時間:2023-05-28 09:16:26
引言:易發(fā)表網(wǎng)憑借豐富的文秘實踐,為您精心挑選了九篇病毒防治技術范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時聯(lián)系我們的客服老師。
中圖分類號:S641.2 文獻標識碼:A 文章編號:1674-0432(2010)-12-0122-1
病毒病是西紅柿生產(chǎn)的主要病害,主要癥狀有:蕨葉、條斑、巨芽、卷葉、黃頂、曲頂、叢矮、叢枝等類型,由于發(fā)病后治療效果差,受害田常造成30-40%減產(chǎn),且果實品質(zhì)低劣,有的甚至提早拉秧。尤其是秋延后栽培,由于這一茬幼苗期處于高溫季節(jié),氣溫干燥且日照強,田間蚜蟲量大,發(fā)病率達50%以上,成為秋延后西紅柿生產(chǎn)的主要限制因素,嚴重影響該茬西紅柿的品質(zhì)、產(chǎn)量,甚至絕收。筆者幾年來一直到田間地頭從事蔬菜技術指導,將實踐中關于西紅柿病毒病的體驗,總結出來和大家共同研究。
1 傳播途徑
煙草花葉病毒在多種植物上越冬,種子也帶毒,成為初侵染源,主要通過汁液接觸傳染,只要寄主有傷口,即可侵入,附著在番茄種子上的果屑也能帶毒,此外土壤中的病殘體,田間越冬寄主殘體,烤曬后的煙葉、煙絲均可成為該病的初侵染源。黃瓜花葉病毒主要由蚜蟲傳染,汁液也可傳染,冬季病毒多在宿根雜草上越冬,春季蚜蟲遷飛傳毒,引致番茄發(fā)病。
2 發(fā)病條件
番茄病毒病的發(fā)生與環(huán)境條件關系密切,一般高溫干旱天氣利于病害發(fā)生,此外,施用過量的氮肥,菜株組織生長柔嫩或土壤瘠薄、板結、粘重,以及排水不良時發(fā)病重。番茄病毒的毒源種類在一年里往往有周期性的變化,春夏兩季煙草花葉病毒比例較大,而秋季以黃瓜花葉病毒為主,因此生產(chǎn)上防治時應針對毒源,采取相應的措施,才能收到較滿意的效果。叢矮病毒汁液傳毒,該病毒進入寄主,必須在土壤積水的條件下,通過損傷的根細胞侵入。曲頂病毒以甜菜葉蟬等刺吸式口器昆蟲進行半持久性傳毒。巨芽病和叢枝可通過嫁接傳染。
3 防治方法
3.1 農(nóng)業(yè)防治
3.1.1 針對當?shù)刂饕驹矗虻刂埔诉x用抗病品種 如:金棚一號、合作908、鑫冠、經(jīng)典等。
3.1.2 實行無病毒種子生產(chǎn) 播種前用清水浸種3-4h,再放入10%磷酸三鈉溶液中浸40-50min,撈出后用清水沖凈再催芽播種,或用0.1%高錳酸鉀浸種30min。定植用地要進行2a以上輪作,結合深翻,促使帶毒病殘體腐爛。有條件的施用石灰,促使土壤中病殘體上的煙草花葉病毒鈍化。
3.1.3 實行2a以上輪作 采用配方施肥技術,噴施愛多收6000倍液,或植寶素7500倍液,增強寄主抗病力。施酵素菌泡制的堆肥或充分腐熟的有機肥,采用配方施肥技術,防止偏施過施氮肥。
3.1.4 加強定植后的栽培防病措施 (1)適期播種,培育壯苗,定植時要求苗齡適當,帶花蕾,但又不老化。(2)適時早定植,促進早發(fā);利用塑料棚栽培,避開田間發(fā)病期。(3)早中耕鋤草,及時培土,促進發(fā)根;晚打杈,早采收,定植緩苗期噴灑萬分之一增產(chǎn)靈可提高對花葉病毒的抵抗力。
第一穗坐果期應及時澆水,坐果后澆水要注意加糞稀和化肥,促果壯秧,尤其高溫干旱季節(jié)要勤澆水,注意改善田間小氣候。發(fā)病地區(qū)要及時鏟除苦苣菜、野大麗花及田間雜草。
3.1.5 設施栽培加大放風,不撤除棚膜,用作遮陰防雨
3.2 藥劑防治
發(fā)病初期噴灑抗毒豐AS300倍液,或1.5%植病靈EW1000倍液,或20%病毒AWP500倍液,或5%菌毒清AS400倍液。
3.3 激素處理
用高錳酸鉀1000倍液噴霧,此外噴施α-奈乙酸20mg/kg增產(chǎn)靈500100mg/kg及1%過磷酸鈣、1%硝酸餌作根外追肥,均可提高耐病性。
3.4 早期防蚜
尤其是高溫干旱年份要注意及時噴藥治蚜,預防TMV侵染,在帶毒的甜菜葉蟬等昆蟲向番茄田遷飛之前徹底鏟除雜草并噴殺蟲劑滅蟲。設施栽培采用黃板誘殺蚜蟲和白粉虱。
3.5 采用防病毒新技術
(1)應用弱病毒疫苗N14 和衛(wèi)星病毒S52處理幼苗,提高植株免疫力,兼防煙草花葉病毒和黃瓜花葉病毒。也可將弱毒疫苗稀釋100倍,加少量金剛砂,用每平方米2-3kg壓力噴槍噴霧。
(2)在定植前后各噴1次“NS-83”增抗劑100倍液,能誘導番茄耐病又增產(chǎn)。
(3)應用衛(wèi)星病毒RNA(S52)防治黃瓜花葉病毒,即人工合成黃瓜花葉病毒衛(wèi)星核糖核酸的單體和雙體基。
(4)采用病毒鈍化劑,用鮮牛奶或生豆?jié){100倍液噴霧。
3.6 生物防治
防治番茄巨芽病和叢枝病,把病芽放在四環(huán)素溶液內(nèi),濃度為1000IU/ml,浸2h,用清水洗凈后,采用小芽腹接法嫁接在健康番茄上,防效優(yōu)異。生產(chǎn)上發(fā)現(xiàn)該病時,可在發(fā)病初期噴灑醫(yī)用四環(huán)素或土霉素溶液4000倍液,隔10d左右噴1次。西紅柿每穗開花結果較多,選留坐果良好的20-30個果,其余去掉。
4 采收
待果實成熟后即可采摘。
關鍵詞煙草病毒病;發(fā)生特點;防治技術
黃煙是韶關市的重要經(jīng)濟作物,每年種植面積逾2萬hm2,主要集中在南雄、樂昌、始興等縣,是當?shù)剞r(nóng)民的主要經(jīng)濟來源。煙草病毒病俗稱煙草花葉病,多年來是韶關市煙草生產(chǎn)上分布較廣、發(fā)生較為普遍、危害較重的一大類病害[1]。煙草感染病毒后,減產(chǎn)幅度可達20%~60%,還嚴重影響煙葉的內(nèi)在品質(zhì),上等煙比例減小,品質(zhì)變劣,使煙農(nóng)收入和財政收入大大減少。近年來,通過開展病毒病的發(fā)生規(guī)律研究和綜合防治措施,取得了較好的增產(chǎn)增收效果。現(xiàn)將其發(fā)生特點及防治技術總結如下。
1發(fā)病癥狀
