高校图书馆网络安全问题与对策

合集下载

高校图书馆网络信息安全探讨

高校图书馆网络信息安全探讨

14 为人生寻找适 当的位置产生 就业困惑 当今 时代 的一 . 个重要 特征便是 竞争加 剧 : 竞争择 业 , 争上 岗 , 者生 存 , 竞 适
不适者淘汰 , 整个社 会处 于激 烈竞 争之 中。在这 一背景 下 , 连续多年 的扩招生源产 生的 “ 毕业 洪流 ” 加剧 了大学 生竞争
识、 能力 和素质的协 调发 展的 教育 , 即加 强学 生见 识实 际案
惑。第二 , 自我因素 。 目前大 学生 多数是 独生 子女 , 小受 从
到“ 高考” 指挥棒 的无 形影 响 , 习就是 一切 , 学 长期 忽视一般
人都 应该 具备 的基 本生活技 能 , 缺少 “ 商” 情 因而不少人 缺乏 自理和 自律能 力 , 多人 不会 或不 善 于 独立 生活 和 为人 处 很
宝贵财富 , 他们不但是人力资源中的重要 资源 , 也是 推动社会
发展 的一支永久动力。随着 2O 0 7年 45万人全国高校毕业生 9 的涌入 , 毕业后寻 找工作是 最为 紧迫的 巨大困惑 。就业 困难 固然与某些人才需 求市场呈 现萎缩或 近于饱 和的客 观因素有 关 , 与大学生择业种类 、 也 择业地 区过 于集 中有关 。就业 问题
会激烈竞争 的需要 , 必须进 一步 创造 条件 , 还要 作 出进 一 步 努力。以我 带的班级 为例 , 绝大 多数 学生或 是攻 读双 学位 、
或 是拼 搏于考研 、 是参 加普通 话 、 或 计算 机等 各种技 能 的培
训班 , 为的是努力获 取各种 “ 资格 证书 ” 。过 多的学 习 内容 、
维普资讯
牡丹江医学院学报 2 0 0 8年 第 2 9卷 第 l期 J R A OF MU N I G ME IA C L E E v 12 N 1 20 OU N L DA J AN DC L O L G o.9 O. 0 8

高校数字图书馆网络安全管理策略

高校数字图书馆网络安全管理策略

2012年第11期吉林省教育学院学报No.11,2012第28卷JOURNAL OF EDUCATIONAL INSTITUTE OF JILIN PROVINCEVol .28(总287期)Total No .287收稿日期:2012—07—05作者简介:王雪涛(1984—)男,黑龙江黑河人,黑河学院图书馆。

研究方向:图书馆学、情报学与文献学。

项目简介:本文系黑龙江省教育厅人文社科研究项目“利用计算机网络系统建立中俄文电子图书馆研究”(课题编号:12522189)系列论文。

高校数字图书馆网络安全管理策略王雪涛(黑河学院图书馆黑河黑龙江164300)摘要:网络安全是确保高校图书馆建设多种数字化服务、建立高等学府数字化图书馆安全和稳定的重要组成部分。

基于高等院校数字图书馆网络安全问题的分析,结合实际,提出采取软件与硬件相结合、人员与管理相配套的网络安全管理策略。

关键词:数字;图书馆;网络安全中图分类号:G250文献标识码:A文章编号:1671—1580(2012)11—0045—02一、高等院校数字图书馆网络安全的组成要素网络安全是高等院校建设数字化图书馆的重要组成部分,它主要包括网络系统的硬件、软件和系统数据的安全与人为因素。

因此,高校数字图书馆的网络安全管理可以归纳为软硬件的维护与保养、人员的培训、规章制度的制定和系统数据备份与恢复及系统网络的维护与安全运行。

二、影响高等院校数字图书馆网络的安全因素目前,大多数校园网络优先以树形混合星形的拓扑结构为局域网标准,使用超五类双绞线布线,光纤或专线接入网络路由器与外部网关,最终形成信息交换的硬件环境。

在日常管理中,影响数字图书馆网络安全的因素主要有以下几点:1.黑客攻击。

黑客攻击手段可分为非破坏性攻击和破坏性攻击两类。

非破坏性攻击一般是为了扰乱系统的运行,并不盗窃系统资料,通常采用拒绝服务攻击或信息炸弹;破坏性攻击是以侵入他人电脑系统、盗窃系统保密信息、破坏目标系统的数据为目的。

