前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計算機(jī)病毒論文主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:安全;病毒;特征;防御
1計算機(jī)病毒的概念及特征
按照“中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例”對計算機(jī)病毒的概念定義為:是指編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者毀壞數(shù)據(jù),影響計算機(jī)使用,并能自我復(fù)制的一組計算機(jī)指令或者程序代碼。此定義具有法律性、權(quán)威性。其特征有:傳染性、隱蔽性、潛伏性、破壞性、針對性、衍生性(變種)、寄生性、不可預(yù)見性。
2計算機(jī)病毒發(fā)作的征兆
我們?nèi)绾沃笇?dǎo)自己的計算機(jī)系統(tǒng)已經(jīng)感染了病毒呢?可以從下面現(xiàn)象去發(fā)現(xiàn)。①系統(tǒng)不認(rèn)識磁盤或是硬盤不能開機(jī)。
②整個目錄變成一堆亂碼。
③硬盤的指示燈無緣無故亮了。
④計算機(jī)系統(tǒng)蜂鳴器出現(xiàn)異常聲響。
⑤沒做寫操作時出現(xiàn)“磁盤寫保護(hù)”信息。
⑥異常要求用戶輸入口令。
⑦程序運行出現(xiàn)異?,F(xiàn)象或不合理的結(jié)果。
3計算機(jī)病毒的觸發(fā)
潛伏在計算機(jī)中的病毒是怎么爆發(fā)的?其導(dǎo)火線有:時間、日期作觸發(fā)條件;計數(shù)器作觸發(fā)條件;鍵盤字符輸入作觸發(fā)條件;特定文件出現(xiàn)作觸發(fā)條件;綜合觸發(fā)條件。計算機(jī)軟硬件產(chǎn)品的脆弱性是病毒產(chǎn)生的根本技術(shù)原因,計算機(jī)的廣泛應(yīng)用是計算機(jī)病毒產(chǎn)生的必要環(huán)境,特殊的政治、經(jīng)濟(jì)和軍事目的是計算機(jī)病毒產(chǎn)生的加速器。
4計算機(jī)病毒的種類
4.1開機(jī)感染型
(1)硬盤分割區(qū)式:STONE,米開朗基羅,F(xiàn)ISH
(2)啟動軟盤式:C-BRAIN,DISK-KILLER
4.2文檔感染型
(1)非常駐型:VIENNA(維也納)
(2)常駐型:TSR如:黑色星期五,紅色九月
4.3復(fù)合型病毒:Natas,MacGyver
4.4隱秘型病毒
(1)使用復(fù)雜編碼加密技巧,每一代的代碼都不同,無特征樣本可循。
(2)以攔截功能及顯示假象資料蒙蔽用戶。
(3)不影響功能的情況下,隨機(jī)更換指令順序。
5計算機(jī)病毒的新特點
①基于視窗的計算機(jī)病毒越來越多。
②新計算機(jī)病毒種類不斷涌現(xiàn),數(shù)量急劇增加。
③傳播途徑更多,傳播速度更快。
④計算機(jī)病毒造成的破壞日益嚴(yán)重。
⑤電子郵件成為計算機(jī)傳播的主要途徑。
6當(dāng)前病毒發(fā)展趨勢
①蠕蟲越來越多,宏病毒退而居其次。
②黑客程序與病毒的結(jié)合。
③主動傳播,基于網(wǎng)絡(luò)的病毒越來越多。7計算機(jī)病毒的傳播途徑
計算機(jī)病毒的傳播途徑是多種多樣的。主要有:數(shù)據(jù)機(jī)連線;啟動DOS模式;使用軟盤;Internet/E-Mail連線;網(wǎng)絡(luò)連線;;網(wǎng)絡(luò)共用檔案夾;使用CD-ROM;直接纜線連接檔案傳輸?shù)取?/p>
而且互聯(lián)網(wǎng)的病毒正日夜虎視眈眈著你的系統(tǒng),他們主要通過使用網(wǎng)上工具時(ftp、netant、icq等)、郵件及群件系統(tǒng)、瀏覽網(wǎng)頁時被病毒感染。
8計算機(jī)病毒的防御
8.1用計算機(jī)常識進(jìn)行判斷
決不打開來歷不明郵件的附件或你并未預(yù)期接到的附件。對看來可疑的郵件附件要自覺不予打開。千萬不可受騙,認(rèn)為你知道附件的內(nèi)容,即使附件看來好象是.jpg文件——因為Windows允許用戶在文件命名時使用多個后綴,而許多電子郵件程序只顯示第一個后綴,例如,你看到的郵件附件名稱是wow.jpg,而它的全名實際是wow.jpg.vbs,打開這個附件意味著運行一個惡意的VBScript病毒,而不是你的.jpg察看器。
8.2安裝防病毒產(chǎn)品并保證更新最新的病毒定義碼
建議你至少每周更新一次病毒定義碼,因為防病毒軟件只有最新才最有效。需要提醒你的是,你所是購買的諾頓防病毒軟件,不僅是更新病毒定義碼,而且同時更新產(chǎn)品的引擎,這是與其它防病毒軟件所不一樣的。這樣的好處在于,可以滿足新引擎在偵破和修復(fù)方面的需要,從而有效地抑制病毒和蠕蟲。例如,賽門鐵克的所有產(chǎn)品中都有“實時更新”功能。
8.3首次安裝防病毒軟件時,一定要對計算機(jī)做一次徹底的病毒掃描
當(dāng)你首次在計算機(jī)上安裝防病毒軟件時,一定要花費些時間對機(jī)器做一次徹底的病毒掃描,以確保它尚未受過病毒感染。功能先進(jìn)的防病毒軟件供應(yīng)商現(xiàn)在都已將病毒掃描做為自動程序,當(dāng)用戶在初裝其產(chǎn)品時自動執(zhí)行。
8.4插入軟盤、光盤和其他可插拔介質(zhì)前,一定對它們進(jìn)行病毒掃描。
確保你的計算機(jī)對插入的軟盤、光盤和其他的可插拔介質(zhì),及對電子郵件和互聯(lián)網(wǎng)文件都會做自動的病毒檢查。
8.5不要從任何不可靠的渠道下載任何軟件
這一點比較難于做到,因為通常我們無法判斷什么是不可靠的渠道。比較容易的做法是認(rèn)定所有較有名氣的在線圖書館未受病毒感染,但是提供軟件下載的網(wǎng)站實在太多了,我們無法肯定它們一定都采取了防病毒的措施,所以比較保險的辦法是對安全下載的軟件在安裝前先做病毒掃描。
8.6警惕欺騙性的病毒
如果你收到一封來自朋友的郵件,聲稱有一個最具殺傷力的新病毒,并讓你將這封警告性質(zhì)的郵件轉(zhuǎn)發(fā)給你所有認(rèn)識的人,這十有八九是欺騙性的病毒。建議你訪問防病毒軟件供應(yīng)商,如賽門鐵克的網(wǎng)站/avcenter,證實確有其事。這些欺騙性的病毒,不僅浪費收件人的時間,而且可能與其聲稱的病毒一樣有殺傷力
8.7使用其它形式的文檔,如.rtf(RichTextFormat)和.pdf(PortableDocumentFormat)
常見的宏病毒使用MicrosoftOffice的程序傳播,減少使用這些文件類型的機(jī)會將降低病毒感染風(fēng)險。嘗試用RichText存儲文件,這并不表明僅在文件名稱中用.rtf后綴,而是要在MicrosoftWord中,用“另存為”指令,在對話框中選擇RichText形式存儲。盡管RichTextFormat依然可能含有內(nèi)嵌的對象,但它本身不支持VisualBasicMacros或Jscript。而pdf文件不僅是跨平臺的,而且更為安全。當(dāng)然,這也不是能夠徹底避開病毒的萬全之計。
8.8不要用共享的軟盤安裝軟件,或者更為糟糕的是復(fù)制共享的軟盤
這是導(dǎo)致病毒從一臺機(jī)器傳播到另一臺機(jī)器的方式。同時,該軟件沒有注冊也會被認(rèn)為是非正版軟件,而我們基本可以較為合理地推斷,復(fù)制非法軟件的人一般對版權(quán)法和合法使用軟件并不在乎,同樣,他們對安裝和維護(hù)足夠的病毒防護(hù)措施也不會太在意。盜版軟件是病毒傳染的最主要渠道。
8.9禁用WindowsScriptingHost
