安全入场教育会议纪要

2024-05-08

安全入场教育会议纪要(通用5篇)

篇1:安全入场教育会议纪要

入场安全教育内容

一、安全生产的目的和意义

安全生产是一要经济部门和生产企业的头等大事,加强劳动保护工作,搞好安全生产、确保职工的安全和身体健康,不断改善劳动条件,防止事故和职业病的发生是我们党和政府和一贯方针,是社会主义制度企业管理的一项基本原则,搞好安全生产。既保护了每个劳动者的切身利益,又能极大地保证施工生产的顺利进行,促进企业经济效益的提高。反之,如果企业的安全生产意识不强,管理必然混乱,施工现场必定杂乱无章,一旦发生伤亡事故,既给企业造成恶劣影响,降低企业的市场竞争力,也给伤者、亡者的亲属带来极大的痛苦,使无数家庭的幸福毁于一旦,同时,也可能激化社会矛盾,影响社会稳定和安全团结,发生一起重大事故,不但给企业带来几万元、几十万甚至几百万元不可预测的损失,甚至使企业因此倒闭,给国家,给社会造成巨大损失,事故责任者也是难逃法律制裁的。

所以,搞好劳动保护,安全生产工作不仅可以促进生产、提高企业的经济效益,保障施工人员生命财产的安全,还有利于安全团结,提高企业信誉和市场竞争力,这就要求所有参加施工人员对安全生产的重要性有一个深刻的认识,要不断提高安全生产的自觉性和责任感,各级领导要重视安全教育工作,提高全员安全意识和自我保护能力,不断改善劳动条件,严格按照标准化管理的要求,狠抓防范措施的落实,减少和控制事物发生,从而达到提高经济效益和社会信誉的目的,各尽其责、各尽所能,为振兴企业做出应有的贡献。

二、施工现场的一般安全要求:

1、所有进场人员不得患有高血压、心脏病、贫血病等不适宜本行业工作的疾病。

2、进入施工现场必须穿戴好规定的防护用品,安全帽要扣好下颌带,不准带小孩,穿拖鞋、高跟鞋进入施工现场。

3、在没有防护设施的高处作业,必须系安全带,扣好保险钩,工具应放入工具袋内,不得往下抛掷任何物料。架上物料应搁置平稳。

4、高处作业确因工作需要往下抛掷物料时,经施工负责人同意后在物料可能落下的区域内派人警戒,无关人员不得入内。

5、未经施工负责人同意,任何人不得擅自拆除或改动施工现场的脚手架、防护设施和安全标志。

6、土方施工应经常检查边壁土质稳固情况,发现有裂缝、疏松或支撑走动,应随时采取加固措施,发现不能辩认的物体,地下电缆管线应及时向施工负责人报告,严禁随意敲击、玩弄,禁止采用掏洞的方法挖土。

7、上下作业层应走斜道或指定楼梯,禁止攀登脚手架、门架和搭乘吊栏等上下。

8、吊装区域非操作人员严禁入内,把杆下方不准站人。

10、参加施工的操作人员,要熟知本工种的安全技术操作规程,在操作中应坚守工作岗位,严禁酒后操作。

11、特种作业人员必须经过专门培训,经考试合格发给操作证后,方准独立操作,学徙应在师傅的指导下操作。每天工作前应检查各种防护装置是否灵敏、可靠有效,及其他可见部分有无异常,特殊情况及时报告处理。

12、所有人员不得违章指挥、违章作业,更不能进入指定禁区及非本工作作业区域。不得在高处危险作业和各种提升机械的垂直下方(如吊篮、电梯笼)穿行、作业或停留。

13、在库房、木工房等处作业时禁止随意吸烟动火,禁止随意扳动施工现场的各种阀门开关。

14、工作中应严格遵守现场安全纪律和认真执行安全技术交底,对任何人提出的令违章者纠正正在实施的危害安全的行为,违章者本人必须改正。

15、因工作需要或本身工作未完而遗留的安全隐患必须在下班前消除。

16、每班工作前,应对工作点周围安全情况进行检查,对自己不能整改的安全隐患及时向施工负责人报告、不得以任何借口冒险作业。

17、遇有特殊情况,应服从施工负责人、警卫人员及安全人员的指挥。

18、垂直运送物料时,应搁置稳固,散料应堆码整齐,要有防止运送时外落的措施,运送时严禁超载,在楼层卸料平台等料时,禁止站在平台边及伸头向外张望。

三、处罚制度:

1、凡是危及操作者本人的不安全行为,如不戴安全帽、进入现场穿拖鞋等,每人/次罚款10-50元。

2、凡危和及他人安全,即可能引起重大安全事故的行为,如高处作业时,使工具、物料发生坠落;手持电动工具、潜水泵等未安漏电保护器而安排工人使用等,每人/次罚款100-500元。

3、凡因违章、管理人员失职或未尽责,导致发生未遂事故;及发现险情,既不采取措施,又不及时报告,导致事故发生的责任人,每人/次罚款100-200元。

湖北省仙桃市第一建筑工程公司

2006年8月25日

篇2:安全入场教育会议纪要

⒈进入施工现场必须正确佩戴安全帽。

⒉遵守劳动纪律,服从领导和安全检查人员的指挥,工作思想集中,坚守岗位,未经许可不得从事非本工种作业;严禁酒后上班。

⒊严格执行操作规程(包括安全技术操作规程和质量的操作规程等),不得违章指挥和违章作业,对违章指挥的指令有权拒绝,并有责任制止他人违章作业。

⒋听从现场施工员的指挥,服从分配,团结一致,共同完成好生产任务。

⒌正确使用个人防护用品,进入施工现场必须戴好安全帽、扣好帽带,不得穿拖鞋,高跟鞋或光脚上班;不得穿硬底和带钉易滑鞋上高空。

⒍施工现场的特种设施,临边防护,安全标志,警示牌、安全操作规程牌等,不得任意拆除或挪动,要移动必须经现场施工负责人同意方可。

⒎施工现场设置的指示标志,不得随意拆拿,场内工作要注意车辆来往及机械吊装。

⒏不得在工作地点或工作中开玩笑、打闹以免发生事故。

⒐上班前应检查所要使用的工具是否完好,高空作业所携带工具应放在工具袋内,随用随取。操作前应检查操作地点是否安全,道路是否畅通,防护措施是否完善。工作完成后应将所使用工具收回,以免掉落伤人。

