時(shí)間:2022-07-08 00:19:56
引言:易發(fā)表網(wǎng)憑借豐富的文秘實(shí)踐,為您精心挑選了九篇個(gè)人整改方案范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時(shí)聯(lián)系我們的客服老師。
根據(jù)市教育局安排,今年我校開展了履職盡責(zé)活動(dòng),我深深地認(rèn)識(shí)新形勢(shì)下作為一名黨員教師履職盡責(zé)的重要性,現(xiàn)將個(gè)人自查情況匯報(bào)如下:
一.目前存在問(wèn)題和不足:
一是以前對(duì)履職盡責(zé)的重要性認(rèn)識(shí)不夠。放松了對(duì)自己的要求,工作多點(diǎn)、繁瑣點(diǎn),就會(huì)有些負(fù)面情緒,降低了對(duì)工作的積極主動(dòng)性。 二是作為學(xué)校分管德育工作的副校長(zhǎng),在工作中有時(shí)也參入了自己的主觀情感。三是自我批評(píng)、自我反省開展的不夠深入。
二.存在問(wèn)題的原因:
上述在思想、工作、作風(fēng)上暴露的一些問(wèn)題,有其客觀因素,但也存在主觀認(rèn)識(shí)原因,主要表現(xiàn)在以下兩個(gè)方面:
1、重事務(wù),輕學(xué)習(xí)。墨守陳規(guī)、保持現(xiàn)狀,認(rèn)為自己身處基層主要是抓好工作落實(shí),不要求有多高的理論水平,缺乏學(xué)習(xí)的壓力感和緊迫感。從客觀上總是強(qiáng)調(diào)工作忙、任務(wù)重,沒(méi)有處理好工作與學(xué)習(xí)之間的關(guān)系。
2、重安排,輕要求。在工作安排上,強(qiáng)調(diào)每項(xiàng)工作都要有新的提高、新的發(fā)展。但在具體落實(shí)上,沒(méi)有用一流的標(biāo)準(zhǔn)去要求、去衡量自己的工作。比如校園文化建設(shè)、環(huán)境衛(wèi)生管理等方面,在精細(xì)化管理上做得很不好。
三.整改措施及努力方向:
1、進(jìn)一步加強(qiáng)黨性修養(yǎng),牢固樹立宗旨意識(shí)。通過(guò)加強(qiáng)理論學(xué)習(xí),夯實(shí)自身的思想政治基礎(chǔ),時(shí)刻把學(xué)校的利益放在第一位,為了學(xué)校的發(fā)展、為了學(xué)生的發(fā)展,盡自己最大的努力做好自己的本職工作。
2、進(jìn)一步自覺(jué)保持履職盡責(zé)本色。在工作中,將一直努力秉承“敬人、敬業(yè)、敬學(xué)、敬事”的工作態(tài)度,力求在平凡的崗位上踐行自己的承諾,在學(xué)校特色德育創(chuàng)建、校園文化規(guī)劃等方面做出一定成績(jī)。
3、加強(qiáng)在專業(yè)知識(shí)、教學(xué)研究上的學(xué)習(xí),加強(qiáng)自身基本功的訓(xùn)練,課堂上做到精講多練,提高教學(xué)成績(jī)。
4、對(duì)學(xué)困生多些關(guān)心,多點(diǎn)愛(ài)心,再多一些耐心,使他們?cè)诟鞣矫嬗懈筮M(jìn)步,能健康地成長(zhǎng)。
一、個(gè)人修養(yǎng)方面
目前處于新課改的關(guān)鍵時(shí)期,需要我們每位教師加強(qiáng)自身修養(yǎng),我在教學(xué)中也深深地懂得這一點(diǎn),可是由于工作繁忙,管理學(xué)生、批改作業(yè)以及輔導(dǎo)學(xué)生占據(jù)了我工作的大部分時(shí)間,對(duì)于提高個(gè)人修養(yǎng)的重要性認(rèn)識(shí)不夠,今后我會(huì)注重這方面的,擠出課余時(shí)間,多讀書,多反思,爭(zhēng)取早日成為知識(shí)淵博與個(gè)人修養(yǎng)并重的新型教師。
二、思想認(rèn)識(shí)方面
教師是學(xué)生學(xué)習(xí)的榜樣,必須嚴(yán)格要求自己,認(rèn)真學(xué)習(xí)嚴(yán)格遵守《中小學(xué)教師職業(yè)道德規(guī)范》、《教師義務(wù)》、《教師職業(yè)行為八不準(zhǔn)》、《班主任的職責(zé)》等。對(duì)照上述法規(guī)法紀(jì),我有時(shí)對(duì)學(xué)生恨鐵不成鋼,變相體罰學(xué)生,對(duì)不認(rèn)真聽課的學(xué)生罰站,這些現(xiàn)象說(shuō)明我對(duì)教師教師法規(guī)法紀(jì)認(rèn)識(shí)不足,理解不深,我嚴(yán)格反省自己,利用課余時(shí)間學(xué)習(xí)《教師法》,提高自己的思想認(rèn)識(shí)。
三、愛(ài)崗敬業(yè)方面
要想成為合格的教師,必須愛(ài)崗敬業(yè),它要求我們視學(xué)生如自己的孩子,我有時(shí)由于工作繁忙,批改作業(yè)不夠及時(shí),今后應(yīng)從思想上高度重視,立即糾正。
四、教育教學(xué)方面
教師的職責(zé)是教書育人,教育質(zhì)量的好壞由學(xué)校、社會(huì)、家庭三方面綜合制約,家長(zhǎng)只看學(xué)生考試成績(jī)來(lái)評(píng)定教育的好壞,我們的工作效果還不夠理想,今后我需要加強(qiáng)學(xué)習(xí),多花時(shí)間與精力,努力提高自己的教學(xué)水平。
五、安全衛(wèi)生方面
一、8月工作完成情況
月初完成五家公司7月結(jié)賬工作(其中沙浦、溪頭為即將注銷戶);
財(cái)務(wù)報(bào)表和決算報(bào)表的出具;
綠高和松崗的每月收入發(fā)票開具;
追回物業(yè)應(yīng)付綠高保潔和綠化費(fèi)419263元,以便足夠發(fā)放綠高7月工資;
發(fā)起明源納稅申請(qǐng),福永、松崗、綠高、溪頭。
福永為一般納稅人的稅務(wù)申報(bào),松崗和綠高為小規(guī)模納稅人的個(gè)稅申報(bào)。
提交稅務(wù)看板給到佳潔;
福永退押金和三家公司的日常報(bào)銷工作處理;
BIP流程節(jié)點(diǎn)的審批;
完成內(nèi)控檢查憑證的提交。
二、8月工作總結(jié)
入職公司的第二個(gè)月,負(fù)責(zé)三家公司的會(huì)計(jì)工作,一家一般納稅人企業(yè),二家小規(guī)模企業(yè)。對(duì)于熟悉工作流程的人來(lái)說(shuō),其實(shí)工作量不算太大。但是對(duì)于剛上手的新人,感覺(jué)到對(duì)系統(tǒng)的應(yīng)用以及各個(gè)流程節(jié)點(diǎn)的不熟悉,稍許有些吃力。但是我沒(méi)有放棄,在領(lǐng)導(dǎo)和同事的幫助下,漸漸對(duì)于工作流程以及公司的制度有了進(jìn)一步的熟悉和了解。
三、存在的問(wèn)題:
1.結(jié)賬沒(méi)有預(yù)留充足的時(shí)間,導(dǎo)致核對(duì)時(shí)有些需要修改的問(wèn)題就來(lái)不及處理,這樣會(huì)影響結(jié)賬時(shí)間。
2.開票浪費(fèi)大量時(shí)間,沒(méi)有做好個(gè)人時(shí)間管理;
3.賬務(wù)處理時(shí)的稅務(wù)數(shù)據(jù)不準(zhǔn)確,導(dǎo)致報(bào)稅時(shí)需要花大量時(shí)間找出差異;
四、整改方案:
提前安排個(gè)人工作任務(wù),按部門要求節(jié)點(diǎn)提交相應(yīng)工作結(jié)果。
多與老同事交流學(xué)習(xí),更加有效的完成工作要求。
班后學(xué)習(xí),提升自我的專業(yè)能力,以便適應(yīng)不斷高速發(fā)展的公司的需要。
五、9月工作計(jì)劃
1、保證松崗和綠高的收入盡快回款;
2、納稅申報(bào)數(shù)據(jù)的準(zhǔn)確性;
3、報(bào)銷等退押金日常工作及時(shí)處理;
通過(guò)廣泛征求意見(jiàn)和認(rèn)真查找,本人存在五個(gè)方面的問(wèn)題:
1、學(xué)習(xí)勁頭不足,理論水平不夠。對(duì)政治理論鉆研的不深、不透,在運(yùn)用理論指導(dǎo)實(shí)踐、促進(jìn)工作上還存在一定的差學(xué)距。
2、全局意識(shí)不夠,服務(wù)意識(shí)不強(qiáng)。對(duì)班子成員提合理化建議不夠主動(dòng),在服務(wù)意識(shí)上有待進(jìn)一步增習(xí)強(qiáng)。
3、開拓創(chuàng)新意識(shí)不強(qiáng),有自我滿足情緒。在工作作風(fēng)上有時(shí)緊時(shí)松現(xiàn)象;工作標(biāo)準(zhǔn)不夠高,不能從盡善盡美、時(shí)時(shí)處處爭(zhēng)一流上去把網(wǎng)握。
