時(shí)間:2024-03-26 14:58:23
導(dǎo)言:作為寫作愛好者,不可錯(cuò)過為您精心挑選的10篇安全運(yùn)營體系,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
深圳地鐵一期工程已于2004年12月28日如期開通了,且基本實(shí)現(xiàn)了深圳市委市政府要求的“高質(zhì)量、高水平、一次性全面開通”。在運(yùn)營初期,經(jīng)受了人員新、設(shè)備新、工期緊、任務(wù)重、設(shè)備安裝調(diào)試時(shí)間短的考驗(yàn),實(shí)現(xiàn)了安全運(yùn)營100天,這是深圳地鐵人幾年來辛勤努力的結(jié)晶,同時(shí)也是運(yùn)營分公司構(gòu)筑運(yùn)營安全體系、實(shí)施有效安全管理的成果之一。
地鐵運(yùn)營是一個(gè)復(fù)雜聯(lián)動(dòng)系統(tǒng)的統(tǒng)一運(yùn)作,所涉及的專業(yè)多,自動(dòng)化程度高,運(yùn)營安全可靠度要求高,要想實(shí)現(xiàn)安全可靠運(yùn)營,提供快捷、舒適、正點(diǎn)、大客運(yùn)量服務(wù),安全是基礎(chǔ)、是保證。
作為一個(gè)新建的提供客運(yùn)服務(wù)的企業(yè),安全管理體系的構(gòu)建及安全管理起點(diǎn)的高低,是運(yùn)營管理水平和服務(wù)水平的最直接體現(xiàn)。由于與公眾、員工的人身安全悠關(guān),又是一個(gè)資產(chǎn)密集型企業(yè),構(gòu)建運(yùn)營安全體系、提高運(yùn)營安全水平,是運(yùn)營籌備中最重要的工作之一。在深圳地鐵運(yùn)營籌備期內(nèi),分公司領(lǐng)導(dǎo)始終把安全當(dāng)作重中之重,未雨綢繆,加快構(gòu)建運(yùn)營安全管理體系,使運(yùn)營一開始就實(shí)現(xiàn)了安全管理體系的成熟運(yùn)作,確保了地鐵運(yùn)營安全。
1 構(gòu)建管理機(jī)構(gòu),提供組織保障
根據(jù)運(yùn)營分公司整體運(yùn)作的模式,結(jié)合“統(tǒng)一管理,分級負(fù)責(zé)”的安全管理原則,設(shè)立了專門的以預(yù)防、監(jiān)督、檢查、落實(shí)為責(zé)任主體的安全歸口管理部門,成立了以分公司領(lǐng)導(dǎo)、各部門經(jīng)理及專職安全管理人員為管理主體的分公司安全管理委員會(huì),同時(shí)成立了以各部門專(兼)職安全員、各專業(yè)技術(shù)骨干為核心力量的安全管理工作網(wǎng)絡(luò),各部門也分別成立了部門安全工作小組,為運(yùn)營安全管理的有序進(jìn)行,提供了組織保障。
2 確定安全理念,制定安全管理總目標(biāo)
運(yùn)營分公司成立以來,安全管理籌備工作就緊鑼密鼓地開展起來。同時(shí),運(yùn)營分公司領(lǐng)導(dǎo)極力倡導(dǎo)“安全是運(yùn)營的生命線”、“運(yùn)營安全無小事”、“安全第一、預(yù)防為主”、“地鐵你我他,安全靠大家”等理念,讓“安全第一”的思想植根于每一個(gè)運(yùn)營人的心中,并提煉出“時(shí)時(shí)講安全、事事講安全、處處講安全、人人講安全”的運(yùn)營分公司安全工作理念,制訂了“以高水平的管理、合理的成本投入,實(shí)現(xiàn)安全、正點(diǎn)、可靠運(yùn)行,完成各項(xiàng)服務(wù)指標(biāo)”的安全總目標(biāo),確立了全員、全過程參與安全的文化基調(diào)。
3 管理制度化、規(guī)范化、標(biāo)準(zhǔn)化
運(yùn)營籌備期內(nèi),運(yùn)營分公司就按國家安全生產(chǎn)法要求和國際職業(yè)安全與健康管理標(biāo)準(zhǔn)(OHSAS18000)要求,制定了以安全責(zé)任制為核心的安全管理制度共28個(gè),其中包括安全責(zé)任的劃分、安全培訓(xùn)教育的內(nèi)容及要求、安全檢查制度、安全例會(huì)制度、消防安全管理、承辦商安全管理、風(fēng)險(xiǎn)源的識(shí)別與評價(jià)、安全事故管理等內(nèi)容,使公司各項(xiàng)活動(dòng)的安全管理,做到了有章可循、有法可依,為運(yùn)營安全提供了制度保障。
4 加強(qiáng)培訓(xùn),提高全員安全防范能力
為規(guī)范安全培訓(xùn)工作,安全主管部門,首先制定了《運(yùn)營分公司安全教育培訓(xùn)管理辦法》,該辦法規(guī)定了作為一個(gè)新建企業(yè)的各級、各崗位工作人員應(yīng)該進(jìn)行的安全教育種類、內(nèi)容、方式、方法及應(yīng)達(dá)到的水平和效果等,特別突出了安全專兼職人員及特殊工種人員的安全培訓(xùn)要求。確立了以分公司、車間、班組為主的三級安全教育模式;同時(shí),按崗位分工不同,有計(jì)劃有步驟地開展送香港地鐵、廣州地鐵、上海地鐵的學(xué)習(xí),參加有關(guān)設(shè)備廠商舉辦的培訓(xùn);開展分公司內(nèi)部培訓(xùn)及班組內(nèi)師帶徒培訓(xùn)。多種培訓(xùn)使員工提高了安全操作技能、安全管理水平及安全防范意識(shí)。對特殊工種人員還進(jìn)行專門的培訓(xùn),所有特種作業(yè)人員,持證上崗率達(dá)100%。這種舍得花費(fèi)巨資用于培訓(xùn)員工的運(yùn)營籌備教育模式,是實(shí)現(xiàn)安全運(yùn)營的基礎(chǔ)和條件,是安全運(yùn)營的成功經(jīng)驗(yàn)之一。
5 健全責(zé)任體系,確立安全考核指標(biāo)
通過制定運(yùn)營安全管理責(zé)任制,把安全管理責(zé)任落實(shí)到每一個(gè)崗位,各崗位各司其職,各負(fù)其責(zé),形成“安全重?fù)?dān)人人挑,人人頭上有指標(biāo)”的管理責(zé)任落實(shí)機(jī)制。每年分公司總經(jīng)理與各部門領(lǐng)導(dǎo)簽訂安全責(zé)任狀,把安全指標(biāo)層層分解、層層落實(shí),把安全指標(biāo)作為否決性指標(biāo),并與部門績效直接掛鉤,形成管理上的約束機(jī)制,使員工始終注意把安全擺在第一位。
6 引進(jìn)先進(jìn)管理思想,提高安全管理水平
在運(yùn)營籌備期內(nèi),提前引進(jìn)OHSAS18000職業(yè)安全與健康管理標(biāo)準(zhǔn),真正實(shí)現(xiàn)事后管理變事前預(yù)防。通過培訓(xùn),讓安全骨干人員和安全專兼職人員了解職業(yè)健康管理體系的安全控制模式;通過制定分公司危險(xiǎn)源分析與控制程序,確定了運(yùn)營分公司危險(xiǎn)源的識(shí)別和風(fēng)險(xiǎn)評價(jià)方式。開通前組織對運(yùn)營活動(dòng)的場所、設(shè)備及各個(gè)管理環(huán)節(jié)上潛在的危險(xiǎn)源進(jìn)行了識(shí)別,識(shí)別出2000多個(gè)危險(xiǎn)源,進(jìn)行了初步的風(fēng)險(xiǎn)評價(jià),并制訂了防范措施,有效地減少了安全隱患。
7 強(qiáng)化消防安全管理,減少火災(zāi)隱患
火災(zāi)隱患是地鐵安全防范的重點(diǎn),為此,運(yùn)營分公司特別設(shè)立了消防安全工程師崗位,主管分公司消防管理,并編寫了《運(yùn)營分公司消防安全管理辦法》,規(guī)范了管理;按消防管理要求,成立了多個(gè)分公司義務(wù)消防隊(duì),并對其隊(duì)員進(jìn)行了多次手提式滅火器的消防實(shí)操培訓(xùn),全部取得安全上崗合格證。
8 建立突發(fā)事故應(yīng)急預(yù)案,提高響應(yīng)能力
在運(yùn)營籌備階段,安全技術(shù)部組織分公司生產(chǎn)部門編寫了突發(fā)事件應(yīng)急處理預(yù)案及供電、機(jī)電、通信、信號(hào)、車輛、軌道、隧道及特種設(shè)備的應(yīng)急搶修預(yù)案,并根據(jù)預(yù)案進(jìn)行了近80次的演練,以此檢驗(yàn)預(yù)案的可操作性。通過演練對預(yù)案進(jìn)行了多次的完善、修改,形成了地鐵運(yùn)營的系統(tǒng)預(yù)案。通過預(yù)案的制訂和演練大大提高了分公司各級員工參與突發(fā)事件的響應(yīng)能力,為降低可能發(fā)生的突發(fā)事件所造成的損失和影響,做好了準(zhǔn)備。
9 堅(jiān)持例會(huì)制度,確保及時(shí)解決問題
運(yùn)營分公司在開通前一年,已經(jīng)實(shí)行安全檢查和安全例會(huì)制度。采用定期檢查及不定期抽查相結(jié)合的安全制度,堅(jiān)持每月、每季進(jìn)行安全自查和地毯式排查的檢查制度,并適時(shí)召開月度、季度安全例會(huì),分享安全管理成果和有效的安全防護(hù)措施,確定下一步工作重點(diǎn),指出存在的問題及解決的辦法,使安全隱患得到及時(shí)發(fā)現(xiàn)、及時(shí)整改、及時(shí)落實(shí),并不斷完善制度。
10 通過“6S”管理,減少安全隱患
地鐵開通前5個(gè)月,在運(yùn)營分公司管理范圍內(nèi),及時(shí)開展了整理、整頓、清掃、清潔、素養(yǎng)和安全的“6S”活動(dòng),通過這項(xiàng)活動(dòng),對現(xiàn)場進(jìn)行全面的規(guī)范和排查,從“人、機(jī)、料、法、環(huán)”各個(gè)方面深入查找不安全的活動(dòng)場所、設(shè)備和不安全環(huán)節(jié),對于與安全悠關(guān)的操作、作業(yè)場所、作業(yè)過程進(jìn)行必要的目視化提示與警示,對重要的操作進(jìn)行現(xiàn)場目視化指引,通過劃分管理區(qū)域和確定管理責(zé)任人等措施,讓員工一開始就養(yǎng)成事事“講究”的習(xí)慣,減少了因現(xiàn)場混亂或誤操作造成的不安全故障或事故。
11 從技術(shù)上下功夫,以技術(shù)保安全
為保證安全生產(chǎn),運(yùn)營分公司按ISO9000標(biāo)準(zhǔn)要求,組織編寫了20多個(gè)設(shè)備系統(tǒng)的安全操作規(guī)程、維護(hù)規(guī)章和維護(hù)作業(yè)指導(dǎo)書共180多份,通過編寫,不僅提高了編寫人員對設(shè)備系統(tǒng)的認(rèn)識(shí)和對設(shè)備的駕馭能力,同時(shí)作為其他員工的崗位培訓(xùn)教材,讓其他員工學(xué)習(xí)掌握,并從一開始,就按標(biāo)準(zhǔn)規(guī)范進(jìn)行操作,為安全運(yùn)營提供了技術(shù)保證。
12 開展安全推廣活動(dòng),培育安全文化
分公司定期組織安全文化活動(dòng),如進(jìn)行“安全月”和“安全百日”宣傳活動(dòng)、定期舉辦安全知識(shí)競賽、安全“金點(diǎn)子”征集、舉辦安全??桶鍒?bào)、安全案例分析等。通過這些豐富多彩的活動(dòng),激發(fā)全員參與意識(shí)和安全意識(shí),讓員工認(rèn)同運(yùn)營安全文化,讓安全深入人心,讓員工自覺主動(dòng)地去發(fā)現(xiàn)身邊可能存在的不安全、不合理,并主動(dòng)去改善,進(jìn)而形成人人講安全、人人重視安全、人人促安全的安全文化環(huán)境。
參考文獻(xiàn)
[1]閃淳昌.盧齊忠,等.現(xiàn)代安全管理實(shí)務(wù)[M].北京:中國工人出版社,2003.
[2]李泰國.安全工程技術(shù)與管理基礎(chǔ)[M].北京:機(jī)械工業(yè)出版社,2003.
[3]汪元輝.安全系統(tǒng)工程[M].天津:天津大學(xué)出版社.1999.
