浅谈图书馆网络安全保障
- 格式:doc
- 大小:34.50 KB
- 文档页数:3
浅谈档案保密工作的保障措施档案保密工作是指保护机密、秘密等档案资料的安全性,避免未经许可的泄露和滥用。
档案保密工作的重要性不言而喻,其涉及国家、单位以及个人的利益安全。
为了有效保障档案保密工作,必须采取一系列的保障措施。
1.物理保护措施物理保护措施是指采取以保障档案实物安全为目的的措施。
物理保护措施应包括以下几方面:(1)设立保密室或保密柜保密室是为保护机密等级较高的档案设立的具有一定质量、密度、防火、防盗、防水、防病毒等物理保障要求的专门场所。
保密柜是保护机密档案的具有一定安全防护特性的密闭工具。
设立保密室或保密柜需符合国家标准的规定。
(2)加强进出管理对于限制级、秘密级和机密级的档案,应当设立进出管理制度和相关的管理配套措施。
在进入保密室或保密柜的人员,需经过严格的身份验证和操作许可审批程序,同时要查询记录其进出时间和档案范围等相关信息。
外来人员进入保密室或保密柜,必须经过先前许可的审批机关同意,进出保密室或保密柜时严格按照相关规定操作。
(3)视频监控等安全措施为避免盗窃、破坏等事故的发生,保密室或保密柜应设立视频监控系统等相关防范措施。
视频监控系统能够对保密区域的动态情况进行实时录像和存储,能够有效地保障档案的安全性和完整性。
电子保护措施是指通过采用信息技术手段保证档案信息的保密性和安全性。
电子保护措施包括如下几种:(1)密码保护以密码为代表的保密技术是保障档案信息传输和处理安全性的有效手段。
使用密码保护需要遵循保密性原则,使用加密算法对重要的电子档案数据进行加密保护,防止非法入侵和数据泄露。
(2)网络安全要保障档案的机密性,必须采取相应的网络安全措施,防范黑客侵入、病毒感染等危害档案安全的攻击手段。
必要时可以采取网络物理隔离、防火墙、入侵检测和修补程序等相关措施。
(3)备份和存储为防止档案数据丢失或遗失,应在存储过程中及时进行备份。
备份时需要注意备份介质的选用、备份时点、备份对象等。
为保证档案安全性,备份介质必须放在专门保护设施内。
第23卷第3期宿州学院学报Vol .23,No .3 2008年6月Journa l of Suzhou Un i ver sity J un .2008浅谈高校图书馆网站的维护梅 昊(宿州学院图书馆,安徽宿州 234000)摘要:本文论述了高校图书馆网站维护的重要性、维护过程中所涉及的几方面内容以及维护中应注意的问题。
关键词:高校图书馆;网站;维护中图分类号:TP 316.8 文献标识码:A 文章编号:1673-2006(2008)03-0125-03收稿日期22作者简介梅昊(),安徽宿州人,助理馆员,研究方向计算机网络及应用。
随着计算机技术、数据库技术、多媒体技术及通信技术的发展,我们已经进入了数字化、网络化的信息社会,人们已经习惯从网络上获取更多、更新的信息。
为了给广大读者在网络上提供了一个信息检索和服务的入口,各高校图书馆纷纷建立了自己的网站。
但网站的建设并不是一步到位的,必须进行维护。
网站维护是网站建设的后续保障,是一项持续性的工作,只有在不断更新和改进的过程中,图书馆的网上信息服务才能得到完善和提高。
1 网站维护的重要性网站建成之后,并不意味着网站建设的结束,接下来持续的维护工作更为重要。
如果不进行网站维护,将出现一系列问题,如网站风格一成不变,内容陈旧、长时间不更新,因软件或硬件的原因经常无法访问等。
一个成功的网站随时都可能有内容和其他方面的更新,并能保证读者随时访问,这样才会有吸引力,获得更高的访问量,更好地发挥网站的作用。
