前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)病毒防范措施主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞: 計(jì)算機(jī)病毒 特點(diǎn) 防范措施
一、前言
隨著計(jì)算機(jī)技術(shù)的發(fā)展和互聯(lián)網(wǎng)網(wǎng)絡(luò)的廣泛應(yīng)用,計(jì)算機(jī)已成為人們?nèi)粘9ぷ鞅夭豢扇鄙俚墓ぞ?。但日益?yán)重的計(jì)算機(jī)病毒也在以幾何數(shù)級(jí)的速度猛增,對(duì)計(jì)算機(jī)的安全構(gòu)成了嚴(yán)重的威脅。電腦感染病毒,會(huì)給用戶造成嚴(yán)重后果,給計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來巨大的潛在威脅和破壞。本文從計(jì)算機(jī)病毒的基本概念入手,使大家對(duì)其有充分的認(rèn)識(shí),達(dá)到防范于未然的目的。
二、計(jì)算機(jī)病毒的概念
計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒指“編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。此定義具有法律性、權(quán)威性。而一般教科書及通用資料定義為:利用計(jì)算機(jī)軟件與硬件的缺陷,由被感染機(jī)內(nèi)部發(fā)出的破壞計(jì)算機(jī)數(shù)據(jù)并影響計(jì)算機(jī)正常工作的一組指令集或程序代碼。
三、計(jì)算機(jī)病毒的特點(diǎn)
1.寄生性。計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用,而在未啟動(dòng)這個(gè)程序之前,它是不易被人發(fā)現(xiàn)的。
2.傳染性。計(jì)算機(jī)病毒不但本身具有破壞性,而且具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。計(jì)算機(jī)病毒會(huì)通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。只要計(jì)算機(jī)染毒,如不及時(shí)處理,那么病毒會(huì)迅速擴(kuò)散,大量文件(一般是可執(zhí)行文件)會(huì)被感染。而被感染的文件又成了新的傳染源,再與其他機(jī)器進(jìn)行數(shù)據(jù)交換或通過網(wǎng)絡(luò)接觸,使病毒繼續(xù)進(jìn)行傳染。
3.潛伏性。有些病毒像定時(shí)炸彈一樣,它什么時(shí)間發(fā)作是預(yù)先設(shè)計(jì)好的。不到預(yù)定時(shí)間一點(diǎn)都覺察不出來,等到條件具備的時(shí)候一下子就爆炸開來,對(duì)系統(tǒng)進(jìn)行破壞。潛伏性愈強(qiáng),其在系統(tǒng)中的存在時(shí)間就會(huì)愈長,病毒的傳染范圍就會(huì)愈大。
4.隱蔽性。計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,有的可以通過病毒軟件檢查出來,有的根本就查不出來,有的時(shí)隱時(shí)現(xiàn)、變化無常,這類病毒處理起來通常很困難。
5.破壞性。計(jì)算機(jī)中毒后,正常的程序可能無法運(yùn)行,計(jì)算機(jī)內(nèi)的文件被刪除或受到不同程度的損壞。通常表現(xiàn)為:增、刪、改、移。
以上這些特征是對(duì)計(jì)算機(jī)病毒比較經(jīng)典的定義,人們一直以此來作為對(duì)計(jì)算機(jī)病毒的判斷依據(jù)。
四、計(jì)算機(jī)感染病毒后的特點(diǎn)
1.計(jì)算機(jī)運(yùn)行速度明顯比平時(shí)慢,經(jīng)常無故死機(jī)或頻繁重啟。
2.打開網(wǎng)頁時(shí)經(jīng)常出現(xiàn)莫名奇妙的提示,按照提示操作后反而更慢,仍顯示電腦虛擬內(nèi)存或內(nèi)存不足,主頁被鎖定且無法修改。
3.電腦硬盤指示燈一直在亮,硬盤飛轉(zhuǎn),網(wǎng)卡在不停地接發(fā)送數(shù)據(jù)。
4.查看Windows資源管理器的進(jìn)程時(shí),發(fā)現(xiàn)可疑進(jìn)程。
5.正常啟動(dòng)電腦后殺毒軟件失靈,在線升級(jí)時(shí)無法更新該殺毒軟件。
6.系統(tǒng)文件中一些重要文件被修改,并在感染的地方出現(xiàn)陌生的圖標(biāo)。
當(dāng)你的計(jì)算機(jī)出現(xiàn)上述情況時(shí),很可能說明你的電腦已經(jīng)感染病毒了,應(yīng)及時(shí)采取措施,對(duì)病毒進(jìn)行查殺。
五、計(jì)算機(jī)的病毒的防范措施
對(duì)計(jì)算機(jī)病毒的防范是對(duì)計(jì)算機(jī)安全使用的基本要求。為了防止計(jì)算機(jī)病毒對(duì)我們的工作和生活帶來不利影響,掌握一些常見的防病毒措施是非常重要的。為了將病毒拒之門外,我們要做好以下預(yù)防措施。
1.樹立病毒防范意識(shí),從思想上重視計(jì)算機(jī)病毒。要從思想上重視計(jì)算機(jī)病毒可能會(huì)給計(jì)算機(jī)安全運(yùn)行帶來的危害。
2.安裝正版的殺毒軟件和防火墻,并及時(shí)升級(jí)到最新版本(如瑞星、卡巴斯基等)。另外還要及時(shí)升級(jí)殺毒軟件病毒庫,這樣才能防范新病毒,為系統(tǒng)提供真正安全的環(huán)境。
3.及時(shí)對(duì)系統(tǒng)和應(yīng)用程序進(jìn)行升級(jí),及時(shí)更新操作系統(tǒng),安裝相應(yīng)的補(bǔ)丁程序,從根源上杜絕黑客利用系統(tǒng)漏洞攻擊用戶的計(jì)算機(jī)??梢岳孟到y(tǒng)自帶的自動(dòng)更新功能或者開啟有些軟件的“系統(tǒng)漏洞檢查”功能(如“360安全衛(wèi)士”),全面掃描操作系統(tǒng)漏洞。要盡量使用正版軟件,并及時(shí)將計(jì)算機(jī)中所安裝的各種應(yīng)用軟件升級(jí)到最新版本,避免病毒利用應(yīng)用軟件的漏洞進(jìn)行木馬病毒傳播。
4.把好入口關(guān)。很多計(jì)算機(jī)都是因?yàn)槭褂昧撕胁《镜谋I版光盤,拷貝了隱藏病毒的U盤資料等而感染病毒的,所以必須把好計(jì)算機(jī)的“入口”關(guān),在使用這些光盤、U盤,以及從網(wǎng)絡(luò)上下載的程序之前必須使用殺毒工具進(jìn)行掃描,查看是否帶有病毒,確認(rèn)無病毒后,再使用。
5.不要隨便登錄不明網(wǎng)站、黑客網(wǎng)站或,不要隨便點(diǎn)擊QQ、MSN等聊天工具上發(fā)來的鏈接信息,不要隨便打開或運(yùn)行陌生、可疑文件和程序,這樣可以避免網(wǎng)絡(luò)上的惡意軟件、插件進(jìn)入你的計(jì)算機(jī)。
6.養(yǎng)成經(jīng)常備份重要數(shù)據(jù)的習(xí)慣。要定期地對(duì)磁盤文件進(jìn)行備份,特別是一些比較重要的數(shù)據(jù)資料,以便在感染病毒導(dǎo)致系統(tǒng)崩潰時(shí)可以最大限度地恢復(fù)數(shù)據(jù),盡量減少可能造成的損失。
7.養(yǎng)成正確使用計(jì)算機(jī)的良好習(xí)慣,在日常使用計(jì)算機(jī)的過程中,應(yīng)該養(yǎng)成定期查毒、殺毒的習(xí)慣。因?yàn)楹芏嗖《驹诟腥竞髸?huì)在后臺(tái)運(yùn)行,用肉眼是無法看到的,而有的病毒存在潛伏期,在特定的時(shí)間會(huì)自動(dòng)發(fā)作,所以要定期對(duì)自己的計(jì)算機(jī)進(jìn)行檢查,一旦發(fā)現(xiàn)感染了病毒,要及時(shí)清除。
8.要學(xué)習(xí)和掌握一些必備的相關(guān)知識(shí),無論你是只使用家用計(jì)算機(jī)的發(fā)燒友,還是每天上班都要面對(duì)屏幕工作的計(jì)算機(jī)一族,你的計(jì)算機(jī)都將無一例外地受到病毒的攻擊和感染。因此,學(xué)習(xí)和掌握一些必備的相關(guān)知識(shí),這樣才能及時(shí)發(fā)現(xiàn)病毒并采取相應(yīng)措施,在關(guān)鍵時(shí)刻減少病毒對(duì)自己計(jì)算機(jī)造成的危害。
六、結(jié)語
計(jì)算機(jī)病毒及其防御措施都是在不停地發(fā)展和更新的,因此我們應(yīng)做到認(rèn)識(shí)病毒,了解病毒,及早發(fā)現(xiàn)病毒并采取相應(yīng)的措施,從而確保我們的計(jì)算機(jī)能安全穩(wěn)定地工作。
參考文獻(xiàn):
[1]程勝利.計(jì)算機(jī)病毒及其防治技術(shù).清華大學(xué)出版社,2005.9.
[2]張小磊.計(jì)算機(jī)病毒診斷與防治.北京希望電子出版社,2003.8.
[3]韓筱卿,王建峰等.計(jì)算機(jī)病毒分析與防范大全.電子工業(yè)出版社,2006.3.
