TrueCrypt学习笔记(安全篇)

TrueCrypt学习笔记(安全篇)
TrueCrypt学习笔记(安全篇)

1、BootSector.asm代码分析(加载MBR数据,对BootLoader解压缩,进入BootLoader):

;

; Copyright (c) 2008-2009 TrueCrypt Developers Association. All rights reserved.

;

; Governed by the TrueCrypt License 3.0 the full text of which is contained in

; the file License.txt included in TrueCrypt binary and source code distribution

; packages.

;

.MODEL tiny

.386

_TEXT SEGMENT USE16

INCLUDE BootDefs.i

ORG 7C00h ; Standard boot sector offset,开始代码执行

start:

; BIOS executes boot sector from 0:7C00 or 7C0:0000 (default CD boot loader address).

; Far jump to the next instruction sets IP to the standard offset 7C00.

db 0EAh ; jmp 0:main,跳转指令

dw main, 0 ;跳转的地址

loader_name_msg:

db ' TrueCrypt Boot Loader', 13, 10, 0

main:

cli

xor ax, ax

mov ds, ax

movss, ax

movsp, 7C00h

sti

; Display boot loader name

test byte ptr [start + TC_BOOT_SECTOR_USER_CONFIG_OFFSET],

TC_BOOT_USER_CFG_FLAG_SILENT_MODE

jnzskip_loader_name_msg

leasi, loader_name_msg

call print

skip_loader_name_msg:

; Determine boot loader segment

mov ax, TC_BOOT_LOADER_SEGMENT

; Check available memory

cmp word ptr [ds:413h], TC_BOOT_LOADER_SEGMENT / 1024 * 16 + TC_BOOT_MEMORY_REQUIRED

jgememory_ok

mov ax, TC_BOOT_LOADER_SEGMENT_LOW

cmp word ptr [ds:413h], TC_BOOT_LOADER_SEGMENT_LOW / 1024 * 16 + TC_BOOT_MEMORY_REQUIRED

jgememory_ok

; Insufficient memory

mov ax, TC_BOOT_LOADER_LOWMEM_SEGMENT

memory_ok:

moves, ax

; Clear BSS section

xor al, al

mov di, TC_COM_EXECUTABLE_OFFSET

mov cx, TC_BOOT_MEMORY_REQUIRED * 1024 - TC_COM_EXECUTABLE_OFFSET - 1

cld

repstosb

mov ax, es

sub ax, TC_BOOT_LOADER_DECOMPRESSOR_MEMORY_SIZE / 16 ; Decompressor segment

moves, ax

; Load decompressor,加载解码程序的代码到当前代码

mov cl, TC_BOOT_LOADER_DECOMPRESSOR_START_SECTOR

retry_backup:

mov al, TC_BOOT_LOADER_DECOMPRESSOR_SECTOR_COUNT

movbx, TC_COM_EXECUTABLE_OFFSET

callread_sectors

; Decompressor checksum

xorebx, ebx

movsi, TC_COM_EXECUTABLE_OFFSET

mov cx, TC_BOOT_LOADER_DECOMPRESSOR_SECTOR_COUNT * TC_LB_SIZE

call checksum

pushebx

; Load compressed boot loader

movbx, TC_BOOT_LOADER_COMPRESSED_BUFFER_OFFSET

mov cl, TC_BOOT_LOADER_START_SECTOR

mov al, TC_MAX_BOOT_LOADER_SECTOR_COUNT

testbackup_loader_used, 1

jznon_backup

mov al, TC_BOOT_LOADER_BACKUP_SECTOR_COUNT - TC_BOOT_LOADER_DECOMPRESSOR_SECTOR_COUNT

mov cl, TC_BOOT_LOADER_START_SECTOR + TC_BOOT_LOADER_BACKUP_SECTOR_COUNT

non_backup:

callread_sectors

; Boot loader checksum

popebx

movsi, TC_BOOT_LOADER_COMPRESSED_BUFFER_OFFSET

mov cx, word ptr [start + TC_BOOT_SECTOR_LOADER_LENGTH_OFFSET]

call checksum

; Verify checksum

cmpebx, dwordptr [start + TC_BOOT_SECTOR_LOADER_CHECKSUM_OFFSET]

jechecksum_ok

; Checksum incorrect - try using backup if available

testbackup_loader_used, 1

jnzloader_damaged

movbackup_loader_used, 1

mov cl, TC_BOOT_LOADER_DECOMPRESSOR_START_SECTOR + TC_BOOT_LOADER_BACKUP_SECTOR_COUNT

test TC_BOOT_CFG_FLAG_BACKUP_LOADER_AVAILABLE, byte ptr [start + TC_BOOT_SECTOR_CONFIG_OFFSET]

jnzretry_backup

loader_damaged:

leasi, loader_damaged_msg

call print

leasi, loader_name_msg

call print

jmp $

checksum_ok:

; Set up decompressor segment

mov ax, es

mov ds, ax

cli

movss, ax

movsp, TC_BOOT_LOADER_DECOMPRESSOR_MEMORY_SIZE

sti

push dx

; Decompress boot loader

push TC_BOOT_LOADER_COMPRESSED_BUFFER_OFFSET + TC_GZIP_HEADER_SIZE

; Compressed data

push TC_MAX_BOOT_LOADER_DECOMPRESSED_SIZE

; Output buffer size

push TC_BOOT_LOADER_DECOMPRESSOR_MEMORY_SIZE + TC_COM_EXECUTABLE_OFFSET ; Output buffer

pushcs

pushdecompressor_ret

pushes

push TC_COM_EXECUTABLE_OFFSET

retf

decompressor_ret:

addsp, 6

pop dx

; Restore boot sector segment

pushcs

pop ds

; Check decompression result

test ax, ax

jzdecompression_ok

leasi, loader_damaged_msg

call print

jmp $

decompression_ok:

; DH = boot sector flags

mov dh, byte ptr [start + TC_BOOT_SECTOR_CONFIG_OFFSET]

; Set up boot loader segment

mov ax, es

add ax, TC_BOOT_LOADER_DECOMPRESSOR_MEMORY_SIZE / 16 moves, ax

mov ds, ax

cli

movss, ax

movsp, TC_BOOT_LOADER_STACK_TOP

sti

; Execute boot loader

pushes

push TC_COM_EXECUTABLE_OFFSET

retf

; Print string

print:

xorbx, bx

mov ah, 0eh

cld

@@: lodsb

test al, al

jzprint_end

int 10h

jmp @B

print_end:

ret

; Read sectors of the first cylinder

read_sectors:

movch, 0 ; Cylinder

mov dh, 0 ; Head

; DL = drive number passed from BIOS mov ah, 2

int 13h

jncread_ok

leasi, disk_error_msg

call print

read_ok:

ret

; Calculate checksum

checksum:

push ds

pushes

pop ds

xoreax, eax

cld

@@: lodsb

addebx, eax

rolebx, 1

loop @B

pop ds

ret

backup_loader_used db 0

disk_error_msg db 'Disk error', 13, 10, 7, 0

loader_damaged_msg db 7, 'Loader damaged! Use Rescue Disk: Repair Options > Restore', 0

ORG 7C00h + 510

dw 0AA55h ; Boot sector signature

_TEXT ENDS

END start

反编译后的代码:

00000000 EA1E7C0000jmp word 0x0:0x7c1e 00000005 205472 and [si+0x72],dl 00000008 7565jnz 0x6f

0000000A 43incbx

0000000B 7279jc 0x86

0000000D 7074jo 0x83

0000000F 20426F and [bp+si+0x6f],al 00000012 6Foutsw

00000013 7420jz 0x35

00000015 4Cdecsp

00000016 6Foutsw

00000017 61popaw

00000018 6465720Dgsjc 0x29

0000001C 0A00 or al,[bx+si] 0000001E FA cli

0000001F 33C0xorax,ax

00000021 8ED8movds,ax

00000023 8ED0movss,ax

00000025 BC007Cmov sp,0x7c00

00000028 FBsti

00000029 F606B67D01 test byte [0x7db6],0x1

0000002E 7507jnz 0x37

00000030 8D36057C lea si,[0x7c05]

00000034 E8DC00 call word 0x113

00000037 B80090mov ax,0x9000

0000003A 813E13046A02cmp word [0x413],0x26a

00000040 7D0Ejnl 0x50

00000042 B80080mov ax,0x8000

00000045 813E13042A02cmp word [0x413],0x22a

0000004B 7D03jnl 0x50

0000004D B80020mov ax,0x2000

00000050 8EC0moves,ax

00000052 32C0xoral,al

00000054 BF0001mov di,0x100

00000057 B9FFA6mov cx,0xa6ff

0000005A FCcld

0000005B F3AA rep stosb

0000005D 8CC0movax,es

0000005F 2D0008 sub ax,0x800;Decompressor segment

00000062 8EC0moves,ax

00000064 B102 mov cl,0x2;开始的扇区

00000066 B004 mov al,0x4;需要读取的扇区数

00000068 BB0001mov bx,0x100

0000006B E8B400 call word 0x122;通过int13读取Decompressor代码/*AH=2 (指定功能号)

AL=要读取的扇区数

DL=磁盘号(0、1-软盘;80、81-硬盘)

