歐陽群

摘要:隨著互聯(lián)網(wǎng)技術(shù)和計算機(jī)的不斷發(fā)展和普及,給人們的生活帶來極大的便利性,將偌大的地球連成了一個地球村,但是隨之而來也帶來一系列的安全問題,目前也是廣大民眾關(guān)心的重點。為確保計算機(jī)環(huán)境的安全性,該文對計算機(jī)安全隱患問題進(jìn)行深入的剖析和研究,對計算機(jī)的病毒的特征進(jìn)行深度解讀,并做出一系列的預(yù)防措施,提高計算機(jī)環(huán)境的安全性。
關(guān)鍵詞:計算機(jī)安全;病毒;預(yù)防技術(shù);分析研究
1 背景
計算機(jī)的發(fā)展和進(jìn)步不但給人類的生活帶來極大的便利性,也隨之而來帶來一定的困擾,外部環(huán)境病毒的入侵,危害計算機(jī)的安全,它不僅會破壞計算機(jī)大量的數(shù)據(jù)和文件,有時也會給電腦帶來致命性的傷害,給計算機(jī)用戶造成巨大的經(jīng)濟(jì)損失,計算機(jī)病毒更新速度非常快,確保其環(huán)境的安全性是至關(guān)重要的。因此,計算機(jī)安全以及對病毒的預(yù)防是未來網(wǎng)絡(luò)發(fā)展的重心工作,有效改善計算機(jī)的應(yīng)用環(huán)境,確保網(wǎng)絡(luò)快速健康發(fā)展,在提升對于網(wǎng)絡(luò)管理的監(jiān)管的同時,不斷提升網(wǎng)絡(luò)的自我管理能,最大化計算機(jī)環(huán)境的安全性[1]。
2 計算機(jī)安全隱患分析
2.1 用戶本身的安全意識不夠
據(jù)不完全統(tǒng)計,去年年末國內(nèi)的網(wǎng)民已經(jīng)約至9.89億人,有九成以上的民眾嚴(yán)重忽略計算機(jī)的安全性問題,其中大多數(shù)的人嚴(yán)重忽略對于計算機(jī)安全知識的認(rèn)識程度,造成對于重要程度的忽略。大多數(shù)的用戶認(rèn)為只要進(jìn)行一定的安全設(shè)置就可以,也有用戶并不知道怎么對安全設(shè)置進(jìn)行操作,很多人認(rèn)為只要自己安裝好殺毒軟件就可以,就能保護(hù)自己計算機(jī)的網(wǎng)絡(luò)環(huán)境的安全性,殊不知,這正是對于計算機(jī)安全知識無知的體現(xiàn),這樣環(huán)境下的計算機(jī)會成為黑客們的“肉雞”,很多經(jīng)驗豐富的黑客會在幾秒鐘入侵這樣環(huán)境下的計算機(jī),導(dǎo)致用戶信息的丟失或者泄露,給用戶造成嚴(yán)重的損害[2]。
2.2 病毒的更新?lián)Q代速度快
現(xiàn)階段,已知的計算機(jī)的病毒已高達(dá)百萬,同時,已經(jīng)被熟知的病毒變種不下十萬種,即使大多數(shù)的用戶對漏洞進(jìn)行即時補(bǔ)救,安裝補(bǔ)丁和殺毒軟件,也很容易收到外部環(huán)境病毒的攻擊和入侵,由于其更新?lián)Q代速度過快,目前并沒有行之有效的方法規(guī)避病毒給計算機(jī)造成的風(fēng)險,嚴(yán)重危害計算機(jī)環(huán)境的安全性[3]。
2.3 應(yīng)用軟件的漏洞及后門
如果計算機(jī)不支持具有各種功能的應(yīng)用程序軟件,則不會反映計算機(jī)的功能,但是應(yīng)用程序軟件設(shè)計人員通常會在這些應(yīng)用程序公司的應(yīng)用程序軟件中設(shè)置后門程序,防止設(shè)計公司來訪查盜版信息。目前,許多計算機(jī)輔助設(shè)計軟件都有一定后門的存在,這樣會很容易受到外部病毒的攻擊和入侵,同時,除卻這一方面的漏洞,大多數(shù)的軟件本身就存在一定的額安全隱患,一旦被黑客攻擊、入侵,這一系列的安全隱患就會被暴露出來[4]。
2.4 系統(tǒng)設(shè)計缺陷
現(xiàn)在Windows10系統(tǒng)不斷更新和完善,其安全性正在被廣大用戶電腦驗證,被稱為最強(qiáng)大的Windows7來說,隔三岔五都需要補(bǔ)丁程序,需要用戶及時下載來確保計算機(jī)網(wǎng)絡(luò)環(huán)境的安全,這就變相說明,再安全的操作系統(tǒng)也會其缺陷的存在,這本身就是計算機(jī)出現(xiàn)安全問題最大的隱患[5]。
