計算機病毒的論文(優(yōu)秀15篇)

格式:DOC 上傳日期:2023-11-27 13:36:12
計算機病毒的論文(優(yōu)秀15篇)
時間:2023-11-27 13:36:12     小編:LZ文人

古詩詞是中華優(yōu)秀文化遺產(chǎn)的瑰寶,學習和鑒賞古詩詞有助于豐富我們的內(nèi)涵。提高寫作表達的技巧。參考他人的總結范文可以拓寬自己的思路,提高自己的寫作水平和表達能力。

計算機病毒的論文篇一

在20世紀的80年代,計算機病毒的主要類型是dos引導型病毒,在這一過程中非常典型的兩種病毒是小球病毒和勢頭病毒,在那個階段,計算機硬件的種類不是很多,計算機本身也相對比較簡單,一般情況下都是需要對軟盤進行啟動處理之后才能啟動的。引導型病毒是借助軟盤當中的啟動原理來是實現(xiàn)其目的的。它們會對系統(tǒng)啟動扇區(qū)進行全面的修改,在計算機啟動的時候一定要首先能夠?qū)ζ溥M行全面的控制,這樣也就可以有效的減少系統(tǒng)當中的內(nèi)存,嚴重的還有可能會導致軟盤讀取中斷,這樣也就使得系統(tǒng)自身的運行效率受到了非常大的影響。

2.2dos可執(zhí)行階段。

20世紀80年代末期,出現(xiàn)了一種新型的病毒,這種病毒叫做可執(zhí)行文件型病毒。其在運行的過程中可以充分的利用dos系統(tǒng)文件運行的模式對文件進行執(zhí)行操作。這種病毒中比較有代表性的有耶路撒冷病毒和星期天病毒等等。病毒代碼在系統(tǒng)執(zhí)行文件的過程中可以獲得非常強的控制權。dos系統(tǒng)修改也被迫中斷,在系統(tǒng)進行調(diào)整和應用的過程中會出現(xiàn)非常明顯的感染現(xiàn)象,同時還將病毒本身加入到文件當中,這樣一來,文件的長度以及所占的內(nèi)存也會有明顯的增加,在這樣的情況下,我們必須要對其進行全面的控制。

2.3伴隨、批次型階段。

20世紀90年代初期,出現(xiàn)了一種新型的病毒,這種兵雕塑通常是利用dos系統(tǒng)加載文件的程序予以運行,這種病毒通常被我們乘坐是伴隨性的病毒。比較典型的代表就是金蟬病毒,它在exe文件當中會形成一個和exe非常相似,但是其擴展名為com的伴隨體。。這個時候文件的擴展名就會變成com,在dos系統(tǒng)對文件進行加載處理的過程中就能夠取得一定的控制權。這類病毒在運行的過程中對原有的文件內(nèi)容和日期屬性等都不會產(chǎn)生非常大的影響,所以只要對其進行刪除處理就能消除所有的病毒。在其他的操作系統(tǒng)當中,一些伴隨性的病毒可以借助系統(tǒng)自身的操作模式和操作語言進行操作,這方面比較典型的代表是海盜旗病毒,其在運行的'過程中可以對用戶的戶名和相關的操作指令進行詢問,之后再反饋出一個錯誤的信息,再將其本身做刪除處理。

2.4多形階段。

1994年,隨著匯編語言的發(fā)展,實現(xiàn)同一功能可以用不同的方式進行,這些方式的組合使—些看似不同的代碼產(chǎn)生相同的運算結果。幽靈病毒就是利用這個特點,每感染一次文件就產(chǎn)生不同的代碼。例如“一半”病毒就是產(chǎn)生一段有上億種可能的解碼運算程序,病毒體被隱藏在解碼前的數(shù)據(jù)中,查解這類病毒就必須先對這段數(shù)據(jù)進行解碼,這就加大了查毒的難度。多形型病毒是一種綜合性病毒,它既能感染引導區(qū)又能感染程序區(qū),多數(shù)具有解碼算法,一種病毒往往要兩段以上的子程序方能解除。

2.5變種階段。

1995年,在匯編語言中,一些數(shù)據(jù)的運算放在不同的通用寄存器中,可運算出同樣的結果,隨機地插入一些空操作和無關指令,也不影響運算的結果,這樣,一段解碼算法就可以內(nèi)生成器生成,當生成器的生成結果為病毒時,就產(chǎn)生了這種復雜的“病毒生成器”,而變體機就是增加解碼復雜程度的指令生成機制。這—階段的典型代表是“病毒制造機”vcl,它可以在瞬間制造出成千上萬種不同的病毒,查解時就不能使用傳統(tǒng)的特征識別法,需要在宏觀上分析指令,解碼后查解病毒。

2.6網(wǎng)絡螟蟲階段。

1995年,隨著網(wǎng)絡的普及,病毒開始利用網(wǎng)絡進行傳播,它們只是前幾代病毒的改進。在非dos操作系統(tǒng)中“,蠕蟲”是典型的代表,它不占用除內(nèi)存以外的任何資源,不修改磁盤文件,利用網(wǎng)絡功能搜索網(wǎng)絡地址,將自身向下—個地址進行傳播,有時也在網(wǎng)絡服務器和啟動文件中存在。

2.7視窗階段。

隨著windows和wmdows95的日益普及利用windows進行工作的病毒開始發(fā)展它們修改(nepe)文件典型的代表是ds.3873這類病毒的機制更為復雜它們利用保護模式和api調(diào)用接口工作解除方法也比較復雜。

2.8宏病毒階段。

19,隨著windowsword功能的增強,使用word宏語言也可以編制病毒,這種病毒使用類dqstc語言、編寫容易,可以感染word文檔等文件,在excel和amipro比現(xiàn)的相同工作機制的病毒也歸為此類,由于文檔格式?jīng)]有公開,這類病毒查解比較網(wǎng)難。

2.9因特網(wǎng)階段。

以后,因特網(wǎng)迅速發(fā)展,各種病毒也開始利用因特網(wǎng)進行傳播,一些攜帶病毒的數(shù)據(jù)包和郵件越來越多,如果不小心打開了這些郵件或登錄了帶有病毒的網(wǎng)頁,計算機就有可能中毒。結束語當前,我國的科學技術在不斷的發(fā)展,同時在計算機方面發(fā)展也非常的明顯,在其發(fā)展的過程中我們也需要不斷的加強對計算機病毒的研究,只有這樣,才能更好的為計算機的平穩(wěn)運行提供一個相對較為穩(wěn)定的環(huán)境,從而為我國計算機網(wǎng)絡技術的發(fā)展提供堅實的基礎。

計算機病毒的論文篇二

(1)病毒存在媒介。

病毒媒介的不同可做不同的劃分:文件病毒、引導型病毒、網(wǎng)絡病毒。入侵系統(tǒng)引導扇區(qū)及系統(tǒng)啟動扇區(qū)的病毒為引導型。感染計算機中已經(jīng)存在的文件的病毒是文件病毒。通過網(wǎng)絡進行傳播,并通過網(wǎng)絡感染相同網(wǎng)絡中的可執(zhí)行文件的病毒為網(wǎng)絡病毒。

(2)算法設計。

設計算法的不同病毒分為:伴隨型病毒,即通過產(chǎn)生了一中不同擴展名但文件名相同的文件,使得系統(tǒng)誤加載;蠕蟲型病毒,即只占用系統(tǒng)內(nèi)存,并且通過網(wǎng)絡映射在不同計算機之間進行傳播;寄生型病毒,即存在于引導文件中,傳播途徑是系統(tǒng)功能,又分為練習型病毒、變形病毒和詭秘型病毒。

(3)傳染方式。

根據(jù)傳染方式不同將病毒分為:非駐留型病毒,即雖然病毒被激活,但病毒基本不存在與內(nèi)存,也不會感染內(nèi)存;駐留型病毒,即病毒在感染計算機后仍舊存在于內(nèi)存,并駐留其內(nèi),此過程還通過拼接系統(tǒng)而實現(xiàn)拼接到操作系統(tǒng)中,整個運行過程處于激活的狀態(tài)。

(4)病毒的破壞程度。

根據(jù)病毒的破壞過程將病毒分為:無危型病毒,即病毒激活不會減少磁盤空間;微危型病毒,即激活會減少內(nèi)存;危險型病毒,即激活會嚴重到影響操作系統(tǒng);高危型病毒,即激活后可能帶來不可預料的嚴重后果。

我們正處在互聯(lián)網(wǎng)高速發(fā)展的年代,對于計算機病毒的防控最為重要的一點就是如何最少的減少計算機病毒帶來的干擾,使得人們更加安全有效的工作和學習。在之前對于計算機進行了相關分析之后,我們需要著手探討下防控計算機病毒需要采取的措施和方法。我們需要認識的一點就是,無論采取什么措施預防,計算機是不可能完全免遭病毒攻擊的。既然如此,計算機病毒出現(xiàn)后,我們只能被動采取方法來控制,期待病毒帶來的損失降到最低。如果計算機被病毒如前,首先應采取的措施是重要數(shù)據(jù)的轉(zhuǎn)移和重要文件的備份。然后使用正版軟件對系統(tǒng)殺毒,目的是隔離文件及病毒清除,甚至是刪除。我們需要清楚地一點是,互聯(lián)網(wǎng)是病毒的主要傳播途徑,但也為殺毒提供了途徑,互聯(lián)網(wǎng)可以即時收集處理病毒信息,因此我們應當充分利用互聯(lián)網(wǎng),既可以快速更新病毒庫,也可以升級殺毒軟件,進而實現(xiàn)更好地效果。事實上,現(xiàn)在大多數(shù)殺毒軟件的云安全概念就是基于這一點。但是即時多次殺毒,我們?nèi)耘f發(fā)現(xiàn)病毒殘存在計算機,遇到這種情況,可以使用備份的引導盤殺毒。如果仍舊無法解決,則需要檢查系統(tǒng)啟動項、注冊表、系統(tǒng)配置等文件的異常。最壞的情況下可以選擇重做系統(tǒng)以達到系統(tǒng)干凈。

越來越多的病毒種類催生了越來越先進的殺毒軟件,即使這樣,病毒的更新速度仍然不可小覷。目前針對計算機病毒,如果還沒有出現(xiàn)新的防病毒技術,為了防患于未然,我們主要還是采取防御為主,要保持良好的安全意識。為了使病毒帶來的損失減少到最小,我們應當正確并及時的防控計算機病毒。

計算機病毒的論文篇三

摘要:

隨著大數(shù)據(jù)時代的來臨及計算機的不斷發(fā)展,計算機及信息化的范圍已經(jīng)蔓延到人們生活及生產(chǎn)的各個方面,信息化的普及給氣象業(yè)務的發(fā)展帶來機遇及發(fā)展的同時帶來了一定的危害及威脅,氣象業(yè)務的網(wǎng)絡安全問題成為了氣象業(yè)務發(fā)展過程中較為棘手的問題及因素之一。為了分析計算機病毒對氣象業(yè)務網(wǎng)絡的危害及應對措施,筆者針對計算機病毒對氣象業(yè)務網(wǎng)絡的危害進行了分析。

關鍵詞:

傳統(tǒng)的計算機病毒傳播途徑主要是通過光盤及軟盤等存儲介質(zhì)實現(xiàn)的,隨著現(xiàn)階段計算機技術及網(wǎng)絡的不斷發(fā)展,計算機病毒通過網(wǎng)絡的方式進行傳播,擴散途徑較大且范圍較廣,現(xiàn)代計算機病毒破壞及攻擊對象已經(jīng)不再是個人主機上的文件及內(nèi)存資料等,網(wǎng)絡服務器進行攻擊的病毒,危害性較大。

