前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)病毒及防范策略(10篇)范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。
第一篇:醫(yī)院HIS系統(tǒng)計(jì)算機(jī)病毒及防范
摘要:隨著計(jì)算機(jī)信息技術(shù)的高速發(fā)展,計(jì)算機(jī)應(yīng)用涉及到了社會(huì)生活的方方面面。同時(shí)網(wǎng)絡(luò)技術(shù)高速發(fā)展為工作和生活帶來(lái)便利的同時(shí),也產(chǎn)生了干擾計(jì)算機(jī)正常工作的計(jì)算機(jī)病毒。計(jì)算機(jī)病毒對(duì)醫(yī)院HIS系統(tǒng)安全形成了重要威脅。本文分析了計(jì)算機(jī)病毒的特點(diǎn),并在此基礎(chǔ)上提出了醫(yī)院HIS計(jì)算機(jī)病毒的防治措施,以期為鞏固醫(yī)院HIS系統(tǒng)安全提供參考。
關(guān)鍵詞:醫(yī)院HIS;計(jì)算機(jī)病毒;特點(diǎn);防范措施
1引言
HIS(HospitalInformationSystem,醫(yī)院信息系統(tǒng))作為國(guó)際學(xué)術(shù)界中公認(rèn)的新興醫(yī)學(xué)信息學(xué)的重要分支,這一系統(tǒng)借助計(jì)算機(jī)和其他通訊設(shè)施,在醫(yī)院各部門(mén)對(duì)病人進(jìn)行診斷和治療時(shí)提供患者相關(guān)信息,此外,這一系統(tǒng)還可以收集、存儲(chǔ)、處理、提取管理信息,并進(jìn)行數(shù)據(jù)交換,可大大滿(mǎn)足所有授權(quán)用戶(hù)的功能性需求。醫(yī)院信息系統(tǒng)中的內(nèi)容相當(dāng)繁雜,按照醫(yī)院實(shí)行這一系統(tǒng)的順序,大體上可以分為三個(gè)階段:管理信息系統(tǒng),臨床醫(yī)療信息系統(tǒng)和醫(yī)院信息系統(tǒng)的高級(jí)應(yīng)用[1]。因此,醫(yī)院能否順利運(yùn)作在很大程度上取決于HIS系統(tǒng)是否能維持安全狀態(tài)。
2計(jì)算機(jī)病毒的特點(diǎn)
2.1傳染性
傳染性是計(jì)算機(jī)病毒的基本特征。計(jì)算機(jī)病毒類(lèi)似于醫(yī)學(xué)中的傳染性病毒,它會(huì)通過(guò)不同途徑從受感染的計(jì)算機(jī)文件或軟件之中擴(kuò)散到其他正常計(jì)算機(jī)文件中,將受到感染的病毒文件轉(zhuǎn)換成新的感染源,在這些受感染的計(jì)算機(jī)文件與其他機(jī)器進(jìn)行網(wǎng)絡(luò)接觸或傳輸數(shù)據(jù)時(shí),便會(huì)使得病毒繼續(xù)感染其他計(jì)算機(jī)。病毒能強(qiáng)行將自身的代碼傳染到一切與之傳染性相符的未受到傳染的程序之中。辨別計(jì)算機(jī)病毒的重要條件便是其是否具備傳染性。
2.2潛伏性
一個(gè)經(jīng)過(guò)精密編制的計(jì)算機(jī)病毒程序,進(jìn)入計(jì)算機(jī)系統(tǒng)之后往往不會(huì)立即發(fā)作,它們能在幾周或幾個(gè)月甚至幾年內(nèi)潛伏于合法文件中,在不被發(fā)現(xiàn)的情況下傳染其他系統(tǒng),這種病毒的潛伏性往往會(huì)與病毒的傳染范圍成正比。
2.3觸發(fā)性
當(dāng)某一特定條件出現(xiàn)時(shí),病毒便會(huì)受到誘使,進(jìn)行感染和攻擊行為。同時(shí),病毒必須通過(guò)潛伏來(lái)隱蔽自己。若不進(jìn)行動(dòng)作,保持潛伏狀態(tài),則無(wú)法感染或破壞其他計(jì)算機(jī)文件,這樣的病毒便無(wú)殺傷力可言。病毒在隱藏自身的同時(shí)保持其殺傷力的方法,便是使自身具備可觸發(fā)性。病毒的觸發(fā)機(jī)制就是對(duì)病毒的傳染和破壞動(dòng)作加以控制的機(jī)制。病毒在設(shè)定時(shí)便具備了自己相應(yīng)的觸發(fā)條件,這些條件多時(shí)間、文件類(lèi)型或者是某些特定的數(shù)據(jù)等。病毒中所含的觸發(fā)機(jī)制是用以檢測(cè)預(yù)定條件是否滿(mǎn)足的機(jī)制,一旦相關(guān)條件滿(mǎn)足,便會(huì)啟動(dòng)并運(yùn)行病毒,此時(shí)病毒便具備了感染和攻擊性;若預(yù)設(shè)條件未被滿(mǎn)足,病毒則會(huì)繼續(xù)潛伏。
2.4破壞性
計(jì)算機(jī)病毒其本身也是一種可執(zhí)行的程序,而且這種程序必然會(huì)運(yùn)行,因此,對(duì)于計(jì)算機(jī)系統(tǒng)而言,這些病毒的共同點(diǎn)就是都會(huì)占用計(jì)算機(jī)的系統(tǒng)資源,降低其使用效率,使其運(yùn)行不暢。與此同時(shí),計(jì)算機(jī)病毒設(shè)計(jì)者是計(jì)算機(jī)病毒所具備的破壞性的直接決定者,其設(shè)計(jì)出的計(jì)算機(jī)病毒不僅可以破壞計(jì)算機(jī)部分的程序、數(shù)據(jù)等,甚至能使整個(gè)計(jì)算機(jī)系統(tǒng)陷入癱瘓,造成無(wú)法挽回的損壞。
2.5衍生性[2]
常有一些不懷好意的人,自行改變計(jì)算機(jī)病毒原本的代碼使之產(chǎn)生新的計(jì)算機(jī)病毒,這種病毒不同于原版卻具備更大殺傷力,是謂計(jì)算機(jī)病毒的衍生性。計(jì)算機(jī)病毒的衍生性又被稱(chēng)之為計(jì)算機(jī)病毒的可變性。
3醫(yī)院HIS計(jì)算機(jī)病毒的防治措施
3.1安裝防火墻
作為計(jì)算機(jī)系統(tǒng)的必不可少的組成部分,防火墻可分為硬件、軟件以及混合型系統(tǒng),主要負(fù)責(zé)執(zhí)行網(wǎng)絡(luò)間的防范工作,可以有效維護(hù)本地網(wǎng)絡(luò)的安全。因此,可以利用防火墻并結(jié)合網(wǎng)絡(luò)防毒工作,對(duì)計(jì)算機(jī)病毒達(dá)到有效的防治作用。防火墻能有效防范多數(shù)病毒,其在醫(yī)院計(jì)算機(jī)信息處理系統(tǒng)中就發(fā)揮著重要的作用。
3.2網(wǎng)絡(luò)軟、硬件的保護(hù)
安裝必要的殺毒工具是保護(hù)網(wǎng)絡(luò)軟硬件過(guò)程中最常見(jiàn)的手段之一。計(jì)算機(jī)軟件的保護(hù)主要依靠具備安全防護(hù)功能的系統(tǒng)軟件來(lái)保證。計(jì)算機(jī)軟件的保護(hù)措施較豐富,形式靈活多變,可以實(shí)現(xiàn)對(duì)計(jì)算系統(tǒng)安全的實(shí)施保護(hù),為計(jì)算機(jī)軟件安全提供了安全保護(hù)功能。計(jì)算機(jī)硬件的保護(hù)是指針對(duì)計(jì)算機(jī)硬件提高保護(hù)級(jí)別,或是通過(guò)增加計(jì)算機(jī)硬件實(shí)現(xiàn)保護(hù)硬件的目的。可以通過(guò)冗余和容錯(cuò)等技術(shù)保護(hù)醫(yī)院信息系統(tǒng),例如使用雙網(wǎng)卡。和計(jì)算機(jī)軟件保護(hù)的情況不同,硬件的保護(hù)更具可靠性,防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)必不可少,對(duì)于醫(yī)院特別重要的文件系統(tǒng)和數(shù)據(jù),可通過(guò)加強(qiáng)硬件保護(hù)來(lái)確保醫(yī)院HIS系統(tǒng)的安全。
3.3加強(qiáng)計(jì)算機(jī)安裝內(nèi)容的控制
醫(yī)院計(jì)算機(jī)局域網(wǎng)中除必要的醫(yī)院管理軟件和臨床應(yīng)用軟件外,其他與工作無(wú)關(guān)的軟件是不允許安裝的,醫(yī)院工作人員不得擅自安裝盜版軟件。不論何種軟件在首次運(yùn)行時(shí)都須進(jìn)行必要的檢查,掃描查殺病毒,以防病毒趁機(jī)侵入計(jì)算機(jī)系統(tǒng)。尤其是來(lái)路不明的文件必須弄清其主題,掃描查毒工作不容忽視。
3.4保證網(wǎng)絡(luò)訪(fǎng)問(wèn)安全
只有讓諸多安全策略相互作用相互配合,切實(shí)保障計(jì)算機(jī)安全,對(duì)網(wǎng)絡(luò)訪(fǎng)問(wèn)作加以控制必不可少??刂凭W(wǎng)絡(luò)訪(fǎng)問(wèn)有利于保障網(wǎng)絡(luò)安全事宜,是眾安全策略中的核心,其通過(guò)對(duì)用戶(hù)及其訪(fǎng)問(wèn)進(jìn)行檢測(cè)和必要控制,有效限制網(wǎng)絡(luò)用戶(hù)所使用的資源,保障其安全性,以防醫(yī)療過(guò)程中網(wǎng)絡(luò)資源被非法占用和訪(fǎng)問(wèn)。網(wǎng)絡(luò)的訪(fǎng)問(wèn)控制主要有口令控制和權(quán)限控制??诹羁刂剖欠乐咕W(wǎng)絡(luò)用戶(hù)進(jìn)行非法訪(fǎng)問(wèn)的第一道防線(xiàn),只有口令正確的合法用戶(hù)才能進(jìn)入系統(tǒng)進(jìn)行信息搜索。否則系統(tǒng)便會(huì)將其視為非法用戶(hù)入侵。一般而言,口令就是人們常說(shuō)的密碼,為確保密碼安全性,口令長(zhǎng)度須超過(guò)6字符。網(wǎng)絡(luò)用戶(hù)主要分為特殊用戶(hù)、一般用戶(hù)和審計(jì)用戶(hù),不同類(lèi)型的用戶(hù)具備各自相應(yīng)的訪(fǎng)問(wèn)權(quán)限。
3.5不得使用業(yè)務(wù)用機(jī)與外網(wǎng)聯(lián)系
醫(yī)院需明令禁止院內(nèi)工作人員未經(jīng)允許下載軟件,或使用不明來(lái)源的硬盤(pán)、軟件,若使用,須進(jìn)行必要的查殺,防止病毒入侵,使用時(shí)應(yīng)當(dāng)關(guān)閉各終端的光驅(qū)、軟驅(qū),讓其無(wú)法使用。醫(yī)院須建立一套嚴(yán)格完善的監(jiān)管制度,員工若違反計(jì)算機(jī)安全管理的相關(guān)制度,一經(jīng)發(fā)現(xiàn),醫(yī)院應(yīng)當(dāng)對(duì)其嚴(yán)格處理,嚴(yán)肅警告其不得再次違反。與此同時(shí),醫(yī)院應(yīng)當(dāng)將相關(guān)資料進(jìn)行備份,以防突發(fā)事故發(fā)生,導(dǎo)致嚴(yán)重的后果,若計(jì)算機(jī)系統(tǒng)出現(xiàn)故障,便可查詢(xún)備份的資料,力圖減少因計(jì)算機(jī)系統(tǒng)出現(xiàn)故障所造成的損失。
參考文獻(xiàn)
[1]張麗等.淺談?dòng)?jì)算機(jī)病毒的解析與防范[J].黑龍江科技信息,2010(15).
[2]王晨光.醫(yī)院信息系統(tǒng)(HIS)安全維護(hù)措施探討[J].中國(guó)醫(yī)學(xué)創(chuàng)新,2013(14).