WindowsScriptingHost(WSH)運行各種類型的文本,但基本都是VBScript或Jscript。換句話說,WindowsScriptingHost在文本語言之間充當(dāng)翻譯的角色,該語言可能支持ActiveXScripting界面,包括VBScript,Jscript或Perl,及所有Windows的功能,包括訪問文件夾、文件快捷方式、網(wǎng)絡(luò)接入和Windows注冊等。許多病毒/蠕蟲,如Bubbleboy和KAK.worm使用WindowsScriptingHost,無需用戶點擊附件,就可自動打開一個被感染的附件。
8.10使用基于客戶端的防火墻或過濾措施
如果你使用互聯(lián)網(wǎng),特別是使用寬帶,并總是在線,那就非常有必要用個人防火墻保護(hù)你的隱私并防止不速之客訪問你的系統(tǒng)。如果你的系統(tǒng)沒有加設(shè)有效防護(hù),你的家庭地址、信用卡號碼和其它個人信息都有可能被竊取。
對計算機(jī)病毒有一個全面認(rèn)識,然后做好防御工作,那么我們的計算機(jī)系統(tǒng)就會是一個較安全的環(huán)境,我們利用計算機(jī)來輔助工作完成才會更有效率。
傳播迅速是計算機(jī)病毒的主要特點之一。病毒在進(jìn)入電腦以后,不僅可以對本計算機(jī)的文件和系統(tǒng)進(jìn)行入侵,還可以通過其他途徑和媒介快速傳播,占領(lǐng)整個電腦甚至傳播到其他的計算機(jī)中。同時在計算機(jī)病毒感染的過程中,病毒很可能由于某些因素的影響變得更加惡劣,這不僅使病毒的影響范圍更廣,同時也給病毒的掃描清除帶來了很大的困難。計算機(jī)病毒實際上也是軟件,它在進(jìn)入電腦以后會自我復(fù)制并不斷蔓延,從而影響計算機(jī)的整個系統(tǒng)。所以如果沒有及時發(fā)現(xiàn)和清除病毒,它就會快速傳播,侵害使用者的計算機(jī)甚至蔓延到其他計算機(jī)中。
2計算機(jī)病毒的防范措施
雖然計算機(jī)病毒的性質(zhì)惡劣,影響不良,但是人們并不是拿計算機(jī)病毒毫無辦法。相反,隨著時代的進(jìn)步和技術(shù)的發(fā)展,計算機(jī)病毒檢測和處理軟件不斷增多,人們的計算機(jī)安全防護(hù)意識也在不斷增強(qiáng),這使計算機(jī)病毒的防范更加有效全面。
2.1預(yù)防計算機(jī)病毒的侵害
想要很好的防范計算機(jī)病毒,就應(yīng)當(dāng)做好預(yù)防工作,減少計算機(jī)病毒侵入電腦的可能性。首先,通過互聯(lián)網(wǎng)下載軟件中應(yīng)當(dāng)注意網(wǎng)頁的安全性。部分病毒之所以進(jìn)入人們的計算機(jī),是因為人們的病毒防范意識不足,隨便從網(wǎng)頁中下載資源,從而把偽裝成程序或文件的病毒帶至電腦中。所以計算機(jī)用戶在瀏覽網(wǎng)頁和下載資源時應(yīng)當(dāng)注意其安全性,不給計算機(jī)病毒可趁之機(jī)。其次,應(yīng)當(dāng)注重計算機(jī)軟件漏洞的修補(bǔ)。一些計算機(jī)病毒就是利用計算機(jī)軟件中的漏洞來侵入到電腦中,危害計算機(jī)。所以用戶在使用計算機(jī)的過程中,應(yīng)當(dāng)定期的對計算機(jī)進(jìn)行維護(hù)和管理,注重軟件漏洞的修補(bǔ),提高計算機(jī)的安全性,減小計算機(jī)病毒侵害的可能性。最后,不隨意打開可疑的程序或軟件。很多計算機(jī)病毒都是依附于程序和軟件中,使用者在打開軟件和程序的同時,計算機(jī)病毒也會執(zhí)行和傳播。所以用戶在使用電腦的過程中,應(yīng)當(dāng)加強(qiáng)安全意識,不隨意打開可疑的程序和軟件,防止計算機(jī)病毒的入侵和危害?;ヂ?lián)網(wǎng)的使用使計算機(jī)病毒的傳播途徑更加廣,速度更加快,影響也更為惡劣。網(wǎng)站等都是直面互聯(lián)網(wǎng)的,每天有大量的用戶訪問和獲取資源,想要預(yù)防計算機(jī)病毒的侵害,也就需要從這方面考慮,有效防止病毒的入侵和傳播。首先,可以安裝可靠的病毒掃描軟件。這是預(yù)防計算機(jī)病毒最為直接有效的方法,只要安裝了掃描軟件,就會實時的對各種信息和資源等進(jìn)行掃描和分析,從而及時的攔截和處理可疑程序或軟件,從而預(yù)防計算機(jī)病毒的侵害。同時在使用掃描軟件的過程中,需要根據(jù)需求不斷對軟件進(jìn)行更新,提高病毒預(yù)防的可靠性。其次,也可以通過病毒卡的使用等方式對計算機(jī)病毒進(jìn)行預(yù)防和處理。這能夠更加安全可靠的保護(hù)電腦,但同時也會對計算機(jī)的運行速度造成一定的影響。計算機(jī)病毒的預(yù)防軟件和程序也在不斷發(fā)展和完善中,用戶可以根據(jù)具體需要進(jìn)行購買和安裝,從而提高網(wǎng)絡(luò)安全的可靠性,預(yù)防計算機(jī)病毒的妨害。
2.2修復(fù)計算機(jī)病毒的侵害
計算機(jī)病毒對于系統(tǒng)和主機(jī)的損害是毫無疑問的,進(jìn)行修復(fù)是消除病毒的主要方式,也是提高計算機(jī)安全性的必要途徑。首先,用戶可以安裝和使用殺毒軟件?,F(xiàn)今殺毒軟件也是多種多樣,例如瑞星,360等。用戶可以啟用殺毒軟件對電腦進(jìn)行地毯式的檢測和處理,從而發(fā)現(xiàn)其中存在的病毒,及時的進(jìn)行處理。同時殺毒軟件在日常還可以對電腦進(jìn)行保護(hù),有效攔截可疑的網(wǎng)頁或軟件,從而提高計算機(jī)使用的安全性。其次,用戶形成良好的文件備份習(xí)慣。這可以將用戶的損失降到最小,在計算機(jī)被病毒侵害以后,用戶還能夠找到自己需要的資源。用戶可以定期進(jìn)行文件的儲存和備份,從而對病毒進(jìn)行有效的防治。
2.3注重互聯(lián)網(wǎng)的管理
計算機(jī)病毒的最大來源就是互聯(lián)網(wǎng),互聯(lián)網(wǎng)的開放共享讓人們能夠快速的獲取自己需要的資源,同時也使計算機(jī)病毒的傳播更加便捷。所以如果只是單純的完善計算機(jī)病毒預(yù)防和防治軟件,并不能從根本上解決計算機(jī)病毒問題。將網(wǎng)絡(luò)安全技術(shù)與互聯(lián)網(wǎng)管理相結(jié)合是預(yù)防計算機(jī)病毒的必然趨勢。目前所采取的計算機(jī)病毒防范措施還是采取各種殺毒或預(yù)防的軟件,這使用戶站在被動的位置上。加強(qiáng)互聯(lián)網(wǎng)管理能夠使人們更加深入的了解和分析計算機(jī)病毒的來源和傳播途徑,從完善訪問機(jī)制,制定合理的網(wǎng)絡(luò)管理條例等多方面對病毒進(jìn)行有效的抵制和預(yù)防,減少病毒的侵害。加強(qiáng)對于互聯(lián)網(wǎng)的管理能夠改變現(xiàn)今互聯(lián)網(wǎng)使用的無秩序狀態(tài),能夠約束和規(guī)范人們在互聯(lián)網(wǎng)中的信息傳播和訪問,從而有效減少不合法不正當(dāng)?shù)木W(wǎng)站,減少不健康信息和資源的訪問,這有利于營造健康文明的互聯(lián)網(wǎng)環(huán)境,從而減少計算機(jī)病毒的傳播和侵害。所以應(yīng)當(dāng)注重對于互聯(lián)網(wǎng)的管理,有效解決計算機(jī)病毒防害問題。
3總結(jié)
計算機(jī)病毒具有破壞性、傳染性、隱蔽性、潛伏性、可觸發(fā)性和不可預(yù)見性的特征。當(dāng)感染病毒后,對系統(tǒng)做出各種修改和破壞,經(jīng)常出現(xiàn)系統(tǒng)錯誤或系統(tǒng)崩潰,系統(tǒng)反應(yīng)變慢,網(wǎng)絡(luò)擁塞,有時病毒會使受感染的系統(tǒng)出現(xiàn)自動彈出網(wǎng)頁、占用高CPU資源、自動彈出/關(guān)閉窗口、自動終止某些進(jìn)程。
