高校数字图书馆计算机及网络安全
- 格式:doc
- 大小:35.00 KB
- 文档页数:6
数字图书馆网络信息安全的防护措施摘要:随着数字图书馆建设的步伐加快,图书馆开展了全方位的网络信息服务,而数字图书馆网络,系统分布的广域性、体系结构的开放性和资源的共享性等特点,因此,针对数字图书馆网络信息安全面临的隐患和威胁,提出了相应的防护措施。
关键词:数字图书馆;网络信息安全;防护措施pick to: with the pace of the construction of digital library, the library in carrying out the full range of network information service, and digital library network, the system of regional wide distribution, system structure of openness and resources sharing and other characteristics, therefore, of digital library network information security and threat facing the hidden trouble, and puts forward corresponding protective measures.keywords: digital library; the network information safety; protective measures中图分类号:tn711文献标识码:a 文章编号:随着计算机技术与网络技术的迅速发展和广泛应用,数字图书馆应运而生。
借助于网络通信和高新技术的发展.数字化图书馆的发展取得了巨大的进步,电子化信息检索已成为越来越普遍的服务方式。
当然,这种由新技术产生的新信息资源形态和新的信息资源使用方式,在给我们带来极大便利的同时,也必然存在许多安全隐患。
2012年第11期吉林省教育学院学报No.11,2012第28卷JOURNAL OF EDUCATIONAL INSTITUTE OF JILIN PROVINCEVol .28(总287期)Total No .287收稿日期:2012—07—05作者简介:王雪涛(1984—)男,黑龙江黑河人,黑河学院图书馆。
研究方向:图书馆学、情报学与文献学。
项目简介:本文系黑龙江省教育厅人文社科研究项目“利用计算机网络系统建立中俄文电子图书馆研究”(课题编号:12522189)系列论文。
高校数字图书馆网络安全管理策略王雪涛(黑河学院图书馆黑河黑龙江164300)摘要:网络安全是确保高校图书馆建设多种数字化服务、建立高等学府数字化图书馆安全和稳定的重要组成部分。
基于高等院校数字图书馆网络安全问题的分析,结合实际,提出采取软件与硬件相结合、人员与管理相配套的网络安全管理策略。
关键词:数字;图书馆;网络安全中图分类号:G250文献标识码:A文章编号:1671—1580(2012)11—0045—02一、高等院校数字图书馆网络安全的组成要素网络安全是高等院校建设数字化图书馆的重要组成部分,它主要包括网络系统的硬件、软件和系统数据的安全与人为因素。
因此,高校数字图书馆的网络安全管理可以归纳为软硬件的维护与保养、人员的培训、规章制度的制定和系统数据备份与恢复及系统网络的维护与安全运行。
二、影响高等院校数字图书馆网络的安全因素目前,大多数校园网络优先以树形混合星形的拓扑结构为局域网标准,使用超五类双绞线布线,光纤或专线接入网络路由器与外部网关,最终形成信息交换的硬件环境。