1、計算機病毒對氣象業(yè)務網(wǎng)絡的危害。

1.1計算機病毒會影響氣象業(yè)務網(wǎng)絡的正常運行。

由于氣象業(yè)務網(wǎng)絡對于信息的實時性要求較高,氣象業(yè)務網(wǎng)絡正常運行有著較高的要求,隨著計算機病毒的蔓延,氣象業(yè)務網(wǎng)絡的運行受到了較大的威脅,大量計算機病毒的傳播使得氣象業(yè)務網(wǎng)絡受到計算機病毒的侵害,一定程度上破壞了氣象業(yè)務網(wǎng)絡的正常運行幾率,損害了氣象業(yè)務網(wǎng)絡的操作效率。

1.2計算機病毒危害了氣象業(yè)務網(wǎng)絡的信息安全。

木馬病毒屬于計算機病毒中較為常見的一種竊取信息的病毒,氣象業(yè)務網(wǎng)絡的信息搜集主要是通過較為精確的科學儀器對氣象因素等進行偵測的方式獲取數(shù)據(jù),隨著計算機病毒的蔓延氣象業(yè)務信息受到了一定的威脅,在實際的氣象業(yè)務網(wǎng)絡的運行過程中有著較多的軟件操作,對于防范計算機病毒的侵入具有一定的.難度,導致計算機病毒侵入較為容易,影響了氣象業(yè)務網(wǎng)絡的信息安全。

隨著科學技術及計算機水平的不斷發(fā)展,計算機病毒也隨著計算機的發(fā)展變得復雜及高端起來,常規(guī)的防范方式很難應對這些多種類型的計算機病毒混合體。

2.1計算機系統(tǒng)的補漏操作。

計算機系統(tǒng)的補漏操作屬于計算機病毒防范的主要措施之一,在系統(tǒng)軟件的設計過程中極易出現(xiàn)一些漏洞,計算機病毒就是通過這些漏洞進行傳播的,這種傳播途徑屬于當前計算機病毒擴散的主要途徑之一。因此,預防這種計算機病毒的擴散顯得尤為重要,相關的計算機系統(tǒng)軟件設計商針對系統(tǒng)中存在的一些漏洞現(xiàn)象及安全隱患進行定期的系統(tǒng)補丁程序的發(fā)布,利用這些補丁程序進行發(fā)布能有效在計算機病毒的漏洞及安全隱患傳播之前進行預防,在計算機內(nèi)及時將系統(tǒng)補丁程序進行下載后,將系統(tǒng)的漏洞堵住,能有效阻礙計算機病毒的傳播。

2.2加強氣象業(yè)務網(wǎng)絡計算機運行的保障措施。

整個氣象業(yè)務的正常運行依靠著氣象業(yè)務網(wǎng)絡正常運行而維持,在實際的氣象業(yè)務網(wǎng)絡運行過程中保障其網(wǎng)絡的安全運行最為重要。因此,首先應該做的就是構建一個完善的氣象業(yè)務網(wǎng)絡運行體系,加強相關研究人員、資金及相關技術的投入力度,完善氣象業(yè)務網(wǎng)絡,將氣象業(yè)務網(wǎng)絡運行及安全防范能力提至最高,為氣象業(yè)務網(wǎng)絡運行引進先進的人才,完善較為先進的運行體系及管理體系,保障氣象業(yè)務網(wǎng)絡的安全運行。相關部門還應制定明確的制度及規(guī)范用于提高網(wǎng)絡運行的安全性,減少網(wǎng)絡安全犯罪行為,加大對于網(wǎng)絡信息安全的懲罰力度,將這種計算機病毒的傳播及網(wǎng)絡詐騙行為扼殺在搖籃里。

2.3加強氣象業(yè)務網(wǎng)絡信息安全的防范力度。

在整個氣象業(yè)務網(wǎng)絡安全中氣象業(yè)務網(wǎng)絡信息安全的防范屬于重點內(nèi)容,在實際的操作過程中應構建氣象業(yè)務網(wǎng)絡安全體系,整體提高氣象業(yè)務網(wǎng)絡安全的保護程度及力度。構建一個完善的氣象業(yè)務網(wǎng)絡信息安全體系,針對對氣象業(yè)務網(wǎng)絡直接接觸的信息平臺如軟件及區(qū)域網(wǎng)等進行實施的監(jiān)控,在源頭上提高氣象業(yè)務網(wǎng)絡信息安全的安全程度,完善木馬病毒專用防火墻,通過專業(yè)人員構建及完善相關的氣象業(yè)務網(wǎng)絡新型防火墻,提高木馬病毒的防范安全性。還可以采用在服務器、客戶機及網(wǎng)關等節(jié)點實施嚴格的防范的方式防止計算機病毒出現(xiàn)滲透現(xiàn)象,在網(wǎng)關處開始實施對計算機病毒的防范,能有效將計算機病毒防止在氣象業(yè)務網(wǎng)絡信息安全的門外。

3、結語。

在氣象業(yè)務網(wǎng)絡正常運行的情況下出現(xiàn)計算機病毒將會給氣象業(yè)務網(wǎng)絡運行及發(fā)展帶來一定的阻礙及困難,在實際的網(wǎng)絡運行過程中要想加強氣象業(yè)務網(wǎng)絡的安全措施,為氣象業(yè)務網(wǎng)絡信息安全及運行進行保障就應加大氣象業(yè)務網(wǎng)絡對于計算機病毒的防范力度,有效地將計算機病毒的傳播及擴散及時消滅或扼殺,保證氣象業(yè)務網(wǎng)絡信息的安全運行及發(fā)展。

計算機病毒的論文篇四

隨著互聯(lián)網(wǎng)技術的不斷發(fā)展,計算機病毒也在不斷升級和變異,對互聯(lián)網(wǎng)系統(tǒng)安全造成了嚴重的威脅。我國常見的計算機病毒有trojan.dl.a(chǎn)gent木馬代理病毒,還有gpogeon(灰鴿子)病毒以及small及其變種的病毒文件等。這些病毒的危害性比較大,通過控制用戶電腦進行系統(tǒng)程序破壞,對用戶的個人利益造成侵害。一旦計算機系統(tǒng)中出現(xiàn)漏洞,很容易受到病毒的攻擊,并且在系統(tǒng)破壞下造成比較嚴重的后果。

計算機感染病毒的途徑比較多,根據(jù)常見的病毒感染問題進行分析,才能夠阻絕病毒傳播的途徑。我們分析病毒傳播的主要途徑,發(fā)現(xiàn)網(wǎng)絡下載或者網(wǎng)頁瀏覽傳播的過程中,病毒傳播的概率最高,聯(lián)網(wǎng)狀態(tài)下用戶瀏覽網(wǎng)頁或者進行下載時,如果不小心點開了夾雜病毒的網(wǎng)頁,很容易被病毒攻擊。一些病毒文件依托某些非法網(wǎng)站存在,往往會偽裝成常見的網(wǎng)絡文件伺機發(fā)起攻擊。除此之外,用戶使用光盤、優(yōu)盤等移動存儲介質(zhì)進行文件拷貝、上傳時,病毒會隨著移動件的插拔進行傳播。病毒傳播的途徑還有電子郵件收發(fā)方面,hacke攻擊用戶好友獲取社交信息,并且采用群發(fā)含有病毒電子郵件的方式擴散計算機病毒。病毒擴散的另外一個重要途徑為局域網(wǎng)傳播,主要為單位、企事業(yè)機關共用局域網(wǎng),在長期資源共享的模式下很容易受到病毒的交叉感染。計算機被病毒攻擊之后,往往會造成嚴重的破壞后果。最常見的破壞后果是系統(tǒng)(網(wǎng)絡)使用受限,計算機被hacke遠程操控成為了“肉雞”。在大量的病毒文件攻擊之下,用戶的瀏覽器配置被修改,個人隱私、社交軟件賬目密碼或者支付寶密碼、賬號被盜,用戶正常的網(wǎng)絡生活受到嚴重的影響。因此,在計算機病毒的防治活動中,用戶應該遠離不良網(wǎng)站的誘惑,并且在網(wǎng)絡下載和瀏覽時采用可被殺毒軟件信任的瀏覽器。用戶需要履行規(guī)范的安全上網(wǎng)操作流程,定期修補計算機系統(tǒng)中存在的漏洞。為了防范病毒的攻擊,用戶應該經(jīng)常對殺毒系統(tǒng)進行升級,安裝新型的防火墻軟件抵御病毒入侵。

計算機病毒的論文篇五

在氣象業(yè)務網(wǎng)絡正常運行的情況下出現(xiàn)計算機病毒將會給氣象業(yè)務網(wǎng)絡運行及發(fā)展帶來一定的阻礙及困難,在實際的網(wǎng)絡運行過程中要想加強氣象業(yè)務網(wǎng)絡的安全措施,為氣象業(yè)務網(wǎng)絡信息安全及運行進行保障就應加大氣象業(yè)務網(wǎng)絡對于計算機病毒的防范力度,有效地將計算機病毒的傳播及擴散及時消滅或扼殺,保證氣象業(yè)務網(wǎng)絡信息的安全運行及發(fā)展。

計算機病毒的論文篇六

隨著計算機的發(fā)展,其在人們生活中所起的作用越來越重要,人們的生活及工作都已經(jīng)離不開計算機,然而在網(wǎng)絡環(huán)境下,計算機不斷地受到病毒的影響,而且影響越來越大,已經(jīng)嚴重的影響到人們的生活及工作,同時計算機系統(tǒng)也受到了破壞。為有效保護計算機的安全,就需要采取相應防范策略。筆者對計算機病毒及其防范策略的研究具有十分重要的現(xiàn)實意義。

計算機病毒的種類非常多,而且非常復雜,根據(jù)劃分原則的不同,計算機病毒被劃分為不同的種類。一般來說,有兩種劃分原則,第一種根據(jù)傳染方式劃分,計算機病毒有四類:第一類是引導區(qū)型病毒,傳播的途徑為軟盤,通過引導區(qū)逐漸的延伸到硬盤中,最終使硬盤受到病毒的感染;第二類是文件型病毒,這是一種寄生性病毒,主要是在計算機存儲器中運行;第三類是混合型病毒,這類型病毒具備前兩種病毒的所有特點;第四類是宏病毒,此種病毒主要感染的是文檔操作。第二種根據(jù)連接方式劃分,計算機病毒可分為四類:第一類是源碼型病毒,在編寫計算機高級語言時,需要用到源程序,在對源程序進行編譯之前,病毒就直接插入其中,編譯之后連接成可執(zhí)行文件,不過此種病毒的編寫非常難,所以并不多見;第二類是入侵型病毒,一般此種病毒是有針對性的攻擊,具有極強的隱蔽性,很難清除;第三類是操作系統(tǒng)型病毒,此種病毒具備一些操作系統(tǒng)功能,可以對操作系統(tǒng)造成比較大的危害;第四類是外殼型病毒,此種病毒是感染正常的程序。

2網(wǎng)絡環(huán)境下計算機病毒特點。

2.1破壞性大。

在計算機病毒中,往往融合著多項技術,具有極強的破壞性,一旦計算機感染病毒,不僅用戶私人信息會被竊取,還會給計算機系統(tǒng)帶來很嚴重的破壞,輕則網(wǎng)絡出現(xiàn)擁堵、掉線的情況,重則計算機直接癱瘓,甚至有些計算機被侵入者控制,成為攻擊別人的“網(wǎng)絡僵尸”?;诖?,在網(wǎng)絡環(huán)境下,計算機系統(tǒng)及網(wǎng)絡都受到計算機病毒的嚴重破壞。

2.2難于控制。

隨著網(wǎng)絡技術的發(fā)展,計算機離不開網(wǎng)絡,計算機病毒伴隨網(wǎng)絡而來,通過網(wǎng)絡計算機病毒進行傳播、攻擊,而且計算機病毒一旦侵入到計算機中,傳播、蔓延的速度就會進一步加快,很難控制,幾乎準備采取措施時,計算機病毒危害已經(jīng)產(chǎn)生,如果想要避免受到計算機病毒的影響,可以選擇關閉網(wǎng)絡服務,然而,對于人們的生活及工作來說,關閉網(wǎng)絡服務所帶來的損失將會更加嚴重,因此,計算機病毒傳播難以控制與網(wǎng)絡服務之間形成突出矛盾。

