宋婷婷
(吉林師范大學圖書館,吉林 長春 136000)
云計算的應用,是本世紀基于互聯網的信息領域重要進步,對圖書館界而言,信息技術領域的技術進步,都會讓圖書館服務模式與管理模式得到推動,當然云計算也必然會帶動管理模式上的革命。針對當前我國大部分圖書館的現實情況,本文擬考慮設計SaaS云計算服務模式基礎平臺,并從系統安全模式、數據管理模式、數據擴容模式以及館藏規范化幾個方面對其加以理解。
因為云計算項目技術以互聯網的發展為基礎,所以在設計SaaS云計算項目服務平臺時,必然要借助互聯網基礎。全部數據均要求以互聯網數據資源為前提予以操作,這就讓實施主體必須注意安全性問題。管理模式依靠一些技術手段,確保一方面云計算項目能夠提供正常甚至更為優化的服務;另一方面可以最大限度確保信息資源處在安全與完整狀態之下。系統安全模式主要考慮到數據安全、使用安全與網絡安全幾項內容,并做出針對性調整。
數據安全是云計算項目管理模式的關鍵性內容,相對紙質圖書館而言,數據安全的重要性不可低估,對于數字圖書館來說,重要性更是不彰自明。傳統模式下的紙質圖書館,因為紙張本身特點,易于為水浸、火燒,數據資源易于損毀;而數字圖書館雖然可以在一定程度上避免紙質圖書館的問題,但有其自身體系問題,特別是應用軟件漏洞讓電子資源極容易受到破壞。在基于SaaS系統的云計算項目之中,圖書館屬于租戶,它和服務提供者間存在約定的利益關聯,服務商會對租戶即圖書館的安全問題進行處理保護,現在常規做法是借助云計算項目特點,把圖書館信息資源單獨列項保護,同時針對一些敏感性內容進行加密。而基于SaaS系統的云計算項目之中,服務商可以提供以下幾種數據安全保護方案(見表1)。
服務提供商所提供的這三種數據安全保護方案各具特色,圖書館可以基于自身情況選擇不同方案。筆者通過對比認為,架構共享型共享數據庫具有較高性價比,和我國多數圖書館的基本情況相符。圖書館中很多信息無需加密處理,而讀者借閱信息、版權保護信息等內容則無疑需要受到特別保護,在云計算項目平臺上,進行信息安全保護的加密處理應當考慮網絡傳輸與網絡存儲兩方面內容,特別是要考慮到數據傳輸時不能受到黑客的攻擊,這是一個關鍵的安全性問題。在傳輸數據過程中,利用ESA不對稱加密算法,可以保障數據傳輸的安全性。而對于信息儲存過程來說,安全保護則要復雜得多,一般也交由服務提供方進行,進行加密的主要功能即在于避免黑客入侵導致的信息數據丟失。

表1 幾種數據安全保護方案對比
應用安全是確保云計算項目服務的重要保證,若采取的軟件本身安全性不夠,則云計算項目難以在網絡環境中安全運行。在數字圖書館應用平臺中,對應用安全造成影響原因主要為管理員權限,以及針對使用者的監控等。只有在管理員利用身份驗證的辦法進行登錄以后,才能實現對服務平臺的一些操作。而優化的做法是把管理員分成不同級別權限,不同級別權限僅能進行本權限范圍內的操作,這就能夠避免因為權限問題所造成的數據庫使用亂象。
因為進行認證時一般采取用戶名與密碼方式,這會造成個別非法用戶對系統的利用,如偽裝為權限更高的管理員實現針對信息資源的操作。目前可以應用的身份認證手段有下述幾種,詳見表2。
目前國內各家圖書館均采取了上述三種手段之一進行身份認證,借助網絡調查結果表明,單一型與混同型手段應用較多,筆者認為單一型管理員認證手段較適應云計算項目的管理認證。
因為數字圖書館云計算項目管理模式需要基于互聯網進行研究,若在云計算項目中以及外部傳輸過程中,利用普通傳輸手段,則服務平臺極容易為網絡攻擊所損害,并繼而影響到圖書館信息數據資源本身。針對這一問題,采取超文本傳輸協議實現傳輸是較為可行的,利用端口設備將云計算項目服務平臺同外部有關內容進行連接,利用安全域將虛擬信息資源聯系起來,借助服務商所給出的端口過濾功能作用,達到訪問限制功能。

表2 不同身份認證手段對比
數字圖書館最為關鍵的部分在于數據庫,圖書館的本能在于收集、整理數據資料,以便使用者隨時調閱使用,由此可以說明,針對數據庫的管理工作始終都是重點任務,特別是數據庫擴容工作更是如此。較為合理的做法是采取離線應用模式,依靠SQLite文本達到目標效果。SQLite是所有數據庫里面的輕量型產品,能夠做到在遵守數據管理系統準則的前提下,達到嵌入式設計目標。而且實質上在當前已經有很多嵌入式產品借鑒了SQLite,其資源占用率不高,可能僅需要不足1M的嵌入式設備內存即可以達到理想要求。它可以實現對Linux、Windows等多個主流操作系統的支持,并且能夠與多個程序語言同時結合,像C#、Java等均能兼容,對于我國數字圖書館的應用較為理想。