高校数字图书馆存储区域网络建设与发展对策——以山东农业大学图书馆为例

高校数字图书馆存储区域网络建设与发展对策——以山东农业大学图书馆为例

的 资 金 构 建 了 以 F 为 基 础 ,设 计 了 双 处 理 器 、 双 系 C 统 配 电 、单 网络 链 路 的 存 储 区域 网 络 。但 是 在 安 全 性
数 字 图书 馆 的 发 展 使 各 种 数 字 信 息 迅 猛 增 长 。数 字 信 息 存 储 的容 量 需 求 越 来 越 大 。 山 东 农 业 大 学 引 进 了近 5 0个 中文 、外 文 期 刊 、 论 文 等 数 据 库 ,其 中 中
收稿 日期 :0 0 O — 9 2 1 一 1 1
lb ay swela ewok sft , ef cig te c r n tr ea e ewok fa r ic s d a c e s r p sd. ir r,a l sn t r aey p re t h ure tsoa ra n t r rme we ed suse nd as h meWa p o o e n g Ke r :tr g ra n t r d gt i rr ;c n tucin y wo dsso a e ae ewok; iia lb ay o sr to l
系 统 工 作 的环 境 。 山 东 农 业 大 学 数 字 图书 馆 存 储 区 域
的 网络 建 设 是 根 据 数 字 图书 馆 的 发 展 方 向 ,利 用 有 限
统之 间 的高 速 数 据 传 输 。
2 高 校数 字 图 书馆 存 储 区域 网络 建 设 面 临 的
问 题 21 存储空 间扩展问题 .
Co nt r a ur s o S o a e Ar a Ne wo k n t uci n a v lpme t o i e st g t l Li a y u e me s e n t r g e t r Co sr to nd De eo n f Un v r iy Di ia br r

探析高校电子阅览室网络安全及维护

探析高校电子阅览室网络安全及维护

阅览 室 网络安全 管 理的维 护方 法和 策 略。 关键 词 :电子 阅览 室; 网络安全 ;维 护策 略 中 图分类 号 :T P 3 1 5 文献标 识码 :A 文 章编 码 :1 6 7 2 — 6 2 5 1 ( 2 0 1 3 ) 0 6 — 0 1 1 1 - 0 3
s e c u it r y , c o mbi n i n g pr a c t i c a l e x p e ie r n c e s ,i n t h i s p a p e r he t ma i n t e n a n c e me t h o d s a n d s t r a t e g y f o r n e t wo r k s e c u it r y ma n a g e me n t o f

网络与 电子商务/ 政务 ・
农 业 网络 信 息
AG RI C UL T U RE N ETWOR K l NF 0RM I l oN
2 0 1 3年第 6期
探 析高校 电子 阅览室 网络 安全及维护
张德 雷
( 菏泽 学 院图 书馆 ,山东 菏泽 2 7 4 0 1 5 )

要 :通过 对 高校 图书 馆 电子 阅览 室面 临的 问题和 网络 安全 隐患 的分 析 ,结合 实际. Y - 作 经 验 ,探 索和 总结 出 高校 电子
有些读者下 载一些 破解软件来 破坏客户端 软件 ,以达 到逃 费 的 目的 ;外 部 主要是一 些在 网络上从 事 窃取 、
1 电子 阅览室 面临 的 网络安 全 问题
1 . 1 管理欠缺 的问题 图书馆领导方 面只对 图书 馆的硬件 比较 重视 ,而 对 管理 、管理人员及 网络安全方 面软件 的配备 没有足

“双一流”高校图书馆数字素养教育的现状、问题与路径

“双一流”高校图书馆数字素养教育的现状、问题与路径

◎2023年第8期◎*本文系2022年广东省图书馆科研课题“高校图书馆大学生数字素养及技能教育的研究”(课题编号:GDTK22033)研究成果。

“双一流”高校图书馆数字素养教育的现状、问题与路径*

邱冠文

0前言近年电信网络诈骗犯罪高发[1],令人惊讶的是高校竟沦为“重灾区”之一。比如,某高校2022年1-4月就发生26宗电信诈骗案,既涉及本科到博士的在读学生,也涉及教职工,凸显了全民数字素养教育的必要性和紧迫性。数字素养是数字社会公民在学习工作生活中应具备的数字

获取、制作、使用、评价、交互、分享、创新、安全保障、伦理道德等一系列素质与能力的集合[2],不仅包括防诈等技能,更涵括人际交流、工作生活、知识建构、信息获取所需的数字意识和能力,是数字时代公民软实力的关键指标。数字素养还被视为国家竞争力的重要元素,如美国将“数字公民素养”作为《美国国家教育技术标准》的六大标准之一,而联合国教科文组织更于

摘要数字素养教育是数字环境下高校图书馆教育服务的新使命。文章运用文献研究、网络调查和个案访谈等方法,调查分析49家具有代表性的“双一流”高校图书馆数字素养教育的现状、存在的问题及根源;根据元宇宙数字教育的趋势与要求,提出“A-B-C-D-E”教育模型和高校图书馆数字素养教育策略:构建本土化的教育框架和合作机制以及层次化的数字素养教育供给,建设便捷化的数字素养教育平台,打造多元化的数字素养教育形式和专业化的数字馆员团队。关键词数字素养教育“双一流”高校高校图书馆元宇宙引用本文格式邱冠文.“双一流”高校图书馆数字素养教育的现状、问题与路径[J].图书馆论坛,2023,43(8):51-59.

