前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)病毒的預(yù)防主題范文,僅供參考,歡迎閱讀并收藏。
黑客攻擊手段的不斷創(chuàng)新現(xiàn)在黑客已經(jīng)不是單兵作戰(zhàn)的年代,黑客也在不斷發(fā)展,維基解密就是目前黑客的主要形式,往往來(lái)自全球的黑客通過(guò)互聯(lián)網(wǎng)組成聯(lián)盟,在短時(shí)間里面能夠?qū)崿F(xiàn)數(shù)百萬(wàn)甚至上千萬(wàn)的計(jì)算機(jī)癱瘓。這種團(tuán)隊(duì)作案的破壞性更強(qiáng),這也是為什么很多國(guó)家組織網(wǎng)絡(luò)安全部隊(duì),來(lái)應(yīng)對(duì)即將到來(lái)的互聯(lián)網(wǎng)安全戰(zhàn)爭(zhēng)的主要原因。
利用各種即時(shí)通訊工具,電子郵件來(lái)進(jìn)行木馬植入和黑客的那種短時(shí)間迅速讓數(shù)百萬(wàn)臺(tái)計(jì)算機(jī)癱瘓的強(qiáng)大氣場(chǎng)不同,現(xiàn)在出現(xiàn)通過(guò)各種信息溝通工具來(lái)誘騙別人上當(dāng)?shù)墓舴椒?,更是讓人防不勝防,通過(guò)垃圾電子郵件,寫上誘惑性的內(nèi)容,讓用戶主動(dòng)點(diǎn)擊,就可能讓用戶計(jì)算機(jī)植入木馬。同樣的道理,很多通過(guò)即時(shí)信息工具來(lái)誘惑信息,誘騙別人點(diǎn)擊,植入木馬病毒等,這些都是隨著互聯(lián)網(wǎng)的發(fā)展,讓病毒的傳播更加快速,攻擊的方法也更加的隱秘。
用戶本身的安全意識(shí)不夠目前國(guó)內(nèi)網(wǎng)民的數(shù)量超過(guò)了6億人,而這6億人中,有90%以上的人,都有忽視計(jì)算機(jī)安全的問題,不是他們不知道計(jì)算機(jī)安全的重要性,而是他們對(duì)于計(jì)算機(jī)安全技術(shù)知識(shí)的匱乏。在對(duì)計(jì)算機(jī)平時(shí)的安全設(shè)置中,并不知道怎么操作,以為安裝了一款免費(fèi)的殺毒軟件就能夠有效的保護(hù)計(jì)算機(jī),這樣的計(jì)算機(jī)往往就被黑客們稱為“肉雞”,有經(jīng)驗(yàn)的黑客,往往不到幾秒鐘就能夠攻入這樣的計(jì)算機(jī)系統(tǒng),可見安全意識(shí)不夠及相關(guān)安全方法技術(shù)的匱乏。
當(dāng)前計(jì)算機(jī)病毒的主要特點(diǎn)及分類
計(jì)算機(jī)病毒的特點(diǎn)(1)破壞性強(qiáng),因?yàn)橛?jì)算機(jī)病毒擁有自我復(fù)制能力,能夠迅速破壞計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,導(dǎo)致整個(gè)計(jì)算機(jī)癱瘓,如果是互聯(lián)網(wǎng)病毒,那還可能導(dǎo)致互聯(lián)網(wǎng)上有著類似系統(tǒng)計(jì)算機(jī)的癱瘓;(2)具有潛伏性,有些計(jì)算機(jī)病毒侵入計(jì)算機(jī)后,不會(huì)立刻發(fā)作,而是要等到觸發(fā)一個(gè)事件之后,就會(huì)迅速接管計(jì)算機(jī),或者獲得計(jì)算機(jī)的各種秘密信息,比如密碼和各種賬戶信息等;(3)容易擴(kuò)散,之所以把入侵計(jì)算機(jī)的程序叫做病毒,就是因?yàn)檫@些程序擁有病毒的很多特征,比如自我復(fù)制能力,快速傳播和感染能力,而且隨著互聯(lián)網(wǎng)的發(fā)展,這種快速傳播更是被放大了,很多企業(yè)的電腦,因?yàn)槟骋环N病毒的感染,導(dǎo)致整個(gè)企業(yè)電腦的集體癱瘓,可見這種快速傳播感染的效應(yīng)是多么危險(xiǎn);(4)病毒在某些情況下會(huì)有針對(duì)性,特別是一些木馬病毒,往往會(huì)針對(duì)計(jì)算機(jī)的游戲賬號(hào),銀行賬號(hào)等。
需要宿主的病毒需要宿主的病毒主要表現(xiàn)形式是依附于某款軟件和某個(gè)程序后,才能夠發(fā)揮這些病毒的威力。目前主要有2種表現(xiàn)形式,(1)通過(guò)軟件后門入侵的病毒,如果軟件沒有后門,那么這些病毒就起不到入侵的作用??蛇z憾的是,幾乎每款軟件都會(huì)有相應(yīng)的后門,甚至包括計(jì)算機(jī)操作系統(tǒng)也有后門,如果軟件后門隱藏的很到位的話,那么病毒想要利用后門進(jìn)行攻擊,就變得比較困難。但是如果后門設(shè)置簡(jiǎn)單,甚至這些后門只要通過(guò)某個(gè)默認(rèn)的ID和密碼就能夠輕松接管軟件,有的則通過(guò)一個(gè)隱藏的事件和進(jìn)程就能夠?qū)崿F(xiàn)對(duì)軟件的接管,然后再通過(guò)軟件進(jìn)一步接管計(jì)算機(jī)操作系統(tǒng),從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)的攻擊;(2)邏輯炸彈,這種攻擊方式最為古老,主要的入侵手段是植入在一個(gè)合法程序里面,但是目前因?yàn)槟抉R的出現(xiàn),則有重新煥發(fā)了青春。實(shí)際上,目前數(shù)百萬(wàn)種的計(jì)算機(jī)病毒其中就有大半是各種類型的木馬病毒,因?yàn)楹?jiǎn)單的控制和破壞計(jì)算機(jī)操作系統(tǒng)或者計(jì)算機(jī)并不能夠給黑客帶來(lái)什么經(jīng)濟(jì)上的利益,而木馬病毒則能夠有效的通過(guò)各種途徑來(lái)迅速獲得計(jì)算機(jī)的秘密資料,甚至通過(guò)入侵互聯(lián)網(wǎng)網(wǎng)站來(lái)獲取數(shù)據(jù)庫(kù)的信息,這樣的信息往往能夠給黑客們帶來(lái)豐厚的利潤(rùn)。
不需要宿主的病毒這種病毒的主要表現(xiàn)形式有2種,一種被稱作細(xì)菌,這種病毒不會(huì)在計(jì)算機(jī)上破壞程序和文件,一旦植入到計(jì)算機(jī)被激活之后,就會(huì)不斷的繁殖自己,直到整個(gè)計(jì)算機(jī)資源被這個(gè)細(xì)菌完全占據(jù)之后,那么這臺(tái)計(jì)算機(jī)的速度就會(huì)變成蝸牛,直到計(jì)算機(jī)癱瘓。另一種就是常被人提起的蠕蟲病毒,蠕蟲病毒擁有病毒和細(xì)菌的全部功能,不僅僅具有廣泛的傳播性,還有強(qiáng)大的自我復(fù)制能力,蠕蟲病毒一旦促發(fā),就會(huì)利用蠕蟲病毒提供的后門,不斷在互聯(lián)網(wǎng)上搜集各種類型的木馬植入到計(jì)算機(jī),從而迅速的從感染的計(jì)算機(jī)里面竊取重要的資料和獲得各種秘密信息。蠕蟲病毒只會(huì)存在計(jì)算機(jī)內(nèi)存中的一種獨(dú)立的程序,他本身不會(huì)改變其他程序的運(yùn)行,也不會(huì)影響計(jì)算機(jī)的功能,為的就是提供一個(gè)開放的后門讓更多的病毒入侵,再加上蠕蟲的可擴(kuò)散性,通過(guò)互聯(lián)網(wǎng)就能夠迅速感染數(shù)萬(wàn)臺(tái)電腦,曾經(jīng)的熊貓燒香就是這樣的一種蠕蟲病毒。而且蠕蟲病毒目前還有2種不同形式的變種,一種是在計(jì)算機(jī)里以正常的程序運(yùn)行,通過(guò)網(wǎng)絡(luò)會(huì)把自身復(fù)制到其他計(jì)算機(jī)系統(tǒng),然后本機(jī)會(huì)留下副本或者不留下,另一種就是以互聯(lián)網(wǎng)作為神經(jīng)系統(tǒng),在各個(gè)網(wǎng)段里面復(fù)制代碼進(jìn)入到計(jì)算機(jī)系統(tǒng)中。
計(jì)算機(jī)病毒的預(yù)防分析
正確安裝系統(tǒng)和軟件通常而言,應(yīng)該選擇正版系統(tǒng)和軟件,因?yàn)檎娴能浖拖到y(tǒng)一定有安全保障,不會(huì)因?yàn)檫@些軟件系統(tǒng)本身就有木馬病毒來(lái)感染計(jì)算機(jī),可是遺憾的是,當(dāng)前很多用戶都喜歡免費(fèi)的,破解版的軟件和系統(tǒng)。這類系統(tǒng)往往會(huì)人為植入一些木馬,可能這些木馬不會(huì)對(duì)計(jì)算機(jī)產(chǎn)生破壞性作用,但是卻能夠給自己謀取利潤(rùn),現(xiàn)在很多電腦城里面的GHOST系統(tǒng)安裝版,就有這樣的問題。而網(wǎng)絡(luò)上一些免費(fèi)的試用版應(yīng)用軟件,也或多或少會(huì)存在和木馬綁定的問題。
計(jì)算機(jī)一定要安裝殺毒軟件有的計(jì)算機(jī)愛好者喜歡“裸行”,就是說(shuō)計(jì)算機(jī)上不安裝任何版本的殺毒軟件,這對(duì)于某些計(jì)算機(jī)高手們而言,當(dāng)出現(xiàn)病毒時(shí),能夠通過(guò)修復(fù)注冊(cè)表,強(qiáng)行刪除病毒主體的方式來(lái)實(shí)現(xiàn)。但是對(duì)于絕大多數(shù)計(jì)算機(jī)用戶而言,“裸行”的風(fēng)險(xiǎn)系數(shù)極高,特別是在互聯(lián)網(wǎng)快速發(fā)展的今天,一個(gè)裸機(jī)在互聯(lián)網(wǎng)上沖浪,估計(jì)不到3min就會(huì)被木馬入侵。所以安裝正版殺毒軟件是必須的,而且還需要能夠通過(guò)網(wǎng)絡(luò)自動(dòng)更新和升級(jí),由此來(lái)提升計(jì)算機(jī)的健壯性。
