關(guān)穆澤
摘 要:本文首先分析了計算機病毒的研究背景,然后闡述了計算機病毒的定義,最后就計算機病毒的特征、類型以及防治措施進行了詳細的探索與研究在此提出了自己的一些看法和觀點,可與同行工作人員共同研討。
關(guān)鍵詞:計算機病毒,防治;措施
在科技迅速發(fā)展的今天,計算機病毒也在不斷地變換形式,而且這些病毒的侵入方式變得更加隱蔽,造成的損失也越來越嚴(yán)重。個人用戶對計算機的使用,一定要采用非常規(guī)范的操作方法。
一、計算機病毒的研究背量
廣大的安全專家和計算機用戶對計算機病毒非常擔(dān)憂,雖然現(xiàn)如今計算機反病毒的技術(shù)在高速的發(fā)展和更新,但是仍然不能夠改變反病毒技術(shù)被動落后的局面。因此,計算機用戶必須不間斷的針對出現(xiàn)的計算機病毒進行應(yīng)付。由于現(xiàn)如今的互聯(lián)網(wǎng)的普及,計算機病毒的泛濫越來越嚴(yán)重。我們可以從最新的幾款病毒采用的技術(shù)和特點看出,計算機病毒的攻擊方式和傳播方式隨著網(wǎng)絡(luò)的普及化發(fā)生了翻天覆地的變化?,F(xiàn)如今計算機病毒的傳播途徑非常的多樣化,例如隱形依附在下載視頻資料、文件傳播、圖片傳播或郵件傳播等。計算機病毒傳播是一種傳播速度極陜、危害性非常大和可怕的代碼。因此,在計算機沒有被病毒激活損害前進行病毒檢測和殺毒能夠非常有效的保障計算機安全。
二、計算機病毒的定義
一般來講,計算機病毒是指編制或者在計算機程序中插人的對計算機的性能和數(shù)據(jù)造成破壞,進而影響計算機的正常使用并且具有自我復(fù)制功能的指令或者程序代碼。《中華人民共和國計算機信息系統(tǒng)安全保護條例》中明確規(guī)定:病毒指在計算機程序中插入的破壞計算機功能或者破壞數(shù)據(jù),影響計算機使用并且能夠自我復(fù)制的一組計算機“指令或者程序代碼”。計算機病毒的實質(zhì)是一組人為的程序或代碼,具有很強的破壞性、傳染性和自我復(fù)制性。
三、計算機病毒的特征
1、具有較強的破壞性:通常來說,只要是利用軟件可以接觸到的計算機資源,都有可能會遭到病毒的破壞。例如計算機的CPU 時間被占用,內(nèi)存開銷,帶來計算機的系統(tǒng)文件遭到破壞,工作進程堵塞,屏幕顯示出現(xiàn)混亂狀態(tài)等。
2、具有寄生的特制:計算機病毒通常都是寄生在電腦程序中的,一旦這個被寄生的程序被執(zhí)行,就會使得病毒顯現(xiàn)出來,對計算機產(chǎn)生破壞。
3、具有潛伏性:計算機病毒具有較強的潛伏性,它可以隱藏在專用的病毒檢測程序中幾天、甚至幾年,等時機發(fā)展成熟時才進行擴散,而在計算機在屏幕上顯示出相關(guān)的信息、特殊的標(biāo)識,或者是對計算機系統(tǒng)的正常操作帶來破壞。
4、具有傳染性:除開破壞性之外,計算機病毒還具備很大的傳染陛,且傳染性是計算機病毒最為基本的特征。假如計算機病毒變種或者被復(fù)制了,那樣其傳染的速度更是防不勝防。它可以通過很多方式傳播到?jīng)]有被感染的計算機上,嚴(yán)重還會造成計算機處于癱瘓狀態(tài)。
5、具有隱蔽性:— 般來說,計算機病毒都隱藏在計算機正常運行的操作程序里,具有一定的隱蔽性,有病毒能夠利用殺毒軟件檢測出來,而有的病毒則通過殺毒軟件也查不出來,舅舅給病毒的出來帶來了很大的難度。
四、計算機病毒的類型
l、文件型病毒。文件型病毒依附在文件上,常常通過對病毒的編碼加密或是使用其他技術(shù)來隱藏自己,主要感染可執(zhí)行文件(如擴展名是.Exe和.Com的文件),如“耶路撒冷”和“星期天”病毒等。
2、引導(dǎo)區(qū)病毒。引導(dǎo)區(qū)病毒寄生在硬盤或軟盤的引導(dǎo)扇區(qū)中,當(dāng)計算機啟動時,病毒程序?qū)⒖刂葡到y(tǒng),實施傳染和表現(xiàn),如“小球”和“石頭”病毒等。
3、混合型病毒?;旌闲筒《揪邆淝皟煞N病毒的特點,它入侵的部分可以是文件,也可以是引導(dǎo)扇區(qū),因此危害性更大。
