時(shí)間:2023-06-07 16:19:10
導(dǎo)語(yǔ):在計(jì)算機(jī)病毒的預(yù)防措施的撰寫(xiě)旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
人們?cè)O(shè)計(jì)計(jì)算機(jī)軟件的目標(biāo)主要是追求信息處理功能的提高和生產(chǎn)成本的降低,而往往忽略了安全問(wèn)題。這就給計(jì)算機(jī)病毒的發(fā)展提供了一個(gè)廣闊的空間,而計(jì)算機(jī)系統(tǒng)的各個(gè)組成部分,接口,各層的相互轉(zhuǎn)換,都存在著不少漏洞。再加上硬件設(shè)什缺乏整體安全性考慮,也不可能做到百分之百的安全,軟件方面也更易存在隱患。計(jì)算機(jī)系統(tǒng)的脆弱性,為計(jì)算機(jī)病毒的產(chǎn)生和傳播提供了可乘之機(jī); “網(wǎng)絡(luò)全球化”,更為計(jì)算機(jī)病毒創(chuàng)造了實(shí)施破壞的環(huán)境;隨著電子技術(shù)的發(fā)展日趨完善,新的計(jì)算機(jī)應(yīng)用技術(shù)所涉獵的領(lǐng)域也越來(lái)越廣泛,為計(jì)算機(jī)病毒實(shí)現(xiàn)破壞提供了一個(gè)平臺(tái)。
計(jì)算機(jī)病毒攻擊目標(biāo)是計(jì)算機(jī)各種系統(tǒng),以及主機(jī)到各種傳感器、網(wǎng)橋等,以使他們的計(jì)算機(jī)在關(guān)鍵時(shí)刻受到誘騙,而導(dǎo)致崩潰,無(wú)法發(fā)揮作用。計(jì)算機(jī)病毒的入侵主要有以下幾種方式:
1、采用無(wú)線(xiàn)電方式。
主要是把病毒碼通過(guò)無(wú)線(xiàn)電發(fā)射到對(duì)方的電子系統(tǒng)中。此方式是計(jì)算機(jī)病毒注入的最佳方式,也不易被人察覺(jué),但也是技術(shù)難度最大的一種方式。采用的途徑大致有:①直接通過(guò)向?qū)Ψ诫娮酉到y(tǒng)的無(wú)線(xiàn)電接收器或電子設(shè)備發(fā)射病毒代碼,從而使接收器處理時(shí)把病毒傳染到主機(jī)上,以達(dá)到破壞的目的。②冒充合法無(wú)線(xiàn)傳輸數(shù)據(jù)。使用標(biāo)準(zhǔn)的無(wú)線(xiàn)電協(xié)議及格式,發(fā)射病毒碼,使之能像合法信號(hào)一樣,進(jìn)入接收器,達(dá)到破壞。③尋找對(duì)方信息系統(tǒng)各個(gè)環(huán)節(jié)最易入侵的地方進(jìn)行病毒的注入。
2、采用“固化”方法。即把病毒先注入芯片硬件和軟件中,然后把他們直接或間接交給對(duì)方,讓病毒傳染對(duì)方電子系統(tǒng),進(jìn)而攻擊目標(biāo)計(jì)算機(jī)。此種方法非常隱蔽,即使染毒組件被徹底檢測(cè),也不能夠說(shuō)明其沒(méi)有其他一些特殊功能。就是因?yàn)槲覈?guó)還是有太多計(jì)算機(jī)組件還是要從外國(guó)進(jìn)口,所以,才會(huì)很容易遭遇芯片病毒的攻擊。
3、采用數(shù)據(jù)控制鏈侵入方式。通過(guò)遠(yuǎn)程修改技術(shù),改變數(shù)據(jù)控制鏈的正常路徑。
4、 采用后門(mén)攻擊方式。后門(mén),是計(jì)算機(jī)安全系統(tǒng)中的一個(gè)小洞,允許用戶(hù)繞過(guò)正常安全防護(hù)措施進(jìn)入系統(tǒng)。如早期的windows 98系統(tǒng)。 等 等。
計(jì)算機(jī)病毒的入侵方式是多樣的,我們對(duì)計(jì)算機(jī)病毒的防范也可以采用多種方法
1、我們可從管理上預(yù)防。
(1)、不使用來(lái)歷不明的軟件,尤其是盜版軟件。機(jī)房應(yīng)禁止未經(jīng)檢測(cè)的移動(dòng)盤(pán)插入計(jì)算機(jī),嚴(yán)禁上機(jī)打游戲。因?yàn)橛螒虻倪\(yùn)行環(huán)境較多,傳染病毒的可能性較大。
(2)、對(duì)所有的系統(tǒng)盤(pán)以及移動(dòng)盤(pán)進(jìn)行寫(xiě)保護(hù),防止盤(pán)中的文件被感染。
(3)、系統(tǒng)中的重要文件要進(jìn)行備份,尤其是數(shù)據(jù)要定期備份。
(4)、網(wǎng)絡(luò)上要限制可執(zhí)行代碼的交換,建立好較好的口令,規(guī)定合理的讀寫(xiě)權(quán)限。
2、我們 也可從技術(shù)方法上預(yù)防
(1)、采用內(nèi)存常駐防病毒的程序
在系統(tǒng)啟動(dòng)盤(pán)的AUTOEXE.BAT文件中加入一個(gè)病毒檢測(cè)程序,它將時(shí)刻監(jiān)視病毒的侵入,并對(duì)磁盤(pán)進(jìn)行檢查。由于這種方法要占用內(nèi)存空間,又容易引起與其他程序的沖突,有些病毒具有躲開(kāi)防毒程序的功能,所以,不能把它作為防病毒的主要武器。
(2)、檢測(cè)將要運(yùn)行的文件
這種方法主要采用殺毒軟件進(jìn)行檢查,不是所以的殺毒軟件都能清楚所有病毒,所以還是要注意以預(yù)防為主。
(3)、改變文檔的屬性
只讀文檔時(shí)不能修改的,有些病毒只能去掉只讀標(biāo)志,不能改變屬性。這種方法不失為一種簡(jiǎn)單的方法來(lái)預(yù)防病毒。但它只是針對(duì)一般的文件型病毒而言。
(4)、改變文件擴(kuò)展名
Abstract: This article from computer virus' research background, computer virus' definition, the characteristic, the type as well as the prevention aspect will carry on the simple analysis and the discussion.
關(guān)鍵詞:計(jì)算機(jī)病毒防治措施
key words: Computer virus Prevention Measure
一、計(jì)算機(jī)病毒的含義
關(guān)于計(jì)算機(jī)病毒的定義,目前國(guó)內(nèi)外有各種各樣的定義,但在《中華人民共和國(guó)計(jì)算機(jī)系統(tǒng)安全保護(hù)條例》中對(duì)病毒是這樣定義的:“編制或在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者數(shù)據(jù),影響計(jì)算機(jī)使用,并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。因此,像炸彈、蠕蟲(chóng)、熊貓燒香等均可稱(chēng)為計(jì)算機(jī)病毒。
二、計(jì)算機(jī)病毒的特征
①感染性。計(jì)算機(jī)病毒的感染性也稱(chēng)為寄生性,是指計(jì)算機(jī)病毒程序嵌入到宿主程序中,依賴(lài)于宿主程序的執(zhí)行而生成的特性。計(jì)算機(jī)病毒的感染性是計(jì)算機(jī)病毒的根本屬性,是判斷一個(gè)程序是否為病毒程序的主要依據(jù)。
②隱蔽性。隱蔽性是計(jì)算機(jī)病毒的基本特征之一。從計(jì)算機(jī)病毒隱藏的位置來(lái)看,不同的病毒隱藏在不同的位置,有的隱藏在扇區(qū)中,有的則以隱藏文件的形式出現(xiàn),讓人防不勝防。
③潛伏性。計(jì)算機(jī)病毒的潛伏性是指其具有依附于其他媒體而寄生的能力,通過(guò)修改其他程序而把自身的復(fù)制體嵌入到其他程序或者磁盤(pán)的引導(dǎo)區(qū)甚至硬盤(pán)的主引導(dǎo)區(qū)中寄生。
④可觸發(fā)性。計(jì)算機(jī)病毒一般都具有一個(gè)觸發(fā)條件:或者觸發(fā)其感染,即在一定的條件下激活一個(gè)病毒的感染機(jī)制使之進(jìn)行感染;或者觸發(fā)其發(fā)作,即在一定的條件下激活病毒的表現(xiàn)攻擊破壞部分。
⑤衍生性。計(jì)算機(jī)病毒的衍生性是指計(jì)算機(jī)病毒的制造者依據(jù)個(gè)人的主觀愿望,對(duì)某一個(gè)已知病毒程序進(jìn)行修改而衍生出另外一中或多種來(lái)源于同一種病毒,而又不同于源病毒程序的病毒程序,即源病毒程序的變種。這也許就是病毒種類(lèi)繁多、復(fù)雜的原因之一。
⑥破壞性。計(jì)算機(jī)病毒的破壞性取決于計(jì)算機(jī)病毒制造者的目的和水平,它可以直接破壞計(jì)算機(jī)數(shù)據(jù)信息、搶占系統(tǒng)資源、影響計(jì)算機(jī)運(yùn)行速度以及對(duì)計(jì)算機(jī)硬件構(gòu)成破壞等。正是由于計(jì)算機(jī)病毒可怕的破壞性才使得計(jì)算機(jī)病毒令人如此恐怖。
三、計(jì)算機(jī)病毒的類(lèi)型
①引導(dǎo)區(qū)病毒。引導(dǎo)區(qū)病毒隱藏在硬盤(pán)或軟盤(pán)的引導(dǎo)區(qū),當(dāng)計(jì)算機(jī)從感染了引導(dǎo)區(qū)病毒的硬盤(pán)或軟盤(pán)啟動(dòng),或當(dāng)計(jì)算機(jī)從受感染的軟盤(pán)里讀取數(shù)據(jù)時(shí),引導(dǎo)區(qū)病毒就開(kāi)始發(fā)作。
②文件型病毒。文件型病毒寄生在其他文件中,常常通過(guò)對(duì)病毒的編碼加密或是使用其他技術(shù)來(lái)隱藏自己。
③腳本病毒。腳本病毒依賴(lài)一種特殊的腳本語(yǔ)言來(lái)起作用,同時(shí)需要主軟件或是應(yīng)用環(huán)境能夠正確地識(shí)別和翻譯這種腳本語(yǔ)言中嵌套的命令。
④“特洛伊木馬”程序。特洛伊木馬程序比起其他各種惡意的軟件來(lái)說(shuō)都更加了解用戶(hù)的心里狀態(tài)――這種程序的創(chuàng)作者用在怎么樣使運(yùn)行特洛伊木馬程序的功夫可能和他們創(chuàng)作木馬的時(shí)間一樣多。
四、計(jì)算機(jī)病毒的發(fā)展趨勢(shì)
傳統(tǒng)的計(jì)算機(jī)病毒是指利用網(wǎng)絡(luò)進(jìn)行傳播的一類(lèi)病毒的總稱(chēng)。而現(xiàn)在網(wǎng)絡(luò)時(shí)代的計(jì)算機(jī)病毒,已經(jīng)不是如此單純的一個(gè)概念,它被溶進(jìn)了更多的東西。如今的計(jì)算機(jī)病毒是指以網(wǎng)絡(luò)為平臺(tái),對(duì)計(jì)算機(jī)安全產(chǎn)生安全的所有程序的總和。
①“間諜”式木馬病毒出現(xiàn)。如果說(shuō)傳統(tǒng)木馬病毒是個(gè)騙子的話(huà),那么現(xiàn)在的木馬病毒則更像一個(gè)活生生的間諜。如今“間諜”式木馬病毒一般是指利用系統(tǒng)漏洞進(jìn)入用戶(hù)的計(jì)算機(jī)系統(tǒng),通過(guò)修改注冊(cè)表自動(dòng)啟動(dòng),運(yùn)行時(shí)故意不被察覺(jué),將用戶(hù)計(jì)算機(jī)系統(tǒng)中的所有信息都暴露在網(wǎng)絡(luò)中的病毒程序。
