登陆注册
45214900000024

第24章 图书馆自动化管理(5)

四、图书馆技术人员要尽可能地保证网络实全上面提到了图书馆计算机系统的安全隐患包括人员素质落后,计算机硬件差,这些部可以通过购买、培训达到目的,假设硬件比较到位的情况下,技术人员如何尽可能地保证网络安全。应包括以下两个方面:(一)内部操作客户96(CLIENT)人员及软件的管理目前绝大多数图书馆自动化管理局域网均采用服务器(WINDOWSNT SERVER)+客户机(工作站)的工作方式。在网络环境下工作站与服务器之间通过网年、双绞线、集线器实现互连。网络工作环境决定了工作人员只能进行与工作有关的操作,而且只能介入与自己有关的工作行为。网络环境下工作用机的设置可从系统管理员在服务器上通过使用管理工具来实现。单机环境下允许工作人员执行绝大多数操作,该工作方式下要禁止用户更改系统设置(如CMOS、桌面、系统、显示器)。当然更要禁止用户从工作站上安装、删除软件。

虽然系统管理员可以通过服务器来管理工作站,但如果工作人员按ESC键跳过登录到NT域或从软盘启机,或按F8键启动到MSDOS模式下、遇到以上情况,服务器管理将对工作站失去任何意义,因此应有以下要求:1禁止工作人员从软盘启机。

工作人员可以使用软盘启机直接进入单机环境操作,因此需要在CMOS设置中将引导顺序改为从C到A,并设置Supe RvisoR超级用户口令,防止工作人员修改CMOS设置。

2禁止工作人员在WIN95启动时按功能键切换到MSDOS模式为此,需要打开C盘根目录下的系统文件MSDOS.SYS,并对其中的[options]节作如下更改:BootDelay=0(即禁止WIN95启动延迟)

BootCUI=0(启动WIN95至图形界面)

BootKeys=0(禁止在启动时使用功能键)

通过以上设置可以防止工作人员将工作站启动到DOS下进行操作。

3工作人员极限设定

系统管理员需要为每一用户建立帐号,输入用户名、口令、并为每一个工作人员设置相应的操作极限,这些均由系统管理员在NT服务器上使用管理工具来完成。

4要求在启动到桌面时用户必须登录

需要使用注册表编辑器来进行设置,首先在开始菜单的运行项中运行C:\\WINDOWS\\Rege dir exe文件,启动注册表编辑器,它的左窗口显示设置项目即主键,右边窗口显示设置项目取值即键值。

通过以上要求可以基本杜绝不登录到WINDOWSNT域的现象发生。

(二)外部网络环境

包括图书馆管理服务器、WWW服务器(SERVER)数据的管理、用户的管理及硬件的管理。这里主要涉及到三个方面的内容:首先是网络硬件即服务器的管理、路由器的管理;第二是网络操作系统、即对于网络硬件的操作与控制;第三就是网络中的应用系统。若要实现网络的整体安全,考虑上述三方面的安全问题也就足够了。但事实上这种分析和归纳是不完整和不全面的、因为无论是网络本身还是操作系统与应用程序,它们最终都是要由人来操作和使用的,所以还有—个重要的安全问题就是用户的安全性。

目前,五层次的网络系统安全体系理论已得到了国际网络安全界的广泛承认和支持。按照此理论,在考虑网络安全问题的过程中,应该主要考虑以下五个方面的问题:1网络层的安全性网络层安全性问题的核心在于网络是否得到控制,即是不是任何一个IP地址来源的用户都能够进入网络,通过网络远近对网络系统进行访问的时候,每一个用户都会拥有一个独立的IP地址,这个IP地址能够大致表明用户的来源所在地和来源系统。目标网站通过对来源IP进行分析,便能够初步判断来自这个IP的数据是否安全,是否会对本网络系统造成危害,以及来自这个IP的用户是否有权使用本网络的数据。一旦发现某些数据来自于不可信任的IP地址,系统便会自动将这些数据阻挡在系统之外。并是大多数系统能够自动记录那些曾经造成过危害的IP地址,使得它们的数据将无法第二次造成危害。

用于解决网络层安全性问题的产品主要有防火墙产品和VPN——虚拟专用网。防火是设置在被保护网络和外部网络之间的一道屏障,以防止发生不可预测的、潜在破坏性的侵入。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。VPN主要解决的是数据传输的安全问题,如果公司各部在地域上跨度较大,使用专网、专线过于昂贵、则可以考虑使用VPN。其目的在于保证公司内部的敏感关键数据能够安全地借助公共网络进行文换。对于上面提到的两个网段共享一批数据的问题,除了可以采用防火墙以外,还可以采用诸如路由器设置、双网卡等来加以安全保证。

