網路病毒的知識
隨著網際網路的發展,網路病毒傳播的速度越來越快,給人們帶來的危害也越來越大,那麼你對網路病毒瞭解多少呢?以下是由小編整理關於的內容,希望大家喜歡!
計算機病毒具有自我複製和傳播的特點,因此,研究計算機病毒的傳播途徑是極為重要的。從計算機病毒的傳播機理分析可知,只要是能夠進行資料交換的介質都可能成為計算機病毒傳播途徑。傳統的手工傳播計算機病毒的方式與現在通過Internet傳播相比速度要慢得多。
根據ICSA對於1999年計算機病毒傳播媒介的統計報告顯示,***已經成為最重要的計算機病毒傳播途徑,此外,傳統的軟盤、光碟等傳播方式也佔據了相當的比例,而其他通過網際網路的計算機病毒傳播途徑近年來也呈快速上升趨勢。
傳播途徑的比例大致如下表: 下面我們就來分析這些傳播途徑:
1、不可移動的計算機硬體裝置,如即利用專用積體電路晶片***ASIC***進行傳播。這種計算機病毒雖然極少,但破壞力卻極強,目前尚沒有較好的檢測手段對付。
2、移動儲存裝置***包括軟盤、磁帶等***,如可移動式磁碟包括軟盤、CD-ROMs、ZIP和JAZ磁碟,後兩者僅僅是儲存容量比較大的特殊磁碟。其中軟盤是使用廣泛、移動頻繁的儲存介質,因此也成了計算機病毒寄生的“溫床”。盜版光碟上的軟體和遊戲及非法拷貝也是目前傳播計算機病毒主要途徑。隨著大容量可移動儲存裝置如Zip盤、可擦寫光碟、磁光碟***MO***等的普遍使用,這些儲存介質也將成為計算機病毒寄生的場所。
硬碟是現在資料的主要儲存介質,因此也是計算機病毒感染的重災區。硬碟傳播計算機病毒的途徑體現在:硬碟向軟盤上覆制帶毒檔案,帶毒情況下格式化軟盤,向光盤上燒錄帶毒檔案,硬碟之間的資料複製,以及將帶毒檔案傳送至其他地方等。
3、網路,如網路是由相互連線的一組計算機組成的,這是資料共享和相互協作的需要。組成網路的每一臺計算機都能連線到其他計算機,資料也能從一臺計算機發送到其他計算機上。如果傳送的資料感染了計算機病毒,接收方的計算機將自動被感染,因此,有可能在很短的時間內感染整個網路中的計算機。
局域網路技術的應用為企業的發展作出巨大貢獻,同時也為計算機病毒的迅速傳播鋪平了道路。
特別是國際網際網路,已經越來越多地被用於獲取資訊、傳送和接收檔案、接收和釋出新的訊息以及下載檔案和程式。隨著因特網的高速發展,計算機病毒也走上了高速傳播之路,已經成為計算機病毒的第一傳播途徑。除了傳統的檔案型計算機病毒以檔案下載、***的附件等形式傳播外,新興的***計算機病毒,如“美麗莎”計算機病毒,“我愛你”計算機病毒等則是完全依靠網路來傳播的。甚至還有利用網路分佈計算技術將自身分成若干部分,隱藏在不同的主機上進行傳播的計算機病毒。
預防電腦病毒的方法
1、基於交換機的虛擬區域網能夠為區域網解決衝突域、廣播域、頻寬問題。
可以基於網路層來劃分VLAN,有兩種方案,一種按協議***如果網路中存在多協議***來劃分;另一種是按網路層地址***最常見的是TCP/IP中的子網段地址***來劃分。
建立VLAN也可使用與管理路由相同的策略。根據IP子網、IPX網路號及其他協議劃分VLAN。同一協議的工作站劃分為一個VLAN,交換機檢查廣播幀的以太幀標題域,檢視其協議型別,若已存在該協議的VLAN,則加入源埠,否則,建立—個新的VLAN。
這種方式構成的VLAN,不但大大減少了人工配置 VLAN的工作量,同時保證了使用者自由地增加、移動和修改。不同VLAN網段上的站點可屬於同一VLAN,在不同VLAN上的站點也可在同一物理網段上。
利用網路層定義VLAN缺點也是有的。與利用MAC地址的形式相比,基於網路層的VLAN需要分析各種協議的地址格式並進行相應的轉換。因此,使用網路層資訊來定義VLAN的交換機要比使用資料鏈路層資訊的交換機在速度上佔劣勢。
2、增強網路的安全性
共享式LAN上的廣播必然會產生安全性問題,因為網路上的所有使用者都能監測到流經的業務,使用者只要插入任一活動埠就可訪問網段上的廣播包。採用VLAN提供的安全機制,可以限制特定使用者的訪問,控制廣播組的大小和位置,甚至鎖定網路成員的MAC地址,這樣,就限制了未經安全許可的使用者和網路成員對網路的使用。
“的人還看了:
學生旅遊安全公約