前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇家居安全范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
危險的高個兒家居
居室內超過1米高的獨立家具,無論是在寶寶的臥室,還是全家人的客廳、媽媽的臥室,甚至浴室、廚房、玄關處,都應該在家具頂部要用專業的固定件,把家具固定在墻面上,確保無論寶寶如何搖晃、攀登,家具都不會傾斜、倒下。也不會因為輕微的晃動,導致家具上放置的東西掉下來,砸傷寶寶。
神秘的抽屜
寶寶們部很擅長用“嘴”來探索未知的世界,他們嘗試著把所有出現在視線范圍內的東西放進嘴里“嘗嘗”。所以,媽媽們都會把諸如藥品、紐扣、針線、剪刀等這些具有傷害性的物品放進抽屜中。殊不知,媽媽平時開關抽屜的動作,對寶寶來說充滿了誘惑力。關閉的抽屜,似乎也正在向寶寶發出邀請“快過來看看吧,里面有很多好玩的東西哦”。所以,只將危險品放進抽屜還不夠,還需要趕快給抽屜安裝一把兒童安全鎖,這樣無論孩子如何用力都無法打開抽屜,而媽媽只需手指輕輕一按,抽屜就能打開了。讓寶寶明白抽屜只能是媽媽才能打開的。
光滑的地面
地毯不但讓居室感覺溫馨、舒適,更能起到色彩搭配的點睛作用。當寶寶在地毯上奔跑、玩耍時,巨大的j中擊力,再加上地毯下光滑的地板,使得地毯很容易滑動,孩子也會因此失去平衡摔倒。所以建議媽媽們,無論使用什么尺寸的地毯,一定要記得配合使用地毯防滑墊,增加地毯和地板間的摩擦。同樣,對于居室內有樓梯的家庭,樓梯防滑條必不可少。當孩子在樓梯上奔跑,特別是穿著襪子的時候,光滑的樓梯會對寶寶造成出其不意的傷言。因此,看似簡單的樓梯防滑條,可以增加接觸面的摩擦力,避免寶寶從樓梯上跌落。
會燙手的燈泡
在選擇兒童燈具時,款式、色彩一般會成為挑選的首要標準,兒童燈具的安全性往往會被忽視。首先是燈泡的選擇,鹵素燈泡、射燈雖然容易營造燈光效果,但是經過長時間的照射,這類型的燈泡會變得非常燙手,容易在不經意的時候燙傷孩子或家長。所以,在兒童房中,節能燈是最好的選擇,如果燈泡能完全包裹在燈罩中,那安全系數將大大提高。
其次,落地燈和床頭燈也不適宜在兒童房內使用。它們的穩定性不強,很容易在孩子游戲、奔走時被弄倒。同樣,夾式床頭燈也不太適合兒童房,因為時間久了,夾子容易松動,一旦跌落破碎,后果不堪設想。所以,兒童房內最好選擇,可以牢牢固定在墻面上的燈具。
關鍵詞:智能家居;身份驗證;數據加密;數字簽名
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)17-0179-03
Abstract: Smart home as the current hot IOT applications, we are looking forward to it brings intelligent life. At the same time, it should be aware of its potential security risks. The main purpose of this paper is to research on the security scheme of smart home system. In the user authentication, using the double factor authentication mode based on the Device MAC and dynamic password, combined with digital signature technology, to prevent the intrusion of illegal users. After the authentication is passed, the system assigns permissions for each role. In the data transmission of different security levels, using different encryption schemes to protect the security of data communication in smart home system. In the home system, each security module of the program design, they are interrelated and mutually cooperate. Theoretically, this strategy to meet the needs of home security.
