◆廖清锋
网络病毒防治技术在计算机管理中的应用
◆廖清锋
(广西警察学院实验教学中心 广西 530028)
随着网络技术的不断进步,网络安全隐患也逐渐增多,各种网络病毒开始有了新的进攻机会,给计算机的安全管理带来了极大的挑战。在这一背景之下,加强计算机网络病毒防治,提高计算机的安全性能势在必行。所以本文就网络病毒展开讨论,介绍了网络病毒的基本特征、传播途径以及危害,并介绍了相关的网络病毒防治技术及其在计算机管理中的应用。
网络病毒;防治技术;计算机管理;应用
计算机网络以其资源共享、数据通信等功能,给广大网民带来了很大的便利,但是也给计算机网络的安全留下了很多隐患。如果不能很好地解决这些问题,就会让不法分子有机可乘,使计算机成为网络病毒的入侵对象,对网络数据安全造成威胁。为了阻碍网络病毒的传播,降低用户使用网络通信的风险,必须加强计算机管理中的网络病毒防治,采取积极有效的技术手段,以提高计算机网络的安全水平。
网络病毒是指计算机病毒通过依附计算机网络对计算机中的可执行文件进行感染、入侵,其危害性极大,不仅能对计算机的正常工作造成威胁,还能破坏网络中的各种资源,其主要特点如下。
(1)传播速度快、范围广
由于网络病毒的依附媒体是计算机网络,所以其传播速度十分迅速。网络病毒一旦入侵到计算机的可执行程序或文件中,病毒将会随着文件的上传、下载在网络中大肆传播,扩大病毒的感染范围,最终导致整个工作站的计算机面临病毒入侵。更可怕的是,网络病毒还可以利用远程的方式,进一步扩散病毒,让远程工作站中的计算机也能被感染。
(2)清除难度极大
由于安全技术与病毒入侵技术的相互促进,计算机网络病毒在传播过程中往往还有一些隐身、跟踪以及防御技术,这就使得计算机一旦被网络病毒感染,用户将很难发觉到异常。这也意味着网络病毒的检测难度也在渐渐提高,想要彻底清除网络病毒是十分困难的。再者,如果不能及时清理掉工作站中所有被入侵的计算机的病毒,随着病毒在网络中不断地传播,计算机也会再次受到入侵,并不能有效清除该病毒。
(3)破坏力极强
计算机网络病毒主要攻击的是各类工作站、服务器以及无线网络设备,一旦网络病毒入侵并传播开,整个系统将会大面积瘫痪,各种设备也不能正常使用,破坏力极强。而且很多不法分子会通过网络病毒控制用户的计算机,窃取、篡改用户的重要资料,给用户造成巨大的物质损失,甚至精神危害。
网络病毒的传播途径十分广泛,只要人们通过计算机网络进行数据通信,就会让网络病毒有机可乘,其主要传播方式有如下几种。
(1)文件共享
如果Windows系统中系统文件的权限被配置为允许其他用户读写,那么文件的安全性将会大打折扣,一旦病毒发现这一漏洞,就会在用户的系统中创建文件,通过这些文件进行病毒的传播。
(2)邮件附件
邮件附件也是近年来常见的一种网络病毒传播方式,通过将病毒附带在邮件附件中,当用户打开附件后,病毒将会迅速感染用户的计算机。为了诱导用户打开邮件附件,不法分子往往会在邮件中加入吸引人的内容,比如各种贷款等信息。
(3)Email
有的网络病毒通常是利用Internet Explorer中存在的漏洞,直接将这些病毒隐藏在电子邮件中,用户一旦打开电子邮件,就可能会导致计算机直接感染到网络病毒。然后网络病毒会通过向其他计算机用户发送网络病毒信息副本的方式,直接进行网络病毒的传播。
(4)服务器
这类病毒主要对Web服务器中存在的漏洞进行攻击,如常见的IIS漏洞和IFrame漏洞,网络病毒可以利用缓冲区溢出等手段获取服务器主机的远程控制权。然后病毒就可以肆意传染至各个服务器,扩大感染范围,并通过修改站点中的Web页、上传病毒文件等方式,使访问这些服务器的计算机遭受侵害。
由于网络病毒传播速度快、范围广且难以有效清除,使得计算机一旦感染上网络病毒,就会影响到设备的正常使用,而且用户的资料、数据等资源也会遭到破坏,给用户造成极大的损失。比如木马病毒,在入侵计算机后在操作系统中潜伏,然后盗取用户的QQ密码、银行密码等信息。还有蠕虫病毒,相比于木马病毒来讲更加先进,它的传播途径十分广泛,危害也更大。这是因为蠕虫病毒可以主动扫描计算机的漏洞,并对这些漏洞发起进攻,在感染一台计算机后,蠕虫病毒通过网络迅速扩充感染范围,并发送大量数据包占据网络带宽,而主机内存的占用也会变得过高,最终导致死机。
