劉永新
(伊春職業(yè)學(xué)院,黑龍江 伊春 153000)
到目前為止,所發(fā)現(xiàn)的所有電腦病毒程序都是人為制造的。因此,預(yù)防電腦病毒的產(chǎn)生、防止電腦病毒的蔓延和傳染,把由電腦病毒帶來的危害降到最低程度,首先應(yīng)該讓人們認(rèn)識(shí)到電腦病毒對(duì)電腦系統(tǒng)的危害性,主動(dòng)做好預(yù)防工作。
電腦科學(xué)技術(shù)為人類社會(huì)提供了一種高效、自動(dòng)化的處理工具,使得當(dāng)今社會(huì)的現(xiàn)代化水平得到了巨大的提高。它有力地推動(dòng)了社會(huì)生產(chǎn)力的發(fā)展,也在一定程度上改變了人們的思想觀念。和任何事物的出現(xiàn)一樣,電腦科學(xué)技術(shù)的出現(xiàn)、發(fā)展并不完善,也同樣給人們提出了新的課題。對(duì)現(xiàn)代化的工具的管理,以及由這些現(xiàn)代化的工具所導(dǎo)致的一些相應(yīng)制度的建立等等。管理手段的高低在一定的程度上代表了一種社會(huì)的文明和文化的發(fā)展程度,而相應(yīng)的技術(shù)的出現(xiàn)應(yīng)該有一種相應(yīng)的管理制度與之相適應(yīng),從而引導(dǎo)這種技術(shù)的應(yīng)用向著正確的方向,向著更高級(jí)的階段發(fā)展。電腦病毒的出現(xiàn)阻礙著這種技術(shù)的發(fā)展,并在一定程度上影響著電腦技術(shù)在科學(xué)、生產(chǎn)中的應(yīng)用,所以在這種情況下,應(yīng)該建立、健全或完善同電腦應(yīng)用技術(shù)有關(guān)的各種規(guī)定、制度甚至是法律、法規(guī)等。
傳染性是病毒的基本特征,在生物界通過傳染病毒從一個(gè)生物體擴(kuò)散到另一個(gè)生物體。在適當(dāng)?shù)臈l件下,它可得到大量繁殖,并使被感染的生物體表現(xiàn)出病癥甚至死亡。同樣,電腦病毒也會(huì)通過各種渠道從已被感染的計(jì)算機(jī)擴(kuò)散到未被感染的計(jì)算機(jī),在某些情況下造成被感染的計(jì)算機(jī)工作失常甚至癱瘓。與生物病毒不同的是,電腦病毒是一段人為編制的計(jì)算機(jī)程序代碼,達(dá)段程序代碼一旦進(jìn)入計(jì)算機(jī)并得以執(zhí)行,它會(huì)搜尋其他符合其傳染條件的程序或存儲(chǔ)介質(zhì),確定目標(biāo)再將自身代碼插入其中,達(dá)到自我繁殖的目的。只要一臺(tái)計(jì)算機(jī)染毒,如不及時(shí)處理,那么病毒會(huì)在這臺(tái)計(jì)算機(jī)上迅速擴(kuò)散,其中的大量文件(一般是可執(zhí)行文件)會(huì)被感染。而被感染的文件又成了新的傳染源,再與其他機(jī)器進(jìn)行數(shù)據(jù)交換或通過網(wǎng)絡(luò)接觸,病毒會(huì)繼續(xù)進(jìn)行傳染。
病毒一般是具有很高編程技巧、短小精悍的程序,通常附在正常程序中或磁盤較隱蔽的地方,也有個(gè)別的以隱含文件形式出現(xiàn),目的是不讓用戶發(fā)現(xiàn)它的存在。如果不經(jīng)過代碼分析,病毒程序與正常程序是不容易區(qū)別開來的。一般在沒有防護(hù)措施的情況下,電腦病毒程序取得系統(tǒng)控制權(quán)后,可以在很短的時(shí)間里傳染大量程序。而且受到傳染后,計(jì)算機(jī)系統(tǒng)通常仍能正常運(yùn)行,使用戶不會(huì)感到任何異常。正是由于隱蔽性,電腦病毒得以在用戶沒有察覺的情況下擴(kuò)散到上百萬臺(tái)計(jì)算機(jī)。大部分的病毒的代碼之所以設(shè)計(jì)得非常短小,也是為了隱藏。病毒一般只有幾百或1 兆字節(jié),而PC 機(jī)對(duì)D0S 文件的存取速度可達(dá)每秒幾百兆字節(jié)以上,所以,病毒轉(zhuǎn)瞬之間便可將這短短的幾百字節(jié)附著到正常程序之中,使人非常不易被察覺。
從管理手段上,對(duì)病毒的預(yù)防應(yīng)該從抑制電腦病毒的產(chǎn)生和切斷電腦病毒的曼延、傳染途徑兩方面來考慮。