Key words: smart home; authentication; data encryption; digital signature
在這個信息化、數據化的互聯網通信大時代,物聯網正以各種形式出現在我們日常生活中的各個方面,正逐漸改變我們生活和工作方式[1]。物聯網通俗點理解就是互聯網基礎上形成的物物相連的網絡,是指通過在物體內嵌入感應芯片,采用RFID射頻技術,無線傳感技術,紅外感應技術和跟蹤定位技術,將這物體與互聯網連接,實現對物體信息的實時采集、處理、傳輸和監控管理等功能。
智能家居作為物聯網的一個重要應用,目前各大IT界巨頭,家電大佬們紛紛涉足,展開了一場家居市場的爭奪戰,由此可見,智能家居的前景是十分可觀的。智能家居實際上是以家居環境為基礎,通過物物相連的無線傳感網絡來管理我們的衣食住行,實現人們家居生活的智能化、安全化和時尚化。我們可以想象:在未來的某一天,當你下班回到家里,隨著智能門禁系統的安全開啟,家里的燈光緩緩點亮,空調、熱水器根據你的體溫自動控溫,背景音樂緩緩響起,一個控制器或者一部手機就可以操控家中所有的電器[2]。而當你在外工作時,你也可以打開手機或者電腦遠程查看家居環境,操控家里的電器設備……這樣的生活正是智能家居正在努力實現的方向。
當人們沉浸在對智能家居生活的美好設想中時,它所存在的安全隱患卻給人們當頭一棒。不久前,蘋果公司固若金湯的IOS系統深陷XcodeGhost感染門事件后,這就不得不引發我們對智能家居系統的擔憂。根據惠普的調查報告,十大著名的智能家居產品存在不同的250個安全隱患。令人震驚的是,在黑帽子安全大會上,黑客輕松的破解了Nest恒溫器的安全防范,使恒溫器變成了可以掌握家居一切動向的“監視器”。而英國早前就曝出了被攻擊的家庭攝像頭泄漏用戶隱私數據的事件[3]。智能家居出現的這一系列的安全問題,引發人們思考:我們該怎樣對待智能家居?或許智能家居的未來,亟待解決的是如何加強安全性這一課題。
1 智能家居系統架構的分析
目前,智能家居大多采用ZigBee無線傳感網絡實現家居與互聯網連接,實現實時數據共享。ZigBee是普遍認為安全性能很好的低功耗協議,被定義為一種基于自動化控制的無線數傳技術[4]。本系統的設計方案中,主要采用基于ZigBee無線傳感網絡來采集智能家居的環境信息,系統整體架構如圖1所示。
整個智能家居系統主要由ZigBee無線傳感網絡、智能網關和遠程終端控制平臺三大部分組成。其中,ZigBee無線傳感網絡和智能網關是智能家居的硬件平臺,所有家居數據的采集、處理和傳輸都由它們實現。ZigBee無線網絡主要由協調器、路由器和終端節點組成,其中協調器是網絡中的核心設備,負責整個無線傳感網絡的組建、配置、管理和維護;路由器負責數據包的轉發,并執行最佳的路由策略;終端設備主要負責數據的采集和傳輸[5]。在家居的硬件平臺中,智能網關是系統中最核心的設備,不僅負責控制ZigBee無線網絡的正常工作,完成信息傳輸和指令控制;還要控制與Internet連接,實現與遠程終端設備的數據實時傳輸、指令的接收與實現等操作。智能網關作為家居系統的核心部件,是實現ZigBee無線傳感網絡與互聯網連接的中間橋梁。
2 智能家居的安全性模型分析
智能家居系統目前大多采用Linux、Android系統,由于其系統的開放性,存在很多難以預料的安全隱患。智能家居根據組網的方式不同,采用的設備、協議的標準不一,也會出現一些安全隱患。本文主要將系統劃分成家居環境模塊、數據模塊和控制指令三個安全模塊進行結構分析,如圖2所示。
2.1家居環境的安全性
智能家居負責管控人們家居生活的各種電器和智能門禁系統,相當家庭智能化的大管家。目前智能家居行業缺乏一個統一的行業安全標準,大多數智能家居生產廠商的產品安全性能不夠強,暴露出諸多的硬件設備的安全隱患。如果黑客或不法分子對設備硬件的漏洞遭進行攻擊,獲得了家居的控制權的話,后果是不堪設想的。家居的安防系統一旦被破解,智能家居相當于是“大門敞開”的,人們的生命財產都將受到嚴重的威脅,這是不容忽視的。
2.2 數據的安全性
