公務(wù)員期刊網(wǎng) 論文中心 正文

計算機(jī)病毒防控對策

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計算機(jī)病毒防控對策范文,希望能給你帶來靈感和參考,敬請閱讀。

計算機(jī)病毒防控對策

1計算機(jī)病毒的含義、特點

《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒指“編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼”?,F(xiàn)今我們可以從不同角度給計算機(jī)病毒更多元的定義。一種定義是能夠?qū)崿F(xiàn)自身復(fù)制且借助一定的載體存在的具有潛伏性、傳染性和破壞性的程序,通過磁盤、磁帶和網(wǎng)絡(luò)等作為媒介傳播擴(kuò)散,能“傳染”其它程序的程序。另一種是通過磁盤、磁帶和網(wǎng)絡(luò)等作為媒介傳播擴(kuò)散,能“傳染”其它程序的程序。還有的定義是一種人為制造的程序,它能通過不同的途徑潛伏或者寄生在各種存儲媒體(如磁盤、內(nèi)存)或程序里,當(dāng)時機(jī)成熟會自己復(fù)制繁衍和傳播,使計算機(jī)的資源受到不同程度的迫害。故計算機(jī)病毒就是能夠通過某種途徑潛伏在計算機(jī)存儲介質(zhì)(或程序)里,當(dāng)達(dá)到某種條件時即被激活的具有對計算機(jī)資源進(jìn)行破壞的一組程序或指令集合。計算機(jī)病毒是高技術(shù)犯罪,具有瞬時性、動態(tài)性和隨機(jī)性。它有自己顯著的特征:

第一,破壞性凡是由軟件手段能觸及到計算機(jī)資源的地方均可能受到計算機(jī)病毒的破壞。其表現(xiàn):占用CPU時間和內(nèi)存開銷,從而造成進(jìn)程堵塞或破壞計算機(jī)內(nèi)的文件,打亂屏幕的顯示等。

第二,寄生性計算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個程序時,病毒就起破壞作用,而在未啟動這個程序之前,它是不易被人發(fā)覺的。

第三,潛伏性第一種表現(xiàn)是專用采用病毒檢測程序,否則病毒可以靜靜地躲在磁盤或磁帶里呆上幾天,甚至幾年,等時機(jī)成熟,就會四處繁殖、擴(kuò)散,繼續(xù)為害。潛伏性的第二種表現(xiàn)是,計算機(jī)病毒的內(nèi)部往往有一種觸發(fā)機(jī)制,不滿足觸發(fā)條件時,計算機(jī)病毒除了傳染外不做什么破壞。觸發(fā)條件一旦得到滿足,有的在屏幕上顯示信息、圖形或特殊標(biāo)識,有的則執(zhí)行破壞系統(tǒng)的操作。

第四,傳染性是計算機(jī)病毒的基本特征。它不但自身具有破壞性,還具有傳染性。一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。計算機(jī)病毒也會通過各種渠道從已被感染的計算機(jī)擴(kuò)散到未被感染的計算機(jī),病毒程序也會通過修改磁盤扇區(qū)信息或文件內(nèi)容并把自身嵌入到其中的方法達(dá)到病毒的傳染和擴(kuò)散,在某些情況下造成被感染的計算機(jī)就會癱瘓。

第五,隱蔽性計算機(jī)病毒具有很強(qiáng)的隱蔽性,大多夾雜在正常程序中,甚至只有通過病毒軟件檢查出來,有的根本就查不出來,這類病毒處理起來很困難系數(shù)就會增加。

第六,可觸發(fā)性為了隱蔽自己,病毒必須潛伏,少做動作。如果完全不動,一直潛伏的話,病毒既不能感染也不能進(jìn)行破壞,便失去了殺傷力。病毒既要隱蔽又要維持殺傷力,它必須具有可觸發(fā)性。病毒的觸發(fā)機(jī)制就是用來控制感染和破壞動作的頻率的。

2計算機(jī)病毒的分類及產(chǎn)生原因

按寄生方式分為引導(dǎo)型病毒、文件型病毒和混合型病毒:按照計算機(jī)病毒的破壞情況分類可分為良性計算機(jī)病毒和惡性計算機(jī)病毒:按照計算機(jī)病毒攻擊的系統(tǒng)分為攻擊DOS系統(tǒng)的病毒和攻擊Windows系統(tǒng)的病毒。計算機(jī)病毒的產(chǎn)生是計算機(jī)技術(shù)和以計算機(jī)為核心的社會信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。它的產(chǎn)生是計算機(jī)犯罪的一種新的衍化形式,不易取證,風(fēng)險小,破壞大,從而刺激了犯罪意識和犯罪活動。計算機(jī)軟硬件產(chǎn)品的危弱性也是計算機(jī)病毒產(chǎn)生的另一個原因,也是最根本的原因。隨著技術(shù)的進(jìn)步,計算機(jī)的普及應(yīng)用是計算機(jī)病毒產(chǎn)生的必要環(huán)境。

