前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)病毒論文主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:安全;病毒;特征;防御
1計(jì)算機(jī)病毒的概念及特征
按照“中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例”對計(jì)算機(jī)病毒的概念定義為:是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。此定義具有法律性、權(quán)威性。其特征有:傳染性、隱蔽性、潛伏性、破壞性、針對性、衍生性(變種)、寄生性、不可預(yù)見性。
2計(jì)算機(jī)病毒發(fā)作的征兆
我們?nèi)绾沃笇?dǎo)自己的計(jì)算機(jī)系統(tǒng)已經(jīng)感染了病毒呢?可以從下面現(xiàn)象去發(fā)現(xiàn)。①系統(tǒng)不認(rèn)識(shí)磁盤或是硬盤不能開機(jī)。
②整個(gè)目錄變成一堆亂碼。
③硬盤的指示燈無緣無故亮了。
④計(jì)算機(jī)系統(tǒng)蜂鳴器出現(xiàn)異常聲響。
⑤沒做寫操作時(shí)出現(xiàn)“磁盤寫保護(hù)”信息。
⑥異常要求用戶輸入口令。
⑦程序運(yùn)行出現(xiàn)異?,F(xiàn)象或不合理的結(jié)果。
3計(jì)算機(jī)病毒的觸發(fā)
潛伏在計(jì)算機(jī)中的病毒是怎么爆發(fā)的?其導(dǎo)火線有:時(shí)間、日期作觸發(fā)條件;計(jì)數(shù)器作觸發(fā)條件;鍵盤字符輸入作觸發(fā)條件;特定文件出現(xiàn)作觸發(fā)條件;綜合觸發(fā)條件。計(jì)算機(jī)軟硬件產(chǎn)品的脆弱性是病毒產(chǎn)生的根本技術(shù)原因,計(jì)算機(jī)的廣泛應(yīng)用是計(jì)算機(jī)病毒產(chǎn)生的必要環(huán)境,特殊的政治、經(jīng)濟(jì)和軍事目的是計(jì)算機(jī)病毒產(chǎn)生的加速器。
4計(jì)算機(jī)病毒的種類
4.1開機(jī)感染型
(1)硬盤分割區(qū)式:STONE,米開朗基羅,F(xiàn)ISH
(2)啟動(dòng)軟盤式:C-BRAIN,DISK-KILLER
4.2文檔感染型
(1)非常駐型:VIENNA(維也納)
(2)常駐型:TSR如:黑色星期五,紅色九月
4.3復(fù)合型病毒:Natas,MacGyver
4.4隱秘型病毒
(1)使用復(fù)雜編碼加密技巧,每一代的代碼都不同,無特征樣本可循。
(2)以攔截功能及顯示假象資料蒙蔽用戶。
(3)不影響功能的情況下,隨機(jī)更換指令順序。
5計(jì)算機(jī)病毒的新特點(diǎn)
①基于視窗的計(jì)算機(jī)病毒越來越多。
②新計(jì)算機(jī)病毒種類不斷涌現(xiàn),數(shù)量急劇增加。
③傳播途徑更多,傳播速度更快。
④計(jì)算機(jī)病毒造成的破壞日益嚴(yán)重。
⑤電子郵件成為計(jì)算機(jī)傳播的主要途徑。
6當(dāng)前病毒發(fā)展趨勢
①蠕蟲越來越多,宏病毒退而居其次。
②黑客程序與病毒的結(jié)合。
③主動(dòng)傳播,基于網(wǎng)絡(luò)的病毒越來越多。7計(jì)算機(jī)病毒的傳播途徑
計(jì)算機(jī)病毒的傳播途徑是多種多樣的。主要有:數(shù)據(jù)機(jī)連線;啟動(dòng)DOS模式;使用軟盤;Internet/E-Mail連線;網(wǎng)絡(luò)連線;;網(wǎng)絡(luò)共用檔案夾;使用CD-ROM;直接纜線連接檔案傳輸?shù)取?/p>
而且互聯(lián)網(wǎng)的病毒正日夜虎視眈眈著你的系統(tǒng),他們主要通過使用網(wǎng)上工具時(shí)(ftp、netant、icq等)、郵件及群件系統(tǒng)、瀏覽網(wǎng)頁時(shí)被病毒感染。
8計(jì)算機(jī)病毒的防御
8.1用計(jì)算機(jī)常識(shí)進(jìn)行判斷
決不打開來歷不明郵件的附件或你并未預(yù)期接到的附件。對看來可疑的郵件附件要自覺不予打開。千萬不可受騙,認(rèn)為你知道附件的內(nèi)容,即使附件看來好象是.jpg文件——因?yàn)閃indows允許用戶在文件命名時(shí)使用多個(gè)后綴,而許多電子郵件程序只顯示第一個(gè)后綴,例如,你看到的郵件附件名稱是wow.jpg,而它的全名實(shí)際是wow.jpg.vbs,打開這個(gè)附件意味著運(yùn)行一個(gè)惡意的VBScript病毒,而不是你的.jpg察看器。
8.2安裝防病毒產(chǎn)品并保證更新最新的病毒定義碼
建議你至少每周更新一次病毒定義碼,因?yàn)榉啦《拒浖挥凶钚虏抛钣行?。需要提醒你的是,你所是購買的諾頓防病毒軟件,不僅是更新病毒定義碼,而且同時(shí)更新產(chǎn)品的引擎,這是與其它防病毒軟件所不一樣的。這樣的好處在于,可以滿足新引擎在偵破和修復(fù)方面的需要,從而有效地抑制病毒和蠕蟲。例如,賽門鐵克的所有產(chǎn)品中都有“實(shí)時(shí)更新”功能。
8.3首次安裝防病毒軟件時(shí),一定要對計(jì)算機(jī)做一次徹底的病毒掃描
當(dāng)你首次在計(jì)算機(jī)上安裝防病毒軟件時(shí),一定要花費(fèi)些時(shí)間對機(jī)器做一次徹底的病毒掃描,以確保它尚未受過病毒感染。功能先進(jìn)的防病毒軟件供應(yīng)商現(xiàn)在都已將病毒掃描做為自動(dòng)程序,當(dāng)用戶在初裝其產(chǎn)品時(shí)自動(dòng)執(zhí)行。
8.4插入軟盤、光盤和其他可插拔介質(zhì)前,一定對它們進(jìn)行病毒掃描。
確保你的計(jì)算機(jī)對插入的軟盤、光盤和其他的可插拔介質(zhì),及對電子郵件和互聯(lián)網(wǎng)文件都會(huì)做自動(dòng)的病毒檢查。
8.5不要從任何不可靠的渠道下載任何軟件
這一點(diǎn)比較難于做到,因?yàn)橥ǔN覀儫o法判斷什么是不可靠的渠道。比較容易的做法是認(rèn)定所有較有名氣的在線圖書館未受病毒感染,但是提供軟件下載的網(wǎng)站實(shí)在太多了,我們無法肯定它們一定都采取了防病毒的措施,所以比較保險(xiǎn)的辦法是對安全下載的軟件在安裝前先做病毒掃描。
8.6警惕欺騙性的病毒
如果你收到一封來自朋友的郵件,聲稱有一個(gè)最具殺傷力的新病毒,并讓你將這封警告性質(zhì)的郵件轉(zhuǎn)發(fā)給你所有認(rèn)識(shí)的人,這十有八九是欺騙性的病毒。建議你訪問防病毒軟件供應(yīng)商,如賽門鐵克的網(wǎng)站/avcenter,證實(shí)確有其事。這些欺騙性的病毒,不僅浪費(fèi)收件人的時(shí)間,而且可能與其聲稱的病毒一樣有殺傷力
8.7使用其它形式的文檔,如.rtf(RichTextFormat)和.pdf(PortableDocumentFormat)
常見的宏病毒使用MicrosoftOffice的程序傳播,減少使用這些文件類型的機(jī)會(huì)將降低病毒感染風(fēng)險(xiǎn)。嘗試用RichText存儲(chǔ)文件,這并不表明僅在文件名稱中用.rtf后綴,而是要在MicrosoftWord中,用“另存為”指令,在對話框中選擇RichText形式存儲(chǔ)。盡管RichTextFormat依然可能含有內(nèi)嵌的對象,但它本身不支持VisualBasicMacros或Jscript。而pdf文件不僅是跨平臺(tái)的,而且更為安全。當(dāng)然,這也不是能夠徹底避開病毒的萬全之計(jì)。
8.8不要用共享的軟盤安裝軟件,或者更為糟糕的是復(fù)制共享的軟盤
