前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)病毒范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
國內(nèi)通常用1994年頒布的《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第一十條中的定義,即“計(jì)算機(jī)病毒,是指編制或者在計(jì)算程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能夠自我復(fù)制或者在計(jì)算程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。
二、互聯(lián)網(wǎng)病毒的特點(diǎn)
隨著互聯(lián)網(wǎng)的風(fēng)靡,給病毒的傳播又增加了新的途徑,它的發(fā)展使病毒可能成為災(zāi)難,病毒的傳播更迅速,反病毒的任務(wù)更加艱巨。Internet帶來兩種不同的安全威脅,一種威脅來自文件下載,這些被瀏覽的或是被下載的文件可能存在病毒。另一種威脅來自電子郵件。大多數(shù)互聯(lián)網(wǎng)郵件系統(tǒng)提供了在網(wǎng)絡(luò)間傳送附帶格式化文檔郵件的功能,因此,遭受病毒的文檔或文件就可能通過網(wǎng)關(guān)和郵件服務(wù)器涌入企業(yè)網(wǎng)絡(luò)。網(wǎng)絡(luò)使用的簡易性和開放性使得這種威脅越來越嚴(yán)重。網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒不僅包括傳統(tǒng)的病毒程序,還包括網(wǎng)絡(luò)蠕蟲和木馬程序。網(wǎng)絡(luò)病毒的發(fā)展呈現(xiàn)出新的特點(diǎn)和趨勢:
(一)病毒表現(xiàn)形式多樣化
在網(wǎng)絡(luò)環(huán)境下,可執(zhí)行程序、腳本文件、HTML頁面、電子郵件、網(wǎng)上賀卡、卡通圖片、ICQ,OICQ等都有可能攜帶計(jì)算機(jī)病毒。
(二)破壞性更大更強(qiáng)
網(wǎng)絡(luò)病毒的破壞性日益增強(qiáng),它們可以造成網(wǎng)絡(luò)的擁塞、癱瘓,網(wǎng)絡(luò)終端的數(shù)據(jù)丟失,機(jī)密信息失竊,甚至通過病毒控制計(jì)算機(jī)終端和網(wǎng)絡(luò)。越來越多的網(wǎng)絡(luò)病毒兼有病毒、蠕蟲和后門黑客程序的功能,破壞性更大。如2001年流行的“尼姆達(dá)”病毒就兼具三者的功能。
(三)病毒清除的難度日益增大
在網(wǎng)絡(luò)中,只要有一臺(tái)計(jì)算機(jī)感染病毒,就可迅速通過內(nèi)部網(wǎng)絡(luò)很快使整個(gè)網(wǎng)絡(luò)上的終端受到影響,使網(wǎng)絡(luò)擁堵,嚴(yán)重的甚至引起網(wǎng)絡(luò)癱瘓或終端的崩潰。
(四)傳播介質(zhì)與攻擊對(duì)象多元化,傳播速度更快,覆蓋面更廣
網(wǎng)絡(luò)病毒利用網(wǎng)絡(luò)上的各種通信端口和郵件等迅速傳播。攻擊對(duì)象由傳統(tǒng)的個(gè)人電腦變?yōu)樗芯邆渫ㄐ艡C(jī)制的工作站、服務(wù)器乃至掌上型移動(dòng)通信工具PDA和手機(jī)。
(五)病毒種類層出不窮,且向智能化和隱蔽化發(fā)展
網(wǎng)絡(luò)環(huán)境下除了傳統(tǒng)語言編寫的病毒外,越來越多的出現(xiàn)用新的編程語言與編程技術(shù)實(shí)現(xiàn)的病毒更易于被修改以產(chǎn)生新的變種,從而逃避反病毒軟件的搜索。并且,開始出現(xiàn)了專門生產(chǎn)病毒的病毒生產(chǎn)機(jī)程序,使得新病毒出現(xiàn)的頻率大大提高。網(wǎng)絡(luò)病毒開始向智能化和隱蔽化發(fā)展,甚至能自動(dòng)關(guān)閉殺毒軟件,偽裝成正常的程序,給網(wǎng)絡(luò)病毒的防治帶來了極大的困難。
三、網(wǎng)絡(luò)病毒的防治
病毒防治的根本目的是保護(hù)用戶的數(shù)據(jù)安全,因此網(wǎng)絡(luò)病毒的防治可以從以下3個(gè)方面入手:(1)數(shù)據(jù)備份;(2)封堵漏洞,查殺病毒;(3)災(zāi)難恢復(fù)。數(shù)據(jù)備份是降低病毒破壞性的最有效方法。定期進(jìn)行數(shù)據(jù)備份,這樣即使遭受病毒攻擊,也可以恢復(fù)關(guān)鍵數(shù)據(jù)。對(duì)付病毒一方面要封堵系統(tǒng)及應(yīng)用程序漏洞,另一方面還要定期地更新病毒庫和查殺病毒。由于在網(wǎng)絡(luò)環(huán)境下不存在完全的抗病毒方案和產(chǎn)品,因此,災(zāi)難恢復(fù)是防治病毒的一個(gè)重要措施。用戶系統(tǒng)發(fā)生意外、數(shù)據(jù)遭受破壞后,應(yīng)立即關(guān)閉系統(tǒng),以防止更多的數(shù)據(jù)遭受破壞,然后根據(jù)具體情況選擇合適的方案進(jìn)行數(shù)據(jù)恢復(fù)。
