日韩精品高清自在线,国产女人18毛片水真多1,欧美成人区,国产毛片片精品天天看视频,a毛片在线免费观看,午夜国产理论,国产成人一区免费观看,91网址在线播放
公務員期刊網 精選范文 校園安全管理預案范文

校園安全管理預案精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的校園安全管理預案主題范文,僅供參考,歡迎閱讀并收藏。

校園安全管理預案

第1篇:校園安全管理預案范文

一、樹立“安全第一”的思想觀念,切實加強組織領導

“安全重于泰山”。我區地處市區西面城鄉結合部,與鳳城西大街和西外環緊緊相鄰,交通隱患大,不安全因素較多。特別是面對全國多起校園暴力傷害事件,我區以對學生高度負責的態度,著眼于學生發展的未來,時刻把學生安全放在心上,并提到重要議事日程,抓緊抓好。

1.是強化領導,在安全教育和管理中體現對學生的關愛。學校成立了以校長為組長,全體中層干部為組員的安全工作領導小組,各學校校長為第一責任人;對門口樓道等重點防范關鍵崗位,由主管負責人分工協作,責任到人,各負其責,嚴格責任制度的落實;班主任承擔對學生進行日常安全教育和管理的責任,教職員工均有維護學校安全和保護學生安全的責任和義務,把對學生成長的關注與呵護體現在安全教育管理的每一個環節中。

2.是加強制度建設,從我區本校實際情況出發,建立健全確保師生安全的各項規章制度和防范措施。學校制定了嚴格的《門衛管理制度》、《中小學生一日常規》、《學生日常行為規范》、《教師考勤管理制度》和《學生請銷假制度》等管理細則,要求每一位師生明確規定的各項要求,從思想上強化安全管理意識,同時嚴格把握管理和檢查標準,把制度約束、管理督促和問題整改結合起來,做到處處有規范,安全無縫隙。

3.是加強學校內部常規管理,確保學校正常的教育教學秩序。繼續深化全員值日制度,實行值日校長負責制,每天4名值日人員對教師考勤、學生到校、外來人員控制、周邊環境、校園內環境及師生安全全面管理。嚴把入口關,一切外來人員和車輛都必須嚴格登記,所有師生外出都必須憑假條。

4.是充分發揮學生主體作用,加強對學生的安全教育,提高學生自救自護能力。讓學生成為安全工作的宣傳員、組織員、戰斗員,在安全教育中發揮自我教育作用。各級部、各班、團隊、學生會,以不同形式在學生中間進行安全教育和行為習慣教育,將安全工作一抓到底,抓到實處。

二、堅持“嚴細實”的工作要求,將安全管理和安全教育落到實處

學校安全工作涉及學校組織的一切教育教學活動的安全,包括教育教學環境、教學設施、教學過程、課間休息的安全;交通的安全;體育競賽等大型活動、衛生掃除、衛生保健的安全等。大型活動必須填寫申請報告,制定詳細的活動安全預案,有分管安全的副校長把關簽字。因此,我們把安全教育和防范工作落實到教育教學管理的各個細節,做到“安全無小事,處處有防范”。

1.是適應復雜的社會治安形勢,加強學校門衛建設,守好校園治安的第一道防線;2.是進一步加強消防工作,提高全校師生的消防意識。落實一個“細”字。學校嚴格按照《消防法》的要求,制定消防安全制度和操作規程;強化消防安全檢查,對校內教學、生活設施人員集中場所的防火安全情況和火災隱患進行定期檢查,特別注意冬季用電安全,堅決杜絕了違章使用電器現象。

三、落實“預防為主”的教育原則,切實加強對師生的安全防范教育,讓安全教育進教室、進學生的頭腦

1.是加強常規安全教育,特別是節假日前,有針對性、多渠道、多形式地在師生中廣泛深入地開展“講安全,防事故”為主題的宣傳教育活動,進一步完善學生日常行為規范,加強學生以防火為中心,防盜、防搶劫、防搶奪、防詐騙、防恐怖、防食物中毒、防交通事故等為重點的各項安全知識教育,同時根據新的形勢和學生思想發展變化,加強學生自尊自信教育,倡導文明和自尊、自愛意識,教育學生確立正確的價值觀、交友觀和甄別防范能力,全面提高學生的自我保護、自防自救的整體素質。

2.是加強安全教育滲透、班主任責任管理和學生自我教育相結合,安全教育與教育教學活動相結合的安全教育機制。值日教師、班主任、宿管教師等全員參與,多角度,全方位的進行安全滲透教育,包括、健康衛生、離校返校、防火防盜、防事故等。學生請假經班主任批準撰寫假條后,方可離校。

四、存在的主要問題和下一步的工作思路

一年來,我們在校園安全穩定方面做了一些工作,取得了一定的成績,學校安全工作得到加強,無任何責任事故發生。但是隨著社會環境的復雜化、社會治安形勢的嚴峻化及學生的獨生子女化,學校在安全保衛上面臨更加嚴峻的挑戰。

(一)存在問題

主要是交通安全隱患大。特殊的地理位置,交通隱患的解決需要協調上級部門,是項長期的工作。網絡安全等新的安全問題也日漸顯現出來,需要學校積極與家長、社區攜手來齊抓共管。

第2篇:校園安全管理預案范文

關鍵詞:實訓基地 安全 管理體系 高職院校

中圖分類號:G647 文獻標識碼:A 文章編號:1673-9795(2014)02(a)-0190-02

近年來,隨著高職院校辦學規模的不斷擴大,以及辦學條件不斷充實,校內實訓基地作為實訓教學、生產服務、職業技能鑒定與培訓、科研創新、社會技術服務等多功能為一體的平臺已經為實踐教學中心、技術研發中心和科技創新中心,實訓資源日益開放、校企合作資源共享,進入實訓基地的人員數量增多與人員流動性增大,實訓場地的相對緊張,使得實訓基地的安全工作面臨新的挑戰,對實訓基地安全提出更高的要求,如何提升實訓基地的安全技術水平和管理水平,成為高職院校迫切需要解決的問題。

1 高職院校實訓基地的特點

(1)實訓基地功能齊全,擁有大批貴重儀器設備,開展生產性實訓,融教學做一體化,設備類型復雜,場地面積大、分散,部分與辦公、教室混合,管理難度增大。

(2)承擔著科研和社會服務,服務范圍區域社會化,外來人員增加,人員素質參差不齊,流動性大。

(3)實訓基地設備專業性強,與行業企業發展同步,對使用人員的操作水平要求越來越高,尤其是大型設備安全要求高,操作規程要求嚴格,部分設備屬于特種設備,需持有上崗操作證。

2 高職院校實訓基地安全建設與管理中存在的隱患

(1)高職院校整體安全的復雜性。改革開放以來,我國高職院校安全結構發生了重大變化,校園及其周邊環境更加社會化與市場化。隨著高等教育大眾化、社會化的不斷深入,高職院校與社會的邊界趨于模糊,校園逐漸成為一個具有多元化、多因素、多層次的復雜小社會。大量的校外不同職業人群與高職院校師生一起在高職院校內形成了龐大的流動人口群體,學校周邊社會閑散人員也較以前明顯增多,帶來的高職院校安全問題更加多樣與復雜。各類違法犯罪在校園也時有發生,再加上校園安全立法工作滯后于學校的安全需求,在學校整體環境上給高職院校實訓基地的安全帶來很大的隱患。

(2)實訓基地管理制度的落實有待加強,實訓基地的安全管理制度不僅存在需要進一步完善的問題,也存在一個現有制度檢查督促不力、執行落實不嚴不細的問題。隨著實訓基地對外開放,短期和外來人員到實訓基地工作情況增多,但相應的管理措施卻沒有及時跟上,尤其是安全技術監控措施不得力。

(3)實訓基地人員及實訓指導教師安全意識淡漠,相當一部分師生的安全意識不強,對設備的安全性能了解不夠深入,操作水平不高,普遍存在重科研,輕安全的思想,存有為安全工作是沒產出的觀念;存在著只要現場工作人員注意了,在安全方面就出不了大事的麻痹意識和僥幸心理,對學生及培訓人員安全教育缺失。

3 高職院校實訓基地安全建設與管理體系的構建

3.1 建立健全實訓基地安全建設與管理工作的長效機制

高職院校校長是實訓基地安全建設與管理工作的第一責任人,重點統籌抓好實訓基地安全教育、安全檢查等管理工作。建立在主管副校長領導下的高職院校實訓基地安全建設與管理工作的分工負責制:由實訓中心主任具體安排實訓基地安全管理工作;各實訓基地主任負責具體落實實訓基地的安全事務;實訓基地安全員專職負責實訓基地日常安全管理和檢查督促工作,排查安全漏洞,及時消除安全隱患,并做好實訓基地安全工作日記和安全事件記錄,并歸檔備查;實訓指導教師對實訓教學安全、學生安全教育負責。由此建立校長―主管副校長―實訓中心主任―實訓基地主任―實訓基地安全員―實訓指導教師―學生的縱向到底、橫向到邊的安全責任制,并簽訂崗位安全責任書,明確界定安全責任范圍和職責,加強責任心,加強指導、檢查和監督,及時發現和解決存在問題,確保制度的執行和措施的落實。

