為保證事情或工作高起點(diǎn)、高質(zhì)量、高水平開展,常常需要提前準(zhǔn)備一份具體、詳細(xì)、針對性強(qiáng)的方案,方案是書面計(jì)劃,是具體行動實(shí)施辦法細(xì)則,步驟等。那么方案應(yīng)該怎么制定才合適呢?下面是小編為大家收集的方案策劃范文,供大家參考借鑒,希望可以幫助到有需要的朋友。
有關(guān)技術(shù)方案可行性方案模板報告一
在人們工作中需要用到各種筆,一般各種筆都是放置在筆筒中,這樣一來方便人們拿取,但是現(xiàn)有的筆筒上端開口較小,人們在拿取的過程中,易不小心帶倒筆筒,而且現(xiàn)有的筆筒不能標(biāo)記重要事務(wù)的時間點(diǎn)和具體內(nèi)容,人們需要購置筆記本將重要事務(wù)記錄下來,但是人們忙于工作時,會忘記查看筆記本,這是因?yàn)楣P記本不在人們視野范圍內(nèi),所以需要一種既能放置各種筆,又能記錄事務(wù)的筆筒。
本實(shí)用新型的目的在于提供一種多功能筆筒,大大方便人們拿取各種筆,有效防止人們拿取筆時,將筆筒帶倒,而且人們可以在筆筒上記錄各種重要的事務(wù),使得人們可以高效完成工作。
本實(shí)用新型是這樣實(shí)現(xiàn)的,它包括筒套、筒身、底座,其特征在于,筒套為倒圓臺形,筒套底部通過筒身連接底座,筒身為軟性的長方形的板材,所述筒身左側(cè)從上到下均勻分布有若干個突子,筒身右側(cè)從上到下均勻分布與突子相匹配的插槽,筒身通過滑槽分別連接筒套和底座,所述筒身上設(shè)有若干張相互粘連的印刷紙。
所述筒套、筒身和底座同軸。
所述筒套左右兩側(cè)設(shè)有用于掛文具的掛鉤。
所述筒套外壁上設(shè)有用于防滑的凸起。
所述筒套上端倒有圓角,防止用戶劃傷手指。
本實(shí)用新型的技術(shù)效果是:大大方便人們拿取各種筆,有效防止人們拿取筆時不小心將筆筒帶倒,而且人們可以在筆筒上記錄各種重要的事務(wù),使得人們可以高效的完成工作。
結(jié)合圖1-5來具體說明本實(shí)用新型,多功能筆筒,它包括筒套1、筒身2、底座3,筒套為倒圓臺形,筒套底部通過筒身連接底座,筒身為軟性的長方形的板材,所述筒身左側(cè)從上到下均勻分布有若干個突子5,筒身右側(cè)從上到下均勻分布與突子相匹配的插槽6,筒身通過滑槽7分別連接筒套和底座,所述筒身上設(shè)有若干張相互粘連的印刷紙4。
所述筒套、筒身和底座同軸。
所述筒套左右兩側(cè)設(shè)有用于掛文具的掛鉤8。
所述筒套外壁上設(shè)有用于防滑的凸起。
所述筒套上端倒有圓角,防止用戶劃傷手指。
使用前,筒身2上的突子5與插槽6相互連接將筒身2卷成為圓柱形,之后通過滑槽7插入筒套1和底座3上,這樣一來構(gòu)成筆筒;當(dāng)用戶需要拿取各種筆時,捏住筆的一端后,向左或向右拿起筆即可,因?yàn)橥蔡?為倒圓臺形,所以用戶拿取筆的范圍比現(xiàn)有的筆筒大,有效防止筆筒被筆帶倒,而在用戶工作時,可以將鋼筆、毛筆、文具掛在掛鉤8方便拿取;當(dāng)用戶需要記錄重要事務(wù)時,手握住筆身,在印刷紙4上記錄即可,當(dāng)最上方印刷紙寫滿后,撕下即可,大大方便人們拿取各種筆,有效防止人們拿取筆時,將筆筒帶倒,而且人們可以在筆身2上記錄各種重要的事務(wù),使得人們可以高效的完成工作。
以上所述的實(shí)施例僅僅是對本實(shí)用新型的優(yōu)選實(shí)施方式進(jìn)行描述,并非對本實(shí)用新型的范圍進(jìn)行限定,在不脫離本實(shí)用新型設(shè)計(jì)精神的前提下,本領(lǐng)域普通技術(shù)人員對本實(shí)用新型的技術(shù)方案作出的各種變形和改進(jìn),均應(yīng)落入本實(shí)用新型權(quán)利要求書確定的保護(hù)范圍內(nèi)。
有關(guān)技術(shù)方案可行性方案模板報告二
深基坑;支護(hù)工程;技術(shù)方案
如今,隨著城市化水平越來越高,為了解決城市人口、資源與環(huán)境三大危機(jī)之間的矛盾,地下空間被廣泛高效利用起來。目前,在世界各大城市建設(shè)中,各類用途的地下空間已得到開發(fā)利用。關(guān)于深基坑,有著具體的數(shù)字要求。一般就其開挖深度來說,要求超過5米(含5米)。對于地下室三層以上(含三層)來說,有的開挖深度超過15米(含15米),或者地下室三層以上(含三層)都屬于超深基坑工程。有的基坑工程深度沒有超過5米,但其地質(zhì)條件和周圍環(huán)境及地下管線特別復(fù)雜,這樣的工程也在深基坑工程之列。在深基坑支護(hù)工程中,要實(shí)施深基坑工程監(jiān)測,這是為了實(shí)施對施工過程的動態(tài)控制,實(shí)現(xiàn)動態(tài)設(shè)計(jì)及信息化施工,歸根結(jié)底,是為了保證基坑支護(hù)的安全。隨著深基坑工程的發(fā)展,深基坑支護(hù)類型如今已發(fā)展到幾十種。
(一)鋼板樁鋼板樁屬于柔性結(jié)構(gòu),用后拔土?xí)r會出現(xiàn)帶土情況。這種情況若處理不當(dāng)會引起邊坡土體的位移。嚴(yán)重時還會危害到施工及周圍設(shè)施。擋土鋼板樁可分為兩種,分別為槽鋼鋼板樁和熱軋鎖口鋼板樁。槽鋼鋼板樁一般用于深度不超過4m的基坑,因?yàn)槠淇箯澞芰^弱。熱軋鎖口鋼板樁則可被用于開挖深度為5~10m的基坑。
(二)鋼筋混凝土板樁預(yù)制的鋼筋混凝土板樁有一定的擋水作用,在基礎(chǔ)工程施工完畢后不必拔出。這種板樁屬于一種傳統(tǒng)的支護(hù)結(jié)構(gòu),也可分為兩種類型,分別為非預(yù)應(yīng)力板樁和預(yù)應(yīng)力板樁。從總體上看,由于支擋結(jié)構(gòu)形式是變化的,因此在實(shí)際支護(hù)工程中,采用鋼筋混凝土板樁的較少。
(三)鉆孔灌注樁擋墻這種類型的支護(hù)抗彎能力強(qiáng),其樁擋墻的剛度較大,樁徑一般為600~1000mm。當(dāng)然,在土質(zhì)較好的地區(qū),如果樁懸臂長度達(dá)7~8m,支護(hù)效果也是不錯的。但由于兩樁相切在鉆孔灌注樁施工施工時難以做到,所以這種類型的支護(hù)擋水效果不夠好。
(四)地下連續(xù)墻地下連續(xù)墻結(jié)構(gòu)的結(jié)構(gòu)整體性和防滲性能都很好,因此常用于較深的基坑,既能擋土又能作為止水帷幕,若結(jié)合支撐,還可以有效控制變形。在具體應(yīng)用時,若僅僅將其作為支護(hù)結(jié)構(gòu),其工程造價則太高。因此,不僅用于支護(hù)結(jié)構(gòu),還常被用作地下城中結(jié)構(gòu)工程中。
(五)旋噴樁帷幕墻旋噴樁帷幕墻結(jié)構(gòu)指鉆機(jī)成孔,然后將水泥固化劑噴入地基土中,進(jìn)而形成水泥土樁。待其固化后由相連樁體組成的帷幕墻就會形成了。但這種結(jié)構(gòu)作為支護(hù)結(jié)構(gòu),受多種因素主要包括噴射壓力、噴射量和以及鉆桿提升速度的影響,難以保證質(zhì)量,會給基坑開挖工作留下隱患。
(六)深層攪拌水泥土樁擋墻深層攪拌水泥土樁擋墻能適應(yīng)基坑周邊的任何平面形狀,既擋土又可作為止水帷幕,而且施工工期短、效率高,可以說是一種理想的支護(hù)結(jié)構(gòu)。
(七)土釘墻為了給出一定時間施工土釘墻,使用土釘墻作為支護(hù)結(jié)構(gòu)要求土體具有臨時自穩(wěn)能力。因此,對土釘墻適用的土質(zhì)條件需要加以限制。土釘墻相對而言,比較適用于二、三級基坑以及非軟土地基,基坑的深度不宜大于12m。土釘墻支護(hù)工程具有不少有點(diǎn),比如其施工速度快,同時用料省、造價低,但是使用這個工程也有要求,就是必須要做好降水。否則,土釘墻會被水軟化,進(jìn)而引起土釘墻的局部或整體破壞。
(八)錨桿支護(hù)錨桿支護(hù)基本不受基坑深度的限制,其適用性強(qiáng),可以與多種支護(hù)結(jié)構(gòu)形式聯(lián)合使用。錨桿支護(hù)的工作原理為:通過桿體的受拉作用,調(diào)動深部地層的潛能,實(shí)現(xiàn)基坑穩(wěn)定的維護(hù)。這是一種巖土主動加固的穩(wěn)定技術(shù)。但錨桿支護(hù)也有禁忌,即不宜用于有機(jī)質(zhì)土,也不宜用于液限大于50%的粘土層以及相對密度小于0.3的砂土。此外,為了避免破壞臨近管道和建筑物,該工程施工時,錨桿不能打穿用地紅線。