DigitalLiteracyEducationin"DoubleFirst-Class"UniversityLibraries:StatusQuo,ProblemsandPathsQIUGuanwen

AbstractDigitalliteracyeducationisanewmissionofuniversitylibraryeducationserviceindigitalenvironment.Bymeansofliteraturereview,onlinesurveyandcaseinterview,thisarticleexaminesandanalyzesthestate,

浅谈网络环境下的图书馆安全问题

浅谈网络环境下的图书馆安全问题
维普资讯
20 0 6年 下的图书馆安全 问题
李晓毛, 曹恒瑞, 曹述庭
( 南 工 学 院 湖 南衡 阳 4 10 ) 湖 2 0 1
【 要 】 网络 安全是 高校 图书馆 现代化建设 中迫在 眉睫的一项重要任务 。本 文对 目前 威胁 高校 图书馆 网络安全 的因 摘 :
素 作 了全 面的 分 析 。 结 合 自身的 管 理 实践 。 出 了保 障 高校 图 书馆 网络 安 全 的措 施 与 对 策 。 并 提
【 关键 词】 高技 图书馆 ; : 网络安全 ; 火墙 防
O 序 官 .
个 重 要 因 素 现 在 .我 国绝 大数 高校 图书 馆 基 本 上 实 现 了 自动 化 和 网络 1 . 境 因素 4环

