计算机网络病毒防御技术研究(共4574字).doc





《计算机网络病毒防御技术研究(共4574字).doc》由会员分享,可在线阅读,更多相关《计算机网络病毒防御技术研究(共4574字).doc(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网络病毒防御技术研究(共4574字)摘要:网络病毒是与计算机相伴生的事物,它对计算机系统的运行安全性具有一定威胁,一旦计算机遭到病毒入侵,轻则导致信息丢失,重则可能无法正常使用。因此,网络病毒防御显得尤为必要。本文从计算机网络病毒及传播特性分析入手,论述了计算机网络病毒防御技术的应用,期望能够对计算机运行安全性的提升有所帮助。关键词:计算机系统;网络病毒;防御技术1计算机网络病毒及传播特性1.1网络病毒所谓的网络病毒实质上就是依托于网络进行传播,对计算机系统具有强大破坏力的一种代码程序。按照网络病毒的功能可以将之分为两种:一种是木马,一种是蠕虫。前者归属于后门程序的范畴,能够长时间潜藏于
2、计算机的操作系统当中,对用户的重要信息进行窃取;后者可以利用系统漏洞对计算机进行攻击,危害性更大,会导致计算机死机1。1.2病毒传播特性网络病毒之所以对计算机系统的危害性大,除了会破坏系统程序,窃取信息之外,还与病毒本身的传播特性有关,具体体现在如下几个方面:1)传播速度快、范围广、感染目标多。网络病毒可以通过接口、邮件、端口等途径进行快速传播,攻击的目标涉及所有的计算机网络设备。2)破坏性强。网络病毒在不断升级,它的破坏性变得越来越强,部分病毒能够造成网络瘫痪,据此盗取重要数据,给用户带来巨大损失。3)携带方式多。目前,网络病毒能够依附的程序越来越多,如电子邮件、网页、网络程序等等,更加便于
3、病毒传播。4)更加隐蔽。随着用户对计算机网络安全重视程度的不断提升,各种安全防护措施被引入计算机系统当中,由此使得一些普通的病毒无法实现入侵的目标,而一些隐蔽性更好的病毒随之出现2。2计算机网络病毒防御技术的应用2.1病毒检测技术在计算机网络病毒的防御中,检测是较为重要的一个环节,可用于病毒检测的技术有特征码、文件校验、行为检测、模拟与扫描等等。2.1.1特征码从计算机网络病毒的角度上讲,特征码是一种从病毒样本当中提取出来的字节数小于等于64,可以代表病毒基本特征的代码,该代码为十六进制3。从检测方式来看,特征码具有简单的特点,通过扫描能够对发现的病毒代码进行分解,并存储到相应的数据库中,当需
4、要进行病毒查杀时,只要打开杀毒程序,特征码便会进行扫描,并将获取的内容与数据库中存储的代码进行比对,若是二者相似,则可判定为计算机病毒。特征码的病毒检测流程如下:1)对病毒数据库进行构建,在此基础上,对病毒样本进行采集、分析,以代码的形式将病毒存储到数据库中;2)分析数据库中的病毒代码,从中找出具有明显特征的代码,如攻击性、相似性以及隐藏性等等;3)以归纳后的代码作为主要的检测目标,在检测过程中,将被检测文件与病毒代码进行比对,看二者是否相似,如果相似,则可判定该文件遭到病毒感染,需要进行处理。检测过程简单、便捷,检测结果准确率高是特征码的技术优势,由此使得该技术在计算机网络病毒检测中得到广泛
5、应用。但在实际应用中发现,特征码无法检测出未知的病毒,也就是说该技术在新型病毒的检测中无法达到预期效果。故此必须对病毒库进行实时更新4。2.1.2文件校验病毒作为一种程序,它很难以单独的形式存在,而是需要以计算机系统中的某些文件为载体,通过寄存的方式存于其中。当病毒侵入到文件后,这个文件在系统中占用的空间会随之增大,并且文档的日期还可能被修改,当上述情况出现时,计算机系统中的安全防护软件便会自行启动盘点文件,给正常的软件编写出一份校验文件并进行保存。同时,安全防护软件会在正常软件被激活之后对其进行复验,若是二次检验结果存在差异,则表明软件遭到病毒感染,这就是文件检验技术的基本原理。通过该技术能
6、够对未知的病毒进行检测,具体的方式如下:1)结合杀毒软件,在维护计算机系统的过程中进行文件检验,使之成为病毒防御的一种有效手段。2)依托病毒查杀功能,引入常态化对比的方式,当程序正常启动后,便进行检测,从而减少检测次数。3)将完整的检验程序直接写入到计算机系统的内存中,当程序激活时,检验程序便会自行检测。文件校验既可以对已知的病毒进行检测,又能检测出未知的病毒,它的检测效率要明显高于特征码技术。但需要指出的一点是,通过文件检验技术虽然可以判断计算机系统中有无病毒,却无法对病毒的具体情况进行确定。2.1.3行为检测病毒虽然种类繁多,但每种病毒却都具有特定性,行为检测就是针对病毒的特定性达到检测目
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 病毒 防御 技术研究 4574

限制150内