前言:本站為你精心整理了計算機病毒防范措施(5篇)范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
第一篇:互聯網安全與計算機病毒預防措施
一般情況下,計算機安全包含了軟件和硬件的安全,同時還包含了計算機數據資料安全以及計算機運行的安全,因此,計算機的安全對于相關數據的儲存管理與安全防護具有重要意義。同時,因為計算機病毒的威脅,也對計算機系統安全具有嚴重的影響。因此,需要相關的計算機技術人員對計算機網絡安全以及計算機病毒防范措施進行不斷的研究。
1計算機網絡安全和計算機病毒存在的問題
計算機網絡安全和計算機病毒所存在的問題主要有以下幾點:
1.1自然災害
目前大多數計算機信息系統比較容易受自然環境的影響,包括濕度、溫度、沖擊、振動等諸多因素。而不少計算機房常忽視防震、防火、防電磁泄漏等方面的工作,接地系統也考慮的不夠周到,抵御自然災害的能力還有待加強。
1.2軟件漏洞
黑客對計算機發動攻擊往往把網絡軟件的漏洞當成最好的利用條件,此外,還有軟件“后門”的問題,這些“后門”都是軟件設計編程人員為了自己方便才進行設置的,通常情況下。外人難以得知,而一旦“后門”洞開,其后果和造成的損失不可估量。
1.3黑客的攻擊和威脅
在當前的計算機網絡上,黑客攻擊事件頻頻發生,愈演愈烈,已成為具有一定技術和經濟條件的各種各樣的攻擊者活動的舞臺。之所以會出現黑客,大多情況下,并非黑客本身有隨意入侵的本事,往往只是因為他們善于發現并利用漏洞。信息網絡具有缺陷和不完善性,這正好成了黑客或病毒進行攻擊的絕佳途徑,信息網絡的脆弱,引起了不少信息社會的脆弱和安全問題,對人們和社會構成了極大威脅。
1.4計算機病毒
計算機病毒通常是一種由人為編制、對計算機性能和數據進行破壞且能夠自我復制的程序代碼,它感染速度快、破壞性強,且傳播形式復雜,很難徹底清除,可以輕易對硬盤、光驅、主板等造成破壞,是當今網絡安全的頭號強敵,一旦病毒在網路上擴散,會引起網絡的癱瘓,使之不能正常運行。所以,加強網絡安全防范意識尤其重要。
2計算機網絡安全和計算機病毒的防范措施
2.1加密技術
數據加密是指根據一定的算法,將原有的明文或數據進行定的加密轉換,對所進行的存儲和傳輸工作進行加密,只有相關的信息使用者進行解密之后才能對相關數據進行使用,這同時也是數據保密性得以實現的有效保證。通常來說,加密算法主要分為兩種,一種是對稱加密算法,另一種是非對稱加密算法。對稱加密算法主要是指進行解密的鑰匙都是一樣的,而非對稱加密算法所受用的鑰匙是不一樣的,相對來說,非對稱加密的方法運用更為廣泛。
2.2防火墻技術
防火墻技術運用廣泛,主要用于網絡訪問控制、阻止外部人員非法進入,能夠有效地對內網資源進行保護。防火墻對數據包中的源地址和目標地址以及源端口和目標端口等信息進行檢測,再與提前設置的訪問控制規則進行匹配,若成功,就允許數據包通過;若不成功,就丟棄數據包。狀態檢測防火墻是當下市場上最常見的。防火墻一般只能防止外部,對內部網絡起不了作用。
2.3物理隔離網閘
物理隔離網閘的主要作用就是對信息的安全性進行保護,其工作原理就是運用多種的控制功能進行固態開關的控制,從而保證對相對獨立的主機系統進行一定的讀寫分析。而進行連接的主系統問,并沒有相關的物理連接和邏輯連接,同時也不存在對信息包轉發的依據,所以,從物理方面來說,物理隔離網可以有效的對黑客進行預防。
2.4防病毒技術
