時(shí)間:2023-05-30 14:43:33
導(dǎo)言:作為寫作愛好者,不可錯過為您精心挑選的10篇病毒防治技術(shù),它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
中圖分類號:S641.2 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-0432(2010)-12-0122-1
病毒病是西紅柿生產(chǎn)的主要病害,主要癥狀有:蕨葉、條斑、巨芽、卷葉、黃頂、曲頂、叢矮、叢枝等類型,由于發(fā)病后治療效果差,受害田常造成30-40%減產(chǎn),且果實(shí)品質(zhì)低劣,有的甚至提早拉秧。尤其是秋延后栽培,由于這一茬幼苗期處于高溫季節(jié),氣溫干燥且日照強(qiáng),田間蚜蟲量大,發(fā)病率達(dá)50%以上,成為秋延后西紅柿生產(chǎn)的主要限制因素,嚴(yán)重影響該茬西紅柿的品質(zhì)、產(chǎn)量,甚至絕收。筆者幾年來一直到田間地頭從事蔬菜技術(shù)指導(dǎo),將實(shí)踐中關(guān)于西紅柿病毒病的體驗(yàn),總結(jié)出來和大家共同研究。
1 傳播途徑
煙草花葉病毒在多種植物上越冬,種子也帶毒,成為初侵染源,主要通過汁液接觸傳染,只要寄主有傷口,即可侵入,附著在番茄種子上的果屑也能帶毒,此外土壤中的病殘?bào)w,田間越冬寄主殘?bào)w,烤曬后的煙葉、煙絲均可成為該病的初侵染源。黃瓜花葉病毒主要由蚜蟲傳染,汁液也可傳染,冬季病毒多在宿根雜草上越冬,春季蚜蟲遷飛傳毒,引致番茄發(fā)病。
2 發(fā)病條件
番茄病毒病的發(fā)生與環(huán)境條件關(guān)系密切,一般高溫干旱天氣利于病害發(fā)生,此外,施用過量的氮肥,菜株組織生長柔嫩或土壤瘠薄、板結(jié)、粘重,以及排水不良時(shí)發(fā)病重。番茄病毒的毒源種類在一年里往往有周期性的變化,春夏兩季煙草花葉病毒比例較大,而秋季以黃瓜花葉病毒為主,因此生產(chǎn)上防治時(shí)應(yīng)針對毒源,采取相應(yīng)的措施,才能收到較滿意的效果。叢矮病毒汁液傳毒,該病毒進(jìn)入寄主,必須在土壤積水的條件下,通過損傷的根細(xì)胞侵入。曲頂病毒以甜菜葉蟬等刺吸式口器昆蟲進(jìn)行半持久性傳毒。巨芽病和叢枝可通過嫁接傳染。
3 防治方法
3.1 農(nóng)業(yè)防治
3.1.1 針對當(dāng)?shù)刂饕驹?,因地制宜選用抗病品種 如:金棚一號、合作908、鑫冠、經(jīng)典等。
3.1.2 實(shí)行無病毒種子生產(chǎn) 播種前用清水浸種3-4h,再放入10%磷酸三鈉溶液中浸40-50min,撈出后用清水沖凈再催芽播種,或用0.1%高錳酸鉀浸種30min。定植用地要進(jìn)行2a以上輪作,結(jié)合深翻,促使帶毒病殘?bào)w腐爛。有條件的施用石灰,促使土壤中病殘?bào)w上的煙草花葉病毒鈍化。
3.1.3 實(shí)行2a以上輪作 采用配方施肥技術(shù),噴施愛多收6000倍液,或植寶素7500倍液,增強(qiáng)寄主抗病力。施酵素菌泡制的堆肥或充分腐熟的有機(jī)肥,采用配方施肥技術(shù),防止偏施過施氮肥。
3.1.4 加強(qiáng)定植后的栽培防病措施 (1)適期播種,培育壯苗,定植時(shí)要求苗齡適當(dāng),帶花蕾,但又不老化。(2)適時(shí)早定植,促進(jìn)早發(fā);利用塑料棚栽培,避開田間發(fā)病期。(3)早中耕鋤草,及時(shí)培土,促進(jìn)發(fā)根;晚打杈,早采收,定植緩苗期噴灑萬分之一增產(chǎn)靈可提高對花葉病毒的抵抗力。
第一穗坐果期應(yīng)及時(shí)澆水,坐果后澆水要注意加糞稀和化肥,促果壯秧,尤其高溫干旱季節(jié)要勤澆水,注意改善田間小氣候。發(fā)病地區(qū)要及時(shí)鏟除苦苣菜、野大麗花及田間雜草。
3.1.5 設(shè)施栽培加大放風(fēng),不撤除棚膜,用作遮陰防雨
3.2 藥劑防治
發(fā)病初期噴灑抗毒豐AS300倍液,或1.5%植病靈EW1000倍液,或20%病毒AWP500倍液,或5%菌毒清AS400倍液。
3.3 激素處理
用高錳酸鉀1000倍液噴霧,此外噴施α-奈乙酸20mg/kg增產(chǎn)靈500100mg/kg及1%過磷酸鈣、1%硝酸餌作根外追肥,均可提高耐病性。
3.4 早期防蚜
尤其是高溫干旱年份要注意及時(shí)噴藥治蚜,預(yù)防TMV侵染,在帶毒的甜菜葉蟬等昆蟲向番茄田遷飛之前徹底鏟除雜草并噴殺蟲劑滅蟲。設(shè)施栽培采用黃板誘殺蚜蟲和白粉虱。
3.5 采用防病毒新技術(shù)
(1)應(yīng)用弱病毒疫苗N14 和衛(wèi)星病毒S52處理幼苗,提高植株免疫力,兼防煙草花葉病毒和黃瓜花葉病毒。也可將弱毒疫苗稀釋100倍,加少量金剛砂,用每平方米2-3kg壓力噴槍噴霧。
(2)在定植前后各噴1次“NS-83”增抗劑100倍液,能誘導(dǎo)番茄耐病又增產(chǎn)。
(3)應(yīng)用衛(wèi)星病毒RNA(S52)防治黃瓜花葉病毒,即人工合成黃瓜花葉病毒衛(wèi)星核糖核酸的單體和雙體基。
(4)采用病毒鈍化劑,用鮮牛奶或生豆?jié){100倍液噴霧。
3.6 生物防治
防治番茄巨芽病和叢枝病,把病芽放在四環(huán)素溶液內(nèi),濃度為1000IU/ml,浸2h,用清水洗凈后,采用小芽腹接法嫁接在健康番茄上,防效優(yōu)異。生產(chǎn)上發(fā)現(xiàn)該病時(shí),可在發(fā)病初期噴灑醫(yī)用四環(huán)素或土霉素溶液4000倍液,隔10d左右噴1次。西紅柿每穗開花結(jié)果較多,選留坐果良好的20-30個果,其余去掉。
4 采收
油菜病毒病是永新縣普遍且危害較為嚴(yán)重的病害,一般年份發(fā)病率為5%~20%,重發(fā)年份高達(dá)50%以上,致使油菜減產(chǎn)5%~30%,嚴(yán)重的達(dá)70%以上,發(fā)病重的植株枯死,同時(shí)還導(dǎo)致油菜籽品質(zhì)降低[1]?,F(xiàn)將油菜病毒病發(fā)生原因和防治技術(shù)簡介如下。
1危害癥狀
苗期至角果期均能發(fā)病,不同類型油菜發(fā)病癥狀差異大。白菜型及芥菜型油菜發(fā)病表現(xiàn)為花葉,苗期發(fā)病從心葉的葉脈基部開始,沿葉脈兩側(cè)褪綠,呈半透明狀,以后發(fā)展為典型的花葉,并有皺縮現(xiàn)象[2]。病重的植株顯著矮化變小。抽薹期發(fā)病,薹莖縮短、歪曲,花及莢果密集著生。病輕的往往提前成熟,缺籽癟粒,油分降低,病重的可整株枯死。甘藍(lán)型油菜受害后,葉片癥狀表現(xiàn)為黃斑型、枯斑型和花葉型癥狀。黃斑型病株在苗期的葉片上,先散出近圓型黃色斑點(diǎn),以后在黃斑中央出現(xiàn)褐色枯點(diǎn),在抽薹期的新生葉片上產(chǎn)生密集褪綠小點(diǎn),斑點(diǎn)正面呈黃色或黃綠色,背面的黃色斑點(diǎn)中央出現(xiàn)細(xì)小褐點(diǎn),在莖、角果上產(chǎn)生褐色條斑,角果扭曲,葉片提早枯黃脫落。枯斑型病株,在苗期的葉片上表現(xiàn)褐色枯斑,正反兩面組織枯死明顯。有的在葉脈、葉柄上產(chǎn)生褐色枯死條紋,病株容易枯死。抽薹后,莖、花梗和莢上也產(chǎn)生褐色條斑,發(fā)病較遲?;ㄈ~型病株主要表現(xiàn)在新生葉上,與白菜型油菜癥狀相似。支脈表現(xiàn)明脈,葉片出現(xiàn)花葉和皺縮。莖桿上產(chǎn)生明顯的黑褐色條斑,植株矮化、畸形,莖薹短縮,花果叢集,角果短小扭曲,有時(shí)似雞腳爪狀。角果上有細(xì)小的黑褐色斑點(diǎn),結(jié)實(shí)不良或不能結(jié)實(shí),重的整株枯死。
2發(fā)生特點(diǎn)
油菜病毒病的病原主要為蕪菁花葉病毒,其次為黃瓜花葉病毒、煙草花葉病毒和油菜花葉病毒等。油菜病毒病的傳播媒介主要是蚜蟲(主要是桃蚜、蘿卜蚜、甘藍(lán)蚜)[3]。冬油菜區(qū)病毒在十字花科蔬菜、自生油菜和雜草上越夏,秋季通過蚜蟲先傳播至較油菜早播的十字花科蔬菜如蘿卜、大白菜、小白菜上,再傳至油菜地。在有病的植株上吸食汁液,將病毒吸進(jìn)體內(nèi),再遷飛到健株油菜上吸取汁液,從而起到傳毒作用。田間有翅蚜活動能力強(qiáng),范圍廣,成為主要傳毒媒介。還可以通過病株與健株的接觸、摩擦而傳病。油菜出苗后的子葉期至抽薹期均可感病,子葉期至四葉期是最易感染的時(shí)期。潛育期7~30d,日均溫20~25℃時(shí)為7~10月,5℃以下或30℃以上不易侵染。油菜出苗后1個月左右出現(xiàn)病苗。冬季病毒在病株體內(nèi)越冬,春季旬均溫10℃以上時(shí),病毒增殖迅速,終花期前后為發(fā)病高峰。蚜蟲在感染蕪菁花葉病毒植株上,吸毒5~20s可傳毒在健株上吸汁不到1min即可傳病,但一次吸毒后,經(jīng)20~30min,傳毒力即消失。病害的發(fā)生輕重與氣候條件、栽培管理、品種等有密切關(guān)系,若氣溫在15~20℃,相對濕度70%以下,有利于蚜蟲繁殖危害,相應(yīng)加速了病毒的傳染,油菜苗期發(fā)病重,成株期就可能流行。一般平原丘陵區(qū)較山區(qū)發(fā)病重,早播田比遲播田發(fā)病重,施用氮肥過多、田邊雜草多、排水不良的田發(fā)病也重。甘藍(lán)型油菜發(fā)病輕、芥菜型油菜次之、白菜型油菜發(fā)病重。
