計算機方面大專畢業(yè)論文免費范文
計算機病毒是現(xiàn)代信息社會的一種公害,而其防治研究也是一項長期的任務(wù)。下文是學(xué)習(xí)啦小編為大家整理的關(guān)于計算機方面大專畢業(yè)論文免費范文的內(nèi)容,歡迎大家閱讀參考!
計算機方面大專畢業(yè)論文免費范文篇1
論常見計算機病毒檢測預(yù)防
摘 要:計算機病毒對于計算機設(shè)備、網(wǎng)絡(luò)等都會帶來巨大的隱患,常見的計算機病毒具有廣泛性與多變性,隨著其形式變得越來越多,給檢測防護工作帶來越來越大的挑戰(zhàn),筆者結(jié)合自身的研究經(jīng)驗,將從常見的計算機病毒分析著手,研究其檢測技術(shù)和預(yù)防措施,為提高計算機和網(wǎng)絡(luò)的安全性提供參考性的建議。
關(guān)鍵詞:計算機病毒 檢測技術(shù) 預(yù)防
計算機在人們生活中占有重要的位置,給人們生活帶來了很大的便利,但是隨著計算機網(wǎng)絡(luò)中存在的利益價值,就有人通過制造和傳播計算機病毒來摧毀他人的計算機程序或竊取機密資料,謀取個人的利益。而計算機病毒的傳播給網(wǎng)絡(luò)安全帶來了巨大的隱患,嚴重威脅人們的財產(chǎn)安全與信譽。計算機的種類多變、傳播的途徑多,具有復(fù)制和傳播的功能,破壞其他計算機,傳播的形式有圖片傳播、郵件傳播和文件傳播,有的還在下載的文件中進行傳播,不僅傳播的速度快,而且?guī)淼奈:Υ?,及時的檢測對于計算機病毒的預(yù)防有重要的作用。
1 常見的計算機病毒分析
許多國家對于計算機都有自己的定義,能夠威脅到計算機程序的編碼也被當做病毒,當前比較常見的計算機病毒主要有四種類型:其一,蠕蟲病毒,其傳播的方式主要是通過網(wǎng)絡(luò)復(fù)制和郵件發(fā)送,當蠕蟲病毒被激活后,其形態(tài)像蟲子,可以吃掉屏幕上的所有字母;其二,木馬病毒,作為最為常見的一種病毒,也是計算機殺毒軟件檢測的主要項目,用戶一般都是在無意中點擊激活,并且難以制止,木馬病毒會損壞計算機程序,使某些功能喪失;其三,黑客程序,黑客一般是獲取權(quán)限,可以攻擊他人的電腦,正常使用對方的電腦,如某些網(wǎng)站受到攻擊之后,可以更改頁面信息;其四,腳本病毒,顧名思義,腳本病毒就是破壞其他電腦的腳本來達到目的,常見的腳本有HTML等。
2 常見的計算機病毒計算檢測技術(shù)
2.1 自動防御檢測
一般在電腦中安裝常規(guī)的自動檢測軟件,具有自動檢測防御的功能,當軟件發(fā)現(xiàn)有程序可疑,會提醒用戶停止運行會中止程序。其判斷的機理類似于犯罪病人的非正常表現(xiàn),當一些程序不符合規(guī)范時,運行的軌跡可疑,有破壞計算機的傾向,則自動防御技術(shù)會彈出提示框,提出警告或中止程序。其基本步驟是在計算機中安裝建立好應(yīng)用程序的調(diào)用接口,殺毒軟件進行全盤的掃描檢測,但程序符合規(guī)范則放行,發(fā)現(xiàn)可疑的程序或文件時就彈出警告窗,但是自動防御技術(shù)是通過分析程序行為是否正常來評估的,具有誤殺的可能性,此外,對于某些比較高技術(shù)的病毒則無能為力。
2.2 啟發(fā)式病毒掃描檢測
啟發(fā)式的病毒掃描檢測即是在殺毒軟件內(nèi)置一個記憶功能,類似于建立一個庫,其中存儲了各種計算機病毒的類型,一旦計算機中出現(xiàn)類似于庫中的病毒形式則馬上會彈出提示框,提示用戶存在病毒的可能性,及時終止程序。這種檢測技術(shù)和自動防御類似,掃描全盤的程序,對可能有病毒特征的程序進行查殺。但是這種掃描檢測技術(shù)也有出現(xiàn)誤報的情況,尤其是對于一些模棱兩可的程序,如在編輯殺毒軟件中存儲熊貓燒香的病毒類型,當出現(xiàn)類似于熊貓燒香的病毒程序就進行記憶分析,彈出警告框,提示用戶終止程序。