4、在艱苦奮斗、勤儉節(jié)約上做得還不夠好。雖然能自覺(jué)遵守領(lǐng)導(dǎo)干部廉潔自律的有關(guān)規(guī)定,做到廉潔自律。但有時(shí)有利用工作之便公款吃點(diǎn)、喝點(diǎn)的現(xiàn)象。
5、在履行職責(zé),抓落實(shí)方面有待加強(qiáng)。有時(shí)有履行職責(zé)不到位,遇到問(wèn)題繞道走的現(xiàn)象。開會(huì)講得多、要求的多,主動(dòng)撲下身子抓落實(shí)少。
存在問(wèn)題的原因是多方面的,歸納起來(lái),主要原因在于理論學(xué)習(xí)不夠深入,理解不深刻。主要根源在于政治意識(shí)、責(zé)任意識(shí)、憂患意識(shí)不牢固。主要癥結(jié)是思想觀念與科學(xué)發(fā)展觀要求不相適應(yīng)。
在今后的工作中,我一定要發(fā)揚(yáng)成績(jī),改正不足,把握機(jī)遇,創(chuàng)新理念,盡職盡責(zé)地做好本職工作,爭(zhēng)取在2009年年底之前將存在的問(wèn)題全部得到整改。
一是要把學(xué)習(xí)實(shí)踐活動(dòng)同自己的思想觀念工作理念結(jié)合起來(lái)。
帶頭加強(qiáng)理論學(xué)習(xí),轉(zhuǎn)變不適應(yīng)、不符合科學(xué)發(fā)展的思想觀念。破除有礙科學(xué)發(fā)展的舊觀念,破除因循守舊的老規(guī)矩,以創(chuàng)新的觀念思考問(wèn)題,解決問(wèn)題,在相信群眾、尊重群眾、發(fā)動(dòng)群眾的基礎(chǔ)上虛心聽取群眾意見(jiàn)和建議,樹立強(qiáng)烈的自覺(jué)意識(shí)和責(zé)任意識(shí),牢記全心全意為人民服務(wù)的宗旨,更新觀念,大膽工作,對(duì)單位出現(xiàn)的困難和問(wèn)題要團(tuán)結(jié)班子成員一道,以改革創(chuàng)新的精神去認(rèn)真解決。要認(rèn)真謀劃長(zhǎng)遠(yuǎn)規(guī)劃和近期目標(biāo),經(jīng)常主動(dòng)地與書記進(jìn)行溝通協(xié)商,為他們出主意想辦法,及時(shí)研究、協(xié)商解決工作中的難題。創(chuàng)新發(fā)展理念,準(zhǔn)確把握社區(qū)工作的內(nèi)在要求,在破除影響社區(qū)工作發(fā)展的陳舊觀念和落后體制機(jī)制方面取得新突破;創(chuàng)新發(fā)展思路,增強(qiáng)履行職能、服務(wù)地方經(jīng)濟(jì)發(fā)展的能力,在堅(jiān)定不移地推進(jìn)“以質(zhì)取勝”戰(zhàn)略,為當(dāng)?shù)亟?jīng)濟(jì)和社會(huì)發(fā)展提供基礎(chǔ)和保障方面取得新突破;創(chuàng)新發(fā)展舉措,在積極探索推動(dòng)社區(qū)工作發(fā)展的新措施方面取得新突破;創(chuàng)新服務(wù)手段,在關(guān)注民生、重視解決與人民群眾生活息息相關(guān)的服務(wù)方面取得新突破;創(chuàng)新領(lǐng)導(dǎo)方法,在提高決策水平和執(zhí)行力、提高黨員干部素質(zhì)、增強(qiáng)社區(qū)工作的創(chuàng)新能力、優(yōu)化社區(qū)工作發(fā)展環(huán)境、打造和諧社區(qū)方面取得新突破。
二是要把學(xué)習(xí)實(shí)踐活動(dòng)同“一個(gè)班子”、“兩支隊(duì)伍”建設(shè)結(jié)合起來(lái)。
認(rèn)真履支部成員的神圣職責(zé),不斷加強(qiáng)一個(gè)班子兩支隊(duì)伍建設(shè),積極倡導(dǎo)和踐行五個(gè)方面的良好風(fēng)氣:即實(shí)事求是的思想作風(fēng);理論聯(lián)系實(shí)際的學(xué)風(fēng);認(rèn)真負(fù)責(zé)、一絲不茍的工作作風(fēng);身先士卒、以身作則的領(lǐng)導(dǎo)作風(fēng);正派廉潔的生活作風(fēng)。要“圍繞業(yè)務(wù)抓黨建抓好黨建促業(yè)務(wù)”,克服黨建、業(yè)務(wù)兩張皮現(xiàn)象,提高黨建工作的有效性,為業(yè)務(wù)工作提供堅(jiān)實(shí)的思想和政治保障。努力實(shí)現(xiàn)“黨員干部受教育、科學(xué)發(fā)展上水平、人民群眾得實(shí)惠”的目的。
“教師是人類靈魂的工程師,必須努力提高自己的思想政治素質(zhì)和業(yè)務(wù)水平,熱愛(ài)教育事業(yè),教書育人,為人師表。”這是《中國(guó)教育改革和發(fā)展》指出的要求。是的,教師是學(xué)生學(xué)習(xí)的榜樣,應(yīng)該時(shí)刻注意自己的師德師風(fēng),虛心聽取別人的意見(jiàn),即時(shí)發(fā)現(xiàn)問(wèn)題并解決問(wèn)題。作為教師,還要有良好的工作作風(fēng),正確的教育思想,從各方面都做到典范作用。
二、存在問(wèn)題及整改措施
對(duì)照自己,發(fā)現(xiàn)自身也存在著許多不足之處。主要有以下幾點(diǎn):
整改問(wèn)題一:對(duì)學(xué)生的關(guān)心愛(ài)護(hù)不夠,教學(xué)中有時(shí)會(huì)說(shuō)學(xué)生幾句
整改措施:
由于我沒(méi)有擔(dān)任班主任,和學(xué)生接觸的機(jī)會(huì)也不多,對(duì)于每個(gè)學(xué)生具體情況的了解不是很深,上課時(shí),有的學(xué)生調(diào)皮搗蛋,影響了教學(xué)正常進(jìn)行,這是我會(huì)說(shuō)他們幾句,甚至讓他們站在一旁。也許這已經(jīng)傷害了學(xué)生的身心,也會(huì)導(dǎo)致師生關(guān)系不融洽。所以,在教學(xué)中要樹立良好且正確的師生關(guān)系,真正做到尊師愛(ài)生,教學(xué)相長(zhǎng)。教師要樹立時(shí)刻為學(xué)生服務(wù)的思想,面對(duì)每一個(gè)學(xué)生,并用同一個(gè)標(biāo)準(zhǔn)去對(duì)待,尊重他們的人格,使他們的身心都能健康的發(fā)展。課后,主動(dòng)走進(jìn)學(xué)生的世界,和他們說(shuō)說(shuō)話,做做游戲……,通過(guò)各種途徑來(lái)關(guān)心、愛(ài)護(hù)、走進(jìn)學(xué)生。
整改問(wèn)題二:教育理論專業(yè)知識(shí)不夠透徹;
工作經(jīng)驗(yàn)不足
由于是剛剛擔(dān)任四年級(jí)英語(yǔ)和科學(xué)教學(xué)工作,沒(méi)有豐富的教學(xué)經(jīng)驗(yàn),在專業(yè)知識(shí)上也缺乏實(shí)踐,對(duì)于學(xué)習(xí)的理論知識(shí)還理解的不夠徹底。所以我也提出改進(jìn)措施:
整改措施:
1、深化自己的專業(yè)知識(shí),提高教育理論。不斷地像其他前輩請(qǐng)教,探索新知識(shí),改進(jìn)自己的教學(xué)方法,提高專業(yè)知識(shí)的運(yùn)用能力。
2、刻苦鉆研,相互學(xué)習(xí),相互幫助,虛心求教,努力提高教學(xué)水平。
3、堅(jiān)持學(xué)習(xí)教育教學(xué)知識(shí),多聽課,多動(dòng)筆,不斷給自己充電,真正做到因材施教。
4、主動(dòng),積極的做好本分工作,發(fā)揚(yáng)奉獻(xiàn)精神。
整改問(wèn)題三:工作作風(fēng)不夠扎實(shí)
也許是每天都在做著同一件事,有時(shí)會(huì)感到厭煩,對(duì)于新事物的出現(xiàn),只會(huì)有一時(shí)的新鮮感,時(shí)間一久,又會(huì)厭煩,做事情都抱著混的態(tài)度,不會(huì)認(rèn)真的做事。因此,我為自己定了一些改進(jìn)方法:
整改措施:
1、認(rèn)真對(duì)待任何事情,不報(bào)應(yīng)付的態(tài)度,腳踏實(shí)地,多花心思的去做事情。
2、做事的時(shí)候,從多個(gè)角度考慮問(wèn)題,有創(chuàng)意,對(duì)待問(wèn)題從深層次分析,思考深刻,不把工作當(dāng)作一種負(fù)擔(dān),時(shí)刻改進(jìn)工作方法,提高工作效率。
3、工作中時(shí)刻剖析自己,進(jìn)行批評(píng)與自我批評(píng),定期寫好反思。做事情都遵守精細(xì)化原則,要做就要盡最大努力做到最好。不抱“混日子”的想法,用“精細(xì)化”來(lái)嚴(yán)格要求自己。
整改問(wèn)題四:沒(méi)有和其他任課老師密切聯(lián)系,溝通
由于擔(dān)任領(lǐng)導(dǎo)工作,日常事務(wù)較多,和老師們接觸的機(jī)會(huì)也不多,所以,和他們聯(lián)系的時(shí)間也很少,只是在辦公室里老師才會(huì)經(jīng)常溝通。為此,為了提高自己的教育水平,為了能夠多增長(zhǎng)一點(diǎn)見(jiàn)識(shí),也為了增進(jìn)和其他任課老師的關(guān)系,在以后的工作中我會(huì)和他們對(duì)聯(lián)系、多溝通。具體做法有以下幾點(diǎn):
