淺談?dòng)?jì)算機(jī)病毒防護(hù)論文
摘要:現(xiàn)今,有許多網(wǎng)絡(luò)用戶為自己的計(jì)算機(jī)被一種甚至是幾種病毒反復(fù)感染而百思不得其解。其實(shí)我們可以通過(guò)一個(gè)很形象的例子來(lái)解釋:假如有一家人在一段時(shí)間內(nèi)相繼感染一種疾病,每次都是對(duì)癥下藥,但還是避免不了有人反復(fù)感染,原因何在?原來(lái)大家誰(shuí)都沒(méi)有想到去消除病源的所在——碗筷。當(dāng)今的網(wǎng)絡(luò)化社會(huì),計(jì)算機(jī)病毒防護(hù)無(wú)論對(duì)企業(yè)還是個(gè)人來(lái)說(shuō),都不是簡(jiǎn)單地在機(jī)器上安裝一套防毒軟件就能夠萬(wàn)事大吉了,許多病毒感染就是發(fā)生在網(wǎng)絡(luò)文件共享服務(wù)器上。本文通過(guò)對(duì)網(wǎng)關(guān)防毒技術(shù)的介紹,分析和闡述了如何在根本上防病毒。
關(guān)鍵詞:計(jì)算機(jī)病毒 防護(hù)
如今的計(jì)算機(jī)網(wǎng)絡(luò)時(shí)代,病毒的發(fā)展呈現(xiàn)出下列趨勢(shì):嘿客程序與病毒二者相結(jié)合、蠕蟲病毒更加猖獗、病毒的破壞性逐漸變大、產(chǎn)生病毒的方法更簡(jiǎn)單、病毒傳播速度更加迅速,傳播渠道更多、病毒感染對(duì)象越來(lái)越廣。因此,一個(gè)完善的安全體系應(yīng)該包含了從桌面到服務(wù)器、從內(nèi)部用戶到網(wǎng)絡(luò)邊界的全面地解決方案,以抵御來(lái)自嘿客和病毒的威脅。近年來(lái)逐漸興起的網(wǎng)關(guān)防病毒技術(shù)在安全體系中的應(yīng)用“熱”起來(lái)了。筆者針對(duì)如何進(jìn)行計(jì)算機(jī)病毒防護(hù)進(jìn)行了闡述和分析。
1、網(wǎng)關(guān)防病毒技術(shù)的發(fā)展
很早以前,計(jì)算機(jī)病毒主要是通過(guò)移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行傳播的,自蠕蟲病毒出現(xiàn)之后,網(wǎng)絡(luò)則取代了移動(dòng)存儲(chǔ)介質(zhì)的位置。許多業(yè)內(nèi)人士得出的結(jié)論是,只要斬?cái)噜]件自動(dòng)轉(zhuǎn)發(fā)這一主要傳播途徑,就可以有效控制計(jì)算機(jī)病毒的擴(kuò)散,網(wǎng)關(guān)防毒則是斬?cái)嗥鋫鞑ネ緩降淖顬橛行У氖侄沃。在信息安全技術(shù)領(lǐng)域中,基于硬件開發(fā)的防毒網(wǎng)關(guān)已經(jīng)推出一段時(shí)間,而具有相同功能的軟件產(chǎn)品在市場(chǎng)上出現(xiàn)得更早。從應(yīng)用效果上看看,硬件產(chǎn)品以高性能高穩(wěn)定性得到用戶的青睞。軟件防毒墻最大的.缺陷是軟件在易用性、安全性等方面與硬件產(chǎn)品存在一定的差異。由于軟件防毒墻要安裝到基于NT、Unix或者是Linux等開放式操作系統(tǒng)平臺(tái)上才能使用。而開放式系統(tǒng)往往存有安全漏洞,且這些安全漏洞在互聯(lián)網(wǎng)上就可查到,若不及時(shí)打補(bǔ)丁,非法入侵者只需采用對(duì)開放系統(tǒng)進(jìn)行攻擊的方法就可突破網(wǎng)絡(luò)防護(hù)。這時(shí)網(wǎng)絡(luò)安全產(chǎn)品不僅起不到安全防護(hù)作用,反而成為網(wǎng)絡(luò)的安全隱患。