2.3 智能型廣譜式的病毒檢測
這種檢測技術(shù)對于高變種的病毒有較好的效果,尤其是病毒的類型具有轉(zhuǎn)變性大、非連續(xù)性的特點時,可以對程序的所有字節(jié)進行分析整合。由于當前的計算機病毒的變種多,形式多樣,而傳統(tǒng)的病毒在很多殺毒軟件中都有資料,檢測起來比較快速。但病毒編制者為了讓殺毒軟件無法快速查處,會不斷的轉(zhuǎn)變病毒的形式,常規(guī)的檢測技術(shù)具有一定的局限性,識別能力也較差,而智能型廣譜式的病毒檢測技術(shù)通過不同段的分析,對自己進行檢測,當發(fā)現(xiàn)代碼中出現(xiàn)兩個以上的病毒編碼則定義為病毒,找出病毒的準確性高,速度快,并且會主動移除病毒。
2.4 特征碼計算機病毒檢測
與啟發(fā)式和自動防御有類似之處,以已知的病毒為識別的基礎(chǔ),存儲在殺毒軟件中,其步驟為專業(yè)人員對已知的病毒特征進行提取,然后根據(jù)原有的病毒進行掃描,具有相同的特征碼的病毒則會被識別出來。但是此類檢測技術(shù)對任意變形的病毒無能為力,只能進行有特征碼的病毒檢測工作。
3 計算機病毒預(yù)防分析
3.1 病毒檢測
如上述內(nèi)容介紹的,病毒的檢測是預(yù)防病毒的重要手段,在被病毒感染的系統(tǒng)上通過查找蹤跡來檢測病毒存在與否。在計算機中,被病毒修改的部分有ROM通訊區(qū)、中斷向量表、DOS通訊區(qū)等。常用的病毒檢測方式有快照技術(shù)和掃描法,快照法是在系統(tǒng)初始化時記錄關(guān)鍵信息,并加以存儲,一旦發(fā)現(xiàn)有不同的情況,則可以定義為病毒;而掃描法通過掃描病毒的關(guān)鍵字來判斷系統(tǒng)是否感染病毒,效率較高。
3.2 病毒識別
病毒識別是計算機感染病毒之后的重要操作手段,在系統(tǒng)的每個區(qū)域?qū)ふ揖唧w的病毒代碼,版權(quán)標志、病毒標記等特定的文件名,具有病毒特征,如果發(fā)現(xiàn)這些特征,則進行消除。識別并分離病毒的特征后才能開發(fā)一個消毒程序,對于大量的感染磁盤系統(tǒng),用諸如反病毒軟件和病毒殺手具有相當?shù)乃俣?。但是此類病毒程序的可靠性難以確定,尤其是對于有變種能力的病毒,效果較小,此外,在識別之前,如果系統(tǒng)被破壞,其識別程序的效用則會受到限制。
3.3 病毒監(jiān)視
病毒監(jiān)視有系統(tǒng)控制結(jié)構(gòu)和監(jiān)視系統(tǒng)表,并核對系統(tǒng)設(shè)備的請求,在系統(tǒng)啟動后常駐內(nèi)存監(jiān)視其他程序。在系統(tǒng)啟動時駐入內(nèi)存,首先要執(zhí)行病毒的預(yù)防程序,然后進行終端處理,當系統(tǒng)被感染時,病毒預(yù)防程序會發(fā)出警告。目前比較常用的方式是選擇病毒感染特征區(qū)進行區(qū)分,正常時不對主引導(dǎo)扇區(qū)進行操作,但在主引導(dǎo)扇區(qū)進行文件的讀寫操作時,一般可以認為是非法的操作,并且向用戶發(fā)出警告。這種監(jiān)視功能對防止病毒擴散具有良好的效果。
4 結(jié)語
計算機技術(shù)已經(jīng)融入了各個領(lǐng)域,推動了社會的進步,但是計算機病毒計算機和網(wǎng)絡(luò)安全帶來了巨大的威脅,造成巨大的財產(chǎn)損失,影響計算機網(wǎng)絡(luò)的正常發(fā)展,論文分析常見的計算機病毒,并分析其檢測技術(shù)和預(yù)防的技術(shù),為相關(guān)的研究提供參考。
參考文獻
[1] 胡慧雅.計算機病毒的技術(shù)預(yù)防措施[J].科技經(jīng)濟市場,2008,6(3):56-58.
[2] 余斌,劉宏培.淺析計算機病毒檢則方法[J].福建電腦,2009,10(8):98-99.
