第一篇:施工現(xiàn)場存在安全問題的匯報
施工現(xiàn)場安全、質(zhì)量責(zé)任問題
從開工至現(xiàn)在,目前工地存在管理問題如下:
1、架子工外架搭設(shè)不符合規(guī)范要求
2、木工不聽從管理人員安排,材料(鋼管、方木)直接從樓層扔下,存在安全隱患
3、臨邊防護搭設(shè)不到位無人搭設(shè)防護架
4、材料隨意混雜(鋼管、方木、模板)堆放,長短不一
5、施工人員臨邊高空作業(yè)無安全帶(架子工、木工)
6、管理人員及施工人員進出場地部分人未佩戴安全帽
7、現(xiàn)場存在質(zhì)量問題不作處理
以上問題我項目部多次現(xiàn)場要求,張啟斌置之不理,張啟斌管理人員以該問題不歸他管,人員他調(diào)動不了為由搪塞,對以上問題,懇請張總出面協(xié)調(diào)解決,如果該問題解決不了,我項目部愿自行退出,若發(fā)生安全、質(zhì)量問題我們概不承擔(dān)責(zé)任問題。
項目部:
2016年7月30日
第二篇:存在安全問題與防范措施
存在安全問題與防范措施(設(shè)備檢修)
作者:互聯(lián)網(wǎng)文章來源:互聯(lián)網(wǎng)點擊數(shù): 518更新時間:2007-1-14
存在安全問題與防范措施(設(shè)備檢修)——引言(1)
山西鋁業(yè)公司供電分廠生產(chǎn)系統(tǒng)已投運多年,目前大部分電力、管網(wǎng)設(shè)備陳舊,部分已經(jīng)嚴(yán)重老化,隨之而來的將是大量的設(shè)備檢修作業(yè)。而設(shè)備檢修工人往往是在時間緊、任務(wù)重、作業(yè)環(huán)境復(fù)雜、多工種相互配合及交叉作業(yè)頻繁的情況下進行的。如何針對設(shè)備檢修工作中存在的危險因素,采取有效的防范措施,減少甚至避免檢修施工過程中的人身傷害事故,已成為供電分廠實現(xiàn)更長周期安全生產(chǎn)的關(guān)鍵所在。
存在安全問題與防范措施(設(shè)備檢修)——存在的安全問題(2)
目前,供電分廠所轄設(shè)備包括電力電纜及高低壓電氣設(shè)備、供排水管網(wǎng)及相關(guān)設(shè)備、通訊設(shè)施及大量的通風(fēng)降溫設(shè)施等。如果要對一臺設(shè)備進行檢修,從作業(yè)前的工器具和材料的準(zhǔn)備、設(shè)備停運、故障點檢修處理、試車到恢復(fù)運行,每個聯(lián)階段都可能存在危險因素,稍有疏忽就有可能出現(xiàn)難以預(yù)料的嚴(yán)重后果。供電分廠檢修作業(yè)存在的安全問題主要表現(xiàn)在以下方面:
1、多種類型作業(yè)混合,多種危險因素并存
(1)交叉作業(yè)
由于檢修作業(yè)經(jīng)常是多工種、多工序相互配合,同時在多個工作層面交叉進行,因而存在著多種多樣的危險因素,一旦某一細(xì)小環(huán)節(jié)出現(xiàn)失誤,發(fā)生事故的可能性就極大。此種情況在供電分廠的高壓電氣檢修、管網(wǎng)搶修和水源深水井檢修中最為常見。
(2)電氣檢修作業(yè)
目前,供電分廠擁有3個電壓等級(110kV、35kV、6kV)的14個一級配電所,管轄的6kV架空線路15條共60km;35kV架空線路1條共4km;100kV架空線路4條共35km;高壓電纜總長180km。維護范圍遍及全廠各個角落,點多、面廣、線長。在轄區(qū)內(nèi)架空或地埋的電力電纜、變配電系統(tǒng)、電氣設(shè)備,特別是電纜隧道的檢修過程中,都有可能發(fā)生意外,造成觸電、電弧灼傷,甚至火災(zāi)爆炸等嚴(yán)重事故。
(3)登高作業(yè)
供電分廠所轄的電氣、通訊、管網(wǎng)等檢修工作中登高作業(yè)多,發(fā)生高處墜落事故的可能性就大一些。供電分廠自成立以來發(fā)生高處墜落事故及未遂事故就有4起
之多,其中,1993年4月,發(fā)生高處墜落重傷事故,導(dǎo)致供電分廠長周期安全生產(chǎn)記錄被中斷。
2、作業(yè)環(huán)境惡劣,工作條件差
供電分廠的設(shè)備檢修作業(yè)常常需要在一些危險場地進行,若在場地狹窄、通風(fēng)不暢、高空高壓、地面高低不平、有毒有害氣體以及照明不足等惡劣環(huán)境中進行,都有可能對檢修人員造成傷害。如在排水井疏通、電纜隧道內(nèi)及100kV鐵塔上等分廠一級危險點源區(qū)域作業(yè),就極易發(fā)生各種事故。
3、人工作業(yè)多,事故概率高
檢修中拆裝的機器設(shè)備、部件經(jīng)常需要多次吊運,在人工扶、推、拉、抬以及使用各種手工或半機械化的工具的情況下,人機接觸頻繁,險情增多,發(fā)生事故的概率較高。如水泵或高壓電機檢修、電力電纜、通訊電纜大修等工作,施工作業(yè)人員多、涉及工種多,同時作業(yè)環(huán)境狹小,容易發(fā)生人身傷害事故。
4、檢修安全管理難度大
檢修工程量大、周期短,參加檢修的單位、人員多,素質(zhì)參差不齊,組織管理難度大;而檢修作業(yè)又需在特定場所多工種協(xié)調(diào)配合下按要求的工期完成,這樣,就會出現(xiàn)因搶工期違章增多、安全監(jiān)督不到位等管理漏洞,容易發(fā)生事故。
5、大量的技術(shù)改造工程項目增加了新的危險因素
當(dāng)前供電分廠滿足山西企業(yè)三期工程電力負(fù)荷的供應(yīng),對100kV系統(tǒng)進行了大規(guī)模的技術(shù)更新改造,水源防汛線路和通訊等方面都引進了先進的自動控制設(shè)備或設(shè)施,使危險點源相對集中;由于自動化程度要求高,職工維護和檢修技術(shù)水平跟不上,產(chǎn)生新的危險因素。
存在安全問題與防范措施(設(shè)備檢修)——事故的特點(3)
供電分廠歷年來事故情況統(tǒng)計如表1所示。
從供電分廠歷年來傷亡事故的統(tǒng)計分析來看,存在下列特點:
1、檢修傷害事故的概率高,傷害嚴(yán)重程度大
供電分廠自成立以來(1990年8月~2004年1月)共發(fā)生人身傷害事故26起,檢修過程中發(fā)生12起,占全部事故的46%,3起重傷事故有2起發(fā)生在檢修施工過程中。由此可見,檢修工作中的傷害事故發(fā)生率高,傷害程度嚴(yán)重。
2、機械傷害、物體打擊和高處墜落事故突出
從傷亡事故類別分析,檢修工作中發(fā)生事故總數(shù)12起傷12人,其中物體打擊、機械傷害和高處墜落事故比較突出。在各類檢修事故中,機械傷害4起4人占33.3 %,居第一位;物體打擊3起3人占25%,居第二位;高處墜落2起2人占16.7%,居第三位。這3類事故合計占到檢修事故總數(shù)的75%。
3、檢修事故傷害以電工和鉗工工種為多