計算機病毒的特點通常就是:繁殖性強、攻擊隱蔽性強、潛伏時間長、傳播方式多樣、破壞能力大,其注入技術可分為無線電方式、后門攻擊式、固化式方式以及數據控制連接方式等。幾乎所有的計算機病毒都是人造的,這也導致計算機病毒對其系統自身和信息儲存等危害非常大。網絡病毒技術一般有三種,一是病毒預防技術,利用固有的常駐系統內存,優先獲得系統控制權,判定病毒是否存在,做好病毒擴散的預防工作;二是病毒檢測技術,對文件自身特征和病毒特征對計算機進行偵測,判斷系統是否感染病毒;
3結束語
綜上所述,隨著我國計算機網絡技術的快速發展,我國現階段信息網絡安全以及網絡病毒問題越來越嚴重,相應的,數據保密也發展到了更重要的階段,數據保密技術已經成為現代網絡信息技術研究的重點內容。當前情況下,我國的網絡安全技術所運用的主要技術有入侵檢測技術、防火墻技術以及網絡病毒技術等,相應的,網絡安全不僅需要技術的提升,同時還需要加強社會法律法規,并對數據信息的安全防范意識進行加強,大力的進行宣傳教育,盡可能的將安全隱患降到最低。
作者:包少英 單位:漯河醫學高等專科學校
第二篇:計算機病毒癥預防措施研究
1計算機病毒的認知
因為人們缺乏對計算機病毒的認知,缺乏安全防范意識,還沒來得及知道計算機病毒,就已經在電腦甚至計算機應用程序上四處流竄,給生活帶來了困擾。計算機遭受病毒的入侵是不可避免的,不管是聯網的還是沒聯網的計算機,都會受到計算機病毒的困擾,嚴重影響工作與學習。當執行程序時,病毒會起破壞作用的,但未啟動程序時,又不容易被發覺,這是病毒的寄生性。計算機病毒不但具有破壞性,更嚴重的是會傳染,一旦病毒被復制或者變異,傳播速度令人難以預防的。而有些病毒又好像定時炸彈,在什么時候生效是預先人為設計好的,例如:黑色星期五病毒。不到時間不會爆炸,一到條件成熟的時候就開始對系統進行破壞,一點都覺察不出來。而計算機中毒后,會導致一些程序無法正常使用,會把計算機內的一些重要文件刪除或其他不同程度的損壞。
2計算機病毒的癥狀
計算機病毒是通過自身復制來感染其他程序或者程序的指令代碼。當中毒程序運行時,病毒會立馬自我復制來傳染給其他程序。計算機受到計算機病毒感染后,會有不同的表現方式,也會表現出不同的癥狀,下邊把一些經常碰到的情況列出來。
(1)計算機不能正常啟動。通電后計算機根本不能啟動,或者能啟動,但是啟動花費的時間比原來啟動的時間要長很多。有時還會突然出現黑屏、藍屏等現象。
(2)運行程序的時間長。如果在運行一個程序時,發現讀取數據比原來讀取的時間變長,存儲文件或調用文件的時間也變長了,很有可能就是計算機病毒引起的。
(3)磁盤空間突然不足。用戶無法存儲信息。因為計算機病毒程序也要占內存空間,而且繁殖又快,因此會導致存儲空間突然不足甚至變為“0”,都可能是病毒引起的。
(4)文件內容和大小出現錯亂。一個保存在計算機里后,他原本的內容和大小是不會改變的。可能是計算機病毒的感染,導致文件的大小發生改變,文件內容無法打開或者打開后全是亂碼。有時文件內容不能顯示或者顯示后又看不到了。
(5)經常出現計算機無法運行,也就是“死機”。一般正常的操作是不會造成系統死機的,即使是剛接觸電腦的,命令輸入不正確也不會導致計算機死機。經常死機,基本也都是計算機系統受到病毒的染指了。
(6)未使用軟件,但自動出現讀寫操作。計算機正常狀態,軟件未使用是不會自動讀寫操作的,如果出現自動讀寫操作,出現軟件正在進程中,則有可能是計算機系統受到病毒的侵襲了。計算機病毒有以下幾個特點:
(1)隱蔽性極強。可以在人們毫不察覺的時候感染計算機。
