前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機病毒防護技術(shù)范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞: 網(wǎng)絡(luò)安全;病毒防范;網(wǎng)絡(luò)應(yīng)用;網(wǎng)絡(luò)病毒
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2011)1210014-01
網(wǎng)絡(luò)應(yīng)用涉及到國家政治、經(jīng)濟、軍事、文化及人們生活、工作的方方面面,大量私密信息和重要文件存儲在用戶計算機中,并在網(wǎng)上流通,尤其是企業(yè)、政府重要文件一旦泄露,都將造成巨大的損失,困此如何提高計算機網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性成為世界各國共同關(guān)注的話題。其中,加強計算機網(wǎng)絡(luò)應(yīng)用病毒防護,是提高計算機網(wǎng)絡(luò)系統(tǒng)安全性和可靠性重要途徑。
1 計算機病毒基本概念
很多人,尤其是計算機初學(xué)者對什么是計算機病毒的了解都不夠正確。其實,計算機病毒與我們工作用的WORD、娛樂用的影音播放器、上網(wǎng)用的IE一樣,都是程序,是一段可在計算機中執(zhí)行的代碼。但與我們所使用的軟件不同,組成病毒的程序代碼執(zhí)行后的結(jié)果是對計算機的正常運行進行破壞,輕則影響計算機運行速度,重破壞操作系統(tǒng)、應(yīng)用軟件、各類文件使計算機完全癱瘓,給用戶造成巨大的損失。在計算機病毒的傳播、觸發(fā)、執(zhí)行過程中,計算機病毒具有隱蔽性、寄生性、傳染性、觸發(fā)性、破壞性、不可預(yù)見性等特征。
2 計算機病毒網(wǎng)絡(luò)傳播方式
隨著網(wǎng)絡(luò)應(yīng)用的不斷深入發(fā)展,病毒幾乎在網(wǎng)絡(luò)上泛濫,網(wǎng)絡(luò)成為病毒入侵計算機的重要途徑,在網(wǎng)絡(luò)上傳播的每一個文件,幾乎都可能成為病毒攻擊的對象,也都有可能是病毒傳播的載體,其常見的網(wǎng)絡(luò)傳播方式有以下幾種:
2.1 網(wǎng)絡(luò)文件下載傳播。在計算機網(wǎng)絡(luò)高速發(fā)展和不斷普及的今天,無紙化辦公、網(wǎng)上娛樂、網(wǎng)上購物、網(wǎng)絡(luò)交際、資源共享等成為計算機網(wǎng)絡(luò)應(yīng)用的主要內(nèi)容,在為人們工作和學(xué)習(xí)提供極大方便的同時,也為計算機病毒大范圍、高速度傳播提供了更為有利的基礎(chǔ)。計算機病毒開發(fā)者針對網(wǎng)絡(luò)用戶文件下載瀏覽的需要,將病毒封裝隱藏在文件之中,這些文件可能是軟件安裝程序、可能是資料文檔、可能是影音圖片,當用戶下載含有計算機病毒的文件,并將這個看似“正?!钡奈募蜷_后,計算機病毒程序代碼就被執(zhí)行感染計算機文件,潛伏在計算機中伺機攻擊或者直接發(fā)起攻擊。
2.2 電子郵件附件傳播。電子郵件是互聯(lián)網(wǎng)重要的應(yīng)用內(nèi)容之一,政府機關(guān)、企業(yè)單位、個人用戶,每天有大量的電子郵件在互聯(lián)網(wǎng)上傳遞,進行信息的交流和資料的傳輸,這也成為病毒在網(wǎng)絡(luò)上進行傳播的重要途徑,病毒在感染受計算機上的文件之后,一旦用戶利用感染了病毒的計算機向其他用戶發(fā)送文件,病毒就跟隨發(fā)送的文件通過電子郵件,做好了攻擊郵件接收者計算機的準備,當用戶接收郵件,并打開隨郵件傳輸?shù)奈募r,病毒便趁機進入郵件接收者計算機,達到傳播的目的。此外,有相當數(shù)量的黑客、病毒傳播者也利用電子郵件達到故意傳播病毒的目的,其主要手段是將郵件進行安全性偽裝,以欺騙接收者打開郵件中的帶毒文件感染病毒。
