摘 要:計(jì)算機(jī)網(wǎng)絡(luò)中所存在的病毒,會(huì)對(duì)網(wǎng)絡(luò)的正常工作造成直接的影響,重則導(dǎo)致部門(mén)及企業(yè)機(jī)密信息的丟失、網(wǎng)絡(luò)的崩潰以及服務(wù)型信息的破壞,輕則會(huì)影響計(jì)算機(jī)工作效率和降低運(yùn)行速度。本文簡(jiǎn)要說(shuō)明了計(jì)算機(jī)病毒的防治策略。
關(guān)鍵詞:計(jì)算機(jī)病毒;防治措施
1 計(jì)算機(jī)病毒的命名規(guī)則
計(jì)算機(jī)病毒命名的一般格式為:<病毒前綴>·<病毒名>·<病毒后綴>。一個(gè)病毒的前綴對(duì)我們快速的判斷該病毒屬于哪種類(lèi)型的病毒是有非常大的幫助的。通過(guò)判斷病毒的類(lèi)型,就可以對(duì)這個(gè)病毒有個(gè)大概的評(píng)估。而通過(guò)病毒名我們可以利用查找資料等方式進(jìn)一步了解該病毒的詳細(xì)特征。病毒后綴能讓我們知道現(xiàn)在在你機(jī)子里呆著的病毒是哪個(gè)變種。
2 計(jì)算機(jī)病毒的主要特點(diǎn)
2.1 清除難度大
只病毒查殺工作站,是無(wú)法將病毒對(duì)計(jì)算機(jī)以及網(wǎng)絡(luò)的危害解決的。
2.2 潛在性及可激發(fā)性
計(jì)算機(jī)系統(tǒng)被感染病毒以后,通常并非會(huì)即刻發(fā)作,而是在系統(tǒng)中潛藏,等到時(shí)機(jī)成熟以后便加以發(fā)作,破壞計(jì)算機(jī)系統(tǒng)的性能。
2.3 破壞性強(qiáng)
被感染病毒后的計(jì)算機(jī),通常被迫將網(wǎng)絡(luò)連接斷開(kāi),展開(kāi)單機(jī)殺毒,這便對(duì)計(jì)算機(jī)的工作帶來(lái)嚴(yán)重的影響。
2.4 隱蔽性強(qiáng)
這是由于計(jì)算機(jī)病毒經(jīng)常性的在磁盤(pán)或者正常程序中較為隱蔽的位置附著,在防護(hù)措施缺乏的狀況下,病毒程度便會(huì)將系統(tǒng)控制權(quán)掌握,在非常短的時(shí)間內(nèi)產(chǎn)生大量感染。受到感染后,計(jì)算機(jī)系統(tǒng)一般依然能夠繼續(xù)運(yùn)行,并且受感染的計(jì)算機(jī)程序也能夠繼續(xù)得以執(zhí)行,因而用戶(hù)很難感到異常。
2.5 自我復(fù)制能力強(qiáng)
計(jì)算機(jī)病毒的自我復(fù)制能力也被稱(chēng)之為“傳染”或者“再生”,是計(jì)算機(jī)病毒尤為突出的特征之一,是判斷是計(jì)算機(jī)病毒與否的依據(jù)。一方面,一旦計(jì)算機(jī)病毒程序代碼進(jìn)入到計(jì)算機(jī)當(dāng)中,并且代碼被執(zhí)行,那么便會(huì)對(duì)傳播條件相符合的介質(zhì)或者程序加以搜尋,在目標(biāo)確定后將自身代碼插入,從而導(dǎo)致文件的感染,同時(shí)對(duì)新的病毒進(jìn)行大量復(fù)制。被感染的文件則變成新的計(jì)算機(jī)病毒,能夠借助于網(wǎng)絡(luò)或介質(zhì),對(duì)其他計(jì)算機(jī)迅速的進(jìn)行感染及破壞。
3 計(jì)算機(jī)病毒防治
3.1 建立計(jì)算機(jī)病毒預(yù)警系統(tǒng)
在我國(guó)主干網(wǎng)絡(luò)和電子政府、金融、證券等專(zhuān)業(yè)網(wǎng)絡(luò)建立病毒預(yù)警系統(tǒng)。通過(guò)這個(gè)系統(tǒng)監(jiān)控整個(gè)網(wǎng)絡(luò)的病毒傳播情況。發(fā)現(xiàn)、捕獲已有的病毒和新出現(xiàn)的計(jì)算機(jī)病毒。單位應(yīng)建立病毒應(yīng)急體系并與當(dāng)?shù)毓矙C(jī)關(guān)建立的應(yīng)急機(jī)構(gòu)和國(guó)家計(jì)算機(jī)病毒應(yīng)急體系建立信息交流機(jī)制。若發(fā)現(xiàn)病毒疫情應(yīng)及時(shí)上報(bào)。
