網(wǎng)絡(luò)病毒的傳播途徑范文
時間:2023-10-30 17:33:10
導語:如何才能寫好一篇網(wǎng)絡(luò)病毒的傳播途徑,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞: 計算機病毒 NT服務(wù)器 大型網(wǎng)絡(luò) 傳播途徑 防范
隨著因特網(wǎng)的高速發(fā)展,計算機病毒也走上了高速傳播之路,已經(jīng)成為計算機病毒的第一傳播途徑。除了傳統(tǒng)的文件型計算機病毒以文件下載、電子郵件的附件等形式傳播外,新興的電子郵件計算機病毒則是完全依靠網(wǎng)絡(luò)來傳播的,甚至還有利用網(wǎng)絡(luò)分布計算技術(shù)將自身分成若干部分,隱藏在不同的主機上進行傳播的計算機病毒。
1.計算機病毒在網(wǎng)絡(luò)中的傳播途徑
網(wǎng)絡(luò)中感染計算機病毒的途徑有以下幾種。
1.1電子郵件
計算機病毒主要是以附件的形式進行傳播,由于人們可以將任何類型的文件作為附件發(fā)送,而大部分計算機病毒防護軟件在這方面的功能也不是十分完善,使得電子郵件成為當今世界上傳播計算機病毒最主要的媒介。
1.2 BBS
BBS作為深受大眾歡迎的欄目存在于網(wǎng)絡(luò)中已經(jīng)有相當長的時間,在BBS上用戶除了可以討論問題外,還能夠進行各種文件的交換,加之BBS一般沒有嚴格的安全管理,甚至有專門討論和傳播計算機病毒技術(shù)的BBS站點,使之成為計算機病毒傳播的場所。
1.3 WWW瀏覽
您可能已經(jīng)發(fā)現(xiàn),現(xiàn)在的網(wǎng)頁比以往要漂亮得多,這全要拜Java Applets和ActiveX Control所賜,但是,任何可執(zhí)行的程序都可能被計算機病毒編制者利用,上述二者也沒有能逃脫,目前互聯(lián)網(wǎng)上已經(jīng)有一些利用Java Applets和ActiveX Control編寫的計算機病毒,因此,WWW瀏覽感染計算機病毒的可能性也在不斷地增加。
1.4 FTP文件下載
FTP的含義是文件傳輸協(xié)議。通過這一協(xié)議,您可以將文件放置到世界上的任何一臺計算機上,或者從這些計算機中將文件復制到您本地的計算機中,這一過程就稱為下載。當然,這些下載文件可能被惡意的計算機病毒代碼感染。
2.計算機病毒在網(wǎng)絡(luò)中的防范
2.1 Windows NT中計算機病毒的防毒
(1)使NT服務(wù)器全部為NTFS分區(qū)格式。減少DOS病毒感染。
(2)NT服務(wù)器常把光盤共享給用戶,要嚴格控制外來光盤的使用。
(3)用戶的權(quán)限和文件的讀寫屬性要加以控制。將公用文件屬性設(shè)為只讀,可有效控制病毒傳播。
(4)由于登錄NT網(wǎng)絡(luò)的工作站基本上為有盤工作站,在工作站上安裝具有實時查、殺功能的殺毒軟件,能阻止病毒從工作站進入網(wǎng)絡(luò)系統(tǒng)。
(5)在服務(wù)器端安裝基于NT服務(wù)器的32位的實時檢查、實時殺毒的服務(wù)器殺毒軟件,可消除病毒在網(wǎng)上的傳播。
(6)利用登錄NT網(wǎng)絡(luò)后執(zhí)行腳本的功能,實現(xiàn)工作站防病毒軟件的升級和更新。
(7)盡量不要直接在NT服務(wù)器上運行如各類應(yīng)用程序,包括Office之類的辦公自動化軟件。
(8)安裝NT的服務(wù)器必須物理上絕對安全,不能有任何非法用戶能夠接觸到該服務(wù)器,并且設(shè)置成只從硬盤啟動。因為目前有些工具可以在DOS下直接讀寫NTFS分區(qū)。
2.2大型網(wǎng)絡(luò)中計算機病毒的防范
企業(yè)網(wǎng)絡(luò)的病毒防護,除了要對各個內(nèi)網(wǎng)嚴加防范,更重要的是要建立多層次的網(wǎng)絡(luò)防范架構(gòu),并同網(wǎng)管結(jié)合起來。主要的防范點有:因特網(wǎng)接入口、外網(wǎng)上的服務(wù)器、各內(nèi)網(wǎng)的中心服務(wù)器等。
可以采用的主要手段有:
(1)在因特網(wǎng)接入口處安裝防火墻式防殺病毒產(chǎn)品。
(2)在外網(wǎng)專設(shè)一臺服務(wù)器,安裝服務(wù)器版網(wǎng)絡(luò)防殺病毒軟件,對整個網(wǎng)絡(luò)進行實時監(jiān)控。
(3)如果外網(wǎng)的服務(wù)器是基于NT的,那么這些服務(wù)器上也要安裝相應(yīng)的防病毒軟件,比如郵件服務(wù)器。使用微軟Exchange Server,就需要在上面安裝專為微軟Exchange Server設(shè)計的防病毒軟件。
(4)外網(wǎng)上的工作站,需要進行單機布防,適當參考小型局域網(wǎng)防范要點進行有選擇的增加。
(5)在每個內(nèi)網(wǎng)參照小型局域網(wǎng)的防范要點布防。
篇2
目前,在政府和企業(yè)的網(wǎng)絡(luò)系統(tǒng)中經(jīng)常會出現(xiàn)如下安全狀況:一個部門或者區(qū)域的網(wǎng)絡(luò)內(nèi)出現(xiàn)了計算機病毒,在很短的時間內(nèi)就蔓延到整個內(nèi)聯(lián)網(wǎng)。一些利用系統(tǒng)漏洞的病毒,由于內(nèi)網(wǎng)終端的系統(tǒng)補丁安裝不全,在一段時間內(nèi)要徹底將病毒清除干凈是比較困難的,會出現(xiàn)反復感染的情況。如果該病毒再具有蠕蟲的特點,還可能在內(nèi)網(wǎng)造成網(wǎng)絡(luò)流量增大,甚至網(wǎng)絡(luò)癱瘓的狀況。例如,去年就有多個政府內(nèi)網(wǎng)因感染Conficker蠕蟲而引起網(wǎng)絡(luò)堵塞、通信不暢的情況。
上述情況的出現(xiàn),主要是用戶未對內(nèi)網(wǎng)域邊界實施有效保護造成的。在政府及企業(yè)的信息安全管理過程中,用戶比較注重對網(wǎng)絡(luò)邊界和終端節(jié)點的安全管理,但大多數(shù)用戶都忽略了內(nèi)網(wǎng)域邊界的安全防護。其主要表現(xiàn)在:在網(wǎng)絡(luò)邊界安裝防火墻、入侵檢測或UTM等產(chǎn)品,進行網(wǎng)絡(luò)訪問控制;在桌面安裝防病毒系統(tǒng)、終端安全管理系統(tǒng)等,對桌面訪問和接入進行限制。但是,大多數(shù)政府及企業(yè)網(wǎng)絡(luò)是內(nèi)聯(lián)網(wǎng),網(wǎng)絡(luò)內(nèi)部有很多部門域或者二級域,在這些域邊界上,用戶并沒有實施有效的安全防護設(shè)備,因此,一旦某個部門或者區(qū)域的網(wǎng)絡(luò)內(nèi)感染了計算機病毒,病毒很快就蔓延到整個內(nèi)網(wǎng)。雖然這些內(nèi)網(wǎng)的終端上已經(jīng)安裝了防病毒軟件,但由于殺毒軟件更新不及時或者系統(tǒng)補丁文件安裝不完全,都可能使病毒突破終端防病毒防線,感染到新的網(wǎng)絡(luò)域中。
在大型網(wǎng)絡(luò)中,用戶應(yīng)加強部門或區(qū)域邊界的安全防護,特別是對病毒的防護。這就好比一個單位的安全保衛(wèi),我們會在單位大院門口設(shè)置保安,在進入辦公樓的門口還會設(shè)置第二道保安進行巡查。在大樓內(nèi)部,一些重點科室還要加裝鐵門、護欄,甚至再設(shè)置保安進行身份驗證。這種做法實際上就是一個區(qū)域保護,或者叫重點部門保護,目的就是加強監(jiān)控,提高防護的力度。那么,在信息系統(tǒng)中,這種重點保護就是加強對部門或者區(qū)域邊界的保護,提升安全防護力度,將區(qū)域進行隔離,降低區(qū)域間病毒傳播的可能性,提高整個網(wǎng)絡(luò)的安全級別。
