未来计算机病毒发展预防

上传人:飞*** 文档编号:6146585 上传时间:2017-09-09 格式:DOCX 页数:5 大小:89.06KB
返回 下载 相关 举报
未来计算机病毒发展预防_第1页
第1页 / 共5页
未来计算机病毒发展预防_第2页
第2页 / 共5页
未来计算机病毒发展预防_第3页
第3页 / 共5页
未来计算机病毒发展预防_第4页
第4页 / 共5页
未来计算机病毒发展预防_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《未来计算机病毒发展预防》由会员分享,可在线阅读,更多相关《未来计算机病毒发展预防(5页珍藏版)》请在金锄头文库上搜索。

1、信息安全结业论文学 院 计算机与信息技术学院 专 业 信息管理与信息系统 年 级 2012 级 姓 名 姜亮 论文(设计)题目 未来计算机病毒发展预防 指导教师 郭颂 职称 讲师 2015 年 6 月 8 日学号: 20125103005未来计算机病毒发展预防学生姓名:姜亮 学号:20125103005计算机学院信息管理与信息系统专业指导教师:郭颂 职称:讲师摘要:随着计算机技术的发展和互联网的扩大,计算机已经成为人们生活和工作中所依赖的重要工具。但与此同时, 计算机病毒与日俱增,而且破坏日益 严重。计算机病毒防治技术成为保证信息安全的重要技术。本文阐述了计算机病毒的特点及危害,提出了计算机病

2、毒的防治技术。Abstract: with the development of computer technology and the expansion of the Internet, computer has become rely on important tools in peoples life and work. But at the same time, a computer virus is growing, and serious damage. A computer virus prevention and control technology has become a

3、n important technology to ensure information security. This paper expounds the characteristics and harms of the computer virus,computer virus prevention and control technology is proposed.关键词:病毒、特征、危害、防治技术前言:虽 然 计 算 机 病 毒 也 在 随 着 科 技 的 发 展 计 算 机 水 平 的 进 步 也 在 不 断 的 进 步 , 但是 我 们 只 要 把 它 的 基 本 原 理 弄 清

4、 楚 了 , 在 不 断 加 以 对 计 算 机 病 毒 的 认 识 , 我 们 是不 必要 为 之 而 感 到 恐 慌 的 。一、计算机病毒种类一、综合利用多种编程新技术的病毒将成为主流从 Rootkit 技术到映象劫持技术,磁盘过滤驱动到还原系统 SSDT HOOK 和还原其它内核HOOK 技术,病毒为达到目的所采取的手段已经无所不用其极。通过 Rootkit 技术和映象劫持技术隐藏自身的进程、注册表键值,通过插入进程、线程避免被杀毒软件查杀,通过实时监测对自身进程进行回写,避免被杀毒软件查杀,通过还原系统 SSDT HOOK 和还原其它内核 HOOK 技术破坏反病毒软件,其中仅映象劫持技

5、术就包括进程映像劫持、磁盘映像劫持、域名映像劫持、系统 DLL 动态连接库映像劫持等多种方式。目前几乎所有的盗取网络游戏帐号的木马病毒都具备了以上一种以上的技术特征,几乎所有最新的程序应用技术都被病毒一一应用,电脑一旦感染病毒,普通用户根本无能力彻底清除,只能求助专业技术人员。未来的计算机病毒将综合利用以上新技术,使得杀毒软件查杀难度更大。二、ARP 病毒仍将成为局域网最大祸害ARP 病毒已经成为近年来企业、网吧、校园网络等局域网的最大威胁。此类病毒采用 ARP局域网挂马攻击技术,利用 MAC 地址欺骗,传播恶意广告或病毒程序,使得 ARP 病毒猖獗一时。ARP 病毒发作时,通常会造成网络掉线

