計算機病毒防范類學(xué)術(shù)論文
計算機病毒防范類學(xué)術(shù)論文
隨著互聯(lián)網(wǎng)的廣泛應(yīng)用,計算機病毒變得越來越泛濫,各種新型的病毒層出不窮,給計算機系統(tǒng)帶來巨大的破壞和潛在的威脅。下面是學(xué)習(xí)啦小編為大家整理的計算機病毒防范類學(xué)術(shù)論文,供大家參考。
計算機病毒防范類學(xué)術(shù)論文篇一
網(wǎng)絡(luò)通信安全與計算機病毒防護分析
【摘要】在科技的不斷進步下,計算機網(wǎng)絡(luò)也得到了較大的發(fā)展,然而網(wǎng)絡(luò)通信的發(fā)展也在一定程度上存在安全隱患。網(wǎng)絡(luò)通信在很多方面都存在安全問題,例如;一些人利用網(wǎng)絡(luò)技術(shù)進行網(wǎng)絡(luò)攻擊、破壞他人的網(wǎng)路程序、造成他人的資料信息遺失或泄露等。所以,在當(dāng)今信息科技高度發(fā)展的社會背景下,我們還是需要提高網(wǎng)路保護意識,解決網(wǎng)路數(shù)據(jù)安全隱患和數(shù)據(jù)泄露問題也成為亟待解決的難題。本文通過對網(wǎng)絡(luò)通信安全與計算機病毒防護的研究,針對性的提出了一些可行的意見,以此來構(gòu)建更安全的網(wǎng)路環(huán)境。
【關(guān)鍵詞】網(wǎng)路通信安全;計算機病毒;防護
網(wǎng)絡(luò)通信在近年來成為了人們交流溝通的一項重要渠道,人們也日益依賴于網(wǎng)路通信的方便快捷,然而,這種生活方式也引起了不法分子的關(guān)注,隨著網(wǎng)絡(luò)犯罪、詐騙、攻擊事件的不斷發(fā)生,網(wǎng)絡(luò)通信安全問題也逐漸引起了社會乃至整個世界的關(guān)注。由于網(wǎng)絡(luò)安全關(guān)系到每個人的利益安全問題,所以網(wǎng)絡(luò)安全也在一定程度上關(guān)系到社會的安定與經(jīng)濟的發(fā)展。對此,我們不僅僅要不斷完善網(wǎng)路通信的安全、構(gòu)建健康安全的網(wǎng)絡(luò)通信環(huán)境,也需要每個網(wǎng)絡(luò)用戶樹立網(wǎng)絡(luò)通信安全意識,做好計算機病毒防護措施,以此來避免不法分子造成我們利益的損害。
1對網(wǎng)絡(luò)通信安全的認識
隨著經(jīng)濟的高速發(fā)展,科技也得到了快速的進步,網(wǎng)絡(luò)在不知不覺中進入了每個人的生活中,網(wǎng)絡(luò)通信以其高速、快捷、便利的優(yōu)勢下迅速的占據(jù)了整個世界的市場。然而,網(wǎng)絡(luò)安全問題與此同時也威脅到了每一個網(wǎng)絡(luò)用戶,許多的安全漏洞、信息泄露、資料丟失使得網(wǎng)絡(luò)安全問題成為了世界人民關(guān)注的焦點。網(wǎng)絡(luò)通信之所以存在安全隱患,一方面是因為網(wǎng)絡(luò)通信的安全保護措施存在一定的缺陷,另一方面是因為國家對網(wǎng)絡(luò)通信的保護力度不夠,也缺乏相應(yīng)的法律法規(guī)以及與嚴厲的懲罰力度。此外,大多數(shù)的網(wǎng)絡(luò)用戶在自身的網(wǎng)絡(luò)通信安全方面缺乏保護意識,上述一系列原因?qū)е铝司W(wǎng)絡(luò)通信違法犯罪案件逐年上升,危害了社會的和諧與穩(wěn)定。
2針對網(wǎng)絡(luò)通信安全危害的分析
2.1計算機病毒危害分析
