【摘要】在現(xiàn)代人的生活中,計(jì)算機(jī)已經(jīng)成為不可缺少的部分。計(jì)算機(jī)網(wǎng)絡(luò)實(shí)現(xiàn)了人與人之間更加快捷方便的溝通,但值得注意的是,它給人類帶來方便的同時(shí)也存在很多威脅,網(wǎng)絡(luò)病毒就是威脅之一。它能夠滲透到社會(huì)的各個(gè)領(lǐng)域,具有較強(qiáng)的隱蔽性和破壞性,一旦病毒蔓延開來,造成的后果將是不堪設(shè)想的。本文基于計(jì)算機(jī)病毒的相關(guān)知識(shí),對(duì)其防范措施進(jìn)行了闡述。
【關(guān)鍵詞】網(wǎng)絡(luò)型病毒計(jì)算機(jī)網(wǎng)絡(luò)安全
當(dāng)下,作為人們必備品的計(jì)算機(jī)已經(jīng)成為人們溝通的重要橋梁。從最初的處理文件和實(shí)現(xiàn)數(shù)字運(yùn)算功能開始,計(jì)算機(jī)的功能已經(jīng)有了飛躍式的拓展,通過互聯(lián)網(wǎng)實(shí)現(xiàn)各種業(yè)務(wù)的處理已經(jīng)成為很多公司的辦公手段。網(wǎng)絡(luò)病毒也悄然而至,它利用計(jì)算機(jī)自身存在的不足進(jìn)行傳播,具有廣泛的破壞性,反病毒技術(shù)是伴隨著病毒的存在而存在的,兩者對(duì)立成長(zhǎng),在不斷斗爭(zhēng)中逐漸壯大。
一、計(jì)算機(jī)病毒的特點(diǎn)及其分類
計(jì)算機(jī)病毒能夠在計(jì)算機(jī)程序中插入具有破壞性的程序代碼,這些代碼將會(huì)破壞計(jì)算機(jī)的某些功能和數(shù)據(jù),對(duì)計(jì)算機(jī)的正常使用造成影響,并且具有超強(qiáng)的復(fù)制功能[1]。對(duì)其主要特點(diǎn)進(jìn)行分析,它具有很強(qiáng)的傳染性和破壞性。對(duì)當(dāng)下已經(jīng)發(fā)現(xiàn)的計(jì)算機(jī)病毒進(jìn)行分類,按照受感染的對(duì)象來分,主要有:(1)引導(dǎo)型病毒。這類病毒主要會(huì)對(duì)電腦的磁盤進(jìn)行攻擊,當(dāng)其得到啟動(dòng)的優(yōu)先權(quán)之后就開始對(duì)整個(gè)系統(tǒng)進(jìn)行控制。計(jì)算機(jī)感染上此類病毒之后,往往會(huì)出現(xiàn)系統(tǒng)無(wú)法引導(dǎo)和正常開機(jī)的現(xiàn)象。引導(dǎo)型病毒在很早就已經(jīng)出現(xiàn),當(dāng)下的一些殺毒軟件都能夠?qū)@類軟件進(jìn)行檢查和殺除。(2)文件型病毒。這類病毒通常會(huì)對(duì)電腦的可執(zhí)行文件進(jìn)行攻擊,當(dāng)執(zhí)行文件被讀取時(shí),將會(huì)激活該病毒程序[2]。通常情況下,被這類病毒感染的文件屬于程序的配置,需要進(jìn)行加載處理,如果有病毒隱藏其中,在加載過程中,病毒也被隨之加載,它們就成功的插入到文件中了。曾經(jīng)出現(xiàn)過的sys、dll、ovl文件病毒都屬于這類病毒。(3)網(wǎng)絡(luò)型病毒。近年來,互聯(lián)網(wǎng)的不斷發(fā)展使得網(wǎng)絡(luò)型病毒開始滋生。相比于傳統(tǒng)的病毒,網(wǎng)絡(luò)型病毒的攻擊對(duì)象存在不確定性,傳播方式也變得非常復(fù)雜,存在形式更加隱蔽。按照攻擊的手段進(jìn)行分類,網(wǎng)絡(luò)型病毒有木馬病毒和蠕蟲病毒之分,其中,前者屬于后門程序,被看成是黑客工具,他們一旦對(duì)電腦攻擊成功,會(huì)在用戶不知曉的情況下將用戶資料盜竊走。