關(guān)鍵詞:計(jì)算機(jī);病毒特點(diǎn);病毒防范;反病毒技術(shù)
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-2374(2014)04-0162-02
隨著社會(huì)的發(fā)展和科技的進(jìn)步,計(jì)算機(jī)和互聯(lián)網(wǎng)開始遍及社會(huì)各個(gè)領(lǐng)域,極大方便了人們的生產(chǎn)和生活。但是由于計(jì)算機(jī)系統(tǒng)、軟件、硬件、遠(yuǎn)程方面仍然許多薄弱環(huán)節(jié),給計(jì)算機(jī)病毒帶來了可乘之機(jī),網(wǎng)絡(luò)安全問題日益突出,不僅會(huì)造成廣大計(jì)算機(jī)用戶重要信息和數(shù)據(jù)的丟失,還會(huì)造成其他嚴(yán)重后果。我們必須掌握計(jì)算機(jī)病毒特征,尋求切實(shí)可行的病毒防范和安全防護(hù)措施,將計(jì)算機(jī)病毒可能會(huì)帶來的危害降到最低,為計(jì)算機(jī)網(wǎng)絡(luò)提供一個(gè)健康、安全的運(yùn)行環(huán)境。
1 計(jì)算機(jī)病毒特點(diǎn)
隨著計(jì)算機(jī)技術(shù)的廣泛應(yīng)用,計(jì)算機(jī)病毒也隨之蔓延,其危害性非常大,不僅會(huì)篡改計(jì)算機(jī)程序,使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)癱瘓,還會(huì)將計(jì)算機(jī)上的重要數(shù)據(jù)和信息破壞、更改掉,使廣大用戶的切身利益受到威脅。具體來說,計(jì)算機(jī)病毒主要有以下幾個(gè)特點(diǎn):
第一,潛伏性。一些病毒在進(jìn)入計(jì)算機(jī)后并不會(huì)直接攻擊系統(tǒng),它們通常會(huì)在磁盤、軟件中呆上一段時(shí)間,短則幾天,長則幾年,一旦遇到合適時(shí)機(jī)就會(huì)全面爆發(fā)出來,進(jìn)而對(duì)計(jì)算機(jī)帶來致命性損害,潛伏時(shí)間越長,危害程度就越高。
第二,偽裝性、隱蔽性。目前,市面上已經(jīng)出現(xiàn)了大量殺毒軟件,對(duì)計(jì)算機(jī)病毒具有一定防范作用,但是隨著技術(shù)水平的提升,計(jì)算機(jī)病毒程序的編程技巧也有了提高,病毒隱蔽性和偽裝性逐漸增強(qiáng),比如某些病毒會(huì)隱藏在正常合法的程序中,也有的病毒會(huì)以隱含文件形式出現(xiàn),不易被用戶察覺,在沒有安全防范措施的情況下,計(jì)算機(jī)很容易被病毒感染,進(jìn)而在短時(shí)間內(nèi)破壞計(jì)算機(jī)的大量程序,損壞或更改重要信息文件,使用戶面臨著嚴(yán)重?fù)p失。
第三,傳染性。計(jì)算機(jī)病毒最大的特征是傳染性,其具有很強(qiáng)的繁殖能力,相互感染且范圍不斷擴(kuò)大,一些病毒的關(guān)鍵程序代碼進(jìn)入計(jì)算機(jī)中會(huì)形成變異,破壞力更強(qiáng)。
第四,攻擊性。計(jì)算機(jī)病毒是一種可執(zhí)行程序,攻擊性很強(qiáng),只要該程序在計(jì)算機(jī)中運(yùn)行,計(jì)算機(jī)系統(tǒng)的運(yùn)行效率和運(yùn)行質(zhì)量就會(huì)大大降低。除了會(huì)占用系統(tǒng)資源,破壞系統(tǒng)和計(jì)算機(jī)應(yīng)用程序,還會(huì)導(dǎo)致用戶重要數(shù)據(jù)文件丟失,特別是在商業(yè)領(lǐng)域,一些不法分子會(huì)通過這種方法竊取對(duì)方商業(yè)機(jī)密。
2 計(jì)算機(jī)的病毒防范與安全措施
2.1 增強(qiáng)病毒防范意識(shí),養(yǎng)成良好的安全使用習(xí)慣
很多用戶對(duì)計(jì)算機(jī)病毒的概念沒有一個(gè)全面的認(rèn)識(shí),在計(jì)算機(jī)使用中也沒有主動(dòng)采取措施進(jìn)行病毒防范,往往是受到計(jì)算機(jī)病毒攻擊而造成自身受損失后才意識(shí)到計(jì)算機(jī)病毒防范的重要性,因此,廣大計(jì)算機(jī)網(wǎng)絡(luò)用戶應(yīng)增強(qiáng)自身病毒防范意識(shí),遇到病毒不要驚慌,想辦法將病毒殺害,必要情況下可向相關(guān)技術(shù)人員尋求幫助。另外,良好的使用習(xí)慣也能保證計(jì)算機(jī)處于安全水平,在計(jì)算機(jī)運(yùn)行過程中,不要隨便下載或使用來歷不明的軟件,在使用移動(dòng)存儲(chǔ)設(shè)備前應(yīng)先查殺病毒,不要打開不明郵件或附件,及時(shí)刪除;通過正規(guī)網(wǎng)站和官方網(wǎng)站下載軟件,電腦界面彈出不明廣告時(shí)不要隨意點(diǎn)擊,在發(fā)送郵件或附件時(shí)應(yīng)要認(rèn)真檢查,確保無病毒;安裝防毒軟件,定期升級(jí)病毒軟件庫,也可根據(jù)實(shí)際情況設(shè)置防火墻等專業(yè)防護(hù)設(shè)施;準(zhǔn)備一套防毒軟件的應(yīng)急盤,對(duì)系統(tǒng)和重要資料進(jìn)行備份,這樣以來就算計(jì)算機(jī)系統(tǒng)被完全破壞,系統(tǒng)數(shù)據(jù)也能得以恢復(fù);學(xué)會(huì)清除文件型病毒,當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行速度減慢、運(yùn)行過程中常常出錯(cuò)、報(bào)告失誤、系統(tǒng)文件長度發(fā)生改變等,可能感染了病毒,應(yīng)及時(shí)檢查和清除,操作過程中要注意將網(wǎng)絡(luò)斷開,使用殺毒軟件進(jìn)行查殺,并用備份文件替換損壞掉的文件。
2.2 采用多種反病毒技術(shù)
隨著科技水平的提升,計(jì)算機(jī)反病毒技術(shù)水平日漸成熟,通過反病毒技術(shù)可將病毒徹底防御和殺除。反病毒技術(shù)主要包括三種,即實(shí)時(shí)監(jiān)視、自動(dòng)解壓和和全平臺(tái)反病毒技術(shù)。實(shí)時(shí)監(jiān)視技術(shù)為計(jì)算機(jī)構(gòu)建起了一個(gè)實(shí)時(shí)的、動(dòng)態(tài)的反病毒防線,通過對(duì)操作系統(tǒng)進(jìn)行修改,使系統(tǒng)本身具備防病毒功能,而且優(yōu)良的實(shí)時(shí)反病毒軟件只占用很小的系統(tǒng)空間,不會(huì)對(duì)計(jì)算機(jī)系統(tǒng)運(yùn)行性能帶來影響;目前,互聯(lián)網(wǎng)、光盤和磁盤中的大多數(shù)文件都是以壓縮狀態(tài)存在的,這種文件不僅節(jié)省空間,傳輸時(shí)間也更快,當(dāng)無意在網(wǎng)站中下載了一個(gè)帶有病毒的壓縮文件包,或是運(yùn)行了一個(gè)帶有病毒的壓縮文件,計(jì)算機(jī)系統(tǒng)就會(huì)被病毒感染,通過自動(dòng)解壓技術(shù)并配合優(yōu)秀的反病毒軟件,文件、軟件的壓縮與殺毒能夠同時(shí)進(jìn)行;Windows、DOS等是計(jì)算機(jī)病毒最為活躍的平臺(tái),為了使反病毒軟件做到與計(jì)算機(jī)系統(tǒng)的無縫連接,實(shí)現(xiàn)實(shí)時(shí)檢查和殺毒,應(yīng)積極采用全平臺(tái)反毒技術(shù),在不同應(yīng)用平臺(tái)上配置相適應(yīng)的反病毒軟件,保證整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全可靠。
2.3 對(duì)密碼進(jìn)行分類設(shè)置,并盡可能設(shè)置復(fù)雜密碼
網(wǎng)絡(luò)使用范圍非常廣泛,比如網(wǎng)上銀行、聊天賬戶、電子郵件的使用都需要設(shè)置密碼,有的用戶為了便于記憶,會(huì)將不同使用功能和不同場合的賬戶設(shè)置成相同密碼,這樣就很容易導(dǎo)致重要信息資料泄露或是密碼被盜取。為了確保信息安全,應(yīng)在不同場合設(shè)置不同密碼,比如網(wǎng)上銀行涉及了個(gè)人重要信息和財(cái)產(chǎn),必須要單獨(dú)設(shè)置,設(shè)置密碼時(shí)盡量不要使用生日、連續(xù)數(shù)字、連續(xù)字母、姓名縮寫字母、電話號(hào)碼、身份證號(hào)碼等容易泄露的字符,最好采用數(shù)字和大小寫字母的混合,允許情況下還可加入標(biāo)點(diǎn)符號(hào),提高密碼安全等級(jí)。還有的用戶為了方便通常會(huì)在撥號(hào)連接的時(shí)候選擇保存密碼,事實(shí)上,雖然密碼是以加密的方式儲(chǔ)存的,但是這樣的加密并不保險(xiǎn),加上不法分子的密碼盜取手段越來越高明,很容易就能將用戶的密碼破譯,所以在使用電子郵件收發(fā)重要郵件時(shí)不建議采用保存密碼的功能。此外,應(yīng)定期對(duì)上網(wǎng)密碼進(jìn)行修改,最好每月修改一次,這樣即便是原始密碼被泄露出去,也能將損失降到最低。
3 結(jié)語
總之,計(jì)算機(jī)和互聯(lián)網(wǎng)的廣泛應(yīng)用在給人們帶來便利的同時(shí)也使不法分子有機(jī)可乘,病毒和漏洞在網(wǎng)絡(luò)領(lǐng)域中日益猖獗。為了保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,為了確保網(wǎng)絡(luò)上各種信息數(shù)據(jù)的真實(shí)性、完整性、可用性與可控性,也為了保護(hù)人們的切身利益,我們應(yīng)當(dāng)掌握計(jì)算機(jī)病毒特點(diǎn),明確計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、硬件、軟件和遠(yuǎn)程等方面存在的漏洞,采取切實(shí)有效的病毒防范和安全防護(hù)措施對(duì)計(jì)算機(jī)進(jìn)行保護(hù),使計(jì)算機(jī)的功能得以充分發(fā)揮。
參考文獻(xiàn)
[1] 韓德慶.計(jì)算機(jī)網(wǎng)絡(luò)安全與病毒防護(hù)[J].中國高新技術(shù)企業(yè),2013,(9):36-37.
[2] 姚惠慧.關(guān)于計(jì)算機(jī)在網(wǎng)絡(luò)中安全防范措施的探討[J].卷宗,2013,(6):160.
