前言:中文期刊網精心挑選了網絡病毒主要傳播途徑范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡病毒主要傳播途徑范文1
Abstract: Along with the promotion of 3G network and popularization of intelligent mobile phone, extensive use of network card and rapid growth of flow type business, the security issues of traditional Internet are brought into the communication network. The malicious behavior for the mobile phone is gradually surfaced, which seriously affect the user's normal use, also affect the operators' network environment, company revenue and social reputation. In the long run, defense of mobile phone virus will be the number one challenge faced by communications operators Internet business.
關鍵詞: 手機病毒;防御
Key words: mobile phone virus;defense
中圖分類號:TN91 文獻標識碼:A 文章編號:1006-4311(2012)20-0225-02
0 引言
2011年11月《第26次中國互聯網絡發展狀況統計報告》:我國網民規模4.2億,手機網民2.77億,占65.9%;手機終端越來越智能化,預計,到2013年,全球PC保有量將達到16.2億部,而智能手機和具備瀏覽器的傳統手機的保有量將達到16.9億部,手機將超越PC而成為人們的主要上網工具。因此,建設一套手機病毒安全防護體系,通過網絡監測主動發現手機病毒,并迅速查殺,阻止繼續傳播,避免惡意行為相關投訴,提升網絡通信品質,是各通信運營商的當務之急。
本文將對手機病毒種類及傳播途徑進行分析,提出通信網絡中手機病毒防御技術方案。
1 手機病毒發展狀況
截至2011年12月,我國全年查殺到手機惡意軟件24794款,同比增長266%,2005年至今累計查殺42869款,中國大陸地區2011全年累計感染智能手機1152萬部,全球范圍內,累計感染智能手機3711萬部。
2 手機病毒分類
根據工信部最新標準,根據破壞結果將病毒與惡意軟件分為8個類型:惡意扣費、隱私竊取、遠程控制、惡意傳播、資源消耗、系統破壞、誘騙欺詐和流氓行為。
在2011年截獲的24794款手機惡意軟件中,“遠程控制木馬”以27.3%的感染比例位居首位。同比2010年初漲幅高達89%,全年累計感染手機291萬部,成為2011年度智能手機的第一安全威脅。而惡意扣費、隱私竊取、資費消耗類、系統破壞類則以25.5%、16.3%、11.2%、8.4%的比例位居其后,其后則為流氓軟件(5.3%)、誘騙欺詐(4.1%)、惡意傳播類(1.9%)惡意軟件。
綜合分析各類手機病毒,其帶來的危害主要分三個層面:
2.1 手機病毒對用戶的危害:
①手機用戶造成經濟損失,如發送大給量廣告短信或彩信、發起大量呼叫、惡意訂購業務、偷偷連接互聯網產生大量流量等;
②造成用戶隱私信息泄露,如竊取通訊錄、通話記錄、短信內容、定位信息、賬戶信息等;
③為用戶正常使用造成不便,如破壞手機系統或部分功能、惡意刪除用戶軟件、耗盡電池而使手機無法正常使用。