系統(tǒng)和數(shù)據(jù)備份計(jì)算機(jī)病毒不可能徹底封殺,所以平時(shí)做好有關(guān)的系統(tǒng)備份和數(shù)據(jù)備份工作是非常有必要的,特別是企業(yè)的文件服務(wù)器,定期使用移動(dòng)硬盤進(jìn)行備份能夠有效的消除計(jì)算機(jī)安全問題對(duì)整個(gè)數(shù)據(jù)安全性的影響,實(shí)在不行全部格式化重新安裝,但是如果沒有數(shù)據(jù)備份的話,那么病毒的破壞性就變得非??膳铝?。
在數(shù)據(jù)傳輸過(guò)程中應(yīng)加強(qiáng)病毒防范工作數(shù)據(jù)的傳輸目前非常頻繁,有的通過(guò)優(yōu)盤,移動(dòng)硬盤和網(wǎng)盤,當(dāng)然也有通過(guò)互聯(lián)網(wǎng)的即時(shí)通訊工具和郵件傳輸文件。對(duì)于這類數(shù)據(jù)文件的傳輸,在打開之前,應(yīng)該通過(guò)殺毒軟件進(jìn)行查殺,防止這些數(shù)據(jù)里面存在木馬,感染計(jì)算機(jī)。
隨時(shí)關(guān)注計(jì)算機(jī)運(yùn)行的狀態(tài)現(xiàn)在有很多殺毒軟件都配合了安全衛(wèi)士來(lái)對(duì)計(jì)算機(jī)實(shí)施實(shí)時(shí)的監(jiān)控,比如通過(guò)對(duì)計(jì)算機(jī)進(jìn)行體檢,看看目前計(jì)算機(jī)的健康狀態(tài),當(dāng)發(fā)現(xiàn)健康出現(xiàn)危機(jī)的時(shí)候,再通過(guò)專業(yè)的殺毒軟件進(jìn)行查殺,如果一次查殺不干凈,那就要轉(zhuǎn)入安全模式或者通過(guò)DOS環(huán)境進(jìn)行查殺,盡可能的將病毒的感染程度降到最低。
結(jié)語(yǔ)
關(guān)鍵詞:計(jì)算機(jī)病毒;檢測(cè)技術(shù);預(yù)防
中圖分類號(hào):TP3文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào)1673-9671-(2012)042-098-01
1計(jì)算機(jī)病毒的介紹
1.1計(jì)算機(jī)病毒的定義
計(jì)算機(jī)病毒不是天然存在的,是一些人通過(guò)研究并利用電腦軟、硬件存在的脆弱性,進(jìn)而編寫出具有指定功能的一些程序。因?yàn)樗t(yī)學(xué)上的“病毒”一樣,都具有著破壞和傳染的特性,所以此名詞由此而來(lái)。
1.2計(jì)算機(jī)病毒的特點(diǎn)
計(jì)算機(jī)病毒具有非授權(quán)可執(zhí)行性、可觸發(fā)性、傳染性、隱蔽性、潛伏性和破壞性的特點(diǎn)。之所以具備以上的特點(diǎn),是因?yàn)樗且环N具有很高編程技巧、短小精悍的可執(zhí)行程序,并且它具有依附于其他的媒體而寄生的能力,它也可以在侵入計(jì)算機(jī)以后并不迅速的起反應(yīng),一旦等到時(shí)機(jī)成熟,便會(huì)迅速的擴(kuò)散,感染其他的程序,它一旦侵入系統(tǒng),就會(huì)對(duì)操作系統(tǒng)造成不同程度的
影響。
1.3計(jì)算機(jī)病毒的傳播手段
計(jì)算機(jī)病毒的傳播的重點(diǎn)就在于對(duì)于計(jì)算機(jī)啟動(dòng)以后能否獲得內(nèi)存控制權(quán)。在系統(tǒng)正常運(yùn)行時(shí),病毒就通過(guò)系統(tǒng)的外存儲(chǔ)器進(jìn)入到系統(tǒng)的內(nèi)存儲(chǔ)器,常駐內(nèi)存。病毒一旦侵入到內(nèi)存中就會(huì)監(jiān)視系統(tǒng)的運(yùn)行,一旦發(fā)現(xiàn)有攻擊的目標(biāo)并且此目標(biāo)滿足條件的時(shí)候,就會(huì)從內(nèi)存中將自己存到被攻擊的目標(biāo)中,進(jìn)而進(jìn)行病毒的傳播。而病毒利用系統(tǒng)讀寫磁盤的中斷又將自己寫入到系統(tǒng)的外存儲(chǔ)器硬盤或者是軟盤中,再感染其他的系統(tǒng)。
當(dāng)可執(zhí)行文件感染到病毒時(shí),一旦發(fā)現(xiàn)可以被感染的目標(biāo),它就會(huì)對(duì)正在運(yùn)行的可執(zhí)行文件進(jìn)行地址標(biāo)識(shí)位信息進(jìn)行判斷是否已經(jīng)感染了病毒;當(dāng)發(fā)現(xiàn)其為感染病毒,就會(huì)利用病毒鏈連接到可執(zhí)行文件的首部亦或者是尾部、中間,并存到磁盤中;當(dāng)傳染完成后,它就會(huì)去尋找新的攻擊目標(biāo)。以此往復(fù)下去,計(jì)算機(jī)病毒就完成了自己的傳播。
2計(jì)算機(jī)病毒檢測(cè)技術(shù)
根據(jù)上面所介紹的計(jì)算機(jī)病毒的特點(diǎn)以及傳播手段,可以了解計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性、迅速的傳染性等特點(diǎn)。因此對(duì)于計(jì)算機(jī)病毒的檢測(cè)是十分重要的。對(duì)于計(jì)算機(jī)病毒的檢測(cè)主要有兩種,一種是根據(jù)計(jì)算機(jī)病毒程序中的關(guān)鍵字、特征程序段內(nèi)容、計(jì)算機(jī)病毒特征以及感染方式、文件長(zhǎng)度的變化,在特征分類的基礎(chǔ)上建立的計(jì)算機(jī)病毒檢測(cè)技術(shù);另一種是不針對(duì)具體計(jì)算機(jī)病毒程序自身檢驗(yàn)技術(shù),即對(duì)某個(gè)文件或數(shù)據(jù)段進(jìn)行檢驗(yàn)和計(jì)算并保存其結(jié)果,以后定期或者是不定期地根據(jù)保存的結(jié)果對(duì)該文件或者數(shù)據(jù)段進(jìn)行檢驗(yàn),若出現(xiàn)差異,即表示該文件或者數(shù)據(jù)段的完整性已遭到破壞,從而檢測(cè)到計(jì)算機(jī)病毒的存在。
對(duì)于計(jì)算機(jī)病毒的檢測(cè)的基本方法為借助簡(jiǎn)單的工具檢測(cè)和借助專用的檢測(cè)病毒的工具進(jìn)行檢測(cè)。而計(jì)算機(jī)病毒的主要檢測(cè)技術(shù)分別有外觀檢測(cè)法、特征代碼法、系統(tǒng)數(shù)據(jù)對(duì)比法、實(shí)時(shí)監(jiān)控法和軟件模擬法等。外觀檢測(cè)法可以通過(guò)檢查屏幕顯示、聲音、文件系統(tǒng)、程序、系統(tǒng)以及打印機(jī)、軟驅(qū)等外部設(shè)備是否有異常來(lái)判斷計(jì)算機(jī)是否感染病毒;特征代碼法可以通過(guò)查看系統(tǒng)內(nèi)存的容量與正常情況下是否有差異,以及檢查系統(tǒng)內(nèi)存的高端內(nèi)容來(lái)判斷其中的代碼是否可疑;系統(tǒng)數(shù)據(jù)對(duì)比法采取長(zhǎng)度、內(nèi)容、內(nèi)存、中斷比較法來(lái)判斷系統(tǒng)數(shù)據(jù)時(shí)候異常。
從上面的檢測(cè)技術(shù)可以看出來(lái),對(duì)于計(jì)算機(jī)病毒的檢測(cè)是多種多樣的,我們要善加利用。
3計(jì)算機(jī)病毒的預(yù)防
計(jì)算機(jī)一旦感染病毒,就會(huì)造成巨大的損失,例如系統(tǒng)癱瘓等。所以在使用計(jì)算機(jī)的時(shí)候,需要采取一定的措施來(lái)預(yù)防病毒的侵入,進(jìn)而最大限度地降低損失。對(duì)于計(jì)算機(jī)病毒的預(yù)防,有以下幾個(gè)措施。
3.1建立良好的安全習(xí)慣
對(duì)于一些來(lái)歷不明的軟件或者是程序,在安裝之前要使用殺毒軟件進(jìn)行查殺、測(cè)試。打開計(jì)算機(jī)后,要立即開啟病毒查殺軟件,例如金山、360等,在使用移動(dòng)存儲(chǔ)設(shè)備的時(shí)候要進(jìn)行病毒查殺,并且選擇安全打開方式。
3.2關(guān)閉或者刪除系統(tǒng)中不需要的服務(wù)
默認(rèn)情況下,許多操作系統(tǒng)會(huì)安裝一些輔助服務(wù),例如Web服務(wù)器。這些服務(wù)為攻擊者提供了方便,而又對(duì)用戶沒有太大的用處,如果刪除它們,就能大大減少被攻擊的可能性。
3.3使用復(fù)雜的密碼
有很多人為了圖方便,便將自己的密碼設(shè)置的很簡(jiǎn)單,這樣就給那些通過(guò)猜測(cè)簡(jiǎn)單密碼的方式攻擊系統(tǒng)的網(wǎng)絡(luò)病毒帶來(lái)了便利,也使得自己的系統(tǒng)處于危險(xiǎn)之中。所以為了提高計(jì)算機(jī)的安全系數(shù),應(yīng)該使用盡可能復(fù)雜、無(wú)序的密碼。
3.4安裝專業(yè)的殺毒軟件,并實(shí)施實(shí)時(shí)監(jiān)控
殺毒軟件目前可以算是我們預(yù)防計(jì)算機(jī)病毒的實(shí)惠、經(jīng)濟(jì)的選擇。不過(guò)用戶在安裝了殺毒軟件之后,要定時(shí)的對(duì)其進(jìn)行升級(jí),對(duì)于一些主要的監(jiān)控要經(jīng)常打開查看,這樣才能夠盡可能的保證計(jì)算機(jī)的安全。
4 結(jié)語(yǔ)
現(xiàn)如今,隨著計(jì)算機(jī)技術(shù)廣泛的應(yīng)用,計(jì)算機(jī)病毒種類也變得多種多樣。本文通過(guò)介紹計(jì)算機(jī)病毒的檢測(cè)技術(shù)以及預(yù)防措施,希望能夠使我們更加透徹的了解計(jì)算機(jī)病毒,也能夠從自身做起,樹立安全的防范意識(shí),從而盡可能避免不必要的損失。
參考文獻(xiàn)
加強(qiáng)對(duì)計(jì)算機(jī)的管理制定一系列的管理措施和制度