[3] 王永達.淺談計算機病毒及其檢則與預(yù)防[J].今日科苑,2010,23(2):106-107.
[4] 左小翠,張學(xué)亮一般性計算機病毒代碼分析和檢則方法[J].電腦編程技巧與維護,2010,3(4):62-64.
計算機方面大專畢業(yè)論文免費范文篇2
略論計算機病毒防治
【摘 要】計算機病毒是現(xiàn)代信息社會的一種公害,而其防治研究也是一項長期的任務(wù)。文章僅從用戶與技術(shù)的角度,對計算機病毒的防治策略進行探討。
【關(guān)鍵詞】計算機病毒;防治;用戶;技術(shù)
0.前言
計算機病毒是現(xiàn)代信息化社會的一種公害,是計算機犯罪的一種特殊形式。各種病毒的產(chǎn)生和全球性的蔓延已經(jīng)給計算機系統(tǒng)的安全造成了巨大的威脅和損害。正由于此,人們從剛發(fā)現(xiàn)計算機病毒并了解到它的破壞作用起,就開始了反計算機病毒的研究。下面,本文即從用戶與技術(shù)的角度,分別談一下計算機病毒防治的策略。
1.從用戶的角度談病毒防治
1.1 計算機病毒的預(yù)防
計算機病毒防治的關(guān)鍵是做好預(yù)防工作,而預(yù)防工作從宏觀上來講是一個系統(tǒng)工程,要求全社會來共同努力。從國家來說,應(yīng)當健全法律或法規(guī)來懲治病毒制造者,這樣可減少病毒的產(chǎn)生。從各級單位而言,應(yīng)當制定出一套具體措施,以防止病毒的相互傳播。從個人的角度來說,每個人不僅要遵守病毒防治的有關(guān)措施,還應(yīng)不斷增長知識,積累防治病毒的經(jīng)驗,不僅不要成為病毒的制造者,而且也不要成為病毒的傳播者。
要做好計算機病毒的預(yù)防工作,建議從以下兩方面著手:
1.1.1樹立牢固的計算機病毒的預(yù)防思想
由于計算機病毒的隱蔽性和主動攻擊性,要杜絕病毒的傳染,在目前的計算機系統(tǒng)總體環(huán)境下,特別是對于網(wǎng)絡(luò)系統(tǒng)和開放式系統(tǒng)而言,幾乎是不可能的。因此,以預(yù)防為主,制訂出一系列的安全措施,可大大降低病毒的傳染,而且即使受到傳染,也可立即采取有效措施將病毒消除。
1.1.2堵塞計算機病毒的傳染途徑
堵塞傳播途徑是防治計算機病毒侵入的有效方法。根據(jù)病毒傳染途徑,確定嚴防死守的病毒入口點,同時做一些經(jīng)常性的病毒檢測工作,最好在計算機中裝入具有動態(tài)預(yù)防病毒入侵功能的系統(tǒng),即可將病毒的入侵率降低到最低限度,同時也可將病毒造成的危害減少到最低限度。
1.2 計算機病毒的檢測和消除
計算機病毒給廣大計算機用戶造成嚴重的甚至是無法彌補的損失。要有效地阻止病毒的危害,關(guān)鍵在于及早發(fā)現(xiàn)病毒,并將其消除。目前計算機病毒的檢測和消除辦法有兩種: 一是人工方法,二是自動方法。
人工方法檢測和消除就是借助于DEBUG 調(diào)試程序及PCTOOLS 工具軟件等進行手工檢測和消除處理。這種方法要求操作者對系統(tǒng)十分熟悉,且操作復(fù)雜,容易出錯,有一定的危險性,一旦操作不慎就會導(dǎo)致意想不到的后果。這種方法常用于消除自動方法無法消除的新病毒。
自動檢測和消除是針對某一種或多種病毒使用專門的反病毒軟件或防病毒卡自動對病毒進行檢測和消除處理。這種方法不會破壞系統(tǒng)數(shù)據(jù),操作簡單,運行速度快,是一種較為理想、也是目前較為通用的檢測和消除病毒的方法。
2.從技術(shù)的角度談病毒防治
病毒的防治技術(shù)總是在與病毒的較量中得到發(fā)展的??偟膩碇v,計算機病毒的防治技術(shù)分成四個方面,即檢測、清除、免疫和防御。除了免疫技術(shù)因目前找不到通用的免疫方法而進展不大之外,其他三項技術(shù)都有相當?shù)倪M展。
2.1 病毒預(yù)防技術(shù)