2.2 手機病毒對運營商的影響:
①堵塞移動通信服務,如某些病毒會強制被感染手機不斷向網絡發送垃圾信息或撥打特定電話等;
②給用戶帶來“計費錯誤”的誤區;
③造成用戶網絡感知差,嚴重影響企業品牌形象,嚴重影響用戶對運營商移動互聯網業務及其他業務的使用,并對運營商產生不信任。
2.3 手機病毒社會危害:
①造成人民群眾財產損失;
②黑色利益鏈的形成和猖獗,給社會帶來潛在的不安定因素;
③國家重要信息、商業機密有可能造成泄露,沒有有效手段發現和監管。
由此可見,遏制手機病毒是整個通信行業的當務之急。
3 手機病毒的傳播途徑
伴隨智能手機用戶的極速增長,與其相配的官方、第三方軟件商店層出不窮,并出現了大量分享APP應用和交流、討論的手機論壇,而在Android平臺下,ROM刷機包也愈發火熱。但就在用戶借此可享受到更為便捷的應用服務同時,在其中“潛伏”的安全威脅也不斷出現。
數據顯示,2011在中國大陸地區,手機論壇成為了惡意軟件的最大傳播途徑,數據顯示,有24.2%的手機惡意軟件主要通過手機論壇傳播。而手機應用商店則以20.3%的比例位居其后,WWW/WAP網站和ROM“刷機包”也以17.3%和13.2%的比例緊隨其后。
綜上分析,目前手機病毒的傳播途徑主要還是通過網絡瀏覽、網絡下載和手機短信彩信。
網絡病毒主要傳播途徑范文2
關鍵詞: 多媒體教師 計算機病毒 特征 傳播途徑 防治措施
隨著科技的發展,網絡已經融入了生活的各個方面。在教學中,多媒體以其豐富的內涵,直觀展現的特色漸漸取代了傳統的教學模式,成為必不可少的新型教學模式。一旦多媒體教室的計算機受到病毒攻擊而癱瘓則會嚴重影響到教學。
一、什么是計算機病毒
計算機病毒的概念是隨著電子計算機的出現而出現的。計算機病毒在《中華人民共和國計算機信息系統安全保護條例》中被明確定義為:“指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼?!?/p>
二、計算機病毒的特性
1.傳播途徑多,擴散速度快,傳染性極強。
傳染性是計算機病毒最重要的特征,是判斷一段程序是否為計算機病毒的依據。病毒程序一旦侵入計算機系統就開始搜索可以傳染的程序或者磁介質,然后通過自我復制迅速傳播?,F在很多病毒與網絡緊密結合,通過系統漏洞、局域網、網頁、郵件等方式進行傳播,擴散速度極快,瞬間就能通過網絡傳遍世界。例如:“梅麗莎”病毒是最早通過電子郵件傳播的病毒之一,當用戶打開一封電子郵件的附件,病毒就會自動發送到用戶通訊簿中的前50個地址,從而過載E—mail服務器或使之損壞。按“梅麗莎”理論上的傳播速度,只需要繁殖5次就可以讓全世界所有的網絡用戶都收到一份。
2.破壞性極大。
病毒程序一旦入侵系統都會對操作系統的運行造成不同程度的影響。即使不直接產生破壞作用也會占用一定的系統資源,影響系統運行速度。現在的計算機病毒往往是混合型病毒,這些病毒集普通病毒、蠕蟲、木馬等特點于一身,對系統造成毀滅性的打擊?,F在一個新型病毒產生不久就會衍生出許多子型的計算機病毒,造成不可估量的損失。如“熊貓燒香”病毒就是蠕蟲病毒尼姆亞變種,感染的計算機會出現藍屏、頻繁重啟及系統硬盤數據文件被破壞等現象,該病毒通過局域網進行傳播,進而感染局域網內所有計算機系統,最終導致整個局域網癱瘓。
3.具有一定的隱蔽性和潛伏性。
計算機病毒程序往往夾在正常程序之中隱藏自身,防止被察覺?,F在病毒技術不斷翻新,更多的病毒只駐留在計算機內存中,不寫到硬盤上,病毒啟動時在內存中無法找到病毒體,隱蔽性更強,一般的殺毒程序很難掃描發現。
計算機病毒進入系統后,有時不會立即發作,具有一定的潛伏期,達到一定激發條件時才會爆發。例如“黑色星期五”病毒,不到預定的時間一點都察覺不出來,等到條件具備的時候才會一下子爆發出來。
4.具有寄生性。