3.2 加強(qiáng)反病毒安全法制建設(shè)
根據(jù)形勢(shì)發(fā)展不斷完善信息安全的法律法規(guī),加強(qiáng)對(duì)利用計(jì)算機(jī)病毒進(jìn)行盜竊、盜取信息等違法犯罪活動(dòng)的防范和打擊。自2004年以來(lái)利用木馬、惡意網(wǎng)頁(yè)等病毒程序竊取網(wǎng)上帳號(hào)和網(wǎng)絡(luò)游戲中的裝備等情況明顯增多。利用木馬程序竊取信息的情況也比較突出,由此造成的危害日益嚴(yán)重。建議在打擊網(wǎng)上違法犯罪活動(dòng)中加強(qiáng)對(duì)此類(lèi)病毒的發(fā)現(xiàn)、防范和偵查打擊工作。
3.3 國(guó)內(nèi)郵件服務(wù)提供商需提高自身的安全性
現(xiàn)在,很多計(jì)算機(jī)病毒利用電子郵件作為傳播的主要渠道。特別是近兩年本土制造的病毒數(shù)量呈上升趨勢(shì)。這類(lèi)病毒常常利用國(guó)內(nèi)郵件服務(wù)器的安全漏洞將這些服務(wù)器作為傳播病毒的跳板。因此,需要郵件服務(wù)提供商安裝使用郵件防病毒系統(tǒng),加強(qiáng)收發(fā)郵件的身份認(rèn)證工作,并與國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心建立聯(lián)系。發(fā)現(xiàn)利用郵件傳播的計(jì)算機(jī)病毒及時(shí)采取措施,從根本上阻斷病毒的傳播途徑。
3.4 不斷加強(qiáng)計(jì)算機(jī)技術(shù)防范措施
作為計(jì)算機(jī)使用者要經(jīng)常從軟件供應(yīng)商那邊下載、安裝安全補(bǔ)丁程序和升級(jí)殺毒軟件。在計(jì)算機(jī)和互聯(lián)網(wǎng)之間安裝、使用防火墻提高系統(tǒng)的安全性。在新購(gòu)置的計(jì)算機(jī)和新安裝的系統(tǒng)進(jìn)行系統(tǒng)升級(jí)。保證修補(bǔ)所有已知的安全漏洞。使用高強(qiáng)度的口令,盡量選擇難于猜測(cè)的口令,對(duì)不同的賬號(hào)選用不同的口令,經(jīng)常備份重要數(shù)據(jù),并且對(duì)備份進(jìn)行校驗(yàn)。選擇、安裝經(jīng)過(guò)公安部認(rèn)證的防病毒軟件,定期對(duì)整個(gè)硬盤(pán)進(jìn)行病毒檢測(cè)、清除等工作,以減少病毒侵害事件發(fā)生。由于計(jì)算機(jī)病毒形式多樣化,難于根治。并且病毒呈現(xiàn)多樣化的趨勢(shì)。病毒分析顯示,雖然新病毒不斷產(chǎn)生,但較早的病毒發(fā)作仍很普遍并有所發(fā)展。此外,新的病毒更善于偽裝,如主題會(huì)在傳播中改變,許多病毒會(huì)偽裝成常用程序用來(lái)麻痹計(jì)算機(jī)用戶(hù)。因此,我們對(duì)病毒入侵防治更加要認(rèn)真對(duì)待。
3.5 要增強(qiáng)計(jì)算機(jī)安全意識(shí)
要加強(qiáng)計(jì)算機(jī)安全培訓(xùn)。急需建立一套安全培訓(xùn)課程。采用分級(jí)培訓(xùn)的方式,初級(jí)課程主要面向普通計(jì)算機(jī)用戶(hù),通過(guò)安全培訓(xùn)一方面提高安全防范意識(shí),另一方面掌握基本的病毒防治技術(shù)。中級(jí)課程主要面向中小企業(yè)網(wǎng)絡(luò)管理人員,通過(guò)培訓(xùn)掌握對(duì)中小型網(wǎng)絡(luò)系統(tǒng)的病毒防治技術(shù)。高級(jí)課程主要適用于大型網(wǎng)絡(luò)的高級(jí)網(wǎng)絡(luò)管理人員,通過(guò)培訓(xùn)全面了解掌握針對(duì)大型網(wǎng)絡(luò)的病毒防治技術(shù)和管理方法。杜絕病毒,主觀能動(dòng)性起到非常重要的作用。
[參考文獻(xiàn)]
[1]袁魯豫.計(jì)算機(jī)機(jī)病毒及防范[J].安徽紡織職業(yè)技術(shù)學(xué)院學(xué)報(bào),2003.
[2]楚淑敏.計(jì)算機(jī)病毒防治[J].電腦知識(shí)與技術(shù),2006.