關(guān)于數字圖書(shū)館網(wǎng)絡(luò )的安全與防范研究論文
摘 要:關(guān)于數字圖書(shū)館,影響其網(wǎng)絡(luò )安全的要素來(lái)自于方方面面,本文通過(guò)對這些要素的全面分析,提出了數字圖書(shū)館網(wǎng)絡(luò )安全與防范的有效措施,對今后數字圖書(shū)館的進(jìn)一步發(fā)展具有指導意義。
關(guān)鍵詞:數字圖書(shū)館;網(wǎng)絡(luò )安全與防范;有效措施
1.引言
隨著(zhù)計算機網(wǎng)絡(luò )技術(shù)的迅猛發(fā)展,尤其是網(wǎng)絡(luò )信息技術(shù)、數碼存儲技術(shù)及傳輸等技術(shù)在逐漸地普及,使得人們對于文獻和信息的一些加工、存儲以及查詢(xún)和利用這些方面有了更新的要求,所以數字圖書(shū)館的建設也變得勢在必行。而所謂的數字圖書(shū)館,其實(shí)就是指運行在高速的寬帶網(wǎng)絡(luò )上面、分布式的、具有很大規模的、同時(shí)支持跨庫檢索的一種海量的數字化圖書(shū)信息的數據庫群。數字化的圖書(shū)館運用現代的信息技術(shù)對那些有著(zhù)高度價(jià)值的音像、圖像、語(yǔ)言、文本、影視、軟件及科學(xué)數據庫之類(lèi)的多媒體信息開(kāi)展收集、組織和規范性的加工以及壓縮處理工作,將其轉化為所需的數字信息,再通過(guò)計算機網(wǎng)絡(luò )技術(shù)實(shí)現高質(zhì)量的保存與管理,實(shí)現知識的增值,同時(shí)通過(guò)網(wǎng)絡(luò )和通信技術(shù)等進(jìn)行高效而快速的傳播和接收,使得用戶(hù)能夠在任何的地點(diǎn)和時(shí)間,通過(guò)任意一臺聯(lián)網(wǎng)的電腦,就可以飽覽天下群書(shū),真正實(shí)現所謂的資源共享。
2.影響數字圖書(shū)館網(wǎng)絡(luò )安全的要素
2.1硬件方面
計算機網(wǎng)絡(luò )系統安全的硬件影響因素主要有以下兩個(gè)方面:第一,配置是不是合理,機器的質(zhì)量是不是有保障;第二,元器件有沒(méi)有磨損和老化等等。系統的配置應該合理地進(jìn)行優(yōu)化,確保機器的先進(jìn)和優(yōu)質(zhì),再加上定期性的細致的維護與保養,硬件設備就可以經(jīng)常地處在良好的狀態(tài),軟件及數據的安全運營(yíng)也能夠得到很好的保障。老化或者磨損的一些元器件應該及時(shí)地更換,不然很有可能會(huì )造成系統的故障,甚至于造成整個(gè)網(wǎng)絡(luò )系統的癱瘓。
2.2網(wǎng)絡(luò )本身的不安全及不穩定
網(wǎng)絡(luò )是無(wú)處不在的,它超越時(shí)間和空間,將全球的網(wǎng)民都聯(lián)系在一起,共同感受著(zhù)網(wǎng)絡(luò )帶來(lái)的快捷方便的新生活。而互聯(lián)網(wǎng)的共享性與開(kāi)放性也使得網(wǎng)上信息的安全性先天就不足,由于因特網(wǎng)起初只是信息化高速公路的一個(gè)雛形,在有關(guān)安全可靠性、服務(wù)的質(zhì)量、帶寬要求及方便性這些方面一直存在著(zhù)些微的不適應性。數字圖書(shū)館的網(wǎng)絡(luò )系統最常用的相關(guān)通信協(xié)議主要有 TCP/IP和NETBIOS 等等。而TCP/IP通信協(xié)議缺少對用戶(hù)真實(shí)身份的鑒別,也沒(méi)有對路由器相關(guān)協(xié)議的安全性認證,存在很大的安全隱患;另一方面,NETBIOS 通信協(xié)議能夠允許連未經(jīng)授權的用戶(hù)都包括在內的所有人通過(guò) 139 的端口來(lái)收集信息,這樣,外部的一些惡意用戶(hù)就可以更輕易地非法接入主體網(wǎng)絡(luò )。因此,在人們享受著(zhù)全球的信息共享帶來(lái)的便利的同時(shí),網(wǎng)絡(luò )也正在給我們帶來(lái)許多新的問(wèn)題和困擾,網(wǎng)絡(luò )本身存在著(zhù)很多的不安全因素,網(wǎng)絡(luò )信息時(shí)刻處在危險之中。
