- 計算機病毒論文 推薦度:
- 計算機病毒論文 推薦度:
- 計算機病毒論文 推薦度:
- 相關(guān)推薦
計算機病毒論文
在社會(huì )的各個(gè)領(lǐng)域,說(shuō)到論文,大家肯定都不陌生吧,論文是指進(jìn)行各個(gè)學(xué)術(shù)領(lǐng)域的研究和描述學(xué)術(shù)研究成果的文章。那么問(wèn)題來(lái)了,到底應如何寫(xiě)一篇優(yōu)秀的論文呢?以下是小編整理的計算機病毒論文,歡迎大家借鑒與參考,希望對大家有所幫助。
計算機病毒論文1
1引言
在網(wǎng)絡(luò )環(huán)境中,當計算機的系統存在漏洞時(shí),病毒便“趁虛而入”,攻擊計算機的程序,使計算機產(chǎn)生運行故障。計算機網(wǎng)絡(luò )已經(jīng)成為社會(huì )的重要組成部分,深入到人們的工作、學(xué)習、生活的各個(gè)方面,一些文件、消息通過(guò)郵件、聊天工具等進(jìn)行傳輸,都是通過(guò)互聯(lián)網(wǎng)來(lái)完成。一旦發(fā)生計算機系統中毒時(shí),就會(huì )導致信息被竊取等現象的發(fā)生。因此,人們逐漸開(kāi)始關(guān)注計算機病毒對計算機系統所帶來(lái)的安全威脅,不斷地開(kāi)發(fā)系統程序,完善系統漏洞,而一些惡意的病毒程序仍能捕捉到系統的漏洞,并進(jìn)行病毒的傳播,計算機病毒已經(jīng)成為網(wǎng)絡(luò )發(fā)展的嚴重阻礙,對計算機病毒防范技術(shù)的研究是保證網(wǎng)絡(luò )環(huán)境安全的重要手段,否則會(huì )給人們生活帶來(lái)一定的損失,嚴重的會(huì )威脅人們的生存。
2網(wǎng)絡(luò )環(huán)境下計算機病毒的危害及特點(diǎn)
2.1計算機病毒所帶來(lái)的危害
計算機病毒隱藏在系統中,當遇到合適的程序開(kāi)始運行時(shí),它就可以快速地傳播和擴散。它可以將硬盤(pán)格式化、刪除文件信息、占用磁盤(pán)空間、強占系統資源等,通過(guò)各種方式破壞計算機系統,使計算機系統無(wú)法正常運行,從而對人們的工作或是學(xué)習造成嚴重的影響。當前,隨著(zhù)電子商務(wù)的流行,人們更喜歡利用網(wǎng)絡(luò )進(jìn)行交易,包括購物、轉賬等交易,一些存在惡意行為的計算機病毒通過(guò)網(wǎng)絡(luò )獲取個(gè)人信息、銀行賬號等,給人們的生活帶來(lái)一些損失,有的甚至竊取密碼等,在經(jīng)濟上給人們或是企業(yè)等帶來(lái)極大的損失。
2.2網(wǎng)絡(luò )環(huán)境下計算機病毒的特點(diǎn)
2.1.1網(wǎng)絡(luò )環(huán)境下病毒具傳播性和擴散性
在網(wǎng)絡(luò )環(huán)境下,病毒可以借助網(wǎng)絡(luò )的傳播而迅速擴散,因為病毒通過(guò)攻擊系統漏洞,隨著(zhù)網(wǎng)絡(luò )中的一些網(wǎng)頁(yè)下載、郵箱傳送、聊天工具等將病毒迅速地傳播開(kāi)。在網(wǎng)絡(luò )病毒史上較有影響的就是計算機網(wǎng)絡(luò )病毒“Creeper”,出現在1971年,一旦進(jìn)入網(wǎng)絡(luò ),便迅速地在很多計算機中傳播。而后就是出現在20xx年的“熊貓燒香”病毒,通過(guò)互聯(lián)網(wǎng)它僅用了幾天時(shí)間,就在世界各地廣泛傳播和擴散,無(wú)論是公司還是普通網(wǎng)民都受到極大的損失。
2.1.2網(wǎng)絡(luò )環(huán)境下病毒具傳染性和潛伏性
病毒本身就具備傳染性,并在適宜的條件下,大量繁殖和復制,致使被感染的生物死亡。因計算機一些惡意攻擊系統的軟件或是應用程序具備與病毒同樣的特征,使計算機不能正常工作,甚至癱瘓,所以人們將這樣的程序稱(chēng)為計算機病毒,只是這些病毒程序是人為編碼的,當它們被啟動(dòng)后,便會(huì )迅速地感染目標并迅速傳播,所以要及時(shí)地清除病毒,否則會(huì )被快速地復制和擴散,且在網(wǎng)絡(luò )環(huán)境中擴散的速度更快。通常情況下,計算機病毒具有潛伏性,只有當程序運行、指令啟動(dòng)時(shí),才開(kāi)始進(jìn)行惡意的攻擊,若不啟動(dòng),它對計算機不會(huì )產(chǎn)生任何影響,可在計算機中一直潛伏,時(shí)間幾秒鐘、幾分鐘甚至幾年都有可能。
2.1.3網(wǎng)絡(luò )環(huán)境下病毒具破壞性和隱藏性
計算機病毒是應用程序,只有當程序被應用時(shí),病毒才能發(fā)揮它的攻擊性,而它的破壞性程度通常與病毒設計者的目的.相關(guān),有的可能只是減慢系統運行速度、降低工作效率,有的是為了刪除數據、破壞文件等。一旦被病毒攻擊,被破壞的數據大多無(wú)法修復,造成計算機系統嚴重癱瘓,無(wú)法工作。計算機病毒還具備隱藏性,因為它通常都是些小程序,占用空間較少,可能隱藏于一些正常程序或文件中,不易被發(fā)現和識別,這些病毒不影響計算機正常運行,只是根據設計者的目的開(kāi)始運行和復制、傳播,不易被計算機使用者察覺(jué)。當使用者啟動(dòng)了病毒,且在網(wǎng)絡(luò )環(huán)境中運行時(shí),病毒就通過(guò)網(wǎng)絡(luò )迅速傳播開(kāi)。
3網(wǎng)絡(luò )環(huán)境下計算機病毒的檢測與防范
3.1計算機病毒的常用檢測方法
病毒碼掃描法。病毒碼掃描法就是將所發(fā)現的所有病毒進(jìn)行編碼,建立病毒數據庫,計算機使用者在啟用相關(guān)的應用程序時(shí),同時(shí)啟動(dòng)病毒數據庫,通過(guò)對應用程序與病毒數據庫進(jìn)行掃描、比對,確定所啟用程序是否藏病毒。這種方法適合檢測已知的病毒程序,對于未知或變種的病毒無(wú)法進(jìn)行掃描。人工智能。常駐在計算機中,用于檢測計算機行為,當計算機存在一些異常程式時(shí),就會(huì )發(fā)出提醒。此方法雖然簡(jiǎn)單快速,但程序相對復雜,且易產(chǎn)生漏洞。軟件模擬法。軟件模擬法主要是用來(lái)檢測一些多態(tài)性的病毒,因為此類(lèi)病毒在啟動(dòng)后,就會(huì )改變其代碼,單一的密匙無(wú)法檢測到,需要通過(guò)軟件模擬和分析程序的運行排查病毒的存在。比對法。顧名思義,就是將正常的文件與被檢測的文件進(jìn)行比對,將文件的名稱(chēng)、大小、創(chuàng )建時(shí)間內容設計一個(gè)檢測碼,附于程序后,以此來(lái)追蹤每個(gè)程序的檢查碼是否遭更改,來(lái)判斷是否中毒。先知掃描法。計算機工程人員通過(guò)模擬CPU動(dòng)作來(lái)假執行程序進(jìn)而解開(kāi)變體引擎病毒,來(lái)判斷是否存在病毒碼。感染實(shí)驗法。計算機工程師利用病毒的感染性設計感染實(shí)驗法,即在系統運行中,觀(guān)察可疑程序的長(cháng)度,通過(guò)與正常程序的比對,判斷系統是否中毒。
3.2計算機病毒的防范技術(shù)和手段
3.2.1加強網(wǎng)絡(luò )安全意識
要充分意識到網(wǎng)絡(luò )安全的重要性,掌握基本的網(wǎng)絡(luò )知識,具備一定的網(wǎng)絡(luò )安全技術(shù)。安裝殺毒軟件并按時(shí)升級,及時(shí)查殺病毒、木馬等存在惡意風(fēng)險的軟件,使用移動(dòng)存儲設備前先查殺病毒,不隨意下載與工作、學(xué)習、生活無(wú)關(guān)的軟件。
3.2.2養成良好的計算機使用規范
要對計算機進(jìn)行定期的病毒掃描和查殺;對來(lái)歷不明的軟件、郵件或附件等不要隨意打開(kāi),最好是立即刪除;不要訪(fǎng)問(wèn)不了解的網(wǎng)站及有誘惑力名稱(chēng)的網(wǎng)頁(yè);在需要安裝相關(guān)軟件時(shí),一定要從可靠的渠道進(jìn)行下載;對于移動(dòng)存儲設備,不要隨意共享,使用前要及時(shí)查殺病毒;在進(jìn)行網(wǎng)頁(yè)上的廣告,不要隨意點(diǎn)擊;在傳送文件前后,都要對文件進(jìn)行查殺病毒?傊,養成良好的安全使用規范,是避免和杜絕計算機病毒的最好方法。
3.2.3掌握必要的反病毒技術(shù)
現在的反病毒技術(shù)主要有實(shí)時(shí)監視技術(shù)、自動(dòng)解壓技術(shù)和全平臺反病毒技術(shù),成熟的反病毒技術(shù)已經(jīng)可以對已知的病毒進(jìn)行徹底防御和殺除。同時(shí),對于一些特殊性質(zhì)的病毒要有選擇性和針對性的處理,如多數的病毒都是文件型的,在利用殺毒軟件不能將文件清除干凈的情況下,可以選擇在網(wǎng)絡(luò )連接斷開(kāi)、DOS模式下進(jìn)行病毒查殺,或者利用備份文件替換已感染病毒的文件。具備了基本的、必要的反病毒技術(shù),及時(shí)地對計算機病毒進(jìn)行處理,保護計算機的安全。
4結束語(yǔ)
當前,信息技術(shù)發(fā)展較快,計算機和網(wǎng)絡(luò )技術(shù)在社會(huì )生活中得到廣泛的應用,提高了人們的工作效率,加快了社會(huì )的發(fā)展。在網(wǎng)絡(luò )技術(shù)發(fā)展的過(guò)程中,防范計算機病毒是一項很重要的工作,不容忽視的,要積極地進(jìn)行部署,在建立安全網(wǎng)絡(luò )體系的基礎上,不斷提高網(wǎng)絡(luò )人員的安全意識,逐漸提升網(wǎng)絡(luò )安全防范的層次、結構,確保網(wǎng)絡(luò )環(huán)境的安全。
計算機病毒論文2
摘 要:隨著(zhù)計算機在社會(huì )生活各個(gè)領(lǐng)域的廣泛運用,計算機病毒攻擊與防范技術(shù)也在不斷拓展。為了保證計算機的運行安全、系統安全。從計算機病毒的基本知識入手,著(zhù)重闡述了計算機病毒的防范、計算機網(wǎng)絡(luò )安全策略。
關(guān)鍵詞:計算機病毒論文
一、計算機病毒概念
計算機病毒,英文名為Computer Virus!吨腥A人民共和國計算機信息系統安全保護條例》對于計算機病毒的定義是:“程序編寫(xiě)者在計算機程序中插入的破壞計算機功能或者破壞計算機的數據,影響計算機的使用并能夠自我復制的一組計算機指令或者程序代碼”。
計算機病毒的雛形大概出現在上世紀60年代初,美國麻省理工學(xué)院的一些師生在工作之余編寫(xiě)一些小程序,輸入到對方計算機中去破壞對方正在運行的游戲程序,此類(lèi)小程序即為計算機病毒的雛形。從當初無(wú)意識的惡作劇小程序開(kāi)始,發(fā)展到后來(lái)有人有意識的編寫(xiě)破壞或攻擊對方計算機程序及數據的計算機病毒程序。弗雷德科恩(Fred Cohen)在1984年發(fā)表了一篇著(zhù)名的論文《電腦病毒實(shí)驗》,其中引入“病毒”一詞,這也是最早提到計算機病毒的論文。
從早期的“蠕蟲(chóng)”病毒、“黑色星期五”病毒、到后來(lái)的“CIH”病毒,近幾年的“熊貓燒香”病毒、木馬程序等。計算機病毒廣為泛濫,對計算機的應用和發(fā)展是其最大的安全威脅。
二、計算機病毒的特征
計算機病毒與人體生理病毒類(lèi)似,也有其鮮明的特征。最具有代表性的特征是傳染性、潛伏性、隱蔽性、破壞性、可觸發(fā)性。
傳染性:對于計算機病毒的判定標志是看此程序是否具有自我復制的能力,計算機病毒能夠自我自制,將自己嵌入到其它程序中。例如將用戶(hù)計算機上的可執行文件(如exe、bat、com格式文件)感染。
潛伏性:計算機病毒的發(fā)作有一定的條件或時(shí)間,即計算機病毒傳染到用戶(hù)計算機中后會(huì )潛伏下來(lái),滿(mǎn)足發(fā)作條件后才發(fā)作。
隱蔽性:計算機病毒隱蔽性極強。病毒運行后會(huì )自我修改文件名,能夠隱藏在某個(gè)系統文件夾中,病毒還會(huì )偽裝,將病毒和某文件(如游戲)合并一起,運行正常文件也啟動(dòng)了病毒程序。中毒計算機用戶(hù)可能在此期間不知情,這增強了計算機病毒的破壞性。
破壞性:計算機病毒發(fā)展到現在,不僅是破壞計算機正常程序,還能夠破壞計算機的數據資料,也能夠破壞計算機的硬件資源。例如:破壞系統和數據、刪除文件、耗費資源等。
可觸發(fā)性:根據計算機病毒的潛伏性特征,病毒要發(fā)作時(shí)可根據一定的條件,這個(gè)條件可以是事件、時(shí)間、特定數據等。
三、新時(shí)期網(wǎng)絡(luò )環(huán)境下計算機病毒的傳播和危害
早期的計算機病毒主要是在單機狀態(tài)感染和傳播,相對而言對計算機用戶(hù)的危害有限。近些年來(lái),隨著(zhù)計算機網(wǎng)絡(luò )特別是互聯(lián)網(wǎng)的發(fā)展和普及,計算機病毒的感染方式和途徑有了新特征,傳播更快,危害更大。
。ㄒ唬┚W(wǎng)絡(luò )下載方式傳播和感染
單機時(shí)代計算機軟件和數據的安裝和移動(dòng)主要是依靠硬盤(pán)、光盤(pán)等介質(zhì),F在的計算機用戶(hù)經(jīng)常在互聯(lián)網(wǎng)上下載軟件、下載音樂(lè )、下載視頻、下載游戲,特別是網(wǎng)游流行。計算機病毒往往依附在這些程序或數據上,用戶(hù)在下載時(shí)也將病毒下載到計算機中,病毒也相應感染計算機。
。ǘ︰盤(pán)等“閃存”新技術(shù)給病毒傳播帶來(lái)新途徑
