圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)
時(shí)間:2022-11-08 03:11:30
導(dǎo)語(yǔ):圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢(xún)客服老師,歡迎參考。
【摘要】網(wǎng)絡(luò)安全是影響圖書(shū)館正常運(yùn)營(yíng)的重要威脅,必須引起圖書(shū)館的重視。如果圖書(shū)館的計(jì)算機(jī)網(wǎng)絡(luò)安全得不到保障,不僅會(huì)影響到圖書(shū)館的正常運(yùn)轉(zhuǎn),還會(huì)造成重大的損失。本文從網(wǎng)絡(luò)安全中存在的問(wèn)題和防護(hù)措施兩個(gè)方面展開(kāi)論述。
【關(guān)鍵詞】圖書(shū)館;計(jì)算機(jī)網(wǎng)絡(luò)安全;防護(hù)措施
1圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的具體體現(xiàn)
1.1網(wǎng)絡(luò)攻擊
黑客是一些高水平的計(jì)算機(jī)技術(shù)人員,他們利用網(wǎng)絡(luò)漏洞,侵入他人的計(jì)算機(jī),竊取隱私,甚至是破壞計(jì)算機(jī)系統(tǒng),通過(guò)惡意攻擊使計(jì)算機(jī)網(wǎng)絡(luò)無(wú)法正常運(yùn)行。黑客攻擊是計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅之一,如果遭到攻擊圖書(shū)館就會(huì)蒙受重大的損失,造成嚴(yán)重的后果。寶貴資料被竊、機(jī)密信息泄露,甚至使圖書(shū)館的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)陷入癱瘓,嚴(yán)重影響到圖書(shū)館的運(yùn)行。因此,對(duì)于圖書(shū)館來(lái)說(shuō),如何有效防止黑客的攻擊是圖書(shū)館網(wǎng)絡(luò)安全防護(hù)的重要議題。
1.2計(jì)算機(jī)病毒感染的威脅
計(jì)算機(jī)病毒的實(shí)質(zhì)是一段計(jì)算程序,其傳播原理和病毒的感染機(jī)制比較類(lèi)似。計(jì)算機(jī)病毒可以通過(guò)網(wǎng)絡(luò)以及硬盤(pán)、U盤(pán)等移動(dòng)設(shè)備進(jìn)行傳播,它可以長(zhǎng)時(shí)間地隱藏在計(jì)算機(jī)系統(tǒng)當(dāng)中,在特定的時(shí)間發(fā)起攻擊感染整個(gè)計(jì)算機(jī)系統(tǒng)。計(jì)算機(jī)網(wǎng)絡(luò)病毒攻擊性和依附性強(qiáng),而且種類(lèi)繁多,很容易產(chǎn)生變種,它是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的頭號(hào)大敵。依托于互聯(lián)網(wǎng),計(jì)算機(jī)病毒可以在短時(shí)間內(nèi)快速地大量的計(jì)算機(jī),影響比較輕的會(huì)拖慢圖書(shū)館的網(wǎng)絡(luò),嚴(yán)重的甚至?xí)斐蓤D書(shū)館數(shù)據(jù)的損壞,嚴(yán)重威脅到圖書(shū)館的網(wǎng)絡(luò)圖書(shū)和資料,檔案信息的安全。另外,計(jì)算機(jī)病毒和黑客攻擊也是分不開(kāi)的,病毒是黑客進(jìn)行攻擊的手段之一。
1.3計(jì)算機(jī)系統(tǒng)缺陷帶來(lái)的安全問(wèn)題
系統(tǒng)缺陷是一個(gè)普遍存在的安全問(wèn)題。因?yàn)樵谟?jì)算機(jī)系統(tǒng)進(jìn)行開(kāi)發(fā)和設(shè)計(jì)之初,由于種種原因的影響,常常都是不完善,存在漏洞的。這些漏洞會(huì)在后期顯現(xiàn)出來(lái),形成計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅。因此,計(jì)算機(jī)系統(tǒng)的維護(hù)和更新就很有必要。如果長(zhǎng)期不對(duì)系統(tǒng)進(jìn)行維護(hù)和更新,這些潛在的隱患就會(huì)被利用,作為入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的切入點(diǎn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成損害。
2保護(hù)圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全的有效舉措
2.1圖書(shū)館計(jì)算機(jī)數(shù)據(jù)和信息安全防護(hù)措施
