摘 要:計算機網絡中所存在的病毒,會對網絡的正常工作造成直接的影響,重則導致部門及企業機密信息的丟失、網絡的崩潰以及服務型信息的破壞,輕則會影響計算機工作效率和降低運行速度。本文簡要說明了計算機病毒的防治策略。
關鍵詞:計算機病毒;防治措施
1 計算機病毒的命名規則
計算機病毒命名的一般格式為:<病毒前綴>·<病毒名>·<病毒后綴>。一個病毒的前綴對我們快速的判斷該病毒屬于哪種類型的病毒是有非常大的幫助的。通過判斷病毒的類型,就可以對這個病毒有個大概的評估。而通過病毒名我們可以利用查找資料等方式進一步了解該病毒的詳細特征。病毒后綴能讓我們知道現在在你機子里呆著的病毒是哪個變種。
2 計算機病毒的主要特點
2.1 清除難度大
只病毒查殺工作站,是無法將病毒對計算機以及網絡的危害解決的。
2.2 潛在性及可激發性
計算機系統被感染病毒以后,通常并非會即刻發作,而是在系統中潛藏,等到時機成熟以后便加以發作,破壞計算機系統的性能。
2.3 破壞性強
被感染病毒后的計算機,通常被迫將網絡連接斷開,展開單機殺毒,這便對計算機的工作帶來嚴重的影響。
2.4 隱蔽性強
這是由于計算機病毒經常性的在磁盤或者正常程序中較為隱蔽的位置附著,在防護措施缺乏的狀況下,病毒程度便會將系統控制權掌握,在非常短的時間內產生大量感染。受到感染后,計算機系統一般依然能夠繼續運行,并且受感染的計算機程序也能夠繼續得以執行,因而用戶很難感到異常。
2.5 自我復制能力強
計算機病毒的自我復制能力也被稱之為“傳染”或者“再生”,是計算機病毒尤為突出的特征之一,是判斷是計算機病毒與否的依據。一方面,一旦計算機病毒程序代碼進入到計算機當中,并且代碼被執行,那么便會對傳播條件相符合的介質或者程序加以搜尋,在目標確定后將自身代碼插入,從而導致文件的感染,同時對新的病毒進行大量復制。被感染的文件則變成新的計算機病毒,能夠借助于網絡或介質,對其他計算機迅速的進行感染及破壞。
3 計算機病毒防治
3.1 建立計算機病毒預警系統
在我國主干網絡和電子政府、金融、證券等專業網絡建立病毒預警系統。通過這個系統監控整個網絡的病毒傳播情況。發現、捕獲已有的病毒和新出現的計算機病毒。單位應建立病毒應急體系并與當地公安機關建立的應急機構和國家計算機病毒應急體系建立信息交流機制。若發現病毒疫情應及時上報。
3.2 加強反病毒安全法制建設
根據形勢發展不斷完善信息安全的法律法規,加強對利用計算機病毒進行盜竊、盜取信息等違法犯罪活動的防范和打擊。自2004年以來利用木馬、惡意網頁等病毒程序竊取網上帳號和網絡游戲中的裝備等情況明顯增多。利用木馬程序竊取信息的情況也比較突出,由此造成的危害日益嚴重。建議在打擊網上違法犯罪活動中加強對此類病毒的發現、防范和偵查打擊工作。
3.3 國內郵件服務提供商需提高自身的安全性
現在,很多計算機病毒利用電子郵件作為傳播的主要渠道。特別是近兩年本土制造的病毒數量呈上升趨勢。這類病毒常常利用國內郵件服務器的安全漏洞將這些服務器作為傳播病毒的跳板。因此,需要郵件服務提供商安裝使用郵件防病毒系統,加強收發郵件的身份認證工作,并與國家計算機病毒應急處理中心建立聯系。發現利用郵件傳播的計算機病毒及時采取措施,從根本上阻斷病毒的傳播途徑。
3.4 不斷加強計算機技術防范措施
作為計算機使用者要經常從軟件供應商那邊下載、安裝安全補丁程序和升級殺毒軟件。在計算機和互聯網之間安裝、使用防火墻提高系統的安全性。在新購置的計算機和新安裝的系統進行系統升級。保證修補所有已知的安全漏洞。使用高強度的口令,盡量選擇難于猜測的口令,對不同的賬號選用不同的口令,經常備份重要數據,并且對備份進行校驗。選擇、安裝經過公安部認證的防病毒軟件,定期對整個硬盤進行病毒檢測、清除等工作,以減少病毒侵害事件發生。由于計算機病毒形式多樣化,難于根治。并且病毒呈現多樣化的趨勢。病毒分析顯示,雖然新病毒不斷產生,但較早的病毒發作仍很普遍并有所發展。此外,新的病毒更善于偽裝,如主題會在傳播中改變,許多病毒會偽裝成常用程序用來麻痹計算機用戶。因此,我們對病毒入侵防治更加要認真對待。
3.5 要增強計算機安全意識
要加強計算機安全培訓。急需建立一套安全培訓課程。采用分級培訓的方式,初級課程主要面向普通計算機用戶,通過安全培訓一方面提高安全防范意識,另一方面掌握基本的病毒防治技術。中級課程主要面向中小企業網絡管理人員,通過培訓掌握對中小型網絡系統的病毒防治技術。高級課程主要適用于大型網絡的高級網絡管理人員,通過培訓全面了解掌握針對大型網絡的病毒防治技術和管理方法。杜絕病毒,主觀能動性起到非常重要的作用。
[參考文獻]
[1]袁魯豫.計算機機病毒及防范[J].安徽紡織職業技術學院學報,2003.
[2]楚淑敏.計算機病毒防治[J].電腦知識與技術,2006.