因此,對于政府及企業(yè)所面臨的上述安全問題,我們建議用戶在內(nèi)網(wǎng)的不同域邊界安裝網(wǎng)關(guān)過濾設(shè)備,如KILL防病毒過濾網(wǎng)關(guān)(KSG-V),有效阻止病毒的傳播和蠕蟲的攻擊。KSG-V是企業(yè)級防病毒網(wǎng)關(guān),可全面防范計算機病毒傳播、阻斷蠕蟲攻擊、控制網(wǎng)絡(luò)非法流量。KSG-V采用全透明方式接入,適用于各種復雜的網(wǎng)絡(luò)環(huán)境,通過多層過濾(網(wǎng)絡(luò)層、傳輸層、應(yīng)用層)和智能關(guān)聯(lián)等技術(shù),對網(wǎng)絡(luò)數(shù)據(jù)進行高效過濾處理,有效抵御蠕蟲、病毒的攻擊與傳播。根據(jù)用戶的不同需要,KSG-V既可以部署在網(wǎng)絡(luò)Internet的出口處,抵御外網(wǎng)病毒的入侵,也可以部署在內(nèi)網(wǎng)的不同網(wǎng)段之間,將網(wǎng)絡(luò)域進行隔離,防止病毒在內(nèi)網(wǎng)的傳播。
冠群金辰的KSG-V已連續(xù)數(shù)年在國內(nèi)內(nèi)容安全產(chǎn)品市場占有率領(lǐng)先。它已成功地部署在出入境管理系統(tǒng)、華能集團、江蘇省監(jiān)獄管理系統(tǒng)等多家機構(gòu)的內(nèi)部網(wǎng)絡(luò)中。在這些項目中,KSG-V全部部署在用戶內(nèi)網(wǎng)的域邊界處,即內(nèi)網(wǎng)的不同網(wǎng)段之間。KSG-V所起的作用是隔離網(wǎng)絡(luò),監(jiān)控不同網(wǎng)段之間的流量,阻止病毒、蠕蟲在不同網(wǎng)絡(luò)域之間傳播。
在上述安全項目中,用戶要解決的是內(nèi)部網(wǎng)絡(luò)的防病毒問題,即通過網(wǎng)絡(luò)隔離,阻止病毒在內(nèi)網(wǎng)不同域之間的傳播。冠群金辰公司依據(jù)“切斷傳播途徑、控制傳染源、保護易感人群”的防治病毒三要素原則,提出了網(wǎng)關(guān)防病毒方案:將KSG-V部署在網(wǎng)絡(luò)信息平臺的不同域邊界處,對蠕蟲和新型復合型病毒進行主動防御,切斷病毒的傳播途徑。
篇3
本節(jié)課是介紹計算機病毒的特征、傳播途徑及其對計算機安全的危害,以此引導學生重視信息安全問題,并且掌握必要的防范措施。
教學重點:
計算機病毒的特征及傳播途徑
掌握計算機病毒常見的表現(xiàn)
掌握防范計算機病毒的方法
教學難點:
分析計算機病毒的表現(xiàn)形式,從而引導學生形成良好的信息素養(yǎng)。
二、教學對象分析
高一年級學生,他們對計算機病毒一知半解,充滿了好奇和求知欲,抓住這一心理,通過實例講解讓學生對病毒有更深刻的認識。
三、教學目標
1.知識與技能
(1)了解計算機病毒的概念和特征;
(2)了解計算機病毒的傳播途徑;
(3)了解病毒的常見分類;
(4)掌握防范計算機病毒的基本方法;
(5)了解和掌握殺毒軟件的制作技術(shù)。
2.過程與方法
通過熊貓病毒實例體驗計算機病毒對信息安全造成的嚴重危害,從而感悟保障信息安全的意義。
3.情感態(tài)度與價值觀
讓學生感受計算機病毒對我們的經(jīng)濟、生活造成的嚴重危害,培養(yǎng)學生自覺形成良好的信息安全修養(yǎng)。
四、教學媒體選擇
多媒體教室
五、教學理念和方法
以聽和分析為主要的教學模式,以主題探究學習的方式,通過大家相互之間的討論、研究,對病毒有更深入的認識。
1.通過網(wǎng)絡(luò)歌謠、網(wǎng)絡(luò)詩詞介紹風靡一時的“熊貓病毒”引出本課教學,從而吸引他們的注意力和調(diào)動他們學習的興趣。
2.通過情景展示,讓學生感受計算機病毒的危害性。
3.組織學生討論身邊遇見的各種現(xiàn)象,教師給出科學的分析。
4.通過病毒來了解反病毒技術(shù)。
六、教學過程設(shè)計
教學環(huán)節(jié) 教學活動 教學意圖 教學
時間
創(chuàng)設(shè)情境,導入新課 故事導入:為大家展示熊貓病毒大圖,講述熊貓病毒驚心動魄的故事。 通過搞笑的詩詞、歌詞等,引起學生的濃厚興趣和求知欲,從而引入“計算機病毒”的概念。 5分鐘
教
師
演
示
、
講
解 針對熊貓病毒的傳播,針對性的分析和講解計算機病毒特征:
1.寄生性;2.傳染性;3.潛伏性;4.激發(fā)性;5.破壞性。 以實例為根據(jù)展開討論,引導學生思考,讓學生加深對病毒特征的認識。 10分鐘
思考:病毒到底從哪里來的呢?為什么病毒這么多呢?
1.軟件產(chǎn)品的脆弱性是產(chǎn)生計算機病毒根本的技術(shù)原因
例如操作系統(tǒng)的漏洞
2.社會因素是產(chǎn)生計算機病毒的土壤
例如木馬偷取信用卡號、QQ號等 讓學生去思考這個平常而又難回答的問題。讓學生帶著這些疑問聽課,老師做出總結(jié),并舉例熊貓病毒產(chǎn)生的緣由等。 10分鐘
教
師
演
示
、
講
解 繼續(xù)提出問題,讓學生思考。
病毒的傳播途徑有哪些?為什么防不勝防呢?這給我們有哪些啟示呢?
讓學生先回答,教師總結(jié)的過程來消化和掌握這個答案。結(jié)合途徑,教師例證。
計算機病毒主要是通過復制文件、發(fā)送文件、運行程序等操作傳播的。通常有以下幾種傳播途徑:
1.移動存儲設(shè)備;2.網(wǎng)絡(luò)(破壞性大) 讓學生結(jié)合現(xiàn)實自己去發(fā)現(xiàn)問題、總結(jié)問題。同時結(jié)合現(xiàn)實遇到的疑惑,教師給以正面的答復。
5分鐘
病毒太多,太雜,根據(jù)病毒的一些特征,我們對他們進行了大致的分類。
我們把計算機病毒大致歸結(jié)為7種類型。
1.引導型病毒;2.文件型病毒。 3.宏病毒。(office文件); 4.蠕蟲病毒。5.特洛伊木馬型病毒;6.網(wǎng)頁病毒。7.混合型病毒。
認真闡述每一類病毒的特點及代表。 這里主要讓大家聽和學為主,同時結(jié)合一些很有代表性的病毒進行比對。例如熊貓燒香、cih、紅色代碼 、尼姆達等。 5分鐘
計算機病毒的表現(xiàn)現(xiàn)象
先讓學生列舉,然后教師補充
1.平時運行正常的計算機突然經(jīng)常性無緣無故地死機。
2.運行速度明顯變慢。
3.打印和通訊發(fā)生異常。
4.系統(tǒng)文件的時間、日期、大小發(fā)生變化。
5.磁盤空間迅速減少。
6.收到陌生人發(fā)來的電子郵件。
7.自動鏈接到一些陌生的網(wǎng)站。
8.計算機不識別硬盤…… 讓學生總結(jié)以前碰到的各種電腦出現(xiàn)的現(xiàn)象,學生們主動積極的回答,同時理性分析到底是不是病毒引起的,老師做深層的分析和指導。 5分鐘
開闊視野:1.計算機病毒程序一般構(gòu)成(簡單介紹);2.計算機病毒制作技術(shù);3.計算機殺毒軟件的制作技術(shù)。 這一部分,教師根據(jù)課堂氣氛,可以深入,也可以淺出,主要是進一步開闊學生的視野。 4分鐘
課堂小結(jié)
信息技術(shù)發(fā)展迅速,計算機網(wǎng)絡(luò)化,隨之而來的計算機病毒對我們的生活、學習和工作帶來了嚴重的危害,信息安全不容忽視。作為中學生,要形成良好的信息素養(yǎng)。 歸納總結(jié),使學生感受信息技術(shù)為人類社會帶來方便的同時,要有信息安全意識,形成良好的信息素養(yǎng) 1分鐘
篇4
關(guān)鍵詞:病毒;網(wǎng)絡(luò)安全;IPS;網(wǎng)絡(luò)防御
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2014)22-5192-03
