◆陳玉苗
(茂名市交通高級技工學校 廣東 525000)
網絡型病毒分析與計算機網絡安全技術實踐探討
◆陳玉苗
(茂名市交通高級技工學校 廣東 525000)
隨著科技的發展,計算機網絡在人們生活中的使用已經極為普遍,在給人們的生活帶去便利的同時,計算機網絡也存在很大的風險。網絡病毒的就是給網絡安全帶來巨大威脅的一個因素,計算機網絡受到網絡病毒的攻擊不僅會造成用戶無法正常使用,還會導致用戶私人信息的泄露,給用戶的人身和財產安全帶來威脅。本文介紹了網絡病毒的特點和分類,并分析了現有的計算機網絡安全技術。
網絡型病毒;計算機網絡安全;技術
當前,計算機網絡技術漸漸走進了千家萬戶,給人們的生活和工作帶來了極大的便利。但是網絡病毒的存在卻給人們網絡使用安全帶來了很大的威脅,用戶在使用網絡的過程中,由于操作不當或是受到病毒的攻擊,都會導致用戶網絡使用的不安全。計算機網絡安全技術在一定程度上給用戶的網絡使用安全提供了保障,網絡安全技術的使用可以有效防止計算機網絡遭到病毒的攻擊,給用戶提供安全、干凈的網絡環境。
計算機病毒是一種可以進行自我復制的代碼或程序,在計算機正常程序中進行插入會影響計算機的正常功能或是摧毀計算機數據,影響計算機的正常使用。計算機病毒具有感染性和復制性,通常會存在于計算機設備當中,當條件具備自身被激活之后,就會進行自我復制,然后感染計算機中文件和程序,進行程序和數據的破壞。計算機網絡病毒在當前的網絡環境下已經在快速地發展,出現了不同類型的病毒,其傳播方式和感染對象也不相同,并且病毒的構造越來越復雜,隱蔽性也越來越強。其攻擊方式也不再是簡單的刪除和破壞文件,而是可以對文件進行更改,甚至可以攻擊計算機中的加密文件,感染的方式也有原來的網絡硬件感染變成可以通過網絡直接進行傳播。病毒主要分為網絡型病毒和計算機病毒,其攻擊的方式和破壞的內容分別不同,以下進行簡單的分析。
1.1 網絡型病毒
網絡型病毒一般是指木馬病毒,它是通過計算機系統的漏洞侵入到計算機當中,然后在系統中進行隱蔽,再將系統的信息進行泄露。木馬病毒一般會與黑客同時出現,木馬病毒負責侵入計算機系統,而黑客通過可視的畫面對計算機進行遠程的操控,竊取計算機網絡中的信息和文件。
1.2 計算機病毒
(1)引導性病毒
引導性病毒是通過攻擊磁盤的引導區域,進而優先啟動電腦程序,在電腦程序啟動之后對磁盤進行感染。引導性病毒感染后的計算機其系統會受到限制,導致計算機無法再正常啟動。
(2)文件型病毒
文件型病毒主要是感染用戶的文件,一般病毒在進入計算機系統之后,通過感染文件潛伏在文件當中,當文件被執行時,病毒就會被激活,進而對文件進行破壞。文件病毒的感染一般是通過文件傳輸進行的,在外界通過移動硬盤或是其他設備向系統傳輸文件時,文件病毒就會隨之被傳遞進來,然后感染系統中的文件。如果文件啟動的過程中并沒有出現空白字節增加的情況,則說明該種文件病毒的隱蔽性比較高,一般的殺毒軟件很難進行發現。
(3)復合型病毒
復合型病毒是指以上幾種病毒的結合體,具有以上幾種病毒的特點和破壞力,這樣的病毒不僅破壞的范圍比較大,在對病毒進行查殺的過程也很難徹底進行清除。查殺這種病毒的殺毒軟件需要同時具備以上幾種病毒的查殺能力,然后進行深入的查殺,才能將病毒徹底殺死,保障計算機程序的安全。
當前,用戶在使用計算機網絡的過程中,遭受網絡病毒的感染和破壞現象十分嚴重,已經對人們的財產、信息安全造成了很大的威脅,影響到了人們日常的生活、工作和社交。計算機網絡安全技術的使用,對于提高網絡安全,保障人們正常使用計算機網絡有著很大的幫助。
2.1 進行及時的系統補丁