供電分廠檢修工種主要有電工、鉗工、管工、焊工等。從所發(fā)生的12起檢修事故的工種統(tǒng)計來看,電工5人;鉗工3人;管工2人;其他2人。其中,電工占41.7%;鉗工占25%。表1
序號 1 2 3 4 5 67 8
事故類別 物體打擊 高處墜落 中毒窒息 機械傷害 灼燙傷 車輛傷害
事故次數(shù)/起 3 3 1 4 2 21 10
傷害程度及人數(shù)/人 1重2輕 1重2輕 1重 4輕 2輕 2輕 1輕 10輕3重23輕
備注
均為檢修過程發(fā)生 1起重傷腦筋起輕傷為檢修過程發(fā)生 非檢修過程發(fā)生 1起為檢修過程發(fā)生 1起為檢修過程發(fā)生 檢修過程發(fā)生 包括比照輕傷、治安各交通事故等 檢修過程發(fā)生事故12起,傷12人
合計 起重傷
害 其他傷害
存在安全問題與防范措施(設(shè)備檢修)——事故防范措施(4)
要保證供電分廠內(nèi)部及外委檢修施工企業(yè)人員的人身安全,必須建立有效的安全防范機制。
1、建立完善的檢修安全管理模式
長期以來,供電分廠從檢修工作實踐中不斷總結(jié),已逐步形了具有水電管理特色的較為完善的檢修作業(yè)安全管理模式:建立健全了有關(guān)檢修工作的各項安全規(guī)章制度;檢修工程按項目管理方法進行運作,項目經(jīng)理或施工單位一把手是該項目安全第一責(zé)任人,并確定一名安全員協(xié)調(diào)和管理具體安全工作,參與施工的各級各類人員按照各自的安全職責(zé)分工協(xié)作,共同做好安全工作;設(shè)備部門將項目部或施工單位的安全工作作為一項重要內(nèi)容進行管理和指導(dǎo),安全部門進行監(jiān)督檢查;檢修作業(yè)以國家有關(guān)安全技術(shù)標(biāo)準(zhǔn),分廠安全技術(shù)操作規(guī)程、設(shè)備檢修規(guī)程作為施工安全技術(shù)規(guī)范,嚴(yán)格執(zhí)行。
2、做好檢修項目安全措施的編制和審批
檢修項目任務(wù)單下發(fā)后,項目部或施工單位必須針對檢修任務(wù),分析施工工藝和現(xiàn)場環(huán)境中可能出現(xiàn)的各種危險因素,進行安全策劃,制定出具體安全措施,形成書面文件,并附安全文明施工措施審批表經(jīng)設(shè)備部門和安全部門審核批準(zhǔn)后,方可開工檢修。對較大的施工項目還有分部、分項工程的安全措施。這些安全措施都作為一項必須和重要內(nèi)容納入施工組織設(shè)計之中。
3、加強檢修前的安全技術(shù)交底和班前的安全教育
項目部或施工單位應(yīng)根據(jù)制定出的安全措施,并結(jié)合同類檢修工作中曾出現(xiàn)過的事故案例、檢修必須具備的安全知識和技術(shù)能力以及有關(guān)規(guī)章制度等情況,做好檢修前的安全技術(shù)交底。交底一般由安全員進行,主要對象為所有參加檢修施工人員。由于檢修工作情況復(fù)雜,施工過程中可能出現(xiàn)各種意料不到的問題,因此應(yīng)及時進行安全檢查,并根據(jù)檢查的結(jié)果和施工進度在班前安排施工任務(wù)時同時進行安全教育,及時整改安全隱患。
4嚴(yán)格執(zhí)行工作票制度和安全確認(rèn)制
對任何檢修施工項目,檢修單位接到工作任務(wù)后,施工前必須按程序辦理停電工作票和機械工作票,然后到工作現(xiàn)場進行安全確認(rèn),確認(rèn)的主要內(nèi)容有:檢修的設(shè)備編號與工作票上檢修設(shè)備編號相符;檢修設(shè)備的電源開關(guān)、閥門等處于關(guān)閉狀態(tài),檢修設(shè)備與未檢修設(shè)備之間相關(guān)的開關(guān)、閥門必須有明顯的分界線;檢修場地的井、坑、溝、洞等必須有蓋板,平臺有防護欄桿;各種安全措施和防護裝置齊全可靠;在設(shè)備電源、啟動開關(guān)處懸掛“有人檢修、禁止合閘”。對上述內(nèi)容經(jīng)確認(rèn)無任何隱患后,方可開工。
5、做好施工過程控制
事故大都是在施工過程中發(fā)生的,因此,做好施工過程控制是檢修安全管理的關(guān)鍵,為此必須做好以下幾點。
(1)要找到施工中的危險因素或危險源并將其作為安全檢查控制的重點。
(2)要充分發(fā)揮安全管理網(wǎng)絡(luò)的作用,主要是發(fā)揮各級管理干部和安全員的作用,認(rèn)
真進行安全檢查,對查出的事故隱患必須及時處理,決不能拖延推諉。
(3)教育職工要樹立集體安全觀念,嚴(yán)守操作規(guī)程,做到“四不傷害”即“我不傷害
自己,我不傷害他人,我不被他人傷害,不讓他人傷害他人”。
(4)廣泛開展“安全預(yù)知預(yù)想”活動。預(yù)知預(yù)想是預(yù)防事故的重要措施,施工人員上
班之后干活前要開展多種形式的安全預(yù)知預(yù)想活動,以便提高檢修人員的安全意識,及時發(fā)現(xiàn)問題,采取相應(yīng)的安全防范措施。
(5)堅持“4S”活動與定置管理,做到安全文明施工。檢修過程中堅持 “4S”(整理、整頓、清掃、清潔)活動,做到檢修工器具排列整齊有序,垃圾、油污等及時清理,保持作業(yè)環(huán)境清潔衛(wèi)生,安全通道暢通,廢物分類存放在指定地點,為檢修安全工作創(chuàng)造良好的施工環(huán)境。施工完畢后必須將因施工需要而拆除的設(shè)施予以完好恢復(fù),施工現(xiàn)場做到場清料凈,所有施工人員都完全撤離現(xiàn)場后,經(jīng)檢查確認(rèn)無誤,方可試車。
6、強化外委項目檢修施工的安全管理
對外委項目檢修施工的安全管理,必須從各個環(huán)節(jié)嚴(yán)格把關(guān)。委托單位(或部門)、施工單位、生產(chǎn)單位(或部門)、安全部門4方各負(fù)其責(zé),共同遵守安全規(guī)定,有序地組織實施,才能確保施工安全。具體而言,委托單位認(rèn)真審核施工方案,對工程工期、參與人員技術(shù)資質(zhì)及施工質(zhì)量把好關(guān);施工單位認(rèn)真辦理安全文明施工審批的各項手續(xù),做好施工全過程的各項管理;生產(chǎn)單位(或部門)在作業(yè)前對檢修施工人員進行所檢修設(shè)備和周圍環(huán)境主危險因素及防范措施的安全技術(shù)交底,做好交底記錄,并加強督查;安全部門認(rèn)真審核施工安全措施,提出針對性的補充意見,加強施工過程的安全監(jiān)督。這樣,才能保證外委項目檢修全過程的安全。
存在安全問題與防范措施(設(shè)備檢修)——結(jié)語(5)
大量的檢修工程安全管理經(jīng)驗證明:各級領(lǐng)導(dǎo)只要采取切實有效的安全防范措施,按照科學(xué)的安全管理模式,堅持不懈地把設(shè)備檢修安全工作抓細(xì)、抓嚴(yán)、抓好,將檢修安全管理規(guī)章制度真正落到實處,就一定達到預(yù)防和減少事故發(fā)生的目的。