計算機病毒必須要搭載計算機才能感染系統,干擾和破壞程序。病毒程序通過宿主程序的執行而進行自我復制。當用戶運行正常程序時,病毒伺機竊取到系統的控制權,并搶先運行,而不被用戶察覺。
三、多媒體教室的計算機病毒的傳播途徑
隨著計算機的普及,大多數學校都使用多媒體進行教學,也造成了對多媒體的過分依賴。便利化與安全性就成了相對的兩面。計算機病毒的傳播途徑簡單的劃分,就是兩種。一是各種存儲設備,例如硬盤、移動硬盤、U盤、光盤等。二是網絡,例如電子郵件、網絡硬盤、網頁、聊天工具等。
四、多媒體教室對計算機病毒的防治措施
“預防為主,治療為輔?!边@句話對于多媒體教室的計算機病毒防治是完全適用的。三分技術七分管理,病毒是完全可以防治的。對于計算機病毒的防治要全方位、多層面地進行,將計算機的每一個安全環節都監控起來。
1.硬盤保護。
對多媒體教室的計算機采取還原保護措施。還原措施分為硬件和軟件兩種。硬件就是常見的還原卡需要安裝在計算機的主板上。還原卡的還原效果比較好,是從系統啟動前就可以保護計算機系統不受病毒感染。軟件方面就是還原軟件,通過隱藏分區安裝還原軟件,在DOS環境下啟動操作,保護系統在不允許的情況下不會安裝新的程序。
2.制作系統鏡像及時備份。
利用鏡像軟件將硬盤中的數據備份制作成鏡像。例如:GHOST是一款著名的硬盤復制軟件,借助該軟件可以將一個硬盤中的數據完全相同的復制到另一個硬盤中。優點是安裝速度快,并可以省掉很多安裝程序的時間?;謴顽R像的時間跟計算機的配置有關,配置高鏡像文件小的時候只需要幾分鐘就可以完成系統的完全復制。
3.及時更新系統漏洞。
系統漏洞不容忽視。系統漏洞已經成為電腦病毒傳播的主要途徑之一。受漏洞影響,幾乎所有OFFICE程序、看圖軟件、瀏覽器、即時聊天工具、視屏播放軟件等都可能成為病毒木馬傳播的渠道。有些長時間沒更新的系統雖然有硬盤保護,但是存在大量的系統漏洞,在聯網時容易受到攻擊而癱瘓。
4.安裝殺毒軟件和防火墻及時更新升級。
由于病毒無孔不入,安裝殺毒軟件和防火墻很有必要?,F在的殺毒和防火墻軟件做得非常強大和人性化,可以開啟實時防護,從上網、看片、下載、U盤、局域網防護、黑客入侵防護等各個方面對系統做全面的保護。有專門的木馬查殺,從引導區到內存再到系統盤全方位的深層次的查殺病毒?!暗栏咭怀?,魔高一丈?!睔⒍拒浖荒茴A判病毒的產生,只能根據病毒來做補救措施,所以,及時更新殺毒和防火墻軟件才是關鍵。
5.加強多媒體教室的網絡管理。
在網關和服務器所有的信息與互聯網交流的位置,安裝使用病毒防火墻,通過實時監控網絡中的信息流,可以有效地實現計算機與信息的過濾,保護本地計算機不被計算機病毒或者惡意程序破壞,可以及時實時隔離或清除措施,完成主動防毒。
五、結語
防治計算機病毒是一項復雜、長期的工作。反計算機病毒問題是世界性的難題。運用各種技術手段防毒的同時,還應該在管理體制下進行綜合治理。在多媒體教室的計算機病毒的防治過程中,管大于防,只有管理到位了才能保障教學工作的正常開展。
參考文獻:
[1]胡建華,海濱.大學計算機信息技術基礎.南京大學出版社.
[2]劉偉.淺談計算機病毒.信息科技.
網絡病毒主要傳播途徑范文3
關鍵詞:網絡;病毒;安全;防御
網絡是一種非常虛擬的存在,但卻對生活和工作產生了極大的干預?,F階段,網絡犯罪已經成為了主流,原因在于虛擬的犯罪很難處理。同樣的,網絡型病毒也具有較強的虛擬性,可由于用戶將網絡與自身的銀行信息、身份信息等緊密聯系在一起,所以當網絡型病毒攻擊的時候,用戶的損失將會成倍增長,這是我們最不愿意看到的。網絡安全防御在日常的工作中,多數情況表現為基礎狀態,只有在受到網絡型病毒攻擊后,才采取防御措施。被動的防御,只會導致網絡安全陷入惡性循環,應主動出擊。在此,本文主要對網絡型病毒與網絡安全防御展開討論。
1網絡病毒的分類