(九)內(nèi)撐式圍護(hù)結(jié)構(gòu)這種結(jié)構(gòu)由圍護(hù)結(jié)構(gòu)體系與內(nèi)撐體系組成,可用于各類土層的基坑工程中,內(nèi)撐體系剛度好、變形小。鋼筋混凝土排樁或地下連續(xù)墻是其圍護(hù)結(jié)構(gòu)體系,其內(nèi)撐體系則采用現(xiàn)澆鋼筋混凝土桿件、鋼管或型鋼等。
隨著基坑支護(hù)技術(shù)的發(fā)展,深基坑支護(hù)技術(shù)也表現(xiàn)出了固定的發(fā)展趨勢,其表現(xiàn)為如下幾個方面:
(一)噴射混凝土技術(shù)的充分運(yùn)用和發(fā)展噴射混凝土技術(shù)的充分運(yùn)用和發(fā)展來源于土釘墻方案的大量實(shí)施。而且,為了減少噴射混凝土的回彈量,實(shí)現(xiàn)環(huán)境保護(hù)環(huán)境,干式噴射混凝土將逐步被濕式噴射混凝土所取代。
(二)兩墻合一的逆作法將成為發(fā)展的主要方向作為一項(xiàng)工程,工期和造價是必須考慮的兩個因素。從這兩個角度來看,兩墻合一的逆作法將稱為深基坑支護(hù)的主要發(fā)展方向。但在采用這種做法時也需要注意,因?yàn)槟孀鞣ǖ氖┕な軜冻休d力的限制很大,因此在采用逆作法時,要一柱多樁,不能采用一柱一樁。這就增加了成本以及施工難度。因此,在施工中,為了加快進(jìn)度,縮短總工期,如何提高單樁的承載力,實(shí)現(xiàn)一柱一樁,使上部結(jié)構(gòu)施工速度可以放開限制也將成為今后的研究方向。
(三)施加預(yù)應(yīng)力的方法將逐步得到推廣通過施加預(yù)應(yīng)力的方法控制變形是為了減少基坑變形。今后的深基坑支護(hù)工程中,這種方法將逐步被推廣。除此之外,為了對基坑底部或被動區(qū)土體進(jìn)行加固,采用深層攪拌或注漿技術(shù)也將成為控制變形的有效手段,這種技術(shù)也將會被推廣。
有關(guān)技術(shù)方案可行性方案模板報告三
1.本節(jié)內(nèi)容比較難以理解,并且都很重要,要多下工夫復(fù)習(xí)。
2.投資現(xiàn)金流量表:
(1)將技術(shù)方案建設(shè)所需的總投資作為計(jì)算基礎(chǔ),反映技術(shù)方案在整個計(jì)算期內(nèi)現(xiàn)金的流人和流出;
(2)可計(jì)算技術(shù)方案的財(cái)務(wù)內(nèi)部收益率、財(cái)務(wù)凈現(xiàn)值、財(cái)務(wù)凈現(xiàn)值率和投資回收期等經(jīng)濟(jì)效果評價指標(biāo),并可考察技術(shù)方案融資前的盈利能力;
(3)“所得稅”稱為“調(diào)整所得稅”,區(qū)別于利潤與利潤分配表、資本金現(xiàn)金流量表、財(cái)務(wù)計(jì)劃現(xiàn)金流量表中的所得稅。
3.資本金現(xiàn)金流量表:
(1)資本金現(xiàn)金流量表是從技術(shù)方案權(quán)益投資者整體(即項(xiàng)目法人)角度出發(fā);
(2)以技術(shù)方案資本金作為計(jì)算的基礎(chǔ),把借款本金償還和利息支付作為現(xiàn)金流出;
(3)用以計(jì)算資本金內(nèi)部收益率,反映在一定融資方案下投資者權(quán)益投資的獲利能力,用以比選融資方案,為投資者投資決策、融資決策提供依據(jù)。
4.投資各方現(xiàn)金流量表:
(1)投資各方現(xiàn)金流量表是分別從技術(shù)方案各個投資者的角度出發(fā);
(2)以投資者的出資額作為計(jì)算的基礎(chǔ);
(3)若投資各方按股本比例分配利潤和分擔(dān)虧損及風(fēng)險,此時投資各方的利益一般是均等的,沒有必要計(jì)算投資各方的財(cái)務(wù)內(nèi)部收益率;若投資各方有股權(quán)之外的不對等的利益分配(契約式的合作企業(yè)常常會有這種情況),投資各方的收益率會有差異,此時需計(jì)算投資各方的財(cái)務(wù)內(nèi)部收益率;表中主要項(xiàng)目包括:實(shí)分利潤、資產(chǎn)處置收益分配、租賃費(fèi)收入、實(shí)繳資本、租賃資產(chǎn)支出等。
5.財(cái)務(wù)計(jì)劃現(xiàn)金流量表較為簡單。財(cái)務(wù)計(jì)劃現(xiàn)金流量表反映技術(shù)方案計(jì)算期各年的投資、融資及經(jīng)營活動的現(xiàn)金流人和流出,用于計(jì)算累計(jì)盈余資金,分析技術(shù)方案的財(cái)務(wù)生存能力。表中主要項(xiàng)目包括:經(jīng)營活動凈現(xiàn)金流量、投資活動凈現(xiàn)金流量、籌資活動凈現(xiàn)金流量、累計(jì)盈余資金。
6.技術(shù)方案現(xiàn)金流量表的構(gòu)成要素要掌握,尤其是總成本費(fèi)用部分比較難懂。其余的營業(yè)收入和稅金基本是記憶性的內(nèi)容,有時間多看就行,考試都是考記憶的的內(nèi)容。
有關(guān)技術(shù)方案可行性方案模板報告四
:對城市軌道交通信號系統(tǒng)的信息安全技術(shù)方案進(jìn)行了研究,從信號系統(tǒng)宜配置的安全防護(hù)等級出發(fā),分析信息安全的設(shè)計(jì)要求;并針對城軌信號系統(tǒng)信息安全與互聯(lián)網(wǎng)安全的本質(zhì)區(qū)別,提出適用的安全防護(hù)設(shè)計(jì)原則,最后給出具體的信息安全設(shè)備部署方案。
:軌道交通;信號系統(tǒng);等級;信息安全
城市軌道交通作為大、中運(yùn)量公共交通工具,其安全性不言而喻,一旦發(fā)生安全事故勢必會對人民群眾的生命財(cái)產(chǎn)安全、社會秩序等造成影響和危害。信號系統(tǒng)作為城市軌道交通運(yùn)行的神經(jīng)中樞,對其安全性要求非常高。但是長期以來,對于軌道交通信號系統(tǒng)的安全性研究大多圍繞系統(tǒng)的安全、可靠性進(jìn)行,認(rèn)為軌道交通信號系統(tǒng)網(wǎng)絡(luò)作為專有網(wǎng)絡(luò),不與外網(wǎng)連接,不存在信息安全的問題。然而,隨著專門針對工業(yè)控制系統(tǒng)的“震網(wǎng)病毒”等新型病毒和新的攻擊手段的出現(xiàn),近幾年封閉的工控系統(tǒng)信息安全事件激增。隨著計(jì)算機(jī)與網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與信號系統(tǒng)深度融合,信號系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與綜合監(jiān)控系統(tǒng)網(wǎng)絡(luò)、乘客信息系統(tǒng)、廣播等公共網(wǎng)絡(luò)連接,容易造成病毒、木馬等威脅向信號系統(tǒng)擴(kuò)散,信號系統(tǒng)安全問題日益突出。本文對信號系統(tǒng)信息安全技術(shù)方案進(jìn)行研究,從信號系統(tǒng)宜配置的安全防護(hù)等級出發(fā),分析信號系統(tǒng)信息安全的設(shè)計(jì)要求;并針對城軌信號系統(tǒng)信息安全與互聯(lián)網(wǎng)安全的本質(zhì)區(qū)別,提出適用的安全防護(hù)設(shè)計(jì)原則,給出具體的信息安全設(shè)備部署方案。