整改措施:
1、學(xué)會(huì)接人待物,盡可能和其他老師成為朋友,團(tuán)結(jié)友愛(ài),虛心請(qǐng)教,積極進(jìn)取。
2、在個(gè)人獨(dú)處的時(shí)候,對(duì)自己的要求不放松,樹立正確的世界觀、人生觀、價(jià)值觀。努力提高自己的自控能力。多和老師交往,談心。
(XU C, JIA Z, WEN F, et al. Cryptanalysis and improvement of a dynamic ID based remote user authentication scheme using smart cards [J]. Journal of Computational Information Systems, 2013, 9(14): 5513-5520)
提出了一個(gè)基于智能卡的動(dòng)態(tài)身份用戶認(rèn)證方案。分析指出其方案不能抵抗中間人攻擊和會(huì)話密鑰泄露攻擊,且無(wú)法實(shí)現(xiàn)會(huì)話密鑰前向安全性。此外,指出Choi等
(CHOI Y, NAM J, LEE D, et al. Security enhanced anonymous multiserver authenticated key agreement scheme using smart cards and biometrics [J]. The Scientific World Journal, 2014, 2014: 281305)
提出的基于智能卡和生物特征的匿名多服務(wù)器身份認(rèn)證方案(簡(jiǎn)稱CNL方案)易遭受智能卡丟失攻擊、服務(wù)器模仿攻擊,且不能提保護(hù)用戶的匿名性。最后,基于生物特征和擴(kuò)展混沌映射,提出了一個(gè)安全的多服務(wù)器認(rèn)證方案,安全分析結(jié)果表明,新方案消除了Xu方案和CNL方案的安全漏洞。
關(guān)鍵詞:多服務(wù)器;認(rèn)證;中間人攻擊;前向安全;匿名
中圖分類號(hào): TP393.08
文獻(xiàn)標(biāo)志碼:A
Cryptanalysis and improvement of two multiserver remote user authentication schemes using smart cards
QU Juan1*, LI Yanping2,WU Xili1
1.College of Mathematics and Statistics, Chongqing Three Gorges University, Chongqing 404000, China
2.College of Mathematics and Information Science, Shaanxi Normal University, Xian Shaanxi 710062, China
Abstract: User authentication is an important security issue when user access resources from network. Recently, Xu et al.
(XU C, JIA Z, WEN F, et al. Cryptanalysis and improvement of a dynamic ID based remote user authentication scheme using smart cards [J]. Journal of Computational Information Systems, 2013, 9(14): 5513-5520)
proposed a dynamic ID based remote user authentication scheme using smart cards. Though the rigorous security analysis, it was found that Xu scheme could not resist man inthemiddle attack and session key disclosure attack, and could not provide perfect forward secrecy for session key. Additionally, it was also demonstrated that the scheme proposed by Choi et al.
(CHOI Y, NAM J, LEE D, et al. Security enhanced anonymous multiserver authenticated key agreement scheme using smart cards and biometrics [J]. The Scientific World Journal, 2014, 2014: 281305)
was vulnerable to smart card loss attack, server spoofing attack, and could not provide user anonymity. Therefore, these two schemes could not be suitable for practical applications. At last, an improved scheme was proposed based on biometrics and extended chaotic maps to overcome the lack of Xu scheme and CNL scheme.
Key words: multiserver; authentication; maninthemiddle attack; forward secrecy; anonymity
0引言
基于智能卡的遠(yuǎn)程用戶口令認(rèn)證方案是確保在不安全的網(wǎng)絡(luò)環(huán)境中,只有合法用戶能夠訪問(wèn)系統(tǒng)資源的一種方法。許多研究者提出了一些方案來(lái)實(shí)現(xiàn)用戶認(rèn)證[1-4]。隨著現(xiàn)代網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)的普及和迅速發(fā)展,人們往往需要同時(shí)訪問(wèn)多個(gè)服務(wù)器的資源,比如:騰訊提供了在線購(gòu)物、在線視頻、在線學(xué)習(xí)等多項(xiàng)服務(wù)。利用單服務(wù)器環(huán)境下的認(rèn)證方案,用戶不僅需要反復(fù)地向不同的服務(wù)器注冊(cè)而且需要記住大量的用戶名和口令,這給用戶帶來(lái)很多不便和一些安全隱患。
為了解決這個(gè)問(wèn)題,多服務(wù)器的認(rèn)證方案被提出[5-8]。2009年,Liao等[9]基于哈希函數(shù)提出了一個(gè)動(dòng)態(tài)身份的多服務(wù)器認(rèn)證方案;但隨后Hsiang等[10]指出該方案不能抵抗內(nèi)部攻擊、假冒攻擊、冒充服務(wù)器攻擊等,而且給出了一個(gè)改進(jìn)方案來(lái)消除這些安全缺陷;不久,Lee等在文獻(xiàn)[11]中指出Hsiang方案[10]仍遭受冒充攻擊、服務(wù)器模仿攻擊,并基于Hsiang方案給出了一個(gè)改進(jìn)方案;2012年,Lee等[12]發(fā)現(xiàn)文獻(xiàn)[11]中的改進(jìn)方案不能抵抗智能卡丟失攻擊、中間人攻擊和無(wú)法實(shí)現(xiàn)用戶匿名性,并基于哈希函數(shù)和異或運(yùn)算提出了一個(gè)新的方案;但是,2013年,Xu等[13]指出Lee的改進(jìn)方案[12]易遭受離線口令猜測(cè)攻擊、無(wú)效的錯(cuò)誤密碼字檢測(cè)和無(wú)法實(shí)現(xiàn)本地口令更新,為此,Xu等提出了一個(gè)新的動(dòng)態(tài)身份的多服務(wù)器認(rèn)證方案(以下簡(jiǎn)稱Xu方案);2014年,Choi等[14]發(fā)現(xiàn)Chuang等[15]提出的改進(jìn)方案不能抵抗用戶冒充攻擊、智能卡丟失攻擊、拒絕服務(wù)(Denial of Service, DoS)攻擊, 而且無(wú)法實(shí)現(xiàn)前向安全性,因此提出了基于智能卡和生物特征的匿名多服務(wù)器身份認(rèn)證方案(簡(jiǎn)稱CNL方案)。以上的這些多服務(wù)器的身份認(rèn)證方案都存在著各種不同的安全缺陷。近年來(lái),混沌系統(tǒng)由于具有混淆和擴(kuò)散作用被廣泛用于設(shè)計(jì)密鑰認(rèn)證協(xié)商協(xié)議[16-18],這些協(xié)議不僅高效,而且安全性能較好。