數據是信息的一種表現形式。在任何通信系統的設計中,都必須強調數據的安全性。在智能家居通信中,采集和上傳的數據是有關用戶家居和用戶身份的重要信息,因此,保障數據的安全性顯得尤為重要。在整個智能家居系統中,數據的安全性包括用戶的賬戶信息、隱私數據和普通數據這三個部分。
2.2.1 用戶登錄賬戶的安全性
用戶的賬戶信息是識別用戶身份的重要憑證,也是用戶登錄家居系統的一把關鍵“鑰匙”。首先,在家居系統中,需要合法用戶進行身份信息的注冊,系統會依據用戶的身份級別,給每個合法用戶分配相應的系統操作權限。用戶身份界別越高,獲得的管理權限就越高。因此,在系統中,用戶的賬戶信息是至關重要的。一旦高級別賬戶的密碼信息泄露,對整個系統的危害是相當大的。因此,在智能家居系統中,必須要保證每一個用戶的賬戶信息的安全,防止非法用戶登錄系統。
2.2.2 通信數據的安全性
在這個IT化的大時代,數據的安全或更勝于金錢,這是由數據的具體價值來決定的。在智能家居系統中,數據是用戶信息的具體體現,由ZigBee模塊收集上傳的數據都是家居中的隱私數據,關系到家居信息或者用戶的各種隱私信息,這也是黑客用盡手段想要竊取的“肥肉”。在通信過程中的數據需要進行適當的變換處理,讓攻擊者無法知曉其真實含義。
2.3 控制指令的安全性
在整個智能家居系統中,用戶可以通過遠程終端或者內網設備進行訪問或者控制。在內網控制時,由于ZigBee網絡本身的安全性,指令傳輸的安全有一定的保障。而在外網的遠程終端進行指令控制時,由于Internet的開放性,就會遭受到諸多的攻擊,因此,在指令傳輸過程中的安全亟待解決。
3 智能家居系統安全性方案設計
在智能家居系統中,將由外及內采取一系列的安全機制,確保整個通信過程的安全性。首先,在用戶使用系統之前,終端設備登錄環節需進行身份合法性的驗證。在用戶成功登錄后,實行級別化“角色-權限”模式,即根據該用戶的角色級別,為其開放對應的功能權限。在數據傳輸過程中,根據數據的隱私級別,采用不同的加密方式,確保重要數據的安全性。智能家居系統安全方案如圖3所示。
3.1 身份驗證環節
在用戶設備登錄系統之前,需要進行設備身份驗證,在這個環節中,主要采用基于雙因子認證模式,結合數字簽名技術,防止非法用戶的入侵。所謂雙因子認證模式,即采用“設備MAC地址+動態口令”機制。整個身份驗證的過程包括兩部分:設備首次注冊和設備登錄驗證。
3.1.1 設備首次注冊
用戶終端設備第一次登錄智能家居系統之前,需要在智能網關上進行設備的首次注冊,通過家居主人的許可,將設備的原始MAC設備編號存儲在智能家居后臺的數據庫中,根據主人確認并設置的角色,為其分配相應的系統操作權限。同時,在用戶終端設備上安裝動態口令校驗軟件。
3.1.2 設備登錄驗證
當設備首次注冊完成后,再次登錄系統將會實行身份驗證。用戶設備驗證時,智能網關和用戶設備之間的信息傳輸均采用單向散列函數進行加密處理。單向散列函數的安全性在于其產生散列值的操作過程具有較強的單向性。并使用數字簽名技術對賬戶信息進行簽名,確保身份驗證過程中登錄信息的完整性和安全性。設備身份驗證過程如圖4所示。
(1)用戶終端設備首先需要向智能網關發送身份驗證的請求,智能網關收到請求后,做出響應,開放認證系統。
(2)用戶將本設備的MAC編號使用MD5算法生成MAC摘要,并對數據的真實性進行簽名,攻擊方無法偽造,發送的信息也具備不可抵賴性。
(3)智能網關在接收到經過數字簽名后MAC信息后,首先通過比對數據庫用戶設備MAC編號,在驗證數字簽名簽名的真實性。如果驗證通過,則生成本次驗證登錄的動態口令,采用MD5算法生成動態口令摘要,發送給用戶終端設備。
(4)用戶設備在收到動態口令摘要后,調用在設備注冊時安裝的口令校驗軟件,計算得到本次登錄的動態口令,并發送給智能網關驗證。
(5)智能網關設備驗證動態口令,如果驗證成功,則為該用戶設備開放相應的角色權限,可以進行數據傳輸。
圖4 用戶設備身份驗證過程圖
3.2 數據加密環節