(一)構(gòu)建基于網(wǎng)絡(luò)的多層次的病毒防護(hù)
多層防御的網(wǎng)絡(luò)防毒體系應(yīng)該由用戶桌面、服務(wù)器、網(wǎng)關(guān)和病毒防火墻組成,具有層次性、集成性和自動(dòng)化的特點(diǎn)。
1.要保證賬號(hào)與密碼的安全,特別要注意安全權(quán)限等關(guān)鍵配置,防止因配置疏忽留下漏洞而給病毒可乘之機(jī),保證文件系統(tǒng)的安全。
2.及時(shí)升級(jí)系統(tǒng)最新系統(tǒng)平臺(tái),對(duì)BUG進(jìn)行修補(bǔ),要經(jīng)常從相關(guān)的網(wǎng)站下載補(bǔ)丁程序,及時(shí)完善系統(tǒng)和應(yīng)用程序,盡量減少系統(tǒng)和應(yīng)用程序漏洞。無論是系統(tǒng)軟件還是應(yīng)用軟件,它們本身的安全都是至關(guān)重要的。操作系統(tǒng)是計(jì)算機(jī)必備的軟件,所以操作系統(tǒng)的安全是計(jì)算機(jī)安全的核心。由于各種原因,Windows9X和NT本身都存在著一些錯(cuò)誤(即Bug),這些Bug使得非法用戶可以從“后門”侵入系統(tǒng),應(yīng)用軟件本身也可能因?yàn)殚_發(fā)的疏漏而產(chǎn)生“后門”。有此開發(fā)人員在編制軟件時(shí),為了方便調(diào)試和觀察注冊(cè)表安全,留下“后門”。
3.禁用不必要的服務(wù),對(duì)不需要或不安全的功能性應(yīng)用程序盡量不安裝或者關(guān)閉,重要服務(wù)器要專機(jī)專用,通過服務(wù)管理器或注冊(cè)表禁用不需要的服務(wù)。
(二)定期進(jìn)行數(shù)據(jù)備份以確保數(shù)據(jù)安全
對(duì)于一個(gè)應(yīng)用系統(tǒng)而臺(tái),沒有任何一個(gè)措施比數(shù)據(jù)備份更能夠保系統(tǒng)的安全。因?yàn)樵谝粋€(gè)開放的網(wǎng)絡(luò)環(huán)境下隨時(shí)會(huì)因?yàn)楦鞣N原因而使計(jì)算機(jī)系統(tǒng)拒絕服務(wù)。這種原因可能來自硬件,也可能來自軟件;可能是人為的,也可能是客觀因素造成的。故障是絕對(duì)的,安全是相對(duì)的。不管怎樣,當(dāng)這種災(zāi)難來臨時(shí),應(yīng)該進(jìn)行的處理就是盡快恢復(fù)系統(tǒng)的運(yùn)行,為用戶提供正常的服務(wù)。一般來講,這種備份應(yīng)該是動(dòng)態(tài)的備份,比如采用磁盤陣列(RAID)進(jìn)行數(shù)據(jù)的鏡像,也可以定時(shí)靜態(tài)備份。備份時(shí),最好能夠通過網(wǎng)絡(luò)將重要的數(shù)據(jù)備份到遠(yuǎn)程的客戶機(jī)上,這樣做可以使備份數(shù)據(jù)和主機(jī)分開,確保數(shù)據(jù)的安全。
(三)定期進(jìn)行病毒掃描
采用防毒軟件定期進(jìn)行掃描是最常用的防范方法。病毒掃描程序一般使用特征文件在被傳染的文件中查找病毒,用戶通過更新特征文件來更新軟件,以查找最新病毒。多數(shù)掃描程序在發(fā)現(xiàn)病毒后會(huì)執(zhí)行一個(gè)獨(dú)立的進(jìn)程,對(duì)病毒進(jìn)行清除或隔離。但目前已有一些病毒掃描程序不再局限于特征碼匹配。例如,目前在瑞星殺毒軟件中就采用了一種叫“病
毒行為分析判斷“的技術(shù),它從病毒的行為而不是特征碼入手來判斷并查殺病毒,即使對(duì)于未知病毒也可以有效查殺。
病毒掃描程序的形式目前主要有以下幾類:
1.手動(dòng)掃描型
需手工啟動(dòng)或由一個(gè)自動(dòng)進(jìn)程啟動(dòng)運(yùn)行。這種程序啟動(dòng)后,一般會(huì)在整個(gè)驅(qū)動(dòng)器或系統(tǒng)中查毒,包括RAM內(nèi)存、硬盤、軟盤等,用戶也可選擇查毒范圍。這種查毒方式一般是在事后工作,即系統(tǒng)先被感染了病毒之后,然后才能被發(fā)現(xiàn),此方式適合定期對(duì)系統(tǒng)驅(qū)動(dòng)器的殺毒。
2.內(nèi)存駐留型
它是一種在后臺(tái)運(yùn)行的程序。一般在系統(tǒng)初始化時(shí)啟動(dòng),然后一直在內(nèi)存中保持激活狀態(tài)。一旦有文件訪問活動(dòng),內(nèi)存駐留的掃描程序就會(huì)攔截對(duì)文件的調(diào)用,查看文件中是否有病毒,然后再?zèng)Q定是否允許文件裝入內(nèi)存。內(nèi)存駐留型病毒掃描程序能夠在病毒感染系統(tǒng)之前就發(fā)現(xiàn)病毒,但會(huì)引起系統(tǒng)的性能下降,降低系統(tǒng)的響應(yīng)速度。
