朱寧波
摘 要:在現(xiàn)代圖書館建設(shè)管理過程中,計算機(jī)已經(jīng)逐漸得到了廣泛的普及,現(xiàn)如今,很多圖書館基本上都實(shí)現(xiàn)了圖書資源的數(shù)字化以及管理工作的計算機(jī)化,使得圖書館的服務(wù)能力獲得了大幅度的提升,但同時計算機(jī)數(shù)據(jù)安全方面也出現(xiàn)了一定的隱患問題。本文將就圖書館計算機(jī)數(shù)據(jù)安全以及保護(hù)關(guān)鍵技術(shù)進(jìn)行分析研究,促進(jìn)圖書館電子化發(fā)展,保障其經(jīng)營安全。
關(guān)鍵詞:圖書館;計算機(jī)數(shù)據(jù)安全;安全技術(shù)
前言
在現(xiàn)代圖書館管理活動中,計算機(jī)在信息處理、服務(wù)獲取等諸多方面都發(fā)揮著重要的作用,促進(jìn)了圖書館服務(wù)水平的提升,實(shí)現(xiàn)了圖書館管理的數(shù)字化和動態(tài)化。但在網(wǎng)絡(luò)環(huán)境下,信息安全也成為圖書館必須面對的一項問題。就目前來看,很多圖書館的計算機(jī)信息系統(tǒng)都存在軟、硬件方面的漏洞,信息數(shù)據(jù)安全存在嚴(yán)重隱患。對此,必須積極引入先進(jìn)的安全技術(shù),為計算機(jī)數(shù)據(jù)提供良好的保護(hù)。
1 圖書館計算機(jī)數(shù)據(jù)安全的重要性分析
1.1計算機(jī)數(shù)據(jù)安全關(guān)系著圖書館的正常運(yùn)營
圖書館計算機(jī)數(shù)據(jù)的安全保護(hù)水平直接反映著圖書館安全管理水平,在數(shù)據(jù)安全無法保障的情況下,圖書館網(wǎng)絡(luò)安全管理也必然存在著巨大的漏洞,很容易受到外部不利因素的影響,導(dǎo)致圖書館計算機(jī)網(wǎng)絡(luò)陷入崩潰。只有保障計算機(jī)數(shù)據(jù)安全,才能確保圖書館的正常運(yùn)營。
1.2提高計算機(jī)的運(yùn)行效率
在現(xiàn)代圖書館中,計算機(jī)的運(yùn)行效率與其為廣大讀者提供的服務(wù)質(zhì)量以及圖書館管理效率都存在緊密的關(guān)聯(lián),一般情況下,計算機(jī)的運(yùn)行效率主要體現(xiàn)在三個方面,分別是性能、拓展性以及兼容性。良好的性能可以有效滿足計算機(jī)告訴傳輸以及數(shù)據(jù)存儲的需要。而上述三方面性能想要獲得充分發(fā)揮,都需要一個安全的環(huán)境,從這一點(diǎn)看,保障計算機(jī)數(shù)據(jù)安全至關(guān)重要。
1.3保障圖書館敏感信息的安全
在圖書館的計算機(jī)信息系統(tǒng)中存儲著大量的機(jī)密信息,包括圖書館的經(jīng)營狀況、經(jīng)濟(jì)水平、員工信息等,這些數(shù)據(jù)一旦丟失或是損壞,必然會使圖書館遭受巨大的損失。因此圖書館必須加大在計算機(jī)安全建設(shè)方面的投入,積極引入安全措施保障數(shù)據(jù)管理的有效性。
2 圖書館計算機(jī)數(shù)據(jù)安全問題及其原因分析
2.1當(dāng)前圖書館計算機(jī)數(shù)據(jù)安全方面存在的問題分析
在信息技術(shù)快速發(fā)展的當(dāng)下,越來越多的圖書館開始加快推動計算機(jī)系統(tǒng)的建立,因?yàn)樾畔⒒乾F(xiàn)代圖書館發(fā)展的必然趨勢。在計算機(jī)系統(tǒng)中保存這大量具有價值的信息,這些信息關(guān)系著圖書館自身的經(jīng)濟(jì)利益以及運(yùn)營安全。就目前來看,圖書館計算機(jī)數(shù)據(jù)安全存在的問題可以概括為兩個方面。首先,圖書館計算機(jī)系統(tǒng)自身存在的安全問題。現(xiàn)如今,大部分的計算機(jī)網(wǎng)絡(luò)系統(tǒng)采用的都是混合型的網(wǎng)絡(luò)結(jié)構(gòu),這種結(jié)構(gòu)雖然具有顯著的優(yōu)勢,但是由于不同網(wǎng)絡(luò)節(jié)點(diǎn)的設(shè)備選用存在差異性,一部分設(shè)備存在的技術(shù)性缺陷就會為整個系統(tǒng)帶來一定的安全風(fēng)險。
