計(jì)算機(jī)病毒及防護(hù)的相關(guān)論文(2)
計(jì)算機(jī)病毒及防護(hù)的相關(guān)論文
計(jì)算機(jī)病毒及防護(hù)的相關(guān)論文篇二
《計(jì)算機(jī)病毒防治策略》
摘要:計(jì)算機(jī)病毒是現(xiàn)代信息社會(huì)的一種公害,而其防治研究也是一項(xiàng)長(zhǎng)期的任務(wù)。文章僅從用戶與技術(shù)的角度,對(duì)計(jì)算機(jī)病毒的防治策略進(jìn)行探討。
關(guān)鍵詞:計(jì)算機(jī)病毒 防治 用戶 技術(shù)
前言:計(jì)算機(jī)病毒是現(xiàn)代信息化社會(huì)的一種公害,是計(jì)算機(jī)犯罪的一種特殊形式。各種病毒的產(chǎn)生和全球性的蔓延已經(jīng)給計(jì)算機(jī)系統(tǒng)的安全造成了巨大的威脅和損害。正由于此,人們從剛發(fā)現(xiàn)計(jì)算機(jī)病毒并了解到它的破壞作用起,就開(kāi)始了反計(jì)算機(jī)病毒的研究。下面,本文即從用戶與技術(shù)的角度,分別談一下計(jì)算機(jī)病毒防治的策略。
1.從用戶的角度談病毒防治
1.1 計(jì)算機(jī)病毒的預(yù)防
計(jì)算機(jī)病毒防治的關(guān)鍵是做好預(yù)防工作,而預(yù)防工作從宏觀上來(lái)講是一個(gè)系統(tǒng)工程,要求全社會(huì)來(lái)共同努力。從國(guó)家來(lái)說(shuō),應(yīng)當(dāng)健全法律或法規(guī)來(lái)懲治病毒制造者,這樣可減少病毒的產(chǎn)生。從各級(jí)單位而言,應(yīng)當(dāng)制定出一套具體措施,以防止病毒的相互傳播。從個(gè)人的角度來(lái)說(shuō),每個(gè)人不僅要遵守病毒防治的有關(guān)措施,還應(yīng)不斷增長(zhǎng)知識(shí),積累防治病毒的經(jīng)驗(yàn),不僅不要成為病毒的制造者,而且也不要成為病毒的傳播者。
要做好計(jì)算機(jī)病毒的預(yù)防工作,建議從以下兩方面著手:
(1)樹(shù)立牢固的計(jì)算機(jī)病毒的預(yù)防思想
由于計(jì)算機(jī)病毒的隱蔽性和主動(dòng)攻擊性,要杜絕病毒的傳染,在目前的計(jì)算機(jī)系統(tǒng)總體環(huán)境下,特別是對(duì)于網(wǎng)絡(luò)系統(tǒng)和開(kāi)放式系統(tǒng)而言,幾乎是不可能的。因此,以預(yù)防為主,制訂出一系列的安全措施,可大大降低病毒的傳染,而且即使受到傳染,也可立即采取有效措施將病毒消除。
(2)堵塞計(jì)算機(jī)病毒的傳染途徑
堵塞傳播途徑是防治計(jì)算機(jī)病毒侵入的有效方法。根據(jù)病毒傳染途徑,確定嚴(yán)防死守的病毒入口點(diǎn),同時(shí)做一些經(jīng)常性的病毒檢測(cè)工作,最好在計(jì)算機(jī)中裝入具有動(dòng)態(tài)預(yù)防病毒入侵功能的系統(tǒng),即可將病毒的入侵率降低到最低限度,同時(shí)也可將病毒造成的危害減少到最低限度。
1.2 計(jì)算機(jī)病毒的檢測(cè)和消除
計(jì)算機(jī)病毒給廣大計(jì)算機(jī)用戶造成嚴(yán)重的甚至是無(wú)法彌補(bǔ)的損失。要有效地阻止病毒的危害,關(guān)鍵在于及早發(fā)現(xiàn)病毒,并將其消除。目前計(jì)算機(jī)病毒的檢測(cè)和消除辦法有兩種:一是人工方法,二是自動(dòng)方法。
