學(xué)習(xí)啦>學(xué)習(xí)電腦>網(wǎng)絡(luò)知識(shí)>網(wǎng)絡(luò)技術(shù)>

計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞防范措施的論文

時(shí)間: 廣達(dá)646 分享

所謂的計(jì)算機(jī)網(wǎng)絡(luò)安全指的是網(wǎng)絡(luò)中的傳輸信息、網(wǎng)絡(luò)系統(tǒng)的硬件和軟件不受惡意攻擊而遭到破壞。計(jì)算機(jī)網(wǎng)絡(luò)安全既包括管理和技術(shù)兩個(gè)層面,相輔相成。,計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞主要是由于人為的攻擊和入侵造成的。下面是學(xué)習(xí)啦小編為大家整理的計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的防范措施,希望大家能夠從中有所收獲!

下文是常見的計(jì)算機(jī)網(wǎng)絡(luò)攻擊手法和病毒,并提出了相應(yīng)的防范措施,希望用戶提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的重視!

1 當(dāng)前常見的計(jì)算機(jī)網(wǎng)絡(luò)攻擊手法和防范措施

1.1 攻擊網(wǎng)絡(luò)系統(tǒng)的漏洞

由于網(wǎng)管的疏忽或者系統(tǒng)本身的性質(zhì),網(wǎng)絡(luò)系統(tǒng)中往往存在一些漏洞,例如UNIX、NT、Windows等系統(tǒng)中都存在一些漏洞。網(wǎng)絡(luò)黑客利用網(wǎng)絡(luò)系統(tǒng)的漏洞進(jìn)行攻擊,進(jìn)行系統(tǒng)入侵或密碼探測(cè)。

要防范針對(duì)網(wǎng)絡(luò)系統(tǒng)漏洞的攻擊,首先需要網(wǎng)管避免人為疏忽,還要及時(shí)安裝系統(tǒng)補(bǔ)丁軟件,修補(bǔ)系統(tǒng)漏洞。

1.2 利用電子郵件造成的攻擊

CGI程序和郵件炸彈軟件如果被網(wǎng)絡(luò)黑客利用,就會(huì)向目的郵箱發(fā)送數(shù)量巨大的、內(nèi)容重復(fù)的垃圾郵件,將用戶的郵箱占滿,造成用戶無法使用郵箱。

計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的防范措施

針對(duì)這種攻擊用戶可以安裝相應(yīng)的垃圾郵件清除軟件,例如Spamkiller、SpamEater,還可以使用以O(shè)utlook為代表的收信軟件。

1.3 針對(duì)密碼的攻擊

設(shè)置密碼是一種常用的網(wǎng)絡(luò)安全保護(hù)手段,黑客常用的一種攻擊手段就是取得密碼。盜取密碼的手段主要有以下幾種:在局域網(wǎng)中一般采取監(jiān)聽網(wǎng)絡(luò)上的數(shù)據(jù)的方式,如果鑒定成功黑客就可以取得更大的操作權(quán)益;對(duì)于已知用戶名的密碼,黑客還可能使用窮舉法進(jìn)行暴力解密。解密軟件能夠?qū)τ脩羰褂玫乃袔ё址拿艽a進(jìn)行解密,但這需要耗費(fèi)很長的時(shí)間。

針對(duì)密碼攻擊,用戶首先要提高密碼的復(fù)雜性,不要使用“ABCD”、“123456”等過于簡(jiǎn)單的密碼。為了保險(xiǎn)起見,用戶還可以使用多層密碼,或者使用中文密碼。用戶特別不要使用用戶名、電話和生日作為密碼。為了降低密碼被解除的幾率,用戶也要經(jīng)常更換密碼。

1.4 攻擊后門軟件

這種攻擊指的是通過獲得用戶電腦的超級(jí)用戶權(quán)利而對(duì)用戶的電腦進(jìn)行控制。后門軟件有用戶端和服務(wù)器端兩種,如果用戶的電腦已經(jīng)安裝服務(wù)器端,則攻擊時(shí)往往使用用戶端來登錄。由于服務(wù)器端程序較小,往往可以附著在其他的軟件上。用戶可能在下載并運(yùn)行其他軟件時(shí)同時(shí)下載并安裝了后門軟件。后門軟件還具有較強(qiáng)的重生能力,難以清除。

用戶在進(jìn)行數(shù)據(jù)下載時(shí)必須先進(jìn)行病毒掃描再進(jìn)行安裝。為了杜絕后門軟件,還可以使用反編譯軟件來對(duì)數(shù)據(jù)進(jìn)行查看。

1.5 拒絕服務(wù)攻擊

網(wǎng)絡(luò)黑客會(huì)將大量的數(shù)據(jù)包發(fā)往目的服務(wù)器,將服務(wù)器占滿,造成服務(wù)器難以處理其他正常的服務(wù)請(qǐng)求。這會(huì)導(dǎo)致用戶無法進(jìn)入網(wǎng)站,甚至造成服務(wù)器的癱瘓。