2.3蠕蟲和電腦高手程序功能。

隨著網(wǎng)絡技術的發(fā)展,計算機病毒的編程技術也得到了提高,由此,使得計算機病毒具有更多特點。在過去計算機病毒在侵入計算機之后,可以進行自身復制,從而感染其他程序,然而編程技術提高之后,計算機病毒具備了新特點——蠕蟲,基于這一特點,計算機病毒可以利用網(wǎng)絡進行傳播,加大了計算機病毒的傳播速度和傳播途徑。另外,計算機病毒還具有電腦高手程序功能,也就是說當計算機病毒侵入計算機之后,病毒控制者可以利用病毒對計算機系統(tǒng)進行控制,獲取用戶私人信息,給用戶帶來嚴重影響。

2.4網(wǎng)頁掛馬式傳播。

所謂網(wǎng)頁掛馬,是指將各種病毒植入網(wǎng)站中,將網(wǎng)頁中內(nèi)容更改,當用戶瀏覽網(wǎng)站時,計算機就會病毒感染?,F(xiàn)階段,網(wǎng)頁掛馬已經(jīng)成為計算機病毒主要的傳播渠道之一,一旦計算機通過網(wǎng)頁掛馬式傳播途徑感染病毒,那么將會造成比較嚴重的損失,甚至會出現(xiàn)網(wǎng)絡財產(chǎn)損失。

2.5傳染途徑廣且隱蔽性高。

現(xiàn)今,隨著網(wǎng)絡的發(fā)展,計算機病毒的傳播途徑也變得越來越廣,用戶的瀏覽網(wǎng)頁、發(fā)送電子郵件、下載文件等操作都可能感染計算機病毒,同時,計算機病毒的隱蔽性非常高,用戶很難發(fā)覺,很容易在無意中促進了計算機病毒的傳播,進而使用戶自身的合作伙伴也受到計算機病毒的感染。

3.1管理方面的防范策略。

第一,加強計算機病毒的防護意識。對計算機使用人員展開計算機病毒教育,讓使用人員充分的認識到計算機病毒的危害性,進而自覺地養(yǎng)成防范計算機病毒的意識,從自身做起,維護計算機安全。第二,建立快速預警機制。實際上,對于計算機病毒并無法做到徹底的杜絕,因此,建立完善的預警機制十分重要。通過預警機制的建立,可以及時的發(fā)現(xiàn)入侵計算機的病毒,并對病毒進行捕獲,隨后向用戶發(fā)出警報,給用戶提供合理的解決措施??焖兕A警機制的建立除了依賴于相應的技術之外,還需要完善的防治機構及人員的支持,在建立防治機構并選擇防治人員時,要根據(jù)自身的實際情況來建立,同時保證選擇的防治人員具備較高的綜合素質(zhì)和技能,有效加強對計算機病毒的管理與防治。第三,制定并執(zhí)行嚴格的病毒防治技術規(guī)范。在對計算機病毒進行防治時,要建立相應的技術規(guī)范,從制度上來保證計算機病毒防治的有效性。制定技術規(guī)范時,要堅持合理性及規(guī)范性原則,同時,制定完成之后要認真的落實和執(zhí)行,真正發(fā)揮技術規(guī)范的重要作用。

3.2技術方面的防范策略。

第一,建立多層次的、立體的網(wǎng)絡病毒防護體系。在網(wǎng)絡環(huán)境下,計算機病毒的防范不能是只針對單臺電腦,必須要在整個網(wǎng)絡中進行,將網(wǎng)絡看成一個整體,進行有效地病毒防治。因此,要針對網(wǎng)絡的特點,建立起有效的病毒防護體系,真正的實現(xiàn)保證計算機的安全。不過,在建立病毒防護體系時,需要進行全面的考慮,比如病毒查殺能力、智能管理、病毒實時監(jiān)測能力、軟件商的實力等,這樣才能保障病毒防護體系的完善性。第二,建立完善的數(shù)據(jù)備份系統(tǒng)。隨著網(wǎng)絡技術的發(fā)展,計算機病毒也發(fā)生了相應的變化,新病毒種類不斷地產(chǎn)生,這樣一來,原有的防毒、殺毒軟件就會無法進行全面的計算機防護,因此,必須要建立完善的數(shù)據(jù)備份系統(tǒng),以便于受到病毒攻擊時,將產(chǎn)生的損失降低。

4結語。

網(wǎng)絡技術得到了快速的發(fā)展,伴隨而來的計算機病毒種類越來越多,而且傳播途徑越來越廣。計算機病毒對計算機及網(wǎng)絡具有極強的破壞性,也會給用戶帶來嚴重的損失,因此,必須要從管理和技術兩個方面來加強對計算機病毒的防范,保證計算機的安全運行,保護用戶的隱私信息不被竊取。

計算機病毒的論文篇七

計算機技術的迅猛發(fā)展,給人們的工作和生活帶來了前所未有的效率和便利。隨著科技和網(wǎng)絡技術的發(fā)展,病毒的種類越來越多,世界各地每天遭受病毒感染和攻擊事件數(shù)以萬計。計算機病毒也在不斷升級,非法截取軍事和商業(yè)機密、個人隱私,未授權就會訪問網(wǎng)絡等;病毒肆虐、黑客入侵都是計算機安全面臨的嚴重威脅;病毒已成為困擾計算機系統(tǒng)安全和網(wǎng)絡發(fā)展的重要問題而建立一個安全、便捷的網(wǎng)絡環(huán)境、成為社會各界密切關注的問題。本文從計算機病毒的概念入手,重點闡述病毒的危害和防范措施,目的在于使大家對其有充分的認識,在網(wǎng)絡運用過程中對計算機病毒的防殺工作有充分的認識,從而達到防范于未然的目的。

計算機病毒是人為制造的,有破壞性,又有傳染性和潛伏性的,對計算機信息或系統(tǒng)起破壞作用的程序。它不是獨立存在的,而是隱蔽在其他可執(zhí)行的程序之中。中病毒后,輕則影響機器運行速度,重則死機系統(tǒng)破壞;因此。病毒給用戶帶來很大的損失,通常情況下,我們稱這種具有破壞作用的程序為計算機病毒。

計算機病毒按存在的媒體分類可分為引導型病毒、文件型病毒和混合型病毒3種;按鏈結方式分類接鏈結方式分類可分為源碼型病毒、嵌入型病毒和操作系統(tǒng)型病毒等3種;按計算機病毒攻擊的系統(tǒng)分類病毒按攻擊的系統(tǒng)可分為攻擊dos系統(tǒng)病毒,攻擊window、系統(tǒng)病毒,攻擊unix系統(tǒng)的病毒,攻擊unix系統(tǒng)的病毒。如今的計算機病毒正在不斷的推陳出新,其中包括一些獨特的新型病毒暫時無法按照常規(guī)的的類型進行分類,如互聯(lián)網(wǎng)病毒(通過網(wǎng)絡進行傳播,一些攜帶病毒的數(shù)據(jù)越來越多)、電子郵件病毒等。

雖然計算機病毒的種類繁多、特征各異,但一般計算機病毒都具有以下特性:

任何病毒只要侵入系統(tǒng),都會對系統(tǒng)及應用程序產(chǎn)生程度不同的影響。輕者會降低計算機工作效率,占用系統(tǒng)資源,重者可導致數(shù)據(jù)丟失、系統(tǒng)崩潰。計算機病毒的程序性,代表它和其他合法程序一樣,是一段可執(zhí)行程序,但它不是一段完整的程序,而是寄生在其他可執(zhí)行程序上的一段程序,只有其他程序運行的時候,病毒才起破壞作用。病毒一旦其進入電腦后得到執(zhí)行,它就會搜索其他符合條件的環(huán)境,確定目標后再將自身制其中,從而到達自我繁殖的目的、因此,傳染性是判斷計算機病毒的重要條件。

病毒只有在滿足其特定條件時,才會對計算機產(chǎn)生致命的破壞,電腦或者系統(tǒng)中毒后不會馬上反應,病毒會長期隱藏在系統(tǒng)中。比如說最難忘的是26日發(fā)作的cih,此外還有著名的“黑色星期五”在每逢13號的星期五發(fā)作等等。病毒一般情況下都附在正常硬盤或者程序中,計算機用戶在它激活之前很難發(fā)現(xiàn)他們,其使用很高編程技巧編程,是一種短小精悍的可執(zhí)行程序,對電腦有著毀滅性的破壞作用;一般沒有用戶主動執(zhí)行病毒程序,但是病毒會在其條件成熟后產(chǎn)生作用,或者破壞程序,擾亂系統(tǒng)的工作等;計算機的非授權運行性是計算機病毒的典型特點,其會在未經(jīng)操作者的許可而自動運行。除了上述幾點外,計算機病毒還具有持久性、衍生性、不可預見性、欺騙性、針對性等特點。

增強對計算機病毒的防范意識,認識到病毒的破壞性和毀滅性是非常重要的?,F(xiàn)如今,電腦已被運用到各行各業(yè)中,計算機和計算機網(wǎng)絡已經(jīng)成為人們生活中重要的組成部分,而病毒會對計算機數(shù)據(jù)的破壞和篡改,盜取會造成嚴重的網(wǎng)絡安全問題,影響網(wǎng)絡的使用效益。

(1)如果激發(fā)了病毒,計算機會產(chǎn)生很大的反應;大部分病毒在激發(fā)的時候直接破壞計算機的重要信息數(shù)據(jù),它會直接破壞cmos設置或者刪除重要文件,會格式化磁盤或者改寫目錄區(qū),會用“垃圾”數(shù)據(jù)來改寫文件。計算機病毒是一段計算機代碼,肯定占有計算機的內(nèi)存空間,有些大的病毒還在計算機內(nèi)部自我復制,導致計算機內(nèi)存的大幅度減少,病毒運行時還搶占中斷、修改中斷地址在中斷過程中加入病毒的“私貨”,干擾了系統(tǒng)的正常運行。病毒侵入系統(tǒng)后會自動的搜集用戶重要的數(shù)據(jù),竊取、泄漏信息和數(shù)據(jù),造成用戶信息大量泄漏,給用戶帶來不可估量的損失和嚴重的后果。

(2)消耗內(nèi)存以及磁盤空間比如,你并沒有存取磁盤,但磁盤指示燈狂閃不停,或者其實并沒有運行多少程序時卻發(fā)現(xiàn)系統(tǒng)已經(jīng)被占用了不少內(nèi)存,這就有可能是病毒在作怪了;很多病毒在活動狀態(tài)下都是常駐內(nèi)存的,一些文件型病毒能在短時間內(nèi)感染大量文件、每個文件都不同程度地加長了、就造成磁盤空間的嚴重浪費。正常的軟件往往需要進行多人多次測試來完善,而計算機病毒一般是個別人在一臺計算機上完成后快速向外放送的,所以病毒給計算機帶來的危害不只是制造者所期望的病毒還有一些由于計算機病毒錯誤而帶來的。

(3)計算機病毒給用戶造成嚴重的心理壓力病毒的泛濫使用戶提心吊膽,時刻擔心遭受病毒的感染,由于大部分人對病毒并不是很了解,一旦出現(xiàn)諸如計算機死機、軟件運行異常等現(xiàn)象,人們往往就會懷疑這些現(xiàn)象可能是計算機病毒造成的。據(jù)統(tǒng)計,計算機用戶懷疑“計算機有病毒”是一種常見的現(xiàn)象,超過70%的計算機用戶擔心自己的計算機侵入了病毒,而實際上計算機發(fā)生的種種現(xiàn)象并不全是病毒導致的。