作者:郝小艷 趙東 單位:華北理工大學(xué)附屬醫(yī)院人力資源部
第二篇:網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒與防范技術(shù)分析
【文章摘要】網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全造成了很大的威脅,本文通過(guò)研究與探討,就網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒與防范技術(shù)做了詳細(xì)的描述,并對(duì)網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的防范進(jìn)行了研究,希望通過(guò)本文內(nèi)容,對(duì)計(jì)算機(jī)使用者防范病毒提出有效的建議和意見(jiàn)。
【關(guān)鍵詞】計(jì)算機(jī);病毒;網(wǎng)絡(luò)
隨著網(wǎng)絡(luò)時(shí)代的大爆發(fā),計(jì)算機(jī)成為了人們生活中不可或缺的一部分,然而隨之而來(lái)的還有一些惡性病毒,它們肆意的破壞著計(jì)算機(jī)的安全系統(tǒng),對(duì)人類(lèi)也造成了一定的困擾,本文通過(guò)對(duì)計(jì)算機(jī)病毒的探究,希望能夠提出幾條有效預(yù)防計(jì)算機(jī)病毒的建議。
1處于網(wǎng)絡(luò)環(huán)境中計(jì)算機(jī)的病毒概念
結(jié)合計(jì)算機(jī)硬件和軟件的一些弱點(diǎn),匯編出含有特殊的功能程序,這種程序就是讓人深痛惡決的計(jì)算機(jī)病毒,它們主要通過(guò)網(wǎng)絡(luò)環(huán)境下的自我復(fù)制和傳播,破壞計(jì)算機(jī)原有的數(shù)據(jù)和功能,影響用戶(hù)的正常使用。
2計(jì)算機(jī)病毒在網(wǎng)絡(luò)環(huán)境中所具備的特征
2.1極快的擴(kuò)散速度,極為廣泛的傳播途徑
外聯(lián)網(wǎng)和互聯(lián)網(wǎng)與許多病毒緊密相連,病毒通過(guò)系統(tǒng)漏洞、郵件、網(wǎng)頁(yè)、局域網(wǎng)等傳遞信息的方式進(jìn)行傳播,擁有著非常快的擴(kuò)散速度,即便是傳遍全球也僅僅是在須臾之間。例如蠕蟲(chóng)病毒,它可以在三十秒之內(nèi),發(fā)出一百多封帶有病毒的郵件,而與此同時(shí)美國(guó)控制站在將近四十多分鐘內(nèi)收到將近四千份帶有病毒的感染報(bào)告。
2.2對(duì)計(jì)算機(jī)有著極大的危害性
某些病毒結(jié)合了諸多病毒的特性,例如將黑客、木馬和蠕蟲(chóng)病毒集于一身,這種新型病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)有著致命的破壞性。甚至有的病毒給全球的計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)了不可預(yù)估的災(zāi)難。
2.3病毒變種繁多,繁衍速度極快
一般的匯編語(yǔ)言已經(jīng)滿(mǎn)足不了某些新型病毒的要求,甚至流行起高級(jí)匯編語(yǔ)言所形成的病毒,例如被稱(chēng)作宏病毒的“美麗殺”,腳本語(yǔ)言所匯編的病毒“愛(ài)蟲(chóng)”,它們擁有及其繁多的病毒變種,繁衍速度已經(jīng)超出了常人的想象,其中“愛(ài)蟲(chóng)”在極短的時(shí)間之內(nèi),出現(xiàn)了將近三十多種變種病毒。
2.4難以徹底清除,隱蔽性強(qiáng)
目前的殺毒軟件,僅僅只是隨著病毒的不斷變化而更新,然而更多的病毒只是出現(xiàn)在內(nèi)存中,隱藏了其中蘊(yùn)含的惡意代碼,使得殺毒軟件檢測(cè)不到隱藏的病毒,尚且檢查不到潛在病毒,更不用說(shuō)將之徹底查殺。
2.5針對(duì)性和目的性更強(qiáng)
病毒發(fā)展初期,一些編程高手們只是想要炫耀自己的高超技術(shù),而現(xiàn)如今編程高手想要通過(guò)某些病毒,來(lái)謀取一些非法利益,其中“木馬盜號(hào)”便是商業(yè)用途病毒中最為典型的一個(gè)代表,通過(guò)木馬病毒,來(lái)盜取用戶(hù)的銀行卡賬號(hào)、QQ密碼和個(gè)人資料等。
3計(jì)算機(jī)病毒在網(wǎng)絡(luò)環(huán)境中的防范
3.1安裝殺毒軟件,提升防火墻
計(jì)算機(jī)系統(tǒng)的第一道安全防線(xiàn)乃是防火墻,它通過(guò)一些網(wǎng)絡(luò)上面的數(shù)據(jù)對(duì)計(jì)算機(jī)進(jìn)行監(jiān)控,嚴(yán)格防護(hù)著計(jì)算機(jī)系統(tǒng)的各個(gè)通道,防火墻在防范網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒中占有極為重要的地位,及時(shí)更新升級(jí)防火墻,對(duì)保護(hù)計(jì)算機(jī)體統(tǒng)不受病毒侵犯有著重大的意義。
3.2對(duì)操作系統(tǒng)進(jìn)行及時(shí)更新與升級(jí)
計(jì)算機(jī)系統(tǒng)中所存在的一些漏洞,會(huì)對(duì)計(jì)算機(jī)的正常使用產(chǎn)生巨大的威脅,用戶(hù)在使用時(shí)也要安裝一定的系統(tǒng)補(bǔ)丁,更要及時(shí)升級(jí)、更新計(jì)算機(jī)中的操作系統(tǒng),確保計(jì)算機(jī)的正常使用。
3.3對(duì)重要的文件文檔加密
強(qiáng)大的惡性病毒,都需要通過(guò)進(jìn)入計(jì)算機(jī)方才能夠進(jìn)行大肆的破壞,通過(guò)對(duì)系統(tǒng)文件進(jìn)行執(zhí)行調(diào)用,我們可以更換目錄、修改后綴、重新命名或者文件文檔加密等。通過(guò)這些途徑來(lái)仿若計(jì)算機(jī)病毒的侵?jǐn)_。例如對(duì)一些重要的文件添加密碼,防止他人的盜用。
3.4建立數(shù)據(jù)的完整備份
建立數(shù)據(jù)的完整備份,避免重要文件的丟失,網(wǎng)絡(luò)發(fā)展至今位為止,已經(jīng)從中挑選出金牌殺毒軟件,它們的存在讓諸多病毒創(chuàng)造者聞風(fēng)喪膽,例如金山毒霸、GDATA歌德塔、NOD32等等,目前的病毒軟件查殺、硬件和防范,如果它們所對(duì)應(yīng)的病毒種類(lèi)愈加的增多,便會(huì)出現(xiàn)病毒誤報(bào)誤差現(xiàn)象,不能及時(shí)的查殺一些潛在的病毒,對(duì)病毒軟件的未知性,如果貿(mào)然查殺的話(huà),將有一定的風(fēng)險(xiǎn),因此在查殺病毒的時(shí)候,要嚴(yán)格遵循查找、備份、解除的查殺流程。
3.5檢查局域網(wǎng)是否安全
加強(qiáng)局域網(wǎng)的安全防護(hù),盡量減少資源的共享,為共享文件設(shè)置防護(hù)密碼,保護(hù)局域網(wǎng)的資料不被他人盜取,將文件設(shè)置為只讀模式,降低網(wǎng)絡(luò)中的一些病毒被寫(xiě)入電腦的幾率。例如將路由器所釋放的熱點(diǎn)設(shè)置密碼,將自己的個(gè)人資料設(shè)為保密狀態(tài)。
3.6預(yù)防黑客的進(jìn)攻
黑客成為擁有高超技能計(jì)算機(jī)人才的代名詞,預(yù)防黑客的進(jìn)攻也是電腦網(wǎng)絡(luò)安全維護(hù)的主要設(shè)置之一。不明網(wǎng)絡(luò)文件不要輕易共享,杜絕惡意網(wǎng)站的瀏覽和申請(qǐng),適量刪除打印共享、關(guān)閉文件和一些無(wú)關(guān)重要的協(xié)議,更改并加強(qiáng)賬戶(hù)名密碼的復(fù)雜程度,定時(shí)清除一些網(wǎng)絡(luò)網(wǎng)頁(yè)瀏覽痕跡,做好充足的防護(hù)工作,方才能夠組織網(wǎng)絡(luò)黑客的入侵。例如加強(qiáng)QQ密碼的復(fù)雜程度,可以有效的防止被人盜用。
4結(jié)束語(yǔ)
網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒仍舊無(wú)孔不入,這些病毒的存在嚴(yán)重威脅了計(jì)算機(jī)的正常使用,甚至造成極為惡劣的后果,計(jì)算機(jī)的一些特性,如極快的擴(kuò)散速度,極為廣泛的傳播途徑、對(duì)計(jì)算機(jī)有著極大的危害性、病毒變種繁多,繁衍速度極快、難以徹底清除,隱蔽性強(qiáng)、針對(duì)性和目的性更強(qiáng),這些病毒對(duì)計(jì)算機(jī)的安全運(yùn)行已經(jīng)造成了極為嚴(yán)重的威脅,通過(guò)本文的研究和探討,提出一些防反病毒合理性的建議,首先安裝殺毒軟件,提升防火墻;第二對(duì)操作系統(tǒng)進(jìn)行及時(shí)更新與升級(jí);第三對(duì)重要的文件文檔加密;第四建立數(shù)據(jù)的完整備份;第五檢查局域網(wǎng)是否安全;最后預(yù)防黑客的進(jìn)攻,希望這些建議可以為電腦使用者提供一些防范病毒的方法,將病毒扼殺在搖籃狀態(tài)。
【參考文獻(xiàn)】
[1]王鑫蔣華.網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及其防范技術(shù)[J]。計(jì)算機(jī)與數(shù)字工程,2008,(2).
[2]蘇華峰.網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及其防范技術(shù)[J]。技術(shù)•應(yīng)用,2015,(7).
作者:金艷 單位:長(zhǎng)春醫(yī)學(xué)高等專(zhuān)科學(xué)校
第三篇:網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒防治
摘要:計(jì)算機(jī)病毒是威脅網(wǎng)絡(luò)環(huán)境安全的重要根源,隨著現(xiàn)代化科學(xué)技術(shù)的快速發(fā)展,計(jì)算機(jī)病毒種類(lèi)越來(lái)越多樣化,嚴(yán)重影響了計(jì)算機(jī)網(wǎng)絡(luò)的安全性和穩(wěn)定性,因此應(yīng)采取科學(xué)有效的病毒防治措施,消除網(wǎng)絡(luò)環(huán)境中的安全威脅。本文分析了網(wǎng)絡(luò)環(huán)境下常見(jiàn)的計(jì)算機(jī)病毒類(lèi)型,闡述了網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒防治措施,以供參考。
關(guān)鍵詞:網(wǎng)絡(luò)環(huán)境;計(jì)算機(jī)病毒;防治
一、網(wǎng)絡(luò)環(huán)境下常見(jiàn)的計(jì)算機(jī)病毒類(lèi)型
1.木馬病毒。木馬病毒是一種計(jì)算機(jī)病毒程序,例如,密碼竊取病毒,這種病毒經(jīng)常偽裝為計(jì)算機(jī)網(wǎng)絡(luò)界面用戶(hù)登陸框,一旦用戶(hù)輸入用戶(hù)名、密碼等信息,密碼竊取病毒就會(huì)通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)泄露用戶(hù)信息。隨著現(xiàn)代化科學(xué)技術(shù)的快速發(fā)展,木馬病毒的種類(lèi)越來(lái)越多,當(dāng)前木馬病毒通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞暴露用戶(hù)信息,嚴(yán)重影響用戶(hù)個(gè)人信息安全。
2.蠕蟲(chóng)病毒。蠕蟲(chóng)病毒是一種常見(jiàn)的病毒程序,其主要通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)缺陷來(lái)不斷繁殖,其可以獨(dú)立將運(yùn)行,并且自我傳播和自我復(fù)制。蠕蟲(chóng)病毒為網(wǎng)絡(luò)黑客入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)提供便利,通過(guò)蠕蟲(chóng)病毒利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞,獲取相應(yīng)權(quán)限,搜集和擴(kuò)散網(wǎng)絡(luò)系統(tǒng)的隱私和敏感信息[1],為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)埋下安全隱患。
3.黑客程序。黑客程序是一種計(jì)算機(jī)程序,不具有傳染性,但是具有較強(qiáng)的攻擊性,其可以利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞來(lái)遠(yuǎn)程操作計(jì)算機(jī),直接破壞計(jì)算機(jī)操作系統(tǒng),威脅計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
二、網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒防治措施
1.構(gòu)建多層次病毒防治體系。結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境特點(diǎn),加強(qiáng)計(jì)算機(jī)病毒防護(hù),采用數(shù)據(jù)備份技術(shù)、網(wǎng)絡(luò)防火墻、防病毒裝卸技術(shù)等,做好計(jì)算機(jī)病毒清除和檢測(cè),形成立體、多層次的計(jì)算機(jī)病毒防護(hù)體系。對(duì)于現(xiàn)代化企業(yè)局域網(wǎng),為了確保局域網(wǎng),應(yīng)構(gòu)建完善的防病毒控制系統(tǒng),有針對(duì)性地采取有效防病毒策略,形成全面立體的病毒防護(hù)體系,保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。
2.加強(qiáng)網(wǎng)絡(luò)安全控制。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)具有屬性、文件服務(wù)器、權(quán)限和注冊(cè)安全防護(hù)措施,加強(qiáng)網(wǎng)絡(luò)安全控制。首先,基于網(wǎng)絡(luò)管理角度,加強(qiáng)依法制毒,強(qiáng)化計(jì)算機(jī)病毒防護(hù)意識(shí),充分認(rèn)識(shí)到計(jì)算機(jī)病毒對(duì)網(wǎng)絡(luò)系統(tǒng)的危害性和損失,自覺(jué)進(jìn)行計(jì)算機(jī)病毒防護(hù),構(gòu)建完善的計(jì)算機(jī)網(wǎng)絡(luò)使用制度,規(guī)范工作人員的操作行為,嚴(yán)禁隨意上傳、下載資料或者插接硬盤(pán)。其次,建立計(jì)算機(jī)病毒預(yù)警機(jī)制,一旦網(wǎng)絡(luò)系統(tǒng)感染了計(jì)算機(jī)病毒,要及時(shí)中斷網(wǎng)絡(luò)系統(tǒng),快速隔離計(jì)算機(jī)病毒,防止計(jì)算機(jī)病毒機(jī)擴(kuò)散感染其它計(jì)算機(jī),采取科學(xué)合理的病毒查殺措施,結(jié)合計(jì)算機(jī)病毒傳播擴(kuò)散特點(diǎn),建立完善的預(yù)警機(jī)制,在最短時(shí)間內(nèi)快速捕獲和掃描計(jì)算機(jī)病毒[2],發(fā)出計(jì)算機(jī)病毒警報(bào),并且提供科學(xué)合理的防治方案。最后,編制計(jì)算機(jī)病毒防范規(guī)范,在日常工作中嚴(yán)格實(shí)行,強(qiáng)化工作人員的安全防護(hù)意識(shí),嚴(yán)格把關(guān)計(jì)算機(jī)病毒防治的各個(gè)環(huán)節(jié)。
3.工作站病毒防范。工作站是計(jì)算機(jī)網(wǎng)絡(luò)病毒入侵網(wǎng)絡(luò)系統(tǒng)的一個(gè)突破口,首先,安裝設(shè)置計(jì)算機(jī)防毒軟件,將殺毒軟件的病毒監(jiān)控功能打開(kāi),如網(wǎng)頁(yè)監(jiān)控、郵件監(jiān)控等,實(shí)行全面監(jiān)控,經(jīng)常性地對(duì)殺毒防毒軟件進(jìn)行升級(jí),定期清查計(jì)算機(jī)病毒。其次,采用專(zhuān)業(yè)的殺毒、防毒軟件,如,KV300、瑞星等,這些軟件使用方便快捷、性比價(jià)較高,可以實(shí)時(shí)監(jiān)測(cè)計(jì)算機(jī)病毒,及時(shí)清除病毒。再次,安裝設(shè)置防毒芯片或者防毒卡,在芯片上集成防毒程序,在工作站安裝這種防毒芯片,有效防止計(jì)算機(jī)的入侵。如果工作站沒(méi)有設(shè)置Boot卡,可以單獨(dú)安裝設(shè)置防毒卡;如果工作站通過(guò)Boot卡來(lái)連通計(jì)算機(jī)網(wǎng)絡(luò),可以在Boot卡剩余空間中存放防毒程序,不用再插卡[3]。
4.NLM防病毒技術(shù)。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)服務(wù)器病毒,采用NLM裝卸模塊技術(shù),優(yōu)化計(jì)算機(jī)程序設(shè)計(jì),提高網(wǎng)絡(luò)系統(tǒng)實(shí)時(shí)掃描病毒的能力,例如,NetWare,提供文件、目錄的安全屬性和訪(fǎng)問(wèn)權(quán)限,系統(tǒng)程序不提供管理和修改,這樣計(jì)算機(jī)病毒就不能進(jìn)行管理和修改,從而保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全。
三、結(jié)束語(yǔ)
隨著互聯(lián)網(wǎng)的普及,計(jì)算機(jī)病毒數(shù)量和種類(lèi)越來(lái)越多,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和穩(wěn)定性產(chǎn)生嚴(yán)重影響,通過(guò)分析網(wǎng)絡(luò)環(huán)境下存在的各種計(jì)算機(jī)病毒,高度重視計(jì)算機(jī)病毒對(duì)網(wǎng)絡(luò)系統(tǒng)的安全威脅,采取科學(xué)有效的計(jì)算機(jī)病毒防治措施,更好地保護(hù)網(wǎng)絡(luò)系統(tǒng)環(huán)境,推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展。
參考文獻(xiàn)
[1]楊春紅.網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的防治方法[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2014,09:143-144.