物理工藝和科技的進(jìn)步,出現了大容量的便攜式存儲設備,例如,U盤(pán)、存儲卡、移動(dòng)硬盤(pán)等。這些設備在拷貝數據時(shí)速度快、容量大、攜帶方便,同時(shí)也給了病毒可乘之機。例如很多用戶(hù)都曾在U盤(pán)上發(fā)現Autorun.inf文件,此U盤(pán)上還有一個(gè)隱藏的病毒程序。這些便攜式設備不僅容易感染病毒,還會(huì )給用戶(hù)帶來(lái)計算機病毒的交叉傳染。
。ㄈ┚W(wǎng)絡(luò )木馬程序
木馬程序、計算機病毒除了依附正常程序進(jìn)行感染,現在主要是依附網(wǎng)頁(yè)感染。木馬程序利用程序漏洞,當用戶(hù)通過(guò)瀏覽器訪(fǎng)問(wèn)掛了木馬程序的網(wǎng)頁(yè)時(shí),木馬就利用程序的漏洞攻擊或控制用戶(hù)計算機,偷取資料或密碼。也有木馬程序常常利用垃圾郵件進(jìn)行傳播。
。ㄋ模搬烎~(yú)”網(wǎng)站
“釣魚(yú)”網(wǎng)站,就是指網(wǎng)絡(luò )欺詐方式,不法分子仿制互聯(lián)網(wǎng)中真實(shí)網(wǎng)站的URL地址和網(wǎng)頁(yè),或者在網(wǎng)頁(yè)中插入危險的HTML代碼,騙取訪(fǎng)問(wèn)用戶(hù)的信用卡或銀行卡賬號及卡的密碼等資料。
四、計算機病毒的防范策略
計算機病毒對計算機安全帶來(lái)威脅,針對病毒反病毒技術(shù)也在發(fā)展。我們要增強計算機病毒的.防范意識,采用正確有效地的技術(shù)和手段防范計算機病毒,確保計算機安全。
。ㄒ唬┰鰪娪嬎銠C病毒防治意識
對于計算機病毒,我們要有清晰的認識,要培養我們的防范和防治意識。很多非專(zhuān)業(yè)計算機用戶(hù)對于計算機病毒等安全意識沒(méi)有概念,在計算機的使用過(guò)程中沒(méi)有主動(dòng)、有意識地防范病毒,往往是計算機病毒發(fā)作造成一定的損害才意識到病毒防范的重要性。特別是現在互聯(lián)網(wǎng)的普及,廣大用戶(hù)在使用計算機及網(wǎng)絡(luò )時(shí)要培養病毒防范的意識。在訪(fǎng)問(wèn)未知網(wǎng)頁(yè)、下載文件、下載閱讀電子郵件等應用時(shí)要主觀(guān)上有防范病毒的精神,防范于未然。計算機中了病毒也不要恐懼,想辦法查殺病毒,或向相關(guān)技術(shù)人員尋求幫助。
。ǘ┯嬎銠C病毒的預防措施
計算機病毒的預防措施大致有以下幾類(lèi):
1.在計算機上安裝正版的殺毒軟件,并做到經(jīng)常性的查殺病毒或設置自動(dòng)查殺病毒。最徹底最干凈是最好采用云查殺的方式。
2.在網(wǎng)上下載應用軟件、游戲、音樂(lè )、視頻或數據資料時(shí),下載結束不要運行或打開(kāi),應先對文件查殺病毒。
3.使用U盤(pán)、存儲卡、移動(dòng)硬盤(pán)時(shí),也應先對其查殺病毒。
4.未知電子郵件不要輕意打開(kāi)閱讀,對于垃圾郵件不要有好奇心,干脆刪除。
5.不去訪(fǎng)問(wèn)不良網(wǎng)站。
。ㄈ┱_使用計算機反病毒軟件
殺毒軟件不是萬(wàn)能的,也不是說(shuō)殺毒軟件就能查殺所有的病毒,我們要對殺毒軟件有正確的認識,合理正確的使用殺毒軟件來(lái)查殺病毒,確保計算機的安全。
首先,應該安裝正版的殺毒軟件。如今對計算機用戶(hù)利好的是國內較好的幾款殺毒軟件都能免費安裝及升級。
其次,是及時(shí)將殺毒軟件病毒庫升級,這樣才能識別最新的病毒。
再次,是定期查殺病毒,好的殺毒軟件都能設置定期自動(dòng)查殺病毒。
最后,是若中了病毒,最好是采用幾種殺毒軟件交叉查殺,才能最大限度保證查殺徹底。
。ㄋ模┌惭b病毒防火墻
病毒防火墻,也稱(chēng)為“病毒實(shí)時(shí)檢測及清除系統”。病毒防火墻運行時(shí),是將病毒監控程序駐留內存,監控計算機系統運行中是否有計算機病毒程序代碼的運行,若發(fā)現帶病毒的文件,防火墻激活殺毒的程序。
在安裝殺毒軟件的同時(shí),應安裝相應的病毒防火墻,才能及時(shí)發(fā)現和阻止病毒對計算機的感染和運行。
五、結束語(yǔ)
對于計算機病毒的防范和查殺是伴隨計算機用戶(hù)在使用計算機及計算機網(wǎng)絡(luò )的每個(gè)過(guò)程中。為了計算機及網(wǎng)絡(luò )的安全,我們要樹(shù)立正確的病毒防范意識,采用合理正確的策略。
計算機病毒論文3
摘要:在經(jīng)濟與科技不斷發(fā)展的過(guò)程中,人們的生活及工作越來(lái)越離不開(kāi)互聯(lián)網(wǎng),互聯(lián)網(wǎng)及計算機的應用不僅便利了人們的生活及工作,也使得社會(huì )進(jìn)一步發(fā)展。但與此同時(shí),也逐漸顯現出計算機安全問(wèn)題,計算機病毒是威脅計算機安全的主要因素之一,輕則對計算機正常運行產(chǎn)生影響,重則導致系統程序遭到破壞,危及用戶(hù)的信息安全、財產(chǎn)安全等,必須要采取相應的措施預防其入侵。筆者在分析威脅計算機安全主要因素的基礎上,探討了預防計算機病毒的措施。
關(guān)鍵詞:計算機安全;病毒;殺毒軟件
計算機及互聯(lián)網(wǎng)的普及改變了人們的工作及生活方式,但隨著(zhù)互聯(lián)網(wǎng)發(fā)展的計算機病毒嚴重影響了人們的信息安全、財產(chǎn)安全等,F階段,社會(huì )各界廣泛關(guān)注計算機安全與計算機病毒預防工作,并加大預防計算機病毒技術(shù)的研究力度,以降低病毒入侵的概率,提高計算機運行的安全性及可靠性。由此可見(jiàn),本文的研究具有十分重要的現實(shí)意義。
1威脅計算機安全的主要因素
1.1系統設計缺陷
Windows7系統推出時(shí),號稱(chēng)是史上最安全的系統,但相應的.安全補丁頻繁出現,甚至兩次補丁出現時(shí)間只間隔幾天,用戶(hù)使用Windows7系統過(guò)程中,要及時(shí)下載這些補丁,保證計算安全。此種現象也說(shuō)明,即使操作系統再先進(jìn)、再完善,設計上的缺陷是無(wú)法避免的,而系統設計缺陷的存在導致計算機可處于危險當中。
1.2應用軟件的漏洞及后門(mén)
現代人們利用計算機完成各項工作,如繪制表格、編程等,而每種工作的實(shí)現需要依賴(lài)具備相應功能的應用軟件,可見(jiàn),如果沒(méi)有應用軟件,將無(wú)法發(fā)揮出計算機的功能[1]。而軟件設計師設計軟件時(shí),通常會(huì )留有后門(mén),目的是便于設計公司防查盜版信息。目前,后門(mén)存在于多種應用軟件中,后門(mén)的存在為病毒入侵提供可乘之機,增加了計算機感染病毒的風(fēng)險。除了預留的后門(mén)外,應用軟件設計中可能存在漏洞,同樣留下了安全隱患,很厲害的網(wǎng)絡(luò )高手一旦發(fā)現存在的漏洞,會(huì )利用漏洞攻擊計算機,影響計算機安全。
1.3病毒快速更新?lián)Q代
現階段,已知的計算機病毒種類(lèi)達到百萬(wàn)以上,而且每種病毒存在變種,少則數萬(wàn)種,多則數十萬(wàn)種,即使及時(shí)下載、安裝安全補丁、正常使用殺毒軟件,病毒發(fā)生變種后,依然可能攻擊計算機。另外,在計算機技術(shù)快速發(fā)展過(guò)程中,病毒也在以非?斓乃俣雀?lián)Q代,可謂防不勝防。
1.4很厲害的網(wǎng)絡(luò )高手不斷創(chuàng )新攻擊手段
當前時(shí)代中,單兵作戰已不再是很厲害的網(wǎng)絡(luò )高手攻擊時(shí)采用的手段,其持續創(chuàng )新攻擊手段,目前的主要形式即為維基解密。通常,在互聯(lián)網(wǎng)基礎上,全球范圍內的很厲害的網(wǎng)絡(luò )高手組成聯(lián)盟,一旦其發(fā)動(dòng)攻擊,短時(shí)間內癱瘓的計算機數量會(huì )以數百萬(wàn)計。很厲害的網(wǎng)絡(luò )高手組成聯(lián)盟后,將會(huì )具備更強的破壞性,對計算機安全產(chǎn)生嚴重的威脅。
1.5用戶(hù)缺乏足夠安全意識
我國擁有大量的網(wǎng)民,數量在6億人以上,這其中僅有不足10%的人對計算機安全問(wèn)題較為重視,明確知曉計算機安全的重要性。剩余90%以上的人因缺乏安全意識及計算機安全知識,忽略了計算機安全防護措施,增加計算機被病毒入侵的風(fēng)險。另外,有部分用戶(hù)認為,只要安裝殺毒軟件(包含免費的),就能有效保護計算機安全,實(shí)際上,這種認識是錯誤的,殺毒軟件在很厲害的網(wǎng)絡(luò )高手面前不堪一擊,短短幾秒鐘即可破解,達到攻擊的目的。
2預防計算機病毒的措施
2.1技術(shù)預防措施
用戶(hù)應用計算機的過(guò)程中,必須要安裝殺毒軟件,殺毒軟件應選擇正版的,并在系統提示更新、升級時(shí)及時(shí)更新、升級,以能充分發(fā)揮殺毒軟件的作用,保證計算機安全。單一的殺毒軟件并不能全面預防計算機病毒的入侵,還需要采取其他技術(shù)手段綜合預防:第一,采用內存常駐防病毒程序,AUTOEXE.BAT文件位于系統啟動(dòng)盤(pán)中,可將病毒檢測程序加入此文件中,病毒檢測程序會(huì )時(shí)刻監視病毒入侵情況,并檢查磁盤(pán),不過(guò),此種方法會(huì )占據一定的內存空間,而且較易與其他程序產(chǎn)生沖突,同時(shí),不能監視所有病毒,導致部分病毒仍可侵入系統,因此,可結合實(shí)際情況,以此程序作為輔助預防病毒方法;第二,運行前檢測文件,此種方法是指通過(guò)殺毒軟件檢測尚未運行的文件,明確文件安全后再在計算機中運行;第三,改變文檔屬性,文檔屬性為只讀時(shí),修改操作并不能開(kāi)展,部分病毒入侵時(shí),只能將文檔的只讀標志去掉,但只讀屬性并無(wú)法改變,所以可以將文檔屬性改為只讀,實(shí)現預防病毒的目的,一般來(lái)說(shuō),普通文件型病毒的預防可采用此種方法;第四,改變文件擴展名,病毒感染計算機過(guò)程中,要想感染每種文件,必須要先了解文件屬性,之后再采取對應的方法感染,而改變了執行文件的擴展名后,多數病毒失去所具備的效力,保護計算機安全[2]。
2.2管理預防措施
除了技術(shù)方面的預防措施外,用戶(hù)在使用計算機過(guò)程中,還應加強管理,積極預防病毒。首先,要形成良好的計算機使用習慣,眾所周知,網(wǎng)絡(luò )方便了人們的生活及工作,促進(jìn)社會(huì )進(jìn)步,但隨著(zhù)網(wǎng)絡(luò )的發(fā)展,病毒產(chǎn)生,嚴重威脅人們的計算機安全,而病毒能夠入侵的主要原因之一即為人們計算機使用習慣不佳,缺乏充足的預防意識,因此,要以宣傳方式提高人們保護計算機安全的意識,并在日常應用中,不輕易相信陌生人,程序、網(wǎng)站、郵件等比較可疑時(shí),做到不運行、不進(jìn)入、不接收,避免病毒侵入計算機中,同時(shí),病毒查殺要定期開(kāi)展,保證上網(wǎng)環(huán)境安全。其次,定期進(jìn)行系統備份,F階段,受到多方面因素的影響,尚不存在能夠完全避免計算機病毒攻擊的方法,因而,為將攻擊發(fā)生后的損失降至最低,用戶(hù)使用計算機期間,備份系統數據工作還應定期開(kāi)展,尤其用戶(hù)為企業(yè)時(shí),備份工作更應及時(shí)開(kāi)展。備份工作開(kāi)展時(shí),備份工具可選擇為移動(dòng)硬盤(pán),良好的備份習慣能夠保證數據信息的完整性[3]。再次,正確安裝各種軟件,計算機功能的實(shí)現需要依賴(lài)于相應的應用軟件,用戶(hù)選擇安裝計算機軟件時(shí),要使用正版軟件,將木馬病毒感染的風(fēng)險降到最低,但是,部分用戶(hù)安裝軟件過(guò)程中,首選免費軟件,這會(huì )增加病毒入侵概率,如果無(wú)法改變此種狀況,必須要全面應用防護措施,以保證計算機安全。最后,建立安全的防范機制,計算機使用期間,要及時(shí)下載、安裝補丁程序,操作系統做到實(shí)時(shí)更新。因操作系統具有眾多的碼段,導致不完善問(wèn)題存在于程序中,即漏洞問(wèn)題,補丁程序作為解決漏洞問(wèn)題的有效措施,要提高用戶(hù)安裝補丁程序的意識及積極性,構建安全的計算機應用環(huán)境。同時(shí),管理者還需要根據自身計算機應用特點(diǎn),建立健全的防范機制,認真貫徹與執行,提高計算機的安全性。
3結語(yǔ)
計算機技術(shù)與網(wǎng)絡(luò )技術(shù)普及后,提高了計算機在人們生活及工作的作用,但網(wǎng)絡(luò )具有兩面性,也增加了病毒入侵的機會(huì ),F階段,病毒不斷更新?lián)Q代、很厲害的網(wǎng)絡(luò )高手攻擊手段不斷更新等因素的存在對計算機安全產(chǎn)生嚴重的威脅,應在技術(shù)與管理兩個(gè)方面制定預防計算機病毒入侵的措施,提高預防效果,保證計算機及其中的數據信息安全,充分發(fā)揮計算機的積極作用,促進(jìn)社會(huì )發(fā)展。
參考文獻
[1]劉瑩.淺談網(wǎng)絡(luò )型病毒分析與計算機網(wǎng)絡(luò )安全技術(shù)[J].電子技術(shù)與軟件工程,20xx(2):238.
[2]張錦蓉.計算機預防病毒的安全方法研究[J].信息與電腦:理論版,20xx(12):215-216.
[3]劉嵩.淺談當今計算機網(wǎng)絡(luò )安全問(wèn)題的預防策略[J].計算機光盤(pán)軟件與應用,20xx(14):122,124.
