計(jì)算機(jī)病毒防范方法范文

時(shí)間:2023-05-16 14:56:55

導(dǎo)語:如何才能寫好一篇計(jì)算機(jī)病毒防范方法,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

計(jì)算機(jī)病毒防范方法

篇1

關(guān)鍵詞: 信息技術(shù);計(jì)算機(jī)病毒防范措施;清除方法

中圖分類號:TP391 文獻(xiàn)標(biāo)識碼:A 文章編號:1671-7597(2012)0220184-01

互聯(lián)網(wǎng)的綠色與安全一直是互聯(lián)網(wǎng)技術(shù)向前發(fā)展的必然要求與關(guān)鍵所在。利用高新技術(shù)非法獲取國家秘密、工作秘密、商業(yè)秘密以及侵害個(gè)人隱私;病毒攻擊、網(wǎng)絡(luò)黃毒都是我們必須面對的問題,其中危害最大的歸屬于是計(jì)算機(jī)病毒。病毒的種類和編制技術(shù)也經(jīng)歷了幾代的發(fā)展,在我國曾經(jīng)廣泛流行的計(jì)算機(jī)病毒有近千種,并且有些病毒給計(jì)算機(jī)信息系統(tǒng)造成很大破壞,影響信息化的發(fā)展和應(yīng)用。

1 計(jì)算機(jī)病毒的定義

計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第28條所規(guī)定:“人為編制或者在計(jì)算機(jī)系統(tǒng)中插入對信息系統(tǒng)功能或計(jì)算機(jī)信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行破壞,影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。

2 計(jì)算機(jī)病毒種類

計(jì)算機(jī)病毒包括引導(dǎo)型病毒、文件型病毒網(wǎng)頁病毒等,詳見下表。

3 計(jì)算機(jī)病毒清除方法與防護(hù)措施

計(jì)算機(jī)病毒消除方法:

1)消毒軟件清除法對于感染主引導(dǎo)型病毒的機(jī)器可采用事先備份的該硬盤的主引導(dǎo)扇區(qū)文件進(jìn)行恢復(fù),恢復(fù)時(shí)可用DEBUG或NORTON軟件實(shí)現(xiàn)。

2)程序覆蓋法該法適用于文件型病毒,一旦發(fā)現(xiàn)文件被感染,可將事先保留的無毒備份重新拷入系統(tǒng)即可。

3)低級格式化或格式化磁盤,該方法輕易不要使用,它會破壞磁盤的所有數(shù)據(jù),并且低級格式對硬盤亦有損害,在萬不得已情況下,才使用此方法。使用這種方法必須保證系統(tǒng)無病毒,否則將前功盡棄。

計(jì)算機(jī)病毒防護(hù)措施:

首先,在思想上重視,加強(qiáng)管理,防止病毒的入侵。加大對病毒防治新技術(shù)的研發(fā)力度,建立快速、有效的病毒防治和應(yīng)急體系;進(jìn)一步加強(qiáng)計(jì)算機(jī)安全培訓(xùn),提高普及安全防范意識和病毒防治技術(shù),建立動態(tài)的系統(tǒng)風(fēng)險(xiǎn)評估措施及專業(yè)化服務(wù)體系。加強(qiáng)災(zāi)難恢復(fù)技術(shù)的研究,減少損失。新購置的計(jì)算機(jī)和新安裝的系統(tǒng),一定要進(jìn)行系統(tǒng)升級,保證修補(bǔ)所有已知的安全漏洞,必須使用高強(qiáng)度的口令,經(jīng)常備份重要數(shù)據(jù)。選擇、安裝經(jīng)過公安部認(rèn)證的防病毒軟件,定期對整個(gè)系統(tǒng)進(jìn)行病毒檢測、清除工作。在計(jì)算機(jī)和互聯(lián)網(wǎng)之間安裝使用防火墻,提高系統(tǒng)的安全性,空閑的計(jì)算機(jī)不要接入互聯(lián)網(wǎng),重要的計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)一定要嚴(yán)格與互聯(lián)網(wǎng)物理隔離,去掉不必要的網(wǎng)絡(luò)共享,設(shè)置顯示已知文件類型的擴(kuò)展名,不要打開來歷不明的電子郵件,尤其是含有誘人的標(biāo)題或者可執(zhí)行程序的附件。正確配置、使用病毒防治產(chǎn)品,正確配置系統(tǒng),減少病毒侵害事件;定期檢查敏感文件。雖然計(jì)算機(jī)病毒在數(shù)字化時(shí)代,無論是在工作上還是在生活方面都給我們帶來了許多不便,嚴(yán)重影響了計(jì)算機(jī)和網(wǎng)絡(luò)的使用效率,但是我們相信只要認(rèn)清其本質(zhì),使用積極科學(xué)的手段加以防范,必將使其給我們造成的損失達(dá)到最小,并最終戰(zhàn)勝它。

參考文獻(xiàn):

[1]孫啟順、張偉,信息技術(shù)時(shí)代計(jì)算機(jī)病毒的特點(diǎn)及其防范措施,計(jì)算機(jī)光盤辦軟件與應(yīng)用.

篇2

【關(guān)鍵詞】全面網(wǎng)絡(luò)時(shí)代 計(jì)算機(jī) 病毒 防范措施

1 計(jì)算機(jī)病毒簡析

1.1 概念

計(jì)算機(jī)病毒的實(shí)質(zhì)是一種程序,通過自身的復(fù)制來感染其他的軟件,并在軟件運(yùn)行的同時(shí),感染其他的應(yīng)用程序,周而復(fù)始。但是其中有一部分的病毒是沒有惡意的攻擊性的,例如,巴基斯坦病毒,它其實(shí)是軟件自我保護(hù)的一種病毒,一般是通過加入破壞程序去懲罰非法拷貝設(shè)計(jì)人員產(chǎn)品的不勞而獲的行為。但是大部分的計(jì)算機(jī)病毒還是具有一定的破壞性編碼的,這種具有破壞性的病毒能通過計(jì)算機(jī)程序的運(yùn)行對計(jì)算機(jī)的終端進(jìn)行攻擊,繼而導(dǎo)致計(jì)算機(jī)的系統(tǒng)癱瘓,甚至是對計(jì)算機(jī)造成破壞,最明顯的例子是瘋牛病毒和怕怕病毒。

1.2 分類

計(jì)算機(jī)防火墻的不打算更新,計(jì)算機(jī)病毒程序也在不斷的更新,而且種類越發(fā)的復(fù)雜,筆者從幾個(gè)角度進(jìn)行分類。

1.2.1 入侵類型

從入侵類型的角度出發(fā),病毒可以分為外科程序病毒、操作系統(tǒng)病毒、入侵病毒以及源碼病毒。

1.2.2 傳染方式

對于不同種類的病毒來說它們的傳染方式也是不同的,一般可以把病毒的傳染方式分為三種,分別為:綜合性傳染、傳染可執(zhí)行文件以及傳染引導(dǎo)區(qū)。

1.2.3 攻擊對象

因?yàn)橛?jì)算機(jī)的規(guī)格各不相同,計(jì)算機(jī)病毒針對攻擊對象的不同進(jìn)行分類一般分為:攻擊網(wǎng)絡(luò)中樞的病毒、攻擊大型機(jī)的病毒、攻擊小型機(jī)的病毒以及攻擊微型機(jī)的病毒。

1.2.4 寄生方法

與生物病毒基本相同的是計(jì)算機(jī)病毒也存在寄生關(guān)系,同時(shí)也存在多種的寄生方法,常見的有轉(zhuǎn)儲式、填充式、連接式、替代是以及覆蓋式。而常規(guī)的計(jì)算機(jī)病毒分類也是這五類。

1.3 感染方式

一般因?yàn)橛?jì)算機(jī)的系統(tǒng)存在漏洞,發(fā)展得不夠完善,就為病毒提供了有利條件,計(jì)算機(jī)感染病毒的方式有以下幾種。

1.3.1 后門攻擊感染

一般后門攻擊感染是以控制電磁脈沖等形式通過計(jì)算機(jī)安全中的后面也就是漏洞把病毒注入系統(tǒng),進(jìn)而破壞系統(tǒng),但是隨著計(jì)算機(jī)系統(tǒng)的不斷發(fā)展,這種有漏洞的系統(tǒng)已經(jīng)逐漸被淘汰。

1.3.2 固化感染

固化感染就是把病毒存放在軟件或是芯片上對系統(tǒng)進(jìn)行感染,當(dāng)使用者將這個(gè)軟件或者是芯片安裝到計(jì)算機(jī)上,在運(yùn)行時(shí)就會把病毒激活,計(jì)算機(jī)就會受到攻擊。

1.3.3 無限電感染

通過無線電把病毒編碼傳送給想要感染的系統(tǒng)中,而且隨著如今計(jì)算機(jī)無線網(wǎng)絡(luò)的不斷發(fā)展,為這種病毒提供了溫床。

1.4 感染現(xiàn)象

一般計(jì)算機(jī)被病毒感染之后會出現(xiàn)幾種現(xiàn)象,分別為:

(1)計(jì)算機(jī)發(fā)出異響,屏幕的顯示異常;

(2)計(jì)算機(jī)的整體系統(tǒng)運(yùn)行遲鈍,經(jīng)常出現(xiàn)死機(jī)狀況;

(3)硬件的接口處出現(xiàn)異常,不能進(jìn)行連接外掛;

(4)文件的數(shù)據(jù)被刪除或者是修改,出現(xiàn)內(nèi)容與文件分離等問題。

2 病毒防范

2.1 聯(lián)網(wǎng)計(jì)算機(jī)

對于聯(lián)網(wǎng)計(jì)算機(jī)來說,應(yīng)該在內(nèi)部網(wǎng)絡(luò)加強(qiáng)防范的基礎(chǔ)上,建立起多層次的病毒防范措施對網(wǎng)絡(luò)病毒進(jìn)行防范。一般方法為:設(shè)立單獨(dú)的服務(wù)器實(shí)現(xiàn)對網(wǎng)絡(luò)的全面監(jiān)控并及時(shí)清理掉外部網(wǎng)絡(luò)服務(wù)器上的病毒;安裝防火墻,清除或是防范網(wǎng)絡(luò)接口處的病毒;因?yàn)椴僮飨到y(tǒng)的區(qū)別,安裝相應(yīng)的計(jì)算機(jī)病毒防護(hù)軟件,以此來抑制網(wǎng)絡(luò)中心服務(wù)器被病毒感染。

2.2 單擊計(jì)算機(jī)

一般對于沒有聯(lián)網(wǎng)的計(jì)算機(jī)在進(jìn)行計(jì)算機(jī)病毒防護(hù)的時(shí)候從兩個(gè)方面入手。

2.2.1 經(jīng)常清理

單機(jī)計(jì)算機(jī)應(yīng)該經(jīng)常清理計(jì)算機(jī)內(nèi)部的病毒,這就要求未聯(lián)網(wǎng)計(jì)算機(jī)用戶及時(shí)的對殺毒軟件進(jìn)行更新,并更新計(jì)算機(jī)病毒數(shù)據(jù)庫,對于計(jì)算機(jī)內(nèi)部的數(shù)據(jù)及時(shí)的備份,以防止數(shù)據(jù)的丟失。還應(yīng)該加強(qiáng)一定的防范意識,在軟件以及硬件的安裝時(shí)應(yīng)提前進(jìn)行病毒查殺。為了對計(jì)算機(jī)病毒的防護(hù)更全面,用戶應(yīng)該注重對計(jì)算機(jī)內(nèi)部的軟件管理,禁止使用盜版或是沒有安全檢驗(yàn)的軟件。