狹義上說“計(jì)算機(jī)病毒”是指在編制計(jì)算機(jī)程序中插入的對(duì)計(jì)算機(jī)功能和數(shù)據(jù)具有破壞能力,從而影響計(jì)算機(jī)正常使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。它對(duì)計(jì)算機(jī)的破壞作用與醫(yī)學(xué)上的“病毒”對(duì)生物體的破壞作用極其相似,具有傳染性和破壞性。但不同的是,計(jì)算機(jī)病毒不是天然存在的,而是某些別有用心的人利用自己所掌握的計(jì)算機(jī)知識(shí),設(shè)置的一段程序。因此,從廣義上講,凡是能夠引起計(jì)算機(jī)故障,影響計(jì)算機(jī)正常運(yùn)行的、破壞計(jì)算機(jī)數(shù)據(jù)的所有程序,統(tǒng)稱為“計(jì)算機(jī)病毒”。
二、計(jì)算機(jī)病毒的主要傳播途徑
計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展使計(jì)算機(jī)病毒的傳播速度大大提高,感染的范圍也越來越廣。 計(jì)算機(jī)病毒常在以下的場所中進(jìn)行傳播:
1、通過網(wǎng)絡(luò)進(jìn)行傳播,如平時(shí)發(fā)的電子郵件、BBS、網(wǎng)頁、即時(shí)通訊軟件等;
2、通過移動(dòng)存儲(chǔ)設(shè)備進(jìn)行傳播,包括光盤、U盤、移動(dòng)硬盤等。其中U盤是使用最廣泛、移動(dòng)最頻繁的存儲(chǔ)介質(zhì)。
3、利用系統(tǒng)漏洞攻擊已經(jīng)成為病毒傳播的一個(gè)重要的途徑。
4、利用系統(tǒng)配置缺陷進(jìn)行傳播,目前很多計(jì)算機(jī)很少設(shè)置開機(jī)密碼或者密碼設(shè)置得非常簡單,這些都很容易讓計(jì)算機(jī)感染病毒。
三、計(jì)算機(jī)感染病毒后的主要癥狀
計(jì)算機(jī)感染病毒以后,會(huì)出現(xiàn)很多的癥狀,這里我們列舉了一些,以方便大家判斷及處理。
1、運(yùn)行速度明顯降低以及內(nèi)存占有量減少,虛擬內(nèi)存不足。計(jì)算機(jī)在運(yùn)行的時(shí)候,軟件的運(yùn)行不會(huì)占用太大的資源。如果速度降低了,可首先查看CPU占用率和內(nèi)存使用率,然后檢查進(jìn)程,看用戶進(jìn)程里是哪個(gè)程序占用資源情況不正常。如果虛擬內(nèi)存不足,可能是病毒占用,當(dāng)然也可能是設(shè)置不當(dāng)。運(yùn)行程序突然異常死機(jī),而后自行啟動(dòng),這極有可能是感染了病毒,比如QQ軟件以及IE軟件,就經(jīng)常出現(xiàn)錯(cuò)誤。另外,病毒也可能會(huì)對(duì)運(yùn)行的軟件或者文件進(jìn)行感染,使用戶無法正常使用。
2、文件大小發(fā)生改變 有些病毒是利用計(jì)算機(jī)的可執(zhí)行文件,和可執(zhí)行文件進(jìn)行捆綁,然后在運(yùn)行的時(shí)候兩個(gè)程序一起運(yùn)行。而這類可執(zhí)行文件唯一的缺點(diǎn)是文件大小會(huì)改變,因此在平時(shí)使用的時(shí)候要特別注意。
3、網(wǎng)絡(luò)自動(dòng)掉線和自動(dòng)連接網(wǎng)絡(luò)。在訪問網(wǎng)絡(luò)的時(shí)候,在正常情況下自動(dòng)掉線,有的病毒專門占用系統(tǒng)或者網(wǎng)絡(luò)資源,關(guān)閉連接,給用戶使用造成不便。計(jì)算機(jī)的網(wǎng)絡(luò)連接一般是被動(dòng)連接的,都是由用戶來觸發(fā)的,而病毒為了訪問網(wǎng)絡(luò),必須主動(dòng)連接,所以,有的病毒包含了自動(dòng)連接網(wǎng)絡(luò)的功能。
4、瀏覽器自行訪問網(wǎng)站 計(jì)算機(jī)在訪問網(wǎng)絡(luò)的時(shí)候,打開瀏覽器,常會(huì)發(fā)現(xiàn)主頁被修改了。而且,主頁自行訪問的網(wǎng)頁大部分都是靠點(diǎn)擊來賺錢的個(gè)人網(wǎng)站或者是不健康的網(wǎng)站。
5、鼠標(biāo)無故移動(dòng) 鼠標(biāo)的定位也是靠程序來完成的,所以病毒也可以定義鼠標(biāo)的位置,可以使鼠標(biāo)滿屏幕亂動(dòng),或者無法準(zhǔn)確定位。
四、計(jì)算機(jī)病毒的防范措施
防止病毒的侵入要比病毒入侵后再去發(fā)現(xiàn)和消除它更重要。為了將病毒拒之門外,就要做好以下預(yù)防措施:
1、安裝殺毒軟件和對(duì)系統(tǒng)升級(jí)。由于網(wǎng)絡(luò)的發(fā)展,用戶電腦面臨的黑客攻擊問題也越來越嚴(yán)重,許多網(wǎng)絡(luò)病毒都采用了黑客的方法來攻擊用戶電腦,首現(xiàn)安裝個(gè)人防火墻軟件進(jìn)行防黑或者安裝正版的殺毒軟件,同時(shí)要及時(shí)的升級(jí),這樣才能有效地防止病毒侵入計(jì)算機(jī)。
其次要及時(shí)對(duì)系統(tǒng)和應(yīng)用程序進(jìn)行升級(jí),及時(shí)更新操作系統(tǒng),安裝相應(yīng)補(bǔ)丁程序,從根源上杜絕黑客利用系統(tǒng)漏洞攻擊用戶的計(jì)算機(jī)??梢岳孟到y(tǒng)自帶的自動(dòng)更新功能或者開啟有些軟件的“系統(tǒng)漏洞檢查”功能(如“360安全衛(wèi)士”),全面掃描操作系統(tǒng)漏洞,要盡量使用正版軟件,并及時(shí)將計(jì)算機(jī)中所安裝的各種應(yīng)用軟件升級(jí)到最新版本,其中包括各種即時(shí)通訊工具、下載工具、播放器軟件、搜索工具等,避免病毒利用應(yīng)用軟件的漏洞進(jìn)行木馬病毒傳播。
2、把好入口關(guān),養(yǎng)成良好的使用計(jì)算機(jī)的習(xí)慣。我們經(jīng)常使用的電腦,通過電腦拷貝資料,要用到光盤、U盤等設(shè)備,而這些設(shè)備是最容易隱藏并感染病毒的,因此,必須把好計(jì)算機(jī)的“入口”關(guān),在使用這些光盤、U盤以及從網(wǎng)絡(luò)上下載的程序之前,首現(xiàn)就要使用殺毒工具進(jìn)行掃描,查看是否帶有病毒,確認(rèn)無病毒后,再使用。
在日常使用計(jì)算機(jī)的過程中,應(yīng)該養(yǎng)成定期查毒、殺毒的習(xí)慣。因?yàn)楹芏嗖《驹诟腥竞髸?huì)在后臺(tái)運(yùn)行,用肉眼是無法看到的,而有的病毒會(huì)存在潛伏期,在特定的時(shí)間會(huì)自動(dòng)發(fā)作,所以要定期對(duì)自己的計(jì)算機(jī)進(jìn)行檢查,一旦發(fā)現(xiàn)感染了病毒,要及時(shí)清除。
3、不要隨便登錄不明網(wǎng)站、黑客網(wǎng)站或 用戶不要隨便登錄不明網(wǎng)站或者黃色網(wǎng)站,不要隨便點(diǎn)擊打開QQ、MSN等聊天工具上發(fā)來的鏈接信息,不要隨便打開或運(yùn)行陌生、可疑文件和程序,如郵件中的陌生附件,外掛程序等,這樣可以避免網(wǎng)絡(luò)上的惡意軟件插件進(jìn)入你的計(jì)算機(jī)。
4、掌握必備的相關(guān)知識(shí)?,F(xiàn)在大部分人每天都要使用電腦。因此,掌握一定的關(guān)于電腦的知識(shí),這樣才能在遇到病毒的時(shí)候有所防范,并采取相應(yīng)措施,減少病毒對(duì)計(jì)算機(jī)的危害。
總之,防范重于治療,在我們的電腦還沒有中木馬前,我們需要做很多必要的工作,比如:安裝殺毒軟件和網(wǎng)絡(luò)防火墻;及時(shí)更新病毒庫以及系統(tǒng)的安全補(bǔ)丁;定時(shí)備份硬盤上的文件;不要運(yùn)行來路不明的軟件和打開來路不明的郵件。通過這些措施盡可能的減少病毒的侵?jǐn)_,保障電腦的安全使用。參考文獻(xiàn):
[1]韓筱卿、王建峰等 《計(jì)算機(jī)病毒分析與防范大全》電子工業(yè)出版社 2006年3月
[2]程勝利 《計(jì)算機(jī)病毒及其防治技術(shù)》 清華大學(xué)出版社 2005年9月
[3]彭國軍等編著 《計(jì)算機(jī)病毒分析與對(duì)抗》 武漢大學(xué)出版社 2004年4月
關(guān)鍵詞 病毒;特點(diǎn);檢測;防范
中圖分類號(hào) TP393.08 文獻(xiàn)標(biāo)識(shí)碼 B 文章編號(hào) 1005―9646(2009)01―0119―01
近年來,因特網(wǎng)引入了新的病毒傳送機(jī)制,通過電子郵件這個(gè)傳播途徑,病毒已成為當(dāng)今網(wǎng)絡(luò)業(yè)發(fā)展的最大危害。今年以來,在中國大規(guī)模爆發(fā)的多種病毒,全部都是通過互聯(lián)網(wǎng)傳播的。隨著互聯(lián)網(wǎng)日益成為全球性工具,病毒也正在成為全球性殺手。而通過網(wǎng)絡(luò)特別是電子郵件傳播的病毒與傳統(tǒng)病毒相比,表現(xiàn)出了更快的傳播速度以及更強(qiáng)有力的殺傷力。
以下我們?cè)诜治鼍W(wǎng)絡(luò)時(shí)代計(jì)算機(jī)病毒特點(diǎn)的基礎(chǔ)上探討一下如何有效地防范病毒,以“把好網(wǎng)絡(luò)時(shí)代的大門”。
1 計(jì)算機(jī)病毒的產(chǎn)生
計(jì)算機(jī)病毒的產(chǎn)生是計(jì)算機(jī)技術(shù)和以計(jì)算機(jī)為核心的社會(huì)信息化進(jìn)程發(fā)展到一定階段的必然產(chǎn)物。它產(chǎn)生的背景是:
(1)計(jì)算機(jī)病毒是計(jì)算機(jī)犯罪的一種新的衍化形式。