網絡在目前的發展中,成為了影響居民生活、工作的重要工具,并且正在持續擴大影響范圍。相對而言,網絡給用戶帶來了很大的積極作用,也帶來了一定的消極影響。網絡病毒是現下比較突出的負面產物。從客觀的角度來分析,網絡病毒也是網絡的一個重要組成部分,并且不會完全消失。網絡病毒的一大特點在于,其會隨著網絡的變化而變化,人們只能是不斷的對其加強控制,無法在客觀上完全的消除。所以,在日后的網絡安全防御工作中,需進一步加強對網絡病毒的控制和打擊,避免其造成過大的負面影響。在此,本文主要對網絡病毒的分類進行論述。
1.1網絡病毒的類型
對于網絡病毒來講,目前主要可以劃分為2種,一種是比較常見的木馬病毒,另一種則是比較專業的蠕蟲病毒。對于木馬病毒來說,是人們在日常生活中常見的病毒,經常會在QQ、網上銀行等方面出現,并且其造成的影響是非常嚴重的。木馬病毒常常被用戶主觀上忽視,認為只要重做系統、重啟,就可以解決。但是,在目前的網絡病毒發展中,木馬病毒已經成為了一種非常值得重視的病毒。常見的木馬病毒不足為懼,部分新型的木馬病毒在研究過程中,發現其具有持續性的特點。當其在用戶的電腦中或者網絡中根種后,表面上被殺毒軟件清理,實際上仍然存在,在另一種木馬病毒的配合或者激活下,將直接導致用戶的數據丟失和網絡癱瘓,其造成的影響是不可估量的。對于蠕蟲病毒來講,是一種危害性極大的網絡病毒。該病毒具有傳播廣泛的特點,并且會利用用戶固有的網絡傳播途徑,不斷的進行大范圍傳播,從而對很多用戶造成影響。一般而言,每一個蠕蟲病毒都能夠掃描計算機系統的漏洞,通過細小的漏洞開始大面的侵入,當用戶感覺到系統有問題的時候,蠕蟲病毒已經相當有規模了。
1.2網絡病毒的傳播途徑
對于網絡病毒而言,其在傳播的過程中,必須選擇正確的途徑來傳播,才能達到大范圍攻擊和破壞的目的。相對而言,網絡病毒的發展速度,要比網絡本身快很多。網絡病毒屬于一種帶有攻擊性、破壞性的程序,程序之間的聯系是比較緊密的,所以很多網絡病毒在傳播過程中并不容易被發現,再加上用戶自身的錯誤操作,甚至會為網絡病毒的傳播打開方便之門。綜合多方面的情況來看,網絡病毒的傳播途徑,主要是集中在以下幾個方面:第一,郵件形式病毒。該傳播途徑是比較常見的一種,用戶經常會受到不明來源的郵件,好奇的點開,導致計算機系統中毒。第二,漏洞型病毒。該病毒傳播過程中最普遍利用的是WINDOWS操作系統,廣大用戶也知道WINDOWS操作系統存在的漏洞也是非常多的,而且微軟官方網站也會定期很多安全補丁。因此,即使用戶沒有使用過非法軟件,也沒有瀏覽不安全網站,漏洞型病毒還是會通過WINDOWS系統的漏洞,甚至一些軟件的漏洞來實現攻擊。例如:比較著名的2004年風靡的沖擊波與震蕩波就屬于漏洞型病毒的一類,這些病毒導致全世界大部分網絡計算機癱瘓,所造成的經濟損失不可估量。由此可見,日后在加強網絡安全防御的過程中,還要在網絡病毒傳播的途徑上努力,否則無法在客觀上抑制網絡病毒的侵襲。
2加強網絡安全防御的具體措施
網絡安全防御,是為了更好抵制網絡病毒所做出的必要措施。從主觀的角度來分析,網絡病毒給用戶的生活、工作、娛樂等等,帶來了很大的損失,并且造成了各個行業的發展危機,如果將來處理不好,甚至會造成社會發展的阻礙。從客觀的角度來分析,網絡病毒的存在,是網絡發展過程中的必然產物,如何控制好這種產物,成為了今后的重要工作。網絡病毒有一定的積極意義,但更多的是消極作用,網絡安全防御工作中,必須將網絡病毒的消極作用解決。在此,本文主要對加強網絡安全防御的具體措施進行論述。
2.1防火墻技術
就網絡病毒本身來講,防火墻技術是比較常見的網絡安全防御對策,其在很多方面都能實現對網絡病毒的有效隔絕。但是,部分防火墻技術表面宣傳較為突出,在實際的工作中,根本無法為用戶提供較多的服務。所以,防火墻技術在選擇上和研究上,仍然要更加深入的進行。以目前的情況來看,防火墻技術基本上能夠滿足用戶的需求,未來的提升空間還是比較大的。本文認為,防火墻在網絡安全防御方面,需在以下幾個方面持續努力:第一,絕對不能為網絡病毒留下任何的漏洞。計算機系統漏洞的存在,是網絡病毒感染的主要原因。細小的漏洞,往往成為了網絡病毒的突破口,今后,需進一步加強防火墻技術對細節的防御。第二,防火墻技術不能總是被動的防守,應堅持主動出擊。例如,用戶在電腦賬戶與密碼的設置方面,防火墻技術應提示用戶采用復雜的賬戶和密碼;提醒用戶刪除無用賬戶;提示用戶不定期修改密碼等等,以此來警覺用戶,不要長期保持單一的密碼。