2.2.2 查殺軟件

另一種方式就是為計(jì)算機(jī)選擇一種適合的病毒查殺軟件,這種軟件應(yīng)該具有清除病毒和對病毒進(jìn)行檢測掃描等能力,還可以對計(jì)算機(jī)進(jìn)行實(shí)時(shí)的監(jiān)控,與此同時(shí)還可以擁有識別新計(jì)算機(jī)病毒或是及時(shí)更新病毒信息并能及時(shí)的進(jìn)行反饋的能力。而為了防止用戶的數(shù)據(jù)有所丟失,該軟件還應(yīng)該有數(shù)據(jù)備份功能。

2.3 技術(shù)對策

如果想要從根本上對計(jì)算機(jī)病毒進(jìn)行防范,不只是需要用戶有計(jì)算機(jī)病毒的防范意識,還應(yīng)該在以下幾方面采取對策。

2.3.1 完善

人類應(yīng)完善計(jì)算機(jī)病毒的防范機(jī)構(gòu),從根本上清除計(jì)算機(jī)病毒。

2.3.2 防電磁泄漏

采用防止電磁泄漏這種措施能直接防止無線電式的病毒感染,并在同時(shí)保護(hù)了用戶個(gè)人的信息,防止用戶信息的破壞和流出。

2.3.3 軟硬件把關(guān)

通過對軟件與硬件的引入進(jìn)行嚴(yán)格的把關(guān)和安全檢查,用來防范外來惡意病毒的入侵,并在同時(shí)國家應(yīng)支持國產(chǎn)企業(yè)的建立,讓計(jì)算機(jī)的研發(fā)和生產(chǎn)更國有化,進(jìn)而可以更有效的規(guī)劃計(jì)算機(jī)的硬件和軟件市場。

2.3.4 發(fā)展技術(shù)

歸根結(jié)底能為計(jì)算機(jī)病毒的防護(hù)提供有效的技術(shù)支持的是發(fā)展壯大我國的計(jì)算機(jī)技術(shù),并從多個(gè)層面建立起見算計(jì)的防護(hù)系統(tǒng),規(guī)范計(jì)算機(jī)的操作,并提高計(jì)算機(jī)用戶的素質(zhì)。

3 結(jié)語

計(jì)算機(jī)病毒是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而發(fā)展的,因?yàn)樯a(chǎn)與生活中計(jì)算機(jī)的不斷普及,使用者在對計(jì)算機(jī)進(jìn)行使用的過程中應(yīng)及時(shí)的發(fā)現(xiàn)和處理計(jì)算機(jī)內(nèi)部遺留的病毒,并對病毒進(jìn)行全面的分析,從而從源頭控制病毒的蔓延。防范計(jì)算機(jī)病毒是一個(gè)全社會需要面對的問題,而且需要有關(guān)部門的扶持,利用一定的資源,建立起完善的計(jì)算機(jī)病毒防范體系。

參考文獻(xiàn)

[1]楊光.探討網(wǎng)絡(luò)時(shí)代計(jì)算機(jī)病毒的防范措施[J].內(nèi)蒙古統(tǒng)計(jì),2011(02).

[2]石眾.芻議計(jì)算機(jī)病毒的防范措施[J].城市建設(shè)理論研究(電子版),2012(35).

[3]黃旭清,鄭仕東.網(wǎng)絡(luò)時(shí)代計(jì)算機(jī)病毒的特點(diǎn)及其防范措施[J].華南金融電腦,2009(09).

篇3

關(guān)鍵詞:計(jì)算機(jī);病毒;防范

中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2009)33-9586-02

Discussing how to Keep Away Virus in the Computer Applications.

GAO Ling-ling

(Electronics Industry School in Shaanxi Province, Baoji 721001, China)

Abstract: With the popular use of the computer at the same time the virus also infiltrated the system, destruction and threats happened to computer systems. In order to ensure the security systems and information of computer that is stringent matter in computer applications that what should we do to keep away virus exactly and effectively . this article will be in-depth discussed base on virusescharacteristics .variety of computer and how to keep away virus

Key words: computer; virus; keep way

1 計(jì)算機(jī)病毒特點(diǎn)和入侵方式

計(jì)算機(jī)病毒之所以被稱為“病毒”,主要是由于它有類似自然界病毒的某些特征。其主要特征有:1) 隱蔽性,指病毒的存在、傳染和對數(shù)據(jù)的破壞過程不易為計(jì)算機(jī)操作人員發(fā)現(xiàn);寄生性,計(jì)算機(jī)病毒通常是依附于其它文件而存在的;2) 傳染性,指計(jì)算機(jī)病毒在一定條件下可以自我復(fù)制,能對其它文件或系統(tǒng)進(jìn)行一系列非法操作,并使之成為一個(gè)新的傳染源。這是病毒的最基本特征;3) 觸發(fā)性,指病毒的發(fā)作一般都需要一個(gè)激發(fā)條件,可以是日期、時(shí)間、特定程序的運(yùn)行或程序的運(yùn)行次數(shù)等等,如臭名昭著的CIH病毒就發(fā)作于每個(gè)月的26日;4) 破壞性:指病毒在觸發(fā)條件滿足時(shí),立即對計(jì)算機(jī)系統(tǒng)的文件、資源等運(yùn)行進(jìn)行干擾破壞;5) 不可預(yù)見性,指病毒相對于防毒軟件永遠(yuǎn)是超前的,理論上講,沒有任何殺毒軟件能將所有的病毒殺除。

2 病毒的入侵方式

1) 無線電方式。主要是通過無線電把病毒碼發(fā)射到對方電子系統(tǒng)中。此方式是計(jì)算機(jī)病毒注入的最佳方式,同時(shí)技術(shù)難度也最大??赡艿耐緩接?① 直接向?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對其進(jìn)行處理并把病毒傳染到目標(biāo)機(jī)上。② 冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號中,進(jìn)入接收器,進(jìn)而進(jìn)人信息網(wǎng)絡(luò)。③ 尋找對方信息系統(tǒng)保護(hù)最差的地方進(jìn)行病毒注放。通過對方未保護(hù)的數(shù)據(jù)鏈路,將病毒傳染到被保護(hù)的鏈路或目標(biāo)中。

2) “固化”式方法。即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對方,使病毒直接傳染給對方電子系統(tǒng),在需要時(shí)將其激活,達(dá)到攻擊目的。這種攻擊方法十分隱蔽,即使芯片或組件被徹底檢查,也很難保證其沒有其他特殊功能。目前,我國很多計(jì)算機(jī)組件依賴進(jìn)口,困此,很容易受到芯片的攻擊。

3) 后門攻擊方式。后門,是計(jì)算機(jī)安全系統(tǒng)中的一個(gè)小洞,由軟件設(shè)計(jì)師或維護(hù)人發(fā)明,允許知道其存在的人繞過正常安全防護(hù)措施進(jìn)入系統(tǒng)。攻擊后門的形式有許多種,如控制電磁脈沖可將病毒注入目標(biāo)系統(tǒng)。計(jì)算機(jī)入侵者就常通過后門進(jìn)行攻擊,如目前普遍使用的WINDOWS98,就存在這樣的后門。

4) 數(shù)據(jù)控制鏈侵入方式。隨著因特網(wǎng)技術(shù)的廣泛應(yīng)用,使計(jì)算機(jī)病毒通過計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能。使用遠(yuǎn)程修改技術(shù),可以很容易地改變數(shù)據(jù)控制鏈的正常路徑。

除上述方式外,還可通過其他多種方式注入病毒。

3 計(jì)算機(jī)病毒防范對策和方法

1) 建立有效的計(jì)算機(jī)病毒防護(hù)體系。有效的計(jì)算機(jī)病毒防護(hù)體系應(yīng)包括多個(gè)防護(hù)層。一是訪問控制層;二是病毒檢測層;三是病毒遏制層;四是病毒清除層;五是系統(tǒng)恢復(fù)層;六是應(yīng)急計(jì)劃層。上述六層計(jì)算機(jī)防護(hù)體系,須有有效的硬件和軟件技術(shù)的支持,如安全設(shè)計(jì)及規(guī)范操作。

2) 嚴(yán)把收硬件安全關(guān)。國家的機(jī)密信息系統(tǒng)所用設(shè)備和系列產(chǎn)品,應(yīng)建立自己的生產(chǎn)企業(yè),實(shí)現(xiàn)計(jì)算機(jī)的國產(chǎn)化、系列化;對引進(jìn)的計(jì)算機(jī)系統(tǒng)要在進(jìn)行安全性檢查后才能啟用,以預(yù)防和限制計(jì)算機(jī)病毒伺機(jī)入侵。

3) 防止電磁輻射和電磁泄露。采取電磁屏蔽的方法,阻斷電磁波輻射,這樣,不僅可以達(dá)到防止計(jì)算機(jī)信息泄露的目的,而且可以防止“電磁輻射式”病毒的攻擊。

4) 加強(qiáng)計(jì)算機(jī)應(yīng)急反應(yīng)分隊(duì)建設(shè)。應(yīng)成立自動化系統(tǒng)安全支援分隊(duì),以解決計(jì)算機(jī)防御性的有關(guān)問題。早在1994年,美國軟件工程學(xué)院就成立了計(jì)算機(jī)應(yīng)急反應(yīng)分隊(duì)。

計(jì)算機(jī)病毒攻擊與防御手段是不斷發(fā)展的,要在計(jì)算機(jī)病毒對抗中保持領(lǐng)先地位,必須根據(jù)發(fā)展趨勢,在關(guān)鍵技術(shù)環(huán)節(jié)上實(shí)施跟蹤研究。實(shí)施跟蹤研究應(yīng)著重圍繞以下方面進(jìn)行:一是計(jì)算機(jī)病毒的數(shù)學(xué)模型。二是計(jì)算機(jī)病毒的注入方式,重點(diǎn)研究“固化”病毒的激發(fā)。三是計(jì)算機(jī)病毒的攻擊方式,重點(diǎn)研究網(wǎng)絡(luò)間無線傳遞數(shù)據(jù)的標(biāo)準(zhǔn)化,以及它的安全脆弱性和高頻電磁脈沖病毒槍置人病毒的有效性。四是研究對付計(jì)算機(jī)病毒的安全策略及防御技術(shù)。