4、網(wǎng)絡(luò)型病毒。網(wǎng)絡(luò)型病毒是近些年廣泛流行的病毒,這類病毒能夠通過計算機網(wǎng)絡(luò)或是計算機系統(tǒng)的漏洞進行傳播,危害及其嚴(yán)重,如木馬病毒和蠕蟲病毒等。木馬病毒—般被當(dāng)作黑客工具,在用戶不知情的情況下,盜取用戶資料,將信息泄露給網(wǎng)絡(luò)中的其他用戶。蠕蟲病毒的特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進行傳播,它通過網(wǎng)絡(luò)缺陷實現(xiàn)自我不斷繁殖的病毒程序(如我國著名的兩大蠕蟲病毒變種,灰鴿子和熊貓燒香),很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性,一旦爆發(fā)往往會感染成千上萬的計算機并使其癱瘓。
五、計算機病毒的防治措施
1、計算機使用前一定要安裝防火墻
防火墻是計算機的第一道保護措施。對于一些最近流行的新型病毒,常規(guī)方法是先安裝最新版本的殺毒軟件和防火墻,安裝了防火墻能抵擋大部分病毒的侵入。同時,要定期更新防火墻和殺毒軟件的病毒庫,使得防火墻能適應(yīng)外界病毒的入侵。
2、對計算機及數(shù)據(jù)定期進行檢查和備份
眾所周知,計算機病毒一旦爆發(fā),就很可能給計算機操作者帶來無法避免的損失。因此,計算機操作者要對計算機進行定期的檢查,這樣就能起到主動防御的作用。此外,計算機操作者要對計算機中的重要文件和數(shù)據(jù)利用移動硬盤等定期進行備份,避免由于計算機病毒的入侵而造成重要文件損壞所帶來的沒法挽救的損失。
3、對防毒軟件進行及時的升級
一般來說,越新版的防毒軟件越具有更強的查毒、防毒及殺毒的能力,能較好的解決計算機中的大部分病毒,因此,在對計算機使用的過程中,要及時的對防毒軟件進行升級,這樣才能更好的起到對病毒的查殺作用,最大程度地發(fā)揮其查殺病毒的作用。
4、提高密碼安全性措施
計算機的各項密碼關(guān)系到使用者的個人隱私以及財產(chǎn)安全問題,密碼是一項重要的安全保護方式 因此,大部分的軟件在使用期間都要求設(shè)置密碼。當(dāng)前,網(wǎng)絡(luò)技術(shù)發(fā)展迅速,計算機的功能逐漸增多,許多個人業(yè)務(wù)、工作業(yè)務(wù)都可以在網(wǎng)絡(luò)上完成,在實際的應(yīng)用中,許多計算機的使用者并未意識到計算機病毒所帶來的危害,將許多賬號設(shè)置相同的密碼,如此一來,一旦計算機被黑客侵入,則能夠通過一項密碼破解所有密碼,獲得用戶的信息。用戶注意提高密碼等級,例如使用各種符號,包括大小寫字母、標(biāo)點符號的混合等。同時,網(wǎng)銀與支付寶關(guān)系到用戶的個人財產(chǎn)安全,可以定期進行密碼修改,從而降低風(fēng)險。
5、對網(wǎng)上不良網(wǎng)站提高警惕
個人和企業(yè)在進行網(wǎng)上瀏覽或者進行金融交易時,需要嚴(yán)格注意是否存在釣魚類的網(wǎng)站。特別是在進行電子金融交易的時候,一定要去瀏覽正規(guī)的網(wǎng)站和主頁。對于電子郵箱出現(xiàn)的相關(guān)信件,當(dāng)涉及到敏感的信息時,一定要進行詳細的鑒別。
6、對系統(tǒng)中不需要的程序要定期進行更新、關(guān)閉或者刪除
在計算機的操作系統(tǒng)中,很多常用的操作程序和系統(tǒng)的核心部分都存在漏洞,這些漏洞的存在使得入侵者輕而易舉的就入侵到你的計算機系統(tǒng)當(dāng)中,給計算機程序造成損害,并竊取重要文件,隱私以及商業(yè)機密。因此,軟件開發(fā)商通常都會及時的發(fā)布補丁讓客戶進行更新,對漏洞進行修補。計算機操作人員要及時的閱讀漏洞通知,對其及時進行修補,防止黑客的入侵。此外,要對計算機中的程序和軟件進行及時的更新,將系統(tǒng)中長期不用的輔助服務(wù)進行關(guān)閉或者刪除,因為這些輔助本身所起的作用不大,如果不關(guān)閉或者刪除他們反而會造成更大的入侵可能。
總之,了解計算機病毒的入侵方式對我們防治計算機病毒有很顯著的幫助,但防病毒工作是一項比較復(fù)雜而長期的社會性工作。任何反病毒技術(shù)都不可能一成不變地徹底解決計算機病毒。所以及早發(fā)現(xiàn)計算機病毒,是有效控制病毒危害的關(guān)鍵。
參考文獻
[1] 趙京勝. 網(wǎng)絡(luò)病毒及反病毒技術(shù)分析[J]. 計算機時代. 2000(03)
[2] 祁明,隆益民,許伯桐. 關(guān)于我國反病毒技術(shù)發(fā)展的若干思考[J]. 計算機應(yīng)用研究. 2001(02)