公務(wù)員期刊網(wǎng) 論文中心 正文

小議計算機(jī)病毒與預(yù)防

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了小議計算機(jī)病毒與預(yù)防范文,希望能給你帶來靈感和參考,敬請閱讀。

小議計算機(jī)病毒與預(yù)防

計算機(jī)病毒的類型及特點

計算機(jī)病毒是一種以自我復(fù)制為傳染機(jī)理從事破壞和干擾活動的計算機(jī)程序。當(dāng)用戶運行了感染病毒的文件,文件中攜帶的病毒也隨著運行而釋放以傳染給其他正常的程序。但是,有一種被稱作良性病毒的計算機(jī)病毒,其本身不具備惡意攻擊的代碼,僅以占有系統(tǒng)資源的形式來表現(xiàn),使系統(tǒng)運行效率降低。但絕大部分的惡性病毒卻被寫入了攻擊性代碼,只要運行且激活,將對系統(tǒng)造成不同程度的破壞。自從1980年代由莫里斯所創(chuàng)造的第一個“蠕蟲”病毒程序問世,各種不同類型的計算機(jī)病毒廣泛的出現(xiàn)在計算機(jī)和網(wǎng)絡(luò)世界。其中包括很多病毒,例如,“怕怕”病毒、“幸福宏”病毒、“咻咻”轟擊病毒、熊貓燒香病毒等。通過對各種計算機(jī)病毒的總結(jié)分析,我們可以歸納出計算機(jī)病毒具有如下的特點:隱蔽性強(qiáng)。病毒會在計算機(jī)用戶難以發(fā)現(xiàn)的情況下感染相關(guān)文件甚至系統(tǒng),當(dāng)結(jié)果以具體的形式顯示出來時,后果已經(jīng)十分嚴(yán)重。其次,計算機(jī)病毒的傳染能力強(qiáng)。計算機(jī)如果傳染上病毒,可以迅速“發(fā)作”。三是感染的形式多樣??赏ㄟ^移動存儲設(shè)備,普通的有線網(wǎng)絡(luò)和新興的無線網(wǎng)絡(luò),甚至是硬件設(shè)備等多種途徑,并進(jìn)行傳染。同時,計算機(jī)病毒的潛伏期長,計算機(jī)病毒可以在較長的期間潛伏在計算機(jī)系統(tǒng)中而沒有具體的表現(xiàn)形式,一旦條件被激活,則啟動破壞模塊。最重要的是,計算機(jī)病毒的破壞力很大,當(dāng)其發(fā)作時,可產(chǎn)生干擾系統(tǒng)正常運轉(zhuǎn)、破壞存儲介質(zhì)中的數(shù)據(jù)、刪除文件,嚴(yán)重時可能使計算機(jī)系統(tǒng)無法工作。

電腦病毒技術(shù)分析

大家在規(guī)劃計算機(jī)軟件的目的一般來說是為了增強(qiáng)信息處理能力和調(diào)低生產(chǎn)成本,但是這樣常常會忽視掉安全這一方面。這使得計算機(jī)病毒有了一個非常大的發(fā)展余地,而計算機(jī)系統(tǒng)的每一個結(jié)構(gòu),連接處,幾個層次之間的彼此轉(zhuǎn)變,都擁有非常多的漏洞。另外硬件設(shè)什總是會出現(xiàn)一些的漏洞,所以在軟件方面也十分容易出現(xiàn)安全問題。計算機(jī)系統(tǒng)表現(xiàn)出的種種弱點,使得計算機(jī)病毒的發(fā)生與傳染有發(fā)展的時機(jī);全球萬維網(wǎng)讓“網(wǎng)絡(luò)全球化”,使計算機(jī)病毒有了更加有利的條件去執(zhí)行破壞;伴著信息技術(shù)的發(fā)展越來越完備,計算機(jī)應(yīng)用技術(shù)所關(guān)聯(lián)到的方面也更加的寬廣,這就使計算機(jī)病毒得到了一個實施破壞的地方。外國的學(xué)者曾說過,計算機(jī)規(guī)范化、規(guī)范的信息模式、分散性數(shù)字分配、網(wǎng)絡(luò)化信息傳播、軟件規(guī)范化、規(guī)范的數(shù)字鏈路等全部都能夠成為計算機(jī)病毒侵入的可能條件。防止計算機(jī)病毒感染的中心原理是要防止病毒的侵犯。它的破壞目的是計算機(jī)的一些系統(tǒng),另外包括主機(jī)到各種傳感器、網(wǎng)橋等,從而讓對方的計算機(jī)在重要時間被蒙蔽,從而無法正常工作。從技術(shù)方面來看,計算機(jī)病毒的侵犯大致有下面幾方面:

1應(yīng)用無線電的手段。重點是利用無線電把病毒碼發(fā)射到對方的計算機(jī)系統(tǒng)里。這樣的手段是計算機(jī)病毒注入的最好的方法,而且人們很難發(fā)現(xiàn),但也是技術(shù)需求最大的一種方法。利用的方式大體有:(1)直接發(fā)射病毒代碼給對方計算機(jī)系統(tǒng)的一些軟件,讓計算機(jī)病毒在接收器分析的時候能夠注入主機(jī)上,從而實現(xiàn)損壞的可能性。(2)偽裝成正常的無線傳輸數(shù)據(jù)。借助正規(guī)的無線電協(xié)議及格式,發(fā)送病毒碼,讓病毒與正常信號一樣,被接收器接收,實現(xiàn)毀壞。(3)在對方信息系統(tǒng)最難以抵擋病毒的環(huán)節(jié)注入病毒。

2利用“固化”手段。就是先把病毒注入芯片硬件與軟件里面,之后把它們直接或間接交給對方,讓對方電子系統(tǒng)被病毒入侵,從而領(lǐng)目標(biāo)計算機(jī)遭到攻擊。這樣的方法很難被發(fā)現(xiàn),即便徹底的檢測染毒組件,也不能夠表示它不會擁有另外的某些特殊能力。遭遇芯片病毒能夠輕而易舉的攻擊計算機(jī),就是因為我們國家還是要向別的國家購進(jìn)大量的計算機(jī)組件。

3利用后門攻擊方式。后門就是指計算機(jī)安全系統(tǒng)里面的一個微小洞口,用戶可以通過它躲過計算機(jī)的安全防護(hù)進(jìn)入系統(tǒng)。像過去的windows98系統(tǒng)。

4利用數(shù)據(jù)控制鏈侵入方式。借助遠(yuǎn)程修改技術(shù),使正常數(shù)據(jù)控制鏈路徑改變。也有很多別的侵入方式,這里就不再過多說明了。

從監(jiān)管上以及技術(shù)上進(jìn)行預(yù)防

1監(jiān)管上的預(yù)防。(1)不要去接受不知道出處的,特別是非正版軟件。計算機(jī)中心應(yīng)該嚴(yán)謹(jǐn)接受滅有經(jīng)過檢查的移動盤插入電腦,禁止在計算機(jī)上玩游戲。原因是在游戲的過程中有著不同的環(huán)境,有很大的感染病毒的威脅。(2)本計算機(jī)中心所用的計算機(jī)必須要有絕對的使用權(quán)限。(3)規(guī)定要全部的系統(tǒng)盤和移動盤都要執(zhí)行寫保護(hù)處理,以防里面的文件被病毒侵入。(4)系統(tǒng)中的一些關(guān)鍵文件必須要復(fù)制一份,特別是數(shù)據(jù)。(5)使用網(wǎng)絡(luò)的過程中,要控制可執(zhí)行代碼的交換,創(chuàng)建安全性高的密碼和讀寫權(quán)限。這些是針對一些小的范圍內(nèi),現(xiàn)在的計算機(jī)時代,早就在技術(shù)和應(yīng)用上變成了一個大眾關(guān)注的問題,最后,一定是要通過國家制定一些法律法規(guī)以用來管制。

2技術(shù)上的預(yù)防。(1)使用內(nèi)存常駐防病毒的程序。我們可以通過在AUTOEXE.BAT文件中創(chuàng)建程序來檢查病毒,這個程序無時無刻的在觀察病毒是否出現(xiàn),同時全面的清查磁盤。但是這個方式會縮小內(nèi)存空間,和一些程度有的時候也會沖突,一些厲害的病毒也會跳過這個程序,因此,這不是預(yù)防病毒最好的方法。(2)運行前對文件進(jìn)行檢測。這個方式一般會讓殺毒軟件對其檢測,但是不是全部的殺毒軟件知道一切的病毒,因此一定要把防范放在第一位。(3)改變文檔的屬性。只讀文檔是一種不允許被改的文檔,一些病毒就會被消除了名稱,而屬性一點兒都不會變。這個方式是一種簡單的方式來防范病毒。但只能改變普通的文件型病毒。(4)改變文件擴(kuò)展名。因為計算機(jī)傳染病毒的時候一定是全面的知道了文件的屬性,不一樣的文件一定要用不一樣的傳播方法,把可以執(zhí)行文件的擴(kuò)展名修改以后,大部分的病毒就會失效。

小結(jié)

即使現(xiàn)階段的病毒的類型非常的多,殺毒軟件也跟著不斷更新。但病毒的變化速度也是十分迅速的,大家對此不能忽視。要注意普及計算機(jī)安全的知識,才會在計算機(jī)病毒的預(yù)防領(lǐng)域上減少不必要的損失。(本文作者:周萍 單位:吉林工商學(xué)院外語分院)