3防治方法
一是選用抗病品種。一般甘藍(lán)型油菜較白菜型、芥菜型油菜抗病,同類型油菜品種間抗性差異也很顯著,可因地制宜選用抗病高產(chǎn)品種。二是適時(shí)播種。通過調(diào)節(jié)播種期,避開蚜蟲遷飛高峰期,降低蚜蟲吸毒和傳毒的機(jī)會。根據(jù)氣候條件,多雨年份可適期早播,干旱年份則選用生育期短的品種適期晚播。根據(jù)測報(bào),病害大流行年,在不影響油菜產(chǎn)量的情況下,應(yīng)推遲播期10d左右,以起到避病作用。三是加強(qiáng)田間管理。苗床遠(yuǎn)離十字花科蔬菜地,清除四周雜草,苗床周圍可種植高桿作物,以減少遷飛有翅蚜;加強(qiáng)苗期肥水管理,苗期要勤施肥,施足苗肥,不偏施氮肥,當(dāng)苗床土壤干燥時(shí),應(yīng)及時(shí)灌溉,多次灌溉可以顯著控制蚜蟲的危害,減輕病害。發(fā)現(xiàn)病苗立即拔除。四是治蚜防病。徹底治蚜是防治油菜病毒病的關(guān)鍵[4]。播種前對苗床周圍的十字花科蔬菜及雜草上的蚜蟲進(jìn)行噴藥防治,以減少病毒來源。當(dāng)苗期有翅蚜達(dá)10%~20%,或有無翅蚜平均20頭/株左右或有翅蚜平均5頭/株左右,即應(yīng)迅速施藥防治。抽薹后,當(dāng)有蚜花枝率達(dá)5%~10%,且個別花枝上出現(xiàn)3cm左右的蟲蠟棒時(shí),需立即進(jìn)行防治。防治蚜蟲可用50%抗蚜威可濕性粉劑3000倍液,或10%吡蟲啉可濕性粉劑2000倍液,或25%敵殺死乳油5000倍液噴施。噴藥時(shí)應(yīng)注意噴在嫩葉、嫩莖及心葉上,葉片正反面都要噴到。五是及時(shí)施用抗毒農(nóng)藥。在菌核病發(fā)病初期,可用20%病毒A可濕性粉劑500倍液,或1.5%植病靈乳劑1000倍液噴霧防治,每隔7~10d噴1次,連噴2~3次。
4參考文獻(xiàn)
[1]石鴻文,衛(wèi)東軍.油菜病毒病的癥狀及防治[J].河南農(nóng)業(yè)科學(xué),2002(9):26.
普通栽培種馬鈴薯由塊莖繁殖生長,形態(tài)因品種而異。株高約 50~80 cm。莖分地上莖和地下莖2個部分。塊莖圓、卵圓或長圓形。薯皮顏色為白、黃、粉紅、紅或紫色;薯肉為白、淡黃或黃色。由種子長成的植株形成細(xì)長的主根和分枝的側(cè)根;而由塊莖繁殖的植株則無主根,只形成須根系。初生葉為單葉,全緣,隨植株的生長,逐漸形成羽狀復(fù)葉。聚傘花序頂生,有白、淡藍(lán)、紫和淡紅等色。馬鈴薯是一種糧飼菜兼用的作物,營養(yǎng)成份齊全,在歐洲被稱為第二面包作物,由于營養(yǎng)價(jià)值高,馬鈴薯食品已成為目前的一種消費(fèi)時(shí)尚。因鮮薯塊莖體積大,含水量高,運(yùn)輸和長期貯藏都十分困難,為此,世界各國十分注重馬鈴薯的加工食品生產(chǎn),如法式凍炸條、炸片、速溶全粉、淀粉以及糕點(diǎn)、蛋卷等,達(dá)100多種。馬鈴薯的鮮莖葉通過青貯,可以作為飼料,但其中含龍葵堿須引起注意,以防牲畜中毒。
二、馬鈴薯病毒病防治技術(shù)
1、癥狀
黃燈籠辣椒病毒病田間發(fā)病癥狀主要有兩種:一是壞死枯頂,即葉片或果實(shí)初期出現(xiàn)褐色斑,后期發(fā)展為壞死型,心葉枯死,造成枯頂;二是莖上有濃綠短條斑,落葉、落花、落果。
二、綜合防治技術(shù)
1.播前進(jìn)行種子消毒:留種應(yīng)選取健康植株,挑選形狀好的果實(shí)留種。種子消毒可用50~55℃熱水浸種20分鐘(種子剛放入55℃熱水時(shí)要不斷攪拌5分鐘),然后再用10%磷酸三鈉溶液浸種30分鐘,進(jìn)行多次沖洗后催芽。
2.防蟲網(wǎng)棚育苗:搭建防蟲網(wǎng)棚,在棚內(nèi)建育苗床。當(dāng)辣椒苗長到3葉1心時(shí),移栽到棚內(nèi)營養(yǎng)缽進(jìn)行管理。當(dāng)苗長到7~8片真葉時(shí),可移至大田栽培。
3.合理種植:由于黃燈籠辣椒分枝多,開展度大,一般種植密度以每畝栽800~900株為宜。個別椒農(nóng)每畝種植1200株以上,這樣剛開花結(jié)果時(shí),封行密,不利于施肥和采收。同時(shí),易造成蚜蟲和農(nóng)事操作時(shí)病毒傳播。
4.合理施肥:施肥以有機(jī)肥為主,每畝施入2000~2500公斤,切忌偏施氮肥,應(yīng)增加有機(jī)液肥和生物肥的應(yīng)用。如在生長初期施用奧普爾有機(jī)礦化活性液肥500倍液或金田寶氨基酸有機(jī)復(fù)合肥液肥400倍液,在苗期和開花期噴施1%硫酸鋅溶液兩次。同時(shí),在各個生長期噴施葉面肥或生長調(diào)節(jié)劑,如0.2%磷酸二氫鉀溶液或1.6%胺鮮酯AS500倍液等,均可有效提高植株抗病能力。及時(shí)清理椒地,鏟除田間雜草,對嚴(yán)重病株進(jìn)行拔除銷毀。采用銀灰色地膜覆蓋,可有效驅(qū)避蚜蟲。
5.物理防治:懸掛黃、藍(lán)蟲板,捕殺蚜蟲、薊馬等害蟲效果顯著,可減少噴施農(nóng)藥次數(shù)達(dá)5次,每畝節(jié)約農(nóng)藥成本150元。具體做法:每畝懸掛黃、藍(lán)蟲板25片,每7米懸掛1片,40天左右更換1次,特別是在高溫少雨天氣效果更佳。
近年來,黑客的攻擊技術(shù)隨著互聯(lián)網(wǎng)技術(shù)不斷的發(fā)展也在不斷的增加與翻新,病毒的不斷涌現(xiàn),使得防毒殺毒愈加重要。如今,計(jì)算機(jī)網(wǎng)絡(luò)在人們的工作與生活占據(jù)著非常重要的地位,它已經(jīng)成為企業(yè)單位工作運(yùn)轉(zhuǎn)的基礎(chǔ)設(shè)備,而電腦病毒也在攻擊著各企業(yè)單位的局域網(wǎng)中,尤其是在政府機(jī)關(guān)單位中,電腦病毒對重要機(jī)密、文件進(jìn)行監(jiān)聽和盜取,甚至清空重要的數(shù)據(jù),使其網(wǎng)絡(luò)癱瘓,阻礙工作的進(jìn)展,造成極大的損失。根據(jù)2012年諾頓網(wǎng)絡(luò)的安全報(bào)告得知,在我國應(yīng)用電腦病毒進(jìn)行網(wǎng)絡(luò)犯罪的經(jīng)濟(jì)損失達(dá)到2893億,由此可知,我國局域網(wǎng)的病毒侵害已越來越嚴(yán)重,防治病毒已經(jīng)迫在眉睫。
1我國局域網(wǎng)目前的安全狀況
局域網(wǎng)指的是在某一區(qū)域?qū)⒍嗯_計(jì)算機(jī)與服務(wù)器組合而成的計(jì)算機(jī)工作組。因?yàn)榛ヂ?lián)網(wǎng)是要通過服務(wù)器與交換機(jī)鏈接局域網(wǎng)內(nèi)每臺計(jì)算機(jī)使其信息傳輸速率高,但因?yàn)榫钟蚓W(wǎng)的應(yīng)用技術(shù)相對簡單,防護(hù)措施少,所以病毒的攻擊就相對簡單,病毒的傳播速率高、范圍廣。近年來,政府機(jī)關(guān)、企業(yè)單位受到電腦病毒的影響,造成了各方面的損失,使其對局域網(wǎng)的安全管理越來越重視。但是,目前仍有很大一部分的政府機(jī)關(guān)、企業(yè)單位對安全管理局域網(wǎng)的知識還不全面,很多企業(yè)單位、政府機(jī)關(guān)主要是利用防火墻、殺毒軟件、入侵檢測系統(tǒng)對局域網(wǎng)病毒進(jìn)行防治,但事實(shí)上,防火墻并不能完全抵制病毒攻擊、殺毒軟件并不能完全阻止病毒破壞,入侵檢測系統(tǒng)也不能完全保障系統(tǒng)的安全不受任意病毒的侵害。電腦病毒隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,其傳播的速度也越來越迅速,病毒的種類也越來越多,大量的木馬病毒、染性病毒、蠕蟲病毒、后門病毒、黑客程序、惡意廣告程序、病毒釋放器等各種電腦病毒使人們的生活、企業(yè)單位、政府機(jī)關(guān)的工作造成極大的影響,風(fēng)險(xiǎn)性更高。
2計(jì)算機(jī)病毒常見的種類
2.1木馬病毒