第三篇:施工現(xiàn)場安保匯報材料
安保工作匯報材料
尊敬的各位領(lǐng)導(dǎo):各位同仁,大家上午好,我是十二標(biāo),北京*****建設(shè)工程有限公司安全負(fù)責(zé)人,工程信息聯(lián)絡(luò)員,我叫***,下面由我為給位領(lǐng)導(dǎo)匯報十二標(biāo)段的安保情況。
為了做好本標(biāo)段的安保工作,我單位制定了,安全保衛(wèi)管理方案、安保管理制度、安保崗位職責(zé)、項目部安全責(zé)任分解表,施工現(xiàn)場消防安全保衛(wèi)措施及應(yīng)急救援預(yù);成立了安全保衛(wèi)組織機構(gòu)。
根據(jù)我標(biāo)段的實際施工進展情況,臨建還未搭設(shè),正在做場地平整工作,項目部租住于居民小區(qū),員工租住于村民閑置房屋中。
施工現(xiàn)場目前只做了土石方地基處理工程,現(xiàn)場施工車輛30余輛,放置箱式安保值班室一間,用于24小時安保工作的巡查。
項目部安保負(fù)責(zé)人根據(jù)人員進場的時間,及時錄入個人信息至山東省流動人口服務(wù)管理綜合信息系統(tǒng),以便于公安機關(guān)及時掌握施工現(xiàn)場勞務(wù)人員的信息,并同時報安保部。對于現(xiàn)場施工機械車輛,進場后及時收集車輛的行駛證、駕駛證、保險單、合格證等,確保機械車輛的合法性,安全性。
關(guān)于租住房屋的管理人員及員工,項目部要求:遵守當(dāng)?shù)氐姆煞ㄒ?guī),村民公約等,嚴(yán)禁大聲喧嘩影響他人休息工作等。保持室內(nèi)及個人衛(wèi)生,建立衛(wèi)生公約和衛(wèi)生值日制,嚴(yán)禁男婦混居和留他人住宿。嚴(yán)禁臥床吸煙,打架斗毆,酗酒鬧事、吸毒、賭博等違法活動。宿舍內(nèi)禁止使用電爐及私拉亂接電源。
全面落實食堂安全制度、衛(wèi)生制度,食堂安全用電,炊事設(shè)備符合額定的電壓,并做有可靠的接地,做到一閘一機一漏報,遠(yuǎn)離水源,液化石油氣瓶和灶具需滿足安全距離。炊事人員需符合身體健康并按時體檢,取得健康證才可上崗,禁止食用過期腐蝕食品,嚴(yán)禁群體中毒事件的發(fā)生,嚴(yán)格執(zhí)行食堂衛(wèi)生制度,生熟食分類存放。
施工現(xiàn)場設(shè)安保值班室,由4人晝夜輪流值班,白天對外來人員和進出車輛巡查,夜間值班巡查機械車輛停放區(qū)。重點是倉庫、機械設(shè)備的看護。值班室放置滅火器16只。
巡護時注意個人的人身安全,發(fā)現(xiàn)違法犯罪應(yīng)及時報案,并呼叫同伴,確保人身安全后,才能保護財產(chǎn)安全。
土方開挖時,工作區(qū)應(yīng)設(shè)置安全警戒線,無關(guān)閑雜人員進入入內(nèi),作業(yè)半徑內(nèi)嚴(yán)禁人員進入。
土方運輸車輛應(yīng)符合安全行駛標(biāo)準(zhǔn),按指定路線,指定速度行駛,嚴(yán)禁超速,禮讓三先,文明行車。
土方平整壓實,土方卸載區(qū)應(yīng)有專人指揮車輛進行卸載,指揮人員應(yīng)穿反光背心,安全員袖標(biāo)等安全醒目標(biāo)記。
全體管理人員及員工嚴(yán)禁現(xiàn)場隨意吸煙,動用明火。每月對職工進行一次治安保衛(wèi)常識教育,每季度召開一次治保會,定期組織治安保衛(wèi)檢查。
對易燃、易爆、有毒物品設(shè)專庫、專管,非經(jīng)單位工程負(fù)責(zé)人批準(zhǔn),任何人不得動用。不按此執(zhí)行,造成后果追究當(dāng)事人的責(zé)任。施工現(xiàn)場必須按照“誰主觀、誰負(fù)責(zé)”的原則,確定主要領(lǐng)導(dǎo)干部負(fù)責(zé)治安保衛(wèi)工作。分包單位的工程,實行總承包單位負(fù)責(zé)的治安保衛(wèi)工作責(zé)任制,建立治安保衛(wèi)領(lǐng)導(dǎo)小組,與分包單位簽訂工作責(zé)任書。分包單位接受總承包單位的統(tǒng)一領(lǐng)導(dǎo)和監(jiān)督檢查
項目部定期培訓(xùn)熟悉防火知識,遵守各種消防規(guī)章制度,定期開展消防訓(xùn)練活動,愛護消防設(shè)施。參加防火學(xué)習(xí)活動并宣傳,發(fā)現(xiàn)隱患及時報告。事故的撲救工作,做到召之即來,來之能戰(zhàn),戰(zhàn)之能勝。
做到人人懂消防,人人防消防,人人會用消防設(shè)備。并有項目部主要領(lǐng)導(dǎo)擔(dān)任義務(wù)消防隊負(fù)責(zé)人。
在工作中難免有不足之處,和不到位的地方,我想通過在今后的工作中積極的向各位領(lǐng)導(dǎo)及各位同仁認(rèn)真學(xué)習(xí),彌補自己的不足之處,積極認(rèn)真的做好安全保衛(wèi)工作。
我的匯報完畢,謝謝大家。
第四篇:施工現(xiàn)場存在的問題匯總
施工現(xiàn)場存在的問題匯總
一、參建單位質(zhì)量安全行為方面
1.對監(jiān)理企業(yè)發(fā)出的整改通知拒不執(zhí)行;2.關(guān)鍵崗位管理人員履職不到位;3.未嚴(yán)格執(zhí)行工序報驗制度;4.工程在進行重要節(jié)點驗收時,勘察、設(shè)計單位項目負(fù)責(zé)人不到場;5.未嚴(yán)格實行材料進場報驗制度、現(xiàn)場使用的材料與設(shè)計不符、項目無設(shè)備進場報驗單。6.未履行企業(yè)定期檢查制度和項目部例檢制度。檢查記錄與現(xiàn)場實際明顯不符;7.項目管理人員名單未經(jīng)公司審批;8.施工企業(yè)存在經(jīng)公司審批的項目管理人員名單與實際不符的現(xiàn)象,特別是區(qū)外企業(yè),項目管理人員名單未經(jīng)入桂備案的現(xiàn)象突出。管理人員變更手續(xù)不全.9.工程資料與工程進度不同步;10.未執(zhí)行工地例會制度;11.施工組織設(shè)計和專項施工方案無針對性
12.施工現(xiàn)場未執(zhí)行《建筑施工模板及作業(yè)平臺鋼管支架構(gòu)造安全技術(shù)規(guī)范》(DB45/T618-2009)
13.分項分部工程驗收不嚴(yán)。一是驗收組人員資格不符;二是驗收走過場,現(xiàn)場實際與驗收記錄不符;三是驗收時不檢查質(zhì)量保證資料;四是違反驗收程序,前道工序未驗收即已進入下道工序。14.無施工許可證 15.施工圖未經(jīng)審查
16.未在現(xiàn)場公示項目部人員名單、照片和簽名樣式等 17.未認(rèn)真執(zhí)行保障性安居工程質(zhì)量安全公開承諾制度。18.未建立安全生產(chǎn)責(zé)任制 19.未按規(guī)定配備專職安全員