計算機病毒論文4
摘要:目前計算機病毒可以滲透到信息社會(huì )的各個(gè)領(lǐng)域,給計算機系統帶來(lái)了巨大的破壞和潛在的威脅。為了確保信息的安全與暢通,因此,研究計算機病毒的防范措施已迫在眉睫。本文從計算機的特點(diǎn)入手,來(lái)初步探討對付計算機病毒的方法和措施。
關(guān)鍵詞:計算機、防范、病毒
隨著(zhù)計算機在社會(huì )生活各個(gè)領(lǐng)域的廣泛運用,計算機病毒攻擊與防范技術(shù)也在不斷拓展。據報道,世界各國遭受計算機病毒感染和攻擊的事件數以?xún)|計,嚴重地干擾了正常的人類(lèi)社會(huì )生活,給計算機網(wǎng)絡(luò )和系統帶來(lái)了巨大的潛在威脅和破壞。與此同時(shí),病毒技術(shù)在戰爭領(lǐng)域也曾廣泛的運用,在海灣戰爭、近期的科索沃戰爭中,雙方都曾利用計算機病毒向敵方發(fā)起攻擊,破壞對方的計算機網(wǎng)絡(luò )和武器控制系統,達到了一定的政治目的與軍事目的?梢灶A見(jiàn),隨著(zhù)計算機、網(wǎng)絡(luò )運用的不斷普及、深入,防范計算機病毒將越來(lái)越受到各國的高度重視。
一、計算機病毒的內涵、類(lèi)型及特點(diǎn)
計算機病毒是一組通過(guò)復制自身來(lái)感染其它軟件的程序。當程序運行時(shí),嵌入的病毒也隨之運行并感染其它程序。一些病毒不帶有惡意攻擊性編碼,但更多的病毒攜帶毒碼,一旦被事先設定好的環(huán)境激發(fā),即可感染和破壞。自80年代莫里斯編制的第一個(gè)“蠕蟲(chóng)”病毒程序至今,世界上已出現了多種不同類(lèi)型的病毒。在最近幾年,又產(chǎn)生了以下幾種主要病毒:
。1)“美麗殺手”(Melissa)病毒。這種病毒是專(zhuān)門(mén)針對微軟電子郵件服務(wù)器MS Exchange和電子郵件收發(fā)軟件0ut1ookExpress的Word宏病毒,是一種拒絕服務(wù)的攻擊型病毒,能夠影響計算機運行微軟word97、word20xx和0utlook。這種病毒是一種Word文檔附件,由E-mall攜帶傳播擴散。由于這種病毒能夠自我復制,一旦用戶(hù)打開(kāi)這個(gè)附件,“美麗殺手”病毒就會(huì )使用0ut1ook按收件人的0ut1ook地址簿向前50名收件人自動(dòng)復制發(fā)送,從而過(guò)載E-mai1服務(wù)器或使之損壞!懊利悮⑹帧辈《镜臄U散速度之快可達幾何級數,據計算,如果“美麗殺手”病毒能夠按照理論上的速度傳播,只需要繁殖5次就可以讓全世界所有的網(wǎng)絡(luò )用戶(hù)都都收到一份!懊利悮⑹帧辈《镜淖盍钊丝植乐庍不僅是拒絕電子郵件服務(wù)器,而是使用戶(hù)的非常敏感和核心的機密信息在不經(jīng)意間通過(guò)電子郵件的反復傳播和擴散而被泄漏出去,連擴散到了什么地方可能都不得而知。據外電報道,在北約對南聯(lián)盟發(fā)動(dòng)的戰爭行動(dòng)中,證實(shí)“美麗殺手”病毒己使5
萬(wàn)部電腦主機和幾十萬(wàn)部電腦陷于癱瘓而無(wú)法工作,網(wǎng)絡(luò )被空數據包阻塞,迫使許多用戶(hù)關(guān)機避災。
。2)“怕怕”(Papa)病毒!芭屡隆辈《臼橇硪环NExcel宏病毒,它能夠繞開(kāi)網(wǎng)絡(luò )管理人員設置的保護措施進(jìn)入計算機。這種病毒與“美麗殺手”病毒相類(lèi)似,其區別在于“怕怕”病毒不但能象“美麗殺手”病毒一樣迅速傳播,拒絕服務(wù)和阻塞網(wǎng)絡(luò ),而且更為嚴重的是它能使整個(gè)網(wǎng)絡(luò )癱瘓,使被它感染的文件所具有的宏病毒預警功能喪失作用。
。3)“瘋!保∕ad Cow)和“怕怕B”病毒。 這兩種病毒分別是“美麗殺手”和“怕怕”病毒的新的變型病毒。正當美國緊急動(dòng)員起來(lái)對付3月26日發(fā)現的“美麗殺手”和“怕怕”病毒時(shí),在歐洲又出現了它們的新變種“美麗殺手B”(又叫作“瘋!保┖汀芭屡翨”,目前正橫掃歐洲大陸,造成大規模破壞,而且還正在向全世界擴散蔓延。雖然這兩種病毒變種的病毒代碼不同,可能不是一個(gè)人所編寫(xiě),但是,它們同樣也是通過(guò)發(fā)送Word和Excel文件而傳播。每次被激活后,這種病毒就會(huì )向用戶(hù)電子郵件簿的前60個(gè)地址發(fā)送垃圾郵件;它還可以向一個(gè)外部網(wǎng)站發(fā)送網(wǎng)絡(luò )請求,占用大量的帶寬而阻滯網(wǎng)絡(luò )的工作,其危害性比原型病毒有過(guò)之而無(wú)不及。
。4)“幸福19xx”宏病毒。 這是一種比“美麗殺手”的破壞作用小得多的'病毒!靶腋1999”病毒會(huì )改變計算機中的微軟公司W(wǎng)indows程序與Internet網(wǎng)工作。這種病毒還發(fā)送一個(gè)執行文件,激活焰火顯示,使屏幕碎裂。
。5)“咻咻”(Ping)轟擊病毒!斑葸荨鞭Z擊病毒的英文單詞是“分組Internet搜索者”的縮寫(xiě),指的是將一個(gè)分組信息發(fā)送到服務(wù)器并等待其響應的過(guò)程,這是用戶(hù)用以確定一個(gè)系統是否在Internet網(wǎng)上運行的一種方法。據外電報道,運用“咻咻”(Ping)轟擊病毒,發(fā)送大量的“咻咻”空數據包,使服務(wù)器過(guò)載,不能對其它用戶(hù)作出響應。
歸納起來(lái),計算機病毒有以下特點(diǎn):一是攻擊隱蔽性強。病毒可以無(wú)聲無(wú)息地感染計算機系統而不被察覺(jué),待發(fā)現時(shí),往往已造成嚴重后果。二是繁殖能力強。電腦一旦染毒,可以很快“發(fā)病”。目前的三
維病毒還會(huì )產(chǎn)生很多變種。三是傳染途徑廣?赏ㄟ^(guò)軟盤(pán)、有線(xiàn)和無(wú)線(xiàn)網(wǎng)絡(luò )、硬件設備等多渠道自動(dòng)侵入計算機中,并不斷蔓延。四是潛伏期長(cháng)。病毒可以長(cháng)期潛伏在計算機系統而不發(fā)作,待滿(mǎn)足一定條件后,就激發(fā)破壞。五是破壞力大。計算機病毒一旦發(fā)作,輕則干擾系統的正常運行,重則破壞磁盤(pán)數據、刪除文件,導致整個(gè)計算機系統的癱瘓。六是針對性強。計算機病毒的效能可以準確地加以設計,滿(mǎn)足不同環(huán)境和時(shí)機的要求。
二、計算機病毒的技術(shù)分析
長(cháng)期以來(lái),人們設計計算機的目標主要是追求信息處理功能的提高和生產(chǎn)成本的降低,而對于安全問(wèn)題則重視不夠。計算機系統的各個(gè)組成部分,接口界面,各個(gè)層次的相互轉換,都存在著(zhù)不少漏洞和薄弱環(huán)節。硬件設什缺乏整體安全性考慮,軟件方面也更易存在隱患和潛在威脅。對計算機系統的測試,目前尚缺乏自動(dòng)化檢測工具和系統軟件的完整檢驗手段,計算機系統的脆弱性,為計算機病毒的產(chǎn)生和傳播提供了可乘之機;全球萬(wàn)維網(wǎng)(www)使“地球一村化”,為計算機病毒創(chuàng )造了實(shí)施的空間;新的計算機技術(shù)在電子系統中不斷應用,為計算機病毒的實(shí)現提供了客觀(guān)條件。國外專(zhuān)家認為,分布式數字處理、可重編程嵌入計算機、網(wǎng)絡(luò )化通信、計算機標準化、軟件標準化、標準的信息格式、標準的數據鏈路等都使得計算機病毒侵入成為可能。
實(shí)施計算機病毒入侵的核心技術(shù)是解決病毒的有效注入。其攻擊目標是對方的各種系統,以及從計算機主機到各式各樣的傳感器、網(wǎng)橋等,以使他們的計算機在關(guān)鍵時(shí)刻受到誘騙或崩潰,無(wú)法發(fā)揮作用。從國外技術(shù)研究現狀來(lái)看,病毒注入方法主要有以下幾種:
1.無(wú)線(xiàn)電方式。主要是通過(guò)無(wú)線(xiàn)電把病毒碼發(fā)射到對方電子系統中。此方式是計算機病毒注入的最佳方式,同時(shí)技術(shù)難度也最大?赡艿耐緩接校孩僦苯酉驅Ψ诫娮酉到y的無(wú)線(xiàn)電接收器或設備發(fā)射,使接收器對其進(jìn)行處理并把病毒傳染到目標機上。②冒充合法無(wú)線(xiàn)傳輸數據。根據得到的或使用標準的無(wú)線(xiàn)電傳輸協(xié)議和數據格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號中,進(jìn)入接收器,進(jìn)而進(jìn)人信息網(wǎng)絡(luò )。③尋找對方信息系統保護最差的地方進(jìn)行病毒注放。通過(guò)對方未保護的數據鏈路,將病毒傳染到被保護的鏈路或目標中。
2.“固化”式方法。即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對方,使病毒直接傳染給對方電子系統,在需要時(shí)將其激活,達到攻擊目的。這種攻擊方法十分隱蔽,即使芯片或組件被徹底檢查,也很難保證其沒(méi)有其他特殊功能。目前,我國很多計算機組件依賴(lài)進(jìn)口,困此,很容易受到芯片的攻擊。
3.后門(mén)攻擊方式。后門(mén),是計算機安全系統中的一個(gè)小洞,由軟件設計師或維護人發(fā)明,允許知道其存在的人繞過(guò)正常安全防護措施進(jìn)入系統。攻擊后門(mén)的形式有許多種,如控制電磁脈沖可將病毒注入目標系統。計算機入侵者就常通過(guò)后門(mén)進(jìn)行攻擊,如目前普遍使用的WINDOWS98,就存在這樣的后門(mén)。
4.數據控制鏈侵入方式。隨著(zhù)因特網(wǎng)技術(shù)的廣泛應用,使計算機病毒通過(guò)計算機系統的數據控制鏈侵入成為可能。使用遠程修改技術(shù),可以很容易地改變數據控制鏈的正常路徑。
除上述方式外,還可通過(guò)其他多種方式注入病毒。
三、對計算機病毒攻擊的防范的對策和方法
1.建立有效的計算機病毒防護體系。有效的計算機病毒防護體系應包括多個(gè)防護層。一是訪(fǎng)問(wèn)控制層;二是病毒檢測層;三是病毒遏制層;四是病毒清除層;五是系統恢復層;六是應急計劃層。上述六層計算機防護體系,須有有效的硬件和軟件技術(shù)的支持,如安全設計及規范操作。
2.嚴把收硬件安全關(guān)。國家的機密信息系統所用設備和系列產(chǎn)品,應建立自
己的生產(chǎn)企業(yè),實(shí)現計算機的國產(chǎn)化、系列化;對引進(jìn)的計算機系統要在進(jìn)行安全性檢查后才能啟用,以預防和限制計算機病毒伺機入侵。
3.防止電磁輻射和電磁泄露。采取電磁屏蔽的方法,阻斷電磁波輻射,這樣,不僅可以達到防止計算機信息泄露的目的,而且可以防止“電磁輻射式”病毒的攻擊。
4、.加強計算機應急反應分隊建設。應成立自動(dòng)化系統安全支援分隊,以解決計算機防御性的有關(guān)問(wèn)題。早在1994年,美國軟件工程學(xué)院就成立了計算機應急反應分隊。
計算機病毒攻擊與防御手段是不斷發(fā)展的,要在計算機病毒對抗中保持領(lǐng)先地位,必須根據發(fā)展趨勢,在關(guān)鍵技術(shù)環(huán)節上實(shí)施跟蹤研究。實(shí)施跟蹤研究應著(zhù)重圍繞以下方面進(jìn)行:一是計算機病毒的數學(xué)模型。二是計算機病毒的注入方式,重點(diǎn)研究“固化”病毒的激發(fā)。三是計算機病毒的攻擊方式,重點(diǎn)研究網(wǎng)絡(luò )間無(wú)線(xiàn)傳遞數據的標準化,以及它的安全脆弱性和高頻電磁脈沖病毒槍置人病毒的有效性。四是研究對付計算機病毒的安全策略及防御技術(shù)。
計算機病毒論文5
【摘要】網(wǎng)絡(luò )已逐漸成為人們日常生活中不可替代的重要部分,但在網(wǎng)絡(luò )時(shí)代到來(lái)的同時(shí),基于網(wǎng)絡(luò )傳播的計算機病毒己經(jīng)成為計算機網(wǎng)絡(luò )安全的最主要的威脅。本文基于此,首先分析了病毒基于計算機網(wǎng)絡(luò )傳播的原因,然后概述了基于網(wǎng)絡(luò )傳播的計算機病毒的新特性,最后探討研究了這類(lèi)計算機病毒的防御策略,望對相關(guān)人員提供一定的參考價(jià)值。
【關(guān)鍵詞】網(wǎng)絡(luò )傳播;計算機病毒;原因分析;防御策略
進(jìn)入二十一世紀后,隨著(zhù)計算機網(wǎng)絡(luò )的普及和Internet技術(shù)的日趨成熟,網(wǎng)絡(luò )無(wú)形中已經(jīng)深入到人民生活的多個(gè)方面,無(wú)論是日常生活交流還是出門(mén)旅游,人們對信息網(wǎng)絡(luò )的依賴(lài)程度也不斷上升。利用網(wǎng)絡(luò )全球互聯(lián)的特性和網(wǎng)絡(luò )系統自身的漏洞進(jìn)行廣泛傳播的計算機病毒,也逐漸成為了現階段計算機系統面臨的最主要威脅;诖,了解基于網(wǎng)絡(luò )傳播的計算機病毒機理,同時(shí)研究相關(guān)的防御策略,對保障計算機系統乃至整個(gè)互聯(lián)網(wǎng)行業(yè)有著(zhù)不可或缺的重要意義。
1 病毒基于計算機網(wǎng)絡(luò )傳播的原因分析
1.1網(wǎng)絡(luò )本身具有的安全問(wèn)題
地球上數億的網(wǎng)絡(luò )用戶(hù)和上億臺計算機,組建了全球錯綜復雜的互連網(wǎng)絡(luò ),但也正是由于Internet技術(shù)這種大眾化的開(kāi)放性,使得整個(gè)網(wǎng)絡(luò )面臨著(zhù)更大的安全隱患。再加上Internet一直使用的TCP/IP協(xié)議本身具有各種安全漏洞,在Internet網(wǎng)絡(luò )使用該協(xié)議的網(wǎng)絡(luò )系統時(shí),會(huì )面臨著(zhù)病毒惡意侵入計算機、阻止計算機訪(fǎng)問(wèn)互聯(lián)網(wǎng)、盜取用戶(hù)信息和非法破壞用戶(hù)計算機數據等潛在威脅和破壞行為的影響。
1.2用戶(hù)缺乏安全意識
用戶(hù)對自己在互聯(lián)網(wǎng)上注冊的一些的賬號缺乏安全意識同樣是計算機病毒傳播的中央原因。有的用戶(hù)在注冊賬戶(hù)時(shí)設置的用戶(hù)口令過(guò)于簡(jiǎn)單、有的用戶(hù)隨意將帳號密碼透露給陌生網(wǎng)站等情況,這都會(huì )給計算機網(wǎng)絡(luò )帶來(lái)安全問(wèn)題,為病毒的傳播奠定重要基礎。
1.3惡意的人為攻擊
有些了解計算機網(wǎng)絡(luò )的人會(huì )利用計算機網(wǎng)絡(luò )的安全漏洞來(lái)攻擊計算機網(wǎng)絡(luò )系統進(jìn)行惡意的破壞,惡意攻擊大體可以分為兩種類(lèi)型,即主動(dòng)攻擊和被動(dòng)攻擊兩類(lèi)。主動(dòng)攻擊指的是計算機病毒的傳播者利用網(wǎng)絡(luò )漏洞有選擇性的破壞網(wǎng)絡(luò )信息的完整性和有效性,進(jìn)而達到自身的目的。而被動(dòng)攻擊指互聯(lián)網(wǎng)用戶(hù)在正常上網(wǎng)的情況下,重要的網(wǎng)絡(luò )機密信息被竊取或破譯。主動(dòng)攻擊和被動(dòng)攻擊對計算機網(wǎng)絡(luò )造成了極大的危害,使得一些重要的網(wǎng)絡(luò )信息被泄露,導致用戶(hù)和企業(yè)遭受?chē)乐氐慕?jīng)濟損失。
1.4軟件本身的漏洞
駭客是威脅計算機網(wǎng)絡(luò )安全的一個(gè)因素,駭客經(jīng)常利用網(wǎng)絡(luò )軟件的漏洞和缺陷對其進(jìn)行攻擊。在編寫(xiě)軟件是軟件設計編程人員為了方便自己在軟件中設置了“后門(mén)”,這些后門(mén)雖然大多難以被發(fā)現,但一旦這些“后門(mén)”被發(fā)現泄露,駭客將會(huì )很容易的利用這些“后門(mén)”侵入用戶(hù)計算機進(jìn)行破壞和一些非法操作。
2 基于網(wǎng)絡(luò )傳播的計算機病毒的.新特性概述
2.1傳播介質(zhì)與攻擊對象更加多元化
與傳統的網(wǎng)絡(luò )病毒傳播模式相比,基于網(wǎng)絡(luò )傳播的計算機病毒更多的是通過(guò)各類(lèi)通信端口、網(wǎng)絡(luò )端口甚至電子郵件迅速進(jìn)行傳播,所攻擊的對象也由個(gè)人電腦轉變?yōu)榱藶樗芯邆渚W(wǎng)絡(luò )協(xié)議的各類(lèi)工作站甚至于大型服務(wù)器,進(jìn)而引起網(wǎng)絡(luò )擁塞和癱瘓、機密信息失竊等嚴重后果,具有更強的破壞性。
2.2具有更多樣化的編寫(xiě)方式和變種傳統的病毒多利用
C語(yǔ)言等匯編語(yǔ)言編寫(xiě)而成,隨著(zhù)網(wǎng)絡(luò )技術(shù)的不斷成熟,以JavasSriPt和VBScriPt為代表的各類(lèi)腳本語(yǔ)言開(kāi)始廣泛應用于病毒的編寫(xiě),這就使得病毒的變種越來(lái)越多,利用反病毒軟件對其進(jìn)行搜索和清除的難度也越來(lái)越大。
2.3智能化和隱蔽化成為病毒的重要發(fā)展趨勢
現階段,基于網(wǎng)絡(luò )傳播的計算機病毒常常用到隱形技術(shù)、反跟蹤技術(shù)、加密技術(shù)、自變異(MutationEngine)技術(shù)、自我保護技術(shù)等等,整個(gè)病毒向著(zhù)智能化和隱蔽化不斷發(fā)展,這就使得針對某一種病毒技術(shù)開(kāi)發(fā)的反病毒措施越來(lái)越難以達到預期效果。
3 基于網(wǎng)絡(luò )傳播的計算機病毒防御策略研究
3.1校驗和法技術(shù)
大部分病毒寄生于其它的文檔程序,無(wú)法所單獨存在的。因此,病毒感染文件的重要特征之一就是檔案大小增加或檔案日期被修改,因此,對病毒的防御措施可考慮從此處著(zhù)手。在使用文件之前,可將硬盤(pán)中的所有檔案資料進(jìn)行匯總和記錄,得出文件的校驗和,然后將所得出的校驗和寫(xiě)入到別的文件中進(jìn)行保存,這樣在使用文件之后,可將文件的校驗和與原來(lái)保存的校驗和進(jìn)行比對,進(jìn)而發(fā)現文件是否感染。實(shí)際操作過(guò)程中,可考慮將校驗和檢查程序常駐于內存中,每當應用程序運行時(shí)自動(dòng)與預先內置的校驗和相比對。
3.2行為監測技術(shù)
大多引導型病毒都會(huì )以硬盤(pán)的Boot扇區和主引導扇區作為主要的攻擊對象,其原因在于當系統啟動(dòng)后會(huì )執行INT13H功能,來(lái)完成系統的各種初始化設置,此時(shí)引導型病毒將會(huì )啟動(dòng),并在扇區內放置病毒所需的代碼,這樣會(huì )導致系統加載病毒代碼,影響系統的正常使用。又如木馬類(lèi)病毒為了完成信息的竊取,會(huì )將自身的代碼復制于.exe等常見(jiàn)的可執行文件中,導致用戶(hù)在執行這類(lèi)文件時(shí)會(huì )同時(shí)進(jìn)行病毒的寫(xiě)入或是進(jìn)行病毒的二次傳播;诖,利用病毒的特有行為特征性來(lái)對病毒進(jìn)行檢測,進(jìn)而防御和消滅病毒的方法稱(chēng)之為行為檢測技術(shù)。
3.3特征代碼技術(shù)
特征代碼技術(shù)最早出現于SCAN,CPAV等著(zhù)名的早期病毒檢測工具中,現已發(fā)展成為了用來(lái)檢測已知病毒的最具有可行性和經(jīng)濟性的重要方法。其實(shí)現過(guò)程包括四個(gè)步驟,首先是采集計算機病毒樣本并抽取病毒的共有特征代碼,然后是將特征代碼納入建立好的病毒數據庫中,最后是檢驗待檢測文件中是否具有病毒特征代碼。利用這種方式,可以做到將病毒的特征代碼與數據庫中的代碼一一對應,從而判斷文件感染的病毒類(lèi)型,最后采取針對性的解決措施消滅病毒。
4 結語(yǔ)
計算機網(wǎng)絡(luò )發(fā)展至今,新的技術(shù)層出不窮,基于網(wǎng)絡(luò )傳播的計算機病毒使得計算機安全問(wèn)題也逐漸成為了社會(huì )關(guān)注的熱點(diǎn)問(wèn)題;诖,為了營(yíng)造一個(gè)一個(gè)安全綠色的計算機網(wǎng)絡(luò )環(huán)境,計算機網(wǎng)絡(luò )的相關(guān)維護人員應投以更多的熱情,以認真的態(tài)度去對計算機病毒的傳播機理和防御策略進(jìn)行研究,從而保障網(wǎng)絡(luò )安全。
參考文獻
[1]陳坤.計算機網(wǎng)絡(luò )安全問(wèn)題及對策[J].工程技術(shù),20xx,4(20):190-191.