一是煙草普通花葉病毒病。煙株感病后,表現(xiàn)為整株系統(tǒng)癥狀。在高溫強光條件下,5~7 d內(nèi)就表現(xiàn)癥狀。幼苗感病后,先在新葉上發(fā)生“明脈”,葉脈組織變淺綠色,對光看呈半透明狀。后蔓延至整個葉片,形成黃綠相間的斑駁。幾天后,葉片局部組織葉綠素褪色,形成濃綠和淺綠相間的“花葉”癥狀。早期發(fā)病煙株節(jié)間縮短、植株矮化、生長緩慢。接近成熟的植株感病,只在頂葉及杈葉上表現(xiàn)“花葉”,有時有1~3個頂部葉片不表現(xiàn)花葉,但出現(xiàn)壞死大斑塊,稱“花葉灼斑”,植株中下部葉片常有1~2片葉沿葉脈產(chǎn)生“閃電”狀壞死紋。二是煙草黃瓜花葉病毒病。此病發(fā)病流行速度極快,來勢迅猛,常在移栽后團棵期發(fā)生,造成煙株生長發(fā)育停滯,嚴重減產(chǎn)。整個生育期均可發(fā)病,苗床期感染,移栽后開始發(fā)病,旺長期為發(fā)病高峰。發(fā)病初期表現(xiàn)“明脈”癥狀,后逐漸在新葉上表現(xiàn)“花葉”,病葉變窄,伸直呈拉緊狀,葉表面茸毛稀少,失去光澤。有的病葉粗糙如革質(zhì)、發(fā)脆,葉基部常伸長,兩側葉肉組織變窄變薄,葉尖細長,有些病葉邊緣向上翻卷。病株根系發(fā)育不良,植株矮化,遇干旱或強光曝曬,極易引起“花葉灼斑”癥狀。
2侵染循環(huán)特點
煙草普通花葉病一般在茄科作物(番茄、辣椒等)及雜草上越冬,成為主要毒源。田間感病的煙株是大田再侵染的毒源。此病主要靠植株之間的接觸及農(nóng)事操作時手、衣服、工具等與煙株的接觸傳毒。黃瓜花葉病毒一般侵染煙草種子、雜草種子,并隨種子越冬,也能侵染多年生植物和雜草,并隨這些寄主在田間越冬(如蔬菜、多年生樹木及農(nóng)田雜草)。帶毒種子及田間寄主和雜草是主要侵染來源。在自然條件下主要由蚜蟲傳播,此外,病害的擴散和加重也和農(nóng)事操作等機械傳染有重要關系[2]。
3發(fā)病因素
煙草病毒病的流行及其強度,主要是受多種因素影響,其中關鍵是氣候條件。據(jù)觀察,吹干風、驟冷驟熱、久雨后曝晴、久晴后突然連續(xù)低溫陰雨等不良氣候的出現(xiàn)會導致發(fā)病流行速度極快,發(fā)病急劇加重。吹干風天氣促使煙田早晚無露水,煙田水分喪失快,使葉片相互摩擦,造成病毒傳染。驟冷驟熱和連續(xù)低溫陰雨天氣使煙株生理機能受到干擾,導致抗病能力相應降低。移栽時,煙農(nóng)往往不注意,將病苗栽入大田后,長勢很弱,葉色黃綠,植株矮小,葉片小而薄,側芽大部畸形,在煙田管理中,病毒傳到健株上,使煙株發(fā)病。連年種植煙田和與茄科作物、蔬菜混種煙田,田間病毒源豐富,使病毒病發(fā)生重。病毒病的發(fā)病輕重和早遲與蚜蟲發(fā)生程度和發(fā)生時期有著密切的關系。
4防治技術
由于煙草病毒病的病毒種類多,且多為混雜侵染,傳播途徑廣,因此對煙草花葉病毒病的防治,需嚴格實行“預防為主、綜合防治”的植保方針,搞好農(nóng)業(yè)、化學等綜防措施。實行水旱2年輪作,不種重年田煙,不與茄科作物和蔬菜混作[3]。選用抗病品種,既能保證種子純度和質(zhì)量,又有利于抗病品種推廣。加強苗床管理,培育無病壯苗。苗床要盡可能遠離菜地、烤房、晾棚等場所,床土及肥料不可混入病株殘屑,清除苗床附近雜草。嚴格無毒操作規(guī)程,操作時要用肥皂水洗手,嚴禁吸煙,盡力減少操作工具、手、衣服與煙株接觸。及時間苗、定苗,合理施肥澆水、有效地控溫控濕。適當提早播種、盡早移栽。地膜覆蓋、主攻頭煙、不留或少留二茬煙。加強田間管理,合理施肥,提高煙株抗病力。結合整地增施有機肥料、磷鉀肥、微肥和生物菌肥,注意及時追肥、培土、澆水,使煙株盡快通過團棵、旺長這2個最易感病的階段。打頂抹杈要在雨露干后進行,并注意病株打頂、抹杈要最后進行。蚜蟲是傳播病毒病的主要媒介,防病首先要治蚜,才能收到較好的效果[4]。防治上可使用銀灰色地膜避蚜和藥劑防治。栽煙前應把附近茄科作物及雜草上的蚜蟲噴藥殺滅,避免有翅蚜遷飛傳毒。栽煙后40 d內(nèi)采用黃皿器誘蚜預測,在皿中發(fā)現(xiàn)有翅蚜時,田間可立即噴藥防治。
5參考文獻
[1] 童雪霞.煙草病毒病的發(fā)生與防治措施探討[J].現(xiàn)代農(nóng)業(yè)科技,2009(22):160-161.
[2] 丁識伯,禹海鑫,楊建新,等.黃淮煙區(qū)有翅蚜發(fā)生動態(tài)與病毒病流行的關系[J].河南農(nóng)業(yè)科學,2010(1):63-67.
關鍵詞:設施番茄;病毒病;防治技術
番茄病毒病有花葉型、蕨葉型、條斑型,黃化曲葉4種類型。近年秋延遲番茄病毒病發(fā)生危害性有加強趨勢,部分地區(qū)病株率達70%以上,嚴重的達100%,減產(chǎn)40%~80%[1]。
管理粗放、缺少抗性品種與防蟲措施、對傳毒媒介的防治不力等是發(fā)病原因[2],尤其是黃化曲葉病毒病,煙粉虱危害5~15 min后即可傳毒,并可終生傳毒,植株獲毒30 min后就具有傳毒能力[3]。
番茄病毒病的治療目前并沒有特效藥物,關鍵是預防,現(xiàn)將番茄病毒病全程防治技術介紹如下。
1 品種選擇
以色列2533、奇達利、寶麗、菲度、桃俊郎、金棚全勝、朝研219、瑪瓦、甌秀806等品種抗、耐病性較好;金鵬l號、金鵬3號、浙粉202、英式大紅、好韋斯特、粉麗達、浙粉212等發(fā)病率較高[1,4,5]。但引種需要考慮到適合消費習慣和市場需求,避免盲目引種。
2 育苗
幼苗帶毒是導致防治失效的主要原因。種子消毒,采用10% Na3PO4浸種,或溫湯浸種均有一定的殺毒作用;苗床或基質(zhì)要消毒,苗床盡量選用近年來未種過茄科和葫蘆科作物的土壤;育苗時要把苗床和生產(chǎn)溫室分開,及時清除育苗田附近的雜草,育苗田要遠離種植茄果類蔬菜的地塊。采用60目以上防蟲網(wǎng)覆蓋(需要全生育期覆蓋),并定期查看其完好性,防止傳播蟲介進入苗床。護根育苗,最好應用工廠化、集約化基質(zhì)穴盤育苗或營養(yǎng)缽育苗。
接種番茄弱毒疫苗。N14對煙草花葉病毒有效,S52對黃瓜花葉病毒有效。其他有30%植物病毒疫苗可濕性粉劑等。
可考慮異地育苗,尤其在偏遠山區(qū)等特定地點。
育苗時用透光率為50%遮陽網(wǎng)覆蓋,有一定降溫防蟲作用。
3 茬口選擇
粉虱不喜食的芹菜、蒜黃、蔥等耐低溫蔬菜,可從越冬環(huán)節(jié)切斷煙粉虱的自然生活史。在溫室大棚內(nèi)種植番茄,不要與黃瓜、茄子、辣椒、菜豆等混栽,有條件的可與芹菜、韭菜、蒜、蒜黃等間套種,以防煙粉虱傳播蔓延。
4 嚴把定植關
