最大的優點是可以把某用戶的信息保留下來,讓后續的網頁讀取。一般情況,在設計網站時都要求用戶注冊成功后才可登錄。但如果不采用Session對象進行注冊驗證,則用戶在瀏覽器中敲入“URL/hrmis.asp?page=1”即可繞過注冊界面,直接進入系統。利用Session對象可以有效阻止這一情況的發生。相關的程序代碼如下:
<%
‘讀取用戶輸入的賬號和密碼
UserID=Request(“UserID”)
Password=Request(“Password”)
‘檢查UserID及Password是否正確(實際程序可能會比較復雜)
IfUserID<>“hrmis”OrPassword<>
“password”Then
Response.Write“賬號錯誤!”
Response.End
EndIf
''''將Session對象設置為通過驗證狀態
Session(“Passed”)=True
%>
進入應用程序后,首先進行驗證:
<%
''''如果未通過驗證,返回Login狀態IfNotSession(“Passed”)Then
Response.Redirect“login.htm”
EndIf
%>
三、結束語
所謂魔高一尺,道高一丈:從網絡安全技術本質上講,就是“攻”與“防”的技術。要確保Access數據庫文件不被非法下載,我們只有一方面要加強安全防范措施,防患于未然;另一方面也要經常對自己的網站進行安全測試,及時更新各種漏洞,讓網站真正為企業提供安全高效的信息服務。
參考文獻:
[1]周軍.ASP網站系統安全技術研究.商洛學院學報,2007,(5).
關鍵詞:帶犬民警 安全防范 風險分析 防范措施
中圖分類號:D63 文獻標識碼:A 文章編號:1672-3791(2017)02(b)-0235-02
帶犬民警作為警務工作人員重要的組成人員,其在長期的工作中由于與其他方面的警察人員所伴隨的工作伙伴是非常不同的。帶犬民警的工作伙伴一般是訓練突出的警犬,這些警犬在實際工作的過程中由于各方面因素的存在,容易給帶犬民警的工作埋下諸多的安全隱患。近些年來,帶犬民警工作發生的意外事件頻頻出現,其中的原因不外乎警犬自身的作戰實踐經驗比較缺乏,帶犬民警人員安全防范意識欠缺,安全防范技術比較差,而面臨現實警務行事中,帶犬民警工作人員存在的重要性,強化其安全防范工作,保護民警工作人員及警犬的安全有著非常重要的現實意義。
1 帶犬民警工作中的風險分析
帶犬民警工作中存在的風險是有多方面的因素存在的,其一般分為警犬、犯罪現場、犯罪嫌疑人等三方面的危險。
1.1 來自于警犬的危險
警犬由于其本身是由專業的民警工作人員對其進行服從、作戰以及撲咬等方面的訓練。但是在這些環節中從剛開始的不受馴服的警犬讓其完全的馴服在這一過程中其風險是非常大的。諸如經常發生的警犬誤傷或咬傷專業訓練民警工作人員。警犬作為一種被訓練的動物,其有可能在訓練的過程中由于過度的興奮或緊張,不同程度的抓傷或劃傷民警工作人員。此外,警犬自身的疾病有可能引起民警人員的感染,傳染疾病的存在也是常見的危險。
1.2 來自于犯罪現場的危險
