?

淺談計算機病毒及其一般防治方法

2011-08-15 00:44江蘇胡海鋒
職業技術 2011年8期
關鍵詞:計算機病毒計算機系統計算機

江蘇 胡海鋒

淺談計算機病毒及其一般防治方法

江蘇 胡海鋒

隨著信息社會的發展,計算機越來越普及,計算機病毒也隨之滲透到社會的各個角落,給我們的信息安全帶來重大隱患。因此,了解計算機病毒的基本知識及其危害,積極的采取各種防范措施已迫在眉睫。本文介紹了計算機病毒的基礎知識以及近幾年出現的較有影響的計算機病毒,逐步探討計算機病毒的原理及防治方法。

計算機;計算機病毒;防治

隨著計算機在社會生活各個領域的廣泛運用,計算機病毒攻擊與防范技術也在不斷拓展。據報道,世界各國遭受計算機病毒感染和攻擊的事件數以億計,嚴重地干擾了人們的社會生活,給計算機網絡及信息安全帶來了巨大的潛在威脅和破壞。與此同時,病毒技術在戰爭領域也曾廣泛的運用,在海灣戰爭、科索沃戰爭以及伊朗的核事件中,都曾出現利用計算機病毒向敵方發起攻擊,破壞對方的計算機網絡和武器控制系統,達到一定的政治目的與軍事目的??梢灶A見,隨著計算機、網絡運用的不斷普及、深入,防范計算機病毒將越來越受到各國的高度重視。

一、計算機病毒的原理、類型及特點

計算機病毒是一組通過復制自身來感染其它軟件的程序。當程序運行時,嵌入的病毒也隨之運行并感染其它程序,一旦被事先設定好的環境激發,即可感染和破壞。自80年代莫里斯編制的第一個“蠕蟲”病毒程序至今,世界上已出現了多種不同類型的病毒。在最近幾年,又產生了以下幾種常見病毒:

“灰鴿子變種CTS(Backdoor.Win32.Gpigeon2007.cts)”病毒:后門病毒,通過網絡傳播,影響平臺:WindowsNT/2000/XP/2003。該病毒運行時會首先將自身拷貝到系統目錄下,并設置成隱藏、系統、只讀屬性。然后病毒會創建系統服務,實現隨系統自動啟動。它還會新建IE進程并設置該進程為隱藏,然后將病毒自身插入該進程中。通過在后臺記錄用戶鍵盤操作,病毒會偷取用戶信息和本地系統信息等,并將該信息發送給黑客。如此,用戶計算機將被遠程控制,不自主地刪除文件,遠程下載上傳文件,修改注冊表等等,給用戶的計算機和隱私安全帶來很大隱患。

“美麗殺手”病毒:這種病毒是專門針對微軟電子郵件服務器MS Exchange和電子郵件收發軟件0ut1ookExpress的Word宏病毒,是一種拒絕服務的攻擊型病毒,能夠影響計算機運行微軟Word97、Word2000和0utlook。這種病毒是一種Word文檔附件,由E-mail攜帶傳播擴散。

歸納起來,計算機病毒有以下特點:一是攻擊隱蔽性強。病毒可以無聲無息地感染計算機系統而不被察覺,待發現時,往往已造成嚴重后果。二是繁殖能力強。電腦一旦染毒,可以很快“發病”。三是傳染途徑廣??赏ㄟ^軟盤、有線和無線網絡、硬件設備等多渠道自動侵入計算機中,并不斷蔓延。四是潛伏期長。病毒可以長期潛伏在計算機系統而不發作,待滿足一定條件后,就激發破壞。五是破壞力大。計算機病毒一旦發作,輕則干擾系統的正常運行,重則破壞磁盤數據、刪除文件,導致整個計算機系統的癱瘓。六是針對性強。計算機病毒的效能可以準確地加以設計,滿足不同環境和時機的要求。