2.2綜合防御
網絡病毒的入侵方法多種多樣,入侵的效果也不相同。所以,在具體的網絡安全防御工作中,還是要在綜合防御上做出足夠的努力。結合以往的工作經驗和當下的工作標準,綜合防御措施,可在以下幾個方面努力:第一,對系統、補丁及時的更新。在使用電腦的過程中,微軟官方網站若是了WINDOWS操作系統的更新通知與補丁用戶要做好及時更新與安裝補丁要堅持這種習慣,安裝成功后要第一時間進行重啟,不要給病毒任何機會,這樣才能確保補丁有效。計算機要選擇較好的殺毒軟件進行定期殺毒。第二,堅決不能下載任何可疑的程序。每一個用戶都要注意可疑程序不能隨意下載,尤其是企業計算機絕對不能下載不明程序,不能隨意接受陌生人發來的文件,不能任意瀏覽郵件中的內容等等,以確保企業網絡環境的安全。第三,堅持安裝正確的、符合自己需求的殺毒軟件。目前,殺毒軟件的類型較多,金山毒霸、360殺毒等等,都是比較常見的殺毒軟件,雖然是免費的,但由于其自身的特點,還是需要用戶自己來決定下載。另外,部分付費軟件也具有良好的殺毒效果,用戶不應該為了眼前的小利益,影響了長久的利益,應選擇性價比較高的殺毒軟件來應用,確保網絡病毒無任何的侵襲途徑。
2.3網絡安全隊伍的管理建設
網絡病毒在現今的發展中愈加猖獗,并且表現出了很大的問題,其在經濟、政治、文化、娛樂等領域所造成的影響,已經成為了影響國家發展和網絡發展的重要阻礙。為此,在今后的工作中,還必須加強網絡安全隊伍的管理建設,這樣才能得到較好的結果。網絡安全隊伍的管理建設,需在以下幾個方面努力:第一,必須加強網絡安全的制度,凡是任何危害網絡或者造成重大影響的病毒,都必須得到徹底的消除,相關人員接受嚴厲的懲罰,從源頭來杜絕網絡病毒的研究和傳播。第二,IP地址在今后的管理中,必須投入更多的時間和精力來完成,要堅決執行統一的管理,要堅持合理的分配,要促使各方面的工作順利開展,積極實現網絡的和諧發展,減少不必要的問題發生。第三,定期開展網絡病毒的討論與研究,深入了解網絡病毒,部分情況下,可按照“以毒攻毒”的方法來對抗,減少自身消耗的同時,實現對網絡病毒的強烈遏制。另外,還要對一些比較著名的網絡病毒深入研究,了解其體系架構和破壞方法,按照“因勢利導”的原則,將里面的技術和方法,應用到保護網絡方面。
網絡病毒主要傳播途徑范文4
【關鍵詞】企業;計算機維護;病毒防治
信息技術的發展,也帶動了計算機技術的進步,但同時,危害計算機運作安全的病毒內容,也變得越來越多樣,一些傳統的維護手段,已經變得不再適合當下這個互聯網環境了。作為社會結構的一個重要組成,企業的計算機內容所涉及的重要信息可以說是十分廣泛的,為了防止有些不法分子利用病毒內容對企業運營造成損害,所以相關部門必須要結合實際的工作內容,加強對企業計算機內容的保護工作,提升計算機的使用安全。
一、企業計算機中病毒的相關內容
1、計算機病毒的概述。簡單來說,計算機病毒就是一種攜帶有毒碼的內容,其一旦進入到系統之中,毒碼就會造成一定的破壞性。計算機病毒的種類十分廣泛,有蠕蟲病毒、系統病毒、后門病毒、木馬病毒、U盤病毒和捆綁病毒等多種。根據它們對系統的破壞程度不同,可以將其氛圍良性病毒和惡性病毒。一些較為嚴重的惡性病毒,可以對計算機的數據內容進行攻擊破壞,甚至是遠程對這些數據進行竊取。在選擇攻擊對象上,病毒也會根據不同的內容選擇合適的入侵形式,這也對防護造成了一定的困難。2、計算機病毒的傳播途徑。計算機病毒的傳播途徑,主要包括磁盤和網絡等方面的內容。在互聯網技術還有些落后的情況下,磁盤是計算機病毒的主要傳播途徑,像軟盤、光盤、移動存儲卡等內容在復制、修改,或者是刪除一些文件的時候,都有可能會被帶有病毒的文件進行傳染,這樣當磁盤成為毒體后,在對別的計算機進行使用時,就造成了交叉感染,病毒也就完成了擴散。而在當下這個互聯網技術較為發達的時代,網絡傳播已經成為了計算機病毒的主要傳播途徑,并且這種方法具有傳播快、擴散廣,以及具有較高隱蔽性等方面的特點,對于計算機造成的損害也是呈幾何倍數增加。
