公務(wù)員期刊網(wǎng) 論文中心 正文

計算機病毒防御分析

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機病毒防御分析范文,希望能給你帶來靈感和參考,敬請閱讀。

計算機病毒防御分析

摘要:如今計算機網(wǎng)絡(luò)應(yīng)用越來越廣泛,但是隨之而來的計算機病毒問題卻成為網(wǎng)民普遍關(guān)注的重要問題。計算機病毒的入侵,威脅著網(wǎng)絡(luò)安全,給網(wǎng)民帶來非常大的損失,也使其面臨著極大的困擾。因此,本文主要對網(wǎng)絡(luò)環(huán)境下的計算機病毒進行分析,并探討其有效防御技術(shù),希望可以為遏制計算機病毒的蔓延,創(chuàng)造安全的網(wǎng)絡(luò)環(huán)境而提供參考。

關(guān)鍵詞:網(wǎng)絡(luò)環(huán)境;計算機技術(shù);病毒入侵;防御技術(shù)

計算機病毒是一種對計算機安全造成重大威脅的計算機程序,主要以破壞計算機軟硬件為手段,竊取或篡改計算機網(wǎng)絡(luò)信息,而這些重要信息的泄露,會給網(wǎng)民帶來極大的損失。因此,必須強化計算機病毒防御技術(shù)來保證計算機網(wǎng)絡(luò)信息安全。

1計算機病毒的基本分析

計算機病毒能夠?qū)τ嬎銠C功能及其數(shù)據(jù)進行破壞,除了破壞性和傳染性的特點,還具有潛伏性與傳播范圍廣的特點[1]。計算機病毒是一種影響計算機功能使用的程序代碼,一般能夠通過互聯(lián)網(wǎng)、局域網(wǎng)以及U盤等多種途徑進行傳播,具體表現(xiàn)在攜帶計算機病毒的相關(guān)電子設(shè)備一旦和其它電子設(shè)備相互連接,其包含的病毒就會自動地在沒有被感染的電子設(shè)備中復(fù)制惡意程序代碼,不斷地擴大其傳播范圍。如今常見的計算機病毒很多,比如木馬、蠕蟲、后門程序、文件型病毒以及引導(dǎo)區(qū)病毒等等。

2防御計算機病毒的必要性

隨著計算機網(wǎng)絡(luò)的迅猛發(fā)展,計算機網(wǎng)絡(luò)出現(xiàn)了新的變化,意味著計算機病毒防御工作是不可逆轉(zhuǎn)的發(fā)展趨勢。具體可以體現(xiàn)在以下五個方面:首先,病毒傳播介質(zhì)和攻擊對象呈現(xiàn)出多元化的特點,其傳播速度比以往更快,且傳播面也更廣。因此,計算機病毒在傳播過程中不但可以充分利用磁介質(zhì),還能夠借助各種通信端口進行快速傳播。而攻擊對象也從以往的個人電腦發(fā)展為擁有通信機制的信息設(shè)備,比如通信工作站、網(wǎng)絡(luò)服務(wù)器、移動通信工具等等。其次,計算機病毒的破壞性與日俱增,嚴(yán)重時可以導(dǎo)致計算機網(wǎng)絡(luò)擁塞,甚至造成網(wǎng)絡(luò)系統(tǒng)癱瘓,存在重要數(shù)據(jù)丟失與機密信息被竊取等問題[2]。還有的計算機病毒可以控制計算機網(wǎng)絡(luò)及其系統(tǒng)。而且計算機病毒的控制性與根治性難度更大。在計算機網(wǎng)絡(luò)中,一臺計算機被感染病毒,很快就會導(dǎo)致整個網(wǎng)絡(luò)都受到較大的影響,出現(xiàn)擁塞、癱瘓等問題。然后,計算機病毒攜帶方式也呈現(xiàn)出多樣化的特點。比如腳本文件、電子郵件、可執(zhí)行程序或者網(wǎng)絡(luò)賀卡等等都可能成為攜帶病毒的載體。再者,計算機病毒的編寫方式也體現(xiàn)出多樣化的發(fā)展態(tài)勢,變種非常多。在以前,C語言和匯編語言為常見的病毒語言,但是現(xiàn)在腳本語言也成為非常流行的病毒語言。而且在新的編程語言和編程技術(shù)基礎(chǔ)上制造的病毒更容易被修改而形成全新的病種,從而導(dǎo)致反病毒軟件對其的搜索能力降低。最后,計算機病毒已經(jīng)呈現(xiàn)出智能化和隱蔽化的發(fā)展趨勢。計算機病毒已經(jīng)開始采用隱形、加密、反跟蹤、自我保護、自變異等等先進技術(shù),甚至可以針對一些反病毒的技術(shù)措施來突破其防護。因此,在這樣的計算機病毒發(fā)展態(tài)勢下,加強計算機病毒防御技術(shù)及策略的運用迫在眉睫。