計(jì)算機(jī)病毒是高技術(shù)犯罪,具有瞬時(shí)性、動(dòng)態(tài)性和隨機(jī)性。不易取證,風(fēng)險(xiǎn)小破壞大,從而刺激了犯罪意識(shí)和犯罪活動(dòng)。是某些人惡作劇和報(bào)復(fù)心態(tài)在計(jì)算機(jī)應(yīng)用領(lǐng)域的表現(xiàn);
(2)計(jì)算機(jī)軟硬件產(chǎn)品的脆弱性是根本的技術(shù)原因。
計(jì)算機(jī)是電子產(chǎn)品。數(shù)據(jù)從輸入、存儲(chǔ)、處理、輸出等環(huán)節(jié),易誤入、篡改、丟失、作假和破壞;程序易被刪除、改寫;計(jì)算機(jī)軟件設(shè)計(jì)的手工方式,效率低下且生產(chǎn)周期長;人們至今沒有辦法事先了解一個(gè)程序有沒有錯(cuò)誤,只能在運(yùn)行中發(fā)現(xiàn)、修改錯(cuò)誤,并不知道還有多少錯(cuò)誤和缺陷隱藏在其中。這些脆弱性就為病毒的侵入提供了方便;
(3)微機(jī)的普及應(yīng)用是計(jì)算機(jī)病毒產(chǎn)生的必要環(huán)境。
1983年11月3日美國計(jì)算機(jī)專家首次提出了計(jì)算機(jī)病毒的概念并進(jìn)行了驗(yàn)證。幾年前計(jì)算機(jī)病毒就迅速蔓延,到我國才是近年來的事。而這幾年正是我國微型計(jì)算機(jī)普及應(yīng)用熱潮。微機(jī)的廣泛普及,操作系統(tǒng)簡單明了,軟、硬件透明度高,基本上沒有什么安全措施,能夠透徹了解它內(nèi)部結(jié)構(gòu)的用戶日益增多,對(duì)其存在的缺點(diǎn)和易攻擊處也了解的越來越清楚,不同的目的可以做出截然不同的選擇。
2 計(jì)算機(jī)病毒的特點(diǎn)
計(jì)算機(jī)病毒就是能夠通過某種途徑潛伏在計(jì)算機(jī)存儲(chǔ)介質(zhì)(或程序)里,當(dāng)達(dá)到某種條件時(shí)即被激活的具有對(duì)計(jì)算機(jī)資源進(jìn)行破壞作用的一組程序或指令集合。廣義的計(jì)算機(jī)病毒還包括邏輯炸彈、特洛伊木馬和系統(tǒng)陷阱入口等等。計(jì)算機(jī)病毒雖是一個(gè)小小程序,但它和通的計(jì)算機(jī)程序不同,具有以下特點(diǎn)。
2.1 寄生性:
計(jì)算機(jī)病毒寄生在其他程序之中,當(dāng)執(zhí)行這個(gè)程序時(shí),病毒就起破壞作用,而在未啟動(dòng)這個(gè)程序之前,它是不易被人發(fā)覺的。
2.2傳染性:
計(jì)算機(jī)病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。傳染性是病毒的基本特征。在生物界。病毒通過傳染從一個(gè)生物體擴(kuò)散到另一個(gè)生物體。在適當(dāng)?shù)臈l件下,它可得到大量繁殖,并使被感染的生物體表現(xiàn)出病癥甚至死亡。同樣,計(jì)算機(jī)病毒也會(huì)通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。與生物病毒不同的是,計(jì)算機(jī)病毒是一段人為編制的計(jì)算機(jī)程序代碼,這段程序代碼一旦進(jìn)入計(jì)算機(jī)并得以執(zhí)行,它就會(huì)搜尋其他符合其傳染條件的程序或存儲(chǔ)介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的。只要一臺(tái)計(jì)算機(jī)染毒,如不及時(shí)處理,那么病毒會(huì)在這臺(tái)機(jī)子上迅速擴(kuò)散,其中的大量文件(一般是可執(zhí)行文件)會(huì)被感染。而被感染的文件又成了新的傳染源,再與其他機(jī)器進(jìn)行數(shù)據(jù)交換或通過網(wǎng)絡(luò)接觸,病毒會(huì)繼續(xù)進(jìn)行傳染。
正常的計(jì)算機(jī)程序一般是不會(huì)將自身的代碼強(qiáng)行連接到其他程序之上的。而病毒卻能使自身的代碼強(qiáng)行傳染到一切符合其傳染條件的朱受到傳染的程序之上。計(jì)算機(jī)病毒可通過各種可能的渠道,如軟盤、u盤、計(jì)算機(jī)網(wǎng)絡(luò)去傳染其他的計(jì)算機(jī)。當(dāng)您在一臺(tái)機(jī)器上發(fā)現(xiàn)了病毒時(shí),往往曾在這臺(tái)計(jì)算機(jī)上用過的u盤等載體已感染上了病毒,而與這臺(tái)機(jī)器相聯(lián)網(wǎng)的其他計(jì)算機(jī)也許也被該病毒染上了。是否具有傳染性是判別一個(gè)程序是否為計(jì)算機(jī)病毒的最重要條件。病毒程序通過修改磁盤扇區(qū)信息或文件內(nèi)容并把自身嵌入到其中的方法達(dá)到病毒的傳染和擴(kuò)散。被嵌入的程序叫做宿主程序。
3.3潛伏性:
有些病毒像定時(shí)炸彈一樣,讓它什么時(shí)間發(fā)作是預(yù)先設(shè)計(jì)好的。比如黑色星期五病毒,不到預(yù)定時(shí)間一點(diǎn)都覺察不出來,等到條件具備的時(shí)候一下子就爆炸開來,對(duì)系統(tǒng)進(jìn)行破壞。一個(gè)編制精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會(huì)馬上發(fā)作,可以在幾周或者幾個(gè)月內(nèi)甚至幾年內(nèi)隱藏在合法文件中,對(duì)其他系統(tǒng)進(jìn)行傳染,而不被人發(fā)現(xiàn),潛伏性愈好,其在系統(tǒng)中的存在時(shí)間就會(huì)愈長,病毒的傳染范圍就會(huì)愈大。
潛伏性的第一種表現(xiàn)是指,病毒程序不用專用檢測程序是檢查不出來的,因此病毒可以靜靜地躲在磁盤等載體里呆上幾天,甚至幾年,一旦時(shí)機(jī)成熟,得到運(yùn)行機(jī)會(huì),就又要四處繁殖、擴(kuò)散,繼續(xù)為害。
潛伏性的第二種表現(xiàn)是指,計(jì)算機(jī)病毒的內(nèi)部往往有一種觸發(fā)機(jī)制,不滿足觸發(fā)條件時(shí),計(jì)算機(jī)病毒除了傳染外不做什么破壞。觸發(fā)條件一旦得到滿足,有的在屏幕上顯示信息、圖形或特殊標(biāo)識(shí),有的則執(zhí)行破壞系統(tǒng)的操作,如格式化磁盤、刪除磁盤文件、對(duì)數(shù)據(jù)文件做加密、封鎖鍵盤以及使系統(tǒng)死鎖等。
3.4隱蔽性:
計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,有的可以通過病毒軟件檢查出來,有的根本就查不出來,有的時(shí)隱時(shí)現(xiàn)、變化無常,這類病毒處理起來通常很困難。
3.5破壞性:
計(jì)算機(jī)中毒后,可能會(huì)導(dǎo)致正常的程序無法運(yùn)行,把計(jì)算機(jī)內(nèi)的文件刪除或受到不同程度的損壞。
3.6可觸發(fā)性:
病毒因某個(gè)事件或數(shù)值的出現(xiàn),誘使病毒實(shí)施感染或進(jìn)行攻擊的特性稱為可觸發(fā)性。為了隱蔽自己,病毒必須潛伏,少做動(dòng)作。如果完全不動(dòng),一直潛伏的話,病毒既不能感染也不能進(jìn)行破壞,便失去了殺傷力。病毒既要隱蔽又要維持殺傷力,它必須具有可觸發(fā)性。病毒的觸發(fā)機(jī)制就是用來控制感染和破壞動(dòng)作的頻率的。病毒具有預(yù)定的觸發(fā)條件,這些條件可能是時(shí)間、日期、文件類型或某些特定數(shù)據(jù)等。病毒運(yùn)行時(shí),觸發(fā)機(jī)制檢查預(yù)定條件是否滿足,如果滿足,啟動(dòng)感染或破壞動(dòng)作,使病毒進(jìn)行感染或攻擊;如果不滿足,使病毒繼續(xù)潛伏。
4 計(jì)算機(jī)病毒的檢測和防范
4.1計(jì)算機(jī)病毒防范技術(shù)的工作原理。
目前,計(jì)算機(jī)病毒防范技術(shù)的工作原理主要有簽名掃描和啟發(fā)式掃描兩種。
(1)簽名掃描:通過搜索目標(biāo)(宿主計(jì)算機(jī)、磁盤驅(qū)動(dòng)器或
文件)來查找表示惡意軟件的模式。
(2)啟發(fā)式掃描:通過查找通用的惡意軟件特征,來嘗試檢測新形式和已知形式的惡意軟件。
4.2最容易受到惡意軟件攻擊的區(qū)域:
①外部網(wǎng)絡(luò);
②來賓客戶端;
③可執(zhí)行文件;
④文檔;
⑤電子郵件;
⑥可移動(dòng)媒體。
4.3檢測和防范。
用防病毒軟件來防范病毒需要定期自動(dòng)更新或者下載最新的病毒定義、病毒特征。但是防病毒軟件的問題在于它只能為防止已知的病毒提供保護(hù)。因此,防病毒軟件只是在檢測已知的特定模式的病毒和蠕蟲方面發(fā)揮作用。
4.3.1對(duì)惡意代碼的查找和分類的根據(jù)是:
對(duì)惡意代碼的理解和對(duì)惡意代碼“簽名”的定位來識(shí)別惡意代碼。然后將這個(gè)簽名加入到識(shí)別惡意代碼的簽名列表中,這就是防病毒軟件的工作原理。防病毒軟件成功的關(guān)鍵是它是否能夠定位“簽名”。
4.3.2惡意代碼基本上可以分為兩類:
腳本代碼和自執(zhí)行代碼。實(shí)現(xiàn)對(duì)腳本蠕蟲的防護(hù)很簡單,例如,VBScript蠕蟲的傳播是有規(guī)律的,因此常常可以通過運(yùn)行一個(gè)應(yīng)用程序的腳本來控制這塊代碼或者讓這個(gè)代碼失效。
4.3.3惡意軟件防護(hù)方法:
在針對(duì)惡意軟件嘗試組織有效的防護(hù)之前,需要了解組織基礎(chǔ)結(jié)構(gòu)中存在風(fēng)險(xiǎn)的各個(gè)部分以及每個(gè)部分的風(fēng)險(xiǎn)程度。Microsoft強(qiáng)烈建議您在開始設(shè)計(jì)防病毒解決方案之前,進(jìn)行完整的安全風(fēng)險(xiǎn)評(píng)估。
4.3.4深層防護(hù)安全模型:
在發(fā)現(xiàn)并記錄了組織所面臨的風(fēng)險(xiǎn)后,下一步就是檢查和組織您將用來提供防病毒解決方案的防護(hù)措施。深層防護(hù)安全模型是此過程的極好起點(diǎn)。此模型識(shí)別出七級(jí)安全防護(hù),它們旨在確保損害組織安全的嘗試將遇到一組強(qiáng)大的防護(hù)措施。每組防護(hù)措施都能夠阻擋多種不同級(jí)別的攻擊。
(1)數(shù)據(jù)層。
數(shù)據(jù)層上的風(fēng)險(xiǎn)源自這樣的漏洞:攻擊者有可能利用它們獲得對(duì)配置數(shù)據(jù)、組織數(shù)據(jù)或組織所用設(shè)備獨(dú)有的任何數(shù)據(jù)的訪問。
(2)應(yīng)用程序?qū)印?/p>
應(yīng)用程序?qū)由系娘L(fēng)險(xiǎn)源自這樣的漏洞:攻擊者有可能利用它們?cè)L問運(yùn)行的應(yīng)用程序。惡意軟件編寫者可以在操作系統(tǒng)之外打包的任何可執(zhí)行代碼都可能用來攻擊系統(tǒng)。
(3)主機(jī)層。
提供Service Pack和修復(fù)程序以處理惡意軟件威脅的供應(yīng)商通常將此層作為目標(biāo)。此層上的風(fēng)險(xiǎn)源自利用主機(jī)或服務(wù)所提供服務(wù)中漏洞的攻擊者。攻擊者以各種方式利用這些漏洞向系統(tǒng)發(fā)動(dòng)攻擊。
(4)內(nèi)部網(wǎng)絡(luò)層。
組織內(nèi)部網(wǎng)絡(luò)所面臨的風(fēng)險(xiǎn)主要與通過此類型網(wǎng)絡(luò)傳輸?shù)拿舾袛?shù)據(jù)有關(guān)。這些內(nèi)部網(wǎng)絡(luò)上客戶端工作站的連接要求也具有許多與其關(guān)聯(lián)的風(fēng)險(xiǎn)。
(5)網(wǎng)絡(luò)層。
與網(wǎng)絡(luò)層(也稱為DMZ、網(wǎng)絡(luò)隔離區(qū)域或屏幕子網(wǎng))關(guān)聯(lián)的風(fēng)險(xiǎn)源自可以訪問廣域網(wǎng)(WAN)以及它們所連接的網(wǎng)絡(luò)層的攻擊者。模型此層上的主要風(fēng)險(xiǎn)集中于網(wǎng)絡(luò)可以使用的傳輸控制協(xié)議(TCP)和用戶數(shù)據(jù)報(bào)協(xié)議(UDP)端口。
(6)物理安全層。
物理層上的風(fēng)險(xiǎn)源自可以物理訪問物理資產(chǎn)的攻擊者。此層包括前面的所有層。攻擊者可能只是通過某個(gè)物理可移動(dòng)媒體(如USB磁盤設(shè)備)將感染文件直接復(fù)制到主機(jī)。
(7)策略、過程和意識(shí)層。
圍繞安全模型所有層的是,您的組織為滿足和支持每個(gè)級(jí)別的要求需要制定的策略和過程。最后,提高組織中對(duì)所有相關(guān)方的意識(shí)是很重要的。在許多情況下,忽視風(fēng)險(xiǎn)可以導(dǎo)致安全違反。由于此原因,培訓(xùn)也應(yīng)該是任何安全模型的不可缺少的部分。
5 網(wǎng)絡(luò)病毒發(fā)展趨勢及對(duì)策
從目前病毒的演化趨勢來看,網(wǎng)絡(luò)防病毒產(chǎn)品的發(fā)展趨勢主要體現(xiàn)在以下幾個(gè)方面:
(1)反黑與反病毒相結(jié)合
(2)從入口攔截病毒
(3)全面解決方案
(4)客戶化定制
關(guān)鍵詞:網(wǎng)絡(luò)技術(shù) 計(jì)算機(jī)病毒 防范措施
一、引言
隨著計(jì)算機(jī)在社會(huì)生活各個(gè)領(lǐng)域的廣泛運(yùn)用,計(jì)算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報(bào)道,世界各國遭受計(jì)算機(jī)病毒感染和攻擊的事件屢屢發(fā)生,嚴(yán)重地干擾了正常的人類社會(huì)生活,給計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和破壞。同時(shí)隨著互聯(lián)網(wǎng)的迅猛發(fā)展,電子郵件成為人們相互交流最常使用的工具,于是它也成為“電子郵件型病毒的重要載體,最近幾年,出現(xiàn)了許多危害極大的郵件型病毒,如“LOVEYOU”病毒、“庫爾尼科娃”病毒、“Homepage”病毒以及“求職信”病毒等,這些病毒主要是利用電子郵件作為傳播途徑,而且一般都是選擇 Microsoft Outlook 侵入,利用 Outlook的可編程特性完成發(fā)作和破壞。因此,防范計(jì)算機(jī)病毒將越來越受到世界各國的高度重視。
二、計(jì)算機(jī)病毒的特點(diǎn)
計(jì)算機(jī)病毒就是能夠通過某種途徑潛伏在計(jì)算機(jī)存儲(chǔ)介質(zhì)( 或程序) 里,當(dāng)達(dá)到某種條件時(shí)即被激活的具有對(duì)計(jì)算機(jī)資源進(jìn)行破壞作用的一組程序或指令集合。廣義的計(jì)算機(jī)病毒還包括邏輯炸彈、特洛伊木馬和系統(tǒng)陷阱入口等等。計(jì)算機(jī)病毒雖是一個(gè)小小程序,但它和通常的計(jì)算機(jī)程序不同,具有以下特點(diǎn)。
( 一) 計(jì)算機(jī)病毒的程序性( 可執(zhí)行性)
計(jì)算機(jī)病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個(gè)完整的程序,而是寄生在其他可執(zhí)行程序上,因此它享有—切程序所能得到的權(quán)力。
( 二) 計(jì)算機(jī)病毒的傳染性
傳染性是病毒的基本特征,計(jì)算機(jī)病毒會(huì)通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī)。病毒程序代碼一旦進(jìn)入計(jì)算機(jī)并得以執(zhí)行,它就會(huì)搜尋其他符合其傳染條件的程序或存儲(chǔ)介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的。
( 三) 計(jì)算機(jī)病毒的潛伏性
一個(gè)編制精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會(huì)馬上發(fā)作,可以在幾周或者幾個(gè)月內(nèi)甚至幾年內(nèi)隱藏在合法文件中,對(duì)其他系統(tǒng)進(jìn)行傳染,而不被人發(fā)現(xiàn)。
( 四) 計(jì)算機(jī)病毒的可觸發(fā)性
病毒因某個(gè)事件或數(shù)值的出現(xiàn),誘使病毒實(shí)施感染或進(jìn)行攻擊的特性。
三、計(jì)算機(jī)病毒的危害
高校教研室的計(jì)算機(jī)里都保存大量的文檔、業(yè)務(wù)資料、公文、檔案等重要數(shù)據(jù)和信息資料,如果被病毒破壞,被黑客盜取或篡改,就會(huì)造成數(shù)據(jù)信息丟失,甚至泄密,嚴(yán)懲影響正常辦公的順利進(jìn)行。計(jì)算機(jī)感染病毒以后,輕則運(yùn)行速度明顯變慢,頻繁死機(jī),重則文件被刪除,硬盤分區(qū)表被破壞,甚至硬盤被非法格式化,更甚者還會(huì)造成計(jì)算機(jī)硬件損壞,很難修復(fù)。有很多的網(wǎng)頁上含有惡意代碼病毒,用誘人的網(wǎng)頁名稱吸引人們?cè)L問他們的網(wǎng)頁,然后修改訪問者計(jì)算機(jī) IE瀏覽器的主頁設(shè)置為他們的網(wǎng)頁,較為惡劣的還會(huì)放置木馬程序到訪問者計(jì)算機(jī)的系統(tǒng)文件里,隨系統(tǒng)的啟動(dòng)一起加載,造成主頁很難修改回來,更為惡劣的是修改操作系統(tǒng)注冊(cè)表并注銷造成注冊(cè)表無法修改。
四、計(jì)算機(jī)病毒的防護(hù)
在正常的工作中,怎樣才能減少和避免計(jì)算機(jī)病毒的感染與危害呢? 在平時(shí)的計(jì)算機(jī)使用中只要注意做到以下幾個(gè)方面,就會(huì)大大減少病毒感染的機(jī)會(huì)。
( 一) 建立良好的安全習(xí)慣
例如: 對(duì)一些來歷不明的郵件及附件不要打開,并盡快刪除,不要上一些不太了解的網(wǎng)站,尤其是那些誘人名稱的網(wǎng)頁,更不要輕易打開,不要執(zhí)行從 Internet 下載后未經(jīng)殺毒處理的軟件等,這些必要的習(xí)慣會(huì)使您的計(jì)算機(jī)更安全。
( 二) 關(guān)閉或刪除系統(tǒng)中不需要的服務(wù)
默認(rèn)情況下,許多操作系統(tǒng)會(huì)安裝一些輔助服務(wù),如 FTP 客戶端、Telnet 和Web 服務(wù)器。這些服務(wù)為攻擊者提供了方便,而又對(duì)用戶沒有太大用處,如果刪除他們,就能大大減少被攻擊的可能性。
( 三) 經(jīng)常升級(jí)操作系統(tǒng)的安全補(bǔ)丁
據(jù)統(tǒng)計(jì),有 80%的網(wǎng)絡(luò)病毒是通過系統(tǒng)安全漏洞進(jìn)行傳播的,像紅色代碼、尼姆達(dá)、沖擊波等病毒,所以應(yīng)該定期到微軟網(wǎng)站去下載最新的安全補(bǔ)丁,以防患于未然。
( 四) 使用復(fù)雜的密碼
有許多網(wǎng)絡(luò)病毒就是通過猜測簡單密碼的方式攻擊系統(tǒng)的。因此使用復(fù)雜的密碼,將會(huì)大大提高計(jì)算機(jī)的安全系數(shù)。