計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù)、影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。計算機病毒可以像生物病毒一樣進行繁殖,但它不是自然產(chǎn)生的,而是人為編寫的。因此是否具有繁殖性、感染性、破壞性等特征是判斷某段程序為計算機病毒的主要條件。計算機病毒可以通過各種可能的渠道進行傳播,如可移動存儲介質(zhì)、計算機網(wǎng)絡(luò)去傳染其他的計算機。當在一臺機器上發(fā)現(xiàn)病毒時,往往曾在這臺計算機上用過的U盤已感染上了病毒,而與這臺機器相聯(lián)網(wǎng)的其他計算機可能也被該病毒感染。要徹底解決病毒帶來的安全威脅,除了計算機本地的查殺以外,必須切斷病毒的傳播途徑,嚴防病毒的傳播。隨著計算機病毒的發(fā)展,只要是能夠進行數(shù)據(jù)交換的介質(zhì)都有可能成為計算機病毒的傳播途徑。就目前比較流行的病毒傳播行為分析,傳播途徑主要有兩種:一種是通過網(wǎng)絡(luò)傳播,一種是通過移動硬件設(shè)備傳播。由于互聯(lián)網(wǎng)的普及性及全球互聯(lián)互通屬性,網(wǎng)絡(luò)傳播是現(xiàn)代病毒幾乎不可缺少的傳播途徑。網(wǎng)民們在收發(fā)電子郵件、瀏覽網(wǎng)頁、下載軟件、使用即時通訊軟件聊天、進行網(wǎng)絡(luò)游戲時,都有可能感染并傳播病毒。網(wǎng)絡(luò)連接的頻繁性與廣泛性,已被病毒充分利用,使其成為病毒防治的重要區(qū)域。
1 文件型病毒與宏病毒
文件病毒一般是通過操作系統(tǒng)中的文件系統(tǒng)進行感染的病毒。這類病毒大多寄生在可執(zhí)行文件上,使文件字節(jié)數(shù)變大,劫持啟動主程序的可執(zhí)行指令,跳轉(zhuǎn)到自身的運行指令。一旦運行感染了病毒的程序文件,病毒便被激發(fā),進行自我復制。宏病毒是寄生在文檔或模板宏中的計算機病毒,這類病毒可以通過Word/Excel文檔或模板進行傳播,在Normal模板(Normal.dot)中可以被找到。宏是一段批處理程序指令,用于代替部分人工操作以提高效率。Word/Excel支持VBA(Visual Basic for Applications)做為宏的編寫語言。
如圖1所示,打開病毒文檔會運行auto_open,首次運行會感染StartUp.xls。當打開未被感染的Excel文檔時,StartUp.xls作為模板會自動運行auto_open,通過cop函數(shù)感染當前打開的Excel文檔。
當感染Manalo宏病毒的文件在網(wǎng)絡(luò)中被訪問或拷貝、發(fā)送時,通過在網(wǎng)絡(luò)中接入IPS等專業(yè)設(shè)備可以對數(shù)據(jù)報文進行深度分析檢測。IPS首先進行協(xié)議分析,識別出流量中郵件附件的接收與發(fā)送,以及文件通過HTTP或FTP等方式的存取,并判斷出傳輸文件的類型,然后IPS對Excel中的宏代碼進行掃描,根據(jù)auto_open函數(shù)中感染StartUp.xls的指令判斷此文件為病毒文件,并對當前數(shù)據(jù)報文進進攔截,使病毒文件的網(wǎng)絡(luò)傳輸不能成功,從而阻斷病毒在網(wǎng)絡(luò)中的傳播。通過相似的原理,可以根據(jù)病毒中的惡意指令序列對文件型病毒進行傳輸阻斷。
2 蠕蟲病毒
蠕蟲病毒是專門通過網(wǎng)絡(luò)傳播的病毒,它不需要像文件型病毒那樣將其自身附著到宿主程序。這類型病毒一般會利用網(wǎng)絡(luò)中計算機系統(tǒng)的漏洞進行傳播,無需計算機使用者干預,能夠自主的不斷復制與傳播。蠕蟲病毒通過網(wǎng)絡(luò)復制,傳播速度極快,有可能會造成網(wǎng)絡(luò)擁塞癱瘓。我院曾經(jīng)使用IPS設(shè)備,截獲了一個利用WindowsRPC(Remote Procedure Call)漏洞進行傳播的蠕蟲病毒。感染該病毒的主機會向網(wǎng)絡(luò)中的所有Windows主機發(fā)出RPC請求,該請求利用Windows的RPC漏洞可以使請求中攜帶的惡意指令得到執(zhí)行。這些指令加載病毒運行必需的動態(tài)鏈接庫urlmon.dll,調(diào)用該庫中的URLDownloadToFileA函數(shù)從病毒作者所指定的服務(wù)器路徑(其URL為http://182.62.247.4:24553) 下載文件到本地文件00.scr,并執(zhí)行該文件。一旦00.scr被執(zhí)行,一個完整的感染過程就完成了。接收RPC請求的主機被感染后會向網(wǎng)絡(luò)中的所有Windows主機發(fā)送被感染時收到的RPC請求,開始下一個感染網(wǎng)絡(luò)中其它主機的循環(huán)。
利用計算機系統(tǒng)漏洞進行傳播的蠕蟲是傳播速度最快的,如果僅在本地主機上進行查殺,工作量很大而且相當困難。只有在網(wǎng)絡(luò)層面進行防治,才能夠有效的隔離蠕蟲病毒的傳播。以前文提到的蠕蟲病毒為例,部署在網(wǎng)絡(luò)中的IPS設(shè)備能夠?qū)PC請求報文進行深度檢測,如果發(fā)現(xiàn)有異常的RPC請求在利用RPC漏洞,將會對其進行阻斷,如圖2所示。由于是從蠕蟲病毒利用的漏洞入手進行防御,只要是利用相同漏洞的任何蠕蟲病毒變種,都無法進行傳播。更為重要的是IPS上報的病毒日志信息能夠引導管理員發(fā)現(xiàn)網(wǎng)絡(luò)中已經(jīng)感染蠕蟲病毒的主機,修復網(wǎng)絡(luò)中的安全短板,從而提升整個網(wǎng)絡(luò)的安全性。
3 木馬病毒
木馬病毒是指隱藏在正常程序中的一段具有特殊目的的惡意代碼,是具備破壞或竊取文件、記錄發(fā)送密碼、遠程控制等特殊功能的后門程序。木馬與PcAnywhere等遠程控制軟件部分相似,區(qū)別在于遠程控制軟件是善意的、公開的,而木馬病毒是惡意的,而且具有很高的隱蔽性。感染木馬病毒的主機會監(jiān)聽某一端口等待木馬控制者連接進行控制,或者主動連接惡意代碼中指定好的控制端,上傳竊取的文件、密碼,甚至請求木馬控制端進行控制。目前比較流行的盜取銀行帳號密碼的木馬,一般會通過郵件把帳號和密碼發(fā)送到木馬植入者的電子郵箱。目前木馬病毒的傳播,比較重要的途徑是網(wǎng)頁瀏覽與電子郵件,一些訪問量比較大而安全性比較差的網(wǎng)站,容易被入侵,網(wǎng)頁中可能會被植入木馬,即所謂的網(wǎng)頁掛馬。網(wǎng)頁掛馬可導致木馬在網(wǎng)站訪問人群中大面積傳播。
網(wǎng)絡(luò)防治木馬病毒可以從阻斷傳播與攔截遠程控制兩方面對病毒進行遏制。在傳播方面,IPS等網(wǎng)絡(luò)防御設(shè)備有深度檢測的功能,能阻斷攜帶木馬病毒的郵件、網(wǎng)頁,對木馬病毒的傳播可以進行有效的限制。在木馬的遠程控制方面,網(wǎng)絡(luò)防治有特殊的優(yōu)勢,木馬病毒的遠程控制部分相對來說功能與行為比較固定,一般不會隨著木馬病毒的變異而變化,例如木馬病毒會向指定的網(wǎng)址或郵箱地址發(fā)送竊取的帳號密碼,通過固定的協(xié)議接受或請求遠程控制等。木馬病毒會把受害主機的系統(tǒng)信息,例如系統(tǒng)版本號,以固定協(xié)議格式發(fā)送到控制服務(wù)器上。IPS通過這些網(wǎng)址、郵箱地址、協(xié)議信息可以對木馬的遠程控制環(huán)節(jié)進行攔截,使用木馬植入者的惡意圖謀不能夠得逞,同樣IPS的日志能精確指出網(wǎng)絡(luò)中被植入木馬的主機IP,為木馬病毒的查殺明確目標。
4 網(wǎng)絡(luò)防治病毒面對的挑戰(zhàn)
