張鵬
摘要:計算機與網(wǎng)絡(luò)給人類的生活與工作帶來方便與高效,但隨著時代的發(fā)展計算機與網(wǎng)絡(luò)在人類的生活與工作中已經(jīng)便成了不可或缺的工具,但伴隨計算機與網(wǎng)絡(luò)不斷發(fā)展計算機網(wǎng)絡(luò)病毒的誕生確帶來了具大的危害。如果將計算機病毒這種危害降到最小呢?那就需要殺毒,首先要了解病毒的特性與共性,采集病毒的源理,特別是共性特征;了解病毒的入略方法,從而采取有效的預防方法;根據(jù)病毒的運行方,法制定殺毒的辦法。通過有效的防毒與殺毒等手段,讓計算機與網(wǎng)絡(luò)更好的為人類服務(wù)。
關(guān)鍵詞:計算機;網(wǎng)絡(luò);病毒;安全;預防
中圖分類號:TP193 文獻標識碼:A 文章編號:1009-3044(2014)06-1203-02
The Main Characteristics and Functions of Computer Network Virus
ZHANG Peng
(Tianjin Academic Activities Center for Academicians of CAS & CAE,Tianjin 300041 ,China)
Abstract: Computer and network bring convenience and efficiency to the life and work of human beings, but along with the development of computer and network in the life and work of human has become an indispensable tool, but with the development of computer and network development of computer virus, the birth that harm brought great. If a computer virus that minimize the harm? It needs the antivirus, we must first understand the characteristics and common virus, acquisition virus source, especially the common characteristic; understand the omitted method virus, so as to take effective prevention methods; according to the operation of the virus, antivirus solution method. Through effective anti virus and anti virus and other means, let the computer and network better service to humanity.
Key words: computer; networks; viruses; safety; prevention
計算機網(wǎng)絡(luò)現(xiàn)今已經(jīng)完全融入到了人類的生活中如:網(wǎng)絡(luò)化辦公、網(wǎng)上娛樂、網(wǎng)上購物、網(wǎng)絡(luò)交際、信息資源共享等,在計算機與網(wǎng)絡(luò)為人們的生活、工作和學習提供極大方便的同時,也為人們在使用過程中帶來了危險。計算機病毒利用各種手段入侵到服務(wù)器或網(wǎng)絡(luò)用戶的硬盤中如:當網(wǎng)絡(luò)用戶下一個看似“正?!钡馁Y料文檔、影音文件、圖片文件或安裝程序在打開時病毒文件就會入侵到系統(tǒng)中然后自我封裝隱藏在文件之中,潛伏在計算機中伺機攻擊或者直接發(fā)起攻擊。
1 病毒的種類與性質(zhì)
計算機病毒最為普遍危害主要表現(xiàn)為:危害性大,具有不可恢復的嚴重突破性,傳播速度快,種類凡多,傳播形式多,特別是通過網(wǎng)絡(luò)傳播的病毒其造成的危害尤為突出,如:網(wǎng)絡(luò)蠕蟲、木馬、震網(wǎng)、火焰特別是合成病毒以及網(wǎng)絡(luò)黑客(網(wǎng)絡(luò)黑客并不是病毒而是對一群具有極強計算機知識并用來進行破壞的人員的特定稱呼)等。
計算機病毒,其實是一種計算機語言編寫的程序,只是它的運行結(jié)果不是為使用者帶來方便快捷而是破壞原有的運行程序使計算機不能正常使用。它的主要特性為:隱蔽性——病毒代碼一般都具有很強的隱藏性;潛伏性——網(wǎng)絡(luò)一旦感染了病毒有的會立刻被激活開始運行。有的病毒程序在編寫時加入了延遲性,因此不會在感染后立時運行,而是會有一定潛伏時間。還有一些病毒是需要特定激活的,因為在它的破壞程序中被加入了某種激活程序,只有當這程序被激活后,才可以運行(如時特定時間激活或指令激活等);破壞性——網(wǎng)絡(luò)病毒的破壞性最強,因為病毒可以通過網(wǎng)絡(luò)迅速傳染成千上萬的計算機,一旦服務(wù)器硬盤被病毒感染,那么所以登錄到該網(wǎng)站的計算機都將面臨感染的可能。當病素進入服務(wù)器硬盤后就會破壞NetWare分區(qū)中某些區(qū)域的內(nèi)容,使文件服務(wù)器無法啟動,整個網(wǎng)絡(luò)陷于癱瘓或清除網(wǎng)絡(luò)硬盤中所有存儲的數(shù)據(jù)信息,造成災(zāi)難性后果;傳染性——網(wǎng)絡(luò)是病毒最好的一個傳播媒介平臺,網(wǎng)絡(luò)病毒可以按指數(shù)增長速度進行再生,并能很快地傳播到整個網(wǎng)絡(luò)上;可激發(fā)性——網(wǎng)絡(luò)病毒為了加強傳播能力一般植入潛伏性,而激發(fā)這種病毒運行的條件也是多樣化的,如:時鐘、系統(tǒng)的日期和用戶名,也可以是網(wǎng)絡(luò)的一次通信等,病毒程序可以源程序代碼編寫時所設(shè)定的激活要求,在達到某個特定要求時激活并發(fā)動攻擊;重復感染性——網(wǎng)絡(luò)一旦感染了病毒,即使病毒已被消除,但仍有巨大危險,因為現(xiàn)在的病毒隨著編寫者技術(shù)的提高也有了更強的抗殺性,它們可以自我繁殖可以分散到硬盤、內(nèi)存等地方,有的病毒甚至有融合性。根據(jù)DATAQUEST公司的研究發(fā)現(xiàn),病毒在網(wǎng)絡(luò)上被消除后,85%的網(wǎng)絡(luò)在30天內(nèi)會再次被感染。
