欢迎来到天天文库
浏览记录
ID:33850569
大小:242.80 KB
页数:4页
时间:2019-03-01
《图书馆网络服务存在的安全问题与应对策略研究》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、万方数据<中共福建省委党校学报)2011年第6期图书馆网络服务存在的安全问题与应对策略研究孙庆华(中共福建省委党校,福建福州350001J摘要:文章分析了图书馆网络服务目前面临的安全问题及其原因,有针对性地提出保护图书馆网络安全的一些策略和方法。关键词:图书馆;黑客;病毒;防火墙;操作系统;网络安全中图分类号:G250.7文献标识码:At文章编号:1008-4088(2011)06-0106-03图书馆网站和其它所有的大型网站一样,随时都会遭受各种攻击,网络攻击严重威胁图书馆网络服务系统的正常运行,它是网络管理员面临的主要课题。一、图书馆网站安全存在的问题及原
2、因分析1、操作系统漏洞和安全配置问题“目前大部分图书馆的服务器均采用微软的windowsservet-操作系统。操作系统本身是一个相当复杂的多种程序的集合,即使最成熟的技术也会存在很多漏洞,很多计算机病毒就是针对这些漏洞产生的,黑客也会利用其中的漏洞进行攻击。另外,安全配置不当也会造成安全漏洞,密码设置不能满足复杂度的要求,就非常容易被恶意攻击者通过暴力手段破解。2、内部攻击和破坏内部攻击和破坏是一些内部人员利用自己对内部系统的了解和掌握专业的网络知识,有预谋地突破网络系统安全进行攻击。他们的行为将对网络系统造成更大的威胁。有些工作人员网络安全意识缺乏,不注意
3、保护自己的账号和密码等,导致泄密发生,都有可能引起网络安全的问题。此外本单位的读者在局域网内可以随意使用互联网,读者的电脑受到攻击或中了病毒却不会处理,从而导致整个网络出现拥塞,影响服务器不能正常工作。3、计算机病毒目前全球发现的病毒成千上万种,具有感染速度快、寄生性、隐蔽性、扩散面广、破坏性大以及难以完全清除的特点,已成为网络和数据安全的头号公敌。与互联网相连接的图书馆网络系统不可避免会受到病毒的侵害。服务器被病毒人侵后会造成以下后果:数据被破坏或篡改、删收稿日期:2011-03-29作者简介:孙庆毕。中共福建省委党校图书馆助理馆更。·106·万方数据围书馆
4、网络服务存在的安全问题与应对策略研究除、拒绝服务、病毒向网络内其它计算机传播等。因此提高对病毒的防范刻不容缓。4、网络黑客攻击对于计算机数据安全构成威胁的另—个方面是来自网络黑客。黑客主要以扫描和攻击网络操作系统的漏洞和缺陷为手段,非法进入他人计算机系统,利用网络安全的脆弱性取得硬件设备的远程控制权而进行大肆破坏。这些攻击者入侵成功后,喜欢篡改网站主页,破坏数据库信息,或者把服务器以及网络内的其它终端做成攻击他人的机器。他们有的是为了窃取国家机密,为政治或经济服务;有的是为了与人竞争或个人好奇心的驱使,以攻击他人网站来彰显自己的技术水平;更有些黑客是为了获取非
5、法商业利益,从事各种犯罪活动。虽然以上各种手段的目的不一样,但是均对网络和信息安全系统构成重大威胁,甚至有些网络攻击者可以摧毁网络节点,释放计算机病毒,造成整个网络系统的瘫痪。从某种意义上讲,黑客对信息安全的危害甚至比网络病毒更为严重。二、图书馆网络安全策略1、加强网络安全管理和提高人员素质首先,必须建立健全图书馆计算机网络安全管理制度和标准、网络设计和规划、计算机机房管理制度、工作人员管理制度、密码管理制度、安全保密规定,并通过层层把关,严格落实到位,对工作人员系统地进行安全教育,严守各种操作规则和规定。其次,实行岗位责任制,加强对人员的审查和管理,提高系统
6、管理员和用户等人员的技术水平和职业道德修养。第三,为了应对网络技术日新月异的特点,网络管理人员必须不断地学习新的网络知识,参加技术培训,及时把握知识结构的更新,掌握新的网络产品的功能,了解网络病毒、端口攻击、密码攻击、网页篡改、拒绝服务、Dos攻击等多样化的攻击方法。第四,工作人员更换后应及时修改整个系统的密码和策略。2、硬件安全策略和技术的应用硬件安全是网络安全的基础,要保证图书馆网络服务正常运行,首先要保证硬件能够正常使用。(1)选用具有较高的可用性、可靠性、可扩展性的多核心处理器的先进服务器;(2)电源供应要稳定充足稳定,必须采用UPS电源系统,保证系统
7、有连续稳定的动力,以便外部电力中断时系统短时间内不受影响;(3)图书馆网络服务需要大量的高速存储设备,数据的安全与完整至关重要,由于服务器负载大,读写硬盘的频率是非常高的,所以在选用存储设备上,须选用性能较好、高稳定、高读写速度的设备。为了提高存储设备的读写速度和数据安全,要建立磁盘阵列系统,对于重要数据需要采用ILAIDl、10、30等技术,数据库应用则采用KAID5级别更为合理。3、操作系统和软件安全策略选用安全系数高、技术成熟的操作系统和应用程序是数据安全的基础。及时修复操作系统漏洞和应用程序漏洞是十分必要并简单高效的,目前许多第三方软件都可自动下载操作
8、系统和应用程序的更新,管理员应定时查看
此文档下载收益归作者所有