計算機病毒的預(yù)防措施范文

時間:2023-05-24 17:50:08

導(dǎo)語:如何才能寫好一篇計算機病毒的預(yù)防措施,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

篇1

關(guān)鍵詞:計算機網(wǎng)絡(luò)安全 計算機病毒 防范措施

中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1003-9082(2013)07-0003-01

一般情況下,計算機安全包含了軟件和硬件的安全,同時還包含了計算機數(shù)據(jù)資料安全以及計算機運行的安全,因此,計算機的安全對于相關(guān)數(shù)據(jù)的儲存管理與安全防護具有重要意義。同時,因為計算機病毒的威脅,也對計算機系統(tǒng)安全具有嚴(yán)重的影響。因此,需要相關(guān)的計算機技術(shù)人員對計算機網(wǎng)絡(luò)安全以及計算機病毒防范措施進行不斷的研究。

一、計算機網(wǎng)絡(luò)安全和計算機病毒存在的問題

計算機網(wǎng)絡(luò)安全和計算機病毒所存在的問題主要有以下幾點:

1.自然災(zāi)害

目前大多數(shù)計算機信息系統(tǒng)比較容易受自然環(huán)境的影響,包括濕度、溫度、沖擊、振動等諸多因素。而不少計算機房常忽視防震、防火、防電磁泄漏等方面的工作,接地系統(tǒng)也考慮的不夠周到,抵御自然災(zāi)害的能力還有待加強。

2.軟件漏洞

黑客對計算機發(fā)動攻擊往往把網(wǎng)絡(luò)軟件的漏洞當(dāng)成最好的利用條件,此外,還有軟件“后門”的問題,這些“后門”都是軟件設(shè)計編程人員為了自己方便才進行設(shè)置的,通常情況下,外人難以得知,而一旦“后門”洞開,其后果和造成的損失不可估量。

3.黑客的攻擊和威脅

在當(dāng)前的計算機網(wǎng)絡(luò)上,黑客攻擊事件頻頻發(fā)生,愈演愈烈,已成為具有一定技術(shù)和經(jīng)濟條件的各種各樣的攻擊者活動的舞臺。之所以會出現(xiàn)黑客,大多情況下,并非黑客本身有隨意入侵的本事,往往只是因為他們善于發(fā)現(xiàn)并利用漏洞。信息網(wǎng)絡(luò)具有缺陷和不完善性,這正好成了黑客或病毒進行攻擊的絕佳途徑,信息網(wǎng)絡(luò)的脆弱,引起了不少信息社會的脆弱和安全問題,對人們和社會構(gòu)成了極大威脅。

4.計算機病毒

計算機病毒通常是一種由人為編制、對計算機性能和數(shù)據(jù)進行破壞且能夠自我復(fù)制的程序代碼,它感染速度快、破壞性強,且傳播形式復(fù)雜,很難徹底清除,可以輕易對硬盤、光驅(qū)、主板等造成破壞,是當(dāng)今網(wǎng)絡(luò)安全的頭號強敵,一旦病毒在網(wǎng)路上擴散,會引起網(wǎng)絡(luò)的癱瘓,使之不能正常運行。所以,加強網(wǎng)絡(luò)安全防范意識尤其重要。

二、計算機網(wǎng)絡(luò)安全和計算機病毒的防范措施

1.加密技術(shù)

數(shù)據(jù)加密是指根據(jù)一定的算法,將原有的明文或數(shù)據(jù)進行一定的加密轉(zhuǎn)換,對所進行的存儲和傳輸工作進行加密,只有相關(guān)的信息使用者進行解密之后才能對相關(guān)數(shù)據(jù)進行使用,這同時也是數(shù)據(jù)保密性得以實現(xiàn)的有效保證。通常來說,加密算法主要分為兩種,一種是對稱加密算法,另一種是非對稱加密算法。對稱加密算法主要是指進行解密的鑰匙都是一樣的,而非對稱加密算法所受用的鑰匙是不一樣的,相對來說,非對稱加密的方法運用更為廣泛。

2.防火墻技術(shù)

防火墻技術(shù)運用廣泛,主要用于網(wǎng)絡(luò)訪問控制、阻止外部人員非法進入,能夠有效地對內(nèi)網(wǎng)資源進行保護。防火墻對數(shù)據(jù)包中的源地址和目標(biāo)地址以及源端口和目標(biāo)端口等信息進行檢測,再與提前設(shè)置的訪問控制規(guī)則進行匹配,若成功,就允許數(shù)據(jù)包通過 ;若不成功,就丟棄數(shù)據(jù)包。狀態(tài)檢測防火墻是當(dāng)下市場上最常見的。防火墻一般只能防止外部,對內(nèi)部網(wǎng)絡(luò)起不了作用。

3.物理隔離網(wǎng)閘

物理隔離網(wǎng)閘的主要作用就是對信息的安全性進行保護,其工作原理就是運用多種的控制功能進行固態(tài)開關(guān)的控制,從而保證對相對獨立的主機系統(tǒng)進行一定的讀寫分析。而進行連接的主系統(tǒng)間,并沒有相關(guān)的物理連接和邏輯連接,同時也不存在對信息包轉(zhuǎn)發(fā)的依據(jù),所以,從物理方面來說,物理隔離網(wǎng)可以有效的對黑客進行預(yù)防。

4.防病毒技術(shù)

計算機病毒的特點通常就是 :繁殖性強、攻擊隱蔽性強、潛伏時間長、傳播方式多樣、破壞能力大,其注入技術(shù)可分為無線電方式、后門攻擊式、固化式方式以及數(shù)據(jù)控制連接方式等。幾乎所有的計算機病毒都是人造的,這也導(dǎo)致計算機病毒對其系統(tǒng)自身和信息儲存等危害非常大。網(wǎng)絡(luò)病毒技術(shù)一般有三種,一是病毒預(yù)防技術(shù),利用固有的常駐系統(tǒng)內(nèi)存,優(yōu)先獲得系統(tǒng)控制權(quán),判定病毒是否存在,做好病毒擴散的預(yù)防工作;二是病毒檢測技術(shù),對文件自身特征和病毒特征對計算機進行偵測,判斷系統(tǒng)是否感染病毒;

三、結(jié)束語

綜上所述,隨著我國計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展,我國現(xiàn)階段信息網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)病毒問題越來越嚴(yán)重,相應(yīng)的,數(shù)據(jù)保密也發(fā)展到了更重要的階段,數(shù)據(jù)保密技術(shù)已經(jīng)成為現(xiàn)代網(wǎng)絡(luò)信息技術(shù)研究的重點內(nèi)容。當(dāng)前情況下,我國的網(wǎng)絡(luò)安全技術(shù)所運用的主要技術(shù)有入侵檢測技術(shù)、防火墻技術(shù)以及網(wǎng)絡(luò)病毒技術(shù)等,相應(yīng)的,網(wǎng)絡(luò)安全不僅需要技術(shù)的提升,同時還需要加強社會法律法規(guī),并對數(shù)據(jù)信息的安全防范意識進行加強,大力的進行宣傳教育,盡可能的將安全隱患降到最低。

參考文獻

[1]傅偉 , 李建 , 張新友 . 計算機網(wǎng)絡(luò)安全及其防范技術(shù) [J]. 科技廣場,2008(08) :42-43.

[2]劉聞翎 . 局域網(wǎng)病毒分析及企業(yè)網(wǎng)絡(luò)安全策略 [J]. 有色冶金設(shè)計與研究,2010(05):36-38.

篇2

關(guān)鍵詞:計算機技術(shù);網(wǎng)絡(luò)維護;病毒防治;措施

中圖分類號:TP393.08

隨著計算機網(wǎng)絡(luò)技術(shù)在人們生活中的普遍運用,計算機病毒日益猖獗,不僅對人們的生活、工作產(chǎn)生危害,還威脅著整個社會的穩(wěn)定。網(wǎng)絡(luò)安全問題關(guān)系著每個使用者的基本信息的安全性,關(guān)系著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,成為一個備受關(guān)注的問題。網(wǎng)絡(luò)安全問題處理的好,才能保證人們更好的運用計算機解決生活中的各種問題,實現(xiàn)計算機網(wǎng)絡(luò)的高效性和便利性。

1 計算機病毒的含義、特征

1.1 計算機病毒的含義。計算機病毒不同于醫(yī)學(xué)中的“病毒”,它是一種人為地在計算機中編制的指令或代碼,用以破壞計算機的程序、基本功能或數(shù)據(jù),具有強大的自我復(fù)制性。它隱蔽在計算機的程序或存儲介質(zhì)中,當(dāng)時機成熟、病毒被激活后,它會修改電腦中的程序,將自己的指令或者代碼放入這些程序中并進行不斷地復(fù)制、感染,從而實現(xiàn)對計算機程序的破壞。