5) 及時(shí)安裝各種補(bǔ)丁程序

及時(shí)更新操作系統(tǒng),及時(shí)安裝各種補(bǔ)丁程序是計(jì)算機(jī)系統(tǒng)防護(hù)工作的一個(gè)重要環(huán)節(jié)。目前,許多新型計(jì)算機(jī)病毒都是利用操作系統(tǒng)的漏洞進(jìn)行傳染的,比如2001年出現(xiàn)的紅色代碼病毒就是利用Windows 2000 Server IIS漏洞進(jìn)行傳播的,2003年8月份發(fā)作的沖擊波病毒是利用Windows 2000、Windows XP、Windows 2003操作系統(tǒng)的RPC漏洞進(jìn)行傳播的,還有一些病毒是利用IE6.0的漏洞進(jìn)行傳播的。如果不對操作系統(tǒng)進(jìn)行及時(shí)更新,彌補(bǔ)各種漏洞,計(jì)算機(jī)即使安裝了防毒軟件病毒也會反復(fù)感染。以下是Windows家族的操作系統(tǒng)必需要打的補(bǔ)丁:安裝IE6 with SP1(適用于Windows 98及以上版本的所有操作系統(tǒng));安裝系統(tǒng)補(bǔ)丁(Windows 2000安裝SP4、Windows XP安裝SP1);安裝RPC補(bǔ)丁。

對于校園網(wǎng)中聯(lián)網(wǎng)的計(jì)算機(jī),用戶還可以利用操作系統(tǒng)的Windows Update功能進(jìn)行在線檢測并更新。

6) 采取必須的安全措施

采取必須的安全措施,也可以使校園網(wǎng)減少感染病毒的機(jī)會及避免惡意程序的入侵和攻擊。主要方法有:收發(fā)電子郵件采用高版本的軟件,如Outlook Express6.0或Foxmail5.0版,并去除郵件預(yù)覽功能。建議使用國產(chǎn)免費(fèi)軟件Foxmail5.0版,因?yàn)獒槍ξ④洰a(chǎn)品的病毒要多一些。同時(shí),卸載Windows Scripting Host組件或安裝最新版本;使用防火墻軟件防范病毒入侵,如天網(wǎng)2.48版、江民黑客防火墻等;為系統(tǒng)管理員設(shè)定一個(gè)8位以上、比較復(fù)雜的密碼;去掉IPC$共享。作為校園網(wǎng)的網(wǎng)絡(luò)管理人員,要為系統(tǒng)使用安全策略,如帳戶設(shè)定、審核策略、網(wǎng)絡(luò)訪問、安全選項(xiàng)設(shè)定等。使用安全策略不僅可以有效防范病毒,監(jiān)控系統(tǒng)狀態(tài),還可以防范黑客攻擊。

7) 規(guī)范電子信箱的使用

計(jì)算機(jī)病毒可以通過網(wǎng)絡(luò)進(jìn)行傳播,網(wǎng)絡(luò)已經(jīng)成為計(jì)算機(jī)病毒的第一傳播途徑,而電子郵件是傳播計(jì)算機(jī)病毒最主要的媒介,如風(fēng)靡全球的Red Code、Nimda、Papa等病毒都是通過電子郵件的方式進(jìn)行傳播的。計(jì)算機(jī)病毒主要以電子郵件的附件形式進(jìn)行傳播,所以防范電子郵件病毒除了升級操作系統(tǒng)、做好安全措施外,還要做好以下幾點(diǎn):

① 不要輕易執(zhí)行附件中的EXE和COM等可執(zhí)行程序。

② 不要輕易打開附件中的文檔文件。對方發(fā)過來的電子郵件及相關(guān)附件的文檔,首先要“另存為...”命令保存到本地硬盤,待用防毒軟件檢查無毒后才可以打開使用。

③ 對于文件擴(kuò)展名很怪的附件,或者帶有腳本文件如*.VBS*、.SHS等的附件,千萬不要直接打開,一般可以刪除包含這些附件的電子郵件,以保證計(jì)算機(jī)系統(tǒng)不受病毒侵害。

④ 對于自己往外傳送的附件,也一定要仔細(xì)檢查,確定無毒后,才可發(fā)送。

⑤ 建議使用Foxmail5.0中的遠(yuǎn)程管理功能,在郵件服務(wù)器上直接刪除陌生郵件。

8) 做好數(shù)據(jù)文件備份

對于計(jì)算機(jī)而言,最重要的應(yīng)該是硬盤中存儲的數(shù)據(jù)。用戶數(shù)據(jù)不要與系統(tǒng)共用一個(gè)分區(qū),避免因重裝系統(tǒng)造成數(shù)據(jù)丟失。重要的數(shù)據(jù)要及時(shí)備份,不要等到由于病毒破壞、硬盤或軟件故障使數(shù)據(jù)損傷時(shí),再去急救。備份前要進(jìn)行病毒查殺。數(shù)據(jù)備份可采取異地備份、光盤備份等方式。對于校園網(wǎng)的管理人員來說,必須做好各種應(yīng)急準(zhǔn)備工作,一套應(yīng)急工具應(yīng)當(dāng)常備,如系統(tǒng)啟動盤、DOS版殺毒盤、緊急系統(tǒng)恢復(fù)盤、各種操作系統(tǒng)盤、常用應(yīng)用軟件包、最新系統(tǒng)補(bǔ)丁盤等,并且做好分區(qū)表、DOS引導(dǎo)扇區(qū)、注冊表等的備份工作。這樣可提高系統(tǒng)維護(hù)和修復(fù)時(shí)的工作效率。

9) 隔離被感染的計(jì)算機(jī)

由于計(jì)算機(jī)病毒具有不可預(yù)知性,在校園網(wǎng)中不可避免地會出現(xiàn)感染病毒的計(jì)算機(jī)。當(dāng)出現(xiàn)病毒傳染跡象時(shí),應(yīng)立即隔離被感染的計(jì)算機(jī),并進(jìn)行處理。不應(yīng)帶毒繼續(xù)工作,防止病毒的擴(kuò)散。

4 總結(jié)

在計(jì)算機(jī)應(yīng)用中對病毒的防范要從思想意識上重視,還要對計(jì)算機(jī)病毒的特點(diǎn)和種類有很刻的認(rèn)識才能更好去防范計(jì)算機(jī)病毒入侵。本篇通過計(jì)算機(jī)病毒的特點(diǎn)、種類對計(jì)算機(jī)病毒防范進(jìn)行深入探討可見防范與消除病毒是一項(xiàng)長期的工作任務(wù),不是一勞永逸的,應(yīng)堅(jiān)持不懈,在計(jì)算機(jī)應(yīng)用中應(yīng)加強(qiáng)防范意識在操作上處處想到對病毒的防范才是。

參考文獻(xiàn):

[1] 王曉剛.計(jì)算機(jī)病毒防范的對策與方法[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2007(4).

[2] 宗根華.計(jì)算機(jī)病毒的產(chǎn)生、特點(diǎn)及其檢測防范措施[J].世界華商經(jīng)濟(jì)年鑒? 科學(xué)教育家,2009,(2).

篇4

【關(guān)鍵詞】計(jì)算機(jī)病毒 計(jì)算機(jī)安全 網(wǎng)絡(luò)環(huán)境

近幾年隨著科學(xué)進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用飛速發(fā)展,計(jì)算機(jī)病毒也隨著發(fā)展,并且呈現(xiàn)出種類多樣化、傳播渠道多元化的特點(diǎn),使得計(jì)算機(jī)安全問題更加復(fù)雜,計(jì)算機(jī)病毒開始不斷侵?jǐn)_我們的日常生活以至學(xué)習(xí)過程中。所以說,防治計(jì)算機(jī)病毒最為經(jīng)濟(jì)、便捷、有效的方法就是科學(xué)有效預(yù)防,值得計(jì)算機(jī)使用者為之重視。科學(xué)、合理的避免計(jì)算機(jī)病毒侵染我們的計(jì)算機(jī),才能最大效用的發(fā)揮計(jì)算機(jī)的作用,提高效率。

一、目前計(jì)算機(jī)病毒的特點(diǎn)

(一)破壞性。計(jì)算機(jī)病毒的破壞性十分驚人,只要是可以通過軟件手段接觸到一切計(jì)算機(jī)資源,都存在受到破壞的威脅。主要表現(xiàn)為:通過對內(nèi)存開銷以及CPU的占用,堵塞進(jìn)程并對計(jì)算機(jī)內(nèi)文件進(jìn)行破壞,使得屏幕顯示紊亂。

(二)寄生性。計(jì)算機(jī)病毒在某個(gè)程序中寄生,如果該程序不被使用,則計(jì)算機(jī)病毒不發(fā)揮作用,但如果一旦啟動這個(gè)程序,那么病毒就會發(fā)揮其破壞作用。

(三)潛伏性。計(jì)算機(jī)病毒的潛伏性首先變現(xiàn)為除非使用專門的病毒檢測程序進(jìn)行檢測,否則病毒將會安靜潛伏,可能是幾天,也可能是幾個(gè)月甚至幾年,一旦時(shí)機(jī)成熟就會傳播、擴(kuò)散,進(jìn)而發(fā)揮破壞作用。其次計(jì)算機(jī)病毒一般內(nèi)部都設(shè)有觸發(fā)裝置,觸發(fā)條件不滿足時(shí),病毒只具有傳染性而不具有破壞性。然而一旦滿足觸發(fā)條件,有的病毒會在屏幕上進(jìn)行提示,屏幕上會出現(xiàn)一些圖形、信息或者是特殊標(biāo)志,而有的病毒則直接進(jìn)行系統(tǒng)破壞。

(四)計(jì)算機(jī)病毒最基本的特性是傳染性。而如果病毒被復(fù)制或者是傳播過程中發(fā)生變異,那么傳播的速度則是十分驚人的。計(jì)算機(jī)病毒通過各種方式進(jìn)行傳播擴(kuò)散,不斷感染安全的計(jì)算機(jī);而病毒程序可以自行改變文件內(nèi)容或者是磁盤扇區(qū)信息,將自身嵌入后進(jìn)行擴(kuò)散傳播,感染病毒的計(jì)算機(jī)嚴(yán)重時(shí)會直接癱瘓。

(五)隱蔽性。隱蔽性是計(jì)算機(jī)病毒不易清除的原因之一,計(jì)算機(jī)病毒一般潛藏在正常程序中,有的可以通過病毒查殺軟件檢測出來,但是有一些即使使用病毒軟件檢測也查不出來,使得處理起這類病毒十分困難。

(六)可觸發(fā)性。為了提高隱蔽性,計(jì)算機(jī)病毒一般很少動作,大多數(shù)時(shí)間都在潛伏。但是如果一直處于潛伏狀態(tài),那么計(jì)算機(jī)病毒就無法擴(kuò)散和發(fā)揮破壞性,也就失去了破壞力。如果既要病毒隱蔽好同時(shí)又具有破壞力,那么病毒就必須存在觸發(fā)機(jī)制。通過觸發(fā)機(jī)制,可以控制病毒的感染性和破換頻率。

二、計(jì)算機(jī)病毒的種類及來源

按照寄生方式將計(jì)算機(jī)病毒分為文件型、引導(dǎo)型和混合型;按照破壞程度分為良性病毒和惡性病毒;按照供給系統(tǒng)不同分為攻擊Windows系統(tǒng)病毒和攻擊DOS系統(tǒng)病毒。

計(jì)算機(jī)病毒是計(jì)算機(jī)技術(shù)不斷發(fā)展,同時(shí)以計(jì)算機(jī)為核心的社會信息化迅速發(fā)展,二者發(fā)展到一定程度的必然產(chǎn)物。計(jì)算機(jī)病毒是計(jì)算機(jī)犯罪的一種新的形式,具有取證難、破壞性大、自身風(fēng)險(xiǎn)小的特點(diǎn),使得犯罪活動猖獗起來。此外,計(jì)算機(jī)軟硬件產(chǎn)品自身具有的脆弱性也是病毒滋生的溫床,這也是計(jì)算機(jī)病毒產(chǎn)生的最直接原因??茖W(xué)進(jìn)步,使得計(jì)算機(jī)十分普及,這也為計(jì)算機(jī)病毒產(chǎn)生創(chuàng)造了必要環(huán)境。

三、計(jì)算機(jī)病毒的癥狀

計(jì)算機(jī)感染病毒后,主要表現(xiàn)為:顯示屏幕不正常滾動;系統(tǒng)文件長度改變;屏幕上出現(xiàn)異常圖形、異常信息提示;計(jì)算機(jī)運(yùn)行緩慢,打印速度、系統(tǒng)引導(dǎo)異常緩慢;存儲量變??;異常死機(jī);丟失大量數(shù)據(jù);操作顯示為異常操作。

四、計(jì)算機(jī)病毒的傳播方法

隨著互聯(lián)網(wǎng)的發(fā)展,病毒傳播也開始出現(xiàn)新的途徑,Internet的發(fā)展使得病毒傳播速度更快、范圍更廣、破壞性更大,而反病毒任務(wù)則變得異常艱難。計(jì)算機(jī)病毒在傳播過程中,一般采用下列途徑傳播。通過硬盤:使用、維修帶有計(jì)算機(jī)病毒的機(jī)器都會感染上病毒,使得干凈的硬盤感染病毒并有可能再度擴(kuò)散。通過光盤:光盤容量極大,這就使得病毒極有可能在光盤上潛伏,如果光盤是只讀式的,不能對其進(jìn)行寫操作,那么就無法清除光盤上面的病毒。此外,通過網(wǎng)絡(luò)傳播病毒,這是目前傳染病毒最重要的途徑。

五、如何防范計(jì)算機(jī)病毒

首先,謹(jǐn)記預(yù)防為主,殺毒為輔的防范策略,并對重要文件及時(shí)備份,盡快升級應(yīng)用軟件。對于計(jì)算機(jī)使用者來說,想要防止計(jì)算機(jī)感染病毒,就要安裝防病毒設(shè)備或軟件,一旦發(fā)現(xiàn)病毒立即查殺,并且及時(shí)備份重要資料并對病毒庫進(jìn)行殺毒。

其次,在瀏覽網(wǎng)頁時(shí)要注意輸入準(zhǔn)確的網(wǎng)址,以免進(jìn)入山寨網(wǎng)站。養(yǎng)成良好安全習(xí)慣,拒絕陌生人傳遞的文件,電子郵件,傳遞過來的網(wǎng)址也不要輕易打開。在上網(wǎng)的過程中使用安全監(jiān)視軟件,可以避免瀏覽器被篡改,并被裝入惡意插件。在計(jì)算機(jī)中安裝專業(yè)的殺毒軟件或設(shè)備,全面監(jiān)控計(jì)算機(jī)安全。隨著互聯(lián)網(wǎng)的發(fā)展,計(jì)算機(jī)病毒也日益增多,安裝殺毒軟件,是最為經(jīng)濟(jì)便捷的防毒手段之一,如果在計(jì)算機(jī)中安裝了反病毒軟件,要經(jīng)常升級,并將軟件中的主要監(jiān)控打開,如內(nèi)存監(jiān)控、郵件監(jiān)控等,能夠及時(shí)發(fā)現(xiàn)問題,保護(hù)計(jì)算機(jī)安全。

最后,要使用正版殺毒軟件,并及時(shí)更新,這樣就可以準(zhǔn)確,快速查殺變種新病毒。使用殺毒軟件自帶防火墻或者防火墻;按時(shí)升級下載安全補(bǔ)丁。數(shù)據(jù)統(tǒng)計(jì)顯示,大概有80%的網(wǎng)絡(luò)病毒能夠通過系統(tǒng)安全漏洞進(jìn)行擴(kuò)散,因此我們要定期下載安全補(bǔ)丁,修補(bǔ)系統(tǒng)漏洞。關(guān)閉電腦自動播放軟件時(shí),要對移動存儲工具及電腦進(jìn)行殺毒處理。定期使用病毒木馬掃描全盤。在使用移動存儲器之前先進(jìn)行殺毒,然后再用。除了以上的常用安全措施外,最好對計(jì)算機(jī)設(shè)置密碼,提高計(jì)算機(jī)安全性,并且多了解病毒知識,防止計(jì)算機(jī)感染病毒。

參考文獻(xiàn):

[1] 王釗,劉斌. 基于Windows操作系統(tǒng)下的計(jì)算機(jī)病毒防治[J]. 農(nóng)業(yè)網(wǎng)絡(luò)信息. 2008(12).

[2] 汪雁翎. 網(wǎng)絡(luò)中計(jì)算機(jī)病毒的新特點(diǎn)及防范技術(shù)[J]. 湖南經(jīng)濟(jì)管理干部學(xué)院學(xué)報(bào). 2012(02).

[3] 王燕,王永波. 網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒新特點(diǎn)與防范措施[J]. 福建電腦. 2010(02).

篇5

關(guān)鍵詞:計(jì)算機(jī)病毒 特點(diǎn) 防范措施

中圖分類號:TP311 文獻(xiàn)標(biāo)識碼:A 文章編號:1003-9082(2014)05-0002-01

一、計(jì)算機(jī)病毒的特點(diǎn)

一是病毒的隱蔽性很強(qiáng),大多數(shù)的病毒程序其代碼都很短,這就讓其具有了很好的隱蔽性,一半而言病毒代碼常常會存在于一些我們經(jīng)常使用的程序之中,如果沒有安裝殺毒軟件,計(jì)算機(jī)系統(tǒng)很難將其找出。二是病毒具有非常強(qiáng)的繁殖性,病毒屬于程序代碼,若這些代碼侵入了計(jì)算機(jī)系統(tǒng)內(nèi)部,它就會自動執(zhí)行搜索相關(guān)程序的命令,當(dāng)確定了符合傳播條件的目標(biāo)之后病毒就會進(jìn)行自我復(fù)制,之后在系統(tǒng)內(nèi)部快速的傳播;三是大多數(shù)病毒的感染途徑較廣,例如U盤傳播、局域網(wǎng)傳播、互聯(lián)網(wǎng)傳播、文件傳播等,這些途徑都有可能讓病毒侵入計(jì)算機(jī)內(nèi)部,繼而在系統(tǒng)內(nèi)部瘋狂的傳播;四是計(jì)算機(jī)病毒通常都擁有很長的潛伏期,少數(shù)經(jīng)過特殊編制的病毒,在它們?nèi)肭值接?jì)算機(jī)系統(tǒng)內(nèi)部之后并不會立刻開始傳播,而是潛伏于普通的應(yīng)用程序中,等到時(shí)機(jī)成熟之后會以極快的速度感染用戶的電腦。

二、計(jì)算機(jī)病毒的防范措施

1.工作站病毒防范技術(shù)分析

我們知道很多工作站都是直接面向互聯(lián)網(wǎng)的,而大部分的計(jì)算機(jī)病毒都是經(jīng)過工作站而擴(kuò)散到網(wǎng)絡(luò)之中。目前工作站應(yīng)對病毒的預(yù)防策略一半有三種:首先是軟件預(yù)防,這種手段比較簡單,即是在工作站的計(jì)算機(jī)中安裝殺毒軟件以達(dá)到預(yù)防病毒的目標(biāo)。要特別注意的一點(diǎn)是,軟件預(yù)防的方式必須要定期定時(shí)對殺毒軟件進(jìn)行升級,如此才能夠?qū)Ω嗟囊阎《具M(jìn)行防范;其次是使用病毒卡來預(yù)防病毒,通過病毒卡的方式來預(yù)防病毒能夠?qū)Σ《具M(jìn)行即時(shí)的監(jiān)控,從而提升工作站的病毒預(yù)防能力。但是病毒卡防毒也有自身的缺陷,即是它會占據(jù)系統(tǒng)資源,常常會讓系統(tǒng)運(yùn)行變得比平時(shí)更緩慢,同時(shí)病毒卡的更新和升級也相對復(fù)雜;最后是安裝病毒防御芯片的方法,將病毒防御芯片安裝于網(wǎng)絡(luò)接口上,能夠?qū)⒐ぷ髡竞头?wù)器的存儲控制與病毒預(yù)防組合起來,進(jìn)而提升病毒防范能力,這一預(yù)防手段也會極大的提升服務(wù)器的安全指數(shù)。但這種方法也存在更新升級困難的問題。

2.提升網(wǎng)絡(luò)管理技術(shù)

我們應(yīng)該認(rèn)識到,對于計(jì)算機(jī)病毒的防范,僅僅通過技術(shù)方面的手段是無法有效的解決的,所以我們應(yīng)該將技術(shù)與管理有機(jī)的融合起來,這才是當(dāng)前預(yù)防計(jì)算機(jī)病毒的科學(xué)的做法。因?yàn)閺漠?dāng)前情況來講,很多針對病毒的預(yù)防方法都是處于被動的狀態(tài)下的,而利用人工智能來對計(jì)算機(jī)病毒進(jìn)行預(yù)防的方法來停留在實(shí)驗(yàn)階段,并沒有得以普及與推廣。因此我們應(yīng)該大力提升網(wǎng)絡(luò)管理工作力度,做好網(wǎng)絡(luò)管理,主動進(jìn)行出擊,結(jié)合病毒自身的感染機(jī)制,對計(jì)算機(jī)正確的進(jìn)行使用,制定系統(tǒng)的網(wǎng)絡(luò)訪問流程規(guī)范,對服務(wù)器和計(jì)算機(jī)進(jìn)行定期維護(hù),進(jìn)而最大程度的避免病毒入侵。通過對計(jì)算機(jī)進(jìn)行規(guī)范使用,能夠有效的避免用戶從非法網(wǎng)站、不良信息中受到病毒的感染,進(jìn)而實(shí)現(xiàn)計(jì)算機(jī)病毒的預(yù)防目的。

3.做好病毒的預(yù)防工作

對于計(jì)算機(jī)用戶來說,應(yīng)該要自覺的樹立起良好的病毒預(yù)防理念,要對當(dāng)下互聯(lián)網(wǎng)中大多數(shù)病毒的傳播途徑有基本的了解,對于病毒預(yù)防的相關(guān)措施要有基本的掌握。在互聯(lián)網(wǎng)中存在大量的具有誘惑力的內(nèi)容,對于這些很有可能隱藏病毒的網(wǎng)頁,用戶自身應(yīng)該要有良好的控制能力。另外用戶在網(wǎng)絡(luò)上下載的一些軟件或者資料在打開安裝之前必須要使用殺毒軟件進(jìn)行查殺,還必須要養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣,只有這樣病毒才會遠(yuǎn)離我們。

除了以上預(yù)防策略之外,我們還可以利用阻斷傳播途徑的方式來預(yù)防病毒。作為一種擁有很強(qiáng)傳播性的程序,病毒在入侵之后會在極短的時(shí)間內(nèi)對計(jì)算機(jī)、服務(wù)器以及局域網(wǎng)產(chǎn)生影響。而當(dāng)局域網(wǎng)中的一臺計(jì)算機(jī)受到病毒的入侵,用戶應(yīng)該第一時(shí)間中斷局域網(wǎng),同時(shí)對此臺電腦中的共享文件停用,從源頭上切斷病毒的傳播途徑,這樣才能夠有效的防范病毒對其他電腦可能造成的危害。

三、結(jié)語

總之,即使目前新的病毒種類層出不窮,很多病毒也變得更加的隱秘,加之國內(nèi)使用的操作系統(tǒng)自身就存在不少的安全漏洞,很多新的病毒可以輕易的找到這些漏洞并進(jìn)行擴(kuò)散。但是只要我們用戶能夠不斷的增強(qiáng)自身對病毒的預(yù)防理念,運(yùn)用有效的病毒防范策略,那么各種病毒自然就不能順利的傳播。我們有理由相信,隨著未來反病毒技術(shù)的發(fā)展和用戶自身防范意識的增強(qiáng),計(jì)算機(jī)病毒的生存空間必然會越來越小。

參考文獻(xiàn)

篇6

關(guān)鍵詞:計(jì)算機(jī),防范,病毒

 

隨著計(jì)算機(jī)在社會生活各個(gè)領(lǐng)域的廣泛運(yùn)用,計(jì)算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報(bào)道,世界各國遭受計(jì)算機(jī)病毒感染和攻擊的事件數(shù)以億計(jì),嚴(yán)重地干擾了正常的人類社會生活,給計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和破壞。與此同時(shí),病毒技術(shù)在戰(zhàn)爭領(lǐng)域也曾廣泛的運(yùn)用,在海灣戰(zhàn)爭、近期的科索沃戰(zhàn)爭中,雙方都曾利用計(jì)算機(jī)病毒向敵方發(fā)起攻擊,破壞對方的計(jì)算機(jī)網(wǎng)絡(luò)和武器控制系統(tǒng),達(dá)到了一定的政治目的與軍事目的。可以預(yù)見,防范計(jì)算機(jī)病毒將越來越受到各國的高度重視。

一、計(jì)算機(jī)病毒的特點(diǎn)

計(jì)算機(jī)病毒就是能夠通過某種途徑潛伏在計(jì)算機(jī)存儲介質(zhì)(或程序)里,當(dāng)達(dá)到某種條件時(shí)即被激活的具有對計(jì)算機(jī)資源進(jìn)行破壞作用的一組程序或指令集合。廣義的計(jì)算機(jī)病毒還包括邏輯炸彈、特洛伊木馬和系統(tǒng)陷阱入口等等。計(jì)算機(jī)病毒雖是一個(gè)小小程序,但它和別的計(jì)算機(jī)程序不同,具有以下特點(diǎn)。

(1)計(jì)算機(jī)病毒的程序性(可執(zhí)行性):計(jì)算機(jī)病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個(gè)完整的程序,而是寄生在其他可執(zhí)行程序上,因此它享有—切程序所能得到的權(quán)力。

(2)計(jì)算機(jī)病毒的傳染性:傳染性是病毒的基本特征,計(jì)算機(jī)病毒會通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī)。病毒程序代碼一旦進(jìn)入計(jì)算機(jī)并得以執(zhí)行,它就會搜尋其他符合其傳染條件的程序或存儲介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的。

(3)計(jì)算機(jī)病毒的潛伏性:一個(gè)編制精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會馬上發(fā)作,可以在幾周或者幾個(gè)月內(nèi)甚至幾年內(nèi)隱藏在合法文件中,對其他系統(tǒng)進(jìn)行傳染,而不被人發(fā)現(xiàn)。

(4)計(jì)算機(jī)病毒的可觸發(fā)性:病毒因某個(gè)事件或數(shù)值的出現(xiàn),誘使病毒實(shí)施感染或進(jìn)行攻擊的特性。

(5)計(jì)算機(jī)病毒的破壞性:系統(tǒng)被病毒感染后,病毒一般不即時(shí)發(fā)作,而是潛藏在系統(tǒng)中,等條件成熟后,便會發(fā)作,給系統(tǒng)帶來嚴(yán)重的破壞。

(6)攻擊的主動性:病毒對系統(tǒng)的攻擊是主動的,計(jì)算機(jī)系統(tǒng)無論采取多么嚴(yán)密的保護(hù)措施都不可能徹底地排除病毒對系統(tǒng)的攻擊,而保護(hù)措施充其量是一種預(yù)防的手段而已。

(7)病毒的針對性:計(jì)算機(jī)病毒是針對特定的計(jì)算機(jī)和特定的操作系統(tǒng)的。例如,有針對IBM PC機(jī)及其兼容機(jī)的,有針對Apple公司的Macintosh的,還有針對UNIX操作系統(tǒng)的。例如小球病毒是針對IBMPC機(jī)及其兼容機(jī)上的DOS操作系統(tǒng)的。

二、計(jì)算機(jī)病毒的技術(shù)分析

長期以來,人們設(shè)計(jì)計(jì)算機(jī)的目標(biāo)主要是追求信息處理功能的提高和生產(chǎn)成本的降低,而對于安全問題則重視不夠。計(jì)算機(jī)系統(tǒng)的各個(gè)組成部分,接口界面,各個(gè)層次的相互轉(zhuǎn)換,都存在著不少漏洞和薄弱環(huán)節(jié)。硬件設(shè)什缺乏整體安全性考慮,軟件方面也更易存在隱患和潛在威脅。對計(jì)算機(jī)系統(tǒng)的測試,目前尚缺乏自動化檢測工具和系統(tǒng)軟件的完整檢驗(yàn)手段,計(jì)算機(jī)系統(tǒng)的脆弱性,為計(jì)算機(jī)病毒的產(chǎn)生和傳播提供了可乘之機(jī);全球萬維網(wǎng)(www)使“地球一村化”,為計(jì)算機(jī)病毒創(chuàng)造了實(shí)施的空間;新的計(jì)算機(jī)技術(shù)在電子系統(tǒng)中不斷應(yīng)用,為計(jì)算機(jī)病毒的實(shí)現(xiàn)提供了客觀條件。國外專家認(rèn)為,分布式數(shù)字處理、可重編程嵌入計(jì)算機(jī)、網(wǎng)絡(luò)化通信、計(jì)算機(jī)標(biāo)準(zhǔn)化、軟件標(biāo)準(zhǔn)化、標(biāo)準(zhǔn)的信息格式、標(biāo)準(zhǔn)的數(shù)據(jù)鏈路等都使得計(jì)算機(jī)病毒侵入成為可能。

實(shí)施計(jì)算機(jī)病毒入侵的核心技術(shù)是解決病毒的有效注入。其攻

擊目標(biāo)是對方的各種系統(tǒng),以及從計(jì)算機(jī)主機(jī)到各式各樣的傳感器、網(wǎng)橋等,以使他們的計(jì)算機(jī)在關(guān)鍵時(shí)刻受到誘騙或崩潰,無法發(fā)揮作用。從國外技術(shù)研究現(xiàn)狀來看,病毒注入方法主要有以下幾種:

1.無線電方式:主要是通過無線電把病毒碼發(fā)射到對方電子系統(tǒng)中,此方式是計(jì)算機(jī)病毒注入的最佳方式,同時(shí)技術(shù)難度也最大??赡艿耐緩接校孩僦苯酉?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對其進(jìn)行處理并把病毒傳染到目標(biāo)機(jī)上。②冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號中,進(jìn)入接收器,進(jìn)而進(jìn)人信息網(wǎng)絡(luò)。③尋找對方信息系統(tǒng)保護(hù)最差的地方進(jìn)行病毒注放。通過對方未保護(hù)的數(shù)據(jù)鏈路,將病毒傳染到被保護(hù)的鏈路或目標(biāo)中。

2.“固化”式方法:即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對方,使病毒直接傳染給對方電子系統(tǒng),在需要時(shí)將其激活,達(dá)到攻擊目的。這種攻擊方法十分隱蔽,即使芯片或組件被徹底檢查,也很難保證其沒有其他特殊功能。目前,我國很多計(jì)算機(jī)組件依賴進(jìn)口,困此,很容易受到芯片的攻擊。

3.后門攻擊方式:后門,是計(jì)算機(jī)安全系統(tǒng)中的一個(gè)小洞,由軟件設(shè)計(jì)師或維護(hù)人發(fā)明,允許知道其存在的人繞過正常安全防護(hù)措施進(jìn)入系統(tǒng)。。攻擊后門的形式有許多種,如控制電磁脈沖可將病毒注入目標(biāo)系統(tǒng)。計(jì)算機(jī)入侵者就常通過后門進(jìn)行攻擊,如目前普遍使用的WINDOWS98,就存在這樣的后門。

4.?dāng)?shù)據(jù)控制鏈侵入方式:隨著因特網(wǎng)技術(shù)的廣泛應(yīng)用,使計(jì)算機(jī)病毒通過計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能。使用遠(yuǎn)程修改技術(shù),可以很容易地改變數(shù)據(jù)控制鏈的正常路徑。

除上述方式外,還可通過其他多種方式注入病毒。

三、對計(jì)算機(jī)病毒攻擊的防范的對策和方法

1.建立有效的計(jì)算機(jī)病毒防護(hù)體系:有效的計(jì)算機(jī)病毒防護(hù)體系應(yīng)包括多個(gè)防護(hù)層。一是訪問控制層;二是病毒檢測層;三是病毒遏制層;四是病毒清除層;五是系統(tǒng)恢復(fù)層;六是應(yīng)急計(jì)劃層。上述六層計(jì)算機(jī)防護(hù)體系,須有有效的硬件和軟件技術(shù)的支持,如安全設(shè)計(jì)及規(guī)范操作。

2.嚴(yán)把收硬件安全關(guān):國家的機(jī)密信息系統(tǒng)所用設(shè)備和系列產(chǎn)品,應(yīng)建立自己的生產(chǎn)企業(yè),實(shí)現(xiàn)計(jì)算機(jī)的國產(chǎn)化、系列化;對引進(jìn)的計(jì)算機(jī)系統(tǒng)要在進(jìn)行安全性檢查后才能啟用,以預(yù)防和限制計(jì)算機(jī)病毒伺機(jī)入侵。

3.防止電磁輻射和電磁泄露:采取電磁屏蔽的方法,阻斷電磁波輻射,這樣,不僅可以達(dá)到防止計(jì)算機(jī)信息泄露的目的,而且可以防止“電磁輻射式”病毒的攻擊。

4、.加強(qiáng)計(jì)算機(jī)應(yīng)急反應(yīng)分隊(duì)建設(shè):應(yīng)成立自動化系統(tǒng)安全支援分隊(duì),以解決計(jì)算機(jī)防御性的有關(guān)問題。早在1994年,美國軟件工程學(xué)院就成立了計(jì)算機(jī)應(yīng)急反應(yīng)分隊(duì)。

5、杜絕傳染渠道。病毒的傳染無非是兩種方式:一是網(wǎng)絡(luò),而是軟盤與光盤。如今由于電子郵件的盛行,通過互聯(lián)網(wǎng)傳遞的病毒要遠(yuǎn)遠(yuǎn)高于后者。為此,我們要特別注意在網(wǎng)上的行為:

1 不要輕易下載小網(wǎng)站的軟件與程序。

2 不要光顧那些很誘人的小網(wǎng)站,因?yàn)檫@些網(wǎng)站很有可能就是網(wǎng)絡(luò)陷阱。。

3 不要隨便打開某些來路不明的E-mail與附件程序。

4 安裝正版殺毒軟件公司提供的防火墻,比如賽門鐵克的個(gè)人防火墻軟件,并注意時(shí)時(shí)打開著。。

5 不要在線啟動、閱讀某些文件,否則您很有可能成為網(wǎng)絡(luò)病毒的傳播者。

6 經(jīng)常給自己發(fā)封E-mail,看看是否會收到第二封未屬標(biāo)題及附帶程序的郵件。

對于軟盤,光盤傳染的病毒,我想預(yù)防的方法就是不要隨便打開程序或安裝軟件??梢韵葟?fù)制到硬盤上,接著用殺毒軟件檢查一遍,再執(zhí)行安裝或打開命令。

6、設(shè)置傳染對象的屬性

病毒其實(shí)是一段程序或指令代碼,它主要針對的是以EXE與COM結(jié)尾的文件,由于它天生的局限性,因此預(yù)防病毒的另一種方法便是設(shè)置傳染對象的屬性,即:把所有以EXE與COM為擴(kuò)展名的文件設(shè)定為“只讀”。這樣一來就算病毒程序被激活,也無法對其他程序進(jìn)行寫操作,也就不能感染可執(zhí)行程序了,因此病毒的破壞功能受到了很大的限制。

計(jì)算機(jī)病毒攻擊與防御手段是不斷發(fā)展的,要在計(jì)算機(jī)病毒對抗

中保持領(lǐng)先地位,必須根據(jù)發(fā)展趨勢,在關(guān)鍵技術(shù)環(huán)節(jié)上實(shí)施跟蹤研究。實(shí)施跟蹤研究應(yīng)著重圍繞以下方面進(jìn)行:一是計(jì)算機(jī)病毒的數(shù)學(xué)模型;二是計(jì)算機(jī)病毒的注入方式,重點(diǎn)研究“固化”病毒的激發(fā);三是計(jì)算機(jī)病毒的攻擊方式,重點(diǎn)研究網(wǎng)絡(luò)間無線傳遞數(shù)據(jù)的標(biāo)準(zhǔn)化,以及它的安全脆弱性和高頻電磁脈沖病毒槍置人病毒的有效性;四是研究對付計(jì)算機(jī)病毒的安全策略及防御技術(shù)。

參考文獻(xiàn)

[1]曹玉英.計(jì)算機(jī)病毒[J].科技信息(科學(xué)·教研),2007,(17).

[2]王雨.計(jì)算機(jī)病毒及防范措施[J] .科技信息(科學(xué)·教研),2008,(13).

[3]馬國富,李春雨.淺談計(jì)算機(jī)病毒及防范措施[J].電腦知識與技術(shù)(學(xué)術(shù)交流),2007,(14).

[4]李志國.論計(jì)算機(jī)病毒[J].科技信息(科學(xué)·教研),2007,(29).

[5] 潘懋忱.現(xiàn)代計(jì)算機(jī)病毒[J]. 硅谷,2008,(3).

[6] 林書新.論計(jì)算機(jī)病毒的危害性[J].海南廣播電視大學(xué)學(xué)報(bào),2006.

篇7

>> 計(jì)算機(jī)病毒的檢測與預(yù)防 計(jì)算機(jī)病毒的預(yù)防 計(jì)算機(jī)病毒的防范 計(jì)算機(jī)病毒檢測技術(shù)研究與實(shí)現(xiàn) 淺析計(jì)算機(jī)病毒及其檢測 計(jì)算機(jī)病毒檢測技術(shù)分析 計(jì)算機(jī)病毒檢測技術(shù)研究 關(guān)于計(jì)算機(jī)病毒檢測技術(shù)分析 計(jì)算機(jī)病毒原理及其檢測探析 論常見計(jì)算機(jī)病毒檢測預(yù)防 計(jì)算機(jī)病毒檢測技術(shù)探究 淺論計(jì)算機(jī)病毒及檢測方法 計(jì)算機(jī)病毒的產(chǎn)生、特點(diǎn)及其檢測防范措施 計(jì)算機(jī)病毒檢測技術(shù)的現(xiàn)狀與發(fā)展 計(jì)算機(jī)病毒的檢測與防御技術(shù)分析 計(jì)算機(jī)病毒的預(yù)防與檢測技術(shù)研究 基于免疫原理的計(jì)算機(jī)病毒檢測研究應(yīng)用 計(jì)算機(jī)病毒的本質(zhì)特征及檢測 計(jì)算機(jī)病毒的預(yù)防的思考 淺析計(jì)算機(jī)病毒的分類與防范 常見問題解答 當(dāng)前所在位置:l,test2.htt,test3.hta,test4.htm,test5.asp,以及相應(yīng)類型的未被病毒感染的5個(gè)文件。打開該病毒檢查工具,點(diǎn)擊“請選擇路徑”按鈕,選擇test文件夾并確定。點(diǎn)擊“查毒”按鈕。檢測工具在檢測中彈出提示框“發(fā)現(xiàn)歡樂時(shí)光病毒。病毒腳本已清除”。檢測結(jié)束后,依次打開之前感染的5個(gè)文件,發(fā)現(xiàn)病毒腳本已被清除。而5個(gè)正常文件的內(nèi)容未被改變。說明該軟件可以檢測到被歡樂時(shí)光病毒感染的文件,且不會改動未被病毒感染的文件。

(三)清理相關(guān)注冊表項(xiàng)測試

檢測前,注冊表里發(fā)現(xiàn)注冊表項(xiàng)HKEY_CURRENT_USER\Software\Help\Count,值為43,注冊表項(xiàng)HKEY_CURRENT_USER\Control Panel\desktop\wallpaper指向一個(gè)病毒文件help.htm。檢測后HKEY_CURRENT_USER\Software\Help\Count已被刪除,且系統(tǒng)壁紙已改非病毒文件。說明該軟件可以清理相關(guān)注冊表項(xiàng)。

參考文獻(xiàn):

[1]李海濤.網(wǎng)絡(luò)蠕蟲的結(jié)構(gòu)分析和相關(guān)技術(shù)研究[D].北京郵電大學(xué),2009

[2]廖晨輝.防火墻與網(wǎng)絡(luò)入侵檢測系統(tǒng)聯(lián)動的研究與實(shí)現(xiàn)[D].南昌大學(xué),2010

篇8

關(guān)鍵詞:計(jì)算機(jī)病毒;防范意識;網(wǎng)絡(luò)技術(shù);應(yīng)對措施

中圖分類號:TP309.5 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2010) 05-0000-01

Computer Viruses Characteristics and Preventive Measures IN Information Technology Age

Sun Qishun,Zhang Wei

(First Aeronautical College of Air Force,Xinyang464000,China)

Abstract:With the rapid development of computer technology, upgrading of electronic technology,communication technology, information processing technology,the rapid development of computer network technology to the people's living and production bring many benefits,convenience,speed and efficiency,but the use of illegal high-tech hacking has occurred frequently,and by intercepting,theft, breaking was the other important confidential information and seriously interfere with the lives of the people,production,technology and computer systems to the network an enormous potential security threats,resulted in the interests of state and the people suffered major damage.Therefore, to prevent computer viruses have become troubled by the computer system security and network development of important issues.

Keywords:Computer virus;Prevention awareness;Network technology; Response

互聯(lián)網(wǎng)的綠色與安全一直是互聯(lián)網(wǎng)技術(shù)向前發(fā)展的必然要求與關(guān)鍵所在。利用高新技術(shù)非法獲取國家秘密、工作秘密、商業(yè)秘密以及侵害個(gè)人隱私;病毒攻擊、網(wǎng)絡(luò)黃毒都是我們必須面對的問題,其中危害最大的歸屬于是計(jì)算機(jī)病毒,中華人民共和國公安部令第 51 號 《計(jì)算機(jī)病毒防治管理辦法》已經(jīng)2000年3月30日公安部部長辦公會議通過,現(xiàn)予施行,本文重點(diǎn)分析了計(jì)算機(jī)病毒的特點(diǎn),使大家對其有充分的理解和清醒的認(rèn)識,從而達(dá)到有效預(yù)防的目的。

一、計(jì)算機(jī)病毒的含義

計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第28條所規(guī)定:“人為編制或者在計(jì)算機(jī)系統(tǒng)中插入對信息系統(tǒng)功能或計(jì)算機(jī)信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行破壞,影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。此定義具有公正性、科學(xué)性、強(qiáng)制性、規(guī)范性、公開性、權(quán)威性、法律性,而在一般科研材料及教材中被認(rèn)定為:通過計(jì)算機(jī)軟件及硬件的不完善性,攻擊或感染正常的計(jì)算機(jī)內(nèi)部系統(tǒng)的程序代碼。

二、計(jì)算機(jī)病毒的特點(diǎn)

(一)程序性。計(jì)算機(jī)病毒同其他合法程序相同是一段可執(zhí)行碼,但它不是一個(gè)獨(dú)立的模塊,而是寄生在其他合法程序里面,當(dāng)運(yùn)行一個(gè)可執(zhí)行的程序時(shí),病毒就隨之運(yùn)行,并從事偷竊和破壞,而在沒有運(yùn)行這個(gè)程序之前,不容易被發(fā)現(xiàn)。

(二)傳播性:計(jì)算機(jī)病毒不但具有程序性,而且更具有傳播性,一旦病毒被復(fù)制或出現(xiàn)變種現(xiàn)象,其速度比細(xì)菌還快,令人難以預(yù)防。傳播性是病毒的本質(zhì)特征,其會通過多種渠道迅速感染其他計(jì)算機(jī)。病毒程序一旦侵入系統(tǒng)并得以執(zhí)行,使得病毒通過搜索可以就某項(xiàng)具體內(nèi)容找到符合條件的程序或介質(zhì),之后再將病毒程序插入到系統(tǒng)的源程序,從而實(shí)現(xiàn)自我傳播的目的。

(三)潛伏性:計(jì)算機(jī)病毒一般就像一顆“定時(shí)炸彈”,在早期并沒有什么癥狀,很多從業(yè)者都豪無察覺。例如:耶路撒冷病毒,不到發(fā)病時(shí)期是察覺不出來的,等到符合條件時(shí),立刻爆炸,對計(jì)算機(jī)程序進(jìn)行攻擊和破壞。一個(gè)精心編制的病毒程序,進(jìn)入計(jì)算機(jī)后不會立刻爆發(fā),可以在一段時(shí)期或者很長一段時(shí)間中寄生在合法程序中,對其他合法程序進(jìn)行傳播,而毫無察覺,寄生能力越強(qiáng),其在計(jì)算機(jī)程序中潛伏的也就越久,其傳播范疇也就越廣泛。

三、信息技術(shù)時(shí)代計(jì)算機(jī)病毒的防范策略

(一)計(jì)算機(jī)系統(tǒng)工作站(computing workstation)的防治方法

工作站就好比互聯(lián)網(wǎng)的大門加上一把鎖。只要把好工作站這道安全門,才能行之有效的降低病毒攻擊。工作站安全防護(hù)的方法有以下幾種:

首先是軟件防護(hù),這也就是采取積極防御措施,定期與不定期地用檢測病毒軟件檢查工作站的情況。軟件防范可以有效降低病毒入侵幾率,提高抗病毒能力,唯一不足的一點(diǎn),就是需要工作人員定期與不定期地開啟防病毒軟件,其結(jié)果最終是增加工作人員的負(fù)擔(dān),同時(shí),由于病毒的隨意性,很有可能在病毒侵入后才能檢測到。

其次在工作站中安插防病毒卡。防病毒卡通過網(wǎng)絡(luò)設(shè)備來防范和隔離病毒,在網(wǎng)關(guān)處就對病毒進(jìn)行有效地查殺,很好地彌補(bǔ)了防毒軟件的不足,可以達(dá)到實(shí)時(shí)檢測的目的,但不足之處就是其升級不便捷,從實(shí)際效果分析,對系統(tǒng)的運(yùn)行速度會存在一定的影響。

最后在網(wǎng)卡插入上病毒軟件。它將工作站的訪問控制、加密與鑒別融合在一起,從而能夠更加及時(shí)有效地檢測服務(wù)器、監(jiān)控工作站保。但這種方法同樣也存在防病毒軟件升級問題,而且還會降低互聯(lián)網(wǎng)的傳輸速度。

(二)利用在服務(wù)器上的插防毒卡等技術(shù)

網(wǎng)絡(luò)服務(wù)器是保證網(wǎng)絡(luò)安全最重要的核心部位,是網(wǎng)絡(luò)的承載和支柱。網(wǎng)絡(luò)服務(wù)器一旦被病毒所襲擊,造成了“災(zāi)難性”的打擊,而且對網(wǎng)絡(luò)安全構(gòu)成了威脅,造成重大損失是非常令人痛心的,損失是無法彌補(bǔ)的。目前市場上基于服務(wù)器的病毒防治采用NLM(NetWare Load Module)方法,它以NLM模塊方式進(jìn)行程序設(shè)計(jì),以服務(wù)器為基礎(chǔ),提供實(shí)時(shí)掃描病毒的能力。

(三)加強(qiáng)網(wǎng)絡(luò)系統(tǒng)綜合治理

防治計(jì)算機(jī)病毒,僅僅依靠技術(shù)力量是不可能從根本上杜絕和防治其入侵和攻擊的,只有形成技術(shù)力量和綜合治理融合在一起,加強(qiáng)人們的防范思想,才能從根本上完全杜絕和預(yù)防計(jì)算機(jī)病毒。當(dāng)前在計(jì)算機(jī)病毒防治技術(shù)層面分析,基本起到防御功能,但應(yīng)該加強(qiáng)管理意識。在選擇合適的外界環(huán)境后,就需要根據(jù)硬件設(shè)備及軟件系統(tǒng)的應(yīng)從硬件設(shè)備及軟件系統(tǒng)建立控制、管理和維護(hù)的軟件系統(tǒng)的規(guī)章制度,嚴(yán)格規(guī)定其操作程序和使用范圍,對于從事非法活動的集體或個(gè)人應(yīng)嚴(yán)格懲罰。

參考文獻(xiàn):

篇9

計(jì)算機(jī)病毒的破壞性較大,一旦計(jì)算機(jī)網(wǎng)絡(luò)受到侵襲便會產(chǎn)生信息泄露、系統(tǒng)崩潰、設(shè)備損壞等問題。研究計(jì)算機(jī)病毒的特征及有效防御不僅能夠減少計(jì)算機(jī)病毒的侵蝕,而且對計(jì)算機(jī)網(wǎng)絡(luò)使用的安全性保證有著重要意義。

1.計(jì)算機(jī)病毒的特征

1.1非授權(quán)可執(zhí)行性

計(jì)算機(jī)用戶在執(zhí)行合法程序的時(shí)候,會將系統(tǒng)控制權(quán)交給這個(gè)合法程序,并為合法程序分配相應(yīng)的資源,以確保程序正常運(yùn)行。而計(jì)算機(jī)病毒雖然不合法,但是卻擁有合法程序的所有特征,隱藏在合法程序中,當(dāng)用戶調(diào)動合法程序的時(shí)候,計(jì)算機(jī)病毒會先于合法程序運(yùn)行,取得系統(tǒng)的控制權(quán),之后對計(jì)算機(jī)系統(tǒng)進(jìn)行違法操作,損壞計(jì)算機(jī)系統(tǒng)。

1.2隱蔽性

計(jì)算機(jī)病毒的隱蔽性較強(qiáng),通常隱藏在其他程序和軟件之中,甚至?xí)噪[含文件出現(xiàn)。并且,如果計(jì)算機(jī)不對程序進(jìn)行代碼分析,很難將計(jì)算機(jī)病毒與正常的程序區(qū)別開來。另外,計(jì)算機(jī)病毒在取得系統(tǒng)控制權(quán)之后,會在計(jì)算機(jī)系統(tǒng)中大量傳播病毒,而計(jì)算機(jī)系統(tǒng)仍會正常運(yùn)行,導(dǎo)致計(jì)算機(jī)用戶感受不到病毒的存在。由此可見,計(jì)算機(jī)病毒具有較強(qiáng)的隱蔽性。

1.3傳染性

傳染性特征是計(jì)算機(jī)病毒最重要的特征,計(jì)算機(jī)病毒能夠?qū)⒆陨淼拇a強(qiáng)行傳染到其他計(jì)算機(jī)程序上。并且,如果一臺計(jì)算機(jī)受到病毒侵襲之后,其他設(shè)備只要與這臺計(jì)算機(jī)相連便會受到病毒的侵襲。另外,計(jì)算機(jī)病毒還會隱藏在一些軟件中,只要用戶下載了這些軟件也會受到病毒侵襲。由此可見,計(jì)算機(jī)病毒具有較強(qiáng)的傳染性。

1.4破壞性

破壞計(jì)算機(jī)系統(tǒng)是計(jì)算機(jī)病毒傳播的目的,而且計(jì)算機(jī)一旦受到病毒入侵便會遭到破壞。有些計(jì)算機(jī)病毒會占用系統(tǒng)資源,影響計(jì)算機(jī)系統(tǒng)的運(yùn)行速度,還有些計(jì)算機(jī)病毒會破壞系統(tǒng)數(shù)據(jù),盜取系統(tǒng)信息,甚至導(dǎo)致系統(tǒng)崩潰。由此可見,計(jì)算機(jī)病毒的破壞性極強(qiáng)。

1.5潛伏性

很多計(jì)算機(jī)病毒在進(jìn)入系統(tǒng)之后不會馬上對計(jì)算機(jī)病毒進(jìn)行破壞,而是長期隱藏在計(jì)算機(jī)系統(tǒng)中進(jìn)行傳播和擴(kuò)散,只有在達(dá)到特定條件之后,計(jì)算機(jī)病毒才會開展對計(jì)算機(jī)系統(tǒng)進(jìn)行破壞。如果不采用專門的檢測軟件對計(jì)算機(jī)病毒進(jìn)行檢測,計(jì)算機(jī)病毒會一直潛伏在系統(tǒng)中廣泛擴(kuò)散。由此可見,計(jì)算機(jī)病毒具有較強(qiáng)的潛伏性。

1.6可觸發(fā)性

計(jì)算機(jī)病毒都具有出發(fā)條件,當(dāng)系統(tǒng)滿足了計(jì)算機(jī)病毒的觸發(fā)條件,計(jì)算機(jī)病毒就會被激活,進(jìn)而開始傳染破壞。例如,有些計(jì)算機(jī)病毒的設(shè)計(jì)者將某個(gè)文件、字符指定為計(jì)算機(jī)病毒的觸發(fā)條件,當(dāng)計(jì)算機(jī)用戶在無意中輸入特定的字符或使用特定的文件便會激活計(jì)算機(jī)病毒。

1.7不預(yù)見性

計(jì)算機(jī)病毒種類繁多,其代碼也千差萬別。雖然,殺毒程序利用代碼能夠進(jìn)行病毒查殺,但是,仍有部分計(jì)算機(jī)病毒無法識別。另外,還有部分程序運(yùn)用病毒的運(yùn)行方式開展清除病毒操作,而這種方法容易導(dǎo)致系統(tǒng)誤報(bào)情況,病毒檢查出現(xiàn)錯(cuò)誤。由此可見,計(jì)算機(jī)病毒具有較強(qiáng)的不可預(yù)見性。

2.計(jì)算機(jī)病毒的防御策略

2.1服務(wù)器防治技術(shù)

網(wǎng)絡(luò)服務(wù)器是計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行基礎(chǔ),一旦網(wǎng)絡(luò)服務(wù)器遭到計(jì)算機(jī)病毒侵襲,那么整個(gè)網(wǎng)絡(luò)會受到計(jì)算機(jī)病毒的威脅。因此,我們應(yīng)積極研究服務(wù)器防治技術(shù),加強(qiáng)對計(jì)算機(jī)病毒的防御。服務(wù)器防治技術(shù)主要在網(wǎng)絡(luò)服務(wù)器中安裝防病毒可裝載模塊,進(jìn)而對計(jì)算機(jī)系統(tǒng)和計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行病毒掃面,起到防范病毒的作用。并且,計(jì)算機(jī)病毒防御還可使用防毒卡加強(qiáng)對網(wǎng)絡(luò)邊界的通信監(jiān)控,確保數(shù)據(jù)傳輸合法性與安全性,將非法數(shù)據(jù)截留在系統(tǒng)之外。另外,計(jì)算機(jī)病毒防御還可以采用防火墻技術(shù)。防火墻技術(shù)是作為最基本的計(jì)算機(jī)防護(hù)手段,能夠?qū)W(wǎng)絡(luò)安全進(jìn)行監(jiān)控,避免計(jì)算機(jī)病毒進(jìn)入網(wǎng)絡(luò)。

2.2工作站防治技術(shù)

工作站相當(dāng)于計(jì)算機(jī)網(wǎng)絡(luò)的大門,只有做好工作站防病毒工作,才能夠有避免計(jì)算機(jī)病毒的入侵。目前為止,工作站防治技術(shù)主要包括軟件防治技術(shù)、防毒卡技術(shù)、防毒芯片技術(shù)。首先,軟件防毒主要指對運(yùn)用反病毒的軟件對工作站的網(wǎng)絡(luò)環(huán)境進(jìn)行監(jiān)督側(cè),查看工作站病毒的感染狀況,并根據(jù)病毒感染采取相應(yīng)的殺毒措施;其次,防毒卡技術(shù)指在工作站插防毒卡,實(shí)時(shí)監(jiān)測工作站的病毒入狀況。但是,防毒卡也存在著升級不方面、影響工作站運(yùn)行速度等缺陷;最后,防毒芯片技術(shù)指在網(wǎng)絡(luò)接口卡安裝防毒芯片,防毒芯片既負(fù)責(zé)工作站的存取控制,又負(fù)責(zé)工作站的計(jì)算機(jī)病毒防護(hù),能夠有效保護(hù)工作站與服務(wù)器的連接。

2.3提高防毒意識

計(jì)算機(jī)病毒通過對計(jì)算機(jī)系統(tǒng)的破壞直接損害計(jì)算機(jī)用戶的利益,因此,不斷提高計(jì)算機(jī)用戶的安全意識以及計(jì)算機(jī)用戶的防病毒能力。首先,計(jì)算機(jī)使用人員要養(yǎng)成良好的上網(wǎng)習(xí)慣,注重計(jì)算機(jī)病毒的查殺,及時(shí)更新計(jì)算機(jī)殺毒軟件,修補(bǔ)計(jì)算機(jī)系統(tǒng)漏洞,確保計(jì)算機(jī)的安全運(yùn)行;其次,計(jì)算機(jī)使用人員應(yīng)增強(qiáng)網(wǎng)絡(luò)的安全意識,不隨意接受陌生人的郵件,也不要隨意瀏覽來源不明的網(wǎng)站。

2.4加強(qiáng)法制管理

很多計(jì)算機(jī)黑客利用計(jì)算機(jī)病毒進(jìn)行網(wǎng)絡(luò)犯罪而不受懲罰,針對這一情況,我國應(yīng)積極加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)的法治管理,建立健全的計(jì)算機(jī)網(wǎng)絡(luò)法律體系,采用立法手段強(qiáng)制規(guī)定計(jì)算計(jì)網(wǎng)絡(luò)的使用行為,明確計(jì)算機(jī)使用人員的權(quán)利和義務(wù),對惡意傳播計(jì)算機(jī)病毒、網(wǎng)絡(luò)犯罪等行為進(jìn)行嚴(yán)厲處罰。另外,政府相關(guān)部門應(yīng)積極宣傳計(jì)算機(jī)網(wǎng)絡(luò)法律,通過網(wǎng)絡(luò)、電視、書籍等媒介向社會群眾宣傳我國關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的法律政策和法律措施,加強(qiáng)人們對計(jì)算機(jī)網(wǎng)絡(luò)安全法律的了解,進(jìn)而增強(qiáng)人們網(wǎng)絡(luò)使用的合法性,減少網(wǎng)絡(luò)中惡意傳播計(jì)算機(jī)病毒的現(xiàn)象。

引用:

[1]杜彩月.網(wǎng)絡(luò)時(shí)代的計(jì)算機(jī)病毒特征與防治[J].河南氣象.2006(01)

[2]路志平,田喜平.計(jì)算機(jī)病毒的危害及防范[J].電腦知識與技術(shù).2010(09)

篇10

[論文摘要]分析計(jì)算機(jī)病毒入侵微機(jī)的特點(diǎn)及途徑,指出互聯(lián)網(wǎng)是病毒發(fā)作酶最大載體?我們要堅(jiān)持依法治毒,增強(qiáng)網(wǎng)絡(luò)安全意識,并且要制定嚴(yán)格的病毒防治技術(shù)規(guī)范,防止計(jì)算機(jī)病毒的侵入。

一、計(jì)算機(jī)病毒入侵途徑

計(jì)算機(jī)病毒具有自我復(fù)制和傳播等特點(diǎn)。從計(jì)算機(jī)病毒的傳播機(jī)理分析可知?只要是能夠進(jìn)行數(shù)據(jù)交換的介質(zhì)都可能成為計(jì)算機(jī)病毒傳播途徑。根據(jù)計(jì)算機(jī)病毒傳播媒介的統(tǒng)計(jì)報(bào)告顯示?目前網(wǎng)絡(luò)已經(jīng)成為病毒入侵微機(jī)的最主要途徑?此外?傳統(tǒng)的軟盤、光盤等傳播方式也占據(jù)了相當(dāng)?shù)谋壤?。大致有以下四種途徑?

1、通過不可移動的計(jì)算機(jī)硬件設(shè)備進(jìn)行傳播?這些設(shè)備通常有計(jì)算機(jī)的專用asi c芯片和硬盤等。這種病毒雖然極少?但破壞力卻極強(qiáng)?目前尚沒有較好的檢測手段對付。

2、通過移動存儲設(shè)備來傳播這些設(shè)備包括軟盤、磁帶等。在移動存儲設(shè)備中?軟盤是使用最廣泛移動最頻繁的存儲介質(zhì)?因此成了計(jì)算機(jī)病毒寄生的“溫床”。一部分計(jì)算機(jī)是從這類途徑感染病毒的。

3、通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。主要表現(xiàn)在?計(jì)算機(jī)病毒種類和數(shù)鼉伴隨網(wǎng)絡(luò)的發(fā)展迅猛增長?計(jì)算機(jī)病毒的危害性和破壞性越來越強(qiáng)?計(jì)算機(jī)病毒對我國當(dāng)前的信息化建設(shè)和工作形成嚴(yán)重掣肘。

4、通過點(diǎn)對點(diǎn)通信系統(tǒng)和無線通道傳播?目前?這種傳播途徑還不是十分廣泛?但預(yù)計(jì)在未來的信息時(shí)代。這種途徑很可能與網(wǎng)絡(luò)傳播途徑成為病毒擴(kuò)散的兩大。時(shí)尚渠道”。

二、計(jì)算機(jī)病毒的防治

我國目前的病毒疫情呈現(xiàn)出兩種趨勢?一種趨勢是國外流行的網(wǎng)絡(luò)化病毒大肆侵襲我國的計(jì)算機(jī)網(wǎng)絡(luò)。另一種趨勢是出現(xiàn)大量本土病毒?并且傳播能力和破壞性越來越強(qiáng)。為了有效降低病毒的危害性?提高我們對病毒的防治能力?我們每一個(gè)計(jì)算機(jī)用戶都應(yīng)積極參與到病毒防治工作上來。

(一)建立計(jì)算機(jī)病毒預(yù)警系統(tǒng)。在我國主干網(wǎng)絡(luò)和電子政府、金融、證券、稅務(wù)等專業(yè)網(wǎng)絡(luò)建立病毒預(yù)警系統(tǒng)。通過這個(gè)系統(tǒng)監(jiān)控整個(gè)網(wǎng)絡(luò)的病毒傳播情況?發(fā)現(xiàn)、捕獲已有的病毒和新出現(xiàn)的計(jì)算機(jī)病毒。單位應(yīng)建立病毒應(yīng)急體系?并與當(dāng)?shù)毓矙C(jī)關(guān)建立的應(yīng)急機(jī)構(gòu)和國家的計(jì)算機(jī)病毒應(yīng)急體系建立信息交流機(jī)制?無論誰發(fā)現(xiàn)病毒疫情應(yīng)及時(shí)上報(bào)。同時(shí)?注意國家計(jì)算機(jī)病毒應(yīng)急處理中心的病毒疫情?以便在爆發(fā)病毒疫情時(shí)?及時(shí)做好預(yù)防工作?減少病毒造成的危害。對發(fā)生的病毒事故?要認(rèn)真分析原因?找到病毒突破防護(hù)系統(tǒng)的原因?及時(shí)修改病毒防治策略?并對調(diào)整后的病毒防治策略進(jìn)行重新評估。確?;謴?fù)。減少損失。一旦發(fā)生了病毒侵害?事故?啟動災(zāi)難恢復(fù)計(jì)劃?盡量將病毒造成的損失減少到最低?并盡快恢復(fù)系統(tǒng)正常工作。

(二)加強(qiáng)反病毒安全法制建設(shè)?根據(jù)形勢發(fā)展?不斷完善信息安全的法律法規(guī)。加強(qiáng)對利用計(jì)算機(jī)病毒進(jìn)行盜竊、盜取信息等違法犯罪活動的發(fā)現(xiàn)、防范和打擊。2004年?利用木馬、惡意網(wǎng)頁等病毒程序竊取網(wǎng)上帳號和網(wǎng)絡(luò)游戲中的裝備等情況明顯增多?利用木馬程序竊取信息的情況也比較突出?造成的危害日益嚴(yán)重。建議在打擊網(wǎng)上違法犯罪活動中?加強(qiáng)對此類病毒的發(fā)現(xiàn)、防范和偵查打擊工作?在電子政務(wù)、網(wǎng)上交易、電子商務(wù)中采取有針對性的防范措施?并加強(qiáng)相關(guān)宣傳。

(三)國內(nèi)郵件服務(wù)提供商需提高自身的安全性。目前?很多計(jì)算機(jī)病毒利用電子郵件作為傳播的主要渠道。尤其近兩年?本土制造的病毒數(shù)量呈上升趨勢。這些病毒常常利用國內(nèi)郵件服務(wù)器的安全漏洞?將這些服務(wù)器作為傳播病毒的跳板。因此?需要郵件服務(wù)提供商安裝使用郵件防病毒系統(tǒng)?加強(qiáng)收發(fā)郵件的身份認(rèn)證工作?與國家計(jì)算機(jī)病毒應(yīng)急處理中心建立聯(lián)系?發(fā)現(xiàn)利用郵件傳播的計(jì)算機(jī)病毒?及時(shí)采取措施?從根本上阻斷病毒的傳播途徑。

(四)不斷加強(qiáng)計(jì)算機(jī)技術(shù)防范措施。我們作為計(jì)算機(jī)使用者?要經(jīng)常從軟件供應(yīng)商那邊下載、安裝安全補(bǔ)丁程序和升級殺毒軟件?在計(jì)算機(jī)和互聯(lián)網(wǎng)之間安裝使用防火墻?提高系統(tǒng)的安全性?在新購置的計(jì)算機(jī)和新安裝的系統(tǒng)進(jìn)行系統(tǒng)升級?保證修補(bǔ)所有已知的安全漏洞?使用高強(qiáng)度的口令?盡量選擇難于猜測的口令?對不同的賬號選用不同的口令?經(jīng)常備份重要數(shù)據(jù)?并且對備份進(jìn)行校驗(yàn)?選擇、安裝經(jīng)過公安部認(rèn)證的防病毒軟件?定期對整個(gè)硬盤進(jìn)行病毒檢測、清除等工作?以減少病毒侵害事件。

由于計(jì)算機(jī)病毒形式多樣化?難于根治。并且病毒呈現(xiàn)多樣化的趨勢。病毒分析顯示?雖然新病毒不斷產(chǎn)生?但較早的病毒發(fā)作仍很普遍并有所發(fā)展。此外。新的病毒更善于偽裝?如主題會在傳播中改變?許多病毒會偽裝成常用程序?用來麻痹計(jì)算機(jī)用戶?因此?我們對病毒入侵防治更加要認(rèn)真對待。