為了更好的統一管理,防止安全決策政出多門,遇到問題相互扯皮的弊端,應建立由專職管理機構負責統籌管理、組織實施,校內相關職能部門和院系、實訓基地、實訓教師各司其職的多級管理體系。制定本校實訓基地安全建設與管理規章制度和安全事故應急預案,檢查監督有關規章制度的落實,對本校實訓基地的安全建設與管理工作進行相應的考評,組織開展實訓基地安全教育和業務培訓,組織定期安全檢查和應急演練,受理本校實訓基地安全事件報告,配合有關部門做好實訓基地安全事故的調查、處置工作。以此做到統籌安排,統一管理。

3.2 建立健全實訓基地安全建設與管理工作的監督機制

各高職院校都有自己的辦學特色和校園特點,應按照國家的相關法律法規、技術標準和業務規范,建立健全本校各類實訓基地的安全建設與管理規章制度,使實訓基地安全建設與管理工作制度化、規范化、標準化。有了章法,實訓基地管理就有了依據,嚴格管理的指導思想也能落在實處。具體來說,可制定《實訓基地安全員制度》《實訓基地安全管理辦法》《實訓指導教師工作職責》與《學生實訓守則》等各種制度,并張貼上墻,還要措施到位,為全校實訓基地配發各種記錄本,如:《實訓基地管理員工作日志》《實訓基地教師工作日志》與《儀器設備使用記錄本》等。通過這些日志,了解實訓基地的使用安全情況。在執行過程中必須做到“嚴、細、實”,即“嚴”字當頭,“細”處著手,求真務“實”。

高職院校實訓基地承擔著生產技術實訓教學與科研的功能,實訓的類別及項目多,實訓條件復雜,而且使用頻繁,人員集中且流動性大,再者實訓基地里面存放著大批貴重的儀器設備,因此應建立健全并落實實訓基地人員準入制度。實訓基地工作人員必須通過培訓合格后方持證上崗,對有特殊資格要求的崗位,必須配備符合相應上崗資質的專業技術人員;進入實訓基地工作和學習的師生,必須先經過安全教育和安全操作規程培訓,熟悉實訓基地設備的操作規程。

建立實訓基地安全員制度,指定工作認真負責、熟知實訓基地安全管理規定和技術規范的專職人員擔任所在實訓基地的安全員,負責本實訓基地的日常安全管理工作。同時,為實訓基地安全建設與管理工作引入適合的激勵機制,建立健全實訓基地安全管理獎懲制度,對實訓基地安全管理工作人員的從業資格、使用、待遇、工作量計算、培訓、晉升等作出明確規定,將實訓基地安全管理工作納入個人考核評價內容。對工作表現突出安全員,給予適當的獎勵;對未按規定履行安全職責、違反安全管理制度的,給予通報批評。另外,還可以定期組織開展實訓基地安全教育和業務培訓,組織定期安全檢查和應急演練,不斷提高實訓基地安全員的業務水平,優化實訓基地安全員隊伍。

實訓基地安全問題無小事,既要在日常的建設與管理中防患于未然,又要有未雨綢繆的準備,應根據學校的具體情況,組織制定實訓基地安全事故應急處置預案,并定期組織應急演練。對在演練過程中發現的問題要嚴格重視,拿出相應的解決措施,不斷優化實訓基地安全事故應急處置預案。

3.3 建立健全實訓基地安全建設與管理投入的保障機制

實訓基地硬件設施是保證實訓基地設備及人員安全的重要條件。必須加強實訓基地儀器設備和安全防護設施設備的建設與維護,配備必要的應急救援器材、設備并定期檢測,確保安全防護設施設備完好有效、實訓基地儀器設備運行環境安全良好。加大實訓基地安全設施的投入力度,建立健全安全設施投入機制,把安全工作的經費當作正常支出科目,做到逐年有所增加。在實訓基地新建、擴建、改造的規劃、設計和論證過程中,要保證安全為前提,按不同類型實訓基地的特點,充分考慮其設計、建設、儀器設備的購置和安放及實訓基地電氣設備等設施的標準化與規范性。運用現代化技術手段,建立實訓基地設備的信息化管理系統,人防與技防相結合,提高實訓基地安全管理的水平。在實訓基地的新建、擴建與改建的同時,安裝現代化的監控系統,門禁系統與紅外報警系統等先進設備,有中心控制室實時監控各實訓基地的使用情況,有效提高管理的效率與水平。

3.4 建立健全實訓基地安全建設與管理的宣傳和培訓機制

實踐證明,營造良好的安全文化氣氛是提高師生員工安全意識與增強安全觀念的有效途徑,應加強對師生員工的安全教育和安全技能培訓,包括學校組織安全員與實訓指導教師安全業務培訓與演練;實訓指導教師在課程教學中根據實訓課程和實訓項目的情況,將安全操作規程及安全規范納入教學內容和課程標準,向學生宣講安全守則、安全基本知識、安全操作規程等,確保學生熟練掌握安全規范和操作技能,才能開展實訓項目操作,并在實訓過程中全過程監督指導,建立實訓安全教師負責制,增強師生員工的安全責任意識和自我保護能力,樹立正確的安全價值觀。同時,按照企業生產要求,在實訓場所張貼各種安全標語、安全操作規程,營造良好的校企合作安全文化氛圍,使校園安全文化不僅讓師生接受安全教育,也讓學生在校園安全文化氛圍中接受安全教育與熏陶,提高安全素養。

4 結語

實訓基地安全管理已經不僅僅是一個學校管理機構的管理活動,已經成為關系到高職院校穩定的一項重要因素。同時,加強高職院校的實訓基地安全管理是一個學校管理水平的綜合體現,是確保學生完成實踐能力培養的重要環節,需要站在社會和校園穩定的高度,制定相關制度,構建安全管理長效機制,加大對實訓基地安保措施的投入,并落實到實處,切實提高安全管理水平,保一方平安。

參考文獻

[1] 易國順,趙邦枝,李名家,等.高職院校實訓基地安全與環保的現狀分析和對策研究[J].實驗技術與管理,2010,27(5):170-173.

[2] 洪霞,陳秀云,張煒,等.開放實訓基地安全保障體系的探討[J].實訓基地研究與探索,2009,28(3):282-283.

第3篇:校園安全管理預案范文

關鍵詞:校園網;信息安全管理體系;信息安全技術體系

中圖分類號:TP393.18文獻標識碼:A文章編號:16723198(2009)21025601

1 引言

隨著教育信息化工作不斷地深入開展,校園網絡已經是高校教學、科研和辦公不可缺少的一部分,它作為學校重要的基礎設施,擔當著學校教學、科研、管理和對外交流等許多角色,如校園一卡通、圖書館資源共享、學校相關信息的、精品課程的建設、教學資源的共享、多媒體教學的開展以及校園OA系統等都與校園網絡息息相關,校園網絡的建成,使學校實現了管理網絡化和教學手段現代化。然而隨著網絡規模的急劇膨脹,網絡用戶的快速增長,關鍵性技術應用的普及和深入,校園網絡的安全問題也日益突出,非法入侵、系統漏洞、計算機病毒等對校園網的信息安全產生了巨大的威脅。因此,如何保證校園網絡信息安全運行已成為各高校急需解決的問題。

2 校園網信息安全系統現狀

2.1 安全管理制度不完善和完全意識淡薄

管理是網絡安全的重要組成部分,許多校園網都存在著重建設、輕管理的傾向。實踐證明,安全管理制度不完善是網絡風險的重要來源之一。許多普通高校仍處在“發展中”階段,在這個階段中網絡的安全性往往是不規范的。第一,缺乏安全預警及監控體系,管理員不能及時發現網絡系統存在的最新漏洞,也就不能有效地做好安全預防工作,相反只能事事被動;第二,安全意識淡薄。校園網上的接入終端仍存在用戶空口令或簡易口令的終端設備;有些個人計算機系統“漏洞百出”,既不安裝防火墻又不安裝(或更新)殺毒軟件;網絡IP地址盜用;專用網與公網混用等等,以上現象均反映了校園網上的用戶安全意識淡薄。

2.2 病毒的侵害

隨著校園網絡規模的不斷擴大、性能的不斷提高,計算機病毒的傳播途徑日益增多、傳播速度越來越快,造成的影響也就越來越嚴重。例如,最近在各個高校校園網內流行的“ARP攻擊”,也就是因為個別甚至一臺計算機中了“ARP病毒”,從而造成該網段內絕大多數終端地址無法上網。除此之外,針對校園網郵件服務器和web服務器的攻擊也越來越頻繁。因此,計算機病毒成為校園網最嚴重的安全風險之一。

2.3 系統的安全風險

系統的安全風險主要是指操作系統、數據庫系統和各種應用系統所存在的安全風險。目前校園網上所使用的操作系統主要有Unix、Linux、Windows系列,而且以Windows系列操作系統最多。操作系統及網絡軟件不可能是百分之百的無缺陷、無漏洞,國際上一些安全組織已經了大量的安全漏洞,其中一些漏洞可以導致入侵者獲得管理員的權限。有一些漏洞則可以被用來實施拒絕服務攻擊,一些漏洞則成為病毒攻擊的對象。

2.4 人為因素

人為因素是對網絡信息安全影響最不確定的因素。根據其動機與性質可分為兩類:一類是無意行為,主要是操作人員因專業素質或操作能力較低或者是不夠熟練,在使用過程中操作失誤造成系統故障;另一類則是故意行為,主要是某些網絡黑客的蓄意攻擊,其目的是竊取數據、惡意破壞和非法使用網絡資源等。

