欢迎来到优发表网,发表咨询:400-888-9411 订阅咨询:400-888-1571股权代码(211862)

购物车(0)

期刊大全 杂志订阅 SCI期刊 期刊投稿 出版社 公文范文 精品范文

网站安全检测报告(合集7篇)

时间:2023-03-02 15:07:32
网站安全检测报告

网站安全检测报告第1篇

关键字:血液集中化检测;采供血机构;血液放行;应急采供血;血液调配;数据安全性

集中化检测的优点是血液中心或较大的中心血站将检测的优势惠及其它中心血站或分站,提高血液集中化检测区域的血液检测技术水平,确保血液质量。我国2006年卫生部颁布的《血站管理办法》第十二条明确规定:“省、自治区、直辖市人民行政部门应当统一规划、设置集中化检测实验室,并逐步实施”。血液中心与来宾血站自2007

年底开始进行血液集中检测模式的探讨,经过多年实践,效果良好,现将血液集中化检测情况汇报如下:

1材料与方法

1.1 协商统一双方认可的材料,如操作规程、信息管理系统以及血液标本的标识和送检相关要求等,。

1.2 通过传真方式、虚拟网络技术应用及纸质报告同步应用血液检测报告。

1.3 统计血液集中化检测后,参与单位之间稀有血型血液及血小板调配情况。

1.4 统计突发事件在集中化检测单位之间少量血液调配情况以及非集中化检测单位间调配情况比对分析。

2 结果

2.1 开展集中化检测后,各单位需要统一的材料有:血液管理系统的条码升级、血液管理系统的报告格式、血液样本采集留样模式、血样的运输和保存、血样的抗凝剂、血样采集、运输和保存等操作规程。

2.2 血液中集化检测的检测报告方式有:被集中检测单位通过电话传真方式接收纸质报告单,然后通过虚拟网络技术把血液管理信息中的报告直接通过加密技术传输到来宾和河池中心血站的血液管理系统,工作人员通过网络下载电子报告到本地血液管理系统,由血液管理进行合格血液的放行,纸质原件报告单第二天送样人员签收带回单位存档。

2.3 血液集中化检测后,随机统计2011-2012年来宾、河池与血液中

心之间稀有血型及血小板血液制剂的调配应用情况,见表1

2.4 血液集中化检测后,2011-2012年来宾、河池与血液中心因采集计划原因,采集血液库存过量,需要血站之间帮助调配使用情况统计分析,见表2

2.5 2011-2012年来宾、河池与血液中心等地区因突发公共事件需要应急少量血液调配情况统计分析,见表3

三 讨论

在开展集中化检测之前,双方为确保血液检测结果的一致性、准确性和报告使用的及时性,需要沟通统一相关的材料是非常必要的。集中化检测管理模式可有效利用资源、合理布局、合理调配,在统一血液信心网络化管理、统一核酸检测资源、统一检测方法、统一先进的检测设备、统一检测试剂、统一血液标签、统一检测标准等。这种高度的统一充分保证了血液及其制品的安全性。现代化的集中化检测实验室需要建立区域内中心数据库,集中化检测参与方使用统一的血液信息管理软件(软件应用统一的编码规则)[1]。如:血液管理系统的条码升级,如果按照原来的条码模式,不能完全取分血液样本的归属,由原来的6位有效升级到13位,可以区分各血站的血液样本信息,避免重复而导致的差错发生。血液管理系统的报告格式、血液样本采集留样模式、血样的运输和保存、血样的抗凝剂、血样采集、运输和保存等操作规程都需要统一,目的就是确保血液样本的真实性和与血液一一对应性,确保所检测的血液条码信息与献血者信息及血液信息相一致,从而确保血液的安全性。为使被集中检测单位能够与血液中心同步使用集中检测报告,并充分考虑各种可能性的存在,确保各方能第一时间取得正确的检测报告用于血液的放行。有以下方式:①参与集中检测单位通过电话传真方式直接接收纸质报告单,纸质原件报告单第二天由送样人员签收带回单位存档。②通过虚拟网络技术把血液检测报告单相关信息直接通过加密技术传输到来宾和河池中心血站的血液管理系统,工作人员通过网络下载电子报告到本地血液管理系统,通过本地血液管理系统进行合格血液的放行。一旦血液管理系统出现问题,各方完全可以凭借纸质报告核对合格血液和不合格血液,根据纸质报告也能及时对合格血液实施放行,不影响临床用血的有效性和及时性。