②可以自我完善的蠕蟲(chóng)病毒出現(xiàn)。如今的蠕蟲(chóng)病毒除了利用網(wǎng)絡(luò)缺陷外,更多地利用了一些新的騙人技術(shù)。如:“密碼”病毒是利用人們的好奇心理,誘使用戶(hù)來(lái)主動(dòng)運(yùn)行病毒,等等。
③黑客程序。隨著網(wǎng)絡(luò)的發(fā)展與人們?nèi)找嬖鲩L(zhǎng)的安全需求,必須重新來(lái)審視黑客程序。黑客程序一般都有攻擊性,它會(huì)利用漏洞在遠(yuǎn)程控制計(jì)算機(jī),甚至直接破壞計(jì)算機(jī)。黑客程序會(huì)與木馬程序相結(jié)合,對(duì)計(jì)算機(jī)安全構(gòu)成威脅,所以黑客程序也是一種計(jì)算機(jī)病毒。
總之,現(xiàn)在的計(jì)算機(jī)病毒都呈現(xiàn)出隱蔽性、欺騙性等復(fù)雜的特點(diǎn),讓人們?cè)诤翢o(wú)警覺(jué)的情況下使計(jì)算機(jī)系統(tǒng)遭到破壞。
五、計(jì)算機(jī)病毒的預(yù)防措施
①引導(dǎo)型病毒的預(yù)防。引導(dǎo)性病毒一般在啟動(dòng)計(jì)算機(jī)時(shí),優(yōu)先獲得控制權(quán),強(qiáng)占內(nèi)存。通常情況下,只要不用軟盤(pán)或者只用“干凈的”軟盤(pán)啟動(dòng)系統(tǒng),是不會(huì)染上引導(dǎo)型病毒的。對(duì)軟盤(pán)進(jìn)行寫(xiě)保護(hù),則可以很好地保護(hù)軟盤(pán)不被非法寫(xiě)入,從而不被感染上啟動(dòng)型病毒。
②文件型病毒的預(yù)防。文件型病毒的預(yù)防方法是在源程序中增加自檢及清楚病毒的功能。這種方法可以使得可執(zhí)行文件從一生成就具有抗病毒的能力,從而可以保證可執(zhí)行文件的干凈。自檢清除功能部分和可執(zhí)行文件的其他文件融為一體,不會(huì)和程序的其他功能沖突,也使得病毒制造者無(wú)法造出針對(duì)性的病毒來(lái)??蓤?zhí)行文件染不上病毒,文件型病毒就無(wú)法傳播了。
③個(gè)性化的預(yù)防措施。計(jì)算機(jī)病毒的感染總是帶有普遍性的或大眾化的,以使計(jì)算機(jī)病毒范圍盡可能的廣,所以有時(shí)一些個(gè)性化的處理可能對(duì)計(jì)算機(jī)病毒的預(yù)防或者免疫具有非常好的效果。
④加強(qiáng)IT行業(yè)從業(yè)人員的職業(yè)道德教育。關(guān)于計(jì)算機(jī)病毒的防治,除了從技術(shù)層面來(lái)加以維護(hù)和防治外,加強(qiáng)對(duì)計(jì)算機(jī)從業(yè)人員的職業(yè)道德教育顯得也極其重要。
⑤完善計(jì)算機(jī)病毒防治方面的法律法規(guī)。在加強(qiáng)對(duì)計(jì)算機(jī)行業(yè)高智商從業(yè)人員進(jìn)行道德教育的同時(shí),也應(yīng)該完善計(jì)算機(jī)病毒防治方面的相關(guān)法律法規(guī),充分發(fā)揮法律法規(guī)的約束作用。
⑥加強(qiáng)國(guó)際交流與合作。在經(jīng)濟(jì)全球化的宏觀背景下,計(jì)算機(jī)網(wǎng)絡(luò)世界早已融為一體,跨國(guó)進(jìn)行計(jì)算機(jī)病毒攻擊也已出現(xiàn)。為此,世界各國(guó)要本著維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的高度,加強(qiáng)交流與合作,共同打擊計(jì)算機(jī)病毒犯罪。
六、結(jié)語(yǔ)
研究計(jì)算機(jī)病毒與預(yù)防有利于我們正確認(rèn)識(shí)、感知、防范計(jì)算機(jī)病毒的攻擊,以保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,使得計(jì)算機(jī)網(wǎng)絡(luò)真正發(fā)揮其積極的作用,促進(jìn)人類(lèi)經(jīng)濟(jì)、文化、軍事和社會(huì)活動(dòng)的健康。
參考文獻(xiàn):
[1] 卓新建等.計(jì)算機(jī)病毒原理與防治[M].北京郵電大學(xué)出版社,2007,(8):第二版
【關(guān)鍵詞】計(jì)算機(jī)病毒;病毒分類(lèi);病毒防治
計(jì)算機(jī)病毒指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼[1];計(jì)算機(jī)網(wǎng)絡(luò)病毒是指利用網(wǎng)絡(luò)協(xié)議及網(wǎng)絡(luò)的體系結(jié)構(gòu)作為傳播的途徑或傳播機(jī)制,并對(duì)網(wǎng)絡(luò)或聯(lián)網(wǎng)計(jì)算機(jī)造成破壞的計(jì)算機(jī)病毒。
一、計(jì)算機(jī)病毒起源
現(xiàn)在流行的病毒是由人為故意編寫(xiě)的,多數(shù)病毒可以找到作者和產(chǎn)地信息,從大量的統(tǒng)計(jì)分析來(lái)看,病毒作者主要情況和目的是:一些天才的程序員為了表現(xiàn)自己和證明自己的能力,出于對(duì)上司的不滿(mǎn),為了好奇,為了報(bào)復(fù),為了祝賀和求愛(ài),為了得到控制口令,為了軟件拿不到報(bào)酬預(yù)留的陷阱等.當(dāng)然也有因政治、軍事、宗教、民族、專(zhuān)利、經(jīng)濟(jì)等方面的需求而專(zhuān)門(mén)編寫(xiě)的,其中也包括一些病毒研究機(jī)構(gòu)和黑客的測(cè)試病毒[2]。
二、計(jì)算機(jī)病毒的來(lái)源
新購(gòu)的計(jì)算機(jī)系統(tǒng)等軟件中帶有病毒、 使用已經(jīng)感染了病毒的磁盤(pán)、 一些染有病毒的游戲軟件、 在安裝盜版軟件時(shí)感染病毒、計(jì)算機(jī)生產(chǎn)或經(jīng)營(yíng)單位銷(xiāo)售的機(jī)器和軟件中有病毒、敵對(duì)分子以病毒進(jìn)行宣傳和破壞、網(wǎng)絡(luò)中病毒自動(dòng)感染,如蠕蟲(chóng)病毒、瀏覽網(wǎng)頁(yè)時(shí)感染病毒、接收電子郵件時(shí)感染病毒、遭到黑客的攻擊。
三、計(jì)算機(jī)病毒發(fā)展
1987年DOS引導(dǎo)階段 、1989年DOS可執(zhí)行階段、1992年批處理型階、1994年幽靈、多形階段、1995年生成器階段、1995年網(wǎng)絡(luò)、蠕蟲(chóng)階段、1996年Windows病毒階段、1996年宏病毒階段、1997互連網(wǎng)階段。
四、病毒的常見(jiàn)癥狀
受感染的計(jì)算機(jī)有各種不同的表現(xiàn),當(dāng)計(jì)算機(jī)出現(xiàn)如下現(xiàn)象時(shí),就表明它可能已經(jīng)感染了病毒:電腦運(yùn)行速度明顯變慢、程序載入時(shí)間比平常久、硬盤(pán)的指示燈無(wú)緣無(wú)故的亮了、系統(tǒng)內(nèi)存容量忽然大量減少、經(jīng)常出現(xiàn)內(nèi)存不足的錯(cuò)誤、經(jīng)常無(wú)緣無(wú)故地死機(jī)、打開(kāi)Word文檔后,該文件另存時(shí)只能以模板方式保存、出現(xiàn)異常信息、異常圖形、操作系統(tǒng)無(wú)法正常啟動(dòng)、系統(tǒng)文件的時(shí)間、日期、大小發(fā)生變化、磁盤(pán)空間迅速減少、網(wǎng)絡(luò)驅(qū)動(dòng)器卷或共享目錄無(wú)法調(diào)用、可執(zhí)行程序的大小改變了、內(nèi)存內(nèi)增加來(lái)路不明的常駐程序、文件奇怪的消失、文件的內(nèi)容被加上一些奇怪的資料、文件名稱(chēng),擴(kuò)展名,日期,屬性被更改過(guò)。
五、病毒的主要危害
(一)對(duì)計(jì)算機(jī)數(shù)據(jù)的直接破壞
如對(duì)整個(gè)磁盤(pán)或磁盤(pán)的特定磁道進(jìn)行格式化、 刪除磁盤(pán)上特定的可執(zhí)行文件或數(shù)據(jù)文件、 修改或破壞文件中的數(shù)據(jù)、對(duì)系統(tǒng)中用戶(hù)儲(chǔ)存的文件進(jìn)行加密或解密、破壞文件分配表、改變磁盤(pán)上目標(biāo)信息的存儲(chǔ)狀態(tài)、 更改或重新寫(xiě)入磁盤(pán)的卷標(biāo)、在磁盤(pán)上產(chǎn)生“壞”的扇區(qū),減少磁盤(pán)空間, 達(dá)到破壞有關(guān)程序或數(shù)據(jù)文件的目的、 改變磁盤(pán)分配,使數(shù)據(jù)寫(xiě)入錯(cuò)誤的盤(pán)區(qū)。
(二)占用磁盤(pán)空間
文件型病毒修改被感染文件,一般使文件變大,而且會(huì)越來(lái)越大。有些病毒會(huì)產(chǎn)生大量的臨時(shí)文件或病毒文件,造成磁盤(pán)空間的浪費(fèi)。
(三)搶占系統(tǒng)資源
大多數(shù)病毒都是常駐內(nèi)存的,這就必然會(huì)搶占一部分系統(tǒng)資源。病毒所占用的基本內(nèi)存長(zhǎng)度與病毒本身長(zhǎng)度大致相當(dāng)。病毒搶占內(nèi)存,導(dǎo)致內(nèi)存減少,使得一部分軟件不能運(yùn)行。除占用內(nèi)存外,病毒還搶占中斷,干擾系統(tǒng)運(yùn)行。
(四)影響計(jì)算機(jī)運(yùn)行速度
病毒進(jìn)駐內(nèi)存后不但干擾系統(tǒng)運(yùn)行,還會(huì)影響計(jì)算機(jī)運(yùn)行速度。有些病毒在運(yùn)行過(guò)程中需要不斷地監(jiān)控計(jì)算機(jī)的運(yùn)行,執(zhí)行了大量的額外指令,從而導(dǎo)致計(jì)算機(jī)變慢;另外病毒為了保護(hù)自己,不但對(duì)磁盤(pán)上的靜態(tài)病毒加密,而且進(jìn)駐內(nèi)存后的動(dòng)態(tài)病毒也處在加密狀態(tài),CPU每次尋址到病毒處時(shí)要運(yùn)行一段解密程序把加密的病毒解密成合法的CPU指令再執(zhí)行。
(五)死機(jī)及其他不可預(yù)見(jiàn)錯(cuò)誤
被病毒感染的計(jì)算機(jī)經(jīng)常會(huì)出現(xiàn)死機(jī)、黑屏等不可預(yù)見(jiàn)的錯(cuò)誤,有多種可能的原因:
(1)病毒編寫(xiě)時(shí)可能預(yù)先設(shè)計(jì)成會(huì)產(chǎn)生這種后果。
(2)可能是由病毒的平臺(tái)兼容性較差而造成,病毒的編寫(xiě)者一般不會(huì)在各種計(jì)算機(jī)環(huán)境下對(duì)病毒進(jìn)行測(cè)試,因此病毒的兼容性較差,常常導(dǎo)致死機(jī)。
(3)病毒本身也有漏洞,病毒大都是個(gè)別人在一臺(tái)計(jì)算機(jī)上編寫(xiě)調(diào)試后就向外傳播,這種病毒在運(yùn)行過(guò)程中會(huì)發(fā)生病毒編寫(xiě)者也不可預(yù)知的現(xiàn)象。
(4)錯(cuò)誤病毒的另一個(gè)主要來(lái)源是變種病毒。有些初學(xué)計(jì)算機(jī)者尚不具備獨(dú)立編寫(xiě)軟件的能力,出于好奇或其他原因修改別人的病毒,造成錯(cuò)誤。