及時清除溫室大棚內(nèi)及前茬蔬菜作物的枝、葉,鏟除雜草,并運出田外集中處理銷毀,減少田間殘留蟲量。土壤消毒十分重要,消毒方法:每667 m2施用生石灰100 kg或高錳酸鉀2.0~2.5 kg,隨基肥一起施入土壤中,但要注意:采取施用生石灰的消毒措施,要在定植前澆水,防止出現(xiàn)燒苗現(xiàn)象。
定植時淘汰弱苗和已現(xiàn)病的幼苗。對外地調(diào)運的幼苗,特別是從發(fā)病區(qū)調(diào)運的幼苗,務必在調(diào)運前進行抽樣快速檢測。
宜采用高壟栽培,膜下灌溉方式,并防定植過密,可有效降低棚內(nèi)濕度,利于番茄植株健壯;在定植時,避免根系受損,以防土壤中的病毒從根系傷口侵入植株。
通透性較好的砂壤土,比黏性土壤番茄病毒病發(fā)生輕。
5 水肥管理
基肥應多施有機肥,確保番茄生育期對氮、磷、鉀三要素的需求前提下,控制氮肥用量,增施腐熟的有機肥以及鈣、鎂、硼等中微量元素的施用量,施用大量有機肥或生物菌肥可減輕病毒病的發(fā)生[4]。
肥水管理要少量多次,防止大水漫灌,澆水后通風排濕。
6 農(nóng)事操作
及時除去植株下部煙粉虱蟲、卵枝葉。設施內(nèi)懸掛黃板誘殺成蟲。田間發(fā)現(xiàn)病株或疑似病株,務必及時拔除深埋。
減少串棚,防止攜帶煙粉虱進入;不在種植田吸煙,防止煙草花葉病毒傳播。
清除田間雜草時,防止創(chuàng)傷番茄根系。
及時整枝打杈,避免葉量過大,田間郁閉。
7 藥物防治
7.1 媒介昆蟲
番茄病毒病的傳播主要是蚜蟲、粉虱等,蟲口上升迅速需及時采用藥劑應急防治,噴藥時務必均勻噴到葉片正面和背面,特別著重對葉片背面噴藥。可選用25%噻蟲嗪水分散粒劑5 000~6 000倍液噴霧或25%噻嗪酮可濕性粉劑1 500倍與2.5%聯(lián)苯菊酯(天王星)乳油3 000倍混合噴霧。因煙粉虱等繁殖力強,易產(chǎn)生抗藥性,需要幾種藥劑交替混配使用。如1.8%阿維菌素乳油2 000倍液+10%吡蟲啉1 500倍,25%撲虱靈1 000倍+10%吡蟲啉1 500倍。
設施內(nèi)煙熏劑熏蒸效果好。如10%異丙威、蚜虱斃、高效氯氫菊酯等煙熏劑,每5~7 d熏蒸1次,連續(xù)熏蒸2~3次效果明顯。
7.2 病毒病
發(fā)病初期常用藥劑有20%嗎啉胍乙銅(病毒A)可濕性粉劑600倍液,2%寧南霉素500倍液,8%嘧肽霉素800倍液,2%寧南霉素250~300倍液,或0.5%烷醇硫酸銅400~600倍液,或24%混脂硫酸銅800~1 000倍液噴霧。另外三氮唑核苷銅鋅可濕性粉劑、鹽酸嗎啉呱鋅可溶性粉等也有一定效果。
噴霧防治同時混配植物生長調(diào)節(jié)劑,如蕓薹素內(nèi)脂 l 000倍液,效果更好。
采用人體抗肝炎病毒靈――鹽酸嗎啉呱和病毒A配成復配劑,在復配劑中加入各種微量元素,防治效果較好[6]。
發(fā)病嚴重時,可采用800~l 000倍高錳酸鉀溶液噴霧,防治效果達80%以上。
參考文獻
[1] 李文鞠.蚌埠日光溫室番茄黃化曲葉病毒病的發(fā)生原因及防治對策[J].安徽農(nóng)學通報,2010,16(20):88-90.
[2] 張帆,張光偉,崔文清,等.北京市通州區(qū)番茄黃化曲葉病毒病發(fā)生情況及防控[J].北京農(nóng)業(yè),2010(33):48-51.
[3] 糾敏,汪倫記,李西波,等.入侵B型與Q型煙粉虱的發(fā)生及防治對策[J].安徽農(nóng)業(yè)科學,2008,36(30):1352-1353.
[4] 常廣杰,王振學.保護地番茄常見病毒病綜合防治技術研究[J].安徽農(nóng)學通報,2009,15(2) 95-97.
一、發(fā)病癥狀
黃燈籠辣椒病毒病田間發(fā)病癥狀主要有兩種:一是壞死枯頂,即葉片或果實初期出現(xiàn)褐色斑,后期發(fā)展為壞死型,心葉枯死,造成枯頂;二是莖上有濃綠短條斑,落葉、落花、落果。
二、綜合防治技術
1.播前進行種子消毒:留種應選取健康植株,挑選形狀好的果實留種。種子消毒可用50~55℃熱水浸種20分鐘(種子剛放入55℃熱水時要不斷攪拌5分鐘),然后再用10%磷酸三鈉溶液浸種30分鐘,進行多次沖洗后催芽。
2.防蟲網(wǎng)棚育苗:搭建防蟲網(wǎng)棚,在棚內(nèi)建育苗床。當辣椒苗長到3葉1心時,移栽到棚內(nèi)營養(yǎng)缽進行管理。當苗長到7~8片真葉時,可移至大田栽培。
3.合理種植:由于黃燈籠辣椒分枝多,開展度大,一般種植密度以每畝栽800~900株為宜。個別椒農(nóng)每畝種植1200株以上,這樣剛開花結果時,封行密,不利于施肥和采收。同時,易造成蚜蟲和農(nóng)事操作時病毒傳播。
4.合理施肥:施肥以有機肥為主,每畝施入2000~2500公斤,切忌偏施氮肥,應增加有機液肥和生物肥的應用。如在生長初期施用奧普爾有機礦化活性液肥500倍液或金田寶氨基酸有機復合肥液肥400倍液,在苗期和開花期噴施1%硫酸鋅溶液兩次。同時,在各個生長期噴施葉面肥或生長調(diào)節(jié)劑,如0.2%磷酸二氫鉀溶液或1.6%胺鮮酯AS500倍液等,均可有效提高植株抗病能力。及時清理椒地,鏟除田間雜草,對嚴重病株進行拔除銷毀。采用銀灰色地膜覆蓋,可有效驅(qū)避蚜蟲。
5.物理防治:懸掛黃、藍蟲板,捕殺蚜蟲、薊馬等害蟲效果顯著,可減少噴施農(nóng)藥次數(shù)達5次,每畝節(jié)約農(nóng)藥成本150元。具體做法:每畝懸掛黃、藍蟲板25片,每7米懸掛1片,40天左右更換1次,特別是在高溫少雨天氣效果更佳。
6.化學防治:防治蚜蟲、螨類等傳播介體,根據(jù)當?shù)靥鞖馇闆r,如持續(xù)7~15天少雨高溫天氣,要及時觀察黃燈籠辣椒心葉正、背面葉片是否有蚜蟲發(fā)生,如有發(fā)生,以每畝用3%啶蟲脒EC2000倍液或10%吡蟲啉SP1500倍液噴施,均可迅速控制蚜蟲。防治螨蟲用8%阿維?噠螨靈EC1000倍液或1.8%阿維菌素EC1500倍液噴施。噴藥時葉片正、背面必須噴均勻,同時對椒地周邊雜草進行噴藥,防止帶毒傳播介體田間傳毒,加重病害發(fā)生。
關鍵詞 網(wǎng)絡病毒;防治技術;危害
一、前言