2.3計算機病毒的感染
計算機網(wǎng)絡(luò )安全的另一重大隱患就是計算機病毒。所謂計算機病毒,本質(zhì)上就是一種擁有自我復制功能的程序。這種病毒的傳播和蔓延,對數字化圖書(shū)館中計算機與網(wǎng)絡(luò )本身以及圖書(shū)館的信息都會(huì )造成巨大的破壞。而一旦某種病毒發(fā)作,它能夠影響到服務(wù)器的性能,強烈地破壞信息數據,甚至可能刪除一些重要文件,還會(huì )損壞計算機硬件。這些年來(lái),像尼姆達病毒沖擊波病毒、CIH病毒、遠程探險者病毒、DOS病毒、紅色代碼11病毒等等都對數字圖書(shū)館造成了很大的危害,相當多圖書(shū)館的網(wǎng)絡(luò )系統都因為病毒的感染,造成服務(wù)器整體癱瘓,所有的網(wǎng)絡(luò )信息服務(wù)都無(wú)法開(kāi)展,甚至于有的數字圖書(shū)館的數據全部都丟失了,蒙受著(zhù)巨大損失。和生物病毒類(lèi)似的是,計算機網(wǎng)絡(luò )病毒也具有破壞性、潛伏性以及傳播性等特征。它把自己的代碼插入宿主的程序代碼之中,從而感染宿主的程序,每次運行到受感染的這部分宿主程序時(shí)也會(huì )運行該計算機病毒,這時(shí)病毒就會(huì )進(jìn)行自我復制,接著(zhù)其副本就會(huì )進(jìn)一步感染到其他的程序,就這樣周而復始。計算機病毒通過(guò)這種"自我復制"的方式傳染到正在運行的網(wǎng)絡(luò )系統,并和正常的運行程序互相爭奪系統的信息資源,這樣很可能會(huì )導致圖書(shū)館的網(wǎng)絡(luò )系統全面的癱瘓。而隨著(zhù)數字圖書(shū)館在網(wǎng)上開(kāi)展數據套錄、館際互借之類(lèi)的業(yè)務(wù),數字圖書(shū)館的業(yè)務(wù)和因特網(wǎng)之間形成了更加緊密的關(guān)系。這也就使得數字圖書(shū)館的計算機系統受到病毒感染的幾率大大的增加了。
2.4 程序員的入侵
網(wǎng)絡(luò )程序員起源于美國,程序員又被稱(chēng)為蓄意的破壞者。程序員的本意是指那些熱衷于進(jìn)行計算機的程序設計的人員,而現在則是指那些運用高科技的手段侵入網(wǎng)絡(luò )系統之后肆意破壞的人。他們往往是一些智力上超群的程序設計員,他們精通計算機與網(wǎng)絡(luò )的各種機理,一般通過(guò)竊取網(wǎng)絡(luò )口令及密碼,找到網(wǎng)絡(luò )和系統當中的一些漏洞,進(jìn)而控制對方的機器,惡意地篡改文件,進(jìn)行機密數據的竊取,并打亂和破壞計算機系統。因為缺乏針對網(wǎng)絡(luò )型犯罪的比較成效的`反擊及跟蹤手段,所以網(wǎng)絡(luò )程序員的入侵不但殺傷力極大,同時(shí)隱蔽性很強。
3.數字圖書(shū)館網(wǎng)絡(luò )安全防范措施
3.1 建立和健全數字化圖書(shū)館的網(wǎng)絡(luò )安全性管理制度
數字化圖書(shū)館有關(guān)網(wǎng)絡(luò )安全的管理制度是保護網(wǎng)絡(luò )安全的一種重要依手段,它結合了數字化圖書(shū)館實(shí)際的狀況,對相關(guān)管理人員分配較為合理的崗位,明確好各級管理人員的具體的崗位職責,并通過(guò)網(wǎng)絡(luò )培訓的方法,進(jìn)一步地規范各級管理人員的業(yè)務(wù)操作流程,落實(shí)好每一項安全管理工作。
3.2對于計算機病毒的防范措施
工作站點(diǎn)防范措施。主要是運用一些殺毒軟件,F在的殺毒軟件通常都有單機版的與網(wǎng)絡(luò )版的兩種,這里更推薦運用網(wǎng)絡(luò )版的殺毒軟件,網(wǎng)絡(luò )版的軟件通常集成一個(gè)大范圍的網(wǎng)絡(luò )管理模塊,它把整個(gè)的網(wǎng)絡(luò )反毒工作都統一起來(lái)了,使得軟件的安裝、升級和維護通通由模塊統一地來(lái)完成。