1.2 計算機病毒的特征。(1)計算機病毒具有感染性。感染性,也稱為自我復(fù)制性,是計算機病毒的重要特征之一。它是指病毒通過潛伏在一些存儲介質(zhì)中,對未被感染的電腦發(fā)起攻擊,然后通過這些已經(jīng)被感染的電腦去感染別的計算機。這些病毒在一定條件下一旦被激活,就會迅速搜集合適的存儲介質(zhì),將自身的代碼隱匿在其中,從而實現(xiàn)自我繁殖。(2)計算機病毒具有潛伏性。計算機病毒在被激活的情況下,不會立刻對未被感染的電腦發(fā)起攻擊,而是選擇隱藏在計算機的一些程序或存儲介質(zhì)中,隱藏時間可以是幾天、幾周,有的甚至是幾個月、幾年,隱藏的時間越長,對計算機的感染范圍越廣,破壞性越強。(3)計算機病毒具有隱蔽性。潛伏在計算機程序或存儲介質(zhì)中的計算機病毒一般很難被發(fā)現(xiàn),甚至殺毒軟件都難以檢測出來,有些雖然會被檢測出來并提示已被處理,但幾天后又會出現(xiàn),繼續(xù)潛伏并繁殖進行破壞。(4)計算機病毒具有可觸發(fā)性。計算機病毒在外部條件已經(jīng)適合的情況下才會被激活、進行感染和破壞。它根據(jù)已設(shè)定的計算機程序,選擇合適的時機進行攻擊。當(dāng)計算機使用者不小心輸入一個字符或者打開某個文件時,病毒就會趁虛而入,進行攻擊。

2 計算機病毒的危害

2.1 對計算機中的文件進行攻擊。病毒對計算機文件進行攻擊的形式很多,而攻擊類型主要是文件型。病毒攻擊的對象多種多樣,包括源文件、文檔、系統(tǒng)文件等。當(dāng)文件被病毒攻擊后,病毒會隱匿在其中,對其內(nèi)容進行不斷地破壞、更改,甚至?xí)?dǎo)致存盤時間的變化。

2.2 耗用計算機資源。計算機病毒實際上就是一種程序,在其運行過程中也會占用一定的系統(tǒng)資源,有些甚至?xí)L時間地占用,影響系統(tǒng)的運行速度。不管有沒有危害,是程序,就一定會占用資源。例如,曾經(jīng)瘋狂傳播的蠕蟲病毒,雖然病毒本身沒有什么破壞性,但其占用了大量的資源,使系統(tǒng)運行極其緩慢,最終停止,這是一種時間上的損失。

2.3 干擾信息的輸入和輸出。干擾輸入主要表現(xiàn)在影響鍵盤的輸入,使其出現(xiàn)輸入混亂的現(xiàn)象。不管病毒有沒有危害都會存在這種“功能”。例如“排字工”病毒,它就是一種影響鍵盤功能,最終使鍵盤失去作用的病毒。干擾信息的輸出,一般表現(xiàn)在在電腦屏幕上會莫名其妙地出現(xiàn)一些符號或者播放音樂。這是無害病毒對計算機的主要攻擊方式,這種方式不會產(chǎn)生實質(zhì)性的危害,但會影響人們的工作和心情,能吞掉所有“0”字符的“零臭蟲”病毒就是一個典型的例子。

2.4 破壞、泄露計算機信息。這是有危害的病毒對計算機發(fā)起攻擊的主要方式。當(dāng)文件被感染時,文件已經(jīng)被或多或少地破壞。有的病毒為更好的隱蔽自己,使文件保持原有的長度,在攻擊文件時,用自己的代碼強行覆蓋文件的部分代碼,導(dǎo)致文件的破壞。有些病毒,例如近幾年流行的求職信病毒、紅色代碼病毒等具有泄露信息的“功能”,這些病毒為黑客對計算機的進一步攻擊打開了大門。

2.5 對人們的心理產(chǎn)生影響。計算機病毒通過對屏幕輸出信息的控制,對人的心理產(chǎn)生一定的影響。雖然這種病毒歸屬于沒有危害的病毒,但其對人們心理的危害程度是不容忽視的。這并不是簡單的播放音樂或奇怪的聲音,有時會出現(xiàn)不利于人們身心健康的畫面或者文字,曾經(jīng)在2000年流行的“女鬼”病毒就是一個典型的例子,此病毒曾導(dǎo)致一人心臟病突發(fā)身亡。

3 計算機網(wǎng)絡(luò)維護與病毒防治的措施

3.1 定期進行數(shù)據(jù)的備份。定期進行數(shù)據(jù)或文件的備份,能有效地保護系統(tǒng),在系統(tǒng)出現(xiàn)崩潰時,能最大限度地幫助系統(tǒng)恢復(fù)原樣,降低病毒對系統(tǒng)的破壞程度。由于網(wǎng)絡(luò)環(huán)境的開放性,計算機系統(tǒng)隨時都有可能受到病毒的攻擊,不能等到數(shù)據(jù)因病毒的攻擊而被破壞時才想辦法彌補。在進行重要數(shù)據(jù)備份前,應(yīng)先檢查文件是否被病毒感染,防止對病毒進行備份,同時,應(yīng)盡量將數(shù)據(jù)備份到與主機分離的遠程機器上。

3.2 對計算機進行定期地殺毒。定期殺毒是對計算機病毒進行防范的一種有效的手段。首先,用戶要定期使用殺毒軟件進行殺毒、更新病毒庫,防止新病毒的出現(xiàn)。在使用電腦時用戶應(yīng)開啟防火墻,防止一些不明插件、網(wǎng)頁篡改程序,降低系統(tǒng)感染病毒的風(fēng)險,減少病毒的攻擊。其次,用戶應(yīng)定期進行軟件的更新和升級,對系統(tǒng)的漏洞進行修補,防止病毒的趁虛而入,利用漏洞攻擊系統(tǒng)。

3.3 建立有效的病毒防護體系。有效的、多層次的計算機病毒防護體系主要包括桌面、防火墻、服務(wù)器三個方面。其保護對象主要包括:保護用戶賬號、密碼的安全性,保證計算機系統(tǒng)的安全,防止病毒的趁虛而入;對系統(tǒng)和程序進行及時的完善,定期下載補丁、修補系統(tǒng)漏洞;在下載程序時,盡量避免安裝或應(yīng)用一些不安全或不必要的程序。另外,任何病毒的防護措施都不是完全有效的,當(dāng)系統(tǒng)被病毒感染時,可以選擇災(zāi)難恢復(fù)這一有效的彌補措施,立即關(guān)閉計算機,然后重新恢復(fù)系統(tǒng)。

3.4 提高個人的病毒防范意識。良好的病毒防范意識對保證系統(tǒng)的安全是至關(guān)重要的。為降低系統(tǒng)感染病毒的可能性,除了要采取有效的病毒防范措施之外,還要養(yǎng)成良好的防范意識。例如定期殺毒、定期更新病毒庫等。在使用網(wǎng)絡(luò)時,注意不要打開陌生的郵件或附件,若要查看,需先下載進行殺毒,確保安全后再打開。平時還要對電腦中的資料進行備份,一旦被病毒感染,可以防止重要數(shù)據(jù)的丟失。

3.5 定期更換密碼,保證賬戶安全。賬號和密碼是突破系統(tǒng)防線的第一關(guān),黑客對系統(tǒng)的入侵是從破解密碼開始的,因此對系統(tǒng)賬號、密碼進行有效的管理,保證賬戶和密碼的安全是保證系統(tǒng)安全性的有效措施。用戶在設(shè)置密碼時,盡量保證其位數(shù)在八位以上,盡量避免以自己的生日、名字作為密碼。另外,用戶應(yīng)注意定期更換密碼,至少每月更換一次。

4 結(jié)語

隨著網(wǎng)絡(luò)技術(shù)的進一步發(fā)展,計算機病毒帶來的危害與日俱增。加強對計算機病毒的防范、保證用戶信息的安全是一個刻不容緩的問題。這需要計算機使用者既要充分了解計算機病毒的特征及危害性,采取有效的病毒防范措施,還要不斷提高對計算機病毒的自我防范意識,降低感染病毒的風(fēng)險。

參考文獻:

[1]張國鋒.淺議計算機網(wǎng)絡(luò)安全與病毒防治[J].計算機光盤軟件與應(yīng)用,2013,4:171-173.

[2]陳悅.淺談計算機網(wǎng)絡(luò)病毒的防治措施[J].電大理工,2009,3:41-42.

篇3

關(guān)鍵詞:病毒;種類;特點;預(yù)防措施

中圖分類號:G640文獻標(biāo)識碼:A文章編號:1003-2851(2010)06-0229-01

隨著計算機技術(shù)及計算機網(wǎng)絡(luò)的發(fā)展,伴隨而來的計算機病毒傳播問題越來越引起人們的關(guān)注。因此,研究計算機病毒的種類特點及預(yù)防措施迫在眉睫。

一、計算機病毒的種類

病毒指“編制或者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機指令或者程序代碼”。而在一般教科書及通用資料中被定義為:利用計算機軟件與硬件的缺陷,由被感染機內(nèi)部發(fā)出的破壞計算機數(shù)據(jù)并影響計算機正常工作的一組指令集或程序代碼 。這對計算機的功能與數(shù)據(jù)信息具有極大的破壞性。計算機病毒的分類有很多種,如根據(jù)計算機病毒存在的媒體,病毒可以劃分為:網(wǎng)絡(luò)病毒,文件病毒,引導(dǎo)型病毒。根據(jù)病毒傳染的方法可分為駐留型病毒和非駐留型病毒。據(jù)病毒破壞的能力可將病毒分為:無害型、危險型與非常危險型。而根據(jù)病毒特有的算法,病毒可以劃分為伴隨型病毒、“蠕蟲”型病毒、練習(xí)型病毒、詭秘型病毒 與變型病毒(又稱幽靈病毒)。

