朱寧波
摘 要:在現代圖書館建設管理過程中,計算機已經逐漸得到了廣泛的普及,現如今,很多圖書館基本上都實現了圖書資源的數字化以及管理工作的計算機化,使得圖書館的服務能力獲得了大幅度的提升,但同時計算機數據安全方面也出現了一定的隱患問題。本文將就圖書館計算機數據安全以及保護關鍵技術進行分析研究,促進圖書館電子化發展,保障其經營安全。
關鍵詞:圖書館;計算機數據安全;安全技術
前言
在現代圖書館管理活動中,計算機在信息處理、服務獲取等諸多方面都發揮著重要的作用,促進了圖書館服務水平的提升,實現了圖書館管理的數字化和動態化。但在網絡環境下,信息安全也成為圖書館必須面對的一項問題。就目前來看,很多圖書館的計算機信息系統都存在軟、硬件方面的漏洞,信息數據安全存在嚴重隱患。對此,必須積極引入先進的安全技術,為計算機數據提供良好的保護。
1 圖書館計算機數據安全的重要性分析
1.1計算機數據安全關系著圖書館的正常運營
圖書館計算機數據的安全保護水平直接反映著圖書館安全管理水平,在數據安全無法保障的情況下,圖書館網絡安全管理也必然存在著巨大的漏洞,很容易受到外部不利因素的影響,導致圖書館計算機網絡陷入崩潰。只有保障計算機數據安全,才能確保圖書館的正常運營。
1.2提高計算機的運行效率
在現代圖書館中,計算機的運行效率與其為廣大讀者提供的服務質量以及圖書館管理效率都存在緊密的關聯,一般情況下,計算機的運行效率主要體現在三個方面,分別是性能、拓展性以及兼容性。良好的性能可以有效滿足計算機告訴傳輸以及數據存儲的需要。而上述三方面性能想要獲得充分發揮,都需要一個安全的環境,從這一點看,保障計算機數據安全至關重要。
1.3保障圖書館敏感信息的安全
在圖書館的計算機信息系統中存儲著大量的機密信息,包括圖書館的經營狀況、經濟水平、員工信息等,這些數據一旦丟失或是損壞,必然會使圖書館遭受巨大的損失。因此圖書館必須加大在計算機安全建設方面的投入,積極引入安全措施保障數據管理的有效性。
2 圖書館計算機數據安全問題及其原因分析
2.1當前圖書館計算機數據安全方面存在的問題分析
在信息技術快速發展的當下,越來越多的圖書館開始加快推動計算機系統的建立,因為信息化是現代圖書館發展的必然趨勢。在計算機系統中保存這大量具有價值的信息,這些信息關系著圖書館自身的經濟利益以及運營安全。就目前來看,圖書館計算機數據安全存在的問題可以概括為兩個方面。首先,圖書館計算機系統自身存在的安全問題。現如今,大部分的計算機網絡系統采用的都是混合型的網絡結構,這種結構雖然具有顯著的優勢,但是由于不同網絡節點的設備選用存在差異性,一部分設備存在的技術性缺陷就會為整個系統帶來一定的安全風險。
其次,圖書館計算機系統運行中同樣會受到來自外部的攻擊,具體包括病毒和黑客攻擊兩類。病毒對計算機系統的危害十分巨大,它們往往會對計算機系統中存儲的數據甚至系統本身進行大肆破壞,導致系統癱瘓,數據損毀。黑客攻擊圖書館計算機系統的目的大多數情況下是為了竊取其中存儲的重要數據信息,木馬程序是他們常用的一種手段。這種程序在侵入到計算機系統后,會隱藏在某個文件下,一旦計算機啟動,該程序也會啟動,對系統中保存的數據進行竊取。除此之外,黑客攻擊的目的也有可能僅僅是為了擊潰系統,使其陷入癱瘓,導致數據損毀。
2.2圖書館計算機數據安全問題產生的原因分析