計算機病毒無時無刻不在關注著電腦,時時刻刻準備發(fā)出攻擊,但計算機病毒也不是不可控制的,可以通過下面幾個方面來減少計算機電腦對計算機帶來的破壞:

(1)安裝最新的殺毒軟件,每天升級殺毒軟件病毒庫,定時對計算機進行病毒查殺,上網(wǎng)時要開啟殺毒軟件的全部監(jiān)控。培養(yǎng)良好的上網(wǎng)習慣,例如:對不明郵件及附件慎重打開,可能帶有病毒的網(wǎng)站盡量別上,盡可能使用較為復雜的密碼,猜測簡單密碼是許多網(wǎng)絡病毒攻擊系統(tǒng)的一種新方式。

(2)不要執(zhí)行從網(wǎng)絡下載后未經(jīng)殺毒處理的軟件等;不要隨便瀏覽或登錄陌生的網(wǎng)站,加強自我保護現(xiàn)在有很多非法網(wǎng)站,里而被潛入惡意的代碼,一旦被用戶打開,即會被植入木馬或其他病毒。

(3)培養(yǎng)自覺的信息安全意識,在使用移動存儲設備時,盡可能不要共享這些設備,因為移動存儲也是計算機進行傳播的主要途徑,也是計算機病毒攻擊的主要目標,在對信息安全要求比較高的場所,應將電腦上面的usb接口封閉,同時,有條件的情況下應該做到專機專用。

(4)用windowsupdate功能打全系統(tǒng)補丁,同時,將應用軟件升級到最新版本,比如:播放器軟件,通訊工具等,避免病毒從網(wǎng)頁木馬的方式入侵到系統(tǒng)或者通過其他應用軟件漏洞來進行病毒的傳播;將受到病毒侵害的計算機進行盡快隔離,在使用計算機的過程,若發(fā)現(xiàn)電腦上存在有病毒或者是計算機異常時,應該及時中斷網(wǎng)絡;當發(fā)現(xiàn)計算機網(wǎng)絡一直中斷或者網(wǎng)絡異常時,立即中斷網(wǎng)絡,以免病毒在網(wǎng)絡中傳播。

5結束語。

計算機病毒對電腦的危害不言而喻,輕則電腦反應速度變慢,重則電腦死機;因此,計算機除了裝備必要的殺毒軟件之外,還應準備啟動盤、驅(qū)動等來解決計算機病毒所帶來的問題;這樣在一定程度上能夠避免計算機病毒對電腦造成危害。而對如此嚴峻的形勢,計算機病毒的防范問題成了關鍵,我們必須給予高度的重視并設法解決。只有對病毒進行徹底的了解和剖析,才能有效地控制病毒的發(fā)展。

【參考文獻】。

[1]程勝利.計算機病毒及其防治技術[m].北京:清華大學出版社,20xx.

[3]陳立新.計算機病毒防治百事通[m].北京:清華大學出版,20xx.

計算機病毒的論文篇八

20世紀70年代,美國的科學家構想了一種能夠獨自完成復制,同時利用信息傳播對計算機造成破壞,他將這種程序稱為計算機病毒,這也是人類構想出來的第一個計算機病毒。在這之后,人類通過多種方式對其進行發(fā)明和處理,所以從整體上來說也是通過這本書才開啟了計算機病毒的發(fā)展之旅。

1.2游戲程序起源說。

在20世紀的70年代,計算機在生產(chǎn)和生活當中的普及程度還不是很高,美國的程序員在實驗室當中編制出了能夠吃掉對方的程序,這樣就可以知道到底能否將對方的程序和相關的數(shù)據(jù)全部吃光,還有一些人認為這就是第一個病毒,但是這也只是一種假設。

1.3軟件商保護。

軟件起源說計算機軟件是一種知識指向型的產(chǎn)品,因為人們在應用的過程中對軟件資源的使用和保護存在著非常明顯的不合理性,所以,也就出現(xiàn)了眾多軟件在沒有許可的情況下就被隨意復制,這樣一來也就使得軟件開發(fā)商的利益受到了極大的影響。

計算機病毒的論文篇九

計算機病毒是一種人為制造的,專門用來破壞或者攻擊計算機軟件系統(tǒng),并復制本身傳染其他應用程序的代碼,隨著計算機網(wǎng)絡技術的逐漸發(fā)展和應用,計算機病毒已經(jīng)成為信息系統(tǒng)安全的主要威脅之一。計算機病毒能夠像生物病毒一樣進行繁殖,在程序正常運行的時候,能夠進行運行自身復制,也就是說計算機病毒具有繁殖性,再有計算機病毒具有傳染性,一旦病毒被復制或者是產(chǎn)生變種,那么它的傳播速度是很難預防的,傳染性是計算機病毒基本的特征。此外計算機病毒還具有潛伏性,這跟定時炸彈是差不多的,在之前設計好病毒爆發(fā)的時間,給人以措手不及,還具有隱蔽性、破壞性等特性。計算機病毒大致上被分為宏病毒、木馬病毒、hacker工具、腳本病毒等種類,下面我們將對這些病毒進行系統(tǒng)的分析。第一,宏病毒,這是腳本病毒中的一種,但是由于其特性故將其分為一類,宏病毒的前綴是macro,第二前綴是word、excel等,較為著名的宏病毒有著名的美麗莎。第二,腳本病毒,腳本病毒的前綴是script,腳本病毒的共有特性是使用腳本語言編寫的,借助網(wǎng)頁進行傳播的病毒。第三,木馬病毒和hacker病毒,木馬病毒的前綴trojan,木馬病毒是通過網(wǎng)絡或者是系統(tǒng)漏洞進入用戶的系統(tǒng)并隱藏的,并向外界泄露用戶信息的病毒,它和hacker病毒,前綴hack一般都是成對出現(xiàn)的,木馬病毒負責入侵電腦,而hacker病毒通過木馬病毒進行控制,共同散播用戶的信息。計算機病毒除了上述的幾種還有較多的種類,而隨著計算機病毒的不斷入侵,加大對計算機病毒檢測就成為防止計算機病毒入侵的有效措施。

計算機病毒檢測技術的種類比較多,比如智能廣譜掃描技術、虛擬機技術、特征碼過濾技術以及啟發(fā)掃描技術,其中特征碼過濾技術在近些年的計算機病毒查殺過程中經(jīng)常使用,并且這一技術也是目前的主流病毒檢測技術,我們將對這些計算機病毒檢測技術進行系統(tǒng)的探究,全面提高計算機病毒檢測技術。

第一,智能廣譜掃描技術。這一技術是為了躲避殺毒軟件的查殺,通過對非連續(xù)性和轉(zhuǎn)變性較大的病毒的所有字節(jié)進行分析,并且進行整合的一種高變種的病毒,被稱為智能廣譜掃描技術,這一技術是按照目前病毒的類型和形式的千變?nèi)f化的情況研發(fā)而出的。由于傳統(tǒng)的病毒在目前一些殺毒軟件中都有一定的資料,檢測技術也就相對比較簡單,那么為了使用殺毒軟件找出病毒,必須要對計算機病毒檢測技術進行改革,智能廣譜掃描技術能夠?qū)Σ《镜拿恳粋€字節(jié)進行分析,在發(fā)現(xiàn)程序代碼中的字節(jié)出現(xiàn)相同或者是相近的兩個病毒編碼就可以確定其為病毒。這一技術的優(yōu)點有準確性高,查找病毒速度快等優(yōu)點,但是需要收集較多的信息,針對于新的病毒并沒有殺毒功能,主要是針對已經(jīng)存在的病毒進行殺毒。

第二,虛擬機技術。虛擬機技術也就是用軟件先虛擬一套運行環(huán)境,讓病毒在虛擬的環(huán)境中進行,以此來分析病毒的執(zhí)行行為,并且由于加密的病毒在執(zhí)行的時候需要解密,那么就可以在解密之后通過特征碼來查殺病毒,在虛擬的環(huán)境中病毒的運行情況都被監(jiān)控,那么在實際的環(huán)境中就可以有效的檢測出計算機病毒。虛擬機技術主要針對的是一些新生代的木馬、蠕蟲病毒等,這一技術具有提前預知性,識別速度較快等優(yōu)點。

第三,特征碼過濾技術。在病毒樣本中選擇特征碼,特征碼在一般情況下選得較長,甚至可以達到數(shù)十字節(jié),通過特征碼對各個文件進行掃描,在發(fā)現(xiàn)這一特征碼的時候就說明該文件感染了病毒。一般在選擇特征碼的時候可以根據(jù)病毒程序的長度將文件分成幾份,這能夠有效的避免采用單一特征碼誤報病毒現(xiàn)象的。發(fā)生,此外在選擇特征碼的時候要避免選出的信息是通用信息,應該具有一定的特征,還要避免選取出來的信息都是零字節(jié)的,最后需要將選取出來的幾段特征碼,以及特征碼的偏移量存入病毒庫,再表示出病毒的名稱也就可以。特征碼過濾技術具有檢測準確快速,誤報警率低,可識別病毒名稱等優(yōu)點,但是它也存在著一些缺點,例如:速度慢,不能夠?qū)Ω峨[蔽性的病毒等,主要是針對已知病毒進行分析和記憶貯存。第四,啟發(fā)掃描技術。

由于新的病毒的不斷出現(xiàn),傳統(tǒng)的特征碼查殺病毒很難查出新的病毒,那么為了能夠更好的檢測病毒的相關代碼,研發(fā)了啟發(fā)式掃描技術,啟發(fā)掃描技術不能夠?qū)σ恍┠@鈨煽傻牟《具M行準確的分析,容易出現(xiàn)誤報,但是這一技術能夠在發(fā)現(xiàn)病毒的時候及時的提示用戶停止運行程序。這一技術是通過分析指令出現(xiàn)的順序,或者是特定的組合情況等一些常見的病毒來判斷文件是否感染了病毒。由于病毒需要對程序進行感染破壞,那么在進行病毒感染的時候都會有一定的特征,可以通過掃描特定的行為或者是多種行為的組合來判斷程序是否是病毒,我們可以根據(jù)病毒與其他程序的不同之處進行分析,來判斷病毒是否存在,這一技術主要是針對熊貓燒香病毒等。此外還有主動防御技術,雖然這一技術是近些年才出現(xiàn)的新技術,但是它同樣能夠?qū)共《镜耐{,在目前依靠特征碼技術已經(jīng)很難適應反病毒的需求,而主動防御技術就是全程監(jiān)視病毒的行為,一旦發(fā)現(xiàn)出現(xiàn)異常情況,就通知用戶或者是直接將程序的進行結束。利用這些計算機反病毒技術能夠有效的防止病毒入侵計算機,給用戶一個較好的使用環(huán)境。這一技術會主動出現(xiàn)造成誤差,并且難以檢測出行為正常技術較高的病毒,它能夠在病毒出現(xiàn)后及時的提醒用戶,病毒等。

綜上所述,計算機病毒的種類較多,有木馬病毒、hacker病毒、宏病毒等,這些病毒的出現(xiàn)直接危害了計算機的安全使用,并且暴露了用戶的相關信息,所以必須要加強對計算機病毒檢測技術的研究,比如現(xiàn)行的虛擬機技術、智能廣譜掃描技術以及特征碼過濾技術等,合理的利用這些技術能夠有效的減少計算機受到病毒的危害,全面保證用戶使用計算機的安全。

