王方洲
【摘要】計(jì)算機(jī)科學(xué)技術(shù)的迅猛發(fā)展給人們的生活和工作來(lái)帶了前所未有的效率和便利。但計(jì)算機(jī)病毒作為以計(jì)算機(jī)為核心的社會(huì)信息化進(jìn)程發(fā)展的必然產(chǎn)物,其誕生卻造成了計(jì)算機(jī)資源的損失與破壞,甚至可能造成社會(huì)性的災(zāi)難。而網(wǎng)絡(luò)技術(shù)的興起更是極大推動(dòng)了計(jì)算機(jī)病毒的傳播,對(duì)人們的威脅也與日俱增,因此,深入了解計(jì)算機(jī)病毒的特點(diǎn),從而提出有效措施以便防范于未然成了當(dāng)務(wù)之急。
【關(guān)鍵詞】計(jì)算機(jī)病毒;特點(diǎn);防范措施
一、計(jì)算機(jī)病毒的特點(diǎn)
計(jì)算機(jī)病毒,是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能,或者毀壞數(shù)據(jù)、影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。其具有以下特點(diǎn):
1.執(zhí)行性。
計(jì)算機(jī)病毒有著自身特殊的部分,計(jì)算機(jī)病毒自身和其他的程序一樣,能夠在計(jì)算機(jī)內(nèi)部運(yùn)行,這對(duì)于計(jì)算機(jī)而言非常不利,在這方面比較不好把握病毒,因?yàn)樗哂泻軓?qiáng)的執(zhí)行力。
2.傳染性。
這是病毒的基本特征。計(jì)算機(jī)病毒會(huì)通過(guò)各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。是否具有感染性是判別一個(gè)程序是否為計(jì)算機(jī)病毒的重要條件。
3.隱蔽性。
病毒通常附在正常程序中或磁盤較隱蔽的地方,也有的以隱含文件形式出現(xiàn)。如果不經(jīng)過(guò)代碼分析,病毒程序與正常程序是不容易區(qū)分開(kāi)來(lái)的。計(jì)算機(jī)病毒的源程序可以是一個(gè)獨(dú)立的程序體,源程序經(jīng)過(guò)擴(kuò)散生成的再生病毒一般采用附加和插入的方式隱藏在可執(zhí)行程序和數(shù)據(jù)文件中,采取分散和多處隱藏的方式,當(dāng)有病毒程序潛伏的程序被合法調(diào)用時(shí),病毒程序也合法進(jìn)入,并進(jìn)行重新分配,構(gòu)成一個(gè)完整的病毒體投入運(yùn)行。
4.觸發(fā)性。
該特性同樣就跟人體被病毒感染后,當(dāng)?shù)挚沽Φ拖禄蛞蚰撤N因素使其突然發(fā)作。在計(jì)算機(jī)內(nèi)部是病毒因某個(gè)事件或數(shù)值的出現(xiàn),誘使病毒實(shí)施感染而受其攻擊。
5.主動(dòng)性。
病毒對(duì)系統(tǒng)的攻擊是主動(dòng)的,計(jì)算機(jī)系統(tǒng)無(wú)論采取多么嚴(yán)密的保護(hù)措施,都不可能徹底地排除病毒的攻擊,而保護(hù)措施只能是一種預(yù)防手段。
6.破壞性。
系統(tǒng)被感染病毒后,就像人體一樣,病毒一般不會(huì)立即發(fā)作,而是潛藏在系統(tǒng)中,等條件成熟后,便會(huì)發(fā)作,給系統(tǒng)帶來(lái)嚴(yán)重的破壞。
二、計(jì)算機(jī)病毒的防范策略
1.提高對(duì)計(jì)算機(jī)病毒的防范意識(shí)。