木馬病毒指的是通過木馬程序?qū)α硪慌_計(jì)算機(jī)進(jìn)行控制。一般情況下,木馬有兩個執(zhí)行程序,一個是控制端即客戶端,另一個則是被控制端即服務(wù)端。木馬病毒的侵襲就是黑客利用客戶端盜取服務(wù)端的信息與隱私。隨著網(wǎng)絡(luò)軟件的不斷產(chǎn)生與發(fā)展,木馬病毒也分為下載類木馬、網(wǎng)絡(luò)游戲木馬、網(wǎng)頁點(diǎn)擊木馬、網(wǎng)銀木馬、通訊木馬等等。
2.2蠕蟲病毒
蠕蟲病毒是一種惡性病毒,它通常隱蔽在一臺或者多臺計(jì)算機(jī)中,通過系統(tǒng)漏洞進(jìn)行蠕蟲感染,致使計(jì)算機(jī)癱瘓。蠕蟲病毒的傳播速度極快,傳播范圍極廣,其危害性也極高。1988年莫里斯(美國CORNELL大學(xué)研究生)編寫出蠕蟲病毒,其蔓延使數(shù)千臺計(jì)算機(jī)停機(jī)。從此蠕蟲病毒便現(xiàn)身網(wǎng)絡(luò),對網(wǎng)絡(luò)安全造成了極大的影響。
2.3操作系統(tǒng)型病毒
將自身的程序加入操作的系統(tǒng)或替代部分操作系統(tǒng)進(jìn)行運(yùn)轉(zhuǎn)就是操作系統(tǒng)型病毒。操作系統(tǒng)型病毒在感染操作系統(tǒng)后,將自身的程序取代操作系統(tǒng)的程序進(jìn)行運(yùn)轉(zhuǎn)破壞,其具有非常強(qiáng)大的破壞性,可以致使整個網(wǎng)絡(luò)系統(tǒng)癱瘓。
2.4腳本病毒
腳本病毒一般是由JavaScript代碼編寫而成的惡意代碼,其通常具有廣告性質(zhì),會修改IE首頁、修改注冊表等相關(guān)信息,使用戶不方便使用計(jì)算機(jī)。因?yàn)椴《旧a(chǎn)機(jī)的產(chǎn)生,使得腳本病毒的發(fā)展也非常迅速。其特性是利用腳本語言對網(wǎng)頁傳播病毒。2.5宏病毒宏病毒作為一種計(jì)算機(jī)病毒,它一般寄存在模板的宏中或文檔里,若文檔被打開,寄存在里面的宏就會被執(zhí)行,宏病毒就被激活,從此所有自動保存的文檔就會都染上宏病毒,而且病毒也會隨著文檔的轉(zhuǎn)移被傳播至另一臺計(jì)算機(jī)上。宏病毒的隱蔽性很強(qiáng)、感染性強(qiáng),危害嚴(yán)重,一旦激活,難以防治。
3防治病毒的安全措施
3.1強(qiáng)化網(wǎng)絡(luò)安全知識
網(wǎng)絡(luò)安全主要包括網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)安全應(yīng)用三個部分,要保證網(wǎng)絡(luò)健康正常的運(yùn)行,就必須強(qiáng)化這三個部分的安全??刂普麄€網(wǎng)絡(luò)內(nèi)部系統(tǒng),保證網(wǎng)絡(luò)安全運(yùn)行的包括網(wǎng)絡(luò)安全的管理者、網(wǎng)絡(luò)安全技術(shù)員及各位網(wǎng)絡(luò)使用者。要保證網(wǎng)絡(luò)的安全運(yùn)行,首先是要對管理者、技術(shù)員、使用者進(jìn)行網(wǎng)絡(luò)安全的培訓(xùn)與學(xué)習(xí),要樹立并增強(qiáng)每位管理者、技術(shù)員、使用者的安全意識,提升每位管理者、技術(shù)員、使用者的綜合素質(zhì)。同時(shí),相關(guān)部門要加強(qiáng)網(wǎng)絡(luò)的法制建設(shè),完善網(wǎng)絡(luò)安全法嚴(yán)厲打擊不法分子。
3.2增強(qiáng)局域網(wǎng)的安全控制
首先可以利用桌面的管理系統(tǒng)對用戶進(jìn)行控制入網(wǎng),使用密碼策略對用戶進(jìn)行正確選擇才能登錄計(jì)算機(jī)操作系統(tǒng)獲取資源,其次要利用防火墻技術(shù)將內(nèi)部網(wǎng)絡(luò)對外部網(wǎng)路進(jìn)行隔離,限制外部網(wǎng)絡(luò)訪問,禁止非法使用者的入侵,保護(hù)計(jì)算機(jī)信息的安全性和完整性,最后在連接移動設(shè)備或其他儲存設(shè)備前要對病毒進(jìn)行掃描與查殺。
3.3加強(qiáng)安全管理
對于企業(yè)單位、政府機(jī)關(guān)或重要的辦公環(huán)境,要加強(qiáng)對計(jì)算機(jī)的保護(hù),首先要加強(qiáng)機(jī)房的保安工作,要禁止不相關(guān)人員隨意進(jìn)出機(jī)房并且使用計(jì)算機(jī),要對計(jì)算機(jī)數(shù)據(jù)、計(jì)算機(jī)機(jī)房劃分密級,采用不同等級的保安措施,對秘密信息不公開,并且要錄用合格的保安人員,加強(qiáng)每日的保安工作,對日常發(fā)生的安全問題能及時(shí)處理,保證網(wǎng)絡(luò)安全的健康運(yùn)行。要加強(qiáng)每位管理者、技術(shù)員、使用者的法律監(jiān)督,保證每項(xiàng)工作都在《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《保密法》等相關(guān)法律下進(jìn)行,防止各種網(wǎng)絡(luò)犯罪行為的發(fā)生。
4結(jié)束語
計(jì)算機(jī)病毒隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展在增多增強(qiáng),其傳播的途徑越來越多,傳播的范圍也越來越廣,給社會造成的危害也越來越大。本文通過分析我國局域網(wǎng)目前的安全現(xiàn)狀,列出幾個常見的計(jì)算機(jī)病毒,提出了要對每位計(jì)算機(jī)管理者、技術(shù)員、使用者強(qiáng)化網(wǎng)絡(luò)安全知識、增強(qiáng)局域網(wǎng)的安全控制、加強(qiáng)計(jì)算機(jī)安全管理的措施,保證計(jì)算機(jī)局域網(wǎng)的安全、健康運(yùn)行。
參考文獻(xiàn)
一、計(jì)算機(jī)病毒定義
編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼被稱為計(jì)算機(jī)病毒(Computer Virus)。簡單而言,計(jì)算機(jī)病毒其實(shí)就是一組破壞程序,是通過某種方式潛入用戶電腦,在用戶電腦中運(yùn)行以達(dá)到某種預(yù)期目的的一種破壞性非法代碼。
與計(jì)算機(jī)木馬不同的是,計(jì)算機(jī)病毒具有極強(qiáng)的破壞性。主要體現(xiàn)為對用戶系統(tǒng)的篡改和信息竊取。病毒在用戶系統(tǒng)中運(yùn)行以后,效果非常明顯。用戶可以實(shí)時(shí)該受到計(jì)算機(jī)系統(tǒng)的性能受到了強(qiáng)烈影響。雖然病毒也會隱藏自己,并防治被殺毒軟件查殺或者徹底清除??墒撬男袨槭恰傲⒏鸵娪啊钡摹6?jì)算機(jī)木馬是悄悄在系統(tǒng)中運(yùn)行,并盡最大可能不被用戶發(fā)現(xiàn)。
計(jì)算機(jī)病毒其實(shí)就是一組破壞代碼。又因?yàn)樗δ艿牟煌蝗藗兎殖闪瞬煌姆N類。
二、計(jì)算機(jī)病毒分類
2.1 系統(tǒng)病毒
根據(jù)功能的不同,我們一般將運(yùn)行目的為感染windows系統(tǒng)中的exe和dll文件的破壞性病毒成為系統(tǒng)病毒。這類病毒的前綴一般為Win32、PE、Win95、W32、W95。這類病毒主要通過感染計(jì)算機(jī)系統(tǒng)中的exe和dll文件以實(shí)現(xiàn)目的。典型代表為CIH病毒。
CIH病毒是一種能夠破壞計(jì)算機(jī)系統(tǒng)硬件的惡性病毒。據(jù)目前掌握的材料來看,這個病毒產(chǎn)自臺灣,最早隨國際兩大盜版集團(tuán)販賣的盜版光盤在歐美等地廣泛傳播,隨后進(jìn)一步通過Internet傳播到全世界各個角落。 它只能在windows 98、95和windows me系統(tǒng)上運(yùn)行。病毒最初感染的是IBM公司旗下的一組Aptiva品牌個人電腦。對當(dāng)時(shí)的計(jì)算機(jī)安全構(gòu)成了極大的威脅。但是隨著操作系統(tǒng)的不斷更新,人們更多的選擇后來的windows版本,如windows xp和windows 7等。因此CIH病毒目前的流傳由于平臺的限制并沒有太廣泛。
它的主要運(yùn)行原理是通過感染windows下的PE文件,所以屬于文件類型的病毒。最初版本的CIH病毒只是感染計(jì)算機(jī)系統(tǒng)中的PE文件,并在文件頭的空缺中插入代碼并不會增加文件長度。但是隨著病毒版本的增加,CIH病毒逐漸列入惡意病毒的行列。主要破壞計(jì)算機(jī)硬盤數(shù)據(jù)和BIOS程序。對用戶的計(jì)算機(jī)系統(tǒng)造成極大的破壞。并且將自身設(shè)置為每月固定日期啟動,對計(jì)算機(jī)安全構(gòu)成極大威脅。
