邱晔
摘 要:21世纪是信息的时代,随着互联网技术飞速发展,电子阅读的方式有着传统阅读方式没有的优势。数字图书馆是以网络的共享性为基础的信息共享系统。由于网络的开放性,数字图书馆的信息安全必须引起人们足够的重视。网络资源建设和硬件设备建设是数字图书馆的两大重要的基础建设,即要满足读者在数字图书馆获得所需信息又要保证网络信息的安全性。
关键词:数字图书馆 网络信息 安全
中图分类号:G250.76 文献标识码:A 文章编号:1672-3791(2018)10(a)-0220-02
与传统图书馆不同,数字图书馆是虚拟的依附于网络的一个体系。接入互联网,就意味着人人都有可能接触到,信息泄露一直是互联网的一大诟病,因此数字图书馆的任何工作都要以安全为基础。因此,数字图书馆的网络信息安全还需管理人员的进一步研究。
1 数字图书馆网络信息安全的要求
1.1 数字图书馆的信息完整性
对于信息安全,首先要保证信息存在,虽然数字图書馆依托于虚拟的互联网,但在服务终端仍然需要物理设备为载体。因此也要保证这些物理设备的正常工作,需要有专人保管,如避免震动、潮气等问题以免硬盘资料损坏。
软件需要硬件的支持,有了软件硬件才能发挥作用。在保证硬件基础的安全下,软件安全也值得注意,比如避免病毒、恶意插件等的干扰,防止信息被破坏而造成损失。因此数字图书馆信息完整性也体现在软件安全方面[1]。
1.2 数字图书馆网络信息机密性
数字图书馆网络信息机密性体现在仅授权用户可获得,避免非授权用户通过各种手段获取信息。图书馆的信息是大量的,甚至有些信息是高价值的,比如学校图书馆花费大量资金完善资料库,以供本校学生参考学习。这时信息机密性就体现在该校数字图书馆信息只能由该校师生获取,社会人员是被拒绝访问的。还要避免其他人借用校内授权用户身份进入系统,保证信息专用。信息的机密性还体现在管理员权限的使用,要防止不法分子利用黑恶手段非法获得管理员权限,造成用户信息泄露以避免造成图书馆资源以外的损失。
1.3 数字图书馆网络信息可用性
数字图书馆的目的就是信息可以为用户所用,在保证数字图书馆信息不被恶意盗取的情况下,还要保证信息的可用性。就是数字图书馆对于授权用户和其他用户甚至是非法用户要区别对待,能够保证“自家人”的顺利出入又要把“外人”拒之门外[2]。
2 数字图书馆网络信息安全隐患
2.1 黑客恶意破坏
黑客是极为特殊的网络用户群体,他们规模不大,甚至少到一个人就可以使整个系统瘫痪。现代互联网已经渗透到我们生活的各个方面,线上聊天、交易等变得方便,但是也给了这些不法分子可乘之机。在数字图书馆中,主要在以下几个方面防范黑客。
窃取资源。互联网作为一项产业,其商业用途之一就是数据库资源的有偿服务,就像打开一个视频网站某些热门电影需要会员或是收费一样。数字图书馆的维护运营需要费用,其中很多资源都是花费大量资金买的,还有些稀有资源更为昂贵,用户为了获取这些资源就需要付费,这就是数字图书馆的经济收入来源之一。黑客会利用恶意手段廉价甚至免费的获取这些资源,若此手段被更多人普遍掌握,对数字图书馆来说损失是巨大的。
恶意破坏数字图书馆数据库。黑客对数字图书馆数据库的破坏主要手段有隐形软件等,侵入数字图书馆管理系统,删除或篡改数据,影响其正常工作,严重的甚至会直接导致整个系统服务器崩溃,造成巨大损失。
2.2 病毒的破坏
计算机病毒之所以成为病毒,因为它与生物病毒相似,它本身是一段代码,可以随着正常的代码一起被写入程序,当程序运行时,此代码就会自我复制,占用大量资源,破坏用户系统。病毒的破坏目的大致有以下几种。