2.3 通過網(wǎng)頁內(nèi)嵌源代碼傳播。互聯(lián)網(wǎng)上大量的信息資源都通過網(wǎng)頁的形式進行展示,供互聯(lián)網(wǎng)用戶瀏覽應(yīng)用,每一個互聯(lián)網(wǎng)用戶,都有過打開瀏覽網(wǎng)頁的經(jīng)歷,病毒制造者利用網(wǎng)頁瀏覽的這種普遍性,將病毒程序代碼段內(nèi)嵌在網(wǎng)頁源代碼之中,一旦用戶打開了帶有病毒代碼的網(wǎng)頁,病毒代碼便隨網(wǎng)頁代碼被執(zhí)行,感染用戶計算機上的文件,達到傳播自身的目的。這種傳播方式,常見于一些非法網(wǎng)站中,如、盜版網(wǎng)站等,而部分黑客在攻擊正常網(wǎng)站之后,也有在正常網(wǎng)站網(wǎng)頁源代碼上留下病毒代碼以使訪問者感染病毒的案例。
3 計算機網(wǎng)絡(luò)應(yīng)用病毒防護
互聯(lián)網(wǎng)的廣泛應(yīng)用在給人們工作和生活帶來方便的同時,也給病毒的傳播帶來了極大的便利,大量病毒滋生、暗藏在網(wǎng)絡(luò)世界的暗處,隨時伺機向網(wǎng)絡(luò)用戶的計算機發(fā)起攻擊,要在計算機網(wǎng)絡(luò)應(yīng)用中作好病毒防護,應(yīng)從以下幾方面入手:
3.1 建立有效的病毒防護機制。在參與網(wǎng)絡(luò)應(yīng)用時,用戶應(yīng)給自身所使用的計算機建立起有效的病毒防護機制,如防火墻、殺毒軟件等,應(yīng)當安裝完備并使其處于正常運行狀態(tài),當防火墻和殺毒軟件處于正常工作狀態(tài)時,如果用戶在網(wǎng)絡(luò)應(yīng)用中下載到了帶有病毒的文件、打開了含有病毒代碼的網(wǎng)頁、受到了來自黑客的攻擊,防火墻和殺毒軟件都會立即發(fā)生作用,對病毒文件進行查殺,對黑客攻擊進行攔截,對病毒代碼的執(zhí)行進行阻止,以保護計算機系統(tǒng)的安全。雖然殺毒軟件和防火墻等為計算機系統(tǒng)提供了有效的保護,但需要注意,應(yīng)當杜絕盜版殺毒軟件和防火墻的使用,而采用正版授權(quán)的殺毒軟件和防火墻,很多盜版、破解版的殺毒軟件本身就是病毒感染者,甚至在破解的過程中被黑客留下了后門漏洞,即便下載之后能夠暫時正常使用,也極容易給計算機系統(tǒng)留下安全隱患。
3.2 注意來路不明郵件的查收。對于郵件病毒的防范,需要注意來路不明郵件的查收。目前,互聯(lián)網(wǎng)上大量垃圾郵件充斥于各個角落,很多郵件內(nèi)所帶的網(wǎng)絡(luò)鏈接或者附件,就是病毒傳輸?shù)妮d體,一旦打開了這些網(wǎng)絡(luò)鏈接或者附件,就可能感染病毒。這些郵件往往將自身偽裝成安全的形式,欺騙客戶打開,也許是看似安全的郵件名,也許是通過偽裝的郵件內(nèi)容,也許是看似無害的一張附件圖片,但在其身后隱藏著的是早已經(jīng)做好攻擊準備的病毒。所以,在打開郵件時,不管是看似安全的郵件,還是垃圾郵件,都應(yīng)該將防火墻和殺毒軟件打開,讓計算機系統(tǒng)處于安全保護狀態(tài)。
3.3 及時安裝各類補丁。操作系統(tǒng)、殺毒軟件、防火墻軟件,這些程序在設(shè)計過程中,不管程序設(shè)計工程師如何小心謹慎,都有可能會存在缺陷,一旦這些缺陷被病毒制造者所利用,病毒將如入無人之境般暢通無阻的進入用戶計算機系統(tǒng)中。目前,許多新型的病毒都是通過系統(tǒng)漏洞進行傳播,比如沖擊波病毒、CIH病毒、熊貓燒香等,這些病毒都明利用系統(tǒng)漏洞的跡象,并給用戶造成極大的損失。在使用計算機的時候,一定要隨時注意對操作系統(tǒng)、殺毒軟件、防火墻以及應(yīng)用軟件進行升級,安裝補丁,彌補各種程序漏洞。不少計算機用戶經(jīng)常會發(fā)現(xiàn)在安裝補丁之后,計算機系統(tǒng)出現(xiàn)問題甚至崩潰,這種情況一部分與補丁設(shè)計上存在缺陷有關(guān),更大的原因是用戶所使用的程序并非正版,而是盜版甚至是被病毒制造者進行改裝的含毒版。
3.4 做好重要數(shù)據(jù)的備份工作。不管怎么樣對病毒進行防護,都有可能給病毒留下可趁之機,使計算機系統(tǒng)被感染,計算機用戶還需要注意做好重要數(shù)據(jù)的備份和加密工作,這樣即便計算機系統(tǒng)感染了病毒,重要數(shù)據(jù)被泄露或者破壞,也可以將損失降到最低。
參考文獻:
[1]張明浩,《計算機病毒防范技術(shù)探討》,科技信息(學(xué)術(shù)報),2007.10.
[2]宗根華,《計算機病毒的產(chǎn)生、特點及其檢測防范措施》,世界華商經(jīng)濟年鑒,2009.
