`
pterodactyl
  • 浏览: 749617 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

网络安全原理与技术知识问题重点

阅读更多
计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,下面将为大家介绍有关局域网病毒的入侵原理及防范方法。
  一、局域网病毒入侵原理及现象

  一般来说,计算机网络的基本构成包括网络服务器和网络节点站(包括有盘工作站、无盘工作站和远程工作站)。计算机病毒一般首先通过各种途径进入到有盘工作站,也就进入网络,然后开始在网上的传播。具体地说,其传播方式有以下几种。

  (1)病毒直接从工作站拷贝到服务器中或通过邮件在网内传播;

  (2)病毒先传染工作站,在工作站内存驻留,等运行网络盘内程序时再传染给服务器;

  (3)病毒先传染工作站,在工作站内存驻留,在病毒运行时直接通过映像路径传染到服务器中

  (4)如果远程工作站被病毒侵入,病毒也可以通过数据交换进入网络服务器中一旦病毒进入文件服务器,就可通过它迅速传染到整个网络的每一个计算机上。而对于无盘工作站来说,由于其并非真的"无盘"(它的盘是网络盘),当其运行网络盘上的一个带毒程序时,便将内存中的病毒传染给该程序或通过映像路径传染到服务器的其他的文件上,因此无盘工作站也是病毒孽生的温床。

  由以上病毒在网络上的传播方式可见,在网络环境下,网络病毒除了具有可传播性、可执行性、破坏性等计算机病毒的共性外,还具有一些新的特点。

  (1)感染速度快

  在单机环境下,病毒只能通过介质从一台计算机带到另一台,而在网络中则可以通过网络通讯机制进行迅速扩散。根据测定,在网络正常工作情况下,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。

  (2)扩散面广

  由于病毒在网络中扩散非常快,扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将病毒在一瞬间传播到千里之外。

  (3)传播的形式复杂多样

  计算机病毒在网络上一般是通过"工作站"到"服务器"到"工作站"的途径进行传播的,但现在病毒技术进步了不少,传播的形式复杂多样。

  (4)难于彻底清除

  单机上的计算机病毒有时可以通过带毒文件来解决。低级格式化硬盘等措施能将病毒彻底清除。而网络中只要有一台工作站未能清除干净,就可使整个网络重新被病毒感染,甚至刚刚完成杀毒工作的一台工作站,就有可能被网上另一台带毒工作站所感染。因此,仅对工作站进行杀毒,并不能解决病毒对网络的危害。

  (5)破坏性大

  网络病毒将直接影响网络的工作,轻则降低速度,影响工作效率,重则使网络崩溃,破坏服务器信息,使多年工作毁于一旦。

  (6)可激发性

  网络病毒激发的条件多样化,可以是内部时钟、系统的日期和用户名,也可以是网络的一次通信等。一个病毒程序可以按照病毒设计者的要求,在某个工作站上激发并发出攻击。

  (7)潜在性

  网络一旦感染了病毒,即使病毒已被清除,其潜在的危险性也是巨大的。根据统计,病毒在网络上被清除后,85%的网络在30天内会被再次感染。

  例如尼姆达病毒,会搜索本地网络的文件共享,无论是文件服务器还是终端客户机,一旦找到,便安装一个隐藏文件,名为Riched20.DLL到每一个包含"DOC"和"eml"文件的目录中,当用户通过Word、写字板、Outlook打开"DOC"和"eml"文档时,这些应用程序将执行Riched20.DLL文件,从而使机器被感染,同时该病毒还可以感染远程服务器被启动的文件。带有尼姆达病毒的电子邮件,不需你打开附件,只要阅读或预览了带病毒的邮件,就会继续发送带毒邮件给你通讯簿里的朋友。

  二、局域网病毒防范方法

  以"尼姆达"病毒为例,个人用户感染该病毒后,使用单机版杀毒软件即可清除;然而企业的网络中,一台机器一旦感染"尼姆达",病毒便会自动复制、发送并采用各种手段不停交叉感染局域网内的其他用户。

  计算机病毒形式及传播途径日趋多样化,因此,大型企业网络系统的防病毒工作已不再像单台计算机病毒的检测及清除那样简单,而需要建立多层次的、立体的病毒防护体系,而且要具备完善的管理系统来设置和维护对病毒的防护策略。