電腦病毒預(yù)防工作中一個(gè)最主要的問題是如何有效地防止電腦病毒的產(chǎn)生,而要做到這一點(diǎn),必須通過法律、法規(guī)以及管理手段來實(shí)現(xiàn)。具體地說,必須做好以下幾個(gè)方面的工作:(1)建立、健全適當(dāng)?shù)姆芍贫?,使得?duì)于懲治電腦病毒制造者有章可循、有法可依。要使每一個(gè)人都知道電腦病毒的危害件.電腦病毒傳染電腦系統(tǒng)后,干擾電腦系統(tǒng)的正常運(yùn)行,影響用戶的工作,損害用戶的利益,這是——種侵犯他人利益的行為。并且電腦病毒所造成的影響甚至是政治的、軍事的、經(jīng)濟(jì)的。對(duì)電腦系統(tǒng)造成的后果是難以想象的。它可以導(dǎo)致用戶保密數(shù)據(jù)的泄密、丟失等等。所以我們必須認(rèn)識(shí)到病毒的危害性,并建立適當(dāng)?shù)姆?、法?guī),以有效地通過法律的力量來防止電腦病毒在社會(huì)的廣泛蔓延,或者懲罰電腦病毒的制造者及傳播者;(2)加強(qiáng)教育和宣傳工作,使電腦軟件編制人員都認(rèn)識(shí)到編制電腦病毒是犯罪行為,是不道德行為。從而使得電腦病毒成為社會(huì)的倫理和道德的問題;3)采取必要的病毒檢測(cè)、監(jiān)測(cè)措施以及電腦房、電腦系統(tǒng)的管理措施。對(duì)使用電腦(特別是公用電腦房的電腦)的情況做好必要的記錄,使得人們?cè)谧粉櫜《井a(chǎn)生根源時(shí)有據(jù)可查,也可為處罰病毒制造者提供依據(jù)。
從管理手段上防止電腦病毒的產(chǎn)生非常必要,但是,采取有效方法,切斷電腦病毒的傳染途徑以減少因電腦病毒傳染和蔓延所造成的損失顯得更加重要。
1.對(duì)電腦系統(tǒng)進(jìn)行必要的檢測(cè)和檢查:(1)對(duì)新來的電腦應(yīng)先進(jìn)行病毒檢查;(2)對(duì)新購進(jìn)的軟件系統(tǒng)要進(jìn)行病毒檢直,如發(fā)現(xiàn)病毒,要光消毒后使用;(3)對(duì)正常使用的電腦系統(tǒng)(包括軟件系統(tǒng))要定期進(jìn)行病毒檢測(cè);(4)自己的電腦(包括軟件)一般不外借,或不借用別人的電腦(包括軟件)。
2.謹(jǐn)慎使用公共軟件和共享軟件
使用來路不明或未經(jīng)檢查的軟件是傳染電腦病毒的主要途徑之一。由于這些軟件的使用者多而雜,帶病毒的可能性很大。所以遵守以下幾項(xiàng)規(guī)定是必要的。
(1)為了維護(hù)系統(tǒng)的安全,絕不允許執(zhí)行不知來源的軟件。禁止使用未經(jīng)嚴(yán)格檢測(cè)的非本人的軟盤,盡可能做到專機(jī)、專盤、專用。
(2)非本機(jī)使用的軟盤須經(jīng)過檢測(cè),在確信無病毒后,才能在本機(jī)系統(tǒng)中使用。建立健全電腦病毒檢測(cè)制度,對(duì)必須使用的外來軟盤,—律先檢測(cè),后使用。
(3)嚴(yán)格禁止在電腦中裝入或運(yùn)行游戲程序。游戲盤使用環(huán)境多,使用的人多,傳染并攜帶病毒的可能性也大。
(4)盡可能不用軟盤啟動(dòng)電腦系統(tǒng)。使用軟盤引導(dǎo)比硬盤傳染病毒的機(jī)會(huì)要多得多。
(5)禁止本機(jī)使用的軟盤外借或帶盤外出。
硬件預(yù)防是指通過電腦硬件的方法預(yù)防電腦病毒入侵電腦系統(tǒng)。常見的硬件預(yù)防方法有兩種:設(shè)置過濾器和改變電腦體系結(jié)構(gòu)。
1.設(shè)置病毒過濾器:病毒過濾器通常又稱防毒卡。病毒過濾器是將軟件的思想用硬件來實(shí)現(xiàn),利用硬件設(shè)備在系統(tǒng)運(yùn)行的過程中來防止電腦病毒入侵系統(tǒng)。
2.改變現(xiàn)有的體系結(jié)構(gòu):改變現(xiàn)有的電腦體系結(jié)構(gòu),使得電腦系統(tǒng)的運(yùn)行方法有別于現(xiàn)有的電腦系統(tǒng)。這種做法難度較大,不是普通用戶能做得到的,這是電腦硬件專家的事。
[1]建林.電腦病毒和預(yù)防[J].老人天地.2010年01期
[2]呂金勇,李寶海.什么是“電腦病毒”[J].家長.2008年03期