(2)繁殖行極強。計算機一旦感染病毒,可以很快“發作”。
(3)傳染性極廣。可以通過各種外部設備、有線和無線網絡等多方面侵入到計算機,而且不停地傳染。
(4)潛伏性極長。中毒后可以不發作,一直潛伏在系統里,等某個條件被激活后,就開始“發作”。
(5)破壞性極大。計算機病毒“發作”后,輕則擾亂系統運行,重則對磁盤數據造成破壞、刪除文件,更嚴重的導致整個系統癱瘓。
3計算機病毒由來
(1)引進的計算機系統和軟件中帶有病毒。現在網絡各種克隆系統以及破解版的軟件,很多人一不注意直接在網上下載,或者點開下載鏈接頁面,得到的卻不是自己所要的系統以及軟件。也有可能是病毒捆綁在這些軟件中,當你安裝后就會帶來病毒的干擾。
(2)各類出境人員攜帶回來的軟件和機器染有病毒。因為病毒也有地域性,很有可能外出旅游,自己的軟件以及程序在國外染了境外的病毒,然后帶回來影響到了自己的其他程序,帶來了病毒的傳播。
(3)一些帶有病毒的游戲軟件。現在的年輕人越來越多喜歡玩游戲,而游戲軟件是植入最多病毒的手段之一。很多人在毫無意識的情況下,就給自己的計算機系統帶來了病毒的入侵。也可能在瀏覽游戲攻略時,無意點開了攜帶病毒的網頁頁面。在這種捆綁病毒的干擾下很容易就導致計算機中毒。
(4)非法拷貝中毒。目前,很多外部設備比如:U盤、移動硬盤等都或多或少通過各種途徑拷貝文件或者軟件,在拷貝過程中可能這些文件和軟件本身攜帶了病毒,導致染指了外部設備也中毒了,當你直接把外部設備連接到計算機時,就很容易造成自己的電腦系統“引狼入室”。
(5)有人研制、改造病毒。主要是計算機工作人員或業余愛好者為了個人的興趣而制造出來的,有的用來檢測自己個人編程能力的,有的完全出于開玩笑的,這些病毒還算是良性的。但有些病毒是專門對某個人、組織或者部門進行蓄意破壞行為的,也有一些是團體行徑的。比如:信息戰。進行有規模的病毒攻擊來打擊對方的信息系統,或者竊取一些對方的重要信息和情報。這屬于惡性的。同時也有一些病毒是研究實驗用的,因為某種原因控制不了,導致擴散出實驗室和研究所從而危害到他人。
(6)電子郵件病毒。通過郵件攜帶病毒傳到其他計算機,導致計算機感染病毒。
4預防計算機病毒措施
盡早發現計算機病毒,并有效控制病毒危害是關鍵。提到計算機病毒的預防,這里不得不說的就是殺毒軟件。做好計算機病毒的預防,是防止計算機病毒的有效措施。這里預防病毒的措施主要有:
(1)不要隨便下載小網站的軟件與程序;
(2)不要光顧那些色情網站,或者一些誘惑人的小網站,因為這些網站都很可能是網絡陷阱;
(3)不適用盜版或來歷不明的軟件,尤其是盜版的殺毒軟件要慎用,應安裝真正有效的殺毒軟件,并時常升級軟件;
(4)新購買的電腦或其他外部設備,在使用前首先要病毒查殺,以免帶來外部病毒;
(5)不要隨便打開不明來路的郵件和附件程序;
(6)不要在線啟動、瀏覽一些文件;
(7)對外來程序要使用殺毒軟件先檢查,沒檢查的文件不得拷入計算機;
(8)備份硬盤引導區和主引導區扇區,并對重要數據做好備份;
(9)定時查殺病毒,發現病毒應立即清除。
5結語
計算機病毒攻擊與防御手段是不斷更新發展的,要在計算機病毒對抗中占有預先地位,必須根據發展趨勢,從根本上杜絕計算機病毒的入侵。從計算機病毒的認知到計算機病毒的癥狀,再來確定計算機病毒的預防。這是一個永不休止的話題,計算機的操作員要加強防治結合,重點排查,不斷更新等措施,盡可能避免病毒的感染,這樣才可以創建一個安全的綠色計算機運行環境。
作者:黃桂欽 單位:惠州市技師學院
