歐陽群

摘要:隨著互聯網技術和計算機的不斷發展和普及,給人們的生活帶來極大的便利性,將偌大的地球連成了一個地球村,但是隨之而來也帶來一系列的安全問題,目前也是廣大民眾關心的重點。為確保計算機環境的安全性,該文對計算機安全隱患問題進行深入的剖析和研究,對計算機的病毒的特征進行深度解讀,并做出一系列的預防措施,提高計算機環境的安全性。
關鍵詞:計算機安全;病毒;預防技術;分析研究
1 背景
計算機的發展和進步不但給人類的生活帶來極大的便利性,也隨之而來帶來一定的困擾,外部環境病毒的入侵,危害計算機的安全,它不僅會破壞計算機大量的數據和文件,有時也會給電腦帶來致命性的傷害,給計算機用戶造成巨大的經濟損失,計算機病毒更新速度非常快,確保其環境的安全性是至關重要的。因此,計算機安全以及對病毒的預防是未來網絡發展的重心工作,有效改善計算機的應用環境,確保網絡快速健康發展,在提升對于網絡管理的監管的同時,不斷提升網絡的自我管理能,最大化計算機環境的安全性[1]。
2 計算機安全隱患分析
2.1 用戶本身的安全意識不夠
據不完全統計,去年年末國內的網民已經約至9.89億人,有九成以上的民眾嚴重忽略計算機的安全性問題,其中大多數的人嚴重忽略對于計算機安全知識的認識程度,造成對于重要程度的忽略。大多數的用戶認為只要進行一定的安全設置就可以,也有用戶并不知道怎么對安全設置進行操作,很多人認為只要自己安裝好殺毒軟件就可以,就能保護自己計算機的網絡環境的安全性,殊不知,這正是對于計算機安全知識無知的體現,這樣環境下的計算機會成為黑客們的“肉雞”,很多經驗豐富的黑客會在幾秒鐘入侵這樣環境下的計算機,導致用戶信息的丟失或者泄露,給用戶造成嚴重的損害[2]。
2.2 病毒的更新換代速度快
現階段,已知的計算機的病毒已高達百萬,同時,已經被熟知的病毒變種不下十萬種,即使大多數的用戶對漏洞進行即時補救,安裝補丁和殺毒軟件,也很容易收到外部環境病毒的攻擊和入侵,由于其更新換代速度過快,目前并沒有行之有效的方法規避病毒給計算機造成的風險,嚴重危害計算機環境的安全性[3]。
2.3 應用軟件的漏洞及后門
如果計算機不支持具有各種功能的應用程序軟件,則不會反映計算機的功能,但是應用程序軟件設計人員通常會在這些應用程序公司的應用程序軟件中設置后門程序,防止設計公司來訪查盜版信息。目前,許多計算機輔助設計軟件都有一定后門的存在,這樣會很容易受到外部病毒的攻擊和入侵,同時,除卻這一方面的漏洞,大多數的軟件本身就存在一定的額安全隱患,一旦被黑客攻擊、入侵,這一系列的安全隱患就會被暴露出來[4]。
2.4 系統設計缺陷
現在Windows10系統不斷更新和完善,其安全性正在被廣大用戶電腦驗證,被稱為最強大的Windows7來說,隔三岔五都需要補丁程序,需要用戶及時下載來確保計算機網絡環境的安全,這就變相說明,再安全的操作系統也會其缺陷的存在,這本身就是計算機出現安全問題最大的隱患[5]。
2.5 利用各種即時通信工具,電子郵件來進行木馬植入
與黑客日常操作,讓數百萬臺計算機癱瘓不同,很多現有的通信工具出現一系列的攻擊方法,讓用戶防不勝防,比如通過垃圾郵件,誘人的內容讓用戶有好奇的心理點開閱讀,瞬間就會讓用戶受到病毒的攻擊或入侵,造成用戶計算機的癱瘓,同樣,許多人使用即時消息工具發布誘惑信息,誘使他人點擊并植入特洛伊木馬病毒。這些都是由于Internet的發展環境下,它使病毒傳播更快,攻擊方法更加隱秘[6]。
2.6 黑客攻擊手段的不斷創新
黑客已不再處于獨自作戰的時代,并且在不斷發展的過程中規模在不斷擴大。 WikiLeaks是黑客的主要形式。來自世界各地的黑客經常通過互聯網結成聯盟,這些聯盟可以在短時間內實現數百萬甚至數千萬臺計算機。這種團隊犯罪更具破壞性,這是許多國家組織網絡安全部隊應對即將到來的互聯網安全戰爭的主要原因[7]。其中黑客利用網站傳播病毒示意圖如圖1所示。
3 計算機病毒的關鍵特征與類別
3.1 計算機病毒的特征
首先,它具有很高的破壞力。因為計算機具有較強的復制自身的能力,能夠使得計算機快速癱瘓,嚴重危害計算機環境的安全性。其次,它具有一定的針對性。在某些情況下,特別是木馬病毒會針對銀行賬號或者是游戲賬號進行攻擊或者入侵,損害用戶的利益。再者,它具有一定的潛伏性,這些病毒入侵之后不會立馬動作,會在特定的時間或者時間的觸發之后,迅速接管計算機,給計算機用戶造成極大的損失。最后,它極易容易被擴散,這類病毒具有較強的自我復制能力和傳播能力,在互聯網環境下,這種能力被有效地擴大,一旦企業一臺電腦出現病毒的攻擊或入侵,就會造成整個企業電腦面臨巨大的風險,給企業造成嚴重的經濟損失(比如電腦集體癱瘓等)[8]。
3.2 計算機病毒的關鍵類型
一般來說,計算機病毒被分為兩大類:一是需要宿主的病毒,這類病毒需要借助于軟件的后門進行入侵,如果沒有后門則無法進行入侵,但是很多軟件都會有一定的后門,一旦不能對后門進行有效的隱藏,就會造成病毒對系統的攻擊,但是做好隱藏工作就會有效規避病毒的入侵。有的后門只是簡單做了一定的ID與密碼的設置,就會造成電腦很容易被接管;有的則是隱藏的事件與進程,利用操作軟件實現對于計算機的攻擊;其二是邏輯炸彈,這種方法是將病毒設置到合法程序當中,但是由于只是對于計算機的簡單控制,不能對黑客提供經濟利益[9]。而木馬病毒則是利用該方法實現對數據庫信息的獲取,得到巨大的經濟收益;二是不需要宿主的病毒。一般來說,具有兩者表現形式,細菌和蠕蟲。細菌不會破壞計算機的程序和文件,但是將其進行激活后就會大幅度自身繁殖,直至計算機癱瘓;蠕蟲雖然具備細菌的所有特性,同時具備強大的自我復制能力,一旦蠕蟲病毒暴發,就會通過蠕蟲病毒所提供的后門,借助于互聯網將木馬病毒植入計算機當中,獲取計算機的相關機密的信息。其本身不會破壞計算機的正常程序,只是為病毒開放一個后門,方便其入侵[10]。