血液标本的抗凝效果、采集时间、保存条件以及是否溶血等会对试验造成一定的影响[2]。血液集中化检测单位的血样采集、保存、运输必须严格按照规范要求。如[3]:检测结果用于判定血液能否放行的标本只能在献血时同步留取,不得在献血者健康检查时提前留取,用留样针插入真空采血管,留取血样,将标本管内促凝剂或抗凝剂与血液充分混匀。并要求[4]在标本管与留样针/静脉穿刺针分离前核查采血袋、血液标本、献血登记表,所标识的献血条形码应一致;标本标识采用条形码标识与血袋一致,采集后室温放置不超过8h否则应在2-8℃中保存并送检,送检过程应配置温度监控系统以保证冷链:血液检测标本2-8℃保存1周、室温不得超过2h;标本验收应检查是否足量、有无严重溶血或脂肪血、有无微生物污染、标签及粘贴方法是否正确、试管规格和抗凝剂是否符合要求等。最大限度减少对检测结果有影响的因素,以保证运输、保存过程的标本质量。

血液集中检测报告的是通过传真和网络传输技术,纸质传真的安全性是可以得到保证的,因为双方都是专机专用,在传真前后都进行人员的确认才进行传真,从而确保报告的保密性。另外通过网络技术传输报告和血液检测信息,数据的安全性是必须考虑的,采用基于多协议标签交换MPLS(Multi-Protocol Label Switching))的VPN(Virtual Private Network)提供了逻辑上最大的安全性,网络的安全性是由边界网关协议BGP(Border Gateway Protocol)、网际协议(Internet Protocol)IP地址方案、可选的IP Sec加密三方面结合而成的。VPN主要采用四项技术来保证安全,这四项技术分别是[5-6]:隧道技术(Tunneling)、 加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、 使用者与设备身份认证技术(Authentication)。①隧道技术是VPN的基本技术,类似于点对点连接技术,它在公用网建立一条数据通道(隧道), 让数据包通过这条隧道传输。IPSec(IP Security)是由一组RFC文档组成,定义了一个系统来提供安全协议选择、 安全算法,确定服务所使用密钥等服务,从而在IP层提供安全保障。②加解密技术是数据通信中一项较成熟的技术,加解密算法主要种类包括:对称加密算法、非对称机密算法,如DES、IDEA、RSA等。③密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。现行密钥管理技术又分为SKIP与ISAKMP/OAKLEY两种。SKIP主要是利用Diffie-Hellman的演算法则, 在网络上传输密钥;在ISAKMP中,双方都有两把密钥,分别用于公用、私用。④身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。正是使用以上技术使血液检测报告信息更加安全和可靠,确保集中检测单位之间的数据保密性和安全性。

由于采供血机构不同地区差异,不同采供血血液检测设备的配置、人力资源配置、技术力量的差异,并且使用的试剂不同,操作人员的熟练程度有差异,从而导致不同地区血液检测结果存在一定的差异也是必然。因此,不同血站之间进行血液调配后,需要再次检测合格后方可用于临床。血液集中化检测后,集中化检测单位使用相同的设备、相同的人力资源、相同的技术力量以及相同的质量管理系统,血液经过两次检测合格后方可发放临床输血,根据卫生厅批准参与集中检测单位之间血液应急状态下血液调配可以免除再次检测才用于临床的步骤,调配后可直接用于临床输血,从而为临床抢救患者生命赢到了宝贵的时间。表1显示2011-2012年来宾、河池与血液中心之间稀有血型及血小板血液制剂调配情况,来宾血站调配血小板制剂390人次合计614个治疗量,调配稀有血型血液5人次计5单位,河池血站调配血小板制剂23人次计23个治疗量;血液中心调配稀有血型2人次计4单位。统计数据显示:采供血机构在应急状态下相互进行血液调配实属必然的。不是集中检测部门,调配血液需要再次检测,至少需要4个小时以上才能完成,血站之间的运输时间至少在2-4小时之间。而集中化检测单位之间血液调配可以免除再次检测的步骤,为抢救急症患者有效地赢得6-8个小时,非常有利于临床应急抢救患者的需求。由于无偿献血受到天气、环境以及单位团体组织的季节性等因素影响,各地不同季节采集的计划性存在偏差,出现库存血液量与临床使用量不匹配现象不可避免,如果库存量高,临床需求量低很容易导致血液过期报废,尤其是临床使用量小于的来宾和河池等中心血站库存量的控制非常困难。而参与集中化检测后,遇到库存偏高,预计导致过期之前,可以调配到血液中心帮助优先使用,等血液库存量下降之后再从血液中心调配回来,这样可以有效地避免不必要的浪费。表2数据可以有效地证明库存过多血液调配的便利性。

突发公共事件是不可避免的一种现象,随着现代输血医学的不断发展,输血疗法已成为抢救和治疗患者的一项不可替代的重要手段,是现代医学的重要组成部分,科学合理的输血可以挽救患者的生命和改善其健康状况[2]。良好的血液保障是医疗救援的迫切要求,在灾害状态下,血液需求量急遽增加,而往往由于人员流动受限、采供血机构的血液采集和供血能力受到限制或丧失等原因,难以保障安全与充足的血液供应,需要在一定范围内进行血液调剂[7]。非集中检测单位间正常调配血液需要经过预约、出库、包装、运输、血液入库、再次检验、再包装、信息追踪等环节,由于检验环节比较耗时间,至少需4小时以上才能让临床使用血液;而集中检测单位之间免除再次检验环节,在2-3小时内可满足临床应急用血需求。表3显示:2011年元月至2012年12月,来宾突发事件或应急状态用血15次,调配血液52单位,河池突发事件或应急状态用血9次,调配血液25单位,柳州地区突发事件或应急状态用血6次,调配血液148单位。数据充分显示集中检测在突发公共事件或应急用血的优越性。

参考文献:

[1]杨通汉,寸伟,杜霞,等.建立云南省采供血集中检测体系的构想[J] .卫生软科学,2007,21(1):48-50.

