國(guó)愛(ài)民
摘 要:大數(shù)據(jù)的復(fù)雜性和多數(shù)據(jù)性是非常明顯的,在大數(shù)據(jù)環(huán)境下的圖書館出現(xiàn)不可預(yù)測(cè)的攻擊行為,導(dǎo)致圖書館大數(shù)據(jù)資源在采集、存儲(chǔ)以及使用的過(guò)程中經(jīng)常會(huì)面臨很多的安全風(fēng)險(xiǎn)。為了進(jìn)一步保障圖書館大數(shù)據(jù)平臺(tái)的安全,我們此次主要是根據(jù)大數(shù)據(jù)環(huán)境下圖書館的安全性問(wèn)題對(duì)影響數(shù)字圖書館安全的多項(xiàng)因素進(jìn)行分析和探討。
關(guān)鍵詞:大數(shù)據(jù) 環(huán)境 數(shù)字圖書館 安全威脅 對(duì)策 分析
中圖分類號(hào):G250 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2017)02(c)-0219-02
大數(shù)據(jù)是當(dāng)前社會(huì)發(fā)展中非常重要的組成部分,在大數(shù)據(jù)時(shí)代下,我國(guó)的圖書館管理也實(shí)現(xiàn)了高新技術(shù)的層面,圖書館數(shù)據(jù)流量也呈現(xiàn)出了級(jí)數(shù)非線性增長(zhǎng),大數(shù)據(jù)環(huán)境的主要特點(diǎn)是數(shù)據(jù)量大,高速且高價(jià)值。這也使得圖書館數(shù)據(jù)系統(tǒng)的復(fù)雜程度以及數(shù)據(jù)的管理難度有了極大的增加,大數(shù)據(jù)平臺(tái)也逐漸成為廣大黑客攻擊的主要目標(biāo),基于此,如何保證在大數(shù)據(jù)時(shí)代下,圖書館數(shù)據(jù)平臺(tái)的安全問(wèn)題也就成為了當(dāng)前主要的研究課題,怎樣有效利用大數(shù)據(jù)技術(shù)來(lái)構(gòu)建智能圖書館,這對(duì)于提升圖書館的市場(chǎng)競(jìng)爭(zhēng)能力都是非常有幫助的。
1 大數(shù)據(jù)時(shí)代下數(shù)字圖書館說(shuō)面臨的安全威脅
1.1 數(shù)據(jù)中心IT系統(tǒng)安全需求
隨著我國(guó)圖書館現(xiàn)代化的不斷深入,圖書館系統(tǒng)也在不斷的更新?lián)Q代當(dāng)中,在圖書館體系的運(yùn)用上,系統(tǒng)要求安全檢測(cè)具備更加廣泛的深度和需求,這樣一來(lái)就會(huì)導(dǎo)致圖書館數(shù)據(jù)中心系統(tǒng)的能耗急劇增加,檔子運(yùn)行的整體速度大幅度的下降,所以,我們?cè)谘芯看髷?shù)據(jù)的時(shí)候,一定要保證圖書館數(shù)據(jù)中心系統(tǒng)部署可以真正的滿足用戶服務(wù)的需求,進(jìn)而創(chuàng)建一個(gè)科學(xué)高效的圖書館系統(tǒng)架構(gòu),這也是當(dāng)前圖書館系統(tǒng)深入部署的有效前提,一般來(lái)說(shuō),傳統(tǒng)的圖書館系統(tǒng)環(huán)境下,數(shù)據(jù)中心會(huì)設(shè)置相關(guān)的防范產(chǎn)品來(lái)控制數(shù)據(jù)流量的安全檢測(cè),而由于這些傳統(tǒng)的安全策略對(duì)圖書館系統(tǒng)資源的耗能是非常大的,在加上圖書館數(shù)據(jù)流量總是出現(xiàn)延遲和數(shù)據(jù)丟失等問(wèn)題也是非常的明顯,很明顯現(xiàn)在已經(jīng)不能適應(yīng)大數(shù)據(jù)時(shí)代下圖書館高校、快速的服務(wù)需求,在大數(shù)據(jù)環(huán)境下,圖書館在用戶服務(wù)的時(shí)候還有可能會(huì)面臨著木馬、病毒等安全方面的威脅,除此之外,黑客還可以利用云計(jì)算以及大數(shù)據(jù)等技術(shù)手段對(duì)新模式進(jìn)行攻擊,所以,圖書館在復(fù)雜的大數(shù)據(jù)安全環(huán)境中,著呢用用加速、負(fù)載為單一的操作,對(duì)數(shù)據(jù)流在應(yīng)用過(guò)程中只是做單一的處理,這也是為了能夠進(jìn)一步消除數(shù)據(jù)流在安全檢測(cè)中出現(xiàn)延遲故障。
1.2 大數(shù)據(jù)給圖書館帶來(lái)了新安全問(wèn)題
隨著大數(shù)據(jù)技術(shù)在圖書館應(yīng)用的不斷加深,圖書館數(shù)據(jù)環(huán)境具有海量存儲(chǔ)、計(jì)數(shù)遞增等特點(diǎn),與此同時(shí),數(shù)據(jù)結(jié)構(gòu)模式以及數(shù)據(jù)類型的多樣性特點(diǎn)也是非常明顯的,這也導(dǎo)致數(shù)據(jù)處理的格式其可變性和處理速率也更加的不確定。
在大數(shù)據(jù)時(shí)代,圖書館對(duì)云計(jì)算計(jì)數(shù)的依賴性也在不斷的增強(qiáng),因此要求圖書館與云服務(wù)商要簽署符合大數(shù)據(jù)環(huán)境的云服務(wù)租賃協(xié)議。明確雙方的權(quán)利和義務(wù)。除此之外,云服務(wù)的安全保障有效性和安全管理效率也要有本質(zhì)上的提升。這也與圖書館大數(shù)據(jù)應(yīng)用安全息息相關(guān)。
除此之外,虛擬化技術(shù)也是當(dāng)前我國(guó)圖書館大數(shù)據(jù)應(yīng)用中非常重要的技術(shù)手段之一,數(shù)據(jù)虛擬化技術(shù)是一種允許用戶訪問(wèn)和管理的方法,圖書館在利用虛擬化技術(shù)來(lái)改善圖書館系統(tǒng)的同時(shí),也極大的降低了運(yùn)營(yíng)的實(shí)際成本,面臨著數(shù)據(jù)中心系統(tǒng)設(shè)備異構(gòu)化等安全問(wèn)題。
1.3 黑客會(huì)利用大數(shù)據(jù)技術(shù)對(duì)圖書館發(fā)起攻擊
在圖書館利用大數(shù)據(jù)技術(shù)提高服務(wù)質(zhì)量以及獲取讀者需求的時(shí)候,黑客會(huì)運(yùn)用大數(shù)據(jù)技術(shù)向圖書館發(fā)起攻擊,首先,圖書館大數(shù)據(jù)平臺(tái)存儲(chǔ)著大量的系統(tǒng)管理以及用戶服務(wù)等數(shù)據(jù)信息,這些信息大部分都是客戶的私密信息,而黑客通過(guò)對(duì)獲取的大數(shù)據(jù)資源進(jìn)行分析,能夠明確圖書館的系統(tǒng)運(yùn)營(yíng)特點(diǎn)以及安全防范的相關(guān)措施,能夠運(yùn)用大數(shù)據(jù)決策對(duì)圖書館發(fā)起非常精準(zhǔn)的攻擊。
其次,由于大數(shù)據(jù)時(shí)代下的圖書館網(wǎng)絡(luò)具備非常強(qiáng)的社會(huì)化屬性,網(wǎng)絡(luò)數(shù)據(jù)還附帶復(fù)雜、敏感等特點(diǎn),因此網(wǎng)絡(luò)數(shù)據(jù)平臺(tái)已經(jīng)完成了不同圖書館大數(shù)據(jù)平臺(tái)的數(shù)據(jù)整合與資源共享。
1.4 讀者自身面臨的威脅