針對此種病毒的防治方法為::一是實(shí)時(shí)監(jiān)測,不讓病毒進(jìn)入系統(tǒng),如KILL98就采用了這種方法,其優(yōu)點(diǎn)是比較安全,但影響系統(tǒng)的速度,有可能誤報(bào),而且對使用染有病毒的文件不方便。二是定期對系統(tǒng)進(jìn)行病毒檢查,清除文件中的病毒,這種方法比較簡單,系統(tǒng)效率影響不大,但安全性不高。
2.2 蠕蟲病毒
蠕蟲病毒的主要功能是對自身進(jìn)行迅速復(fù)制并感染其它計(jì)算機(jī)的病毒。其主要通過網(wǎng)絡(luò)進(jìn)行傳播,利用網(wǎng)絡(luò)漏洞等方式通過網(wǎng)絡(luò)和電子郵件等方式對其他計(jì)算機(jī)系統(tǒng)進(jìn)行破壞。這一類病毒不需要宿主程序,只需將自身復(fù)制給其它計(jì)算機(jī)系統(tǒng)即可運(yùn)行。甚至在復(fù)制以后可以刪除自身。一般通過1434端口進(jìn)行數(shù)據(jù)傳輸,這類病毒的典型病毒是2007年極為流行的“熊貓燒香”病毒。
“熊貓燒香”其實(shí)是蠕蟲病毒的一種變種,它利用了微軟視窗操作系統(tǒng)的漏洞,計(jì)算機(jī)感染這一病毒后,會不斷自動撥號上網(wǎng),并利用文件中的地址信息或者網(wǎng)絡(luò)共享進(jìn)行傳播,最終破壞用戶的大部分重要數(shù)據(jù)。它主要通過下載的檔案傳染。對計(jì)算機(jī)程序、系統(tǒng)破壞嚴(yán)重。它主要感染計(jì)算機(jī)系統(tǒng)中的exe,com,pif,src,html,asp等文件,它還能終止大量的反病毒軟件進(jìn)程并且會刪除擴(kuò)展名為gho的文件,該文件是一系統(tǒng)備份工具GHOST的備份文件,使用戶的系統(tǒng)備份文件丟失。被感染的用戶系統(tǒng)中所有.exe可執(zhí)行文件全部被改成熊貓舉著三根香的模樣。被該病毒感染的電腦中的所有圖標(biāo)都變成了熊貓燒香的圖案,破壞系統(tǒng)中的大部分文件并不停的復(fù)制自己,殺掉系統(tǒng)中的殺毒軟件進(jìn)程,并同時(shí)感染局域網(wǎng)中的所有主機(jī)??芍^破壞極大。
針對此種病毒的防治方法是:首先查看電腦中administrator組的密碼,最好不要設(shè)置為空密碼或者極其簡單的密碼。然后將文件的后綴名設(shè)置為可見,最后是不要隨意登陸不明網(wǎng)站,以免中招。
2.3 腳本病毒
腳本病毒就是使用javascript腳本編寫的病毒。主要是通過修改IE設(shè)置、插入廣告信息、修改文件注冊表等操作,對用戶計(jì)算機(jī)使用造成極大程度的干擾。腳本病毒的特性是前綴是script,使用腳本語言編寫使用網(wǎng)頁文件進(jìn)行傳播。典型的腳本病毒如“歡樂時(shí)光”。
“歡樂時(shí)光”是一種VB源程序病毒,主要感染htm、html、asp等類型文件。主要通過郵箱附件的形式進(jìn)行傳播。利用outlook郵件漏洞,在用戶未運(yùn)行郵箱附件之前就自行運(yùn)行病毒本身,然后感染用戶電腦。當(dāng)用戶電腦被感染“歡樂時(shí)光”病毒的時(shí)候,病毒將自己隱藏在郵件文件中,每當(dāng)用戶發(fā)送郵件以后,就利用郵件感染郵件接收的電腦。通過郵件的方式進(jìn)行傳播是此種病毒主要存活的方式。
針對此種病毒的查殺方式,主要是刪除.htt文件以及病毒對應(yīng)的注冊表,重新設(shè)置用戶電腦里的outlook程序,尤其是其中的信紙?jiān)O(shè)置選項(xiàng)。其實(shí)大多數(shù)殺毒軟件針對腳本病毒的查殺已經(jīng)有了不錯的應(yīng)對措施。所以用戶也應(yīng)該及時(shí)更新自己的殺毒軟件病毒庫。
2.4 后門病毒
后門病毒的前綴是backdoor,顧名思義即利用計(jì)算機(jī)后門破壞計(jì)算機(jī)系統(tǒng)的病毒。它主要通過網(wǎng)絡(luò)連接利用后門漏洞進(jìn)入用戶計(jì)算機(jī)系統(tǒng),不僅會造成用戶個人信息的泄露,還會造成網(wǎng)絡(luò)的堵塞。另外,此類病毒的源碼是公開的,人們只需要稍微修改它,就可以生成不同版本的后門病毒,或者生成變形病毒。此種行為極大的提高了此類病毒的查殺難度。它主要通過局域網(wǎng)共享目錄和系統(tǒng)漏洞進(jìn)行傳播。并自己攜帶簡易的口令字典,因此使用空白口令或者若口令的計(jì)算機(jī)系統(tǒng)極易感染上此種病毒。
針對IRC病毒的查殺方法,主要通過以下幾個方面實(shí)現(xiàn)。首先找到系統(tǒng)注冊表中的開機(jī)啟動項(xiàng),然后通過系統(tǒng)資源管理器刪除掉此病毒的進(jìn)程。然后顯示所有文件后綴名,刪除可疑文件。最后清楚病毒在注冊表中的啟動項(xiàng)。
2.5 破壞性程序病毒
破壞性程序病毒的前綴是harm,這類病毒主要通過非常漂亮的圖標(biāo),引誘用戶自己點(diǎn)擊運(yùn)行病毒。然后對計(jì)算機(jī)系統(tǒng)造成極大的破壞性操作。比如計(jì)算機(jī)文件的刪除、不停的重啟電腦或者格式化C盤等等。這類病毒的破壞性非常的顯而易見,用戶也非常容易察覺。
針對此類病毒的查殺其實(shí)非常簡單,不要隨意點(diǎn)擊不明圖標(biāo),以避免自己觸發(fā)病毒的啟動程序。一旦發(fā)現(xiàn)系統(tǒng)運(yùn)行情況存在異常,可緊急使用資源管理器強(qiáng)行關(guān)閉此類病毒進(jìn)程。另外要通過文件管理器顯示文件后綴名,避免病毒隱藏自己。如果一旦感染病毒以后,可以通過殺毒軟件對系統(tǒng)進(jìn)行查殺,刪除病毒自身程序并檢查注冊表配置。刪掉病毒自己在注冊表中的修改操作。
2.6 玩笑病毒
玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的特性是本身具有好看的圖標(biāo)來誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)擊這類病毒時(shí),病毒會做出各種破壞操作來嚇唬用戶,其實(shí)病毒并沒有對用戶電腦進(jìn)行任何破壞。與破壞性程序病毒不同的是,這類病毒主要是起嚇唬作用,對計(jì)算機(jī)系統(tǒng)并沒有真的進(jìn)行修改,而破壞性程序是真的對計(jì)算機(jī)系統(tǒng)文件進(jìn)行了修改。針對此類病毒只需要將其直接刪除即可。
三、計(jì)算機(jī)病毒防治
其實(shí)計(jì)算機(jī)病毒種類繁多,傳播方式也多種多樣。雖然各大殺毒軟件公司都有各自的病毒特征碼文件庫。可是新種類的病毒產(chǎn)生速度也是非??斓?。用戶只能盡最大努力做好計(jì)算機(jī)安全防護(hù),但是并不能百分之百程度的保證能維護(hù)計(jì)算機(jī)安全。一般用戶需要做到以下幾個方面:
1 安裝好計(jì)算機(jī)殺毒軟件。并及時(shí)更新計(jì)算機(jī)病毒庫。2 寫保護(hù)所有的硬盤,防治數(shù)據(jù)被病毒隨意篡改。3 準(zhǔn)備一張干凈的系統(tǒng)引導(dǎo)盤,并將常用的工具軟件拷貝到該盤上,然后妥善保存。此后一旦系統(tǒng)受到病毒侵犯,我們就可以使用該盤引導(dǎo)系統(tǒng),進(jìn)行檢查、殺毒等操作。4.對外來程序要使用查毒軟件進(jìn)行檢查,未經(jīng)檢查的可執(zhí)行文件不能拷入硬盤,更不能使用。5.盡量不要使用軟盤啟動計(jì)算機(jī)。6.將硬盤引導(dǎo)區(qū)和主引導(dǎo)扇區(qū)備份下來,并經(jīng)常對重要數(shù)據(jù)進(jìn)行備份。
參考文獻(xiàn):
[1]王海峰.基于智能特征碼的反病毒引擎設(shè)計(jì). 計(jì)算機(jī)工程. 2010(02).
[2]高琪.基于特征碼優(yōu)化的 BM 算法加速. 哈爾濱工業(yè)大學(xué) 2007.
[3]陳大鵬.基于異常用戶行為的蠕蟲檢測與特征碼自動提取技術(shù)研究. 電子科技大學(xué) 2007.
[4]王曉潔.蠕蟲病毒特征碼自動提取原理與設(shè)計(jì).微計(jì)算機(jī)信息.2007(23).
[5]蔡新.未知網(wǎng)絡(luò)蠕蟲檢測與特征碼自動生成的研究.華中科技大學(xué).2007.
[6]蔣曉峰.面向開源程序的特征碼免殺與主動防御突破研究.上海交通大學(xué).2010.
[7]王海峰.基于智能特征碼的反病毒引擎設(shè)計(jì).計(jì)算機(jī)工程.2010(02).
[8]陳健,范明鈺.基于惡意軟件分類的特征碼提取方法.計(jì)算機(jī)應(yīng)用.2011(06).
1 高等院校計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患
1.1 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身存在著安全隱患
計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備以及計(jì)算機(jī)軟件自身可能存在著安全隱患,因?yàn)樵谄溟_發(fā)和設(shè)計(jì)的過程中,由于各方面的原因,導(dǎo)致一些缺陷和漏洞的存在。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身存在安全隱患是一個非常常見的問題,其大致可以分為三個方面,一方面是操作系統(tǒng)的安全隱患,其主要包括操作系統(tǒng)的BUG、I/O非法訪問、訪問控制的混亂等;一方面是計(jì)算機(jī)數(shù)據(jù)庫以及應(yīng)用軟件存在的安全隱患,其主要包括文件的存放位置、數(shù)據(jù)庫文件的格式以及輸入口令的加密機(jī)制等安全隱患;一方面是網(wǎng)絡(luò)軟件和服務(wù)的安全隱患,其主要包括Finger安全隱患、匿名FTP安全隱患、Telnet安全隱患以及E-mail安全隱患等。這些安全隱患的存在,成為了黑客攻擊高校院校計(jì)算機(jī)網(wǎng)絡(luò)的首選目標(biāo)。
1.2 高等院校機(jī)房軟件系統(tǒng)存在著的安全隱患
在我國的絕大部分高等院校中,計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房所使用的操作系統(tǒng)都是由微軟公司設(shè)計(jì)的windows操作系統(tǒng),包括Windows 2000、Windows NT、Windows2002、WindowsxP等,首先這些系統(tǒng)自身就存在一定的安全隱患,給高等院校的計(jì)算機(jī)網(wǎng)絡(luò)造成一定的安全隱患,雖然微軟公司以及一些軟件開發(fā)商推出了一系列具有針對性的補(bǔ)丁程序,但是不能從根本上防止病毒的入侵;另外,因?yàn)樵撓到y(tǒng)是由微軟公司設(shè)計(jì),該公司的內(nèi)部人員應(yīng)該非常熟悉這些系統(tǒng)中存在的安全隱患,這些內(nèi)部人員也有可能會對高等院校的計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行破壞,或者是竊取一些重要的信息從而謀取財(cái)力等。
1.3 高等院校計(jì)算機(jī)網(wǎng)絡(luò)管理不到位造成的安全隱患
在我國的大部分高等院校,只注重計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,而忽略了計(jì)算機(jī)網(wǎng)絡(luò)的管理,認(rèn)為要購買最先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備,卻不注重對計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的管理、維護(hù),從而使得計(jì)算機(jī)網(wǎng)絡(luò)存在很多的安全隱患。高等院校輕管理主要體現(xiàn)在不對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行維護(hù)、殺毒,計(jì)算機(jī)網(wǎng)絡(luò)在高等院校的應(yīng)用十分頻繁,有的使用者為了節(jié)約時(shí)間,從來不關(guān)閉計(jì)算機(jī),使計(jì)算機(jī)處于24小時(shí)開機(jī)狀態(tài),這樣給病毒的侵入提供了充足的時(shí)間,另外,這樣對計(jì)算機(jī)設(shè)備的損壞也非常嚴(yán)重,會導(dǎo)致一些設(shè)備快速老化,這用對防止病毒的入侵同樣沒有好處;計(jì)算機(jī)使用的時(shí)間過長,可能就已經(jīng)存在一些病毒,但是使用者卻很久不對計(jì)算機(jī)進(jìn)行體檢、殺毒以及漏洞修補(bǔ),從而也給計(jì)算機(jī)網(wǎng)絡(luò)帶來了很大的安全隱患。
2 高等院校計(jì)算機(jī)網(wǎng)絡(luò)病毒的防治技術(shù)
2.1 使用防火墻防治計(jì)算機(jī)網(wǎng)絡(luò)病毒技術(shù)
防火墻是由Check Point創(chuàng)立者Gil Shwed于1993年發(fā)明并引入國際互連網(wǎng)的一項(xiàng)信息安全的防護(hù)系統(tǒng),其主要是按照特定的規(guī)定,允許或者阻止傳輸?shù)臄?shù)據(jù)通過,所以它能對高等院校計(jì)算機(jī)網(wǎng)絡(luò)起到很好的保護(hù)作用。而在實(shí)際的應(yīng)用過程中,我們一般使用基于客戶端的個人防火墻或過濾措施,并且在防火墻中安裝最新的安全修補(bǔ)程序,這樣可以對整個計(jì)算機(jī)系統(tǒng)進(jìn)行全面的掃描,從而及時(shí)的發(fā)現(xiàn)系統(tǒng)中存在的漏洞,并及時(shí)的進(jìn)行修補(bǔ)。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的管理者還可以根據(jù)實(shí)際的需要制定一些自動的補(bǔ)丁管理策略,可以對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行具有針對性的修補(bǔ)。這樣可以有效的消除計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身存在著安全隱患以及高等院校機(jī)房軟件系統(tǒng)中存在的安全隱患,從而確保高等院校計(jì)算機(jī)網(wǎng)絡(luò)的安全。
2.2 提高計(jì)算機(jī)網(wǎng)絡(luò)使用者的安全意識
高等院校計(jì)算機(jī)網(wǎng)絡(luò)的使用者主要是學(xué)生,同時(shí)也有一些教師使用,為了確保高等院校計(jì)算機(jī)網(wǎng)絡(luò)的安全,必須提高計(jì)算機(jī)網(wǎng)絡(luò)使用者的安全意識。在平時(shí),老師只提供一些計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用方法,但是很少給學(xué)生講述關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全常識,而有的學(xué)生使用計(jì)算機(jī)網(wǎng)絡(luò)的習(xí)慣又會給計(jì)算機(jī)網(wǎng)絡(luò)的安全造成很大的損壞,所以高等院校的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)變得非常脆弱,很容易就會遭到病毒的侵害。所以高等院校必須采取一些方法和手段提高計(jì)算機(jī)網(wǎng)絡(luò)使用者的安全意識。通過相關(guān)知識的教育,給學(xué)生發(fā)放一些有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全的書籍,或者是舉辦一些計(jì)算機(jī)網(wǎng)絡(luò)安全知識比賽等活動,讓學(xué)生或者老師都能夠認(rèn)識到計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,從而確保高等院校的計(jì)算機(jī)網(wǎng)絡(luò)不被病毒侵害。
2.3 加強(qiáng)高等院校計(jì)算機(jī)網(wǎng)絡(luò)的安全管理
加強(qiáng)高等院校計(jì)算機(jī)網(wǎng)絡(luò)安全的管理非常重要,這在很多的高等院校防治計(jì)算機(jī)網(wǎng)絡(luò)病毒的應(yīng)用中取得了良好的效果。高等院校的計(jì)算機(jī)網(wǎng)絡(luò)安全管理需要根據(jù)學(xué)校的實(shí)際情況進(jìn)行,這樣才能夠更加有效的確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。例如,可以頒布執(zhí)行計(jì)算機(jī)網(wǎng)絡(luò)使用規(guī)則,該規(guī)則要包括計(jì)算機(jī)網(wǎng)絡(luò)的使用、維修以及殺毒等內(nèi)容,另外還要安全監(jiān)督人員,對計(jì)算機(jī)網(wǎng)絡(luò)的使用者進(jìn)行監(jiān)督,發(fā)現(xiàn)有違反規(guī)則的要對其進(jìn)行嚴(yán)厲的處罰;還要安排專門的負(fù)責(zé)人對電腦進(jìn)行體檢、殺毒,比如每天晚上11點(diǎn)左右必須對所有的計(jì)算機(jī)進(jìn)行體檢、殺毒,然后把所有的電腦關(guān)機(jī),這樣既可以防治病毒,同時(shí)也可以延長計(jì)算機(jī)的使用壽命;還可以在內(nèi)部Web站點(diǎn)上開設(shè)“防病毒專欄”,并通過各種手段和防治病毒的廠家保持聯(lián)系,一發(fā)現(xiàn)新的病毒及時(shí)在“防病毒專欄”上公布,從而提醒大家注意。
2.4 加強(qiáng)高等院校計(jì)算機(jī)網(wǎng)絡(luò)的密碼保護(hù)
甜椒病毒病引起的的癥狀常見的有4種類型:花葉、黃花、蕨葉、條斑。輕型花葉葉脈間微褪綠,或出現(xiàn)濃綠與淡綠相間的斑駁,病株無明顯畸形與矮化,不造成落葉,重型花葉除表現(xiàn)褪綠斑駁外,葉片凹凸不平,葉脈皺縮畸形,植株生長緩慢,嚴(yán)重矮化,果實(shí)變小。黃花:病葉明顯變黃,出現(xiàn)落葉現(xiàn)象。蕨葉:植株頂部葉片呈現(xiàn)線狀,植株矮小,分枝較多,呈叢枝狀。條斑:病株部分組織如莖、葉、果實(shí)等變褐色壞死,表現(xiàn)條斑,頂枯,在果實(shí)上布滿壞死黑點(diǎn),果肉木栓化,失去食用價(jià)值。有時(shí)這幾種癥狀在同一植株上會同時(shí)出現(xiàn)。
二、發(fā)病規(guī)律
在魯西南一帶,黃瓜花葉病毒是甜椒的主要毒源,煙草花葉病毒次之,特殊年份馬鈴薯Y病毒也會造成甜椒感病。病毒傳播途徑主要有3種方式昆蟲特別是刺吸口器的害蟲如:蚜蟲、白粉虱、煙飛虱、茶黃螨等在農(nóng)事過程中,機(jī)械造成植株損傷人為的傳播等。秋季干旱高溫年份甜椒病毒病發(fā)病重,2007年鄒城秋延遲保護(hù)地甜椒平均發(fā)病率為23%,2008年高達(dá)30%以上。定植越早,病毒病發(fā)生的概率越大,種植茄果類蔬菜的地塊、連作地塊、土壤粘重缺磷鉀的地塊病毒病發(fā)病重而且極易流行。
三、綜合防治方法
1 選用抗病或耐病甜椒品種
考曼奇(HA-1134)、麥卡比(HA-1005)甜椒、HA-831甜椒、帝王、銀河等甜椒品種對甜椒病毒病有較強(qiáng)的抗病、耐疴性能,明顯優(yōu)于其他甜椒品種,不同地區(qū)應(yīng)根據(jù)訂單對產(chǎn)品的要求選用相應(yīng)的抗病品種。
2 消滅傳染源
煙草花葉病毒病常附帶在甜椒作物的種子表皮,育苗前,必須進(jìn)行種子消毒。常用方法:55℃溫水燙種,邊燙邊攪拌;10%磷酸鈉水溶液浸種20~30 min(分鐘),用清水沖洗1~2 h后再催芽;高錳酸鉀800~1000倍溶液浸種10 min后,用清水沖洗干凈;70℃干熱處理3 h,種子必須干燥,含水量低于5%,否則易影響發(fā)芽率。
3 培育壯苗
(1)苗床消毒,苗床設(shè)在未種植茄果類蔬菜的地塊,播種前,每平方米用藍(lán)礬10~15 g土壤滅毒,或采用在盛夏季節(jié)苗床表面覆蓋塑料薄膜的方法進(jìn)行苗床高溫滅毒。
(2)采用防蟲網(wǎng)覆蓋育苗,甜椒出苗后至7葉前,特別注意防治刺吸式口器害蟲的危害,最好采用苗床上覆蓋防蟲網(wǎng)的方法,發(fā)現(xiàn)蚜蟲等刺吸式口器害蟲后,及時(shí)采用吡蟲啉等內(nèi)吸式殺蟲劑進(jìn)行防治。
4 適時(shí)晚播
在魯西南一帶,秋延遲甜椒病毒病主要在8月上旬―10月上旬發(fā)病與危害,根據(jù)這一特點(diǎn),適期晚播,避開發(fā)病盛期,可顯著降低病毒病的損失。
5 加強(qiáng)管理
(1)甜椒結(jié)果時(shí)間長,為防止生長后期缺肥,在精整土地的前提下,每667 m/sup施腐熟的雞糞50006500kg、12%過磷酸鈣100~150 kg、50%硫酸鉀35~40kg、46%包膜尿素10~15kg,耕前基施,適當(dāng)深耕,保證耕作質(zhì)量,使土壤疏松,促進(jìn)根系發(fā)育,增強(qiáng)綜合抗病能力。
(2)定植時(shí)穴施重茬克(主要成分是放線菌、芽孢桿菌),每穴用量為15~20 g,既能防止病毒病在土壤中傳播又能殺滅土壤中的根結(jié)線蟲。
(3)甜椒為淺根系作物,定植最好采用雙株一穴,土坨盡量要大,防止傷根,以利于緩苗。
(4)定植前保護(hù)地及時(shí)用50%遮光率的遮陽網(wǎng)覆蓋,放封口處覆蓋防蟲網(wǎng)。
(5)早采收門椒,后期澆水、施肥同時(shí)進(jìn)行,要見干見濕,嚴(yán)禁大水漫灌,保持地面濕潤不裂縫為宜。大水易死秧,干旱易傷根,因此要適時(shí)澆水。
生長中后期要施葉面肥,用鈣寶(主要含甲克素、防落素、膨果素、氨基酸等)1200倍液噴霧,連續(xù)噴灑2~3次,抑制病毒病的發(fā)生,提高光合效能,增加葉面積系數(shù),增加產(chǎn)量,改善品質(zhì)。
封壟后要及時(shí)培土,防止倒伏,切忌大水漫灌,特別是定植后,在魯西南地區(qū)氣溫、地溫還很高的情況下,大水漫灌極易造成莖基腐病、根腐病的發(fā)生。
項(xiàng)目名稱:豬圓環(huán)病毒感染的防治技術(shù)研究
計(jì)劃類別:
申報(bào)單位(蓋章):***市畜牧獸醫(yī)站
聯(lián)系人:****
聯(lián)系電話:****
通訊地址:**省***路***號
管理部門:***市農(nóng)業(yè)局
****市科學(xué)技術(shù)局
二五年五月十日
填表說明
一、本科技項(xiàng)目申報(bào)(合同)書一表兩用。在項(xiàng)目申報(bào)階段作為科技項(xiàng)目申報(bào)書;經(jīng)審批列入科技計(jì)劃后,作為科技項(xiàng)目合同書。
二、封面“批準(zhǔn)文號”、“合同編號”、“資助類別”、“資助形式”、“管理部門”由市科技局填寫。
三、“項(xiàng)目簡介”要求內(nèi)容簡明扼要,字?jǐn)?shù)不超過300字,著重說明本項(xiàng)目的主要研究內(nèi)容、技術(shù)特點(diǎn)、項(xiàng)目的投資情況以及項(xiàng)目完成時(shí)預(yù)期的經(jīng)濟(jì)效益。
四、“技術(shù)來源”:1、自有技術(shù);2、產(chǎn)學(xué)研合作開發(fā)技術(shù);3、國內(nèi)其它單位或個人技術(shù);4、國外引進(jìn)消化與創(chuàng)新技術(shù);5、其它技術(shù)。請?jiān)谙鄳?yīng)數(shù)字后“”內(nèi)打“√”。
五、“技術(shù)領(lǐng)域”:電子、信息、生物、醫(yī)藥、新材料、機(jī)電一體化、資源與環(huán)境、新能源、高效節(jié)能、汽車、紡織、精細(xì)化工、食品、農(nóng)業(yè)、林業(yè)、畜牧、水產(chǎn)等。請?jiān)诒碇凶⒚黜?xiàng)目所處技術(shù)領(lǐng)域。
六、“所處階段”:1、研發(fā)階段;2、中試階段;3、批量(規(guī)?;┥a(chǎn);請?jiān)谙鄳?yīng)數(shù)字后“”內(nèi)打“√”。
七、“經(jīng)濟(jì)類型”:1、國有企業(yè);2、集體企業(yè);3、聯(lián)營企業(yè);4、私營企業(yè);5、有限責(zé)任公司;6、股份有限公司;7、股份合作企業(yè);8、外商投資企業(yè);9、港澳臺商投資企業(yè);10、其它企業(yè)?!案?、澳、臺商投資企業(yè)”指與港、澳、臺商合資經(jīng)營企業(yè),合作經(jīng)營企業(yè),港、澳、臺商獨(dú)資經(jīng)營企業(yè)及港、澳、臺商投資股份有限公司;“外商投資企業(yè)”指中外合資經(jīng)營企業(yè)、中外合作經(jīng)營企業(yè)、外資企業(yè)和外商投資股份有限公司。請?jiān)谙鄳?yīng)數(shù)字后“”內(nèi)打“√”。
八、“三項(xiàng)經(jīng)費(fèi)預(yù)算(分項(xiàng)表)”請據(jù)實(shí)填寫,其中“審批經(jīng)費(fèi)”內(nèi)容由市科技局填寫。
九、“技術(shù)水平”:國際領(lǐng)先、國際先進(jìn)、國內(nèi)領(lǐng)先、國內(nèi)先進(jìn)、省內(nèi)領(lǐng)先、省內(nèi)先進(jìn)?!凹夹g(shù)表達(dá)形式”:論文、新材料、新工藝、新產(chǎn)品(品種)、成熟產(chǎn)品(品種)。
十、“項(xiàng)目實(shí)施基礎(chǔ)條件”要求填寫項(xiàng)目實(shí)施在技術(shù)人才、資金投入、技術(shù)裝備、企業(yè)管理及水電條件等方面的情況。
十一、“技術(shù)指標(biāo)”要求注明項(xiàng)目研究開發(fā)產(chǎn)品(品種)執(zhí)行的標(biāo)準(zhǔn),項(xiàng)目完成后達(dá)到的具體技術(shù)性能指標(biāo)。
十二、“經(jīng)濟(jì)指標(biāo)”指項(xiàng)目完成后,達(dá)到的年產(chǎn)量、產(chǎn)值、利潤、稅收、創(chuàng)匯等。
十三、“社會與環(huán)境效益”指項(xiàng)目完成后,資源利用、人員就業(yè)、環(huán)境污染與防治等方面的情況。
十四、“管理部門意見”、“項(xiàng)目管理”部分由市科技局填寫。
一、基本情況
1、項(xiàng)目簡介(限300字以內(nèi))
一、主要研究內(nèi)容
1.豬圓環(huán)病毒(PCV-2)感染的致病機(jī)理研究;
2.豬圓環(huán)病毒的實(shí)驗(yàn)室培養(yǎng)方法的研究;
3.豬圓環(huán)病毒感染發(fā)病的防治技術(shù)研究。
二、技術(shù)特點(diǎn)
本研究的技術(shù)關(guān)鍵在于豬圓環(huán)病毒感染致病機(jī)理的研究。針對豬圓環(huán)病毒感染發(fā)病引起的特征性高度免疫抑制,探討豬圓環(huán)病毒與免疫系統(tǒng)之間的相互作用。
三、投資情況
預(yù)計(jì)總投資20萬元,其中申請經(jīng)費(fèi)15萬元,自籌經(jīng)費(fèi)5萬元。
四、預(yù)期經(jīng)濟(jì)效益
1.仔豬成活率提高5%以上;
2.研制出豬圓環(huán)病毒單克隆抗體、疫苗和藥物,通過技術(shù)成果轉(zhuǎn)讓產(chǎn)生直接經(jīng)濟(jì)效益30--50萬元,推廣應(yīng)用產(chǎn)生間接經(jīng)濟(jì)效益500萬元。
2、項(xiàng)目技術(shù)領(lǐng)域及所處階段
技術(shù)來源1√2345
技術(shù)領(lǐng)域畜牧
所處階段1√23
3、項(xiàng)目承擔(dān)單位
主要承擔(dān)單位單位名稱**市畜牧獸醫(yī)站
單位地址**市**210號
法人代表**聯(lián)系電話****
傳真*****郵政編碼****
經(jīng)濟(jì)類型1√2345678910
上級行政主管部門**市農(nóng)業(yè)局
合作或
協(xié)作單
位及其
分工
4、項(xiàng)目主成員情況
姓名性
別年
齡職務(wù)
職稱學(xué)歷所學(xué)
專業(yè)現(xiàn)從事專業(yè)所在單位
負(fù)責(zé)人****38站長、高級畜牧獸醫(yī)師大學(xué)本科畜牧畜牧獸醫(yī)**市畜牧獸醫(yī)站
主
要
參
加
人
員**********副站長、高級畜牧獸醫(yī)師大學(xué)??菩竽列竽莲F醫(yī)**市畜牧獸醫(yī)站
*****男**站長、高級畜牧獸醫(yī)師大學(xué)本科獸醫(yī)畜牧獸醫(yī)**市家畜家禽檢疫站
*****男**中級畜牧獸醫(yī)師大學(xué)本科畜牧畜牧獸醫(yī)**市畜牧獸醫(yī)站
*****男**助理畜牧獸醫(yī)師碩士獸醫(yī)畜牧獸醫(yī)**市畜牧獸醫(yī)站
*****男**助理畜牧獸醫(yī)師大學(xué)本科畜牧畜牧獸醫(yī)**市畜牧獸醫(yī)站
*****男**助理畜牧獸醫(yī)師大學(xué)??菩竽列竽莲F醫(yī)**市畜牧獸醫(yī)站
5、三項(xiàng)經(jīng)費(fèi)預(yù)算(單位:萬元)
費(fèi)用名稱申報(bào)經(jīng)費(fèi)審批經(jīng)費(fèi)備注
設(shè)備、儀器購置費(fèi)2
材料、樣品加工費(fèi)2
土建安裝費(fèi)3
資料、調(diào)研費(fèi)2
實(shí)驗(yàn)、檢測費(fèi)8
鑒定費(fèi)1
技術(shù)合作費(fèi)1
其它費(fèi)用1
合計(jì)20
二、立項(xiàng)依據(jù)
1、項(xiàng)目的目的、意義及國內(nèi)外發(fā)展趨勢、市場預(yù)測
豬2型圓環(huán)病毒(PCV-2)感染及其相關(guān)疾病現(xiàn)已在全球范圍內(nèi)被認(rèn)識并被看成是造成豬場主要經(jīng)濟(jì)損失的原因,已引起世界各國的廣泛重視。豬圓環(huán)病毒與其他病原體混合感染的高度相關(guān)性;在短時(shí)間內(nèi)世界范圍廣泛的傳播;對豬廣泛的高度易感性;對免疫器官的嚴(yán)重攻擊,導(dǎo)致高度免疫抑制性;目前尚缺商品化的疫苗、有效治療藥物和有效的控制能力,使養(yǎng)豬業(yè)蒙受慘重的經(jīng)濟(jì)損失,成為當(dāng)前國內(nèi)外對養(yǎng)豬業(yè)危害極大的病毒性傳染病。探討防制該病的有效措施,是當(dāng)前國內(nèi)外養(yǎng)豬業(yè)密切注視的熱點(diǎn)。
2、項(xiàng)目研究開發(fā)內(nèi)容、技術(shù)關(guān)鍵、技術(shù)方案或技術(shù)路線,預(yù)期技術(shù)水平
及表達(dá)形式
一、主要研究內(nèi)容
1.豬圓環(huán)病毒(PCV-2)感染的致病機(jī)理研究;
2.豬圓環(huán)病毒(PCV-2)的實(shí)驗(yàn)室培養(yǎng)方法的研究;
3.豬圓環(huán)病毒(PCV-2)感染發(fā)病的控制技術(shù)研究。
二、技術(shù)關(guān)鍵
本研究的技術(shù)關(guān)鍵在于豬圓環(huán)病毒(PCV-2)感染致病機(jī)理的研究。針對豬圓環(huán)病毒感染發(fā)病引起的特征性高度免疫抑制,探討豬圓環(huán)病毒與免疫系統(tǒng)之間的相互作用,這是項(xiàng)目研究的重點(diǎn)和難點(diǎn)。
三、技術(shù)路線
3、項(xiàng)目實(shí)施基礎(chǔ)條件
具有一定水平的動物疫病診斷實(shí)驗(yàn)室和飼料質(zhì)量檢測室,為項(xiàng)目實(shí)施提供有力的設(shè)備支持。擁有全自動生化培養(yǎng)箱、酶標(biāo)儀、高效液相色譜儀、冷凍離心機(jī)、冷凍切片機(jī)、熒光顯微鏡、雙道原子熒光光度計(jì)等儀器設(shè)備。另外,我站**白豬育種中心下屬的四個原種場,進(jìn)賢縣、新建縣、**縣、安義縣畜牧良種場可提供優(yōu)良的試驗(yàn)豬場和推廣基地。
二、項(xiàng)目主要技術(shù)、經(jīng)濟(jì)指標(biāo)和社會與環(huán)境效益
技
術(shù)
指
標(biāo)
探討豬圓環(huán)病毒(PCV-2)感染致病機(jī)理。
經(jīng)
濟(jì)
指
標(biāo)
1.仔豬成活率提高5%以上;
2.研制出豬圓環(huán)病毒(PCV-2)單克隆抗體、疫苗和藥物,通過技術(shù)成果轉(zhuǎn)讓產(chǎn)生直接經(jīng)濟(jì)效益30-50萬元,推廣應(yīng)用產(chǎn)生間接經(jīng)濟(jì)效益500萬元。
社
會
與
環(huán)
境
效
益
豬2型圓環(huán)病毒(PCV-2)感染及其相關(guān)疾病現(xiàn)已在全球范圍內(nèi)被認(rèn)識并被看成是造成豬場主要經(jīng)濟(jì)損失的原因,已引起世界各國的廣泛重視。目前尚缺商品化的疫苗、有效治療藥物和有效的控制能力,使養(yǎng)豬業(yè)蒙受慘重的經(jīng)濟(jì)損失,成為當(dāng)前國內(nèi)外對養(yǎng)豬業(yè)危害極大的病毒性傳染病。探討防制該病的有效措施,是當(dāng)前國內(nèi)外養(yǎng)豬業(yè)密切注視的熱點(diǎn)。
三、項(xiàng)目工作進(jìn)度安排
起止年月主要工作資金使用安排(萬元)
自籌資金三項(xiàng)經(jīng)費(fèi)
2005.1—2005.6
完成開題報(bào)告和相關(guān)資料的查新
2005.7—2006.6
豬圓環(huán)病毒(PCV-2)的實(shí)驗(yàn)室培養(yǎng)
2006.7—2007.6
豬圓環(huán)病毒感染的致病機(jī)理的研究
2007.7—2008.6總結(jié)豬圓環(huán)病毒感染相關(guān)疾病的綜合防治技術(shù)
2008.7—2008.12完成結(jié)題報(bào)告和撰寫論文
五、管理部門意見
項(xiàng)目管理人意見:
項(xiàng)目管理人(簽章):
二年月日
處室負(fù)責(zé)人意見:
負(fù)責(zé)人(簽章):
是否提交評估:是口否口二年月日
市科技局審定意見:
市科技局資助經(jīng)費(fèi)總額:
二年月日
六、項(xiàng)目管理
項(xiàng)目進(jìn)展階段項(xiàng)目進(jìn)程及完成情況三項(xiàng)經(jīng)費(fèi)
(萬元)項(xiàng)目管理人
(簽章)
第一階段
(年月開始)
第二階段
(年月開始)
第三階段
(年月開始)
第四階段
(年月開始)
七、共同條款
1、本合同簽字生效后,**市科技局(以下簡稱甲方)按合同規(guī)定進(jìn)度向項(xiàng)目承擔(dān)單位(以下簡稱乙方)核撥經(jīng)費(fèi),按合同規(guī)定到位配套資金。乙方應(yīng)實(shí)行??顚S?,并接受甲方的監(jiān)督、檢查,乙方在經(jīng)費(fèi)下達(dá)后,必須按計(jì)劃進(jìn)度將項(xiàng)目執(zhí)行情況以書面形式向甲方報(bào)告。
2、乙方應(yīng)在項(xiàng)目完成后的二個月內(nèi)向甲方申請項(xiàng)目鑒定或驗(yàn)收,并按規(guī)定提交鑒定或驗(yàn)收的有關(guān)材料。
3、在本合同生效后5年內(nèi),甲方有權(quán)因非商業(yè)目的(如:在政府性會議、報(bào)告、文件、統(tǒng)計(jì)資料等)使用乙方企業(yè)、項(xiàng)目信息。
4、甲方鼓勵乙方盡快將本項(xiàng)目進(jìn)行商業(yè)化應(yīng)用。如在項(xiàng)目驗(yàn)收后2年內(nèi),乙方未能將本項(xiàng)目投入實(shí)質(zhì)性商業(yè)化應(yīng)用,甲方有權(quán)指定第三方進(jìn)行商業(yè)化應(yīng)用。乙方應(yīng)就技術(shù)使用費(fèi)及其支付方式與第三方達(dá)成協(xié)議,雙方不能達(dá)成協(xié)議的,由甲方確定合理的使用費(fèi)。
5、任何一方因不可抗拒力不能履行合同時(shí),應(yīng)及時(shí)通知另一方,并在合同期內(nèi)出具不能履行合同的證明。任何一方提出變更合同的要求,需與另
一方協(xié)商,簽定變更協(xié)議后方可執(zhí)行。
6、甲乙雙方應(yīng)嚴(yán)格遵守本合同的各項(xiàng)條款、在項(xiàng)目實(shí)施過程中,如發(fā)現(xiàn)乙方違反本合同及有關(guān)規(guī)定,甲方有權(quán)撤消或終止合同。撤消或中止合同后,乙方應(yīng)進(jìn)行項(xiàng)目清算,并將甲方下?lián)艿氖S嘟?jīng)費(fèi)如數(shù)退還。同時(shí),甲方在今后三年內(nèi)不再受理乙方的項(xiàng)目申請。
7、甲乙雙方與___________________________(以下簡稱丙方)共同協(xié)商,確認(rèn)丙方為本項(xiàng)目的委托管理部門,乙方應(yīng)接受甲方賦予丙方對本項(xiàng)目實(shí)施及撥付資金使用的監(jiān)督和檢查。
8、雙方如發(fā)生爭議,應(yīng)協(xié)商解決,協(xié)商不成,任何一方均可向**市仲裁委員會提請仲裁。仲裁是終局的,對雙方均有約束力。
9、根據(jù)項(xiàng)目具體情況,經(jīng)雙方協(xié)商訂立的附加條款將作為本合同的組成部分。
10、本合同未盡事宜,雙方按科技計(jì)劃、科技三項(xiàng)經(jīng)費(fèi)管理等有關(guān)規(guī)定執(zhí)行。
11、其它條款:
①、
②
12、本合同一式份。
八、簽定合同各方
甲方:
地址:
負(fù)責(zé)人(簽章):
電話:
郵編:
(蓋章)
二年月日
乙方:
地址:
法人代表(簽章):
電話:
郵編:
開戶銀行:
帳號:
(蓋章)
二年月日
丙方:
地址:
負(fù)責(zé)人(簽章):
電話:
中圖分類號TP39 文獻(xiàn)標(biāo)識碼A 文章編號 1674-6708(2011)34-0174-02
0 引言
校園網(wǎng)是學(xué)校數(shù)字化校園建設(shè)的主體,隨著校園網(wǎng)規(guī)模的不斷擴(kuò)大,資源的不斷增多,網(wǎng)上應(yīng)用的日益豐富,廣大師生對網(wǎng)絡(luò)的依賴程度越來越高,因此,校園網(wǎng)的安全建設(shè)非常重要。由于網(wǎng)絡(luò)的開放性及高校校園網(wǎng)自身的一些特點(diǎn),使得網(wǎng)絡(luò)的管理較為復(fù)雜,校園網(wǎng)面臨著許多安全隱患,經(jīng)常會遭到一些惡意攻擊。其中,利用ARP協(xié)議的漏洞對校園網(wǎng)進(jìn)行攻擊是近幾年最常見的一種方式,其造成的影響和危害都比較嚴(yán)重,病毒爆發(fā)時(shí),會導(dǎo)致網(wǎng)速變慢,局域網(wǎng)內(nèi)PC大面積掉線,網(wǎng)絡(luò)通信癱瘓。ARP病毒不同于其他病毒,它的攻擊是基于基礎(chǔ)網(wǎng)絡(luò)協(xié)議的天然缺陷,所以其防治也比較困難,單靠傳統(tǒng)的殺毒軟件和防火墻是不能根治的。這就需要網(wǎng)絡(luò)管理人員采取積極有效的措施做到預(yù)防為主,防治結(jié)合。
1 ARP協(xié)議及ARP病毒
1.1 什么是ARP[1]
ARP是“Address Resolution Protocol”(地址解析協(xié)議)的縮寫,ARP是處于數(shù)據(jù)鏈路層的網(wǎng)絡(luò)通信協(xié)議,在本層和硬件接口聯(lián)系,并對上層提供服務(wù)。ARP協(xié)議的基本功能就是將目標(biāo)設(shè)備的IP地址轉(zhuǎn)換為MAC地址,以保證通信的順利進(jìn)行。
1.2 什么是ARP欺騙
通過偽造IP地址和MAC地址實(shí)現(xiàn)ARP欺騙,導(dǎo)致數(shù)據(jù)包不能發(fā)到正確的MAC地址上去,會在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,從而導(dǎo)致網(wǎng)絡(luò)無法進(jìn)行正常的通信。從影響網(wǎng)絡(luò)連通的方式來看,ARP欺騙分為兩種,一種是對路由器ARP表的欺騙;另一種是對內(nèi)網(wǎng)PC的網(wǎng)關(guān)欺騙。第一種ARP欺騙的原理是截獲網(wǎng)關(guān)數(shù)據(jù)。它通知路由器一系列錯誤的內(nèi)網(wǎng)MAC地址,并按照一定的頻率不斷進(jìn)行,使真實(shí)的地址信息無法通過更新保存在路由器中,結(jié)果路由器的所有數(shù)據(jù)只能發(fā)送給錯誤的MAC地址,造成正常PC無法收到信息;第二種ARP欺騙的原理是偽造網(wǎng)關(guān)。它的原理是建立假網(wǎng)關(guān),讓被它欺騙的PC向假網(wǎng)關(guān)發(fā)送數(shù)據(jù),而不是通過正常的路由器途徑上網(wǎng)。在PC看來,就是網(wǎng)絡(luò)頻繁掉線。
1.3 ARP病毒
ARP地址欺騙類病毒(簡稱ARP病毒)是一類特殊的病毒,其使用ARP欺騙的原理,取得受害主機(jī)的信任后,再將病毒或木馬傳播給受害主機(jī),由于其發(fā)作的時(shí)候會向全網(wǎng)發(fā)送偽造的ARP數(shù)據(jù)包,干擾全網(wǎng)的運(yùn)行,因此它的危害比一般的蠕蟲病毒還要嚴(yán)重得多。
2 綁定技術(shù)介紹
2.1 IP地址、MAC地址和交換機(jī)端口的綁定[2]
為了防止IP地址被盜用,通過簡單的交換機(jī)端口綁定(端口的MAC表使用靜態(tài)表項(xiàng)),可以在每個交換機(jī)端口連接指定的主機(jī)的情況下防止修改MAC地址的盜用。如果是可網(wǎng)管交換機(jī)還可以提供:IP地址、MAC地址和交換機(jī)端口三者的綁定。在交換機(jī)上配置了三者的綁定功能以后,交換機(jī)會檢查每個數(shù)據(jù)包的源IP地址和MAC地址,對于沒有在交換機(jī)內(nèi)記錄的IP和MAC地址的計(jì)算機(jī)所發(fā)出的數(shù)據(jù)包都會被交換機(jī)所阻止,這樣可以有效的防止ARP病毒的攻擊,也有效地防止了內(nèi)部網(wǎng)絡(luò)某些人出于某些目的擅自修改自己計(jì)算機(jī)IP、MAC地址或者交換機(jī)端口號的行為。綁定分靜態(tài)和動態(tài)兩種:靜態(tài)綁定是手工用命令在交換機(jī)端口上輸入IP與MAC的對應(yīng)關(guān)系表配置綁定,動態(tài)綁定是指通過配置命令在計(jì)算機(jī)上網(wǎng)的過程中綁定,斷網(wǎng)后自動解除。
2.2 DHCP監(jiān)聽和ARP檢測技術(shù)[3]
DHCP監(jiān)聽(DHCP Snooping)技術(shù)是DHCP安全特性,通過建立和維護(hù)DHCP Snooping綁定表過濾不可信任的DHCP信息,這些信息是指來自不信任區(qū)域的DHCP信息。當(dāng)在交換機(jī)上開啟DHCP Snooping以后,交換機(jī)會對DHCP報(bào)文進(jìn)行偵聽,并從接收到的請求或回應(yīng)報(bào)文中提取記錄并生成IP和MAC的綁定表。另外,DHCP Snooping允許將某個物理端口設(shè)置為信任端口或不信任端口。受信任的端口可以正常接收并轉(zhuǎn)發(fā)DHCP Offer報(bào)文,而不信任端口會將接收到的DHCP Offer報(bào)文丟棄。這就確保了客戶端從合法的DHCP Server獲取IP地址,起到防止非法DHCP服務(wù)器的作用。DHCP Snooping與ARP檢測相配合,可以防止ARP病毒的傳播。
ARP檢測(ARP inspection或 ARP detection)技術(shù)是用來檢測非法的ARP請求的。它的工作是基于DHCP Snooping生成的綁定表的,只有IP與MAC都符合表中的綁定條目時(shí),才能被交換機(jī)正確的轉(zhuǎn)發(fā)。因?yàn)槟莻€表是DHCP Server正?;貞?yīng)時(shí)建立起來的,里面包括是正確的ARP信息。如果這個時(shí)候有ARP攻擊,利用ARP檢測技術(shù)就可以攔截這個非法的ARP數(shù)據(jù)包。對于部分端口可以設(shè)置為可信任端口,對該端口不進(jìn)行ARP檢測。
3 綁定的具體配置
通過對綁定技術(shù)的研究,如果在交換機(jī)上進(jìn)行配置,將IP地址、MAC地址和交換機(jī)端口三者進(jìn)行綁定,可以有效防止ARP欺騙和攻擊。根據(jù)校園網(wǎng)的特點(diǎn),依筆者實(shí)際經(jīng)驗(yàn),將校園網(wǎng)根據(jù)功能和服務(wù)范圍劃分成兩大區(qū)域,即教學(xué)辦公區(qū)和宿舍區(qū),每個區(qū)域內(nèi)部劃分成許多VLAN,然后對兩個區(qū)域分別采取不同的綁定措施。對于教學(xué)辦公區(qū),主機(jī)上網(wǎng)地點(diǎn)相對固定,IP地址也由網(wǎng)管人員統(tǒng)一分配,因此采取地址靜態(tài)綁定的方式;對于宿舍區(qū),主機(jī)流動性強(qiáng),IP地址都是自動獲取的方式,故而采取地址動態(tài)綁定的策略。圖一是辦公區(qū)及宿舍區(qū)的網(wǎng)絡(luò)拓?fù)涫疽鈭D,各區(qū)域均是核心層――匯聚層――接入層的三層模式。接入層設(shè)備均為可網(wǎng)管的,因此,直接在接入層設(shè)備上進(jìn)行綁定配置。
圖1網(wǎng)絡(luò)拓?fù)涫疽鈭D
3.1 辦公區(qū)靜態(tài)綁定的配置
如圖1所示,教學(xué)辦公區(qū)以H3C的E126A為例。假設(shè)接入該設(shè)備的用戶所屬VLAN號為11。具體配置如下:
[E126A-vlan11]arp detection enable
/* 進(jìn)入接入用戶所屬的VLAN,開啟ARP檢測功能
[E126A-Ethernet1/0/1]ip source static binding ip-address X.X.X.X mac-address xxxx-xxxx-xxxx
/* 將IP與MAC綁定在相應(yīng)的接入端口上,同一端口可綁定多條記錄
[E126A-GigabitEthernet1/1/1]arp detection trust
/* 將上聯(lián)的trunk口設(shè)為ARP檢測可信任的端口
3.2 宿舍區(qū)動態(tài)綁定的配置
如圖一所示,宿舍區(qū)以CISCO的C2960為例。假設(shè)接入該設(shè)備的用戶所屬VLAN號為21。具體配置如下:
C2960(config)#ip dhcp snooping
/* 啟用dhcp snooping
C2960(config)#ip dhcp snooping vlan 21
/* 設(shè)定DHCP snooping作用的VLAN
C2960(config)#ip arp inspection vlan 21
/* 定義ARP檢測作用的VLAN
C2960(config)#ip arp inspection validate src-mac dst-mac ip
/* 偵測有效客戶端須滿足src-mac、dst-mac、ip均無錯
C2960(config-if)# ip arp inspection limit rate 100
/* 對access接入口設(shè)置每秒的ARP報(bào)文數(shù)量,超過100會被errdisable
C2960(config-if)#ip dhcp snooping trust
C2960(config-if)#ip arp inspection trust
/* 對上聯(lián)的trunk口設(shè)為DHCP可信任端口,不作ARP檢測,端口默認(rèn)為非信任
4 結(jié)論
校園網(wǎng)在教學(xué)辦公區(qū)實(shí)行地址靜態(tài)綁定、在宿舍區(qū)實(shí)行地址動態(tài)綁定的策略后,從根源上杜絕了ARP病毒在校園網(wǎng)內(nèi)的攻擊,同時(shí)還解決了原辦公區(qū)存在的私設(shè)IP地址造成網(wǎng)絡(luò)用戶之間IP地址沖突的問題。但是保障網(wǎng)絡(luò)的安全還需要用戶提高防范意識,注意經(jīng)常升級操作系統(tǒng)、安裝補(bǔ)丁,更新防病毒軟件及防火墻,和網(wǎng)絡(luò)管理人員共同努力才能營造良好的校園網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]雷建峰.使用雙綁定技術(shù)解決校園網(wǎng)內(nèi)的arp欺騙[J].科教文匯,2008,24:279-279.