第三篇:計算機病毒防范措施探究
隨著計算機對人們生活的影響程度日益加深,計算機病毒也在科技的推動之下日益發展,給人們的生活帶來許多困擾甚至對用戶造成各種損失。因此,采取適當手段防御計算機病毒,減少乃至避免病毒感染對計算機用戶造成損失已經成為一項勢在必行的任務。
1計算機病毒的定義
計算機病毒是一種人為制造的程序,意在在計算機運行過程中對計算機的信息或系統進行破壞。這種程序通常隱匿于一些可執行程序之中,而非獨立存在,具備破壞性、傳染性和潛伏性。這種病毒程序對計算機的影響輕則降低運行速度,使之無法正常運行,重則會造成機器癱瘓,這將給用戶造成不可預計的損失。就是這種具備破壞作用的程序,人們稱之為計算機病毒。
2計算機病毒的特點
一是攻擊隱蔽性強。這些計算機病毒往往能夠以不易被察覺的形式悄無聲息破壞計算機系統,等到被發現時,已經造成了嚴重的破壞。二是繁殖能力強。電腦一旦被病毒感染,就會感染其他計算機。三是傳染途徑廣。軟盤、有線及無線網絡、硬件設備等都是病毒傳播的有效媒介,病毒就是通過這些媒介自動入侵計算機并四處蔓延。四是潛伏期長。此種病毒在發作前可以長期潛伏于計算機之中,待條件成熟則進行破壞。五是破壞力強、計算機病毒一旦發生作用,輕則導致系統無法正常運行,重則通過損壞數據和刪除文件等方式致使整個計算機陷入癱瘓狀態。六是針對性強。計算機病毒的效能能加以準確設計以適應各種環境和時機的需求。
3計算機病毒的類型
在不同范疇對計算機病毒類型有著不同的定義,以下就對計算機病毒的分類進行簡要介紹:①引導區病毒。引導區病毒即隱藏于硬盤或軟盤引導區的病毒,當計算機從被病毒感染的硬盤或軟盤啟動時,隱藏于引導區的病毒就會發作;②文件型病毒。文件型病毒主要寄存于一些文件之中,往往利用對病毒進行編碼加密或者其他技術來偽裝自己;③腳本病毒。腳本病毒通過特殊語言腳本發揮作用,與此同時,它需要主軟件或者其應用的環境可以對其進行準確的識別并翻譯這種腳本語言中的指令;④“特洛伊木馬”程序“。特洛伊木馬”程序較之其他蓄意破壞的軟件更為了解計算機用戶的心理狀態——此程序的發明者用于其中的時間和經歷應當不亞于他們創作木馬的時間。
4計算機病毒的防范方法和措施
4.1防范單機計算機病毒以及未聯網的計算機個體病毒的防范應當從下列方面著手:
(1)選擇一個合適的計算機病毒查殺軟件。這種軟件需要具備檢測、掃描和消滅病毒并能對計算機進行監控以防病毒入侵的功能,此外,還應當具備及時更新新的病毒信息、識別新產生的病毒并且及時反饋的功能。以防數據丟失,具備數據備份功能是一個功能完備的計算機病毒查殺軟件必不可少的。
(2)對計算機進行經常性的病毒清理。這就要求計算機用戶及時對計算機的病毒查殺軟件進行更新,從而有效更新計算機的病毒數據。及時備份計算機中的數據以防丟失。有必要增強防范意識,提前檢測即將安裝的硬件和軟件,對其進行病毒檢測查殺。為求更為全面的計算機病毒防范,計算機用戶需要妥善管理計算機軟件,禁用未經安全檢測的軟件以及存在潛在風險的盜版軟件。
4.2防范聯網計算機的病毒
不同于單機,網絡計算機不僅需要加強對內部網絡的防范,還需要建立起一個用以防范網絡病毒的多維防范構架。安裝可以有效清除因特網接口處病毒的防火墻,清除網絡病毒;設立對網絡進行全面有效監控的獨立服務器,使得網絡病毒能得到有效的清理;應當根據不同操作系統來安裝相應的計算機病毒防護軟件來排除被網絡服務中心病毒感染的風險以對計算機加以保護。
4.3計算機病毒防范的對策
