前言:本站為你精心整理了病毒及其防范思索范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。
本文作者:黃歡作者單位:中國民用航空華東地區(qū)空中交通管理局
計(jì)算機(jī)病毒的特征
1傳染性
計(jì)算機(jī)病毒最顯著的特性之一就是傳染性,盡管計(jì)算機(jī)病毒也屬于計(jì)算機(jī)程序的一種,但是,傳染性是它區(qū)別于一般正常程序的本質(zhì)特征。目前計(jì)算機(jī)病毒常見的傳播途徑有網(wǎng)絡(luò)傳播、郵件傳播、存儲媒介傳播等,當(dāng)病毒生成后可以通過一臺計(jì)算機(jī)終端經(jīng)過多種途徑傳播出去,當(dāng)這臺中毒計(jì)算機(jī)接入網(wǎng)絡(luò),病毒就可以通過一臺計(jì)算機(jī)的端口數(shù)據(jù)交換來感染網(wǎng)絡(luò)中的其他計(jì)算機(jī)。通常Internet網(wǎng)絡(luò)病毒會給整個(gè)網(wǎng)絡(luò)帶來災(zāi)難性的破壞。
2復(fù)制性
計(jì)算機(jī)病毒具有極其強(qiáng)大的復(fù)制能力,在傳播過程中除非能夠?qū)鞑ブ械牟《救繗⑺?,或者將系統(tǒng)漏洞修復(fù)掉,否則病毒強(qiáng)大的復(fù)制能力將會不斷的繼續(xù)復(fù)制和傳播,難以得到有效地控制,從而使造成更大的損失。
3破壞性
任何的計(jì)算機(jī)病毒都是以破壞計(jì)算機(jī)系統(tǒng)軟硬件為目的的,會對計(jì)算機(jī)合法的應(yīng)用程序造成破壞,例如,刪除重要數(shù)毀壞主板BIOS設(shè)置、盜取重要的個(gè)人資料從而給計(jì)算機(jī)用戶帶來更大的損失。例如,2007年肆虐爆發(fā)的熊貓燒香病毒就是以破壞計(jì)算機(jī)系統(tǒng)應(yīng)用軟件程序而著稱的,熊貓燒香病毒會刪除擴(kuò)展名為*.gho的所有文件,從而給計(jì)算機(jī)信息系統(tǒng)帶來災(zāi)難性的破壞。
4潛伏性
計(jì)算機(jī)病毒有即時(shí)發(fā)作的也有入侵系統(tǒng)后潛伏下來等待觸發(fā)的,這種就是計(jì)算機(jī)病毒的潛伏性,一個(gè)精心設(shè)計(jì)的計(jì)算機(jī)病毒程序,通常不會入侵系統(tǒng)后馬上發(fā)作,而是等待設(shè)定的時(shí)機(jī),就像“黑色星期五”病毒,它的觸發(fā)條件就是系統(tǒng)時(shí)間為13號而且是星期五,當(dāng)計(jì)算機(jī)系統(tǒng)時(shí)間滿足這個(gè)條件時(shí),病毒就會被觸發(fā)。計(jì)算機(jī)病毒的潛伏周期各不相同,因此,任何系統(tǒng)漏洞或是病毒防范漏洞都可能造成病毒侵入,但卻不被用戶所發(fā)覺。
計(jì)算機(jī)病毒的防范
了解了計(jì)算機(jī)病毒的發(fā)展、特征和傳播途徑之后,可以對計(jì)算機(jī)病毒的預(yù)防起到重要的作用。計(jì)算機(jī)病毒的破壞性不盡相同,但卻是難以估計(jì)的,一旦計(jì)算機(jī)沒能及時(shí)備份數(shù)據(jù)或備份遭到破壞,那么中毒損失不堪設(shè)想。如果能夠根據(jù)病毒及系統(tǒng)的特征來進(jìn)行病毒防范體系設(shè)計(jì),及時(shí)發(fā)現(xiàn)系統(tǒng)入侵、及時(shí)檢測出可疑程序就能夠有效地阻止病毒傳播和造成破壞。對于一個(gè)較為完善的計(jì)算機(jī)病毒防范體系,應(yīng)當(dāng)具備以下幾種基本功能。
1計(jì)算機(jī)實(shí)時(shí)監(jiān)控