實(shí)際上,堵塞病毒的傳播途徑是非常有效的防止病毒人侵的方法。因此,我們要制定切實(shí)可行的管理制度,加強(qiáng)管理、應(yīng)用好管理手段,防范于未然。為了加強(qiáng)計(jì)算機(jī)病毒的預(yù)防和治理,保護(hù)計(jì)算機(jī)信息系統(tǒng)安全,保障計(jì)算機(jī)的應(yīng)用與發(fā)展,各國(guó)都有自己的防范規(guī)定,我國(guó)也制定了多種規(guī)章制度。從中華人民共和國(guó)公安部第50號(hào)令《機(jī)算機(jī)病毒防治管理辦法》、國(guó)家保密局《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》,以及《關(guān)于加強(qiáng)政府上網(wǎng)信息保密管理的通知》中,我們看到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性、保密性工作,在網(wǎng)絡(luò)建設(shè)中是必須考慮的。為確保網(wǎng)絡(luò)運(yùn)行可靠、安全,系統(tǒng)要有特定的網(wǎng)絡(luò)安全保密方案。在實(shí)際的計(jì)算機(jī)操作中,我們建議注意以下幾點(diǎn):(l)管理人員、計(jì)算機(jī)操作人員必須要有很強(qiáng)的安全意識(shí),牢記病毒對(duì)計(jì)算機(jī)的危害性,首先在思想上不能放松,要進(jìn)行病毒防治的教育和培訓(xùn)。(2)建立計(jì)算機(jī)病毒防治管理制度。計(jì)算機(jī)忌諱亂人使用。為保證計(jì)算機(jī)處于良好的工作狀態(tài),最好是專人使用專人保管。加強(qiáng)日常管理,切實(shí)負(fù)責(zé)計(jì)算機(jī)的日常使用和維護(hù),避免使用中感染病毒。(3)及時(shí)檢測(cè),進(jìn)行查毒、消毒。計(jì)算機(jī)信息系統(tǒng)中的計(jì)算機(jī)在使用中,每隔一段時(shí)間就應(yīng)該進(jìn)行一次病毒的檢測(cè)和查、殺,每次有外人上機(jī)使用后、外來(lái)軟盤進(jìn)行讀寫之前都要進(jìn)行一次病毒的檢測(cè)和查、殺,及時(shí)發(fā)現(xiàn)病毒的存在,及時(shí)消滅之。(4)重要的文件、數(shù)據(jù)要及時(shí)予以保存?zhèn)浞?,以免病毒搗亂后丟失。這樣做很重要的一個(gè)好處是系統(tǒng)出現(xiàn)故障進(jìn)行修復(fù)后,可以很快恢復(fù)這些重要的文件或數(shù)據(jù)。
應(yīng)用技術(shù)手段預(yù)防
例如采用防火墻,后面還有若干層的防護(hù),如人侵檢測(cè)、漏洞掃描、加密、解密軟件包等。防火墻是隔離和訪問控制的。它根據(jù)通訊協(xié)議,包頭的信息并依據(jù)預(yù)先定義好的安全規(guī)則,決定數(shù)據(jù)在網(wǎng)絡(luò)上能否通過(guò)。防火墻從邏輯上將內(nèi)、外網(wǎng)絡(luò)隔離,具有簡(jiǎn)單、實(shí)用、并且透明度很高的特點(diǎn),可以避免黑客的人侵或外網(wǎng)病毒的傳播。加密機(jī)具有加解密的功能,身份認(rèn)證的機(jī)制。另外認(rèn)證、審計(jì)也逐漸普遍推廣應(yīng)用起來(lái)。免疫軟件包主要指我們常常使用的有KILL系列、Kv3以刃、瑞星、NORrl下N等殺毒軟件。這些軟件包具有檢測(cè)和殺、消的功能,使用方法簡(jiǎn)單易行,即采用開放式和封閉式系統(tǒng),用戶通過(guò)升級(jí)其版本就可以不斷增加檢測(cè)和查、消不斷出現(xiàn)的新病種,并且具有查看主引導(dǎo)區(qū)的信息,以及系統(tǒng)測(cè)試、修復(fù)和重建硬盤分區(qū)表,使丟失了分區(qū)表的硬盤起死回生。采用硬件和軟件的目標(biāo)是一致的。硬件的投資一般是比較大的,它的效果較好。軟件也不錯(cuò),各有他們的優(yōu)點(diǎn)。網(wǎng)絡(luò)安全實(shí)際上僅有其中之一是遠(yuǎn)遠(yuǎn)不夠的,要將防護(hù)方法綜合利用,以達(dá)到最好的配置和使用,以保證信息系統(tǒng)中計(jì)算機(jī)的正常使用。在我們單位的計(jì)算機(jī)中,病毒問題曾屢次出現(xiàn),搞的人們措手不及,發(fā)作時(shí)影響工作,經(jīng)常使人們提心吊膽。計(jì)算機(jī)病毒的蔓延,已經(jīng)引起轟動(dòng),我國(guó)計(jì)算機(jī)專家對(duì)其進(jìn)行了研究,開發(fā)出許多防止和消除病毒的軟件或硬件,相對(duì)來(lái)說(shuō),計(jì)算機(jī)的使用安全了許。當(dāng)然,這些軟硬件使用過(guò)程中還是要注意及時(shí)升,以免檢測(cè)不到新的病毒。
總之,計(jì)算機(jī)網(wǎng)絡(luò)是當(dāng)今信息時(shí)代快速發(fā)展的產(chǎn),它的發(fā)展速度很難預(yù)測(cè)。計(jì)算機(jī)病毒雖然很猖多級(jí),但不是沒有解決的辦法分析與研究,主觀能動(dòng)性。,主要還是看人們對(duì)它的病毒不可怕,可怕的是我物撅們薄弱的管理和技術(shù)手段的匾乏。因此,安全系統(tǒng)需要由人來(lái)計(jì)劃、設(shè)計(jì)和管理,任何系統(tǒng)安全設(shè)施也不能完全由計(jì)算機(jī)系統(tǒng)獨(dú)立承擔(dān)系統(tǒng)安全保障的任務(wù)。一方面,各級(jí)領(lǐng)導(dǎo)要高度重視,并積極支持有關(guān)系統(tǒng)安全方面的各項(xiàng)措施;另一方面,用戶對(duì)網(wǎng)絡(luò)安全性要有深人的了解,防范于未然,就能降低網(wǎng)絡(luò)信息系統(tǒng)的安全風(fēng)險(xiǎn)。愿我們?cè)诰W(wǎng)絡(luò)建設(shè)中采取切實(shí)可行的方案,使網(wǎng)絡(luò)發(fā)揮它應(yīng)有的功能。
一、關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒的介紹
1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容及影響因素
計(jì)算機(jī)網(wǎng)絡(luò)安全包括計(jì)算機(jī)硬件、軟件以及計(jì)算機(jī)所儲(chǔ)存的數(shù)據(jù)沒有危險(xiǎn),不會(huì)因?yàn)榕既换驉阂獾墓舳黄茐?、更改和泄露,從而造成事故損失。系統(tǒng)和信息安全是網(wǎng)絡(luò)安全的兩個(gè)重要內(nèi)容,前者涉及到計(jì)算機(jī)的設(shè)備硬件、應(yīng)用軟件和操作系統(tǒng),后者則和計(jì)算機(jī)完整、可用、保密地存儲(chǔ)、傳輸各種數(shù)據(jù)信息有關(guān)。計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的原因可能有外部因素、內(nèi)部因素和其他因素三種類型。外部因素包括計(jì)算機(jī)病毒入侵和黑客等的人為惡意攻擊。內(nèi)部因素主要指計(jì)算機(jī)系統(tǒng)內(nèi)部存在的安全漏洞,這些漏洞多是由操作系統(tǒng)、各種應(yīng)用軟件程序中的“BUG”造成的。其他因素包括人為失誤和不可抗力,人為失誤是指操作人員、用戶不合理配置系統(tǒng)資源、誤刪或改動(dòng)程序數(shù)據(jù)與命令等不當(dāng)操作;不可抗力如地震、雷擊等。
1.2計(jì)算機(jī)病毒的分類、傳播和特點(diǎn)
現(xiàn)在對(duì)計(jì)算機(jī)病毒的分類方式有很多種,其中最常見的是按病毒的傳播方式分為引導(dǎo)區(qū)型病毒、文件型病毒、混合型病毒、宏病毒,而且業(yè)界越來(lái)越傾向于再加入網(wǎng)絡(luò)型病毒的分類。計(jì)算機(jī)病毒一般通過(guò)磁性媒體(主要是軟盤)、硬盤(以優(yōu)盤為最常見)、光盤(尤其是到處泛濫的盜版光盤)、網(wǎng)絡(luò)(從節(jié)點(diǎn)到節(jié)點(diǎn)或從網(wǎng)絡(luò)到網(wǎng)絡(luò))途徑來(lái)進(jìn)行快速傳播,感染其他電腦。計(jì)算機(jī)病毒首先具有破壞性。計(jì)算機(jī)遭到病毒攻擊后,正常的應(yīng)用程序?qū)o(wú)法使用,內(nèi)存中的各種數(shù)據(jù)和信息會(huì)被不同程度的破壞甚至泄露。計(jì)算機(jī)病毒還具有傳染性。只要一部機(jī)器感染病毒,在通過(guò)網(wǎng)絡(luò)與其他計(jì)算機(jī)進(jìn)行接觸后,病毒就會(huì)傳遞到新的個(gè)體上,然后通過(guò)新個(gè)體的其他接觸最終造成大量計(jì)算機(jī)同時(shí)感染病毒。計(jì)算機(jī)病毒也具有寄生性。計(jì)算機(jī)病毒以特定的程序?yàn)榧纳耐寥?,只有?dāng)這個(gè)程序被運(yùn)行時(shí),病毒才能發(fā)揮它的破壞力。計(jì)算機(jī)病毒還具有潛伏性、隱蔽性、可觸發(fā)性等特點(diǎn),共同構(gòu)成了病毒防范清除的復(fù)雜性和困難性。
二、如何防范計(jì)算機(jī)病毒,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)安全策略主要有兩方面,一方面是從管理層面上預(yù)防控制,另一方面是從技術(shù)層面上突破解決。
2.1管理層面
