文/山東農(nóng)業(yè)工程學(xué)院 付昕
圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全現(xiàn)狀及對策研究
文/山東農(nóng)業(yè)工程學(xué)院付昕
隨著科學(xué)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)信息化建設(shè)得到了極為廣泛的普及。加強(qiáng)對網(wǎng)絡(luò)安全管理已成為圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)維護(hù)工作的重點。本文首先分析了圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全現(xiàn)狀,然后針對目前存在的問題提出了相應(yīng)的應(yīng)對措施,以期為相關(guān)工作提供一些理論借鑒。
圖書館;計算機(jī)網(wǎng)絡(luò)信息系統(tǒng);安全現(xiàn)狀;對策
近年來,我國的圖書館對計算機(jī)網(wǎng)絡(luò)系統(tǒng)的依賴性越來越強(qiáng),人們對安全管理問題也越來越加重視,然而,圖書館網(wǎng)絡(luò)系統(tǒng)的服務(wù)與安全又是相互矛盾的。圖書館的業(yè)務(wù)運營方式與組織結(jié)構(gòu)決定了圖書館的局域網(wǎng)需要與外部線路密切關(guān)聯(lián),網(wǎng)絡(luò)安全問題也隨之而生。因此,加強(qiáng)對圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全問題的研究是非常有必要的。
(一)自身存在技術(shù)缺陷。我們國家自己研制開發(fā)的軟件在圖書館中占有非常大的比例,由于我國的軟件事業(yè)起步相對比較晚,相關(guān)的關(guān)鍵技術(shù)還不夠成熟,除此之外,軟件運行平臺與軟件存在非常多的漏洞,這些問題就給圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全性與可靠性帶來了非常大的威脅。
(二)內(nèi)部管理不恰當(dāng)。在通常情況下,對圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的管理不當(dāng)之處有兩方面:其一,缺少科學(xué)合理的監(jiān)管手段與相關(guān)的規(guī)章制度,其具體表現(xiàn)有操作人員使用不規(guī)范、系統(tǒng)安全配置不當(dāng)以及賬號保密不夠嚴(yán)格等等;其二,缺少專業(yè)的管理人員與技術(shù)人員,在圖書館大多數(shù)是由新手來管理服務(wù)器。
(三)網(wǎng)絡(luò)病毒。在數(shù)字圖書館時代,圖書館內(nèi)部局域網(wǎng)與Internet具有相當(dāng)緊密的聯(lián)系,這便給圖書館服務(wù)器與網(wǎng)絡(luò)設(shè)備感染網(wǎng)絡(luò)病毒提供了可能性。一旦網(wǎng)絡(luò)服務(wù)器與網(wǎng)絡(luò)設(shè)備被病毒感染,那么,數(shù)字圖書館的服務(wù)質(zhì)量便會大大降低,更有甚者,病毒感染會直接導(dǎo)致數(shù)字圖書館的網(wǎng)絡(luò)或服務(wù)器發(fā)生癱瘓,從而使網(wǎng)絡(luò)信息服務(wù)不能夠正常的展開,圖書館信息管理系統(tǒng)也會遭受侵害,從而造成無法挽回的損失。
(四)內(nèi)部網(wǎng)絡(luò)出現(xiàn)安全威脅。網(wǎng)絡(luò)硬件、網(wǎng)絡(luò)結(jié)構(gòu)等內(nèi)部網(wǎng)絡(luò)因素也會引發(fā)網(wǎng)絡(luò)安全問題,通常情況下,圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)具有用戶基數(shù)大、應(yīng)用水平與需求不一等特點,因此,管理起來具有相當(dāng)大的難度。同時,不合理的網(wǎng)絡(luò)工作站內(nèi)部的移動介質(zhì)設(shè)備也會大大提高系統(tǒng)信息泄密、非法軟件運行等發(fā)生概率。