如果一个网站提供的信息总是不更新,并且经常无法访问,谁还会再去关注呢?高校图书馆网站为广大读者提供了一个很好的网上服务平台,是对图书馆传统服务在时间和空间上的拓展和延伸。
图书馆网站必须保证持续的长时间运行,才能使读者随时能够访问并获取最新的信息资源。
因此网站的维护工作是十分重要的。
不去维护,网站是没有生命力的。
高校图书馆网站的维护主要包括:栏目和内容的更新、访问的统计和分析、网络信息安全和硬件的维护。
浅谈高校图书馆网络信息系统的维护中图分类号:g25文献标识码:a文章编号:1009-914x(2013)17-0210-01一、引言随着科学技术的发展,计算机网络的应用越来越广泛,包括各类企事业单位的管理工作中的应用等。
计算机网络信息系统在高校图书馆管理中具有之分重要的作用,为图书馆管理带来了很大的便利。
但是图书馆网络信息系统在日常应用中经常会出现各种故障,为了保障图书馆管理工作的正常运行,要有解决各种故障的方法以便对网络系统进行维护,本文将就高校图书馆网络信息系统的维护进行简要探讨。
二、软件系统的总体维护软件系统的维护是图书馆计算机网络维护的重中之重包括对于计算机操作系统、数据库系统以及访问控制等几个方面的维护。
(1)图书馆应该选择技术比较成熟、安全性较高的操作系统。
如果图书馆对于系统和数据的安全要求较高的话的,应该最好采用unix或者由其衍生的操作系统作为服务器的平台,因为它的抗病毒攻击、防黑客等性能要比windows操作系统平台更出色。
(2)操作系统和应用软件安装后,必须先安装所有的系统补丁并安装病毒监控软件还要将其升级到最新版本后才能将服务器连入网络。
(3)关闭系统那些不必要的服务器端口,将安装系统的默认开启的不必要服务端口统一关闭。
(4)以系统安全为基础,根据用户的需要,分别设定不同的用户对数据库的访问权限。
(5)制定软件巡检维护报告,建立软件信息档案,同时对软件进行定期的性能评价,选择更具性价比和使用性的软件进行使用。
三、操作系统的维护一般情况下,机器经常出现以下几方面问题:(1)机器运行速度慢的问题:①系统垃圾、冗余文件过多。
首先,我们要考虑的是机器系统本身运行时所产生的垃圾、冗余文件较多,过多占用了系统空间,其中包括ie中的缓冲文件。
我们会应用优化大师软件对系统垃圾文件进行分析,并进行删除,从而释放部分c盘空间,加快机器运行速度,达到系统优化的目的;②系统开机时自动加载的程序过多。
浅析图书馆计算机网络安全的管理作者:白金来源:《数字化用户》2013年第23期【摘要】现今时代,大部分学校都设置有图书馆这一公共场所图书馆往往能够反映出一所学校的学术水平与教育水平,因此,对于图书馆的管理是学校所必须重视的。
而利用计算机网络来对图书馆进行管理,已经在各大高校中得到了普遍的应用。
在图书馆中,计算机网络建立的目的在于共享图书馆中的资源,而其最主要的功能在于提供共享的资源给用户,用户自身并不需要考虑自己和自己所使用的资源在网络中处于何种位置。
所以,在图书馆中的计算机,具备软件共享、硬件共享以及数据共享的功能。
本文深入地分析了在学校图书馆的计算机网络中所存在的安全问题,并提出了一些防护的策略。
【关键词】图书馆计算机网络安全管理在当今社会,信息技术在全球范围内蓬勃发展。
信息技术就如同一把双刃剑,能够给人们生活的方方面面带来便利,同时也使人们日益受到网络安全问题的威胁。
虽然现在已经有了如防火墙、数据加密、访问控制等诸多网络安全技术,但是,仍然不能完全抵制网络黑客的非法入侵,严重时更会对社会秩序造成危害。
