互联网病毒的特点与应对措施

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:fuzhi2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着互联网的迅猛发展,计算机病毒对信息安全的威胁日益增加。特别是在网络环境下,传播途径和应用环境的多样化使得网络计算机病毒的发生频率较普通计算机病毒更高、潜伏性更强、影响面更广,破坏性更大。网络病毒的防治和信息安全问题已成为计算机领域的重点研究对象。
  [关键词]互联网 病毒 防治
  中图分类号:TP309.5 文献标识码:A 文章编号:1009-914X(2013)10-0041-01
  一、计算机病毒的定义
  国内通常用1994年颁布的《中华人民共和国计算机信息系统安全保护条例》第一十条中的定义,即“计算机病毒,是指编制或者在计算程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能够自我复制或者在计算程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能够自我复制的一组计算机指令或者程序代码”。
  二、互联网病毒的特点
  随着互联网的风靡,给病毒的传播又增加了新的途径,它的发展使病毒可能成为灾难,病毒的传播更迅速,反病毒的任务更加艰巨。Internet带来两种不同的安全威胁,一种威胁来自文件下载,这些被浏览的或是被下载的文件可能存在病毒。另一种威胁来自电子邮件。大多数互联网邮件系统提供了在网络间传送附带格式化文档邮件的功能,因此,遭受病毒的文档或文件就可能通过网关和邮件服务器涌入企业网络。网络使用的简易性和开放性使得这种威胁越来越严重。网络环境下的计算机病毒不仅包括传统的病毒程序,还包括网络蠕虫和木马程序。网络病毒的发展呈现出新的特点和趋势:
  (一)病毒表现形式多样化
  在网络环境下,可执行程序、脚本文件、HTML页面、电子邮件、网上贺卡、卡通图片、ICQ,OICQ等都有可能携带计算机病毒。
  (二)破坏性更大更强
  网络病毒的破坏性日益增强,它们可以造成网络的拥塞、瘫痪,网络终端的数据丢失,机密信息失窃,甚至通过病毒控制计算机终端和网络。越来越多的网络病毒兼有病毒、蠕虫和后门黑客程序的功能,破坏性更大。如2001年流行的“尼姆达”病毒就兼具三者的功能。
  (三)病毒清除的难度日益增大
  在网络中,只要有一台计算机感染病毒,就可迅速通过内部网络很快使整个网络上的终端受到影响,使网络拥堵,严重的甚至引起网络瘫痪或终端的崩溃。
  (四)传播介质与攻击对象多元化,传播速度更快,覆盖面更广
  网络病毒利用网络上的各种通信端口和邮件等迅速传播。攻击对象由传统的个人电脑变为所有具备通信机制的工作站、服务器乃至掌上型移动通信工具PDA和手机。
  (五)病毒种类层出不穷,且向智能化和隐蔽化发展
  网络环境下除了传统语言编写的病毒外,越来越多的出现用新的编程语言与编程技术实现的病毒更易于被修改以产生新的变种,从而逃避反病毒软件的搜索。并且,开始出现了专门生产病毒的病毒生产机程序,使得新病毒出现的频率大大提高。网络病毒开始向智能化和隐蔽化发展,甚至能自动关闭杀毒软件,伪装成正常的程序,给网络病毒的防治带来了极大的困难。
  三、网络病毒的防治
  病毒防治的根本目的是保护用户的数据安全,因此网络病毒的防治可以从以下3个方面入手:(1)数据备份;(2)封堵漏洞,查杀病毒;(3)灾难恢复。数据备份是降低病毒破坏性的最有效方法。定期进行数据备份,这样即使遭受病毒攻击,也可以恢复关键数据。对付病毒一方面要封堵系统及应用程序漏洞,另一方面还要定期地更新病毒库和查杀病毒。由于在网络环境下不存在完全的抗病毒方案和产品,因此,灾难恢复是防治病毒的一个重要措施。用户系统发生意外、数据遭受破坏后,应立即关闭系统,以防止更多的数据遭受破坏,然后根据具体情况选择合适的方案进行数据恢复。