在日常管理中,影响数字图书馆网络安全的因素主要有以下几点:1.黑客攻击。
黑客攻击手段可分为非破坏性攻击和破坏性攻击两类。
非破坏性攻击一般是为了扰乱系统的运行,并不盗窃系统资料,通常采用拒绝服务攻击或信息炸弹;破坏性攻击是以侵入他人电脑系统、盗窃系统保密信息、破坏目标系统的数据为目的。
图书馆网络安全管理探析图书馆作为信息服务的中心,在数字化时代面临着越来越多的网络安全威胁。
网络安全对于图书馆的正常运营和用户信息的保护至关重要。
本文将从图书馆网络安全的意义、威胁和管理措施等方面进行探析,以期提升图书馆的网络安全管理水平。
一、图书馆网络安全的意义在信息技术快速发展的背景下,图书馆的信息资源越来越多地通过网络提供给用户。
网络的开放性也给图书馆带来了安全隐患。
图书馆网络安全的意义主要表现在以下几个方面:1. 用户信息保护:图书馆存储了大量用户的个人信息和借阅记录等敏感数据。
如果网络安全存在漏洞,黑客可能非法获取并滥用这些信息,给用户带来严重的损失。
2. 系统稳定性:图书馆的信息系统是其正常运营的基础,一旦系统被攻击,将直接影响图书馆的服务质量和用户体验。
3. 数据保密性:图书馆的数字资源包括版权受限的电子书、期刊等敏感资料,需要采取合适的网络安全措施,确保数据的保密性,防止非授权访问和复制。
二、图书馆网络安全威胁图书馆面临的网络安全威胁主要包括以下几个方面:1. 网络攻击:黑客可能通过网络攻击手段,如DDoS、SQL注入攻击等,导致图书馆的网络系统瘫痪或数据泄露。
2. 病毒和木马:病毒和木马通过网络传播,一旦感染到图书馆的终端设备或服务器,会导致信息泄露、系统崩溃等问题。
3. 恶意软件:恶意软件包括广告插件、浏览器劫持等,它们可能在用户浏览图书馆网站时通过弹窗、重定向等方式窃取用户信息。
4. 社会工程学攻击:黑客可能采取伪装成工作人员或用户的方式,通过诱骗、欺骗等手段获取用户信息或窃取图书馆的数据。
三、图书馆网络安全管理措施为了保护图书馆的网络安全,提高用户信息的保密性,图书馆需要采取以下措施:1. 建立网络安全策略:制定相关的网络安全政策和规章制度,明确各级工作人员的责任和权限,规范网络使用行为。
2. 网络防火墙和入侵检测系统:采用网络防火墙和入侵检测系统,对图书馆的网络流量和访问进行监控和筛查,及时发现和阻止恶意攻击。
计算机技术在数字图书馆上的应用【摘要】数字图书馆是随着计算机技术的发展而兴起的,通过数字化馆藏管理、信息检索系统、资源保护与安全性管理、数据挖掘应用以及虚拟现实技术应用等方式,实现了图书馆服务的数字化转型。
计算机技术为数字图书馆提供了强大支持,使得用户可以更便捷地获取所需信息,同时数字资源也得到了更好的保护和管理。
数字图书馆不仅提供了更便捷的借阅服务,也为学术研究和知识传播提供了重要平台。
未来,随着计算机技术的不断进步,数字图书馆将会得到更广泛的应用,为人们的学习和生活带来更多便利和可能性。
【关键词】数字图书馆、计算机技术、数字化馆藏管理、信息检索系统、数字资源保护、数据挖掘、虚拟现实技术、发展支持、未来应用。
1. 引言1.1 数字图书馆的定义数字图书馆是利用计算机和网络技术,建立起数字化的图书馆资源,提供用户在线阅读、检索、借阅和下载数字化图书、期刊和其他文献资源的电子图书馆。
数字图书馆通过数字化技术将传统纸质图书、期刊、报纸等文献资源转化为数字形式,极大地提高了用户获取信息的效率和便利性。
数字图书馆不再局限于物理空间和时间的限制,用户可以随时随地通过互联网访问数字图书馆的资源。
数字图书馆通过数字化技术对文献资源进行管理、整理、存储和传播,使得用户可以更方便地获取到所需的信息。