六、計(jì)算機(jī)病毒防治方法
(一)計(jì)算機(jī)病毒的預(yù)防
當(dāng)今時(shí)代,信息數(shù)據(jù)是人類(lèi)最重要的財(cái)富之一,數(shù)據(jù)一旦被破壞,會(huì)對(duì)社會(huì)造成不可估量的損失。 因此做好計(jì)算機(jī)病毒的預(yù)防,是防治病毒的關(guān)鍵。在使用計(jì)算機(jī)時(shí)應(yīng)當(dāng)做到病毒預(yù)防措施[3]:
(1)不使用盜版的殺毒軟件。
(2)安裝有效的防毒軟件,并經(jīng)常進(jìn)行升級(jí)。
(3)新購(gòu)買(mǎi)的電腦在使用之前首先要進(jìn)行病毒檢查,以免機(jī)器帶毒。
(4)準(zhǔn)備一張干凈的系統(tǒng)引導(dǎo)盤(pán),并將常用的工具軟件拷貝到該盤(pán)上,然后妥善保存。此后一旦系統(tǒng)受到病毒侵犯,我們就可以使用該盤(pán)引導(dǎo)系統(tǒng),進(jìn)行檢查、殺毒等操作。
(5)對(duì)外來(lái)程序要使用查毒軟件進(jìn)行檢查,未經(jīng)檢查的可執(zhí)行文件不能拷入硬盤(pán),更不能使用。
(6)將硬盤(pán)引導(dǎo)區(qū)和主引導(dǎo)扇區(qū)備份下來(lái),并經(jīng)常對(duì)重要數(shù)據(jù)進(jìn)行備份。
(7)不要隨便點(diǎn)擊不明鏈接和郵件。
(8)不能隨意接收文件。
(二)計(jì)算機(jī)病毒的檢測(cè)和清除
利用反病毒軟件進(jìn)行檢測(cè)、觀察計(jì)算機(jī)出現(xiàn)的異?,F(xiàn)象及早發(fā)現(xiàn)計(jì)算機(jī)病毒,是有效控制病毒危害的關(guān)鍵。檢測(cè)計(jì)算機(jī)病毒,分為對(duì)內(nèi)存的檢測(cè)和對(duì)磁盤(pán)的檢測(cè)兩種, 發(fā)現(xiàn)計(jì)算機(jī)病毒應(yīng)立即清除,將病毒危害減少到最低限度[4]。
病毒的清除是使計(jì)算機(jī)正常工作的必不可少的工作,清除計(jì)算機(jī)病毒建立在正確檢測(cè)病毒的基礎(chǔ)之上,清除計(jì)算機(jī)病毒主要應(yīng)做以下工作:一是清除內(nèi)存中的病毒,二是清除磁盤(pán)中的病毒,三是病毒發(fā)作后的善后處理。
發(fā)現(xiàn)計(jì)算機(jī)病毒后的解決方法:
(1)在清除病毒之前,要先備份重要的數(shù)據(jù)文件。
(2)啟動(dòng)最新的反病毒軟件,對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行病毒掃描和清除,使系統(tǒng)或文件恢復(fù)正常。
(3)發(fā)現(xiàn)病毒后,我們一般應(yīng)利用反病毒軟件清除文件中的病毒,如果可執(zhí)行文件中的病毒不能被清除,一般應(yīng)將其刪除,然后重新安裝相應(yīng)的應(yīng)用程序。
參考文獻(xiàn):
[1]《計(jì)算機(jī)病毒原理與防治 》卓新建, 鄭康鋒, 辛陽(yáng)編著 ,北京郵電大學(xué)出版社, 2007 .
[2]《計(jì)算機(jī)病毒的定義及分類(lèi)》. 豆豆網(wǎng).
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全威脅;維護(hù)策略;預(yù)防措施
計(jì)算機(jī)的系統(tǒng)安全性歷來(lái)都是人們討論的主要話(huà)題之一。在計(jì)算機(jī)網(wǎng)絡(luò)日益擴(kuò)展和普及的今天,計(jì)算機(jī)系統(tǒng)安全的要求更高,涉及面更廣。不但要求防治病毒,還要提高系統(tǒng)抵抗外來(lái)非法黑客入侵的能力,還要提高對(duì)遠(yuǎn)程數(shù)據(jù)傳輸?shù)谋C苄?,避免在傳輸途中遭受非法竊取。
一、主要威脅
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)被攻擊的原因來(lái)自多方面的因素,可以分為以下若干類(lèi)型:黑客入侵、來(lái)自?xún)?nèi)部的攻擊、計(jì)算機(jī)病毒的侵入、秘密信息的泄漏和修改網(wǎng)絡(luò)的關(guān)鍵數(shù)據(jù)等,這些都可以造成損失等等。目前,計(jì)算機(jī)信息系統(tǒng)的安全威脅主要來(lái)自于以下幾類(lèi):
(一)計(jì)算機(jī)病毒
病毒是對(duì)軟件、計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)的最大威脅之一。所謂病毒,是指一段可執(zhí)行的程序代碼,通過(guò)對(duì)其他程序進(jìn)行修改,可以感染這些程序,使他們成為含有該病毒程序的一個(gè)拷貝。計(jì)算機(jī)病毒技術(shù)在快速地發(fā)展變化之中,而且在一定程度上走在了計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的前面。專(zhuān)家指出,從木馬病毒的編寫(xiě)、傳播到出售,整個(gè)病毒產(chǎn)業(yè)鏈已經(jīng)完全互聯(lián)網(wǎng)化。計(jì)算機(jī)感染上病毒后,輕則使系統(tǒng)工作效率下降,重則造成系統(tǒng)死機(jī)或毀壞,使部分文件或全部數(shù)據(jù)丟失。甚至造成計(jì)算機(jī)主板等部件的損壞,導(dǎo)致硬件系統(tǒng)完全癱瘓。
(二)黑客的威脅和攻擊
計(jì)算機(jī)信息網(wǎng)絡(luò)上的黑客攻擊事件越演越烈,據(jù)(2008瑞星中國(guó)大陸地區(qū)互聯(lián)網(wǎng)安全報(bào)告》披露,以牟利為目的的黑客產(chǎn)業(yè)鏈已經(jīng)形成并成為新的暴利產(chǎn)業(yè)。在2006的五一“中美黑客大戰(zhàn)”中,中美各有上千的網(wǎng)站被涂改。曾專(zhuān)門(mén)跟蹤網(wǎng)站的攻破后的頁(yè)面,最后由于這種事件太多,有時(shí)一天會(huì)接到上百個(gè)網(wǎng)站被涂改的報(bào)告。
(三)其他
其他威脅因素還包括來(lái)自?xún)?nèi)部的攻擊、網(wǎng)絡(luò)犯罪、系統(tǒng)漏洞以及秘密信息的泄漏和修改網(wǎng)絡(luò)的關(guān)鍵數(shù)據(jù)等。
二、系統(tǒng)安全維護(hù)策略
(一)計(jì)算機(jī)病毒的防御
巧用主動(dòng)防御技術(shù)防范病毒入侵,用戶(hù)一般都是使用殺毒軟件來(lái)防御病毒的侵入,但現(xiàn)在年增加千萬(wàn)個(gè)未知病毒新病毒,病毒庫(kù)已經(jīng)落后了。因此,靠主動(dòng)防御對(duì)付未知病毒新病毒是必然的。實(shí)際上,不管什么樣的病毒,當(dāng)其侵入系統(tǒng)后,總是使用各種手段對(duì)系統(tǒng)進(jìn)行滲透和破壞操作。所以對(duì)病毒的行為進(jìn)行準(zhǔn)確判斷,并搶在其行為發(fā)生之前就對(duì)其進(jìn)行攔截。
很多計(jì)算機(jī)系統(tǒng)常用口令來(lái)控制對(duì)系統(tǒng)資源的訪(fǎng)問(wèn),這是防病毒進(jìn)程中,最容易和最經(jīng)濟(jì)的方法之一。網(wǎng)絡(luò)管理員和終端操作員根據(jù)自己的職責(zé)權(quán)限,選擇不同的口令,對(duì)應(yīng)用程序數(shù)據(jù)進(jìn)行合法操作,防止用戶(hù)越權(quán)訪(fǎng)問(wèn)數(shù)據(jù)和使用網(wǎng)絡(luò)資源。操作員應(yīng)定期變一次口令;不得寫(xiě)下口令或在電子郵件中傳送口令。
當(dāng)計(jì)算機(jī)病毒對(duì)網(wǎng)上資源的應(yīng)用程序進(jìn)行攻擊時(shí),這樣的病毒存在于信息共享的網(wǎng)絡(luò)介質(zhì)上,因此就要在網(wǎng)關(guān)上設(shè)防,在網(wǎng)絡(luò)前端進(jìn)行殺毒?;诰W(wǎng)絡(luò)的病毒特點(diǎn),應(yīng)該著眼于網(wǎng)絡(luò)整體來(lái)設(shè)計(jì)防范手段。在計(jì)算機(jī)硬件和軟件,LAN服務(wù)器,服務(wù)器上的網(wǎng)關(guān),Inter層層設(shè)防,對(duì)每種病毒都實(shí)行隔離、過(guò)濾,而且完全在后臺(tái)操作。例如:某一終端機(jī)如果通過(guò)軟盤(pán)感染了計(jì)算機(jī)病毒,勢(shì)必會(huì)在LAN上蔓延,而服務(wù)器具有了防毒功能,病毒在由終端機(jī)向服務(wù)器轉(zhuǎn)移的進(jìn)程中就會(huì)被殺掉。為了引起普覺(jué),當(dāng)在網(wǎng)絡(luò)中任何一臺(tái)工作站或服務(wù)器上發(fā)現(xiàn)病毒時(shí),它都會(huì)立即報(bào)警通知網(wǎng)絡(luò)管理員。
(二)對(duì)黑客攻擊的防御
黑客攻擊等威脅行為為什么能經(jīng)常得逞呢?主要原因在于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)在安全的脆弱性;其次是人們思想麻痹,沒(méi)有正視黑客入侵所造成的嚴(yán)重后果,因而舍不得投入必要的人力、財(cái)力和物力來(lái)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全性,沒(méi)有采取有效的安全策略和安全機(jī)制。
首先要加強(qiáng)系統(tǒng)本身的防御能力,完善防護(hù)設(shè)備,如防火墻構(gòu)成了系統(tǒng)對(duì)外防御的第一道防線(xiàn)。防火墻作為網(wǎng)絡(luò)的第一道防線(xiàn)并不能完全保護(hù)內(nèi)部網(wǎng)絡(luò),必須結(jié)合其他措施才能提高系統(tǒng)的安全水平。在防火墻之后是基于網(wǎng)絡(luò)主機(jī)的操作系統(tǒng)安全和物理安全措施。按照級(jí)別從低到高,分別是主機(jī)系統(tǒng)的物理安全、操作系統(tǒng)的內(nèi)核安全、系統(tǒng)服務(wù)安全、應(yīng)用服務(wù)安全和文件系統(tǒng)安全;同時(shí)主機(jī)安全檢查和漏洞修補(bǔ)以及系統(tǒng)備份安全作為輔助安全措施。
堵住系統(tǒng)漏洞要比與安全相關(guān)的其它任何策略更有助于確保網(wǎng)絡(luò)安全。及時(shí)地安裝補(bǔ)丁程序是很好的維護(hù)網(wǎng)絡(luò)安全的方法。對(duì)于系統(tǒng)本身的漏洞,可以安裝軟件補(bǔ)?。涣硗饩W(wǎng)絡(luò)管理員還需要做好漏洞防護(hù)工作,保護(hù)好管理員賬戶(hù),只有做到這兩個(gè)基本點(diǎn)才能讓我們的網(wǎng)絡(luò)更加安全。:
三、預(yù)防措施
