谷學(xué)敏
摘 要 圖書館是一個(gè)為大眾服務(wù)的公共設(shè)施,隨著技術(shù)的發(fā)展,圖書館電子閱覽室也占據(jù)了舉足輕重的地位。圖書館電子閱覽室極大地增強(qiáng)了人們的閱讀體驗(yàn),方便了人們的閱讀生活,因此,越來越多的人對電子閱覽室表示出了極大興趣。而由于圖書館電子閱覽室服務(wù)特點(diǎn)的開放性以及個(gè)別用戶的無意操作,使得電子閱覽室的網(wǎng)絡(luò)特別容易被攻擊。本文將探討閱覽室網(wǎng)絡(luò)環(huán)境安全問題的出現(xiàn)原因以及如何防范與解決這些問題,以保證圖書館電子閱覽室能夠在復(fù)雜的運(yùn)行環(huán)境下正常運(yùn)行。
關(guān)鍵詞 網(wǎng)絡(luò)環(huán)境 圖書館 隱患解決
網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上數(shù)據(jù)與信息的安全。保障了網(wǎng)絡(luò)的安全就能使計(jì)算機(jī)的硬件得以保護(hù)、信息不被泄露。它涉及到諸多學(xué)科,如:信息安全學(xué)、密碼學(xué)、計(jì)算機(jī)科學(xué)、網(wǎng)絡(luò)安全技術(shù)、數(shù)學(xué)、通訊技術(shù)等。網(wǎng)絡(luò)安全維持了網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行從而保證網(wǎng)絡(luò)上數(shù)據(jù)的可用性、完整性和保密性。從用戶角度來看,用戶都希望使自己的個(gè)人隱私和公司的商業(yè)利益的機(jī)密性得到有效保護(hù)。
一、影響電子閱覽室網(wǎng)絡(luò)安全的因素
(一)人為因素
是指人為的造成安全隱患,包括惡意攻擊、人為破壞等。
(二)自然因素
包括軟件因素和硬件因素。
(三)計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是影響閱覽室網(wǎng)絡(luò)安全的最重要因素。病毒入侵到圖書館電子閱覽室的計(jì)算機(jī)中后,就會(huì)帶來一系列安全問題。這種病毒會(huì)藏身于網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)中,當(dāng)載有病毒網(wǎng)絡(luò)數(shù)據(jù)數(shù)據(jù)被用戶打開瀏覽或者下載后,病毒就會(huì)跟隨之植入到了電腦中。如果這種病毒沒有被及時(shí)清理,就會(huì)感染這臺(tái)電腦,并造成電腦的文件丟失、系統(tǒng)崩潰等問題。
二、計(jì)算機(jī)病毒傳播類型
不僅是電子閱覽室的網(wǎng)絡(luò)環(huán)境,整個(gè)網(wǎng)絡(luò)產(chǎn)業(yè)的飛速發(fā)展帶來的負(fù)面影響之一就是隨之而來的病毒攻擊愈趨頻繁的問題,而且這個(gè)問題已經(jīng)亟待解決了。
如今,病毒攻擊網(wǎng)絡(luò)事件時(shí)有發(fā)生,圖書館電子閱覽室也未能幸免,而如今人們還沒找到行之有效的解決方法。所以,了解病毒的類型并加以防范是必不可少的。而普遍的病毒攻擊總共分為三個(gè)類型:一種是傳輸?shù)綀D書館的數(shù)據(jù)中攜帶上病毒,之后對電子閱覽室進(jìn)行攻擊,從而達(dá)到使電子閱覽室無法工作的目的。另外一種是攻擊電子閱覽室網(wǎng)絡(luò)的病毒主動(dòng)攔下電子閱覽室向外界發(fā)送的數(shù)據(jù),這種類型的攻擊會(huì)把圖書館電子閱覽室的隱秘信息公之于眾,對圖書館電子閱覽室的管理非常不利。這種攻擊不僅會(huì)造成圖書館電子閱覽室隱私的泄露甚至?xí)D書館電子閱覽室的計(jì)算機(jī)造成嚴(yán)重?fù)p壞。還有一種重要傳播途徑是目前被廣泛使用的移動(dòng)硬盤以及U盤之類的存儲(chǔ)介質(zhì)。
三、圖書館電子閱覽室容易被攻擊的原因
隨著教育的普及,圖書館電子閱覽室的人會(huì)逐漸增多,但讀者的知識水平參差不齊,對網(wǎng)絡(luò)病毒攻擊的防范意識也不盡相同。有的人會(huì)無意中瀏覽或下載了攜帶病毒的數(shù)據(jù),從而導(dǎo)致了圖書館電子閱覽室被攻擊。另外,也會(huì)有用戶故意對圖書館電子閱覽室的網(wǎng)絡(luò)環(huán)境進(jìn)行破壞,所以加強(qiáng)圖書館電子閱覽室的防范措施就勢在必行。也會(huì)有由于圖書館自身原因而導(dǎo)致網(wǎng)絡(luò)安全出現(xiàn)問題的情況,如電子閱覽室的防火墻沒有開啟、殺毒軟件沒有安裝、監(jiān)控體系不完善等等,這些問題都應(yīng)避免發(fā)生。
四、解決圖書館電子閱覽室安全問題的方法
(一)開啟圖書館電子閱覽室的防火墻