(1)計算機科學技術的發展可以為計算機病毒的防范工作提供技術支持,因此,要從各個層面建立起科學有效的計算機防護體系,通過提高計算機使用者的素質來保障計算機操作的規范性。
(2)嚴格把關軟硬件引入環節,嚴格對引進系統和硬件的安全檢查,有效防范計算機病毒的侵入。與此同時,國家應當出臺有關政策,支持扶助國產企業,促進計算機生成的國有化程度的提高,從而實現對計算機軟硬件市場的規范。
(3)養成良好的上網習慣。例如:提高警惕性,不要打開一些不明來歷的郵件及其附件,若條件允許應當及時刪除;盡量不要登陸不該上的網站;通過加大密碼的復雜程度盡可能避免網絡病毒通過破譯密碼得以對計算機系統進行攻擊的事件;對于從Internet下載但未未經殺毒處理的軟件等不要輕易執行,以防病毒借此侵入計算機。
(4)應培養自覺的信息安全意識。鑒于移動存儲設備也是計算機病毒攻擊的主要目標之一,也可成為計算機傳播病毒的主要途徑,因此使用移動存儲設備時盡可能不要共享設備。在某些對信息安全具有高要求的場所,須封閉電腦的USB接口,此外,如果條件允許,最好做到專機專用。
(5)采取必要措施以防止電磁泄露,這可以有效防范以無線電形式進行的病毒感染,而且還可以對用戶的個人信息起到保護作用,有利于防止信息被泄露或破壞。
5結語
盡管當下計算機病毒類型十分繁雜,殺毒軟件也隨之日益多樣化且愈來愈先進,但是不容忽視的是病毒也正以十分迅速的方式更新換代。因此,為了有效應對計算機病毒,我們需要未雨綢繆,積極做好預防工作,在新型病毒出現之前制定出良好的應對措施,加強安全防范意識,只有這樣,我們才能有效預防和控制計算機病毒,降低乃至避免由于計算機病毒入侵所造成的損失。
作者:豐丹 單位:華北理工大學附屬醫院
第四篇:計算機網絡安全與計算機病毒防范
隨著社會發展和經濟建設的腳步加快,網絡技術也日新月異,計算機在各行各業生產領域中都有著極其廣泛的重要應用。維護計算機網絡安全,防止計算機病毒破壞網絡造成不可挽回的巨大損失,已經成為了保障日常生產生活有序進行的重要內容。
一、關于計算機網絡安全和計算機病毒的介紹
1.1計算機網絡安全的內容及影響因素
計算機網絡安全包括計算機硬件、軟件以及計算機所儲存的數據沒有危險,不會因為偶然或惡意的攻擊而被破壞、更改和泄露,從而造成事故損失。系統和信息安全是網絡安全的兩個重要內容,前者涉及到計算機的設備硬件、應用軟件和操作系統,后者則和計算機完整、可用、保密地存儲、傳輸各種數據信息有關。計算機網絡安全受到威脅的原因可能有外部因素、內部因素和其他因素三種類型。外部因素包括計算機病毒入侵和黑客等的人為惡意攻擊。內部因素主要指計算機系統內部存在的安全漏洞,這些漏洞多是由操作系統、各種應用軟件程序中的“BUG”造成的。其他因素包括人為失誤和不可抗力,人為失誤是指操作人員、用戶不合理配置系統資源、誤刪或改動程序數據與命令等不當操作;不可抗力如地震、雷擊等。
1.2計算機病毒的分類、傳播和特點
現在對計算機病毒的分類方式有很多種,其中最常見的是按病毒的傳播方式分為引導區型病毒、文件型病毒、混合型病毒、宏病毒,而且業界越來越傾向于再加入網絡型病毒的分類。計算機病毒一般通過磁性媒體(主要是軟盤)、硬盤(以優盤為最常見)、光盤(尤其是到處泛濫的盜版光盤)、網絡(從節點到節點或從網絡到網絡)途徑來進行快速傳播,感染其他電腦。計算機病毒首先具有破壞性。計算機遭到病毒攻擊后,正常的應用程序將無法使用,內存中的各種數據和信息會被不同程度的破壞甚至泄露。計算機病毒還具有傳染性。只要一部機器感染病毒,在通過網絡與其他計算機進行接觸后,病毒就會傳遞到新的個體上,然后通過新個體的其他接觸最終造成大量計算機同時感染病毒。計算機病毒也具有寄生性。計算機病毒以特定的程序為寄生的土壤,只有當這個程序被運行時,病毒才能發揮它的破壞力。計算機病毒還具有潛伏性、隱蔽性、可觸發性等特點,共同構成了病毒防范清除的復雜性和困難性。