2常見的計算機(jī)病毒傳播途徑
2.1電子郵件傳播
一些惡意電子郵件HTML正文中嵌入惡意腳本,或電子郵件附件中攜帶病毒的壓縮文件,這些病毒經(jīng)常利用社會工程學(xué)進(jìn)行偽裝,增大病毒傳播機(jī)會。2.2網(wǎng)絡(luò)共享傳播一些病毒會搜索本地網(wǎng)絡(luò)中存在的共享,包括默認(rèn)共享,通過空口令或弱口令猜測,獲得完全訪問權(quán)限,并將自身復(fù)制到網(wǎng)絡(luò)共享文件夾中,通常以游戲,CDKEY等相關(guān)名字命名,不易察覺。
2.3P2P共享軟件傳播
隨著P2P軟件的普遍應(yīng)用,也成為計算機(jī)病毒傳播的重要途徑,通常把病毒代碼植入到音頻、視頻、游戲軟件中,誘使用戶下載。
2.4系統(tǒng)漏洞傳播
隨著互聯(lián)網(wǎng)的發(fā)展,我們的企業(yè)和個人用戶在享受網(wǎng)絡(luò)帶來的快捷和商機(jī)的同時,也面臨無時不在的計算機(jī)病毒威脅,計算機(jī)病毒也由全球性爆發(fā)逐漸向地域性爆發(fā)轉(zhuǎn)變。本文主要簡述計算機(jī)病毒的特點和防治方法,以及數(shù)據(jù)機(jī)密技術(shù)的應(yīng)用。摘要由于操作系統(tǒng)固有的一些設(shè)計缺陷,導(dǎo)致被惡意用戶通過畸形的方式利用后,可執(zhí)行任意代碼,病毒往往利用系統(tǒng)漏洞進(jìn)入系統(tǒng),達(dá)到傳播的目的。常被利用的漏有RPC-DCOM緩沖區(qū)溢出(MS03-026)、WebDAV(MS03-007)、LSASS(MS04-011)。
2.5移動設(shè)備傳播
一些使用者的優(yōu)盤、移動硬盤等移動存儲設(shè)備,常常攜帶電腦病毒,當(dāng)插入電腦時沒有使用殺毒軟件對病毒進(jìn)行查殺,可能導(dǎo)致病毒侵入電腦。
3計算機(jī)病毒的防治策略
3.1計算機(jī)病毒的預(yù)防
計算機(jī)病毒防治,要采取預(yù)防為主的方針,安裝防病毒軟件,定期升級防病毒軟件,不隨便打開不明來源的郵件附件,盡量減少其他人使用你的計算機(jī),及時打系統(tǒng)補(bǔ)丁,從外面獲取數(shù)據(jù)先檢察,建立系統(tǒng)恢復(fù)盤,定期備份文件,綜合各種防病毒技術(shù),防火墻與防毒軟件結(jié)合,達(dá)到病毒檢測、數(shù)據(jù)保護(hù)、實時監(jiān)控多層防護(hù)的目的。
3.2病毒的檢測
對于普通用戶,使用殺毒軟件即可對計算機(jī)進(jìn)行常規(guī)的病毒檢測,但由于病毒傳播快、新病毒層出不窮,殺毒軟件不能對新病毒有效的查殺,對于專業(yè)人員進(jìn)行查毒。常見的病毒檢測方法有比較法、特征代碼掃描法、效驗和法、分析法,當(dāng)有新病毒出現(xiàn)時,需要同時使用分析法和比較法,搞清楚病毒體的大致結(jié)構(gòu),提取特征代碼或特征字,用于增添到病毒代碼庫供病毒掃描和識別程序用;詳細(xì)分析病毒代碼,為制定相應(yīng)的反病毒措施制定方案。
3.3病毒的清除
使用windows自帶的任務(wù)管理器或第三方的進(jìn)程管理工具,中止病毒進(jìn)程或服務(wù),根據(jù)病毒修改的具體情況,刪除或還原相應(yīng)的注冊表項,檢查Win.ini配置文件的[windows]節(jié)中的項和System.ini配置文件的[boot]節(jié)中的項,刪除病毒相關(guān)的部分。常用的工具有:系統(tǒng)診斷(SIC,HijackThis)、分析進(jìn)程(ProcessExplorer)、分析網(wǎng)絡(luò)連接(TCPView)、監(jiān)視注冊表(Regmon,InstallRite)、監(jiān)視文件系統(tǒng)(Filemon,InstallRite)。
3.4殺毒軟件的選擇
一般的殺毒軟件具有預(yù)防、檢測、消除、免疫和破壞控制的功能,選擇殺毒軟件時應(yīng)考慮軟件的高偵測率、誤報率、漏報率、操作管理和隔離政策等幾個關(guān)鍵因素。
4計算機(jī)數(shù)據(jù)加密技術(shù)
4.1計算機(jī)數(shù)據(jù)加密的概述
密碼技術(shù)通過信息的變換或編碼,將機(jī)密的敏感消息變換成為難以讀懂的亂碼字符,使竊聽者不可能由其截獲的亂碼中得到任何有意義的信息,同時使竊聽者不可能偽造任何亂碼型的信息。在計算機(jī)網(wǎng)絡(luò)中,為了提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止機(jī)密信息的泄露和信息源的真實性的認(rèn)證,以及驗證接收數(shù)據(jù)的完整性,防止被一些別有用心的人利用或破壞,需要對數(shù)據(jù)進(jìn)行加密來保護(hù)機(jī)密數(shù)據(jù)不被竊取或篡改。
4.2計算機(jī)加密的分類
目前對網(wǎng)絡(luò)數(shù)據(jù)加密主要有鏈路加密、節(jié)點對節(jié)點加密和端對端加密3種實現(xiàn)方式。
(1)鏈路加密
鏈路加密又稱在線加密,它是對在兩個網(wǎng)絡(luò)節(jié)點間的某一條通信鏈路實施加密,是目前網(wǎng)絡(luò)安全系統(tǒng)中主要采用的方式。
(2)節(jié)點對節(jié)點加密
節(jié)點對節(jié)點加密是在中間節(jié)點里裝有用于加密和解密的保護(hù)裝置,由這個裝置來完成一個密鑰向另一個密鑰的交換,提高網(wǎng)絡(luò)數(shù)據(jù)的安全性。
(3)端對端加密
端對端加密又稱脫線加密或包加密,它允許數(shù)據(jù)在從源節(jié)點被加密后,到終點的傳輸過程中始終以密文形式存在,消息在到達(dá)終點之前不進(jìn)行解密,只有消息到達(dá)目的節(jié)點后才被解密。因為消息在整個傳輸過程中均受到保護(hù),所以即使有節(jié)點被損壞也不會使消息泄露。身份認(rèn)證技術(shù):通過身份認(rèn)證可以驗證消息的收發(fā)者是否持有身份認(rèn)證符,同時驗證消息的完整性,并對消息的序號性和時間性進(jìn)行認(rèn)證,有效防止不法分子對信息系統(tǒng)進(jìn)行主動攻擊。數(shù)字簽名技術(shù):數(shù)字簽名是信息收發(fā)者使用公開密鑰算法技術(shù),產(chǎn)生別人無法偽造的一段數(shù)字串。發(fā)送者使用自己的私有密鑰加密后將數(shù)據(jù)傳送給接受者,接受者需要使用發(fā)送者的公鑰解開數(shù)據(jù),可以確定消息來自誰,同時是對發(fā)送者發(fā)送信息的真實性的一個證明。數(shù)字簽名具有可驗證、防抵賴、防假冒、防篡改、防偽造的特點,確保信息數(shù)據(jù)的安全。
5小結(jié)
1.1自動防御檢測
這種病毒檢測方式需要在計算機(jī)內(nèi)部安裝具有自動檢測病毒功能的軟件,當(dāng)軟件發(fā)現(xiàn)有可疑程序時,提醒用戶停止運行。它的主要工作流程是先安裝好檢測軟件程序,查毒軟件實施全盤掃描檢測,符合規(guī)范的程序則放行,如果發(fā)現(xiàn)有可疑的程序就會彈出警示窗。但是,這種檢測是通過分析程序行為進(jìn)行的評估,可能存在誤殺,并且對高級病毒沒有殺傷力。
1.2智能型病毒檢測
這種檢測技術(shù)對高級病毒具有一定的殺傷力,尤其是一些轉(zhuǎn)變性較大、非連續(xù)性的病毒,它能夠起到較好的防范作用。這種檢測方式能夠適應(yīng)目前病毒種類多、變種多的特點。通過檢測,如果發(fā)現(xiàn)代碼中有2個以上的病毒代碼,就能夠?qū)⑵淇焖僮R別出來,并主動移除病毒。
1.3啟發(fā)式病毒掃描檢測