從實(shí)際應(yīng)用上看,即使采用了種種安全防御手段,也不能說(shuō)就萬(wàn)無(wú)一失或絕對(duì)安全,因此還需要有一些預(yù)防措施,以保證當(dāng)系統(tǒng)出現(xiàn)故障時(shí),能以最快的速度恢復(fù)正常,將損失程度降到最底。這類(lèi)措施應(yīng)有:
對(duì)日??赡艹霈F(xiàn)的緊急情況要制定相應(yīng)的應(yīng)急計(jì)劃和措施,發(fā)生運(yùn)行故障時(shí),要能快速搶修恢復(fù)。
將操作系統(tǒng)CD盤(pán)留副本保存。由于有一個(gè)或者多個(gè)備份集,因此可以減少原版CD丟失(損壞)所造成的損失。
當(dāng)網(wǎng)絡(luò)管理員或系統(tǒng)管理員調(diào)動(dòng)以后立即修改所有的系統(tǒng)管理員口令。堅(jiān)持?jǐn)?shù)據(jù)的日常備份制度,系統(tǒng)配置每次修改后及時(shí)備份,對(duì)于郵件服務(wù)器等實(shí)時(shí)更新的服務(wù)器應(yīng)堅(jiān)持每日多次備份(至少每小時(shí)一次)。
四、結(jié)語(yǔ)
網(wǎng)絡(luò)系統(tǒng)安全作為一項(xiàng)動(dòng)態(tài)工程,它的安全程度會(huì)隨著時(shí)間的變化而發(fā)生變化。在信息技術(shù)日新月異的今天,需要隨著時(shí)間和網(wǎng)絡(luò)環(huán)境的變化或技術(shù)的發(fā)展而不斷調(diào)整自身的安全策略。
參考文獻(xiàn):
[1]錢(qián)蓉.黑客行為與網(wǎng)絡(luò)安全,電力機(jī)車(chē)技術(shù),2002,1,25
[2]關(guān)義章,戴宗坤.信息系統(tǒng)安全工程學(xué).四川大學(xué)信息安全研究所,2002,12,10
[3]文衛(wèi)東,李旭暉,朱驍峰,呂慧,余辰,何炎祥.Internet的安全威脅與對(duì)策[J].計(jì)算機(jī)應(yīng)用.2001年07期
關(guān)鍵詞: 計(jì)算機(jī)病毒 特點(diǎn) 防范措施
一、前言
隨著計(jì)算機(jī)技術(shù)的發(fā)展和互聯(lián)網(wǎng)網(wǎng)絡(luò)的廣泛應(yīng)用,計(jì)算機(jī)已成為人們?nèi)粘9ぷ鞅夭豢扇鄙俚墓ぞ?。但日益?yán)重的計(jì)算機(jī)病毒也在以幾何數(shù)級(jí)的速度猛增,對(duì)計(jì)算機(jī)的安全構(gòu)成了嚴(yán)重的威脅。電腦感染病毒,會(huì)給用戶(hù)造成嚴(yán)重后果,給計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來(lái)巨大的潛在威脅和破壞。本文從計(jì)算機(jī)病毒的基本概念入手,使大家對(duì)其有充分的認(rèn)識(shí),達(dá)到防范于未然的目的。
二、計(jì)算機(jī)病毒的概念
計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒指“編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。此定義具有法律性、權(quán)威性。而一般教科書(shū)及通用資料定義為:利用計(jì)算機(jī)軟件與硬件的缺陷,由被感染機(jī)內(nèi)部發(fā)出的破壞計(jì)算機(jī)數(shù)據(jù)并影響計(jì)算機(jī)正常工作的一組指令集或程序代碼。
三、計(jì)算機(jī)病毒的特點(diǎn)
1.寄生性。計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用,而在未啟動(dòng)這個(gè)程序之前,它是不易被人發(fā)現(xiàn)的。
2.傳染性。計(jì)算機(jī)病毒不但本身具有破壞性,而且具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。計(jì)算機(jī)病毒會(huì)通過(guò)各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。只要計(jì)算機(jī)染毒,如不及時(shí)處理,那么病毒會(huì)迅速擴(kuò)散,大量文件(一般是可執(zhí)行文件)會(huì)被感染。而被感染的文件又成了新的傳染源,再與其他機(jī)器進(jìn)行數(shù)據(jù)交換或通過(guò)網(wǎng)絡(luò)接觸,使病毒繼續(xù)進(jìn)行傳染。
3.潛伏性。有些病毒像定時(shí)炸彈一樣,它什么時(shí)間發(fā)作是預(yù)先設(shè)計(jì)好的。不到預(yù)定時(shí)間一點(diǎn)都覺(jué)察不出來(lái),等到條件具備的時(shí)候一下子就爆炸開(kāi)來(lái),對(duì)系統(tǒng)進(jìn)行破壞。潛伏性愈強(qiáng),其在系統(tǒng)中的存在時(shí)間就會(huì)愈長(zhǎng),病毒的傳染范圍就會(huì)愈大。
4.隱蔽性。計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,有的可以通過(guò)病毒軟件檢查出來(lái),有的根本就查不出來(lái),有的時(shí)隱時(shí)現(xiàn)、變化無(wú)常,這類(lèi)病毒處理起來(lái)通常很困難。
5.破壞性。計(jì)算機(jī)中毒后,正常的程序可能無(wú)法運(yùn)行,計(jì)算機(jī)內(nèi)的文件被刪除或受到不同程度的損壞。通常表現(xiàn)為:增、刪、改、移。
以上這些特征是對(duì)計(jì)算機(jī)病毒比較經(jīng)典的定義,人們一直以此來(lái)作為對(duì)計(jì)算機(jī)病毒的判斷依據(jù)。
四、計(jì)算機(jī)感染病毒后的特點(diǎn)
1.計(jì)算機(jī)運(yùn)行速度明顯比平時(shí)慢,經(jīng)常無(wú)故死機(jī)或頻繁重啟。
2.打開(kāi)網(wǎng)頁(yè)時(shí)經(jīng)常出現(xiàn)莫名奇妙的提示,按照提示操作后反而更慢,仍顯示電腦虛擬內(nèi)存或內(nèi)存不足,主頁(yè)被鎖定且無(wú)法修改。
3.電腦硬盤(pán)指示燈一直在亮,硬盤(pán)飛轉(zhuǎn),網(wǎng)卡在不停地接發(fā)送數(shù)據(jù)。
4.查看Windows資源管理器的進(jìn)程時(shí),發(fā)現(xiàn)可疑進(jìn)程。
5.正常啟動(dòng)電腦后殺毒軟件失靈,在線(xiàn)升級(jí)時(shí)無(wú)法更新該殺毒軟件。
6.系統(tǒng)文件中一些重要文件被修改,并在感染的地方出現(xiàn)陌生的圖標(biāo)。
當(dāng)你的計(jì)算機(jī)出現(xiàn)上述情況時(shí),很可能說(shuō)明你的電腦已經(jīng)感染病毒了,應(yīng)及時(shí)采取措施,對(duì)病毒進(jìn)行查殺。
五、計(jì)算機(jī)的病毒的防范措施
對(duì)計(jì)算機(jī)病毒的防范是對(duì)計(jì)算機(jī)安全使用的基本要求。為了防止計(jì)算機(jī)病毒對(duì)我們的工作和生活帶來(lái)不利影響,掌握一些常見(jiàn)的防病毒措施是非常重要的。為了將病毒拒之門(mén)外,我們要做好以下預(yù)防措施。
1.樹(shù)立病毒防范意識(shí),從思想上重視計(jì)算機(jī)病毒。要從思想上重視計(jì)算機(jī)病毒可能會(huì)給計(jì)算機(jī)安全運(yùn)行帶來(lái)的危害。
2.安裝正版的殺毒軟件和防火墻,并及時(shí)升級(jí)到最新版本(如瑞星、卡巴斯基等)。另外還要及時(shí)升級(jí)殺毒軟件病毒庫(kù),這樣才能防范新病毒,為系統(tǒng)提供真正安全的環(huán)境。
3.及時(shí)對(duì)系統(tǒng)和應(yīng)用程序進(jìn)行升級(jí),及時(shí)更新操作系統(tǒng),安裝相應(yīng)的補(bǔ)丁程序,從根源上杜絕黑客利用系統(tǒng)漏洞攻擊用戶(hù)的計(jì)算機(jī)。可以利用系統(tǒng)自帶的自動(dòng)更新功能或者開(kāi)啟有些軟件的“系統(tǒng)漏洞檢查”功能(如“360安全衛(wèi)士”),全面掃描操作系統(tǒng)漏洞。要盡量使用正版軟件,并及時(shí)將計(jì)算機(jī)中所安裝的各種應(yīng)用軟件升級(jí)到最新版本,避免病毒利用應(yīng)用軟件的漏洞進(jìn)行木馬病毒傳播。
4.把好入口關(guān)。很多計(jì)算機(jī)都是因?yàn)槭褂昧撕胁《镜谋I版光盤(pán),拷貝了隱藏病毒的U盤(pán)資料等而感染病毒的,所以必須把好計(jì)算機(jī)的“入口”關(guān),在使用這些光盤(pán)、U盤(pán),以及從網(wǎng)絡(luò)上下載的程序之前必須使用殺毒工具進(jìn)行掃描,查看是否帶有病毒,確認(rèn)無(wú)病毒后,再使用。
5.不要隨便登錄不明網(wǎng)站、黑客網(wǎng)站或,不要隨便點(diǎn)擊QQ、MSN等聊天工具上發(fā)來(lái)的鏈接信息,不要隨便打開(kāi)或運(yùn)行陌生、可疑文件和程序,這樣可以避免網(wǎng)絡(luò)上的惡意軟件、插件進(jìn)入你的計(jì)算機(jī)。
6.養(yǎng)成經(jīng)常備份重要數(shù)據(jù)的習(xí)慣。要定期地對(duì)磁盤(pán)文件進(jìn)行備份,特別是一些比較重要的數(shù)據(jù)資料,以便在感染病毒導(dǎo)致系統(tǒng)崩潰時(shí)可以最大限度地恢復(fù)數(shù)據(jù),盡量減少可能造成的損失。
7.養(yǎng)成正確使用計(jì)算機(jī)的良好習(xí)慣,在日常使用計(jì)算機(jī)的過(guò)程中,應(yīng)該養(yǎng)成定期查毒、殺毒的習(xí)慣。因?yàn)楹芏嗖《驹诟腥竞髸?huì)在后臺(tái)運(yùn)行,用肉眼是無(wú)法看到的,而有的病毒存在潛伏期,在特定的時(shí)間會(huì)自動(dòng)發(fā)作,所以要定期對(duì)自己的計(jì)算機(jī)進(jìn)行檢查,一旦發(fā)現(xiàn)感染了病毒,要及時(shí)清除。
8.要學(xué)習(xí)和掌握一些必備的相關(guān)知識(shí),無(wú)論你是只使用家用計(jì)算機(jī)的發(fā)燒友,還是每天上班都要面對(duì)屏幕工作的計(jì)算機(jī)一族,你的計(jì)算機(jī)都將無(wú)一例外地受到病毒的攻擊和感染。因此,學(xué)習(xí)和掌握一些必備的相關(guān)知識(shí),這樣才能及時(shí)發(fā)現(xiàn)病毒并采取相應(yīng)措施,在關(guān)鍵時(shí)刻減少病毒對(duì)自己計(jì)算機(jī)造成的危害。
六、結(jié)語(yǔ)
計(jì)算機(jī)病毒及其防御措施都是在不停地發(fā)展和更新的,因此我們應(yīng)做到認(rèn)識(shí)病毒,了解病毒,及早發(fā)現(xiàn)病毒并采取相應(yīng)的措施,從而確保我們的計(jì)算機(jī)能安全穩(wěn)定地工作。
參考文獻(xiàn):
[1]程勝利.計(jì)算機(jī)病毒及其防治技術(shù).清華大學(xué)出版社,2005.9.