其次,圖書館計算機(jī)系統(tǒng)運(yùn)行中同樣會受到來自外部的攻擊,具體包括病毒和黑客攻擊兩類。病毒對計算機(jī)系統(tǒng)的危害十分巨大,它們往往會對計算機(jī)系統(tǒng)中存儲的數(shù)據(jù)甚至系統(tǒng)本身進(jìn)行大肆破壞,導(dǎo)致系統(tǒng)癱瘓,數(shù)據(jù)損毀。黑客攻擊圖書館計算機(jī)系統(tǒng)的目的大多數(shù)情況下是為了竊取其中存儲的重要數(shù)據(jù)信息,木馬程序是他們常用的一種手段。這種程序在侵入到計算機(jī)系統(tǒng)后,會隱藏在某個文件下,一旦計算機(jī)啟動,該程序也會啟動,對系統(tǒng)中保存的數(shù)據(jù)進(jìn)行竊取。除此之外,黑客攻擊的目的也有可能僅僅是為了擊潰系統(tǒng),使其陷入癱瘓,導(dǎo)致數(shù)據(jù)損毀。
2.2圖書館計算機(jī)數(shù)據(jù)安全問題產(chǎn)生的原因分析
圖書館計算機(jī)數(shù)據(jù)安全問題產(chǎn)生的原因可以歸結(jié)為四類:其一,環(huán)境問題。計算機(jī)系統(tǒng)分為硬件和軟件兩部分,硬件有大量的設(shè)備構(gòu)成,它們是數(shù)據(jù)存儲的重要載體,因?yàn)闄C(jī)房維護(hù)是圖書館計算機(jī)系統(tǒng)管理的一項重要內(nèi)容。但現(xiàn)如今很多圖書館都未意識到機(jī)房維護(hù)的重要,導(dǎo)致機(jī)房環(huán)境很差,經(jīng)常出現(xiàn)設(shè)備故障問題,威脅計算機(jī)數(shù)據(jù)安全。其二,人為問題。在互聯(lián)網(wǎng)廣泛覆蓋的當(dāng)下,一些不法分子利用互聯(lián)網(wǎng)的便利,對他人數(shù)據(jù)進(jìn)行竊取以謀取私利。在圖書館計算機(jī)系統(tǒng)管理中,工作人員若是不能嚴(yán)格按照安全規(guī)范的要求做好相關(guān)防護(hù)工作,就可能會導(dǎo)致非法入侵的發(fā)生,造成數(shù)據(jù)損壞或是丟失。此外,工作人員操作失誤也會對數(shù)據(jù)安全產(chǎn)生威脅,如使用圖書館計算機(jī)下載非工作用軟件,導(dǎo)致計算機(jī)系統(tǒng)感染病毒。其三,硬件問題。和計算機(jī)數(shù)據(jù)安全相關(guān)的硬件問題包括兩類:硬盤零件或是元件損壞導(dǎo)致數(shù)據(jù)毀損;工作人員的不規(guī)范操作或是病毒入侵。其四,軟件問題。圖書館計算機(jī)軟件方面存在的數(shù)據(jù)安全漏洞往往是在開發(fā)環(huán)節(jié)留下的,如開發(fā)方對軟件可靠性的考慮不足,導(dǎo)致計算機(jī)操作系統(tǒng)本身存在很多安全隱患。
3 圖書館計算機(jī)數(shù)據(jù)安全保護(hù)技術(shù)研究
3.1做好圖書館計算機(jī)系統(tǒng)的內(nèi)外部網(wǎng)絡(luò)安全隔離工作
在接入互聯(lián)網(wǎng)的情況,將圖書館內(nèi)外部網(wǎng)絡(luò)進(jìn)行安全隔離是保障計算機(jī)數(shù)據(jù)安全的有效途徑之一。在具體操作中,圖書館可以對計算機(jī)系統(tǒng)設(shè)置訪問權(quán)限,禁止從內(nèi)部網(wǎng)絡(luò)訪問外部網(wǎng)絡(luò),避免外部不安定因素的入侵。另外則是應(yīng)用入侵檢測技術(shù),針對主機(jī)和本地用戶進(jìn)行監(jiān)測,基于審計數(shù)據(jù)以及日志對一些異?,F(xiàn)象進(jìn)行嚴(yán)密的監(jiān)控,以便對安全問題做出快速有效的響應(yīng)。該技術(shù)比較適用于存在網(wǎng)絡(luò)交換器且采用加密技術(shù)的環(huán)境,其能夠?qū)?nèi)、外部共計以及失誤操作進(jìn)行實(shí)時防護(hù),保障計算機(jī)數(shù)據(jù)安全。
