分析計(jì)算機(jī)病毒與防范的論文
計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行的代碼,計(jì)算機(jī)病毒編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)正常使用并且能夠在用戶不知情或者未批準(zhǔn)下,大量自我復(fù)制或運(yùn)行的一組計(jì)算機(jī)程序。下面是學(xué)習(xí)啦小編為大家整理的分析計(jì)算機(jī)病毒與防范的論文,希望大家喜歡!
分析計(jì)算機(jī)病毒與防范的論文篇一
《計(jì)算機(jī)病毒的解析與防范》
【摘要】近年來(lái)計(jì)算機(jī)技術(shù)的飛速發(fā)展,使得網(wǎng)絡(luò)安全備受關(guān)注,其中計(jì)算機(jī)病毒的普及與防范尤為重要,本文就計(jì)算機(jī)病毒的定義、特征等進(jìn)行詳細(xì)的說(shuō)明,并且提出防范措施。
【關(guān)鍵詞】計(jì)算機(jī)病毒 解析 防范
一、計(jì)算機(jī)病毒的定義
計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行的代碼,計(jì)算機(jī)病毒編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)正常使用并且能夠在用戶不知情或者未批準(zhǔn)下,大量自我復(fù)制或運(yùn)行的一組計(jì)算機(jī)程序。它像生物病毒一樣可以很快地蔓延,常常難以根除。
二、計(jì)算機(jī)病毒的特征
2.1傳染性
計(jì)算機(jī)病毒的傳染性是指計(jì)算機(jī)病毒可以把自身復(fù)制到其他程序或者其他設(shè)備中的特征。傳染性是計(jì)算機(jī)病毒的基本特征,同時(shí)也是判斷是否為病毒的主要依據(jù)。當(dāng)用戶利用U盤(pán),網(wǎng)絡(luò)等載體交換信息時(shí),病毒程序趁機(jī)以用戶不能察覺(jué)的方式隨之傳播。在日常生活中,掃描一些來(lái)歷不明的二維碼、在非官方網(wǎng)站下載軟件、甚至點(diǎn)擊一些惡意鏈接,都有可能會(huì)感染上計(jì)算機(jī)病毒。
2.2潛伏性
病毒程序感染正常的計(jì)算機(jī)之后,一般不會(huì)立即發(fā)作,而是潛伏下來(lái),等到條件滿足時(shí)才產(chǎn)生破壞作用。一個(gè)編制巧妙的計(jì)算機(jī)病毒程序,可以在一段很長(zhǎng)的時(shí)間內(nèi)隱藏在合法程序中,對(duì)其他系統(tǒng)進(jìn)行感染而不被人們發(fā)現(xiàn)。
2.3隱藏性
計(jì)算機(jī)病毒在附著到文件上之后,有的可以通過(guò)病毒軟件檢查出來(lái),有的根本就檢查不出來(lái),因?yàn)榇蠖鄶?shù)病毒都采用特殊的隱藏技術(shù),比如將感染病毒的程序壓縮,留出空間嵌入病毒程序,這樣病毒很難被發(fā)現(xiàn);有些病毒修改文件的屬性;還有些病毒可以加密或者防跟蹤等。
2.4破壞性
當(dāng)病毒程序發(fā)作時(shí),通常會(huì)在屏幕上顯示一些不正常的信息,同時(shí)對(duì)磁盤(pán)上的數(shù)據(jù)文件和程序進(jìn)行破壞。一些病毒看似沒(méi)有什么惡意,但也降低了計(jì)算機(jī)系統(tǒng)的工作效率,更重要的是有時(shí)本沒(méi)有多大破壞作用的病毒由于重復(fù)感染或者交叉感染,也會(huì)導(dǎo)致文件、系統(tǒng)崩潰等重大惡果。
