圖書館數據安全管理論文(2)
圖書館數據安全管理論文
圖書館數據安全管理論文篇二
《淺談高校圖書館的網絡信息安全建設》
摘 要:網絡信息時代的到位,各高校為了適應該趨勢和潮流也在強化高校圖書館,完善高校圖書館的數字化建設工作,在圖書館數字化、網絡化建設過程中最需要處理的問題就是高校圖書館網絡信息安全建設,由于圖書館本身功能的特殊,加上網絡本身存在共享性和交互性等特征,這就是需要高校圖書館在實現網絡化和信息化的過程中必須處理好高校圖書館的網絡信息安全問題,強化安全建設等一系列工作。
關鍵詞:網絡信息安全;高校圖書館;共享性;即時性
網絡閱讀形式的出現和普及背景下,高校作為整個文化和技術資源的集合地,實現高校圖書館的網絡化和數字化也成為圖書館發展的必然結果。高校圖書館內部的數據系統本身具備覆蓋范圍極廣的資源、種類豐富多樣的學科和技術以及大量的數字資源,在為廣大在校師生提供專業和全面的學術研究資料。然而高校圖書館網絡化和資源的網絡化能夠使圖書館資源面對更為廣泛的受眾用戶群,但網絡中存在的木馬、黑客等也大大增加了網絡資源的不安全性,此外,環境因素也對高校圖書館網絡安全產生了較大的威脅,所以,做好高校圖書館網絡信息安全工作,建立有效的安全防護制度尤為必要。
1 現階段高校圖書館網絡面臨的安全威脅
1.1 運行環境的安全威脅
互聯網和計算機等設備都是高精度的電子設備,他們在運行過程中對溫度、供電的穩定性以及電磁干擾等都提出了要求,但是這幾點要求我國多數高校圖書館都沒有達到要求,也沒有在機房建設過程中考慮到這些因素。由于外在因素的不齊全也就給高校圖書館的服務器、計算機設備的安全和穩定等帶來了一定的安全隱患。此外,高校數字化圖書館在建設過程中還需要考慮到自然環境給圖書館網絡信息安全可能產生了影響,例如,地震、火災、雷電等一些不可控制因素,都可能傷害到高校圖書館的信息安全,所以需要高校在建設數字化圖書館時做好這方面的工作,最大程度的降低給高校圖書館帶來的傷害。
1.2 硬件環境的安全威脅
強大的服務器、交換機以及計算機是高校圖書館網絡建設的必備設備,只有這三者齊全了才能更好為高校廣大師生提供便利和優質服務,確保高校圖書館網絡應用的順利進行,首先要做到的就是確保高校圖書館服務器的穩定。當前高校圖書館內部始終的操作系統如,Windows, Linux等,這些系統本身存在一定漏洞,這些漏洞的存在就給外界攻擊高校圖書館服務器提供了便利,要確保高校圖書館為廣大師生提供服務工作,高校圖書館網絡的TCP/IP協議都選取系統默認的設置,為更多用戶的接入提供了較大的便利,但卻給高校圖書館內部服務器的安全形成了巨大的威脅和傷害。
1.3 軟件環境安全威脅
高校數字化圖書館的建立本身需要較多數量的軟件應用,而現階段較多的病毒都是潛在于眾多應用軟件中,一旦用戶進行軟件的下載,在整個軟件安裝過程中很容易將病毒傳入到圖書館服務器內,給高校圖書館程度的運行造成威脅,特別是在圖書館和互聯網相接入的狀況下,存在互聯網內部隱藏的、植入和寄生的病毒很容易感染高校圖書館,造成高校圖書館的整體癱瘓。
1.4 網絡系統安全威脅
高校圖書館網絡本身是與互聯網相結合的,這也給黑客攻擊高校圖書館提供了較大的便利,這些黑客可以直接利用網絡中存在的漏洞,進行口令破譯、漏洞掃描以及欺騙等多種方式進入高校網絡圖書館的后臺服務器系統中,將重要的文獻資料刪除,或者是進行信息的篡改和盜用等,給高校圖書館的內部資源產生嚴重的威脅和迫害。
1.5 網絡信息安全意識薄弱
在整個高校圖書館網絡信息安全建設的過程中,多數高校圖書館為了提升自身的數字化建設工作,盡快的實現高校圖書館數字化, 大量的進行電子資源的引進,并存在著“重建設,輕維護”的思想,在這種思想的引導和指揮下,造成了高校圖書館網絡信息安全問題不斷出現,高校圖書館管理人員對于如何保護高校圖書館信息安全,降低圖書館內信息安全隱患沒有一個明確的方向,更不知道如何正確的選擇和使用現有的網絡安全產品,對于高校圖書館內部出現的系統不能及時解決。而且據調查了解得知,高校圖書館網絡信息安全建設中存在的多項問題多數是由內部管理不得位導致的。高校圖書館在網絡安全管理制度上沒有全面的完善和健全,在制度的執行上更是存在很多不到位的狀況,使得高校圖書館內部存在的各類管理機制和采取的安全措施都如同虛設。根本起不到任何作用,也無法確保高校圖書館網絡信息的安全。事實上信息數據的完整性與否和一些更深層次的問題并沒有引起高校圖書館內部網絡管理人員的充分重視,這也是為高校圖書館信息網絡安全建設構成威脅的一個重要原因。