20.施工組織設(shè)計、專項方案未經(jīng)審批或無針對性
21.未采取書面安全技術(shù)交底或交底內(nèi)容不全面或交底未履行簽字手續(xù) 22.新入場工人未進行三級安全教育和考核 23.監(jiān)理項目部從業(yè)人員無公司任命授權(quán)文件,24.監(jiān)理人員履職不到位;
25.現(xiàn)場監(jiān)理工作由監(jiān)理員操控;監(jiān)理資料由監(jiān)理員越權(quán)代簽字;
26.總監(jiān)未認(rèn)真組織編制監(jiān)理規(guī)劃,監(jiān)理規(guī)劃和監(jiān)理實施細(xì)則使用通用版本,無針對性; 27.總監(jiān)未認(rèn)真審查施工單位的施工方案; 28.總監(jiān)不主持召開工地例會。
29.監(jiān)理企業(yè)未履行定期檢查制度和項目監(jiān)理機構(gòu)不按要求開展周檢。30.未完全配備符合條件的專業(yè)監(jiān)理工程師。
31.檢查發(fā)現(xiàn)問題也未發(fā)出書面通知要求施工企業(yè)整改;檢查記錄與現(xiàn)場實際不符;
32.監(jiān)理日記不按單位工程記錄,無記錄人簽名,只記錄施工單位工作人數(shù)和工作內(nèi)容,絕大部分均未記錄巡檢情況和存在問題。33.材料報驗和工序驗收把關(guān)不嚴(yán)。
二、工程實體質(zhì)量方面
1.混凝土同養(yǎng)、標(biāo)養(yǎng)試塊留置不規(guī)范。未按桂建管〔2011〕8號文要求刻寫相關(guān)信息,未按規(guī)定放置在代表部位旁,無積溫記錄。
2.混凝土、砂漿為現(xiàn)場攪拌,質(zhì)量控制措施不落實。未按要求控制原材料計量 3.鋼筋抗震構(gòu)造措施不完善。
4.鋼管和門式架支撐普遍存在缺掃地桿、封頂桿、水平加固桿和剪刀撐現(xiàn)象。5.不按方案施工。
6.抗震設(shè)防區(qū)未按抗震設(shè)防設(shè)計和標(biāo)準(zhǔn)規(guī)范的要求施工。未按要求設(shè)置構(gòu)造柱和水平聯(lián)系梁,漏設(shè)構(gòu)造柱和水平聯(lián)系梁,構(gòu)造柱主筋未與上部結(jié)構(gòu)有效連接或主筋搭接長度嚴(yán)重不足,構(gòu)造柱未設(shè)馬牙槎,少設(shè)拉結(jié)筋,拉結(jié)筋長度嚴(yán)重不足且末端未設(shè)彎鉤,端部和搭接區(qū)內(nèi)箍筋未加密,抗震箍未做135°彎鉤,彎鉤平直段長度不足10d。構(gòu)造柱、構(gòu)造梁設(shè)置圖紙標(biāo)示不清、施工留設(shè)不規(guī)范。構(gòu)造柱和構(gòu)造梁的澆筑質(zhì)量較差。
7.采用超出允許范圍冷拉或冷拔而造成直徑偏小的鋼筋 8.配合比牌設(shè)置不規(guī)范。
9.使用砂漿塑化劑無出廠合格證、無進場復(fù)檢報告、無型式檢驗報告。
10.模板支撐體系不規(guī)范。采用木模板支撐體系的工程,普遍存在立桿間距過大、尾徑不足、斜支、墊脆性材料等現(xiàn)象;多數(shù)工程梁下、板下橫擔(dān)采用圓木;板端無頂撐;部分工程拆模過早,未能保持兩層支撐體系。使用鋼管和門式架支撐的工程,存在缺掃地桿、封頂桿、水平加固桿和剪刀撐現(xiàn)象;大橫擔(dān)采用鋼管無防滾動措施;頂托、底托外伸長度超過規(guī)范要求;采用梁板混搭體系、板邊無立桿,與方案嚴(yán)重不符,改變模板體系傳力方式,留下質(zhì)量安全隱患。
11.墻體水平灰縫不平,灰縫不飽滿,局部豎縫透光;在墻體上(包括外墻)隨意留設(shè)腳手眼;馬牙槎留設(shè)不規(guī)范;門過梁擱置長度達不到規(guī)范要求;衛(wèi)生間翻邊高度不足120mm或未做衛(wèi)生間翻邊。
12.工程鋼筋制作安裝通病較多。如:剪力墻柱鋼筋偏位,變截面鋼筋處理措施不規(guī)范,柱主筋焊接偏位等。
13.模板支撐搭設(shè)不規(guī)范。模板搭設(shè)未按方案執(zhí)行,方案制定錯誤,未嚴(yán)格執(zhí)行廣西地方標(biāo)準(zhǔn)DB45/T618-2009。木支撐的模板工程搭設(shè)缺少水平拉結(jié),垂直度差。木模板支撐體系普遍存在立桿間距過大、尾徑不足等現(xiàn)象。
14.樁基檢測不規(guī)范,樁基工程未能提供基樁承載力檢測報告。
15.盲目施工、野蠻施工現(xiàn)象。項目部未制定施工方案,質(zhì)量安全保證資料不全,現(xiàn)場管理人員不交底、不帶班。
16.項目對重要質(zhì)量驗收程序不重視。在進行地基與基礎(chǔ)分部工程驗收時,勘察單位項目負(fù)責(zé)人、設(shè)計單位項目負(fù)責(zé)人、項目總監(jiān)理工程師均未到場,且未通知當(dāng)?shù)乇O(jiān)督機構(gòu)有關(guān)人員到位監(jiān)督,卻已完成分部工程質(zhì)量驗收.17.未按要求留置抹灰砂漿試塊
三、安全文明施工方面
1.基坑及邊坡。人工挖孔樁開挖,無專用通風(fēng)設(shè)備、無應(yīng)急軟爬梯、無每日施工前通風(fēng)記錄、無活體試驗記錄。
2.臨邊洞口防護。施工現(xiàn)場安全通道不明顯、樓層臨邊洞口防護不及時、不嚴(yán)密。臨邊和洞口防護不嚴(yán)、物料提升機在樓層。電梯臨邊、電梯內(nèi)無防護。多數(shù)施工現(xiàn)場安全通道不明顯,樓層清理、臨邊防護不及時。不少工地安全網(wǎng)破損嚴(yán)重,未及時更換。一些工地在一樓隨意設(shè)置出入通道,未搭設(shè)防護棚。
3、特種作業(yè)人員管理不嚴(yán)格。絕大數(shù)受檢工程的特種作業(yè)人員名單未按規(guī)范要求報送監(jiān)理審查,有的無特種作業(yè)人員匯總表,有的特種作業(yè)人員未持建設(shè)主管部門頒發(fā)的有效上崗證件,有的證件逾期未年審。
4、施工臨時用電。臨時用電沒有采用TN-S接零保護系統(tǒng),未實行三級配電兩級保護;不少用電設(shè)備未做保護接零。PE線設(shè)置不規(guī)范、電箱無標(biāo)識、一箱多閘現(xiàn)象較普遍。建筑電工操作技能和項目管理人員的用電管理水平有待提高。分配電箱內(nèi)無隔離開關(guān)、無分路標(biāo)識;開關(guān)箱內(nèi)無隔離開關(guān)、漏電保護器參數(shù)選擇錯誤;樓層移動式開關(guān)箱絕大部分控制多臺設(shè)備,部分用電設(shè)備接線采用活接;一些配電箱設(shè)置位置不合理,人員難以到達;樓梯照明燈具無防護罩、未采用36V安全電壓;大部分工地?zé)o電工對用電線路的維護記錄。違規(guī)使用已明令禁止使用的HK型閘刀開關(guān)