計算機病毒的論文篇十

計算機病毒可分為:蠕蟲病毒、木馬病毒、宏病毒、引導型病毒和文件型病毒等。其中蠕蟲病毒、木馬病毒是目前網(wǎng)絡上最為常見,且危害最大的兩種病毒。

1)蠕蟲病毒蠕蟲病毒是一種破壞力巨大的網(wǎng)絡病毒。20xx年底互聯(lián)網(wǎng)中大規(guī)模爆發(fā)的“掃蕩波”病毒就是一種典型的蠕蟲病毒,該病毒在給全球網(wǎng)絡用戶造成巨大損失的同時。它的主要特征包括:一是這種病毒與普通病毒不同,它一般不需要宿主文件,而是利用系統(tǒng)漏洞、網(wǎng)頁和存儲介質(zhì)等。二是不斷直接復制自身,在互聯(lián)網(wǎng)環(huán)境下進行傳播。三是傳播目標不是計算機內(nèi)的文件系統(tǒng),而是互聯(lián)網(wǎng)上的所有計算機、局域網(wǎng)中的共享文件夾、電子郵件、漏洞服務器等。由于傳播方式多樣,傳播速度極快,所以在很短的時間內(nèi)就能傳遍整個互聯(lián)網(wǎng),給全球網(wǎng)絡用戶帶來難以估量的損失。除“掃蕩波”病毒外,20xx年12月爆發(fā)的“求職信”蠕蟲病毒,迄今已造成數(shù)百億美元損失。20xx年12月爆發(fā)的“熊貓燒香”病毒,造成國內(nèi)數(shù)百萬臺電腦受到感染,作者李俊成為中國首個被捕入獄的病毒作者。20xx年7月爆發(fā)的“超級工廠”病毒,造成45000個工業(yè)控制網(wǎng)絡受到感染,并使伊朗核設施受到破壞,核發(fā)展計劃被迫推遲,該病毒并稱作首個應用于實戰(zhàn)的“網(wǎng)絡武器”。

2)木馬病毒木馬(trojan)這個名字來源于古希臘“木馬計”的傳說?!澳抉R”是目前網(wǎng)絡上最為流行的病毒(感染比例接近60%)。著名的木馬病毒有“冰河”、“灰鴿子”等?!盎银澴印辈《就ǔS袃蓚€可執(zhí)行程序:一個是客戶端,即控制端,用以實現(xiàn)控制,另一個是服務端,即被控制端,用以植入被種著電腦,“服務端”不會像普通病毒那樣自我繁殖,也不“刻意”去感染其它文件,而是通過自身偽裝吸引用戶下載執(zhí)行。木馬的服務一旦啟動,其控制端將享有服務端的大部分操作權限,可以任意瀏覽、移動、復制、刪除文件,可以遠程操控被種著電腦,監(jiān)視對方屏幕,記錄鍵盤輸入,修改注冊表,更改計算機配置等。

3)宏病毒宏病毒是一種寄生在文檔或模板的宏中的計算機病毒。若用戶打開一個帶毒的文檔,病毒就會被激發(fā),此后,病毒會駐留在公共模板()中,所有自動保存的文檔都會“感染”上這種宏病毒,而如果其他用戶打開了染毒的文檔,宏病毒又會轉(zhuǎn)移到他的計算機上。

4)引導型病毒引導型病毒是利用系統(tǒng)引導區(qū)進行傳播的病毒。正常情況下,系統(tǒng)引導指令是存放在磁盤引導區(qū)中的,而被引導型病毒感染后,病毒會將其自身放在引導區(qū)中,而將真正的引導區(qū)內(nèi)容搬家轉(zhuǎn)移,待病毒程序執(zhí)行后,再將控制權交給真正的引導區(qū)內(nèi)容,此時這個帶毒系統(tǒng)看似運轉(zhuǎn)正常,實際上病毒已隱藏其中,伺機傳染和發(fā)作。

5)文件型病毒文件型病毒將自己依附在可執(zhí)行的文件中(通常是。com文件或。exe文件),當宿主程序被執(zhí)行時,病毒會首先被執(zhí)行,黨病毒完成駐留內(nèi)存等操作后,再將控制權交給宿主程序,著名的cih病毒就是一種文件型病毒。

面對層出不窮的病毒,病毒防御就顯得尤為重要,病毒防御通常包括:病毒的預防、檢測和清除。

2.1病毒預防。

病毒預防十分重要,但我們不得不承認,病毒有時確實“防不勝防”。以前,計算機存在的安全漏洞一般需要數(shù)周或數(shù)月的時間才能被wlrqz發(fā)現(xiàn)并加以利用。但目前,惡性程序會在安全補丁與瑕疵曝光的同一日內(nèi)對計算機進行攻擊,攻擊速度逐漸加快,破壞性也越來越大。當一個安全漏洞剛剛發(fā)布時,多數(shù)用戶還未打上補丁,此時病毒的傳播將如入無人之境,普通用戶無從預防。

2.2病毒檢測。

1)傳統(tǒng)檢測手段傳統(tǒng)檢測手段即特征值掃描技術,它是目前應用最廣泛的病毒檢測技術,這種檢測技術就像是針對病毒的“人肉搜索”。它通過一一對比被檢程序與病毒庫中的特征值,來判斷該目標是否被病毒感染。這種檢測方法具有明顯的缺陷:一是被動性、滯后性。很明顯這種方法只能檢測已知病毒,并且獲取新病毒特征碼需要復雜操作才能完成,特征碼獲取后,再發(fā)布給用戶,需要一個過程,對于傳播速度迅速,破壞力巨大的現(xiàn)代病毒來說,這種滯后有時將是致命的。而是免殺簡單。wlrqz們不需要對病毒程序重新編寫,只需經(jīng)過修改病毒特征值,加殼等簡單操作,就能夠避免特征掃描的檢測。

2)主動防御手段主動防御手段是在沒有獲得病毒樣本之前檢測和阻止未知病毒的運作的防毒防御方法。當前,主動防御技術主要有:虛擬機檢測技術,在系統(tǒng)上虛擬一個操作環(huán)境,然后在這個虛擬環(huán)境下運行待檢軟件,在病毒現(xiàn)出原形后將其清除;啟發(fā)式檢測技術,采用智能啟發(fā)式算法,分析文件代碼邏輯結構師傅含有病毒特征,或者通過在虛擬安全環(huán)境中執(zhí)行代碼,根據(jù)程序行為判斷是否存在病毒;沙盒檢測技術,使用病毒防御程序接管與系統(tǒng)接口(api)相關的所有行為,使本機系統(tǒng)成為一個“沙盒”,讓程序在“沙盒”中充分運行,當病毒真正出現(xiàn)后,對其進行清除,然后“沙盒”執(zhí)行“回滾”機制,對病毒留下的痕跡進行徹底清除,讓系統(tǒng)回復到原來的正常狀態(tài);云安全檢測,通過網(wǎng)狀的大量客戶端對網(wǎng)絡中軟件異常行為進行監(jiān)測,獲取互聯(lián)網(wǎng)中木馬等病毒的最新信息,并傳送到服務器端進行自動分析和處理,在每個客戶端都設置病毒的解決方案,使整個互聯(lián)網(wǎng)成為一個巨大的“殺毒軟件”。主動防御的優(yōu)點:一是可以檢測到未知病毒的攻擊;二是具有啟發(fā)式智能自學習功能;三是能夠?qū)W(wǎng)絡病毒攻擊進行實時監(jiān)控和響應。主動防御也存在缺點:一是由于依靠智能算法判斷是否存在病毒,故容易導致誤報或誤殺;二是主動防御手段通常是在病毒特征顯現(xiàn)后,確認病毒并清除,因此它對不發(fā)作的病毒不作處理。

2.3病毒清除。

發(fā)現(xiàn)病毒后需要及時清除,以免造成不必要的損失。

1)自動清除方式利用病毒防御軟件清除病毒。常見病毒防御軟件有瑞星、諾頓、360、江民等殺毒軟件。有時你可能會遇到連病毒防御軟件都束手無策的新病毒,這時你可以試試手工清除方式。

2)手工清除方式蠕蟲病毒:你可以更新系統(tǒng)補丁,刪除染毒文件、網(wǎng)頁及相關注冊表項。木馬病毒:、文件,以及注冊表中的可疑啟動項,同時刪除啟動項對應的可執(zhí)行文件。宏病毒:你可以清除染毒文件及公用模板()中的自動宏(autoopen、autoclose、autonew),并將公用模板設為只讀。引導型病毒和文件型病毒:可以用“干凈的”引導盤引導,用備份的引導扇區(qū)(或文件)覆蓋染毒的引導扇區(qū)(或文件),同時恢復被破壞的系統(tǒng)數(shù)據(jù),如文件分配表(fat)等。

盡管現(xiàn)在計算機病毒層出不窮,盡管計算機病毒無處不在,但只要我們了解計算機病毒的基本知識,認識到計算機病毒危害的重要性,掌握計算機病毒檢測和防護方法,及時更新系統(tǒng)補丁,安裝防火墻,經(jīng)常檢測系統(tǒng)安全性,及時查殺病毒,還是能夠使我們的計算機遠離病毒的侵害,或者將病毒的侵害降低到最低程度。

計算機病毒的論文篇十一

本文對計算機病毒進行系統(tǒng)的概括,對新病毒的特點進行總結,分析計算機病毒的重要作用,并對計算機病毒檢測技術進行具體探究,旨在為我國的計算機病毒檢測提供理論幫助。

計算機病毒是指能夠?qū)τ嬎銠C的程序造成破壞的編碼。隨著科技的進步,計算機病毒也在不斷更新,攻擊速度變快,傳播途徑更加廣泛,破壞力更大。計算機病毒的發(fā)展主要體現(xiàn)在以下幾個方面:

1.1新特點。

計算機病毒隨著計算機技術在不斷發(fā)展,新的計算機病毒的種類增多,傳播速度較快,能夠主動傳播。此外,新病毒的“蠕蟲特征”使得病毒能夠在自身不斷復制的基礎上,利用網(wǎng)絡傳播到其他程序上。

1.2新途徑。

計算機病毒的傳播途徑多種多樣,除了以qq、郵件、網(wǎng)頁等途徑進行傳播,計算機病毒還能夠利用軟件的漏洞來傳播和攻擊。此外,計算機病毒能夠同時利用多個軟件的漏洞進行攻擊,且攻擊力度增大,導致計算機安全系統(tǒng)遭到破壞。

1.3新功能。

除了自動復制的功能外,計算機病毒還具有遠程控制的功能。當病毒成功入侵計算機后,通過病毒對計算機的系統(tǒng)進行遠程控制,這種病毒與入侵者非常相似,能夠盜取計算機內(nèi)的信息或者導致計算機的系統(tǒng)崩潰。常見的病毒為qq木馬病毒、熊貓燒香病毒等,這些病毒造成的危害非常大[1]。

(1)切斷計算機病毒的傳播途徑,病毒檢測技術在發(fā)現(xiàn)病毒時會及時采取防護措施,向計算機使用者發(fā)出提醒,阻止計算機使用者打開帶有病毒的郵件和消息,保護計算機程序和相關資料的安全。

(2)打擊病毒制造者的違法犯罪行為。我國的法律法規(guī)明確規(guī)定,禁止制造計算計病毒攻擊他人的計算機,若造成計算機使用者的人身財產(chǎn)損失,計算機病毒制造者要承擔相應的法律責任,賠償損失。計算機病毒檢測技術能夠在病毒產(chǎn)生侵害之前對其進行制止,有效打擊制造病毒的違法行為。

3.1特征代碼掃描法。

(1)以代碼的長度為根據(jù)選擇代碼串。病毒代碼在不同環(huán)境下的長度會發(fā)生變化,短代碼只有100字節(jié),而長代碼的長度將近10k字節(jié),只選取病毒代碼的一小段作為病毒代碼不具有代表性,因此,檢測病毒時不能只選用其中一段病毒代碼串。

(2)以病毒代碼的唯一性為根據(jù)選擇代碼串。若病毒的代碼每增加一字節(jié),要檢測20xx種病毒,那么增加的空間就為20xx字節(jié),因此,在保證特征代碼的唯一性的基礎上,減少時間和空間的開銷,盡量使特征代碼的長度維持在最小值。

