首页 > 文章中心 > 保密整改报告

保密整改报告范文精选

开篇:润墨网以专业的文秘视角,为您筛选了十篇范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

民政局保密工作整改情况工作报告

省国家保密局:

今年贵局保密检查给我局下发反馈意见后,局党委高度重视,迅速行动,积极整改。先后邀请市保密局的领导对全体领导班子成员进行保密教育,并对保密工作进行专题研究,制定完善整改方案;汤才顺局长亲自在机关全体工作人员会议上进行部署,明确工作要求:在市保密局指导下,指定专业人员对局机关办公电脑和网络进行彻底的清理,全面消除泄密隐患。现将整改落实情况汇报如下:

一、完善保密组织体系

调整充实局保密工作领导小组,由局主要领导担任领导小组组长,重点处室分管领导和负责人作为领导小组成员,并明确各自工作范围和职责。建立了“岗位处室领导局办公室专人审核局领导把关”的双层保密管理工作体系,严格岗位工作的程序化管理,将定密、保密、检查等工作与日常业务工作有机结合。

二、健全管理制度保障体系

结合我局实际,对原有的保密制度进行全面清理,对缺项部分重新制定,以健全完善保密管理制度。制定了包括《保密工作领导责任制》、《镇江市民政局机关工作人员保守国家秘密规定》、《镇江市民政局和非计算机保密管理制度》、《镇江市民政局办公自动化设备保密管理制度》、《镇江市民政局和非移动存储介质保密管理制度》、《镇江市民政局计算机维修、更换、报废保密管理规定》、《镇江市民政局涉外工作保密管理制度》、《镇江市民政局宣传报道保密工作规定》、《文件管理制度》、《信息公开保密审查制度》[,!]、《文件资料的传阅、使用、保存、销毁工作制度》等在内的保密工作制度和规定,以及保密工作领导小组工作制度和保密宣传、培训、教育制度,进一步严格规范日常保密工作,使保密工作做到有章可循,确保保密制度落到实处。

三、彻底清理载体

组织专业人员对局机关现有计算机、移动存储介质、办公自动化设备及其存储处理电子文档进行全面彻底的清理,确保不遗漏一台机器,并建立日常保密工作台帐。

全文阅读

事业单位信息公开工作制度

第一章总则

第一条 为了保障本单位职工知情权,规范单位信息公开工作,根据上级信息管理工作的要求,依据有关法律、法规和规章的规定,制定本制度。

第二条 本事业单位信息公开及管理工作适用本制度。

第三条 本制度所称的事业单位信息公开,是指本事业单位依法履行信息公开以及信息管理职能、提供实施单位内部管理过程中的各项公共事项及信息,采取适当形式向社会和本系统、本机关公示的行为。

第四条 本单位信息公开以公开为原则,不公开为例外,并遵循依法、准确、及时、公正和便民的原则。

第五条本单位应当向本系统内部公开下列事业信息:

(一)单位年度工作目标及主要任务;

(二)单位各项工作信息管理目标完成情况;

全文阅读

航天企业无纸化办公信息安全技术应用

1可信的数字证书技术应用

数字证书的签发是由得到司法部门认可的第三方电子认证服务机构执行的。通常,数字证书包括公钥、私钥、有效时间区间、认证机构信息等等。而数字证书的认证则服从双向认证机制。在这种机制下,一方面,不同用户持有一个私人的特定私钥,用于文档编写的数字签名或是其他数字信息的解密;另一方面,电子认证服务机构工作处一个公钥,用于对文档的验证和其他数字信息的加密。这在一定程度上解决了文档和数字信息的身份可靠性问题。在密钥的颁发过程中,密钥对由加密芯片产生,而存储加密芯片的介质只由持有者保管,这不仅能够利用硬件产生随机数据,提高密钥的质量,更可以保证密钥不被到处存储介质。当前,A公司采用的是北京某电子商务认证管理机构提供的服务,以含有加密芯片的手机UIM卡(用于接入电信CDMA网络的手机卡)作为数字证书的存储介质。相对于传统的USB-Key、IC卡等存储介质而言,手机UIM卡具有易于保管、操作方便、免安装驱动等优点,其便携性为移动操作平台的用户提供极大的便利性。员工的个人证书均写入UIM卡,通过手机数据短信的方式,利用UIM卡和UTK应用交互的方式认证员工的签名证书。以生成产品质量验收报告为例,产品质量检测员通过账号和口令的方式进入系统,系统认证服务器通过相应的手机发送认证请求短信,请求存储于UIM卡中的个人私钥证书。产品质量检测员在接到认证请求短信之后,向系统回复一条包含个人私钥密码的短信进行认证。通过这种双向认证机制,能够确保用户身份的可靠性,同时亦保证了检测人员对产品质量验收报告的不可抵赖性。

