• 美文
  • 文章
  • 散文
  • 日记
  • 诗歌
  • 小说
  • 故事
  • 句子
  • 作文
  • 签名
  • 祝福语
  • 情书
  • 范文
  • 读后感
  • 文学百科
  • 当前位置: 柠檬阅读网 > 签名 > 正文

    图书馆网络安全的影响因素及防范措施

    时间:2020-12-15 08:03:41 来源:柠檬阅读网 本文已影响 柠檬阅读网手机站

    (茂名学院 图书馆,广东 茂名 525000)
    摘 要:分析了影响图书馆网络安全的若干因素,并 就如何确保图书馆网络的正常运转提出了相关的措施。
    关键词:图书馆;
    网络安全;
    影响因素;
    防范措施
    中图分类号:G250.72  文献标识码:A  文章编号:
    1007—6921(2008)14—0098—02

    21世纪图书馆 计算 机管理正在实现自动化、数字化、网络化,与此同时图书馆网络的安全性也较为突出的显现 出来。如何在开放和资源共享的环境下保证图书馆正常服务的提供,防止不良信息的流入, 防止非法攻击和未授权的访问,防止非法篡改服务器上的数据和盗用网络资源,是图书馆网 络安全管理的主要任务。
    1 图书馆网络安全的现状
    1.1 网络安全的基本概念

    所谓网络安全,是指网络上的信息安全,即为数据处理系统的建立以及所采用的技术和管理 所做的安全保护,以保证计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和 泄露。
    1.2 计算机网络安全的意义及对图书馆的影响

    随着计算机应用的普及和计算机网络的不断发展和完善,不仅图书馆的各项传统业务工作, 如图书采访、分编、流通,典藏等均由计算机代替了单一重复的手工操作,而且在计算机网 络基础上发展起来的信息检索、参考咨询等新兴业务,更是离不开计算机网络这赖以生存的 环境。一旦图书馆的网络发生瘫痪,整个图书馆都将无法为读者提供服务。近期通过对全国 “211工程”的百所高校调研发现,目前高校图书馆普遍对网络安全的重视程度不够,相关 的规章制度很少甚至完全空白,对网络安全缺乏全面的研究和相关的管理机制,没有意识到 网络安全的重要性。如何规范管理、制定相关管理机制,为图书馆营造一个相对安全的网络 环境,是各高校急需解决的问题。
    2 影响图书馆网络安全的若干因素
    2.1 环境影响因素

    图书馆机房的环境直接涉及图书馆网络的安全。如机房温度、湿度的控制标准,不间断电源 的可靠性,防火、防潮、防粉尘、防雷击、防磁场和静电干扰等,均是机房设计和建造所需 考虑的因素。如果机房环境不佳,则容易产生各种各样的设备故障及安全隐患,轻者加速设 备的老化与损伤,重者破坏整个网络系统,造成无法挽回的损失。
    2.2 TCP/IP协议自身漏洞

    国际通用的TCP/IP协议为国际互连网提供通信标准。凡遵循这一标准的计算机系统都可以与 Internet相连,与网络中任何一台计算机进行信息交流。它独立于网络拓扑结构,实现异构 系统平台的连接,异构网络的互连,提供与Internet系统的连接,为各类用户上网提供便利 。然而,人们在享受互联网带来的信息共享及通信便利的同时也开始承担着互联网带来的危 险。由于Internet最初设计时就基本上没考虑周全的安全性问题,它赖以生存的TCP/IP协议 在设计上是基于可信任主机之间的通信,对用户身份的鉴别及对路由协议的安全认证缺乏考 虑。而Internet的共享性和开放性更使网络安全存在先天不足。
    2.3 防火墙自身的安全漏洞