3.2加強(qiáng)圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)的內(nèi)部管理
強(qiáng)化內(nèi)部管理,圖書館系統(tǒng)管理人員要按照客戶的職責(zé)以及范圍,對客戶的數(shù)據(jù)瀏覽范圍以及操作權(quán)限進(jìn)行合理設(shè)置,避免圖書館敏感數(shù)據(jù)被瀏覽利用。同時,構(gòu)建自動跟蹤安全策略,對網(wǎng)絡(luò)活動進(jìn)行全方位的監(jiān)測,及時發(fā)現(xiàn)并處理異常問題。
3.3加強(qiáng)對網(wǎng)絡(luò)病毒的防護(hù)
一般情況下,針對入侵到圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)的病毒,應(yīng)采取以下措施進(jìn)行處理,首先,在計算機(jī)系統(tǒng)中安裝病毒防護(hù)程序,對軟件下載、網(wǎng)絡(luò)瀏覽的過程進(jìn)行掃描和分析,在可能會遭遇病毒入侵的情況下,及時發(fā)出告警,制止工作人員繼續(xù)操作。其次,定期對計算機(jī)系統(tǒng)進(jìn)行病毒查殺工作,將潛伏的計算機(jī)病毒清除出去。再次,建立完善的計算機(jī)病毒防治措施,構(gòu)建信息報告制度。
在病毒防范的過程中,可以采取的技術(shù)有以下幾種:其一,在計算機(jī)系統(tǒng)中安裝殺毒軟件,并且定期進(jìn)行軟件的更新。因?yàn)殡S著信息技術(shù)的發(fā)展,現(xiàn)如今的計算機(jī)病毒也變得更加隱蔽,普通的殺毒軟件已經(jīng)很難發(fā)揮效果。因此圖書館應(yīng)在計算機(jī)系統(tǒng)中安裝最新且功能強(qiáng)大的殺毒軟件,實(shí)現(xiàn)對病毒動態(tài)檢測以及追蹤,根據(jù)病毒的發(fā)展及時更新病毒庫。其二,安全模塊,用于對常見的計算機(jī)病毒進(jìn)行初步攔截,且能夠?qū)τ脩羰褂们闆r進(jìn)行監(jiān)控和記錄,為病毒防治提供資料支持。
3.4加強(qiáng)計算機(jī)系統(tǒng)硬件管理
定期對圖書館機(jī)房環(huán)境進(jìn)行管理,做好硬件設(shè)備的保養(yǎng)維護(hù)工作,如對主機(jī)的落塵進(jìn)行處理,對一些出現(xiàn)故障或是老化的硬件進(jìn)行更換。建立安全管理制度,明確計算機(jī)系統(tǒng)管理工作人員的職責(zé)。對重要的數(shù)據(jù)進(jìn)行備份處理,避免數(shù)據(jù)毀損之后無法找回。
結(jié)語
綜上所述,圖書館計算機(jī)數(shù)據(jù)安全關(guān)系著其運(yùn)營的效率及質(zhì)量,因此圖書館應(yīng)加強(qiáng)計算機(jī)系統(tǒng)的安全防護(hù),積極引入先進(jìn)的安全防護(hù)技術(shù),減少內(nèi)外部不利因素的影響,切實(shí)保障計算機(jī)數(shù)據(jù)安全。
參考文獻(xiàn)
[1]黃學(xué)鵬.圖書館的計算機(jī)數(shù)據(jù)安全保護(hù)問題的若干思考[J].河南圖書館學(xué)刊,2017,37(07):111-112.
[2]鄭慶勝.數(shù)字圖書館網(wǎng)絡(luò)系統(tǒng)安全與數(shù)據(jù)安全問題探討[D].湘潭大學(xué),2004.
[3]陳鵬.數(shù)字圖書館信息安全技術(shù)研究與方案設(shè)計[D].福州大學(xué),2016.
[4]羅曉華.圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全分析及對策研究[J].信息記錄材料,2019,20(02):102-103.
[5]唐凱寧.數(shù)字圖書館網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)安全管理與維護(hù)[J].科技資訊,2007(23):203.
(作者單位:深圳市坪山區(qū)圖書館)