在智能家居系統中,對所有傳輸的數據進行級別劃分,級別越高,采用的加密手段就越復雜。對于用戶的賬戶登錄信息這類數據,屬于Ⅰ級加密數據,級別最高,使用MD5算法和AES加密技術進行處理,并進行數字簽名,以保證數據在傳輸過程中的安全性、完整性和不可否認性。控制指令屬于Ⅱ級數據,包括對系統做出的一系列的控制操作,必須保證使用該功能的是合法用戶,因此采用MD5算法和數字簽名保證控制指令的安全傳輸[6]。系統里隱私數據屬于Ⅲ級數據,采用MD5算法和AES加密算法進行加密處理。最后,對于一些普通數據的傳輸,進行速度較快,加密效率高的AES算法進行處理。
在智能家居系統中,日志審查和分析模塊具有很高的價值。日志可以記錄系統的運行狀態,各種系統的運行參數;記錄用戶終端設備登錄、訪問的系統的時間、IP地址和執行的一系列操作;記錄當前系統響應和處理的用戶請求的具體描述等。通過日志記錄,可以定期進行的分析和審計[7],它的具體功能有如下幾點:
(1)通過日志分析工具,管理員對日志記錄進行安全分析對比,實現日志的審查,使管理員實時掌握系統的運行情況。
(2)系統管理員通過日志的審查,及時了解到當前系統的運行狀態和安全狀態,分析當前系統的安全級別,進行入侵檢測,實現入侵危機的自動預警。
(3)如果系統遇到運行或安全故障,管理員通過對系統日志的故障分析,能夠對故障進行高速定位,繼而啟動故障應急預案,及時恢復系統正常功能。
4 結論
本文在基于物聯網的智能家居系統中,對整體的安全方案進行了分析與設計,采用了一系列的安全策略保障系統的安全性。各個安全模塊之間相互聯系,相互作用,共同實現系統的安全性。但本文仍有不足,有待在今后的研究工作中對各個安全模塊更加細節化,并投入到實際環境中進行調試。
參考文獻:
[1] 張維華.皇曉琳.物聯網智能家居技術與標準化綜述[J].信息技術與標準化, 2012(7):35-38.
[2] 沈杰,陳秋歌,劉會方.基于智能家居系統可靠性測試分析[J].電子技術,2015(4):147-148.
[3] 田豐慶.家居智能安全系統設計[D].南京:南京理工大學,2012.
[4] 王一棋,何麗莉,胡成全.基于ZigBee和Internet的無線智能家居網關系統[J].吉林大學學報,2015(53):302-306.
[5] 魏芳波.智能家居構架中關鍵技術的研究[J].電子制作, 2015(5):155-156.
孩子外出時家長總會囑咐要注意安全,可事實上,常以為是最安全的家里也是意外事故多發地段,據有關數據顯示,超過40%的兒童意外傷害發生在家中。另有一項報告顯示,14歲以下兒童中,每6人中就有1人發生過意外傷害,而且近半數是發生在家中。
假期中小學生有時獨自在家容易發生意外;有時大人在家帶孩子不注意也會發生意外,居家安全不是小事。家庭里容易發生意外的地方有很多,爐子或開水等用得不小心會引起煤氣中毒、燙傷或起火;電使用不當會引觸電或火災;家具等物件擺放不當或質量不好也會傷到孩子,如玻璃等物件跌落造成割傷或砸傷;進食不當的會引起食物中毒、異物阻塞氣管;藥品、消毒用品等放置不當會被孩子誤服;刀、剪、頭等工具使用不當會引起割傷、砸傷等傷痛;還有各種原因引起的滑倒等,各種各樣的意外傷害都可能在家中發生。
預防孩子在家里發生意外,注意居家安全應做到以下幾點:
一是對孩子的安全教育 家長應從小跟孩子講清楚哪些事不能做,哪些地方有危險,如不能爬窗子,陽臺上不能過多探出身子,要及時鎖好門,暖水瓶等物件必須放在安全的地方以免打翻燙傷人,太小的孩子不能使用爐具和電器等。
二是家庭設施和擺設要有足夠的安全性 電器插座外殼有點破損,有時大人會小心地將就著使用,這本身就是不安全的,家里如果有孩子就更須及時更換,以免孩子碰到觸電;家具等物件不要擺在容易絆倒孩子的地方;如果較大孩子能使用煤氣爐,必須檢查通氣皮管等是否安裝牢靠,并沒有老化、損傷;家具上臺面玻璃有損壞的也要及時更換。
三是及時教會孩子使用一些家庭用具 根據孩子的大小,需要學會一些生活的本領和能力,在教孩子自己動手做事時,要先把安全事項強調清楚,如用電器插頭時手不能接觸到金屬頭或不能伸入插孔;使用微波爐要注意開到那一檔、用時多少;用電磁爐手不能接觸到中間加熱的部位;用煤氣爐很多時候人不能走開,注意湯水外溢造成熄火,煤氣外泄時聞到臭味要及時關掉開關、閥門。