(3)以病毒代碼的代表性為根據(jù)選擇代碼串。選擇的代碼串具有代表性才能夠?qū)⒋瞬《九c其他病毒區(qū)分,因此,要全面分析程序,保證代碼串的代表性。

(4)以病毒代碼所處數(shù)據(jù)區(qū)為依據(jù)。病毒所處的數(shù)據(jù)區(qū)不是固定不變的,因此,代碼串不能處于不斷變化的數(shù)據(jù)區(qū)內(nèi)。

3.2特征字掃描法。

通過升級特征串掃描,加快掃描速度,提高掃描的準確性。特征字庫的特征字數(shù)量較少,只需截取少量的病毒關鍵特征字就可進行工作,字節(jié)長度較短,并且不用進行串匹配,處理字節(jié)的時間被大大縮短,進而提高了對病毒的掃描速度。此外,生物活性實驗與此方法有著相似之處,對病毒的掃描比較準確,報錯率較低。經(jīng)過長期的發(fā)展,智能引擎技術對特征字掃描法進行的完善,能夠準確識別病毒的變種,并且速度也得到相應提升。

3.3啟發(fā)式代碼掃描方法。

此方法主要依賴殺毒軟件來進行檢測,殺毒軟件對于病毒的種類進行記憶備份,當入侵的病毒種類與記憶的病毒種類相似時,殺毒軟件進行及時處理,向計算機使用者發(fā)出提醒。由于殺毒軟件要對計算機的所有程序進行掃描,識別程序的代碼,因此,此方法的應用前提是保證計算機正常運行。到目前為止,該檢測方法經(jīng)常出現(xiàn)誤報病毒的情況,檢測結論的準確性有待提高,產(chǎn)生這種現(xiàn)象的主要原因是啟發(fā)式代碼掃描技術發(fā)展還不成熟,無法對模糊的病毒程序進行有效識別。

3.4完整性檢測技術。

該檢測技術的檢測對象是計算機中的所有文件,首先要對計算機的引導扇區(qū)和文件內(nèi)容進行詳細了解,之后查找被更改的文件,并將預先記憶的原始文件覆蓋在已被更改的文件上,修復文件內(nèi)容[2]。此外,除了對已知病毒的檢測,該技術還能夠檢測計算機的未知病毒,并將檢測出來的病毒進行自動清除,適用于任何類型的病毒檢測。此方法的檢測范圍較全面,檢測結果較準確,被廣泛應用。

3.5基于行為的檢測技術。

病毒的更新使得病毒變種越來越多,攻擊強度變大,攻擊途徑變多,病毒檢測工作受到阻礙,根本原因為病毒缺少特征碼,完整性不高。針對這種情況,相關的專家研發(fā)了基于行為的檢測技術,該技術在病毒信息不完整的情況下,依然能夠快速檢測出結構復雜和程序龐大的病毒,并且能夠在第一時間對變種病毒和未知病毒進行快速處理,對時間和空間資源都進行了合理利用,降低了檢測成本,大大提高了檢測工作的效率。計算機使用者要對計算機的重要數(shù)據(jù)進行加密處理,并隨時關注計算機的異?,F(xiàn)象,及時利用病毒檢測技術和殺毒軟件對計算機信息進行保護,才能夠最大程度的減少病毒對計算機造成的侵害,保護自身的財產(chǎn)和隱私安全此外,病毒檢測技術的研發(fā)者要不斷開發(fā)新技術,在現(xiàn)有技術的基礎上對其進行改進完善,為預防新型病毒的入侵提供技術支持。

綜上所述,計算機病毒隨著計算機技術的不斷發(fā)展而更新變異,新病毒對計算機程序和文件造成的損害更大,計算機病毒檢測技術能夠有效保護計算機不受病毒侵害。目前的大部分檢測技術都存在一定的弊端,還需要被不斷改進,以適應不斷變種的病毒,減少對計算機使用者的財產(chǎn)和隱私侵害。

計算機病毒的論文篇十二

如今,信息互聯(lián)網(wǎng)的軟硬技術快速發(fā)展和應用越來越廣,計算機病毒的危害也越來越嚴重。而日益泛濫的計算機病毒問題已成為全球信息安全的最嚴重威脅之一。同時因為加密和變形病毒等新型計算機病毒的出現(xiàn),使得過去傳統(tǒng)的特征掃描法等反毒方式不再有效,研究新的反病毒方法已刻不容緩。廣大的網(wǎng)絡安全專家和計算機用戶對新型計算機病毒十分擔憂,目前計算機反病毒的技術也在不斷更新和提高中,卻未能改變反病毒技術落后和被動的局面。我們從互聯(lián)網(wǎng)上的幾款新型計算機病毒采用的技術和呈現(xiàn)的特點,可以看得出計算機病毒的攻擊和傳播方式隨著網(wǎng)絡技術的發(fā)展和普及發(fā)生了翻天覆地的變化。目前計算機病毒的傳播途徑呈現(xiàn)多樣化,比如可以隱蔽附在郵件傳播、文件傳播、圖片傳播或視頻傳播等中,并隨時可能造成各種危害。

隨著計算機軟件和網(wǎng)絡技術的發(fā)展,信息化時代的病毒又具有許多新的特點,傳播方式和功能也呈現(xiàn)多樣化,危害性更嚴重。計算機病毒的發(fā)展趨勢主要體現(xiàn)為:許多病毒已經(jīng)不再只利用一個漏洞來傳播病毒,而是通過兩個或兩個以上的系統(tǒng)漏洞和應用軟件漏洞綜合利用來實現(xiàn)傳播;部分病毒的功能有類似于駭客程序,當病毒入侵計算機系統(tǒng)后能夠控制并竊取其中的計算機信息,甚至進行遠程操控;有些病毒除了有傳播速度快和變種多的特點,還發(fā)展到能主動利用電子郵件等方式進行傳播。通過以上新型計算機病毒呈現(xiàn)出來的發(fā)展趨勢和許多的新特征,可以了解到網(wǎng)絡和計算機安全的形勢依然十分嚴峻。

筆者運用統(tǒng)計學習理論,對新計算機病毒的自動檢測技術進行了研究,獲得了一些成果,下面來簡單介紹幾個方面的研究成果。

2.1利用集成神經(jīng)網(wǎng)絡作為模式識別器的病毒靜態(tài)檢測方法。

根據(jù)bagging算法得出ig-bagging集成方法。ig-bagging方法利用信息增益的特征選擇技術引入到集成神經(jīng)網(wǎng)絡中,并通過擾動訓練數(shù)據(jù)及輸入屬性,放大個體網(wǎng)絡的差異度。實驗結果表明,ig-bagging方法的泛化能力比bagging方法更強,與attributebagging方法差不多,而效率大大優(yōu)于attributebagging方法。

2.2利用模糊識別技術的病毒動態(tài)檢測方法。

該檢測系統(tǒng)利用符合某些特征域上的模糊集來區(qū)別是正常程序,還是病毒程序,一般使用“擇近原則”來進行特征分類。通過利用這種新型模糊智能學習技術,該系統(tǒng)檢測準確率達到90%以上。

2.3利用api函數(shù)調(diào)用短序為特征空間的自動檢測方法。

受到正常程序的api調(diào)用序列有局部連續(xù)性的啟發(fā),可以利用api函數(shù)調(diào)用短序為特征空間研究病毒自動檢測方法。在模擬檢測試驗中,這種應用可以在檢測條件不足的情況下,保證有較高的檢測準確率,這在病毒庫中缺少大量樣本特征的情況下仍然可行。測驗表明利用支持向量機的病毒動態(tài)檢測??赡苡行У刈R別正常和病毒程序,只需少量的病毒樣本數(shù)據(jù)做訓練,就能得到較高的檢測精準確率。因為檢測過程中提取的是程序的行為信息,所以能有效地檢測到采用了加密、迷惑化和動態(tài)庫加載技術等新型計算機病毒。

2.4利用d-s證據(jù)理論的病毒動態(tài)與靜態(tài)相融合的新檢測方法。

向量機作為成員分類器時,該檢測系統(tǒng)研究支持病毒的動態(tài)行為,再把概率神經(jīng)網(wǎng)絡作為成員分類器,此時為病毒的靜態(tài)行為建模,再利用d-s證據(jù)理論將各成員分類器的檢測結果融合。利用d-s證據(jù)理論進行信息融合的關鍵就是證據(jù)信度值的確定。在對實際問題建模中,類之間的距離越大,可分性越強,分類效果越好,因此得出了利用類間距離測度的證據(jù)信度分配新病毒檢測方法。實驗測試表明該方法對未知和變形病毒的檢測都很有效,且性能優(yōu)于常用的商用反病毒工具軟件。

2.5多重樸素貝葉斯算法的病毒動態(tài)的檢測系統(tǒng)。

該檢測系統(tǒng)在測試中先對目標程序的行為進行實時監(jiān)控,然后獲得目標程序在與操作系統(tǒng)信息交互過程中所涉及到的api函數(shù)相關信息的特征并輸入檢測器,最后檢測器對樣本集進行識別后就能對該可疑程序進行自動檢測和殺毒,該法可以有效地檢測當前越來越流行的變形病毒。3結語新型未知計算機病毒發(fā)展和變種速度驚人,而計算機病毒的預防和檢測方法不可能十全十美,出現(xiàn)一些新型的計算機病毒能夠突破計算機防御系統(tǒng)而感染系統(tǒng)的現(xiàn)象不可避免,故反計算機病毒工作始終面臨巨大的挑戰(zhàn),需要不斷研究新的計算機病毒檢測方法來應對。

計算機病毒的論文篇十三

對計算機安全問題以及計算機病毒作了簡要的介紹,對計算機病毒的主要特點進行了分析,并對當前計算機網(wǎng)絡安全存在的問題進行了探討,提出了防范計算機病毒、保障計算機網(wǎng)絡安全的具體措施。

在計算機發(fā)展的過程中,計算機網(wǎng)絡安全和計算機病毒帶來的威脅是一個迫切需要解決的問題。計算機網(wǎng)絡技術從誕生到發(fā)展的時間雖然不長,卻對整個社會生活帶來了極大的影響。一旦計算機網(wǎng)絡安全出現(xiàn)漏洞,造成了算機病毒的入侵,會對計算機安全造成極其嚴重的威脅,產(chǎn)生極其嚴重的破壞。因此必須采取有效的措施來提升計算機的安全性,防御計算機病毒的入侵,保障互聯(lián)網(wǎng)技術的健康穩(wěn)定發(fā)展。

所謂的計算機安全包含這4個層面:計算機運行的安全、計算機數(shù)據(jù)資料的安全、計算機軟件的安全、計算機硬件的安全。要保障計算機的安全就需要使用相應的安全防護措施和技術管理措施來管理和保護計算機的相關數(shù)據(jù),避免計算機內(nèi)部的數(shù)據(jù)資料、電腦硬件、電腦軟件受到篡改、損壞、存儲和調(diào)取。有很多因素都會對計算機安全造成影響,主要的原因包括計算機病毒威脅、技術操作、機身原因和自然原因,對計算機網(wǎng)絡的危害最大的就是計算機病毒。當計算機受到計算機病毒入侵時,不僅計算機的正常運轉(zhuǎn)會受到直接的影響,甚至會使計算機系統(tǒng)癱瘓。