  一个企业网的防病毒体系是建立在每个局域网的防病毒系统上的,应该根据每个局域网的防病毒要求,建立局域网防病毒控制系统,分别设置有针对性的防病毒策略。

  (1)增加安全意识

  杜绝病毒,主观能动性起到很重要的作用。病毒的蔓延,经常是由于企业内部员工对病毒的传播方式不够了解,病毒传播的渠道有很多种,可通过网络、物理介质等。查杀病毒,首先要知道病毒到底是什么,它的危害是怎么样的,知道了病毒危害性,提高了安全意识,杜绝毒瘤的战役就已经成功了一半。平时,企业要从加强安全意识着手,对日常工作中隐藏的病毒危害增加警觉性,如安装一种大众认可的网络版杀毒软件,定时更新病毒定义,对来历不明的文件运行前进行查杀,每周查杀一次病毒,减少共享文件夹的数量,文件共享的时候尽量控制权限和增加密码等,都可以很好地防止病毒在网络中的传播。

  (2)小心邮件

  随着网络的普及,电子信箱成了人们工作中不可缺少的一种媒介。它方便快捷在提高了人们的工作效率的同时,也无意之中成为了病毒的帮凶。有数据显示,如今有超过90%的病毒通过邮件进行传播。

  尽管这些病毒的传播原理很简单,但这块决非仅仅是技术问题,还应该教育用户和企业,让它们采取适当的措施。只要用户随时小心警惕,不要打开值得怀疑的邮件,就可把病毒拒绝在外。

  (3)挑选网络版杀毒软件

  选择一个功力高深的网络版病毒"杀手"就至关重要了。一般而言,查杀是否彻底,界面是否友好、方便,能否集中管理是决定一个网络杀毒软件的三大要素。
分享到:
评论

相关推荐

    [详细完整版]网络安全信息.pdf

    通过本课程的学习,让学生了解信息安全学科性质,知识体系,目前信息安 全领域存在的威胁,掌握经典的信息安全原理与当今的网络安全技术及最新发 展,并能够独立完成一些简单的安全技术设计。 二、课程基本要求 ...

    计算机网络安全

    《计算机网络安全(第2版)》系统地介绍了网络安全知识、安全技术及其应用,重点介绍了网络系统的安全运行和网络信息的安全保护,内容包括网络操作系统安全、网络数据库与数据安全、网络实体安全、数据加密与鉴别、...

    网络安全知识入门.docx

    网络安全知识入门全文共18页,当前为第1页。网络安全知识入门 网络安全知识入门全文共18页,当前为第1页。 网络安全知识入门 近日,因为工作需要,对于网络安全的一些基础的知识做了一些简单的了解,并整理成总结...

    网络安全防护技术教案.docx

    掌握网络安全技术的概念与相关知识 了解网络安全相关标准,对于各类网络环境所使用的各类防护技术原理有正确的认识 3、情感态度价值观 遵守国家关于信息安全的相关法律法规,不利用所掌握的技术进行入侵攻击方面的...

    网络攻防期末考试精选简答题.pdf

    包含了网络攻防-信息安全方面的大多数基础理论知识,适合于要期末考试的计算机大学生群体,帮助学生快速找到网络攻防知识重点,助力拿高分!本PDF共13页,包含网络攻防技术十章内容。有误请联系本人,谢谢! 网络...

    网络安全培训方案.docx

    对学生知识的要求 对Windows、Linux及SQL语句有一定的了解即可 学生的知识能力提高 本课程重点培训学生的Web渗透测试能力,通过20天的渗透测试培训,学生可具备以下能力 1)、了解Web服务器的工作过程及原理 2)、...

    中职《计算机网络技术基础》课程标准.doc

    " "二"网络互联设备"1、网络常用设备 "12 "17% " " " "与技术 "2、网线制作 " " " " "三"网络操作系统"1、网络操作系统概述 "12 "17% " " " " "2、网络操作系统应用 " " " " "四"Internet应用"1、Internet概述 ...

