時(shí)間:2023-09-19 16:27:17
開篇:寫作不僅是一種記錄,更是一種創(chuàng)造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇計(jì)算機(jī)病毒防范技術(shù),希望這些內(nèi)容能成為您創(chuàng)作過程中的良師益友,陪伴您不斷探索和進(jìn)步。
近年來,計(jì)算機(jī)遭到病毒攻擊的事件頻頻發(fā)生,導(dǎo)致計(jì)算機(jī)的性能受到威脅,進(jìn)而影響其效益。計(jì)算機(jī)病毒是通過復(fù)制自身來感染其他軟件的程序,在正常程序的運(yùn)行時(shí),病毒嵌入其程序,導(dǎo)致正常程序受到病毒感染,當(dāng)然不是所有的病毒都帶有惡意性的攻擊編碼。從計(jì)算機(jī)出現(xiàn)至今,人們對(duì)其最大的認(rèn)識(shí)就是其可以提高信息處理的能力的提高和生產(chǎn)成本的降低,但是對(duì)其安全運(yùn)行的狀態(tài)關(guān)注度不足,從計(jì)算機(jī)本身的設(shè)計(jì)來看,其在諸多的設(shè)計(jì)部位存在著不足,從各個(gè)接口的界面到各個(gè)層次之間的相互轉(zhuǎn)換,都存在著一定的漏洞有待完善。對(duì)硬件的設(shè)計(jì)缺乏整體的安全性考慮,在軟件上也存在著一定的安全隱患和潛在的威脅,目前,在市場(chǎng)上尚未出善的自動(dòng)化系統(tǒng)檢測(cè)工具和軟件,無法實(shí)施完整的檢驗(yàn),計(jì)算機(jī)的系統(tǒng)非常脆弱,這位計(jì)算機(jī)病毒提供了傳播和感染的土壤,計(jì)算機(jī)促進(jìn)了全球一體化的的發(fā)展,這位計(jì)算機(jī)病毒創(chuàng)造了實(shí)施的空間,新的技術(shù)在電子系統(tǒng)中不斷地應(yīng)用,為計(jì)算機(jī)病毒的實(shí)現(xiàn)提供了客觀條件。國外專家認(rèn)為,分布式數(shù)字處理、可重編程嵌入計(jì)算機(jī)、網(wǎng)絡(luò)化通信、計(jì)算機(jī)標(biāo)準(zhǔn)化、軟件標(biāo)準(zhǔn)化、標(biāo)準(zhǔn)的信息格式、標(biāo)準(zhǔn)的數(shù)據(jù)鏈路等都使得計(jì)算機(jī)病毒侵入成為可能。
2.計(jì)算機(jī)病毒注入的方法
計(jì)算機(jī)病毒入侵的核心技術(shù)主要是為了解決計(jì)算機(jī)病毒的有效注入,其攻擊的主要目標(biāo)是攻擊對(duì)方系統(tǒng)的,以及從計(jì)算機(jī)主機(jī)到各式各樣的傳感器、網(wǎng)橋等,導(dǎo)致對(duì)方的計(jì)算機(jī)在關(guān)鍵時(shí)刻遭到攻擊,導(dǎo)致崩潰,無法發(fā)揮預(yù)期的作用,從目前國際上的研究現(xiàn)狀來看,其注入的方式主要可以分為以下幾種類型:
2.1無線電方式
所謂的無線電方式就是通過無線電將病毒碼發(fā)射到對(duì)方的電子系統(tǒng)中,導(dǎo)致計(jì)算機(jī)系統(tǒng)的崩潰,這一方式是計(jì)算機(jī)病毒注入最有效的方式,同時(shí)其對(duì)技術(shù)的要求也較高。從其可能注入的途徑來看,主要有:①直接向?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對(duì)其進(jìn)行處理并把病毒傳染到目標(biāo)機(jī)上。②冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號(hào)中,進(jìn)入接收器,進(jìn)而進(jìn)人信息網(wǎng)絡(luò)。③尋找對(duì)方信息系統(tǒng)保護(hù)最差的地方進(jìn)行病毒注放。通過對(duì)方未保護(hù)的數(shù)據(jù)鏈路,將病毒傳染到被保護(hù)的鏈路或目標(biāo)中。
2.2“固化”式方法
其主要原理是實(shí)現(xiàn)將病毒存在在硬件和軟件中,然后將硬件或者軟件以一定的方式交給對(duì)方,對(duì)方一旦啟動(dòng)軟件或者硬件,電子病毒將直接感染對(duì)方的電子系統(tǒng),在需要的時(shí)候只要采取激活措施,既可以實(shí)現(xiàn)攻擊的目的。相對(duì)而言,這一注入方式隱蔽,及時(shí)是進(jìn)行全面徹底的檢查,也可能無法保證其是否存在特殊的功能。從我國計(jì)算機(jī)生產(chǎn)的現(xiàn)狀來看,主要的組件依賴進(jìn)口,因此,極容易被芯片攻擊,導(dǎo)致系統(tǒng)的破壞。
2.3后門攻擊方式
后門就是計(jì)算機(jī)安全系統(tǒng)中的一個(gè)小洞,由軟件設(shè)計(jì)師或維護(hù)人發(fā)明,允許知道其存在的人繞過正常安全防護(hù)措施進(jìn)入系統(tǒng)。對(duì)后門攻擊的形式有很多種,例如對(duì)電磁脈沖的控制可將病毒注入目標(biāo)系統(tǒng)。計(jì)算機(jī)入侵者就常通過后門進(jìn)行攻擊。
2.4數(shù)據(jù)控制鏈侵入方式
近年來,隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和廣泛應(yīng)用,為計(jì)算機(jī)病毒通過計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能,采用遠(yuǎn)程修改技術(shù),可以很容易的改變數(shù)據(jù)控制鏈的正常途徑,達(dá)到感染的目的。
3.控制計(jì)算機(jī)病毒的防范措施
針對(duì)以上的情況分析,我們可以發(fā)現(xiàn),計(jì)算機(jī)病毒攻擊的破壞性很強(qiáng),我們必須采取必要的措施及時(shí)的防范,阻止其對(duì)計(jì)算機(jī)系統(tǒng)的破壞,保障系統(tǒng)的安全,促進(jìn)其功能的發(fā)揮。
3.1建立高效計(jì)算機(jī)病毒防護(hù)體系
從上文的分析中我們可以看到,計(jì)算機(jī)的防護(hù)體系不夠健全,導(dǎo)致病毒入侵,有效的計(jì)算機(jī)病毒防護(hù)體系應(yīng)該具有多個(gè)防護(hù)層,首先是訪問控制層,其次是病毒檢測(cè)層,再次是病毒遏制層,四是病毒清除層;五是系統(tǒng)恢復(fù)層;六是應(yīng)急計(jì)劃層。上述六層計(jì)算機(jī)防護(hù)體系,須有有效的硬件和軟件技術(shù)的支持,如安全設(shè)計(jì)及規(guī)范操作。
3.2嚴(yán)格把握硬件安全關(guān)
對(duì)于國家一些重要安全部門,必須格外注意信息安全系統(tǒng)的保障,采取獨(dú)立的生產(chǎn)企業(yè),實(shí)現(xiàn)計(jì)算機(jī)國產(chǎn)化,系列化,對(duì)引進(jìn)的產(chǎn)品必須進(jìn)行嚴(yán)格的檢測(cè)和標(biāo)準(zhǔn)檢查后方可啟用,達(dá)到預(yù)防和限制計(jì)算機(jī)病毒的目的。
3.3防止電磁輻射和電磁泄露
電磁輻射與電磁泄漏是計(jì)算機(jī)病毒入侵的主要條件,因此,必須采取電磁屏蔽的方法,阻斷電磁波的輻射,一方面可以實(shí)現(xiàn)防止計(jì)算機(jī)信息泄露的目的,另一方面也可以防止“電磁輻射式”病毒的攻擊。
3.4加強(qiáng)計(jì)算機(jī)應(yīng)急反應(yīng)分隊(duì)建設(shè)
對(duì)于計(jì)算機(jī)系統(tǒng)的安全可以采取必要的手段進(jìn)行系統(tǒng)的安全測(cè)試,以次來解決計(jì)算機(jī)防御型的相關(guān)問題,美國在此項(xiàng)認(rèn)識(shí)較早,在1994年就已經(jīng)成立了計(jì)算機(jī)應(yīng)急反應(yīng)分隊(duì)。
關(guān)鍵詞: 信息技術(shù);計(jì)算機(jī)病毒;防范措施;清除方法
中圖分類號(hào):TP391 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2012)0220184-01
互聯(lián)網(wǎng)的綠色與安全一直是互聯(lián)網(wǎng)技術(shù)向前發(fā)展的必然要求與關(guān)鍵所在。利用高新技術(shù)非法獲取國家秘密、工作秘密、商業(yè)秘密以及侵害個(gè)人隱私;病毒攻擊、網(wǎng)絡(luò)黃毒都是我們必須面對(duì)的問題,其中危害最大的歸屬于是計(jì)算機(jī)病毒。病毒的種類和編制技術(shù)也經(jīng)歷了幾代的發(fā)展,在我國曾經(jīng)廣泛流行的計(jì)算機(jī)病毒有近千種,并且有些病毒給計(jì)算機(jī)信息系統(tǒng)造成很大破壞,影響信息化的發(fā)展和應(yīng)用。
1 計(jì)算機(jī)病毒的定義
計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第28條所規(guī)定:“人為編制或者在計(jì)算機(jī)系統(tǒng)中插入對(duì)信息系統(tǒng)功能或計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行破壞,影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。
2 計(jì)算機(jī)病毒種類
計(jì)算機(jī)病毒包括引導(dǎo)型病毒、文件型病毒網(wǎng)頁病毒等,詳見下表。
3 計(jì)算機(jī)病毒清除方法與防護(hù)措施
計(jì)算機(jī)病毒消除方法:
1)消毒軟件清除法對(duì)于感染主引導(dǎo)型病毒的機(jī)器可采用事先備份的該硬盤的主引導(dǎo)扇區(qū)文件進(jìn)行恢復(fù),恢復(fù)時(shí)可用DEBUG或NORTON軟件實(shí)現(xiàn)。
2)程序覆蓋法該法適用于文件型病毒,一旦發(fā)現(xiàn)文件被感染,可將事先保留的無毒備份重新拷入系統(tǒng)即可。
3)低級(jí)格式化或格式化磁盤,該方法輕易不要使用,它會(huì)破壞磁盤的所有數(shù)據(jù),并且低級(jí)格式對(duì)硬盤亦有損害,在萬不得已情況下,才使用此方法。使用這種方法必須保證系統(tǒng)無病毒,否則將前功盡棄。
計(jì)算機(jī)病毒防護(hù)措施:
首先,在思想上重視,加強(qiáng)管理,防止病毒的入侵。加大對(duì)病毒防治新技術(shù)的研發(fā)力度,建立快速、有效的病毒防治和應(yīng)急體系;進(jìn)一步加強(qiáng)計(jì)算機(jī)安全培訓(xùn),提高普及安全防范意識(shí)和病毒防治技術(shù),建立動(dòng)態(tài)的系統(tǒng)風(fēng)險(xiǎn)評(píng)估措施及專業(yè)化服務(wù)體系。加強(qiáng)災(zāi)難恢復(fù)技術(shù)的研究,減少損失。新購置的計(jì)算機(jī)和新安裝的系統(tǒng),一定要進(jìn)行系統(tǒng)升級(jí),保證修補(bǔ)所有已知的安全漏洞,必須使用高強(qiáng)度的口令,經(jīng)常備份重要數(shù)據(jù)。選擇、安裝經(jīng)過公安部認(rèn)證的防病毒軟件,定期對(duì)整個(gè)系統(tǒng)進(jìn)行病毒檢測(cè)、清除工作。在計(jì)算機(jī)和互聯(lián)網(wǎng)之間安裝使用防火墻,提高系統(tǒng)的安全性,空閑的計(jì)算機(jī)不要接入互聯(lián)網(wǎng),重要的計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)一定要嚴(yán)格與互聯(lián)網(wǎng)物理隔離,去掉不必要的網(wǎng)絡(luò)共享,設(shè)置顯示已知文件類型的擴(kuò)展名,不要打開來歷不明的電子郵件,尤其是含有誘人的標(biāo)題或者可執(zhí)行程序的附件。正確配置、使用病毒防治產(chǎn)品,正確配置系統(tǒng),減少病毒侵害事件;定期檢查敏感文件。雖然計(jì)算機(jī)病毒在數(shù)字化時(shí)代,無論是在工作上還是在生活方面都給我們帶來了許多不便,嚴(yán)重影響了計(jì)算機(jī)和網(wǎng)絡(luò)的使用效率,但是我們相信只要認(rèn)清其本質(zhì),使用積極科學(xué)的手段加以防范,必將使其給我們?cè)斐傻膿p失達(dá)到最小,并最終戰(zhàn)勝它。
參考文獻(xiàn):
[1]孫啟順、張偉,信息技術(shù)時(shí)代計(jì)算機(jī)病毒的特點(diǎn)及其防范措施,計(jì)算機(jī)光盤辦軟件與應(yīng)用.