数字图书馆的发展受益于计算机技术的快速发展,通过各种先进的信息技术手段,数字图书馆不断完善自身的技术和服务,为用户提供更加全面、便捷的信息服务。
通过数字图书馆,用户可以在网上查找各种文献资源,借阅电子图书、期刊和文章,参与在线学习和研究,推动科学研究和知识传播的发展。
数字图书馆的出现,标志着传统图书馆向数字化、智能化、网络化方向发展,为人们提供更加便捷、高效的信息服务。
1.2 计算机技术的发展对数字图书馆的影响计算机技术的快速发展对数字图书馆的影响是不可忽视的。
随着计算机硬件的不断升级和软件技术的不断创新,数字图书馆得以实现更高效率和更广泛的覆盖面。
书馆的网络安全与防护随着信息技术的发展,图书馆不再局限于纸质书籍的存储和借阅,而是逐渐数字化和网络化。
然而,这也给图书馆的网络安全带来了新的挑战。
为了保护图书馆的网络安全,防止恶意攻击和数据泄露,采取一系列的网络安全与防护措施势在必行。
一、建立强大的防火墙系统防火墙是网络安全的重要组成部分,它通过监控和控制进出图书馆网络的数据流量,有效阻止恶意软件和未经授权的访问。
图书馆需要建立和维护一套强大的防火墙系统,确保网络中的数据传输安全可靠。
二、加强对用户身份验证的要求图书馆网络一般向广大读者开放,因此,为了保证网络安全性,应加强对用户身份验证的要求。
采用强密码机制,定期更新密码,并限制登录尝试次数,对于多次登录失败的用户进行锁定,以防止暴力破解用户账户。
三、规范网络使用行为图书馆应制定并公布网络使用规定,明确用户在图书馆网络上的行为准则。
例如,禁止用户故意传播病毒、恶意攻击他人等行为。
并对违反规定的用户采取相应的处罚措施,包括暂停网络使用权限、冻结账户等。
四、及时更新和升级网络设备和软件网络设备和软件的安全漏洞可能会被黑客利用,因此,图书馆需要及时更新和升级网络设备和软件,修复已知的安全问题,并选择信誉良好的厂商提供的设备和软件,确保其安全性和稳定性。
五、进行网络威胁监测和漏洞扫描图书馆应当建立网络威胁监测系统,实时监测网络流量,及时发现和识别网络攻击行为。
同时,定期进行网络漏洞扫描,及时发现和修复可能存在的安全隐患,以降低被黑客攻击的风险。
六、定期进行员工网络安全培训图书馆的工作人员是网络安全的第一道防线,因此,图书馆需要定期开展网络安全培训,提高员工的安全意识和应对网络攻击的能力。
员工应该熟悉常见的网络攻击手法,了解网络安全的基本知识,学习如何识别和应对各种网络威胁。
七、备份重要数据和建立应急预案图书馆拥有大量珍贵的数字文献和读者数据,因此,进行备份工作尤为重要。
图书馆需要制定合理的备份策略,定期对重要数据进行备份,并将备份数据存储在安全可靠的地方。
图书馆的数据管理和信息安全保障随着信息技术的发展,现代图书馆已经不再是传统意义上的纸质书库,而是数字资源的管理和服务中心。
图书馆的数据管理和信息安全保障成为了图书馆发展和运营的重要方面。
本文将就图书馆的数据管理和信息安全保障进行探讨,并介绍一些相关的措施和挑战。
一、数据管理1. 整理和分类图书馆需要对数字资源进行整理和分类,以便用户能够方便地找到所需的信息。
这包括对图书、期刊、论文、报告等数字资源进行组织和建立索引,以及制定相应的分类体系和标签系统。
2. 数据采集和建设图书馆需要从各个渠道采集数字资源,如出版社、数据库供应商等,同时也需要主动建设自己的数字资源库。
这包括数字化纸质资源、收集电子资源、购买数据库等,以丰富图书馆的数字资源库。
3. 元数据管理元数据是描述和管理数字资源的关键信息,包括资源的作者、标题、出版日期、摘要等。
图书馆需要对数字资源进行元数据的录入和管理,以便用户能够通过检索系统快速定位到所需的资源。