網絡病毒主要傳播途徑范文5
當感染病毒后,對系統做出各種修改和破壞,經常出現系統錯誤或系統崩潰,系統反應變慢,網絡擁塞,有時病毒會使受感染的系統出現自動彈出網頁、占用高CPU資源、自動彈出/關閉窗口、自動終止某些進程。
2常見的計算機病毒傳播途徑
2.1電子郵件傳播一些惡意電子郵件HTML正文中嵌入惡意腳本,或電子郵件附件中攜帶病毒的壓縮文件,這些病毒經常利用社會工程學進行偽裝,增大病毒傳播機會。
2.2網絡共享傳播一些病毒會搜索本地網絡中存在的共享,包括默認共享,通過空口令或弱口令猜測,獲得完全訪問權限,并將自身復制到網絡共享文件夾中,通常以游戲,CDKEY等相關名字命名,不易察覺。
2.3P2P共享軟件傳播隨著P2P軟件的普遍應用,也成為計算機病毒傳播的重要途徑,通常把病毒代碼植入到音頻、視頻、游戲軟件中,誘使用戶下載。
2.4系統漏洞傳播計算機病毒的防治和數據加密文/李康隨著互聯網的發展,我們的企業和個人用戶在享受網絡帶來的快捷和商機的同時,也面臨無時不在的計算機病毒威脅,計算機病毒也由全球性爆發逐漸向地域性爆發轉變。本文主要簡述計算機病毒的特點和防治方法,以及數據機密技術的應用。摘要由于操作系統固有的一些設計缺陷,導致被惡意用戶通過畸形的方式利用后,可執行任意代碼,病毒往往利用系統漏洞進入系統,達到傳播的目的。常被利用的漏有RPC-DCOM緩沖區溢出(MS03-026)、WebDAV(MS03-007)、LSASS(MS04-011)。2.5移動設備傳播一些使用者的優盤、移動硬盤等移動存儲設備,常常攜帶電腦病毒,當插入電腦時沒有使用殺毒軟件對病毒進行查殺,可能導致病毒侵入電腦。
3計算機病毒的防治策略
3.1計算機病毒的預防計算機病毒防治,要采取預防為主的方針,安裝防病毒軟件,定期升級防病毒軟件,不隨便打開不明來源的郵件附件,盡量減少其他人使用你的計算機,及時打系統補丁,從外面獲取數據先檢察,建立系統恢復盤,定期備份文件,綜合各種防病毒技術,防火墻與防毒軟件結合,達到病毒檢測、數據保護、實時監控多層防護的目的。
3.2病毒的檢測對于普通用戶,使用殺毒軟件即可對計算機進行常規的病毒檢測,但由于病毒傳播快、新病毒層出不窮,殺毒軟件不能對新病毒有效的查殺,對于專業人員進行查毒。常見的病毒檢測方法有比較法、特征代碼掃描法、效驗和法、分析法,當有新病毒出現時,需要同時使用分析法和比較法,搞清楚病毒體的大致結構,提取特征代碼或特征字,用于增添到病毒代碼庫供病毒掃描和識別程序用;詳細分析病毒代碼,為制定相應的反病毒措施制定方案。
3.3病毒的清除使用windows自帶的任務管理器或第三方的進程管理工具,中止病毒進程或服務,根據病毒修改的具體情況,刪除或還原相應的注冊表項,檢查Win.ini配置文件的[windows]節中的項和System.ini配置文件的[boot]節中的項,刪除病毒相關的部分。常用的工具有:系統診斷(SIC,HijackThis)、分析進程(ProcessExplorer)、分析網絡連接(TCPView)、監視注冊表(Regmon,InstallRite)、監視文件系統(Filemon,InstallRite)。
3.4殺毒軟件的選擇一般的殺毒軟件具有預防、檢測、消除、免疫和破壞控制的功能,選擇殺毒軟件時應考慮軟件的高偵測率、誤報率、漏報率、操作管理和隔離政策等幾個關鍵因素。