2.5 硬件環境因素

網絡系統的硬件環境因素主要有兩個方面:一是構建整個網絡系統硬件本身的穩定性和可靠性;二是網絡系統周邊環境及布局的合理性和規范性。網絡系統是由無數的電子元件組成,其系統的穩定性依賴于每一個組成部件。網絡周邊環境包括中心機房布局是否合理,網絡控制中心機房和工作機安置的環境溫度、濕度及散熱是否符合規范要求,尤其是對中心機房的要求更加嚴格。計算機是一種高精密的電子機械設備,對運行環境及負荷都有較嚴格的要求。如果環境條件差,或者超負荷工作,都會增加故障的發生率。

3 高校校園網信息安全對策建議

3.1 規范管理制度體系和信息安全日志監控體系

(1)建立一支高素質的網絡信息安全管理隊伍,健全管理制度,逐步完善各項管理。把網絡信息安全管理工作納入學校正常的管理工作中,建立安全教育培訓制度、安全管理人員崗位責任制度、病毒檢測和網絡安全檢測制度、信息登記制度、信息內容審核制度、信息巡查、保存、清除和備份制度、用戶使用登記和操作權限管理制度等,努力掃除校園網上管理死角,確保校園網絡的安全和暢通。

(2)制定校園網用戶守則,規范網絡道德,加強網絡信息安全的宣傳教育。普及網絡信息安全的有關法律知識,使師生樹立起網絡信息安全意識和法律意識,自覺遵守國家的有關法律法規,對從事復制傳播有礙社會治安和的信息、破壞網絡服務和破壞網絡設備等違紀活動應嚴肅

查處。重視校園網信息安全管理工作,加教育和引導,使師生共同遵守網絡“交通規則”;學校每學期可以多舉辦一些網絡基礎知識講座,對學生和教師進行定期的網絡安全和網絡法規教育,提高師生對網絡信息安全的認識和綜合防病毒能力。

(3)制定應急處理預案,處理各種網絡信息安全事故。一旦發生計算機網絡違法案件及重大計算機事故,學校有關部分可以按照應急預案設置的程序有條不紊地進行處理,更便于工作人員果斷地采取必要的技術措施,保證數據中心安全,制止事態的進一步發展。

(4)日志是信息安全的重要部分,任何信息安全系統都離不開日志信息,日志的監督貫穿整個信息安全體系。詳細的日志和統計信息可以幫助分析網絡運行狀況、系統安全狀態、郵件分類情況、配置操作情況等。對于信息安全日志監控體系,包括校園網絡用戶訪問日志、網絡運行平臺日志系統、日志的監督和分析。

3.2 加強信息安全技術體系建設

(1)硬件及軟件系統的安全建設。學校機房里應該具有防火、防盜、防靜電的設施配備,采取合理有序的設備和線路布置;操作系統及網絡軟件不可能是百分之百的無缺陷、無漏洞,隨著人們對Windows操作系統的不斷深入研究,Windows的系統漏洞逐漸被人們發現,這就需要管理人員及時地對系統進行更新,防止漏洞被利用,對于Unix系統也是同樣需要不斷完善的。另外,系統的口令以及安全策略方面的配置也是需要管理員慎重考慮的。

(2)有效的IP地址控制。信息安全體系中的網絡層指基礎的IP地址控制技術,IP地址是任何網絡應用的基礎,只有防護好IP信息安全,才能在開展其他層面的信息安全技術。對全校進行靜態IP地址分配,IP地址的分配采取實名制登記,實現將IP地址與mac地址的綁定,防止IP地址盜用和ARP攻擊,通過這樣的方式,可以提高資源的利用率,同時還可以很快的找到哪些機器中了ARP病毒,對其進行單獨的隔離,從而不會影響到網絡中其它的用戶。

(3)應用多種安全防護技術。合理的網絡結構是信息安全體系的重要部分,要確保校園網中應用軟件和業務數據的安全,如數據庫軟件、web服務、電子郵件系統等,其安全可以通過計費網關、郵件過濾、病毒防范、數據分析來解決。同時網絡設備的安全防護更是重中之重,可以通過防火墻技術、訪問控制技術、病毒防御技術、認證授權審計(3A)、VPN技術等安全防護技術來實現。

4 結語

總之,校園網絡信息的安全問題,不僅是設備、技術的問題,更是管理的問題,俗話說“三分設備,七分管理”就是這個道理。對于校園網絡的管理人員來講,一定要提高網絡安全意識,加強網絡安全技術的掌握。另外,學校也需要頒布一些網絡行為規范,這樣才能有效地控制和減少內部網絡的隱患,校園網絡的應用才能得到健康、高速地發展。

參考文獻

[1]方向明.高校網絡信息安全與管理[J].安徽工業大學學報(社會科學版),2003,(2).

[2]侯劍.關于校園網信息系統安全解決方案的研究[J].信息技術與信息化,2008,(5).

第4篇:校園安全管理預案范文

關鍵詞:中職;校園網絡;安全隱患;路由器設置

隨著網絡技術和internet的發展,各中職學校都建立了自己的校園網絡,校園網為教師和學生的工作、學習、交流提供了許多方便,改變了傳統的教學和學習方式。在中職學校,尤其是辦學規模較小、經濟情況較弱的學校,校園網絡的構建本身存在一些缺陷,如許多學校沒有購置防火墻設備。在硬件條件有限的情況下,如何搞好校園網絡的安全與管理、提高校園網絡運行能力是十分值得校園網管理員探討的問題。

一、校園網的安全隱患

探討校園網絡安全首先要分析校園網絡存在哪些方面的安全隱患及來源特點,筆者認為中職校園網絡的安全隱患主要歸于如下幾種情況:

1. 病毒感染。

病毒感染是校園網中最常見、最嚴重的一種安全威脅,病毒防范最重要的方法是堵住它的入侵途徑。而校園網病毒的主要入侵途徑有以下四種:(1)瀏覽網頁、電子郵件而感染的網絡病毒,如有蠕蟲類病毒、木馬程序等。(2)網絡共享的攜帶病毒文件,從而感染了使用此共享文件的系統。(3)攜帶病毒的盜版光盤的軟件。(4)攜帶病毒的U盤、移動硬盤等移動存儲設備。

2. 網絡攻擊。

隨著網絡技術的發展,各種網絡攻擊事件頻頻發生,黑客的惡意行為不時導致學校網絡癱瘓,令校園網管理人員十分頭痛。筆者分析,網絡攻擊主要有以下四種形式:(1)拒絕服務(DoS):DoS攻擊是利用一批受控制的機器向一臺機器發起攻擊,具有較大的破壞性。DoS攻擊通過對服務器產生大量的服務請求,使服務器忙于響應應答訊息,造成TCP/IP棧崩潰,導致與Internet的連接中斷、無數的窗口被打開、系統死機,甚至重新啟動等,造成服務器系統不勝負荷,喪失提供正常服務的能力。(2)木馬程序:是一種能夠在受害者毫不察覺的情況下滲透到系統的程序代碼。受害電腦一旦被種植了木馬,就意味著控制者能夠通過控制主機去控制受害系統,進行秘密信息的竊取或破壞。(3)網絡嗅探器:是指嗅探類程序,它們潛伏在網絡中,利用互聯網透明傳輸的弱點,悄悄地捕獲網絡上的數據包。(4)黑客入侵:是指某些具有頂尖網絡技術的人士,通過掃描程序發現系統開放的端口和漏洞,然后通過特殊的程序或進行特定操作控制整個系統。

3. 校園網絡內部的威脅。

中職校園網的用戶數量很多,包括了教師、行政人員、學生和家長等。相對企業網絡,校園網來自內部的威脅更加嚴重。主要有如下三種情況:(1)MAC地址盜用:指上網用戶通過修改注冊表,將自己的MAC地址改為一個未知的MAC地址或是別人的MAC地址。MAC地址的盜用對網絡安全帶來巨大的隱患。(2)IP地址盜用:是指用戶私自更改自己的IP地址或通過各種軟件進行IP的攻擊。有些用戶出于某種原因,手工更改自己的IP地址,使得原本IP地址的合法用戶無法正常上網,導致網絡管理的混亂。DoS攻擊是最常見的IP攻擊方式,其原理是非法用戶向被攻擊的主機發出大量的攻擊包,同時將報文中的源IP地址進行修改以掩藏自己真實的IP,導致服務器無法正常工作。(3)賬號盜用:這里更多的是指“賬號的共享”。對于校園網的管理來說,如果沒有對賬號做好管理,一個賬號可能被多個用戶使用,賬號的混亂使得管理員無法實現“網絡管理到人”的目的。

4. 操作系統的安全漏洞。

隨著技術的發展,操作系統越來越復雜,從而導致了操作系統本身的漏洞也越來越多,這樣就使得操作系統不是絕對安全、萬無一失的。

二、校園網絡安全解決方案

校園網絡安全是一個系統的、全局管理問題,網絡上的任何一個漏洞,都有可能影響整個網絡的安全。一個較好的安全解決方案不但要從環境、用戶、產品和意識等方面來考慮,同時要進行綜合分析,逐個解決存在的問題,把可能發生的危害排除在發生之前,達到安全防護的目的,并且把網絡安全理念貫穿于網絡建設、使用和維護的整個過程中。

1. 選用先進的組網設備。

在校園網建設和使用過程中,設備的選用和維護至關重要。如通過三層交換機來連接電信局的服務器和校園網的各個終端用戶實現寬帶上網,避免以太網偵聽的危險。

2. 采用虛擬局域網技術(VLAN)。

一個VLAN就是一個邏輯廣播域,通過對VLAN的創建,隔離了廣播,縮小了廣播范圍,控制廣播風暴的產生。通過路由訪問列表和MAC地址分配等VLAN劃分原則,可以控制用戶訪問權限和邏輯網段大小,將不同用戶群劃分在不同的VLAN中,從而提高交換式網絡的整體性能和安全性。