    通信网络安全---教学大纲.docx

    第三部分:网络安全防御技术,熟练掌握安全操作系统相关原理、加密与解密技术的应用、防火墙、入侵检测技术及IP和Web安全相关理论。第四部分:网络安全综合解决方案,力图从工程的角度学习网络安全基本理论技术应用...

    网络安全知识(1).doc

    网络安全知识入门 下面是对于网络安全的一些了解。 网络安全的知识体系非常庞大,想要系统的完成学习非简单的几天就可以完成的。所以 这篇文章是以实际需求为出发点,把需要用到的知识做系统的串联起来,形成知识...

    计算机网络应用技术.doc

    计算机网络应用技术 《计算机网络应用技术教程》 课程教学大纲 课程代码:9787302218586 课程类型: 专业课 适用专业:计算机科学与技术 总课时数: 56 学 分:2 一、课程的目的与任务 1(课程的性质与特点 "计算机网络...

    网络安全授课计划.doc

    " " "防范钓鱼网站 " " "单元6"网络安全产"6 "防火墙的基本工作原理 "补充 " " "品应用 " "软件防火墙的作用 " " " " " "硬件防火墙的作用 " " " " " "入侵检测技术 " " " " " "入侵检测设备的应用 " " "单元7"网络...

    计算机网络-谢希仁-重点总结(1-6章)

    全书分为10章,比较全面系统地介绍了计算机网络的发展和原理体系结构、物理层、数据链路层、网络层、运输层、应用层、网络安全、因特网上的音频/视频服务、无线网络和下一代因特网等内容。可供电气信息类和计算机类...

    基于网络的虚拟仪器测试系统.pdf

    286 通信原理与技术 287 通信原理(第4版) 288 通信网原理及其实现技术 289 锁相与频率合成技术 290 数字移动通信及ISDN 291 数字移动电话机原理及维修技术 292 数字卫星电视接收技术 293 数字微波中继通信及设备 ...

    计算机网络技术课程标准.pdf

    了解网络安全知识。 能通过常用网络设备进行简单的组 网。 能对常见网络故障进行排错。 2、课时分配表 序号 项目名称 建议学时 总课时 1 项目一:计算机网络基础知识 20 每周 4 节,共 20 周,合 计 80 节。 其中,...

    网络安全培训方案.doc

    对学生知识的要求 对Windows、Linux及SQL语句有一定的了解即可 学生的知识能力提高 本课程重点培训学生的Web渗透测试能力,通过20天的渗透测试培训,学生可具备以下能 力 1)、了解Web服务器的工作过程及原理 ...

    计算机网络学习笔记,非常详细,覆盖方方面面

    - 网络安全:密码学原理、防火墙、VPN、加密技术等网络安全措施 2. 知识点梳理: - 笔记对每个知识点进行了清晰的定义、原理阐述和实例分析 - 重点突出,列出了重点考点和需要重点掌握的概念和原理 - 配有思维导图...

    计算机网络技术基础课程标准.docx

    初步掌握模型中地基本网络协议与网络应用层中地常用协议,初步掌握计算机网络接入技术,初步掌握计算机网络安全知识,学会运用一些知识去理解现代计算机网络,使用计算机网络必须要做地安全防范措施以及计算机网络实现与...

    计算机网络工程概论

    太网系列技术、无线局域网、’() * +) * 路由协议、接入网和交换网技术、网络安全技术、网络操作系统、网络 管理的原理、协议和系统。第!!、!" 章介绍计算机网络工程规划设计的内容和方法,讲述了体系结构设 计、...

    网络管理与安全.doc

    " " "掌握SNMP的工作原理 " " "防火墙技术分类 " "技能目标 "(1)掌握网络管理的内容和方法 " " "(2)掌握网络管理协议SNMP的工作原理 " " "(3)了解网络安全基本知识 " " "(4)熟悉常见的网络安全技术 " "态度...

    计算机专业《交换与路由配置仿真与实训》课程标准.docx

    5、对于无线与安全技术有一定的实践基础 6、对无线网络和网络安全的基本知识有初步的了解 (二) 能力培养目标 1、能熟练使用交换机、路由器 2、能熟练使用交换机和路由器的各种命令 3、能根据要求配置交换机与路由器...

Global site tag (gtag.js) - Google Analytics