浅析计算机病毒及防范措施
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
浅析计算机病毒及防范措施
摘要随着计算机在社会生活各个领域的广泛运用,计算机病毒攻击与防范技术也在不断拓展。
据报道,世界各国遭受計算机病毒感染和攻击的事件数以亿计,严重地干扰了正常的人类社会生活,给计算机网络和系统带来了巨大的潜在威胁和破坏。
与此同时,病毒技术在战争领域也曾广泛的运用,在海湾战争、近期的科索沃战争中,双方都曾利用计算机病毒向敌方发起攻击,破坏对方的计算机网络和武器控制系统,达到了一定的政治目的与军事目的。
可以预见,随着计算机、网络运用的不断普及、深入,防范计算机病毒将越來越受到各国的高度重视。
关键词计算机;病毒;防范措施
1 计算机病毒的内涵、类型及特点
计算机病毒是一种人为制造的、寄生于应用程序或系统可执行部分的具有破坏性的特殊程序,它会破坏计算机的工作程序和数据。
使计算机不能正常运行。
这种程序还能自动修改磁盘里存储的信息。
使正常的程序和数据变的具有破坏性。
因此,这类程序一旦进入计算机系统,就有可能通过软盘、光盘或网络等途径,使其他计算机系统遭受破坏。
这与生物界中病毒的繁衍和传播有些类似,因此人们借用“病毒”这个名词,把这类程序叫作计算机病毒,把存有这类程序的计算机叫作感染了病毒的计算机,简称染毒计算机或带毒计算机,把存有这类程序的磁盘或光盘叫作染毒盘或带毒盘。
由于计算机病毒是程序,它们只能感染计算机系统,不会感染人体或其他生物。
计算机病毒可分为两类:即良性病毒和恶性病毒。
良性病毒危害性较小,例如占用一定的内存和磁盘空间,降低计算机的运行速度,干扰显示器屏幕的显示等,一般不会造成严重的破坏。
如福禄多病毒,米开朗琪罗病毒。
恶性病毒会破坏磁盘甚至只读存储器(ROM)芯片里的数据,使计算机系统瘫痪,如特洛伊木马病毒、大榔头(Hammer)及翻转(Flip)病毒,那么计算机病毒有哪些特征呢?它除了具有可执行性,破坏性外还具有以下特征[1]:
1.1 隐蔽性计算机病毒多为很小的程序,一般不以独立的形式存在,它们通常隐蔽在其他磁盘方件或磁盘中称为“坏坏扇区”的存储区域里,具有相当的隐蔽性。
用资源管理器等软件或通过“我的电脑”窗口查看磁盘文件时,无法看到它们。
1.2 传染性指病毒具有极强的再生和扩散能力。
潜伏在计算机系统中的病毒,可以不断的进行病毒体的再生和扩散,从而使病毒很快地扩散到磁盘存储器和整个计算机系统。
计算机病毒一旦进入计算机系统,可能很快地传播开来,使整个系统感染病毒。
随后又通过磁盘、光盘或计算机网络,传染其他计算机系统。
1.3 潜伏性潜伏性是指病毒具有依附于其他媒体寄生的能力。
感染了病毒的计算机系统有时不会出现明显的反应。
病毒程序可能在几天、几个星期、几个月
甚至几年内都无所事事,这潜伏在计算机内,使计算机系统看似正常,实际已经是危机四伏了。
1.4 可触发性可触发性是指病毒在一定条件受外界刺激使病毒程序迅速活跃起来的特性。
编织病毒的人,一般都为病毒程序设定了一些触发条件,例如,系统时钟的某个日期或时间、系统运行了某些程序、某些文件使用了一定的次数等,一旦条件满足,计算机病毒就会“发作”使系统遭到破坏。
1.5 难以彻底清除网络是通过服务器将计算机相互联起来的,因此,其中只要有一台机器的病毒未能清除干净,就可能使整个网络重新被病毒感染,所以只是对染毒机器进行杀毒,不能解决病毒对网络的危害。
计算机对计算机用户造成了极大的威胁,对社会也造成了一定的危害,那么计算机病毒从哪里来的呢?
2 计算机病毒的分类及产生原因
按寄生方式分为引导型病毒、文件型病毒和混合型病毒:按照计算机病毒的破坏情况分类可分为良性计算机病毒和恶性计算机病毒[2]:按照计算机病毒攻击的系统分为攻击DOS系统的病毒和攻击Windows系统的病毒。
计算机病毒的产生是计算机技术和以计算机为核心的社会信息化进程发展到一定阶段的必然产物。
它的产生是计算机犯罪的一种新的衍化形式,不易取证,风险小,破坏大,从而刺激了犯罪意识和犯罪活动。
计算机软硬件产品的脆弱性也是计算机病毒产生的另一个原因,也是最根本的原因。
随着技术的进步,计算机的普及应用是计算机病毒产生的必要环境。
3 计算机病毒的防范
3.1 预防病毒的措施
由于计算机病毒总是通过一定的途径传染而来,故使用微机的人只要提高警惕,在磁盘交流等项活动中谨慎从事,就能在一定范围内一定程度上避免或减少病毒的入侵,保证设备正常运行。
在此,应注意以下几个方面的问题:
3.2 拒“敌”于“门”外
病毒只有侵入才能对电脑造成破坏,因此不让病毒有进入电脑的任何机会,是对病毒最有力的防范。
不让病毒进入电脑首先是不随便使用外来的软盘和光盘,要尽量使用通过正常途径购买的正版软件;其次是检查所有准备上机使用的优盘和光盘;再次是不轻易打开或运行电子邮件的附件。
3.3 定期备份重要数据
定期对重要的数据文件进行备份,以防止计算机病毒的破坏而造成不可挽回的损失。
3.4 定期检查电脑
由于目前电脑病毒的危害性很大,特别是像CIH这样的病毒,破坏主板BOIS 芯片、摧毁硬盘上的数据,给用户造成巨大损失,因此定期对电脑进行主动查毒非常必要。
3.5 及时升级防毒软件,提高防范能力
新版本的防毒软件具有更强的防、查、杀能力,能对付更多的病毒,应及时升级。
总之,通过了解计算机病毒,用机单位应建立健全的安全管理制度,制定完善的防范措施;计算机操作人员要加强安全意识,让计算机安全高效的运行。
4 结束语
在计算机普遍使用的今天,计算机病毒也广泛存在。
由于计算机病毒的种类繁多且新的计算机病毒不断出现,计算机病毒的防治技术也会不断提高[3]。
计算机病毒在给人们使用计算机带来危害的同时,也将从其反面推动计算机技术的发展。
计算机病毒与反计算机病毒,是一个永不休止、不断循环往复的斗争过程,人们应在同计算机病毒的斗争中不断提高、不断进步,逐步建成一个更为安全的计算机系统。
因此,我深深地相信,人类科学技术的发展一定会战胜人类文明的敌人之一——计算机病毒,将会把计算机技术推向更完善、更先进的领域。
参考文献
[1] 董哓英.网络安全技术与观点[J].电脑知识与技术,2007,1(3):88-90.
[2] 谭浩强.大学计算机应用基础[M].北京:北京希望电子出版社,2013:116.
[3] 石志国,薛为民,江俐.计算机网络安全教程[M].北京:清华大学出版社,2014:38.。