◆張繼炎
(福建龍巖學(xué)院信息工程學(xué)院 福建 364012)
網(wǎng)絡(luò)病毒防護(hù)建議研究
◆張繼炎
(福建龍巖學(xué)院信息工程學(xué)院 福建 364012)
隨著科技的高速發(fā)展,計(jì)算機(jī)已經(jīng)成為了現(xiàn)代人們生活與生產(chǎn)中不可或缺的一樣工具,人們能夠用計(jì)算機(jī)做的事情越來(lái)越多。計(jì)算機(jī)中涉及到的數(shù)據(jù)越來(lái)越多,如果在具體應(yīng)用過(guò)程中,計(jì)算機(jī)遭受到病毒的入侵,將會(huì)導(dǎo)致計(jì)算機(jī)中的數(shù)據(jù)發(fā)生丟失,不僅會(huì)對(duì)計(jì)算機(jī)的正常使用造成威脅,而且也有可能會(huì)引發(fā)一系列的問(wèn)題,因此必須要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的研究,同時(shí)做好病毒防護(hù)研究,確保計(jì)算機(jī)能夠更好地為人們所服務(wù)。
計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)病毒;防護(hù)建議
計(jì)算機(jī)在現(xiàn)代社會(huì)中的應(yīng)用越來(lái)越普及,網(wǎng)絡(luò)應(yīng)用和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在現(xiàn)代社會(huì)中發(fā)揮關(guān)鍵作用,網(wǎng)絡(luò)也變得更加復(fù)雜。計(jì)算機(jī)網(wǎng)絡(luò)在使人們生活和工作變得便利的同時(shí)也引起了許多新安全問(wèn)題,其中計(jì)算機(jī)病毒變得更加復(fù)雜和高級(jí),這對(duì)計(jì)算機(jī)的安全使用是一大威脅,也是目前人們?cè)趹?yīng)用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中必須要面對(duì)的一項(xiàng)問(wèn)題。
1.1 網(wǎng)絡(luò)病毒
網(wǎng)絡(luò)病毒,其主要指的是對(duì)計(jì)算機(jī)功能會(huì)造成破壞或插入到正在運(yùn)行的計(jì)算機(jī)程序中,在對(duì)計(jì)算機(jī)功能造成影響的同時(shí)還會(huì)自我復(fù)制一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒入侵的方式主要有以下四種:(1)代碼取代。通過(guò)對(duì)自身病毒代碼的利用,利用病毒代代碼直接完成某入侵程序模塊的取代,該入侵方式具有針對(duì)性,對(duì)特定的程序進(jìn)行攻擊,此類(lèi)病毒難以被發(fā)現(xiàn),并且清理起來(lái)難度相對(duì)較大[1]。(2)附加外殼式,在計(jì)算機(jī)運(yùn)行程序的尾部或前部嵌入病毒,這樣在病毒的外殼好像存在一個(gè)外殼,對(duì)計(jì)算機(jī)病毒起到一定的“保護(hù)”作用,用戶(hù)在執(zhí)行程序時(shí),病毒將會(huì)觸發(fā),病毒代碼將會(huì)被執(zhí)行。(3)源代碼嵌入式。該類(lèi)病毒入侵的主要對(duì)象是高級(jí)語(yǔ)言源程序,也就是在源程序編譯之前就將嵌入病毒,病毒將會(huì)同原程序一同編譯為可執(zhí)行文件,最終形成的文件就病毒的最終入侵結(jié)果[2]。(4)修改系統(tǒng)式。該類(lèi)病毒在入侵之后,會(huì)取代計(jì)算機(jī)系統(tǒng)中的原有程序文件,并對(duì)其應(yīng)用功能完成改動(dòng),這也是目前網(wǎng)絡(luò)病毒感染過(guò)程中最為關(guān)鍵的一種方式,會(huì)對(duì)計(jì)算機(jī)的正常運(yùn)行造成較為嚴(yán)重的影響。