[2]王智賢.現(xiàn)代網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及其防治[J].計(jì)算機(jī)與網(wǎng)絡(luò),2015,Z1:114-115.
[3]鄭輝.網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的防治思考[J].電腦知識(shí)與技術(shù),2015,03:80-81.
作者:汪普慶 單位:南昌工學(xué)院
第四篇:網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的防治策略
【文章摘要】事物都具有兩面性,計(jì)算機(jī)網(wǎng)絡(luò)化給人們帶來(lái)了方便和快捷,但由于計(jì)算機(jī)病毒的存在,計(jì)算機(jī)網(wǎng)絡(luò)也存在這很多的風(fēng)險(xiǎn)。本文對(duì)當(dāng)前網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的具體特性以及品種的分類(lèi)進(jìn)行了分析和探討,并以此作為理論依據(jù),同時(shí)結(jié)合筆者自身防治計(jì)算機(jī)病毒的經(jīng)驗(yàn),對(duì)當(dāng)前網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的應(yīng)對(duì)方式和方法進(jìn)行了歸納和總結(jié),并且提出了一些建議和意見(jiàn)。希望可以為網(wǎng)絡(luò)環(huán)境的安全發(fā)展提供一定的幫助。
【關(guān)鍵詞】網(wǎng)絡(luò)環(huán)境;計(jì)算機(jī)病毒;防治策略
1當(dāng)前網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒具有哪些具體特性
1.1病毒的傳播能力和擴(kuò)散能力強(qiáng)
以往在沒(méi)有網(wǎng)絡(luò)的時(shí)代,病毒只能通過(guò)磁盤(pán)的方式來(lái)進(jìn)行傳播,但是進(jìn)入網(wǎng)絡(luò)時(shí)代之后,病毒通過(guò)網(wǎng)絡(luò)的傳播,使之傳播的速度以及廣度都得到了很大的提升,感染一個(gè)局域網(wǎng)可能只需要幾秒鐘。同時(shí)通過(guò)網(wǎng)絡(luò)進(jìn)行傳播的病毒不需要潛伏階段,可以在感染計(jì)算機(jī)后立即對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行破壞。
1.2病毒的傳播形式多樣化病毒的傳播方式是非常多樣化的,可以通過(guò)網(wǎng)絡(luò)的工作站來(lái)進(jìn)行傳播,也可以通過(guò)網(wǎng)絡(luò)服務(wù)器來(lái)進(jìn)行傳播,經(jīng)過(guò)高級(jí)程序編寫(xiě)的病毒還可能在傳播的過(guò)程中進(jìn)行變形,形成新的病毒。病毒在變形的時(shí)候速度非常的快,可以在幾天之內(nèi)變出幾十種不同的病毒形式。
1.3病毒很難被徹底清除病毒在計(jì)算機(jī)系統(tǒng)中通常是很難被徹底清除的,通常病毒都是在計(jì)算機(jī)的某個(gè)隱藏文件夾中進(jìn)行潛伏,通過(guò)格式化的方式可以把單一計(jì)算機(jī)的病毒徹底清除,但是在當(dāng)前的網(wǎng)絡(luò)環(huán)境下,病毒可以通過(guò)網(wǎng)絡(luò)進(jìn)行傳播,只要連上互聯(lián)網(wǎng),就有可能被傳染,所以說(shuō),在網(wǎng)絡(luò)時(shí)代,想要徹底的清除病毒是非常難的。
1.4病毒具有很強(qiáng)的破壞性病毒對(duì)于計(jì)算機(jī)的破壞主要體現(xiàn)在使計(jì)算機(jī)不能正常的進(jìn)行工作上,對(duì)計(jì)算機(jī)的運(yùn)算造成影響,有時(shí)還會(huì)破壞和刪除網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的防治策略研究關(guān)秀華伊春職業(yè)學(xué)院黑龍江伊春153000文件資料,使文件資料丟失或者不可用。更可怕的是對(duì)計(jì)算機(jī)系統(tǒng)的徹底破壞,使計(jì)算機(jī)系統(tǒng)無(wú)法正常運(yùn)行。
2當(dāng)前網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的種類(lèi)分為哪些
2.1蠕蟲(chóng)形式的病毒
所謂的蠕蟲(chóng)病毒其實(shí)就是利用計(jì)算機(jī)系統(tǒng)的缺陷和漏洞對(duì)計(jì)算機(jī)進(jìn)行入侵的一種病毒,這種病毒通過(guò)對(duì)自身的復(fù)制來(lái)進(jìn)行傳播,通常黑客們都是利用蠕蟲(chóng)病毒來(lái)入侵其他的計(jì)算機(jī)來(lái)獲得其他計(jì)算機(jī)的控制權(quán)限。這種病毒對(duì)于計(jì)算機(jī)內(nèi)的機(jī)密文件和資料是致命的,使之很容易遭到泄漏或者竊取。
2.2木馬形式的病毒
木馬病毒具體的作用就是用來(lái)盜竊用戶(hù)的登錄帳號(hào)和密碼,它通過(guò)對(duì)自身進(jìn)行偽裝,來(lái)模擬出計(jì)算機(jī)上的登錄界面,從使得用戶(hù)的登錄密碼以及帳號(hào)遭到泄漏,對(duì)用戶(hù)的安全以及經(jīng)濟(jì)利益造成損失。
2.3黑客制作的程序病毒
客觀(guān)的來(lái)說(shuō),黑客制作的程序病毒不算病毒,應(yīng)該算做一種計(jì)算機(jī)程序工具,也沒(méi)有傳播的能力。但是由于黑客的利用,它也就具有了病毒的相關(guān)特性。黑客利用程序病毒可以對(duì)其他用戶(hù)的計(jì)算機(jī)進(jìn)行控制以及文件資料的竊取,所以說(shuō),它也是病毒的一個(gè)種類(lèi)。
3針對(duì)當(dāng)前網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的應(yīng)對(duì)方式和方法
3.1在網(wǎng)絡(luò)管理上加強(qiáng)病毒的防治
從網(wǎng)絡(luò)管理方面來(lái)考慮,可以在注冊(cè)環(huán)節(jié)以及權(quán)限和服務(wù)器方面對(duì)病毒傳播進(jìn)行防范,同時(shí)也要對(duì)計(jì)算機(jī)的使用者進(jìn)行病毒防范的知識(shí)培訓(xùn),使其了解到病毒比較容易通過(guò)哪些不當(dāng)?shù)挠?jì)算機(jī)操作來(lái)進(jìn)行感染,以及計(jì)算機(jī)出現(xiàn)哪些情況表示已經(jīng)遭到病毒的入侵。在確定計(jì)算機(jī)受到病毒入侵的時(shí)候,應(yīng)該首先把計(jì)算和互聯(lián)網(wǎng)之間的連接切斷,防止病毒對(duì)其他計(jì)算機(jī)進(jìn)行入侵。同時(shí)對(duì)該計(jì)算機(jī)進(jìn)行相關(guān)的殺毒方式??偟膩?lái)說(shuō),對(duì)于計(jì)算機(jī)進(jìn)病毒的防范和治理是需要通過(guò)計(jì)算機(jī)操作人員的配合來(lái)得到實(shí)現(xiàn)的,計(jì)算機(jī)操作人員對(duì)于計(jì)算機(jī)病毒的防范意識(shí)越高,計(jì)算機(jī)遭到病毒入侵的風(fēng)險(xiǎn)就會(huì)越小。
3.2增加工作站網(wǎng)絡(luò)的防病毒功能
事實(shí)證明,在網(wǎng)絡(luò)工作站安裝專(zhuān)門(mén)的殺毒軟件,對(duì)于病毒的防范和治理都非常的有效,例如360殺毒軟件系統(tǒng)或者卡巴斯基殺毒系統(tǒng),這些軟件不但可以對(duì)潛伏在計(jì)算機(jī)系統(tǒng)的病毒進(jìn)行查殺,并且能夠?qū)τ?jì)算機(jī)病毒進(jìn)行一個(gè)有效的防范和預(yù)警。同時(shí),也可以對(duì)計(jì)算機(jī)安裝防止病毒入侵的芯片,對(duì)于計(jì)算機(jī)病毒的防范和查殺也非常的有效。
3.3設(shè)立防治病毒的網(wǎng)絡(luò)體系
在當(dāng)前的網(wǎng)絡(luò)環(huán)境下,想要徹底的對(duì)病毒入侵進(jìn)行防范,設(shè)立一個(gè)防止病毒的網(wǎng)絡(luò)體系是非常有必要的。利用多種病毒防護(hù)手段來(lái)組成一個(gè)病毒防護(hù)網(wǎng)絡(luò)體系。利用多層次,多種類(lèi)的防護(hù)特點(diǎn)來(lái)針對(duì)病毒的入侵,這種技術(shù)通常被使用在對(duì)局域網(wǎng)的保護(hù)上,可以有效的防止局域網(wǎng)遭到病毒的入侵。
3.4及時(shí)的對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行備份
再好的病毒防護(hù)系統(tǒng)以及再好的殺毒軟件,也會(huì)有意外的發(fā)生。為了從根本上降低計(jì)算機(jī)受到病毒入侵的損失,就要及時(shí)的對(duì)計(jì)算機(jī)的系統(tǒng)數(shù)據(jù)進(jìn)行備份。使得計(jì)算機(jī)早遭到病毒入侵之后,可以有效的通過(guò)備份系統(tǒng)對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行恢復(fù)。同時(shí)在使用計(jì)算機(jī)上網(wǎng)的時(shí)候,也要養(yǎng)成良好的網(wǎng)絡(luò)習(xí)慣,對(duì)于不熟悉的網(wǎng)站或者郵件不要輕易的點(diǎn)擊。所設(shè)置的帳號(hào)密碼要盡量是數(shù)字和字母結(jié)合而成的,從人為的角度,降低病毒入侵家計(jì)算機(jī)的風(fēng)險(xiǎn)。
4結(jié)束語(yǔ)
本文通過(guò)對(duì)計(jì)算機(jī)病毒特性以及總類(lèi)的分析和探討,對(duì)計(jì)算機(jī)防治病毒的方法進(jìn)行了闡述。總的來(lái)說(shuō),對(duì)于計(jì)算機(jī)病毒防范最有效的手段還是使用計(jì)算機(jī)的用戶(hù)具有防范計(jì)算機(jī)病毒的意識(shí)。在使用計(jì)算的時(shí)候培養(yǎng)良好的上網(wǎng)習(xí)慣,及時(shí)的對(duì)數(shù)據(jù)進(jìn)行備份,安裝合理的殺毒軟件,可以有效的對(duì)計(jì)算機(jī)病毒進(jìn)行防范和治理。
【參考文獻(xiàn)】
[1]許銘.如何認(rèn)識(shí)和防治計(jì)算機(jī)病毒[J].科技信息,2013,(1):116.
