前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了小議計(jì)算機(jī)病毒與預(yù)防范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。
計(jì)算機(jī)病毒的類(lèi)型及特點(diǎn)
計(jì)算機(jī)病毒是一種以自我復(fù)制為傳染機(jī)理從事破壞和干擾活動(dòng)的計(jì)算機(jī)程序。當(dāng)用戶運(yùn)行了感染病毒的文件,文件中攜帶的病毒也隨著運(yùn)行而釋放以傳染給其他正常的程序。但是,有一種被稱(chēng)作良性病毒的計(jì)算機(jī)病毒,其本身不具備惡意攻擊的代碼,僅以占有系統(tǒng)資源的形式來(lái)表現(xiàn),使系統(tǒng)運(yùn)行效率降低。但絕大部分的惡性病毒卻被寫(xiě)入了攻擊性代碼,只要運(yùn)行且激活,將對(duì)系統(tǒng)造成不同程度的破壞。自從1980年代由莫里斯所創(chuàng)造的第一個(gè)“蠕蟲(chóng)”病毒程序問(wèn)世,各種不同類(lèi)型的計(jì)算機(jī)病毒廣泛的出現(xiàn)在計(jì)算機(jī)和網(wǎng)絡(luò)世界。其中包括很多病毒,例如,“怕怕”病毒、“幸福宏”病毒、“咻咻”轟擊病毒、熊貓燒香病毒等。通過(guò)對(duì)各種計(jì)算機(jī)病毒的總結(jié)分析,我們可以歸納出計(jì)算機(jī)病毒具有如下的特點(diǎn):隱蔽性強(qiáng)。病毒會(huì)在計(jì)算機(jī)用戶難以發(fā)現(xiàn)的情況下感染相關(guān)文件甚至系統(tǒng),當(dāng)結(jié)果以具體的形式顯示出來(lái)時(shí),后果已經(jīng)十分嚴(yán)重。其次,計(jì)算機(jī)病毒的傳染能力強(qiáng)。計(jì)算機(jī)如果傳染上病毒,可以迅速“發(fā)作”。三是感染的形式多樣??赏ㄟ^(guò)移動(dòng)存儲(chǔ)設(shè)備,普通的有線網(wǎng)絡(luò)和新興的無(wú)線網(wǎng)絡(luò),甚至是硬件設(shè)備等多種途徑,并進(jìn)行傳染。同時(shí),計(jì)算機(jī)病毒的潛伏期長(zhǎng),計(jì)算機(jī)病毒可以在較長(zhǎng)的期間潛伏在計(jì)算機(jī)系統(tǒng)中而沒(méi)有具體的表現(xiàn)形式,一旦條件被激活,則啟動(dòng)破壞模塊。最重要的是,計(jì)算機(jī)病毒的破壞力很大,當(dāng)其發(fā)作時(shí),可產(chǎn)生干擾系統(tǒng)正常運(yùn)轉(zhuǎn)、破壞存儲(chǔ)介質(zhì)中的數(shù)據(jù)、刪除文件,嚴(yán)重時(shí)可能使計(jì)算機(jī)系統(tǒng)無(wú)法工作。
電腦病毒技術(shù)分析
大家在規(guī)劃計(jì)算機(jī)軟件的目的一般來(lái)說(shuō)是為了增強(qiáng)信息處理能力和調(diào)低生產(chǎn)成本,但是這樣常常會(huì)忽視掉安全這一方面。這使得計(jì)算機(jī)病毒有了一個(gè)非常大的發(fā)展余地,而計(jì)算機(jī)系統(tǒng)的每一個(gè)結(jié)構(gòu),連接處,幾個(gè)層次之間的彼此轉(zhuǎn)變,都擁有非常多的漏洞。另外硬件設(shè)什總是會(huì)出現(xiàn)一些的漏洞,所以在軟件方面也十分容易出現(xiàn)安全問(wèn)題。計(jì)算機(jī)系統(tǒng)表現(xiàn)出的種種弱點(diǎn),使得計(jì)算機(jī)病毒的發(fā)生與傳染有發(fā)展的時(shí)機(jī);全球萬(wàn)維網(wǎng)讓“網(wǎng)絡(luò)全球化”,使計(jì)算機(jī)病毒有了更加有利的條件去執(zhí)行破壞;伴著信息技術(shù)的發(fā)展越來(lái)越完備,計(jì)算機(jī)應(yīng)用技術(shù)所關(guān)聯(lián)到的方面也更加的寬廣,這就使計(jì)算機(jī)病毒得到了一個(gè)實(shí)施破壞的地方。外國(guó)的學(xué)者曾說(shuō)過(guò),計(jì)算機(jī)規(guī)范化、規(guī)范的信息模式、分散性數(shù)字分配、網(wǎng)絡(luò)化信息傳播、軟件規(guī)范化、規(guī)范的數(shù)字鏈路等全部都能夠成為計(jì)算機(jī)病毒侵入的可能條件。防止計(jì)算機(jī)病毒感染的中心原理是要防止病毒的侵犯。它的破壞目的是計(jì)算機(jī)的一些系統(tǒng),另外包括主機(jī)到各種傳感器、網(wǎng)橋等,從而讓對(duì)方的計(jì)算機(jī)在重要時(shí)間被蒙蔽,從而無(wú)法正常工作。從技術(shù)方面來(lái)看,計(jì)算機(jī)病毒的侵犯大致有下面幾方面:
1應(yīng)用無(wú)線電的手段。重點(diǎn)是利用無(wú)線電把病毒碼發(fā)射到對(duì)方的計(jì)算機(jī)系統(tǒng)里。這樣的手段是計(jì)算機(jī)病毒注入的最好的方法,而且人們很難發(fā)現(xiàn),但也是技術(shù)需求最大的一種方法。利用的方式大體有:(1)直接發(fā)射病毒代碼給對(duì)方計(jì)算機(jī)系統(tǒng)的一些軟件,讓計(jì)算機(jī)病毒在接收器分析的時(shí)候能夠注入主機(jī)上,從而實(shí)現(xiàn)損壞的可能性。(2)偽裝成正常的無(wú)線傳輸數(shù)據(jù)。借助正規(guī)的無(wú)線電協(xié)議及格式,發(fā)送病毒碼,讓病毒與正常信號(hào)一樣,被接收器接收,實(shí)現(xiàn)毀壞。(3)在對(duì)方信息系統(tǒng)最難以抵擋病毒的環(huán)節(jié)注入病毒。
2利用“固化”手段。就是先把病毒注入芯片硬件與軟件里面,之后把它們直接或間接交給對(duì)方,讓對(duì)方電子系統(tǒng)被病毒入侵,從而領(lǐng)目標(biāo)計(jì)算機(jī)遭到攻擊。這樣的方法很難被發(fā)現(xiàn),即便徹底的檢測(cè)染毒組件,也不能夠表示它不會(huì)擁有另外的某些特殊能力。遭遇芯片病毒能夠輕而易舉的攻擊計(jì)算機(jī),就是因?yàn)槲覀儑?guó)家還是要向別的國(guó)家購(gòu)進(jìn)大量的計(jì)算機(jī)組件。
3利用后門(mén)攻擊方式。后門(mén)就是指計(jì)算機(jī)安全系統(tǒng)里面的一個(gè)微小洞口,用戶可以通過(guò)它躲過(guò)計(jì)算機(jī)的安全防護(hù)進(jìn)入系統(tǒng)。像過(guò)去的windows98系統(tǒng)。
4利用數(shù)據(jù)控制鏈侵入方式。借助遠(yuǎn)程修改技術(shù),使正常數(shù)據(jù)控制鏈路徑改變。也有很多別的侵入方式,這里就不再過(guò)多說(shuō)明了。
從監(jiān)管上以及技術(shù)上進(jìn)行預(yù)防
1監(jiān)管上的預(yù)防。(1)不要去接受不知道出處的,特別是非正版軟件。計(jì)算機(jī)中心應(yīng)該嚴(yán)謹(jǐn)接受滅有經(jīng)過(guò)檢查的移動(dòng)盤(pán)插入電腦,禁止在計(jì)算機(jī)上玩游戲。原因是在游戲的過(guò)程中有著不同的環(huán)境,有很大的感染病毒的威脅。(2)本計(jì)算機(jī)中心所用的計(jì)算機(jī)必須要有絕對(duì)的使用權(quán)限。(3)規(guī)定要全部的系統(tǒng)盤(pán)和移動(dòng)盤(pán)都要執(zhí)行寫(xiě)保護(hù)處理,以防里面的文件被病毒侵入。(4)系統(tǒng)中的一些關(guān)鍵文件必須要復(fù)制一份,特別是數(shù)據(jù)。(5)使用網(wǎng)絡(luò)的過(guò)程中,要控制可執(zhí)行代碼的交換,創(chuàng)建安全性高的密碼和讀寫(xiě)權(quán)限。這些是針對(duì)一些小的范圍內(nèi),現(xiàn)在的計(jì)算機(jī)時(shí)代,早就在技術(shù)和應(yīng)用上變成了一個(gè)大眾關(guān)注的問(wèn)題,最后,一定是要通過(guò)國(guó)家制定一些法律法規(guī)以用來(lái)管制。
2技術(shù)上的預(yù)防。(1)使用內(nèi)存常駐防病毒的程序。我們可以通過(guò)在AUTOEXE.BAT文件中創(chuàng)建程序來(lái)檢查病毒,這個(gè)程序無(wú)時(shí)無(wú)刻的在觀察病毒是否出現(xiàn),同時(shí)全面的清查磁盤(pán)。但是這個(gè)方式會(huì)縮小內(nèi)存空間,和一些程度有的時(shí)候也會(huì)沖突,一些厲害的病毒也會(huì)跳過(guò)這個(gè)程序,因此,這不是預(yù)防病毒最好的方法。(2)運(yùn)行前對(duì)文件進(jìn)行檢測(cè)。這個(gè)方式一般會(huì)讓殺毒軟件對(duì)其檢測(cè),但是不是全部的殺毒軟件知道一切的病毒,因此一定要把防范放在第一位。(3)改變文檔的屬性。只讀文檔是一種不允許被改的文檔,一些病毒就會(huì)被消除了名稱(chēng),而屬性一點(diǎn)兒都不會(huì)變。這個(gè)方式是一種簡(jiǎn)單的方式來(lái)防范病毒。但只能改變普通的文件型病毒。(4)改變文件擴(kuò)展名。因?yàn)橛?jì)算機(jī)傳染病毒的時(shí)候一定是全面的知道了文件的屬性,不一樣的文件一定要用不一樣的傳播方法,把可以執(zhí)行文件的擴(kuò)展名修改以后,大部分的病毒就會(huì)失效。
小結(jié)
即使現(xiàn)階段的病毒的類(lèi)型非常的多,殺毒軟件也跟著不斷更新。但病毒的變化速度也是十分迅速的,大家對(duì)此不能忽視。要注意普及計(jì)算機(jī)安全的知識(shí),才會(huì)在計(jì)算機(jī)病毒的預(yù)防領(lǐng)域上減少不必要的損失。(本文作者:周萍 單位:吉林工商學(xué)院外語(yǔ)分院)