二、如何防范計算機病毒,保護計算機網絡安全
計算機網絡安全策略主要有兩方面,一方面是從管理層面上預防控制,另一方面是從技術層面上突破解決。
2.1管理層面
首先要加深對計算機病毒危害的了解,增強病毒防范意識。不管是技術操作人員還是大眾用戶,都應該對計算機病毒的防范有基本的認識,能夠自覺主動地采取手段防止為自己和他人帶來損失,并在平時的網絡使用中養成良好的上網習慣,不訪問有安全風險的網站、不打開傳播來歷不明的郵件訊息等。其次要制定全面詳盡的操作規范,約束相關人員嚴格進行操作,切實落實維護網絡安全的有關政策法規。最后要注意掌握計算機病毒的最新發展動態,對癥下藥,研究完善相對應的防治辦法,將病毒攻擊帶來的損失減少到最小。
2.2技術層面
兼用病毒防火墻和病毒防治軟件是有效維護計算機網絡安全的重要技術方法。防火墻能限制網絡中一些有風險的訪問,例如IP探測、共享數據訪問等,切斷病毒通過網絡傳播的通道,保證網絡的安全運行。病毒防治軟件能夠檢測和清除病毒,它們通常利用特征碼與校驗和以及行為碼相結合的原理對已知和未知的病毒都有很好的敏感度和較低的誤報率。合理安裝設置軟件也能起到很好的病毒防治功能。合理安裝軟件,卸載不需要的多余組件,降低病毒攻擊的可能性;適當設置軟件,比如禁用瀏覽器的ActiveX控件插件等,可以有效阻擋網頁病毒的入侵。及時升級軟件也能對維護計算機病毒起到一定的作用。各種軟件由于程序BUG產生的安全漏洞是影響計算機網絡安全的內部因素,用戶通過經常及時的對軟件進行升級操作可以彌補軟件的缺陷,增強計算機對病毒的抵抗能力。最后,定期備份重要的數據是降低損失、減少破壞的最好補救辦法。
三、總結
毋庸置疑,計算機網絡將在人們生產生活中占有越來越重要的地位,得到越來越廣泛的應用。計算機病毒破壞性大、傳播速度快、感染范圍廣,是影響網絡安全的最重要的威脅,對計算機病毒有效防控,保障網絡安全需要我們進行不懈的探索和研究。
作者:孫殿武 單位:內蒙古化工職業學院
第五篇:現代計算機病毒特征與防治策略
計算機病毒是人們安全使用計算機的巨大威脅之一,在計算機操作系統還是Win95的90年代,計算機病毒已經開始出現并蔓延。隨著時代的發展,科技的進步,計算機不斷更新換代的同時,計算機病毒也在不斷地“武裝”自己。在21世紀,隨著網絡的普及,人們越來越依靠計算機,特別是近幾年互聯網交易平臺的飛速發展,人們足不出戶就可以完成購物、看電影、工作、交易等,所以,計算機安全對我們來說越發的重要。計算機安全技術進步的同時,計算機病毒也在不斷地升級,并變得越來越強大。近幾年來,很多地方都出現了以獲取經濟利益為目的的計算機病毒,給群眾財產帶來了巨大的損失,可以說計算機病毒的防治工作已經刻不容緩。
12003年以來惡性病毒統計
2003年被稱為“計算機病毒年”。因為在這一年,全球受到病毒攻擊的計算機數量超過以往的任意一年。在這一年里,因為計算機病毒入侵而造成經濟損失的案例層出不窮,很多公司深受其苦。往往還沒有研發出來對付舊病毒的安全防護系統,新病毒就已經出現,若以造成危害程度來說的話,最臭名遠揚的要數以“沖擊波”為代表的蠕蟲病毒。這類病毒的傳播是以郵件或互聯網為媒介,令人防不勝防,給很多計算機用戶造成了巨大的損失。在2004年,某科技公司根據計算機病毒的危害程度公布了這一年危害最大的10大病毒。從公布的數據中可以看到,蠕蟲病毒是對計算機安全威脅最大的一種計算機病毒,因此這種復合型病毒是計算機領域長久以來嚴加注意的防治對象。