計算機病毒危害是我們生活中最常見的一種網(wǎng)絡(luò)威脅,其最大的特點是速度快、破壞力強、攻擊性強,通常情況下計算機病毒以木馬病毒最為出名,其破壞力也最大,它一般會依附在許多的游戲或者程序安裝包上,用戶通常會在無意中點擊安裝進而造成木馬入侵計算機,它在入侵計算機之后會快速的破壞網(wǎng)絡(luò)程序,造成網(wǎng)絡(luò)癱瘓或者盜取用戶的網(wǎng)絡(luò)信息。木馬病毒對網(wǎng)絡(luò)通信安全的危害是及其嚴重的,所以,我們必須提高網(wǎng)絡(luò)通信保護意識,積極的采取保護措施,來保證自身的網(wǎng)絡(luò)安全。
2.2IP地址的盜用問題分析
IP地址盜用是網(wǎng)絡(luò)通信安全的又一隱患,由于其中包含了用戶的大量信息,一旦被動盜取,將造成用戶的財產(chǎn)及其他利益的損害,所以,我們也必須對此提高防范。IP地址早被盜之后通常會被違法分子用來偽造大量的信息,進行欺詐,或者他們也會用真實的IP地址發(fā)出許多數(shù)據(jù)請求,以此來欺詐更多的用戶獲得大量非法收益。
2.3網(wǎng)絡(luò)黑客攻擊分析
所謂網(wǎng)絡(luò)黑客就是指擁有較高的計算機運用能力,可以憑借計算機技術(shù)來入侵他人計算機程序,盜取他人的各種信息、賬戶、密碼等,以達到自身的不法目的。計算機黑客是一種極為危險的網(wǎng)絡(luò)通信安全隱患,一般人們不懂得如何防范網(wǎng)絡(luò)黑客入侵,所以很容易造成信息的泄露。
3網(wǎng)絡(luò)通信安全與計算機病毒防護的相關(guān)措施
3.1增強網(wǎng)絡(luò)安全的防護意識
用戶在利用網(wǎng)絡(luò)的便捷的同時也需要提高網(wǎng)絡(luò)安全的防范意識,需要不斷加強對于信息安全的管理和保護力度,積極的學(xué)習(xí)網(wǎng)絡(luò)通信安全的相關(guān)知識。有些用戶由于貪圖便捷,在賬戶密碼的設(shè)置方面較為松懈,有些甚至不設(shè)置服務(wù)口令,這種行為導(dǎo)致了其網(wǎng)絡(luò)安全度嚴重不足。所以我們建議網(wǎng)絡(luò)用戶做好服務(wù)口令的基礎(chǔ)工作,提高自身的網(wǎng)絡(luò)安全。其次,我們建議廣大的網(wǎng)絡(luò)用戶設(shè)置一些鎖屏功能,以此更好的保護自身的網(wǎng)絡(luò)信息。在網(wǎng)絡(luò)病毒防范方面,我們建議網(wǎng)絡(luò)用戶不要輕易的安裝下載一些不明網(wǎng)站的游戲或者軟件,盡量在官方網(wǎng)站下載所需的軟件,以此防范木馬對電腦的入侵。
3.2提高網(wǎng)絡(luò)操作規(guī)范
很多網(wǎng)絡(luò)通信安全隱患是由于自身的操作不當(dāng)造成的,所以我們應(yīng)該不斷的提高自身的操作規(guī)范,并且,我們的信息技術(shù)起步較晚,針對網(wǎng)絡(luò)安全的法律法規(guī)也不夠健全,所以對于網(wǎng)絡(luò)的通信管理就顯得格外重要了,科學(xué)合理的約束操作員的操作行為,降低操作失誤或者違法操作造成的信息泄露。除此之外,我們也需要制定相關(guān)的懲罰措施,對違規(guī)者進行相應(yīng)的懲罰,使得我們的網(wǎng)絡(luò)通信環(huán)境更加安全。網(wǎng)絡(luò)通信本身就具有復(fù)雜性的特征,所以網(wǎng)絡(luò)安全方面的管理也是相當(dāng)難的,在當(dāng)今信息科技不斷發(fā)展額時代,我們必須更加注重對于網(wǎng)絡(luò)通信安全管理。所以,我們必須不斷的提高自身的網(wǎng)絡(luò)安全意識,學(xué)習(xí)網(wǎng)絡(luò)安全防范知識,提高網(wǎng)絡(luò)應(yīng)用技術(shù),以此來保證自身網(wǎng)絡(luò)通信的安全性。
參考文獻
[1]郭曉慶.淺析網(wǎng)絡(luò)通信安全計算機病毒防護[J].考試周刊,2011(87):144~145.
