陳漢星
[摘 要]本文分析了影響圖書館計算機網(wǎng)絡系統(tǒng)安全的主要因素,提出了構建圖書館網(wǎng)絡安全體系的相關措施,其中包括圖書館中心機房物理環(huán)境的維護、軟件系統(tǒng)的維護、計算機服務器的維護、網(wǎng)絡系統(tǒng)的維護、圖書館網(wǎng)絡數(shù)據(jù)的安全維護、健立完善的安全管理制度這幾個方面。
[關鍵詞]圖書館計算機網(wǎng)絡;系統(tǒng)維護;構建安全體系
隨著技術的不斷發(fā)展,計算機網(wǎng)絡逐步滲透到各個領域中,與人們的生活息息相關。計算機網(wǎng)絡在圖書館中的應用,為傳統(tǒng)圖書館的管理帶來了無限的生機和活力,但圖書館網(wǎng)絡信息系統(tǒng)給人們的生活和學習帶來快捷的同時,也帶來了一系列值得重視的安全問題。
一、影響圖書館計算機網(wǎng)絡系統(tǒng)安全的主要因素
(一)物理安全的威脅
物理安全指在物理介質(zhì)上對存儲及傳輸?shù)木W(wǎng)絡信息進行安全保護,是網(wǎng)絡信息安全的根本保障。威脅物理安全的因素很多,其中有以下幾個方面:一是自然災害,如火災等;二是物理損壞,如硬盤老化等;三是設備故障,如停電等;四是操作失誤,如格式化硬盤等。
(二)網(wǎng)絡結(jié)構和設備的安全缺陷
有些圖書館在進行網(wǎng)絡建設時,沒對網(wǎng)絡應用需求引起重視,設計不嚴密,從而影響了網(wǎng)絡功能的發(fā)揮和網(wǎng)絡的升級換代;有些圖書館站點在防火墻配置上擴大了訪問權限,忽視了這些權限會被其他人濫用的可能性。
(三)操作系統(tǒng)及軟件存在漏洞
系統(tǒng)漏洞,指操作系統(tǒng)或應用軟件中存在的一些不安全組件或技術缺陷。黑客常會利用這些系統(tǒng)漏洞,通過網(wǎng)絡植入木馬、病毒等方式來攻擊或控制整個電腦,竊取用戶電腦中的資料,甚至破壞電腦的系統(tǒng)。
(四)非法訪問及惡意攻擊
一些用戶會利用黑客技術對局域網(wǎng)系統(tǒng)進行破壞,如對圖書館網(wǎng)站主頁進行修改,破壞圖書館形象或向服務器發(fā)出大量信息,使整個網(wǎng)絡陷于癱瘓。
(五)病毒的危害
由于計算機軟件的脆弱性與互聯(lián)網(wǎng)的開放性,我們時刻面臨著病毒的侵害。許多資源庫因被病毒感染導致癱瘓,大量數(shù)據(jù)被竊取、毀壞或刪除,用戶因而蒙受巨大損失。
二、圖書館網(wǎng)絡系統(tǒng)安全體系的構建
(一)圖書館計算機網(wǎng)絡中心機房物理環(huán)境的維護
1、機房是圖書館的數(shù)據(jù)中心,是圖書館網(wǎng)絡系統(tǒng)的心臟。建立良好的空調(diào)系統(tǒng)及防靜電系統(tǒng),能使機房中的溫度和濕度都保持在相應的范圍內(nèi),從而保證系統(tǒng)長時間地運行。
2、為了使中心機房的供電系統(tǒng)更穩(wěn)定與可靠,應使用配套的電源。
3、關于機房的防盜措施,應采取比其他部門更嚴格的設施,在加固門窗的同時還應配備專業(yè)的滅火裝置。
4、圖書館的技術員應做好機房的防雷、防火、防水等措施;在硬件設備上貼標簽,標明其保修期限和維修電話,遇到問題時可及時通知廠家進行維護。
(二)軟件系統(tǒng)的維護
這是圖書館計算機網(wǎng)絡維護的重中之重,有以下幾個方面:
1、圖書館應選擇技術較成熟、安全性較高的操作系統(tǒng)。如圖書館對系統(tǒng)和數(shù)據(jù)的安全要求較高的,最好采用UNIX或由其衍生的操作系統(tǒng)作為服務器的平臺,因為它的抗病毒攻擊、防黑客等性能要比Windows操作系統(tǒng)平臺更出色。