關(guān)鍵詞:計(jì)算機(jī)病毒 特點(diǎn) 類型 防范
中圖分類號(hào):TP309.5 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2015)11-0000-00
隨著計(jì)算機(jī)對(duì)人們生活的影響程度日益加深,計(jì)算機(jī)病毒也在科技的推動(dòng)之下日益發(fā)展,給人們的生活帶來許多困擾甚至對(duì)用戶造成各種損失。因此,采取適當(dāng)手段防御計(jì)算機(jī)病毒,減少乃至避免病毒感染對(duì)計(jì)算機(jī)用戶造成損失已經(jīng)成為一項(xiàng)勢(shì)在必行的任務(wù)。
1計(jì)算機(jī)病毒的定義
計(jì)算機(jī)病毒是一種人為制造的程序,意在在計(jì)算機(jī)運(yùn)行過程中對(duì)計(jì)算機(jī)的信息或系統(tǒng)進(jìn)行破壞。這種程序通常隱匿于一些可執(zhí)行程序之中,而非獨(dú)立存在,具備破壞性、傳染性和潛伏性。這種病毒程序?qū)τ?jì)算機(jī)的影響輕則降低運(yùn)行速度,使之無法正常運(yùn)行,重則會(huì)造成機(jī)器癱瘓,這將給用戶造成不可預(yù)計(jì)的損失。就是這種具備破壞作用的程序,人們稱之為計(jì)算機(jī)病毒。
2計(jì)算機(jī)病毒的特點(diǎn)[1]
一是攻擊隱蔽性強(qiáng)。這些計(jì)算機(jī)病毒往往能夠以不易被察覺的形式悄無聲息破壞計(jì)算機(jī)系統(tǒng),等到被發(fā)現(xiàn)時(shí),已經(jīng)造成了嚴(yán)重的破壞。二是繁殖能力強(qiáng)。電腦一旦被病毒感染,就會(huì)感染其他計(jì)算機(jī)。三是傳染途徑廣。軟盤、有線及無線網(wǎng)絡(luò)、硬件設(shè)備等都是病毒傳播的有效媒介,病毒就是通過這些媒介自動(dòng)入侵計(jì)算機(jī)并四處蔓延。四是潛伏期長(zhǎng)。此種病毒在發(fā)作前可以長(zhǎng)期潛伏于計(jì)算機(jī)之中,待條件成熟則進(jìn)行破壞。五是破壞力強(qiáng)、計(jì)算機(jī)病毒一旦發(fā)生作用,輕則導(dǎo)致系統(tǒng)無法正常運(yùn)行,重則通過損壞數(shù)據(jù)和刪除文件等方式致使整個(gè)計(jì)算機(jī)陷入癱瘓狀態(tài)。六是針對(duì)性強(qiáng)。計(jì)算機(jī)病毒的效能能加以準(zhǔn)確設(shè)計(jì)以適應(yīng)各種環(huán)境和時(shí)機(jī)的需求。
3計(jì)算機(jī)病毒的類型
在不同范疇對(duì)計(jì)算機(jī)病毒類型有著不同的定義,以下就對(duì)計(jì)算機(jī)病毒的分類進(jìn)行簡(jiǎn)要介紹[2]:①引導(dǎo)區(qū)病毒。引導(dǎo)區(qū)病毒即隱藏于硬盤或軟盤引導(dǎo)區(qū)的病毒,當(dāng)計(jì)算機(jī)從被病毒感染的硬盤或軟盤啟動(dòng)時(shí),隱藏于引導(dǎo)區(qū)的病毒就會(huì)發(fā)作;②文件型病毒。文件型病毒主要寄存于一些文件之中,往往利用對(duì)病毒進(jìn)行編碼加密或者其他技術(shù)來偽裝自己;③腳本病毒。腳本病毒通過特殊語言腳本發(fā)揮作用,與此同時(shí),它需要主軟件或者其應(yīng)用的環(huán)境可以對(duì)其進(jìn)行準(zhǔn)確的識(shí)別并翻譯這種腳本語言中的指令;④“特洛伊木馬”程序?!疤芈逡聊抉R”程序較之其他蓄意破壞的軟件更為了解計(jì)算機(jī)用戶的心理狀態(tài)――此程序的發(fā)明者用于其中的時(shí)間和經(jīng)歷應(yīng)當(dāng)不亞于他們創(chuàng)作木馬的時(shí)間。
4計(jì)算機(jī)病毒的防范方法和措施
4.1防范單機(jī)計(jì)算機(jī)病毒以及未聯(lián)網(wǎng)的計(jì)算機(jī)
個(gè)體病毒的防范應(yīng)當(dāng)從下列方面著手:
(1)選擇一個(gè)合適的計(jì)算機(jī)病毒查殺軟件。這種軟件需要具備檢測(cè)、掃描和消滅病毒并能對(duì)計(jì)算機(jī)進(jìn)行監(jiān)控以防病毒入侵的功能,此外,還應(yīng)當(dāng)具備及時(shí)更新新的病毒信息、識(shí)別新產(chǎn)生的病毒并且及時(shí)反饋的功能。以防數(shù)據(jù)丟失,具備數(shù)據(jù)備份功能是一個(gè)功能完備的計(jì)算機(jī)病毒查殺軟件必不可少的。
(2)對(duì)計(jì)算機(jī)進(jìn)行經(jīng)常性的病毒清理。這就要求計(jì)算機(jī)用戶及時(shí)對(duì)計(jì)算機(jī)的病毒查殺軟件進(jìn)行更新,從而有效更新計(jì)算機(jī)的病毒數(shù)據(jù)。及時(shí)備份計(jì)算機(jī)中的數(shù)據(jù)以防丟失。有必要增強(qiáng)防范意識(shí),提前檢測(cè)即將安裝的硬件和軟件,對(duì)其進(jìn)行病毒檢測(cè)查殺。為求更為全面的計(jì)算機(jī)病毒防范,計(jì)算機(jī)用戶需要妥善管理計(jì)算機(jī)軟件,禁用未經(jīng)安全檢測(cè)的軟件以及存在潛在風(fēng)險(xiǎn)的盜版軟件。
4.2防范聯(lián)網(wǎng)計(jì)算機(jī)的病毒
不同于單機(jī),網(wǎng)絡(luò)計(jì)算機(jī)不僅需要加強(qiáng)對(duì)內(nèi)部網(wǎng)絡(luò)的防范,還需要建立起一個(gè)用以防范網(wǎng)絡(luò)病毒的多維防范構(gòu)架。安裝可以有效清除因特網(wǎng)接口處病毒的防火墻,清除網(wǎng)絡(luò)病毒;設(shè)立對(duì)網(wǎng)絡(luò)進(jìn)行全面有效監(jiān)控的獨(dú)立服務(wù)器,使得網(wǎng)絡(luò)病毒能得到有效的清理;應(yīng)當(dāng)根據(jù)不同操作系統(tǒng)來安裝相應(yīng)的計(jì)算機(jī)病毒防護(hù)軟件來排除被網(wǎng)絡(luò)服務(wù)中心病毒感染的風(fēng)險(xiǎn)以對(duì)計(jì)算機(jī)加以保護(hù)。
4.3計(jì)算機(jī)病毒防范的對(duì)策
(1)計(jì)算機(jī)科學(xué)技術(shù)的發(fā)展可以為計(jì)算機(jī)病毒的防范工作提供技術(shù)支持,因此,要從各個(gè)層面建立起科學(xué)有效的計(jì)算機(jī)防護(hù)體系,通過提高計(jì)算機(jī)使用者的素質(zhì)來保障計(jì)算機(jī)操作的規(guī)范性。(2)嚴(yán)格把關(guān)軟硬件引入環(huán)節(jié),嚴(yán)格對(duì)引進(jìn)系統(tǒng)和硬件的安全檢查,有效防范計(jì)算機(jī)病毒的侵入。與此同時(shí),國家應(yīng)當(dāng)出臺(tái)有關(guān)政策,支持扶助國產(chǎn)企業(yè),促進(jìn)計(jì)算機(jī)生成的國有化程度的提高,從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)軟硬件市場(chǎng)的規(guī)范。(3)養(yǎng)成良好的上網(wǎng)習(xí)慣。例如:提高警惕性,不要打開一些不明來歷的郵件及其附件,若條件允許應(yīng)當(dāng)及時(shí)刪除;盡量不要登陸不該上的網(wǎng)站;通過加大密碼的復(fù)雜程度盡可能避免網(wǎng)絡(luò)病毒通過破譯密碼得以對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊的事件;對(duì)于從Internet下載但未未經(jīng)殺毒處理的軟件等不要輕易執(zhí)行,以防病毒借此侵入計(jì)算機(jī)。(4)應(yīng)培養(yǎng)自覺的信息安全意識(shí)。鑒于移動(dòng)存儲(chǔ)設(shè)備也是計(jì)算機(jī)病毒攻擊的主要目標(biāo)之一,也可成為計(jì)算機(jī)傳播病毒的主要途徑,因此使用移動(dòng)存儲(chǔ)設(shè)備時(shí)盡可能不要共享設(shè)備。在某些對(duì)信息安全具有高要求的場(chǎng)所,須封閉電腦的USB接口,此外,如果條件允許,最好做到專機(jī)專用。(5)采取必要措施以防止電磁泄露,這可以有效防范以無線電形式進(jìn)行的病毒感染,而且還可以對(duì)用戶的個(gè)人信息起到保護(hù)作用,有利于防止信息被泄露或破壞。
5結(jié)語
盡管當(dāng)下計(jì)算機(jī)病毒類型十分繁雜,殺毒軟件也隨之日益多樣化且愈來愈先進(jìn),但是不容忽視的是病毒也正以十分迅速的方式更新?lián)Q代。因此,為了有效應(yīng)對(duì)計(jì)算機(jī)病毒,我們需要未雨綢繆,積極做好預(yù)防工作,在新型病毒出現(xiàn)之前制定出良好的應(yīng)對(duì)措施,加強(qiáng)安全防范意識(shí),只有這樣,我們才能有效預(yù)防和控制計(jì)算機(jī)病毒,降低乃至避免由于計(jì)算機(jī)病毒入侵所造成的損失。
參考文獻(xiàn)
關(guān)鍵詞:計(jì)算機(jī)病毒;防范措施
1 計(jì)算機(jī)病毒的概念
計(jì)算機(jī)病毒通常是通過某種途徑自我復(fù)制,潛伏在計(jì)算機(jī)的存儲(chǔ)介質(zhì),或者潛伏在計(jì)算機(jī)應(yīng)用程序中,一旦病毒程序設(shè)置的條件被激活,即對(duì)計(jì)算機(jī)硬件和軟件造成危害。
2 計(jì)算機(jī)病毒的類型
隨著計(jì)算機(jī)發(fā)展至今,計(jì)算機(jī)病毒的種類越來越多,但根據(jù)其各自擁有的特點(diǎn),大致可以分為下面幾類。
2.1 文件型計(jì)算機(jī)病毒
文件型病毒通常以感染文件擴(kuò)展名為.exe、.com和.ovl等可執(zhí)行程序。它們寄生在其他文件之中,常常通過編碼、加密或使用其他技術(shù)來隱藏自己。當(dāng)這些文件被執(zhí)行時(shí),病毒的程序就跟著被執(zhí)行。
2.2 引導(dǎo)型計(jì)算機(jī)病毒
引導(dǎo)型計(jì)算機(jī)病毒是通過感染磁盤的引導(dǎo)扇區(qū)。在系統(tǒng)啟動(dòng)時(shí)需要從引導(dǎo)區(qū)讀取信息,這類病毒緊跟著就被激活了,開始運(yùn)行病毒代碼。
2.3 “蠕蟲”病毒
這類病毒能夠通過計(jì)算機(jī)網(wǎng)絡(luò)或是計(jì)算機(jī)系統(tǒng)的漏洞進(jìn)行傳播,它不改變文件和資料信息,利用網(wǎng)絡(luò)從一臺(tái)主機(jī)的內(nèi)存?zhèn)鞑サ狡渌鳈C(jī)的內(nèi)存。
2.4 復(fù)合型計(jì)算機(jī)病毒
之所以稱它歸為“復(fù)合型病毒”,是因?yàn)樗鼈兺瑫r(shí)兼具了“引導(dǎo)型”和“文件型”計(jì)算機(jī)病毒的某些特性,它們既可以感染磁盤的引導(dǎo)扇區(qū)文件,也可以感染一些可執(zhí)行文件。
2.5 復(fù)制型計(jì)算機(jī)病毒
復(fù)制型計(jì)算機(jī)病毒每當(dāng)它們繁殖一次,就會(huì)以不同的病毒碼傳染到別的地方去。每一個(gè)中毒的文件中,所含的病毒碼都不一樣,對(duì)于掃描固定病毒碼的防毒軟件來說,無疑是一個(gè)嚴(yán)重的考驗(yàn)。而有些攻擊力相當(dāng)厲害的復(fù)制型病毒,幾乎無法找到相同的病毒碼。這就使得對(duì)它們的掃描相當(dāng)?shù)睦щy。
2.6 宏病毒
宏病毒主要是利用軟件本身所提供的宏能力來設(shè)計(jì)病毒,所以凡是具有寫宏能力的軟件都有宏病毒存在的可能,該類病毒的共性是能感染office辦公軟件之類的文檔然后能夠通過office通用模板進(jìn)行傳播,它不會(huì)傳染給可執(zhí)行文件。之前很著名的“美麗殺手”病毒就是其中之一。
2.7 破壞型計(jì)算機(jī)病毒
破壞型計(jì)算機(jī)病毒的公有特性是本身具有好看的圖標(biāo)來誘惑用戶點(diǎn)擊,當(dāng)用戶點(diǎn)擊這類病毒時(shí),病毒便會(huì)直接對(duì)用戶的計(jì)算機(jī)產(chǎn)生破壞。它們能惡意刪除文件或者格式化硬盤,第一時(shí)間加入內(nèi)存,實(shí)行破壞活動(dòng)。
3 常見計(jì)算機(jī)病毒防范措施
3.1 新購置的計(jì)算機(jī)其病毒防范
新購置的計(jì)算機(jī)是有可能攜帶計(jì)算機(jī)病毒的,新購置計(jì)算機(jī)的硬盤可以進(jìn)行檢測(cè)或進(jìn)行低級(jí)格式化來確保沒有計(jì)算機(jī)病毒存在。對(duì)硬盤只在DOS下做FORMAT格式化是不能去除主引導(dǎo)區(qū)(分區(qū)表)計(jì)算機(jī)病毒的。
3.2 引導(dǎo)型計(jì)算機(jī)病毒防范
引導(dǎo)型病毒主要是感染磁盤的引導(dǎo)區(qū),我們?cè)谑褂檬芨腥镜拇疟P啟動(dòng)計(jì)算機(jī)時(shí)它們就會(huì)首先取得系統(tǒng)控制權(quán),駐留內(nèi)存之后再引導(dǎo)系統(tǒng),并伺機(jī)傳染其它軟盤或硬盤的引導(dǎo)區(qū),它一般不對(duì)磁盤文件進(jìn)行感染。通常采用以下一些方法:1、 堅(jiān)持從不帶計(jì)算機(jī)病毒的硬盤引導(dǎo)系統(tǒng)。2、安裝能夠?qū)崟r(shí)監(jiān)控引導(dǎo)扇區(qū)的防殺計(jì)算機(jī)病毒軟件,或經(jīng)常用能夠查殺引導(dǎo)型計(jì)算機(jī)病毒的防殺計(jì)算機(jī)病毒軟件進(jìn)行檢查。3、經(jīng)常備份系統(tǒng)引導(dǎo)扇區(qū)。4、某些底板上提供引導(dǎo)扇區(qū)計(jì)算機(jī)病毒保護(hù)功能(Virus Protect),啟用它對(duì)系統(tǒng)引導(dǎo)扇區(qū)也有一定的保護(hù)作用。5.使用防殺計(jì)算機(jī)病毒軟件加以清除,或者在“干凈的”系統(tǒng)啟動(dòng)軟盤引導(dǎo)下,用備份的引導(dǎo)扇區(qū)覆蓋。
3.3 文件型計(jì)算機(jī)病毒防范
文件型病毒一般只傳染磁盤上的可執(zhí)行文件(COM,EXE),在用戶調(diào)用染毒的可執(zhí)行文件時(shí),病毒首先被運(yùn)行,然后病毒駐留內(nèi)存伺機(jī)傳染其他文件或直接傳染其他文件。一般采用以下一些方法:⑴安裝最新版本的、有實(shí)時(shí)監(jiān)控文件系統(tǒng)功能的防殺計(jì)算機(jī)病毒軟件。⑵及時(shí)更新查殺計(jì)算機(jī)病毒引擎,在有計(jì)算機(jī)病毒突發(fā)事件的時(shí)候及時(shí)更新。⑶經(jīng)常使用防殺計(jì)算機(jī)病毒軟件對(duì)系統(tǒng)進(jìn)行計(jì)算機(jī)病毒檢查。⑷當(dāng)使用Windows 98/2000/NT操作系統(tǒng)時(shí),修改文件夾窗口中的確省屬性。
3.4 宏病毒防范
宏病毒應(yīng)該算是一種特殊的文件型病毒,宏病毒主要是使用某個(gè)應(yīng)用程序自帶的宏編程語言編寫的病毒,如感染W(wǎng)ORD系統(tǒng)的WORD宏病毒、感染EXCEL系統(tǒng)的EXCEL宏病毒和感染Lotus Ami Pro的宏病毒等。一般采用以下一些方法識(shí)別,首先在使用的Word“工具”菜單中看不到“宏”這個(gè)字,或看到“宏”但光標(biāo)移到“宏”,鼠標(biāo)點(diǎn)擊無反應(yīng),這種情況肯定有宏病毒。再打開一個(gè)文檔,不進(jìn)行任何操作,退出Word,如提示存盤,這極可能是Word中的Normal.dot模板中帶宏病毒。感染了宏病毒后,也可以采取對(duì)付文件型計(jì)算機(jī)病毒的方法,用防殺計(jì)算機(jī)病毒軟件查殺。
[參考文獻(xiàn)]
[1]曹玉英.淺析計(jì)算機(jī)病毒及防范措施[J].計(jì)算機(jī)與信息技術(shù),2007.