2基于时间戳的电子签名技术应用

另一种安全机制则是利用可信时间戳进行电子签名。通常,可信时间戳由通过认证的时间戳服务中心签发的一种具有法律效力的电子凭证,其主要用于证明数据信息在某个时间点是完整存在且能够被认证的。为了保证敏感文件的安全性,在无纸化办公过程中,可以利用基于时间戳的电子签名技术保证相关文件产的生时间和内容完整性,进一步达到不可抵赖性的目的。同时,航天企业产品的组成部分众多,基于可信时间戳的电子签名,有利于电子文档的长期归档、保存和验证。在进行基于时间戳的电子签名过程中,用户首先将需要加盖时间戳的文件用Hash编码的形式加密后形成文件摘要,进而将摘要送至时间戳服务器。时间戳服务器根据当前标准时间,对受到的文件摘要加入包含时间信息的数字签名后返回给用户。经过这一系列加密过程,用户将得到一个包含三部分的凭证文档:加有时间戳的文件摘要、时间戳服务器受到文件的日期和时间、时间戳服务器产生的数字签名。相对来说,文档中签署的时间可以由操作人员进行编辑,而可信时间戳则不同,其包含的时间信息是由时间戳服务器根据实际收到文件的时间提供的,且通过加密手段防止时间信息发生更改。同样以产品质量检测报告为例,在航天产品的检测过后,检测人员确认检测报告无误后,需要将检测报告发送至报告管理服务器。服务器后台会自动将产品检测报告生成相应的文件摘要,并送至时间戳服务器,时间戳服务器则按照上述的安全流程向报告管理服务器返回相应的时间戳凭证文档。通过基于时间戳的数字签名手段,可以确保产品质量检测报告的真实性,同时为检测人员对质检报告责任的不可抵赖性提供可信的验证信息。

3数据加密技术应用

通过认证可信数字证书以及基于时间戳的数字签名技术,基本能够保证航天企业无纸化办公过程中员工的身份认证以及对相应文档的不可抵赖性和不可修改性。然而,信息化系统中不可避免的另一个重要安全问题,则是非授权用户对数据的截取和篡改,为了保证敏感文件的安全性和完整,数据机密技术是当前无纸化办公系统常采取的措施之一。当前,常用的加密算法包含两大类:对称机密技术和非对称加密技术。其中,非对称加密技术由于其高计算复杂度使得暴力破解等密码破译技术束手无策,也被众多需要更高加密级别的场合所采用。常用的非对称加密技术包括RSA算法、背包加密技术、椭圆曲线加密技术等等。我们以RSA加密为例,分析其在无纸化办公环境当中的安全性。RSA加密算法能够产生一对密钥:用于加密的公开密钥和用于解密的秘密密钥。其中公开密钥以非保密的形式向所有人工作,而秘密密钥则以机密的形式进行严格保存。总的来说,公开密钥和加密解密算法都是对外公开的,唯一需要保密的就是解密密钥。密钥的生成过程是基于两个大质数进行的,根据RSA技术的实际算法,破解RSA密钥的过程与大整数素因数分解问题具有类似的复杂度。相关研究表明,密钥长度越长,RSA算法的安全等级越高,一旦密钥长度达到100位以上,破解时间将以年为单位。假设破解计算机具有每秒一亿次的运算速度,那么进行100位大整数因数分解的时间将达到270天,200位的大整数因数分解的时间将达到3.8×107年,而500位的大整数因数分解的时间会达到4.2×1023年。这样的时间甚至要比某些敏感文件的保密期要长,更何况企业内部会按照一定周期更换密钥,更加大了破解密钥的难度。因此,从某种程度上来说,RSA加密算法是能够完全防止破译的加密策略,同样也被各大商业结构所采用。而航天企业内部的某些敏感文件或具有密级的文件则可以按照RSA加密算法进行传输和存储。以具有密级的某文件传输存储为例,文件编写完成后,文档编写者加入数字签名后,根据其手中的公共密钥对文档进行加密,同时上传至文档管理服务器。服务器对上传文档进行验证,防止文档在传输过程中被恶意篡改或是由非授权用户编写,验证成功后,对加密文档进行归档存储。企业内部更换加密密钥时,文档管理服务器,对文档进行加密并利用新生成的密钥重新加密并进行管理。这一系列动作都在后成,无需人工干涉,在提高效率的同时,避免由于人工参与而带来的安全隐患。

