文丨柳重春
(國家廣播電影電視總局八七一臺(tái),海南三亞 572600)
在信息時(shí)代下,人們的工作方式、生活方式以及思維方式隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步而改變。在社會(huì)各個(gè)領(lǐng)域中,人們可以利用網(wǎng)絡(luò)技術(shù)處理很多事務(wù),如:企業(yè)之間發(fā)送電子郵件、處理銀行業(yè)務(wù)、購物以及炒股等等,網(wǎng)絡(luò)已經(jīng)是人們生活、工作不可缺少的一部分了。網(wǎng)絡(luò)具有方便快捷、隱蔽性較強(qiáng)的特點(diǎn),正是這種優(yōu)勢(shì)為社會(huì)的發(fā)展提供了便利,存在這些有利因素的同時(shí)網(wǎng)絡(luò)也存在很多的安全問題,其中網(wǎng)絡(luò)型病毒對(duì)于網(wǎng)絡(luò)安全影響最大,因此,我們必須要重視不斷尋求維護(hù)網(wǎng)絡(luò)安全的方法。
網(wǎng)絡(luò)安全主要是指為了保障網(wǎng)絡(luò)電子信息的有效性、可控性、實(shí)用性以及保密性與完整性而開放的保護(hù)措施。在信息時(shí)代里,信息資源日趨開放,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)離不開人們的生活與工作,尤其是人們?cè)诮涣鞯倪^程中主要以計(jì)算網(wǎng)絡(luò)為平臺(tái),正是由于這種相關(guān)的、開放的、靈活性較強(qiáng)的特征,給網(wǎng)絡(luò)型病毒留下了攻擊的漏洞,不法分子利用這些漏洞對(duì)計(jì)算系統(tǒng)軟件進(jìn)行破壞,從而竊取重要信息獲得利益。針對(duì)威脅網(wǎng)絡(luò)安全的各方面因素,作為計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)人員,該怎么去應(yīng)對(duì),成了我們現(xiàn)在重要的目標(biāo)與研究課題。
計(jì)算機(jī)發(fā)展速度極快,網(wǎng)絡(luò)病毒發(fā)展也非常迅速,網(wǎng)絡(luò)病毒一旦爆發(fā),不僅僅是威脅到一臺(tái)計(jì)算機(jī),而是涉及到整個(gè)網(wǎng)絡(luò),會(huì)在很短的時(shí)間內(nèi)傳遍公司的局域網(wǎng)或者學(xué)校網(wǎng)絡(luò)等等,因此,一臺(tái)計(jì)算機(jī)的殺毒模式已經(jīng)無法應(yīng)對(duì)。網(wǎng)絡(luò)病毒與反病毒技術(shù)是相互存在,并且這兩種技術(shù)在出現(xiàn)與被殺的過程中不斷壯大。目前,計(jì)算機(jī)網(wǎng)絡(luò)病毒的特點(diǎn)包含了:隱蔽性、破壞性、傳染性以及潛伏性等等。
當(dāng)前網(wǎng)絡(luò)病毒以類型的角度來劃分,通常遇見的有兩種:一種是木馬病毒,另一種是蠕蟲病毒。其中木馬病毒屬于一種后面程序,主要存在方式是在操作系統(tǒng)中潛伏,然后對(duì)用戶的資料進(jìn)行竊取。例如:常用的QQ、網(wǎng)上銀行的帳號(hào)與密碼,還有很多游戲的帳號(hào)與密碼等等,給廣大企業(yè)用戶與玩家?guī)斫?jīng)濟(jì)上的損失。而蠕蟲病毒則比木馬病毒更具破壞性、更先進(jìn),首先它的傳播方式很多樣化,傳播途徑也很廣,充分利用系統(tǒng)存在的漏洞發(fā)起主動(dòng)攻擊,每一個(gè)蠕蟲病毒自身就攜帶了能掃描計(jì)算機(jī)系統(tǒng)漏洞的功能,一旦被感染蠕蟲病毒便會(huì)立即開始傳播。蠕蟲病毒正是這種特征,危害性不可忽視,它可以通過感染一臺(tái)計(jì)算機(jī)之后,在短時(shí)間內(nèi)通過局域網(wǎng),感染網(wǎng)內(nèi)的所有計(jì)算。感染成功后,蠕蟲病毒會(huì)發(fā)送大量的數(shù)據(jù)包,導(dǎo)致網(wǎng)絡(luò)速度受到影響,促使計(jì)算機(jī)CPU、內(nèi)存量承載過大而出現(xiàn)死機(jī)等等情況。
