韓德慶
摘要:隨著計算機網絡技術的提高以及社會的發展,網絡安全問題也日益突出,因此人們不得不采取必要的措施對計算機病毒和威脅進行防范。一旦出現安全威脅問題,人們的信息和隱私就會被泄露,甚至計算機硬件也會被破壞。因此,計算機的病毒防范與安全措施成為了一個迫在眉睫的重要任務。文章對計算機網絡安全與病毒防護做了一系列的探討。
關鍵詞:計算機;網絡安全;病毒防護
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-2374(2013)26-0036-02
計算機的應用遍及各個行業和領域,如果計算機網絡和系統有漏洞,就會給不法分子可乘之機,并且造成信息和數據被破壞和泄露,甚至造成其他更加嚴重的后果。怎樣維護計算機網絡安全,對病毒進行防護,成了一個棘手的難題。
1 計算機病毒的各種特點
計算機病毒從20世紀八九十年代開始出現,并且隨著計算機技術的提高而蔓延,這些病毒的危害性極大,不但篡改計算機程序,還破壞和更改數據、信息,給人們帶來不小的威脅。這些病毒都有共同的四個特點,具體如下:
1.1 偽裝性極強
市面上出現了大量的殺毒軟件,這些軟件能敏銳地發現電腦病毒。但是由于技術的提高,病毒也漸漸地形成了偽裝性和隱蔽性,比如一些病毒會偽裝成用戶的文件夾名,不容易被察覺出來。然后病毒會感染用戶的電腦,使用戶的信息和其他文件被破壞,給用戶帶來不小的困擾。
1.2 繁殖和感染力極強
電腦病毒同樣具有繁殖能力,而且能相互感染,不斷擴大,從而感染整個用戶群體。還有一些病毒在計算中會形成變異,變異之后的病毒攻擊性和破壞力更強。很多的殺毒軟件都設置了隔離區來防止病毒感染。
1.3 具有一段潛伏期
一些病毒在進入計算機之后,并不是直接對計算機和系統、網絡進行攻擊,而是潛伏在其中。一旦有合適的時機,便立刻爆發出來,對計算機及網絡造成毀滅性的攻擊。病毒的潛伏性越長,對計算機的破壞性也就越強。
1.4 攻擊力極強
計算機病毒的攻擊力一般都比較強,它不但對計算機的破壞性很大,而且還會竊取和篡改用戶的信息,導致用戶的一些重要資料被泄露。在商業領域,通常會采用這樣的方法來竊取對方的機密和資料。
2 計算機漏洞
除了計算機病毒以外,還有漏洞也是計算機的安全威脅,而且它帶來的損失不小于病毒。漏洞主要又包括以下四個:
2.1 硬件方面的漏洞
硬件是網絡基本設施,但很多硬件都存在一定的隱患,比如電子輻射漏洞,這會使得計算機的電磁信息被泄露。除此之外,硬件方面的漏洞還會威脅到通信部分,在進行數據傳輸的過程當中,四種路線(光纜、電話線、微波、專線)出現的問題就會導致信息數據被泄露。
2.2 系統方面的漏洞
計算機的操作系統也是很重要的一個部分,因為它是聯系用戶、軟件、硬件的一個關鍵樞紐,系統一旦出現漏洞,就會給用戶造成極大的安全威脅。比如,操作系統中的漏洞會篡改數據庫程序、電子郵件,漏洞被利用的可能性很大,種類也很多,遠程攻擊就是其中一種。
2.3 軟件方面的漏洞
大部分的軟件公司都公布了漏洞修復的公告,并且提醒了用戶去下載漏洞補丁。一旦軟件的漏洞在操作過程中被利用,就會對人們的財產和信息安全造成威脅。現在的人們喜歡網購,但如果網購的軟件有漏洞,那么就很有可能造成支付寶、銀行卡密碼的泄露,其后果不堪設想。
2.4 遠程漏洞