同防火墻產(chǎn)品發(fā)展的過(guò)程類似,防毒墻產(chǎn)品的發(fā)展也經(jīng)歷了由軟件到硬件的發(fā)展過(guò)程,而且從應(yīng)用到技術(shù)實(shí)現(xiàn)有許多類似之處。首先,這兩類產(chǎn)品在網(wǎng)絡(luò)上處于相同位置,均在網(wǎng)關(guān)上起著十分重要的安全防護(hù)作用;其次,硬件防火墻和防毒墻都是基于工控機(jī)開發(fā)的,是獨(dú)立于操作系統(tǒng)平臺(tái)之外的產(chǎn)品。對(duì)于硬件防毒墻來(lái)講,這個(gè)產(chǎn)品特性使其便捷性更為突出。過(guò)去在用戶挑選相關(guān)軟件產(chǎn)品時(shí),不僅要考慮用戶使用何種操作系統(tǒng),還要對(duì)用戶使用的郵件系統(tǒng)進(jìn)行甄別,不同的郵件系統(tǒng)要使用不同的郵件安全過(guò)濾產(chǎn)品來(lái)適應(yīng)。而且當(dāng)用戶的郵件系統(tǒng)升級(jí)或者改用其它郵件系統(tǒng)時(shí),往往需要重新購(gòu)買與之相匹配的安全產(chǎn)品,最后,隨著用戶對(duì)網(wǎng)絡(luò)速度的要求越來(lái)越高,基于硬件的信息安全專用產(chǎn)品可以很好地滿足用戶需求。對(duì)于硬件防毒網(wǎng)關(guān)來(lái)講,在產(chǎn)品設(shè)計(jì)上廠商采用與防火墻產(chǎn)品大致相同的策略——精簡(jiǎn)操作系統(tǒng),基于專用硬件平臺(tái)等辦法,來(lái)保證數(shù)據(jù)在網(wǎng)絡(luò)中快速傳輸。
2、著眼于服務(wù)器的管理功能
防病毒對(duì)于以服務(wù)器為基礎(chǔ)和以用戶為基礎(chǔ)的反病毒防護(hù)來(lái)說(shuō),其性能的含義又有所不同。任何以服務(wù)器為基礎(chǔ)的產(chǎn)品,包括反病毒軟件在內(nèi),其性能是一直以來(lái)備受關(guān)注的問(wèn)題。以用戶為基礎(chǔ)的產(chǎn)品,主要的性能標(biāo)準(zhǔn)是它對(duì)硬盤進(jìn)行掃描所需的時(shí)間,但對(duì)于以服務(wù)器為基礎(chǔ)的產(chǎn)品,對(duì)網(wǎng)絡(luò)中所有文件的實(shí)時(shí)掃描及其管理控制能力則更為重要。這一性能指標(biāo)充分體現(xiàn)了反病毒軟件的管理能力是否強(qiáng)大,是否能夠?qū)Σ《镜穆泳哂锌刂颇芰。所以,衡量反病毒產(chǎn)品的性能不但要注重反病毒軟件的病毒清除能力外,還要著眼于服務(wù)器的管理功能。很多用戶在進(jìn)行網(wǎng)絡(luò)的防毒工作時(shí),確實(shí)遇到了很多問(wèn)題。有網(wǎng)絡(luò)連接必然就會(huì)有數(shù)據(jù)的共享,如果一臺(tái)機(jī)器存在病毒,則病毒可以通過(guò)服務(wù)器便會(huì)形成大范圍的感染,網(wǎng)絡(luò)管理人員只能不停地穿梭于這些機(jī)器之間去治病殺毒,究竟是否會(huì)"毒傷復(fù)發(fā)"還是個(gè)未知數(shù)。升級(jí)問(wèn)題更是令人頭疼,幾百幾千臺(tái)機(jī)器,需要逐個(gè)去升級(jí),工作雖簡(jiǎn)單卻極繁瑣。因此,用戶需要網(wǎng)絡(luò)反病毒產(chǎn)品尤其在服務(wù)器端能夠達(dá)到某種管理的高度,將人工操作轉(zhuǎn)為機(jī)器的主動(dòng)運(yùn)作,將會(huì)大大減輕系統(tǒng)管理員的負(fù)擔(dān)。