2系统的安全性

在系统安全性问题中,主要考虑的问题有两个:一是病毒对于网络的威胁;二是黑客对于网络的破坏和侵入。

病毒的主要传播途径已由过去的软盘、光盘等存储介质变成了网络,多数病毒不仅能够直接感染网络上的计算机,也能够将自身在网络上进行复制。这些病毒在网络上进行传播和破坏的多种途径和手段,使得网络环境中的防病毒工作变得更加复杂,网络防病毒工具必须能够针对网络中各个可能的病毒入口来进行防护。

对于网络黑客而言,他们的主要目的在于窃取数据和非法修改系统,其手段之一是窃取合法用户的口令,在合法身份的掩护下进行非法操作;其手段之二便是利用网络操作系统的某些合法但不为系统管理员和合法用户所熟知的操作指令。

3用户的安全性

对用户的安全性问题,所要考虑的问题是:是否只有那些真正被授权的用户才能够使用系统中的资源和数据。

首先要做的是应该对用户进行分组管理。并且这种分组管理应该是针对安全性问题而考虑的分组,也就是说,应该根据不同的安全级别将用户分为若干等级,每一等级的用户只能访问与其等级相对应的系统资源和数据。

在大型的应用系统之中,有时会存在多重的登录体系,用户如需进入最高层的应用,往往需要多次输入多个不同的密码,如果管理不严,多重密码的存在也会造成安全问题上的漏洞。所以在某些先进的登录系统中,用户只需要输入一个密码,系统就能够自动识别用户的安全级别,从而使用户进入不同的应用层次。这种单一登录体系要比多重登录体系能够提供更大的系统安全性。

4应用程序的安全性

这其中涉及两个方面的问题:一是应用程序对数据的合法权限;二是应用程序对用户的合法权限。例如,在单位内部,上级部门的应用程序应该能够存取下级部门的数据,而下级部门的应用程序一般不应该允许存取上级部门的数据。同级部门的应用程序的存取权限也应有所限制,例如,同一部门不同业务的应用程序也不应该互相访问对方的数据,一方面可以避免数据的意外损坏,另一方面也是安全方面的考虑。

5数据的安全性

数据的安全性问题所要回答的问题是:机密数据是否还处于机密状态。

在数据的保存过程中,机密的数据即使处于安全的空间,也要对其进行加密处理,以保证万一数据失窃、偷盗者(如网络黑客)也读不懂其中的内容。这是一种比较被动的安全手段,但往往能够收到最好的效果。这里可以采用一些信息密存与备份产品如RSA公司的SearPc、CA公司的Arcserver等。提供信息的加密和系统数据备份功能。

在建立网络化的图书馆自动化系统进程中,除去考虑网络的高性能、高可靠性和可用性。丰富的应用系统和信息资源时,千万不要忘记系统的安全,用户使用制度和相应的管理制度。安全系统的用户身份认证、系统审计和系统安全监测的功能、只有在完整的管理制度和在对其切实认真执行的情况下,才能对整个系统的安全提供可靠的保证。

同类推荐
  • 成功班主任案头必备-名校班主任教育案例精选

    成功班主任案头必备-名校班主任教育案例精选

    一切成功的教育都应该建立在对学生人格的尊重上.教育家夸美纽斯曾指出:“应当像...案例二使我体会到中学生已具备了一定分析能力。
  • 追踪中国-社会热点

    追踪中国-社会热点

    Onpaper,ChinaisbullishGDP,whichhaspropelleditsnationaleconomyintotheworldisnumbertwospot,wouldseemarunawaysuccess.However,entrenchedeconomicandpoliticalstructuresrootedindecadesofplannedeconomicsareprovingdifficulttoshift.
  • 聚焦中国新课改-新课改之说课听课

    聚焦中国新课改-新课改之说课听课

    尽管人们对于课程的本质及其界定千差万别,众说纷纭,但从历史发展的角度来看课程观是有传统与现代之别,封闭与开放之分的。有的课程观是封闭的和滞后的,不符合21世纪知识经济时代发展的趋势和素质教育的要求;有的课程观是开放的和符合现代教育思想的。为了树立符合素质教育要求的现代课程观,抛弃学科本位主义,更好地理解历史学科改革的必要性,以便在历史教学过程中充分发挥教师的专业潜能,本章主要内容着重研究课程相关理论:背景、平台和桥梁,把握课程理论的未来发展方向。
  • 边界的瓦解与重构