(一)轉(zhuǎn)變思想,提高重視。從根本上來講,人為因素是導(dǎo)致圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全問題最為根本的因素,所以,要想使圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性得以有效地提升,首先要切實加強(qiáng)圖書館管理人員的網(wǎng)絡(luò)安全觀念與安全意識。若是圖書館管理人員缺乏足夠的安全意識,那么,圖書館網(wǎng)絡(luò)信息系統(tǒng)將會極易遭受安全漏洞。因此,需要對圖書館網(wǎng)絡(luò)系統(tǒng)安全的重要性進(jìn)行廣泛的宣傳,從而引起圖書館全體人員的高度重視,并且,要逐步加大對網(wǎng)絡(luò)安全人員及設(shè)備的投入力度,并定期對相關(guān)人員進(jìn)行嚴(yán)格的培訓(xùn)、教育。
(二)完善安全管理制度。根據(jù)以往的經(jīng)驗,圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全事件大都是人為因素引起的,因此,有必要制定一套科學(xué)合理的安全管理制度與安全責(zé)任制度,并依此為依據(jù)有針對性地進(jìn)行圖書館管理人員培訓(xùn)。加強(qiáng)隊伍建設(shè)是圖書館網(wǎng)絡(luò)安全的根本保障,通過開展技術(shù)培訓(xùn)與安全教育可以大大降低圖書館出現(xiàn)網(wǎng)絡(luò)安全問題的可能性。此外,還應(yīng)該鼓勵圖書館人員積極主動地去學(xué)習(xí)網(wǎng)絡(luò)安全知識,以此來豐富、充實工作人員的網(wǎng)絡(luò)安全知識,進(jìn)而為圖書館網(wǎng)絡(luò)系統(tǒng)安全管理打造堅實的基礎(chǔ)。
(三)謹(jǐn)慎操作,避免人為錯誤。在圖書館網(wǎng)絡(luò)信息系統(tǒng)里面,若是出現(xiàn)人為錯誤,則會引發(fā)相當(dāng)嚴(yán)重的后果。所以,圖書館系統(tǒng)管理員在進(jìn)行操作時務(wù)必要謹(jǐn)慎小心,堅決杜絕操作失誤現(xiàn)象的發(fā)生。在對網(wǎng)絡(luò)系統(tǒng)進(jìn)行重要的更改與操作之前,系統(tǒng)管理員應(yīng)該先在備用機(jī)上試驗,并且要進(jìn)行系統(tǒng)備份,當(dāng)確保無誤后再在主控機(jī)上進(jìn)行進(jìn)一步的操作。
(四)鞏固提高信息安全技術(shù)。防火墻技術(shù)能發(fā)揮在網(wǎng)絡(luò)入口點檢查網(wǎng)絡(luò)通信,保護(hù)網(wǎng)絡(luò)內(nèi)部安全的作用,因此,防火墻技術(shù)是維護(hù)網(wǎng)絡(luò)安全的重要保障。防火墻可以對進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)流進(jìn)行檢查,對不合法的請求進(jìn)行自動過濾,并且將合法的請求傳遞到服務(wù)主機(jī),進(jìn)而實現(xiàn)預(yù)防潛在危險的目的。
在進(jìn)行防火墻安裝時,要嚴(yán)格防范黑客、病毒等外來侵襲,及時備份系統(tǒng)核心數(shù)據(jù),并且還要安裝殺毒軟件。
圖書館大多數(shù)都是采用三層交換機(jī)為核心的千兆網(wǎng)絡(luò),利用該技術(shù)可以合理進(jìn)行網(wǎng)區(qū)分割,規(guī)劃訪問控制,大大減少網(wǎng)絡(luò)安全威脅。
對網(wǎng)絡(luò)系統(tǒng)來講,先進(jìn)的安全技術(shù)是安全的保障,嚴(yán)格的內(nèi)部管理是安全的關(guān)鍵。要想較好地解決圖書館計算機(jī)網(wǎng)絡(luò)安全問題,需要圖書館各個部門相互協(xié)調(diào),通力配合,積極完善安全管理制度,不斷提高信息安全技術(shù),加強(qiáng)安全培訓(xùn),并逐步改進(jìn)、完善安全管理措施。
[1]蔡楊.高校圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全現(xiàn)狀及對策探討[J].才智,2013(36).
[2]于鳳英.圖書館計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全現(xiàn)狀及對策[J].計算機(jī)與網(wǎng)絡(luò),2009(17).
[3]陳清.圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理探討[J].江西圖書館學(xué)刊,2004(3).
[4]林林.圖書館計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理探討[J].大學(xué)圖書館學(xué)報,2003(6).