計算機病毒基礎(chǔ)預(yù)防措施
1、計算機病毒的類型及特點
計算機病毒是通過復(fù)制自身從而感染其它程序的指令代碼或程序。當(dāng)染毒文件運行時,病毒也隨之運行并自我復(fù)制來感染其它程序。不過,良性病毒沒有惡意攻擊性的代碼,只占用系統(tǒng)的資源,讓系統(tǒng)運行減慢。但是對大多數(shù)的惡性病毒卻是攜帶惡意攻擊性的毒碼,一旦被激發(fā),即可感染和破壞。自80年代由莫里斯編寫的第一個“蠕蟲”病毒程序問世以來,世界上已出現(xiàn)了多種不同類型的病毒。主要有以下主要病毒:文件型病毒,引導(dǎo)扇區(qū)病毒,混合型病毒,變形病毒。計算機病毒有以下特點:一是隱蔽性強,二是繁殖能力強、三是傳染途徑廣、四是潛伏期長、五是破壞力大。
2、對計算機病毒運用的技術(shù)加以分析
人們設(shè)計計算機軟件的目標(biāo)主要是提高信息處理功能和降低生產(chǎn)成本,往往忽略了安全問題。這就給計算機病毒的發(fā)展提供了一個廣闊的空間。硬件設(shè)施缺乏整體安全性考慮,軟件方面也易存在隱患,計算機系統(tǒng)的脆弱性,為計算機病毒的產(chǎn)生和傳播提供了可乘之機,全球萬維網(wǎng)使“網(wǎng)絡(luò)全球化”,更為計算機病毒創(chuàng)造了實施破壞的環(huán)境。計算機病毒入侵的核心技術(shù)是解決病毒的入侵。其攻擊目標(biāo)是計算機各種系統(tǒng),以及主機到各種傳感器、網(wǎng)橋等,以使他們的計算機在關(guān)鍵時刻受到誘騙,而導(dǎo)致崩潰,無法發(fā)揮作用。從技術(shù)方面來看,病毒的入侵主要有以下幾種方式。
2.1采用無線電方式。主要是把病毒碼通過無線電發(fā)射到對方的電子系統(tǒng)中。此方式是計算機病毒注入的最佳方式,也不易被察覺,但也是技術(shù)難度最大的一種方式。采用的途徑大致就是直接通過向?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或電子設(shè)備發(fā)射病毒代碼,從而使接收器處理時把病毒傳染到主機上,以達到破壞的目的。
2.2采用“固化”方法。即把病毒先注入芯片硬件和軟件中,然后把他們直接或間接交給對方,讓病毒傳染對方電子系統(tǒng),進而攻擊目標(biāo)計算機。此種方法非常隱蔽,即使染毒組件被徹底檢測,也不能夠說明其沒有其他一些特殊功能。因為我國有太多計算機組件要從外國進口,所以才會很容易遭遇芯片病毒的攻擊。
2.3采用后門攻擊方式。后門,是計算機安全系統(tǒng)中的一個小洞,允許用戶繞過正常安全防護措施進入系統(tǒng)。如早期的win-dows98系統(tǒng)。
2.4采用數(shù)據(jù)控制鏈侵入方式。通過遠程修改技術(shù),改變數(shù)據(jù)控制鏈的正常路徑。
3、對計算機病毒的防范采用的方法可從管理上和技術(shù)上進行預(yù)防
3.1管理上的預(yù)防。(1)不使用來歷不明的軟件,尤其是盜版軟件。機房應(yīng)禁止未經(jīng)檢測的移動盤插入計算機,嚴禁上機打游戲。因為游戲的運行環(huán)境較多,傳染病毒的可能性較大。(2)本單位使用的計算機應(yīng)有嚴格的使用權(quán)限。(3)對所有的系統(tǒng)盤以及移動盤進行寫保護,防止盤中的文件被感染。
3.2技術(shù)方法上的預(yù)防。(1)采用內(nèi)存常駐防病毒的程序在系統(tǒng)啟動盤的AUTOEXE.BAT文件中加入一個病毒檢測程序,它將時刻監(jiān)視病毒的侵入,并對磁盤進行檢查。但這種方法要占用內(nèi)存空間,易引起與其他程序的沖突,所以不能把它作為防病毒的主要武器。(2)運行前對文件進行檢測此方法主要采用殺毒軟件進行檢查,但殺毒軟件不能清除所有病毒,還是要注意預(yù)防。(3)改變文檔的屬性只讀文檔時不能修改的,有些病毒只能去掉只讀標(biāo)志,不能改變屬性。這種方法不失為一種簡單的方法來預(yù)防病毒。但它只是針對一般的文件型病毒而言。(4)改變文件擴展名由于計算機感染時必須采用了解文件的屬性,對每種不同的文件都必須使用不同的傳染方式,將可執(zhí)行文件的擴展名改變后,多數(shù)病毒會失去效力。
4、結(jié)束語
盡管病毒種類各種各樣,殺毒軟件也比較先進。但病毒的更新,換代速度也非常快,我們不要掉以輕心。要樹立良好的安全意識,才能在計算機病毒的防護方面做到盡量避免損失。
本文html鏈接: http://www.66erp.com/qkh/24474.html