[2]李知曉.淺析網(wǎng)絡(luò)通信安全與計算機病毒防護[J].中國新通信,2014(16):7,8.
[3]趙永波,韓宏濤.淺析網(wǎng)絡(luò)通信安全與計算機病毒防護[J].黑龍江科技信息,2014(19):148.
計算機病毒防范類學(xué)術(shù)論文篇二
計算機安全與病毒預(yù)防方法探討
【摘要】計算機科技高速發(fā)展的同時,計算機又受到了具有更高技術(shù)性的計算機犯罪手段———黑客的入侵。目前計算機安全面臨較多的威脅,計算機病毒被公認為是威脅計算機安全的主要敵人。自我過1989年首次爆發(fā)了微型計算機系統(tǒng)中發(fā)現(xiàn)擴散性和感染性較強的小球病毒之后,各種病毒已相繼出現(xiàn)并且呈現(xiàn)出迅速蔓延的狀態(tài)。這一系列現(xiàn)象催生了我國計算機安全網(wǎng)絡(luò)發(fā)展時期,重視對于計算機病毒的預(yù)防和診治,保證我國計算機安全。本文針對計算機病毒預(yù)防方法展開探討,提出以一系列行之有效的措施。
【關(guān)鍵詞】計算機安全;病毒預(yù)防;方法探討
1.計算機病毒的巨大危害和技術(shù)背景
1.1計算機病毒的巨大危害
要論及計算機病毒,首先要了解計算機病毒的巨大危害性。計算機病毒是設(shè)置在計算機系統(tǒng)數(shù)據(jù)資源中的程序段,該程序段因為對該數(shù)據(jù)資源的啟用而繁殖,并且能影響系統(tǒng)的正常運行,因為對該數(shù)據(jù)資源的共享,使得計算機通過網(wǎng)絡(luò)途徑加速小球病毒的爆發(fā)。通過數(shù)據(jù)的交換與傳遞,從而導(dǎo)致參加過網(wǎng)絡(luò)信息交流的計算機群體,大范圍和大深度的感染上計算機病毒。一般來講,我們把采用非法途徑入侵用戶電腦的行為叫做黑客行為,把使用技術(shù)手段危害他人計算機信息安全的個人或群體叫做黑客。
1.2計算機病毒的技術(shù)背景
黑客入侵用戶電腦具有人為性和目的性。黑客在實施信息化違反犯罪活動時,通過蓄意設(shè)置在數(shù)據(jù)資源中的各項隱藏數(shù)據(jù),把計算機病毒,與人們在無意中造成的程序出錯區(qū)分開來,通過設(shè)置各種故障,讓客戶的電腦遭受到各種系統(tǒng)攻擊。黑客在針對用戶計算機系統(tǒng)漏洞進行犯罪活動時,攻擊的不僅僅是某一個具體的,個人軟件操作系統(tǒng),黑客在傳播病毒的時候,一般重視的是病毒傳播的數(shù)量和種類,往往針對的是某一種類型的系統(tǒng)。只要這種類型的系統(tǒng)可以受到此種病毒的感染,便會受到該種計算機病毒的反復(fù)攻擊。當(dāng)今最流行的電腦病毒還會對兼容系統(tǒng)產(chǎn)生感染效應(yīng),從某種意義上來說,只要是共享具有該種病毒的程序,其中的數(shù)據(jù)資源就會進行病毒式的分裂、繁殖和擴散,只要接收到含有此類病毒的文件,均會被嚴重感染。
2.計算機病毒的技術(shù)檢測和預(yù)防
2.1計算機病毒的智能診斷
計算機病毒具有一定的感染性,只要一種類型的病毒被制造出來,將會在大范圍的互聯(lián)網(wǎng)系統(tǒng)中廣泛傳播。當(dāng)今計算機系統(tǒng)存在著較多的漏洞,在設(shè)計方面難免會有瑕疵。從目前計算機受到病毒感染,被黑客攫取個人財務(wù)的情況來看,我國的計算機網(wǎng)絡(luò)系統(tǒng)尚且屬于容易感染的類型。目前的計算機病毒差不多都發(fā)生與個人PC微型計算機系統(tǒng)中和計算機網(wǎng)絡(luò)領(lǐng)域。發(fā)生在微型個人PC計算機中的病毒具有較強的“進攻性”,可以輕松的破解電腦用戶的銀行賬號、支付寶密碼、QQ賬號密碼等等。他們以攻擊操作系統(tǒng)中的各項軟件為目標(biāo),從而達到破壞公司內(nèi)部的防護系統(tǒng)的目的。發(fā)生在網(wǎng)絡(luò)系統(tǒng)中注入DECC-VAXⅡ等小型機上的電腦病毒具有很強的“隱蔽性”和“攻擊性”,這些黑客利用電腦內(nèi)部安全檢測軟件的薄弱環(huán)節(jié),通過植入亂碼等錯誤信息,導(dǎo)致計算機系統(tǒng)超載而運行癱瘓。