三、典型計(jì)算機(jī)病毒的介紹
3.1CIH病毒
CIH病毒是由臺(tái)灣大同工學(xué)院的學(xué)生陳盈豪編寫(xiě)的一種文件型病毒,主要傳染windows95/98應(yīng)用程序。CIH病毒繞過(guò)了微軟提供的應(yīng)用程序界面,繞過(guò)了ActiveX、C++甚至C,使用匯編,利用VxD(虛擬設(shè)備驅(qū)動(dòng)程序)接口編程,直接殺入Windows內(nèi)核。它沒(méi)有改變宿主文件的大小,而是采用了一種新的文件感染機(jī)制即碎洞攻擊(fragmentedcavityattack),將病毒化整為零,拆分成若干塊,插入宿主文件中去;最引人注目的是它利用目前許多BIOS芯片開(kāi)放了可重寫(xiě)的特性,向計(jì)算機(jī)主板的BIOS端口寫(xiě)入亂碼,開(kāi)創(chuàng)了病毒直接進(jìn)攻計(jì)算機(jī)主板芯片的先例??梢哉f(shuō)CIH病毒提供了一種全新的病毒程序方式和病毒發(fā)展方向。
3.2熊貓燒香
熊貓燒香是一個(gè)感染型的蠕蟲(chóng)病毒,感染后所有的EXE可執(zhí)行文件圖標(biāo)會(huì)變成一個(gè)燒香的熊貓,含有病毒體的文件被運(yùn)行之后,病毒將自身拷貝至系統(tǒng)目錄,同時(shí)修改注冊(cè)表將自身設(shè)置為開(kāi)機(jī)啟動(dòng)項(xiàng),并遍歷各個(gè)驅(qū)動(dòng)器,將自身寫(xiě)入磁盤(pán)根目錄下,增加一個(gè)Autorun.inf文件使得用戶打開(kāi)該盤(pán)時(shí)激活病毒體。隨后病毒體開(kāi)一個(gè)線程進(jìn)行本地文件感染,同時(shí)開(kāi)另外一個(gè)線程連接某網(wǎng)站下載ddos程序進(jìn)行發(fā)動(dòng)惡意攻擊。
四、計(jì)算機(jī)病毒的防治
計(jì)算機(jī)病毒的屢禁不止,反病毒技術(shù)的被動(dòng)是一個(gè)原因,歸根到底最主要的原因還是人的操作和行為。利用以下措施,可以降低計(jì)算機(jī)被病毒的破壞的幾率。(1)安裝反病毒軟件并及時(shí)更新。目前網(wǎng)絡(luò)上有很多免費(fèi)的反病毒軟件,通過(guò)相應(yīng)的檢測(cè)及殺毒檢測(cè),可以清除特定的已知病毒。這種方法執(zhí)行起來(lái)比較快速、安全、有效。(2)不要隨便打開(kāi)郵件附件和不明鏈接?;ヂ?lián)網(wǎng)的發(fā)展使得電子郵件的使用量不斷增大,一些惡意程序會(huì)隱藏在附件中,一旦被用戶打開(kāi),可能就會(huì)造成計(jì)算機(jī)病毒的傳播。還有一部分非法分子利用盜用QQ,去發(fā)布一些以假亂真的鏈接來(lái)引導(dǎo)用戶點(diǎn)擊操作,一旦用戶中招,輕則密碼泄露,重則經(jīng)濟(jì)受到損失。(3)及時(shí)為計(jì)算機(jī)安裝最新的安全補(bǔ)丁。系統(tǒng)中存在的安全漏洞越少,系統(tǒng)才越安全。(4)從外部獲取數(shù)據(jù)前先進(jìn)行檢查。當(dāng)計(jì)算機(jī)通過(guò)硬盤(pán)、U盤(pán)交換信息時(shí),應(yīng)該先檢查這些媒介的安全。(5)檢查文件的數(shù)字簽名是否可用。Windows系統(tǒng)下可以使用系統(tǒng)內(nèi)置的數(shù)字簽名檢驗(yàn)功能對(duì)包含數(shù)字簽名的文件進(jìn)行完整性檢查。一旦數(shù)字簽名不可用,要謹(jǐn)慎使用。
五、結(jié)束語(yǔ)
