時間:2023-07-14 16:33:04
引言:易發表網憑借豐富的文秘實踐,為您精心挑選了九篇計算機病毒的預防范例。如需獲取更多原創內容,可隨時聯系我們的客服老師。
一、計算機病毒產生的背景
1.計算機病毒是計算機犯罪的一種新的衍化形式。計算機病毒是高技術犯罪,具有瞬時性、動態性和隨機性。不易取證,風險小,破壞大,從而刺激了犯罪意識和犯罪活動。是某些人惡作劇和報復心態在計算機應用領域的表現。
2.計算機軟硬件產品的危弱性是根本的技術原因。計算機是電子產品。數據從輸入、存儲、處理、輸出等環節,易誤入、篡改、丟失、作假和破壞;程序易被刪除、改寫;計算機軟件論文的手工方式,效率低下且生產周期長;人們至今沒有辦法事先了解一個程序有沒有錯誤,只能在運行中發現、修改錯誤,并不知道還有多少錯誤和缺陷隱藏在其中。這些脆弱性就為病毒的侵入提供了方便。
3.微機的普及應用是計算機病毒產生的必要環境。1983年11月3日美國計算機專家首次提出了計算機病毒的概念并進行了驗證。幾年前計算機病毒就迅速蔓延,到我國才是近年來的事。而這幾年正是我國微型計算機普及應用熱潮。微機的廣泛普及,操作系統簡單明了,軟、硬件透明度高,基本上沒有什么安全措施,能夠透徹了解它內部結構的用戶日益增多,對其存在的缺點和易攻擊處也了解的越來越清楚,不同的目的可以做出截然不同的選擇。目前,在IBMPC系統及其兼容機上廣泛流行著各種病毒就很說明這個問題。
二、計算機病毒的預防措施
通過采取技術上和管理上的措施,計算機病毒是完全可以防范的。雖然難免仍有新出現的病毒,采用更隱秘的手段,利用現有計算機操作系統安全防護機制的漏洞,以及反病毒防御技術上尚存在的缺陷,這與人類對于生物病毒的防疫方法是多么相像。新出現的生物病毒會使某些人致病,通過廣為宣傳可使更多的人免受其害,而研究人員在僅靠防護措施的情況下進行研究卻不會被病毒傳染,關鍵就是靠最重要的是思想上要重視計算機病毒可能會給計算機安全運行帶來的危害。
計算機病毒的預防措施是安全使用計算機的要求,計算機病毒的預防措施有以下幾點。
1.對新購置的計算機系統用檢測病毒軟件檢查已知病毒,用人工檢測方法檢查未知病毒,并經過實驗,證實沒有病毒傳染和破壞跡象再實際用。新購置的計算機中是可能攜帶有病毒的。新購置的硬盤中可能有病毒。對硬盤可以進行檢測或進行低級格式化,因對硬盤只做DOS的FORMAT格式化是不能去除主引導區(分區表扇區)病毒的。新購置的計算機軟件也要進行病毒檢測。檢測方法要用軟件查已知病毒,也要用人工檢測和實際實驗的方法檢測。
2.定期與不定期地進行磁盤文件備份工作,確保每一過程和細節的準確、可靠,在萬一系統崩潰時最大限度地恢復系統原樣,減少可能的損失。不要等到由于病毒破壞、PC機硬件或軟件故障使用戶數據受到損傷時再去急救。重要的數據應當時進行備份。當然備份前要保證沒有病毒,不然也會將病毒備份。很難想象,用戶數據沒有備份的機器在發生災難后會造成什么影響。系統程序和應用程序用經費是可以買到的,而用戶數據是無法用錢買到的。
3. 選擇使用公認質量最好、升級服務最及時、對新病毒響應和跟蹤最迅速有效的反病毒產品,定期維護和檢測您的計算機系統。如果您使用的是免費、共享的反病毒軟件而廠家還提供正式版,應努力爭取該項開支去購買正版,因為這不僅僅使得廠家能由于您的投入而獲得繼續開發研究升級版本的資金支持,更重要的是,您將因此而獲得售后服務和技術支持等一系列正版軟件用戶的合法權益。
4.總結恪守一套合理有效的防范策略。無論您只是使用家用計算機的發燒友,還是每天上班都要面對屏幕工作的計算機一族,都將無一例外地、毫無疑問地會受到病毒的感染和侵擾,只是或遲或早而已。因此,一定要學習和掌握一些必備的相關知識,如果您是企業和單位里工作的計算機用戶,更需要總結恪守一套合理有效的防范策略,并且要為計算機系統感染病毒做出一些應變計劃,您將會在無形中獲益非凡。
三、計算機病毒的預防技術
1.將大量的消毒、殺毒軟件匯集一體,檢查是否存在已知病毒,如在開機時或在執行每一個可執行文件前執行掃描程序。這種工具的缺點是:對變種或未知病毒無效;系統開銷大,常駐內存,每次掃描都要花費一定時間,已知病毒越多,掃描時間越長。
2.檢測一些病毒經常要改變的系統信息,如引導區、中斷向量表、可用內存空間等,以確定是否存在病毒行為。其缺點是:無法準確識別正常程序與病毒程序的行為,常常報警,而頻頻誤報警的結果是使用戶失去對病毒的戒心。
3.監測寫盤操作,對引導區BR或主引導區MBR的寫操作報警。若有一個程序對可執行文件進行寫操作,就認為該程序可能是病毒,阻止其寫操作,并報警。其缺點是:一些正常程序與病毒程序同樣有寫操作,因而被誤報警。
【關鍵詞】計算機安全 計算機病毒 防范策略 預防措施
計算機技術當前的發展勢頭正猛,對我們的生活方式帶來了很大的影響。計算機技術給我們的工作帶來巨大便利,與此同時計算機病毒的產生也給我們帶來了很大的困擾。隨著互聯網在全球的普及,越來越多的人在接觸互聯網的同時也意識到計算機病毒的危害性,有報告顯示,計算機病毒在網絡環境下的傳播速度是非網絡環境下傳播速度的二十倍,并且前者具有更強的破壞性。病毒一旦侵入計算機,便會對信息資源造成威脅,甚至影響到系統的正常運行,因此對計算機病毒的預防研究有積極的現實意義。
1 計算機安全與計算機病毒
計算機安全涵蓋的領域較為復s,主要包括軟件安全、運行安全和數據安全等,保證計算機的安全可以在很大程度上確保數據存取過程的安全性,最主要是保證計算機軟硬件的安全,從而保證內部存儲數據的完整性。當前影響計算機安全的因素來自很多方面,比如不可抗力因素、用戶自身使用不當、計算機病毒、黑客攻擊等,這其中對計算機安全威脅最大的因素就是計算機病毒。