⒑在没有防护设施的高处,悬崖和陡坡作业,必须系安全带。⒒暴风雨过后,上岗前要检查自己操作地点的脚手架等有无变形歪斜。如有变形及时通知班组长及施工员,派人维修,确认安全后方可上架操作。⒓不得站在不安全部位安模、砌墙、划线、刮缝等。⒔不得带小孩进入施工现场,不得叫小摊贩进入工地卖点心。⒕现场材料堆放要整齐稳固成堆成垛,搬运材料、半成品等应由上而下逐层搬取,不得由下而上或中间抽取,以免造成倒垛伤人毁物等事故。

⒖禁止随便由高处往下抛掷,以免造成尘土飞扬和掉落物伤人。⒗在易燃、易爆场所工作,严禁明火、吸烟等。

⒘消防器材、用具、砂堆、消防用水等不得挪做他用或移动。⒙现场电源开关、电线线路和各种机械设备,非操作人员不得使用。使用手持电动工具,应穿戴好个人防护用品,电源线要架空。

⒚起重机械在工作中,任何人不得从起重臂下或吊物通过。⒛夜间施工应有足够的灯光,照明灯具应架高使用,室内不低于2.5m,室外不低于3m,路线应架空,导线绝缘应良好,灯具不得挂或绑在金属架上。

二、安全常识:

1、安全生产方针:安全第一,预防为主,综合治理。

2、三宝:安全帽、安全带、安全网。

3、四口:楼梯口、电梯井口、预留洞口、通道口。

4、五临边:基坑周边、框架结构的施工楼层

周边、屋面周边、未安装栏杆的楼梯边、未安装栏杆的阳台边。

5、五大伤害:高处坠落、物体打击、触电、机械伤害、坍塌。

6、三违:违章指挥、违章作业、违反劳动纪律。

7、安全生产四不伤害:不伤害自己、不伤害别人、不被别人伤害、大家互不伤害。

8、四不放过:事故原因分析不清不放过、事故责任者和群众没有受到教育不放过、没有整改防范措施不放过、事故有关领导和责任人没有处理不放过。

9、五定:指安全检查中,对查出的危险隐患,要采取定整改责任人、定整改措施、定整改完成时间、定整改完成人、定整改验收人。

10、危险源:危险的根源,是指可能导致人员伤亡或物质损失事故的、潜在的不安全因素。

11、安全色:传递安全信息含义的颜色,包括红、蓝、黄、绿四种颜色。

12、安全生产六大纪律:

1)进入施工现场必须戴好安全帽,扣好帽带,并正确使用个人劳动保护用品;

2)二米以上的高空悬空作业,安全设施的必须系好安全带,扣好保险钩;

3)高空作业,不准往下或往上乱抛材料和工具物件;

4)各种电动机械设备.必须有可靠有效的安全措施和防护装置,方能开动使用;

5)不懂电气和机械的人员严禁使用和玩弄机电设备;

6)吊装区域非操作人员严禁入内,吊装机械必须完好,把杆垂直下方不准站人。

13、安全生产十不准: 1)不准穿拖鞋和赤膊上班; 2)不准高空坠物; 3)不准在吊篮内乘人;

4)不准坐扶手栏杆和卧睡在脚手架上; 5)不准酒后上班;

6)不准玩火、烤火和在施工现场打闹嬉玩; 7)不准赌力、赌食; 8)不准在同一垂直面上操作; 9)不准带小孩进入现场;

10)不准随便进入建设单位的车间、仓库、办公室等重要场所。

三、高处作业:

⒈高处作业:根据《建筑施工高处作业安全技术规范》JGJ80-91规定,“凡在坠落基准而2m以上(含2m)有可能坠落的高处进行的作业,均称为高处作业。”

⒉高处作业与高空作业的区别:

⑴ 高处作业:高处作业指的是在建筑、设备、作业场地、工具设施等的高部位作业,亦包括作业时的上下攀登过程。

⑵ 高空作业:一般是指高而又无支撑之物的空间,其高度范围很广。以往把登(坐、骑等)在建筑物及手脚架、铁塔、电杆、井架等各类登高工具,设施上的作业统统称为“高空作业”,其实是不确切的。

3.凡是患有高血压病、心脏病、癫痢病以及其它不适于上高处作业的,不得从事高处作业。

4.遇有恶劣气候,风力在六级以上时,应停止高处露天作业。

1、作业前要对架子、平台、通道、防护栏杆、洞口防护盖板进行认真、细致的检查,排除隐患;

2、作业时要穿紧工作服、防滑鞋、戴好安全帽、系好安全带;

3、各种物料用系绳或溜放的方法放到地面,暂时不用的工具要装入工具袋,不得向下抛掷物料;

4、作业人员不得互相嬉戏打闹,以免发生失足坠落事件。

5、上下交叉作业时,不要在同一垂直面上作业,如必须在上层物体有可能坠落的范围之内作业,上下层之间要设隔离防护层;

6、在脚手架上作业或行走要注 意脚下的探头板;

7、不得在高处作业下方和临边、洞口边缘或依靠临时护栏休息;

8、遇到大雾、大雨及六级以上大风时,要停止高处作业。

四、起重吊装作业

1、起重吊装作业要设警戒,吊物下方严禁人员行走和停留;

2、司机、起重、司索、指挥要持证,指挥要有标识服装;

3、索具、吊具、限位装置和控制系统在作业前要检查确认。

4、大风、大雾、沙尘及雨雪天气不得从事吊装作业。

5、起重机臂杆及吊物与架空电线边缘至少保持2米的安全距离。

6、当吊运过程中,如突然停电,应立即将吊车所有控制器扳回零位,切断总开关,然后再采取其他安全措施。

7、起重作业人员必须严格遵守“十不吊”的规定: 1)指挥信号不明或违章指挥不吊; 2)超负荷不吊; 3)工件捆绑不牢不吊; 4)吊物上面有人不吊; 5)安全装置不灵不吊; 6)工件埋在地下不吊; 7)光线阴暗视线不清不吊; 8)斜拉工件不吊;