DH=磁头号

CL高2位+CH=柱面号

CL低6位=扇区号

CS:BX=存放读取数据的内存缓冲地址

出口参数:CS:BX=读取数据存放地址

*/

0000006E 6633DBxorebx,ebx

00000071 BE0001mov si,0x100

00000074 B90008mov cx,0x800

00000077 E8BA00 call word 0x134

0000007A 6653 push ebx

0000007C BB000Dmov bx,0xd00

0000007F B106mov cl,0x6

00000081 B039mov al,0x39

00000083 F606467D01 test byte [0x7d46],0x1

00000088 7404jz 0x8e

0000008A B01Amov al,0x1a

0000008C B124mov cl,0x24

0000008E E89100 call word 0x122

00000091 665B pop ebx

00000093 BE000Dmov si,0xd00

00000096 8B0EB07Dmov cx,[0x7db0]

0000009A E89700 call word 0x134

0000009D 663B1EB27Dcmpebx,[0x7db2]

000000A2 7425jz 0xc9

000000A4 F606467D01 test byte [0x7d46],0x1

000000A9 750Ejnz 0xb9

000000AB C606467D01mov byte [0x7d46],0x1

000000B0 B120mov cl,0x20

000000B2 F606B77D02 test byte [0x7db7],0x2

000000B7 75ADjnz 0x66

000000B9 8D36557D lea si,[0x7d55]

000000BD E85300 call word 0x113

000000C0 8D36057C lea si,[0x7c05]

000000C4 E84C00 call word 0x113

000000C7 EBFEjmp short 0xc7

000000C9 8CC0movax,es

000000CB 8ED8movds,ax

000000CD FA cli

000000CE 8ED0movss,ax

000000D0 BC0080mov sp,0x8000

000000D3 FBsti

000000D4 52 push dx

000000D5 680A0D push word 0xd0a

000000D8 68007A push word 0x7a00

000000DB 680081 push word 0x8100

000000DE 0E push cs

000000DF 68E77C push word 0x7ce7

000000E2 06 push es

000000E3 680001 push word 0x100

000000E6 CB retf;程序正常启动,执行BootLoader 000000E7 83C406 add sp,byte +0x6

000000EA 5A pop dx

000000EB 0E push cs

000000EC 1F pop ds

000000ED 85C0 test ax,ax

000000EF 7409jz 0xfa

000000F1 8D36557D lea si,[0x7d55]

000000F5 E81B00 call word 0x113

000000F8 EBFEjmp short 0xf8

000000FA 8A36B77Dmov dh,[0x7db7]

000000FE 8CC0movax,es

00000100 050008 add ax,0x800 00000103 8EC0moves,ax

00000105 8ED8movds,ax

00000107 FA cli

00000108 8ED0movss,ax

0000010A BCFCA7mov sp,0xa7fc

0000010D FBsti

0000010E 06 push es

0000010F 680001 push word 0x100 00000112 CBretf

00000113 33DBxorbx,bx

00000115 B40Emov ah,0xe

00000117 FCcld

00000118 AClodsb

00000119 84C0 test al,al

0000011B 7404jz 0x121

0000011D CD10int 0x10

0000011F EBF7jmp short 0x118

00000121 C3 ret

00000122 B500mov ch,0x0

00000124 B600mov dh,0x0

00000126 B402 mov ah,0x2;表示读00000128 CD13int 0x13

0000012A 7307jnc 0x133

0000012C 8D36477D lea si,[0x7d47] 00000130 E8E0FF call word 0x113 00000133 C3 ret

00000134 1E push ds 00000135 06 push es 00000136 1F pop ds

00000137 6633C0xoreax,eax

0000013A FCcld

0000013B AClodsb

0000013C 6603D8 add ebx,eax 0000013F 66D1C3rol ebx,1

00000142 E2F7 loop 0x13b 00000144 1F pop ds

00000145 C3 ret

00000146 004469 add [si+0x69],al 00000149 736Bjnc 0x1b6

0000014B 206572 and [di+0x72],ah

0000014E 726Fjc 0x1bf

00000150 720Djc 0x15f

00000152 0A07 or al,[bx]

00000154 0007 add [bx],al

00000156 4Cdecsp

00000157 6Foutsw

00000158 61popaw

00000159 64657220gsjc 0x17d

0000015D 6461 fs popaw

0000015F 6Dinsw

00000160 61popaw

00000161 6765642120 and [fs:eax],sp

00000166 55 push bp

00000167 7365jnc 0x1ce

00000169 205265 and [bp+si+0x65],dl 0000016C 7363jnc 0x1d1

0000016E 7565jnz 0x1d5

00000170 204469 and [si+0x69],al 00000173 736Bjnc 0x1e0

00000175 3A20cmp ah,[bx+si]

00000177 52 push dx

00000178 657061gsjo 0x1dc

0000017B 6972204F70imulsi,[bp+si+0x20],word 0x704f 00000180 7469jz 0x1eb

00000182 6Foutsw

00000183 6Eoutsb

00000184 7320jnc 0x1a6

00000186 3E205265 and [ds:bp+si+0x65],dl 0000018A 7374jnc 0x200

0000018C 6Foutsw

0000018D 7265jc 0x1f4

2、主程序:https://www.360docs.net/doc/b85708118.html,

(1)R eadBootSectorUserConfiguration主要函数功能

该函数与磁盘加密标准中的XTS-AES-blockEnc(Key, P, i, j)函数对应,区别在于在TrueCrypt中structUnitNo为64位,nbrUnits为32位或64位,而标准中i,j的值均为128位,最终调用的函数为EncryptDecryptBufferXTS32 (buffer, length, startDataUnitNo, startCipherBlockNo, ks, ks2, cipher, FALSE);。

参数

buf:加密缓存。

structUnitNo:表示加密数据单元号,实际就是TrueCrypt中的磁盘扇区编号,对应i。

nbrUnits:针对每个数据文件加密的内部单元号,对每个数据文件来说,该值的初值均为0,对应j。

ci:XTS模式的话使用双密钥。

3、主程序:https://www.360docs.net/doc/b85708118.html,

该程序的主要功能是解压缩BootLoader代码,main函数的参数如下。

TrueCrypt命令行使用

创建一个新的TrueCrypt卷

Usage: truecrypt [--auto-mount ] [--backup-headers] [--background-task] [-C] [-c] [--create-keyfile] [--delete-token-keyfiles] [-d] [--display-password] [--encryption ] [--explore] [--export-token-keyfile] [--filesystem] [-f] [--fs-options ] [--hash ] [-h] [--import-token-keyfiles] [-k ] [-l] [--list-token-keyfiles] [--load-preferences] [--mount] [-m ] [--new-keyfiles] [--new-password ] [--non-interactive] [-p ] [--protect-hidden ] [--protection-keyfiles] [--protection-password ] [--random-source ] [--restore-headers] [--save-preferences] [--quick] [--size ] [--slot ] [--test] [-t] [--token-lib ] [-v] [--version] [--volume-properties] [--volume-type ] [Volume path] [Mount point]

--auto-mount= Auto mount device-hosted/favorite volumes

--backup-headers Backup volume headers

--background-task Start Background Task

-C, --change Change password or keyfiles

-c, --create Create new volume

--create-keyfile Create new keyfile

--delete-token-keyfiles Delete security token keyfiles

-d, --dismount Dismount volume

--display-password Display password while typing

--encryption= Encryption algorithm

--explore Open explorer window for mounted volume

--export-token-keyfile Export keyfile from security token

--filesystem= Filesystem type

-f, --force Force mount/dismount/overwrite

--fs-options= Filesystem mount options

--hash= Hash algorithm

-h, --help Display detailed command line help

--import-token-keyfiles Import keyfiles to security token

-k, --keyfiles= Keyfiles

-l, --list List mounted volumes

--list-token-keyfiles List security token keyfiles

--load-preferences Load user preferences

--mount Mount volume interactively

-m, --mount-options= TrueCrypt volume mount options

--new-keyfiles= New keyfiles

--new-password= New password

--non-interactive Do not interact with user

-p, --password= Password

--protect-hidden= Protect hidden volume

--protection-keyfiles= Keyfiles for protected hidden volume

--protection-password= Password for protected hidden volume

--random-source= Use file as source of random data

--restore-headers Restore volume headers

--save-preferences Save user preferences

--quick Enable quick format

--size= Size in bytes

--slot= Volume slot number

--test Test internal algorithms

-t, --text Use text user interface

--token-lib= Security token library

-v, --verbose Enable verbose output

--version Display version information

--volume-properties Display volume properties

--volume-type= Volume type

Synopsis:

truecrypt [OPTIONS] COMMAND

truecrypt [OPTIONS] VOLUME_PATH [MOUNT_DIRECTORY]

Commands:

--auto-mount=devices|favorites

Auto mount device-hosted or favorite volumes.

--backup-headers[=VOLUME_PATH]

Backup volume headers to a file. All required options are requested from the user.

-c, --create[=VOLUME_PATH]

Create a new volume. Most options are requested from the user if not specified on command line. See also options --encryption, -k, --filesystem, --hash, -p,

--random-source, --quick, --size, --volume-type. Note that passing some of the options may affect security of the volume (see option -p for more information).

Inexperienced users should use the graphical user interface to create a hidden volume. When using the text user interface, the following procedure must be followed to create a hidden volume:

1) Create an outer volume with no filesystem.