四是學會一些意外事故的處理方法 如割傷、燙傷、觸電、火災等都有急救技術和要點,在此簡要介紹幾種意外情況的處理方法。
燙傷的正確處理方法
發生燙傷時應先用冷水沖洗或浸泡,以減少熱能對人體組織的進一步損傷,并減輕疼痛,如果是菜湯等燙傷還有清潔傷口的作用。
燙傷后皮膚毛細血管急劇擴張,通透性增加,大量血漿樣物質滲出血管形成水腫或水皰,冷療可使因高溫擴張的毛細血管急劇收縮,減少滲出,減輕水腫和創面疼痛。燒傷后的冷療越早越好,持續的時間以停止冷療后創面不再有劇痛為準,大約為半小時,水溫一般為15~20℃。若沒有自來水,可將肢體浸入井水、河水中,不要因為急著去醫院而錯過冷療的最佳時間。往創面上涂醬油、堿或鹽等做法不正確,會影響創面的處理,有時會引起感染等后果,加重病情。
燙傷處僅有皮膚紅腫疼痛,或起泡是Ⅰ°至淺Ⅱ°燙傷,只要保護好傷處,防止發生炎癥,慢慢恢復后不會留下疤痕。如果皮膚下面深層的組織也傷到了,那就是淺Ⅱ至Ⅲ°燙傷,不但有局部創傷,還可引起全身病理變化,痊愈后局部還會留下疤痕,必須找治療燙傷有經驗的醫生治療。
觸電的正確處理方法
觸電也是生活中偶有發生的。在家庭里發生觸電的原因有:電器漏電、檢修電路時發生失誤、錯誤地帶電拆解或擦洗電器、電器使用不當、孩子誤觸電線或插座等等。
雖然有時碰到220伏電壓家用電的電線,或手指伸到插座、插頭上觸到電被麻一下,不一定會造成嚴重損傷,但在絕緣狀態差等情況下,電流穿過人體,常會造成觸電死亡或嚴重燒傷。所以做好安全用電,應學一點觸電的急救知識。
觸電的癥狀
局部表現有不同程度的燒傷、出血、焦黑等現象,燒傷區與正常組織界線清楚,或出現全身機能障礙,如休克、呼吸心跳停止。致死原因是由于電流引起腦的高度抑制及心肌的抑制,造成心室纖維性顫動。觸電后的損傷與電壓、電流以及導體接觸體表的情況有關,電壓高、電流強、電阻小而體表潮濕的易致死:如果電流僅從一側肢體或體表傳導入地,或肢體干燥、電阻大,可能引起燒傷而未必死亡。
急救原則
①發現有人觸電后,要馬上(以最快的速度)將觸電者脫離電源。脫離電源方法要根據當時當地的具體情況,靈活運用。附近有開關的,要迅速關閉電門,緊接著要把保險盒拉開。不能快速切斷電源的可用不導電的竹、木棍將導電體與觸電者分開。在未切斷電源或觸電者未脫離電源時,切不可接觸到觸電者。
②對呼吸和心跳停止者,應立即進行拳擊復蘇或口對口的人工呼吸及心臟胸外擠壓,直至呼吸和心跳恢復為止。如呼吸不恢復,人工呼吸至少應堅持4小時或出現尸僵和尸斑時方可放棄搶救。有條件時直接給予氧氣吸入更佳;
③在就地搶救的同時,盡快呼叫醫務人員或向有關醫療單位求援。
煤氣中毒的急救
每年都有人煤氣中毒死亡。原因有多種,在城市大多是燃氣熱水器安裝、使用不當,或熱水器質量問題,也可能煤氣爐使用不當;在條件較差的地方有時是煤爐取暖沒有保持煙囪通暢,或有些煤爐熄滅沒有及時提到室外;也有些發生于烤制產品等物品時出現意外。針對不同原因采用各種安全措施,防患于未然,是預防煤氣中毒的根本措施。如果感覺到自己有煤氣中毒的可能或碰到有人煤氣中毒,應采取以下急救措施:
開門窗 當你感到自己或他人可能煤氣中毒時,應盡快打開門窗,吸入新鮮空氣,并盡快脫離中毒環境。發現有人煤氣中毒后,要立即把病人搬到室外空氣流通的地方,使中毒者能吸入新鮮空氣。
吸氧 有條件者立即吸氧。
人工呼吸 如果發現煤氣中毒病人呼吸微弱或呼吸停止,可行口對口人工呼吸。心跳停止時,應立即做心臟按摩進行搶救。
急送醫院 輕度中毒者在空氣新鮮處休息二三小時可恢復正常,嚴重病人如病人神志不清或昏迷,應急送醫院搶救。注意將病人的頭偏向一側,以免嘔吐物阻塞呼吸道而窒息。
一、指導思想
以“三個代表”重要思想和科學發展觀為指導,以建設“富裕和諧**”,構筑社會主義新農村為目標,遵循“客觀公正,求真務實,以評促管,正確導向”的原則,通過迎接綜合評價,推動各職能部門進一步落實食品安全監管職責,加大食品安全監督力度,全面提高食品安全監管水平,切實保障廣大人民群眾的生命安全和身體健康。