當前,對于帶犬民警工作非常重要的一項工作就是搜爆工作。爆炸現場作為現今犯罪現場中常見的犯罪現場之一,由于爆炸物的存在及爆炸后給現場帶來的破壞其無論是對警犬還是對帶犬民警來講都有著非常大的安全隱患。所以,帶犬民警的安全防范工作之一就是著重對犯罪現場的危險進行分析。如常見的爆炸現場,帶犬民警在進入工作現場以后,一方面要面對爆炸之后所出現的各種有害的爆炸馓濉⒎擲肫撲櫚謀炸物以及凌亂的對警犬和民警有著潛在傷害的利器等的存在。這部分物品的存在對帶犬民警的傷害是潛在的危險之一。但是如果在爆炸之前進入工作現場,帶犬民警要在爆炸物品隨時有可能爆炸的情況下搜尋爆炸物品的所在位置,其給帶犬民警帶來的損害則是無法估量的。
1.3 來自于犯罪嫌疑人的危險
犯罪嫌疑人給帶犬民警帶來的傷害,對其人身安全形成危險導致現今許多傷害事件的發生。一般而言,警犬搜查工作中常用的犯罪現場為對販毒、窩藏據點進行搜查。在這種犯罪現場工作的過程中,犯罪人員如果抱著“魚死網破”的心態,擁有一定的武裝力量,用武裝力量對抗民警人員,這樣對于帶犬民警工作人員以及警犬的危險是非常大的。而且一般由警犬出動的現場搜救工作,敵人一般都是潛在的,其無論是在地理條件還是在犯罪分子和警察兩者之間來說,犯罪分子所帶來的潛在危險都會隨時危及帶犬民警和警犬的人身安全。
2 帶犬民警的安全防范措施
2.1 強化帶犬民警自我保護意識的提高
對于帶犬民警來講,防范警犬、犯罪現場以及犯罪分子給帶犬民警帶來的危險,首要的是提高帶犬民警的自我保護意識,而且帶犬民警所針對的工作現場所在的危險都是不可控的。所以,從根本上強化帶犬民警的自我保護意識是預防風險最為根本的因素。就近些年發生的帶犬民警的傷害事件,造成這些事件發生的原因主要是由于帶犬民警嚴重缺乏自我保護意識。如現實搜救、搜捕作業中,部分帶犬民警工作人員由于自身沒有穿防彈衣、對可能隱蔽的地形缺乏分析、組織紀律差,導致其在搜救工作中常常會給自身帶來很大的隱形損害。所以,在安全防范工作中提高帶犬民警的自我保護意識是非常重要的。
2.2 強化帶犬民警戰術意識的提高
對于帶犬民警來講,其參與日常實踐作戰,做好搜救、搜捕工作,正確發揮帶犬民警的作用是對帶犬民警日常訓練工作的回報,也是其作為帶犬民警本身應負的責任。所以做好帶犬民警的安全防范工作在民警自我保護意識基本強化提升的情況下,提高帶犬民警戰術意識及實際戰術布置技術也是預防危險的措施之一。具體而言,帶犬民警戰術意識提高主要從兩個方面進行:一方面就是提高帶犬民警的危險評估意識,在進入犯罪現場區域之前,帶犬民警首先在犯罪現場性質基本確定的情況下,對各種可能存在的搜救風險進行分析,制定嚴密的作戰方案,在科學危險評估的基礎上強化安全防范工作的進行。另一方面,帶犬民警戰術意識的提高應提高帶犬民警之間的相互協作關系,通過多種兵力的相互合作,設定嚴密的作戰方案,有效地面對森林、多面積、負責的地形搜救工作中存在的危險,做好帶犬民警安全防范工作。此外,通過強化帶犬民警戰術意識的提高促進安全防范工作的強化,還需要提高帶犬民警工作人員自身的戰術操作,如強化對犯罪分子的武器等危險物品的搜查,并且在有其他工作人員存在的情況下進行搜救工作,避免犯罪分子趁民警工作人員不注意逃跑或反擊民警人員,給民警人員的人身安全帶來危害。
2.3 強化帶犬民警作戰裝備的提升