3.啟發(fā)式掃描程序
此類型的防毒軟件會(huì)進(jìn)行統(tǒng)計(jì)分析以確定程序代碼中存在病毒的可能性。這種掃描程序不像病毒掃描程序那樣比較程序代碼和特征文件,而是使用分級(jí)系統(tǒng)決定所分析的程序代碼是否有病毒程序的概率。若分析某程序代碼攜帶病毒的可能性足夠大,啟發(fā)式掃描程序就會(huì)報(bào)警。目前的多數(shù)病毒掃描程序都有啟發(fā)式掃描功能。其優(yōu)點(diǎn)是不需升級(jí),就可能發(fā)現(xiàn)新病毒,缺點(diǎn)是可能誤報(bào)。
4.應(yīng)用程序級(jí)病毒掃描程序
不負(fù)責(zé)保護(hù)指定的系統(tǒng)免受病毒侵襲,而是保護(hù)整個(gè)機(jī)構(gòu)中的特定服務(wù)。在較大系統(tǒng)的防火墻中通常包含病毒掃描功能。
關(guān)鍵詞:網(wǎng)絡(luò)型病毒;計(jì)算機(jī)網(wǎng)絡(luò);特洛伊木馬;防火墻;蠕蟲
中圖分類號(hào):TP3文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 16-0000-01
Network-type Virus and Computer Network Security
Xu Jianglan
(Guizhou Vocational and Technical Institute,Training Center,Guiyang550023,China)
Abstract:From the network security incidents,the most important thing is the current type of virus protection for networks,the author of this virus and network-based computer network security are discussed.
Keywords:Network-type virus;Computer network;Trojan horses;Firewall;Worms
自從二十世紀(jì)八十年代初期開始,計(jì)算機(jī)的病毒開始了在極其大的范圍內(nèi)進(jìn)行流行,直到今天,在短短的二十幾年的時(shí)間內(nèi),計(jì)算機(jī)病毒的危害程度、傳播范圍、傳播速度、數(shù)量以及種類等等都有了很大程度的增加。在2003年,瑞星公司了《電腦病毒與反病毒態(tài)勢綜述》,該綜述中表示,我國國內(nèi)的計(jì)算機(jī)病毒疫情一直呈現(xiàn)出多元化的趨勢,并且一直沿襲這這一趨勢進(jìn)行快速的發(fā)展。其中,網(wǎng)絡(luò)型病毒的發(fā)展速度可謂迅猛,在所有種類的病毒中占有著主要的地位和比例,他們主要通過漏洞、郵件以及網(wǎng)頁等等網(wǎng)絡(luò)手段和形式進(jìn)行自身的傳播工作,網(wǎng)絡(luò)型病毒已經(jīng)占到了全部病毒總數(shù)中百分之六十八。下面,筆者就對(duì)網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行淺談。
一、網(wǎng)絡(luò)型病毒特點(diǎn)
網(wǎng)絡(luò)型病毒和計(jì)算機(jī)病毒在某些方面存在著共同性,這些方面主要包括:破壞性、隱蔽性、可執(zhí)行性以及可傳播性,除此之外,網(wǎng)絡(luò)型病毒還具有激發(fā)潛在性、激發(fā)攻擊性、破壞性大、難以徹底清除、傳播形式多樣復(fù)雜、擴(kuò)散面廣以及感染速度快等特點(diǎn)。下面,筆者就對(duì)這些特點(diǎn)進(jìn)行簡要的分析。
(一)網(wǎng)絡(luò)型病毒特點(diǎn)之感染力強(qiáng)破壞性大。眾所周知,在一般情況下,網(wǎng)絡(luò)型病毒都是利用互聯(lián)網(wǎng)所具有的開放性,并且對(duì)于通信協(xié)議和軟件系統(tǒng)存在的特定缺陷,對(duì)網(wǎng)絡(luò)通訊以及網(wǎng)絡(luò)上面各種資源進(jìn)行攻擊,網(wǎng)絡(luò)型病毒已經(jīng)成為了對(duì)網(wǎng)絡(luò)安全產(chǎn)生危害和威脅最為重要的原因之一。網(wǎng)絡(luò)上一旦將漏洞技術(shù)的細(xì)節(jié)公布,那么就很可能被網(wǎng)絡(luò)病毒進(jìn)行利用,網(wǎng)絡(luò)型病毒會(huì)將其利用,從而進(jìn)行大規(guī)模傳播,并且從漏洞公布到漏洞利用的過程中,病毒現(xiàn)身所需要的時(shí)間也越來越短。