首先要加深對(duì)計(jì)算機(jī)病毒危害的了解,增強(qiáng)病毒防范意識(shí)。不管是技術(shù)操作人員還是大眾用戶,都應(yīng)該對(duì)計(jì)算機(jī)病毒的防范有基本的認(rèn)識(shí),能夠自覺主動(dòng)地采取手段防止為自己和他人帶來(lái)?yè)p失,并在平時(shí)的網(wǎng)絡(luò)使用中養(yǎng)成良好的上網(wǎng)習(xí)慣,不訪問有安全風(fēng)險(xiǎn)的網(wǎng)站、不打開傳播來(lái)歷不明的郵件訊息等。其次要制定全面詳盡的操作規(guī)范,約束相關(guān)人員嚴(yán)格進(jìn)行操作,切實(shí)落實(shí)維護(hù)網(wǎng)絡(luò)安全的有關(guān)政策法規(guī)。最后要注意掌握計(jì)算機(jī)病毒的最新發(fā)展動(dòng)態(tài),對(duì)癥下藥,研究完善相對(duì)應(yīng)的防治辦法,將病毒攻擊帶來(lái)的損失減少到最小。
2.2技術(shù)層面
兼用病毒防火墻和病毒防治軟件是有效維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要技術(shù)方法。防火墻能限制網(wǎng)絡(luò)中一些有風(fēng)險(xiǎn)的訪問,例如IP探測(cè)、共享數(shù)據(jù)訪問等,切斷病毒通過(guò)網(wǎng)絡(luò)傳播的通道,保證網(wǎng)絡(luò)的安全運(yùn)行。病毒防治軟件能夠檢測(cè)和清除病毒,它們通常利用特征碼與校驗(yàn)和以及行為碼相結(jié)合的原理對(duì)已知和未知的病毒都有很好的敏感度和較低的誤報(bào)率。合理安裝設(shè)置軟件也能起到很好的病毒防治功能。合理安裝軟件,卸載不需要的多余組件,降低病毒攻擊的可能性;適當(dāng)設(shè)置軟件,比如禁用瀏覽器的ActiveX控件插件等,可以有效阻擋網(wǎng)頁(yè)病毒的入侵。及時(shí)升級(jí)軟件也能對(duì)維護(hù)計(jì)算機(jī)病毒起到一定的作用。各種軟件由于程序BUG產(chǎn)生的安全漏洞是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)部因素,用戶通過(guò)經(jīng)常及時(shí)的對(duì)軟件進(jìn)行升級(jí)操作可以彌補(bǔ)軟件的缺陷,增強(qiáng)計(jì)算機(jī)對(duì)病毒的抵抗能力。最后,定期備份重要的數(shù)據(jù)是降低損失、減少破壞的最好補(bǔ)救辦法。
三、總結(jié)
關(guān)鍵詞:計(jì)算機(jī) 病毒 防護(hù)措施
中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2017)01(c)-0009-02
計(jì)算機(jī)技術(shù)隨著科技水平的提高,開始得到各行業(yè)的廣泛應(yīng)用。雖然計(jì)算機(jī)技術(shù)推動(dòng)了我國(guó)社會(huì)經(jīng)濟(jì)的發(fā)展,但是,計(jì)算機(jī)在使用的過(guò)程中,也難免會(huì)遭遇到計(jì)算機(jī)病毒的入侵。如果計(jì)算機(jī)遭遇到病毒的入侵,輕則導(dǎo)致計(jì)算機(jī)死機(jī),重則導(dǎo)致計(jì)算機(jī)癱瘓,并且存儲(chǔ)在計(jì)算機(jī)中的數(shù)據(jù)信息也會(huì)被不法分子竊取,給計(jì)算機(jī)用戶造成極大的損失。
計(jì)算機(jī)病毒在我國(guó)計(jì)算機(jī)系統(tǒng)安全保護(hù)條例中,是指編制或者插入在計(jì)算機(jī)程序中的能夠破壞計(jì)算機(jī)功能及數(shù)據(jù),并且影響計(jì)算機(jī)正常使用并能進(jìn)行自我復(fù)制的計(jì)算機(jī)指令或者程序代碼。目前有很多不法分子采用先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)利用計(jì)算機(jī)操作系統(tǒng)所避免不了的漏洞,從而進(jìn)行一系列違法行為,對(duì)計(jì)算機(jī)的正常使用造成了極為嚴(yán)重的影響。不法分子獲取信息最常用的手段就是通過(guò)計(jì)算機(jī)病毒,他們借助計(jì)算機(jī)網(wǎng)絡(luò)的開放性和共享,將計(jì)算機(jī)病毒隱藏在文件或者網(wǎng)頁(yè)里面,當(dāng)用戶下載文件或者瀏覽網(wǎng)頁(yè)時(shí),侵入到用戶電腦的存儲(chǔ)介質(zhì)或者程序里面,從而導(dǎo)致電腦癱瘓,獲取用戶的信息。另外,目前計(jì)算機(jī)病毒不但藏得越來(lái)越隱蔽,計(jì)算機(jī)病毒變得越來(lái)越頑固,破壞力也越來(lái)越強(qiáng)大,而且目前有很多殺毒軟件對(duì)計(jì)算機(jī)病毒都難以進(jìn)行徹底的清理。所以只有仔細(xì)研究計(jì)算機(jī)病毒的類型以及傳播的方式,才能夠更好地防護(hù)和清理病毒。
1 計(jì)算機(jī)病毒的類型
由于計(jì)算機(jī)操作系統(tǒng)的漏洞是避免不了的,所以導(dǎo)致計(jì)算機(jī)病毒像雨后春筍般涌現(xiàn)。計(jì)算機(jī)病毒類型分很多種,在近幾年,在互聯(lián)網(wǎng)上最為猖獗的主要有以下幾類病毒。
1.1 Internet語(yǔ)言病毒
Internet語(yǔ)言病毒是利用Java、VB程序的特性來(lái)撰寫的,這種病毒雖然對(duì)硬盤上的數(shù)據(jù)信息造不成威脅,但是如果用戶使用瀏覽器瀏覽含有病毒的網(wǎng)頁(yè),病毒就會(huì)在用戶不知情的情況下進(jìn)入計(jì)算機(jī)進(jìn)行復(fù)制,從而盜取用戶的信息并降低計(jì)算機(jī)系統(tǒng)資源的使用率,造成計(jì)算機(jī)死機(jī)。
1.2 宏病毒
宏病毒是利用軟件本身所提供的宏能力來(lái)設(shè)計(jì)病毒,只要是計(jì)算機(jī)上具有宏能力的軟件,就有存在宏病毒的可能,該類病毒的特征是以O(shè)ffice模板進(jìn)行病毒傳播。例如之前的美麗殺手病毒。美麗殺手病毒是一種是專門針對(duì)微軟電子郵件服務(wù)器MS Exchange和電子收發(fā)軟件Out look Express的Word宏病毒,是一種拒絕服務(wù)的攻擊型病毒和Word文檔附件,由于E-mail服務(wù)器具有傳播擴(kuò)散的功能,能夠進(jìn)行自我復(fù)制,用戶一旦打開這個(gè)Word文檔附件,那么病毒就會(huì)借助用戶的Out Look地址薄向前50名收件人自動(dòng)復(fù)制發(fā)送,從而達(dá)到損壞E-mail服務(wù)器的目的。
1.3 文件型病毒
文件型病毒的主要攻擊目標(biāo)就是計(jì)算機(jī)操作系統(tǒng)中擴(kuò)展名為.com、.exe以及.ovl的可執(zhí)行文件。如果用戶運(yùn)行帶有病毒的可執(zhí)行文件,那么病毒就會(huì)實(shí)現(xiàn)在計(jì)算機(jī)中不斷復(fù)制的目的,由于病毒的不斷繁殖,導(dǎo)致計(jì)算機(jī)的工作效率變低,最終造成計(jì)算機(jī)死機(jī)。例如特洛伊木馬型病毒,特洛伊木馬型病毒是通過(guò)服務(wù)器端以及客戶端進(jìn)行病毒傳播的,在服務(wù)器端通過(guò)對(duì)文件進(jìn)行復(fù)制、下載等途徑傳送到要破壞的計(jì)算機(jī)系統(tǒng)中,如果用戶一旦執(zhí)行了特洛伊木馬型病毒,那么系統(tǒng)每次啟動(dòng)的時(shí)候,病毒就會(huì)偷偷地在后臺(tái)運(yùn)行。當(dāng)計(jì)算機(jī)系統(tǒng)連接上Internet時(shí),黑客就可以通過(guò)客戶端病毒在網(wǎng)絡(luò)上尋找攜帶服務(wù)器端病毒程序的算機(jī),當(dāng)客戶端病毒找到攜帶服務(wù)器端病毒程序的計(jì)算機(jī)后,就能夠在用戶不知曉的情況下使用客戶端病毒指揮服務(wù)器端病毒對(duì)計(jì)算機(jī)進(jìn)行控制。由于文件型病毒的危害性極大,所以必須要引起足夠的重視,否則網(wǎng)絡(luò)安全性就無(wú)從談起。
1.4 引導(dǎo)型病毒
引導(dǎo)型病毒是通過(guò)感染計(jì)算機(jī)磁盤的引導(dǎo)扇區(qū)發(fā)揮作用,用戶啟動(dòng)系統(tǒng)需要從引導(dǎo)區(qū)讀取信息,系統(tǒng)一旦被啟用,此類病毒就會(huì)被激活,并開始運(yùn)行病毒代碼。
1.5 復(fù)合型病毒
復(fù)合型病毒同時(shí)兼具了文件型病毒和引導(dǎo)型病毒的一些特征,可以感染計(jì)算機(jī)磁盤的引導(dǎo)扇區(qū)文件,也可以感染計(jì)算機(jī)操作系統(tǒng)的一些可執(zhí)行文件。計(jì)算機(jī)一旦感染了復(fù)合型病毒且沒有對(duì)這類病毒進(jìn)行全面清除,殘留病毒可進(jìn)行自我恢復(fù),再次對(duì)引導(dǎo)扇區(qū)文件和可執(zhí)行文件進(jìn)行感染,此類病毒不但對(duì)計(jì)算機(jī)破壞程度較大,而且這類病毒的查殺難度也很大。
3 計(jì)算機(jī)病毒入侵電腦的方式
3.1 源代碼嵌入式
計(jì)算機(jī)病毒使用源代碼入侵的主要對(duì)象是計(jì)算機(jī)高級(jí)語(yǔ)言的源程序。計(jì)算機(jī)病毒代碼在源程序編譯之前嵌入,在嵌入病毒程序后與源程序一起被編寫成可執(zhí)行性文件,最終就形成了病毒文件。
3.2 代碼取代
使用代碼取代入侵的計(jì)算機(jī)病毒主要是利用自身的病毒代碼來(lái)取代某個(gè)入侵程序的整個(gè)或部門模塊。它主要攻擊的對(duì)象是特定的程序,雖然其針對(duì)性較強(qiáng),但是卻極其不容易被發(fā)現(xiàn),所以查殺此類病毒也較為困難。