2) Create a hidden volume within the outer volume.

3) Mount the outer volume using hidden volume protection.

4) Create a filesystem on the virtual device of the outer volume.

5) Mount the new filesystem and fill it with data.

6) Dismount the outer volume.

If at any step the hidden volume protection is triggered, start again from 1).

--create-keyfile[=FILE_PATH]

Create a new keyfile containing pseudo-random data.

-C, --change[=VOLUME_PATH]

Change a password and/or keyfile(s) of a volume. Most options are requested from the user if not specified on command line. PKCS-5 PRF HMAC hash algorithm can be changed with option --hash. See also options -k,

--new-keyfiles, --new-password, -p, --random-source.

-d, --dismount[=MOUNTED_VOLUME]

Dismount a mounted volume. If MOUNTED_VOLUME is not specified, all volumes are dismounted. See below for description of MOUNTED_VOLUME.

--delete-token-keyfiles

Delete keyfiles from security tokens. See also command --list-token-keyfiles.

--export-token-keyfile

Export a keyfile from a security token. See also command --list-token-keyfiles.

--import-token-keyfiles

Import keyfiles to a security token. See also option --token-lib.

-l, --list[=MOUNTED_VOLUME]

Display a list of mounted volumes. If MOUNTED_VOLUME is not specified, all volumes are listed. By default, the list contains only volume path, virtual device, and mount point. A more detailed list can be enabled by verbose

output option (-v). See below for description of MOUNTED_VOLUME.

--list-token-keyfiles

Display a list of all available security token keyfiles. See also command

--import-token-keyfiles.

--mount[=VOLUME_PATH]

Mount a volume. Volume path and other options are requested from the user if not specified on command line.

--restore-headers[=VOLUME_PATH]

Restore volume headers from the embedded or an external backup. All required

options are requested from the user.

--save-preferences

Save user preferences.

--test

Test internal algorithms used in the process of encryption and decryption.

--version

Display program version.

--volume-properties[=MOUNTED_VOLUME]

Display properties of a mounted volume. See below for description of MOUNTED_VOLUME.

MOUNTED_VOLUME:

Specifies a mounted volume. One of the following forms can be used:

1) Path to the encrypted TrueCrypt volume.

2) Mount directory of the volume's filesystem (if mounted).

3) Slot number of the mounted volume (requires --slot).

Options:

--display-password

Display password characters while typing.

--encryption=ENCRYPTION_ALGORITHM

Use specified encryption algorithm when creating a new volume.

--filesystem=TYPE

Filesystem type to mount. The TYPE argument is passed to mount(8) command with option -t. Default type is 'auto'. When creating a new volume, this option specifies the filesystem to be created on the new volume (only 'FAT' and 'none' TYPE is allowed). Filesystem type 'none' disables mounting or creating a filesystem.

--force

Force mounting of a volume in use, dismounting of a volume in use, or overwriting a file. Note that this option has no effect on some platforms.

--fs-options=OPTIONS

Filesystem mount options. The OPTIONS argument is passed to mount(8) command with option -o when a filesystem on a TrueCrypt volume is mounted.

This option is not available on some platforms.

--hash=HASH

Use specified hash algorithm when creating a new volume or changing password and/orkeyfiles. This option also specifies the mixing PRF of the random

number generator.

-k, --keyfiles=KEYFILE1[,KEYFILE2,KEYFILE3,...]

Use specified keyfiles when mounting a volume or when changing password

and/orkeyfiles. When a directory is specified, all files inside it will be

used (non-recursively). Multiple keyfiles must be separated by comma.

Use double comma (,,) to specify a comma contained in keyfile's name.

Keyfile stored on a security token must be specified as

token://slot/SLOT_NUMBER/file/FILENAME. An empty keyfile (-k "") disables interactive requests for keyfiles. See also options --import-token-keyfiles,

--list-token-keyfiles, --new-keyfiles, --protection-keyfiles.

--load-preferences

Load user preferences.

-m, --mount-options=OPTION1[,OPTION2,OPTION3,...]

Specifies comma-separated mount options for a TrueCrypt volume: headerbak: Use backup headers when mounting a volume.

nokernelcrypto: Do not use kernel cryptographic services.

readonly|ro: Mount volume as read-only.

system: Mount partition using system encryption.

timestamp|ts: Do not restore host-file modification timestamp when a volume

is dismounted (note that the operating system under certain circumstances

does not alter host-file timestamps, which may be mistakenly interpreted

to mean that this option does not work).

See also option --fs-options.

--new-keyfiles=KEYFILE1[,KEYFILE2,KEYFILE3,...]

Add specified keyfiles to a volume. This option can only be used with command -C.

--new-password=PASSWORD

Specifies a new password. This option can only be used with command -C.

-p, --password=PASSWORD

Use specified password to mount/open a volume. An empty password can also be specified (-p ""). Note that passing a password on the command line is potentially insecure as the password may be visible in the process list

(seeps(1)) and/or stored in a command history file or system logs.

--protect-hidden=yes|no

Write-protect a hidden volume when mounting an outer volume. Before mounting the outer volume, the user will be prompted for a password to open the hidden volume. The size and position of the hidden volume is then determined and the outer volume is mounted with all sectors belonging to the hidden volume protected against write operations. When a write to the protected area is prevented, the whole volume is switched to read-only mode. Verbose list

(-v -l) can be used to query the state of the hidden volume protection.

Warning message is displayed when a volume switched to read-only is being dismounted.

--protection-keyfiles=KEYFILE1[,KEYFILE2,KEYFILE3,...]

Use specified keyfiles to open a hidden volume to be protected. This option

may be used only when mounting an outer volume with hidden volume protected. See also options -k and --protect-hidden.

--protection-password=PASSWORD

Use specified password to open a hidden volume to be protected. This option may be used only when mounting an outer volume with hidden volume protected. See also options -p and --protect-hidden.

--quick

Do not encrypt free space when creating a device-hosted volume. This option must not be used when creating an outer volume.

--random-source=FILE

Use FILE as a source of random data (e.g., when creating a volume) instead

of requiring the user to type random characters.

--slot=SLOT

Use specified slot number when mounting, dismounting, or listing a volume.

--size=SIZE

Use specified size in bytes when creating a new volume.

-t, --text

Use text user interface. Graphical user interface is used by default if available. This option must be specified as the first argument.

--token-lib=LIB_PATH

Use specified PKCS #11 security token library.

--volume-type=TYPE

Use specified volume type when creating a new volume. TYPE can be 'normal' or 'hidden'. See option -c for more information on creating hidden volumes.

-v, --verbose

Enable verbose output.

IMPORTANT:

If you want to use TrueCrypt, you must follow the security requirements and security precautions listed in chapter 'Security Requirements and Precautions' in the TrueCrypt documentation (file 'TrueCrypt User Guide.pdf').

Examples:

Create a new volume:

truecrypt -t -c

Mount a volume:

truecrypt volume.tc /media/truecrypt1

Mount a volume as read-only, using keyfiles:

truecrypt -m ro -k keyfile1,keyfile2 volume.tc

Mount a volume without mounting its filesystem:

truecrypt --filesystem=none volume.tc

Mount a volume prompting only for its password:

truecrypt -t -k "" --protect-hidden=no volume.tc /media/truecrypt1

Dismount a volume:

truecrypt -d volume.tc

Dismount all mounted volumes:

truecrypt–d

交互式的命令:

wh@wh-virtual-machine:~$ truecrypt -c

Volume type:

1) Normal

2) Hidden

Select [1]: 1

Enter volume path: /home/wh/123.tc

Enter volume size (sizeK/size[M]/sizeG): 100M

Encryption algorithm:

教师安全培训内容

丹阳小学教师安全培训资料 2017年3月 一、加强学生管理,防止不安全事故的发生 1、宿舍的安全防范。 ①提高自我保护意识,提高警惕性,以防坏人有机可乘。 ②不要让不太熟悉的人随意进宿舍,以防水测。 ③晚上睡觉前要关好门窗,并检查门窗插销是否牢固。 ④夜晚有人来访,不要轻易开门接待。对陌生人绝对不能开门。 ⑤假期不能回家的学生,应集中就寝。如只剩下一人对,应和老师说明情况,让老师妥善解决。 ⑥夜晚到室外上厕所,一定要穿好外衣,找同伴一起去,如遇到坏人应全力呼救,并进行自卫,最好不要单独一人上厕所。 ⑦宿舍内一旦遭到坏人袭击,不要害怕,要鼓起勇气与坏人搏斗,并大声呼救,以获屗来人救援。 ⑧学生应按时就寝,班主任要及时深入宿舍,查询。 ⑨放学回家,应结伴而,遇到不坏好意的人挑逗或侵害要给予严历斥责,并高声呼救。如果四周无人,又来不及逃脱,要设法其周旋切不可鲁莽与罪犯搏斗。 ⑩学生不得在宿舍内点蜡烛,不得在床上打闹。 2、加强门卫工作,门卫一定要尽职尽责,严格按门卫制度办事。 3、午休期间,所有住校学生统一在学校休息,不得私自逃出校门。