病毒經(jīng)常會被“加殼”(對程序指令進行壓縮或加密),以隱藏和保護自己。由于加殼的方法變化萬千,如果不對指令的執(zhí)行進行動態(tài)跟蹤,僅通過加殼后的文件本身很難判別文件是否攜帶病毒。而在網(wǎng)絡(luò)環(huán)境下,受網(wǎng)絡(luò)設(shè)備處理性能及緩存空間的限制,很難從數(shù)據(jù)流中重組完整的文件,更不要說動態(tài)跟蹤執(zhí)行程序指令。受制于網(wǎng)絡(luò)檢測環(huán)境的局限性,提高識別的成功率與降低誤識別概率一直是網(wǎng)絡(luò)安全檢測設(shè)備的重要改進目標。因此,目前僅僅依靠網(wǎng)絡(luò)安全設(shè)備來防御病毒是不完備的,終端防御與網(wǎng)絡(luò)防御并重才是比較完備的解決方案。
5 結(jié)論
隨著網(wǎng)絡(luò)的迅猛發(fā)展,各種新型病毒還將不斷的出現(xiàn),只有做好醫(yī)院網(wǎng)絡(luò)的防御工作,同時使用有效IPS系統(tǒng)才能抵御各種入侵。然而醫(yī)院網(wǎng)絡(luò)安全不能依賴單一的安全技術(shù)手段,必須要構(gòu)建一個從管理上和技術(shù)上都比較完整的方案才能真正維護好醫(yī)院的網(wǎng)絡(luò)環(huán)境,抵御病毒的入侵。
參考文獻:
篇5
關(guān)鍵詞: 彝族大學生 肝炎知識 知曉程度
世衛(wèi)組織最新公布的數(shù)據(jù)顯示全球大約20億人感染乙型肝炎病毒(HBV)。乙肝威脅每一個人和每一個家庭,影響社會的發(fā)展和穩(wěn)定。預防肝炎是全社會的責任。為了解彝族大學生對病毒性肝炎相關(guān)知識的知曉情況,對今后開展相關(guān)的衛(wèi)生教育提供參考,特進行了此次問卷調(diào)查。
一、對象與方法
1.對象
以某學校2012級的全體彝族大學生為調(diào)查對象,調(diào)查采用無記名問卷方式,統(tǒng)一標準,統(tǒng)一方法,由專業(yè)人員采用問卷調(diào)查的方式對彝族大學生開展病毒性肝炎防治知識調(diào)查。
2.方法
問卷內(nèi)容包括個人一般情況、病毒性肝炎的基本知識、傳播途徑、預防措施、本人甲、乙肝疫苗接種情況及對乙肝患者的態(tài)度等。一共發(fā)放病毒性肝炎防治知識問卷321份,收回合格問卷305份,有效回收率95.02%,按回答問題是、否或正、誤進行統(tǒng)計處理。
二、調(diào)查結(jié)果
1.對病毒性肝炎基本知識的知曉情況
調(diào)查顯示,彝族大學生對病毒性肝炎的分型、病原體、疫苗等知識的知曉率在80%以上,而對病毒性肝炎的潛伏期、乙肝疫苗的免疫程序等方面的知識了解較少,知曉率在40%左右。
2.對病毒性肝炎傳播途徑的知曉情況
調(diào)查顯示,彝族大學生對甲、乙肝的傳播途徑(血液傳播、母嬰傳播)知曉率在70%以上,但對無防護、紋身、理發(fā)、共用牙刷、剃須刀會傳播乙肝的知曉率不高,在35%左右,而同時對丙肝和戊肝的傳播途徑知曉率不高,在17%~37%之間。
3.對病毒性肝炎嚴重性的認識及對病毒性肝炎患者及感染者的態(tài)度與行為的知曉情況
調(diào)查顯示,彝族大學生雖然對病毒性肝炎的嚴重性認識不夠;參與調(diào)查的學生中,79.67%愿意與乙肝病毒攜帶者的同學交往,73.44%愿意與乙肝病毒攜帶者的學生共同進餐。
4.調(diào)查接種甲、乙肝疫苗的情況
調(diào)查顯示,參與調(diào)查的彝族大學生中,10.82%接種過甲肝疫苗,28.85%接種過乙肝疫苗,接種率偏低。
5.調(diào)查獲得病毒性肝炎相關(guān)知識的途徑及愿意獲得相關(guān)知識的途徑的知曉情況
調(diào)查顯示,彝族大學生獲得病毒性肝炎相關(guān)知識的途徑最多的是來自于傳統(tǒng)媒體如電視、廣播等,占74.75%;其次來自網(wǎng)絡(luò),占61.64%;約54.43%來自朋友、家人;有少數(shù)學生參加過相關(guān)的課程或講座,占18.36%;僅有極少數(shù)的學生(3.28%)是通過專業(yè)書籍、資料得到相關(guān)知識的。彝族大學生愿意獲得病毒性肝炎相關(guān)知識的途徑最多的是學校組織的課程或講座,占83.28%;其次為網(wǎng)絡(luò),占67.76%;約40.60%愿意通傳統(tǒng)媒體如電視、廣播等獲得;僅有極少數(shù)的學生(2.39%)愿意通過專業(yè)書籍、資料獲取相關(guān)知識。
三、結(jié)論
本次問卷調(diào)查顯示,該校2012級彝族大學生對病毒性肝炎的分型、病原體及接種甲、乙肝疫苗可預防甲、乙肝的知曉率較高,均在80%以上,而對乙肝疫苗的免疫程序了解較少,只有41.31%,約有45.37%的學生對乙肝病人和乙肝病毒攜帶者的區(qū)別不甚了解。對甲、乙肝的傳播途徑(血液傳播、母嬰傳播)大部分學生都能掌握,但對丙肝和戊肝的傳播途徑卻了解不多。同時約有35%左右的學生對于無防護、紋身、理發(fā)、共用牙刷、剃須刀等有可能傳播乙肝并不知曉,忽略這些途徑也可能通過血液、體液傳播病毒,從而缺乏應(yīng)有的警惕性。并且受調(diào)查的彝族大學生甲、乙肝疫苗接種率都較低,分別為10.82%和28.85%。綜上所述,部分彝族大學生對病毒性肝炎的相關(guān)知識掌握不夠,亟待加強肝健康知識教育。
調(diào)查結(jié)果顯示,目前電視、廣播等傳統(tǒng)媒體仍作為獲取病毒性肝炎相關(guān)知識的主要途徑,第二是互聯(lián)網(wǎng),第三為家人、朋友等,通過開設(shè)講座或課程的較少,為18.36%,僅有極少數(shù)(3.28%)是翻閱專業(yè)書籍、資料。西昌學院彝語言文化學的彝族大學生大部分來自涼山州各縣較偏遠的不發(fā)達地區(qū),當?shù)氐尼t(yī)療技術(shù)較差,衛(wèi)生宣傳教育工作較為缺乏,因此大部分彝族學生從傳統(tǒng)媒體獲取的相關(guān)知識,但更新較慢,并且傳統(tǒng)媒體多數(shù)偏重乙肝的宣教,忽視其他病毒性肝炎的宣教;其次,網(wǎng)絡(luò)上病毒性肝炎的許多相關(guān)知識并不具有權(quán)威性,而從朋友、親人獲取的相關(guān)知識更是比較片面。由此可見,大部分的彝族學生未通過較為全面和權(quán)威的病毒性肝炎宣教獲得相關(guān)知識,而此次調(diào)查結(jié)果同時顯示,大部分學生更愿意通過開設(shè)講座或課程的方式來獲取相關(guān)知識,更反映了學生愿意通過權(quán)威途徑獲得相關(guān)知識的訴求。因此,學校相關(guān)單位及保健防疫部門應(yīng)多采取開設(shè)講座或課程的方式加強病毒性肝炎的宣教工作,并引導同學合理利用互聯(lián)網(wǎng),使他們更好地掌握病毒性肝炎的相關(guān)知識,為今后的健康人生打下良好的基礎(chǔ)。
參考文獻:
[1]馬淳,郭春花.醫(yī)學與非醫(yī)學大學生乙型肝炎知識知曉情況比較分析.中國學校衛(wèi)生,2010(10).
[2]邱曉蔚,鞠曉娟,李彥霞.某校大學生乙型病毒性肝炎防治知識調(diào)查.中國校醫(yī),2010(05).
篇6
【 關(guān)鍵詞 】 計算機;網(wǎng)絡(luò)安全;病毒防護
Computer Network Security and Virus Protection
Xu Yong-mei
(Shanxi University of Finance and Economics ShanxiTaiyuan 030006)
【 Abstract 】 With the development of information technology, people have paid more and more attention to the security of computer network. At the same time, people have also been much obsessed with computer virus. Therefore, this thesis will discuss how to prevent virus and protect the safety of computer network.