這是導(dǎo)致病毒從一臺(tái)機(jī)器傳播到另一臺(tái)機(jī)器的方式。同時(shí),該軟件沒有注冊也會(huì)被認(rèn)為是非正版軟件,而我們基本可以較為合理地推斷,復(fù)制非法軟件的人一般對版權(quán)法和合法使用軟件并不在乎,同樣,他們對安裝和維護(hù)足夠的病毒防護(hù)措施也不會(huì)太在意。盜版軟件是病毒傳染的最主要渠道。
8.9禁用WindowsScriptingHost
WindowsScriptingHost(WSH)運(yùn)行各種類型的文本,但基本都是VBScript或Jscript。換句話說,WindowsScriptingHost在文本語言之間充當(dāng)翻譯的角色,該語言可能支持ActiveXScripting界面,包括VBScript,Jscript或Perl,及所有Windows的功能,包括訪問文件夾、文件快捷方式、網(wǎng)絡(luò)接入和Windows注冊等。許多病毒/蠕蟲,如Bubbleboy和KAK.worm使用WindowsScriptingHost,無需用戶點(diǎn)擊附件,就可自動(dòng)打開一個(gè)被感染的附件。
8.10使用基于客戶端的防火墻或過濾措施
如果你使用互聯(lián)網(wǎng),特別是使用寬帶,并總是在線,那就非常有必要用個(gè)人防火墻保護(hù)你的隱私并防止不速之客訪問你的系統(tǒng)。如果你的系統(tǒng)沒有加設(shè)有效防護(hù),你的家庭地址、信用卡號(hào)碼和其它個(gè)人信息都有可能被竊取。
對計(jì)算機(jī)病毒有一個(gè)全面認(rèn)識(shí),然后做好防御工作,那么我們的計(jì)算機(jī)系統(tǒng)就會(huì)是一個(gè)較安全的環(huán)境,我們利用計(jì)算機(jī)來輔助工作完成才會(huì)更有效率。
傳播迅速是計(jì)算機(jī)病毒的主要特點(diǎn)之一。病毒在進(jìn)入電腦以后,不僅可以對本計(jì)算機(jī)的文件和系統(tǒng)進(jìn)行入侵,還可以通過其他途徑和媒介快速傳播,占領(lǐng)整個(gè)電腦甚至傳播到其他的計(jì)算機(jī)中。同時(shí)在計(jì)算機(jī)病毒感染的過程中,病毒很可能由于某些因素的影響變得更加惡劣,這不僅使病毒的影響范圍更廣,同時(shí)也給病毒的掃描清除帶來了很大的困難。計(jì)算機(jī)病毒實(shí)際上也是軟件,它在進(jìn)入電腦以后會(huì)自我復(fù)制并不斷蔓延,從而影響計(jì)算機(jī)的整個(gè)系統(tǒng)。所以如果沒有及時(shí)發(fā)現(xiàn)和清除病毒,它就會(huì)快速傳播,侵害使用者的計(jì)算機(jī)甚至蔓延到其他計(jì)算機(jī)中。
2計(jì)算機(jī)病毒的防范措施
雖然計(jì)算機(jī)病毒的性質(zhì)惡劣,影響不良,但是人們并不是拿計(jì)算機(jī)病毒毫無辦法。相反,隨著時(shí)代的進(jìn)步和技術(shù)的發(fā)展,計(jì)算機(jī)病毒檢測和處理軟件不斷增多,人們的計(jì)算機(jī)安全防護(hù)意識(shí)也在不斷增強(qiáng),這使計(jì)算機(jī)病毒的防范更加有效全面。
2.1預(yù)防計(jì)算機(jī)病毒的侵害
想要很好的防范計(jì)算機(jī)病毒,就應(yīng)當(dāng)做好預(yù)防工作,減少計(jì)算機(jī)病毒侵入電腦的可能性。首先,通過互聯(lián)網(wǎng)下載軟件中應(yīng)當(dāng)注意網(wǎng)頁的安全性。部分病毒之所以進(jìn)入人們的計(jì)算機(jī),是因?yàn)槿藗兊牟《痉婪兑庾R(shí)不足,隨便從網(wǎng)頁中下載資源,從而把偽裝成程序或文件的病毒帶至電腦中。所以計(jì)算機(jī)用戶在瀏覽網(wǎng)頁和下載資源時(shí)應(yīng)當(dāng)注意其安全性,不給計(jì)算機(jī)病毒可趁之機(jī)。其次,應(yīng)當(dāng)注重計(jì)算機(jī)軟件漏洞的修補(bǔ)。一些計(jì)算機(jī)病毒就是利用計(jì)算機(jī)軟件中的漏洞來侵入到電腦中,危害計(jì)算機(jī)。所以用戶在使用計(jì)算機(jī)的過程中,應(yīng)當(dāng)定期的對計(jì)算機(jī)進(jìn)行維護(hù)和管理,注重軟件漏洞的修補(bǔ),提高計(jì)算機(jī)的安全性,減小計(jì)算機(jī)病毒侵害的可能性。最后,不隨意打開可疑的程序或軟件。很多計(jì)算機(jī)病毒都是依附于程序和軟件中,使用者在打開軟件和程序的同時(shí),計(jì)算機(jī)病毒也會(huì)執(zhí)行和傳播。所以用戶在使用電腦的過程中,應(yīng)當(dāng)加強(qiáng)安全意識(shí),不隨意打開可疑的程序和軟件,防止計(jì)算機(jī)病毒的入侵和危害?;ヂ?lián)網(wǎng)的使用使計(jì)算機(jī)病毒的傳播途徑更加廣,速度更加快,影響也更為惡劣。網(wǎng)站等都是直面互聯(lián)網(wǎng)的,每天有大量的用戶訪問和獲取資源,想要預(yù)防計(jì)算機(jī)病毒的侵害,也就需要從這方面考慮,有效防止病毒的入侵和傳播。首先,可以安裝可靠的病毒掃描軟件。這是預(yù)防計(jì)算機(jī)病毒最為直接有效的方法,只要安裝了掃描軟件,就會(huì)實(shí)時(shí)的對各種信息和資源等進(jìn)行掃描和分析,從而及時(shí)的攔截和處理可疑程序或軟件,從而預(yù)防計(jì)算機(jī)病毒的侵害。同時(shí)在使用掃描軟件的過程中,需要根據(jù)需求不斷對軟件進(jìn)行更新,提高病毒預(yù)防的可靠性。其次,也可以通過病毒卡的使用等方式對計(jì)算機(jī)病毒進(jìn)行預(yù)防和處理。這能夠更加安全可靠的保護(hù)電腦,但同時(shí)也會(huì)對計(jì)算機(jī)的運(yùn)行速度造成一定的影響。計(jì)算機(jī)病毒的預(yù)防軟件和程序也在不斷發(fā)展和完善中,用戶可以根據(jù)具體需要進(jìn)行購買和安裝,從而提高網(wǎng)絡(luò)安全的可靠性,預(yù)防計(jì)算機(jī)病毒的妨害。
2.2修復(fù)計(jì)算機(jī)病毒的侵害
計(jì)算機(jī)病毒對于系統(tǒng)和主機(jī)的損害是毫無疑問的,進(jìn)行修復(fù)是消除病毒的主要方式,也是提高計(jì)算機(jī)安全性的必要途徑。首先,用戶可以安裝和使用殺毒軟件?,F(xiàn)今殺毒軟件也是多種多樣,例如瑞星,360等。用戶可以啟用殺毒軟件對電腦進(jìn)行地毯式的檢測和處理,從而發(fā)現(xiàn)其中存在的病毒,及時(shí)的進(jìn)行處理。同時(shí)殺毒軟件在日常還可以對電腦進(jìn)行保護(hù),有效攔截可疑的網(wǎng)頁或軟件,從而提高計(jì)算機(jī)使用的安全性。其次,用戶形成良好的文件備份習(xí)慣。這可以將用戶的損失降到最小,在計(jì)算機(jī)被病毒侵害以后,用戶還能夠找到自己需要的資源。用戶可以定期進(jìn)行文件的儲(chǔ)存和備份,從而對病毒進(jìn)行有效的防治。
2.3注重互聯(lián)網(wǎng)的管理
計(jì)算機(jī)病毒的最大來源就是互聯(lián)網(wǎng),互聯(lián)網(wǎng)的開放共享讓人們能夠快速的獲取自己需要的資源,同時(shí)也使計(jì)算機(jī)病毒的傳播更加便捷。所以如果只是單純的完善計(jì)算機(jī)病毒預(yù)防和防治軟件,并不能從根本上解決計(jì)算機(jī)病毒問題。將網(wǎng)絡(luò)安全技術(shù)與互聯(lián)網(wǎng)管理相結(jié)合是預(yù)防計(jì)算機(jī)病毒的必然趨勢。目前所采取的計(jì)算機(jī)病毒防范措施還是采取各種殺毒或預(yù)防的軟件,這使用戶站在被動(dòng)的位置上。加強(qiáng)互聯(lián)網(wǎng)管理能夠使人們更加深入的了解和分析計(jì)算機(jī)病毒的來源和傳播途徑,從完善訪問機(jī)制,制定合理的網(wǎng)絡(luò)管理?xiàng)l例等多方面對病毒進(jìn)行有效的抵制和預(yù)防,減少病毒的侵害。加強(qiáng)對于互聯(lián)網(wǎng)的管理能夠改變現(xiàn)今互聯(lián)網(wǎng)使用的無秩序狀態(tài),能夠約束和規(guī)范人們在互聯(lián)網(wǎng)中的信息傳播和訪問,從而有效減少不合法不正當(dāng)?shù)木W(wǎng)站,減少不健康信息和資源的訪問,這有利于營造健康文明的互聯(lián)網(wǎng)環(huán)境,從而減少計(jì)算機(jī)病毒的傳播和侵害。所以應(yīng)當(dāng)注重對于互聯(lián)網(wǎng)的管理,有效解決計(jì)算機(jī)病毒防害問題。