[2]宋強松.計算機網(wǎng)絡(luò )病毒機理及防御策略研究[J].網(wǎng)絡(luò )技術(shù),20xx,5(17):67-68.
[3]董迪.計算機病毒傳播模型及檢測研究[J].計算機系統工程,20xx,2(45):147-148.
計算機病毒論文6
一、計算機病毒的傳播途徑
1硬件傳播:一般的計算機病毒具有自我復制傳播的特征,所以,凡是能進(jìn)行數據交換的的設備都可以為計算機病毒提供傳播途徑如光盤(pán)、軟盤(pán)、硬盤(pán)、U盤(pán)等,目前來(lái)看,U盤(pán)的使用最廣。
2、通過(guò)網(wǎng)絡(luò )傳播:互聯(lián)網(wǎng)的發(fā)展使計算機病毒的傳播途徑越來(lái)越廣,導致其傳播的速度也越來(lái)越快;于是,當用戶(hù)使用電子郵件、網(wǎng)頁(yè)和通訊軟件時(shí),常常會(huì )使計算機受到病毒的感染。
3、利用系統漏洞傳播:近幾年來(lái),利用系統漏洞來(lái)傳播病毒已經(jīng)成為病毒傳播的主要途徑,病毒往往會(huì )尋找系統中存在的漏洞來(lái)進(jìn)行傳播。
4、利用系統配置缺陷傳播:很多計算機用戶(hù)安裝了計算機系統之后,沒(méi)有設置密碼或設置的密碼過(guò)于簡(jiǎn)單,有可能導致計算機受到病毒的感染。
二、計算機病毒的防范
就像人體重的病毒一樣,計算機病毒也可以預防,而預防計算機病毒的最好方法就是切斷病毒的傳播途徑,因此為了防止計算機病毒的傳播,我們可以采取以下措施:
1、安裝使用光放的殺毒軟件,如瑞星,金山毒霸等殺毒軟件。
2、及時(shí)對病毒庫進(jìn)行更新;病毒常常會(huì )在短時(shí)間內出現新的變種和代碼程序,因此應該及時(shí)下載防毒不定,更新病毒庫。
3加強對病毒的防范意識,注意病毒的傳播途徑,不輕易拷貝非法軟件,時(shí)常對U盤(pán)等傳播介質(zhì)進(jìn)行殺毒作業(yè),杜絕病毒傳播。
4、加強硬盤(pán)磁盤(pán)管理,對硬盤(pán)磁盤(pán)上的重要數據,系統信息要進(jìn)行拷貝。
5、提高網(wǎng)絡(luò )的安全性,及時(shí)修補病毒可能利用的漏洞,防止安全隱患。
6、加強法制觀(guān)念,如果發(fā)現新的`病毒,要及時(shí)向計算機安全監察部門(mén)報告。
三、計算機病毒的清除與檢測
計算機病毒在感染計算機時(shí)往往會(huì )留下一些蛛絲馬跡,一下現象可作為計算機中毒的參考:
1、磁盤(pán)訪(fǎng)問(wèn)時(shí)間增長(cháng),如果計算機在進(jìn)行一件很簡(jiǎn)單的工作時(shí),磁盤(pán)花了比平常更長(cháng)的時(shí)間才完成。比如:正常情況下,計算機儲存一頁(yè)的文字只需要一秒,但病毒會(huì )用更長(cháng)的時(shí)間去感染其他文件。
2、程序安裝時(shí)間變長(cháng),應用程序運行速度遲緩,有些病毒能夠操控某些啟動(dòng)程序,當這些程序啟動(dòng)或載入時(shí),這些病毒就會(huì )花更多的時(shí)間來(lái)發(fā)起破壞作用,因此程序的載入時(shí)間會(huì )變長(cháng)。
3、屏幕顯示數據異常,屏幕顯示出平常不會(huì )出現的畫(huà)面或符號,導致屏幕顯示混亂。
4、運行遲鈍,反應緩慢,出現死機。
5、內存、磁盤(pán)空間減小.例如:系統內存的容量在短時(shí)間內大幅度減小,因為有些病毒會(huì )消耗一些內存容量,再次執行以前執行過(guò)的程序時(shí),計算機通知你沒(méi)有足夠的內存可以使用,或者硬盤(pán)空間減少。
6、數據或文件丟失,文件大小發(fā)生變化。在正常情況下,大多數程序應該維持固定的字節數,而病毒會(huì )增加程序的大小。當用戶(hù)發(fā)生如上異,F象時(shí),一定要及時(shí)對計算機系統做完整的安全檢測,最好的方法是進(jìn)行安全掃描,一旦發(fā)現計算機存在安全隱患,就要及時(shí)清除病毒,避免計算機發(fā)生故障。計算機常用的清除病毒的方法是利用殺毒軟件清除,殺毒軟件可以對病毒進(jìn)行自動(dòng)防御,監控和清除,是一種快速高效的方法,適用于絕大多數的用戶(hù)。計算機專(zhuān)業(yè)人員則可以通過(guò)解剖軟件,在注冊表中刪除可以破壞計算機系統的非法程序來(lái)處理病毒。結語(yǔ):盡管目前的殺毒軟件比較先進(jìn),運行效率也很高,但是,現在的計算機病毒也是種類(lèi)繁多,而且更新代換速度是非常之快。所以,我們不能掉以輕心,要加強防范計算機病毒的意識,才能更好地方與計算機病毒,避免不必要的損失。由于各種原因,并且本人能力有限,關(guān)于計算機病毒的傳播與安全防范的問(wèn)題暫且探討到這里,在此方面的研究仍有很多,希望今后在此方面能有更深層次的探討。
計算機病毒論文7
1計算機病毒在網(wǎng)絡(luò )環(huán)境下的特點(diǎn)
從目前對于病毒的研究成果來(lái)分析,網(wǎng)絡(luò )環(huán)境下,計算機病毒入侵主要采取后門(mén)攻擊和無(wú)線(xiàn)電攻擊的方式。其中,后門(mén)攻擊是指一些不法分子利用計算機系統和操作軟件,能夠繞過(guò)正常安全保護措施進(jìn)入計算機對系統或者軟件進(jìn)行維護的通道將病毒注入目標位置,實(shí)施危害計算機安全的方式。無(wú)線(xiàn)電攻擊則是利用無(wú)線(xiàn)電技術(shù)將病毒碼注入目標用戶(hù)的電子系統中。采取這樣的攻擊方式是利用目標用戶(hù)電子系統中存在的無(wú)線(xiàn)電接收器,將病毒制成能夠被接收和傳輸的無(wú)線(xiàn)電信號,將其混合在合法的信號中,進(jìn)入目標用戶(hù)的接收器,從而進(jìn)入信息網(wǎng)絡(luò )。由于網(wǎng)絡(luò )環(huán)境下,計算機病毒存在的上述兩種入侵方式,使得新形勢下,計算機病毒出現了如下一些特征,對于相關(guān)防范技術(shù)的要求越來(lái)越高:
、倨茐男詷O大。在網(wǎng)絡(luò )環(huán)境下,計算機病毒結合其他技術(shù)對計算機進(jìn)行入侵,造成的危害極大;
、趥魅拘詮。對于計算機病毒而言,在網(wǎng)絡(luò )環(huán)境下,使其傳染的危害進(jìn)一步擴大,這也是計算機病毒最麻煩的特性。而且,通常情況下,這類(lèi)計算機病毒的復制能力非?焖,使得其傳播速度更快,感染范圍更廣。
2網(wǎng)絡(luò )環(huán)境下防范病毒的措施
2.1樹(shù)立良好的安全意識
在網(wǎng)絡(luò )環(huán)境下,要想安全的使用計算機,樹(shù)立良好的安全意識是一種最基本的'防范要求。
2.2系統
、重要數據及時(shí)備份對于操作系統,要將其放置在硬盤(pán)的一個(gè)單獨分區內,與數據或者其他文件分區存放,并且做好系統和重要數據、文件等的備份,以便電腦在遭受病毒感染后能夠及時(shí)的恢復,降低病毒被入侵后的損失。
2.3設置用戶(hù)訪(fǎng)問(wèn)權限
在不影響用戶(hù)正常工作的情況下,設置系統文件的訪(fǎng)問(wèn)權限為最低限度,防止文件型病毒對系統的侵害。對于安裝在系統的程序,設置一定的管理權限才允許用戶(hù)查看,而且,對于許多常用軟件,分配一個(gè)臨時(shí)訪(fǎng)問(wèn)程序的權限,這樣能大大降低病毒的入侵。
2.4主動(dòng)修改注冊表
計算機病毒對系統進(jìn)行攻擊時(shí),一般需要一定的觸發(fā)條件。如果能夠成功阻止該條件,就能有效避免病毒程序的啟動(dòng)。對于這類(lèi)條件的阻止,最有效的方式就是主動(dòng)修改注冊表。
3總結
在網(wǎng)絡(luò )環(huán)境下,計算機病毒技術(shù)不斷發(fā)展,編程方法越來(lái)越多,對于計算機技術(shù)的廣泛應用起到了一定的負面作用,對此,相關(guān)專(zhuān)家應廣泛研究,積極開(kāi)發(fā)出能夠有效應對網(wǎng)絡(luò )環(huán)境下計算機病毒危害的新技術(shù),保證計算機使用的安全,擴大網(wǎng)絡(luò )環(huán)境下計算機的應用范圍。
計算機病毒論文8
【摘要】隨著(zhù)網(wǎng)絡(luò )技術(shù)的高速發(fā)展,計算機尤其是網(wǎng)絡(luò )上的計算機的脆弱及其潛在的各種病毒威脅日益嚴重,病毒的泛濫程度日益加大,使計算機用戶(hù)深受其害,因此采取強有力的安全防范策略.保障網(wǎng)絡(luò )計算機安全,非常有必要的。計算機技術(shù)在很大程度上促進(jìn)了科學(xué)技術(shù)和生產(chǎn)力的發(fā)展,給人們生活帶了較大的方便、但層出不窮且破壞性越來(lái)越強的病毒卻給計算機系統帶來(lái)了巨大的破壞和潛在的威脅,對計算機病毒作了整體概述,介紹了計算機病毒的基本知識,并著(zhù)重強調了計算機病毒的危害;同時(shí)對計算機病毒的防范策略進(jìn)行了進(jìn)一步的闡述。且介紹了計算機病毒概念、分類(lèi),分析了未來(lái)計算機病毒的發(fā)展,還說(shuō)明了計算機病毒危害性及預防措施。
【關(guān)鍵詞】計算機病毒;危害;防范
1引言
計算機技術(shù)的迅猛發(fā)展,給人們的工作和生活帶來(lái)了前所未有的效率和便利。隨著(zhù)科技和網(wǎng)絡(luò )技術(shù)的發(fā)展,病毒的種類(lèi)越來(lái)越多,世界各地每天遭受病毒感染和攻擊事件數以萬(wàn)計。計算機病毒也在不斷升級,非法截取軍事和商業(yè)機密、個(gè)人隱私,未授權就會(huì )訪(fǎng)問(wèn)網(wǎng)絡(luò )等;病毒肆虐、黑客入侵都是計算機安全面臨的嚴重威脅;病毒已成為困擾計算機系統安全和網(wǎng)絡(luò )發(fā)展的重要問(wèn)題而建立一個(gè)安全、便捷的網(wǎng)絡(luò )環(huán)境、成為社會(huì )各界密切關(guān)注的問(wèn)題。本文從計算機病毒的概念入手,重點(diǎn)闡述病毒的危害和防范措施,目的在于使大家對其有充分的認識,在網(wǎng)絡(luò )運用過(guò)程中對計算機病毒的防殺工作有充分的認識,從而達到防范于未然的目的。
2計算機病毒的概念及其特征
2.1 計算機病毒的概念
計算機病毒是人為制造的,有破壞性,又有傳染性和潛伏性的,對計算機信息或系統起破壞作用的程序。它不是獨立存在的,而是隱蔽在其他可執行的程序之中。中病毒后,輕則影響機器運行速度,重則死機系統破壞;因此。病毒給用戶(hù)帶來(lái)很大的損失,通常情況下,我們稱(chēng)這種具有破壞作用的程序為計算機病毒。
計算機病毒按存在的媒體分類(lèi)可分為引導型病毒、文件型病毒和混合型病毒3種;按鏈結方式分類(lèi)接鏈結方式分類(lèi)可分為源碼型病毒、嵌入型病毒和操作系統型病毒等3種;按計算機病毒攻擊的系統分類(lèi)病毒按攻擊的系統可分為攻擊DOS系統病毒,攻擊Window、系統病毒,攻擊UNIX系統的病毒,攻擊UNIX系統的病毒。如今的計算機病毒正在不斷的推陳出新,其中包括一些獨特的新型病毒暫時(shí)無(wú)法按照常規的的類(lèi)型進(jìn)行分類(lèi),如互聯(lián)網(wǎng)病毒(通過(guò)網(wǎng)絡(luò )進(jìn)行傳播,一些攜帶病毒的數據越來(lái)越多)、電子郵件病毒等。
2.2計算機病毒的特征
雖然計算機病毒的種類(lèi)繁多、特征各異,但一般計算機病毒都具有以下特性:
任何病毒只要侵入系統,都會(huì )對系統及應用程序產(chǎn)生程度不同的影響。輕者會(huì )降低計算機工作效率,占用系統資源,重者可導致數據丟失、系統崩潰。計算機病毒的程序性,代表它和其他合法程序一樣,是一段可執行程序,但它不是一段完整的程序,而是寄生在其他可執行程序上的一段程序,只有其他程序運行的時(shí)候,病毒才起破壞作用。病毒一旦其進(jìn)入電腦后得到執行,它就會(huì )搜索其他符合條件的環(huán)境,確定目標后再將自身制其中,從而到達自我繁殖的目的、因此,傳染性是判斷計算機病毒的重要條件。
病毒只有在滿(mǎn)足其特定條件時(shí),才會(huì )對計算機產(chǎn)生致命的破壞,電腦或者系統中毒后不會(huì )馬上反應,病毒會(huì )長(cháng)期隱藏在系統中。比如說(shuō)最難忘的是26日發(fā)作的CIH,此外還有著(zhù)名的“黑色星期五”在每逢13號的星期五發(fā)作等等。病毒一般情況下都附在正常硬盤(pán)或者程序中,計算機用戶(hù)在它激活之前很難發(fā)現他們,其使用很高編程技巧編程,是一種短小精悍的可執行程序,對電腦有著(zhù)毀滅性的破壞作用;一般沒(méi)有用戶(hù)主動(dòng)執行病毒程序,但是病毒會(huì )在其條件成熟后產(chǎn)生作用,或者破壞程序,擾亂系統的工作等;計算機的非授權運行性是計算機病毒的典型特點(diǎn),其會(huì )在未經(jīng)操作者的許可而自動(dòng)運行。除了上述幾點(diǎn)外,計算機病毒還具有持久性、衍生性、不可預見(jiàn)性、欺騙性、針對性等特點(diǎn)。
3計算機病毒的危害
增強對計算機病毒的防范意識,認識到病毒的破壞性和毀滅性是非常重要的,F如今,電腦已被運用到各行各業(yè)中,計算機和計算機網(wǎng)絡(luò )已經(jīng)成為人們生活中重要的組成部分,而病毒會(huì )對計算機數據的破壞和篡改,盜取會(huì )造成嚴重的網(wǎng)絡(luò )安全問(wèn)題,影響網(wǎng)絡(luò )的使用效益。
(1)如果激發(fā)了病毒,計算機會(huì )產(chǎn)生很大的反應;大部分病毒在激發(fā)的時(shí)候直接破壞計算機的'重要信息數據,它會(huì )直接破壞CMOS設置或者刪除重要文件,會(huì )格式化磁盤(pán)或者改寫(xiě)目錄區,會(huì )用 “垃圾”數據來(lái)改寫(xiě)文件。計算機病毒是一段計算機代碼,肯定占有計算機的內存空間,有些大的病毒還在計算機內部自我復制,導致計算機內存的大幅度減少,病毒運行時(shí)還搶占中斷、修改中斷地址在中斷過(guò)程中加入病毒的“私貨”,干擾了系統的正常運行。病毒侵入系統后會(huì )自動(dòng)的搜集用戶(hù)重要的數據,竊取、泄漏信息和數據,造成用戶(hù)信息大量泄漏,給用戶(hù)帶來(lái)不可估量的損失和嚴重的后果。