這種病毒檢測主要是在殺毒軟件內(nèi)設(shè)置記憶功能,一旦計算機(jī)出現(xiàn)類似病毒庫中的程序形式,軟件就會立刻提示用戶終止程序。這種病毒檢測方式類似于自動防御檢測,并且它有可能會出現(xiàn)誤殺的情況,比如一些模棱兩可的程序與病毒庫中存儲的熊貓燒香病毒有相似之處時,就可能會彈出警示窗。
2計算機(jī)病毒的防護(hù)措施
2.1病毒檢測
計算機(jī)病毒具有隱蔽性大、傳播速度較快、破壞力強(qiáng)等特點,所以,在計算機(jī)的日常管理過程中,要做好病毒檢測工作。通常情況下,用戶可以利用以下幾種方式判斷計算機(jī)是否感染病毒:
①計算機(jī)啟動慢,而且會沒有原因地自動重啟;
②計算機(jī)桌面圖標(biāo)發(fā)生變化;
③在使用計算機(jī)的過程中,出現(xiàn)無故死機(jī)的情況;
④在計算機(jī)運行的過程中,經(jīng)常會出現(xiàn)運行內(nèi)存不足的提示;
⑤系統(tǒng)不能識別存在的硬板等。如果經(jīng)常出現(xiàn)這些情況中的一種或者多種,就說明計算機(jī)內(nèi)存在病毒程序,需要及時處理,以防止病毒進(jìn)一步被復(fù)制。
2.2安裝專業(yè)殺毒軟件
病毒對計算機(jī)的危害性較強(qiáng),所以,用戶應(yīng)該在計算機(jī)上安裝專業(yè)的病毒查殺軟件。用戶安裝了殺毒軟件后,要定期查殺計算機(jī)病毒。這樣做,對于隱藏在計算機(jī)內(nèi)部的病毒具有較高的殺傷力,一旦檢查出病毒則可立即處理,防止計算機(jī)受到更多的病毒感染。與此同時,殺毒軟件要及時更新,以便殺毒軟件漏掉對新型病毒的查殺。另外,要始終打開殺毒軟件中各種防病毒監(jiān)控,最大限度地保護(hù)計算機(jī)的安全運行。
2.3完善計算機(jī)安全防護(hù)體系
計算機(jī)安全防護(hù)體系的完善工作不僅包括防火墻、網(wǎng)關(guān)和殺毒軟件等產(chǎn)品,還包括對運營商安全保護(hù)服務(wù)措施的完善。雖然計算機(jī)病毒大多具有種類多、復(fù)制快、危害大等特點,但是,很多病毒還是能夠控制和預(yù)防的,所以,用戶必須及時更新殺毒軟件,安裝最新版本的防火墻,實時運行這些軟件,時刻防止病毒進(jìn)入計算機(jī)系統(tǒng)。同時,要提高個人的網(wǎng)絡(luò)安全意識,采取有效的防殺措施,隨時注意計算機(jī)的運行情況,一旦發(fā)現(xiàn)異常情況要立即處理,盡量減少病毒對計算機(jī)造成的危害。
2.4病毒監(jiān)視
病毒監(jiān)視主要是監(jiān)視相應(yīng)的病毒控制結(jié)構(gòu),并完成系統(tǒng)相應(yīng)的請求。計算機(jī)系統(tǒng)啟動后,監(jiān)視系統(tǒng)可以常駐內(nèi)存監(jiān)視其他程序的運行情況。當(dāng)病毒監(jiān)視系統(tǒng)駐入內(nèi)存后,首先執(zhí)行病毒預(yù)防程序,再進(jìn)行終端處理,如果系統(tǒng)被病毒感染,病毒預(yù)防程序就會彈出警示窗。病毒監(jiān)視功能對防治病毒擴(kuò)散具有較好的實用效果,它能夠有效降低計算機(jī)被病毒感染的概率。
3結(jié)束語
網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波(阻塞網(wǎng)絡(luò)),小郵差(發(fā)帶毒郵件)等。
(一)木馬病毒、黑客病毒木馬病毒其前綴是:Trojan,黑客病毒前綴名一般為Hack。木馬病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息,而黑客病毒則有一個可視的界面,能對用戶的電腦進(jìn)行遠(yuǎn)程控制。木馬、黑客病毒往往是成對出現(xiàn)的,即木馬病毒負(fù)責(zé)侵入用戶的電腦,而黑客病毒則會通過該木馬病毒來進(jìn)行控制?,F(xiàn)在這兩種類型都越來越趨向于整合了。一般的木馬如QQ消息尾巴木馬Trojan.QQ3344,有大家可能遇見比較多的針對網(wǎng)絡(luò)游戲的木馬病毒如Trojan.LMir.PSW.60。這里補(bǔ)充一點,病毒名中有PSW或者什么PWD之類的一般都表示這個病毒有盜取密碼的功能(這些字母一般都為密碼的英文password的縮寫)一些黑客程序如:網(wǎng)絡(luò)梟雄(Hack.Nether.C1ient)等。
(二)宏病毒其實宏病毒是也是腳本病毒的一種,由于它的特殊性,因此在這里單獨算成一類。宏病毒的前綴是:Macro,第二前綴是:Word、Word97、Excel、Excet97(也許還有別的)其中之一。凡是只感染W(wǎng)ORD97及以前版本W(wǎng)ORD文檔的病毒采用Word97作為第二前綴,格式是:Macro.Word97;凡是只感染W(wǎng)ORD97以后版本W(wǎng)ORD文檔的病毒采用Word作為第二前綴,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文檔的病毒采用Excel97作為第二前綴,格式是:
(三)腳本病毒腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網(wǎng)頁進(jìn)行的傳播的病毒,如紅色代碼(Script.Redlof)可不是我們的老大代碼兄哦。腳本病毒還會有如下前綴:VBS、js(表明是何種腳本編寫的),如歡樂時光(VBS.Happytime)、十四日(Js.Fortnight.C.S)等。推薦閱讀:遠(yuǎn)程開放教育軟件工程專業(yè)畢業(yè)論文
Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文檔的病毒采用Excel作為第二前綴,格式是:Macro.Excel,依此類推。
(四)后門病毒后門病毒的前綴是:Backdoor。該類病毒的公有特性是通過網(wǎng)絡(luò)傳播,給系統(tǒng)開后門,給用戶電腦帶來安全隱患。如很多朋友遇到過的IRC后f]Backdoor.IRCBot。
(五)破壞性程序病毒破壞性程序病毒的前綴是:Harm。這類病毒的公有特性是本身具有好看的圖標(biāo)來誘惑用戶點擊,當(dāng)用戶點擊這類病毒時,病毒便會直接對用戶計算機(jī)產(chǎn)生破壞。如:格式化c盤(Harm.formatC.f)、殺手命令(Harm.Command.Killer)等。
(六)玩笑病毒玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本身具有好看的圖標(biāo)來誘惑用戶點擊,當(dāng)用戶點擊這類病毒時,病毒會做出各種破壞操作來嚇唬用戶,其實病毒并沒有對用戶電腦進(jìn)行任何破壞。如:女鬼(Joke.Girlghost)病毒。
[論文摘要]分析計算機(jī)病毒入侵微機(jī)的特點及途徑,指出互聯(lián)網(wǎng)是病毒發(fā)作酶最大載體?我們要堅持依法治毒,增強(qiáng)網(wǎng)絡(luò)安全意識,并且要制定嚴(yán)格的病毒防治技術(shù)規(guī)范,防止計算機(jī)病毒的侵入。
一、計算機(jī)病毒入侵途徑
計算機(jī)病毒具有自我復(fù)制和傳播等特點。從計算機(jī)病毒的傳播機(jī)理分析可知?只要是能夠進(jìn)行數(shù)據(jù)交換的介質(zhì)都可能成為計算機(jī)病毒傳播途徑。根據(jù)計算機(jī)病毒傳播媒介的統(tǒng)計報告顯示?目前網(wǎng)絡(luò)已經(jīng)成為病毒入侵微機(jī)的最主要途徑?此外?傳統(tǒng)的軟盤、光盤等傳播方式也占據(jù)了相當(dāng)?shù)谋壤?。大致有以下四種途徑?