自我國開展信息安全等級保護(hù)工作以來,相關(guān)學(xué)者對各類信息系統(tǒng)信息安全等級保護(hù)體系進(jìn)行了大量的研究,并制定了《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》、《信息安全技術(shù)信息系統(tǒng)等級保護(hù)安全設(shè)計(jì)技術(shù)要求》、《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)定級指南》等國家標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)規(guī)定了信息系統(tǒng)安全防護(hù)等級的定級原則,并從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全等5個方面闡明了信息安全技術(shù)防護(hù)措施。2016年6月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室發(fā)布了《國家網(wǎng)絡(luò)安全檢查操作指南》,確定了關(guān)鍵信息基礎(chǔ)設(shè)施的定義和范圍,明確定義了城市軌道交通屬于市政類關(guān)鍵信息基礎(chǔ)設(shè)施。信號系統(tǒng)是城市軌道交通自動化系統(tǒng)中的重要組成部分,其服務(wù)范圍覆蓋了運(yùn)行控制、行車調(diào)度、監(jiān)控、信息顯示等,其安全性直接決定了城市軌道交通運(yùn)營的安全。一旦信號系統(tǒng)受到破壞,很可能導(dǎo)致地鐵運(yùn)營癱瘓,對社會造成不良影響。參照公安部《信息系統(tǒng)安全等級保護(hù)定級指南》,去除城市軌道交通不適用部分,增加行業(yè)特色部分,依據(jù)中交協(xié)信號系統(tǒng)用戶需求書范本推薦的設(shè)置等級,以及綜合考慮信號系統(tǒng)受到破壞時所侵害的客體以及侵害程度,借鑒北京、上海等城市信號系統(tǒng)信息安全建設(shè)標(biāo)準(zhǔn),城市軌道交通信號系統(tǒng)信息安全防護(hù)等級可參照三級進(jìn)行建設(shè)。
2.1設(shè)計(jì)要求
根據(jù)國家信息安全等級保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)中對信息安全三級標(biāo)準(zhǔn)的相關(guān)要求,信號系統(tǒng)信息安全的設(shè)計(jì)要求如下。
1.信號系統(tǒng)具有針對系統(tǒng)網(wǎng)絡(luò)中的設(shè)備、協(xié)議、流程、拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)行為等對象進(jìn)行威脅識別、分析、審計(jì)和監(jiān)控等功能。
2.信號系統(tǒng)需在與其他系統(tǒng)接口間的網(wǎng)絡(luò)邊界進(jìn)行保護(hù),可深度解析信號系統(tǒng)網(wǎng)絡(luò)中的專有協(xié)議,并對協(xié)議的完整性進(jìn)行檢查。
3.信號系統(tǒng)宜設(shè)置監(jiān)控審計(jì)功能,具備行為審計(jì)、數(shù)據(jù)內(nèi)容審計(jì)等能力,并能形成完整的審計(jì)記錄。
4.信號系統(tǒng)具有入侵檢測能力,能夠檢測來自有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)的攻擊。
5.信號系統(tǒng)支持對工控設(shè)備的漏洞進(jìn)行掃描,并能針對掃描出的漏洞提供風(fēng)險應(yīng)對保護(hù)方案。
6.信號系統(tǒng)具備密鑰管理功能,可以人為隨機(jī)修改或定期修改網(wǎng)絡(luò)設(shè)備配置密鑰和無線接入認(rèn)證密鑰。
7.入侵檢測的誤報率、漏報率不宜高于1%。
8.網(wǎng)絡(luò)安全設(shè)備支持全網(wǎng)網(wǎng)絡(luò)節(jié)點(diǎn)可視化的拓?fù)鋱D管理和受控設(shè)備的管理。
9.收集并報警信息安全日志事件,具有統(tǒng)計(jì)信息安全事件并生成報表的功能。
2.2信號系統(tǒng)與互聯(lián)網(wǎng)安全區(qū)別
在部署信號系統(tǒng)的信息安全建設(shè)方案時,須特別注意城市軌道交通信號系統(tǒng)信息安全與互聯(lián)網(wǎng)安全的本質(zhì)區(qū)別。
1.安全需求不同:信號系統(tǒng)更強(qiáng)調(diào)安全運(yùn)營和系統(tǒng)可用性,而互聯(lián)網(wǎng)安全則更關(guān)注數(shù)據(jù)的機(jī)密性和隱私要求。
2.實(shí)時性存在較大差異:信號系統(tǒng)數(shù)據(jù)傳輸延時要求高,出現(xiàn)事故后對反應(yīng)的實(shí)時要求同樣高,而互聯(lián)網(wǎng)允許存在分秒級的數(shù)據(jù)延時。
3.安全補(bǔ)丁和升級機(jī)制存在區(qū)別:信號系統(tǒng)安全補(bǔ)丁不存在便捷的通路實(shí)時更新,且系統(tǒng)運(yùn)營要求不允許系統(tǒng)頻繁的變化,而互聯(lián)網(wǎng)系統(tǒng)實(shí)時在線升級非常普遍。
4.安全防護(hù)技術(shù)適應(yīng)性方面存在差異:信號系統(tǒng)資源有限,例如難以承載高計(jì)算要求的加解密操作,而互聯(lián)網(wǎng)系統(tǒng)對安全系統(tǒng)的資源支持是足夠的。
2.3方案設(shè)計(jì)原則
結(jié)合三級標(biāo)準(zhǔn)的設(shè)計(jì)要求,以及信號系統(tǒng)信息安全的特殊性,對于軌道交通信號系統(tǒng)信息安全建設(shè),應(yīng)當(dāng)以適度風(fēng)險為核心,以重點(diǎn)保護(hù)為原則,從業(yè)務(wù)的角度出發(fā),重點(diǎn)保護(hù)重要的業(yè)務(wù)系統(tǒng),在方案設(shè)計(jì)中應(yīng)當(dāng)遵循以下原則。
1.適度安全原則。任何信息系統(tǒng)都不能做到絕對的安全,在進(jìn)行信號系統(tǒng)信息安全等級保護(hù)規(guī)劃中,要在安全需求、安全風(fēng)險和安全成本之間進(jìn)行平衡,過多的安全要求必將造成安全成本的迅速增加和運(yùn)行的復(fù)雜性。
2.最小影響原則。任何安全措施(包括在故障情況下)均不應(yīng)對信號系統(tǒng)的運(yùn)行造成任何影響,任何安全措施本身的網(wǎng)絡(luò)傳輸不應(yīng)造成信號系統(tǒng)網(wǎng)絡(luò)傳輸明顯的通信延遲。
3.分區(qū)分域建設(shè)原則。地鐵信號系統(tǒng)中各子系統(tǒng)信息的重要性是不一樣的,分區(qū)分域?qū)⒕哂邢嗨铺攸c(diǎn)的信息進(jìn)行集合,加以整體防護(hù),從而保障安全保護(hù)策略的有效性和均衡性。另外,分區(qū)分域還有助于對網(wǎng)絡(luò)系統(tǒng)進(jìn)行集中管理,一旦其中某些安全區(qū)域內(nèi)發(fā)生安全事件,可通過嚴(yán)格的邊界安全防護(hù)限制事件在整網(wǎng)蔓延。
4.動態(tài)調(diào)整原則。信息安全問題不是靜態(tài)的,它總是隨著軌道交通管理相關(guān)的組織策略、組織架構(gòu)、信息系統(tǒng)和操作流程的改變而改變,因此必須跟蹤信息系統(tǒng)的變化情況,調(diào)整安全保護(hù)措施。
5.成熟性原則。安全設(shè)備的選擇要考慮設(shè)備的可靠性,優(yōu)先選擇技術(shù)成熟,可靠性高的設(shè)備。
圖1為典型的信息安全方案配置。城市軌道交通信號系統(tǒng)按地域劃分為控制中心設(shè)備、車站設(shè)備、車輛段/停車場設(shè)備(含維修、培訓(xùn)、試車線設(shè)備)、車載設(shè)備、地面設(shè)備,通過數(shù)據(jù)通信子系統(tǒng)dcs相互連接,構(gòu)成統(tǒng)一的整體。dcs系統(tǒng)由3部分組成:ats調(diào)度集中冗余網(wǎng)、atc信號安全通信數(shù)據(jù)冗余網(wǎng)和維護(hù)監(jiān)測網(wǎng)。信號系統(tǒng)信息安全等級保護(hù)(三級)建設(shè)方案主要從結(jié)構(gòu)安全、行為安全、本體安全和持續(xù)性安全4個方面進(jìn)行建設(shè),構(gòu)建縱深防護(hù)技術(shù)體系。