計算機病毒技術隨著計算機技術的發展而升級,就在計算機已經被廣泛應用的今天,計算機病毒也開始泛濫成災,由于計算機病毒會嚴重拖慢系統運行速度,并且會盜取信息、毀壞數據,對信息資源的安全性影響非常大。有效防治計算機病毒是包括中國在內世界各國都需要積極面對的一大難題。計算機病毒作為一種能夠自我復制、自動執行的程序具有很強的隱蔽性,多數病毒以互聯網為介質,尤其是它對信息的破壞作用使企業和個人蒙受了巨大的損失。
所謂計算機病毒又不同于普通病毒,因為前者是不法分子可以制造出來的,有的屬于輕微的惡作劇,不會造成大范圍影響,有的則是“惡性”病毒,作者制作出來的目的是為了破壞信息并獲取自身的利益,這種病毒常常會造成計算機死機、重要數據丟失等,更嚴重的會造成整個網絡系統的癱瘓,導致無法繼續提供服務。若是針對用戶的信息數據盜取產生的影響則較大,有的黑客是針對企業、國家等進行攻擊,可能會造成巨大的經濟損失或者社會混亂,作者通常將病毒隱藏在軟件中進行擴散。比如著名的CIH病毒是臺灣大學生針對微軟系統的漏洞編寫的,這個病毒的大小不到1Kb,通過利用虛擬設備驅動技術潛入內存,并對計算機的硬盤和主板進行破壞。又如前些年著名的熊貓燒香病毒對當時的社會經濟造成了非常大的的影響。
網絡病毒的傳播主要是由于網絡的開放性所致,這也充分顯現出當前計算機系統的脆弱性,但是目前所編寫的系統和軟件都無法避免漏洞的存在。即使無法從根本上杜絕病毒的產生,還是可以做好防范工作,盡量減小病毒帶來的危害。
2 計算機主流病毒的基本特征
在目前的網絡環境下,病毒傳播方式較為統一,多由客戶機――服務器――客戶機這種方式循環傳播,并且不同于傳統的計算機病毒。當前環境下的病毒主要存在以下特點。
2.1 主動通過網絡進行傳播
有數據顯示當前世界上流行病毒有7/10是通過網絡進行傳播,這種傳播屬于被動式,病毒主要依附在某些文件上,在用戶同互聯網進行信息交互的時候進行傳播。
2.2 傳播范圍廣、速度快
基于上述特點,計算機病毒擴散的速度非常快,可以通過互聯網擴散到全球各國,例如著名的愛蟲病毒在短短兩天就造成歐美等國家大量計算機系統的癱瘓。
2.3 病毒變種多、難控制
當前網絡上傳播的許多病毒都是實用高級語言進行編寫,屬于腳本語言病毒或者宏病毒等。這就造成了這些病毒容易被修改再進行傳播,例如愛蟲病毒在短短十幾天內產生了30多種變種,這就給病毒防范工作帶來了許多麻煩。
3 計算機病毒預防
由于從根本上防止病毒的出現是不現實的,因此必須采取有效的措施,力爭將病毒的危害性降到最小。
3.1 行政管理措施
計算機病毒的防治工作比較復雜,要從防毒、查毒、解毒等層面著手,必須增強自身的安全意識,即使沒有遇到病毒也要積極做好防患工作,做到防患于未然,否則等到數據丟失的時候就為時已晚。相關工作的實施需要引起高度重視,國家可以通過立法鼓勵防范工作的實施,對病毒制作者實行相應的懲罰。將計算機病毒的治理上升到法律層面,要養成大家自覺防護的意識。
3.2 技術措施
要弄清楚計算機病毒的工作原理和觸發機制,才能更有效地做出相應對策,針對當前傳播較為廣泛的計算機病毒主要可以采取以下技術措施。
3.2.1 構建多層次的網絡病毒防護體系
在網絡環境的大背景下,僅僅對某一臺電腦的病毒進行處理意義不是非常的大,要把整個互聯網看作一個共同體,建立多層次、立體的病毒防護體系,安裝基于服務器端的反病毒客戶軟件,并且保證相應軟件的快速升級,有效擴大病毒防范的范圍。
3.2.2 建立有效的數據庫備份系統
當前市面上有很多成熟的殺毒軟件,如瑞星、卡巴斯基、金山殺毒等,但是這些防毒軟件也不可能做到十分準確,有時會出現誤報現象,病毒總會有一定幾率侵入計算機,因此建立的防病毒系統只能減少病毒的攻擊,有效的建立數據庫備份系統,力爭把損失降到最小。
4 結束語
計算機病毒的出現給我們的生活和工作帶來了很大的困擾,然而由于相關防范工作比較復雜,許多防范措施的實施都不是很理想。病毒防范工作需要我們共同努力去完成,而不僅僅是個人的工作。在使用計算機時要提高自身的安全防范意識,盡量做到操作規范化,對重要文件進行備份處理,將病毒危害的損失降到最小。
參考文獻
[1]王立兵.淺析計算機安全方面的存在問題及應對措施[J].計算機光盤軟件與應用,2012(20).
[2]劉帆.基層央行計算機安全工作重在管理和防范[J].華南金融電腦,2010(04).
[3]趙永彩,王效英,宋玉長.加強計算機安全管理防范金融科技風險[J].中國金融電腦,2001(06).
[4]張學龍,周東茂,范海峰.強化計算機安全三防確保計算機安全運行[J].中國金融電腦,2001(09).
關鍵詞:計算機安全;病毒;殺毒軟件
計算機及互聯網的普及改變了人們的工作及生活方式,但隨著互聯網發展的計算機病毒嚴重影響了人們的信息安全、財產安全等。現階段,社會各界廣泛關注計算機安全與計算機病毒預防工作,并加大預防計算機病毒技術的研究力度,以降低病毒入侵的概率,提高計算機運行的安全性及可靠性。由此可見,本文的研究具有十分重要的現實意義。
1威脅計算機安全的主要因素
1.1系統設計缺陷
Windows7系統推出時,號稱是史上最安全的系統,但相應的安全補丁頻繁出現,甚至兩次補丁出現時間只間隔幾天,用戶使用Windows7系統過程中,要及時下載這些補丁,保證計算安全。此種現象也說明,即使操作系統再先進、再完善,設計上的缺陷是無法避免的,而系統設計缺陷的存在導致計算機可處于危險當中。
1.2應用軟件的漏洞及后門
現代人們利用計算機完成各項工作,如繪制表格、編程等,而每種工作的實現需要依賴具備相應功能的應用軟件,可見,如果沒有應用軟件,將無法發揮出計算機的功能[1]。而軟件設計師設計軟件時,通常會留有后門,目的是便于設計公司防查盜版信息。目前,后門存在于多種應用軟件中,后門的存在為病毒入侵提供可乘之機,增加了計算機感染病毒的風險。除了預留的后門外,應用軟件設計中可能存在漏洞,同樣留下了安全隱患,黑客一旦發現存在的漏洞,會利用漏洞攻擊計算機,影響計算機安全。
1.3病毒快速更新換代