1、通過不可移動的計算機(jī)硬件設(shè)備進(jìn)行傳播?這些設(shè)備通常有計算機(jī)的專用asi c芯片和硬盤等。這種病毒雖然極少?但破壞力卻極強(qiáng)?目前尚沒有較好的檢測手段對付。
2、通過移動存儲設(shè)備來傳播這些設(shè)備包括軟盤、磁帶等。在移動存儲設(shè)備中?軟盤是使用最廣泛移動最頻繁的存儲介質(zhì)?因此成了計算機(jī)病毒寄生的“溫床”。一部分計算機(jī)是從這類途徑感染病毒的。
3、通過計算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。主要表現(xiàn)在?計算機(jī)病毒種類和數(shù)鼉伴隨網(wǎng)絡(luò)的發(fā)展迅猛增長?計算機(jī)病毒的危害性和破壞性越來越強(qiáng)?計算機(jī)病毒對我國當(dāng)前的信息化建設(shè)和工作形成嚴(yán)重掣肘。
4、通過點對點通信系統(tǒng)和無線通道傳播?目前?這種傳播途徑還不是十分廣泛?但預(yù)計在未來的信息時代。這種途徑很可能與網(wǎng)絡(luò)傳播途徑成為病毒擴(kuò)散的兩大。時尚渠道”。
二、計算機(jī)病毒的防治
我國目前的病毒疫情呈現(xiàn)出兩種趨勢?一種趨勢是國外流行的網(wǎng)絡(luò)化病毒大肆侵襲我國的計算機(jī)網(wǎng)絡(luò)。另一種趨勢是出現(xiàn)大量本土病毒?并且傳播能力和破壞性越來越強(qiáng)。為了有效降低病毒的危害性?提高我們對病毒的防治能力?我們每一個計算機(jī)用戶都應(yīng)積極參與到病毒防治工作上來。
(一)建立計算機(jī)病毒預(yù)警系統(tǒng)。在我國主干網(wǎng)絡(luò)和電子政府、金融、證券、稅務(wù)等專業(yè)網(wǎng)絡(luò)建立病毒預(yù)警系統(tǒng)。通過這個系統(tǒng)監(jiān)控整個網(wǎng)絡(luò)的病毒傳播情況?發(fā)現(xiàn)、捕獲已有的病毒和新出現(xiàn)的計算機(jī)病毒。單位應(yīng)建立病毒應(yīng)急體系?并與當(dāng)?shù)毓矙C(jī)關(guān)建立的應(yīng)急機(jī)構(gòu)和國家的計算機(jī)病毒應(yīng)急體系建立信息交流機(jī)制?無論誰發(fā)現(xiàn)病毒疫情應(yīng)及時上報。同時?注意國家計算機(jī)病毒應(yīng)急處理中心的病毒疫情?以便在爆發(fā)病毒疫情時?及時做好預(yù)防工作?減少病毒造成的危害。對發(fā)生的病毒事故?要認(rèn)真分析原因?找到病毒突破防護(hù)系統(tǒng)的原因?及時修改病毒防治策略?并對調(diào)整后的病毒防治策略進(jìn)行重新評估。確?;謴?fù)。減少損失。一旦發(fā)生了病毒侵害?事故?啟動災(zāi)難恢復(fù)計劃?盡量將病毒造成的損失減少到最低?并盡快恢復(fù)系統(tǒng)正常工作。
(二)加強(qiáng)反病毒安全法制建設(shè)?根據(jù)形勢發(fā)展?不斷完善信息安全的法律法規(guī)。加強(qiáng)對利用計算機(jī)病毒進(jìn)行盜竊、盜取信息等違法犯罪活動的發(fā)現(xiàn)、防范和打擊。2004年?利用木馬、惡意網(wǎng)頁等病毒程序竊取網(wǎng)上帳號和網(wǎng)絡(luò)游戲中的裝備等情況明顯增多?利用木馬程序竊取信息的情況也比較突出?造成的危害日益嚴(yán)重。建議在打擊網(wǎng)上違法犯罪活動中?加強(qiáng)對此類病毒的發(fā)現(xiàn)、防范和偵查打擊工作?在電子政務(wù)、網(wǎng)上交易、電子商務(wù)中采取有針對性的防范措施?并加強(qiáng)相關(guān)宣傳。
(三)國內(nèi)郵件服務(wù)提供商需提高自身的安全性。目前?很多計算機(jī)病毒利用電子郵件作為傳播的主要渠道。尤其近兩年?本土制造的病毒數(shù)量呈上升趨勢。這些病毒常常利用國內(nèi)郵件服務(wù)器的安全漏洞?將這些服務(wù)器作為傳播病毒的跳板。因此?需要郵件服務(wù)提供商安裝使用郵件防病毒系統(tǒng)?加強(qiáng)收發(fā)郵件的身份認(rèn)證工作?與國家計算機(jī)病毒應(yīng)急處理中心建立聯(lián)系?發(fā)現(xiàn)利用郵件傳播的計算機(jī)病毒?及時采取措施?從根本上阻斷病毒的傳播途徑。
(四)不斷加強(qiáng)計算機(jī)技術(shù)防范措施。我們作為計算機(jī)使用者?要經(jīng)常從軟件供應(yīng)商那邊下載、安裝安全補(bǔ)丁程序和升級殺毒軟件?在計算機(jī)和互聯(lián)網(wǎng)之間安裝使用防火墻?提高系統(tǒng)的安全性?在新購置的計算機(jī)和新安裝的系統(tǒng)進(jìn)行系統(tǒng)升級?保證修補(bǔ)所有已知的安全漏洞?使用高強(qiáng)度的口令?盡量選擇難于猜測的口令?對不同的賬號選用不同的口令?經(jīng)常備份重要數(shù)據(jù)?并且對備份進(jìn)行校驗?選擇、安裝經(jīng)過公安部認(rèn)證的防病毒軟件?定期對整個硬盤進(jìn)行病毒檢測、清除等工作?以減少病毒侵害事件。
由于計算機(jī)病毒形式多樣化?難于根治。并且病毒呈現(xiàn)多樣化的趨勢。病毒分析顯示?雖然新病毒不斷產(chǎn)生?但較早的病毒發(fā)作仍很普遍并有所發(fā)展。此外。新的病毒更善于偽裝?如主題會在傳播中改變?許多病毒會偽裝成常用程序?用來麻痹計算機(jī)用戶?因此?我們對病毒入侵防治更加要認(rèn)真對待。
摘要:全球信息網(wǎng)絡(luò)的建設(shè)和發(fā)展,對整個社會的科學(xué)與技術(shù)、經(jīng)濟(jì)與文化、軍事帶來了巨大的推動和沖擊,同時也給網(wǎng)絡(luò)的安全運行帶來更多的挑戰(zhàn)。資源共享和信息安全是一對孿生矛盾。一般認(rèn)為,計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運行來自計算機(jī)病毒的攻擊。因此,研究計算機(jī)病毒的檢測技術(shù)就顯得很有現(xiàn)實意義。本文將從計算機(jī)病毒檢測技術(shù)的研究背景、方法技術(shù)、發(fā)展現(xiàn)狀以及計算機(jī)病毒檢測技術(shù)的作用等幾個方面進(jìn)行簡單的分析和探討。
關(guān)鍵詞:計算機(jī)病毒檢測技術(shù)
1研究背景
計算機(jī)網(wǎng)絡(luò)是信息社會的基礎(chǔ),已經(jīng)進(jìn)入了社會的各個角落,經(jīng)濟(jì)、文化、軍事和社會生活越來越多的依賴計算機(jī)網(wǎng)絡(luò)。然而,計算機(jī)在給人們帶來巨大便利的同時,也帶來了不可忽視的問題,計算機(jī)病毒給網(wǎng)絡(luò)系統(tǒng)的安全運行帶來了極大的挑戰(zhàn)。2003年1月25日,突如其來的“蠕蟲王”病毒,在互聯(lián)網(wǎng)世界制造了類似于“9.11”的恐怖襲擊事件,很多國家的互聯(lián)網(wǎng)也受到了嚴(yán)重影響。同樣,前兩年的“熊貓燒香”病毒再次為計算機(jī)網(wǎng)絡(luò)安全敲起了警鐘。那么,面對網(wǎng)絡(luò)世界的威脅,人類總在試圖尋找各種方面來進(jìn)行克服和攻關(guān)。入侵檢測技術(shù)作為解決計算機(jī)病毒危害的方法之一,對其進(jìn)行研究就成為可能。