(二)網(wǎng)絡(luò)型病毒特點(diǎn)之攻擊和寄生具有多樣性。由于病毒寄生宿主的范圍比較廣泛,病毒可能會(huì)寄生在ASP、HTML等多種文件之中,還可能在郵件中進(jìn)行隱藏,更有甚者不會(huì)對(duì)任何對(duì)象進(jìn)行感染,僅僅是在源宿主中進(jìn)行存在,但是,病毒可以通過進(jìn)行網(wǎng)絡(luò)傳播的途徑,對(duì)計(jì)算機(jī)緩沖區(qū)、數(shù)據(jù)、服務(wù)以及端口進(jìn)行攻擊指令,因此,網(wǎng)絡(luò)型病毒的范圍、檢測難度很大。
(三)網(wǎng)絡(luò)型病毒特點(diǎn)之傳播速度快途徑多。伴隨著網(wǎng)絡(luò)、計(jì)算機(jī)等等新技術(shù)不斷發(fā)展,病毒的傳播方式不再是單純的將存儲(chǔ)的介質(zhì)作為傳播的主要載體,而是將互聯(lián)網(wǎng)作為進(jìn)行計(jì)算機(jī)病毒傳播主要的載體。病毒主要通過漏洞、BBS論壇、FTP下載、IRC聊天、網(wǎng)頁等網(wǎng)絡(luò)的手段來進(jìn)行傳播。在2001年的8月紅色代碼二代病毒和2000年的11月紅色代碼病毒不管是在對(duì)互聯(lián)網(wǎng)危害以及流行廣度都是史無前例的,據(jù)估計(jì),網(wǎng)絡(luò)型病毒所造成損失至少也達(dá)到了二十億美元。
二、網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全之種類和傳播方式
(一)網(wǎng)絡(luò)型病毒分類。網(wǎng)絡(luò)型病毒主要分為特洛伊木馬、蠕蟲病毒以及腳本病毒這三種,其中,特洛伊木馬屬于基于遠(yuǎn)程控制的一種工具,特洛伊木馬運(yùn)行模式主要屬于服務(wù)、客戶的模式,主要包括服務(wù)端和客戶端這兩大部分;而蠕蟲病毒就是指一種能夠通過網(wǎng)絡(luò)來進(jìn)行自我傳播和復(fù)制的病毒,主要通過網(wǎng)絡(luò)分布來進(jìn)行特定錯(cuò)誤或信息的傳播,進(jìn)而能夠造成網(wǎng)絡(luò)的服務(wù)器被拒絕并且發(fā)生了生死鎖,蠕蟲病毒的破壞力極強(qiáng),蠕蟲病毒不僅僅能夠?qū)е率艿礁腥镜挠?jì)算機(jī)危害,對(duì)于那些沒有受到感染的計(jì)算機(jī),還會(huì)通過進(jìn)行自動(dòng)更新和定位的功能,將網(wǎng)絡(luò)中的一些計(jì)算機(jī)進(jìn)行檢測,從而將自身進(jìn)行的一個(gè)程序段或者一個(gè)拷貝對(duì)目標(biāo)機(jī)器進(jìn)行發(fā)送和自我的復(fù)制工作,將網(wǎng)絡(luò)寬帶的資源進(jìn)行迅速的消耗,從而使這些計(jì)算機(jī)不能夠進(jìn)行互聯(lián)網(wǎng)的良好使用;在網(wǎng)絡(luò)型病毒中,腳本病毒自身的語言功能很強(qiáng)大,腳本病毒直接對(duì)計(jì)算機(jī)系統(tǒng)組件進(jìn)行調(diào)用,并且對(duì)系統(tǒng)操作憑條或者軟件操作平臺(tái)等等安全漏洞進(jìn)行利用。
(二)網(wǎng)絡(luò)型病毒傳播的方式。網(wǎng)絡(luò)型的病毒在通常情況下都是可以進(jìn)行直接的解釋和執(zhí)行的,這也就使得網(wǎng)絡(luò)型病毒的感染極其簡單,網(wǎng)絡(luò)型病毒良好的感染途徑主要包括IRC感染、文件傳輸、局域網(wǎng)共享、網(wǎng)頁以及電子郵件等等。特別是網(wǎng)頁傳播和電子郵件傳播,那些通過電子郵件進(jìn)行傳播的病毒,其病毒體隱藏在哪個(gè)郵件的附件中,我們只要對(duì)其附件進(jìn)行執(zhí)行,其病毒就很可能進(jìn)行發(fā)作。有些種類的病毒通過郵件傳播,這些病毒甚至都沒有附件,其病毒體只要藏在郵件之中,人們對(duì)郵件進(jìn)行預(yù)覽或者打開,都會(huì)招來麻煩。
三、網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全之防治措施
進(jìn)行網(wǎng)絡(luò)型病毒的防治,要求我們首先要從網(wǎng)絡(luò)型病毒管理措施方面著手,對(duì)數(shù)據(jù)備份、軟件更新、病毒防治軟件以及防火墻技術(shù)進(jìn)行結(jié)合,采取一定的技術(shù)措施。