本文分別對(duì)Xu方案[13]和CNL方案[14]進(jìn)行詳細(xì)的密碼學(xué)分析,指出這兩個(gè)方案中存在的安全性問(wèn)題,并基于生物特征和混沌映射給出了改進(jìn)方案及改進(jìn)方案的安全分析,從安全分析可看出改進(jìn)方案滿足了認(rèn)證方案的所有安全需求。
1基礎(chǔ)知識(shí)
以下先介紹切比雪夫多項(xiàng)式[19-20]和兩個(gè)困難問(wèn)題。
定義1n是整數(shù),切比雪夫多項(xiàng)式為Tn(x):[-1,1][-1,1],其表達(dá)式為:Tn(x)=cos(n?arccos(x)),其中x是區(qū)間[-1,1]內(nèi)的實(shí)數(shù)。
通過(guò)三角變換可得出切比雪夫多項(xiàng)式的迭代關(guān)系如下:Tn(x)=2xTn-1(x)-Tn-2(x),其中:n≥2,T0(x)=1,T1(x)=x。
定義2切比雪夫多項(xiàng)式半群特性。切比雪夫多項(xiàng)式半群特性為:Tr(Ts(x))=Tr?s(x)=Ts(Tr(x))。
2008年,Zhang[20]將x的定義域由[-1,1]擴(kuò)展為(-∞,+∞),即擴(kuò)展的切比雪夫多項(xiàng)式,擴(kuò)展的切比雪夫多項(xiàng)式依然具有半群特性。
Tn(x)2xTn-1(x)-Tn-2(x) mod p,其中:n≥2, x∈(-∞,+∞)且p是一大素?cái)?shù)。
定義3離散對(duì)數(shù)問(wèn)題。給定兩個(gè)元素x和y,找到一個(gè)整數(shù)u,使得Tu(x)=y。
定義4計(jì)算DiffieHellman問(wèn)題。給定x,Tu(x)和Tv(x),計(jì)算Tuv(x)。
2Xu方案
Xu方案包含三個(gè)參與方:用戶Ui、服務(wù)器Sj 和注冊(cè)中心RC。注冊(cè)中心RC選取x作為秘密密鑰,然后計(jì)算h(x),并將它們通過(guò)安全信道共享給服務(wù)器Sj。協(xié)議包括四個(gè)階段:注冊(cè)階段、用戶登錄和認(rèn)證階段、會(huì)話密鑰更新階段以及口令變更階段,下面的描述中省略會(huì)話密鑰更新階段,具體可參考文獻(xiàn)[13]。方案中所使用的符號(hào)及其含義如表1所示。
2.1注冊(cè)階段
1)用戶Ui自由選取身份標(biāo)識(shí)IDi和口令PWi,并產(chǎn)生一個(gè)隨機(jī)數(shù)b;然后計(jì)算CID=h(IDib),并通過(guò)安全信道將CID發(fā)送給RC。
2.3口令變更階段
當(dāng)用戶需要將口令PWi修改成PWnew時(shí),執(zhí)行以下操作:
1)Ui將智能卡插入到讀卡器中,并輸入ID*i和PW*i,并請(qǐng)求修改口令;
2)智能卡計(jì)算R*i=h(PW*iID*i),檢查R*i=Ri是否成立,若成立,Ui選擇新的口令PWnew;
3)智能卡計(jì)算Rnew=h(PWnewIDi),BPWnew=BPWh(PWiIDi)h(PWnewIDi),用Rnew和BPWnew替換智能卡中的Ri和BPW。
3對(duì)Xu方案的安全性分析
3.1中間人攻擊
中間人攻擊是指攻擊者從信道中截獲通信雙方交換的信息,用自己的消息替換這些消息,從而偽裝成通信中的一方或多方來(lái)欺騙其他通信方。假設(shè)Sk是系統(tǒng)中的一個(gè)惡意的合法服務(wù)器,在Xu方案中,每個(gè)合法的服務(wù)器擁有相同的秘密信息h(x),這給了Sk偽裝成其他服務(wù)器以及偽裝成合法用戶的機(jī)會(huì)。攻擊者Sk對(duì)Xu方案發(fā)起的中間人攻擊(如圖1所示)詳細(xì)描述如下:
3.2會(huì)話密鑰泄露攻擊
根據(jù)2.1節(jié)介紹,Sk是系統(tǒng)中的一個(gè)惡意的合法服務(wù)器,那么Sk利用h(x)能夠計(jì)算出用戶Ui和服務(wù)器Sj每次會(huì)話協(xié)商的會(huì)話密鑰SK=h(NiNjBi)。詳細(xì)步驟如下:
1)Sk從公開信道中竊聽Ui發(fā)送給服務(wù)器Sj的登錄請(qǐng)求信息(CID,Vi,Qi,Ni)以及消息(Vj,Qj,Nj);
2)計(jì)算Bi=h(CIDh(x));
3)計(jì)算SK=h(NiNjBi)。
根據(jù)以上分析,Xu方案不能抵抗中間人攻擊和會(huì)話密鑰泄露攻擊。造成以上攻擊的原因在于所有合法的服務(wù)器擁有相同的秘密信息h(x),這就使得任意一個(gè)惡意的合法服務(wù)器都可發(fā)動(dòng)中間人攻擊,同時(shí)也能計(jì)算出用戶Ui和其他服務(wù)器協(xié)商的會(huì)話密鑰。
3.3無(wú)法實(shí)現(xiàn)前向安全性
前向安全性是指當(dāng)系統(tǒng)主密鑰x不小心泄露時(shí),攻擊者無(wú)法恢復(fù)出以前建立的會(huì)話密鑰。在Xu方案登錄和認(rèn)證階段的第3)和4)步,用戶Ui和服務(wù)器Sj完成相互認(rèn)證后,共同協(xié)商會(huì)話密鑰SK=h(NiNjBi)。若系統(tǒng)主密鑰x泄露,另攻擊者從公開信道中截獲登錄請(qǐng)求消息(CID,Vi,Qi,Ni)和(Vj,Qj,Nj),那么,攻擊者能夠計(jì)算出用戶Ui和服務(wù)器Sj協(xié)商的會(huì)話密鑰SK=h(NiNjh(CIDh(x)))。從以上分析可知,Xu方案無(wú)法實(shí)現(xiàn)會(huì)話密鑰的前向安全性。
4CNL方案
CNL方案包含4個(gè)階段:服務(wù)器注冊(cè)階段、用戶注冊(cè)階段、登錄和認(rèn)證階段以及口令變更階段。方案中用到的符號(hào)和定義如表2。
4.1服務(wù)器注冊(cè)階段
當(dāng)應(yīng)用層服務(wù)器希望成為授權(quán)的服務(wù)器時(shí),它發(fā)送加入信息到RC,RC通過(guò)安全信道發(fā)送PSK到服務(wù)器;然后,服務(wù)器計(jì)算h(PSK)。
4.2用戶注冊(cè)階段
用戶Ui將UIDi和h(PWiBIOi)通過(guò)安全信道發(fā)送給注冊(cè)中心RC。接收到消息后,RC計(jì)算Ai=h(UIDix),Bi=h2(UIDix)=h(Ai),Ci=h(PWiBIOi)Bi,Di=PSKAih(PSK),Ei=h(PSK)h(PWiBIOi)。最后,RC將參數(shù)(UIDi,h(?),Bi,Ci,Di,Ei)寫入用戶Ui的智能卡中,并將智能卡通過(guò)安全信道發(fā)送給用戶Ui。
4.3登錄和認(rèn)證階段
1)Ui將智能卡插入到讀卡器中,輸入U(xiǎn)IDi,PWi和自己的biometric信息BIOi。
2)智能卡檢測(cè)UIDi的有效性,并驗(yàn)證h(PWiBIOi)Ci是否和智能卡中存儲(chǔ)的Bi相等。若相等,智能卡產(chǎn)生一個(gè)隨機(jī)數(shù)N1且獲得當(dāng)前的時(shí)間戳Ti,計(jì)算h(PSK)=Eih(PWiBIOi),M1=h(Bi)N1h(PSK),AUIDi=h(N1)UIDi,M2=h(N1AUIDiDiSIDjTi)。用戶Ui發(fā)送登錄請(qǐng)求信息(AUIDi,M1,M2,Di,Ti)給服務(wù)器Sj。
3)服務(wù)器Sj接收到登錄請(qǐng)求信息(AUIDi,M1,M2,Di,Ti)后,首先檢測(cè)Ti的有效性,若無(wú)效,Sj拒絕Ui的登錄請(qǐng)求。然后,Sj計(jì)算Ai=DiPSKh(PSK),N1=h2(Ai)M1h(PSK),驗(yàn)證h(N1AUIDiDiSIDjTi)=?M2。如果不相等,Sj終止會(huì)話。否則,Sj計(jì)算UIDi=AUIDih(N1),并檢測(cè)UIDi的有效性。如果UIDi有效,Sj產(chǎn)生一個(gè)隨機(jī)數(shù)N2,計(jì)算SKij=h(N1N2),M3=N2h2(N1)h(PSK),M4=h(SIDjN2AUIDi),并返回認(rèn)證消息(SIDj,M3,M4)到用戶Ui。
4)用戶Ui驗(yàn)證SIDj的有效性,然后計(jì)算N2=M3h2(N1)h(PSK)并驗(yàn)證h(SIDjN2AUIDi)=M4是否成立。如果成立,智能卡計(jì)算會(huì)話密鑰SKij=h(N1N2)。最后,智能卡計(jì)算并發(fā)送消息SKijh(N2)到Sj。
5)當(dāng)Sj接收到消息后,Sj計(jì)算h(N2)=SKij(SKijh(N2))并驗(yàn)證h(N2)是否正確。若正確,Sj認(rèn)證用戶Ui的身份。
4.4口令變更階段
當(dāng)用戶Ui需要更換自己的口令PWi時(shí),進(jìn)行以下操作:
1)用戶Ui將智能卡插入到讀卡器中,然后輸入U(xiǎn)IDi,BIOi,以及舊口令PWi和新口令PW*i。