二、計算機病毒的特點

通過對計算機病毒的分析及研究,歸納起來看,目前計算機病毒具有以下特點:

非授權(quán)可執(zhí)行性:用戶通常調(diào)用執(zhí)行一個程序時,把系統(tǒng)控制交給這個程序,并分配給他相應(yīng)系統(tǒng)資源,如內(nèi)存,從而使之能夠運行完成用戶的需求。因此程序執(zhí)行的過程對用戶是透明的。而計算機病毒是非法程序,正常用戶是不會明知是病毒程序,而故意調(diào)用執(zhí)行。但由于計算機病毒具有正常程序的一切特性:可存儲性、可執(zhí)行性。它隱藏在合法的程序或數(shù)據(jù)中,當(dāng)用戶運行正常程序時,病毒伺機竊取到系統(tǒng)的控制權(quán),得以搶先運行,然而此時用戶還認為在執(zhí)行正常程序。

傳染性:計算機病毒不但本身具有破壞性,更有害的是具有傳染性,一旦病毒被復(fù)制或產(chǎn)生變種,其速度之快令人難以預(yù)防。傳染性是病毒的基本特征。計算機病毒可通過各種可能的渠道,如軟盤、計算機網(wǎng)絡(luò)去傳染其他的計算機。病毒程序一旦進入系統(tǒng),就會傳染系統(tǒng)中的程序,運行被傳染的程序之后又會傳染其它程序,于是很快波及整個系統(tǒng)乃至計算機網(wǎng)絡(luò),從而導(dǎo)致系統(tǒng)或網(wǎng)絡(luò)的癱瘓。

隱蔽性:算機病毒具有很強的隱蔽性,有的可以通過病毒軟件檢查出來,有的根本就查不出來,有的時隱時現(xiàn)、變化無常,這類病毒處理起來通常很困難。病毒想方設(shè)法隱藏自身,就是為了防止用戶察覺。

破壞性:凡是軟件手段能觸及到計算機資源的地方均可能受到計算機病毒的破壞。輕者降低電腦性能;重者可導(dǎo)致系統(tǒng)崩潰、破壞數(shù)據(jù),造成無法挽回的損失。其表現(xiàn):占用CPU時間和內(nèi)存開銷,從而造成進程堵塞,對數(shù)據(jù)或文件進行破壞等。

潛伏性:計算機病毒具有依附于其他媒體而寄生的能力,這種媒體我們稱之為計算機病毒的宿主。依靠病毒的寄生能力,病毒傳染合法的程序和系統(tǒng)后,不立即發(fā)作,而是悄悄隱藏起來,然后在用戶不察覺的情況下進行傳染。這樣,病毒的潛伏性越好,它在系統(tǒng)中存在的時間也就越長,病毒傳染的范圍也越廣,其危害性也越大。

可觸發(fā)性:計算機病毒一般都有一個或者幾個觸發(fā)條件。滿足其觸發(fā)條件或者激活病毒的傳染機制,使之進行傳染;或者激活病毒的表現(xiàn)部分或破壞部分。觸發(fā)的實質(zhì)是一種條件的控制,病毒程序可以依據(jù)設(shè)計者的要求,在一定條件下實施攻擊。這個條件可以是敲入特定字符,使用特定文件,某個特定日期或特定時刻,或者是病毒內(nèi)置的計數(shù)器達到一定次數(shù)等。

寄生性:機病毒寄生在其他程序之中,當(dāng)執(zhí)行這個程序時,病毒就起破壞作用,而在未啟動這個程序之前,它是不易被人發(fā)覺的。

三、計算機病毒的防范對策和方法

平時注意一些事項來達到預(yù)防計算機病毒的入侵的目的。啟動盤要專用,而且要加上寫保護,以防病毒的侵入;不要亂用別人的軟盤、游盤;不要非法復(fù)制和解密軟件;使用的外來軟盤、游盤事先進行病毒檢測;電腦做好專人專用;及時備份自己重要的資料,一旦系統(tǒng)癱瘓能較好的保護數(shù)據(jù);絡(luò)上要遵守軟件的使用規(guī)定,不能隨意使用外來的軟件;網(wǎng)時不要隨意進入帶有病毒的網(wǎng)頁;安裝殺毒軟件、病毒防火墻、計算機病毒保護卡;在網(wǎng)絡(luò)條件下,要安裝網(wǎng)絡(luò)殺毒軟件和網(wǎng)絡(luò)版防火墻等等。在使用電腦時,發(fā)現(xiàn)諸如對話框異常、圖標(biāo)改變、特殊字符、異常的畫面等屏幕出現(xiàn)異?,F(xiàn)象;文件的日期、時間、屬性等發(fā)生變化;計算機存儲的容量異常減少;計算機系統(tǒng)中的文件長度發(fā)生變化;系統(tǒng)運行緩慢、磁盤讀取慢、運行文件慢、喇叭沒聲音、雙擊打不開磁盤、數(shù)據(jù)丟失等等是很有可能有病毒侵入,此時我們要安裝卡巴斯基、諾頓、360安全衛(wèi)士、瑞星、江民、金山、驅(qū)逐艦等殺毒軟件及防火墻。

隨著計算機技術(shù)的不斷發(fā)展,計算機病毒攻擊與防御手段也在不斷更新和發(fā)展,因此要在和計算機病毒的對抗中保持領(lǐng)先地位,就必須加強計算機病毒防范體系的建設(shè)和建立健全防范制度。唯有如此計算機網(wǎng)絡(luò)系統(tǒng)才會出于安全的運行之中。

參考文獻

[1] 盧傳友.計算機操作應(yīng)用基礎(chǔ)[M].北京:西安電子科技大學(xué)出版社.

[2]梅筱琴,蒲韻,廖凱生?計算機病毒防治與網(wǎng)絡(luò)安全手冊〔M〕?北京:海洋出版社,2001

[3]李旭華.計算機病毒――病毒機制與防范技術(shù)[M]北京:重慶大學(xué)出版社.

篇4

計算機病毒最早的科學(xué)定義出現(xiàn)在1983年Fredcohen的博士論文“計算機病毒實驗”,論文中將計算機病毒定義為“一種能把自己注入其他程序的計算機程序”。目前關(guān)于計算機病毒已有各種各樣的定義,我國在《中華人民共和國計算機信息系統(tǒng)安全保護條例》中計算機病毒被定義為:“指編制或者在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機指令或者程序代碼”。通俗地講,計算機病毒就是通過某種途徑潛伏在計算機里,達到某種條件時即被激活的對計算機資源進行破壞的一組程序代碼或指令集。

二、計算機病毒的特征

和其它計算機程序相比,計算機病毒程序具有以下特點:

1.傳染性:傳染性是計算機病毒的基本特征,病毒通??梢酝ㄟ^各種渠道從已被感染的計算機擴散到未被感染的計算機,或借助非法拷貝進行這種傳染。在某些情況下被二次感染的計算機也會發(fā)生工作失常甚至癱瘓。

2.寄生性:又稱為感染性,是指計算機病毒程序寄生到宿主程序中,依賴于寄主程序的執(zhí)行而生成并起破壞作用的特性。它是計算機病毒的一個根本屬性,也是判斷一個程序是否為病毒程序的主要依據(jù)。

3.潛伏性:有些計算機病毒侵入系統(tǒng)不會立即發(fā)作,而是依附于其他媒體寄生,并通過修改其他程序而把自身的復(fù)制體嵌入到磁盤甚至硬盤的主引導(dǎo)區(qū)中,等到條件具備時就突然發(fā)作。

4.隱蔽性:隱蔽性也是計算機病毒的基本特征之一。不同的病毒會隱藏在不同的位置,或在扇區(qū)中,或以隱藏文件的形式出現(xiàn),甚至?xí)r隱時現(xiàn)、變化無常,增加了查殺難度,讓人防不勝防。

5.破壞性:系統(tǒng)一旦被病毒感染,強大的病毒會迅速地按照設(shè)定直接破壞計算機的數(shù)據(jù)信息、搶占系統(tǒng)資源、影響運行速度或?qū)τ嬎銠C硬件造成破壞等,這些破壞對計算機用戶造成的往往是巨大的甚至是不可挽回的。也正是由于計算機病毒可怕的破壞性使得計算機病毒越來越令人談虎色變。

6.攻擊主動性:計算機病毒對系統(tǒng)主動攻擊,無論采取多嚴(yán)密的措施都不能徹底地排除病毒對系統(tǒng)的攻擊,且即使許多單機上的病毒可以通過殺毒軟件查殺并刪除染毒文件,甚至是格式化硬盤等措施徹底清除,但是只要網(wǎng)絡(luò)中有一臺計算機沒有徹底殺毒,就可能使整個網(wǎng)絡(luò)再次遭受病毒的肆虐破壞。