帶犬民警工作人員安全防范工作的提高重點是強化帶犬民警作戰裝備的升級。我國的帶犬民警在實際搜救工作中,其作戰裝備就是警犬,除此沒有其他方面作戰裝備。其作戰裝備的升級也沒有受到相關民警管理部門的重視,在近些年來的犯罪升級的現場和犯罪形式比較惡化的領域其作戰裝備并沒有得到相應的升級。國外的帶犬民警的作戰裝備是非常先進而且比較齊全的,相比之下我國的帶犬民警的作戰裝備需要升級,這是做好當前我國帶犬民警的安全防范工作必須要進行的工作之一。在實際工作中,帶犬民警作戰裝備的提升首先民警管理機構或管理部門對帶犬民警安全作戰裝備的配備要嚴格按照“公安單警裝備配備標準”進行,并且在實際作戰的過程中嚴格在熟悉作戰性質的基礎上,對帶犬民警配備針對性的保護裝備。如在夜間搜救的時候,除了要配備防彈背心和防彈頭盔之外,還需要對其照明設備進行檢查,并配備預防急用的照明設備,以及專用的通訊設備,做好組織工作,嚴格遵循組織紀律,以此促進帶犬民警安全防范工作的提高。
3 結語
綜上所述,帶犬民警在實際作戰工作中常常面臨的危險有來自警犬、犯罪現場、犯罪分子等方面的危險,為了做好帶犬民警的安全防范工作,提高其自我保護意識、強化作戰技術的提高以及提升民警作戰裝備的升級促使帶犬民警安全防范工作的提高。
參考文獻
[1] 董建彬,史新凱.淺談帶犬民警及警犬在搜爆現場的安全防護[J].河北公安警察職業學院學報,2015,15(2):68-70.
0.引言
隨著計算機網絡功能的日益完善和速度的不斷提高,網絡組成越來越復雜,規模空前膨脹。信息網絡涉及到國家的政府、軍事、文教等諸多領域重要的信息,難免會吸引來自世界各地的各種人為攻擊(例如信息泄漏、信息竊取、數據篡改、數據刪添、計算機病毒等)。網絡犯罪率的迅速增加,使各國的網絡系統面臨著很大的威脅,并成為嚴重的社會問題之一,從而構成了對網絡信息安全的迫切需求。
1.計算機網絡安全威脅及表現形式
計算機網絡具有組成形式多樣性、終端分布廣泛性、網絡的開放性和互聯性等特征,這使得網絡容易受到來自黑客、惡意軟件、病毒木馬、釣魚網站等的攻擊。
1.1常見的計算機網絡安全威脅
1.1.1信息泄露
信息被透漏給非授權的實體。它破壞了系統的保密性。能夠導致信息泄露的威脅有網絡監聽、業務流分析、電磁、射頻截獲、人員的有意或無意、媒體清理、漏洞利用、授權侵弛、物理侵入、病毒、術馬、后門、流氓軟件、網絡釣魚等。
1.1.2完整性破壞
通過漏洞利用、物理侵犯、授權侵犯、病毒、木馬、漏洞等方式文現。
1.1.3拒絕服務攻擊
對信息或資源可以合法地訪問,卻被非法地拒絕或者推遲與時間密切相關的操作。
1.1.4網絡濫用
合法用戶濫用網絡,引入不必要的安全威脅,包括非法外聯、非法內聯、移動風險、設備濫用、業務濫用。
1.2常見的計算機網絡安全威脅的表現形式
1.2.1自然災害
計算機信息系統是智能的機器系統,不可必免受自然災害及環境(溫度、濕度、振動、沖擊、污染)的影響。目前多數計算機房并具備防震、防火、防水、避雷、防電磁泄露或干擾等措施,不能抵御自然災害和意外事故造成的危害。突然斷電可造成設備損壞、數據丟失;噪音和電磁輻射,導致網絡信噪比下降,誤碼率增加,信息的安全性、完整性和可用性受到威脅。
1.2.2網絡軟件的漏洞和“后門”