為了避免遭到該類攻擊,用戶必須安裝防火墻軟件或其他能夠隱藏IP地址的程序,從而能夠抵御大部分的拒絕服務(wù)攻擊。

2 常見的網(wǎng)絡(luò)病毒和防范措施

2.1 木馬病毒

黑客經(jīng)常使用特洛伊木馬程序來進(jìn)行攻擊,木馬病毒具有很強(qiáng)的偽裝性和隱蔽性,一旦感染木馬病毒其中會(huì)通過電子信箱、微軟漏洞、資源共享漏洞,任意的下載文件。哪怕僅僅打開一個(gè)網(wǎng)頁,也可能造成系統(tǒng)的感染。木馬病毒可以對(duì)計(jì)算機(jī)進(jìn)行遠(yuǎn)程控制,并竊取口令,登錄注冊(cè)表、修改文件、瀏覽驅(qū)動(dòng)器等等。

要防范木馬病毒的攻擊,首要的方法就是安裝網(wǎng)絡(luò)防火墻、病毒防火墻和木馬查殺軟件,例如木馬清道夫(Trojan Remover)、木馬獵人(Trojan Hunter)等,還要定期對(duì)殺毒軟件進(jìn)行升級(jí),并定期檢查系統(tǒng),檢驗(yàn)是否感染木馬。

2.2 蠕蟲病毒

蠕蟲病毒的命名主要是由于其特殊的特性。蠕蟲病毒能夠不斷的對(duì)自身進(jìn)行復(fù)制,一旦感染蠕蟲病毒,其就會(huì)占用網(wǎng)絡(luò)資源、系統(tǒng)和電腦,造成服務(wù)器和PC的負(fù)荷過重,導(dǎo)致電腦死機(jī)。其主要破壞方式并非對(duì)磁盤文件進(jìn)行立即刪除,而是導(dǎo)致系統(tǒng)內(nèi)數(shù)據(jù)的混亂。常見的蠕蟲病毒有尼姆達(dá)病毒和愛蟲病毒等等,常見的蠕蟲病毒都具有很強(qiáng)的繁殖能力,可以進(jìn)行拒絕服務(wù)攻擊。

當(dāng)前對(duì)蠕蟲病毒的主要防范措施就是安裝相應(yīng)的殺毒軟件,對(duì)其進(jìn)行查殺。

2.3 CIH病毒

CIH病毒的破壞力極強(qiáng),會(huì)對(duì)硬件造成破壞。主要是對(duì)BIOS數(shù)據(jù),一旦感染CIH病毒,用戶一打開計(jì)算機(jī)就會(huì)立即黑屏,難以進(jìn)行殺毒操作和數(shù)據(jù)搶救。其傳播方式主要是郵件附件或捆綁其他程序,往往對(duì)硬盤的分區(qū)表進(jìn)行破壞,并刪除硬盤上的文件。一旦發(fā)作CIH病毒則很難搶救硬盤數(shù)據(jù)。

當(dāng)前已經(jīng)出現(xiàn)了CIH病毒的免疫程序,通過運(yùn)行免疫程序能夠?qū)IH病毒進(jìn)行有效的防范。如果計(jì)算機(jī)已經(jīng)感染但還未發(fā)作CIH病毒,用戶可以先對(duì)引導(dǎo)區(qū)數(shù)據(jù)和硬盤分區(qū)表進(jìn)行備份,然后查殺病毒。這是為了避免由于殺毒失敗而引起硬盤無法自舉的情況。

2.4 宏病毒

由于Windows系統(tǒng)和Office系列辦公軟件的流行,宏病毒的流傳非常廣泛。宏病毒會(huì)對(duì)計(jì)算機(jī)進(jìn)行接管,并對(duì)其他文檔進(jìn)行感染,將文件刪除。計(jì)算機(jī)感染宏病毒后就會(huì)不能進(jìn)行文檔的另存為和保存、打印,宏病毒甚至?xí)騀TP和E-mail發(fā)送文件,或?qū)⑽募苯觿h除。

宏病毒的主要防范措施就是安裝專門的病毒實(shí)時(shí)監(jiān)控程序,并避免一套辦公系統(tǒng)的多人共用。由于宏病毒能夠附帶在郵件附件中,因此用戶不要打開或預(yù)覽具有危險(xiǎn)性的郵件附件,并安裝相應(yīng)的殺毒軟件。

3 結(jié)語

計(jì)算機(jī)網(wǎng)絡(luò)安全問題是計(jì)算機(jī)技術(shù)發(fā)展和普及過程中的一個(gè)重要課題,用戶要盡量做到提前防范,不要瀏覽黃色網(wǎng)站和非法網(wǎng)站,并安裝和定期升級(jí)殺毒軟件,積極學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),做到防患于未然。

328325