“計算機病毒(Computer Virus)”最早是由美國計算機病毒研究專家F.Cohen博士提出的,“計富機病毒”有很多種定義,國外最流行的定義為:計算機病毒是一段附著在其他程序上的可以實現(xiàn)自我繁殖的程序代碼。在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中的定義為:“計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者數(shù)據(jù),影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼”。本文在闡述計算機網(wǎng)絡病毒的特點及危害的基礎上,詳細介紹了防病毒技術,為網(wǎng)絡環(huán)境的維護提供理論指導。
二、計算機網(wǎng)絡病毒的特點及危害
人們?yōu)榱俗尵W(wǎng)頁更加精彩漂亮,功能更加強大而開發(fā)出ActiveX技術和Java技術。然而病毒程序的制造者也利用這些技術,把病毒程序滲透到個人計算機中。這就是近兩年崛起的第二代病毒,即所謂“網(wǎng)絡病毒”――以網(wǎng)絡為平臺,對計算機產(chǎn)生安全威脅的所有程序的總稱,如木馬病毒、蠕蟲病毒和網(wǎng)頁病毒等。
在網(wǎng)絡環(huán)境下,網(wǎng)絡病毒除了具有可傳播性、可執(zhí)行性、破壞性和可觸發(fā)性等計算機病毒的共性外,還具有一些新的特點。
(1)感染速度快:在單機環(huán)境下,病毒只能通過軟盤從一臺計算機帶到另一臺,而在網(wǎng)絡中則可以通過網(wǎng)絡通信機制進行迅速擴散。
(2)擴散面廣:由于病毒在網(wǎng)絡中擴散非常快,擴散范圍很大,不但能迅速傳染局域網(wǎng)內(nèi)的所有計算機,還能在瞬間通過遠程工作站將病毒傳播到千里之外。
(3)傳播的形式復雜多樣:計算機病毒在網(wǎng)絡上一般是通過“工作站――服務器――工作站”的途徑進行傳播的,但傳播的形式復雜多樣。
(4)難于徹底清除:單機上的計算機病毒有時可通過刪除帶毒文件、低級格式化硬盤等措施將病毒徹底清除。而在網(wǎng)絡中,只要有一臺工作站未能消毒干凈.就可能使整個網(wǎng)絡重新被病毒感染,其至剛剛完成清除工作的一臺工作站就有可能被網(wǎng)絡上另一臺帶毒的工作站所感染。
(5)破壞性大:網(wǎng)絡上的病毒將直接影響網(wǎng)絡的工作,輕則降低速度重則使網(wǎng)絡崩潰,破壞服務器信息,使多年的工作毀于一旦。
一般的木馬都有客戶端和服務器端兩個執(zhí)行程序,其中客戶端是用于攻擊者遠程控制植入木馬的機器,服務器端程序即木馬程序。攻擊者要通過木馬攻擊用戶的系統(tǒng),他所做的第一步是要把木馬的服務器端程序植入到用戶的計算機中。Windows系統(tǒng)啟動時自動加載應用程序的方法,“木馬”都會用上,如win.in、system.ini和注冊表等都是“木馬”藏身的好地方。
三、常用的反病毒技術
目前主要的反病毒技術主要有計算機病毒檢測和計算機病毒的防治
1.計算機病毒的檢測
計算機病毒的檢測主要有兩種方式。第一種為異常情況判斷,計算機工作出現(xiàn)下列異常現(xiàn)象,則有可能感染了病毒。比如:屏幕出現(xiàn)異常圖形或圓面,這些畫面可能是一些鬼怪,也可能是一些下落的雨點、字符或樹葉等,并見系統(tǒng)很難退出或恢復;揚聲器發(fā)出與正常操作無關的聲音;磁盤可用空間減少,出現(xiàn)大量壞族,且壞族數(shù)目不斷增多,直到無法繼續(xù)工作;硬盤不能引導系統(tǒng);磁盤上的文件或程序丟失;磁盤讀/寫文件明顯變慢,訪問的時間加長;系統(tǒng)引導變慢或出現(xiàn)問題,有時出現(xiàn)“寫保護錯”提示;系統(tǒng)經(jīng)常死機或出現(xiàn)異常的重啟動現(xiàn)象;原來運行的程序突然不能運行,總是出現(xiàn)出錯提示;打印機不能正常啟動;自動鏈接到一些陌生的網(wǎng)站;收到陌生人發(fā)來的電子郵件。第二種為計算機病毒的檢查,通過檢查計算機系統(tǒng)的相應特征來確定是否感染病毒。比如:檢查磁盤主引導扇區(qū):主引導記錄(Main Boot Recoder,MBR),MBR占一個扇區(qū);檢變FAT表:文件分配表(File Allocation Table);檢查中斷向量:IN n,DOS中斷程序的人口地址;檢查可執(zhí)行文件;檢查內(nèi)存空間;根據(jù)特征查找。
2.計算機病毒的防治
計算機病毒的防治是一項長期而全面的工作,首先要建立健全法律和管理制度,加強教育和宣傳,并采取一些有效的技術措施來提高系統(tǒng)的安全性,如進行軟件過濾和文件加密、注意生產(chǎn)過程控制和后備恢復,以及其他有效措施。
(1)防范計算機網(wǎng)絡病毒的常用措施。防范計算機網(wǎng)絡病毒的常用措施有如下幾種:在實驗網(wǎng)絡中,盡量多用無盤工作站,不用或少用有軟驅(qū)的工作站;在網(wǎng)絡中,要保證系統(tǒng)管理員有最高的訪問權限,避免過多地出現(xiàn)超級用戶;對非共享軟件,將其執(zhí)行文件和覆蓋文件如*.Com,*.exe,*.ovl等備份到文件服務器上,定期從服務器上復制到本地硬盤上進行重寫操作;接收遠程文件輸入時,一定不要將文件直接寫入本地硬盤,
而應該將遠程輸入文件寫到軟盤上,然后對其進行查毒,確認無毒后再復制到本地硬盤上;工作站采用防病毒芯片,這樣可防止引導型病毒;正確設置文件屬性,合理規(guī)范用戶的訪問權限;建立健全的網(wǎng)絡系統(tǒng)安全管理制度,嚴格操作規(guī)程和規(guī)章制度,定期做文件備份和病毒檢測;目前預防病毒的最好辦法就是在計算機中安裝防病毒軟件,這和人體注射疫苗是同樣的道理;為解決網(wǎng)絡防病毒的要求之間進行隔離。
(2)其他有效措施。這里所講的其他有效措施,具體包括重要的磁盤和重要的帶后綴.com和.exe的文件賦予只讀功能,避免病毒寫到磁盤上或可執(zhí)行文件中;消滅傳染源;建立程序的特征值檔案(文件名、大小、時間和日期等形成一個檢查碼);進行嚴格的內(nèi)存管理;嚴格的中斷向量管理;強化物理訪問控制措施。一旦發(fā)現(xiàn)病毒蔓延,要采用可靠的殺毒軟件和請有經(jīng)驗的專家處理,必要時需報告計算機安全監(jiān)察部門,特別要注意不要使其繼續(xù)擴散。
參考文獻:
[1]梁華勇.計算機網(wǎng)絡病毒防治技術及如何防范黑客攻擊探討[J].科技創(chuàng)業(yè)月刊,2012(06).