要想使得閱覽室網(wǎng)絡(luò)環(huán)境變得更安全,就要時(shí)刻注意防火墻的開啟。防火墻有三個(gè)作用:(1)防火墻會(huì)對網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行篩選,這樣能夠有效過濾掉一些惡意攻擊;(2)防火墻會(huì)主動(dòng)隔離有問題的網(wǎng)站,避免病毒數(shù)據(jù)進(jìn)入電子閱覽室的計(jì)算機(jī)中;(3)防火墻會(huì)阻止電子閱覽室信息的外泄。前提是防火墻要時(shí)刻處于開啟狀態(tài),使之能夠起到保證計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全,減少被攻擊事件的發(fā)生的作用。
(二)在計(jì)算機(jī)上安裝殺毒軟件
一旦有病毒穿過了防火墻的攔截而侵入了計(jì)算機(jī),這時(shí)安裝在計(jì)算機(jī)上的殺毒軟件就會(huì)進(jìn)行相關(guān)處理從而防止計(jì)算機(jī)中的數(shù)據(jù)丟失與隱私泄露。由于新型病毒層出不窮,除了要用殺毒軟件對計(jì)算機(jī)進(jìn)行定期適度掃描外也要注意更新殺毒軟件的病毒庫。
(三)為閱覽室計(jì)算機(jī)安裝系統(tǒng)還原軟件
一旦有難以解決的問題發(fā)生,只要運(yùn)行系統(tǒng)還原程序,問題就會(huì)迎刃而解。更有一種還原手段為每次關(guān)機(jī)都會(huì)還原系統(tǒng),只要有問題發(fā)生,只需重啟計(jì)算機(jī)即可。這樣就節(jié)省了工作人員的維護(hù)時(shí)間,提升了工作效率。
(四)對電子閱覽室數(shù)據(jù)進(jìn)行備份
這是計(jì)算機(jī)被病毒入侵,數(shù)據(jù)被破壞之后的解決辦法,也是一項(xiàng)重要措施。目的是為了在遇到特殊情況下的病毒入侵所導(dǎo)致的數(shù)據(jù)丟失時(shí)能夠?qū)浞莺玫臄?shù)據(jù)進(jìn)行快速恢復(fù)。所謂防患于未然,當(dāng)網(wǎng)絡(luò)安全問題對計(jì)算機(jī)造成破壞后,這將是最有效率的解決方法。
(五)加強(qiáng)電子閱覽室的監(jiān)督管理
為有效避免網(wǎng)絡(luò)安全問題的發(fā)生,需要對電子閱覽室加強(qiáng)管理力度。例如登記每一個(gè)進(jìn)入電子閱覽室的用戶,以保證出現(xiàn)問題后能及時(shí)找到當(dāng)事人;對閱覽室管理人員進(jìn)行專業(yè)培訓(xùn),在巡視期間發(fā)現(xiàn)問題后能夠第一時(shí)間進(jìn)行排解,從而避免病毒擴(kuò)散對圖書館電子閱覽室整個(gè)網(wǎng)絡(luò)環(huán)境造成更嚴(yán)重的影響;向閱覽室的用戶發(fā)放一些宣傳手冊,增強(qiáng)其網(wǎng)絡(luò)安全知識,避免用戶無意間的瀏覽或下載給閱覽室?guī)戆踩钠茐摹?/p>
(六)采用信息加密技術(shù)
它是一種常用的安全技術(shù)。信息加密后不僅可以防止其他用戶竊取信息,也可以對付一些惡意攻擊系統(tǒng)的流氓軟件。它的目的是保護(hù)電子閱覽室網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)、信息不被泄露和篡改,保護(hù)對外傳輸?shù)臄?shù)據(jù)不被攔截和分析。網(wǎng)絡(luò)加密最常使用的方法是節(jié)點(diǎn)加密、斷電加密和鏈路加密。
建設(shè)一個(gè)安全的閱覽室網(wǎng)絡(luò)環(huán)境是一項(xiàng)系統(tǒng)工程,它包括了人才的培養(yǎng)、軟硬件的建設(shè)、規(guī)章制度的執(zhí)行、讀者滿意度的保障等。為了使這項(xiàng)工程更加完善,我們需要不斷總結(jié)經(jīng)驗(yàn)、認(rèn)真對待細(xì)節(jié)、提高管理水平、開發(fā)服務(wù)功能,使圖書館電腦閱覽室作為一個(gè)公眾的信息獲得平臺(tái)能夠發(fā)揮出越來越大的作用。
參考文獻(xiàn):
[1]梁紅,張鳳斌.圖書館網(wǎng)絡(luò)安全的實(shí)現(xiàn)[J].圖書館建設(shè),2003(05) .
[2]任利軍.圖書館網(wǎng)絡(luò)安全系統(tǒng)建設(shè)方案[J].情報(bào)探索,2005(06).
[3]王芳.高校圖書館網(wǎng)絡(luò)安全芻議[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2011(08) .
[4]王曙光.圖書館數(shù)字資源及網(wǎng)絡(luò)安全措施探討[J].江西圖書館學(xué)刊,2012(03). [5]袁一平,劉燕麗,王進(jìn).醫(yī)學(xué)高校數(shù)字化圖書館網(wǎng)絡(luò)安全的探討[J].產(chǎn)業(yè)與科技論壇, 2012(10).
(作者單位:中央司法警官學(xué)院)