1.結(jié)構(gòu)安全。根據(jù)城市軌道交通信號系統(tǒng)自身的網(wǎng)絡(luò)特點(diǎn),各子系統(tǒng)結(jié)合比較緊密,同時中交協(xié)信號系統(tǒng)用戶需求書范本要求“信號系統(tǒng)內(nèi)網(wǎng)與外網(wǎng)相互獨(dú)立,內(nèi)網(wǎng)各網(wǎng)段之間應(yīng)有訪問規(guī)定要求”,應(yīng)將信號系統(tǒng)和外部互聯(lián)系統(tǒng)從結(jié)構(gòu)上劃分為不同的安全域,將信號系統(tǒng)整體作為一個完整的安全域進(jìn)行保護(hù)。為滿足等級保護(hù)建設(shè)對訪問控制、邊界完整性檢查、惡意代碼防范等基本安全要求,在控制中心ats與綜合監(jiān)控、通信、線網(wǎng)應(yīng)急指揮中心等外部網(wǎng)絡(luò)接口處配置邊界安全隔離設(shè)備。
2.行為安全。這是由外部攻擊和內(nèi)部誤操作甚至惡意操作行為引起的安全問題,一般隱藏在正常的通信流量或合法的操作行為中,所以通過對關(guān)鍵位置核心流量的實(shí)時監(jiān)控,可實(shí)現(xiàn)對異常流量和操作的及時告警和記錄。在控制中心、車輛段/停車場、車站的ats和atc接入的核心交換機(jī),控制中心、車輛段/停車場和車站的維護(hù)網(wǎng)交換機(jī)處,配置檢測審計(jì)設(shè)備。主要解決:全網(wǎng)數(shù)據(jù)、行為審計(jì);網(wǎng)絡(luò)攻擊行為檢測和記錄;非授權(quán)設(shè)備的接入檢測等。
3.本體安全。城市軌道交通信號系統(tǒng)的主機(jī)包括工作站和服務(wù)器,這些工作站和服務(wù)器直接參與列車運(yùn)行調(diào)度命令的下發(fā)、運(yùn)行圖的繪制存儲、列車運(yùn)行狀態(tài)數(shù)據(jù)存儲等業(yè)務(wù)過程。因此,需要通過多種加固措施提升主機(jī)自身的安全能力,從而提升信號系統(tǒng)整體安全能力,達(dá)到立體防御的安全防護(hù)目標(biāo)。在全線各工作站和服務(wù)器配置終端安全防護(hù)設(shè)備。主要解決:無需升級病毒庫、抑制病毒運(yùn)行、usb端口監(jiān)控和保護(hù)、系統(tǒng)最小化安裝等。
4.持續(xù)性安全。信號系統(tǒng)的安全防護(hù)設(shè)計(jì),從邊界安全、行為安全、本體安全不同維度部署了相應(yīng)的防護(hù)設(shè)備和軟件進(jìn)行縱深防御,多種技術(shù)類型的防護(hù)設(shè)備和軟件需要一個統(tǒng)一指揮的平臺,才能形成安全防護(hù)的合力,構(gòu)成縱深防護(hù)的整體,以達(dá)到協(xié)同聯(lián)動抵御網(wǎng)絡(luò)攻擊的目的。為滿足等級保護(hù)建設(shè)對監(jiān)控管理和安全管理中心的基本安全要求,在控制中心維護(hù)網(wǎng)交換機(jī)處配置安全評估設(shè)備。主要解決:全網(wǎng)資產(chǎn)錄入掃描、分析;網(wǎng)絡(luò)流量分析、定期等級測評、威脅評分和生成報告等,并提供每年三級等級評估所需各種資料。
城市軌道交通信號系統(tǒng)的信息安全直接關(guān)系著城市軌道交通運(yùn)輸?shù)陌踩蛷V大乘客的生命、財(cái)產(chǎn)安全,所以一定要強(qiáng)調(diào)信號系統(tǒng)信息安全的重要性。信號系統(tǒng)信息安全的建設(shè),既要滿足國標(biāo)中對信息系統(tǒng)信息安全防護(hù)等級的相關(guān)要求,同時又要兼顧信號系統(tǒng)的特點(diǎn),構(gòu)建符合軌道交通系統(tǒng)特點(diǎn)的分域方式、便于全面管理維護(hù)的安全架構(gòu)和滿足實(shí)際需求的安全防御體系。
[1]李賽飛,閆連山,郭偉等.高速鐵路信號系統(tǒng)網(wǎng)絡(luò)安全與統(tǒng)一管控[j].西南交通大學(xué)學(xué)報,2015,50(3):478-484,503.
[2]夏駱輝,王偉,賀鵬,等.軌道交通中cbtc列控系統(tǒng)安全風(fēng)險研究[j].現(xiàn)代電信科技,2014,8:44-47.
[3]姚洪磊,史宏.互聯(lián)網(wǎng)環(huán)境下鐵路信息安全等級保護(hù)設(shè)計(jì)方案研究[j].鐵路計(jì)算機(jī)應(yīng)用,2015,24(2):33-37.
[4]肖世龍.廣州地鐵afc系統(tǒng)信息安全等級保護(hù)設(shè)計(jì)[j].自動化應(yīng)用,2015,12:174-175.
[5]史宏.建立鐵路行業(yè)信息安全等級保護(hù)測評機(jī)構(gòu)必要性分析[j].鐵路計(jì)算機(jī)應(yīng)用,2015,24(2):66-68.
[6]gb/t22239-2008,信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求[s].北京:中國計(jì)劃出版社,2008:3-49.
[7]gb/t25070-2008,信息安全技術(shù)信息系統(tǒng)等級保護(hù)安全設(shè)計(jì)技術(shù)要求[s].北京:中國計(jì)劃出版社,2008:3-9.
[8]劉佳.交通運(yùn)輸行業(yè)信息系統(tǒng)安全等級保護(hù)標(biāo)準(zhǔn)研究[j].交通世界.運(yùn)輸車輛,2015,351(9):21-23.
[9]劉建.城市軌道交通信號系統(tǒng)信息安全設(shè)計(jì)方案[j].通信設(shè)計(jì)與應(yīng)用,2017(3):26-27.
有關(guān)技術(shù)方案可行性方案模板報告五
為指導(dǎo)中小學(xué)校加強(qiáng)秋冬季新冠肺炎疫情防控工作,壓實(shí)中小學(xué)校疫情常態(tài)化防控主體責(zé)任,堅(jiān)持人物同防、多病共防,落實(shí)“四早”防控措施,精準(zhǔn)防控,制定本技術(shù)方案。
(一)制度要求。
1.各地根據(jù)當(dāng)?shù)匾咔榉揽仫L(fēng)險級別和疫情應(yīng)急響應(yīng)級別作出中小學(xué)開學(xué)決定。嚴(yán)格落實(shí)屬地責(zé)任、部門責(zé)任、單位責(zé)任和家庭責(zé)任,安排好學(xué)校疫情防控各項(xiàng)工作,確保人員到位、設(shè)備到位、設(shè)施到位、物資到位、能力到位、制度落實(shí)到位。低風(fēng)險地區(qū)學(xué)校開學(xué)前應(yīng)當(dāng)對來自中高風(fēng)險地區(qū)教職員工和學(xué)生加強(qiáng)健康管理。
2.學(xué)校成立新冠肺炎疫情防控工作領(lǐng)導(dǎo)小組,黨組織書記和校長是本單位疫情防控第一責(zé)任人。各崗位職責(zé)明確,任務(wù)到人。多校址辦學(xué)的中小學(xué)校,每校址必須指定明確的疫情防控工作責(zé)任人和工作聯(lián)絡(luò)人。
3.中小學(xué)校應(yīng)當(dāng)根據(jù)本地區(qū)疫情防控和學(xué)生來源特點(diǎn),制定具體防控工作方案、應(yīng)急處置預(yù)案和工作制度,包括學(xué)校傳染病疫情報告制度、晨午檢制度、因病缺勤追蹤登記制度、復(fù)課證明查驗(yàn)制度、健康管理制度、傳染病防控健康教育制度、通風(fēng)消毒制度、環(huán)境衛(wèi)生檢查制度和免疫預(yù)防接種查驗(yàn)制度等。
4.建立完善疫情聯(lián)防聯(lián)控工作機(jī)制。教育部門與衛(wèi)生健康行政部門加強(qiáng)指導(dǎo),推動學(xué)校與疾控機(jī)構(gòu)、就近定點(diǎn)醫(yī)療機(jī)構(gòu)、社區(qū)衛(wèi)生服務(wù)中心的溝通協(xié)調(diào),配合屬地街道(鄉(xiāng)鎮(zhèn))、社區(qū)(村)等有關(guān)部門積極開展聯(lián)防聯(lián)控,衛(wèi)生健康行政部門提供專業(yè)指導(dǎo)和人員培訓(xùn)服務(wù),形成教育、衛(wèi)生、學(xué)校、家庭與醫(yī)療機(jī)構(gòu)、疾控機(jī)構(gòu)“點(diǎn)對點(diǎn)”協(xié)作機(jī)制。學(xué)校在開學(xué)前應(yīng)當(dāng)與屬地社區(qū)、公安部門、醫(yī)療機(jī)構(gòu)和疾控機(jī)構(gòu)等做好對接,組織全校教職員工對各項(xiàng)方案和預(yù)案進(jìn)行培訓(xùn),并開展防控應(yīng)急演練。