當(dāng)前,隨著我國高速公路事業(yè)得到蓬勃發(fā)展,特別是高速公路網(wǎng)的形成,其安全管理的廣度、深度、難度都在日漸增大。安徽省高速公路控股集團(tuán)池州管理處管轄G50滬渝高速池州段、S27安東高速和G35濟(jì)廣高速池州段,總里程162公里。路段內(nèi)高邊坡、特大橋、長大隧道眾多,管養(yǎng)難度大,安全管理的任務(wù)也因此更重。管理處自2006年11月份組建運(yùn)行以來,始絡(luò)將安全管理工作視為頭等大事,出實(shí)招、辦實(shí)事、求實(shí)效,安全態(tài)勢持續(xù)健康平穩(wěn);自2007年始,連續(xù)5年被池州市人民政府授予市級“安全生產(chǎn)先進(jìn)單位”;2011年度成為安徽省首批“安全文化建設(shè)示范企業(yè)”命名單位?;仡櫠嗄陙砣〉玫陌踩冃В档每偨Y(jié)和探討的地方很多,筆者深有感觸,應(yīng)從以下幾個(gè)方面著重加強(qiáng):
1.建設(shè)安全文化,提高安全本質(zhì)水平
安全文化是社會(huì)主義文化的重要組成部分,安全文化建設(shè)也是提升企業(yè)安全管理水平、實(shí)現(xiàn)企業(yè)本質(zhì)安全的重要途徑。結(jié)合營運(yùn)安全管理實(shí)際,將企業(yè)發(fā)展愿景和安全管理的理念、取向滲透到營運(yùn)管理的各個(gè)環(huán)節(jié),以員工為本、以發(fā)展為基、以安全為重,通過培育理念文化、完善制度文化、打造視聽文化、創(chuàng)新管理文化、豐富載體文化,使職工在耳濡目染中受到安全教育。通過多方位、多角度的系列活動(dòng),面向社會(huì)、面向員工、面向司乘、面向沿線群眾,大力傳播安全文化知識(shí)、安全法律法規(guī),推進(jìn)安全文化、安全理念、安全法律和安全知識(shí)的深植、固化,強(qiáng)夯本質(zhì)安全。
2.加大安全設(shè)施的投入,提高安全管理績效
為保障車輛安全行駛,加強(qiáng)對高速公路護(hù)欄、橋梁護(hù)欄、隔離設(shè)施、防眩設(shè)施、視線誘導(dǎo)設(shè)施、照明設(shè)施及交通標(biāo)志、標(biāo)線等安全附屬設(shè)施的管理及維護(hù),確保完好率;在長大隧道、長大縱坡、轉(zhuǎn)彎路段、事故多發(fā)點(diǎn)增設(shè)減速震蕩標(biāo)線、安全行車標(biāo)志牌、太陽能爆閃燈,隧道入口反光標(biāo)牌,以警示駕駛?cè)藛T安全行車。此外,還修建方便冬季司乘防滑自救的儲(chǔ)料池,改造橋頭跳車和橋面伸縮縫,完善隧道照明系統(tǒng)、擴(kuò)建隧道消防蓄水池,新增隧道區(qū)上下行互通線,不斷完善道路硬件設(shè)施建設(shè),降低交通事故發(fā)生率。在冰雪等惡劣天氣發(fā)生時(shí),不計(jì)成本,利用科技力量、機(jī)械力量,快速進(jìn)行道路抗雪除冰工作,全力改善不利路況,預(yù)防重特大事故發(fā)生,提高安全管理率。
3.重視特殊天氣、特別路段的安全管理工作
大雨、大霧、大風(fēng)、大雪、雷電、冰凍等惡劣氣候?qū)Ω咚俟钒踩珪惩ㄓ绊懢薮?,極易發(fā)生惡性生產(chǎn)安全事故。因此,一要信息互通、報(bào)告及時(shí)。相鄰經(jīng)營單位要密切配合,共同防范;一旦出現(xiàn)惡劣天氣,科學(xué)安排警力提供第一手資料。二要強(qiáng)化管控、多措并舉。通過就近分流以及路況實(shí)時(shí)信息等方式及時(shí)疏散因霧雪等惡劣天氣造成的大量車輛滯留;對惡劣天氣下重點(diǎn)路段和危險(xiǎn)區(qū)域進(jìn)行巡查;三要根據(jù)天氣對道路影響程度,適時(shí)采取間斷放行、控制車速、分流車輛和封閉高速公路的交通管制措施,嚴(yán)管大型客車、“三超”車、運(yùn)輸危險(xiǎn)化學(xué)品等車輛。四要強(qiáng)化協(xié)作、配合到位。通過各負(fù)其職,層層聯(lián)動(dòng),做到調(diào)度有序、快速救援、及時(shí)處置,最大限度的減少人員的傷亡和財(cái)產(chǎn)損失。
4.進(jìn)一步完善應(yīng)急管理體系,健全應(yīng)急處置機(jī)制
首先強(qiáng)化應(yīng)急預(yù)案管理。對重大危險(xiǎn)源和重點(diǎn)工作崗位都有專項(xiàng)應(yīng)急預(yù)案或現(xiàn)場處置方案,應(yīng)急預(yù)案的制定要有相關(guān)的專家參與,提高科學(xué)性和合理性;其次,落實(shí)應(yīng)急預(yù)案演練。要建立應(yīng)急演練制度,以演帶練,做到快速響應(yīng)、快速救援、快速處置;針對發(fā)現(xiàn)的問題及時(shí)修訂預(yù)案、完善應(yīng)急措施。三是加強(qiáng)應(yīng)急救援保障體系建設(shè)。做好應(yīng)急裝備、物資的儲(chǔ)備,并做好日常維護(hù)管理,并視需要購置相應(yīng)的應(yīng)急救援技術(shù)裝備;加強(qiáng)人員應(yīng)急培訓(xùn),提高各級管理人員和全體員工的應(yīng)急意識(shí)和應(yīng)急能力。最后,進(jìn)一步完善聯(lián)動(dòng)機(jī)制,對霧、冰、雪等自然災(zāi)害或安全事故,協(xié)調(diào)各方面的關(guān)系,充分發(fā)揮聯(lián)動(dòng)機(jī)制一體化的優(yōu)越性,共同應(yīng)對、共同防范。
5.做好事前防范工作,杜絕安全隱患
安全預(yù)防是管理上的最大效益。牢固樹立預(yù)防為主、預(yù)防在先的意識(shí),由注重事后查處向注重事前防范轉(zhuǎn)變,由事后的被動(dòng)經(jīng)驗(yàn)管理向事前主動(dòng)預(yù)防管理轉(zhuǎn)變,由被動(dòng)整改向主動(dòng)抓管理、抓基層、抓基礎(chǔ)轉(zhuǎn)變,切實(shí)推動(dòng)安全管理工作重點(diǎn)下移、關(guān)口前移,加強(qiáng)事前防范,提高工作的前瞻性。首先,抓源頭防范,從落實(shí)責(zé)任、健全機(jī)制、強(qiáng)化措施入手,嚴(yán)把源頭關(guān),切實(shí)做好各項(xiàng)預(yù)防工作,從源頭上消除事故隱患;其次,抓過程管控,將安全生產(chǎn)管理工作融入到日常營運(yùn)管理工作當(dāng)中,把握安全生產(chǎn)的進(jìn)度,針對出現(xiàn)的安全管理問題開展全面的評估,并使其常態(tài)化、規(guī)范化和制度化,確保安全生產(chǎn)“可控、在控和能控”;最后,抓重大危險(xiǎn)源控制,加強(qiáng)對關(guān)鍵環(huán)節(jié)、重點(diǎn)部位、重點(diǎn)設(shè)備及重大危險(xiǎn)源等專項(xiàng)排查及整改工作,杜絕安全事故隱患。
6.積極探索實(shí)踐,構(gòu)建安全共管體系
針對高速公路營運(yùn)安全管理中出現(xiàn)的新情況、新特點(diǎn),要不斷探索高速公路安全管理模式。建立路警、路地、路養(yǎng)安全共管和應(yīng)急聯(lián)動(dòng)機(jī)制,充分發(fā)揮了交警、路政、消防、醫(yī)療、養(yǎng)護(hù)、施救、地方政府等各方合力,促進(jìn)安全共管體系不斷在探索中完善;聘請沿線鄉(xiāng)鎮(zhèn)分管負(fù)責(zé)人為路段長,建立“路地共管”安全網(wǎng)絡(luò),延伸高速公路安全監(jiān)管網(wǎng)絡(luò),及時(shí)化解了高速公路營運(yùn)管理和沿線群眾生產(chǎn)生活之間的矛盾;拓展跨區(qū)域性管理協(xié)作渠道,與相鄰高速經(jīng)營單位簽訂了涉及運(yùn)營管理、安全管控等合作協(xié)議,全面提高道路運(yùn)營管控能力,確保相鄰路段的安全有序;深化與高速交警、高速路政、路段養(yǎng)護(hù)、清障施救的“五方聯(lián)動(dòng)”應(yīng)急工作機(jī)制,堅(jiān)持信息資源共享,長期開展勤務(wù)聯(lián)動(dòng),增強(qiáng)預(yù)警演練和培訓(xùn),充分發(fā)揮各部門職能優(yōu)勢,打造“平安高速”。
中圖分類號(hào):TP399 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-098X(2017)01(c)-0127-02
在2012年,溫總理在召開國務(wù)院會(huì)議的時(shí)候,對信息工作進(jìn)行了闡述,并且研究了信息技術(shù)的發(fā)展趨勢及信息技術(shù)的安全問題,最終確定了信息技術(shù)工作的重點(diǎn)內(nèi)容:保障信息網(wǎng)絡(luò)的安全管理及防護(hù)。在發(fā)展迅速的社會(huì)中,云計(jì)算作為一個(gè)新型技術(shù)也在快速發(fā)展,也是我國互聯(lián)網(wǎng)今后的發(fā)展趨勢,安全問題是云計(jì)算用戶在使用過程中第一考慮的因素,云計(jì)算是否能夠?qū)崿F(xiàn)全面安全也是云計(jì)算在推廣及可持續(xù)發(fā)展中的重要因素。
1 云計(jì)算平臺(tái)體系分析
云計(jì)算平臺(tái)詳見圖1[1],從圖1中可以看出云計(jì)算平臺(tái)安全體系由兩部分組成,分別是基礎(chǔ)設(shè)備及遠(yuǎn)程終端,運(yùn)程終端又包含計(jì)算終端和智能終端?;A(chǔ)設(shè)備包含虛擬化層、維護(hù)管理層、平臺(tái)服務(wù)層、軟件服務(wù)層及基礎(chǔ)支撐組成。
2 云計(jì)算平臺(tái)安全分析
自從虛擬化、多租戶等全新的技術(shù)引入云計(jì)算平臺(tái)中,云計(jì)算平臺(tái)的安全特點(diǎn)就有:其一,由于云計(jì)算平臺(tái)中的用戶多種,就要保障云計(jì)算平臺(tái)的服務(wù)可以永續(xù)性;其二,云計(jì)算平臺(tái)中有多種信息,就要保障云計(jì)算平臺(tái)中的數(shù)據(jù)安全;其三,云計(jì)算平臺(tái)是為用戶提供不同的服務(wù),就要保障各用戶之間的安全及運(yùn)行環(huán)境的安全;其四,不同等級對云計(jì)算平臺(tái)中的安全需求是不同的,就要保障虛擬機(jī)之間的安全。
2.1 虛擬化安全
虛擬化層的安全隱患主要有5個(gè)方面:其一,虛擬機(jī)的監(jiān)控漏洞,對方往往會(huì)利用漏洞攻擊云計(jì)算平臺(tái);其二,沒有對鏡像及快照文件實(shí)施保護(hù),此方面的安全性關(guān)乎到鏡像后,使用用戶信息的安全性;其三,虛擬機(jī)在工作的時(shí)候,會(huì)由于本身的負(fù)載失衡或者自身存在的安全問題等多方面因素,在虛擬機(jī)向物理機(jī)移動(dòng)的過程中,可能會(huì)存在數(shù)據(jù)信息泄露的風(fēng)險(xiǎn);其四,隨著云計(jì)算的不斷進(jìn)步,傳統(tǒng)對流量監(jiān)控的手段已經(jīng)滿足不了虛擬機(jī)網(wǎng)絡(luò)流量監(jiān)控需求,這就造成對虛擬流量監(jiān)控方面非常困難;其五,傳統(tǒng)的審計(jì)宿主機(jī)的方式已經(jīng)不適用于審計(jì)虛擬主機(jī)的方式,這就造成對虛擬機(jī)審計(jì)方面的監(jiān)管較為困難。
信息資源存儲(chǔ)方面的安全風(fēng)險(xiǎn)主要類似于SAN技術(shù)的虛擬化存儲(chǔ)技術(shù)方面的安全問題,包括虛擬化存儲(chǔ)設(shè)備中的軟件/硬件問題和信息在網(wǎng)絡(luò)中的接受和傳送等安全問題。
2.2 數(shù)據(jù)存儲(chǔ)安全
數(shù)據(jù)存儲(chǔ)的安全隱患主要有3個(gè)方面:其一,用戶將數(shù)據(jù)信息存放到云端中,數(shù)據(jù)信息沒有較好的安全性及完成性,就會(huì)對其造成安全風(fēng)險(xiǎn),這也是由于用戶對數(shù)據(jù)信息沒有一個(gè)較好的管理程度;其二,在模擬多租戶的背景下,用戶可以實(shí)現(xiàn)資源共享及計(jì)算,在此過程中切換用戶的時(shí)候,用戶在資源共享的數(shù)據(jù)信息就有可能泄露,以此對其造成風(fēng)險(xiǎn);其三,由于是模擬多租戶的環(huán)境,所以傳統(tǒng)的審計(jì)數(shù)據(jù)沒有辦法滿足云端審計(jì)數(shù)據(jù)的需求。
2.3 基礎(chǔ)軟/硬件安全
在云計(jì)算平臺(tái)安全體系中,要密切注意存在軟/硬件中的預(yù)埋后門風(fēng)險(xiǎn)、(芯片、CPU等)硬件風(fēng)險(xiǎn)、(應(yīng)用軟件、開發(fā)軟件、開發(fā)工具等)軟件風(fēng)險(xiǎn)。
2.4 終端安全
在云計(jì)算平臺(tái)中,由于終端具有不同的設(shè)備及不同的類別,這就大大加強(qiáng)了對接入和認(rèn)證控制方面的難度。另外終端和服務(wù)器之間主要是對鍵盤、圖形、鼠標(biāo)、輸入/輸出信號(hào)等信息進(jìn)行傳輸,除了對遠(yuǎn)程連接方面有安全協(xié)議,對于其他符合國家密碼法的信息傳輸?shù)确矫娌]有制定保護(hù)措施或者安全協(xié)議,這造成了這方面存在被修改、竊聽等安全問題。同時(shí)終端還具有計(jì)算和緩存功能,在進(jìn)行信息加密傳輸?shù)倪^程中,就不能確定信息是否被緩存保存,這就使信息有泄露安全風(fēng)險(xiǎn)。
2.5 Paas和SaaS運(yùn)行安全