(一)攻擊文件。病毒在計算機網(wǎng)絡維護中具有文件攻擊的危害,病毒根據(jù)文件的理性,隨機攻擊用戶該類型的文件,將整個計算機為該類型文檔進行攻擊,實現(xiàn)文件損害、獲取等方式[1]。在該過程中容易是用戶的文件損壞或?qū)σ暎瑥亩鴩乐赜绊懹脩粑募踩浴#ǘ┫馁Y源。計算機病毒的根本就是利用病毒的運行對計算機的資源進行損耗,從而影響計算機環(huán)境的安全。病毒在入侵計算機的過程中會使用戶的計算機陷入混亂的狀態(tài),并且占用用戶計算機自身的內(nèi)容,影響計算機的整體運行[2]。病毒運行所占的運行內(nèi)存不僅僅是單一的占內(nèi)存,其占用內(nèi)存的時間較長,且無法后臺退出,嚴重影響計算機的運行效率,損耗了計算機的運行資源,限制了計算機運行效能的提升。(三)干擾信息。病毒入侵的過程中會對用戶計算機內(nèi)的文件實施攻擊,除了傳統(tǒng)的攻擊文件外,現(xiàn)階段的病毒還會對用戶計算機的信息實施實時干擾,嚴重影響計算機的使用[3]。病毒對計算機信息的干擾主要是對鍵盤的輸入信息進行干擾,導致計算機的整體信息輸入內(nèi)容紊亂,影響計算機信息的輸入和輸出。干擾信息病毒入侵的直接表現(xiàn)就是用戶計算機屏幕內(nèi)出現(xiàn)臨時符號,或輸入信息與輸出信息不相符的現(xiàn)象。(四)損毀信息。損壞信息是病毒入侵為計算機網(wǎng)絡帶來最嚴重的影響,其是指病毒向計算的文件發(fā)出攻擊故意導致計算機網(wǎng)絡程序受損,對文件的功能實施損毀。病毒入侵本身不容易在網(wǎng)絡環(huán)境中發(fā)現(xiàn),因此其對文件實施破壞的過程中也不容易被用戶發(fā)現(xiàn),尤其是一些高級病毒指對文件的題解和文件的源代碼實施損毀,導致計算機文件的原始數(shù)據(jù)造成損壞,很難被發(fā)現(xiàn)。因此,黑客在病毒入侵損毀信息的過程中可以在無察覺的情況下獲取用戶的賬戶、密碼等,損毀基礎信息,嚴重影響計算機網(wǎng)絡安全。
二、計算機網(wǎng)絡維護中的病毒防治技術優(yōu)化
(一)數(shù)據(jù)備份。數(shù)據(jù)備份優(yōu)化主要是利用云端數(shù)據(jù)存儲功能,將用戶的數(shù)據(jù)和文件進行備份,有效的保護計算機系統(tǒng)的安全性。近幾年隨著云端數(shù)據(jù)存儲技術的逐漸發(fā)展在計算機網(wǎng)絡維護中可以聯(lián)合數(shù)據(jù)云端備份的功能,定期將用戶的計算機信息和文件實施休息期間備份。一旦計算機遭到病毒入侵能夠及時的從備份信息中恢復用戶基本信息和文件,保障用戶信息運行的穩(wěn)定性。(二)殺毒處理。殺毒處理主要是在計算機網(wǎng)絡維護的過程中用戶自行下載殺毒軟件,利用殺毒軟件對病毒查殺的作用,維護計算機網(wǎng)絡。近幾年隨著計算機技術的逐漸發(fā)展,目前市場上的殺毒軟件數(shù)量和功能增加。在計算機網(wǎng)絡維護中聯(lián)合殺毒軟件實現(xiàn)對用戶計算機的維護具有重要的意義。(三)防火墻建立。防火墻的建立主要是在用戶計算機網(wǎng)絡設定病毒防護網(wǎng),所有進入用戶計算機網(wǎng)路的信息和資源均需要在通過防火墻的檢測和監(jiān)控,才能夠進入用戶計算機的使用網(wǎng)絡。防火墻的建立有效的提升了計算機網(wǎng)絡維護的水平。(四)局域網(wǎng)防護。局域網(wǎng)防護主要是在現(xiàn)有計算機網(wǎng)絡環(huán)境中增加局域網(wǎng)安全管理,相關網(wǎng)絡部門和機構根據(jù)計算機網(wǎng)絡安全條例對計算機網(wǎng)絡環(huán)境中內(nèi)外網(wǎng)的交替訪問進行限制處理,及時的清除內(nèi)外網(wǎng)信息交流過程中病毒的入侵,實現(xiàn)計算機網(wǎng)絡維護。
病毒在計算機網(wǎng)絡維護中具有攻擊文件、消耗資源、干擾信息、損毀信息的危害,不僅為用戶的基本信息和文件安全帶來了影響,也會影響用戶的心情。因此,在計算機網(wǎng)絡維護中需要對其病毒方式技術進行優(yōu)化,利用數(shù)據(jù)備份、殺毒處理、防火墻建立、局域網(wǎng)防護等優(yōu)化病毒防治技術,提升計算機網(wǎng)絡維護中病毒防治能力,為我國計算機網(wǎng)絡安全的構建和維護奠定基礎。
作者:孫遠偉 單位:武漢交通職業(yè)學院
參考文獻
[1]唐文安.計算機網(wǎng)絡維護與病毒防治方法探究[J].信息與電腦(理論版),2016,02(01):163-165.
隨著世界計算機技術的發(fā)展以及互聯(lián)網(wǎng)的不斷擴大,使得高等院校的計算機網(wǎng)絡教育的教學方法不斷的更新,師生不用再面對面的進行交流就能獲得想要的信息,同時還可以進行專題討論、科研結果的相互交流,不用再走近圖書館就可以查閱想查的資料、看自己想看的書籍,所以計算機網(wǎng)絡在高等院校的應用,大大提高了高等院校的教學效率。但是一切東西有利就有弊,計算機網(wǎng)絡病毒的存在嚴重威脅了高等院校的計算機網(wǎng)絡安全,可能會導致高等院校重要內(nèi)部信息的外泄、應用程序的癱瘓等,阻礙了高等院校的教學發(fā)展。所以在應用計算機網(wǎng)絡時,必須做好病毒防治工作,從而確保高校計算機網(wǎng)絡的安全、高效運行。
1 高等院校計算機網(wǎng)絡存在的安全隱患
1.1 計算機網(wǎng)絡系統(tǒng)自身存在著安全隱患
計算機網(wǎng)絡設備以及計算機軟件自身可能存在著安全隱患,因為在其開發(fā)和設計的過程中,由于各方面的原因,導致一些缺陷和漏洞的存在。計算機網(wǎng)絡系統(tǒng)自身存在安全隱患是一個非常常見的問題,其大致可以分為三個方面,一方面是操作系統(tǒng)的安全隱患,其主要包括操作系統(tǒng)的BUG、I/O非法訪問、訪問控制的混亂等;一方面是計算機數(shù)據(jù)庫以及應用軟件存在的安全隱患,其主要包括文件的存放位置、數(shù)據(jù)庫文件的格式以及輸入口令的加密機制等安全隱患;一方面是網(wǎng)絡軟件和服務的安全隱患,其主要包括Finger安全隱患、匿名FTP安全隱患、Telnet安全隱患以及E-mail安全隱患等。這些安全隱患的存在,成為了黑客攻擊高校院校計算機網(wǎng)絡的首選目標。
1.2 高等院校機房軟件系統(tǒng)存在著的安全隱患
在我國的絕大部分高等院校中,計算機網(wǎng)絡機房所使用的操作系統(tǒng)都是由微軟公司設計的windows操作系統(tǒng),包括Windows 2000、Windows NT、Windows2002、WindowsxP等,首先這些系統(tǒng)自身就存在一定的安全隱患,給高等院校的計算機網(wǎng)絡造成一定的安全隱患,雖然微軟公司以及一些軟件開發(fā)商推出了一系列具有針對性的補丁程序,但是不能從根本上防止病毒的入侵;另外,因為該系統(tǒng)是由微軟公司設計,該公司的內(nèi)部人員應該非常熟悉這些系統(tǒng)中存在的安全隱患,這些內(nèi)部人員也有可能會對高等院校的計算機網(wǎng)絡進行破壞,或者是竊取一些重要的信息從而謀取財力等。
1.3 高等院校計算機網(wǎng)絡管理不到位造成的安全隱患
在我國的大部分高等院校,只注重計算機網(wǎng)絡的應用,而忽略了計算機網(wǎng)絡的管理,認為要購買最先進的計算機網(wǎng)絡設備,卻不注重對計算機網(wǎng)絡設備的管理、維護,從而使得計算機網(wǎng)絡存在很多的安全隱患。高等院校輕管理主要體現(xiàn)在不對計算機網(wǎng)絡進行維護、殺毒,計算機網(wǎng)絡在高等院校的應用十分頻繁,有的使用者為了節(jié)約時間,從來不關閉計算機,使計算機處于24小時開機狀態(tài),這樣給病毒的侵入提供了充足的時間,另外,這樣對計算機設備的損壞也非常嚴重,會導致一些設備快速老化,這用對防止病毒的入侵同樣沒有好處;計算機使用的時間過長,可能就已經(jīng)存在一些病毒,但是使用者卻很久不對計算機進行體檢、殺毒以及漏洞修補,從而也給計算機網(wǎng)絡帶來了很大的安全隱患。