基于網(wǎng)絡(luò)病毒傳播的途徑角度來分析,又劃分為郵件型病毒與漏洞型病毒。通過比較,郵件型的病毒更容易被殺毒軟件清除,由于它是以郵件的基本方式來進(jìn)行傳播的,病毒主要存在于郵件附件中,偽造信息引誘用戶打開下載;其中有些郵件病毒利用瀏覽器的漏洞來實(shí)現(xiàn)傳播,而這種傳播途徑,用戶即使打開了郵件查閱了內(nèi)容,而沒有下載附件,計(jì)算機(jī)也會(huì)被病毒感染。漏洞型病毒傳播過程中最普遍利用的是WINDOWS操作系統(tǒng),廣大用戶也知道WINDOWS操作系統(tǒng)存在的漏洞也是非常多的,而且微軟官方網(wǎng)站也會(huì)定期發(fā)布很多安全補(bǔ)丁。因此,即使用戶沒有使用過非法軟件,也沒有瀏覽不安全網(wǎng)站,漏洞型病毒還是會(huì)通過WINDOWS系統(tǒng)的漏洞,甚至一些軟件的漏洞來實(shí)現(xiàn)攻擊。例如:比較著名的2004年風(fēng)靡的沖擊波與震蕩波就屬于漏洞型病毒的一類,這些病毒導(dǎo)致全世界大部分網(wǎng)絡(luò)計(jì)算機(jī)癱瘓,所造成的經(jīng)濟(jì)損失不可估量。
網(wǎng)絡(luò)在進(jìn)步的同時(shí),病毒也在進(jìn)步,當(dāng)今,病毒不是我們所理解的傳統(tǒng)型網(wǎng)絡(luò)病毒,例如:一個(gè)病毒可能會(huì)有很多功能,本身可以是漏洞型病毒、文件型病毒、木馬型病毒以及郵件型病毒的組合體,這類病毒身兼數(shù)職,所造成的破壞性自然會(huì)更大,通常一般的殺毒軟件難以將其清除。例如:新版的電影《倩女幽魂》剛一7300萬票房的成績(jī)拿下當(dāng)季冠軍,而網(wǎng)絡(luò)中以“新倩女幽魂”為名號(hào)的木馬病毒的傳染度也迅速上升。360安全中心指出:偽裝成電影《倩女幽魂》下載種子的病毒已經(jīng)變種為400多個(gè),而且360安全衛(wèi)士針對(duì)這類病毒截至4月26日時(shí),攔截次數(shù)超過7W多次,并且強(qiáng)烈建議下載過程中一定要有安全軟件的防護(hù)。病毒傳播的方式各種各樣,怎么去保護(hù)計(jì)算機(jī)的安全,怎么去查殺各種病毒,已經(jīng)成為廣大用戶和計(jì)算機(jī)研究人員的重要探討課題。
基于美國FBI的統(tǒng)計(jì)數(shù)據(jù)來分析,美國經(jīng)濟(jì)由于網(wǎng)絡(luò)安全受到威脅而導(dǎo)致的損失有75萬億美元;又看Ernst與Young的報(bào)告,有80%以上的大型企業(yè)的重要信息被竊取而造成大量的經(jīng)濟(jì)損失。在我國黑客攻擊雖然不是像美國那么頻繁,但是我國網(wǎng)絡(luò)用戶的數(shù)量也是非常龐大的,這么大的規(guī)模,網(wǎng)絡(luò)安全必須得到我們的重視。
防火墻是計(jì)算機(jī)確保網(wǎng)絡(luò)安全的基礎(chǔ),要構(gòu)建一個(gè)完整的、統(tǒng)一的防火墻體系,將沒有通過認(rèn)證的用戶以及一些不良數(shù)據(jù)杜絕,不要為黑客留下任何可能有的漏洞,才能確保黑客不會(huì)訪問到自己的網(wǎng)絡(luò),才不會(huì)讓網(wǎng)絡(luò)不安全因素涉及到整個(gè)局域網(wǎng)。另外,電腦賬戶與密碼在設(shè)置時(shí),盡量保持復(fù)雜一些,禁用guest賬戶,并同時(shí)將無用的賬戶刪除,保持不定期修改密碼的良好習(xí)慣。
