计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,下面将为大家介绍有关局域网病毒的入侵原理及防范方法。
一、局域网病毒入侵原理及现象
一般来说,计算机网络的基本构成包括网络服务器和网络节点站(包括有盘工作站、无盘工作站和远程工作站)。计算机病毒一般首先通过各种途径进入到有盘工作站,也就进入网络,然后开始在网上的传播。具体地说,其传播方式有以下几种。
(1)病毒直接从工作站拷贝到服务器中或通过邮件在网内传播;
(2)病毒先传染工作站,在工作站内存驻留,等运行网络盘内程序时再传染给服务器;
(3)病毒先传染工作站,在工作站内存驻留,在病毒运行时直接通过映像路径传染到服务器中
(4)如果远程工作站被病毒侵入,病毒也可以通过数据交换进入网络服务器中一旦病毒进入文件服务器,就可通过它迅速传染到整个网络的每一个计算机上。而对于无盘工作站来说,由于其并非真的"无盘"(它的盘是网络盘),当其运行网络盘上的一个带毒程序时,便将内存中的病毒传染给该程序或通过映像路径传染到服务器的其他的文件上,因此无盘工作站也是病毒孽生的温床。
由以上病毒在网络上的传播方式可见,在网络环境下,网络病毒除了具有可传播性、可执行性、破坏性等计算机病毒的共性外,还具有一些新的特点。
(1)感染速度快
在单机环境下,病毒只能通过介质从一台计算机带到另一台,而在网络中则可以通过网络通讯机制进行迅速扩散。根据测定,在网络正常工作情况下,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。
(2)扩散面广
由于病毒在网络中扩散非常快,扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将病毒在一瞬间传播到千里之外。
(3)传播的形式复杂多样
计算机病毒在网络上一般是通过"工作站"到"服务器"到"工作站"的途径进行传播的,但现在病毒技术进步了不少,传播的形式复杂多样。
(4)难于彻底清除
单机上的计算机病毒有时可以通过带毒文件来解决。低级格式化硬盘等措施能将病毒彻底清除。而网络中只要有一台工作站未能清除干净,就可使整个网络重新被病毒感染,甚至刚刚完成杀毒工作的一台工作站,就有可能被网上另一台带毒工作站所感染。因此,仅对工作站进行杀毒,并不能解决病毒对网络的危害。
(5)破坏性大
网络病毒将直接影响网络的工作,轻则降低速度,影响工作效率,重则使网络崩溃,破坏服务器信息,使多年工作毁于一旦。
(6)可激发性
网络病毒激发的条件多样化,可以是内部时钟、系统的日期和用户名,也可以是网络的一次通信等。一个病毒程序可以按照病毒设计者的要求,在某个工作站上激发并发出攻击。
(7)潜在性
网络一旦感染了病毒,即使病毒已被清除,其潜在的危险性也是巨大的。根据统计,病毒在网络上被清除后,85%的网络在30天内会被再次感染。
例如尼姆达病毒,会搜索本地网络的文件共享,无论是文件服务器还是终端客户机,一旦找到,便安装一个隐藏文件,名为Riched20.DLL到每一个包含"DOC"和"eml"文件的目录中,当用户通过Word、写字板、Outlook打开"DOC"和"eml"文档时,这些应用程序将执行Riched20.DLL文件,从而使机器被感染,同时该病毒还可以感染远程服务器被启动的文件。带有尼姆达病毒的电子邮件,不需你打开附件,只要阅读或预览了带病毒的邮件,就会继续发送带毒邮件给你通讯簿里的朋友。
二、局域网病毒防范方法
以"尼姆达"病毒为例,个人用户感染该病毒后,使用单机版杀毒软件即可清除;然而企业的网络中,一台机器一旦感染"尼姆达",病毒便会自动复制、发送并采用各种手段不停交叉感染局域网内的其他用户。
计算机病毒形式及传播途径日趋多样化,因此,大型企业网络系统的防病毒工作已不再像单台计算机病毒的检测及清除那样简单,而需要建立多层次的、立体的病毒防护体系,而且要具备完善的管理系统来设置和维护对病毒的防护策略。
一个企业网的防病毒体系是建立在每个局域网的防病毒系统上的,应该根据每个局域网的防病毒要求,建立局域网防病毒控制系统,分别设置有针对性的防病毒策略。
(1)增加安全意识
杜绝病毒,主观能动性起到很重要的作用。病毒的蔓延,经常是由于企业内部员工对病毒的传播方式不够了解,病毒传播的渠道有很多种,可通过网络、物理介质等。查杀病毒,首先要知道病毒到底是什么,它的危害是怎么样的,知道了病毒危害性,提高了安全意识,杜绝毒瘤的战役就已经成功了一半。平时,企业要从加强安全意识着手,对日常工作中隐藏的病毒危害增加警觉性,如安装一种大众认可的网络版杀毒软件,定时更新病毒定义,对来历不明的文件运行前进行查杀,每周查杀一次病毒,减少共享文件夹的数量,文件共享的时候尽量控制权限和增加密码等,都可以很好地防止病毒在网络中的传播。
(2)小心邮件
随着网络的普及,电子信箱成了人们工作中不可缺少的一种媒介。它方便快捷在提高了人们的工作效率的同时,也无意之中成为了病毒的帮凶。有数据显示,如今有超过90%的病毒通过邮件进行传播。
尽管这些病毒的传播原理很简单,但这块决非仅仅是技术问题,还应该教育用户和企业,让它们采取适当的措施。只要用户随时小心警惕,不要打开值得怀疑的邮件,就可把病毒拒绝在外。
(3)挑选网络版杀毒软件
选择一个功力高深的网络版病毒"杀手"就至关重要了。一般而言,查杀是否彻底,界面是否友好、方便,能否集中管理是决定一个网络杀毒软件的三大要素。
分享到:
相关推荐
《网络安全技术》课程是针对网络工程专业学生设计的重点专业课程,旨在培养学生的网络安全性理解和实践能力。课程内容丰富,涵盖了网络安全的基础理论、密码学、协议安全、系统安全、软件安全等多个方面,以应对现代...