2 高等院校計算機網(wǎng)絡病毒的防治技術
2.1 使用防火墻防治計算機網(wǎng)絡病毒技術
防火墻是由Check Point創(chuàng)立者Gil Shwed于1993年發(fā)明并引入國際互連網(wǎng)的一項信息安全的防護系統(tǒng),其主要是按照特定的規(guī)定,允許或者阻止傳輸?shù)臄?shù)據(jù)通過,所以它能對高等院校計算機網(wǎng)絡起到很好的保護作用。而在實際的應用過程中,我們一般使用基于客戶端的個人防火墻或過濾措施,并且在防火墻中安裝最新的安全修補程序,這樣可以對整個計算機系統(tǒng)進行全面的掃描,從而及時的發(fā)現(xiàn)系統(tǒng)中存在的漏洞,并及時的進行修補。與此同時,計算機網(wǎng)絡的管理者還可以根據(jù)實際的需要制定一些自動的補丁管理策略,可以對計算機網(wǎng)絡系統(tǒng)進行具有針對性的修補。這樣可以有效的消除計算機網(wǎng)絡系統(tǒng)自身存在著安全隱患以及高等院校機房軟件系統(tǒng)中存在的安全隱患,從而確保高等院校計算機網(wǎng)絡的安全。
2.2 提高計算機網(wǎng)絡使用者的安全意識
高等院校計算機網(wǎng)絡的使用者主要是學生,同時也有一些教師使用,為了確保高等院校計算機網(wǎng)絡的安全,必須提高計算機網(wǎng)絡使用者的安全意識。在平時,老師只提供一些計算機網(wǎng)絡的應用方法,但是很少給學生講述關于計算機網(wǎng)絡應用的安全常識,而有的學生使用計算機網(wǎng)絡的習慣又會給計算機網(wǎng)絡的安全造成很大的損壞,所以高等院校的計算機網(wǎng)絡系統(tǒng)變得非常脆弱,很容易就會遭到病毒的侵害。所以高等院校必須采取一些方法和手段提高計算機網(wǎng)絡使用者的安全意識。通過相關知識的教育,給學生發(fā)放一些有關計算機網(wǎng)絡安全的書籍,或者是舉辦一些計算機網(wǎng)絡安全知識比賽等活動,讓學生或者老師都能夠認識到計算機網(wǎng)絡安全的重要性,從而確保高等院校的計算機網(wǎng)絡不被病毒侵害。
2.3 加強高等院校計算機網(wǎng)絡的安全管理
加強高等院校計算機網(wǎng)絡安全的管理非常重要,這在很多的高等院校防治計算機網(wǎng)絡病毒的應用中取得了良好的效果。高等院校的計算機網(wǎng)絡安全管理需要根據(jù)學校的實際情況進行,這樣才能夠更加有效的確保計算機網(wǎng)絡的安全。例如,可以頒布執(zhí)行計算機網(wǎng)絡使用規(guī)則,該規(guī)則要包括計算機網(wǎng)絡的使用、維修以及殺毒等內(nèi)容,另外還要安全監(jiān)督人員,對計算機網(wǎng)絡的使用者進行監(jiān)督,發(fā)現(xiàn)有違反規(guī)則的要對其進行嚴厲的處罰;還要安排專門的負責人對電腦進行體檢、殺毒,比如每天晚上11點左右必須對所有的計算機進行體檢、殺毒,然后把所有的電腦關機,這樣既可以防治病毒,同時也可以延長計算機的使用壽命;還可以在內(nèi)部Web站點上開設“防病毒專欄”,并通過各種手段和防治病毒的廠家保持聯(lián)系,一發(fā)現(xiàn)新的病毒及時在“防病毒專欄”上公布,從而提醒大家注意。
2.4 加強高等院校計算機網(wǎng)絡的密碼保護
加強高等院校計算機網(wǎng)絡的密碼保護,也是防治病毒侵害的重要手段,如果黑客無法破解計算機網(wǎng)絡的相關密碼,則很難對計算機網(wǎng)絡造成破壞,所以高等院校要十分注重計算機網(wǎng)絡密碼的設置。首先可以設置口令以及不同權限的賬號,這是最為常用的加強密碼保護的措施,這樣可以有效的阻止病毒的入侵以及非法訪問,同時還可以有效的控制登陸者從計算機獲取的相關信息,例如可以獲取的信息則讓其通行,不能獲取的信息則會阻止。另外,還可以對指定的軟件進行加密,利用現(xiàn)代密碼學的相關方法,對軟件中的一些信息進行交換,這樣可以有效的防止非法用戶的竊取、拷貝、更改或者使用重要的信息。
1、前言
二十一世紀以來,我國信息產(chǎn)業(yè)持續(xù)高速發(fā)展,信息產(chǎn)業(yè)正在取代或者已經(jīng)取代鋼鐵、造船、汽車、石油等產(chǎn)業(yè)在社會經(jīng)濟發(fā)展中的傳統(tǒng)地位,成為當代社會的先導產(chǎn)業(yè)、帶頭產(chǎn)業(yè)。然而信息產(chǎn)業(yè)在國民經(jīng)濟中起主導作用的同時,各類計算機犯罪及“黑客”攻擊網(wǎng)絡事件頻頻發(fā)生,威脅著國家的安全和社會的穩(wěn)定。計算機互聯(lián)網(wǎng)絡涉及社會經(jīng)濟生活各個領域,并直接與世界相聯(lián),可以說是國家的一個政治“關口”,一條經(jīng)濟“命脈”。網(wǎng)絡與信息安全已上升為一個事關國家政治穩(wěn)定、社會安定、經(jīng)濟有序運行和社會主義精神文明建設的全局性問題。
2、計算機病毒發(fā)展情況分析
目前,計算機病毒將呈現(xiàn)新的發(fā)展趨勢,互聯(lián)網(wǎng)在給我們帶來很多方便和幫助的同時,已經(jīng)成為計算機病毒傳播的主要途徑;在與反病毒技術的斗爭中,計算機病毒的變形速度和破壞力不斷提高,計算機病毒采用的隱藏、多形性、社會工程、動態(tài)更新、混合攻擊、數(shù)據(jù)關聯(lián)、新型媒介、速度為王、惡意攻擊、跨越平臺等十大技術及發(fā)展方向,也使反病毒工作更困難了;不知不覺“中毒”帶來的后果更嚴重;人們使用最多的一些軟件將成為計算機病毒的主要攻擊對象。
3、3G云計算時代“云安全”的概念
“云安全”是既“云計算”“云存儲”之后出現(xiàn)的“云”技術的重要應用,已經(jīng)在反病毒軟件中取得了廣泛的應用,發(fā)揮了良好的效果。在病毒與反病毒軟件的技術競爭當中為反病毒軟件奪得了先機。
“云安全(Cloud Security)”計劃是網(wǎng)絡時代信息安全的最新體現(xiàn),它融合了并行處理、網(wǎng)格計算、未知病毒行為判斷等新興技術和概念,通過網(wǎng)狀的大量客戶端對網(wǎng)絡中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到Server端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。
未來殺毒軟件將無法有效地處理日益增多的惡意程序。來自互聯(lián)網(wǎng)的主要威脅正在由電腦病毒轉(zhuǎn)向惡意程序及木馬,在這樣的情況下,采用的特征庫判別法顯然已經(jīng)過時。云安全技術應用后,識別和查殺病毒不再僅僅依靠本地硬盤中的病毒庫,而是依靠龐大的網(wǎng)絡服務,實時進行采集、分析以及處理。整個互聯(lián)網(wǎng)就是一個巨大的“殺毒軟件”,參與者越多,每個參與者就越安全,整個互聯(lián)網(wǎng)就會更安全。
4、建立安全的防治體系
病毒、木馬進入新經(jīng)濟時代后,肯定是無孔不入,網(wǎng)絡的提速讓病毒更加的泛濫。因此在2013年,我們可以預估vista系統(tǒng),windows 7,window8系統(tǒng)的病毒將可能成為病毒作者的新寵。當我們的智能手機進入3G時代后,手機平臺的病毒/木馬活動會上升。軟件漏洞的無法避免,在新平臺上的漏洞也會成為病毒/木馬最主要的傳播手段。
在病毒制作門檻的逐步降低,病毒、木馬數(shù)量的迅猛增長,反病毒廠商與病毒之間的對抗日益激烈的大環(huán)境下,傳統(tǒng)“獲取樣本->特征碼分析->更新部署”的殺毒軟件運營模式,已無法滿足日益變化及增長的安全威脅。
病毒直接對電信系統(tǒng)的網(wǎng)絡、操作系統(tǒng)、用戶、應用程序、數(shù)據(jù)安全受到威脅。體現(xiàn)在企業(yè)商業(yè)信息安全、互聯(lián)網(wǎng)站信息安全、個人隱私類信息安全、網(wǎng)絡欺騙類、網(wǎng)友見面人身安全、無線局域網(wǎng)(藍牙)、手機病毒、手機竅聽等,所以必須建立電信系統(tǒng)工程網(wǎng)絡安全的防治體系。