3. 加固操作系統。

針對Windows、Unix安全漏洞的各種病毒、網絡攻擊日益增多,因此網絡管理員必須加固操作系統,可采取以下方法:(1)及時安裝系統補丁程序;(2)最小化系統,提高系統的安全性;(3)進行安全設置,如用戶權限的分配,共享目錄的開放與否、注冊表的安全配置、瀏覽器的安全等級等。

4. 安裝殺毒軟件。

現在大多數用戶都安裝了殺毒軟件,但安裝了殺毒軟件后還需要及時升級殺毒軟件、經常使用殺毒軟件檢查系統并清除病毒、開啟殺毒軟件的監控功能。

5. 安裝防火墻。

防火墻技術是控制進和出兩個方向通訊的門檻,是抵御來自網絡攻擊最有效的手段之一。它能夠最大程度地保護你的系統信息不外泄。對通過交換機直接上寬帶的用戶而言,防火墻至少可以抵擋來自網絡常見的攻擊方式。如通過拒絕服務(DoS)、監控不明程序進程、使用防火墻的端口阻塞功能關閉不需要的端口從而達到防范的目的。

6. 加強內部管理。

對校園網絡的內部威脅,只有通過制定相關的規章制度,加強內部管理,減少校園網絡安全隱患。對學生的上網實施一人一個賬號—密碼驗證身份的原則;對盜用MAC地址和IP地址的學生給予一定的處罰;同時在技術上捆綁IP地址和MAC地址,在DoS界面的提示符下輸入命令:ARP-s 192.168.11.**00-50- BA-19-C3-DD,即可把MAC地址和 IP地址捆綁在一起。

三、設置路由器防范拒絕服務攻擊(DoS)

上文提到的校園網絡安全解決方案是一個一般性的解決方案,特別提到了防火墻在網絡安全中的作用。而面對日益增多的網絡攻擊,特別是拒絕服務(DoS)攻擊越來越嚴重地威脅著校園網絡的安全,但許多中職學校卻沒有經濟能力購置防火墻設備,在這種的情況下,如何解決防范拒絕服務(DoS)攻擊的問題?下文筆者介紹一種利用設置路由器來防范拒絕服務(DoS)攻擊的方法。設置步驟如下:

1. 使用ip verfy unicast reverse-path網絡接口命令。

本命令的功能是檢查每一個經過路由器的數據包。在路由器的CEF(Cisco Express Forwarding)表該數據包所到達網絡接口的所有路由項中,如果沒有該數據包源IP地址的路由,路由器將丟棄該數據包。如路由器接收到一個源IP地址為1.2.3.4的數據包,如果CEF路由表中沒有為IP地址1.2.3.4提供任何路由(即反向數據包傳輸時所需的路由),則路由器會丟棄它。

單一地址反向傳輸路徑轉發在ISP(局端)實現阻止SMURF攻擊和其它基于IP地址偽裝的攻擊。這能夠保護網絡和客戶免受來自互聯網其它地方的侵擾。使用Unicast RPF需要打開路由器的“CEF swithing”或“CEF distributed switching”選項。不需要將輸入接口配置為CEF交換。只要該路由器打開了CEF功能,所有獨立的網絡接口都可以配置為其它交換模式。RPF(反向傳輸路轉發)屬于在一個網絡接口或子接口上激活的輸入端功能,處理路由器接收的數據包。在路由器上打開CEF功能是非常重要的,因為RPF必須依靠CEF。Unicast RPF的 Cisco IOS 12.0及以上版本中,但不支持Cisco IOS 11.2或11.3版本。

2. 使用訪問控制列表(ACL)過濾RFC 1918中列出的所有地址。

配置命令如下:

interface xy

ip access-group 101 in

access-list 101 deny ip 10.0.0.0 0.255.255.255 any

access-list 101 deny ip 192.168.0.0 0.0.255.255 any

access-list 101 deny ip 172.16.0.0 0.15.255.255 any

access-list 101 permit ip any any

3. 參照RFC 2267,使用訪問控制列表(ACL)過濾進出報文。

{ISP中心}-—ISP端邊界路由器—-客戶端邊界路由器—-{客戶端網絡}

ISP端邊界路由器應該只接受源地址屬于客戶端網絡的通信,而客戶端網絡則應該只接受源地址未被客戶端網絡過濾的通信。以下是ISP端邊界路由器的訪問控制列表(ACL)例子:

access-list 190 permit ip{客戶端網絡} {客戶端網絡掩碼}any

access-list 190 deny ip any any[log]

interface{內部網絡接口} {網絡接口號}

ip access-group 190 in

以下是客戶端邊界路由器的ACL例子:

access-list 187 deny ip{客戶端網絡} {客戶端網絡掩碼}any

access-list 187 permit ip any any

access-list 188 permit ip{客戶端網絡} {客戶端網絡掩碼)any

access-list 188 deny ip any any

interface{外部網絡接口} {網絡接口號}

ip access-group 187 in

ip access-group 188 out

如果打開了CEF功能,通過使用單一地址反向路徑轉發(Unicast RPF),能夠充分地縮短訪問控制列表(ACL)的長度以提高路由器性能。為了支持Unicast RPF,只需在路由器完全打開CEF:打開這個功能的網絡接口并不需要CEF交換接口。

4. 使用CAR(Control Access Rate)限制ICMP數據包流量速率。

配置命令如下:

interface xy

rate-limit output access-group 2020 3000000 512000 786000 conform-action

transmit exceed-action drop

access-list 2020 permit icmp any any echo-reply

5. 設置SYN數據包流量速率。

配置命令如下:

interface{int}

rate-limit output access-group 153 45000000 100000 100000 conform-action

transmit exceed-action drop

rate-limit output access-group 152 1000000 100000 100000 conform-actiOn

transmit exceed-action drop

access-list 152 permit tcp any host eq www

access-list 153 permit tcp any host eq www established

在實現應用中需要進行必要的修改,替換45000000為最大連接帶寬,1000000為SYN flood流量速率的30%到50%之間的數值。

burst normal(正常突變)和burst max(最大突變)兩個速率為正確的數值。

注意:一般推薦在網絡正常工作時測量SYN數據包流量速率,以此基準數值加以調整。必須在進行測量時確保網絡的正常工作以避免出現較大誤差,并建議考慮在可能成為SYN攻擊的主機上安裝IP Filter等IP過濾工具包。

四、結語

校園網絡安全管理是一個系統的工程,學校不但要建立一套校園網絡安全管理模式,制定詳細的安全管理制度,全面考慮系統的安全需求,并將各種安全技術結合在一起,才能形成一個有效、通用、安全的網絡系統。同時作為校園網絡技術管理人員,如果學校沒有經濟能力購置硬件設備,應更多地考慮用“軟件”方法構建一個比較安全的校園網絡系統。如本文簡介的“設置路由器防范拒絕服務(DoS)攻擊”就是一個典型例子,其設置不是很復雜,既能節約經費又可以達到硬件防火墻的效果。

(作者單位:廣州市土地房產管理職業學校)

參考文獻:

[1]湯明亮.面向DoS攻擊的路由回溯技術研究[J].國防科學技術大學,2009,(1).

第5篇:校園安全管理預案范文

一、領導高度重視,全員積極參與

根據縣政府[20*]62號文件精神,教育局及時制訂了《專項整治行動實施方案》(興教字[20*]33號),召開了由鄉鎮教育干事以及縣直學校負責人參加的校園安全管理專項整治行動動員大會,對全縣中小學、幼兒園安全管理專項整治行動作了全面安排部署。各教育單位都制訂了整治行動方案,成立了安全管理專項整治行動領導小組,召開了全體教職工會議和學生動員大會,分析安全隱患,提出整改措施,統一思想,提高認識,使全體師生人人重視安全工作,人人參與安全工作,實現“防范安全無空人,管理安全無空當,安全教育無空地。”為使全縣的校園安全管理工作進一步做到有章可循,教育局下發了《進一步加強學校食堂和小賣部衛生安全管理工作的通知》(興教文[20*]60號),要求學校、幼兒園嚴格對照《*縣學校安全工作檢查評估標準》進行校園安全隱患的排查工作;根據全縣保育寄宿制學校增多的實際情況,教育局出臺了《*縣保育寄宿制學校安全管理暫行規定》(興教字[20*]33號)。各教育單位根據自己的實際,也相應制訂了操作性強的制度措施。峽口鎮的《校園安全工作八十條》,對事關學校學生安全的方方面面,都提出了明確具體的工作要求,促進了校園安全工作的規范化。方案和制度的出臺,保證了此次專項整治行動的有序開展,同時強化了廣大教育工作者的安全責任意識。