[2]鄧志玲,左保河.利用程序地址空間轉(zhuǎn)移信息防治計(jì)算機(jī)病毒[J].電腦知識(shí)與技術(shù)(學(xué)術(shù)交流),2013,(4):44-45,57.
[3]李冰.關(guān)于主動(dòng)防治計(jì)算機(jī)病毒的幾點(diǎn)探討[J].中央民族大學(xué)學(xué)報(bào)(自然科學(xué)版),2014,10(2):170-174.
[4]程勇兵.計(jì)算機(jī)病毒的危害及防治略論[J].科技致富向?qū)?2012,(18):120.
作者:關(guān)秀華 單位:伊春職業(yè)學(xué)院
第五篇:計(jì)算機(jī)病毒及防范措施
摘要:計(jì)算機(jī)病毒橫行肆虐,幾乎每一位計(jì)算機(jī)用戶(hù)都經(jīng)歷過(guò)計(jì)算機(jī)病毒帶來(lái)的各種各樣的問(wèn)題。計(jì)算機(jī)病毒已經(jīng)遍及社會(huì)的各個(gè)領(lǐng)域,近乎家喻戶(hù)曉,只要接觸過(guò)計(jì)算機(jī)的都能碰上它。計(jì)算機(jī)病毒更是在軍事、經(jīng)濟(jì)、民生等多個(gè)重要領(lǐng)域扮演者越來(lái)越重要的角色,沒(méi)有哪一個(gè)國(guó)家會(huì)對(duì)計(jì)算機(jī)病毒掉以輕心,而計(jì)算機(jī)病毒也給計(jì)算機(jī)系統(tǒng)帶來(lái)了巨大的破壞和潛在的威脅。因此,分析計(jì)算機(jī)存在的病毒并提出相應(yīng)的防范措施,具有實(shí)踐價(jià)值與借鑒意義。
關(guān)鍵詞:計(jì)算機(jī);病毒;防范
0引言
計(jì)算機(jī)病毒主要是通過(guò)某種隱蔽性方式存在于計(jì)算機(jī)存儲(chǔ)介質(zhì)中,當(dāng)達(dá)到某個(gè)條件被激活之后,就會(huì)對(duì)計(jì)算機(jī)中的資源進(jìn)行攻擊與破壞。隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,計(jì)算機(jī)病毒的攻擊性能逐漸強(qiáng)大,而病毒技術(shù)也逐漸侵入到各個(gè)領(lǐng)域中,從而實(shí)現(xiàn)在對(duì)方計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)進(jìn)行控制的目的。因此,本文研究計(jì)算機(jī)病毒的定義與特點(diǎn),分析計(jì)算機(jī)病毒傳播的途徑,并通過(guò)這些途徑找出計(jì)算機(jī)病毒的防范措施。
1計(jì)算機(jī)病毒的定義與特點(diǎn)
(1)計(jì)算機(jī)病毒的定義。計(jì)算機(jī)病毒主要是指可以入侵到計(jì)算機(jī)系統(tǒng)中,在一定程度上對(duì)計(jì)算機(jī)系統(tǒng)帶來(lái)一定的破壞性,并且具備自我繁殖能力的程序。計(jì)算機(jī)病毒一旦入侵到計(jì)算機(jī)中,就很可能對(duì)計(jì)算機(jī)系統(tǒng)以及隱秘信息帶來(lái)一定的破壞性,可以通過(guò)互聯(lián)網(wǎng)以及移動(dòng)設(shè)備等方式將病毒進(jìn)行傳播,甚至直接導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)處于癱瘓中,給人們的生活和工作帶來(lái)了極大的影響。
(2)計(jì)算機(jī)病毒的特點(diǎn)。其一,隱蔽性。計(jì)算機(jī)病毒是一種具有很高變成技巧、短小精悍的可執(zhí)行程序。其通常都是附著在正常程序或者磁盤(pán)之中,一些空閑概念較大的扇區(qū)中,對(duì)自身的隱蔽性非常好。其二,傳染性。計(jì)算機(jī)病毒程度入侵之后,可以通過(guò)互聯(lián)網(wǎng)等形式廣泛傳播,通過(guò)自身復(fù)制迅速傳播。其三,破壞性。絕大多數(shù)的病毒都是顯示一些文字和圖像,直接影響到了系統(tǒng)的正常運(yùn)行。同時(shí),計(jì)算機(jī)病毒還可以刪除一些文件,加密磁盤(pán)的數(shù)據(jù),甚至直接摧毀到整個(gè)系統(tǒng)和數(shù)據(jù),從而直接造成數(shù)據(jù)損失。因此,計(jì)算機(jī)病毒具有破壞性。其四,主動(dòng)性。病毒對(duì)系統(tǒng)的攻擊是主動(dòng)的,計(jì)算機(jī)系統(tǒng)無(wú)論采取多么嚴(yán)密的保護(hù)措施都不可能徹底地排除病毒對(duì)系統(tǒng)的攻擊,而保護(hù)措施充其量是一種預(yù)防的手段而已。其五,潛伏性。計(jì)算機(jī)病毒以一個(gè)精致的編制程序潛伏在計(jì)算機(jī)系統(tǒng)中,進(jìn)入系統(tǒng)之后也不會(huì)馬上進(jìn)行控制系統(tǒng),而是隱藏在合法文件中很長(zhǎng)時(shí)間,對(duì)其他計(jì)算機(jī)系統(tǒng)進(jìn)行傳播。
2計(jì)算機(jī)病毒的傳播途徑
通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。隨著因特網(wǎng)技術(shù)的廣泛應(yīng)用,使計(jì)算機(jī)病毒通過(guò)計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能。使用遠(yuǎn)程修改技術(shù),可以很容易地改變數(shù)據(jù)控制鏈的正常路徑??傊?,計(jì)算機(jī)病毒的傳播提供了新的傳播途徑,可以附著在正常文件中通過(guò)網(wǎng)絡(luò)進(jìn)入一個(gè)又一個(gè)系統(tǒng)。這也將是計(jì)算機(jī)病毒今后的傳播主要途徑。通過(guò)不可移動(dòng)的計(jì)算機(jī)硬件或者移動(dòng)存儲(chǔ)設(shè)備來(lái)傳播計(jì)算機(jī)病毒。不可移動(dòng)的計(jì)算機(jī)設(shè)備通常有計(jì)算機(jī)專(zhuān)用的ASIC芯片和硬盤(pán)等。雖然計(jì)算機(jī)病毒比較少,但是目前還沒(méi)有較好的檢測(cè)手段消除病毒。另外,通過(guò)移動(dòng)存儲(chǔ)設(shè)備來(lái)傳播計(jì)算機(jī)病毒是最廣泛移動(dòng)最頻繁的存儲(chǔ)介質(zhì)。就目前的情況分析,大多數(shù)計(jì)算機(jī)都是通過(guò)這種途徑進(jìn)行計(jì)算機(jī)病毒的傳播。通過(guò)點(diǎn)對(duì)點(diǎn)的通信系統(tǒng)或無(wú)線(xiàn)通信系統(tǒng)進(jìn)行計(jì)算機(jī)病毒的傳播。目前,這種傳播途徑還不是十分廣泛,但是在未來(lái)的科學(xué)技術(shù)的發(fā)展中,很可能與互聯(lián)網(wǎng)傳播病毒同成為計(jì)算機(jī)病毒擴(kuò)散的主要途徑。
3防范計(jì)算機(jī)病毒的措施
(1)定期對(duì)計(jì)算機(jī)操作人員進(jìn)行培訓(xùn)。就目前的情況分析,計(jì)算機(jī)病毒的防范還存在一定的漏洞,比如:操作人員在操作計(jì)算機(jī)的過(guò)程中,沒(méi)有及時(shí)的退出業(yè)務(wù)系統(tǒng),就會(huì)造成口令限制失去原本的作用。登錄網(wǎng)絡(luò)沒(méi)有開(kāi)啟防火墻等等都會(huì)導(dǎo)致計(jì)算機(jī)病毒入侵而帶來(lái)重大的損失。甚至在進(jìn)行操作以后沒(méi)能及時(shí)地將存儲(chǔ)介質(zhì)從計(jì)算機(jī)端口上拔出來(lái)。開(kāi)機(jī)或者是計(jì)算機(jī)登陸界面密碼過(guò)于簡(jiǎn)單,未定期的進(jìn)行更改;多人使用同一帳號(hào);沒(méi)有定期對(duì)殺毒軟件進(jìn)行升級(jí)。因此,預(yù)防計(jì)算機(jī)病毒,首先要強(qiáng)化操作人員的安全防范意識(shí),強(qiáng)化安全上網(wǎng)理念,開(kāi)展計(jì)算機(jī)病毒的相關(guān)培訓(xùn)。
(2)禁止文件共享。為了有效防止他人的計(jì)算機(jī)病毒傳染到自己的計(jì)算機(jī)系統(tǒng)中,就必須禁止與他人的文件共享。如果有特殊情況必須與他人計(jì)算機(jī)進(jìn)行文件共享的時(shí)候,可以對(duì)文件設(shè)立一定的密碼或者使用權(quán)限,這樣可以限制他人計(jì)算機(jī)中的黑客不能對(duì)計(jì)算機(jī)文件的數(shù)據(jù)進(jìn)行提取,避免計(jì)算機(jī)病毒的入侵,同時(shí)有效避免自己計(jì)算機(jī)成為黑客攻擊的目標(biāo)。如果發(fā)現(xiàn)在共享文件的過(guò)程中,已經(jīng)收到計(jì)算機(jī)病毒的入侵,就需要立即停止文件共享,同時(shí)立即使用專(zhuān)業(yè)的殺毒軟件對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行查殺。同時(shí),關(guān)閉與任何計(jì)算機(jī)網(wǎng)絡(luò)的連接,盡可能將計(jì)算機(jī)病毒的傳染性降到最低。
(3)設(shè)置傳染對(duì)象的屬性。計(jì)算機(jī)病毒是對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行控制的一種程序或者指令代碼。其主要是針對(duì)EXE或者COM結(jié)尾的文件進(jìn)行控制。由于計(jì)算機(jī)病毒具有一定的局限性,因此預(yù)防計(jì)算機(jī)病毒的入侵,就是對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行設(shè)置傳染對(duì)象的屬性。將所有以EXE或者COM為擴(kuò)展名的文件設(shè)置為“只讀”。只有這樣,才能不被計(jì)算機(jī)病毒入侵。同時(shí)計(jì)算機(jī)病毒也不能對(duì)計(jì)算機(jī)的其他程序進(jìn)行改寫(xiě)與操作,有效避免了計(jì)算機(jī)病毒的入侵。
(4)定期對(duì)殺毒軟件進(jìn)行升級(jí)。定期對(duì)殺毒軟件進(jìn)行升級(jí)是預(yù)防計(jì)算機(jī)病毒控制系統(tǒng)的重要措施。一般情況下,級(jí)別越高的殺毒軟件對(duì)殺毒、防毒能力都較高,可以很好的解決計(jì)算機(jī)中的病毒。因此,定期對(duì)殺毒軟件進(jìn)行升級(jí),定期使用殺毒軟件對(duì)計(jì)算機(jī)進(jìn)行查毒、殺毒,可以很好的防范計(jì)算機(jī)病毒的入侵與潛伏。另外,在引進(jìn)的計(jì)算機(jī)系統(tǒng)還需要立即進(jìn)行查毒與殺毒等測(cè)試之后,才能啟用,這樣可以有效防止計(jì)算機(jī)病毒入侵。
參考文獻(xiàn):
[1]王寶君,張博.淺談?dòng)?jì)算機(jī)系統(tǒng)的安全和計(jì)算機(jī)病毒的防治措施[J].黑龍江科技信息,2008(09).
[2]張華依.淺談?dòng)?jì)算機(jī)病毒的特點(diǎn)及防治技術(shù)[J].黑龍江科技信息,2009(13).
[3]徐峰,徐一秋,李曉杰.計(jì)算機(jī)病毒的防范及措施[J].黑龍江科技信息,2008(14).
[4]劉勇賢.淺論計(jì)算機(jī)病毒的防范措施[J].科技信息(科學(xué)教研),2007(11).