網絡軟件不可能百分之百的無缺陷和無漏洞,這些漏洞和缺陷正是黑客進行攻擊的首選目標。黑客入侵事件,絕大部分原因是安全措施不完善所引起。此外,部分軟件的“后門”都是設計編程人員為了自便而設置,一般不為外人所知,一旦“后門”洞開,其造成的后果將不堪設想。
1.2.3黑客的威脅和攻擊
黑客是計算機網絡所面臨的最大威脅。黑客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類。非破壞性攻擊一般是為了擾亂系統的運行,并不盜竊系統資料,通常采用拒絕服務攻擊或信息炸彈;破壞性攻擊是以侵入他人電腦系統、盜竊系統保密信息、破壞目標系統的數據為目的。黑客們常用的攻擊手段有獲取口令、電子郵件攻擊、特洛伊木馬攻擊、釣魚網站的欺騙技術和尋找系統漏洞等。
1.2.4垃圾郵件和間諜軟件
利用電子郵件地址的“公開性”和系統的“可廣播性”進行商業、宗教、政治等活動,把特定內容的電子郵件強行“推入”別人的電子郵箱,強迫他人接受垃圾郵件。與計算機病毒不同,間諜軟件的主要目的不在于對系統造成破壞,而是竊取系統或是用戶信息。
1.2.5計算機犯罪
計算機犯罪,通常是利用竊取口令等手段非法侵入計算機信息系統,傳播有害信息,惡意破壞計算機系統,實施貪污、盜竊、詐騙和金融犯罪等活動。在一個開放的網絡環境中,大量信息在網上流動,這為不法分子提供了攻擊目標。他們利用不同的攻擊手段,獲得訪問或修改在網中流動的敏感信息,闖入用戶或政府部門的計算機系統,進行窺視、竊取、篡改數據。網絡的普及程度越高,計算機犯罪的危害也就越大,而且計算機犯罪的危害性遠非一般的傳統犯罪所能比擬。
1.2.6計算機病毒
計算機病毒包括:文件型電腦病毒、復合型電腦病毒、宏病毒、特洛伊/特洛伊木馬、蠕蟲病毒、其他電腦病毒/惡性程序碼。它像灰色的幽靈將自己附在其他程序上,在這些程序運行時進入到系統中進行擴散。計算機感染上病毒后,輕則使系統工作效率下降,重則造成系統死機或毀壞,使部分文件或全部數據丟失,甚至造成計算機主板等部件的損壞。
2.網絡信息安全防范策略
2.1防火墻技術
防火墻,是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。防火墻是指位于計算機和它所連接的網絡之間的硬件或軟件,也可以位于兩個或多個網絡之間,比如局域網和互聯網之間,網絡之間的所有數據流都經過防火墻。通過防火墻可以對網絡之間的通訊進行掃描,關閉不安全的端口,阻止外來的DoS攻擊,封鎖特洛伊木馬等,以保證網絡和計算機的安全。一般的防火墻可以實現:一是管理外部用戶對內部網絡的訪問,過濾掉不安全服務和非法用戶;二是防止入侵者接近網絡的防御設施;三是限定用戶訪問權限;四是為監視Internet安全,提供方便;五是統計網絡的安全數據信息。
2.2數據加密技術
加密是指將一個明文信息經過加密鑰匙及加密函數轉換,變成無意義的密文,而接收方則將此密文經過解密函數、解密鑰匙還原成明文信息。加密技術是網絡安全技術的基石。主要存在兩種主要的加密類型:私匙加密和公匙加密。
私匙加密又稱對稱密匙加密,因為用來加密信息的密匙就是解密信息所使用的密匙。私匙加密為信息提供了進一步的緊密性,它不提供認證,因為使用該密匙的任何人都可以創建加密一條有效的消息。這種加密方法的優點是速度很快,很容易在硬件和軟件中實現。
