摘要:現今社會,很多人已對計算機網絡產生了依賴,計算機網絡已遍布各個角落,并成為了信息社會的基奠。但是,它為人們提供巨大便利的同時,造成的問題也不可忽視,計算機病毒對網絡系統的安全運行帶來了嚴峻的挑戰。所以,計算機病毒防范及研究就具有了很現實的意義。
關鍵詞:計算機病毒 病毒的防范
1 計算機病毒的定義
目前國內外對計算機病毒的定義多種多樣,其中《中華人民共和國計算機系統安全保護條例》對病毒的定義是:“編制或在計算機程序中插入的破壞計算機功能或者數據,影響計算機使用,并且能夠自我復制的一組計算機指令或者程序代碼”。
2 計算機病毒的特征
計算機病毒程序具有特殊性。除可進行運行、存儲外,其還具有其他特征,如破壞性、潛伏性、感染性、衍生性及可觸發性等。
①破壞性。制造計算機病毒的人的水平、目的,決定了病毒程序的破壞性,它可搶占系統資源,對計算機硬件及其數據信息造成直接的破壞,從而影響計算機的運行。②潛伏性。計算機病毒的潛伏性是指其依附于其他媒介而寄生的能力,通過對其他程序的修改而使自身的復制體嵌入并寄生在硬盤主引導區及其他程序、磁盤的引導區內。③感染性。計算機病毒的感染性亦稱寄生性,是指計算機病毒程序嵌入到宿主程序中,依賴宿主程序的進行而產生的特性。④隱蔽性。這是計算機病毒的基本特性之一。⑤衍生性。計算機病毒的衍生性是指制造計算機病毒的人按照其愿望,修改某一已知病毒程序而衍生出另外的源自同一病毒,卻又與源病毒程序不同的病毒程序,即源病毒程序的變種,它可能是一種,也可能是多種的。⑥可觸發性。往往使計算機病毒觸發的條件只有一個:有的觸發將其感染,即在一定的條件下將一個病毒的感染機制激活并將其感染;有的觸發使其發作,即在一定的條件下激活病毒的表現攻擊破壞部分。
3 計算機病毒防范
目前在我國,病毒疫情的趨勢有兩種:一是國外流行的網絡化病毒對我國的計算機網絡帶來嚴重的侵襲;二是很多本土病毒相繼產生,且有不可小覷的破壞性及傳播力。所有計算機使用者都應對病毒的防范工作積極參與,以提升防御計算機病毒的能力,盡量防范和避免其造成的危害。
3.1 國內郵件服務提供商需提升自身的安全性。當前,電子郵件是傳播多數計算機病毒的主要媒介。特別是近些年,本土制造的病毒越來越多。國內郵件服務器中的安全漏洞常被作為此類病毒傳播的跳板。所以,郵件服務提供商必須安裝使用郵件防病毒系統,收發郵件的身份認證流程要嚴格執行,建立和國家計算機病毒應急處理中心的交流機制,挖掘以郵件為媒介進行傳播的計算機病毒,做出的防范舉措要及時,對病毒的傳播的根源進行阻斷及防治。防并降低病毒的破壞。要認真分析病毒爆發及病毒防護系統被突破的緣由,對病毒防治策略及時的作出修改和調整,且要二次評估經調整的防范病毒的策略,保證其已恢復,以降低損失。若病毒侵害一旦出現,則需啟動災難恢復計劃,最大限度降低病由毒帶來的破壞,且盡快恢復系統使其照常運行。
3.2 不斷加強計算機技術防范措施。作為計算機用戶,在軟件供應商的協助下,及時升級殺毒軟件,下載、安裝安全補丁程序,安裝使用連接互聯網與計算機的防火墻,提升系統的安全指數。及時升級新安裝的系統或新購置的計算機,確保安全漏洞已全部修補完畢。最好選用難于猜測的高強度的口令,賬號不同采用的口令也應不同。常將重要數據做備份,且要校驗備份,選用和安裝的防病毒軟件必須經公安部門認證,對整個硬盤做定期的病毒檢測和清除,以降低病毒事故的破壞。
3.3 加強反病毒安全法制建設。依照形勢的進展,使信息安全的法規及政策不斷完善。加強防范并打擊通過計算機病毒進行信息盜取、盜竊等犯罪活動。最好對網上違法犯罪活動進行嚴打的同時,加強偵查、挖掘及防治這類病毒,并針對電子政務及商務、網上交易時運用相應的的防范舉措,對其加強宣傳。
3.4 建立計算機病毒預警系統。我國的主干網絡及專業網絡,如政府、稅務、電子、金融、證券等,需設立病毒預警系統。利用此系統對整個網絡的病毒傳播情況實施監控,發現并攔堵產生的新的計算機病毒及一般的病毒。單位應建立病毒應急體系,和信息交流機制,保持與國家及當地公安機關的計算機病毒應急體系的交流,任何機構和個人應及時上報發現病毒疫情。此外,還應對國家計算機病毒應急處理中心發布的病毒疫情提起重視,病毒疫情爆發時以便更好的預
除上文提及的防范措施,在計算機的日常使用中,還應對以下幾點提起重視:
①重要資料要及時備份,避免發生重大損失。
②培養定時對最新系統安全漏洞補丁進行下載的習慣,根本上杜絕黑客利用病毒通過系統漏洞破壞用戶計算機的現象。做好防范病毒每日的必修課,及開啟病毒時時監控及對殺毒軟件進行升級。
③選用的殺毒軟件最好具有“網頁防火墻”功能,每天對殺毒軟件病毒庫進行升級,及時查殺計算機進行病毒,瀏覽網頁時開啟殺毒軟件全部監控。
④及時對計算機防病毒軟件進行更新,安裝補丁程序和防火墻。
⑤升級包括IM即時通訊工具、下載工具、播放器軟件、搜索工具條等多種工具的應用軟件,使其達到最新版本。
⑥切忌隨便打開來源不詳的文檔,如Excel、Word等,且要及時升級病毒庫,進行時時監控,避免病毒的破壞。
⑦為防止病毒利用網頁木馬的途徑侵入系統,需利用Windows Update功能打全系統補丁。
⑧必須在殺毒軟件的時時監控功能開啟后,再上網瀏覽,切忌隨便點擊陌生且安全系數不高的網站,防止病毒的侵害。
參考文獻:
[1]韓莜卿.計算機病毒分析與防范大全[M].北京:電子工業出版社.2006.
[2]程勝利,談冉,熊文龍等.計算機病毒與其防治技術[M].清華大學出版社,2004,(9):第一版.
[3]張仁斌,李鋼,侯整風.計算機病毒與反病毒技術[M].清華大學出版社,2006(6).