陳漢星
[摘 要]本文分析了影響圖書館計算機網絡系統安全的主要因素,提出了構建圖書館網絡安全體系的相關措施,其中包括圖書館中心機房物理環境的維護、軟件系統的維護、計算機服務器的維護、網絡系統的維護、圖書館網絡數據的安全維護、健立完善的安全管理制度這幾個方面。
[關鍵詞]圖書館計算機網絡;系統維護;構建安全體系
隨著技術的不斷發展,計算機網絡逐步滲透到各個領域中,與人們的生活息息相關。計算機網絡在圖書館中的應用,為傳統圖書館的管理帶來了無限的生機和活力,但圖書館網絡信息系統給人們的生活和學習帶來快捷的同時,也帶來了一系列值得重視的安全問題。
一、影響圖書館計算機網絡系統安全的主要因素
(一)物理安全的威脅
物理安全指在物理介質上對存儲及傳輸的網絡信息進行安全保護,是網絡信息安全的根本保障。威脅物理安全的因素很多,其中有以下幾個方面:一是自然災害,如火災等;二是物理損壞,如硬盤老化等;三是設備故障,如停電等;四是操作失誤,如格式化硬盤等。
(二)網絡結構和設備的安全缺陷
有些圖書館在進行網絡建設時,沒對網絡應用需求引起重視,設計不嚴密,從而影響了網絡功能的發揮和網絡的升級換代;有些圖書館站點在防火墻配置上擴大了訪問權限,忽視了這些權限會被其他人濫用的可能性。
(三)操作系統及軟件存在漏洞
系統漏洞,指操作系統或應用軟件中存在的一些不安全組件或技術缺陷。黑客常會利用這些系統漏洞,通過網絡植入木馬、病毒等方式來攻擊或控制整個電腦,竊取用戶電腦中的資料,甚至破壞電腦的系統。
(四)非法訪問及惡意攻擊
一些用戶會利用黑客技術對局域網系統進行破壞,如對圖書館網站主頁進行修改,破壞圖書館形象或向服務器發出大量信息,使整個網絡陷于癱瘓。
(五)病毒的危害
由于計算機軟件的脆弱性與互聯網的開放性,我們時刻面臨著病毒的侵害。許多資源庫因被病毒感染導致癱瘓,大量數據被竊取、毀壞或刪除,用戶因而蒙受巨大損失。
二、圖書館網絡系統安全體系的構建
(一)圖書館計算機網絡中心機房物理環境的維護
1、機房是圖書館的數據中心,是圖書館網絡系統的心臟。建立良好的空調系統及防靜電系統,能使機房中的溫度和濕度都保持在相應的范圍內,從而保證系統長時間地運行。
2、為了使中心機房的供電系統更穩定與可靠,應使用配套的電源。
3、關于機房的防盜措施,應采取比其他部門更嚴格的設施,在加固門窗的同時還應配備專業的滅火裝置。
4、圖書館的技術員應做好機房的防雷、防火、防水等措施;在硬件設備上貼標簽,標明其保修期限和維修電話,遇到問題時可及時通知廠家進行維護。
(二)軟件系統的維護
這是圖書館計算機網絡維護的重中之重,有以下幾個方面:
1、圖書館應選擇技術較成熟、安全性較高的操作系統。如圖書館對系統和數據的安全要求較高的,最好采用UNIX或由其衍生的操作系統作為服務器的平臺,因為它的抗病毒攻擊、防黑客等性能要比Windows操作系統平臺更出色。
2、安裝操作系統和應用軟件后,還要安裝系統補丁和病毒監控軟件,并將其升級到最新版本后才能將服務器連入網絡,其后應保持更新。
3、關閉系統里不必要的服務器端口。
4、以系統安全為基礎,根據用戶的需要,分別設定不同用戶對數據庫的訪問權限。
5、建立軟件信息檔案,對軟件進行定期的性能評價,選擇更具性價比的軟件使用。
(三)計算機服務器的維護
計算機服務器是一種高性能的計算機,作為網絡的節點,存儲、處理網絡上80%的數據和信息,也被稱為網絡的靈魂。圖書館計算機網絡運作的核心服務器,承載著所有圖書數據和讀者信息,包括借閱記錄、押金金額、罰款等,一旦出現問題,可能會導致全館工作癱瘓,保證其穩定運行成了必不可少的任務。
(四)計算機網絡系統的安全維護
1、防火墻技術。防火墻技術是針對網絡不安全因素所采取的一種保護措施。防火墻是用來阻擋外部不安全因素影響的內部網絡屏障,其目的是防止外部網絡用戶未經授權的訪問。防火墻處于圖書館的內網和外網之間,可視為圖書館網絡的守門員,是實施網絡安全的核心技術。
2、訪問控制。訪問控制指按用戶身份及其所歸屬的某項定義組來限制用戶對某些信息項的訪問,或限制對某些控制功能的使用。主要有以下功能:一、防止非法的主體進入受保護的網絡資源;二、允許合法用戶訪問受保護的網絡資源;三、防止合法用戶對受保護的網絡資源進行非授權的訪問。
3、提高防范計算機病毒的意識和措施。圖書館的計算機應安裝能實時監測和查殺病毒的殺毒軟件并保持更新,可結合防火墻一起使用,使病毒與內部網絡隔離。
(五)圖書館網絡數據的安全維護
1、在運行過程中,為防止丟失數據,應定期對計算機網絡數據進行備份。
2、在網絡系統中,為防止有價值的信息被攔截和竊取,應對網絡數據進行加密。數據加密主要有在數據傳輸過程中加密、數據完整性鑒別、數據存儲加密和密鑰管理幾個方面。
(六)健立完善的安全管理制度
1、強化安全意識
計算機網絡安全事故很多是由人為因素引發的,因此,強化安全意識必不可少。圖書館負責人應加大網絡安全設備的投入,增加對工作人員防毒防黑等技術的培訓,工作人員也應積極主動地提高自我防范意識和能力。
2、建立完善的安全管理制度
要培養用戶對網絡信息的安全防護意識,使其能自覺遵守和維護圖書館網絡安全方面的各種規章制度,從而發揮圖書館網絡在傳播信息方面的優勢,為廣大用戶提供更為方便快捷的服務。
圖書館計算機的網絡系統維護工作是一項持之以恒的工作,只有與時俱進,做好相關軟件硬件的維護工作,加強用戶的管理和教育,才能使圖書館計算機的網絡系統更安全高效地運行,也才能更好地開展圖書館各項服務工作,為用戶提供一個穩定可靠的環境。
參考文獻:
[1]宋紅,吳建軍.計算機安全技術[M].北京:中國鐵道出版社,2003:102-103.