計算機病毒事實上就是一種計算機程序,其往往是經(jīng)過專門編制的,擁有很強的再生能力,不僅會對計算機的系統(tǒng)安全造成威脅,還會使計算機系統(tǒng)無法正常運轉(zhuǎn)。當計算機系統(tǒng)受到計算機病毒的入侵時,計算機病毒就會干擾和阻礙計算機的正常運轉(zhuǎn)。由于計算機病毒與醫(yī)學中的病毒一樣具有很高的傳染性,因此將其稱之為計算機病毒[1]。人為操作是產(chǎn)生和傳播計算機病毒的根源。以常見的蠕蟲病毒worm為例,蠕蟲病毒能夠通過系統(tǒng)漏洞和網(wǎng)絡進行傳播。一旦計算機感染蠕蟲病毒,就會自動地發(fā)送帶毒郵件,對網(wǎng)絡的正常運轉(zhuǎn)造成阻礙。計算機中毒之后會產(chǎn)生沖擊波,并發(fā)送小郵差等帶毒郵件,對病毒進行擴散。從計算機病毒的危害性方面而言,蠕蟲病毒并不會產(chǎn)生過大的危害。如果計算機遭受了較大的計算機病毒的危害,其內(nèi)部文件資料就會出現(xiàn)丟失和損壞,甚至造成計算機系統(tǒng)的整體崩潰,使計算機無法正常和穩(wěn)定地運行。如果受到攻擊的計算機是銀行業(yè)、事業(yè)單位和行政部門內(nèi)部的計算機系統(tǒng),其內(nèi)部的保密資料就會外泄或者丟失,對于社會的穩(wěn)定和經(jīng)濟的發(fā)展都會帶來不可估量的損失。計算機的病毒程序往往是隱藏在一些軟件之中,不法分子引誘用戶使用這些軟件,對這些程序進行刺激,使其開始運轉(zhuǎn),從而對計算機的安全造成威脅。在互聯(lián)網(wǎng)用戶之間也會互相傳播帶病毒的程序或者軟件,使帶毒程序和軟件的使用范圍進一步擴大,造成計算機安全問題的擴散。這也說明了計算機內(nèi)部信息和計算機系統(tǒng)不夠堅強。在計算機技術發(fā)展的過程中,必須著力研究如何使計算機內(nèi)部信息不會受到計算機病毒的威脅,并使用技術措施來降低計算機軟件受到病毒的影響程度,保障計算機的運行安全。

計算機病毒與醫(yī)學病毒一樣,都具有很大的傳染性。但是計算機病毒又與醫(yī)學病毒存在著明顯的差別。計算機病毒實質(zhì)上是計算機代碼,通過互聯(lián)網(wǎng)和計算機進行傳播。要對計算機病毒進行有效的防范,就必須了解計算機病毒的重要特點。

2.1傳播媒介。

作為一種程序代碼,計算機病毒主要是通過電子郵件和互聯(lián)網(wǎng)進行傳播。當前世界范圍內(nèi)流行的計算機病毒中大部分是主動在計算機網(wǎng)絡中進行傳播,例如troj_mtx.a、w97m_melissa、pe_cih等,特別是troj_mtx.a、w97m_melissa為宏病毒,能夠?qū)庉嫷奈臋n進行感染,從而通過郵件的方式來傳播病毒。pe_cih病毒的傳播方式包括網(wǎng)絡下載和郵件傳播兩種[2]。

2.2傳播速度快。

計算機病毒能夠在互聯(lián)網(wǎng)上迅速地傳播。計算機病毒的本質(zhì)是程序代碼,當一臺計算機上感染了計算機病毒之后,就可以通過網(wǎng)絡將計算機病毒傳至各地。以網(wǎng)絡病毒“愛蟲”為例,其在短時間內(nèi)就可以使各國的互聯(lián)網(wǎng)都陷入癱瘓。正是由于計算機病毒具有極快的傳播速度,能夠以多米諾骨牌的方式進行傳播,造成嚴重的連鎖反應,因此計算機病毒會造成難以估量的危害。用戶的電腦受到計算機病毒入侵之后,內(nèi)部文件和數(shù)據(jù)會遭到破壞,造成計算機內(nèi)部信息的泄露。如果這些信息被不法分子所竊取,造成的危害將不可設想。

2.3控制難度大、種類多。

計算機病毒種類繁多,要對其進行控制具有很大的難度。由于計算機病毒是程序代碼,可以使用計算器語言對其進行修改和讀取,從而使計算機病毒越來越多樣化。仍然以“愛蟲”病毒為例,經(jīng)過計算機語言其程序代碼進行編程之后,一個計算機病毒就可以演變成為數(shù)十種不同的計算機病毒,其仍然會按照相同的途徑進行傳播。盡管這些演變出來的計算機病毒可能只有少數(shù)幾個代碼不同,但是卻極大地提高了計算機病毒的控制難度。當前的技術水平往往是在計算機遭受了計算機病毒的侵襲之后才能對其進行處理,甚至為了計算機病毒的侵襲只有關閉網(wǎng)絡服務,造成非常嚴重的損失[3]。

2.4發(fā)展迅速。

隨著計算機技術的不斷發(fā)展,計算機的相關服務也變得越來越完善,計算機病毒也得到了迅速的發(fā)展。在當前的技術條件下,拷貝自身再對別的軟件程序進行感染已經(jīng)不再是計算機病毒的主要傳播方式,蠕蟲成為了計算機病毒傳播方式的新特征。也就是計算機病毒可以通過互聯(lián)網(wǎng)傳播到世界各地。例如通過下載帶病毒的網(wǎng)頁文件和傳播帶病毒的電子郵件等等。還有一些計算機病毒具有更強的病毒性,甚至帶有駭客程序功能,通過向用戶的計算機中植入這種病毒,駭客和不法分子就可以隨意進入用戶的電腦系統(tǒng),對數(shù)據(jù)和信息進行竊取,甚至遠程控制該計算機。

3.1自然因素。

對計算機網(wǎng)絡而言,必須有穩(wěn)定的自然環(huán)境才能使其能夠正常運轉(zhuǎn)。如果發(fā)生一些自然災害,就會對計算機網(wǎng)絡安全造成極其嚴重的影響。例如計算機的正常運行會受到振動、濕度和溫度的影響,這就需要在計算機機房中設置防電子泄漏、防震、防火的設施。這樣一來,既能降低自然災害造成的財產(chǎn)損失,也能夠盡量避免計算機的正常運行受到自然因素的影響。

3.2軟件漏洞。

一些計算機系統(tǒng)的軟件本身就存在一些高危的嚴重漏洞,給了病毒和駭客可乘之機,使駭客和病毒能夠侵入計算機的系統(tǒng)。出現(xiàn)計算機軟件漏洞的原因有很多,編程者在編寫程序的過程中可能會出現(xiàn)人為疏忽,甚至一些編程者監(jiān)守自盜,故意為不法分子留出了后門。軟件漏洞給計算機病毒的入侵留下了方便之門,而且這種入侵往往難以預防。

3.3駭客威脅。

計算機網(wǎng)絡的安全還會受到駭客入侵的威脅,正是由于計算機軟件漏洞的存在,給了駭客入侵的機會。信息網(wǎng)絡中的不完善和缺陷會加大駭客入侵的風險。

4.1防火墻技術。

作為一種對外保護技術,防火墻技術能夠?qū)?nèi)網(wǎng)資源的安全進行保障。其主要任務在于阻止外部人員非法進入內(nèi)網(wǎng),對網(wǎng)絡訪問進行控制。在工作時防火墻能夠有效的檢測數(shù)據(jù)包中的各種信息,包括目標端口、源端口、目標地址、源地址等等,并進行相應的算法匹配。如果數(shù)據(jù)包不能符合相應的條件,就可以將數(shù)據(jù)包丟棄,避免軟件程序受到非法入侵。狀態(tài)檢測防火墻是當前用的最廣泛的防火墻技術,然而防火墻技術最大的缺點就在于不能對內(nèi)[4]。

4.2加密技術。

加密技術的本質(zhì)是一種算法,其能夠加密數(shù)據(jù),避免數(shù)據(jù)在傳輸過程中遭受劫持,保障數(shù)據(jù)的隱蔽性和保密性,從而使互聯(lián)網(wǎng)信息的傳播更加安全。當前使用的加密算法主要有非對稱加密算法和對稱加密算法兩種。對稱加密算法也就是使用相同的加密和解密鑰匙。非對稱加密算法具有更高的保密性,往往應用于重要文件的傳輸。

4.3物理隔離網(wǎng)閘。

為了保障信息的安全,可以使用物理隔離網(wǎng)閘。物理隔離網(wǎng)閘主要是對固態(tài)開關進行控制,從而讀寫分析相對獨立的主機系統(tǒng),避免邏輯連接和物理連接,防治駭客的入侵。

當前影響計算機網(wǎng)絡安全的最主要的因素還是計算機病毒,可以從軟件和硬件兩個方面來防范計算機病毒。

4.4.1管理技術和反病毒技術。

除了要對windowsnt網(wǎng)絡中的每臺計算機進行保護之外,還要將服務器設置為ntfs分區(qū)格式,對dos系統(tǒng)的缺陷進行彌補,避免系統(tǒng)受到病毒感染而無法運行。要對外來光盤的使用進行嚴格的控制,并控制文件和用戶權限的讀寫屬性。用戶要使用合適的殺毒軟件,并定期更新病毒庫。要安裝服務器殺毒軟件,能夠進行實時殺毒和檢查。盡量不要在服務器上運行應用程序,以免誤刪重要文件。要保障服務器的物理安全,避免在dos下的ntfs分區(qū)被直接讀寫[5]。

4.4.2使用還原卡技術。

還原卡作為一種硬件,能夠?qū)σ呀?jīng)受到病毒感染而被更改的系統(tǒng)進行還原,從而對計算機軟件進行修復,使之能夠恢復到原始的狀態(tài)。當前已經(jīng)出現(xiàn)了智能保護型還原卡,并向網(wǎng)絡型發(fā)展。通過網(wǎng)絡卡和保護卡的結合能夠有效地抵御計算機病毒的入侵。但是還原卡也會影響計算機的運行速度和硬盤的讀寫速度。

計算機網(wǎng)絡的安全對于國家的安全、社會的穩(wěn)定和經(jīng)濟的發(fā)展都有著重要的影響。有很多因素都會影響計算機的網(wǎng)絡安全,尤其是計算機病毒更是對計算機的網(wǎng)絡安全造成了嚴重的威脅。因此要積極使用各種防范手段,抵御計算機病毒的入侵,保障計算機網(wǎng)絡的安全。

[1]張玉扣。計算機網(wǎng)絡安全面臨的問題及防范措施[j].價值工程,20xx,(31).

[2]彭沙沙,張紅梅,卞東亮。計算機網(wǎng)絡安全分析研究[j].現(xiàn)代電子技術,20xx,(04).

[3]李傳金。淺談計算機網(wǎng)絡安全的管理及其技術措施[j].黑龍江科技信息,20xx,(26).

[4]夏靜。淺析計算機網(wǎng)絡安全現(xiàn)狀及對策[j].無線互聯(lián)科技,20xx,(07).

[5]秦鵬,李紅。計算機網(wǎng)絡病毒傳播的動力學性態(tài)分析[j].陜西科技大學學報(自然科學版),20xx,(03).