二、計算機病毒的入侵方式

實施計算機病毒入侵的核心技術是解決病毒的有效注入。其攻擊目標是對方的各種系統,以及從計算機主機到各式各樣的傳感器、網橋等,以使他們的計算機在關鍵時刻受到誘騙或崩潰,無法發揮作用。從國外技術研究現狀來看,病毒注入方法主要有以下幾種:

1.無線電方式。主要是通過無線電把病毒碼發射到對方電子系統中。此方式是計算機病毒注入的最佳方式,同時技術難度也最大。

2.“固化”式方法。即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對方,使病毒直接傳染給對方電子系統,在需要時將其激活,達到攻擊目的。

3.后門攻擊方式。后門,是計算機安全系統中的一個小洞,由軟件設計師或維護人發明,允許知道其存在的人繞過正常安全防護措施進入系統。

4.數據控制鏈侵入方式。隨著因特網技術的廣泛應用,使計算機病毒通過計算機系統的數據控制鏈侵入成為可能。使用遠程修改技術,可以很容易地改變數據控制鏈的正常路徑。

三、對計算機病毒攻擊的防范對策和方法

1.建立有效的計算機病毒防護體系。有效的計算機病毒防護體系應包括多個防護層。一是訪問控制層;二是病毒檢測層;三是病毒遏制層;四是病毒清除層;五是系統恢復層;六是應急計劃層。上述六層計算機防護體系,需要有效的硬件和軟件技術的支持。

2.嚴把硬件安全關。國家的機密信息系統所用設備和系列產品,應建立自己的生產企業,實現計算機的國產化、系列化;對引進的計算機系統要在進行安全性檢查后才能啟用,以預防和限制計算機病毒伺機入侵。

3.防止電磁輻射和電磁泄露。采取電磁屏蔽的方法,阻斷電磁波輻射。這樣,不僅可以達到防止計算機信息泄露的目的,而且可以防止“電磁輻射式”病毒的攻擊。

4.加強計算機應急反應分隊建設。應成立自動化系統安全支援分隊,以解決計算機防御性的有關問題。早在1994年,美國軟件工程學院就成立了計算機應急反應分隊。

隨著計算機網絡技術的不斷發展,計算機給人類經濟、文化、軍事和社會活動帶來更多便利的同時,也帶來了相當巨大的安全挑戰?,F代信息網絡面臨著各種各樣的安全威脅,有來自網絡外面的攻擊,比如網絡黑客、計算機病毒等。因此,合理有效的預防是防治計算機病毒最有效、最經濟省力的方法,也是最應該值得重視的問題。研究計算機病毒與預防有利于我們正確認識、感知、防范計算機病毒的攻擊,以保護計算機網絡安全,使得計算機網絡真正發揮其積極的作用,促進人類經濟、文化、軍事和社會活動的健康發展。

[1]卓新建,鄭康鋒,辛陽.計算機病毒原理與防治[M].北京郵電大學出版社,2007,(8):第二版.

[2]郝文化.防黑反毒技術指南[M].機械工業出版社,2004,(1):第一版.

[3]程勝利,談冉,熊文龍,等.計算機病毒與其防治技術[M].清華大學出版社,2004,(9):第一版.

[4]張仁斌,李鋼,侯整風.計算機病毒與反病毒技術[M].清華大學出版社,2006.

(編輯 劉麗娜)

(作者單位:淮陰衛生高等職業技術學校)

猜你喜歡
計算機病毒計算機系統計算機
網絡環境下的計算機病毒及其防范技術
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
計算機多媒體技術應用初探
關于不法分子冒充《小型微型計算機系統》名義詐騙的嚴正聲明
IBM推出可與人類“辯論”的計算機系統
計算機系統集成實施與項目管理途徑分析
計算機病毒防范技術及應用實踐微探
信息系統審計中計算機審計的應用
計算機病毒網絡傳播模型穩定性與控制初探
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合