浅谈数字化图书馆网络的安全隐患及防范

2014-04-07 09:30田钰琨
河南科技 2014年20期
关键词:防火墙加密网络安全

田钰琨

(长春中医药大学 图书馆,吉林 长春 130117)

随着计算机技术的普及,数字化图书馆也面临着全方位的改革, 计算机和图书信息相结合的数字化图书馆提供全方位的网络信息服务。 数字化图书馆存贮的巨大的书目数据库,其管理的数据信息是现代图书馆正常工作的必要条件, 这些信息一旦受到网络上各种不安全因素的影响, 就会导致重要信息资源数据的泄漏、丢失、篡改,甚至会使整个图书馆管理系统处于瘫痪。因此,数字化图书馆的网络信息安全问题是一个很复杂的问题,也是目前急需解决的问题,我们应该及早做好防范措施。

1 数字化图书馆主要安全隐患

1.1 图书管理人员安全意识薄弱,对于设备的维护缺乏经验。 图书馆网络安全的主要影响因素就是网络安全管理人员,因其直接对网络安全进行管理, 专业技能的高低以及安全意识的强弱直接影响到网络安全管理的效益和质量。 很多网络安全管理人员的安全防护意识还比较薄弱, 没有真正意识到防护的重要性,而缺乏应对突发问题的经验是影响网络安全的关键。如果发生水灾、火灾、意外断电等环境事故,往往不能积极有效地解决处理,缺乏针对性的抢救措施。

1.2 计算机网络系统存在漏洞及受到计算机病毒侵扰。目前由于图书馆使用的是计算机网络, 系统本身或多或少都有漏洞存在。 现在图书馆操作系统主要有windows2000、Linux 以及VB 系统,VB6.0 系统技术复杂能够避免一部分低级黑客对其造成的攻击, 而Windows2000 却由于设计上的缺陷有较多安全漏洞。 黑客会利用这些漏洞对计算机进行攻击, 随意更改图书信息,盗窃图书及读者信息,破坏现有信息的完整性,势必会对计算机网络造成极大的危害,并导致机密数据的泄漏,甚至造成服务器系统以及计算机系统的瘫痪,影响图书信息的正常使用。 数字图书馆的计算机网络连接着因特网, 最令人担心的是计算机病毒的侵害。病毒可以在网络环境中迅速传播,一旦侵入到图书馆的网络环境后,就会使图书、读者等信息泄漏,甚者会使服务器瘫痪,使图书馆的日常工作无法正常开展。

2 采取针对性的措施

2.1 要加强图书馆管理人员的安全意识, 提高其专业技能。 建立有效的管理机构,配以完善的安全技术规范管理制度、病毒防护制度、定期培训审核制度,明确责任体系和规章制度。只有管理人员的网络安全意识和网络安全专业技能得到提高,才能有效地防止图书馆的管理系统受到破坏, 在应对突发事件时,才能有条不紊地纠正应对,使图书馆受到的损失降到最小。

2.2 要保障图书馆管理系统正常工作,硬件设备安全达标是最重要的。 数字图书馆设备通常提供服务时间长,交换机、服务器、存储设备本身工作负荷超大,容易造成使用寿命缩短、硬件发生故障,导致部分设备损坏,因此需要加强硬件设备的日常维护工作,确保设备能够全天24 小时提供服务。 同时要避免各种环境灾害的影响及人工操作不当造成的影响, 有效地管理图书馆职工帐号和使用权限、 禁止网外用户管理帐号登录等措施都能有效地保护图书馆的网络安全。

2.3 针对因计算机漏洞和计算机病毒而使图书馆管理系统受到攻击这种情况, 就要采取相应的安全技术措施来修复安全漏洞。

①网络信息加密,设置口令。 在数字化图书馆中应用网络信息加密的目的是保护图书馆的管理、图书、读者信息数据,图书馆文件,操作员口令和控制信息,保护网上传输的数据。 常用的网络加密法有链路加密、端点加密和节点加密三种。

②开启防火墙,防止恶意攻击。 防火墙是内部网络与外部网络之间的第一道安全屏障, 图书馆的网络系统安装防火墙的位置是内部网络与外部Internet 的接口处、各个虚拟局域网之间及总机与各分机之间,以阻挡来自外部网络的入侵。 防火墙本身也应保证安全,要保证本身的设计合理,图书馆的防火墙最好使用通过多家权威认证机构测试的产品。 其次在使用过程中,系统操作管理人员在配置过程中要避免留下漏洞, 防止图书馆信息数据泄漏。

③操作系统安全内核技术。 通过剔除操作系统内核中可能引起安全性问题的部分来保证系统安全。 图书馆的系统管理工作可以进行操作系统的安全配置,采用安全系数高的程序,经常扫描系统漏洞加以修复等。

④采用网络防病毒技术,在图书馆内建立集中式网络病毒防杀中心。 集中式的网络病毒防杀系统可以管理很多的联网计算机,优先获得系统的控制权,检测系统中是否有病毒存在,统一清除联网计算机中的病毒,及时公告病毒信息,自动升级更新病毒库。 除此以外,集中式的网络病毒防杀系统还可以在线清除外域网络的病毒,与电子邮件系统结合,对病毒邮件进行过滤。集中式网络病毒防杀中心的建立有效地保障了图书馆网络的安全。

3 结语

在图书馆计算机网络整个建设、发展中,安全问题一直是我们工作的重心。 只有对这个方面重视起来并且采取积极的措施,才能最大限度地保障图书馆的安全。 在信息大爆炸的今天,只有在日常工作中时刻注意安全问题, 才能确保图书馆真正地为广大读者服务,才能使资源得到充分的利用。

[1]李爽.数字化图书馆的网络安全问题[J].高校图书馆工作,2003.

猜你喜欢
防火墙加密网络安全
构建防控金融风险“防火墙”
一种基于熵的混沌加密小波变换水印算法
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
认证加密的研究进展
在舌尖上筑牢抵御“僵尸肉”的防火墙
我国拟制定网络安全法
基于ECC加密的电子商务系统
基于格的公钥加密与证书基加密