關於數字圖書館網路的安全與防範研究論文
關於數字圖書館網路的安全與防範研究論文
摘 要:關於數字圖書館,影響其網路安全的要素來自於方方面面,本文透過對這些要素的全面分析,提出了數字圖書館網路安全與防範的有效措施,對今後數字圖書館的進一步發展具有指導意義。
關鍵詞:數字圖書館;網路安全與防範;有效措施
1.引言
隨著計算機網路技術的迅猛發展,尤其是網路資訊科技、數碼儲存技術及傳輸等技術在逐漸地普及,使得人們對於文獻和資訊的一些加工、儲存以及查詢和利用這些方面有了更新的要求,所以數字圖書館的建設也變得勢在必行。而所謂的數字圖書館,其實就是指執行在高速的寬頻網路上面、分散式的、具有很大規模的、同時支援跨庫檢索的一種海量的數字化圖書資訊的資料庫群。數字化的圖書館運用現代的資訊科技對那些有著高度價值的音像、影象、語言、文字、影視、軟體及科學資料庫之類的多媒體資訊開展收集、組織和規範性的加工以及壓縮處理工作,將其轉化為所需的數字資訊,再透過計算機網路技術實現高質量的儲存與管理,實現知識的增值,同時透過網路和通訊技術等進行高效而快速的傳播和接收,使得使用者能夠在任何的地點和時間,透過任意一臺聯網的電腦,就可以飽覽天下群書,真正實現所謂的資源共享。
2.影響數字圖書館網路安全的要素
2.1硬體方面
計算機網路系統安全的硬體影響因素主要有以下兩個方面:第一,配置是不是合理,機器的質量是不是有保障;第二,元器件有沒有磨損和老化等等。系統的配置應該合理地進行最佳化,確保機器的先進和優質,再加上定期性的細緻的維護與保養,硬體裝置就可以經常地處在良好的狀態,軟體及資料的安全運營也能夠得到很好的保障。老化或者磨損的一些元器件應該及時地更換,不然很有可能會造成系統的故障,甚至於造成整個網路系統的癱瘓。
2.2網路本身的不安全及不穩定
網路是無處不在的,它超越時間和空間,將全球的網民都聯絡在一起,共同感受著網路帶來的快捷方便的新生活。而網際網路的共享性與開放性也使得網上資訊的安全性先天就不足,由於因特網起初只是資訊化高速公路的一個雛形,在有關安全可靠性、服務的質量、頻寬要求及方便性這些方面一直存在著些微的不適應性。數字圖書館的網路系統最常用的相關通訊協議主要有 TCP/IP和NETBIOS 等等。而TCP/IP通訊協議缺少對使用者真實身份的鑑別,也沒有對路由器相關協議的安全性認證,存在很大的安全隱患;另一方面,NETBIOS 通訊協議能夠允許連未經授權的使用者都包括在內的所有人透過 139 的埠來收集資訊,這樣,外部的一些惡意使用者就可以更輕易地非法接入主體網路。因此,在人們享受著全球的資訊共享帶來的便利的同時,網路也正在給我們帶來許多新的問題和困擾,網路本身存在著很多的不安全因素,網路資訊時刻處在危險之中。
2.3計算機病毒的感染
計算機網路安全的另一重大隱患就是計算機病毒。所謂計算機病毒,本質上就是一種擁有自我複製功能的程式。這種病毒的傳播和蔓延,對數字化圖書館中計算機與網路本身以及圖書館的資訊都會造成巨大的破壞。而一旦某種病毒發作,它能夠影響到伺服器的效能,強烈地破壞資訊資料,甚至可能刪除一些重要檔案,還會損壞計算機硬體。這些年來,像尼姆達病毒衝擊波病毒、CIH病毒、遠端探險者病毒、DOS病毒、紅色程式碼11病毒等等都對數字圖書館造成了很大的危害,相當多圖書館的網路系統都因為病毒的感染,造成伺服器整體癱瘓,所有的網路資訊服務都無法開展,甚至於有的數字圖書館的資料全部都丟失了,蒙受著巨大損失。和生物病毒類似的是,計算機網路病毒也具有破壞性、潛伏性以及傳播性等特徵。它把自己的程式碼插入宿主的程式程式碼之中,從而感染宿主的程式,每次執行到受感染的這部分宿主程式時也會執行該計算機病毒,這時病毒就會進行自我複製,接著其副本就會進一步感染到其他的程式,就這樣週而復始。計算機病毒透過這種"自我複製"的方式傳染到正在執行的網路系統,並和正常的執行程式互相爭奪系統的資訊資源,這樣很可能會導致圖書館的網路系統全面的癱瘓。而隨著數字圖書館在網上開展資料套錄、館際互借之類的業務,數字圖書館的業務和因特網之間形成了更加緊密的關係。這也就使得數字圖書館的計算機系統受到病毒感染的機率大大的增加了。