【 Keywords 】 computer; network security; virus protection
0 引言
隨著信息技術(shù)的迅猛發(fā)展,計算機的應(yīng)用以滲入到生活的各個領(lǐng)域之中。由于全球計算機處于聯(lián)網(wǎng)狀態(tài)中,導致計算機病毒更加方便快速地傳染與擴散。計算機病毒的威脅越來越明顯,從國家之間信息化戰(zhàn)爭的爆發(fā),到個人生活中數(shù)據(jù)的丟失,隱私的侵犯,嚴重干擾了正常的生活秩序。由此可見,計算機網(wǎng)絡(luò)安全與病毒防護極為重要,需要隨著計算機技術(shù)的不斷發(fā)展而永久地持續(xù)下去。
1 網(wǎng)絡(luò)安全與病毒
網(wǎng)絡(luò)安全主要指的是網(wǎng)絡(luò)上的所有信息與資源不會在沒有被授權(quán)的情況下隨意被使用,不會造成用戶的困擾。而病毒是指利用計算機自身的缺陷或由于某個軟件的運行輸入到計算機程序內(nèi)一組惡意的程序代碼,從而破壞計算機內(nèi)的數(shù)據(jù)。當嵌入病毒的程序運行時,感染其他的程序,最終導致整個系統(tǒng)的癱瘓。網(wǎng)絡(luò)安全涉及非常廣泛,相關(guān)技術(shù)也是比較全面的,日常生活中遇到的包括口令、密碼和防火墻等均屬于網(wǎng)絡(luò)安全技術(shù)。網(wǎng)絡(luò)安全主要是由三個性能來衡量,分別是完整性(信息數(shù)據(jù)被保護,不會被其他用戶隨意破壞或修改)、可用性(避免會出現(xiàn)拒絕服務(wù)或拒絕訪問的情況)、保密性(保護用戶的信息不會被其他用戶竊?。?。
2 影響網(wǎng)絡(luò)安全的因素
影響計算機網(wǎng)路安全的主要因素是網(wǎng)路自身無法避免的系統(tǒng)缺陷和脆弱性。在我們使用計算機進行管理或運行系統(tǒng)的過程中往往會有疏忽之處,這些都能影響到計算機的網(wǎng)絡(luò)安全。
2.1 非授權(quán)性訪問
非授權(quán)訪問是指使用了網(wǎng)絡(luò)資源卻沒有經(jīng)過原用戶的同意。往往有人會以假冒或者是身份非法攻擊的形式,故意避開訪問認證系統(tǒng),強制進入網(wǎng)絡(luò)系統(tǒng)中,進行非法使用網(wǎng)絡(luò)資源,甚至有意修改或竊取部分信息。
2.2 信息的非法性利用
信息非法性利用主要包括信息的破壞、信息泄漏、非法信息流的傳輸。信息破壞主要指積極網(wǎng)絡(luò)侵犯者將網(wǎng)路中正在上傳或下載的資源包進行截取,并對其加工,使之無效或者添加一些對己有益的信息后,重新將資源包返回。信息泄漏主要表現(xiàn)為消極網(wǎng)絡(luò)侵犯者用電磁泄漏或自身搭線的方式竊聽一些信息,或者根據(jù)信息的相關(guān)數(shù)據(jù)(流向、長度、頻率、流量)的分析,推論出對自己有用的信息,但并不對傳輸中的信息造成任何破壞,但信息卻失去了其保密性。非法信息流的傳輸是指用戶在允許自身同其他用戶進行某類通信的同時,將其他性質(zhì)的通信禁止。
2.3 網(wǎng)絡(luò)資源的錯誤或非法使用
用戶沒有能夠進行合理的對資源進行設(shè)定訪問控制,導致一些資源被偶然性的丟失或破壞,甚至一些有害信息的進入;或者是非法用戶登錄并使用網(wǎng)絡(luò)資源后,產(chǎn)生了資源消耗,造成對用戶利益的損害。
2.4 環(huán)境的影響
環(huán)境的影響要分為自然環(huán)境和社會環(huán)境分別對網(wǎng)絡(luò)造成的一些有害損失。例如一些惡劣天氣情況下,雷電等穿破電纜,從而會造成系統(tǒng)癱瘓計算機損壞的情況;同樣在人們進行電磁輻射時,輻射可以破壞網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù),能夠?qū)⑵溆涗浵聛?,產(chǎn)生泄密的后果。
2.5 軟件的漏洞
計算機的使用離不開各種軟件,而一些軟件卻存在漏洞,來破壞用戶的計算機。常見的軟件漏洞主要存在于操作系統(tǒng)、TCP/IP協(xié)議、密碼設(shè)置、數(shù)據(jù)庫中。而漏洞會受到黑客的攻擊威脅,一旦病毒的侵略,后果將不堪設(shè)想。
2.6 對拒絕服務(wù)的攻擊
攻擊絕句服務(wù)對網(wǎng)絡(luò)服務(wù)系統(tǒng)進行強烈的干擾,妨礙正常的作業(yè),減慢程序?qū)ο到y(tǒng)的相應(yīng)過程,從而逐步導致整個網(wǎng)絡(luò)的癱瘓,影響到正常用戶的合法使用,甚至排擠出合法性用戶,使其無法進入計算機網(wǎng)絡(luò)中得到相關(guān)服務(wù)。
3 病毒的傳播途徑
由于計算機病毒能夠進行自我復制甚至傳染其他程序,所以我們能夠想象病毒傳染途徑是相當之廣的,只要該介質(zhì)能夠進行部分數(shù)據(jù)之間的交換,病毒傳播就可能在其中發(fā)生。我們平時生活中常見的病毒傳播途徑有幾種。
(1)常見的移動存儲的設(shè)備,比如光盤、軟盤、U盤等。由于目前U 盤使用極其的廣泛,所以U盤成了病毒傳染的最可能之處。
(2)網(wǎng)絡(luò)傳播,比如非法網(wǎng)頁、垃圾郵件、BBS或通訊軟件等,由于網(wǎng)絡(luò)的傳播也是病毒傳播的范圍越來越廣,不確定因素越來越多。
篇7
關(guān)鍵詞:病毒;信息安全;蠕蟲;木馬
中圖分類號:TP309文獻標識碼:A文章編號:1672-7800(2012)012-0163-02
0引言
隨著計算機技術(shù)的飛速發(fā)展,計算機信息安全問題也逐漸暴露出來。雖然人們?yōu)榇嗽诜椒ê头绞缴线M行了很多改進,但還是不能徹底解決這些問題。計算機病毒是人們不可忽視的一大難題,不斷涌現(xiàn)的新型病毒的傳染過程變得更加隱蔽、病毒程序代碼更加多變。所以,如何防范計算機病毒,已經(jīng)成為計算機安全領(lǐng)域十分突出的問題。
1計算機病毒的定義
計算機病毒是一種能夠破壞計算機程序的亂碼,這種代碼會影響計算機的正常使用,而且能夠進行自我復制,讓電腦在不經(jīng)意間就陷入癱瘓狀態(tài),帶來無法估量的損失。
2計算機病毒的基本特征
計算機病毒其實是一個混亂的程序,這個惡意的代碼,常常令用戶防不勝防。它的存在有以下幾個特點:
(1)依賴性。計算機病毒非常狡猾,很難被人發(fā)覺。一般都寄生在其它的程序里面,一旦隨程序啟動,就會在系統(tǒng)后臺肆意破壞,給用戶造成難以彌補的損失。
(2)傳染性。計算機病毒本身不但具有很強的破壞性,而且也具有很強的傳染性。有的病毒能夠自動復制,甚至產(chǎn)生變種。
(3)潛伏性。一些病毒的發(fā)作時間是預先設(shè)計好的。平時對計算機也沒有危害,但一到設(shè)定日期,就會對計算機產(chǎn)生毀滅性的打擊。
(4)隱蔽性。計算機病毒一般都具有較強的隱蔽性,它們往往偽裝成一些看似正常的程序存在于用戶的眼皮底下。雖然有些殺毒軟件能夠?qū)⑵溥M行“脫殼”查殺,但是一旦殺毒軟件更新不及時,也往往會亡羊補牢,為時已晚。
(5)損失性。計算機一旦被病毒感染,很多程序也就不能正常運行,丟失文件也就成為順理成章的事情。比如有的病毒破壞文件夾,將原文件夾隱藏,生成與文件夾同名的、擴展名為exe的文件,這種病毒一般通過U盤傳染。
3計算機病毒的類型
(1)蠕蟲病毒。蠕蟲病毒以大量的自我復制而名揚網(wǎng)絡(luò),這種病毒不僅破壞性強,而且還會占據(jù)大量系統(tǒng)資源,通過網(wǎng)絡(luò)進行肆意傳播,相關(guān)用戶一旦中招,就會莫名其妙地死機,嚴重影響用戶的正常使用。
(2)木馬程序?!澳抉R”一詞源自古希臘,原本是指藏在木馬身體內(nèi)部的士兵攻占地方城市的故事。而在網(wǎng)絡(luò)上,木馬則是把自己偽裝成一些惡意代碼的可執(zhí)行文件、圖片或網(wǎng)頁。當這種善于偽裝的病毒蠢蠢欲動時,計算機的災難已經(jīng)悄然降臨。木馬病毒的傳染方式很特別,最常用的就是通過電子郵件,用戶稍不留心就可能會感染木馬程序,而且木馬程序一般比較難以清除,用戶若不能及時清除,則往往會被木馬程序刪除自己的文件,影響程序的正常運行,甚至造成系統(tǒng)癱瘓。