二、責任落實,整治行動不走過場

1、實行安全管理負責制。為了搞好此次專項整治工作,中小學、幼兒園都嚴格實行中小學校長、幼兒園園長內部安全管理負責制。縣實驗中學成立了校長為組長、分管校長為為副組長、學校其他校委會人員為成員的安全管理領導小組,成立了以分管校長為組長的專項整治工作小組,啟動了護校隊。強化了學校安全工作領導小組的職責,領導小組的正、副組長負責協調學校師生、財產的安全工作,負責起草并落實各項安全措施,負責召開師生安全工作會議及安全常識培訓等工作;學校工作專班負責抓安全隱患排查、整治。在校園內部推行安全“四包”責任制和“八制”方針。即值周領導包全周,值周教師包年級,班主任包全班,科任教師包課堂。誰領導誰負責,誰值周誰負責,誰上課誰負責,誰輔導誰負責,誰管處室誰負責,誰管年級誰負責,誰帶班誰負責,誰組織活動誰負責。從而保證了責任落實,避免相互推諉。縣一中成立了安全領導小組,落實了三級管理、層層負責的目標責任制。由校長掛帥,統一指揮、協調各處室和個人的工作,貫徹執行上級部門的指示、任務,研究制訂行動方案;由相關處室負責人擔任領導成員,負責活動方案的實施;由部門崗位責任人和各班級班主任具體負責一線安全管理,明確分工,明確職責。在管理上,由領導組下設的辦公室具體負責日常工作;在制度上,堅持“誰主管、誰負責”的原則。各鄉鎮都分別成立了鄉鎮、學校兩級領導小組,確定整治重點,明確整改工作責任目標,保證專項整治工作領導得力、機構健全、組織周密、運轉有序。高陽鎮中學把學校食品衛生、學生管理、校舍安全以及與其他單位配合治理學校周邊環境等工作詳細分解到行政、政教處、總務處和保衛科,明確了各自的職責。高陽鎮中心小學成立了環境設施、消防安全、食品衛生安全、學生安全知識教育、學生活動安全和道路交通安全共6個工作小組,并在學生中確定了18名義務安全工作員,明確分工,細化責任。各學校圍繞安全管理這一重點工作,建章立制,從根本上保證了專項整治行動的順利進行。

2、嚴格獎懲制度。為了在全縣中小學、幼兒園形成安全工作齊抓共管的局面,各教育單位都實行了安全工作一票否決制和連帶責任追究制。將安全工作納入各部門、教職工的責任書考評中,實行一票否決和責任追究。

3、家校結合,爭取社會各界對學校安全工作的理解、支持。在此次專項整治行動中,學校、幼兒園注重與學生家庭的聯系和溝通,召開家長會,宣講安全管理的重要性,與家長簽定安全責任書,明確了家長、教師、學生、學校各自的責任,有效的解決了學校安全工作中存在的突出問題。與此同時,中小學、幼兒園積極與其他相關部門協調配合,以取得全社會對學校安全工作的支持。近兩個月以來,全縣各校邀請公安、衛生、文化、工商等部門參與校園安全管理工作260人次,形成了校園安全人人有責的良好態勢。

4、強化學生的安全知識教育。在此次校園安全管理專項整治行動中,教育局把對師生的安全知識教育作為整個行動的重點內容之一,要求各教育單位突出這一重點,強化師生的安全意識,防患未然。各中小學、幼兒園通過校園廣播、板報、講座等多種形式,在學生中大力宣傳《治安管理處罰條例》、《未成年人保護法》、《預防未成年人犯罪法》、《中小學校園環境管理暫行規定》、《學生傷害事故處理辦法》、《食品衛生法》、《傳染病防治法》等法律法規。實驗小學、實驗中學和一中組織學生觀看了“珍愛生命、拒絕”的圖片展,師生深受教育;并邀請縣防保中心疾病預防專家以及省專家講授如何預防艾滋病;召開安全教育主題班會,宣講安全知識,普及安全常識。榛子鄉中小學共書寫安全標語17條,辦專欄27個,貼宣傳畫14張,校園廣播16次,召開師生動員大會8次,與會2760人次。水月寺中心小學把安全知識編成兒歌、順口溜發給學生,培養學生安全習慣。縣直幼兒園將一些自救自護知識創編成淺顯易懂的兒歌、故事,讓幼兒在念兒歌、聽故事的過程中潛移默化,樹立安全防護意識,增強自我保護能力;邀請消防官兵進園為師生進行消防演練,邀請交警近園為幼兒講解“遵守交通規則,安全才能回家”為主題的道路交通基本知識。不少學校通過自辦安全小報的方式,讓學生收集各類安全小知識,從中得到教益。縣一中的安全小報版面漂亮,內容豐富,深受師生喜愛。古夫中學結合學校體育藝術節,舉行了《珍愛生命》專場文藝晚會;古夫鎮中心小學舉行了全校性安全知識競賽。全縣各中小學、幼兒園舉辦安全知識講座計120次,辦板報356期次。通過這些豐富多彩、生動形象的教育活動,學生的安全意識普遍得到了提高。

三、自查與督查相結合,確保校園安全萬無一失。

10月27日,縣教育局召開校園安全專項整治行動動員大會,要求各教育單位對校園內部安全隱患進行嚴密排查,并寫出情況報告。全縣中小學、幼兒園積極響應,迅速行動,于11月15日前完成了校園內部的安全隱患排查,并向教育局上報了排查報告。通過自查,全縣各教育單位共發現90余處安全隱患,有的已經進行整改,尚有一部分正在整改之中。縣一中對校舍進行了全面檢查和維修,加固了教學綜合樓的不銹鋼欄桿,更換公共場所已損壞的燈泡,確保師生照明、通行有保障;維修了體育器材,強調了體育教師教案中要有保護措施,增設球場的防護網;對校園內山體滑坡等重大安全隱患做到每天觀測記錄。水月寺鎮制訂了“水月寺鎮學校安全工作督查表”對照督查表逐校督查,并現場整改,彌補了管理上的漏洞,一些安全隱患得以及時整改。峽口鎮把教學行為安全隱患、教學儀器安全隱患、學生行為安全隱患、交通安全隱患、學校設備設施安全隱患、學校食品衛生安全隱患、校內傳染病控制等作為9大排查項目,要求學校進行嚴格排查,同時邀請縣、鎮兩級防保中心、工商、派出所、交通等業務部門進校助查。可以由學校自行整改的隱患,由學校及時整改,學校力所不能及的,及時上報教育局,通過投入、協調等措施解決。通過排查,全鎮中小學的安全隱患得到及時整改。建陽坪中學、小學分別籌措資金,對學生宿舍、樓梯欄桿、電源線路等進行了維修、更換;添置了食堂蔬菜保鮮設施,校園環境大為改觀。高嵐中學果斷處理了原經銷店門面遺留問題,將校內的所有經銷門面遷到校門外,凈化了校園環境。南陽鎮針對學生乘超載車和摩的現象,加大整改力度。南陽中學采用分年級放學的辦法,緩解交通擁擠矛盾;南陽小學、湘坪小學由教師組織學生乘車。水月寺鎮大白果園小學建立了護送學生返家路隊護送網點并與家長簽單制度,效果顯著。

11月12日,縣教育局下發《關于開展中小學、幼兒園及少年兒童安全管理專項整治督查工作的通知》(興教字[20*]35號),成立了督查領導小組,下設3個工作組,對全縣各學校、幼兒園的安全管理工作進行督查。督點包括:師生的安全知識教育;學校、幼兒園安全管理責任制,落實各項安全管理措施、全面排查并及時消除安全隱患的情況;食堂和小賣部食品衛生管理;保育寄宿制學校的安全管理;民辦教育的辦學資質及辦學條件;配合其他相關部門整治校園周邊環境和交通秩序的情況。督查小組分赴全縣50多個校點,對照《*縣學校安全工作檢查評估標準》,對校園安全管理進行認真嚴格的督查,并實行跟蹤承包制,各小組所負責的鄉鎮沒有達到整改目標的,督查工作就不能停止,以建立安全管理的長效機制。

四、安全責任重于泰山,校園安全工作必須常抓不懈

第6篇:校園安全管理預案范文

一、領導高度重視,全員積極參與

根據縣政府[20*]62號文件精神,教育局及時制訂了《專項整治行動實施方案》(興教字[20*]33號),召開了由鄉鎮教育干事以及縣直學校負責人參加的校園安全管理專項整治行動動員大會,對全縣中小學、幼兒園安全管理專項整治行動作了全面安排部署。各教育單位都制訂了整治行動方案,成立了安全管理專項整治行動領導小組,召開了全體教職工會議和學生動員大會,分析安全隱患,提出整改措施,統一思想,提高認識,使全體師生人人重視安全工作,人人參與安全工作,實現“防范安全無空人,管理安全無空當,安全教育無空地。”為使全縣的校園安全管理工作進一步做到有章可循,教育局下發了《進一步加強學校食堂和小賣部衛生安全管理工作的通知》(興教文[20*]60號),要求學校、幼兒園嚴格對照《興山縣學校安全工作檢查評估標準》進行校園安全隱患的排查工作;根據全縣保育寄宿制學校增多的實際情況,教育局出臺了《興山縣保育寄宿制學校安全管理暫行規定》(興教字[20*]33號)。各教育單位根據自己的實際,也相應制訂了操作性強的制度措施。*鎮的《校園安全工作八十條》,對事關學校學生安全的方方面面,都提出了明確具體的工作要求,促進了校園安全工作的規范化。方案和制度的出臺,保證了此次專項整治行動的有序開展,同時強化了廣大教育工作者的安全責任意識。