【關(guān)鍵詞】網(wǎng)絡(luò)環(huán)境;計(jì)算機(jī)病毒;防范技術(shù)
1計(jì)算機(jī)病毒的概念與分類
根據(jù)計(jì)算機(jī)軟件與硬件固有的弱點(diǎn)編制出的有特殊功能的程序就是計(jì)算機(jī)病毒,主要通過自我復(fù)制傳播,能夠破壞計(jì)算機(jī)功能和數(shù)據(jù)、影響用戶使用。計(jì)算機(jī)病毒的基本分類如下:(1)傳統(tǒng)開機(jī)型計(jì)算機(jī)病毒。病毒多利用軟盤開機(jī)時(shí)侵入系統(tǒng),再等候時(shí)機(jī)感染其它軟盤或硬盤。(2)隱形開機(jī)型計(jì)算機(jī)病毒。感染此類計(jì)算機(jī)病毒的系統(tǒng),再次開機(jī)檢查時(shí),將得到正常的磁盤資料,好似沒有病毒,卻是很頑固不易查殺的種類。(3)檔案感染型兼開機(jī)型計(jì)算機(jī)病毒。此類病毒利用的是檔案感染時(shí)乘機(jī)感染開機(jī)區(qū)。(4)目錄型計(jì)算機(jī)病毒。感染方式較獨(dú)特,僅通過修改目錄區(qū)便可達(dá)到感染目的。(5)傳統(tǒng)檔案型計(jì)算機(jī)病毒。將病毒植入檔案,使檔案膨脹,達(dá)到散播傳染的目的。(6)千面人計(jì)算機(jī)病毒。具有自我編碼能力。(7)突變引擎病毒。具有突變式特點(diǎn)。
2網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒特征
2.1傳播途徑多,擴(kuò)散速度極快
許多病毒都與國際互聯(lián)網(wǎng)(internet)和外聯(lián)網(wǎng)(intranet)有著緊密的聯(lián)系,病毒通過局域網(wǎng)、網(wǎng)頁、郵件、系統(tǒng)漏洞等信息傳遞的方式進(jìn)行傳播,且擴(kuò)散速度極快,可在瞬間傳遍全球。例如,“震蕩波”(Worm.Sasser)病毒通過微軟視窗平臺(tái)的安全漏洞僅用八天就迅速在全球互聯(lián)網(wǎng)上傳播開來,世界1800萬臺(tái)電腦在這八天感染了此病毒。又如,蠕蟲病毒(MyDoom)可在三十秒發(fā)出一百封有毒郵件,同時(shí)美國中央控制站在四十五分鐘內(nèi)收到近四千的感染報(bào)告。
2.2危害性極大
某些病毒匯集了很多技術(shù)于一身,譬如結(jié)合了蠕蟲、木馬、黑客等,這種混合型特征,使得網(wǎng)絡(luò)中計(jì)算機(jī)病毒的破壞性極強(qiáng),甚至有的病毒(“愛蟲”、“美麗殺”CIH等)給全球計(jì)算機(jī)的信息系統(tǒng)和網(wǎng)絡(luò)結(jié)構(gòu)都帶來了災(zāi)難性破壞。有的會(huì)造成網(wǎng)絡(luò)不暢通,甚至癱瘓,而有的會(huì)導(dǎo)致重要的數(shù)據(jù)文件丟失,也有的會(huì)造成計(jì)算機(jī)內(nèi)儲(chǔ)存的機(jī)密信息被盜取等嚴(yán)重后果。
2.3病毒變種多且速度快
現(xiàn)在,很多新病毒都不再使用匯編語言編寫,而是使用高級(jí)程序設(shè)計(jì)語言。例如,“愛蟲”是腳本語言病毒,“美麗殺”是宏病毒。容易編寫就代表著容易被修改,會(huì)生成更多的變種病毒,隨便修改幾個(gè)指令,就可能繁衍出許多類型的計(jì)算機(jī)病毒。很多宏病毒基于曾生成過三四種變種的“美麗殺”病毒的傳染機(jī)理,“愛蟲”病毒曾在十幾天內(nèi)出現(xiàn)了三十多種變種。
2.4隱蔽性極強(qiáng),很難徹底清除
現(xiàn)有的病毒技術(shù)隨著病毒種類在不斷的翻新,更多的VBS病毒只駐留于內(nèi)存之中,不會(huì)寫到硬盤內(nèi),由于沒有有特征的代碼或是惡意代碼,使得病毒啟動(dòng)時(shí)內(nèi)存中不能檢測(cè)到病毒體,即使有特征或惡意代碼,也都用了加密技術(shù),隱藏了可檢測(cè)到的部分代碼,這樣能夠逃過特性查找,加強(qiáng)隱藏性讓病毒變得更加難以查找。病毒為了隱藏常常偽裝成人們感興趣的東西,而網(wǎng)絡(luò)上只要有一臺(tái)工作站感染病毒或存在未查殺病毒時(shí),就會(huì)感染到整個(gè)網(wǎng)絡(luò),影響整個(gè)系統(tǒng)得正常工作,所以工作站需要做好查殺病毒工作。
2.5目的性和針對(duì)性更強(qiáng)
在病毒剛剛出現(xiàn)的時(shí)期,編程高手們制造計(jì)算機(jī)病毒都是為了顯示自己的技術(shù)而如今,編寫者不再只是利用病毒來炫耀技術(shù),而是利用其來謀取不法利益。通過商業(yè)病毒的典型代表——“木馬盜號(hào)”,它們沒有任何提示的在后臺(tái)運(yùn)作,使得很多用戶渾然不知計(jì)算機(jī)已中了病毒。這些病毒木馬將會(huì)偷取用戶輸入輸出信息資料,獲取QQ密碼、銀行卡賬號(hào)等,將這些資料發(fā)送到黑客手中,給用戶帶來直接的經(jīng)濟(jì)損失。
3網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒防范技術(shù)
3.1系統(tǒng)應(yīng)急引導(dǎo)盤
計(jì)算機(jī)病毒防護(hù)中,制作無毒系統(tǒng)應(yīng)急導(dǎo)引盤是必要措施。為了引導(dǎo)盤加密寫保護(hù),需要在盤上寫入反病毒軟件及一些常用工具軟件。系統(tǒng)一旦被病毒破壞,導(dǎo)致系統(tǒng)崩盤時(shí),即可使用該引導(dǎo)盤引導(dǎo)系統(tǒng),進(jìn)入系統(tǒng)病毒檢測(cè)、查殺等操作的安全模式。
3.2操作系統(tǒng)升級(jí)與更新
操作系統(tǒng)漏洞會(huì)對(duì)計(jì)算機(jī)產(chǎn)生極大威脅,用戶在安裝新系統(tǒng)時(shí)也需要鏈接網(wǎng)絡(luò)即刻安裝系統(tǒng)漏洞的補(bǔ)丁,為隨時(shí)保障計(jì)算機(jī)安全,更需要保持操作系統(tǒng)及時(shí)更新、升級(jí),還要定期更新應(yīng)用軟件,保持病毒庫的即時(shí)更新。
3.3文件加密
依據(jù)各種強(qiáng)大的病毒都需要通過進(jìn)入電腦進(jìn)行破壞,對(duì)系統(tǒng)文件執(zhí)行程序調(diào)動(dòng)的特點(diǎn),我們使用者都需要可以通過對(duì)危險(xiǎn)文件重新命名、改寫后綴、變換存放的根目錄、加密保護(hù)等來進(jìn)行防范。
3.4數(shù)據(jù)備份
建立一個(gè)完善的數(shù)據(jù)備份系統(tǒng)很重要。目前世界上很多好的殺毒軟件,如PCcillin、FLUSHOT[HT5]+[HT]、金山毒霸等。當(dāng)前的防范、查殺病毒軟件或硬件,如果它們能夠應(yīng)對(duì)的病毒種類越多,那么就會(huì)有誤差誤報(bào)現(xiàn)象的出現(xiàn),當(dāng)然也不能排除有誤解或者解壞的可能。查殺編程比較費(fèi)事,而且還要擔(dān)當(dāng)很高的風(fēng)險(xiǎn),所以后來國內(nèi)有的軟件就只殺除可知已知病毒的百分之七十。所以在殺病毒時(shí),用戶需要遵循一查找、二備份、三解除的流程原則。
3.5局域網(wǎng)安全
保障局域網(wǎng)安全,減少共享資源的文件數(shù),設(shè)置共享文件訪問密碼,保護(hù)資料不被他人輕易取得,設(shè)置文件只讀模式,降低網(wǎng)絡(luò)病毒被寫入電腦。
3.6防止黑客攻擊
防止黑客攻擊的關(guān)鍵是對(duì)計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)安全設(shè)置。采用取消文件共享、拒絕惡意網(wǎng)站訪問申請(qǐng)等具體方式防止攻擊。建議刪除不必要的協(xié)議、打印共享和關(guān)閉文件,更改administrator賬戶名并加強(qiáng)密碼復(fù)雜度、調(diào)節(jié)監(jiān)控可能危及電腦安全的ActiveX控制設(shè)置、對(duì)用戶個(gè)人關(guān)注訪問記錄進(jìn)行屏蔽設(shè)置、對(duì)網(wǎng)絡(luò)訪問蹤跡設(shè)置定時(shí)自動(dòng)清除、拒絕訪問危險(xiǎn)惡意網(wǎng)站等。用戶要切實(shí)做好此類防范工作,這樣才能讓黑客無處入手。
3.7使用正版的系統(tǒng)軟件
使用正版軟件很重要,也是防范病毒很有效的方式。正版軟件漏洞相對(duì)盜版不正規(guī)軟件的漏洞較少,制作的過程相對(duì)也要嚴(yán)謹(jǐn)許多。有很多用戶為了節(jié)省費(fèi)用,安裝盜版軟件,而在現(xiàn)下病毒高發(fā)時(shí)期是及其不安全的選擇。由于盜版軟件沒有廠商及時(shí)的技術(shù)支持,所以只能對(duì)當(dāng)時(shí)出現(xiàn)的病毒防御,無法及時(shí)地更新病毒補(bǔ)丁,甚至有些盜版軟件本身就附有病毒文件,在安裝軟件的同時(shí)將病毒帶入計(jì)算機(jī)。
3.8殺毒軟件與防火墻安裝殺毒軟件
防火墻作為計(jì)算機(jī)的第一道防線會(huì)通過連接網(wǎng)絡(luò)的數(shù)據(jù)包對(duì)電腦監(jiān)控,嚴(yán)格保護(hù)好系統(tǒng)的各個(gè)大門,防火墻將一一核實(shí)進(jìn)出的數(shù)據(jù)包身份。防火墻及殺毒軟件在計(jì)算機(jī)病毒的防范過程中有著重要地位,所以一定要適時(shí)更新升級(jí),得到最新病毒定義碼,這樣才能有效地“對(duì)戰(zhàn)”病毒。
3.9留意日常的計(jì)算機(jī)使用異常狀況
在日常的使用中,需要注意電腦的反應(yīng),當(dāng)有異常反應(yīng)出現(xiàn)時(shí),比如運(yùn)行速度變慢、內(nèi)存不足、出現(xiàn)未曾出現(xiàn)過的文件或文件丟失時(shí),就需要對(duì)計(jì)算機(jī)進(jìn)行病毒查殺。
4結(jié)語
在日后我們?cè)谡莆债?dāng)前計(jì)算機(jī)病毒的防范手段的同時(shí),還需要加強(qiáng)對(duì)未來病毒發(fā)展趨勢(shì)的研究。計(jì)算機(jī)病毒防范建立一個(gè)需要結(jié)合現(xiàn)下有的防病毒技術(shù)并采取主動(dòng)防御為主的綜合防范體系,防患于未然。
參考文獻(xiàn):
[1]陳陣.高校實(shí)驗(yàn)室計(jì)算機(jī)病毒的防治[J].商丘職業(yè)技術(shù)學(xué)院學(xué)報(bào).2008.
