保护个人用户:不能仅靠防病毒-黑客技术
·当前位置: 学海荡舟-论文 >> 电脑技术 >> 安全防御 >> 黑客技术
保护个人用户:不能仅靠防病毒


中国计算机网络应急处理协调中心协办

近期,国家计算机病毒应急处理中心开展了一项关于计算机病毒疫情的调查,调查表的最后一个问题是,让参与者回答防病毒产品的安装、使用情况。最后汇集来的答案都是目前较流行的防病毒软件,这说明防病毒软件在用户中的使用已经很普遍了,但是,单靠防病毒软件就可以完全保障个人主机的安全吗?答案是否定的。就目前网络安全的现状和攻击技术的发展来看,要保护个人主机的安全,除了必要的防病毒软件外,个人防火墙也变得越来越重要了。

宽带接入技术的蓬勃发展使得家庭用户和SOHO一族感受到了快速上网的乐趣,但同时,其令人心动的特点——高速、永久连接、随时在线等特点也意味着,这些主机随时面临危险。以ADSL为例,不论是采用虚拟拨号方式还是固定IP的方式,用户拥有了相对甚至绝对的IP地址。网速加快使得用户上网的时间变长,各种应用更加复杂,而这些也给了黑客更多扫描的时间和入侵的机会。有研究表明,主机在线的时间越长,受到攻击的概率就越大。相对固定的IP地址更是方便了黑客锁定目标。

网络安全问题早已引起了普通用户的重视,给需要上网的机器安装防病毒软件已经被认为是必不可少的手段,但这样就可以高枕无忧了吗?防病毒软件在对付隐藏在邮件和网页中的病毒或恶意代码行之有效,但对一些不露痕迹的扫描和入侵行为,就有些力不从心了,这也正是个人用户需要安装个人防火墙的原因。简单地说,防病毒软件仅对主机系统中活动的文件、邮件进行病毒检查,其目的是确保进入系统的文件不具备破坏作用的代码;而个人防火墙的作用主要是对本机系统与其他系统的通信进行记录和考察,一旦发现违反用户设定的规则,立即采取相应的保护措施,甚至切断通信线路。打个比方,个人防火墙好比是对船只能否靠岸或离港进行判断,而防病毒软件则是对已靠岸船只上的货物是否带“菌”进行检查。

如果主机使用预先设定的邮件软件外的方式收发邮件,同时采用SMTP或者POP3进行通信,那么,很有可能此主机已经“中招”了,这时只有个人防火墙才能够做出判断,并采取相应措施。

目前,个人防火墙还没有像防病毒软件那样普遍使用,其原因主要有二:首先,很多用户认为,只有ISP才需要安装防火墙。即使他们这么做了,使用的大都也是企业级防火墙。实际上,两者间有很大区别。个人防火墙是安装在个人主机上,保护所在主机;而企业级防火墙通常设置在网络接入点,保护整个网络。同为防火墙,前者和用户应用结合得更加紧密,更易设置灵活的过滤规则,在对主机进行有效的保护的同时,不会对应用造成很大的影响;而后者要实现这些是相当困难的。其次,很多个人防火墙的设置相对复杂,对于不熟悉网络协议的普通用户来说,有一定难度。

随着安全界限不断向终端用户推进,个人防火墙将变得越来越重要。我想,如果在以后的调查表中增加这样一个问题:您目前使用的是何种个人防火墙,而回答者能像熟悉瑞星、金山毒霸软件一样,轻松报出使用的品牌,那么,我们才能更安全地在高速网络上畅通行驶。

参与更多安全讨论,就在 技术与安全 社区




(责任编辑:郁单曰)
  • 上一篇教程:
  • 下一篇教程:
  • :查看相关:
  • 显示格式化的用户输入
  • 利用Editplus2的用户工具功能来即时调试PHP
  • PHP中用户身份认证实现二法
  • 关于PHP中的Class的几点个人看法
  • MySQL用户管理