5、腳手架。大部分懸挑腳手架未做到立桿根根落地,且無加固處理措施,大部分架體懸挑層豎立面未做防護;架體上堆放雜物過多,易造成物體打擊事故;部分工程架體未跟上施工進度;一些落地式腳手架連墻件設(shè)置不符合要求,頂撐數(shù)量不足,架體晃動明顯;部分架體內(nèi)封閉不嚴(yán),個別架體上無任何一塊腳手板;一些工地為了搭設(shè)方便,剪刀撐的角度過大,超出規(guī)范要求;部分腳手架基礎(chǔ)未硬化。腳手架連墻件設(shè)置不符合規(guī)范和方案要求,架體內(nèi)封閉不嚴(yán),與建筑物空隙處超過規(guī)范規(guī)定,施工首層和作業(yè)層均未滿鋪腳手板。懸挑式鋼管腳手架懸挑面未封閉嚴(yán)密。懸挑架部分懸挑槽鋼懸挑與錨固不符合要求的現(xiàn)象較為普遍。
6、文明施工。無圍擋、無大門、無五牌一圖;項目生產(chǎn)區(qū)、辦公區(qū)、生活區(qū)無明顯分隔;施工場地未做硬化處理、無組織排水。工地缺少安全標(biāo)識、標(biāo)牌,無安全生產(chǎn)宣傳氣氛。未嚴(yán)格實行封閉施工;多數(shù)施工現(xiàn)場材料堆放不整齊;
7、物料提升機。物料提升機無“一視頻兩聯(lián)動”裝置、無??垦b置或失效;無樓層運輸通道安全門、無吊籃安全門、安全通道和??垦b置;物料提升機自由高度超過6m。物料提升機采用纜風(fēng)繩固定,設(shè)置不對稱、直徑偏小、地錨不規(guī)范。采用附墻桿的提升機,附墻桿非原廠生產(chǎn)的標(biāo)準(zhǔn)件。絕大部分的物料提升機未經(jīng)驗收、未經(jīng)檢測合格、未經(jīng)備案、無養(yǎng)護資料。,無專人操作。井架和塔吊安裝、拆卸單位資質(zhì)和人員未按規(guī)范要求申報,未經(jīng)檢測就投入使用。
8、塔吊。所抽查的塔吊,絕大部分經(jīng)過檢測合格,也進行了備案。突出問題是:司機配備不足(應(yīng)一臺塔吊配2名司機)、缺信號、司索作業(yè)人員;卸料平臺無限荷標(biāo)識、平臺與腳手架之間的空隙未做防護、只設(shè)置一道鋼絲繩;塔吊用的吊具,部分只采用一個繩卡、編織長度小于300mm;大部分塔吊無使用說明書、無日常維護保養(yǎng)資料。
9、施工升降機。絕大部分的施工升降機未按規(guī)范要求每年對防墜安全器進行標(biāo)定,未按要求每3個月做一次墜落試驗。
第五篇:電子商務(wù)發(fā)展中存在的安全問題
:我所了解的電子商務(wù)發(fā)展中存在的安全問題。
可以說在電子商務(wù)的系統(tǒng)里面沒有安全保證的系統(tǒng)一定是一個豆腐渣工程,沒有人敢用,安全問題非常重要。
怎么看待電子商務(wù)的安全問題?安全不是一個純技術(shù)的概念,沒有絕對的安全。安全是有成本和代價的,要采取安全措施不光會帶來不方便的地方,可能會帶來成本和代價。在安全是發(fā)展的、動態(tài)的。包括病毒、攻擊措施,不可能一蹴而就。1:程序安全
程序安全中的問題主要包括程序漏洞和惡意代碼,眾所周知,程序開發(fā)中的微小需錯誤都可能造成很大的安全問題,所以不安全編程引發(fā)的問題就會被一些惡意的攻擊者所利用從而改變程序的執(zhí)行流程,譬如:緩沖區(qū)溢出不完全輸入驗證以及“檢查時刻到使用時刻”錯誤惡意代碼是以破壞為目的的一類程序,例如病毒 蠕蟲 特洛伊木馬 隱蔽通道分析 因此人們對如何保證軟件質(zhì)量預(yù)防程序漏洞或惡意代碼應(yīng)當(dāng)引起極大的關(guān)注。2:操作系統(tǒng)安全
隨著電子商務(wù)運行環(huán)境通過網(wǎng)絡(luò)訪問共享資源的未知用戶的增加,如何提供驗證機制是一個很重要的問題 3:數(shù)據(jù)庫安全
當(dāng)前越來越多的應(yīng)用系統(tǒng)依靠數(shù)據(jù)庫管理系統(tǒng)來管理和保護大量的共享數(shù)據(jù),數(shù)據(jù)庫管理系統(tǒng)也成為計算機信息系統(tǒng)的核心部件,因此他的安全問題也變得越來越重要。4:網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全是信息系統(tǒng)安全的基礎(chǔ),它可以通過采用各種技術(shù)和管理措施來防御各種網(wǎng)絡(luò)攻擊,保證網(wǎng)絡(luò)系統(tǒng)正常運行,并確保網(wǎng)絡(luò)數(shù)據(jù)的可用性,完整性和保密性。隨著INTERNET的發(fā)展,網(wǎng)絡(luò)豐富的信息資源給用戶帶來了極大的方便,通過INTERNET 進行的各種電子商務(wù)業(yè)務(wù)也日益增多,但是由于INTERNET的開放性,電子商務(wù)應(yīng)用和企業(yè)網(wǎng)絡(luò)中的商業(yè)機密均成為攻擊者的目標(biāo),因此網(wǎng)絡(luò)安全問題也成為各種網(wǎng)絡(luò)服務(wù)和應(yīng)用能否進一步發(fā)展的關(guān)鍵問題之一。二:電子商務(wù)過程中遇到安全問題的解決方法。1:關(guān)于程序安全。
編程人員可以使用對緩沖區(qū)溢出攻擊具有抵抗力的標(biāo)準(zhǔn)庫來防御緩沖區(qū)溢出攻擊。采用數(shù)字簽名阻止漏洞被攻擊者利用,采用軟件工程控制等等方法來保護程序的安全。2:關(guān)于操作系統(tǒng)安全。
可以通過自主訪問控制,強制訪問控制給予角色訪問控制等辦法來控制訪問權(quán)限 3:關(guān)于數(shù)據(jù)庫安全。
可以采用數(shù)據(jù)庫訪問控制,完整性約束,推理控制和秘密通道數(shù)據(jù)庫加密以及數(shù)據(jù)庫用戶管理來保護數(shù)據(jù)庫的安全。4:關(guān)于網(wǎng)絡(luò)安全。
防火墻是一種用來保護本地系統(tǒng)的設(shè)備,以防止網(wǎng)絡(luò)攻擊破壞系統(tǒng)或網(wǎng)絡(luò),另外虛擬私有網(wǎng)絡(luò)和入侵監(jiān)測系統(tǒng)能夠阻止部分網(wǎng)絡(luò)攻擊但是要想全面防范,則還需要在網(wǎng)絡(luò)服務(wù)或應(yīng)用程序開發(fā)階段就要開始仔細(xì)考慮安全因素這樣才能減少程序漏洞,不要隨意相信用戶輸入的任何數(shù)據(jù)對所有輸入數(shù)據(jù)進行檢查,此外最小特權(quán)原則也是有效的安全策略,系統(tǒng)管理員可以只賦予服務(wù)器上的程序所需要的最低權(quán)限,僅允許其訪問完成任務(wù)所必需的資源。三:電子商務(wù)安全對策