[2]陈小伍,于新发,田兆松主编.临床输血学[M] .北京:科学出版社,2012,32-56.

[3]血站技术操作规程(卫医政发〔2012〕1号),2012-06-01.

[4]江朝富,孙启凤,付涌水主编.血站管理学[M].北京:人民卫生出版社,2012,217-237.

[5]王庆生,周国英. VPN在政务网中的安全技术分析 [J]. 计算机与现代化,2007,(9):31-33 .

[6]王 克.浅析虚拟专业网络VPN技术[J].计算机光盘软件与应用,2011,(14):112-113.

[7]王乃红主编.灾害应急血液保障[M].四川:四川大学出版社,2011,111-112.

基金项目:广西卫生厅医药卫生计划课题(项目编号:Z2012049),

网站安全检测报告第2篇

关键词:月评;分包;危险;特种;外审;告知;检测;备案

Abstract: the implementation of "Shanghai construction safe quality standardization in the implementation method", Shanghai Ann quality monitoring stations since July 2006 in Shanghai construction engineering safety standard quality standardization construction site declared, self-assessment, online and other relevant work of examination and approval and audit. Ann quality monitoring stations through the monthly online site safety status, provided greater danger division component project, professional the subcontract and special operation staff and other information, can in time control each site safety production conditions, can be realized in advance, timely supervision and inspection, to safeguard the safety in production.

Keywords: month review; The subcontract; Danger; Special; Outside careful; Inform; Detection; record

中图分类号: U415.1 文献标识码:A文章编号:

上海市安质监站实施建筑工地的网上“安全质量标准化”填报,是为了贯彻落实《上海市建筑施工安全质量标准化工作的实施办法》(沪建建管[2006]第 025号)的要求,促进企业工地达标工作而顺利开展的。上海市安质监站自 2006 年7月起实行上海市建设工程安全质量标准化达标工地网上申报、自评、核准、审核等有关工作,要求每月网上需填报所属工地项目的现场危险性较大的分部分项工程、施工现场安全、专业分包及特种作业人员等信息。安质监站通过对网上各项目的填报信息的了解,能及时掌握各工地的安全生产情况,对相应的重大危险源进行提前预控,及时有效地进行监督检查,为施工生产安全保驾护航。但在实际操作时,监理机构往往对此过程的操作程序不是非常熟悉,不知从何着手,很容易产生盲目性。有的监理机构即使程序清楚了,但在针对施工单位自评的基础上,监理如何进行审核,审核之前需做哪些准备工作,需要抓住哪些重点等比较模糊。笔者在实施此项工作中有如下体会和感悟,想与各位监理同仁进行交流和分享。

施工单位在取得施工许可证、安质监站受监后,应按月在网上自评,项目监理机构对施工单位的月度自评进行核准。

项目监理机构登录上海建筑建材业网站(ciac.省略),选择“建筑施工安全质量标准化”栏目进入登录界面,依次点击“项目”类、“网上办事”中的“安全质量标准化达标工地网上申报”、“企业登录”,输入“企业编码”、“标识码”和“密码”,在出现的“在监项目”中查询本项目工地的用户名及密码。返回到上一界面使用查询到的用户名和密码,从“施工现场登录” 中登录并进入到填报界面进行填报。

施工单位在网上填报月度自评结果的时间为每个自然月的1~10日,项目监理机构应于该月11~20日间网上填报月度核准结果。

一、项目监理机构如何正确填报进行逐项解析

1、施工月评及监理复核信息:施工总包单位应按时将上月现场的实物安全隐患、机械设备安全状况、安全证书及安全管理人员的配备、安全管理、安全防护、文明施工措施费用、施工现场安全保证体系的内审、外审认证情况、危险性较大的分部分项工程的执行情况等内容对施工现场进行客观的、实事求是的评价,并按照给出的分值进行合理的自评并打分。项目监理机构按时对施工总包单位的自评,就现场的实际情况给出公正的核定,核定结果反映在监理的月度复核表中。

2、专业承包及劳务分包企业:施工总包单位按时将上月在本项目进行施工的专业承包及劳务分包企业的信息填报齐全,并对其进行月度评价,项目监理机构按时填报核准结论。工程竣工后,要及时在网上填报对现场分包单位的竣工评价。

