計算機(jī)病毒論文
在社會的各個領(lǐng)域,說到論文,大家肯定都不陌生吧,論文是指進(jìn)行各個學(xué)術(shù)領(lǐng)域的研究和描述學(xué)術(shù)研究成果的文章。那么問題來了,到底應(yīng)如何寫一篇優(yōu)秀的論文呢?以下是小編整理的計算機(jī)病毒論文,歡迎大家借鑒與參考,希望對大家有所幫助。
計算機(jī)病毒論文1
1引言
在網(wǎng)絡(luò)環(huán)境中,當(dāng)計算機(jī)的系統(tǒng)存在漏洞時,病毒便“趁虛而入”,攻擊計算機(jī)的程序,使計算機(jī)產(chǎn)生運(yùn)行故障。計算機(jī)網(wǎng)絡(luò)已經(jīng)成為社會的重要組成部分,深入到人們的工作、學(xué)習(xí)、生活的各個方面,一些文件、消息通過郵件、聊天工具等進(jìn)行傳輸,都是通過互聯(lián)網(wǎng)來完成。一旦發(fā)生計算機(jī)系統(tǒng)中毒時,就會導(dǎo)致信息被竊取等現(xiàn)象的發(fā)生。因此,人們逐漸開始關(guān)注計算機(jī)病毒對計算機(jī)系統(tǒng)所帶來的安全威脅,不斷地開發(fā)系統(tǒng)程序,完善系統(tǒng)漏洞,而一些惡意的病毒程序仍能捕捉到系統(tǒng)的漏洞,并進(jìn)行病毒的傳播,計算機(jī)病毒已經(jīng)成為網(wǎng)絡(luò)發(fā)展的嚴(yán)重阻礙,對計算機(jī)病毒防范技術(shù)的研究是保證網(wǎng)絡(luò)環(huán)境安全的重要手段,否則會給人們生活帶來一定的損失,嚴(yán)重的會威脅人們的生存。
2網(wǎng)絡(luò)環(huán)境下計算機(jī)病毒的危害及特點
2.1計算機(jī)病毒所帶來的危害
計算機(jī)病毒隱藏在系統(tǒng)中,當(dāng)遇到合適的程序開始運(yùn)行時,它就可以快速地傳播和擴(kuò)散。它可以將硬盤格式化、刪除文件信息、占用磁盤空間、強(qiáng)占系統(tǒng)資源等,通過各種方式破壞計算機(jī)系統(tǒng),使計算機(jī)系統(tǒng)無法正常運(yùn)行,從而對人們的工作或是學(xué)習(xí)造成嚴(yán)重的影響。當(dāng)前,隨著電子商務(wù)的流行,人們更喜歡利用網(wǎng)絡(luò)進(jìn)行交易,包括購物、轉(zhuǎn)賬等交易,一些存在惡意行為的計算機(jī)病毒通過網(wǎng)絡(luò)獲取個人信息、銀行賬號等,給人們的生活帶來一些損失,有的甚至竊取密碼等,在經(jīng)濟(jì)上給人們或是企業(yè)等帶來極大的損失。
2.2網(wǎng)絡(luò)環(huán)境下計算機(jī)病毒的特點
2.1.1網(wǎng)絡(luò)環(huán)境下病毒具傳播性和擴(kuò)散性
在網(wǎng)絡(luò)環(huán)境下,病毒可以借助網(wǎng)絡(luò)的傳播而迅速擴(kuò)散,因為病毒通過攻擊系統(tǒng)漏洞,隨著網(wǎng)絡(luò)中的一些網(wǎng)頁下載、郵箱傳送、聊天工具等將病毒迅速地傳播開。在網(wǎng)絡(luò)病毒史上較有影響的就是計算機(jī)網(wǎng)絡(luò)病毒“Creeper”,出現(xiàn)在1971年,一旦進(jìn)入網(wǎng)絡(luò),便迅速地在很多計算機(jī)中傳播。而后就是出現(xiàn)在20xx年的“熊貓燒香”病毒,通過互聯(lián)網(wǎng)它僅用了幾天時間,就在世界各地廣泛傳播和擴(kuò)散,無論是公司還是普通網(wǎng)民都受到極大的損失。
2.1.2網(wǎng)絡(luò)環(huán)境下病毒具傳染性和潛伏性
病毒本身就具備傳染性,并在適宜的條件下,大量繁殖和復(fù)制,致使被感染的生物死亡。因計算機(jī)一些惡意攻擊系統(tǒng)的軟件或是應(yīng)用程序具備與病毒同樣的特征,使計算機(jī)不能正常工作,甚至癱瘓,所以人們將這樣的程序稱為計算機(jī)病毒,只是這些病毒程序是人為編碼的,當(dāng)它們被啟動后,便會迅速地感染目標(biāo)并迅速傳播,所以要及時地清除病毒,否則會被快速地復(fù)制和擴(kuò)散,且在網(wǎng)絡(luò)環(huán)境中擴(kuò)散的速度更快。通常情況下,計算機(jī)病毒具有潛伏性,只有當(dāng)程序運(yùn)行、指令啟動時,才開始進(jìn)行惡意的攻擊,若不啟動,它對計算機(jī)不會產(chǎn)生任何影響,可在計算機(jī)中一直潛伏,時間幾秒鐘、幾分鐘甚至幾年都有可能。
2.1.3網(wǎng)絡(luò)環(huán)境下病毒具破壞性和隱藏性
計算機(jī)病毒是應(yīng)用程序,只有當(dāng)程序被應(yīng)用時,病毒才能發(fā)揮它的攻擊性,而它的破壞性程度通常與病毒設(shè)計者的目的相關(guān),有的可能只是減慢系統(tǒng)運(yùn)行速度、降低工作效率,有的是為了刪除數(shù)據(jù)、破壞文件等。一旦被病毒攻擊,被破壞的數(shù)據(jù)大多無法修復(fù),造成計算機(jī)系統(tǒng)嚴(yán)重癱瘓,無法工作。計算機(jī)病毒還具備隱藏性,因為它通常都是些小程序,占用空間較少,可能隱藏于一些正常程序或文件中,不易被發(fā)現(xiàn)和識別,這些病毒不影響計算機(jī)正常運(yùn)行,只是根據(jù)設(shè)計者的目的開始運(yùn)行和復(fù)制、傳播,不易被計算機(jī)使用者察覺。當(dāng)使用者啟動了病毒,且在網(wǎng)絡(luò)環(huán)境中運(yùn)行時,病毒就通過網(wǎng)絡(luò)迅速傳播開。
3網(wǎng)絡(luò)環(huán)境下計算機(jī)病毒的檢測與防范
3.1計算機(jī)病毒的常用檢測方法
病毒碼掃描法。病毒碼掃描法就是將所發(fā)現(xiàn)的所有病毒進(jìn)行編碼,建立病毒數(shù)據(jù)庫,計算機(jī)使用者在啟用相關(guān)的應(yīng)用程序時,同時啟動病毒數(shù)據(jù)庫,通過對應(yīng)用程序與病毒數(shù)據(jù)庫進(jìn)行掃描、比對,確定所啟用程序是否藏病毒。這種方法適合檢測已知的病毒程序,對于未知或變種的病毒無法進(jìn)行掃描。人工智能。常駐在計算機(jī)中,用于檢測計算機(jī)行為,當(dāng)計算機(jī)存在一些異常程式時,就會發(fā)出提醒。此方法雖然簡單快速,但程序相對復(fù)雜,且易產(chǎn)生漏洞。軟件模擬法。軟件模擬法主要是用來檢測一些多態(tài)性的病毒,因為此類病毒在啟動后,就會改變其代碼,單一的密匙無法檢測到,需要通過軟件模擬和分析程序的運(yùn)行排查病毒的存在。比對法。顧名思義,就是將正常的文件與被檢測的文件進(jìn)行比對,將文件的名稱、大小、創(chuàng)建時間內(nèi)容設(shè)計一個檢測碼,附于程序后,以此來追蹤每個程序的檢查碼是否遭更改,來判斷是否中毒。先知掃描法。計算機(jī)工程人員通過模擬CPU動作來假執(zhí)行程序進(jìn)而解開變體引擎病毒,來判斷是否存在病毒碼。感染實驗法。計算機(jī)工程師利用病毒的感染性設(shè)計感染實驗法,即在系統(tǒng)運(yùn)行中,觀察可疑程序的長度,通過與正常程序的比對,判斷系統(tǒng)是否中毒。
3.2計算機(jī)病毒的防范技術(shù)和手段
3.2.1加強(qiáng)網(wǎng)絡(luò)安全意識
要充分意識到網(wǎng)絡(luò)安全的重要性,掌握基本的網(wǎng)絡(luò)知識,具備一定的網(wǎng)絡(luò)安全技術(shù)。安裝殺毒軟件并按時升級,及時查殺病毒、木馬等存在惡意風(fēng)險的軟件,使用移動存儲設(shè)備前先查殺病毒,不隨意下載與工作、學(xué)習(xí)、生活無關(guān)的軟件。
3.2.2養(yǎng)成良好的計算機(jī)使用規(guī)范
要對計算機(jī)進(jìn)行定期的病毒掃描和查殺;對來歷不明的軟件、郵件或附件等不要隨意打開,最好是立即刪除;不要訪問不了解的網(wǎng)站及有誘惑力名稱的網(wǎng)頁;在需要安裝相關(guān)軟件時,一定要從可靠的渠道進(jìn)行下載;對于移動存儲設(shè)備,不要隨意共享,使用前要及時查殺病毒;在進(jìn)行網(wǎng)頁上的廣告,不要隨意點擊;在傳送文件前后,都要對文件進(jìn)行查殺病毒?傊,養(yǎng)成良好的安全使用規(guī)范,是避免和杜絕計算機(jī)病毒的最好方法。
3.2.3掌握必要的反病毒技術(shù)
現(xiàn)在的反病毒技術(shù)主要有實時監(jiān)視技術(shù)、自動解壓技術(shù)和全平臺反病毒技術(shù),成熟的反病毒技術(shù)已經(jīng)可以對已知的病毒進(jìn)行徹底防御和殺除。同時,對于一些特殊性質(zhì)的病毒要有選擇性和針對性的處理,如多數(shù)的病毒都是文件型的,在利用殺毒軟件不能將文件清除干凈的情況下,可以選擇在網(wǎng)絡(luò)連接斷開、DOS模式下進(jìn)行病毒查殺,或者利用備份文件替換已感染病毒的文件。具備了基本的、必要的反病毒技術(shù),及時地對計算機(jī)病毒進(jìn)行處理,保護(hù)計算機(jī)的安全。
4結(jié)束語
當(dāng)前,信息技術(shù)發(fā)展較快,計算機(jī)和網(wǎng)絡(luò)技術(shù)在社會生活中得到廣泛的應(yīng)用,提高了人們的工作效率,加快了社會的發(fā)展。在網(wǎng)絡(luò)技術(shù)發(fā)展的過程中,防范計算機(jī)病毒是一項很重要的工作,不容忽視的,要積極地進(jìn)行部署,在建立安全網(wǎng)絡(luò)體系的基礎(chǔ)上,不斷提高網(wǎng)絡(luò)人員的安全意識,逐漸提升網(wǎng)絡(luò)安全防范的層次、結(jié)構(gòu),確保網(wǎng)絡(luò)環(huán)境的安全。
計算機(jī)病毒論文2
摘 要:隨著計算機(jī)在社會生活各個領(lǐng)域的廣泛運(yùn)用,計算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。為了保證計算機(jī)的運(yùn)行安全、系統(tǒng)安全。從計算機(jī)病毒的基本知識入手,著重闡述了計算機(jī)病毒的防范、計算機(jī)網(wǎng)絡(luò)安全策略。
關(guān)鍵詞:計算機(jī)病毒論文
一、計算機(jī)病毒概念
計算機(jī)病毒,英文名為Computer Virus!吨腥A人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》對于計算機(jī)病毒的定義是:“程序編寫者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞計算機(jī)的數(shù)據(jù),影響計算機(jī)的使用并能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼”。
計算機(jī)病毒的雛形大概出現(xiàn)在上世紀(jì)60年代初,美國麻省理工學(xué)院的一些師生在工作之余編寫一些小程序,輸入到對方計算機(jī)中去破壞對方正在運(yùn)行的游戲程序,此類小程序即為計算機(jī)病毒的雛形。從當(dāng)初無意識的惡作劇小程序開始,發(fā)展到后來有人有意識的編寫破壞或攻擊對方計算機(jī)程序及數(shù)據(jù)的計算機(jī)病毒程序。弗雷德科恩(Fred Cohen)在1984年發(fā)表了一篇著名的論文《電腦病毒實驗》,其中引入“病毒”一詞,這也是最早提到計算機(jī)病毒的論文。
從早期的“蠕蟲”病毒、“黑色星期五”病毒、到后來的“CIH”病毒,近幾年的“熊貓燒香”病毒、木馬程序等。計算機(jī)病毒廣為泛濫,對計算機(jī)的應(yīng)用和發(fā)展是其最大的安全威脅。
二、計算機(jī)病毒的特征
計算機(jī)病毒與人體生理病毒類似,也有其鮮明的特征。最具有代表性的特征是傳染性、潛伏性、隱蔽性、破壞性、可觸發(fā)性。
傳染性:對于計算機(jī)病毒的判定標(biāo)志是看此程序是否具有自我復(fù)制的能力,計算機(jī)病毒能夠自我自制,將自己嵌入到其它程序中。例如將用戶計算機(jī)上的可執(zhí)行文件(如exe、bat、com格式文件)感染。
潛伏性:計算機(jī)病毒的發(fā)作有一定的條件或時間,即計算機(jī)病毒傳染到用戶計算機(jī)中后會潛伏下來,滿足發(fā)作條件后才發(fā)作。
隱蔽性:計算機(jī)病毒隱蔽性極強(qiáng)。病毒運(yùn)行后會自我修改文件名,能夠隱藏在某個系統(tǒng)文件夾中,病毒還會偽裝,將病毒和某文件(如游戲)合并一起,運(yùn)行正常文件也啟動了病毒程序。中毒計算機(jī)用戶可能在此期間不知情,這增強(qiáng)了計算機(jī)病毒的破壞性。
破壞性:計算機(jī)病毒發(fā)展到現(xiàn)在,不僅是破壞計算機(jī)正常程序,還能夠破壞計算機(jī)的數(shù)據(jù)資料,也能夠破壞計算機(jī)的硬件資源。例如:破壞系統(tǒng)和數(shù)據(jù)、刪除文件、耗費資源等。
可觸發(fā)性:根據(jù)計算機(jī)病毒的潛伏性特征,病毒要發(fā)作時可根據(jù)一定的條件,這個條件可以是事件、時間、特定數(shù)據(jù)等。
三、新時期網(wǎng)絡(luò)環(huán)境下計算機(jī)病毒的傳播和危害
早期的計算機(jī)病毒主要是在單機(jī)狀態(tài)感染和傳播,相對而言對計算機(jī)用戶的危害有限。近些年來,隨著計算機(jī)網(wǎng)絡(luò)特別是互聯(lián)網(wǎng)的發(fā)展和普及,計算機(jī)病毒的感染方式和途徑有了新特征,傳播更快,危害更大。
。ㄒ唬┚W(wǎng)絡(luò)下載方式傳播和感染
單機(jī)時代計算機(jī)軟件和數(shù)據(jù)的安裝和移動主要是依靠硬盤、光盤等介質(zhì)。現(xiàn)在的計算機(jī)用戶經(jīng)常在互聯(lián)網(wǎng)上下載軟件、下載音樂、下載視頻、下載游戲,特別是網(wǎng)游流行。計算機(jī)病毒往往依附在這些程序或數(shù)據(jù)上,用戶在下載時也將病毒下載到計算機(jī)中,病毒也相應(yīng)感染計算機(jī)。
。ǘ︰盤等“閃存”新技術(shù)給病毒傳播帶來新途徑
物理工藝和科技的進(jìn)步,出現(xiàn)了大容量的便攜式存儲設(shè)備,例如,U盤、存儲卡、移動硬盤等。這些設(shè)備在拷貝數(shù)據(jù)時速度快、容量大、攜帶方便,同時也給了病毒可乘之機(jī)。例如很多用戶都曾在U盤上發(fā)現(xiàn)Autorun.inf文件,此U盤上還有一個隱藏的病毒程序。這些便攜式設(shè)備不僅容易感染病毒,還會給用戶帶來計算機(jī)病毒的交叉?zhèn)魅尽?/p>
。ㄈ┚W(wǎng)絡(luò)木馬程序
木馬程序、計算機(jī)病毒除了依附正常程序進(jìn)行感染,現(xiàn)在主要是依附網(wǎng)頁感染。木馬程序利用程序漏洞,當(dāng)用戶通過瀏覽器訪問掛了木馬程序的網(wǎng)頁時,木馬就利用程序的漏洞攻擊或控制用戶計算機(jī),偷取資料或密碼。也有木馬程序常常利用垃圾郵件進(jìn)行傳播。
。ㄋ模搬烎~”網(wǎng)站
“釣魚”網(wǎng)站,就是指網(wǎng)絡(luò)欺詐方式,不法分子仿制互聯(lián)網(wǎng)中真實網(wǎng)站的URL地址和網(wǎng)頁,或者在網(wǎng)頁中插入危險的HTML代碼,騙取訪問用戶的信用卡或銀行卡賬號及卡的密碼等資料。
四、計算機(jī)病毒的防范策略
計算機(jī)病毒對計算機(jī)安全帶來威脅,針對病毒反病毒技術(shù)也在發(fā)展。我們要增強(qiáng)計算機(jī)病毒的防范意識,采用正確有效地的技術(shù)和手段防范計算機(jī)病毒,確保計算機(jī)安全。
。ㄒ唬┰鰪(qiáng)計算機(jī)病毒防治意識
對于計算機(jī)病毒,我們要有清晰的認(rèn)識,要培養(yǎng)我們的防范和防治意識。很多非專業(yè)計算機(jī)用戶對于計算機(jī)病毒等安全意識沒有概念,在計算機(jī)的使用過程中沒有主動、有意識地防范病毒,往往是計算機(jī)病毒發(fā)作造成一定的損害才意識到病毒防范的重要性。特別是現(xiàn)在互聯(lián)網(wǎng)的普及,廣大用戶在使用計算機(jī)及網(wǎng)絡(luò)時要培養(yǎng)病毒防范的意識。在訪問未知網(wǎng)頁、下載文件、下載閱讀電子郵件等應(yīng)用時要主觀上有防范病毒的精神,防范于未然。計算機(jī)中了病毒也不要恐懼,想辦法查殺病毒,或向相關(guān)技術(shù)人員尋求幫助。
(二)計算機(jī)病毒的預(yù)防措施
計算機(jī)病毒的預(yù)防措施大致有以下幾類:
1.在計算機(jī)上安裝正版的殺毒軟件,并做到經(jīng)常性的查殺病毒或設(shè)置自動查殺病毒。最徹底最干凈是最好采用云查殺的方式。
2.在網(wǎng)上下載應(yīng)用軟件、游戲、音樂、視頻或數(shù)據(jù)資料時,下載結(jié)束不要運(yùn)行或打開,應(yīng)先對文件查殺病毒。
3.使用U盤、存儲卡、移動硬盤時,也應(yīng)先對其查殺病毒。
4.未知電子郵件不要輕意打開閱讀,對于垃圾郵件不要有好奇心,干脆刪除。
5.不去訪問不良網(wǎng)站。
。ㄈ┱_使用計算機(jī)反病毒軟件
殺毒軟件不是萬能的,也不是說殺毒軟件就能查殺所有的病毒,我們要對殺毒軟件有正確的認(rèn)識,合理正確的使用殺毒軟件來查殺病毒,確保計算機(jī)的安全。
首先,應(yīng)該安裝正版的殺毒軟件。如今對計算機(jī)用戶利好的是國內(nèi)較好的幾款殺毒軟件都能免費安裝及升級。
其次,是及時將殺毒軟件病毒庫升級,這樣才能識別最新的病毒。
再次,是定期查殺病毒,好的殺毒軟件都能設(shè)置定期自動查殺病毒。
最后,是若中了病毒,最好是采用幾種殺毒軟件交叉查殺,才能最大限度保證查殺徹底。
。ㄋ模┌惭b病毒防火墻
病毒防火墻,也稱為“病毒實時檢測及清除系統(tǒng)”。病毒防火墻運(yùn)行時,是將病毒監(jiān)控程序駐留內(nèi)存,監(jiān)控計算機(jī)系統(tǒng)運(yùn)行中是否有計算機(jī)病毒程序代碼的運(yùn)行,若發(fā)現(xiàn)帶病毒的文件,防火墻激活殺毒的程序。
在安裝殺毒軟件的同時,應(yīng)安裝相應(yīng)的病毒防火墻,才能及時發(fā)現(xiàn)和阻止病毒對計算機(jī)的感染和運(yùn)行。
五、結(jié)束語
對于計算機(jī)病毒的防范和查殺是伴隨計算機(jī)用戶在使用計算機(jī)及計算機(jī)網(wǎng)絡(luò)的每個過程中。為了計算機(jī)及網(wǎng)絡(luò)的安全,我們要樹立正確的病毒防范意識,采用合理正確的策略。
計算機(jī)病毒論文3
摘要:在經(jīng)濟(jì)與科技不斷發(fā)展的過程中,人們的生活及工作越來越離不開互聯(lián)網(wǎng),互聯(lián)網(wǎng)及計算機(jī)的應(yīng)用不僅便利了人們的生活及工作,也使得社會進(jìn)一步發(fā)展。但與此同時,也逐漸顯現(xiàn)出計算機(jī)安全問題,計算機(jī)病毒是威脅計算機(jī)安全的主要因素之一,輕則對計算機(jī)正常運(yùn)行產(chǎn)生影響,重則導(dǎo)致系統(tǒng)程序遭到破壞,危及用戶的信息安全、財產(chǎn)安全等,必須要采取相應(yīng)的措施預(yù)防其入侵。筆者在分析威脅計算機(jī)安全主要因素的基礎(chǔ)上,探討了預(yù)防計算機(jī)病毒的措施。
關(guān)鍵詞:計算機(jī)安全;病毒;殺毒軟件
計算機(jī)及互聯(lián)網(wǎng)的普及改變了人們的工作及生活方式,但隨著互聯(lián)網(wǎng)發(fā)展的計算機(jī)病毒嚴(yán)重影響了人們的信息安全、財產(chǎn)安全等,F(xiàn)階段,社會各界廣泛關(guān)注計算機(jī)安全與計算機(jī)病毒預(yù)防工作,并加大預(yù)防計算機(jī)病毒技術(shù)的研究力度,以降低病毒入侵的概率,提高計算機(jī)運(yùn)行的安全性及可靠性。由此可見,本文的研究具有十分重要的現(xiàn)實意義。
1威脅計算機(jī)安全的主要因素
1.1系統(tǒng)設(shè)計缺陷
Windows7系統(tǒng)推出時,號稱是史上最安全的系統(tǒng),但相應(yīng)的安全補(bǔ)丁頻繁出現(xiàn),甚至兩次補(bǔ)丁出現(xiàn)時間只間隔幾天,用戶使用Windows7系統(tǒng)過程中,要及時下載這些補(bǔ)丁,保證計算安全。此種現(xiàn)象也說明,即使操作系統(tǒng)再先進(jìn)、再完善,設(shè)計上的缺陷是無法避免的,而系統(tǒng)設(shè)計缺陷的存在導(dǎo)致計算機(jī)可處于危險當(dāng)中。
1.2應(yīng)用軟件的漏洞及后門
現(xiàn)代人們利用計算機(jī)完成各項工作,如繪制表格、編程等,而每種工作的實現(xiàn)需要依賴具備相應(yīng)功能的應(yīng)用軟件,可見,如果沒有應(yīng)用軟件,將無法發(fā)揮出計算機(jī)的功能[1]。而軟件設(shè)計師設(shè)計軟件時,通常會留有后門,目的是便于設(shè)計公司防查盜版信息。目前,后門存在于多種應(yīng)用軟件中,后門的存在為病毒入侵提供可乘之機(jī),增加了計算機(jī)感染病毒的風(fēng)險。除了預(yù)留的后門外,應(yīng)用軟件設(shè)計中可能存在漏洞,同樣留下了安全隱患,很厲害的網(wǎng)絡(luò)高手一旦發(fā)現(xiàn)存在的漏洞,會利用漏洞攻擊計算機(jī),影響計算機(jī)安全。
1.3病毒快速更新?lián)Q代
現(xiàn)階段,已知的計算機(jī)病毒種類達(dá)到百萬以上,而且每種病毒存在變種,少則數(shù)萬種,多則數(shù)十萬種,即使及時下載、安裝安全補(bǔ)丁、正常使用殺毒軟件,病毒發(fā)生變種后,依然可能攻擊計算機(jī)。另外,在計算機(jī)技術(shù)快速發(fā)展過程中,病毒也在以非?斓乃俣雀?lián)Q代,可謂防不勝防。
1.4很厲害的網(wǎng)絡(luò)高手不斷創(chuàng)新攻擊手段
當(dāng)前時代中,單兵作戰(zhàn)已不再是很厲害的網(wǎng)絡(luò)高手攻擊時采用的手段,其持續(xù)創(chuàng)新攻擊手段,目前的主要形式即為維基解密。通常,在互聯(lián)網(wǎng)基礎(chǔ)上,全球范圍內(nèi)的很厲害的網(wǎng)絡(luò)高手組成聯(lián)盟,一旦其發(fā)動攻擊,短時間內(nèi)癱瘓的計算機(jī)數(shù)量會以數(shù)百萬計。很厲害的網(wǎng)絡(luò)高手組成聯(lián)盟后,將會具備更強(qiáng)的破壞性,對計算機(jī)安全產(chǎn)生嚴(yán)重的威脅。
1.5用戶缺乏足夠安全意識
我國擁有大量的網(wǎng)民,數(shù)量在6億人以上,這其中僅有不足10%的人對計算機(jī)安全問題較為重視,明確知曉計算機(jī)安全的重要性。剩余90%以上的人因缺乏安全意識及計算機(jī)安全知識,忽略了計算機(jī)安全防護(hù)措施,增加計算機(jī)被病毒入侵的風(fēng)險。另外,有部分用戶認(rèn)為,只要安裝殺毒軟件(包含免費的),就能有效保護(hù)計算機(jī)安全,實際上,這種認(rèn)識是錯誤的,殺毒軟件在很厲害的網(wǎng)絡(luò)高手面前不堪一擊,短短幾秒鐘即可破解,達(dá)到攻擊的目的。
2預(yù)防計算機(jī)病毒的措施
2.1技術(shù)預(yù)防措施
用戶應(yīng)用計算機(jī)的過程中,必須要安裝殺毒軟件,殺毒軟件應(yīng)選擇正版的,并在系統(tǒng)提示更新、升級時及時更新、升級,以能充分發(fā)揮殺毒軟件的作用,保證計算機(jī)安全。單一的殺毒軟件并不能全面預(yù)防計算機(jī)病毒的入侵,還需要采取其他技術(shù)手段綜合預(yù)防:第一,采用內(nèi)存常駐防病毒程序,AUTOEXE.BAT文件位于系統(tǒng)啟動盤中,可將病毒檢測程序加入此文件中,病毒檢測程序會時刻監(jiān)視病毒入侵情況,并檢查磁盤,不過,此種方法會占據(jù)一定的內(nèi)存空間,而且較易與其他程序產(chǎn)生沖突,同時,不能監(jiān)視所有病毒,導(dǎo)致部分病毒仍可侵入系統(tǒng),因此,可結(jié)合實際情況,以此程序作為輔助預(yù)防病毒方法;第二,運(yùn)行前檢測文件,此種方法是指通過殺毒軟件檢測尚未運(yùn)行的文件,明確文件安全后再在計算機(jī)中運(yùn)行;第三,改變文檔屬性,文檔屬性為只讀時,修改操作并不能開展,部分病毒入侵時,只能將文檔的只讀標(biāo)志去掉,但只讀屬性并無法改變,所以可以將文檔屬性改為只讀,實現(xiàn)預(yù)防病毒的目的,一般來說,普通文件型病毒的預(yù)防可采用此種方法;第四,改變文件擴(kuò)展名,病毒感染計算機(jī)過程中,要想感染每種文件,必須要先了解文件屬性,之后再采取對應(yīng)的方法感染,而改變了執(zhí)行文件的擴(kuò)展名后,多數(shù)病毒失去所具備的效力,保護(hù)計算機(jī)安全[2]。
2.2管理預(yù)防措施
除了技術(shù)方面的預(yù)防措施外,用戶在使用計算機(jī)過程中,還應(yīng)加強(qiáng)管理,積極預(yù)防病毒。首先,要形成良好的計算機(jī)使用習(xí)慣,眾所周知,網(wǎng)絡(luò)方便了人們的生活及工作,促進(jìn)社會進(jìn)步,但隨著網(wǎng)絡(luò)的發(fā)展,病毒產(chǎn)生,嚴(yán)重威脅人們的計算機(jī)安全,而病毒能夠入侵的主要原因之一即為人們計算機(jī)使用習(xí)慣不佳,缺乏充足的預(yù)防意識,因此,要以宣傳方式提高人們保護(hù)計算機(jī)安全的意識,并在日常應(yīng)用中,不輕易相信陌生人,程序、網(wǎng)站、郵件等比較可疑時,做到不運(yùn)行、不進(jìn)入、不接收,避免病毒侵入計算機(jī)中,同時,病毒查殺要定期開展,保證上網(wǎng)環(huán)境安全。其次,定期進(jìn)行系統(tǒng)備份,F(xiàn)階段,受到多方面因素的影響,尚不存在能夠完全避免計算機(jī)病毒攻擊的方法,因而,為將攻擊發(fā)生后的損失降至最低,用戶使用計算機(jī)期間,備份系統(tǒng)數(shù)據(jù)工作還應(yīng)定期開展,尤其用戶為企業(yè)時,備份工作更應(yīng)及時開展。備份工作開展時,備份工具可選擇為移動硬盤,良好的備份習(xí)慣能夠保證數(shù)據(jù)信息的完整性[3]。再次,正確安裝各種軟件,計算機(jī)功能的實現(xiàn)需要依賴于相應(yīng)的應(yīng)用軟件,用戶選擇安裝計算機(jī)軟件時,要使用正版軟件,將木馬病毒感染的風(fēng)險降到最低,但是,部分用戶安裝軟件過程中,首選免費軟件,這會增加病毒入侵概率,如果無法改變此種狀況,必須要全面應(yīng)用防護(hù)措施,以保證計算機(jī)安全。最后,建立安全的防范機(jī)制,計算機(jī)使用期間,要及時下載、安裝補(bǔ)丁程序,操作系統(tǒng)做到實時更新。因操作系統(tǒng)具有眾多的碼段,導(dǎo)致不完善問題存在于程序中,即漏洞問題,補(bǔ)丁程序作為解決漏洞問題的有效措施,要提高用戶安裝補(bǔ)丁程序的意識及積極性,構(gòu)建安全的計算機(jī)應(yīng)用環(huán)境。同時,管理者還需要根據(jù)自身計算機(jī)應(yīng)用特點,建立健全的防范機(jī)制,認(rèn)真貫徹與執(zhí)行,提高計算機(jī)的安全性。
3結(jié)語
計算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)普及后,提高了計算機(jī)在人們生活及工作的作用,但網(wǎng)絡(luò)具有兩面性,也增加了病毒入侵的機(jī)會,F(xiàn)階段,病毒不斷更新?lián)Q代、很厲害的網(wǎng)絡(luò)高手攻擊手段不斷更新等因素的存在對計算機(jī)安全產(chǎn)生嚴(yán)重的威脅,應(yīng)在技術(shù)與管理兩個方面制定預(yù)防計算機(jī)病毒入侵的措施,提高預(yù)防效果,保證計算機(jī)及其中的數(shù)據(jù)信息安全,充分發(fā)揮計算機(jī)的積極作用,促進(jìn)社會發(fā)展。
參考文獻(xiàn)
[1]劉瑩.淺談網(wǎng)絡(luò)型病毒分析與計算機(jī)網(wǎng)絡(luò)安全技術(shù)[J].電子技術(shù)與軟件工程,20xx(2):238.
[2]張錦蓉.計算機(jī)預(yù)防病毒的安全方法研究[J].信息與電腦:理論版,20xx(12):215-216.
[3]劉嵩.淺談當(dāng)今計算機(jī)網(wǎng)絡(luò)安全問題的預(yù)防策略[J].計算機(jī)光盤軟件與應(yīng)用,20xx(14):122,124.
計算機(jī)病毒論文4
摘要:目前計算機(jī)病毒可以滲透到信息社會的各個領(lǐng)域,給計算機(jī)系統(tǒng)帶來了巨大的破壞和潛在的威脅。為了確保信息的安全與暢通,因此,研究計算機(jī)病毒的防范措施已迫在眉睫。本文從計算機(jī)的特點入手,來初步探討對付計算機(jī)病毒的方法和措施。
關(guān)鍵詞:計算機(jī)、防范、病毒
隨著計算機(jī)在社會生活各個領(lǐng)域的廣泛運(yùn)用,計算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報道,世界各國遭受計算機(jī)病毒感染和攻擊的事件數(shù)以億計,嚴(yán)重地干擾了正常的人類社會生活,給計算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和破壞。與此同時,病毒技術(shù)在戰(zhàn)爭領(lǐng)域也曾廣泛的運(yùn)用,在海灣戰(zhàn)爭、近期的科索沃戰(zhàn)爭中,雙方都曾利用計算機(jī)病毒向敵方發(fā)起攻擊,破壞對方的計算機(jī)網(wǎng)絡(luò)和武器控制系統(tǒng),達(dá)到了一定的政治目的與軍事目的?梢灶A(yù)見,隨著計算機(jī)、網(wǎng)絡(luò)運(yùn)用的不斷普及、深入,防范計算機(jī)病毒將越來越受到各國的高度重視。
一、計算機(jī)病毒的內(nèi)涵、類型及特點
計算機(jī)病毒是一組通過復(fù)制自身來感染其它軟件的程序。當(dāng)程序運(yùn)行時,嵌入的病毒也隨之運(yùn)行并感染其它程序。一些病毒不帶有惡意攻擊性編碼,但更多的病毒攜帶毒碼,一旦被事先設(shè)定好的環(huán)境激發(fā),即可感染和破壞。自80年代莫里斯編制的第一個“蠕蟲”病毒程序至今,世界上已出現(xiàn)了多種不同類型的病毒。在最近幾年,又產(chǎn)生了以下幾種主要病毒:
(1)“美麗殺手”(Melissa)病毒。這種病毒是專門針對微軟電子郵件服務(wù)器MS Exchange和電子郵件收發(fā)軟件0ut1ookExpress的Word宏病毒,是一種拒絕服務(wù)的攻擊型病毒,能夠影響計算機(jī)運(yùn)行微軟word97、word20xx和0utlook。這種病毒是一種Word文檔附件,由E-mall攜帶傳播擴(kuò)散。由于這種病毒能夠自我復(fù)制,一旦用戶打開這個附件,“美麗殺手”病毒就會使用0ut1ook按收件人的0ut1ook地址簿向前50名收件人自動復(fù)制發(fā)送,從而過載E-mai1服務(wù)器或使之損壞!懊利悮⑹帧辈《镜臄U(kuò)散速度之快可達(dá)幾何級數(shù),據(jù)計算,如果“美麗殺手”病毒能夠按照理論上的速度傳播,只需要繁殖5次就可以讓全世界所有的網(wǎng)絡(luò)用戶都都收到一份!懊利悮⑹帧辈《镜淖盍钊丝植乐庍不僅是拒絕電子郵件服務(wù)器,而是使用戶的非常敏感和核心的機(jī)密信息在不經(jīng)意間通過電子郵件的反復(fù)傳播和擴(kuò)散而被泄漏出去,連擴(kuò)散到了什么地方可能都不得而知。據(jù)外電報道,在北約對南聯(lián)盟發(fā)動的戰(zhàn)爭行動中,證實“美麗殺手”病毒己使5
萬部電腦主機(jī)和幾十萬部電腦陷于癱瘓而無法工作,網(wǎng)絡(luò)被空數(shù)據(jù)包阻塞,迫使許多用戶關(guān)機(jī)避災(zāi)。
。2)“怕怕”(Papa)病毒!芭屡隆辈《臼橇硪环NExcel宏病毒,它能夠繞開網(wǎng)絡(luò)管理人員設(shè)置的保護(hù)措施進(jìn)入計算機(jī)。這種病毒與“美麗殺手”病毒相類似,其區(qū)別在于“怕怕”病毒不但能象“美麗殺手”病毒一樣迅速傳播,拒絕服務(wù)和阻塞網(wǎng)絡(luò),而且更為嚴(yán)重的是它能使整個網(wǎng)絡(luò)癱瘓,使被它感染的文件所具有的宏病毒預(yù)警功能喪失作用。
(3)“瘋!保∕ad Cow)和“怕怕B”病毒。 這兩種病毒分別是“美麗殺手”和“怕怕”病毒的新的變型病毒。正當(dāng)美國緊急動員起來對付3月26日發(fā)現(xiàn)的“美麗殺手”和“怕怕”病毒時,在歐洲又出現(xiàn)了它們的新變種“美麗殺手B”(又叫作“瘋!保┖汀芭屡翨”,目前正橫掃歐洲大陸,造成大規(guī)模破壞,而且還正在向全世界擴(kuò)散蔓延。雖然這兩種病毒變種的病毒代碼不同,可能不是一個人所編寫,但是,它們同樣也是通過發(fā)送Word和Excel文件而傳播。每次被激活后,這種病毒就會向用戶電子郵件簿的前60個地址發(fā)送垃圾郵件;它還可以向一個外部網(wǎng)站發(fā)送網(wǎng)絡(luò)請求,占用大量的帶寬而阻滯網(wǎng)絡(luò)的工作,其危害性比原型病毒有過之而無不及。
。4)“幸福19xx”宏病毒。 這是一種比“美麗殺手”的破壞作用小得多的病毒。“幸福1999”病毒會改變計算機(jī)中的微軟公司W(wǎng)indows程序與Internet網(wǎng)工作。這種病毒還發(fā)送一個執(zhí)行文件,激活焰火顯示,使屏幕碎裂。
。5)“咻咻”(Ping)轟擊病毒!斑葸荨鞭Z擊病毒的英文單詞是“分組Internet搜索者”的縮寫,指的是將一個分組信息發(fā)送到服務(wù)器并等待其響應(yīng)的過程,這是用戶用以確定一個系統(tǒng)是否在Internet網(wǎng)上運(yùn)行的一種方法。據(jù)外電報道,運(yùn)用“咻咻”(Ping)轟擊病毒,發(fā)送大量的“咻咻”空數(shù)據(jù)包,使服務(wù)器過載,不能對其它用戶作出響應(yīng)。
歸納起來,計算機(jī)病毒有以下特點:一是攻擊隱蔽性強(qiáng)。病毒可以無聲無息地感染計算機(jī)系統(tǒng)而不被察覺,待發(fā)現(xiàn)時,往往已造成嚴(yán)重后果。二是繁殖能力強(qiáng)。電腦一旦染毒,可以很快“發(fā)病”。目前的三
維病毒還會產(chǎn)生很多變種。三是傳染途徑廣?赏ㄟ^軟盤、有線和無線網(wǎng)絡(luò)、硬件設(shè)備等多渠道自動侵入計算機(jī)中,并不斷蔓延。四是潛伏期長。病毒可以長期潛伏在計算機(jī)系統(tǒng)而不發(fā)作,待滿足一定條件后,就激發(fā)破壞。五是破壞力大。計算機(jī)病毒一旦發(fā)作,輕則干擾系統(tǒng)的正常運(yùn)行,重則破壞磁盤數(shù)據(jù)、刪除文件,導(dǎo)致整個計算機(jī)系統(tǒng)的癱瘓。六是針對性強(qiáng)。計算機(jī)病毒的效能可以準(zhǔn)確地加以設(shè)計,滿足不同環(huán)境和時機(jī)的要求。
二、計算機(jī)病毒的技術(shù)分析
長期以來,人們設(shè)計計算機(jī)的目標(biāo)主要是追求信息處理功能的提高和生產(chǎn)成本的降低,而對于安全問題則重視不夠。計算機(jī)系統(tǒng)的各個組成部分,接口界面,各個層次的相互轉(zhuǎn)換,都存在著不少漏洞和薄弱環(huán)節(jié)。硬件設(shè)什缺乏整體安全性考慮,軟件方面也更易存在隱患和潛在威脅。對計算機(jī)系統(tǒng)的測試,目前尚缺乏自動化檢測工具和系統(tǒng)軟件的完整檢驗手段,計算機(jī)系統(tǒng)的脆弱性,為計算機(jī)病毒的產(chǎn)生和傳播提供了可乘之機(jī);全球萬維網(wǎng)(www)使“地球一村化”,為計算機(jī)病毒創(chuàng)造了實施的空間;新的計算機(jī)技術(shù)在電子系統(tǒng)中不斷應(yīng)用,為計算機(jī)病毒的實現(xiàn)提供了客觀條件。國外專家認(rèn)為,分布式數(shù)字處理、可重編程嵌入計算機(jī)、網(wǎng)絡(luò)化通信、計算機(jī)標(biāo)準(zhǔn)化、軟件標(biāo)準(zhǔn)化、標(biāo)準(zhǔn)的信息格式、標(biāo)準(zhǔn)的數(shù)據(jù)鏈路等都使得計算機(jī)病毒侵入成為可能。
實施計算機(jī)病毒入侵的核心技術(shù)是解決病毒的有效注入。其攻擊目標(biāo)是對方的各種系統(tǒng),以及從計算機(jī)主機(jī)到各式各樣的傳感器、網(wǎng)橋等,以使他們的計算機(jī)在關(guān)鍵時刻受到誘騙或崩潰,無法發(fā)揮作用。從國外技術(shù)研究現(xiàn)狀來看,病毒注入方法主要有以下幾種:
1.無線電方式。主要是通過無線電把病毒碼發(fā)射到對方電子系統(tǒng)中。此方式是計算機(jī)病毒注入的最佳方式,同時技術(shù)難度也最大?赡艿耐緩接校孩僦苯酉?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對其進(jìn)行處理并把病毒傳染到目標(biāo)機(jī)上。②冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號中,進(jìn)入接收器,進(jìn)而進(jìn)人信息網(wǎng)絡(luò)。③尋找對方信息系統(tǒng)保護(hù)最差的地方進(jìn)行病毒注放。通過對方未保護(hù)的數(shù)據(jù)鏈路,將病毒傳染到被保護(hù)的鏈路或目標(biāo)中。
2.“固化”式方法。即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對方,使病毒直接傳染給對方電子系統(tǒng),在需要時將其激活,達(dá)到攻擊目的。這種攻擊方法十分隱蔽,即使芯片或組件被徹底檢查,也很難保證其沒有其他特殊功能。目前,我國很多計算機(jī)組件依賴進(jìn)口,困此,很容易受到芯片的攻擊。
3.后門攻擊方式。后門,是計算機(jī)安全系統(tǒng)中的一個小洞,由軟件設(shè)計師或維護(hù)人發(fā)明,允許知道其存在的人繞過正常安全防護(hù)措施進(jìn)入系統(tǒng)。攻擊后門的形式有許多種,如控制電磁脈沖可將病毒注入目標(biāo)系統(tǒng)。計算機(jī)入侵者就常通過后門進(jìn)行攻擊,如目前普遍使用的WINDOWS98,就存在這樣的后門。
4.?dāng)?shù)據(jù)控制鏈侵入方式。隨著因特網(wǎng)技術(shù)的廣泛應(yīng)用,使計算機(jī)病毒通過計算機(jī)系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能。使用遠(yuǎn)程修改技術(shù),可以很容易地改變數(shù)據(jù)控制鏈的正常路徑。
除上述方式外,還可通過其他多種方式注入病毒。
三、對計算機(jī)病毒攻擊的防范的對策和方法
1.建立有效的計算機(jī)病毒防護(hù)體系。有效的計算機(jī)病毒防護(hù)體系應(yīng)包括多個防護(hù)層。一是訪問控制層;二是病毒檢測層;三是病毒遏制層;四是病毒清除層;五是系統(tǒng)恢復(fù)層;六是應(yīng)急計劃層。上述六層計算機(jī)防護(hù)體系,須有有效的硬件和軟件技術(shù)的支持,如安全設(shè)計及規(guī)范操作。
2.嚴(yán)把收硬件安全關(guān)。國家的機(jī)密信息系統(tǒng)所用設(shè)備和系列產(chǎn)品,應(yīng)建立自
己的生產(chǎn)企業(yè),實現(xiàn)計算機(jī)的國產(chǎn)化、系列化;對引進(jìn)的計算機(jī)系統(tǒng)要在進(jìn)行安全性檢查后才能啟用,以預(yù)防和限制計算機(jī)病毒伺機(jī)入侵。
3.防止電磁輻射和電磁泄露。采取電磁屏蔽的方法,阻斷電磁波輻射,這樣,不僅可以達(dá)到防止計算機(jī)信息泄露的目的,而且可以防止“電磁輻射式”病毒的攻擊。
4、.加強(qiáng)計算機(jī)應(yīng)急反應(yīng)分隊建設(shè)。應(yīng)成立自動化系統(tǒng)安全支援分隊,以解決計算機(jī)防御性的有關(guān)問題。早在1994年,美國軟件工程學(xué)院就成立了計算機(jī)應(yīng)急反應(yīng)分隊。
計算機(jī)病毒攻擊與防御手段是不斷發(fā)展的,要在計算機(jī)病毒對抗中保持領(lǐng)先地位,必須根據(jù)發(fā)展趨勢,在關(guān)鍵技術(shù)環(huán)節(jié)上實施跟蹤研究。實施跟蹤研究應(yīng)著重圍繞以下方面進(jìn)行:一是計算機(jī)病毒的數(shù)學(xué)模型。二是計算機(jī)病毒的注入方式,重點研究“固化”病毒的激發(fā)。三是計算機(jī)病毒的攻擊方式,重點研究網(wǎng)絡(luò)間無線傳遞數(shù)據(jù)的標(biāo)準(zhǔn)化,以及它的安全脆弱性和高頻電磁脈沖病毒槍置人病毒的有效性。四是研究對付計算機(jī)病毒的安全策略及防御技術(shù)。
計算機(jī)病毒論文5
【摘要】網(wǎng)絡(luò)已逐漸成為人們?nèi)粘I钪胁豢商娲闹匾糠郑诰W(wǎng)絡(luò)時代到來的同時,基于網(wǎng)絡(luò)傳播的計算機(jī)病毒己經(jīng)成為計算機(jī)網(wǎng)絡(luò)安全的最主要的威脅。本文基于此,首先分析了病毒基于計算機(jī)網(wǎng)絡(luò)傳播的原因,然后概述了基于網(wǎng)絡(luò)傳播的計算機(jī)病毒的新特性,最后探討研究了這類計算機(jī)病毒的防御策略,望對相關(guān)人員提供一定的參考價值。
【關(guān)鍵詞】網(wǎng)絡(luò)傳播;計算機(jī)病毒;原因分析;防御策略
進(jìn)入二十一世紀(jì)后,隨著計算機(jī)網(wǎng)絡(luò)的普及和Internet技術(shù)的日趨成熟,網(wǎng)絡(luò)無形中已經(jīng)深入到人民生活的多個方面,無論是日常生活交流還是出門旅游,人們對信息網(wǎng)絡(luò)的依賴程度也不斷上升。利用網(wǎng)絡(luò)全球互聯(lián)的特性和網(wǎng)絡(luò)系統(tǒng)自身的漏洞進(jìn)行廣泛傳播的計算機(jī)病毒,也逐漸成為了現(xiàn)階段計算機(jī)系統(tǒng)面臨的最主要威脅;诖,了解基于網(wǎng)絡(luò)傳播的計算機(jī)病毒機(jī)理,同時研究相關(guān)的防御策略,對保障計算機(jī)系統(tǒng)乃至整個互聯(lián)網(wǎng)行業(yè)有著不可或缺的重要意義。
1 病毒基于計算機(jī)網(wǎng)絡(luò)傳播的原因分析
1.1網(wǎng)絡(luò)本身具有的安全問題
地球上數(shù)億的網(wǎng)絡(luò)用戶和上億臺計算機(jī),組建了全球錯綜復(fù)雜的互連網(wǎng)絡(luò),但也正是由于Internet技術(shù)這種大眾化的開放性,使得整個網(wǎng)絡(luò)面臨著更大的安全隱患。再加上Internet一直使用的TCP/IP協(xié)議本身具有各種安全漏洞,在Internet網(wǎng)絡(luò)使用該協(xié)議的網(wǎng)絡(luò)系統(tǒng)時,會面臨著病毒惡意侵入計算機(jī)、阻止計算機(jī)訪問互聯(lián)網(wǎng)、盜取用戶信息和非法破壞用戶計算機(jī)數(shù)據(jù)等潛在威脅和破壞行為的影響。
1.2用戶缺乏安全意識
用戶對自己在互聯(lián)網(wǎng)上注冊的一些的賬號缺乏安全意識同樣是計算機(jī)病毒傳播的中央原因。有的用戶在注冊賬戶時設(shè)置的用戶口令過于簡單、有的用戶隨意將帳號密碼透露給陌生網(wǎng)站等情況,這都會給計算機(jī)網(wǎng)絡(luò)帶來安全問題,為病毒的傳播奠定重要基礎(chǔ)。
1.3惡意的人為攻擊
有些了解計算機(jī)網(wǎng)絡(luò)的人會利用計算機(jī)網(wǎng)絡(luò)的安全漏洞來攻擊計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行惡意的破壞,惡意攻擊大體可以分為兩種類型,即主動攻擊和被動攻擊兩類。主動攻擊指的是計算機(jī)病毒的傳播者利用網(wǎng)絡(luò)漏洞有選擇性的破壞網(wǎng)絡(luò)信息的完整性和有效性,進(jìn)而達(dá)到自身的目的。而被動攻擊指互聯(lián)網(wǎng)用戶在正常上網(wǎng)的情況下,重要的網(wǎng)絡(luò)機(jī)密信息被竊取或破譯。主動攻擊和被動攻擊對計算機(jī)網(wǎng)絡(luò)造成了極大的危害,使得一些重要的網(wǎng)絡(luò)信息被泄露,導(dǎo)致用戶和企業(yè)遭受嚴(yán)重的經(jīng)濟(jì)損失。
1.4軟件本身的漏洞
駭客是威脅計算機(jī)網(wǎng)絡(luò)安全的一個因素,駭客經(jīng)常利用網(wǎng)絡(luò)軟件的漏洞和缺陷對其進(jìn)行攻擊。在編寫軟件是軟件設(shè)計編程人員為了方便自己在軟件中設(shè)置了“后門”,這些后門雖然大多難以被發(fā)現(xiàn),但一旦這些“后門”被發(fā)現(xiàn)泄露,駭客將會很容易的利用這些“后門”侵入用戶計算機(jī)進(jìn)行破壞和一些非法操作。
2 基于網(wǎng)絡(luò)傳播的計算機(jī)病毒的新特性概述
2.1傳播介質(zhì)與攻擊對象更加多元化
與傳統(tǒng)的網(wǎng)絡(luò)病毒傳播模式相比,基于網(wǎng)絡(luò)傳播的計算機(jī)病毒更多的是通過各類通信端口、網(wǎng)絡(luò)端口甚至電子郵件迅速進(jìn)行傳播,所攻擊的對象也由個人電腦轉(zhuǎn)變?yōu)榱藶樗芯邆渚W(wǎng)絡(luò)協(xié)議的各類工作站甚至于大型服務(wù)器,進(jìn)而引起網(wǎng)絡(luò)擁塞和癱瘓、機(jī)密信息失竊等嚴(yán)重后果,具有更強(qiáng)的破壞性。
2.2具有更多樣化的編寫方式和變種傳統(tǒng)的病毒多利用
C語言等匯編語言編寫而成,隨著網(wǎng)絡(luò)技術(shù)的不斷成熟,以JavasSriPt和VBScriPt為代表的各類腳本語言開始廣泛應(yīng)用于病毒的編寫,這就使得病毒的變種越來越多,利用反病毒軟件對其進(jìn)行搜索和清除的難度也越來越大。
2.3智能化和隱蔽化成為病毒的重要發(fā)展趨勢
現(xiàn)階段,基于網(wǎng)絡(luò)傳播的計算機(jī)病毒常常用到隱形技術(shù)、反跟蹤技術(shù)、加密技術(shù)、自變異(MutationEngine)技術(shù)、自我保護(hù)技術(shù)等等,整個病毒向著智能化和隱蔽化不斷發(fā)展,這就使得針對某一種病毒技術(shù)開發(fā)的反病毒措施越來越難以達(dá)到預(yù)期效果。
3 基于網(wǎng)絡(luò)傳播的計算機(jī)病毒防御策略研究
3.1校驗和法技術(shù)
大部分病毒寄生于其它的文檔程序,無法所單獨存在的。因此,病毒感染文件的重要特征之一就是檔案大小增加或檔案日期被修改,因此,對病毒的防御措施可考慮從此處著手。在使用文件之前,可將硬盤中的所有檔案資料進(jìn)行匯總和記錄,得出文件的校驗和,然后將所得出的校驗和寫入到別的文件中進(jìn)行保存,這樣在使用文件之后,可將文件的校驗和與原來保存的校驗和進(jìn)行比對,進(jìn)而發(fā)現(xiàn)文件是否感染。實際操作過程中,可考慮將校驗和檢查程序常駐于內(nèi)存中,每當(dāng)應(yīng)用程序運(yùn)行時自動與預(yù)先內(nèi)置的校驗和相比對。
3.2行為監(jiān)測技術(shù)
大多引導(dǎo)型病毒都會以硬盤的Boot扇區(qū)和主引導(dǎo)扇區(qū)作為主要的攻擊對象,其原因在于當(dāng)系統(tǒng)啟動后會執(zhí)行INT13H功能,來完成系統(tǒng)的各種初始化設(shè)置,此時引導(dǎo)型病毒將會啟動,并在扇區(qū)內(nèi)放置病毒所需的代碼,這樣會導(dǎo)致系統(tǒng)加載病毒代碼,影響系統(tǒng)的正常使用。又如木馬類病毒為了完成信息的竊取,會將自身的代碼復(fù)制于.exe等常見的可執(zhí)行文件中,導(dǎo)致用戶在執(zhí)行這類文件時會同時進(jìn)行病毒的寫入或是進(jìn)行病毒的二次傳播。基于此,利用病毒的特有行為特征性來對病毒進(jìn)行檢測,進(jìn)而防御和消滅病毒的方法稱之為行為檢測技術(shù)。
3.3特征代碼技術(shù)
特征代碼技術(shù)最早出現(xiàn)于SCAN,CPAV等著名的早期病毒檢測工具中,現(xiàn)已發(fā)展成為了用來檢測已知病毒的最具有可行性和經(jīng)濟(jì)性的重要方法。其實現(xiàn)過程包括四個步驟,首先是采集計算機(jī)病毒樣本并抽取病毒的共有特征代碼,然后是將特征代碼納入建立好的病毒數(shù)據(jù)庫中,最后是檢驗待檢測文件中是否具有病毒特征代碼。利用這種方式,可以做到將病毒的特征代碼與數(shù)據(jù)庫中的代碼一一對應(yīng),從而判斷文件感染的病毒類型,最后采取針對性的解決措施消滅病毒。
4 結(jié)語
計算機(jī)網(wǎng)絡(luò)發(fā)展至今,新的技術(shù)層出不窮,基于網(wǎng)絡(luò)傳播的計算機(jī)病毒使得計算機(jī)安全問題也逐漸成為了社會關(guān)注的熱點問題。基于此,為了營造一個一個安全綠色的計算機(jī)網(wǎng)絡(luò)環(huán)境,計算機(jī)網(wǎng)絡(luò)的相關(guān)維護(hù)人員應(yīng)投以更多的熱情,以認(rèn)真的態(tài)度去對計算機(jī)病毒的傳播機(jī)理和防御策略進(jìn)行研究,從而保障網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1]陳坤.計算機(jī)網(wǎng)絡(luò)安全問題及對策[J].工程技術(shù),20xx,4(20):190-191.
[2]宋強(qiáng)松.計算機(jī)網(wǎng)絡(luò)病毒機(jī)理及防御策略研究[J].網(wǎng)絡(luò)技術(shù),20xx,5(17):67-68.
[3]董迪.計算機(jī)病毒傳播模型及檢測研究[J].計算機(jī)系統(tǒng)工程,20xx,2(45):147-148.
計算機(jī)病毒論文6
一、計算機(jī)病毒的傳播途徑
1硬件傳播:一般的計算機(jī)病毒具有自我復(fù)制傳播的特征,所以,凡是能進(jìn)行數(shù)據(jù)交換的的設(shè)備都可以為計算機(jī)病毒提供傳播途徑如光盤、軟盤、硬盤、U盤等,目前來看,U盤的使用最廣。
2、通過網(wǎng)絡(luò)傳播:互聯(lián)網(wǎng)的發(fā)展使計算機(jī)病毒的傳播途徑越來越廣,導(dǎo)致其傳播的速度也越來越快;于是,當(dāng)用戶使用電子郵件、網(wǎng)頁和通訊軟件時,常常會使計算機(jī)受到病毒的感染。
3、利用系統(tǒng)漏洞傳播:近幾年來,利用系統(tǒng)漏洞來傳播病毒已經(jīng)成為病毒傳播的主要途徑,病毒往往會尋找系統(tǒng)中存在的漏洞來進(jìn)行傳播。
4、利用系統(tǒng)配置缺陷傳播:很多計算機(jī)用戶安裝了計算機(jī)系統(tǒng)之后,沒有設(shè)置密碼或設(shè)置的密碼過于簡單,有可能導(dǎo)致計算機(jī)受到病毒的感染。
二、計算機(jī)病毒的防范
就像人體重的病毒一樣,計算機(jī)病毒也可以預(yù)防,而預(yù)防計算機(jī)病毒的最好方法就是切斷病毒的傳播途徑,因此為了防止計算機(jī)病毒的傳播,我們可以采取以下措施:
1、安裝使用光放的殺毒軟件,如瑞星,金山毒霸等殺毒軟件。
2、及時對病毒庫進(jìn)行更新;病毒常常會在短時間內(nèi)出現(xiàn)新的變種和代碼程序,因此應(yīng)該及時下載防毒不定,更新病毒庫。
3加強(qiáng)對病毒的防范意識,注意病毒的傳播途徑,不輕易拷貝非法軟件,時常對U盤等傳播介質(zhì)進(jìn)行殺毒作業(yè),杜絕病毒傳播。
4、加強(qiáng)硬盤磁盤管理,對硬盤磁盤上的重要數(shù)據(jù),系統(tǒng)信息要進(jìn)行拷貝。
5、提高網(wǎng)絡(luò)的安全性,及時修補(bǔ)病毒可能利用的漏洞,防止安全隱患。
6、加強(qiáng)法制觀念,如果發(fā)現(xiàn)新的病毒,要及時向計算機(jī)安全監(jiān)察部門報告。
三、計算機(jī)病毒的清除與檢測
計算機(jī)病毒在感染計算機(jī)時往往會留下一些蛛絲馬跡,一下現(xiàn)象可作為計算機(jī)中毒的參考:
1、磁盤訪問時間增長,如果計算機(jī)在進(jìn)行一件很簡單的工作時,磁盤花了比平常更長的時間才完成。比如:正常情況下,計算機(jī)儲存一頁的文字只需要一秒,但病毒會用更長的時間去感染其他文件。
2、程序安裝時間變長,應(yīng)用程序運(yùn)行速度遲緩,有些病毒能夠操控某些啟動程序,當(dāng)這些程序啟動或載入時,這些病毒就會花更多的時間來發(fā)起破壞作用,因此程序的載入時間會變長。
3、屏幕顯示數(shù)據(jù)異常,屏幕顯示出平常不會出現(xiàn)的畫面或符號,導(dǎo)致屏幕顯示混亂。
4、運(yùn)行遲鈍,反應(yīng)緩慢,出現(xiàn)死機(jī)。
5、內(nèi)存、磁盤空間減小.例如:系統(tǒng)內(nèi)存的容量在短時間內(nèi)大幅度減小,因為有些病毒會消耗一些內(nèi)存容量,再次執(zhí)行以前執(zhí)行過的程序時,計算機(jī)通知你沒有足夠的內(nèi)存可以使用,或者硬盤空間減少。
6、數(shù)據(jù)或文件丟失,文件大小發(fā)生變化。在正常情況下,大多數(shù)程序應(yīng)該維持固定的字節(jié)數(shù),而病毒會增加程序的大小。當(dāng)用戶發(fā)生如上異,F(xiàn)象時,一定要及時對計算機(jī)系統(tǒng)做完整的安全檢測,最好的方法是進(jìn)行安全掃描,一旦發(fā)現(xiàn)計算機(jī)存在安全隱患,就要及時清除病毒,避免計算機(jī)發(fā)生故障。計算機(jī)常用的清除病毒的方法是利用殺毒軟件清除,殺毒軟件可以對病毒進(jìn)行自動防御,監(jiān)控和清除,是一種快速高效的方法,適用于絕大多數(shù)的用戶。計算機(jī)專業(yè)人員則可以通過解剖軟件,在注冊表中刪除可以破壞計算機(jī)系統(tǒng)的非法程序來處理病毒。結(jié)語:盡管目前的殺毒軟件比較先進(jìn),運(yùn)行效率也很高,但是,現(xiàn)在的計算機(jī)病毒也是種類繁多,而且更新代換速度是非常之快。所以,我們不能掉以輕心,要加強(qiáng)防范計算機(jī)病毒的意識,才能更好地方與計算機(jī)病毒,避免不必要的損失。由于各種原因,并且本人能力有限,關(guān)于計算機(jī)病毒的傳播與安全防范的問題暫且探討到這里,在此方面的研究仍有很多,希望今后在此方面能有更深層次的探討。
計算機(jī)病毒論文7
1計算機(jī)病毒在網(wǎng)絡(luò)環(huán)境下的特點
從目前對于病毒的研究成果來分析,網(wǎng)絡(luò)環(huán)境下,計算機(jī)病毒入侵主要采取后門攻擊和無線電攻擊的方式。其中,后門攻擊是指一些不法分子利用計算機(jī)系統(tǒng)和操作軟件,能夠繞過正常安全保護(hù)措施進(jìn)入計算機(jī)對系統(tǒng)或者軟件進(jìn)行維護(hù)的通道將病毒注入目標(biāo)位置,實施危害計算機(jī)安全的方式。無線電攻擊則是利用無線電技術(shù)將病毒碼注入目標(biāo)用戶的電子系統(tǒng)中。采取這樣的攻擊方式是利用目標(biāo)用戶電子系統(tǒng)中存在的無線電接收器,將病毒制成能夠被接收和傳輸?shù)臒o線電信號,將其混合在合法的信號中,進(jìn)入目標(biāo)用戶的接收器,從而進(jìn)入信息網(wǎng)絡(luò)。由于網(wǎng)絡(luò)環(huán)境下,計算機(jī)病毒存在的上述兩種入侵方式,使得新形勢下,計算機(jī)病毒出現(xiàn)了如下一些特征,對于相關(guān)防范技術(shù)的要求越來越高:
、倨茐男詷O大。在網(wǎng)絡(luò)環(huán)境下,計算機(jī)病毒結(jié)合其他技術(shù)對計算機(jī)進(jìn)行入侵,造成的危害極大;
②傳染性強(qiáng)。對于計算機(jī)病毒而言,在網(wǎng)絡(luò)環(huán)境下,使其傳染的危害進(jìn)一步擴(kuò)大,這也是計算機(jī)病毒最麻煩的特性。而且,通常情況下,這類計算機(jī)病毒的復(fù)制能力非?焖,使得其傳播速度更快,感染范圍更廣。
2網(wǎng)絡(luò)環(huán)境下防范病毒的措施
2.1樹立良好的安全意識
在網(wǎng)絡(luò)環(huán)境下,要想安全的'使用計算機(jī),樹立良好的安全意識是一種最基本的防范要求。
2.2系統(tǒng)
、重要數(shù)據(jù)及時備份對于操作系統(tǒng),要將其放置在硬盤的一個單獨分區(qū)內(nèi),與數(shù)據(jù)或者其他文件分區(qū)存放,并且做好系統(tǒng)和重要數(shù)據(jù)、文件等的備份,以便電腦在遭受病毒感染后能夠及時的恢復(fù),降低病毒被入侵后的損失。
2.3設(shè)置用戶訪問權(quán)限
在不影響用戶正常工作的情況下,設(shè)置系統(tǒng)文件的訪問權(quán)限為最低限度,防止文件型病毒對系統(tǒng)的侵害。對于安裝在系統(tǒng)的程序,設(shè)置一定的管理權(quán)限才允許用戶查看,而且,對于許多常用軟件,分配一個臨時訪問程序的權(quán)限,這樣能大大降低病毒的入侵。
2.4主動修改注冊表
計算機(jī)病毒對系統(tǒng)進(jìn)行攻擊時,一般需要一定的觸發(fā)條件。如果能夠成功阻止該條件,就能有效避免病毒程序的啟動。對于這類條件的阻止,最有效的方式就是主動修改注冊表。
3總結(jié)
在網(wǎng)絡(luò)環(huán)境下,計算機(jī)病毒技術(shù)不斷發(fā)展,編程方法越來越多,對于計算機(jī)技術(shù)的廣泛應(yīng)用起到了一定的負(fù)面作用,對此,相關(guān)專家應(yīng)廣泛研究,積極開發(fā)出能夠有效應(yīng)對網(wǎng)絡(luò)環(huán)境下計算機(jī)病毒危害的新技術(shù),保證計算機(jī)使用的安全,擴(kuò)大網(wǎng)絡(luò)環(huán)境下計算機(jī)的應(yīng)用范圍。
計算機(jī)病毒論文8
【摘要】隨著網(wǎng)絡(luò)技術(shù)的高速發(fā)展,計算機(jī)尤其是網(wǎng)絡(luò)上的計算機(jī)的脆弱及其潛在的各種病毒威脅日益嚴(yán)重,病毒的泛濫程度日益加大,使計算機(jī)用戶深受其害,因此采取強(qiáng)有力的安全防范策略.保障網(wǎng)絡(luò)計算機(jī)安全,非常有必要的。計算機(jī)技術(shù)在很大程度上促進(jìn)了科學(xué)技術(shù)和生產(chǎn)力的發(fā)展,給人們生活帶了較大的方便、但層出不窮且破壞性越來越強(qiáng)的病毒卻給計算機(jī)系統(tǒng)帶來了巨大的破壞和潛在的威脅,對計算機(jī)病毒作了整體概述,介紹了計算機(jī)病毒的基本知識,并著重強(qiáng)調(diào)了計算機(jī)病毒的危害;同時對計算機(jī)病毒的防范策略進(jìn)行了進(jìn)一步的闡述。且介紹了計算機(jī)病毒概念、分類,分析了未來計算機(jī)病毒的發(fā)展,還說明了計算機(jī)病毒危害性及預(yù)防措施。
【關(guān)鍵詞】計算機(jī)病毒;危害;防范
1引言
計算機(jī)技術(shù)的迅猛發(fā)展,給人們的工作和生活帶來了前所未有的效率和便利。隨著科技和網(wǎng)絡(luò)技術(shù)的發(fā)展,病毒的種類越來越多,世界各地每天遭受病毒感染和攻擊事件數(shù)以萬計。計算機(jī)病毒也在不斷升級,非法截取軍事和商業(yè)機(jī)密、個人隱私,未授權(quán)就會訪問網(wǎng)絡(luò)等;病毒肆虐、黑客入侵都是計算機(jī)安全面臨的嚴(yán)重威脅;病毒已成為困擾計算機(jī)系統(tǒng)安全和網(wǎng)絡(luò)發(fā)展的重要問題而建立一個安全、便捷的網(wǎng)絡(luò)環(huán)境、成為社會各界密切關(guān)注的問題。本文從計算機(jī)病毒的概念入手,重點闡述病毒的危害和防范措施,目的在于使大家對其有充分的認(rèn)識,在網(wǎng)絡(luò)運(yùn)用過程中對計算機(jī)病毒的防殺工作有充分的認(rèn)識,從而達(dá)到防范于未然的目的。
2計算機(jī)病毒的概念及其特征
2.1 計算機(jī)病毒的概念
計算機(jī)病毒是人為制造的,有破壞性,又有傳染性和潛伏性的,對計算機(jī)信息或系統(tǒng)起破壞作用的程序。它不是獨立存在的,而是隱蔽在其他可執(zhí)行的程序之中。中病毒后,輕則影響機(jī)器運(yùn)行速度,重則死機(jī)系統(tǒng)破壞;因此。病毒給用戶帶來很大的損失,通常情況下,我們稱這種具有破壞作用的程序為計算機(jī)病毒。
計算機(jī)病毒按存在的媒體分類可分為引導(dǎo)型病毒、文件型病毒和混合型病毒3種;按鏈結(jié)方式分類接鏈結(jié)方式分類可分為源碼型病毒、嵌入型病毒和操作系統(tǒng)型病毒等3種;按計算機(jī)病毒攻擊的系統(tǒng)分類病毒按攻擊的系統(tǒng)可分為攻擊DOS系統(tǒng)病毒,攻擊Window、系統(tǒng)病毒,攻擊UNIX系統(tǒng)的病毒,攻擊UNIX系統(tǒng)的病毒。如今的計算機(jī)病毒正在不斷的推陳出新,其中包括一些獨特的新型病毒暫時無法按照常規(guī)的的類型進(jìn)行分類,如互聯(lián)網(wǎng)病毒(通過網(wǎng)絡(luò)進(jìn)行傳播,一些攜帶病毒的數(shù)據(jù)越來越多)、電子郵件病毒等。
2.2計算機(jī)病毒的特征
雖然計算機(jī)病毒的種類繁多、特征各異,但一般計算機(jī)病毒都具有以下特性:
任何病毒只要侵入系統(tǒng),都會對系統(tǒng)及應(yīng)用程序產(chǎn)生程度不同的影響。輕者會降低計算機(jī)工作效率,占用系統(tǒng)資源,重者可導(dǎo)致數(shù)據(jù)丟失、系統(tǒng)崩潰。計算機(jī)病毒的程序性,代表它和其他合法程序一樣,是一段可執(zhí)行程序,但它不是一段完整的程序,而是寄生在其他可執(zhí)行程序上的一段程序,只有其他程序運(yùn)行的時候,病毒才起破壞作用。病毒一旦其進(jìn)入電腦后得到執(zhí)行,它就會搜索其他符合條件的環(huán)境,確定目標(biāo)后再將自身制其中,從而到達(dá)自我繁殖的目的、因此,傳染性是判斷計算機(jī)病毒的重要條件。
病毒只有在滿足其特定條件時,才會對計算機(jī)產(chǎn)生致命的破壞,電腦或者系統(tǒng)中毒后不會馬上反應(yīng),病毒會長期隱藏在系統(tǒng)中。比如說最難忘的是26日發(fā)作的CIH,此外還有著名的“黑色星期五”在每逢13號的星期五發(fā)作等等。病毒一般情況下都附在正常硬盤或者程序中,計算機(jī)用戶在它激活之前很難發(fā)現(xiàn)他們,其使用很高編程技巧編程,是一種短小精悍的可執(zhí)行程序,對電腦有著毀滅性的破壞作用;一般沒有用戶主動執(zhí)行病毒程序,但是病毒會在其條件成熟后產(chǎn)生作用,或者破壞程序,擾亂系統(tǒng)的工作等;計算機(jī)的非授權(quán)運(yùn)行性是計算機(jī)病毒的典型特點,其會在未經(jīng)操作者的許可而自動運(yùn)行。除了上述幾點外,計算機(jī)病毒還具有持久性、衍生性、不可預(yù)見性、欺騙性、針對性等特點。
3計算機(jī)病毒的危害
增強(qiáng)對計算機(jī)病毒的防范意識,認(rèn)識到病毒的破壞性和毀滅性是非常重要的。現(xiàn)如今,電腦已被運(yùn)用到各行各業(yè)中,計算機(jī)和計算機(jī)網(wǎng)絡(luò)已經(jīng)成為人們生活中重要的組成部分,而病毒會對計算機(jī)數(shù)據(jù)的破壞和篡改,盜取會造成嚴(yán)重的網(wǎng)絡(luò)安全問題,影響網(wǎng)絡(luò)的使用效益。
(1)如果激發(fā)了病毒,計算機(jī)會產(chǎn)生很大的反應(yīng);大部分病毒在激發(fā)的時候直接破壞計算機(jī)的重要信息數(shù)據(jù),它會直接破壞CMOS設(shè)置或者刪除重要文件,會格式化磁盤或者改寫目錄區(qū),會用 “垃圾”數(shù)據(jù)來改寫文件。計算機(jī)病毒是一段計算機(jī)代碼,肯定占有計算機(jī)的內(nèi)存空間,有些大的病毒還在計算機(jī)內(nèi)部自我復(fù)制,導(dǎo)致計算機(jī)內(nèi)存的大幅度減少,病毒運(yùn)行時還搶占中斷、修改中斷地址在中斷過程中加入病毒的“私貨”,干擾了系統(tǒng)的正常運(yùn)行。病毒侵入系統(tǒng)后會自動的搜集用戶重要的數(shù)據(jù),竊取、泄漏信息和數(shù)據(jù),造成用戶信息大量泄漏,給用戶帶來不可估量的損失和嚴(yán)重的后果。
(2)消耗內(nèi)存以及磁盤空間比如,你并沒有存取磁盤,但磁盤指示燈狂閃不停,或者其實并沒有運(yùn)行多少程序時卻發(fā)現(xiàn)系統(tǒng)已經(jīng)被占用了不少內(nèi)存,這就有可能是病毒在作怪了;很多病毒在活動狀態(tài)下都是常駐內(nèi)存的,一些文件型病毒能在短時間內(nèi)感染大量文件、每個文件都不同程度地加長了、就造成磁盤空間的嚴(yán)重浪費。正常的軟件往往需要進(jìn)行多人多次測試來完善,而計算機(jī)病毒一般是個別人在一臺計算機(jī)上完成后快速向外放送的,所以病毒給計算機(jī)帶來的危害不只是制造者所期望的病毒還有一些由于計算機(jī)病毒錯誤而帶來的。
(3)計算機(jī)病毒給用戶造成嚴(yán)重的心理壓力病毒的泛濫使用戶提心吊膽,時刻擔(dān)心遭受病毒的感染,由于大部分人對病毒并不是很了解,一旦出現(xiàn)諸如計算機(jī)死機(jī)、軟件運(yùn)行異常等現(xiàn)象,人們往往就會懷疑這些現(xiàn)象可能是計算機(jī)病毒造成的。據(jù)統(tǒng)計,計算機(jī)用戶懷疑“計算機(jī)有病毒”是一種常見的現(xiàn)象,超過70%的計算機(jī)用戶擔(dān)心自己的計算機(jī)侵入了病毒,而實際上計算機(jī)發(fā)生的種種現(xiàn)象并不全是病毒導(dǎo)致的。
4 計算機(jī)病毒的防范措施
計算機(jī)病毒無時無刻不在關(guān)注著電腦,時時刻刻準(zhǔn)備發(fā)出攻擊,但計算機(jī)病毒也不是不可控制的,可以通過下面幾個方面來減少計算機(jī)電腦對計算機(jī)帶來的破壞:
(1)安裝最新的殺毒軟件,每天升級殺毒軟件病毒庫,定時對計算機(jī)進(jìn)行病毒查殺,上網(wǎng)時要開啟殺毒軟件的全部監(jiān)控。培養(yǎng)良好的上網(wǎng)習(xí)慣,例如:對不明郵件及附件慎重打開,可能帶有病毒的網(wǎng)站盡量別上,盡可能使用較為復(fù)雜的密碼,猜測簡單密碼是許多網(wǎng)絡(luò)病毒攻擊系統(tǒng)的一種新方式。
(2)不要執(zhí)行從網(wǎng)絡(luò)下載后未經(jīng)殺毒處理的軟件等;不要隨便瀏覽或登錄陌生的網(wǎng)站,加強(qiáng)自我保護(hù)現(xiàn)在有很多非法網(wǎng)站,里而被潛入惡意的代碼,一旦被用戶打開,即會被植入木馬或其他病毒。
(3)培養(yǎng)自覺的信息安全意識,在使用移動存儲設(shè)備時,盡可能不要共享這些設(shè)備,因為移動存儲也是計算機(jī)進(jìn)行傳播的主要途徑,也是計算機(jī)病毒攻擊的主要目標(biāo),在對信息安全要求比較高的場所,應(yīng)將電腦上面的USB接口封閉,同時,有條件的情況下應(yīng)該做到專機(jī)專用。
(4)用Windows Update功能打全系統(tǒng)補(bǔ)丁,同時,將應(yīng)用軟件升級到最新版本,比如:播放器軟件,通訊工具等,避免病毒從網(wǎng)頁木馬的方式入侵到系統(tǒng)或者通過其他應(yīng)用軟件漏洞來進(jìn)行病毒的傳播;將受到病毒侵害的計算機(jī)進(jìn)行盡快隔離,在使用計算機(jī)的過程,若發(fā)現(xiàn)電腦上存在有病毒或者是計算機(jī)異常時,應(yīng)該及時中斷網(wǎng)絡(luò);當(dāng)發(fā)現(xiàn)計算機(jī)網(wǎng)絡(luò)一直中斷或者網(wǎng)絡(luò)異常時,立即中斷網(wǎng)絡(luò),以免病毒在網(wǎng)絡(luò)中傳播。
5 結(jié)束語
計算機(jī)病毒對電腦的危害不言而喻,輕則電腦反應(yīng)速度變慢,重則電腦死機(jī);因此,計算機(jī)除了裝備必要的殺毒軟件之外,還應(yīng)準(zhǔn)備啟動盤、驅(qū)動等來解決計算機(jī)病毒所帶來的問題;這樣在一定程度上能夠避免計算機(jī)病毒對電腦造成危害。而對如此嚴(yán)峻的形勢,計算機(jī)病毒的防范問題成了關(guān)鍵,我們必須給予高度的重視并設(shè)法解決。只有對病毒進(jìn)行徹底的了解和剖析,才能有效地控制病毒的發(fā)展。
【參考文獻(xiàn)】
[1]程勝利.計算機(jī)病毒及其防治技術(shù)[M].北京:清華大學(xué)出版社,20xx.
[2]楊秋田.計算機(jī)病毒的危害及防范技巧[J ]《.福建電腦》,20xx,(5),71-72.
[3]陳立新.計算機(jī)病毒防治百事通[M].北京:清華大學(xué)出版,20xx.
計算機(jī)病毒論文9
在計算機(jī)技術(shù)飛速發(fā)展的今天,計算機(jī)病毒作為影響計算機(jī)系統(tǒng)正常運(yùn)行的主要因素之一,其不斷演變發(fā)展已讓眾多計算機(jī)系統(tǒng)遭受癱瘓和失控的危害。計算機(jī)病毒的隱藏性增加了人們發(fā)現(xiàn)和消除病毒的難度,但技術(shù)人員往往可以通過查看系統(tǒng)中的活動進(jìn)程來發(fā)現(xiàn)潛在的計算機(jī)病毒,在其傳染和潛伏過程中主動進(jìn)行分析和處理,避免更多計算機(jī)系統(tǒng)遭受病毒破壞。
1計算機(jī)病毒基本概念和特征
在已知的計算機(jī)病毒中,只有少部分病毒不帶有惡意攻擊,絕大多數(shù)病毒都會攜帶致命的有毒代碼,在一定環(huán)境下破壞計算機(jī)系統(tǒng)。計算機(jī)病毒具有以下特征。(1)隱蔽性。病毒進(jìn)程總是會通過某些外來程序或網(wǎng)絡(luò)鏈接感染計算機(jī)系統(tǒng),使用者往往毫不知情。而等到病毒效應(yīng)發(fā)作,就會帶來嚴(yán)重的后果。(2)傳播性。計算機(jī)病毒具有很強(qiáng)的傳染和繁殖能力,導(dǎo)致計算機(jī)一旦感染,就會立刻發(fā)作,顯示出系統(tǒng)無法識別的錯誤。其傳播途徑廣泛,可以通過U盤、網(wǎng)絡(luò)連接等完成自動侵入。(3)潛伏期較長。一般情況下,計算機(jī)病毒進(jìn)程可以在系統(tǒng)中長期潛伏而不發(fā)作,需要滿足一定的外部激發(fā)條件,才能攻擊計算機(jī)系統(tǒng)。(4)破壞性強(qiáng)。計算機(jī)病毒一旦發(fā)作,計算機(jī)系統(tǒng)就會遭受嚴(yán)重的破壞,首先計算機(jī)系統(tǒng)不再受使用者控制,導(dǎo)致數(shù)據(jù)丟失,文件損壞,系統(tǒng)癱瘓,用戶容易泄露計算機(jī)中的隱私信息,造成巨大的困惑和麻煩。(5)針對性明確。計算機(jī)病毒進(jìn)程的開發(fā),往往具有明確的針對性,其可以在用戶的某次動作后,實施環(huán)境啟動,并開始攻擊目標(biāo)對象。
2計算機(jī)病毒在進(jìn)程中的產(chǎn)生運(yùn)行狀態(tài)
2。1無線電傳播
無線電傳播是通過無線電將計算機(jī)病毒進(jìn)程發(fā)射到計算機(jī)系統(tǒng)中。主要可能的渠道包括通過發(fā)射機(jī)的無線發(fā)射,病毒直接由接收機(jī)器處理和盲點復(fù)制到整臺設(shè)備中;計算機(jī)病毒偽裝成合法的程度代碼,通過規(guī)范的標(biāo)準(zhǔn)協(xié)議和數(shù)據(jù)格式,同其他合法信號一同進(jìn)入接收裝置;病毒還能通過不斷尋找接收裝置中安全防護(hù)等級薄弱的點射入數(shù)據(jù)鏈路中,迅速進(jìn)行非法繁殖,成功感染設(shè)備。
2。2硬件連接傳播
計算機(jī)病毒通過感染便于攜帶的硬盤和軟件等,通過這些硬件設(shè)備與計算機(jī)的連接,直接傳染到計算機(jī)系統(tǒng)中。需要動作時,只需等待進(jìn)程激活就能達(dá)到破壞的目的。
2。3利用計算機(jī)漏洞
后門是計算機(jī)安全系統(tǒng)的一個漏洞,病毒經(jīng)常以攻擊后門的形式破壞計算機(jī)系統(tǒng)。攻擊后門的形式較多,如控制電磁脈沖,將病毒注入目標(biāo)系統(tǒng)。
2。4遠(yuǎn)程修改數(shù)據(jù)鏈路
計算機(jī)病毒可以通過使用遠(yuǎn)程修改技術(shù),利用計算機(jī)系統(tǒng)數(shù)據(jù)鏈路層的控制功能完成入侵。病毒進(jìn)程能完整地隱藏在計算機(jī)操作系統(tǒng)的正常進(jìn)程序列中,并在系統(tǒng)啟動運(yùn)行過程中全面運(yùn)行。
3計算機(jī)病毒進(jìn)程隱藏方式
3。1冒充正常進(jìn)程
計算機(jī)系統(tǒng)中,常見的進(jìn)程主要有:explorer。exe,winlogon。exe,svchost。exe,ieplore。exe等。但有時點擊進(jìn)程序列,能發(fā)現(xiàn)諸如explore。exe,winlogin。exe,svch0st。exe,ieplorer。exe的進(jìn)程,看似屬于正常進(jìn)程,實際已被病毒侵染。這些進(jìn)程可以迷惑用戶,通過修改某些字母來更改自身的文件名稱,使其近似于正常進(jìn)程,若用戶不注意,很難對這些細(xì)微變化做出反應(yīng),這樣情況下,計算機(jī)病毒就入侵成功。
3。2盜用正常進(jìn)程名
第一種情形,很多細(xì)心的用戶能很快發(fā)現(xiàn)并手動刪除。于是,病毒制造者更新了隱藏病毒的方法。如將進(jìn)程名稱改成與正常進(jìn)程一致。其利用計算機(jī)的“任務(wù)管理器”無法對一切可執(zhí)行的文件進(jìn)行一一查看的設(shè)計缺陷,加大了計算機(jī)中毒的風(fēng)險。
3。3強(qiáng)行插入進(jìn)程
有些病毒程序能將病毒運(yùn)行必需的dll文件利用進(jìn)程插入技術(shù),在正常進(jìn)程序列中插隊排列。一旦插入,計算機(jī)系統(tǒng)就宣告中毒,只有借助專業(yè)的自動檢測工具才能找到其中深藏的計算機(jī)病毒進(jìn)程。
4計算機(jī)病毒在進(jìn)程中的隱藏處理
4。1explorer。exe
此進(jìn)程是我們常用到的“資源管理器”,作用是管理計算機(jī)中的一切資源。常見的被冒充的進(jìn)程名有:iexplorer。exe,expiorer。exe,explore。exe,explorer。exe等。如果在“任務(wù)管理器”中關(guān)閉explorer。exe進(jìn)程,計算機(jī)桌面及任務(wù)欄和當(dāng)前打開的文件都會消失不見。但當(dāng)依次單擊“任務(wù)管理器—文件—新建任務(wù)”后,輸入explorer。exe,就會重新顯示消失的畫面?傮w來講,正常的explorer。exe進(jìn)程采取的是系統(tǒng)默認(rèn)值,啟動隨系統(tǒng)一起進(jìn)行,在“C:Windows”目錄路徑下,能找到其對應(yīng)的可執(zhí)行文件。一旦不符合上述條件則是病毒進(jìn)程。
4。2spoolsv。exe
spoolsv。exe進(jìn)程作為系統(tǒng)打印服務(wù)“PrintSpooler”所對應(yīng)的可執(zhí)行程序,其作用是管理與計算機(jī)關(guān)聯(lián)的所有本地和網(wǎng)絡(luò)打印隊列的打印工作。其常干擾病毒冒充和頂替的進(jìn)程名有:spoo1sv。exe,spolsv。exe,spoolsv。exe等。如果停用“PrintSpooler”服務(wù),計算機(jī)所有關(guān)聯(lián)的打印功能將不能正常運(yùn)行,同時,點開進(jìn)程列表發(fā)現(xiàn)spoolsv。exe進(jìn)程也消失不見。如果安裝計算機(jī)后需要打印機(jī)設(shè)備,那么,為節(jié)省計算機(jī)系統(tǒng)資源,可以把“PrintSpooler”服務(wù)關(guān)閉掉。停止并關(guān)閉“PrintSpooler”服務(wù)后,如果發(fā)現(xiàn)系統(tǒng)進(jìn)程中還存在spoolsv。exe進(jìn)程,那就可以肯定該進(jìn)程是病毒進(jìn)程偽裝的。
5結(jié)語
計算機(jī)病毒雖然在進(jìn)程中能進(jìn)行很好的偽裝隱藏,但只要多加留意,認(rèn)真檢查就能及時清除病毒。用戶在檢查計算機(jī)系統(tǒng)進(jìn)程時,可根據(jù)兩點來及時判斷隱藏的可疑病毒進(jìn)程:第一是觀察核實不確定的進(jìn)程文件名;二是檢查正在運(yùn)行的進(jìn)程對應(yīng)執(zhí)行的文件路徑。通過上述方法,能及時發(fā)現(xiàn)并處理隱藏在計算機(jī)系統(tǒng)進(jìn)程中的病毒,從而有效確保用戶的計算機(jī)系統(tǒng)安全運(yùn)行。
計算機(jī)病毒論文10
摘要:本文首先分析了計算機(jī)病毒網(wǎng)絡(luò)傳播模型的穩(wěn)定性,例如SIS模型、SIR模型、SEIR模型等,隨后文章有提出了促進(jìn)計算機(jī)網(wǎng)絡(luò)病毒傳播有效控制的具體措施,包括電子郵件控制法、局域網(wǎng)中的病毒控制措施、互聯(lián)網(wǎng)中的病毒控制方法等,希望能給相關(guān)人士提供一些參考。
關(guān)鍵詞:計算機(jī)病毒;網(wǎng)絡(luò)傳播;模型穩(wěn)定性
引言:
隨著我國互聯(lián)網(wǎng)技術(shù)的持續(xù)發(fā)展,我國的社會生產(chǎn)方式和人們的生活方式都發(fā)生了較大的改變,計算機(jī)的使用范圍也越來越廣泛,但同時也出現(xiàn)了令人擔(dān)憂的計算機(jī)網(wǎng)絡(luò)安全的問題。有部分不法分子會通過網(wǎng)絡(luò)進(jìn)入他人的計算機(jī),并偷取一些機(jī)密信息,利用計算機(jī)網(wǎng)絡(luò)進(jìn)行一些違法活動,從而給他人造成不同程度的財產(chǎn)損失。因此在計算機(jī)發(fā)展的同時我們也要重視網(wǎng)絡(luò)的安全問題,做好計算機(jī)的防御工作。
一、計算機(jī)病毒網(wǎng)絡(luò)傳播模型的穩(wěn)定性
。ㄒ唬㏒IS模型
這種網(wǎng)絡(luò)中的病毒模型將其中的節(jié)點劃分成不同的兩種狀態(tài),一種是容易受到感染的狀態(tài)用符號S來進(jìn)行表示,另一種是已經(jīng)受到感染的狀態(tài),用符號I來表示,在具體情況下節(jié)點在這兩種狀態(tài)中可以進(jìn)行轉(zhuǎn)化。比如節(jié)點在S狀態(tài)下被病毒所感染,就會從S狀態(tài)轉(zhuǎn)變成I的狀態(tài)。當(dāng)節(jié)點處于I狀態(tài)中并且經(jīng)過相關(guān)的殺毒處理后同樣可以轉(zhuǎn)化為S的狀態(tài)。
(二)SIR模型
這種模型是對SIS模型的一種改進(jìn),它在網(wǎng)絡(luò)中將其中的節(jié)點劃分成三種狀態(tài),除了在SIS模型中涉及到的感染狀態(tài)I和易感染S的狀態(tài),還新添了一種處于免疫狀態(tài)的R,這個新出現(xiàn)的狀態(tài)R具有一定的抗病毒能力。由此我們可以看出這種模型在一定程度上幫助SIS模型解決了一些不足,在幫助計算機(jī)防止感染病毒的同時,還有效阻隔了病毒的傳播擴(kuò)散。
(三)SEIR模型
這種模式是對SIR模型的一種改進(jìn),除了涉及到免疫的狀態(tài)R、已經(jīng)被感染的狀態(tài)I、易感染的狀態(tài)S外,還增加了一種處于潛伏狀態(tài)的病毒E狀態(tài)。E狀態(tài)就是指其中的某個節(jié)點已經(jīng)受到病毒的感染,但顯示出來的卻是沒有受到感染的狀態(tài),這一特點也體現(xiàn)了感染病毒的延后性,這種節(jié)點在感染病毒的初期會處于潛伏狀態(tài)表現(xiàn)一切正常,但一旦爆發(fā)就會將感染特點暴露出來,并迅速擴(kuò)散開來。
二、如何有效控制計算機(jī)的網(wǎng)絡(luò)病毒傳播
。ㄒ唬╇娮余]件控制法
隨著我國網(wǎng)絡(luò)通信技術(shù)的不斷發(fā)展,人們逐漸使用郵件的方式來進(jìn)行信息的傳播。但同時郵件病毒也開始在網(wǎng)絡(luò)中傳播開來,逐漸威脅到網(wǎng)絡(luò)的安全,因此需要及時采取有效的措施進(jìn)行解決,F(xiàn)在我國的大型企業(yè)中都普及了自動化辦公系統(tǒng),其中郵件服務(wù)器是這個辦公系統(tǒng)中的主要組成部分,因此會受到較大的威脅[1]。面對這種問題,企業(yè)可以將監(jiān)控系統(tǒng)和病毒防御系統(tǒng)安裝在郵件服務(wù)器里。比如可以在被病毒感染的電子郵件進(jìn)入企業(yè)計算機(jī)系統(tǒng)后就會進(jìn)行自動的查殺和攔截,從而保證郵件的安全后在將其轉(zhuǎn)發(fā)給相關(guān)用戶。而一般的普通用戶可以在接收帶有疑問的軟件時將計算機(jī)中的病毒防御軟件同時開啟,并實時處理電腦病毒。
。ǘ┚钟蚓W(wǎng)中的病毒控制措施
一般情況下,在局域網(wǎng)絡(luò)中進(jìn)行傳播的病毒往往是危害最大,傳播速度也是最快的,當(dāng)計算機(jī)在局域網(wǎng)內(nèi)被感染病毒后,就會使計算機(jī)內(nèi)的文件出現(xiàn)損壞或是丟失的問題。甚至要想將其中的部分病毒完全清除需要將硬盤格式化才可以,從而造成文件的丟失,從這里我們也能看出,在局域網(wǎng)中進(jìn)行傳播的病毒相對來說解決難度較大,傳播范圍較廣,并且具有很大的破壞性。為此要想對局域網(wǎng)中的病毒進(jìn)行有效的控制就需要做好計算機(jī)的保護(hù)工作,及時安裝有效的殺毒軟件,并定時維護(hù)計算機(jī),做好殺毒處理工作,從而為計算機(jī)的正常運(yùn)轉(zhuǎn)提供基礎(chǔ)的保障,比如一些較為常用的殺毒軟件騰訊殺毒、360殺毒等軟件。此外,計算機(jī)用戶還要保證文明上網(wǎng)、綠色上網(wǎng),防止瀏覽一些不好的網(wǎng)站,正常情況下,那些不正規(guī)的網(wǎng)站一般都會帶有各種病毒。在插入U盤時,也要先查殺病毒,在確認(rèn)沒有威脅后在進(jìn)行使用。在計算機(jī)的日常使用中也要對殺毒軟件進(jìn)行及時的更新,修補(bǔ)計算機(jī)的漏洞。加強(qiáng)管理局域網(wǎng),構(gòu)建科學(xué)的管理系統(tǒng),尤其是在大規(guī)模的局域網(wǎng)中要組建病毒檢測中心,以此來對計算機(jī)進(jìn)行嚴(yán)格的管控,一旦發(fā)現(xiàn)病毒就要立即切斷感染源,避免病毒的傳播擴(kuò)散。
。ㄈ┗ヂ(lián)網(wǎng)中的病毒控制方法
互聯(lián)網(wǎng)的誕生使人們的工作和生活方式發(fā)生了較大的改變,在日常生活中,人們使用互聯(lián)網(wǎng)的時間也越來越長,人們在使用計算機(jī)時受病毒感染的幾率較大,互聯(lián)網(wǎng)中的病毒具有較深的隱蔽性,人們很難發(fā)覺。因此許多網(wǎng)絡(luò)中的不法分子都喜歡將病毒文件放置在用戶處于正常使用的程序中,當(dāng)用戶不將軟件啟動時,病毒就會一直隱藏起來,即便用戶啟動殺毒軟件,也難以發(fā)現(xiàn)病毒。但當(dāng)用戶瀏覽病毒網(wǎng)站時,隱藏在軟件中的病毒就會立即顯示出來,這時在用軟件查殺病毒就已經(jīng)晚了,只能對病毒進(jìn)行一定的控制,隨后在處理病毒。因此在登入互聯(lián)網(wǎng)時,一定要做好計算機(jī)的病毒防御手段,做好防火墻工作,及時攔截一些有問題的信息,用戶在觀看網(wǎng)頁時,要一直啟動病毒查殺軟件[2]。
結(jié)語:
總上所述,隨著我國計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,人們的生活方式產(chǎn)生了很大的變化,人們對于計算機(jī)網(wǎng)絡(luò)的依賴也越來越大。但由于計算機(jī)網(wǎng)絡(luò)病毒的傳播特性,我們可以看出互聯(lián)網(wǎng)并非是一個絕對安全的區(qū)域,因此我國應(yīng)該繼續(xù)加強(qiáng)計算機(jī)病毒的防控研究,維護(hù)好我國的網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1]閆巖.計算機(jī)病毒網(wǎng)絡(luò)傳播模型穩(wěn)定性與控制初探[J].電子制作,20xx(10):40+29.
[2]楊洋.計算機(jī)病毒網(wǎng)絡(luò)傳播模型穩(wěn)定性與控制措施分析[J].企業(yè)導(dǎo)報,20xx(14):146+98.
計算機(jī)病毒論文11
計算機(jī)病毒的種類
計算機(jī)病毒的種類可謂五花八門,根據(jù)不同的標(biāo)準(zhǔn)也會有不同的分類。①根據(jù)破壞的程度,可分為良性和惡性病毒兩種。前一種在計算機(jī)被感染之后不會立刻發(fā)作對系統(tǒng)進(jìn)行破壞,卻會通過不斷復(fù)制的方式拖緩系統(tǒng)的運(yùn)行速度,直到其死機(jī)。惡性病毒的破壞力和危險性就比較強(qiáng)了,一旦用戶的計算機(jī)感染了惡性病毒,其損失是不可衡量的。②根據(jù)病毒的不同算法可分為伴隨型、蠕蟲型和寄生型病毒。伴隨型病毒不改變文件,但卻根據(jù)算法去產(chǎn)生EXE文件的伴隨體,這種伴隨體名字相同而擴(kuò)展名不同。蠕蟲型病毒主要通過網(wǎng)絡(luò)來傳播,也不對文件和資料信息有任何的篡改。而寄生型的病毒主要是依附在系統(tǒng)的引導(dǎo)扇區(qū)或者文件之中,系統(tǒng)功能的運(yùn)行將會幫助其進(jìn)行傳播。③按照寄存的媒體,可將病毒分為文件、網(wǎng)絡(luò)和引導(dǎo)型病毒。文件病毒主要會感染文件,網(wǎng)絡(luò)病毒的傳播對象是網(wǎng)絡(luò)中的可執(zhí)行文件,引導(dǎo)型病毒存在于啟動扇區(qū)和硬盤系統(tǒng)引導(dǎo)扇區(qū)中。
計算機(jī)病毒的主要特點
計算機(jī)病毒也有著自身的特點。我們可以簡單地將其總結(jié)如下:①攻擊隱蔽性較強(qiáng)。一般,病毒在感染計算機(jī)系統(tǒng)的時候都不太會被警覺,往往是在后果嚴(yán)重的時候才被人發(fā)現(xiàn)。②較強(qiáng)的繁殖能力,一旦病毒入侵電腦,發(fā)作可以相當(dāng)?shù)目焖。③廣泛的傳染途徑。無論是軟盤、硬件設(shè)備或者有線、無線網(wǎng)絡(luò),都可能是病毒入侵電腦的途徑,而且會不斷地進(jìn)行蔓延。④較長的潛伏期,有些病毒可以進(jìn)行長期的潛伏,直到達(dá)到相關(guān)的條件之后再集中地爆發(fā)。⑤加強(qiáng)的破壞力,計算機(jī)病毒一旦發(fā)作,輕微的可能干擾到系統(tǒng)運(yùn)行的正常性,也有可能會導(dǎo)致數(shù)據(jù)的破壞和刪除,乃至整個系統(tǒng)的完全癱瘓。⑥較強(qiáng)的針對性,計算機(jī)病毒可以經(jīng)過精心的設(shè)計之后,根據(jù)環(huán)境和時機(jī)來準(zhǔn)確地進(jìn)行攻擊。
計算機(jī)病毒的感染原理
1引導(dǎo)型病毒感染原理
系統(tǒng)引導(dǎo)型病毒的感染對象是軟盤的引導(dǎo)扇區(qū)、硬盤的主引導(dǎo)扇區(qū)或者是DOS引導(dǎo)扇區(qū)。一旦計算機(jī)由被感染的軟盤而啟動,就將會受到感染。被感染的軟件啟動計算機(jī)的時候?qū)巡《緭屜扔诓僮飨到y(tǒng)而自動裝入內(nèi)存,從而對系統(tǒng)的讀寫等動作進(jìn)行控制,并且找機(jī)會去感染其他的磁盤。
2文件型病毒感染原理
依附或者覆蓋在文件中的文件型病毒,會將被感染的文件進(jìn)行一些參數(shù)上的修改,將其自身的病毒程序添加到原文件中去。因此,只要文件執(zhí)行,那么病毒的程序代碼將會首先執(zhí)行并且留在內(nèi)存中,對系統(tǒng)進(jìn)行破壞。對于各個執(zhí)行的程序文件,病毒都會首先對其檢查是否被感染,對漏掉的立刻進(jìn)行感染,增強(qiáng)破壞力。
3混合型病毒感染原理
混合型的病毒感染可執(zhí)行文件之后,還可以將其串?dāng)_到硬盤的引導(dǎo)區(qū)。一旦感染了這樣的病毒,病毒會首先進(jìn)入內(nèi)存而伺機(jī)去感染其他的磁盤。操作系統(tǒng)載入內(nèi)存之后,病毒通過攔截INT21H去感染文件。甚至有些被感染過的系統(tǒng)用format格式化硬盤都無法對病毒進(jìn)行消除。
4計算機(jī)病毒感染的渠道
計算機(jī)病毒主要有以下幾種常見的傳播渠道:①電子郵件。電子郵件是信息社會中常見的一種通信手段,而且覆蓋面廣,也加劇了病毒的擴(kuò)散性。②文件。病毒可以通過感染文件后隨著文件的傳播來擴(kuò)散。而且還可能在局域網(wǎng)中反復(fù)地感染,受染計算機(jī)可能出現(xiàn)藍(lán)屏或者頻繁重啟以及數(shù)據(jù)被破壞的情況,甚至可能造成局域網(wǎng)中所有的系統(tǒng)受染、癱瘓。③通過系統(tǒng)設(shè)備感染。這種感染方式可能會造成硬盤內(nèi)的數(shù)據(jù)破壞和丟失,或者逼迫其進(jìn)行低級格式化。
5特洛伊木馬、網(wǎng)絡(luò)蠕蟲、Internet語言病毒感染原理
一些用Java、VB、ActiveX等撰寫出來的病毒往往通過網(wǎng)絡(luò)來對用戶的個人信息進(jìn)行盜竊,亦或是使得計算機(jī)系統(tǒng)資源利用率下降從而造成死機(jī)。蠕蟲病毒是怎么感染的呢?它主要是通過掃描后發(fā)覺系統(tǒng)的漏洞進(jìn)入計算機(jī)中隱藏起來,一旦收到指令,便開始進(jìn)行大面積的系統(tǒng)感染并且去試圖聯(lián)系其他的蠕蟲節(jié)點,使得計算機(jī)被它控制后發(fā)送大量帶有病毒指令的信息包,最終使得網(wǎng)絡(luò)因為擁堵而癱瘓掉。這種病毒還會讓計算機(jī)失去控制般地對文件和文檔進(jìn)行刪除,而產(chǎn)生非常多的病毒垃圾文件,讓計算機(jī)沒辦法正常使用。郵件往往是蠕蟲病毒隱藏的地方。幾種比較常見的而且具有巨大危害的蠕蟲病毒主要是:Nimda尼姆達(dá)病毒,郵件和IIS漏洞是其主要的傳播途徑,它利用IIS漏洞從而讓網(wǎng)絡(luò)擁堵,進(jìn)而癱瘓。CodeRed紅色代碼,傳播途徑為IIS安全漏洞,對計算機(jī)主系統(tǒng)進(jìn)行破壞從而使得計算機(jī)無法使用,而且利用命令使計算機(jī)發(fā)送大量的垃圾信息造成網(wǎng)絡(luò)阻斷。Happytime歡樂時光,利用郵件和共享文件傳播,或者out-look的自動預(yù)覽功能在網(wǎng)絡(luò)中進(jìn)行大量的繁殖,主要危害是刪除文件和消耗資源,從而使得計算機(jī)失控。
計算機(jī)病毒的防范對策
對病毒的檢測技術(shù)進(jìn)行完善。通過自身校驗、關(guān)鍵字和文件長度等等來對病毒的特征進(jìn)行檢測。要想防護(hù)病毒,就要在病毒的檢測上更有作為,然后隨著病毒的種類和數(shù)量增加,對于古怪的代碼的識別過程也變得復(fù)雜起來。建立一個多層次的防御體系迫在眉睫,這個系統(tǒng)中應(yīng)該包含了病毒的檢測,多層數(shù)據(jù)保護(hù)和集中管理等等多種多樣的功能。
1計算機(jī)病毒的清除
一旦發(fā)現(xiàn)了病毒,我們通常都會用現(xiàn)有的病毒查殺軟件,如金山毒霸、瑞星、KV330等對其進(jìn)行清除。這些軟件的最新版本都基本上能夠滿足對目前常見病毒的消除需要,而且還能夠利用實時監(jiān)控來對計算機(jī)進(jìn)行全時段的保護(hù),從而降低外來病毒感染的危險。然而,隨著病毒種類的增多,有些軟件并不能完全涵蓋,所以,同時使用多種反病毒的軟件,能夠更加有效地應(yīng)對病毒。同時,新的病毒層出不窮,針對其的反毒手段總是滯后的,我們在選用反毒軟件的時候一定也要注意去選擇最新的軟件或者不斷對原有的軟件進(jìn)行更新。
2注重軟硬件的防護(hù)
計算機(jī)病毒疫苗程序是目前軟件方面比較常見的,它能夠?qū)ο到y(tǒng)的運(yùn)行進(jìn)行監(jiān)控,在發(fā)現(xiàn)內(nèi)存和磁盤發(fā)生變化時進(jìn)行及時的提醒,使得用戶能夠針對變化采取相應(yīng)的處理措施,從而對病毒的入侵起到防護(hù)作用。硬件的防御主要是改變計算機(jī)系統(tǒng)結(jié)構(gòu)和插入附加固件兩種手段,而后者更為常用。通過將防病毒卡插到主機(jī)板上,系統(tǒng)啟動后便能夠自動地執(zhí)行,對CPU取得先于病毒的控制權(quán)。
3對計算機(jī)網(wǎng)絡(luò)加強(qiáng)管理
要從根本上對計算病毒進(jìn)行防護(hù)和治理,不僅需要技術(shù)手段,也需要有效的管理機(jī)制,從意識上提高,才能夠更好地保障系統(tǒng)的安全。在目前,技術(shù)方面,硬件設(shè)備和軟件系統(tǒng)無論從使用、維護(hù)、管理和服務(wù)各個環(huán)節(jié)都需要有規(guī)章制度來進(jìn)行嚴(yán)格的限制。同時,對于網(wǎng)絡(luò)管理員要加強(qiáng)法制和職業(yè)道德方面的教育,在工作程序和操作上不斷地進(jìn)行規(guī)范性培養(yǎng)。新技術(shù)和新手段,再聯(lián)合行之有效的管理制度,“防殺結(jié)合,以防為主,以殺為輔,軟硬互補(bǔ),標(biāo)本兼治”這樣上佳的安全模式的建立也就不再遙遠(yuǎn)。只有這樣,我們才能最大限度地保證系統(tǒng)不沾染病毒,或者在感染病毒之后能夠最大程度地降低損失。
計算機(jī)病毒論文12
1引言
在對計算機(jī)產(chǎn)生安全隱患的各類因素中,計算機(jī)病毒的潛在危害是十分大的。隨著中國對外開放程度的增大和計算機(jī)進(jìn)出口貿(mào)易的開展,國際上的計算機(jī)病毒也越來越多地流入中國。計算機(jī)病毒的危害十分廣泛,可以對信息系統(tǒng)的安全造成危害,使計算機(jī)系統(tǒng)不能正常運(yùn)行。比如,計算機(jī)病毒會造成自動柜員機(jī)的混亂,使航班延誤甚至出現(xiàn)重大事故,延誤或截斷警務(wù)部門的報警信號,嚴(yán)重危害人民的財產(chǎn)和生命安全。計算機(jī)用戶應(yīng)當(dāng)加深對計算機(jī)病毒的認(rèn)識,要深刻理解計算機(jī)病毒的特點和傳播方式,對計算機(jī)病毒的傳播開展一系列必不可少的防范措施,以便減少計算機(jī)病毒對計算機(jī)的感染機(jī)會。
2加深對計算機(jī)病毒的認(rèn)識計算機(jī)病毒的特點
1)計算機(jī)病毒具有傳染性。傳染性是病毒最基本的特征,計算機(jī)病毒能夠自動復(fù)制,并將所復(fù)制的病毒傳播到計算機(jī)的其他程序上或者未被感染的計算機(jī)上。病毒在復(fù)制、傳染過程中有可能會發(fā)生變種,導(dǎo)致病毒的危害力和傳染速度均大大增加,嚴(yán)重時甚至?xí)斐捎嬎銠C(jī)癱瘓。
2)計算機(jī)病毒具有破壞性。破壞性是計算機(jī)病毒最直接的表現(xiàn),當(dāng)計算機(jī)感染病毒后,病毒會泄露用戶信息和隱私,還會使計算機(jī)系統(tǒng)不能正常運(yùn)行,甚至?xí)䦟?dǎo)致系統(tǒng)的崩潰。
3)計算機(jī)病毒具有隱蔽性。計算機(jī)病毒的存在十分隱蔽,一般存在于計算機(jī)正常程序中,通過計算機(jī)防病毒軟件可以將一部分病毒檢查出來,但是還有相當(dāng)部分的病毒不能被檢查出來。
4)計算機(jī)病毒具有寄生和潛伏性。寄生和潛伏性是計算機(jī)病毒產(chǎn)生危害的基本保證,計算機(jī)病毒通過寄生存在于電腦程序中,并且為了盡可能地隱蔽,一般都會潛伏,在一開始感染時不會發(fā)作。
5)計算機(jī)病毒具有可觸發(fā)性。計算機(jī)病毒不可能一直處于潛伏的狀態(tài),否則便失去存在的意義。當(dāng)病毒自我復(fù)制的數(shù)量達(dá)到一定規(guī)模時或者滿足某種觸發(fā)機(jī)制時,就會大規(guī)模擴(kuò)散,對計算機(jī)產(chǎn)生破壞。計算機(jī)病毒的產(chǎn)生原因計算機(jī)病毒在一開始產(chǎn)生時,最主要的就是軟件開發(fā)商用來保護(hù)版權(quán)。軟件開發(fā)商為了保護(hù)自己的利益,會在開發(fā)的產(chǎn)品中植入另外設(shè)計的程序,來防止用戶非法傳播自己的軟件。有些計算機(jī)愛好者,他們憑借自身對軟硬件的了解,編制特殊的程序,向人們炫耀和展示自己的才智。還有些懷有報復(fù)心理的人,故意制造并傳播病毒,使得這種病毒比其他途徑產(chǎn)生的病毒具有更大的危險性。此外,某些軍事、政府或研究秘密項目等的組織或個人為達(dá)到特殊目的,對政府機(jī)構(gòu)、單位的系統(tǒng)進(jìn)行暗中破壞,竊取機(jī)密文件或數(shù)據(jù)?傊,計算機(jī)病毒是社會信息化的必然產(chǎn)物,是計算機(jī)犯罪的一種形式。由于它的風(fēng)險比較小,卻具有非常大的破壞性,并且不易取證,這些特點都刺激了犯罪意識和犯罪活動。由于計算機(jī)病毒總是在時刻變化,會產(chǎn)生以前沒有的新型病毒。當(dāng)計算機(jī)產(chǎn)品軟硬件本身具有不安全性和脆弱性時,也會導(dǎo)致計算機(jī)病毒的產(chǎn)生。
3計算機(jī)病毒的傳播和防范措施
計算機(jī)病毒的傳播方式計算機(jī)病毒的傳播途徑有很多種,可以將它們分為依靠設(shè)備傳播和依靠網(wǎng)絡(luò)傳播兩大類。計算機(jī)病毒的設(shè)備傳播主要是靠U盤、硬盤、光盤等進(jìn)行,這些設(shè)備是計算機(jī)用戶最經(jīng)常使用的存儲和讀取設(shè)備,可以用于不同計算機(jī)之間進(jìn)行信息的交換和傳遞,在無形當(dāng)中為病毒的傳播提供了便利的條件,增加了計算機(jī)感染病毒和傳播病毒的機(jī)會。計算機(jī)病毒的網(wǎng)絡(luò)傳播方式是依靠互聯(lián)網(wǎng)、局域網(wǎng)和無線傳播三種方式。隨著計算機(jī)技術(shù)的迅速發(fā)展,越來越多的人們使用網(wǎng)絡(luò)實現(xiàn)信息的快速傳遞,為學(xué)習(xí)、工作和生活帶來極大的便利。在使用互聯(lián)網(wǎng)的過程中,人們會進(jìn)行瀏覽網(wǎng)頁、發(fā)送電子郵件和下載軟件等活動,通過網(wǎng)絡(luò)下載的文件中或者通過電子郵件和其他通訊工具之間傳遞的信息很有可能含有計算機(jī)病毒,會引起計算機(jī)病毒的廣泛傳播。比如,有些網(wǎng)絡(luò)論壇有很高的訪問量,由于網(wǎng)絡(luò)論壇缺乏必要的管理,論壇上發(fā)布的一些文件或者程序的安全性得不到保證,為病毒的傳播提供了便利條件。計算機(jī)病毒的防范措施在網(wǎng)絡(luò)時代,計算機(jī)病毒日益泛濫,威脅系統(tǒng)資源,對于那些通過網(wǎng)絡(luò)進(jìn)行傳播的病毒,能以迅雷不及掩耳之勢使計算機(jī)整個網(wǎng)絡(luò)癱瘓,造成巨大的損失。因此,防止計算機(jī)病毒的侵入具有十分重要的意義?梢葬槍τ嬎銠C(jī)病毒的傳播方式,制定相應(yīng)的措施來對計算機(jī)病毒進(jìn)行防范。首先,對于計算機(jī)病毒的防范,最基本的就是要做到以預(yù)防為主、殺毒為輔。在使用計算機(jī)過程中,及時備份需要的文件和升級病毒防護(hù)體系。
對廣大計算機(jī)用戶來說,使用不含有病毒的軟盤啟動計算機(jī)系統(tǒng),可以避免受到引導(dǎo)性病毒的傳染。計算機(jī)用戶在使用計算機(jī)時,應(yīng)當(dāng)建立有效的病毒防護(hù)體系。有些網(wǎng)絡(luò)病毒的傳播是依靠系統(tǒng)的安全漏洞進(jìn)行的,計算機(jī)用戶應(yīng)該定期下載最新的安全補(bǔ)丁,以防計算機(jī)病毒的出現(xiàn)和對計算機(jī)的破壞。一定要對計算機(jī)的操作系統(tǒng)進(jìn)行升級,保證所有系統(tǒng)漏洞得到修補(bǔ)。要安裝質(zhì)量過關(guān)的、能夠進(jìn)行升級、防病毒和木馬的殺毒軟件。用戶在使用計算機(jī)和網(wǎng)絡(luò)的過程中,發(fā)現(xiàn)病毒要立即進(jìn)行殺毒,而且要經(jīng)常升級殺毒軟件,及時更新病毒庫,并對計算機(jī)進(jìn)行全面殺毒。其次,用戶要時刻保持警惕。計算機(jī)病毒之所以能夠傳播,究其原因,最主要的是計算機(jī)用戶在使用計算機(jī)和網(wǎng)絡(luò)的過程中防范意識淡薄,警惕性不高,只有當(dāng)自己的計算機(jī)出現(xiàn)問題才意識到病毒的存在,導(dǎo)致那些可以避免的計算機(jī)病毒感染計算機(jī)。為了將病毒拒之千里,計算機(jī)用戶在日常使用計算機(jī)和網(wǎng)絡(luò)的過程中,應(yīng)當(dāng)增強(qiáng)安全責(zé)任感,提高防范意識,避免存在僥幸心理,養(yǎng)成良好的安全習(xí)慣。計算機(jī)用戶在使用電腦的過程中,養(yǎng)成良好的使用習(xí)慣,做到定期查毒、殺毒;在使用光盤、U盤、硬盤等設(shè)備之前必須進(jìn)行病毒掃描,確保使用的安全性;上網(wǎng)時要打開計算機(jī)的防火墻,不隨便登錄不明網(wǎng)頁;來往的郵件要進(jìn)行安全檢測,不隨便打開來歷不明的電子郵件中的附件文件;下載軟件時,要通過可靠的渠道進(jìn)行;不輕易共享自己的硬盤,避免感染病毒;在往外發(fā)送文件時,要仔細(xì)檢查文件的安全性,確定無計算機(jī)病毒后再進(jìn)行發(fā)送。只有做好防范工作,提高安全意識,才能防止由于防范不到位而出現(xiàn)的經(jīng)濟(jì)損失。此外,相應(yīng)的法律法規(guī)對計算機(jī)病毒的防治也具有十分重要的作用。政府部門應(yīng)當(dāng)健全相應(yīng)的法律法規(guī),充分發(fā)揮法律法規(guī)的作用,加強(qiáng)對計算機(jī)行業(yè)人員的職業(yè)道德教育,使他們充分認(rèn)識到法律法規(guī)的強(qiáng)制力和約束力,避免計算機(jī)病毒的傳播,保障計算機(jī)的安全。
4結(jié)束語
隨著計算機(jī)網(wǎng)絡(luò)的發(fā)展和應(yīng)用,計算機(jī)病毒呈現(xiàn)出越來越多的種類,傳播的途徑越來越廣泛,廣大的計算機(jī)用戶面臨日益嚴(yán)峻的計算機(jī)安全問題。所以,采取有效措施對計算機(jī)病毒進(jìn)行防范,避免遭受病毒的侵?jǐn)_已經(jīng)成為計算機(jī)用戶的共識。只有對計算機(jī)病毒進(jìn)行合理的防范,才能使計算機(jī)的優(yōu)勢得到更好的發(fā)揮,從而為廣大計算機(jī)用戶提供高效率的服務(wù)。
計算機(jī)病毒論文13
1.計算機(jī)病毒的技術(shù)檢測和預(yù)防
1.1計算機(jī)病毒的智能診斷
計算機(jī)病毒具有一定的感染性,只要一種類型的病毒被制造出來,將會在大范圍的互聯(lián)網(wǎng)系統(tǒng)中廣泛傳播。當(dāng)今計算機(jī)系統(tǒng)存在著較多的漏洞,在設(shè)計方面難免會有瑕疵。從目前計算機(jī)受到病毒感染,被攫取個人財務(wù)的情況來看,我國的計算機(jī)網(wǎng)絡(luò)系統(tǒng)尚且屬于容易感染的類型。目前的計算機(jī)病毒差不多都發(fā)生與個人PC微型計算機(jī)系統(tǒng)中和計算機(jī)網(wǎng)絡(luò)領(lǐng)域。發(fā)生在微型個人PC計算機(jī)中的病毒具有較強(qiáng)的“進(jìn)攻性”,可以輕松的破解電腦用戶的銀行賬號、支付寶密碼、QQ賬號密碼等等。他們以攻擊操作系統(tǒng)中的各項軟件為目標(biāo),從而達(dá)到破壞公司內(nèi)部的防護(hù)系統(tǒng)的目的。發(fā)生在網(wǎng)絡(luò)系統(tǒng)中注入DECC-VAXⅡ等小型機(jī)上的電腦病毒具有很強(qiáng)的“隱蔽性”和“攻擊性”,這些利用電腦內(nèi)部安全檢測軟件的薄弱環(huán)節(jié),通過植入亂碼等錯誤信息,導(dǎo)致計算機(jī)系統(tǒng)超載而運(yùn)行癱瘓。
1.2強(qiáng)化計算機(jī)病毒的預(yù)防系統(tǒng)建設(shè)
使用個人計算機(jī)DEBUG或者市場上常見的奇虎360電腦衛(wèi)士、QQ電腦安全管家、金山毒霸等等,都能夠很好地對一般病毒進(jìn)行預(yù)防和掃除工作。個人電腦用戶在日常的病毒檢測和防止的過程中,一定要定期對停留在電腦系統(tǒng)盤內(nèi)存在的各種已裝軟件和操作數(shù)據(jù)進(jìn)行實施掃描和技術(shù)更新。對于某些并未感染病毒的系統(tǒng),也要提高預(yù)防的警惕,小間隔時間地對其進(jìn)行系統(tǒng)升級,切記不可間隔太久時間才展開漏洞修補(bǔ)和補(bǔ)丁安裝操作。個人用戶PC機(jī)MS-DOS操作系統(tǒng)的數(shù)據(jù)結(jié)構(gòu)大致分為五個區(qū)。系統(tǒng)參數(shù)區(qū)(Systemparameterarea)為整個計算機(jī)內(nèi)部系統(tǒng)提供運(yùn)行支持,中斷向量表(interruptvectortable)是通過建立數(shù)據(jù)交換通道,提高硬盤運(yùn)行速度,還有文件控制塊(FilecontrolBlock)保證文件妥善分區(qū)和高效儲存,以及起動前操縱臺(PrestartPanel),維護(hù)計算機(jī)系統(tǒng)的啟動穩(wěn)定和運(yùn)行通常,第五類是BPB(BIOSParameterBlock)磁盤參數(shù)塊,保證各項數(shù)據(jù)儲存安全。磁盤信息主要有計算機(jī)信息引導(dǎo)記錄,項目分區(qū)表以及操作更目錄等。在針對電腦病毒查殺的過程中,通過檢查和有效比較,確定這些數(shù)據(jù)部分是否正確,并且及時將遭受破壞的數(shù)據(jù)部分恢復(fù)過來,從而達(dá)到解毒的目的。
1.3加強(qiáng)大眾型計算機(jī)常識教育
為了更好的維護(hù)計算機(jī)安全,必須要向廣大的人民群眾普及計算機(jī)病毒的預(yù)防方法。從社會宣傳和預(yù)防的角度來說,首先要制定強(qiáng)有力的計算機(jī)內(nèi)部系統(tǒng)的法律法規(guī),加強(qiáng)大眾計算機(jī)常識性教育,切實提高人們的思想道德水平。推行網(wǎng)絡(luò)文明和信息安全,使人們不再因為個人私欲或者純屬娛樂而編造大量病毒。從計算機(jī)系統(tǒng)的管理方面來看,必須要加強(qiáng)個人PC計算機(jī)的使用規(guī)范教育。在展開日常網(wǎng)絡(luò)操作的時候,盡量使用固定盤啟動系統(tǒng)來喚醒計算機(jī)。對于外來盤,在讀取各類信息和資料時,一定要經(jīng)過嚴(yán)格檢查,確定無毒無害之后,才能夠接入到個人PC計算機(jī)上。內(nèi)部系統(tǒng)盤盡量不要隨意外借,如果確實需要進(jìn)行內(nèi)盤轉(zhuǎn)借時,一定要對其進(jìn)行滅毒處理。
2.結(jié)束語
網(wǎng)絡(luò)計算機(jī),主要是通過編造各種計算機(jī)病毒,進(jìn)行針對性較強(qiáng)的破壞活動。如同醫(yī)院治療病人一樣,計算機(jī)病毒也需要“早發(fā)現(xiàn)和早治療”,及時發(fā)現(xiàn)病毒是抑制計算機(jī)病毒的有效措施之一。計算機(jī)病毒的應(yīng)對方法,在早期來說,采用先進(jìn)的檢測方法是十分必要的。對于一些個人PC微型機(jī)來說,使用人工檢測進(jìn)行計算機(jī)系統(tǒng)的掃描和除害是十分必要的。
計算機(jī)病毒論文14
1計算機(jī)病毒的具體特點
傳播迅速是計算機(jī)病毒的主要特點之一。病毒在進(jìn)入電腦以后,不僅可以對本計算機(jī)的文件和系統(tǒng)進(jìn)行入侵,還可以通過其他途徑和媒介快速傳播,占領(lǐng)整個電腦甚至傳播到其他的計算機(jī)中。同時在計算機(jī)病毒感染的過程中,病毒很可能由于某些因素的影響變得更加惡劣,這不僅使病毒的影響范圍更廣,同時也給病毒的掃描清除帶來了很大的困難。計算機(jī)病毒實際上也是軟件,它在進(jìn)入電腦以后會自我復(fù)制并不斷蔓延,從而影響計算機(jī)的整個系統(tǒng)。所以如果沒有及時發(fā)現(xiàn)和清除病毒,它就會快速傳播,侵害使用者的計算機(jī)甚至蔓延到其他計算機(jī)中。
2計算機(jī)病毒的防范措施
雖然計算機(jī)病毒的性質(zhì)惡劣,影響不良,但是人們并不是拿計算機(jī)病毒毫無辦法。相反,隨著時代的進(jìn)步和技術(shù)的發(fā)展,計算機(jī)病毒檢測和處理軟件不斷增多,人們的計算機(jī)安全防護(hù)意識也在不斷增強(qiáng),這使計算機(jī)病毒的防范更加有效全面。
2.1預(yù)防計算機(jī)病毒的侵害
想要很好的防范計算機(jī)病毒,就應(yīng)當(dāng)做好預(yù)防工作,減少計算機(jī)病毒侵入電腦的可能性。首先,通過互聯(lián)網(wǎng)下載軟件中應(yīng)當(dāng)注意網(wǎng)頁的安全性。部分病毒之所以進(jìn)入人們的計算機(jī),是因為人們的病毒防范意識不足,隨便從網(wǎng)頁中下載資源,從而把偽裝成程序或文件的病毒帶至電腦中。所以計算機(jī)用戶在瀏覽網(wǎng)頁和下載資源時應(yīng)當(dāng)注意其安全性,不給計算機(jī)病毒可趁之機(jī)。其次,應(yīng)當(dāng)注重計算機(jī)軟件漏洞的修補(bǔ)。一些計算機(jī)病毒就是利用計算機(jī)軟件中的漏洞來侵入到電腦中,危害計算機(jī)。所以用戶在使用計算機(jī)的過程中,應(yīng)當(dāng)定期的對計算機(jī)進(jìn)行維護(hù)和管理,注重軟件漏洞的修補(bǔ),提高計算機(jī)的安全性,減小計算機(jī)病毒侵害的可能性。最后,不隨意打開可疑的程序或軟件。很多計算機(jī)病毒都是依附于程序和軟件中,使用者在打開軟件和程序的同時,計算機(jī)病毒也會執(zhí)行和傳播。所以用戶在使用電腦的過程中,應(yīng)當(dāng)加強(qiáng)安全意識,不隨意打開可疑的程序和軟件,防止計算機(jī)病毒的入侵和危害;ヂ(lián)網(wǎng)的使用使計算機(jī)病毒的傳播途徑更加廣,速度更加快,影響也更為惡劣。網(wǎng)站等都是直面互聯(lián)網(wǎng)的,每天有大量的用戶訪問和獲取資源,想要預(yù)防計算機(jī)病毒的侵害,也就需要從這方面考慮,有效防止病毒的入侵和傳播。首先,可以安裝可靠的病毒掃描軟件。這是預(yù)防計算機(jī)病毒最為直接有效的方法,只要安裝了掃描軟件,就會實時的對各種信息和資源等進(jìn)行掃描和分析,從而及時的攔截和處理可疑程序或軟件,從而預(yù)防計算機(jī)病毒的侵害。同時在使用掃描軟件的過程中,需要根據(jù)需求不斷對軟件進(jìn)行更新,提高病毒預(yù)防的可靠性。其次,也可以通過病毒卡的使用等方式對計算機(jī)病毒進(jìn)行預(yù)防和處理。這能夠更加安全可靠的保護(hù)電腦,但同時也會對計算機(jī)的運(yùn)行速度造成一定的影響。計算機(jī)病毒的預(yù)防軟件和程序也在不斷發(fā)展和完善中,用戶可以根據(jù)具體需要進(jìn)行購買和安裝,從而提高網(wǎng)絡(luò)安全的可靠性,預(yù)防計算機(jī)病毒的妨害。
2.2修復(fù)計算機(jī)病毒的侵害
計算機(jī)病毒對于系統(tǒng)和主機(jī)的損害是毫無疑問的,進(jìn)行修復(fù)是消除病毒的主要方式,也是提高計算機(jī)安全性的必要途徑。首先,用戶可以安裝和使用殺毒軟件。現(xiàn)今殺毒軟件也是多種多樣,例如瑞星,360等。用戶可以啟用殺毒軟件對電腦進(jìn)行地毯式的檢測和處理,從而發(fā)現(xiàn)其中存在的病毒,及時的進(jìn)行處理。同時殺毒軟件在日常還可以對電腦進(jìn)行保護(hù),有效攔截可疑的網(wǎng)頁或軟件,從而提高計算機(jī)使用的安全性。其次,用戶形成良好的文件備份習(xí)慣。這可以將用戶的損失降到最小,在計算機(jī)被病毒侵害以后,用戶還能夠找到自己需要的資源。用戶可以定期進(jìn)行文件的儲存和備份,從而對病毒進(jìn)行有效的防治。
2.3注重互聯(lián)網(wǎng)的管理
計算機(jī)病毒的最大來源就是互聯(lián)網(wǎng),互聯(lián)網(wǎng)的開放共享讓人們能夠快速的獲取自己需要的資源,同時也使計算機(jī)病毒的傳播更加便捷。所以如果只是單純的完善計算機(jī)病毒預(yù)防和防治軟件,并不能從根本上解決計算機(jī)病毒問題。將網(wǎng)絡(luò)安全技術(shù)與互聯(lián)網(wǎng)管理相結(jié)合是預(yù)防計算機(jī)病毒的必然趨勢。目前所采取的計算機(jī)病毒防范措施還是采取各種殺毒或預(yù)防的軟件,這使用戶站在被動的位置上。加強(qiáng)互聯(lián)網(wǎng)管理能夠使人們更加深入的了解和分析計算機(jī)病毒的來源和傳播途徑,從完善訪問機(jī)制,制定合理的網(wǎng)絡(luò)管理條例等多方面對病毒進(jìn)行有效的抵制和預(yù)防,減少病毒的侵害。加強(qiáng)對于互聯(lián)網(wǎng)的管理能夠改變現(xiàn)今互聯(lián)網(wǎng)使用的無秩序狀態(tài),能夠約束和規(guī)范人們在互聯(lián)網(wǎng)中的信息傳播和訪問,從而有效減少不合法不正當(dāng)?shù)木W(wǎng)站,減少不健康信息和資源的訪問,這有利于營造健康文明的互聯(lián)網(wǎng)環(huán)境,從而減少計算機(jī)病毒的傳播和侵害。所以應(yīng)當(dāng)注重對于互聯(lián)網(wǎng)的管理,有效解決計算機(jī)病毒防害問題。
3總結(jié)
計算機(jī)病毒的預(yù)防和處理并不是一個簡單的問題,它需要從多方面進(jìn)行考慮和解決,從而從根本上解決問題。病毒防治技術(shù)的發(fā)展和支持是及其必要的,它的運(yùn)用能夠使計算機(jī)更好的檢測和處理病毒,從而提高計算機(jī)使用的安全性。同時需要所有計算機(jī)用戶的深刻認(rèn)識和積極行為,合理的網(wǎng)絡(luò)管理制度能夠讓用戶樹立正確的上網(wǎng)觀念,從而文明上網(wǎng),健康上網(wǎng),有效抵制計算機(jī)病毒的入侵。雖然計算機(jī)病毒也在不斷發(fā)展,更具隱蔽性和損害性,但是它也有相應(yīng)的解決措施,只要用戶在計算機(jī)的使用過程中做到謹(jǐn)慎科學(xué),在殺毒軟件的配合下一定能夠更加安全高效的使用計算機(jī),減小病毒入侵的可能性。
計算機(jī)病毒論文15
計算機(jī)病毒能夠在計算機(jī)運(yùn)行的過程中破壞其正常的功能,同時還可能造成數(shù)據(jù)的損壞和丟失,計算機(jī)病毒的特性和生物病毒是非常相似的,它會直接復(fù)制計算機(jī)的命令,同時在短時間內(nèi)就傳播到其他的地方,計算機(jī)病毒在傳播的過程中具有非常強(qiáng)的隱蔽性,在一定的條件下,它能夠?qū)?shù)據(jù)產(chǎn)生非常明顯的破壞。
1計算機(jī)病毒的起源
1.1科學(xué)幻想起源說
20世紀(jì)70年代,美國的科學(xué)家構(gòu)想了一種能夠獨自完成復(fù)制,同時利用信息傳播對計算機(jī)造成破壞,他將這種程序稱為計算機(jī)病毒,這也是人類構(gòu)想出來的第一個計算機(jī)病毒。在這之后,人類通過多種方式對其進(jìn)行發(fā)明和處理,所以從整體上來說也是通過這本書才開啟了計算機(jī)病毒的發(fā)展之旅。
1.2游戲程序起源說
在20世紀(jì)的70年代,計算機(jī)在生產(chǎn)和生活當(dāng)中的普及程度還不是很高,美國的程序員在實驗室當(dāng)中編制出了能夠吃掉對方的程序,這樣就可以知道到底能否將對方的程序和相關(guān)的數(shù)據(jù)全部吃光,還有一些人認(rèn)為這就是第一個病毒,但是這也只是一種假設(shè)。
1.3軟件商保護(hù)
軟件起源說計算機(jī)軟件是一種知識指向型的產(chǎn)品,因為人們在應(yīng)用的過程中對軟件資源的使用和保護(hù)存在著非常明顯的不合理性,所以,也就出現(xiàn)了眾多軟件在沒有許可的情況下就被隨意復(fù)制,這樣一來也就使得軟件開發(fā)商的利益受到了極大的影響。
2計算機(jī)病毒的發(fā)展
2.1DOS引導(dǎo)階段
在20世紀(jì)的80年代,計算機(jī)病毒的主要類型是DOS引導(dǎo)型病毒,在這一過程中非常典型的兩種病毒是小球病毒和勢頭病毒,在那個階段,計算機(jī)硬件的種類不是很多,計算機(jī)本身也相對比較簡單,一般情況下都是需要對軟盤進(jìn)行啟動處理之后才能啟動的。引導(dǎo)型病毒是借助軟盤當(dāng)中的啟動原理來是實現(xiàn)其目的的。它們會對系統(tǒng)啟動扇區(qū)進(jìn)行全面的修改,在計算機(jī)啟動的時候一定要首先能夠?qū)ζ溥M(jìn)行全面的控制,這樣也就可以有效的減少系統(tǒng)當(dāng)中的內(nèi)存,嚴(yán)重的還有可能會導(dǎo)致軟盤讀取中斷,這樣也就使得系統(tǒng)自身的運(yùn)行效率受到了非常大的影響。
2.2DOS可執(zhí)行階段
20世紀(jì)80年代末期,出現(xiàn)了一種新型的病毒,這種病毒叫做可執(zhí)行文件型病毒。其在運(yùn)行的過程中可以充分的利用DOS系統(tǒng)文件運(yùn)行的模式對文件進(jìn)行執(zhí)行操作。這種病毒中比較有代表性的有耶路撒冷病毒和星期天病毒等等。病毒代碼在系統(tǒng)執(zhí)行文件的過程中可以獲得非常強(qiáng)的控制權(quán)。DOS系統(tǒng)修改也被迫中斷,在系統(tǒng)進(jìn)行調(diào)整和應(yīng)用的過程中會出現(xiàn)非常明顯的感染現(xiàn)象,同時還將病毒本身加入到文件當(dāng)中,這樣一來,文件的長度以及所占的內(nèi)存也會有明顯的增加,在這樣的情況下,我們必須要對其進(jìn)行全面的控制。
2.3伴隨、批次型階段
20世紀(jì)90年代初期,出現(xiàn)了一種新型的病毒,這種兵雕塑通常是利用DOS系統(tǒng)加載文件的程序予以運(yùn)行,這種病毒通常被我們乘坐是伴隨性的病毒。比較典型的代表就是金蟬病毒,它在EXE文件當(dāng)中會形成一個和EXE非常相似,但是其擴(kuò)展名為COM的伴隨體。。這個時候文件的擴(kuò)展名就會變成COM,在DOS系統(tǒng)對文件進(jìn)行加載處理的過程中就能夠取得一定的控制權(quán)。這類病毒在運(yùn)行的過程中對原有的文件內(nèi)容和日期屬性等都不會產(chǎn)生非常大的影響,所以只要對其進(jìn)行刪除處理就能消除所有的病毒。在其他的操作系統(tǒng)當(dāng)中,一些伴隨性的病毒可以借助系統(tǒng)自身的操作模式和操作語言進(jìn)行操作,這方面比較典型的代表是海盜旗病毒,其在運(yùn)行的過程中可以對用戶的戶名和相關(guān)的操作指令進(jìn)行詢問,之后再反饋出一個錯誤的信息,再將其本身做刪除處理。
2.4多形階段
1994年,隨著匯編語言的發(fā)展,實現(xiàn)同一功能可以用不同的方式進(jìn)行,這些方式的組合使—些看似不同的代碼產(chǎn)生相同的運(yùn)算結(jié)果。幽靈病毒就是利用這個特點,每感染一次文件就產(chǎn)生不同的代碼。例如“一半”病毒就是產(chǎn)生一段有上億種可能的解碼運(yùn)算程序,病毒體被隱藏在解碼前的數(shù)據(jù)中,查解這類病毒就必須先對這段數(shù)據(jù)進(jìn)行解碼,這就加大了查毒的難度。多形型病毒是一種綜合性病毒,它既能感染引導(dǎo)區(qū)又能感染程序區(qū),多數(shù)具有解碼算法,一種病毒往往要兩段以上的子程序方能解除。
2.5變種階段
1995年,在匯編語言中,一些數(shù)據(jù)的運(yùn)算放在不同的通用寄存器中,可運(yùn)算出同樣的結(jié)果,隨機(jī)地插入一些空操作和無關(guān)指令,也不影響運(yùn)算的結(jié)果,這樣,一段解碼算法就可以內(nèi)生成器生成,當(dāng)生成器的生成結(jié)果為病毒時,就產(chǎn)生了這種復(fù)雜的“病毒生成器”,而變體機(jī)就是增加解碼復(fù)雜程度的指令生成機(jī)制。這—階段的典型代表是“病毒制造機(jī)”VCL,它可以在瞬間制造出成千上萬種不同的病毒,查解時就不能使用傳統(tǒng)的特征識別法,需要在宏觀上分析指令,解碼后查解病毒。
2.6網(wǎng)絡(luò)螟蟲階段
1995年,隨著網(wǎng)絡(luò)的普及,病毒開始利用網(wǎng)絡(luò)進(jìn)行傳播,它們只是前幾代病毒的改進(jìn)。在非DOS操作系統(tǒng)中“,蠕蟲”是典型的代表,它不占用除內(nèi)存以外的任何資源,不修改磁盤文件,利用網(wǎng)絡(luò)功能搜索網(wǎng)絡(luò)地址,將自身向下—個地址進(jìn)行傳播,有時也在網(wǎng)絡(luò)服務(wù)器和啟動文件中存在。
2.7視窗階段
1996年,隨著windows和wmdows95的日益普及,利用windows進(jìn)行工作的病毒開始發(fā)展,它們修改(NE,PE)文件,典型的代表是DS.3873,這類病毒的機(jī)制更為復(fù)雜,它們利用保護(hù)模式和API調(diào)用接口工作,解除方法也比較復(fù)雜。
2.8宏病毒階段
1996年,隨著WindowsWord功能的增強(qiáng),使用word宏語言也可以編制病毒,這種病毒使用類DQstc語言、編寫容易,可以感染word文檔等文件,在Excel和AmiPro比現(xiàn)的相同工作機(jī)制的病毒也歸為此類,由于文檔格式?jīng)]有公開,這類病毒查解比較網(wǎng)難。
2.9因特網(wǎng)階段
1997年以后,因特網(wǎng)迅速發(fā)展,各種病毒也開始利用因特網(wǎng)進(jìn)行傳播,一些攜帶病毒的數(shù)據(jù)包和郵件越來越多,如果不小心打開了這些郵件或登錄了帶有病毒的網(wǎng)頁,計算機(jī)就有可能中毒。結(jié)束語當(dāng)前,我國的科學(xué)技術(shù)在不斷的發(fā)展,同時在計算機(jī)方面發(fā)展也非常的明顯,在其發(fā)展的過程中我們也需要不斷的加強(qiáng)對計算機(jī)病毒的研究,只有這樣,才能更好的為計算機(jī)的平穩(wěn)運(yùn)行提供一個相對較為穩(wěn)定的環(huán)境,從而為我國計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展提供堅實的基礎(chǔ)。
【計算機(jī)病毒論文】相關(guān)文章:
關(guān)于計算機(jī)病毒論文12-06
計算機(jī)病毒的拓展論文07-31
病毒防御計算機(jī)病毒論文論文07-24
計算機(jī)病毒網(wǎng)絡(luò)傳播論文12-07
計算機(jī)病毒防護(hù)思考論文06-16
計算機(jī)病毒及防范思考論文07-25
計算機(jī)病毒的防護(hù)措施論文06-17
計算機(jī)病毒特征的研究論文07-16
計算機(jī)病毒特點及預(yù)防論文07-24