在網(wǎng)絡(luò)型病毒的管理措施方面,我們必須要對(duì)病毒狀態(tài)進(jìn)行及時(shí)的掌握,并且在第一時(shí)間進(jìn)行防毒軟件的升級(jí)和更新,進(jìn)行可行的、嚴(yán)格的操作規(guī)程制定工作,樹立起網(wǎng)絡(luò)型病毒的防范意識(shí)。就當(dāng)前計(jì)算機(jī)的病毒疫情、黑客以及病毒發(fā)展的趨勢表面光,過去傳統(tǒng)的、單一反病毒的軟件已經(jīng)完全不能夠滿足當(dāng)前信息時(shí)代下客戶安全的需求。這就要求我們進(jìn)行將數(shù)據(jù)拯救、漏洞修復(fù)、防黑客以及防病毒等功能集于一身的具有整體性的安全系統(tǒng),當(dāng)前形勢下將殺毒軟件和防火墻進(jìn)行有效的使用和結(jié)合已經(jīng)成為了我們必須要進(jìn)行的安全措施之一。作為一種已經(jīng)被人們進(jìn)行廣泛采用的安全性技術(shù),其作用是極其重要的,防火墻在因特網(wǎng)和網(wǎng)絡(luò)之間建立了一種安全網(wǎng)關(guān),安全網(wǎng)關(guān)通過更改、限制和檢測數(shù)據(jù)流,對(duì)外部的網(wǎng)絡(luò)進(jìn)行了一定的屏蔽,從而達(dá)到了對(duì)來自外部的網(wǎng)絡(luò)型病毒的攻擊進(jìn)行了抵御,從而起到了對(duì)各類病毒入侵進(jìn)行防止,并且對(duì)內(nèi)部網(wǎng)絡(luò)的資源進(jìn)行保護(hù)這一重要的目的。我們對(duì)防火墻技術(shù)進(jìn)行應(yīng)用,已經(jīng)成為了當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的重要措施。
參考文獻(xiàn):
[1]孟曉蓓.基于SuperStackⅢ的計(jì)算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)[J].湖南師范大學(xué)自然科學(xué)學(xué)報(bào),2009,3
關(guān)鍵詞:網(wǎng)絡(luò)型病毒 類型 傳播方式 網(wǎng)絡(luò)安全
中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2012)06-0195-01
所謂計(jì)算機(jī)病毒,是指編制或插入在計(jì)算機(jī)內(nèi)的,能夠破壞計(jì)算機(jī)功能和數(shù)據(jù),使計(jì)算機(jī)不能正常使用,并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼,它是人為制造的,寄存于應(yīng)用程序和系統(tǒng)的破壞性特殊程序,不但使計(jì)算機(jī)不能正常工作,甚至還威脅到整個(gè)社會(huì)的安全穩(wěn)定。目前,網(wǎng)絡(luò)型計(jì)算機(jī)病毒的分類還比較混亂,按照病毒的攻擊手段可以把網(wǎng)絡(luò)型病毒分為特洛伊木馬和蠕蟲兩大類。
1、網(wǎng)絡(luò)型計(jì)算機(jī)病毒的類型
(1)特洛伊木馬。特洛伊木馬屬于遠(yuǎn)程控制工具,它的運(yùn)行模式屬于客戶-服務(wù)模式,包括客戶端和服務(wù)端,如果一臺(tái)主機(jī)提供服務(wù)器,另一臺(tái)主機(jī)接受服務(wù),那么提供服務(wù)器的主機(jī)就會(huì)對(duì)客戶機(jī)進(jìn)行監(jiān)聽。由于網(wǎng)絡(luò)用戶的程序具有優(yōu)先權(quán)和存取權(quán),木馬病毒能夠在不觸犯系統(tǒng)安全規(guī)則的情況下進(jìn)行攻擊,系統(tǒng)不能準(zhǔn)確識(shí)別木馬和正常程序,使木馬得以傳播。木馬是一種服務(wù)端程序,一旦傳入到用戶的計(jì)算機(jī)中,計(jì)算機(jī)在執(zhí)行程序后就會(huì)被木馬客戶端控制,那么用戶的信息和資源就會(huì)被非法用戶竊取。
(2)蠕蟲。蠕蟲在1982年出現(xiàn)以來,對(duì)網(wǎng)絡(luò)信息帶來了嚴(yán)重的破壞,近些年呈泛濫趨勢,它主要是通過分布式網(wǎng)絡(luò)擴(kuò)散錯(cuò)誤信息,使網(wǎng)絡(luò)中的信息受到破壞,或者引起網(wǎng)絡(luò)的中斷。蠕蟲一般包括主程序和引導(dǎo)程序,主程序在計(jì)算機(jī)上執(zhí)行后,通過讀取公共配置文件就能夠獲得當(dāng)前的網(wǎng)絡(luò)狀態(tài),并收集到與本臺(tái)計(jì)算機(jī)聯(lián)網(wǎng)的其他計(jì)算機(jī)的信息和缺陷,然后利用這些信息和缺陷在這些計(jì)算機(jī)上建立引導(dǎo)程序。蠕蟲早期也完全是計(jì)算機(jī)病毒,能夠用作網(wǎng)絡(luò)診斷工具,但隨著近些年蠕蟲的發(fā)展,它開始利用計(jì)算機(jī)軟件的缺陷進(jìn)行自我修復(fù),逐漸具備了網(wǎng)絡(luò)病毒的特征。
2、網(wǎng)絡(luò)型計(jì)算機(jī)病毒的傳播方式
網(wǎng)絡(luò)型計(jì)算機(jī)病毒的傳播方式非常多,有電子郵件傳播、網(wǎng)頁傳播、文件傳播、局域網(wǎng)傳播、IRC感染傳播等,其中電子郵件傳播、網(wǎng)頁傳播和文件傳播是最常見的傳播方式。