4、各班主任要尽职尽责,严明纪律,加大对学生的管理力度。 5、各班主任要认真组织学生学习本细则,消除一切不安全隐患。并制定出本班的安全管理细则。 二、体育活动的安全预防 ①体育教师必须加强运动技术指导和安全保护工作,要使学生知道每一项运动动作的技术要领,懂得锻炼和保护的方法以及可能发生的意外事故和应注意的事项。 ②体育教师要与医务人员密切使用,建立学生体格检查制度,对于有病与体弱的学生,必须在医生指导下才能进行适当的体育活动。 ③体育教师要和体育设备管理人员必须合理划分运动场地和设置警示标志。并根据具体情况规定运动秩序和规则。 ④学生上体育课,教师要指导他们做好准备和整理活动,避免肌肉、韧带拉伤,坚决杜绝“放羊式”体育课的出现。 ⑤学生参加体育活动时,衣服要宽松,不应穿带有口袋的制服,身上不要佩带金属徽章(如团徽)、别针、小刀和其它尖利或硬质物体,女生不得穿高跟鞋、男生不得穿皮鞋,要穿运动服和无跟软底鞋。 ⑥体育活动要严密组织,严格纪律。 ⑦体育设施必须安装牢固。 ⑧学生不得攀爬有关体育设施,如:兰球架等。 三、防止触电事故 ①对学生进行安全用电教育,不能接近、触摸电源和电器。

安全生产管理培训内容

安全生产管理办法 一、安全生产要求: 根据我公司安全生产要求,为确保安全生产稳定工作,认真落实安全生产工作,要求如下: 一是提高认识,从思想和行动上高度重视安全生产工作。 二是完善制度,落实责任。严格层层落实安全生产责任制,切实将安全责任落实到每个岗位、每位职工,真正做到安全监管全覆盖、无缝隙。实行安全事故倒查责任制,加大责任追究力度,切实健全安全生产监管制度体系。 三是深入排查,消除隐患。组织人员对办公区域定期不定期巡逻,加大对档案室、设备仪器室等重点部位的监控,重点对可能涉及到在设计、测量、用火、用电、用车等方面进行的分析和梳理,进行一次全面安全大检查,排除一切不安全隐患。 四是提高应急能力,加强保障。进一步健全完善应急体系建设,修订完善应急预案,确保应急救援保障到位。 二、安全生产管理方法 第一条:成立安全生产管理小组,综合业务室负责人担任组长,负责安全生产教育,牵头组织安全事故发生后的后续处理事宜等,对所有安全生产负全面责任。 第二条:各科室设置安全小组和安全员。安全小组组长由科室负责人承担,安全小组组长对项目安全生产负直接责任。安全小组组长指派科室人员担任安全员,负责项目实施过程中的安全生产管理人员与安全生产责任制的具体落实,编制安全生产事故应急预案,负责项目参加人员的日常安全意识教育,并进行日常工作的自查、监督。 第三条安全小组组长和安全员应根据程序要求做好《内务管理制度执行情况检查表》记录。 第四条各项安全监督检查工作由各科室内审员配合监督员执行。 第五条野外项目测量作业安全均由项目负责人负责。具体要求如下:(一)高处进行作业时,必须系好安全带,严禁抛掷工具等物品。 (二)在芦苇、杂草、泥滩等较复杂的自然地区作业时,严禁赤脚作业,并要携带防止蚊顶蛇咬等必备的应急药品。 (三)在公路和交通繁杂地区作业时,要安排专人进行监护,维护交通安全。

年终安全生产工作总结报告-范文

20XX年年终安全生产工作总结报告进场以来我部本着“安全第一,预防为主”的原则。加强安全管理,消除安全隐患,以平安工地建设为主线,继续贯彻“标准化管理”规定开展各种安全教育活动和消防演练,努力完成今年安全生产目标、任务。 一、实现安全生产目标 项目部始终坚持“以人为本,安全第一”的安全管理理念,贯彻落实“安全第一、预防为主、综合治理”的安全方针。通过全体员工的努力,20XX年本项目现场施工无安全生产事故发生,实现了20XX 年安全生产计划目标。 二、完善了安全生产管理体系 项目部按照安全生产管理体系要求,配备了合格的安全生产管理人员,完善了安全生产管理、检查、处理等一套完整的管理制度,并积极实施,通过近半年的实践,取得了一定的成效。 三、安全生产管理 20XX年项目部完成了G205国道惠州陈江至深圳段改建工程交通管制方案、安全文明施工方案、消防安全专项方案、应急救援预案、危险源评价、辨识与控制措施、安全隐患排查方案等专项安全施工方案的编制、上报及实施管理。 坚持安全生产培训、会议制度。项目部在20XX年下半年对管理人员、各施工队班组从业人员、机械作业人员进行多次培训教育,多次召开安全生产会议,提出存在问题,总结实践经验。

坚持安全技术交底。项目部组织对全体员工进行了“三级安全技术交底”对现场施工作业人员进行“公路改造、扩建工程安全技术交底”、“公里病害处理”安全技术交底、挖掘机安全技术交底、装载机安全技术交底、临时用电安全技术交底等十多项安全技术交底。 坚持现场隐患排查治理。项目部在20XX年下半年的施工安全管理工作,主要内容有:组织安全检查(自查),每月组织不少于2次的自查。项目部安全生产管理人员坚持每日现场各施工点巡查不少于四次,及时发现隐患及时整改(对损坏的报废的交通警示锥、交通警示牌、水泥防护墩等及时清理更换)把安全隐患消灭在萌芽状态,落实整改率100%,确保隐患得到有效的整治。 注重施工现场、驻地、关键部位的安全防护和交通警示标志标牌的设置。各个施工现场、施工点严格按照已审批的交通管制方案设置交通警示标志标牌、锥形交通路标临时分隔流、引导交通、指引车辆绕过施工路段,保护施工作业人员及施工设备、设施。施工路段两端设置施工警告灯,用以警告车辆驾驶人员前方道路施工、小心驾驶,减速慢行、注意安全。 施工区域与社会公共道路的交叉处做到衔接顺畅,并设置足够鲜明醒目的安全警示、指示标牌及灯具等。对车流量较大的路口与施工区域交叉处,按照规范要求设置减速设施和标志。现场施工作业人员和管理人员按规范要求戴安全帽、穿反光背心。 在安全生产和安全管理方面虽然取去得了一点成绩,但也还存在不少问题,今后将继续加强作业人员的安全培训和教育,提高安全生

小学教师安全教育

小学教师安全教育 京开路第二小学常青文灾难的发生对每个人来说,不分贫富贵贱,不论性别年龄。如果缺少应有的警惕,不懂起码的安全常识,那么,危险一旦降临,本可能逃离的厄运,却都会在意料之外、客观之中发生了。小学生自我保护意识不强,所以我们更应该抓好小学安全教育。 一、校园安全常见的安全事故 (1)不当活动事故。学生在课余时间相互追逐、戏耍、打闹时不掌握分寸和方式方法,使用石子、小刀、玩具等器械造成的伤害。 (2)挤压、践踏事故。放学和下课时在楼道、门口等黑暗和狭窄的地方互相争先而造成的挤压、践踏等事故。学校楼房走廊栏杆的高度不符合要求;校园设深水池;体育设备不定期检查、维修、更换,有些危房在带病使用;校园设施老化。 (3)体育活动事故。体育活动或体育课上不遵守纪律或措施注意力不集中,活动随意,体育器械使用不得要领而造成的伤害。 (4)校园暴力事故。学校安全保卫制度不健全,防范不得力,学生受到校外不法之徒的侵害。哥们义气拉帮结伙;为小摩擦使用武力;盲目消费导致偷盗;不良交往拉人下水;少数教师有体罚行为。

(5)学生身体特殊事故。因学生特殊疾病、特殊身体素质、异常心理状态受到意外冲击而造成的伤害。 (6)自然灾害事故。学生自救自护能力差,遇到暴风雨、地震、洪水等自然灾害无法有效防卫造成的伤害。 (7)卫生事故。学校卫生管理重视不够,工作机制不健全,工作措施不落实,特别是农村学校食堂基础设施条件落后,卫生设施差等问题仍很突出,已成为学校突发公共卫生安全事件的隐患。 二、安全教育举措 1.加强安全意识教育,提高学生的安全意识和自我保护意识 安全教育人人有责,学校、教师从身边小事做起,预防为主,教育为主,发现危险苗头及时教育。我认为学校要抓好安全工作,需要从以下几方面经常性地开展安全教育。 (1)小学生由于年龄小,他们的安全意识普遍比较薄弱,自身安全意识不强。主要表现为:在自身物品管理上,思想麻痹,物品随意乱放。缺乏自我保护意识,对社会了解不够。小学生在校园内学习、生活、接触社会少,辨别是非能力差,容易被犯罪分子利用指示其犯罪。还有的小学生不注意用电、用火安全,不注意出行交通安全,存在侥幸心理,往往容易造成安全事故。所以我们应从学生的日常生活细节入手,在生活细节中挖掘安全教育的材料。如:我们在日常生活、教育过程中