作者:薛茹 單位:承德石油高等專(zhuān)科學(xué)校
第六篇:計(jì)算機(jī)病毒的危害與預(yù)防
摘要:隨著信息化時(shí)代的發(fā)展,電腦越發(fā)廣泛地被人們所應(yīng)用,幾乎每家每戶(hù)都會(huì)安裝電腦。與此同時(shí)計(jì)算機(jī)病毒也隨之侵襲了越來(lái)越多的電腦,因此計(jì)算機(jī)病毒的危害與預(yù)防就要被高度重視起來(lái),文章將通過(guò)計(jì)算機(jī)病毒的基礎(chǔ)知識(shí)對(duì)其產(chǎn)生危害做出詳細(xì)闡述,并對(duì)其預(yù)防措施提出相關(guān)建議。
關(guān)鍵詞:計(jì)算機(jī)病毒;計(jì)算機(jī)病毒危害;預(yù)防措施
由于網(wǎng)絡(luò)時(shí)代的新興發(fā)展,計(jì)算機(jī)成為人們工作、學(xué)習(xí)必不可少的工具,隨之而來(lái)的計(jì)算機(jī)病毒也成為各位用戶(hù)煩惱的問(wèn)題,比如當(dāng)年紅極一時(shí)的“熊貓燒香”,現(xiàn)在談起來(lái)還讓人心有余悸。什么是計(jì)算機(jī)病毒,計(jì)算機(jī)病毒有什么危害?如何采取有效的預(yù)防措施?這都是我們?cè)谡_使用計(jì)算機(jī)過(guò)程中需要迫切掌握的基本知識(shí)。
1計(jì)算機(jī)病毒的概述
在計(jì)算機(jī)使用時(shí),若出現(xiàn)一段可執(zhí)行的程序代碼,修改其程序,然后這些程序?qū)⒈桓腥径蛊浯嬖诘牟《境绦虻玫綇?fù)制,這樣的一個(gè)過(guò)程稱(chēng)為計(jì)算機(jī)病毒。它能控制其他任何程序的運(yùn)行,只有一點(diǎn)不同的是,它是另一個(gè)程序的克隆體,是依附在另一個(gè)程序上做出運(yùn)行的秘密執(zhí)行,它能附加并且復(fù)制本身。有的病毒不僅可以復(fù)制還可以對(duì)其他的活動(dòng)進(jìn)行完成,還有的病毒是需要特定條件的滿(mǎn)足才能發(fā)作。大部分病毒的編寫(xiě)用的都是匯編語(yǔ)言,這是與機(jī)器語(yǔ)言尤為相似的低級(jí)語(yǔ)言,但也有用高級(jí)語(yǔ)言編者編寫(xiě)病毒,例如C語(yǔ)言就是其之一。在世界各地都有計(jì)算機(jī)病毒編寫(xiě)者的存在,有很多年輕的編寫(xiě)為了顯示自己在同樣中的編程能力成為了編寫(xiě)病毒的動(dòng)機(jī),但對(duì)于經(jīng)驗(yàn)豐富的老資格編寫(xiě)者來(lái)說(shuō),多部分是因?yàn)闊o(wú)聊或者厭倦的感覺(jué)產(chǎn)生病毒編寫(xiě)的欲望,病毒編寫(xiě)者大部分都會(huì)通過(guò)Internet站點(diǎn)以及國(guó)際電子公告板作為病毒代碼聯(lián)絡(luò)交換和交往的地方。很多病毒的創(chuàng)建都是病毒編寫(xiě)者在一般情況下對(duì)代碼進(jìn)行下載,修改其代碼,反匯編病毒等而產(chǎn)生的。這樣一來(lái),加深了反病毒工作的難度,對(duì)其防治帶來(lái)了巨大挑戰(zhàn)。
2計(jì)算機(jī)病毒的分類(lèi)
在計(jì)算機(jī)使用中,自從出現(xiàn)了第一次病毒的感染以后,反病毒軟件作者和病毒編寫(xiě)者一直存在著激烈競(jìng)爭(zhēng)。當(dāng)開(kāi)發(fā)出一個(gè)有效抵制存在病毒的殺毒軟件時(shí),又有新的病毒出現(xiàn),然后新的類(lèi)型殺毒軟件又被開(kāi)發(fā)出來(lái)。那么了解病毒有哪些類(lèi)型是做好防護(hù)措施的前提,因此以下作者對(duì)病毒的分類(lèi)做一個(gè)闡述。
2.1寄生病毒
寄生病毒是最常見(jiàn)并且傳統(tǒng)的病毒形式。它能夠在可執(zhí)行文件中附加自己,當(dāng)某個(gè)程序在進(jìn)行執(zhí)行時(shí),這種病毒感染將被激活,它是一種感染可執(zhí)行文件的程序,一旦受到感染文件會(huì)以不同于之前的方式進(jìn)行運(yùn)作從而導(dǎo)致后果不可預(yù)料,如破壞用戶(hù)數(shù)據(jù)或刪除硬盤(pán)文件等。
2.2引導(dǎo)區(qū)病毒
引導(dǎo)區(qū)病毒是在某個(gè)固定的位置上放入操作系統(tǒng)的引導(dǎo)模塊,并且物理位置是控制權(quán)的轉(zhuǎn)交方式的依據(jù),因而該物理位置被病毒占據(jù)就能擁有控制權(quán),從而轉(zhuǎn)移或替換真正的引導(dǎo)區(qū)內(nèi)容,執(zhí)行病毒程序后,真正的引導(dǎo)區(qū)內(nèi)容擁有控制權(quán),因而看似正常運(yùn)轉(zhuǎn),其實(shí)病毒已在系統(tǒng)中隱藏并伺機(jī)傳染、發(fā)作。
2.3存儲(chǔ)器駐留病毒
存儲(chǔ)器駐留病毒顧名思義,就是在主存中寄宿的病毒。在存儲(chǔ)器中成為一種駐留程序,當(dāng)開(kāi)始使用時(shí),每個(gè)執(zhí)行的程序都會(huì)受到病毒感染。
2.4多行病毒
多行病毒是在程序每次受到感染時(shí)都會(huì)發(fā)生改變的病毒,因此這種病毒的檢測(cè)是不可能根據(jù)其表現(xiàn)出來(lái)的外形特征而判斷是何種病毒。
2.5隱形病毒
隱形病毒只是病毒的一種形式,對(duì)于其檢測(cè)而言,該病毒可以同時(shí)做出隱藏反應(yīng)。
3計(jì)算機(jī)病毒的危害
計(jì)算機(jī)病毒對(duì)使用計(jì)算機(jī)用戶(hù)的電腦文件及程序的破壞行為體現(xiàn)出其驚人的殺傷力。病毒編寫(xiě)者的技術(shù)能量和主管愿望可以決定病毒破壞行為的激烈程度。數(shù)以萬(wàn)計(jì)的病毒在不斷擴(kuò)張發(fā)展的同時(shí)也有著千奇百怪的破壞行為,以下作者對(duì)常見(jiàn)的病毒會(huì)攻擊的部位以及破壞目標(biāo)作出歸納。
3.1攻擊部位
BOOT扇區(qū)、硬盤(pán)主引導(dǎo)扇區(qū)、文件目錄、FAT表。通常情況下,惡性病毒是存在于攻擊系統(tǒng)數(shù)據(jù)區(qū)內(nèi),一旦數(shù)據(jù)受損就很難得到恢復(fù)。
3.2攻擊內(nèi)存
計(jì)算機(jī)中重要資源是其內(nèi)存,內(nèi)存也是病毒所攻擊的目標(biāo)。內(nèi)存資源在病毒以外的消耗系統(tǒng)和占用地中,能致使一些大程序的運(yùn)行受到阻礙。占用大量?jī)?nèi)存、禁止分配內(nèi)存、改變內(nèi)存總量、蠶食內(nèi)存等是病毒攻擊內(nèi)存的方式。
3.3攻擊文件
病毒攻擊文件的方式主要有以下幾種:改名、刪除、丟失部分程序代碼、替換內(nèi)容、內(nèi)容顛倒、變碎片、寫(xiě)入時(shí)間空白、丟失文件族、假冒文件、丟失數(shù)據(jù)文件。
3.4干擾系統(tǒng)運(yùn)行
病毒的破壞行為是會(huì)對(duì)系統(tǒng)的正常運(yùn)行造成干擾。但是破壞行為的方式多種多樣,其主要方式有:對(duì)內(nèi)部命令的執(zhí)行進(jìn)行干擾、不執(zhí)行命令、文件打不開(kāi)、造假報(bào)警、特殊數(shù)據(jù)區(qū)被占用、倒轉(zhuǎn)時(shí)鐘、換現(xiàn)行盤(pán)、死機(jī)、重新啟動(dòng)、擾亂串并行口、強(qiáng)制游戲。
3.5攻擊CMOS
系統(tǒng)的重要數(shù)據(jù)一般都保存在機(jī)器的CMOS區(qū)中,比如系統(tǒng)時(shí)鐘、內(nèi)存容量、磁盤(pán)類(lèi)型,并且具有校驗(yàn)和。有的病毒被激活時(shí),CMOS區(qū)的寫(xiě)入動(dòng)作能夠被其進(jìn)行操作,并且對(duì)系統(tǒng)CMOS中的數(shù)據(jù)造成破壞。
3.6攻擊磁盤(pán)
病毒攻擊磁盤(pán)數(shù)據(jù)、寫(xiě)操作變讀操作、不寫(xiě)盤(pán)、寫(xiě)盤(pán)時(shí)丟字節(jié)。
3.7速度下降
激活的病毒,程序啟動(dòng)會(huì)延遲其中內(nèi)部的時(shí)間。循環(huán)計(jì)數(shù)被時(shí)鐘納入了時(shí)間以后,計(jì)算機(jī)就會(huì)被迫使空轉(zhuǎn),從而降低了計(jì)算機(jī)速度。
4預(yù)防計(jì)算機(jī)病毒的方法
4.1計(jì)算機(jī)使用習(xí)慣的注意事項(xiàng)
(1)設(shè)置開(kāi)機(jī)密碼。開(kāi)機(jī)密碼是自身對(duì)電腦開(kāi)始使用是否本人以及是否通過(guò)本人允許的最起碼保障。
(2)不使用不明來(lái)歷的存儲(chǔ)器。來(lái)歷不明的存儲(chǔ)器不能隨意使用。需要使用的存儲(chǔ)器都應(yīng)進(jìn)行檢測(cè),事先對(duì)重要的數(shù)據(jù)或者文件進(jìn)行備份。
(3)安裝防病毒及殺毒軟件。進(jìn)行殺毒軟件的安裝。對(duì)于第一次安裝的防病毒軟件要進(jìn)行一次對(duì)機(jī)器徹底的病毒掃描,以此讓還沒(méi)有被病毒感染的這個(gè)防毒軟件得到健康保證。定期進(jìn)行查毒掃描,及時(shí)對(duì)其軟件的更新做升級(jí)。
(4)非引導(dǎo)的數(shù)據(jù)盤(pán)不能放在A驅(qū)動(dòng)器。開(kāi)機(jī)時(shí)不能在A驅(qū)動(dòng)器中放入一個(gè)非引導(dǎo)的數(shù)據(jù)盤(pán),即使數(shù)據(jù)盤(pán)不能引導(dǎo)系統(tǒng),但是引導(dǎo)型病毒在啟動(dòng)時(shí)可能從數(shù)據(jù)盤(pán)中感染硬盤(pán),因此為了避免這種情況的發(fā)生,在開(kāi)機(jī)時(shí)一定要尤為注意。
(5)局域網(wǎng)內(nèi)不共享文件。在局域網(wǎng)內(nèi)盡量不要共享文件。計(jì)算機(jī)會(huì)在共享文件中產(chǎn)生漏洞,如連接互聯(lián)網(wǎng)以后,使用的文件就會(huì)在不速之客面前被呈現(xiàn)。因次在使用軟件時(shí),最好應(yīng)用原版軟件,盡量減少對(duì)自由軟件、游戲軟件以及公共軟件的下載使用。對(duì)于來(lái)路不明的軟件及盜版軟件絕對(duì)不能進(jìn)行運(yùn)用。
4.2預(yù)防“郵件病毒”的建議
電子郵件中常常產(chǎn)生病毒,通常情況是通過(guò)附件進(jìn)行擴(kuò)散,一旦該附件的病毒程序被運(yùn)行,電腦就會(huì)感染其病毒。因此在沒(méi)有明確提及或者說(shuō)明的電子郵件中不要隨意打開(kāi)陌生附件。
5結(jié)束語(yǔ)
在今后的生活或者工作當(dāng)中,我們對(duì)計(jì)算機(jī)的依賴(lài)也只會(huì)增不減,利用好計(jì)算機(jī)及計(jì)算機(jī)資源的同時(shí)對(duì)其開(kāi)發(fā)和保護(hù)也尤為重要,這是一項(xiàng)實(shí)踐行強(qiáng)、理論性高的長(zhǎng)期工作。雖然計(jì)算機(jī)病毒有著強(qiáng)大的破壞性,也時(shí)時(shí)刻刻對(duì)我們使用計(jì)算機(jī)的安全造成威脅,但是隨著日益增強(qiáng)的防病毒技術(shù)和計(jì)算機(jī)運(yùn)行環(huán)境,加之我們從自身做起,保持良好的計(jì)算機(jī)使用習(xí)慣,保持高警醒的防病毒意識(shí),就能相信未來(lái)我們的計(jì)算機(jī)使用環(huán)境會(huì)越來(lái)越潔凈。
參考文獻(xiàn)
[1]鄧秀華.計(jì)算機(jī)網(wǎng)絡(luò)病毒的危害與防治[J].電腦知識(shí)與技術(shù)(技術(shù)論壇),2005,3(9):145-147.
[2]孫立洪.計(jì)算機(jī)病毒認(rèn)識(shí)與預(yù)防[J].華章,2014,33(20):312-316.