(1)電子郵件傳播。網(wǎng)絡(luò)病毒把病毒體隱藏在電子郵件附件中,用戶只要執(zhí)行附件,病毒就會(huì)傳播到計(jì)算機(jī)內(nèi),造成計(jì)算機(jī)系統(tǒng)的癱瘓,現(xiàn)在很多網(wǎng)絡(luò)病毒甚至沒有郵件附件,直接把病毒體隱藏在電子郵件中,只要用戶接收郵件后打開郵件,病毒就會(huì)擴(kuò)散在計(jì)算機(jī)內(nèi)。電子郵件病毒往往采用VBScript腳本編寫代碼,通過WindowsScriptHost解釋執(zhí)行,這類病毒能自動(dòng)將代碼加入郵件附件傳入網(wǎng)絡(luò),比如“愛蟲”“梅麗莎”。
(2)網(wǎng)頁傳播。人們?yōu)榱耸咕W(wǎng)頁具有交互性和可視性,會(huì)在網(wǎng)頁中加入Java程序或ActiveX組件,網(wǎng)絡(luò)病毒會(huì)以這些程序和組件為載體進(jìn)行病毒的傳播,用戶在瀏覽網(wǎng)頁時(shí)如果沒限制Java程序或ActiveX組件,并且瀏覽了含有病毒的網(wǎng)頁,病毒就會(huì)得以擴(kuò)散,這時(shí)瀏覽網(wǎng)頁相當(dāng)于打開病毒。
(3)文件傳播。文件傳播也是比較常見的病毒傳播方式,網(wǎng)絡(luò)病毒如果寄存于某一文件中,這一文件又被傳輸給其他的網(wǎng)絡(luò)用戶,那么網(wǎng)絡(luò)用戶在打開文件時(shí)就執(zhí)行了病毒程序,使病毒在計(jì)算機(jī)上得以傳播。
3、控制網(wǎng)絡(luò)型計(jì)算機(jī)病毒傳播,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全
(1)加大對(duì)病毒防治軟件的開發(fā)與利用。使用防火墻能有效防止病毒的侵入,防火墻能夠限制網(wǎng)絡(luò)中的訪問,因此能把內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)隔離,從而切斷了病毒傳播的途徑,網(wǎng)絡(luò)型病毒在發(fā)作前往往會(huì)進(jìn)行探測,防火墻能夠設(shè)置端口訪問權(quán)限,使病毒不能發(fā)揮作用。防火墻能夠限制病毒的侵入,但是對(duì)于已經(jīng)存在的病毒,就需要?dú)⒍拒浖耍壳皻⒍拒浖?duì)監(jiān)測和清除病毒方面發(fā)揮了重要作用,但是病毒是不斷發(fā)展進(jìn)步的,這就需要我們的科技人員要加大對(duì)病毒防治軟件的開發(fā)和利用,在發(fā)現(xiàn)病毒、阻止病毒的基礎(chǔ)上消滅病毒。
(2)及時(shí)促進(jìn)病毒防治軟件的升級(jí)。由于病毒在人們的治理下不斷改革和進(jìn)步,因此治理病毒的軟件也需要不斷進(jìn)步與發(fā)展,有些用戶由于工作繁忙,在系統(tǒng)提示升級(jí)時(shí)往往沒放在心上,給病毒以可乘之機(jī),因此應(yīng)該及時(shí)關(guān)注網(wǎng)絡(luò)信息,對(duì)系統(tǒng)進(jìn)行及時(shí)的升級(jí),保證計(jì)算機(jī)里的殺毒系統(tǒng)是最新版本的,這樣才能抵御最新病毒的侵害。
(3)系統(tǒng)做好備份。由于出現(xiàn)病毒后要進(jìn)行系統(tǒng)的還原才能徹底清除病毒,系統(tǒng)還原又會(huì)給網(wǎng)絡(luò)用戶帶來很大的不便,造成用戶信息的丟失,因此用戶最好做好備份,并且把文件安裝到硬盤的分區(qū)中去,這樣在系統(tǒng)崩潰時(shí)能夠減少帶給用戶的損失。
(4)加強(qiáng)對(duì)網(wǎng)絡(luò)型病毒的管理。首先,應(yīng)該加強(qiáng)對(duì)網(wǎng)絡(luò)病毒危害的宣傳,培養(yǎng)網(wǎng)絡(luò)用戶的病毒防范意識(shí),不下載或者點(diǎn)擊不正規(guī)的網(wǎng)站,減少病毒侵害的幾率。其次,應(yīng)該加強(qiáng)網(wǎng)絡(luò)病毒防治的制度措施,制定明確的操作規(guī)程,并根據(jù)網(wǎng)絡(luò)病毒的發(fā)展及時(shí)修改和制定病毒防治措施。
4、結(jié)語
網(wǎng)絡(luò)型計(jì)算機(jī)病毒在人類防治的過程中不斷更新和發(fā)展,這就需要我們要不斷加強(qiáng)計(jì)算機(jī)病毒的管理措施,并進(jìn)行技術(shù)創(chuàng)新,利用技術(shù)手段防治計(jì)算機(jī)病毒,保證互聯(lián)網(wǎng)的順利發(fā)展。
參考文獻(xiàn)
[1]劉三滿.計(jì)算機(jī)網(wǎng)絡(luò)病毒的特點(diǎn)及防治原則[J].科技情報(bào)開發(fā)與經(jīng)濟(jì),2002,12(6):99-100.
[2]桂玲.計(jì)算機(jī)及網(wǎng)絡(luò)故障診斷與維護(hù)[M].北京:科學(xué)出版社,2004.
[3]盧文斌.網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的防治策略[J].湖北電力,武漢:2002,(4):30-32.
