|
摘要:本文对读者在家庭电脑上无法访问本单位图书馆数字资源的现状,提出用反向代理作为图书馆局域网外读者访问图书馆局域网内数据库资源的解决方案,同时分析了由此产生的相关问题。
/2/view-384842.htm
关键词:图书馆数字资源;代理技术;反向代理
一、图书馆数字资源使用中的困惑
数字资源最大的优势是共享性和易传播性。人们以为现代数字化技术、网络通讯技术等足以支持全世界范围内的数字“漫游”,用户可以不受时间、空间的限制,可以在任何时间、任何地点、任何一台联网的电脑上查找任何一个图书馆的任何数字资源,不管这资源是国内的还是国外的,是北大图书馆的还是剑桥图书馆的,可是现实并不是如此。一个学校购买的数据库资源,出了校园网读者就无法使用,一个学校的不同校区之间如果没有连接成一个校园网,那么校区之间的数据库资源也难以通用。这样,教师、学生在自己的家里或在没有联网的校区就无法使用图书馆的数据库资源,图书馆的合法读者就成了图书馆数字资源的非法读者。人们认为的无障碍“漫游”其实并不存在,事实上数字资源中只有以网站网页形态存在的资源才可以被读者访问。
据资料统计,当今知识信息源主要以数据库形态分布于全球互联网的数千个站点,拥有的信息量是数百万网站网页形态资源的200倍,而国内CNKI《知识资源总库》的近700个国内数据库的信息量约为全国网站网页资源的300倍。如此巨大的数字资源,可以享用的读者却很少,主要是经济利益问题。目前,国内外数据库以商业性开发为主,各图书馆引进的也主要是商业性数据库。作为数据库开发商,他要寻求回报,就要大量发展产品的用户,求得最大的经济效益,他不希望某一个用户买进其产品以后,使其成为全社会可以使用的数据资源,要这样他的数据库产品就没有下一个买家了。同样,作为数据库资源的用户单位,也不希望自己花钱买进的数据库成为公众资源。因此,实行IP地址控制成为了数据库供需双方均可接受的“平衡点”。然而,这样做的结果是剥夺了图书馆合法读者在IP地址范围以外使用数据库的权力。读者就得跑到单位来使用图书馆的数据库,这样数字资源就失去了其共享性和易传播性的优势。
这种数字资源在图书馆读者使用中的困惑,其后果是:一方面,图书馆数字资源得不到最佳的利用,特别是一些专业性较强的数据库,这些数据库往往是图书馆数字资源的品牌资源,是投入重金购买回来的,主要是教师及专业研究人员使用,而这部分读者到学校的时间相对较少,如果得不到最佳使用效果,从某种意义上说是对数字资源的一种浪费,对图书馆来说也是对读者服务的一种滞后;另一方面,有关读者因家用计算机不在图书馆数据库规定的IP地址范围内,而成了图书馆数字资源的非法读者,无法进入图书馆数字资源从而得到相应的服务。那么,寻求一个合理的解决办法就是各图书馆面临的问题。
二、困惑形成的原因及解决方案
1.困惑形成的原因
图书馆数字资源使用中的困惑是由于数据库共需双方协议商定采用IP范围限定以保护双方各自利益的一种措施而形成的。所谓IP范围限定其实是一种用户认证制度。作为用户认证制度,被访问的对象在接到用户访问请求以后,首先要对来访者的身份进行认证,看是否在IP地址范围内,以查清对方是否是自己的合法用户,只有合法用户才能对数据库进行访问。通过IP范围限定,数据库将自己的合法用户限定在预先设定的IP范围内,IP范围以外的用户均为非法用户,其访问请求将被拒绝。因此,家庭宽带用户因其IP地址不在预设的IP地址范围内,故无权使用数据库。
2.解决困惑的方案
(1)代理技术。代理技术是用于代理内部网络对Internet连接请求的一种技术。它是通过代理服务器使局域网内的用户取得访问局域网外部网站和远程数据库权力的一种技术。由于数据库IP地址资源的极其有限,因此局域网内的所有终端用户不可能都能分配到合法的IP地址,大部分终端用户只有一个虚拟的IP地址,这地址只有在局域网内有效,而在访问局域网外数字资源和远程数据库时无效,因此,这些终端用户不能直接访问局域网外的所有网站和网页。要使这些终端用户能够访问局域网外的网站和远程数据库,就得通过指定的代理服务器。通过代理服务器,终端用户在本地节点经过IP地址认证之后映射到代理服务器上,终端用户之后的行为就完全受代理服务器控制,IP地址终端用户从而取得访问外部网站、远程数据库的权力。这样,在一个局域网系统里,通过代理服务器终端用户即可以直接访问局域网内的数据,也可以访问外部的网页、网站和远程数据库。