二、責任落實,整治行動不走過場

1、實行安全管理負責制。為了搞好此次專項整治工作,中小學、幼兒園都嚴格實行中小學校長、幼兒園園長內部安全管理負責制。縣實驗中學成立了校長為組長、分管校長為為副組長、學校其他校委會人員為成員的安全管理領導小組,成立了以分管校長為組長的專項整治工作小組,啟動了護校隊。強化了學校安全工作領導小組的職責,領導小組的正、副組長負責協調學校師生、財產的安全工作,負責起草并落實各項安全措施,負責召開師生安全工作會議及安全常識培訓等工作;學校工作專班負責抓安全隱患排查、整治。在校園內部推行安全“四包”責任制和“八制”方針。即值周領導包全周,值周教師包年級,班主任包全班,科任教師包課堂。誰領導誰負責,誰值周誰負責,誰上課誰負責,誰輔導誰負責,誰管處室誰負責,誰管年級誰負責,誰帶班誰負責,誰組織活動誰負責。從而保證了責任落實,避免相互推諉。縣一中成立了安全領導小組,落實了三級管理、層層負責的目標責任制。由校長掛帥,統一指揮、協調各處室和個人的工作,貫徹執行上級部門的指示、任務,研究制訂行動方案;由相關處室負責人擔任領導成員,負責活動方案的實施;由部門崗位責任人和各班級班主任具體負責一線安全管理,明確分工,明確職責。在管理上,由領導組下設的辦公室具體負責日常工作;在制度上,堅持“誰主管、誰負責”的原則。各鄉鎮都分別成立了鄉鎮、學校兩級領導小組,確定整治重點,明確整改工作責任目標,保證專項整治工作領導得力、機構健全、組織周密、運轉有序。高陽鎮中學把學校食品衛生、學生管理、校舍安全以及與其他單位配合治理學校周邊環境等工作詳細分解到行政、政教處、總務處和保衛科,明確了各自的職責。高陽鎮中心小學成立了環境設施、消防安全、食品衛生安全、學生安全知識教育、學生活動安全和道路交通安全共6個工作小組,并在學生中確定了18名義務安全工作員,明確分工,細化責任。各學校圍繞安全管理這一重點工作,建章立制,從根本上保證了專項整治行動的順利進行。

2、嚴格獎懲制度。為了在全縣中小學、幼兒園形成安全工作齊抓共管的局面,各教育單位都實行了安全工作一票否決制和連帶責任追究制。將安全工作納入各部門、教職工的責任書考評中,實行一票否決和責任追究。

3、家校結合,爭取社會各界對學校安全工作的理解、支持。在此次專項整治行動中,學校、幼兒園注重與學生家庭的聯系和溝通,召開家長會,宣講安全管理的重要性,與家長簽定安全責任書,明確了家長、教師、學生、學校各自的責任,有效的解決了學校安全工作中存在的突出問題。與此同時,中小學、幼兒園積極與其他相關部門協調配合,以取得全社會對學校安全工作的支持。近兩個月以來,全縣各校邀請公安、衛生、文化、工商等部門參與校園安全管理工作260人次,形成了校園安全人人有責的良好態勢。

4、強化學生的安全知識教育。在此次校園安全管理專項整治行動中,教育局把對師生的安全知識教育作為整個行動的重點內容之一,要求各教育單位突出這一重點,強化師生的安全意識,防患未然。各中小學、幼兒園通過校園廣播、板報、講座等多種形式,在學生中大力宣傳《治安管理處罰條例》、《未成年人保護法》、《預防未成年人犯罪法》、《中小學校園環境管理暫行規定》、《學生傷害事故處理辦法》、《食品衛生法》、《傳染病防治法》等法律法規。實驗小學、實驗中學和一中組織學生觀看了“珍愛生命、拒絕”的圖片展,師生深受教育;并邀請縣防保中心疾病預防專家以及省專家講授如何預防艾滋病;召開安全教育主題班會,宣講安全知識,普及安全常識。榛子鄉中小學共書寫安全標語17條,辦專欄27個,貼宣傳畫14張,校園廣播16次,召開師生動員大會8次,與會2760人次。水月寺中心小學把安全知識編成兒歌、順口溜發給學生,培養學生安全習慣。縣直幼兒園將一些自救自護知識創編成淺顯易懂的兒歌、故事,讓幼兒在念兒歌、聽故事的過程中潛移默化,樹立安全防護意識,增強自我保護能力;邀請消防官兵進園為師生進行消防演練,邀請交警近園為幼兒講解“遵守交通規則,安全才能回家”為主題的道路交通基本知識。不少學校通過自辦安全小報的方式,讓學生收集各類安全小知識,從中得到教益。縣一中的安全小報版面漂亮,內容豐富,深受師生喜愛。古夫中學結合學校體育藝術節,舉行了《珍愛生命》專場文藝晚會;古夫鎮中心小學舉行了全校性安全知識競賽。全縣各中小學、幼兒園舉辦安全知識講座計120次,辦板報356期次。通過這些豐富多彩、生動形象的教育活動,學生的安全意識普遍得到了提高。

三、自查與督查相結合,確保校園安全萬無一失。

10月27日,縣教育局召開校園安全專項整治行動動員大會,要求各教育單位對校園內部安全隱患進行嚴密排查,并寫出情況報告。全縣中小學、幼兒園積極響應,迅速行動,于11月15日前完成了校園內部的安全隱患排查,并向教育局上報了排查報告。通過自查,全縣各教育單位共發現90余處安全隱患,有的已經進行整改,尚有一部分正在整改之中。縣一中對校舍進行了全面檢查和維修,加固了教學綜合樓的不銹鋼欄桿,更換公共場所已損壞的燈泡,確保師生照明、通行有保障;維修了體育器材,強調了體育教師教案中要有保護措施,增設球場的防護網;對校園內山體滑坡等重大安全隱患做到每天觀測記錄。水月寺鎮制訂了“水月寺鎮學校安全工作督查表”對照督查表逐校督查,并現場整改,彌補了管理上的漏洞,一些安全隱患得以及時整改。*鎮把教學行為安全隱患、教學儀器安全隱患、學生行為安全隱患、交通安全隱患、學校設備設施安全隱患、學校食品衛生安全隱患、校內傳染病控制等作為9大排查項目,要求學校進行嚴格排查,同時邀請縣、鎮兩級防保中心、工商、派出所、交通等業務部門進校助查。可以由學校自行整改的隱患,由學校及時整改,學校力所不能及的,及時上報教育局,通過投入、協調等措施解決。通過排查,全鎮中小學的安全隱患得到及時整改。建陽坪中學、小學分別籌措資金,對學生宿舍、樓梯欄桿、電源線路等進行了維修、更換;添置了食堂蔬菜保鮮設施,校園環境大為改觀。高嵐中學果斷處理了原經銷店門面遺留問題,將校內的所有經銷門面遷到校門外,凈化了校園環境。南陽鎮針對學生乘超載車和摩的現象,加大整改力度。南陽中學采用分年級放學的辦法,緩解交通擁擠矛盾;南陽小學、湘坪小學由教師組織學生乘車。水月寺鎮大白果園小學建立了護送學生返家路隊護送網點并與家長簽單制度,效果顯著。

11月12日,縣教育局下發《關于開展中小學、幼兒園及少年兒童安全管理專項整治督查工作的通知》(興教字[20*]35號),成立了督查領導小組,下設3個工作組,對全縣各學校、幼兒園的安全管理工作進行督查。督點包括:師生的安全知識教育;學校、幼兒園安全管理責任制,落實各項安全管理措施、全面排查并及時消除安全隱患的情況;食堂和小賣部食品衛生管理;保育寄宿制學校的安全管理;民辦教育的辦學資質及辦學條件;配合其他相關部門整治校園周邊環境和交通秩序的情況。督查小組分赴全縣50多個校點,對照《興山縣學校安全工作檢查評估標準》,對校園安全管理進行認真嚴格的督查,并實行跟蹤承包制,各小組所負責的鄉鎮沒有達到整改目標的,督查工作就不能停止,以建立安全管理的長效機制。

四、安全責任重于泰山,校園安全工作必須常抓不懈

第7篇:校園安全管理預案范文

關鍵詞:獨立學院 校園網 網絡安全 信息安全

中圖分類號:G64 文獻標識碼:A

文章編號:1004-4914(2010)05-108-02

獨立學院是近幾年發展起來的一種新的高等教育院校,雖然這些院校成立的時間不是很長,但是其發展速度卻很快。獨立學院除了校園和基本教學設施以外,其校園網也發展起來了。目前,獨立學院在盡情享受校園網所帶來的方便與高效的同時,也面臨著信息安全的嚴峻考驗,校園網信息安全問題已經成為當前各獨立學院網絡建設中不可忽視的首要問題。信息安全是獨立學院信息化建設的根本保證,通過制定獨立學院校園網信息安全策略,來保障校園網的數據安全具有現實的緊迫性和重要性。構建以安全意識為核心、以安全技術為支撐、以安全服務為落實、以安全管理為重要手段的安全防范體系是校園信息安全的保障。{1}

一、獨立學院校園網信息安全的現狀

隨著獨立學院校園網絡的不斷擴建和升級,網絡規模日益龐大,校園網絡中的信息安全隱患也越來越多。目前高校校園網信息安全存在的問題具體體現在以下幾個方面:

1.計算機信息系統比較脆弱,網絡與信息系統的應急處理能力不強,防護水平不高。

2.高水平的信息安全技術人才和管理人才缺乏,關鍵技術整體上還比較落后,安全保障預警和檢測方面的工作基本沒有開展,保護、應急和恢復等方面的工作還不夠深入與完善。

3.信息安全管理制度和標準缺乏權威性。

4.因資金等原因造成一些信息系統安全保障的必要設施短缺。

5.信息安全管理觀念薄弱,相關人員特別是一些負責人員的信息安全意識不強。

6.信息安全保障管理機構和組織隊伍不健全,制約著信息安全保障工作的進一步開展,也制約著信息安全保障能力的進一步提升。{2}

二、獨立學院校園網信息安全急待解決的問題

許多獨立學院校園網是從局域網發展來的,由于意識與資金方面的原因,他們在安全方面往往沒有太多的設置,包括一些獨立學院在內,常常只是在內部網與互聯網之間放一個防火墻就了事了,有的甚至什么也不放,直接就面對互聯網,這就給病毒、黑客提供了充分施展身手的空間。而病毒泛濫、黑客攻擊、信息丟失、服務被拒絕等,這些安全隱患發生任何一事對整個網絡都將是致命性的。{3}因此,校園網的網絡安全需求是全方位的,具體來說,包括以下幾個部分:

1.網絡病毒的防范。在網絡中,病毒已從存儲介質(軟、硬、光盤)的感染發展為網絡通信和電子郵件的感染上來。其傳播速度極快、破壞力更強,據統計,一個新病毒從一臺計算機出發僅六個小時就能感染全球互聯網機器。網絡一旦被病毒侵入而發作,將會對重要數據的安全、網絡環境的正常運行帶來嚴重的危害。所以,防止計算機病毒是計算機網絡安全工作的重要環節。

2.網絡安全隔離。為了各行業間、部門之間加強業務聯系,以及信息化建設都需要網絡和網絡之間互聯,交流信息、信息共享,這給學校的工作帶來極大的便利,同時也給有意、無意的黑客或破壞者帶來了充分的施展空間。所以網絡之間進行有效的安全隔離是必須的。

3.網絡監控措施。網間隔離起邊緣區保護作用,無法防備內部不滿者攻擊行為。往往內部來的攻擊比外部攻擊更具有致命性。在不影響網絡的正常運行的情況下,增加內部網絡監控機制可以做到最大限度的網絡資源保護。從網絡監控中得到統計信息來確定網絡安全規范及安全風險評估。

4.網絡安全漏洞。校園網擁有Www、郵件、數據庫等服務器,還有重要的教學服務器,對于非專業人員來說,無法確切了解和解決每個服務器系統和整個網絡的安全缺陷及安全漏洞。因此,需要借助第三方軟件來解決此安全隱患、并提出相應的安全解決方案。

5.數據備份和恢復。數據是整個網絡的核心,其安全性非常重要。設備可以替換,數據一旦被破壞或丟失,其損失幾乎可以用災難來衡量。所以,做一套完整的數據備份和恢復措施是校園網迫切需要的。

6.有害信息過濾。許多校園網經過多年的建設,已發展成為較復雜的網絡,網絡中的應用較多,電腦數量達到幾千臺;校園內不僅電教室、電子閱覽室、辦公室的電腦能上網,學生宿舍和家屬樓的電腦電信寬帶也能上網。對于這種大、中型的校園網絡,要實施網絡有害信息的過濾,必須采用一套完整的網絡管理和信息過濾相結合的系統,實現對整個校園內電腦訪問互聯網進行有害信息過濾管理。

7.網絡安全服務。許多學校缺少網絡管理人員,日常網絡的維護量大,特別在網絡安全方面暫時沒有配備專職專業的系統安全管理員,同時在網絡規劃建設初期時,對整體的網絡安全考慮較少,投資有限。因此,為確保整個網絡的安全有效運行,有必要對整個網絡進行全面的安全性分析和研究,制定出一套滿足網絡實際安全需要的,切實可行的安全管理和設備配備方案。如將網絡的日常安全維護和設備配備外包給專業的網絡安全服務和設備提供商,可以在短時間內實現對網絡安全的要求,同時解決專業人士缺乏的現狀,并且在由網絡安全專業公司提供服務的同時,培養自己的隊伍,最終完成自己對學校網絡的安全管理。{4}

三、構建獨立學院校園網信息安全管理體系

安全管理是安全防范體系中具體落實的手段,它貫穿于整個網絡安全防范體系中。獨立學院校園網的安全管理應當保障計算機網絡設備和配套設施的安全,保障信息的安全及運行環境的安全。校園網的所有工作人員及用戶必須遵守《中國教育和科研計算機網絡安全管理》協議,接受并配合國家有關部門及學校依法進行的監督檢查。整體而言,高校應加強安全管理工作,增強學生的安全意識,并逐步建立健全安全管理規章制度。

1.落實安全職責。在校辦及各系部配備專職的信息安全管理人員,落實建立信息安全責任制度和工作章程,負責并保證組織內部的信息安全。管理人員必須做到及時進行漏洞修補、軟件定期升級和安全系統定期巡檢,保證對網絡的監控和管理。

2.制定科學的信息安全策略。信息安全策略是指在一個特定環境中,為保證提供一定級別的安全保護所必須遵守的規則。它包括嚴格的管理、先進的技術和相關的法律。信息安全策略決定采用何種方式和手段來保證網絡系統的安全。即首先清楚自己需要什么,制定恰當的滿足需求的策略方案,然后才考慮技術上如何實施。

3.集中進行監控和管理。嚴格規范上網場所的管理,集中進行監控和管理。上網用戶不但要通過統一的校級身份認證系統確認,而且合法用戶的上網行為也要受到統一的監控。上網行為的日志文件要集中保存在中心服務器上,掃描日志文件確保其準確性和安全性。

4.重要數據的及時備份與恢復。在實際的網絡運行環境中,數據備份與恢復是非常重要的。盡管從預防、防護、加密、檢測等方面加強了安全措施,但任何人也不能保證網絡系統不會出現安全故障。因此,應該對重要數據進行備份,保障數據的完整性。與此同時,還必須充分考慮遭遇火災和系統硬件故障時的數據恢復,在數據容量較大時需考慮采用磁帶介質備份和異地備份,并重點對應用區域中的關鍵服務器提供數據備份和恢復機制。

5.使用規范的網絡協議。要建立一個安全有效的校園網必須使用規范的網絡協議,只有使用規范的網絡協議才能有效地進行網絡通信,便于以后的擴展和維護。

6.加強信息安全教育,構建良好的校園文化氛圍。我們應利用多種形式進行信息安全教育:其一是利用行政手段,通過各種會議進行信息安全教育;其二是利用教育手段,通過信息安全學術研討會、安全知識競賽、安全知識講座等進行信息安全教育;其三是利用學校傳播媒介、輿論工具等手段,通過校刊、校報、校園網絡、廣播、宣傳欄等進行信息安全教育。信息安全是高校實現教育信息化的頭等大事,除先進的安全技術、完善的安全管理外,良好的校園文化氛圍也是保證高校信息安全工作順利開展的前提。

參考文獻:

1.李欣.高校校園網絡安全探索[J].中國現代教育裝備,2007(1):45~47

2.高愛乃.基于校園網的信息安全系統[J].中國科技信息,2006(9):191、196

3.王紹卜.企業信息安全研究與策略[J].商場現代化,2006(465):87―88

4.李秀英,蔡自興.淺析網絡信息安全技術[J].企業技術開發,2006(1):6―8

5.彭紹平.關于我國網絡信息安全的思考[J].圖書館工作與研究,2007(4):84―86

第8篇:校園安全管理預案范文

關鍵詞:管理信息系統 校園安全 開發

中圖分類號:TP311 文獻標識碼:A 文章編號:1007-9416(2012)10-0179-02

較社會其他群體來說,高校群體素質高、思想活躍,國際國內大小事件都能以各種形式反映出來,因而使得高校成了社會狀況的窗口和晴雨表,而構建平安、和諧的校園環境是構建“和諧社會”不可或缺的部分。當前高校校園安全主要體現在:校園治安問題、消防安全問題、交通安全問題、社會交往及大學生心理障礙問題等。大學校園安全工作的核心是抓好各項安全問題的防范工作。因此,只有準確掌握可能會引發各類是事件案件的信息,外加一個網絡化的信息報送和處理平臺,才能把事件或案件消除在萌芽狀態。

1、當前高校校園安全管理現狀

作為學校安全管理的行政職能部門,高校保衛處往往只重視落實各項安全保衛工作而忽視對信息的管理。當前高校校園安全管理的現狀為:(1)相關工作人員信息意識淡薄,觀念陳舊,造成了信息材料遺失、報送滯后等現象。(2)安全信息管理手段落后。當前主要采用計算機管理與手工管理結合,單機運行。(3)信息未實現共享。校園不同職能部門之間沒有聯系,信息之間沒有共享,更談不上統計、分析等功能。

擔負著高校安全的保衛處的信息化建設已經遠遠落后于迅猛發展的信息化社會,高校的安全管理迫切呼喚一個網絡化的信息系統。

2、基于PHP&MYSQL的校園安全管理信息系統設計——以湖州職業技術學院安全管理信息系統為例

2.1 系統開發模式

本系統采用了先進的B/S模式(即Browser/Server模式)結構,并分了三個層次:用戶界面采用了HTML與JavaScript編寫,數據庫采用了MySQL數據庫,服務器系統采用Apache,通過PHP連接前臺界面和后臺管理數據庫。用戶界面由HTML與JS構成,數據提取和訪問權限檢驗由PHP腳本提供,界面收到的操作將傳遞到PHP頁面處理并最終操作數據庫。