二、工作目標
按照**市食品安全工作綜合考評標準的要求,這次綜合評價主要圍繞政府重視情況、綜合協調機制建設情況、食品安全信息管理、食品安全檢測體系、食品安全宣傳、食品安全信用體系、食品安全應急體系、農產品質量監管、生產加工環節監管,流通環節監管、消費環節監管、禽畜屠宰監管等12個環節共63項內容進行(見附件1)??荚u組將根據檢查結果評定“優秀、良好、合格、不合格”四個等次,我街道的評價要力爭達到優秀等次。
三、主要任務
一是做好自查自評。按照考評標準,逐條進行檢查評價。按照20*年食品安全綜合評價資料建檔工作指引(見附件2),認真收集整理匯總各種原始資料和記錄,并按照區食品安全委員會規定的統一格式進行訂裝。
二是認真開始檢查監督工作。各職能部門要在近期組織人力,按照各自監管的職責范圍,對食品種養殖環節、生產加工環節、流通環節、餐飲消費環節等的食品安全工作進行一次全面認真的現場檢查,包括現場的食品衛生、食品質量以及各種監管制度等措施的落實情況,發現問題及時處理解決,存在薄弱環節的,盡快改進完善。
三是全面回顧和總結工作。各監管職能部門要對20*年以來食品安全工作情況進行認真、全面地回顧總結,要突出今年以來在食品安全工作中有創新、借鑒意義的好做法、好經驗,形成書面材料,于11月7日報街道食品安全委員會辦公室。
四、實施步驟
第一階段(10月30日至11月5日)為動員部署階段。
制定迎檢方案,召開食品安全綜合評價迎檢工作會議,對迎接市、區的綜合評價工作進行部署。對照《**食品安全工作綜合考評標準》的各項指標,明確各部門的工作任務。各部門具體分工如下:
(一)街道食品安全委員會辦公室(**食品安全工作綜合考評標準1-27);
(二)居村辦公室(**食品安全工作綜合考評標準27-36);
(三)經濟發展辦公室(**食品安全工作綜合考評標準37-43、47);
(四)工商分局(**食品安全工作綜合考評標準44-46、48-50、62);
(五)宣教文體辦公室(**食品安全工作綜合考評標準51-58、59-61、63)。
第二階段(11月6日至11月16日)為自查自糾階段。
一是各食品安全監管部門要對照綜合評價標準的各項指標逐一進行自我檢查和評價,認真收集、整理所有與食品安全監管有關的資料,送檢資料要統一報送到街道食品安全委員會辦公室,同時,根據各部門監管職責和范圍,落實備檢單位(見附件4)。
二是深入開展食品安全專項整治工作。各監管部門要切實履行各自監管職責,集中人員、集中時間,以重點企業、品種、區域和環節開展食品安全整治,發現問題及時糾正解決,存在薄弱環節的,盡快改進完善。
第三階段(11月17日至11月23日)為街道綜合評價和檢查階段。由街道食品安全委員會組成評價組,對我街道食品安全綜合評價的準備情況進行評價檢查,并針對存在的問題進行整改,為迎接上級檢查組考評做好各項準備工作。
第四階段(11月24日開始)為接受區、市級綜合評價階段。按照綜合評價的要求,做好協助、配合等迎檢工作,保證評價工作*利完成。
五、工作要求
(一)加強領導,齊心協力。迎接區食品安全委員會綜合評價的有關工作,由街道食品安全委員會統一協調開展,各成員單位要充分認識這次評價的重要意義,切實加強對這項工作的領導,同時確定一名食品安全信息員,做好具體工作,并于11月7日將名單報送街道食品安全委員會辦公室。
(二)明確責任,落實任務。這次評價工作范圍廣,任務重,時間緊、工作難度比較大。因此,在加強領導的同時,要切實明確各部門的工作職責和任務,食安委各成員單位要按照各自的職責和分解的任務,認真抓好落實工作。要認真堅持高標準,嚴要求,凡因部門自身重視不夠,有關準備工作做不到位或其他原因而影響評價結果的,由相關部門承擔責任。
(三)創造條件,各方配合。按照食品安全地方政府負總責的要求,區食品安全綜合評價的各項準備工作和評價過程中的配合,協調及接待等工作由街道辦安排。各部門要顧全大局,搞好配合,全力以赴地為這次評價工作創造條件,提供支持。