2、安裝操作系統(tǒng)和應用軟件后,還要安裝系統(tǒng)補丁和病毒監(jiān)控軟件,并將其升級到最新版本后才能將服務器連入網(wǎng)絡,其后應保持更新。
3、關閉系統(tǒng)里不必要的服務器端口。
4、以系統(tǒng)安全為基礎,根據(jù)用戶的需要,分別設定不同用戶對數(shù)據(jù)庫的訪問權限。
5、建立軟件信息檔案,對軟件進行定期的性能評價,選擇更具性價比的軟件使用。
(三)計算機服務器的維護
計算機服務器是一種高性能的計算機,作為網(wǎng)絡的節(jié)點,存儲、處理網(wǎng)絡上80%的數(shù)據(jù)和信息,也被稱為網(wǎng)絡的靈魂。圖書館計算機網(wǎng)絡運作的核心服務器,承載著所有圖書數(shù)據(jù)和讀者信息,包括借閱記錄、押金金額、罰款等,一旦出現(xiàn)問題,可能會導致全館工作癱瘓,保證其穩(wěn)定運行成了必不可少的任務。
(四)計算機網(wǎng)絡系統(tǒng)的安全維護
1、防火墻技術。防火墻技術是針對網(wǎng)絡不安全因素所采取的一種保護措施。防火墻是用來阻擋外部不安全因素影響的內(nèi)部網(wǎng)絡屏障,其目的是防止外部網(wǎng)絡用戶未經(jīng)授權的訪問。防火墻處于圖書館的內(nèi)網(wǎng)和外網(wǎng)之間,可視為圖書館網(wǎng)絡的守門員,是實施網(wǎng)絡安全的核心技術。
2、訪問控制。訪問控制指按用戶身份及其所歸屬的某項定義組來限制用戶對某些信息項的訪問,或限制對某些控制功能的使用。主要有以下功能:一、防止非法的主體進入受保護的網(wǎng)絡資源;二、允許合法用戶訪問受保護的網(wǎng)絡資源;三、防止合法用戶對受保護的網(wǎng)絡資源進行非授權的訪問。
3、提高防范計算機病毒的意識和措施。圖書館的計算機應安裝能實時監(jiān)測和查殺病毒的殺毒軟件并保持更新,可結(jié)合防火墻一起使用,使病毒與內(nèi)部網(wǎng)絡隔離。
(五)圖書館網(wǎng)絡數(shù)據(jù)的安全維護
1、在運行過程中,為防止丟失數(shù)據(jù),應定期對計算機網(wǎng)絡數(shù)據(jù)進行備份。
2、在網(wǎng)絡系統(tǒng)中,為防止有價值的信息被攔截和竊取,應對網(wǎng)絡數(shù)據(jù)進行加密。數(shù)據(jù)加密主要有在數(shù)據(jù)傳輸過程中加密、數(shù)據(jù)完整性鑒別、數(shù)據(jù)存儲加密和密鑰管理幾個方面。
(六)健立完善的安全管理制度
1、強化安全意識
計算機網(wǎng)絡安全事故很多是由人為因素引發(fā)的,因此,強化安全意識必不可少。圖書館負責人應加大網(wǎng)絡安全設備的投入,增加對工作人員防毒防黑等技術的培訓,工作人員也應積極主動地提高自我防范意識和能力。
2、建立完善的安全管理制度
要培養(yǎng)用戶對網(wǎng)絡信息的安全防護意識,使其能自覺遵守和維護圖書館網(wǎng)絡安全方面的各種規(guī)章制度,從而發(fā)揮圖書館網(wǎng)絡在傳播信息方面的優(yōu)勢,為廣大用戶提供更為方便快捷的服務。
圖書館計算機的網(wǎng)絡系統(tǒng)維護工作是一項持之以恒的工作,只有與時俱進,做好相關軟件硬件的維護工作,加強用戶的管理和教育,才能使圖書館計算機的網(wǎng)絡系統(tǒng)更安全高效地運行,也才能更好地開展圖書館各項服務工作,為用戶提供一個穩(wěn)定可靠的環(huán)境。
參考文獻:
[1]宋紅,吳建軍.計算機安全技術[M].北京:中國鐵道出版社,2003:102-103.