現階段,已知的計算機病毒種類達到百萬以上,而且每種病毒存在變種,少則數萬種,多則數十萬種,即使及時下載、安裝安全補丁、正常使用殺毒軟件,病毒發生變種后,依然可能攻擊計算機。另外,在計算機技術快速發展過程中,病毒也在以非常快的速度更新換代,可謂防不勝防。
1.4黑客不斷創新攻擊手段
當前時代中,單兵作戰已不再是黑客攻擊時采用的手段,其持續創新攻擊手段,目前的主要形式即為維基解密。通常,在互聯網基礎上,全球范圍內的黑客組成聯盟,一旦其發動攻擊,短時間內癱瘓的計算機數量會以數百萬計。黑客組成聯盟后,將會具備更強的破壞性,對計算機安全產生嚴重的威脅。
1.5用戶缺乏足夠安全意識
我國擁有大量的網民,數量在6億人以上,這其中僅有不足10%的人對計算機安全問題較為重視,明確知曉計算機安全的重要性。剩余90%以上的人因缺乏安全意識及計算機安全知識,忽略了計算機安全防護措施,增加計算機被病毒入侵的風險。另外,有部分用戶認為,只要安裝殺毒軟件(包含免費的),就能有效保護計算機安全,實際上,這種認識是錯誤的,殺毒軟件在黑客面前不堪一擊,短短幾秒鐘即可破解,達到攻擊的目的。
2預防計算機病毒的措施
2.1技術預防措施
用戶應用計算機的過程中,必須要安裝殺毒軟件,殺毒軟件應選擇正版的,并在系統提示更新、升級時及時更新、升級,以能充分發揮殺毒軟件的作用,保證計算機安全。單一的殺毒軟件并不能全面預防計算機病毒的入侵,還需要采取其他技術手段綜合預防:第一,采用內存常駐防病毒程序,AUTOEXE.BAT文件位于系統啟動盤中,可將病毒檢測程序加入此文件中,病毒檢測程序會時刻監視病毒入侵情況,并檢查磁盤,不過,此種方法會占據一定的內存空間,而且較易與其他程序產生沖突,同時,不能監視所有病毒,導致部分病毒仍可侵入系統,因此,可結合實際情況,以此程序作為輔助預防病毒方法;第二,運行前檢測文件,此種方法是指通過殺毒軟件檢測尚未運行的文件,明確文件安全后再在計算機中運行;第三,改變文檔屬性,文檔屬性為只讀時,修改操作并不能開展,部分病毒入侵時,只能將文檔的只讀標志去掉,但只讀屬性并無法改變,所以可以將文檔屬性改為只讀,實現預防病毒的目的,一般來說,普通文件型病毒的預防可采用此種方法;第四,改變文件擴展名,病毒感染計算機過程中,要想感染每種文件,必須要先了解文件屬性,之后再采取對應的方法感染,而改變了執行文件的擴展名后,多數病毒失去所具備的效力,保護計算機安全[2]。
2.2管理預防措施
除了技術方面的預防措施外,用戶在使用計算機過程中,還應加強管理,積極預防病毒。首先,要形成良好的計算機使用習慣,眾所周知,網絡方便了人們的生活及工作,促進社會進步,但隨著網絡的發展,病毒產生,嚴重威脅人們的計算機安全,而病毒能夠入侵的主要原因之一即為人們計算機使用習慣不佳,缺乏充足的預防意識,因此,要以宣傳方式提高人們保護計算機安全的意識,并在日常應用中,不輕易相信陌生人,程序、網站、郵件等比較可疑時,做到不運行、不進入、不接收,避免病毒侵入計算機中,同時,病毒查殺要定期開展,保證上網環境安全。其次,定期進行系統備份。現階段,受到多方面因素的影響,尚不存在能夠完全避免計算機病毒攻擊的方法,因而,為將攻擊發生后的損失降至最低,用戶使用計算機期間,備份系統數據工作還應定期開展,尤其用戶為企業時,備份工作更應及時開展。備份工作開展時,備份工具可選擇為移動硬盤,良好的備份習慣能夠保證數據信息的完整性[3]。再次,正確安裝各種軟件,計算機功能的實現需要依賴于相應的應用軟件,用戶選擇安裝計算機軟件時,要使用正版軟件,將木馬病毒感染的風險降到最低,但是,部分用戶安裝軟件過程中,首選免費軟件,這會增加病毒入侵概率,如果無法改變此種狀況,必須要全面應用防護措施,以保證計算機安全。最后,建立安全的防范機制,計算機使用期間,要及時下載、安裝補丁程序,操作系統做到實時更新。因操作系統具有眾多的碼段,導致不完善問題存在于程序中,即漏洞問題,補丁程序作為解決漏洞問題的有效措施,要提高用戶安裝補丁程序的意識及積極性,構建安全的計算機應用環境。同時,管理者還需要根據自身計算機應用特點,建立健全的防范機制,認真貫徹與執行,提高計算機的安全性。
3結語
計算機技術與網絡技術普及后,提高了計算機在人們生活及工作的作用,但網絡具有兩面性,也增加了病毒入侵的機會。現階段,病毒不斷更新換代、黑客攻擊手段不斷更新等因素的存在對計算機安全產生嚴重的威脅,應在技術與管理兩個方面制定預防計算機病毒入侵的措施,提高預防效果,保證計算機及其中的數據信息安全,充分發揮計算機的積極作用,促進社會發展。
參考文獻
[1]劉瑩.淺談網絡型病毒分析與計算機網絡安全技術[J].電子技術與軟件工程,2017(2):238.
[2]張錦蓉.計算機預防病毒的安全方法研究[J].信息與電腦:理論版,2016(12):215-216.
關鍵詞:計算機病毒;危害;防范措施
中圖分類號:TP309.5 文獻標識碼:A文章編號:1007-9599 (2010) 07-0000-01
Computer Virus Detection and Prevention
Wen Jing
(Weinan Vocational&Technology College,Weinan714000,China)
Abstract:With the rapid development of computer technology and the increasing popularity of computer applications,computer viruses are constantly moves forward.At present the computer virus can penetrate into all areas of information society,brought tremendous damage and potential threat to the computer system.