如何解决网络上所存在的安全威胁、保证信息在网络中的安全,已经成为了一项重要的课题。
在现今学校图书馆计算机的网络系统中,存贮系统中所储存的大量数据保证了图书馆工作的正常运行。
而图书馆中的计算机网络也会时常遭到来自网络的安全威胁,导致图书馆存贮系统中的数据遭到盗取和篡改,从而对整个图书馆的计算机网络安全造成威胁。
一、当前的图书馆计算机网络存在安全问题在当今这个信息化的社会,网络已经与人们的生活息息相关。
计算机网络的终端自身具有分布广泛的特点,并且是开放的、互相连通的,这就使得计算机网络容易遭到网络上的攻击,这些攻击一般来自黑客和各种恶意软件。
信息的泄密与破坏、拒绝服务以及网络资源的滥用是比较常见的几种对计算机网络安全的威胁。
这些威胁会破坏信息系统的保密性,造成各种安全威胁,严重的危害着计算机网络的安全性。
廷烈差:凰,浅谈网络环境下图书馆的管理和创新石瑞华(河北科技大学图书馆,河北石家庄050000)喃要】网络环境下,读者获取信息的渠道、利用信息的方式更加多元化,图书馆的传统服务方式受到前所未有的极大冲击和挑战。
如何在网络信息技术环境下发挥图书馆的最佳效益。
这就需要不断地创新图书馆管理体制。
本文阐述了网络环境下图书馆普遍存在的问题并提出了相应的对策。
陕键词]网络环境;图书馆;管理创新一、网络环境下图书馆的管理现状分析随着信息和网络技术的飞速发展,读者获取信息的渠道、利用信息的方式更加多元化,信息需求也呈现出更加多样化和个性化的特点。
作为传统意义上的知识源泉和信息集散地的图书馆逐步被新兴的网络搜索引擎专业信息网站、网上书店等替代。
读者的大量流失、图书馆的被边缘化,这些都不难暴露出传统图书馆的管理方式存在严重的弊端:(一)服务模式单一,服务质量落后图书馆以书为本,形成了“重藏轻用。
、“重管轻用”的,力馆思想,往往把读者放在次要位置,基本上是在封闭管理、被动服务的模式中运作。
这不但影响图书馆的发展,更限制了人们对图书馆的利用。
1)文献资源来源单一。
由于传统的图书馆受不同时期社会政治和经济发展的制约,在发展过程中与社会的接触是受限制的,可谓“小而全”、“大而全”、”万事不求人”的自我封闭型。
每个图书馆都试图建立自己的比较完善的服务体系,文献资源为—馆所藏,来源单一,脱离了完整的社会信息资源体系。
2)服务方法简单落后。
传统图书馆的服务一般是等读者上门,所有的服务基本是围绕图书馆馆舍展开的,要求读者必须到馆才能获得服务,目读者到馆又会受开馆时间的限制。
这种受到时空约束的被动式服务模式同时也束缚了服务人员的思想,缺乏主动服务的精神。
㈡图书馆管理员素质参差不齐图书管理员的自身素质对图书馆的发展有很大的影响,良好的馆员素质是做好读者服务工作的根本保证。
但纵观目前我国图书馆管理员的素质,情湄却不容乐观。
1)普遍存在e,-l铃老化的问题。
浅谈校园网络安全及防范措施高县职校杨兵[摘要]随着校园网的不断发展和应用,网络管理和安全防范问题也越来越复杂。
Internet是一个信息的海洋,虽然给人们带来了无尽的便捷,大大提高了工作效率,但是由于Intemet所具有的开放性、国际性和自由性,所以每个网络用户同时都面临着严峻的安全问题。
校园网络通常是借助主干网络将校园内分处于不同地域的教学楼和机构相连接构成校园网络的整体,然后通过一个出口与Intemet 相连接。
本文主要是结合校园网管理工作的实际,就校园网络安全问题的特点,提出一些防范校园网安全的措施。
[关键词] 校园网网络安全防范措施一、前言当前,构架在网络环境之上的"校园网",已成为学校信息化建设的焦点。