4.1提升電信網(wǎng)絡信息安全的核心技術
“云安全”的出現(xiàn)為我們提供了足夠廣闊的視野,看似簡單的概念卻涵蓋了七大核心技術。
Web信譽服務
借助全信譽數(shù)據(jù)庫,云安全可以按照惡意軟件行為分析所發(fā)現(xiàn)的網(wǎng)站頁面、歷史位置變化和可疑活動跡象等因素來指定信譽分數(shù),從而追蹤網(wǎng)頁的可信度。
電子郵件信譽服務
電子郵件信譽服務按照已知垃圾郵件來源的信譽數(shù)據(jù)庫檢查IP地址,同時利用可以實時評估電子郵件發(fā)送者信譽的動態(tài)服務對IP地址進行驗證,從而防止僵尸或僵尸網(wǎng)絡等Web威脅到達網(wǎng)絡或用戶的計算機。
文件信譽服務
文件信譽服務技術,它可以檢查位于端點、服務器或網(wǎng)關處的每個文件的信譽。由于惡意信息被保存在云中,因此可以立即到達網(wǎng)絡中的所有用戶。而且,和占用端點空間的傳統(tǒng)防病毒特征碼文件下載相比,這種方法降低了端點內(nèi)存和系統(tǒng)消耗。
行為關聯(lián)分析技術
通過行為分析的“相關性技術”可以把威脅活動綜合聯(lián)系起來,確定其是否屬于惡意行為。
自動反饋機制
自動反饋機制,以雙向更新流方式在威脅研究中心和技術人員之間實現(xiàn)不間斷通信。通過檢查單個客戶的路由信譽來確定各種新型威脅。單個客戶常規(guī)信譽檢查發(fā)現(xiàn)的每種新威脅都會自動更新趨勢科技位于全球各地的所有威脅數(shù)據(jù)庫,防止以后的客戶遇到已經(jīng)發(fā)現(xiàn)的威脅。
威脅信息匯總
安全公司綜合應用各種技術和數(shù)據(jù)收集方式――包括“蜜罐”、網(wǎng)絡爬行器、客戶和合作伙伴內(nèi)容提交、反饋回路。通過趨勢云安全中的惡意軟件數(shù)據(jù)庫、服務和支持中心對威脅數(shù)據(jù)進行分析。過7×24小時的全天候威脅監(jiān)控和攻擊防御,以探測、預防并清除攻擊。
白名單技術
作為一種核心技術,白名單與黑名單并無多大區(qū)別,區(qū)別僅在于規(guī)模不同。的近期惡意樣本(BadFiles,壞文件)包括了約1200萬種不同的樣本。即使近期該數(shù)量顯著增加,但壞文件的數(shù)量也仍然少于好文件(GoodFiles)。作為一種核心技術,現(xiàn)在的白名單主要被用于降低誤報率。
4.2落實網(wǎng)絡信息安全防范措施
(1)網(wǎng)絡安全措施
網(wǎng)絡層安全性的核心問題是網(wǎng)絡能否得到控制,即:是不是任何一個 IP地址的用戶都能進入網(wǎng)絡。我們設計系統(tǒng)能夠自動記錄那些曾經(jīng)造成過危害的IP地址,使得它們的數(shù)據(jù)免于遭受第二次危害。用于解決網(wǎng)絡層安全性問題的產(chǎn)品主要有防火墻產(chǎn)品和VPN。(2)操作系統(tǒng)安全措施在系統(tǒng)安全性問題中,主要防范的問題有兩個:一是病毒對于網(wǎng)絡的威脅;二是黑客對網(wǎng)絡的破壞和侵入。病毒的主要傳播途徑已經(jīng)由過去的存儲介質(zhì)變成了網(wǎng)絡,多數(shù)病毒不僅能夠直接感染網(wǎng)絡上的計算機,也能夠在網(wǎng)絡上對自身進行復制。電子郵件、文件傳輸以及網(wǎng)絡頁面中的惡意Java小程序和ActiveX控件,甚至文檔文件都能夠攜帶對網(wǎng)絡和系統(tǒng)有破壞作用的病毒,網(wǎng)絡防病毒工具必須能夠針對網(wǎng)絡中可能的病毒入口進行防護。 (3)用戶安全措施 對于用戶的安全性問題,主要防范的問題是:是否只允許那些真正被授權的用戶使用系統(tǒng)中資源和數(shù)據(jù)。 首先要做的是對用戶進行分組管理,并且這種分組管理應該是針對安全性問題。應該根據(jù)不同的安全級別將用戶分成若干等級,每一等級的用戶只能訪問到與其等級相對應的系統(tǒng)資源和數(shù)據(jù)。其次應該考慮的是強有力的身份認證,其目的是確保用戶的密碼不被他人猜測到。(4)應用程序安全措施 在這一系統(tǒng)中我們需要關注的問題是:是否只有合法的用戶才能對特定的數(shù)據(jù)進行合法的操作。這涉及兩方面的問題:一是應用程序?qū)?shù)據(jù)的合法權限;二是應用程序?qū)τ脩舻暮戏嘞蕖?(5)數(shù)據(jù)安全措施 數(shù)據(jù)的安全性所要關注的問題是:機密數(shù)據(jù)是否還處于機密狀態(tài)。在數(shù)據(jù)的存取過程中,機密的數(shù)據(jù)即使處于安全的空間,也要對其進行加密處理,以保證萬一數(shù)據(jù)失竊,偷竊者(如網(wǎng)絡黑客)也讀不懂其中的數(shù)據(jù)內(nèi)容。這是一種比較被動的安全手段,但往往能收到最好的效果。(6)良好的操作習慣注意無線網(wǎng)使用包括手機的藍牙、郵件收發(fā)完畢要關閉、網(wǎng)吧上網(wǎng)離開時重啟計算機,下載后和安裝軟件前一定要殺毒、經(jīng)常升級殺毒軟件的病毒庫、不需要安裝太多的殺毒軟件,重要文檔不要放在系統(tǒng)盤中,而且要備份好。建立Ghost鏡像、系統(tǒng)必須設置密碼、需要較長時間離開電腦時鎖定電腦,或拔掉網(wǎng)線。確保啟用網(wǎng)絡防火墻、一定要小心使用移動存儲設備、不要隨便接收文件,使用安全的瀏覽器、隱私文件要加密等防備人為病毒入侵。5、計算機病毒防治控制的法律實現(xiàn)要求在立法上對職責、義務、法律責任分配作出強制性規(guī)定。(1)政府職責:對互聯(lián)網(wǎng)絡安全負有責任,網(wǎng)絡安全保障不單是政府獨立完成的事務,需要互聯(lián)網(wǎng)用戶的積極參與。(2)企業(yè)義務:對企業(yè)、公司內(nèi)部治理結構的網(wǎng)絡信息安全風險控制提出了要求,這也反映在ISO/IEC17799、ISO/IEC27001等國際標準中。(3)公眾義務:公眾教育是防治的基本,法律責任是風險控制的最終保障。
(4)病毒制作、傳播者責任承擔:將風險責任由病毒制作和傳播者承擔,增大行為人違法成本,要求承擔損失風險,弱化網(wǎng)絡空間的安全風險是防治立法的最終落結。(5)成立風險控制的機構設置,設立信息安全委員會和安全專員或安全經(jīng)理。(6)計算機病毒防治立法:加強我國關于計算機病毒防治的立法,《刑法》第286條、《治安管理處罰法》第29條、《計算機信息系統(tǒng)安全保護條例》第23條、《電信條例》第58條執(zhí)行落實。
關鍵詞:計算機;網(wǎng)絡病毒;黑客攻擊;防范措施
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 11-0000-01
Computer Network Virus Prevention Technology and Hacking Prevention Strategies
He Dan
(Shandong Yantai Border Check Points,Yantai264000,China)
Abstract:As science and electronic technology development,popularization and application of computer technology has brought convenience to people at the same time,derived from viruses and hackers,computer network technology to people's use causes great inconvenience.In this paper,the characteristics of viruses and computer networks the way hackers do some analysis and some control prevention methods.