2計算機(jī)病毒的發(fā)展趨勢
計算機(jī)病毒的花樣不斷翻新,編程手段越來越高,防不勝防。特別是Internet的廣泛應(yīng)用,促進(jìn)了病毒的空前活躍,網(wǎng)絡(luò)蠕蟲病毒傳播更快更廣,Windows病毒更加復(fù)雜,帶有黑客性質(zhì)的病毒和特洛依木馬等有害代碼大量涌現(xiàn)。據(jù)《中華人民共和國工業(yè)和信息化部信息安全協(xié)調(diào)司》計算機(jī)病毒檢測周報(2009.3.29—2009.4.4)公布的消息稱:“木馬”及變種、“木馬下載者”及變種、“灰鴿子”及變種、“U盤殺手”及變種、網(wǎng)游大盜“及變種等病毒及變種對計算機(jī)安全網(wǎng)絡(luò)的安全運行構(gòu)成了威脅。對計算機(jī)病毒及變種的了解可以使我們站在一定的高度上對變種病毒有一個較清楚的認(rèn)識,以便今后針對其采取強(qiáng)而有效的措施進(jìn)行診治。變種病毒可以說是病毒發(fā)展的趨向,也就是說:病毒主要朝著能對抗反病毒手段和有目的的方向發(fā)展。
3計算機(jī)病毒檢測的基本技術(shù)
3.1計算機(jī)病毒入侵檢測技術(shù)。計算機(jī)病毒檢測技術(shù)作為計算機(jī)病毒檢測的方法技術(shù)之一,它是一種利用入侵者留下的痕跡等信息來有效地發(fā)現(xiàn)來自外部或者內(nèi)部的非法入侵技術(shù)。它以探測與控制為技術(shù)本質(zhì),起著主動防御的作用,是計算機(jī)網(wǎng)絡(luò)安全中較重要的內(nèi)容。
3.2智能引擎技術(shù)。智能引擎技術(shù)發(fā)展了特征代碼掃描法的優(yōu)點,同時也對其弊端進(jìn)行了改進(jìn),對病毒的變形變種有著非常準(zhǔn)確的智能識別功能,而且病毒掃描速度并不會隨著病毒庫的增大而減慢。
3.3嵌入式殺毒技術(shù)。嵌入式殺毒技術(shù)是對病毒經(jīng)常攻擊的應(yīng)用程序或者對象提供重點保護(hù)的技術(shù),它利用操作系統(tǒng)或者應(yīng)用程序提供的內(nèi)部接口來實現(xiàn)。它能對使用頻率高、使用范圍廣的主要的應(yīng)用軟件提供被動式的保護(hù)。
3.4未知病毒查殺技術(shù)。未知病毒查殺技術(shù)是繼虛擬執(zhí)行技術(shù)后的又一大技術(shù)突破,它結(jié)合了虛擬技術(shù)和人工智能技術(shù),實現(xiàn)了對未知病毒的準(zhǔn)確查殺。
4計算機(jī)病毒檢測技術(shù)的發(fā)展現(xiàn)狀
目前,國外一些研究機(jī)構(gòu)已經(jīng)研發(fā)出了應(yīng)用于不同操作系統(tǒng)的幾種典型的計算機(jī)病毒檢測技術(shù)。這些計算機(jī)病毒檢測技術(shù)基本上是基于服務(wù)器、網(wǎng)絡(luò)以及變種病毒的?;诜?wù)器的入侵檢測技術(shù)采用服務(wù)器操作系統(tǒng)的檢測序列作為主要輸入源來檢測侵入行為,而大多數(shù)基于計算機(jī)變種病毒的檢測技術(shù)則以預(yù)防和消除計算機(jī)病毒作為終結(jié)目標(biāo)的。早期的計算機(jī)病毒檢測技術(shù)主要用來預(yù)防和消除傳統(tǒng)的計算機(jī)病毒;然而,為了更好地應(yīng)對計算機(jī)病毒的花樣不斷翻新,編程手段越來越高的形勢,最新的計算機(jī)病毒檢測方法技術(shù)更多地集中用于預(yù)防和消除計算機(jī)變種病毒,打好計算機(jī)病毒對抗與反對抗的攻堅戰(zhàn)。總之,由于計算機(jī)病毒的變種更新速度加快,表現(xiàn)形式也更加復(fù)雜,那么計算機(jī)病毒檢測技術(shù)在計算機(jī)網(wǎng)絡(luò)安全運行防護(hù)中所起的作用就顯得至關(guān)重要,因此受到了廣泛的重視。相信隨著計算機(jī)病毒檢測技術(shù)的不斷改進(jìn)和提高,將會有更加安全可靠的計算機(jī)病毒檢測技術(shù)問世,更好維護(hù)網(wǎng)絡(luò)安全,造福于全世界。
5計算機(jī)病毒檢測方法技術(shù)的作用
計算機(jī)病毒檢測技術(shù)在計算機(jī)網(wǎng)絡(luò)安全防護(hù)中起著至關(guān)重要的作用,主要有:①堵塞計算機(jī)病毒的傳播途徑,嚴(yán)防計算機(jī)病毒的侵害;②計算機(jī)病毒的可以對計算機(jī)數(shù)據(jù)和文件安全構(gòu)成威脅,那么計算機(jī)病毒檢測技術(shù)可以保護(hù)計算機(jī)數(shù)據(jù)和文件安全;③可以在一定程度上打擊病毒制造者的猖獗違法行為;④最新病毒檢測方法技術(shù)的問世為以后更好應(yīng)對多變的計算機(jī)病毒奠定了方法技術(shù)基礎(chǔ)。
雖然,計算機(jī)病毒檢測技術(shù)的作用很大,但并不能完全防止計算機(jī)病毒的攻擊,我們必須提高警惕,充分發(fā)揮主觀能動性。因此,加強(qiáng)IT行業(yè)從業(yè)人員的職業(yè)道德教育、加快完善計算機(jī)病毒防止方面的法律法規(guī)、加強(qiáng)國際交流與合作同樣顯得刻不容緩。也許只有這樣計算機(jī)計算機(jī)病毒檢測技術(shù)才能更好發(fā)揮作用,我們才能更好防止日益變化和復(fù)雜的計算機(jī)病毒的攻擊。
6結(jié)語
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機(jī)給人類經(jīng)濟(jì)、文化、軍事和社會活動帶來更多便利的同時,也帶來了相當(dāng)巨大的安全挑戰(zhàn)?,F(xiàn)代信息網(wǎng)絡(luò)面臨著各種各樣的安全威脅,有來自網(wǎng)絡(luò)外面的攻擊,比如網(wǎng)絡(luò)黑客、計算機(jī)病毒及變種等。因此合理有效的計算機(jī)病毒檢測技術(shù)是防治計算機(jī)病毒最有效,最經(jīng)濟(jì)省力,也是最應(yīng)該值得重視的問題。研究計算機(jī)病毒檢測技術(shù)有利于我們更好地防止計算機(jī)病毒的攻擊,有利于我們更好地維護(hù)計算機(jī)網(wǎng)絡(luò)世界的安全,使得計算機(jī)網(wǎng)絡(luò)真正發(fā)揮其積極的作用,促進(jìn)人類經(jīng)濟(jì)、文化、軍事和社會活動的健康。
參考文獻(xiàn):
[1]卓新建,鄭康鋒,辛陽.《計算機(jī)病毒原理與防治》,北京郵電大學(xué)出版社,2007年8月第二版.
[2]郝文化.《防黑反毒技術(shù)指南》,機(jī)械工業(yè)出版社,2004年1月第一版.