1基于程序語義的計算機病毒檢測方法研究意義
計算機網(wǎng)絡(luò)技術(shù)在實踐中的應(yīng)用充分體現(xiàn)了網(wǎng)絡(luò)的高效性和便捷性,資訊要聞可以在短時間內(nèi)傳到世界的每一個角落,通過計算機技術(shù)的應(yīng)用,程序員設(shè)計了各種各樣的在線交流軟件和在線購物軟件,加強了人與人之間的交流,在最大程度上方便了人們的生活,可以說計算機技術(shù)已經(jīng)滲透到人們生活中的每一個細節(jié)當中。但是計算機在給人們的生活帶來方便的同時,也存在著一定的安全隱患,計算機病毒與計算機黑客的興起給人們的生活帶來了嚴重的負面影響,人們通過網(wǎng)絡(luò)進行的所有活動都得不到安全保障,為了保證網(wǎng)絡(luò)環(huán)境的健康,減少網(wǎng)絡(luò)事故帶來的經(jīng)濟財產(chǎn)損失,就應(yīng)該重新審視計算機病毒的危害性,監(jiān)督網(wǎng)絡(luò)運行環(huán)境,對危害網(wǎng)絡(luò)正常運行的行為進行嚴格的懲罰,研發(fā)新型的計算機病毒檢測技術(shù)和對抗技術(shù),維持計算機系統(tǒng)的正常工作,保證網(wǎng)絡(luò)信息的安全。
2基于程序語義的計算機病毒檢測方法分析
2.1Win-FIX病毒防范技術(shù)
傳統(tǒng)的計算機防范技術(shù)主要是,將反病毒程序軟件安裝到計算機運行系統(tǒng)之中,這種計算機病毒防護系統(tǒng)無法準確的檢測計算機病毒,在計算機遭受到病毒攻擊時,只能起到拖延時間的作用,不能充分發(fā)揮反病毒軟件的作用。Win-FIX病毒防范技術(shù)的主要原理是在計算機系統(tǒng)模塊中添加反病毒指令,這種技術(shù)的主要特點是時刻檢測計算機病毒。通過Win-FIX病毒防范技術(shù)的應(yīng)用,計算機反病毒程序不只是外部的程序軟件,而是與計算機操作系統(tǒng)合為一體的實時保護指令,使病毒檢測防范工作由被動狀態(tài)變?yōu)橹鲃訝顟B(tài)。計算機在遭受病毒攻擊之前,Win-FIX病毒防范技術(shù)就能發(fā)現(xiàn)計算機系統(tǒng)中的病毒隱患,并啟動相應(yīng)的指令進行病毒清除操作,在清除病毒的過程中收集病毒程序的編碼信息,然后下載相應(yīng)的反病毒補丁,有效的防止了病毒的二次攻擊。Win-FIX病毒防范技術(shù)能夠在計算機用戶意識不到的情況下進行病毒防護工作,提高了計算機系統(tǒng)的兼容性,但是這種技術(shù)還不夠完美,主要原因是在進行計算機系統(tǒng)維護工作時,要從系統(tǒng)的源代碼入手,眾所周知大多數(shù)軟件公司都不公開計算機源程序設(shè)計代碼,這增加了計算機程序維護工作的難度,致使Win-FIX病毒防范技術(shù)的穩(wěn)定性不能得到保障。
2.2啟發(fā)式代碼掃描技術(shù)
啟發(fā)式代碼掃描技術(shù)的主要特點是可以自發(fā)掃描計算機系統(tǒng),分析計算機系統(tǒng)結(jié)構(gòu),然后通過數(shù)據(jù)的對比分析發(fā)現(xiàn)計算機的潛在病毒,并針對病毒所在位置進行清理和粉碎工作。啟發(fā)式代碼掃描技術(shù)有自動備份病毒數(shù)據(jù)信息的功能,能夠在短時間內(nèi)分析病毒的特征,并采取解決措施,所以與第一次病毒掃描工作相比,啟發(fā)式掃描技術(shù)二次掃描工作的準確性更高,速度更快。與Win-FIX病毒防范技術(shù)相比,啟發(fā)式代碼掃描技術(shù)在實際執(zhí)行時更復(fù)雜,軟件程序指令敏感度更高,在進行病毒檢測工作時,不僅僅掃描計算機操作系統(tǒng),還能夠自動擴展搜索范圍,從更全面的角度維護計算機的系統(tǒng)安全。受啟發(fā)代碼掃描技術(shù)自身特性影響,啟發(fā)代碼掃描技術(shù)要以大容量的數(shù)據(jù)庫為運行基礎(chǔ),啟動靜態(tài)掃描系統(tǒng),病毒防護技術(shù)并不精確,啟發(fā)代碼掃描技術(shù)整體的穩(wěn)定性不高。
2.3虛擬機病毒防護技術(shù)