公鑰加密,也叫非對稱加密指的是由對應的一對唯一性密鑰(即公開密鑰和私有密鑰)組成的加密方法。公匙加密比私匙加密出現時間晚。公匙加密系統的缺點是它們通常是計算密集的,因而比私匙加密系統的速度緩慢,但若將兩者結合起來,就可以得到一個更復雜的加密系統。
2.3訪問控制
訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非法訪問。訪問控制決定訪問者,訪問何種資源范圍以及使用資源方法。適當的訪問控制能夠阻止未經允許的用戶有意或無意地獲取數據。訪問控制的手段包括用戶識別、權限控制、資源授權、授權核查、日志和審計。它是維護網絡安全,保護網絡資源的主要手段和對付黑客的關鍵措施。
2.4防御病毒技術
隨著計算機技術的不斷發展,計算機病毒變得越來越復雜和高級,對計算機信息系統構成極大的威脅。防病毒軟件,從功能上可以分為網絡防病毒軟件和單機防病毒軟件兩大類。單機防病毒軟件一般安裝在單臺PC機上,即對本地和本地工作站連接的遠程資源采用分析掃描的方式檢測、清除病毒。網絡防病毒軟件則主要注重網絡防病毒,一旦病毒入侵網絡或者從網絡向其他資源傳染,網絡防病毒軟件會立刻檢測到并加以刪除。用戶要做到“先防后除”,在日常使用計算機的過程中,應該養成定期查殺病毒的習慣,安裝正版的殺毒軟件和防火墻,并隨時升級,同時及時更新windows操作系統的安裝補丁,做到不登錄不明網站等等。
2.5安全技術走向
網絡安全越來越受到運營商、設備制造商、用戶和政府的關注和重視,未來安全技術是延續現在的趨勢還是有新的變革?當前,安全解決方案的產業鏈已經基本形成,更多的是傾向于對現有技術的不斷提升和改進,如各種安全設備不斷升級換代等。
網絡安全技術發展特點:
(1)保護的網絡層面不斷增多。
(2)內涵不斷擴大。
(3)組成系統不斷擴大。
(4)從被動防御到主動防御。
未來的發展趨勢:
(1)網絡溯源技術和支持系統,是網絡安全可持續發展的必由之路。
(2)從協議到系統,全面支持差異化的安全業務。
(3)通用的安全協議將逐步消失,取而代之的是融合安全技術。
3.結論
網絡安全即是一個網絡技術問題,也是一個安全管理問題。我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規等。世界上不存在絕對安全的網絡系統,隨著計算機網絡技術的進一步發展,網絡安全防護技術也必然隨著網絡應用的發展而不斷發展。
關鍵詞:安全防范技術;教學改革;一體化;門禁系統
20世紀80年代我國就有院校引入了德國雙元制的教育方式,“雙元制”的課程模式充分體現了以職業活動為核心的設計思想,經過20多年的學習、探索、實踐與合作,我國對雙元制有了更深的理解,現在普通采用的一體化教學模式,就是“雙元制”模式的進一步深化。
但是《安全防范技術》這門課程有一定的特殊性,首先安全防范產業是近幾年隨著國家政策的推動才迅速發展起來的,2005年之前開設《安全防范技術》的學校是少之又少,公開出版的教材幾乎沒有,在教學方法上,在人才培養模式上都沒有可以借鑒的經驗;另一方面安全防范技術的系統繁多,理論較深,實踐性非常的強。我院也是在08年才開設本門課程的,在教學方法上也沒有經驗,那么如何對本門課程進行課題化、一體化的教學改革呢?