3、危险性较大的分部分项工程:在危险性较大的分部分项工程施工前,项目监理机构应督促施工总包单位在网上填报危险性较大的分部分项工程信息,项目监理机构在网上审核,也可以自行在网上填报。安质监站会依据网上填报内容自行决定是否要进行该危险性较大的分部分项工程开工前的准备验收,或过程中的重点监控。在填报时要注意准确预估危险性较大的分部分项工程的施工期限。

4、特种作业人员信息:由施工总包单位在网上填报,项目监理机构在网上审定。监理单位在审定前要先自行在“国家安全监督网”上的“特种作业人员查询”中对施工单位上报的特种作业人员的信息进行核实,再依据核实结果进行审定。

5、外审信息填报:施工总包单位外审认证通过后在网上填报,项目监理机构在现场确认后网上给予核定。

6、安装告知审核:现场大型机械安装前,由施工总包单位在网上进行安装告知填报,项目监理机构进行安装告知审核。

7、委托检测审核:施工总包单位委托机械检测单位在网上进行委托检测填报,项目监理机构在网上进行委托检测审核;检测单位受理后,要在网上填报委托检测受理信息,安装检测报告完成后,应由检测单位在网上进行登记。

8、设备使用审核:大型机械使用前,施工总包单位必须在网上填报使用登记信息,项目监理机构对使用登记信息进行审核,机械检测单位发放使用合格证。

9、顶升加节审核:塔吊顶升加节前,由施工总包单位在网上填报顶升加节信息,项目监理机构对顶升加节信息进行审核,机械检测单位进行中间检测,并将中间检测报告在网上登记。

10、拆卸告知审核:大型机械拆卸前,施工总包单位应在网上填报拆卸告知信息,项目监理机构对拆卸告知信息进行网上审核。

11、拆卸备案:大型机械拆卸完成后,由项目监理机构在网上填报拆卸备案信息。

二、项目监理机构在填报时的注意事项

1、认真检查和督促施工总包单位每周进行自检,每月网上按时填报。

2、专业承包及劳务分包企业的评价结论及核准结论每月都要在网上填报,竣工评价应在合同结束时及时填报。

3、危险性较大的分部分项工程信息,必须在工程开工前督促总包单位及时在网上填报,如总包单位没有填报,则项目监理机构应及时填报。特种作业人员信息,应在特种作业人员的操作证报项目监理机构审核同意进场后,督促总包单位及时在网上填报。

4、有关现场大型装拆机械的安装告知、委托检测、设备使用、顶升加节、拆卸告知审核及拆卸备案必须及时申报、及时审核、及时备案。

网站安全检测报告第3篇

《报告》中的数据显示,整体上看,2009年中国互联网挂马情况非常普遍,大陆几乎所有省份都存在程度不一的挂马现象,国家重点部门、重点行业网站的挂马问题比较严重。

2009年1月至2月是全年网站挂马率最高的时期。《报告》显示,这段时间,中国大陆挂马网站多达28654个。此后,随着国家对互联网安全问题的日益重视,网站挂马率迅速下降,从3月至10月缓慢增长。2009年10月是全年网站挂马率的第二个高峰。

结合对政府、教育、金融、电信等网站的检测数据,《报告》分析了国家重点部门、重点行业网站的挂马情况,其中企业网站的挂马率最高;应用最多的3类域名——.com、.cn和.com.cn成为挂马“重灾区”。《报告》显示,和其他地区相比,信息、商业活动频繁、经济发达的地区,挂马状况尤其严重,全国挂马情况最严重的3个地区是北京、广东和上海,这显示出经济发达程度对挂马行为的巨大影响力。《报告》通过数据分析发现,广东省是挂马源(指网马攻击代码所在的页面或网页地址,黑客使用挂马源进行挂马)传播的重点地区。

《报告》还从2009年度挂马最多的IP地址、挂马利用的典型漏洞、受挂马影响的网站系统与软件等方面,进行了类型划分和数据分析,以更全面、准确地展现出2009年中国互联网挂马的整体情况。

近几年,中国互联网发展迅速,规模巨大,广大网民及网站管理人员对安全问题认识不足,为黑客提供了入侵和攻击的可乘之机,访问量越大的网站越有被挂马的可能。挂马严重损害了网站的声誉,使网站和访问这些网站的网民遭受了巨大损失。随着国家对互联网安全的日益重视,在有关部门的有效监管下,我国互联网安全状况得到了很大改善。《报告》显示,2009年10月以来,网站挂马率大幅下降。

北京知道创宇信息技术有限公司自2007年成立以来,一直致力于推动互联网发展,维护互联网安全,净化互联网环境。知道创宇是目前中国少数和国家互联网监管部门合作、具备全年监控全国网站能力的公司之一,也是全球IT企业巨头微软在中国惟一的安全服务提供商。

