王琦
摘要:本研究計算機病毒的歷史入手,介紹了病毒的種類、特點和工作原理,并對病毒的查殺和防范方法做了介紹。當(dāng)前,計算機網(wǎng)絡(luò)技術(shù)有著飛速的發(fā)展。全球信息化已經(jīng)是成為人類發(fā)展的方向。計算機網(wǎng)絡(luò)有著其多樣性、開放性以及互聯(lián)性等特點,這些特點就會使網(wǎng)絡(luò)很容易的受到病毒的攻擊。所以。當(dāng)前計算機網(wǎng)絡(luò)安全措施有顯著尤其重要。
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全病毒;防范清殺
1.病毒簡介
病毒的起源說法不一,有的資料認為病毒最早是實驗室中的實驗人員編寫的游戲為起源。游戲的目的是毀掉其他人的程序代碼。也有的資料認為病毒最早是因為軟件產(chǎn)生,軟件要保護自己的隱私與版權(quán),在非法用戶占用后,對自身做出不能使用的破壞,這也可以認為是病毒的起源。病毒可以說是早期惡意代碼的一種,也就是說明了病毒首先是計算機程序或者程序片段。發(fā)展到今天病毒已經(jīng)成為惡意代碼的總稱。
2.病毒的特性
病毒的特殊性質(zhì)與生物學(xué)中的病毒有類似之處。它主要也具有潛伏性、傳染性、觸發(fā)性、和破壞性。從潛伏性談起,計算機不是一接觸到病毒,就會癱瘓。尤其是破壞作用強的病毒,更是隱蔽的讓人難以發(fā)現(xiàn)。這和生物界的病毒是一樣的。如果一接觸,就造成破壞,那么破壞的程度很小,容易被查出并殺死。要潛伏在計算機宿主內(nèi),進行復(fù)制,擴大病毒的數(shù)量和感染范圍,當(dāng)爆發(fā)的時候,造成的危害難以在短時間內(nèi)解決。傳染性,可以說是病毒的最重要特性。對于病毒來說就是復(fù)制性,大量的復(fù)制,寄存在內(nèi)存、中央處理器、文件等等硬件和軟件中。甚至能夠通過網(wǎng)絡(luò)不斷的進行自主傳播。觸發(fā)性,這是計算機病毒的趣味性體現(xiàn)。通常表現(xiàn)為作者的某種設(shè)置。比如時間的觸發(fā)。以CIH病毒為例,是設(shè)置在每月的固定日期,或者星期幾來作為觸發(fā)條件,滿足條件后進行病毒的爆發(fā)。破壞性:病毒總是以破壞為目的的。當(dāng)滿足條件時,就會爆發(fā),破壞計算機的正常運行,盜取數(shù)據(jù),刪除文件、損壞硬件等等。也是病毒的最后步驟。當(dāng)然病毒的運行往往是循環(huán)的,要結(jié)束病毒的破壞,要進行查殺。
3.病毒類型簡介
典型的病毒有引導(dǎo)型的病毒,主要存在于引導(dǎo)區(qū)。破壞的對象主要是軟盤、光盤和硬盤。常見的病毒有STONE。還有可執(zhí)行文件類型病毒,顧名思義,它的攻擊和感染對象主要是計算機中的可執(zhí)行的文件,即通過感染軟件進行病毒傳播的類型。此外,木馬病毒,通過系統(tǒng)的漏洞尋找后門。并通過后門進入計算機和網(wǎng)絡(luò),非法的進行操作,從而造成破壞。
4.病毒防范方法
(一)使用防火墻技術(shù)
防火墻是一種保護計算機網(wǎng)絡(luò)的技術(shù)性措施,它是一個用來阻止黑客訪問某個機構(gòu)網(wǎng)絡(luò)的屏障。通過配置防火墻,對網(wǎng)絡(luò)通訊執(zhí)行一種訪問控制尺度,允許防火墻允許的人或數(shù)據(jù)進入網(wǎng)絡(luò),將不允許的拒之門外,從而有效防止黑客進入來破壞網(wǎng)絡(luò)。在計算機網(wǎng)絡(luò)中添加物理防火墻,實時監(jiān)測非法數(shù)據(jù)和計算機外部的攻擊,并有效的防護計算機內(nèi)部存在的病毒,使用物理防火墻能有效地控制外部數(shù)據(jù)的安全,有效地保護內(nèi)部網(wǎng)絡(luò)。