1.2 網(wǎng)絡(luò)病毒的主要特點(diǎn)(1)偽裝性和繁殖感染
隨著計(jì)算機(jī)技術(shù)的成技術(shù),病毒的危害也變得越來(lái)越大,網(wǎng)絡(luò)病毒不僅會(huì)對(duì)篡改計(jì)算機(jī)中的運(yùn)行程序,而且也會(huì)對(duì)計(jì)算機(jī)中涉及到的信息和數(shù)據(jù)造成一定的更改和破壞,從而將會(huì)對(duì)計(jì)算機(jī)的用戶(hù)的安全性造成較為嚴(yán)重的威脅。雖然,現(xiàn)代多數(shù)計(jì)算機(jī)都會(huì)裝有殺毒軟件,但是一些網(wǎng)絡(luò)病毒具有較強(qiáng)的偽裝性,它們?cè)谟?jì)算機(jī)中很難被發(fā)現(xiàn),從而將會(huì)對(duì)計(jì)算機(jī)中的各種文件以及用戶(hù)信息造成一定程度的破壞[3]。此外,計(jì)算機(jī)病毒還具有繁殖能力,網(wǎng)絡(luò)病毒之間會(huì)發(fā)生相互交叉感染,如果網(wǎng)絡(luò)病毒發(fā)生變異,將會(huì)對(duì)計(jì)算機(jī)造成較為嚴(yán)重的破壞,影響計(jì)算機(jī)的性能和使用。
(2)潛伏性和攻擊性
網(wǎng)絡(luò)病毒在入侵計(jì)算機(jī)后會(huì)存在一段潛伏期,在特定的時(shí)間病毒將會(huì)全面爆發(fā),病毒一旦爆發(fā)將會(huì)對(duì)計(jì)算機(jī)運(yùn)行的安全性造成較為嚴(yán)重的威脅。除此之外,網(wǎng)絡(luò)病毒的攻擊力也很強(qiáng),其攻擊力主要表現(xiàn)在對(duì)用戶(hù)信息的盜取,將一些需要保密的文件或者用戶(hù)的信息泄漏給外界。網(wǎng)絡(luò)病毒的存在對(duì)計(jì)算機(jī)的用戶(hù)的安全是一種較為嚴(yán)重的威脅,因此在應(yīng)用計(jì)算機(jī)過(guò)程中需要加強(qiáng)對(duì)計(jì)算機(jī)用戶(hù)資料的保護(hù),確保計(jì)算機(jī)的安全性。
對(duì)計(jì)算機(jī)安全性具有威脅的除了計(jì)算機(jī)病毒之外還有計(jì)算機(jī)漏洞,而且從實(shí)際情況來(lái)看,計(jì)算機(jī)漏洞對(duì)計(jì)算機(jī)威脅所造成的威脅并不小于計(jì)算機(jī)病毒,計(jì)算機(jī)漏洞包括的主要內(nèi)容有以下幾點(diǎn):
2.1 計(jì)算機(jī)硬件方面存在的漏洞
硬件是網(wǎng)絡(luò)的基本設(shè)施,在計(jì)算機(jī)中所應(yīng)用的許多硬件都有可能會(huì)存在安全隱患,例如電子輻射漏洞,這將會(huì)導(dǎo)致計(jì)算機(jī)中的電磁信息被泄漏[4]。此外,在計(jì)算機(jī)硬件方面存在漏洞,還會(huì)對(duì)通信部分造成不同程度的威脅,在傳輸數(shù)據(jù)過(guò)程中,常用的四種路線(xiàn)分為光纜、微波、專(zhuān)線(xiàn)、電話(huà)線(xiàn),如果數(shù)據(jù)傳輸過(guò)程中,線(xiàn)路一旦出現(xiàn)問(wèn)題,信息數(shù)據(jù)將會(huì)面臨著被泄漏的危險(xiǎn),將會(huì)對(duì)計(jì)算機(jī)的運(yùn)行造成不良影響。
2.2 軟件漏洞