顧名思義虛擬機就是在計算機系統(tǒng)內(nèi),模擬了另一個計算機指令防護系統(tǒng),這個虛擬的指令防護系統(tǒng)實質(zhì)上是檢測病毒的容器,當系統(tǒng)中有異常的軟件程序或有攻擊性的軟件指令時,系統(tǒng)就將該異常程序投放到虛擬機中進行測試,如果虛擬機檢測出該段程序具有傳播性,就遍歷計算機系統(tǒng)找到程序位置,進行粉碎操作。虛擬機病毒防護技術(shù)是一項十分高端的病毒防護技術(shù),為提高該技術(shù)的病毒檢測速度和搜索精準度,至今仍舊有許多高端的計算機人才在研究和完善它。虛擬機病毒防護技術(shù)在檢測計算機病毒時,會自動分析計算機病毒的攻擊原理和程序組成結(jié)構(gòu),并在虛擬的環(huán)境中截取受到攻擊的文件信息,摸索病毒遍歷系統(tǒng)信息的規(guī)律。以大量的殺毒準備工作為基礎(chǔ),當虛擬機病毒檢測技術(shù)搜素到病毒位置之后,會用最直接有效的方法粉碎計算機病毒,與此同時還能夠檢測出潛藏在計算機系統(tǒng)內(nèi)的病毒種子,殺毒后自行修復(fù)系統(tǒng)受損程序,保證計算機系統(tǒng)的完整,有效的避免了計算機病毒的殘留。但是虛擬機病毒防護技術(shù)在運行時會占用大量的計算機資源,病毒檢測時間長,在計算機系統(tǒng)受損嚴重的情況下,運行虛擬機病毒防護技術(shù)會影響計算機其它程序的運行,具有一定的局限性。
2.4計算機病毒免疫系統(tǒng)
計算機病毒免疫系統(tǒng)是模仿生物免疫系統(tǒng)設(shè)計的病毒防護技術(shù),以免疫原理為基礎(chǔ),檢測各種形式的計算機病毒,然后采取相應(yīng)的措施粉碎計算機病毒,繼而達到維護計算機正常運行的目標。與其它病毒防護技術(shù)相比,計算機病毒免疫系統(tǒng)具有及強的學(xué)習(xí)能力與記憶能力,計算機病毒免疫系統(tǒng)內(nèi)部主要分為兩個部分,一部分是自體區(qū),另一部分是非自體區(qū)。當計算機病毒免疫系統(tǒng)遇見新種類的計算機病毒時,系統(tǒng)會自動對病毒程序所屬區(qū)域進行判斷,然后根據(jù)系統(tǒng)反饋信息采取相應(yīng)的解決措施。計算機病毒免疫系統(tǒng)在每一次殺毒工作結(jié)束后都會累計一定的殺毒經(jīng)驗,隨著時間的不斷推移,計算機病毒免疫系統(tǒng)可能面對的病毒種類不斷增加,系統(tǒng)殺毒的方式也越來越多變,當系統(tǒng)遇見已經(jīng)入侵過的病毒時,系統(tǒng)程序的基礎(chǔ)記憶會蘇醒,并結(jié)合以往的經(jīng)驗采取適當?shù)臍⒍敬胧?。計算機病毒免疫系統(tǒng)適合長時間的使用,因為計算機病毒免疫系統(tǒng)在經(jīng)過足夠時間的學(xué)習(xí)之后,病毒免疫程序會覆蓋在計算機系統(tǒng)的每一個指令中,全面優(yōu)化計算機的病毒檢測工作,提高計算機的病毒免疫力,切實保障計算機的運行安全,為計算機用戶提供最優(yōu)質(zhì)的服務(wù)。
3結(jié)語
1.1設(shè)計思路
網(wǎng)絡(luò)計算機易感染的病毒主要來自于互聯(lián)網(wǎng)和移動存儲設(shè)備。因此,本方案設(shè)計的主要思路為:a.通過有效配置防火墻設(shè)置,阻止互聯(lián)網(wǎng)中的病毒侵入網(wǎng)絡(luò)計算機;b.利用殺毒軟件,提升計算機病毒防護能力,阻止移動存儲設(shè)備中的病毒入侵;c.采用硬盤保護卡還原技術(shù)將網(wǎng)絡(luò)計算機的操作系統(tǒng)分區(qū)和指定分區(qū)進行保護,一旦計算機重新啟動系統(tǒng)就恢復(fù)至初始狀態(tài)。d.通過強化管理機、更新系統(tǒng)補丁、做好系統(tǒng)備份以及提高員工防病毒意識等手段完善方案設(shè)計。
1.2主要措施
1.2.1阻止互聯(lián)網(wǎng)病毒。在網(wǎng)絡(luò)中,防火墻所起的作用是非常重要的。但是,只有當防火墻成為內(nèi)部和外部網(wǎng)絡(luò)之間通信的唯一通道時,它才可以全面、有效地保護內(nèi)部不受侵害,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪和病毒入侵。在過去的十幾年中,在網(wǎng)絡(luò)安全領(lǐng)域,狀態(tài)防火墻一直是處于第一道防線上。它就像是管理端口和協(xié)議的交通警察,在網(wǎng)絡(luò)工程師制定的成千上萬條規(guī)則的基礎(chǔ)上,為流量采取最恰當?shù)拇胧?。但低策略的防火墻設(shè)備已不能抵擋一些新型網(wǎng)絡(luò)病毒的攻擊時,它的局限性就很明顯了。所以防火墻的選擇要考慮以下幾點:a.防火墻的架構(gòu)采用硬件體系;b.防火墻要求的并發(fā)會話數(shù)量;c.外部訪問的類型和范圍要求;d.喜歡的管理用戶界面。
1.2.2阻止移動存儲設(shè)備病毒。防止移動存儲設(shè)備病毒入侵的最好方法是不使用移動存儲設(shè)備,但是這不符合實際情況。為此,結(jié)合實際網(wǎng)絡(luò)情況,將客戶機的USB移動存儲接口關(guān)閉,數(shù)據(jù)的輸入和輸出集中在管理機上進行操作。禁用接口可以采用直接移除物理設(shè)備接口、或者在計算機BIOS內(nèi)和系統(tǒng)注冊表內(nèi)完成禁用功能。