化, 目前正在进行数字 化建设 。 并建立 了较大规模的 网络信息数 环境 因素包括网络控制中心机房和工作 站安置 的环境 是否 据库 。 通过馆内局域 网、 校园网、 e t中国教育 网) It t 符合规范要求 . C me( 和 ne 。 me 尤其是对中心机房 的要求更加严格 。 中心机 房的 用 户可 以方便快捷地查询和检索国内外的许多 网络信息 。网络 设计一定要科学 . 具有较高 的防火 、 要 防水 、 防尘 、 静 电、 抗 防雷 环境给高校图书馆工作带来 的另一个巨大变革 .就是实现 了网 击 、 防盗窃 、 抗磁场 干扰 、 湿度温度调控等功能 。 . 理 因 素 5管 络信息资 源的共建和共享 。 但是 。 人们在享受网络带来 的便利 的 1 同时 。 又必须面对网络的开放性所带来 的一系列安全问题。 就高 管 理因素主要包括制度是否健全 、 分工是否 明确 、 监督 措施 校 图 书馆 而 言 , 络 大 大 提 高 了 图 书 馆 自动 化 程 度 。 得 图书 馆 是否有力等。有了符合 要求 的软、 网 使 硬件 环境 。 如果 系统 的管理水 对 自动化 网络 系统 的依赖性愈来愈大 .而 图书馆 网络安全管理 平跟不上 。 缺乏力度 。 洞较 多 , 漏 网络 系统安全也 是没有保障的 。 显得愈加重要 。图书馆 网络资源 的共享性 .使信息 资源得 以分 1 . 6计算机病毒感染 散, 减轻 了各高校 图书馆 承载信息 的负荷 , 节约 了大量 的人力 、 计算机病毒是网络安全的一大祸患 .尤 其是对微机 的威胁 物力 和财力 , 极大地提高了工作效率 ; 网络资源 的分散和共享 更大 。 而 计算机病 毒都是人 为因素造 成的 , 多数 由网络用 户无 意带 叉增 加 了 网络 的脆 弱 性 、复 杂 性 以及 网络 受 攻 击 的 可能 性 。 因 入 。 少数由蓄意破坏者故 意植入 。 目前 。 世界上 的计算机病 毒达 此, 保证 网络安全高效运行 。 成为高校 图书馆现代 化建设 中迫在 几 千 多 种 。 的一 旦 感 染 不 仅 破 坏 力 大 。 且 极 难 清 除 。 有 并 眉 睫 的一 项重 要 任 务 计算机病毒按类型可分为文件 型病毒 、 引导 型病毒 、 合型 综 1 影 响安全 因素的分析 . 病毒等 :按操作 系统 可分为 D B 0 病毒 、 n o s. Wid w 3X病毒 、. 9X病 图书馆网络安全是指为维护 网络 系统正常运转所采取 的技 毒 、 T病毒等 : N 按病毒特 征可分 为木马病 毒 、 蠕虫病 毒 、 客病 黑 术性和管理性保 护措施 。 目的是保证 网络系统的硬件 、 件、 毒 、 其 软 宏病毒 、 脚本病毒等。 数据等不 因无 意的或故意的原因而 出现故 障或遭 到破坏 、变 更 1 . 络结 构 问题 7网 和泄露。 图书馆网络资源共享是大势所趋 .但共 享的开放性 与信息 11 为 因 索 .人 的安全性是一对矛盾 。 源共 享将 会牺牲一些安 全性 , 资 以求 达到 人 为因素是对网络安全系数影响最大、 最不确定的因素 。 依 更 多 的开 放 性 和 使 用 性 。 当然 这 也 不 可 避 免 地 会 受 到 黑 客 或 病 其 性 质 可 分 为 两类 : 类 是 无 意 行 为 。 一 主要 是 操 作 人 员 因专 业 素 毒 的入 侵 和 攻 击 质或操作 能力 较低或是不够熟练 .在使用 过程 中操作失误而造 2 高 校 图 书 馆 网 络安 全 措 施 与 对 策 , 成 的 系统 故 障 ; 一 类 则 是 故 意 行 为 . 另 主要 是 由 职业 道 德 不 良 的 针对影响 图书馆 网络安全 的各种 因素 .构建完善 的图书馆 系统管理人员 、 道德水准低下的用户 . 以及某些 网络 黑客的蓄意 网络 安 全 防 范 体 系 .以 确 保 网 络 系 统 正 常 运 行 是 高 校 图 书 馆 建 攻击而造成的系统故障。保 护网络系统安全 .最重要 的因素是 设的基本要求 人 。 对 系统 安 全 威 胁 最 大 的 也 是 人 。 而 21访 问 控 制措 施 。 1 , 2硬件 因素 访问控制是保 障网络安全 的主要措 施 .可 以说 是保证 网络 网络 系统 的硬 件 因素 主 要 包 括 两 个方 面 :一 是 配 置 是 否 合 安 全最 重 要 的核 心 措 施 之 一 .它 的 主要 任 务 是 保 证 网 络 资 源 不 理, 机器质量是否有保证 ; 二是元 器件 是否有 接触不 良、 磨损 、 老 被 非法 使 用 和 非 法 访 问 。下 面 分 述 各 种 访 问控 制 措 施 。 化等现象。系统配 置合理优 化、 机器性能稳定 . 再加 上经 常性 的 21 ._ 网 访 问 控 制 1入 维修 、 维护 和保 养 , 件设 备就能经 常处 于 良好状态 。 硬 软件 和数 图 书 馆 网络 系统 上运 行 的 管理 软件 . 户 在 上 网时 会 用 到 , 用 据 的安全运行也能得到保障。对 于老化或磨损的硬件应及时更 所 以 必 须加 强 对 用 户 的管 理 。用 户 的入 网 访 问 控 制 可 分 为 2个 换, 系统 出现故 障也要尽快排除 。 否则任何元器件的损坏都有可 步骤 : 用户名的识别 与验证 : 用户 1令 的识别与验证 。对网络用 3 能造成系统出现故障 , 至导致整个网络瘫痪。 甚 户 的 用 户名 和 口令 进 行 入 网访 问 的识 别 与 验 证 是 防 止 非 法 访 问 1 . 件 因 素 3软 的 第 一 道 防线 。 户 注 册 时 首 先 输 入 用 户 名 和 1令 。 务 器 将 验 用 3 服 网络系统 的软件 因素涉及操作系统软件和应用软件两个方 证 用 户 输入 的用 户名 是 否 合 法 。 果 验 证 合 法 , 继 续 验 证 用 户 如 才 面 。 目前 ,高校 图书 馆广 泛 应 用 的 网络 操 作 系统 是 U n 输入的 口令 , 2 、 否则 . 将用户拒于 图书馆 网络系统之外 。用户 的口 Widw T或 Widw 0 0S r r 。 中 U i 也有 漏 洞 . 令 是 用 户 入 网 的关 键 所 在 . 保 证 口令 的安 全 性 。 一 般 , 户 口 no s N no s 0 ev 等 其 2 e n x虽 为 用 但 相 对 较 为 安 全 . no s i Wid w 00S r r 为 开 放 令 不 能 显示 在显 示 屏 上 . Widw t和 b no s 0 ev 虽 2 e 口令 长 度 也 应 不 少 于 6个 字 符 。 口令 字 式 系统 。 但因其 系统本身有漏洞 . 容易遭到计算机病毒或人为因 符最好是数 字、 字母和其他字符的混合 。 我校图书馆一般一个月 索的破坏 。就应用软件来说 。各高校图书馆使用的管理系统不 要 更 改 一 次 口令 . 保 帐 号 不 被 盗 用 。 确 同 , 发 水平 也 有 高 有 低 , 而 安 全 性 能 也 就 各 有 差 异 。如 果 系 21 开 因 . 2用 户 权 限 控制 . 统 的 开发 水 平 高 ,安 全 性 能 考 虑 得 比较 周 全 。 防范 手 段 比较 先 用 户 权 限 控 制 是 针 对 网 络 非 法 操 作 所 提 出 的一 种 安 全 保 护 不 以 进。 其安全系数 就大 : 否则应用软件本身就可能存在着安全方面 措 施 . 同级 别 的用 户应 设 置 不 同 的权 限 。 此控 制 用 户 可 以 访