計(jì)算機(jī)病毒具體可以分為以下幾種:一是計(jì)算機(jī)蠕蟲。蠕蟲的功能是自我復(fù)制并主動(dòng)傳播到網(wǎng)絡(luò)系統(tǒng)上的其他計(jì)算機(jī)。蠕蟲與其他病毒不同的是,它不會(huì)寄生在其他程序中。二是引導(dǎo)型病毒。這種病毒是通過使計(jì)算機(jī)的硬盤或軟盤的引導(dǎo)扇區(qū)受到感染來進(jìn)行傳播的。它主要破壞的是計(jì)算機(jī)硬件。三是宏病毒。這種病毒是我們常見的一種病毒,它通過使數(shù)據(jù)文件受到感染來執(zhí)行指令。四是特洛伊木馬。這種病毒是一種計(jì)算機(jī)程序,它一般偽裝成某種程序,用來迷惑操作者,如算命程序、計(jì)算機(jī)游戲程序等。雖然它不會(huì)自我復(fù)制,也不能傳播到別的計(jì)算機(jī)中去,但它可以破壞數(shù)據(jù)、騙取密碼等。五是病毒制造以及黑客工具。黑客的工具程序樣式繁多。它是計(jì)算機(jī)病毒中破壞性最大的。一旦被黑客攻擊,計(jì)算機(jī)就只能任黑客宰割。六是二代病毒。它不是寄生在主程序中,而是潛伏在網(wǎng)頁HTML頁里面,在人們使用上網(wǎng)瀏覽器時(shí)發(fā)作。它是用最新編程語言編寫的,并且是跨平臺(tái)的。
二、計(jì)算機(jī)病毒的來源計(jì)算機(jī)病毒的來源多種多樣,主要有:
(1)無聊程序。這種程序主要是業(yè)余愛好者為了個(gè)人興趣編制的,用來測(cè)試自己的編程能力,一般都是良性的病毒。
(2)蓄意破壞程序。主要是操作者針對(duì)某一個(gè)人或某個(gè)組織的報(bào)復(fù),為其編制的一種惡性程序,這種病毒破壞力特別強(qiáng),并且具有自我復(fù)制功能。比如:信息戰(zhàn)中利用病毒攻擊,是打擊敵方信息系統(tǒng)的一個(gè)有效手段。
(3)實(shí)驗(yàn)程序。這一類病毒是為做實(shí)驗(yàn)而設(shè)計(jì)的樣本小程序,但由于某種原因擴(kuò)散出實(shí)驗(yàn)室,成為計(jì)算機(jī)病毒。
三、計(jì)算機(jī)病毒的特點(diǎn)
1.傳染性
傳染性是計(jì)算機(jī)病毒最基本的特征之一。病毒的傳染速度非???。眾所周知,被病毒感染的計(jì)算機(jī),它的系統(tǒng)數(shù)據(jù)區(qū)就會(huì)受到破壞,計(jì)算機(jī)運(yùn)行速度會(huì)變慢,直接影響計(jì)算機(jī)的使用。
2.破壞性
惡意網(wǎng)頁成為新的破壞類病毒。網(wǎng)絡(luò)是病毒最主要的傳播場(chǎng)所,所以新病毒的出現(xiàn),都可以以網(wǎng)絡(luò)為媒介被迅速地傳播到各個(gè)角落,一旦病毒在網(wǎng)絡(luò)上傳播開來就會(huì)一發(fā)不可收拾,很難得到控制。機(jī)密文件莫名其妙地消失,屏幕顯示被擾亂,在這種情況下只有采取對(duì)網(wǎng)絡(luò)服務(wù)進(jìn)行強(qiáng)制關(guān)閉的緊急處理措施,才能使病毒得到控制。
3.寄生性
計(jì)算機(jī)病毒一般都不是獨(dú)立存在的,而是寄生在一些小程序中。正常情況下,用戶是不會(huì)發(fā)現(xiàn)病毒存在的,只有當(dāng)執(zhí)行這個(gè)程序時(shí),病毒代碼才會(huì)被執(zhí)行。
4.隱蔽性
計(jì)算機(jī)病毒具有很強(qiáng)的隱蔽性,有些病毒用極其高明的手段來隱蔽自己,使其附在正常的程序之中,如圖標(biāo)、注冊(cè)表內(nèi)等。有時(shí)候計(jì)算機(jī)病毒已經(jīng)在運(yùn)行,用戶還是很難發(fā)現(xiàn),只是會(huì)感到計(jì)算機(jī)的運(yùn)行速度有點(diǎn)遲鈍。
5.可操作平臺(tái)越來越廣泛
現(xiàn)在我們正處在一個(gè)科技瞬息萬變的時(shí)代,科學(xué)技術(shù)的迅猛發(fā)展不僅促進(jìn)了計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,同時(shí)也帶動(dòng)了計(jì)算機(jī)病毒編制技術(shù)的發(fā)展。而正是由于病毒編制技術(shù)的發(fā)展,使計(jì)算機(jī)病毒無論是在功能上還是在感染范圍上或是操作平臺(tái)的數(shù)量上都呈現(xiàn)出一個(gè)日益增多的局面。
四、計(jì)算機(jī)病毒的防范措施
1.強(qiáng)化計(jì)算機(jī)管理人員對(duì)計(jì)算機(jī)病毒的安全防范意識(shí)
計(jì)算機(jī)管理人員必須是專業(yè)人員,要具備一定的計(jì)算機(jī)安全防范意識(shí)。如果計(jì)算機(jī)管理人員欠缺這方面的防范意識(shí),如:操作人員在操作計(jì)算機(jī)過程中,沒有按正常程序退出業(yè)務(wù)系統(tǒng);沒有對(duì)殺毒軟件定期進(jìn)行升級(jí);登錄網(wǎng)絡(luò)時(shí)沒有及時(shí)開啟防火墻等,就可能導(dǎo)致很多本可以避免的計(jì)算機(jī)病毒侵入,從而造成一些不必要的損失。所以要強(qiáng)化計(jì)算機(jī)管理人員的安全防范意識(shí),強(qiáng)化安全上網(wǎng)的理念,建立有效的計(jì)算機(jī)病毒防護(hù)體系,做到規(guī)范使用計(jì)算機(jī),防止或減少數(shù)據(jù)丟失,預(yù)防計(jì)算機(jī)病毒的傳染。
2.定期檢查計(jì)算機(jī)系統(tǒng)及數(shù)據(jù),并做好備份
我們知道,計(jì)算機(jī)病毒一旦發(fā)作,就會(huì)破壞計(jì)算機(jī)系統(tǒng)數(shù)據(jù)區(qū)以及毀壞內(nèi)存和文件。所以,計(jì)算機(jī)管理人員要定期檢查計(jì)算機(jī),防范病毒侵入。再者,計(jì)算機(jī)管理人員要對(duì)計(jì)算機(jī)中的重要文件及數(shù)據(jù)進(jìn)行備份,以避免重要文件及數(shù)據(jù)的損壞,防止損失。
3.計(jì)算機(jī)管理人員對(duì)防毒軟件要及時(shí)進(jìn)行升級(jí)
一般來說,版本越新的防毒軟件查毒、防毒及殺毒的能力越強(qiáng),能更好地查殺計(jì)算機(jī)中的大部分病毒。所以,在我們使用計(jì)算機(jī)的過程中,要對(duì)防毒軟件及時(shí)升級(jí),使防毒軟件與防火墻互補(bǔ)并能夠大顯身手。
4.對(duì)計(jì)算機(jī)操作系統(tǒng)中不需要的程序要定期進(jìn)行更新、關(guān)閉或者直接刪除
很多常用的操作程序和操作系統(tǒng)的核心部分都存在漏洞,這些漏洞的存在使得計(jì)算機(jī)病毒輕而易舉地入侵到計(jì)算機(jī)系統(tǒng)當(dāng)中,損壞重要文件和數(shù)據(jù),破壞計(jì)算機(jī)系統(tǒng)。所以,相關(guān)的軟件開發(fā)者應(yīng)及時(shí)補(bǔ)丁,讓用戶進(jìn)行更新,及時(shí)修補(bǔ)已經(jīng)出現(xiàn)的漏洞。此外,計(jì)算機(jī)管理人員也要及時(shí)修補(bǔ)漏洞,及時(shí)更新計(jì)算機(jī)中的程序或軟件,刪除長(zhǎng)期不用的程序,防范黑客的入侵。
5.啟用IE中的安全準(zhǔn)則
關(guān)鍵詞:計(jì)算機(jī);病毒;防范;措施
隨著計(jì)算機(jī)在社會(huì)生活各個(gè)領(lǐng)域的廣泛運(yùn)用,計(jì)算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報(bào)道,世界各國遭受計(jì)算機(jī)病毒感染和攻擊的事件數(shù)以億計(jì),嚴(yán)重地干擾了正常的人類社會(huì)生活,給計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和破壞。與此同時(shí),病毒技術(shù)在戰(zhàn)爭(zhēng)領(lǐng)域也曾廣泛的運(yùn)用,在海灣戰(zhàn)爭(zhēng)、科索沃戰(zhàn)爭(zhēng)中,雙方都曾利用計(jì)算機(jī)病毒向敵方發(fā)起攻擊,破壞對(duì)方的計(jì)算機(jī)網(wǎng)絡(luò)和武器控制系統(tǒng),達(dá)到了一定的政治目的與軍事目的??梢灶A(yù)見,隨著計(jì)算機(jī)、網(wǎng)絡(luò)運(yùn)用的不斷普及、深人,防范計(jì)算機(jī)病毒將越來越受到各國的高度重視。
1. 計(jì)算機(jī)病毒的技術(shù)分析
長(zhǎng)期以來,人們?cè)O(shè)計(jì)計(jì)算機(jī)的目標(biāo)主要是追求信息處理功能的提高和生產(chǎn)成本的降低,而對(duì)于安全問題則重視不夠。計(jì)算機(jī)系統(tǒng)的各個(gè)組成部分,接口界面,各個(gè)層次的相互轉(zhuǎn)換,都存在著不少漏洞和薄弱環(huán)節(jié)。硬件設(shè)備缺乏整體安全性考慮,軟件方面也更易存在隱患和潛在威脅。對(duì)計(jì)算機(jī)系統(tǒng)的測(cè)試,目前尚缺乏自動(dòng)化檢測(cè)工具和系統(tǒng)軟件的完整檢驗(yàn)手段,計(jì)算機(jī)系統(tǒng)的脆弱性,為計(jì)算機(jī)病毒的產(chǎn)生和傳播提供了可乘之機(jī);全球萬維網(wǎng)(www)使“地球一村化”,為計(jì)算機(jī)病毒創(chuàng)造了實(shí)施的空間;新的計(jì)算機(jī)技術(shù)在電子系統(tǒng)中不斷應(yīng)用,為計(jì)算機(jī)病毒的實(shí)現(xiàn)提供了客觀條件。
實(shí)施計(jì)算機(jī)病毒人侵的核心技術(shù)是解決病毒的有效注人。其攻擊目標(biāo)是對(duì)方的各種系統(tǒng),以及從計(jì)算機(jī)主機(jī)到各式各樣的傳感器、網(wǎng)橋等,以使他們的計(jì)算機(jī)在關(guān)鍵時(shí)刻受到誘騙或崩潰,無法發(fā)揮作用。從國外技術(shù)研究現(xiàn)狀來看,病毒注人方法主要有以下幾種:
1.1. 無線電方式
主要是通過無線電把病毒碼發(fā)射到對(duì)方電子系統(tǒng)中。此方式是計(jì)算機(jī)病毒注人的最佳方式,同時(shí)技術(shù)難度也最大??赡艿耐緩接?①直接向?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對(duì)其進(jìn)行處理并把病毒傳染到目標(biāo)機(jī)上。②冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號(hào)中,進(jìn)人接收器,進(jìn)而進(jìn)人信息網(wǎng)絡(luò)。③尋找對(duì)方信息系統(tǒng)保護(hù)最差的地方進(jìn)行病毒注放。通過對(duì)方未保護(hù)的數(shù)據(jù)鏈路,將病毒傳染到被保護(hù)的鏈路或目標(biāo)中。
1.2. “固化”式方法
即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對(duì)方,使病毒直接傳染給對(duì)方電子系統(tǒng),在需要時(shí)將其激活,達(dá)到攻擊目的。這種攻擊方法十分隱蔽,即使芯片或組件被徹底檢查,也很難保證其沒有其他特殊功能。目前,我國很多計(jì)算機(jī)組件依賴進(jìn)口,困此,很容易受到芯片的攻擊。
2. 對(duì)計(jì)算機(jī)病毒攻擊的防范的對(duì)策和方法
2.1. 計(jì)算機(jī)病毒防止對(duì)策
2.1.1. 建立有效的計(jì)算機(jī)病毒防護(hù)體系
有效的計(jì)算機(jī)病毒防護(hù)體系應(yīng)包括多個(gè)防護(hù)層。一是訪問控制層;二是病毒檢測(cè)層;三是病毒遏制層;四是病毒清除層;五是系統(tǒng)恢復(fù)層;六是應(yīng)急計(jì)劃層。上述六層計(jì)算機(jī)防護(hù)體系,須有有效的硬件和軟件技術(shù)的支持,如安全設(shè)計(jì)及規(guī)范操作。
2.1.2. 嚴(yán)把收硬件安全關(guān)
國家的機(jī)密信息系統(tǒng)所用設(shè)備和系列產(chǎn)品,應(yīng)建立自己的生產(chǎn)企業(yè),實(shí)現(xiàn)計(jì)算機(jī)的國產(chǎn)化、系列化;對(duì)引進(jìn)的計(jì)算機(jī)系統(tǒng)要在進(jìn)行安全性檢查后才能啟用,以預(yù)防和限制計(jì)算機(jī)病毒伺機(jī)人侵。
2.2. 計(jì)算機(jī)病毒的防治技術(shù)
2.2.1. 計(jì)算機(jī)病毒防治基本方法
目前,反病毒技術(shù)所采取的基本方法,同醫(yī)學(xué)上對(duì)付生理病毒的方法極其相似即:發(fā)現(xiàn)病毒——提取標(biāo)本——解剖病毒——研制疫苗。所謂發(fā)現(xiàn)病毒,就是靠外觀檢查法和對(duì)比檢查法來檢測(cè)是否有病毒存在。一旦發(fā)現(xiàn)了新的病毒,反病毒專家就會(huì)設(shè)法提取病毒的樣本,并對(duì)其進(jìn)行解剖.通過解剖,可以發(fā)現(xiàn)病毒的個(gè)體特征,即病毒本身所獨(dú)有的特征字節(jié)串。這種特征字節(jié)串是從任意地方開始的、連續(xù)的、不長(zhǎng)于64個(gè)字節(jié)的,并且是不含空格的。
2.2.2. 計(jì)算機(jī)網(wǎng)絡(luò)病毒的防治方法
(1)基于工作站的防治技術(shù)。工作站防治病毒的方法有三種:
一是軟件防治,即定期不定期地用反病毒軟件檢測(cè)工作站的病毒感染情況。軟件防治可以不斷提高防治能力,但需人為地經(jīng)常去啟動(dòng)軟盤防病毒軟件。二是在工作站上插防病毒卡。防病毒卡可以達(dá)到實(shí)時(shí)檢測(cè)的目的,但防病毒卡的升級(jí)不方便,從實(shí)際應(yīng)用的效果看,對(duì)工作站的運(yùn)行速度有一定的影響。三是在網(wǎng)絡(luò)接口卡上安裝防病病毒芯片。它將工作站存取控制與病毒防護(hù)合二為一,可以更加實(shí)時(shí)有效地保護(hù)工作站及通向服務(wù)器的橋梁。
(2)基于服務(wù)器的防治技術(shù)。網(wǎng)絡(luò)癱瘓的一個(gè)重要標(biāo)志就是網(wǎng)絡(luò)服務(wù)器癱瘓。網(wǎng)絡(luò)服務(wù)器一旦被擊垮,造成的損失是災(zāi)難性的、難以挽回和無法估量的。目前基于服務(wù)器的防治病毒的方法大都采用防病毒可裝載模塊(NLM),以提供實(shí)時(shí)掃描病毒的能力。有時(shí)也結(jié)合利用在服務(wù)器上的插防毒卡等技術(shù),目的在于保護(hù)服務(wù)器不受病毒的攻擊,從而切斷病毒進(jìn)一步傳播的途徑。
(3)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的管理。目前在網(wǎng)絡(luò)病毒防治技術(shù)方面,基本處于被動(dòng)防御的地位,但管理上應(yīng)該積極主動(dòng)。首先應(yīng)從硬件設(shè)備及軟件系統(tǒng)的使用、維護(hù)、管理、服務(wù)等各個(gè)環(huán)節(jié)制定出嚴(yán)格的規(guī)章制度,對(duì)網(wǎng)絡(luò)系統(tǒng)的管理員及用戶加強(qiáng)法制教育和職業(yè)道德教育,規(guī)范工作程序和操作規(guī)程,嚴(yán)懲從事非法活動(dòng)的集體和個(gè)人。
3. 結(jié)語
計(jì)算機(jī)病毒攻擊與防御手段是不斷發(fā)展的,要在計(jì)算機(jī)病毒對(duì)抗中保持領(lǐng)先地位,必須根據(jù)發(fā)展趨勢(shì),在關(guān)鍵技術(shù)環(huán)節(jié)上實(shí)施跟蹤研究。實(shí)施跟蹤研究應(yīng)著重圍繞以下方面進(jìn)行:一是計(jì)算機(jī)病毒的數(shù)學(xué)模型。二是計(jì)算機(jī)病毒的注人方式,重點(diǎn)研究“固化”病毒的激發(fā)。三是計(jì)算機(jī)病毒的攻擊方式,重點(diǎn)研究網(wǎng)絡(luò)間無線傳遞數(shù)據(jù)的標(biāo)準(zhǔn)化,以及它的安全脆弱性和高頻電磁脈沖病毒槍置人病毒的有效性。四是研究對(duì)付計(jì)算機(jī)病毒的安全策略及防御技術(shù)。
參考文獻(xiàn):
關(guān)鍵詞:計(jì)算機(jī);病毒;防范措施
1引言
計(jì)算機(jī)科學(xué)技術(shù)的迅猛發(fā)展給人們的生活和工作來帶了前所未有的效率和便利。但計(jì)算機(jī)病毒作為以計(jì)算機(jī)為核心的社會(huì)信息化進(jìn)程發(fā)展的必然產(chǎn)物,其誕生卻造成了計(jì)算機(jī)資源的損失與破壞,甚至可能造成社會(huì)性的災(zāi)難。網(wǎng)絡(luò)技術(shù)的興起更是極大推動(dòng)了計(jì)算機(jī)病毒的傳播,對(duì)人們的威脅也與日俱增,世界各地每天遭受計(jì)算機(jī)病毒感染和攻擊的事件數(shù)以萬計(jì)。[1]因此深入了解計(jì)算機(jī)病毒的起源與發(fā)展史,從而提出有效措施以便防范于未然成了當(dāng)務(wù)之急。
2計(jì)算機(jī)病毒的定義
國際上對(duì)于計(jì)算機(jī)病毒有著各種各樣的定義,我國于1994年2月18日頒布的《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中明確指出,“計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。”
3計(jì)算機(jī)病毒的發(fā)展
3.1計(jì)算機(jī)病毒的雛形
1949年,計(jì)算機(jī)之父約翰馮諾依曼(JohnVonNeumann)在他的《復(fù)雜自動(dòng)機(jī)組織》一書中提出了計(jì)算機(jī)程序能夠在內(nèi)存中自我復(fù)制。
3.2第一個(gè)計(jì)算機(jī)病毒
1987年,巴基斯坦盜拷軟件的風(fēng)氣盛行一時(shí),一對(duì)經(jīng)營販賣個(gè)人計(jì)算機(jī)的巴基斯坦兄弟巴斯特(Basit)和阿姆捷特(Amjad)為了防止他們的軟件被任意盜拷,編寫出了一個(gè)叫作“C-BRAIN”的程序。只要有人盜拷他們的軟件,C-BRAIN就會(huì)發(fā)作,將盜拷者的剩余硬盤空間給“吃掉”。雖然在當(dāng)時(shí)這個(gè)病毒并沒有太大的破壞性,但許多有心的同行以此為藍(lán)圖,衍生制作出一些該病毒的“變種”,以此為契機(jī),許多個(gè)人或團(tuán)隊(duì)創(chuàng)作的新型病毒如雨后春筍似的紛紛涌現(xiàn)。因此業(yè)界公認(rèn)C-BRAIN是真正具備完整特征的計(jì)算機(jī)病毒始祖。
3.3計(jì)算機(jī)病毒的分類
根據(jù)存在的媒體,計(jì)算機(jī)病毒大致可以分為三類:引導(dǎo)型病毒、文件型病毒與網(wǎng)絡(luò)型病毒,而它們的先后流行也正隱約暗示著病毒的發(fā)展趨于高端化、網(wǎng)絡(luò)化。
3.4計(jì)算機(jī)病毒的發(fā)展趨勢(shì)
(1)技術(shù)高端化,綜合多種編程新技術(shù)的病毒將成為主流隨著計(jì)算機(jī)編程技術(shù)水平的不斷提高,計(jì)算機(jī)病毒的應(yīng)用技術(shù)也在飛速發(fā)展,綜合利用多種編程新技術(shù)的病毒逐漸成為主流。從Rootkit技術(shù)到映象劫持技術(shù),磁盤過濾驅(qū)動(dòng)到還原系統(tǒng)SSDTHOOK和還原其它內(nèi)核HOOK技術(shù),病毒為達(dá)到目的已是不擇手段。(2)制作病毒難度下降計(jì)算機(jī)病毒可能帶來的巨大利益,使得越來越多的不法分子妄圖通過這一高科技犯罪手段牟利。而網(wǎng)絡(luò)的發(fā)展令信息資源共享程度空前高漲,如今人們要學(xué)習(xí)計(jì)算機(jī)編程知識(shí)已經(jīng)不像十年二十年前那么困難。有些編程人員甚至制作了專門編寫病毒的工具軟件,用戶只要略懂一些編程知識(shí),通過極其簡(jiǎn)單的操作就可以生成極具破壞力和感染力的病毒。(3)病毒傳播速度更快、范圍更廣技術(shù)的日新月異帶來了更快的網(wǎng)速,病毒的傳播速度亦隨之提高。而目前上網(wǎng)用戶已經(jīng)不再局限于收發(fā)郵件和網(wǎng)站瀏覽,文件傳輸也成為病毒傳播的一個(gè)新的重要途徑。此外,病毒常常是隨著技術(shù)革新而進(jìn)化的。(4)病毒更加智能化、隱蔽化,更難以被實(shí)時(shí)監(jiān)測(cè)目前網(wǎng)絡(luò)病毒常常用到隱形技術(shù)、反跟蹤技術(shù)、加密技術(shù)、自變異技術(shù)、自我保護(hù)技術(shù)、針對(duì)某種反病毒技術(shù)的反措施技術(shù)以及突破計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)措施的技術(shù)等等,這使得網(wǎng)絡(luò)環(huán)境下的病毒更加智能化、隱蔽化。
4計(jì)算機(jī)病毒的防范措施
4.1給計(jì)算機(jī)安裝正版有效的殺毒軟件
現(xiàn)在市場(chǎng)上的殺毒軟件各式各樣,常用的有360安全衛(wèi)士、諾頓、麥咖啡、小紅傘和卡巴斯基等?,F(xiàn)在的殺毒軟件通常也提供了實(shí)時(shí)監(jiān)控功能,一旦使用外來軟件、連接外儲(chǔ)設(shè)備或是連接網(wǎng)絡(luò)時(shí),都會(huì)先進(jìn)行病毒掃描,一旦發(fā)現(xiàn)病毒便立刻報(bào)警。除此之外謹(jǐn)記定期升級(jí)病毒庫,以便查殺最新型的病毒。
4.2多備份數(shù)據(jù)信息,重要信息加密保護(hù)
不怕一萬,就怕萬一。即使安裝了最新的殺毒軟件,也難保能截獲所有新型病毒,及時(shí)利用移動(dòng)硬盤或者網(wǎng)盤備份計(jì)算機(jī)中的數(shù)據(jù)信息,并對(duì)機(jī)密重要的信息加密寫保護(hù),可以在遭受到攻擊時(shí)將損失最小化。
4.3加強(qiáng)防范病毒意識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣
早期病毒通常借助光盤、文件或是郵件作為載體進(jìn)行傳播,雖然現(xiàn)在盜版光盤隨著網(wǎng)絡(luò)的發(fā)展逐漸減少,但附在郵件或是可下載文件上的病毒數(shù)量依然見增不見減。這就要求用戶平時(shí)養(yǎng)成良好的上網(wǎng)習(xí)慣,不瀏覽陌生網(wǎng)站,不接收來歷不明的郵件,不隨便運(yùn)行不明內(nèi)容的可執(zhí)行程序。只有提高了警惕意識(shí),方能防范于未然。
根據(jù)計(jì)算機(jī)軟件與硬件固有的弱點(diǎn)編制出的有特殊功能的程序就是計(jì)算機(jī)病毒,主要通過自我復(fù)制傳播,能夠破壞計(jì)算機(jī)功能和數(shù)據(jù)、影響用戶使用。計(jì)算機(jī)病毒的基本分類如下:
(1)傳統(tǒng)開機(jī)型計(jì)算機(jī)病毒。病毒多利用軟盤開機(jī)時(shí)侵入系統(tǒng),再等候時(shí)機(jī)感染其它軟盤或硬盤。
(2)隱形開機(jī)型計(jì)算機(jī)病毒。感染此類計(jì)算機(jī)病毒的系統(tǒng),再次開機(jī)檢查時(shí),將得到正常的磁盤資料,好似沒有病毒,卻是很頑固不易查殺的種類。
(3)檔案感染型兼開機(jī)型計(jì)算機(jī)病毒。此類病毒利用的是檔案感染時(shí)乘機(jī)感染開機(jī)區(qū)。
(4)目錄型計(jì)算機(jī)病毒。感染方式較獨(dú)特,僅通過修改目錄區(qū)便可達(dá)到感染目的。
(5)傳統(tǒng)檔案型計(jì)算機(jī)病毒。將病毒植入檔案,使檔案膨脹,達(dá)到散播傳染的目的。
(6)千面人計(jì)算機(jī)病毒。具有自我編碼能力。
(7)突變引擎病毒。具有突變式特點(diǎn)。
2網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒特征
2.1傳播途徑多,擴(kuò)散速度極快
許多病毒都與國際互聯(lián)網(wǎng)(internet)和外聯(lián)網(wǎng)(intranet)有著緊密的聯(lián)系,病毒通過局域網(wǎng)、網(wǎng)頁、郵件、系統(tǒng)漏洞等信息傳遞的方式進(jìn)行傳播,且擴(kuò)散速度極快,可在瞬間傳遍全球。例如,“震蕩波”(Worm.Sasser)病毒通過微軟視窗平臺(tái)的安全漏洞僅用八天就迅速在全球互聯(lián)網(wǎng)上傳播開來,世界1800萬臺(tái)電腦在這八天感染了此病毒。又如,蠕蟲病毒(MyDoom)可在三十秒發(fā)出一百封有毒郵件,同時(shí)美國中央控制站在四十五分鐘內(nèi)收到近四千的感染報(bào)告。
2.2危害性極大
某些病毒匯集了很多技術(shù)于一身,譬如結(jié)合了蠕蟲、木馬、黑客等,這種混合型特征,使得網(wǎng)絡(luò)中計(jì)算機(jī)病毒的破壞性極強(qiáng),甚至有的病毒(“愛蟲”、“美麗殺”CIH等)給全球計(jì)算機(jī)的信息系統(tǒng)和網(wǎng)絡(luò)結(jié)構(gòu)都帶來了災(zāi)難性破壞。有的會(huì)造成網(wǎng)絡(luò)不暢通,甚至癱瘓,而有的會(huì)導(dǎo)致重要的數(shù)據(jù)文件丟失,也有的會(huì)造成計(jì)算機(jī)內(nèi)儲(chǔ)存的機(jī)密信息被盜取等嚴(yán)重后果。
2.3病毒變種多且速度快
現(xiàn)在,很多新病毒都不再使用匯編語言編寫,而是使用高級(jí)程序設(shè)計(jì)語言。例如,“愛蟲”是腳本語言病毒,“美麗殺”是宏病毒。容易編寫就代表著容易被修改,會(huì)生成更多的變種病毒,隨便修改幾個(gè)指令,就可能繁衍出許多類型的計(jì)算機(jī)病毒。很多宏病毒基于曾生成過三四種變種的“美麗殺”病毒的傳染機(jī)理,“愛蟲”病毒曾在十幾天內(nèi)出現(xiàn)了三十多種變種。
2.4隱蔽性極強(qiáng),很難徹底清除
現(xiàn)有的病毒技術(shù)隨著病毒種類在不斷的翻新,更多的VBS病毒只駐留于內(nèi)存之中,不會(huì)寫到硬盤內(nèi),由于沒有有特征的代碼或是惡意代碼,使得病毒啟動(dòng)時(shí)內(nèi)存中不能檢測(cè)到病毒體,即使有特征或惡意代碼,也都用了加密技術(shù),隱藏了可檢測(cè)到的部分代碼,這樣能夠逃過特性查找,加強(qiáng)隱藏性讓病毒變得更加難以查找。病毒為了隱藏常常偽裝成人們感興趣的東西,而網(wǎng)絡(luò)上只要有一臺(tái)工作站感染病毒或存在未查殺病毒時(shí),就會(huì)感染到整個(gè)網(wǎng)絡(luò),影響整個(gè)系統(tǒng)得正常工作,所以工作站需要做好查殺病毒工作。
2.5目的性和針對(duì)性更強(qiáng)