2.2強化計算機病毒的預(yù)防系統(tǒng)建設(shè)
使用個人計算機DEBUG或者市場上常見的奇虎360電腦衛(wèi)士、QQ電腦安全管家、金山毒霸等等,都能夠很好地對一般病毒進行預(yù)防和掃除工作。個人電腦用戶在日常的病毒檢測和防止的過程中,一定要定期對停留在電腦系統(tǒng)盤內(nèi)存在的各種已裝軟件和操作數(shù)據(jù)進行實施掃描和技術(shù)更新。對于某些并未感染病毒的系統(tǒng),也要提高預(yù)防的警惕,小間隔時間地對其進行系統(tǒng)升級,切記不可間隔太久時間才展開漏洞修補和補丁安裝操作。個人用戶PC機MS-DOS操作系統(tǒng)的數(shù)據(jù)結(jié)構(gòu)大致分為五個區(qū)。系統(tǒng)參數(shù)區(qū)(Systemparameterarea)為整個計算機內(nèi)部系統(tǒng)提供運行支持,中斷向量表(interruptvectortable)是通過建立數(shù)據(jù)交換通道,提高硬盤運行速度,還有文件控制塊(FilecontrolBlock)保證文件妥善分區(qū)和高效儲存,以及起動前操縱臺(PrestartPanel),維護計算機系統(tǒng)的啟動穩(wěn)定和運行通常,第五類是BPB(BIOSParameterBlock)磁盤參數(shù)塊,保證各項數(shù)據(jù)儲存安全。磁盤信息主要有計算機信息引導(dǎo)記錄,項目分區(qū)表以及操作更目錄等。在針對電腦病毒查殺的過程中,通過檢查和有效比較,確定這些數(shù)據(jù)部分是否正確,并且及時將遭受破壞的數(shù)據(jù)部分恢復(fù)過來,從而達到解毒的目的。
2.3加強大眾型計算機常識教育
為了更好的維護計算機安全,必須要向廣大的人民群眾普及計算機病毒的預(yù)防方法。從社會宣傳和預(yù)防的角度來說,首先要制定強有力的計算機內(nèi)部系統(tǒng)的法律法規(guī),加強大眾計算機常識性教育,切實提高人們的思想道德水平。推行網(wǎng)絡(luò)文明和信息安全,使人們不再因為個人私欲或者純屬娛樂而編造大量病毒。從計算機系統(tǒng)的管理方面來看,必須要加強個人PC計算機的使用規(guī)范教育。在展開日常網(wǎng)絡(luò)操作的時候,盡量使用固定盤啟動系統(tǒng)來喚醒計算機。對于外來盤,在讀取各類信息和資料時,一定要經(jīng)過嚴格檢查,確定無毒無害之后,才能夠接入到個人PC計算機上。內(nèi)部系統(tǒng)盤盡量不要隨意外借,如果確實需要進行內(nèi)盤轉(zhuǎn)借時,一定要對其進行滅毒處理。
3.結(jié)束語
網(wǎng)絡(luò)計算機黑客,主要是通過編造各種計算機病毒,進行針對性較強的破壞活動。如同醫(yī)院治療病人一樣,計算機病毒也需要“早發(fā)現(xiàn)和早治療”,及時發(fā)現(xiàn)病毒是抑制計算機病毒的有效措施之一。計算機病毒的應(yīng)對方法,在早期來說,采用先進的檢測方法是十分必要的。對于一些個人PC微型機來說,使用人工檢測進行計算機系統(tǒng)的掃描和除害是十分必要的。
【參考文獻】
[1]馬宗亞,張會彥,安二紅等.計算機安全與計算機病毒的預(yù)防分析研究[J].煤炭技術(shù),2013,32(5):176-178.