計(jì)算機(jī)用戶應(yīng)該從思想方面引起對(duì)計(jì)算機(jī)病毒以及計(jì)算機(jī)病毒危害的重視。一個(gè)具有較高計(jì)算機(jī)病毒防范意識(shí)的人和一個(gè)沒(méi)有計(jì)算機(jī)病毒防范意識(shí)的人相比,對(duì)待病毒的態(tài)度是截然不同的,而且計(jì)算機(jī)病毒的感染情況也是不一樣的。比如,在反病毒工作人員的計(jì)算機(jī)上,計(jì)算機(jī)中存儲(chǔ)的各種病毒不會(huì)出現(xiàn)隨意破壞的情況,對(duì)計(jì)算機(jī)病毒的防范措施也不是很復(fù)雜。事實(shí)上,只要是對(duì)計(jì)算機(jī)的病毒引起足夠的重視和警惕,總能夠及時(shí)的發(fā)現(xiàn)病毒傳染過(guò)程中和傳染過(guò)程后的各種痕跡,然后采取有效的措施進(jìn)行防范和處理。
2.正確安裝系統(tǒng)和軟件。
通常而言,應(yīng)該選擇正版系統(tǒng)和軟件,因?yàn)檎娴能浖拖到y(tǒng)一定有安全保障,不會(huì)因?yàn)檫@些軟件系統(tǒng)本身就有木馬病毒來(lái)感染計(jì)算機(jī),可是遺憾的是,當(dāng)前很多用戶都喜歡免費(fèi)的,破解版的軟件和系統(tǒng)。這類系統(tǒng)往往會(huì)人為植入一些木馬,可能這些木馬不會(huì)對(duì)計(jì)算機(jī)產(chǎn)生破壞性作用,但是卻能夠給自己謀取利潤(rùn),現(xiàn)在很多電腦城里面的GHOST系統(tǒng)安裝版,就有這樣的問(wèn)題。而網(wǎng)絡(luò)上一些免費(fèi)的試用版應(yīng)用軟件,也或多或少會(huì)存在和木馬綁定的問(wèn)題。
3.以安全監(jiān)測(cè)軟件為基礎(chǔ)提高計(jì)算機(jī)系統(tǒng)安全性。
隨著現(xiàn)代計(jì)算機(jī)安全監(jiān)控技術(shù)的快速發(fā)展,計(jì)算機(jī)病毒防范中還應(yīng)安裝安全監(jiān)控軟件,例如360安全衛(wèi)士、瑞星卡卡等以此防止瀏覽器異常修改、惡意插件安裝等造成的安全隱患。在安全監(jiān)測(cè)軟件的安裝與使用中,還應(yīng)注重殺毒軟件的自動(dòng)更新、注重防火墻的設(shè)置并通過(guò)關(guān)閉自動(dòng)播放等方式提高常見(jiàn)病毒免疫力。利用安全監(jiān)測(cè)軟件對(duì)計(jì)算機(jī)上網(wǎng)活動(dòng)進(jìn)行監(jiān)測(cè)的同時(shí),計(jì)算機(jī)使用者還應(yīng)定期進(jìn)行全盤病毒木馬的查殺,避免隱藏病毒的存在、保護(hù)計(jì)算機(jī)系統(tǒng)安全。
4.使用防火墻,經(jīng)常升級(jí)安全補(bǔ)丁。
防火墻對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,通過(guò)過(guò)濾不安全的服務(wù)而降低風(fēng)險(xiǎn),防火墻可以關(guān)閉不使用的端口,還可以禁止來(lái)自特殊站點(diǎn)的訪問(wèn),從而防止來(lái)自不明入侵者的所有通信,避免計(jì)算機(jī)遭遇病毒的侵害;大多數(shù)的網(wǎng)絡(luò)病毒是通過(guò)系統(tǒng)安全漏洞進(jìn)行傳播的,像蠕蟲王、震蕩波等,所以我們應(yīng)該定期升級(jí)系統(tǒng)的的安全補(bǔ)丁,減少系統(tǒng)被攻擊的危險(xiǎn)。
5.建立嚴(yán)格的訪問(wèn)控制策略。