目前運(yùn)行的殺毒軟件大多帶有實(shí)時(shí)監(jiān)控功能,這是計(jì)算機(jī)病毒防御的基本保障,實(shí)時(shí)監(jiān)控可以對系統(tǒng)中的可疑文件進(jìn)行動(dòng)態(tài)的掃描,實(shí)時(shí)的對系統(tǒng)進(jìn)行監(jiān)測,以便能夠及時(shí)發(fā)現(xiàn)病毒入侵并及時(shí)發(fā)出病毒預(yù)警,使計(jì)算機(jī)免于遭受病毒侵害,并阻止病毒的進(jìn)一步傳播。實(shí)時(shí)監(jiān)控程序?qū)磳⒁L問的對象進(jìn)行掃描,如果發(fā)現(xiàn)病毒將會自動(dòng)將該應(yīng)用程序阻止或刪除。在實(shí)施實(shí)時(shí)監(jiān)控時(shí),首先要保證系統(tǒng)防火墻能夠自動(dòng)更新,并及時(shí)安裝系統(tǒng)補(bǔ)丁,及時(shí)對系統(tǒng)漏洞進(jìn)行修補(bǔ)。此外,在外部存儲設(shè)備接駁計(jì)算機(jī)時(shí)都要進(jìn)行病毒掃描,確保無病毒攜帶才能夠使用,這樣可以有效地阻斷病毒的移動(dòng)存儲傳播路徑。
2計(jì)算機(jī)病毒掃描
對計(jì)算機(jī)病毒進(jìn)行檢測通常會進(jìn)行病毒掃描,通過掃描病毒來發(fā)現(xiàn)并進(jìn)行病毒清除,因此,任何殺毒軟件,病毒掃描、查殺是最基本也是最核心的內(nèi)容。隨著計(jì)算機(jī)病毒的不斷更新,進(jìn)行掃描的病毒庫版本也同樣需要不斷更新,添加新的病毒特征與甄別技術(shù),但通常病毒庫總是晚于病毒更新的,就是先出現(xiàn)病毒,然后病毒掃描程序才會添加對這種病毒的特征碼。互聯(lián)網(wǎng)技術(shù)的進(jìn)步,也將計(jì)算機(jī)病毒掃描提升到了云查殺等級,可以及時(shí)的進(jìn)行掃描和查殺最新型的計(jì)算機(jī)病毒,從而使計(jì)算機(jī)免于受到破壞。
3良好的計(jì)算機(jī)使用習(xí)慣
除了借助于外部提供的掃描、查殺功能,養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣也可以在一定程度上對計(jì)算機(jī)病毒起到預(yù)防的作用。例如,對于來歷不明的郵件、鏈接、網(wǎng)站的回避處理,對于從互聯(lián)網(wǎng)下載的文件進(jìn)行習(xí)慣性的查殺等。操作系統(tǒng)中經(jīng)常帶有一些可被病毒利用的輔助服務(wù),關(guān)閉或刪除這類服務(wù)能夠大大降低被計(jì)算機(jī)病毒感染的幾率。任何的操作系統(tǒng)都不是沒有漏洞可循的,因此,我們要養(yǎng)成習(xí)慣及時(shí)從系統(tǒng)網(wǎng)站來下載最新的安全補(bǔ)丁,阻斷病毒入侵路徑。了解一些必要的計(jì)算機(jī)病毒知識是防范病毒不可缺少的,定期查看注冊表啟動(dòng)項(xiàng)是否存在可疑點(diǎn),查看內(nèi)存中是否有可疑程序等都能夠盡力避免計(jì)算機(jī)病毒感染。
結(jié)語
計(jì)算機(jī)病毒與計(jì)算機(jī)技術(shù)的發(fā)展同樣經(jīng)歷著飛速的變化,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)成為了一把雙刃劍,既給人們帶來了強(qiáng)大的信息共享功能同時(shí)也給計(jì)算機(jī)病毒的網(wǎng)絡(luò)傳播提供了機(jī)會。在了解了計(jì)算機(jī)病毒特征與破壞性的基礎(chǔ)上,為了維護(hù)網(wǎng)絡(luò)安全與計(jì)算機(jī)信息安全,對計(jì)算機(jī)病毒的防范工作顯得格外重要。因此,我們不但要提高外部病毒檢測與查殺技術(shù),更重要的是要養(yǎng)成良好的計(jì)算機(jī)使用習(xí)慣,提高日常的病毒預(yù)防能力。