版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、计算机病毒解析与防范论文下面是小编和大家分享的一篇计算机病毒解析与防范的论文,希望对各位要准备写论文的朋友们有帮助。计算机病毒解析与防范摘要:目前计算机病毒可以渗透到信息社会的各个领域, 给计算机系统带来了巨大的破坏和潜在的威胁。 为了确保信息的安全 与畅通,因此,研究计算机病毒的防范措施已迫在眉睫。本文从计算 机的特点入手,来初步探讨对付计算机病毒的方法和措施。关键词:计算机、防范/病毒/分析随着计算机在社会生活各个领域的广泛运用,计算机病毒攻 击与防范技术也在不断拓展。据报道,世界各国遭受计算机病毒感染 和攻击的事件数以亿计,严重地干扰了正常的人类社会生活, 给计算 机网络和系统带来了巨大
2、的潜在威胁和破坏。 与此同时,病毒技术在 战争领域也曾广泛的运用,在海湾战争、近期的科索沃战争中,双方 都曾利用计算机病毒向敌方发起攻击,破坏对方的计算机网络和武器 控制系统,达到了一定的政治目的与军事目的。可以预见,随着计算机、网络运用的不断普及、深入,防范计算机病毒将越来越受到各国 的高度重视。一、计算机病毒的内涵、类型及特点计算机病毒是一组通过复制自身来感染其它软件的程序。当程序运行时,嵌入的病毒也随之运行并感染其它程序。一些病毒不带 有恶意攻击性编码,但更多的病毒携带毒码,一旦被事先设定好的环 境激发,即可感染和破坏。自80年代莫里斯编制的第一个“蠕虫” 病毒程序至今,世界上已出现了多
3、种不同类型的病毒。在最近几年, 又产生了以下几种主要病毒:(1) “美丽杀手” (Melissa)病毒。这种病毒是专门针对微软 电子邮件服务器 MS Exchange 和电子邮件收发软件 OutlookExpress 的Word宏病毒,是一种拒绝服务的攻击型病毒, 能够影响计算机运行微软 word97、word2000 和Outlook。这种病 毒是一种Word文档附件,由E-mall携带传播扩散。由于这种病毒 能够自我复制,一旦用户打开这个附件,“美丽杀手”病毒就会使用 0ut1ook按收件人的0ut1ook地址簿向前50名收件人自动复制发 送,从而过载E-mai1服务器或使之损坏。“美丽杀
4、手”病毒的扩散 速度之快可达几何级数,据计算,如果“美丽杀手”病毒能够按照理 论上的速度传播,只需要繁殖5次就可以让全世界所有的网络用户都 都收到一份。“美丽杀手”病毒的最令人恐怖之处还不仅是拒绝电子 邮件服务器,而是使用户的非常敏感和核心的机密信息在不经意间通 过电子邮件的反复传播和扩散而被泄漏出去, 连扩散到了什么地方可 能都不得而知。据外电报道,在北约对南联盟发动的战争行动中,证 实“美丽杀手”病毒己使5万部电脑主机和几十万部电脑陷于瘫痪而 无法工作,网络被空数据包阻塞,迫使许多用户关机避灾。(2) “怕怕”(Papa)病毒。“怕怕”病毒是另一种Excel宏病毒,它能够绕开网络管理人员设
5、置的保护措施进入计算机。这种病毒与“美丽杀手”病毒相类似,其区别在于“怕怕”病毒不但能象“美 丽杀手”病毒一样迅速传播,拒绝服务和阻塞网络,而且更为严重的 是它能使整个网络瘫痪,使被它感染的文件所具有的宏病毒预警功能 丧失作用。(3) “疯牛” (Mad Cow)和“怕怕B”病毒。 这两种病毒分别是“美丽杀手”和“怕怕”病毒的新的变型病毒。正当美国紧急动 员起来对付3月26日发现的“美丽杀手”和“怕怕”病毒时,在欧 洲又出现了它们的新变种“美丽杀手 B”(又叫作“疯牛”)和“怕怕 B”,目前正横扫欧洲大陆,造成大规模破坏,而且还正在向全世界扩 散蔓延。虽然这两种病毒变种的病毒代码不同,可能不是
6、一个人所编写,但是,它们同样也是通过发送 Word和Excel文件而传播。每次 被激活后,这种病毒就会向用户电子邮件簿的前60个地址发送垃圾 邮件;它还可以向一个外部网站发送网络请求,占用大量的带宽而阻 滞网络的工作,其危害性比原型病毒有过之而无不及。(4) “幸福1999 ”宏病毒。 这是一种比“美丽杀手”的破 坏作用小得多的病毒。“幸福1999 ”病毒会改变计算机中的微软公司 Win dows程序与In ternet网工作。这种病毒还发送一个执行文件, 激活焰火显示,使屏幕碎裂。(5) “咻咻”(Ping)轰击病毒。“咻咻”轰击病毒的英文单词 是“分组In ternet搜索者”的缩写,指的