多數(shù)軟件公司都會(huì)針對(duì)漏洞修復(fù)進(jìn)行公告,同時(shí)也提醒應(yīng)用軟件的用戶(hù)對(duì)漏洞補(bǔ)丁進(jìn)行下載。如果軟件中的漏洞被非法人員所利用,將會(huì)對(duì)用戶(hù)的信息安全和財(cái)產(chǎn)安全造成一定程度的威脅?,F(xiàn)代網(wǎng)絡(luò)變得越來(lái)越便捷,許多人喜歡在網(wǎng)上進(jìn)行購(gòu)物、訂餐,但是如果網(wǎng)購(gòu)或者訂餐軟件存在較為嚴(yán)重的漏洞,有可能會(huì)導(dǎo)致用戶(hù)密碼和個(gè)人信息外泄,造成的后果不堪設(shè)想。
2.3 系統(tǒng)漏洞
操作系統(tǒng)也是計(jì)算機(jī)中的一個(gè)關(guān)鍵組成部分,計(jì)算機(jī)操作系是聯(lián)系計(jì)算機(jī)硬件、用戶(hù)、軟件三者的關(guān)鍵樞紐,應(yīng)用計(jì)算機(jī)過(guò)程中,如果系統(tǒng)存在漏洞,將對(duì)用戶(hù)造成較為嚴(yán)重的威脅。例如,在操作系統(tǒng)中存在的漏洞將會(huì)對(duì)數(shù)據(jù)庫(kù)中的程序、電子軟件進(jìn)行篡改,漏洞有很大可能性會(huì)被利用,其中具有的種類(lèi)也有很多,遠(yuǎn)程攻擊是其中比較常見(jiàn),威脅也較大的一種[5]。
2.4 遠(yuǎn)程漏洞
這種漏洞具有極強(qiáng)的殺傷力,當(dāng)計(jì)算機(jī)中存在遠(yuǎn)程漏洞時(shí),攻擊者只需要將惡意數(shù)據(jù)包或惡意文件發(fā)送給系統(tǒng),就可以實(shí)現(xiàn)對(duì)計(jì)算機(jī)的入侵。許多計(jì)算機(jī)用戶(hù)由于掌握的計(jì)算機(jī)知識(shí)有限,不會(huì)識(shí)別惡意文件和惡意數(shù)據(jù)包,而發(fā)送的文件一旦打開(kāi),將會(huì)對(duì)計(jì)算機(jī)造成破壞,因此遠(yuǎn)程漏洞與其它漏洞相比,對(duì)計(jì)算機(jī)的威脅更大。
3.1 軟件防護(hù)
通常情況下,在應(yīng)用計(jì)算機(jī)過(guò)程中,都需要安裝殺毒軟件,一些特殊行業(yè)所使用的計(jì)算機(jī)甚至需要安裝防黑軟件,安裝這些軟件的主要目的就是避免病毒入侵計(jì)算機(jī)。此外,在應(yīng)用U盤(pán)和光盤(pán)過(guò)程中,必須要保持一定的警惕性,禁止使用來(lái)源不明的光盤(pán)和U盤(pán),如果必須應(yīng)用光盤(pán)和U盤(pán)時(shí),要做好相應(yīng)的清理與殺毒工作,避免存在光盤(pán)和U盤(pán)中的病毒對(duì)計(jì)算機(jī)造成危害。同時(shí),用戶(hù)在應(yīng)用計(jì)算機(jī)時(shí)對(duì)軟件的下載一定要小心,所有下載的軟件必須都是從可靠的軟件網(wǎng)站中下載而來(lái)的,禁止在不可靠網(wǎng)站上下載軟件,因?yàn)檫@些軟件很有可能會(huì)存在病毒,存在病毒的軟件如果在計(jì)算機(jī)中完成安裝,將會(huì)對(duì)計(jì)算機(jī)造成破壞。針對(duì)來(lái)歷不明的軟件不能隨意打開(kāi),同時(shí)也不要點(diǎn)擊來(lái)歷不明的連接,因?yàn)檫@些郵件和連接都有可能存在惡意代碼,都會(huì)對(duì)計(jì)算機(jī)造成破壞[6]。最后,需要計(jì)算機(jī)用戶(hù)注意的就是針對(duì)計(jì)算機(jī)中的重要數(shù)據(jù)和文件要進(jìn)行備份,避免數(shù)據(jù)丟失。
3.2 加強(qiáng)服務(wù)器保護(hù)