圖書館計算機數據安全問題產生的原因可以歸結為四類:其一,環境問題。計算機系統分為硬件和軟件兩部分,硬件有大量的設備構成,它們是數據存儲的重要載體,因為機房維護是圖書館計算機系統管理的一項重要內容。但現如今很多圖書館都未意識到機房維護的重要,導致機房環境很差,經常出現設備故障問題,威脅計算機數據安全。其二,人為問題。在互聯網廣泛覆蓋的當下,一些不法分子利用互聯網的便利,對他人數據進行竊取以謀取私利。在圖書館計算機系統管理中,工作人員若是不能嚴格按照安全規范的要求做好相關防護工作,就可能會導致非法入侵的發生,造成數據損壞或是丟失。此外,工作人員操作失誤也會對數據安全產生威脅,如使用圖書館計算機下載非工作用軟件,導致計算機系統感染病毒。其三,硬件問題。和計算機數據安全相關的硬件問題包括兩類:硬盤零件或是元件損壞導致數據毀損;工作人員的不規范操作或是病毒入侵。其四,軟件問題。圖書館計算機軟件方面存在的數據安全漏洞往往是在開發環節留下的,如開發方對軟件可靠性的考慮不足,導致計算機操作系統本身存在很多安全隱患。
3 圖書館計算機數據安全保護技術研究
3.1做好圖書館計算機系統的內外部網絡安全隔離工作
在接入互聯網的情況,將圖書館內外部網絡進行安全隔離是保障計算機數據安全的有效途徑之一。在具體操作中,圖書館可以對計算機系統設置訪問權限,禁止從內部網絡訪問外部網絡,避免外部不安定因素的入侵。另外則是應用入侵檢測技術,針對主機和本地用戶進行監測,基于審計數據以及日志對一些異常現象進行嚴密的監控,以便對安全問題做出快速有效的響應。該技術比較適用于存在網絡交換器且采用加密技術的環境,其能夠對內、外部共計以及失誤操作進行實時防護,保障計算機數據安全。
3.2加強圖書館計算機網絡系統的內部管理
強化內部管理,圖書館系統管理人員要按照客戶的職責以及范圍,對客戶的數據瀏覽范圍以及操作權限進行合理設置,避免圖書館敏感數據被瀏覽利用。同時,構建自動跟蹤安全策略,對網絡活動進行全方位的監測,及時發現并處理異常問題。
3.3加強對網絡病毒的防護
一般情況下,針對入侵到圖書館計算機網絡系統的病毒,應采取以下措施進行處理,首先,在計算機系統中安裝病毒防護程序,對軟件下載、網絡瀏覽的過程進行掃描和分析,在可能會遭遇病毒入侵的情況下,及時發出告警,制止工作人員繼續操作。其次,定期對計算機系統進行病毒查殺工作,將潛伏的計算機病毒清除出去。再次,建立完善的計算機病毒防治措施,構建信息報告制度。
在病毒防范的過程中,可以采取的技術有以下幾種:其一,在計算機系統中安裝殺毒軟件,并且定期進行軟件的更新。因為隨著信息技術的發展,現如今的計算機病毒也變得更加隱蔽,普通的殺毒軟件已經很難發揮效果。因此圖書館應在計算機系統中安裝最新且功能強大的殺毒軟件,實現對病毒動態檢測以及追蹤,根據病毒的發展及時更新病毒庫。其二,安全模塊,用于對常見的計算機病毒進行初步攔截,且能夠對用戶使用情況進行監控和記錄,為病毒防治提供資料支持。
3.4加強計算機系統硬件管理
定期對圖書館機房環境進行管理,做好硬件設備的保養維護工作,如對主機的落塵進行處理,對一些出現故障或是老化的硬件進行更換。建立安全管理制度,明確計算機系統管理工作人員的職責。對重要的數據進行備份處理,避免數據毀損之后無法找回。
結語
綜上所述,圖書館計算機數據安全關系著其運營的效率及質量,因此圖書館應加強計算機系統的安全防護,積極引入先進的安全防護技術,減少內外部不利因素的影響,切實保障計算機數據安全。
參考文獻
[1]黃學鵬.圖書館的計算機數據安全保護問題的若干思考[J].河南圖書館學刊,2017,37(07):111-112.
[2]鄭慶勝.數字圖書館網絡系統安全與數據安全問題探討[D].湘潭大學,2004.
[3]陳鵬.數字圖書館信息安全技術研究與方案設計[D].福州大學,2016.
[4]羅曉華.圖書館計算機網絡系統安全分析及對策研究[J].信息記錄材料,2019,20(02):102-103.
[5]唐凱寧.數字圖書館網絡系統的數據安全管理與維護[J].科技資訊,2007(23):203.
(作者單位:深圳市坪山區圖書館)