由于技術(shù)上的防病毒方法尚無(wú)法達(dá)到完美的境地,目前所有的反病毒軟件不可能有百分百的把握來(lái)阻止計(jì)算機(jī)病毒的感染,因此除了依靠它們來(lái)預(yù)警,還應(yīng)該在日常生活中多學(xué)習(xí)網(wǎng)絡(luò)安全的相關(guān)知識(shí),時(shí)刻關(guān)注計(jì)算機(jī)的工作狀況,查看是否有異常,并及時(shí)處理。
分析計(jì)算機(jī)病毒與防范的論文篇二
《論計(jì)算機(jī)用戶與計(jì)算機(jī)病毒的關(guān)系》
摘要:隨著計(jì)算機(jī)的廣泛應(yīng)用和普及,計(jì)算機(jī)病毒也逐漸的進(jìn)入了計(jì)算機(jī)用戶的生活,同時(shí)也給計(jì)算機(jī)用戶帶來(lái)了極大的麻煩甚至是直接的經(jīng)濟(jì)損失。從用戶使用計(jì)算機(jī)的角度來(lái)闡述計(jì)算機(jī)病毒和計(jì)算機(jī)用戶的關(guān)系,為計(jì)算機(jī)病毒的防護(hù)工作給予一定指導(dǎo)。
關(guān)鍵詞:計(jì)算機(jī)病毒 用戶群體 行為分析
1 引言
計(jì)算機(jī)病毒不是一個(gè)憑空的產(chǎn)物,它是一個(gè)出于特殊需求并實(shí)現(xiàn)特殊目的不良計(jì)算機(jī)程序或者程序的集合。人類(lèi)對(duì)計(jì)算機(jī)病毒的研究也有一個(gè)比較長(zhǎng)的時(shí)間(其實(shí)在計(jì)算機(jī)誕生不久就用關(guān)于計(jì)算機(jī)病毒的設(shè)想,但在當(dāng)時(shí)并為引起重視)。但多限于對(duì)計(jì)算機(jī)病代碼和病毒具體實(shí)現(xiàn)機(jī)制的研究以及通過(guò)技術(shù)手段來(lái)做計(jì)算機(jī)病毒的防護(hù)。而隨著計(jì)算機(jī)技術(shù)的廣泛普及和計(jì)算機(jī)的普遍使用,使得這種僅僅局限在計(jì)算機(jī)技術(shù)的研究,在面隊(duì)當(dāng)今計(jì)算機(jī)病毒的飛速發(fā)展顯得力不從心。往往是計(jì)算機(jī)病毒的防護(hù)工作總是落后與計(jì)算機(jī)病毒的出現(xiàn)速度,而通常這樣的結(jié)果導(dǎo)致了計(jì)算機(jī)病毒給廣大的計(jì)算機(jī)用戶帶了巨大的麻煩和經(jīng)濟(jì)損失。本文旨在通過(guò)用戶這個(gè)角度入手,為提出對(duì)算機(jī)病毒的可預(yù)知性做好準(zhǔn)備。
為了實(shí)現(xiàn)這個(gè)目標(biāo),我們從使用計(jì)算機(jī)用戶的群體和這個(gè)用戶群體都在用計(jì)算機(jī)做什么,以及通過(guò)那些手段在使用計(jì)算機(jī)三個(gè)方面來(lái)討論計(jì)算機(jī)病毒和計(jì)算機(jī)用戶的關(guān)系,從而為得出能預(yù)見(jiàn)計(jì)算機(jī)病毒的發(fā)展方向做好準(zhǔn)備,也同時(shí)可給計(jì)算機(jī)病毒的防護(hù)帶來(lái)重要意義的指導(dǎo)。
2 用戶群體分析
由于現(xiàn)在的計(jì)算機(jī)的使用的廣大特點(diǎn)是用來(lái)上網(wǎng),并且除了特殊用途和條件限制的計(jì)算機(jī)也都是聯(lián)在互連網(wǎng)上的(截止2010年底中國(guó)網(wǎng)民數(shù)量為4.57億。所以我們研究的群體也主要是使用互連網(wǎng)的群體,雖然不是全體的計(jì)算機(jī)使用人群但可以代表計(jì)算機(jī)使用人群的特點(diǎn)。下面我們就用來(lái)自CNNIC第27次中國(guó)互連網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告中的的數(shù)據(jù)來(lái)說(shuō)明下。