服務(wù)器是病毒入侵的重要關(guān)卡,同時(shí)服務(wù)器也是整個(gè)網(wǎng)絡(luò)的重要支柱,如果服務(wù)器遭受了非法人員的攻擊,整個(gè)網(wǎng)絡(luò)都是遭受威脅,從而導(dǎo)致網(wǎng)絡(luò)處于癱瘓狀態(tài)。若服務(wù)器的裝載操作通過(guò)服務(wù)器進(jìn)行,同時(shí)對(duì)服務(wù)器進(jìn)行合理的殺毒與掃描,并且結(jié)合防毒卡,將會(huì)起到更好的防護(hù)效果,避免計(jì)算機(jī)被病毒入侵。
3.3 加密數(shù)據(jù)信息和安全防護(hù)
計(jì)算機(jī)病毒入侵計(jì)算機(jī)后,勢(shì)必會(huì)對(duì)計(jì)算機(jī)中的機(jī)密信息造成產(chǎn)生一定程度的威脅,在對(duì)計(jì)算機(jī)中的數(shù)據(jù)進(jìn)行加密中,要對(duì)信息進(jìn)行重新編碼,從而對(duì)計(jì)算機(jī)中的重要信息完成隱藏。而在具體操作過(guò)程中對(duì)信息和數(shù)據(jù)進(jìn)行加密處理,在具體操作過(guò)程中需要通過(guò)密文存儲(chǔ)和密鑰管理的方式進(jìn)行。而在用戶(hù)進(jìn)入到系統(tǒng)中之后,需要對(duì)用戶(hù)的數(shù)據(jù)以及用戶(hù)的身份進(jìn)行全面驗(yàn)證,從而全面實(shí)現(xiàn)安全保護(hù)目的。在防范病毒時(shí),由于科技的快速發(fā)展病毒具有了更強(qiáng)的攻擊性和偽裝性,因此在實(shí)際操作過(guò)程中,針對(duì)內(nèi)部網(wǎng)絡(luò)來(lái)說(shuō),病毒的防控過(guò)程主要通過(guò)局域網(wǎng)完成,而對(duì)于服務(wù)的操作平臺(tái)中所應(yīng)用的相關(guān)的防范病毒軟件,則有著較強(qiáng)的針對(duì)性,并且在具體操作過(guò)程中能夠及時(shí)發(fā)現(xiàn)隱藏在計(jì)算機(jī)內(nèi)的病毒,實(shí)現(xiàn)對(duì)計(jì)算的全方面保護(hù),同時(shí)能夠及時(shí)對(duì)計(jì)算機(jī)中存在的漏洞進(jìn)行自動(dòng)更新,避免因?yàn)槁┒磳?dǎo)致計(jì)算機(jī)遭受攻擊。
3.4 確保傳輸路線(xiàn)的安全
確保傳輸線(xiàn)路的安全可以通過(guò)將線(xiàn)路埋藏到地下的方式實(shí)現(xiàn),或者可以通過(guò)其它方式對(duì)傳輸線(xiàn)路的安全性加以保護(hù)。這在確保傳輸路線(xiàn)安全性的同時(shí),還需要保證傳輸路線(xiàn)附近沒(méi)有輻射源,從而有效的避免傳輸線(xiàn)路遭受電磁干擾而導(dǎo)致信息出現(xiàn)錯(cuò)誤或者數(shù)據(jù)丟失情況的發(fā)生。此外,還需要將線(xiàn)路集中器放置在容易監(jiān)控的位置,有效地避免線(xiàn)路存在外聯(lián)的情況,與此同時(shí)還需要加強(qiáng)對(duì)端口的檢查,避免存在竊聽(tīng)情況。
3.5 構(gòu)建防火墻,全面隔離