3 高校圖書館的網絡信息安全建設方案
結合現階段高校圖書館網絡信息面臨的各種隱患,需要采用更具有科學性、專業性和高效性的方式進行工作的開展,這樣能夠大大降低圖書館網絡信息的危險性,確保整個高校圖書館網絡系統的順利運行。
3.1 確保高校圖書館內部軟硬件設備的安全
強化各網絡軟件硬件設備,加大硬件設備的投入工作,在軟件應用時一定要購買正版軟件,做好更新工作,從而彌補軟件自身存在的不足和漏洞。還需要確保高校圖書館服務器、存儲設備以及工作用機等硬件的穩定性,及時解決發展的問題。還有就是要提升對主機房環境的重視,做好圖書館內配電系統、空調設施和消防系統等工作,避免出現一切不可能的安全隱患。例如,中國民航飛行學院圖書館內部就是安裝了煙霧感應消防系統,并將主機房的位置設在了二樓,在整體機房內安裝了ups不間斷電源,圖書館內部的管理人員則每天進行空調的切換以及圖書館內部設備的檢查和運行狀況,確保高校圖書館網絡信息系統的高校運行。
3.2 做好高校圖書館網絡管理人員的培養和制度的完善
好的軟件系統和硬件設備需要專業的技術人員操作,才能最大程度的發揮其作用。高校圖書館網絡信息安全的建設中的一項重要任務就是要做好人才的培養和控制工作,高校要讓更多的圖書館網絡管理人員參加專業的培訓工作,甚至可以安排他們到網絡信息建設較為優秀的行業去學習,從而不斷提升自身的網絡專業能力。此外,還需要高校建立健全有關的管理制度,成立專業的安全管理小組進行圖書館網絡信息安全問題處理。同時還需要做好用戶賬號和權限的分級工作,尤其是系統管理員的賬號和密碼,需要進行特別的設定,并做到定期更改工作。更是要結合不同崗位用戶的需求進行權限的設計。提升高校圖書館網絡管理員的責任意識和安全意識,并嚴格遵照有關規定進行操作,確保高校網絡信息的安全。
3.3 提高高校圖書館網絡的防火墻技術
防火墻技術和殺毒軟件,這兩者對黑客的阻止和病毒的抵制上都發揮著巨大的作用。現階段較為普通的網絡安全防火墻只能是對網絡數據的網絡層進行把控和管理,但在網絡用戶的審核和管理上卻不能發揮其重要作用,更是很難適應現階段網絡安全和管理的復雜性。所以在這種網絡安全背景下,需要提升防火墻技術,采用最新的防火墻技術(NGFW),并確保其是基于網絡ISO7層模式的最高層。該防火墻技術具有幾點突出的特征,一是可以識別和有效控制網絡應用層面的網絡數據;二是可以對網絡內部存在的病毒和黑客的攻擊進行防范和抵制;三是能夠對接入網絡的人員和數據進行身份的準確識別、授權以及審計;四是也是最重要的一點就是能夠對可能出現的威脅進行有效防范。所以需要高校圖書館不斷提升自身的防火墻技術,采用最新的防火墻技術,這樣能夠避免管理系統和病毒的入侵,確保高校圖書館網絡信息系統的安全。
3.4 做好高校網絡信息的備份工作
高校圖書館網絡信息安全建設的一種重要工作就是備份工作,這種備份包含系統的備份和數據的備份。而數據的備份更是主要的備份工作,也是高校圖書館網絡安全數據的最后一層保護。目前我們所談的高校圖書館網絡信息安全也主要指的是數目數據的安全、各類型數據庫的安全等。存在當下的數據備份方式有多重,如,本地備份、異地備份和雙機容錯備份等,當然高校圖書館在進行備份選擇的時候需要結合自身的實際狀況進行選擇。當然需要高校圖書館能夠選擇更有安全的備份方式,確保當高校圖書館信息系統出現故障和意外時,高校圖書館內部的信息能夠得到及時全面的恢復。
4 結束語
現階段高校圖書館的網絡信息系統正朝著高速、智能化的方向飛速發展,但高校圖書館的網絡信息則在發展過程中受到了諸多潛在的威脅和安全隱患,所以需要高校能夠提升對這些隱患的認識,并做好各項預防工作,對已經出現的問題,找到及時有效的解決措施,確保高校圖書館網絡信息的安全性。
參考文獻:
[1]楊鈺曼.高校圖書館網絡信息安全淺論[J].無線互聯科技,2014(12):196-196.
[2]龔曉林.淺談高校圖書館網絡安全體系建設[J].黔南民族醫專學報,2010,23(3):221,224.
[3]曾紅燕.高校圖書館的網絡信息安全建設[J].中國現代教育裝備,2015(19):97-98.
[4]曲悅.關于數字圖書館信息安全問題的思考[J].黑龍江科技信息,2012(27):124-124.
看過“圖書館數據安全管理論文”的人還看了:
3.圖書館管理論文