  (一)构建基于网络的多层次的病毒防护
  多层防御的网络防毒体系应该由用户桌面、服务器、网关和病毒防火墙组成,具有层次性、集成性和自动化的特点。
  1.要保证账号与密码的安全,特别要注意安全权限等关键配置,防止因配置疏忽留下漏洞而给病毒可乘之机,保证文件系统的安全。
  2.及时升级系统最新系统平台,对BUG进行修补,要经常从相关的网站下载补丁程序,及时完善系统和应用程序,尽量减少系统和应用程序漏洞。无论是系统软件还是应用软件,它们本身的安全都是至关重要的。操作系统是计算机必备的软件,所以操作系统的安全是计算机安全的核心。
  3.禁用不必要的服务,对不需要或不安全的功能性应用程序尽量不安装或者关闭,重要服务器要专机专用,通过服务管理器或注册表禁用不需要的服务。
  (二)定期进行数据备份以确保数据安全
  对于一个应用系统而台,没有任何一个措施比数据备份更能够保系统的安全。因为在一个开放的网络环境下随时会因为各种原因而使计算机系统拒绝服务。这种原因可能来自硬件,也可能来自软件;可能是人为的,也可能是客观因素造成的。故障是绝对的,安全是相对的。
  (三)定期进行病毒扫描
  采用防毒软件定期进行扫描是最常用的防范方法。病毒扫描程序一般使用特征文件在被传染的文件中查找病毒,用户通过更新特征文件来更新软件,以查找最新病毒。多数扫描程序在发现病毒后会执行一个独立的进程,对病毒进行清除或隔离。但目前已有一些病毒扫描程序不再局限于特征码匹配。
  病毒扫描程序的形式目前主要有以下几类:
  1.手动扫描型
  需手工启动或由一个自动进程启动运行。这种程序启动后,一般会在整个驱动器或系统中查毒,包括RAM内存、硬盘、软盘等,用户也可选择查毒范围。这种查毒方式一般是在事后工作,即系统先被感染了病毒之后,然后才能被发现,此方式适合定期对系统驱动器的杀毒。
  2.内存驻留型
  它是一种在后台运行的程序。一般在系统初始化时启动,然后一直在内存中保持激活状态。一旦有文件访问活动,内存驻留的扫描程序就会拦截对文件的调用,查看文件中是否有病毒,然后再决定是否允许文件装入内存。内存驻留型病毒扫描程序能够在病毒感染系统之前就发现病毒,但会引起系统的性能下降,降低系统的响应速度。
  3.启发式扫描程序
  此类型的防毒软件会进行统计分析以确定程序代码中存在病毒的可能性。这种扫描程序不像病毒扫描程序那样比较程序代码和特征文件,而是使用分级系统决定所分析的程序代码是否有病毒程序的概率。若分析某程序代码携带病毒的可能性足够大,启发式扫描程序就会报警。目前的多数病毒扫描程序都有启发式扫描功能。其优点是不需升级,就可能发现新病毒,缺点是可能误报。
  4.应用程序级病毒扫描程序
  不负责保护指定的系统免受病毒侵袭,而是保护整个机构中的特定服务。在较大系统的防火墙中通常包含病毒扫描功能。
  (四)培养良好的防范病毒的习惯
  除了积极采取病毒防治措施外,更重要的是还要建立良好的病毒防范意识,培养防范病毒的习惯,系统当中最脆弱的是人的因素,再安全的系统如果系统操作者没有良好的安全防范意识,都会使系统处于非常危险的情况,因此必须重视人防因素。
  四、结束语
  网络病毒防御是一个长期的过程,一方面要掌握对当前计算机病毒的防范措施,合理的应用防范技术组建安全的防范系统。另一方面还要加强对新型病毒的关注和研究,及时的采取应对措施,做到防患于未然。
  参考文献
  [1] 刘一龙:21世纪互联网络技术的发展[J].合作经济与科技,2005,7:31.
  [2] 郑礼河:网站管理信息系统的实现[J].情报探索,2007,(9):49~51.