(2)消耗內存以及磁盤(pán)空間比如,你并沒(méi)有存取磁盤(pán),但磁盤(pán)指示燈狂閃不停,或者其實(shí)并沒(méi)有運行多少程序時(shí)卻發(fā)現系統已經(jīng)被占用了不少內存,這就有可能是病毒在作怪了;很多病毒在活動(dòng)狀態(tài)下都是常駐內存的,一些文件型病毒能在短時(shí)間內感染大量文件、每個(gè)文件都不同程度地加長(cháng)了、就造成磁盤(pán)空間的嚴重浪費。正常的軟件往往需要進(jìn)行多人多次測試來(lái)完善,而計算機病毒一般是個(gè)別人在一臺計算機上完成后快速向外放送的,所以病毒給計算機帶來(lái)的危害不只是制造者所期望的病毒還有一些由于計算機病毒錯誤而帶來(lái)的。
(3)計算機病毒給用戶(hù)造成嚴重的心理壓力病毒的泛濫使用戶(hù)提心吊膽,時(shí)刻擔心遭受病毒的感染,由于大部分人對病毒并不是很了解,一旦出現諸如計算機死機、軟件運行異常等現象,人們往往就會(huì )懷疑這些現象可能是計算機病毒造成的。據統計,計算機用戶(hù)懷疑“計算機有病毒”是一種常見(jiàn)的現象,超過(guò)70%的計算機用戶(hù)擔心自己的計算機侵入了病毒,而實(shí)際上計算機發(fā)生的種種現象并不全是病毒導致的。
4 計算機病毒的防范措施
計算機病毒無(wú)時(shí)無(wú)刻不在關(guān)注著(zhù)電腦,時(shí)時(shí)刻刻準備發(fā)出攻擊,但計算機病毒也不是不可控制的,可以通過(guò)下面幾個(gè)方面來(lái)減少計算機電腦對計算機帶來(lái)的破壞:
(1)安裝最新的殺毒軟件,每天升級殺毒軟件病毒庫,定時(shí)對計算機進(jìn)行病毒查殺,上網(wǎng)時(shí)要開(kāi)啟殺毒軟件的全部監控。培養良好的上網(wǎng)習慣,例如:對不明郵件及附件慎重打開(kāi),可能帶有病毒的網(wǎng)站盡量別上,盡可能使用較為復雜的密碼,猜測簡(jiǎn)單密碼是許多網(wǎng)絡(luò )病毒攻擊系統的一種新方式。
(2)不要執行從網(wǎng)絡(luò )下載后未經(jīng)殺毒處理的軟件等;不要隨便瀏覽或登錄陌生的網(wǎng)站,加強自我保護現在有很多非法網(wǎng)站,里而被潛入惡意的代碼,一旦被用戶(hù)打開(kāi),即會(huì )被植入木馬或其他病毒。
(3)培養自覺(jué)的信息安全意識,在使用移動(dòng)存儲設備時(shí),盡可能不要共享這些設備,因為移動(dòng)存儲也是計算機進(jìn)行傳播的主要途徑,也是計算機病毒攻擊的主要目標,在對信息安全要求比較高的場(chǎng)所,應將電腦上面的USB接口封閉,同時(shí),有條件的情況下應該做到專(zhuān)機專(zhuān)用。
(4)用Windows Update功能打全系統補丁,同時(shí),將應用軟件升級到最新版本,比如:播放器軟件,通訊工具等,避免病毒從網(wǎng)頁(yè)木馬的方式入侵到系統或者通過(guò)其他應用軟件漏洞來(lái)進(jìn)行病毒的傳播;將受到病毒侵害的計算機進(jìn)行盡快隔離,在使用計算機的過(guò)程,若發(fā)現電腦上存在有病毒或者是計算機異常時(shí),應該及時(shí)中斷網(wǎng)絡(luò );當發(fā)現計算機網(wǎng)絡(luò )一直中斷或者網(wǎng)絡(luò )異常時(shí),立即中斷網(wǎng)絡(luò ),以免病毒在網(wǎng)絡(luò )中傳播。
5 結束語(yǔ)
計算機病毒對電腦的危害不言而喻,輕則電腦反應速度變慢,重則電腦死機;因此,計算機除了裝備必要的殺毒軟件之外,還應準備啟動(dòng)盤(pán)、驅動(dòng)等來(lái)解決計算機病毒所帶來(lái)的問(wèn)題;這樣在一定程度上能夠避免計算機病毒對電腦造成危害。而對如此嚴峻的形勢,計算機病毒的防范問(wèn)題成了關(guān)鍵,我們必須給予高度的重視并設法解決。只有對病毒進(jìn)行徹底的了解和剖析,才能有效地控制病毒的發(fā)展。
【參考文獻】
[1]程勝利.計算機病毒及其防治技術(shù)[M].北京:清華大學(xué)出版社,20xx.
[2]楊秋田.計算機病毒的危害及防范技巧[J ]《.福建電腦》,20xx,(5),71-72.
[3]陳立新.計算機病毒防治百事通[M].北京:清華大學(xué)出版,20xx.
計算機病毒論文9
在計算機技術(shù)飛速發(fā)展的今天,計算機病毒作為影響計算機系統正常運行的主要因素之一,其不斷演變發(fā)展已讓眾多計算機系統遭受癱瘓和失控的危害。計算機病毒的隱藏性增加了人們發(fā)現和消除病毒的難度,但技術(shù)人員往往可以通過(guò)查看系統中的活動(dòng)進(jìn)程來(lái)發(fā)現潛在的計算機病毒,在其傳染和潛伏過(guò)程中主動(dòng)進(jìn)行分析和處理,避免更多計算機系統遭受病毒破壞。
1計算機病毒基本概念和特征
在已知的計算機病毒中,只有少部分病毒不帶有惡意攻擊,絕大多數病毒都會(huì )攜帶致命的有毒代碼,在一定環(huán)境下破壞計算機系統。計算機病毒具有以下特征。(1)隱蔽性。病毒進(jìn)程總是會(huì )通過(guò)某些外來(lái)程序或網(wǎng)絡(luò )鏈接感染計算機系統,使用者往往毫不知情。而等到病毒效應發(fā)作,就會(huì )帶來(lái)嚴重的后果。(2)傳播性。計算機病毒具有很強的傳染和繁殖能力,導致計算機一旦感染,就會(huì )立刻發(fā)作,顯示出系統無(wú)法識別的錯誤。其傳播途徑廣泛,可以通過(guò)U盤(pán)、網(wǎng)絡(luò )連接等完成自動(dòng)侵入。(3)潛伏期較長(cháng)。一般情況下,計算機病毒進(jìn)程可以在系統中長(cháng)期潛伏而不發(fā)作,需要滿(mǎn)足一定的外部激發(fā)條件,才能攻擊計算機系統。(4)破壞性強。計算機病毒一旦發(fā)作,計算機系統就會(huì )遭受?chē)乐氐钠茐,首先計算機系統不再受使用者控制,導致數據丟失,文件損壞,系統癱瘓,用戶(hù)容易泄露計算機中的隱私信息,造成巨大的困惑和麻煩。(5)針對性明確。計算機病毒進(jìn)程的開(kāi)發(fā),往往具有明確的針對性,其可以在用戶(hù)的'某次動(dòng)作后,實(shí)施環(huán)境啟動(dòng),并開(kāi)始攻擊目標對象。
2計算機病毒在進(jìn)程中的產(chǎn)生運行狀態(tài)
2。1無(wú)線(xiàn)電傳播
無(wú)線(xiàn)電傳播是通過(guò)無(wú)線(xiàn)電將計算機病毒進(jìn)程發(fā)射到計算機系統中。主要可能的渠道包括通過(guò)發(fā)射機的無(wú)線(xiàn)發(fā)射,病毒直接由接收機器處理和盲點(diǎn)復制到整臺設備中;計算機病毒偽裝成合法的程度代碼,通過(guò)規范的標準協(xié)議和數據格式,同其他合法信號一同進(jìn)入接收裝置;病毒還能通過(guò)不斷尋找接收裝置中安全防護等級薄弱的點(diǎn)射入數據鏈路中,迅速進(jìn)行非法繁殖,成功感染設備。
2。2硬件連接傳播
計算機病毒通過(guò)感染便于攜帶的硬盤(pán)和軟件等,通過(guò)這些硬件設備與計算機的連接,直接傳染到計算機系統中。需要動(dòng)作時(shí),只需等待進(jìn)程激活就能達到破壞的目的。
2。3利用計算機漏洞
后門(mén)是計算機安全系統的一個(gè)漏洞,病毒經(jīng)常以攻擊后門(mén)的形式破壞計算機系統。攻擊后門(mén)的形式較多,如控制電磁脈沖,將病毒注入目標系統。
2。4遠程修改數據鏈路
計算機病毒可以通過(guò)使用遠程修改技術(shù),利用計算機系統數據鏈路層的控制功能完成入侵。病毒進(jìn)程能完整地隱藏在計算機操作系統的正常進(jìn)程序列中,并在系統啟動(dòng)運行過(guò)程中全面運行。
3計算機病毒進(jìn)程隱藏方式
3。1冒充正常進(jìn)程
計算機系統中,常見(jiàn)的進(jìn)程主要有:explorer。exe,winlogon。exe,svchost。exe,ieplore。exe等。但有時(shí)點(diǎn)擊進(jìn)程序列,能發(fā)現諸如explore。exe,winlogin。exe,svch0st。exe,ieplorer。exe的進(jìn)程,看似屬于正常進(jìn)程,實(shí)際已被病毒侵染。這些進(jìn)程可以迷惑用戶(hù),通過(guò)修改某些字母來(lái)更改自身的文件名稱(chēng),使其近似于正常進(jìn)程,若用戶(hù)不注意,很難對這些細微變化做出反應,這樣情況下,計算機病毒就入侵成功。
3。2盜用正常進(jìn)程名
第一種情形,很多細心的用戶(hù)能很快發(fā)現并手動(dòng)刪除。于是,病毒制造者更新了隱藏病毒的方法。如將進(jìn)程名稱(chēng)改成與正常進(jìn)程一致。其利用計算機的“任務(wù)管理器”無(wú)法對一切可執行的文件進(jìn)行一一查看的設計缺陷,加大了計算機中毒的風(fēng)險。
3。3強行插入進(jìn)程
有些病毒程序能將病毒運行必需的dll文件利用進(jìn)程插入技術(shù),在正常進(jìn)程序列中插隊排列。一旦插入,計算機系統就宣告中毒,只有借助專(zhuān)業(yè)的自動(dòng)檢測工具才能找到其中深藏的計算機病毒進(jìn)程。
4計算機病毒在進(jìn)程中的隱藏處理
4。1explorer。exe
此進(jìn)程是我們常用到的“資源管理器”,作用是管理計算機中的一切資源。常見(jiàn)的被冒充的進(jìn)程名有:iexplorer。exe,expiorer。exe,explore。exe,explorer。exe等。如果在“任務(wù)管理器”中關(guān)閉explorer。exe進(jìn)程,計算機桌面及任務(wù)欄和當前打開(kāi)的文件都會(huì )消失不見(jiàn)。但當依次單擊“任務(wù)管理器—文件—新建任務(wù)”后,輸入explorer。exe,就會(huì )重新顯示消失的畫(huà)面?傮w來(lái)講,正常的explorer。exe進(jìn)程采取的是系統默認值,啟動(dòng)隨系統一起進(jìn)行,在“C:Windows”目錄路徑下,能找到其對應的可執行文件。一旦不符合上述條件則是病毒進(jìn)程。
4。2spoolsv。exe
spoolsv。exe進(jìn)程作為系統打印服務(wù)“PrintSpooler”所對應的可執行程序,其作用是管理與計算機關(guān)聯(lián)的所有本地和網(wǎng)絡(luò )打印隊列的打印工作。其常干擾病毒冒充和頂替的進(jìn)程名有:spoo1sv。exe,spolsv。exe,spoolsv。exe等。如果停用“PrintSpooler”服務(wù),計算機所有關(guān)聯(lián)的打印功能將不能正常運行,同時(shí),點(diǎn)開(kāi)進(jìn)程列表發(fā)現spoolsv。exe進(jìn)程也消失不見(jiàn)。如果安裝計算機后需要打印機設備,那么,為節省計算機系統資源,可以把“PrintSpooler”服務(wù)關(guān)閉掉。停止并關(guān)閉“PrintSpooler”服務(wù)后,如果發(fā)現系統進(jìn)程中還存在spoolsv。exe進(jìn)程,那就可以肯定該進(jìn)程是病毒進(jìn)程偽裝的。
5結語(yǔ)
計算機病毒雖然在進(jìn)程中能進(jìn)行很好的偽裝隱藏,但只要多加留意,認真檢查就能及時(shí)清除病毒。用戶(hù)在檢查計算機系統進(jìn)程時(shí),可根據兩點(diǎn)來(lái)及時(shí)判斷隱藏的可疑病毒進(jìn)程:第一是觀(guān)察核實(shí)不確定的進(jìn)程文件名;二是檢查正在運行的進(jìn)程對應執行的文件路徑。通過(guò)上述方法,能及時(shí)發(fā)現并處理隱藏在計算機系統進(jìn)程中的病毒,從而有效確保用戶(hù)的計算機系統安全運行。
計算機病毒論文10
摘要:本文首先分析了計算機病毒網(wǎng)絡(luò )傳播模型的穩定性,例如SIS模型、SIR模型、SEIR模型等,隨后文章有提出了促進(jìn)計算機網(wǎng)絡(luò )病毒傳播有效控制的具體措施,包括電子郵件控制法、局域網(wǎng)中的病毒控制措施、互聯(lián)網(wǎng)中的病毒控制方法等,希望能給相關(guān)人士提供一些參考。
關(guān)鍵詞:計算機病毒;網(wǎng)絡(luò )傳播;模型穩定性
引言:
隨著(zhù)我國互聯(lián)網(wǎng)技術(shù)的持續發(fā)展,我國的社會(huì )生產(chǎn)方式和人們的生活方式都發(fā)生了較大的改變,計算機的使用范圍也越來(lái)越廣泛,但同時(shí)也出現了令人擔憂(yōu)的計算機網(wǎng)絡(luò )安全的問(wèn)題。有部分不法分子會(huì )通過(guò)網(wǎng)絡(luò )進(jìn)入他人的計算機,并偷取一些機密信息,利用計算機網(wǎng)絡(luò )進(jìn)行一些違法活動(dòng),從而給他人造成不同程度的財產(chǎn)損失。因此在計算機發(fā)展的同時(shí)我們也要重視網(wǎng)絡(luò )的安全問(wèn)題,做好計算機的防御工作。
一、計算機病毒網(wǎng)絡(luò )傳播模型的穩定性
。ㄒ唬㏒IS模型
這種網(wǎng)絡(luò )中的病毒模型將其中的節點(diǎn)劃分成不同的兩種狀態(tài),一種是容易受到感染的狀態(tài)用符號S來(lái)進(jìn)行表示,另一種是已經(jīng)受到感染的狀態(tài),用符號I來(lái)表示,在具體情況下節點(diǎn)在這兩種狀態(tài)中可以進(jìn)行轉化。比如節點(diǎn)在S狀態(tài)下被病毒所感染,就會(huì )從S狀態(tài)轉變成I的狀態(tài)。當節點(diǎn)處于I狀態(tài)中并且經(jīng)過(guò)相關(guān)的殺毒處理后同樣可以轉化為S的狀態(tài)。
。ǘ㏒IR模型