Keywords:Computer virus;Harm;Prevention measures
隨著計算機在社會生活各個領域的廣泛運用,計算機病毒攻擊與防范技術也在不斷拓展。計算機病毒已成為困擾計算機系統安全和網絡發展的重要問題,各行各業中的管理部門更是要增強計算機病毒的防范意識,世界各國遭受計算機病毒感染和攻擊的事件數以億計,嚴重地干擾了正常的人類社會生活,給計算機網絡和系統帶來了巨大的潛在威脅和破壞。
一、計算機病毒有以下特點:
一是攻擊隱蔽性強。大部分病毒代碼非常短小,也是為了隱蔽。一般都夾在正常程序之中,難以發現,病毒可以無息感染計算機系統而不被察覺,待發現時,往往已造成嚴重后果。二是繁殖能力強。計算機病毒是一段人為編制的計算機程序代碼,這段程序代碼一旦進入計算機并得以執行,它就會搜尋其他符合其傳染條件的程序或存儲介質,確定目標后再將自身代碼插入其中,達到自我繁殖的目的。只要一臺計算機感染病毒,如不及時處理,那么病毒會在這臺機子上迅速擴散,其中的大量文件會被感染。三是傳染途徑廣。計算機病毒可以在運行過程中根據病毒程序的中斷請求隨機讀寫,不斷進行病毒體的擴散。病毒程序一旦加到當前運行的程序體上面,就開始搜索能進行感染的其它程序,也可通過軟盤、有線和無線網絡、硬件設備等多渠道自動侵入計算機中,并不斷蔓延從而使病毒很快擴散到磁盤存儲器和整個計算機系統上。四是潛伏期長。一些編制精巧的病毒程序,進入系統之后不馬上發作,隱藏在合法文件中,對其他系統進行秘密感染,一旦時機成熟,得到運行機會,就四處繁殖、擴散。五是破壞力大。所有的計算機病毒都是一種可執行程序,而這一可執行程序又必然要運行,有計算機病毒一旦發作,輕則干擾系統的正常運行,重則破壞磁盤數據、刪除文件,導致整個計算機系統的癱瘓它可以毀掉系統的部分數據,也可以破壞全部數據并使之無法恢復。六是針對性強。計算機病毒的效能可以準確地加以設計,滿足不同環境和時機的要求。七是可執行性。與其他合法程序一樣,是一段可執行程序,但不是一個完整的程序,而是寄生在其他可執行程序上,當病毒運行時,便與合法程序爭奪系統的控制權,往往會造成系統崩潰,導致計算機癱瘓。
二、計算機病毒的主要危害
不同的計算機病毒有不同的破壞行為,其中有代表性的行為如下:一是攻擊系統數據區,包括硬盤的主引導扇區、Boot扇區、FAT表、文件目錄。一般來說,攻擊系統數據區的病毒是惡性病毒,受損的數據不易恢復。二是攻擊文件,包括刪除、改名、替換文件內容、刪除部分程序代碼、內容顛倒、變碎片等等。三是攻擊內存,內存是計算機的重要資源,也是病毒的攻擊目標,其攻擊方式主要有占用大量內存、改變內存總量、禁止分配內存等。四是干擾系統運行,例如不執行用戶指令、干擾指令的運行、內部棧溢出、占用特殊數據區、時鐘倒轉、自動重新啟動計算機、死機、強制游戲等。五是速度下降,病毒激活時,其內部的時問延遲程序啟動,在時鐘中納入了時間的循環計數,迫使計算機空轉,計算機速度明顯下降。六是攻擊磁盤,攻擊磁盤數據、不寫盤、寫操作變讀操作、寫盤時丟字節等。七是攻擊CMOS,能夠對CMOS區進行寫入動作,破壞系統CMOS中的數據。
三、對計算機病毒攻擊的防范措施
計算機病毒的防范措施是安全使用計算機的要求,對計算機病毒的預防措施有:―是不使用來路不明的磁盤。對所有磁盤文件要先檢測后使用;二是為系統打上補丁;三是對重要文件或數據事先備份;至少每周進行一次備份,而且最好是進行異地備份(就是備份到你的電腦之外的存儲設備,比如軟盤或USB移動硬盤)。這樣當電腦內的文件萬一被病毒破壞后,它們就派上大用場了,當然在此之前一定要確認你的備份文件是“干凈”的;四是要安裝防火墻。防火墻是一個控制進/出兩個方向通信的門檻,在網絡邊界上通過建立起來的相應網絡通信監控系統來隔離內部和外部網絡,以阻檔外部網絡的侵入;五是要及時關注流行病毒以及下載專殺工具及時升級;六是不要在互聯網上隨意下載軟件。七是要注意網頁郵件病毒,不要輕易打開陌生人來信中的附件文件。近年來造成大規模破壞的許多病毒,都是通過電子郵件傳播的。不要以為只打開熟人發送的附件就一定保險,有的病毒會自動檢查受害人電腦上的通訊錄并向其中的所有地址自動發送帶毒文件。最妥當的做法,是先將附件保存下來,不要打開,先用查毒軟件徹底檢查。八是要注意定期掃描系統。
四、結論
總之,雖然計算機病毒可怕,只要我們從計算機病毒的防范及安全策略做好各項工作,還是完全可以避免計算機傳染上病毒,保證計算機及網絡安全。雖然難免仍有新出現的病毒,采用更隱避的手段,利用現有計算機操作系統安全防護機制的漏洞,以及反病毒防御技術上尚存在的缺陷,使病毒能夠一時得以在某一臺計算機上存活并進行某種破壞,但是只要在思想上有反病毒的警惕性,使用反病毒技術和管理措施,新病毒就無法逾越計算機安全保護屏障,從而不能廣泛傳播。病毒一旦被捕捉到,反病毒防御系統就可以立即改進性能,提供對計算機的進一步保護功能。隨著各種反病毒技術的發展和人們對病毒各種特性的了解,通過對各條傳播途徑的嚴格控制,來自病毒的侵擾會越來越少。
參考文獻:
關鍵詞:計算機病毒;檢測;預防
中圖分類號:TP309.5 文獻標識碼:A文章編號:1007-9599 (2011) 15-0000-01
Computer Virus Prevention and Detection Technology Study
Yin Xie
(Dongguan Radio and TV,Dongguan523009,China)
Abstract:The computer virus is a man-made,destruction of computer information systems program.With the rapid popularization of Internet,computer viruses and more serious harm.This article describes how to find a common computer viruses and computer virus prevention measures.
Keywords:Computer virus;Detection;Prevention
一、計算機病毒發作時的癥狀
計算機病毒發作時,通常會出現一些癥狀,根據這些癥狀就可以盡早發現病毒并清除它們。計算機病毒的表現癥狀一般有:機器不能正常啟動、運行速度降低、磁盤空間迅速變小、文件內容和長度有所改變、打印機出現異常、程序同時存取多部磁盤、出現一些異常的畫面或聲音、異常要求用戶輸入口令、經常出現“死機”現象或者出現外部設備工作異常等等。以上僅列出一些比較常見的病毒表現形式,實際操作中肯定還會遇到一些其他的特殊現象,這就需要根據用戶的經驗來判斷。
二、計算機病毒檢測常用方法
病毒技術與反病毒技術存在著相互對立、相互依存的關系,在彼此較量中不斷發展,當然,從總體上,反病毒技術要滯后于病毒技術。計算機病毒的防治技術可以分成四個方面,即檢測、清除、免疫和預防。計算機感染病毒后,會引起一系列變化,檢測正是以此為依據的。病毒檢測常用的方法有:比較法、校驗和法、搜索法、分橋法、行為監測法、軟件模擬法及感染實驗法等。