网站安全检测报告第4篇

20__年10月15日__市信息化办公室组织国家信息安全评测认证中心上海中心__办事处的专家对我局的信息化安全进行了比较系统的检测,并给出了概要评估报告和提出了安全措施建议。我局对此报告非常重视,召开了由相关人员参加的信息安全工作会议,会上对检测出的问题逐个地进行分析,制定出相应的解决方案,并按照解决方案迅速地予以实施。具体整改情况如下:

一、安全管理机构及管理制度的整改

由于给安全检测专家介绍情况的人员对交通局整个安全管理体制不十分了解,所以给评测专家留下了交通局没有专门的管理组织,管理制度制定落后于目前的网络安全工作的印象。实际情况是__市交通局于20__年3月重新调整了信息化领导小组的成员及工作职责,其中一项重要的工作就是信息化安全工作。同时也了一系列的信息化管理制度,如《__市交通局信息系统安全管理制度》、《__交通信息网网站管理制度》等。在新的《__市公路、水路交通信息化建设规划(20__-20__)》中对信息安全也作了全面的规划。目前只是由于对这些规划和制度组织学习不够,使得安全制度的落实不能完全到位。为保证信息系统的安全运行,我们将对所有的信息化管理制度进行一次全面的修订,并将一些制度进行细化,分别制定出《机房管理制度》、《设备维护制度》、《访问控制管理制度》、《设备操作管理制度》等一系列的管理制度,并将各项制度的执行落实到人,尽量减少因制度不落实、管理不到位而造成的损失。

二、对信息安全设备的软硬件配置的整改

1、系统灾备:我们针对不同系统采取了不同的措施。针对办公自动化系统采用的是磁带备份,策略为每周一进行完全备份,每周三和周五进行增量备份,同时将整个系统应急恢复盘刻成光盘。当系统崩溃时通过应急盘和备份磁带迅速恢复系统。此次安全检测时,发现的磁带问题是由于一盘磁带出现故障,而使得整个系统的全备份没有完成,现在我们已更换了所有磁带,备份系统已恢复正常。针对内外网站,由于所有页面数据存储在数据库中,我们采取的是每日对数据库进行异地备份,涉及网站的程序也刻成光盘保存。由于每台计算机有相应的备份机器,所以一旦网站系统崩溃,可通过更改该备份计算机的ip地址,复制相关程序和恢复数据库的步骤迅速恢复网站。

2、病毒防护:由于历史原因,我们通过三种方式来更新交通局所有的计算机上的杀毒软件。1)对所有安装win98的计算机通过一台nt4.0的服务器来安装更新杀毒软件,杀毒软件为kill 20__。2)对所有安装win xp的计算机通过一台win 20__的服务器来安装更新杀毒软件。杀毒软件为kill 6.0安全胄甲。3)只用于连接互联网的计算机(单机)安装朝华安博士单机版,外网服务器使用kill 6.0安全胄甲,通过英特网更新。根据此次评测报告的建议,我们将安装一台杀毒软件更新服务器,将所有内网的计算机安装统一的网络版杀毒软件,通过一台服务器来更新升级。

3、边界控制:1)外网百兆防火墙。评估报告中指出的外网百兆防火墙带有入侵检测功能与单独的入侵检测系统非常相像,而我们认为单独的入侵检测系统功能强大,有丰富的监测图表,而防火墙内嵌的入侵检测功能非常简单,而且一旦防火墙入侵检测系统打开,对防火墙的性能有一定的影响,所以我们设立了单独的入侵检测系统。2)关于防火墙与管理计算机之间通讯为加密的问题,我们也是经过选择的。联想防火墙提供两种管理模式,密匙管理方便但不加密和通讯加密管理但比较繁琐,为管理方便我们采用了密匙管理的方式,今后我们将尽量采用通讯加密的管理方式,以保证防火墙的自身安全。3)外网入侵检测系统。根据评估报告的建议我们对该入侵检测系统进行了重新配置,重新制定了规则,避免了误报。此外,由于硬件条件的设置,我们暂时将入侵检测管理端口用工网地址,但对其访问我们做了严格的限制。并已着手准备硬件设备,尽快将管理端口设置成私有地址。需要说明的是外网防火墙和入侵检测联动功能一直是打开的。4)内网千兆防火墙。按照评估报告的建议,我们已打开了防火墙的包过滤日志功能;由于防火墙的入侵检测功能会增加防火墙的负担,影响防火墙的性能,所以没有打开防火墙的入侵检测功能;至于厂家定义的报警值是指日志文件大小超过该报警值防火墙将报警提示用户,根据监测此阀值偏小(根据厂家说明此标准值为百兆防火墙设置,对千兆防火墙偏小),我们已作相应的调整。考虑到资金以及内网相对于外网较为安全,按照轻重缓急的原则,我们为外网配置了防火墙和入侵检测系统,而内网目前只配备了防火墙,若明年资金允许,我们将在内网部署入侵检测系统。