(四)加強宣傳,營造氣氛。食品安全綜合評價是一項系統工作,其評價指標、評價標準和評價方法都有科學地內涵要求。街道食品安全委員會各成員單位的領導和工作人員一定要認真學習食品安全綜合評價工作方案,領會精神實質,掌握評價原則和方法。同時要加強宣傳工作,切實為綜合評價創造濃厚地輿論范圍。
云存儲服務是眾多云服務中最著名的服務之一,它為用戶提供了一個經濟又簡單的數據存儲方式。然而,為了保證云端數據的安全性,云系統需要為每一份數據維護多份副本,極大的降低了空間利用率。本文提出了一個空間高效的、面向用戶的、安全、可調節數據存儲方案。方案在有效提高云端系統空間利用率的條件下,可以保證用戶數據的存儲安全性,并允許用戶根據實際安全需求自定義備份數據數量。此外,本方案還可以為用戶的備份數據提供一定程度上的數據機密性,并讓用戶在下載數據時可以選擇不同安全級別的傳輸方式。
關鍵詞
云存儲服務;空間高效性;安全;面向用戶
1 前言
云存儲服務屬于基礎架構即服務(IaaS)的范疇,是云計算服務的最基本服務形式之一。在云存儲服務中,云服務提供商(CSP)為用戶提供無限量的空間供其存儲海量數據,并從中收取少量費用,這就為用戶省去了購買存儲設備的費用。一項調查結果顯示,56%的云用戶使用的是IaaS服務,并且絕大部分IaaS用戶使用的是云存儲服務和虛擬機租借服務。由此可見,云存儲服務在所有云服務中占據著非常重要的地位,可以為CSP帶來可觀的經濟收益。
然而,用戶在使用云存儲服務過程中也有很多擔憂。一項國外調查結果[1]顯示,81%的云用戶關注云數據的安全性和機密性,其中數據“安全性”指的是數據可靠性和完整性。顯然,數據安全性和機密性是云服務中用戶最關心的問題。
為了保證云端數據安全性,CSP(如Google,使用GFS[2]系統)會為每一份數據保存多份備份數據,當發生數據損壞時就可以從完整的數據副本里恢復出正確數據。顯然,備份數據越多數據越安全,但同時卻也降低了云存儲空間的有效利用率。此外,就機密性來說,一般情況下,用戶在存儲數據的時候會先將數據進行加密,然后將密文存于云端,這就可以避免數據信息泄露。
我們提出了一個空間高效的、面向用戶的、安全、可調節數據存儲方案。本方案基于Shamir秘密分享方案[3],可以在保證提供與GFS系統相同數據安全性的同時有效減少空間使用量。并且,本方案使得用戶可以估計自己數據安全性并以此為依據選擇備份數據的數量。該機制的引入對于用戶和CSP均有好處,對用戶來說,用戶可以租用適當的存儲空間,從而節約存儲費用;而對CSP來說,可以獲得更多的空間服務更大量的用戶。此外,本方案還可以為備份數據提供一定程度上的數據機密性。最后,在用戶下載數據的時候本方案可以提供不同安全級別的數據傳輸模式。
2 相關工作和設計目標
GFS[2]系統包括了兩個部分:Master服務器和Chunk服務器集群。其中,Master服務器負責與用戶的交互和對Chunk服務器集群的管理。而Chunk服務器集群負責存儲用戶的數據并接受Master服務器的調度和控制。當用戶存儲數據時,數據會被分成固定大小的數據分塊存儲在Chunk服務器集群之中。為了保證數據的安全性,GFS為每一個數據分塊備份三份數據副本。此模式下,GFS系統的有效空間利用率為25%。
從上述分析可以得知,當前的云存儲服務系統有效空間利用率非常低,并且云系統并不為備份數據提供數據機密性。因此,本文提出了一個空間高效的、面向用戶的、安全、可調節數據存儲方案。其具體設計目標包括:1.空間高效性,方案空間利用率應比較高;2.方案應該是面向用戶的,用戶可以自己估計數據的安全性,并根據安全需求個性化設置備份數據的數量;3.方案是安全的,方案能為備份數據提供一定程度上的數據機密性;4.方案是可調節的,當用戶下載數據時系統能為用戶提供不同安全級別的傳輸模式。
系統架構圖如圖1所示,系統包括用戶模塊和CSP模塊。用戶模塊即使用云存儲服務的用戶,CSP模塊即云系統模塊。如GFS一樣,CSP模塊也包括了兩類服務器:Master服務器和Storage服務器。