(一)比較法。比較法是進行原始的或正常的特征與被檢測對象的特征比較。由于病毒的感染,會引起文件長度和內容、內存以及中斷向量的變化,從這些特征的比較中可以發現異常,從而判斷病毒的有無。比較法簡單、方便,不需專用軟件,但是無法確認計算機病毒的種類名稱。另外,可能會存在以下問題:變化可能是合法的或是偶然的因素造成,有些病毒感染文件并不帶來文件長度的改變.這就需要進一步的分析或采用其他的檢測手段。(二)病毒校驗和法。計算出正常文件的程序代碼的校驗和,井保存起來,可供被檢測對象對照比較判斷是否感染了計算機病毒。這種技術可偵測到各式的計算機病毒,包括未知病毒誤判斷高,無法確認病毒種類,無法偵測隱形計算機病毒。(三)搜索法。搜索法是用每一種計算機病毒體含有的特定字符串對被檢測的對象進行掃描。如果在被檢測對象內部發現了某一種特定字符串,就表明發現了該特定字符串所代表的計算機病毒。特定字符串選擇的好壞,對于病毒的發現具有決定作用。當特定字符串選擇得很好時,發現病毒的幾率很高,即使對計算機病毒了解不多的人也能用它來發現計算機病毒。但是如何提取特定字符串,則需要足夠的有關知識。搜索法也有自身的缺點,如被掃描的文件很長時,掃描所花時間也會較多;不容易選出合適的特定字符串;計算機病毒代碼庫未及時更新時,無法識別出新的計算機病毒;不易識別變形計算機病毒等。不管怎樣,搜索法仍被病毒檢測軟件廣泛采用,是今天使用員為普遍的計算機病毒檢測方法。(四)分析法。分析法的使用人員主要是反計算機病毒的技術專業人員。專業人員借助自己掌握的關于計算機和病毒的廣泛知識,及專用工具,分析計算機是否染毒,確認計算機病毒的類型,搞清楚病毒體的大致結構,從中提取特征識別用的字符串或特征字,用于增添到計算機病毒代碼庫或詳細分析計算機病毒代碼,制定相應的防殺計算機病毒方案。由于很多計算機病毒采用了自加密、反跟蹤等一些隱蔽技術,使得計算機病毒的分析工作經常是冗長和枯燥的,對計算機病毒的分析是計算機病毒檢測工作中不可缺少的重要環節。(五)行為監側法。由于病毒在感染及破壞時都表現出一些共同行為,而且比較特殊,這些行為在正常程序中比較罕見,因此可通過監測這些行為來檢測病毒的存在與否。該方法不僅可檢測已知病毒,而且可預報未知病毒,但是有可能誤報,而且不能確定病毒名稱,使用有一定難度。(六)病毒行為軟件模擬法。軟件模擬法專門用來對付多態病毒,多態病毒在每次傳染時都通過加密變化其特征碼,使得搜索法失效。該方法監視病毒運行,待病毒自身密碼破譯后,再進行代碼的分析。(七)感染實驗法。該法利用了病毒最重要的基本特性――感染特性。檢測時,先運行可疑系統中的程,序,再運行一些確切知道不帶毒的正常程序,然后觀察這些正常程序的長度變化,如果發現有變化,可斷言系統中有病毒。
防范網絡病毒的過程實際上就是技術對抗的過程,隨著病毒繁衍和傳播方式變化,反病毒技術必須不斷調整。網絡防病毒,就是應該利用網絡的優勢,使防病毒逐漸成為網絡安全體系的一部分,防殺結合,重在預防,并把防病毒、防黑客、災難恢復等幾個方面綜合考慮,形成一整套安全機制,才能最有效地保障整個網絡的安全。
三、計算機病毒的預防
防止病毒的入侵需要思想上重視,加強管理。使用計算機要養成良好的習慣,一般凡是使用外接的移動硬盤時,要先對盤進行查毒。平時要經常對計算機磁盤進行病毒掃描,若發現病毒就及時殺除。思想重視是基礎,采取有效的查毒與消毒方法是技術保證。為最大限度地減少計算機病毒的發生和危害,必須采取有效的預防措施,實踐證明,合理有效的預防是防治計算機病毒最有成效,最經濟省力,也是最應該重視的問題。首先,建立、健全法律、法規和管理制度。發達國家計算機技術先進,普及程度高,但也是最早受到計算機病毒危害的國家。正因如此,這些國家相繼制定出一些法律、法規,對計算機的使用做出了限制。其次,隨著計算機在我國的普及,加強計算機安全的教育特別重要。要大力宣傳計算機病毒的危害,引起人們的重視;要宣傳可行的預防病毒的措施,使大家提高警惕,使人們了解病毒入侵計算機的原理和感染方法,以便及早發現,及早清除。最后,采取更有效的技術措施。現在常用的病毒防火墻,將局域網與互聯網、用戶與網絡之間進行隔離。這些防火墻有的是單獨構造的,有的是將功能附加到網絡防火墻之中形成的,其目的是檢測、隔離病毒,保證網絡系統的安全。
參考文獻:
關鍵詞:計算機;防范;病毒;發展
得益于信息全球化的趨勢,當代的信息技術發展迅猛,極大的促進了資源空間的共享。在共享資源過程,計算機病毒所帶來的安全問題卻越來越突出。因此,針對計算機病毒分析并且提高安全防護的緊迫性進一步凸顯。
1計算機病毒的含義、類型
計算機病毒再計算機中加入的惡意的能夠破壞信息以及電腦技能的程序,能影響計算機使用性能,降低使用效率的一系列代碼。計算機病毒具有傳播性快、隱蔽性強、感染性強、潛伏時間不定、可激發性、表現性或破壞性等突出特點,可對電腦硬盤數據進行惡意破壞,導致其無法正常使用。如早些年出現的熊貓燒香病毒,CIH病毒等。常見的計算機病毒類型有許多,其中包括包括引導區病毒,文件型病毒,扇區病毒以及木馬等程序。
2常見的計算機病毒傳染方式以及特征
隨著互聯網的發展趨于多想話,病毒的類型衍生也越來越多,傳播的途徑也越來越隱蔽,造成當今網絡病毒的防范手段越來越復雜,以及對信息造成的損害也更大。在前些年,病毒使通過u盤、光盤、軟盤、硬盤等移動存儲進行傳播,這種傳播的效率不是很高。目前的病毒主要是通過網絡傳播,在上網時被用戶不知情的情況下捆綁至電腦,有極強的隱蔽性。當前存在的病毒絕大多數都使通過互聯網進行傳播的。之所以病毒區別于其他正常程序,是因為除了一般普通的程序重所具有的存儲信息的正常特征以外,還具有四個基本特性。(1)隱蔽性。病毒均可能藏在電腦硬盤不同扇區不同位置,而且出現具有隨機性,普通用戶很難察覺一個文件是否含有病毒。(2)感染性強。作為計算機病毒最常見的屬性,寄生性傳染使判別計算機惡意程序區別其他程序的基本特征。(3)潛伏時間不定。病毒可能隨時會在計算機中發生作用,也可能等待盜取有用的信息之后才破壞信息文件。(4)破壞性大。病毒能一般受到其作者能力及其目的性的制約。可能只是簡單盜取資料,也可能使破壞整個計算機的文件,導致重要的文件無法使用。這也是病毒帶來的最大的危害。(5)可觸發性特征。計算機病毒為了防止被用戶清除,可以自己隱藏進某些文件,不被用戶輕易發現,減少不必要的作用,待到特定時間才發揮作用。但是如果病毒抑制潛伏,就無法發揮其感染。只有具備相應的可觸發性,才能保持殺傷力,進行破壞文件盜取目標文件的目的。
3采取有效措施應對以及防護病毒
3.1主動采取預防措施
由于病毒的啟動機制基本都是固定的,都是在開機時就隨即運行至隨即存儲里,占用計算機的內存,同時導致計算機運行變慢。針對此情況,在啟動計算機時候避免插入u盤、光盤等存儲介質,防止病毒由此進行傳播。此外,還要注重平時使用習慣,利用存儲介質對計算機硬盤進行有效保護,對文件備份等操作。
3.2充分利用沙盒軟件
對于網上下載的文件,可能無法預測文件是否含有病毒,可以先在沙盒軟件中運行該軟件,就算有病毒也對自己點計算機沒有影響,重置下沙盒軟件即可。這樣既可以成功的運行目標軟件,也能有效防范病毒再計算機中傳播。
3.3加強信息人員網絡素養以及職業道德修養
加強網絡安全防護,不僅要加強信息端技術安全管理,加強IT人員的道德修養也同樣重要,是從病毒的起始源預防之策。只要信息技術人員擁有一定的職業道德與素養,就會自覺維護網絡安全。
3.4有關部門應該健全相關法律
現在的網絡,如同法外之地一般,網絡犯罪、侵犯隱私、信息安全問題時刻都有發生。有關部門要充分重視網絡安全問題,建立健全法律法規政策,有了完善的法律作為支撐,才能有效的防止不法分子做出逾矩之事,并且在網絡上收斂自我。同時要加強對不法人員的懲罰力度。
3.5加強網絡空間國際合作
隨著經濟、信息全球化以及信息技術迅猛發展,跨國病毒隨之萌生。全球各國家也應該加強國際網絡空間合作,攜手共建“網絡命運共同體”,共同創立網絡安全體系,加強網絡安全管理,才能促進計算機技術發展邁向更加平穩的方向。治理好網絡空間,加大對網絡違法人員打擊力度,使計算機技術真正的造福人類而不是造福于不法分子。
4結束語
計算機的迅猛發展的確給我們的生活帶來的很大的幫助,但是隨之而來的病毒威脅不容小覷,其危害在當今技術發達的時代仍然可見一斑。在利用計算機的簡便性的同時,還要注意計算機維護與安全,有效預防病毒威脅,學習安全防護知識,減少病毒攻擊,使計算機不斷發揮其造福人類作用。同時計算機領域安全管理問題也十分重要,應該加大力度進行治理。同時,每個人也都該擔起維護網絡安全的責任,共同營造一個良好的網絡空間。
參考文獻
[1]成昱昊.淺析計算機病毒及預防的現實意義[J].計算機光盤軟件與應用,2013(21):150-151.
