- 相關(guān)推薦
計算機等三級考試《網(wǎng)絡(luò)技術(shù)》考點:計算機病毒問題與防護(hù)
計算機病毒是一個程序、一段可執(zhí)行代碼。它對計算機的正常使用進(jìn)行破壞,使得計算機無法正常使用,甚至整個操作系統(tǒng)或硬盤損壞。通常人們把這種具有破壞作用的程序稱為計算機病毒。下面是小編為大家?guī)淼年P(guān)于計算機病毒問題與防護(hù)的知識,歡迎閱讀。
1.計算機病毒
(1)計算機病毒的概念
計算機病毒是一個程序、一段可執(zhí)行代碼。它對計算機的正常使用進(jìn)行破壞,使得計算機無法正常使用,甚至整個操作系統(tǒng)或硬盤損壞。通常人們把這種具有破壞作用的程序稱為計算機病毒。
(2)病毒的生存周期
計算機病毒的完整工作過程應(yīng)包括以下4個環(huán)節(jié):
①潛伏階段。②繁殖階段。③觸發(fā)階段。④執(zhí)行階段。
(3)病毒的種類
對于重要的病毒類型有如下分類方法:
、偌纳《尽鹘y(tǒng)的且是最常見的病毒形式。寄生病毒將自己附加在可執(zhí)行文件中,待感染的文件執(zhí)行時,通過感染其他可執(zhí)行文件來重復(fù)。
、诖鎯ζ黢v留病毒。寄宿在主存中,作為駐留程序的一部分。病毒感染每一個執(zhí)行的程序。
、垡龑(dǎo)區(qū)病毒。感染主引導(dǎo)區(qū)或引導(dǎo)記錄,且當(dāng)系統(tǒng)從包含病毒的磁盤啟動時進(jìn)行傳播。 ④隱形病毒。明確地設(shè)計成能夠在反病毒軟件檢測時隱藏自己。
⑤多態(tài)病毒。每次感染時會改變的病毒,因而不可能通過病毒的“簽名”來檢測該病毒。 (4)幾種常見的病毒
、俸瓴《。對于國家計算機安全結(jié)構(gòu),宏病毒幾乎占了所有計算機病毒的2/3。宏病毒利用了在Word和其他辦公軟件中發(fā)現(xiàn)的特征(宏)。
②電子郵件病毒。電子郵件病毒是將Word宏嵌入電子郵件中,一旦打開郵件附件,則Word宏就會被激活。病毒一會向用戶電子郵件地址簿中的地址發(fā)送被感染的文件,二是病毒會立即發(fā)作。
③特洛伊木馬。特洛伊木馬沒有復(fù)制能力,其特點是偽裝成一個實用工具或游戲,誘導(dǎo)用戶將其主動安裝在計算機上。完整的木馬程序由兩個部分組成:一個是服務(wù)器程序,另一個是控制器程序。
、苡嬎銠C蠕蟲。計算機蠕蟲是指通過分布式網(wǎng)絡(luò)來擴散傳播特定信息或錯誤,破壞網(wǎng)絡(luò)中的信息或造成網(wǎng)絡(luò)中斷的病毒。蠕蟲一般由兩部分組成:主程序和引導(dǎo)程序。
2.計算機病毒的防治
病毒和反病毒技術(shù)的進(jìn)步是近似同步的。早期的病毒是相對簡單的代碼片段,現(xiàn)在的病毒越來越復(fù)雜,相應(yīng)的反病毒技術(shù)也日益提高。反病毒軟件可以分為4代。
、俚谝淮汉唵蔚膾呙璩绦。
、诘诙簡l(fā)式的掃描程序。
、鄣谌盒袨橄葳濉
、艿谒拇喝轿槐Wo(hù)。
現(xiàn)在,不斷有最新的反病毒技術(shù)誕生,其中一種代表之作就是——類屬解密。
類屬解密(GD)技術(shù)使得反病毒程序可以容易地檢測出甚至是最復(fù)雜的多態(tài)病毒,同時保持快速的掃描速度。當(dāng)一個包含多態(tài)病毒的文件執(zhí)行時,病毒必須通過解密來自我激活。為了檢測這樣的結(jié)構(gòu),可執(zhí)行文件通過GD掃描器來運行,掃描器包括:CPU模擬器、病毒簽名掃描器和模擬控制模塊。
【計算機等三級考試《網(wǎng)絡(luò)技術(shù)》考點:計算機病毒問題與防護(hù)】相關(guān)文章:
計算機等三級考試《網(wǎng)絡(luò)技術(shù)》考點:加密技術(shù)07-16
計算機等三級考試《網(wǎng)絡(luò)技術(shù)》考點:信息安全技術(shù)概述06-08
2016計算機三級考試考點分析:網(wǎng)絡(luò)技術(shù)展望07-05
計算機三級《網(wǎng)絡(luò)技術(shù)》考點輔導(dǎo):網(wǎng)絡(luò)安全問題與安全策略08-16
計算機三級《網(wǎng)絡(luò)技術(shù)》考點:網(wǎng)絡(luò)應(yīng)用技術(shù)07-30
計算機三級《網(wǎng)絡(luò)技術(shù)》考點局域網(wǎng)基礎(chǔ)09-03
計算機三級網(wǎng)絡(luò)技術(shù)考點網(wǎng)絡(luò)搜索技術(shù)概述06-30