4. 数字存储和保存数字资源的存储和保存是图书馆数据管理的重要环节。
图书馆需要建立安全、可靠的数字存储系统,并采取备份和恢复措施,以防止数据丢失或损坏。
二、信息安全保障1. 身份验证和访问控制图书馆需要确保数字资源仅对授权用户开放,防止未经授权的访问和使用。
为此,图书馆可以采取身份验证手段,如账号密码、指纹识别等,并建立访问控制策略,设置权限和角色管理。
2. 数据加密和传输安全为保障数字资源的安全性,图书馆可以采用数据加密技术,对敏感信息进行加密存储和传输。
同时,图书馆还需要建立安全的网络连接和传输通道,防止数据中途被篡改或窃取。
3. 网络安全防护图书馆需要加强网络安全的防护措施,防止恶意攻击和病毒感染。
这包括建立防火墙、入侵检测系统、安全审计等,定期进行安全漏洞扫描和系统维护,及时修复和更新安全补丁。
4. 用户隐私保护图书馆需要遵守相关的隐私法规,保护用户的个人隐私信息。
这包括明确收集和使用用户信息的目的、保密用户信息、获取用户授权等,同时加强对用户信息的安全管理和保护。
数字图书馆网络系统安全与数据安全问题探讨哈欢欢南京图书馆【摘要】现代信息技术的发展推动了数字图书馆的产生,并以其信息技术集成的优点得到迅速发展,是科学技术发展的一个产物。
但是随之而来的安全问题也日益突出,本文首先介绍了数字图书馆网络安全的涵义,然后分析了数字图书馆网络系统与数据存在的问题,最后提出了相应的解决措施。
【关键词】数字图书馆网络系统安全现在,计算机技术的突飞猛进,网络技术在图书馆中的应用也越来越深入。
图书馆也正逐渐改变过去的服务方式,朝着信息化的方向发展。
但是,由于网络本身存在的安全问题,给图书馆网络系统也带来了一系列安全隐患。
所以,如何建立一个安全的图书馆网络平台,成为数字图书馆建设中的一个关键技术问题。
一、数字图书馆网络安全的涵义在21世纪,网络、数字、全球化的特性促使社会信息化的进程加快。
网络技术、数字技术的应用也越来越广泛。
在当今网络的建设初期,人们更注重的是网络的方便和可用性,而忽略了网络的安全。
当图书馆网络的覆盖面只局限于图书馆的局域网络时,网络安全没有特别的展现出来。
随着数字图书馆的大力建设,图书馆展开了多方位的网络信息服务。
数字图书馆网络系统具有广泛的分布区域,系统结构开放,资源共享和渠道公众性的特征。
虽然增加了网络的可行性,但同时也不可避免增加系统的漏洞,使得数字图书馆所面临的一个日益严重的网络安全问题。
为了防止网络病毒和黑客的恶意攻击以及保护读者网络信息的安全,对数字图书馆的网络安全提出了更高的要求。
简单地说,数字图书馆的网络安全是指数字图书馆系统的每个组成部分不因偶然或是恶意的原因而遭受到破坏,修改或者泄露,并且能够保证数字图书馆网络信息处理和输入过程中仍具有保密性,完整性。
可用性和可控性等特点。
二、数字图书馆网络系统与数据的安全问题1.数字图书馆网络系统安全。
在网络系统的硬件方面,硬件配置的合理性、机器的质量保证和硬件元器件的磨损和老化等现象是判断网络的硬件安全的两个指标。
高校图书馆数据存储安全探讨【摘要】本文探讨了图书馆数据的类型、分析了影响数据安全的各种因素,最后从数据备份与容灾、网络安全管理、安全的机房环境三个方面论述了数据存储安全的策略。
【关键词】高校图书馆数据存储安全随着信息技术在图书馆的应用,图书馆的工作方式、馆藏结构、文献的载体形态等都发生了巨大变化。
在传统图书馆向数字图书馆转型的过程中,我们面临着各种新的问题与挑战,其中图书馆数据的安全性问题既是其中之一,也是较为重要的问题。
图书馆数据损坏或者丢失,轻则对图书馆的服务造成负面影响,重则可使图书馆几年甚至十几年的工作付诸东流。
由此可见,图书馆的数据安全是图书馆各项业务正常开展的保障[1]。