2)智能卡檢測(cè)UIDi的有效性,若有效,計(jì)算h(PSK)=Eih(PWiBIOi),并檢測(cè)h(PWiBIOi)Ci是否和智能卡中的Bi是否相等,若相等,智能卡計(jì)算C*i=Ci h(PWiBIOi)h(PW*iBIOi),然后用C*i替換Ci。
5CNL方案安全性分析
5.1智能卡丟失攻擊
一個(gè)安全有效的多服務(wù)器用戶認(rèn)證方案應(yīng)確保即使用戶的智能卡丟失,攻擊者也不能利用丟失的智能卡登錄服務(wù)器或計(jì)算出用戶和服務(wù)器之間協(xié)商的會(huì)話密鑰。在CNL方案中,假設(shè)用戶Ui的智能卡被攻擊者A獲得,攻擊者A從用戶Ui的智能卡中抽取信息(UIDi,h(?),Bi,Ci,Di,Ei),其中Bi=h2(UIDix)=h(Ai),Ci=h(PWiBIOi)Bi,Di=PSKAih(PSK),Ei=h(PSK)h(PWiBIOi)。此外,攻擊者A截獲公開信道中傳送的用戶Ui登錄請(qǐng)求信息(AUIDi,M1,M2,Di,Ti)和服務(wù)器Sj發(fā)送給用戶Ui的認(rèn)證消息(SIDj,M3,M4)。那么,攻擊者A能夠計(jì)算h(PWiBIOi)=BiCi,h(PSK)=Eih(PWiBIOi),N1=h(Bi)M1h(PSK)和N2=M3h2(N1)h(PSK)。最后,攻擊者A計(jì)算用戶Ui和服務(wù)器Sj之間共享的會(huì)話密鑰SKij=h(N1N2)。從以上分析看出,攻擊者A利用丟失的智能卡能夠計(jì)算出用戶Ui和服務(wù)器Sj之間所有以前建立的會(huì)話密鑰SKij,利用會(huì)話密鑰SKij,攻擊者A能夠獲得用戶Ui和服務(wù)器Sj之間所有的通信內(nèi)容。因此,CNL方案不能抵抗智能卡丟失攻擊。
5.2不能保護(hù)用戶的匿名性
在CNL方案中,攻擊者可從用戶不同的登錄消息中區(qū)分出某一個(gè)特定用戶。這是由于在CNL方案中,用戶Ui的登錄請(qǐng)求消息(AUIDi,M1,M2,Di,Ti),其中Di=PSKAih(PSK)。對(duì)于用戶Ui來(lái)講,值Di總是保持不變的。因此,攻擊者只需在登錄消息中找出相同的值Di,就可確定出登錄消息是某一個(gè)特定用戶發(fā)送的。因此,CNL方案不能實(shí)現(xiàn)用戶的匿名。
5.3服務(wù)器模仿攻擊
從3.1節(jié)中可知應(yīng)用層的所有服務(wù)器持有相同的密鑰PSK,這樣就給了惡意服務(wù)器Sk冒充其他服務(wù)器的機(jī)會(huì),具體分析如下:
1)惡意的合法服務(wù)器Sk從公開信道中攔截用戶Ui發(fā)送給服務(wù)器Sj的登錄請(qǐng)求信息(AUIDi,M1,M2,Di,Ti),然后Sk利用PSK和h(PSK)計(jì)算Ai=DiPSKh(PSK),N1=h2(Ai)M1h(PSK)。接下來(lái),Sk產(chǎn)生一個(gè)隨機(jī)數(shù)N2′,并計(jì)算SKij′=h(N1N2′),M3′=N2′h2(N1)h(PSK),M4=h(SIDjN2′AUIDi),并將消息(SIDj,M3′,M4′)傳到用戶Ui。
2)用戶Ui驗(yàn)證SIDj的有效性,然后計(jì)算N2′=M3′h2(N1)h(PSK),并驗(yàn)證等式h(SIDjN2′AUIDi)=M4是否成立。顯然等式成立,智能卡計(jì)算會(huì)話密鑰SKij′=h(N1N2′),并將消息SKij′h(N2′)發(fā)送到Sj(實(shí)際上是Sk),Sk計(jì)算會(huì)話密鑰SKij′=h(N1N2′)。
從以上分析可知,惡意的合法服務(wù)器Sk冒充服務(wù)器Sj 欺騙用戶Ui。因此,CNL方案不能抵抗服務(wù)器模仿攻擊。
6改進(jìn)的方案及安全性分析
本文提出的多服務(wù)器認(rèn)證方案中RC保密私鑰k,選取x∈(-∞,+∞),公開x、Tk(x),選取大素?cái)?shù)p。RC和服務(wù)器Sj通過(guò)安全信道共享密鑰h(SIDjk)。
6.1改進(jìn)的方案
6.1.1注冊(cè)階段
當(dāng)用戶Ui想要成為合法用戶,Ui選擇自己的身份UIDi、PWi,獲取自己的biometric信息BIOi,并將UIDi和h(PWiBIOi)通過(guò)安全信道發(fā)送給注冊(cè)中心RC。RC接收到消息后,計(jì)算Ai=h(UIDik),Ci=h(PWiBIOi)Ai,Di=h(UIDih(PWiBIOi))。最后,RC將參數(shù)(Ci,Di,x,Tk(x),p)存儲(chǔ)到用戶Ui的智能卡中,并將智能卡通過(guò)安全信道發(fā)送給用戶Ui。
6.1.2登錄和認(rèn)證階段
如果用戶Ui需要登錄訪問(wèn)服務(wù)器Si,用戶Ui執(zhí)行以下步驟:
6.1.3口令更新階段
當(dāng)用戶Ui需要更新自己的口令時(shí),執(zhí)行以下操作:
6.2安全性分析
6.2.1智能卡丟失攻擊
假設(shè)攻擊者獲得用戶Ui的智能卡,并得到智能卡中的信息(Ci,Di,x,Tk(x),p),攻擊者在不知道密鑰k和用戶的biometric信息BIOi的情況下,無(wú)法同時(shí)猜測(cè)出用戶的身份信息UIDi和口令PWi。所以,改進(jìn)的方案可抵抗智能卡丟失攻擊。
6.2.2離線口令猜測(cè)攻擊
在新方案中,假設(shè)攻擊者獲取到了智能卡中的信息(Ci,Di),其中:Ci=h(PWiBIOi)Ai,Di=h(UIDih(PWiBIOi)),他也不能利用這些數(shù)據(jù)猜測(cè)到用戶Ui的口令PWi。因?yàn)楣粽卟荒艿玫接脩舻腷iometric信息BIOi和注冊(cè)中心RC的私鑰k。另一方面,假設(shè)攻擊者從公開信道中截獲消息{T1,T2,H3,H4},其中H4=h(UIDiSIDjM1′h(UIDi k)Ta(x)Tb(x)h(PWi BIOi)),攻擊者不知道參數(shù)BIOi,k和M1′,無(wú)法通過(guò)離線猜測(cè)攻擊的方法猜測(cè)出用戶Ui正確的口令PWi。因此,新方案可抵抗離線口令猜測(cè)攻擊。
6.2.3用戶的匿名性
新方案中,用戶Ui的身份信息UIDi隱藏在M2,T1,H3,H4和H5這些消息里。首先,攻擊者在不知道密鑰M1的情況下,無(wú)法通過(guò)解密M2得到用戶Ui的身份信息UIDi;其次,攻擊者不知道服務(wù)器Sj的密鑰h(SIDjk)和M3,無(wú)法通過(guò) UIDi=T1h(h(SIDjk)M3)計(jì)算出用戶Ui的身份信息UIDi;最后,由于受哈希函數(shù)的保護(hù),攻擊者不能通過(guò)信息H3,H4和H5獲取到用戶Ui的身份信息UIDi;再者,所有在公開信道中的通信消息都基于隨機(jī)數(shù)a和b,隨著a和b的變化而變化,攻擊者無(wú)法分辨出兩個(gè)會(huì)話是由某一個(gè)用戶發(fā)起。因此,改進(jìn)方案保護(hù)了用戶的匿名性。
6.2.4服務(wù)器模仿攻擊
攻擊者要成功模仿合法的服務(wù)器Sj,他必須要偽造出合法的信息{Ta(x),M2,SIDj,Tb(x),M4}和{H4,H5,T2,Tb(x)}。但攻擊者不知道服務(wù)器Sj的秘密參數(shù)h(SIDjk),無(wú)法偽造有效的消息{Ta(x),M2,SIDj,Tb(x),M4}和{H4,H5,T2,Tb(x)}。因此,新方案可抵抗服務(wù)器模仿攻擊。
6.2.5前向安全性
新方案中,即使系統(tǒng)主密鑰k泄露,另攻擊者從公開信道中攔截通信消息Ta(x),Tb(x),攻擊者仍不能計(jì)算出會(huì)話密鑰sk=Ta(Tb(x)),因?yàn)樗麑⒚媾R計(jì)算DiffieHellman困難問(wèn)題。
7結(jié)語(yǔ)
本文首先對(duì)Xu等[13]提出的基于智能卡的多服務(wù)器遠(yuǎn)程用戶認(rèn)證方案進(jìn)行研究,發(fā)現(xiàn)Xu方案中每個(gè)合法的服務(wù)器擁有相同的秘密信息h(x),這將導(dǎo)致Xu方案易遭受中間人攻擊和會(huì)話密鑰泄露攻擊;此外,Xu方案還無(wú)法實(shí)現(xiàn)前向安全性。其次,指出Choi等[14]的基于智能卡的匿名多服務(wù)器認(rèn)證方案CNL中由于所有服務(wù)器持有相同的密鑰PSK,導(dǎo)致方案不能夠抵抗服務(wù)器模仿攻擊;另外,CNL方案不能抵抗智能卡丟失攻擊和不能保護(hù)用戶的匿名性。因此,從本文的分析可得出多服務(wù)器認(rèn)證方案中,每個(gè)服務(wù)器應(yīng)持有不同的密鑰認(rèn)證用戶。
參考文獻(xiàn):
[1]
LEE CC, LI LH, HWANG MS. A remote user authentication scheme using Hash functions [J]. ACM Sigops Operating Systems Review, 2002, 36(4): 23-29.