遠程漏洞的殺傷力極強,攻擊者僅僅只需要向系統發送惡意文件或者惡意數據包,就可以實現入侵。很多人不會識別惡意數據包與惡意文件,一旦打開對方發送過來的文件,就會造成極大的威脅。因此,這種漏洞的危害性遠比其他漏洞要大。
3 計算機網絡安全與病毒防護
要防止病毒侵入,徹底消除安全威脅,就要加強防范工作。具體的防范措施又分為以下六點:
3.1 提高軟件的防御能力
首先要定期對軟件進行檢查,防止其中有隱藏的病毒。如果軟件比較大,還可以通過人力來啟動或者運行殺毒軟件,這也需要耗費一定的人力、物力和財力。一些大型的企業為了防止信息和機密被竊取,花了大量的資金對軟件進行防御,還有的企業甚至購買了防毒卡,這種防毒卡能對企業內部系統進行防護,但是更新和升級有一定的難度。
3.2 對服務器進行保護
服務器是病毒進入的關卡,也是整個網絡的支柱,如今非法分子對服務器進行了攻擊,那么整個網絡就會受到不良的影響,嚴重的甚至癱瘓。一般情況下,對服務器進行保護的手段主要是可裝載模塊,這樣便可以進行掃描和殺毒了,這種方法如果和防毒卡配合使用,效果會更好。
3.3 對數據和信息進行加密
為了防止入侵者獲取機密信息,可以采取加密的方式,對信息進行重新編碼,這樣就能隱藏重要的信息,而入侵者也無法獲得真實的信息。一般的數據信息加密方法主要有密鑰管理、密文存儲等幾種,在用戶進入系統之后,軟件會對用戶的身份、相關數據內容進行驗證,從而達到安全保密的目的。
3.4 對病毒進行防范
一般的殺毒軟件已經很難發現和殺滅病毒了,因為病毒的偽裝性和攻擊性越來越強。學校教務系統、企業內部網絡、政府機構都采用的是內部局域網,因此可以采用基于服務器操作平臺的防病毒軟件。這種軟件的針對性很強,能識別隱藏在計算機中的病毒,還能夠全方位、多層次地對病毒進行防護,自動地更新計算機的漏洞補丁。
3.5 建立防火墻
防火墻是最普遍,也是應用最多的一種安全保護措施,它能夠阻擋病毒或者可疑信息進入局域網和計算機內部,也會根據企業和用戶的不同要求對外來信息進行阻攔。用戶可以自行設置防火墻,規定哪一類的數據和信息不能進入計算機和局域網。這樣的方法卻具有一定的局限性,比如病毒會偽裝成用戶需要的數據和信息,用戶辨別不清,便會造成安全威脅。
3.6 安全隔離
安全隔離也是目前廣泛使用的一種手段,它能提高計算機的安全性。它的主要原理是,將所有可疑的信息和數據隔離在網絡和計算機以外,并且還要保證在通信網絡內部的信息不向外泄露的基礎前提之上。此外,安全隔離還能夠防止病毒的繁殖、感染,從而更好地保護計算機網絡的安全。
4 總結與體會
互聯網的應用范圍越來越廣泛,而病毒和漏洞在網絡世界中也越來越猖獗,這給人們的財產、信息安全造成了一定的威脅,還影響了人們的切身利益。為了保障整個計算機網絡系統的安全,必須要采取合理而科學的手段和措施來對網絡進行保護,并且嚴格地懲治和打擊違法行為。
參考文獻
[1]張士波.網絡型病毒分析與計算機網絡安全技術[J].硅谷,2013,(1):17-18.
[2]鄔朝暉,盧暢.計算機網絡安全的問題及其防護策略[J].中國新通信,2013,15(5):81.
[3]郭蘭坤.淺談中小企業網絡安全問題[J].中小企業管理與科技,2013,(6):213-214.
[4]趙杰.淺析機場的網絡安全問題及防范管理方案[J].智能建筑與城市信息,2013,(3):108-110.