浅议数字化图书馆网络安全


合。它可通过监测、限制、更改跨越 需 要 ,采 用 V L A N 技术 ,将 位于 不 同 阶段 高校图书馆 的各项业务工作能
防火墙 的数据流 ,尽可能地对外界屏 地理位置 的相应的服务器、用户和 否 正常 开 展 的重 大 问题 。只 要我 们 蔽 网络 内部 的信 息 、结 构 和运 行 状 其他 网络 对 象进 行 分 组 , 并设 定 相 能够 高 度 重视 ,认 真学 习,深 人 研 况 ,以此来实现网络的安全保护 。
》 》 》 图 书得工
浅 议 数 字 化 图 书 馆 网 络 安 全
杜 雷 王 俭 张 伟 沈阳化工大学图书馆
【 摘 要 】随着图书 馆计算机系统、信息网络化的不断发展,网络安全问题 已成为数字化图书馆发展和建设的重要因素。结
合数字化图书馆 网络安全存在 的问题,从技术角度分析涉及 图书馆 网络安全的各种因素,如何建立一套完善 的安全体系,保 障数字化 图书馆网络的安全运行 。 【 关键词】网络安全 ;数字化图书馆;计算机系统
3 . 3虚 拟局 域 网技 术 虚拟 局 域 网 ( V L A N)技 术 。 V L A N 的划分方法分为基于M A C 地 址
的V L A N 、 基 于 端 口M A C 地 址 、基 于 网络 管 理机 构 能 否有 效 的 防范 影 响
防火 墙 是 指 放置 在 不 同 网络 或 I P 地址的V L A N 和基于策略 的V L A N 等 网络安全运行的各种隐患,保证图 者 网络 安 全 域 之 间 的系 列 部 件 的 组 几种。可 以根据图书馆的具体业务 书馆 网络 的 正 常运 行 ,是 关 系 到现
2 . 1 硬 件 设备 的物 理安 全及 软 系统软 件和 应用 软件 三个 方面 。 2 . 2 管理 因素 管 理 因素 主要 包 括 网络 安 全 管

高校数字图书馆建设中的问题与对策

设上。

另一 方面 , 校 图 书 馆 数 字 资 源 种类 繁 多 、 用 高 应 系统 各异 , 数据 结 构 和组 织 方式 多 样 , 查询 方式 以及 显示 界面 不 同使 得 图书馆 的信 息 孤 岛 问题 日益 严重 , 很 多高 校 图书馆 在数 字化 建设 过 程 中 , 注重 管 理手 只 段 和硬 件设 施 的现代 化 , 忽视 了最 为重 要 的资 源管 而 理 的统一 , 制 约 了信息 服务 的功能 和质 量 j由于 从而 应 用 系统 平 台 缺少 功能强 大 的信 息 发布 和 检索 工 具 , 致使现有 的馆藏资源和系统管理复杂化 , 读者 为了查 询到所需 要 的资 料, 得不分别进入 不同 的检索界 不 面, 熟悉各种不同电子 资源的访问方式 , 不仅无形中 增加了读者的负担 , 而且也浪费了他们的宝贵时间。 四是数字化的版权缺乏法律保障 , 网络安全管理
收 稿 日期 :08 6 6 20 —0 —1
数字图书馆作为开放式的数字资源 网络系统 , 对 信息的保密和系统的安全考虑得并不完备 , 存在着网 络系统信息安全 的问题 , 易受 到计算 机犯罪分子 、 黑 客及病毒的侵袭 , 导致文件被删 除、 数据被破坏、 系统 不稳定等。同时, 数字信息有共 享和易于扩 散等特 点, 它在处理 、 存储 、 输和使 用上十分脆弱, 传 很容易
是一个以计算机技术 、 网络技术为依托的大型数字化 文献资源信息系统 , 是一项技术及其复杂、 规模 十分 庞大 、 数据资源十分丰富、 需花费大量人力物力财力
才能 实现 的 巨大知 识工 程 。多 年来 , 国高 校 图书 馆 我 建设资金的来源主要靠政府投入 , 图书馆要实现 自动
化、 网络化 , 由传统 图书馆向数字图书馆转变 , 单靠政 府投人资金 远远 不能满足要求。高校在建设数字 图 书馆的进程 中 , 资金 紧张是 常常必须面 临的严峻 问 题。现阶段很多高校图书馆处于经费 紧缺、 财力投入 不足的状态 , 没有足够的经费去购买数字图书馆建设