[3]程勝利,談冉,熊文龍等.《計算機(jī)病毒與其防治技術(shù)》,清華大學(xué)出版社,2004年9月第一版.
[4]張仁斌,李鋼,侯.《計算機(jī)病毒與反病毒技術(shù)》.清華大學(xué)出版社,2006年6月.
[5]傅建明,彭國軍,張煥國.《計算機(jī)病毒與對抗》.武漢大學(xué)出版社,2004年版.
[6]吳萬釗,吳萬鐸.《計算機(jī)病毒分析與防治大全》.學(xué)苑出版社.1993年10月.
關(guān)鍵詞:網(wǎng)絡(luò);病毒;防范
1引言
隨著計算機(jī)在社會生活各個領(lǐng)域的廣泛運用,計算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報道,世界各國遭受計算機(jī)病毒感染和攻擊的事件屢屢發(fā)生,嚴(yán)重地干擾了正常的人類社會生活,給計算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和寫作論文破壞。同時隨著網(wǎng)際互聯(lián)網(wǎng)的迅猛發(fā)展,電子郵件成為人們相互交流最常使用的工具,于是它也成電子郵件型病毒的重要載體,最近幾年,出現(xiàn)了許多危害極大的郵件型病毒,如“LOVEYOU"病毒、“庫爾尼科娃”病毒、“Homepage”病毒以及“求職信”病毒等,這些病毒主要是利用電子郵件作為傳播途徑,而且一般都是選擇MicrosoftOutlook侵入,利用Outlook的可編程特性完成發(fā)作和破糾。因此,防范計算機(jī)病毒將越來越受到世界各國的高度重視。
2計算機(jī)病毒的特點
計算機(jī)病毒就是能夠通過某種途徑潛伏在計算機(jī)存儲介質(zhì)(或程序)里,當(dāng)達(dá)到某種條件時即被激活的具有對計算機(jī)資源進(jìn)行破壞作用的一組程序或指令集合。廣義的計算機(jī)病毒還包括邏輯炸彈、特洛伊木馬和系統(tǒng)陷阱入口等等。計算機(jī)病毒雖是一個小小程序,但它和通的計算機(jī)程序不同,具有以下特點。
(1)計算機(jī)病毒的程序性(可執(zhí)行性)計算機(jī)病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個完整的程序,而是寄生在其他可執(zhí)行程序上,因此它享有—切程序所能得到的權(quán)力;
(2)計算機(jī)病毒的傳染性:傳染性是病毒的基本特征,計算機(jī)病毒會通過各種渠道從已被感染的計算機(jī)擴(kuò)散到未被感染的計算機(jī)。病毒程序代碼一旦進(jìn)入計算機(jī)并得以執(zhí)行,它就會搜尋其他符合其傳染條件的程序或存儲介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的;
(3)計算機(jī)病毒的潛伏性:一個編制精巧的計算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會馬上發(fā)作,可以在幾周或者幾個月內(nèi)甚至幾年內(nèi)隱藏在合法文件中。對其他系統(tǒng)進(jìn)行傳染,而不被人發(fā)現(xiàn);
(4)計算機(jī)病毒的可觸發(fā)性:病毒因某個事件或數(shù)值的出現(xiàn),誘使病毒實施感染或進(jìn)行攻擊的特性;
(5)計算機(jī)病毒的破壞性系統(tǒng)被病毒感染后,病毒一般不即時發(fā)作,而是潛藏在系統(tǒng)中,等條件成熟后,便會發(fā)作,給系統(tǒng)帶來嚴(yán)重的破壞;
(6)攻擊的主動性:病毒對系統(tǒng)的攻擊是主動的,計算機(jī)系統(tǒng)無論采取多么嚴(yán)密的保護(hù)措施都不可能徹底地排除病毒對系統(tǒng)的攻擊,而保護(hù)措施充其量是一種預(yù)防的手段而已;
(7)病毒的針對性計算機(jī)病毒是針對特定的計算機(jī)和特定的操作系統(tǒng)的。例如,有針對IBMPC機(jī)及其兼容機(jī)的,有針對Apple公司的Macintosh的,還有針對UNIX操作系統(tǒng)的。例如小球病毒是針對IBMPC機(jī)及其兼容機(jī)上的DOS操作系統(tǒng)的。
3計算機(jī)病毒的防范措施
計算機(jī)網(wǎng)絡(luò)中最主要的軟硬件實體就是服務(wù)器和工作站,所以防治計算機(jī)網(wǎng)絡(luò)病毒應(yīng)該首先考慮這兩個部分,另外加強(qiáng)綜合治理也很重要。
3.1基于工作站的防治技術(shù)
工作站就像是計算機(jī)網(wǎng)絡(luò)的大門。只有把好這道大門,才能有效防止病毒的侵入。工作站防治病毒的方法有三種:一是軟件防治,即定期不定期地用反病毒軟件檢測工作站的病毒感染情況。軟件防治可以不斷提高防治能力,但需人為地經(jīng)常去啟動軟盤防病毒軟件,因而不僅給工作人員增加了負(fù)擔(dān),而且很有可能在病毒發(fā)作后才能檢測到。二是在工作站上插防病毒卡。防病毒卡可以達(dá)到實時檢測的目的,但防病毒卡的升級不方便,從實際應(yīng)用的效果看,對工作站的運行速度有一定的影響。三是在網(wǎng)絡(luò)接口卡上安裝防病病毒芯片。它將工作站存取控制與病毒防護(hù)合二為一,可以更加實時有效地保護(hù)工作站及通向服務(wù)器的橋梁。但這種方法同樣也存在芯片上的軟件版本升級不便的問題;而且對網(wǎng)絡(luò)的傳輸速度也會產(chǎn)生一定的影響。
3.2基于服務(wù)器的防治技術(shù)
網(wǎng)絡(luò)服務(wù)器是計算機(jī)網(wǎng)絡(luò)的中心,是網(wǎng)絡(luò)的支柱。網(wǎng)絡(luò)癱瘓的—個重要標(biāo)志就是網(wǎng)絡(luò)服務(wù)器癱瘓。網(wǎng)絡(luò)服務(wù)器—旦被擊垮,造成的損失是災(zāi)難性的、難以挽回和無法估量的。目前基于服務(wù)器的防治病毒的方法大都采用防病毒可裝載模塊(NLM),以提供實時掃描病毒的能力。有時也結(jié)合利用在服務(wù)器上的插防毒卡等技術(shù),目的在于保護(hù)服務(wù)器不受病毒的攻擊,從而切斷病毒進(jìn)一步傳播的途徑。
3.3加強(qiáng)計算機(jī)網(wǎng)絡(luò)的管理
計算機(jī)網(wǎng)絡(luò)病毒的防治,單純依靠技術(shù)手段是不可能十分有效地杜絕和防止其蔓延的,只有把技術(shù)手段和管理機(jī)制緊密結(jié)合起來,提高人們的防范意識,才有可能從根本上保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全運行。目前在網(wǎng)絡(luò)病毒防治技術(shù)方面,基本處于被動防御的地位,但管理上應(yīng)該積極主動。應(yīng)從硬件設(shè)備及軟件系統(tǒng)的使用、維護(hù)、管理、服務(wù)等各個環(huán)節(jié)制定出嚴(yán)格的規(guī)章制度、對網(wǎng)絡(luò)系統(tǒng)的管理員及用戶加強(qiáng)法制教育和職業(yè)道德教育,規(guī)范工作程序和操作規(guī)程,嚴(yán)懲從事非法活動的集體和個人盡可能采用行之有效的新技術(shù)、新手段,建立”防殺結(jié)合、以防為主、以殺為輔、軟硬互補(bǔ)、標(biāo)本兼治”的最佳網(wǎng)絡(luò)病毒安全模式。
4網(wǎng)絡(luò)病毒防治的發(fā)展趨勢
計算機(jī)病毒在形式上越來越難以辨別,造成的危害也日益嚴(yán)重,已就要求網(wǎng)絡(luò)防毒產(chǎn)品在技術(shù)上更先進(jìn),功能上更全面。從目前病毒的演化趨勢來看,網(wǎng)絡(luò)防病毒產(chǎn)品的發(fā)展趨勢主要體現(xiàn)在以下幾個方面。