計算機病毒的論文篇十四

傳統(tǒng)的計算機病毒傳播途徑主要是通過光盤及軟盤等存儲介質(zhì)實現(xiàn)的,隨著現(xiàn)階段計算機技術及網(wǎng)絡的不斷發(fā)展,計算機病毒通過網(wǎng)絡的方式進行傳播,擴散途徑較大且范圍較廣,現(xiàn)代計算機病毒破壞及攻擊對象已經(jīng)不再是個人主機上的文件及內(nèi)存資料等,網(wǎng)絡服務器進行攻擊的病毒,危害性較大。

1、1計算機病毒會影響氣象業(yè)務網(wǎng)絡的正常運行。

由于氣象業(yè)務網(wǎng)絡對于信息的實時性要求較高,氣象業(yè)務網(wǎng)絡正常運行有著較高的要求,隨著計算機病毒的蔓延,氣象業(yè)務網(wǎng)絡的運行受到了較大的威脅,大量計算機病毒的傳播使得氣象業(yè)務網(wǎng)絡受到計算機病毒的侵害,一定程度上破壞了氣象業(yè)務網(wǎng)絡的正常運行幾率,損害了氣象業(yè)務網(wǎng)絡的操作效率。

木馬病毒屬于計算機病毒中較為常見的一種竊取信息的病毒,氣象業(yè)務網(wǎng)絡的信息搜集主要是通過較為精確的科學儀器對氣象因素等進行偵測的方式獲取數(shù)據(jù),隨著計算機病毒的蔓延氣象業(yè)務信息受到了一定的威脅,在實際的氣象業(yè)務網(wǎng)絡的運行過程中有著較多的軟件操作,對于防范計算機病毒的侵入具有一定的難度,導致計算機病毒侵入較為容易,影響了氣象業(yè)務網(wǎng)絡的信息安全。

隨著科學技術及計算機水平的不斷發(fā)展,計算機病毒也隨著計算機的發(fā)展變得復雜及高端起來,常規(guī)的防范方式很難應對這些多種類型的計算機病毒混合體。

2、1計算機系統(tǒng)的補漏操作。

計算機系統(tǒng)的補漏操作屬于計算機病毒防范的主要措施之一,在系統(tǒng)軟件的設計過程中極易出現(xiàn)一些漏洞,計算機病毒就是通過這些漏洞進行傳播的,這種傳播途徑屬于當前計算機病毒擴散的主要途徑之一。因此,預防這種計算機病毒的擴散顯得尤為重要,相關的計算機系統(tǒng)軟件設計商針對系統(tǒng)中存在的一些漏洞現(xiàn)象及安全隱患進行定期的系統(tǒng)補丁程序的發(fā)布,利用這些補丁程序進行發(fā)布能有效在計算機病毒的漏洞及安全隱患傳播之前進行預防,在計算機內(nèi)及時將系統(tǒng)補丁程序進行下載后,將系統(tǒng)的漏洞堵住,能有效阻礙計算機病毒的傳播。

2、2加強氣象業(yè)務網(wǎng)絡計算機運行的保障措施。

整個氣象業(yè)務的正常運行依靠著氣象業(yè)務網(wǎng)絡正常運行而維持,在實際的氣象業(yè)務網(wǎng)絡運行過程中保障其網(wǎng)絡的安全運行最為重要。因此,首先應該做的就是構建一個完善的氣象業(yè)務網(wǎng)絡運行體系,加強相關研究人員、資金及相關技術的投入力度,完善氣象業(yè)務網(wǎng)絡,將氣象業(yè)務網(wǎng)絡運行及安全防范能力提至最高,為氣象業(yè)務網(wǎng)絡運行引進先進的人才,完善較為先進的運行體系及管理體系,保障氣象業(yè)務網(wǎng)絡的安全運行。相關部門還應制定明確的制度及規(guī)范用于提高網(wǎng)絡運行的安全性,減少網(wǎng)絡安全犯罪行為,加大對于網(wǎng)絡信息安全的懲罰力度,將這種計算機病毒的傳播及網(wǎng)絡詐騙行為扼殺在搖籃里。

2、3加強氣象業(yè)務網(wǎng)絡信息安全的防范力度。

在整個氣象業(yè)務網(wǎng)絡安全中氣象業(yè)務網(wǎng)絡信息安全的防范屬于重點內(nèi)容,在實際的操作過程中應構建氣象業(yè)務網(wǎng)絡安全體系,整體提高氣象業(yè)務網(wǎng)絡安全的保護程度及力度。構建一個完善的氣象業(yè)務網(wǎng)絡信息安全體系,針對對氣象業(yè)務網(wǎng)絡直接接觸的信息平臺如軟件及區(qū)域網(wǎng)等進行實施的監(jiān)控,在源頭上提高氣象業(yè)務網(wǎng)絡信息安全的安全程度,完善木馬病毒專用防火墻,通過專業(yè)人員構建及完善相關的氣象業(yè)務網(wǎng)絡新型防火墻,提高木馬病毒的防范安全性。還可以采用在服務器、客戶機及網(wǎng)關等節(jié)點實施嚴格的防范的方式防止計算機病毒出現(xiàn)滲透現(xiàn)象,在網(wǎng)關處開始實施對計算機病毒的防范,能有效將計算機病毒防止在氣象業(yè)務網(wǎng)絡信息安全的門外。

在氣象業(yè)務網(wǎng)絡正常運行的情況下出現(xiàn)計算機病毒將會給氣象業(yè)務網(wǎng)絡運行及發(fā)展帶來一定的阻礙及困難,在實際的網(wǎng)絡運行過程中要想加強氣象業(yè)務網(wǎng)絡的安全措施,為氣象業(yè)務網(wǎng)絡信息安全及運行進行保障就應加大氣象業(yè)務網(wǎng)絡對于計算機病毒的防范力度,有效地將計算機病毒的傳播及擴散及時消滅或扼殺,保證氣象業(yè)務網(wǎng)絡信息的安全運行及發(fā)展。

計算機病毒的論文篇十五

事物都具有兩面性,計算機網(wǎng)絡化給人們帶來了方便和快捷,但由于計算機病毒的存在,計算機網(wǎng)絡也存在這很多的風險。本文對當前網(wǎng)絡環(huán)境下計算機病毒的具體特性以及品種的分類進行了分析和探討,并以此作為理論依據(jù),同時結合筆者自身防治計算機病毒的經(jīng)驗,對當前網(wǎng)絡環(huán)境下計算機病毒的應對方式和方法進行了歸納和總結,并且提出了一些建議和意見。希望可以為網(wǎng)絡環(huán)境的安全發(fā)展提供一定的幫助。

1.1病毒的傳播能力和擴散能力強。

以往在沒有網(wǎng)絡的時代,病毒只能通過磁盤的方式來進行傳播,但是進入網(wǎng)絡時代之后,病毒通過網(wǎng)絡的傳播,使之傳播的速度以及廣度都得到了很大的提升,感染一個局域網(wǎng)可能只需要幾秒鐘。同時通過網(wǎng)絡進行傳播的病毒不需要潛伏階段,可以在感染計算機后立即對計算機系統(tǒng)進行破壞。

1.2病毒的傳播形式多樣化。

病毒的傳播方式是非常多樣化的,可以通過網(wǎng)絡的工作站來進行傳播,也可以通過網(wǎng)絡服務器來進行傳播,經(jīng)過高級程序編寫的病毒還可能在傳播的過程中進行變形,形成新的病毒。病毒在變形的時候速度非常的快,可以在幾天之內(nèi)變出幾十種不同的病毒形式。

1.3病毒很難被徹底清除。

病毒在計算機系統(tǒng)中通常是很難被徹底清除的,通常病毒都是在計算機的某個隱藏文件夾中進行潛伏,通過格式化的方式可以把單一計算機的病毒徹底清除,但是在當前的網(wǎng)絡環(huán)境下,病毒可以通過網(wǎng)絡進行傳播,只要連上互聯(lián)網(wǎng),就有可能被傳染,所以說,在網(wǎng)絡時代,想要徹底的清除病毒是非常難的。

1.4病毒具有很強的破壞性。

病毒對于計算機的破壞主要體現(xiàn)在使計算機不能正常的進行工作上,對計算機的運算造成影響,有時還會破壞和刪除文件資料,使文件資料丟失或者不可用。更可怕的是對計算機系統(tǒng)的徹底破壞,使計算機系統(tǒng)無法正常運行。

2.1蠕蟲形式的病毒。

所謂的蠕蟲病毒其實就是利用計算機系統(tǒng)的缺陷和漏洞對計算機進行入侵的一種病毒,這種病毒通過對自身的復制來進行傳播,通常嘿客們都是利用蠕蟲病毒來入侵其他的計算機來獲得其他計算機的控制權限。這種病毒對于計算機內(nèi)的機密文件和資料是致命的,使之很容易遭到泄漏或者竊取。

2.2木馬形式的病毒。

木馬病毒具體的作用就是用來盜竊用戶的登錄帳號和密碼,它通過對自身進行偽裝,來模擬出計算機上的登錄界面,從使得用戶的登錄密碼以及帳號遭到泄漏,對用戶的安全以及經(jīng)濟利益造成損失。

2.3嘿客制作的程序病毒。

客觀的來說,嘿客制作的程序病毒不算病毒,應該算做一種計算機程序工具,也沒有傳播的能力。但是由于嘿客的利用,它也就具有了病毒的相關特性。嘿客利用程序病毒可以對其他用戶的計算機進行控制以及文件資料的竊取,所以說,它也是病毒的一個種類。

3.1在網(wǎng)絡管理上加強病毒的防治。

從網(wǎng)絡管理方面來考慮,可以在注冊環(huán)節(jié)以及權限和服務器方面對病毒傳播進行防范,同時也要對計算機的使用者進行病毒防范的知識培訓,使其了解到病毒比較容易通過哪些不當?shù)挠嬎銠C操作來進行感染,以及計算機出現(xiàn)哪些情況表示已經(jīng)遭到病毒的入侵。在確定計算機受到病毒入侵的時候,應該首先把計算和互聯(lián)網(wǎng)之間的連接切斷,防止病毒對其他計算機進行入侵。同時對該計算機進行相關的殺毒方式??偟膩碚f,對于計算機進病毒的防范和治理是需要通過計算機操作人員的配合來得到實現(xiàn)的,計算機操作人員對于計算機病毒的防范意識越高,計算機遭到病毒入侵的風險就會越小。

3.2增加工作站網(wǎng)絡的防病毒功能。

事實證明,在網(wǎng)絡工作站安裝專門的殺毒軟件,對于病毒的防范和治理都非常的有效,例如360殺毒軟件系統(tǒng)或者卡巴斯基殺毒系統(tǒng),這些軟件不但可以對潛伏在計算機系統(tǒng)的病毒進行查殺,并且能夠?qū)τ嬎銠C病毒進行一個有效的防范和預警。同時,也可以對計算機安裝防止病毒入侵的芯片,對于計算機病毒的防范和查殺也非常的有效。

3.3設立防治病毒的網(wǎng)絡體系。

在當前的網(wǎng)絡環(huán)境下,想要徹底的對病毒入侵進行防范,設立一個防止病毒的網(wǎng)絡體系是非常有必要的。利用多種病毒防護手段來組成一個病毒防護網(wǎng)絡體系。利用多層次,多種類的防護特點來針對病毒的入侵,這種技術通常被使用在對局域網(wǎng)的保護上,可以有效的防止局域網(wǎng)遭到病毒的入侵。

3.4及時的對系統(tǒng)數(shù)據(jù)進行備份。

再好的病毒防護系統(tǒng)以及再好的殺毒軟件,也會有意外的發(fā)生。為了從根本上降低計算機受到病毒入侵的損失,就要及時的對計算機的系統(tǒng)數(shù)據(jù)進行備份。使得計算機早遭到病毒入侵之后,可以有效的通過備份系統(tǒng)對計算機系統(tǒng)進行恢復。同時在使用計算機上網(wǎng)的時候,也要養(yǎng)成良好的網(wǎng)絡習慣,對于不熟悉的網(wǎng)站或者郵件不要輕易的點擊。所設置的帳號密碼要盡量是數(shù)字和字母結合而成的,從人為的角度,降低病毒入侵家計算機的風險。

本文通過對計算機病毒特性以及總類的分析和探討,對計算機防治病毒的方法進行了闡述。總的來說,對于計算機病毒防范最有效的手段還是使用計算機的用戶具有防范計算機病毒的意識。在使用計算的時候培養(yǎng)良好的上網(wǎng)習慣,及時的對數(shù)據(jù)進行備份,安裝合理的殺毒軟件,可以有效的對計算機病毒進行防范和治理。

[1]許銘。如何認識和防治計算機病毒[j].科技信息,20xx,(1):116.

[4]程勇兵。計算機病毒的危害及防治略論[j].科技致富向?qū)В?0xx,(18):120.

【本文地址:http://mlvmservice.com/zuowen/15664158.html】

全文閱讀已結束,如果需要下載本文請點擊

下載此文檔