三、計算機病毒的防治措施

(一)計算機病毒的入侵途徑

隨著計算機網(wǎng)絡(luò)的互聯(lián)趨勢日益增強,病毒入侵電腦的途徑成倍增加。總的來說,計算機病毒的入侵與傳播主要是通過文件拷貝、文件傳送、網(wǎng)絡(luò)傳輸和文件執(zhí)行等方式進行,其中,文件拷貝與文件傳送均需要傳輸媒介,而文件執(zhí)行是計算機被病毒感染的必然途徑。所以,病毒的傳播與文件的傳播媒介有緊密聯(lián)系。由此,我們可以將病毒入侵和傳播途徑劃分為以下四大類:1.軟盤。由于在計算機應(yīng)用早期,大部分執(zhí)行文件都是通過軟盤互相拷貝和安裝,這樣病毒就容易通過軟盤傳播文件型病毒。可見作為最常用的交換媒介,軟盤在早期是病毒傳播的主要途徑之一。2.硬盤。由于計算機病毒的強傳然性,一旦硬盤被病毒感染,當(dāng)其在本地或移到其他地方使用和維修時,就會造成病毒的迅速傳播擴散。而且,當(dāng)對軟盤格式化時,如果系統(tǒng)硬盤中已經(jīng)有病毒存在,則會對軟盤進行新的傳染并再擴散。3.光盤。光盤由于容量大,在存儲大量可執(zhí)行文件的同時也使大量的病毒就有了藏身之處。尤其對只讀光盤,因為不能進行寫操作,光盤上的病毒無法清除。另外,當(dāng)前泛濫的盜版光盤更給病毒的傳播帶來極大的便利。非法盜版軟件的制作過程以謀利為目的,他們不會為病毒防護擔(dān)負責(zé)任,更不可能提供真正可靠的技術(shù)保障來避免病毒的侵入、傳染和傳播擴散。4.網(wǎng)絡(luò)。網(wǎng)絡(luò)病毒的傳播主要有兩種方式:一種是文件下載,被瀏覽或是下載的文件中可能存在病毒;另一種是電子郵件,很多網(wǎng)絡(luò)郵件系統(tǒng)都有在網(wǎng)絡(luò)間傳輸附帶格式化文檔的功能。隨著國際互聯(lián)網(wǎng)的普及,Internet已逐步成為病毒人侵的主要途徑之一。

(二)計算機病毒的預(yù)防

由計算機病毒的特性可知,計算機一旦感染病毒,就不易徹底防治查殺,有時會給帶來無法恢復(fù)的損失。這就要求用戶在使用計算機時,須加強病毒的預(yù)防措施,從而避免或最大限度地降低損失。常用的有效預(yù)防措施如下:1.安裝正版的殺毒軟件和網(wǎng)絡(luò)防火墻,以防止網(wǎng)絡(luò)上的病毒侵入。這是個簡單有效的方法,但要特別注意須及時更新、升級,并實時監(jiān)控,否則就會形同虛設(shè)。2.不使用來歷不明的程序或軟件。需要使用新軟件時,要用掃毒程序檢查確認無病毒后方可使用,減少中毒機會。3.規(guī)范操作,設(shè)置移動存儲設(shè)備插入后自動進行殺毒。實際操作中盡量不要使用外來軟盤,必要時先通過殺毒軟件查毒以后再用,重啟時注意把軟盤取出;4.養(yǎng)成良好的習(xí)慣,定期對磁盤優(yōu)化和整理,進行全面殺毒,并及時更新系統(tǒng)漏洞補丁。5.重要資料,一定備份。為了保證計算機內(nèi)重要數(shù)據(jù)的安全,使得在計算機系統(tǒng)遭到破壞后可以最大限度地恢復(fù)數(shù)據(jù),減少可能造成的損失,應(yīng)該養(yǎng)成經(jīng)常對重要數(shù)據(jù)備份的習(xí)慣。6.經(jīng)常學(xué)習(xí)和掌握一些必備的相關(guān)知識。只有這樣才能及時發(fā)現(xiàn)新病毒,并采取相應(yīng)的應(yīng)對措施,盡量減少對自己計算機的危害。

(三)計算機病毒的檢測與應(yīng)對

計算機病毒具有很強的隱蔽性和破壞性。因此在日常生活中用戶除了要加強預(yù)防外,及時檢測病毒是否存在于系統(tǒng)中并采取準(zhǔn)確的防治措施也是非常關(guān)鍵的工作。一般情況下用戶可以根據(jù)下列情況判斷系統(tǒng)是否感染病毒。計算機啟動速度慢且無故自動重啟;工作中計算機無故死機;桌面上的圖標(biāo)自動發(fā)生變化;桌面上出現(xiàn)奇怪的提示信息、特殊的字符等異常現(xiàn)象;音箱時常發(fā)出奇怪的聲響;文件中的數(shù)據(jù)被篡改或丟失;在運行正常的應(yīng)用軟件時,系統(tǒng)報告內(nèi)存不足;系統(tǒng)不能識別已經(jīng)存在的硬盤;郵箱中無故出現(xiàn)大量不明來歷的郵件;打印機的速度異常變慢或者只打印出奇怪的字符等。掌握一些典型的計算機病毒感染的表現(xiàn),有利于及時發(fā)現(xiàn)病毒的入侵。一旦檢測出有病毒入侵計算機,可以采取如下措施應(yīng)對。對于文件型病毒,可直接安裝殺毒軟件,進行殺毒,并利用反病毒軟件檢查清除病毒。若是引導(dǎo)型病毒:1.量避免用帶病毒的硬盤啟動。2.清除注冊表中的一些信息,并及時刪除惡意流氓軟件。3.采用輔助軟件,例如注冊表監(jiān)視軟件。對于不能順利刪除的病毒文件,可以先使用regsvr32-u命令(如regsvr32-uxxx.Dll)進行卸載之后再刪除。4.發(fā)現(xiàn)病毒的電腦最好不要再接到局域網(wǎng)中,以免將病毒傳到網(wǎng)絡(luò)的其他電腦上,并暫時不要和其他電腦進行交換文件。5.對于一些特殊的不能刪除的病毒和流氓軟件,還可使用一些非正常方法,如采用映象劫持的方法,讓文件不能正常加載運行,進而實現(xiàn)刪除。還可用U盤啟動PE系統(tǒng),找到病毒文件后再刪除。若上述辦法仍無法將病毒徹底查除,就要考慮給計算機重新分區(qū),然后將整個硬盤格式化。

篇5

隨著信息化時代的發(fā)展,電腦越發(fā)廣泛地被人們所應(yīng)用,幾乎每家每戶都會安裝電腦。與此同時計算機病毒也隨之侵襲了越來越多的電腦,因此計算機病毒的危害與預(yù)防就要被高度重視起來,文章將通過計算機病毒的基礎(chǔ)知識對其產(chǎn)生危害做出詳細闡述,并對其預(yù)防措施提出相關(guān)建議。

關(guān)鍵詞:計算機病毒;計算機病毒危害;預(yù)防措施

由于網(wǎng)絡(luò)時代的新興發(fā)展,計算機成為人們工作、學(xué)習(xí)必不可少的工具,隨之而來的計算機病毒也成為各位用戶煩惱的問題,比如當(dāng)年紅極一時的“熊貓燒香”,現(xiàn)在談起來還讓人心有余悸。什么是計算機病毒,計算機病毒有什么危害?如何采取有效的預(yù)防措施?這都是我們在正確使用計算機過程中需要迫切掌握的基本知識。

1計算機病毒的概述

在計算機使用時,若出現(xiàn)一段可執(zhí)行的程序代碼,修改其程序,然后這些程序?qū)⒈桓腥径蛊浯嬖诘牟《境绦虻玫綇?fù)制,這樣的一個過程稱為計算機病毒。它能控制其他任何程序的運行,只有一點不同的是,它是另一個程序的克隆體,是依附在另一個程序上做出運行的秘密執(zhí)行,它能附加并且復(fù)制本身。有的病毒不僅可以復(fù)制還可以對其他的活動進行完成,還有的病毒是需要特定條件的滿足才能發(fā)作。大部分病毒的編寫用的都是匯編語言,這是與機器語言尤為相似的低級語言,但也有用高級語言編者編寫病毒,例如C語言就是其之一。在世界各地都有計算機病毒編寫者的存在,有很多年輕的編寫為了顯示自己在同樣中的編程能力成為了編寫病毒的動機,但對于經(jīng)驗豐富的老資格編寫者來說,多部分是因為無聊或者厭倦的感覺產(chǎn)生病毒編寫的欲望,病毒編寫者大部分都會通過Internet站點以及國際電子公告板作為病毒代碼聯(lián)絡(luò)交換和交往的地方。很多病毒的創(chuàng)建都是病毒編寫者在一般情況下對代碼進行下載,修改其代碼,反匯編病毒等而產(chǎn)生的。這樣一來,加深了反病毒工作的難度,對其防治帶來了巨大挑戰(zhàn)。

2計算機病毒的分類

在計算機使用中,自從出現(xiàn)了第一次病毒的感染以后,反病毒軟件作者和病毒編寫者一直存在著激烈競爭。當(dāng)開發(fā)出一個有效抵制存在病毒的殺毒軟件時,又有新的病毒出現(xiàn),然后新的類型殺毒軟件又被開發(fā)出來。那么了解病毒有哪些類型是做好防護措施的前提,因此以下作者對病毒的分類做一個闡述。

2.1寄生病毒

寄生病毒是最常見并且傳統(tǒng)的病毒形式。它能夠在可執(zhí)行文件中附加自己,當(dāng)某個程序在進行執(zhí)行時,這種病毒感染將被激活,它是一種感染可執(zhí)行文件的程序,一旦受到感染文件會以不同于之前的方式進行運作從而導(dǎo)致后果不可預(yù)料,如破壞用戶數(shù)據(jù)或刪除硬盤文件等。