(3)CIH病毒。CIH病毒可以說是現(xiàn)今最讓人頭疼的病毒了,它不但能使電腦整癱瘓,還有可能會危害計算機的硬件系統(tǒng)。
CIH病毒的滲透力很強,能夠直接篡改主板里的數(shù)據(jù),用戶一旦中招,硬件多半都受損嚴重。這種病毒,最可能的傳播途徑就是捆綁銷售。通過電子郵件,在網(wǎng)絡(luò)上肆意傳播,破壞力相當驚人。只要感染CIH,一般的電腦只能送修了。
要想對付這種病毒,也不是不可能,在剛剛發(fā)現(xiàn)有中招CIH苗頭的時候,對硬盤進行重新劃定分區(qū)、格式化處理,還是能阻止病毒的進一步破壞。
(4)宏病毒。在眾多病毒中,宏病毒也必須提及。在大量的裝機軟件當中,微軟的Office系列辦公軟件幾乎是人人都要用到的,而宏病毒往往就是借助Office這個平臺進行快速的復制傳播。宏病毒的發(fā)作方式很簡單,只要打開病毒文檔,就會自動感染病毒,然后會自動刪除相關(guān)文件。如果用戶想通過儲存來避免宏病毒也是行不通的,某些文檔的版本會逼著用戶更換程序,因為宏病毒已經(jīng)拿到了最高權(quán)限。
宏病毒如何確定用戶已經(jīng)感染了呢?很簡單,這種病毒平常也比較隱蔽,一般都會隱藏在對話欄里,在用戶點擊確認后,宏病毒變一發(fā)不可收拾,用戶對文件的操作幾乎就變成了可望而不可及的了。
面對各種病毒泛濫,用戶要擔心的不僅是硬盤資料,也包括個人的隱私數(shù)據(jù),所以在日常生活和工作中,用戶一定要養(yǎng)成良好的工作、上網(wǎng)習慣,包括安裝必要的安全系統(tǒng)軟件,不去輕易共享自己的電腦等等,最好的方法就是防范于未然。
4病毒的傳播途徑
計算機病毒的多變性強、善于隱蔽,用戶一旦被感染,傳播速度極快。所以,用戶一定要采取各種有效措施,保證自己的網(wǎng)絡(luò)安全性,不給病毒任何可乘之機。下面介紹幾種病毒的傳播途徑。
(1)移動存儲設(shè)備是病毒的高發(fā)地。無論是已經(jīng)淘汰的軟盤,還是光盤、U盤、移動硬盤等,這些都是病毒常用的傳播途徑。尤其是U盤,目前人們使用較為廣泛,利用U盤作載體的病毒較多,U盤可以說是病毒傳播的溫床,是用戶最容易中招的地方。
(2)互聯(lián)網(wǎng)是病毒傳播最快的地方?;ヂ?lián)網(wǎng)讓世界變得越來越小,人們之間的交流也越來越頻繁,同樣也給病毒帶來了各種傳播的機會。
(3)應(yīng)用軟件的漏洞也是病毒的傳播途徑。應(yīng)用軟件沒有防彈衣,在抵御病毒方面,能力較低。
(4)操作系統(tǒng)配置的缺陷,容易給計算機病毒帶來機會。有些計算機用戶,安裝了某些系統(tǒng)之后,就不設(shè)置開機密碼,或者即使設(shè)置了,也比較簡單容易,這樣在遇到病毒攻擊時,密碼就形同虛設(shè),容易中招。
5如何防范計算機病毒
(1)提高計算機病毒的防范意識。對一些來歷不明的垃圾郵件及其附件不要隨便打開;不要訪問一些非法網(wǎng)站;從互聯(lián)網(wǎng)上下載的程序首先要通過殺毒處理方可執(zhí)行;使用U盤或其他存儲介質(zhì)必須先殺毒后再使用。
(2)防范好計算機設(shè)備的各種接口。在實施教學的過程中,筆者認為保護計算機的各種接口很重要,特別是公共機房的計算機,學生經(jīng)常使用U盤,有些U盤可能攜帶病毒,而又經(jīng)常忽視掃描檢查,這是很危險的。最好先用殺毒軟件掃描,如果通過掃描,那就可以放心使用了。
(3)經(jīng)常給安全補丁升級。有專門的數(shù)據(jù)顯示,絕大部分的網(wǎng)絡(luò)病毒是通過安全漏洞進行傳播的。用戶要養(yǎng)成經(jīng)常更新升級殺毒軟件的習慣,定期進行掃描,做到防范于未然。
(4)及時維修中毒的計算機。如果你的計算機中毒了,最好的方法是立即掐斷網(wǎng)絡(luò),防止交叉感染,然后找專業(yè)的維修人員進行維修。用戶如果自己沒把握,不要輕易動手,否則很可能會造成數(shù)據(jù)丟失等情況。
(5)安裝專業(yè)的殺毒軟件進行實時監(jiān)控。當前,計算機病毒層出不窮,種類越來越多。因此,使用殺毒軟件進行防殺是比較理想的選擇。不過殺毒軟件要經(jīng)常進行升級、更新病毒庫,打開實時監(jiān)控等,這樣才能真正地保障計算機的安全。
(6)設(shè)置較復雜的密碼。電腦密碼的設(shè)置一定要避免使用個人的生日、電話號碼等常用數(shù)字。在設(shè)置密碼時盡量包含字母、數(shù)字、各種符號,如果區(qū)分大小寫的話,還要交替使用大小寫,這樣組成的密碼安全性比較高。
參考文獻:
[1]張小磊.計算機病毒診斷與防治[M].北京:希望電子出版社,2003.
[2]程勝利.計算機病毒及其防治技術(shù)[M].北京:清華大學出版社,2005.
[3]韓筱卿,王建峰.計算機病毒分析與防范大全[M].北京:電子工業(yè)出版社,2006.
[4]曹天杰,張永平,蘇成.計算機系統(tǒng)安全[M].北京:高等教育出版社.
篇8
關(guān)鍵詞:計算機病毒;氣象業(yè)務(wù)網(wǎng)絡(luò);危害及應(yīng)對措施
傳統(tǒng)的計算機病毒傳播途徑主要是通過光盤及軟盤等存儲介質(zhì)實現(xiàn)的,隨著現(xiàn)階段計算機技術(shù)及網(wǎng)絡(luò)的不斷發(fā)展,計算機病毒通過網(wǎng)絡(luò)的方式進行傳播,擴散途徑較大且范圍較廣,現(xiàn)代計算機病毒破壞及攻擊對象已經(jīng)不再是個人主機上的文件及內(nèi)存資料等,網(wǎng)絡(luò)服務(wù)器進行攻擊的病毒,危害性較大。
1計算機病毒對氣象業(yè)務(wù)網(wǎng)絡(luò)的危害
1.1計算機病毒會影響氣象業(yè)務(wù)網(wǎng)絡(luò)的正常運行
由于氣象業(yè)務(wù)網(wǎng)絡(luò)對于信息的實時性要求較高,氣象業(yè)務(wù)網(wǎng)絡(luò)正常運行有著較高的要求,隨著計算機病毒的蔓延,氣象業(yè)務(wù)網(wǎng)絡(luò)的運行受到了較大的威脅,大量計算機病毒的傳播使得氣象業(yè)務(wù)網(wǎng)絡(luò)受到計算機病毒的侵害,一定程度上破壞了氣象業(yè)務(wù)網(wǎng)絡(luò)的正常運行幾率,損害了氣象業(yè)務(wù)網(wǎng)絡(luò)的操作效率。
1.2計算機病毒危害了氣象業(yè)務(wù)網(wǎng)絡(luò)的信息安全
木馬病毒屬于計算機病毒中較為常見的一種竊取信息的病毒,氣象業(yè)務(wù)網(wǎng)絡(luò)的信息搜集主要是通過較為精確的科學儀器對氣象因素等進行偵測的方式獲取數(shù)據(jù),隨著計算機病毒的蔓延氣象業(yè)務(wù)信息受到了一定的威脅,在實際的氣象業(yè)務(wù)網(wǎng)絡(luò)的運行過程中有著較多的軟件操作,對于防范計算機病毒的侵入具有一定的難度,導致計算機病毒侵入較為容易,影響了氣象業(yè)務(wù)網(wǎng)絡(luò)的信息安全。
2計算機病毒對氣象業(yè)務(wù)網(wǎng)絡(luò)危害的應(yīng)對措施
隨著科學技術(shù)及計算機水平的不斷發(fā)展,計算機病毒也隨著計算機的發(fā)展變得復雜及高端起來,常規(guī)的防范方式很難應(yīng)對這些多種類型的計算機病毒混合體。
2.1計算機系統(tǒng)的補漏操作
計算機系統(tǒng)的補漏操作屬于計算機病毒防范的主要措施之一,在系統(tǒng)軟件的設(shè)計過程中極易出現(xiàn)一些漏洞,計算機病毒就是通過這些漏洞進行傳播的,這種傳播途徑屬于當前計算機病毒擴散的主要途徑之一。因此,預防這種計算機病毒的擴散顯得尤為重要,相關(guān)的計算機系統(tǒng)軟件設(shè)計商針對系統(tǒng)中存在的一些漏洞現(xiàn)象及安全隱患進行定期的系統(tǒng)補丁程序的,利用這些補丁程序進行能有效在計算機病毒的漏洞及安全隱患傳播之前進行預防,在計算機內(nèi)及時將系統(tǒng)補丁程序進行下載后,將系統(tǒng)的漏洞堵住,能有效阻礙計算機病毒的傳播。