校园网建设的宗旨,是服务于教学、科研和管理,其建设原则也无外乎先进性、实用性、高性能性、开放性、可扩展性、可维护性、可操作性,但人们大多都忽略了网络的安全性,或者说在建设校园网过程中对安全性的考虑不够。
据美国FBI 统计,美国每年因网络安全问题所造成的经济损失高达75亿美元,而全球平均每20秒钟就发生一起Internet 计算机侵入事件。
在我国,每年因黑客入侵、计算机病毒的破坏给企业造成的损失令人触目惊心。
人们在享受到网络的优越性的同时,对网络安全问题变得越来越重视。
由此可见,校园网的安全性问题贯穿于校园网建设、管理、使用的全过程,是非常重要的。
二、校园网络安全问题的特点由于学校是以教学活动为中心的场所,网络的安全问题也有自己的特点。
主要表现在:1.不良信息的传播。
在校园网接入Internet后,师生都可以通过校园网络在自己的机器上进入Internet。
目前Internet上各种信息良莠不齐,有关色情、暴力、邪教内容的网站泛滥。
这些有毒的信息违反人类的道德标准和有关法律法规,对世界观和人生观正在形成的学生来说,危害非常大。
如果安全措施不好,不仅会有部分学生进入这些网站,还会把这些信息在校园内传播。
浅谈网络安全及对策刘剑武(北京交通大学网络学院北京100044)[摘要]I nt e rne t的迅速成长正在把世界连接成一个整体,“世界”这个概念也正在缩小。
但是在信息技术高度发达的今天,计算机网络安全已成为各国关注的焦点。
计算机病毒不断地产生和传播,计算机遭非法入侵,机密文件的丢失,由此造成的网络系统的瘫痪等给各个国家和众多公司带来巨大的经济损失,甚至威胁到国家和地区的安全。
[关键词]安全因素威胁网络安全对策中图分类号:T P3文献标识码:A文章编号:1671-7597(2009)0920084-01一、威胁网络安全的因素的缺陷是自身不能保证其准许放行的数据是否安全,不能防止内部攻击和数据驱动的攻击,如病毒。
防火墙扫描分析多半是针对I P地址和端口号或计算机网络安全受到的威胁包括:“黑客”的攻击、计算机病毒和拒者协议内容的,而非数据细节。
绝服务攻击。
黑客在网络上经常采用的攻击手段,是利用U N I X操作系统提从网关的作用来说,网关位于应用层面,要使使网络免遭攻击、侵供的T el net D aem on、FTP daem on等缺省账户进行攻击。
D aem on软件实质上是害,网关就应该更智能化,这就要求这种网关具备可以自动识别带有危害一些系统进程。
另外,利用U N IX操作系统提供的命令“F i nger”与信息的站点。
涉及到寻找站点,就离不开一些独特的算法。
高度集成的“R us er”收集的信息不断的提高自己的攻击能力。
利用S endm ai l采用I nt ernet应用安全网关能让网络变得安全、透明、可控。
这种高度集成的网D ebug、W i zar d、Pi pe等进行攻击;利用FTP采用无口令访问进行攻击;通关能将U R L过滤、网络应用控制阻止、或管理控制恶意和不重要的应用程序过W i ndow s N T的135端口进行攻击。
集合起来。
并通过统一的设备监控、策略配置、统一的报表和升级服务。
浅谈网络文化信息的安全管理【摘要】互联网已经成为人类社会必不可少的组成部分,成为知识经济时代国家的重要基础设施。
不良信息开始从单纯的知识型信息开始向谋利型转变,而且手段多样、形式复杂,其中不乏很多违反法律、违反道德的不良信息。
不良信息将对整个社会带来极大的危害。
对互联网信息内容的管理是必须而且是必要的。