2.2引導(dǎo)區(qū)病毒

引導(dǎo)區(qū)病毒是在某個固定的位置上放入操作系統(tǒng)的引導(dǎo)模塊,并且物理位置是控制權(quán)的轉(zhuǎn)交方式的依據(jù),因而該物理位置被病毒占據(jù)就能擁有控制權(quán),從而轉(zhuǎn)移或替換真正的引導(dǎo)區(qū)內(nèi)容,執(zhí)行病毒程序后,真正的引導(dǎo)區(qū)內(nèi)容擁有控制權(quán),因而看似正常運轉(zhuǎn),其實病毒已在系統(tǒng)中隱藏并伺機傳染、發(fā)作。

2.3存儲器駐留病毒

存儲器駐留病毒顧名思義,就是在主存中寄宿的病毒。在存儲器中成為一種駐留程序,當(dāng)開始使用時,每個執(zhí)行的程序都會受到病毒感染。

2.4多行病毒

多行病毒是在程序每次受到感染時都會發(fā)生改變的病毒,因此這種病毒的檢測是不可能根據(jù)其表現(xiàn)出來的外形特征而判斷是何種病毒。

2.5隱形病毒

隱形病毒只是病毒的一種形式,對于其檢測而言,該病毒可以同時做出隱藏反應(yīng)。

3計算機病毒的危害

計算機病毒對使用計算機用戶的電腦文件及程序的破壞行為體現(xiàn)出其驚人的殺傷力。病毒編寫者的技術(shù)能量和主管愿望可以決定病毒破壞行為的激烈程度。數(shù)以萬計的病毒在不斷擴張發(fā)展的同時也有著千奇百怪的破壞行為,以下作者對常見的病毒會攻擊的部位以及破壞目標(biāo)作出歸納。

3.1攻擊部位

BOOT扇區(qū)、硬盤主引導(dǎo)扇區(qū)、文件目錄、FAT表。通常情況下,惡性病毒是存在于攻擊系統(tǒng)數(shù)據(jù)區(qū)內(nèi),一旦數(shù)據(jù)受損就很難得到恢復(fù)。

3.2攻擊內(nèi)存

計算機中重要資源是其內(nèi)存,內(nèi)存也是病毒所攻擊的目標(biāo)。內(nèi)存資源在病毒以外的消耗系統(tǒng)和占用地中,能致使一些大程序的運行受到阻礙。占用大量內(nèi)存、禁止分配內(nèi)存、改變內(nèi)存總量、蠶食內(nèi)存等是病毒攻擊內(nèi)存的方式。

3.3攻擊文件

病毒攻擊文件的方式主要有以下幾種:改名、刪除、丟失部分程序代碼、替換內(nèi)容、內(nèi)容顛倒、變碎片、寫入時間空白、丟失文件族、假冒文件、丟失數(shù)據(jù)文件。

3.4干擾系統(tǒng)運行

病毒的破壞行為是會對系統(tǒng)的正常運行造成干擾。但是破壞行為的方式多種多樣,其主要方式有:對內(nèi)部命令的執(zhí)行進行干擾、不執(zhí)行命令、文件打不開、造假報警、特殊數(shù)據(jù)區(qū)被占用、倒轉(zhuǎn)時鐘、換現(xiàn)行盤、死機、重新啟動、擾亂串并行口、強制游戲。

3.5攻擊CMOS

系統(tǒng)的重要數(shù)據(jù)一般都保存在機器的CMOS區(qū)中,比如系統(tǒng)時鐘、內(nèi)存容量、磁盤類型,并且具有校驗和。有的病毒被激活時,CMOS區(qū)的寫入動作能夠被其進行操作,并且對系統(tǒng)CMOS中的數(shù)據(jù)造成破壞。

3.6攻擊磁盤

病毒攻擊磁盤數(shù)據(jù)、寫操作變讀操作、不寫盤、寫盤時丟字節(jié)。

3.7速度下降

激活的病毒,程序啟動會延遲其中內(nèi)部的時間。循環(huán)計數(shù)被時鐘納入了時間以后,計算機就會被迫使空轉(zhuǎn),從而降低了計算機速度。

4預(yù)防計算機病毒的方法

4.1計算機使用習(xí)慣的注意事項

(1)設(shè)置開機密碼。開機密碼是自身對電腦開始使用是否本人以及是否通過本人允許的最起碼保障。

(2)不使用不明來歷的存儲器。來歷不明的存儲器不能隨意使用。需要使用的存儲器都應(yīng)進行檢測,事先對重要的數(shù)據(jù)或者文件進行備份。

(3)安裝防病毒及殺毒軟件。進行殺毒軟件的安裝。對于第一次安裝的防病毒軟件要進行一次對機器徹底的病毒掃描,以此讓還沒有被病毒感染的這個防毒軟件得到健康保證。定期進行查毒掃描,及時對其軟件的更新做升級。

(4)非引導(dǎo)的數(shù)據(jù)盤不能放在A驅(qū)動器。開機時不能在A驅(qū)動器中放入一個非引導(dǎo)的數(shù)據(jù)盤,即使數(shù)據(jù)盤不能引導(dǎo)系統(tǒng),但是引導(dǎo)型病毒在啟動時可能從數(shù)據(jù)盤中感染硬盤,因此為了避免這種情況的發(fā)生,在開機時一定要尤為注意。

(5)局域網(wǎng)內(nèi)不共享文件。在局域網(wǎng)內(nèi)盡量不要共享文件。計算機會在共享文件中產(chǎn)生漏洞,如連接互聯(lián)網(wǎng)以后,使用的文件就會在不速之客面前被呈現(xiàn)。因次在使用軟件時,最好應(yīng)用原版軟件,盡量減少對自由軟件、游戲軟件以及公共軟件的下載使用。對于來路不明的軟件及盜版軟件絕對不能進行運用。

4.2預(yù)防“郵件病毒”的建議

電子郵件中常常產(chǎn)生病毒,通常情況是通過附件進行擴散,一旦該附件的病毒程序被運行,電腦就會感染其病毒。因此在沒有明確提及或者說明的電子郵件中不要隨意打開陌生附件。

5結(jié)束語

在今后的生活或者工作當(dāng)中,我們對計算機的依賴也只會增不減,利用好計算機及計算機資源的同時對其開發(fā)和保護也尤為重要,這是一項實踐行強、理論性高的長期工作。雖然計算機病毒有著強大的破壞性,也時時刻刻對我們使用計算機的安全造成威脅,但是隨著日益增強的防病毒技術(shù)和計算機運行環(huán)境,加之我們從自身做起,保持良好的計算機使用習(xí)慣,保持高警醒的防病毒意識,就能相信未來我們的計算機使用環(huán)境會越來越潔凈。

參考文獻

[1]鄧秀華.計算機網(wǎng)絡(luò)病毒的危害與防治[J].電腦知識與技術(shù)(技術(shù)論壇),2005,3(9):145-147.

篇6

一、計算機病毒的特點

(一)破壞性

一般來說,凡是通過軟件手段能夠觸及到的計算機資源,都可能受到病毒的破壞。最主要的表現(xiàn)在于:CPU時間占用,內(nèi)存開銷,從而導(dǎo)致計算機文件受到破壞,進程堵塞,屏幕顯示被打亂。

(二)寄生性

一般來說,計算機病毒都是在電腦程序中寄生,在這一個程序的執(zhí)行期間,病毒就會對其產(chǎn)生破壞,如果沒有啟動該項程序,就很難被人察覺。

(三)潛伏性

第一類表現(xiàn)在專用的病毒檢測程序的使用,否則病毒就可能在磁帶或者磁盤內(nèi)“躲”上幾天,甚至幾年,等待時機成熟之后,才會擴散、反之;第二類表現(xiàn)在病毒一般來說都有一種內(nèi)部觸發(fā)機制,如果病毒觸發(fā)條件未能滿足,一般都不會產(chǎn)生傳染等破壞。但一旦滿足了條件,就會在屏幕上顯示有關(guān)的信息、特殊標(biāo)識等甚至?xí)茐南到y(tǒng)的正常操作。

(四)傳染性

傳染是病毒最基本的特征,除開破壞性之外,病毒還具有一定的傳染性。如果病毒被復(fù)制或者是變種,其傳染速度就防不勝防。計算機病毒可能會通過各種各樣的方式傳播到未被感染的計算機之上,如果情況嚴(yán)重時,還可能導(dǎo)致計算機直接癱瘓。

(五)隱蔽性

計算機病毒一般都夾雜在計算機正常的操作程序當(dāng)中,具有一定的隱蔽性,有的可以通過計算機病毒軟件查出來,但是也有的病毒完全無法使用殺毒軟件查出,這樣對于處理病毒也會增加較大的難度。

(六)可觸發(fā)性

為了盡可能低隱蔽,病毒一般都會選擇潛伏,很少有動作出現(xiàn)。如果病毒抑制潛伏,沒有任何動作,那么就不會有任何的破壞性與殺傷力。想要病毒不僅擁有隱蔽性而且具備殺傷力,就需要病毒擁有可觸發(fā)性。