2.2加強氣象業(yè)務(wù)網(wǎng)絡(luò)計算機運行的保障措施
整個氣象業(yè)務(wù)的正常運行依靠著氣象業(yè)務(wù)網(wǎng)絡(luò)正常運行而維持,在實際的氣象業(yè)務(wù)網(wǎng)絡(luò)運行過程中保障其網(wǎng)絡(luò)的安全運行最為重要。因此,首先應(yīng)該做的就是構(gòu)建一個完善的氣象業(yè)務(wù)網(wǎng)絡(luò)運行體系,加強相關(guān)研究人員、資金及相關(guān)技術(shù)的投入力度,完善氣象業(yè)務(wù)網(wǎng)絡(luò),將氣象業(yè)務(wù)網(wǎng)絡(luò)運行及安全防范能力提至最高,為氣象業(yè)務(wù)網(wǎng)絡(luò)運行引進先進的人才,完善較為先進的運行體系及管理體系,保障氣象業(yè)務(wù)網(wǎng)絡(luò)的安全運行。相關(guān)部門還應(yīng)制定明確的制度及規(guī)范用于提高網(wǎng)絡(luò)運行的安全性,減少網(wǎng)絡(luò)安全犯罪行為,加大對于網(wǎng)絡(luò)信息安全的懲罰力度,將這種計算機病毒的傳播及網(wǎng)絡(luò)詐騙行為扼殺在搖籃里。
2.3加強氣象業(yè)務(wù)網(wǎng)絡(luò)信息安全的防范力度
在整個氣象業(yè)務(wù)網(wǎng)絡(luò)安全中氣象業(yè)務(wù)網(wǎng)絡(luò)信息安全的防范屬于重點內(nèi)容,在實際的操作過程中應(yīng)構(gòu)建氣象業(yè)務(wù)網(wǎng)絡(luò)安全體系,整體提高氣象業(yè)務(wù)網(wǎng)絡(luò)安全的保護程度及力度。構(gòu)建一個完善的氣象業(yè)務(wù)網(wǎng)絡(luò)信息安全體系,針對對氣象業(yè)務(wù)網(wǎng)絡(luò)直接接觸的信息平臺如軟件及區(qū)域網(wǎng)等進行實施的監(jiān)控,在源頭上提高氣象業(yè)務(wù)網(wǎng)絡(luò)信息安全的安全程度,完善木馬病毒專用防火墻,通過專業(yè)人員構(gòu)建及完善相關(guān)的氣象業(yè)務(wù)網(wǎng)絡(luò)新型防火墻,提高木馬病毒的防范安全性。還可以采用在服務(wù)器、客戶機及網(wǎng)關(guān)等節(jié)點實施嚴格的防范的方式防止計算機病毒出現(xiàn)滲透現(xiàn)象,在網(wǎng)關(guān)處開始實施對計算機病毒的防范,能有效將計算機病毒防止在氣象業(yè)務(wù)網(wǎng)絡(luò)信息安全的門外。
3結(jié)語
在氣象業(yè)務(wù)網(wǎng)絡(luò)正常運行的情況下出現(xiàn)計算機病毒將會給氣象業(yè)務(wù)網(wǎng)絡(luò)運行及發(fā)展帶來一定的阻礙及困難,在實際的網(wǎng)絡(luò)運行過程中要想加強氣象業(yè)務(wù)網(wǎng)絡(luò)的安全措施,為氣象業(yè)務(wù)網(wǎng)絡(luò)信息安全及運行進行保障就應(yīng)加大氣象業(yè)務(wù)網(wǎng)絡(luò)對于計算機病毒的防范力度,有效地將計算機病毒的傳播及擴散及時消滅或扼殺,保證氣象業(yè)務(wù)網(wǎng)絡(luò)信息的安全運行及發(fā)展。
參考文獻
[1]張寧,吳秀娟,任丹等.淺析計算機病毒對氣象業(yè)務(wù)網(wǎng)絡(luò)的危害與防范[J].中國新通信,2016,18(21):67.
篇9
【關(guān)鍵詞】HIV;感染;分析;控制;對策
艾滋病是一種由HIV感染引起的一種傳染病,嚴重危害人類身心健康。陸良縣自1996年檢出第一例感染者,截至目前為至,共計報告432例,死亡63例,現(xiàn)存活369例。全縣各鄉(xiāng)鎮(zhèn)均有HIV病例報告。2004年12月對娛樂場所、羈押場所開展大規(guī)模HIV篩查;2007年被納入全球基金第四輪中英艾滋病項目縣,為陸良艾滋病控制提供了一定的經(jīng)費保障。
1 資料來源與方法
1.1 資料來源 國家艾滋病網(wǎng)絡(luò)直報信息系統(tǒng)中上報的感染者及AIDS。
1.2 方法 按照現(xiàn)住址導出網(wǎng)絡(luò)直報者,利用Excel及SPSS軟件進行統(tǒng)計分析。
2 結(jié)果
2.1 總體態(tài)勢 截止至目前為至,共報告432例感染者及病人,其中1996~2004年22例、2005年67例、2006年59例、2007年98例,2008年91例、2009年95例,全縣疫情態(tài)勢基本穩(wěn)定(圖1)。
2.2 感染途徑分布 我縣靜脈注射吸毒感染HIV287例占66.49%,異性性傳播感染HIV132例占30.63%,其次分別是不詳傳播、母嬰垂直傳播、男男同性戀傳播。不詳傳播估計為性傳播或靜脈吸毒傳播,因剛開展篩查時,篩查者不愿提供真實詳細信息(圖2)。
2.3 感染年齡分布 HIV感染者、AIDS病例年齡主要集中在20~40歲,占感染者總數(shù)的87.7%。年齡最大74歲,最小4歲。感染人群以農(nóng)民、無業(yè)人群為主(表3)。
2.4 感染性別分別 在檢出的432例感染者中,以男性為主,其中男性313例,占72.5%;女性119例占27.5%,男性明顯高于女性,有顯著性差異(χ2=47.7,P
2.5 感染地區(qū)分布 HIV感染者、AIDS病例主要集中在經(jīng)濟、文化相對發(fā)達的中樞鎮(zhèn)239例,占感染者總數(shù)的55.3%,其次分別是馬街62例,三岔河56例,板橋21例,活水3例,龍海2例,召夸8例,大莫古4例,小百戶9例,芳華6例,農(nóng)場8例,不詳鄉(xiāng)鎮(zhèn)11例。近年在檢出的病例報告中,有向山區(qū)、半山區(qū)蔓延的趨勢。中樞主要集中在縣城、環(huán)城、四河等辦事處。
3 討論
3.1 據(jù)疫情檢測統(tǒng)計分析,陸良縣HIV感染率呈現(xiàn)高流行水平,感染率達0.059%。而國內(nèi)全人群感染率為0.05%[1],略高0.009個百分點,說明陸良縣艾滋病疫情態(tài)勢仍較為嚴重,不可掉以輕心,艾滋病防治工作任重道遠。希望得到國家項目的繼續(xù)支持,呼吁全縣廣大人民群眾積極參與到防治AIDS工作中來。
3.2 從感染途徑看,靜脈注射吸毒仍是陸良縣HIV感染的主要途徑,國內(nèi)多項研究顯示,靜脈注射吸毒,尤其是共用針具是感染HIV的主要原因[2]。此次統(tǒng)計分析顯示,注射HIV感染者287例,占感染者總數(shù)的66.4%;基線調(diào)查發(fā)現(xiàn),靜脈注射吸毒HIV感染率達15%?!敖痉腊笔且患?,從源頭上控制、杜絕,在吸毒人群中大力推廣清潔針具交換和美沙酮替代療法。
3.3 性傳播HIV感染率呈現(xiàn)逐漸上升趨勢 艾滋病監(jiān)測資料表明,性傳播途徑感染艾滋病(AIDS)的比例不斷升高。暗是人類免疫缺陷病毒(HIV)感染的高危人群之一,同時通過高危人群向一般人群傳播[3]。本次統(tǒng)計顯示,異性傳播HIV感染132例,占感染總數(shù)30.63%,性傳播HIV感染呈現(xiàn)上升態(tài)勢。探索一條適應(yīng)該人群的控制措施與對策尤為重要。發(fā)揚中華民族的優(yōu)良傳統(tǒng),提倡“一夫一娶”制,潔身自愛,嚴歷打擊。進一步加大對暗的行為干預力度,提高艾滋病防治知識知曉率,普及安全套的推廣使用。
3.4 艾滋病并不可怕,可怕的是你不知道艾滋病是如何傳播的。艾滋病剛被發(fā)現(xiàn)的時候,人們幾乎是談艾色變,將之與低級、下流、陰暗、骯臟等社會陰暗面聯(lián)系在一齊,導致受到社會歧視。HIV感染者、AIDS病人并不可恨,要憎恨的是HIV病毒,是它侵害了人類健康。艾滋病是血源性傳染病,傳播途徑有三種:血液傳播、性傳播、母嬰垂直傳播,針對傳播途徑,采取一切行之有效的措施,切斷傳播途徑,保護人類免受HIV病毒的侵襲。
參 考 文 獻
[1] 衛(wèi)生部我國艾滋病疫情上升速度減緩.攜手,2009,2(1):4.
