计算机病毒的预防技术探讨

计算机病毒的预防技术探讨

ID:14772049

大小:52.50 KB

页数:13页

时间:2018-07-30

计算机病毒的预防技术探讨_第1页
计算机病毒的预防技术探讨_第2页
计算机病毒的预防技术探讨_第3页
计算机病毒的预防技术探讨_第4页
计算机病毒的预防技术探讨_第5页
资源描述:

《计算机病毒的预防技术探讨》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、中文摘要计算机病毒的预防技术探讨摘要随着人们对计算机安全要求的不断提高,计算机病毒作为计算机安全的主要威胁,正在受到人们广泛的关注。只有透彻理解病毒的内在机理,知己知彼,才能更好的防范病毒。本论文研究总结了网页病毒、宏病毒、邮件病毒的感染、传播及如何获得系统控制权机理,总结了防治脚本病毒、宏病毒、邮件病毒的一般做法,并针对这些病毒的特点提出了基于命令式的预防病毒方案。当前,病毒的传播途径主要依赖于网络,网络是主机感染病毒的主要来源,并给出了常见的病毒检测技术并简要介绍了防火墙的概念。关键词:脚本病毒;蠕虫病毒;木马;病毒检测;防火墙III目录摘要I1

2、绪论12计算机病毒特征12.1计算机病毒的定义和特征12.1.1基本定义12.1.2基本特征13计算机病毒的分类23.1按病毒攻击对象的机型分类23.2按病毒攻击计算机的操作系统分类23.3按计算机病毒的传染方式分类23.4按计算机病毒破坏情况分类23.5按计算机病毒寄生方式分类24病毒对抗技术24.1病毒的检测技术34.1.1检查磁盘的主引导扇区34.1.2检查可执行文件34.1.3检查内存空间34.2特征值检测技术34.3校验和检测技术34.4行为监测技术44.5启发式扫描技术44.6防火墙技术概述55异常处理55.1异常处理的方式55.2异常处

3、理的过程66计算机病毒预防66.1杜绝传染渠道6III6.2设置传染对象的属性76.3关于宏病毒76.3.1检测宏病毒76.3.2预防宏病毒77结论8参考文献9III1绪论自1949年计算机刚刚诞生,就有了计算机病毒的概念。计算机之父冯.诺依曼在《复杂自动机组织论》中便定义了病毒的基本概念,他提出“一部事实上足够复杂的机器能够复制自身”。20世纪60年代初,在美国贝尔实验里,3个年轻的程序员编写了一个名为“磁芯大战”的游戏,游戏中通过复制自身来摆脱对方的控制,这就是所谓“病毒”的第一个雏形。1983年11月,在国际计算机安全学术研讨会上,美国计算机专

4、家首次将病毒程序在VAX/750计算上进行了实验,世界上第一个计算机病毒就这样出生在实验室里。80年代后期,微机的普及和Internet的应用,计算机病毒的发展步伐大大加快。1986年,巴基斯坦的两个软件人员为了搞清楚自己编制的软件究竟都跑到了谁的手里,于是炮制了一个“巴基斯坦智囊”病毒,这可能是最早广泛流行的计算机病毒。从此,以PC为主要传播对象的计算机病毒开始疯狂传播大肆泛滥。2计算机病毒特征由于DOS系统的源码是对外开放的,而且作为单机系统在安全性方面也未做充分的考虑,所以在DOS时代,病毒数量多,技巧性强。但随着微软windows系统的推出,

5、绝大多数电脑用户选择了界面友好的windows操作系统,宣告了DOS时代的终结,同时DOS系统下的病毒也就没有了用武之地。因此本论文选择了windows病毒作为研究对象。2.1计算机病毒的定义和特征2.1.1基本定义计算机病毒(computervirus)最早由美国计算机病毒研究专家F.Cohen博士提出。计算机病毒的定义有多种,目前流行的定义为:计算机病毒是一段附着在其他程序上的、可以自我繁殖的程序代码。复制后生成的新病毒同样具有感染其它程序的功能。在其生命周期中,病毒一般会经历如下四个阶段:潜伏阶段;传染阶段;触发阶段;发作阶段。2.1.2基本特

6、征计算机病毒各种各样,其特征各异,但只要是计算机病毒,就必然具备如下7个基本特征:传染性;潜伏性;非授权性;隐蔽性;破坏性;不可预见性;可触发性。3计算机病毒的分类自第一例计算机病毒于20世纪80年代初面世以来,伴随着计算机技术、信息技术及其应用突飞猛进,获得令人瞩目的空前的同时,也促进了计算机病毒技术亦步亦趋的发展。面对这种纷繁杂乱的表面现象,针对如此众多的计算机病毒进行科学系统的分类既有学术研究方面的重要意义,又有防止计算机病毒的现实应用意义。3.1按病毒攻击对象的机型分类针对病毒攻击的机型而异,目前出现的病毒被分为如下4种:(1)攻击微型计算机

7、的病毒(2)攻击小型计算机的病毒(3)攻击大、中型计算机的病毒(4)攻击计算机网络的病毒例如2001年7月出现的CodeRed(红色代码)病毒和同年8月出现的CodeRedⅡ病毒,它们针对因特网上的服务器突施攻击,且能迅速传播,造成网络访问速度的下降乃至断;2003年8月出现的冲击波蠕虫病毒造成大批计算机瘫痪和网络连接速度减慢,该病毒认为是当年出现的破坏力最强的病毒之一等。3.2按病毒攻击计算机的操作系统分类(1)攻击DOS系统的病毒(2)攻击Windows系统的病毒(3)攻击UNIX系统的病毒3.3按计算机病毒的传染方式分类(1)引导型病毒(2)文

8、件型病毒(3)混合型即引导型兼文件型病毒(4)网络型病毒3.4按计算机病毒破坏情况分类(1)良性病毒(2)恶

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。