[2]張小磊.計(jì)算機(jī)病毒診斷與防治.北京希望電子出版社,2003.8.
[3]韓筱卿,王建峰等.計(jì)算機(jī)病毒分析與防范大全.電子工業(yè)出版社,2006.3.
【關(guān)鍵詞】計(jì)算機(jī)安全,計(jì)算機(jī)病毒,預(yù)防
隨著計(jì)算機(jī)互聯(lián)網(wǎng)的普及與計(jì)算機(jī)的應(yīng)用,人們開(kāi)始不斷接觸和利用互聯(lián)網(wǎng),如電子郵件的發(fā)送和文件的傳遞,給人們的生活、學(xué)習(xí)和工作提供了極大的便利。但是計(jì)算機(jī)技術(shù)的發(fā)展在一定程度上促進(jìn)了計(jì)算機(jī)病毒的發(fā)展,計(jì)算機(jī)病毒能夠在互聯(lián)網(wǎng)環(huán)境中利用指數(shù)模式進(jìn)行傳播,具有強(qiáng)大的破壞力,損壞計(jì)算機(jī)內(nèi)部資源,影響計(jì)算機(jī)的安全性能,不利于計(jì)算機(jī)系統(tǒng)的正常運(yùn)行。目前如何有效治理與預(yù)防計(jì)算機(jī)病毒,保證計(jì)算機(jī)的安全已經(jīng)成為重要的研究課題。
一、計(jì)算機(jī)病毒概述
對(duì)于計(jì)算機(jī)病毒而言,其特點(diǎn)主要可從四個(gè)方面進(jìn)行分析:一是易擴(kuò)散性。計(jì)算機(jī)病毒程序具有較強(qiáng)的繁衍能力和破壞力,傳播速度十分之快,并且互聯(lián)網(wǎng)的發(fā)展為計(jì)算機(jī)病毒提供了更大的擴(kuò)散空間,大部分企業(yè)電腦受病毒的入侵,致使服務(wù)系統(tǒng)出現(xiàn)癱瘓或故障,嚴(yán)重影響計(jì)算機(jī)的安全。二是潛伏性。部分計(jì)算機(jī)病毒會(huì)潛伏在計(jì)算機(jī)中,往往會(huì)在某一事件發(fā)生后攻擊計(jì)算機(jī),而不是在第一時(shí)間攻擊,從而使得計(jì)算機(jī)中的機(jī)密信息在短時(shí)間內(nèi)泄漏,如用戶(hù)的登錄密碼和賬號(hào)等。三是破壞性強(qiáng)。計(jì)算機(jī)病毒具有一定的自我復(fù)制能力,能夠?qū)ο到y(tǒng)的正常運(yùn)行進(jìn)行快速破壞,導(dǎo)致計(jì)算機(jī)癱瘓,并且計(jì)算機(jī)一旦遭受互聯(lián)網(wǎng)病毒入侵,則會(huì)使更多相似計(jì)算機(jī)出現(xiàn)故障或癱瘓情況。四是針對(duì)性。計(jì)算機(jī)病毒會(huì)有針對(duì)性攻擊計(jì)算機(jī),如木馬病毒對(duì)用戶(hù)的銀行賬號(hào)和游戲賬號(hào)加以竊取。
二、計(jì)算機(jī)安全問(wèn)題分析
計(jì)算機(jī)安全問(wèn)題主要體現(xiàn)在以下幾方面:一是系統(tǒng)設(shè)計(jì)缺陷。用戶(hù)在使用計(jì)算機(jī)系統(tǒng)的過(guò)程中,往往間隔幾天就會(huì)出現(xiàn)補(bǔ)丁,要求用戶(hù)及時(shí)下載補(bǔ)丁,從而保證計(jì)算機(jī)的安全性。由此可知系統(tǒng)設(shè)計(jì)存在一定的缺陷,即便是先進(jìn)的操作與完善的系統(tǒng),其設(shè)計(jì)存在缺陷也會(huì)影響計(jì)算機(jī)的安全性能。
二是黑客攻擊手段和病毒的更新速度快。目前黑客的主要形式就是維基解密,其能夠在很短的時(shí)間導(dǎo)致大量計(jì)算機(jī)癱瘓,具有極強(qiáng)的破壞性,需要國(guó)家組織網(wǎng)絡(luò)安全部隊(duì)來(lái)保證互聯(lián)網(wǎng)的安全。同時(shí)計(jì)算機(jī)病毒具有較快的更新?lián)Q代速度,每一種病毒具有數(shù)萬(wàn)種的變種,即便用戶(hù)及時(shí)安裝殺毒軟件和補(bǔ)丁,也會(huì)很快受到病毒的入侵與攻擊。當(dāng)前沒(méi)有較好的預(yù)防方法來(lái)徹底規(guī)避計(jì)算機(jī)病毒風(fēng)險(xiǎn)。
三是用戶(hù)安全意識(shí)不強(qiáng)?;ヂ?lián)網(wǎng)的發(fā)展使得網(wǎng)民的數(shù)量和規(guī)模不斷增加,但是大部分網(wǎng)民沒(méi)有全面了解計(jì)算機(jī)安全的重要性,忽視計(jì)算機(jī)的安全問(wèn)題,缺乏安全知識(shí)技能,無(wú)法有效操作安全設(shè)置[3]。同時(shí)用戶(hù)片面認(rèn)為只需將殺毒軟件安裝在計(jì)算機(jī)中,就能保障計(jì)算機(jī)的安全,但實(shí)際上這種方式的安全級(jí)別較低,無(wú)法有效保障計(jì)算機(jī)的安全。
四是應(yīng)用軟件漏洞。計(jì)算機(jī)的功能主要是由相關(guān)的應(yīng)用軟件加以體現(xiàn),但是部分設(shè)計(jì)人員在設(shè)計(jì)計(jì)算機(jī)應(yīng)用軟件時(shí),往往會(huì)在其中設(shè)置后門(mén),以便設(shè)計(jì)公司對(duì)盜版信息加以防查。當(dāng)前大部分計(jì)算機(jī)輔助設(shè)計(jì)軟件存在安全漏洞,易受到病毒的入侵和攻擊,并且往往需要在病毒攻擊完后方可暴露出來(lái)。
三、計(jì)算機(jī)病毒的預(yù)防策略
(一)安裝系統(tǒng)軟件和殺毒軟件
對(duì)正版軟件和系統(tǒng)加以選擇,能夠有效避免木馬病毒的感染,保證計(jì)算機(jī)軟件和系統(tǒng)的安全性,促進(jìn)計(jì)算機(jī)的正常運(yùn)行。但是部分用戶(hù)喜歡安裝免費(fèi)系統(tǒng)與軟件,而這些系統(tǒng)中會(huì)人為植入木馬,雖然不會(huì)破壞計(jì)算機(jī),但是會(huì)為自身木謀取利潤(rùn),如GHOST系統(tǒng),并且部分網(wǎng)絡(luò)免費(fèi)試用軟件存在木馬綁定的問(wèn)題。此外,部分用戶(hù)在使用計(jì)算機(jī)時(shí)不安裝相關(guān)的殺毒軟件,計(jì)算機(jī)高手可通過(guò)注冊(cè)表的修復(fù)方式,對(duì)病毒進(jìn)行強(qiáng)行刪除,但是對(duì)普通用戶(hù)而言則具有較高的危險(xiǎn)系數(shù),極易受到木馬病毒的入侵和攻擊。因此用戶(hù)需要在計(jì)算機(jī)中安葬正版的殺毒軟件,利用網(wǎng)絡(luò)自動(dòng)升級(jí)與更新,提高計(jì)算機(jī)的安全性,促進(jìn)計(jì)算機(jī)系統(tǒng)的正常運(yùn)行。
(二)做好數(shù)據(jù)傳輸和系統(tǒng)備份
目前數(shù)據(jù)傳輸較為頻繁,如通過(guò)網(wǎng)盤(pán)、硬盤(pán)、優(yōu)盤(pán)和互聯(lián)網(wǎng)等不同形式來(lái)傳輸數(shù)據(jù)和文件,這些數(shù)據(jù)與文件在打開(kāi)之前往往需要進(jìn)行軟件殺毒,避免其遭受木馬病毒的攻擊,從而提高計(jì)算機(jī)的安全性。一般來(lái)說(shuō),計(jì)算機(jī)病毒不能徹底封殺,因此需要做好數(shù)據(jù)和系統(tǒng)的備份工作,特別是企業(yè)的文件服務(wù)器,需要利用相應(yīng)地移動(dòng)硬盤(pán)加以定期備份,從而技術(shù)消除計(jì)算機(jī)安全隱患,保證企業(yè)數(shù)據(jù)和文件資料的安全。當(dāng)然如果無(wú)法有效消除安全隱患,可通過(guò)格式化形式進(jìn)行重新安裝,但是在實(shí)際安裝中沒(méi)有備份數(shù)據(jù)和文件資料,將會(huì)使得病毒的破壞性變得極為可怕。
(三)構(gòu)建全方位的病毒防范體系
互聯(lián)網(wǎng)中不能僅僅檢測(cè)與清除單個(gè)計(jì)算機(jī)中的病毒,而是需要將互聯(lián)網(wǎng)作為一個(gè)整體進(jìn)行清除與檢測(cè),因此構(gòu)建多維和全方位的病毒防范體系十分之必要,以此實(shí)現(xiàn)共同防范、集中管理、遠(yuǎn)距離安裝的策略。該體系主要是指在將反計(jì)算機(jī)病毒相關(guān)軟件安裝在某單位的全部計(jì)算機(jī)上,并將防火墻軟件等防病毒軟件安裝在服務(wù)器上,這樣能夠快速有效升級(jí)系統(tǒng),全方位防護(hù)網(wǎng)關(guān)、服務(wù)器和工作站,保證計(jì)算機(jī)的安全。
結(jié)束語(yǔ):綜上所述,由于系統(tǒng)設(shè)計(jì)缺陷、黑客攻擊手段和病毒的更新速度快、用戶(hù)安全意識(shí)不強(qiáng)以及應(yīng)用軟件漏洞等方面的影響,計(jì)算機(jī)系統(tǒng)易遭受病毒入侵和黑客攻擊,影響系統(tǒng)的正常穩(wěn)定運(yùn)行,降低計(jì)算機(jī)的安全?;谶@種情況,必須要對(duì)計(jì)算機(jī)病毒采取有效的預(yù)防措施,選擇正確的系統(tǒng)與軟件,及時(shí)安裝殺毒軟件,做好數(shù)據(jù)傳輸和系統(tǒng)備份工作,構(gòu)建全方位的病毒防范體系,從而避免計(jì)算機(jī)病毒的入侵和攻擊,提高計(jì)算機(jī)的安全性能。
參考文獻(xiàn):
[1]張長(zhǎng)河.計(jì)算機(jī)安全與計(jì)算機(jī)病毒的預(yù)防分析研究[J]. 信息通信,2014,07:145.