在大數(shù)據(jù)時(shí)代下,圖書館主要是通過(guò)對(duì)用戶行為數(shù)據(jù)的健康和采集來(lái)獲取讀者的個(gè)體特征,這些數(shù)據(jù)在確保圖書館用戶服務(wù)質(zhì)量的同時(shí),也面臨著泄露用戶信息的威脅,而為了進(jìn)一步的提高系統(tǒng)管理與用戶服務(wù)決策的有效性,圖書館會(huì)通過(guò)擴(kuò)展用戶數(shù)據(jù)采集的對(duì)象來(lái)不斷提升大數(shù)據(jù)幾何的數(shù)據(jù)價(jià)值。
首先,數(shù)據(jù)擁有者能夠通過(guò)對(duì)大部分無(wú)關(guān)的數(shù)據(jù)分析來(lái)獲取用戶的隱私信息,由于體術(shù)管對(duì)一些相對(duì)比較敏感的數(shù)據(jù)沒(méi)有一個(gè)明確的界定,這一狀況也使得很多機(jī)遇大數(shù)據(jù)的圖書館所有權(quán)和使用權(quán)也沒(méi)有明確的界定。
其次,隨著讀者個(gè)性化閱讀的不斷提升,讀者運(yùn)用移動(dòng)閱讀的頻率越來(lái)越高,現(xiàn)如今已經(jīng)成為大數(shù)據(jù)時(shí)代下消除時(shí)間、地域、閱讀環(huán)境以及閱讀能力的主要模式。但是由于移動(dòng)月底在帶給讀者閱讀便利性的同時(shí)也間接的泄露了用戶的個(gè)人信息。
2 基于大數(shù)據(jù)的數(shù)字圖書館安全防范策略
2.1 增強(qiáng)安全防御能力
2.1.1 現(xiàn)安全威脅
首先,我們的圖書館在利用大數(shù)據(jù)技術(shù)保護(hù)系統(tǒng)與服務(wù)安全的時(shí)候,我們的研究人員要對(duì)提供監(jiān)控設(shè)備采集的大數(shù)據(jù)安全資源進(jìn)行綜合的分析,明確惡意攻擊的來(lái)源,與此同時(shí),還要通過(guò)對(duì)相關(guān)的安全指標(biāo)數(shù)據(jù)關(guān)系來(lái)挖掘數(shù)據(jù)信息的價(jià)值,進(jìn)而實(shí)現(xiàn)對(duì)非法攻擊者的精準(zhǔn)預(yù)測(cè)。
其次,在構(gòu)建安全管理大數(shù)據(jù)平臺(tái)的時(shí)候,要盡量使用一些技術(shù)相對(duì)成熟且兼容性強(qiáng)的數(shù)據(jù)來(lái)分析圖書館數(shù)據(jù)流,針對(duì)圖書館大數(shù)據(jù)服務(wù)于安全管理的相關(guān)需求來(lái)制定專業(yè)的大數(shù)據(jù)資源,增強(qiáng)圖書館基于大數(shù)據(jù)安全威脅發(fā)現(xiàn)的主動(dòng)性。
2.1.2 構(gòu)建基于大數(shù)據(jù)安全威脅與防御能力的評(píng)估評(píng)價(jià)體系
大數(shù)據(jù)安全威脅與預(yù)防能力的評(píng)價(jià)主要是針對(duì)當(dāng)前我國(guó)圖書館精準(zhǔn)評(píng)估安全威脅等級(jí)和安全防范能力的關(guān)鍵體系,圖書館基于大數(shù)據(jù)的安全威脅評(píng)估評(píng)價(jià)體系是圖書館服務(wù)信息與系統(tǒng)管理數(shù)據(jù)傳輸?shù)闹匾d體,由于網(wǎng)絡(luò)安全關(guān)系著圖書館管理與服務(wù)安全的可靠性,所以,圖書館在數(shù)據(jù)中心的網(wǎng)絡(luò)傳統(tǒng)評(píng)估中,要平均的在網(wǎng)絡(luò)上部署大量的安全檢測(cè)數(shù)據(jù)采集設(shè)備,進(jìn)一步保證安全評(píng)估平臺(tái)的全面性和準(zhǔn)確性。
