网络环境下的计算机技术论文

时间:2022-10-30 03:56:56

网络环境下的计算机技术论文

1计算机病毒特征在当前网络环境下的体现

1.1感染速度快,扩散范围广。通常在单机情况下,计算机病毒只能以磁盘为媒介进行传播,然而在网络环境下,病毒可以在网络通讯机制下迅速得以扩散,且扩散面广。网络病毒不仅仅能迅速感染局域网,且能够通过远程互联网计算机将病毒传至千里之外,而过程只需要一瞬间。在当前环境下,越来越多的病毒开始利用互联网的各个渠道进行快速的传播,并且新型的恶性病毒没有潜伏期,在感染系统之后会立即发作。在现代网络情况下,一个新病毒的产生便可以在数小时内传至全球。

1.2传播方式复杂化、多样化。网络病毒通常是以“工作站,服务器,工作站”的传播途径进行传播,然而由于互联网的过于庞大,造成了病毒传播形式的复杂多变。目前很多病毒采用高级程序语言进行编写,较容易进行编写以及修改,产生很多病毒变种。例如:“熊熊虫”病毒在十几天内,产生了三十多种变种,“美丽杀”病毒也产生了很多变种,且在日后很多宏病毒在传染机理上都采用了“美丽杀”的传染机理。

1.3清除难度大。因为计算机病毒具有极强的隐蔽性,可以在计算机中进行潜伏。而在单机上的计算机病毒可以进行删除带毒文件、低级格式化硬盘等方法将计算机病毒进行彻底删除,而网络病毒却不同,只要有一台工作站没有清理完整,就有可能继续被另一台带毒工作站传染。因此针对工作站的病毒清理,并不能从根源上解决病毒问题,因而必须是对整个互联网进行清理,显而易见这样做的难度非常大。

1.4破坏性强。破坏性强是计算机病毒的重要特征之一,其能使计算机病毒占用系统资源,从而干扰计算机系统的正常工作由于网络病毒直接影响网络工作,情况较轻的会降低计算机运行速度,影响工作效率;然而严重的则会删除或修改系统数据使系统崩溃,同时破坏服务信息造成网络资源丢失。

2网络时代计算机的病毒种类

2.1蠕虫病毒。蠕虫病毒是一种利用网络缺陷进而进行繁殖的病毒程序。蠕虫病毒无须计算机使用者操作便可运行的独立病毒程序,能够进行自我复制与传播,通过在存有漏洞的计算机上获得控制权进行传播。它在本质上已经成为黑客入侵的自动化工具,每一个流程都是由蠕虫病毒自身完成。基于任何计算机都存在系统漏洞,因此蠕虫病毒利用系统的漏洞获得相应权限进行自我复制与传播,进而搜集扩散系统的敏感信息,从而导致网络安全隐患。

2.2木马病毒。传染的木马病毒通常是指正常程序表面的病毒程序,比如密码窃取病毒,病毒会伪装成系统登录框,当用户输入密码等隐私信息时,病毒就会将隐私信息通过网络进行泄露。随着计算机网络技术的发展,木马病毒也有了很大的发展,现在的木马病毒通常情况下会通过利用系统漏洞将用户的全部信息进行暴露。现代网络环境下,很多黑客程序服务器端都为木马病毒。

2.3黑客程序。黑客程序历时相对悠久,从前,黑客程序被认为是一种工具,没有传染性。而现在,随着网络技术的不断发展,以及人们对于网络的安全要求,应当重新看待黑客程序。由于黑客程序具有攻击性,经常会利用系统漏洞进行控制远程计算机,甚至对计算机系统进行直接性的破坏;黑客程序通常会在计算机中植入木马病毒进而对计算机构成安全威胁,因此黑客病毒也是一种网络性的病毒。

3现代网络环境下的计算机病毒防治措施

3.1网络病毒防治。由于网络本身提供了注册、权限、文件服务器和属性四级安全保护措施,因此计算机病毒防治首先应该从管理角度考虑问题,在这方面应当利用上述安全性保护措施进行网络管理功能的加强。加强依法制毒这是网络安全管理中不可或缺的环节之一。同时也应加强对计算机病毒的防护意识,加强对工作人员的计算机病毒危害性教育,了解计算机病毒带来的损失,进而自觉加强计算机病毒防护意识,并建立健全计算机使用制度,规范员工的行为。其次应该加快建立预警机制,一旦发现计算机病毒或者有异常情况出现则应立即中断网络并迅速隔离受感染的计算,防止其成为传播源进而感染其他计算机,然后尽快采取有效的查杀病毒措施。根据计算机病毒的传播特点建立一种快速的预警机制,使其能在最短的时间内扫描并捕获病毒,并发出警报,提供高效的防治方案。因此需要切实落实网络病毒防治机构以及工作人员。最后应该制定病毒防范技术规范,并加以严格实行。通过提高全员的防护意识,加强对于日常工作的每个环节的严格把关。