3計算機(jī)病毒的防范措施

3.1計算機(jī)病毒的傳染途徑

隨著Internet的風(fēng)靡,病毒的傳播有更多的途徑,它的發(fā)展使病毒可能成為災(zāi)難,病毒的傳播更迅速,反病毒的任務(wù)更加艱巨。它主要通過以下幾個途徑進(jìn)行傳染。通過軟盤:通過使用外界被感染的軟盤,例如,不同渠道來的系統(tǒng)盤、來歷不明的軟件、游戲盤等是最普遍的傳染途徑。通過硬盤:通過硬盤傳染也是重要的渠道,由于帶有病毒機(jī)器移到其它地方使用、維修等,將干凈的軟盤傳染并再擴(kuò)散。通過光盤:因為光盤容量大,存儲了海量的可執(zhí)行文件,大量的病毒就有可能藏身于光盤,對只讀式光盤,不能進(jìn)行寫操作,因此光盤上的病毒不能清除。最后還可以通過網(wǎng)絡(luò)進(jìn)行病毒的傳染,這是當(dāng)今最重要的傳染源。

3.2計算機(jī)病毒的癥狀

計算機(jī)病毒的典型癥狀,主要有:屏幕異常滾動,和行同步無關(guān);系統(tǒng)文件長度發(fā)生變化;出現(xiàn)異常信息、異常圖形;運行速度減慢,系統(tǒng)引導(dǎo)、打印速度變慢;存儲容量異常減少;系統(tǒng)不能由硬盤引導(dǎo);系統(tǒng)出現(xiàn)異常死機(jī);數(shù)據(jù)丟失;執(zhí)行異常操作。

3.3計算機(jī)病毒的防范

首先,我認(rèn)為防治的基本方法是預(yù)防為主,殺毒為輔,盡快備份,及時升級。對用戶需要來說,讓你的計算機(jī)不染上病毒,只有安裝防病毒軟件或設(shè)備,發(fā)現(xiàn)病毒馬上殺毒,抗病毒最有效的方法是備份和加快病毒庫升級。其次,注意網(wǎng)址的正確性,避免進(jìn)入山寨網(wǎng)站。建立良好的安全習(xí)慣,不隨意接受、打開陌生人發(fā)來的電子郵件或通過QQ傳遞的文件或網(wǎng)址。例如:對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網(wǎng)站、不要執(zhí)行從Internet下載后未經(jīng)殺毒處理的軟件等,這些必要的習(xí)慣會使您的計算機(jī)更安全。使用安全監(jiān)視軟件,主要防止瀏覽器被異常修改,插入鉤子,安裝不安全惡意的插件。最好安裝專業(yè)的殺毒軟件進(jìn)行全面監(jiān)控。在病毒日益增多的今天,使用殺毒軟件進(jìn)行防毒,是越來越經(jīng)濟(jì)的選擇,不過用戶在安裝了反病毒軟件之后,應(yīng)該經(jīng)常進(jìn)行升級、將一些主要監(jiān)控經(jīng)常打開(如郵件監(jiān)控)、內(nèi)存監(jiān)控等、遇到問題要上報,這樣才能真正保障計算機(jī)的安全。最后,使用正版軟件,殺毒軟件要經(jīng)常更新,可以快速檢測到可能入侵計算機(jī)的新病毒或者變種病毒。使用防火墻或者殺毒軟件自帶防火墻。經(jīng)常升級安全補(bǔ)丁。據(jù)統(tǒng)計,有80%的網(wǎng)絡(luò)病毒是通過系統(tǒng)安全漏洞進(jìn)行傳播的,所以我們應(yīng)該定期到微軟網(wǎng)站去下載最新的安全補(bǔ)丁,以防范未然。關(guān)閉電腦自動播放并對電腦和移動儲存工具進(jìn)行常見病毒免疫。定時全盤病毒木馬掃描。使用移動存儲器前,最好要先查殺病毒,然后再使用。除以上的防范措施外,還要使用復(fù)雜的密碼,這樣會提高計算機(jī)的安全系數(shù),對于病毒的認(rèn)識我們應(yīng)該掌握更多,避免計算機(jī)感染病毒。