4、漏洞检测与优化:对windows操作系统现已能够做到及时更新。并在windows系统上已配置了最适合本单位实际情况的安全策略以及在防火墙上配置了最适合本单位实际情况的ip筛选机制。目前本局还没有liunx系统。

5、网页监控与恢复:我局内外网站都部署有网页监控与恢复系统,对网页进行实时监控,一旦网页被非法修改,将自动进行恢复,并且除了iis日志,对网页的所有修改以及用户管理操作都有日志记录,以便追踪非法操作。

6、应急响应:我局针对重要的应用系统(办公自动化、内外网站、网络系统等)制定了一些列的应急预案,目前根据网络和系统应用的变化,将进行优化,以保证应急相应的及时有效。此外,还对重要的系统或设备建立日志服务器,并派专人对日志进行整理、分析。进而快速地找到原因、采取应对措施。

对一些安全问题的探讨

防火墙系统自身的ftp、telnet等服务没有停止的问题:通过向联想咨询,以及根据我们测试的结果,目前防火墙系统本身没有打开telnet和ftp服务,所以无法用telnet、ftp登陆防火墙系统。不知评测报告中指的“防火墙系统自身的ftp、telnet等服务没有停止”指的是什么。

网站安全检测报告第5篇

1.1设备运行状态监测

配电网设备运行状态监测基于温度、电流、湿度等特征量,主要监测配变接头温度、设备接头温度、低压柜出线电流、线路接头温度、电缆终端头及中间接头温度等。在需要进行温度监测的配电网设备上安装温度传感器,监测设备变化情况,达到预警值,就发出报警信息。配变接头温度监测,采用无线温度传感器实现接头温度监测,当配变接头发热时会被传感器感知,并将检测到的温升值通过无线传感器网络传输到后台处理系统进行处理、展示、告警。低压柜出线电流监测,采用不同规格的低压配电综合传感器节点,实现三相线路的电压电流在线监测,同时可监测空气开关的触头温度。线路接头温度监测,采用无线温度传感器实现配电网线路接头温度的在线监测。

1.2运行环境状态监测

配电网运行环境监测基于温湿度、水浸、水位等特征量,主要监测站所室内及柜内环境温湿度、站所渗漏水、电缆沟水浸状态、水位状态等。站所室内及柜内环境温湿度在线监测,按需安装相应的无线温湿度传感器,实现室内及柜内环境温湿度在线监测。站所渗漏水监测,在室内合适位置安装水浸传感器,检测站所渗漏水。电缆沟水浸状态、水位状态监测,在站所的电缆沟内布置水浸传感器,实现电缆沟的水位、水浸状态监测。

1.3安全防护

配电网安防基于开启状态、烟感、振动等特征量,主要监测站所门、电缆盖板状态、烟感、杆塔外力破坏、杆上配变防盗等。站所、柜

门状态监测,采用无线门磁传感器实时监测各类设施的门开关状态和动作次数,并辅以无线振动监测,判断是否存在各设施门遭外力破坏的情况。电缆沟盖板状态监测,采用在电缆沟盖板在安装门磁传感器方式,监测电缆沟盖板是否有异常打开的行为。站所烟感监测,在室内部署感烟传感器,实现室内烟感在线监测,实现火灾预警或告警。杆塔防外力破坏监测,采用在杆塔上安装倾斜传感器和相对位移传感器等,实现防外力破坏监测。杆上配变防盗,在杆上配变及台架上选择合适位置安装防盗螺栓传感器节点、张力传感器,实现配变防盗检测。

1.4系统构成

系统架构采用典型的三层架构,在感知层采用的是基于统一信息模型的各类传感设备,采集设备状态量和环境信息,在网络层遵循统一通信规约,按统一的标准协议实现传感器数据的传输,应用层建立配电网状态监测系统平台,综合分析和判别多种传感器的感知信息,过滤无效信息和各种错误信息,形成可信告警判据,正确判断设备异常、环境异常和破坏、盗窃等行为,并及时发出预警信号,构建运行状态监测、运行环境监测、综合安防、预警报警、分析统计、在线查看、历史数据查询等功能模块。

2实际应用

2.1配电站所现场配置

在10kV水曲巷站、观湖铂庭站等配电站所按照方案进行配置,综合各类监测数据进行综合判断,实现设备温度监测、环境温湿度监测、门状态监测、低压出线开关电流与温度监测、电缆沟水浸、水位监测。

2.2架空线路及配变

在10kV中央线进行试点,在柱上开关、柱上配变等设备的接头上安装温度传感器以实时检测其工作温度,同时在柱上配变安装防盗螺栓传感器节点、张力传感器,在电杆上安装倾斜传感器和相对位移传感器等以检测其是否受到外力冲撞而倾斜,保障架空线路的正常运行。以柱上配变为例,在配变台架上布设2个防盗螺栓节点,在配变上布设电子围栏、张力传感器用于检测外力拉扯、割断电子围栏的钢丝等破坏行为,一旦发生外力破坏、盗窃,或者敲击变压器安装底座、拆卸防盗螺栓等行为将会触发现场告警,同时该告警事件也会被传输到监测平台触发告警事件。