云計(jì)算平臺(tái)中的管理員有存儲(chǔ)、緩存、計(jì)算等權(quán)利,這就會(huì)造成云計(jì)算管理員權(quán)利受到他方控制的安全隱患。其次在Paas和SaaS運(yùn)行的過程中,各租戶與各租戶之間及各租戶與基礎(chǔ)設(shè)備之間并沒有科學(xué)有效的訪問及隔離控制手段,這就可能會(huì)使各租戶或者基礎(chǔ)設(shè)備造成他方對其的肆意破壞及攻擊等安全風(fēng)險(xiǎn)。最后在虛擬化背景下,相同的物理服務(wù)器中的節(jié)點(diǎn)具有不同的虛擬服務(wù)器,所以對兩者的區(qū)分會(huì)有較大的難度,這就造成有多種安全保護(hù)的用戶會(huì)受到訪問限制等一系列的挑戰(zhàn)[2]。
3 云計(jì)算平臺(tái)安全應(yīng)對措施
針對云計(jì)算平臺(tái)中虛擬化安全、數(shù)據(jù)存儲(chǔ)安全、基礎(chǔ)軟/硬件安全、終端安全及Paas和SaaS運(yùn)行安全,應(yīng)該采取以下措施,以此使云計(jì)算平臺(tái)可以有一個(gè)安全的運(yùn)行環(huán)境。
3.1 虛擬化安全應(yīng)對措施
虛擬化存在5種安全隱患,所以也要有5種應(yīng)對措施。其一,要定期對云計(jì)算平臺(tái)進(jìn)行漏洞風(fēng)險(xiǎn)掃描、修復(fù)、升級等,及時(shí)發(fā)現(xiàn)漏洞并且及時(shí)對其進(jìn)行解決;其二,對于鏡像、快照文件進(jìn)行加密存儲(chǔ),保障其是完整且具有機(jī)密性的;其三,可以在虛擬機(jī)向物理機(jī)移動(dòng)的過程中進(jìn)行加密技術(shù)或者限制權(quán)限等技術(shù),防止其中的文件、信息等被惡意篡改和非法訪問等;其四,可以在虛擬網(wǎng)絡(luò)流量監(jiān)控中使用虛擬標(biāo)記和審計(jì)措施,實(shí)現(xiàn)對其的實(shí)施監(jiān)控;其五,首先要全面了解虛擬化環(huán)境中的審計(jì)監(jiān)管,對于虛擬化網(wǎng)絡(luò)及虛擬化硬件資源方面采取細(xì)致的審計(jì)措施,保障對虛擬機(jī)的監(jiān)控是實(shí)時(shí)且有效的。
3.2 數(shù)據(jù)存儲(chǔ)安全應(yīng)對措施
數(shù)據(jù)存儲(chǔ)中存在安全隱患,所以也要采取3種應(yīng)對措施。其一,使用數(shù)據(jù)加密或者磁盤加密等加密措施,使云計(jì)算平臺(tái)中存儲(chǔ)的數(shù)據(jù)具有完整性及機(jī)密性;其二,對于數(shù)據(jù)的殘留,可以對其進(jìn)行銷毀,有效地整理數(shù)據(jù),使數(shù)據(jù)不被泄露;其三,提高數(shù)據(jù)處理、使用、銷毀的周期,為之后的數(shù)據(jù)審計(jì)打下良好基礎(chǔ)。
3.3 基礎(chǔ)軟/硬件安全應(yīng)對措施
對于軟/硬件后門風(fēng)險(xiǎn),可以使用國產(chǎn)CPU、芯片或者國產(chǎn)化的軟件來研究及開發(fā)云計(jì)算平臺(tái),防止軟/硬件安全隱患的發(fā)生。
3.4 終端安全應(yīng)對措施
首先可以對終端進(jìn)行統(tǒng)一有效的接入授權(quán),然后針對終端在傳輸過程中發(fā)生的泄露信息的風(fēng)險(xiǎn),對遠(yuǎn)程傳輸協(xié)議實(shí)施安全加固,使用國家規(guī)定的密碼算法對信息傳輸進(jìn)行保護(hù),使其具有完整性及機(jī)密性。最后可以使用物理斷電對終端中殘留的敏感信息進(jìn)行清理,使信息徹底消除,降低信息泄露風(fēng)險(xiǎn)。
3.5 Paas和SaaS運(yùn)行安全應(yīng)對措施
首先可以對云計(jì)算平臺(tái)中的管理員及虛擬機(jī)的管理員進(jìn)行控制和分配權(quán)限。其次使用虛擬機(jī)隔離、進(jìn)程隔離等隔離方式對各租戶之間進(jìn)行有效隔離,限制各租戶之間的訪問,降低各租戶的信息泄露風(fēng)險(xiǎn)。最后可以重新構(gòu)建安全芯片,使用密碼隔離對同一物理機(jī)上存在的風(fēng)險(xiǎn)進(jìn)行安全隔離[3]。
4 結(jié)語
隨著云計(jì)算技術(shù)的不斷發(fā)展,被廣泛運(yùn)用到我國各行各業(yè)中,云計(jì)算技術(shù)也改變著我們的日常生活。云計(jì)算平臺(tái)在發(fā)展的過程中也會(huì)面臨著不同的安全問題,所以就要對這些問題制定相應(yīng)的措施,這也是使云計(jì)算技術(shù)可持續(xù)發(fā)展的有效途徑。
參考文獻(xiàn)
引言
高速公路是人們實(shí)際生活出行以及社會(huì)發(fā)展的主要交通要道,對于社會(huì)經(jīng)濟(jì)發(fā)展具有一定價(jià)值,不過在告訴公路建設(shè)期間,因?yàn)楣て陂L、建設(shè)環(huán)境相對比較復(fù)雜,加上其他藝術(shù)產(chǎn)生的影響,一旦在施工期間安全管理不過關(guān),那么就很容易出現(xiàn)各種安全事故和問題,會(huì)對整個(gè)施工企業(yè)造成不可忽視的損失和影響。因此在強(qiáng)化高速公路施工整體安全管理同時(shí),還要不斷提升整體建筑質(zhì)量,對于施工人員自身安全具有一定價(jià)值,現(xiàn)在高速公路安全管理受到人們廣泛關(guān)注,不過在實(shí)際運(yùn)營期間依舊存在很多問題需要改進(jìn)。
1高速公路施營運(yùn)安全管理出現(xiàn)的各種問題
1.1安全管理意識(shí)薄弱
現(xiàn)在,高速公路已經(jīng)成為我國主要交通要道,新時(shí)代下對高度公路提出了全新需求,不過,很多高速公路在實(shí)際施工期間缺少安全管理意識(shí)和思維,將主要精力和時(shí)間全部投放在經(jīng)濟(jì)利益上,從而對于安全責(zé)任以及職責(zé)管理不過重視,導(dǎo)致高速公路安全管理上出現(xiàn)各種問題和不足。再加上人們?nèi)鄙俑咚俟钒踩?zé)任意識(shí),最終使得高速公路管理上出現(xiàn)各種不足。政府對于安全管理資金投入不足,日常生活中缺少安全管理培訓(xùn),從而導(dǎo)致高速公路運(yùn)營期間出現(xiàn)各種問題。
1.2安全設(shè)備不足
在高速公路施工進(jìn)行中,企業(yè)對于安全設(shè)備的提供不足,一般都是集中在電子圖形層次上,不過因?yàn)榫疽繇懺O(shè)備在整個(gè)過程中比較匱乏,從而導(dǎo)致高速公路建筑經(jīng)常出現(xiàn)各種問題。因此基于實(shí)際情況上具體分析,很多施工企業(yè)在工作期間采用的安全設(shè)置都是應(yīng)用在普通公路中的,和高速公路實(shí)際需求之間存在很大差異性,從而不能滿足現(xiàn)代化高速發(fā)展需求[1]。
1.3人員專業(yè)能力不足
高速公路屬于勞動(dòng)密集型行業(yè),很多企業(yè)為節(jié)省更多資金投入,進(jìn)而在施工期間使用較少金額,雇傭幾個(gè)專業(yè)技術(shù)人才進(jìn)行管理,,不過企業(yè)項(xiàng)目則缺少專業(yè)人士管理,交由分包企業(yè)進(jìn)行施工。施工兌取一般都是臨時(shí)拼湊和組建的人員,參與施工的人員數(shù)量通常都是一些農(nóng)民工,數(shù)值比較少,并未進(jìn)行專業(yè)化培訓(xùn)工作,進(jìn)入高速公路現(xiàn)場后臨時(shí)學(xué)習(xí),自我安全意識(shí)不足,自救能力比較薄弱。加上農(nóng)民工工作是施工主要任務(wù),在一線工作期間必定存在很多不足和問題,將會(huì)給高速公路施工帶來不確定性危險(xiǎn)系數(shù)[2]。
1.4安全管理機(jī)制并未有效落實(shí)
素有行業(yè)的第一任務(wù)都是保證施工整個(gè)過程的安全性,高速公路屬于一項(xiàng)高危行業(yè),需要配合完整安全機(jī)制作為支撐。制定完整機(jī)制后,需要有效落實(shí)和執(zhí)行,只有這樣才能夠使得機(jī)制在整個(gè)過程中發(fā)揮自身的價(jià)值。以現(xiàn)在實(shí)際情況具體分析,很多施工企業(yè)并未成立安全管理機(jī)制,制定的企業(yè)也并未結(jié)合實(shí)際情況有效落實(shí),從而使得安全管理機(jī)制成為一種不必要的擺設(shè)[3]。并未,很多施工企業(yè)在制定安全管理機(jī)制期間,沒有有效結(jié)合實(shí)際情況進(jìn)行。
2提升高速公路營運(yùn)施工安全管理的有效對策
2.1提升安全投入,增強(qiáng)安全管理績效
為保證所有車輛都能夠在高速公路上行駛,在營運(yùn)期間一定要強(qiáng)化對高速公路護(hù)欄、隔離設(shè)施以及視線誘導(dǎo)等進(jìn)行嚴(yán)格控制,在高速公路上設(shè)置安全標(biāo)線以及交通標(biāo)志,強(qiáng)化安全管理,保證整個(gè)高速公路完好率。在長坡、轉(zhuǎn)彎以及事故多發(fā)地點(diǎn)還要添加減速標(biāo)志,以及在周圍設(shè)置安全警示等,提示駕駛?cè)藛T行駛期間的安全性[4]。還要在高速公路周圍建立便于冬季時(shí)期乘客防滑自救儲(chǔ)料池,對高速公路上橋頭跳車等進(jìn)行伸縮縫的合理設(shè)置和分析,還要為行駛?cè)藛T提供照明,通過上述工作不斷提升高速公路安全管理效果。引起政府的高速重視,從而可以在修建高速公路中投入更多資金,增強(qiáng)整個(gè)路線的安全管理績效。
2.2高度重視特殊天氣,特別路段強(qiáng)化安全管理
雨污風(fēng)暴等不佳天氣會(huì)對高速公路行駛帶來影響,在此種條件下車輛行駛極易出現(xiàn)安全事故,因此,在整個(gè)過程中一定要強(qiáng)化信息互通以及報(bào)告工作,經(jīng)營企業(yè)一定要通過合作形式進(jìn)行配合,對高速公路安全營運(yùn)進(jìn)行共同監(jiān)督和防范[5]。在實(shí)際交通運(yùn)行中一旦出現(xiàn)惡劣天氣,那么就要第一時(shí)間為警察提供現(xiàn)場資料和信息,進(jìn)而是對現(xiàn)場進(jìn)行多層次監(jiān)控工作,采取多種措施結(jié)合共同監(jiān)督和管理,以就近分流以及路線形式狀態(tài)等對信息進(jìn)行共享,對高速公路上車輛進(jìn)行及時(shí)疏導(dǎo),避免因?yàn)樘鞖獠患言斐绍囕v阻塞現(xiàn)象。在天氣不佳狀態(tài)下對重點(diǎn)以及危險(xiǎn)路段進(jìn)行全面排查和分析。還要結(jié)合天氣對于整個(gè)道路的影響進(jìn)行分析,使用間斷放行形式對行駛車輛進(jìn)行控制,對車速進(jìn)行限制,避免高速公路上出現(xiàn)大型客車以及危險(xiǎn)化學(xué)品車輛。進(jìn)而需要多方共同合作,積極配合對高速公路進(jìn)行管理,不同人員一定要踴躍承擔(dān)自身基本責(zé)任,層層聯(lián)動(dòng),逐層遞進(jìn),調(diào)度有序,對事故進(jìn)行及時(shí)處理,從而避免告訴公路現(xiàn)場出現(xiàn)人員安全問題以及財(cái)產(chǎn)損失問題。
2.3完善安全管理機(jī)制,構(gòu)建應(yīng)急處置對策
①要結(jié)合高速公路應(yīng)急預(yù)案進(jìn)行全面管理和處理工作,對高速公路上出現(xiàn)的危險(xiǎn)源以及重點(diǎn)工作進(jìn)行合理預(yù)測和分析,還要制定現(xiàn)場預(yù)案處理工作,在預(yù)案機(jī)制制定期間一定要由相關(guān)專家參與其中,使得制定的預(yù)案更加規(guī)范和正確;②制定結(jié)束后,需要依據(jù)預(yù)案進(jìn)行演練和預(yù)測,結(jié)合高速公路實(shí)際情況指定演練機(jī)制,使得多方可以更好的合作和配合,快速相應(yīng),對現(xiàn)場進(jìn)行救援,進(jìn)而做好應(yīng)急處理工作,在平時(shí)工作期間也要做好管理維護(hù)工作,在整個(gè)工作期間,還需要一些應(yīng)急救援基本技術(shù)作為支撐和保證[6];③注重提升管理人員的應(yīng)急處理能力,強(qiáng)化培訓(xùn)工作,從根本上提升人員工作應(yīng)急處理意識(shí)以及能力,避免高速公路現(xiàn)場出現(xiàn)各種安全事故和問題;④對高速公路聯(lián)動(dòng)機(jī)制進(jìn)行完善,對各種不佳自然災(zāi)害以及安全事故進(jìn)行處理,使得各方之間可以協(xié)調(diào)工作,進(jìn)而可以最大限度發(fā)揮聯(lián)動(dòng)機(jī)制的工作價(jià)值,對現(xiàn)場實(shí)際情況進(jìn)行共同應(yīng)對和防范。
3結(jié)束語
總而言之,由于交通網(wǎng)絡(luò)系統(tǒng)的快速發(fā)展,高速公路是其中最主要部分,在數(shù)量以及質(zhì)量上都提出了更高要求,使其從原有基礎(chǔ)上升一個(gè)層次。高速公路在實(shí)際施工期間一定要進(jìn)行安全管理工作,保證整體實(shí)際質(zhì)量同時(shí),使得高速公路進(jìn)行順利進(jìn)行下去,進(jìn)而可以最大限度發(fā)揮高速公路的價(jià)值,因此在對高速公路進(jìn)行安全管理工作,對于我國交通事業(yè)發(fā)展具有推動(dòng)作用,最大限度滿足人們營運(yùn)需求。
參考文獻(xiàn)
[1]王祝欣.芻議高速公路施工安全管理[J].建筑知識(shí),2017(16):107-108.
[2]高秉蔚.芻議高速公路運(yùn)營成本控制問題[J].科技展望,2017(16).