具體方法是在“IIS 信息服務(wù)”管理器中右擊主機(jī)名,選擇“屬性”“主目錄”標(biāo)簽,點(diǎn)擊“高級(jí)”按鈕,在“映射”標(biāo)簽中就可以刪除不必要的映射了。另外,在屬性窗口中選擇“網(wǎng)站”標(biāo)簽,然后勾選“啟用日志”,并選擇“使用 W3C 擴(kuò)充日志文件格式”項(xiàng),每天記錄客戶 IP 地址、用戶名、服務(wù)器端口、方法、URI 字根、HTTP 狀態(tài)、用戶等,而且每天都應(yīng)審查日志。在上面的基礎(chǔ)工作之后,還需要設(shè)置 Web 站點(diǎn)目錄的訪問權(quán)限。一般情況下,不要給予目錄以寫入和允許目錄瀏覽權(quán)限,只給予。ASP 文件目錄以腳本的權(quán)限,而不要給予執(zhí)行權(quán)限。在“IIS 信息服務(wù)”管理器中展開網(wǎng)站的虛擬目錄,然后右鍵點(diǎn)擊某個(gè)虛擬目錄,選擇“屬性”“虛擬目錄”標(biāo)簽,在“本地路徑”下可設(shè)置對(duì)該目錄權(quán)限為“讀取”或“目錄瀏覽”等。
參考文獻(xiàn):
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2012)04-0000-00
高校實(shí)驗(yàn)室計(jì)算機(jī)是數(shù)字化校園建設(shè)中的主要組成部分,其穩(wěn)定良好的運(yùn)行對(duì)高校各項(xiàng)工作都有著直接或間接的影響。因此,其安全防范意義重大。筆者在查閱了相關(guān)文獻(xiàn)資料基礎(chǔ)上,結(jié)合實(shí)踐體會(huì),就高校實(shí)驗(yàn)室計(jì)算機(jī)的病毒防范問題作以下探討與分析:
1、計(jì)算機(jī)病毒威脅帶來的不利影響
從當(dāng)前計(jì)算機(jī)應(yīng)用實(shí)踐來看,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)涉及到了我國的各行各業(yè)當(dāng)中,大到國家軍工國防,小到便利店的經(jīng)營,都有計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用。計(jì)算機(jī)網(wǎng)絡(luò)就如一把雙刃劍,它在促進(jìn)經(jīng)濟(jì)繁榮,給人們帶來便利的同時(shí),也帶來了威脅,這就是一旦網(wǎng)絡(luò)遇到嚴(yán)重的安全問題,那么就會(huì)影響到人們的生活乃至整個(gè)社會(huì)的正常發(fā)展。對(duì)高校實(shí)驗(yàn)室計(jì)算機(jī)而言,病毒威脅帶來的不利影響,具體表現(xiàn)有以下幾個(gè)方面:(1)數(shù)據(jù)丟失。計(jì)算機(jī)技術(shù)的應(yīng)用其最大特點(diǎn)就是存儲(chǔ)了大量的數(shù)據(jù)信息,網(wǎng)絡(luò)數(shù)據(jù)庫同樣如此。特別在當(dāng)前高校是實(shí)驗(yàn)室機(jī)房中,很多單位及教師個(gè)人使用網(wǎng)絡(luò)來存貯重要的實(shí)驗(yàn)數(shù)據(jù)。如果收到威脅與入侵,如此一來,倘若致使信息數(shù)據(jù)丟失,其損失無可估量。(2)系統(tǒng)癱瘓。從近年來網(wǎng)絡(luò)病毒的繁衍以及入侵的典型案例來看,非法入侵者在攻擊的目的往往不是信息被盜、數(shù)據(jù)丟失這么簡單的目的了,比如曾引起恐慌的“熊貓燒香”其帶來的嚴(yán)重后果是系統(tǒng)癱瘓,甚至用戶的操作指令受控于入侵者了。(3)機(jī)密被盜。對(duì)于高校實(shí)驗(yàn)室機(jī)房來說,由于其功能作用的特殊性,使用單位都離不開網(wǎng)絡(luò)的使用。因此實(shí)驗(yàn)室的信息數(shù)據(jù)機(jī)密不僅影響了本單位的信息安全,也是促使其科研綜合實(shí)力不斷提高的重要保證。而這些科研項(xiàng)目的數(shù)據(jù)一旦被盜或數(shù)據(jù)丟失,將給本校,甚至是國家的安全必帶來巨大的沖擊。足見網(wǎng)絡(luò)安全的重要性。
2、高校實(shí)驗(yàn)室計(jì)算機(jī)病毒防范管理的應(yīng)對(duì)措施
2.1 要維護(hù)好軟硬件
高校實(shí)驗(yàn)室計(jì)算機(jī)病毒的防范,首先涉及到計(jì)算機(jī)的硬件維護(hù),這也是實(shí)驗(yàn)室科學(xué)管理的前提。由于高校實(shí)驗(yàn)室計(jì)算機(jī)往往承載的工作任務(wù)繁重,因此體現(xiàn)出使用時(shí)間長,機(jī)械零件磨損和硬件性能降低速度快的特點(diǎn)。從筆者的親身經(jīng)歷來看,機(jī)房的鍵盤、鼠標(biāo)和軟驅(qū)等易耗品損壞速度往往都非??臁?梢姡瑢?duì)實(shí)驗(yàn)室計(jì)算機(jī)的設(shè)備維護(hù)與科學(xué)保養(yǎng),最大限度地延長設(shè)備的穩(wěn)定使用壽命,并減少配件的更換,降低機(jī)房維護(hù)費(fèi)用。是實(shí)驗(yàn)室計(jì)算機(jī)管理工作的主要目標(biāo)。為此,這需要我們計(jì)算機(jī)機(jī)房管理者要對(duì)每個(gè)機(jī)房電腦的具置、使用情況、因何原因更換何設(shè)備進(jìn)行詳細(xì)記錄。同時(shí),在日常管理工作中強(qiáng)化對(duì)機(jī)房電源的檢查,對(duì)交換機(jī)、服務(wù)器運(yùn)行情況的檢查,確保設(shè)備運(yùn)行良好。并根據(jù)教師與學(xué)生在機(jī)房教學(xué)使用的實(shí)際情況進(jìn)行了解,及時(shí)發(fā)現(xiàn)問題,排除問題。
在做好硬件維護(hù)的同時(shí),我們還需要做好實(shí)驗(yàn)室計(jì)算機(jī)的軟件維護(hù)。由于實(shí)驗(yàn)室計(jì)算機(jī)承載的教學(xué)任務(wù)涉及到不同的專業(yè),所以教學(xué)過程中所需軟件業(yè)會(huì)存在差異。那么這些教學(xué)軟件的大量安全,可能產(chǎn)生一些軟件沖突,一旦進(jìn)行刪除與格式化,又影響了其他人的使用,甚至影響了計(jì)算機(jī)的正常運(yùn)行。所以,做好系統(tǒng)備份,對(duì)軟件進(jìn)行及時(shí)的更新維護(hù)就顯得至關(guān)重要。
2.2 加強(qiáng)系統(tǒng)的安全防范策略
對(duì)病毒的入侵與防范永遠(yuǎn)是計(jì)算機(jī)使用的永恒課題。病毒技術(shù)與計(jì)算機(jī)技術(shù)同步發(fā)展,所以導(dǎo)致當(dāng)前各類病毒橫行,各種計(jì)算機(jī)安全事故頻出不窮。由于高校實(shí)驗(yàn)室計(jì)算機(jī)的使用人員復(fù)雜,所以無論是有意還是無意中攜帶病毒進(jìn)入計(jì)算機(jī),都是十分常見的事。比如有的學(xué)生在機(jī)房中打開了一些帶病毒木馬的網(wǎng)站或程序,那么機(jī)器容易發(fā)生文件被破壞,加之機(jī)房計(jì)算機(jī)都是聯(lián)網(wǎng),很可能這種病毒隨互聯(lián)網(wǎng)進(jìn)行傳播,導(dǎo)致整個(gè)機(jī)房癱瘓。因此,要安裝防病毒軟件,保持軟件的不斷更新,以提高防病毒軟件的防毒殺毒能力。
2.3 充分利用當(dāng)前的各種病毒防范技術(shù)
從當(dāng)前計(jì)算機(jī)病毒防范的技術(shù)手段來看,有一些技術(shù)已經(jīng)較為成熟,我們應(yīng)當(dāng)充分對(duì)這些技術(shù)加以應(yīng)用。比如:(1)基于訪問控制技術(shù)。訪問控制是指主體依據(jù)某些控制策略或權(quán)限對(duì)客體本身或是其資源進(jìn)行的不同授權(quán)訪問。訪問控制模型是一種從訪問控制的角度出發(fā),描述安全系統(tǒng),建立安全模型的方法。(2)基于加密技術(shù)。加密技術(shù)是有效解決網(wǎng)絡(luò)文件竊取、篡改等攻擊的有效手段。對(duì)于網(wǎng)絡(luò)應(yīng)用大多數(shù)層次都有相應(yīng)的加密方法。SSLITLS是因特網(wǎng)中訪問Web服務(wù)器最重要的安全協(xié)議。IPSec是IETF制定的IP層加密協(xié)議,為其提供了加密和認(rèn)證過程的密鑰管理功能。應(yīng)用層就更多加密的方式,最典型的有電子簽名、公私鑰加密方式等。(3)基于網(wǎng)絡(luò)隔離技術(shù)。網(wǎng)絡(luò)隔離技術(shù)的目標(biāo)是確保把有害的攻擊隔離,在可信網(wǎng)絡(luò)之外和保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。有多種形式的網(wǎng)絡(luò)隔離,如物理隔離、協(xié)議隔離和VPN隔離等。無論采用什么形式的網(wǎng)絡(luò)隔離,其實(shí)質(zhì)都是數(shù)據(jù)或信息的隔離。(4)基于安全審計(jì)技術(shù)。安全審計(jì)是指將系統(tǒng)的各種安全機(jī)制和措施與預(yù)定的安全目標(biāo)和策略進(jìn)行一致性比較,確定各項(xiàng)控制機(jī)制是否存在和得到執(zhí)行,對(duì)漏洞的防范是否有效,評(píng)價(jià)系統(tǒng)安全機(jī)制的可依賴程度。
關(guān)鍵詞:計(jì)算機(jī)、防范、病毒
Abstract:Currently a computer virus can permeate every field of information society for computer system, caused great destruction and potential threat. In order to ensure the information security and smooth, therefore, the computer virus prevention measures is imminent. This paper, starting with the characteristics of from computer to computer virus against preliminarily methods and measures.