1.2.3安裝殺毒軟件。計算機病毒防護主要是做好預(yù)防技術(shù),通過一定的技術(shù)手段防止計算機病毒對系統(tǒng)的傳染和破壞。實際上這是一種動態(tài)判定技術(shù),即一種行為規(guī)則判定技術(shù)。也就是說,計算機病毒的預(yù)防是采用對病毒的規(guī)則進行分類處理,而后在程序運作中凡有類似的規(guī)則出現(xiàn)則認定是計算機病毒。具體來說,計算機病毒的預(yù)防是通過阻止計算機病毒進入系統(tǒng)內(nèi)存或阻止計算機病毒對磁盤操作,尤其是寫操作。所以反病毒技術(shù)通常采用殺毒軟件技術(shù),該技術(shù)形式涵蓋了病毒預(yù)防、病毒檢測和病毒清除多個方面。使用殺毒軟件可以有效的殺除部分網(wǎng)絡(luò)病毒和移動存儲設(shè)備攜帶的病毒。
1.3完善措施
1.3.1強化管理機。在具體應(yīng)用過程中,管理機和客戶機各自任務(wù)和角色不同,管理機不僅要對客戶機實施上網(wǎng)行為管理,而且也是數(shù)據(jù)傳輸?shù)拇翱凇R虼藢芾頇C的防護設(shè)置不能簡單地等同于客戶機。在管理機上至少應(yīng)保留一個不啟用還原保護功能的分區(qū)方便管理人員存儲數(shù)據(jù)。未保護分區(qū)的存在為病毒傳播提供了方便,所以這里要借助另一種反病毒技術(shù)來配合,在未保護分區(qū)上安裝單機版的殺毒軟件,即保證了殺毒軟件的病毒庫數(shù)據(jù)升級與還原保護功能不會產(chǎn)生沖突,也杜絕了U盤、可移動硬盤病毒的傳播。
1.3.2及時安裝系統(tǒng)補丁和更新特定病毒免疫程序。抑制病毒流行的直接應(yīng)對措施包含。及時安裝系統(tǒng)廠商提供的專門針對因漏洞原因而致病毒傳播的技術(shù)補?。患皶r更新硬盤保護卡廠商提供的免疫程序和最新保護驅(qū)動。
1.3.3備份系統(tǒng)。防護方案的設(shè)計雖然已經(jīng)盡量考慮了數(shù)據(jù)保護所面臨的各種情況,但在實施過程中,難免會有不可預(yù)料的意外生,在方案的最后實施階段使用GHOST軟件制作一個干凈的系統(tǒng)鏡像文件,并將此文件保存于隱藏分區(qū)中。
1.3.4提高員工防病毒意識。雖然很多單位都有一套較完整的計算機防病毒管理制度,但有的員工防病毒意識仍然不強,有的制度形同虛設(shè)。針對這種情況,單位應(yīng)著重加強對員工計算機防病毒意識的教育,培養(yǎng)員工使用計算機的良好習(xí)慣,自覺地在使用外來移動介質(zhì)(U盤、移動硬盤等)之前進行檢查,不輕易使用網(wǎng)上下載的軟件。
1.4病毒防護方案
綜上所述,實際中網(wǎng)絡(luò)計算機最好防病毒方案是:a.入網(wǎng)之前架設(shè)網(wǎng)絡(luò)防火墻,并實時更新相關(guān)軟硬件設(shè)備;b.通過計算機BIOS禁用USB移動存儲接口并移除物理光驅(qū)。資料的拷入拷出都集中在管理員機器上完。一是要求在管理員機器上進行及時的病毒殺毒,二是要求管理技術(shù)員對拷入拷出文件進行審查??蛻魴C通過訪問管理機指定分配好的共享文件夾就完成數(shù)據(jù)的上傳下載。c.通過硬盤保護卡還原保護系統(tǒng)對硬盤分區(qū)的顯示/隱藏屬性進行適當設(shè)置。在日常應(yīng)用中,應(yīng)將系統(tǒng)分區(qū)設(shè)置為可見、保護狀態(tài),剩余分區(qū)全部隱藏起來(將備份系統(tǒng)存在磁盤符下),視情況不提供使用,或開放一個獨立分區(qū),將該分區(qū)的保護指令設(shè)置為“每日自動清除數(shù)據(jù)”。對于管理機要保留未保護分區(qū),方便數(shù)據(jù)存儲和共享。d.及時更新殺毒軟件、系統(tǒng)補丁,做好系統(tǒng)備份并提高員工防病毒意識。
2結(jié)論
關(guān)鍵詞:網(wǎng)絡(luò)安全;病毒防范;網(wǎng)絡(luò)應(yīng)用;網(wǎng)絡(luò)病毒
計算機網(wǎng)絡(luò)應(yīng)用涉及到國家政治、經(jīng)濟、軍事、文化及人們生活、工作的方方面面。大量私密信息和重要文件存儲在用戶計算機中,并在網(wǎng)上流通,尤其是企業(yè)、政府重要文件一旦泄露,都將造成巨大的損失,因此,如何提高計算機網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性成為世界各國共同關(guān)注的話題。其中,加強計算機網(wǎng)絡(luò)應(yīng)用病毒防護,是提高計算機網(wǎng)絡(luò)系統(tǒng)安全性和可靠性的重要途徑。