中圖分類號(hào):F27
文獻(xiàn)標(biāo)識(shí)碼:A
doi:10.19311/ki.16723198.2016.25.028
1云計(jì)算內(nèi)涵及其體系架構(gòu)
1.1云計(jì)算內(nèi)涵
云計(jì)算指的是綜合運(yùn)用現(xiàn)代化信息技術(shù)集成化、虛擬化管理大量信息,形成資源池,滿足用戶在數(shù)據(jù)方面各種需求的一種數(shù)據(jù)處理技術(shù)、商業(yè)服務(wù)模式。實(shí)踐證明,云計(jì)算能夠根據(jù)用戶的實(shí)際需求來分配資源,并能夠在最短時(shí)間內(nèi)完成部署管理。在美國,云計(jì)算被劃分為基礎(chǔ)設(shè)施(Laa)、軟件(Saa)、平臺(tái)(Paa)服務(wù)三個(gè)層次?,F(xiàn)今,為提供優(yōu)質(zhì)服務(wù),很多公司(微軟、IBM等)已開始建立多種云服務(wù)平臺(tái)。
1.2云計(jì)算體系架構(gòu)
就經(jīng)典云計(jì)算體系架構(gòu)來講,其主要由三個(gè)層次(云服務(wù)層、物理層及虛擬層)構(gòu)成。其中,云服務(wù)層主要是統(tǒng)一管理與分配虛擬層中的全部設(shè)備,其可將三種服務(wù)提供給用戶;物理層在云計(jì)算計(jì)算模式中占據(jù)著最基礎(chǔ)、核心的地位,對云平臺(tái)正常發(fā)揮功能至關(guān)重要,其作用為存儲(chǔ)介質(zhì)、提供計(jì)算能力;虛擬層主要負(fù)責(zé)虛擬化處理物理層中的設(shè)備,且劃分物理層中的存儲(chǔ)功能和物理層中的計(jì)算能力,以為系統(tǒng)系統(tǒng)分配數(shù)據(jù)資源來滿足用戶的需求奠定堅(jiān)實(shí)的基礎(chǔ)。與此同時(shí),虛擬層還調(diào)度設(shè)備,換句話說,為實(shí)現(xiàn)云服務(wù)提供有力保障?;谠朴?jì)算計(jì)算模式,能夠有效分離用戶數(shù)據(jù)資源使用權(quán)和數(shù)據(jù)資源管理權(quán)。云計(jì)算平臺(tái)的存在可集中、統(tǒng)一管理數(shù)據(jù),用戶訪問和使用數(shù)據(jù)資源時(shí)可借助移動(dòng)終端、互聯(lián)網(wǎng)終端。深入研究云計(jì)算服務(wù)模式,筆者發(fā)現(xiàn)云計(jì)算實(shí)質(zhì)上為超級計(jì)算模式,其一互聯(lián)網(wǎng)為中心,其利用虛擬機(jī)(內(nèi)部互聯(lián),數(shù)量為一組)存儲(chǔ)數(shù)據(jù)資源、服務(wù)及應(yīng)用,進(jìn)而構(gòu)建出優(yōu)質(zhì)系統(tǒng)(具備超強(qiáng)的計(jì)算能力和并行計(jì)算能力)。就當(dāng)前來看,云計(jì)算具備多種應(yīng)用服務(wù)模式,例如:云主機(jī)租用、云存儲(chǔ)、在線軟件租用服務(wù)、應(yīng)用平臺(tái)服務(wù)等。
2云計(jì)算中存在的安全問題
2.1安全問題之泄露用戶信息
傳輸數(shù)據(jù)、存儲(chǔ)數(shù)據(jù)與管理數(shù)據(jù)時(shí),用戶借助云平臺(tái)。由此可見,用戶數(shù)據(jù)信息安全性與云計(jì)算系統(tǒng)安全性存有密切的關(guān)系。在實(shí)際調(diào)查中,筆者發(fā)現(xiàn)黑客入侵、系統(tǒng)功能出現(xiàn)異常、病毒入侵等因素會(huì)導(dǎo)致云計(jì)算系統(tǒng)泄漏、丟失用戶數(shù)據(jù)信息,甚至造成更為嚴(yán)重的損失。從安全等級標(biāo)準(zhǔn)角度來看,大多數(shù)云計(jì)算系統(tǒng)并不符合要求,用戶數(shù)據(jù)信息很有可能被泄露、丟失。
2.2安全問題之漏洞和攻擊
互聯(lián)網(wǎng)網(wǎng)絡(luò)迅猛發(fā)展背景下,計(jì)算機(jī)系統(tǒng)經(jīng)常出現(xiàn)安全問題――漏洞、攻擊,云計(jì)算體系亦是如此。就應(yīng)計(jì)算系統(tǒng)而言,其是大量數(shù)據(jù)資源聚集的場所,擁有眾多用戶。正因如此,云計(jì)算極易受到黑客的攻擊。另外,高度集中的運(yùn)行環(huán)境增大了云計(jì)算體系發(fā)生漏洞的可能性。漏洞、攻擊的存在嚴(yán)重威脅著云計(jì)算系統(tǒng)運(yùn)行安全性,且不利于保護(hù)用戶的個(gè)人信息。
2.3安全問題之服務(wù)
由上文論述可知,云計(jì)算體系提供基礎(chǔ)設(shè)施服務(wù)、軟件服務(wù)、平臺(tái)服務(wù)三種服務(wù)。服務(wù)不同,其的服務(wù)模式、運(yùn)行方式也不同,且所面臨的安全風(fēng)險(xiǎn)不同,比如:軟件服務(wù)中存在數(shù)據(jù)泄露、數(shù)據(jù)丟失等安全問題,平臺(tái)服務(wù)中存在用戶身份驗(yàn)證、信息缺少備案、平臺(tái)存有漏洞以致用戶訪問權(quán)受限等安全問題。較以往的網(wǎng)絡(luò)安全問題來講,數(shù)據(jù)資源的高度集中是導(dǎo)致云計(jì)算發(fā)生安全問題的關(guān)鍵性因素。此外,云計(jì)算較為虛擬,增大了應(yīng)用風(fēng)險(xiǎn)。
3防范云計(jì)算中安全問題的有效策略
3.1注重管理云計(jì)算中心和用戶信息
云計(jì)算中心在云計(jì)算體系中占據(jù)著核心位置,云計(jì)算所有服務(wù)的安全性取決于其的安全性,因而處理好云計(jì)算中心安全問題尤為必要。對此,筆者提出以下建議:其一,提升事件處理制度的安全級別;其二,對安全審計(jì)計(jì)劃加以優(yōu)化;其三,加大監(jiān)控云計(jì)算運(yùn)行工作的力度;其四,及時(shí)發(fā)現(xiàn)并采取有效措施處理安全問題。同時(shí),為減少用戶數(shù)據(jù)信息泄露事件,應(yīng)加強(qiáng)管理用戶數(shù)據(jù)信息,將數(shù)據(jù)信息的隱私性、完整性、安全等級等提升,例如:設(shè)置數(shù)據(jù)信息訪問權(quán)限、加密數(shù)據(jù)信息、安全隔離防護(hù)用戶重要數(shù)據(jù)信息、完善用戶數(shù)據(jù)信息管理體系等。如此,用戶數(shù)據(jù)信息的保密性及安全性將會(huì)明顯提升,有利于保護(hù)用戶的利益。
3.2創(chuàng)建云計(jì)算安全管理機(jī)制
云計(jì)算應(yīng)用存在的安全問題各式各樣,因而創(chuàng)建云計(jì)算安全管理機(jī)制時(shí)應(yīng)充分考慮隱私保護(hù)、技術(shù)體系、數(shù)據(jù)完整性、技術(shù)體系等內(nèi)容,有機(jī)結(jié)合網(wǎng)絡(luò)、數(shù)據(jù)、云平臺(tái)運(yùn)行管理安全。待測評安全之后,重點(diǎn)解決某些安全問題?;诂F(xiàn)存的云安全標(biāo)準(zhǔn)之上,對云安全指導(dǎo)體系加以構(gòu)建,以解決安全等價(jià)測評層面的問題。對于云計(jì)算平臺(tái)運(yùn)行管理,應(yīng)高度關(guān)注用戶數(shù)據(jù)信息管理,將訪問認(rèn)證和安全審計(jì)引入其中,以提升云平臺(tái)運(yùn)行的安全性;對于數(shù)據(jù)安全,應(yīng)落實(shí)好備份數(shù)據(jù)和恢復(fù)數(shù)據(jù)工作,安全存儲(chǔ)數(shù)據(jù),加密數(shù)據(jù),保護(hù)剩余數(shù)據(jù)等;對于網(wǎng)絡(luò)安全,應(yīng)實(shí)時(shí)防護(hù)網(wǎng)絡(luò),促使網(wǎng)絡(luò)安全管理得到加強(qiáng),以免云平臺(tái)出現(xiàn)漏洞、受到攻擊。如此,完整、科學(xué)的云計(jì)算安全管理機(jī)制可得到構(gòu)建。
3.3完善云計(jì)算安全防御體系
在云計(jì)算的內(nèi)部系統(tǒng)受到外界的攻擊及病毒的入侵,或者系統(tǒng)出現(xiàn)漏洞的過程中需要建立云計(jì)算的安全防御機(jī)制,來解決云計(jì)算帶來的安全問題,建立一種安全的保障機(jī)制是必不可少的一個(gè)環(huán)節(jié)。在創(chuàng)建安全機(jī)制的過程中,為了能夠保障安全質(zhì)量,云服務(wù)的供應(yīng)商需要從三個(gè)方面進(jìn)行入手,分別為數(shù)據(jù)的實(shí)時(shí)監(jiān)控、病毒的防御過程、網(wǎng)絡(luò)內(nèi)部的部署,在對系統(tǒng)的中的數(shù)據(jù)進(jìn)行監(jiān)控的過程中,需要借助到先進(jìn)的監(jiān)控技術(shù),與此同時(shí)還可能用到的技術(shù)包括數(shù)據(jù)的恢復(fù)技術(shù)、系統(tǒng)異常診斷技術(shù)、修復(fù)技術(shù)等。這不僅可以保障數(shù)據(jù)的安全高效的傳輸,而且可以提高系統(tǒng)對數(shù)據(jù)處理的能力。在內(nèi)部系統(tǒng)受到病毒的侵襲時(shí),需要建立高級的預(yù)防病毒攻破的系統(tǒng),可以有效的防止病毒的傳染,不僅可以對病毒進(jìn)行隔離,而且可以徹底的清理。針對系統(tǒng)內(nèi)部全方位的安全建立及完善部署安全防御機(jī)制,避免黑客對其進(jìn)行攻擊。
4結(jié)束語
綜上所述,文章以云計(jì)算應(yīng)用及云計(jì)算應(yīng)用中存在的安全問題為中心展開了相關(guān)探討,且提出了一系列有效策略來預(yù)防云計(jì)算中的安全問題。經(jīng)仔細(xì)研究,筆者得知云計(jì)算屬于新型計(jì)算模式,其具備超強(qiáng)的計(jì)算能力,可準(zhǔn)確、高效處理大量數(shù)據(jù)資源,在很多領(lǐng)域中發(fā)揮著不可替代的作用。然而,受攻擊、病毒、系統(tǒng)自身等因素的影響,云計(jì)算應(yīng)用過程中會(huì)出現(xiàn)一些安全問題,對云計(jì)算技術(shù)的發(fā)展具有不可小覷的負(fù)面影響。因此,為解決云計(jì)算中存在的問題、提升云計(jì)算應(yīng)用的安全性,有關(guān)人員應(yīng)積極研發(fā)、采取措施,以保障云計(jì)算更好地服務(wù)用戶。目前,云計(jì)算應(yīng)用安全方面的研究較少,希望業(yè)內(nèi)人士積極參與到該課題研究中來,以為其“添磚加瓦”。
參考文獻(xiàn)
[1]劉瑋,王麗宏.云計(jì)算應(yīng)用及其安全問題研究[J].計(jì)算機(jī)研究與發(fā)展,2012,(S2):186191.
[2]房秉毅,張?jiān)朴?,吳俊?云計(jì)算應(yīng)用模式下移動(dòng)互聯(lián)網(wǎng)安全問題淺析[J].電信科學(xué),2013,(03):4147.