7、是将一个分组信息发送到 服务器并等待其响应的过程,这是用户用以确定一个系统是否在In ternet网上运行的一种方法。据外电报道,运用“咻咻”(Ping)轰击病毒,发送大量的“咻咻”空数据包,使服务器过载,不能对其它 用户作出响应。归纳起来,计算机病毒有以下特点:一是攻击隐蔽性强。病 毒可以无声无息地感染计算机系统而不被察觉,待发现时,往往已造成严重后果。二是繁殖能力强。电脑一旦染毒,可以很快“发病”。目前的三维病毒还会产生很多变种。三是传染途径广。可通过软盘、 有线和无线网络、硬件设备等多渠道自动侵入计算机中,并不断蔓延。 四是潜伏期长。病毒可以长期潜伏在计算机系统而不发作,待满足一 定条件
8、后,就激发破坏。五是破坏力大。计算机病毒一旦发作,轻则 干扰系统的正常运行,重则破坏磁盘数据、删除文件,导致整个计算 机系统的瘫痪。六是针对性强。计算机病毒的效能可以准确地加以设 计,满足不同环境和时机的要求。二、计算机病毒的技术分析长期以来,人们设计计算机的目标主要是追求信息处理功能 的提高和生产成本的降低,而对于安全问题则重视不够。计算机系统 的各个组成部分,接口界面,各个层次的相互转换,都存在着不少漏 洞和薄弱环节。硬件设什缺乏整体安全性考虑,软件方面也更易存在 隐患和潜在威胁。对计算机系统的测试,目前尚缺乏自动化检测工具 和系统软件的完整检验手段,计算机系统的脆弱性,为计算机病毒的 产
9、生和传播提供了可乘之机;全球万维网(WWW)使“地球一村化”,为 计算机病毒创造了实施的空间;新的计算机技术在电子系统中不断应 用,为计算机病毒的实现提供了客观条件。国外专家认为,分布式数 字处理、可重编程嵌入计算机、网络化通信、计算机标准化、软件标 准化、标准的信息格式、标准的数据链路等都使得计算机病毒侵入成 为可能。实施计算机病毒入侵的核心技术是解决病毒的有效注入。其攻击目标是对方的各种系统,以及从计算机主机到各式各样的传感 器、网桥等,以使他们的计算机在关键时刻受到诱骗或崩溃,无法发挥作用。从国外技术研究现状来看,病毒注入方法主要有以下几种:1. 无线电方式。主要是通过无线电把病毒码发射
10、到对方电子 系统中。此方式是计算机病毒注入的最佳方式,同时技术难度也最大。 可能的途径有:直接向对方电子系统的无线电接收器或设备发射,使接收器对其进行处理并把病毒传染到目标机上。 冒充合法无线传 输数据。根据得到的或使用标准的无线电传输协议和数据格式,发射病毒码,使之能够混在合法传输信号中,进入接收器,进而进人信息 网络。寻找对方信息系统保护最差的地方进行病毒注放。通过对方 未保护的数据链路,将病毒传染到被保护的链路或目标中。2. “固化”式方法。即把病毒事先存放在硬件 (如芯片)和软 件中,然后把此硬件和软件直接或间接交付给对方, 使病毒直接传染 给对方电子系统,在需要时将其激活,达到攻击目
11、的。这种攻击方法 十分隐蔽,即使芯片或组件被彻底检查,也很难保证其没有其他特殊 功能。目前,我国很多计算机组件依赖进口,困此,很容易受到芯片的攻击。3. 后门攻击方式。后门,是计算机安全系统中的一个小洞,由软件设计师或维护人发明,允许知道其存在的人绕过正常安全防护 措施进入系统。攻击后门的形式有许多种,如控制电磁脉冲可将病毒 注入目标系统。计算机入侵者就常通过后门进行攻击, 如目前普遍使用的WINDOWS98,就存在这样的后门4. 数据控制链侵入方式。随着因特网技术的广泛应用,使计 算机病毒通过计算机系统的数据控制链侵入成为可能。使用远程修改技术,可以很容易地改变数据控制链的正常路径。除上述方
12、式外,还可通过其他多种方式注入病毒。三、对计算机病毒攻击的防范的对策和方法1. 建立有效的计算机病毒防护体系。有效的计算机病毒防护 体系应包括多个防护层。一是访问控制层;二是病毒检测层;三是病毒 遏制层;四是病毒清除层;五是系统恢复层;六是应急计划层。上述六层 计算机防护体系,须有有效的硬件和软件技术的支持,如安全设计及 规范操作。2严把收硬件安全关。国家的机密信息系统所用设备和系列 产品,应建立自己的生产企业,实现计算机的国产化、系列化;对引进的计算机系统要在进行安全性检查后才能启用,以预防和限制计算 机病毒伺机入侵。3.防止电磁辐射和电磁泄露。采取电磁屏蔽的方法,阻断电磁波辐射,这样,不仅