1 图书馆数据根据图书馆数据的来源,图书馆数据可分为以下三大类:1.1 图书馆自动化系统数据这些数据包括图书馆馆藏图书、期刊、报纸等文献的书目数据,读者信息,文献流通数据等,是图书馆自回溯建库以来,经过多年积累而形成的数据,是图书馆的核心数据。
这些数据一旦损坏或丢失,恢复难度大,会造成图书馆基本工作的瘫痪。
因此,一定要做好这部分数据的安全防护工作。
1.2 图书馆自建特色数据目前,大多数图书馆都要自建的特色数据库等,是图书馆开展特色服务的物质基础。
我院图书馆自建的特色数据主要包括医学教学视频点播系统、医学图片库、学习资源ftp下载、随书光盘镜像等。
各图书馆在建设这些数据的时候都付出了艰辛的劳动,一旦出现问题,恢复起来也比较麻烦。
1.3 本地镜像资源主要包括安装在图书馆服务器上的电子图书、电子期刊、学位论文、会议论文及各种视频资源。
这部分数据由服务商提供,数据量比较大,变化不频繁,可以不做备份,必要的时候可由服务商进行数据恢复[2]。
2 影响图书馆数据安全的因素2.1 软硬件因素据统计,50%以上的数据丢失是由于硬件故障或软件错误造成的[3]。
图书馆的服务器、工作站、存储设备、网络设备、ups电源等各种硬件设施以及运行在硬件上的各种软件构成了一个复杂的系统。
图书馆硬件设备安全技术措施随着数字化时代的到来,图书馆逐渐向数字化转型,花费大量资金采购各类硬件设备以提升读者的服务水平。
但是,电脑、服务器、路由器等设备的安全问题也逐渐浮现,恶意攻击、信息泄露等事件频发。
如何加强图书馆的硬件设备安全,是当前亟待解决的问题。
硬件设备安全问题及其风险安全问题1.恶意攻击:黑客利用系统漏洞和软件缺陷,获取管理员权限或控制服务器;2.病毒、木马和蠕虫:利用邮件、下载、外接设备等渠道,植入病毒、木马和蠕虫,从而影响各类设备的正常运转;3.信息泄露:出现系统漏洞,加上人为疏忽或犯罪行为等原因,导致读者个人信息泄漏。
风险1.严重影响读者的正常使用,甚至出现大面积停机、宕机现象,影响读者的体验。
也将导致图书馆形象受到影响;2.读者个人信息泄露,造成不必要的损失。
如信用卡信息泄露、个人隐私泄露等;3.面临被黑客攻击、被勒索、被敲诈、被盗窃等多种问题,对书馆造成直接和间接的经济损失。
硬件设备安全技术措施管理员权限管理员权限即系统管理员的权限,是管理计算机系统的最高权限,而非所有员工都应该拥有此权限。
在图书馆的服务器上,只有经过安全审查的人员才能获得管理员权限。
管理员权限的赋权应该遵循“原则最小权”的原则,只有在必要的情况下才将此权限赋给相关人员。
安全软件安全软件在计算机防病毒、防黑客、防入侵、加密等方面发挥着重要作用。
目前,在图书馆的各类设备中,防火墙和病毒软件等安全软件应该被广泛采用。
防火墙能够阻挡网络攻击、蠕虫和病毒攻击等,有效保障了计算机系统的安全。
病毒软件则可以保证服务器和电脑的系统软件不受恶意软件破坏。
安全协议图书馆的计算机和服务器一般使用TCP/IP协议,这些协议有些是无加密的。
因此,黑客可以通过网络监控工具简单地截获或窥视到通过无加密协议传输的信息。
传输数据通过加密是提高安全的有效措施。
在加密用户数据的情况下,黑客必须既沟通到数据,而且还必须解密才能获得传输数据的实际意义。
浅谈高校数字图书馆计算机及网络安全
[摘要]高校数字图书馆计算机网络涉及到了各个方面,网络
安全问题也摆在了人们面前,本文就高校在数字化图书馆建设中如
何保证网络信息的安全提出自己的一些建议。
[关键词]数字图书馆计算机安全数据安全
科技发展,时代进步,随着计算机网络的发展,高校数字图书
馆的建设步伐正逐步加快,网络安全问题变的越来越重要了。要想
