数字图书馆网络系统安全与数据安全问题探讨

数字图书馆网络系统安全与数据安全问题探讨

郑庆胜[1]2004年在《数字图书馆网络系统安全与数据安全问题探讨》文中进行了进一步梳理数字图书馆网络安全不仅是重要的技术实践问题,而且是重要的理论前沿问题,对其做系统研究具有重大的理论和实际意义。本文的研究径路是:首先探讨了数字图书馆网络安全的理论基础,内容包括数字图书馆网络安全的概念、特征,以及数字图书馆网络安全体系结构;其次,提出数字图书馆网络系统安全的问题,描述了数字图书馆网络系统安全的概念与特征,并针对影响数字图书馆网络系统安全的基本因素,从管理和技术的角度,构设了数字图书馆网络系统安全的预防机制。最后,提出数字图书馆数据安全的问题,分析了数字图书馆数据安全的概念、特征以及影响数字图书馆数据安全的基本因素,在此基础之上,从管理和技术的角度,建立了数字图书馆数据安全的预防机制。希望抛砖引玉,能引起大家对数字图书馆网络安全问题做深入探讨。

陈鹏[2]2016年在《数字图书馆信息安全技术研究与方案设计》文中研究表明数字图书馆是利用数字技术将不同载体、不同位置信息资源进行处理储存的虚拟图书馆,是一种多媒体制作的分布式信息系统,是可实现智能检索和跨库无缝连接的知识中心。数字图书馆的建设对于丰富数字化资源、促进信息化技术发展、推进我国科教兴国战略的实施具有十分重要的意义。而信息资源的安全是保障数字图书馆能够正常运作的关键,所以如何构建一个信息安全保障体系已成为数字图书馆建设和发展的核心问题之一。本文从管理层面、技术层面、社会环境叁方面系统分析了数字化信息安全保障研究的现状以及国内外图书馆网络系统的建设与发展状况,通过对图书馆数字.化信息安全、图书馆安全威胁因素现行状况进行分析,对建设一个稳定、高效的数字图书馆网络安全防护体系进行了研究,包括数字图书馆网络信息安全主要采用的技术、安全策略以及安全等级保护。针对F科研单位图书馆现有网络系统进行分析,结合当前图书馆系统的需求分析、设计目标,确定了优化升级后数字图书馆的网络架构,提出可行的数字图书馆安全策略,从服务器、数据库系统的选择、防火墙的配置、入侵检测系统、病毒防护配置、VLAN区段划分、数据备份方案几个方面提出了优化数字图书馆信息系统安全防护配置方案。

朱晓欢[3]2007年在《基于ISO27000的复合图书馆信息安全风险评估理论与实证研究》文中提出信息时代,随着图书馆自动化、数字化及网络化建设的不断发展,当代图书馆正逐步由传统型图书馆向数字型图书馆迈步。“复合图书馆”作为传统和数字的结合体,作为目前高校图书馆、公共图书馆和科学图书馆的普遍存在形式,正面临着新的挑战——数字信息资源急剧增加,新的业务不断涌现,网络服务方式也日益兴起。正因如此,如何保证信息资源准确无误的为用户服务、如何确保图书馆各项业务持续稳定的开展、如何有效避免网络威胁对图书馆应用系统的侵害等,都对复合图书馆的信息安全提出了更高的要求。我们有必要对复合图书馆实施信息安全风险评估和管理以保障其安全。本文首先对图书馆领域的信息安全现状进行了理论研究。一方面总结了目前信息安全领域较流行的一些安全技术,如防火墙技术、反病毒技术、入侵检测技术和VPN技术等;另一方面以中国社会科学引文索引(CSSCI)收录的信息安全领域发表的期刊论文数据为依据,辅以中国期刊网的数据,从发文量和被引量两个角度分析并总结了国内该领域的研究现状。接着本文对目前国内外图书馆界的研究热点——数字图书馆的信息安全进行了文献研究,并概述了安全技术、安全管理和安全政策等方面的内容。为了更好对复合图书馆开展信息安全管理,本文选取目前国际上通用的具有代表性的信息安全管理标准ISO27000系列,以该系列下的ISO27001标准和ISO17799标准所提出的风险评估方法和信息安全管理控制措施等为指导,对复合图书馆实施信息安全风险评估,为开展风险管理做好准备。本文的实证研究部分,选取目前国内已开展数字图书馆项目的高校图书馆、公共图书馆和科学图书馆为调研对象,对其信息安全状况进行了调研,并依据ISO27000的风险评估标准内容对调研对象进行了风险分析和评估。通过对调研所得数据进行收集、归纳、比较和分析,本文提出了基于ISO27000的针对复合图书馆信息安全的风险评估实施模型。该模型根据ISO27000提出的风险评估步骤,结合复合图书馆的业务特点,分别从信息资产、威胁和薄弱点叁个安全要素对复合图书馆的信息安全风险进行分析和评价,评估所得结果是复合图书馆日后实施信息安全风险管理的前提。最后,本文结合某一被调研的高校图书馆依据该模型实施风险评估的过程,从实例的角度验证了基于ISO27000的复合图书馆信息安全风险评估实施模型的适用性和可行性。本文所提出的基于ISO27000的复合图书馆信息安全风险评估实施模型将有助于复合图书馆业务部门开展信息安全风险自评估,为信息安全风险管理和信息安全保障体系的建立打下基础。