13、可以达到防止计算机信息泄露的目的,而且可 以防止“电磁辐射式”病毒的攻击。4、加强计算机应急反应分队建设。应成立自动化系统安全支援分队,以解决计算机防御性的有关问题。早在1994年,美国软件工程学院就成立了计算机应急反应分队。计算机病毒攻击与防御手段是不断发展的,要在计算机病毒 对抗中保持领先地位,必须根据发展趋势,在关键技术环节上实施跟 踪研究。实施跟踪研究应着重围绕以下方面进行: 一是计算机病毒的 数学模型。二是计算机病毒的注入方式,重点研究“固化”病毒的激 发。三是计算机病毒的攻击方式,重点研究网络间无线传递数据的标 准化,以及它的安全脆弱性和高频电磁脉冲病毒枪置人病毒的有效 性。四是研
14、究对付计算机病毒的安全策略及防御技术分析法一般使用分析法的人不是普通用户,而是防杀计算机病毒技术人员。使用分析法的目的在于:1. 确认被观察的磁盘引导扇区和程序中是否含有计算机病2. 确认计算机病毒的类型和种类,判定其是否是一种新的 计算机病毒;3. 搞清楚计算机病毒体的大致结构,提取特征识别用的字 节串或特征字,用于增添到计算机病毒代码库供计算机病毒扫描和识 别程序用;4详细分析计算机病毒代码,为制定相应的防杀计算机病 毒措施制定方案。上述四个目的按顺序排列起来,正好是使用分析法的工作顺 序。使用分析法要求具有比较全面的有关计算机、DOS、Windows、网络等的结构和功能调用以及关于计算机
15、病毒方面的各种知识,这是与其他检测计算机病毒方法不一样的地方。要使用分析法检测计算机病毒,其条件除了要具有相关的知 识外,还需要反汇编工具、二进制文件编辑器等分析用工具程序和专 用的试验计算机。因为即使是很熟练的防杀计算机病毒技术人员,使用性能完善的分析软件,也不能保证在短时间内将计算机病毒代码完 全分析清楚。而计算机病毒有可能在被分析阶段继续传染甚至发作, 把软盘硬盘内的数据完全毁坏掉,这就要求分析工作必须在专门设立的试验计算机机上进行,不怕其中的数据被破坏。在不具备条件的情 况下,不要轻易开始分析工作,很多计算机病毒采用了自加密、反跟 踪等技术,使得分析计算机病毒的工作经常是冗长和枯燥的。
16、特别是某些文件型计算机病毒的代码可达 10Kb以上,与系统的牵扯层次很 深,使详细的剖析工作十分复杂。计算机病毒检测的分析法是防杀计算机病毒工作中不可缺 少的重要技术,任何一个性能优良的防杀计算机病毒系统的研制和开 发都离不开专门人员对各种计算机病毒的详尽而认真的分析。分析的步骤分为静态分析和动态分析两种。静态分析是指利 用反汇编工具将计算机病毒代码打印成反汇编指令后程序清单后进 行分析,看计算机病毒分成哪些模块,使用了哪些系统调用,采用了 哪些技巧,并将计算机病毒感染文件的过程翻转为清除该计算机病 毒、修复文件的过程;判断哪些代码可被用做特征码以及如何防御这 种计算机病毒。分析人员具有的素质越高,分析过程越快、理解越
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 文明城区创建难点突破总结
- 安全生产月评选讲解
- 酵母制备工安全意识强化评优考核试卷含答案
- 四月就业市场趋势分析
- 对外贸易专业就业前景分析
- 创业园消防安全评估
- 耕种机械制造工岗前实操评估考核试卷含答案
- 静电成像显影材料墨粉(色调剂)制造工岗中操作考核试卷含答案
- 两栖类养殖工岗位师带徒考核试卷含答案
- 广播电视机务员工作改进强化考核试卷含答案
- 2026年交管12123驾驶证学法减分试题(含参考答案)
- 2025年临沂市公安机关招录警务辅助人员笔试真题
- 2026山东青岛国信产融控股(集团)有限公司招聘16人笔试模拟试题及答案详解
- 2026浙江杭州万丰置业有限公司招聘1人笔试题库及答案详解【易错题】
- 2026河北张家口经开区事业单位公开选聘工作人员37名笔试题库及完整答案详解(名师系列)
- 部编版五升六语文暑假衔接作业完整版 基础巩固+新知预习含答案可打印
- 四川省水电投资经营集团有限公司所属电力公司2026年员工公开招聘(221人)笔试参考题库及答案详解
- 2026年浙江(1月)高考英语真题及答案解析
- 从零开始学量价分析(短线操盘-盘口分析与A股买卖点实战)
- 黄金贵金属精炼项目环境影响报告书
- PCI术后血脂管理
评论
0/150
提交评论