6、,但网络连接正常,内网的部分电脑不能上网,或者所有电脑均不能上网,无法打开网页或打开网页慢以及局域网连接时断时续并且网速较慢等现象。更为严重的是,ARP 病毒新变种能够把自身伪装成网关,在所有用户请求访问的网页添加恶意代码,导致杀毒软件在用户访问任意网站均发出病毒警报,用户下载任何可执行文件,均被替换为病毒,严重影响到企业网络、网吧、校园网络等局域网的正常运行。虽然在各大安全厂商的努力下,ARP 病毒得到了有效遏制,但由于众多中小企业用户没有足够重视病毒的危害,没有采取相应的防范措施,因此给此类病毒提供了生存空间,预计此类病毒仍将在很长一段时间内成为祸害局域网的主要类型病毒。三、网游病毒仍将大

7、行其道,逐利成此类病毒唯一目标受经济利益驱使,利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏帐号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息资料的病毒今年上半年十分活跃。2008 年上半年截获的新木马病毒中,80以上都与盗取网络游戏帐号密码有关。病毒作者的牟利目标十分明确,就是盗取互联网上有价值的信息和资料,特别是网络游戏帐号密码、以及虚拟装备等,转卖后获取利益。逐利已成为此类病毒的唯一动机和目标,随着网络游戏的火爆和兴盛,此类病毒仍然有着庞大的市场和生存空间,仍将成为未来病毒的主流。四、病毒将全面进入驱动级进入 2008 以来,大部分主流病毒技术都进入了驱动级,病毒

8、已经不再一味逃避杀毒软件追杀,而是开始与杀毒软件争抢系统驱动的控制权,在争抢系统驱动控制权后,转而控制杀毒软件,使杀毒软件功能失效。病毒通过生成驱动程序,与杀毒软件争抢系统控制权限,通过修改 SSDT 表等技术实现 WINDOWS API HOOK,从而使得杀毒软件监控功能失效。二、未来计算机病毒1,超频病毒,进入计算机 BIOS 修改用户的主板 BIOS 选项,不停的自动修改 BIOS 超频硬件使得计算机无限黑屏,无法开机。2.电力病毒,未来的家居一体式遥控装置,一个遥控器操控着家里每一个电器,使用计算机时,病毒发作,全体家电的功耗增大在计算机上,停止所有电脑风扇转动,使 CPU,APU 烧

9、毁。3 硬盘马达,硬盘马达病毒刷入主板电源控制器,即使在关机的情况下也会不停的已万转的速度读写硬盘,使硬盘一夜间报销全部资料消失,也就是说只要不拔掉插头,硬盘一直在高速运转,使用者无法察觉机箱前面板的红灯。4.禅式病毒,输入法病毒,只要在输入法上打出禅字,电脑立刻关机,所有硬件休眠,无法唤醒。换新5 冷冻液散发,这是一个水冷装置的破坏,病毒收集计算机信息,发现水冷装置,从而开始增压,使冷冻液凝固,如果有压力装置就会释放压力破坏水冷导管。6 主板之影,品牌针对性病毒,寄存在主板上肉鸡的所有硬件被操控,主板调节所有硬件性能到最低,最后万元神机连 WORD 也无法流畅运行。7 沙粒,沙粒病毒入侵显卡

10、和显示器,每天在显示器上产生 15 个伪坏点,(实际上坏点不存在),时间一久,无法再使用,需要更换显卡和显示器。三 、 防 毒 过 程 是 个 长 期 过 程 , 需 要 考 虑 以 下 四 点 :一 、 以 后 出 现 的 新 型 病 毒 , 当 前 的 防 毒 软 件 很 可 能 预 防 不 到 。 今 后 所出 现 的 新 型 病 毒 , 当 前 的 查 解 病 毒 软 件 不 会 自 动 对 其 进 行 查 解 , 也 不 会 恢复 被 其 感 染 的 软 件 。 当 前 的 防 毒 、 查 毒 、 解 毒 软 件 需 要 经 常 升 级 更 新 。 在病 毒 种 类 繁 多 的 情

