如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
最新【精品】范文参考文献专业论文浅谈高校数字图书馆信息安全管理浅谈高校数字图书馆信息安全管理【摘要】数字图书馆的信息安全问题一直以来都备受关注,本文分析了数字读书馆所面临信息安全威胁,并提出了解决对策。【关键词】数字图书馆;信息安全数字图书馆(DigitalLibrary)是以数字形式存储和处理信息的新型图书馆,通过计算机技术进行图书馆各种信息资源的采集、数字化加工处理、信息的存储和管理、信息的发布和服务、信息利用与挖掘等处理工作,向读者提供智能检索和下载服务,实施知识的快速传播,代表了图书馆发展的必然趋势。高校的数字图书馆往往是作为校园网的重要组成部分,其服务建立在开放性的网络系统上,面临着网络信息安全这一严峻挑战,对图书馆的网络安全建设提出了更高的要求。1数字图书馆所面临的信息安全威胁1.1网络软硬件本身的技术缺陷网络的开放性、操作系统和数据库系统的安全漏洞以及应用系统的缺陷都是导致网络安全问题的重要威胁,而在计算机软硬件产品中,主要的核心技术都为国外少数公司所掌控,系统本身的运行故障以及缺陷被利用所带来的攻击都是可能发生的问题,一般用户在改进核心技术方面的作为非常有限,通常能采取的措施只是及时打补丁。1.2计算机病毒攻击计算机病毒现在是计算机而临的最大威胁,计算机病毒而且具有传染性,一旦一台感染病毒,和这台计算机相连接的计算机也有可能感染病毒,而且感染速度是非常快的,可能是整个网络崩溃。计算机病毒就是所谓的计算机程序,但是它具有破坏性,随之网络的快速发展,计算机病毒也成为当前网络发展的最大威胁。1.3受到人为的攻击数字图书馆使用的操作系统如Unix、Linux、Windows都存在安全漏洞,每个漏洞在补丁被安装之前都是黑客的后门。另外,系统管理员配置错误和应用软件本身的缺陷也能成为黑客攻击的突破点。1.4法律风险数字图书馆的法律风险一是内容的版权和知识产权的运用问题,二是信息安全法律法规的建设健全和运用问题。这两个问题主要与法律有关,网络技术只能起辅助作用,因此本文不作讨论。从现有技术发展情况来看,以上尤其是前3个方面的威胁将长期存在,它们的发生可以带来信息损失和服务失效。2数字图书馆的信息安全问题解决对策2.1防范计算机病毒过去计算机用户常采用单机版的病毒防杀系统,但因其无法制止病毒在网络上的传播,此类系统己经无法适应网络病毒的防杀要求。目前,网络病毒体现出以下新特点:主动通过网络和邮件系统传播、传播途径更多、传播速度更快、新病毒种类不断涌现、数量急剧增加、难于控制、难于根治且容易引起多种疫情。要防范网络病毒的传播,必须采用集中式病毒防杀措施,即在图书馆内建立病毒防杀中心。集中式的网络病毒防杀系统不仅可以管理很多的联网计算机,对联网计算机进行统一的病毒清除,同时可以及时公告病毒防杀信息,自动更新和升级病毒库,具有科学的病毒预警机制。除此以外,集中式的网络病毒防杀系统还可以为域外联网计算机提供在线杀毒功能,并可以提供电子邮件病毒网关或病毒引擎功能,与电子邮件系统集合,对病毒邮件进行过滤。可以说当前集中式病毒防杀系统必然是有效防杀数字图书馆系统网络病毒的最有效措施之一。当然在网络版的杀毒软件使用中,技术人员必须及时监督杀毒软件的运行情况。2.2防止黑客入侵的措施2.2.1信息加密技术是将网络上各种敏感信息进行加密从而保障数据安全、保密的主要技术手段,它由明文、密文、算法和密钥组成。它的工作原理是将原始的明文信息按照设定算法的变换法则转换成须由密钥方能解析的密文信息,以避免信息的失窃和被篡改。简单说来就是它通过数学变换的方法,即加密算法,把明文换成密文,使得只有收发双方才能解码还原信息;也可将用来解码的密钥和密文一起发送,并将该密钥木身加密,需要另一个密钥来解码,这种组合加密行为称为数字签名。数字签名使传输的信息得到了双重保护。利用加密技术,一个图书馆可对电子邮件信息、文件和其他数据加密或编码,这样会使未经授权的用户难以察看数据,从而保障I在网络上传输数据的完整性和安全性2.2.2防火墙与入侵检测技术在计算机网络中,防火墙是一种采用综合的网络技术设置在内部网络和外部网络之间的屏障,用来分隔内部网络与外部网络系统,防止发生不可预测的、潜在破坏性的入侵。在整体安全构架中作为比较独立的一部分,防火墙可以根据图书馆的安全政策控制出入网络的信息流,限制对某些特殊服务的访问,禁止特定端口的流出通信,封锁特洛伊木马。如果磁盘空间足够或远程记录功能完备,那么防火墙能够保存并记录所有经过的网络流量。入侵检测技术(IDS)。如果说防火墙技术是静态的安全防御技术,那么IDS就是一种动态的安全技术。IDS包括基于主机的入侵检测技术和基于网络的入侵检测技术两种。该技术用于保护应用网络连接的主要服务器,