[2]
RAMASAMY R, MUNIYANDI A. New remote mutual authentication scheme using smart cards [J]. Transaction on Data Privacy, 2009, 2(2): 141-152.
[3]
YANG J, WANG Y, ZHOU Y. New remote user authentication scheme using smart cards [J]. Transactions of Nanjing University of Aeronautics & Astronautics, 2012, 29(2): 187-192.
楊君佐,王永建,周淵. 基于智能卡的遠(yuǎn)程用戶認(rèn)證機(jī)制[J].南京航空航天大學(xué)學(xué)報(bào):英文版,2012, 29(2):187-192.
[4]
XUE F, WANG D, WANG L, et al. Cryptanalysis of two smartcardbased remote user password authentication protocols [J]. Journal of Computer Applications, 2012,32(7):221-224. (薛鋒,汪定,王立萍,等.對(duì)兩個(gè)基于智能卡的遠(yuǎn)程用戶口令認(rèn)證協(xié)議的安全性分析[J].計(jì)算機(jī)應(yīng)用,2012,32(7):221-224.)
[5]
LIN IC, HWANG MS, LI LH. A new remote user authentication scheme for multiserver architecture [J]. Future Generation Computer Systems, 2003, 19(1): 13-22.
[6]
TSAI JL. Efficient multiserver authentication scheme based on oneway Hash function without verification table [J]. Computers & Security, 2008, 27(3/4): 115-121.
[7]
WAN T, LIAO W, MA J. Analysis and improvement of an authentication protocol for multiserver architecture [J]. Journal of Xidian University: Natural Science, 2013, 40(6): 174-179. (萬(wàn)濤,廖維川,馬建峰.面向多服務(wù)器架構(gòu)的認(rèn)證協(xié)議分析與改進(jìn)[J].西安電子科技大學(xué)學(xué)報(bào):自然科學(xué)版,2013,40(6):174-179.)
[8]
HU L, NIU X, YANG Y. An efficient multiserver password authenticated key agreement scheme using smart cards [C]// MUE07: Proceedings of the 2007 International Conference on Multimedia and Ubiquitous Engineering. Piscataway: IEEE, 2007: 903-907.
[9]
LIAO YP, WANG SS. A secure dynamic ID based remote user authentication scheme for multiserver environment [J]. Computer Standards & Interfaces, 2009, 31(1): 24-29.
[10]
HSIANG HC, SHIH WK. Improvement of the secure dynamic ID based remote user authentication scheme for multiserver environment [J]. Computer Standards & Interfaces, 2009, 31(6): 1118-1123.
[11]
LEE CC, LIN TH, CHANG RX. A secure dynamic ID based remote user authentication scheme for multiserver environment using smart cards [J]. Expert Systems with Applications, 2011, 38(11): 13863-13870.
[12]
LEE CC, LAI YM, LI CT. An improved secure dynamic ID based remote user authentication scheme for multiserver environment [J]. International Journal of Security and Its Applications, 2012, 6(2): 203-209.
[13]
XU C, JIA Z, WEN F, et al. Cryptanalysis and improvement of a dynamic ID based remote user authentication scheme using smart cards [J]. Journal of Computational Information Systems, 2013, 9(14): 5513-5520.
http:///publishedpapers/2013_9_14_5513_5520.pdf
[14]
CHOI Y, NAM J, LEE D, et al. Security enhanced anonymous multiserver authenticated key agreement scheme using smart cards and biometrics [J]. The Scientific World Journal, 2014, 2014: 281305.
http://ncbi.nlm.nih.gov/pubmed/25276847
[15]
CHUANG MC, CHEN M C. An anonymous multiserver authenticated key agreement scheme based on trust computing using smart cards and biometrics [J]. Expert Systems with Applications, 2014, 41(4): 1411-1418.
[16]
CHEN TH, WANG BJ, TU TY, et al. A securityenhanced key agreement protocol based on chaotic maps [J]. Security and Communication Networks, 2013, 6(1): 108-114.
[17]
JABBARI A, BAGHERZADEH J. A revised key agreement protocol based on chaotic maps [J]. Nonlinear Dynamics, 2014, 78(1): 669-680.
[18]
ZHU H. Flexible and passwordauthenticated key agreement scheme based on chaotic maps for multiple servers to server architecture [J]. Wireless Personal Communications, 2015, 82(3): 1697-1718.
[19]
SHU J. An authenticated key agreement protocol based on extended chaotic maps [J]. Acta Physica Sinica, 2014, 63(5): 1-4. (舒劍.基于擴(kuò)展混沌映射的認(rèn)證密鑰協(xié)商協(xié)議[J].物理學(xué)報(bào),2014,63(5):1-4.)