张宏[4]2008年在《数字图书馆网络系统与数据安全问题探讨》文中研究指明文章分析数字图书馆网络安全的特征、体系结构及影响安全的各因素,提出了数字图书馆网络的软硬件管理、技术防范及数据安全管理等方面的预防机制。

郭佳[5]2010年在《图书馆网络系统安全与数据安全问题》文中提出随着计算机网络技术的广泛应用,计算机系统的安全保护工作也越来越值得关注,因此,国务院在1994年的文件中就明确下达了建立健全计算机信息系统安全的工作指示。由此可见,依赖网络技术而构建起来的数字图书馆的信息安全问题也将是情报界学者反复探讨和研究的重点。数据的安全性和系统的稳定性,是保障数字图书馆正常工作的基础。

高万斌[6]2012年在《图书馆数字化信息的安全保障策略研究》文中认为图书馆数字化是图书馆的一个发展方向,被世界各国广泛的重视。图书馆数字化也是高校信息化的重要部分,数字图书馆作为一个信息系统,信息资源就是数字图书馆的支柱,图书馆数字化信息资源的安全是数字图书馆正常运行发展的关键,也是图书馆顺利提供服务的保证。如何在开放网络环境中保证信息资源和信息系统的安全性已经成为众多业内人士关心的问题,保障数字图书馆信息安全已成为数字图书馆建设和发展的核心问题之一。本文以宁波市数字图书馆建设以及其中一个自建特色库子库-汽车零部件特色数字文献资源库建的建设为基本背景,首先介绍了数字图书馆信息安全基本理论,阐明本文界定的图书馆信息化资源及其安全的含义,从图书馆数字化信息安全所面临的风险、安全需求、安全目标、图书馆数字化信息安全体系结构和安全模型等方面,对数字图书馆安全进行了总体阐述。其次是在分析信息安全策略特征的基础上,从技术、管理、标准与法律法规的角度进行研究,从硬件设施安全、防火墙技术、入侵检测、访问控制、病毒防护、数据备份、安全管理等方面进行了分类研究,提出并实践了一个覆盖整个数字图书馆网络的各个层次、多种防御手段的数字图书馆安全的具体解决实施方案。本文站在数字图书馆建设的一线,即图书情报工作人员、数字图书馆建设技术人员以及负责建设平台与技术保障的信息技术公司人员,从需求、设计、实现、保障的各个环节讨论数字图书馆建设中信息安全保障的方法与手段的综合运用问题。主要内容包括信息安全体系的理论研究,实现数字图书馆信息安全的技术体系,实现数字图书馆信息安全的管理体系,数字图书馆建设的需求分析与安全保障体系设计研究,直至得出最后的数字图书馆建设中的数字化信息安全保障体系的实现与解决方案。本课题有一定的实用性,属于理论指导实践的范畴,也是数字图书馆建设的信息安全保障为题的实践总结,对正在建设中的各类数字图书馆和信息资源网站,有一定的现实指导意义,可避免在建设过程中留下安全隐患;对正在运行中的数字图书馆系统、政务信息网站、商务信息网站、企业信息网站等的安全管理,确保其稳定运行有直接的参考价值。

王壹[7]2016年在《浅谈数字图书馆的网络信息安全》文中研究说明现代数字图书馆的不断发展,促使数字图书馆的信息安全也出现了更多需要解决的问题。本文对如何进一步解决完善数字图书馆的网络信息安全、如何充分发挥数字图书馆的时代作用进行了简要阐述。

袁静[8]2010年在《图书馆联盟风险防范研究》文中研究说明合作与共享是图书馆一直努力追求的目标和方向。图书馆联盟是图书馆之间实现资源共享的有效组织形式,也是图书馆在数字环境下的生存模式与发展方向。图书馆联盟能够为图书馆在快速多变的信息环境中赢得服务优势,但联盟在组织上的不稳定性和管理中的各种风险一直困扰着联盟的组织者及参与者,这在很大程度上影响着联盟成员参与合作活动的积极性与合作效益。因此,对图书馆联盟的风险及其防范问题进行研究是图书馆联盟理论与实践中的一个重要课题。本论文从对国内外图书馆联盟的发展、沿革与服务现状的系统调查出发,分析图书馆联盟存在的深层次问题,研究图书馆联盟成员馆之间的合作活动与合作关系,实证调查图书馆联盟的服务效果,识别图书馆联盟存在的风险,从联盟组建、服务方式与策略、管理协调等叁个方面构建图书馆联盟的风险防范体系。具体内容如下:第1部分论述了图书馆联盟的发展。伴随着信息技术的进步及其在图书馆中的广泛应用,图书馆联盟经历了从传统的以馆际互借与文献传递为主要内容的实体文献共享,到数字化环境下以馆藏资源、技术、服务、业务、人力资源等全面共享的发展过程。数字化的环境不仅为图书馆联盟的发展提供了技术上的支撑,而且赋予了图书馆联盟以新的内容和理念,拓展了图书馆联盟的合作功能。数字环境下图书馆联盟具有馆际互借、文献传递、联合编目、集团采购、合作开发特色资源、合作参考咨询、联合保存资源等多种功能,从而能够实现资源共享与整合、优势互补,以及满足用户的多样化需求、提高图书馆竞争力等。这种联盟组织形式已经得到了世界各国的广泛认可。目前,许多国家都纷纷建立了各种类型的图书馆联盟,在促进馆际合作与共享中发挥了积极的作用,积累了一些成功的经验。但其在发展中也同样暴露了一定的局限性,出现一些不可避免的问题,存在一定的不稳定因素和风险。比如,联盟的经费来源不足,数字资源的安全威胁,成员馆之间的技术不统一、系统兼容性差,联盟服务质量不高,存在知识产权纠纷,成员馆之间管理协调较为复杂等。第2部分分析了图书馆联盟风险防范研究的理论基础。主要涉及矛盾管理理论、协同论、博弈论、委托——代理理论等。试图用其中的一些理论观点探讨图书馆联盟风险防范的内在规律与解决策略。例如,运用矛盾管理理论中的矛盾分析方法去解决图书馆联盟内部各成员馆之间的“竞合”关系中存在的各种矛盾和冲突问题,正确处理好合作与冲突的对立统一关系,控制、防范联盟的风险与损失,引导联盟向有利于整体目标和集体利益的方向发展;运用协同论强调系统内部各要素之间协同工作的重要性,促使图书馆联盟各成员馆之间的松散联合体状态转向相互依赖与紧密配合,研究消除联盟系统混乱,将内耗风险降到最低程度的方法与策略;分析作为理性人的各成员馆之间所存在的各种博弈关系,从参与馆的得益与策略选择方面寻找联盟运行中的根本障碍,为图书馆联盟风险的规避和稳定性维护提供方法和参考思路;由于信息的不对称性,图书馆联盟的管理机构与各成员馆之间、以及各成员馆个体之间,均存在复杂的委托代理关系,为此,本文运用委托——代理理论中的最优契约设计与激励机制设计理论,探讨了图书馆联盟合作契约的设计、寻求激励的影响因素,以激励和约束各成员馆的合作行为。第3部分根据图书馆联盟运作中存在的各种不确定性因素和问题,从风险管理的角度讨论了风险评估、风险管理对策选择、风险管理效果评价等问题。并通过对国内图书馆联盟运行现状的实证调查,寻找图书馆联盟实践中存在的风险,从联盟组建、服务、管理叁个方面构建了一个可供参考的风险防范体系。第4部分探讨了图书馆联盟组建过程中的风险防范对策。联盟组建是图书馆之间开展合作活动的基础,由于联盟的许多风险源、诱因以及预防的完备性等主要取决于组建阶段,并对后续阶段有重要影响,因而,组建中的风险防范可有效消除各种风险源。对于联盟组建中存在的风险,本部分从科学制定成员馆伙伴的选择原则、选择程序与方法以及建立选择评价指标体系等方面论述了成员馆伙伴选择失误风险的防范对策;从契约的订立、设计与更新维护等方面研究图书馆联盟契约不完备风险的防范策略;提出建立统一的图书馆联盟文化,构建图书馆联盟的文化融合机制,以防范文化冲突风险;分析图书馆联盟信任的影响因素,提出构建联盟信任机制的举措,以建立成员馆之间的信任关系。第5部分着重从目前联盟在资源、技术、服务等方面存在的诸如数字资源可获得性差、技术兼容性差、服务质量欠佳等问题,研究提高联盟数字资源的建设质量、保障数字资源的安全和长期可持续利用,建立联盟共享的技术标准与规范,以及资源共享的技术支撑平台等方略,并提出了建立图书馆联盟内部的服务质量标准,以及基于情景感知的图书馆联盟服务集成框架的解决思路。还特别指出知识产权风险防范在图书馆联盟服务中的不可忽视性,并提出图书馆联盟资源共享中的知识产权保护平衡机制,合理规避知识产权风险等问题。第6部分探讨了图书馆联盟管理中面临的问题和困难,针对联盟内部的信息不对称现象与信息的有效沟通和共享、利益不平衡、成员合作中的机会主义行为等,提出构建联盟的信息沟通网络与沟通平台,建立利益分配、利益补偿、利益协调、利益引导等联盟内部关系平衡措施,以及合理的监督与检查考核机制、有效的激励与约束机制等。最后,对全文进行了总结,指出了研究中存在的不足之处,并对图书馆联盟的发展进行了展望。