其他文献
中图分类号:TD353.5 文献标识码:A 文章编号:1009-914X(2013)13-0296-01  避免“三超”现象的发生不仅仅是防止投资突破限额,更积极的意义是要促进建设、设计单位加强管理,使人力、物力、财力有限的资源得到充分的利用,取得最佳的经济效益和社会效益。如何做好项目工程各阶段的投资控制,怎样避免“三超”现象的发生笔者以结合近年来的工作经验,谈谈自己的看法。  一、项目决策阶段工
期刊
[摘 要]本文通过使用地质雷达对武罐高速的麻崖子隧道进行超前地质预报,介绍了地质雷达预报的基本原理, 仪器简介,以及对其图像的关键判读,对于隧道的塌方等不良地质现象,提前采取安全防范措施,对确保隧道的施工安全起到了巨大的作用。  [关键词]地质雷达;隧道;超前地质预报;塌方  中图分类号:U452.11 文献标识码:A 文章编号:1009-914X(2013)10-0027-01  1 引言  地
期刊
[摘 要]为满足高速动车组使用要求,解决现有水箱结构的不足;以提高水箱空间利用率为目的,重点考虑了低断面水箱注溢水问题,及有效容积问题,进行了研究,设计出了空间利用率很高的低断面整体承载水箱。通过有限元分析及优化、进行了试验,结果表明结构合理,在近百辆车成功应用,该结构水箱适合动车组使用。  [关键词]整体承载 应力分布 注溢水装置 断面 高速动车组  中图分类号:TM614.2 文献标识码:A
期刊
[摘 要]随着因特网和数据库技术的迅速发展,网络数据库的安全性问题显得尤为重要,并已经成为现今网络信息系统建设中的一个最为关键的问题。本文简要概述了现今网络数据库技术所面临的安全性威胁,以此为出发点,对计算机网络数据库安全技术方案进行了相关探讨。  [关键词]计算机网络 数据库安全 安全技术方案  中图分类号:TP393.08 文献标识码:A 文章编号:1009-914X(2013)10-0038
期刊
[摘 要]随着计算机技术的广泛普及与计算机远程信息处理应用的发展,数据通信应运而生,它实现了计算机与计算机之间,计算机与终端之间的传递。本文主要就数据通信的分类及应用作了分析探讨。  [关键词]数据通信 分类 应用前景  中图分类号:TP38 文献标识码:A 文章编号:1009-914X(2013)10-0039-01  数据通信是以“数据”为业务的通信系统,数据是预先约定好的具有某种含义的数字、
期刊
[摘 要]本文论述了沃尔沃系列轿车SRS气囊系统故障的检查方法,并阐述了故障的排除方法。  [关键词]故障代码 碰撞传感器  中图分类号:U472 文献标识码:A 文章编号:1009-914X(2013)10-0032-01  沃尔沃系列轿车SRS气囊系统的电脑具有故障自诊断功能,故障代码由仪表盘上的SRS指示灯闪烁显示。  一、读取故障代码的方法  1.将点火开关转到ON位置15S,使SRS电脑
期刊
[摘 要]预制浮置板钢模设计方案,将面板与承轨台部分分开加工,然后组装的方案,不光节约了50%的机械加工时间,而且提高了材料利用率,连组装时间也节约了30%,提高了工作效率,节约了成  本。  [关键词]预制浮置板 模具  中图分类号:TU208.3 文献标识码:A 文章编号:1009-914X(2013)10-0003-01  为客户定制的预制浮置板钢模已经交付,现场生产工作也正常开展。现在就此
期刊
[摘 要]电能计量装置是电贸易结算的重要设备,它的准确与否直接涉及到供、用电双方的经济利益。只有确保电能表接线正确,及时解决电压(电流)断线、错误接线,并正确估算失误,才能降低因电能计量失误带来的经济损失。本文介绍了对现场中运行的电能表因错误接线带来的计量误差 ;对电能表错误接线的分析方法和步骤以及电能表因错误接线产生的差错电量的计算方法。  [关键词]计量装置;接线;判断  中图分类号:TM93
期刊
[摘 要]电能是一种商品,电能计量装置则是一把秤,它的准确与否,直接关系到供用电双方的经济利益。县级供电企业大多为10KV配变低压侧电能计量装置与0.4KV低压一次电能计量装置,本文通过对10KV配变低压侧电能计量装置综合误差的分析,找到降低误差的方法,使电能计量装置计费更加公正、合理。  [关键词]计量 电能计量 电能计量装置综合误差  中图分类号:TM933.4 文献标识码:A 文章编号:10
期刊
[摘 要]随着社会的进步和经济的发展,市场竞争日趋激烈,若想在市场竞争中立于不败之地,实现项目建设的目标,就要加强对项目的规划及管理。为了实现项目管理的目标,使工程项目管理更加科学化,提高项目管理方法的适用性和有效性,在建设项目上应建立和完善现代管理制度,以构建企业文化、树立品牌形象,坚持以人为本,坚持诚信经营的思想推进管理理念的创新。  [关键词]建筑工程;管理理念;项目管理  中图分类号:TU
期刊