3.3 修改系統(tǒng)式
修改系統(tǒng)式入侵電腦的病毒是目前大部分計(jì)算機(jī)感染病毒的方式,計(jì)算機(jī)病毒通過(guò)這種方式,將自身替換為計(jì)算機(jī)系統(tǒng)某些文件的同時(shí),也改變了原計(jì)算機(jī)系統(tǒng)程序的一些功能,所以通過(guò)此類方式入侵電腦的病毒危害是極大的。
3.4 附加外殼式
計(jì)算機(jī)病毒通過(guò)這種方式嵌入到計(jì)算機(jī)正常程序的前部或者尾部,等于給計(jì)算機(jī)程序添加了一個(gè)病毒外殼。用戶在執(zhí)行這個(gè)程序時(shí)就會(huì)觸發(fā)病毒,導(dǎo)致病毒代碼先執(zhí)行。
4 計(jì)算機(jī)病毒的防護(hù)措施
如果計(jì)算機(jī)用戶是在工作當(dāng)中遇到病毒的入侵,那么計(jì)算機(jī)中所存儲(chǔ)的文件必然會(huì)遭到病毒的攻擊,因此為了防止計(jì)算機(jī)中的文件遭到破壞,用戶可以采取以下幾種安全措施來(lái)預(yù)防病毒的入侵。
第一,新購(gòu)買的電腦在使用之前首先要進(jìn)行病毒檢查,以免機(jī)器攜帶病毒;第二,絕不使用盜版軟件,特別是在計(jì)算機(jī)上安裝盜版的殺毒軟件;第三,安裝正版且有效的殺毒軟件,并經(jīng)常對(duì)其進(jìn)行升級(jí)維護(hù);第四,要使用殺毒軟件對(duì)外來(lái)程序進(jìn)行檢查,沒有經(jīng)過(guò)檢測(cè)的可執(zhí)行文件是不能夠拷貝到硬盤當(dāng)中的;第五,在啟動(dòng)計(jì)算機(jī)時(shí),最好不要使用軟盤;第六,在殺毒之前,將硬盤引導(dǎo)區(qū)以及主引導(dǎo)扇區(qū)中的數(shù)據(jù)文件進(jìn)行備份;第七,在啟動(dòng)最新的反病毒軟件之前,要對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行全面的病毒掃描和清除,以便系統(tǒng)或文件恢復(fù)正常;第八,如果發(fā)現(xiàn)計(jì)算機(jī)病毒入侵電腦文件,要立即使用反病毒軟件對(duì)文件中的計(jì)算機(jī)病毒進(jìn)行清除,如果不能夠徹底清除病毒,那么就要將其文件刪除,然后重新安裝相應(yīng)的程序。
5 結(jié)語(yǔ)
防止計(jì)算機(jī)病毒入侵電腦的有效措施可以從4個(gè)方面入手:第一,對(duì)計(jì)算機(jī)病毒做好預(yù)防措施;第二,經(jīng)常使用正版且有效的殺毒軟件對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行全面的檢查;第三,當(dāng)發(fā)現(xiàn)計(jì)算機(jī)病毒入侵時(shí)要立即清除;第四,要到官方網(wǎng)頁(yè)下載軟件,堅(jiān)決不瀏覽不良網(wǎng)站,不隨意點(diǎn)開陌生人發(fā)來(lái)的郵箱、網(wǎng)址鏈接等。
參考文獻(xiàn)
[1] 王文娟,王玉容.對(duì)于計(jì)算機(jī)病毒防護(hù)措施的探索[J].電子信息與計(jì)算機(jī)科學(xué),2014(5):11.
[2] 李佳奇.計(jì)算機(jī)病毒與防護(hù)措施分析[J].硅谷,2014(2):89-90.
關(guān)鍵詞:計(jì)算機(jī);病毒;分類;防范
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2011) 23-0000-01
Classification and Prevention Analysis of Computer Viruses
He Yanren
(Chibi No.1 High School,Chibi 437300,China)
Abstract:With the information age,computer applications related to every area of society as a whole,the concomitant emergence of computer viruses to our lives a lot of inconvenience and a huge threat.In this paper,the use of computers for high school students under the classification of the virus and prevention are briefly described.
Keywords:Computer;Virus;Classification;Prevention
一、計(jì)算機(jī)病毒的分類
在教授學(xué)生計(jì)算機(jī)相關(guān)知識(shí)時(shí),讓學(xué)生首先對(duì)病毒的分類進(jìn)行了簡(jiǎn)要的了解:
(一)根據(jù)病毒攻擊的系統(tǒng)進(jìn)行分類
1.攻擊DOS系統(tǒng)。攻擊DOS系統(tǒng)的病毒占病毒總數(shù)的比例為99%,目前我國(guó)基本上出現(xiàn)的都屬于DOS系統(tǒng)病毒,同時(shí)也屬于計(jì)算機(jī)病毒中最常見、最早出現(xiàn)、變種最繁的病毒種類。
2.攻擊UNIX系統(tǒng)。現(xiàn)今UNIX系統(tǒng)應(yīng)用已經(jīng)非常廣泛,特別是許多大型的操作系統(tǒng)均采用UNIX作為其主要的操作系統(tǒng),所以攻擊UNIX系統(tǒng)病毒的誕生,對(duì)人類的信息安全處理造成了嚴(yán)重威脅。
3.攻擊OS/2系統(tǒng)。目前,已經(jīng)發(fā)現(xiàn)世界上第一個(gè)攻擊OS/2系統(tǒng)的病毒,看似簡(jiǎn)單,實(shí)際上是一個(gè)不良的開端。
4.攻擊Windows系統(tǒng)的病毒。用戶因喜歡Windows的圖形用戶界面(GUI)和多任務(wù)操作系統(tǒng),從而廣泛使用Windows系統(tǒng),以至于Windows正逐漸取代DOS,從而成為病毒攻擊的主要對(duì)象。
(二)計(jì)算機(jī)病毒的鏈結(jié)方式分類
1.操作系統(tǒng)型病毒。此類病毒采用的方式是代替系統(tǒng)進(jìn)行運(yùn)行,很容易產(chǎn)生很大的破壞力,導(dǎo)致系統(tǒng)崩潰。
2.外殼型病毒。外殼型病毒是該類病毒中最常見的病毒,有易于編寫,容易被發(fā)現(xiàn)的特點(diǎn)。其存在的形式是將其自身包圍在主程序的四周,但并不修改元程序。
3.嵌入型病毒。在計(jì)算機(jī)現(xiàn)有的程序當(dāng)中嵌入此類病毒,從而將計(jì)算機(jī)病毒的主體程序與其攻擊的對(duì)象通過(guò)插入的方式進(jìn)行鏈接。
4.源碼型病毒。該病毒主要是攻擊高級(jí)語(yǔ)言編寫的計(jì)算機(jī)程序,源碼型病毒主要是在高級(jí)語(yǔ)言所編寫的程度編譯之前就將病毒插入到程序當(dāng)中,通過(guò)有效的編譯,而將其稱為編譯中的合法一部分。
(三)傳播媒介分類
1.單機(jī)病毒。此類病毒一般都是通過(guò)磁盤作為載體,通常來(lái)說(shuō)一般從軟盤傳入到硬盤當(dāng)中,感染系統(tǒng)后,在將病毒傳播到其余軟盤,從而感染到其余系統(tǒng)。
2.網(wǎng)絡(luò)病毒。此類病毒主要是通過(guò)網(wǎng)絡(luò)渠道,切具有更大的破壞力與傳染性。
(四)對(duì)病毒激活的時(shí)間進(jìn)行分類
計(jì)算機(jī)病毒的激活大致可以分為兩類:定時(shí),指的是病毒在某一特定的階段才會(huì)發(fā)作出來(lái);隨機(jī),指的是病毒隨時(shí)隨地都有可能發(fā)作,沒有具體規(guī)律。
二、計(jì)算機(jī)病毒的防范措施
(一)提高高中生對(duì)計(jì)算機(jī)病毒防范意識(shí),正視計(jì)算機(jī)病毒所帶來(lái)的危害
有了較高的防范意識(shí),意識(shí)到計(jì)算機(jī)病毒的危害,才有可能對(duì)計(jì)算機(jī)病毒進(jìn)行及時(shí)快捷的防護(hù)。
(二)引導(dǎo)學(xué)生正確使用殺毒軟件
例如在使用“360安全衛(wèi)士”,對(duì)電腦健康進(jìn)行檢測(cè)評(píng)分,隨時(shí)的檢測(cè)與升級(jí)系統(tǒng)與相應(yīng)的計(jì)算機(jī)程序,對(duì)于系統(tǒng)漏洞應(yīng)及時(shí)安裝相應(yīng)的補(bǔ)丁,做好操作系統(tǒng)的更新,這樣可以避免黑客通過(guò)系統(tǒng)出現(xiàn)的漏洞對(duì)計(jì)算機(jī)進(jìn)行攻擊。對(duì)于“系統(tǒng)漏洞的檢查”,可以采用計(jì)算機(jī)自動(dòng)更新或者部分軟件來(lái)全面的檢測(cè)系統(tǒng)漏洞。在平時(shí)的計(jì)算機(jī)課上,需要教會(huì)學(xué)生使用正版殺毒軟件,同時(shí)升級(jí)計(jì)算機(jī)內(nèi)部各種應(yīng)用軟件,對(duì)于無(wú)用軟件則需要做好及時(shí)的清理。
(三)把握好計(jì)算機(jī)設(shè)備的入口關(guān)
在教學(xué)的時(shí)候,筆者認(rèn)為把好入口非常重要,對(duì)于現(xiàn)在的高中生來(lái)說(shuō),在使用一些有可能攜帶病毒的U盤、光盤以前,或者從網(wǎng)絡(luò)上下載的程序之前,經(jīng)常忽視對(duì)于病毒的檢查,所以需要先使用殺毒軟件進(jìn)行掃描,確定是否帶有病毒,確認(rèn)無(wú)誤以后,在進(jìn)行使用。