通过本课程的学习,让学生了解信息安全学科性质,知识体系,目前信息安 全领域存在的威胁,掌握经典的信息安全原理与当今的网络安全技术及最新发 展,并能够独立完成一些简单的安全技术设计。 二、课程基本要求 ...
网络安全数据融合技术是利用数据融合技术对网络安全领域中的多源异构数据进行分析,以提炼知识线索,发现数据之间的互补关系、隐含关系和关联关系,支撑网络安全监测发现、分析研判和处置应对等工作。数据融合技术...
计算机网络安全是信息技术领域的重要课题,涉及众多层面,包括系统安全、信息安全、物理安全等多个维度。以下是对题目中涉及的知识点的详细阐述: 1. **安全威胁**:计算机网络面临的威胁主要包括对实体设备的威胁...
《密码编码学与网络安全:原理与实践(第四版)》是信息安全领域的一本经典教材,由威廉·斯托林斯(William Stallings)撰写。这本书深入浅出地介绍了密码学和网络安全的基础理论与实践应用。解答手册包含了书中...
《信息安全原理与技术》课程是深入探讨保护网络和信息系统安全的核心知识体系的重要学习资源。它涵盖了密码学、加密解密、网络扫描、攻击防御等多个关键领域,为理解信息安全的理论基础和技术实践提供了全面的视角。...
《计算机网络安全(第2版)》系统地介绍了网络安全知识、安全技术及其应用,重点介绍了网络系统的安全运行和网络信息的安全保护,内容包括网络操作系统安全、网络数据库与数据安全、网络实体安全、数据加密与鉴别、...
本次2018年的网络安全知识竞赛旨在通过一系列的题目来检验参赛者对于网络安全基本原理和技术的理解程度。题库包含了单选题、多选题和判断题,并且强调了对直属海事系统信息化管理办法、网络安全管理办法、网络安全...
在当前信息技术日新月异的背景下,网络安全问题日益凸显,成为全球关注的重点。随着网络威胁的不断演变,对网络安全评估职业技能等级标准的需求也越来越迫切。本文将从网络安全评估的职业技能等级标准入手,探讨其中...
计算机网络原理与应用技术是一门深入探讨计算机网络基础理论、工作原理及实际应用的课程。在一年的学习过程中,学生将全面了解计算机网络的历史发展、基本构成、网络拓扑结构、数据通信系统、传输介质和差错控制原理...
### 信息检索原理与技术考试大纲重点解析 #### 第1章 信息检索概论 - **文献信息层次划分** - **一次文献信息**:基于原创研究成果形成的未加工原始资料,如期刊论文、研究报告等。 - **二次文献信息**:通过对...
计算机网络安全技术是信息技术领域至关重要的一个分支,主要关注如何保护数据和信息免受未经授权的访问、修改或披露。本章重点介绍了密码技术和压缩技术,这些技术在保障网络通信安全方面发挥着关键作用。 首先,...
课程教学目标是使学生能够理解网络安全的基本概念、原理和技术,并具备解决网络安全问题的能力。课程内容涵盖了计算机网络安全概述、网络协议安全、安全体系结构、安全管理技术、密码与加密技术等多个方面。通过案例...
《P2P对等网络原理与应用》一书深入探讨了P2P(Peer-to-Peer)技术的基础理论和实际应用。P2P技术是一种分布式网络架构,它颠覆了传统的客户端-服务器(Client-Server,C/S)模式,使得网络中的每一个节点既可以作为...
计算机网络安全理论技术教程是针对网络安全领域的一份详尽学习资料,涵盖了广泛的理论和技术知识,旨在帮助网络安全从业者或爱好者深入理解并提升在这个领域的专业能力。网络安全是保护计算机网络免受恶意攻击、数据...
网络安全教育对于小学生来说是一项重要的任务,鉴于小学生早接触网络和使用网络的时间,网络安全问题日益增多,国家网络安全宣传普及工作已经将青少年作为重点对象。本文从研究的角度出发,详细介绍了针对小学生的...
计算机网络原理是信息技术领域的重要组成部分,它涉及到网络的构建、数据传输、协议设计等多个关键知识点。以下是根据提供的考试重点内容进行的详细解析: 1. **端系统运行方式**:计算机网络中的端系统运行模式...