篇10
關(guān)鍵詞:計算機病毒;網(wǎng)絡(luò)安全;防御對策
中圖分類號:TP309.5
如今計算機普及程度非常廣,無論是在哪一個行業(yè)中都有計算機的應(yīng)用,與之相對應(yīng)的是所面臨的計算機安全威脅也越來越嚴重,其中計算機病毒是一項嚴重的威脅。特別是隨著計算機網(wǎng)絡(luò)的快速普及,計算機病毒的危害變得越來越嚴重,例如曾經(jīng)肆虐一時的CIH病毒、“愛蟲”病毒等等都帶來巨大的損失。計算機病毒如果侵入沒有副本的文件并進行破壞之后,可能會導致數(shù)據(jù)丟失帶來非常嚴重的后果。計算機病毒因為具有很強的隱蔽性與多態(tài)性,很難被用戶檢測出來。在與計算機病毒進行斗爭的過程中如果能夠采取正確的防御對策,那么就能夠讓系統(tǒng)感染病毒的幾率得以降低,減少病毒所造成的損失。
1 計算機病毒危害
不同的計算機病毒所能夠造成的破壞行為各不相同,具有代表性的破壞行為有以下的幾種:(1)攻擊系統(tǒng)數(shù)據(jù)區(qū):主要包括有硬盤的主引導扇區(qū)、Boot扇區(qū)、FAT表、文件目錄等等。通常情況下,攻擊系統(tǒng)數(shù)據(jù)區(qū)的病毒都是惡性病毒,被破壞的文件也非常難以恢復。(2)攻擊文件:主要包括有刪除、改名、替換文件內(nèi)容、刪除部分程序代碼、內(nèi)容顛倒、文件變?yōu)樗槠鹊?。?)攻擊內(nèi)存:內(nèi)存在計算機中是非常重要的資源,同時也是病毒攻擊的一個重要的目標,攻擊的方式主要有占用大量內(nèi)存、對內(nèi)存總量進行改變、禁止分配內(nèi)存等等。(4)對系統(tǒng)運行進行干擾:主要包括有不執(zhí)行用戶指令、對指令的運行進行干擾、內(nèi)部棧溢出、占用特殊數(shù)據(jù)區(qū)、時鐘倒轉(zhuǎn)、自動重啟計算機、死機等情況。(5)計算機運行速度下降:有部分病毒在激活之后,會啟動其內(nèi)部的時間延遲程序,在時鐘中嵌入時間的循環(huán)計數(shù),使得計算機空轉(zhuǎn),讓計算機的速度明顯下降。(6)對硬盤進行攻擊:主要包括有攻擊硬盤數(shù)據(jù)、不寫盤、寫操作變?yōu)樽x操作、寫盤時出現(xiàn)丟字節(jié)的情況等等。(7)對COMS進行攻擊:部分病毒能夠?qū)MOS區(qū)進行寫入,對系統(tǒng)CMOS中的數(shù)據(jù)進行破壞。
2 計算機入侵途徑分析
從計算機病毒的傳播機理來看,只要是可以進行數(shù)據(jù)交換的介質(zhì)都可能成為計算機病毒的傳播途徑。在當前,網(wǎng)絡(luò)已經(jīng)成為了計算機病毒入侵的一種最為主要的途徑。計算機入侵途徑主要有以下的四種:(1)利用不可移動的計算機硬件設(shè)備進行傳播。這些設(shè)備通常都有計算機的專用ASIC芯片與硬盤等等。雖然這種病毒較少,但是往往都具有很強的破壞力,當前并沒有什么較好的檢測手段來對付這類病毒。(2)利用移動存儲設(shè)備進行傳播,例如U盤、光碟、移動硬盤等等。在移動存儲設(shè)備中,U盤使用的非常廣泛,而這也是計算機病毒寄生的一個重要“溫床”。很多計算機都是通過U盤感染的病毒。(3)利用計算機網(wǎng)絡(luò)進行傳播。其主要的表現(xiàn)就是隨著網(wǎng)絡(luò)的普及,計算機病毒的種類以及數(shù)量都在快速增長,并且其危害性與破壞性都越來越強。(4)利用點對點通信系統(tǒng)與無線通道進行傳播。當前這種傳播途徑還并不是非常的廣泛,但是隨著無線通信技術(shù)的快速發(fā)展,這種途徑很可能會與網(wǎng)絡(luò)傳播途徑相同成為傳播病毒的主要途徑之一。
3 計算機病毒的正確防御對策
從客觀上來講,對計算機病毒進行方法并沒有一種完全的方法,在這個網(wǎng)絡(luò)非常發(fā)達的世界,各種信息被廣泛流動,很難提出一種完全的應(yīng)對方法,只要會進行信息共享就會存在感染病毒的可能性,因此計算機病毒的防范主要就是盡可能的減少病毒感染的幾率,或者是在感染計算機病毒之后如何讓病毒所能帶來的損害降到最低。
3.1 對計算機病毒進行正確的認識
在開展任何一項具體的策略之前,都必須要清楚的認識到計算機病毒所能帶來的危害,保持一個清醒的頭腦。作為計算機的使用者需要對病毒的存在以及威脅有一個清楚的認識,對病毒的機理進行了解,及時了解新病毒出現(xiàn)的情況,并在對計算機的使用過程中時刻注意病毒出現(xiàn)的征兆,在這些征兆出現(xiàn)的時候進行正確的操作與處理,這樣的基本認識是其他任何技術(shù)都不能替代的,并且也是每一個計算機的使用者都需要隨時關(guān)注并掌握的。從某種意義上來看,每一個計算機的用戶都是信息大家庭中的成員,對整個信息環(huán)境的清潔都承擔著一份責任。如果能夠防止病毒對自己計算機的感染,那么不經(jīng)濟是能夠有效保護自身的利益,同時還能夠有效的保護單位、企業(yè)、同事、朋友以及親戚等,也能夠?qū)遗c社會的利益產(chǎn)生良好的保護作用。
3.2 合理的利用計算機硬件所提供的功能
為了能夠?qū)τ嬎銠C病毒的感染進行預防,計算機硬件在設(shè)計的過程中都會有一定的措施。我們需要盡量的利用這些機制。在計算機的設(shè)置中一般都有病毒防護的選項,主要功能就是對計算機硬盤中的某些特殊區(qū)域(啟動區(qū))進行監(jiān)視,如果發(fā)現(xiàn)存在有向這些區(qū)域進行寫入信息的操作時,系統(tǒng)就會報警,并在屏幕上顯示相應(yīng)的信息,只有在用戶確認之后才會執(zhí)行該動作。有的病毒在運行的過程中會將自己寄生到計算機的一些特殊區(qū)域中,而上述的機制就是針對這種情況所設(shè)計的。同時還需要設(shè)計正確的計算機啟動順序。
3.3 形成正確安全使用移動存儲介質(zhì)的習慣
在現(xiàn)在,移動存儲介質(zhì)的使用非常的廣泛,因此也是病毒設(shè)計者的一個重要的攻擊目標。很多病毒在活動的過程中如果檢測到有移動存儲介質(zhì),就會立刻激活,并將自己的代碼復制到移動存儲介質(zhì)中去。為了對這種風險進行降低。需要注意使用移動存儲介質(zhì)的“防寫入”功能,在通常情況下如果只是需要將移動存儲介質(zhì)中的東西復制出來,那么就可以一直保持禁止寫入的狀態(tài),這樣即使計算機中存在有病毒也不能夠?qū)懭氲揭苿哟鎯橘|(zhì)中去。如果是必須要從其他的計算機中復制文件到移動存儲介質(zhì)中去,就必須要保持高度的警惕,需要在自己的系統(tǒng)上使用之前進行檢查。
3.4 警惕通過網(wǎng)絡(luò)傳播的病毒
首先,需要謹慎進行網(wǎng)絡(luò)下載活動。隨著計算機網(wǎng)絡(luò)的發(fā)展,很多信息都是通過網(wǎng)絡(luò)進行傳輸?shù)?。對于這種信息交流活動就需要考慮到病毒的防御問題。同時現(xiàn)在人們的網(wǎng)絡(luò)下載活動非常的頻繁,為計算機病毒的傳播提供了途徑。因此在下載的時候,需要盡可能的選擇可靠、有實力的網(wǎng)站,因為這些網(wǎng)站的管理更加的完善,對所存儲的信息都經(jīng)過仔細的檢查,很少會有病毒存在。
其次,需要對電子郵件以及各種附件進行警惕。有很多的病毒都是利用電子郵件進行傳播的。出現(xiàn)這種問題一方面是某些軟件廠商系統(tǒng)設(shè)計中本來就存在的內(nèi)在缺陷,例如微軟所開發(fā)的電子郵件軟件所存在的缺陷就是“美莉莎”、“愛蟲”等病毒傳播的基礎(chǔ)。在另外一個方面是病毒制造者攻擊重點轉(zhuǎn)移的結(jié)果。這些病毒出現(xiàn)時搜會有一個吸引人的標題,如果不打開這些郵件而直接進行刪除,那么并不會有任何的損失。因此對于那些來歷不明的郵件,必須要進行謹慎的對待,不能隨便打開其附件,如果附件是程序則應(yīng)該直接刪除。
總之,在計算機病毒的防御中個人的正確使用習慣有著非常重要的作用。思想上重視,并在實際行動中進行正確的操作,那么感染病毒的風險就會被大大的降低。同時還需要注意的是需要及時的對自己的重要文件進行備份,并分開存放,重要在數(shù)據(jù)被破壞之后才能夠及時恢復,減少損失。
參考文獻:
[1]魯曉睿.計算機網(wǎng)絡(luò)信息安全及其防護策略的研究[J].電子制作,2013(07).
[2]彭,高.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].計算機與數(shù)學工程,2011(01).
[3]侯超男.計算機病毒傳播模型及其防御研究[J].華章,2013(05).