Keywords:Computer;Network viruses;Hacker attacks;Precautions
互聯(lián)網(wǎng)的擴大與計算機技術的快速發(fā)展使得人們的生活和工作發(fā)生了巨大的變化,成為人們行動上依賴的重要工具之一。但在此同時,計算機網(wǎng)絡病毒和黑客對計算的攻擊也不斷的增加,且產(chǎn)生的破壞新日益加劇。計算機網(wǎng)絡病毒的防治與黑客攻擊的防范的研發(fā)成為保證信息安全的重要課題。
一、計算機網(wǎng)絡病毒的特點及其產(chǎn)生的危害
計算機網(wǎng)絡病毒主要通過計算機網(wǎng)絡將病毒傳播擴散,攻擊網(wǎng)絡中存在的漏洞和較為薄弱的環(huán)節(jié)或者是對網(wǎng)絡資源惡意篡改。計算機網(wǎng)絡病毒的攻擊途徑主要是網(wǎng)絡文件的傳送、軟盤拷貝(移動存儲介質(zhì)數(shù)據(jù)拷貝)以及固化病毒等程序。這類病毒一般能夠突破網(wǎng)絡安全防御,入侵網(wǎng)絡主機,計算機的工作效率受此影響往往會降低,資源遭到嚴重破壞,嚴重的甚至會導致系統(tǒng)癱瘓。
計算機網(wǎng)絡病毒具有極強的破壞性。除了程序受到它的攻擊,網(wǎng)絡硬盤分區(qū)也會遭到破壞致使主機不能正常啟動,使得整個網(wǎng)絡都無法正常運行。網(wǎng)絡病毒的繁殖能力或者是再生機制都很強,一個公用的實用工具或者是使用的軟件一旦被一個網(wǎng)絡病毒入侵,整個網(wǎng)絡都會在很短的時間內(nèi)感染。而在網(wǎng)絡中潛伏的病毒一旦遇到成熟的觸發(fā)條件,就會立刻活躍,而觸發(fā)條件的形式多種多樣,可以是各種軟件和網(wǎng)絡的用戶名,網(wǎng)絡的操作程序以及偶然的一次網(wǎng)絡通訊或者是對話等等。
二、針對計算機網(wǎng)絡病毒提出的防治措施
軟件和硬件作為計算機網(wǎng)絡的主要服務器和工作點,計算機網(wǎng)絡病毒的防治最先考慮的應該是這兩個部分。除此之外,計算機網(wǎng)絡的綜合治理工作也不能疏忽。要做好網(wǎng)絡病毒的防治工作,首先就要把好工作站這扇大門,這樣才能有效防止病毒入侵。
服務器的網(wǎng)絡病毒防治是針對整個計算機網(wǎng)絡中心進行防治。服務器作為網(wǎng)絡的支柱,一旦服務器癱瘓,整個網(wǎng)絡也就癱瘓。而通常情況下網(wǎng)絡服務器只要被擊垮,所造成的損失將是災難性的無法挽回的。就現(xiàn)狀來看,防治服務器網(wǎng)絡病毒的方法大多采用的是防病毒可卸裝模塊,以便能夠提供實時病毒掃描的服務。有的時候也可以根據(jù)服務器上防毒卡的插入等相關技術去保護服務器免受病毒的攻擊,以斬斷網(wǎng)絡病毒傳播的途徑,避免它們通過這些途徑進一步傳播。
單純的利用技術手段去診治計算機網(wǎng)絡病毒并不能有效地對其起到杜絕和防止其蔓延,計算機使用者應該將技術手段和管理機制進行有機結合,提高自身的病毒防范意識,才能從根本上確保網(wǎng)絡系統(tǒng)的安全運營。
三、黑客經(jīng)常使用的攻擊術及應對策略
(一)協(xié)議欺騙攻擊手段及其防范措施。源地址欺騙性攻擊和源路由欺騙性攻擊是協(xié)議欺騙攻擊的兩種主要手段。
1.網(wǎng)絡源地址欺騙性攻擊及其防治手段。基于許多網(wǎng)絡應用程序都具有數(shù)據(jù)傳輸功能,就是數(shù)據(jù)包能夠經(jīng)由路由達到傳送目標,而應答包也能順應這個路線回到原地。這樣的源IP地質(zhì)就是有效地,這也是黑客利用源地址進行欺騙攻擊的首要前提條件之一。也就給黑客攻擊提供了有效地路徑。
要有效地防止黑客利用源地址進行欺騙,可以采取以下相關措施。其中最為簡單的一種方法就是讓計算機放棄將地址作為驗證基礎,不再允許R類遠程使用調(diào)用命令。此外還有刪除rhosts文件。但是這種方法的使用會迫使用戶改用其他的遠程通訊方式,比如說telnet、ssh、skey等。
2.源路由欺騙性攻擊方法及其防治手段。在一般情況下,信息包的傳送都是經(jīng)由起點到終點兩點之間的路由器進行,但是數(shù)據(jù)包只是知道去的目的地但不知道怎么去沒有輸送方式。源路由可以讓信息發(fā)的輸送者把需要經(jīng)過的路徑寫進數(shù)據(jù)包內(nèi),讓數(shù)據(jù)包遵循一個出乎意料的路名陸續(xù)達到目標主機。
防止這類路由欺騙性攻擊,通常使用兩種方法。一種是選擇配置好的路由器,讓它拋棄外部進入的卻自稱為內(nèi)部主機的報文。第二種就是關閉路由器上的路由,選擇使用命令no IP source-route。
3.緩沖區(qū)溢出性攻擊及其防范措施。緩沖區(qū)溢出性攻擊作為一種系統(tǒng)性的攻擊手段,一般寫出超出其長度的內(nèi)容,使得這些內(nèi)容溢出緩沖區(qū),造成程序堆棧造成破壞,致使程序執(zhí)行其他的命令,最終達到攻擊目的。當然往緩沖區(qū)內(nèi)亂填東西并不能造成攻擊的目的,最為常見的方式就是制造緩沖區(qū)溢出,讓程序運行一個用戶,然后再執(zhí)行與之無關的命令。
堆棧保護是一種利用程序指針進行完整性檢查的手段,屬于編譯器技術,主要是通過對函數(shù)活動記錄中的返回地址的檢查去實現(xiàn)。使用這種防護策略主要是在函數(shù)返回地址中加入一些附加字節(jié),在其返回途中,對這些字節(jié)進行檢測,看看是否被改動。一旦在這個過程中出現(xiàn)過緩沖區(qū)溢出的攻擊行為,這種攻擊則非常容易在返回前被檢測到。
四、結束語
計算機技術的使用越來越廣泛,同時帶來的病毒損害也越來越多。面對網(wǎng)絡病毒的侵害和黑客的惡意攻擊,我們必須加強防范技術的研發(fā)和使用,多注意日常系統(tǒng)維護,做到防患于未然。
參考文獻:
[1]雷震甲.網(wǎng)絡工程師教程(全國計算機技術與軟件專業(yè)技術資格水平考試指定用書)[M].清華大學出版社,2009,8
[2]謝希仁.計算機網(wǎng)絡[M].電子工業(yè)出版社,2008,1