(四)對(duì)于高中生來(lái)說(shuō)
比如說(shuō)、不明網(wǎng)站和黑客網(wǎng)站等存在很大的吸引力,經(jīng)常發(fā)生點(diǎn)開網(wǎng)站或者是貿(mào)然打開聊天工具上發(fā)來(lái)的不明鏈接信息,對(duì)于不明的軟件、程序等都沒有較好的防范意思,所以就需要在對(duì)學(xué)生引導(dǎo)時(shí),對(duì)于這點(diǎn)需要尤為的提點(diǎn)。
(五)程序病毒傳播的修復(fù)防范
1.如果再計(jì)算機(jī)能夠正常運(yùn)行的情況下,僅僅是無(wú)法執(zhí)行部分程序,但是多了很多不知名軟件,就可以先切斷計(jì)算機(jī)網(wǎng)絡(luò),將陌生進(jìn)程關(guān)閉之后,使用殺毒軟件或者是360進(jìn)行病毒查殺。
2.當(dāng)計(jì)算機(jī)無(wú)法正常使用,點(diǎn)擊任何盤都無(wú)反應(yīng),并且殺毒軟件業(yè)被關(guān)閉,此類也就屬于中度性中度。此類病毒,需要重新啟動(dòng)電腦,進(jìn)入安全模式之后,查看計(jì)算機(jī)進(jìn)程,一般來(lái)說(shuō),很多病毒是隨著計(jì)算機(jī)的運(yùn)作而運(yùn)作,在安全模式下,大部分病毒都無(wú)法正常啟動(dòng),有利于使用殺毒軟件進(jìn)行清除。
3.當(dāng)計(jì)算機(jī)連系統(tǒng)都無(wú)法進(jìn)入,就屬于深度中毒。此時(shí),可以先準(zhǔn)備GHOST盤,而且盤中一般會(huì)帶有光盤系統(tǒng)。首先,通過(guò)光盤系統(tǒng)進(jìn)行計(jì)算機(jī),這樣的情況下,病毒是無(wú)法啟動(dòng)的;其次,將C盤里面重要文件轉(zhuǎn)移到其余的D、E等盤中(但是需要注意不可雙擊盤符,因?yàn)槿菀滓鸩《镜脑賳?dòng));最后,在計(jì)算機(jī)系統(tǒng)重裝之后,先安裝殺毒軟件,將還未運(yùn)作的病毒殺掉,一般可以通過(guò)2-3次的重復(fù)查殺(前提,不要進(jìn)入任何盤,首先安裝殺毒軟件)。
總之,筆者需要讓學(xué)生知道,不是計(jì)算機(jī)有殺毒軟件,就萬(wàn)事大吉,殺毒軟件業(yè)不是萬(wàn)能的。需要的是計(jì)算機(jī)豐富的經(jīng)驗(yàn)、思考能力與觀察力。計(jì)算機(jī)屬于不斷發(fā)展、不斷變化的一門學(xué)科,需要學(xué)生不斷的挖掘、解決遇見的問題,通過(guò)實(shí)踐進(jìn)行總結(jié)分析。俗話說(shuō)的好“道高一尺魔高一丈”,病毒與殺毒軟件也屬于此消彼長(zhǎng)的情況,沒有任何一方有把握完全占據(jù)主動(dòng),只有讓學(xué)生懂得殺毒的方法、防范技巧,才能夠在健康、安全的環(huán)境下使用計(jì)算機(jī)。
關(guān)鍵詞 計(jì)算機(jī)病毒;網(wǎng)絡(luò)系統(tǒng);防御;安全
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)04-0083-02
近些年來(lái),隨著計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展和廣泛應(yīng)用,其已經(jīng)深入社會(huì)生產(chǎn)生活的方方面面。在計(jì)算機(jī)互聯(lián)網(wǎng)時(shí)代,人們的工作生活更加便捷高效,人與人之間的距離不再遙遠(yuǎn),工作也變的輕松自如。但是,一個(gè)不容忽視的事實(shí)是,計(jì)算機(jī)互聯(lián)網(wǎng)在給人們提供便利的同時(shí),其本身也在不斷的遭受著各種攻擊和威脅。其中,計(jì)算機(jī)病毒可以說(shuō)是一種威脅最大、影響最惡劣、破壞能力最強(qiáng)的威脅方式。近些年來(lái),因計(jì)算機(jī)病毒感染和攻擊所造成的用戶資料信息泄露、損壞,甚至大面積的網(wǎng)絡(luò)癱瘓現(xiàn)象屢見不鮮。這些都嚴(yán)重影響了人們?nèi)粘5纳a(chǎn)生活,給計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)的正常運(yùn)轉(zhuǎn)帶來(lái)了威脅。為了抵御計(jì)算機(jī)病毒的攻擊,維護(hù)計(jì)算機(jī)互聯(lián)網(wǎng)的安全運(yùn)轉(zhuǎn),人們研究了許多相關(guān)的對(duì)策和方法。但是,由于計(jì)算機(jī)病毒數(shù)量龐大,擴(kuò)散迅速,而且其本身還在不斷變異進(jìn)化,因此給其防御造成了很大困難。為了提高計(jì)算機(jī)互聯(lián)網(wǎng)系統(tǒng)抵御病毒的能力,本文在分析計(jì)算機(jī)病毒相關(guān)特征及其攻擊方式的前提下,對(duì)如何加強(qiáng)網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒防御能力提出了一些措施,以供參考。
1 計(jì)算機(jī)病毒的內(nèi)涵、類型及特點(diǎn)
1.1 計(jì)算機(jī)病毒的定義
一般而言,計(jì)算機(jī)病毒是指能夠破壞計(jì)算機(jī)軟、硬件功能,影響計(jì)算機(jī)正常使用,且具有自我復(fù)制能力的一組計(jì)算機(jī)指令或程序代碼。
1.2 計(jì)算機(jī)病毒的特性
1)潛伏性。計(jì)算機(jī)病毒的一個(gè)主要特征是潛伏性。其爆發(fā)之前,計(jì)算機(jī)病毒一般都會(huì)潛伏在計(jì)算機(jī)系統(tǒng)的關(guān)鍵部位。由于潛伏期間,計(jì)算機(jī)系統(tǒng)一般不會(huì)出現(xiàn)異常。因此,其一般可以躲過(guò)系統(tǒng)安全軟件的掃描和查殺,同時(shí)也不會(huì)引起用戶的注意。但是一旦過(guò)了潛伏期,計(jì)算機(jī)病毒就會(huì)快速繁殖、擴(kuò)散并感染系統(tǒng)的其他部分。爆發(fā)式的增長(zhǎng)往往會(huì)令被感染的計(jì)算機(jī)在短時(shí)間內(nèi)出現(xiàn)故障,軟、硬件遭到破壞。病毒的潛伏期越長(zhǎng),潛伏的越深,就越難防范,一旦爆發(fā)其對(duì)計(jì)算機(jī)系統(tǒng)造成的危害也就越嚴(yán)重。
2)破壞性。計(jì)算機(jī)病毒的主要危害體現(xiàn)在其破壞性上。病毒在感染計(jì)算機(jī)系統(tǒng)以后,通過(guò)大量復(fù)制并執(zhí)行惡意代碼,占用系統(tǒng)資源,影響程序正常運(yùn)行。嚴(yán)重的還會(huì)惡意刪除計(jì)算機(jī)系統(tǒng)的重要文件,造成數(shù)據(jù)丟失、機(jī)器癱瘓。此外,計(jì)算機(jī)病毒可能還會(huì)盜取泄露密碼,使用戶的財(cái)產(chǎn)及隱私安全受到威脅。這些都對(duì)人們的正常生活工作造成了不良影響。
3)傳染性。計(jì)算機(jī)病毒的與生物病毒一樣,也具有傳染性。一臺(tái)受到病毒感染的計(jì)算機(jī)或是內(nèi)置了病毒的惡意程序,可以通過(guò)各種方式和渠道感染其它正常的計(jì)算機(jī)。例如,病毒可以通過(guò)各種移動(dòng)存儲(chǔ)介質(zhì)及互聯(lián)網(wǎng)絡(luò)由宿主計(jì)算機(jī)進(jìn)入正常計(jì)算機(jī),并在被感染的計(jì)算機(jī)系統(tǒng)內(nèi)進(jìn)行大量復(fù)制,隨時(shí)準(zhǔn)備感染別的計(jì)算機(jī)系統(tǒng)。最終造成與之相連的計(jì)算機(jī)系統(tǒng)全部受到感染,失去正常工作能力。
4)隱蔽性。計(jì)算機(jī)病毒為了躲過(guò)殺毒軟件及計(jì)算機(jī)系統(tǒng)防火墻的查殺和防范,經(jīng)常將自身偽裝成安全無(wú)害的程序代碼,移植進(jìn)正常的程序中。由于其本身程序段較小,加之有其它正常程序做掩護(hù),因此發(fā)現(xiàn)起來(lái)比較困難。盡管隨著計(jì)算機(jī)防病毒技術(shù)的發(fā)展,人們現(xiàn)在可以通過(guò)病毒特征代碼及惡意代碼來(lái)掃描發(fā)現(xiàn)計(jì)算機(jī)中隱藏的病毒。但是,計(jì)算機(jī)病毒也在不斷進(jìn)化。通過(guò)對(duì)自身的特征代碼及惡意代碼進(jìn)行加密,使病毒的特征匹配變得困難,這增加了其不被殺毒軟件發(fā)現(xiàn)的概率。
2 計(jì)算機(jī)病毒的技術(shù)分析
通過(guò)大量研究發(fā)現(xiàn),目前計(jì)算機(jī)病毒進(jìn)入計(jì)算機(jī)系統(tǒng)的方式主要有以下兩種。
1)利用系統(tǒng)的漏洞或后門程序進(jìn)入。由于目前計(jì)算機(jī)系統(tǒng)特別是操作系統(tǒng)普遍采用的是微軟的WINDOWS系列,經(jīng)過(guò)人們大量使用分析,其系統(tǒng)的漏洞和后臺(tái)程序被發(fā)現(xiàn)的概率大大增加。盡管微軟公司也在不斷對(duì)操作系統(tǒng)進(jìn)行更新升級(jí),但是隱藏的漏洞和后臺(tái)程序還是給計(jì)算機(jī)系統(tǒng)遭到病毒入侵提供了機(jī)會(huì)。
2)利用無(wú)線電方式進(jìn)入。這種方式主要是利用無(wú)線電發(fā)射機(jī)將加載了計(jì)算機(jī)病毒的信號(hào)發(fā)送到目標(biāo)接收裝置,實(shí)現(xiàn)病毒的植入。由于跨越了網(wǎng)絡(luò)的層層防護(hù),指向明確,同時(shí)不易被目標(biāo)計(jì)算機(jī)系統(tǒng)發(fā)現(xiàn),因此具有快速高效的特點(diǎn)。但是,這種病毒植入方式技術(shù)含量高,實(shí)現(xiàn)起來(lái)難度也比較大。
