浅谈高校数字图书馆计算机及网络安全

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:Melanzpl2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】高校数字图书馆计算机网络涉及到了各个方面,网络安全问题也摆在了人们面前,本文就高校在数字化图书馆建设中如何保证网络信息的安全提出自己的一些建议。
  【关键词】数字图书馆;计算机安全;数据安全
  
  科技发展,时代进步,随着计算机网络的发展,高校数字图书馆的建设步伐正逐步加快,网络安全问题变的越来越重要了。要想保证网络的安全,应做好对网络计算机病毒、木马、操作系统漏洞、网络传输入侵等多方面的了解、认知与防范。
  一、高校数字图书馆安全问题
  网络环境安全与攻击技术始终处于循环交替上升的趋势。但由于IT业界对安全问题的关注上升,更多的安全隐患和文件被暴露出来。现实生活中如果没有安全。我们的生活就会混乱不堪;网络中如果没有安全,我们的数字化图书馆工程就难以运行。安全是生存之本,建立完善的信息安全保障体系是当务之急。
  (1)计算机病毒、木马
  据网络调查表明,100%的用户有中毒经历,给80%的用户带来不同程度的损失。计算机病毒越来越高级,计算机病毒的防备也越来越困难,其危害也越来越大。主要危害有攻击系统数据区、攻击文件、抢占系统资源、占用磁盘空间和对信息的破坏、干扰系统运行,使运行速度下降、攻击CMOS、攻击和破坏网络系统等等。
  INTERNET以及网络技术的迅速发展和普及,大大加速了电脑病毒的传播速度.扩大了其传播范围。同时计算机病毒技术也朝着智能化、网络化方向发展,这种计算机病毒除具有常见病毒的特点外,还有许多新特点,包括病毒体的组件化、网络化,即病毒由许多不同功能的组件构成,这些组件不仅可以分布在同一台计算机上,也可以分布在网络系统的其他计算机上,当需要时,病毒可以通过网络重新组合在一起,病毒体具有网络容错功能,当清除某一台计算机上的病毒后,不影响整个病毒的破坏能力,分布在网络上的其他病毒可以通过网络系统重新感染被清除了病毒的计算机。这就使电脑病毒的防治和清除工作越来越困难。作为网络用户,特别是数字图书馆系统要对此引起足够的重视。
  (2)服务器及管理问题
  数字图书馆服务器的操作系统一般是UNIX或Windows2000。我们知道UNIX系统中ROOT用户或WINDOWS2000中的Adminstrator用户具有非常特殊的地位。UNIX操作系统内核识别UNID=O、UNID=1的超级用户,或WINDOWS2000中有Adminstrator权限的用户,使其不受资源权限限制,以最大权限访问所有资源,更为严重的是,由于ROOT用户和Adminstrator用户的特殊性,某人一旦获得了ROOT或Adminstrator的权限,就可以改变审计记录,抹去他的活动记录。对于攻击者来说,ROOT或Adminstrator变成了一個有效的攻击目标,一旦得到了ROOT或Adminstrator权限就可以为所欲为。
  在网络内部,由于各终端机与内部管理系统的服务器连接,工作人员录入的数据都存放在服务器上。工作人员在终端机上所使用的软盘、光盘均应是无病毒及正版的,来历不明的软盘、光盘应杜绝使用。
  (3)外界攻击
  局域网内各终端,一旦有机器中网络病毒如Funlove、震荡波、RPC等后,会立即通过网络进行传播,损耗大量的网络带宽,引起网络堵塞,引起广播风暴。近期部分高校网络出现ARP病毒攻击,ARP协议(地址解析协议)的基木功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行。ARP欺骗木马主要通过地址欺骗实施攻击和破坏行为,中毒后无法正常上网。因为这种攻击是利用ARP请求报文进行“欺骗”的,所以防火墙会误以为是正常的请求数据包,不予拦截,普通的防火墙很难抵挡这种攻击。
  网外的攻击较多也是最难防范的。有些是黑客有目的性的攻击,有些则是个人无目的的骚扰,情况复杂。近年来又多了一个新的网络攻击方式¬——“僵尸网络”。僵尸网络是由成千上万甚至更多的肉机(被控制的服务器)组成的,由一个人或一个组织进行管理,统一进行攻击部署。各高校数字图书资源服务器一般不会碰到这样的攻击,但要注意不要成为其中的一员——肉机!
