Безопасность цифровых библиотек
В оставшейся части этой главы рассмотрим некоторые основные методы обеспечения
безопасности, которые используются в компьютерных системах, объединенных в сети. Это
методы общего назначения, используемые далеко за пределами ЭБ. Однако последние
нуждаются и в специальных методах в связи высокой степенью децентрализации сетей
поставщиков и пользователей информации.
Безопасность начинается с системных администраторов, людей, которые устанавливают и
поддерживают компьютерные системы и сети, которые их соединяют. Их честность не должна
вызывать подозрений, поскольку у них есть права доступа ко всем частям системы. Хороший
системный администратор будет организовывать сети и файловые системы таким образом,
чтобы пользователи имели доступ только к конкретной информации. Он управляет выдачей
паролей, устанавливает брандмауэры (firewalls) для изоляции отдельных сегментов сетей,
пользуется диагностическими программами для выявления неисправностей. Он архивирует
информацию таким образом, чтобы система могла быть восстановлена после таких инцидентов,
как выход оборудования из строя, пожар или незаконное вторжение.
Интернет не является безопасным. Содержание передаваемых пакетов может быть легко
прочитано. Это часто делается с законными целями, такими как устранение неисправностей, но
причины могут быть и не столь честными. Главный вопрос в обеспечении безопасности
состоит в том, как построить безопасное приложение в небезопасных сетях.
Поскольку Интернет небезопасен, безопасность в ЭБ начинается с отдельных компьютеров,
которые составляют библиотеку и данных в них, причем исключительное внимание должно
уделяться интерфейсам между компьютерами и локальными сетями. Для многие персональных
компьютеров единственным методом обеспечения безопасности является физическое
ограничение числа пользователей. На других компьютерах установлены различные виды
программного обеспечения для обеспечения безопасности, обычно это просто пароль и
идентификатор пользователя (логин). Когда компьютером пользуется много людей, необходим
специальный контроль для того, чтобы определить кто может читать или записывать в каждый
конкретный файл.
Следующий шаг в построении защиты заключается в контроле интерфейса между локальной
сетью и Интернетом и создании определенных барьеров от нежелательного вторжения.
Наилучший барьер - это отключение от сети вообще. Более продуктивный путь состоит в
соединении локальной сети с Интернетом через специальный компьютер, называемый
"брандмауэр" (firewall). Его задача - отслеживать каждый проходящий пакет и отказывать в
доступе тем, который могут нарушить безопасность. Брандмауэры могут отказывать запросам
извне на соединение с компьютерами в защищаемой сети, могут отвергать пакеты,
отформатированные в соответствии с протоколами, не входящими в список допустимых
протоколов. Хорошо управляемый брандмауэр может быть достаточно эффективным способом
блокирования вторжений.
Университеты находятся в самом эпицентре компьютерных и сетевых технологий уже
многие годы. Несмотря на разнообразие их пользователей, они добились успеха в обеспечении
адекватной безопасности в сетях из тысяч компьютеров (в университетских кампусах,
например). Конечно, инциденты с проявлением агрессивного, антисоциального, злобного
поведения случаются в каждом кампусе, но крупные нарушения весьма редки.
При условии тщательного администрирования, подключенные к сети компьютеры могут
быть достаточно безопасными. Однако существует множество путей, используя которые
асоциальные личности могут попытаться нарушить безопасность. В университетах
большинство проблем связано с теми, кто в нем работает или учится. Обычно это кража
идентификатора и пароля. Более сложные методы вторжения основаны на сложном
программном обеспечении. Каждая операционная система имеет встроенные методы
обеспечения безопасности, но ошибки разработчиков и программистов могут порождать
"прорехи". Некоторые из наиболее полезных для ЭБ программ, такие как веб-сервера и
электронная почта, относятся к числу наиболее уязвимых. С учетом этого каждый, кто строит
ЭБ, должен отдавать себе отчет в том, что полная безопасность не может быть гарантирована.
При достаточном прилежании угроза невелика, хотя вероятность появления "прорехи" всегда