作者:田超 李学敏 王娟 单位:天津航天长征火箭制造有限公司

全文阅读

软件开发进度质量管理实施方案

一、进度管理流程

如下图所示:

进度管理流程

流程说明:

制定项目进度计划

主要过程

由项目管理小组组织制定项目进度计划。

项目进度计划由项目管理小组提交给项目领导小组审批。

全文阅读

治理消防实施方案

*年9月20日,广东省深圳市龙岗区同乐舞王俱乐部发生火灾,共造成43人死亡,65人受伤。这起火灾给人民生命财产造成了严重损失,给社会稳定带来了严重影响。我省的人员密集场所火灾隐患特别是重大火灾隐患也大量存在。为进一步加强全省消防安全工作,最大限度地减少火灾隐患和火灾危害,切实维护社会和谐稳定,经省政府同意,省公安厅、监察厅、安监局、经委、教育厅、文化厅、卫生厅、民政厅、交通厅、工商局、旅游局决定自2008年10月10日至2009年3月30日在全省范围内集中开展人员密集场所消防安全专项治理行动。制定实施方案如下:

一、指导思想与工作目标

以“三个代表”重要思想和党的十七大精神为指导,以《中华人民共和国消防法》、《中华人民共和国安全生产法》、《国务院关于特大安全事故行政责任追究的规定》、《消防条例》和相关法律法规为依据,以促进大型人员密集场所重大火灾隐患整改和单位安全管理人员素质提高为目的,组织公安、消防、安全生产监督管理、监察、建设、商贸、教育、文化、卫生、民政、交通、工商、旅游等有关部门和单位,集中力量打一场人员密集场所火灾隐患专项整治战。通过专项整治,重点整改一批人员密集场所存在的重大火灾隐患,关停取缔一批存在重大火灾隐患的单位,处罚拘留一批违反消防法律法规的单位和个人,督促单位认真贯彻《机关、团体、企业、事业单位消防安全管理规定》,严格落实消防安全责任制,强化单位员工消防安全素质,提高重点单位法定责任人对消防安全的重视程度,保障疏散设施完好和安全出口畅通,坚决遏制亡人火灾特别是群死群伤恶性火灾事故的发生。