[2]饒厚洋.計算機安全與計算機病毒的預(yù)防方式芻議[J].網(wǎng)友世界•云教育,2014,(13):3-3.
[3]孟宏濤.計算機病毒的危害及防范[J].科技情報開發(fā)與經(jīng)濟,2006,16(16):227-228.
[4]孔向軍.計算機安全與計算機病毒的預(yù)防分析研究[J].計算機光盤軟件與應(yīng)用,2014,(10):180-181.
[5]鄭龍.論計算機安全的合理有效性預(yù)防[J].計算機光盤軟件與應(yīng)用,2011,(12):95-95.
計算機病毒防范類學(xué)術(shù)論文篇三
計算機病毒及防范策略
摘要:計算機病毒就是能夠通過某種途徑潛伏在計算機存儲介質(zhì)(或程序)里,當(dāng)達到某種條件時即被激活的具有對計算機資源進行破壞作用的一組程序或指令集合。廣義的計算機病毒還包括邏輯炸彈、特洛伊木馬和系統(tǒng)陷阱入口等。
關(guān)鍵詞:計算機;防范;病毒
網(wǎng)絡(luò)被應(yīng)用于各個方面,電子銀行、電子商務(wù)、現(xiàn)代化的企業(yè)管理、信息服務(wù)業(yè)等都以計算機網(wǎng)絡(luò)系統(tǒng)為基礎(chǔ)。在網(wǎng)絡(luò)廣泛使用的今天,我們應(yīng)做好防范措施,保證網(wǎng)絡(luò)信息的保密性、完整性和可用性。
1病毒的起源
1949年,由馮.諾伊曼提出了一種對病毒雛形的一個概念,一種可能性,但是沒引起人們的絲毫關(guān)注。時隔10年,在美國的貝爾實驗室中,這些要領(lǐng)被應(yīng)用于一種叫作“磁芯大戰(zhàn)”的電游戲中。這個游戲是由貝爾實驗室的三個年輕工程師發(fā)明出來的。該游戲的編寫思路就跟病毒的作用差不多,主要思路是:雙方各編寫一個程序,在一臺計算機中注入,這兩個程序在電話系統(tǒng)內(nèi)相互廝殺,有時他們會放下一些關(guān)卡,停下來修復(fù)被修改的指令,當(dāng)它被困時,就復(fù)制一次,以便可以逃離險境,因為它們都存在于計算機的記憶磁芯中,因而得名“磁芯大戰(zhàn)”。在那段時間,計算機都是相對獨立,沒有聯(lián)網(wǎng),所以沒有怎么傳播,只是在小范圍傳播。1988年底,才在我國國家統(tǒng)計部門發(fā)現(xiàn)了小球病毒。在后面的時間里,病毒的發(fā)展是越來越快。
2計算機病毒的特點
計算機病毒就是能夠通過某種途徑潛伏在計算機存儲介質(zhì)(或程序)里,當(dāng)達到某種條件時即被激活的具有對計算機資源進行破壞作用的一組程序或指令集合。當(dāng)染毒文件運行時,病毒也隨之運行并自我復(fù)制來感染其他程序。不過,良性病毒沒有惡意攻擊性的代碼,只占用系統(tǒng)的資源,讓系統(tǒng)運行減慢。但是對大多數(shù)的惡性病毒卻是攜帶惡意攻擊性的毒碼,一旦被激發(fā),即可感染和破壞。最為常見的病毒有:“蠕蟲”病毒,沖擊波病毒,熊貓燒香病毒,木馬病毒,“美麗殺手”(Melissa)病毒、“幸福1999”宏病毒、“咻咻”(Ping)轟擊病毒等。廣義的計算機病毒還包括邏輯炸彈、特洛伊木馬和系統(tǒng)陷阱入口等等。計算機病毒雖是一個小小程序,但它和別的計算機程序不同,具有以下特點[1-2]。
2.1計算機病毒的程序性(可執(zhí)行性):計算機病毒與其他合法程序一樣,是一段可執(zhí)行程序,但它不是一個完整的程序,而是寄生在其他可執(zhí)行程序上,因此它享有—切程序所能得到的權(quán)力。
2.2計算機病毒的傳染性:傳染性是病毒的基本特征,計算機病毒會通過各種渠道從已被感染的計算機擴散到未被感染的計算機。病毒程序代碼一旦進入計算機并得以執(zhí)行,它就會搜尋其他符合其傳染條件的程序或存儲介質(zhì),確定目標(biāo)后再將自身代碼插入其中,達到自我繁殖的目的。病毒繁殖能力強,電腦一旦染毒,可以很快“發(fā)病”。計算機病毒傳染途徑廣,可通過移動設(shè)備、有線和無線網(wǎng)絡(luò)、硬件設(shè)備等多渠道自動侵入計算機中,并不斷傳染。