5.境外師生未接到學(xué)校通知一律不返校。返校前確保身體狀況良好,返校途中做好個人防護(hù)和健康監(jiān)測。返校時按照有關(guān)要求向?qū)W校出示核酸檢測證明材料。
(二)保障要求。
1.根據(jù)學(xué)校規(guī)模、學(xué)生及教職工數(shù)量,結(jié)合應(yīng)急方案儲備足夠數(shù)量的疫情防控物資,包括消毒設(shè)備、消毒用品、口罩、手套、非接觸式溫度計(jì)、洗手液等。
2.校園內(nèi)清潔消毒。開學(xué)前對學(xué)校環(huán)境和空調(diào)系統(tǒng)進(jìn)行徹底清潔,并開展預(yù)防性消毒。提前做好對教室、食堂、宿舍、圖書館等公共場所開窗通風(fēng)。
3.在校門口就近設(shè)置臨時等候區(qū),為入校時出現(xiàn)可疑癥狀人員提供臨時處置場所。
4.學(xué)校根據(jù)有關(guān)規(guī)定按教職員工和學(xué)生人數(shù)足額配備校醫(yī)或保健教師。
(一)入校時管理。
1.實(shí)行校園相對封閉式管理,全面梳理所有進(jìn)校通道,校外無關(guān)人員一律不準(zhǔn)進(jìn)校,師生進(jìn)校門一律核驗(yàn)身份和檢測體溫。
2.登記排查入校。提前掌握教職員工(包括教師,以及食堂、保潔、保安和宿管等后勤服務(wù)人員)和學(xué)生開學(xué)前14天健康狀況、中高風(fēng)險地區(qū)旅居史等,建立健康狀況臺賬,做好健康觀察,對有發(fā)熱、干咳等可疑癥狀的人員,應(yīng)當(dāng)督促其及時就醫(yī),患傳染性疾病未治愈的教職員工和學(xué)生暫緩返校,嚴(yán)禁帶病上課、工作。
(二)入校后管控。
1.加強(qiáng)對教職員工和學(xué)生的晨午檢,對住宿及參加晚自習(xí)的學(xué)生增加晚檢,檢查時工作人員應(yīng)當(dāng)佩戴口罩和一次性手套,并堅(jiān)持“日報告”“零報告”制度。重點(diǎn)監(jiān)測教職員工和學(xué)生有無發(fā)熱、干咳等疑似傳染病癥狀。對因病缺勤的教職員工和學(xué)生要密切追蹤其就診結(jié)果和病情進(jìn)展。嚴(yán)格執(zhí)行復(fù)課證明查驗(yàn)制度,及時對患傳染病學(xué)生復(fù)課的病愈證明進(jìn)行查驗(yàn)。
2.學(xué)校應(yīng)當(dāng)每日開展對校門口、食堂、廁所、教室、宿舍等重點(diǎn)區(qū)域、重點(diǎn)崗位、重點(diǎn)環(huán)節(jié)的巡查,發(fā)現(xiàn)潛在風(fēng)險并及時通報和督促整改。
3.合理安排人員活動。在保證疫情防控要求的前提下,可以組織一定規(guī)模的集體活動。在校期間引導(dǎo)學(xué)生不串座、不串班、不打鬧,保持安全社交距離。
4.科學(xué)佩戴口罩。學(xué)生應(yīng)當(dāng)隨身備用符合一次性使用醫(yī)用口罩標(biāo)準(zhǔn)或相當(dāng)防護(hù)級別的口罩,低風(fēng)險地區(qū)校園內(nèi)學(xué)生無需佩戴口罩。
5.中小學(xué)校在教室、操場、廁所、食堂、宿舍等場所要配備足夠的洗手設(shè)施,并確保運(yùn)行正常。引導(dǎo)教職員工和學(xué)生做好手衛(wèi)生,在餐前、便前便后、接觸垃圾后、外出歸來、使用體育器材和電腦等公用物品后、觸摸眼口鼻等部位前、接觸可疑污染物品后,均要洗手。采用正確洗手方法用流動水和洗手液(肥皂)洗手,也可用速干手消毒劑揉搓雙手。
6.學(xué)校應(yīng)當(dāng)加強(qiáng)對食堂的清潔消毒和衛(wèi)生安全管理工作。在開餐前半小時完成就餐區(qū)域桌椅、地面及空氣消毒,并通風(fēng)換氣。在醒目位置張貼海報、標(biāo)語提示就餐排隊(duì)時與他人保持距離,避免扎堆就餐,減少交談。加強(qiáng)對餐(飲)具的清潔消毒,制定專門的衛(wèi)生管理臺賬,重復(fù)使用的餐(飲)具應(yīng)當(dāng)“一人一用一消毒”。做好餐余垃圾的清理、分類和投放。加強(qiáng)對食材采購、存儲、加工和銷售等環(huán)節(jié)衛(wèi)生安全管理,嚴(yán)格執(zhí)行食品進(jìn)貨查驗(yàn)記錄制度。食堂工作人員工作期間應(yīng)當(dāng)全程佩戴口罩。
7.寄宿制學(xué)校應(yīng)當(dāng)加強(qiáng)學(xué)生宿舍出入管理,實(shí)行憑證出入和體溫排查。加強(qiáng)對教職員工和學(xué)生宿舍的清潔通風(fēng)換氣。每天對宿舍地面、墻壁、門把手、床具、課桌椅等物體表面進(jìn)行預(yù)防性消毒,消毒后要保持宿舍內(nèi)外的環(huán)境衛(wèi)生整潔,每天專人巡查清掃并進(jìn)行登記。
8.寄宿制學(xué)校在疫情常態(tài)化防控期間應(yīng)當(dāng)定期合理安排學(xué)生出入校,正常教學(xué)期間原則上不得出校。如必須出校,須嚴(yán)格履行請銷假程序,并告知家長,規(guī)劃出行路線和出行方式。外出時,按照相關(guān)規(guī)定做好個人防護(hù)和手衛(wèi)生。
9.開展健康教育與技能培訓(xùn)。學(xué)校應(yīng)當(dāng)將新冠肺炎及傳染病防控知識與技能等納入開學(xué)第一課內(nèi)容,讓學(xué)生和教職工掌握相應(yīng)知識和技能,養(yǎng)成良好衛(wèi)生習(xí)慣,做好自我防護(hù)。通過微信、校園網(wǎng)、校訊通等多種途徑將相關(guān)知識技能信息推送給師生和家長,提高師生、家長對傳染病的預(yù)防控制意識和應(yīng)對能力。
10.學(xué)校加強(qiáng)與學(xué)生家長的溝通,提醒家長加強(qiáng)自我防護(hù),避免不必要外出活動,做好親子溝通。建立學(xué)生及其共同生活居住的家庭成員及相關(guān)人員健康狀況和風(fēng)險接觸信息檔案,學(xué)生在校外出現(xiàn)發(fā)熱等可疑癥狀,家長要及時、如實(shí)報告學(xué)校,并送醫(yī)就診。
11.加強(qiáng)教職員工和學(xué)生心理支持疏導(dǎo)。關(guān)注教職員工和學(xué)生的心理狀況,通過開展心理健康知識培訓(xùn),開設(shè)心理咨詢、公布心理求助熱線等方式給予適當(dāng)心理援助。對未能及時開學(xué)的教職員工和學(xué)生,更要做好心理疏導(dǎo)。
12.加強(qiáng)學(xué)生近視防控。疫情期間,學(xué)生戶外活動減少,電子產(chǎn)品使用過多,增加近視發(fā)生和進(jìn)展的風(fēng)險,學(xué)校、教師和家長要引導(dǎo)學(xué)生注意做好近視的防控。教師授課應(yīng)當(dāng)減少使用電子產(chǎn)品,減少線上教學(xué)及作業(yè)時間。引導(dǎo)學(xué)生適當(dāng)科學(xué)運(yùn)動,平衡營養(yǎng)膳食,合理安排作息,提高機(jī)體免疫力。
13.學(xué)生在上、下學(xué)途中盡量做到家庭、學(xué)?!皟牲c(diǎn)一線”,避免不必要外出活動。最好采取步行、自行車、私家車方式上下學(xué),乘坐公共交通或校車時應(yīng)當(dāng)注意個人防護(hù),不與他人交談,與他人保持合理間距,途中盡量避免用手觸摸公共交通工具上的物品。上學(xué)到?;蚍艑W(xué)到家應(yīng)當(dāng)及時洗手。
14.注意教職員工防護(hù)。教師授課時不需戴口罩,校門值守人員、清潔人員及食堂工作人員等應(yīng)當(dāng)佩戴口罩。食堂工作人員應(yīng)當(dāng)穿工作服,并保持工作服清潔和定期洗滌、消毒。妥善保管消毒劑,標(biāo)識明確,避免誤食或灼傷。清潔消毒人員在配制和使用化學(xué)消毒劑時,應(yīng)當(dāng)做好個人防護(hù)。