1 計算機病毒基本概念
很多人,尤其是計算機初學(xué)者對什么是計算機病毒的了解都不夠正確。其實,計算機病毒與我們工作用的WORD、娛樂用的影音播放器、上網(wǎng)用的IE一樣,都是程序,是一段可在計算機中執(zhí)行的代碼。但與我們所使用的軟件不同,組成病毒的程序代碼執(zhí)行后的結(jié)果是對計算機的正常運行進行破壞,輕則影響計算機運行速度,重則破壞操作系統(tǒng)、應(yīng)用軟件、各類文件,使計算機完全癱瘓,給用戶造成巨大的損失。在計算機病毒的傳播、觸發(fā)、執(zhí)行過程中,計算機病毒具有隱蔽性、寄生性、傳染性、觸發(fā)性、破壞性、不可預(yù)見性等特征。
2 計算機病毒網(wǎng)絡(luò)傳播方式
隨著網(wǎng)絡(luò)應(yīng)用的不斷深入發(fā)展,病毒幾乎在網(wǎng)絡(luò)上泛濫,網(wǎng)絡(luò)成為病毒入侵計算機的重要途徑,在網(wǎng)絡(luò)上傳播的每一個文件,幾乎都可能成為病毒攻擊的對象,也都有可能是病毒傳播的載體,其常見的網(wǎng)絡(luò)傳播方式有以下幾種:
(1) 網(wǎng)絡(luò)文件下載傳播
計算機病毒開發(fā)者針對網(wǎng)絡(luò)用戶文件下載瀏覽的需要,將病毒封裝隱藏在文件之中,這些文件可能是軟件安裝程序、可能是資料文檔、可能是影音圖片。當用戶下載含有計算機病毒的文件,并將這個看似“正?!钡奈募蜷_后,計算機病毒程序代碼就被執(zhí)行并感染計算機文件,潛伏在計算機中伺機攻擊或者直接發(fā)起攻擊。
(2) 電子郵件附件傳播
電子郵件是互聯(lián)網(wǎng)重要的應(yīng)用內(nèi)容之一,政府機關(guān)、企業(yè)單位、個人用戶,每天有大量的電子郵件在互聯(lián)網(wǎng)上傳遞,進行信息的交流和資料的傳輸。這也成為病毒在網(wǎng)絡(luò)上進行傳播的重要途徑,病毒在感染了計算機上的文件之后,一旦用戶利用感染了病毒的計算機向其他用戶發(fā)送文件,病毒就跟隨發(fā)送的文件通過電子郵件,做好了攻擊郵件接收者計算機的準備。當用戶接收郵件,并打開隨郵件傳輸?shù)奈募r,病毒便趁機進入郵件接收者計算機,達到傳播的目的。此外,有相當數(shù)量的黑客、病毒傳播者也利用電子郵件達到故意傳播病毒的目的,其主要手段是將郵件進行安全性偽裝,以欺騙接收者打開郵件中的帶毒文件感染病毒。
(3) 通過網(wǎng)頁內(nèi)嵌源代碼傳播
互聯(lián)網(wǎng)上大量的信息資源都通過網(wǎng)頁的形式進行展示,供互聯(lián)網(wǎng)用戶瀏覽應(yīng)用,每一個互聯(lián)網(wǎng)用戶,都有過打開瀏覽網(wǎng)頁的經(jīng)歷。病毒制造者利用網(wǎng)頁瀏覽的這種普遍性,將病毒程序代碼段內(nèi)嵌在網(wǎng)頁源代碼之中,一旦用戶打開了帶有病毒代碼的網(wǎng)頁,病毒代碼便隨網(wǎng)頁代碼被執(zhí)行,感染用戶計算機上的文件,達到傳播自身的目的。這種傳播方式,常見于一些非法網(wǎng)站中,如、盜版網(wǎng)站等,而部分黑客在攻擊正常網(wǎng)站之后,也有在正常網(wǎng)站網(wǎng)頁源代碼上留下病毒代碼以使訪問者感染病毒的案例。
3 計算機網(wǎng)絡(luò)應(yīng)用病毒防護
互聯(lián)網(wǎng)的廣泛應(yīng)用在給人們工作和生活帶來方便的同時,也給病毒的傳播帶來了極大的便利,大量病毒滋生、暗藏在網(wǎng)絡(luò)世界的暗處,隨時伺機向網(wǎng)絡(luò)用戶的計算機發(fā)起攻擊,要在計算機網(wǎng)絡(luò)應(yīng)用中作好病毒防護,應(yīng)從以下幾方面入手:
(1) 建立有效的病毒防護機制
在參與網(wǎng)絡(luò)應(yīng)用時,用戶應(yīng)給自身所使用的計算機建立起有效的病毒防護機制,如防火墻、殺毒軟件等,應(yīng)當安裝完備并使其處于正常運行狀態(tài)。當防火墻和殺毒軟件處于正常工作狀態(tài)時,如果用戶在網(wǎng)絡(luò)應(yīng)用中下載到了帶有病毒的文件、打開了含有病毒代碼的網(wǎng)頁、受到了來自黑客的攻擊,防火墻和殺毒軟件都會立即發(fā)生作用,對病毒文件進行查殺,對黑客攻擊進行攔截,對病毒代碼的執(zhí)行進行阻止,以保護計算機系統(tǒng)的安全。雖然殺毒軟件和防火墻等為計算機系統(tǒng)提供了有效的保護,但需要注意,應(yīng)當杜絕盜版殺毒軟件和防火墻的使用,而采用正版授權(quán)的殺毒軟件和防火墻。很多盜版、破解版的殺毒軟件本身就是病毒感染者,甚至在破解的過程中被黑客留下了后門漏洞,即便下載之后能夠暫時正常使用,也極容易給計算機系統(tǒng)留下安全隱患。
(2) 注意來路不明郵件的查收
對于郵件病毒的防范,需要注意來路不明郵件的查收。目前,互聯(lián)網(wǎng)上大量垃圾郵件充斥于各個角落,很多郵件內(nèi)所帶的網(wǎng)絡(luò)鏈接或者附件,就是病毒傳播的載體,一旦打開了這些網(wǎng)絡(luò)鏈接或者附件,就可能感染病毒。這些郵件往往將自身偽裝成安全的形式,欺騙客戶打開,也許是看似安全的郵件名,也許是通過偽裝的郵件內(nèi)容,也許是看似無害的一張附件圖片,但在其身后隱藏著的是早已經(jīng)做好攻擊準備的病毒。所以,在打開郵件時,不管是看似安全的郵件,還是垃圾郵件,都應(yīng)該將防火墻和殺毒軟件打開,讓計算機系統(tǒng)處于安全保護狀態(tài)。
[關(guān)鍵詞]計算機網(wǎng)路安全;病毒防護;措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1009-914X(2015)13-0296-01
計算機的大量普及,推進了信息化時展的進程,同時也提升了人們生活工作的便捷程度。在現(xiàn)代化文明建設(shè)發(fā)展的過程中,計算機同樣也面臨著嚴峻的網(wǎng)絡(luò)安全問題,病毒的侵入以及黑客的攻擊,嚴重威脅著計算機用戶的信息安全。因此本文基于病毒防護的角度對計算機網(wǎng)路安全防范措施進行研究有一定的經(jīng)濟價值和現(xiàn)實意義。
一、 計算機網(wǎng)路安全的現(xiàn)狀分析
所謂的計算機安全,也即是對計算機信息安全的一種保障,在全面合理保護信息時,更是維護了計算機用戶的根本權(quán)益。在計算機技術(shù)飛速發(fā)展的今天,社會發(fā)展逐漸和信息網(wǎng)絡(luò)有著密不可分的關(guān)聯(lián),而信息網(wǎng)絡(luò)同樣也涉及我國各個主要的信息領(lǐng)域。但是對于當前的計算機網(wǎng)路安全而言,現(xiàn)象不容樂觀,關(guān)于計算機網(wǎng)路安全存在的主要問題可以從以下幾個方面說起:
(一) 網(wǎng)絡(luò)安全存在一定的漏洞
隨著計算機技術(shù)的日益成熟,計算機操作系統(tǒng)往往需要有著一定的操作支持,并在不同的系統(tǒng)集成中,通過對數(shù)據(jù)包進行接收,在主機運行的一種操作。一旦任一環(huán)節(jié)存在漏洞,對于計算機的網(wǎng)絡(luò)安全將會產(chǎn)生一定的影響作用。而計算機網(wǎng)絡(luò)系統(tǒng)中的薄弱環(huán)節(jié)也就陸續(xù)出現(xiàn),在黑客的攻擊中,計算機處于癱瘓的狀態(tài),難以正常的運行。
(二) 計算機受到病毒的嚴重威脅
計算機病毒始終是計算機網(wǎng)路安全的主要影響因素之一,同時計算機病毒在實際的蔓延過程中,有著較快的速度。當前計算機同樣也受到病毒的嚴重威脅,在實際的數(shù)據(jù)信息傳輸和共享之后,病毒發(fā)生了感染,進而有著越來越廣泛的傳播范圍,以至于整個系統(tǒng)都受到一定的影響作用,計算機系統(tǒng)常常處于一種死機狀態(tài),嚴重時可以損壞和丟失計算機的存儲數(shù)據(jù)。
(三) 服務(wù)器信息的嚴重泄漏
計算機系統(tǒng)程序往往也有著一定的不嚴謹性,一旦計算機程序不可避免的存在各種錯誤,在沒有正確的處理下,將會出現(xiàn)信息泄露的現(xiàn)象,而攻擊者在對漏洞收集的過程中,進而造成計算機網(wǎng)路信息的一種破壞,嚴重威脅著計算機網(wǎng)路安全,使得計算機網(wǎng)路難以正常的運行。
(四) 計算機系統(tǒng)受到非法入侵
計算機網(wǎng)路安全威脅中,其系統(tǒng)同樣也受到非法入侵,攻擊者借助于監(jiān)視的形式,對用戶指令和相關(guān)口令進行竊取,進而對數(shù)據(jù)信息相關(guān)內(nèi)容的文件進行竊取,對于相應(yīng)網(wǎng)絡(luò)數(shù)據(jù)信息加以盜用。
(五) 內(nèi)部網(wǎng)用戶的安全威脅和黑客攻擊手段的不斷更新
計算機內(nèi)部用戶的安全威脅對于外部網(wǎng)的用戶而言,存在較大的安全威脅,對于安全意識的缺乏,以至于在權(quán)限的限制下,對于網(wǎng)絡(luò)安全有著一定的破壞作用,并影響計算機網(wǎng)路的安全運行。黑客不斷更新的攻擊手段,以及缺乏對有效手段的監(jiān)視,不可避免的對于網(wǎng)絡(luò)系統(tǒng)的安全性能同樣也產(chǎn)生極大的干擾。
總而言之,計算機網(wǎng)路安全的現(xiàn)狀不容樂觀,而隨著計算機技術(shù)的不斷發(fā)展,對于如何保證計算機網(wǎng)路的安全運行,對計算機用戶數(shù)據(jù)信息的安全加以保護仍然是計算機軟件行業(yè)領(lǐng)域研究的重要問題。
二、 基于病毒防護的計算機網(wǎng)路安全防范措施
基于病毒防護的計算機網(wǎng)路安全防范過程中,就要結(jié)合計算機網(wǎng)路安全的實際問題存在,通過應(yīng)用現(xiàn)代化先進的計算機病毒防護技術(shù),做好計算機網(wǎng)路的安全防范處理,從根本上保證計算機網(wǎng)路的安全。計算機網(wǎng)路運行過程中,一旦缺乏一定的監(jiān)控手段和防病毒軟件,在某種程度上將會使得計算機網(wǎng)路處于一種癱瘓的狀態(tài),并嚴重威脅著計算機用戶的隱私。關(guān)于基于病毒防護的計算機網(wǎng)路安全防范措施,可以從以下幾點做起:
(一) 做好系統(tǒng)漏洞的全面掃描
計算機病毒往往有著較快的傳播速度和較大的影響范圍,在單簽的計算機網(wǎng)路安全運行中,更要做好計算機系統(tǒng)漏洞的全面掃描。由于計算機網(wǎng)絡(luò)有著相對復(fù)雜的體系,在實際的系統(tǒng)檢查中僅僅依賴于網(wǎng)絡(luò)管理人員,對于系統(tǒng)的漏洞將難以發(fā)現(xiàn),而對系統(tǒng)漏洞軟件進行安裝,將會全面的掃描計算機系統(tǒng),對其存在的安全隱患進行全面的掃描,從根本上將計算機網(wǎng)路的安全隱患徹底消除,最后實現(xiàn)對計算機網(wǎng)路安全狀況的合理改善。
(二) 對先進的殺毒軟件合理選擇
殺毒軟件選擇的過程中,就要保證殺毒軟件對病毒入口進行合理的監(jiān)控,同時殺毒軟件也要有著對文件掃描的主要功能,電子郵件以及下載文件掃描處理中,對軟件進行定時的更新,加強軟件的技術(shù)支持,及時的發(fā)展軟件中存在的問題,做好及時的防護。
(三) 對防火墻體系進行完善
計算機網(wǎng)路安全保障中,更要加強病毒防護技術(shù)的合理應(yīng)用,對防火墻體系進行全面的完善,及時有效的預(yù)防病毒,將計算機系統(tǒng)的內(nèi)網(wǎng)和外網(wǎng)進行有效的聯(lián)系,對黑客的攻擊有效避免。通過對訪問者進行權(quán)限設(shè)置,并將一些非法訪問者在外網(wǎng)中進行攔截,進而對計算機內(nèi)網(wǎng)的安全進行合理的保證,從根本上保證計算機中的重要信息,進而實現(xiàn)計算機網(wǎng)路的安全運行。
(四) 合理的防范網(wǎng)絡(luò)病毒
計算機網(wǎng)路在實際的運行中,往往有著相對較快的傳播速度,而做好計算機網(wǎng)絡(luò)病毒的防范,就要采取統(tǒng)一的系統(tǒng)平臺殺毒軟件,在實際的內(nèi)部交流中,將隱藏的病毒進行查找。保證計算機在實際的運行過程中,合理安全的做好病毒的安全防范,定期的升級一些防病毒軟件,采取全新的病毒防范軟件,合理的檢測網(wǎng)絡(luò)病毒,對計算機網(wǎng)絡(luò)進行全面的保障,避免病毒受到一定的攻擊。
總而言之,網(wǎng)絡(luò)層安全問題的解決過程中,就要充分的了解網(wǎng)絡(luò)中存在的一些安全隱患,對于大型相對復(fù)雜的網(wǎng)絡(luò)中,就要依據(jù)于網(wǎng)絡(luò)管理員的相關(guān)技術(shù)和實際的經(jīng)驗,對安全漏洞進行尋找,合理的采取網(wǎng)絡(luò)安全掃描工具,采取最優(yōu)化的系統(tǒng)配置,將安全隱患全面消除,進而避免網(wǎng)絡(luò)存在各種各樣的漏洞。在計算機網(wǎng)路安全保障的過程中,更要將計算機用戶的安全意識全面提高,采取科學(xué)先進的手段,做好計算機網(wǎng)路的病毒防控。
結(jié)語:
隨著計算機的大量普及,社會經(jīng)濟逐漸邁向信息時代的發(fā)展中,逐漸為人們的生活工作帶來了極大的便利,而信息的獲取和信息數(shù)據(jù)的傳遞,將以往的概念查閱,并推動了現(xiàn)代化文明的建設(shè)和發(fā)展。當前計算機網(wǎng)路安全維護中,更要基于病毒防護的角度,做好系統(tǒng)漏洞的全面掃描,合理的選擇先進的殺毒軟件,并完善防火墻體系,進而保證計算機網(wǎng)路的安全運行。
參考文獻
[1] 呂慶玲.計算機網(wǎng)路安全與病毒防護[J].福建電腦,2011,27(1):86,85.
[2] 劉子懿.淺談計算機網(wǎng)路安全與病毒防護[J].信息通信,2013,(7):149-149,150.
[3] 王保軍.淺析計算機網(wǎng)路安全與病毒防護[J].中國電子商務(wù),2014,(7):51.