作者:宋璐璐 單位:陜西財(cái)經(jīng)職業(yè)技術(shù)學(xué)院
第七篇:計(jì)算機(jī)病毒的解決方法及預(yù)防
【文章摘要】現(xiàn)如今,計(jì)算機(jī)病毒橫行肆虐,幾乎每一位計(jì)算機(jī)用戶(hù)都經(jīng)歷過(guò)計(jì)算機(jī)病毒帶來(lái)的各種各樣的問(wèn)題。計(jì)算機(jī)病毒已經(jīng)遍及社會(huì)的各個(gè)領(lǐng)域,近乎家喻戶(hù)曉,只要接觸過(guò)計(jì)算機(jī)的都能碰上它。計(jì)算機(jī)病毒更是在軍事、經(jīng)濟(jì)、民生等多個(gè)重要領(lǐng)域扮演者越來(lái)越重要的角色,沒(méi)有哪一個(gè)國(guó)家會(huì)對(duì)計(jì)算機(jī)病毒掉以輕心,而計(jì)算機(jī)病毒也給計(jì)算機(jī)系統(tǒng)帶來(lái)了巨大的破壞和潛在的威脅。因此,為了確保計(jì)算機(jī)系統(tǒng)的安全及網(wǎng)絡(luò)信息的安全,研究對(duì)付計(jì)算機(jī)病毒的措施已刻不容緩。本篇論文從計(jì)算機(jī)病毒的傳染途徑及最易感染的程序入手,來(lái)深入探討預(yù)防及對(duì)付計(jì)算機(jī)病毒的方法及措施。
【關(guān)鍵詞】計(jì)算機(jī);病毒;防范
隨著計(jì)算機(jī)在社會(huì)生活各個(gè)領(lǐng)域的廣泛運(yùn)用,計(jì)算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展升級(jí)。據(jù)報(bào)道,世界各國(guó)遭受計(jì)算機(jī)病毒感染和攻擊的事件數(shù)以?xún)|計(jì),嚴(yán)重地干擾了正常的人們的生活,給計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展也帶來(lái)了負(fù)面的影響。然而,計(jì)算機(jī)病毒技術(shù)也也曾應(yīng)用在了軍事方面,在海灣戰(zhàn)爭(zhēng)、科索沃戰(zhàn)爭(zhēng)中,雙方都曾利用計(jì)算機(jī)病毒向敵方發(fā)起進(jìn)攻,以達(dá)到破壞對(duì)方的計(jì)算機(jī)武器控制系統(tǒng)和整個(gè)軍事網(wǎng)絡(luò),病毒的應(yīng)用作為高科技武器的一個(gè)應(yīng)用,達(dá)到了一定的目的。最后,隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷普及,防范計(jì)算機(jī)病毒將越來(lái)越受到各世界的高度重視。
1計(jì)算機(jī)病毒的類(lèi)型及特點(diǎn)
計(jì)算機(jī)病毒是通過(guò)復(fù)制自身從而感染其它程序的指令代碼或程序。當(dāng)染毒文件運(yùn)行時(shí),病毒也隨之運(yùn)行并自我復(fù)制來(lái)感染其它程序。不過(guò),良性病毒沒(méi)有惡意攻擊性性的代碼,只占用系統(tǒng)的資源,讓系統(tǒng)運(yùn)行減慢。但是對(duì)大多數(shù)的惡性病毒卻是攜帶惡意攻擊性的毒碼,一旦被激發(fā),即可感染和破壞。自80年代由莫里斯編寫(xiě)的第一個(gè)“蠕蟲(chóng)”病毒程序問(wèn)世以來(lái),世界上已出現(xiàn)了多種不同類(lèi)型的病毒。主要有以下幾種主要病毒:“美麗殺手”(Melissa)病毒、“怕怕”(Papa)病毒、“瘋牛”(MadCow)病毒和“怕怕B”病毒、“幸福1999”宏病毒、“咻咻”(Ping)轟擊病毒、沖擊波病毒、熊貓燒香病毒、木馬病毒等。歸納一下,計(jì)算機(jī)病毒有以下幾種特點(diǎn):一是隱蔽性強(qiáng)。病毒可以在毫無(wú)察覺(jué)的情況下感染計(jì)算機(jī)而不被人察覺(jué),等到發(fā)現(xiàn)時(shí),就已經(jīng)造成了嚴(yán)重后果。二是繁殖能力強(qiáng)。電腦一旦染毒,可以很快“發(fā)病”。三是傳染途徑廣??赏ㄟ^(guò)移動(dòng)設(shè)備、有線(xiàn)和無(wú)線(xiàn)網(wǎng)絡(luò)、硬件設(shè)備等多渠道自動(dòng)侵入計(jì)算機(jī)中,并不斷傳染。四是潛伏期長(zhǎng)。病毒可以長(zhǎng)期潛伏在計(jì)算機(jī)系統(tǒng)而不發(fā)作,等達(dá)到激發(fā)條件后,就發(fā)作破壞系統(tǒng)。五是破壞力大。計(jì)算機(jī)病毒一旦發(fā)作,輕則干擾系統(tǒng)的正常運(yùn)行,重則破壞磁盤(pán)數(shù)據(jù)、刪除文件,甚至導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)的癱瘓。
2對(duì)計(jì)算機(jī)病毒運(yùn)用的技術(shù)分析加以分析
計(jì)算機(jī)病毒入侵的核心技術(shù)是解決病毒的入侵。其攻擊目標(biāo)是計(jì)算機(jī)各種系統(tǒng),以及主機(jī)到各種傳感器、網(wǎng)橋等,以使他們的計(jì)算機(jī)在關(guān)鍵時(shí)刻受到誘騙,而導(dǎo)致崩潰,無(wú)法發(fā)揮作用。從技術(shù)方面來(lái)看,病毒的入侵主要有以下幾種:
2.1采用無(wú)線(xiàn)電方式。主要是把病毒碼通過(guò)無(wú)線(xiàn)電發(fā)射到對(duì)方的電子系統(tǒng)中。此方式是計(jì)算機(jī)病毒注入的最佳方式,也不易被人察覺(jué),但也是技術(shù)難度最大的一種方式。
2.2采用“固化”方法。即把病毒先注入芯片硬件和軟件中,然后把他們直接或間接交給對(duì)方,讓病毒傳染對(duì)方電子系統(tǒng),進(jìn)而攻擊目標(biāo)計(jì)算機(jī)。此種方法非常隱蔽,即使染毒組件被徹底檢測(cè),也不能夠說(shuō)明其沒(méi)有其他一些特殊功能。就是因?yàn)槲覈?guó)還是有太多計(jì)算機(jī)組件還是要從外國(guó)進(jìn)口,所以,才會(huì)很容易遭遇芯片病毒的攻擊。
2.3采用后門(mén)攻擊方式。后門(mén),是計(jì)算機(jī)安全系統(tǒng)中的一個(gè)小洞,允許用戶(hù)繞過(guò)正常安全防護(hù)措施進(jìn)入系統(tǒng)。如早期的windows98系統(tǒng)。
2.4采用數(shù)據(jù)控制鏈侵入方式。通過(guò)遠(yuǎn)程修改技術(shù),改變數(shù)據(jù)控制鏈的正常路徑。
3對(duì)計(jì)算機(jī)病毒的防范可以采用的方法可從管理上和技術(shù)上進(jìn)行預(yù)防
3.1管理上的預(yù)防
(1)不使用來(lái)歷不明的軟件,尤其是盜版軟件。機(jī)房應(yīng)禁止未經(jīng)檢測(cè)的移動(dòng)盤(pán)插入計(jì)算機(jī),嚴(yán)禁上機(jī)打游戲。因?yàn)橛螒虻倪\(yùn)行環(huán)境較多,傳染病毒的可能性較大。
(2)本單位使用的計(jì)算機(jī)應(yīng)有嚴(yán)格的使用權(quán)限。
(3)對(duì)所有的系統(tǒng)盤(pán)以及移動(dòng)盤(pán)進(jìn)行寫(xiě)保護(hù),防止盤(pán)中的文件被感染。
(4)系統(tǒng)中的重要文件要進(jìn)行備份,尤其是數(shù)據(jù)要定期備份。
(5)網(wǎng)絡(luò)上要限制可執(zhí)行代碼的交換,建立好較好的口令,規(guī)定合理的讀寫(xiě)權(quán)限。以上是適合于局部小單位,計(jì)算機(jī)的發(fā)展至今,已經(jīng)在技術(shù)上和應(yīng)用中成為一個(gè)社會(huì)的問(wèn)題,最終,還是需要國(guó)家制定的法律法規(guī)進(jìn)行約束。
3.2技術(shù)方法上的預(yù)防
(1)采用內(nèi)存常駐防病毒的程序
在系統(tǒng)啟動(dòng)盤(pán)的AUTOEXE.BAT文件中加入一個(gè)病毒檢測(cè)程序,它將時(shí)刻監(jiān)視病毒的侵入,并對(duì)磁盤(pán)進(jìn)行檢查。由于這種方法要占用內(nèi)存空間,又容易引起與其他程序的沖突,有些病毒具有躲開(kāi)防毒程序的功能,所以,不能把它作為防病毒的主要武器。
(2)運(yùn)行前對(duì)文件進(jìn)行檢測(cè)
這種方法主要采用殺毒軟件進(jìn)行檢查,不是所以的殺毒軟件都能清楚所有病毒,所以還是要注意以預(yù)防為主。
(3)改變文檔的屬性
只讀文檔時(shí)不能修改的,有些病毒只能去掉只讀標(biāo)志,不能改變屬性。這種方法不失為一種簡(jiǎn)單的方法來(lái)預(yù)防病毒。但它只是針對(duì)一般的文件型病毒而言。
(4)改變文件擴(kuò)展名
由于計(jì)算機(jī)感染時(shí)必須采用了解文件的屬性,對(duì)每種不同的文件都必須使用不同的傳染方式,將可執(zhí)行文件的擴(kuò)展名改變后,多數(shù)病毒會(huì)失去效力。
4結(jié)束語(yǔ)
盡管現(xiàn)在的病毒種類(lèi)各種各樣,殺毒軟件也比較先進(jìn)。但病毒的更新,換代速度也非常之快,我們不要掉以輕心。要樹(shù)立良好的安全意識(shí),才能在計(jì)算機(jī)病毒的防護(hù)方面做到盡量避免損失。
【參考文獻(xiàn)】
[1]石淑華,池瑞楠.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)(第2版).人民郵電出版社,2008年12月.
[2]袁忠良.計(jì)算機(jī)病毒防治實(shí)用技術(shù).清華大學(xué)出版社.
[3]張小磊.《計(jì)算機(jī)病毒診斷與防治》.北京希望電子出版社.2003年8月.
作者:林慧瑜 單位:廣州涉外經(jīng)濟(jì)職業(yè)技術(shù)學(xué)院汽車(chē)與電子學(xué)院
第八篇:計(jì)算機(jī)病毒原理與防治技術(shù)分析
摘要:本研究從計(jì)算機(jī)病毒的產(chǎn)生、發(fā)展、原理和病毒的危害分析其發(fā)展概況,提出合理的計(jì)算機(jī)病毒防治辦法,為計(jì)算機(jī)用戶(hù)提出計(jì)算機(jī)病毒防控建議。
關(guān)鍵詞:計(jì)算機(jī);病毒;防治技術(shù)
1計(jì)算機(jī)病毒原理以及危害
1.1計(jì)算機(jī)病毒產(chǎn)生及發(fā)展
計(jì)算機(jī)是起源于科幻小說(shuō)中的一部能夠進(jìn)行復(fù)雜計(jì)算的工具,隨著時(shí)展和科學(xué)進(jìn)步,計(jì)算機(jī)出現(xiàn)在我們的生活中。計(jì)算機(jī)病毒是在計(jì)算機(jī)出現(xiàn)后,科幻小說(shuō)家在其作品中描述的一種在計(jì)算機(jī)之間可以互相傳染的病毒,最終,這種科幻也成為現(xiàn)實(shí)。1983年美國(guó)計(jì)算機(jī)安全專(zhuān)家在一次“計(jì)算機(jī)每周安全峰會(huì)”上,將在計(jì)算機(jī)上進(jìn)行自主復(fù)制的“活得”計(jì)算機(jī)程序編碼定義為計(jì)算機(jī)病毒。至此,在科幻小說(shuō)中出現(xiàn)的計(jì)算機(jī)病毒誕生。1988年美國(guó)康奈爾大學(xué)計(jì)算機(jī)專(zhuān)業(yè)研究生發(fā)明了一種叫作“蠕蟲(chóng)”的計(jì)算機(jī)病毒,可以在幾個(gè)小時(shí)內(nèi)造成互聯(lián)網(wǎng)堵塞,這種病毒造成與大學(xué)相關(guān)的幾十萬(wàn)臺(tái)計(jì)算機(jī)網(wǎng)速減慢,運(yùn)行遲緩。同年,我國(guó)也發(fā)現(xiàn)一種“小球”病毒,對(duì)計(jì)算機(jī)系統(tǒng)影響很大。隨后又陸續(xù)出現(xiàn)“大麻”、“雨點(diǎn)”、“磁盤(pán)殺手”等一些列病毒。給國(guó)家和使用計(jì)算機(jī)的企業(yè)與個(gè)人帶來(lái)巨大的損失。
1.2計(jì)算機(jī)病毒原理
計(jì)算機(jī)病毒是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能和數(shù)據(jù),影響計(jì)算機(jī)使用,并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。這種病毒在計(jì)算機(jī)內(nèi)可以自我繁殖和擴(kuò)散,使計(jì)算機(jī)運(yùn)行出現(xiàn)異常,系統(tǒng)出現(xiàn)故障。其作用機(jī)理為:計(jì)算機(jī)病毒通過(guò)帶毒載體進(jìn)入內(nèi)存,利用計(jì)算機(jī)操作系統(tǒng)的加載機(jī)制在計(jì)算機(jī)中進(jìn)行自我加載,當(dāng)系統(tǒng)運(yùn)行某一軟件時(shí),病毒會(huì)自動(dòng)打開(kāi)對(duì)系統(tǒng)進(jìn)行破壞。
1.3計(jì)算機(jī)病毒的危害