    防火墙是一种保护计算机网络安全的访问控制技术,是路由器、主机和配有适当软件的网络 设备的一种组合,其作用是将内部网络(Intranet)和外部网络(Internet)进行隔离,对流经 它的网络数据进行扫描,过滤掉一些攻击,从而阻止非授权用户访问敏感数据,同时允许合 法用户透明地访问网络资源。但防火墙仍存在其自身的安全漏洞,如:防火墙不能阻止来自 内部的破坏、不能防范不经由它的攻击、不能防止感染了病毒的软件或文件的传输、不能防 止数据驱动式攻击等。
    2.4 黑客攻击

    “黑客”源自英文Hacker一词,原指“技术十分高超、有强制力的计算机程序员”,后专指 “企图非法进入别人有权益之计算机系统的人”。黑客通常使用猜测口令、破译密码、WW W欺骗、放置特洛伊木马程序、电子邮件攻击、网络监听、寻找系统漏洞、利用账号攻击、 获取特权等方法攻击网络系统。黑客的入侵,会对网络安全造成毁灭性的破坏,造成的后果 也各不相同。从间歇性停机到整个系统的瘫痪、数据错误、大批量盗窃信息、盗用服务、进 行非法监视、提取数据进行欺诈等等。可见,若图书馆网络遭遇黑客攻击,轻则导致网络系 统瘫痪、无法开展服务,重则可导致图书馆馆藏 数据库数据以及本地镜像数据库数据丢失或被恶意篡改,对图书馆造成巨大经济损失。
    2.5 计算机病毒

    计算机病毒是通过某种途径传染并寄生在磁盘特殊扇区或程序中,在系统启动或运行带毒的 程序时伺机进入计算机内存,当达到某种条件时被激活,可以对其他程序或磁盘特殊扇区进 行自我传播并可能对计算机系统进行干扰和破坏活动的一种程序。计算机病毒可以摧毁数据 、减慢网络运行速度、破坏计算机系统,甚至破坏硬件设备。如2006年大肆传播的熊猫烧香 病毒,是一个感染型的蠕虫病毒,它能感染系统中exe,com,pif,src,html,asp等文件 ,它还能中止大量的反病毒软件进程,同时使用户的系统备份文件丢失。而更早期的CHI病 毒会破坏计算机主板的BIOS。
    3 确保图书馆网络安全的防范措施
    3.1 建立健全完善的安全管理体系是图书馆网络安全的制度保证

    严格有效的管理是实现网络安全的前提,从而确保图书馆网络的正常运转。因此,建立健全 完善的安全管理体系和安全管理制度,是实现网络安全的首要任务。
    3.1.1 设备及系统维护制度。包括机房管理制度、设备保养制度、病毒防范制度、数据备份制度、系统监控制度、系统维 护制度、故障处理制度、操作人员管理权限、定期审核制度等。技术人员必须严格遵守和执 行。
    3.1.2 建立各级安全管理制度。对于决策人员、管理人员、操作人员、技术人员等必须区分权限、分工明确、责任到人。
    3.1.3 加强用户的安全教育。技术部门应定期组织对用户(包括工作人员和读者)的安全教育培训和技术知识培训,增强他 们的安全意识,使用户在日常工作和使用中养成注重安全的好习惯,从而减少对网络安全的 威胁。
    3.2 确保图书馆网络安全的技术手段
    3.2.1 利用防火墙技术。虽然防火墙技术存在其自身的弱点及漏洞,但在病毒防范方面,防火墙仍然起着不可替代的 作用,也是目前应用最广泛的网络安全技术。实现防火墙主要的技术有包过滤技术和应用网 关技术。

    3.2.1.1 包过滤技术是在路由器中添加包过滤功能,对数据包实施有选择地通过,是解决Internet网 络层安全的问题。通过判断来源IP地址,将外部网上的未经授权IP和内部网上的重要站点的 连接或某些端口的连接进行封锁,只允许安全的IP数据通过。它安全性好,对用户透明,易 于维护。但缺乏记账功能,不能记录黑客攻击的历史纪录。