(2)反向代理。普通代理服务器是局域网内用户访问Internet的连接服务,它不支持外部对内部网络的访问请求。当一个代理服务器能够代理外部用户访问内部网络时,这种代理服务就是反向代理。由于宽带用户没有固定IP地址,因而无法访问局域网内的数据库资源。如果我们设置一台服务器,它能接收外界用户的访问请求,并通过身份认证赋予外界用户访问局域网内数据库的权力,这样就实现了外界用户对局域网内数据库的访问。同样,图书馆局域网外的读者即可以通过图书馆的反向代理技术的使用来访问图书馆局域网内的数据资源,这样图书馆花重金购买的数字资源就可以让其局域网的读者――教师及专业研究人员不在图书馆同样可以享受到图书馆数字资源的服务来解决图书馆数字资源使用的矛盾,提高图书馆服务的质量。在反向代理系统中,实施反向代理的服务器是关键。首先,它必须掌握所有允许访问数据库的校园网外用户的资料,以备这些用户提出访问请求时进行认证;其次,它必须是局域网的守护者,拒绝那些“非法”用户的来访;最后,在来访用户取得认证后,其检索完全受服务器控制。局域网外用户使用反向代理时须取得一个合法的代理帐号,并在自己的个人电脑上进行连接设置,设置完成后,反向代理服务器就成了个人电脑唯一的对外访问通道,访问的对象仅限于经服务器设定的局域网内的有关数字资源,检索行为受控于代理服务器,因此在完成检索后,应及时退出设置,才能访问其它网站。
三、反向代理涉及的有关问题
反向代理是解决图书馆数字资源利用问题的有效方式之一,但这种方式也会引起一些其它相关问题。
1.法律问题
图书馆在引进商业性数据库时,合同上一般都规定了数据库的使用权限在校园网IP范围内,而通过反向代理服务器,在理论上就使数据库的使用范围被无限地扩大。这对于数据库开发商来说是一种侵权行为,造成其经济利益受损,产品销售范围减小。而对于图书馆来说,其服务对象仍限于本馆读者学习、研究的需要,并非向社会开放。要解决这一矛盾,因此图书馆在引进数据库时,就应先取得供应商的同意,同意图书馆在购买其数据资源后,对本馆读者可以使用反向代理技术,使其在局域网外通过反向代理服务器来实现对局域网内资源的访问,并不构成对供应商数字资源财权的侵害,在合同中注明反向代理的条款内容,以避免以后双方的法律纠纷。
2.诚信问题
图书馆在征得供应商同意其使用反向代理技术并签订协议后,图书馆即有权使用反向代理技术,但在实施反向代理技术后就会产生一些读者对图书馆的信用问题。图书馆为保证其读者不实施对供应商的侵权行为,就要给局域网外的读者一个访问局域网内资源的合法的代理帐号,以牵制读者的信用。因为读者手上有了代理帐号就有了一种权力。如果某些读者将代理帐号以某种形式向社会扩散,这显然是图书馆和数据库供应商不愿意看到的。对此,图书馆可以采用与读者签订诚信保证书的办法,让读者知道对帐号保密的重要性,避免帐号泄漏,如果有泄漏者,可以采取取消其代理帐号使用权并加以一定的处罚。
3.帐号问题
图书馆在给局域网外读者使用局域网内资源签订诚信保证书后,便给每一位局域网外读者一个代理帐号,每一个帐号都是唯一的,是属于某一个读者所有的,这样,读者在使用个性帐号时容易对自己的帐号负责,出了问题图书馆也能很容易地找到有关责任人,从而从总体上具有比较好的保密性。通用帐号没有这一优势,因此,在反向代理中宜采用个性帐号。
4.安全问题
由于图书馆在反向代理中,普通代理服务器面对的是来自局域网外的互联网用户,这样就会给局域网的安全带来严重隐患。为此,图书馆在设置反向代理服务器时,技术人员首先应充分考虑并保证图书馆局域网的安全问题。我们说一般的处理方法是将反向代理服务器置于局域网的防火墙之外,这样,一旦反向代理服务器受到来自局域网外互联网用户的攻击,局域网后台所有服务器都被保护在防火墙内,局域网的安全就有保证。
5.投资问题
图书馆为了使本馆广大读者能够更好的利用本馆数字资源,在动脑筋想办法的同时,还要投入资金购买服务器,抽调出技术人员对反向代理服务器进行设置,在现有图书馆资金缺乏的情况下投入财力和技术力量是需要图书馆领导有科研精神和高瞻远瞩的目光的,否则反向代理技术在解决局域网外用户访问局域网内资源的问题上也只能是纸上谈兵。因此,图书馆投资购买反向代理服务器是实施反向代理技术的物质基础,投资成了反向代理技术的物质条件,各馆依具体情况而定。反向代理不能解决所有数据库的使用问题,在实际运用中,反向代理仅能解决安装在本地的镜像数据库,远程数据库的使用问题仍难以解决,有待研究。
作者单位:绵阳师范学院图书馆
参考文献
[1]袁豪杰,颜先卓.现代信息检索与利用 [M].北京: 北京邮电大学出版社,2004.8.56-59. |
|