一、制定合理的教學目標
職業教育以培養技能操作型人才為根本任務,課程目標的設置應圍繞培養對象的職業能力這一主題。將課程培養目標與就業能力有機地結合起來。《安全防范技術》這門課緊緊圍繞國家助理智能樓宇管理師(三級)的職業標準,制定教學目標,培養學生掌握安全防范的基本知識和技能。
二、制定合理的課程結構形式
堅持“實用為主,夠用為度”的原則,在內容上刪除既不實用,難度又大的章節,打破傳統順序,重新優化組合教學內容。
總課程下面設有分課題,分課題下面再設子課題,子課題可以在一節課或是兩節課完成,子課題之間相互連接。
1.總課程與分課題的設置
2.分課題與子課題的設置(以視頻監控系統為例):
三、應用多種教學方法
1.課堂內的一體化教學
采用購買和自主研發相結合的方式,添置課程必須的實訓設備,進行一體化教學,通過自主研發實訓設備,一方面教師科研能力得到提高,另一方面讓部分學生參與實訓設備的開發,拓展學生的創新能力。
2.訓練任務趣味化
每個課題在技能訓練時,盡量布置一些貼近生活的任務讓學生來完成,比如在門禁系統的教學過程中,我們給學生的任務是這樣的:
任務一:甲、乙、丙三人是很要好的朋友,乙和丙住在同一個小區同一個單元。某天,甲來找乙和丙一起出游。乙住在401室,丙住在702室。甲通過室外主機呼叫乙。此時乙的室內可視分機振鈴開始工作(只振鈴但不顯示圖像)。當乙看見是甲后開了單元的電控鎖,讓甲進來。同時通知丙甲來了的消息。三人在乙家集中,商量好后準備外出。乙做好了外出布防,鎖好門后準備離開。但一分鐘后,突然發現手機沒帶,故回頭去拿手機,卻觸發了報警系統,驚動了保安。撤銷布防,在向保安解釋了情況后重新布防外出。同時,管理中心的1號管理員在聽取了住戶的情況說明后,撤銷了本次的報警訊息。(注:管理員密碼為1123)
任務二:小明是某小區,123號樓5單元302室的住戶。一天,小明放學回家,由于早上走的匆忙,將進出單元樓的門卡給掉在了家中。他又不知道自己家的住戶密碼,沒辦法,只能期望爸爸媽媽已經回來了。但是通過呼叫,發現爸爸媽媽還沒回來。但又急著回家,只得向管理中心求助。當天值班的是2號管理員,在確認了小明的身份后,通過管理中心遠程控制,同意打開小明所在單元的大門。在1秒后,小明面前的單元門被打開了。不久后,住在同一單元402室的小李回來了。他利用其住戶密碼(1345)開門進入本單元。但被身后一小偷偷看到了大部分的密碼,只有最后一位的密碼5被誤看成了6。后利用本密碼進入了該單元,但由于密碼不正確,觸動了管理中心,后被出動的保安抓獲。(管理員密碼為:1123)
讓學生按照上述要求進行參數設置,會讓學生覺得很貼近生活,會更感興趣。
3、安全防范技術應用的真實現場
我們組織學生到企業、小區、酒店等現場,堪測地形,分析設備安裝使用,為企業或小區設計一套安防設備安裝方案,參觀已經建立的設備,比較自己的設計與安防公司的設計,分析他們的不同及優缺點,說出理由,提出改進意見。這種教學方法,使學生學習到別人的做法,同時又動腦筋分析每個設備的安裝合理性,鞏固了課堂上的理論知識,并且彌補了學校實訓設備不足的缺點,讓學生學習到在校園里學不到的一些知識。
關鍵詞:高職;安全防范技術專業;人才培養方案
隨著社會經濟的發展,人們更加關注生存環境的安全,對社會安全防范建設提出了非常大的需求,行業的發展迫切需要大批訓練有素的專業人才。浙江警官職業學院作為全國司法類唯一的一所國家示范性高職院校,站在戰略高度,敏銳地意識到安防行業高素質技能型人才的未來需求,提出了“順應產業創專業、根植行業建專業、服務行業促專業”的建設思路,于2000年在全國高職院校中率先創建了安全防范技術專業,解決了安防一線崗位技能型人才無對口專業培養途徑的問題,填補了專業設置的空白。
