数字图书馆个性化信息服务中的安全与隐私保护问题探讨.pdfVIP

数字图书馆个性化信息服务中的安全与隐私保护问题探讨.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
科 图l书l馆l纵l横 数字图书馆个性化信息服务中的 安全与隐私保护问题探讨 毛志成 刘长青 (廊坊师范学院,河北 廊坊065000) 摘 要:随着个性化信息服研究的逐步深入,个性化信息服务已经成为图书馆重要的服务方式。针对个性化信息服务中面临的安全与隐私保护 问题进行了探讨,并提出了初步解决问题的对策。 美蕾词:数字图书馆;个性化服务;隐私保护 数字图书馆个性化信息服务是以数字图书 过程中涉及用户私^信息的方式主要表现在以下 要任何—关未过,该用户便不能进人该网络。对网 馆为平台,基于信息用户的信息使用行为、习惯、 四个方面。 络用户的用户名和口令进行验证是防IE非法访问 偏好、特点及用户特定的需求,向用户提供满足其 2.1日志史件中的私^信息。为了记录和分析 的第—道防线。用户注册时首先输人用户名和口 个性化需求的信息内容和系统功能的一种服务。 信息服务系统站点的服务情况,rI.乎每个站点服 令,服务器将验证所输入的用户名是否合法。如果 个性f匕信息服务是数字环境下提高图书馆服务质 务器上都安装了某种“日志程序”,这种程序能够 合法,才可继续验证用户输入的口令,否则,用户 量和信息资源使用强|率的重要手段,已经成为图 记录客户机与服务器之间的业务交易情况。用户 将被拒于网络之外。为保证口令的安全性,用户口 书馆重要的服务方式。安全与隐私保护是个性化 每次访问某个站点的网页时,申请和传递网页内 令 过加密,加密的方法很多,其中最常见的 据载82%的被调查 容文件的整个过程是由超文本传输协议控制的。 方法有基于单向函数的口令加密,基于测试模式 者认为,网站台争个^信息保护政策至关重要,倘若 每一次申请和传递就构成了—个完整的}哪 业 的口令加密,基于公钥加密方案的口令加密等。经 网站没有明确说明收集用户信息的目的和用途, 务交易,服务器 的日志程序完整地记录下来。这 过E述方法加密的口令,即使是系统管理员也难 84%的用户拒绝提 }个^信息。数字图书馆在进 样的许多记录就构成了服务器的日志文件。日志 以得到它。用户名和口令验证有效之后,再进—步 行个性化信息服务时,应制定较为详细的用户资 文件中的记录—般包含四方面信 用户的IP地 履行用户帐号的缺省限制检查。网络应能控制用 向用户公示,以确 址、访问站点的具体时间、访问的内容以及访问的 户登录系统的站点、限制用户登录系统的时间、限 保收集到的用户信息全面准确,同时也可获得用 结果。 ’ 制用户登录系统的工作站数量。当用户对交费网 户的信任和支持,以确保用户个人信息的安全传 22用户登记中的私^信息。除了日志文件之 络的访问“资费”用尽时,网络还应能对用户的帐 鞠和安全存储,一臣用户的个^信息被泄露,用户 外,许多站点要求访问者填写—叶曙阮单,作为用 号加以限制,用户 户访问这个站点或利用其某项服务的前提条件。 资源。网络应对所有用户的访问进行审计。在定制 这种登记单能为站点提供许多访问者的私人信 和按照定制执行个性化服务中,需要根据资源安 所谓安全问题就是要做到保障各种网络资 息,如年龄、性别、收入、职业、个^爱好等。以登记 全级别和其它使用限制,确定什么类别的用户可 源稳定、可靠地运行及受控、合法地使用,保证数 单形式所获得的这些私^信息,有助于站点管理 以将什么资源定制在自己的个^.模板中,从而保 据的机密性、完整性、抗否认性和可用性。针对图 人员对用户的总体情况有一个理论上的准确了 证用户定制数据不与系统资源使用限制突。3.1.2 书馆个性化信息眼务的安全威胁主要有三种: 解。随着个性化信息服务业务的开展,—些娱乐性 系统安全管理。包括数据库安全管理、数据传输加 1.1人为的无意I失误 员安全配置不当 服务项目也将会出现。为了掌握用户的详细情况, 密、用户个人信展 全转输与加密存储等问题。数 造成的安全漏洞。用户安全意识不强,用户口令选 更好地开展服务,就 员采取—种详尽的登

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档