安全评价报告的主要内容

安全评价报告的主要内容 1.安全预评价报告 (1)概述:评价依据,建设单位简介,建设项目概况。 (2)生产工艺简介。 (3)评价方法和评价单元。 (4)定性、定量评价及结果分析。 (5)安全对策措施及建议。 (6)安全预评价结论。 2.安全验收评价 (1)概述:评价依据,建设单位简介,建设项目概况,生产工艺,主要安全卫生设施和技术措施,建设单位安全生产管理机构及管理制度。 (2)主要危险、有害因素识别。 (3)总体布局及常规防护设施措施评价。 (4)易燃易爆场所评价。 (5)有害因素安全控制措施评价。 (6)特种设备监督检验记录评价。 (7)强制检测设备设施情况检查。 (8)电气安全评价。 (9)机械伤害防护设施评价。 (10)工艺设施安全连锁有效性评价。 (11)安全生产管理评价。 (12)评价结论。 (13)评价报告附件。 (14)评价报告附录。 安全评价报告主要内容 ⒈编制说明 ⒉被评价单位概况 ⑴被评价单位基本情况 ⑵被评价单位危险化学品生产工艺、装置、储存设施等基本情况 ⒊安全评价的范围 ⒋安全评价程序 ⒌采用的安全评价方法 ⒍危险、有害因素分析结果 ⒎定性、定量分析安全评价内容的结果 ⒏对可能发生的危险化学品事故的预测后果 ⒐对策措施与建议 ⒑安全评价结论 (二)安全评价报告附件 ⒈危险、有害因素分析过程 ⒉定性、定量分析过程

⒊对可能发生的危险化学品事故后果的预测过程 ⒋平面布置图、流程简图、防爆区域划分图以及安全评价过程制作的图表 ⒌安全评价方法的确定说明和安全评价方法简介 ⒍被评价单位提供的原始资料目录 ⒎法定检测、检验情况的汇总表 (三)安全评价报告格式 ⒈布局 ⑴封面(参见式样1) ⑵封二(参见式样2) ⑶安全评价工作人员组成(参见式样3) ⑷安全评价机构资质证书复印件 ⑸编制说明 ⑹目次 ⑺非常用的术语、符号和代号说明 ⑻正文(安全评价报告主要内容) ⑼附件 ⒉字号、字体 ⑴正文标题 ①章、节标题分别采用3号黑体、楷体字 ②项目标题采用4号黑体字 ⑵正文内容 ①文字表述部分采用4号宋体字 ②表格表述部分可选择采用5号或者6号宋体字 ⒊纸张、排版 ⑴纸张采用A4白色胶版纸(70g以上) ⑵排版左边距28mm,右边距20mm,上边距25mm,下边距20mm ⑶章、节标题居中,项目标题空两格 ⒋印刷 除附图、复印件等外,双面打印文本 ⒌封页 用评价单位公章对安全评价报告进行封页 附件1 安全评价所需资料清单 一、被评价单位概况 (一)基本情况 (二)危险化学品生产工艺、装置、储存设施等基本情况 二、被评价单位外部资料 (一)所在地的自然条件资料 (二)周边道路交通和交通管制示意图 (三)周边的重要场所、区域,基础设施,单位分布情况 (四)被评价单位周边24小时人口居住和活动分布情况 三、安全生产管理资料

教师安全教育笔记

××小学教师安全工作培训笔记

任课教师安全岗位职责 1.明确并履行岗位安全职责,落实学校安全工作的有关要求,做好安全防范工作。

2.将安全教育有机渗透到本学科教学内容和教学过程中。 3.课前清点学生人数,发现异常情况应立即上报班主任,课堂上发现学生行为具有危险性时应及时制止、告诫、教育,并与班主任或学生家长及时沟通。课间(候课期间)负责本楼层就近楼梯间、楼层的安全工作。 4.密切配合班主任开展安全工作,及时将班内的安全问题向班主任反映,协助班主任对学生进行安全教育,妥善处理班级出现的安全问题。 5.课堂教学中如遇突发事件或安全问题,及时将学生有序疏散到安全地带并作妥善处理,同时立即向分管领导或校长汇报。 6.开展“放学前一分钟安全教育”。每天最后一节课下课前,结合实际提醒学生注意交通安全、防劫防骗、防各种伤害事故等安全事项。 7.完成领导小组交办的其他安全工作。 班主任安全岗位职责 1.班级安全管理的第一责任人,对本班学生安全及教室内的设施设备安全负责。 2.认真落实学校安全工作的各项要求,及时解决班级出现的安全问题,排除安全隐患。 3.在班委会和团支部设立安全委员,在班级设立若干安全员。 4.

保证晨(午、晚)检专时专用,仔细查看学生精神和身体状态,认真记录,及时上报。 5.充分利用晨(午、晚)检、班会等时间开展学生安全教育。特别注意根据季节变化提醒学生预防疾病,防范各种可能发生的自然灾害和安全事故,提高学生安全防范意识和逃生自救技能。 6.严格执行学生考勤和请销假制度,做好学生考勤统计工作,及时了解未到校上课或中途离校学生的情况,并及时与家长取得联系,做好记录。 7.认真做好班级内各种不安全因素的排查和登记工作,发现问题及时向年级组长和校领导汇报。 8.对有特异体质和心理异常的学生,应在家长的配合下及时做好记录。在安排体育、劳动、大型活动等时予以照顾。 9.协助学校与家长签订安全协议书,并做好协议书回执留存。通过家长会、家访等形式开展家长安全教育,让家长切实担负起监护人职责,做好学生安全教育监管工作,特别是保障学生校外安全。 10.组织班级集体活动必须征得学校领导同意并报上级教育行政部门批准后方可进行,做好安全预案和活动前的安全教育工作。 11.发现学生在校出现身体不适或危险情况时,要立即采取措施、组织抢救,并及时通知家长、报告学校。 12.开展“放学前一分钟安全教育”。结合实际提醒学生注意交通安全、防劫防骗、防各种伤害事故等安全事项。 13.认真准确采集学生及家庭相关信息。14.完成领导小组交办的其它安全工作。

安全管理工作情况汇报

安全管理工作汇报 近年来,在上级部门的正确领导下,认真贯彻落实上级关于安全生产的一系列重要指示和有关安全生产工作部署 和要求,狠抓工作责任和措施落实,强化队伍建设,夯实安全基础,用铁的纪律统领公用事业安全生产管理工作,严格贯彻执行职业健康安全管理体系,积极开展安全生产大检查和安全生产专项整治活动,安全生产管理状况总体良好,具体情况汇报如下: 一、高度重视,强化领导 公用事业事关民生,其安全管理工作尤为重要。为加强领导,明确责任,细化分工,一是成立了安全管理工作委员会,以专门的机构和固定的人员,全面落实“一岗双责”责任制度,使整个安全管理工作领导有力、管理有序。二是成立了以局长为组长,分管局长为副组长,各科室科长为成员的领导小组,按照“管生产必须管安全,管业务必须管安全,管行业必须管安全”的原则,将安全管理责任做到无漏洞、无缝隙。 二、明确责任,细化分工 燃气安全管理。一是完善属地管理机制,积极督导各镇街政府把燃气安全作为安全生产的重要内容,落实属地管理责任制。督促燃气经营企业与各用气企业、社区严格签订《燃气安全管理目标责任书》,落实安全生产的主体责任,严格

执行安全技术规范,提高抢险自救能力,确保燃气管理安全有序。二是规范燃气工程建设审批。严格履行报建手续,在项目建设过程中,明确业主、监理、建设三方的权利和义务,对建设过程进行全方位监督和管理。对工程进行验收,发现问题立刻整改,整改不到位的不予办理工程竣工验收备案,确保工程质量和标准。三是划定区域,捆绑经营。严格按照《山东省燃气经营许可管理办法》,将划定燃气经营区域作为企业经营许可的前置条件,从制度上把燃气经营企业的经营行为锁定在一定的区域的范围内,防止和避免燃气企业经营范围相互交叉、相互扯皮、争抢地盘等恶性、无序竞争现象的发生,杜绝燃气安全隐患。 市政工程安全管理。目前,市政工程主要包括以城市路灯,城市道路、桥梁等市政基础设施维修养护为主的常态工作和以城区供热工程为主的一、二级管网扩建、改造工作。日常基础设施维护方面,一是专门成立了城市道路应急抢修小分队,加强日常巡查,建立问题台账,对城区道路破损、雨污水井盖丢失、破损等安全隐患进行巡查抢修。二是充实高素质路灯维修人员,严格履行电工高空作业规范,积极吸纳各种渠道反馈意见,日常安全排查维修从未间断,确保了用电安全。城市桥梁方面,聘请有资质的专家和单位,成立专门检查组对我市所有的大小桥梁进行了系统的检测和评估,共检测大小桥梁5余座,对检测出有问题的桥梁,通过设计安全可靠的实施方案,及时地进行了维修加固,排除了

安全评价方法的介绍

安全评价方法的介绍 一、风险评价目的: 风险评价的目的是为了评价危险发生的可能性及其后果的严重程度,以寻求最低的事故发生率、最少的损失、环境的最低破坏。风险评价体现了预防为主的思想,使潜在和显在的危险得以控制。 二、风险评价范围: 风险评价的范围在每一次评价之前进行确定,记录在风险评价报告或安全技术措施、各种作业票证中。评价的范围应该包括企业生产经营活动,不仅生产单位、技术部门、分析检验部门要进行,还包括了企业采购、销售、管理、危险品运输储存部门等经营活动。 评价范围应该包括:常规活动和非常规活动、一切变更活动。具体为:生产装置的规划、设计和建设、投产、运行、停车等阶段;常规和异常活动;事故及潜在的紧急情况;所有进入作业现场热源的活动;原材料、产品的运输和使用过程;作业场所的设施、设备、车辆、安全防护用品;人为因素,包括违反安全操作规程和安全生产规章制度;丢弃、废弃、拆除与处置;气候、地震以及其它自然灾害。 三、风险评价方法 工作危害分析(JHA) 使用范围:JHA主要用于日常作业活动的风险分析,辨识每个作业步骤的危害;也可用于作业步骤清晰的检维修作业活动中。 利用该分析方法达到的目的;根据风险分析结果,制定控制措施,编制作业活动安全操作规程,控制风险。对已经存在安全规程进行补充完善。从而防止从事此项工作的人员受到伤害,也不能使他人收到伤害,不能使设备和其它作业系统受到影响或伤害。 具体分析步骤:

选定作业活动→分解工作步骤→识别每个工作步骤的潜在危害和后果→进行风险分析→制定控制措施→对评价结果定期评审。 第一步:选定作业活动,从作业活动清单中选取,对于检维修就是具体的作业活动。 第二部:将作业活动分解成若干个相连的工作步骤。 把正常的工作分解为几个主要步骤,即首先做什么、其次做什么等等.用几个字说明一个步骤,只说做什么,而不说如何做;应按照实际作业步骤划分,佩戴防火用品、办理作业票等不必要作为作业步骤分析,可以将佩戴防护用品、办理作业票等活动列入到控制措施中,但步骤也不能过粗,如果过细又很繁琐,能让人看明白这项作业是如何进行的,对操作人员能起到指导作用为宜。可以借鉴电器使用说明书中对电器使用方法的说明,工作步骤地确定是建立在对工作观察的基础上,可以通过班组与操作者集体讨论来确定。 第三步:识别每一作业步骤的主要危害和后果。 第四部:识别现有安全控制措施。现有的安全控制措施包括:管理措施、人员胜任、安全设施等方面。 第五步:进行风险分析。 第六步:提出安全措施建议,在提出安全措施时应该按照设备设施的本质安全、安全防护设施、安全监控、报警系统、工艺技术及流程、操作技术、防护用品、监督检查、人员培训等顺序进行。

年度安全生产管理工作汇报范文.doc

年度安全生产管理工作汇报范文 上半年20xx年,费县交通局坚持以“三个代表”重要思想为指导,认真贯彻“安全第一:预防为主,综合治理”的方针和“安全生产必须管理”的原则,严格执行国家安全生产的方针、法规,开展安全生产“双基”、交通运输“五一”黄金周和“安全生产月”工作,坚持以人为本,以车船管理为重点广泛开展安全生产宣传教育,积极完善安全管理体系,不断强化安全意识,认真落实安全生产目标责任制,安全生产取得显著成效,确保了全县交通运输系统安全生产形势的稳定。我们的主要方法是: 1:把统一思想、提高认识作为安全生产的出发点 交通是国民经济的基础产业。做好交通安全生产工作,对于保障人民生命财产安全和社会政治稳定具有重要的现实意义。为了在广大干部职工中树立“不安全,就没有一切”的意识,我们高度重视思想动员和宣传指导工作。一是结合安全运输:平安费县的建立,将安全知识普及到全系统,开展了争创安全个人、安全家庭、安全车辆等活动,扩大了社会宣传覆盖面,建立了人人参与的安全生产网络。二是开展安全警示活动县局坚持每季度组织一次安全生产摄影展,特别是在春节、五一黄金周等关键时期,重点开展安全警示教育。据不完全统计,约有1万人观看了安全生产图片展。一个又一个生动的例子,一个又一个痛苦的场景无处不在,警钟长鸣,促进自我检查,切实提高干部职工和广大人民群众的安全意识。三是开展安全生产宣传活动2008年,我局投入1万多元,通过集结宣传车辆、设立宣传站、发

放宣传资料等方式,在全县所有乡镇站、站、渡口广泛开展安全生产知识宣传,形成了“安全不是星期天、安全不是节假日、安全不是通勤、安全是重点”的氛围 2:把完善网络和实施措施作为安全生产的重点 为落实安全生产工作,确保不发生安全事故,我局继续加强安全生产管理,密切关注安全生产措施的落实情况。 一是完善安全生产网络局班子一直重视安全生产工作。它始终把安全生产工作放在交通工作的重要议事日程上,坚持“四同时”,即每项研究工作:部署工作、检查工作和每次会议都要同时强调安全生产工作。这就形成了分管领导负责、分管领导负责、职能部门负责、专职安全员负责、其他部门协同工作的良好局面。每个人都强调安全,每件事都强调安全,并且总是强调安全。 二是加强制度建设完善“五一”黄金周应急预案:费县重大水上交通事故消防安全预案和应急救援预案”等系统,建立交通突发事件安全救援网络。同时,我局与下属单位签订了《安全生产目标责任书》,将安全生产的目标任务层层分解,具体落实到各单位、每个岗位、每个员工,做到层层有任务、层层有目标。 3是增加投资运输业有大量的地点:它有广泛的领域和大量的突发事故。为了确保安全生产,该局在2008年进一步增加了对安全生产的投资。一是选派三名高技能、高素质人员到安全部门,配备两辆专用车辆和必要的通讯工具,进一步加强安全工作管理。同时,总体上有15名安全员,具体负责安全生产工作。邀请县安监局领导

安全评价的现状与发展

安全评价的现状与发展 1国外安全评价概况 1962年 年修订为 周期中的安全要求、安全工作项目都作了具体规定。我国于1990年10月由国防科学技术工业委员会批准发布了类似美国军用标准MIL—STD—822B的军用标准《系统安全隆通用大纲》(GJB900—1990)。MIL—STD—822系统安全标准从一开始实施,对世界安全和防火领域产生了巨大影响,迅速为日本、英国和欧洲其他国家引进使用。此后,系统安全工程方法陆续推广到航空、航天、核工业、石油、化工等领域,并不断发展、完善,成为现代系统安全工程的一种新的理论、方法体系,在当今安全

科学中占有非常重要的地位。 系统安全工程的发展和应用,为预测、预防事故的系统安全评价奠定了可靠的基础。安全评价的现实作用又促使许多国家政府、生产经营单位集团加强对安全评价的研究,开发自己的评价方法,对系统进行事先、事后的评价,分析、预测系统的安全可靠性,努力避免不必要的损失。 爆炸危 , 蒙德(Mond) 告 “化工厂安全评价六阶段法”,该法采用了一整套系统安全工程的综合分析和评价方法,使化工厂的安全性在规划、设计阶段就能得到充分的保证,并陆续开发了匹田法等评价方法。由于安全评价技术的发展,安全评价已在现代生产经营单位管理中占有优先的地位。 由于安全评价在减少事故,特别是重大恶性事故方面取得的巨大效益,许多国家政府和生产经营单位愿意投入巨额资金进行安全评价。美国原子能委员会1974年

发表的《核电站风险报告》就用了70人·a的工作量,耗资300万美元,相当于建造一座1000MW核电站投资的百分之一。据统计美国各公司共雇佣了3000名左右的风险专业评价和管理人员,美国、加拿大等国就有50余家专门进行安全评价的“安全评价咨询公司”,且业务繁忙。当前,大多数工业发达国家已将安全评价作为工厂设计和选址、系统设计、工艺过程、事故预防措施及制订应急计划的重要依据。 爆炸、 业公司106 成1501984年墨西哥城液化石油气供应中心站发生爆炸,事故中约有490人死亡、4000多人受伤、另有900多人失踪,供应站内所有设施毁损殆尽;1988年英国北海石油平台因天然气压缩间发生大量泄漏而大爆炸,在平台上工作的230余名工作人员只有67人幸免于难,使英国北海油田减产12%;1984年12月3日凌晨印度博帕尔农药厂发生一起甲基异氰酸酯泄漏的恶性中毒事故,有2500多人中毒死亡,20余万人中毒,深受其害,是世界上绝无仅有的大惨案。我国近年也曾发生过火灾、爆炸、毒物泄

安全生产管理体系建立运行情况汇报

安全生产管理体系建立运行情况汇报 一、组织编制了安全生产、环境管理计划 项目部组织编制了安全生产、环境管理计划,由项目经理签署了发布令,于5月15日组织项目部全体管理人员进行了安全生产管理体系建立运行培训动员,项目执行经理主持,安全部主管授课动员。 二、成立了安全生产组织领导机构 1、安全生产领导小组(兼应急管理、体系运行); 2、消防工作小组; 3、防台防汛工作小组; 4、综合治理小组。 三、建立了安全、环境管理专门机构,明确了体系运行推进部门 1、项目部安全部门配备了6名专职安全管理人员; 2、明确了安全部为体系运行日常管理机构。 四、编制完善了安全生产、环境管理相关规章制度、操作规程和体系运行作业指导书 五、组织安全文明施工教育培训 1、项目部管理人员和各专业班组长组织了安全生产、环境保护管理知识教育培训,培训效果组织了理论考试; 2、给班组工人下发了安全文明施工教育提纲; 3、基本坚持了每周二早上班前安全喊话; 六、编制了突发事件应急预案,组织了培训和演练 1、专门组织了突发事件应急准备和响应教育培训; 2、专门组织了突发事件应急响应演练; 3、组织了突发事件应急响应演练效果评审。 七、加强了现场监督检查 1、特殊工种上岗100%; 2、现场发现安全隐患立即督促整改; 3、加大了经济处罚力度,今年已经处罚9次,金额12000余元。 4、实行安全员分工包干; 5、机械设备安全性能实行每月标识管理。 八、逐步完善了安全设施 1、施工区域实行封闭式管理; 2、安装了实时监控摄像; 3、逐步完善文明工地硬件设施; 4、加强了劳动防护用品的配发和严格使用; 5、重视标准化工地建设。 九、实行安全生产岗位责任制管理 1、项目部全体管理人员与项目经理签订了安全责任书; 2、各分包班组负责人均与项目经理签订了安全责任书; 3、各班组工人和各专业分包工人均与本班组负责人签订了安全责任书。 十、重视体系运行情况检查 1、把体系运行情况作为每周项目例会的重要内容; 2、8月5日总公司对我项目部安全生产管理体系进行了内部审核,发现的问题及时进行了

