淺析計(jì)算機(jī)病毒與防治
(作者未知) 2010/8/4
摘要:全球信息網(wǎng)絡(luò)的建設(shè)和發(fā)展,對(duì)整個(gè)社會(huì)的科學(xué)與技術(shù)、經(jīng)濟(jì)與文化、軍事帶來(lái)了巨大的推動(dòng)和沖擊,同時(shí)也給網(wǎng)絡(luò)的安全運(yùn)行帶來(lái)更多的挑戰(zhàn)。資源共享和信息安全是一對(duì)孿生矛盾。一般認(rèn)為,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行來(lái)自計(jì)算機(jī)病毒的攻擊。因此,研究計(jì)算機(jī)病毒與防治就顯得很有現(xiàn)實(shí)意義。本文將從計(jì)算機(jī)病毒的研究背景、計(jì)算機(jī)病毒的定義、特征、類(lèi)型以及防治方面進(jìn)行簡(jiǎn)單的分析和探討。
關(guān)鍵詞:計(jì)算機(jī)病毒;防治;措施
0 引言
計(jì)算機(jī)網(wǎng)絡(luò)是信息社會(huì)的基礎(chǔ),已經(jīng)進(jìn)入了社會(huì)的各個(gè)角落,經(jīng)濟(jì)、文化、軍事和社會(huì)生活越來(lái)越多的依賴(lài)計(jì)算機(jī)網(wǎng)絡(luò)。然而,計(jì)算機(jī)在給人們帶來(lái)巨大便利的同時(shí),也帶來(lái)了不可忽視的問(wèn)題,計(jì)算機(jī)病毒給網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行帶來(lái)了極大的挑戰(zhàn)。2003年1月25日,突如其來(lái)的“蠕蟲(chóng)王”病毒,在互聯(lián)網(wǎng)世界制造了類(lèi)似于“9.11”的恐怖襲擊事件,很多國(guó)家的互聯(lián)網(wǎng)也受到了嚴(yán)重影響。同樣,前兩年李俊制作的“熊貓燒香”病毒再次為計(jì)算機(jī)網(wǎng)絡(luò)安全敲起了警鐘。據(jù)美國(guó)計(jì)算機(jī)權(quán)威組織報(bào)告,全球已發(fā)現(xiàn)的計(jì)算機(jī)病毒總和超過(guò)6萬(wàn)多種,而且每天還有100多種以上的新病毒問(wèn)世,同時(shí)計(jì)算機(jī)病毒在2000年造成的全球經(jīng)濟(jì)損失高達(dá)1.6萬(wàn)億美元。因此,研究計(jì)算機(jī)病毒與防治就顯得極具緊迫,意義重大。
1 計(jì)算機(jī)病毒的含義
關(guān)于計(jì)算機(jī)病毒的定義,目前國(guó)內(nèi)外有各種各樣的定義,但在《中華人民共和國(guó)計(jì)算機(jī)系統(tǒng)安全保護(hù)條例》中對(duì)病毒是這樣定義的:“編制或在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者數(shù)據(jù),影響計(jì)算機(jī)使用,并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。因此,像炸彈、蠕蟲(chóng)、熊貓燒香等均可稱(chēng)為計(jì)算機(jī)病毒。
2 計(jì)算機(jī)病毒的特征
計(jì)算機(jī)病毒是一段特殊的程序。除了與其他程序一樣,可以存儲(chǔ)和運(yùn)行外,計(jì)算機(jī)病毒還有感染性、潛伏性、可觸發(fā)性、破壞性衍生性等特征。下面簡(jiǎn)單就計(jì)算機(jī)病毒的特性加以介紹:
①感染性。計(jì)算機(jī)病毒的感染性也稱(chēng)為寄生性,是指計(jì)算機(jī)病毒程序嵌入到宿主程序中,依賴(lài)于宿主程序的執(zhí)行而生成的特性。計(jì)算機(jī)病毒的感染性是計(jì)算機(jī)病毒的根本屬性,是判斷一個(gè)程序是否為病毒程序的主要依據(jù)。②隱蔽性。隱蔽性是計(jì)算機(jī)病毒的基本特征之一。從計(jì)算機(jī)病毒隱藏的位置來(lái)看,不同的病毒隱藏在不同的位置,有的隱藏在扇區(qū)中,有的則以隱藏文件的形式出現(xiàn),讓人防不勝防。③潛伏性。計(jì)算機(jī)病毒的潛伏性是指其具有依附于其他媒體而寄生的能力,通過(guò)修改其他程序而把自身的復(fù)制體嵌入到其他程序或者磁盤(pán)的引導(dǎo)區(qū)甚至硬盤(pán)的主引導(dǎo)區(qū)中寄生。④可觸發(fā)性。計(jì)算機(jī)病毒一般都具有一個(gè)觸發(fā)條件:或者觸發(fā)其感染,即在一定的條件下激活一個(gè)病毒的感染機(jī)制使之進(jìn)行感染;或者觸發(fā)其發(fā)作,即在一定的條件下激活病毒的表現(xiàn)攻擊破壞部分。⑤衍生性。計(jì)算機(jī)病毒的衍生性是指計(jì)算機(jī)病毒的制造者依據(jù)個(gè)人的主觀愿望,對(duì)某一個(gè)已知病毒程序進(jìn)行修改而衍生出另外一中或多種來(lái)源于同一種病毒,而又不同于源病毒程序的病毒程序,即源病毒程序的變種。這也許就是病毒種類(lèi)繁多、復(fù)雜的原因之一。⑥破壞性。計(jì)算機(jī)病毒的破壞性取決于計(jì)算機(jī)病毒制造者的目的和水平,它可以直接破壞計(jì)算機(jī)數(shù)據(jù)信息、搶占系統(tǒng)資源、影響計(jì)算機(jī)運(yùn)行速度以及對(duì)計(jì)算機(jī)硬件構(gòu)成破壞等。正是由于計(jì)算機(jī)病毒可怕的破壞性才使得計(jì)算機(jī)病毒令人如此恐怖。
3 計(jì)算機(jī)病毒的類(lèi)型
對(duì)于計(jì)算機(jī)病毒的類(lèi)型,不同的范疇有著不同的類(lèi)型定義。下面就簡(jiǎn)單介紹一種計(jì)算機(jī)病毒的分類(lèi):
①引導(dǎo)區(qū)病毒。引導(dǎo)區(qū)病毒隱藏在硬盤(pán)或軟盤(pán)的引導(dǎo)區(qū),當(dāng)計(jì)算機(jī)從感染了引導(dǎo)區(qū)病毒的硬盤(pán)或軟盤(pán)啟動(dòng),或當(dāng)計(jì)算機(jī)從受感染的軟盤(pán)里讀取數(shù)據(jù)時(shí),引導(dǎo)區(qū)病毒就開(kāi)始發(fā)作。②文件型病毒。文件型病毒寄生在其他文件中,常常通過(guò)對(duì)病毒的編碼加密或是使用其他技術(shù)來(lái)隱藏自己。③腳本病毒。腳本病毒依賴(lài)一種特殊的腳本語(yǔ)言來(lái)起作用,同時(shí)需要主軟件或是應(yīng)用環(huán)境能夠正確地識(shí)別和翻譯這種腳本語(yǔ)言中嵌套的命令。④“特洛伊木馬”程序。特洛伊木馬程序比起其他各種惡意的軟件來(lái)說(shuō)都更加了解用戶(hù)的心里狀態(tài)——這種程序的創(chuàng)作者用在怎么樣使運(yùn)行特洛伊木馬程序的功夫可能和他們創(chuàng)作木馬的時(shí)間一樣多。
4 計(jì)算機(jī)病毒的發(fā)展趨勢(shì)
傳統(tǒng)的計(jì)算機(jī)病毒是指利用網(wǎng)絡(luò)進(jìn)行傳播的一類(lèi)病毒的總稱(chēng)。而現(xiàn)在網(wǎng)絡(luò)時(shí)代的計(jì)算機(jī)病毒,已經(jīng)不是如此單純的一個(gè)概念,它被溶進(jìn)了更多的東西。如今的計(jì)算機(jī)病毒是指以網(wǎng)絡(luò)為平臺(tái),對(duì)計(jì)算機(jī)安全產(chǎn)生安全的所有程序的總和。
4.1 “間諜”式木馬病毒出現(xiàn)。如果說(shuō)傳統(tǒng)木馬病毒是個(gè)騙子的話(huà),那么現(xiàn)在的木馬病毒則更像一個(gè)活生生的間諜。如今“間諜”式木馬病毒一般是指利用系統(tǒng)漏洞進(jìn)入用戶(hù)的計(jì)算機(jī)系統(tǒng),通過(guò)修改注冊(cè)表自動(dòng)啟動(dòng),運(yùn)行時(shí)故意不被察覺(jué),將用戶(hù)計(jì)算(未完,下一頁(yè))
|
|
相關(guān)專(zhuān)業(yè)論文
|
|
推薦專(zhuān)業(yè)論文
|
|
|
|