[2]汪妍彬,徐瑩. 計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞及病毒的預(yù)防[J]. 江西化工,2012,02:11-14.
關(guān)鍵字:計(jì)算機(jī);病毒;特征
1引言
病毒原屬生物學(xué)內(nèi)容的概念,指的是不具備細(xì)胞結(jié)構(gòu)但具有生命特征的微生物,病毒自身雖然不能復(fù)制,但往往具有相當(dāng)?shù)钠茐男?。?dāng)計(jì)算機(jī)技術(shù)普遍發(fā)展并給人類(lèi)帶來(lái)一定的便捷性時(shí),計(jì)算機(jī)系統(tǒng)同樣出現(xiàn)類(lèi)似于生物系統(tǒng)病毒的破壞程序,通常稱(chēng)為計(jì)算機(jī)病毒。計(jì)算機(jī)病毒是指存在于計(jì)算機(jī)環(huán)境中的一個(gè)程序,由人編制而成,進(jìn)入計(jì)算機(jī)系統(tǒng)后可以影響計(jì)算機(jī)的使用,浪費(fèi)計(jì)算機(jī)資源或者破壞軟件,部分惡性病毒甚至可以損壞計(jì)算機(jī)硬件。
2計(jì)算機(jī)病毒的破壞性
破壞性是計(jì)算機(jī)病毒的最核心特征。計(jì)算機(jī)病毒并不是計(jì)算機(jī)系統(tǒng)正常運(yùn)行需要的程序,而是非法運(yùn)行的違背計(jì)算機(jī)系統(tǒng)運(yùn)行規(guī)則的程序。計(jì)算機(jī)病毒的破壞性,表現(xiàn)為顯性與隱性?xún)蓚€(gè)方面。部分計(jì)算機(jī)病毒表現(xiàn)為顯性破壞性,而部分計(jì)算機(jī)病毒的破壞性則比較隱蔽,或者說(shuō)不直接。而顯性破壞性的計(jì)算機(jī)病毒,又有不同的兩種,一種是軟件的破壞性,另一種是硬件的破壞性。很多計(jì)算機(jī)病毒具有軟件破壞性,有的破壞計(jì)算機(jī)存儲(chǔ)的文件,有的破壞計(jì)算機(jī)的應(yīng)用程序,有的破壞計(jì)算機(jī)的系統(tǒng)程序。譬如2007年1月肆虐網(wǎng)絡(luò)的計(jì)算機(jī)病毒熊貓燒香,其原型病毒就不會(huì)破壞計(jì)算機(jī)系統(tǒng)程序,只是對(duì)計(jì)算機(jī)中存儲(chǔ)的EXE文件進(jìn)行圖標(biāo)替換。但后期熊貓燒香病毒變種后,就會(huì)破壞計(jì)算機(jī)系統(tǒng)程序,造成計(jì)算機(jī)藍(lán)屏現(xiàn)象、頻繁重啟操作等,甚至出現(xiàn)破壞計(jì)算機(jī)中存儲(chǔ)的數(shù)據(jù)文件的功能。還有一類(lèi)計(jì)算機(jī)病毒,可以對(duì)計(jì)算機(jī)硬件產(chǎn)生破壞性。譬如CIH病毒,就是一種能夠破壞計(jì)算機(jī)系統(tǒng)硬件的惡性病毒。除了這種顯性破壞性的計(jì)算機(jī)病毒外,還有一種隱性破壞性的病毒。這類(lèi)病毒只是自身在計(jì)算機(jī)系統(tǒng)中復(fù)制,使得計(jì)算機(jī)做并不需要的無(wú)用功,但是并不直接影響計(jì)算機(jī)的使用。
3計(jì)算機(jī)病毒的傳染性
傳染性是計(jì)算機(jī)病毒的典型特征。典型意義世界第一款計(jì)算機(jī)病毒“ElkCloner”感染了上千萬(wàn)臺(tái)計(jì)算機(jī),盡管其不具有顯性破壞性,但是依然讓眾多計(jì)算機(jī)感受到他的力量,其后,臭名昭著的計(jì)算機(jī)病毒梅麗莎傳染了全世界15%到20%的計(jì)算機(jī),而2009年的Conficker病毒感染了全世界約1500萬(wàn)臺(tái)計(jì)算機(jī)。通常情況下,計(jì)算機(jī)病毒可以通過(guò)光盤(pán)、硬盤(pán)、優(yōu)盤(pán)或軟盤(pán)等存儲(chǔ)介質(zhì)或者網(wǎng)絡(luò),在計(jì)算機(jī)內(nèi)部或者計(jì)算機(jī)之間進(jìn)行廣泛傳播。計(jì)算機(jī)病毒的傳染性,有類(lèi)似于自然界的生物病毒的傳染性,其傳染過(guò)程主要表現(xiàn)為感染、潛伏、繁殖和變異。感染,是指良好的計(jì)算機(jī)因接觸帶有計(jì)算機(jī)病毒的存儲(chǔ)介質(zhì)或者網(wǎng)絡(luò)文件,自身攜帶計(jì)算機(jī)病毒的過(guò)程。當(dāng)一臺(tái)計(jì)算機(jī)感染病毒后,有可能病毒立即產(chǎn)生破壞作用,也有可能潛伏在計(jì)算機(jī)中,等待指令或者靜默傳播。潛伏,是指計(jì)算機(jī)病毒存儲(chǔ)在計(jì)算機(jī)中但不產(chǎn)生破壞作用的過(guò)程。繁殖,是指計(jì)算機(jī)病毒可以在其寄生的計(jì)算機(jī)內(nèi)利用計(jì)算機(jī)程序通過(guò)網(wǎng)絡(luò)、存儲(chǔ)介質(zhì)等方式復(fù)制自己。通常情況下,計(jì)算機(jī)病毒的繁殖速度非??欤舱且?yàn)橛?jì)算機(jī)的繁殖屬性保證了其具有傳染性。變異,是指計(jì)算機(jī)病毒被常見(jiàn)殺毒軟件防御或者清楚后,程序員根據(jù)計(jì)算機(jī)病毒代碼改變制作的新計(jì)算機(jī)病毒,或者計(jì)算機(jī)病毒編制者預(yù)先設(shè)定計(jì)算機(jī)或服務(wù)器,病毒定期訪(fǎng)問(wèn)并變異代碼。變異后產(chǎn)生新的計(jì)算機(jī)病毒具有更強(qiáng)的破壞性。
4計(jì)算機(jī)病毒的可觸發(fā)性
可觸發(fā)性是計(jì)算機(jī)病毒的基本特征。如果失去可觸發(fā)性,計(jì)算機(jī)病毒則失去其傳播感染及破壞的能力,也就失去了計(jì)算機(jī)病毒的能力??捎|發(fā)是指計(jì)算機(jī)在感染計(jì)算機(jī)病毒后,在一定的條件下計(jì)算機(jī)病毒就會(huì)在計(jì)算機(jī)中運(yùn)行產(chǎn)生作用。計(jì)算機(jī)病毒的可觸發(fā)條件的限制是計(jì)算機(jī)病毒制造者精心設(shè)計(jì)的環(huán)節(jié)。因?yàn)楹?jiǎn)單、易于實(shí)現(xiàn)的觸發(fā)條件將導(dǎo)致計(jì)算機(jī)病毒容易暴露,導(dǎo)致計(jì)算機(jī)維護(hù)者及時(shí)做出反病毒措施,將其處理,而難度高的觸發(fā)條件又不利于計(jì)算機(jī)病毒的廣泛傳播,失去了病毒的感染特征。計(jì)算機(jī)病毒的觸發(fā)條件有很多種,有計(jì)算機(jī)病毒將計(jì)算機(jī)系統(tǒng)時(shí)間作為觸發(fā)條件,有將I/O輸入作為觸發(fā)條件的,有將計(jì)算機(jī)系統(tǒng)某一命令為觸發(fā)條件,有將計(jì)算機(jī)硬件型號(hào)作為觸發(fā)條件的,還有將系統(tǒng)運(yùn)行某些文件作為觸發(fā)條件的。譬如,有些計(jì)算機(jī)病毒將計(jì)算機(jī)的中央處理器CPU的型號(hào)作為計(jì)算機(jī)病毒的觸發(fā)條件,計(jì)算機(jī)感染病毒后,計(jì)算機(jī)病毒在后臺(tái)運(yùn)行,讀取系統(tǒng)文件,一旦發(fā)現(xiàn)該計(jì)算機(jī)的處理器是其設(shè)定的某些處理器之一,則計(jì)算機(jī)病毒立即進(jìn)入前臺(tái)運(yùn)行,發(fā)揮破壞作用,反之,則等待潛伏,復(fù)制傳播感染其他計(jì)算機(jī),直到觸發(fā)條件具備才可以發(fā)揮作用??傊?jì)算機(jī)病毒的觸發(fā)條件是計(jì)算機(jī)病毒設(shè)計(jì)者設(shè)置的,有單一觸發(fā)模式,也有多種觸發(fā)條件共同作用的模式。
5結(jié)論
關(guān)鍵詞 計(jì)算機(jī)病毒;網(wǎng)絡(luò)系統(tǒng);防御;安全
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)04-0083-02
近些年來(lái),隨著計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展和廣泛應(yīng)用,其已經(jīng)深入社會(huì)生產(chǎn)生活的方方面面。在計(jì)算機(jī)互聯(lián)網(wǎng)時(shí)代,人們的工作生活更加便捷高效,人與人之間的距離不再遙遠(yuǎn),工作也變的輕松自如。但是,一個(gè)不容忽視的事實(shí)是,計(jì)算機(jī)互聯(lián)網(wǎng)在給人們提供便利的同時(shí),其本身也在不斷的遭受著各種攻擊和威脅。其中,計(jì)算機(jī)病毒可以說(shuō)是一種威脅最大、影響最?lèi)毫?、破壞能力最?qiáng)的威脅方式。近些年來(lái),因計(jì)算機(jī)病毒感染和攻擊所造成的用戶(hù)資料信息泄露、損壞,甚至大面積的網(wǎng)絡(luò)癱瘓現(xiàn)象屢見(jiàn)不鮮。這些都嚴(yán)重影響了人們?nèi)粘5纳a(chǎn)生活,給計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)的正常運(yùn)轉(zhuǎn)帶來(lái)了威脅。為了抵御計(jì)算機(jī)病毒的攻擊,維護(hù)計(jì)算機(jī)互聯(lián)網(wǎng)的安全運(yùn)轉(zhuǎn),人們研究了許多相關(guān)的對(duì)策和方法。但是,由于計(jì)算機(jī)病毒數(shù)量龐大,擴(kuò)散迅速,而且其本身還在不斷變異進(jìn)化,因此給其防御造成了很大困難。為了提高計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)抵御病毒的能力,本文在分析計(jì)算機(jī)病毒相關(guān)特征及其攻擊方式的前提下,對(duì)如何加強(qiáng)網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒防御能力提出了一些措施,以供參考。
1 計(jì)算機(jī)病毒的內(nèi)涵、類(lèi)型及特點(diǎn)
1.1 計(jì)算機(jī)病毒的定義