高校数字图书馆的网络安全及其管理策略


权使用 网络资源( 如打印机、移动存储设备等) ;③安装 非法 软件 ; ④缺乏严格的、 科学的管理制度; ⑤读者的违规操作 ,
不管读者 是无意之举还是有意 为之 , 违规操作给网络化 的图
病毒影 响 7 %,自 然灾难 3 %。然而在数字 图书馆 中,信息
资产在 图书馆全部资产中所 占的比例越来越大 。 在图书馆 的 网络系统 中, 最宝 贵的不是各种硬件设备 ,而是 图书馆在长 期 发展 过程 中积 累下来的信息数据 。 由于 网络安全 的复杂
随着社会 日益信息化及计算机 技术 的飞速发展 , 作为人 类知识宝库和最庞大 的信息集 散地的 图书馆 也进 入了 网络
化、数字化建设的新 时期 。图书馆 网络的开放性 和共享性在
会导致故障机率 的升高 。 许多 图书馆在建设图书馆 网络时普 遍重视硬件的建设而轻视 网络外 部环境投入 。 比如对环境的 温度、电源 的稳定等有较 深的认识 ,但对网络的阻抗、主机
防磁场与 静电等没有更多的考 虑和资金 的投入。 对环境 因素 是图书馆 网络安全的危 害因素认识的不足 , 图书馆网络安 为
全 留 下 了 隐患 。 】 . 为 因素 2人
丢 失等等,严重 影响读者的正常使 用和工作人 员的正常 工 作, 这使得网络的安全 防护和管理 问题变得愈来愈重 要,特 别是对依 赖于计算机 网络而存在 的数字图书馆而言, 网络安
高校数字 图书馆 的 网络安全及其管理 策略
陈凤英
( 湖南科技学院 摘 图书馆 , 湖南 永州 4 5 0 ) 2 10 要 :通过对 高校数字 图书馆的 网络安全面临的威胁进行分析 ,提 出了一系列的 网络安全管理 策略 。
关键词:数 字图书馆; 网络安全;网络威胁;管理策略