2新時期互聯網復合型病毒的特征
2.1傳媒途徑更多,傳播速度較快
新時期復合型計算機病毒與傳統病毒相比,具有傳播媒介更多,傳播速度更快等特點。傳統病毒的傳播途徑比較單一,在傳播時只能以拷貝文件或者是發送電子郵件為媒介,但是,新時期復合型計算機病毒可以通過各種網絡頁面、軟件的安裝等渠道進行傳播。此外,因為復合型病毒傳播速度較快,若一個系統內的某個計算機感染了病毒,就會使整個系統內的計算機感染病毒,造成更大的危害。
2.2病毒變種衍生周期更快
計算機病毒在感染計算機后,會通過繁衍變種為其他種類的病毒。例如“網絡天空”這種病毒,從首次出現到現在為止已經繁衍了十幾種,這就增加了防治的難度。再比如“雛鷹”病毒在2004年被首次截獲,十多年來由這種病毒變種而來的計算機病毒多達20多種。計算機病毒的每一次變種意味著它的危害程度更大、破壞性更強。
2.3破壞性更強,危害性更大
隨著越來越多的人選擇互聯網交易,復合型病毒在感染計算機時,病毒者會針對性地竊取計算機用戶的各種隱私數據,來獲得高額的經濟利益。例如在2000年,“ILoveYou”情書病毒造成全球近100億美元的損失。現今,計算機用戶點擊網絡頁面或鏈接后,銀行卡存款被盜的事件更是時有發生。
2.4欺騙方式更加隱蔽
傳統的計算機病毒主要就是通過文件來傳播的,小心處置一般可以避免。但是復合型病毒通過發展已經變得更具有欺騙性,這些病毒的傳播者給計算機用戶發送一些具有誘惑性的信息或文件,人們往往因為好奇而打開,殊不知打開的同時電腦已經感染了病毒。比如在2005年給人們造成巨大經濟損失的“尼姆達”病毒,就是利用人們的獵奇心理達到感染用戶計算機的目的。
3計算機病毒呈現的發展新趨勢
(1)病毒技術變得越來越復雜。隨著互聯網平臺變得越來越開放,病毒感染計算機的手段越來越多,令人防不勝防。其中有些病毒在感染計算機后可以自主地衍生出許多同類型的病毒,就如生物學上的細胞分裂一樣。由于安全軟件往往只能查殺一種病毒,無法應對這種會無限繁衍的計算機病毒。
(2)計算機病毒變種的速度極快,并向多樣化發展。現今,一種計算機病毒在爆發后,往往在很短的時間內該病毒就會變種為其他類型的病毒,而且變種的病毒危害性更大。在2009年,反病毒服務提供商Sophos公布了一份改年5月份的病毒報告,從這份報告中可以看出,很多病毒都是由老病毒變種而來。
(3)計算機病毒的攻擊手段呈現多樣化。相關計算機安全防護技術提高的同時,計算機病毒的編制技術也在不斷提高,傳統計算機病毒只能夠通過復制自身給其他程序來感染計算機,現在的計算機病毒種類繁多,有傳統文件型、腳本型、引導型等,它們具有蠕蟲的特點,不再像傳統病毒那樣僅僅依靠文件復制傳播,而是可以依靠網絡進行傳播。此外,有些病毒來感染計算機后,會有目的地竊取用戶的隱私資料,來滿足病毒傳播者不可告人的目的。
(4)病毒可以利用操作系統漏洞傳播。操作系統是計算機的核心部分,如果病毒利用操作系統的漏洞來攻擊計算機那么后果不堪設想。現在最常用的就是Windows操作系統,雖然該操作系統近些年來鮮有因為漏洞而被病毒攻擊,但不可忘記2003年的“沖擊波”,2004年的“震蕩波”都是利用Windows漏洞感染計算機。相信隨著使用Windows系統人數的增加,針對Windows系統的計算機病毒也將成為主流。