二、計算機病毒最主要的傳播途徑、發(fā)作癥狀

一般情況下,計算機病毒主要有設(shè)備傳播和網(wǎng)絡(luò)傳播兩大主要方式。設(shè)備傳播主要是依靠磁帶、光盤、硬盤、U盤等傳播;網(wǎng)絡(luò)傳播主要是局域網(wǎng)、互聯(lián)網(wǎng)以及無線傳播三種方式。而互聯(lián)網(wǎng)上的傳播包含了網(wǎng)頁瀏覽、軟件下載、電子郵件等諸多方式。而計算機受到病毒侵襲發(fā)作的主要癥狀表現(xiàn)在于:

第一,計算機反應(yīng)工作相比平時較為遲鈍,需要等待很長的程序載入時間;第二,出現(xiàn)不尋常的錯誤信息;第三,突然大量的減少了系統(tǒng)內(nèi)存容量;第四,能夠利用的磁盤空間急劇減少;第五,可執(zhí)行程序的大小受到了改變;第六,有來歷不明的進程或者啟動項的存在;第七,文件的屬性、日期等被更改;第八,上網(wǎng)速度慢,網(wǎng)絡(luò)不穩(wěn)定,常常打不開網(wǎng)頁;第九,網(wǎng)絡(luò)自動進行傳輸;第十,監(jiān)控病毒的程序受到了阻礙,或者被停用。

三、計算機病毒的主要預(yù)防措施

(一)引導(dǎo)型病毒預(yù)防

引導(dǎo)性病毒主要是計算機剛啟動時,獲取了控制主動權(quán),強行占據(jù)內(nèi)存。一般來說,使用“干凈”的軟盤或者是不同軟盤來啟動系統(tǒng),就不會受到引導(dǎo)性病毒的傳染。在軟盤寫保護的時候,也有利于軟盤不被非法的寫入入侵,這樣也能避免計算機遭受啟動型病毒的感染。

篇7

關(guān)鍵詞:計算機;防范;病毒;發(fā)展

得益于信息全球化的趨勢,當(dāng)代的信息技術(shù)發(fā)展迅猛,極大的促進了資源空間的共享。在共享資源過程,計算機病毒所帶來的安全問題卻越來越突出。因此,針對計算機病毒分析并且提高安全防護的緊迫性進一步凸顯。

1計算機病毒的含義、類型

計算機病毒再計算機中加入的惡意的能夠破壞信息以及電腦技能的程序,能影響計算機使用性能,降低使用效率的一系列代碼。計算機病毒具有傳播性快、隱蔽性強、感染性強、潛伏時間不定、可激發(fā)性、表現(xiàn)性或破壞性等突出特點,可對電腦硬盤數(shù)據(jù)進行惡意破壞,導(dǎo)致其無法正常使用。如早些年出現(xiàn)的熊貓燒香病毒,CIH病毒等。常見的計算機病毒類型有許多,其中包括包括引導(dǎo)區(qū)病毒,文件型病毒,扇區(qū)病毒以及木馬等程序。

2常見的計算機病毒傳染方式以及特征

隨著互聯(lián)網(wǎng)的發(fā)展趨于多想話,病毒的類型衍生也越來越多,傳播的途徑也越來越隱蔽,造成當(dāng)今網(wǎng)絡(luò)病毒的防范手段越來越復(fù)雜,以及對信息造成的損害也更大。在前些年,病毒使通過u盤、光盤、軟盤、硬盤等移動存儲進行傳播,這種傳播的效率不是很高。目前的病毒主要是通過網(wǎng)絡(luò)傳播,在上網(wǎng)時被用戶不知情的情況下捆綁至電腦,有極強的隱蔽性。當(dāng)前存在的病毒絕大多數(shù)都使通過互聯(lián)網(wǎng)進行傳播的。之所以病毒區(qū)別于其他正常程序,是因為除了一般普通的程序重所具有的存儲信息的正常特征以外,還具有四個基本特性。(1)隱蔽性。病毒均可能藏在電腦硬盤不同扇區(qū)不同位置,而且出現(xiàn)具有隨機性,普通用戶很難察覺一個文件是否含有病毒。(2)感染性強。作為計算機病毒最常見的屬性,寄生性傳染使判別計算機惡意程序區(qū)別其他程序的基本特征。(3)潛伏時間不定。病毒可能隨時會在計算機中發(fā)生作用,也可能等待盜取有用的信息之后才破壞信息文件。(4)破壞性大。病毒能一般受到其作者能力及其目的性的制約。可能只是簡單盜取資料,也可能使破壞整個計算機的文件,導(dǎo)致重要的文件無法使用。這也是病毒帶來的最大的危害。(5)可觸發(fā)性特征。計算機病毒為了防止被用戶清除,可以自己隱藏進某些文件,不被用戶輕易發(fā)現(xiàn),減少不必要的作用,待到特定時間才發(fā)揮作用。但是如果病毒抑制潛伏,就無法發(fā)揮其感染。只有具備相應(yīng)的可觸發(fā)性,才能保持殺傷力,進行破壞文件盜取目標(biāo)文件的目的。

3采取有效措施應(yīng)對以及防護病毒

3.1主動采取預(yù)防措施

由于病毒的啟動機制基本都是固定的,都是在開機時就隨即運行至隨即存儲里,占用計算機的內(nèi)存,同時導(dǎo)致計算機運行變慢。針對此情況,在啟動計算機時候避免插入u盤、光盤等存儲介質(zhì),防止病毒由此進行傳播。此外,還要注重平時使用習(xí)慣,利用存儲介質(zhì)對計算機硬盤進行有效保護,對文件備份等操作。

3.2充分利用沙盒軟件

對于網(wǎng)上下載的文件,可能無法預(yù)測文件是否含有病毒,可以先在沙盒軟件中運行該軟件,就算有病毒也對自己點計算機沒有影響,重置下沙盒軟件即可。這樣既可以成功的運行目標(biāo)軟件,也能有效防范病毒再計算機中傳播。

3.3加強信息人員網(wǎng)絡(luò)素養(yǎng)以及職業(yè)道德修養(yǎng)

加強網(wǎng)絡(luò)安全防護,不僅要加強信息端技術(shù)安全管理,加強IT人員的道德修養(yǎng)也同樣重要,是從病毒的起始源預(yù)防之策。只要信息技術(shù)人員擁有一定的職業(yè)道德與素養(yǎng),就會自覺維護網(wǎng)絡(luò)安全。

3.4有關(guān)部門應(yīng)該健全相關(guān)法律

現(xiàn)在的網(wǎng)絡(luò),如同法外之地一般,網(wǎng)絡(luò)犯罪、侵犯隱私、信息安全問題時刻都有發(fā)生。有關(guān)部門要充分重視網(wǎng)絡(luò)安全問題,建立健全法律法規(guī)政策,有了完善的法律作為支撐,才能有效的防止不法分子做出逾矩之事,并且在網(wǎng)絡(luò)上收斂自我。同時要加強對不法人員的懲罰力度。

3.5加強網(wǎng)絡(luò)空間國際合作

隨著經(jīng)濟、信息全球化以及信息技術(shù)迅猛發(fā)展,跨國病毒隨之萌生。全球各國家也應(yīng)該加強國際網(wǎng)絡(luò)空間合作,攜手共建“網(wǎng)絡(luò)命運共同體”,共同創(chuàng)立網(wǎng)絡(luò)安全體系,加強網(wǎng)絡(luò)安全管理,才能促進計算機技術(shù)發(fā)展邁向更加平穩(wěn)的方向。治理好網(wǎng)絡(luò)空間,加大對網(wǎng)絡(luò)違法人員打擊力度,使計算機技術(shù)真正的造福人類而不是造福于不法分子。

4結(jié)束語

計算機的迅猛發(fā)展的確給我們的生活帶來的很大的幫助,但是隨之而來的病毒威脅不容小覷,其危害在當(dāng)今技術(shù)發(fā)達的時代仍然可見一斑。在利用計算機的簡便性的同時,還要注意計算機維護與安全,有效預(yù)防病毒威脅,學(xué)習(xí)安全防護知識,減少病毒攻擊,使計算機不斷發(fā)揮其造福人類作用。同時計算機領(lǐng)域安全管理問題也十分重要,應(yīng)該加大力度進行治理。同時,每個人也都該擔(dān)起維護網(wǎng)絡(luò)安全的責(zé)任,共同營造一個良好的網(wǎng)絡(luò)空間。

參考文獻

[1]成昱昊.淺析計算機病毒及預(yù)防的現(xiàn)實意義[J].計算機光盤軟件與應(yīng)用,2013(21):150-151.

[2]梅珊.基于復(fù)雜agent網(wǎng)絡(luò)的病毒傳播建模和仿真研究[D].國防科學(xué)技術(shù)大學(xué),2010.

[3]馬宗亞,張會彥,安二紅.計算機安全與計算機病毒的預(yù)防分析研究[J].煤炭技術(shù),2013,32(5):180-181.

[4]李廈.談圖書館計算機系統(tǒng)中的病毒及其預(yù)防[J].現(xiàn)代情報,2004,24(7):122-122.

[5]邢永剛,劉蕓,晉永.計算機病毒對C4I系統(tǒng)的攻擊和預(yù)防[J].微機發(fā)展,2004,14(12):70-72.