在病毒剛剛出現(xiàn)的時(shí)期,編程高手們制造計(jì)算機(jī)病毒都是為了顯示自己的技術(shù)而如今,編寫者不再只是利用病毒來炫耀技術(shù),而是利用其來謀取不法利益。通過商業(yè)病毒的典型代表——“木馬盜號(hào)”,它們沒有任何提示的在后臺(tái)運(yùn)作,使得很多用戶渾然不知計(jì)算機(jī)已中了病毒。這些病毒木馬將會(huì)偷取用戶輸入輸出信息資料,獲取QQ密碼、銀行卡賬號(hào)等,將這些資料發(fā)送到黑客手中,給用戶帶來直接的經(jīng)濟(jì)損失。
3網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒防范技術(shù)
3.1系統(tǒng)應(yīng)急引導(dǎo)盤
計(jì)算機(jī)病毒防護(hù)中,制作無毒系統(tǒng)應(yīng)急導(dǎo)引盤是必要措施。為了引導(dǎo)盤加密寫保護(hù),需要在盤上寫入反病毒軟件及一些常用工具軟件。系統(tǒng)一旦被病毒破壞,導(dǎo)致系統(tǒng)崩盤時(shí),即可使用該引導(dǎo)盤引導(dǎo)系統(tǒng),進(jìn)入系統(tǒng)病毒檢測(cè)、查殺等操作的安全模式。
3.2操作系統(tǒng)升級(jí)與更新
操作系統(tǒng)漏洞會(huì)對(duì)計(jì)算機(jī)產(chǎn)生極大威脅,用戶在安裝新系統(tǒng)時(shí)也需要鏈接網(wǎng)絡(luò)即刻安裝系統(tǒng)漏洞的補(bǔ)丁,為隨時(shí)保障計(jì)算機(jī)安全,更需要保持操作系統(tǒng)及時(shí)更新、升級(jí),還要定期更新應(yīng)用軟件,保持病毒庫的即時(shí)更新。
3.3文件加密
依據(jù)各種強(qiáng)大的病毒都需要通過進(jìn)入電腦進(jìn)行破壞,對(duì)系統(tǒng)文件執(zhí)行程序調(diào)動(dòng)的特點(diǎn),我們使用者都需要可以通過對(duì)危險(xiǎn)文件重新命名、改寫后綴、變換存放的根目錄、加密保護(hù)等來進(jìn)行防范。
3.4數(shù)據(jù)備份
建立一個(gè)完善的數(shù)據(jù)備份系統(tǒng)很重要。目前世界上很多好的殺毒軟件,如PCcillin、FLUSHOT[HT5]+[HT]、金山毒霸等。當(dāng)前的防范、查殺病毒軟件或硬件,如果它們能夠應(yīng)對(duì)的病毒種類越多,那么就會(huì)有誤差誤報(bào)現(xiàn)象的出現(xiàn),當(dāng)然也不能排除有誤解或者解壞的可能。查殺編程比較費(fèi)事,而且還要擔(dān)當(dāng)很高的風(fēng)險(xiǎn),所以后來國內(nèi)有的軟件就只殺除可知已知病毒的百分之七十。所以在殺病毒時(shí),用戶需要遵循一查找、二備份、三解除的流程原則。
3.5局域網(wǎng)安全
保障局域網(wǎng)安全,減少共享資源的文件數(shù),設(shè)置共享文件訪問密碼,保護(hù)資料不被他人輕易取得,設(shè)置文件只讀模式,降低網(wǎng)絡(luò)病毒被寫入電腦。
3.6防止黑客攻擊
防止黑客攻擊的關(guān)鍵是對(duì)計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)安全設(shè)置。采用取消文件共享、拒絕惡意網(wǎng)站訪問申請(qǐng)等具體方式防止攻擊。建議刪除不必要的協(xié)議、打印共享和關(guān)閉文件,更改administrator賬戶名并加強(qiáng)密碼復(fù)雜度、調(diào)節(jié)監(jiān)控可能危及電腦安全的ActiveX控制設(shè)置、對(duì)用戶個(gè)人關(guān)注訪問記錄進(jìn)行屏蔽設(shè)置、對(duì)網(wǎng)絡(luò)訪問蹤跡設(shè)置定時(shí)自動(dòng)清除、拒絕訪問危險(xiǎn)惡意網(wǎng)站等。用戶要切實(shí)做好此類防范工作,這樣才能讓黑客無處入手。
3.7使用正版的系統(tǒng)軟件
使用正版軟件很重要,也是防范病毒很有效的方式。正版軟件漏洞相對(duì)盜版不正規(guī)軟件的漏洞較少,制作的過程相對(duì)也要嚴(yán)謹(jǐn)許多。有很多用戶為了節(jié)省費(fèi)用,安裝盜版軟件,而在現(xiàn)下病毒高發(fā)時(shí)期是及其不安全的選擇。由于盜版軟件沒有廠商及時(shí)的技術(shù)支持,所以只能對(duì)當(dāng)時(shí)出現(xiàn)的病毒防御,無法及時(shí)地更新病毒補(bǔ)丁,甚至有些盜版軟件本身就附有病毒文件,在安裝軟件的同時(shí)將病毒帶入計(jì)算機(jī)。
3.8殺毒軟件與防火墻安裝殺毒軟件
防火墻作為計(jì)算機(jī)的第一道防線會(huì)通過連接網(wǎng)絡(luò)的數(shù)據(jù)包對(duì)電腦監(jiān)控,嚴(yán)格保護(hù)好系統(tǒng)的各個(gè)大門,防火墻將一一核實(shí)進(jìn)出的數(shù)據(jù)包身份。防火墻及殺毒軟件在計(jì)算機(jī)病毒的防范過程中有著重要地位,所以一定要適時(shí)更新升級(jí),得到最新病毒定義碼,這樣才能有效地“對(duì)戰(zhàn)”病毒。
3.9留意日常的計(jì)算機(jī)使用異常狀況
在日常的使用中,需要注意電腦的反應(yīng),當(dāng)有異常反應(yīng)出現(xiàn)時(shí),比如運(yùn)行速度變慢、內(nèi)存不足、出現(xiàn)未曾出現(xiàn)過的文件或文件丟失時(shí),就需要對(duì)計(jì)算機(jī)進(jìn)行病毒查殺。
4結(jié)語
關(guān)鍵詞:計(jì)算機(jī)病毒;防范;對(duì)策
隨著互聯(lián)網(wǎng)應(yīng)用的不斷擴(kuò)大以及計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)已經(jīng)逐漸的成為人們工作與生活中不可或缺的工具。但是計(jì)算機(jī)病毒對(duì)網(wǎng)絡(luò)和計(jì)算機(jī)的攻擊強(qiáng)度也越來越大,并且其破壞性也逐漸嚴(yán)重化。計(jì)算機(jī)病毒一旦發(fā)作,不僅會(huì)對(duì)計(jì)算機(jī)內(nèi)存造成嚴(yán)重的沖擊,刪除文件、修改數(shù)據(jù)及影響性能,而且還會(huì)導(dǎo)致硬盤無法訪問甚至?xí)脸脖P上的數(shù)據(jù),有時(shí)還會(huì)導(dǎo)致網(wǎng)絡(luò)癱瘓。所以,在當(dāng)前的網(wǎng)絡(luò)環(huán)境下,防止計(jì)算機(jī)病毒則成為計(jì)算機(jī)防毒領(lǐng)域的重大研究課題。
1 計(jì)算機(jī)病毒的主要特點(diǎn)
1.1 清除難度大
通常單機(jī)中所存在的計(jì)算機(jī)病毒,可以借助于格式化硬盤和刪除文件等手段加以清除。在網(wǎng)絡(luò)中,往往只要有一臺(tái)計(jì)算機(jī)未將病毒清除干凈,便會(huì)導(dǎo)致整個(gè)網(wǎng)絡(luò)帶毒,即使是清除工作剛剛完成的計(jì)算機(jī),也極有可能會(huì)遭到帶毒計(jì)算機(jī)的攻擊和感染。所以,只查殺帶有病毒的計(jì)算機(jī),是無法將病毒對(duì)計(jì)算機(jī)以及網(wǎng)絡(luò)的危害徹底解決的。
1.2 潛在性及可激發(fā)性
計(jì)算機(jī)病毒的激發(fā)有著多種多樣的形式,一般可以是用戶名、系統(tǒng)日期和內(nèi)部時(shí)鐘等,還可能是一次網(wǎng)絡(luò)通信,亦或是網(wǎng)絡(luò)中的特殊標(biāo)志。因?yàn)榫W(wǎng)絡(luò)具備較強(qiáng)的拓展性,可以按照病毒設(shè)計(jì)者的具體要求,在任何位置和任意時(shí)刻均能夠激發(fā)病毒且發(fā)起進(jìn)攻。計(jì)算機(jī)系統(tǒng)被感染病毒以后,通常并非會(huì)即刻發(fā)作,而是在系統(tǒng)中潛藏,等到時(shí)機(jī)成熟以后便加以發(fā)作,破壞計(jì)算機(jī)系統(tǒng)的性能。
1.3 破壞性強(qiáng)
計(jì)算機(jī)網(wǎng)絡(luò)中所存在的病毒,會(huì)對(duì)網(wǎng)絡(luò)的正常工作造成直接的影響,重則導(dǎo)致部門及企業(yè)機(jī)密信息的丟失、網(wǎng)絡(luò)的崩潰以及服務(wù)型信息被破壞,輕則會(huì)影響計(jì)算機(jī)工作效率和降低運(yùn)行速度,重則使整個(gè)網(wǎng)絡(luò)癱瘓,重要數(shù)據(jù)被刪除。計(jì)算機(jī)被病毒感染后,通常要將網(wǎng)絡(luò)連接斷開,展開單機(jī)殺毒,這便對(duì)計(jì)算機(jī)的工作帶來嚴(yán)重的影響。
1.4 隱蔽性強(qiáng)
在病毒的潛伏期,不進(jìn)行計(jì)算機(jī)病毒代碼掃描或者程序代碼分析,一般是無法發(fā)現(xiàn)病毒的,這是由于計(jì)算機(jī)病毒經(jīng)常性的在磁盤或者正常程序中較為隱蔽的位置附著著。在防護(hù)措施缺乏的狀況下,病毒程序便會(huì)將系統(tǒng)控制權(quán)掌握,在非常短的時(shí)間內(nèi)產(chǎn)生大量感染。受到感染后,計(jì)算機(jī)系統(tǒng)一般依然能夠繼續(xù)運(yùn)行,并且受感染的計(jì)算機(jī)程序也能夠繼續(xù)得以執(zhí)行,因而用戶很難感到異常。
1.5 自我復(fù)制能力強(qiáng)
計(jì)算機(jī)病毒的自我復(fù)制能力也被稱之為“傳染”或者“再生”,是計(jì)算機(jī)病毒尤為突出的特征之一,這是判斷是否是計(jì)算機(jī)病毒的重要依據(jù)。一旦計(jì)算機(jī)病毒程序代碼進(jìn)入到計(jì)算機(jī)當(dāng)中,并且代碼被執(zhí)行,那么便會(huì)對(duì)傳播條件相符合的介質(zhì)或者程序加以搜尋,在目標(biāo)確定后將自身代碼插入其中,從而導(dǎo)致文件被感染,同時(shí)對(duì)新的病毒進(jìn)行大量復(fù)制。被感染的文件則變成新的計(jì)算機(jī)病毒,能夠借助于網(wǎng)絡(luò)或介質(zhì),對(duì)其他計(jì)算機(jī)迅速的進(jìn)行感染及破壞。
2 計(jì)算機(jī)病毒危害性的防范對(duì)策
2.1安裝殺毒軟件
首先,安裝殺毒軟件并升級(jí)到最新版本,同時(shí)打開實(shí)時(shí)監(jiān)控功能避免病毒入侵;登錄微軟網(wǎng)站安裝最新的補(bǔ)丁程序;定期對(duì)計(jì)算機(jī)進(jìn)行全盤查毒;安裝帶有防木馬功能的個(gè)人防火墻軟件,防止賬號(hào)、密碼被盜。其次,更新系統(tǒng)補(bǔ)丁的同時(shí),一定要及時(shí)升級(jí)殺毒軟件,不要以為殺毒軟件能自動(dòng)完成查殺,它也只能查殺病毒特征庫中已知的病毒,對(duì)于那些黑客自己編寫,尚未流通的病毒是無效的。最好的預(yù)防辦法就是少一些好奇,盡量不要瀏覽不明網(wǎng)站和下載不明的程序,尤其那些地址看上去非常怪異的,實(shí)在想瀏覽可以利用搜索引擎中的快照功能。
2.2安裝防火墻
防火墻能夠?qū)α鹘?jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣可以過濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口,而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。它還可以禁止來自特殊站點(diǎn)的訪問,從而防止來自不明入侵者的所有通信。據(jù)統(tǒng)計(jì),有80%的網(wǎng)絡(luò)病毒是通過系統(tǒng)安全漏洞進(jìn)行傳播的,像紅色代碼、尼姆達(dá)、沖擊波等病毒,所以應(yīng)該定期到微軟網(wǎng)站去下載最新的安全補(bǔ)丁,以防患于未然。
2.3做好文件保護(hù)
隨著計(jì)算機(jī)技術(shù)的發(fā)展,使得計(jì)算機(jī)病毒技術(shù)與反病毒技術(shù)的對(duì)抗也越來越尖銳。據(jù)統(tǒng)計(jì),現(xiàn)在基本上每天都要出現(xiàn)數(shù)十種新病毒,其中很多病毒的破壞性都非常大,稍有不慎,就會(huì)給計(jì)算機(jī)用戶造成嚴(yán)重后果。因此,對(duì)一些要長(zhǎng)時(shí)間保留的資料必須要有永久保留備份的處理,如用只讀光盤或可讀寫光盤、磁盤或磁帶、打印出來保留等多種資料備份方式保存,不要因?yàn)楝F(xiàn)時(shí)所用的硬盤足夠大容量存放就掉以輕心,否則就會(huì)是一失足成千古恨了。
2.4用戶在瀏覽網(wǎng)站的過程中,需要提高警惕,增強(qiáng)自我保護(hù)的安全意識(shí)
對(duì)于那些不熟悉的陌生網(wǎng)站,不要輕易點(diǎn)擊瀏覽。許多陌生的網(wǎng)站往往植入了有害的惡意代碼,尤其是一些不健康的網(wǎng)站和冒名頂替的釣魚網(wǎng)站。用戶如果不小心點(diǎn)開了這些頁面,便會(huì)立即被植入病毒或者木馬。用戶應(yīng)盡量訪問大型門戶網(wǎng)站,同時(shí)要注意域名是否有冒名頂替的跡象。針對(duì)這種情況,用戶首先從主觀上要避免瀏覽陌生網(wǎng)站,還要啟用帶有網(wǎng)頁防火墻功能的反病害毒軟件,開啟上網(wǎng)保護(hù)功能和實(shí)時(shí)監(jiān)控功能,最好使用“安全瀏覽器”,盡量地減少病毒和木馬造成的傷害。另外,用戶在網(wǎng)上下載資料和軟件時(shí),也要注意在下載后,開始使用前必須要進(jìn)行查毒,確認(rèn)安全后才能打開使用。