[2]梅珊.基于復雜agent網絡的病毒傳播建模和仿真研究[D].國防科學技術大學,2010.
[3]馬宗亞,張會彥,安二紅.計算機安全與計算機病毒的預防分析研究[J].煤炭技術,2013,32(5):180-181.
[4]李廈.談圖書館計算機系統中的病毒及其預防[J].現代情報,2004,24(7):122-122.
[5]邢永剛,劉蕓,晉永.計算機病毒對C4I系統的攻擊和預防[J].微機發展,2004,14(12):70-72.
【關鍵詞】預防;計算機病毒侵害;措施
0.前言
由于現今互聯網已經普及,計算機病毒也就成為阻礙計算機系統正常運行的始作俑者。最近幾年,各種各樣的計算機病毒接踵而至,病毒的系統越來越復雜,傳播途徑也變得多種多樣,讓人們根本摸不到頭腦,其隱蔽性也愈發強烈,根本找不到其所在根源。雖然計算機領域的專業人員不斷研究新的破譯病毒的方法,使得一些防御系統與技術在不斷增強。但是部分病毒依然逍遙法外,我們需要不斷研究計算機病毒以找到預防對策與相應的技術支持。
1.簡述計算機病毒的特點
計算機病毒有很強的寄生性,計算機病毒寄生在其他程序之中,當執行這個程序時,病毒就起破壞作用,而在未啟動這個程序之前,它是不易被人發覺的;傳染性,計算機病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復制或產生變種,其速度之快令人難以預防。傳染性是病毒的基本特征。在生物界,病毒通過傳染從一個生物體擴散到另一個生物體。在適當的條件下,它可得到大量繁殖,井使被感染的生物體表現出病癥甚至死亡。同樣,計算機病毒也會通過各種渠道從已被感染的計算機擴散到未被感染的計算機,在某些情況下造成被感染的計算機工作失常甚至癱瘓。潛伏性,一個編制精巧的計算機病毒程序,進入系統之后一般不會馬上發作,可以在幾周或者幾個月內甚至幾年內隱藏在合法文件中,對其他系統進行傳染,而不被人發現,潛伏性愈好,其在系統中的存在時間就會愈長,病毒的傳染范圍就會愈大;隱蔽性,計算機病毒具有很強的隱蔽性,有的可以通過病毒軟件檢查出來,有的根本就查不出來,有的時隱時現、變化無常,這類病毒處理起來通常很困難;破壞性,計算機中毒后,可能會導致正常的程序無法運行,把計算機內的文件刪除或受到不同程度的損壞[1]。
2.計算機病毒的分類
按感染對象分為引導型、文件型、混合型、宏病毒,文件型病毒主要攻擊的對象是.COM及、EXE等可執行文件;按其破壞性分良性病毒、惡性病毒;按照病毒程序入侵系統的途徑,可將計算機病毒分為以下四種類型:
操作系統型:這種病毒最常見,危害性也最大。
外殼型:這種病毒主要隱藏在合法的主程序周圍,且很容易編寫,同時也容易檢查和刪除。入侵型:這種病毒是將病毒程序的一部分插入到合法的主程序中,破壞原程序。這種病毒的編寫比較困難。
源碼型:這種病毒是在源程序被編譯前,將病毒程序插入到高級語言編寫的源程序中,經過編譯后,成為可執行程序的合法部分。這種程序的編寫難度較大,一旦插入,其破壞性極大。
3.計算機病毒給工作帶來的危害
3.1病毒對會直接破壞計算機數據
病毒及可能篡改重要的加密信息,從而使得整個系統癱瘓,跟嚴重的話會破壞硬盤系統導致整個系統無法開啟工作[2]。
3.2直接使計算機運行速度變慢
當病毒侵入一些正在正常工作的程序中時,會干擾程序的正常運行,知識系統運行緩慢,表面看是沒有任何問題致使速度減慢 ,但實質上病毒已經侵入系統內部,這樣不僅會降低工作的效率,還會帶來一定的經濟損失。
3.3病毒大量占據計算及磁盤空間
一些病毒侵入計算機系統,會產生大量的垃圾文件。舉個例子,計算機感染蠕蟲病毒之后,在用戶不知情的情況下,病毒使得計算機向外發送大量垃圾郵件或數據,以至于讓網絡嚴重堵塞或癱瘓。近些年來,很多違法者通過即時通訊軟件向用戶發送大量帶有病毒的垃圾信息和郵件,成為了病毒傳播的一種新的途徑。
3.4一些病毒會竊取用戶隱私造成更大危害
目前很多違法人員利用計算機病毒竊取用戶隱私已在其中獲取一定的利益,用戶的信息與隱私一旦泄露將會對用戶造成不可估量的傷害,帶來無窮的隱患與財產損失。
4.預防計算機病毒侵害的一些技術
4.1樹立病毒防范意識
良好的防范意識是采取一系列措施的前提,對于計算機來說,有無病毒防護意識有很大差別,對于反病毒人員來說,一旦計算機出現任何可疑狀況就會立即采取相應的措施進行防范,對于那些防范意識較為薄弱的人員來說,計算機病毒侵入剛露端倪時,不會立即想到會有病毒的侵入,最后任病毒對其進行破壞,釀成了錯誤[3]。
4.2及時對計算機軟件進行更新升級
及時進行更新與升級工作可以從根源上避免黑客利用電腦漏洞侵入用戶計算機對其進行破壞。可以安裝安全檢查軟件,比如360安全衛士等,可以對木馬進行查殺,并能對各個軟件進行及時的更新升級,避免病毒利用軟件漏洞進行木馬傳播[4]。
4.3增強網絡管理技術
對于防范計算機病毒入侵單純的技術手段是達不到更好地效果的,更好的效果是要建立在有完善的管理策略。技術與管理相結合在一起才能更為有效的控制病毒的入侵。根據現實情況,一些防范技術仍然停留在實驗室階段,我們需要相應的機制對計算機進行更好地利用有開發,推廣及普及。前提就是我們要對計算機進行正確的操作與使用。在管理方面,使其程序規范化,減少不良網站與廣告對用戶注意力的分散,以此來預防病毒的侵入。
4.4良好的上網習慣
很多用戶在瀏覽網頁時會被一些亂七八糟的網頁影響,比如一些黃色網站、陌生網站,一切能挑起用戶好奇心的網站,當用戶點開這些網站時或者安裝不明來歷的軟件時,可惡的木馬就會接踵而至,大量侵染用戶的計算機系統,最終帶來使計算機癱瘓的一系列后果。只有用戶不隨意點開不明來路的網頁就會減少被木馬侵蝕的幾率,保護計算機免受大的傷害。
4.5備份重要數據