9)棱角物件没有防护措施不吊; 10)起重机支垫不平不吊。

五、钢筋作业

1、作业前必须检查机械设备、作业环境、照明设施等,并试运行符合安全要求。作业人员必须经安全培训考试合格,上岗作业。

2、脚手架上不得集中码放钢筋,应随使用随运送。

3、作人员必须熟悉钢筋机械的构造性能和用途。并应按照清洁、调整、紧固、防腐、润滑的要求,维修保养机械。

4、机械运行中停电时,应立即切断电源。收工时应按顺序停机,拉闸,锁好闸箱门,清理作业场所。电路故障必须由专业电工排除,严禁非电工接、拆、修电气设备。

5、操作人员作业时必须扎紧袖口,理好衣角,扣好衣扣,严禁戴手套。女工应戴工作帽,将发挽入帽内不得外露。

6、机械明齿轮、皮带轮等高速运转部分,必须安装防护罩或防护板。

7、电动机械的电闸箱必须按规定按装漏电保护器,并应灵敏有效。

8、工作完毕后,应用工具将铁屑、钢筋头清除,严禁用手擦抹或嘴吹。切好的钢材、半成品必须按规格码放整齐。

9、电焊注意事项:

1)电焊属于特种作业,电焊工必须持证上岗。2)电源控制应使用自动开关,不准使用手动开关。

3)

一、二次线必须加防触电保护装置。

一、次线长度不超过5 米;二次线长度应小于30米,接线应压接牢固,并安装防护罩。

4)焊钳把线应采用专用电缆,双线到位,不准有接头。绝缘无破损。

5)不得借用金属脚手架,轨道及结构钢筋作回路地线。

六、钻孔桩作业 冲击钻操作:

1、钻机的施工场地及走行道路应平坦坚实,满足钻机正常工作和移动的要求。

2、钻机安装时,钻架应垫平,保持稳定,不得产生位移或沉陷,钻架顶端应用缆风绳对称张拉,地锚应牢固。

3、钻机在转移及行进时,应制定加固措施,防止钻机倾倒等事故的发生。

4、钻机就位后,对钻机及配套设施进行全面的检查,钻机安设平稳、牢固;钻架加设斜撑或缆风绳。

5、钻机使用的电缆要定期进行检查,确保接头牢固,不漏水、不漏电;挪移钻机时,不挤压电缆线及水管。

6、钻进时,严密监视掘进情况,观察孔内有无异常情况,钻架是否倾斜、各连接部位是否松动、是否有坍孔征兆等,如果有异常应及时处理。

7、钻进时,钻速不得过快或骤然变速,孔内弃土不得堆积在钻孔周围。

8、钻机停钻时,将钻头提出孔外置于钻架上,不得滞留孔内。

9、对于已埋设护筒未开钻或已经成桩护筒尚未拔出时,架设护筒顶盖或铺设安全网罩。

10、在高压线或营业线附近施工,应有防触电和防设备倾覆措施。

七、施工现场临时用电注意事项

1、使用橡皮线的注意事项:

(1)施工现场临时用电采用橡皮线时,应架空敷设,不得拖地使用,以防人踩、车轧。有水作业时,如磨石机电源电缆,要将电源电缆用钢索架起防止浸水造成事故。

(2)电缆接头必须按《JGJ 46—88规范》规定操作,包扎严密、牢固,绝缘可靠。

2、用电设备要一机、一闸、一保护。施工现场的每台用电设备都应有自己专用的开关箱。箱内开关及漏电保护器只能控制一台设备,不能同时控制两台或两台以上的设备,否则容易发生误操作的事故。

3、开关箱设置和使用注意事项:

(1)、开关箱应防雨,防尘,加锁。一般安装高度为1.5米。与其控制的固定电气设备的距离不超过3米。

篇3:安全入场教育会议纪要

会议筹划

策划人:仝培杰 (《信息安全与技术》杂志社副主编)

李明远 (中国仪器仪表学会学会部主任/高级工程师)

执行人:佟琳 (《信息安全与技术》杂志社副主编)

许凤凯 (中国软件评测中心工业控制系统可靠性测试中心副主任/博士)

黄蓝青 (中国仪器仪表学会学会部)

座谈议题

(1) 对我国信息安全领域最新政策、技术标准的解读。

(2) 我国工控系统应用对于信息安全需求的迫切性。

(3) 如何从国家政策指导、运行体制保障、制度建设、行为规范、技术标准执行、专项资金建立等诸多角度做支撑, 来加快工业系统信息安全建设与发展的步伐。

(4) 如何从应用环境、安全审计、测量和控制、运维管理、技术实施、信息安全产品的选择等诸多方面, 来确保工业系统的安全运行和业务运行保障。

主持人:刘静平《信息安全与技术》杂志社主编

座谈人员

吴幼华 中国仪器仪表学会副理事长兼秘书长/研究员级高级工程师

崔书昆 中国信息安全标准化技术委员会 副主任

夏德海 中国仪器仪表学会技术顾问/教授级高级工程师

马增良 中国科学院自动化研究所综合自动化技术工程中心研究员/总工程师

欧阳劲松 机械工业仪器仪表综合技术经济研究所所长/教授级高级工程师

赵力行 北京自动化技术研究院院长/教授级高级工程师

高昆仑 中国电力科学研究院信息安全研究所所长

刘权 中国电子信息产业发展研究院信息安全研究所所长/博士

刘法旺 中国软件评测中心副主任/博士

汪彤 北京市劳动保护研究所副所长

杜京哲 中国工业软件产业发展联盟常务副秘书长

梅恪 机械工业仪器仪表综合技术经济研究所副总工程师/教授级高级工程师

杨帆 清华大学自动化系讲师/博士

崔琳 清华大学化学工程系工程师/博士

田雨聪 北京国电智深控制技术有限公司总经理助理/高级工程师

薛百华 北京东土科技股份有限公司副总经理/总工程师

魏钦志 北京力控华康科技有限公司 总经理

李洪波 北京远东仪表有限公司副 总经理

明旭 北京中科网威信息技术有限公司 副总裁

发言摘要

关于工业控制系统安全问题的研讨会, 在仪器仪表行业已经开过多次, 尤其是近几年国际上对工业信息安全问题引起了大家的重视, 工业信息安全问题也越来越突显。首先我们要认识工业化信息安全的重要性, 其次要论述加强工业化信息安全的必要性, 加强安全的方法、措施和如何防范不安全的因素。通过这个座谈会的形式, 形成一个高层建议, 并建立一个工业信息安全联盟。Safety是一种安全的状态, Security实际上是安全的措施。

1.存在问题

现有的解决问题方案是被动的, 处于“挨打”的局面。目前的解决方案和标准是先将整个企业按地理位置或流程分为若干区 (Zone) 各个区之间由管道来连接, 在管道上安装防火墙或安全网关, 再用黑名单和白名单的办法, 若信息符合白名单的协议就可通过。而所谓纵深防御, 就是从企业的ERP层往下, 层层设关, 最多可达五层, 而且按IEC62443标准, 如有需要则还可在重要的控制器前再设“分”或“二次”防火墙。一旦出现工业信息安全威胁, 生产人员不知道“敌人”何时入侵, 也不知已潜伏的“定时炸弹”何时爆发, 一有风吹草动, 不免风声鹤唳, 草木皆兵, 怎么叫人安心生产?