2.2 系統功能模塊

湖州職業技術學院安全管理信息系統的功能模塊功能如圖1所示。

2.3 數據庫設計

該數據庫涉及的表有系統管理、車輛管理、案件管理、視頻監控的紅外監控、消防器材登記表等,現將較為重要的幾個數據表說明如下:

(1)系統管理表,用于存放管理員的信息(如表1)。

(2)車輛管理表,用于存放車輛的相關信息(如表2)。

(3)案件管理表,用于存放與案件相關的信息(如表3)。

(4)紅外監控表,用于存放監控信息(如表4)。

(5)消防器材登記表,用于存放消防器材情況(如表5)。

2.4 系統的實施

湖州職業技術學院安全管理信息系統是基于B/S模式的。用戶在地址欄輸入地址后,即可進入用戶的登錄界面。用戶輸入用戶和密碼后就可登錄到響應的功能界面,如果輸入錯誤,系統則自動返回到登錄界面。

3、結語

該系統采用了PHP&MySQL開發技術。PHP編程語言與MySQL數據庫的結合,使得系統具備了良好的跨平臺性與可移植性,大大地提高了系統的可靠性和安全性。同時,由于它們都是開源軟件,大大地降低了系統的開發成本。

校園安全管理信息系統,有效地彌補了當前手工管理的不足,實現了學校保衛部門日常工作的信息化管理和信息共享,提高了管理水平和工作效率;且界面設計得友好、直觀,即便很初級的計算機用戶也能輕松使用。我們可以預期到該系統的良好的應用效果。

參考文獻

[1]楊雁/PHP&MYSQL的讀者薦購系統構建研究[J].農業圖書情報學刊,2012(7).

[2]梅龍寶,趙毅.校園安全管理信息系統設計與實現[M].中國教育信息化,2007(4).

[3]李燁平臺上C#編程導論[M].北京航天航空大學出版社,2001(10).

[4]高俊峰.高性能Linux服務器構建實戰[M].機械工業出版社,2012(10).

第9篇:校園安全管理預案范文

論文摘 要:簡要分析了目前一般校園網的不安全因素與風險。結合信息系統與安全對抗理論,設計校園網絡安全體系。

1.引言

校園網網絡作為學校重要的基礎設施,承擔著學校科研、管理、教學和對外交流等諸多責任。校園網網絡也從開始的高等院校,逐步向低層次的中等院校、初等院校發展。近些年來,不斷有相關技術的發明,以逐步增強校園網絡的安全性能。作者認為,校園網網絡安全,應該是一個系統性的問題,必須構建校園網網絡安全保障體系,才能使個體防護措施得以整合,發揮效用。

2.校園網的不安全因素

2.1 有害信息的傳播

大學生的世界觀、人生觀、價值觀尚未成熟,很容易受到不法分子或不良信息的影響,甚至損害國家、社會、集體的利益。

2.2 計算機病毒

計算機病毒是最常見的危害信息系統的手段,可以說防不勝防。擁有潛伏與自我復制能力、傳播能力,會對系統或網絡造成破壞。校園網,作為一個信息量傳輸比較大的計算機網絡,計算機病毒是主要防范對象之一。

2.3 非法訪問

大學生以好奇心重為特點,對于校園網絡中應用系統以及重要數據充滿興趣,可能會有有意或無意的非法訪問情況發生。這使得校園網內涉密信息,個性信息的安全受到威脅。

3.校園網常見風險

對于一般校園網網絡,存在以下4點基本風險:

一些大學生計算機知識淺薄,不懂得如何保護自己的計算機,比如不會為自己的計算機系統打補丁。致使跳板、肉雞橫行,對信息系統安全、網絡的正常運行構成了嚴重的威脅。

計算機病毒泛濫。由于校園網信息流動性大,尤其是U盤等便攜式設備普遍使用,助長了病毒傳播的速率,嚴重影響到用戶的使用。

外來的系統入侵、攻擊等惡意破壞行為。校園網具有豐富的信息資源,甚至是一些涉密信息,這對于外界攻擊者來說具有一定的吸引力。比如在每年高考考生報志愿時期,各大高校校園網主頁遭掛馬。

內部用戶的無意或有意的破壞行為。不乏有一些對此有興趣愛好的學生嘗試一些攻擊行為和病毒傳播,這都給校園網的正常運行造成不良的影響。

4.校園網網絡安全防范與管理

校園網的安全問題是一個較為復雜的系統工程,要考慮到技術、組織和用戶三方面的因素。

4.1 自身網絡資產備案

所謂“知己知彼,百戰不殆”,在構建校園網絡安全保障體系的之初,應該首先了解自己,即確定校園網絡本身所包含的資產,不僅包括硬件設施的備案,對于處于校園網絡上的數據更應該加以重視。備案過程中分級處理,比如可以分為絕密級、機密級、秘密級,各級有相對的防范措施、涉密權限。

4.2 合理的網絡結構

作為校園網的核心要素,網絡結構布局影響著整個系統的安全性能。整個校園網可劃分為三個層次:核心層、匯聚層和接入層。

核心層: 將多個匯聚層連接起來,為匯聚層提供數據的高速轉發,同時實現與其他骨干網絡的互聯,高速IP數據出口。該層網絡結構重點考慮高速的交換能力、高帶寬、高可靠性、良好的擴展能力、清晰的網絡結構。

A. 匯聚層: 負責處理接入層的數據轉發,將網絡物理上隔離為幾個子網,保證校園網的整體可靠性。這里運用了技術核心措施轉移構成串行鏈結構,從而形成“脆弱性”原理,全局安全性能由薄弱環節所主宰,必須對各級別子網進行物理劃分。

B. 接入層: 接入層直接面向終端客戶,負責處理終端用戶的數據轉發。接入層交換機與匯聚層交換機之間保持VLAN三層路由。核心層和匯聚層均采用三層路由功能的交換機,分別負責數據的集中處理和各個網絡分支的管理,通過VLAN抑制廣播風暴,同時保證不同子網間的正常訪問。

4.3 身份認證系統

在網絡中心組建Radius(遠程身份驗證撥號用戶服務)認證計費服務器,同時在用戶電腦中安裝相應的客戶端軟件。這也是目前各大高校流行的方案。

4.4 合理設置防火墻

設立防火墻的主要目的是保護一個網絡不受來自另一個網絡的攻擊。應用網關防火墻是通過打破客戶端/服務器模式,使客戶端/服務器通信拆分成兩個連接: 一是從客戶端到防火墻,二是從防火墻到服務器,從而提高網絡的安全性。

對于防火墻的設置,采用對抗復合式攻擊方法,組織多層次、多剖面時間、空間攻擊防守。首先,應該把防火墻安裝在內部網絡與外部Internet的接口處,以阻擋來自外部網絡的入侵;其次,如果內部網絡規模較大,并且設置有 (VLAN)虛擬專用網,則應該在各個VLAN之間設置防火墻;第三,通過公網連接的校本部與各分校區之間也應該設置防火墻。

4.5 入侵檢測系統部署及檢測

入侵檢測系統是一種重要的安全輔助系統,作為一種積極主動地安全防護技術,提供了對內部攻擊、外部攻擊和誤操作的實時保護,在網絡系統受到危害之前攔截和響應入侵攻擊。

4.6 阻止病毒傳播

校園網防病毒工作主要包括預防計算機病毒入侵、檢測侵入系統的計算機病毒、定位已侵入系統的計算機病毒、防止病毒在系統中的傳染、清除系統中已發現的病毒和調查病毒來源。

在校園網中需建立統一集中的病毒防范體系,特別是針對重要的網段和服務器,要進行徹底堵截。

5.結束語

校園網涉及的網絡設備、信息數據相當復雜,不可能有一套完美的防護體系,故它是脆弱的。從系統的角度考慮校園網絡安全系統的搭建是有效的,也是必要的。信息系統的安全與攻擊,是一類正反矛盾斗爭,是永遠存在的。只有不斷地加強和完善校園網網絡安全建設,校園網絡才能朝著更健康、更快捷、更高效的目標發展。這需要我們管理者與使用者共同的努力。

參考文獻:

国产suv精品一区二区| 伊香蕉大综综综合久久| 亚洲人成中文字幕在线观看| 爆乳喷水免费无ma区手机免费观看| 999久久久免费精品国产牛牛| 小辣椒福利视频导航| 高清亚洲欧美在线看| 2024av天堂手机在线观看| 精品亚洲成a人片在线观看| 一区二区三区黄色大全| 成熟人妻av无码专区| 欧美怡红院免费全部视频 | 亚洲精品国产成人7777| 99re久久精品国产| 欧美一区二区三区成人片在线| 玖玖玖亚洲一区二区三区| av午夜久久蜜桃传媒软件| 丰满诱人的人妻3| 中文字幕乱码免费人妻av| 成人伊人青草久久综合网| 丰满熟妇乱子伦| 亚洲av成人一区二区三区网址| 无码乱肉视频免费大全合集| 亚洲熟女综合一区二区三区| 欧美成人国产| 中文亚洲成a人片在线观看| 国产精品久久久久久久免费看| 99精品这里只有精品高清视频| 欧美有码在线| 中文字幕一区二区彩花| 国产成人自拍视频在线免费| 无码日韩精品一区二区免费暖暖| 中国白嫩丰满人妻videos| 51精品国产人成在线观看| 3d动漫精品啪啪一区二区下载| 日本成人字幕在线不卡| 狠狠cao2020高清视频| 性欧美丰满熟妇xxxx性| 中文字幕日韩人妻高清在线| 亚洲色大成网站www| 国产精品久久这里只有精品|