- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于统一用户认证数字资源馆外访问
基于统一用户认证数字资源馆外访问
[摘要]针对公共图书馆数字资源使用中存在的馆外访问困难的问题,比较分析馆外访问的主流技术,提出了统一用户认证的技术方案。结合常州数字图书馆的实践,阐述了技术实现的原理、方式和实施经验。
[关键词]资源馆外访问;用户认证;加密;SFX;反向认证
1引言
近年来,随着社会信息化水平的提高,人们对公共数字文化的需求愈来愈大。公共图书馆作为公共数字文化的主要提供者,正在加快数字图书馆的建设,其主要工作围绕着数字资源建设和数字资源使用两个方向开展。然而,数字资源使用中却存在着资源的馆外访问需求与使用权限的矛盾。
图书馆是知识的殿堂,一方面,图书馆承担着传播知识、服务大众的社会责任,需要维护好公众的信息使用权。另一方面,图书馆也肩负着保护知识产权的法律责任,还要兼顾资源商的经济利益。图书馆权利的公共性与知识产权的专有性存在天然的冲突[1],在图书馆数字化建设中如何处理好这个矛盾一直是业界关注的焦点。通过一定的技术手段,合理共享数字资源是解决这一矛盾的切入点。
2数字资源馆外访问的主流技术
公共图书馆的数字资源现有三大类:自建资源、试用资源和外购资源。其中,自建资源也包括数字地方文献。对于自建资源,图书馆拥有知识产权,资源使用有自主性,可以开放给所有读者甚至全体市民。试用资源是由数据库供应商提供在一段时间内免费使用的数字资源,大部分是通过IP认证限制在馆内使用,一些供应商为推广产品而降低使用权限,以提供固定账号等方式供馆外读者使用。外购资源则是图书馆斥巨资购买的,但数据库供应商从自身商业利益出发,常以IP限制、并发限定、流量控制等手段对资源使用做出诸多限制。特别是外购资源大多限制在馆内使用,馆外使用则要通过供应商各自的用户认证系统,这影响了读者的合理使用,降低了资源的利用率。
从图书馆现有三大类资源的使用范围来看,在图书馆内是都能使用的。为了实现合理共享数字资源,大部分馆外访问技术是通过把馆外访问转化为馆内访问,来实现资源馆外共享的。这些技术主要有:反向代理技术、VPN技术、URL重写技术等。它们与统一用户认证技术的主要特点如下(见表1)。
现在业界对馆外访问技术研究和应用较多的是前三项技术,市场上的一些应用级产品,比如:数字图书馆远程访问服务系统(RasDL)就采用了代理网关模式(Proxy内核技术)和web网关模式(URL重定向技术)[6];易瑞授权访问系统(IRAS)则用到了页面重写技术和VPN技术[7]。虽然它们各有优势,都有相应的适用环境,但是它们的共同特点是单方面回避了知识产权问题,而且专业性太强,部署复杂,应用困难。
对公共图书馆来说,选择一个适合本馆的馆外访问方式,需要根据本馆的资源情况、读者的使用习惯、经费及技术储备等因素来决定。
3统一规范的用户认证
公共图书馆的读者,信息素养参差不齐,最适合广大读者的资源访问方式还是网页登录。然而,由于各个资源的用户认证系统互相独立,访问权限各不相同,给读者使用带来诸多不便。统一用户认证技术通过协商的用户认证规范和SFX整合技术实现了用户统一访问,做到了一站式信息服务。
3.1 协商的用户认证规范
3.1.1 原理及定义。通常,资源商的认证系统对自己的用户会开放馆外访问。只要能把图书馆读者转化为资源的用户,就可以实现馆外访问。以此为思路,统一用户认证技术实现了馆外访问。它是以协商的认证规范为基础,对所有数字资源提供统一的认证方式,以识别馆外用户身份的合法性[8]。
3.1.2 认证接口。认证接口是协商认证规范的具体形式,格式为“http://资源站点域名或IP:端口/验证页面?uid=安全码”。参数约定:uid为安全码,该码由“读者证号|当前时间戳”混合串经由DES算法加密得到。时间戳在此采用长整型数值,为了避免MD5不可逆带来的明文传递,选用DES算法。由于不同的开发语言,使用同样的DES算法可能会导致加解密结果不同,所以选择能够兼容不同系统的算法,并约定好统一的公共密钥。
3.1.3 认证流程。首先,读者使用借书证登录到统一认证平台。当点击某个资源时,平台服务器发送URL加密串到对应的资源站点,资源站点根据认证规范验证加密串的有效性。确认有效后,判断当前读者是否为资源的已有用户,是已有用户则通过认证,如不是的则先把当前读者信息加入到资源用户库中,再通过认证跳转到资源站点页面。
3.2 SFX整合资源
现在的数字资源不仅种类繁多,而且类型、形式各有不同。常州数字图书馆除了外购的数字期刊、电子图书、少儿动漫、音视频外,还有自建的关系数据库和一些网络资源。对于读者来说,这些资源零散、使用麻烦。因此,就有必要把各类资源有机整合起来,统一提供给读者使
您可能关注的文档
最近下载
- 如何开好早会..ppt VIP
- 《机械基础》课件 孟莹 单元1--4 静力学--- 螺纹连接与螺旋机构.pptx
- 靶向二代测序在感染性疾病诊疗中的规范化应用专家共识解读PPT课件.pptx VIP
- 可编程控制器应用技术第2版[西门子S7-1200](PLC)高职全套教学课件.pptx
- 国外矿产勘查报告规范要求.pptx VIP
- 国外矿产勘查报告规范要求.pptx VIP
- 自考 新思想学习资料 15040新思想 主观题.pdf VIP
- 郑功成“社会保障学”名词解释.pdf VIP
- 《PLC应用技术(西门子上册)第2版》中职技工全套教学课件.pptx
- 澳大利亚矿产资源和矿石储量报告规范JORC2004(中文版).doc VIP
文档评论(0)