2.3計算機病毒的潛伏性:一個編制精巧的計算機病毒程序,進入系統(tǒng)之后一般不會馬上發(fā)作,潛伏期長,可以在幾周或者幾個月甚至幾年內(nèi)隱藏在合法文件中,對其他系統(tǒng)進行傳染,而不被人發(fā)現(xiàn)。有的可以長期潛伏在計算機系統(tǒng)而不發(fā)作,等達到激發(fā)條件后,就發(fā)作并破壞系統(tǒng)。
2.4計算機病毒的可觸發(fā)性:病毒因某個事件或數(shù)值的出現(xiàn),誘使病毒實施感染或進行攻擊的特性。
2.5計算機病毒的破壞性:計算機病毒破壞力大。系統(tǒng)被病毒感染后,病毒一般不即時發(fā)作,而是潛藏在系統(tǒng)中,等條件成熟后,便會發(fā)作,計算機病毒一旦發(fā)作,輕則干擾系統(tǒng)的正常運行,重則破壞磁盤數(shù)據(jù)、刪除文件,甚至導(dǎo)致整個計算機系統(tǒng)的癱瘓。
2.6攻擊的主動性:病毒對系統(tǒng)的攻擊是主動的,計算機系統(tǒng)無論采取多么嚴密的保護措施都不可能徹底地排除病毒對系統(tǒng)的攻擊,而保護措施僅是一種預(yù)防的手段而已。
2.7病毒的針對性:計算機病毒是針對特定的計算機和特定的操作系統(tǒng)的。例如,有針對IBMPC機及其兼容機的,有針對Apple公司的Macintosh的,還有針對UNIX操作系統(tǒng)的。例如小球病毒是針對IBMPC機及其兼容機上的DOS操作系統(tǒng)的。
2.8隱蔽性:病毒可以在毫無察覺的情況下感染計算機而不被人察覺,等到發(fā)現(xiàn)時,就已經(jīng)造成了嚴重后果。
3計算機病毒的技術(shù)分析
長期以來,人們設(shè)計計算機的目標(biāo)主要是追求信息處理功能的提高和生產(chǎn)成本的降低,而對于安全問題則不夠重視。計算機系統(tǒng)的各個組成部分,接口界面,各個層次的相互轉(zhuǎn)換,都存在著不少漏洞和薄弱環(huán)節(jié)。硬件設(shè)計缺乏整體安全性考慮,軟件方面也更易存在隱患和潛在威脅。對計算機系統(tǒng)的測試,目前尚缺乏自動化檢測工具和系統(tǒng)軟件的完整檢驗手段,計算機系統(tǒng)的脆弱性,為計算機病毒的產(chǎn)生和傳播提供了可乘之機;全球萬維網(wǎng)(www)使“地球一村化”,為計算機病毒創(chuàng)造了實施的空間;新的計算機技術(shù)在電子系統(tǒng)中不斷應(yīng)用,為計算機病毒的實現(xiàn)提供了客觀條件。國外專家認為,分布式數(shù)字處理、可重編程嵌入計算機、網(wǎng)絡(luò)化通信、計算機標(biāo)準(zhǔn)化、軟件標(biāo)準(zhǔn)化、標(biāo)準(zhǔn)的信息格式、標(biāo)準(zhǔn)的數(shù)據(jù)鏈路等都使得計算機病毒侵入成為可能。實施計算機病毒入侵的核心技術(shù)是解決病毒的有效注入。其攻擊目標(biāo)是對方的各種系統(tǒng),以及從計算機主機到各式各樣的傳感器、網(wǎng)橋等,以使他們的計算機在關(guān)鍵時刻受到誘騙或崩潰,無法發(fā)揮作用。從國外技術(shù)研究現(xiàn)狀來看,病毒注入方法主要有以下幾種:
3.1無線電方式:主要是通過無線電把病毒碼發(fā)射到對方電子系統(tǒng)中,此方式是計算機病毒注入的最佳方式,同時技術(shù)難度也最大。可能的途徑有:①直接向?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對其進行處理并把病毒傳染到目標(biāo)機上。②冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號中,進入接收器,進而進入信息網(wǎng)絡(luò)。③尋找對方信息系統(tǒng)保護最差的地方進行病毒注放。通過對方未保護的數(shù)據(jù)鏈路,將病毒傳染到被保護的鏈路或目標(biāo)中。