人工方法檢測(cè)和消除就是借助于DEBUG 調(diào)試程序及PCTOOLS 工具軟件等進(jìn)行手工檢測(cè)和消除處理。這種方法要求操作者對(duì)系統(tǒng)十分熟悉,且操作復(fù)雜,容易出錯(cuò),有一定的危險(xiǎn)性,一旦操作不慎就會(huì)導(dǎo)致意想不到的后果。這種方法常用于消除自動(dòng)方法無(wú)法消除的新病毒。
自動(dòng)檢測(cè)和消除是針對(duì)某一種或多種病毒使用專門(mén)的反病毒軟件或防病毒卡自動(dòng)對(duì)病毒進(jìn)行檢測(cè)和消除處理。這種方法不會(huì)破壞系統(tǒng)數(shù)據(jù),操作簡(jiǎn)單,運(yùn)行速度快,是一種較為理想、也是目前較為通用的檢測(cè)和消除病毒的方法。
2.從技術(shù)的角度談病毒防治
病毒的防治技術(shù)總是在與病毒的較量中得到發(fā)展的??偟膩?lái)講,計(jì)算機(jī)病毒的防治技術(shù)分成四個(gè)方面,即檢測(cè)、清除、免疫和防御。除了免疫技術(shù)因目前找不到通用的免疫方法而進(jìn)展不大之外,其他三項(xiàng)技術(shù)都有相當(dāng)?shù)倪M(jìn)展。
2.1 病毒預(yù)防技術(shù)
計(jì)算機(jī)病毒的預(yù)防技術(shù)是指通過(guò)一定的技術(shù)手段防止計(jì)算機(jī)病毒對(duì)系統(tǒng)進(jìn)行傳染和破壞,實(shí)際上它是一種特征判定技術(shù),也可能是一種行為規(guī)則的判定技術(shù)。具體來(lái)說(shuō),計(jì)算機(jī)病毒的預(yù)防是通過(guò)阻止計(jì)算機(jī)病毒進(jìn)入系統(tǒng)內(nèi)存或阻止計(jì)算機(jī)病毒對(duì)磁盤(pán)的操作尤其是寫(xiě)操作,以達(dá)到保護(hù)系統(tǒng)的目的。
計(jì)算機(jī)病毒的預(yù)防技術(shù)主要包括磁盤(pán)引導(dǎo)區(qū)保護(hù)、加密可執(zhí)行程序、讀寫(xiě)控制技術(shù)和系統(tǒng)監(jiān)控技術(shù)等。
計(jì)算機(jī)病毒的預(yù)防應(yīng)該包括兩個(gè)部分:對(duì)已知病毒的預(yù)防和對(duì)未知病毒的預(yù)防。目前,對(duì)已知病毒的預(yù)防可以采用特征判定技術(shù)或靜態(tài)判定技術(shù),對(duì)未知病毒的預(yù)防則是一種行為規(guī)則的判定技術(shù)即動(dòng)態(tài)判定技術(shù)。
2.2 病毒檢測(cè)技術(shù)
計(jì)算機(jī)病毒的檢測(cè)技術(shù)是指通過(guò)一定的技術(shù)手段判定出計(jì)算機(jī)病毒的一種技術(shù)。病毒檢測(cè)技術(shù)主要有兩種,一種是根據(jù)計(jì)算機(jī)病毒程序中的關(guān)鍵字、特征程序段內(nèi)容、病毒特征及傳染方式、文件長(zhǎng)度的變化,在特征分類的基礎(chǔ)上建立的病毒檢測(cè)技術(shù);另一種是不針對(duì)具體病毒程序的自身檢驗(yàn)技術(shù),即對(duì)某個(gè)文件或數(shù)據(jù)段進(jìn)行檢驗(yàn)和計(jì)算并保存其結(jié)果,以后定期或不定期地根據(jù)保存的結(jié)果對(duì)該文件或數(shù)據(jù)段進(jìn)行檢驗(yàn),若出現(xiàn)差異,即表示該文件或數(shù)據(jù)段的完整性已遭到破壞,從而檢測(cè)到病毒的存在。