3總結(jié)
計(jì)算機(jī)病毒(ComputerVirus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義為:“指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。也可以講計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行碼。就像生物病毒一樣,計(jì)算機(jī)病毒有獨(dú)特的復(fù)制能力。計(jì)算機(jī)病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當(dāng)文件被復(fù)制或從一個(gè)用戶傳送到另一個(gè)用戶時(shí),它們就隨同文件一起蔓延開來。在最近幾年,產(chǎn)生了以下幾種主要病毒:
(一)系統(tǒng)病毒。系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染windows操作系統(tǒng)的*.exe和*.dll文件,并通過這些文件進(jìn)行傳播。如CIH病毒。
(二)蠕蟲病毒。蠕蟲病毒的前綴是:Worm。這種病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵差(發(fā)帶毒郵件)等。
(三)木馬病毒、黑客病毒。木馬病毒其前綴是:Trojan,黑客病毒前綴名一般為Hack。木馬病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息,而黑客病毒則有一個(gè)可視的界面,能對用戶的電腦進(jìn)行遠(yuǎn)程控制。木馬、黑客病毒往往是成對出現(xiàn)的現(xiàn)在這兩種類型都越來越趨向于整合了。一般的木馬如QQ消息尾巴木馬Trojan.QQ3344,還有大家可能遇見比較多的針對網(wǎng)絡(luò)游戲的木馬病毒如Trojan.LMir.PSW.60。
(四)腳本病毒。腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網(wǎng)頁進(jìn)行的傳播的病毒,如紅色代碼(Script.Redlof)。腳本病毒還會(huì)有如下前綴:VBS、JS(表明是何種腳本編寫的),如歡樂時(shí)光(VBS.Happytime)等。
(五)宏病毒。其實(shí)宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨(dú)算成一類。宏病毒的前綴是:Macro,第二前綴是:Word、Word97、Excel、Excel97(也許還有別的)其中之一。如:著名的美麗莎(Macro.Melissa)。
(六)后門病毒。后門病毒的前綴是:Backdoor。該類病毒的公有特性是通過網(wǎng)絡(luò)傳播,給系統(tǒng)開后門,給用戶電腦帶來安全隱患。如54很多朋友遇到過的IRC后門Backdoor.IRCBot。
(七)病毒種植程序病毒。這類病毒的公有特性是運(yùn)行時(shí)會(huì)從體內(nèi)釋放出一個(gè)或幾個(gè)新的病毒到系統(tǒng)目錄下,由釋放出來的新病毒產(chǎn)生破壞。如:冰河播種者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。
(八)破壞性程序病毒。破壞性程序病毒的前綴是:Harm。這類病毒的公有特性是本身具有好看的圖標(biāo)來誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)擊這類病毒時(shí),病毒便會(huì)直接對用戶計(jì)算機(jī)產(chǎn)生破壞。如:格式化C盤(Harm.formatC.f)、殺手命令(mand.Killer)等。
(九)玩笑病毒。玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本身具有好看的圖標(biāo)來誘惑用戶點(diǎn)擊,實(shí)病毒并沒有對用戶電腦進(jìn)行任何破壞。如:女鬼(Joke.Girlghost)病毒。
(十)捆綁機(jī)病毒。捆綁機(jī)病毒的前綴是:Binder。這類病毒的公有特性是病毒作者會(huì)使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如QQ、IE捆綁起來,表面上看是一個(gè)正常的文件,當(dāng)用戶運(yùn)行這些捆綁病毒時(shí),會(huì)表面上運(yùn)行這些應(yīng)用程序,然后隱藏運(yùn)行捆綁在一起的病毒,從而給用戶造成危害。如:捆綁QQ(Binder.QQPass.QQBin)等。
二、計(jì)算機(jī)病毒的主要來源
1.搞計(jì)算機(jī)的人員和業(yè)余愛好者的惡作劇、尋開心制造出的病毒,例如像圓點(diǎn)一類的良性病毒。
2.軟件公司及用戶為保護(hù)自己的軟件被非法復(fù)制而采取的報(bào)復(fù)性懲罰措施。因?yàn)樗麄儼l(fā)現(xiàn)對軟件上鎖,不如在其中藏有病毒對非法拷貝的打擊大,這更加助長了各種病毒的傳播。
3.旨在攻擊和摧毀計(jì)算機(jī)信息系統(tǒng)和計(jì)算機(jī)系統(tǒng)而制造的病毒----就是蓄意進(jìn)行破壞。例如1987年底出現(xiàn)在以色列耶路撒冷西伯萊大學(xué)的猶太人病毒,就是雇員在工作中受挫或被辭退時(shí)故意制造的。它針對性強(qiáng),破壞性大,產(chǎn)生于內(nèi)部,防不勝防。
4.用于研究或有益目的而設(shè)計(jì)的程序,由于某種原因失去控制或產(chǎn)生了意想不到的效果。
三、計(jì)算機(jī)病毒防范措施
1.應(yīng)養(yǎng)成及時(shí)下載最新系統(tǒng)安全漏洞補(bǔ)丁的安全習(xí)慣,從根源上杜絕黑客利用系統(tǒng)漏洞攻擊用戶計(jì)算機(jī)的病毒。同時(shí),升級殺毒軟件、開啟病毒實(shí)時(shí)監(jiān)控應(yīng)成為每日防范病毒的必修課。
2.定期做好重要資料的備份,以免造成重大損失。
3.選擇具備“網(wǎng)頁防火墻”功能的殺毒軟件,每天升級殺毒軟件病毒庫,定時(shí)對計(jì)算機(jī)進(jìn)行病毒查殺,上網(wǎng)時(shí)開啟殺毒軟件全部監(jiān)控。
4.不要隨便打開來源不明的Excel或Word文檔,并且要及時(shí)升級病毒庫,開啟實(shí)時(shí)監(jiān)控,以免受到病毒的侵害。
5.上網(wǎng)瀏覽時(shí)一定要開啟殺毒軟件的實(shí)時(shí)監(jiān)控功能,以免遭到病毒侵害。
6.上網(wǎng)瀏覽時(shí),不要隨便點(diǎn)擊不安全陌生網(wǎng)站,以免遭到病毒侵害。
7.及時(shí)更新計(jì)算機(jī)的防病毒軟件、安裝防火墻,為操作系統(tǒng)及時(shí)安裝補(bǔ)丁程序。
8.在上網(wǎng)過程中要注意加強(qiáng)自我保護(hù),避免訪問非法網(wǎng)站,這些網(wǎng)站往往潛入了惡意代碼,一旦用戶打開其頁面時(shí),即會(huì)被植入木馬與病毒。