數(shù)據(jù)和信息是重要的資源,也是圖書(shū)館需要重點(diǎn)保護(hù)的對(duì)象。數(shù)據(jù)和信息安全防護(hù)技術(shù)主要有如下幾種:
2.1.1數(shù)據(jù)加密技術(shù)
對(duì)于圖書(shū)館的數(shù)據(jù)和信息進(jìn)行加密,是保護(hù)圖書(shū)館數(shù)據(jù)資源的重要是手段,同時(shí)也是一種行之有效的方法。通過(guò)數(shù)據(jù)加密算法,將數(shù)據(jù)和信息轉(zhuǎn)換成密文進(jìn)行傳輸,可以大大降低數(shù)據(jù)泄露的風(fēng)險(xiǎn)。即使數(shù)據(jù)在傳輸?shù)倪^(guò)程中被截獲,也必須要掌握相應(yīng)的算法才能破解出相應(yīng)的內(nèi)容,增加了破譯的難度。這樣就可以有效地保護(hù)圖書(shū)館用戶(hù)的隱私和數(shù)據(jù)的安全,提高了圖書(shū)館信息安全的等級(jí)。
2.1.2信息偽裝技術(shù)
信息偽裝技術(shù)主要通過(guò)把秘密的信息隱藏在一個(gè)非機(jī)密的文件內(nèi)容中,從而實(shí)現(xiàn)保護(hù)信息安全的目的。和傳統(tǒng)的機(jī)密技術(shù)不同,信息偽裝不僅把信息的內(nèi)容隱藏了起來(lái),連同信息的存在也隱藏了起來(lái)。其具有安全性、可糾錯(cuò)性、隱蔽性以及對(duì)稱(chēng)性四個(gè)優(yōu)勢(shì)。信息偽裝技術(shù)主要研究的是信息隱藏、信息訪問(wèn)的合法身份認(rèn)定以及信息的產(chǎn)權(quán)認(rèn)證等內(nèi)容。其中數(shù)字水印是其中的代表技術(shù)之一。數(shù)字水印能夠?qū)崿F(xiàn)對(duì)于數(shù)據(jù)的永久保護(hù),不會(huì)在使用和傳播的過(guò)程中被破壞,安全系數(shù)比較高。
2.1.3數(shù)據(jù)備份和恢復(fù)技術(shù)
通過(guò)在數(shù)字圖書(shū)館資源共享平臺(tái)當(dāng)中建立存儲(chǔ)局域網(wǎng),就可以實(shí)現(xiàn)一體的數(shù)據(jù)、信息的備份以及恢復(fù),運(yùn)用RAD和鏡像可以在最大限度上確保數(shù)據(jù)和信息的安全。在數(shù)據(jù)備份的過(guò)程中,圖書(shū)館應(yīng)該將管內(nèi)的資料分門(mén)別類(lèi)進(jìn)行備份,備份工作必須進(jìn)行科學(xué)的安排,及時(shí)對(duì)更新的資料進(jìn)行備份。安全設(shè)置當(dāng)中的密鑰也是數(shù)據(jù)備份的對(duì)象,這樣才不至于因?yàn)槌霈F(xiàn)密鑰的丟失而影響到網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。
2.2圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施
圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)是一項(xiàng)重要卻很復(fù)雜的工作,除了需要在管理上為計(jì)算機(jī)網(wǎng)絡(luò)安全把好關(guān)以外,還應(yīng)該構(gòu)建起完善的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系,為圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全提供技術(shù)上的保障。完備的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系應(yīng)該具備完善的實(shí)時(shí)監(jiān)控能力、優(yōu)秀的免疫機(jī)理和高超的防病毒能力,以及具備阻隔外部破壞的能力。因此,構(gòu)建圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系應(yīng)該從以下幾個(gè)方面入手:
2.2.1建立入網(wǎng)訪問(wèn)控制
入網(wǎng)控制可以實(shí)現(xiàn)對(duì)于登錄到網(wǎng)絡(luò)服務(wù)器獲取圖書(shū)館資源的用戶(hù)進(jìn)行控制,它能夠在一定程度上對(duì)存在威脅的用戶(hù)進(jìn)行篩除。對(duì)于網(wǎng)絡(luò)用戶(hù)進(jìn)行入網(wǎng)控制的步驟分為:用戶(hù)名識(shí)別、用戶(hù)驗(yàn)證口令的識(shí)別以及用戶(hù)賬號(hào)的默認(rèn)限制檢查。在入網(wǎng)訪問(wèn)控制中,只要用戶(hù)有任何一個(gè)步驟沒(méi)有通過(guò),就無(wú)法進(jìn)入到圖書(shū)館的網(wǎng)絡(luò)當(dāng)中。是圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系的第一道防線。