2.2 保證云計(jì)算計(jì)數(shù)和虛擬化數(shù)據(jù)的安全
在當(dāng)前的大數(shù)據(jù)環(huán)境下,圖書館一般都會(huì)采用租賃等方式來(lái)采集圖書信息,除此之外,我們的研究人員在對(duì)云服務(wù)平臺(tái)的數(shù)據(jù)進(jìn)行管理的傳輸?shù)臅r(shí)候,圖書館最好是根據(jù)高校的計(jì)算機(jī)管理系統(tǒng)來(lái)實(shí)現(xiàn)對(duì)數(shù)據(jù)的自動(dòng)化管理,不斷加強(qiáng)對(duì)讀者閱讀行為的安全管理,通過(guò)建立全面、高校的監(jiān)控網(wǎng)絡(luò)來(lái)進(jìn)一步實(shí)現(xiàn)對(duì)數(shù)據(jù)流的全程較差監(jiān)管,這樣也能夠有效的避免數(shù)據(jù)出現(xiàn)非法監(jiān)聽(tīng)和竊取。
2.3 制定實(shí)施科學(xué)的大數(shù)據(jù)安全管理策略
首先,大數(shù)據(jù)安全管理平臺(tái)想要真正的實(shí)現(xiàn)安全管理和相關(guān)流程的整合,讓我們的圖書館能夠根據(jù)大數(shù)據(jù)安全信息來(lái)完成相關(guān)安全事件的管理和分析工作,因此需要我們的研究人員在對(duì)圖書館監(jiān)控設(shè)備采集數(shù)據(jù)信息的時(shí)候,要對(duì)數(shù)據(jù)進(jìn)行預(yù)先的處理,只有保證了數(shù)據(jù)格式的標(biāo)準(zhǔn)化之后,才能夠真正的用于圖書館管理和運(yùn)用。
其次,圖書館安全管理平臺(tái)還要通過(guò)實(shí)時(shí)的監(jiān)督管理系統(tǒng)來(lái)對(duì)圖書館安全威脅問(wèn)題進(jìn)行檢測(cè)和評(píng)估,并根據(jù)安全管理平臺(tái)數(shù)據(jù)反饋來(lái)實(shí)現(xiàn)對(duì)圖書館大數(shù)據(jù)運(yùn)用平臺(tái)的參數(shù)設(shè)置,提升圖書館安全管理的強(qiáng)度。增強(qiáng)圖書館管理系統(tǒng)的整體效率。
3 結(jié)語(yǔ)
大數(shù)據(jù)自身的復(fù)雜性和多樣性特點(diǎn)使得在大數(shù)據(jù)環(huán)境下的圖書館出現(xiàn)了很多的不可預(yù)測(cè)攻擊行為,導(dǎo)致圖書館大數(shù)據(jù)資源在采集的過(guò)程中經(jīng)常會(huì)出現(xiàn)很多的問(wèn)題,我們此次主要針對(duì)當(dāng)前我國(guó)大數(shù)據(jù)時(shí)代下現(xiàn)代化圖書館的安全威脅問(wèn)題進(jìn)行了詳細(xì)的分析和研究,并針對(duì)出現(xiàn)的問(wèn)題提出了幾點(diǎn)可行性的解決建議,希望可以為我國(guó)的圖書館安全問(wèn)題提供有效的幫助。
參考文獻(xiàn)
[1] 蔡津津,郜新鑫,付建俐.基于業(yè)務(wù)元數(shù)據(jù)標(biāo)準(zhǔn)化的金融財(cái)經(jīng)數(shù)據(jù)倉(cāng)庫(kù)及服務(wù)系統(tǒng)架構(gòu)探討[C]//中國(guó)新聞技術(shù)工作者聯(lián)合會(huì)2012年學(xué)術(shù)年會(huì)、五屆四次理事會(huì)暨第六屆“王選新聞科學(xué)技術(shù)獎(jiǎng)”的“人才獎(jiǎng)”和“優(yōu)秀論文獎(jiǎng)”頒獎(jiǎng)大會(huì)論文集.2012.