(一)非授權(quán)性
正常的計(jì)算機(jī)程序,除去系統(tǒng)關(guān)鍵程序,其他部分都是由用戶進(jìn)行主動(dòng)的調(diào)用,然后在計(jì)算機(jī)上提供軟硬件的支持,直到用戶完成操作,所以這些正常的程序是與用戶的主觀意愿相符合的,是可見并透明的,而對于計(jì)算機(jī)病毒而言,病毒首先是一種隱蔽性的程序,用戶在使用計(jì)算機(jī)時(shí),對其是不知情的,當(dāng)用戶使用那些被感染的正常程序時(shí),這些病毒就得到了計(jì)算機(jī)的優(yōu)先控制權(quán),病毒進(jìn)行的有關(guān)操作普通用戶也是無法知曉的,更不可能預(yù)料其執(zhí)行的結(jié)果。
(二)破壞性
計(jì)算機(jī)病毒作為一種影響用戶使用計(jì)算機(jī)的程序,其破壞性是不言而喻的。這種病毒不僅會(huì)對正常程序進(jìn)行感染,而且在嚴(yán)重的情況下,還會(huì)破壞計(jì)算機(jī)的硬件,這是一種惡性的破壞軟件。在計(jì)算機(jī)病毒作用的過程中,首先是攻擊計(jì)算機(jī)的整個(gè)系統(tǒng),最先被破壞的就是計(jì)算機(jī)系統(tǒng)。計(jì)算機(jī)系統(tǒng)一旦被破壞,用戶的其他操作都是無法實(shí)現(xiàn)的。
二、計(jì)算機(jī)病毒網(wǎng)絡(luò)傳播模型穩(wěn)定性
計(jì)算機(jī)病毒網(wǎng)絡(luò)的傳播模型多種多樣,筆者結(jié)合自身工作經(jīng)歷,只對計(jì)算機(jī)病毒的網(wǎng)絡(luò)傳播模型———SIR模型進(jìn)行介紹,并對其穩(wěn)定性進(jìn)行研究。SIR模型的英文全稱為Susceptible-Infected-Removed,這是對SIS模型的一種改進(jìn),SIR模型將網(wǎng)絡(luò)中的節(jié)點(diǎn)分為三種狀態(tài),分別定義為易感染狀態(tài)(S表示)和感染狀態(tài)(I)狀態(tài),還有免疫狀態(tài)(R)表示,新增加的節(jié)點(diǎn)R具有抗病毒的能力。因此,這種模型相對于傳統(tǒng)的SIS模型而言,解決了其中的不足,也對其中存在的病毒感染進(jìn)行了避免,而且阻礙了病毒的繼續(xù)擴(kuò)散。圖一即為病毒模型圖。在這個(gè)圖中,β指的是被病毒感染的概率,γ表示的是病毒被查殺的概率。對于這種模型的穩(wěn)定性,可以用微分方程來進(jìn)行展示。從微分方程進(jìn)行分析,S模型將免疫情況進(jìn)行了考慮,這種模型的穩(wěn)定性符合矩陣?yán)碚摵蚅yapunov第一定理中的穩(wěn)定性判別。對于模型中有病毒點(diǎn)的穩(wěn)定性,我們依據(jù)原點(diǎn)的移動(dòng)來確定。
三、計(jì)算機(jī)病毒網(wǎng)絡(luò)傳播的控制
網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵差(發(fā)帶毒郵件)等。
(一)木馬病毒、黑客病毒木馬病毒其前綴是:Trojan,黑客病毒前綴名一般為Hack。木馬病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息,而黑客病毒則有一個(gè)可視的界面,能對用戶的電腦進(jìn)行遠(yuǎn)程控制。木馬、黑客病毒往往是成對出現(xiàn)的,即木馬病毒負(fù)責(zé)侵入用戶的電腦,而黑客病毒則會(huì)通過該木馬病毒來進(jìn)行控制?,F(xiàn)在這兩種類型都越來越趨向于整合了。一般的木馬如QQ消息尾巴木馬Trojan.QQ3344,有大家可能遇見比較多的針對網(wǎng)絡(luò)游戲的木馬病毒如Trojan.LMir.PSW.60。這里補(bǔ)充一點(diǎn),病毒名中有PSW或者什么PWD之類的一般都表示這個(gè)病毒有盜取密碼的功能(這些字母一般都為密碼的英文password的縮寫)一些黑客程序如:網(wǎng)絡(luò)梟雄(Hack.Nether.C1ient)等。
(二)宏病毒其實(shí)宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨(dú)算成一類。宏病毒的前綴是:Macro,第二前綴是:Word、Word97、Excel、Excet97(也許還有別的)其中之一。凡是只感染W(wǎng)ORD97及以前版本W(wǎng)ORD文檔的病毒采用Word97作為第二前綴,格式是:Macro.Word97;凡是只感染W(wǎng)ORD97以后版本W(wǎng)ORD文檔的病毒采用Word作為第二前綴,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文檔的病毒采用Excel97作為第二前綴,格式是:
(三)腳本病毒腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網(wǎng)頁進(jìn)行的傳播的病毒,如紅色代碼(Script.Redlof)可不是我們的老大代碼兄哦。腳本病毒還會(huì)有如下前綴:VBS、js(表明是何種腳本編寫的),如歡樂時(shí)光(VBS.Happytime)、十四日(Js.Fortnight.C.S)等。推薦閱讀:遠(yuǎn)程開放教育軟件工程專業(yè)畢業(yè)論文
Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文檔的病毒采用Excel作為第二前綴,格式是:Macro.Excel,依此類推。
(四)后門病毒后門病毒的前綴是:Backdoor。該類病毒的公有特性是通過網(wǎng)絡(luò)傳播,給系統(tǒng)開后門,給用戶電腦帶來安全隱患。如很多朋友遇到過的IRC后f]Backdoor.IRCBot。
(五)破壞性程序病毒破壞性程序病毒的前綴是:Harm。這類病毒的公有特性是本身具有好看的圖標(biāo)來誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)擊這類病毒時(shí),病毒便會(huì)直接對用戶計(jì)算機(jī)產(chǎn)生破壞。如:格式化c盤(Harm.formatC.f)、殺手命令(Harm.Command.Killer)等。
(六)玩笑病毒玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本身具有好看的圖標(biāo)來誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)擊這類病毒時(shí),病毒會(huì)做出各種破壞操作來嚇唬用戶,其實(shí)病毒并沒有對用戶電腦進(jìn)行任何破壞。如:女鬼(Joke.Girlghost)病毒。
[論文摘要]分析計(jì)算機(jī)病毒入侵微機(jī)的特點(diǎn)及途徑,指出互聯(lián)網(wǎng)是病毒發(fā)作酶最大載體?我們要堅(jiān)持依法治毒,增強(qiáng)網(wǎng)絡(luò)安全意識(shí),并且要制定嚴(yán)格的病毒防治技術(shù)規(guī)范,防止計(jì)算機(jī)病毒的侵入。
一、計(jì)算機(jī)病毒入侵途徑
計(jì)算機(jī)病毒具有自我復(fù)制和傳播等特點(diǎn)。從計(jì)算機(jī)病毒的傳播機(jī)理分析可知?只要是能夠進(jìn)行數(shù)據(jù)交換的介質(zhì)都可能成為計(jì)算機(jī)病毒傳播途徑。根據(jù)計(jì)算機(jī)病毒傳播媒介的統(tǒng)計(jì)報(bào)告顯示?目前網(wǎng)絡(luò)已經(jīng)成為病毒入侵微機(jī)的最主要途徑?此外?傳統(tǒng)的軟盤、光盤等傳播方式也占據(jù)了相當(dāng)?shù)谋壤?。大致有以下四種途徑?