計算機系統中經常會出現系統漏洞,這時候要及時對系統漏洞進行補丁,防止計算機網絡被病毒感染和攻擊。用戶在使用計算機的過程中要安裝相關的防護軟件,例如360電腦衛士、騰訊電腦管家等,每一周至少對電腦進行一次檢測,發現漏洞及時進行補丁,不給網絡病毒以可乘之機。同時在開機之后對網絡安全進行檢測,將不用的端口關閉,降低網絡病毒感染計算機的概率。
2.2 建立防火墻
防火墻可以有效防止黑客對計算機系統的侵入,用戶建立網絡防火墻,可以有效將內網與外網進行隔離,網絡黑客在使用病毒進行網絡攻擊的過程中,需要先攻破防火墻,然后才能進入計算機系統。這樣一來可以將大部分的攻擊和病毒隔離在防火墻之外,保障用戶使用網絡的安全。
2.3 安裝殺毒軟件
殺毒軟件是現在計算機必須安裝的軟件,殺毒軟件可以將計算機系統中的漏洞、垃圾文件、安全隱患等進行檢測,然后采取相應的措施進行修補和清理。當計算機被病毒感染之后,要安裝殺毒軟件進行查殺,然而現在使用的殺毒軟件也并不是萬能的,想要用一種殺毒軟件將計算機感染的不同病毒進行查殺,往往是不可能的,因此要綜合兩種以上的殺毒軟件進行同時查殺。在進行殺毒軟件的選擇時,既要對殺毒軟件的殺毒能力進行考慮,選擇殺毒能力比較強大的軟件進行安裝,同時也要考慮殺毒軟件對新病毒的檢測能力,由于病毒在不斷的更新換代,能夠檢測出新病毒對于保障計算機網絡安全十分重要。另外網絡要占用的系統資源不能太多,否則會影響計算機的運行速度。現在市面上流行的殺毒軟件例如金山毒霸、百度殺毒軟件等都有不錯的殺毒效果,用戶可以同時選擇選擇下載兩種,定期對計算機中的病毒進行查殺,能有效避免計算機被網絡病毒感染。
2.4 安全隔離
網絡隔離是指將對網絡有威脅的程序進行隔離,防止其進入計算機網絡,同時也要防止計算機網絡中的信息泄露,讓計算機網絡中的信息能夠在安全的網絡環境下進行交換。網絡隔離是現代網絡攻擊手段不斷更新之后的產物,目的是保障用戶的網絡環境的安全,防止用戶在使用網絡的過程中被攻擊,造成信息的泄露。
2.5 學習安全上網技巧
了解網絡安全上網技巧,可以有效防止網絡病毒的攻擊,養成良好的網絡使用習慣,降低計算機系統被侵入的概率。例如用戶可以經常更新病毒庫,對電腦進行安全檢測,登錄安全有保障的網頁,對于不明鏈接不要隨意點開。在公共網絡環境下不要輕易輸入自己的個人信息,防止信息被泄露。另外對于一些重要的文件和數據要及時進行備份,防止文件破壞造成的損失。
2.6 漏洞掃描技術
漏洞掃描技術有效檢測網絡中的安全隱患,不僅可以檢測本地主機的安全,同時也可以遠程監控其他計算機,這樣一來就可以發現網絡中存在的不足,然后進行漏洞的修補,防止計算機系統被病毒侵入。漏洞掃描技術主要有兩種方式:一是與網絡服務器相連接以后,對系統進行掃描,將掃描的結果與漏洞庫相匹配,查看是否有匹配的漏洞存在,如果有就及時進行補?。坏诙峭ㄟ^仿制黑客的攻擊手段對網絡進行攻擊,檢測網絡中存在哪些比較薄弱的方面會被攻擊,從而發現漏洞進行修補。
2.7 加強網絡安全監督
加強有關部門對網絡安全的監督和管理也是保障網絡安全的重要途徑,網絡安全監管部門要對網絡中存在的不安全因素進行密切的監管。一方面加強網絡安全的保障措施,防止網絡環境被攻擊,另一方面進行嚴密的監控,一旦出現網絡病毒等威脅網絡安全的因素要及時給予跟蹤清除,防止網絡環境被破壞,給用戶的使用帶來威脅。
在使用計算機網絡進行學習和工作的同時,防止病毒對計算機網絡系統帶來的威脅很重要。用戶要懂得如何正確使用網絡,進行網絡安全保護,防止計算機網絡受到病毒的感染和攻擊,從而避免自身信息的泄露和計算機系統被破壞帶來的不便。
[1]朱峰.試析計算機網絡病毒的表現、特點與防范措施[J].黑龍江科技信息,2011.
[2]楊國文.網絡病毒防治技術在計算機管理中的應用[J].網絡安全技術與應用,2011.
[3]張婧,付瑋.淺談計算機網絡安全與入侵檢測技術[J].科技廣場,2010.