這種模型是對SIS模型的一種改進(jìn),它在網(wǎng)絡(luò )中將其中的節點(diǎn)劃分成三種狀態(tài),除了在SIS模型中涉及到的感染狀態(tài)I和易感染S的狀態(tài),還新添了一種處于免疫狀態(tài)的R,這個(gè)新出現的狀態(tài)R具有一定的`抗病毒能力。由此我們可以看出這種模型在一定程度上幫助SIS模型解決了一些不足,在幫助計算機防止感染病毒的同時(shí),還有效阻隔了病毒的傳播擴散。
。ㄈ㏒EIR模型
這種模式是對SIR模型的一種改進(jìn),除了涉及到免疫的狀態(tài)R、已經(jīng)被感染的狀態(tài)I、易感染的狀態(tài)S外,還增加了一種處于潛伏狀態(tài)的病毒E狀態(tài)。E狀態(tài)就是指其中的某個(gè)節點(diǎn)已經(jīng)受到病毒的感染,但顯示出來(lái)的卻是沒(méi)有受到感染的狀態(tài),這一特點(diǎn)也體現了感染病毒的延后性,這種節點(diǎn)在感染病毒的初期會(huì )處于潛伏狀態(tài)表現一切正常,但一旦爆發(fā)就會(huì )將感染特點(diǎn)暴露出來(lái),并迅速擴散開(kāi)來(lái)。
二、如何有效控制計算機的網(wǎng)絡(luò )病毒傳播
。ㄒ唬╇娮余]件控制法
隨著(zhù)我國網(wǎng)絡(luò )通信技術(shù)的不斷發(fā)展,人們逐漸使用郵件的方式來(lái)進(jìn)行信息的傳播。但同時(shí)郵件病毒也開(kāi)始在網(wǎng)絡(luò )中傳播開(kāi)來(lái),逐漸威脅到網(wǎng)絡(luò )的安全,因此需要及時(shí)采取有效的措施進(jìn)行解決,F在我國的大型企業(yè)中都普及了自動(dòng)化辦公系統,其中郵件服務(wù)器是這個(gè)辦公系統中的主要組成部分,因此會(huì )受到較大的威脅[1]。面對這種問(wèn)題,企業(yè)可以將監控系統和病毒防御系統安裝在郵件服務(wù)器里。比如可以在被病毒感染的電子郵件進(jìn)入企業(yè)計算機系統后就會(huì )進(jìn)行自動(dòng)的查殺和攔截,從而保證郵件的安全后在將其轉發(fā)給相關(guān)用戶(hù)。而一般的普通用戶(hù)可以在接收帶有疑問(wèn)的軟件時(shí)將計算機中的病毒防御軟件同時(shí)開(kāi)啟,并實(shí)時(shí)處理電腦病毒。
。ǘ┚钟蚓W(wǎng)中的病毒控制措施
一般情況下,在局域網(wǎng)絡(luò )中進(jìn)行傳播的病毒往往是危害最大,傳播速度也是最快的,當計算機在局域網(wǎng)內被感染病毒后,就會(huì )使計算機內的文件出現損壞或是丟失的問(wèn)題。甚至要想將其中的部分病毒完全清除需要將硬盤(pán)格式化才可以,從而造成文件的丟失,從這里我們也能看出,在局域網(wǎng)中進(jìn)行傳播的病毒相對來(lái)說(shuō)解決難度較大,傳播范圍較廣,并且具有很大的破壞性。為此要想對局域網(wǎng)中的病毒進(jìn)行有效的控制就需要做好計算機的保護工作,及時(shí)安裝有效的殺毒軟件,并定時(shí)維護計算機,做好殺毒處理工作,從而為計算機的正常運轉提供基礎的保障,比如一些較為常用的殺毒軟件騰訊殺毒、360殺毒等軟件。此外,計算機用戶(hù)還要保證文明上網(wǎng)、綠色上網(wǎng),防止瀏覽一些不好的網(wǎng)站,正常情況下,那些不正規的網(wǎng)站一般都會(huì )帶有各種病毒。在插入U盤(pán)時(shí),也要先查殺病毒,在確認沒(méi)有威脅后在進(jìn)行使用。在計算機的日常使用中也要對殺毒軟件進(jìn)行及時(shí)的更新,修補計算機的漏洞。加強管理局域網(wǎng),構建科學(xué)的管理系統,尤其是在大規模的局域網(wǎng)中要組建病毒檢測中心,以此來(lái)對計算機進(jìn)行嚴格的管控,一旦發(fā)現病毒就要立即切斷感染源,避免病毒的傳播擴散。
。ㄈ┗ヂ(lián)網(wǎng)中的病毒控制方法
互聯(lián)網(wǎng)的誕生使人們的工作和生活方式發(fā)生了較大的改變,在日常生活中,人們使用互聯(lián)網(wǎng)的時(shí)間也越來(lái)越長(cháng),人們在使用計算機時(shí)受病毒感染的幾率較大,互聯(lián)網(wǎng)中的病毒具有較深的隱蔽性,人們很難發(fā)覺(jué)。因此許多網(wǎng)絡(luò )中的不法分子都喜歡將病毒文件放置在用戶(hù)處于正常使用的程序中,當用戶(hù)不將軟件啟動(dòng)時(shí),病毒就會(huì )一直隱藏起來(lái),即便用戶(hù)啟動(dòng)殺毒軟件,也難以發(fā)現病毒。但當用戶(hù)瀏覽病毒網(wǎng)站時(shí),隱藏在軟件中的病毒就會(huì )立即顯示出來(lái),這時(shí)在用軟件查殺病毒就已經(jīng)晚了,只能對病毒進(jìn)行一定的控制,隨后在處理病毒。因此在登入互聯(lián)網(wǎng)時(shí),一定要做好計算機的病毒防御手段,做好防火墻工作,及時(shí)攔截一些有問(wèn)題的信息,用戶(hù)在觀(guān)看網(wǎng)頁(yè)時(shí),要一直啟動(dòng)病毒查殺軟件[2]。
結語(yǔ):
總上所述,隨著(zhù)我國計算機網(wǎng)絡(luò )技術(shù)的不斷發(fā)展,人們的生活方式產(chǎn)生了很大的變化,人們對于計算機網(wǎng)絡(luò )的依賴(lài)也越來(lái)越大。但由于計算機網(wǎng)絡(luò )病毒的傳播特性,我們可以看出互聯(lián)網(wǎng)并非是一個(gè)絕對安全的區域,因此我國應該繼續加強計算機病毒的防控研究,維護好我國的網(wǎng)絡(luò )安全。
參考文獻:
[1]閆巖.計算機病毒網(wǎng)絡(luò )傳播模型穩定性與控制初探[J].電子制作,20xx(10):40+29.
[2]楊洋.計算機病毒網(wǎng)絡(luò )傳播模型穩定性與控制措施分析[J].企業(yè)導報,20xx(14):146+98.
計算機病毒論文11
計算機病毒的種類(lèi)
計算機病毒的種類(lèi)可謂五花八門(mén),根據不同的標準也會(huì )有不同的分類(lèi)。①根據破壞的程度,可分為良性和惡性病毒兩種。前一種在計算機被感染之后不會(huì )立刻發(fā)作對系統進(jìn)行破壞,卻會(huì )通過(guò)不斷復制的方式拖緩系統的運行速度,直到其死機。惡性病毒的破壞力和危險性就比較強了,一旦用戶(hù)的計算機感染了惡性病毒,其損失是不可衡量的。②根據病毒的不同算法可分為伴隨型、蠕蟲(chóng)型和寄生型病毒。伴隨型病毒不改變文件,但卻根據算法去產(chǎn)生EXE文件的伴隨體,這種伴隨體名字相同而擴展名不同。蠕蟲(chóng)型病毒主要通過(guò)網(wǎng)絡(luò )來(lái)傳播,也不對文件和資料信息有任何的篡改。而寄生型的病毒主要是依附在系統的引導扇區或者文件之中,系統功能的運行將會(huì )幫助其進(jìn)行傳播。③按照寄存的媒體,可將病毒分為文件、網(wǎng)絡(luò )和引導型病毒。文件病毒主要會(huì )感染文件,網(wǎng)絡(luò )病毒的傳播對象是網(wǎng)絡(luò )中的可執行文件,引導型病毒存在于啟動(dòng)扇區和硬盤(pán)系統引導扇區中。
計算機病毒的主要特點(diǎn)
計算機病毒也有著(zhù)自身的特點(diǎn)。我們可以簡(jiǎn)單地將其總結如下:①攻擊隱蔽性較強。一般,病毒在感染計算機系統的時(shí)候都不太會(huì )被警覺(jué),往往是在后果嚴重的時(shí)候才被人發(fā)現。②較強的繁殖能力,一旦病毒入侵電腦,發(fā)作可以相當的快速。③廣泛的傳染途徑。無(wú)論是軟盤(pán)、硬件設備或者有線(xiàn)、無(wú)線(xiàn)網(wǎng)絡(luò ),都可能是病毒入侵電腦的途徑,而且會(huì )不斷地進(jìn)行蔓延。④較長(cháng)的潛伏期,有些病毒可以進(jìn)行長(cháng)期的潛伏,直到達到相關(guān)的條件之后再集中地爆發(fā)。⑤加強的破壞力,計算機病毒一旦發(fā)作,輕微的可能干擾到系統運行的正常性,也有可能會(huì )導致數據的破壞和刪除,乃至整個(gè)系統的完全癱瘓。⑥較強的針對性,計算機病毒可以經(jīng)過(guò)精心的設計之后,根據環(huán)境和時(shí)機來(lái)準確地進(jìn)行攻擊。
計算機病毒的感染原理
1引導型病毒感染原理
系統引導型病毒的感染對象是軟盤(pán)的引導扇區、硬盤(pán)的主引導扇區或者是DOS引導扇區。一旦計算機由被感染的軟盤(pán)而啟動(dòng),就將會(huì )受到感染。被感染的軟件啟動(dòng)計算機的時(shí)候將會(huì )把病毒搶先于操作系統而自動(dòng)裝入內存,從而對系統的讀寫(xiě)等動(dòng)作進(jìn)行控制,并且找機會(huì )去感染其他的磁盤(pán)。
2文件型病毒感染原理
依附或者覆蓋在文件中的文件型病毒,會(huì )將被感染的文件進(jìn)行一些參數上的修改,將其自身的病毒程序添加到原文件中去。因此,只要文件執行,那么病毒的程序代碼將會(huì )首先執行并且留在內存中,對系統進(jìn)行破壞。對于各個(gè)執行的程序文件,病毒都會(huì )首先對其檢查是否被感染,對漏掉的立刻進(jìn)行感染,增強破壞力。
3混合型病毒感染原理
混合型的病毒感染可執行文件之后,還可以將其串擾到硬盤(pán)的引導區。一旦感染了這樣的病毒,病毒會(huì )首先進(jìn)入內存而伺機去感染其他的磁盤(pán)。操作系統載入內存之后,病毒通過(guò)攔截INT21H去感染文件。甚至有些被感染過(guò)的系統用format格式化硬盤(pán)都無(wú)法對病毒進(jìn)行消除。
4計算機病毒感染的渠道
計算機病毒主要有以下幾種常見(jiàn)的傳播渠道:①電子郵件。電子郵件是信息社會(huì )中常見(jiàn)的一種通信手段,而且覆蓋面廣,也加劇了病毒的擴散性。②文件。病毒可以通過(guò)感染文件后隨著(zhù)文件的傳播來(lái)擴散。而且還可能在局域網(wǎng)中反復地感染,受染計算機可能出現藍屏或者頻繁重啟以及數據被破壞的情況,甚至可能造成局域網(wǎng)中所有的系統受染、癱瘓。③通過(guò)系統設備感染。這種感染方式可能會(huì )造成硬盤(pán)內的數據破壞和丟失,或者逼迫其進(jìn)行低級格式化。
5特洛伊木馬、網(wǎng)絡(luò )蠕蟲(chóng)、Internet語(yǔ)言病毒感染原理
一些用Java、VB、ActiveX等撰寫(xiě)出來(lái)的病毒往往通過(guò)網(wǎng)絡(luò )來(lái)對用戶(hù)的個(gè)人信息進(jìn)行盜竊,亦或是使得計算機系統資源利用率下降從而造成死機。蠕蟲(chóng)病毒是怎么感染的呢?它主要是通過(guò)掃描后發(fā)覺(jué)系統的漏洞進(jìn)入計算機中隱藏起來(lái),一旦收到指令,便開(kāi)始進(jìn)行大面積的'系統感染并且去試圖聯(lián)系其他的蠕蟲(chóng)節點(diǎn),使得計算機被它控制后發(fā)送大量帶有病毒指令的信息包,最終使得網(wǎng)絡(luò )因為擁堵而癱瘓掉。這種病毒還會(huì )讓計算機失去控制般地對文件和文檔進(jìn)行刪除,而產(chǎn)生非常多的病毒垃圾文件,讓計算機沒(méi)辦法正常使用。郵件往往是蠕蟲(chóng)病毒隱藏的地方。幾種比較常見(jiàn)的而且具有巨大危害的蠕蟲(chóng)病毒主要是:Nimda尼姆達病毒,郵件和IIS漏洞是其主要的傳播途徑,它利用IIS漏洞從而讓網(wǎng)絡(luò )擁堵,進(jìn)而癱瘓。CodeRed紅色代碼,傳播途徑為IIS安全漏洞,對計算機主系統進(jìn)行破壞從而使得計算機無(wú)法使用,而且利用命令使計算機發(fā)送大量的垃圾信息造成網(wǎng)絡(luò )阻斷。Happytime歡樂(lè )時(shí)光,利用郵件和共享文件傳播,或者out-look的自動(dòng)預覽功能在網(wǎng)絡(luò )中進(jìn)行大量的繁殖,主要危害是刪除文件和消耗資源,從而使得計算機失控。
計算機病毒的防范對策
對病毒的檢測技術(shù)進(jìn)行完善。通過(guò)自身校驗、關(guān)鍵字和文件長(cháng)度等等來(lái)對病毒的特征進(jìn)行檢測。要想防護病毒,就要在病毒的檢測上更有作為,然后隨著(zhù)病毒的種類(lèi)和數量增加,對于古怪的代碼的識別過(guò)程也變得復雜起來(lái)。建立一個(gè)多層次的防御體系迫在眉睫,這個(gè)系統中應該包含了病毒的檢測,多層數據保護和集中管理等等多種多樣的功能。
1計算機病毒的清除
一旦發(fā)現了病毒,我們通常都會(huì )用現有的病毒查殺軟件,如金山毒霸、瑞星、KV330等對其進(jìn)行清除。這些軟件的最新版本都基本上能夠滿(mǎn)足對目前常見(jiàn)病毒的消除需要,而且還能夠利用實(shí)時(shí)監控來(lái)對計算機進(jìn)行全時(shí)段的保護,從而降低外來(lái)病毒感染的危險。然而,隨著(zhù)病毒種類(lèi)的增多,有些軟件并不能完全涵蓋,所以,同時(shí)使用多種反病毒的軟件,能夠更加有效地應對病毒。同時(shí),新的病毒層出不窮,針對其的反毒手段總是滯后的,我們在選用反毒軟件的時(shí)候一定也要注意去選擇最新的軟件或者不斷對原有的軟件進(jìn)行更新。
2注重軟硬件的防護
計算機病毒疫苗程序是目前軟件方面比較常見(jiàn)的,它能夠對系統的運行進(jìn)行監控,在發(fā)現內存和磁盤(pán)發(fā)生變化時(shí)進(jìn)行及時(shí)的提醒,使得用戶(hù)能夠針對變化采取相應的處理措施,從而對病毒的入侵起到防護作用。硬件的防御主要是改變計算機系統結構和插入附加固件兩種手段,而后者更為常用。通過(guò)將防病毒卡插到主機板上,系統啟動(dòng)后便能夠自動(dòng)地執行,對CPU取得先于病毒的控制權。
3對計算機網(wǎng)絡(luò )加強管理