,正确区分正常的学术交流和恶意的攻击诽谤,积极地对互联网的内容进行规范和引导,才能为广大的网络使用者提供一个绿色的网络空间。
【关键词】因特网不良信息安全管理一、互联网的历史国际计算机互联网,也称因特网(Internet ),已有三十多年的发展历史,经历了三十多年的发展,它已经从一个学术和军事的专用网络演变为全球重要的信息基础设施,渗透到政治、经济、等社会各个领域并产生了巨大的影响。
互联网提高了社会的运转效率和生产力水平,给人们工作、生活带来了极大的便利,带来了巨大的文化变革,深度调整了经济结构和产业格局,推动了社会的发展进程。
互联网已经成为人类社会必不可少的组成部分,成为知识经济时代国家的重要基础设施。
互联网早期的一个设想就是“互联网跨越国家界限,侵蚀主权原则”,即互联网是一个虚拟的世界,是一个无组织、无政府、无国界的数字空间。
二、互联网不良信息泛滥及危害上网成为人们生活、工作、娱乐中不可缺少的一部分时,不良信息发生了很大的变化。
特别是近几年,不良信息开始从单纯的知识型信息开始向谋利型转变,而且手段多样、形式复杂,其中不乏很多违反法律、违反道德的不良信息。
(一)不良信息呈现“三足鼎立”之势根据网康互联网内容研究实验室长期对互联网信息的监控和研究,发现不良信息大致可以分为“违反法律”、“违反道德”、“破坏信息安全”三大类别:1.“违反法律”类信息:《中华人民共和国宪法》和《全国人大常委会关于维护互联网安全的决定》、《互联网信息服务管理办法》所明文严禁的信息以及其他法律法规明文禁止传播的各类信息。
根据网康互联网内容研究实验室的监控和分析,互联网上的“违反法律”类信息有以下几种现象和特征:(1)最诱惑人:股票内幕、彩票预测、赌博类诈骗信息;(2)最有规律:替考、信用卡诈骗类信息;(3)最主动:虚假证件、倒卖发票类信息;2.“违反道德”类信息:违背社会主义精神文明建设要求、违背中华民族优良文化传统与习惯以及其他违背社会公德的各类信息,包括文字、图片、音视频等等:(1)以性保健、性文学、同性恋、交友俱乐部以及人体艺术等内容构成的成人类信息。
1
浅谈图书馆网络安全保障
1信息安全
1.1信息安全的定义
对“信息安全”可以从不同的角度来理解,因此出现了“计算机安全”、
“网络安全”、“信息内容安全”之类的提法,也出现了“机密性”、“真实
性”、“完整性”、“可用性”、“不可否认性”等描述方式。国际标准化委员
会给出的定义是:“为数据处理系统而采取的技术的和管理的安全保护,保护计
算机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏、更改、显露”。从
这个定义可以看出,信息安全既包含了层面的概念,其中计算机硬件可以看作是
物理层面,软件可以看作是运行层面,再就是数据层面;同时信息安全又包含了
属性的概念,其中破坏涉及的是可用性,更改涉及的是完整性,显露涉及的是机
密性。[1]因此,高校图书馆的信息安全从层面上考虑主要是运行层和数据层的
安全保护,从信息安全的属性上考虑主要是数据的可用性和数据的完整性保护。
1.2信息安全策略
各计算机网络使用机构应建立相应的网络安全管理办法,建设合适的网络安
全管理体系,加强内部管理、监督和落实,才能降低信息安全风险。(2)先进的
信息安全技术是实现信息安全的重要手段。用户对自身面临的威胁进行风险评
估,决定其所需要的安全服务种类,选择相应的安全机制,然后集成先进的安全
技术,形成一个全方位的安全系统。(3)完善信息安全道德教育和严格的惩罚措
施是抑制信息安全事件的有效工具。高校图书馆的网络信息服务对象主要是教师
