前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡病毒范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
國內(nèi)通常用1994年頒布的《中華人民共和國計算機信息系統(tǒng)安全保護條例》第一十條中的定義,即“計算機病毒,是指編制或者在計算程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能夠自我復制或者在計算程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能夠自我復制的一組計算機指令或者程序代碼”。
二、互聯(lián)網(wǎng)病毒的特點
隨著互聯(lián)網(wǎng)的風靡,給病毒的傳播又增加了新的途徑,它的發(fā)展使病毒可能成為災難,病毒的傳播更迅速,反病毒的任務更加艱巨。Internet帶來兩種不同的安全威脅,一種威脅來自文件下載,這些被瀏覽的或是被下載的文件可能存在病毒。另一種威脅來自電子郵件。大多數(shù)互聯(lián)網(wǎng)郵件系統(tǒng)提供了在網(wǎng)絡間傳送附帶格式化文檔郵件的功能,因此,遭受病毒的文檔或文件就可能通過網(wǎng)關和郵件服務器涌入企業(yè)網(wǎng)絡。網(wǎng)絡使用的簡易性和開放性使得這種威脅越來越嚴重。網(wǎng)絡環(huán)境下的計算機病毒不僅包括傳統(tǒng)的病毒程序,還包括網(wǎng)絡蠕蟲和木馬程序。網(wǎng)絡病毒的發(fā)展呈現(xiàn)出新的特點和趨勢:
(一)病毒表現(xiàn)形式多樣化
在網(wǎng)絡環(huán)境下,可執(zhí)行程序、腳本文件、HTML頁面、電子郵件、網(wǎng)上賀卡、卡通圖片、ICQ,OICQ等都有可能攜帶計算機病毒。
(二)破壞性更大更強
網(wǎng)絡病毒的破壞性日益增強,它們可以造成網(wǎng)絡的擁塞、癱瘓,網(wǎng)絡終端的數(shù)據(jù)丟失,機密信息失竊,甚至通過病毒控制計算機終端和網(wǎng)絡。越來越多的網(wǎng)絡病毒兼有病毒、蠕蟲和后門黑客程序的功能,破壞性更大。如2001年流行的“尼姆達”病毒就兼具三者的功能。
(三)病毒清除的難度日益增大
在網(wǎng)絡中,只要有一臺計算機感染病毒,就可迅速通過內(nèi)部網(wǎng)絡很快使整個網(wǎng)絡上的終端受到影響,使網(wǎng)絡擁堵,嚴重的甚至引起網(wǎng)絡癱瘓或終端的崩潰。
(四)傳播介質(zhì)與攻擊對象多元化,傳播速度更快,覆蓋面更廣
網(wǎng)絡病毒利用網(wǎng)絡上的各種通信端口和郵件等迅速傳播。攻擊對象由傳統(tǒng)的個人電腦變?yōu)樗芯邆渫ㄐ艡C制的工作站、服務器乃至掌上型移動通信工具PDA和手機。
(五)病毒種類層出不窮,且向智能化和隱蔽化發(fā)展
網(wǎng)絡環(huán)境下除了傳統(tǒng)語言編寫的病毒外,越來越多的出現(xiàn)用新的編程語言與編程技術實現(xiàn)的病毒更易于被修改以產(chǎn)生新的變種,從而逃避反病毒軟件的搜索。并且,開始出現(xiàn)了專門生產(chǎn)病毒的病毒生產(chǎn)機程序,使得新病毒出現(xiàn)的頻率大大提高。網(wǎng)絡病毒開始向智能化和隱蔽化發(fā)展,甚至能自動關閉殺毒軟件,偽裝成正常的程序,給網(wǎng)絡病毒的防治帶來了極大的困難。
三、網(wǎng)絡病毒的防治