实用性有待验证。据了解, 目前的解决方案或标准均出自于IT行业, 例如IEC62443标准。提及IT行业对信息要求排序是“保密—完整性—可用性”;而工控行业信息要求则为“可用性—完整性—保密性”。从工控行业的观点来看, 则应从“实用性—可靠性—安全性”方面来对比。有关安全的标准应该是强制性的还是推荐性“预标准 (Pre-standard) ”?正在转化的国际是推荐性的。

另外, 有人认为在目前情况下, 安保作为推荐性标准也是可以的。确实, 目前企业均已采用了安全措施, 如报警、联锁、自诊断、冗余, 最高级的是热备用的双冗余, 但再仔细想想, Security与一般的安全不同, 病毒主要攻击的控制器, 而双冗余的控制器我们一般都采用同一厂商、同一型号的, 一旦给病毒钻了空子而失效, 就会引发很大的问题。

2.应对策略

首先, 我们应该研究具有中国特色的工控安保系统。既然我们不满足于被动的防御方式, 能不能改变一下思路, 采取主动的, 以攻为守的防御方式。

其次, 为了保护企业的安全, 我们也可以加强立法, 有必要建立国家级的工控安保实验室 (或工程中心) 。这个实验室宜挂靠在工业控制部门, 而不要挂靠在IT行业, 同时必须以工控人员为主, 以IT行业人员为辅, 才能引入目前的IT行业中行之有效的安保方案, 如防火墙、杀毒、纵深防御、“密缶”、密网等。

第三, 工控安保认证中心必须立足国内, 认证中心立足国内的目的, 重要是防止技术泄密, 保护我国的知识产权。

最后, 早注意培养“一专多能”的复合型安保人才。工控和IT是两个绝然不同的行业, 一个人要同时精通二者, 很难甚至是不可能的, 但一专多能实践证明是可以做到。

(注:未能到会, 但发来了书面发言)

1.工业控制系统安全面临巨大风险

一是来自自然环境因素和系统本身脆弱性。2003年8月, 北美发生大停电事件, 起因于俄亥俄电厂高压电线触及路旁树枝而造成局部跳电, 原本采取隔离动作即可化解, 但监控电厂运行状态的软件设计有误, 造成邻近电厂接连跳电, 导致空前大停电, 影响5000万人生活, 造成100多亿美元的经济损失。

二是来自黑客和恶意软件等网络攻击。2003年, “震荡波”蠕虫病毒在全球肆虐期间, 美国俄亥俄州核电站企业网络感染蠕虫并扩散到核电站运行网, 造成了核电厂计算机瘫痪, 所幸该厂正在进行例行维护并未上线, 这次事故才没有导致灾难。

三是来自对手的信息攻击。美军某前部长在其回忆录中披露, 1982年6月, 美中央情报局通过利用美国销售给前苏联的控制软件中的缺陷, 对前苏联进行了一次预设攻击, 导致了前苏联西伯利亚一条天然气长输管线发生大爆炸。事情的真伪局外人无从深究。

据业界估计, 每年未加报道的攻击事件在数百例之多。2004年, 美国国土安全部发现1700个设施的SCADA系统存有外部可以攻击的漏洞。在震网病毒之后, 各国又发现德国西门子公司生产的工控系统数十个新漏洞。国外有机构称, 我国生产的“组件王” (Kingview) 亦存在漏洞。

2.加强控制系统安全势在必行

(1) 将工业控制系统安全纳入我国网络和信息安全管理范围及防护体系; (2) 加快制定国家关于工控系统安全的法规和技术标准的步伐; (3) 加强工业控制系统安全技术研究、开发与应用, 把工控系统安全建立在“自主可控”基础之上; (4) 总结我国工控系统安全防护的有用经验并予以推广; (5) 开展工控系统安全的宣传与学术交流, 提高工控系统安全意识。

Stuxnet病毒之类的威胁, 发展到现在, 已经远不止对工控系统、一般自动化系统构成威胁, 而是对所有采用计算机、嵌入式芯片的系统构成了威胁, 包括电网生产调度、油气生产运输、石油化工生产、核设施、航空航天、城市轨道交通、高速列车、水利枢纽、物流、城市上下水、卫生医疗等国家社会基础设施。我们在看到上述具体威胁时更应举一反三, 关注我们面临的信息战、网络战多方面威胁。

(注:未能到会。内容摘自“2011中国信息安全技术大会”上的主题演讲。)

建立工控系统信息安全产品的认证评价体系。在实验室已经通过认证的工控系统在实际上线运行后不一定保证安全, 这里面包括管理、操作、通信接口、集成等方方面面的协作。评估是必要的, 但不足以保证上线后的安全。

从工业软件企业方面说, 西门子公司提出部署纵深防御体系。纵深防御解决方案具体包括保证自动化工厂的物理安全, 建立安全策略与流程, 进行网络分区与边界保护, 建立安全的单元间通信, 系统加固与补丁管理, 恶意软件的检测与防护, 访问控制与账号管理, 记录设备访问日志并进行必要的审计等。简而言之, 就是确保只有绝对必要的人员才能在物理上接触到工控设备。

工控设备在网络上要与其他不必要的相连的系统断开, 维护防火墙的完整性, 坚持打上最新的软件安全补丁等。工控信息安全问题不仅仅是技术层面的问题, 而是从意识培养开始涉及到管理、流程、架构、技术、产品等各方面的系统工程, 要求工控系统的管理者、运营者和产品厂商的共同参与和协作。国内的一些信息安全企业也提出了一些措施, 像工控系统安全平台。工控系统安全平台的核心思想是要对工控系统进行分层分域分等级, 构建三层架构二层防护的安全体系架构。

