楊彬
摘要:在信息時(shí)代下,人們的工作方式、生活方式、思維方式都隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步而改變。此時(shí),網(wǎng)絡(luò)安全防御成為了社會(huì)上廣泛關(guān)注的話題。目前,網(wǎng)絡(luò)型病毒成為了最大的阻礙。一般而言,網(wǎng)絡(luò)型病毒都是突然發(fā)生的,且傳播的路徑非常多樣化,經(jīng)常導(dǎo)致大面積的網(wǎng)絡(luò)癱瘓。網(wǎng)絡(luò)安全防御在近幾年雖然投入了較大的研究力度,可最終的成果并不理想。部分網(wǎng)絡(luò)安全防御的軟件或者程序,的確效果突出,但價(jià)格過高,不符合大眾消費(fèi)的理念。所以,絕大多數(shù)地區(qū)的網(wǎng)絡(luò),仍然是面對(duì)網(wǎng)絡(luò)型病毒的威脅。日后,必須采取有效的防御策略來應(yīng)對(duì)。
關(guān)鍵詞:網(wǎng)絡(luò);病毒;安全;防御
網(wǎng)絡(luò)是一種非常虛擬的存在,但卻對(duì)生活和工作產(chǎn)生了極大的干預(yù)?,F(xiàn)階段,網(wǎng)絡(luò)犯罪已經(jīng)成為了主流,原因在于虛擬的犯罪很難處理。同樣的,網(wǎng)絡(luò)型病毒也具有較強(qiáng)的虛擬性,可由于用戶將網(wǎng)絡(luò)與自身的銀行信息、身份信息等緊密聯(lián)系在一起,所以當(dāng)網(wǎng)絡(luò)型病毒攻擊的時(shí)候,用戶的損失將會(huì)成倍增長(zhǎng),這是我們最不愿意看到的。網(wǎng)絡(luò)安全防御在日常的工作中,多數(shù)情況表現(xiàn)為基礎(chǔ)狀態(tài),只有在受到網(wǎng)絡(luò)型病毒攻擊后,才采取防御措施。被動(dòng)的防御,只會(huì)導(dǎo)致網(wǎng)絡(luò)安全陷入惡性循環(huán),應(yīng)主動(dòng)出擊。在此,本文主要對(duì)網(wǎng)絡(luò)型病毒與網(wǎng)絡(luò)安全防御展開討論。
1網(wǎng)絡(luò)病毒的分類
網(wǎng)絡(luò)在目前的發(fā)展中,成為了影響居民生活、工作的重要工具,并且正在持續(xù)擴(kuò)大影響范圍。相對(duì)而言,網(wǎng)絡(luò)給用戶帶來了很大的積極作用,也帶來了一定的消極影響。網(wǎng)絡(luò)病毒是現(xiàn)下比較突出的負(fù)面產(chǎn)物。從客觀的角度來分析,網(wǎng)絡(luò)病毒也是網(wǎng)絡(luò)的一個(gè)重要組成部分,并且不會(huì)完全消失。網(wǎng)絡(luò)病毒的一大特點(diǎn)在于,其會(huì)隨著網(wǎng)絡(luò)的變化而變化,人們只能是不斷的對(duì)其加強(qiáng)控制,無法在客觀上完全的消除。所以,在日后的網(wǎng)絡(luò)安全防御工作中,需進(jìn)一步加強(qiáng)對(duì)網(wǎng)絡(luò)病毒的控制和打擊,避免其造成過大的負(fù)面影響。在此,本文主要對(duì)網(wǎng)絡(luò)病毒的分類進(jìn)行論述。
1.1網(wǎng)絡(luò)病毒的類型