15.鼓勵具備條件的中小學(xué)校教職員工開學(xué)前自愿接受核酸檢測。
(三)重點(diǎn)環(huán)節(jié)管控。
1.校園封閉管理要做到專人負(fù)責(zé)、區(qū)域劃分合理、人員登記排查記錄齊全。在校門口就近設(shè)置臨時等候區(qū),入校時若出現(xiàn)發(fā)熱、干咳等可疑癥狀,應(yīng)當(dāng)由專人帶至臨時等候區(qū),測量體溫,及時聯(lián)系家長,按規(guī)定流程進(jìn)行處置。
2.深入開展新時代校園愛國衛(wèi)生運(yùn)動。加強(qiáng)校園內(nèi)教室、食堂、宿舍等學(xué)生重要聚集場所和洗手間、洗漱間的保潔和消毒,加強(qiáng)物體的表面清潔消毒,并做好每日消毒記錄,徹底清理衛(wèi)生死角。
3.加強(qiáng)各類學(xué)習(xí)、工作、生活場所通風(fēng)換氣,每次通風(fēng)時間不少于30分鐘,如使用空調(diào),應(yīng)當(dāng)加強(qiáng)空調(diào)系統(tǒng)供風(fēng)安全管理,保證充足的新風(fēng)輸入。
4.加強(qiáng)飲食飲水衛(wèi)生,每日做好對飲水設(shè)備、洗手設(shè)施、餐車和餐具等物品的清潔消毒。加強(qiáng)垃圾分類管理,日產(chǎn)日清。
(一)學(xué)校所在地區(qū)新冠肺炎疫情風(fēng)險等級發(fā)生變化時,應(yīng)當(dāng)按照當(dāng)?shù)匦鹿诜窝滓咔榉揽匾髨?zhí)行相關(guān)防控措施。
(二)教職員工或?qū)W生每日入校前或在校期間如出現(xiàn)發(fā)熱、干咳等癥狀,應(yīng)立即做好佩戴口罩等個人防護(hù),學(xué)生應(yīng)當(dāng)及時報告班主任,教職員工應(yīng)當(dāng)及時告知醫(yī)務(wù)室,第一時間采取隔離措施,嚴(yán)格按照“點(diǎn)對點(diǎn)”協(xié)作機(jī)制有關(guān)規(guī)定及時去定點(diǎn)醫(yī)院就醫(yī)。未設(shè)置醫(yī)務(wù)室的學(xué)校,應(yīng)當(dāng)就近聯(lián)系社區(qū)醫(yī)療衛(wèi)生機(jī)構(gòu)進(jìn)行處置。
(三)教職員工或?qū)W生如出現(xiàn)新冠肺炎疑似病例或確診病例,學(xué)校在疾控機(jī)構(gòu)指導(dǎo)下處置或啟動應(yīng)急處置機(jī)制,配合做好密切接觸者排查等工作。對共同生活、學(xué)習(xí)的一般接觸者要及時進(jìn)行風(fēng)險告知,如出現(xiàn)發(fā)熱、干咳等癥狀時要及時就醫(yī)。
(四)學(xué)校對接受隔離醫(yī)學(xué)觀察的教職員工和學(xué)生,要做到排查、管控、督導(dǎo)、宣教、關(guān)愛“五個到位”。教職員工和學(xué)生病愈后,返校要查驗(yàn)由當(dāng)?shù)鼐邆滟Y質(zhì)的醫(yī)療單位開具的復(fù)課證明。
有關(guān)技術(shù)方案可行性方案模板報告六
深基坑;支護(hù)工程;技術(shù)方案
如今,隨著城市化水平越來越高,為了解決城市人口、資源與環(huán)境三大危機(jī)之間的矛盾,地下空間被廣泛高效利用起來。目前,在世界各大城市建設(shè)中,各類用途的地下空間已得到開發(fā)利用。關(guān)于深基坑,有著具體的數(shù)字要求。一般就其開挖深度來說,要求超過5米(含5米)。對于地下室三層以上(含三層)來說,有的開挖深度超過15米(含15米),或者地下室三層以上(含三層)都屬于超深基坑工程。有的基坑工程深度沒有超過5米,但其地質(zhì)條件和周圍環(huán)境及地下管線特別復(fù)雜,這樣的工程也在深基坑工程之列。在深基坑支護(hù)工程中,要實(shí)施深基坑工程監(jiān)測,這是為了實(shí)施對施工過程的動態(tài)控制,實(shí)現(xiàn)動態(tài)設(shè)計(jì)及信息化施工,歸根結(jié)底,是為了保證基坑支護(hù)的安全。隨著深基坑工程的發(fā)展,深基坑支護(hù)類型如今已發(fā)展到幾十種。
(一)鋼板樁鋼板樁屬于柔性結(jié)構(gòu),用后拔土?xí)r會出現(xiàn)帶土情況。這種情況若處理不當(dāng)會引起邊坡土體的位移。嚴(yán)重時還會危害到施工及周圍設(shè)施。擋土鋼板樁可分為兩種,分別為槽鋼鋼板樁和熱軋鎖口鋼板樁。槽鋼鋼板樁一般用于深度不超過4m的基坑,因?yàn)槠淇箯澞芰^弱。熱軋鎖口鋼板樁則可被用于開挖深度為5~10m的基坑。
(二)鋼筋混凝土板樁預(yù)制的鋼筋混凝土板樁有一定的擋水作用,在基礎(chǔ)工程施工完畢后不必拔出。這種板樁屬于一種傳統(tǒng)的支護(hù)結(jié)構(gòu),也可分為兩種類型,分別為非預(yù)應(yīng)力板樁和預(yù)應(yīng)力板樁。從總體上看,由于支擋結(jié)構(gòu)形式是變化的,因此在實(shí)際支護(hù)工程中,采用鋼筋混凝土板樁的較少。
(三)鉆孔灌注樁擋墻這種類型的支護(hù)抗彎能力強(qiáng),其樁擋墻的剛度較大,樁徑一般為600~1000mm。當(dāng)然,在土質(zhì)較好的地區(qū),如果樁懸臂長度達(dá)7~8m,支護(hù)效果也是不錯的。但由于兩樁相切在鉆孔灌注樁施工施工時難以做到,所以這種類型的支護(hù)擋水效果不夠好。
(四)地下連續(xù)墻地下連續(xù)墻結(jié)構(gòu)的結(jié)構(gòu)整體性和防滲性能都很好,因此常用于較深的基坑,既能擋土又能作為止水帷幕,若結(jié)合支撐,還可以有效控制變形。在具體應(yīng)用時,若僅僅將其作為支護(hù)結(jié)構(gòu),其工程造價則太高。因此,不僅用于支護(hù)結(jié)構(gòu),還常被用作地下城中結(jié)構(gòu)工程中。
(五)旋噴樁帷幕墻旋噴樁帷幕墻結(jié)構(gòu)指鉆機(jī)成孔,然后將水泥固化劑噴入地基土中,進(jìn)而形成水泥土樁。待其固化后由相連樁體組成的帷幕墻就會形成了。但這種結(jié)構(gòu)作為支護(hù)結(jié)構(gòu),受多種因素主要包括噴射壓力、噴射量和以及鉆桿提升速度的影響,難以保證質(zhì)量,會給基坑開挖工作留下隱患。
(六)深層攪拌水泥土樁擋墻深層攪拌水泥土樁擋墻能適應(yīng)基坑周邊的任何平面形狀,既擋土又可作為止水帷幕,而且施工工期短、效率高,可以說是一種理想的支護(hù)結(jié)構(gòu)。
(七)土釘墻為了給出一定時間施工土釘墻,使用土釘墻作為支護(hù)結(jié)構(gòu)要求土體具有臨時自穩(wěn)能力。因此,對土釘墻適用的土質(zhì)條件需要加以限制。土釘墻相對而言,比較適用于二、三級基坑以及非軟土地基,基坑的深度不宜大于12m。土釘墻支護(hù)工程具有不少有點(diǎn),比如其施工速度快,同時用料省、造價低,但是使用這個工程也有要求,就是必須要做好降水。否則,土釘墻會被水軟化,進(jìn)而引起土釘墻的局部或整體破壞。
(八)錨桿支護(hù)錨桿支護(hù)基本不受基坑深度的限制,其適用性強(qiáng),可以與多種支護(hù)結(jié)構(gòu)形式聯(lián)合使用。錨桿支護(hù)的工作原理為:通過桿體的受拉作用,調(diào)動深部地層的潛能,實(shí)現(xiàn)基坑穩(wěn)定的維護(hù)。這是一種巖土主動加固的穩(wěn)定技術(shù)。但錨桿支護(hù)也有禁忌,即不宜用于有機(jī)質(zhì)土,也不宜用于液限大于50%的粘土層以及相對密度小于0.3的砂土。此外,為了避免破壞臨近管道和建筑物,該工程施工時,錨桿不能打穿用地紅線。
(九)內(nèi)撐式圍護(hù)結(jié)構(gòu)這種結(jié)構(gòu)由圍護(hù)結(jié)構(gòu)體系與內(nèi)撐體系組成,可用于各類土層的基坑工程中,內(nèi)撐體系剛度好、變形小。鋼筋混凝土排樁或地下連續(xù)墻是其圍護(hù)結(jié)構(gòu)體系,其內(nèi)撐體系則采用現(xiàn)澆鋼筋混凝土桿件、鋼管或型鋼等。
