



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息化背景下图书馆访问风险的成因与管理策略 摘 要:随着时代的发展和科技的进步,计算机网络技术被应用到了各行各业之中。图书馆也迈向了信息化数字化的时代,网络技术在方便读者的同时,也带来了很大的安全隐患。本文简要介绍了信息化背景下图书管访问的成因,然后针对这些风险提出了管理策略,希望可以提供一些有价值的参考意见。 关键词:信息化 图书馆 访问风险 管理策略 中图分类号:g25 文献标识码:a 文章编号:1673-9795(2013)09(b)-0255-01 随着我国图书馆规模的扩大和网络技术的进步,图书馆发展的趋势就是数字化和信息化,数字化图书馆可以有效的补充传统图书馆的不足,从而将更全面更优
2、质的服务提供给读者。但是,数字化图书馆在方便读者的同时,也存在着很多的访问风险,这些风险是由计算机网络的特殊性决定的。 1 信息化背景下图书馆访问风险的成因 网络的互联性:网络指的是通过一些网络设备将所有的终端计算机连接成一个物理链路,站在理论层面上来讲,接入网络的终端用来互通的渠道是不同的,特别是随着网络技术的发展,网络的通道也更加便利,因特网作为一种公共网络是全球性的,没有一个机构能够完全控制因特网,那么互联网络的特点就是开放性和普及性。在这样的情况下,计算机系统的安全就会被外部隐患所威胁到。首先,其他的个人或者团体就可能通过某种渠道来截取、篡改这些在网络上传输的指令和数据等等,或者是因为
3、其他的一些原因而改变或者丢失了,这样数据的真实性就会遭到破坏;另外,外部的非法攻击也是非常重要的因素,比如黑客的非法入侵等等;再者,一些恶意的程序也会对各个终端或者服务器产生破坏,比如,木马、流氓软件、病毒等。 网络操作应用系统漏洞所造成的安全隐患:每一个操作系统和应用程序系统必然会存在着一些漏洞,这是因为设计时比较的复杂,再加上一些其他的原因;特别是服务器端的计算机,越多的运行程序,就会带来越多的漏洞,从而威胁到网络系统的安全。 2 信息化背景下图书馆访问风险的管理策略 对操作系统进行合理的选择、安装及设置:现在的网络服务器往往采用的是windows操作系统,这个操作系统因为特别的复杂,所以
4、有很大的缺陷,并且有较多的漏洞,因此,如果可以的话,就尽量选择有着较少漏洞的操作系统;如果确实只能选择这种操作系统,那么在安装时就需要保证执行的每一安装步骤都是正确的,尽量避免产生一些因为不当的操作而出现的问题;同时,网络管理人员也应该及时定期的下载一些补丁程序,保证操作系统的安全。在完成了操作系统的安装之后,还需要进行必要的配置工序,比如将账户设置一些比较复杂的密码,根据具体的情况来给不同的账号分配相应的账户权限等。 对应用程序和应用系统进行合理的安装和配置:网络服务核心部分就是应用系统,所以,采取措施来对网络应用系统运行进行安全防护之外,还需要对应用系统本身进行安全设置。比如在web服务器
5、方面,需要严格设置iis;其次,还需要合理的修改数据库,比如对system administrator角色尽量的减少,不能对sa用户名进行修改,或者是将一些复杂的密码设置在sa账户上。最后,还需要为数据库建立一个新的角色,但是这个角色是不能够对系统表的select等权限,这样的话,在注入spl时就可以不利用系统表。此外,还可以配置其他一些必要的安装程序,对管理密码进行调整,使其安全度更加高,对软件的不必要的功能或者端口进行关闭。 对网络设备防火墙进行合理的安装和配置:防火墙指的是一种计算机网络安全的防护设备,它的组成部分是软件和硬件;设置防火墙可以对内部网络起到有效的保护作用。在对防火墙进行设
6、置的时候,需要紧密的结合具体的实际情况,将防火墙的硬件放置在图书馆网络、校园网和互联网的合理节点位置,保证部署的阻塞点都是合理和有效的。在防火墙的dmz区连接图书馆提供的web服务、数据查询、文献数据库和光盘数据库等服务的服务器,有效的隔离外网,然后再添加一些必要的过滤措施,将有效的端口只是提供给内、外网。这样的话,一些内网的用户和互联网上的用户访问的内容只是数字化图书馆公开的服务,外部非授权用户就不会访问到甚至破坏掉其他的非公开资源。 对网络设备进行合理的配置:在安装、接入网络设备的同时,还需要合理的配置这些网络设备,比如交换机、路由器等交换网络数据所必须的核心部件。比如,在物理链路方面,将
7、没有互联网的局域网链路中街上内网服务器;或者将vlan在交换机配置中划分出来,在不同的vlan中划入不同的终端,同时依据具体的情况来设置不同的访问权限,这样就可以避免数据沟通现象的出现;还可以采用的措施就是将不同的代理服务器设置在不同类型终端的网络出口,对一些不相关的网络进行隔离,减少交换的数据量,从而有效的降低相互感染等安全隐患出现的概率。同时,还可以合理的修改网络设备的初始控制密码,或者是对这些初始控制密码进行高级加密,避免一些恶意的程序篡改或者侵入到网络系统中,维护系统的安全。 3 结语 图书馆在科技飞速发展的大背景下,越来越广泛的应用到了计算机网络技术,朝着信息化和数字化的方向飞速发展;在给用户带来极大便利的同时,也带来了很大的安全隐患。本文针对这些可能会给图书馆访问带来风险的隐患,提出了一系列的应对管理措施,希望可以提供一些有价值的参考意见。 参考文献 1 关延虹.数字图书馆知识产权风险的成因与策略j.内蒙古科技与经济,2012,2(14)
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 无菌技术试题及答案
- 宪法考试试题及答案
- 物化考试题及答案
- 2025届山西省晋中市祁县一中物理高二下期末质量跟踪监视模拟试题含解析
- 2025届安徽省合肥市三十五中物理高二第二学期期末达标检测模拟试题含解析
- 中职儿童营养素课件
- 中职中医学基础全套课件
- 2025版绿色节能建筑600字中央空调销售及节能改造安装合同
- 二零二五年度新材料研发人员聘用合同
- 2025版CIF和FOB贸易结算及支付方式服务合同
- YB/T 5202.1-2003不定形耐火材料试样制备方法第1部分:耐火浇注料
- GB/T 700-2006碳素结构钢
- GB/T 41419-2022数字化试衣虚拟人体用术语和定义
- GB/T 24218.1-2009纺织品非织造布试验方法第1部分:单位面积质量的测定
- GB/T 1633-2000热塑性塑料维卡软化温度(VST)的测定
- 《病毒学》(研究生)全册配套完整课件
- 第十七章其他熔化焊接与热切割作业课件
- 手术讲解模板:肩关节全部置换术课件
- 腧穴总论 2特定穴课件
- 数显压力表说明书
- JJF 1255-2010 厚度表校准规范-(高清现行)
评论
0/150
提交评论