2 Ağustos 2026, Pazar 18:05:57 Giriş Yap | Üye Ol

DSpace'te Bitstream Düzeyinde Veri Güvenliği Rehberi

2 dk okuma
DSpace'te Bitstream Düzeyinde Veri Güvenliği Rehberi

DSpace kurumsal arşiv sisteminde veri güvenliği, yalnızca üstveri (metadata) düzeyinde değil, depolanan özgün dosyalar olan bitstream seviyesinde de eksiksiz kısıtlamalar gerektirir. Hassas araştırma verilerinin, telif hakkına tabi yayınların veya henüz savunulmamış lisansüstü tezlerin korunması için uygulayabileceğiniz yapılandırma adımları şunlardır:

1. Bitstream Erişim Politikalarının ve Rollerin Tanımlanması

DSpace yetkilendirme mimarisi (ResourcePolicy), bitstream nesnelerine doğrudan erişim hakları atamanıza olanak tanır. Arşiv yöneticileri, belirli bir dosya için okuma (READ) yetkisini IP aralığına, kayıtlı kullanıcılara veya özel gruplara kısıtlayabilir.

Örnek olarak, bir veri setinin sadece kurum içi ağdan erişilebilir olması isteniyorsa, DSpace IP kısıtlama modülü kullanılarak ilgili bitstream nesnesinin READ politikası yalnızca tanımlı Internal-IP grubuna atanmalıdır. Böylece dış ağdan gelen istekler doğrudan engellenir.

2. Ambargo ve Tarih Bazlı Kısıtlamaların Yapılandırılması

Yayınlanma süreci ertelenen makaleler veya ticari potansiyeli bulunan patent dokümanları için ambargo mekanizması işletilmelidir. DSpace arayüzü üzerinden veya toplu veri yükleme (SAF) esnasında bitstream için otomatik bitiş tarihi belirlenebilir.

Sistem, belirtilen ambargo bitiş tarihine kadar dosya erişimini engeller. Yapılandırma için dspace.cfg dosyasındaki embargo.field.terms parametresi aktif edilerek, yazarın seçtiği 12 veya 24 aylık kısıtlama süresi doğrudan bitstream seviyesine yansıtılabilir.

3. Sunucu Düzeyinde Dosya İzinleri ve Bütünlük Doğrulaması

Yazılımsal yetkilendirmenin yanı sıra fiziksel dosya güvenliği ve bütünlüğü de kritik önem taşır. DSpace varlık deposu (assetstore) dizinine işletim sistemi seviyesinde doğrudan web erişimi kapatılmalıdır.

Checksum Algoritması ile Veri Bütünlüğü Kontrolü

Dosyaların bozulmadığından veya yetkisiz müdahaleye uğramadığından emin olmak için MD5 tabanlı checksum doğrulama aracı düzenli çalıştırılmalıdır. Komut satırından yürütülen dspace checksum aracı, veritabanındaki hash değerleri ile disk üzerindeki bitstream dosyalarını karşılaştırarak olası veri kayıplarını veya yetkisiz değişiklikleri raporlar.

4. REST API ve Medya Filtre Güvenliği

DSpace REST API uç noktaları, bitstream indirme bağlantılarını dış dünyaya sunabilir. API güvenlik katmanında rest.grant-all-public ayarının kapalı olduğundan ve yetkisiz API isteklerinin engellendiğinden emin olunmalıdır. Ayrıca türetilen önizleme görselleri (thumbnail) için de ana dosyanın güvenlik politikaları miras alınmalıdır.

Bitstream Güvenliği Kontrol Listesi

  • Grup Yetkileri: Anonymous rolünün READ yetkisi hassas bitstream kayıtlarından kaldırıldı mı?
  • Ambargo Ayarları: Ambargo süreleri ve otomatik politika dönüştürücü cron görevleri aktif mi?
  • Assetstore İzinleri: Sunucu seviyesinde assetstore klasörü Tomcat kullanıcısı dışındaki erişimlere kapatıldı mı?
  • Doğrulama: Periyodik checksum doğrulama görevi zamanlandı mı?
  • API ve Önizleme: REST API ve thumbnail erişim izinleri denetlendi mi?
Paylaş:

Yorumlar

3-5000 karakter arası.
Güvenlik kodu
Bot koruması — resimdeki sayıyı yazın.

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Benzer İçerikler

Güncel Paylaşımlar