隨著基坑支護(hù)技術(shù)的發(fā)展,深基坑支護(hù)技術(shù)也表現(xiàn)出了固定的發(fā)展趨勢,其表現(xiàn)為如下幾個方面:
(一)噴射混凝土技術(shù)的充分運(yùn)用和發(fā)展噴射混凝土技術(shù)的充分運(yùn)用和發(fā)展來源于土釘墻方案的大量實(shí)施。而且,為了減少噴射混凝土的回彈量,實(shí)現(xiàn)環(huán)境保護(hù)環(huán)境,干式噴射混凝土將逐步被濕式噴射混凝土所取代。
(二)兩墻合一的逆作法將成為發(fā)展的主要方向作為一項(xiàng)工程,工期和造價是必須考慮的兩個因素。從這兩個角度來看,兩墻合一的逆作法將稱為深基坑支護(hù)的主要發(fā)展方向。但在采用這種做法時也需要注意,因?yàn)槟孀鞣ǖ氖┕な軜冻休d力的限制很大,因此在采用逆作法時,要一柱多樁,不能采用一柱一樁。這就增加了成本以及施工難度。因此,在施工中,為了加快進(jìn)度,縮短總工期,如何提高單樁的承載力,實(shí)現(xiàn)一柱一樁,使上部結(jié)構(gòu)施工速度可以放開限制也將成為今后的研究方向。
(三)施加預(yù)應(yīng)力的方法將逐步得到推廣通過施加預(yù)應(yīng)力的方法控制變形是為了減少基坑變形。今后的深基坑支護(hù)工程中,這種方法將逐步被推廣。除此之外,為了對基坑底部或被動區(qū)土體進(jìn)行加固,采用深層攪拌或注漿技術(shù)也將成為控制變形的有效手段,這種技術(shù)也將會被推廣。
有關(guān)技術(shù)方案可行性方案模板報告七
:對城市軌道交通信號系統(tǒng)的信息安全技術(shù)方案進(jìn)行了研究,從信號系統(tǒng)宜配置的安全防護(hù)等級出發(fā),分析信息安全的設(shè)計(jì)要求;并針對城軌信號系統(tǒng)信息安全與互聯(lián)網(wǎng)安全的本質(zhì)區(qū)別,提出適用的安全防護(hù)設(shè)計(jì)原則,最后給出具體的信息安全設(shè)備部署方案。
:軌道交通;信號系統(tǒng);等級;信息安全
城市軌道交通作為大、中運(yùn)量公共交通工具,其安全性不言而喻,一旦發(fā)生安全事故勢必會對人民群眾的生命財(cái)產(chǎn)安全、社會秩序等造成影響和危害。信號系統(tǒng)作為城市軌道交通運(yùn)行的神經(jīng)中樞,對其安全性要求非常高。但是長期以來,對于軌道交通信號系統(tǒng)的安全性研究大多圍繞系統(tǒng)的安全、可靠性進(jìn)行,認(rèn)為軌道交通信號系統(tǒng)網(wǎng)絡(luò)作為專有網(wǎng)絡(luò),不與外網(wǎng)連接,不存在信息安全的問題。然而,隨著專門針對工業(yè)控制系統(tǒng)的“震網(wǎng)病毒”等新型病毒和新的攻擊手段的出現(xiàn),近幾年封閉的工控系統(tǒng)信息安全事件激增。隨著計(jì)算機(jī)與網(wǎng)絡(luò)技術(shù)的發(fā)展,特別是信息化與信號系統(tǒng)深度融合,信號系統(tǒng)產(chǎn)品越來越多地采用通用協(xié)議、通用硬件和通用軟件,以各種方式與綜合監(jiān)控系統(tǒng)網(wǎng)絡(luò)、乘客信息系統(tǒng)、廣播等公共網(wǎng)絡(luò)連接,容易造成病毒、木馬等威脅向信號系統(tǒng)擴(kuò)散,信號系統(tǒng)安全問題日益突出。本文對信號系統(tǒng)信息安全技術(shù)方案進(jìn)行研究,從信號系統(tǒng)宜配置的安全防護(hù)等級出發(fā),分析信號系統(tǒng)信息安全的設(shè)計(jì)要求;并針對城軌信號系統(tǒng)信息安全與互聯(lián)網(wǎng)安全的本質(zhì)區(qū)別,提出適用的安全防護(hù)設(shè)計(jì)原則,給出具體的信息安全設(shè)備部署方案。
自我國開展信息安全等級保護(hù)工作以來,相關(guān)學(xué)者對各類信息系統(tǒng)信息安全等級保護(hù)體系進(jìn)行了大量的研究,并制定了《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》、《信息安全技術(shù)信息系統(tǒng)等級保護(hù)安全設(shè)計(jì)技術(shù)要求》、《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)定級指南》等國家標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)規(guī)定了信息系統(tǒng)安全防護(hù)等級的定級原則,并從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全等5個方面闡明了信息安全技術(shù)防護(hù)措施。2016年6月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室發(fā)布了《國家網(wǎng)絡(luò)安全檢查操作指南》,確定了關(guān)鍵信息基礎(chǔ)設(shè)施的定義和范圍,明確定義了城市軌道交通屬于市政類關(guān)鍵信息基礎(chǔ)設(shè)施。信號系統(tǒng)是城市軌道交通自動化系統(tǒng)中的重要組成部分,其服務(wù)范圍覆蓋了運(yùn)行控制、行車調(diào)度、監(jiān)控、信息顯示等,其安全性直接決定了城市軌道交通運(yùn)營的安全。一旦信號系統(tǒng)受到破壞,很可能導(dǎo)致地鐵運(yùn)營癱瘓,對社會造成不良影響。參照公安部《信息系統(tǒng)安全等級保護(hù)定級指南》,去除城市軌道交通不適用部分,增加行業(yè)特色部分,依據(jù)中交協(xié)信號系統(tǒng)用戶需求書范本推薦的設(shè)置等級,以及綜合考慮信號系統(tǒng)受到破壞時所侵害的客體以及侵害程度,借鑒北京、上海等城市信號系統(tǒng)信息安全建設(shè)標(biāo)準(zhǔn),城市軌道交通信號系統(tǒng)信息安全防護(hù)等級可參照三級進(jìn)行建設(shè)。
2.1設(shè)計(jì)要求
根據(jù)國家信息安全等級保護(hù)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)中對信息安全三級標(biāo)準(zhǔn)的相關(guān)要求,信號系統(tǒng)信息安全的設(shè)計(jì)要求如下。
1.信號系統(tǒng)具有針對系統(tǒng)網(wǎng)絡(luò)中的設(shè)備、協(xié)議、流程、拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)行為等對象進(jìn)行威脅識別、分析、審計(jì)和監(jiān)控等功能。
2.信號系統(tǒng)需在與其他系統(tǒng)接口間的網(wǎng)絡(luò)邊界進(jìn)行保護(hù),可深度解析信號系統(tǒng)網(wǎng)絡(luò)中的專有協(xié)議,并對協(xié)議的完整性進(jìn)行檢查。
3.信號系統(tǒng)宜設(shè)置監(jiān)控審計(jì)功能,具備行為審計(jì)、數(shù)據(jù)內(nèi)容審計(jì)等能力,并能形成完整的審計(jì)記錄。
4.信號系統(tǒng)具有入侵檢測能力,能夠檢測來自有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)的攻擊。
5.信號系統(tǒng)支持對工控設(shè)備的漏洞進(jìn)行掃描,并能針對掃描出的漏洞提供風(fēng)險應(yīng)對保護(hù)方案。
6.信號系統(tǒng)具備密鑰管理功能,可以人為隨機(jī)修改或定期修改網(wǎng)絡(luò)設(shè)備配置密鑰和無線接入認(rèn)證密鑰。
7.入侵檢測的誤報率、漏報率不宜高于1%。
8.網(wǎng)絡(luò)安全設(shè)備支持全網(wǎng)網(wǎng)絡(luò)節(jié)點(diǎn)可視化的拓?fù)鋱D管理和受控設(shè)備的管理。
9.收集并報警信息安全日志事件,具有統(tǒng)計(jì)信息安全事件并生成報表的功能。
2.2信號系統(tǒng)與互聯(lián)網(wǎng)安全區(qū)別