中圖分類號(hào):F426.6 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2015)05-0315-01
最近十多年來,隨著互聯(lián)網(wǎng)的高速發(fā)展,社會(huì)信息數(shù)據(jù)化不斷加深,尤其是在移動(dòng)互聯(lián)網(wǎng)急速擴(kuò)張的今天,產(chǎn)生的數(shù)據(jù)量在以驚人的速度在增長。一方面,龐大的數(shù)據(jù)需要龐大的計(jì)算能力來進(jìn)行處理;另一方面零散的計(jì)算機(jī)節(jié)點(diǎn)大概只有不到30%的存儲(chǔ)和計(jì)算資源被使用,70%實(shí)際上是被閑置的。原來以不斷堆砌硬件設(shè)備的服務(wù)模式已經(jīng)不能應(yīng)對當(dāng)前巨大的計(jì)算吞吐量,如何把眾多的具有閑置計(jì)算資源的計(jì)算機(jī)節(jié)點(diǎn)組織起來,以一種新的形式去解決當(dāng)前出現(xiàn)的問題,這成為學(xué)術(shù)界和產(chǎn)業(yè)界共同關(guān)注的問題。由此,云計(jì)算的概念應(yīng)運(yùn)而生。
一、云計(jì)算的概念
簡單來講,云計(jì)算(Cloud?Computing)是基于分布式計(jì)算(Distributed?Computing)、網(wǎng)格計(jì)算(Grid?Computing)、并行計(jì)算(Parallel?Computing)等發(fā)展的基礎(chǔ)上,以網(wǎng)絡(luò)存儲(chǔ)(Network Storage Technologies)、虛擬化(Virtualization)、負(fù)載均衡(Load Balance)等為關(guān)鍵技術(shù)的一種新型計(jì)算模型,它面對的是超大規(guī)模的分布式環(huán)境,核心是提供數(shù)據(jù)存儲(chǔ)和網(wǎng)絡(luò)服務(wù)。
二、云計(jì)算的基本架構(gòu)
云計(jì)算的體系架構(gòu)可以分為三層,從下到上依次是硬件平臺(tái)層、云平臺(tái)層和云服務(wù)層,其系統(tǒng)架構(gòu)模型如圖1所示。
硬件平臺(tái)是包括是包括服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲(chǔ)設(shè)備等在內(nèi)的所有硬件設(shè)施。它是云計(jì)算的數(shù)據(jù)中心,通過虛擬化技術(shù)來實(shí)現(xiàn)資源池化。
云平臺(tái)提供服務(wù)開發(fā)工具和基礎(chǔ)軟件(如:數(shù)據(jù)庫、分布式操作系統(tǒng)),從而幫助云服務(wù)的開發(fā)者開發(fā)服務(wù)。另外,它也是云服務(wù)的運(yùn)行平臺(tái),所以,云平臺(tái)要具有Java運(yùn)行厙,Web2.0應(yīng)用運(yùn)行厙、各類中間件等等。
云服務(wù)就是指可以在互聯(lián)網(wǎng)上使用一種標(biāo)準(zhǔn)接口來訪問的一個(gè)或多個(gè)軟件功能(比如:財(cái)務(wù)管理軟件,客戶關(guān)系管理軟件,計(jì)算軟件等)。
三、云計(jì)算的特點(diǎn)
1、超強(qiáng)的計(jì)算能力。云計(jì)算通過集群應(yīng)用、網(wǎng)格技術(shù)、分布式處理等功能將網(wǎng)絡(luò)中的計(jì)算設(shè)備調(diào)用起來協(xié)調(diào)工作,共同組成一個(gè)計(jì)算資源池,提供給用戶前所未有的計(jì)算能力。據(jù)統(tǒng)計(jì),Google云計(jì)算的服務(wù)器有上百萬臺(tái)服務(wù)器,IBM,Anlazon也有幾十萬臺(tái),大中型企業(yè)的私有云也有至少上百臺(tái),整合在一起的計(jì)算能力不容忽視。
2、硬件虛擬化。虛擬化是云計(jì)算最顯著的特點(diǎn)。云計(jì)算把將計(jì)算資源連接起來,由軟件自動(dòng)管理,支持用戶在任意位置使用各種終端獲取應(yīng)用服務(wù),請求的資源來自“云”,應(yīng)用也在“云”中運(yùn)行,用戶只需要一個(gè)終端,就可以通過網(wǎng)絡(luò)服務(wù)實(shí)現(xiàn)所需要的一切,而不用關(guān)心資源究竟在哪里,整個(gè)過程是如何在哪里實(shí)現(xiàn)的。用戶只需要將自己的需求提交給云,云返回用戶所要的結(jié)果就可以了,用戶只需用一個(gè)終端就可以隨時(shí)獲得想要的資源和服務(wù),使用起來非常方便,而且對用戶終端的要求不高,降低了用戶的成本。
3、高可靠性。云計(jì)算使用了數(shù)據(jù)多副本容錯(cuò)、計(jì)算節(jié)點(diǎn)同構(gòu)可互換等措施來保證服務(wù)的高可靠性。
4、高通用性。云計(jì)算不針對特定的應(yīng)用,在云服務(wù)層上可以很方便的支撐不同的應(yīng)用。
5、可擴(kuò)展性高。云計(jì)算的規(guī)??梢愿鶕?jù)實(shí)際情況進(jìn)行動(dòng)態(tài)的伸縮,滿足不同用戶和應(yīng)用增長的需要。
6、按需購買。云中的計(jì)算資源可以按需購買,如同現(xiàn)在使用水電那種方便。
四、云計(jì)算的安全問題
云計(jì)算的優(yōu)勢是明顯的,它的發(fā)展也非常迅速,但是仍然有人對云計(jì)算的前景擔(dān)憂,主要出于對安全問題的憂慮。當(dāng)我們把數(shù)據(jù)放在云上時(shí),云是一個(gè)虛擬的環(huán)境,我們并不知道數(shù)據(jù)究竟在哪里,哪些人在使用云,又是哪些人在控制著云,應(yīng)用環(huán)境和數(shù)據(jù)都脫離了用戶可控范圍,這些都是云計(jì)算的不安全因素。隨著云計(jì)算應(yīng)用的越來越廣,用戶越來越關(guān)注以下幾種安全方面的問題:
1、云服務(wù)商的接人權(quán)限;2、數(shù)據(jù)存放位置;3、數(shù)據(jù)隔離;4、持久的服務(wù)。
五、云環(huán)境下安全對策的探討
對于云計(jì)算服務(wù)提供商來說,務(wù)必在云環(huán)境提供以下安全策略:
1.云計(jì)算環(huán)境應(yīng)該具有多個(gè)基本的安全域,每個(gè)安全域要有全局和局部主題映射;
2.位于不同安全域之間的操作必須相互鑒別,并且要提供完整單點(diǎn)登錄認(rèn)證、、協(xié)同認(rèn)證、資源認(rèn)證,在認(rèn)證過程中的通信也必須通過SSL、VPN等安全方式來保證用戶登錄信息的安全。
3.建立可靠及時(shí)的備份容錯(cuò)服務(wù),即使災(zāi)難發(fā)生,也可以保證數(shù)據(jù)的安全和完整性。
4.提供過濾器系統(tǒng),目的在于監(jiān)視并能自動(dòng)阻止敏感數(shù)據(jù)離開了自己的網(wǎng)絡(luò)。
5.建立嚴(yán)格的內(nèi)部監(jiān)管機(jī)制,防止人為從內(nèi)部泄漏用戶數(shù)據(jù)。
6.應(yīng)該遵循相應(yīng)應(yīng)用的開放標(biāo)準(zhǔn),盡量不采用私有標(biāo)準(zhǔn)。如果沒有標(biāo)準(zhǔn)可以遵循,至少要提供數(shù)據(jù)導(dǎo)入導(dǎo)出框架以及數(shù)據(jù)轉(zhuǎn)換機(jī)制,為用戶的數(shù)據(jù)遷移提供必要的保障和方便。
而對于云計(jì)算服務(wù)使用的用戶來說,應(yīng)該注意以下幾點(diǎn):
1.用戶可以對自己的數(shù)據(jù)先進(jìn)行加密再上傳到云端,PGP或者True?Crypt等機(jī)密軟件都提供了足夠強(qiáng)大的加密功能。
2.從安全性和完備性來考慮,都應(yīng)該使用信譽(yù)良好的服務(wù)商,大型的云服務(wù)商不會(huì)拿自己的企業(yè)品牌來冒險(xiǎn),也不會(huì)窘迫到和營銷商共享數(shù)據(jù),同時(shí)在企業(yè)內(nèi)部也有比較嚴(yán)格的規(guī)章制度來保證數(shù)據(jù)的安全。最好選擇是本國注冊且數(shù)據(jù)中心、總部或資產(chǎn)在本國的大型企業(yè),這樣可保證其能夠尊重駐在國家法律并受駐在國法律的監(jiān)管,長久提供穩(wěn)定、安全、可靠的服務(wù)。在發(fā)生事故后,由于其總部或資產(chǎn)在駐在國境內(nèi),因此賠償或追討可以順利進(jìn)行。
一、背景及意義
隨著信息科技的快速發(fā)展,銀行所開展的各方面業(yè)務(wù)均以IT基礎(chǔ)設(shè)施作為支撐。保障銀行業(yè)務(wù)數(shù)據(jù)的完整性、安全性,保障業(yè)務(wù)系統(tǒng)的連續(xù)性、穩(wěn)定性、可靠性,是IT系統(tǒng)運(yùn)維的主要目標(biāo)。如何充分整合利用各類軟硬件資源,提高運(yùn)維團(tuán)隊(duì)專業(yè)化水平,提高運(yùn)維管理效率是目前銀行IT運(yùn)維的主要挑戰(zhàn)。
(一)信息系統(tǒng)運(yùn)維管理面臨的挑戰(zhàn)
我們已投產(chǎn)應(yīng)用系統(tǒng)200余套。由于IT人員少,需借助外包人員從事具體運(yùn)維工作,目前由70多家外包商,每家從2人到15人不等,分別負(fù)責(zé)不同應(yīng)用系統(tǒng),絕大部分是縱向獨(dú)立運(yùn)維。隨著我們業(yè)務(wù)及IT系統(tǒng)快速發(fā)展,信息系統(tǒng)運(yùn)維管理問題日漸凸顯。
第一方面,管理復(fù)雜度高。系統(tǒng)多,隊(duì)伍散,對統(tǒng)一的質(zhì)量,統(tǒng)一流程控制難度大,規(guī)范難以落地。專業(yè)化程度受影響,每個(gè)隊(duì)伍人員少,難以兼顧各方面。整個(gè)運(yùn)維管理水平,風(fēng)險(xiǎn)控制能力依賴于每個(gè)隊(duì)伍。每個(gè)人的短板決定了系統(tǒng)性風(fēng)險(xiǎn)。每個(gè)系統(tǒng)相對獨(dú)立,難以保證跨系統(tǒng)、跨團(tuán)隊(duì)知識(shí)轉(zhuǎn)移。對外包隊(duì)伍依賴性高,外包管理難度大。
第二方面,資源利用受影響。數(shù)據(jù)庫中間件等軟硬件資源無法跨系統(tǒng)調(diào)度,交付時(shí)間長,資源管理標(biāo)準(zhǔn)化程度低,資源配置合理性不足,資源投入成本高。
第三方面,安全生產(chǎn)壓力大。沒有雙活或多活架構(gòu),系統(tǒng)跨中心抗風(fēng)險(xiǎn)能力不足,給安全生產(chǎn)帶來很大壓力。
第四方面,銀監(jiān)會(huì)提出安全可控,是長治久安的戰(zhàn)略舉措。因非關(guān)鍵系統(tǒng)運(yùn)維多、小、散、標(biāo)準(zhǔn)化程度低,導(dǎo)致保證安全可控實(shí)施難度大。
針對上述挑戰(zhàn),如果沒有強(qiáng)大的運(yùn)維體系,專業(yè)化隊(duì)伍,自動(dòng)化管理,信息系統(tǒng)風(fēng)險(xiǎn)將會(huì)很高。
(二)研究內(nèi)容及目標(biāo)
本課題立足實(shí)際,結(jié)合安全可控監(jiān)管要求,以專業(yè)化、標(biāo)準(zhǔn)化為指導(dǎo),從管理革新和技術(shù)改進(jìn)兩個(gè)層面,通過對人力和軟硬件資源進(jìn)行科學(xué)分類、集中整合,圍繞應(yīng)用系統(tǒng)、中間件和數(shù)據(jù)庫多層次立體化綜合設(shè)計(jì),建成一套高效實(shí)用的運(yùn)維體系,重點(diǎn)解決生產(chǎn)安全面臨的突出問題與挑戰(zhàn),提高信息系統(tǒng)的整體抗風(fēng)險(xiǎn)能力。
二、集中專業(yè)化體系建設(shè)整體思路
通過虛擬化技術(shù),結(jié)合數(shù)據(jù)庫及中間件的云化高可用性、負(fù)載均衡和DNS技術(shù)實(shí)現(xiàn)主機(jī)虛擬化、數(shù)據(jù)庫云化、中間件池化的技術(shù)架構(gòu)體系;通過建設(shè)專業(yè)團(tuán)隊(duì)體系,實(shí)現(xiàn)應(yīng)用集中化、接入智能化、運(yùn)維專業(yè)化、監(jiān)控統(tǒng)一化的管理體系。
整個(gè)體系通過數(shù)據(jù)庫云、中間件資源池、集中專業(yè)化應(yīng)用運(yùn)維三個(gè)層面的資源整合、專業(yè)化建設(shè)實(shí)現(xiàn)。
集中數(shù)據(jù)庫平臺(tái)。通過利用全局DNS機(jī)制,結(jié)合負(fù)載均衡及數(shù)據(jù)庫自身高可用技術(shù),整合非關(guān)鍵系統(tǒng)數(shù)據(jù)庫,提高服務(wù)器資源利用率,實(shí)現(xiàn)統(tǒng)一管理,降低數(shù)據(jù)庫版本多樣性,提高數(shù)據(jù)庫服務(wù)高可用性和安全性水平。
中間件池化建設(shè)。建立基于虛擬機(jī)為基礎(chǔ)的中間件資源池,實(shí)現(xiàn)中間件快速部署,統(tǒng)一配置,提高中間件部署工作效率,充分利用各類軟硬件資源。
三、集中數(shù)據(jù)庫建設(shè)方案
集中數(shù)據(jù)庫平臺(tái)應(yīng)滿足高可靠高可用服務(wù)要求,即業(yè)界公認(rèn)的RAS標(biāo)準(zhǔn)。所采用的數(shù)據(jù)庫軟件在集群、管理、數(shù)據(jù)保護(hù)、資源利用方面要求具有先進(jìn)性,有較長時(shí)間的技術(shù)支持。我們已有的數(shù)據(jù)庫管理經(jīng)驗(yàn)對集中數(shù)據(jù)庫平臺(tái)運(yùn)行維護(hù)具有支持作用。集中數(shù)據(jù)庫平臺(tái)建設(shè)重點(diǎn)滿足以下方面:
1、高可用性。集中數(shù)據(jù)庫平臺(tái)應(yīng)能夠滿足較大的負(fù)載需求,提供高可用的數(shù)據(jù)處理和應(yīng)用響應(yīng)能力??筛鶕?jù)負(fù)載需求靈活擴(kuò)展計(jì)算資源,提高系統(tǒng)容量和處理能力。調(diào)整資源過程簡便,能有效縮短服務(wù)中斷時(shí)間。
2、數(shù)據(jù)同步及數(shù)據(jù)安全。為保證數(shù)據(jù)安全性和操作管理風(fēng)險(xiǎn)可控,集中數(shù)據(jù)庫平臺(tái)應(yīng)具備數(shù)據(jù)多冗余存儲(chǔ)機(jī)制及同步機(jī)制,滿足不同級別容災(zāi)需求。
3、快速切換。數(shù)據(jù)庫集群內(nèi)部及站點(diǎn)間應(yīng)具有快速切換功能。
4、隔離機(jī)制及可審計(jì)性。應(yīng)用與系統(tǒng)管理間具有分離機(jī)制、操作可審計(jì)機(jī)制。
5、數(shù)據(jù)備份及服務(wù)保障。集中數(shù)據(jù)庫平臺(tái)配套相應(yīng)的備份及其他保障機(jī)制。
6、兼容性和彈性擴(kuò)展。集中數(shù)據(jù)庫平臺(tái)通過較簡單的部署配置方便的擴(kuò)展并利用現(xiàn)有軟硬件及人力資源,提供較高的性能價(jià)格比。從而以較低的成本、較少的人員投入來建設(shè)和維護(hù)系統(tǒng)。