服務(wù)器的防范措施。這種防范通常需要配備好專(zhuān)門(mén)的防毒性模塊。這種模塊主要有兩種選擇,第一種是網(wǎng)絡(luò )版的殺毒軟件所附帶的服務(wù)器型管理模塊,而另一種則要先配置好專(zhuān)業(yè)反病毒的插件。
網(wǎng)關(guān)的防范措施。這種策略可以采用防火墻與防毒墻相結合的方法。防火墻的驗證數據具有合法性,再由防毒墻對還原成文件后的數據進(jìn)行相關(guān)檢查。
3.3 利用數據加密技術(shù)來(lái)保障數字圖書(shū)館的安全
數據的加密技術(shù)是保障數字圖書(shū)館安全及信息產(chǎn)品的傳輸安全的一種常用舉措。數據庫的加密方法主要包括庫內的加密、整個(gè)數據庫的加密及硬件的加密。比如一種叫做DMS的數據庫類(lèi)管理系統中就附帶有面向因特網(wǎng)絡(luò )的數據庫類(lèi)的安全保護模塊,用來(lái)提供相關(guān)的安全服務(wù)。美國的NIST曾公布過(guò)的一種數字化簽名的DSA算法就是一種公開(kāi)性的密鑰數字的簽名類(lèi)算法,用來(lái)保障網(wǎng)絡(luò )數據的傳輸具有完整性與一致性。
3.4運用防火墻技術(shù),避免網(wǎng)絡(luò )安全威脅及程序員的入侵
防火墻網(wǎng)絡(luò )技術(shù)主要分為軟件與硬件兩種。其中,軟件技術(shù)主要是采用一些專(zhuān)業(yè)網(wǎng)絡(luò )防火墻軟件,比如:天網(wǎng)和諾頓等等,通過(guò)這些軟件來(lái)監控網(wǎng)絡(luò )管理數據的交換工作,記錄及堵截程序員的攻擊;硬件技術(shù)主要是指利用網(wǎng)關(guān)的服務(wù)器或者路由器,使得數據的服務(wù)器不和外部進(jìn)行直接的交流,再通過(guò)另外的一個(gè)服務(wù)器來(lái)進(jìn)行,從而隔開(kāi)了內外部的網(wǎng)絡(luò ),可以保護網(wǎng)絡(luò )的數據服務(wù)器不受到直接的攻擊。同時(shí),在遇到一些攻擊和破壞之后,也只需將其更換或是簡(jiǎn)單的重裝相關(guān)的代理服務(wù)器和路由器,就可以恢復其運行工作。通過(guò)網(wǎng)絡(luò )防火墻或者路由器當中ACL的相關(guān)設計,禁止因特網(wǎng)絡(luò )中程序員對一些不需要開(kāi)放的主機和端口的訪(fǎng)問(wèn),從而減少數字圖書(shū)館數據服務(wù)器遭受到病毒傳播的可能性。
4.結論
隨著(zhù)網(wǎng)絡(luò )信息技術(shù)的高速發(fā)展,數字化圖書(shū)館的網(wǎng)絡(luò )安全與防護工作也需要與時(shí)俱進(jìn),數字圖書(shū)館的網(wǎng)絡(luò )安全涉及到網(wǎng)絡(luò )技術(shù)、信息管理制度及人員等多方面的復雜工作,更需要給予高度的重視,采取有效的措施保障數字館藏的安全,為信息共享的便利性提供基本的保障。
5、參考文獻:
[1] 郭建峰. 網(wǎng)絡(luò )環(huán)境下數字圖書(shū)館安全體系探析[J]. 高校圖書(shū)情報論壇,2005,(04) .
[2] 程家華. 數字圖書(shū)館信息安全防范策略[J]. 科技文獻信息管理,2005,(01) .
[3] 李太芳. 高校圖書(shū)館網(wǎng)絡(luò )安全防范技術(shù)探析[J]. 產(chǎn)業(yè)與科技論壇,2009,(01) .
【數字圖書(shū)館網(wǎng)絡(luò )的安全與防范研究論文】相關(guān)文章:
網(wǎng)絡(luò )安全防范論文02-18
基于社交網(wǎng)絡(luò )的高校數字圖書(shū)館閱讀社區構建研究論文09-26
芻議網(wǎng)絡(luò )環(huán)境下數字圖書(shū)館的建設論文06-27
數字圖書(shū)館的存在問(wèn)題以及策略研究論文07-03