1、通過不可移動(dòng)的計(jì)算機(jī)硬件設(shè)備進(jìn)行傳播?這些設(shè)備通常有計(jì)算機(jī)的專用asi c芯片和硬盤等。這種病毒雖然極少?但破壞力卻極強(qiáng)?目前尚沒有較好的檢測手段對付。
2、通過移動(dòng)存儲(chǔ)設(shè)備來傳播這些設(shè)備包括軟盤、磁帶等。在移動(dòng)存儲(chǔ)設(shè)備中?軟盤是使用最廣泛移動(dòng)最頻繁的存儲(chǔ)介質(zhì)?因此成了計(jì)算機(jī)病毒寄生的“溫床”。一部分計(jì)算機(jī)是從這類途徑感染病毒的。
3、通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。主要表現(xiàn)在?計(jì)算機(jī)病毒種類和數(shù)鼉伴隨網(wǎng)絡(luò)的發(fā)展迅猛增長?計(jì)算機(jī)病毒的危害性和破壞性越來越強(qiáng)?計(jì)算機(jī)病毒對我國當(dāng)前的信息化建設(shè)和工作形成嚴(yán)重掣肘。
4、通過點(diǎn)對點(diǎn)通信系統(tǒng)和無線通道傳播?目前?這種傳播途徑還不是十分廣泛?但預(yù)計(jì)在未來的信息時(shí)代。這種途徑很可能與網(wǎng)絡(luò)傳播途徑成為病毒擴(kuò)散的兩大。時(shí)尚渠道”。
二、計(jì)算機(jī)病毒的防治
我國目前的病毒疫情呈現(xiàn)出兩種趨勢?一種趨勢是國外流行的網(wǎng)絡(luò)化病毒大肆侵襲我國的計(jì)算機(jī)網(wǎng)絡(luò)。另一種趨勢是出現(xiàn)大量本土病毒?并且傳播能力和破壞性越來越強(qiáng)。為了有效降低病毒的危害性?提高我們對病毒的防治能力?我們每一個(gè)計(jì)算機(jī)用戶都應(yīng)積極參與到病毒防治工作上來。
(一)建立計(jì)算機(jī)病毒預(yù)警系統(tǒng)。在我國主干網(wǎng)絡(luò)和電子政府、金融、證券、稅務(wù)等專業(yè)網(wǎng)絡(luò)建立病毒預(yù)警系統(tǒng)。通過這個(gè)系統(tǒng)監(jiān)控整個(gè)網(wǎng)絡(luò)的病毒傳播情況?發(fā)現(xiàn)、捕獲已有的病毒和新出現(xiàn)的計(jì)算機(jī)病毒。單位應(yīng)建立病毒應(yīng)急體系?并與當(dāng)?shù)毓矙C(jī)關(guān)建立的應(yīng)急機(jī)構(gòu)和國家的計(jì)算機(jī)病毒應(yīng)急體系建立信息交流機(jī)制?無論誰發(fā)現(xiàn)病毒疫情應(yīng)及時(shí)上報(bào)。同時(shí)?注意國家計(jì)算機(jī)病毒應(yīng)急處理中心的病毒疫情?以便在爆發(fā)病毒疫情時(shí)?及時(shí)做好預(yù)防工作?減少病毒造成的危害。對發(fā)生的病毒事故?要認(rèn)真分析原因?找到病毒突破防護(hù)系統(tǒng)的原因?及時(shí)修改病毒防治策略?并對調(diào)整后的病毒防治策略進(jìn)行重新評估。確保恢復(fù)。減少損失。一旦發(fā)生了病毒侵害?事故?啟動(dòng)災(zāi)難恢復(fù)計(jì)劃?盡量將病毒造成的損失減少到最低?并盡快恢復(fù)系統(tǒng)正常工作。
(二)加強(qiáng)反病毒安全法制建設(shè)?根據(jù)形勢發(fā)展?不斷完善信息安全的法律法規(guī)。加強(qiáng)對利用計(jì)算機(jī)病毒進(jìn)行盜竊、盜取信息等違法犯罪活動(dòng)的發(fā)現(xiàn)、防范和打擊。2004年?利用木馬、惡意網(wǎng)頁等病毒程序竊取網(wǎng)上帳號(hào)和網(wǎng)絡(luò)游戲中的裝備等情況明顯增多?利用木馬程序竊取信息的情況也比較突出?造成的危害日益嚴(yán)重。建議在打擊網(wǎng)上違法犯罪活動(dòng)中?加強(qiáng)對此類病毒的發(fā)現(xiàn)、防范和偵查打擊工作?在電子政務(wù)、網(wǎng)上交易、電子商務(wù)中采取有針對性的防范措施?并加強(qiáng)相關(guān)宣傳。
(三)國內(nèi)郵件服務(wù)提供商需提高自身的安全性。目前?很多計(jì)算機(jī)病毒利用電子郵件作為傳播的主要渠道。尤其近兩年?本土制造的病毒數(shù)量呈上升趨勢。這些病毒常常利用國內(nèi)郵件服務(wù)器的安全漏洞?將這些服務(wù)器作為傳播病毒的跳板。因此?需要郵件服務(wù)提供商安裝使用郵件防病毒系統(tǒng)?加強(qiáng)收發(fā)郵件的身份認(rèn)證工作?與國家計(jì)算機(jī)病毒應(yīng)急處理中心建立聯(lián)系?發(fā)現(xiàn)利用郵件傳播的計(jì)算機(jī)病毒?及時(shí)采取措施?從根本上阻斷病毒的傳播途徑。
(四)不斷加強(qiáng)計(jì)算機(jī)技術(shù)防范措施。我們作為計(jì)算機(jī)使用者?要經(jīng)常從軟件供應(yīng)商那邊下載、安裝安全補(bǔ)丁程序和升級殺毒軟件?在計(jì)算機(jī)和互聯(lián)網(wǎng)之間安裝使用防火墻?提高系統(tǒng)的安全性?在新購置的計(jì)算機(jī)和新安裝的系統(tǒng)進(jìn)行系統(tǒng)升級?保證修補(bǔ)所有已知的安全漏洞?使用高強(qiáng)度的口令?盡量選擇難于猜測的口令?對不同的賬號(hào)選用不同的口令?經(jīng)常備份重要數(shù)據(jù)?并且對備份進(jìn)行校驗(yàn)?選擇、安裝經(jīng)過公安部認(rèn)證的防病毒軟件?定期對整個(gè)硬盤進(jìn)行病毒檢測、清除等工作?以減少病毒侵害事件。
由于計(jì)算機(jī)病毒形式多樣化?難于根治。并且病毒呈現(xiàn)多樣化的趨勢。病毒分析顯示?雖然新病毒不斷產(chǎn)生?但較早的病毒發(fā)作仍很普遍并有所發(fā)展。此外。新的病毒更善于偽裝?如主題會(huì)在傳播中改變?許多病毒會(huì)偽裝成常用程序?用來麻痹計(jì)算機(jī)用戶?因此?我們對病毒入侵防治更加要認(rèn)真對待。
摘要:全球信息網(wǎng)絡(luò)的建設(shè)和發(fā)展,對整個(gè)社會(huì)的科學(xué)與技術(shù)、經(jīng)濟(jì)與文化、軍事帶來了巨大的推動(dòng)和沖擊,同時(shí)也給網(wǎng)絡(luò)的安全運(yùn)行帶來更多的挑戰(zhàn)。資源共享和信息安全是一對孿生矛盾。一般認(rèn)為,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行來自計(jì)算機(jī)病毒的攻擊。因此,研究計(jì)算機(jī)病毒的檢測技術(shù)就顯得很有現(xiàn)實(shí)意義。本文將從計(jì)算機(jī)病毒檢測技術(shù)的研究背景、方法技術(shù)、發(fā)展現(xiàn)狀以及計(jì)算機(jī)病毒檢測技術(shù)的作用等幾個(gè)方面進(jìn)行簡單的分析和探討。
關(guān)鍵詞:計(jì)算機(jī)病毒檢測技術(shù)
1研究背景
計(jì)算機(jī)網(wǎng)絡(luò)是信息社會(huì)的基礎(chǔ),已經(jīng)進(jìn)入了社會(huì)的各個(gè)角落,經(jīng)濟(jì)、文化、軍事和社會(huì)生活越來越多的依賴計(jì)算機(jī)網(wǎng)絡(luò)。然而,計(jì)算機(jī)在給人們帶來巨大便利的同時(shí),也帶來了不可忽視的問題,計(jì)算機(jī)病毒給網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行帶來了極大的挑戰(zhàn)。2003年1月25日,突如其來的“蠕蟲王”病毒,在互聯(lián)網(wǎng)世界制造了類似于“9.11”的恐怖襲擊事件,很多國家的互聯(lián)網(wǎng)也受到了嚴(yán)重影響。同樣,前兩年的“熊貓燒香”病毒再次為計(jì)算機(jī)網(wǎng)絡(luò)安全敲起了警鐘。那么,面對網(wǎng)絡(luò)世界的威脅,人類總在試圖尋找各種方面來進(jìn)行克服和攻關(guān)。入侵檢測技術(shù)作為解決計(jì)算機(jī)病毒危害的方法之一,對其進(jìn)行研究就成為可能。