    3.2.1.2 应用网关技术是在建立在网络应用层上的协议过滤和转化功能,它针对特殊的网络服务应用 协议指定数据过滤逻辑,并在此进行过滤的同时,将数据包分析的结果及采取的措施进行登 记和统计,形成报告。应用网关通常由一台专用计算机来实现,是内外网络联结的唯一通道 。
    3.2.2 部署入侵检测系统。入侵检测技术(IDS)是近年出现的新型网络安全技术,目的是提供实时的入侵检测及采取相 应的防护手段。它主动监控网络系统的状态、行为以及使用情况来检测网络用户的越权使用 ,以及来自内外网络的攻击,是一种主动性很强的网络安全技术。具有智能监控、实时探测 、动态响应、易于配置等特点。其基本功能包括:检测分析用户及系统活动,审计系统配置 和脆弱性,识别反应已知进攻的活动模式并报警,异常行为模式的统计分析,评估重要系统 和数据的安全性,系统审计跟踪管理,识别违反安全策略的行为等。入侵检测系统通过检查 特定攻击模式、独立事件、配置问题、欺骗编程存在缺陷的程序版本和其他黑客可能利用的 漏洞来监控与安全有关的活动。

    3.2.3 数据加密技术。数据加密技术是为提高信息系统 及数据的安全性和保密性,防止秘密数据被外部破译所采用的主要技术手段之一。数据加密 技术主要分为数据传输、数据存储、数据完整性鉴别和密钥管理技术四种。传输加密技术是 对传输中的数据流加密。常用的方法有线路加密和端对端加密两种。数据存储加密技术是防 止数据在存储环节上失密。可分为密文存储和存取控制两种。数据完整性鉴别技术是对介入 信息的传送、存取及处理人的身份和相关数据内容进行验证,达到保密的要求。一般包括口 令、密钥、身份、数据等项的鉴别。密钥管理技术包括密钥的产生、分配保存、更换与销毁 等各环节上的保密措施。
    3.2.4 加强数据备份工作。

    服务器上数据库的数据,不仅面临网络上病毒入侵和黑客攻击的威胁,还可能受环境及硬件 设备影响而被破坏。如,我馆机房曾因遭受雷击,导致服务器无法启动,存储在服务器硬盘 上的馆藏数据等因为没有备份而面临着丢失的巨大危险。最后由数据库开发商利用技术手段 将硬盘内的数据恢复。可见,再好的防御措施,也不可能百分之一百保证服务器上数据库的 数据不被破坏。所以作为数据库安全保护的最后一道防线,数据备份工作是必不可少的。尤 其是设备投入较少的图书馆,更要重视数据的备份工作,要坚持每天备份并保留至少两个备 份在不同的存贮介质中。有条件的图书馆可以利用硬件冗余容错技术对系统的全面数据备份 ,如采用双机容错,磁盘阵列(RAID),磁盘镜像等技术对整个网络系统进行即时备份。当数 据库数据受到破坏时,可以及时将数据回复到被破坏前的状态。
    4 结语

    随着网络信息化的不断发展,网络安全变得越来越重要。仅仅依靠技术手段,不可能很好的 确保网络的安全。健全完善的管理制度和人员素质的高低,同样制约着网络的安全问题。网 络安全也并非是绝对的安全,应使技术和管理手段相结合,提供具有一定安全系数的网络, 从而确保图书馆服务的正常开展。
    [参考文献]
    [1] 谢希仁.计算机网络教程[M].北京:人民邮电出版社,2002.
    [2] 陈静科,凌龙,王棉.数字图书馆的网络安全与防范[J].情报杂志,2003,(5 ):39~41.
    [3] 吴霞.高校图书馆的计算机网络安全策略研究[J].农业图书情报学刊,2004, (9):22~24.
    [4] 唐章林.网络环境下数字图书馆的网络安全[J].图书馆界,2007,(2):60~6 3.

    • 文学百科
    • 故事大全
    • 优美句子
    • 范文
    • 美文
    • 散文
    • 小说文章