2.4 程式設計師的入侵
網路程式設計師起源於美國,程式設計師又被稱為蓄意的破壞者。程式設計師的本意是指那些熱衷於進行計算機的程式設計的人員,而現在則是指那些運用高科技的手段侵入網路系統之後肆意破壞的人。他們往往是一些智力上超群的程式設計員,他們精通計算機與網路的各種機理,一般透過竊取網路口令及密碼,找到網路和系統當中的一些漏洞,進而控制對方的機器,惡意地篡改檔案,進行機密資料的竊取,並打亂和破壞計算機系統。因為缺乏針對網路型犯罪的比較成效的`反擊及跟蹤手段,所以網路程式設計師的入侵不但殺傷力極大,同時隱蔽性很強。
3.數字圖書館網路安全防範措施
3.1 建立和健全數字化圖書館的網路安全性管理制度
數字化圖書館有關網路安全的管理制度是保護網路安全的一種重要依手段,它結合了數字化圖書館實際的狀況,對相關管理人員分配較為合理的崗位,明確好各級管理人員的具體的崗位職責,並透過網路培訓的方法,進一步地規範各級管理人員的業務操作流程,落實好每一項安全管理工作。
3.2對於計算機病毒的防範措施
工作站點防範措施。主要是運用一些防毒軟體。現在的防毒軟體通常都有單機版的與網路版的兩種,這裡更推薦運用網路版的防毒軟體,網路版的軟體通常整合一個大範圍的網路管理模組,它把整個的網路反毒工作都統一起來了,使得軟體的安裝、升級和維護通通由模組統一地來完成。
伺服器的防範措施。這種防範通常需要配備好專門的防毒性模組。這種模組主要有兩種選擇,第一種是網路版的防毒軟體所附帶的伺服器型管理模組,而另一種則要先配置好專業反病毒的外掛。
閘道器的防範措施。這種策略可以採用防火牆與防毒牆相結合的方法。防火牆的驗證資料具有合法性,再由防毒牆對還原成檔案後的資料進行相關檢查。
3.3 利用資料加密技術來保障數字圖書館的安全
資料的加密技術是保障數字圖書館安全及資訊產品的傳輸安全的一種常用舉措。資料庫的加密方法主要包括庫內的加密、整個資料庫的加密及硬體的加密。比如一種叫做DMS的資料庫類管理系統中就附帶有面向因特網路的資料庫類的安全保護模組,用來提供相關的安全服務。美國的NIST曾公佈過的一種數字化簽名的DSA演算法就是一種公開性的金鑰數字的簽名類演算法,用來保障網路資料的傳輸具有完整性與一致性。
3.4運用防火牆技術,避免網路安全威脅及程式設計師的入侵
防火牆網路技術主要分為軟體與硬體兩種。其中,軟體技術主要是採用一些專業網路防火牆軟體,比如:天網和諾頓等等,透過這些軟體來監控網路管理資料的交換工作,記錄及堵截程式設計師的攻擊;硬體技術主要是指利用閘道器的伺服器或者路由器,使得資料的伺服器不和外部進行直接的交流,再透過另外的一個伺服器來進行,從而隔開了內外部的網路,可以保護網路的資料伺服器不受到直接的攻擊。同時,在遇到一些攻擊和破壞之後,也只需將其更換或是簡單的重灌相關的代理伺服器和路由器,就可以恢復其執行工作。透過網路防火牆或者路由器當中ACL的相關設計,禁止因特網路中程式設計師對一些不需要開放的主機和埠的訪問,從而減少數字圖書館資料伺服器遭受到病毒傳播的可能性。
4.結論
隨著網路資訊科技的高速發展,數字化圖書館的網路安全與防護工作也需要與時俱進,數字圖書館的網路安全涉及到網路技術、資訊管理制度及人員等多方面的複雜工作,更需要給予高度的重視,採取有效的措施保障數字館藏的安全,為資訊共享的便利性提供基本的保障。
5、參考文獻:
[1] 郭建峰. 網路環境下數字圖書館安全體系探析[J]. 高校圖書情報論壇,2005,(04) .
[2] 程家華. 數字圖書館資訊安全防範策略[J]. 科技文獻資訊管理,2005,(01) .
[3] 李太芳. 高校圖書館網路安全防範技術探析[J]. 產業與科技論壇,2009,(01) .