- 相關(guān)推薦
淺談?dòng)嬎銠C病毒的特點(diǎn)及其防治
論文關(guān)鍵詞:網(wǎng)絡(luò ) 病毒 防范
論文摘要:世界各國遭受病毒感染和攻擊的事件屢屢發(fā)生,嚴重地干擾了正常的人類(lèi)生活,給和系統帶來(lái)了巨大的潛在威脅和破壞。本文介紹了計算機病毒的特點(diǎn)及其防治。
世界各國遭受計算機病毒感染和攻擊的事件屢屢發(fā)生,給計算機網(wǎng)絡(luò )和系統帶來(lái)了巨大的潛在威脅和破壞。同時(shí)隨著(zhù)網(wǎng)際互聯(lián)網(wǎng)的迅猛發(fā)展,郵件成為人們相互交流最常使用的工具,于是它也成電子郵件型病毒的重要載體,最近幾年,出現了許多危害極大的郵件型病毒,因此,防范計算機病毒將越來(lái)越受到世界各國的高度重視。
1計算機病毒的特點(diǎn)
計算機病毒就是能夠通過(guò)某種途徑潛伏在計算機存儲介質(zhì)(或程序)里,當達到某種條件時(shí)即被激活的具有對計算機資源進(jìn)行破壞作用的一組程序或指令集合。廣義的計算機病毒還包括炸彈、特洛伊木馬和系統陷阱入口等等。計算機病毒雖是一個(gè)小小程序,但它和通的計算機程序不同,具有以下特點(diǎn):(1)計算機病毒的程序性(可執行性)計算機病毒與其他合法程序一樣,是一段可執行程序,但它不是一個(gè)完整的程序,而是寄生在其他可執行程序上,因此它享有—切程序所能得到的權力。(2)計算機病毒的傳染性:傳染性是病毒的基本特征,計算機病毒會(huì )通過(guò)各種渠道從已被感染的計算機擴散到未被感染的計算機。病毒程序代碼一旦進(jìn)入計算機并得以執行,它就會(huì )搜尋其他符合其傳染條件的程序或存儲介質(zhì),確定目標后再將自身代碼插入其中,達到自我繁殖的目的。(3)計算機病毒的潛伏性:一個(gè)編制精巧的計算機病毒程序,進(jìn)入系統之后一般不會(huì )馬上發(fā)作,可以在幾周或者幾個(gè)月內甚至幾年內隱藏在合法文件中。對其他系統進(jìn)行傳染,而不被人發(fā)現。(4)計算機病毒的可觸發(fā)性:病毒因某個(gè)事件或數值的出現,誘使病毒實(shí)施感染或進(jìn)行攻擊的特性。(5)計算機病毒的破壞性系統被病毒感染后,病毒一般不即時(shí)發(fā)作,而是潛藏在系統中,等條件成熟后,便會(huì )發(fā)作,給系統帶來(lái)嚴重的破壞。(6)攻擊的主動(dòng)性:病毒對系統的攻擊是主動(dòng)的,計算機系統無(wú)論采取多么嚴密的保護措施都不可能徹底地排除病毒對系統的攻擊,而保護措施充其量是一種的手段而已。(7)病毒的針對性計算機病毒是針對特定的計算機和特定的操作系統的。例如,有針對IBM PC機及其兼容機的,有針對Apple公司的Macintosh的,還有針對UNIX操作系統的。例如小球病毒是針對IBMPC機及其兼容機上的DOS操作系統的。
2 計算機病毒的防范措施
計算機網(wǎng)絡(luò )中最主要的軟硬件實(shí)體就是服務(wù)器和工作站,所以防治計算機網(wǎng)絡(luò )病毒應該首先考慮這兩個(gè)部分,另外加強綜合治理也很重要。
。1)基于工作站的防治技術(shù)。工作站防治病毒的方法有三種:一是軟件防治,即定期不定期地用反病毒軟件檢測工作站的病毒感染情況。軟件防治可以不斷提高防治能力,但需人為地經(jīng)常去啟動(dòng)軟盤(pán)防病毒軟件,因而不僅給工作人員增加了負擔,而且很有可能在病毒發(fā)作后才能檢測到。二是在工作站上插防病毒卡。防病毒卡可以達到實(shí)時(shí)檢測的目的,但防病毒卡的升級不方便,從實(shí)際應用的效果看,對工作站的運行速度有一定的影響。三是在網(wǎng)絡(luò )接口卡上安裝防病病毒芯片。它將工作站存取控制與病毒防護合二為一,可以更加實(shí)時(shí)有效地保護工作站及通向服務(wù)器的橋梁。但這種方法同樣也存在芯片上的軟件版本升級不便的問(wèn)題;而且對網(wǎng)絡(luò )的傳輸速度也會(huì )產(chǎn)生一定的影響。
。2)基于服務(wù)器的防治技術(shù)。網(wǎng)絡(luò )服務(wù)器是計算機網(wǎng)絡(luò )的中心,是網(wǎng)絡(luò )的支柱。網(wǎng)絡(luò )癱瘓的—個(gè)重要標志就是網(wǎng)絡(luò )服務(wù)器癱瘓。網(wǎng)絡(luò )服務(wù)器—旦被擊垮,造成的損失是災難性的、難以挽回和無(wú)法估量的。目前基于服務(wù)器的防治病毒的方法大都采用防病毒可裝載模塊(NLM),以提供實(shí)時(shí)掃描病毒的能力。有時(shí)也結合利用在服務(wù)器上的插防毒卡等技術(shù),目的在于保護服務(wù)器不受病毒的攻擊,從而切斷病毒進(jìn)一步的途徑。
。3)加強計算機網(wǎng)絡(luò )的。計算機網(wǎng)絡(luò )病毒的防治,單純依靠技術(shù)手段是不可能十分有效地杜絕和防止其蔓延的,只有把技術(shù)手段和管理機制緊密結合起來(lái),提高人們的防范意識,才有可能從根本上保護網(wǎng)絡(luò )系統的安全運行。目前在網(wǎng)絡(luò )病毒防治技術(shù)方面,基本處于被動(dòng)防御的地位,但管理上應該積極主動(dòng)。應從硬件設備及軟件系統的使用、維護、管理、服務(wù)等各個(gè)環(huán)節制定出嚴格的規章制度、對網(wǎng)絡(luò )系統的管理員及用戶(hù)加強法制和職業(yè)教育,規范工作程序和操作規程,嚴懲從事非法活動(dòng)的集體和個(gè)人盡可能采用行之有效的新技術(shù)、新手段,建立”防殺結合、以防為主、以殺為輔、軟硬互補、標本兼治”的最佳網(wǎng)絡(luò )病毒安全模式。
3網(wǎng)絡(luò )病毒防治的發(fā)展趨勢
計算機病毒在形式上越來(lái)越難以辨別,造成的危害也日益嚴重,已就要求網(wǎng)絡(luò )防毒產(chǎn)品在技術(shù)上更先進(jìn),功能上更全面。從目前病毒的演化趨勢來(lái)看,網(wǎng)絡(luò )防病毒產(chǎn)品的發(fā)展趨勢主要體現在以下幾個(gè)方面:反黑與殺毒相結合;從入口攔截病毒;提供全面解決方案;客戶(hù)化定制模式;防病毒產(chǎn)品技術(shù)由區域化向國際化轉盤(pán)。
參考文獻:
[1]陳立新. 計算機:病毒防治百事通[M]. 北京:清華大學(xué)出版社,2001.
[2]電腦報. 2003合訂本. 北京:電子出版社,2003.
【淺談?dòng)嬎銠C病毒的特點(diǎn)及其防治】相關(guān)文章:
淺談?dòng)嬎銠C病毒及其檢測與預防07-31
淺談大豆主要蟲(chóng)害及其防治07-11
淺談公路路基病害的危害及其防治10-03
淺談棉田煙粉虱的為害特點(diǎn)及防治技術(shù)10-10
淺談日光溫室番茄病害發(fā)生特點(diǎn)及防治08-10
淺談古詩(shī)歌語(yǔ)言特點(diǎn)及其語(yǔ)言理解08-31
研究計算機病毒與防治09-01