• 中国核心期刊(遴选)数据库收录期刊
  • 中文科技期刊数据库收录期刊
  • 中国学术期刊(光盘版)收录期刊
  • 中国人民大学报刊资料数据库收录期刊
  • 中国学术期刊综合评价数据库统计源期刊
  • 中国台湾华艺数据库收录期刊

情报探索

• 工作研究 •    

图书馆Web应用安全风险评估及应对策略研究——以东北财经大学图书馆为例

李荣 李双   

  1. 东北财经大学图书馆 辽宁大连 116025
  • 出版日期:2019-10-11 发布日期:2019-10-11
  • 通讯作者: 李荣(1979—),男,本科,馆员,研究方向为数字图书馆、网络安全;李双(1964—),女,高级实验师,研究方向为数字图书馆、计算机应用。

  • Online:2019-10-11 Published:2019-10-11

摘要: [目的/意义]通过Web应用安全风险的量化评估,提高图书馆行业对Web应用安全的关注度和防范意识。[方法/过程]利用个案研究法,参照QWASP Top10漏洞风险评估标准,对东北财经大学图书馆网络中部署的各类Web站点和Web程序安全风险进行定量分析和评估。[结果/结论]图书馆Web应用暴露的风险数量多,威胁程度高,图书馆Web应用安全风险存在普遍性和严重性。图书馆应从重视Web应用安全意识、让数据商主动承担Web应用安全责任、建立Web应用安全评估机制、实施一体化Web应用风险防控措施等方面预防和应对图书馆Web应用安全风险。

关键词: Web应用安全, 风险, 漏洞, 图书馆, 网络安全, 信息安全