3網(wǎng)絡(luò)環(huán)境下的計算機病毒防御分析

3.1計算機病毒防御的主要技術(shù)

在這個方面,主要包括防火墻技術(shù)、入侵檢測技術(shù)和安全測評技術(shù)。首先,防火墻技術(shù)屬于隔離型技術(shù),能夠通過網(wǎng)絡(luò)隔離器與過濾器具備的抗攻擊能力,對出入網(wǎng)絡(luò)的信息流進行控制,防止不符合預(yù)設(shè)安全策略的信息通過,可對內(nèi)部網(wǎng)與公眾訪問網(wǎng)的活動進行實時監(jiān)控,保證內(nèi)部網(wǎng)的信息安全[3]。雖然計算機病毒在不斷發(fā)展,但是防火墻技術(shù)也得到了發(fā)展,即從原來的地址與服務(wù)過濾發(fā)展到數(shù)據(jù)包分片、內(nèi)容及其連接狀態(tài)等方面的檢查,其病毒掃描、數(shù)字加密和身份證強化等技術(shù)都得到了強化。其次,入侵檢測技術(shù)可通過入侵痕跡來捕獲非法入侵信息的技術(shù),主要可以從日志文件或者其他網(wǎng)絡(luò)關(guān)鍵點來有效搜集入侵?jǐn)?shù)據(jù),并進行數(shù)據(jù)分析,發(fā)現(xiàn)入侵行為和襲擊跡象。這一技術(shù)的本質(zhì)是對病毒的探測與控制,充當(dāng)著網(wǎng)絡(luò)動態(tài)安全防御技術(shù)的核心角色。最后,安全測評技術(shù)是一種能夠?qū)W(wǎng)絡(luò)正在受到入侵或者會受到入侵的概率進行計算的重要技術(shù),能夠?qū)崿F(xiàn)網(wǎng)絡(luò)與計算機系統(tǒng)安全狀態(tài)的有效檢查,可為用戶提供是否存在安全隱患這一檢測報告,還能讓管理人員在受到病毒攻擊之前就及時采取修復(fù)漏洞的措施,起到有效預(yù)防的作用。

3.2計算機病毒防御的主要策略

在這個方面,可包括針對局域網(wǎng)、局域網(wǎng)和郵件網(wǎng)關(guān)等方面的病毒防御策略。首先,在局域網(wǎng)中,需配備防病毒軟件。如果網(wǎng)管中心配備有病毒集中監(jiān)控中心系統(tǒng)架構(gòu),那么可對網(wǎng)絡(luò)的整體病毒疫情進行集中管理。而各個分支網(wǎng)絡(luò)也可以配備監(jiān)控中心,實現(xiàn)病毒集中性監(jiān)控和災(zāi)難恢復(fù)等病毒管理功能。其次,在廣域網(wǎng)中,通常基于局域網(wǎng)的病毒防御而建立起總部病毒報警查看系統(tǒng),對本地或異地的局域網(wǎng)病毒防御情況進行監(jiān)控,分析其病毒爆發(fā)的各種相關(guān)信息,以采取病毒防御措施。最后,郵件網(wǎng)關(guān)的病毒發(fā)生率非常高,需在網(wǎng)絡(luò)入口就攔截病毒或有害垃圾,保證用戶接收到的郵件沒有病毒。因此,郵件網(wǎng)關(guān)防御病毒系統(tǒng)應(yīng)該安裝在郵件網(wǎng)關(guān)的入口位置,過濾不良郵件,保護電子郵件的網(wǎng)絡(luò)安全。

4結(jié)束語

總而言之,當(dāng)前的計算機病毒發(fā)展非??焖伲鑼ζ涮卣鬟M行全面的了解,再采取有效的病毒防御技術(shù)與策略,遏制病毒的蔓延,降低其危害性,為網(wǎng)民創(chuàng)造安全干凈的網(wǎng)絡(luò)環(huán)境。

參考文獻

[1]劉超南,王征.對基于網(wǎng)絡(luò)安全的計算機病毒防御策略的探討[J].技術(shù)與市場,2017,24(12):86-86.

[2]楊火金.探析計算機病毒的網(wǎng)絡(luò)傳播與病毒防御技術(shù)[J].電腦迷,2017(3):33-34.

[3]李延香,袁輝.網(wǎng)絡(luò)環(huán)境下計算機病毒及其防御技術(shù)的研究與實施[J].自動化技術(shù)與應(yīng)用,2016,35(7):36-38.

作者:楊汲輝 單位:吉林省白山市公安局