前言:本站為你精心整理了病毒及其防范思索范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
本文作者:黃歡作者單位:中國民用航空華東地區空中交通管理局
計算機病毒的特征
1傳染性
計算機病毒最顯著的特性之一就是傳染性,盡管計算機病毒也屬于計算機程序的一種,但是,傳染性是它區別于一般正常程序的本質特征。目前計算機病毒常見的傳播途徑有網絡傳播、郵件傳播、存儲媒介傳播等,當病毒生成后可以通過一臺計算機終端經過多種途徑傳播出去,當這臺中毒計算機接入網絡,病毒就可以通過一臺計算機的端口數據交換來感染網絡中的其他計算機。通常Internet網絡病毒會給整個網絡帶來災難性的破壞。
2復制性
計算機病毒具有極其強大的復制能力,在傳播過程中除非能夠將傳播中的病毒全部殺死,或者將系統漏洞修復掉,否則病毒強大的復制能力將會不斷的繼續復制和傳播,難以得到有效地控制,從而使造成更大的損失。
3破壞性
任何的計算機病毒都是以破壞計算機系統軟硬件為目的的,會對計算機合法的應用程序造成破壞,例如,刪除重要數毀壞主板BIOS設置、盜取重要的個人資料從而給計算機用戶帶來更大的損失。例如,2007年肆虐爆發的熊貓燒香病毒就是以破壞計算機系統應用軟件程序而著稱的,熊貓燒香病毒會刪除擴展名為*.gho的所有文件,從而給計算機信息系統帶來災難性的破壞。
4潛伏性
計算機病毒有即時發作的也有入侵系統后潛伏下來等待觸發的,這種就是計算機病毒的潛伏性,一個精心設計的計算機病毒程序,通常不會入侵系統后馬上發作,而是等待設定的時機,就像“黑色星期五”病毒,它的觸發條件就是系統時間為13號而且是星期五,當計算機系統時間滿足這個條件時,病毒就會被觸發。計算機病毒的潛伏周期各不相同,因此,任何系統漏洞或是病毒防范漏洞都可能造成病毒侵入,但卻不被用戶所發覺。
計算機病毒的防范
了解了計算機病毒的發展、特征和傳播途徑之后,可以對計算機病毒的預防起到重要的作用。計算機病毒的破壞性不盡相同,但卻是難以估計的,一旦計算機沒能及時備份數據或備份遭到破壞,那么中毒損失不堪設想。如果能夠根據病毒及系統的特征來進行病毒防范體系設計,及時發現系統入侵、及時檢測出可疑程序就能夠有效地阻止病毒傳播和造成破壞。對于一個較為完善的計算機病毒防范體系,應當具備以下幾種基本功能。
1計算機實時監控
目前運行的殺毒軟件大多帶有實時監控功能,這是計算機病毒防御的基本保障,實時監控可以對系統中的可疑文件進行動態的掃描,實時的對系統進行監測,以便能夠及時發現病毒入侵并及時發出病毒預警,使計算機免于遭受病毒侵害,并阻止病毒的進一步傳播。實時監控程序將對即將要訪問的對象進行掃描,如果發現病毒將會自動將該應用程序阻止或刪除。在實施實時監控時,首先要保證系統防火墻能夠自動更新,并及時安裝系統補丁,及時對系統漏洞進行修補。此外,在外部存儲設備接駁計算機時都要進行病毒掃描,確保無病毒攜帶才能夠使用,這樣可以有效地阻斷病毒的移動存儲傳播路徑。
2計算機病毒掃描
對計算機病毒進行檢測通常會進行病毒掃描,通過掃描病毒來發現并進行病毒清除,因此,任何殺毒軟件,病毒掃描、查殺是最基本也是最核心的內容。隨著計算機病毒的不斷更新,進行掃描的病毒庫版本也同樣需要不斷更新,添加新的病毒特征與甄別技術,但通常病毒庫總是晚于病毒更新的,就是先出現病毒,然后病毒掃描程序才會添加對這種病毒的特征碼。互聯網技術的進步,也將計算機病毒掃描提升到了云查殺等級,可以及時的進行掃描和查殺最新型的計算機病毒,從而使計算機免于受到破壞。
3良好的計算機使用習慣
除了借助于外部提供的掃描、查殺功能,養成良好的計算機使用習慣也可以在一定程度上對計算機病毒起到預防的作用。例如,對于來歷不明的郵件、鏈接、網站的回避處理,對于從互聯網下載的文件進行習慣性的查殺等。操作系統中經常帶有一些可被病毒利用的輔助服務,關閉或刪除這類服務能夠大大降低被計算機病毒感染的幾率。任何的操作系統都不是沒有漏洞可循的,因此,我們要養成習慣及時從系統網站來下載最新的安全補丁,阻斷病毒入侵路徑。了解一些必要的計算機病毒知識是防范病毒不可缺少的,定期查看注冊表啟動項是否存在可疑點,查看內存中是否有可疑程序等都能夠盡力避免計算機病毒感染。
結語
計算機病毒與計算機技術的發展同樣經歷著飛速的變化,計算機網絡技術成為了一把雙刃劍,既給人們帶來了強大的信息共享功能同時也給計算機病毒的網絡傳播提供了機會。在了解了計算機病毒特征與破壞性的基礎上,為了維護網絡安全與計算機信息安全,對計算機病毒的防范工作顯得格外重要。因此,我們不但要提高外部病毒檢測與查殺技術,更重要的是要養成良好的計算機使用習慣,提高日常的病毒預防能力。