3.2实现工作站网络病毒防范技术。由于工作站是网络病毒的一大突破口,因此对于工作站网络病毒的防治进行加强在某种程度上防治病毒入侵非常有效。首先安装专业的防毒软件进行全面的监控,将杀毒软件的各种防病毒监控始终打开,如邮件监控和网页监控等功能都是简单有效的措施,还应该对杀毒防毒软件进行经常性的升级,并定期检查清杀计算机病毒。其次使用防、杀毒软件,目前具有防、杀毒的软件主要有瑞星和kv300等。这些软件价格便,方便快捷,能够进行实时监测并能够发现清除部分病毒。再其次,安装防毒卡或防毒芯片,将防毒程序在芯片上进行集成并将芯片安装在计算机上以便加强对病毒入侵工作站的阻止。主要有两种形式:其一是如果工作站采用Boot片上网,那么可以讲防毒程序放在Boot的余下空间里,且不需要再插卡:其二如若工作站网卡中没有安装Boot片,那么可以单独使用防毒卡。

3.3NLM防病毒技术。目前,在基于服务器的防病毒技术上,一般都采用了NLM可装载模块技术,进而进行程序设计,用以增加实时扫描病毒的能力。这种技术一般是通过提高实时在线扫描或者是对服务器进行扫描等功能来完成对病毒的扫描。以NetWare为例,在NetWare中,其提供了目录和文件访问权限和属性,而属性优先于访问权限,因此根据用户对目录和文件的操作能力进而分配不同的访问权限和属性。例如对公用目录中的系统文件和根据软件,设置为只读属性,系统程序所在的目录不予授予修改权和管理权。这样病毒就无法对系统程序进行感染和寄生,其他用户也就不会感染病毒。

3.4建立多层次网络防病毒体系。在网络环境下,必须将网络看作一个整体,进行检测和清除,因而病毒防护体系的建立是非常有必要的,且需要形成多层次的、立体的防护体系。在大型的块区域的企业广域网内部,首先应该确局域网的安全,进而根据每一个局域网的对于防病毒的要求建立健全局域网防病毒控制系统,设置具有针对性的防病毒策略,最终形成具有立体型、完整性以及多层次的广域网病毒防护系统。下图为多层次防护的结构示意:

3.5建立健全数据备份系统。由于当前的防病毒软、硬件并不能自动防止和清除所有病毒,这样会造成病毒进一步的攻击。因此建立防病毒系统是非常有必要的,这样可以降低新病毒攻击的频率,以防历史性病毒的复制变幻并对其进行重新感染,然而这样只是降低了病毒攻击的概率。要想从根源上防治病毒,则必须建立健全科学的数据备份系统,这样方便系统在经受病毒攻击时能够做出迅速有效的反应,且能进行自行的进行数据恢复,从而使得损失达到最小化。建立良好的安全习惯,不要轻易执行从Internet上下载的未经杀毒处理的软件等,也不要轻易打开一些不熟悉的网站,同时对一些来历不明的邮件及附件也不要轻易打开,随后立即删除,此外,由于许多网络病毒就是通过猜测简单密码的方法来对系统进行攻击的,因此要学会使用复杂的密码,从而大大提高计算机的安全系数。

3.6计算机病毒防治实践——以木马病毒为例。木马病毒是当前网络系统中非常常见的一种病毒,其更新速度较快,影响范围较广。对于该病毒的防治主要可以从用户端和服务器端进行分析。(1)用户端的防范措施。当前普通用户对于木马病毒的防范都是会选择安装防毒芯片。这种硬件防毒技术可以同计算机操作系统进行良好的结合。不论是AMD还是Intel公司,他们对于病毒防范的工作原理都相近。用户也可以通过创建紧急修复盘以及紧急引导盘也可以达到病毒防治目标。对于计算机系统要及时做好补丁,例如XP系统停止更新,可以利用我国360公司提供的技术支持,根据数据显示,360能够有效防止XP系统遭受病毒攻击,其他措施也包括有用户自身做好关键文件的备份保护、健康浏览网站等。(2)对于服务器部分,则多是采用NLM即防病毒可装载模块。具体实践包括完善必要的防毒体系,采用先进的防火墙技术。网络防火墙会对用户的网络数据包进行过滤,避免受到网络病毒、木马病毒的侵害。

4结束语

通过对计算机病毒类别的了解,阐述了计算机病毒防护的措施,全员防治是减少病毒感染的最有效手段;同时病毒防护的有效方法即为建立健全网络防病毒系统,而减少新病毒的攻击时应当及时升级病毒库,其次为了抵抗病毒破坏的最后方法即为恢复数据库。计算机网络的飞速发展提供了安全的渠道,给人民群众的生带来了翻天覆地的变化,对于网络计算机病毒的防护是为了更好地保护和开发使用互联网这一人类历史上了不起的文明成果。

作者:杨春红单位:湛江市技师学院