二、组织领导

为加强对人员密集场所火灾隐患专项整治活动的组织领导,成立专项整治工作领导小组,负责指挥协调专项整治活动的开展。

领导小组下设专项整治办公室,具体负责专项整治活动的开展。由任办公室主任,办公室设在省公安消防总队。联系电话:。

三、专治整治范围和内容

(一)专项整治的范围

全文阅读

使用Tripwire管理Linux文件

摘要:Tripwire是一个完整性检测工具,用来检测出对文件系统未加认证的修改。通过监测,确保管理员能够及时的发现安全威胁,保证系统的持续稳定运行。

关键词:Linux Tripwire 秘钥 签名

一、Tripwire软件工作原理

Tripwire技术核心就是对每个要监控的文件进行数字签名并保存下来,后期利用比对来判断文件是否被非法修改。Tripwire运行在数据库生成模式时,会对每个需要监控的文件生成相应数字签名,并将这些结果保存在自己的数据库中。当Tripwire程序运行时,重新计算当前的数字签名,并与先前生成的数字签名来做一次对照,如与数据库内相应数字签名不匹配,则Tripwire会报告相应文件有改动,接下来,由系统管理员利用这个不匹配来判断系统是否遭到了入侵。

为了防止信息被篡改,Tripwire对自身的一些重要文件进行了加密和签名处理。使用了两个秘钥:site秘钥和local秘钥。其中,前者用于保护策略文件和配置文件,如果多台计算机具有相同的策略和配置的话,那么它们就可以使用相同的site秘钥;后者用于保护数据库和报告,因此不同的计算机必须使用不相同的local秘钥。

二、软件安装

通过Tripwire官网可以获取该软件,这里以2.4.1.2版本为例,软件包名为tripwire-2.4.1.2-src.tar.bz2

解压缩安装文件到 /user/local 目录:

全文阅读

电价调整监管意见

近日,国家提高了成品油价格、公布了电力价格调整方案,为确保调价措施顺利实施,把连锁反应控制在最低程度,保持市场价格基本稳定,现就加强价格监管工作提出以下几点意见。

一、认真贯彻落实成品油和电力价格调整方案,从严控制下游产品涨价

各县市、各部门要严格执行《国家发展改革委关于调整成品油价格的通知》(发改电〔2008〕205号)和《国家发展改革委关于提高电力价格有关问题的通知》(发改电〔2008〕207号),把确保成品油、电力调价方案平稳出台作为一项重要工作抓好抓实,相关主管部门要密切配合,分工协作,确保各项调价措施落实到位。

这次成品油调价后,与居民消费密切相关的农村客运交通、城市公交等价格均不得提高,出租车运价也暂不调整。在自治区电力价格调整实施方案未出台前,州直居民生活和工农业生产用电价格仍然执行现行价格不变。要认真做好宣传工作,向各族群众宣传国家调整成品油、电力价格的必要性,使社会各方面客观、理性地对待价格变化,正确引导舆论,争取社会各方面和各族群众的理解、支持和拥护。

二、继续执行煤炭限价措施

严格控制煤炭价格,对煤炭价格继续实施临时价格干预措施。各县市要严格执行自治区发改委《关于煤炭价格管理有关问题的通知》(新发改能价〔2008〕162号),行业主管部门要督促煤炭生产企业严格执行自治区发改委对煤炭价格的临时价格干预措施,保障市场供应,确保煤炭生产和经营企业煤的出矿价和市场限价不超过自治区发改委《关于对自治区煤炭实行临时限价干预措施的通知》(新发改电〔2007〕24号)和自治州发改委《关于制定**州直居民生活用煤市场限价的通知》(伊州计价能〔2007〕4号)规定的价格。

三、加强市场价格供求监测分析

加强成品油、煤、电、石油、液化气等商品价格监测,密切关注价格变化。从7月1日起,立即启动《**州应对价格异常波动工作预案》,各县市实行每周一、三监测报告制度(随副食品应急监测报表一并报送)。加大市场巡查力度,密切监视市场动态。各县市要全面了解成品油、煤、电、石油液化气等货源、需求、价格变化情况,抓好倾向性、苗头性问题的及时发现和报告工作。如发现市场出现异常情况,要认真分析原因并在第一时间向州发改委报告,重大情况要专题报告。