要從根本上對計算病毒進(jìn)行防護和治理,不僅需要技術(shù)手段,也需要有效的管理機制,從意識上提高,才能夠更好地保障系統的安全。在目前,技術(shù)方面,硬件設備和軟件系統無(wú)論從使用、維護、管理和服務(wù)各個(gè)環(huán)節都需要有規章制度來(lái)進(jìn)行嚴格的限制。同時(shí),對于網(wǎng)絡(luò )管理員要加強法制和職業(yè)道德方面的教育,在工作程序和操作上不斷地進(jìn)行規范性培養。新技術(shù)和新手段,再聯(lián)合行之有效的管理制度,“防殺結合,以防為主,以殺為輔,軟硬互補,標本兼治”這樣上佳的安全模式的建立也就不再遙遠。只有這樣,我們才能最大限度地保證系統不沾染病毒,或者在感染病毒之后能夠最大程度地降低損失。
計算機病毒論文12
1引言
在對計算機產(chǎn)生安全隱患的各類(lèi)因素中,計算機病毒的潛在危害是十分大的。隨著(zhù)中國對外開(kāi)放程度的增大和計算機進(jìn)出口貿易的開(kāi)展,國際上的計算機病毒也越來(lái)越多地流入中國。計算機病毒的危害十分廣泛,可以對信息系統的安全造成危害,使計算機系統不能正常運行。比如,計算機病毒會(huì )造成自動(dòng)柜員機的混亂,使航班延誤甚至出現重大事故,延誤或截斷警務(wù)部門(mén)的報警信號,嚴重危害人民的財產(chǎn)和生命安全。計算機用戶(hù)應當加深對計算機病毒的認識,要深刻理解計算機病毒的特點(diǎn)和傳播方式,對計算機病毒的傳播開(kāi)展一系列必不可少的防范措施,以便減少計算機病毒對計算機的感染機會(huì )。
2加深對計算機病毒的認識計算機病毒的特點(diǎn)
1)計算機病毒具有傳染性。傳染性是病毒最基本的特征,計算機病毒能夠自動(dòng)復制,并將所復制的病毒傳播到計算機的其他程序上或者未被感染的計算機上。病毒在復制、傳染過(guò)程中有可能會(huì )發(fā)生變種,導致病毒的危害力和傳染速度均大大增加,嚴重時(shí)甚至會(huì )造成計算機癱瘓。
2)計算機病毒具有破壞性。破壞性是計算機病毒最直接的表現,當計算機感染病毒后,病毒會(huì )泄露用戶(hù)信息和隱私,還會(huì )使計算機系統不能正常運行,甚至會(huì )導致系統的崩潰。
3)計算機病毒具有隱蔽性。計算機病毒的存在十分隱蔽,一般存在于計算機正常程序中,通過(guò)計算機防病毒軟件可以將一部分病毒檢查出來(lái),但是還有相當部分的病毒不能被檢查出來(lái)。
4)計算機病毒具有寄生和潛伏性。寄生和潛伏性是計算機病毒產(chǎn)生危害的基本保證,計算機病毒通過(guò)寄生存在于電腦程序中,并且為了盡可能地隱蔽,一般都會(huì )潛伏,在一開(kāi)始感染時(shí)不會(huì )發(fā)作。
5)計算機病毒具有可觸發(fā)性。計算機病毒不可能一直處于潛伏的狀態(tài),否則便失去存在的意義。當病毒自我復制的數量達到一定規模時(shí)或者滿(mǎn)足某種觸發(fā)機制時(shí),就會(huì )大規模擴散,對計算機產(chǎn)生破壞。計算機病毒的產(chǎn)生原因計算機病毒在一開(kāi)始產(chǎn)生時(shí),最主要的就是軟件開(kāi)發(fā)商用來(lái)保護版權。軟件開(kāi)發(fā)商為了保護自己的利益,會(huì )在開(kāi)發(fā)的產(chǎn)品中植入另外設計的程序,來(lái)防止用戶(hù)非法傳播自己的軟件。有些計算機愛(ài)好者,他們憑借自身對軟硬件的了解,編制特殊的程序,向人們炫耀和展示自己的才智。還有些懷有報復心理的人,故意制造并傳播病毒,使得這種病毒比其他途徑產(chǎn)生的病毒具有更大的危險性。此外,某些軍事、政府或研究秘密項目等的組織或個(gè)人為達到特殊目的,對政府機構、單位的系統進(jìn)行暗中破壞,竊取機密文件或數據?傊,計算機病毒是社會(huì )信息化的必然產(chǎn)物,是計算機犯罪的一種形式。由于它的風(fēng)險比較小,卻具有非常大的破壞性,并且不易取證,這些特點(diǎn)都刺激了犯罪意識和犯罪活動(dòng)。由于計算機病毒總是在時(shí)刻變化,會(huì )產(chǎn)生以前沒(méi)有的新型病毒。當計算機產(chǎn)品軟硬件本身具有不安全性和脆弱性時(shí),也會(huì )導致計算機病毒的產(chǎn)生。
3計算機病毒的傳播和防范措施
計算機病毒的傳播方式計算機病毒的傳播途徑有很多種,可以將它們分為依靠設備傳播和依靠網(wǎng)絡(luò )傳播兩大類(lèi)。計算機病毒的設備傳播主要是靠U盤(pán)、硬盤(pán)、光盤(pán)等進(jìn)行,這些設備是計算機用戶(hù)最經(jīng)常使用的存儲和讀取設備,可以用于不同計算機之間進(jìn)行信息的交換和傳遞,在無(wú)形當中為病毒的傳播提供了便利的條件,增加了計算機感染病毒和傳播病毒的機會(huì )。計算機病毒的網(wǎng)絡(luò )傳播方式是依靠互聯(lián)網(wǎng)、局域網(wǎng)和無(wú)線(xiàn)傳播三種方式。隨著(zhù)計算機技術(shù)的迅速發(fā)展,越來(lái)越多的人們使用網(wǎng)絡(luò )實(shí)現信息的快速傳遞,為學(xué)習、工作和生活帶來(lái)極大的便利。在使用互聯(lián)網(wǎng)的過(guò)程中,人們會(huì )進(jìn)行瀏覽網(wǎng)頁(yè)、發(fā)送電子郵件和下載軟件等活動(dòng),通過(guò)網(wǎng)絡(luò )下載的文件中或者通過(guò)電子郵件和其他通訊工具之間傳遞的信息很有可能含有計算機病毒,會(huì )引起計算機病毒的廣泛傳播。比如,有些網(wǎng)絡(luò )論壇有很高的訪(fǎng)問(wèn)量,由于網(wǎng)絡(luò )論壇缺乏必要的管理,論壇上發(fā)布的一些文件或者程序的安全性得不到保證,為病毒的傳播提供了便利條件。計算機病毒的防范措施在網(wǎng)絡(luò )時(shí)代,計算機病毒日益泛濫,威脅系統資源,對于那些通過(guò)網(wǎng)絡(luò )進(jìn)行傳播的病毒,能以迅雷不及掩耳之勢使計算機整個(gè)網(wǎng)絡(luò )癱瘓,造成巨大的損失。因此,防止計算機病毒的侵入具有十分重要的意義?梢葬槍τ嬎銠C病毒的傳播方式,制定相應的措施來(lái)對計算機病毒進(jìn)行防范。首先,對于計算機病毒的防范,最基本的就是要做到以預防為主、殺毒為輔。在使用計算機過(guò)程中,及時(shí)備份需要的文件和升級病毒防護體系。
對廣大計算機用戶(hù)來(lái)說(shuō),使用不含有病毒的軟盤(pán)啟動(dòng)計算機系統,可以避免受到引導性病毒的傳染。計算機用戶(hù)在使用計算機時(shí),應當建立有效的病毒防護體系。有些網(wǎng)絡(luò )病毒的傳播是依靠系統的安全漏洞進(jìn)行的,計算機用戶(hù)應該定期下載最新的安全補丁,以防計算機病毒的出現和對計算機的破壞。一定要對計算機的操作系統進(jìn)行升級,保證所有系統漏洞得到修補。要安裝質(zhì)量過(guò)關(guān)的、能夠進(jìn)行升級、防病毒和木馬的殺毒軟件。用戶(hù)在使用計算機和網(wǎng)絡(luò )的過(guò)程中,發(fā)現病毒要立即進(jìn)行殺毒,而且要經(jīng)常升級殺毒軟件,及時(shí)更新病毒庫,并對計算機進(jìn)行全面殺毒。其次,用戶(hù)要時(shí)刻保持警惕。計算機病毒之所以能夠傳播,究其原因,最主要的是計算機用戶(hù)在使用計算機和網(wǎng)絡(luò )的.過(guò)程中防范意識淡薄,警惕性不高,只有當自己的計算機出現問(wèn)題才意識到病毒的存在,導致那些可以避免的計算機病毒感染計算機。為了將病毒拒之千里,計算機用戶(hù)在日常使用計算機和網(wǎng)絡(luò )的過(guò)程中,應當增強安全責任感,提高防范意識,避免存在僥幸心理,養成良好的安全習慣。計算機用戶(hù)在使用電腦的過(guò)程中,養成良好的使用習慣,做到定期查毒、殺毒;在使用光盤(pán)、U盤(pán)、硬盤(pán)等設備之前必須進(jìn)行病毒掃描,確保使用的安全性;上網(wǎng)時(shí)要打開(kāi)計算機的防火墻,不隨便登錄不明網(wǎng)頁(yè);來(lái)往的郵件要進(jìn)行安全檢測,不隨便打開(kāi)來(lái)歷不明的電子郵件中的附件文件;下載軟件時(shí),要通過(guò)可靠的渠道進(jìn)行;不輕易共享自己的硬盤(pán),避免感染病毒;在往外發(fā)送文件時(shí),要仔細檢查文件的安全性,確定無(wú)計算機病毒后再進(jìn)行發(fā)送。只有做好防范工作,提高安全意識,才能防止由于防范不到位而出現的經(jīng)濟損失。此外,相應的法律法規對計算機病毒的防治也具有十分重要的作用。政府部門(mén)應當健全相應的法律法規,充分發(fā)揮法律法規的作用,加強對計算機行業(yè)人員的職業(yè)道德教育,使他們充分認識到法律法規的強制力和約束力,避免計算機病毒的傳播,保障計算機的安全。
4結束語(yǔ)
隨著(zhù)計算機網(wǎng)絡(luò )的發(fā)展和應用,計算機病毒呈現出越來(lái)越多的種類(lèi),傳播的途徑越來(lái)越廣泛,廣大的計算機用戶(hù)面臨日益嚴峻的計算機安全問(wèn)題。所以,采取有效措施對計算機病毒進(jìn)行防范,避免遭受病毒的侵擾已經(jīng)成為計算機用戶(hù)的共識。只有對計算機病毒進(jìn)行合理的防范,才能使計算機的優(yōu)勢得到更好的發(fā)揮,從而為廣大計算機用戶(hù)提供高效率的服務(wù)。
計算機病毒論文13
1.計算機病毒的技術(shù)檢測和預防
1.1計算機病毒的智能診斷
計算機病毒具有一定的感染性,只要一種類(lèi)型的病毒被制造出來(lái),將會(huì )在大范圍的互聯(lián)網(wǎng)系統中廣泛傳播。當今計算機系統存在著(zhù)較多的漏洞,在設計方面難免會(huì )有瑕疵。從目前計算機受到病毒感染,被攫取個(gè)人財務(wù)的情況來(lái)看,我國的計算機網(wǎng)絡(luò )系統尚且屬于容易感染的類(lèi)型。目前的計算機病毒差不多都發(fā)生與個(gè)人PC微型計算機系統中和計算機網(wǎng)絡(luò )領(lǐng)域。發(fā)生在微型個(gè)人PC計算機中的病毒具有較強的“進(jìn)攻性”,可以輕松的破解電腦用戶(hù)的銀行賬號、支付寶密碼、QQ賬號密碼等等。他們以攻擊操作系統中的.各項軟件為目標,從而達到破壞公司內部的防護系統的目的。發(fā)生在網(wǎng)絡(luò )系統中注入DECC-VAXⅡ等小型機上的電腦病毒具有很強的“隱蔽性”和“攻擊性”,這些利用電腦內部安全檢測軟件的薄弱環(huán)節,通過(guò)植入亂碼等錯誤信息,導致計算機系統超載而運行癱瘓。
1.2強化計算機病毒的預防系統建設
使用個(gè)人計算機DEBUG或者市場(chǎng)上常見(jiàn)的奇虎360電腦衛士、QQ電腦安全管家、金山毒霸等等,都能夠很好地對一般病毒進(jìn)行預防和掃除工作。個(gè)人電腦用戶(hù)在日常的病毒檢測和防止的過(guò)程中,一定要定期對停留在電腦系統盤(pán)內存在的各種已裝軟件和操作數據進(jìn)行實(shí)施掃描和技術(shù)更新。對于某些并未感染病毒的系統,也要提高預防的警惕,小間隔時(shí)間地對其進(jìn)行系統升級,切記不可間隔太久時(shí)間才展開(kāi)漏洞修補和補丁安裝操作。個(gè)人用戶(hù)PC機MS-DOS操作系統的數據結構大致分為五個(gè)區。系統參數區(Systemparameterarea)為整個(gè)計算機內部系統提供運行支持,中斷向量表(interruptvectortable)是通過(guò)建立數據交換通道,提高硬盤(pán)運行速度,還有文件控制塊(FilecontrolBlock)保證文件妥善分區和高效儲存,以及起動(dòng)前操縱臺(PrestartPanel),維護計算機系統的啟動(dòng)穩定和運行通常,第五類(lèi)是BPB(BIOSParameterBlock)磁盤(pán)參數塊,保證各項數據儲存安全。磁盤(pán)信息主要有計算機信息引導記錄,項目分區表以及操作更目錄等。在針對電腦病毒查殺的過(guò)程中,通過(guò)檢查和有效比較,確定這些數據部分是否正確,并且及時(shí)將遭受破壞的數據部分恢復過(guò)來(lái),從而達到解毒的目的。
1.3加強大眾型計算機常識教育
為了更好的維護計算機安全,必須要向廣大的人民群眾普及計算機病毒的預防方法。從社會(huì )宣傳和預防的角度來(lái)說(shuō),首先要制定強有力的計算機內部系統的法律法規,加強大眾計算機常識性教育,切實(shí)提高人們的思想道德水平。推行網(wǎng)絡(luò )文明和信息安全,使人們不再因為個(gè)人私欲或者純屬娛樂(lè )而編造大量病毒。從計算機系統的管理方面來(lái)看,必須要加強個(gè)人PC計算機的使用規范教育。在展開(kāi)日常網(wǎng)絡(luò )操作的時(shí)候,盡量使用固定盤(pán)啟動(dòng)系統來(lái)喚醒計算機。對于外來(lái)盤(pán),在讀取各類(lèi)信息和資料時(shí),一定要經(jīng)過(guò)嚴格檢查,確定無(wú)毒無(wú)害之后,才能夠接入到個(gè)人PC計算機上。內部系統盤(pán)盡量不要隨意外借,如果確實(shí)需要進(jìn)行內盤(pán)轉借時(shí),一定要對其進(jìn)行滅毒處理。
2.結束語(yǔ)
網(wǎng)絡(luò )計算機,主要是通過(guò)編造各種計算機病毒,進(jìn)行針對性較強的破壞活動(dòng)。如同醫院治療病人一樣,計算機病毒也需要“早發(fā)現和早治療”,及時(shí)發(fā)現病毒是抑制計算機病毒的有效措施之一。計算機病毒的應對方法,在早期來(lái)說(shuō),采用先進(jìn)的檢測方法是十分必要的。對于一些個(gè)人PC微型機來(lái)說(shuō),使用人工檢測進(jìn)行計算機系統的掃描和除害是十分必要的。
計算機病毒論文14
1計算機病毒的具體特點(diǎn)
傳播迅速是計算機病毒的主要特點(diǎn)之一。病毒在進(jìn)入電腦以后,不僅可以對本計算機的文件和系統進(jìn)行入侵,還可以通過(guò)其他途徑和媒介快速傳播,占領(lǐng)整個(gè)電腦甚至傳播到其他的計算機中。同時(shí)在計算機病毒感染的過(guò)程中,病毒很可能由于某些因素的影響變得更加惡劣,這不僅使病毒的影響范圍更廣,同時(shí)也給病毒的掃描清除帶來(lái)了很大的困難。計算機病毒實(shí)際上也是軟件,它在進(jìn)入電腦以后會(huì )自我復制并不斷蔓延,從而影響計算機的整個(gè)系統。所以如果沒(méi)有及時(shí)發(fā)現和清除病毒,它就會(huì )快速傳播,侵害使用者的計算機甚至蔓延到其他計算機中。