在使用電腦的過程中,微軟官方網(wǎng)站若是發(fā)布了WINDOWS操作系統(tǒng)的更新通知與補(bǔ)丁,用戶要做好及時(shí)更新與安裝補(bǔ)丁,要堅(jiān)持這種習(xí)慣,安裝成功后要第一時(shí)間進(jìn)行重啟,不要給病毒任何機(jī)會(huì),這樣才能確保補(bǔ)丁有效。計(jì)算機(jī)要選擇較好的殺毒軟件進(jìn)行定期殺毒。
每一個(gè)用戶都要注意可疑程序不能隨意下載,尤其是企業(yè)計(jì)算機(jī)絕對(duì)不能下載不明程序,不能隨意接受陌生人發(fā)來的文件,不能任意瀏覽郵件中的內(nèi)容等等,以確保企業(yè)網(wǎng)絡(luò)環(huán)境的安全。
這里我們以國內(nèi)著名的360殺毒軟件為例進(jìn)行分析。到目前,安裝360安全衛(wèi)士的用戶已經(jīng)超過3億,其中360殺毒軟件屬于免費(fèi)安裝的,并且免費(fèi)使用。360殺毒軟件若占的內(nèi)存比較小,并且操作快捷方便,另外,針對(duì)目前用戶的殺毒情況來看,殺毒能力還比較客觀,這些都是360殺毒軟件的優(yōu)勢(shì)。360殺毒2.0創(chuàng)新性地對(duì)四大領(lǐng)先防殺引擎進(jìn)行了優(yōu)化與整合,其中有360云查殺引擎、360QVM人工智能引擎、360主動(dòng)防御引擎以及BitDefender病毒查殺引擎。在這幾個(gè)引擎綜合調(diào)度的過程中,能為用戶的計(jì)算機(jī)提供全方位的保護(hù),在實(shí)踐過程中不僅具有較強(qiáng)的查殺能力,尤其能及時(shí)防御新的病毒這點(diǎn)值得大家采用。
凡是都無絕對(duì),這種法則依然存在與計(jì)算網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)環(huán)境中所謂絕對(duì)的安全這是空談,而健全的網(wǎng)絡(luò)安全管理體制則是確保計(jì)算網(wǎng)絡(luò)安全的主要方式。維護(hù)網(wǎng)絡(luò)安全是所有人的事,只有一起努力,一起通過盡可能的方式,來消滅一些不法行為,從而自身開始提升網(wǎng)絡(luò)的安全性。另外,計(jì)算機(jī)信息網(wǎng)絡(luò)的安全管理?xiàng)l件要做好更新與規(guī)范,促進(jìn)安全性建設(shè),加強(qiáng)計(jì)算機(jī)工作人員的安全一是。IP地址長期以來不被認(rèn)為是重要的管理資源,但是為了確保內(nèi)部網(wǎng)絡(luò)安全,IP地址要實(shí)現(xiàn)統(tǒng)一管理,合理的分配才能確保各方面工作順利開展。一旦出現(xiàn)IP地址盜用的情況,要根據(jù)相關(guān)條例進(jìn)行嚴(yán)懲,從各方面來提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性,才能最大限度保障廣大計(jì)算機(jī)用戶的切身利益。
總之,隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)型病毒也層出不窮,為了將各方面損失降到最低,作為計(jì)算機(jī)用戶或者管理人員要不斷的對(duì)查殺知識(shí)進(jìn)行補(bǔ)充,在實(shí)際工作中做好總結(jié),從而提升計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性。
[1]謝浩浩.計(jì)算機(jī)網(wǎng)絡(luò)安全綜述[J].科技廣場(chǎng),2009,(11).
[2]馮普勝.ARP 病毒處理方法[J]. 內(nèi)蒙古電力技術(shù),2008,(5).
[3]李輝.計(jì)算機(jī)網(wǎng)絡(luò)安全與對(duì)策[J]. 濰坊學(xué)院學(xué)報(bào),2007,(3).
[4]李建霞.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范[J]. 中國西部科技,2009,(36).