在部署信號系統(tǒng)的信息安全建設(shè)方案時,須特別注意城市軌道交通信號系統(tǒng)信息安全與互聯(lián)網(wǎng)安全的本質(zhì)區(qū)別。
1.安全需求不同:信號系統(tǒng)更強(qiáng)調(diào)安全運(yùn)營和系統(tǒng)可用性,而互聯(lián)網(wǎng)安全則更關(guān)注數(shù)據(jù)的機(jī)密性和隱私要求。
2.實(shí)時性存在較大差異:信號系統(tǒng)數(shù)據(jù)傳輸延時要求高,出現(xiàn)事故后對反應(yīng)的實(shí)時要求同樣高,而互聯(lián)網(wǎng)允許存在分秒級的數(shù)據(jù)延時。
3.安全補(bǔ)丁和升級機(jī)制存在區(qū)別:信號系統(tǒng)安全補(bǔ)丁不存在便捷的通路實(shí)時更新,且系統(tǒng)運(yùn)營要求不允許系統(tǒng)頻繁的變化,而互聯(lián)網(wǎng)系統(tǒng)實(shí)時在線升級非常普遍。
4.安全防護(hù)技術(shù)適應(yīng)性方面存在差異:信號系統(tǒng)資源有限,例如難以承載高計(jì)算要求的加解密操作,而互聯(lián)網(wǎng)系統(tǒng)對安全系統(tǒng)的資源支持是足夠的。
2.3方案設(shè)計(jì)原則
結(jié)合三級標(biāo)準(zhǔn)的設(shè)計(jì)要求,以及信號系統(tǒng)信息安全的特殊性,對于軌道交通信號系統(tǒng)信息安全建設(shè),應(yīng)當(dāng)以適度風(fēng)險為核心,以重點(diǎn)保護(hù)為原則,從業(yè)務(wù)的角度出發(fā),重點(diǎn)保護(hù)重要的業(yè)務(wù)系統(tǒng),在方案設(shè)計(jì)中應(yīng)當(dāng)遵循以下原則。
1.適度安全原則。任何信息系統(tǒng)都不能做到絕對的安全,在進(jìn)行信號系統(tǒng)信息安全等級保護(hù)規(guī)劃中,要在安全需求、安全風(fēng)險和安全成本之間進(jìn)行平衡,過多的安全要求必將造成安全成本的迅速增加和運(yùn)行的復(fù)雜性。
2.最小影響原則。任何安全措施(包括在故障情況下)均不應(yīng)對信號系統(tǒng)的運(yùn)行造成任何影響,任何安全措施本身的網(wǎng)絡(luò)傳輸不應(yīng)造成信號系統(tǒng)網(wǎng)絡(luò)傳輸明顯的通信延遲。
3.分區(qū)分域建設(shè)原則。地鐵信號系統(tǒng)中各子系統(tǒng)信息的重要性是不一樣的,分區(qū)分域?qū)⒕哂邢嗨铺攸c(diǎn)的信息進(jìn)行集合,加以整體防護(hù),從而保障安全保護(hù)策略的有效性和均衡性。另外,分區(qū)分域還有助于對網(wǎng)絡(luò)系統(tǒng)進(jìn)行集中管理,一旦其中某些安全區(qū)域內(nèi)發(fā)生安全事件,可通過嚴(yán)格的邊界安全防護(hù)限制事件在整網(wǎng)蔓延。
4.動態(tài)調(diào)整原則。信息安全問題不是靜態(tài)的,它總是隨著軌道交通管理相關(guān)的組織策略、組織架構(gòu)、信息系統(tǒng)和操作流程的改變而改變,因此必須跟蹤信息系統(tǒng)的變化情況,調(diào)整安全保護(hù)措施。
5.成熟性原則。安全設(shè)備的選擇要考慮設(shè)備的可靠性,優(yōu)先選擇技術(shù)成熟,可靠性高的設(shè)備。
圖1為典型的信息安全方案配置。城市軌道交通信號系統(tǒng)按地域劃分為控制中心設(shè)備、車站設(shè)備、車輛段/停車場設(shè)備(含維修、培訓(xùn)、試車線設(shè)備)、車載設(shè)備、地面設(shè)備,通過數(shù)據(jù)通信子系統(tǒng)dcs相互連接,構(gòu)成統(tǒng)一的整體。dcs系統(tǒng)由3部分組成:ats調(diào)度集中冗余網(wǎng)、atc信號安全通信數(shù)據(jù)冗余網(wǎng)和維護(hù)監(jiān)測網(wǎng)。信號系統(tǒng)信息安全等級保護(hù)(三級)建設(shè)方案主要從結(jié)構(gòu)安全、行為安全、本體安全和持續(xù)性安全4個方面進(jìn)行建設(shè),構(gòu)建縱深防護(hù)技術(shù)體系。
1.結(jié)構(gòu)安全。根據(jù)城市軌道交通信號系統(tǒng)自身的網(wǎng)絡(luò)特點(diǎn),各子系統(tǒng)結(jié)合比較緊密,同時中交協(xié)信號系統(tǒng)用戶需求書范本要求“信號系統(tǒng)內(nèi)網(wǎng)與外網(wǎng)相互獨(dú)立,內(nèi)網(wǎng)各網(wǎng)段之間應(yīng)有訪問規(guī)定要求”,應(yīng)將信號系統(tǒng)和外部互聯(lián)系統(tǒng)從結(jié)構(gòu)上劃分為不同的安全域,將信號系統(tǒng)整體作為一個完整的安全域進(jìn)行保護(hù)。為滿足等級保護(hù)建設(shè)對訪問控制、邊界完整性檢查、惡意代碼防范等基本安全要求,在控制中心ats與綜合監(jiān)控、通信、線網(wǎng)應(yīng)急指揮中心等外部網(wǎng)絡(luò)接口處配置邊界安全隔離設(shè)備。
2.行為安全。這是由外部攻擊和內(nèi)部誤操作甚至惡意操作行為引起的安全問題,一般隱藏在正常的通信流量或合法的操作行為中,所以通過對關(guān)鍵位置核心流量的實(shí)時監(jiān)控,可實(shí)現(xiàn)對異常流量和操作的及時告警和記錄。在控制中心、車輛段/停車場、車站的ats和atc接入的核心交換機(jī),控制中心、車輛段/停車場和車站的維護(hù)網(wǎng)交換機(jī)處,配置檢測審計(jì)設(shè)備。主要解決:全網(wǎng)數(shù)據(jù)、行為審計(jì);網(wǎng)絡(luò)攻擊行為檢測和記錄;非授權(quán)設(shè)備的接入檢測等。
3.本體安全。城市軌道交通信號系統(tǒng)的主機(jī)包括工作站和服務(wù)器,這些工作站和服務(wù)器直接參與列車運(yùn)行調(diào)度命令的下發(fā)、運(yùn)行圖的繪制存儲、列車運(yùn)行狀態(tài)數(shù)據(jù)存儲等業(yè)務(wù)過程。因此,需要通過多種加固措施提升主機(jī)自身的安全能力,從而提升信號系統(tǒng)整體安全能力,達(dá)到立體防御的安全防護(hù)目標(biāo)。在全線各工作站和服務(wù)器配置終端安全防護(hù)設(shè)備。主要解決:無需升級病毒庫、抑制病毒運(yùn)行、usb端口監(jiān)控和保護(hù)、系統(tǒng)最小化安裝等。
4.持續(xù)性安全。信號系統(tǒng)的安全防護(hù)設(shè)計(jì),從邊界安全、行為安全、本體安全不同維度部署了相應(yīng)的防護(hù)設(shè)備和軟件進(jìn)行縱深防御,多種技術(shù)類型的防護(hù)設(shè)備和軟件需要一個統(tǒng)一指揮的平臺,才能形成安全防護(hù)的合力,構(gòu)成縱深防護(hù)的整體,以達(dá)到協(xié)同聯(lián)動抵御網(wǎng)絡(luò)攻擊的目的。為滿足等級保護(hù)建設(shè)對監(jiān)控管理和安全管理中心的基本安全要求,在控制中心維護(hù)網(wǎng)交換機(jī)處配置安全評估設(shè)備。主要解決:全網(wǎng)資產(chǎn)錄入掃描、分析;網(wǎng)絡(luò)流量分析、定期等級測評、威脅評分和生成報告等,并提供每年三級等級評估所需各種資料。
城市軌道交通信號系統(tǒng)的信息安全直接關(guān)系著城市軌道交通運(yùn)輸?shù)陌踩蛷V大乘客的生命、財(cái)產(chǎn)安全,所以一定要強(qiáng)調(diào)信號系統(tǒng)信息安全的重要性。信號系統(tǒng)信息安全的建設(shè),既要滿足國標(biāo)中對信息系統(tǒng)信息安全防護(hù)等級的相關(guān)要求,同時又要兼顧信號系統(tǒng)的特點(diǎn),構(gòu)建符合軌道交通系統(tǒng)特點(diǎn)的分域方式、便于全面管理維護(hù)的安全架構(gòu)和滿足實(shí)際需求的安全防御體系。