近年來,該專業建設取得了顯著的成果,并于2009年獲得浙江省高等教育教學成果一等獎。筆者擬以此為基礎,對安全防范技術專業建設的成果加以總結,旨在促進自身及其他院校同類專業的建設。
三方合作設計培養方案人才培養方案是關于人才培養的藍圖,是教育教學的綱領性文件,是專業建設的核心。作為一個全國首創的新專業,形成全新的人才培養方案是首要的問題。
為此,我院按照“崗位—任務—能力—課程”的開發路徑,由行業企業專家提供對應安防系統維護、工程施工管理的一線崗位,融入《安全防范系統安裝維護員》國家職業標準,專業教師歸納行動領域,教育專家全程進行指導,三方共同論證、確定學習領域,構建了“突出布線、安裝、調試、維護等核心能力,滲透‘忠誠、奉獻、責任’等警院文化特色”的“公共學習領域重素質,專業學習領域重能力,拓展學習領域重發展”的全新課程體系。按照能力遞進的培養規律,設計了認知式實習、體驗式實習、參與式實習、頂崗實習的工學交替四階段,形成了對國內同類專業具有示范作用的全新人才培養方案。
自2003年首屆畢業生走向社會以來,該專業畢業生年平均就業率穩定在95%以上,一半以上畢業生已成為安防一線工作崗位的技術骨干。畢業生就業發生了由原來學院向企業推薦,到企業主動向學院要人的根本性轉變,用人單位給予高度評價。畢業生中涌現出了“全國優秀百名保安員”,榮獲三等功的看守所普通干警,在大型安防工程中獨當一面的崗位能手等一大批優秀人才。
專業的發展影響和帶動了專業群的發展,目前安防專業群已擁有安防技術、安全保衛、消防工程技術、安全技術管理等4個專業,課程建設成果實現了資源共享,專業建設的理念和思路也為校內其他專業的建設提供了指導。
我院首創的安防技術專業于2004年被正式列入《高職高專教育指導性專業目錄》。隨后,上海科學技術職業學院、廣東司法警官職業學院等行業內外院校陸續開設了同類專業,帶動了國內同類專業的發展。教育部高職教育法律類專業教學指導委員會以本院安全防范技術專業的人才培養方案為藍本,指導全國法律類高職院校同類專業人才培養方案的制定,本院兩度在全國高職法律類教指委年會上介紹了精品課程建設經驗。
四方聯動形成長效機制
校企合作是落實專業建設的重要途徑,實現多方共贏的校企合作長效機制,解決安防工程企業一般規模較小,學生實習點多、分散、難管理等問題,為學生建立相對穩定的生產性實訓基地,切實保障工學結合的推行,是專業建設迫切需要解決的重要問題。
經過實踐探索,我院在2005年學院成為浙江省安全技術防范行業協會唯一培訓中心的基礎上,勇于開拓,集聚學校、政府、協會、企業四方之力,在學院中創建了全國高職院校中首家安防科技產業園。由學院制定建設計劃,為企業提供零租金場地,為行業協會開展培訓服務;杭州經濟技術開發區政府協助招商,入園企業享受開發區高新企業一切稅收、銀行貸款、新產品開發資助等方面的優惠政策;浙江安防協會牽線搭橋,保證入園企業質量;入園企業為學生提供頂崗實習崗位。通過這樣的形式,創立了學校、政府、協會、企業四方聯動、多方共贏的校企合作長效機制。形成了生產、頂崗、就業、創業之間的良性循環,多方共贏,促成了以學院為主導的集中(整理)式頂崗實習模式,為高職院校校內生產性實訓基地建設提供了一種嶄新的校企組合模式。