對(duì)于網(wǎng)絡(luò)病毒來講,目前主要可以劃分為2種,一種是比較常見的木馬病毒,另一種則是比較專業(yè)的蠕蟲病毒。對(duì)于木馬病毒來說,是人們?cè)谌粘I钪谐R姷牟《?,?jīng)常會(huì)在QQ、網(wǎng)上銀行等方面出現(xiàn),并且其造成的影響是非常嚴(yán)重的。木馬病毒常常被用戶主觀上忽視,認(rèn)為只要重做系統(tǒng)、重啟,就可以解決。但是,在目前的網(wǎng)絡(luò)病毒發(fā)展中,木馬病毒已經(jīng)成為了一種非常值得重視的病毒。常見的木馬病毒不足為懼,部分新型的木馬病毒在研究過程中,發(fā)現(xiàn)其具有持續(xù)性的特點(diǎn)。當(dāng)其在用戶的電腦中或者網(wǎng)絡(luò)中根種后,表面上被殺毒軟件清理,實(shí)際上仍然存在,在另一種木馬病毒的配合或者激活下,將直接導(dǎo)致用戶的數(shù)據(jù)丟失和網(wǎng)絡(luò)癱瘓,其造成的影響是不可估量的。對(duì)于蠕蟲病毒來講,是一種危害性極大的網(wǎng)絡(luò)病毒。該病毒具有傳播廣泛的特點(diǎn),并且會(huì)利用用戶固有的網(wǎng)絡(luò)傳播途徑,不斷的進(jìn)行大范圍傳播,從而對(duì)很多用戶造成影響。一般而言,每一個(gè)蠕蟲病毒都能夠掃描計(jì)算機(jī)系統(tǒng)的漏洞,通過細(xì)小的漏洞開始大面的侵入,當(dāng)用戶感覺到系統(tǒng)有問題的時(shí)候,蠕蟲病毒已經(jīng)相當(dāng)有規(guī)模了。
1.2網(wǎng)絡(luò)病毒的傳播途徑
對(duì)于網(wǎng)絡(luò)病毒而言,其在傳播的過程中,必須選擇正確的途徑來傳播,才能達(dá)到大范圍攻擊和破壞的目的。相對(duì)而言,網(wǎng)絡(luò)病毒的發(fā)展速度,要比網(wǎng)絡(luò)本身快很多。網(wǎng)絡(luò)病毒屬于一種帶有攻擊性、破壞性的程序,程序之間的聯(lián)系是比較緊密的,所以很多網(wǎng)絡(luò)病毒在傳播過程中并不容易被發(fā)現(xiàn),再加上用戶自身的錯(cuò)誤操作,甚至?xí)榫W(wǎng)絡(luò)病毒的傳播打開方便之門。綜合多方面的情況來看,網(wǎng)絡(luò)病毒的傳播途徑,主要是集中在以下幾個(gè)方面:第一,郵件形式病毒。該傳播途徑是比較常見的一種,用戶經(jīng)常會(huì)受到不明來源的郵件,好奇的點(diǎn)開,導(dǎo)致計(jì)算機(jī)系統(tǒng)中毒。第二,漏洞型病毒。該病毒傳播過程中最普遍利用的是WINDOWS操作系統(tǒng),廣大用戶也知道WINDOWS操作系統(tǒng)存在的漏洞也是非常多的,而且微軟官方網(wǎng)站也會(huì)定期發(fā)布很多安全補(bǔ)丁。因此,即使用戶沒有使用過非法軟件,也沒有瀏覽不安全網(wǎng)站,漏洞型病毒還是會(huì)通過WINDOWS系統(tǒng)的漏洞,甚至一些軟件的漏洞來實(shí)現(xiàn)攻擊。例如:比較著名的2004年風(fēng)靡的沖擊波與震蕩波就屬于漏洞型病毒的一類,這些病毒導(dǎo)致全世界大部分網(wǎng)絡(luò)計(jì)算機(jī)癱瘓,所造成的經(jīng)濟(jì)損失不可估量。由此可見,日后在加強(qiáng)網(wǎng)絡(luò)安全防御的過程中,還要在網(wǎng)絡(luò)病毒傳播的途徑上努力,否則無法在客觀上抑制網(wǎng)絡(luò)病毒的侵襲。
2加強(qiáng)網(wǎng)絡(luò)安全防御的具體措施