商務(wù)交易安全則緊緊圍繞傳統(tǒng)商務(wù)在互聯(lián)網(wǎng)絡(luò)上應(yīng)用時產(chǎn)生的各種安全問題,在計算機網(wǎng)絡(luò)安全的基礎(chǔ)上,如何保障電子商務(wù)過程的順利進行。即實現(xiàn)電子商務(wù)的保密性、完整性、可鑒別性、不可偽造性和不可抵賴性。一個全方位的計算機網(wǎng)絡(luò)安全體系結(jié)構(gòu)包含網(wǎng)絡(luò)的物理安全、訪問控制安全、系統(tǒng)安全、用戶安全、信息加密、安全傳輸和管理安全等。充分利用各種先進的主機安全技術(shù)、身份認(rèn)證技術(shù)、訪問控制技術(shù)、密碼技術(shù)、防火墻技術(shù)、安全審計技術(shù)、安全管理技術(shù)、系統(tǒng)漏洞檢測技術(shù)、黑客跟蹤技術(shù),在攻擊者和受保護的資源間建立多道嚴(yán)密的安全防線,極大地增加了惡意攻擊的難度,并增加了審核信息的數(shù)量,利用這些審核信息可以跟蹤入侵者。這里我們具體要了解的是商務(wù)交易安全及安全措施。商務(wù)交易安全:
當(dāng)許多傳統(tǒng)的商務(wù)方式應(yīng)用在Internet上時,便會帶來許多源于安全方面的問題,如傳統(tǒng)的貸款和借款卡支付/保證方案及數(shù)據(jù)保護方法、電子數(shù)據(jù)交換系統(tǒng)、對日常信息安全的管理等。電子商務(wù)的大規(guī)模使用雖然只有幾年時間,但不少公司都已經(jīng)推出了相應(yīng)的軟、硬件產(chǎn)品。由于電子商務(wù)的形式多種多樣,涉及的安全問題各不相同,但在Internet上的電子商務(wù)交易過程中,最核心和最關(guān)鍵的問題就是交易的安全性。一般來說商務(wù)安全中普遍存在著以下幾種安全隱患:
1竊取信息
由于未采用加密措施,數(shù)據(jù)信息在網(wǎng)絡(luò)上以明文形式傳送,入侵者在數(shù)據(jù)包經(jīng)過的網(wǎng)關(guān)或路由器上可以截獲傳送的信息。通過多次竊取和分析,可以找到信息的規(guī)律和格式,進而得到傳輸信息的內(nèi)容,造成網(wǎng)上傳輸信息泄密。2篡改信息
當(dāng)入侵者掌握了信息的格式和規(guī)律后,通過各種技術(shù)手段和方法,將網(wǎng)絡(luò)上傳送的信息數(shù)據(jù)在中途修改,然后再發(fā)向目的地。這種方法并不新鮮,在路由器或網(wǎng)關(guān)上都可以做此類工作。
3假冒
由于掌握了數(shù)據(jù)的格式,并可以篡改通過的信息,攻擊者可以冒充合法用戶發(fā)送假冒的信息或者主動獲取信息,而遠(yuǎn)端用戶通常很難分辨。
4惡意破壞
由于攻擊者可以接入網(wǎng)絡(luò),則可能對網(wǎng)絡(luò)中的信息進行修改,掌握網(wǎng)上的機要信息,甚至可以潛入網(wǎng)絡(luò)內(nèi)部,其后果是非常嚴(yán)重的。
因此,電子商務(wù)的安全交易主要保證以下四個方面:
5信息保密性
交易中的商務(wù)信息均有保密的要求。如信用卡的賬號和用戶名等不能被他人知悉,因此在信息傳播中一般均有加密的要求。
6交易者身份的確定性
網(wǎng)上交易的雙方很可能素昧平生,相隔千里。要使交易成功,首先要能確認(rèn)對方的身份,對商家要考慮客戶端不能是騙子,而客戶也會擔(dān)心網(wǎng)上的商店不是一個玩弄欺詐的黑店。因此能方便而可靠地確認(rèn)對方身份是交易的前提。
7不可否認(rèn)性
由于商情的千變?nèi)f化,交易一旦達成是不能被否認(rèn)的。否則必然會損害一方的利益。因此電子交易通信過程的各個環(huán)節(jié)都必須是不可否認(rèn)的。
8不可修改性
交易的文件是不可被修改的,否則也必然會損害一方的商業(yè)利益。因此電子交易文件也要能做到不可修改,以保障商務(wù)交易的嚴(yán)肅和公正。安全措施:
在早期的電子交易中,曾采用過一些簡易的安全措施,包括:
部分告知(Partial Order):即在網(wǎng)上交易中將最關(guān)鍵的數(shù)據(jù)如信用卡號碼及成交數(shù)額等略去,然后再用電話告之,以防泄密。
另行確認(rèn)(Order Confirmation):即當(dāng)在網(wǎng)上傳輸交易信息后,再用電子郵件對交易做確認(rèn),才認(rèn)為有效。
此外還有其它一些方法,這些方法均有一定的局限性,且操作麻煩,不能實現(xiàn)真正的安全可靠性。
近年來,針對電子交易安全的要求,IT業(yè)界與金融行業(yè)一起,推出不少有效的安全交易標(biāo)準(zhǔn)和技術(shù)。
主要的協(xié)議標(biāo)準(zhǔn)有:
安全超文本傳輸協(xié)議(S-HTTP):依靠密鑰對的加密,保障Web站點間的交易信息傳輸?shù)陌踩浴?/p>
安全套接層協(xié)議(SSL):由Netscape公司提出的安全交易協(xié)議,提供加密、認(rèn)證服務(wù)和報文的完整性。SSL被用于Netscape Communicator和Microsoft IE瀏覽器,以完成需要的安全交易操作。
安全交易技術(shù)協(xié)議(STT,Secure Transaction Technology):由Microsoft公司提出,STT將認(rèn)證和解密在瀏覽器中分離開,用以提高安全控制能力。Microsoft在Internet Explorer中采用這一技術(shù)。
安全電子交易協(xié)議(SET,Secure Electronic Transaction)
1996年6月,由IBM、MasterCard International、Visa International、Microsoft、Netscape、GTE、VeriSign、SAIC、Terisa就共同制定的標(biāo)準(zhǔn)SET發(fā)布公告,并于1997年5月底發(fā)布了SET Specification Version 1.0,它涵蓋了信用卡在電子商務(wù)交易中的交易協(xié)定、信息保密、資料完整及數(shù)據(jù)認(rèn)證、數(shù)據(jù)簽名等。SET 2.0預(yù)計今年發(fā)布,它增加了一些附加的交易要求。這個版本是向后兼容的,因此符合SET 1.0的軟件并不必要跟著升級,除非它需要新的交易要求。SET規(guī)范明確的主要目標(biāo)是保障付款安全,確定應(yīng)用之互通性,并使全球市場接受。所有這些安全交易標(biāo)準(zhǔn)中,SET標(biāo)準(zhǔn)以推廣利用信用卡支付網(wǎng)上交易,而廣受各界矚目,它將成為網(wǎng)上交易安全通信協(xié)議的工業(yè)標(biāo)準(zhǔn),有望進一步推動Internet電子商務(wù)市場。