這種多贏機制吸引了眾多安防企業的關注,現已有首批浙江大華技術股份有限公司等15家知名安防企業入園,其中浙江天工智能電子有限公司的全部生產線整體入駐園區。學院與浙江天工智能電子有限公司簽訂了在公司內設立生產性實習基地的協議,已有兩屆學生共356人在公司內頂崗實習,部分學生因表現優秀被企業直接錄用。科技園的創立帶動了學生創業能力的提升,目前已有兩家由學生創建的安防公司落戶科技園。
師生共建校內實訓基地
校內實訓基地建設是專業建設的重要支撐,在既無現成實訓設備,又無任何可借鑒經驗的情況下,如何解決學生綜合技能在校內仿真情境中訓練的問題成為當務之急。
為保障學生技能訓練,兼顧行業服務需要為目標,我院廣泛征求來學院培訓學員和行業專家的建議,打破傳統的實驗模式,由教師自主設計,將安防工程真實情境與典型任務轉化為模擬實訓系統和實訓項目,師生共建了一系列以仿真工作情境為主體的專業綜合實訓場。
2005年以來,我院率先將安防工程真實情境及典型任務轉化為模擬實訓系統和實訓項目,先后建設了包括仿真銀行和超市等場所的安防工程綜合實訓場、仿真監獄各項功能的模擬監禁中心安防系統、安防技術綜合實訓場及安防工程制圖實訓室、消防實訓室等綜合實訓場5個,開發安防工程實訓系統9個、綜合技能實訓項目86項。創建了將安防類專業真實工作情境轉化為校內模擬實訓場所的新模式,實現了安防工程真實情境與典型任務向模擬實訓系統和實訓項目的轉化,成為國內安防類專業校內實訓基地建設的范例,為工程類專業校內模擬實踐教學基地建設提供了借鑒。
幾年來,中國人民公安大學、中央司法警官學院、吉林司法警官職業學院、湖南司法警官職業學院等18所院校慕名來我院進行專業建設考察交流。中央政法委、司法部、教育部、浙江省司法廳等各部門領導多次來學院實習基地視察,并給予高度評價。
雙向互通建設教學團隊
教學團隊建設是專業建設的關鍵。為解決教師實踐教學能力既能適應職前教育,又能適應職后培訓的問題,必須提高“雙師”素質,改善“雙師”結構。
我院借助浙江省安防協會和安防科技產業園平臺,與安防科技產業園入園企業達成了人員“雙向互通、柔性流動”協議,教師兼做企業技術顧問,企業骨干同時被聘為兼職教師,實現了教師教學與企業實踐不分離,兼職教師工作與校內授課不分離,打造了一支既具備安防工程設計、評估能力,又具備安防工程施工、維護等職業技能,還能解決企業難題的專兼結合的省級實踐教學團隊。目前,該團隊中有獲得“國家安全防范設計評估師”資格的9人(全國共有145人)、有全國電子類職業鑒定考評員9人,有省級專業帶頭人1人,有省級“新世紀151人才工程”培養人員1人,還有1人獲得省級高校優秀青年教師資助。
自2005年成為浙江省安全技術防范行業協會培訓中心以來,我院已開展資信等級培訓51期,培訓企業員工6917人。培訓種類從單一的資信等級培訓走向多元化,培訓層次也從只承接省內安防協會的培訓到承接中國安防協會的培訓,2007年底成為中國安防行業職業培訓中心。培訓規模的擴大及培訓質量的提升,促進了安防企業員工整體素質的提高。同時,教師借助安防科技產業園平臺,為入園企業提供技術服務,有11名教師參加了4個浙江省安全防范技術地方標準及國家安全防范技術標準的制定。
以教師團隊為行業提供培訓服務為基點,建立了校協聯盟,實現了學院與行業的深度融合,形成了“服務行業促進專業建設,專業提升助推行業發展”的局面。
經過幾年的探索與實踐,我院的安全防范技術專業從無到有,從有到優,從優到特,開辟了一條行業服務與專業建設相互促進、良性互動、螺旋式上升的專業建設之路。
參考文獻:
[1]溫希東,孫德剛.高職教育人才培養方案的探索與實踐[J].職業技術教育,2004,(25):48-50.