4計算機數據加密技術
計算機加密的分類目前對網絡數據加密主要有鏈路加密、節點對節點加密和端對端加密3種實現方式。
(1)鏈路加密。鏈路加密又稱在線加密,它是對在兩個網絡節點間的某一條通信鏈路實施加密,是目前網絡安全系統中主要采用的方式。
(2)節點對節點加密。節點對節點加密是在中間節點里裝有用于加密和解密的保護裝置,由這個裝置來完成一個密鑰向另一個密鑰的交換,提高網絡數據的安全性。
(3)端對端加密。端對端加密又稱脫線加密或包加密,它允許數據在從源節點被加密后,到終點的傳輸過程中始終以密文形式存在,消息在到達終點之前不進行解密,只有消息到達目的節點后才被解密。因為消息在整個傳輸過程中均受到保護,所以即使有節點被損壞也不會使消息泄露。身份認證技術:通過身份認證可以驗證消息的收發者是否持有身份認證符,同時驗證消息的完整性,并對消息的序號性和時間性進行認證,有效防止不法分子對信息系統進行主動攻擊。數字簽名技術:數字簽名是信息收發者使用公開密鑰算法技術,產生別人無法偽造的一段數字串。發送者使用自己的私有密鑰加密后將數據傳送給接受者,接受者需要使用發送者的公鑰解開數據,可以確定消息來自誰,同時是對發送者發送信息的真實性的一個證明。數字簽名具有可驗證、防抵賴、防假冒、防篡改、防偽造的特點,確保信息數據的安全。
5小結
網絡病毒主要傳播途徑范文6
關鍵詞:互聯網通信;技術改進;安全性
伴隨著互聯網技術的發展,逐漸出現了移動互聯網以及移動互聯網通信。當前針對互聯網通信技術的改進以及安全問題的研究主要是集中在兩方面:一方面是安全體系與安全體制的研究,另一方面是移動終端的安全研究。
1 互聯網通信技術的安全性
伴隨移動網絡自身技術的不斷演進,逐漸出現2G,3G以及現在的4G LTE移動通信系統,并且隨之出現了移動網絡與WLAN,WiMax等其他無線網絡的融合和銜接,這些技術的出現逐漸滲透于人們的生活,因此針對這些新技術建立與之匹配的安全體系以及安全體制至關重要。
當前移動互聯網通信主要采取的安全機制主要包括如下幾種:
1.1 身份認證機制
身份認證機制,也稱之為認證與秘鑰協議,主要的目的是保護移動網絡的核心安全,其中核心是根據用戶以及相對應的使用網絡之間的身份的雙方面的認證,從而保證網絡通信技術的安全性,主要的實現方法是通過加密算法實現的。[1]
1.2 完整性保護機制
移動通信技術的安全性還需要通過保護機制進行完整性保護來保障。保護性機制主要是實現移動通信終端與網絡基站之間的信號的傳輸安全,例如不受到信息的插入、信息的刪除、信息的修改、信息的置亂以及信息的偽造等等。終端與基站之間傳輸的信息主要是通過TD-SCDMA以及LTE采用分組算法的方式進行,算法之后再通過驗證將消息認證碼附加在傳輸信息之后,從而確保信息源的合法性與完整性。[2]
1.3 空口加密機制
空口加密機制主要是對移動終端與基站之間數據的傳輸以及信號的傳輸進行加密,從而加強移動通信終端與網絡基站之間的傳輸的保密性以及空口的保密性。由于移動通信終端在計算空間以及計算能力方面的局限,空口加密機制主要是利用是密碼算法,主要包括以下幾種:GSM、TD-SCDMA以及LTE等等。[3]
1.4 用戶身份保護機制
移動網絡通信的用戶身份保護機制主要是為了進行用戶真實身份的識別,并且對其進行跟蹤,主要是通過身份識別碼技術實現的。在大部分情況下,無線網絡上的用戶身份標識主要是臨時身份識別的形式存在的,但是在極個別的情況下,例如在開機以及臨時身份標識出現問題的情況下,才會再次使用真實身份標識。與此同時,臨時身份識別碼隨著移動網絡技術的發展不斷進行更新換代,并且更新換代的技術越來越快。[4]
1.5 網絡信令安全交換機制