1.工业自动化领域将安全概念分为三类:物理安全、信息安全和功能安全。功能安全是为了达到设备和工厂安全功能, 受保护的和控制设备的安全相关部分必须正确执行其功能, 而且当失效或故障发生时, 设备或系统必须仍能保持安全条件或进入到安全状态 (或避免因自动化系统功能失效导致的人身安全事故, 及对财产、环境等造成影响的安全工程) 。物理安全是减少由于电击、着火、辐射、机械危险、化学危险等因素造成的危害。功能安全是从系统自身失效引发的影响进行预防考虑, 而信息安全是从外部攻击造成的影响进行预防考虑。功能安全和物理安全均可定性、定量分析, 同时都有相关的国际标准和国家标准体系, 而信息安全方面尚无可量化的指标。三类安全虽然考虑问题的出发点不同, 但事实上他们对系统造成的影响结果是一致的, 且这三类安全问题的防护是相辅相成的, 因此在考虑工控系统的安全性时, 应综合考虑, 不应以偏代全。

2.工业控制系统与IT系统对信息安全的需求考虑存在明显差异, 工控系统最先考虑的是系统可用性, 第二位是完整性, 第三是保密性, IT系统首先是保密性、完整性, 最后才是可用性。

3.工控系统信息安全工作首要在于建立统一的标准体系。我们正在转化IEC 62443的几个标准, 同时也在制定评估方法和验收规范两个国家标准。要以规范和标准为主体来规范工作, 希望国家尽快地建立我们自己的评估体系和标准体系。

4.工控系统信息安全认证工作需要一个不断加深理解的过程, 建议先从评估开展起来, 一步步来, 不可一蹴而就。信息安全和物理安全、功能安全最大的不同是不可示人, 要自己认证, 国家应该把这个认证严格抓在自己手上, 并且规范它的体系, “实现自己的保险柜自己上锁”。

5.要本着为用户服务, 为用户解决实际问题的立场出发, 与用户相结合来做信息安全的评测和要求。

6.做信息安全的体系和标准, 应该与培训和宣贯相结合, 应该走到用户中去, 提高用户信息安全的意识。

7.做好工控系统信息安全的相关工作, 必须工业测控专家和信息安全专家相结合, 共同推进。

1.关键信息基础设施安全状况堪忧, 国家安全面临挑战

据统计, 我国芯片、操作系统等软硬件产品, 以及通用协议和标准90%以上依赖进口。当前针对关键信息基础设施的网络攻击持续增多, 甚至出现了政府和恐怖分子支持的高级可持续性威胁 (APT) 。APT是针对特定组织的、复杂的、多方位的网络攻击, 这类攻击目标性强, 持续时间长, 一旦成功则可能导致基础网络、重要信息系统和工业控制系统等瘫痪, 将给我国国家安全等带来严峻挑战。

2.推动关键信息基础设施安全保障工作

一是启动信息安全核心技术产品的安全检查工作。加强国外进口技术和产品, 以及新技术、新产品和新业务的漏洞分析工作, 提升安全隐患的发现能力, 促进漏洞信息共享。建立进口重大信息技术、产品及服务的安全检测与审核制度, 对进口技术和产品的安全进行风险评估。逐步实现核心技术产品的国产化替代, 真正实现“以我为主, 自主可控”。二是加强关键信息基础设施安全防护工作。进一步完善等级保护制度和标准, 继续做好等级保护定级工作, 根据系统等级和面临风险有针对性加强管理和技术防护。加强风险评估工作, 做好系统测评、安全检查等, 及时发现风险隐患, 完善安全措施。三是重点保障工业控制系统安全。全面落实《关于加强工业控制系统信息安全管理的通知》, 切实加强对重点领域工业控制系统的信息安全管理工作, 完善和加强工业控制系统安全检查和测评工作。

随着两化融合的不断深入, 工控系统被广泛应用于战略基础设施、军工武器装备等, 且越来越多采用通用协议、硬件和软件, 并与公共网络进行互连。一旦工控系统受到攻击, 将会直接导致重要基础设施瘫痪, 甚至引发国家经济、社会剧烈动荡和生态环境严重破坏。此外, 工控系统的核心技术受制于国外, 高端市场拥有自主知识产权的产品和系统较少。因此, 如何确保工控系统的安全可控, 不仅仅是单个研究机构或企业要思考的问题, 更需要国家层面进行战略布局, 产业界群策群力。基于这个考虑, 今天的研讨会可以说是意义重大。

在过去的几年中, 中国软件评测中心针对工控系统的安全可靠性问题, 建立了专门的研究团队, 搭建模拟仿真实验环境, 研制测评技术规范, 研发专业测评工具, 目前正在承建《离散型行业信息技术应用共性技术支持和公共服务平台》。借着今天这次机会, 也想和各位专家探讨两个问题:

一是目前业界讨论比较多的是工控系统的Security, 但也有研究人员侧重研究Reliability或Safety。在各位专家看来, 这三个关键词之间是什么样的逻辑关系?另外, 如何确保相关标准、规范或思路的落地, 以真正保障工控系统安全可靠?

二是在目前的工控系统信息安全检查过程中, 主管部门更多的是侧重管理层面。对于实际在线运行的系统, 如何在不妨碍其正常运行的情况下, 采取技术检查手段?也想请教一下各位专家, 有没有什么好的建议或行之有效的最佳实践。

工控系统信息安全的三个基本属性包括完整、可用和保密。工控系统的信息安全能直接破坏功能安全。在考虑功能安全的同时, 为了保证系统的功能在各种情况下万无一失的运作, 会考虑很多风险因素, 信息安全也考虑范围内。在传统IT领域提出的安全是信息安全, 在工控领域提出的安全则是信息安全和功能安全, 但是这二者的目标是一个, 就是保证功能安全。我们做了很多年的传统信息安全, 真正能做到什么程度心里没底, 关键是产业链不行, 要做到安全必须要在产业链的层面做到自主可控。信息安全测试是必要的, 但有了测试也不能保证绝对安全, 只能让风险降低。

任何测评都不能保证系统以后的安全运行, 软件测评和评估的目的就是发现缺陷, 逐步丰富缺陷的数据库, 为以后的设计人员避免这些缺陷提供相应的依据, 使风险降到最低。为了保证工控系统的安全要迈出的第一步就是评估。

清华大学吴澄院士在几个场合都讲了工控系统的信息安全问题, 认为它是值得关注的重要技术问题。吴澄院士提出了几个建议:加强工业控制系统漏洞及其挖掘技术的研究;进行工业控制系统安全应用行为分析与学习能力研究;建立必要的工控系统安全应急响应机制;加强国产工控软件的核心技术研究。