和在校学生,网络攻击工具的泛滥和学生的好奇心理、冒险心理、侥幸心理是造
成高校图书馆信息安全破坏的重要因素,内部的攻击往往最难于控制和预防。
2影响图书馆网络信息安全的主要因素
2.1计算机病毒的入侵
计算机病毒的传播速度快一旦病毒发作,它将影响服务器性能、破坏数据和
删除文件,还能损坏硬件,导致图书馆的网络系统瘫痪,网络信息服务无法开展,
甚至有些图书馆的数据全部丢失,造成不可弥补的巨大损失。[3]
2.2网络黑客非法攻击
2
黑客攻击比病毒更具目的性。对于图书馆网络来说,黑客的危害主要有窃取
数据、恶意破坏、非法使用网络资源。黑客一般采取的攻击方法有获取口令、放
置特洛伊木马程序、电子邮件攻击、寻找系统漏洞、偷取特权等。利用各种特洛
伊木马程序、后门程序和黑客自己编写的导致缓冲区溢出的程序进行攻击,前者
可使黑客非法获得对用户机器的完全控制权,后者可使黑客获得超级用户的权限,
从而拥有对整个网络的绝对控制权。这种攻击手段一旦奏效,危害性极大。[4]
2.3内部人员安全意识薄弱
一方面,用户安全意识不强,没有系统防护意识。往往为了方便记忆常将开
机口令设置的过于简单,而且有时会相互冒用认证密码,随意使用来历不明的工
具软件、黑客软件、存储介质,造成系统感染病毒。另一方面,内部工作人员操
作失误或有意破坏系统,也会对图书馆的网络信息安全造成极大的危害。
3图书馆网络信息安全对策
3.1强化安全意识
对图书馆工作进行保密教育和法律保护安全意识是图书馆系统安全的基础,
图书馆网络系统平时出现的这样那样的安全问题大部分都是由于图书馆工作人
员的安全意识不强造成的。因此应结合机房、硬件、软件和网络、操作等各个方
面的安全问题,对工作人员进行教育,提高其保密观念及责任心;加强业务、技
术的培训,提高操作技能;教育工作人员严格遵守操作规程和各项图书馆保密制
度,不断提高法律观念;了解国家颁布的相应法律、法规,以保证网络安全。[5]
3.2引进先进技术
为图书馆网络安全与保密提供根本保证高新技术不断创新、发展,各种网络
安全系统应运而生,只要图书馆各级领导能够重视起来,利用科学的技术,那么
图书馆网络系统的安全问题就能够基本解决。第一,利用安全检测与评估系统,
对图书馆网络系统进行检测。不但在入网前将不符合要求的设备或系统拒之门
外,而且在实际运行过程中也要进行各种自动监测与维护。第二,利用加密系统
来控制非法访问与数据资源的保护。对用户进行分类和标识,使数据的存取受到
限制和控制。如当一主体试图非法使用一个未经授权的资源时,加密系统将拒绝
这一访问机制,并将这一事件报告给审计跟踪系统,审计跟踪系统再给出报警并
记入日志档案,以备管理人员检查。第三,利用先进的硬件、软件系统,避免各
3
种已出现的漏洞。[6]我国图书馆研制、开发的各种硬件、软件系统最初都没有
考虑安全问题,只是在使用运行过程中或者通过黑客的入侵,逐渐发现其漏洞、
错误,这样,开发商就会逐步改进、完善并研制出更新更强的系统。
3.3制定严格的安全管理措施
为图书馆网络系统安全提供可靠的依据图书馆网络信息的安全管理可分为
技术管理和行政管理两个方面。技术管理前面我们已谈到利用先进的技术对系统
进行安全检测与保密、密钥等管理,这里主要谈谈行政管理,它包括安全组织机
构、责任和监督、业务运行安全和规章制度、人事安全管理、教育和奖惩、应急
计划和措施等。
4结束语
在当代高校图书馆走向网络化、信息化的过程中,网络信息安全无疑是其要
长期面对的重要课题。为此,我们必须始终将网络信息安全摆在重要位置,不断发
展、完善图书馆的网络信息安全措施,为图书馆的服务工作保驾护航。
本文