邵建濤
摘? 要:高校計算機實驗室成為開展信息化教育和專業技術教育的重要平臺,是教師進行教學和科研的重要場所。隨著信息技術的快速發展,人類進入了網絡時代,高校計算機實驗室網絡化,成為一個開放性的平臺,面臨著病毒的侵襲和網絡攻擊的風險。一旦計算機受到病毒的攻擊,將可能導致機器運行的失常、硬盤數據的丟失、甚至使整個網絡處于癱瘓的狀態。為此,需要針對計算機實驗室病毒的特點,制定切實可行的防范措施。
關鍵詞:高校? 計算機實驗室? 病毒? 防范措施
一、計算機病毒的發展現狀及其特點
近年來,我國網絡病毒種類和數量多而大,網絡受到病毒攻擊次數頻繁。根據騰訊安全反病毒實驗室發布的《2018年度互聯網安全反病毒研究報告》,統計了2015至2018年度攔截病毒次數、攔截病毒種類及所占比例。2015年至2017年病毒攔截次數持續增長,直到2018年開始出現回落,同時2018年整年病毒攔截次數呈現波浪式下降趨勢,可見整體病毒傳播情況得到有效控制,病毒活躍度正在逐步減弱,反映出政府、企業以及越來越多的人開始重視網絡安全,形成了網絡安全意識,但我國網絡病毒的整體形勢仍不容樂觀。
高校公共計算機實驗室成為感染病毒的重災區,計算機實驗室的網絡安全十分重要,是保障教學科研順利進行的有力保障。通過查閱騰訊2018年安全統計結果,這一年惡意程序攔截主要包括蠕蟲、PE感染型、廣告軟件、后門、木馬等五大病毒類型,其中木馬病毒成為電腦端“第一大病毒”,其比例占總體數量的43.6%,為全年攔截數量最多的病毒。廣告軟件類緊隨其后,占總體數量的26.1%。當前網絡安全形勢對高校計算機實驗室網絡化教學形成了嚴峻的挑戰,也是部分高校所面臨的棘手難題。
計算機病毒具有以下特點:隱蔽性強。病毒不易被發現,它的寄生、傳染、觸發過程很隱蔽;擴散性快。計算機病毒一般傳播速度較快、能夠完成自我復制,具有繁殖力強的特點,同時計算機實驗室實現網絡化全覆蓋,很容易使整個計算機實驗室機器相互感染;傳播途徑廣。病毒可通過網絡、移動設備、硬件設備等多種途徑入侵計算機,并不斷滋生蔓延;潛伏周期長。計算機病毒可長期潛伏在計算機系統中,只要條件成熟,病毒就會爆發,破壞計算機系統,甚至導致計算機系統癱瘓;破壞力大。病毒主要破壞計算機運行程序和相關數據,甚至可以癱瘓整個實驗室機器的正常運轉。
二、計算機感染病毒后的癥狀
(一)出現藍屏、黑屏、死機、自動重啟等異常現象
計算機出現藍屏、死機、自動重啟等異常現象,產生這種現象的原因可能是安裝了新的驅動或者是安裝了多個殺毒軟件不兼容造成的,也可能是計算機遭受病毒感染引起的,往往后者可能性更大。
(二)計算機系統運行速度減慢、操作系統無故頻繁出現錯誤
某些病毒能夠載入到計算機系統當中,控制計算機啟動程序,加載病毒自身的操作,從而使計算機系統運行速度變慢,出現異常的聲音、音樂或出現一些無意義的畫面問候語等、甚至破壞計算機操作系統,使計算機系統頻繁出現錯誤。
(三)計算機的儲存容量異常減小
計算機病毒往往會占用大量的容量,反復執行同一個程序和命令,提示內存不夠,表明病毒已經侵入到計算機。
三、計算機實驗室病毒的防范措施
對于網絡病毒對計算機實驗室帶來的可能性風險,要積極采取措施進行提前預防,而不是等到計算機被病毒感染才去補救,盡量把因病毒感染所導致的損失降到最低。計算機實驗室病毒的防范,應通過人防和技防相結合。病毒的感染包括計算機硬件部分和軟件部分,況且大部分計算機病毒是可以預防的。因此,在筑牢技術防護網之外,還應該加強機房的管理工作,做到雙管齊下,不給病毒乘虛而入的機會。先就計算機實驗室病毒防范提出以下建議:
(一)加強計算機實驗室的日常管理
1.通過開設計算機網絡安全在線學習課程,讓全校師生有針對性地學習網絡安全知識,并參加課程的考試考核,考試合格者方可進入實驗室進行教學與學習,從而加強師生對網絡病毒的認識,提高對網絡病毒的安全防范意識,養成良好的上機習慣。
2.對于在機房進行教學的教師以及進行上機操作的學生,要嚴格遵守計算機實驗室的《上機操作規程》,不得隨意安裝可能導致計算機運行緩慢、甚至癱瘓的危險軟件。
3.在使用U盤、軟盤、光盤或者移動儲存設備時,應先對其進行殺毒,養成良好的習慣。
4.有的病毒是通過計算機自動播放功能傳播,多數情況下不易被發現,機房管理人員應及時禁用自動播放功能。
5.做好計算機設備當中重要數據的備份工作,防止因病毒感染導致重要數據和文件的丟失。
(二)織密計算機病毒的技術防護網
1.安裝殺毒軟件,并定期進行更新,使用正版純凈的操作系統,并及時更新相關補丁,保障系統的正常穩定的運行。
2.針對一些病毒,可以利用防火墻技術,配置機器或者防火墻軟件,禁用部分不必要的端口,從而切斷病毒的傳輸通道。
3.安裝硬盤保護卡。硬盤還原卡(簡稱還原卡),是用于計算機操作系統保護的一種PCI擴展卡。當計算機啟動時,還原卡總是使硬盤的部分或者全部分區能恢復先前的內容,而試圖修改硬盤保護區都是難以完成的,正因為如此保護卡起到了對硬盤數據的保護作用。這一特點,對于保護開放性的公共計算機實驗室具有重要意義,因此,大多數高校機房應用保護卡來預防病毒的侵染。
結語
因網絡病毒的發展具有超前性和難以預測性,要想完全杜絕病毒的存在是不現實的,可以通過技術防范和周密的管理模式,盡量減少病毒對計算機實驗室造成的損害。同時,廣大師生要提高網絡安全防范,嚴格遵守實驗室上機操作流程,對于發現的新病毒要及時報告,可以提出有效的建議和意見。相信,通過人防、技防聯動,為師生提供一個安全穩定的上機環境。
參考文獻
[1]周科艷.機房病毒防護策略初探[J].電腦開發與應用,2012, 25(10).
[2]許學文.學校計算機機房病毒防治淺析[J].科技資訊,2010 (36).
[3]白瑪玉珍.高校機房的病毒防范措施淺析[J].企業導報,2014(16).