我认为, 工控系统信息安全与传统的安全性研究有一些区别。过程安全 (Safety) 主要关注物理世界 (Physical Space) 本身的安全性, 信息安全 (Security) 主要关注信息世界 (Cyber Space) 的安全问题, 前者首要关注的是可用性, 后者首要关注的是保密性。而工控系统信息安全则主要关注信息世界的攻击对物理世界所可能产生的影响, 保密性对可用性的影响更为重要, 因此是Cyber Physical System (CPS) 领域需要研究的问题, 这不仅需要搞信息安全的专家学者关注, 更需要控制界人士的高度关注和广泛参与。目前最有代表性的一份建议文件是2011年6月NIST发布的《工业系统安全指南》 (SP800-82) , 这里面提出了有关工控系统纵深防御体系架构的建议, 但这个报告更多是站在网络安全等技术角度进行的, 并未全面使用工控系统的控制特性, 因而是远远不足的。

从学术研究的角度, 除了提炼、解决现实问题以外, 还要有一定的超前性和深入性, 建议有两方面工作可以做:一是从攻击的角度建模, 在这个基础上, 对攻击的危害和后果进行评估和评价, 建立攻击的检测机制;二是从控制系统设计的角度, 来改进估计和设计算法, 保证工控系统在攻击条件下也能维持正常功能, 或者在攻击后能迅速恢复功能, 最多只是造成控制性能的损失。

在化工领域不强调百分之百的安全, 所谓的安全就是把风险控制在可以接受的范围。功能安全归为可靠性方面, 对于信息安全, Safety和Reliability不属于信息安全主要的研究内容, 可以用功能安全的方式来解决。

信息安全主要考虑的是安全性和保密性, 应该从以下几个方面考虑:从操作系统上, 尽量不用微软的Windows操作系统, 采用Linux系统或者自己优化过的系统或做一些安全加密;从网络上, 应做适当的隔离。信息安全要做到几个适度:适度的开放, 适度的保密, 有些协议尤其是底层协议要保密或做一些适当的加密措施。一个系统如果过分地强调信息安全, 就会造成成本飞升和性能的下降。

1.工控行业的国产化程度问题

随着工业控制系统、网络、协议的不断发展和升级, 不同厂商对于以太网技术也在加速推广, 而国内80%以上的控制系统由国外品牌和厂商所占据, 核心的技术和元件均掌握在他人手里, 这给国内的工业网络安全形势, 造成了极大的威胁和隐患。

2.软件和硬件的漏洞问题

国家信息安全漏洞共享平台 (China National Vulnerability Database, 简称CNVD) , 在2011年CNVD收录了100余个对我国影响广泛的工业控制系统软件安全漏洞, 较2010年大幅增长近10倍, 涉及西门子、北京三维力控和北京亚控等国内外知名工业控制系统制造商的产品。相关企业虽然积极配合CNCERT处理了安全漏洞, 但这些漏洞可能被黑客或恶意软件利用。这些漏洞都是高危的, 工控软件要有一个安全编程的思想。

3.工控安全和IT安全的区别

首要区别就是协议。比如OPC, 因为其基于DCOM技术, 在进行数据通讯时, 为了响应请求, 操作系统就会为开放从1024到5000动态端口使用, 所以IT部门在使用普通商用防火墙时根本没有任何意义。对于一般防火墙更无法进行剖析, 而使OPC客户端可以轻易对OPC服务器数据项进行读写, 一旦黑客对客户端电脑取得控制权, 控制系统就面临很大风险。黑客可以很轻松地获得系统所开放的端口, 获取/伪装管理员身份, 对系统进行恶意破坏, 影响企业的正常生产运营。

其次, 是访问机制的区别。

4.对工控信息安全发展的几点建议

一是采用白名单的机制。白名单主动防御技术是通过提前计划好的协议规则来限制网络数据的交换, 在控制网到信息网之间进行动态行为判断。通过对约定协议的特征分析和端口限制的方法, 从根源上节制未知恶意软件的运行和传播。

二是做边界隔离 (网闸等) 。在工业控制领域, 网络物理隔离也开始得到应用和推广。通常采用“2+1”的三模块架构, 内置双主机系统, 隔离单元通过总线技术建立安全通道以安全地实现快速数据交换。网络物理隔离提供的应用专门针对控制网络的安全防护, 因此它只提供控制网络常用通信功能如OPC、Modbus等, 而不提供通用互联网功能, 因此更适合于控制网络与办公网络, 以及控制网络各独立子系统之间的隔离。

三是采取深度过滤的机制。对于大多数通讯控制设备, SCADA和工业协议, 如MODBUS/TCP, Ether Net/IP和DNP3等被大量使用。不幸的是, 这些协议在设计时, 没有安全加密机制, 通常也不会要求任何认证, 便可以在远程对一个控制装置执行命令。这些协议应该只被允许在控制网络单向传输, 不准许在办公网络穿透到控制网络。

能够完成以上功能的工业防火墙或者安全路由器, 通常被部署在具有以太网接口的I/O设备和控制器上, 从而避免因设备联网而造成的病毒攻击或广播风暴, 还可以避免各子系统间的病毒攻击和干扰。

四是尽量避免非控制人员对设备本身或界面进行操作。目前的工业网络安全设备通常由简单的IT通用防火墙、桌面级反病毒软件、虚拟专用网、物理隔离网关等安全工具构成, 产品功能单一, 购置成本高昂, 配置、管理、维护、升级极其复杂, 不符合工控专业人员的操作习惯, 综合使用成本很高, 很多单位由于没有相应的技术人员或无力承担多种安全工具的购置和使用费用, 从而对重要的业务应用裹足不前。

5.在企业中信息安全问题不知道谁负责, 要明确权责。

信息安全未来更重要的一个问题不是系统而是芯片。采用国外设备可靠性不行, 我们的系统安全是治标不治本。

1.不同行业不同专业对信息安全的理解可能不一样。

2.系统的国产化问题, 在石化系统里占主流的工控系统都是国外的。

与工业领域相比, 传统IT信息领域最大的不同在于其影响范围主要在虚拟的数字空间, 需要借助人的作用才会对真实世界造成影响;而工业领域是真实世界的重要组成部分, 是现代人类文明的基础, 工业领域的信息安全问题会直接对工业生产造成损失, 对社会秩序造成重大的影响甚至威胁到人类的安全。我们认为从网络安全的角度出发, 可以用新问题、老方法的方式来看待工业控制网络安全问题。

