費曉佳
摘 要:面臨信息安全問題的威脅,當(dāng)前計算機普遍安裝病毒防護軟件。作為計算機安全防護體系中的重要組成部分,計算機病毒防護軟件經(jīng)歷了長期的發(fā)展歷程,技術(shù)機理幾經(jīng)變化,在計算機信息安全方面發(fā)揮的作用日益顯著。文章圍繞計算機病毒防護軟件有關(guān)問題進行探討,介紹了計算機病毒的基本信息和計算機病毒防護軟件原理與常見問題,最后對常用計算機病毒防護軟件的搭配使用技巧進行了闡述,希望可以幫助計算機用戶提高計算機安全使用水平。
關(guān)鍵詞:計算機病毒;防護軟件;瑞星殺毒軟件
引言
現(xiàn)代社會的一項重要特征是信息技術(shù)的廣泛應(yīng)用,以計算機、互聯(lián)網(wǎng)為代表的信息應(yīng)用技術(shù)在社會各行各業(yè)都有著十分廣泛的應(yīng)用,計算機對于人類社會生產(chǎn)和人們生活所造成的影響是無法替代的,它的存在,不僅提高了生產(chǎn)效率,更改變了人們工作、生活乃至思維方式。但需要看到的是,計算機的廣泛應(yīng)用,在改進工作效率、提高生活質(zhì)量的同時,也帶來了信息安全的問題,每年因為計算機病毒爆發(fā)導(dǎo)致的經(jīng)濟損失數(shù)以億計。計算機病毒防護軟件是防范計算機病毒,避免信息安全事故發(fā)生的重要手段。從計算機病毒防護軟件出現(xiàn)的那一天起,計算機病毒和防護軟件就成為了一對矛盾的兩個方面,聯(lián)系緊密,互相促進。進入21世紀(jì)以來,計算機信息安全問題日漸凸顯,計算機技術(shù)的發(fā)展史,在很大范圍內(nèi)也是計算機安全技術(shù)的發(fā)展史。提高計算機使用管理的規(guī)范性和科學(xué)性,避免計算機信息安全事故發(fā)生,是目前工廠企業(yè)和政府有關(guān)部門的重要研究課題與面臨的主要任務(wù)之一。
1 計算機病毒基本簡介
計算機病毒本質(zhì)上是一種計算機程序,是一種能夠自我,復(fù)制的程序。由于其對正常的計算機工作造成負面影響乃至破壞效果,如同生物體內(nèi)的病毒一般,所以以計算機病毒稱之。相關(guān)研究顯示,計算機病毒入侵計算機的方式主要有以下幾種途徑:一是代碼取代式侵入,病毒采用將其自身關(guān)鍵代碼段植入入侵對象程序中,取代該程序中某個部分的方式侵入系統(tǒng)。該種方式針對性強,隱蔽性高,清除難度大。二是源代碼嵌入式侵入。該入侵方式主要以計算機高級語言源程序為目標(biāo),病毒在源程序編譯之前就已經(jīng)侵入,隨著源程序一同執(zhí)行,從而形成大量病毒文件。三是附加外殼式侵入。該入侵方式主要以正常的計算機程序前、后兩部分為入侵目標(biāo),效果等效于為程序添加了病毒外殼,一旦正常程序被執(zhí)行,病毒代碼將優(yōu)先執(zhí)行。四是修改系統(tǒng)式侵入。病毒入侵后以通過替代原有程序的方式改變軟件功能,從而達到破壞計算機系統(tǒng)正常工作的目的,這個方式也是當(dāng)前計算機病毒入侵系統(tǒng)的主要模式。
2 計算機病毒防護軟件原理與常見問題
計算機病毒防護軟件是人們針對計算機病毒所開發(fā)出來的重要防護措施,也是計算機防御系統(tǒng)的重要組成部分。計算機病毒軟件具有多種功能,各功能協(xié)調(diào)運作,以實現(xiàn)病毒防治的效果。計算機病毒軟件主要具有以下功能:病毒掃描、監(jiān)控識別、自動升級等。病毒防護軟件是技術(shù)人員針對病毒程序的反應(yīng),其發(fā)展過程經(jīng)歷了多個階段。其中,第一階段的病毒防護軟件僅具備通過掃描病毒特征來判斷病毒的功能,隨著病毒技術(shù)的發(fā)展,特別是加密技術(shù)和變形技術(shù)在病毒領(lǐng)域廣泛應(yīng)用以后,此種靜態(tài)掃描病毒防護軟件顯得無能為力,退出了歷史舞臺。第二個發(fā)展階段,病毒防護軟件通過靜態(tài)光譜特征技術(shù)進行病毒掃描,從而實現(xiàn)對多種變形病毒的檢測,但由于誤報率較高,且對文件和數(shù)據(jù)的破壞性高,所以并沒有長時間推廣。第三代計算機病毒防護技術(shù)將靜態(tài)掃描和動態(tài)仿真跟蹤技術(shù)相結(jié)合,或者采用多位CRC校驗及掃描原理、內(nèi)存解讀模塊、啟發(fā)式智能代碼分析模塊、自身免疫模塊等技術(shù),使得計算機病毒防護軟件更加完善。