[2] 周為鋼,楊良懷,潘建,等.論智能交通大數(shù)據(jù)處理平臺(tái)之構(gòu)建[C]//第八屆中國(guó)智能交通年會(huì)論文集.2013.
[3] 喬向杰.基于大數(shù)據(jù)的旅游公共管理與服務(wù)創(chuàng)新模式研究[C]//北京兩界聯(lián)席會(huì)議高峰論壇文集.2013.
[4] 譚勝淋,陳曦.大數(shù)據(jù)的標(biāo)準(zhǔn)化研究[C]//市場(chǎng)踐行標(biāo)準(zhǔn)化——第十一屆中國(guó)標(biāo)準(zhǔn)化論壇論文集.2014.
[5] 包磊,羅兵,孫越林.大數(shù)據(jù)時(shí)代的態(tài)勢(shì)評(píng)估技術(shù)思考[C]//2014第二屆中國(guó)指揮控制大會(huì)論文集(下).2014.
[6] 尹素格,王健,張桂剛,等.大數(shù)據(jù)技術(shù)在精確空投系統(tǒng)中的應(yīng)用[C]//2014第二屆中國(guó)指揮控制大會(huì)論文集(下).2014.
[7] 劉春琳,冷紅.基于大數(shù)據(jù)挖掘的城市關(guān)注平臺(tái)的構(gòu)建與應(yīng)用[C]//城鄉(xiāng)治理與規(guī)劃改革——2014中國(guó)城市規(guī)劃年會(huì)論文集(04城市規(guī)劃新技術(shù)應(yīng)用).2014.
[8] 李鵬飛.大數(shù)據(jù)時(shí)代中國(guó)期刊的發(fā)展機(jī)遇與探索創(chuàng)新[C]//第十二屆2014全國(guó)核心期刊與期刊國(guó)際化、網(wǎng)絡(luò)化研討會(huì)論文集.2014.
[9] 朱力緯,劉麗勤,王健.高?;诖髷?shù)據(jù)時(shí)代的數(shù)字化校園建設(shè)研究[C]//中國(guó)高等教育學(xué)會(huì)教育信息化分會(huì)第十二次學(xué)術(shù)年會(huì)論文集.2014.
[10] 孫圣力,鄭志高,王平,等.RTDP系統(tǒng)網(wǎng)絡(luò)體系結(jié)構(gòu)及其關(guān)鍵技術(shù)[C]//.2013年全國(guó)通信軟件學(xué)術(shù)會(huì)議論文集.2013.
[11] 張嵐,郭俊杰.信息安全風(fēng)險(xiǎn)評(píng)估的安全措施探討[C]//2011年通信與信息技術(shù)新進(jìn)展——第八屆中國(guó)通信學(xué)會(huì)學(xué)術(shù)年會(huì)論文集.2011.
[12] 韓俊,劉曉婷.科技期刊在“云時(shí)代”所面臨的機(jī)遇和挑戰(zhàn)[C]//科學(xué)評(píng)價(jià)促發(fā)展,品質(zhì)服務(wù)謀共贏——第九屆(2011)全國(guó)核心期刊與期刊國(guó)際化、網(wǎng)絡(luò)化研討會(huì)論文集.2011.
[13] 陳宏.大數(shù)據(jù)時(shí)代的無(wú)線電管理信息化創(chuàng)新之路[EB /OL].[2015-02-13].http:/ /www.ce.cn/culture/gd/201501 /21 /t20150121_4395005.shtml.
[14] 劉華.“讀者決策采購(gòu)”在美國(guó)大學(xué)圖書館的實(shí)踐及其對(duì)我國(guó)的啟示[J].大學(xué)圖書館學(xué)報(bào),2012(1):45-50.