  二、高校数字图书馆基本对策
  (1)安装硬件防火墙,或杀毒软件,并及时升级
  杀毒防毒软件技术是伴随着计算机病毒的发展而发展起来的。目前国内外杀毒软件品种繁多,在国内市场较为常见的有瑞星、KILL、金山毒霸、NORTON等品牌,用户可以根据自己的不同需求选购安装。安装了杀毒软件并不意味着就可以永远高枕无忧,因为病毒的花样在不断翻新,新的病毒不断涌现,杀毒软件的病毒代码库也要随时更新才能有效的保护,有条件的高校图书馆可考虑安装硬件防火墙。
  (2)安装设置操作系统,及时更新补丁
  进行操作系统的安装时,无论Windows2000或WindowsXP,均会要求安装者设定一个管理员密码,我们强烈要求用户认真设定一个高强度的密码,不要为了方便而略过此步骤,高强度的密码应是英文字母大小写、数字以及特殊符号的混合体,建议采用8位以上的密码。
  操作系统安装完成后,要对系统的安全策略进行必要的设置。如用户权限的分配、共享目录的开放与否、磁盘空间的限制、注册表的安全配置、浏览器的安全等级等等,系统默认的配置适合大多数人使用,但其安全性往往是较差的,所以要对系统中和安全有关的项日进行仔细的设置,以使得系统达到较高的安全等级。建议关掉不安全端口,不用的服务以及端口也要关掉,最好做到只打开要提供服务的端口和服务启动项,以减少被攻击的可能性。
  随着技术的发展,桌面操作系统越来越复杂,代码量越来越大,从而导致桌面操作系统的漏洞也越来越多,操作系统厂商在推出产品以后定期发布补丁包或更新程序等,Windows操作系统的官方网站发布的大量网络安全漏洞证实了这点。针对安全漏洞最有效的方法就是安装系统补丁,及时更新。
  (4)信息安全管理
  我们需要一个能实时监控的安全管理系统,它不仅接收来自IDS、防火墙与安全文件发出的警告信息,以及路由器等设备的报告,还能实时地收集操作系统以及应用程序的日志文件,提取与安全有关的文件,并对数据进行规范化处理,更主要的是要对各处收集来的数据进行实时关联,这些安全事件数据的相关性能使我们知道问题的所在,迅速地作出正确的反应,把网络遭受攻击的损失减小到最低限度。
  (5)数据备份,最后的关卡
  数字图书馆最重要的信息是建立在数据库里的数据。数据库数据的安全与否关系到数字图书馆的生死存亡。因此,数据库里的数据应及时、准确、全面的备份。备份可分为两大类:一种是离线备份(OFF-LINE)即把数据备份到磁带上去,这种方式恢复时间长,但投资少;另一种是在线(ON-LINE)备份,也称数据复制,即数据同步备份,恢复的时间非常短。由于是同步备份资源占用的比较多,投资较大,首先备份要用磁盘阵列备份,磁盘阵列配有主机,相当于本地业务系统的设备在备份系统地点也有相同的一套,要通过扩大CPU和增加I/O通道使客户应用不受影响。因此,各高校数字图书馆在施行数据备份时,可根据各自的经济承受能力和实际情况选择切实可行的备份方案,以保证数据信息的安全。
  数据并非备份就可以高枕无忧,应定期进行测试,恢复,保证遇到突发事件后备份数据的可用性,测试是很重要的一步。数据备份的目的是为了恢复,因此,数字图书馆需要对数据备份和恢复系统有一个切实可行的管理计划。
  三、结语
  在数字化图书馆建设进程中,各高校必须重视网络信息的安全。网络信息安全问题应该纳入图书馆日常管理工作范畴,加强网络信息安全管理,在实践中不断探索,总结成功的经验,结合实际情况制定一系列的规章制度,作到有章可循,进一步规范网络信息安全工作。
其他文献
摘要:城市湿地是城市生态系统的重要组成部分,建设城市湿地公园是保护湿地资源和构建低碳城市的必然选择。本文论述了城市湿地公园植物景观规划的方法以及水岸环境的处理技术,对城市湿地公园的建设具有一定的借鉴意义。    关键词:城市湿地公园;植物景观规划;水岸处理     湿地是自然界生物多样性最丰富、生态功能最稳定的生态系统之一,湿地为人类的生产、生活与休闲提供了多种资源,是人类最宝贵的生态资源之一。湿
期刊