1 引言
隨著計(jì)算機(jī)在社會(huì)生活各個(gè)領(lǐng)域的廣泛運(yùn)用,計(jì)算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報(bào)道,世界各國遭受計(jì)算機(jī)病毒感染和攻擊的事件數(shù)以億計(jì),嚴(yán)重地干擾了正常的人類社會(huì)生活,給計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和破壞。與此同時(shí),病毒技術(shù)在戰(zhàn)爭領(lǐng)域也曾廣泛的運(yùn)用,在海灣戰(zhàn)爭、近期的科索沃戰(zhàn)爭中,雙方都曾利用計(jì)算機(jī)病毒向敵方發(fā)起攻擊,破壞對(duì)方的計(jì)算機(jī)網(wǎng)絡(luò)和武器控制系統(tǒng),達(dá)到了一定的政治目的與軍事目的。可以預(yù)見,隨著計(jì)算機(jī)、網(wǎng)絡(luò)運(yùn)用的不斷普及、深入,防范計(jì)算機(jī)病毒將越來越受到各國的高度重視。
2計(jì)算機(jī)病毒的內(nèi)涵、類型及特點(diǎn)
計(jì)算機(jī)病毒是一組通過復(fù)制自身來感染其它軟件的程序。當(dāng)程序運(yùn)行時(shí),嵌入的病毒也隨之運(yùn)行并感染其它程序。一些病毒不帶有惡意攻擊性編碼,但更多的病毒攜帶毒碼,一旦被事先設(shè)定好的環(huán)境激發(fā),即可感染和破壞。自80年代莫里斯編制的第一個(gè)“蠕蟲”病毒程序至今,世界上已出現(xiàn)了多種不同類型的病毒。在最近幾年,又產(chǎn)生了以下幾種主要病毒:1、 “美麗殺手”(Melissa)病毒。這種病毒是專門針對(duì)微軟電子郵件服務(wù)器MS Exchange和電子郵件收發(fā)軟件0ut1ookExpress的Word宏病毒,是一種拒絕服務(wù)的攻擊型病毒,能夠影響計(jì)算機(jī)運(yùn)行微軟word97、word2000和0utlook。2、“怕怕”(Papa)病毒?!芭屡隆辈《臼橇硪环NExcel宏病毒,它能夠繞開網(wǎng)絡(luò)管理人員設(shè)置的保護(hù)措施進(jìn)入計(jì)算機(jī)。這種病毒與“美麗殺手”病毒相類似,其區(qū)別在于“怕怕”病毒不但能象“美麗殺手”病毒一樣迅速傳播,拒絕服務(wù)和阻塞網(wǎng)絡(luò),而且更為嚴(yán)重的是它能使整個(gè)網(wǎng)絡(luò)癱瘓,使被它感染的文件所具有的宏病毒預(yù)警功能喪失作用。3、“瘋?!保∕ad Cow)和“怕怕B”病毒。 這兩種病毒分別是“美麗殺手”和“怕怕”病毒的新的變型病毒。正當(dāng)美國緊急動(dòng)員起來對(duì)付3月26日發(fā)現(xiàn)的“美麗殺手”和“怕怕”病毒時(shí),在歐洲又出現(xiàn)了它們的新變種“美麗殺手B”(又叫作“瘋?!保┖汀芭屡翨”,目前正橫掃歐洲大陸,造成大規(guī)模破壞,而且還正在向全世界擴(kuò)散蔓延。雖然這兩種病毒變種的病毒代碼不同,可能不是一個(gè)人所編寫,但是,它們同樣也是通過發(fā)送Word和Excel文件而傳播。每次被激活后,這種病毒就會(huì)向用戶電子郵件簿的前60個(gè)地址發(fā)送垃圾郵件;它還可以向一個(gè)外部網(wǎng)站發(fā)送網(wǎng)絡(luò)請(qǐng)求,占用大量的帶寬而阻滯網(wǎng)絡(luò)的工作,其危害性比原型病毒有過之而無不及。4、“幸福1999”宏病毒。 這是一種比“美麗殺手”的破壞作用小得多的病毒?!靶腋?999”病毒會(huì)改變計(jì)算機(jī)中的微軟公司W(wǎng)indows程序與Internet網(wǎng)工作。這種病毒還發(fā)送一個(gè)執(zhí)行文件,激活焰火顯示,使屏幕碎裂。5、“咻咻”(Ping)轟擊病毒。“咻咻”轟擊病毒的英文單詞是“分組Internet搜索者”的縮寫,指的是將一個(gè)分組信息發(fā)送到服務(wù)器并等待其響應(yīng)的過程,這是用戶用以確定一個(gè)系統(tǒng)是否在Internet網(wǎng)上運(yùn)行的一種方法。據(jù)外電報(bào)道,運(yùn)用“咻咻”(Ping)轟擊病毒,發(fā)送大量的“咻咻”空數(shù)據(jù)包,使服務(wù)器過載,不能對(duì)其它用戶作出響應(yīng)。歸納起來,計(jì)算機(jī)病毒有以下特點(diǎn):一是攻擊隱蔽性強(qiáng)。病毒可以無聲無息地感染計(jì)算機(jī)系統(tǒng)而不被察覺,待發(fā)現(xiàn)時(shí),往往已造成嚴(yán)重后果。二是繁殖能力強(qiáng)。電腦一旦染毒,可以很快“發(fā)病”。目前的三維病毒還會(huì)產(chǎn)生很多變種。三是傳染途徑廣??赏ㄟ^軟盤、有線和無線網(wǎng)絡(luò)、硬件設(shè)備等多渠道自動(dòng)侵入計(jì)算機(jī)中,并不斷蔓延。四是潛伏期長。病毒可以長期潛伏在計(jì)算機(jī)系統(tǒng)而不發(fā)作,待滿足一定條件后,就激發(fā)破壞。五是破壞力大。計(jì)算機(jī)病毒一旦發(fā)作,輕則干擾系統(tǒng)的正常運(yùn)行,重則破壞磁盤數(shù)據(jù)、刪除文件,導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)的癱瘓。六是針對(duì)性強(qiáng)。計(jì)算機(jī)病毒的效能可以準(zhǔn)確地加以設(shè)計(jì),滿足不同環(huán)境和時(shí)機(jī)的要求。
3 計(jì)算機(jī)病毒的技術(shù)分析
長期以來,人們?cè)O(shè)計(jì)計(jì)算機(jī)的目標(biāo)主要是追求信息處理功能的提高和生產(chǎn)成本的降低,而對(duì)于安全問題則重視不夠。計(jì)算機(jī)系統(tǒng)的各個(gè)組成部分,接口界面,各個(gè)層次的相互轉(zhuǎn)換,都存在著不少漏洞和薄弱環(huán)節(jié)。硬件設(shè)什缺乏整體安全性考慮,軟件方面也更易存在隱患和潛在威脅。對(duì)計(jì)算機(jī)系統(tǒng)的測試,目前尚缺乏自動(dòng)化檢測工具和系統(tǒng)軟件的完整檢驗(yàn)手段,計(jì)算機(jī)系統(tǒng)的脆弱性,為計(jì)算機(jī)病毒的產(chǎn)生和傳播提供了可乘之機(jī);全球萬維網(wǎng)(www)使“地球一村化”,為計(jì)算機(jī)病毒創(chuàng)造了實(shí)施的空間;新的計(jì)算機(jī)技術(shù)在電子系統(tǒng)中不斷應(yīng)用,為計(jì)算機(jī)病毒的實(shí)現(xiàn)提供了客觀條件。國外專家認(rèn)為,分布式數(shù)字處理、可重編程嵌入計(jì)算機(jī)、網(wǎng)絡(luò)化通信、計(jì)算機(jī)標(biāo)準(zhǔn)化、軟件標(biāo)準(zhǔn)化、標(biāo)準(zhǔn)的信息格式、標(biāo)準(zhǔn)的數(shù)據(jù)鏈路等都使得計(jì)算機(jī)病毒侵入成為可能。
實(shí)施計(jì)算機(jī)病毒入侵的核心技術(shù)是解決病毒的有效注入。其攻擊目標(biāo)是對(duì)方的各種系統(tǒng),以及從計(jì)算機(jī)主機(jī)到各式各樣的傳感器、網(wǎng)橋等,以使他們的計(jì)算機(jī)在關(guān)鍵時(shí)刻受到誘騙或崩潰,無法發(fā)揮作用。從國外技術(shù)研究現(xiàn)狀來看,病毒注入方法主要有以下幾種:1.無線電方式。主要是通過無線電把病毒碼發(fā)射到對(duì)方電子系統(tǒng)中。此方式是計(jì)算機(jī)病毒注入的最佳方式,同時(shí)技術(shù)難度也最大??赡艿耐緩接校孩僦苯酉?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對(duì)其進(jìn)行處理并把病毒傳染到目標(biāo)機(jī)上。②冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號(hào)中,進(jìn)入接收器,進(jìn)而進(jìn)人信息網(wǎng)絡(luò)。③尋找對(duì)方信息系統(tǒng)保護(hù)最差的地方進(jìn)行病毒注放。通過對(duì)方未保護(hù)的數(shù)據(jù)鏈路,將病毒傳染到被保護(hù)的鏈路或目標(biāo)中。2.“固化”式方法。即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對(duì)方,使病毒直接傳染給對(duì)方電子系統(tǒng),在需要時(shí)將其激活,達(dá)到攻擊目的。這種攻擊方法十分隱蔽,即使芯片或組件被徹底檢查,也很難保證其沒有其他特殊功能。目前,我國很多計(jì)算機(jī)組件依賴進(jìn)口,困此,很容易受到芯片的攻擊。3.后門攻擊方式。后門,是計(jì)算機(jī)安全系統(tǒng)中的一個(gè)小洞,由軟件設(shè)計(jì)師或維護(hù)人發(fā)明,允許知道其存在的人繞過正常安全防護(hù)措施進(jìn)入系統(tǒng)。攻擊后門的形式有許多種,如控制電磁脈沖可將病毒注入目標(biāo)系統(tǒng)。計(jì)算機(jī)入侵者就常通過后門進(jìn)行攻擊,如目前普遍使用的WINDOWS98,就存在這樣的后門。4.?dāng)?shù)據(jù)控制鏈侵入方式。隨著因特網(wǎng)技術(shù)的廣泛應(yīng)用,使計(jì)算機(jī)病毒通過計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能。使用遠(yuǎn)程修改技術(shù),可以很容易地改變數(shù)據(jù)控制鏈的正常路徑。
4 對(duì)計(jì)算機(jī)病毒攻擊的防范的對(duì)策和方法
4.1建立有效的計(jì)算機(jī)病毒防護(hù)體系
有效的計(jì)算機(jī)病毒防護(hù)體系應(yīng)包括多個(gè)防護(hù)層。一是訪問控制層;二是病毒檢測層;三是病毒遏制層;四是病毒清除層;五是系統(tǒng)恢復(fù)層;六是應(yīng)急計(jì)劃層。上述六層計(jì)算機(jī)防護(hù)體系,須有有效的硬件和軟件技術(shù)的支持,如安全設(shè)計(jì)及規(guī)范操作。
4.2嚴(yán)把收硬件安全關(guān)
國家的機(jī)密信息系統(tǒng)所用設(shè)備和系列產(chǎn)品,應(yīng)建立自己的生產(chǎn)企業(yè),實(shí)現(xiàn)計(jì)算機(jī)的國產(chǎn)化、系列化;對(duì)引進(jìn)的計(jì)算機(jī)系統(tǒng)要在進(jìn)行安全性檢查后才能啟用,以預(yù)防和限制計(jì)算機(jī)病毒伺機(jī)入侵。
4.3防止電磁輻射和電磁泄露
采取電磁屏蔽的方法,阻斷電磁波輻射,這樣,不僅可以達(dá)到防止計(jì)算機(jī)信息泄露的目的,而且可以防止“電磁輻射式”病毒的攻擊。
4.4加強(qiáng)計(jì)算機(jī)應(yīng)急反應(yīng)分隊(duì)建設(shè)
【關(guān)鍵詞】網(wǎng)絡(luò)環(huán)境 計(jì)算機(jī)病毒 防范技術(shù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及,計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)信息安全所產(chǎn)生的威脅也越來越大。由于計(jì)算機(jī)病毒具有較快的擴(kuò)散速度,而且能夠利用網(wǎng)絡(luò)進(jìn)行大面積的傳播,這樣就會(huì)對(duì)系統(tǒng)造成嚴(yán)重的破壞。近些年來,由于計(jì)算機(jī)病毒的入侵,很多網(wǎng)絡(luò)用戶的計(jì)算機(jī)系統(tǒng)都遭到不同程度的破壞,這對(duì)人們的生活與工作造成一定的困擾。所以為了充分保證計(jì)算機(jī)的系統(tǒng)安全,各相關(guān)部門一定要加強(qiáng)對(duì)計(jì)算機(jī)病毒的防治。