高校数字图书馆信息资产安全风险与对策分析

图书 馆 纵 横 I l lJ
莫 岚

高校数字图书馆信息资产安全风险与对策分析
( 桂林 医学院图书馆技术部 , 广西 桂林 5 10 ) 4 0 4
摘 要: 随着网络化 、 字化 时代的到来, 数 高校图书馆的资产资源也发 生了很 大的变化 , 息资源 占据的 比重越 来越 大, 息资源的快速发展 给 信 信 我们的生活带来 了便捷的 同时也 带来了信 息安 全问题 , 高校数字 图书馆的信 息资产安 全问题 日益 突出, 描述 了 目 高校数 字图书馆信息资产安全 前 问题 , 认为应当通过 正确 的风险分析发现 问题并及时采取相应 的防范措施 , 以保证 高校 图书馆信息资产安全。
关 键 词 : 字 图 书馆 ; 息 安 全 高校数字 图书馆信息 资源的重要组成部分。尤其是对 于数据 文档资 源只看到外购电子资源是 资产 , 视了对 方所 轻 提供的服务资源 ,往往不 能及 时的有效 的将外 购产品的所 提供的服务充分 利用起来 。从 目前 组 成 数字资源产品来看 , 各大数据库资源提供 上已 21 . 数字图书馆的功能框架 越来 越重视服务这 一块 , 加强 了这方面 的竞争 数字 图书馆 的最终 目的就 是开 发组织 数 以提高其市场竞争 力 , 利用好第三方 的服 务来 字化的信息资源为广大用户服务,通过 网络 等 加强 自身的服务。 现代媒介存取传递 , 实现资源的共享 。 3高校 数字 图书馆 的信息 资产 风险分 析 从功 能框架来 看 ,数 字 图书馆可 分为三 和对策 分析 层 。底层是数字图书馆的基础设施及建立在它 31 .信息资产风险威胁识别 之上的数字图书馆基 础应用平 台,中问层为对 在 进行 数字 图书馆信 息资产 风 险威 胁识 术员要及时与网络中心的人员沟通 了解 现有 的 象库和元数据库 , 上一层 为数字资源建设 、 最 数 别时 , 数字 图书馆的平 台安 全、 数据安 全 、 网络 防火墙技术与入侵 检测 系统。建立病毒 防护 系 字资源管理和数字资源服务三大模块 。包括资 安全 、 应用安全 和实体安全等都需要重点关注 。 统 , 进行安全漏洞评 估 , 时对重要数据 进行备 及 源加工系统 、元数据标 引系统和异构资源整合 某一信 息资产可能面 临多个威胁 ,不 同的信息 份 。 系统 , 数字资源发 布包括资 源管理系统 、 资源存 系统 面l的安全威胁往往有其特殊性。 J 岛 3. .4领导 和决 策层要对 信息 安全有足 够 2 储系统和资源调度系统 ,数字资源服务包括资 针对 网络 安全 的威胁 主要有 以下几 个方 的重视。 加强信息安全和管理的重要性的意识 。 源服务系统 、用户管理系统和数字版权管理系 面 : 4结论 统。数字 图书馆是一个服务性的大型综合管理 31 操作系统的漏洞 , .1 . 任何操作系统都不 图书馆信 息安全 的威胁可 说是层出不穷 , 信息系统对 网络通讯 的要求较高。 基础设施 、 应 可能是百分之百的无缺陷和无漏洞的 , 然而 , 这 须全 面、 协调地应用 多种安全技术 , 才能达到有 用平台、数字资源和管理系统等方面的信息资 些漏 洞 和缺陷恰 恰是 黑 客进行 攻击 的首 选 目 效保 护的 目的。 同时 , 加强图书馆的信 息安全是 产安全可靠 , 保证 了数字图书馆的持续性发展 , 标 。 种持续不 断的工作 ,需要跟踪最新 的网络安 认 清和检查数字图书馆的信息资产信 息安全 风 3 .计算机病毒的威胁 , .2 1 新一代 的计算机 全技术 ,在原有 的安全系统的基础上调整安全 险点可 以帮助其更好地完善 自身的信 息安全 管 病毒充分利网络传播速度快和某些 常用操作系 策 略 , 添加相应 的网络安全产品及进行有效 的 理体系 。 统与应用软件的低防护性的弱点不断攻击这图 管理 才能给 图书馆 的网络 系统提供强有力的保 高校 的数字 图书馆在 基础构架 、 网络拓 扑 书馆信息系统的安全。互连网时代 的计算机病 障。只有这样 , 数字 图书馆 的网络化 、 信息化 的 结构等方面都类似于基于网络的计算机信息 系 毒主要有通过下载软件、 通过电子邮件、 通过聊 建设 才能持续 的、 健康 的、 稳步 的发展 。 统, 它支撑起一个数字化图书馆信 息平 台 , 网络 天工具如 Q Q等 。 参 考 文 献 是 图书馆信息资源依赖 的大环境 ,对信息资源 3 .用户权 限安全 问题 , .3 1 数字 图书馆 信息 【] 1镇锡 惠. 国数字 图书馆研 究历程【. 我 . 数字 图 『 】 进行整合为广大图书馆终端用户提供数字资源 系统由于其结 构复杂 、 件和软件品种多、 硬 用户 书馆 论 坛 ,0 61:4 2 . 2 0 ()1 ,2 服务是数字图书馆 的宗 旨。 量大使 得用户权 限安全问题也 比较突 出 , I [】 如 — 2黄如 花 , 王梅 , 黄晓斌 . 字图 书馆原 理与技 数 2 数字 图书馆 的信息资产 的组成 . 2 LS A Ⅱ系统客 户端各 子系 统 中的大部 分操作 , 术f . 汉 : 汉 大 学 出版 社 ,o 540—18 M1 武 武 20 : 5 0 . 数字 图书馆 中的信息 系统 中所存 在的漏 都设置了操作权 限代码 。 有些权限直接与数据 、 【]美] la . ms 3【 Wiim YAr 著.张亮 汪卫等译.数 字 l 洞往往会受 到外界 的、人为的或 自然 的因素所 参 数的追加 、 改 、 除等操作有关 , 修 删 妥善处 理 图 书馆 概  ̄- . 京 : 工 业 出版社 。o 1 4[ 北 3M1 电子 20 .