在圖1中橫軸代表年齡、左邊縱軸代表特定年齡段上網(wǎng)人數(shù)的百分比。從這個(gè)圖中我們可以看出在我國(guó)計(jì)算機(jī)的用戶人群主要是10-49歲(圖中的紅實(shí)線和虛線框部分),這個(gè)人群包含了學(xué)生、上班族、失業(yè)者和大多數(shù)已經(jīng)比較成功的人士。并且10-29(圖中紅虛線部分)歲的人在主要人群中又占相當(dāng)大的比例。
但同時(shí)我們也要注意到一個(gè)事實(shí),這個(gè)人群是最有創(chuàng)造力和精力的人群也是財(cái)富表現(xiàn)最不平衡的人群,并且在10-19歲這個(gè)占有人數(shù)比較多的人群,是一個(gè)道德和價(jià)值觀并不成熟的群體,他們存在著一個(gè)問(wèn)題即道德失范。這就為計(jì)算機(jī)病毒的產(chǎn)生有了現(xiàn)實(shí)基礎(chǔ)。通過(guò)了解我們知道計(jì)算機(jī)病毒的制作者都是比較年輕(CHI的陳盈毫,twitter蠕蟲(chóng)的邁克爾・穆尼(MichaelMooney))都是被包含在這個(gè)人群中。
3 用戶行為分析
在我們看清楚了我們的用戶群體都是那些人后現(xiàn)在來(lái)分析下這個(gè)用戶群體都在做什么即用戶的行為,還是通過(guò)用來(lái)自CNNIC第27次中國(guó)互連網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告中部分?jǐn)?shù)據(jù)來(lái)說(shuō)明下。
在報(bào)告中,可以看出雖然網(wǎng)絡(luò)的使用還是多數(shù)在新聞和視聽(tīng)娛樂(lè),但同時(shí)也看到建立在虛擬貨幣和電子商務(wù)平臺(tái)的網(wǎng)絡(luò)行為還是保持了較快的增長(zhǎng)速度。這就使得網(wǎng)絡(luò)和經(jīng)濟(jì)利益變的更加緊密,通過(guò)2008-2010年發(fā)生的網(wǎng)絡(luò)安全事件中網(wǎng)絡(luò)游戲盜號(hào)行為、網(wǎng)銀賬號(hào)失竊行為也是較多,而對(duì)與計(jì)算機(jī)病毒的防護(hù)者來(lái)說(shuō)這幾年天天都碰到的是木馬和蠕蟲(chóng)。從這個(gè)層面上來(lái)說(shuō)計(jì)算機(jī)群體對(duì)計(jì)算機(jī)的使用情況決定了計(jì)算機(jī)病毒的侵入方向。
在近幾年理,計(jì)算機(jī)病毒種類(lèi)中的木馬和蠕蟲(chóng)始終是主流,而木馬的表現(xiàn)尤其突出。結(jié)合上面我們對(duì)用戶群體的分析可以看出計(jì)算機(jī)病毒的熱點(diǎn),一定是跟隨用戶在對(duì)計(jì)算機(jī)的使用情況來(lái)決定的,也就是說(shuō)計(jì)算機(jī)病毒是根植在用戶使用計(jì)算機(jī)的用途之上的,它不是憑空產(chǎn)生和沒(méi)有依據(jù)的。而作為計(jì)算機(jī)病毒的制造者也一定是包含在計(jì)算機(jī)用戶這個(gè)群體當(dāng)中。
4 用戶手段分析
