煤矿安全管理数字化系统(简称CMDS-Coal Safety Mangement Digital Stystem), 是一项国际合作项目,由北京华信协同科技开发有限公司、开滦集团、永煤集团与澳大利亚M...
施工安全管理制度 安全教育制度 1、在各作业班组进入工地后正式上岗作业前,项目部必须对班组职工进行“三级”安全教育(班组教育、项目部教育、企业安全管理教育),并建立教育记录挡卡;如果由...
目 录三、监理工作范围和目标 1、监理工作范围和目标 安全监理工作范围:施工准备阶段和施工阶段现场安全工作和安全防护工作的监督管理。安全监理工作目标:杜绝安全事故发生,杜绝疫情发生。四、施工安...
网络准入控制技术在终端安全管理系统中的应用 宋经伟 (中国北车集团大同电力机车有限责任公司 信息中心 ,山西 大同 037038) 摘 要 :探讨了网络准入控制技术在终端安全管理系统中的应用 ,介绍了网络准入控制原理和网络准入控制技术的 几种实现方式 ,对采用 802.1x协议的网络准入方式的工作机制和组网应用进行了阐述 ,并对网络准入控制技术结合 终端安全管理系统全面保护企业内部网络安全的模式进行了统一规划 。 关键词 :网络准入控制 ;终端安全管理 ;802.1x协议 中图分类号 :TP309.7 文献标识码 :A 文章编号 :1672‐7800(2014)002‐0136‐03 作者简介 :宋经伟 (1973-),男 ,中国北车集团大同电力机车有限责任公司信息中心工程师 ,研究方向为网络安全技术 。 0 引言 随着各种网络安全防护的不断加强 ,外部黑客们已很 难突破企
目前,内网环境下的终端管理一般是在终端的操作系统中安装和运行特定的安全软件,对终端进行接入控制、远程监控。但是,操作系统中运行的软件容易被用户卸载和中止,从而难以对终端实现持久存在的保护。文章提出了基于可信固件的持久化守护技术,并在该技术基础上研发了终端安全管理系统。该系统能够实现终端资产管理、U口管控、地理围栏、策略管理等功能。并且,该系统在开机过程和操作系统运行过程中,能够通过固件对操作系统中的特定文件和关键程序进行保护,即使更换硬盘、格式化分区,也可以在安全程序发生异常时进行自动恢复。
为了保证计算机上的数据安全,防止泄密事件的发生,部署联软终端安全管理系统,禁止用户在未经许可的情况下私自将涉密文件拷出,禁止进入不安全的网络,防止被他人恶意攻击,窃取涉密文件。因此在对文件进行审计的同时,要对文件的出口加以控制。为了保证数据的有效性,对系统的关键数据的修改权利也加以控制。
控制功能包括两部分设备使用的控制和操作系统参数设置的控制。
1)设备包括本机已有设备和外围设备两部分,控制主要指对设备的可用性进行控制,分为启用和禁用两种状态,设备启用时用户可以对设备正常使用,禁用时用户将无法使用该设备,如果用户采用其他技术手段改变了CMC对设备的控制属性,代理端检测到后将依据CMC对设备的使用权重新进行设置,并产生报警信息,通知CMC。要进行控制的设备包括以下几方面:
² 光驱
² 软驱
² USB设备
² USB存储设备
² 串、并口
² 打印机
² 拨号上网
² 无线网卡上网
² 网络共享服务
2)操作系统部分功能使用的控制权
² IP/MAC地址的更改:为了保证数据的有效性,同时有效防止非法内联事件的发生,在未经审批、管理员授权的情况下禁止修改IP/MAC地址。
² 通过网络的文件、打印和命名管道共享:为了保证计算机上的数据安全,防止他人的恶意窃取,严禁共享功能。
压井作业简介
kill the well
压井是在关闭了防喷器,封住井口之后进行的。加重泥浆通过被防喷器闸住的钻杆向井内泵人,防喷器的放喷管线保持回压,调节针阀,逐步泄压,形成重泥浆泵入,充气的泥浆从放喷管线向外溢流,循环,到高压层井涌部位或是井底。待全部重泥浆泵入,重新建立井内的压力平衡,就可以恢复继续钻井。加重泥浆应根据地层压力计算其所需的密度,密度过大,反而将油层压死;密度不足则会压不住井喷,在打开防喷器后,或在继续钻井后,又再次发生井喷。 2100433B