各科室、管理所(稽查中隊(duì))、客戶服務(wù)部:
根據(jù)省局、××市局和市委、市政府關(guān)于開展機(jī)關(guān)作風(fēng)建設(shè)集中教育活動(dòng)的總體部署和措施要求,現(xiàn)對(duì)“建章立制、集中整改”階段的工作安排提出以下實(shí)施意見(jiàn):
一、總體目標(biāo)
建章立制、集中整改是機(jī)關(guān)作風(fēng)建設(shè)集中教育的重要環(huán)
節(jié),要通過(guò)建章立制,規(guī)范行為,嚴(yán)格自我約束,建立健全機(jī)關(guān)作風(fēng)建設(shè)的長(zhǎng)效機(jī)制。要通過(guò)集中整改,切實(shí)解決本科室、部門和干部職工作風(fēng)建設(shè)方面存在的突出問(wèn)題,實(shí)現(xiàn)轉(zhuǎn)變職能有新舉措,服務(wù)水平有新提高,隊(duì)伍面貌有新改觀。
二、具體安排
這一階段從4月15日開始到4月24日結(jié)束,著重抓好以下三項(xiàng)工作:
(一)搞好建章立制(4月15日至4月17日)
完善的規(guī)章制度是機(jī)關(guān)作風(fēng)建設(shè)取得實(shí)效的重要保證,局機(jī)關(guān)將結(jié)合實(shí)際制定新制度、完善老制度,最終建立起一套健全有效的制度體系。我們將根據(jù)前階段查擺和發(fā)現(xiàn)的各類問(wèn)題,集中研究,追根尋源,從制度上查找原因,屬于有制度而沒(méi)有執(zhí)行的,將制定嚴(yán)格的措施保證制度落實(shí);屬于制度不完善的,將有針對(duì)性地加以健全;屬于沒(méi)有制度的,局機(jī)關(guān)作風(fēng)建設(shè)集中教育領(lǐng)導(dǎo)小組將加緊研究制定。局機(jī)關(guān)將加快建立健全干部作風(fēng)建設(shè)和隊(duì)伍建設(shè)方面的一系列規(guī)章制度,重點(diǎn)包括以規(guī)范內(nèi)容、組織嚴(yán)密為主要內(nèi)容的學(xué)習(xí)制度,以規(guī)范程序、強(qiáng)化職責(zé)為主要內(nèi)容的工作制度,以規(guī)范行為、保障工作為主要內(nèi)容的管理制度,以廉潔從政、加強(qiáng)自律為主要內(nèi)容的監(jiān)督約束機(jī)制等。要通過(guò)落實(shí)制度,嚴(yán)格管理,切實(shí)加強(qiáng)機(jī)關(guān)干部隊(duì)伍建設(shè)。
(二)制定整改方案(4月18日至4月20日)
制定整改方案要實(shí)事求是、客觀公正、明確實(shí)在,即要考慮針對(duì)性,又要具有可操作性。
1.根據(jù)千人評(píng)議機(jī)關(guān)、民主測(cè)評(píng)、民主生活會(huì)、對(duì)照檢查等活動(dòng)中排找出來(lái)的問(wèn)題,進(jìn)行系統(tǒng)的梳理分析、整理歸類,理出產(chǎn)生問(wèn)題的原因、環(huán)節(jié)及責(zé)任人,認(rèn)識(shí)問(wèn)題的危害性,明確整改的方向,為下一步制定整改方案提供充分的依據(jù)。
2.各科室、部門及個(gè)人要在分析整理問(wèn)題的基礎(chǔ)上認(rèn)真制定初步整改方案。整改方案要做到“五到位”:即整改內(nèi)容到位、方法步驟到位、具體措施到位、工作責(zé)任到位、時(shí)限要求到位。
3.各科室、部門對(duì)整改方案要進(jìn)行討論完善,要向部門員工征求意見(jiàn)、組織討論、提出建議,對(duì)整改方案作進(jìn)一步的修改完善,在此基礎(chǔ)上形成正式的整改方案,局機(jī)關(guān)作風(fēng)建設(shè)集中教育領(lǐng)導(dǎo)小組辦公室要匯總各科室的整改方案,形成局機(jī)關(guān)的整改方案。
4.要對(duì)整改方案層層把關(guān),并在一定范圍內(nèi)公布,接受監(jiān)督。局機(jī)關(guān)集體的整改方案要在4月24日匯總完成后正式上報(bào)給市機(jī)關(guān)作風(fēng)建設(shè)集中教育領(lǐng)導(dǎo)小組辦公室。
(三)落實(shí)整改措施(4月21日至4月24日)
1.要細(xì)化方案,提高可操作性。局機(jī)關(guān)的整改方案將分解落實(shí)到責(zé)任科室,各科室要將整改方案分解細(xì)化,明確具體的整改時(shí)間和要求,落實(shí)具體的整改責(zé)任人,以增強(qiáng)整改的可操作性。
2.要抓好整改,提高成效。要把工作的著力點(diǎn)放在整改措施的落實(shí)上,根據(jù)輕重緩急,能夠立即整改的要即行即改,暫時(shí)有困難難以整改到位的,要?jiǎng)?chuàng)造條件、列出計(jì)劃,分階段實(shí)施整改。要圍繞解決突出的問(wèn)題,重點(diǎn)加強(qiáng)理論學(xué)習(xí),提高思想素質(zhì);加強(qiáng)業(yè)務(wù)培訓(xùn),提高服務(wù)水平;加強(qiáng)內(nèi)部管理,規(guī)范行政行為。
三、有關(guān)要求
1.目標(biāo)要明確。要把建章立制作為加強(qiáng)機(jī)關(guān)作風(fēng)建設(shè)的重要舉措,把集中整改的成效作為檢驗(yàn)集中教育活動(dòng)成敗的重要標(biāo)準(zhǔn)。各科室部門要嚴(yán)格按照這一階段的目標(biāo)要求,認(rèn)真扎實(shí)地作好各項(xiàng)工作。
2.責(zé)任要落實(shí)。認(rèn)真落實(shí)責(zé)任,是建章立制、集中整改階段工作順利進(jìn)行的重要保證。要建立起明確有效的責(zé)任體系,分級(jí)負(fù)責(zé),真整真改,確保整改落到實(shí)處,取得實(shí)效。
3.督查要到位。加強(qiáng)督查,是這一階段工作取得實(shí)效的重要環(huán)節(jié),各科室、部門負(fù)責(zé)人要切實(shí)履行職責(zé),加強(qiáng)工作指導(dǎo),加大督查力度,使集中整改工作有序展開。局機(jī)關(guān)將進(jìn)一步建立健全整改工作的考核、獎(jiǎng)懲機(jī)制,把整改情況納入對(duì)科室、個(gè)人的考核范圍,作為評(píng)價(jià)工作優(yōu)劣的重要標(biāo)準(zhǔn)。
保持*黨員先進(jìn)性教育活動(dòng)第三階段國(guó)土局副局長(zhǎng)個(gè)人總結(jié) 文章作者:積木 文章加入時(shí)間:2005年6月17日15:46 根據(jù)白銀區(qū)保持*黨員先進(jìn)性教育活動(dòng)第三階段的安排,自2005年5月13日開始,我對(duì)照黨性分析材料,結(jié)合評(píng)議意見(jiàn)提出的整改措施,認(rèn)真進(jìn)行了整改,現(xiàn)就本人參加該階段的情況小結(jié)如下: 一、提高認(rèn)識(shí),從思想上解決了為什么要進(jìn)行整改的問(wèn)題 按照區(qū)保先辦和黨支部的安排部署,本人充分認(rèn)識(shí)到“整改提高”是教育活動(dòng)見(jiàn)成果的重要階段,做好整改提高工作的動(dòng)員部署,是搞好整改的基礎(chǔ)。整個(gè)教育活動(dòng)成功與否,關(guān)鍵是看查找的問(wèn)題改了沒(méi)有
,黨員的先進(jìn)性提高了沒(méi)有,這是先教活動(dòng)的重要內(nèi)容,是先教活動(dòng)成果的集中體現(xiàn)。這一階段既是對(duì)前兩個(gè)階段工作效果的檢驗(yàn),又是衡量先進(jìn)性教育活動(dòng)是否取得實(shí)效的標(biāo)準(zhǔn);既是確保先進(jìn)性教育活動(dòng)成為群眾滿意工程的體現(xiàn),又是落實(shí)建立“黨員長(zhǎng)期受教育,群眾切實(shí)得利益”長(zhǎng)效機(jī)制的關(guān)鍵。這一階段的工作如何,決定著先教活動(dòng)的成敗。做好這一階段的工作,重在聯(lián)系實(shí)際,重在注重實(shí)效,重在群眾滿意,黨員關(guān)心,群眾關(guān)注,關(guān)乎全局。這是一項(xiàng)具有重大的現(xiàn)實(shí)意義和深遠(yuǎn)的歷史意義舉措。明確了自身在整改活動(dòng)中的責(zé)任和應(yīng)有的積極態(tài)度,即積極投身到活動(dòng)中來(lái),努力錘煉自己的黨員先進(jìn)性,使自己受到一次嚴(yán)格的黨性鍛煉,并以此來(lái)推進(jìn)自己的實(shí)際工作,以實(shí)際行動(dòng)來(lái)證明這次學(xué)教活動(dòng)所產(chǎn)生的效果。 二、增強(qiáng)自覺(jué)性,從態(tài)度上解決了如何整改好的問(wèn)題 整改階段活動(dòng),是對(duì)學(xué)習(xí)階段和分析評(píng)議階段的更深入一步,時(shí)間緊,難度大,思想性、政策性很強(qiáng)。學(xué)習(xí)動(dòng)員、分析評(píng)議和整改提高三個(gè)階段各有側(cè)重,相互銜接,環(huán)環(huán)緊扣,缺一不可。