張善勤
摘要:隨著網(wǎng)絡技術(shù)的迅猛發(fā)展,計算機病毒也已滲透到社會信息的各個領域。計算機病毒的出現(xiàn)不僅能盜取用戶的的私人信息,還會使得計算機系統(tǒng)癱瘓,這給廣大計算機用戶造成了嚴重的破壞以及其他非常嚴重的影響。因此,做好計算機病毒防范工作是當前很值得關注的一件事。該文就計算機病毒的來源、特點、分類以及防范措施做了以下分析。
關鍵詞:計算機病毒;來源;防范措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2014)24-5632-02
如今,計算機已經(jīng)廣泛的存在于人們的生活領域和工作領域,電腦以及網(wǎng)絡技術(shù)也已經(jīng)普及到社會發(fā)展的各個地方,而與此同時,計算機病毒發(fā)展的趨勢也愈演愈烈,這嚴重影響了人們的日常生活,也給計算機系統(tǒng)帶來嚴重的威脅和破壞。為了預防計算機病毒的入侵和破壞,保護用戶的計算機系統(tǒng),我們要對計算機病毒有一個全面的認識和深入的了解,這樣才能更好地保護計算機網(wǎng)絡的安全。所以說,網(wǎng)絡環(huán)境下的計算機病毒防范措施一定會成為計算機防毒研究的一大重點。
1 計算機病毒特點
1.1 計算機病毒感染增長比居高不下
截至今年6月,我國互聯(lián)網(wǎng)用戶已經(jīng)從2001年的2650萬激增到1.62億,僅次于美國2.11億的網(wǎng)民規(guī)模,位居世界第二。而我國計算機病毒感染率在連續(xù)兩年呈現(xiàn)下降趨勢后,今年又出現(xiàn)較大反彈,達到91.47%。在受病毒感染的用戶中,自從2001年以來,感染病毒3次以上的用戶超過56.65%,特別是2003年,感染病毒3次以上的用戶數(shù)量有較大增長,曾經(jīng)達到83.67%。2005年3次以上感染率為60.82%,2006年為52.16%,2010年為53.64%,雖然沒有較大增長,但還是增長比卻一直高居不下。
1.2 計算機病毒的傳播途徑多變
計算機病毒必須要“搭載”到計算機之后才會感染了系統(tǒng),一般會附屬于某個文件上。通常病毒傳播方式是依靠過文件拷貝、文件傳送、文件執(zhí)行等載體進行,一般文件拷貝與文件傳送需要傳輸媒介,而文件執(zhí)行是計算機病毒傳播感染的客觀途徑,所以我們說計算機病毒傳播與文件傳播媒體的改變產(chǎn)生直接聯(lián)系。
1.3 舊病毒依然存在,新病毒持續(xù)增加
據(jù)調(diào)查顯示,以前出現(xiàn)過并對計算機系統(tǒng)造成過嚴重傷害的病毒如今依然存在。比如說2006年出現(xiàn)的“木馬代理”病毒在2007年的十大病毒中仍然存在,并且也是流行性病毒,顯現(xiàn)出計算機木馬的強大能力。這樣的病毒是人們從網(wǎng)址下載了惡意軟件,并且借助網(wǎng)絡環(huán)境與移動載體傳播,在系統(tǒng)接入到網(wǎng)絡之后,有可能會竊取了用戶的相關信息之后發(fā)送到制造者的郵箱中。就2006年與2007年相比,2007年又出現(xiàn)一個名為“small”的新病毒,這個病毒比之前的更具破壞性,它能夠從一些域外網(wǎng)站下載木馬病毒,之后自動收集用戶信息上傳到網(wǎng)上。
2 計算機病毒種類
計算機病毒的特點多種多樣,同樣計算機病毒的種類也很繁雜。
1)按照傳染方式分,可分為引導區(qū)型病毒(此病毒主要通過軟盤在操作系統(tǒng)中會傳播,感染引導區(qū),蔓延到硬盤,并能感染到硬盤中的“主引導記錄”);文件型病毒(此病毒是文件感染者,也稱為寄生病毒,運行在計算機存儲器中,通常感染擴展名為COM、EXE、SYS等類型的文件);混合型病毒(此病毒具有引導區(qū)病毒和文件型病毒兩者的特點)宏病毒(此病毒是指用BASIC語言編寫程序寄存在Office文檔上的宏代碼,此病毒影響對文檔的各種操作)
2)按連接方式來分 ,可分為源碼型病毒 (此病毒攻擊高級語言編寫的源程序,在源程序編譯之前插入其中,并隨源程序一起編譯、連接成可執(zhí)行文件,源碼型病毒較為少見,亦難以編寫) ;入侵型病毒 (此病毒可用自身代替正常程序中的部分模塊或堆棧區(qū)。因此這類病毒只攻擊某些特定程序,針對性強,一般情況下也難以被發(fā)現(xiàn),清除起來也較困難); 操作系統(tǒng)型病毒 (此病毒可用其自身部分加入或替代操作系統(tǒng)的部分功能,因其直接感染操作系統(tǒng),這類病毒的危害性也較大);外殼型病毒 (此病毒通常將自身附在正常程序的開頭或結(jié)尾,相當于給正常程序加了個外殼,大部份的文件型病毒都屬于這一類)。
3 計算機網(wǎng)絡病毒的防范措施
3.1 加強用戶個人防病毒意識
在用戶個人在使用計算機進行操作時,要注意關閉不需要的流動窗口,以防止攻擊者進行攻擊;還要注意刪除電腦上不需要的軟件安裝包,對電腦進行系統(tǒng)規(guī)劃,以避免不必要的安全風險;再者電腦使用者要注意隨時對電腦所不需要的東西進行清理,適時地進行體檢、殺毒等一些措施,以防止病毒殘留;最后要注意安裝個人防火墻,以避免需要保護的個人信息外露,預防一些網(wǎng)站服務器的跟蹤。
3.2 建立動態(tài)的系統(tǒng)風險評估防范措施
根據(jù)用戶個人計算機系統(tǒng)和具體業(yè)務需求,弄清楚自己的系統(tǒng)存在怎樣的風險、進行怎樣的防范,是否在自己電腦系統(tǒng)的承受范圍之內(nèi)等問題,只有將這些風險問題分析清楚,才可以制定出適合自己的較為完善的防范策略以及相應的恢復計劃。
4 結(jié)束語
雖然目前計算機病的的威力以及破壞力巨大,但是只要我們了解個大病毒及其特點并增加計算機病毒的防范意識,然后采取一定的病毒防范措施,相信一定可以減少計算機病毒帶來的危害。
參考文獻:
[1] 東軟 劉欣宇:云計算帶來內(nèi)網(wǎng)安全新挑戰(zhàn)[J].通信世界,2011(30).
[2] 任佩劍.校園網(wǎng)安全策略探討[J].電腦知識與技術(shù),2011(18).
[3] 于本成,陳彥,楊勇.ACL在中小型企業(yè)網(wǎng)絡中的應用[J].軟件工程師,2011(7).