2計(jì)算機(jī)病毒的發(fā)展趨勢
計(jì)算機(jī)病毒的花樣不斷翻新,編程手段越來越高,防不勝防。特別是Internet的廣泛應(yīng)用,促進(jìn)了病毒的空前活躍,網(wǎng)絡(luò)蠕蟲病毒傳播更快更廣,Windows病毒更加復(fù)雜,帶有黑客性質(zhì)的病毒和特洛依木馬等有害代碼大量涌現(xiàn)。據(jù)《中華人民共和國工業(yè)和信息化部信息安全協(xié)調(diào)司》計(jì)算機(jī)病毒檢測周報(bào)(2009.3.29—2009.4.4)公布的消息稱:“木馬”及變種、“木馬下載者”及變種、“灰鴿子”及變種、“U盤殺手”及變種、網(wǎng)游大盜“及變種等病毒及變種對計(jì)算機(jī)安全網(wǎng)絡(luò)的安全運(yùn)行構(gòu)成了威脅。對計(jì)算機(jī)病毒及變種的了解可以使我們站在一定的高度上對變種病毒有一個(gè)較清楚的認(rèn)識(shí),以便今后針對其采取強(qiáng)而有效的措施進(jìn)行診治。變種病毒可以說是病毒發(fā)展的趨向,也就是說:病毒主要朝著能對抗反病毒手段和有目的的方向發(fā)展。
3計(jì)算機(jī)病毒檢測的基本技術(shù)
3.1計(jì)算機(jī)病毒入侵檢測技術(shù)。計(jì)算機(jī)病毒檢測技術(shù)作為計(jì)算機(jī)病毒檢測的方法技術(shù)之一,它是一種利用入侵者留下的痕跡等信息來有效地發(fā)現(xiàn)來自外部或者內(nèi)部的非法入侵技術(shù)。它以探測與控制為技術(shù)本質(zhì),起著主動(dòng)防御的作用,是計(jì)算機(jī)網(wǎng)絡(luò)安全中較重要的內(nèi)容。
3.2智能引擎技術(shù)。智能引擎技術(shù)發(fā)展了特征代碼掃描法的優(yōu)點(diǎn),同時(shí)也對其弊端進(jìn)行了改進(jìn),對病毒的變形變種有著非常準(zhǔn)確的智能識(shí)別功能,而且病毒掃描速度并不會(huì)隨著病毒庫的增大而減慢。
3.3嵌入式殺毒技術(shù)。嵌入式殺毒技術(shù)是對病毒經(jīng)常攻擊的應(yīng)用程序或者對象提供重點(diǎn)保護(hù)的技術(shù),它利用操作系統(tǒng)或者應(yīng)用程序提供的內(nèi)部接口來實(shí)現(xiàn)。它能對使用頻率高、使用范圍廣的主要的應(yīng)用軟件提供被動(dòng)式的保護(hù)。
3.4未知病毒查殺技術(shù)。未知病毒查殺技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實(shí)現(xiàn)了對未知病毒的準(zhǔn)確查殺。
4計(jì)算機(jī)病毒檢測技術(shù)的發(fā)展現(xiàn)狀
目前,國外一些研究機(jī)構(gòu)已經(jīng)研發(fā)出了應(yīng)用于不同操作系統(tǒng)的幾種典型的計(jì)算機(jī)病毒檢測技術(shù)。這些計(jì)算機(jī)病毒檢測技術(shù)基本上是基于服務(wù)器、網(wǎng)絡(luò)以及變種病毒的?;诜?wù)器的入侵檢測技術(shù)采用服務(wù)器操作系統(tǒng)的檢測序列作為主要輸入源來檢測侵入行為,而大多數(shù)基于計(jì)算機(jī)變種病毒的檢測技術(shù)則以預(yù)防和消除計(jì)算機(jī)病毒作為終結(jié)目標(biāo)的。早期的計(jì)算機(jī)病毒檢測技術(shù)主要用來預(yù)防和消除傳統(tǒng)的計(jì)算機(jī)病毒;然而,為了更好地應(yīng)對計(jì)算機(jī)病毒的花樣不斷翻新,編程手段越來越高的形勢,最新的計(jì)算機(jī)病毒檢測方法技術(shù)更多地集中用于預(yù)防和消除計(jì)算機(jī)變種病毒,打好計(jì)算機(jī)病毒對抗與反對抗的攻堅(jiān)戰(zhàn)??傊?,由于計(jì)算機(jī)病毒的變種更新速度加快,表現(xiàn)形式也更加復(fù)雜,那么計(jì)算機(jī)病毒檢測技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行防護(hù)中所起的作用就顯得至關(guān)重要,因此受到了廣泛的重視。相信隨著計(jì)算機(jī)病毒檢測技術(shù)的不斷改進(jìn)和提高,將會(huì)有更加安全可靠的計(jì)算機(jī)病毒檢測技術(shù)問世,更好維護(hù)網(wǎng)絡(luò)安全,造福于全世界。
5計(jì)算機(jī)病毒檢測方法技術(shù)的作用
計(jì)算機(jī)病毒檢測技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中起著至關(guān)重要的作用,主要有:①堵塞計(jì)算機(jī)病毒的傳播途徑,嚴(yán)防計(jì)算機(jī)病毒的侵害;②計(jì)算機(jī)病毒的可以對計(jì)算機(jī)數(shù)據(jù)和文件安全構(gòu)成威脅,那么計(jì)算機(jī)病毒檢測技術(shù)可以保護(hù)計(jì)算機(jī)數(shù)據(jù)和文件安全;③可以在一定程度上打擊病毒制造者的猖獗違法行為;④最新病毒檢測方法技術(shù)的問世為以后更好應(yīng)對多變的計(jì)算機(jī)病毒奠定了方法技術(shù)基礎(chǔ)。
雖然,計(jì)算機(jī)病毒檢測技術(shù)的作用很大,但并不能完全防止計(jì)算機(jī)病毒的攻擊,我們必須提高警惕,充分發(fā)揮主觀能動(dòng)性。因此,加強(qiáng)IT行業(yè)從業(yè)人員的職業(yè)道德教育、加快完善計(jì)算機(jī)病毒防止方面的法律法規(guī)、加強(qiáng)國際交流與合作同樣顯得刻不容緩。也許只有這樣計(jì)算機(jī)計(jì)算機(jī)病毒檢測技術(shù)才能更好發(fā)揮作用,我們才能更好防止日益變化和復(fù)雜的計(jì)算機(jī)病毒的攻擊。
6結(jié)語
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)給人類經(jīng)濟(jì)、文化、軍事和社會(huì)活動(dòng)帶來更多便利的同時(shí),也帶來了相當(dāng)巨大的安全挑戰(zhàn)?,F(xiàn)代信息網(wǎng)絡(luò)面臨著各種各樣的安全威脅,有來自網(wǎng)絡(luò)外面的攻擊,比如網(wǎng)絡(luò)黑客、計(jì)算機(jī)病毒及變種等。因此合理有效的計(jì)算機(jī)病毒檢測技術(shù)是防治計(jì)算機(jī)病毒最有效,最經(jīng)濟(jì)省力,也是最應(yīng)該值得重視的問題。研究計(jì)算機(jī)病毒檢測技術(shù)有利于我們更好地防止計(jì)算機(jī)病毒的攻擊,有利于我們更好地維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)世界的安全,使得計(jì)算機(jī)網(wǎng)絡(luò)真正發(fā)揮其積極的作用,促進(jìn)人類經(jīng)濟(jì)、文化、軍事和社會(huì)活動(dòng)的健康。
參考文獻(xiàn):
[1]卓新建,鄭康鋒,辛陽.《計(jì)算機(jī)病毒原理與防治》,北京郵電大學(xué)出版社,2007年8月第二版.
[2]郝文化.《防黑反毒技術(shù)指南》,機(jī)械工業(yè)出版社,2004年1月第一版.
[3]程勝利,談冉,熊文龍等.《計(jì)算機(jī)病毒與其防治技術(shù)》,清華大學(xué)出版社,2004年9月第一版.
[4]張仁斌,李鋼,侯.《計(jì)算機(jī)病毒與反病毒技術(shù)》.清華大學(xué)出版社,2006年6月.
[5]傅建明,彭國軍,張煥國.《計(jì)算機(jī)病毒與對抗》.武漢大學(xué)出版社,2004年版.
[6]吳萬釗,吳萬鐸.《計(jì)算機(jī)病毒分析與防治大全》.學(xué)苑出版社.1993年10月.