在我們的系統中,用戶模塊除了可以向CSP模塊租用云服務以外還可以:1. 根據自己實際安全需求個性化定制自己備份數據副本的數量;2.下載數據時可以選擇不同安全級別的傳輸模式。
在CSP模塊中,Master服務器主要負責與用戶進行請求交互、管理 Storage服務器集群、根據用戶設置的參數引導Storage服務器備份數據等。而Storage服務器則主要負責存儲數據、在Master服務器的引導下備份數據等。
在我們的方案中,當用戶想要將數據存儲至云端的時候,他首先應該個性化定制他的數據備份方案(即,確定備份數據的數量)。接著他向Master服務器提出存儲請求,Master服務器根據用戶的數據總量和備份方案選擇是否向用戶提供云存儲服務。
3.2 數據備份方案
我們的存儲方案與GFS系統一樣,存儲數據時用戶數據會首先被分成固定大小的數據分塊,然后再備份并存儲。但我們的數據備份方案卻與GFS完全不一樣。我們的方案基于(K,N)-Shamir秘密分享方案[3],是一個空間高效性的、面向用戶的備份過程。當用戶擁有N中的任意K份數據就能恢復出原始數據,具體過程如下所示。
當Storage服務器收到用戶的數據之后,它會以數據分塊為單位對數據進行備份,我們以一個數據分塊(記作D)為例來講解數據備份過程。服務器首先將數據分塊D分成多份更小的單位數據塊(記作URP),于是我們就可以用有序對(i,URPi)來表示D,即D={(i,URPi)┤0
其中,NBlock與公式(2)中的K的意義完全一樣,而公式(2)中的N=NGFS*NBlock。
如果我們令NBlock=10、ρ=0.01,則根據公式(2)和公式(3)我們可以得出備份數據所提供的數據安全性,結果如圖2所示:
圖2中,橫坐標是備份數據的數量,縱坐標是備份數據所提供的安全性。需要注意的是,在GFS系統中,由于備份方案是復制整個數據分塊,所以,單位數據塊的數量的增長應該是按照NBlock的倍數增長方式進行的:即NBlock=10時,當單位數據塊數量為10時,備份了一個數據,為20時,備份了兩個數據,以此類推。因此,當NBlock處于10~20之間時,由于GFS沒有完整的備份完第二個數據副本,因此其提供的安全性并沒有增長。
從圖2中我們可以看出,在備份數據數量達到12時我們的方案即能提供99.98%的安全性。而在GFS系統中,要達到同等級別的數據安全性則需要備份三份(即NGFS=3)完整數據,即備份數據數量為30(3*NBlock)。此時,我們的方案可以比GFS節約60%((30-12)/30*100%)的存儲空間。
同樣的,當NBlock和ρ的值發生變化時,根據公式(2)和公式(3)我們依然能得出如圖2所示的同等結論:我們的存儲方案提供與GFS系統同等數據安全性的情況下能比后者節約大量的存儲空間。因此,我們的方案有著非常高的空間利用率。
4.2 數據機密性
從本文3.2節中我們知道,我們的備份數據是從原始的K個單位數據中映射出來的N個單位數據,這N個數據與原來的K個數據完全不同。敵手在不知道各單位數據的具體序列的情況下,即便竊取了所有數據也無法重構出原始數據,因此可以看作是對原始數據的一次加密。所以,我們的方案能為備份數據提供一定程度的數據機密性。
4.3 傳輸安全級別
從本文3.4節的介紹可知,用戶在下載數據的時候有兩種安全級別的傳輸模式:高安全傳輸模式和低安全傳輸模式。
5 結論
云存儲服務是云計算服務的基本服務形式之一,用戶對云服務的最大擔憂是數據的安全性。我們調研了各大CSP,如,Google、Amazon和Microsoft等,發現在這些云系統中保證數據安全性的機制是簡單的存儲多份相同數據,這極大降低了存儲空間的利用率。因此,我們設計了一個基于秘密分享方案的、空間高效的、面向用戶的、安全、可調節數據存儲方案。方案中利用拉格朗日插值公式和秘密分享技術備份用戶數據,從而達到了對數據加密和提高空間利用率雙重目的。本文詳細介紹了方案的架構,并結合設計目標對方案做了詳盡的分析,完全達到了既定目標。最后,我們通過分析可知備份過程的時間復雜度為O(K2),當K取值合理時,備份時間開銷是完全可接受的。