1.工业控制网络安全和传统网络安全产生的原因

无论是传统信息安全或者是工业控制网络安全, 他们的发生有其共同的特点: (1) 都是信息化、互通化, 都发生在网络世界里; (2) 系统平台的脆弱性和通用性, 都有比较多的漏洞和风险。例如使用通用的商用PC机、操作系统 (如Windows等) ; (3) 人员操作的不规范化、随意性和恶意行为。例如随意越权访问、随意使用外设等行为; (4) 恶意代码攻击、病毒、木马传播和控制。但对于工业控制网络而言, 也有其特殊的地方:由于OPC控制协议依赖于OLE/COM/DCOM技术, 目前还不为大多的网络安全产品所能识别, 无法有针对性的对其进行防御, 这也工业控制网络领域成为网络安全重灾区的原因。

2.工业控制网络安全和传统信息安全防御手段的一致性

信息系统安全等级保护应依据信息系统安全保护等级情况保证他们具有相应等级的基本安全保护的能力, 一般是从基本技术和基本管理两个方面进行。具体采用的手段有区域隔离、访问控制、审计报警追踪、身份认证、漏洞扫描、风险评估和安全行为规范等方法, 在不同的区域内实行等级保护, 来分层次、逐级别进行防御, 从而确保整个网络系统的安全性。

对于工业控制网络安全而言, 从方法论的角度, 我们认为参考风险评估和等级保护的规范和技术手段, 依然可以保证工业控制网络系统的安全。当然由于工业控制网络有一些区别于传统IT信息网络的特殊性, 一些规范的细节和具体技术手段的使用要求会有不同。

3.工业控制网络对网络安全产品有其自身的特殊要求

(1) 高实时性; (2) 复杂的电磁环境; (3) 特定的供电环境; (4) 恶劣的温度、湿度环境; (5) 专业的通讯协议; (6) 高可靠性和MTBF; (7) 使用人员不同。通过了解上述网络安全的相关原理、特性以及参考国际、国标行业相关的标准和ANSI/ISA-99、IEC62443标准, 我们可以得出如下结论:在传统网络安全产品的基础上还需要改造硬件平台, 使其满足工业级网络运行环境要求;提升数据处理的实时性, 使其满足工业控制网络信息的高实时性的要求;增加专用协议识别, 使其满足访问控制功能识别工业控制协议的要求, 完善和改进易懂、易用的人机交互管理系统, 才能达到工业控制网络安全产品的要求。

篇4:入场安全教育

金属结构制安公司是从事土建施工、钢结构施工的综合型施工单位,施工机具、用电设备多且移动频繁。为确保新入厂员工的人身安全,特作如下安全教育。

1、必须服从安排,遵守各项厂规厂纪。作业时,必须听从指挥,坚守岗位。名负其责,认真操作,严禁作业中嬉戏打闹。所有进入施工现场人员必须经过三级教育和安全技术交底才能入场,入场后服从现场安监人员的管理,必须戴好安全帽,扣好帽带。

2、遵守用电规程,严禁私接乱用。

3、钢结构放置必须平稳,支撑牢固,以免滑脱伤人。

4、钢结构钻孔时,应事先检查钻头是否安装良好,铁屑的清理应在停机后戴手套进行。

5、剪板机送料时,应放正、放平、放稳,手指不得接触切刀和压板。

6、捆绑钢构件时,应先检查卡环、卡头是否良好,检查无误后,方可作业。

7、所有人员应尽量避免在钢构吊装高处作业场所下停留或通过,起重臂下禁止站人或作业。

8、氧气瓶、乙炔瓶及焊接工具上严禁沾染油脂。

9、点火时,焊枪不准对人,正在燃烧的焊枪不得放在工件或地面上。

10、焊钳与把线绝缘良好,连接牢固。更换焊条应戴手套。

11、把线、地线严禁与钢丝绳接触,不得用钢丝绳或机电设备代替零线。

12、更换场地移动把线时,应切断电源,不得手持把线爬梯登高。

13、清理焊渣时,应停止铁渣飞溅伤人。

14、雷雨时,应停止露天焊接作业。

15、进入施工现场上高空的人员必须按规范要求系好安全带,要做到高挂低用,必须系在牢固的物体上。高处作业人员必须按规定穿戴防护用品。禁止穿拖鞋或硬底鞋上高空作业,使用安全带时必须挂在作业上方。

16、不宜从事高处作业的病症人员严禁从事高处作业。

17、在高处使用氧气切割时应采取措施防止切割下来的金属件或火花下落伤人。

18、工作结束后,应切断焊机电源,并检查操作地点,确认无起火危险后,方可离开。被教育人:

篇5:员工入场安全教育大会

时间:2010年 4月10 日

地点:工人生活区

参加会议人员:项目部全体管理人员及全体职工

会议内容:

各位领导、各位职工同志们,你们好!

首先欢迎大家来到胜芳,大家为了共同的一个目标:顺利完成胜芳富贵园一期工程而聚到了一起。今天我们组织召开职工进场安全教育会议,是对全体员工的负责和关心,我们更会加倍努力的去做好安全管理工作。我们的职工兄弟也应该严格的遵守各项安全规章制度,杜绝安全生产事故的发生,确保本项目工程安全管理目标的实现。

一、简述一下本工程概况:

目前我们承建胜芳富贵园一期工程1#2#楼结构形式为现浇钢筋混凝土剪力墙结构,主体工种由木工、钢筋工、砼工、特殊工种(其中包括架子工、电工、电焊工等)和安装专业施工人员,工种配套齐全。总分包单位项目管理人员配备齐全,形成了一个完整的领导班子体系,加上建设单位、监理单位、地方政府领导的监督和指导,为顺利完成该项目工程打下了良好的基础,再有预计300名的一线建筑工人,大家齐心协力,相信年内的主体工程任务一定能够按照要求顺利完成。在此我预祝大家安全发展、工作顺利、身体健康。

二、职工进场安全教育的重要性:

1.目前施工一线90%以上的职工都是我们的农民兄弟,有的是辗转南北的老师傅,有的是刚从学校、工厂或者其他单位转来本工程的新职工,缺乏全面的自我防护意识,加上施工现场的工作条件比较复杂和危险,使我们的职工成为典型的弱势群体,所以说加强对职工的安全知识培训和教育提高整体素质,保障广大职工的生命安全是各级政府和单位管理人员的工作重点,也是从以前的原始管理到科学管理的表现。