全文阅读

浅谈加油站油气回收改造的注意事项

摘要:本文介绍了加油站油气回收改造过程中需要注意的事项,包括基本概念、设备选择、工程管理、项目验收等四个方面的内容。

关键词:加油站;油气回收改造;施工

前言:为贯彻《中华人民共和国环境保护法》和《中华人民共和国大气污染防治法》,保护环境,保障人体健康,改善大气环境质量,满足《加油站大气污染物排放标准》的要求,需要对加油站进行油气回收改造。为保证加油站油气回收工程项目设计规范、质量可靠、施工安全,便于监督、验收、结算,结合自己的工作浅谈油气回收改造工程的一些认识,希望为其他即将开展油气回收改造的单位提供些许帮助。

一、加油站油气回收基本概念。

一次油气回收:即卸油油气回收,是指将油罐车卸油时产生的油气,通过密闭方式收集到油罐车内。

二次油气回收:是指加油机对汽车加油过程中,产生的油气通过油气回收设备回收到加油站油罐内。

三次油气回收:由于二次油气回收过程中收集到的油气体积经常比出油量大,以及由于小呼吸等因素造成罐压上升,此时油气将通过呼吸阀排放;为防止二次污染,在呼吸阀前端加装油气回收装置,对这部分油气的处理称为三次油气回收。

关于加油站油气排放处理装置的油气排放浓度,根据国家环保总局《加油站大气污染物排放标准》(GB20952-2007)第4.3.4 条规定,“处理装置的油气排放浓度应小于等于25g/m3。”加油站油气排放处理装置采用“冷凝”+“吸附”的集成工艺流程。

全文阅读

消防局人员密集场所消防安全疏散实施意见

一、指导思想

此次专项治理工作,以“三个代表”重要思想和党的十六大精神为指导,以《中华人民共和国消防法》、《中华人民共和国安全生产法》和《**关于特大安全事故行政责任追究的规定》(**令第302号)等法律法规为依据,以预防群死群伤火灾事故为目标,进一步深化落实**和我市安全生产工作电话会议精神,突出工作重点,抓住关键环节,采取果断措施,坚决整治堵塞疏散通道和锁闭安全出口的违法行为,保障疏散设施完好和安全出口畅通。督促有关单位认真贯彻《机关团体企业事业单位消防安全管理规定》(公安部令第61号),严格落实消防安全责任制,切实加强消防安全管理,确保人员密集场所的消防安全,维护我区消防安全的持续稳定,为全面建设小康社会创造良好环境。

二、组织领导

区人民政府成立区开展人员密集场所消防安全疏散通道、安全出口专项治理工作领导小组,组成情况如下:

组长**

领导小组下设办公室,办公室主任由*兼任,副主任由*兼任,办公室地点在**路三友里18门101(公安消防**支队),办公电话为(传真),联系人*。

三、专项治理的范围和内容

(一)专项治理的范围

全文阅读

粮食局粮食库存检查方案

为切实做好我市的粮食库存检查工作,根据河北省粮食局关于印发《河北省2010年粮食库存检查工作方案》的通知精神,现制定石家庄市2010年粮食库存检查工作方案如下:

一、检查范围

包括所有中央储备粮、国家临时存储粮(含最低收购价粮、中央临时储备和临时储存进口粮以及国家临时储存粮,下同)、地方储备粮(含地方临时储备粮,下同),以及国有及国有控股(以下简称国有)粮食企业储存的商品粮。

二、检查内容

(一)粮食库存账实相符、账账相符情况。重点检查粮食库存实物的数量、品种、性质情况,与保管账、统计账、会计账对应账实相符、账账相符的情况,与银行收购贷款挂钩情况,以及相关账务处理情况。

(二)库存粮食质量和卫生安全情况。重点检查中央储备粮、国家临时存储粮、地方储备粮的质量合格率、品质宜存率和各类粮食的卫生安全指标。

(三)储备粮轮换情况。重点检查2009年度中央储备粮、地方储备粮轮换计划下达和轮换任务执行情况。

(四)政策性粮食补贴拨付使用情况。重点检查中央储备粮、地方储备粮保管费、轮换费以及最低收购价粮收购费、保管费的拨付使用情况。

全文阅读