學(xué)習(xí)動(dòng)員階段是活動(dòng)的基礎(chǔ),分析評(píng)議是活動(dòng)的保證,整改提高是活動(dòng)的關(guān)鍵,學(xué)習(xí)動(dòng)員階段猶如整個(gè)工程的封頂。因此,一定要增強(qiáng)整改的自學(xué)性,變要我整改為我要整改,由表及里,不斷深入。在工作十分繁忙的情況下,在分析評(píng)議征求意見(jiàn)的基礎(chǔ)上,本人在整改階段又結(jié)合自身崗位特點(diǎn)進(jìn)一步研究,找準(zhǔn)整改的切入點(diǎn),在目標(biāo)的制定上做到既要有階段性的目標(biāo),又要有長(zhǎng)期性的規(guī)劃。其次制定方案,要制定群眾滿意的整改方案,再次做到方案要切實(shí)可行;最終要使整改取得實(shí)效。隨著整改的深入,本人認(rèn)識(shí)不斷提高,思路也更加清晰,整改的自覺(jué)性進(jìn)一步提高。 三、增加征求意見(jiàn)量,從內(nèi)容上解決了如何充實(shí)整改的問(wèn)題 本人在整改階段不滿足于分析評(píng)議階段所收集征求到的意見(jiàn),不滿足于就意見(jiàn)找措施,而是邊寫整改意見(jiàn)邊征求領(lǐng)導(dǎo)和同志們的意見(jiàn),不斷修改整改方案和措施,在內(nèi)容的充實(shí)上首先必須體現(xiàn)自覺(jué)實(shí)踐“三個(gè)代表”重要思想,充分體現(xiàn)時(shí)代的要求;其次必須體現(xiàn)必須堅(jiān)定*主義理想和中國(guó)特色社會(huì)主義信念;再次必須體現(xiàn)具有“先天下之憂而憂,后天下之樂(lè)而樂(lè)”的寬廣胸懷的為人民服務(wù)意識(shí);第四必須體現(xiàn)求真務(wù)實(shí)的作風(fēng),多辦利國(guó)利民實(shí)事。通過(guò)聽(征求意見(jiàn))、讀(不斷對(duì)照黨員標(biāo)準(zhǔn))、研(斟酌方案)、看(參考別人的方案)、寫(方案)、測(cè)(群眾測(cè)評(píng)),使本人對(duì)整改階段有了更深入的理解,思想上更加充實(shí)提高。 四、不斷深入,從效果上解決了如何整改提高的問(wèn)題 隨著整改的不斷深入,使本人深刻認(rèn)識(shí)到整改的重要意義、開展整改的指導(dǎo)思想和目標(biāo)要求。進(jìn)一步理解保持*黨員先進(jìn)性教育活動(dòng)三階段安排的必要性,進(jìn)一步把握整改活動(dòng)的基本要求,深刻理解整改活動(dòng)與加強(qiáng)黨的執(zhí)政能力建設(shè)的關(guān)系。只有求真務(wù)實(shí)、與時(shí)俱進(jìn)地自覺(jué)進(jìn)行整改,黨員的黨性修養(yǎng)和鍛煉才能有實(shí)效。通過(guò)這一階段的活動(dòng),本人從理論到實(shí)踐都有了新的提高,指導(dǎo)實(shí)踐方面也有新的認(rèn)識(shí),本人認(rèn)真起草了《保先教育個(gè)人整改方案》,列出了需要整改的逐個(gè)問(wèn)題,提出了近階段和遠(yuǎn)期努力實(shí)現(xiàn)的整改目標(biāo),并在整改階段進(jìn)行邊整改邊學(xué)習(xí),得到支部全體黨員的認(rèn)可,檢驗(yàn)了自己在整改階段的實(shí)際效果。 總之,整改階段雖然即將結(jié)束,但整改方案和措施的落實(shí)卻是
個(gè)重要的實(shí)踐過(guò)程,關(guān)鍵在于改,在于是否以實(shí)踐行動(dòng)來(lái)改進(jìn)與黨員先進(jìn)性要求不符的方面,因此,本人在今后工作中要自覺(jué)的不斷回頭看,經(jīng)常對(duì)照個(gè)人整改方案,不斷加以改進(jìn)。 文章出處: 【大 中 小】 【打印】 【關(guān)閉】
一、總體安排
整改提高階段從5月8日開始,到5月31日基本結(jié)束。主要圍繞三個(gè)工作環(huán)節(jié)開展工作。
二、時(shí)間和步驟
第一環(huán)節(jié):制定整改方案。時(shí)間安排在5月8日—5月15日。主要包括:一是制定整改措施和整改方案。領(lǐng)導(dǎo)班子要根據(jù)專題組織(民主)生活會(huì)提出的意見(jiàn)和建議,對(duì)存在的問(wèn)題作進(jìn)一步梳理,在此基礎(chǔ)上,認(rèn)真制定出領(lǐng)導(dǎo)班子的的整改措施。每位黨員要對(duì)照黨性分析材料,結(jié)合黨支部的評(píng)議意見(jiàn),對(duì)存在的問(wèn)題作進(jìn)一步的深入反思,制定出各自的整改方案。二是公布并修訂整改方案。整改方案要采取一定形式、在一定范圍內(nèi)向群眾張榜公布,廣泛聽取和吸收黨員、群眾的合理意見(jiàn)建議,接受群眾監(jiān)督,并根據(jù)群眾的意見(jiàn)認(rèn)真進(jìn)行修訂、完善。三是審閱整改方案。領(lǐng)導(dǎo)班子的整改措施由黨組書記負(fù)責(zé)審閱,縣委督導(dǎo)組配合,其他黨員的整改措施由黨支部委員會(huì)負(fù)責(zé)審閱。召開班子成員會(huì)議對(duì)本委班子的整改方案進(jìn)行研究討論,并將討論后的整改方案及時(shí)送縣委督導(dǎo)組聽取意見(jiàn);召開黨員大會(huì)對(duì)每位黨員的整改方案進(jìn)行研究討論,讓每位黨員制定出適合自己、切實(shí)可行的整改措施。
第二環(huán)節(jié):認(rèn)真進(jìn)行整改。時(shí)間安排在5月16日—5月28日,在整改過(guò)程中,一是要明確整改責(zé)任。本委領(lǐng)導(dǎo)班子的整改工作由委黨組書記負(fù)總責(zé),各班子成員按照各自的分工,負(fù)責(zé)抓好有關(guān)問(wèn)題的整改落實(shí)。每位黨員要按照經(jīng)審閱的整改措施,采取“定其檢查、跟蹤問(wèn)效、逐條銷號(hào)、定期公布”的方法,負(fù)責(zé)抓好自身問(wèn)題的整改。二是要分類加以整改。要根據(jù)問(wèn)題的輕重緩急和難易程度,逐項(xiàng)抓好整改,對(duì)具備整改條件的問(wèn)題,馬上進(jìn)行整改;對(duì)通過(guò)努力能夠解決的問(wèn)題,限期進(jìn)行整改;對(duì)那些應(yīng)該解決但由于受客觀條件限制一時(shí)解決不了的問(wèn)題,及時(shí)向群眾說(shuō)明情況,采取措施逐步解決;對(duì)情況復(fù)雜、涉及面大的問(wèn)題,要加強(qiáng)協(xié)調(diào),采取綜合治理措施加以解決。三是要建立長(zhǎng)效機(jī)制。要把落實(shí)整改措施與建章立制結(jié)合起來(lái),探索建立內(nèi)強(qiáng)素質(zhì)促發(fā)展、外樹形象優(yōu)服務(wù)的長(zhǎng)效機(jī)制。
第三個(gè)環(huán)節(jié):向群眾公布整改情況。時(shí)間安排在5月29日—5月31日。在集中整改階段工作開始,在一定范圍內(nèi)及時(shí)公布領(lǐng)導(dǎo)班子的整改方案,讓群眾知道改什么、如何改、什么時(shí)候改、達(dá)到什么目標(biāo),使整改工作始終置于群眾的監(jiān)督之下。在整改過(guò)程中,要把已整改的問(wèn)題及時(shí)向群眾公布,接受群眾評(píng)定,將群眾滿意度作為測(cè)評(píng)整改效果的尺度。集中整改階段工作基本結(jié)束后,在一定范圍內(nèi)公布整改情況,聽取群眾意見(jiàn),接受群眾監(jiān)督、群眾評(píng)判。黨支部召開一次專題組織生活會(huì),交流黨員個(gè)人整改情況,肯定成績(jī),找出差距,以便進(jìn)一步搞好整改。
三、要注意把握三方面的問(wèn)題
一是要明確整改重點(diǎn)。按照中央提出的先進(jìn)性教育活動(dòng)的目標(biāo)要求,對(duì)群眾反映強(qiáng)烈的黨風(fēng)、政風(fēng)、行風(fēng)方面存在的突出問(wèn)題,影響改革發(fā)展穩(wěn)定的突出問(wèn)題,涉及群眾切身利益的突出問(wèn)題,認(rèn)真加以整整改。特別把群眾意見(jiàn)最大、最不滿意的事情,群眾最希望辦、當(dāng)前能夠辦好的事情作為整改提高階段工作的重點(diǎn)。
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
國(guó)家教育部主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
四川省科學(xué)技術(shù)廳主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
吉林省出版產(chǎn)品質(zhì)量監(jiān)測(cè)中心主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
河南省人民政府辦公廳主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
安徽出版集團(tuán)有限責(zé)任公司主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
廣東省文化和旅游廳主辦