總之,計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)以及網(wǎng)絡(luò)的安全運(yùn)行構(gòu)成極大的威脅,面對(duì)計(jì)算機(jī)病毒的層出不窮和計(jì)算機(jī)病毒種類的不斷變化,廣大用戶應(yīng)當(dāng)盡快強(qiáng)化安全防范意識(shí),并且將網(wǎng)絡(luò)安全技術(shù)和防病毒軟件綜合起來,從而保障計(jì)算機(jī)及網(wǎng)絡(luò)的安全運(yùn)行。
參考文獻(xiàn):
關(guān)鍵詞:網(wǎng)絡(luò);病毒;防范
1 引言
隨著計(jì)算機(jī)在社會(huì)生活各個(gè)領(lǐng)域的廣泛運(yùn)用,計(jì)算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報(bào)道,世界各國遭受計(jì)算機(jī)病毒感染和攻擊的事件屢屢發(fā)生,嚴(yán)重地干擾了正常的人類社會(huì)生活,給計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和破壞。同時(shí)隨著網(wǎng)際互聯(lián)網(wǎng)的迅猛發(fā)展,電子郵件成為人們相互交流最常使用的工具,于是它也成電子郵件型病毒的重要載體,最近幾年,出現(xiàn)了許多危害極大的郵件型病毒,如“LOVEYOU"病毒、“庫爾尼科娃”病毒、“Homepage”病毒以及“求職信”病毒等,這些病毒主要是利用電子郵件作為傳播途徑,而且一般都是選擇Microsoft Outlook侵入,利用Outlook的可編程特性完成發(fā)作和破糾。因此,防范計(jì)算機(jī)病毒將越來越受到世界各國的高度重視。
2 計(jì)算機(jī)病毒的特點(diǎn)
計(jì)算機(jī)病毒就是能夠通過某種途徑潛伏在計(jì)算機(jī)存儲(chǔ)介質(zhì)(或程序)里,當(dāng)達(dá)到某種條件時(shí)即被激活的具有對(duì)計(jì)算機(jī)資源進(jìn)行破壞作用的一組程序或指令集合。廣義的計(jì)算機(jī)病毒還包括邏輯炸彈、特洛伊木馬和系統(tǒng)陷阱入口等等。計(jì)算機(jī)病毒雖是一個(gè)小小程序,但它和通的計(jì)算機(jī)程序不同,具有以下特點(diǎn)。
(1)計(jì)算機(jī)病毒的程序性(可執(zhí)行性)計(jì)算機(jī)病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個(gè)完整的程序,而是寄生在其他可執(zhí)行程序上,因此它享有—切程序所能得到的權(quán)力;
(2)計(jì)算機(jī)病毒的傳染性:傳染性是病毒的基本特征,計(jì)算機(jī)病毒會(huì)通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī)。病毒程序代碼一旦進(jìn)入計(jì)算機(jī)并得以執(zhí)行,它就會(huì)搜尋其他符合其傳染條件的程序或存儲(chǔ)介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達(dá)到自我繁殖的目的;
(3)計(jì)算機(jī)病毒的潛伏性:一個(gè)編制精巧的計(jì)算機(jī)病毒程序,進(jìn)入系統(tǒng)之后一般不會(huì)馬上發(fā)作,可以在幾周或者幾個(gè)月內(nèi)甚至幾年內(nèi)隱藏在合法文件中。對(duì)其他系統(tǒng)進(jìn)行傳染,而不被人發(fā)現(xiàn);
(4)計(jì)算機(jī)病毒的可觸發(fā)性:病毒因某個(gè)事件或數(shù)值的出現(xiàn),誘使病毒實(shí)施感染或進(jìn)行攻擊的特性;
(5)計(jì)算機(jī)病毒的破壞性系統(tǒng)被病毒感染后,病毒一般不即時(shí)發(fā)作,而是潛藏在系統(tǒng)中,等條件成熟后,便會(huì)發(fā)作,給系統(tǒng)帶來嚴(yán)重的破壞;
(6)攻擊的主動(dòng)性:病毒對(duì)系統(tǒng)的攻擊是主動(dòng)的,計(jì)算機(jī)系統(tǒng)無論采取多么嚴(yán)密的保護(hù)措施都不可能徹底地排除病毒對(duì)系統(tǒng)的攻擊,而保護(hù)措施充其量是一種預(yù)防的手段而已;
(7)病毒的針對(duì)性計(jì)算機(jī)病毒是針對(duì)特定的計(jì)算機(jī)和特定的操作系統(tǒng)的。例如,有針對(duì)IBM PC機(jī)及其兼容機(jī)的,有針對(duì)Apple公司的Macintosh的,還有針對(duì)UNIX操作系統(tǒng)的。例如小球病毒是針對(duì)IBMPC機(jī)及其兼容機(jī)上的DOS操作系統(tǒng)的。
3 計(jì)算機(jī)病毒的防范措施
計(jì)算機(jī)網(wǎng)絡(luò)中最主要的軟硬件實(shí)體就是服務(wù)器和工作站,所以防治計(jì)算機(jī)網(wǎng)絡(luò)病毒應(yīng)該首先考慮這兩個(gè)部分,另外加強(qiáng)綜合治理也很重要。
3.1 基于工作站的防治技術(shù)
工作站就像是計(jì)算機(jī)網(wǎng)絡(luò)的大門。只有把好這道大門,才能有效防止病毒的侵入。工作站防治病毒的方法有三種:一是軟件防治,即定期不定期地用反病毒軟件檢測(cè)工作站的病毒感染情況。軟件防治可以不斷提高防治能力,但需人為地經(jīng)常去啟動(dòng)軟盤防病毒軟件,因而不僅給工作人員增加了負(fù)擔(dān),而且很有可能在病毒發(fā)作后才能檢測(cè)到。二是在工作站上插防病毒卡。防病毒卡可以達(dá)到實(shí)時(shí)檢測(cè)的目的,但防病毒卡的升級(jí)不方便,從實(shí)際應(yīng)用的效果看,對(duì)工作站的運(yùn)行速度有一定的影響。三是在網(wǎng)絡(luò)接口卡上安裝防病病毒芯片。它將工作站存取控制與病毒防護(hù)合二為一,可以更加實(shí)時(shí)有效地保護(hù)工作站及通向服務(wù)器的橋梁。但這種方法同樣也存在芯片上的軟件版本升級(jí)不便的問題;而且對(duì)網(wǎng)絡(luò)的傳輸速度也會(huì)產(chǎn)生一定的影響。
3.2 基于服務(wù)器的防治技術(shù)
網(wǎng)絡(luò)服務(wù)器是計(jì)算機(jī)網(wǎng)絡(luò)的中心,是網(wǎng)絡(luò)的支柱。網(wǎng)絡(luò)癱瘓的—個(gè)重要標(biāo)志就是網(wǎng)絡(luò)服務(wù)器癱瘓。網(wǎng)絡(luò)服務(wù)器—旦被擊垮,造成的損失是災(zāi)難性的、難以挽回和無法估量的。目前基于服務(wù)器的防治病毒的方法大都采用防病毒可裝載模塊(NLM),以提供實(shí)時(shí)掃描病毒的能力。有時(shí)也結(jié)合利用在服務(wù)器上的插防毒卡等技術(shù),目的在于保護(hù)服務(wù)器不受病毒的攻擊,從而切斷病毒進(jìn)一步傳播的途徑。
3.3 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的管理
計(jì)算機(jī)網(wǎng)絡(luò)病毒的防治,單純依靠技術(shù)手段是不可能十分有效地杜絕和防止其蔓延的,只有把技術(shù)手段和管理機(jī)制緊密結(jié)合起來,提高人們的防范意識(shí),才有可能從根本上保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。目前在網(wǎng)絡(luò)病毒防治技術(shù)方面,基本處于被動(dòng)防御的地位,但管理上應(yīng)該積極主動(dòng)。應(yīng)從硬件設(shè)備及軟件系統(tǒng)的使用、維護(hù)、管理、服務(wù)等各個(gè)環(huán)節(jié)制定出嚴(yán)格的規(guī)章制度、對(duì)網(wǎng)絡(luò)系統(tǒng)的管理員及用戶加強(qiáng)法制教育和職業(yè)道德教育,規(guī)范工作程序和操作規(guī)程,嚴(yán)懲從事非法活動(dòng)的集體和個(gè)人盡可能采用行之有效的新技術(shù)、新手段,建立”防殺結(jié)合、以防為主、以殺為輔、軟硬互補(bǔ)、標(biāo)本兼治”的最佳網(wǎng)絡(luò)病毒安全模式。
4 網(wǎng)絡(luò)病毒防治的發(fā)展趨勢(shì)
計(jì)算機(jī)病毒在形式上越來越難以辨別,造成的危害也日益嚴(yán)重,已就要求網(wǎng)絡(luò)防毒產(chǎn)品在技術(shù)上更先進(jìn),功能上更全面。從目前病毒的演化趨勢(shì)來看,網(wǎng)絡(luò)防病毒產(chǎn)品的發(fā)展趨勢(shì)主要體現(xiàn)在以下幾個(gè)方面。
(1)反黑與殺毒相結(jié)合;(2)從入口攔截病毒;(3)提供全面解決方案;(4)客戶化定制模式;(5)防病毒產(chǎn)品技術(shù)由區(qū)域化向國際化轉(zhuǎn)盤。
參考文獻(xiàn):
0引言
21世紀(jì)以來,互聯(lián)網(wǎng)技術(shù)及應(yīng)用得到了快速發(fā)展。從微觀角度看,網(wǎng)絡(luò)信息技術(shù)已深深融入并改變著人們的日常工作、學(xué)習(xí)和生活;從宏觀角度看,網(wǎng)絡(luò)信息技術(shù)已日益成為國家政治、經(jīng)濟(jì)、社會(huì)、文化、軍事等各領(lǐng)域發(fā)展的重要推動(dòng)力和強(qiáng)大技術(shù)支撐。隨著人類對(duì)網(wǎng)絡(luò)信息技術(shù)的依賴不斷加深,計(jì)算機(jī)病毒作為網(wǎng)絡(luò)信息技術(shù)發(fā)展的負(fù)資產(chǎn),對(duì)人類的危害也日益增大。本文從互聯(lián)網(wǎng)用戶的微觀視角,探討互聯(lián)網(wǎng)時(shí)代計(jì)算機(jī)病毒的相關(guān)知識(shí)及其防范策略,為用戶維護(hù)和保障網(wǎng)絡(luò)信息安全提供參考。1互聯(lián)網(wǎng)正深刻改變著人們的工作、學(xué)習(xí)和生活
互聯(lián)網(wǎng)已成為人們生活中不可或缺的一部分,網(wǎng)絡(luò)辦公、網(wǎng)絡(luò)教育、網(wǎng)絡(luò)媒體、網(wǎng)絡(luò)社區(qū)、電子郵件、網(wǎng)絡(luò)聊天、網(wǎng)絡(luò)游戲、網(wǎng)上銀行、網(wǎng)上購物、網(wǎng)絡(luò)支付等等,人們足不出戶即可實(shí)現(xiàn)辦公、教育、理財(cái)、購物、聊天、娛樂等需求。隨著4G移動(dòng)互聯(lián)網(wǎng)的到來,“無時(shí)不網(wǎng)絡(luò)、無處不網(wǎng)絡(luò)”即將成為現(xiàn)實(shí)。人們?cè)诒M情享受互聯(lián)網(wǎng)帶來的便利的同時(shí),應(yīng)清醒地認(rèn)識(shí)到,網(wǎng)絡(luò)應(yīng)用涉及用戶的賬號(hào)密碼、個(gè)人隱私和財(cái)產(chǎn)安全等方面,加強(qiáng)計(jì)算機(jī)病毒防范,確保網(wǎng)絡(luò)信息安全對(duì)互聯(lián)網(wǎng)用戶至關(guān)重要。2互聯(lián)網(wǎng)時(shí)代計(jì)算機(jī)病毒的特點(diǎn)與危害
2.1互聯(lián)網(wǎng)時(shí)代計(jì)算機(jī)病毒的特點(diǎn)
計(jì)算機(jī)病毒一般具有傳染性、潛伏性、隱蔽性、破壞性等基本特征,互聯(lián)網(wǎng)時(shí)代計(jì)算機(jī)病毒還具有以下顯著特點(diǎn):
2.1.1技術(shù)水平更高,破壞能力更強(qiáng)
計(jì)算機(jī)病毒出現(xiàn)三十多年來,病毒制造技術(shù)始終緊跟網(wǎng)絡(luò)信息技術(shù)的發(fā)展腳步,在各個(gè)時(shí)期都融入了最新的編程技術(shù)。目前,模塊化技術(shù)、加殼加密技術(shù)、反調(diào)試技術(shù)、內(nèi)核級(jí)HOOK技術(shù)、ROOTKIT技術(shù)等最新技術(shù)都已被病毒所應(yīng)用[1-2]?;谶@些技術(shù)制造的病毒功能更加強(qiáng)大,對(duì)抗反病毒技術(shù)的能力更強(qiáng),破壞能力更強(qiáng)。比如,病毒應(yīng)用ROOTKIT技術(shù)可以深入系統(tǒng)內(nèi)核,與殺毒軟件搶奪系統(tǒng)驅(qū)動(dòng)的控制權(quán),使殺毒軟件失效,而病毒自身為所欲為,對(duì)被感染用戶危害極大。
2.1.2傳播途徑更多,危害范圍更廣
早期的計(jì)算機(jī)病毒主要通過軟盤等存儲(chǔ)介質(zhì)以感染文件的方式傳播,傳播途徑單一,影響范圍有限。當(dāng)今互聯(lián)網(wǎng)環(huán)境下,移動(dòng)存儲(chǔ)設(shè)備、網(wǎng)絡(luò)下載與瀏覽、電子郵件、局域網(wǎng)、文件共享、即時(shí)通信工具、第三方軟件漏洞等都已成為計(jì)算機(jī)病毒傳播的重要途徑,傳播方式更加多元化。國家計(jì)算機(jī)病毒應(yīng)急處理中心年度調(diào)查報(bào)告顯示,自2008至2012年,我國互聯(lián)網(wǎng)用戶計(jì)算機(jī)病毒感染率分別為85.5%、70.51%、60%、48.87%、45.07%[3-7]。感染率雖呈逐年下降趨勢(shì),調(diào)查結(jié)果仍令人觸目驚心,可見互聯(lián)網(wǎng)時(shí)代計(jì)算機(jī)病毒的危害范圍之廣。
2.1.3牟取經(jīng)濟(jì)利益,產(chǎn)業(yè)化特征突顯