3、防病毒系統(tǒng)控制程序
網(wǎng)絡(luò)中會(huì)有成百上千個(gè)節(jié)點(diǎn)(服務(wù)器和工作站),因此,該系統(tǒng)必須對(duì)整個(gè)域中所有節(jié)點(diǎn)(服務(wù)器和工作站)實(shí)行集中的管理和控制,在一臺(tái)或幾臺(tái)計(jì)算機(jī)上安裝的防病毒系統(tǒng)控制程序,能對(duì)整個(gè)網(wǎng)絡(luò)或其中任何一個(gè)節(jié)點(diǎn)的變化通過(guò)實(shí)時(shí)和定時(shí)的掃描作出反應(yīng)和控制,可以獲取病毒信息,進(jìn)行設(shè)置和操作。也就是說(shuō),反病毒軟件應(yīng)該能夠提供服務(wù)器的中心配置,使網(wǎng)絡(luò)使用者能夠確定在不同的時(shí)間執(zhí)行各種不同的任務(wù),并且能夠讓用戶為多個(gè)服務(wù)器和平臺(tái)的掃描工作進(jìn)行定時(shí)設(shè)置,利用多個(gè)服務(wù)器和平臺(tái)事件的相互聯(lián)系,從而把一個(gè)大環(huán)境中的許多事件大大簡(jiǎn)化。隨著世界科學(xué)技術(shù)的迅猛發(fā)展和信息技術(shù)的廣泛應(yīng)用,中國(guó)國(guó)民經(jīng)濟(jì)和社會(huì)信息化建設(shè)進(jìn)程全面加快,網(wǎng)絡(luò)與信息系統(tǒng)的基礎(chǔ)性、全局性作用日益增強(qiáng),近幾年,在全球范圍內(nèi),計(jì)算機(jī)病毒、各種有害信息、系統(tǒng)安全漏洞和網(wǎng)絡(luò)違法犯罪等網(wǎng)絡(luò)與信息安全問(wèn)題日漸突出,不僅制約了信息通訊行業(yè)的持續(xù)健康發(fā)展,也給國(guó)家經(jīng)濟(jì)建設(shè)和人們社會(huì)生活帶來(lái)了諸多負(fù)面影響。
4、結(jié)語(yǔ)
通過(guò)以上的論述我們了解到,對(duì)于網(wǎng)絡(luò)病毒的防護(hù),通過(guò)加強(qiáng)服務(wù)器的管理功能從而達(dá)到預(yù)防病毒的目的是關(guān)鍵所在。就像人們得了感冒都會(huì)知道打針吃藥,但為什么不去避免讓病毒襲擊人體呢,所以,從服務(wù)器著手提高自身的抵抗力,預(yù)防病毒的萌生與蔓延是企業(yè)防毒的根本。由此可見(jiàn)計(jì)算機(jī)病毒防護(hù)還有很長(zhǎng)的路要走,所謂“魔高一尺,道高一丈”,只要相關(guān)安全技術(shù)人員努力創(chuàng)新防毒技術(shù),與時(shí)俱進(jìn),才能使廣大人民和企業(yè)在使用計(jì)算機(jī)是高枕無(wú)憂。
參考文獻(xiàn)
[1]高凱鵬.網(wǎng)絡(luò)信息系統(tǒng)的安全問(wèn)題及對(duì)策[J].吉林大學(xué)學(xué)報(bào)(地球科學(xué)版),2008年S1期.
[2]李壽廷.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[J].才智,2009年12期.
【淺談?dòng)?jì)算機(jī)病毒防護(hù)論文】相關(guān)文章:
3.計(jì)算機(jī)病毒防護(hù)軟件的搭配使用論文