網(wǎng)絡(luò)安全防御,是為了更好抵制網(wǎng)絡(luò)病毒所做出的必要措施。從主觀的角度來分析,網(wǎng)絡(luò)病毒給用戶的生活、工作、娛樂等等,帶來了很大的損失,并且造成了各個(gè)行業(yè)的發(fā)展危機(jī),如果將來處理不好,甚至?xí)斐缮鐣?huì)發(fā)展的阻礙。從客觀的角度來分析,網(wǎng)絡(luò)病毒的存在,是網(wǎng)絡(luò)發(fā)展過程中的必然產(chǎn)物,如何控制好這種產(chǎn)物,成為了今后的重要工作。網(wǎng)絡(luò)病毒有一定的積極意義,但更多的是消極作用,網(wǎng)絡(luò)安全防御工作中,必須將網(wǎng)絡(luò)病毒的消極作用解決。在此,本文主要對(duì)加強(qiáng)網(wǎng)絡(luò)安全防御的具體措施進(jìn)行論述。
2.1防火墻技術(shù)
就網(wǎng)絡(luò)病毒本身來講,防火墻技術(shù)是比較常見的網(wǎng)絡(luò)安全防御對(duì)策,其在很多方面都能實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)病毒的有效隔絕。但是,部分防火墻技術(shù)表面宣傳較為突出,在實(shí)際的工作中,根本無法為用戶提供較多的服務(wù)。所以,防火墻技術(shù)在選擇上和研究上,仍然要更加深入的進(jìn)行。以目前的情況來看,防火墻技術(shù)基本上能夠滿足用戶的需求,未來的提升空間還是比較大的。本文認(rèn)為,防火墻在網(wǎng)絡(luò)安全防御方面,需在以下幾個(gè)方面持續(xù)努力:第一,絕對(duì)不能為網(wǎng)絡(luò)病毒留下任何的漏洞。計(jì)算機(jī)系統(tǒng)漏洞的存在,是網(wǎng)絡(luò)病毒感染的主要原因。細(xì)小的漏洞,往往成為了網(wǎng)絡(luò)病毒的突破口,今后,需進(jìn)一步加強(qiáng)防火墻技術(shù)對(duì)細(xì)節(jié)的防御。第二,防火墻技術(shù)不能總是被動(dòng)的防守,應(yīng)堅(jiān)持主動(dòng)出擊。例如,用戶在電腦賬戶與密碼的設(shè)置方面,防火墻技術(shù)應(yīng)提示用戶采用復(fù)雜的賬戶和密碼;提醒用戶刪除無用賬戶;提示用戶不定期修改密碼等等,以此來警覺用戶,不要長(zhǎng)期保持單一的密碼。
2.2綜合防御
網(wǎng)絡(luò)病毒的入侵方法多種多樣,入侵的效果也不相同。所以,在具體的網(wǎng)絡(luò)安全防御工作中,還是要在綜合防御上做出足夠的努力。結(jié)合以往的工作經(jīng)驗(yàn)和當(dāng)下的工作標(biāo)準(zhǔn),綜合防御措施,可在以下幾個(gè)方面努力:第一,對(duì)系統(tǒng)、補(bǔ)丁及時(shí)的更新。在使用電腦的過程中,微軟官方網(wǎng)站若是發(fā)布了WINDOWS操作系統(tǒng)的更新通知與補(bǔ)丁用戶要做好及時(shí)更新與安裝補(bǔ)丁要堅(jiān)持這種習(xí)慣,安裝成功后要第一時(shí)間進(jìn)行重啟,不要給病毒任何機(jī)會(huì),這樣才能確保補(bǔ)丁有效。計(jì)算機(jī)要選擇較好的殺毒軟件進(jìn)行定期殺毒。第二,堅(jiān)決不能下載任何可疑的程序。