3.2“固化”式方法:即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對方,使病毒直接傳染給對方電子系統(tǒng),在需要時將其激活,達到攻擊目的。這種攻擊方法十分隱蔽,即使芯片或組件被徹底檢查,也很難保證其沒有其他特殊功能。目前,我國很多計算機組件依賴進口,因此,很容易受到芯片的攻擊。
3.3后門攻擊方式:后門是計算機安全系統(tǒng)中的一個小洞,由軟件設(shè)計師或維護人發(fā)明,允許知道其存在的人繞過正常安全防護措施進入系統(tǒng)。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因為安全措施不完善,沒有及時補上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進入系統(tǒng),后果不堪設(shè)想。攻擊后門的形式有許多種,如控制電磁脈沖可將病毒注入目標(biāo)系統(tǒng)。計算機入侵者就常通過后門進行攻擊,如目前使用的WINDOWS98,就存在這樣的后門。
3.4數(shù)據(jù)控制鏈侵入方式:隨著因特網(wǎng)技術(shù)的廣泛應(yīng)用,使計算機病毒通過計算機系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能。使用遠程修改技術(shù),可以很容易地改變數(shù)據(jù)控制鏈的正常路徑。除上述方式外,還可通過其他多種方式注入病毒。
4計算機病毒攻擊的防范對策和方法
4.1建立有效的計算機病毒防護體系:有效的計算機病毒防護體系應(yīng)包括多個防護層。一是訪問控制層;二是病毒檢測層;三是病毒遏制層;四是病毒清除層;五是系統(tǒng)恢復(fù)層;六是應(yīng)急計劃層。上述六層計算機防護體系,須有有效的硬件和軟件技術(shù)的支持,如安全設(shè)計及規(guī)范操作[3]。
4.2嚴把硬件安全關(guān):國家的機密信息系統(tǒng)所用設(shè)備和系列產(chǎn)品,應(yīng)建立自己的生產(chǎn)企業(yè),實現(xiàn)計算機的國產(chǎn)化、系列化;對引進的計算機系統(tǒng)要在進行安全性檢查后才能啟用,以防止計算機病毒伺機入侵。
4.3防止電磁輻射和電磁泄漏:采取電磁屏蔽的方法,阻斷電磁波輻射,這樣,不僅可以達到防止計算機信息泄露的目的,而且可以防止“電磁輻射式”病毒的攻擊。
4.4加強計算機應(yīng)急反應(yīng)分隊建設(shè):應(yīng)成立自動化系統(tǒng)安全支援分隊,以解決計算機防御性的有關(guān)問題。早在1994年,美國軟件工程學(xué)院就成立了計算機應(yīng)急反應(yīng)分隊。
4.5杜絕傳染渠道。病毒的傳染有兩種方式:一是網(wǎng)絡(luò),二是軟盤與光盤。如今由于電子郵件的盛行,通過互聯(lián)網(wǎng)傳遞的病毒要遠遠高于后者。為此,我們要特別注意在網(wǎng)上的行為:①不要輕易下載小網(wǎng)站的軟件與程序。②不要光顧那些很誘人的小網(wǎng)站,因為這些網(wǎng)站很有可能就是網(wǎng)絡(luò)陷阱。③不要隨便打開某些來路不明的E-mail與附件程序。④安裝正版殺毒軟件公司提供的防火墻,比如賽門鐵克的個人防火墻軟件,并注意時時打開著。⑤不要在線啟動、閱讀某些文件,否則您很有可能成為網(wǎng)絡(luò)病毒的傳播者。⑥經(jīng)常給自己發(fā)封E-mail,看看是否會收到第二封未屬標(biāo)題及附帶程序的郵件。對于軟盤、光盤傳染的病毒,預(yù)防的方法就是不要隨便打開程序或安裝軟件??梢韵葟?fù)制到硬盤上,接著用殺毒軟件檢查一遍,再執(zhí)行安裝或打開命令。