需要注意的是,病毒防護軟件都有其使用方向與側(cè)重范圍,且病毒防護軟件無法實現(xiàn)對自身文件的掃描查殺,所以必須同時使用多個病毒防護軟件,互相補足,最終實現(xiàn)病毒查殺的效果。這也是計算機病毒軟件功能多樣化的原因之一。另外,計算機病毒防護軟件盡量不要單一使用,但也不是越多越好,軟件越多,系統(tǒng)負荷越大,影響系統(tǒng)工作效率,特別聯(lián)網(wǎng)使用共享計算機病毒防護軟件需不停的安裝或刪除,一定程度上會威脅系統(tǒng)安全,影響其正常運行。
3 常用計算機病毒防護軟件的搭配技巧
3.1 360 殺毒軟件與卡巴斯基殺毒軟件
時至今日,我國計算機病毒防護軟件市場上各種類型的防護軟件接連涌現(xiàn),令人目不暇給。其中,360殺毒軟件是一個十分著名的品牌,在廣大計算機個人用戶中擁有著較高的聲譽,市場占有比例較高。360殺毒軟件采用國際知名的 BitDefender 病毒查殺引擎及云安全技術(shù),可以查殺的病毒種類高達上百萬種,對于新型病毒也有著很好的抵御能力。具有可信程序數(shù)據(jù)庫、殺毒輕巧方便及查殺能力強、防誤殺等特點。同時,360殺毒軟件的組件之一, 360 安全中心憑借可信程序數(shù)據(jù)庫功能為個人電腦提供全面保護,對于電腦知識掌握不多的一般計算機用戶來說較為方便。而軟件自帶的全面防御 U 盤病毒功能能第一時間阻止病毒從U 盤運行,將各種借助 U 盤傳播的病毒徹底剿滅,切斷病毒傳播鏈??ò退够鶜⒍拒浖嵌砹_斯老牌殺毒軟件,主要應(yīng)用對象包括工作站、文件服務(wù)器、家庭用戶及網(wǎng)關(guān)設(shè)立保護網(wǎng)等,卡巴斯基通過病毒運行虛擬機功能可以實現(xiàn)未知病毒行為的自動分析,適用性高達百分之七十。上述兩種殺毒軟件各有特點,360軟件殺毒能力有限,有時無法徹底清除病毒的現(xiàn)象,殺毒前會提示用戶確認(rèn),以避免誤刪除系統(tǒng)文件。而卡巴斯基殺毒軟件殺毒能力強,查殺程度較為徹底,所以有時會將這兩種軟件搭配使用。
3.2 瑞星殺毒軟件與 McAfee殺毒軟件
瑞星殺毒軟件是我國本土殺毒軟件的主要品牌之一,經(jīng)過多年的發(fā)展和完善,目前已經(jīng)成為功能多樣化、服務(wù)個性化的多功能計算機防護軟件。它具有多項核心技術(shù),在國內(nèi)外共獲得六項專利。該軟件可以查殺的病毒文件類型更多,提供查殺病毒文件目錄選項,允許用戶設(shè)置發(fā)現(xiàn)病毒后的處理方式。McAfee殺毒軟件具備強大的監(jiān)控能力和保護規(guī)則,兼具 WebScanX 功能,不但可以查殺病毒,還常駐在計算機系統(tǒng)內(nèi)部,及時偵測到系統(tǒng)異常。二者在全面性和敏感性方面優(yōu)勢互補,綜合使用效果佳。
4 結(jié)束語
隨著計算機應(yīng)用環(huán)境的復(fù)雜化,特別是互聯(lián)網(wǎng)的廣泛應(yīng)用,使得計算機信息安全受到的挑戰(zhàn)和威脅日益加大。為了提高計算機信息安全水平,技術(shù)人員已經(jīng)從各個方面著手,構(gòu)建一個更加完善、全面、富有系統(tǒng)性的計算機安全防護體系。病毒防護軟件是這個體系中的重要組成,其運行機制的著力點更多是計算機本身?,F(xiàn)代社會,計算機在社會活動中的重要性與日俱增,必須詳細探析應(yīng)用計算機防護軟件策略,做到防患于未然,提高計算機信息的安全度和可靠度,為人們正常生產(chǎn)、生活秩序打下堅實基礎(chǔ)。
參考文獻
[1]湯聲潮.關(guān)于計算機網(wǎng)絡(luò)病毒的防護探討[J].電子技術(shù)與軟件工程,2014(8):235.
[2]張晟濤,張準(zhǔn),劉菊芳.計算機病毒軟件防護策略和殺毒軟件的搭配[J].計算機光盤軟件與應(yīng)用,2013(12):68.