当前位置: 首页 > 信息分类 > 行业资讯 > 教育评论 > 正文
谈谈图书馆检索终端的系统安全
hc360慧聪网教育行业频道 2003-09-01 08:40:17
 

随着计算机技术的迅猛发展及社会信息化的需求,计算机的应用逐渐渗透到了技术领域和社会的各个层面。图书馆作为传统的信息服务行业,大都建立了自己的计算机信息系统,并组织人力输入了大量的数据为社会提供方便快捷的信息服务。我们在享受现代技术带来的许多便利的同时也应该清醒地认识到计算机信息系统潜伏着诸多不安全因素,图书馆计算机系统,大都是基于Windows平台开发的,特别是检索计算机,由于无人值守,有些读者把终端计算机作为上网聊天、玩游戏的机器,个别读者甚至故意破坏计算机的设置,对硬盘内的文件进行删除,蓄意反复启动计算机,导致出现系统瘫痪等各种问题。而使检索终端重新恢复正常不仅复杂而且费时,给图书馆的管理带来了极大的不便,因此计算机检索系统的安全管理必须充分重视并设法解决。本文试就这个问题提出一些改进措施,以保护检索终端的安全,增强Windows运行的稳定性。

一、普及操作常识,加强对读者的教育

计算机检索终端的系统故障,在很大程度上是由于读者失误操作而造成的,因此有必要对读者进行使用知识的普及教育。在新生入校后,对其进行专门的图书馆利用知识教育,对检索终端的使用清晰地讲解并作操作示范,以帮助读者掌握操作常识。另外,要加强对图书馆相关规章制度的宣传,让读者认识到保护系统安全的重要性,同时也能方便更多人的使用。对违反规章的读者加以必要的处罚,以警示所有读者,提高广大读者自觉维护系统安全的意识。

二、采取有效措施保护系统安全

在对读者进行普及使用常识、宣传教育的同时,我们还可以对系统作一些保护,保证计算机系统的安全性与稳定性。

1.  硬件保护

硬件保护是指在计算机中加装某种设备,以实现保护计算机系统的目的。最常见的设备是硬盘保护卡,这些设备大都即插即用,操作非常简便,在计算机系统受到意外的致命的破坏时,只要重新开机,便能够恢复到原始的正常状态,一个完美无缺的操作系统可供再次使用,使计算机真正成为实用的工具。大多数保护卡对意外的FdiskDelFormat、修改CMOS以及病毒的侵害,都能起到保护作用。

目前市场上有代表性的硬盘保护卡智博、小哨兵、华苏、华超、金盾、海光蓝卡等。它们的共同特点是:即插即用,不用重装系统,卡内置驱动程序;保护后,任何删除、修改、格式化、安装软件、病毒、甚至黑客所导致的硬盘数据被破坏和系统瘫痪,都能完全恢复;能彻底防止CIH等多种病毒破坏硬盘数据;保护CMOS不被修改及还原,即使硬盘参数类型被修改也能够还原;几乎不占硬盘空间,支持IDESCSI等接口的硬盘;主板兼容性,支持VIASISINTEL等;支持DISWindows3X/9X/ME/2000/NT/XP操作系统。

2.  软件保护

当今Windows操作系统盛行,用户操作极为便利,但其安全性一直是令管理人员头疼的问题,管理人员几乎没有办法对用户进行任何限制,这为管理工作带来了极大的不便,尤其是在公共场所的电脑,更易遭到破坏。用户很容易就能把管理员辛辛苦苦建立的系统弄的一塌糊涂。为了降低维护工作量,便于管理和防止恶意破坏,我们可以安装一些系统保护的软件并对之进行设置,来保护计算机系统的安全。

“超级保镖”是最简便易行的安全软件之一。该软件首创纯软件保护措施,安装容易,免拆机,以软件保护Win9X操作系统,不影响主机工作性能,不占插槽,不影响运行速度。能对计算机系统内原有数据及资料进行“写保护”,不需另存备份,不占额外的硬盘空间,不会影响其它软件在Win9X操作系统下的动作交易和速度。能防止各种不知名和文件型病毒。在首次安装使用时对其进行设置后,“保镖”正常工作,计算机系统就安全了。

“美萍安全卫士”菜单程序是一款优秀的安全软件。它的安全防护功能充当了电脑的保护神,完全控制了Windows界面,用户只能运行事先设定的软件,另外还具有强大的管理功能(计时讲费,限时,历史记录)如果配合美萍网管理大师使用,能实现利用一台管理机远程控制整个网络内的所有计算机.包括对任意机器进行开通、停止、暂停,关机热启动等操作,更是管理员不可获缺的利器。

Access Denide”则是系统安全软件中的“小鬼”,它是一个确保系统安全的玲珑工具,功能专一,而且强大,在系统启动时它要求用户输入用户名和口令,即使把CMOS放电也过不了它这一关,软件还具备多用户支持、口令加密、环境设定、整合屏保、监控使用等功能。主窗口共有“Logs(日志)、“User’s Management”(用户管理)、”Security”、(安全)”Screen Guard”(屏幕保护)、”Help”(帮助)五个功能菜单。该软件为免费软件,其大小为471Kb.

此外,还有“智诚系统安全卫兵”、“Norton Crssh Guard”等许多优秀的软件,而且绝大多数软件能从网上下载到。

3.  备份保护

这是将硬盘分成几个区,壁如CD两个区,而将D区作为C盘数据的备份,再对硬盘分区表进行修改,隐藏D区。在系统崩溃溃后,使D区重现,将D区的数据恢复到C区。Windows提供的备份工具可以完成这项工作。但管理人员通常使用“克隆”程序(Ghost)程序所生成的备份数据是非一个镜像文件,我们只要把这个文件存在D盘便可以了。也可以把它放在网络服务器上并设定一个访问权限,但这种做法在终端系统需要恢复比较麻烦,因为终端系统一旦崩溃,往往无法连接服务器。如果有条件,有一定存硬盘中,可以把文件刻录到光盘上。一般情况下,检索终端所用的计算机的配置基本相同,所以只要一个备份文件就可使所有计算机恢复正常工作。

这种方法可以充分满足读者的各种需求,它并没有保护计算机的软件系统,只要在系统损坏时恢复比较方便。

4.  优化系统,保证安全

这种方法是指用一些工具软件对系统进行优化和对Windows的注册表或系统文件进行修改,在保护网络检索功能正常运行的情况下保护系统的安全。

Windows优化大师就是一款挺不错的工具软件。可同时适用于微软Win98/ME/2000/XP操作系统平台,能够为系统提供全面有效而简便的优化、维护和清理手段,让计算机系统始终保持在最佳状态。其系统安全的功能主要有:黑客和病毒程序扫描和免疫;防止匿名用户ESC键登录;开机自动进入屏幕保护;每次退出系统时自动清除历史记录;启用Word97宏病毒保护;禁止光盘自动运行等。另外,还提供了开始菜单;应用程序以及更多设置给那些需要更高级安全功能的用户。进程管理可以查看系统进程、进程加载的模块(DLL动态连接库)以及优先级等,并且可以终止选中的进程等。本地端口分析能够查阅当前系统开放的TCP/IP端口。同时此处也为有经验的用户提供了端口说明信息编辑功能。远程端口扫描可以检测远程计算机的开放端口。可以清理注册表中的冗余信息和对注册表错误进行修复。其个性化设置包括右键设置、桌面设置、OEM信息设置、DirectX设置、AGP总线和显卡的优化、其它设置功能。另外还可以进行系统文件备份。

通过Windows的注册管理器Regedit对注册表进行编辑也不失为一种行之有效的办法。可能充分实现对计算机的个性设置。但Regedit的交互性较差容易误操作,一旦出错恢复又比较困难,不是一般的技术人员可以把握,就是专业人员也需花费很多的时间做大量的修改才能实现。

实际上,用于检索的终端计算机的功能是单一的,如果让Windows只用来做一种工作也未尝不可。这只要修改一些文件就能完成,操作步骤:(1使用任意一种文本编辑器(如记事本)打开SYSTEM.INI文件,(2)找到[Boot]节,在该节中找到以下命令:Shell=Explore.exe,(3)将等号后面的Explore.exe改成要唯一运行的Windows应用程序名及其完整路径,例如:shell=C:Program FilesInternet ExplorerIEXPLORE.EXE,修改完毕后保存文件,然后重新启动WindowsWindows启动后直接打开IEXPLORE程序,桌面上空空如也,任务栏也不见了。

此时的Windows只能用来完成上网的功能。需要注意的是,经过以上的修改后,由于任务栏和“开始”按钮都被屏蔽掉了,因此关闭计算机的唯一方法是选退出该应用程序,再按CTRL+ALT+DEL键调出“关闭程序”菜单,然后]单击“关机”按钮。要想恢复正常的Windows,可在启动时按F8键,选择Command Prompt only启动选项,然后使用Edit命令重新编SYSTEM.INI,将其复原即可。

5.设置权限,监视访问

任何一个计算机网络应用系统为保证其安全性都要提供身份验证和口令设置,这是最基本,也是最有效的安全策略。传统的认证方式是通过判定用户名和用户口令或密码来认证的,其他形式认证方式有指纹识别、知识卡等。读者用户通过身份认征后,由授权控制对用户可访问的资源权限和可进行的访问操作进行进一步的判定与处理,以防止用户对数字图书馆的网络信息资源进行非授权性访问和操作。同时,服务器上记录了该访问者的相关信息,在终端系统出现故障时,可利用此信息去追查破坏者。

三、结论

以上各种方法都各有利弊,但无论哪种方法都对系统的安全起到积极防护的作用。硬件保护简单可行;备份保护方便经济;系统优化有一定作用;权限设置直接易行;而软件保护法切实有效,笔者最为提倡。

信息来源:江苏南通师范学院图书馆 洪亚军 
 

相关信息
·[教育]读书热中的国家图书馆及其定位(2003-07-09 15:10:07)
·北京14所高校图书馆互借图书(2003-06-14 20:02:43)
·北京天时数字图书馆综合解决方案(2003-06-14 20:02:43)
·北京大学数字图书馆实验室揭幕 (2003-06-14 20:02:43)
·联想大型综合类数字图书馆解决方案(2003-06-14 20:02:43)
·D-Link劲推数字图书馆建设浪潮(2003-06-14 20:02:43)
·美国麻省理工学院推出新型多媒体数字图书馆系统(2003-06-14 20:02:43)
·北京图书馆条例11月1日实施 私人也可办馆(2003-06-14 20:02:43)
·数字化图书馆设计方案(2003-06-14 20:02:43)

发表评论
标  题
署  名
联系方式
内  容
确  定
请您注意:
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本网留言板管理人员有权保留或删除其管辖留言中的任意内容
·您在本网留言板发表的作品,本网有权在网站内转载或引用
·参与本留言即表明您已经阅读并接受上述条款