關(guān)鍵詞:網(wǎng)絡(luò);病毒;防范
1引言
隨著計(jì)算機(jī)在社會(huì)生活各個(gè)領(lǐng)域的廣泛運(yùn)用,計(jì)算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報(bào)道,世界各國遭受計(jì)算機(jī)病毒感染和攻擊的事件屢屢發(fā)生,嚴(yán)重地干擾了正常的人類社會(huì)生活,給計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和寫作論文破壞。同時(shí)隨著網(wǎng)際互聯(lián)網(wǎng)的迅猛發(fā)展,電子郵件成為人們相互交流最常使用的工具,于是它也成電子郵件型病毒的重要載體,最近幾年,出現(xiàn)了許多危害極大的郵件型病毒,如“LOVEYOU"病毒、“庫爾尼科娃”病毒、“Homepage”病毒以及“求職信”病毒等,這些病毒主要是利用電子郵件作為傳播途徑,而且一般都是選擇MicrosoftOutlook侵入,利用Outlook的可編程特性完成發(fā)作和破糾。因此,防范計(jì)算機(jī)病毒將越來越受到世界各國的高度重視。
2計(jì)算機(jī)病毒的特點(diǎn)
計(jì)算機(jī)病毒就是能夠通過某種途徑潛伏在計(jì)算機(jī)存儲(chǔ)介質(zhì)(或程序)里,當(dāng)達(dá)到某種條件時(shí)即被激活的具有對計(jì)算機(jī)資源進(jìn)行破壞作用的一組程序或指令集合。廣義的計(jì)算機(jī)病毒還包括邏輯炸彈、特洛伊木馬和系統(tǒng)陷阱入口等等。計(jì)算機(jī)病毒雖是一個(gè)小小程序,但它和通的計(jì)算機(jī)程序不同,具有以下特點(diǎn)。
(1)計(jì)算機(jī)病毒的程序性(可執(zhí)行性)計(jì)算機(jī)病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個(gè)完整的程序,而是寄生在其他可執(zhí)行程序上,因此它享有—切程序所能得到的權(quán)力;
(2)計(jì)算機(jī)病毒的傳染性:傳染性是病毒的基本特征,計(jì)算機(jī)病毒會(huì)通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī)。病毒程序代碼一旦進(jìn)入計(jì)算機(jī)并得以執(zhí)行,它就會(huì)搜尋其他符合其傳染條件的程序或存儲(chǔ)介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的;
(3)計(jì)算機(jī)病毒的潛伏性:一個(gè)編制精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會(huì)馬上發(fā)作,可以在幾周或者幾個(gè)月內(nèi)甚至幾年內(nèi)隱藏在合法文件中。對其他系統(tǒng)進(jìn)行傳染,而不被人發(fā)現(xiàn);
(4)計(jì)算機(jī)病毒的可觸發(fā)性:病毒因某個(gè)事件或數(shù)值的出現(xiàn),誘使病毒實(shí)施感染或進(jìn)行攻擊的特性;
(5)計(jì)算機(jī)病毒的破壞性系統(tǒng)被病毒感染后,病毒一般不即時(shí)發(fā)作,而是潛藏在系統(tǒng)中,等條件成熟后,便會(huì)發(fā)作,給系統(tǒng)帶來嚴(yán)重的破壞;
(6)攻擊的主動(dòng)性:病毒對系統(tǒng)的攻擊是主動(dòng)的,計(jì)算機(jī)系統(tǒng)無論采取多么嚴(yán)密的保護(hù)措施都不可能徹底地排除病毒對系統(tǒng)的攻擊,而保護(hù)措施充其量是一種預(yù)防的手段而已;
(7)病毒的針對性計(jì)算機(jī)病毒是針對特定的計(jì)算機(jī)和特定的操作系統(tǒng)的。例如,有針對IBMPC機(jī)及其兼容機(jī)的,有針對Apple公司的Macintosh的,還有針對UNIX操作系統(tǒng)的。例如小球病毒是針對IBMPC機(jī)及其兼容機(jī)上的DOS操作系統(tǒng)的。
3計(jì)算機(jī)病毒的防范措施
計(jì)算機(jī)網(wǎng)絡(luò)中最主要的軟硬件實(shí)體就是服務(wù)器和工作站,所以防治計(jì)算機(jī)網(wǎng)絡(luò)病毒應(yīng)該首先考慮這兩個(gè)部分,另外加強(qiáng)綜合治理也很重要。
3.1基于工作站的防治技術(shù)
工作站就像是計(jì)算機(jī)網(wǎng)絡(luò)的大門。只有把好這道大門,才能有效防止病毒的侵入。工作站防治病毒的方法有三種:一是軟件防治,即定期不定期地用反病毒軟件檢測工作站的病毒感染情況。軟件防治可以不斷提高防治能力,但需人為地經(jīng)常去啟動(dòng)軟盤防病毒軟件,因而不僅給工作人員增加了負(fù)擔(dān),而且很有可能在病毒發(fā)作后才能檢測到。二是在工作站上插防病毒卡。防病毒卡可以達(dá)到實(shí)時(shí)檢測的目的,但防病毒卡的升級不方便,從實(shí)際應(yīng)用的效果看,對工作站的運(yùn)行速度有一定的影響。三是在網(wǎng)絡(luò)接口卡上安裝防病病毒芯片。它將工作站存取控制與病毒防護(hù)合二為一,可以更加實(shí)時(shí)有效地保護(hù)工作站及通向服務(wù)器的橋梁。但這種方法同樣也存在芯片上的軟件版本升級不便的問題;而且對網(wǎng)絡(luò)的傳輸速度也會(huì)產(chǎn)生一定的影響。
3.2基于服務(wù)器的防治技術(shù)
網(wǎng)絡(luò)服務(wù)器是計(jì)算機(jī)網(wǎng)絡(luò)的中心,是網(wǎng)絡(luò)的支柱。網(wǎng)絡(luò)癱瘓的—個(gè)重要標(biāo)志就是網(wǎng)絡(luò)服務(wù)器癱瘓。網(wǎng)絡(luò)服務(wù)器—旦被擊垮,造成的損失是災(zāi)難性的、難以挽回和無法估量的。目前基于服務(wù)器的防治病毒的方法大都采用防病毒可裝載模塊(NLM),以提供實(shí)時(shí)掃描病毒的能力。有時(shí)也結(jié)合利用在服務(wù)器上的插防毒卡等技術(shù),目的在于保護(hù)服務(wù)器不受病毒的攻擊,從而切斷病毒進(jìn)一步傳播的途徑。
3.3加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的管理
計(jì)算機(jī)網(wǎng)絡(luò)病毒的防治,單純依靠技術(shù)手段是不可能十分有效地杜絕和防止其蔓延的,只有把技術(shù)手段和管理機(jī)制緊密結(jié)合起來,提高人們的防范意識(shí),才有可能從根本上保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。目前在網(wǎng)絡(luò)病毒防治技術(shù)方面,基本處于被動(dòng)防御的地位,但管理上應(yīng)該積極主動(dòng)。應(yīng)從硬件設(shè)備及軟件系統(tǒng)的使用、維護(hù)、管理、服務(wù)等各個(gè)環(huán)節(jié)制定出嚴(yán)格的規(guī)章制度、對網(wǎng)絡(luò)系統(tǒng)的管理員及用戶加強(qiáng)法制教育和職業(yè)道德教育,規(guī)范工作程序和操作規(guī)程,嚴(yán)懲從事非法活動(dòng)的集體和個(gè)人盡可能采用行之有效的新技術(shù)、新手段,建立”防殺結(jié)合、以防為主、以殺為輔、軟硬互補(bǔ)、標(biāo)本兼治”的最佳網(wǎng)絡(luò)病毒安全模式。
4網(wǎng)絡(luò)病毒防治的發(fā)展趨勢
計(jì)算機(jī)病毒在形式上越來越難以辨別,造成的危害也日益嚴(yán)重,已就要求網(wǎng)絡(luò)防毒產(chǎn)品在技術(shù)上更先進(jìn),功能上更全面。從目前病毒的演化趨勢來看,網(wǎng)絡(luò)防病毒產(chǎn)品的發(fā)展趨勢主要體現(xiàn)在以下幾個(gè)方面。
(1)反黑與殺毒相結(jié)合;(2)從入口攔截病毒;(3)提供全面解決方案;(4)客戶化定制模式;(5)防病毒產(chǎn)品技術(shù)由區(qū)域化向國際化轉(zhuǎn)盤。
參考文獻(xiàn):
>> 中職學(xué)校計(jì)算機(jī)基礎(chǔ)教學(xué)與實(shí)踐 中職《計(jì)算機(jī)應(yīng)用基礎(chǔ)》教學(xué)探索與實(shí)踐 中職計(jì)算機(jī)基礎(chǔ)教育教學(xué)優(yōu)化實(shí)踐與思考 內(nèi)地中職班的《計(jì)算機(jī)基礎(chǔ)》課程教學(xué)實(shí)踐與思考 計(jì)算機(jī)基礎(chǔ)實(shí)踐教學(xué)與思考 大學(xué)計(jì)算機(jī)基礎(chǔ)的教學(xué)實(shí)踐與思考 中職計(jì)算機(jī)教學(xué)改革實(shí)踐與思考 中職計(jì)算機(jī)專業(yè)教學(xué)的思考與實(shí)踐 淺談中職《計(jì)算機(jī)應(yīng)用基礎(chǔ)》課程三種教學(xué)法的實(shí)踐與思考 中職計(jì)算機(jī)應(yīng)用基礎(chǔ)課程實(shí)踐教學(xué)中行動(dòng)學(xué)習(xí)的思考 淺談中職計(jì)算機(jī)基礎(chǔ)課教學(xué)實(shí)踐 中職計(jì)算機(jī)基礎(chǔ)實(shí)踐性教學(xué)探究 中職《計(jì)算機(jī)應(yīng)用基礎(chǔ)》課程教學(xué)實(shí)踐研究 中職學(xué)校《計(jì)算機(jī)應(yīng)用基礎(chǔ)》課程教學(xué)思考 主題教學(xué)模式在中職計(jì)算機(jī)應(yīng)用基礎(chǔ)教學(xué)中的探索與實(shí)踐 中職計(jì)算機(jī)基礎(chǔ)課項(xiàng)目教學(xué)模式的研究與實(shí)踐 中職計(jì)算機(jī)應(yīng)用基礎(chǔ)模塊化教學(xué)探索與實(shí)踐 中職學(xué)校計(jì)算機(jī)基礎(chǔ)課程有效教學(xué)的實(shí)踐與研究 中職學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)教學(xué)方式初探與實(shí)踐 “差異性”教學(xué)在中職《計(jì)算機(jī)應(yīng)用基礎(chǔ)》中的實(shí)踐與反思 常見問題解答 當(dāng)前所在位置:l),了解學(xué)習(xí)要求。各小組學(xué)生單擊“學(xué)習(xí)指導(dǎo)”,閱讀并了解學(xué)習(xí)目標(biāo)、教學(xué)重點(diǎn)及教學(xué)難點(diǎn)。
3.各小組根據(jù)“教學(xué)步驟”模塊下的情境及各任務(wù)要求,完成任務(wù)。本階段是對計(jì)算機(jī)病毒進(jìn)行探究學(xué)習(xí)的一個(gè)重要過程。
(1)根據(jù)課件中的情境進(jìn)行思考。
情境:為什么計(jì)算機(jī)上會(huì)莫名其妙的界面,該怎么辦?