主要的安全技術(shù)有: 虛擬專用網(wǎng)(VPN)
這是用于Internet交易的一種專用網(wǎng)絡(luò),它可以在兩個系統(tǒng)之間建立安全的信道(或隧道),用于電子數(shù)據(jù)交換(EDI)。它與信用卡交易和客戶發(fā)送訂單交易不同,因為在VPN中,雙方的數(shù)據(jù)通信量要大得多,而且通信的雙方彼此都很熟悉。這意味著可以使用復(fù)雜的專用加密和認(rèn)證技術(shù),只要通信的雙方默認(rèn)即可,沒有必要為所有的VPN進行統(tǒng)一的加密和認(rèn)證?,F(xiàn)有的或正在開發(fā)的數(shù)據(jù)隧道系統(tǒng)可以進一步增加VPN的安全性,因而能夠保證數(shù)據(jù)的保密性和可用性。
數(shù)字認(rèn)證
數(shù)字認(rèn)證可用電子方式證明信息發(fā)送者和接收者的身份、文件的完整性(如一個發(fā)票未被修改過),甚至數(shù)據(jù)媒體的有效性(如錄音、照片等)。隨著商家在電子商務(wù)中越來越多地使用加密技術(shù),人們都希望有一個可信的第三方,以便對有關(guān)數(shù)據(jù)進行數(shù)字認(rèn)證。
目前,數(shù)字認(rèn)證一般都通過單向Hash函數(shù)來實現(xiàn),它可以驗證交易雙方數(shù)據(jù)的完整性,Java JDK1.1也能夠支持幾種單向Hash算法。另外,S/MIME協(xié)議已經(jīng)有了很大的進展,可以被集成到產(chǎn)品中,以便用戶能夠?qū)νㄟ^E mail發(fā)送的信息進行簽名和認(rèn)證。同時,商家也可以使用PGP(Pretty Good Privacy)技術(shù),它允許利用可信的第三方對密鑰進行控制??梢?,數(shù)字認(rèn)證技術(shù)將具有廣闊的應(yīng)用前景,它將直接影響電子商務(wù)的發(fā)展。
加密技術(shù)
保證電子商務(wù)安全的最重要的一點就是使用加密技術(shù)對敏感的信息進行加密?,F(xiàn)在,一些專用密鑰加密(如3DES、IDEA、RC4和RC5)和公鑰加密(如RSA、SEEK、PGP和EU)可用來保證電子商務(wù)的保密性、完整性、真實性和非否認(rèn)服務(wù)。然而,這些技術(shù)的廣泛使用卻不是一件容易的事情。密碼學(xué)界有一句名言:加密技術(shù)本身都很優(yōu)秀,但是它們實現(xiàn)起來卻往往很不理想?,F(xiàn)在雖然有多種加密標(biāo)準(zhǔn),但人們真正需要的是針對企業(yè)環(huán)境開發(fā)的標(biāo)準(zhǔn)加密系統(tǒng)。加密技術(shù)的多樣化為人們提供了更多的選擇余地,但也同時帶來了一個兼容性問題,不同的商家可能會采用不同的標(biāo)準(zhǔn)。另外,加密技術(shù)向來是由國家控制的,例如SSL的出口受到美國國家安全局(NSA)的限制。目前,美國的商家一般都可以使用128位的SSL,但美國只允許加密密鑰為40位以下的算法出口。雖然40位的SSL也具有一定的加密強度,但它的安全系數(shù)顯然比128位的SSL要低得多。據(jù)報載,最近美國加州已經(jīng)有人成功地破譯了40位的SSL,這已引起了人們的廣泛關(guān)注。美國以外的國家很難真正在電子商務(wù)中充分利用SSL,這不能不說是一種遺憾。上海市電子商務(wù)安全證書管理中心推出128 位 SSL的算法,彌補國內(nèi)的空缺,并采用數(shù)字簽名等技術(shù)確保電子商務(wù)的安全。電子商務(wù)認(rèn)證中心(CA,Certificate Authority)
實行網(wǎng)上安全支付是順利開展電子商務(wù)的前提,建立安全的認(rèn)證中心(CA)則是電子商務(wù)的中心環(huán)節(jié)。建立CA的目的是加強數(shù)字證書和密鑰的管理工作,增強網(wǎng)上交易各方的相互信任,提高網(wǎng)上購物和網(wǎng)上交易的安全,控制交易的風(fēng)險,從而推動電子商務(wù)的發(fā)展。為了推動電子商務(wù)的發(fā)展,首先是要確定網(wǎng)上參與交易的各方(例如持卡消費戶、商戶、收單銀行的支付網(wǎng)關(guān)等)的身份,相應(yīng)的數(shù)字證書(DC:Digital Certificate)就是代表他們身份的,數(shù)字證書是由權(quán)威的、公正的認(rèn)證機構(gòu)管理的。各級認(rèn)證機構(gòu)按照根認(rèn)證中心(Root CA)、品牌認(rèn)證中心(Brand CA)以及持卡人、商戶或收單銀行(Acquirer)的支付網(wǎng)關(guān)認(rèn)證中心(Holder Card CA,Merchant CA 或 Payment Gateway CA)由上而下按層次結(jié)構(gòu)建立的。電子商務(wù)安全認(rèn)證中心(CA)的基本功能是:
生成和保管符合安全認(rèn)證協(xié)議要求的公共和私有密鑰、數(shù)字證書及其數(shù)字簽名。對數(shù)字證書和數(shù)字簽名進行驗證。對數(shù)字證書進行管理,重點是證書的撤消管理,同時追求實施自動管理(非手工管理)。
建立應(yīng)用接口,特別是支付接口。CA是否具有支付接口是能否支持電子商務(wù)的關(guān)鍵。
第一代CA是由SETCO公司(由Visa & MasterCard組建)建立的,以SET協(xié)議為基礎(chǔ),服務(wù)于B C電子商務(wù)模式的層次性結(jié)構(gòu)。
由于B B電子商務(wù)模式的發(fā)展,要求CA的支付接口能夠兼容支持B B與B C的模式,即同時支持網(wǎng)上購物、網(wǎng)上銀行、網(wǎng)上交易與供應(yīng)鏈管理等職能,要求安全認(rèn)證協(xié)議透明、簡單、成熟(即標(biāo)準(zhǔn)化),這樣就產(chǎn)生了以公鑰基礎(chǔ)設(shè)施(PKI)為技術(shù)基礎(chǔ)的平面與層次結(jié)構(gòu)混合型的第二代CA體系。
近年來,PKI技術(shù)無論在理論上還是應(yīng)用上以及開發(fā)各種配套產(chǎn)品上,都已經(jīng)走向成熟,以PKI技術(shù)為基礎(chǔ)的一系列相應(yīng)的安全標(biāo)準(zhǔn)已經(jīng)由Internet特別工作組(IETF)、國際標(biāo)準(zhǔn)化組織(ISO)和國際電信聯(lián)盟(ITU)等國際權(quán)威機構(gòu)批準(zhǔn)頒發(fā)實施。