7、風(fēng)險(xiǎn)可控。數(shù)據(jù)庫集中運(yùn)行采取逐步過渡原則,根據(jù)系統(tǒng)重要性和各自情況分別制定數(shù)據(jù)庫部署方案。將需要集中部署的新系統(tǒng)數(shù)據(jù)庫和現(xiàn)有系統(tǒng)數(shù)據(jù)庫分期分批逐步融入集中運(yùn)行平臺(tái)。
(一)整體架構(gòu)
通過整合服務(wù)器資源,對數(shù)據(jù)庫進(jìn)行“統(tǒng)一資源、統(tǒng)一管理、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一監(jiān)控”四“統(tǒng)一”管理,持續(xù)提升數(shù)據(jù)庫運(yùn)維工作的規(guī)范化和標(biāo)準(zhǔn)化水平,同時(shí)提高運(yùn)維質(zhì)量和資源利用率,降低成本。
以數(shù)據(jù)庫容器及運(yùn)行其上的數(shù)據(jù)庫實(shí)例為核心,將備份、監(jiān)控、審計(jì)、安全機(jī)制進(jìn)行合理整合,通過數(shù)據(jù)庫雙活和同城容災(zāi)建設(shè)實(shí)現(xiàn)集中數(shù)據(jù)庫平臺(tái)安全性和高可用性。
(二)高可用性
應(yīng)用訪問數(shù)據(jù)庫方式通常采用節(jié)點(diǎn)疊加的配置方式,給集群擴(kuò)展及服務(wù)切換帶來諸多不便。主要體現(xiàn)在橫向擴(kuò)展難度大、跨中心切換復(fù)雜度高、應(yīng)用配置變更頻繁、運(yùn)維難度大。
為了實(shí)現(xiàn)高可用性,簡化操作復(fù)雜度,減少數(shù)據(jù)庫切換對應(yīng)用系統(tǒng)帶來的影響,集中數(shù)據(jù)庫平臺(tái)綜合采用負(fù)載均衡、域名服務(wù)實(shí)現(xiàn)與應(yīng)用系統(tǒng)連接透明化,即無需在應(yīng)用層修改配置,只需要調(diào)整負(fù)載均衡分發(fā)策略即可實(shí)現(xiàn)數(shù)據(jù)庫切換。
經(jīng)全面測試驗(yàn)證,我們選用F5作為負(fù)載均衡實(shí)現(xiàn)產(chǎn)品。負(fù)載均衡與數(shù)據(jù)庫集群的連接有F5簡單分發(fā)、F5單路與集群負(fù)載、F5多路與集群負(fù)載三種配置方式。
(三)容災(zāi)實(shí)現(xiàn)
1、服務(wù)切換
引入負(fù)載均衡設(shè)備后,數(shù)據(jù)庫切換操作大幅簡化,且簡單快速。在負(fù)載均衡器上均預(yù)先設(shè)置好主輔數(shù)據(jù)庫兩組配置信息,其中輔中心的數(shù)據(jù)庫配置狀態(tài)禁用。在數(shù)據(jù)庫不可用而需要切換時(shí),一鍵式將F5分發(fā)由主中心切換至輔中心,應(yīng)用無需進(jìn)行任何操作,且對應(yīng)用透明。
為了實(shí)現(xiàn)F5跨中心透明切換,通過采用全局DNS機(jī)制,當(dāng)一個(gè)中心的F5都發(fā)生故障時(shí),輔中心的F5接管服務(wù),同時(shí)DNS提供輔中心F5的域名解析。
2、數(shù)據(jù)同步
提供存儲(chǔ)級數(shù)據(jù)同步和數(shù)據(jù)庫級數(shù)據(jù)同步。各系統(tǒng)可根據(jù)自身特點(diǎn)選擇主數(shù)據(jù)中心和容災(zāi)數(shù)據(jù)中心間數(shù)據(jù)同步方式。目前所采用的數(shù)據(jù)同步機(jī)制有存儲(chǔ)復(fù)制(TC)、數(shù)據(jù)庫復(fù)制(ADG)、存儲(chǔ)復(fù)制與數(shù)據(jù)庫復(fù)制結(jié)合(TC+ADG)、Oracle GoldenGate(OGG)四種。
3、備份策略
集中數(shù)據(jù)庫平臺(tái)按照每天全備策略進(jìn)行數(shù)據(jù)備份。一個(gè)月的數(shù)據(jù)保留在虛擬帶庫,超過1個(gè)月的數(shù)據(jù)保留在磁帶庫?;謴?fù)驗(yàn)證按照系統(tǒng)等級分每月一次,兩月一次,每季度一次三類。
4、技術(shù)選擇
鑒于Oracle數(shù)據(jù)庫是我們的主流數(shù)據(jù)庫,通過對11g和12c的對比測試,12c具有更為先進(jìn)的云化技術(shù)優(yōu)勢,因此采用Oracle12c實(shí)施集中數(shù)據(jù)庫平臺(tái)建設(shè)。
在數(shù)據(jù)同步、負(fù)載均衡、數(shù)據(jù)安全、資源分配、數(shù)據(jù)復(fù)制等方面分別采用業(yè)界主流產(chǎn)品ADG、F5、DV、PDB、TC進(jìn)行實(shí)施。
四、中間件池化方案
中間件在擴(kuò)展性、安全性、與應(yīng)用耦合度、資源使用情況均與數(shù)據(jù)庫有很大不同。通過建立統(tǒng)一的中間件資源池,實(shí)現(xiàn)中間件部署自動(dòng)化、服務(wù)定制化、配置標(biāo)準(zhǔn)化、架構(gòu)統(tǒng)一化。中間件池通過最小資源單位進(jìn)行分配,每個(gè)資源單位具有統(tǒng)一標(biāo)準(zhǔn),可以靈活、快速的為用戶部署所需的中間件集群。單個(gè)中間件節(jié)點(diǎn)具有高可用機(jī)制,可提供持續(xù)穩(wěn)定服務(wù)。
(一)整體架構(gòu)
通過虛擬化技術(shù)制定基礎(chǔ)資源模板(包括操作系統(tǒng)、中間件平臺(tái)和標(biāo)準(zhǔn)化參數(shù)配置),采用鏡像技術(shù)進(jìn)行資源初始化,同時(shí)實(shí)現(xiàn)WAS節(jié)點(diǎn)在服務(wù)器層面高可用性。在基礎(chǔ)資源模板上通過配置完成中間件集群搭建。
在計(jì)算資源分配上,通過虛擬化技術(shù)實(shí)現(xiàn)資源分配自動(dòng)化,可以為中間件提供高可用、可隨時(shí)擴(kuò)展的虛機(jī)資源。有效整合資源,簡化管理流程。
(二)技術(shù)方案
1、池化內(nèi)容。目前我們使用的中間件產(chǎn)品有WebSphere、WebLogic、Tomcat、MQ、Filenet、Cognos、Informatica和Tibco等多種。其中WAS中間件占59%,絕大多數(shù)部署工作以WAS為主。中間件池化建設(shè)工作從WAS池化開始,逐步酌情擴(kuò)展至其他中間件產(chǎn)品。
基于我們現(xiàn)狀及發(fā)展規(guī)劃,搭建WAS三個(gè)主流版本的資源池。每個(gè)資源池包括WEB服務(wù)池、DM管理池、WAS服務(wù)池。
WAS資源池:WAS資源池用于部署應(yīng)用程序,通過集群功能實(shí)現(xiàn)高可用,集群中節(jié)點(diǎn)數(shù)依據(jù)應(yīng)用系統(tǒng)訪問量和并發(fā)等指標(biāo)設(shè)定。
DM資源池:DM資源池用于管理WAS集群和應(yīng)用程序。
WEB資源池:WEB資源池用于特定系統(tǒng)的靜態(tài)程序。
2、資源單位。最小資源單位。虛擬化環(huán)境為WAS池提供的虛擬機(jī)資源為2核CPU、8G內(nèi)存、150G存儲(chǔ)空間。每個(gè)虛擬機(jī)上部署1個(gè)WAS節(jié)點(diǎn)及一個(gè)服務(wù)實(shí)例。
集群資源單位。通過橫向擴(kuò)展WAS節(jié)點(diǎn)組成的集群滿足較大的WAS資源需求。每個(gè)WAS集群最多由2或8個(gè)節(jié)點(diǎn)組成。
3、負(fù)載均衡機(jī)制。WAS節(jié)點(diǎn)間通過網(wǎng)絡(luò)負(fù)載均衡設(shè)備+WAS單節(jié)點(diǎn)部署、網(wǎng)絡(luò)負(fù)載均衡設(shè)備+WEB分發(fā)(可選)+WAS集群兩種方式實(shí)現(xiàn)。
五、集中專業(yè)化運(yùn)維管理方案
(一)人員組織
按照業(yè)務(wù)條線組建專業(yè)應(yīng)用運(yùn)維團(tuán)隊(duì),將外包人員按照供應(yīng)商分組,同時(shí)配備不同行方項(xiàng)目經(jīng)理,實(shí)現(xiàn)橫向運(yùn)維,縱向管理。根據(jù)不同維度,分別建立應(yīng)用軟件、中間件和數(shù)據(jù)庫共五個(gè)專業(yè)技術(shù)團(tuán)隊(duì),統(tǒng)一負(fù)責(zé)相關(guān)系統(tǒng)及數(shù)據(jù)庫和中間件基礎(chǔ)軟件的運(yùn)維。
1、應(yīng)用軟件運(yùn)維團(tuán)隊(duì)
負(fù)責(zé)業(yè)務(wù)應(yīng)用軟件日常巡檢、熱線電話支持、版本上線、數(shù)據(jù)變更、數(shù)據(jù)備份、系統(tǒng)跑批等運(yùn)維工作。根據(jù)實(shí)際經(jīng)驗(yàn),為保證運(yùn)維質(zhì)量和控制操作風(fēng)險(xiǎn),對于非關(guān)鍵應(yīng)用系統(tǒng)而言,每個(gè)人負(fù)責(zé)的系統(tǒng)平均不超過3個(gè),每個(gè)系統(tǒng)運(yùn)維都設(shè)立AB角,并統(tǒng)一安排運(yùn)維質(zhì)量管理人員。
2、中間件運(yùn)維團(tuán)隊(duì)
負(fù)責(zé)中間件環(huán)境的建設(shè)和維護(hù),包括中間件的安裝、升級、監(jiān)控、技術(shù)支持、故障排查等運(yùn)維任務(wù)。中間件是通用軟件,與具體的業(yè)務(wù)邏輯無關(guān),但種類繁多,技術(shù)復(fù)雜,對運(yùn)維人員的專業(yè)技能和實(shí)際經(jīng)驗(yàn)要求高。每類軟件產(chǎn)品配置3-4名專家,集中統(tǒng)一提供技術(shù)支持服務(wù)。
3、數(shù)據(jù)庫運(yùn)維團(tuán)隊(duì)
負(fù)責(zé)數(shù)據(jù)庫系統(tǒng)建設(shè)和維護(hù),包括建設(shè)集中數(shù)據(jù)庫系統(tǒng),負(fù)責(zé)數(shù)據(jù)庫系統(tǒng)的統(tǒng)一監(jiān)控、性能調(diào)優(yōu)、故障處理、技術(shù)支持等。數(shù)據(jù)庫與中間件軟件類似,也屬于通用軟件,同樣具有復(fù)雜度高,專業(yè)性強(qiáng)的特點(diǎn),與具體的業(yè)務(wù)邏輯無關(guān)。但由于數(shù)據(jù)庫系統(tǒng)直接存放業(yè)務(wù)數(shù)據(jù)和負(fù)責(zé)數(shù)據(jù)處理,其安全穩(wěn)定性至關(guān)重要,數(shù)據(jù)庫團(tuán)隊(duì)對全行所有系統(tǒng)提供7*24小時(shí)技術(shù)支持。
(二)外包商集約化
外包商集約化,主要是通過引入大型專業(yè)外包服務(wù)商,精簡行內(nèi)現(xiàn)有的小眾外包商數(shù)量,由3家外包商組成3支專業(yè)的應(yīng)用運(yùn)維團(tuán)隊(duì)替代原先的9個(gè)公司的18個(gè)團(tuán)隊(duì)負(fù)責(zé)全行非關(guān)鍵類系統(tǒng)應(yīng)用運(yùn)維工作。
管理流程上,由于外包運(yùn)維團(tuán)隊(duì)減少,組織流程節(jié)點(diǎn)也隨之減少。每個(gè)運(yùn)維團(tuán)隊(duì)向?qū)?yīng)的行方經(jīng)理匯報(bào),行方經(jīng)理向行內(nèi)主管領(lǐng)導(dǎo)匯報(bào),形成3層組織匯報(bào)機(jī)制。運(yùn)維管理由分散向集中過渡。
六、成效與收益
(一)成效
1、管理革新。按照業(yè)務(wù)條線創(chuàng)建了專業(yè)應(yīng)用運(yùn)維團(tuán)隊(duì)。消除了多小散問題,避免了技能參差不齊,加強(qiáng)了應(yīng)用運(yùn)維專業(yè)性,知識(shí)經(jīng)驗(yàn)易于共享,個(gè)人技能可以實(shí)現(xiàn)價(jià)值最大化,制度規(guī)范容易落地,服務(wù)質(zhì)量明顯改善;外包管理復(fù)雜度顯著降低,外包風(fēng)險(xiǎn)控制能力得到加強(qiáng)。另一方面,按照技術(shù)類別創(chuàng)建了中間件和數(shù)據(jù)庫專業(yè)運(yùn)維團(tuán)隊(duì)。加強(qiáng)了技術(shù)專業(yè)性,統(tǒng)一安裝規(guī)范,統(tǒng)一配置標(biāo)準(zhǔn),制度規(guī)范容易落地,整體服務(wù)水平大幅提升。
2、技術(shù)改進(jìn)。已建成三套集中數(shù)據(jù)庫平臺(tái),整合50套數(shù)據(jù)庫。統(tǒng)一了軟件版本、運(yùn)行監(jiān)控;資源利用率平均提高4-6倍,資源分配更高效合理。完成中間件資源池選型、架構(gòu)設(shè)計(jì)、測試驗(yàn)證工作。為中間件版本統(tǒng)一、資源合理分配和快速交付打下了基礎(chǔ)。
(二)收益
集中數(shù)據(jù)庫平臺(tái)建設(shè)為我們節(jié)約服務(wù)器資源62臺(tái),存儲(chǔ)資源20TB,數(shù)據(jù)庫授權(quán)130 CPU,備份軟件授權(quán)65 CPU,雙機(jī)軟件授權(quán)65 CPU,卷管理授權(quán)近70 CPU。
專業(yè)化運(yùn)維團(tuán)隊(duì)建設(shè)在提升各應(yīng)用系統(tǒng)服務(wù)質(zhì)量的同時(shí),減少21名外包運(yùn)維人員,人員復(fù)用率提高近20%。
七、結(jié)束語
應(yīng)用系統(tǒng)數(shù)據(jù)庫中間件安全可控集中專業(yè)化運(yùn)維體系的建成,實(shí)現(xiàn)應(yīng)用系統(tǒng)運(yùn)維統(tǒng)一管理,統(tǒng)一制度、統(tǒng)一規(guī)范、統(tǒng)一流程,運(yùn)維質(zhì)量有了保證。集中數(shù)據(jù)庫平臺(tái)資源實(shí)現(xiàn)統(tǒng)一冗余配置,并實(shí)現(xiàn)跨中心部署,使系統(tǒng)可用性得到極大提升。實(shí)現(xiàn)外包自主可控,外包團(tuán)隊(duì)可替換性增強(qiáng)。所積累的經(jīng)驗(yàn)為以后我們新數(shù)據(jù)中心建設(shè)提供了依據(jù)。
數(shù)據(jù)庫云建設(shè)方案、F5與數(shù)據(jù)庫集群融合、數(shù)據(jù)庫分權(quán)管理等具有一定可推廣價(jià)值。我們將在此基礎(chǔ)上,對基礎(chǔ)軟件、自動(dòng)化部署工具、監(jiān)控工具進(jìn)行開源化和自主化研究實(shí)踐;同時(shí)探索通過開源軟件進(jìn)行云平臺(tái)建設(shè)。
(作者單位:國家開發(fā)銀行股份有限公司)
參考文獻(xiàn):
[1] 李克.中國金融電腦.2015年2月.