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网 络系统 的硬 件 因素 涉及 操作 系统软 件 和 应用 软件两个 方面 。目前 , 高校 图 书馆广 泛应用
的 网 络 操 作 系 统 是 N tae Lnx Widw T ew 、 iu 、 n o sN r
和 Wid w 0 O S re 其 中 N tae和 Lnx n o s 2 o evr o e r w iu 防 范 计 算 机 病 毒 的 能 力 较 弱 ; n o s N 和 Wid w T
2 2 软 件 漏 洞 的 防 范是 网络 安 全 的 关 键 .
必 须 面 对 因 为 网 络 的 开 放 所 带 来 的各 种 安 全 问 题 。 此 , 校 图 书 馆 的 网 络 安 全 问题 成 了 图 书 因 高 馆 人 无 法 回 避 的重 要 课 题 。 此 , 者 愿 就 自己 对 笔
维普资讯
20 年 4月 06 第2 4卷 第 2 期
大学图书情报学刊 Junl f cdmiLb r ad no t nSi c ora o ae c i ay n f mao c ne A r I r i e
Ap , 0 6 r2 0
Z HA0 S i z h—e
(ayn ece ’ oee N nag 7 0 1C i ) N nag ahr C l g, ayn 36 , h a T s l 4 n
Ab ta tS fg adn h ew r e u t s a v r mp r n a k i h o s u t n o e mo e n l sr c :ae u r ig te n t o k s c r y i ey i ot tts n te c n t ci ft d r i i a r o h ・ b ay T ep p rma e o rh n iea ay i o efcosw ih aetrae ig ten t ok sc r yi - r r. h a e k sac mp e e s n lss ft a tr hc r he tnn h ew r eu t n a v h i c d mi l rr s a d a v n e h i o tn sa dmeh d ob i ed fn esse o ew r e u t. a e c i ai , n d a c steman c ne t n to st ul t ee s y tm f t o ks c r y b e dh n i Ke r s l rr so o e e n nv ri e; n t ok s c r y c mp trvr s l rr ; p e e t e y wo d : i a e f H g sa d u ie t s b i c si ew r e u t; o ue i ; i ay i u b rv ni v
中图分类号 : 2 0 G 5. 7
文献标识码 : B
文章编号 :0 6 1 2 (0 6 0 — 0 9 0 10 — 5 5 20 )2 0 2 — 3
T ep o lmsa d c u tr me s r so es c rt fn t r si c d mi b a is h r b e n o n e - a u e ft e u i o ewo k a a e cl r re h y n i
迅速发 展起来 , 已经 融 入 学 校 的 教 学 、 研 以及 科
图 书馆 的各 项 业 务 工 作 中 。 是 , 但 网络 如 同 一 把
双 刃 剑 , 们 在 享 受 网 络 所 带 来 的方 便 的 同 时 , 我
老化或 磨损 的硬件 应及 时更 换 ,系统 出现故 障
也 要 尽 快 排 除 ,否 则 任 何 元 器 件 的 损 坏 都 有 可 能致使 系统 出现故 障 , 至 导致 整个 网络瘫痪 。 甚
的体 会与认 识 , 点浅 见。 谈 2 影响 高校 图书 馆网 络安全 的主要 因素 高校 图书馆 网络 的安 全 因素 ,是指 为保 证 网 络 系 统 正 常 运 转 所 采 取 的 技 术 和 管 理 方 面 的
保 护 措 施 , 括 : 证 网 络 系统 的 硬 件 、 件 、 包 保 软 数
统 配 置 合 理 优 化 、 器 先 进 优 质 , 加 上 经 常 性 机 再 的 细 致 维 护 和 保 养 ,硬 件 设 备 就 能 经 常 处 于 良 好 状态 , 件 和数据 的安 全运 行也 能得 到保 障 。 软
程规划 以后 , 国高 校 的校 园 网很快 普及 。 全 高校 图书馆 局 域 网作 为 校 园 网的重 要 组 成部 分 , 也
V0.4 1 No2 2 .
高 校 图 书 馆 网 络 安 金 问 题 与 对 策
赵世 泽
( 阳师 院 , 4 3 6 ) 南 7 0 1

要: 网络安全是高校图书馆现代化建设中的一项重要任务 。文章对 目前影响高校 图书馆 网络安全 的因素作 了比较全
面的分析 , 结合作 者的实际管理经验。 提出构建图书馆网络安全防范体 系的主要 内容与方法。 关键词 : 高校 图书馆 ; 网络安全 ; 计算机病毒 ; 全检测体系 安
Widw 00 Sre 为 开 放 式 系 统 , 因其 系 no s20 evr虽 但 统 本 身 有 漏 洞 ,也 容 易 遭 到 计 算 机 病 毒 或 人 为 因素 的 破 坏 。
me s r s frs c rt a u e o e u y i .
1 引 言 ຫໍສະໝຸດ 一是 配 置 是 否 合 理 , 器 质 量 是 否 有 保 证 ; 是 机 二
自从 2 0 0 0年 教 育 部 提 出 了 “ 校 通 ” 工 校 的
元 器件 是否有 接触不 良、 损 、 化等 现象 。系 磨 老
相关文档
最新文档