保证网络的安全,应做好对网络计算机病毒、木马、操作系统漏洞、
网络传输入侵等多方面的了解、认知与防范。
一、高校数字图书馆安全问题
网络环境安全与攻击技术始终处于循环交替上升的趋势。但由
于it业界对安全问题的关注上升,更多的安全隐患和文件被暴露
出来。现实生活中如果没有安全。我们的生活就会混乱不堪;网络
中如果没有安全,我们的数字化图书馆工程就难以运行。安全是生
存之本,建立完善的信息安全保障体系是当务之急。
(1)计算机病毒、木马
据网络调查表明,100%的用户有中毒经历,给80%的用户带来不
同程度的损失。计算机病毒越来越高级,计算机病毒的防备也越来
越困难,其危害也越来越大。主要危害有攻击系统数据区、攻击文
件、抢占系统资源、占用磁盘空间和对信息的破坏、干扰系统运行,
使运行速度下降、攻击cmos、攻击和破坏网络系统等等。
internet以及网络技术的迅速发展和普及,大大加速了电脑病
毒的传播速度.扩大了其传播范围。同时计算机病毒技术也朝着智
能化、网络化方向发展,这种计算机病毒除具有常见病毒的特点外,
还有许多新特点,包括病毒体的组件化、网络化,即病毒由许多不
同功能的组件构成,这些组件不仅可以分布在同一台计算机上,也
可以分布在网络系统的其他计算机上,当需要时,病毒可以通过网
络重新组合在一起,病毒体具有网络容错功能,当清除某一台计算
机上的病毒后,不影响整个病毒的破坏能力,分布在网络上的其他
病毒可以通过网络系统重新感染被清除了病毒的计算机。这就使电
脑病毒的防治和清除工作越来越困难。作为网络用户,特别是数字
图书馆系统要对此引起足够的重视。
(2)服务器及管理问题
数字图书馆服务器的操作系统一般是unix或windows2000。我
们知道unix系统中root用户或windows2000中的adminstrator
用户具有非常特殊的地位。unix操作系统内核识别unid=o、unid=1
的超级用户,或windows2000中有adminstrator权限的用户,使
其不受资源权限限制,以最大权限访问所有资源,更为严重的是,
由于root用户和adminstrator用户的特殊性,某人一旦获得了
root或adminstrator的权限,就可以改变审计记录,抹去他的活
动记录。对于攻击者来说,root或adminstrator变成了一个有效
的攻击目标,一旦得到了root或adminstrator权限就可以为所欲
为。
在网络内部,由于各终端机与内部管理系统的服务器连接,工
作人员录入的数据都存放在服务器上。工作人员在终端机上所使用
的软盘、光盘均应是无病毒及正版的,来历不明的软盘、光盘应杜
绝使用。
(3)外界攻击
局域网内各终端,一旦有机器中网络病毒如funlove、震荡波、
rpc等后,会立即通过网络进行传播,损耗大量的网络带宽,引起
网络堵塞,引起广播风暴。近期部分高校网络出现arp病毒攻击,
arp协议(地址解析协议)的基木功能就是通过目标设备的ip地址,
查询目标设备的mac地址,以保证通信的进行。arp欺骗木马主要
通过地址欺骗实施攻击和破坏行为,中毒后无法正常上网。因为这
种攻击是利用arp请求报文进行“欺骗”的,所以防火墙会误以为
是正常的请求数据包,不予拦截,普通的防火墙很难抵挡这种攻击。
网外的攻击较多也是最难防范的。有些是黑客有目的性的攻击,
有些则是个人无目的的骚扰,情况复杂。近年来又多了一个新的网
络攻击方式?——“僵尸网络”。僵尸网络是由成千上万甚至更多的
肉机(被控制的服务器)组成的,由一个人或一个组织进行管理,
统一进行攻击部署。各高校数字图书资源服务器一般不会碰到这样
的攻击,但要注意不要成为其中的一员——肉机!