国内外安全评价现状

我国安全评价现状 20世纪80年代初期,安全系统工程引入我国,受到许多大中型生产经营单位和行业管理部门的高度重视。通过吸收、消化国外安全检查表和安全分析方法,机械、冶金、化工、航空、航天等行业的有关生产经营单位开始应用安全分析评价方法,如安全检查表、事故树分析、故障类型及影响分析、事件树分析、预先危险性分析、危险与可操作性研究、作业条件危险性评价等,有许多生产经营单位将安全检查表和事故树分析法应用到生产班组和操作岗位。此外,一些石油、化工等易燃、易爆危险性较大的生产经营单位,应用道化学公司火灾、爆炸危险指数评价方法进行了安全评价,许多行业和地方政府有关部门制定了安全检查表和安全评价标准。 为推动和促进安全评价方法在我国生产经营单位安全管理中的实践和应用,1986年原劳动人事部分别向有关科研单位下达了机械工厂危险程度分级、化工厂危险程度分级、冶金工厂危险程度分级等科研项目。 1987年原机械电子部首先提出了在机械行业内开展机械工厂安全评价,并于1988年1月1日颁布了第一个部颁安全评价标准《机械工厂安全性评价标准》,1997年进行了修订,颁布了修订版。该标准的颁布执行,标志着我国机械工业安全管理工作进入了一个新的阶段,修订版则更贴近国家最新安全技术标准,覆盖面更宽,指导性和可操作性更强,计分更趋合理。机械工厂安全性评价标准分为两部分,一是危险程度分级,通过对机械行业1000多家重点生产经营单位30余年事故统计分析结果,用18种设备(设施)及物品的拥有量来衡量生产经营单位固有的危险程度并作为划分危险等级的基础;二是机械工厂安全性评价,包括综合管理评价、危险性评价、作业环境评价三个方面,主要评价生产经营单位安全管理绩效,方法是采用了以安全检查表为基础、打分赋值的评价方法。 1991年国家“八五”科技攻关课题中,安全评价方法研究列为重点攻关项目。由原劳动部劳动保护科学研究所等单位完成的“易燃、易爆、有毒重大危险源识别、评价技术研究”,将重大危险源评价分为固有危险性评价和现实危险性评价,后者是在前者的基础上考虑各种控制因素,反映了人对控制事故发生和事故后果扩大的主观能动作用。固有危险性评价主要反映物质的固有特性、危险物质生产过程的特点和危险单元内、外部环境状况,分为事故易发性评价和事故严重度评

教师安全教育的心得体会

安全教育月心得体会 通过这次学习,使我自己的安全认识又提高了一个层次,再次认识到学校安全工作的紧迫性、重要性。确保学生安全保护教育工作中,我觉得更应该做好以下几点 一、游戏安全 1、要注意选择安全的场所。远离公路,铁路,建筑工地,工厂的生产区,不要进入枯井,地窖,防空设施;要避开变压器,高压电线,不要攀爬水塔,电杆,屋顶,高墙,不要靠近深河、坑、水井,粪坑,沼气池等,这些地方非常容易发生危险,稍有不慎就回发生伤亡事故。 2、要选择安全的游戏来做。不要做危险性强的游戏,不要模仿电影,电视中的危险镜头例如,扒乘车辆,攀爬高的建筑物,用刀棍等互相打斗,用砖石等互相投掷,点燃树枝废纸等。这样做的危险性很大,容易造成预料不到的恶果。 3、游戏要选择合适的时间。游戏的时间不能太久,这样容易过度疲劳,发生事故的可能性就会大大增加。最好不要在夜晚游戏,天黑视线不好,人的反应能力也降低了,容易发生危险。 二、交通安全 在雾,雨天,最好穿着颜色鲜艳的衣服,以便于机动车司机尽早发现目标,提前采取安全措施。小学生外出可以头戴小黄帽,便于机动车及时发现,避让。 三、消防安全 人们的生活离不开火。但是火如果使用不当或者管理不好,就会发生火灾,严重威胁人们的生活,给人民的生命财产和国家的建设发展造成巨大损失。对此应从以下方面教育学生。

1 不玩火。有的同学对火感到新奇,常常背着家长和老师做玩火的游戏,这是十分危险的。玩火时,一旦火势蔓延或者留下未熄灭的火种,容易造成火灾。 2 了解火灾发生时,自救的方法。 四、谨防溺水 天热时,不要单独到河里游泳。不到河里或塌陷坑里去捉鱼虾。 五、在学校里要注意的安全 1、不要在楼梯上玩耍,特别是楼道拥挤时必须靠右走。 窗户外面。 4、严禁在学校里追逐打闹 六、在家里应注意的安全 1、喝汤也要小心,慢一点去尝一尝、试一试。 2、大人炒菜时,不要站在油锅边,以防油星飞溅烫伤。 3、还要特别注意有些动物是有毒的,不要接近,如癞蛤蟆、马蜂、狗、 蛇等。 4、不要在建筑工地玩耍,地上杂物较多,容易扎伤脚,楼房上面随时 可能掉砖瓦砸伤头。 5、不要在垒放的木材、油桶、木箱等地放玩,以免物品倒下压着人。 6、不要在危房旁玩耍或捉迷藏,以免坠落砸到。 总之,开展中小学生安全教育是造福下一代的“造福工作”,是利在当今,功在千秋的“利民工程”。学生的安全关系着家庭的幸福,关系着社会的和谐稳定。加强学生的安全教育是我们班主任应尽的义务和责任。

建筑工程安全生产培训计划.方案

济南至东营高速公路房建工程第二项目部 安 全 生 产 培 训 计 划

山东兖州建设总公司 2016年5月1日 安全生产培训计划 为贯彻落实业主及总监办安全生产工作会议精神,进一步提高本项目安全监管人员的业务能力和水平,加强本项目从业人员的安全意识和技能,切实做好本工程安全生产教育培训工作,现制定安全生产培训计划: 一、培训工作目的 深入贯彻落实科学发展观,坚持安全生产第一的理念,全面落实业主和总监办安全生产工作会议部署,紧紧围绕安全生产工作大局,统筹规划,改革创新,着力完善项目的培训体系,强力推进以“三项岗位人员”(项目经理、安全管理人员、特种作业人员),农民工和班组长为重点的项目全员培训,进一步加大监管培训力度,切实加强安

全专业人才培养,大力推进培训内容规范化、培训方式多样化、培训手段现代化、培训管理信息化,全面提升从业人员和安全监管人员的整体素质,为促进安全生产形势持续稳定好转提供人才保证和财力支持。 二、培训工作安排 (一)、教育和培训的时间 1、项目经理每年不少于30学时; 2、专职管理和技术人员每年不少于40学时; 3、其他管理和技术人员每年不少于20学时; 4、特殊工种每年不少于20学时; 5、其他职工每年不少于15学时; 6、待、转、换岗重新上岗前,接受一次不少于20学时的培训; 7、新工人入场、班组三级培训教育时间分别不少于15学时、20学时。 (二)、教育和培训的形式与内容 教育和培训分等级、层次和工作性质分别进行,管理人员的重点是安全生产意识和安全管理水平,操作者的重点是遵章守纪、自我保护和提高防范事故的能力。 1、新工人(包括合同工、临时工、学徒工、实习和代培人员)必须进行项目部、工地和班组的三级安全教育。教育内容包括安全生产方针、政策、法规、标准及安全技术知识、设备性能、操作规程、安全制度、严禁事项及本工种的安全操作规程。

安全生产管理工作总结报告

安全生产管理工作总结报告 安全生产管理工作总结报告范文一今年以来,我司在区安监局与公司领导的正确指导下,坚持安全第一、预防为主、综合治理的方针,深入落实科学发展观,牢固树立安全发展理念,夯实基础,细化责任,强化现场监督监管,深化隐患排查治理,进一步完善职业健康安全管理体系,以法制化、标准化、规范化、系统化的方式推进安全生产,不断提高企业本质化安全水平。 我们的工作措施是: 一、建立考核机制,落实安全责任 我们把安全工作切实摆在各项工作的首位,与各部门签订安全生产目标管理责任书,并缴纳安全风险抵押金,各部门一把手是安全生产的第一责任人,安全奖惩等的兑现和发放都与安全责任人考核结果挂勾,实行一票否决,凡安全工作不到位的部门和个人,一律不得参加评先,并且扣除其安全风险抵押金。增加了安全运行奖,加大了对安全目标、安全事故、三违现象的考核力度;加大了对事故部门主要领导、责任区领导、安全员的考核力度;加大了对违规违章的治理力度。对工作责任心强,发现较大事故隐患,避免事故发生的有功人员,给予一次性奖励50100元,鼓励职工提出安全隐患提案,凡对强化安全管理,预防事故发生有积极作用的职工给予适当一次性奖励。每月员工提出的安全隐患提案会在公司级月度安全会议上列出。并要求部门及时提出整改方