一般而言,計(jì)算機(jī)病毒是指能夠破壞計(jì)算機(jī)軟、硬件功能,影響計(jì)算機(jī)正常使用,且具有自我復(fù)制能力的一組計(jì)算機(jī)指令或程序代碼。
1.2 計(jì)算機(jī)病毒的特性
1)潛伏性。計(jì)算機(jī)病毒的一個(gè)主要特征是潛伏性。其爆發(fā)之前,計(jì)算機(jī)病毒一般都會(huì)潛伏在計(jì)算機(jī)系統(tǒng)的關(guān)鍵部位。由于潛伏期間,計(jì)算機(jī)系統(tǒng)一般不會(huì)出現(xiàn)異常。因此,其一般可以躲過(guò)系統(tǒng)安全軟件的掃描和查殺,同時(shí)也不會(huì)引起用戶(hù)的注意。但是一旦過(guò)了潛伏期,計(jì)算機(jī)病毒就會(huì)快速繁殖、擴(kuò)散并感染系統(tǒng)的其他部分。爆發(fā)式的增長(zhǎng)往往會(huì)令被感染的計(jì)算機(jī)在短時(shí)間內(nèi)出現(xiàn)故障,軟、硬件遭到破壞。病毒的潛伏期越長(zhǎng),潛伏的越深,就越難防范,一旦爆發(fā)其對(duì)計(jì)算機(jī)系統(tǒng)造成的危害也就越嚴(yán)重。
2)破壞性。計(jì)算機(jī)病毒的主要危害體現(xiàn)在其破壞性上。病毒在感染計(jì)算機(jī)系統(tǒng)以后,通過(guò)大量復(fù)制并執(zhí)行惡意代碼,占用系統(tǒng)資源,影響程序正常運(yùn)行。嚴(yán)重的還會(huì)惡意刪除計(jì)算機(jī)系統(tǒng)的重要文件,造成數(shù)據(jù)丟失、機(jī)器癱瘓。此外,計(jì)算機(jī)病毒可能還會(huì)盜取泄露密碼,使用戶(hù)的財(cái)產(chǎn)及隱私安全受到威脅。這些都對(duì)人們的正常生活工作造成了不良影響。
3)傳染性。計(jì)算機(jī)病毒的與生物病毒一樣,也具有傳染性。一臺(tái)受到病毒感染的計(jì)算機(jī)或是內(nèi)置了病毒的惡意程序,可以通過(guò)各種方式和渠道感染其它正常的計(jì)算機(jī)。例如,病毒可以通過(guò)各種移動(dòng)存儲(chǔ)介質(zhì)及互聯(lián)網(wǎng)絡(luò)由宿主計(jì)算機(jī)進(jìn)入正常計(jì)算機(jī),并在被感染的計(jì)算機(jī)系統(tǒng)內(nèi)進(jìn)行大量復(fù)制,隨時(shí)準(zhǔn)備感染別的計(jì)算機(jī)系統(tǒng)。最終造成與之相連的計(jì)算機(jī)系統(tǒng)全部受到感染,失去正常工作能力。
4)隱蔽性。計(jì)算機(jī)病毒為了躲過(guò)殺毒軟件及計(jì)算機(jī)系統(tǒng)防火墻的查殺和防范,經(jīng)常將自身偽裝成安全無(wú)害的程序代碼,移植進(jìn)正常的程序中。由于其本身程序段較小,加之有其它正常程序做掩護(hù),因此發(fā)現(xiàn)起來(lái)比較困難。盡管隨著計(jì)算機(jī)防病毒技術(shù)的發(fā)展,人們現(xiàn)在可以通過(guò)病毒特征代碼及惡意代碼來(lái)掃描發(fā)現(xiàn)計(jì)算機(jī)中隱藏的病毒。但是,計(jì)算機(jī)病毒也在不斷進(jìn)化。通過(guò)對(duì)自身的特征代碼及惡意代碼進(jìn)行加密,使病毒的特征匹配變得困難,這增加了其不被殺毒軟件發(fā)現(xiàn)的概率。
2 計(jì)算機(jī)病毒的技術(shù)分析
通過(guò)大量研究發(fā)現(xiàn),目前計(jì)算機(jī)病毒進(jìn)入計(jì)算機(jī)系統(tǒng)的方式主要有以下兩種。
1)利用系統(tǒng)的漏洞或后門(mén)程序進(jìn)入。由于目前計(jì)算機(jī)系統(tǒng)特別是操作系統(tǒng)普遍采用的是微軟的WINDOWS系列,經(jīng)過(guò)人們大量使用分析,其系統(tǒng)的漏洞和后臺(tái)程序被發(fā)現(xiàn)的概率大大增加。盡管微軟公司也在不斷對(duì)操作系統(tǒng)進(jìn)行更新升級(jí),但是隱藏的漏洞和后臺(tái)程序還是給計(jì)算機(jī)系統(tǒng)遭到病毒入侵提供了機(jī)會(huì)。
2)利用無(wú)線(xiàn)電方式進(jìn)入。這種方式主要是利用無(wú)線(xiàn)電發(fā)射機(jī)將加載了計(jì)算機(jī)病毒的信號(hào)發(fā)送到目標(biāo)接收裝置,實(shí)現(xiàn)病毒的植入。由于跨越了網(wǎng)絡(luò)的層層防護(hù),指向明確,同時(shí)不易被目標(biāo)計(jì)算機(jī)系統(tǒng)發(fā)現(xiàn),因此具有快速高效的特點(diǎn)。但是,這種病毒植入方式技術(shù)含量高,實(shí)現(xiàn)起來(lái)難度也比較大。
3 網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及其防范措施
3.1 建立計(jì)算機(jī)病毒管理報(bào)警中心
為了便于系統(tǒng)的統(tǒng)一防護(hù),可以在計(jì)算機(jī)網(wǎng)絡(luò)節(jié)點(diǎn)建立一個(gè)計(jì)算機(jī)病毒管理報(bào)警中心。這個(gè)報(bào)警中心首先安裝了防毒軟件云系統(tǒng),時(shí)刻對(duì)流入、流出網(wǎng)絡(luò)節(jié)點(diǎn)的信息數(shù)據(jù)流進(jìn)行監(jiān)控和分析。一旦發(fā)現(xiàn)危險(xiǎn)代碼及程序段,馬上進(jìn)行攔截查殺,并通知站點(diǎn)的工作人員。同時(shí),收集病毒的相關(guān)特征代碼及時(shí)匯總給云端病毒特征庫(kù)。為了保證報(bào)警中心工作的有效預(yù)警攔截病毒,要定期對(duì)病毒特征庫(kù)進(jìn)行數(shù)據(jù)更新升級(jí),不給病毒可乘之機(jī)。
3.2 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的管理
計(jì)算機(jī)病毒的猖獗泛濫,很大程度上與計(jì)算機(jī)網(wǎng)絡(luò)的管理不善有關(guān)。由于管理的疏忽,制度的不嚴(yán)格及人們安全意識(shí)的缺乏,造成了計(jì)算機(jī)病毒屢殺不止、屢禁不絕。同時(shí),人們長(zhǎng)期以來(lái)對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)的安全建設(shè)也是采取治標(biāo)不治本的方法,也是造成這一局面的重要原因。下一步為了從源頭堵住計(jì)算機(jī)病毒蔓延的漏洞,人們必須要建立切實(shí)可行的互聯(lián)網(wǎng)安全管理規(guī)章制度。要加強(qiáng)對(duì)相關(guān)人員的安全防護(hù)技術(shù)能力和意識(shí)的培訓(xùn)。同時(shí),對(duì)互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施建設(shè)要堅(jiān)持嚴(yán)標(biāo)準(zhǔn)、高要求,相關(guān)軟、硬件設(shè)施建設(shè)也要充分考慮潛在的安全隱患和必要的預(yù)防措施。
3.3 加強(qiáng)個(gè)人的安全防護(hù)能力和意識(shí)
在互聯(lián)網(wǎng)時(shí)代,每個(gè)計(jì)算機(jī)用戶(hù)個(gè)體都不可能脫離網(wǎng)絡(luò)而單獨(dú)存在。大家都在無(wú)時(shí)無(wú)刻的、彼此交換著信息和資源。為了確保自己在上網(wǎng)過(guò)程中,免遭計(jì)算機(jī)病毒的攻擊和威脅,大家就要隨時(shí)繃緊安全這根弦。例如,不要隨意登錄不明網(wǎng)站,不接受他人發(fā)送的未知文件。同時(shí),盡量不要在互聯(lián)網(wǎng)上讓自己的機(jī)器“裸奔”,要安裝可靠的殺毒軟件并注意及時(shí)更新升級(jí)等。只有大家自己在防御計(jì)算機(jī)病毒方面多注意,才能做到有的放矢、有備無(wú)患。
參考文獻(xiàn)
1.1安全概述
(1)安全性。
安全性包括計(jì)算機(jī)Internet網(wǎng)絡(luò)系統(tǒng)的內(nèi)部安全和外部安全兩部分。內(nèi)部安全于計(jì)算機(jī)軟、硬件和其他設(shè)施中實(shí)現(xiàn),而外部安全則主要指人事的安全,即上網(wǎng)用戶(hù)利用計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)絡(luò)系統(tǒng)工作人員之間通過(guò)接觸和了解一些“敏感”信息,是否信賴(lài)這些“敏感”信息的取舍過(guò)程。
(2)保密性。
保密性的對(duì)象是使用計(jì)算機(jī)Internet網(wǎng)絡(luò)中發(fā)生的數(shù)據(jù)傳送。它是一種關(guān)于計(jì)算機(jī)Internet網(wǎng)絡(luò)安全維護(hù)的方法,同時(shí)也作為一種對(duì)已存儲(chǔ)媒體數(shù)據(jù)進(jìn)行安全保護(hù)的措施。
(3)完整性。
完整性是作為保護(hù)Internet網(wǎng)絡(luò)系統(tǒng)的內(nèi)部程序和存儲(chǔ)數(shù)據(jù)不被非法篡改的技術(shù)措施,一般可將其分為數(shù)據(jù)完整性和程序完整性?xún)刹糠帧?/p>
1.2病毒防御