一、研究網(wǎng)絡(luò)環(huán)境下防范計(jì)算機(jī)病毒的意義
隨著網(wǎng)絡(luò)的不斷普及,人們可以利用網(wǎng)絡(luò)更加方便、快捷地進(jìn)行聯(lián)絡(luò),然而與此同時(shí)計(jì)算機(jī)安全問題的威脅也隨之產(chǎn)生。在通常狀況下,病毒往往會(huì)利用計(jì)算機(jī)操作系統(tǒng)存在的缺陷進(jìn)行傳播,所以為了更好地防御計(jì)算機(jī)病毒,需要提高系統(tǒng)的安全性。最近幾年來,互聯(lián)網(wǎng)逐漸引入新的病毒傳送機(jī)制,而病毒已逐漸成為影響網(wǎng)絡(luò)發(fā)展以及計(jì)算機(jī)系統(tǒng)安全的關(guān)鍵性問題。最近幾年我國爆發(fā)的大規(guī)模病毒基本上都是利用網(wǎng)絡(luò)進(jìn)行傳播的,與傳統(tǒng)病毒相比,網(wǎng)絡(luò)傳播尤其是使用電子郵件傳播途徑,傳播變得更迅速,而殺傷力也更大。所以,各行業(yè)要加強(qiáng)計(jì)算機(jī)病毒的防范意識(shí),從而盡可能的降低計(jì)算機(jī)病毒帶來的危害。
二、計(jì)算機(jī)病毒的內(nèi)涵與特點(diǎn)
(一)計(jì)算機(jī)病毒的定義
所謂的計(jì)算機(jī)病毒,即為在計(jì)算機(jī)程序中插入或編制的可以破壞計(jì)算機(jī)數(shù)據(jù)或者功能的,會(huì)影響計(jì)算機(jī)正常使用同時(shí)還可以進(jìn)行自我復(fù)制的一組計(jì)算機(jī)程序代碼與指令[1]。所有的可以引起計(jì)算機(jī)故障、可以對(duì)計(jì)算機(jī)中資源的代碼都可以統(tǒng)稱為計(jì)算機(jī)病毒。
(二)計(jì)算機(jī)病毒的特性
(1)破壞性。所有的計(jì)算機(jī)病毒在進(jìn)入系統(tǒng)以后都會(huì)對(duì)系統(tǒng)造成一定的破壞。危害小的病毒會(huì)在啟動(dòng)電腦以后占用電腦系統(tǒng)資源,降低工作的效率。而破壞性大的病毒會(huì)刪除計(jì)算機(jī)中的文件等,這樣就會(huì)造成程序無法正常運(yùn)行,導(dǎo)致數(shù)據(jù)丟失,甚至是機(jī)器癱瘓。
(2)隱蔽性。作為一種具有較高編程技巧的可執(zhí)行程序,計(jì)算機(jī)具有較強(qiáng)的隱蔽性,即使在計(jì)算機(jī)上安裝一些病毒軟件檢查工具,也很難查找出較為隱蔽的病毒。假如沒有計(jì)算機(jī)病毒代碼掃描或者是進(jìn)行程序代碼分析,根本無法區(qū)分正常的程序和病毒程序。
(3)潛伏性。一些計(jì)算機(jī)病毒的潛伏性很強(qiáng),等時(shí)機(jī)成熟以后,其就會(huì)快速地?cái)U(kuò)散與繁殖。潛伏性越好,病毒在系統(tǒng)中存留的時(shí)間就會(huì)越長,而且其傳染范圍也就越廣。例如熊貓燒香病毒,平時(shí)根本無法察覺其存在性,然而當(dāng)時(shí)機(jī)成熟以后其就會(huì)突然爆發(fā),這樣就會(huì)在很大程度上破壞系統(tǒng)。
(4)傳染性。計(jì)算機(jī)病毒會(huì)通過很多渠道從被感染病毒的計(jì)算機(jī)逐漸擴(kuò)散到未被感染的計(jì)算機(jī),而一旦病毒產(chǎn)生變種或被復(fù)制,其傳染速度就會(huì)加快,變得難以控制,這樣就會(huì)造成被感染的計(jì)算機(jī)無法正常工作,甚至造成機(jī)器癱瘓。
三、網(wǎng)絡(luò)環(huán)境下對(duì)計(jì)算機(jī)病毒的防范措施
(一)建立病毒報(bào)警中心
創(chuàng)建完善的病毒報(bào)警中心可以有效地控制潛伏期的計(jì)算機(jī)病毒。網(wǎng)絡(luò)管理人員可以在服務(wù)器上創(chuàng)建系統(tǒng)管理中心,這樣就可以對(duì)計(jì)算機(jī)病毒的定義碼進(jìn)行及時(shí)地更新,可以及時(shí)地對(duì)系統(tǒng)中潛伏的病毒進(jìn)行掃描,同時(shí)還可以合理配置防毒軟件等,這樣就能夠從根源上對(duì)計(jì)算機(jī)病毒進(jìn)行預(yù)防。此方法能夠及時(shí)有效地監(jiān)視網(wǎng)絡(luò)病毒,使得網(wǎng)絡(luò)管理人員可提前預(yù)知并采取有效的措施及時(shí)地阻止病毒的復(fù)制與傳播,大大提高計(jì)算機(jī)系統(tǒng)的安全性。
(二)加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理
目前由于對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的管理及監(jiān)控措施還不夠積極主動(dòng),這樣就無法有效地對(duì)抗計(jì)算機(jī)病毒。在計(jì)算機(jī)的網(wǎng)絡(luò)管理方面不能僅僅依賴于技術(shù),而是要把有效的管理措施與技術(shù)方法有機(jī)的結(jié)合起來,這樣才能有效地預(yù)防與控制病毒的擴(kuò)散與蔓延。在管理方式上,首先必須要加強(qiáng)人們對(duì)計(jì)算機(jī)病毒的防范意識(shí),使得人們更加積極主動(dòng)地安裝殺毒軟件與防火墻,對(duì)于一些有威脅的程序或者是網(wǎng)頁保持較高的警惕,這樣就可以從根本上有效控制病毒的擴(kuò)散。第二,在管理與配置系統(tǒng)軟硬件方面要制定明確的規(guī)章制度,使得人們有章可循、有法可依,同時(shí)要加強(qiáng)對(duì)系統(tǒng)管理人員的培訓(xùn),使其懂得管理工作的規(guī)范流程并且了解相關(guān)的法律規(guī)定。要逐漸創(chuàng)建預(yù)防為主,技術(shù)知識(shí)為輔的完善的管理體系。
(三)完善計(jì)算機(jī)安全防護(hù)體系
采用技術(shù)手段對(duì)計(jì)算機(jī)病毒進(jìn)行防治的主要措施即為完善計(jì)算機(jī)的安全防護(hù)體系,如可以安裝殺毒軟件與防火墻等,同時(shí)網(wǎng)絡(luò)運(yùn)營商還可以提供一些綜合性的服務(wù)。雖然很難完全杜絕計(jì)算機(jī)病毒,然而可以采取一些科學(xué)有效的措施對(duì)病毒進(jìn)行預(yù)防與控制。計(jì)算機(jī)網(wǎng)絡(luò)管理人員需要隨時(shí)地檢查與更新防火墻與殺毒軟件,這樣可以有效防止病毒程序侵入計(jì)算機(jī)系統(tǒng)當(dāng)中。而一旦發(fā)現(xiàn)正在運(yùn)行的計(jì)算器出現(xiàn)異常,就要及時(shí)對(duì)其進(jìn)行處理。
總之,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒也在不斷地更新,其對(duì)計(jì)算機(jī)信息的安全性具有極大的威脅,因此要采取有效措施控制病毒傳播帶來的危害。不僅要充分了解計(jì)算機(jī)病毒的特點(diǎn)與性質(zhì),而且要健全計(jì)算機(jī)安全防護(hù)體系、加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理及建立病毒報(bào)警中心等,只有這樣才能有效預(yù)防與控制計(jì)算機(jī)病毒,降低其產(chǎn)生的危害,從而為廣大計(jì)算機(jī)用戶創(chuàng)建比較安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn):
[1]陳文捷;姚紅星.網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒新特征及其防范[J].河南科技學(xué)院學(xué)報(bào)(自然科學(xué)版),2010,(09).
計(jì)算機(jī)病毒的自我復(fù)制和傳播是非常重要的特點(diǎn),因此,如果介質(zhì)能夠進(jìn)行數(shù)據(jù)交換,都可能傳播計(jì)算機(jī)病毒。首先是借助于移動(dòng)存儲(chǔ)設(shè)備,軟盤、光盤、U盤等都是比較經(jīng)常見到的,并且移動(dòng)比較的頻繁,因此,就可能寄生計(jì)算機(jī)病毒。其次是借助于網(wǎng)絡(luò)傳播,如BBS、網(wǎng)頁、電子郵件等,如今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)獲得了飛速發(fā)展,在較大程度上提升了計(jì)算機(jī)病毒的傳播速度,并且有著越來越廣的感染范圍。然后是借助于系統(tǒng)、應(yīng)用軟件漏洞進(jìn)行傳播,特別是近些年來,在病毒傳播方面,非常重要的一個(gè)途徑就是借助于系統(tǒng)漏洞攻擊。
二計(jì)算機(jī)病毒的防范措施
要想防治計(jì)算機(jī)網(wǎng)絡(luò)病毒,僅僅依靠技術(shù)手段是不行的,需要緊密結(jié)合技術(shù)手段和管理機(jī)制,促使人們的防范意識(shí)得到提升。在病毒防范方面,需要將防作為重點(diǎn),病毒入侵之后,再去防范,會(huì)產(chǎn)生一定的損失,并且難度得到加大,那么就需要對(duì)病毒侵入進(jìn)行防范。結(jié)合筆者自身的經(jīng)驗(yàn),計(jì)算機(jī)病毒的防范措施包括這些方面的內(nèi)容:一是對(duì)系統(tǒng)中不需要的服務(wù)進(jìn)行關(guān)閉或者刪除:在通常情況下,操作系統(tǒng)會(huì)對(duì)一些輔助服務(wù)進(jìn)行安裝,比如WEB服務(wù)器和其他的各類客戶端。這些輔助服務(wù)的出現(xiàn),讓攻擊者更加的方便,但是對(duì)我們用戶來講,作用其實(shí)不大,那么就可以將其關(guān)閉或者刪除,這樣被攻擊的可能性就可以得到大大的減少。二是對(duì)安全補(bǔ)丁及時(shí)的更新和升級(jí):根據(jù)相關(guān)的統(tǒng)計(jì)資料表明,大部分網(wǎng)絡(luò)病毒的傳播,依據(jù)的都是系統(tǒng)安全等軟件漏洞,如震蕩波、沖擊波等,那么我們就需要自動(dòng)更新操作系統(tǒng)和其他應(yīng)用軟件,避免有安全隱患出現(xiàn)。三是對(duì)專業(yè)的殺毒軟件和防火墻軟件給安裝過來:如今,病毒日益嚴(yán)重,對(duì)于網(wǎng)絡(luò)使用者來講,最為主要的選擇就是應(yīng)用殺毒軟件的防毒功能,不過使用者在對(duì)反病毒軟件進(jìn)行安裝之后,需要不斷的生機(jī),打開一些主要的監(jiān)控,如郵件監(jiān)控、內(nèi)存監(jiān)控等等,如果有問題出現(xiàn),需要及時(shí)上報(bào),這樣計(jì)算機(jī)的安全方可以得到保障。在網(wǎng)絡(luò)技術(shù)飛速發(fā)展的今天,用戶電腦面臨著日趨嚴(yán)重的黑客攻擊問題,很多網(wǎng)絡(luò)病毒在對(duì)用戶電腦進(jìn)行攻擊時(shí),將黑客的方法給應(yīng)用了過來,那么用戶還需要對(duì)個(gè)人防火墻軟件進(jìn)行了安裝,并且設(shè)置中、髙安全級(jí)別,這樣方可以對(duì)網(wǎng)絡(luò)上的黑客攻擊進(jìn)行有效的防范。
三結(jié)語
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