很多被病毒侵染的計算機會丟失很多重要的數據,最終會導致企業遭受巨大損失或者對于用戶來說,其重要的資料丟失會對生活帶來極大的不便。定期的存儲備份重要數據信息可以再計算機崩潰后以最大限度恢復重要文件,這樣可以減少一定的經濟與其他方面的損失。
4.6為各個系統卷分配不同的用戶權限
將操作系統卷設置成對一般用戶為只讀權限,屏蔽其它網絡用戶對系統卷除讀和執行以外的所有其它操作,如修改、刪除、創建文件和寫文件等操作權限。應用程序卷也應設置成對一般用戶是只讀權限的,不經授權、不經計算機病毒檢測,就不允許在共享的應用程序卷中安裝程序。保證除系統管理員外,其它網絡用戶是沒有辦法將計算機病毒感染到系統中去的。這樣就可以是各個用戶有一個安全的聯網工作環境。
5.結語
科技高速發展的今天,計算機的影響力不可小覷。計算機給人們帶來的好處的同時又不免帶來一定的傷害。計算機病毒的危害雖然很大,小則造成部分程序出錯硬性正常運行,大則造成大數目的不可估量的經濟損失。人們首先要做到的就是培養一定的防范病毒的意識,及時察覺病毒入侵。積極采取各種措施來確保互聯網的安全。雖然我們知道病毒在不斷進化者,每時每刻都會有新的病毒產生,而且這些病毒變得越來越復雜隱秘。我們從計算機病毒防范及安全策略做好各項工作,還是安全可以避免傳染上計算機病毒的。我們也相信,隨著科學技術的發展,我們可以是病毒的生存空間變得愈來愈小。 [科]
【參考文獻】
[1]趙鵬,齊文泉,時長江.下一代計算機病毒防范技術“云安全”架構與原理[J].信息技術與信息化,2009(6):77.
[2]張程文.客戶端計算機病毒防范措施[J].價值工程,2010(29):86.
1.1破壞計算機系統。
計算機病毒的本質是一個程序,是一段代碼,它在入侵計算機之后會導致電腦不能正常使用,甚至是操作系統的崩潰,還有一部分病毒能夠對計算機硬件(如硬盤)造成損壞。病毒一般都隱藏在計算機中的正常程序內部,當程序運行之后病毒就會激活,病毒程序先于正常程序被執行,之后觸發條件,進入并感染計算機系統內的其他程序或者系統本身。計算機病毒具有復制性與傳染性,目前常見的很多病毒都是對軟件程序或者系統數據產生危害。另外,“木馬”也是一種常見病毒,木馬病毒的危害在于它能夠輕易的盜取用戶計算機內的銀行賬號、游戲賬號或者重要信息資料,同時還會在運行時占用大量的系統資源,從而造成系統運行緩慢遲鈍,出現死機或者藍屏問題。
1.2占用磁盤空間和破壞數據。
計算機病毒是隱藏在程序或者文件中的可執行代碼,它能夠在局域網中的各臺計算機之間傳播,或者利用互聯網進行傳播。受到計算機病毒侵害的電腦往往會產生五花八門的故障和問題,而磁盤數據的損壞則是最為常見的故障之一,例如說CIH病毒入侵計算機后會出現硬盤空間丟失的問題。在病毒感染的初期階段,我們對于其危害通常都是參照其對計算機系統造成的直接破壞,例如說格式化硬盤或者刪除數據信息等來對惡性病毒與良性病毒進行區分。一個被感染的正常程序會成為病毒的傳輸載體,但是在程序運行時用戶僅僅會看到程序圖標或者文字上的變化,這時病毒可能已經在不知不覺中損壞了硬盤中的文件和數據,甚至已經對硬盤進行格式化或者刪除了系統某些重要文件,從而直接造成計算機系統的崩潰。
1.3影響計算機運行速度。
計算機在長期使用之后往往會累積很多垃圾文件和臨時文件,如果用戶不能定期進行清理,這些垃圾文件便會越積越多,對計算機系統的運行速度產生很大的影響。而一些病毒也會以類似的方式來對計算機進行破壞,病毒感染計算機之后會直接占領內存并以此為根據地開始時刻不停的復制自己,不久用戶便會感覺到計算機的卡頓,這是因為病毒已經占用了系統的大量內容,讓很多正常程序運行速度變慢甚至無法啟動;另外由于病毒程序會讓CPU執行一些垃圾程序而讓計算機系統時刻處于忙碌狀態,從而降低計算機的運行效率。例如說木馬病毒會入侵到進程中來影響計算機運行速度,一般是網頁木馬注入IE進程,遠程控制木馬注入到桌面進程。
2計算機病毒的防范技術
2.1特征代碼掃描法。
病毒掃描軟件通常分為下面兩部分構成:其一是通過病毒庫進行病毒掃描的程序;第二是病毒代碼庫,這是一個存儲病毒種類和特征的數據庫。病毒掃描程序一般是通過病毒代碼庫內的病毒類型來對計算機系統中是否存在相同類型的病毒進行掃描識別。因此,掃描程序的有效性主要是由病毒代碼庫中的數據量來決定的。所以我們必須要重視病毒代碼串的選擇,通常病毒代碼串的選擇規則有下面幾種:一是因為病毒代碼的長度不一,長的可以超過10k字節,而短的僅占幾百字節。如果選擇病毒中的任意的一段代碼當成是其特征代碼,則其代表性不強。因為病毒在差異環境中的表現是不同的,因此很多時候難以用這樣的代碼來檢測出病毒。二是因為病毒數據區變化幅度較大,因此代碼串不含有此數據區域;三是必須要確保病毒的唯一性,因此病毒代碼庫建設是一項長期性的工作,我們要盡可能的降低病毒特征代碼的長度。四是在對程序進行分析的過程中必須仔細選擇具有代表性的代碼,從而更加準確的掃描出不同類型的病毒;五是特征串應當可以準確的區分正常程序與病毒程序。
2.2啟發式病毒檢測技術。
啟發式病毒檢測技術主要是利用殺毒軟件內部的記憶功能,從而記錄與判定病毒種類,在計算機中存在相同病毒時可以第一時間識別并進行相應處理,為用戶提出病毒警告或自動終止病毒程序運行。啟發式檢測技術可以在計算機正常運行的基礎上實施病毒的檢測與查殺工作,其作業流程和自動防御檢驗技術比較類似,都是對計算機系統內部的所有程序展開掃描,發現病毒程序進行處理,或者提醒用戶進行選擇處理。啟發式掃描檢測技術還有待進一步的完善,這是因為它常常會出現虛報誤報的問題,還需要進行改善,提升識別的準確性。
2.3數據加密技術。