計(jì)算機(jī)病毒侵入到網(wǎng)絡(luò)系統(tǒng)中可瞬間損壞文件系統(tǒng)且造成計(jì)算機(jī)系統(tǒng)完成處于癱瘓狀態(tài),大量數(shù)據(jù)丟失無(wú)可避免。通常,計(jì)算機(jī)病毒是由部分居心不良的人編寫(xiě)并利用網(wǎng)絡(luò)技術(shù)傳播于計(jì)算機(jī)之間,進(jìn)而以各種手段侵害計(jì)算機(jī)中的文件系統(tǒng),或者利用特殊程序來(lái)改變顯示桌面上的內(nèi)容干擾計(jì)算機(jī)用戶(hù)的正常使用等。計(jì)算機(jī)系統(tǒng)在打開(kāi)某些網(wǎng)頁(yè)會(huì)出現(xiàn)很多彈窗,大多數(shù)鏈接會(huì)帶有病毒和“木馬”,有良性和惡性之分。一般的Internet網(wǎng)頁(yè)不會(huì)存在什么問(wèn)題,但在Internet網(wǎng)頁(yè)中下載時(shí)需注意通過(guò)安全地址來(lái)下載,不要隨意打開(kāi)一些不明鏈接。如果發(fā)現(xiàn)計(jì)算機(jī)中毒也不要緊張,試著先通過(guò)殺毒軟件進(jìn)行全盤(pán)查殺,未查殺成功的,要先預(yù)判病毒所在的位置,如發(fā)現(xiàn)病毒在非系統(tǒng)盤(pán)中,可先將硬盤(pán)內(nèi)的重要資料備份,然后進(jìn)行全盤(pán)的格式化;如發(fā)現(xiàn)病毒在系統(tǒng)盤(pán)(一般為C盤(pán))中,可重做系統(tǒng)。計(jì)算機(jī)病毒的主要特征一般歸納為破壞性強(qiáng)、極易于傳染和潛伏性強(qiáng)等,它可以通過(guò)自動(dòng)復(fù)制傳染至其他計(jì)算機(jī)程序,一般不會(huì)以單個(gè)文件的形式出現(xiàn),附著于受感染程序情況居多,在已受病毒感染的程序進(jìn)行調(diào)用時(shí),首先運(yùn)行的應(yīng)該是病毒。而計(jì)算機(jī)病毒的傳播是通過(guò)不同計(jì)算機(jī)用戶(hù)交互實(shí)現(xiàn)的,也就是說(shuō)病毒只有在受它感染的程序調(diào)用以后,病毒才可以傳播其他計(jì)算機(jī)程序。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)于病毒的防御應(yīng)重點(diǎn)考慮“防患于未然”,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的日常防御手段。歸納總結(jié),提出以下幾點(diǎn)關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)防御病毒的措施:
(1)不隨意讀取來(lái)歷不明的軟盤(pán)或CD,以避免計(jì)算機(jī)受到病毒的侵染。如必需使用,軟盤(pán)或CD在插入計(jì)算機(jī)光驅(qū)后首先進(jìn)行病毒查殺,確認(rèn)無(wú)病毒再利用。
(2)計(jì)算機(jī)硬盤(pán)中的重要文件要時(shí)刻備份,養(yǎng)成備份文件的良好習(xí)慣,一旦有病毒侵害計(jì)算機(jī)系統(tǒng)導(dǎo)致癱瘓,可隨時(shí)導(dǎo)入備份文件恢復(fù)數(shù)據(jù)。
(3)不隨意打開(kāi)和閱覽來(lái)歷不明的電子郵件或電子文件,以避免電子郵件或電子文件中帶有病毒。
(4)要及時(shí)更新殺毒軟件的病毒征庫(kù)文件,定期對(duì)計(jì)算機(jī)全盤(pán)進(jìn)行殺毒。
(5)熟知計(jì)算機(jī)常見(jiàn)病毒的傳播時(shí)間和感染條件,適當(dāng)采取預(yù)防措施。
(6)計(jì)算機(jī)主板上設(shè)有可控制BOIS寫(xiě)入的開(kāi)關(guān),操作計(jì)算機(jī)系統(tǒng)將其設(shè)定為Disable狀態(tài),同時(shí)要備份好BIOS升級(jí)的程序。如有經(jīng)濟(jì)條件,也可購(gòu)入備用BIOS芯片,在寫(xiě)入BIOS程序之后可作為備用。
(7)通過(guò)Internet瀏覽器下載,要利用正規(guī)途徑進(jìn)入到相應(yīng)網(wǎng)站中進(jìn)行下載操作,下載完成后立即進(jìn)行病毒查殺。
(8)計(jì)算機(jī)系統(tǒng)安裝殺毒軟件(如360殺毒軟件等)一定要開(kāi)啟實(shí)時(shí)監(jiān)控插件,以便隨時(shí)監(jiān)控計(jì)算機(jī)病毒的侵染。
(9)實(shí)時(shí)關(guān)注有關(guān)計(jì)算機(jī)類(lèi)的報(bào)刊雜志或其他形式媒體所的最新病毒信息和預(yù)防措施。
(10)發(fā)現(xiàn)某些文件(如Excel文件等)含有“宏”,在無(wú)法確定“宏”來(lái)源的前提下要利用殺毒軟件查殺該文件,確認(rèn)無(wú)病毒方可打開(kāi)。
1.3黑客的防范
(1)“黑客”與“木馬”的認(rèn)識(shí)“黑客”對(duì)使用計(jì)算機(jī)的人來(lái)說(shuō)都會(huì)有所認(rèn)識(shí),很大一部分人將“黑客”定義得神通廣大,造成很多人對(duì)其敬畏有加。“黑客”一般計(jì)算機(jī)的水平較高,每一個(gè)對(duì)其敬畏的人也會(huì)懼怕“黑客”攻擊自己的計(jì)算機(jī)系統(tǒng)?!昂诳汀惫魝€(gè)人計(jì)算機(jī)需要利用到特洛伊木馬程序,之所以稱(chēng)之為“木馬”而不是病毒,是因?yàn)椤澳抉R”不完全具有計(jì)算機(jī)病毒的基本特征。計(jì)算機(jī)病毒的破壞對(duì)象是計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)程序,而木馬則可“種植木馬”到個(gè)人計(jì)算機(jī),利用網(wǎng)絡(luò)控制已受“木馬”攻擊的計(jì)算機(jī)系統(tǒng),完全掌握對(duì)應(yīng)計(jì)算機(jī)用戶(hù)的重要信息,而受到“木馬”攻擊的計(jì)算機(jī)用戶(hù)則全然不知。嚴(yán)格意義上講,“木馬”是一種惡性流氓程序,它可以完全隱藏于部分看似安全的程序內(nèi)部,如調(diào)用該程序“木馬”即會(huì)被激活,進(jìn)而自動(dòng)開(kāi)打鏈接,該計(jì)算機(jī)便完全受到“黑客”掌控。計(jì)算機(jī)在受到“木馬”攻擊以后的癥狀有執(zhí)行命令響應(yīng)速度降低、無(wú)命令狀態(tài)硬盤(pán)燈仍閃爍、瀏覽網(wǎng)頁(yè)會(huì)自行關(guān)閉和電腦意外藍(lán)屏等。
(2)“黑客”的防范措施通常,“黑客”要控制遠(yuǎn)程計(jì)算機(jī)首先需要將特洛伊木馬程序植入到遠(yuǎn)程計(jì)算機(jī),“黑客”會(huì)想方設(shè)法取得遠(yuǎn)程計(jì)算機(jī)的IP信息或漏洞等。因此,為避免“黑客”入侵,關(guān)鍵的防范措施應(yīng)該是提高安全意識(shí),可采取如隱藏計(jì)算機(jī)的IP地址、不隨意告訴別人有關(guān)計(jì)算機(jī)的信息、設(shè)置有效的上網(wǎng)密碼、應(yīng)用新系統(tǒng)和新軟件、系統(tǒng)漏洞要及時(shí)打補(bǔ)丁等。除此以外,最為常用的“黑客”防范措施是利用Internet防火墻技術(shù),它可以利用防火墻技術(shù)具有監(jiān)測(cè)功能、限制功能和更改跨越防火墻數(shù)據(jù)流功能最大可能地檢測(cè)出Internet網(wǎng)絡(luò)的內(nèi)外信息、結(jié)構(gòu)以及運(yùn)行情況等,從而可實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全維護(hù),并在很大程度上限制了“黑客”于用戶(hù)計(jì)算機(jī)網(wǎng)絡(luò)的來(lái)訪(fǎng)量。
2計(jì)算機(jī)網(wǎng)絡(luò)的安全維護(hù)及故障處理
保障計(jì)算機(jī)網(wǎng)絡(luò)安全的工作重點(diǎn)在于對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的維護(hù)。下文是筆者從計(jì)算機(jī)硬件維護(hù)與軟件維護(hù)兩個(gè)方面提出的幾個(gè)建議。
2.1硬件
計(jì)算機(jī)網(wǎng)絡(luò)的硬件維護(hù)除了計(jì)算機(jī)本身以外,還包括網(wǎng)卡、顯卡雙絞線(xiàn)和集成路由器等。在日常使用計(jì)算機(jī)過(guò)程中,主要從以下3個(gè)方面做起:
(1)計(jì)算機(jī)機(jī)箱要時(shí)刻保持箱內(nèi)工作環(huán)境的清潔計(jì)算機(jī)機(jī)箱普遍采用風(fēng)扇進(jìn)行散熱,風(fēng)扇在高速轉(zhuǎn)動(dòng)的過(guò)程中因產(chǎn)生對(duì)流將空氣中的各種雜質(zhì)卷入機(jī)箱內(nèi)并附著于各個(gè)硬件的表面。長(zhǎng)期依此,各個(gè)硬件表面灰塵累積過(guò)多,不僅僅會(huì)影響散熱,還會(huì)造成硬件的實(shí)際使用效果,甚至造成機(jī)箱短路問(wèn)題。因此,在使用計(jì)算機(jī)中需多加考慮這個(gè)問(wèn)題。
(2)釋放計(jì)算機(jī)機(jī)身的靜電人的身體或多或少會(huì)帶有靜電,靜電對(duì)于計(jì)算機(jī)的損害是嚴(yán)重的,因此在拆卸計(jì)算機(jī)機(jī)箱時(shí)一定要戴防靜電手套。
(3)計(jì)算機(jī)各個(gè)部位的螺絲要擰緊加固計(jì)算機(jī)機(jī)箱的內(nèi)部硬件多由螺絲擰緊固定,如果各個(gè)硬件并沒(méi)有完全加固好,處于運(yùn)行狀態(tài)下的計(jì)算機(jī)會(huì)因硬件抖動(dòng)存在安全隱患,此問(wèn)題也需注意。
2.2軟件
計(jì)算機(jī)軟件的安全故障一方面出自于軟件自身,另一方面則因系統(tǒng)操作不當(dāng)或系統(tǒng)出錯(cuò)所造成的,這里主要談兩個(gè)方面。
(1)如遇運(yùn)行故障,立即停機(jī)觀察,從異?,F(xiàn)象特征和計(jì)算機(jī)明示的錯(cuò)誤提示分析故障原因。
(2)對(duì)于軟件故障,應(yīng)先判斷故障是屬于系統(tǒng)故障,還是正在運(yùn)行的應(yīng)用程序的故障,或者是不是被病毒侵入了。一般情況下,系統(tǒng)程序比較穩(wěn)定,出現(xiàn)故障的機(jī)率比較小。大部分故障是出于應(yīng)用程序本身設(shè)計(jì)上的問(wèn)題或操作的問(wèn)題,如沒(méi)有按規(guī)定打開(kāi)、關(guān)閉應(yīng)用程序,同時(shí)打開(kāi)多個(gè)應(yīng)用程序等。不要隨意刪除系統(tǒng)程序,打開(kāi)一個(gè)應(yīng)用程序時(shí),最好把其他應(yīng)用程序先關(guān)閉,這樣不會(huì)引起系統(tǒng)沖突。
3結(jié)語(yǔ)