2.3电缆管沟

电缆管沟内的破坏事件包括盗窃井盖、盗割电缆、倾倒垃圾等,而这些破坏行为均需要打开电缆管沟盖板,在盖板上安装门磁传感器,监测电缆管沟盖板是否有异常打开的行为,一旦出现未经授权打开电缆管沟盖板的行为将触发告警信号。

2.4网络通信

在通信方面,既要保证信号传输可靠性,也要考虑实施便利和投资经济性,因此在配置时因地制宜采用了不同的通信方式。配电站所:已有光纤网络的,采用以太网无线数据基站接入EPON网络的ONU,进行数据传输。光纤网络未实施的,依据现场条件选择不同的无线方式进行通信。架空线路:杆塔及设备上的传感器,数据上传至在杆塔上的无线数据基站,数据传输一般采用光纤通信方式,基站安装在具备ONU的杆塔上,其他基站通过多条网络方式将数据发送到该基站。

3平台功用

3.1系统告警及处理

现场按照一定的策略部署温湿度、位移、水浸等传感器,及时采集现场异常工况信息,平台通过信息融合和综合分析功能,对监测到的各种信息进行综合分析和判别,过滤无效信息和各种错误信息,触发平台预警、告警信息。经人工干预下的报警确认后,通过平面布置图实现报警点定位,启动后续工作流程和预案,设备运维人员介入,实现状态监测的目的。

3.2统计报表及历史数据查询

系统可按设备名称、型号等参数对设备的所有监测数据进行统计分析,并可以报表形式展现,分析设备某段时间内的运行状态。查询历史监测数据、历史数据曲线、历史数据变化趋势曲线、历史数据K线图等图表,用于后期深入分析判断。

4改进方向

4.1配电网设备全过程管理

利用物联网射频标签对配电设备信息的智能采集、自动识别,从而实现设备入网、竣工、投运、维修、退役的全过程管理,辅以实时监测、辅助决策等功能,为有效提高设备管理水平提供技术支撑。

4.2配电网地下管网管理

随着城市电力线路、电缆化工程的推进,地下管线逐渐趋向于复杂化,采用物联网RFID技术等,实现电缆及管线的智能标识,通过识别装置实现电缆及管沟的巡检与运行状态查看、防外力破坏,促进配电网地下管网管理水平的提升。

5结束语

网站安全检测报告第6篇

网站“拖库”已成黑客产业链

据国家互联网应急中心(CNCERT)统计,截至2011年底,网上公开疑似泄露的网站数据库有26个,涉及帐号密码2.78亿条。同期360网站安全检测平台发现,国内约52%的网站存在不同程度的安全漏洞,从而使服务器数据暴露在黑客攻击面前,容易频繁发生数据库泄密或网页被篡改等安全事故。

360《报告》显示,由于部分网民习惯使用相同的注册邮箱和密码,一旦遭遇网站被黑客“拖库”,不仅可能导致游戏帐号和支付账户余额被盗,黑客还会利用其微博、聊天软件等社交帐号刷粉丝,钓鱼网址、广告、借钱等欺诈信息,形成一条完整的“拖库”吸金产业链。

据调查,在QQ、MSN、微博等盗号重灾区,黑客对网站“拖库”造成的盗号现象占比高达80%左右,远远超过传统盗号木马。

15%钓鱼网站利用泄密帐号传播

360安全中心根据用户反馈的钓鱼网站统计,15.7%的比例来自用户聊天帐号、微博等好友关系传播,包括购物欺诈、抽奖欺诈、虚假QQ空间钓鱼等。因此,网站泄密不仅影响用户自身帐号安全,还为钓鱼网站开辟出全新的社交网络传播渠道,使其更具欺骗性。

《报告》显示,2011年国内共新增钓鱼网站501708家,360安全产品日均拦截钓鱼网站访问量达590.1万次。这意味着,每天约有88.5万次利用“泄密”帐号传播的钓鱼网站,尤其以购物类钓鱼网站最为泛滥。

网站安全检测报告第7篇

在实施新标准的过程中经调查发现,检测站不仅仅是检测设备的软硬件进行调整和变更的问题;熟悉、理解和掌握,就显得尤为重要。新标的实施安检机构的软硬件进行了变更和调整,但安检机构的管理人员和检验技术人员会存在一些问题:一、对新标准不熟悉和对新标准理解不准确;二、检测控制软件不满足要求;三、质量管理体系文件和记录不全;四、检测数据和判定不准确,甚至检验报告出现错判或漏判等。出现以上问题,致使部分不符合(GB7258-2012)的机动车通过检验,不但给机动车检验机构带来责任风险,更严重的是不符合新标准车辆上路行驶,给道路交通安全留下安全隐患。针对这些问题,笔者认为检测站为了更好地适应新标准,对实施过程中的存在问题与解决方法提出一些看法和探讨。