保護互聯網通信技術的安全性并且實現互聯通通信技術的改進就需要格外的重視網絡信令安全交換機制,進而保障網絡不同單元以及不同空間的信號的機密和完整。例如LTE的網絡信號安全交換機制主要是通過MAPSec機制來進行保護和實現的,主要保護的核心內容是事務的處理的應用的內容,進而又通過IPSec ESP機制來保障服務網與分組網之間的數據的安全以及信號的機密。[5]
1.6 移動終端安全銜接機制
對于移動通信技術來講,移動終端的安全機制是最后的落腳點。這主要是通過PIN編碼進行實現的,通過編碼進行用戶識別,進而通過USIM機制進行終端銜接網絡的范圍的合理性控制,在此基礎上附加TLS(安全傳輸層協議)以及IPSec機制保證數據傳輸的安全性,主要是移動終端與智能卡之間。[6]
1.7 安全服務對用戶的可見性與可配置性
安全服務對于用戶之間的可見性與可配置性主要是指提供用戶獲得安全服務的信息,并且了解安全服務的狀態的一種渠道,并且安全服務的可見性與可配置性需要簡潔方便,這樣才會讓用戶對其產生依賴性。
移動終端是移動互聯網的源頭,是進行數據操作的源頭,主要包括創建、存儲以及處理。因此尤其需要注意移動終端數據的安全性、可見性以及可配置性,從而不僅實現安全,也實現更好的為用戶服務。
關于移動終端的數據安全主要工作是進行病毒傳播的防控,通過一定技術手段識別在移動終端上安裝的沒有授權的非法軟件,正在運行的惡意的代碼以及部分用戶的不合理的操作,對于以上行為的基本的防范可以為廣大用戶提供安全的執行環境和使用環境。
移動病毒的防控策略主要包括兩個方面:一方面主要存在于網絡層面,主要是通過精確的移動病毒的傳播模型,分析病毒在移動網絡傳播中的傳播動力特征以及典型特點,并且基于以上分析設計移動網絡的病毒免疫模型,從而在這一層面防范移動病毒的傳播,另外一層面主要是在移動終端層面,主要的方式是通過直接的殺毒軟件安裝的形式進行,通過殺毒軟件對于病毒進行深層次的查殺,為達到查殺的準確性,殺毒軟件需要定期更新,并且需要不斷的鉆研和檢測。
2 提高互聯網通信安全性的關鍵技術
移動網絡通信是目前存在的主要的通信方式,其安全性的研究存在著諸多成就,但是也面臨著多方面的挑戰。作者總結了在移動網絡通信安全機制構建,以及移動通信終端安全性能提高方面的技術現狀,但是為進一步提高移動網絡通信的安全性還需要加強以下關鍵技術。
2.1 需要提高移動網絡匿名漫游協議的安全性
提高移動網絡匿名漫游協議的安全性可以采用更加先進的橢圓曲線公鑰密碼算法,從而保證該協議的安全系數更大,以及更好的可操作性。該漫游協議可以實現更加廣泛的用戶服務,功能更加強大,不僅僅可以實現用戶匿名,并且可以兼顧用戶的兼容性和口令的驗證等。
2.2 加強對于病毒的防范
對于病毒的防范是互聯網通信安全性能提高的必要前提和主要途徑。作者總結近幾年的相關研究成果指出要加強移動病毒的傳播途徑的控制。根據傳播動力學,移動病毒可以在網絡和移動終端任何一個空間通過不同的傳播突進進行傳播,甚至于可以通過同一種傳播途徑在多層網絡生進行傳播。[7]因此我們可以根據病毒多途徑傳播的概念,建立病毒多途徑防范模型以及多層面網絡模型。構建模型的同時結合滲流理論,計算得出多層網絡的傳播臨界值,從而加強病毒的精準防范。
3 結束語
隨著互聯網技術的不斷更新換代,互聯網通信尤其是移動網絡通信技術也在與時進步,文章主要從移動網絡安全體系的構建以及安全機制的核心協議部分進行總結和研究,并且指出加強網絡匿名漫游協議的安全性以及病毒防范的研究方向,希望能夠對網絡通信的安全性的加強有所幫助。
參考文獻
[1]王金.淺談無線網絡安全問題[J].好家長,2016(33).
[2]肖偉.無線網絡安全問題與解決策略研究[J].網絡安全技術與應用,2016(05).
[3]梁富強.計算機無線網絡安全策略研究[J].河南科技,2014(02).
[4]王宇,蔡滿春.無線網絡安全課程的探討[J].網絡安全技術與應用,2014(03).
[5]蔡志福,謝志賢.淺談無線網絡安全[J].計算機光盤軟件與應用,2015(23).