二、高校数字图书馆基本对策
(1)安装硬件防火墙,或杀毒软件,并及时升级
杀毒防毒软件技术是伴随着计算机病毒的发展而发展起来的。
目前国内外杀毒软件品种繁多,在国内市场较为常见的有瑞星、
kill、金山毒霸、norton等品牌,用户可以根据自己的不同需求选
购安装。安装了杀毒软件并不意味着就可以永远高枕无忧,因为病
毒的花样在不断翻新,新的病毒不断涌现,杀毒软件的病毒代码库
也要随时更新才能有效的保护,有条件的高校图书馆可考虑安装硬
件防火墙。
(2)安装设置操作系统,及时更新补丁
进行操作系统的安装时,无论windows2000或windowsxp,均会
要求安装者设定一个管理员密码,我们强烈要求用户认真设定一个
高强度的密码,不要为了方便而略过此步骤,高强度的密码应是英
文字母大小写、数字以及特殊符号的混合体,建议采用8位以上的
密码。
操作系统安装完成后,要对系统的安全策略进行必要的设置。
如用户权限的分配、共享目录的开放与否、磁盘空间的限制、注册
表的安全配置、浏览器的安全等级等等,系统默认的配置适合大多
数人使用,但其安全性往往是较差的,所以要对系统中和安全有关
的项日进行仔细的设置,以使得系统达到较高的安全等级。建议关
掉不安全端口,不用的服务以及端口也要关掉,最好做到只打开要
提供服务的端口和服务启动项,以减少被攻击的可能性。随着技术
的发展,桌面操作系统越来越复杂,代码量越来越大,从而导致桌
面操作系统的漏洞也越来越多,操作系统厂商在推出产品以后定期
发布补丁包或更新程序等,windows操作系统的官方网站发布的大
量网络安全漏洞证实了这点。针对安全漏洞最有效的方法就是安装
系统补丁,及时更新。
(4)信息安全管理
我们需要一个能实时监控的安全管理系统,它不仅接收来自
ids、防火墙与安全文件发出的警告信息,以及路由器等设备的报
告,还能实时地收集操作系统以及应用程序的日志文件,提取与安
全有关的文件,并对数据进行规范化处理,更主要的是要对各处收
集来的数据进行实时关联,这些安全事件数据的相关性能使我们知
道问题的所在,迅速地作出正确的反应,把网络遭受攻击的损失减
小到最低限度。
(5)数据备份,最后的关卡
数字图书馆最重要的信息是建立在数据库里的数据。数据库数
据的安全与否关系到数字图书馆的生死存亡。因此,数据库里的数
据应及时、准确、全面的备份。备份可分为两大类:一种是离线备
份(off-line)即把数据备份到磁带上去,这种方式恢复时间长,但
投资少;另一种是在线(on-line)备份,也称数据复制,即数据同
步备份,恢复的时间非常短。由于是同步备份资源占用的比较多,
投资较大,首先备份要用磁盘阵列备份,磁盘阵列配有主机,相当
于本地业务系统的设备在备份系统地点也有相同的一套,要通过扩
大cpu和增加i/o通道使客户应用不受影响。因此,各高校数字图
书馆在施行数据备份时,可根据各自的经济承受能力和实际情况选
择切实可行的备份方案,以保证数据信息的安全。
数据并非备份就可以高枕无忧,应定期进行测试,恢复,保证
遇到突发事件后备份数据的可用性,测试是很重要的一步。数据备
份的目的是为了恢复,因此,数字图书馆需要对数据备份和恢复系
统有一个切实可行的管理计划。
三、结语
在数字化图书馆建设进程中,各高校必须重视网络信息的安全。
网络信息安全问题应该纳入图书馆日常管理工作范畴,加强网络信
息安全管理,在实践中不断探索,总结成功的经验,结合实际情况
制定一系列的规章制度,作到有章可循,进一步规范网络信息安全
工作。