1.搞好检验人员的培训,正确理解和掌握新标准是保证检验结果准确的前提条件。

加强检验人员的培训,解决会不会干的问题。检验技术人员是《机动车安全技术条件》检验标准的执行者,只有加强检验技术人员及检测线联网厂家技术人员的培训,熟悉标准,掌握新旧标准的差别,严格按照要求进行检测才能保证检验结果的准确。全自动检测线各检测设备的检测数据应通过计算机网络自动传输,存储及判断。车辆外观检测,底盘外观检验,车辆底盘检查等工位的不合格项目及路试,线内仪器设备检验项目的检验数据和检测结果应打印在《机动车安全技术检验报告》上(GB21861-2008)。目前机动车安全技术检验报告是依赖于计算机检验软件完成,只有软件和硬件技术人员熟练掌握了标准,按照标准要求进行设备升级和软件编写,机动安全技术检验报告才能符合标准。检测线联网厂家一般集体研究新标准修改方案,并请专家论证,并在某一检测站试点,对各种车型不同情况逐一进行验证,符合标准要求并稳定运行后,才能批量安装使用。

2.修改检测软件,保证检验结论和准确。

修改检测软件一般是由检测线供应商厂家完成。由于检测控制软件直接决定检验结果,安检机构和检测线设备供应商约定好升级费用,新系统是否满足检测标准要求以及违约责任,针对新标准变化的内容,修改登录模块,增加车型判定条件,按新标准要求修改计算方法和限值。

3.对修改后的检测设备软件进行验证。

对修改后的检测软件进行验证是保证检验结论的重要环节一般由检测站和检测站设备供应商共同完成,根据新标准变化,对各种车辆的不同情况进行测试查看检验报告结果是否符合新标准。最好选取判定的临界检验数值,设备供应商修改阻滞率计算方法后进行选取在5-9.9之间的检验报告,判定结果应为合格,再选取阻滞率在大于10%的报告判定为不合格,则已证明已安装新标准修改阻滞率。又如总质量大于3500KG的客车,按照新标准,用滚简式制动检验空载检测时,当后轴制动率小于50%应判定为不合格,大于或约等于50%则判定为合格。按照上述方法对新标准修改后的计算方法和限值涉及的车型逐一核查和验证,保证检测结果的准确。软件修改完后,应对数据传输验证,查看仪表的检验数据和检验报告打印的数据是否一致,还应对其他未修改的项目进行核查,防止软件修改时可能改动了其他项目。在日常检测时如发现检测结果不符合要求时,要及时联系设备供应商技术人员进行改正。存在问题的检验报告不能发放。如已经发出,应及时向车主发放补充更正的检验报告,对不合格的应通知车主重新检测。

4.按照质量管理体系要求进行文件修改和记录,确保检验结果符合新标准。

记录包括:

4.1.检验人员培训和考核记录。

4.2.体系文件修改包括质量手册、程序文件、作业指导书及涉及GB7258变化的内容和记录;文件发放回收记录;新体系文件宣贯记录。

4.3.检测软件修改验证记录

4.4.GB7258-2012标准变更确认以及对检验人员、设施环境、检测设备、检测软件和检验报告是否满足标准的评价记录。

4.5.检测站应向省质量技术监督局提交标准变更申请,由省质量技术监督局直接批准或安排专家现场确认合格后再批准。

由此可以看出,与目前执行的规定相比,规定的检验项目和方法、检验结果审核等均有较大的变化,对部分检测设备也提出了不同要求。针对这些新旧标准的有所区别,那么作为机动车安全技术检验机构的检测站应按照新标准如下的变更措施,落实执行新标准,确保检验结果符合新的标准。

5.规范服务行为,端正服务态度,提升检测形象

检测站是一个服务单位,服务质量关系到单位的整体形象和信誉。因此,我们针对工作涉及全市,服务面广,影响面大的特点。牢固树立“车主就是上帝”的服务思想,从小事入手,从大处着眼,狠抓优质服务,促进优质化达标。

一是规范服务行为。由于实施了新的检测标准,很多车主或许对新标准不是很理解。因此,要对在岗职工进行岗前服务培训,主要从规范服务行为入手,学习礼貌用语,学习职业道德,并在全站开展“优质服务”竞赛活动,对车主坚持印发“致车主的一封信”““检测意见反馈表”,在车间内设立举报箱、意见本,公布各环节负责人名单和举报电话,被举报违规者,一经查实予以重罚,是正式职工的给予记过和经济处罚,并辅以下岗择业政策,是临时工的坚决予以清退。二是端正服务态度,完善服务设施。随着经济的发展,有车一族越来越多,面对越来越重的检测任务和性格不一的车主,要始终把“车主永远是上帝”、“车主安全无小事”、“严格标准、热情服务”作为自己的服务宗旨。做到急车主所急,想车主所想义无反顾的谒诚为车主服务。