建立嚴(yán)格的入網(wǎng)控制機(jī)制,可以有效的控制非法用戶進(jìn)入網(wǎng)絡(luò)及訪問(wèn)應(yīng)用系統(tǒng)。入網(wǎng)訪問(wèn)控制為用戶訪問(wèn)資源提供第一層訪問(wèn)控制技術(shù),其可以控制用戶登錄服務(wù)器并且獲取網(wǎng)絡(luò)中的信息資源,控制用戶入網(wǎng)的時(shí)間、入網(wǎng)后可以訪問(wèn)的工作站等,網(wǎng)絡(luò)用戶的用戶名和口令實(shí)施將會(huì)登記在系統(tǒng)中,當(dāng)用戶訪問(wèn)系統(tǒng)時(shí),需要驗(yàn)證用戶的用戶名和口令,如果驗(yàn)證通過(guò),服務(wù)器就會(huì)允許用戶進(jìn)入系統(tǒng),如果用戶輸入的信息無(wú)法驗(yàn)證通過(guò),則認(rèn)為用戶為非法用戶,拒絕進(jìn)入網(wǎng)絡(luò)。
6.運(yùn)用數(shù)據(jù)加密技術(shù)。
數(shù)據(jù)的加密技術(shù)是一種算法,這種算法能夠?qū)?shù)據(jù)進(jìn)行加密,使得在傳輸?shù)倪^(guò)程中,即使數(shù)據(jù)被劫持,數(shù)據(jù)也能夠保證其隱蔽性,這樣能夠有效的保證數(shù)據(jù)的保密性,保證互聯(lián)網(wǎng)傳播信息的安全性。目前使用的加密算法主要有以下兩種:其一,對(duì)稱加密算法,即加密解密的鑰匙相同;其二,非對(duì)稱加密算法,此種算法的保密性比對(duì)稱加密算法的高,一般在重要的文件傳輸中使用。隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,對(duì)稱加密算法已慢慢的被取代。
7.做好文件保護(hù)工作。
隨著計(jì)算機(jī)技術(shù)發(fā)展得越來(lái)越快,使得計(jì)算機(jī)病毒技術(shù)與計(jì)算機(jī)反病毒技術(shù)的對(duì)抗也越來(lái)越尖銳。據(jù)統(tǒng)計(jì),現(xiàn)在基本上每天都要出現(xiàn)數(shù)十種新病毒,其中很多病毒的破壞性都非常大,稍有不慎,就會(huì)給計(jì)算機(jī)用戶造成嚴(yán)重后果。因此,對(duì)一些要長(zhǎng)時(shí)間保留的資料必須要有永久保留備份,如用只讀光盤或可讀寫光盤、磁盤或磁帶、打印出來(lái)保留等多種資料備份方式保存,不要因?yàn)樗玫挠脖P足夠大、容易存放就掉以輕心,否則后果不堪設(shè)想。
8.建立健全計(jì)算機(jī)病毒預(yù)防的相關(guān)法律。
有效的進(jìn)行計(jì)算機(jī)病毒預(yù)防除了要不斷強(qiáng)化IT工作人員的專業(yè)素養(yǎng)以外,還需要有完善的法律作為支撐,這樣一些不法分子才能在法律的約束下收斂自己的行為。同時(shí)還要對(duì)那些違法人員制定嚴(yán)格的懲罰制度,以確保法律的權(quán)威性。
總之,雖然計(jì)算機(jī)病毒危害大,傳播快,但是只要普通用戶能夠樹(shù)立正確的防范意識(shí),積極做好各種計(jì)算機(jī)病毒的防范措施,可以在很大程度上避免病毒對(duì)計(jì)算機(jī)造成的危害,排除一些使用計(jì)算機(jī)過(guò)程中的病毒威脅的煩惱。
參考文獻(xiàn)
[1]王凌.計(jì)算機(jī)病毒的感染原理及防范技術(shù)研究[J].中國(guó)管理信息化,2013(1).
[2]杜志林.計(jì)算機(jī)病毒的研究分析與防控[J].信息安全與技術(shù),2013(9).
[3]趙紫丹.淺析計(jì)算機(jī)病毒的特點(diǎn)與防范[J].內(nèi)蒙古教育,2011(16).
[4]譚柳斌.計(jì)算機(jī)病毒的正確防御探討[J].電腦知識(shí)與技術(shù),2011(20).
[5]李傳金.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全的管理及其技術(shù)措施[J].黑龍江科技信息,2011(26).