數據加密能夠有效的保障計算機數據安全,數據加密技術的主要功能是確保計算機數據信息在被病毒所感染后能夠提供安全保護。另外,數據加密技術還能夠很好的解決信息竊聽的問題,但其前提條件是應當具備靈活完善的管理機制和密鑰交換。密鑰的管理機制不但要對感知節點的資源有限這一特征進行適應,同時還必須要可以確保節點被病毒或者攻擊者控制以后,整個網絡的安全能夠有所保障。現階段各種加密技術愈來愈多,怎樣設計出與高速節能計算需求相適應的加密算法與計算機保護方案,尤其是當資源有限的情況下,安全認證加密依舊是擺在技術人員面前的一大課題。
2.4特征字掃描技術。
特征字病毒掃描技術是特征串掃描技術的升級方法,使用特征字掃描技術來識別計算機系統內部的病毒具有誤報率低、報警速度快等優勢。特征字掃描技術的特征字庫僅僅是選擇病毒體中的少部分關鍵特征字來構成的。特征字掃描技術因為需要處理的字節較少,也不需要串匹配,因此擁有極快的識別速度,當被識別對象較大時它的速度優勢更加明顯。特征字識別技術和生物病毒的生物活性檢驗比較類型,它們都非常關注病毒的活性程度,因此在很大程度上降低了誤報率。
3結束語
關鍵詞:計算機網絡安全 計算機病毒 防范措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1003-9082(2013)07-0003-01
一般情況下,計算機安全包含了軟件和硬件的安全,同時還包含了計算機數據資料安全以及計算機運行的安全,因此,計算機的安全對于相關數據的儲存管理與安全防護具有重要意義。同時,因為計算機病毒的威脅,也對計算機系統安全具有嚴重的影響。因此,需要相關的計算機技術人員對計算機網絡安全以及計算機病毒防范措施進行不斷的研究。
一、計算機網絡安全和計算機病毒存在的問題
計算機網絡安全和計算機病毒所存在的問題主要有以下幾點:
1.自然災害
目前大多數計算機信息系統比較容易受自然環境的影響,包括濕度、溫度、沖擊、振動等諸多因素。而不少計算機房常忽視防震、防火、防電磁泄漏等方面的工作,接地系統也考慮的不夠周到,抵御自然災害的能力還有待加強。
2.軟件漏洞
黑客對計算機發動攻擊往往把網絡軟件的漏洞當成最好的利用條件,此外,還有軟件“后門”的問題,這些“后門”都是軟件設計編程人員為了自己方便才進行設置的,通常情況下,外人難以得知,而一旦“后門”洞開,其后果和造成的損失不可估量。
3.黑客的攻擊和威脅
在當前的計算機網絡上,黑客攻擊事件頻頻發生,愈演愈烈,已成為具有一定技術和經濟條件的各種各樣的攻擊者活動的舞臺。之所以會出現黑客,大多情況下,并非黑客本身有隨意入侵的本事,往往只是因為他們善于發現并利用漏洞。信息網絡具有缺陷和不完善性,這正好成了黑客或病毒進行攻擊的絕佳途徑,信息網絡的脆弱,引起了不少信息社會的脆弱和安全問題,對人們和社會構成了極大威脅。
4.計算機病毒
計算機病毒通常是一種由人為編制、對計算機性能和數據進行破壞且能夠自我復制的程序代碼,它感染速度快、破壞性強,且傳播形式復雜,很難徹底清除,可以輕易對硬盤、光驅、主板等造成破壞,是當今網絡安全的頭號強敵,一旦病毒在網路上擴散,會引起網絡的癱瘓,使之不能正常運行。所以,加強網絡安全防范意識尤其重要。
二、計算機網絡安全和計算機病毒的防范措施
1.加密技術
數據加密是指根據一定的算法,將原有的明文或數據進行一定的加密轉換,對所進行的存儲和傳輸工作進行加密,只有相關的信息使用者進行解密之后才能對相關數據進行使用,這同時也是數據保密性得以實現的有效保證。通常來說,加密算法主要分為兩種,一種是對稱加密算法,另一種是非對稱加密算法。對稱加密算法主要是指進行解密的鑰匙都是一樣的,而非對稱加密算法所受用的鑰匙是不一樣的,相對來說,非對稱加密的方法運用更為廣泛。
2.防火墻技術
防火墻技術運用廣泛,主要用于網絡訪問控制、阻止外部人員非法進入,能夠有效地對內網資源進行保護。防火墻對數據包中的源地址和目標地址以及源端口和目標端口等信息進行檢測,再與提前設置的訪問控制規則進行匹配,若成功,就允許數據包通過 ;若不成功,就丟棄數據包。狀態檢測防火墻是當下市場上最常見的。防火墻一般只能防止外部,對內部網絡起不了作用。
3.物理隔離網閘
物理隔離網閘的主要作用就是對信息的安全性進行保護,其工作原理就是運用多種的控制功能進行固態開關的控制,從而保證對相對獨立的主機系統進行一定的讀寫分析。而進行連接的主系統間,并沒有相關的物理連接和邏輯連接,同時也不存在對信息包轉發的依據,所以,從物理方面來說,物理隔離網可以有效的對黑客進行預防。
4.防病毒技術
計算機病毒的特點通常就是 :繁殖性強、攻擊隱蔽性強、潛伏時間長、傳播方式多樣、破壞能力大,其注入技術可分為無線電方式、后門攻擊式、固化式方式以及數據控制連接方式等。幾乎所有的計算機病毒都是人造的,這也導致計算機病毒對其系統自身和信息儲存等危害非常大。網絡病毒技術一般有三種,一是病毒預防技術,利用固有的常駐系統內存,優先獲得系統控制權,判定病毒是否存在,做好病毒擴散的預防工作;二是病毒檢測技術,對文件自身特征和病毒特征對計算機進行偵測,判斷系統是否感染病毒;
三、結束語
綜上所述,隨著我國計算機網絡技術的快速發展,我國現階段信息網絡安全以及網絡病毒問題越來越嚴重,相應的,數據保密也發展到了更重要的階段,數據保密技術已經成為現代網絡信息技術研究的重點內容。當前情況下,我國的網絡安全技術所運用的主要技術有入侵檢測技術、防火墻技術以及網絡病毒技術等,相應的,網絡安全不僅需要技術的提升,同時還需要加強社會法律法規,并對數據信息的安全防范意識進行加強,大力的進行宣傳教育,盡可能的將安全隱患降到最低。
參考文獻
[1]傅偉 , 李建 , 張新友 . 計算機網絡安全及其防范技術 [J]. 科技廣場,2008(08) :42-43.
[2]劉聞翎 . 局域網病毒分析及企業網絡安全策略 [J]. 有色冶金設計與研究,2010(05):36-38.