分析了用戶的行為,接下來(lái)分析用戶通過(guò)那些手段來(lái)實(shí)現(xiàn)這些行為的。計(jì)算機(jī)對(duì)于人類(lèi)來(lái)說(shuō)是一個(gè)偉大工具的發(fā)明,它給人類(lèi)帶來(lái)的巨大好處是無(wú)庸置疑的。數(shù)據(jù)這個(gè)詞一定是在計(jì)算機(jī)領(lǐng)域中使用最廣泛的詞匯,不管是專業(yè)的還是非專業(yè)的人員,人們每天都在使用不同的傳輸介質(zhì)和方法都在不停的交換和傳輸著他人想要的和自己想要的數(shù)據(jù)。當(dāng)然這些介質(zhì)和方法都是隨著計(jì)算機(jī)技術(shù)發(fā)展而不斷變化的。自1999年usb這種存儲(chǔ)的出現(xiàn)以來(lái),計(jì)算機(jī)病毒在感染存儲(chǔ)上就逐漸的表現(xiàn)為對(duì)usb的重點(diǎn)感染,而對(duì)于其他如光盤(pán)和幾乎消失的軟盤(pán)這些存儲(chǔ)介質(zhì)已不在是病毒所青睞的對(duì)象了。
隨著2001年網(wǎng)絡(luò)在世界的廣泛普及,人們對(duì)計(jì)算機(jī)的使用發(fā)生了巨大的變化,不在是單一的通過(guò)存儲(chǔ)介質(zhì)來(lái)進(jìn)行數(shù)據(jù)和信息的交流。人們每天通過(guò)網(wǎng)絡(luò)瀏覽器和下載工具可以獲得大量的信息和和自己想要的數(shù)據(jù),而計(jì)算機(jī)病毒的傳播途徑也發(fā)身了巨大變化。釣魚(yú)網(wǎng)站、惡意插件、非法擴(kuò)展名等各具特色的計(jì)算機(jī)病毒異常活躍,都說(shuō)明了這個(gè)時(shí)期的計(jì)算機(jī)病毒的傳播途徑變的不在是以存儲(chǔ)介質(zhì)為唯一重點(diǎn)來(lái)進(jìn)行感染。而且傳播的方式變的更加靈活和多變,而且對(duì)于用戶來(lái)說(shuō)是更加容易被感染。這些都造成了一段時(shí)間內(nèi)這種計(jì)算機(jī)病毒的傳播范圍和速度都是急劇上升的。但是當(dāng)人們熟悉和了解這種計(jì)算機(jī)病毒的特點(diǎn)后對(duì)于這種病毒的防護(hù)在短期內(nèi)就會(huì)有很好的效果。
計(jì)算機(jī)病毒的主要傳播途徑是網(wǎng)絡(luò)瀏覽器或者下載、電子郵件、局域網(wǎng)、存儲(chǔ)介質(zhì)這四個(gè)方面,而在這個(gè)四個(gè)方面中由于網(wǎng)絡(luò)瀏覽器或者下載和存儲(chǔ)介質(zhì)是被廣大用戶使用計(jì)算機(jī)最通用的用途所以成了計(jì)算機(jī)病毒的主要傳播途徑。同時(shí)也可以看出來(lái)一些傳播途徑的特點(diǎn)如電子郵件,由于電子郵件的技術(shù)在這段時(shí)間內(nèi)沒(méi)有發(fā)生重大和根本性的變化,所以計(jì)算機(jī)病毒的感染還是和以前一樣屬于比較傳統(tǒng)的方式,這也就決定了通過(guò)這種途徑傳播的計(jì)算機(jī)病毒在這段時(shí)間內(nèi)不會(huì)有太大的起伏。
5 結(jié)束語(yǔ)
我們通過(guò)用戶群體、用戶行為、用戶手段三個(gè)方面來(lái)分析了計(jì)算機(jī)用戶和計(jì)算機(jī)病毒的關(guān)系。通過(guò)上面的分析我們總結(jié)為:首先計(jì)算機(jī)用戶是計(jì)算機(jī)病毒的制造者和傳播者;其次計(jì)算機(jī)用戶的行為決定了計(jì)算機(jī)病毒的發(fā)展方向;最后計(jì)算機(jī)用戶使用計(jì)算機(jī)的手段是計(jì)算機(jī)病毒傳播途徑的有效載體。