(5)經濟利益將會成為計算機病毒發展的最大動力。從以往計算機病毒的發展歷程來看,計算機病毒的制作者往往是計算機愛好者,但是近幾年來越來越多的跡象表明:獲取高額經濟利益已經成為計算機病毒編制者最大的動力。尤其是在網絡交易興起之后,這些病毒會有針對性的攻擊用戶的網上銀行、信用卡密碼等隱私數據。
4現代計算機病毒防治策略
4.1基于用戶的病毒
從計算機用戶方面來看,防治計算機病毒可以從以下幾點著手:
(1)用戶在使用計算機的過程中如需使用光盤,應使用正版的光盤,切忌安裝使用盜版的光盤。另外,平時接發郵件時,不可隨意點擊來路不明的鏈接。
(2)用戶在使用計算機時,要養成定期利用安全軟件對計算機查殺病毒的習慣,及時修補漏洞和查殺木馬,防止病毒感染計算機。
(3)及時更新計算機安全防護軟件,以防因為安全軟件的落后,導致計算機感染病毒。
(4)平常工作的時候,養成將重要文件、信息、數據備份的習慣,以防計算機感染病毒時造成這些文件、信息、數據丟失,給用戶帶來損害。
4.2基于服務器的病毒
如果計算機的網絡服務器被病毒感染的話,那么整個網絡就會無法正常運行,給人們帶來巨大的危害。對服務器來說,定期地進行計算機病毒掃描是必不可少的。此外,還可以在網絡服務器上安裝防毒卡,切斷計算機的傳播途徑,以此來防止網絡服務器感染病毒,達到保護計算機的目的。
4.3基于工作站的病毒
為創造良好的計算機安全使用環境,工作站可以采取以下措施:
(1)工作站應定期地進行病毒檢測,做到未雨綢繆,確保工作站具有良好的防病毒性。
(2)可以在工作站中安裝防病毒卡,達到防治計算機病毒的目的。但是,安裝防毒卡會降低工作站的運行速度,一般不使用此法。
(3)通過將防毒芯片插入網絡接口的方式,達到病毒檢測與防治的有效結合。
4.4提高計算機網絡管理水平
與發達國家相比,我國計算機病毒防治技術起步較晚,那么為了更好地防治計算機病毒,可以從提高網絡管理水平方面入手。在日常的網絡操作中,要加強網絡系統管理員操作程序的規范性;增大網絡站的病毒檢測力度,從源頭上防治計算機病毒的入侵;最重要的是,政府要及時公布最新病毒的信息,增強計算機用戶的防毒意識,做到“以防為主,查殺為輔”。
4.5云計算時代的病毒
現在,隨著“云”技術的飛速發展,各行各業也來越重視“云”技術的運用。其中“云”技術在防毒軟件中發揮了良好的效果。“云安全”是現今網絡安全的新體現,它結合了計算處理、病毒行為判斷等技術。它可以通過大量客戶端對網絡的異常行為進行檢測,并且可以通過檢測獲得網絡中的木馬與惡意程序的信息,之后通過運算得出解決方案并發給客戶。“云”技術的安全防護特點在于:識別計算機病毒不再僅僅依靠本地的病毒庫,而是依靠整個網絡。“云”技術可以通過龐大的網絡,進行病毒檢測與查殺。整個互聯網就像一個大的防毒系統,連接的人越多,每個用戶就越安全。
5結語
隨著時代的發展,計算機在人們的生活中扮演越來越重要的作用。但是在計算機的使用過程中,其容易受到病毒的感染,不僅會嚴重破壞計算機系統,而且還會影響人們的日常生活和工作。所以,做好計算機病毒防治工作成為保證計算機系統安全的關鍵因素,對此要加強對計算機病毒特點和傳播途徑的了解,建立一系列的病毒防治工程。計算機病毒的防治工作不是一朝一夕可以完成的,需要制定一項系統化、長期化的規劃。總有一天計算機病毒將會徹底被消滅,那時就可以更放心地讓計算機來為人們服務。
作者:鄭士芹 單位:北京信息職業技術學院