3 網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及其防范措施
3.1 建立計(jì)算機(jī)病毒管理報(bào)警中心
為了便于系統(tǒng)的統(tǒng)一防護(hù),可以在計(jì)算機(jī)網(wǎng)絡(luò)節(jié)點(diǎn)建立一個(gè)計(jì)算機(jī)病毒管理報(bào)警中心。這個(gè)報(bào)警中心首先安裝了防毒軟件云系統(tǒng),時(shí)刻對(duì)流入、流出網(wǎng)絡(luò)節(jié)點(diǎn)的信息數(shù)據(jù)流進(jìn)行監(jiān)控和分析。一旦發(fā)現(xiàn)危險(xiǎn)代碼及程序段,馬上進(jìn)行攔截查殺,并通知站點(diǎn)的工作人員。同時(shí),收集病毒的相關(guān)特征代碼及時(shí)匯總給云端病毒特征庫(kù)。為了保證報(bào)警中心工作的有效預(yù)警攔截病毒,要定期對(duì)病毒特征庫(kù)進(jìn)行數(shù)據(jù)更新升級(jí),不給病毒可乘之機(jī)。
3.2 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的管理
計(jì)算機(jī)病毒的猖獗泛濫,很大程度上與計(jì)算機(jī)網(wǎng)絡(luò)的管理不善有關(guān)。由于管理的疏忽,制度的不嚴(yán)格及人們安全意識(shí)的缺乏,造成了計(jì)算機(jī)病毒屢殺不止、屢禁不絕。同時(shí),人們長(zhǎng)期以來(lái)對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)的安全建設(shè)也是采取治標(biāo)不治本的方法,也是造成這一局面的重要原因。下一步為了從源頭堵住計(jì)算機(jī)病毒蔓延的漏洞,人們必須要建立切實(shí)可行的互聯(lián)網(wǎng)安全管理規(guī)章制度。要加強(qiáng)對(duì)相關(guān)人員的安全防護(hù)技術(shù)能力和意識(shí)的培訓(xùn)。同時(shí),對(duì)互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施建設(shè)要堅(jiān)持嚴(yán)標(biāo)準(zhǔn)、高要求,相關(guān)軟、硬件設(shè)施建設(shè)也要充分考慮潛在的安全隱患和必要的預(yù)防措施。
3.3 加強(qiáng)個(gè)人的安全防護(hù)能力和意識(shí)
在互聯(lián)網(wǎng)時(shí)代,每個(gè)計(jì)算機(jī)用戶個(gè)體都不可能脫離網(wǎng)絡(luò)而單獨(dú)存在。大家都在無(wú)時(shí)無(wú)刻的、彼此交換著信息和資源。為了確保自己在上網(wǎng)過(guò)程中,免遭計(jì)算機(jī)病毒的攻擊和威脅,大家就要隨時(shí)繃緊安全這根弦。例如,不要隨意登錄不明網(wǎng)站,不接受他人發(fā)送的未知文件。同時(shí),盡量不要在互聯(lián)網(wǎng)上讓自己的機(jī)器“裸奔”,要安裝可靠的殺毒軟件并注意及時(shí)更新升級(jí)等。只有大家自己在防御計(jì)算機(jī)病毒方面多注意,才能做到有的放矢、有備無(wú)患。
參考文獻(xiàn)
中圖分類號(hào):TP309.5文獻(xiàn)標(biāo)識(shí)碼: A 文章編號(hào):
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的認(rèn)識(shí)
計(jì)算機(jī)網(wǎng)絡(luò)是信息社會(huì)的基礎(chǔ),已經(jīng)進(jìn)入了社會(huì)的各個(gè)角落,經(jīng)濟(jì)、文化、軍事和社會(huì)生活越來(lái)越多的依賴計(jì)算機(jī)網(wǎng)絡(luò)。然而,計(jì)算機(jī)在給人們帶來(lái)巨大便利的同時(shí),也帶來(lái)了不可忽視的問題,計(jì)算機(jī)病毒給網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行帶來(lái)了極大的挑戰(zhàn)。2003年1月25日,突如其來(lái)的“蠕蟲王”病毒,在互聯(lián)網(wǎng)世界制造了類似于“9.11”的恐怖襲擊事件,很多國(guó)家的互聯(lián)網(wǎng)也受到了嚴(yán)重影響。同樣,前兩年的“熊貓燒香”病毒再次為計(jì)算機(jī)網(wǎng)絡(luò)安全敲起了警鐘。那么,面對(duì)網(wǎng)絡(luò)世界的威脅,人類總在試圖尋找各種方面來(lái)進(jìn)行克服和攻關(guān)。入侵檢測(cè)技術(shù)作為解決計(jì)算機(jī)病毒危害的方法之一,對(duì)其進(jìn)行研究就成為可能。
二、計(jì)算機(jī)病毒的發(fā)展趨勢(shì)
計(jì)算機(jī)病毒的花樣不斷翻新,編程手段越來(lái)越高,防不勝防。特別是Internet的廣泛應(yīng)用,促進(jìn)了病毒的空前活躍,網(wǎng)絡(luò)蠕蟲病毒傳播更快更廣,Windows病毒更加復(fù)雜,帶有黑客性質(zhì)的病毒和特洛依木馬等有害代碼大量涌現(xiàn)。據(jù)《中華人民共和國(guó)工業(yè)和信息化部信息安全協(xié)調(diào)司》計(jì)算機(jī)病毒檢測(cè)周報(bào)(2009.3.29—2009.4.4)公布的消息稱:“木馬”及變種、“木馬下載者”及變種、“灰鴿子”及變種、“U盤殺手”及變種、網(wǎng)游大盜“及變種等病毒及變種對(duì)計(jì)算機(jī)安全網(wǎng)絡(luò)的安全運(yùn)行構(gòu)成了威脅。對(duì)計(jì)算機(jī)病毒及變種的了解可以使我們站在一定的高度上對(duì)變種病毒有一個(gè)較清楚的認(rèn)識(shí),以便今后針對(duì)其采取強(qiáng)而有效的措施進(jìn)行診治。變種病毒可以說(shuō)是病毒發(fā)展的趨向,也就是說(shuō):病毒主要朝著能對(duì)抗反病毒手段和有目的的方向發(fā)展。
三、計(jì)算機(jī)病毒檢測(cè)的基本技術(shù)
(一)計(jì)算機(jī)病毒入侵檢測(cè)技術(shù)。計(jì)算機(jī)病毒檢測(cè)技術(shù)作為計(jì)算機(jī)病毒檢測(cè)的方法技術(shù)之一,它是一種利用入侵者留下的痕跡等信息來(lái)有效地發(fā)現(xiàn)來(lái)自外部或者內(nèi)部的非法入侵技術(shù)。它以探測(cè)與控制為技術(shù)本質(zhì),起著主動(dòng)防御的作用,是計(jì)算機(jī)網(wǎng)絡(luò)安全中較重要的內(nèi)容。
(二)智能引擎技術(shù)。智能引擎技術(shù)發(fā)展了特征代碼掃描法的優(yōu)點(diǎn),同時(shí)也對(duì)其弊端進(jìn)行了改進(jìn),對(duì)病毒的變形變種有著非常準(zhǔn)確的智能識(shí)別功能,而且病毒掃描速度并不會(huì)隨著病毒庫(kù)的增大而減慢。
(三)嵌入式殺毒技術(shù)。嵌入式殺毒技術(shù)是對(duì)病毒經(jīng)常攻擊的應(yīng)用程序或者對(duì)象提供重點(diǎn)保護(hù)的技術(shù),它利用操作系統(tǒng)或者應(yīng)用程序提供的內(nèi)部接口來(lái)實(shí)現(xiàn)。它能對(duì)使用頻率高、使用范圍廣的主要的應(yīng)用軟件提供被動(dòng)式的保護(hù)。
(四)未知病毒查殺技術(shù)。未知病毒查殺技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實(shí)現(xiàn)了對(duì)未知病毒的準(zhǔn)確查殺。
四、 計(jì)算機(jī)病毒檢測(cè)技術(shù)的發(fā)展現(xiàn)狀
目前,國(guó)外一些研究機(jī)構(gòu)已經(jīng)研發(fā)出了應(yīng)用于不同操作系統(tǒng)的幾種典型的計(jì)算機(jī)病毒檢測(cè)技術(shù)。這些計(jì)算機(jī)病毒檢測(cè)技術(shù)基本上是基于服務(wù)器、網(wǎng)絡(luò)以及變種病毒的。基于服務(wù)器的入侵檢測(cè)技術(shù)采用服務(wù)器操作系統(tǒng)的檢測(cè)序列作為主要輸入源來(lái)檢測(cè)侵入行為,而大多數(shù)基于計(jì)算機(jī)變種病毒的檢測(cè)技術(shù)則以預(yù)防和消除計(jì)算機(jī)病毒作為終結(jié)目標(biāo)的。早期的計(jì)算機(jī)病毒檢測(cè)技術(shù)主要用來(lái)預(yù)防和消除傳統(tǒng)的計(jì)算機(jī)病毒;然而,為了更好地應(yīng)對(duì)計(jì)算機(jī)病毒的花樣不斷翻新,編程手段越來(lái)越高的形勢(shì),最新的計(jì)算機(jī)病毒檢測(cè)方法技術(shù)更多地集中用于預(yù)防和消除計(jì)算機(jī)變種病毒,打好計(jì)算機(jī)病毒對(duì)抗與反對(duì)抗的攻堅(jiān)戰(zhàn)??傊?,由于計(jì)算機(jī)病毒的變種更新速度加快,表現(xiàn)形式也更加復(fù)雜,那么計(jì)算機(jī)病毒檢測(cè)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行防護(hù)中所起的作用就顯得至關(guān)重要,因此受到了廣泛的重視。相信隨著計(jì)算機(jī)病毒檢測(cè)技術(shù)的不斷改進(jìn)和提高,將會(huì)有更加安全可靠的計(jì)算機(jī)病毒檢測(cè)技術(shù)問世,更好維護(hù)網(wǎng)絡(luò)安全,造福于全世界。