計(jì)算機(jī)病毒具有感染性、流行性、破壞性、潛伏性和針對(duì)性等特點(diǎn)。當(dāng)一臺(tái)計(jì)算機(jī)感染病毒時(shí)與其相關(guān)的計(jì)算機(jī)可能會(huì)同時(shí)感染病毒,計(jì)算機(jī)病毒在某一時(shí)間內(nèi)可以在計(jì)算機(jī)之間相互流行,對(duì)計(jì)算機(jī)進(jìn)行破壞,有些病毒在計(jì)算機(jī)中有很長(zhǎng)的潛伏期,可以竊取計(jì)算機(jī)用戶(hù)的數(shù)據(jù),有些病毒是針對(duì)計(jì)算機(jī)中的某種軟件進(jìn)行攻擊,帶有很強(qiáng)的針對(duì)性。簡(jiǎn)單的計(jì)算機(jī)病毒會(huì)占用大量計(jì)算機(jī)程序,影響在計(jì)算機(jī)上的輸入與輸出,計(jì)算機(jī)病毒還會(huì)破壞使用者計(jì)算機(jī)上的文件,毀壞計(jì)算機(jī)上的大量有用信息,或者干擾計(jì)算機(jī)數(shù)據(jù)的記錄與分析,泄露個(gè)人信息,導(dǎo)致大量機(jī)密信息外流。嚴(yán)重者可致使國(guó)家機(jī)密和企業(yè)機(jī)密外流,導(dǎo)致重大國(guó)防和科技信息的損失。
2計(jì)算機(jī)病毒的防控
2.1安全上網(wǎng),不瀏覽存在安全隱患的網(wǎng)站
計(jì)算機(jī)病毒的傳播與流行必須借助一定的病毒載體,這種載體在我們正常使用計(jì)算機(jī)時(shí)觸發(fā)的幾率很小,但是,當(dāng)計(jì)算機(jī)使用者打開(kāi)第三方不正常軟件或網(wǎng)頁(yè)時(shí),會(huì)造成計(jì)算機(jī)病毒的侵入,瀏覽存在安全隱患的網(wǎng)站,就會(huì)為自己的計(jì)算機(jī)留下計(jì)算機(jī)病毒侵入的渠道,所以,要有效的預(yù)防計(jì)算機(jī)病毒,要求計(jì)算機(jī)使用者安全上網(wǎng),對(duì)所瀏覽的網(wǎng)頁(yè)進(jìn)行甄別,對(duì)于陌生的網(wǎng)站、網(wǎng)頁(yè)推送不要瀏覽,在打開(kāi)網(wǎng)站之前可以用一些殺毒軟件和防火墻對(duì)網(wǎng)站進(jìn)行過(guò)濾,從而保證打開(kāi)網(wǎng)頁(yè)的安全,這樣,可有效保證計(jì)算機(jī)使用時(shí)避免病毒的侵襲。從使用渠道上阻塞計(jì)算機(jī)病毒的侵入。
2.2增加技術(shù)投入,建立有效的計(jì)算機(jī)病毒防控機(jī)制
對(duì)計(jì)算機(jī)病毒的控制,主要還是計(jì)算機(jī)軟件的供應(yīng)方,作為計(jì)算機(jī)軟件的開(kāi)發(fā)者要充分考慮計(jì)算機(jī)的安全性,要推出多種防護(hù)措施,對(duì)計(jì)算機(jī)進(jìn)行維護(hù),定期更新系統(tǒng),對(duì)于開(kāi)發(fā)使用后的軟件要定期安裝各種補(bǔ)丁,對(duì)于計(jì)算機(jī)的使用漏洞要及時(shí)進(jìn)行填補(bǔ),彌補(bǔ)各種漏洞。建立健全病毒防控機(jī)制,設(shè)立多個(gè)計(jì)算機(jī)病毒防護(hù)層,從訪(fǎng)問(wèn)、病毒檢測(cè)、遏制病毒的侵襲,對(duì)病毒進(jìn)行有效的清除,恢復(fù)計(jì)算機(jī)系統(tǒng)等多層面進(jìn)行操作,設(shè)立防火墻和多種病毒軟件并行的病毒甄別系統(tǒng),同時(shí),計(jì)算機(jī)病毒清理的軟件和硬件系統(tǒng)也要緊跟計(jì)算機(jī)病毒防護(hù)機(jī)制的發(fā)展。作為國(guó)家和國(guó)防等方面的高端機(jī)密資料,國(guó)家和有關(guān)部門(mén)更要加強(qiáng)安全管理機(jī)制,避免計(jì)算機(jī)病毒的侵襲,導(dǎo)致國(guó)家秘密的泄露,國(guó)家和有關(guān)部門(mén)要開(kāi)發(fā)自己的軟件和防護(hù)系統(tǒng),開(kāi)發(fā)自己的新產(chǎn)品,同時(shí),要有自己的防控機(jī)制,建立病毒防控軟件,防止計(jì)算機(jī)病毒的侵入。
2.3提高群眾素質(zhì),文明使用計(jì)算機(jī)
計(jì)算機(jī)病毒的誕生一般都是出于某種目的,所以,無(wú)論是軟件的開(kāi)發(fā)者還是計(jì)算機(jī)的使用者,在使用計(jì)算機(jī)時(shí)要端正態(tài)度,杜絕他人通過(guò)計(jì)算機(jī)病毒謀取非法利益。健全計(jì)算機(jī)方面的法律制度,制止通過(guò)計(jì)算機(jī)病毒的不當(dāng)競(jìng)爭(zhēng)行為。計(jì)算機(jī)安全組織要對(duì)計(jì)算機(jī)病毒制造者實(shí)行嚴(yán)厲的打擊。定期開(kāi)展計(jì)算機(jī)技術(shù)交流,在計(jì)算機(jī)病毒預(yù)防方面互相交流的同時(shí),研發(fā)生產(chǎn)出更多的預(yù)防措施來(lái)應(yīng)對(duì)計(jì)算機(jī)病毒。計(jì)算機(jī)的發(fā)明和使用大大滿(mǎn)足了社會(huì)的發(fā)展,但是計(jì)算機(jī)病毒卻成了計(jì)算機(jī)發(fā)展的障礙。只有加快計(jì)算機(jī)發(fā)展的步伐,不斷開(kāi)發(fā)新的技術(shù),彌補(bǔ)計(jì)算機(jī)的漏洞,讓計(jì)算機(jī)病毒缺少生存的土壤,這樣,計(jì)算機(jī)技術(shù)就會(huì)向著對(duì)人類(lèi)更加有利的方向發(fā)展。
參考文獻(xiàn):
[1]閆秀萍.計(jì)算機(jī)病毒的危害及防治策略[J].遼寧省交通高等專(zhuān)科學(xué)校學(xué)報(bào),2012,(01):71-72.
[2]楊玉紅.談?wù)動(dòng)?jì)算機(jī)病毒的危害及防治[J].黑龍江科技信息,2014,(Z1):24-25.
作者:王丹 單位:北華大學(xué)信息技術(shù)與傳媒學(xué)院
第九篇:計(jì)算機(jī)病毒防范藝術(shù)研究
摘要:隨著網(wǎng)絡(luò)的快速興起,計(jì)算機(jī)領(lǐng)域有了全新的前景。但是,隨之而來(lái)的還有各種讓人防不勝防的病毒,本文主要就計(jì)算機(jī)病毒為研究對(duì)象,分析病毒的傳播以及防范病毒的措施。
關(guān)鍵詞:計(jì)算機(jī);病毒;防范
何為病毒,對(duì)于病毒,我們所了解的只是破壞計(jì)算機(jī)環(huán)境的軟件。為了深刻地理解計(jì)算機(jī)病毒,最重要的步驟之一,就是要了解病毒執(zhí)行所需要的特定執(zhí)行環(huán)境。理論上,對(duì)于任何給定的符號(hào)序列,我們都可以定義一個(gè)環(huán)境,該序列號(hào)可以在其中進(jìn)行自我復(fù)制。在實(shí)際操作中,我們必須能夠找到這樣的環(huán)境,在此環(huán)境中符號(hào)序列可以執(zhí)行,并證明它的確利用自身代碼進(jìn)行自我復(fù)制,并且遞歸的復(fù)制下去。只有當(dāng)惡意代碼所依賴(lài)的各種條件與可能的環(huán)境相匹配的時(shí)候,病毒代碼才能夠成功地滲透系統(tǒng)。完美的惡意代碼常見(jiàn)環(huán)境是很難用二維的形式畫(huà)出來(lái)的。大部分計(jì)算機(jī)病毒是以可執(zhí)行的、二進(jìn)制的形式(又稱(chēng)作編譯過(guò)的形式)進(jìn)行傳播的。例如:引導(dǎo)區(qū)病毒將自己的代碼復(fù)制到一個(gè)或幾個(gè)扇區(qū)中,并接管計(jì)算機(jī)的引導(dǎo)順序。
在最早有記錄的計(jì)算機(jī)病毒事件中,AppleII上的ElkCloner就是一個(gè)引導(dǎo)區(qū)病毒。Elkcloner修改了加載的操作系統(tǒng),加入了一個(gè)和自己關(guān)聯(lián)的鉤子(hook),就這樣ElkClo-ner攔截了磁盤(pán)的訪(fǎng)問(wèn),利用其自身代碼的拷貝覆蓋新插入的磁盤(pán)的系統(tǒng)引導(dǎo)扇區(qū)來(lái)感染新插入的磁盤(pán)。Brain是最早知道的PC上的計(jì)算機(jī)病毒。還有另外一種形式的病毒是CPU依賴(lài)型病毒,當(dāng)某一特定的處理器對(duì)其之前版本并不是100%的向下兼容,而且對(duì)之前版本的特性并不是很好的支持或是完全不支持的時(shí)候,便會(huì)發(fā)生這種情況。有些病毒只是從磁盤(pán)上找一個(gè)文件,然后簡(jiǎn)單的用自己的拷貝改寫(xiě)該文件。當(dāng)然,這是一種非常初級(jí)的而技術(shù),不過(guò)確實(shí)是最為簡(jiǎn)單的方法。如果這種簡(jiǎn)單的病毒重寫(xiě)磁盤(pán)上所有文件的話(huà),可能造成很大的破壞。重寫(xiě)病毒是不能從系統(tǒng)中徹底刪掉的,只能刪掉被感染的文件,然后再?gòu)膫浞萁橘|(zhì)恢復(fù)。一般來(lái)說(shuō),重寫(xiě)病毒不是非常成功的威脅,因?yàn)椴《驹斐傻耐{明顯太容易被發(fā)現(xiàn)了。然而,這種病毒效果如果基于網(wǎng)絡(luò)的傳播技術(shù)結(jié)合起來(lái),可能產(chǎn)生很大的威脅,比如:VBS/LoveLetter.A@mm通過(guò)群發(fā)郵件把病毒發(fā)送到其他系統(tǒng)中,當(dāng)該病毒執(zhí)行時(shí),它會(huì)用自己的拷貝重寫(xiě)本地所有下面擴(kuò)展名的文件:.vbs,.vbe,.js,.css,.wsh,.sct,.gta,.jpg,.jpeg,.wav,.txt,.gif,.doc,.htm,.html,.xls,.ini,.bat,.com,.a(chǎn)vi,.mpg,.mpeg,.cpp,.c,.h,.swd,.psd,.wri,.mp3,.a(chǎn)nd,.mp2等。重寫(xiě)技術(shù)的另一種罕見(jiàn)形式是不改變文件頂部的代碼,而是在宿主文件中隨機(jī)找一個(gè)位置把自己寫(xiě)進(jìn)去。顯然,這種病毒不太可能獲得控制權(quán),它通常會(huì)導(dǎo)致宿主在執(zhí)行到病毒代碼之前就崩潰了。
這種病毒的例子是俄羅斯的Omud?,F(xiàn)在的反病毒掃描程序會(huì)為了提高性能而減少磁盤(pán)I/O,因此如果可能的話(huà),只查找已知的位置。掃描器在查找隨機(jī)重寫(xiě)病毒時(shí)有一定的問(wèn)題,因?yàn)閽呙杵鞅仨毸阉魉拗鞒绦虻娜績(jī)?nèi)容,這種操作的I/O開(kāi)銷(xiāo)太大了。有些比較簡(jiǎn)單的而病毒并不主動(dòng)駐留在內(nèi)存中,最先感染IBMPC的文件感染類(lèi)型病毒Virdem和Vienna就是這樣,通常,直接感染型病毒的傳播速度比較慢,傳播范圍也比較窄。直接感染型病毒隨著宿主程序一起裝入內(nèi)存中。在取得系統(tǒng)控制權(quán)后,他們以搜索新文件的方式搜索可能感染的對(duì)象。很多常見(jiàn)的計(jì)算機(jī)病毒都使用直接感染方式的傳播引擎,這種病毒在各個(gè)平臺(tái)都很容易構(gòu)造,無(wú)論是二進(jìn)制還是腳本形式。歷史上曾經(jīng)有過(guò)這樣的例子。Borland公司在DOS環(huán)境下開(kāi)發(fā)的Quattrospreadsheet系統(tǒng)的第一個(gè)版本是全部使用Hungary匯編語(yǔ)言開(kāi)發(fā)的。在系統(tǒng)的開(kāi)發(fā)過(guò)程中發(fā)生了意見(jiàn)非常有趣的事情。有時(shí)候,系統(tǒng)命名在執(zhí)行一個(gè)循環(huán),可是系統(tǒng)的實(shí)際流程和控制流程的期望值剛好相反。代碼本身并沒(méi)有什么錯(cuò)誤,因此通過(guò)閱讀代碼的方式根本不可能解釋發(fā)生這種現(xiàn)象的原因。最后發(fā)現(xiàn)產(chǎn)生這個(gè)錯(cuò)誤的原因是因?yàn)橐粋€(gè)時(shí)鐘程序偶爾會(huì)改變系統(tǒng)的執(zhí)行流程,原因是時(shí)鐘程序改變了方向標(biāo)記,而有時(shí)又忘記恢復(fù)這個(gè)標(biāo)記,結(jié)果,時(shí)鐘程序五一地破壞了spreadsheets系統(tǒng)的內(nèi)容,當(dāng)然它也會(huì)對(duì)其他程序造成破壞。這個(gè)具有破壞性的時(shí)鐘程序就是一個(gè)TSR程序。
病毒采用各種方式入侵電腦程序和服務(wù)器程序,大部分電腦書(shū)籍對(duì)病毒檢測(cè)的討論都停留在相當(dāng)淺的層次上,就連一些比較新的書(shū)都把防毒掃描器描述為“在文件和內(nèi)存中檢索病毒特征字節(jié)序列的普通程序”。這種說(shuō)法所描述的當(dāng)然是最流行的計(jì)算機(jī)病毒檢測(cè)方法之一———這種方法也很有效,但當(dāng)今最先進(jìn)的防毒軟件使用了更多出色的方法檢測(cè)僅用第一代掃描器無(wú)法對(duì)付的復(fù)雜病毒。例如:字符串掃描、通配符掃描、不匹配字節(jié)數(shù)、通用檢測(cè)法、書(shū)簽、首位掃描、入口點(diǎn)固定點(diǎn)掃描等等。隨著時(shí)代的進(jìn)步第二代掃描器也隨之來(lái)臨,第二代掃描器采用近似精確識(shí)別法(nearlyexactidentification)和精確識(shí)別法(exactidentifica-tion),有助于提高對(duì)計(jì)算機(jī)病毒和惡意程序的檢測(cè)精度。第二代掃描器同樣包括很多種方式,例如:智能掃描、骨架掃描法、近似精確識(shí)別法和精確識(shí)別法等。掃描技術(shù)的多樣性清楚地表明:給予對(duì)一只病毒的識(shí)別能力來(lái)檢測(cè)病毒是多么困難。因此,看來(lái)采取更為通用的方法———如給予文件和可執(zhí)行對(duì)象的完整性來(lái)檢測(cè)和預(yù)防病毒對(duì)其內(nèi)容的篡改———可以更好的解決病毒檢測(cè)這個(gè)問(wèn)題。手工啟動(dòng)型完整性?huà)呙韫ぞ咝枰褂靡粋€(gè)校驗(yàn)和數(shù)據(jù)庫(kù),該數(shù)據(jù)庫(kù)要么在受保護(hù)的系統(tǒng)中生成的,要么是一個(gè)遠(yuǎn)程在線(xiàn)數(shù)據(jù)庫(kù)。完整性檢查工具每次檢查系統(tǒng)中是否有新生成對(duì)象,或者是否有任何對(duì)象的校驗(yàn)值發(fā)生變化,都用到該數(shù)據(jù)庫(kù)。通過(guò)檢驗(yàn)出新的或發(fā)生了變化的對(duì)象,顯然最容易發(fā)現(xiàn)病毒感染及系統(tǒng)受到的其他侵害。然而,這種方法也有很多缺點(diǎn),例如:(1)虛警;(2)要有干凈的初始化狀態(tài),而實(shí)際上不一定會(huì)有這么一個(gè)狀態(tài);(3)速度。完整性檢查通常很慢;(4)特殊對(duì)象。工作需要懂得一些特殊對(duì)象;(5)必須有對(duì)象發(fā)生改變等等。還有一些方案試圖基于應(yīng)用程序的行為來(lái)阻斷病毒傳染。
最早的反病毒軟件之一FluShot就是屬于這一類(lèi)病毒防護(hù)方案。如果一個(gè)應(yīng)用程序以寫(xiě)入模式打開(kāi)了可執(zhí)行文件,則阻斷工具就會(huì)顯示一條警告,要求用戶(hù)授權(quán)寫(xiě)操作。不幸的是這種低級(jí)別時(shí)間可能會(huì)引起太多的警告,因而阻斷工具受用戶(hù)歡迎的程度常常還不如完整性檢測(cè)工具。而且,不同類(lèi)型的計(jì)算機(jī)病毒的行為可能差異很大,因而可能導(dǎo)致感染的行為模式數(shù)量有無(wú)窮多種。由于WindowsNT的內(nèi)存管理器會(huì)回收未使用分界面,而內(nèi)存中頁(yè)面只有當(dāng)被訪(fǎng)問(wèn)的時(shí)候才會(huì)被讀取,因此內(nèi)存掃描的速度大體上取決于內(nèi)存的大小,一臺(tái)計(jì)算機(jī)的內(nèi)存越大則內(nèi)存掃描器的速度就會(huì)越快———如果計(jì)算機(jī)擁有的物理內(nèi)存非常有限,則頁(yè)面錯(cuò)誤數(shù)量將會(huì)大很多。每當(dāng)SCANPROC.EXE對(duì)所有運(yùn)行中的進(jìn)程掃描時(shí),這些進(jìn)程的內(nèi)存會(huì)明顯提高。對(duì)于病毒的防范也更加規(guī)范。
參考文獻(xiàn):
[1]PeterSzor,“TheNew32-bitMedusa,”VirusBulletin,December2013,pp.8-10.
作者:林清風(fēng) 單位:齊齊哈爾工程學(xué)院
第十篇:網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒與防范思考
摘要:計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展給我們的生活帶來(lái)了極大的便利,也改變了我們?nèi)粘5纳罘绞?,我們?cè)絹?lái)越依賴(lài)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),因此網(wǎng)絡(luò)安全對(duì)于我們來(lái)說(shuō)至關(guān)重要,但是網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒,給我們的網(wǎng)絡(luò)安全造成了極大的威脅,本文對(duì)網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒進(jìn)行分析,并提出了防范措施,以期對(duì)廣大網(wǎng)民有所幫助。
關(guān)鍵詞:網(wǎng)絡(luò)環(huán)境;計(jì)算機(jī);病毒;防范措施
一、網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒的特點(diǎn)
所謂的計(jì)算機(jī)病毒就是在計(jì)算機(jī)程序中,插入或編制一款程序,這個(gè)程序能夠破壞計(jì)算機(jī)的軟件或者影響計(jì)算機(jī)數(shù)據(jù)的使用,這種計(jì)算機(jī)病毒往往是一組程序或代碼,具有很強(qiáng)的復(fù)制功能,一旦計(jì)算機(jī)中了病毒會(huì)很快擴(kuò)散,導(dǎo)致整臺(tái)機(jī)器癱瘓,而且這種病毒是很難清除的,計(jì)算機(jī)病毒雖然是一種小程序,但是它的特點(diǎn)是其它程序所不具備的:
(一)計(jì)算機(jī)病毒具有傳染性。傳染性是計(jì)算機(jī)病毒的一大特性,計(jì)算機(jī)病毒一旦入侵計(jì)算機(jī)系統(tǒng)后,就會(huì)自動(dòng)搜索可以傳染的程序和介質(zhì),然后通過(guò)自我復(fù)制功能快速傳播,由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)遍布全球,所以一旦傳染上病毒后就可以快速傳遍世界。
(二)計(jì)算機(jī)病毒具有隱蔽性。計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,往往在不知不覺(jué)中入侵計(jì)算機(jī)系統(tǒng),當(dāng)使用帶有病毒的磁盤(pán)進(jìn)行系統(tǒng)引導(dǎo)時(shí),病毒就會(huì)先進(jìn)入內(nèi)存的常駐區(qū),然后再引導(dǎo)系統(tǒng),這時(shí)系統(tǒng)就帶有病毒了,當(dāng)運(yùn)行帶有病毒的系統(tǒng)時(shí),病毒就開(kāi)始進(jìn)行傳染和破壞,執(zhí)行破壞完畢之后,病毒就不再留在系統(tǒng)中了。
(三)計(jì)算機(jī)病毒具有破壞性。無(wú)論哪種病毒一旦入侵計(jì)算機(jī)系統(tǒng)后,都會(huì)造成破壞,會(huì)干擾程序的正常工作,大部分病毒是通過(guò)文字或圖片顯示的,影響程序運(yùn)行;還有一些病毒會(huì)自動(dòng)的刪除文件,對(duì)磁盤(pán)中的數(shù)據(jù)進(jìn)行加密,甚至?xí)輾д麄€(gè)系統(tǒng)的數(shù)據(jù),造成無(wú)可挽回的損失。
(四)計(jì)算機(jī)病毒具有潛伏性。計(jì)算機(jī)病毒程序進(jìn)入計(jì)算機(jī)系統(tǒng)后,一般不會(huì)馬上發(fā)作,可以幾周、幾個(gè)月甚至是幾年潛伏在合法的文件中,對(duì)其它的計(jì)算機(jī)程序傳染,而且在傳染過(guò)程中不會(huì)被發(fā)現(xiàn)。
二、當(dāng)今網(wǎng)絡(luò)環(huán)境下對(duì)計(jì)算機(jī)病毒的防范措施
計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)相對(duì)開(kāi)放的系統(tǒng),它具有很多特點(diǎn),比如開(kāi)放性,很多系統(tǒng)資源都是共享的,我們只需進(jìn)行注冊(cè)或登錄就可實(shí)現(xiàn)資源共享;還有跨區(qū)域性,操作區(qū)域不受限制,多個(gè)服務(wù)器、多個(gè)用戶(hù)都可以使用。所以說(shuō)計(jì)算機(jī)網(wǎng)絡(luò)下對(duì)計(jì)算機(jī)病毒的防范必須從多角度出發(fā),大體可以分為兩大類(lèi):首先,要從行政管理方面進(jìn)行防范。對(duì)計(jì)算機(jī)病毒的防范一定要從防范病毒、查找病毒、殺滅病毒著手,在計(jì)算機(jī)網(wǎng)絡(luò)工作環(huán)境下,進(jìn)行反病毒技術(shù)也是這樣開(kāi)展的。必須要增強(qiáng)網(wǎng)絡(luò)人員的安全意識(shí),要將“防范”放在首位,重在防范而不是重在殺毒。計(jì)算機(jī)網(wǎng)絡(luò)行政管理人員要熟讀我國(guó)的計(jì)算機(jī)反病毒法律法規(guī),在思想上要高度重視對(duì)于病毒的防范,養(yǎng)成自覺(jué)的防護(hù)意識(shí),只有這樣才能防患于未然。其次,要有效的控制當(dāng)?shù)鼐W(wǎng)絡(luò)與外地網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)交換,堅(jiān)決抵制使用盜版軟件,還要在計(jì)算機(jī)上安裝專(zhuān)業(yè)防木馬軟件,以下的具體方法也有利于對(duì)計(jì)算機(jī)病毒的防范:
(一)對(duì)網(wǎng)頁(yè)上的ActiveX控件和Java代碼病毒進(jìn)行防范。一般在網(wǎng)頁(yè)上都會(huì)安裝ActiveX控件和Java代碼,作用是為了增強(qiáng)頁(yè)面的吸引力,我們上網(wǎng)的時(shí)候?yàn)g覽器會(huì)自動(dòng)彈出安全運(yùn)行控件的加載項(xiàng),只需單擊下載或運(yùn)行相應(yīng)的程序即可。在網(wǎng)頁(yè)內(nèi)加載的這些控件一般都沒(méi)有問(wèn)題,但是如果瀏覽器的漏洞沒(méi)有進(jìn)行及時(shí)修補(bǔ)的話(huà),會(huì)很容易受到惡意代碼的攻擊,有時(shí)候受到的攻擊很簡(jiǎn)單,比如說(shuō)網(wǎng)友發(fā)來(lái)的一條信息點(diǎn)開(kāi)后就可能受到攻擊。其實(shí)防范網(wǎng)頁(yè)攻擊的方法很簡(jiǎn)單,只要及時(shí)修補(bǔ)網(wǎng)頁(yè)漏洞即可,另外瀏覽器必須要正確配備安全選項(xiàng),當(dāng)ActiveX控件出現(xiàn)時(shí),一般會(huì)詢(xún)問(wèn)你是否加載。對(duì)于Java程序是需要禁止的。
(二)對(duì)電子郵件傳播的病毒進(jìn)行防范。電子郵件是現(xiàn)代新型病毒入侵的最主要的途徑,由于很多人缺乏安全意識(shí),當(dāng)收到莫名郵件時(shí),會(huì)很輕率的打開(kāi)郵件附件,這就更加危險(xiǎn),建議網(wǎng)民在收到不知名的郵件時(shí),如果不能確定它的用途和來(lái)源建議最好不要打開(kāi),并且要及時(shí)修補(bǔ)郵件客戶(hù)端程序,防止病毒的入侵把郵件自動(dòng)打開(kāi)。
(三)對(duì)聊天工具的病毒進(jìn)行防范?,F(xiàn)如今QQ、MSN、微信是我們經(jīng)常用的聊天工具,木馬病毒會(huì)通過(guò)QQ傳輸病毒,當(dāng)網(wǎng)友點(diǎn)開(kāi)之后就上當(dāng)了,傳輸工具的運(yùn)用使我們的文件傳輸變的非常方便,但在方便的同時(shí)隱藏著大量的安全隱患。我們?cè)谑褂镁W(wǎng)絡(luò)資源的時(shí)候,一定要時(shí)刻保持警覺(jué)性,不要輕易的相信陌生網(wǎng)友,更不要草率的點(diǎn)擊相關(guān)鏈接,哪怕我們已經(jīng)安裝了殺毒軟件,也不要掉以輕心。
三、結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展給我們的生活帶來(lái)了極大的便利,也改變了我們的日常生活方式,我們?cè)絹?lái)越依賴(lài)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),此時(shí)網(wǎng)絡(luò)安全對(duì)于我們來(lái)說(shuō)至關(guān)重要,一定要對(duì)當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)下的木馬病毒有一個(gè)清醒的認(rèn)識(shí),采取一定的防范措施,讓計(jì)算機(jī)網(wǎng)絡(luò)在安全的環(huán)境下為我們更好的服務(wù)。
參考文獻(xiàn):
[1]王新晨,吳蘇宜,石旭.網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及其防范技術(shù)[J].無(wú)線(xiàn)互聯(lián)科技,2014,03:20.
[2]魏立津,左丞,嚴(yán)蒙.網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及其防御技術(shù)研究[J].電子技術(shù)與軟件工程,2014,06:242-243.
作者:周洪興 單位:河南省漯河水利技工學(xué)校