與傳統(tǒng)病毒不同的是,木馬程度沒有復(fù)制能力,但是如果該程度被電腦運(yùn)行,整個(gè)機(jī)器的掌控權(quán)就交由黑客了。蠕蟲病毒傳播的途徑可以是MIRC腳本,也可以是HTM文件,某計(jì)算機(jī)一旦感染上此病毒,整個(gè)存儲(chǔ)器中能夠感染的文件將會(huì)全部被感染,這些文件將會(huì)被病毒代碼所覆蓋,文件的擴(kuò)展名也將會(huì)被篡改為“vbs.”。如果這類病毒得到了廣泛傳播,整個(gè)系統(tǒng)將面臨癱瘓。(4)復(fù)合型病毒。所以復(fù)合型病毒,是幾種病毒的綜合體,它既可以對(duì)系統(tǒng)的引導(dǎo)區(qū)造成感染,也可以對(duì)可執(zhí)行文件造成感染,具有的破壞性在各種病毒中是最大的。在殺毒過程中,如果該病毒沒有殺除干凈,很容易死而復(fù)活,因此,這類病毒的查殺十分困難。
二、病毒防治措施
要做好病毒的防治措施,主要從以下幾個(gè)方面入手:(1)通過軟件防范。在使用計(jì)算機(jī)時(shí),都應(yīng)該安裝上殺毒軟件,并在開機(jī)狀態(tài)下將殺毒軟件開啟,時(shí)刻防止病毒的入侵。將U盤插上電腦時(shí),盡量不使用位置的磁盤,使用前要對(duì)這些磁盤進(jìn)行查毒處理。在瀏覽網(wǎng)站和下載軟件時(shí),盡量在正規(guī)網(wǎng)站上下載,一些垃圾軟件中很可能隱藏有木馬,會(huì)對(duì)電腦系統(tǒng)造成破壞。(2)建立安全模塊。在設(shè)置訪問權(quán)限時(shí),可以建立安全模塊,只允許某些特定的用戶進(jìn)入網(wǎng)絡(luò)使用資源,當(dāng)出現(xiàn)有非法入侵者做好登記,將其列入黑名單。(3)保證傳輸線路的安全。傳輸線路應(yīng)盡量埋于地下,盡量防止其受到輻射干擾,這樣可以減小數(shù)據(jù)錯(cuò)誤和數(shù)據(jù)丟失的現(xiàn)象。調(diào)制解調(diào)器應(yīng)該放在可以看得到的地方,時(shí)常檢查連接端口,防止竊聽。(4)進(jìn)行網(wǎng)絡(luò)加密。對(duì)特殊數(shù)據(jù)實(shí)行加密保護(hù)。(5)實(shí)施存取控制。對(duì)一些重要文件設(shè)置安全屬性。
三、結(jié)束語(yǔ)
對(duì)病毒的防治和查殺是一個(gè)動(dòng)態(tài)的過程。當(dāng)下,對(duì)計(jì)算機(jī)攻擊性最強(qiáng)的當(dāng)屬網(wǎng)絡(luò)病毒,它利用網(wǎng)絡(luò)的開放性和某些軟件存在的不足攻擊網(wǎng)絡(luò)資源和通訊。對(duì)這種病毒的治理應(yīng)該從管理措施上入手,結(jié)合各種查殺技術(shù)。在與計(jì)算機(jī)病毒不斷斗爭(zhēng)的過程中,很多的殺毒軟件被人們開發(fā)出來。通常情況下,殺毒都是處于被動(dòng)狀態(tài),它無(wú)法預(yù)防未出現(xiàn)過的病毒,因此,各企業(yè)的工作人員要建立信息安全的觀念,具有信息安全意識(shí),杜絕計(jì)算機(jī)病毒的傳播途徑,建立健康的互聯(lián)網(wǎng)絡(luò)。
參考文獻(xiàn)
[1]呂慶玲.計(jì)算機(jī)網(wǎng)絡(luò)安全與病毒防護(hù)[J].福建電腦,2011,1(1):85-86.
[2]朱明.計(jì)算機(jī)網(wǎng)絡(luò)安全[J].中國(guó)科技信息,2005,5(20):30.