在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中,利用防火墻能夠?qū)崿F(xiàn)全面安全隔離,從而實(shí)現(xiàn)對(duì)病毒入侵的有效阻擋,同時(shí)在計(jì)算機(jī)局域網(wǎng)和計(jì)算機(jī)內(nèi)部中實(shí)現(xiàn)對(duì)外來(lái)信息的辨別,同時(shí)需要對(duì)局域網(wǎng)信息和計(jì)算機(jī)中的數(shù)據(jù)進(jìn)行合理分類(lèi)。安全隔離對(duì)計(jì)算機(jī)的安全性能夠起到一定能夠的保護(hù)作用,通過(guò)對(duì)一些可疑數(shù)據(jù)和信息的隔離,同時(shí)在保護(hù)內(nèi)部信息基礎(chǔ)上,可以有效地避免計(jì)算機(jī)在運(yùn)行過(guò)程中遭受病毒的感染,以及對(duì)病毒的繁殖產(chǎn)生一定的阻礙,從而全面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性進(jìn)行保護(hù)。計(jì)算機(jī)內(nèi)部防火墻的在計(jì)算機(jī)網(wǎng)絡(luò)中的位置如圖1所示。
圖1 計(jì)算機(jī)內(nèi)部防火墻在網(wǎng)絡(luò)中的位置
總之,在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中,不僅需要做好軟件保護(hù)、服務(wù)器保護(hù)、加密數(shù)據(jù),同時(shí)也要做好傳輸路徑保護(hù)以及防火墻的構(gòu)建,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的雙重加密,實(shí)現(xiàn)對(duì)信息存儲(chǔ)數(shù)據(jù)的全面控制,利用鑒別機(jī)制識(shí)別實(shí)體身份的特權(quán),從而完成對(duì)雙方身份是否合法進(jìn)行檢驗(yàn),從而確保計(jì)算機(jī)運(yùn)行的安全性。
計(jì)算機(jī)在給人們的生活和工作帶來(lái)便利的同時(shí),也帶來(lái)了許多風(fēng)險(xiǎn),因此加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題以及網(wǎng)絡(luò)病毒研究是十分必要的。病毒防護(hù)技術(shù)在計(jì)算機(jī)應(yīng)用網(wǎng)絡(luò)中是基于計(jì)算機(jī)數(shù)據(jù)保護(hù)為目的的一項(xiàng)工作,在具體操作過(guò)程中通過(guò)科學(xué)有效的措施實(shí)現(xiàn)病毒的防控,從而實(shí)現(xiàn)對(duì)軟件的安全方法,并且通過(guò)密文加密和密鑰加密的方式,對(duì)計(jì)算內(nèi)部系統(tǒng)中所涉及到的信息進(jìn)行統(tǒng)一驗(yàn)證,從根本上保證了計(jì)算機(jī)信息的安全性,保證用戶(hù)的合法權(quán)益不會(huì)遭受侵害。
[1]李知曉.淺析網(wǎng)絡(luò)通信安全與計(jì)算機(jī)病毒防護(hù)[J].中國(guó)新通信,2014.
[2]汪東芳,鞠杰.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].無(wú)線(xiàn)互聯(lián)科技,2015.
[3]牛楊楊.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)分析[J].河南科技,2015.
[4]曹艷琴.計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)技術(shù)探究[J].電子技術(shù)與軟件工程,2016.
[5]葉曉文,孫友艷,龍秀強(qiáng).計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)和防護(hù)措施探析[J].信息與電腦(理論版),2015.
[6]張旭東.網(wǎng)絡(luò)型病毒與計(jì)算機(jī)網(wǎng)絡(luò)安全的建議[J].信息系統(tǒng)工程,2015.