2.2.2建立網(wǎng)絡(luò)權(quán)限控制
這是一種針對(duì)非法網(wǎng)絡(luò)操作而采取的保護(hù)措施。首先,給訪問(wèn)圖書(shū)館網(wǎng)絡(luò)的用戶(hù)進(jìn)行分類(lèi),然后給不同類(lèi)別的用戶(hù)賦予不同的權(quán)限,這樣在用戶(hù)訪問(wèn)圖書(shū)館網(wǎng)絡(luò)的時(shí)候,就可以對(duì)其操作行為進(jìn)行控制。用戶(hù)不能超越自己的權(quán)限級(jí)別進(jìn)行越級(jí)的操作,用戶(hù)可以訪問(wèn)哪些資源,能夠執(zhí)行哪些操作都要符合自己所在的權(quán)限級(jí)別。這樣就可以避免因?yàn)檎`操作和惡意的破壞帶來(lái)的安全威脅。
2.2.3建立目錄級(jí)安全控制
通過(guò)建立目錄級(jí)安全控制,對(duì)于文件和目錄的訪問(wèn)權(quán)限進(jìn)行進(jìn)一步的細(xì)化,可以將其分為存取權(quán)限、系統(tǒng)管理員權(quán)限和創(chuàng)建權(quán)限等。然后圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)管理員給不同的用戶(hù)賦予不同的訪問(wèn)權(quán)限。從而實(shí)現(xiàn)對(duì)于用戶(hù)在訪問(wèn)服務(wù)器資源時(shí)的操作行為的控制,提高服務(wù)器以及網(wǎng)絡(luò)系統(tǒng)的安全。
2.2.4建立檢測(cè)和鎖定控制
為通過(guò)服務(wù)器對(duì)于用戶(hù)的訪問(wèn)操作進(jìn)行記錄和監(jiān)管,一旦發(fā)生非法的訪問(wèn)行為,服務(wù)器就會(huì)提醒網(wǎng)絡(luò)管理員,讓網(wǎng)絡(luò)管理員采取相應(yīng)的防護(hù)措施。同時(shí),但出現(xiàn)網(wǎng)絡(luò)攻擊行為時(shí),只要攻擊次數(shù)超過(guò)設(shè)定的數(shù)值,服務(wù)器就對(duì)該用戶(hù)進(jìn)行鎖定控制,把該用戶(hù)拒之門(mén)外,從而保護(hù)網(wǎng)絡(luò)的安全。
2.2.5建立網(wǎng)絡(luò)防火墻
防火墻可以起到過(guò)濾未知環(huán)境中的信息的作用,它是安全和安全性未知的網(wǎng)絡(luò)環(huán)境之間的一道屏障。通過(guò)防火墻可以對(duì)信息的安全性進(jìn)行認(rèn)定,把不安全的信息擋在防火墻之外,實(shí)現(xiàn)對(duì)于非法入侵的攔截。
2.3圖書(shū)館計(jì)算機(jī)管理人員的培訓(xùn)和管理措施
圖書(shū)館的網(wǎng)絡(luò)安全防護(hù)除了要在技術(shù)上下功夫,還應(yīng)該在人員的管理上下功夫,給圖書(shū)館打造一支網(wǎng)絡(luò)安全防護(hù)隊(duì)伍。
(1)要提高網(wǎng)絡(luò)管理員的網(wǎng)絡(luò)安全意識(shí),使其認(rèn)識(shí)到網(wǎng)絡(luò)安全對(duì)于圖書(shū)館的重要性,增強(qiáng)他們的責(zé)任心和保密意識(shí)。
(2)加強(qiáng)網(wǎng)絡(luò)安全教育,定期組織網(wǎng)絡(luò)安全培訓(xùn),使其掌握網(wǎng)絡(luò)安全防護(hù)的技術(shù)和知識(shí)。提高他們的網(wǎng)絡(luò)安全防護(hù)能力。
(3)強(qiáng)化網(wǎng)絡(luò)管理員的管理,制定完善的規(guī)章制度,規(guī)范管理員的網(wǎng)絡(luò)操作行為,以免因?yàn)槿藶榈牟划?dāng)操作而帶來(lái)網(wǎng)絡(luò)安全的威脅。
3結(jié)語(yǔ)
總之,網(wǎng)絡(luò)安全是互聯(lián)網(wǎng)時(shí)代的重要議題,也是圖書(shū)館管理中必須面對(duì)和解決的難題。圖書(shū)館網(wǎng)絡(luò)安全的防護(hù)不應(yīng)該僅僅停留在技術(shù)進(jìn)步的層面上,還應(yīng)該強(qiáng)化人員的管理。
參考文獻(xiàn)
[1]趙謙.圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題及對(duì)策[J].江蘇科技信息,2018(14).
[2]吳春明,鄒顯春,杜云.淺談圖書(shū)館計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)措施[J].現(xiàn)代企業(yè)教育,2014(24).
作者:張志華 單位:寧夏回族自治區(qū)銀川市