4.6管理上的預(yù)防
4.6.1不使用來歷不明的軟件,尤其是盜版軟件。機房應(yīng)禁止未經(jīng)檢測的移動盤插入計算機,嚴禁上機打游戲。因為游戲的運行環(huán)境較多,傳染病毒的可能性較大。
4.6.2本單位使用的計算機應(yīng)有嚴格的使用權(quán)限。
4.6.3對所有的系統(tǒng)盤以及移動盤進行寫保護,防止盤中的文件被感染。
4.6.4系統(tǒng)中的重要文件要進行備份,尤其是數(shù)據(jù)要定期備份。
4.6.5網(wǎng)絡(luò)上要限制可執(zhí)行代碼的交換,建立較好的口令,規(guī)定合理的讀寫權(quán)限。
4.7技術(shù)方法上的預(yù)防
4.7.1采用內(nèi)存常駐防病毒的程序在系統(tǒng)啟動盤的AUTOEXE.BAT文件中加入一個病毒檢測程序,它將時刻監(jiān)視病毒的入侵,并對磁盤進行檢查。由于這種方法要占用內(nèi)存空間,又容易引起與其他程序的沖突,有些病毒具有躲開防毒程序的功能,所以,不能把它作為防病毒的主要武器。
4.7.2運行前對文件進行檢測這種方法主要采用殺毒軟件進行檢查,不是所有的殺毒軟件都能清除所有病毒,所以還是要注意以預(yù)防為主。
4.7.3改變文檔的屬性和改變文件擴展名只讀文檔是不能修改的,有些病毒只能去掉只讀標(biāo)志,不能改變屬性。這種方法不失為一種簡單的方法來預(yù)防病毒。但它只是針對一般的文件型病毒而言。由于計算機感染時必須了解文件的屬性,對每種不同的文件都必須使用不同的傳染方式,將可執(zhí)行文件的擴展名改變后,多數(shù)病毒會失去效力。病毒其實是一段程序或指令代碼,它主要針對的是以EXE與COM結(jié)尾的文件,由于它天生的局限性,因此預(yù)防病毒的另一種方法便是設(shè)置傳染對象的屬性,即把所有以EXE與COM為擴展名的文件設(shè)定為“只讀”。這樣即使病毒程序被激活,也無法對其他程序進行寫操作,也就不能感染可執(zhí)行程序了,因此病毒的破壞功能受到了很大的限制。計算機病毒攻擊與防御手段是不斷發(fā)展的,要在計算機病毒對抗中保持領(lǐng)先地位,必須根據(jù)發(fā)展趨勢,在關(guān)鍵技術(shù)環(huán)節(jié)上實施跟蹤研究。實施跟蹤研究應(yīng)著重圍繞以下方面進行:一是計算機病毒的數(shù)學(xué)模型;二是計算機病毒的注入方式,重點研究“固化”病毒的激發(fā);三是計算機病毒的攻擊方式,重點研究網(wǎng)絡(luò)間無線傳遞數(shù)據(jù)的標(biāo)準(zhǔn)化;四是研究對付計算機病毒的安全策略及防御技術(shù)。
5結(jié)語
隨著計算機技術(shù)和網(wǎng)絡(luò)技術(shù)已深入到社會各個領(lǐng)域,病毒的種類各種各樣,更新?lián)Q代速度也非常之快,我們必須樹立良好的安全意識,普及計算機及網(wǎng)絡(luò)安全教育,提高計算機和網(wǎng)絡(luò)安全技術(shù)水平,才能在計算機病毒的防護方面做到盡量避免損失。
參考文獻:
[1]曹玉英.計算機病毒[J].科技信息(科學(xué)•教研),2007(17):12-15.
[2]王雨.計算機病毒及防范措施[J].科技信息(科學(xué)•教研),2008(13):45-47.
[3]馬國富,李春雨.淺談計算機病毒及防范措施[J].電腦知識與技術(shù)(學(xué)術(shù)交流),2007(14):41-43.
有關(guān)計算機病毒防范類學(xué)術(shù)論文推薦: