计算机病毒防治——计算机病毒种类(大学如何自学计算机科学与技术)
生活随笔
收集整理的這篇文章主要介紹了
计算机病毒防治——计算机病毒种类(大学如何自学计算机科学与技术)
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
在介紹病毒種類之前,先來介紹一些常識
1、計算機病毒防治要確定安全的度,針對不同的指標設立不同的安全手段,通過以下三個方面來確定度:
<1>安全威脅
<2>被保護物品的價值
<3>安全措施所要達到的目標
當攻破防御的成本大于得到數(shù)據(jù)的收益時,則系統(tǒng)相對來說攻擊的人員較少,這時稱這個系統(tǒng)是安全的。
2、病毒是指是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù), 影響計算機使用,并且能夠
自我復制的一組計算機指令或者程序代碼。它的根本特點是能夠進行自我復制
3、馮諾依曼提出程序可以在內存中自我復制和變異
4、惡意程序:
用戶不知道,激活會影響系統(tǒng)的功能
改動合法程序、利用合法程序
分為需要宿主(依賴軟件),不需要宿主(可由操作系統(tǒng)獨立調度啟動)
5、計算機病毒的特性:
<1>傳染性:可以傳染 本機 和 連接本機的其他機器
<2>隱藏性:病毒在生命周期會隱藏起來,防治被殺
<3>潛伏性:潛伏直到條件滿足(系統(tǒng)時鐘觸發(fā)器、計數(shù)器觸發(fā)器、某些特定操作)
<4>表現(xiàn)性:制作病毒的動機
6、病毒由于要在較小空間內完成較為復雜的操作,還要速度快,所以采用匯編語言去做最為
合適,病毒可以進行屬性管理(讀寫文件、修改文件屬性)
7、病毒的自保手段:
<1>暗中活動:即殺毒軟件訪問到該處時,返回原本該在該處的信息
<2>欺騙:當殺毒軟件訪問到這里的時候,來一條跳轉語句跳到其他地方
<3>加密:給病毒代碼加密,讓操作系統(tǒng)讀不懂,無法殺掉
<4>多變性:在傳播或者復制過程中一次與一次不一樣
8、攻擊分為兩種:主動攻擊和被動攻擊,前者可以主動獲取數(shù)據(jù),例如篡改,后者只能被動獲取數(shù)據(jù)例如監(jiān)聽。
病毒種類
1、陷門:是進入程序的秘密入口,知道陷門的人可以不經(jīng)過通常的安全訪問過程而獲得訪問權力,
陷門被無所顧忌的程序員用來獲得非授權訪問時,陷門就變成了威脅。
陷門說白了就是程序員在制作程序的時候添加的輸入輸出語句,這些語句在正常情況下沒什么
危害,但是當程序員產(chǎn)生壞心思,利用這一段程序跳過某些權限時就成為了一種病毒。
2、邏輯炸彈:邏輯炸彈是嵌入在某個合法程序里面的一段代碼,被設置成當滿足特定條件是就會爆
炸:執(zhí)行一個有害行為程序。
具體來說就是一段隱藏的執(zhí)行有害行為的程序,在條件未滿足之前沒什么危害,但是當條件滿足
后它就會迅速擴散,本機乃至于連接本機的其他主機,執(zhí)行有害行為
3、木馬:一般是有一定實用功能的有用軟件下藏著的一段代碼,當木馬病毒運行的時候,就會盜號、
下載或釋放病毒、點擊瀏覽器占用帶寬、當做 hacker 作案的跳板(代理)
前三種都是需要宿主才能生存和發(fā)揮作用的病毒,下面這兩種不需要宿主,可獨立存在
4、細菌:并不執(zhí)行明顯的破壞計算機系統(tǒng)的程序,唯一的目的就是繁殖自身,占據(jù)資源
5、蠕蟲:通過網(wǎng)絡進行自身復制的病毒程序,可以注入病毒、細菌、特洛伊木馬,或者進行任何次
數(shù)的破壞或毀滅行動,會在計算機內維持有一個活動的副本
總結
以上是生活随笔為你收集整理的计算机病毒防治——计算机病毒种类(大学如何自学计算机科学与技术)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Kitten编程猫里如何先后播放不同的背
- 下一篇: 一个好用的Visual Studio C