篇8

關(guān)鍵詞:計算機;信息安全;信息防護

一、前言

隨著計算機技術(shù)的不斷發(fā)展,大量的智能和移動設(shè)備已經(jīng)進入互聯(lián)網(wǎng)。這些設(shè)備通常存儲與用戶屬性和隱私密切相關(guān)的重要數(shù)據(jù),并且是網(wǎng)絡(luò)信息攻擊的焦點。因此,計算機信息安全技術(shù)也應(yīng)與時俱進,研究當(dāng)前信息安全的主要問題,從技術(shù)角度建立健全的信息安全保護體系。與此同時,還要規(guī)范網(wǎng)絡(luò)使用者的行為,從兩個方向同時進行規(guī)范,才能真正做到信息安全的防護。

二、網(wǎng)絡(luò)安全的影響因素

(一)硬件和自然環(huán)境

在信息快速更新的時代,傳統(tǒng)的信息存儲方式已無法滿足大型企業(yè)業(yè)務(wù)發(fā)展的需求。計算機信息系統(tǒng)和硬件存儲是分不開的,硬盤中很多數(shù)據(jù)都是能夠在計算機網(wǎng)絡(luò)中相互訪問的,因而硬盤數(shù)據(jù)的防護措施直接影響到計算機系統(tǒng)的信息安全。[1]自然因素對計算機系統(tǒng)的影響也很大,如果運行時溫度過高,可能會導(dǎo)致計算機容易出現(xiàn)安全故障,在運行的過程中可能會出現(xiàn)丟失數(shù)據(jù)等情況,對計算機網(wǎng)絡(luò)信息安全的保護產(chǎn)生不利影響。

(二)不合理操作

大部分網(wǎng)絡(luò)用戶在使用計算機時對其使用流程和方法沒有詳細全面的認識,進而導(dǎo)致計算機網(wǎng)絡(luò)信息安全受到影響。例如用戶不慎被釣魚網(wǎng)站利用,將自己的銀行卡號和身份信息等泄漏在網(wǎng)絡(luò)環(huán)境中,會嚴(yán)重影響用戶的信息和財產(chǎn)安全。又如用戶在網(wǎng)絡(luò)中搜索相關(guān)信息的時候,下載某些攜帶木馬和病毒的應(yīng)用程序,這將會極大地威脅計算機系統(tǒng)和網(wǎng)絡(luò)的信息安全。這些用戶的不合理操作往往是網(wǎng)絡(luò)信息安全的重災(zāi)區(qū),絕大部分病毒木馬都以這種方式進入,意識到這一點對于做好信息安全工作具有重要意義。

(三)病毒入侵

計算機病毒的入侵將給計算機網(wǎng)絡(luò)帶來巨大的危害,造成個人或機構(gòu)財產(chǎn)的直接或間接損失,甚至還可能影響國家安全和社會穩(wěn)定。嚴(yán)重的計算機病毒能使整個計算機網(wǎng)絡(luò)癱瘓,進而對計算機網(wǎng)絡(luò)造成嚴(yán)重的安全影響。病毒通??梢栽诰W(wǎng)絡(luò)中通過多種途徑傳播,一旦網(wǎng)絡(luò)中的主機服務(wù)器被感染,很可能導(dǎo)致系統(tǒng)重要信息數(shù)據(jù)被竊取、篡改或破壞,給網(wǎng)絡(luò)用戶帶來無法彌補的損失。[2]

(四)操作系統(tǒng)漏洞

計算機操作系統(tǒng)漏洞如果沒有得到及時修復(fù)將給黑客帶來可乘之機。大部分計算機操作系統(tǒng)還使用的國外操作系統(tǒng)甚至是盜版操作系統(tǒng),均存在計算機系統(tǒng)漏洞問題,這些系統(tǒng)的漏洞給計算機網(wǎng)絡(luò)和信息埋下了極大的安全隱患。

三、計算機信息安全的防護措施

(一)加強對計算機網(wǎng)絡(luò)病毒的防范

計算機病毒種類繁多且難以追蹤,同一來源的病毒也可能有多個變種。病毒防護軟件開發(fā)公司擁有比較完整的病毒庫,將典型病毒文件的特征記錄在數(shù)據(jù)庫中。因此安裝專業(yè)的病毒防護軟件,可以較好地防范病毒入侵系統(tǒng)。通過掃描和識別計算機系統(tǒng)中的文件,可以及時發(fā)現(xiàn)并刪除受感染的計算機病毒。[3]除了檢測現(xiàn)有病毒外,通過建立計算機網(wǎng)絡(luò)防火墻,可以防止來自網(wǎng)絡(luò)的病毒程序。網(wǎng)絡(luò)防火墻基于白名單策略,其中只有授權(quán)程序才能訪問計算機系統(tǒng),從而降低了不明訪問的風(fēng)險。重要計算機系統(tǒng)的維護人員應(yīng)始終注意計算機病毒的流行并采取適當(dāng)?shù)念A(yù)防措施。

(二)先進加密手段的開發(fā)與應(yīng)用

計算機的加密技術(shù)是指轉(zhuǎn)換計算機信息的內(nèi)容,使其包含的信息不能直接讀取和識別。加強關(guān)鍵信息的加密可以提高計算機信息的保護水平。在信息傳輸過程中,為了確保安全,可以在線路上設(shè)置密鑰以防止入侵;如果用戶無法操作線路,則可以在消息的傳輸中斷時對其進行加密。[4]此外,對于傳輸?shù)男畔?,在讀取計算機信息時可以通過密碼驗證用戶的權(quán)限。但通過這種方式,一旦密碼泄露,信息安全就會受到威脅。如果信息以密文存儲,則內(nèi)容本身已經(jīng)被轉(zhuǎn)換,并且即使非法獲取信息,也難以解密,因此,它具有更好的機密性。

(三)建立網(wǎng)絡(luò)攻擊防范與對抗體系

網(wǎng)絡(luò)攻擊者通常利用計算機病毒和軟件漏洞發(fā)起攻擊或入侵網(wǎng)絡(luò)密碼和通信協(xié)議。因此,有必要識別所有訪問用戶的權(quán)限并攔截非法訪問。最有效的方法是通過防火墻限制從外部網(wǎng)絡(luò)的訪問。對于現(xiàn)有信息,為了確保安全性和防止網(wǎng)絡(luò)攻擊造成的損害,還應(yīng)該進行相應(yīng)的加密和備份工作。為了使預(yù)防措施更加有效,可以建立相應(yīng)的對抗系統(tǒng)來追蹤網(wǎng)絡(luò)攻擊的來源。一方面,它可以使犯罪分子有禁忌,另一方面,它也為信息安全技術(shù)的改進提供了數(shù)據(jù)參考。

(四)及時修復(fù)操作系統(tǒng)軟件漏洞

始終使計算機操作系統(tǒng)和軟件版本保持最新是防止計算機系統(tǒng)和網(wǎng)絡(luò)漏洞的最有效方法。由于編程和測試的局限性,很難避免軟件漏洞。大型計算機信息安全公司和軟件開發(fā)人員通過跟蹤新發(fā)現(xiàn)的漏洞并通過軟件更新對其進行修復(fù),以確保軟件安全。即使漏洞無法及時修復(fù),也可為用戶的防御提供指導(dǎo)。[5]由于大多數(shù)網(wǎng)絡(luò)攻擊使用網(wǎng)絡(luò)訪問作為媒介,當(dāng)沒有適當(dāng)?shù)拇胧﹣硖幚砀唢L(fēng)險漏洞時,關(guān)閉這些漏洞所使用的網(wǎng)絡(luò)端口也是防范的有效手段。

篇9

關(guān)鍵詞:計算機;病毒;防護措施

計算機技術(shù)隨著科技水平的提高,開始得到各行業(yè)的廣泛應(yīng)用。雖然計算機技術(shù)推動了我國社會經(jīng)濟的發(fā)展,但是,計算機在使用的過程中,也難免會遭遇到計算機病毒的入侵。如果計算機遭遇到病毒的入侵,輕則導(dǎo)致計算機死機,重則導(dǎo)致計算機癱瘓,并且存儲在計算機中的數(shù)據(jù)信息也會被不法分子竊取,給計算機用戶造成極大的損失。計算機病毒在我國計算機系統(tǒng)安全保護條例中,是指編制或者插入在計算機程序中的能夠破壞計算機功能及數(shù)據(jù),并且影響計算機正常使用并能進行自我復(fù)制的計算機指令或者程序代碼。目前有很多不法分子采用先進的計算機網(wǎng)絡(luò)技術(shù)利用計算機操作系統(tǒng)所避免不了的漏洞,從而進行一系列違法行為,對計算機的正常使用造成了極為嚴(yán)重的影響。不法分子獲取信息最常用的手段就是通過計算機病毒,他們借助計算機網(wǎng)絡(luò)的開放性和共享,將計算機病毒隱藏在文件或者網(wǎng)頁里面,當(dāng)用戶下載文件或者瀏覽網(wǎng)頁時,侵入到用戶電腦的存儲介質(zhì)或者程序里面,從而導(dǎo)致電腦癱瘓,獲取用戶的信息。另外,目前計算機病毒不但藏得越來越隱蔽,計算機病毒變得越來越頑固,破壞力也越來越強大,而且目前有很多殺毒軟件對計算機病毒都難以進行徹底的清理。所以只有仔細研究計算機病毒的類型以及傳播的方式,才能夠更好地防護和清理病毒。

1計算機病毒的類型

由于計算機操作系統(tǒng)的漏洞是避免不了的,所以導(dǎo)致計算機病毒像雨后春筍般涌現(xiàn)。計算機病毒類型分很多種,在近幾年,在互聯(lián)網(wǎng)上最為猖獗的主要有以下幾類病毒。