建立在PKI技術(shù)基礎(chǔ)上的第二代安全認(rèn)證體系與支付應(yīng)用接口所使用的主要標(biāo)準(zhǔn)有:
由Internet特別工作組頒發(fā)的標(biāo)準(zhǔn):LDAP(輕型目錄訪問協(xié)議)、S/MIME(安全電子郵件協(xié)議)、TLC(傳輸層安全套接層傳輸協(xié)議)、CAT(通用認(rèn)證技術(shù),Common Authentication Technology)和GSS-API(通用安全服務(wù)接口)等。
由國際標(biāo)準(zhǔn)化組織(ISO)或國際電信聯(lián)盟(ITU)批準(zhǔn)頒發(fā)的標(biāo)準(zhǔn)為9594-8/X.509(數(shù)字證書格式標(biāo)準(zhǔn))。
在計算機互聯(lián)網(wǎng)絡(luò)上實現(xiàn)的電子商務(wù)交易必須具有保密性、完整性、可鑒別性、不可偽造性和不可抵賴性等特性。一個完善的電子商務(wù)系統(tǒng)在保證其計算機網(wǎng)絡(luò)硬件平臺和系統(tǒng)軟件平臺安全的基礎(chǔ)上,應(yīng)該還具備以下特點: 強大的加密保證
使用者和數(shù)據(jù)的識別和鑒別 存儲和加密數(shù)據(jù)的保密 聯(lián)網(wǎng)交易和支付的可靠 方便的密鑰管理
數(shù)據(jù)的完整、防止抵賴
電子商務(wù)對計算機網(wǎng)絡(luò)安全與商務(wù)安全的雙重要求,使電子商務(wù)安全的復(fù)雜程度比大多數(shù)計算機網(wǎng)絡(luò)更高,因此電子商務(wù)安全應(yīng)作為安全工程,而不是解決方案來實施。
四:關(guān)于《中華人民共和國電子簽名法》
該法所涉及的技術(shù)問題是電子簽名問題。電子簽名也稱作“數(shù)字簽名”,是指用符號及代碼組成電子密碼進行“簽名”來代替書寫簽名或印章,它采用規(guī)范化的程序和科學(xué)化的方法,用于鑒定簽名人的身份以及對一項數(shù)據(jù)電文內(nèi)容信息的認(rèn)可。所謂電子簽名,是指數(shù)據(jù)電文中以電子形式所含、所附用于識別簽名人身份并表明簽名人認(rèn)可其中內(nèi)容的數(shù)據(jù),通俗地說,也就是通過密碼技術(shù)對電子文件所進行的電子形式的簽名。電子簽名運用一定的加密技術(shù),將簽名人信息轉(zhuǎn)化為加密狀態(tài),并在需要時進行解密還原。電子文件在經(jīng)過電子簽名后,就可以用來識別簽名人的身份以及文件內(nèi)容是否是簽名人所認(rèn)可的原本內(nèi)容。目前制約因素主要有:國內(nèi)電子簽名的軟硬件普遍不過硬,國內(nèi)真正有實力的認(rèn)證企業(yè)屈指可數(shù),其中很多沒有任何國家資質(zhì),只是在行業(yè)和go-vern-ment內(nèi)部使用,而且國內(nèi)直接提供電子簽名技術(shù)的企業(yè)更是鳳毛麟角;其次,認(rèn)證標(biāo)準(zhǔn)有待互聯(lián)互通,在目前情況下,電子簽名認(rèn)證采用的技術(shù)標(biāo)準(zhǔn)不止一個,這也會在很大程度上影響電子簽名的普及應(yīng)用。
除了法律和技術(shù)問題之外,電子簽名或許還要面對“心理”門檻。一位有多次網(wǎng)上購物經(jīng)歷的張老師,她對中國經(jīng)濟時報記者說,大宗交易我不敢信任電子簽名,而像百元左右的小宗交易,又覺得不需要電子簽名。電子商務(wù)的法律完善集中以下領(lǐng)域:數(shù)據(jù)與隱私權(quán)保護、電子合同、電子支付、電子商務(wù)的消費者保護、信息安全、電子商務(wù)稅收、知識產(chǎn)權(quán)問題、相關(guān)程序法律問題。目前的法律主要解決了信息流方面的問題,包括電子簽名、電子合同、電子記錄的法律效力,但是對于信息流的知識產(chǎn)權(quán)、信息監(jiān)管以及資金流的電子支付、電子發(fā)票、網(wǎng)上證券、網(wǎng)上銀行與物流方面的所有權(quán)憑證的轉(zhuǎn)移等沒有涉及。我國《電子簽名法》明確和規(guī)范了以下幾個方面的問題: 1.明確了電子簽名的法律效力。
2.明確了電子簽名所需要的技術(shù)和法理條件。3.對電子商務(wù)認(rèn)證機構(gòu)和行為做了規(guī)定。
4.明確了電子商務(wù)交易雙方和認(rèn)證機構(gòu)在電子簽名活動中的權(quán)利、義務(wù)和行為規(guī)范。5.明確了“技術(shù)中立”原則。
6.增加了有關(guān)go-vern-ment監(jiān)管部門法律責(zé)任的條款。
隨著這部法律的出臺和實施,電子簽名將獲得與傳統(tǒng)手寫簽名和蓋章同等的法律效力,意味著在網(wǎng)上通行有了“身份證”。專家認(rèn)為,這部法律將對我國電子商務(wù)、電子政務(wù)的發(fā)展起到極其重要的促進作用。這部法律規(guī)定,可靠的電子簽名與手寫簽名或者蓋章具有同等的法律效力。盡管開始實施的《電子簽名法》只是我國電子商務(wù)歷程中一部從局部入手的法律,但是它的誕生卻是我國在信息化領(lǐng)域探索法治管理的一個良好開端。這部法律將建立良好的網(wǎng)絡(luò)信用機制和高效的網(wǎng)上交易途徑,對我國電子商務(wù)的發(fā)展以及網(wǎng)絡(luò)經(jīng)濟繁榮起到極其重要的促進作用?!峨娮雍灻ā穼嵤┖髮ξ覈娮由虅?wù)的發(fā)展起到極其重要的促進作用。在我國網(wǎng)絡(luò)信用與數(shù)據(jù)電文法律效力保障缺乏的情況下,《電子簽名法》的實施,使網(wǎng)上數(shù)據(jù)電文獲得法律效力保障,這在很大程度上消除了網(wǎng)絡(luò)信用危機,加強了電子商務(wù)的安全性,使得電子簽名與傳統(tǒng)手寫簽名和蓋章有同等的法律效力。另外一個好處就是降低成本,提高效率?!峨娮雍灻ā返某雠_為我國電子商務(wù)發(fā)展提供了基本的法律保障,它解決了電子簽名的法律效力這一基本問題,并對電子商務(wù)認(rèn)證機構(gòu)、電子簽名的安全性、簽名人的行為規(guī)范、電子交易中的糾紛認(rèn)定等一系列問題做出了明確的規(guī)定。有了《電子簽名法》的相關(guān)規(guī)定,電子商務(wù)發(fā)展中的許多問題就有了解決的依據(jù),真正的網(wǎng)上交易將會逐步發(fā)展起來,制約電子商務(wù)發(fā)展的一些問題也會在發(fā)展中逐步解決,我國電子商務(wù)將會很快走出無法可依、盲目無序的狀態(tài)。電子簽名法的通過,標(biāo)志著我國首部“真正意義上的信息化法律”已正式誕生,已經(jīng)于2005年4月1日起施行。