    边界的瓦解与重构

    《边界的瓦解与重构》绝不是一本简单的关于网络的书,它借用网络的思维方式评判着一个宏观与微观相结合的意识形态。很少人有勇气或者不屑来写这样的一《边界的瓦解与重构:网络语境下的经济全球化与文化本土化》。因为这是对一个冷冰冰的网络及其相互关联的经济与文化进行线性描述的同时,还要用大量的非线性知识结构来进行佐证的论著。不得不承认,这不是一本字字珠玑的书,但是,埋藏在书本深处的一些绝对属于作者自己的真知灼见,和那些压抑不住的理论激情,或许会给那些研究网络的学者们一些启发。
  • 师爱:教育可以如此智慧

    师爱:教育可以如此智慧

    本书是“中小学教师教学丛书”中的第三十二册,无论时代怎样变化,教育如何改革,师爱都是教育永恒的主题。本书将为您细致阐述在这种无价的爱中如何使您的教育充满智慧。其中技巧、情感、沟通等搭建的方法全都融会于本书之中,是一本教师必备的实用手册。
热门推荐
  • 我的天赋是复活

    我的天赋是复活

    活着。何谓活着?这不仅是血肉,也是灵魂的永生。
  • 快穿之最强女炮灰

    快穿之最强女炮灰

    炮灰翻身来把反派当某男主“要是没了你,一切都会是我的,你怎么不去死啊”若水:“你让我去死我就去死,那我岂不是很没面子某修仙女主:“你有什么证据,为什么要针对我给我个理由”若水:“针对你还需要理由吗,你要是非要理由,我也可以现编一个”某宫斗女主:“你找我来荷花池边有什么事”若水对准了她的屁股一脚把她踢下水后说:“你昨天不是诬陷我推你下水吗,反正大家都这么认为了,我就让它落实一下咯”某重生女主:“老天我不要重生让我去死吧”某穿越女主“麻麻我要回家再也不要穿越了”系统:“主人这是修仙世界,麻烦把飞船收一收”“主人咱尊重点时代背景好不好,这是古代世界,把你手机收起来别打游戏了好吗”
  • 西去东来

    西去东来

    神州大地,浩瀚无边,华夏文明,薪火传承。天皇故里,一个平凡的小子,走向了不平凡的道路。四大爷的传说,原来都是真的,家神爷的护佑,却是家族传承的关键。每个神话都是真实不虚。为了寻找人神之谜,为了家族传承,和天斗和地斗,最终是和人斗。
  • 最佳娱乐时代

    最佳娱乐时代

    这是最坏的时代,六大公司垄断好莱坞;这是最好的时代,互联网不断冲击传统模式。罗南要爬上这个娱乐时代的巅峰,俯瞰脚下无数森林。
  • 重生之都市修仙缘

    重生之都市修仙缘

    前世因为自己心爱的女人之死后突然顿悟,后来机缘巧合之下成为宗师和丹药大师却依然治不好心爱之人,但是这一世重生回来,我洛尘绝对会阻止这一切的发生,前世的仇人,这一世我要让你们受尽折磨!
  • 重生之带着系统闯三界

    重生之带着系统闯三界

    陆勉本来为东海龙宫宫主为十二劫散仙,在渡仙劫时不幸身亡,从此东海龙宫直接没落,重生之后带着系统,走上人生巅峰,成仙?我陆勉要成神!
  • 超级风水师生活录

    超级风水师生活录

    一命,二运,三风水,命是什么?运是什么?风水又是什么?华夏几千年传承下的风水学和风水门派的争斗将在这里上演。本书将为大家展现堪舆学的神秘和魅力...
  • 修真计划进行时

    修真计划进行时

    一个学渣在绝望之际无意间的一句话竟会成真,开启了修真之路。却成事不足败事有余,败事有余,最终一步步走向毁灭。究竟上天会怜悯他,给他一个幸福未来,还是就此终结?而世事总是那么荒唐,让人出乎意料!
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 到底怎么吃才健康

    到底怎么吃才健康

    《到底怎么吃才健康》:吃得不健康,你就不健康,膳食能“治病”也能“致病”,哪种食物与你的体质最契合。