(1)破坏数据。病毒入侵系统后,对计算机磁盘进行格式化,篡改文件,更严重的会将计算机的重要文件直接删除,从而达到破坏计算机系统的数据库目的。前段时间有一种新型的勒索病毒,同样是入侵磁盘,但是它不会破坏或是删除文件,其通过对重要文件加密起到勒索用户钱财的目的。
(2)占用资源。这是一种典型的破坏方式,当其侵入系统后,通过自我复制程序,在短时间内占据整个计算机磁盘,致使计算机空间不足,资源浪费。
2.3 自身管理因素
在排除了计算机病毒和黑客入侵等外在的安全隐患后,影响数字图书馆网络信息安全的因素还有自身管理系统。由于规模不断扩大,图书馆资源增多,现代的数字网络图书馆对互联网设备的要求变得更高,优秀的互联网设备性能是数字图书馆能正常工作的物质基础。只有服务器硬件配置之间默契的兼容配合,才能避免出现系统逻辑错误,保障数字图书馆的正常工作以及信息安全。
硬件设施完善的基础上,还需要正学科学的人工管理,网络数字图书馆往往有庞大的用户群体,数据库服务器的维护管理并非易事,这就需要有专业的人员。此外还要有完善的故障处理应急措施,保证当数据库出现问题时,能够及时启动应急处理预案。还要有一套严格的管理规范,减少由于工作人员疏忽失误带来的问题。只有这样,才能尽可能地保障数字图书馆的网络信息安全[3]。
3 健全数字图书馆信息安全体系
数字图书馆的信息安全保障是一项较为专业的安全保障工作,并且十分复杂,因为其安全隐患往往是多方面的,黑客、木马、系统BUG、管理制度不完善甚至是管理维护人员的失误,都会对数字图书馆的正常工作造成影响。这就需要一套科学完善的信息安全管理体系来保障数字图书馆的网络信息安全,保障数字图书馆的正常服务。
目前国内普遍使用的一套信息安全管理规范是ISO 27001/27002,该规范经过部分地区的试用取得了不错的成效,可以作为国家管理政策的重要依据。
3.1 数字图书馆信息安全管理体系的建设
首先是建立信息安全策略,信息安全策略是整个数字图书馆信息管理系统的重要基础,在数字图书馆各个部门中形成分工,各部门依照各自的信息安全策略统一协调合作。信息安全策略应尽可能的简介易懂,确保各部门内所有成员能清晰遵循。某些重要部门或是重要职位有必要对其进行专业培训,把信息安全策略在各部门各人员中落实到位。然后确定信息安全管理体系范围,对图书馆进行安全控制领域划分,分区管理。
风险评估是信息安全体系基本完成后的重要工作,主要评估内容有信息的威胁因素、影响和薄弱点。然后对于评估采取合理的风险处理方式,保障信息安全。
在信息安全管理体系的实施和运行阶段,数字图书馆应运行风险处理计划来达到确定的控制目标。通过反馈调节,完善体系,以便提高防护能力和对信息安全事故的处理能力[4]。
3.2 对于数字图书馆信息安全的一些建议
信息安全与网络安全不同,网络安全一般就是对木马、黑客的防范,但是信息安全除了网络安全的保证,还要防范一些如火灾、水灾等硬件质量安全问题。还要在保证授权用户正常使用的情况下其他人不能访问。还有管理人员安全意识要提高,尽可能避免数字图书馆的网络信息安全问题。
4 结语
互联网是一个开放的系统,信息安全是一个老生常谈的话题。只有建立一套完整的信息安全管理系统再加上管理工作人员规范、细心的维护管理,数字图书馆才能最大程度地发挥其优势,更好地为人们服务。
参考文献
[1]彭欢.数字图书馆网络信息安全现状与对策[J].软件导刊,2015,14(6):167-170.
[2]黄革.浅谈数字图书馆网络信息安全[J].黑龙江档案,2013(1):127.
[3]林美香.数字图书馆网络安全探析[J].科学咨询(决策管理),2010(2):36.
[4]曾星媛.高校图书馆数字信息资源系统的安全及解决策略[J].现代情报,2007(2):90-94.