(二)加強計算機用戶及管理人員的安全意識培養(yǎng)
加強網(wǎng)絡(luò)安全意識的培養(yǎng),對應(yīng)用程序數(shù)據(jù)進行合法操作,防止其他用戶越權(quán)訪問數(shù)據(jù)和使用網(wǎng)絡(luò)資源。同時,注意對病毒的設(shè)防,更新殺毒軟件。提高網(wǎng)絡(luò)工作人員的管理素質(zhì)。結(jié)合硬件、軟件、數(shù)據(jù)等網(wǎng)絡(luò)系統(tǒng)對工作人員進行安全教育,加強業(yè)務(wù)技術(shù)培訓(xùn),提高操作技能,重視網(wǎng)絡(luò)系統(tǒng)的安全管理。為了確保網(wǎng)絡(luò)的安全運行,建立嚴(yán)密的管理制度,制定完善的管理措施,提高人們對網(wǎng)絡(luò)安全的認識,完善法律、法規(guī),對計算機犯罪進行法律制裁。網(wǎng)絡(luò)安全一直都是研究的熱點問題。網(wǎng)絡(luò)安全是一個系統(tǒng)工程,不能夠僅僅依靠殺毒軟件、防火墻等硬件設(shè)備的防護,還要意識到網(wǎng)絡(luò)系統(tǒng)是一個人機系統(tǒng),安全保護的主體是人,而安全保護的對象則是計算機,應(yīng)重視對硬件產(chǎn)品的開發(fā)及軟件的研制,不斷加強安全意識,完善安全技術(shù),制定安全策略,從而提高計算機網(wǎng)絡(luò)的安全性,形成一個高效、安全的網(wǎng)絡(luò)系統(tǒng)。
(三)使用殺毒軟件
對于安全性要求較高的計算機終端,應(yīng)該安裝殺毒軟件。當(dāng)前殺毒軟件已經(jīng)有很多成熟的產(chǎn)品,比如:金山毒霸、卡巴斯基、瑞星殺毒、諾頓殺毒、360殺毒等等。都能夠及時發(fā)現(xiàn)并且清除絕大多數(shù)的病毒。對于新的病毒,各個軟件公司也會在第一時間,進行殺毒補丁的發(fā)布,解決病毒發(fā)作帶來的問題。
(四)定期進行系統(tǒng)漏洞的掃描。
定期進行系統(tǒng)漏洞的掃描,發(fā)現(xiàn)系統(tǒng)存在漏洞或者其他問題,及時下載系統(tǒng)修復(fù)補丁,及時對計算機存在的漏洞進行修補,有效的防護數(shù)據(jù)端口。反病毒技術(shù)。計算機病毒可以對計算的系統(tǒng)和文件進行損壞,它是一種帶有破壞性的計算機程序,計算機病毒進行傳播可以造成網(wǎng)絡(luò)信息的重大損失,其結(jié)構(gòu)愈來愈復(fù)雜化,其種類是不斷更新的,而且反病毒技術(shù)也得到了迅速的發(fā)展,這是伴隨著網(wǎng)絡(luò)信息病毒技術(shù)的發(fā)展必須要有的技術(shù)。反病毒技術(shù)根據(jù)其措施可劃分成兩大類,一種為實時反病毒技術(shù),另一種是靜態(tài)反病毒技術(shù)。但是靜態(tài)反病毒技術(shù)因為它無法對計算機網(wǎng)絡(luò)信息進行實時監(jiān)控,漸漸被計算機用戶所拋棄,它缺少實時性,不能判斷系統(tǒng)是否已經(jīng)被病毒感染,所以正在逐步失去它的應(yīng)用。我國政府和社會都要對這類計算機網(wǎng)絡(luò)信息安全技術(shù)充分重視起來,讓這類反病毒技術(shù)充分發(fā)揮它應(yīng)有的價值和積極作用。