每一個(gè)用戶都要注意可疑程序不能隨意下載,尤其是企業(yè)計(jì)算機(jī)絕對(duì)不能下載不明程序,不能隨意接受陌生人發(fā)來的文件,不能任意瀏覽郵件中的內(nèi)容等等,以確保企業(yè)網(wǎng)絡(luò)環(huán)境的安全。第三,堅(jiān)持安裝正確的、符合自己需求的殺毒軟件。目前,殺毒軟件的類型較多,金山毒霸、360殺毒等等,都是比較常見的殺毒軟件,雖然是免費(fèi)的,但由于其自身的特點(diǎn),還是需要用戶自己來決定下載。另外,部分付費(fèi)軟件也具有良好的殺毒效果,用戶不應(yīng)該為了眼前的小利益,影響了長(zhǎng)久的利益,應(yīng)選擇性價(jià)比較高的殺毒軟件來應(yīng)用,確保網(wǎng)絡(luò)病毒無任何的侵襲途徑。
2.3網(wǎng)絡(luò)安全隊(duì)伍的管理建設(shè)
網(wǎng)絡(luò)病毒在現(xiàn)今的發(fā)展中愈加猖獗,并且表現(xiàn)出了很大的問題,其在經(jīng)濟(jì)、政治、文化、娛樂等領(lǐng)域所造成的影響,已經(jīng)成為了影響國(guó)家發(fā)展和網(wǎng)絡(luò)發(fā)展的重要阻礙。為此,在今后的工作中,還必須加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍的管理建設(shè),這樣才能得到較好的結(jié)果。網(wǎng)絡(luò)安全隊(duì)伍的管理建設(shè),需在以下幾個(gè)方面努力:第一,必須加強(qiáng)網(wǎng)絡(luò)安全的制度,凡是任何危害網(wǎng)絡(luò)或者造成重大影響的病毒,都必須得到徹底的消除,相關(guān)人員接受嚴(yán)厲的懲罰,從源頭來杜絕網(wǎng)絡(luò)病毒的研究和傳播。第二,IP地址在今后的管理中,必須投入更多的時(shí)間和精力來完成,要堅(jiān)決執(zhí)行統(tǒng)一的管理,要堅(jiān)持合理的分配,要促使各方面的工作順利開展,積極實(shí)現(xiàn)網(wǎng)絡(luò)的和諧發(fā)展,減少不必要的問題發(fā)生。第三,定期開展網(wǎng)絡(luò)病毒的討論與研究,深入了解網(wǎng)絡(luò)病毒,部分情況下,可按照“以毒攻毒”的方法來對(duì)抗,減少自身消耗的同時(shí),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)病毒的強(qiáng)烈遏制。另外,還要對(duì)一些比較著名的網(wǎng)絡(luò)病毒深入研究,了解其體系架構(gòu)和破壞方法,按照“因勢(shì)利導(dǎo)”的原則,將里面的技術(shù)和方法,應(yīng)用到保護(hù)網(wǎng)絡(luò)方面。
3結(jié)語
文章對(duì)網(wǎng)絡(luò)型病毒與網(wǎng)絡(luò)安全防御展開研究,從目前的工作來看,網(wǎng)絡(luò)病毒的猖獗有所收斂,網(wǎng)絡(luò)安全防御措施也在逐步的健全,總體上的網(wǎng)絡(luò)發(fā)展,正在朝著積極的方向努力,很多工作都取得了突出的成果。未來,還應(yīng)該進(jìn)一步的探究網(wǎng)絡(luò)病毒,從內(nèi)到外的強(qiáng)化網(wǎng)絡(luò)安全防御措施,要在客觀上和主觀上,完成安全防御的進(jìn)步,不要總是在固有的基礎(chǔ)上努力。