2.5 利用各種即時通信工具,電子郵件來進(jìn)行木馬植入
與黑客日常操作,讓數(shù)百萬臺計算機(jī)癱瘓不同,很多現(xiàn)有的通信工具出現(xiàn)一系列的攻擊方法,讓用戶防不勝防,比如通過垃圾郵件,誘人的內(nèi)容讓用戶有好奇的心理點開閱讀,瞬間就會讓用戶受到病毒的攻擊或入侵,造成用戶計算機(jī)的癱瘓,同樣,許多人使用即時消息工具發(fā)布誘惑信息,誘使他人點擊并植入特洛伊木馬病毒。這些都是由于Internet的發(fā)展環(huán)境下,它使病毒傳播更快,攻擊方法更加隱秘[6]。
2.6 黑客攻擊手段的不斷創(chuàng)新
黑客已不再處于獨自作戰(zhàn)的時代,并且在不斷發(fā)展的過程中規(guī)模在不斷擴(kuò)大。 WikiLeaks是黑客的主要形式。來自世界各地的黑客經(jīng)常通過互聯(lián)網(wǎng)結(jié)成聯(lián)盟,這些聯(lián)盟可以在短時間內(nèi)實現(xiàn)數(shù)百萬甚至數(shù)千萬臺計算機(jī)。這種團(tuán)隊犯罪更具破壞性,這是許多國家組織網(wǎng)絡(luò)安全部隊?wèi)?yīng)對即將到來的互聯(lián)網(wǎng)安全戰(zhàn)爭的主要原因[7]。其中黑客利用網(wǎng)站傳播病毒示意圖如圖1所示。
3 計算機(jī)病毒的關(guān)鍵特征與類別
3.1 計算機(jī)病毒的特征
首先,它具有很高的破壞力。因為計算機(jī)具有較強(qiáng)的復(fù)制自身的能力,能夠使得計算機(jī)快速癱瘓,嚴(yán)重危害計算機(jī)環(huán)境的安全性。其次,它具有一定的針對性。在某些情況下,特別是木馬病毒會針對銀行賬號或者是游戲賬號進(jìn)行攻擊或者入侵,損害用戶的利益。再者,它具有一定的潛伏性,這些病毒入侵之后不會立馬動作,會在特定的時間或者時間的觸發(fā)之后,迅速接管計算機(jī),給計算機(jī)用戶造成極大的損失。最后,它極易容易被擴(kuò)散,這類病毒具有較強(qiáng)的自我復(fù)制能力和傳播能力,在互聯(lián)網(wǎng)環(huán)境下,這種能力被有效地擴(kuò)大,一旦企業(yè)一臺電腦出現(xiàn)病毒的攻擊或入侵,就會造成整個企業(yè)電腦面臨巨大的風(fēng)險,給企業(yè)造成嚴(yán)重的經(jīng)濟(jì)損失(比如電腦集體癱瘓等)[8]。
3.2 計算機(jī)病毒的關(guān)鍵類型
一般來說,計算機(jī)病毒被分為兩大類:一是需要宿主的病毒,這類病毒需要借助于軟件的后門進(jìn)行入侵,如果沒有后門則無法進(jìn)行入侵,但是很多軟件都會有一定的后門,一旦不能對后門進(jìn)行有效的隱藏,就會造成病毒對系統(tǒng)的攻擊,但是做好隱藏工作就會有效規(guī)避病毒的入侵。有的后門只是簡單做了一定的ID與密碼的設(shè)置,就會造成電腦很容易被接管;有的則是隱藏的事件與進(jìn)程,利用操作軟件實現(xiàn)對于計算機(jī)的攻擊;其二是邏輯炸彈,這種方法是將病毒設(shè)置到合法程序當(dāng)中,但是由于只是對于計算機(jī)的簡單控制,不能對黑客提供經(jīng)濟(jì)利益[9]。而木馬病毒則是利用該方法實現(xiàn)對數(shù)據(jù)庫信息的獲取,得到巨大的經(jīng)濟(jì)收益;二是不需要宿主的病毒。一般來說,具有兩者表現(xiàn)形式,細(xì)菌和蠕蟲。細(xì)菌不會破壞計算機(jī)的程序和文件,但是將其進(jìn)行激活后就會大幅度自身繁殖,直至計算機(jī)癱瘓;蠕蟲雖然具備細(xì)菌的所有特性,同時具備強(qiáng)大的自我復(fù)制能力,一旦蠕蟲病毒暴發(fā),就會通過蠕蟲病毒所提供的后門,借助于互聯(lián)網(wǎng)將木馬病毒植入計算機(jī)當(dāng)中,獲取計算機(jī)的相關(guān)機(jī)密的信息。其本身不會破壞計算機(jī)的正常程序,只是為病毒開放一個后門,方便其入侵[10]。