(1)反黑與殺毒相結(jié)合;(2)從入口攔截病毒;(3)提供全面解決方案;(4)客戶化定制模式;(5)防病毒產(chǎn)品技術(shù)由區(qū)域化向國際化轉(zhuǎn)盤。
參考文獻(xiàn):
>> 中職學(xué)校計算機(jī)基礎(chǔ)教學(xué)與實踐 中職《計算機(jī)應(yīng)用基礎(chǔ)》教學(xué)探索與實踐 中職計算機(jī)基礎(chǔ)教育教學(xué)優(yōu)化實踐與思考 內(nèi)地中職班的《計算機(jī)基礎(chǔ)》課程教學(xué)實踐與思考 計算機(jī)基礎(chǔ)實踐教學(xué)與思考 大學(xué)計算機(jī)基礎(chǔ)的教學(xué)實踐與思考 中職計算機(jī)教學(xué)改革實踐與思考 中職計算機(jī)專業(yè)教學(xué)的思考與實踐 淺談中職《計算機(jī)應(yīng)用基礎(chǔ)》課程三種教學(xué)法的實踐與思考 中職計算機(jī)應(yīng)用基礎(chǔ)課程實踐教學(xué)中行動學(xué)習(xí)的思考 淺談中職計算機(jī)基礎(chǔ)課教學(xué)實踐 中職計算機(jī)基礎(chǔ)實踐性教學(xué)探究 中職《計算機(jī)應(yīng)用基礎(chǔ)》課程教學(xué)實踐研究 中職學(xué)?!队嬎銠C(jī)應(yīng)用基礎(chǔ)》課程教學(xué)思考 主題教學(xué)模式在中職計算機(jī)應(yīng)用基礎(chǔ)教學(xué)中的探索與實踐 中職計算機(jī)基礎(chǔ)課項目教學(xué)模式的研究與實踐 中職計算機(jī)應(yīng)用基礎(chǔ)模塊化教學(xué)探索與實踐 中職學(xué)校計算機(jī)基礎(chǔ)課程有效教學(xué)的實踐與研究 中職學(xué)校計算機(jī)網(wǎng)絡(luò)基礎(chǔ)教學(xué)方式初探與實踐 “差異性”教學(xué)在中職《計算機(jī)應(yīng)用基礎(chǔ)》中的實踐與反思 常見問題解答 當(dāng)前所在位置:l),了解學(xué)習(xí)要求。各小組學(xué)生單擊“學(xué)習(xí)指導(dǎo)”,閱讀并了解學(xué)習(xí)目標(biāo)、教學(xué)重點及教學(xué)難點。
3.各小組根據(jù)“教學(xué)步驟”模塊下的情境及各任務(wù)要求,完成任務(wù)。本階段是對計算機(jī)病毒進(jìn)行探究學(xué)習(xí)的一個重要過程。
(1)根據(jù)課件中的情境進(jìn)行思考。
情境:為什么計算機(jī)上會莫名其妙的界面,該怎么辦?
(2)根據(jù)任務(wù)一的要求,談?wù)劷?jīng)歷,明確計算機(jī)病毒的概念。
任務(wù)一:①你遇到過計算機(jī)病毒嗎?如有的話,你遇到的病毒發(fā)作時是怎樣的現(xiàn)象?有沒有破壞你的電腦?后來是如何處理的?②計算機(jī)病毒是什么?從哪兒來的?藏在哪兒?
(3)根據(jù)任務(wù)二的要求,理解計算機(jī)病毒的特征。
任務(wù)二:以CIH病毒為例,閱讀一段關(guān)于CIH病毒的資料,分析計算機(jī)病毒都有哪些特點。
[CIH病毒資料]1998年被公認(rèn)為計算機(jī)反病毒界的CIH病毒年。該病毒是第一個直接攻擊、破壞硬件的計算機(jī)病毒。僅CIH一種病毒造成的經(jīng)濟(jì)損失就達(dá)到了7500萬美元。目前該病毒已有三個版本,即1.2、1.3、1.4,發(fā)作日期分別是4月26日、6月26日和每月的26日。CIH病毒的制造者是臺灣學(xué)生陳盈豪,被控告涉嫌犯了刑法損毀罪而逮捕。
(4)根據(jù)任務(wù)三的要求,理解計算機(jī)病毒的分類、危害及防范,了解幾種常見計算機(jī)病毒發(fā)作的特點。
任務(wù)三:①討論并分析計算機(jī)病毒的分類、危害及防范。②打開“病毒演示”模塊,觀看幾種常見計算機(jī)病毒演示,了解這幾種常見計算機(jī)病毒發(fā)作的特點。
(5)根據(jù)任務(wù)四的要求,上機(jī)實踐操作。
任務(wù)四:我們機(jī)房的計算機(jī)上最近感染了病毒,請同學(xué)們以小組為單位,利用互聯(lián)網(wǎng)完成①上網(wǎng)下載并安裝360殺毒軟件;查殺木馬、查殺病毒、修復(fù)漏洞。②利用網(wǎng)絡(luò),了解當(dāng)前主流的防病毒系統(tǒng)軟件有哪些及它們的特點。③搜索并下載我國刑法第286條,了解故意制造、傳播惡性病毒的人處罰條例。
(6)學(xué)有余力的同學(xué)完成拓展延伸任務(wù)
拓展延伸任務(wù):利用網(wǎng)絡(luò),打開國家計算機(jī)病毒應(yīng)急處理中心、 計算機(jī)病毒防治產(chǎn)品檢驗中心,了解“中國計算機(jī)病毒流行列表”等。
4.總結(jié)評價
展示學(xué)生小組作品,組織學(xué)生自評、組間學(xué)生互評和教師對學(xué)生的評價。
5.課后延伸任務(wù)
(1)查找近期流行的病毒。(2)為自己電腦做一次病毒的全盤掃描。
三、基于Web的計算機(jī)基礎(chǔ)教學(xué)成效
1.構(gòu)建了新型、互動的教學(xué)模式
我充分發(fā)揮現(xiàn)代教育技術(shù),設(shè)計并制作網(wǎng)絡(luò)課件,為學(xué)生學(xué)習(xí)新知識及技能提供豐富的學(xué)習(xí)資源,教學(xué)上采用任務(wù)驅(qū)動法,通過任務(wù)設(shè)計把教學(xué)內(nèi)容串起來,為學(xué)生學(xué)習(xí)提供導(dǎo)航,讓學(xué)生明確學(xué)習(xí)目標(biāo)及任務(wù),并留給學(xué)生思考、分析、探索、交流、拓展的空間等,讓學(xué)生自主學(xué)習(xí),獲取知識和技能,從而提高學(xué)生獨立思考、自主分析問題、解決問題的能力。教學(xué)是師生、生生和諧合作、共同體驗成功的過程。
2.提高了課堂教學(xué)效率,優(yōu)化了教學(xué)效果
我運用所創(chuàng)設(shè)的教學(xué)模式進(jìn)行教學(xué)能真正貫徹網(wǎng)絡(luò)環(huán)境下教師主導(dǎo)教學(xué)過程、學(xué)生進(jìn)行自主學(xué)習(xí)的“雙主”原則,教學(xué)重難點更易突破,學(xué)習(xí)效果明顯。
3.提高學(xué)生自主學(xué)習(xí)能力
我在基于Web的計算機(jī)基礎(chǔ)教學(xué)中,我在每個導(dǎo)學(xué)型網(wǎng)絡(luò)課件中都設(shè)置了“學(xué)習(xí)指導(dǎo)”和“教學(xué)步驟”二個板塊,“學(xué)習(xí)指導(dǎo)”是讓學(xué)生明確學(xué)習(xí)的目標(biāo),讓學(xué)生做到有的放矢。 “教學(xué)步驟”是起引導(dǎo)作用,讓學(xué)生按照“教學(xué)步驟”中的具體要求來安排自己的探究學(xué)習(xí)。為提高學(xué)生自主學(xué)習(xí)能力、交流協(xié)作能力等準(zhǔn)備條件?;赪eb的計算機(jī)基礎(chǔ)教學(xué)使學(xué)生得到不同層次和整體上的發(fā)展。我在研究中發(fā)現(xiàn),通過參與探究性學(xué)習(xí)活動,學(xué)生的實踐能力、自主學(xué)習(xí)及信息素養(yǎng)等方面都得到了很大的提高。
4.因材施教,促進(jìn)學(xué)生個性充分發(fā)展
在教學(xué)中,我充分考慮到學(xué)生的接受力、理解力和基礎(chǔ)的差異性,設(shè)計選做任務(wù),避免了一刀切,實現(xiàn)了因材施教、個性化的學(xué)習(xí)。
參考文獻(xiàn):