11、况 下 , 当 前 的 防 毒 、 查 毒 、 解 毒 软 件 会 误 报 解 坏 的 现 象出 现 。 所 以 为 使 文 件 保 持 原 来 的 样 子 , 不 可 忘 记 查 毒 、 备 份 文 件 、 解 毒 的原 则 。二 、 由 于 造 成 计 算 机 病 毒 泛 滥 成 灾 的 原 因 是 解 毒 手 段 总 在 新 型 病 毒 出 现之 后 , 并 且 信 息 传 递 的 速 度 大 小 和 传 播 范 围 的 宽 窄 与 计 算 机 病 毒 的 传 播 速度 和 范 围 宽 窄 成 正 比 。 当 前 相 应 的 解 毒 手 段 总 是 处 在 被 动 位 置 的 , 一 个

12、 进攻 一 个 防 守 , 这 是 计 算 机 的 防 毒 解 毒 软 件 技 术 落 后 于 病 毒 软 件 的 原 因 。所 以 给 自 己 的 数 据 和 文 件 备 份 , 是 计 算 机 用 户 最 有 效 的 防 毒 方 法 .有 些用 户 还 给 自 己 更 为 重 要 的 文 件 备 了 两 份 或 多 份 。 最 有 效 果 的 防 治 病 毒 方 法是 定 期 对 自 己 的 病 毒 库 进 行 升 级 。三 、 由 于 计 算 机 病 毒 属 于 人 为 因 素 , 防 止 病 毒 传 染 的 最 好 方 法 是 减 少 病毒 的 产 生 。 从 管 理 方 面 入 手

13、, 管 理 者 应 当 对 计 算 机 的 危 害 性 充 分 了 解 , 在员 工 职 业 道 德 和 行 为 约 束 方 面 加 强 管 理 力 度 , 将 病 毒 扼 杀 在 摇 篮 里 。 在 制度 和 规 定 上 约 束 一 些 有 邪 念 的 计 算 机 技 术 人 员 , 并 让 计 算 机 操 作 者 充 分 认识 到 计 算 机 病 毒 的 危 害 , 了 解 计 算 机 病 毒 的 传 播 过 程 和 对 它 防 治 。 在 思 想上 给 予 计 算 机 工 作 人 员 和 计 算 机 用 户 一 个 观 念 , 让 大 家 明 白 编 制 和 传 播 计算 机 病 毒 是

14、 一 种 不 道 德 的 行 为 。 呼 吁 大 家 对 此 不 道 德 行 为 予 以 重 视 和 谴 责 。方 法 , 是 防 治 病 毒 反 守 为 攻 的 手 段 之 一 , 也 是 防 治 病 毒 最 有 效 的 方 法 之 一 。四 、 呼 吁 人 们 在 制 度 上 进 行 防 治 和 部 署 。 健 全 相 应 的 法 律 法 规 , 提 高 违法 和 违 规 成 本 , 建 立 区 分 各 种 用 户 身 份 权 限 的 管 理 制 度 , 例 如 设 置 权 限 访问 等 等 。 光 靠 呼 吁 是 无 法 规 范 人 们 的 行 为 的 , 必 须 用 制 度 来 对 非

15、 法 制 造 病毒 的 行 为 加 大 惩 治 力 度 , 才 能 从 根 本 上 控 制 制 造 病 毒 的 违 法 违 规 行 为 。结束语:信 息 技 术 和 互 联 网 的 高 速 发 展 , 给 人 们 的 工 作 学 习 和 生 活 带 来 了 极 大 地 便 利 ,但 与此 同 时,我 们 也 深 刻 地 认 识 到 计 算 机 病 毒 已 成 为 困 扰 信 息 安 全 的 重 要 问 题 ,给 全 球 经济 造 成 了 巨 大 的 损 失 , 计 算 机 病 毒 的 防 治 技 术 的 发 展 成 为 一 件 非 常 重 要 的 事 。参 考 文 献 :1姚 永 雷 马 利 计 算 机 网 络 安 全 ( 第 二 版 ) 清 华 大 学 出 版 社 , 2011.122凌 捷 计 算 机 数 据 安 全 技 术 北 京 科 学 出 版 社 , 2004.73杨 力 平 计 算 机 犯 罪 与 防 范 北 京 科 学 出 版 社 , 2004.74张 仁 斌 李 刚 侯 整 风 计 算 机 病 毒 与 反 病 毒 技 术 清 华 大 学 出 版 社 2006.6

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 研究报告 > 综合/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号