關(guān)鍵詞:網(wǎng)絡(luò)安全;病毒防范;網(wǎng)絡(luò)應(yīng)用;網(wǎng)絡(luò)病毒
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用涉及到國家政治、經(jīng)濟(jì)、軍事、文化及人們生活、工作的方方面面。大量私密信息和重要文件存儲(chǔ)在用戶計(jì)算機(jī)中,并在網(wǎng)上流通,尤其是企業(yè)、政府重要文件一旦泄露,都將造成巨大的損失,因此,如何提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性成為世界各國共同關(guān)注的話題。其中,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用病毒防護(hù),是提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全性和可靠性的重要途徑。
1 計(jì)算機(jī)病毒基本概念
很多人,尤其是計(jì)算機(jī)初學(xué)者對(duì)什么是計(jì)算機(jī)病毒的了解都不夠正確。其實(shí),計(jì)算機(jī)病毒與我們工作用的WORD、娛樂用的影音播放器、上網(wǎng)用的IE一樣,都是程序,是一段可在計(jì)算機(jī)中執(zhí)行的代碼。但與我們所使用的軟件不同,組成病毒的程序代碼執(zhí)行后的結(jié)果是對(duì)計(jì)算機(jī)的正常運(yùn)行進(jìn)行破壞,輕則影響計(jì)算機(jī)運(yùn)行速度,重則破壞操作系統(tǒng)、應(yīng)用軟件、各類文件,使計(jì)算機(jī)完全癱瘓,給用戶造成巨大的損失。在計(jì)算機(jī)病毒的傳播、觸發(fā)、執(zhí)行過程中,計(jì)算機(jī)病毒具有隱蔽性、寄生性、傳染性、觸發(fā)性、破壞性、不可預(yù)見性等特征。
2 計(jì)算機(jī)病毒網(wǎng)絡(luò)傳播方式
隨著網(wǎng)絡(luò)應(yīng)用的不斷深入發(fā)展,病毒幾乎在網(wǎng)絡(luò)上泛濫,網(wǎng)絡(luò)成為病毒入侵計(jì)算機(jī)的重要途徑,在網(wǎng)絡(luò)上傳播的每一個(gè)文件,幾乎都可能成為病毒攻擊的對(duì)象,也都有可能是病毒傳播的載體,其常見的網(wǎng)絡(luò)傳播方式有以下幾種:
(1) 網(wǎng)絡(luò)文件下載傳播
計(jì)算機(jī)病毒開發(fā)者針對(duì)網(wǎng)絡(luò)用戶文件下載瀏覽的需要,將病毒封裝隱藏在文件之中,這些文件可能是軟件安裝程序、可能是資料文檔、可能是影音圖片。當(dāng)用戶下載含有計(jì)算機(jī)病毒的文件,并將這個(gè)看似“正常”的文件打開后,計(jì)算機(jī)病毒程序代碼就被執(zhí)行并感染計(jì)算機(jī)文件,潛伏在計(jì)算機(jī)中伺機(jī)攻擊或者直接發(fā)起攻擊。
(2) 電子郵件附件傳播
電子郵件是互聯(lián)網(wǎng)重要的應(yīng)用內(nèi)容之一,政府機(jī)關(guān)、企業(yè)單位、個(gè)人用戶,每天有大量的電子郵件在互聯(lián)網(wǎng)上傳遞,進(jìn)行信息的交流和資料的傳輸。這也成為病毒在網(wǎng)絡(luò)上進(jìn)行傳播的重要途徑,病毒在感染了計(jì)算機(jī)上的文件之后,一旦用戶利用感染了病毒的計(jì)算機(jī)向其他用戶發(fā)送文件,病毒就跟隨發(fā)送的文件通過電子郵件,做好了攻擊郵件接收者計(jì)算機(jī)的準(zhǔn)備。當(dāng)用戶接收郵件,并打開隨郵件傳輸?shù)奈募r(shí),病毒便趁機(jī)進(jìn)入郵件接收者計(jì)算機(jī),達(dá)到傳播的目的。此外,有相當(dāng)數(shù)量的黑客、病毒傳播者也利用電子郵件達(dá)到故意傳播病毒的目的,其主要手段是將郵件進(jìn)行安全性偽裝,以欺騙接收者打開郵件中的帶毒文件感染病毒。
(3) 通過網(wǎng)頁內(nèi)嵌源代碼傳播
互聯(lián)網(wǎng)上大量的信息資源都通過網(wǎng)頁的形式進(jìn)行展示,供互聯(lián)網(wǎng)用戶瀏覽應(yīng)用,每一個(gè)互聯(lián)網(wǎng)用戶,都有過打開瀏覽網(wǎng)頁的經(jīng)歷。病毒制造者利用網(wǎng)頁瀏覽的這種普遍性,將病毒程序代碼段內(nèi)嵌在網(wǎng)頁源代碼之中,一旦用戶打開了帶有病毒代碼的網(wǎng)頁,病毒代碼便隨網(wǎng)頁代碼被執(zhí)行,感染用戶計(jì)算機(jī)上的文件,達(dá)到傳播自身的目的。這種傳播方式,常見于一些非法網(wǎng)站中,如、盜版網(wǎng)站等,而部分黑客在攻擊正常網(wǎng)站之后,也有在正常網(wǎng)站網(wǎng)頁源代碼上留下病毒代碼以使訪問者感染病毒的案例。