2.2010年全国上下围绕着“综合治理、保障平安”的安全

主题,寓意很简单,也很深刻,只有保证平安,才能国泰明安,反过来说只有我们的广大职工兄弟能够平平安安的劳作,我们的国家才能有发展,我们的企业才能有发展,我们自身也会得到应有的回报,真正提高我们的生活水平。

三。、“安全第一”的由来:

早在1906年美国的一家钢铁公司,生产事故频发,企业严重亏损,面临破产。公司董事长:凯理多方查找原因,队传统的生产经营方针:产量第一、质量第二、安全第三,产生质疑。经过全面的计算事故造成的经济损失,凯理得出了结论,是事故拖亏了企业,后来凯理力排众议,不顾股东的反对,把公司的生产经营方针来了个本末倒置,变成了安全第一、质量第二、产量第三。由此钢铁公司从新走出了困境,这是早期安全第一的来意。

我们国家党和政府的各级领导历来对安全工作十分重视,早在解放初期,就明确规定了我国的安全生产方针:“安全第一,预防为主”。同时强调了管生产必须管安全,是我们安全生产的原则。安全工作人命关天,我们的责任重于泰山,想想事故中受伤的家人,有的失去了挣钱的顶梁柱,整日陪伴着不能动弹的亲人,甚至更为残酷的,有的在事故中丧失了亲人,看到人家,他们家人团聚,欢天喜地。自己陪伴的是不能动弹的伤者和亲人的遗像,他们的心情会怎样?当然建筑行业不可否认是一个事故多发生的企业,是一个听不见枪声的战场,全世界每天将有数以千计的人死于生产安全事故中。主要是我们少数同志安全意识差,平时讲安全,忙时忘安全,形成的违章指挥和违章作业,有的同志认为安全工作是领导的事,领导要我安全,我认为这是极端错误的,要知道安全是我们自己,所以安全教育安全知识考试不能流于形式大家要深刻理解,严格按照各工种的安全操作规程施工作业,只有这样才能把事故拒于门外,我们今年的安全目标是:上下齐抓共管,实行一条龙管理,杜绝重伤和伤亡事故,轻伤事故控制在国家允许范围内即1/%;否则将被罚款和事故拖垮,谨请大家务必重视安全,要珍惜自己爱护自己,只有这样才能确保安全工作的顺利进行.四、强调本工程安全工作的具体要求:

1、全员必须高度树立安全第一,预防为主的思想,严格执行党和国家的安全生产方针,自觉遵守安全生产规章制度和各工

种的安全操作规程,严禁“三违”即:不违章作业、不违章指挥、不违反劳动纪律,保证“三不伤害”:不伤害自己、不伤害他人、不被他人伤害。

2、所有参加施工的人员必须经过三级安全知识教育和安全知识考试,未经安全知识培训教育或安全考试不合格者,一律不得安排施工作业,谁安排谁负责,一旦发生事故一律追究责任人的责任。

3.每个作业人员必须认真签订安全责任书、劳动合同书,填写三级教育卡,服从安全监督管理。

4.未满16周岁的未成年人和超过60周岁的大龄人员以及没有合法证明自己身份的,包括患有高血压、心脏病、癫痫病不得安排施工作业。

5.各工种的工长施工作业前必须对职工进行针对性的安全技术交底。班组作业前必须进行班前安全活动,并有书面的签认手续,使作业人员了解施工作业中的安全注意事项,做到不安全不施工,作业人员有权拒绝执行违章指挥的指令,确保施工安全。

6.所有人员进入施工现场必须正确佩戴安全帽,高处作业必须有安全防护设施并系挂好安全带。

7.施工现场严禁吸烟,严禁随地大小便。

8.严禁酒后参加施工作业,施工现场严禁追逐、打闹、开玩笑,严禁打架斗殴,服从正确的安全管理,特别是不能顶撞甲方和监理包括地方政府的领导,有事必须按级汇报。

9.出入现场严禁穿拖鞋,严禁光背赤脚,严禁穿裤衩和背心。

10.施工现场的机械和电气设备一律实行专机专人持证上岗,特殊工种的持证率必须达100%电气施焊明火作业必须开具用火证,指派专人看火,配备消防器材。杜绝火灾事故的发生。

11.施工现场的安全防护设施,消防器材,未经项目部同意一律不得擅自拆除和挪用,工作需要拆除的安全防护,工作完后或作业人员离开现场时必须及时恢复,严防意外事故发生。

12.施工现场、生活区宿舍的供电线路,必须由专业电工来完成,未经项目部临电负责人的同意一律不得私拉乱接,违者肇事一律追究责任。

13.节约用电、节约用水,施工现场,生活区宿舍,严禁常明灯和长流水,严禁使用60W以上的大灯泡,严禁使用炉,宿舍内严禁私设小灶,严禁男女混住,严禁赌博,严禁大声喧哗,以免影响他人休息。生活区宿舍严禁留宿陌生人。

14.搞好友邻施工队和友邻班组的关系,发扬团结友爱精神,严禁随意挪用他人的工具和材料,严禁变卖集体的建筑材料,做好三防工作:防火、防盗、防中毒事故的发生。

15.严禁破坏和改动生活区的房屋配套设施,剩余饭菜倒入垃圾桶内,生活区必须设置专人看管,负责生活区的环卫工作,日常生活垃圾必须及时清运,搞好生活区的环境卫生。

16.各分包施工单位必须每周组织职工进行安全生产知识教育,班组必须每日组织职工进行班前安全活动,教育必须有书面

记录。

17.各施工单位每月必须留存职工的考勤表和工资发放表。如职工发生劳资纠纷的,必须提供下列资料,违者项目部不予处理;职工入场三级安全教育卡、职工安全生产协议书、职工劳动合同书、职工考勤表、工资发放表。

18.为了确保安全,上述要求必须强制执行,如有违章一律按照处罚细则进行处罚,施工班组负责人违章处职工的两倍进行处罚,项目部管理人员违章的处职工四倍进行处罚,谢谢大家的合作和支持!

希望大家认真遵守上述会议内容,做一个各格的建筑工人。保证年底顺顺利利、平平安安的回家。祝大家心想事成、万事如意、身体健康、家庭幸福!

上一篇:盛大的花展作文下一篇:敦煌第一集影评