可以说网络病毒是计算机管理中的一大难点,特别是在各大高校的计算机实验室,计算机被感染的风险更大。如果其中一台计算机感染,那么计算机操作系统将会出现各种异常,不仅影响相关课程实验的正常开展,还给计算机管理人员增加工作负担。而对于各大企业来说,一旦计算机感染上网络病毒,就不止意味着工作效率会降低,还很有可能面临数据被窃取、篡改等风险,给企业的正常运行带来极大的阻力。
网络病毒不仅威胁着计算机中的各种资源,还会让网络系统面临崩溃的风险,给人们的正常生活带来阻碍,所以不管从什么方面去考虑,它的危害都是极大的。
在计算机网络病毒防治工作中,病毒检测是首要工作,也是重要工作,只有及时检测到病毒,才能防止病毒对计算机造成危害。
目前的网络病毒检测技术较多,这里以文件校验技术为例,介绍其在计算机管理中的应用。文件校验技术是利用病毒很难以独立的形式存在,需要依附在一定的载体上这一特性,对网络病毒进行检测。当病毒入侵到计算机中的文件时,文件的大小、修改日期等都会发生变化。计算机管理人员在日常管理工作中可以对计算机的运行情况进行观察,比如当计算机出现CPU占用突然增大、有明显卡顿等情况时,可以初步判定计算机受到了网络病毒的感染。然后管理人员可以在病毒查杀软件的辅助下对系统中的文件进行安全校验,对计算机已经感染病毒的状况进行更加精准地检测和判定。但是这种检测方式还是不够全面,虽然能很好地检测到网络病毒,但是无法对病毒的具体情况展开分析以给出清除病毒的意见。
防御是计算机网络病毒防治的根本,随着病毒入侵技术的不断进步,想要精确地检测网络病毒并将之清除是十分困难的,而且需要花费的时间和经济成本也比较高。所以,在计算机管理工作中,为了提高计算机的安全性能,还应该将工作重心放在计算机网络病毒的防御中。
当前,主要的病毒防御技术有单机防御技术、机组防御技术、联动防御技术、数据挖掘防御技术等。其中联动防御技术使用较多,该技术与防火墙技术有着紧密的联系,该技术能基于网络安全策略检测网络中的异常情况,并将异常信息发送到计算机的防火墙,让防火墙对这些异常进行拦截、抵御处理。最后及时将病毒的信息和判定结果反馈给网关,网关在收到信息警示后发起隔离控制,使网络病毒被隔断在网关外。这种防御技术在控制病毒传播上有着非常明显的效果,因此也被很好地推广应用在计算机管理中,管理人员只需安装好防火墙,系统就可以为计算机开启防御模式,让不符合要求的访问者隔离在外部网络中,很好地抵御病毒的入侵。
数据安全是计算机管理工作的一大难点,在数据时代,这些数据信息不仅意味着财富,还有用户的信息安全。一旦网络病毒入侵到用户的计算机,很多重要数据可能会丢失,所以为了降低病毒的破坏,备份技术的应用是很有必要的。
目前常见的数据备份策略有完全、差分和增量备份三种。其中完全备份是指在某一时间点上,对系统的所有数据进行备份。这种备份方式的优势在于,能够在数据丢失时快速恢复数据,但是对存储空间提出了更高的要求。而增量备份是在第一次完全备份的基础上,记录每次重新备份时发生变化的数据。以增加恢复数据的时间为代价,换取存储空间的减少,当然,在使用该技术进行数据备份时速度更快。差异备份则是在第一次完全备份的基础上,记录最新一次备份数据的第一次备份数据的差异,这种备份技术考虑了前两种备份技术的缺点,计算机用户只需两次备份数据就既能完全恢复数据,又不必占用过多的存储空间。
一方面,计算机系统中的漏洞是难以避免的,另一方面,寻找漏洞也需要花费大量的时间,如果在修复漏洞之前,网络病毒对这些漏洞展开攻击,就可能使计算机受到入侵。因此计算机管理人员在对系统的漏洞进行修复的同时,还要应用好各种病毒防御技术,完善计算机系统的安全性能。计算机管理人员可以使用杀毒技术对病毒进行全面查杀,如果软件提示系统存在网络漏洞,计算机管理人员就需要及时为漏洞打上补丁,防止网络病毒的攻击,维持计算机的正常运行。为了能够实现杀毒软件对计算机的持续保护,在计算机管理中最好对杀毒软件进行及时升级,以保证杀毒技术能够随之更新,充分发挥杀毒软件的作用。
总之,网络病毒防治是计算机管理工作中的重点任务,然而随着网络的发展,病毒入侵与防治技术也在不断更新升级。因此,网络病毒防治将是一项长期、复杂的工作,要想避免网络病毒入侵计算机,就需要提高网络病毒防治技术在计算机管理中的应用,为计算机的安全运行保驾护航。
[1]孙彬.计算机网络病毒防御技术分析与研究[J].南方农机,2020,51(23):158+161.
[2]陈宇钧.计算机管理中网络病毒防治技术的应用[J].数字技术与应用,2018,36(03):204-205.
[3]李梅.网络病毒防治技术在计算机管理中的应用分析[J].计算机产品与流通,2018(04):80.