3 計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用病毒防護(hù)
互聯(lián)網(wǎng)的廣泛應(yīng)用在給人們工作和生活帶來方便的同時(shí),也給病毒的傳播帶來了極大的便利,大量病毒滋生、暗藏在網(wǎng)絡(luò)世界的暗處,隨時(shí)伺機(jī)向網(wǎng)絡(luò)用戶的計(jì)算機(jī)發(fā)起攻擊,要在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中作好病毒防護(hù),應(yīng)從以下幾方面入手:
(1) 建立有效的病毒防護(hù)機(jī)制
在參與網(wǎng)絡(luò)應(yīng)用時(shí),用戶應(yīng)給自身所使用的計(jì)算機(jī)建立起有效的病毒防護(hù)機(jī)制,如防火墻、殺毒軟件等,應(yīng)當(dāng)安裝完備并使其處于正常運(yùn)行狀態(tài)。當(dāng)防火墻和殺毒軟件處于正常工作狀態(tài)時(shí),如果用戶在網(wǎng)絡(luò)應(yīng)用中下載到了帶有病毒的文件、打開了含有病毒代碼的網(wǎng)頁、受到了來自黑客的攻擊,防火墻和殺毒軟件都會(huì)立即發(fā)生作用,對(duì)病毒文件進(jìn)行查殺,對(duì)黑客攻擊進(jìn)行攔截,對(duì)病毒代碼的執(zhí)行進(jìn)行阻止,以保護(hù)計(jì)算機(jī)系統(tǒng)的安全。雖然殺毒軟件和防火墻等為計(jì)算機(jī)系統(tǒng)提供了有效的保護(hù),但需要注意,應(yīng)當(dāng)杜絕盜版殺毒軟件和防火墻的使用,而采用正版授權(quán)的殺毒軟件和防火墻。很多盜版、破解版的殺毒軟件本身就是病毒感染者,甚至在破解的過程中被黑客留下了后門漏洞,即便下載之后能夠暫時(shí)正常使用,也極容易給計(jì)算機(jī)系統(tǒng)留下安全隱患。
(2) 注意來路不明郵件的查收
對(duì)于郵件病毒的防范,需要注意來路不明郵件的查收。目前,互聯(lián)網(wǎng)上大量垃圾郵件充斥于各個(gè)角落,很多郵件內(nèi)所帶的網(wǎng)絡(luò)鏈接或者附件,就是病毒傳播的載體,一旦打開了這些網(wǎng)絡(luò)鏈接或者附件,就可能感染病毒。這些郵件往往將自身偽裝成安全的形式,欺騙客戶打開,也許是看似安全的郵件名,也許是通過偽裝的郵件內(nèi)容,也許是看似無害的一張附件圖片,但在其身后隱藏著的是早已經(jīng)做好攻擊準(zhǔn)備的病毒。所以,在打開郵件時(shí),不管是看似安全的郵件,還是垃圾郵件,都應(yīng)該將防火墻和殺毒軟件打開,讓計(jì)算機(jī)系統(tǒng)處于安全保護(hù)狀態(tài)。
從電視機(jī)上,我聽到這樣一則消息,電腦黑客盜取了美國一家信用卡數(shù)據(jù)公司4000萬用戶的電腦資料,很多信用卡將作廢,損失難以估量。同時(shí),播音員提醒觀眾,作好電腦檢測防范病毒的準(zhǔn)備。什么是黑客,什么是病毒,這對(duì)于我來說,是十分新奇的。
我通過報(bào)紙、電影、電視、資料來了解到,原來在IT世界里不光有黑客、病毒,還有網(wǎng)絡(luò)、病毒防火墻、殺毒軟件和反病毒專家。特別是在電影電視里,那些反病毒專家修復(fù)電腦資料、突入對(duì)方情報(bào)系統(tǒng),挽救了垂危的病人、即將出軌的列車,制止將要發(fā)射的核彈等,讓我對(duì)他(她)們肅然起敬,心馳神往。所以,我就有一個(gè)愿望,從現(xiàn)在起努力學(xué)習(xí),二十年后成為一名優(yōu)秀的網(wǎng)絡(luò)反病毒專家,。
在2025年的一天,在C國的公路上一輛疾駛的汽車?yán)铮晃荒抗饫渚那嗄辏ㄟ^電腦將衛(wèi)星傳遞過來的信息進(jìn)行分析。他,就是二十年后的我,C國首席反病毒專家。我的機(jī)器人助手哈瑞,向我通報(bào):A國多個(gè)政府網(wǎng)站遭到了一種新型病毒的侵襲,情況十分危急,A國向我中心求援。我向哈瑞發(fā)出指令:請(qǐng)A國務(wù)必堅(jiān)持住,我將很快到達(dá)中心。車子在衛(wèi)星導(dǎo)航儀指引下高速駛向國家計(jì)算機(jī)中心大樓。
車子平穩(wěn)地停在中心大門前,自動(dòng)打開車門,我快步來到電梯旁,在識(shí)別指紋后電梯門自動(dòng)打開,并發(fā)出問候:歡迎您,汪博士,您的助手正在30層您的辦公室等您。我走出電梯,來到辦公室,里面擺放一排排電腦和儀器,工作人員在緊張地工作著。哈瑞迎上前來,遞給我一杯咖啡。“先生,A國正設(shè)法維持他們的系統(tǒng)”哈瑞焦急地向我匯報(bào),我讓哈瑞將病毒的樣本程序拿來。
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 電工技術(shù)論文 英語課外活動(dòng) 生態(tài)旅游論文 班會(huì)總結(jié)發(fā)言