杨槐[9]2005年在《高校数字化图书馆研究与设计》文中研究表明随着计算机技术、通信技术和网络技术的迅速发展,信息高速公路的建设与利用为大规模的信息系统、图书馆系统的发展提供了环境和条件。数字化图书馆实质上是一种多媒体制作的分布式信息系统本文在计算机技术与安全理论指导下,通过对信息工程学院图书馆现状与业务流程了解,提出了信息工程学院建设数字化图书馆的需求。然后结合国内外数字化图书馆发展趋势,在网络与安全系统、存储与备份系统、图书馆应用系统平台等几方面进行了系统分析和研究,并与工作实践相结合,提出高校数字化图书馆解决方案。该方案在网络与安全系统符合MPDRR安全模型,能够与许多基于网络层、链路层和物理层的信息安全主动与被动技术有机地结合起来。存储方面通过对几种存储技术的分析,提出了SAN架构的大容量存储解决方案。图书馆应用系统中提出了门户网站、统一认证和资源的采集与加工等应用,并结合了语义网络、Web服务、单点登录和Portlet等网络新技术。这些解决方案建立在部分成功基础之上,通过对高校数字化图书馆的研究与设计,对高校数字化图书馆的建设具有现实的指导和参考意义。

王学杰, 刘树峰[10]2017年在《互联网时代数字图书馆信息安全问题与对策》文中研究表明互联网技术在当前经济飞速发展的背景下,正带领全世界正走向信息化时代。图书馆作为传统的信息收集与传播中心,信息化给图书馆服务带来了极大便利的同时,也仍然存在一系列的问题,信息安全问题是其中比较突出的问题。本文首先对数字图书馆信息安全的概念及其影响数字图书馆信息安全的因素进行阐述,从硬件设备、网络、系统和管理安全四个方面对图书馆信息安全问题进行分析探讨,并通过构建数字图书馆安全防护体系的方法来加强对数字图书馆信息安全的防范。

参考文献:

[1]. 数字图书馆网络系统安全与数据安全问题探讨[D]. 郑庆胜. 湘潭大学. 2004

[2]. 数字图书馆信息安全技术研究与方案设计[D]. 陈鹏. 福州大学. 2016

[3]. 基于ISO27000的复合图书馆信息安全风险评估理论与实证研究[D]. 朱晓欢. 南京农业大学. 2007

[4]. 数字图书馆网络系统与数据安全问题探讨[J]. 张宏. 江西教育学院学报. 2008

[5]. 图书馆网络系统安全与数据安全问题[J]. 郭佳. 科技资讯. 2010

[6]. 图书馆数字化信息的安全保障策略研究[D]. 高万斌. 浙江工业大学. 2012

[7]. 浅谈数字图书馆的网络信息安全[J]. 王壹. 信息与电脑(理论版). 2016

[8]. 图书馆联盟风险防范研究[D]. 袁静. 武汉大学. 2010

[9]. 高校数字化图书馆研究与设计[D]. 杨槐. 电子科技大学. 2005

[10]. 互联网时代数字图书馆信息安全问题与对策[J]. 王学杰, 刘树峰. 电子技术与软件工程. 2017

标签:;  ;  ;  ;  ;  ;  ;  ;  ;  ;  ;  ;  ;  

数字图书馆网络系统安全与数据安全问题探讨
下载Doc文档

猜你喜欢