2計算機病毒的防范措施
雖然計算機病毒的性質(zhì)惡劣,影響不良,但是人們并不是拿計算機病毒毫無(wú)辦法。相反,隨著(zhù)時(shí)代的進(jìn)步和技術(shù)的發(fā)展,計算機病毒檢測和處理軟件不斷增多,人們的計算機安全防護意識也在不斷增強,這使計算機病毒的防范更加有效全面。
2.1預防計算機病毒的侵害
想要很好的防范計算機病毒,就應當做好預防工作,減少計算機病毒侵入電腦的可能性。首先,通過(guò)互聯(lián)網(wǎng)下載軟件中應當注意網(wǎng)頁(yè)的安全性。部分病毒之所以進(jìn)入人們的計算機,是因為人們的病毒防范意識不足,隨便從網(wǎng)頁(yè)中下載資源,從而把偽裝成程序或文件的病毒帶至電腦中。所以計算機用戶(hù)在瀏覽網(wǎng)頁(yè)和下載資源時(shí)應當注意其安全性,不給計算機病毒可趁之機。其次,應當注重計算機軟件漏洞的修補。一些計算機病毒就是利用計算機軟件中的漏洞來(lái)侵入到電腦中,危害計算機。所以用戶(hù)在使用計算機的過(guò)程中,應當定期的對計算機進(jìn)行維護和管理,注重軟件漏洞的修補,提高計算機的安全性,減小計算機病毒侵害的可能性。最后,不隨意打開(kāi)可疑的程序或軟件。很多計算機病毒都是依附于程序和軟件中,使用者在打開(kāi)軟件和程序的同時(shí),計算機病毒也會(huì )執行和傳播。所以用戶(hù)在使用電腦的過(guò)程中,應當加強安全意識,不隨意打開(kāi)可疑的程序和軟件,防止計算機病毒的入侵和危害;ヂ(lián)網(wǎng)的使用使計算機病毒的傳播途徑更加廣,速度更加快,影響也更為惡劣。網(wǎng)站等都是直面互聯(lián)網(wǎng)的,每天有大量的用戶(hù)訪(fǎng)問(wèn)和獲取資源,想要預防計算機病毒的侵害,也就需要從這方面考慮,有效防止病毒的入侵和傳播。首先,可以安裝可靠的病毒掃描軟件。這是預防計算機病毒最為直接有效的方法,只要安裝了掃描軟件,就會(huì )實(shí)時(shí)的對各種信息和資源等進(jìn)行掃描和分析,從而及時(shí)的攔截和處理可疑程序或軟件,從而預防計算機病毒的侵害。同時(shí)在使用掃描軟件的過(guò)程中,需要根據需求不斷對軟件進(jìn)行更新,提高病毒預防的可靠性。其次,也可以通過(guò)病毒卡的使用等方式對計算機病毒進(jìn)行預防和處理。這能夠更加安全可靠的保護電腦,但同時(shí)也會(huì )對計算機的運行速度造成一定的影響。計算機病毒的預防軟件和程序也在不斷發(fā)展和完善中,用戶(hù)可以根據具體需要進(jìn)行購買(mǎi)和安裝,從而提高網(wǎng)絡(luò )安全的可靠性,預防計算機病毒的妨害。
2.2修復計算機病毒的侵害
計算機病毒對于系統和主機的損害是毫無(wú)疑問(wèn)的,進(jìn)行修復是消除病毒的主要方式,也是提高計算機安全性的必要途徑。首先,用戶(hù)可以安裝和使用殺毒軟件,F今殺毒軟件也是多種多樣,例如瑞星,360等。用戶(hù)可以啟用殺毒軟件對電腦進(jìn)行地毯式的檢測和處理,從而發(fā)現其中存在的病毒,及時(shí)的進(jìn)行處理。同時(shí)殺毒軟件在日常還可以對電腦進(jìn)行保護,有效攔截可疑的網(wǎng)頁(yè)或軟件,從而提高計算機使用的安全性。其次,用戶(hù)形成良好的文件備份習慣。這可以將用戶(hù)的損失降到最小,在計算機被病毒侵害以后,用戶(hù)還能夠找到自己需要的資源。用戶(hù)可以定期進(jìn)行文件的儲存和備份,從而對病毒進(jìn)行有效的防治。
2.3注重互聯(lián)網(wǎng)的管理
計算機病毒的最大來(lái)源就是互聯(lián)網(wǎng),互聯(lián)網(wǎng)的開(kāi)放共享讓人們能夠快速的獲取自己需要的資源,同時(shí)也使計算機病毒的傳播更加便捷。所以如果只是單純的`完善計算機病毒預防和防治軟件,并不能從根本上解決計算機病毒問(wèn)題。將網(wǎng)絡(luò )安全技術(shù)與互聯(lián)網(wǎng)管理相結合是預防計算機病毒的必然趨勢。目前所采取的計算機病毒防范措施還是采取各種殺毒或預防的軟件,這使用戶(hù)站在被動(dòng)的位置上。加強互聯(lián)網(wǎng)管理能夠使人們更加深入的了解和分析計算機病毒的來(lái)源和傳播途徑,從完善訪(fǎng)問(wèn)機制,制定合理的網(wǎng)絡(luò )管理條例等多方面對病毒進(jìn)行有效的抵制和預防,減少病毒的侵害。加強對于互聯(lián)網(wǎng)的管理能夠改變現今互聯(lián)網(wǎng)使用的無(wú)秩序狀態(tài),能夠約束和規范人們在互聯(lián)網(wǎng)中的信息傳播和訪(fǎng)問(wèn),從而有效減少不合法不正當的網(wǎng)站,減少不健康信息和資源的訪(fǎng)問(wèn),這有利于營(yíng)造健康文明的互聯(lián)網(wǎng)環(huán)境,從而減少計算機病毒的傳播和侵害。所以應當注重對于互聯(lián)網(wǎng)的管理,有效解決計算機病毒防害問(wèn)題。
3總結
計算機病毒的預防和處理并不是一個(gè)簡(jiǎn)單的問(wèn)題,它需要從多方面進(jìn)行考慮和解決,從而從根本上解決問(wèn)題。病毒防治技術(shù)的發(fā)展和支持是及其必要的,它的運用能夠使計算機更好的檢測和處理病毒,從而提高計算機使用的安全性。同時(shí)需要所有計算機用戶(hù)的深刻認識和積極行為,合理的網(wǎng)絡(luò )管理制度能夠讓用戶(hù)樹(shù)立正確的上網(wǎng)觀(guān)念,從而文明上網(wǎng),健康上網(wǎng),有效抵制計算機病毒的入侵。雖然計算機病毒也在不斷發(fā)展,更具隱蔽性和損害性,但是它也有相應的解決措施,只要用戶(hù)在計算機的使用過(guò)程中做到謹慎科學(xué),在殺毒軟件的配合下一定能夠更加安全高效的使用計算機,減小病毒入侵的可能性。
計算機病毒論文15
計算機病毒能夠在計算機運行的過(guò)程中破壞其正常的功能,同時(shí)還可能造成數據的損壞和丟失,計算機病毒的特性和生物病毒是非常相似的,它會(huì )直接復制計算機的命令,同時(shí)在短時(shí)間內就傳播到其他的地方,計算機病毒在傳播的過(guò)程中具有非常強的隱蔽性,在一定的條件下,它能夠對數據產(chǎn)生非常明顯的破壞。
1計算機病毒的起源
1.1科學(xué)幻想起源說(shuō)
20世紀70年代,美國的科學(xué)家構想了一種能夠獨自完成復制,同時(shí)利用信息傳播對計算機造成破壞,他將這種程序稱(chēng)為計算機病毒,這也是人類(lèi)構想出來(lái)的第一個(gè)計算機病毒。在這之后,人類(lèi)通過(guò)多種方式對其進(jìn)行發(fā)明和處理,所以從整體上來(lái)說(shuō)也是通過(guò)這本書(shū)才開(kāi)啟了計算機病毒的發(fā)展之旅。
1.2游戲程序起源說(shuō)
在20世紀的70年代,計算機在生產(chǎn)和生活當中的普及程度還不是很高,美國的程序員在實(shí)驗室當中編制出了能夠吃掉對方的程序,這樣就可以知道到底能否將對方的程序和相關(guān)的數據全部吃光,還有一些人認為這就是第一個(gè)病毒,但是這也只是一種假設。
1.3軟件商保護
軟件起源說(shuō)計算機軟件是一種知識指向型的產(chǎn)品,因為人們在應用的過(guò)程中對軟件資源的使用和保護存在著(zhù)非常明顯的不合理性,所以,也就出現了眾多軟件在沒(méi)有許可的情況下就被隨意復制,這樣一來(lái)也就使得軟件開(kāi)發(fā)商的利益受到了極大的影響。
2計算機病毒的發(fā)展
2.1DOS引導階段
在20世紀的80年代,計算機病毒的主要類(lèi)型是DOS引導型病毒,在這一過(guò)程中非常典型的兩種病毒是小球病毒和勢頭病毒,在那個(gè)階段,計算機硬件的種類(lèi)不是很多,計算機本身也相對比較簡(jiǎn)單,一般情況下都是需要對軟盤(pán)進(jìn)行啟動(dòng)處理之后才能啟動(dòng)的。引導型病毒是借助軟盤(pán)當中的啟動(dòng)原理來(lái)是實(shí)現其目的的。它們會(huì )對系統啟動(dòng)扇區進(jìn)行全面的修改,在計算機啟動(dòng)的時(shí)候一定要首先能夠對其進(jìn)行全面的控制,這樣也就可以有效的減少系統當中的內存,嚴重的還有可能會(huì )導致軟盤(pán)讀取中斷,這樣也就使得系統自身的運行效率受到了非常大的影響。
2.2DOS可執行階段
20世紀80年代末期,出現了一種新型的病毒,這種病毒叫做可執行文件型病毒。其在運行的過(guò)程中可以充分的利用DOS系統文件運行的模式對文件進(jìn)行執行操作。這種病毒中比較有代表性的有耶路撒冷病毒和星期天病毒等等。病毒代碼在系統執行文件的過(guò)程中可以獲得非常強的控制權。DOS系統修改也被迫中斷,在系統進(jìn)行調整和應用的過(guò)程中會(huì )出現非常明顯的感染現象,同時(shí)還將病毒本身加入到文件當中,這樣一來(lái),文件的長(cháng)度以及所占的內存也會(huì )有明顯的增加,在這樣的情況下,我們必須要對其進(jìn)行全面的控制。
2.3伴隨、批次型階段
20世紀90年代初期,出現了一種新型的病毒,這種兵雕塑通常是利用DOS系統加載文件的程序予以運行,這種病毒通常被我們乘坐是伴隨性的病毒。比較典型的代表就是金蟬病毒,它在EXE文件當中會(huì )形成一個(gè)和EXE非常相似,但是其擴展名為COM的伴隨體。。這個(gè)時(shí)候文件的擴展名就會(huì )變成COM,在DOS系統對文件進(jìn)行加載處理的過(guò)程中就能夠取得一定的控制權。這類(lèi)病毒在運行的過(guò)程中對原有的文件內容和日期屬性等都不會(huì )產(chǎn)生非常大的影響,所以只要對其進(jìn)行刪除處理就能消除所有的病毒。在其他的操作系統當中,一些伴隨性的病毒可以借助系統自身的操作模式和操作語(yǔ)言進(jìn)行操作,這方面比較典型的代表是海盜旗病毒,其在運行的過(guò)程中可以對用戶(hù)的戶(hù)名和相關(guān)的操作指令進(jìn)行詢(xún)問(wèn),之后再反饋出一個(gè)錯誤的信息,再將其本身做刪除處理。
2.4多形階段
1994年,隨著(zhù)匯編語(yǔ)言的發(fā)展,實(shí)現同一功能可以用不同的方式進(jìn)行,這些方式的組合使—些看似不同的.代碼產(chǎn)生相同的運算結果。幽靈病毒就是利用這個(gè)特點(diǎn),每感染一次文件就產(chǎn)生不同的代碼。例如“一半”病毒就是產(chǎn)生一段有上億種可能的解碼運算程序,病毒體被隱藏在解碼前的數據中,查解這類(lèi)病毒就必須先對這段數據進(jìn)行解碼,這就加大了查毒的難度。多形型病毒是一種綜合性病毒,它既能感染引導區又能感染程序區,多數具有解碼算法,一種病毒往往要兩段以上的子程序方能解除。
2.5變種階段
1995年,在匯編語(yǔ)言中,一些數據的運算放在不同的通用寄存器中,可運算出同樣的結果,隨機地插入一些空操作和無(wú)關(guān)指令,也不影響運算的結果,這樣,一段解碼算法就可以?xún)壬善魃,當生成器的生成結果為病毒時(shí),就產(chǎn)生了這種復雜的“病毒生成器”,而變體機就是增加解碼復雜程度的指令生成機制。這—階段的典型代表是“病毒制造機”VCL,它可以在瞬間制造出成千上萬(wàn)種不同的病毒,查解時(shí)就不能使用傳統的特征識別法,需要在宏觀(guān)上分析指令,解碼后查解病毒。
2.6網(wǎng)絡(luò )螟蟲(chóng)階段
1995年,隨著(zhù)網(wǎng)絡(luò )的普及,病毒開(kāi)始利用網(wǎng)絡(luò )進(jìn)行傳播,它們只是前幾代病毒的改進(jìn)。在非DOS操作系統中“,蠕蟲(chóng)”是典型的代表,它不占用除內存以外的任何資源,不修改磁盤(pán)文件,利用網(wǎng)絡(luò )功能搜索網(wǎng)絡(luò )地址,將自身向下—個(gè)地址進(jìn)行傳播,有時(shí)也在網(wǎng)絡(luò )服務(wù)器和啟動(dòng)文件中存在。
2.7視窗階段
1996年,隨著(zhù)windows和wmdows95的日益普及,利用windows進(jìn)行工作的病毒開(kāi)始發(fā)展,它們修改(NE,PE)文件,典型的代表是DS.3873,這類(lèi)病毒的機制更為復雜,它們利用保護模式和API調用接口工作,解除方法也比較復雜。
2.8宏病毒階段
1996年,隨著(zhù)WindowsWord功能的增強,使用word宏語(yǔ)言也可以編制病毒,這種病毒使用類(lèi)DQstc語(yǔ)言、編寫(xiě)容易,可以感染word文檔等文件,在Excel和AmiPro比現的相同工作機制的病毒也歸為此類(lèi),由于文檔格式?jīng)]有公開(kāi),這類(lèi)病毒查解比較網(wǎng)難。
2.9因特網(wǎng)階段
1997年以后,因特網(wǎng)迅速發(fā)展,各種病毒也開(kāi)始利用因特網(wǎng)進(jìn)行傳播,一些攜帶病毒的數據包和郵件越來(lái)越多,如果不小心打開(kāi)了這些郵件或登錄了帶有病毒的網(wǎng)頁(yè),計算機就有可能中毒。結束語(yǔ)當前,我國的科學(xué)技術(shù)在不斷的發(fā)展,同時(shí)在計算機方面發(fā)展也非常的明顯,在其發(fā)展的過(guò)程中我們也需要不斷的加強對計算機病毒的研究,只有這樣,才能更好的為計算機的平穩運行提供一個(gè)相對較為穩定的環(huán)境,從而為我國計算機網(wǎng)絡(luò )技術(shù)的發(fā)展提供堅實(shí)的基礎。
【計算機病毒論文】相關(guān)文章:
計算機病毒論文06-20
計算機病毒論文15篇01-10
計算機病毒檢測方法論文11-12
計算機病毒論文(常用15篇)06-20
計算機病毒論文15篇【精品】06-21
研究計算機病毒與防治03-20
淺析計算機病毒及防護03-20
淺析計算機病毒及防范的措施03-18
淺談?dòng)嬎銠C病毒及其檢測與預防03-05