(2)根據(jù)任務(wù)一的要求,談?wù)劷?jīng)歷,明確計(jì)算機(jī)病毒的概念。
任務(wù)一:①你遇到過計(jì)算機(jī)病毒嗎?如有的話,你遇到的病毒發(fā)作時(shí)是怎樣的現(xiàn)象?有沒有破壞你的電腦?后來是如何處理的?②計(jì)算機(jī)病毒是什么?從哪兒來的?藏在哪兒?
(3)根據(jù)任務(wù)二的要求,理解計(jì)算機(jī)病毒的特征。
任務(wù)二:以CIH病毒為例,閱讀一段關(guān)于CIH病毒的資料,分析計(jì)算機(jī)病毒都有哪些特點(diǎn)。
[CIH病毒資料]1998年被公認(rèn)為計(jì)算機(jī)反病毒界的CIH病毒年。該病毒是第一個(gè)直接攻擊、破壞硬件的計(jì)算機(jī)病毒。僅CIH一種病毒造成的經(jīng)濟(jì)損失就達(dá)到了7500萬美元。目前該病毒已有三個(gè)版本,即1.2、1.3、1.4,發(fā)作日期分別是4月26日、6月26日和每月的26日。CIH病毒的制造者是臺(tái)灣學(xué)生陳盈豪,被控告涉嫌犯了刑法損毀罪而逮捕。
(4)根據(jù)任務(wù)三的要求,理解計(jì)算機(jī)病毒的分類、危害及防范,了解幾種常見計(jì)算機(jī)病毒發(fā)作的特點(diǎn)。
任務(wù)三:①討論并分析計(jì)算機(jī)病毒的分類、危害及防范。②打開“病毒演示”模塊,觀看幾種常見計(jì)算機(jī)病毒演示,了解這幾種常見計(jì)算機(jī)病毒發(fā)作的特點(diǎn)。
(5)根據(jù)任務(wù)四的要求,上機(jī)實(shí)踐操作。
任務(wù)四:我們機(jī)房的計(jì)算機(jī)上最近感染了病毒,請同學(xué)們以小組為單位,利用互聯(lián)網(wǎng)完成①上網(wǎng)下載并安裝360殺毒軟件;查殺木馬、查殺病毒、修復(fù)漏洞。②利用網(wǎng)絡(luò),了解當(dāng)前主流的防病毒系統(tǒng)軟件有哪些及它們的特點(diǎn)。③搜索并下載我國刑法第286條,了解故意制造、傳播惡性病毒的人處罰條例。
(6)學(xué)有余力的同學(xué)完成拓展延伸任務(wù)
拓展延伸任務(wù):利用網(wǎng)絡(luò),打開國家計(jì)算機(jī)病毒應(yīng)急處理中心、 計(jì)算機(jī)病毒防治產(chǎn)品檢驗(yàn)中心,了解“中國計(jì)算機(jī)病毒流行列表”等。
4.總結(jié)評價(jià)
展示學(xué)生小組作品,組織學(xué)生自評、組間學(xué)生互評和教師對學(xué)生的評價(jià)。
5.課后延伸任務(wù)
(1)查找近期流行的病毒。(2)為自己電腦做一次病毒的全盤掃描。
三、基于Web的計(jì)算機(jī)基礎(chǔ)教學(xué)成效
1.構(gòu)建了新型、互動(dòng)的教學(xué)模式
我充分發(fā)揮現(xiàn)代教育技術(shù),設(shè)計(jì)并制作網(wǎng)絡(luò)課件,為學(xué)生學(xué)習(xí)新知識(shí)及技能提供豐富的學(xué)習(xí)資源,教學(xué)上采用任務(wù)驅(qū)動(dòng)法,通過任務(wù)設(shè)計(jì)把教學(xué)內(nèi)容串起來,為學(xué)生學(xué)習(xí)提供導(dǎo)航,讓學(xué)生明確學(xué)習(xí)目標(biāo)及任務(wù),并留給學(xué)生思考、分析、探索、交流、拓展的空間等,讓學(xué)生自主學(xué)習(xí),獲取知識(shí)和技能,從而提高學(xué)生獨(dú)立思考、自主分析問題、解決問題的能力。教學(xué)是師生、生生和諧合作、共同體驗(yàn)成功的過程。
2.提高了課堂教學(xué)效率,優(yōu)化了教學(xué)效果
我運(yùn)用所創(chuàng)設(shè)的教學(xué)模式進(jìn)行教學(xué)能真正貫徹網(wǎng)絡(luò)環(huán)境下教師主導(dǎo)教學(xué)過程、學(xué)生進(jìn)行自主學(xué)習(xí)的“雙主”原則,教學(xué)重難點(diǎn)更易突破,學(xué)習(xí)效果明顯。
3.提高學(xué)生自主學(xué)習(xí)能力
我在基于Web的計(jì)算機(jī)基礎(chǔ)教學(xué)中,我在每個(gè)導(dǎo)學(xué)型網(wǎng)絡(luò)課件中都設(shè)置了“學(xué)習(xí)指導(dǎo)”和“教學(xué)步驟”二個(gè)板塊,“學(xué)習(xí)指導(dǎo)”是讓學(xué)生明確學(xué)習(xí)的目標(biāo),讓學(xué)生做到有的放矢。 “教學(xué)步驟”是起引導(dǎo)作用,讓學(xué)生按照“教學(xué)步驟”中的具體要求來安排自己的探究學(xué)習(xí)。為提高學(xué)生自主學(xué)習(xí)能力、交流協(xié)作能力等準(zhǔn)備條件。基于Web的計(jì)算機(jī)基礎(chǔ)教學(xué)使學(xué)生得到不同層次和整體上的發(fā)展。我在研究中發(fā)現(xiàn),通過參與探究性學(xué)習(xí)活動(dòng),學(xué)生的實(shí)踐能力、自主學(xué)習(xí)及信息素養(yǎng)等方面都得到了很大的提高。
4.因材施教,促進(jìn)學(xué)生個(gè)性充分發(fā)展
在教學(xué)中,我充分考慮到學(xué)生的接受力、理解力和基礎(chǔ)的差異性,設(shè)計(jì)選做任務(wù),避免了一刀切,實(shí)現(xiàn)了因材施教、個(gè)性化的學(xué)習(xí)。
參考文獻(xiàn):