李磊
【摘要】隨著科技的不斷進步,互聯(lián)網(wǎng)技術的飛速發(fā)展,網(wǎng)絡信息已成為社會發(fā)展不可缺少的部分。但由于計算機網(wǎng)絡的互聯(lián)性和開放性,導致很多信息在傳送過程中很容易收到黑客等惡意軟件的侵入,致使信息外泄,給信息的傳播造成損失。因此,計算機網(wǎng)絡的安全便顯得尤為重要,為此,本文著重介紹了計算機病毒的基本類型以及對其的防范措施。
【關鍵詞】計算機網(wǎng)絡安全;問題探討
一、計算機網(wǎng)絡安全威脅
計算機網(wǎng)絡存在的安全威脅是和計算機網(wǎng)絡做成的形式多樣性、終端的分布廣,以及互聯(lián)性等特性而相伴相生的。 常見的網(wǎng)絡安全威脅主要有以下:
信息泄露:信息泄露破壞了系統(tǒng)的保密性,他是指信息被透漏給非授權的實體。常見的,能夠導致信息泄露的威脅有:網(wǎng)絡監(jiān)聽、業(yè)務流分析、電磁、射頻截獲、人員的有意或無意、媒體清理、漏洞利用、授權侵犯、物理侵入、病毒、水馬、后門、流氓軟件、網(wǎng)絡釣魚。
完整性破壞:可以通過漏洞利用、物理侵犯、授權侵犯、病毒,木馬,漏洞來等方式實現(xiàn)。
網(wǎng)絡濫用:合法的用,、濫用網(wǎng)絡,引入不必要的安全威脅,包括非法外聯(lián)、非法內聯(lián)、移動風險、設備濫用、業(yè)務濫用。
常見的計算機網(wǎng)絡絡安全威脅的表現(xiàn)形式主要有:竊聽、重傳、偽造、篡改、拒絕服務攻擊、行為否認、電子欺騙、非授權訪問、傳播病毒。
竊聽:攻擊者通過監(jiān)視網(wǎng)絡數(shù)據(jù)的手段獲得重要的信息,從而導致網(wǎng)絡信息的泄密。
重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者。
篡改:攻擊者對合法用戶之間的通訊信息進行修改、刪除、插入,再將偽造的信息發(fā)送給接收者,這就是純粹的信息破壞,這樣的網(wǎng)絡侵犯者被稱為積極侵犯者。
拒絕服務攻擊:攻擊者通過某種方法使系統(tǒng)響應減慢甚至癱瘓,阻止合法用廣獲得服務。
電子欺騙:通過假胃合法用戶的身份來進行網(wǎng)絡攻擊,從而達到掩蓋攻擊者真實身份,嫁禍他人的目的。
非授權訪問:沒有預先經(jīng)過同意,就使用網(wǎng)絡或計算機資源被看作非授權訪問。
傳播病毒:通過網(wǎng)絡傳播計算機病毒,其破壞性非常高,而且,用戶很難防范。例如:我們單位在服務器端軟件的設計時尤其應該考慮全面。在服務器端軟件的設計中,服務器是整個監(jiān)控過程的發(fā)起者,客戶端軟件往運行的時候收集被監(jiān)控計算機的屏幕信息,等待服務器的命令。當服務器要監(jiān)視客戶端的屏幕時,它向客戶端發(fā)出清求命令,客戶端隨即向服務器發(fā)送屏幕位圖數(shù)據(jù),服務器接受到數(shù)據(jù)并進行處理與顯示,服務器工作圖1:
發(fā)送監(jiān)控命令
客戶端------------服務器端
響應并發(fā)送屏幕數(shù)據(jù)
服務器從發(fā)出請求到最后的屏幕顯示過程中,要有系列的動作。
目前,各生產(chǎn)行業(yè)都開始接入Internet辦公后,內部的局域網(wǎng)也存在著類似的問題。如瀏覽國家明令禁止的網(wǎng)站、工作時間上網(wǎng)打游戲聊天、下載和實際工作無關的電影、歌曲,甚至利用各行業(yè)的網(wǎng)絡,在實際工作中,應對國內外的某些計算機的管理,更好地利用網(wǎng)絡資源,需要有一套監(jiān)控管理軟件,對網(wǎng)絡內的所有討算機進實時有效的管理,充分發(fā)揮軟件的監(jiān)督作用。 服務器工作流程圖2:
發(fā)出監(jiān)控命令---接收X分辨率--接收Y分辨率--顯示屏幕
二、計算機病毒的種類
對于計算機病毒(都是那種極其常見的)我們可以分為以下幾種:
(一)系統(tǒng)病毒。系統(tǒng)病毒的前綴一般為PE、wIN95、w32等等,在一般情況下這種病毒都會使windows操作系統(tǒng)當中的x.dll和x.exe文件被感染到,并且病毒還會通過這些文件而進行傳播。其中典型的就是cIH病毒。
(二)破壞性的程序病毒。破壞性的程序病毒的特點就是它自身有很多誘惑力的圖標,以此來誘惑用戶,然而,一旦當用戶將其點擊打開就會致使病毒侵入,最終對電腦造成損害。此類病毒造成的危害的典型就是特電腦的c盤格式化,最終使電腦系統(tǒng)崩漬。
(三)黑客病毒(狹義上的)。黑客的病毒的出現(xiàn)就意味著木馬病毒的出現(xiàn),因為這兩者經(jīng)常都是一起出現(xiàn)的,例如網(wǎng)絡游戲術馬相結合的病毒Trojan.LMir.PSW.60。這種病毒的前綴名一般都是為Hack。它的出現(xiàn)通常都是通過網(wǎng)絡技術的途徑而進入到用戶的計算機當中的,同時由于擁有一個可視的界面,因此用戶的計算機就能夠被遠程的控制住。
(四)術馬病毒。木馬病毒之所以能夠進入到用戶的計算機當中,是因為它能夠利用系統(tǒng)的漏洞和借助網(wǎng)絡的力量,且當其進入到了計算機當中的時候也會自動的隱藏,最終通過服務端和客戶端相結合的方式,使得用戶的信息被透露到外面。
三、計算機網(wǎng)絡安全的防護措施
計算機病毒的傳播和傳染傲都是通過四種途徑柬實現(xiàn)的,即網(wǎng)絡、硬盤、光碟和軟盤。根據(jù)其的傳播途徑就能夠找出對其進行有效防范的措施。
(一)及時更新系統(tǒng),修補系統(tǒng)安全漏洞
漏洞是計算機軟件中存在的缺陷,或因用戶配置不當帶來的系統(tǒng)缺陷。在各類漏洞中,windows操作系統(tǒng)的漏洞最為普遍,微軟定期推出新補丁,因此,及時更新操作系統(tǒng),修補操作系統(tǒng)安全漏洞尤為熏要。其他軟件也應盡量及時更新,減少系統(tǒng)漏洞。如果您是windows操作系統(tǒng)正版用戶,可以點擊"開始"菜單,選擇"windows update".按照頁面提示進行更新即可,也可以訪問網(wǎng)站http://update省略,檢查系統(tǒng)是否已是最新并進行更新。如果以上自動更新不能使用,可以通過工具檢測系統(tǒng)漏洞并下載修補。
(二)安裝防病毒軟件并定時升級
病毒是目前計算機安全最大的威脅,對電腦造成系統(tǒng)運行緩慢、重啟、異常和數(shù)據(jù)丟失等各種的損害,且每天有新病毒產(chǎn)生,請安裝殺毒軟件并定期進行病毒庫升級。網(wǎng)絡中心目前提供正版卡巴斯基防病毒軟件下載,下載地址及安裝使用說明詳見透明網(wǎng)關頁面"網(wǎng)管公告"欄。
(三)為系統(tǒng)設置安全密碼
系統(tǒng)使用了空口令或類似123、abc等的弱口令,即使安裝了最新補丁一和殺毒軟件,也極易受到病毒感染或木馬入侵。請一定小要使用空口令,最好為系統(tǒng)設置一個不少于6個字符包含大小字母、數(shù)字、特殊字符的密碼,其他口令也應如此,輸入銀行帳號、密碼等敏感信息時盡量使用軟鍵盤。
(四)瀏覽器防病毒
在我們?yōu)g覽網(wǎng)頁的時候不可避免的會遇到一些不正規(guī)的網(wǎng)站,它們經(jīng)常會擅自修改瀏覽者的注冊表,其直接體現(xiàn)便是修改IE的默認主頁,鎖定注冊表,修改鼠標右鍵菜單等等。因此,不要隨便打開不良網(wǎng)站,防止網(wǎng)頁惡意代碼入侵。
(五)重要數(shù)據(jù)及時備份
對于計算機而言,最重要的應該是硬盤巾存儲的數(shù)據(jù)。
用戶數(shù)據(jù)最好不要與系統(tǒng)共用一個分區(qū),避免罔重裝系統(tǒng)造成數(shù)據(jù)丟失。重要數(shù)據(jù)要及時備份,備份前要進行病毒查殺,對以可采取異地備份、U盤備份等方式,以便在系統(tǒng)崩潰時對數(shù)據(jù)進行恢復。
總之,面對各種網(wǎng)絡安全威脅,只有切實提高安全防范意識,通過技術手段來完善計算機網(wǎng)絡安全防范體系,才能做到與網(wǎng)絡安全威脅"絕緣",實現(xiàn)保護信息安全的目的。計算機網(wǎng)絡安全關系到整個社會發(fā)展的方方面面,建立健全套行之有效的解決方案是十分必要的。作為我們每一個網(wǎng)絡時代的受益者,在享受到網(wǎng)絡資源帶給我們的便捷的同時還要考慮到網(wǎng)絡運行過程中受到的威脅,因此,我們要提高自身及周圍人們的網(wǎng)絡安全意識,從小事做起,在確保網(wǎng)絡安全的前提下,使網(wǎng)絡更有利于加快辦公信息化建設。
參考文獻:
[1] 黃碩,對計算機網(wǎng)絡安全問題及防范措施的研究,《漯河職業(yè)技術學院學報》 2015年02期
[2] 陳銀瑩,對于計算機網(wǎng)絡安全防范措施的研究,《電腦知識與技術》, 2015年11期
[3] 何紹勇,蔣元,許眉揚,關于計算機網(wǎng)絡安全防范措施的研究《電子技術與軟件工程》 2015年05期
[4] 林華德,計算機網(wǎng)絡安全防范措施研究,《信息與電腦:理論版》, 2015(14)