首先是針對非期刊類資源的設計,因為我國數字圖書館具有一定特殊性,當進行云計算項目時,不可能完全取代紙質文本服務。所以我國圖書館云計算項目平臺需要同時包括紙質資源與數字資源兩種類型,擴容紙質資源時,其中包括查詢、查重、采購、驗收、編目等多項工作;而對于數字信息資源而言,擴容則與之大不相同,一般包括兩個路徑,其一是將傳統意義上的紙質文本予以數字化處理,其二是利用購買大型數據庫的辦法達到最終效果。當前我國幾乎所有的數字化信息資源達到數據擴容目標均需要借助購買大型圖書數據庫的辦法來達到,比如萬方數據庫、知網數據庫等等。所以,我們研究數字圖書館云計算項目管理模式,必須考慮到圖書資源擴充,對紙質文本及成品數據庫的雙重需求,而不是僅注意到其中一面。
其次是針對期刊類資源的設計,圖書館里面的期刊資源占有總資源中的相當大比重,所以圖書館一般將期刊視為一個單獨模塊進行針對性管理。期刊模塊中具有采集、編目與收藏數據的功能,利用系統化流程可以達到數據擴容的效果,讓圖書館擁有更加豐富的信息資源。數字信息資源,擴容一般包括兩個路徑,其一是對電子版期刊進行訂閱,因為對互聯網迅速發展現狀的認可,多數傳統紙質期刊相繼推出了電子版,所以圖書館要認清這種現實情況,針對性地訂閱相關內容,達到期刊資源擴容效果;其二是利用購買大型數據庫的辦法達到擴容效果,利用購買知網、維普一類的期刊數據庫,不但能夠節約單獨期刊的繁瑣訂閱工作量,同時又由于上述數據庫年限很長、更新很及時,容易幫助圖書館實現擴容。
數字圖書館云計算項目平臺,能夠幫助實現館藏資源規范化重點體現于兩點,其一在于流通管理,其二在于采購管理,二者的認知主要借助了OCLC云計算項目平臺的規范處理辦法。
數字圖書館館藏資源進行流通管理的規范化設計是館藏規范化管理模式實現的前提條件。流通管理意為借助云計算項目服務平臺的優勢,對目前已經具備的信息資源,在各自圖書館或者信息中心處于流通狀態時,利用對信息做出規范化處理的辦法,達到流通管理效果。當前在網絡存儲狀態下,涉及到的技術手段一般有直接附加型存儲、網絡附加型存儲,以及儲存區域網絡化幾個類別,這三項技術有一個共同的特點,那就是難以對圖書館所具有的信息資源進行規范化處理。相對來說,云存儲則是基于云計算項目的一個新概念,被普遍看作是圖書館數據信息資源規范的絕佳手段。從2010年開始,云數據管理接口正式出現并投入使用,在此情況下,一些傳統磁盤存儲生產服務商也看到了云存儲所具有的巨大市場潛能,同時,各服務商也認同了云存儲標準統一化的作用。現在,一些由CDMI所引申出來的云存儲產品,均為國外信息技術服務商所控制,比如EMC公司所研發的Atmos型產品,惠普公司所研發的ExDS9100型產品等,都給我國相應技術實踐帶來了巨大挑戰,也是一些相對成熟與完善的云存儲產品。
數字圖書館館藏資源的流通管理工作,實際上是對現有資源予以規范的過程;相比較來說,采購管理的意義則要更具動態效果,即是對新信息資源進行入庫規范管理。應當說,數字圖書館云計算項目平臺如果僅僅為一個具體圖書館提供服務,那顯然是會出現資源浪費問題的。所以應當利用云計算平臺達到圖書館聯盟的效果,從而讓我國數字圖書館有更大的信息數據資源共享可能性。這樣做一方面能夠節約個體圖書館資金投入,另一方面也可以達到信息資源標準化效果。同時,當大部分圖書館投入到云計算平臺以后,圖書館新購入的信息資源將會更容易受到管理,其中最顯著的一個優勢在于若想采購新資源,便可以直接進入平臺進行搜索,如果仍然沒有,則可以再進行信息采購。這樣一來,全部進入到平臺之中的個體圖書館便均有機會了解到采購信息,避免出現數據信息資源的浪費問題。同時,統一采購信息還可以讓信息初始錄入時即達到規范化及標準化效果。
對于數字圖書館來說,云計算項目的作用異常重要,圖書館界要注重自身能力建設,積極做到未雨綢繆、前期規劃,只有這樣才能更科學、更人性地給受眾提供其所需要的信息服務內容。
[1]張葉紅.數字圖書館云計算安全架構及其管理策略[J].圖書館學研究,2012(11):55-56.
[2]王曉楠.基于云計算的數字圖書館服務模式研究[D].黑龍江大學,2011.
[3]張繼東.云計算環境下的數字圖書館語義服務架構研究[J].圖書情報工作,2013(8):19-20.
[4]付佳.基于云計算環境的數字圖書館云服務模式構建[J].圖書館學刊,2014,(11):47-48.
[5]王文清.CALIS數字圖書館云服務平臺模型[J].大學圖書館學報,2013(6):19-21.
[6]陳臣.基于定制服務的數字圖書館云服務平臺與云服務模式研究[J].圖書館論壇,2013(1):64.