計(jì)算機(jī)病毒的檢測(cè)技術(shù)已從早期的人工觀察發(fā)展到自動(dòng)檢測(cè)某一類病毒,今天又發(fā)展到能自動(dòng)對(duì)多個(gè)驅(qū)動(dòng)器、上千種病毒自動(dòng)掃描檢測(cè)。目前,有些病毒檢測(cè)軟件還具有在不擴(kuò)展由壓縮軟件生成的壓縮文件內(nèi)進(jìn)行病毒檢測(cè)的能力?,F(xiàn)在大多數(shù)商品化的病毒檢測(cè)軟件不僅能檢查隱藏在磁盤(pán)文件和引導(dǎo)扇區(qū)內(nèi)的病毒,還能檢測(cè)內(nèi)存中駐留的計(jì)算機(jī)病毒。而對(duì)于能自我變化的被稱作Polymophics 多形性病毒的檢測(cè)還需要進(jìn)一步研究。
2.3 病毒消除技術(shù)
計(jì)算機(jī)病毒的消除技術(shù)是計(jì)算機(jī)病毒檢測(cè)技術(shù)發(fā)展的必然結(jié)果,是病毒傳染程序的一種逆過(guò)程。從原理上講,只要病毒不進(jìn)行破壞性的覆蓋式寫(xiě)盤(pán)操作,病毒就可以被清除出計(jì)算機(jī)系統(tǒng)。安全、穩(wěn)定的計(jì)算機(jī)病毒清除工作完全基于準(zhǔn)確、可靠的病毒檢測(cè)工作。計(jì)算機(jī)病毒的消除嚴(yán)格地講是計(jì)算機(jī)病毒檢測(cè)的延伸,病毒消除是在檢測(cè)發(fā)現(xiàn)特定的計(jì)算機(jī)病毒基礎(chǔ)上,根據(jù)具體病毒的消除方法從傳染的程序中除去計(jì)算機(jī)病毒代碼并恢復(fù)文件的原有結(jié)構(gòu)信息。
2.4 病毒免疫技術(shù)
計(jì)算機(jī)病毒的免疫技術(shù)目前沒(méi)有很大發(fā)展。針對(duì)某一種病毒的免疫方法已沒(méi)有人再用了,而目前尚沒(méi)有出現(xiàn)通用的能對(duì)各種病毒都有免疫作用的技術(shù),也許根本就不存在這樣一種技術(shù)?,F(xiàn)在,某些反病毒程序使用給可執(zhí)行程序增加保護(hù)性外殼的方法,能在一定程度上起保護(hù)作用。若在增加保護(hù)性外殼前該文件已經(jīng)被某種尚無(wú)法由檢測(cè)程序識(shí)別的病毒感染,則此時(shí)作為免疫措施為該程序增加的保護(hù)性外殼就會(huì)將程序連同病毒一起保護(hù)在里面。等檢測(cè)程序更新了版本,能夠識(shí)別該病毒時(shí)又因?yàn)楸Wo(hù)程序外殼的“護(hù)駕”,而不能檢查出該病毒。
參考文獻(xiàn):
[1]周鵬.《計(jì)算機(jī)病毒的防治策略》.牡丹江師范學(xué)院學(xué)報(bào)(自然科學(xué)版),2010
[2]李為民,葛福鴻,張麗萍.《計(jì)算機(jī)病毒的特征及防治策略》.電腦知識(shí)與技術(shù),2010
計(jì)算機(jī)病毒及防護(hù)的相關(guān)論文相關(guān)文章:
1.計(jì)算機(jī)病毒與防護(hù)的相關(guān)論文
2.淺談?dòng)?jì)算機(jī)病毒及預(yù)防論文