病毒防治的根本目的是保護用戶的數(shù)據(jù)安全,因此網(wǎng)絡病毒的防治可以從以下3個方面入手:(1)數(shù)據(jù)備份;(2)封堵漏洞,查殺病毒;(3)災難恢復。數(shù)據(jù)備份是降低病毒破壞性的最有效方法。定期進行數(shù)據(jù)備份,這樣即使遭受病毒攻擊,也可以恢復關鍵數(shù)據(jù)。對付病毒一方面要封堵系統(tǒng)及應用程序漏洞,另一方面還要定期地更新病毒庫和查殺病毒。由于在網(wǎng)絡環(huán)境下不存在完全的抗病毒方案和產(chǎn)品,因此,災難恢復是防治病毒的一個重要措施。用戶系統(tǒng)發(fā)生意外、數(shù)據(jù)遭受破壞后,應立即關閉系統(tǒng),以防止更多的數(shù)據(jù)遭受破壞,然后根據(jù)具體情況選擇合適的方案進行數(shù)據(jù)恢復。
(一)構建基于網(wǎng)絡的多層次的病毒防護
多層防御的網(wǎng)絡防毒體系應該由用戶桌面、服務器、網(wǎng)關和病毒防火墻組成,具有層次性、集成性和自動化的特點。
1.要保證賬號與密碼的安全,特別要注意安全權限等關鍵配置,防止因配置疏忽留下漏洞而給病毒可乘之機,保證文件系統(tǒng)的安全。
2.及時升級系統(tǒng)最新系統(tǒng)平臺,對BUG進行修補,要經(jīng)常從相關的網(wǎng)站下載補丁程序,及時完善系統(tǒng)和應用程序,盡量減少系統(tǒng)和應用程序漏洞。無論是系統(tǒng)軟件還是應用軟件,它們本身的安全都是至關重要的。操作系統(tǒng)是計算機必備的軟件,所以操作系統(tǒng)的安全是計算機安全的核心。由于各種原因,Windows9X和NT本身都存在著一些錯誤(即Bug),這些Bug使得非法用戶可以從“后門”侵入系統(tǒng),應用軟件本身也可能因為開發(fā)的疏漏而產(chǎn)生“后門”。有此開發(fā)人員在編制軟件時,為了方便調(diào)試和觀察注冊表安全,留下“后門”。
3.禁用不必要的服務,對不需要或不安全的功能性應用程序盡量不安裝或者關閉,重要服務器要專機專用,通過服務管理器或注冊表禁用不需要的服務。
(二)定期進行數(shù)據(jù)備份以確保數(shù)據(jù)安全
對于一個應用系統(tǒng)而臺,沒有任何一個措施比數(shù)據(jù)備份更能夠保系統(tǒng)的安全。因為在一個開放的網(wǎng)絡環(huán)境下隨時會因為各種原因而使計算機系統(tǒng)拒絕服務。這種原因可能來自硬件,也可能來自軟件;可能是人為的,也可能是客觀因素造成的。故障是絕對的,安全是相對的。不管怎樣,當這種災難來臨時,應該進行的處理就是盡快恢復系統(tǒng)的運行,為用戶提供正常的服務。一般來講,這種備份應該是動態(tài)的備份,比如采用磁盤陣列(RAID)進行數(shù)據(jù)的鏡像,也可以定時靜態(tài)備份。備份時,最好能夠通過網(wǎng)絡將重要的數(shù)據(jù)備份到遠程的客戶機上,這樣做可以使備份數(shù)據(jù)和主機分開,確保數(shù)據(jù)的安全。
(三)定期進行病毒掃描
采用防毒軟件定期進行掃描是最常用的防范方法。病毒掃描程序一般使用特征文件在被傳染的文件中查找病毒,用戶通過更新特征文件來更新軟件,以查找最新病毒。多數(shù)掃描程序在發(fā)現(xiàn)病毒后會執(zhí)行一個獨立的進程,對病毒進行清除或隔離。但目前已有一些病毒掃描程序不再局限于特征碼匹配。例如,目前在瑞星殺毒軟件中就采用了一種叫“病
毒行為分析判斷“的技術,它從病毒的行為而不是特征碼入手來判斷并查殺病毒,即使對于未知病毒也可以有效查殺。
病毒掃描程序的形式目前主要有以下幾類:
1.手動掃描型
需手工啟動或由一個自動進程啟動運行。這種程序啟動后,一般會在整個驅(qū)動器或系統(tǒng)中查毒,包括RAM內(nèi)存、硬盤、軟盤等,用戶也可選擇查毒范圍。這種查毒方式一般是在事后工作,即系統(tǒng)先被感染了病毒之后,然后才能被發(fā)現(xiàn),此方式適合定期對系統(tǒng)驅(qū)動器的殺毒。
2.內(nèi)存駐留型
它是一種在后臺運行的程序。一般在系統(tǒng)初始化時啟動,然后一直在內(nèi)存中保持激活狀態(tài)。一旦有文件訪問活動,內(nèi)存駐留的掃描程序就會攔截對文件的調(diào)用,查看文件中是否有病毒,然后再決定是否允許文件裝入內(nèi)存。內(nèi)存駐留型病毒掃描程序能夠在病毒感染系統(tǒng)之前就發(fā)現(xiàn)病毒,但會引起系統(tǒng)的性能下降,降低系統(tǒng)的響應速度。
3.啟發(fā)式掃描程序
此類型的防毒軟件會進行統(tǒng)計分析以確定程序代碼中存在病毒的可能性。這種掃描程序不像病毒掃描程序那樣比較程序代碼和特征文件,而是使用分級系統(tǒng)決定所分析的程序代碼是否有病毒程序的概率。若分析某程序代碼攜帶病毒的可能性足夠大,啟發(fā)式掃描程序就會報警。目前的多數(shù)病毒掃描程序都有啟發(fā)式掃描功能。其優(yōu)點是不需升級,就可能發(fā)現(xiàn)新病毒,缺點是可能誤報。
4.應用程序級病毒掃描程序
不負責保護指定的系統(tǒng)免受病毒侵襲,而是保護整個機構中的特定服務。在較大系統(tǒng)的防火墻中通常包含病毒掃描功能。
關鍵詞:網(wǎng)絡型病毒;計算機網(wǎng)絡;特洛伊木馬;防火墻;蠕蟲
中圖分類號:TP3文獻標識碼:A文章編號:1007-9599 (2011) 16-0000-01
Network-type Virus and Computer Network Security
Xu Jianglan
(Guizhou Vocational and Technical Institute,Training Center,Guiyang550023,China)
Abstract:From the network security incidents,the most important thing is the current type of virus protection for networks,the author of this virus and network-based computer network security are discussed.
Keywords:Network-type virus;Computer network;Trojan horses;Firewall;Worms
自從二十世紀八十年代初期開始,計算機的病毒開始了在極其大的范圍內(nèi)進行流行,直到今天,在短短的二十幾年的時間內(nèi),計算機病毒的危害程度、傳播范圍、傳播速度、數(shù)量以及種類等等都有了很大程度的增加。在2003年,瑞星公司了《電腦病毒與反病毒態(tài)勢綜述》,該綜述中表示,我國國內(nèi)的計算機病毒疫情一直呈現(xiàn)出多元化的趨勢,并且一直沿襲這這一趨勢進行快速的發(fā)展。其中,網(wǎng)絡型病毒的發(fā)展速度可謂迅猛,在所有種類的病毒中占有著主要的地位和比例,他們主要通過漏洞、郵件以及網(wǎng)頁等等網(wǎng)絡手段和形式進行自身的傳播工作,網(wǎng)絡型病毒已經(jīng)占到了全部病毒總數(shù)中百分之六十八。下面,筆者就對網(wǎng)絡型病毒與計算機網(wǎng)絡安全進行淺談。
一、網(wǎng)絡型病毒特點
網(wǎng)絡型病毒和計算機病毒在某些方面存在著共同性,這些方面主要包括:破壞性、隱蔽性、可執(zhí)行性以及可傳播性,除此之外,網(wǎng)絡型病毒還具有激發(fā)潛在性、激發(fā)攻擊性、破壞性大、難以徹底清除、傳播形式多樣復雜、擴散面廣以及感染速度快等特點。下面,筆者就對這些特點進行簡要的分析。
(一)網(wǎng)絡型病毒特點之感染力強破壞性大。眾所周知,在一般情況下,網(wǎng)絡型病毒都是利用互聯(lián)網(wǎng)所具有的開放性,并且對于通信協(xié)議和軟件系統(tǒng)存在的特定缺陷,對網(wǎng)絡通訊以及網(wǎng)絡上面各種資源進行攻擊,網(wǎng)絡型病毒已經(jīng)成為了對網(wǎng)絡安全產(chǎn)生危害和威脅最為重要的原因之一。網(wǎng)絡上一旦將漏洞技術的細節(jié)公布,那么就很可能被網(wǎng)絡病毒進行利用,網(wǎng)絡型病毒會將其利用,從而進行大規(guī)模傳播,并且從漏洞公布到漏洞利用的過程中,病毒現(xiàn)身所需要的時間也越來越短。
(二)網(wǎng)絡型病毒特點之攻擊和寄生具有多樣性。由于病毒寄生宿主的范圍比較廣泛,病毒可能會寄生在ASP、HTML等多種文件之中,還可能在郵件中進行隱藏,更有甚者不會對任何對象進行感染,僅僅是在源宿主中進行存在,但是,病毒可以通過進行網(wǎng)絡傳播的途徑,對計算機緩沖區(qū)、數(shù)據(jù)、服務以及端口進行攻擊指令,因此,網(wǎng)絡型病毒的范圍、檢測難度很大。
(三)網(wǎng)絡型病毒特點之傳播速度快途徑多。伴隨著網(wǎng)絡、計算機等等新技術不斷發(fā)展,病毒的傳播方式不再是單純的將存儲的介質(zhì)作為傳播的主要載體,而是將互聯(lián)網(wǎng)作為進行計算機病毒傳播主要的載體。病毒主要通過漏洞、BBS論壇、FTP下載、IRC聊天、網(wǎng)頁等網(wǎng)絡的手段來進行傳播。在2001年的8月紅色代碼二代病毒和2000年的11月紅色代碼病毒不管是在對互聯(lián)網(wǎng)危害以及流行廣度都是史無前例的,據(jù)估計,網(wǎng)絡型病毒所造成損失至少也達到了二十億美元。
二、網(wǎng)絡型病毒與計算機網(wǎng)絡安全之種類和傳播方式
(一)網(wǎng)絡型病毒分類。網(wǎng)絡型病毒主要分為特洛伊木馬、蠕蟲病毒以及腳本病毒這三種,其中,特洛伊木馬屬于基于遠程控制的一種工具,特洛伊木馬運行模式主要屬于服務、客戶的模式,主要包括服務端和客戶端這兩大部分;而蠕蟲病毒就是指一種能夠通過網(wǎng)絡來進行自我傳播和復制的病毒,主要通過網(wǎng)絡分布來進行特定錯誤或信息的傳播,進而能夠造成網(wǎng)絡的服務器被拒絕并且發(fā)生了生死鎖,蠕蟲病毒的破壞力極強,蠕蟲病毒不僅僅能夠?qū)е率艿礁腥镜挠嬎銠C危害,對于那些沒有受到感染的計算機,還會通過進行自動更新和定位的功能,將網(wǎng)絡中的一些計算機進行檢測,從而將自身進行的一個程序段或者一個拷貝對目標機器進行發(fā)送和自我的復制工作,將網(wǎng)絡寬帶的資源進行迅速的消耗,從而使這些計算機不能夠進行互聯(lián)網(wǎng)的良好使用;在網(wǎng)絡型病毒中,腳本病毒自身的語言功能很強大,腳本病毒直接對計算機系統(tǒng)組件進行調(diào)用,并且對系統(tǒng)操作憑條或者軟件操作平臺等等安全漏洞進行利用。
(二)網(wǎng)絡型病毒傳播的方式。網(wǎng)絡型的病毒在通常情況下都是可以進行直接的解釋和執(zhí)行的,這也就使得網(wǎng)絡型病毒的感染極其簡單,網(wǎng)絡型病毒良好的感染途徑主要包括IRC感染、文件傳輸、局域網(wǎng)共享、網(wǎng)頁以及電子郵件等等。特別是網(wǎng)頁傳播和電子郵件傳播,那些通過電子郵件進行傳播的病毒,其病毒體隱藏在哪個郵件的附件中,我們只要對其附件進行執(zhí)行,其病毒就很可能進行發(fā)作。有些種類的病毒通過郵件傳播,這些病毒甚至都沒有附件,其病毒體只要藏在郵件之中,人們對郵件進行預覽或者打開,都會招來麻煩。
三、網(wǎng)絡型病毒與計算機網(wǎng)絡安全之防治措施
進行網(wǎng)絡型病毒的防治,要求我們首先要從網(wǎng)絡型病毒管理措施方面著手,對數(shù)據(jù)備份、軟件更新、病毒防治軟件以及防火墻技術進行結(jié)合,采取一定的技術措施。
在網(wǎng)絡型病毒的管理措施方面,我們必須要對病毒狀態(tài)進行及時的掌握,并且在第一時間進行防毒軟件的升級和更新,進行可行的、嚴格的操作規(guī)程制定工作,樹立起網(wǎng)絡型病毒的防范意識。就當前計算機的病毒疫情、黑客以及病毒發(fā)展的趨勢表面光,過去傳統(tǒng)的、單一反病毒的軟件已經(jīng)完全不能夠滿足當前信息時代下客戶安全的需求。這就要求我們進行將數(shù)據(jù)拯救、漏洞修復、防黑客以及防病毒等功能集于一身的具有整體性的安全系統(tǒng),當前形勢下將殺毒軟件和防火墻進行有效的使用和結(jié)合已經(jīng)成為了我們必須要進行的安全措施之一。作為一種已經(jīng)被人們進行廣泛采用的安全性技術,其作用是極其重要的,防火墻在因特網(wǎng)和網(wǎng)絡之間建立了一種安全網(wǎng)關,安全網(wǎng)關通過更改、限制和檢測數(shù)據(jù)流,對外部的網(wǎng)絡進行了一定的屏蔽,從而達到了對來自外部的網(wǎng)絡型病毒的攻擊進行了抵御,從而起到了對各類病毒入侵進行防止,并且對內(nèi)部網(wǎng)絡的資源進行保護這一重要的目的。我們對防火墻技術進行應用,已經(jīng)成為了當前計算機網(wǎng)絡安全的重要措施。
參考文獻:
[1]孟曉蓓.基于SuperStackⅢ的計算機實驗室網(wǎng)絡系統(tǒng)的設計[J].湖南師范大學自然科學學報,2009,3
關鍵詞:網(wǎng)絡型病毒 類型 傳播方式 網(wǎng)絡安全
中圖分類號:TP3 文獻標識碼:A 文章編號:1007-9416(2012)06-0195-01
所謂計算機病毒,是指編制或插入在計算機內(nèi)的,能夠破壞計算機功能和數(shù)據(jù),使計算機不能正常使用,并且能夠自我復制的一組計算機指令或程序代碼,它是人為制造的,寄存于應用程序和系統(tǒng)的破壞性特殊程序,不但使計算機不能正常工作,甚至還威脅到整個社會的安全穩(wěn)定。目前,網(wǎng)絡型計算機病毒的分類還比較混亂,按照病毒的攻擊手段可以把網(wǎng)絡型病毒分為特洛伊木馬和蠕蟲兩大類。
1、網(wǎng)絡型計算機病毒的類型
(1)特洛伊木馬。特洛伊木馬屬于遠程控制工具,它的運行模式屬于客戶-服務模式,包括客戶端和服務端,如果一臺主機提供服務器,另一臺主機接受服務,那么提供服務器的主機就會對客戶機進行監(jiān)聽。由于網(wǎng)絡用戶的程序具有優(yōu)先權和存取權,木馬病毒能夠在不觸犯系統(tǒng)安全規(guī)則的情況下進行攻擊,系統(tǒng)不能準確識別木馬和正常程序,使木馬得以傳播。木馬是一種服務端程序,一旦傳入到用戶的計算機中,計算機在執(zhí)行程序后就會被木馬客戶端控制,那么用戶的信息和資源就會被非法用戶竊取。
(2)蠕蟲。蠕蟲在1982年出現(xiàn)以來,對網(wǎng)絡信息帶來了嚴重的破壞,近些年呈泛濫趨勢,它主要是通過分布式網(wǎng)絡擴散錯誤信息,使網(wǎng)絡中的信息受到破壞,或者引起網(wǎng)絡的中斷。蠕蟲一般包括主程序和引導程序,主程序在計算機上執(zhí)行后,通過讀取公共配置文件就能夠獲得當前的網(wǎng)絡狀態(tài),并收集到與本臺計算機聯(lián)網(wǎng)的其他計算機的信息和缺陷,然后利用這些信息和缺陷在這些計算機上建立引導程序。蠕蟲早期也完全是計算機病毒,能夠用作網(wǎng)絡診斷工具,但隨著近些年蠕蟲的發(fā)展,它開始利用計算機軟件的缺陷進行自我修復,逐漸具備了網(wǎng)絡病毒的特征。
2、網(wǎng)絡型計算機病毒的傳播方式
網(wǎng)絡型計算機病毒的傳播方式非常多,有電子郵件傳播、網(wǎng)頁傳播、文件傳播、局域網(wǎng)傳播、IRC感染傳播等,其中電子郵件傳播、網(wǎng)頁傳播和文件傳播是最常見的傳播方式。
(1)電子郵件傳播。網(wǎng)絡病毒把病毒體隱藏在電子郵件附件中,用戶只要執(zhí)行附件,病毒就會傳播到計算機內(nèi),造成計算機系統(tǒng)的癱瘓,現(xiàn)在很多網(wǎng)絡病毒甚至沒有郵件附件,直接把病毒體隱藏在電子郵件中,只要用戶接收郵件后打開郵件,病毒就會擴散在計算機內(nèi)。電子郵件病毒往往采用VBScript腳本編寫代碼,通過WindowsScriptHost解釋執(zhí)行,這類病毒能自動將代碼加入郵件附件傳入網(wǎng)絡,比如“愛蟲”“梅麗莎”。
(2)網(wǎng)頁傳播。人們?yōu)榱耸咕W(wǎng)頁具有交互性和可視性,會在網(wǎng)頁中加入Java程序或ActiveX組件,網(wǎng)絡病毒會以這些程序和組件為載體進行病毒的傳播,用戶在瀏覽網(wǎng)頁時如果沒限制Java程序或ActiveX組件,并且瀏覽了含有病毒的網(wǎng)頁,病毒就會得以擴散,這時瀏覽網(wǎng)頁相當于打開病毒。
(3)文件傳播。文件傳播也是比較常見的病毒傳播方式,網(wǎng)絡病毒如果寄存于某一文件中,這一文件又被傳輸給其他的網(wǎng)絡用戶,那么網(wǎng)絡用戶在打開文件時就執(zhí)行了病毒程序,使病毒在計算機上得以傳播。
3、控制網(wǎng)絡型計算機病毒傳播,保護計算機網(wǎng)絡安全
(1)加大對病毒防治軟件的開發(fā)與利用。使用防火墻能有效防止病毒的侵入,防火墻能夠限制網(wǎng)絡中的訪問,因此能把內(nèi)部網(wǎng)絡和外部網(wǎng)絡隔離,從而切斷了病毒傳播的途徑,網(wǎng)絡型病毒在發(fā)作前往往會進行探測,防火墻能夠設置端口訪問權限,使病毒不能發(fā)揮作用。防火墻能夠限制病毒的侵入,但是對于已經(jīng)存在的病毒,就需要殺毒軟件了,目前殺毒軟件對監(jiān)測和清除病毒方面發(fā)揮了重要作用,但是病毒是不斷發(fā)展進步的,這就需要我們的科技人員要加大對病毒防治軟件的開發(fā)和利用,在發(fā)現(xiàn)病毒、阻止病毒的基礎上消滅病毒。
(2)及時促進病毒防治軟件的升級。由于病毒在人們的治理下不斷改革和進步,因此治理病毒的軟件也需要不斷進步與發(fā)展,有些用戶由于工作繁忙,在系統(tǒng)提示升級時往往沒放在心上,給病毒以可乘之機,因此應該及時關注網(wǎng)絡信息,對系統(tǒng)進行及時的升級,保證計算機里的殺毒系統(tǒng)是最新版本的,這樣才能抵御最新病毒的侵害。
(3)系統(tǒng)做好備份。由于出現(xiàn)病毒后要進行系統(tǒng)的還原才能徹底清除病毒,系統(tǒng)還原又會給網(wǎng)絡用戶帶來很大的不便,造成用戶信息的丟失,因此用戶最好做好備份,并且把文件安裝到硬盤的分區(qū)中去,這樣在系統(tǒng)崩潰時能夠減少帶給用戶的損失。
(4)加強對網(wǎng)絡型病毒的管理。首先,應該加強對網(wǎng)絡病毒危害的宣傳,培養(yǎng)網(wǎng)絡用戶的病毒防范意識,不下載或者點擊不正規(guī)的網(wǎng)站,減少病毒侵害的幾率。其次,應該加強網(wǎng)絡病毒防治的制度措施,制定明確的操作規(guī)程,并根據(jù)網(wǎng)絡病毒的發(fā)展及時修改和制定病毒防治措施。
4、結(jié)語
網(wǎng)絡型計算機病毒在人類防治的過程中不斷更新和發(fā)展,這就需要我們要不斷加強計算機病毒的管理措施,并進行技術創(chuàng)新,利用技術手段防治計算機病毒,保證互聯(lián)網(wǎng)的順利發(fā)展。
參考文獻
[1]劉三滿.計算機網(wǎng)絡病毒的特點及防治原則[J].科技情報開發(fā)與經(jīng)濟,2002,12(6):99-100.
[2]桂玲.計算機及網(wǎng)絡故障診斷與維護[M].北京:科學出版社,2004.
[3]盧文斌.網(wǎng)絡環(huán)境下計算機病毒的防治策略[J].湖北電力,武漢:2002,(4):30-32.
關鍵詞:網(wǎng)絡安全;病毒防范;網(wǎng)絡應用;網(wǎng)絡病毒
計算機網(wǎng)絡應用涉及到國家政治、經(jīng)濟、軍事、文化及人們生活、工作的方方面面。大量私密信息和重要文件存儲在用戶計算機中,并在網(wǎng)上流通,尤其是企業(yè)、政府重要文件一旦泄露,都將造成巨大的損失,因此,如何提高計算機網(wǎng)絡系統(tǒng)的安全性和可靠性成為世界各國共同關注的話題。其中,加強計算機網(wǎng)絡應用病毒防護,是提高計算機網(wǎng)絡系統(tǒng)安全性和可靠性的重要途徑。
1 計算機病毒基本概念
很多人,尤其是計算機初學者對什么是計算機病毒的了解都不夠正確。其實,計算機病毒與我們工作用的WORD、娛樂用的影音播放器、上網(wǎng)用的IE一樣,都是程序,是一段可在計算機中執(zhí)行的代碼。但與我們所使用的軟件不同,組成病毒的程序代碼執(zhí)行后的結(jié)果是對計算機的正常運行進行破壞,輕則影響計算機運行速度,重則破壞操作系統(tǒng)、應用軟件、各類文件,使計算機完全癱瘓,給用戶造成巨大的損失。在計算機病毒的傳播、觸發(fā)、執(zhí)行過程中,計算機病毒具有隱蔽性、寄生性、傳染性、觸發(fā)性、破壞性、不可預見性等特征。
2 計算機病毒網(wǎng)絡傳播方式
隨著網(wǎng)絡應用的不斷深入發(fā)展,病毒幾乎在網(wǎng)絡上泛濫,網(wǎng)絡成為病毒入侵計算機的重要途徑,在網(wǎng)絡上傳播的每一個文件,幾乎都可能成為病毒攻擊的對象,也都有可能是病毒傳播的載體,其常見的網(wǎng)絡傳播方式有以下幾種:
(1) 網(wǎng)絡文件下載傳播
計算機病毒開發(fā)者針對網(wǎng)絡用戶文件下載瀏覽的需要,將病毒封裝隱藏在文件之中,這些文件可能是軟件安裝程序、可能是資料文檔、可能是影音圖片。當用戶下載含有計算機病毒的文件,并將這個看似“正常”的文件打開后,計算機病毒程序代碼就被執(zhí)行并感染計算機文件,潛伏在計算機中伺機攻擊或者直接發(fā)起攻擊。
(2) 電子郵件附件傳播
電子郵件是互聯(lián)網(wǎng)重要的應用內(nèi)容之一,政府機關、企業(yè)單位、個人用戶,每天有大量的電子郵件在互聯(lián)網(wǎng)上傳遞,進行信息的交流和資料的傳輸。這也成為病毒在網(wǎng)絡上進行傳播的重要途徑,病毒在感染了計算機上的文件之后,一旦用戶利用感染了病毒的計算機向其他用戶發(fā)送文件,病毒就跟隨發(fā)送的文件通過電子郵件,做好了攻擊郵件接收者計算機的準備。當用戶接收郵件,并打開隨郵件傳輸?shù)奈募r,病毒便趁機進入郵件接收者計算機,達到傳播的目的。此外,有相當數(shù)量的黑客、病毒傳播者也利用電子郵件達到故意傳播病毒的目的,其主要手段是將郵件進行安全性偽裝,以欺騙接收者打開郵件中的帶毒文件感染病毒。
(3) 通過網(wǎng)頁內(nèi)嵌源代碼傳播
互聯(lián)網(wǎng)上大量的信息資源都通過網(wǎng)頁的形式進行展示,供互聯(lián)網(wǎng)用戶瀏覽應用,每一個互聯(lián)網(wǎng)用戶,都有過打開瀏覽網(wǎng)頁的經(jīng)歷。病毒制造者利用網(wǎng)頁瀏覽的這種普遍性,將病毒程序代碼段內(nèi)嵌在網(wǎng)頁源代碼之中,一旦用戶打開了帶有病毒代碼的網(wǎng)頁,病毒代碼便隨網(wǎng)頁代碼被執(zhí)行,感染用戶計算機上的文件,達到傳播自身的目的。這種傳播方式,常見于一些非法網(wǎng)站中,如、盜版網(wǎng)站等,而部分黑客在攻擊正常網(wǎng)站之后,也有在正常網(wǎng)站網(wǎng)頁源代碼上留下病毒代碼以使訪問者感染病毒的案例。
3 計算機網(wǎng)絡應用病毒防護
互聯(lián)網(wǎng)的廣泛應用在給人們工作和生活帶來方便的同時,也給病毒的傳播帶來了極大的便利,大量病毒滋生、暗藏在網(wǎng)絡世界的暗處,隨時伺機向網(wǎng)絡用戶的計算機發(fā)起攻擊,要在計算機網(wǎng)絡應用中作好病毒防護,應從以下幾方面入手:
(1) 建立有效的病毒防護機制
在參與網(wǎng)絡應用時,用戶應給自身所使用的計算機建立起有效的病毒防護機制,如防火墻、殺毒軟件等,應當安裝完備并使其處于正常運行狀態(tài)。當防火墻和殺毒軟件處于正常工作狀態(tài)時,如果用戶在網(wǎng)絡應用中下載到了帶有病毒的文件、打開了含有病毒代碼的網(wǎng)頁、受到了來自黑客的攻擊,防火墻和殺毒軟件都會立即發(fā)生作用,對病毒文件進行查殺,對黑客攻擊進行攔截,對病毒代碼的執(zhí)行進行阻止,以保護計算機系統(tǒng)的安全。雖然殺毒軟件和防火墻等為計算機系統(tǒng)提供了有效的保護,但需要注意,應當杜絕盜版殺毒軟件和防火墻的使用,而采用正版授權的殺毒軟件和防火墻。很多盜版、破解版的殺毒軟件本身就是病毒感染者,甚至在破解的過程中被黑客留下了后門漏洞,即便下載之后能夠暫時正常使用,也極容易給計算機系統(tǒng)留下安全隱患。
(2) 注意來路不明郵件的查收
對于郵件病毒的防范,需要注意來路不明郵件的查收。目前,互聯(lián)網(wǎng)上大量垃圾郵件充斥于各個角落,很多郵件內(nèi)所帶的網(wǎng)絡鏈接或者附件,就是病毒傳播的載體,一旦打開了這些網(wǎng)絡鏈接或者附件,就可能感染病毒。這些郵件往往將自身偽裝成安全的形式,欺騙客戶打開,也許是看似安全的郵件名,也許是通過偽裝的郵件內(nèi)容,也許是看似無害的一張附件圖片,但在其身后隱藏著的是早已經(jīng)做好攻擊準備的病毒。所以,在打開郵件時,不管是看似安全的郵件,還是垃圾郵件,都應該將防火墻和殺毒軟件打開,讓計算機系統(tǒng)處于安全保護狀態(tài)。
從電視機上,我聽到這樣一則消息,電腦黑客盜取了美國一家信用卡數(shù)據(jù)公司4000萬用戶的電腦資料,很多信用卡將作廢,損失難以估量。同時,播音員提醒觀眾,作好電腦檢測防范病毒的準備。什么是黑客,什么是病毒,這對于我來說,是十分新奇的。
我通過報紙、電影、電視、資料來了解到,原來在IT世界里不光有黑客、病毒,還有網(wǎng)絡、病毒防火墻、殺毒軟件和反病毒專家。特別是在電影電視里,那些反病毒專家修復電腦資料、突入對方情報系統(tǒng),挽救了垂危的病人、即將出軌的列車,制止將要發(fā)射的核彈等,讓我對他(她)們肅然起敬,心馳神往。所以,我就有一個愿望,從現(xiàn)在起努力學習,二十年后成為一名優(yōu)秀的網(wǎng)絡反病毒專家,。
在2025年的一天,在C國的公路上一輛疾駛的汽車里,坐著一位目光冷峻的青年,正通過電腦將衛(wèi)星傳遞過來的信息進行分析。他,就是二十年后的我,C國首席反病毒專家。我的機器人助手哈瑞,向我通報:A國多個政府網(wǎng)站遭到了一種新型病毒的侵襲,情況十分危急,A國向我中心求援。我向哈瑞發(fā)出指令:請A國務必堅持住,我將很快到達中心。車子在衛(wèi)星導航儀指引下高速駛向國家計算機中心大樓。
車子平穩(wěn)地停在中心大門前,自動打開車門,我快步來到電梯旁,在識別指紋后電梯門自動打開,并發(fā)出問候:歡迎您,汪博士,您的助手正在30層您的辦公室等您。我走出電梯,來到辦公室,里面擺放一排排電腦和儀器,工作人員在緊張地工作著。哈瑞迎上前來,遞給我一杯咖啡。“先生,A國正設法維持他們的系統(tǒng)”哈瑞焦急地向我匯報,我讓哈瑞將病毒的樣本程序拿來。
網(wǎng)絡營銷 網(wǎng)絡通信 網(wǎng)絡廣告 網(wǎng)絡教育研究 網(wǎng)絡環(huán)境 網(wǎng)絡安全 網(wǎng)絡輿論論文 網(wǎng)絡實訓報告 網(wǎng)絡優(yōu)化論文 網(wǎng)絡輿情論文 電工技術論文 英語課外活動 生態(tài)旅游論文 班會總結(jié)發(fā)言