- 相關(guān)推薦
新時(shí)代下圖書(shū)館信息安全探究論文
眾所周知,病毒對(duì)于計(jì)算機(jī)有致命的破壞性,在圖書(shū)館的計(jì)算機(jī)系統(tǒng)遭到網(wǎng)絡(luò)病毒的破壞,可能引起計(jì)算機(jī)工作失常和系統(tǒng)崩潰、癱瘓,甚至損毀全部數(shù)據(jù)庫(kù),造成數(shù)據(jù)丟失。如果存儲(chǔ)的讀者信息、借書(shū)記錄等一旦丟失,對(duì)圖書(shū)館來(lái)說(shuō)其后果都是難以想象的,是災(zāi)難性的。因此在日常中要防止計(jì)算機(jī)病毒的傳播。另外圖書(shū)館計(jì)算機(jī)操作系統(tǒng)難免有漏洞,由于工作人員不能及時(shí)打補(bǔ)丁,在網(wǎng)絡(luò)中很容易受到的攻擊。公共圖書(shū)館的服務(wù)器中有一部分是用于存放讀者信息、借閱信息的,還有的是存放各種數(shù)據(jù)庫(kù)資源的,存放了大量的數(shù)據(jù),這些數(shù)據(jù)在圖書(shū)館的建設(shè)中應(yīng)該重點(diǎn)保護(hù),當(dāng)圖書(shū)館計(jì)算機(jī)管理系統(tǒng)被侵襲,就會(huì)丟失很多重要的信息,并且還會(huì)被某些不法分子盜取或者更改,后果不堪想象。為了實(shí)現(xiàn)圖書(shū)館安全必須保證:硬件設(shè)備和網(wǎng)絡(luò)設(shè)備能夠正常運(yùn)轉(zhuǎn);操作系統(tǒng)和圖書(shū)館數(shù)據(jù)庫(kù)系統(tǒng)安全正常;應(yīng)用系統(tǒng)安全以及數(shù)據(jù)安全。只要最大程度的保障以上幾點(diǎn)的安全,則圖書(shū)館數(shù)字化信息資源服務(wù)系統(tǒng)就能正常的為用戶提供服務(wù),不斷提高服務(wù)質(zhì)量。首先硬件設(shè)備最好要安裝在專(zhuān)用機(jī)房,確保安置點(diǎn)是遠(yuǎn)離易燃易爆的場(chǎng)所。其次系統(tǒng)設(shè)備中心所屬建筑物必須具有抵御自然災(zāi)害的能力,并需要在設(shè)備中心外圍設(shè)立多層安全防護(hù)圈防止非法暴力入侵。最后還需要加強(qiáng)防火、防水、防盜措施,定期檢查保養(yǎng)硬件設(shè)備。除了云端采用虛擬化海量存儲(chǔ)技術(shù)外,數(shù)字圖書(shū)館也應(yīng)當(dāng)對(duì)各館藏?cái)?shù)據(jù)資源自行進(jìn)行全面及時(shí)的備份和長(zhǎng)期可靠的保存。而對(duì)于基礎(chǔ)設(shè)施安全,首先應(yīng)能夠抵御及病毒攻擊的能力,其次系統(tǒng)自身的健壯性、可靠性。體系服務(wù)商應(yīng)按標(biāo)準(zhǔn)加強(qiáng)設(shè)備機(jī)房建設(shè)安全,防止發(fā)生意外災(zāi)難損壞物理設(shè)備。應(yīng)按照用戶標(biāo)示對(duì)每個(gè)用戶所分配的虛擬存儲(chǔ)空間完全隔離,確保數(shù)據(jù)存儲(chǔ)的獨(dú)立性與完整性。加強(qiáng)對(duì)系統(tǒng)文件及系統(tǒng)操作日志的管理,當(dāng)出現(xiàn)安全威脅或受到攻擊時(shí),通過(guò)查閱日志對(duì)系統(tǒng)進(jìn)行安全加固。對(duì)用戶核心數(shù)據(jù)加密存儲(chǔ)和傳輸,確保非法用戶截獲后也無(wú)法還原出原始信息。對(duì)圖書(shū)館系統(tǒng)與用戶數(shù)據(jù)進(jìn)行備份,確保數(shù)據(jù)災(zāi)難發(fā)生后按照安全等級(jí)標(biāo)準(zhǔn)及時(shí)恢復(fù)。拒絕服務(wù)攻擊,提高域名安全和數(shù)據(jù)傳輸機(jī)密性等建設(shè)水平,提高圖書(shū)館數(shù)據(jù)用戶傳輸?shù)陌踩珮?biāo)準(zhǔn)。定時(shí)查找系統(tǒng)與第三方應(yīng)用軟件的漏洞,及時(shí)對(duì)漏洞打補(bǔ)丁。按用戶身份進(jìn)行圖書(shū)館訪問(wèn)權(quán)限劃分,按權(quán)限大小可分別對(duì)存儲(chǔ)平臺(tái)不同安全等級(jí)數(shù)據(jù)進(jìn)行訪問(wèn)。并通過(guò)對(duì)用戶私有核心數(shù)據(jù)加密、訪問(wèn)控制與劃分獨(dú)立虛擬空間,確保對(duì)用戶隱私性數(shù)據(jù)進(jìn)行保護(hù)。
為了數(shù)據(jù)的安全,必須嚴(yán)格限制未經(jīng)授權(quán)用戶訪問(wèn)虛擬化軟件層,確保虛擬化層的完整性和可用性,限制對(duì)管理程序和其他形式虛擬化層次的物理和邏輯訪問(wèn)控制。虛擬服務(wù)器基于虛擬化軟件之上,在服務(wù)器選擇上,盡可能使用支持虛擬技術(shù)的多核處理器以保證中央處理器間的物理隔離。
應(yīng)為每臺(tái)虛擬服務(wù)器分配一個(gè)獨(dú)立硬盤(pán)分區(qū),將各虛擬服務(wù)器從邏輯上隔離開(kāi),并與其他安全防范措施一起構(gòu)成多層次防范體系。用戶除通過(guò)較高密級(jí)的密碼難證外,虛擬服務(wù)器系統(tǒng)還應(yīng)安裝基于主機(jī)的防火墻、殺毒軟件及日志記錄和恢復(fù)軟件。在虛擬服務(wù)器管理中,應(yīng)按權(quán)限和功能將虛擬服務(wù)器劃分不同的廣域網(wǎng)和不同的網(wǎng)段進(jìn)行邏輯隔離。實(shí)時(shí)監(jiān)控各虛擬機(jī)的系統(tǒng)日志和防火墻日志,以便及時(shí)發(fā)現(xiàn)并解決存在的安全隱患,并可關(guān)閉不需要運(yùn)行的虛擬機(jī)。隨著高校數(shù)字圖書(shū)館發(fā)展步伐的加快,其中所涉及的安全問(wèn)題也是不容忽視的。針對(duì)各種人為因素造成的安全問(wèn)題,除了進(jìn)行必要的補(bǔ)救,加強(qiáng)人員培訓(xùn)是必不可少的環(huán)節(jié)。此外,在具體的實(shí)施中,還需要有關(guān)方面不斷加強(qiáng)對(duì)相關(guān)的網(wǎng)絡(luò)安全法律法規(guī)政策的完善工作,加強(qiáng)師生的安全意識(shí)和道德修養(yǎng),使高校數(shù)字圖書(shū)館的安全防范建設(shè)效果不斷得到提高。只有這樣,才能保證數(shù)字圖書(shū)館的正常運(yùn)行,才能保證數(shù)字圖書(shū)館在高校教育中發(fā)揮應(yīng)有的作用,才能保證高校教育為我國(guó)社會(huì)主義現(xiàn)代化建設(shè)源源不斷的輸送人才。才能保證新的科技在應(yīng)用過(guò)程中良性發(fā)展,并促進(jìn)新技術(shù)在圖書(shū)館管理中的更新使其更好為我們所用。
本文作者:柴榮 工作單位:西安航空職業(yè)技術(shù)學(xué)院
【新時(shí)代下圖書(shū)館信息安全探究論文】相關(guān)文章:
大數(shù)據(jù)時(shí)代銀行信息安全保護(hù)探究論文10-11
試論網(wǎng)絡(luò)環(huán)境下圖書(shū)館信息資源的共建共享公共管理論文10-10
對(duì)部隊(duì)信息網(wǎng)絡(luò)安全管制探究論文10-13
網(wǎng)絡(luò)化會(huì)計(jì)的信息安全探究論文10-12
特種設(shè)備檢驗(yàn)檔案信息管理探究論文10-10
信息安全畢業(yè)論文10-10
小學(xué)數(shù)學(xué)的教學(xué)探究論文10-10
小學(xué)教育管理探究論文10-10
學(xué)前雙語(yǔ)教育探究論文09-22