前言:随着经济的发展,人们的生活水平也相应的得到提高。住宅设计除满足一般居住使用要求外,还应创造方便、舒适、优美的生活空间。在一套住房里,厅是社交空间,卧室是休息空间,除此之外的厨房卫生间等都被称为服务空间。卫生间作为服务空间具有很强的功能性,在住宅设计中越来越受到重视,需要人们花更多的精力和财力来设计装修。卫生间传统排水设计在“健康舒适、以人为本”的住宅设计理念中暴露出很多弊端,在此背景下卫生间
期刊
目前住宅正在向安全、舒适的智能化方向发展,对安全性和高科技应用的要求越来越高。在这些建筑场所的施工和使用中都离不开电气设施,电气的安全直接关系到人身和财产安全。本文就建筑电气施工中存在的质量通病做一简要分析,并提出预防措施。  一、防雷接地不符合要求  1、现象:(l)引下线、均压环、避雷带搭接处有夹渣、焊瘤、虚焊、咬肉、焊缝不饱满等缺陷。(2)焊渣未及时清理,避雷带上的焊接处不刷防锈漆。(3)用
期刊
摘要:本文主要介绍了室内给水管道常用管材的性质与适用场合。  关键词:给水管材;连接方式;  室内给水管应选用耐腐蚀和安装方便可靠的管材。室内给水管材主要分为金属管和非金属管两大类。   1.金属管   现在应用较多的室内金属给水管材主要有钢管、给水铝合金衬塑管、给水铜管。   1.1钢管   钢管有焊接钢管和无缝钢管之分。保护层型分为金属保护层型与非金属保护层型。表面镀层保护层型有冷、热镀锌钢管
期刊
摘要:指出住宅供暖方式的主体仍将是集中热源供暖系统,实行分户计量和收费的难度在于热量定价影响因素的复杂性、适合国情的热表的开发和应用、尤其是与此相应的新的供暖制式的探索,在传统供暖制式下应以大力提高供暖均匀性为重要的节能手段。分析了室温可调性问题和散热器恒温阀的应用条件和范围。  关键词住宅;供暖;分户热计量;供暖制式;节能   1 集中供热供暖系统是城市住宅供暖方式的主体  住宅的供暖设备和系统
期刊
摘要:近年来,我国洪水灾害频繁发生,给国民经济和人民财产带来了严重威胁和重大损失。水库作为蓄水,灌溉,防洪等的重要措施,发挥着越来越大的作用。但由于种种原因一些水库大坝还存在着病险不安全因素,影响效益反挥,更是给下游人民生命财产带来严重威胁,甚至造成垮坝事故,因此加强水库工程的安全监测,及时有效地控制和排除险情就更为重要了,渗水险情是较为常见的险情之一,如不及时抢护有可能形成管涌,滑坡,漏洞等险情
期刊
摘要:大规模电力系统是由发电、输电、变电、配电和用户等环节组成的电力生产与消费系统,其中配电站的继电保护尤为重要,继电保护能够在配电站运行过程中发生故障和出现不正常现象时,迅速有选择性发出跳闸命令将故障切除或发出报警,从而减少故障造成的停电范围和电气设备的损坏程度,保证电力系统稳定运行。  关键词:10kv配电线路继电保护    配电线路是电力输送的终端,是电力系统的重要组成部分。配电线路具有点多
期刊
随着建筑物的服务功能不断增加和扩大,提高了建筑电气化、自动化、智能化的标准,这就使得建筑电气专业在建设工程中的复杂程度越来越大,对电气系统的质量要求也越来越高。建筑电气工程的质量,对于建筑工程的使用功能、竣工后运行的安全可靠程度、投资效益的体现等都起着举足轻重的作用。对于一项建筑电气工程而言,从开工到竣工,施工现场管理工作自始至终都起着至关重要的作用。  一、电气施工阶段的管理  从工程开工建设起
期刊
【摘要】:在城市建设及人民生产生活中,一个城市的排水系统起着很重要的作用,这种作用不会每时每刻都发挥它的作用,然而一个城市的建设组成中,排水系统却发挥着不可替代的重要作用。排水系统更是作为建筑的有机组成部分出现在建筑领域中,然而在我国目前的建筑行业中针对排水系统这方面,存在一些管理措施上有其成功之处,当然也存在着一些问题和不足,因此进一步完善建筑建筑给排水施工安全与管理体制,从而改善和满足居民的生
期刊
摘要总结了冬季室内局部供暖温度达不到设计要求的原因,从设计、施工、运行管理等方面进行了分析。  关键词供暖;室内温度;原因分析;工程实践;运行管理  正常的冬季室内供暖温度对改善生活和劳动条件、合理利用能源、保护环境、保证产品质量和提高劳动生产率,有着十分重要的意义。确保安全稳定供热,为人们提供舒适的室内供暖温度,成为有关技术人员函待解决的问题。笔者在多年的工程实践中,总结出了供暖系统在运行中达不
期刊