2 如何感染病毒的計算機與網(wǎng)絡(luò)進行有效的殺毒
計算機網(wǎng)絡(luò)工作站是網(wǎng)絡(luò)安全的大門,只要將這扇門關(guān)好,就能有效地防止病毒的入侵?,F(xiàn)在對付病毒所采取的辦法都是一些比較被動的防守辦法,所以相對還是有一些難度的。想要守好安全的大門就要做到:1)定期對存儲在計算機硬盤中的數(shù)據(jù)與信息進行即時的備份并用正版的殺毒軟件對計算機進行檢測; 2)在計算機中裝入正版的殺毒軟件與防火墻并在計算機開啟的同時打開防火墻,因為目前來講防火墻是最為有效的網(wǎng)絡(luò)病毒的隔離辦法,可以阻擋遠程輸入的資源攜帶的病毒。在打開遠程文件時,決不要將文件直接寫入本地硬盤,而應(yīng)先將遠程輸入的文件寫到光盤、移動硬盤或U盤等中介存儲器中,然后對這些中介存儲器進行查毒,確認無毒后再拷貝到硬盤; 3)對不能進行共享的軟件,將其可執(zhí)行文件、覆蓋文件如:EXE、COM、OVL等先行備份到服務(wù)器上,然后再定期從文件服務(wù)器上拷貝到硬盤上進行操作; 4)一但發(fā)現(xiàn)工作站檢被病毒感染,應(yīng)立刻停止一切正在運行的程序,馬上使用正版的殺毒軟件進行殺毒,最好用兩種不同品牌的殺毒軟件進行交叉殺毒,在確定已將病毒清除后再繼續(xù)工作;5)及時將新發(fā)現(xiàn)的病毒類型存入殺毒軟件的病毒庫中,以便殺毒軟件在排查時可以立刻發(fā)現(xiàn)病毒;6)采用工作站防毒芯片。這種方法是將防病毒功能集成在一個芯片上,把防毒芯片安裝在網(wǎng)絡(luò)工作站上,以便經(jīng)常性地保護工作站及其通往服務(wù)器的路徑。
現(xiàn)今應(yīng)對病毒主要還是以防為主,以殺為輔兩者相互結(jié)合的方法,相對來說還是很被動的。
3 怎樣做好病毒的有效預防
如何做好預防工作呢?在當下計算機網(wǎng)絡(luò)全面普及和迅猛發(fā)展的前提下,只有采取多方位的、整體的全面預防。一是意識預防:主要是指加強使用者的計算機知識學習,對病毒入侵的主要途徑和方法加以了,特是對病毒危害性的重視,提高使用主者對于病毒的防范意識。二是程序預防:就是在計算機上安裝全方位、多層次的正版防毒軟件及防火墻如:360安全衛(wèi)士,卡巴斯基,瑞星殺毒、KV3000,NOD32,金山毒霸等。三是信認預防:主要是提高使用者在網(wǎng)絡(luò)交流時的自我保護意識,使用者應(yīng)定期修改在網(wǎng)絡(luò)中注冊的各種用戶賬號、網(wǎng)銀、支付寶的密碼,結(jié)合權(quán)限管理,或采用智能卡、智能密碼鑰匙、生物特征識別認證技術(shù)等不要輕易在網(wǎng)上泄露個人信息,以避免被別人盜用造成重大損失。四是管理制度預防:主要是根據(jù)不同工作性質(zhì)制定出切實可行并具有針對計算機及計算機網(wǎng)絡(luò)進行系統(tǒng)的安全管理辦法。
計算機網(wǎng)絡(luò)安全是個綜合性和復雜性的系統(tǒng)工程。網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)技術(shù)的發(fā)展將面臨更為嚴重的挑戰(zhàn),為此就要不斷提高計算機網(wǎng)絡(luò)安全的防范。在未能出現(xiàn)直接解決針對計算機病毒的辦法時,防毒這項工作就不會停止。所以要做好打一場曠日持久戰(zhàn)的準備。在將計算機病毒有利控制的前提下,利用好計算機及計算機網(wǎng)絡(luò)更好的為人類生活與工作服務(wù)。
參考文獻:
[1] WANG Y,WANG C X.Modeling the effects of timing parameters on virus propagation[C]//Proceedings of theACM CCS Workshop on Rapid Malcode.Washington:ACM Press,2003.
[2] 林偉.計算機病毒及其防范策略[J].冶金動力,2008(6).
[3] 王希光 計算機病毒的現(xiàn)狀與發(fā)展趨勢概述[J].電腦知識與技術(shù),2010(12).
[4] 韓楊.網(wǎng)絡(luò)病毒的特點及其防治策略[J].計算機工程,2003(9).
[5] 羅剛.淺談計算機病毒及其防范措施[J].無線互聯(lián)科技,2013(4).
[6] 章芋文.計算機病毒的特征、危害及防范研究[J].計算機光盤軟件與應(yīng)用,2013(10)
[7] 程勝利.計算機病毒及其防治技術(shù)[M].北京.清華大學出版社,2005.
[8] 彭國軍.計算機病毒分析與對抗[M].武漢.武漢大學出版社,2004.
[9] SymantecCorporation.NortonAntivirus2003us-ersguide.Cupertino,Calif:Symantec,2002.
[10] Matt Bishop. Computer Security: Art and Science. Addison-Wesley Professional,2003.
[11] Computer Emergency Response Team/Coordination Center.Vulnerability Metric,2003.