五、計(jì)算機(jī)病毒檢測(cè)方法技術(shù)的作用
計(jì)算機(jī)病毒檢測(cè)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中起著至關(guān)重要的作用,主要有:①堵塞計(jì)算機(jī)病毒的傳播途徑,嚴(yán)防計(jì)算機(jī)病毒的侵害;②計(jì)算機(jī)病毒的可以對(duì)計(jì)算機(jī)數(shù)據(jù)和文件安全構(gòu)成威脅,那么計(jì)算機(jī)病毒檢測(cè)技術(shù)可以保護(hù)計(jì)算機(jī)數(shù)據(jù)和文件安全;③可以在一定程度上打擊病毒制造者的猖獗違法行為;④最新病毒檢測(cè)方法技術(shù)的問世為以后更好應(yīng)對(duì)多變的計(jì)算機(jī)病毒奠定了方法技術(shù)基礎(chǔ)。
雖然,計(jì)算機(jī)病毒檢測(cè)技術(shù)的作用很大,但并不能完全防止計(jì)算機(jī)病毒的攻擊,我們必須提高警惕,充分發(fā)揮主觀能動(dòng)性。因此,加強(qiáng)IT行業(yè)從業(yè)人員的職業(yè)道德教育、加快完善計(jì)算機(jī)病毒防止方面的法律法規(guī)、加強(qiáng)國(guó)際交流與合作同樣顯得刻不容緩。也許只有這樣計(jì)算機(jī)計(jì)算機(jī)病毒檢測(cè)技術(shù)才能更好發(fā)揮作用,我們才能更好防止日益變化和復(fù)雜的計(jì)算機(jī)病毒的攻擊。
六、結(jié)束語(yǔ)
關(guān)鍵詞:軟件 病毒防護(hù) 計(jì)算機(jī)
中圖分類號(hào):TP305 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2013)03-0215-01
1 殺毒軟件的使用注意
計(jì)算機(jī)病毒防護(hù)軟件在使用過(guò)程中,首先要注意以下常識(shí):首先,任何反病毒軟件不可能殺死所有的病毒;第二,殺毒軟件找不到潛伏的病毒;第三,任何計(jì)算機(jī)系統(tǒng)不可以同時(shí)開啟兩個(gè)或更多套防毒殺毒軟件;第四,防毒殺毒軟件發(fā)現(xiàn)病毒文件一般有五種處理方法:不處理,隔離,禁止訪問,刪除,信任保護(hù)。因此,在計(jì)算機(jī)用戶的日常操作中,應(yīng)該注意幾個(gè)問題:首先,不要認(rèn)為在安裝了殺毒軟件的計(jì)算機(jī)上一切都是好的,因?yàn)槟惆惭b任何殺毒殺毒軟件都不能阻止所有的病毒;第二,不要認(rèn)為殺毒軟件越多越好,有些人喜歡在互聯(lián)網(wǎng)上共享和下載殺毒軟件,安裝和刪除,刪除再裝,很容易造成某種程序或系統(tǒng)軟件在計(jì)算機(jī)上運(yùn)行沖突,不能兼容,導(dǎo)致系統(tǒng)形成一個(gè)強(qiáng)大的事故風(fēng)險(xiǎn),甚至導(dǎo)致注冊(cè)表修改或誤刪系統(tǒng)文件等,這將是一個(gè)巨大的系統(tǒng)安全威脅。所以,請(qǐng)不要隨意安裝病毒殺毒軟件。
2 殺毒軟件搭配策略
我們已經(jīng)說(shuō)過(guò),在電腦中不可能運(yùn)行兩個(gè)或兩個(gè)以上的計(jì)算機(jī)反病毒軟件,但這里我們談到計(jì)算機(jī)殺毒軟件搭配,有人會(huì)認(rèn)為這是一個(gè)矛盾。其實(shí)不然,雖然在操作計(jì)算機(jī)不可以同時(shí)運(yùn)行兩個(gè)或兩個(gè)以上的殺毒軟件,但是安裝兩個(gè)或兩個(gè)以上的計(jì)算機(jī)殺毒軟件,只有開放一個(gè)軟件,它是被允許的。通過(guò)這種方式,您可以根據(jù)各種防毒殺毒軟件的優(yōu)勢(shì)合理搭配,以揚(yáng)長(zhǎng)避短,跨越式殺死病毒,能有效提高計(jì)算機(jī)安全系數(shù)。當(dāng)然并不是所有的殺毒軟件都可以進(jìn)行搭配使用,在我們選擇在搭配時(shí),應(yīng)該知道殺毒軟件運(yùn)行必要的條件,只有那些互相兼容、互補(bǔ)優(yōu)勢(shì)的軟件才能夠合理搭配。
在現(xiàn)階段,流行的殺毒軟件在市場(chǎng)上主要有兩個(gè)陣營(yíng),一個(gè)是國(guó)內(nèi)殺毒軟件,另一個(gè)是歐洲和美國(guó)的殺毒軟件。從質(zhì)量和應(yīng)用效果上看國(guó)內(nèi)殺毒軟件比歐洲和美國(guó)殺毒軟件有很大的差距。但是,我們國(guó)內(nèi)殺毒軟件在價(jià)格和售后服務(wù)有很大的優(yōu)勢(shì),這也促使國(guó)內(nèi)殺毒軟件在中國(guó)國(guó)內(nèi)市場(chǎng)的百分之八十的市場(chǎng)份額?,F(xiàn)在口碑好的殺毒軟件是一個(gè)Kv系列的殺毒軟件。其中,遺漏的病毒數(shù)目小,它可以殺死和防御的類型并不多。Kv系列軟件可以廣泛殺死特定病毒類型,但是它更新緩慢,反應(yīng)速度不是很快,于是就可以用兩種殺毒軟件來(lái)實(shí)現(xiàn)互補(bǔ),合理搭配。對(duì)于歐洲和美國(guó)市場(chǎng)上的殺毒軟件,著名的有cillin、諾頓、熊貓等等。這些軟件各有其特點(diǎn)和優(yōu)勢(shì),他們可以互相匹配來(lái)實(shí)現(xiàn)雙贏的合作。
3 殺毒軟件搭配可行化
正如已經(jīng)討論過(guò)的內(nèi)容,軟件的搭配可以使殺毒軟件清除灰色惡意區(qū)域,以下主要介紹幾個(gè)殺毒軟件的實(shí)用措施。
首先,邁克菲系列軟件與國(guó)產(chǎn)軟件搭配使用。首先,根據(jù)測(cè)試兩種軟件可以用于搭配在windows98以上版本的系統(tǒng),不會(huì)產(chǎn)生沖突,單獨(dú)的操作系統(tǒng)中不會(huì)互相影響。與此同時(shí),邁克菲系列軟件綜合實(shí)力非常強(qiáng),系統(tǒng)中惡意的AetiveX和JAVA控制監(jiān)測(cè)、郵件監(jiān)測(cè)、宏檢測(cè)、系統(tǒng)病毒和其他功能有很大優(yōu)勢(shì),它在殺毒能力也有極其高的效率,是較強(qiáng)的殺毒軟件;此外國(guó)產(chǎn)殺毒軟件是更受歡迎的,這在我們國(guó)國(guó)內(nèi)是非常敏感的,它可以使用環(huán)境下的DOS和CMD沒有任何障礙,殺毒性能不差,再加上其支持鼠標(biāo)和漢語(yǔ)優(yōu)勢(shì)接口,非常適合與邁克菲搭配。經(jīng)過(guò)驗(yàn)證,這兩個(gè)軟件的搭配使用在許多公司有很好的效果。
第二,KL軟件和邁克菲軟件組合。正如已經(jīng)討論了的邁克菲系列軟件特色和優(yōu)勢(shì),現(xiàn)在討論KL系列軟件,它已經(jīng)在中國(guó)贏得了國(guó)內(nèi)殺毒權(quán)威認(rèn)證評(píng)估,它在技術(shù)上是非常強(qiáng)大的,尤其相比其他國(guó)內(nèi)軟件,沒有競(jìng)爭(zhēng)對(duì)手,其有技術(shù)實(shí)力非??煽康挠脩?。因?yàn)?,在我們?guó)家KL系列軟件建立了一系列國(guó)內(nèi)病毒監(jiān)測(cè)小組,加上四十多個(gè)類似的機(jī)構(gòu)在全球布局,確保使用者的電腦安全。KL系列軟件和邁克菲軟件組合搭配,當(dāng)你開始監(jiān)視一系列邁克菲軟件時(shí),病毒入侵的概率減少到幾個(gè),加上KL系列軟件隨機(jī)測(cè)試,特別是病毒訪問時(shí)。通過(guò)實(shí)驗(yàn),KL和邁克菲系列的搭配,兩種軟件不會(huì)導(dǎo)致系統(tǒng)沖突。
第三,KV系列軟件和cillin系列軟件的組合。這兩種軟件也是一種非常好的黃金搭檔。cillin系列軟件的優(yōu)勢(shì)主要表現(xiàn)在,它主要探測(cè)并殺死惡意ActiveX和JAvA程序以及網(wǎng)絡(luò)為載體的病毒;KV系列軟件的最大優(yōu)勢(shì)之一是它具有良好的性能,如果遇到具有病毒的DOS,cillin無(wú)法處理,還可以通過(guò)KV系列軟件轉(zhuǎn)換方向,引入病毒殺死在DOS或CMD環(huán)境下。KV系列軟件在同一時(shí)間展現(xiàn)強(qiáng)大的性能,提供大量病毒樣本庫(kù)進(jìn)行匹配。因此,通過(guò)KV系列軟件和cillin搭配,可以防護(hù)計(jì)算機(jī)安全有效的運(yùn)行。檢查測(cè)試過(guò)后,兩個(gè)軟件搭配正常,沒有發(fā)現(xiàn)與系統(tǒng)沖突的事件。
簡(jiǎn)而言之,在計(jì)算機(jī)病毒防護(hù)中,反病毒軟件在使用過(guò)程中應(yīng)該充分準(zhǔn)備和制定使用策略,使計(jì)算機(jī)使用過(guò)程中無(wú)法入侵,永遠(yuǎn)保持安全無(wú)毒!
參考文獻(xiàn)
[1]劉濤,張連霞.怎樣判斷計(jì)算機(jī)病毒[J].內(nèi)蒙古氣象,2001.
[2]李冰.關(guān)于主動(dòng)防治計(jì)算機(jī)病毒的幾點(diǎn)探討[J].中央民族大學(xué)學(xué)報(bào),2002.
[3]楊大全.“米開朗琪羅”病毒的剖析和診治[J].沈陽(yáng)工業(yè)大學(xué)學(xué)報(bào),1992.
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)