1.1Internet語言病毒

Internet語言病毒是利用Java、VB程序的特性來撰寫的,這種病毒雖然對硬盤上的數(shù)據(jù)信息造不成威脅,但是如果用戶使用瀏覽器瀏覽含有病毒的網(wǎng)頁,病毒就會在用戶不知情的情況下進入計算機進行復(fù)制,從而盜取用戶的信息并降低計算機系統(tǒng)資源的使用率,造成計算機死機。

1.2宏病毒

宏病毒是利用軟件本身所提供的宏能力來設(shè)計病毒,只要是計算機上具有宏能力的軟件,就有存在宏病毒的可能,該類病毒的特征是以O(shè)ffice模板進行病毒傳播。例如之前的美麗殺手病毒。美麗殺手病毒是一種是專門針對微軟電子郵件服務(wù)器MSExchange和電子收發(fā)軟件OutlookExpress的Word宏病毒,是一種拒絕服務(wù)的攻擊型病毒和Word文檔附件,由于E-mail服務(wù)器具有傳播擴散的功能,能夠進行自我復(fù)制,用戶一旦打開這個Word文檔附件,那么病毒就會借助用戶的OutLook地址薄向前50名收件人自動復(fù)制發(fā)送,從而達到損壞E-mail服務(wù)器的目的。

1.3文件型病毒

文件型病毒的主要攻擊目標(biāo)就是計算機操作系統(tǒng)中擴展名為.com、.exe以及.ovl的可執(zhí)行文件。如果用戶運行帶有病毒的可執(zhí)行文件,那么病毒就會實現(xiàn)在計算機中不斷復(fù)制的目的,由于病毒的不斷繁殖,導(dǎo)致計算機的工作效率變低,最終造成計算機死機。例如特洛伊木馬型病毒,特洛伊木馬型病毒是通過服務(wù)器端以及客戶端進行病毒傳播的,在服務(wù)器端通過對文件進行復(fù)制、下載等途徑傳送到要破壞的計算機系統(tǒng)中,如果用戶一旦執(zhí)行了特洛伊木馬型病毒,那么系統(tǒng)每次啟動的時候,病毒就會偷偷地在后臺運行。當(dāng)計算機系統(tǒng)連接上Internet時,黑客就可以通過客戶端病毒在網(wǎng)絡(luò)上尋找攜帶服務(wù)器端病毒程序的計算機,當(dāng)客戶端病毒找到攜帶服務(wù)器端病毒程序的計算機后,就能夠在用戶不知曉的情況下使用客戶端病毒指揮服務(wù)器端病毒對計算機進行控制。由于文件型病毒的危害性極大,所以必須要引起足夠的重視,否則網(wǎng)絡(luò)安全性就無從談起。

1.4引導(dǎo)型病毒

引導(dǎo)型病毒是通過感染計算機磁盤的引導(dǎo)扇區(qū)發(fā)揮作用,用戶啟動系統(tǒng)需要從引導(dǎo)區(qū)讀取信息,系統(tǒng)一旦被啟用,此類病毒就會被激活,并開始運行病毒代碼。

1.5復(fù)合型病毒

復(fù)合型病毒同時兼具了文件型病毒和引導(dǎo)型病毒的一些特征,可以感染計算機磁盤的引導(dǎo)扇區(qū)文件,也可以感染計算機操作系統(tǒng)的一些可執(zhí)行文件。計算機一旦感染了復(fù)合型病毒且沒有對這類病毒進行全面清除,殘留病毒可進行自我恢復(fù),再次對引導(dǎo)扇區(qū)文件和可執(zhí)行文件進行感染,此類病毒不但對計算機破壞程度較大,而且這類病毒的查殺難度也很大。

2計算機病毒入侵電腦的方式

2.1源代碼嵌入式

計算機病毒使用源代碼入侵的主要對象是計算機高級語言的源程序。計算機病毒代碼在源程序編譯之前嵌入,在嵌入病毒程序后與源程序一起被編寫成可執(zhí)行性文件,最終就形成了病毒文件。

2.2代碼取代

使用代碼取代入侵的計算機病毒主要是利用自身的病毒代碼來取代某個入侵程序的整個或部門模塊。它主要攻擊的對象是特定的程序,雖然其針對性較強,但是卻極其不容易被發(fā)現(xiàn),所以查殺此類病毒也較為困難。

2.3修改系統(tǒng)式

修改系統(tǒng)式入侵電腦的病毒是目前大部分計算機感染病毒的方式,計算機病毒通過這種方式,將自身替換為計算機系統(tǒng)某些文件的同時,也改變了原計算機系統(tǒng)程序的一些功能,所以通過此類方式入侵電腦的病毒危害是極大的。

2.4附加外殼式

計算機病毒通過這種方式嵌入到計算機正常程序的前部或者尾部,等于給計算機程序添加了一個病毒外殼。用戶在執(zhí)行這個程序時就會觸發(fā)病毒,導(dǎo)致病毒代碼先執(zhí)行。

3計算機病毒的防護措施

如果計算機用戶是在工作當(dāng)中遇到病毒的入侵,那么計算機中所存儲的文件必然會遭到病毒的攻擊,因此為了防止計算機中的文件遭到破壞,用戶可以采取以下幾種安全措施來預(yù)防病毒的入侵。第一,新購買的電腦在使用之前首先要進行病毒檢查,以免機器攜帶病毒;第二,絕不使用盜版軟件,特別是在計算機上安裝盜版的殺毒軟件;第三,安裝正版且有效的殺毒軟件,并經(jīng)常對其進行升級維護;第四,要使用殺毒軟件對外來程序進行檢查,沒有經(jīng)過檢測的可執(zhí)行文件是不能夠拷貝到硬盤當(dāng)中的;第五,在啟動計算機時,最好不要使用軟盤;第六,在殺毒之前,將硬盤引導(dǎo)區(qū)以及主引導(dǎo)扇區(qū)中的數(shù)據(jù)文件進行備份;第七,在啟動最新的反病毒軟件之前,要對整個計算機系統(tǒng)進行全面的病毒掃描和清除,以便系統(tǒng)或文件恢復(fù)正常;第八,如果發(fā)現(xiàn)計算機病毒入侵電腦文件,要立即使用反病毒軟件對文件中的計算機病毒進行清除,如果不能夠徹底清除病毒,那么就要將其文件刪除,然后重新安裝相應(yīng)的程序。

4結(jié)語

防止計算機病毒入侵電腦的有效措施可以從4個方面入手:第一,對計算機病毒做好預(yù)防措施;第二,經(jīng)常使用正版且有效的殺毒軟件對計算機系統(tǒng)進行全面的檢查;第三,當(dāng)發(fā)現(xiàn)計算機病毒入侵時要立即清除;第四,要到官方網(wǎng)頁下載軟件,堅決不瀏覽不良網(wǎng)站,不隨意點開陌生人發(fā)來的郵箱、網(wǎng)址鏈接等。

參考文獻

[1]王文娟,王玉容.對于計算機病毒防護措施的探索[J].電子信息與計算機科學(xué),2014(5):11.

[2]李佳奇.計算機病毒與防護措施分析[J].硅谷,2014(2):89-90.

[3]侯寧,賈永宏,沈海清.淺談計算機病毒及其防護措施[J].計算機光盤軟件與應(yīng)用,2012(8):81-85.

篇10

如何確保計算機網(wǎng)絡(luò)安全有效運行

1.操作系統(tǒng)與網(wǎng)絡(luò)設(shè)計。計算機使用者須使用正版軟件,對于系統(tǒng)出現(xiàn)的漏洞,需要及時補丁和優(yōu)化系統(tǒng)配置,做到及時彌補最新的安全漏洞,消除安全隱患。這樣一來,其它非法操作者就無法操作計算機,只有計算機用戶自己根據(jù)計算機網(wǎng)絡(luò)口令才能使用計算機,以保證計算機信息的安全性。

2.做到及時、準(zhǔn)確地進行安全性評估。建立和完善計算機網(wǎng)絡(luò)安全管理制度,執(zhí)行嚴(yán)格的操作規(guī)章制度。這樣以便于網(wǎng)絡(luò)管理人員對整個網(wǎng)絡(luò)的安全性能檢查,對系統(tǒng)安全性狀況進行評估,從而增強網(wǎng)絡(luò)安全系統(tǒng)性能的提高。

3.黑客的防范。對于計算機的黑客,需要做到及時、有效的防范??梢酝ㄟ^安裝防火墻解決網(wǎng)絡(luò)外部黑客入侵,統(tǒng)一執(zhí)行一種訪問控制規(guī)則,限制和拒絕不允許的用戶和數(shù)據(jù),防止黑客訪問自己的網(wǎng)絡(luò),阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),更改和刪除網(wǎng)絡(luò)上的重要信息。

4.網(wǎng)絡(luò)防病毒技術(shù)。當(dāng)前,防范計算機網(wǎng)絡(luò)病毒的措施有:養(yǎng)成良好的使用計算機的習(xí)慣,對網(wǎng)絡(luò)服務(wù)器上的文件,做到及時、定期的額掃描和檢測,或者使用防病毒的芯片,在網(wǎng)絡(luò)目錄和文件上設(shè)置一定的訪問權(quán)限[2]。

結(jié)論