[2] 高軍,修永春.銀行業(yè)務(wù)連續(xù)性管理實(shí)踐[J].銀行家,2012年第7期.
[3] 金磐石.建設(shè)銀行云計(jì)算數(shù)據(jù)中心及運(yùn)維體系建設(shè)實(shí)踐探討[J].中國金融電腦,2014年7月.
[4] 袁俊德.中國金融電腦.2013年10月.
[5] 牛新莊.Bank3.0時(shí)代民生銀行災(zāi)備體系建設(shè).金融電子化,2014年6月.
[6] 高軍.銀行業(yè)務(wù)連續(xù)性管理實(shí)踐[J].銀行家,2012年第7期.
[7] 袁俊德。大型銀行“兩地三中心”運(yùn)營體系建設(shè)實(shí)踐。中國金融電腦,2013年10月。
[8] 高曙東.打造新型金融IT運(yùn)維管理模式――訪中國光大銀行股份有限公司信息科技部副總經(jīng)理史晨陽.中國金融電腦,2013年9月.
一、研究背景及意義
隨著油田上產(chǎn)的進(jìn)行,油田對特車公司的運(yùn)輸工作量需求不斷攀升,一方面會(huì)給公司帶來更多的收入,另一方面公司在安全上壓力增大,如發(fā)生安全事故,隨之帶來變動(dòng)成本會(huì)不斷增加,如何在安全與效益之間做取舍是當(dāng)前的主要矛盾。
盈虧平衡分析是通過盈虧平衡點(diǎn)(BEP)分析項(xiàng)目成本與收益平衡關(guān)系的一種方法。各種不確定因素(如投資、成本、銷售量、產(chǎn)品價(jià)格、項(xiàng)目壽命期等)的變化會(huì)影響投資方案的經(jīng)濟(jì)效果,當(dāng)這些因素的變化達(dá)到某一臨界值時(shí),就會(huì)影響方案的取舍。盈虧平衡分析的目的就是找出這種臨界值,即盈虧平衡點(diǎn)(BEP),判斷投資方案對不確定因素變化的承受能力,為決策提供依據(jù)。
二、盈虧平衡點(diǎn)分析
1.盈虧平衡點(diǎn)
2.盈虧平衡點(diǎn)分析
盈虧平衡點(diǎn)可以用來判斷企業(yè)的經(jīng)營風(fēng)險(xiǎn),并且找出提高效益的決策。從平衡點(diǎn)代數(shù)式x=a / (p-b)中,可以看出,盈虧平衡點(diǎn)的高低取決于固定成本a與運(yùn)輸價(jià)格p和單位變動(dòng)成本b之差,一個(gè)企業(yè),a越大,盈虧平衡點(diǎn)越高,而p-b越大,盈虧平衡點(diǎn)越低。要獲得較低的盈虧平衡點(diǎn),要求企業(yè)具有較小的固定成本,而運(yùn)輸價(jià)格與單位變動(dòng)成本的差值應(yīng)盡量大才行,在不考慮單價(jià)的情況下,固定成本和變動(dòng)成本的高低,就可以決定盈虧平衡點(diǎn)的高低。根據(jù)固定成本和變動(dòng)成本的高低,可以將企業(yè)的經(jīng)營安全性分為四種情況:
低固定成本,低變動(dòng)成本,這時(shí)盈虧平衡點(diǎn)很低,很容易達(dá)到盈虧平衡,而且達(dá)到盈虧平衡后,利潤很高,在盈利的情況下即使減少運(yùn)輸量也不易出現(xiàn)虧損,經(jīng)營風(fēng)險(xiǎn)很小,這是一種理想的經(jīng)營狀況,可以稱為安全型。
低固定成本,高變動(dòng)成本,我們可以通過圖1的利潤比較圖進(jìn)行比較說明來理解。
假設(shè)成本線1屬于第一種低固定成本,低變動(dòng)成本的情況,其中的Q1為收入線S和成本線1的盈虧平衡點(diǎn),當(dāng)實(shí)際工作量比盈虧平衡點(diǎn)Q1工作量大x時(shí),此時(shí)的利潤為AC,而在低固定成本,高變動(dòng)成本的情況下,利潤情況就會(huì)發(fā)生相應(yīng)的變化。不難看出,利潤DE比利潤AC要小的多。這種情況下,盈虧平衡點(diǎn)升高,達(dá)到盈虧平衡比較難,而且即使達(dá)到盈虧平衡,工作量的增加對利潤的增減反應(yīng)不靈敏,這類可以稱為警戒型,也可以稱為“慢性赤字型”。
高固定成本,低變動(dòng)成本,這種情況盈虧平衡點(diǎn)雖然不易達(dá)到,但是一旦達(dá)到,只要工作量一旦上去,利潤就會(huì)急劇增長,這一點(diǎn)與安全型相似,從盈虧平衡點(diǎn)的高度看,這種情況又與警戒型相似,所以具有成長特性。成長型,它是一種積極的經(jīng)營狀況,這類稱為成長型。
高固定成本,高變動(dòng)成本,盈虧平衡點(diǎn)很高,很難達(dá)到,只要收入下降一點(diǎn)點(diǎn),就會(huì)導(dǎo)致虧損;而且工作量的增加對利潤的增減反應(yīng)不靈敏,即便是收入增加一些,也增加不了多少利潤。因?yàn)樗挠澠胶恻c(diǎn)太高了,因此企業(yè)要盡一切可能避免這種情況的出現(xiàn)。
三、變動(dòng)成本與運(yùn)輸安全的關(guān)系
安全是公司生產(chǎn)和發(fā)展的前提,事故發(fā)生后,需要大量的人力、物力和財(cái)力去處理,直接影響公司的經(jīng)濟(jì)效益。首先,發(fā)生事故影響公司車輛完好率、工作率;其次,發(fā)生事故后需維修車輛,導(dǎo)致工作率降低,影響公司收入;最后,賠償事故損失,這都是純利潤,需要公司完成一定價(jià)值工作量的收入才能產(chǎn)生出來。
以上發(fā)生事故用于事故賠償、車輛維修、車輛損工所增加的費(fèi)用都是變動(dòng)成本,所以說嚴(yán)格的安全管理是確保公司經(jīng)濟(jì)效益的重要手段,杜絕事故的發(fā)生,減少變動(dòng)成本,提升公司效益。
四、怎樣做好安全
1.正確認(rèn)識(shí)和處理安全生產(chǎn)與經(jīng)濟(jì)效益的辯證關(guān)系
1.1解決思想認(rèn)識(shí)問題。安全生產(chǎn)與經(jīng)濟(jì)效益之間的關(guān)系是相對統(tǒng)一的整體,相輔相成,互為條件又互為目的。安全生產(chǎn)是經(jīng)濟(jì)效益的前提和保證,經(jīng)濟(jì)效益是安全生產(chǎn)的必然結(jié)果。只有做好安全工作,才能保證正常的生產(chǎn)秩序,才能提高經(jīng)濟(jì)效益;
1.2安全是潛在的效益。安全具有正負(fù)效益的兩重性,既安全生產(chǎn)是潛在的正效益,不安全(或發(fā)生事故)就是潛在的負(fù)效益。潛在的正效益來自于安全生產(chǎn)的全過程,反之都是潛在的負(fù)效益。我們要從安全與效益潛在的兩重性中,進(jìn)一步認(rèn)識(shí)安全工作的重要性,把它看成公司整體效益的一部分。
2.通過做好安全工作促進(jìn)經(jīng)濟(jì)效益的提高
2.1要強(qiáng)化責(zé)任,堅(jiān)持用心抓安全。我們始終強(qiáng)調(diào),抓安全重在落實(shí)責(zé)任。只有大家都認(rèn)清責(zé)任、承擔(dān)責(zé)任、履行責(zé)任,安全生產(chǎn)才能得到保障。用心抓安全,就是要真正把安全放在心里、抓在手上,平時(shí)多研究、多思考、多督促,加強(qiáng)日常管理,注重工作細(xì)節(jié),防范安全隱患,從一點(diǎn)一滴抓起。
2.2要嚴(yán)抓嚴(yán)管,始終保持工作力度。抓安全環(huán)保,是硬碰硬的事,來不得半點(diǎn)虛假,不可能一勞永逸。很多事故的發(fā)生,都是由于管理要求不嚴(yán)造成的,今后要突出嚴(yán)抓嚴(yán)管,始終保持高壓態(tài)勢。要看到,安全環(huán)保作為一項(xiàng)長期的任務(wù),會(huì)經(jīng)常出現(xiàn)波動(dòng)和反復(fù)。形勢不好的時(shí)候,大家往往比較緊張;形勢好的時(shí)候,往往產(chǎn)生松懈情緒。這反映了事物的兩面性,也是發(fā)展變化的趨勢,必須時(shí)刻保持警惕,嚴(yán)格加強(qiáng)管理。
2.3下大力氣補(bǔ)強(qiáng)有感領(lǐng)導(dǎo)和風(fēng)險(xiǎn)識(shí)別兩個(gè)薄弱環(huán)節(jié)
一是強(qiáng)化“有感領(lǐng)導(dǎo)”,增強(qiáng)領(lǐng)導(dǎo)干部的安全意識(shí)和安全執(zhí)行力,通過強(qiáng)化領(lǐng)導(dǎo)干部就會(huì)更加重視崗位人員的變更,重視危險(xiǎn)作業(yè)的防范控制,重視風(fēng)險(xiǎn)評估和需求培訓(xùn)等各項(xiàng)工作,就會(huì)潛移默化地影響到安全管理的其他領(lǐng)域和各個(gè)環(huán)節(jié),進(jìn)一步推動(dòng)本單位安全工作實(shí)現(xiàn)整體轉(zhuǎn)變。
二是強(qiáng)化風(fēng)險(xiǎn)識(shí)別。很多安全事故都可以表明,事故發(fā)生的主要原因在于風(fēng)險(xiǎn)識(shí)別的不足,一方面對風(fēng)險(xiǎn)的識(shí)別不夠重視,另一方面自身缺乏風(fēng)險(xiǎn)識(shí)別的能力。當(dāng)作業(yè)條件、現(xiàn)場發(fā)生了變化,在這個(gè)過程中有沒有進(jìn)行風(fēng)險(xiǎn)識(shí)別是思想問題,能不能識(shí)別則是能力問題,這就需要領(lǐng)導(dǎo)干部增強(qiáng)風(fēng)險(xiǎn)識(shí)別的意識(shí),同時(shí)加強(qiáng)自身安全理論知識(shí)的學(xué)習(xí)。
綜上所述,安全是效益的基礎(chǔ),效益是安全的具體表現(xiàn),只要有了安全,公司的效益才能得到保證,不安全的環(huán)境談不上效益,沒有以安全為前提的效益只是暫時(shí)的、片面的效益。
參考文獻(xiàn)
[1] 楊雨前,《盈虧平衡點(diǎn)分析法及其在實(shí)踐中的運(yùn)用》,北京印刷學(xué)院學(xué)報(bào),1995.