案,进行整改。通知推行人性化安全管理模式,提出了每位职工都是安全第一责任人的管理新理念,把安全生产目标责任落实到部门、班组、岗位,将安全承诺签订到每一位在岗职工,形成了一个共同责任网络;做到了领导强化,任务细化,措施硬化,工作深化,促进了各级安全生产责任的落实。 二、完善安全管理制度体系,依法规范安全生产管理 分析近期其他兄弟单位事故原因、教训,对现有的安全生产规章制度进行全面梳理、评审、依据新的法律法规,进一步细化了安全生产责任追究制度,重新制订完善了《安全生产责任制》、《安全生产奖惩制度》等文件制度,形成了完整、规范、科学、有效的安全管理规章制度体系,实现了全面依法管理。 三、深化全员安全评价,注重安全教育培训 我们不断创新丰富安全评价的方法和内容,建立了全员、全方位、全过程的科学评价机制,把基础管理、作业现场、安全文化建设、教育培训、创新管理、危险源辨识、双确认等作为安全评价的内容,预知预控,提高了安全评价的系统性和有效性,使全体职工的自主参与程度,安全管理水平得到了明显提升。我们注重抓教育培训,加大对各部门负责人、安全管理人员、从业人员、特种作业人员的安全管理知识、安全操作规程、安全操作技能和特种作业操作等方面的培训教育,努力提高各类人员的安全素质。开展了安全管理人员取证、特种操作人员职业技能鉴定、青工文化教育、法律法规普及、安全知识学习、安全技能教育等一系列培训

安全评价内容

安全评价应评价的内容 1、安全管理分析评价 评价安全生产责任制落实情况;评价各职能部门是否按要求建立了各项安全管理制度、岗位安全操作技术规程等;评价各项制度、规程的执行情况;评价死亡事故人数;评价重伤事故受伤人数;评价轻伤事故受伤人数;评价事故频次;评价事故经济损失情况;评价违章违纪人数;评价社会效益;设备事故、工艺事故、火灾事故、交通事故、未遂事故等也应给予评价。 2、电气工艺装置分析评价 工艺对电气的要求能否满足(用电负荷对电源的要求;用电设备对电压的要求;工艺对电气设备要求;工艺对线路敷设方式和导线型号要求;工艺对电气控制和保护要求等);电气危险因素的控制、防范措施有无,是否规范。 3、液体储罐(易燃易爆)区火灾爆炸事故分析评价 易燃易爆液体储罐区的火灾爆炸事故,应从事故后果的严重程度、事故发生的概率以及导致事故发生的直接原因三方面入手进行评价,得出的结论才算完整。对易燃易爆液体储罐区的火灾爆炸事故进行定量评价,要综合各种评价方法的特点和实用性,如采用美国道化学公司的火灾、爆炸危险指数法,可以评价出火灾爆炸事故发生后的影响范围,即暴露区域面积,并可以计算出暴露区域的财产和停工损失;还可采用池火灾伤害数学模型分析法,从另一角度评价事故发生后其热辐射强度对周围设施、人员的伤害程度。采用这2种评价方法同时进行定量评价,可以从不同角度评判事故发生后的严重程度,并可以相互印证其评价结果的准确性。利用道化学和池火灾伤害数学模型分析法定量分析事故的影响范围和伤害程度后,还要寻找一种方法,评价导致事故发生的直接原因和求出事故发生的概率,事故树分析法最具上述特点。因此,可利用事故树分析法评价分析易燃易爆液体储罐区的火灾爆炸事故原因。通过采用上述3种安全评价方法,对易燃易爆液体储罐火灾爆炸事故从不同角度进行评价,基本可以得出全面、清晰、准确的评价结论。 4、易燃、易爆、有毒重大危险源分析评价 在评价过程中仅仅辨识出企业存在重大危险源并不对其进行评价,如何提出重大危险源相应的对策措施。因此,在辨识出重大危险源后应进行评价,根据评价结果提出对策措施。对于重大危险源的评价一般应从一下几方面进行:基本情况简介、事故易发性评价、伤害模型及伤害一破坏半径计算、事故严重度估计、固有危险性及危险性等级确定、抵消因子及单元控制等级估计、现实危险性确定、现有安全措施的完整性及有效性评价、评价单元结论、补充安全对策措施等。 5、职工安全度分析评价 所谓职工安全度,就是职工在劳动过程中的安全程度。它是对职工在劳动过程中存在的职业危害风险和对这种风险抗御能力的综合评价。对于职业风险相同的劳动场所,职工

学校教职工安全教育培训总结

学校教职工安全教育培训总结 学校师生的安全不仅关系到学校能否开展正常的教育教学工作,更关系到和谐校园,平安校园的创建,关系到家庭幸福和社会稳定,因此,我校一向重视安全教育工作,对教师开展安全教育培训,制定了相关计划,并根据学校实际,有条不紊地开展教育活动。 根据上级教育行政部门的有关要求,结合学校特点及时对学校的安全管理和教育工作进行了研究,并通过以下几个方面落实教职工安全教育培训工作: 一、成立安全教育培训工作领导小组。 1、学校成立了以校长为组长,全体行政领导和相关人员为组员的安全工作领导小组,并负责学校教职工的安全教育培训。学校安全教育领导小组的成员结合我校地处山塬结合部,周围治安环境比较复杂,以及学生上下学家长接送,学校进出人员复杂等情况进行了专门的研究,并把进一步强化学校的安全管理和安全教育作为工作的重点,开展针对性的培训。 2、明确各部门责任和任务,针对不同对象开展教育工作。总务处主要负责对门卫、保安、后勤和食堂工作人员的培训。政教处处主要负责对教师的培训,对班主任和大型活动组织者的培训。 二、加强安全教育,组织安全实践,提高安全意识。 1、、加强安全教育,增强安全意识。为了提高我校师生的安全意识,我们利用晨检和升旗时的国旗下讲话时间,对学生进行了一系列的安全教育。并结合安全管理和学生安全进行了专题的讲解,要求师生要树立安全意识;校长还多次在教职工会上,结合学校在安全环节上暴露出来的问题进行针对性的宣讲。通过不同形式的宣讲,进一步提高了师生对安全工作的认识 2、学校利用例会组织全体教师培训,培训时有签到表,培训资料,让教师明确各自责任,提高责任意识。 3、政教处组织班主任召开班主任会议,学习《学生意外伤害条例》、《教师法》、《安全责任书》等,明确班主任职责,签订相关责任书。 4、总务处对门卫、食堂工作人员、饮水工作人员定期进行安全培训,明确各自岗位责任,建立责任追究制,做到职责到人。

教师安全教育培训材料

学校安全教育从你我做起 ------教师安全培训材料教师工作是一个特殊的事业。教师在教给学生知识的同时,也要肩负起保护学生的职责,并且,教师自身的言行也将在潜移默化中影响着学生。因此,在校园安全工作方面,教师必须首先树立起安全意识,重视安全教育,并以身作则,模范遵守学校的各项制度,认真履行自己的职责,为学生安全工作的开展建立良好基础。 教师是学生安全的责任人,要努力增强安全责任感:首先要认真学习《义务教育法》、《未成年人保护法》等法律法规,增强依法施教的意识,自觉杜绝体罚学生、辱骂学生等侵权行为。其次,要参加学校组织的各项安全制度的学习,认知学校事故出现的类型,结合案例分析事故发生的原因,掌握意外事故的防范对策和应急措施,保证在教学中有针对性地对学生进行安全教育,且全方位地实施安全保护。第三,要明确教师的安全职责,对发现的不安全因素或者安全事故,要及时处理或及时上报。 一、当前教师在学生安全教育工作中存在的问题 (一)个别教师安全意识淡漠 应该说,我们广大教师基本上都能注意到学生安全的重要性。但不可否认,在教师群体中,也存在着个别教师安全意识淡漠的现象,细分起来有如下几种: 1.严师型 如,有些学困生上课注意力不集中、易分散、自制力差,因此易调皮捣蛋。对于这些调皮的学生,有些教师就采用“严师出高徒”的教育方法对学生施行体罚,如用教鞭打手掌、打屁股等。细一分析,这些教师的出发点虽然是好的,但因为法制意识淡薄,没有意识到体罚学生的危害,自然更谈不上对学生安全的重视。 案例 1-1 我学区前几年因学生体罚而造成学生家长集体上访的事件就发生了好几起,对我学区的教师形象造成了很不好的影响,望大家能引以为戒。 2.粗心型 一些教师由于过于粗心,没有发现学生身体的异常现象,因而使危及学生安全的事件发生。 案例 1-2 今年2月21日,陕西省汉中市宁强县铁索关镇初级中学发生一起学生坠楼事件。 起因是在打扫完教室卫生后,初一学生小亮(化名)与同学小宁、小成共同负责倾倒教

相关文档
最新文档