摘要:伴隨著辦公設備的數字化與網絡化,計算機在社會各個領域的應用已經非常普及。自從第一個計算機病毒誕生以來,計算機病毒不斷地更新換代,已成為計算機系統安全的冷面殺手。本文從計算機病毒特點、傳播方式、危害著手分析,提出一套行之有效的應對措施。
關鍵詞:計算機病毒 危害 應對措施
計算機技術發展尤如雨后春筍般快速發展,計算機病毒技術與計算機反病毒技術的抗爭日趨白熱化。由于計算機病毒的產生總是先于反病毒軟件出現,因此反病毒技術的研究總是落后于病毒技術,加之目前使用的操作系統及應用軟件多多少少都存在一些未知的安全缺陷,給病毒提供了滋生土壤,因此系統的安全是相對的,沒有絕對的安全。要想有效地防治計算機病毒,就必須對計算機病毒的特點、傳播方式有較為深入地了解,才能找到有效的預防措施。
1 計算機病毒分類及特點
1.1 分類
按照病毒入侵計算機系統的途徑,計算機病毒可被分成下面四種類型:
1.1.1 操作系統型:這種病毒程序修改操作系統的部分功能,危害性最大。
1.1.2 外殼型:這種病毒以合法的主程序為宿主,環繞在宿主周圍,比較容易編寫,宿主程序運行的時候病毒程序也被運行。
1.1.3 入侵型:這種病毒將病毒程序插入到合法的宿主程序中,和外殼性病毒一樣,宿主程序運行了,病毒程序也被運行。
1.1.4 源碼型:這種病毒直接插在合法的源程序中,源程序編譯成目標程序后,病毒便成為可執行程序的合法部分,這種病毒危害性也比較大。
1.2 特點
1.2.1 寄生性
很多計算機病毒寄生在正常的合法的程序中,但也有一部分智能型病毒是作為一個文件獨立存在的。
1.2.2 傳染性
傳染性是病毒最基本的特征,計算機病毒的傳染性對計算機系統是有巨大危害的。病毒如果產生變種,其傳染的速度更加出乎意料。生物界中,病毒可以從一個生物傳染給另一個生物。同樣,計算機病毒也會從感染病毒的計算機傳染到未被感染病毒的計算機。
1.2.3 潛伏性
病毒剛被傳染到計算機系統中一般會潛伏起來,不斷傳染合法文件和別的計算機系統,滿足了特定的條件才發作。病毒潛伏的時間越長,其傳染的范圍就越大,對計算機系統造成的危害也更大。比如早些年的CIH病毒,平時都是潛伏在計算機系統中,到了每年的4月29號就發作,破壞計算機的主板。
1.2.4 隱蔽性
隱蔽性也是計算機病毒的一個很重要的特性,有些病毒用殺毒軟件也檢查不出來。
1.2.5 破壞性
計算機感染病毒后,計算機中安裝的程序有可能不能正常運行,也可能破壞計算機的硬件。
1.2.6 可觸發性
病毒為了隱蔽,必須潛伏。病毒又要隱蔽,又要有可破壞性,就必須具有可觸發性。就像我們前面提到的CIH病毒,它就是以時間為觸發條件的。
2 計算機病毒的傳播方式
計算機病毒可通過如U盤、盜版光盤傳播以外,較多的傳播途徑是通過網絡傳播。網絡傳播可以分為局域網傳播和因特網傳播。
2.1 因特網傳播
Internet現在得到人們的廣泛使用。電子郵件,瀏覽網頁,下載軟件,即時通訊,都是通過Internet作為媒介進行的。人們使用Internet越多,就越容易使系統感染計算機系統。
2.2 局域網傳播
一個學校,機關或者企業的計算機因為數據共享和相互協作的需要所連接起來的網絡被稱為局域網。病毒在局域網中可以通過發送廣播達到在局域網中快速傳播的目的。
2.3 通過計算機硬件設備傳播
硬盤是計算機數據的主要存儲介質,它感染計算機病毒的可能性也最大。硬盤向軟盤或者U盤上復制數據,都可能把病毒傳給別的存儲介質。
光盤,移動硬盤,U盤等移動存儲使用起來很方便。特別是U盤,已經成了使用最頻繁的存儲介質。它們都是計算機病毒寄生的場所。
2.4 無線設備傳播
目前,手機的功能不僅限于通話和短信。彩信、網頁瀏覽和用手機下載軟件這些手機的新功能被使用的越來越多,這就會對手機安全產生隱患。手機病毒的傳播速度和危害程度也越來越大。
3 計算機病毒的危害
據統計,每月基本上都要出現上百種新病毒,目前很多計算機病毒借助于網絡及黑客技術如木馬進行傳播,其破壞性很大。計算機系統一旦中毒,嚴重時有可能給用戶造成毀滅性災難。
3.1 很大一部分病毒在激發時會通過格式化磁盤、刪除重要文件、改寫文件分配表或目錄區等手段直接破壞計算機的重要信息數據。
3.2 病毒被復制在磁盤上,總要非法占用一部分磁盤空間。有的病毒會覆蓋磁盤上原有的數據,造成這些合法數據的永久性的丟失。
3.3 病毒還會搶占如內存、中斷等系統資源,搶占內存,會造成內存減少,一部分軟件無法運行;搶占中斷,會使系統功能不正常。
3.4 病毒的存在,還會影響計算機運行速度。比如,有些病毒為了保護自己,對自己進行加密。其每次運行,又要解密,這樣CPU就要額外執行很多條指令。
3.5 很多病毒的兼容性很差,會導致系統頻繁死機。
4 計算機病毒的預防措施
病毒會給用戶造成或輕或重的損失,所以,我們在使用計算機的時候,一定要采取預防、監控和查殺的措施。病毒在每個月都會出現幾百種,但是只要我們掌握了它的流通傳播方式,便不難對付。
我們可以采取如下措施:①不使用來歷不明的程序或軟件。②對移動存儲設備要殺毒后才使用。③安裝防火墻和殺毒軟件,并且經常更新殺毒軟件,養成定期殺毒的習慣。④對于重要的數據信息要經常備份。⑤不要輕易打開來歷不明的郵件,不要隨便登錄不知名的小網站,在線聊天時,收到可以的鏈接,不要輕易打開。⑥經常給操作系統打補丁,并且關閉一些用不著的系統服務和端口。⑦使用手機上網時,盡可能減少從網上下載文件。
5 結束語
計算機病毒雖然是計算機系統安全的一個頑疾,卻不是無方可醫。在系統維護過程中,在計算機系統感染了病毒后,要及時查殺病毒并冷靜分析其傳播來源,只要技術人員細心檢查,全面布防,就可以讓計算機系統遠離計算機病毒的騷擾。
參考文獻:
[1]陳立新.病毒防治百事通[M].清華大學出版社,2001.
[2]姬志剛.網絡與信息社會[M].科技咨詢導報.2006(20).
[3]張瑜,李濤,吳麗華等.計算機病毒演化模型及分析[J].電子科技大學學報.2009.38(3).
作者簡介:
高飛,1977年生,女,廣西現代職業技術學院計算機工程系講師,從事高職學生計算機網絡專業教學工作。