計算機病毒的預(yù)防技術(shù)是指通過一定的技術(shù)手段防止計算機病毒對系統(tǒng)進行傳染和破壞,實際上它是一種特征判定技術(shù),也可能是一種行為規(guī)則的判定技術(shù)。具體來說,計算機病毒的預(yù)防是通過阻止計算機病毒進入系統(tǒng)內(nèi)存或阻止計算機病毒對磁盤的操作尤其是寫操作,以達到保護系統(tǒng)的目的。
計算機病毒的預(yù)防技術(shù)主要包括磁盤引導(dǎo)區(qū)保護、加密可執(zhí)行程序、讀寫控制技術(shù)和系統(tǒng)監(jiān)控技術(shù)等。
計算機病毒的預(yù)防應(yīng)該包括兩個部分: 對已知病毒的預(yù)防和對未知病毒的預(yù)防。目前,對已知病毒的預(yù)防可以采用特征判定技術(shù)或靜態(tài)判定技術(shù),對未知病毒的預(yù)防則是一種行為規(guī)則的判定技術(shù)即動態(tài)判定技術(shù)。
2.2 病毒檢測技術(shù)
計算機病毒的檢測技術(shù)是指通過一定的技術(shù)手段判定出計算機病毒的一種技術(shù)。病毒檢測技術(shù)主要有兩種,一種是根據(jù)計算機病毒程序中的關(guān)鍵字、特征程序段內(nèi)容、病毒特征及傳染方式、文件長度的變化,在特征分類的基礎(chǔ)上建立的病毒檢測技術(shù);另一種是不針對具體病毒程序的自身檢驗技術(shù),即對某個文件或數(shù)據(jù)段進行檢驗和計算并保存其結(jié)果,以后定期或不定期地根據(jù)保存的結(jié)果對該文件或數(shù)據(jù)段進行檢驗,若出現(xiàn)差異,即表示該文件或數(shù)據(jù)段的完整性已遭到破壞,從而檢測到病毒的存在。
計算機病毒的檢測技術(shù)已從早期的人工觀察發(fā)展到自動檢測某一類病毒,今天又發(fā)展到能自動對多個驅(qū)動器、上千種病毒自動掃描檢測。目前,有些病毒檢測軟件還具有在不擴展由壓縮軟件生成的壓縮文件內(nèi)進行病毒檢測的能力?,F(xiàn)在大多數(shù)商品化的病毒檢測軟件不僅能檢查隱藏在磁盤文件和引導(dǎo)扇區(qū)內(nèi)的病毒,還能檢測內(nèi)存中駐留的計算機病毒。而對于能自我變化的被稱作Polymophics 多形性病毒的檢測還需要進一步研究。
2.3病毒消除技術(shù)
計算機病毒的消除技術(shù)是計算機病毒檢測技術(shù)發(fā)展的必然結(jié)果,是病毒傳染程序的一種逆過程。從原理上講,只要病毒不進行破壞性的覆蓋式寫盤操作,病毒就可以被清除出計算機系統(tǒng)。安全、穩(wěn)定的計算機病毒清除工作完全基于準確、可靠的病毒檢測工作。計算機病毒的消除嚴格地講是計算機病毒檢測的延伸,病毒消除是在檢測發(fā)現(xiàn)特定的計算機病毒基礎(chǔ)上,根據(jù)具體病毒的消除方法從傳染的程序中除去計算機病毒代碼并恢復(fù)文件的原有結(jié)構(gòu)信息。
2.4病毒免疫技術(shù)
計算機病毒的免疫技術(shù)目前沒有很大發(fā)展。針對某一種病毒的免疫方法已沒有人再用了,而目前尚沒有出現(xiàn)通用的能對各種病毒都有免疫作用的技術(shù),也許根本就不存在這樣一種技術(shù)?,F(xiàn)在,某些反病毒程序使用給可執(zhí)行程序增加保護性外殼的方法,能在一定程度上起保護作用。若在增加保護性外殼前該文件已經(jīng)被某種尚無法由檢測程序識別的病毒感染,則此時作為免疫措施為該程序增加的保護性外殼就會將程序連同病毒一起保護在里面。等檢測程序更新了版本,能夠識別該病毒時又因為保護程序外殼的“護駕”,而不能檢查出該病毒。
【參考文獻】
[1]周鵬.計算機病毒的防治策略.牡丹江師范學(xué)院學(xué)報(自然科學(xué)版),2010.
[2]李為民,葛福鴻,張麗萍.計算機病毒的特征及防治策略.電腦知識與技術(shù),2010.