隨著電子商務(wù)和互聯(lián)網(wǎng)金融的快速發(fā)展,越來越多的計(jì)算機(jī)病毒表現(xiàn)出逐利性特征,以遠(yuǎn)程控制他人計(jì)算機(jī)、竊取個(gè)人隱私信息、獲取非法經(jīng)濟(jì)利益為目的的木馬病毒、間諜軟件增長(zhǎng)迅速。尤其是出現(xiàn)了Zeus、Spyeye、Citade等被稱為“網(wǎng)銀大盜”的木馬黑客工具包,并在互聯(lián)網(wǎng)黑市上被大肆銷售,不法分子利用這些工具包入侵各類網(wǎng)站和個(gè)人計(jì)算機(jī),竊取被感染用戶的網(wǎng)銀賬戶等信息,獲取非法經(jīng)濟(jì)利益。形成了以牟利為目的的木馬病毒的生產(chǎn)、銷售和實(shí)施犯罪的地下黑色產(chǎn)業(yè)鏈。對(duì)互聯(lián)網(wǎng)用戶的個(gè)人隱私和財(cái)產(chǎn)安全構(gòu)成了嚴(yán)重威脅。江蘇理工學(xué)院學(xué)報(bào)第20卷第6期于新峰李嵐:互聯(lián)網(wǎng)時(shí)代的網(wǎng)絡(luò)安全與計(jì)算機(jī)病毒防范
2.1.4移動(dòng)互聯(lián)井噴,防病毒面臨挑戰(zhàn)
2009年工信部向三大電信運(yùn)營商發(fā)放3G牌照以來,移動(dòng)互聯(lián)網(wǎng)迅猛發(fā)展,3G智能手機(jī)迅速普及。各種互聯(lián)應(yīng)用如即時(shí)通信、網(wǎng)絡(luò)新聞、網(wǎng)上銀行、網(wǎng)上購物、網(wǎng)絡(luò)游戲等迅速延伸至移動(dòng)互聯(lián)網(wǎng)絡(luò)。與此同時(shí),針對(duì)智能手機(jī)的木馬、病毒、惡意軟件也迅速增長(zhǎng)。同PC感染病毒類似,網(wǎng)頁瀏覽、電腦連接、網(wǎng)絡(luò)聊天、存儲(chǔ)介質(zhì)、電子郵件等成為智能手機(jī)感染病毒的主要途徑。如今,4G網(wǎng)絡(luò)即將進(jìn)入人們的生活,4G以其超越百兆的帶寬優(yōu)勢(shì),必將推動(dòng)移動(dòng)互聯(lián)應(yīng)用又一個(gè)發(fā)展,智能手機(jī)也將成為計(jì)算機(jī)病毒的“新寵兒”。目前,因主流移動(dòng)操作系統(tǒng)仍缺乏完善的安全防范機(jī)制,且很多用戶對(duì)手機(jī)感染病毒認(rèn)識(shí)不足,疏于防范,移動(dòng)互聯(lián)網(wǎng)將成為計(jì)算機(jī)病毒肆虐的又一重要區(qū)域,用戶網(wǎng)絡(luò)信息安全面臨嚴(yán)重威脅。
2.2互聯(lián)網(wǎng)時(shí)代計(jì)算機(jī)病毒的嚴(yán)重危害
2.2.1影響計(jì)算機(jī)或手機(jī)正常運(yùn)行。
計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)系統(tǒng)的危害主要表現(xiàn)為搶占系統(tǒng)資源、影響計(jì)算機(jī)系統(tǒng)運(yùn)行速度、破壞計(jì)算機(jī)系統(tǒng)軟硬件、破壞用戶數(shù)據(jù)資料等。對(duì)智能手機(jī)的危害主要表現(xiàn)為造成手機(jī)死機(jī)、關(guān)機(jī)、刪除用戶資料、向外發(fā)送垃圾短信或郵件、惡意撥打電話、竊取用戶個(gè)人隱私、消耗資費(fèi)與流量等方面[8]。
2.2.2危害互聯(lián)網(wǎng)絡(luò)與信息系統(tǒng)安全。
計(jì)算機(jī)病毒能被不法分子用于干擾破壞網(wǎng)絡(luò)和信息系統(tǒng)的正常運(yùn)行,造成網(wǎng)絡(luò)擁塞、服務(wù)中斷、信息系統(tǒng)癱瘓等嚴(yán)重后果。如,2009年5月19日,因暴風(fēng)影音網(wǎng)站DNS系統(tǒng)受到網(wǎng)絡(luò)攻擊發(fā)生故障,致使電信運(yùn)營商遞歸DNS服務(wù)器收到大量異常請(qǐng)求而引發(fā)擁塞,造成江蘇、河北、山西、廣西、浙江等省發(fā)生網(wǎng)絡(luò)擁堵和大面積網(wǎng)絡(luò)癱瘓[9]。此外,計(jì)算機(jī)病毒也被廣泛用于國家間帶有政治、經(jīng)濟(jì)、軍事等目的的網(wǎng)絡(luò)間諜或破壞活動(dòng),甚至作為未來網(wǎng)絡(luò)戰(zhàn)的重要武器。
2.2.3危害用戶個(gè)人隱私和網(wǎng)絡(luò)財(cái)產(chǎn)安全。
隨著電子商務(wù)、互聯(lián)網(wǎng)金融的快速發(fā)展,越來越多的計(jì)算機(jī)病毒以逐利為目的,突出表現(xiàn)為不法分子利用木馬等病毒竊取用戶個(gè)人隱私、網(wǎng)絡(luò)賬號(hào)密碼、盜取用戶網(wǎng)上資金等?;诨ヂ?lián)和移動(dòng)互聯(lián)網(wǎng)絡(luò)的聊天工具、網(wǎng)游、網(wǎng)銀、炒股、網(wǎng)絡(luò)支付等賬號(hào)都已成為它們的攻擊目標(biāo)。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的《2013年中國網(wǎng)民信息安全狀況研究報(bào)告》,2013年上半年,全國74.1%的網(wǎng)民遇到過信息安全問題。在遭受安全事件的人群中,13.1%的人重要資料或聯(lián)系人信息丟失,8.8%的人遭受了經(jīng)濟(jì)損失。在遭受經(jīng)濟(jì)損失的人群中,人均損失509.2元,全國因信息安全遭受的經(jīng)濟(jì)損失達(dá)196.3億元。這些統(tǒng)計(jì)數(shù)據(jù)警醒人們不得不思考如何加強(qiáng)計(jì)算機(jī)病毒防范,才能更好地保護(hù)個(gè)人隱私和網(wǎng)絡(luò)財(cái)產(chǎn)安全。3互聯(lián)網(wǎng)時(shí)代應(yīng)高度重視網(wǎng)絡(luò)安全和計(jì)算機(jī)病毒防范
3.1樹立網(wǎng)絡(luò)安全意識(shí),筑牢防病毒的第一道防線
3.1.1各國政府高度重視公民網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)。
歐美國家非常重視網(wǎng)絡(luò)安全意識(shí)的培養(yǎng),在中小學(xué)階段就開始普及網(wǎng)絡(luò)安全知識(shí)。美國政府于2010年4月啟動(dòng)“國家網(wǎng)絡(luò)安全教育計(jì)劃”,教育對(duì)象涵蓋全國所有互聯(lián)網(wǎng)用戶,旨在提高全體網(wǎng)民的網(wǎng)絡(luò)安全意識(shí)和技能。我國《2006—2020年國家信息化發(fā)展戰(zhàn)略》提出“全面加強(qiáng)國家信息安全保障體系建設(shè),大力增強(qiáng)國家信息安全保障能力,加快信息安全人才培養(yǎng),增強(qiáng)國民信息安全意識(shí)”。2014年2月,成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,把網(wǎng)絡(luò)安全上升到國家安全的戰(zhàn)略高度加以應(yīng)對(duì)。
3.1.2每個(gè)公民都應(yīng)關(guān)注網(wǎng)絡(luò)安全風(fēng)險(xiǎn),自覺樹立網(wǎng)絡(luò)安全意識(shí)。
互聯(lián)網(wǎng)時(shí)代計(jì)算機(jī)病毒的嚴(yán)重危害和歷年頻發(fā)的網(wǎng)絡(luò)安全事件提醒我們,在享受網(wǎng)絡(luò)所帶來的便利的同時(shí),應(yīng)充分認(rèn)識(shí)潛在的安全風(fēng)險(xiǎn),即用戶計(jì)算機(jī)可能因感染病毒或遭受網(wǎng)絡(luò)攻擊,致使個(gè)人隱私泄漏、重要資料被竊取、網(wǎng)上財(cái)產(chǎn)被盜等。調(diào)查表明,網(wǎng)絡(luò)安全事件頻發(fā)的主要原因不是因?yàn)槿狈夹g(shù)手段,而是由于用戶安全意識(shí)淡薄,計(jì)算機(jī)病毒防范措施不到位及網(wǎng)絡(luò)使用不當(dāng)所致。因此,樹立網(wǎng)絡(luò)安全意識(shí)是確保網(wǎng)絡(luò)安全的第一道防線。只有牢固樹立網(wǎng)絡(luò)安全意識(shí),積極學(xué)習(xí)和應(yīng)用反病毒知識(shí),預(yù)防和阻斷計(jì)算機(jī)病毒的感染與傳播,才能最大限度地降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),保障個(gè)人隱私和財(cái)產(chǎn)安全。
3.2采取安全防范措施,努力降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
3.2.1及時(shí)修補(bǔ)系統(tǒng)或軟件漏洞是確保網(wǎng)絡(luò)安全的首要措施。
國家計(jì)算機(jī)病毒應(yīng)急處理中心調(diào)查報(bào)告表明,“未修補(bǔ)網(wǎng)絡(luò)(系統(tǒng))安全漏洞”是導(dǎo)致我國網(wǎng)絡(luò)安全事件頻發(fā)的最主要因素。因此,及時(shí)修補(bǔ)操作系統(tǒng)和應(yīng)用軟件漏洞對(duì)于保障網(wǎng)絡(luò)安全、降低病毒感染風(fēng)險(xiǎn)至關(guān)重要?;ヂ?lián)網(wǎng)用戶應(yīng)養(yǎng)成良好習(xí)慣,及時(shí)安裝操作系統(tǒng)漏洞補(bǔ)丁,及時(shí)升級(jí)應(yīng)用軟件,尤其是各種常用軟件如即時(shí)通信工具、下載工具、播放器軟件等。
3.2.2安裝反病毒軟件是防范病毒入侵的重要保障。
目前,主流防病毒產(chǎn)品大都采用了行為分析檢測(cè)、虛擬機(jī)脫殼、預(yù)加載、云安全等最新技術(shù),軟件功能也日益豐富,除具有查殺毒這一基本功能,還整合了實(shí)時(shí)監(jiān)控、防火墻、U盤掃描等功能,實(shí)現(xiàn)了對(duì)計(jì)算機(jī)系統(tǒng)的實(shí)時(shí)、全面、立體防護(hù)?;ヂ?lián)網(wǎng)用戶安裝防病毒軟件并及時(shí)升級(jí),開啟實(shí)時(shí)監(jiān)控、防火墻等功能就能有效防范病毒感染和網(wǎng)絡(luò)攻擊。
3.2.3防范U盤病毒、設(shè)置密碼保護(hù)、做好數(shù)據(jù)備份是安全防范的重要內(nèi)容。
移動(dòng)存儲(chǔ)設(shè)備(U盤、移動(dòng)硬盤等)多年來一直是計(jì)算機(jī)病毒傳播的重要途徑。預(yù)防U盤病毒感染與傳播應(yīng)關(guān)閉操作系統(tǒng)的自動(dòng)播放功能,并養(yǎng)成打開U盤前先掃描殺毒的習(xí)慣;設(shè)置密碼保護(hù)是網(wǎng)絡(luò)安全的重要一環(huán),應(yīng)為操作系統(tǒng)管理員賬戶及電子郵箱、網(wǎng)銀、即時(shí)通信工具等不同的互聯(lián)網(wǎng)應(yīng)用賬戶設(shè)置不同的密碼并定期修改。密碼設(shè)置不宜簡(jiǎn)單,建議采用由多位數(shù)字、字母和特殊字符組合成的復(fù)雜密碼,使其具有更好的安全性;從病毒與反病毒攻防博弈的視角看,互聯(lián)網(wǎng)世界沒有絕對(duì)安全,合理的防范措施可以將安全風(fēng)險(xiǎn)降至最低,但不能完全杜絕安全風(fēng)險(xiǎn)。因此,為防止數(shù)據(jù)資料丟失或被惡意破壞,做好數(shù)據(jù)備份非常必要。通??捎靡苿?dòng)存儲(chǔ)設(shè)備或刻錄光盤進(jìn)行數(shù)據(jù)備份。
3.3安全理性上網(wǎng),培養(yǎng)良好的上網(wǎng)習(xí)慣
國家計(jì)算機(jī)病毒應(yīng)急處理中心調(diào)查報(bào)告顯示,自2008年至2012年,網(wǎng)絡(luò)下載或?yàn)g覽連續(xù)五年占據(jù)我國計(jì)算機(jī)病毒傳播主要途徑的首位。因此,自覺養(yǎng)成良好的上網(wǎng)習(xí)慣能夠顯著降低計(jì)算機(jī)病毒感染風(fēng)險(xiǎn)。尤其需要注意以下幾個(gè)方面。
理性訪問WEB站點(diǎn)。不瀏覽非官方、非正規(guī)網(wǎng)站,特別是游戲網(wǎng)站和低俗網(wǎng)站。這些網(wǎng)站大多是病毒、木馬的宿主,若訪問則極易感染木馬等病毒;重視軟件下載的安全防范。下載軟件應(yīng)盡可能到官方網(wǎng)站或大型專業(yè)網(wǎng)站,下載后務(wù)必先查殺病毒再安裝。不隨意下載安裝可疑插件;謹(jǐn)慎使用通信工具。收到陌生電子郵件不要打開,應(yīng)直接刪除。不要打開即時(shí)通信工具里的不明網(wǎng)絡(luò)鏈接或窗口,不接收由即時(shí)通信工具傳來的可疑文件;警惕網(wǎng)絡(luò)釣魚等詐騙活動(dòng)。不輕信莫名的網(wǎng)上中獎(jiǎng)信息,不在網(wǎng)上泄漏個(gè)人重要資料等。4結(jié)語
在互聯(lián)網(wǎng)應(yīng)用深入而廣泛的時(shí)代,為避免成為計(jì)算機(jī)病毒的受害者,需要主觀意識(shí)上加強(qiáng)警惕,提高安全技術(shù)水平;及時(shí)為操作系統(tǒng)和應(yīng)用軟件打補(bǔ)丁,堵住安全漏洞;安裝防病毒軟件和網(wǎng)絡(luò)防火墻,強(qiáng)化安全保障;重視密碼保護(hù)、U盤防毒、數(shù)據(jù)備份;養(yǎng)成良好的上網(wǎng)習(xí)慣。只有思想上高度重視,防范措施到位,才能最大限度地降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),保障個(gè)人隱私和財(cái)產(chǎn)安全。