一、爐膛正負(fù)壓對鍋爐造成的影響
鍋爐爐膛的正負(fù)壓對燃煤鍋爐安全經(jīng)濟(jì)運(yùn)行的影響很大。
1.正壓燃燒對燃煤鍋爐造成的影響主要有以下幾點(diǎn):
1.1受熱面和爐排工況惡化
正壓燃燒時(shí),爐膛熱強(qiáng)度增加,易造成受熱面結(jié)焦、堵灰,影響傳熱效果。而且,結(jié)焦嚴(yán)重時(shí),焦塊會(huì)將爐排、除渣機(jī)卡住,嚴(yán)重影響生產(chǎn)運(yùn)行。
1.2爐門、鋼架變形、爐墻裂縫
正壓燃燒時(shí),由于結(jié)焦、堵灰的影響,爐膛中煙溫升高,爐墻會(huì)收到熔融的灰渣和灼熱的煙氣直接侵蝕。大量的火苗和高溫?zé)煔鈺?huì)從爐門、爐墻裂縫處噴出,使?fàn)t門、鋼架被燒變形。
1.3加劇對流受熱面的磨損
正壓燃燒時(shí),煙氣流速增加。由灰中含有大量的碳黑粒子,質(zhì)地堅(jiān)硬,加劇了對對流管壁的磨損,易發(fā)生爆管事故。
1.4金屬管壁過熱,水循環(huán)破壞
a、受熱少的管子就會(huì)因得不到有效冷卻而過熱,導(dǎo)致爆管事故發(fā)生;b、管壁外溫度就會(huì)迅速升高,會(huì)在短期內(nèi)發(fā)生上升管變形、鼓泡乃至爆管事故;c、由于蒸汽膜傳熱性能差,管壁升溫很快,管壁上易形成鹽垢,致使局部傳熱惡化,從而發(fā)生水冷壁管變形、彎曲、鼓泡和爆管事故。
1.5蒸汽大量帶水,惡化蒸汽品質(zhì),發(fā)生水沖擊、易造成管道支架、閥門以及保溫層的損壞
1.6加劇受熱面的腐蝕
正壓燃燒時(shí),金屬表面產(chǎn)生的大量蒸汽泡強(qiáng)烈地沖刷金屬保護(hù)膜,加快了金屬表面的電化學(xué)腐蝕。
1.7對司爐工人員給身心健康帶來危害
正壓燃燒時(shí),大量的煙塵會(huì)從爐門以及爐墻處竄出,惡化操作環(huán)境,對司爐工人員身心健康帶來危害。
由于以上分析可以看出,正壓燃燒對燃煤鍋爐造成的損害極大,所以一般情況下燃煤爐要求在負(fù)壓下運(yùn)行,雖然燃煤鍋爐要求負(fù)壓運(yùn)行,但不是說負(fù)壓越大越好。
2.負(fù)壓過大,會(huì)對燃煤鍋爐造成如下影響
2.1使得風(fēng)機(jī)電耗大大增加
2.2造成爐膛漏風(fēng)增加,鍋爐熱經(jīng)濟(jì)性降低,不利于節(jié)能
爐膛負(fù)壓越大對燃燒速度越不利、因此,燃油爐大都設(shè)計(jì)成微正壓運(yùn)行方式,以提高燃燒速度。
2.3使飛灰對沿程受熱面的磨損加劇
2.4會(huì)大大降低爐膛燃燒熱效率
綜上所述,爐膛壓力必須嚴(yán)格控制,我廠所有燃煤鍋爐都要求微負(fù)壓運(yùn)行,負(fù)壓必須維持在10-30pa范圍內(nèi)。
二、蒸汽壓力波動(dòng)對燃煤鍋爐的影響
氣壓過高過低或者氣壓變化速度過快會(huì)直接影響燃煤鍋爐的安全經(jīng)濟(jì)運(yùn)行。
氣壓過高影響如下:1、引起安全閥起跳,安全閥起跳頻繁對安全閥本省造成損壞,影響閥座的嚴(yán)密性。2、若氣壓過高時(shí),安全閥出現(xiàn)故障,可能會(huì)出現(xiàn)汽包爆炸,極易造成人身傷亡。3、氣壓過高,機(jī)械應(yīng)力大,長時(shí)間會(huì)造成鍋爐材料疲勞,造成重大的安全隱患。
氣壓過低影響如下:1、氣壓突然降低,會(huì)引起蒸汽大量帶水,惡化蒸汽品質(zhì),降低氣溫。2、氣壓急劇變化,會(huì)使受熱面金屬經(jīng)常處在交變應(yīng)力作用下,發(fā)生疲勞損壞。3、造成運(yùn)行參數(shù)不穩(wěn),增加操作工人操作難度。
三、定期排污次數(shù)對鍋爐造成的影響
鍋爐內(nèi)普遍存在不同程度的結(jié)垢。每年除垢工作話費(fèi)人力物力巨大,為此,有人想通過增加定期排污次數(shù)來控制結(jié)垢,認(rèn)為定期排污次數(shù)越多越好,這是不可取的。其實(shí)不然。排污次數(shù)過多,一則浪費(fèi)大量的熱量,影響供熱氣壓的穩(wěn)定,二則對鍋爐水循環(huán)不利,三則排污閥閥芯,閥桿盤根損耗大,泄漏、爆管的現(xiàn)象增加,四則能源浪費(fèi)加大,五則人員勞動(dòng)量加大。
四、燃料中水分對鍋爐造成的影響
一般認(rèn)為,燃料中的水分是有害成分,是燃料中的雜質(zhì),水分會(huì)吸收燃料燃燒時(shí)的放熱,增加排煙損失,同時(shí)會(huì)使燃煤給煤困難。因而,有人認(rèn)為燃料中水分越少越好,其實(shí),這是非常錯(cuò)誤的。
燃煤中的水分過少,一則揮發(fā)分容易大量析出,二則儲(chǔ)煤有可能自燃,三則上煤過程中煤粉飛揚(yáng),污染環(huán)境四則對燃燒不利、因此在遇到大量的細(xì)顆粒煤用于工業(yè)鍋爐燃燒時(shí),還必須是原煤水分的多少,對原煤噴水8左右,然后在送入爐膛。
五、爐膛過??諝庀禂?shù)對鍋爐的影響
爐內(nèi)燃燒狀況好壞,主要取決于風(fēng)煤配比最佳與否,著除了肉眼觀察火焰,煙色和排渣外,關(guān)鍵要看爐膛過??諝庀禂?shù)a大小。過量空氣系數(shù)a并非越小越好。一般規(guī)定,在70-100%符合時(shí),燃煤爐,沸騰燃燒a為1.1-1.2,火室燃燒a為1.15-1.25,火床燃燒a為1.3-1.5,燃油燃燒a為1.05-1.15,燃?xì)馊紵齛為1.0-1.2。
六、安全閥試跳次數(shù)太多也會(huì)影響鍋爐安全經(jīng)濟(jì)運(yùn)行
通常,鍋爐不安全的事項(xiàng),主要由鍋爐缺水爆管、鍋爐超壓爆炸、爐膛爆炸、管閥水沖擊爆炸等。因此,在保證安全閥的定期校驗(yàn)、試跳的同時(shí),還要保證缺水保護(hù)、超壓保護(hù),以及報(bào)警裝置的正常。
安全閥試跳過多有許多弊端。
1.整定動(dòng)作壓力改變,即原定起跳壓力,如1.2MPa,多次試跳后,動(dòng)作壓力變?yōu)?.0MPa、0.8MPa等。
2.閥體損耗,如閥芯磨損、銹蝕,回座時(shí)間長,關(guān)閉不嚴(yán),漏氣或動(dòng)作壓力提高;
3.蒸汽熱損失大,排放噪音污染環(huán)境。
七、蒸汽中的雜質(zhì)對鍋爐的影響
蒸汽中的雜質(zhì)是指鹽分、泥垢、和不良?xì)怏w。雜質(zhì)摻入蒸汽中,沉積在金屬管壁上,會(huì)使傳熱能力降低,輕則使蒸汽吸熱減少,排煙溫度升高,鍋爐熱效率降低,重則使管壁溫度超過金屬允許的極限溫度,管子燒壞。如果雜質(zhì)沉積在蒸汽管道閥門處,可能引起閥門動(dòng)作失靈以致閥門漏氣。
八、漏風(fēng)對鍋爐的危害
鍋爐漏風(fēng)主要包括爐膛漏風(fēng)、煙道漏風(fēng)、空氣預(yù)熱器漏風(fēng)。漏風(fēng)對鍋爐運(yùn)行的安全性能和經(jīng)濟(jì)性有很大影響,其主要危害表現(xiàn)在:
1.漏風(fēng)增加了排煙量,提高了排煙溫度,排煙熱損失增大,鍋爐熱效率降低,同時(shí)受熱面的磨損加劇。
2.爐膛特別是爐底漏風(fēng)會(huì)降低爐膛溫度,使火焰中心上移,引起爐膛出口溫度升高。高負(fù)荷運(yùn)行時(shí),會(huì)有超溫的危險(xiǎn),低負(fù)荷運(yùn)行時(shí),可能引起燃燒不穩(wěn)定或不完全燃燒,甚至發(fā)生爐膛滅火。
中圖分類號(hào):TM73
文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-2374(2012)25-0153-03
變電站的安全運(yùn)行具有重要的意義,它對供電企業(yè)的經(jīng)濟(jì)效益具有直接的影響,還會(huì)對各家各戶的用電產(chǎn)生一系列的影響。當(dāng)今社會(huì)對連續(xù)、安全供電提出了更高的要求,所以運(yùn)行人員也就肩負(fù)更大的責(zé)任。為此,要加強(qiáng)變電運(yùn)行的安全管理,使所屬設(shè)備始終保持良好的運(yùn)行狀態(tài),從而使人民群眾的正常供電有更好的保障。
1 變電設(shè)備運(yùn)行維護(hù)的重要性
隨著社會(huì)的不斷發(fā)展與進(jìn)步,用戶對電網(wǎng)設(shè)備的安全性與可靠性也有了較高的要求。電網(wǎng)設(shè)備在運(yùn)行方面要實(shí)現(xiàn)安全可靠性,另外,在具備了較好的工作條件下,還要在設(shè)備的完好率方面提出更高的要求,這樣才符合供電充足可靠的條件。這就要求對變電設(shè)備進(jìn)行日常的巡視,及時(shí)發(fā)現(xiàn)設(shè)備的故障和安全隱患,并對變電設(shè)備的故障狀態(tài)做到及時(shí)的檢修。對變電設(shè)備檢修要通過完成變電設(shè)備的狀態(tài)轉(zhuǎn)換工作,也就是倒閘操作后才可以進(jìn)行。巡視和倒閘操作是變電運(yùn)行維護(hù)的主要工作。因?yàn)殡娋W(wǎng)的發(fā)展壯大,用戶對變電設(shè)備的可靠性提出了更高的要求,變電設(shè)備的運(yùn)行維護(hù)工作也就具有了更重要的作用。
2 變電運(yùn)行維護(hù)中危險(xiǎn)點(diǎn)的形成與控制
變電運(yùn)行維護(hù)中會(huì)產(chǎn)生危險(xiǎn)點(diǎn),這里的危險(xiǎn)點(diǎn)主要是指在變電運(yùn)行維護(hù)中可能產(chǎn)生危害的工作環(huán)境、可能造成危害的設(shè)備和人員、違反安全規(guī)程的不規(guī)范操作與習(xí)慣違章等問題。一般來說,危險(xiǎn)點(diǎn)主要因工作活動(dòng)的不安全因素而形成,還會(huì)因特殊天氣變化而出現(xiàn),當(dāng)有設(shè)備缺陷時(shí)才發(fā)生,因?yàn)樵O(shè)備的檢修、維護(hù)不合格而發(fā)生,還會(huì)因習(xí)慣性違章作業(yè)而出現(xiàn)。危險(xiǎn)點(diǎn)的控制是做變電運(yùn)行工作時(shí),對不同工作內(nèi)容、不同工作方法、工作環(huán)境的差異、人員狀況問題、設(shè)備的實(shí)際等做出分析,查找有可能發(fā)生人為失誤事故的危險(xiǎn)情況,再借助于規(guī)程制度,提出預(yù)防措施,并通過生產(chǎn)現(xiàn)場實(shí)現(xiàn)程序化、規(guī)范化的工作,從而預(yù)防人為失誤事故的發(fā)生。
3 變電運(yùn)行與安全生產(chǎn)風(fēng)險(xiǎn)管理系統(tǒng)的聯(lián)系運(yùn)用
(1)要在管理工作中實(shí)現(xiàn)系統(tǒng)化與規(guī)范化,就要加強(qiáng)安全生產(chǎn)體系與不同的環(huán)節(jié)間的密切聯(lián)系,在不同的方向上逐步形成了鏈條式的閉環(huán)控制。我們要在危害辨識(shí)、建立風(fēng)險(xiǎn)評估上有所加強(qiáng),起到控制的作用,并在實(shí)施的過程中及時(shí)做好檢查與回顧工作,在對事件進(jìn)行分析以后得出本體系中與事件有關(guān)的管理要素,并對其做進(jìn)一步的完善。為了實(shí)現(xiàn)體系的規(guī)范化,還要在各企業(yè)間根據(jù)不同的情況制定相關(guān)的標(biāo)準(zhǔn),加強(qiáng)各種流程的管理,在現(xiàn)場作業(yè)的規(guī)范化上有所突破。
(2)實(shí)施各項(xiàng)改進(jìn)措施,進(jìn)一步提高電網(wǎng)安全生產(chǎn)的績效。生產(chǎn)經(jīng)營一定會(huì)涉及安全問題,持續(xù)的改進(jìn)是企業(yè)的總目標(biāo),可以促進(jìn)安全生產(chǎn)管理,為提高企業(yè)的整體效益起到了積極的作用。電力系統(tǒng)安全管理體系在整體上對自己所做的工作進(jìn)行了回顧與改進(jìn),并采取了定期審核的辦法,對發(fā)現(xiàn)的問題做了及時(shí)的改進(jìn),并有堅(jiān)持到底的決心。
(3)自始至終以先進(jìn)的管理體系為基礎(chǔ),實(shí)現(xiàn)電網(wǎng)的安全生產(chǎn),在管理上有所創(chuàng)新。與國際上先進(jìn)的管理體系相聯(lián)系,對設(shè)備不斷完善、使電網(wǎng)能夠安全運(yùn)行與管理。
(4)針對供電局安全生產(chǎn)風(fēng)險(xiǎn)管理的一系列實(shí)施方案,要進(jìn)一步學(xué)習(xí)并掌握安全風(fēng)險(xiǎn)管理的一系列知識(shí),從而加強(qiáng)安全風(fēng)險(xiǎn)管理體系基礎(chǔ)培訓(xùn)班的學(xué)習(xí),本系統(tǒng)的專家還要加強(qiáng)講課交流,使工作人員進(jìn)一步了解安全生產(chǎn)風(fēng)險(xiǎn)管理體系,做好體系建設(shè)的各項(xiàng)準(zhǔn)備工作,并從現(xiàn)場實(shí)際出發(fā),做好風(fēng)險(xiǎn)評估,認(rèn)真填寫風(fēng)險(xiǎn)評估報(bào)表。在巡檢工作、規(guī)范操作、事故的處理、對變電站的監(jiān)管這四大任務(wù)方面,根據(jù)實(shí)際情況進(jìn)行如《確保不觸及安全底線的計(jì)劃及控制流程》等制度的編寫和完善工作,完成制度的下發(fā),并對各項(xiàng)制度做到嚴(yán)格執(zhí)行與考核。
(5)工作過程中,部分供電局還存在變電運(yùn)行人員流動(dòng)性大、新員工比例高的情況,再加上存在運(yùn)行經(jīng)驗(yàn)匱乏的問題,對此首先要完成“變電站技術(shù)培訓(xùn)資料庫”的建立任務(wù),對相關(guān)設(shè)備的操作、巡檢以及注意事項(xiàng)通過圖片、視頻短片的形式做成某種資料庫,針對技術(shù)培訓(xùn)工作創(chuàng)設(shè)一種新的局面,使員工對設(shè)備的認(rèn)識(shí)得以提高,明白下一步如何做、做什么。
(6)根據(jù)安全風(fēng)險(xiǎn)管理體系的各項(xiàng)要求,對班組的各項(xiàng)生產(chǎn)工作依照PDCA的循環(huán)方式,或者按照5W1H的要求來執(zhí)行。對出現(xiàn)的問題做到及時(shí)整改,預(yù)防各種設(shè)備隱患問題;班前會(huì)要開好,和工作計(jì)劃、“三措”相對照,再對工作任務(wù)進(jìn)行交代,通過合理分工搭配,指定好負(fù)責(zé)人,對監(jiān)護(hù)人與操作人要做到專門的指定,對工作環(huán)境的細(xì)節(jié)要做好交代,對危險(xiǎn)點(diǎn)與操作注意事項(xiàng)要做好交代,對危險(xiǎn)點(diǎn)做進(jìn)一步的分析,對控制措施做進(jìn)一步的加強(qiáng);讓職工認(rèn)識(shí)到正確使用防護(hù)用品的重要性,耐心地解釋職工提出的問題,提高工作人員的預(yù)見性,知道做什么及如何做。在完成各項(xiàng)操作以后,對當(dāng)天的生產(chǎn)任務(wù)要做好小結(jié),要做好情況和執(zhí)行安全規(guī)程的統(tǒng)計(jì),對好的方面要給予肯定,針對出現(xiàn)的問題要及時(shí)處理,針對違章行為及存在問題還要有整改意見及防范措施。關(guān)于變電站維護(hù)的特定文件與要求,站內(nèi)要及時(shí)實(shí)施,做到不等不靠,做好定責(zé)任人、定整改時(shí)間、定落實(shí)措施的三定措施,做好特定維護(hù)工作。在進(jìn)行了安全生產(chǎn)風(fēng)險(xiǎn)管理體系的建設(shè)以后,運(yùn)行部門還要注重體系建設(shè)人才的培養(yǎng),在對體系建設(shè)工作的推進(jìn)過程中,要總結(jié)、改進(jìn)各項(xiàng)工作,在體系建設(shè)的引領(lǐng)下,完成安全生產(chǎn)管理的體系化、規(guī)范化及標(biāo)準(zhǔn)化。