• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    新時期計算機病毒防范

    2018-03-06 07:57:26孫成麗
    關(guān)鍵詞:計算機病毒熊貓智能化

    ◆孫成麗

    ?

    新時期計算機病毒防范

    ◆孫成麗

    (遼寧省葫蘆島市龍港區(qū)錦西工業(yè)學校 遼寧 125000)

    自從1980年計算機病毒的概念首次誕生以來,計算機就無時無刻不處于被攻擊的風險之中,伴隨著網(wǎng)絡共享程度加深、物聯(lián)網(wǎng)和云時代的來臨,新時期計算機病毒呈現(xiàn)出了智能化、組織化、目的化和信息能化的特征,在互聯(lián)網(wǎng)智能化變革的新時期,如何防范計算機病毒利用強大的自主攻擊能力“綁架”甚至摧毀計算機網(wǎng)絡系統(tǒng),就是一個極為重要的問題。

    計算機;病毒;網(wǎng)絡攻擊;智能化;信息

    0 前言

    2017年勒索病毒席卷全球,勒索病毒利用微軟視窗老舊系統(tǒng)漏洞,入侵用戶文件并加密,向用戶勒索比特幣。這和2000年的love bug通過自我復制和群發(fā)郵件擊潰郵件系統(tǒng)網(wǎng)絡, 2006年中國計算機病毒第一案熊貓燒香肆虐全國,以及1998年CIH病毒通過盜版系統(tǒng)盤直接摧毀計算機主板BIOS令上千萬臺計算機徹底報銷并不相同。新病毒不再進行純屬破壞的“恐怖主義”,而是直接以勒索為目的,這實際上給全球信息網(wǎng)絡病毒防范敲醒了警鐘。尤其是在金融網(wǎng)絡化的時代,勒索病毒標志著計算機病毒正在悄然轉(zhuǎn)型。今天全球任何一臺計算機都潛伏著病毒的威脅,因為計算機病毒具有自我復制性、傳染性、潛伏性、隱蔽性和徹底的破壞性,而最大的威脅是來自云時代計算機病毒的智能化。

    1 計算機病毒與防毒的歷史

    1.1 計算機病毒發(fā)展的歷史

    1949年計算機之父馮·諾依曼提出了計算機程序如何自我復制的學術(shù)話題。

    1960年代,計算機圖形圖像的奠基機構(gòu)麻省理工大學的青年研究員一款小游戲,以摧毀對方的游戲程序為目的,這可能是已知最早的計算機病毒的雛形。

    1980年多特蒙德大學學生克勞斯在他的學位論文《程序的自我復制》當中首先提出了病毒的假設。

    1983年弗雷德·科恩編寫了第一個自我復制的病毒程序,并于1984年在博士論文中提出了病毒的學術(shù)界定。他提出:“計算機病毒是一種計算機程序,它通過修改其它程序把自身或其演化體插入它們中,從而感染它們。”病毒的可怕性能夠在任何信息共享系統(tǒng)中傳播,安全技術(shù)并不能阻止,而且不存在區(qū)分病毒的算法,也不存在完美的殺毒軟件。

    1986年,巴基斯坦經(jīng)營電腦公司的兄弟發(fā)明了第一個電腦病毒C-BRAIN,這個病毒的發(fā)明是為了防止自己公司的軟件被盜版,并且追蹤有多少人使用軟件,這個在DOS系統(tǒng)下運行的病毒靠軟盤傳播,一旦有盜版者就將系統(tǒng)硬盤吃掉。這就更加驗證了科恩的理論,病毒和非病毒并沒有嚴格界限,不能指望靠算法來完全消滅病毒。這一時期計算機病毒以“小球”和“石頭”代表的引導性病毒為主,因為傳播對象單一,病毒自我保護機制較弱,在單機環(huán)境下易于被清理。

    1990年,文件型和引導性復合型病毒誕生,這種病毒由1989年的可執(zhí)行文件病毒演化而來,可執(zhí)行文件病毒利用DOS系統(tǒng)加載機制傳播,以“耶路撒冷”和“星期天”病毒為代表。復合型病毒可感染扇區(qū)文件,也可以感染可執(zhí)行文件,這類病毒逐漸發(fā)展到殘留痕跡可以自我恢復、隱蔽性強,具有自我保護機制,能夠利用網(wǎng)絡攻擊,并且呈現(xiàn)出種類復雜化的特點。

    1992年,利用DOS加載文件優(yōu)先順序感染計算機的伴隨型病毒“金蟬”誕生,感染一個EXE文件,還同時生成一個COM文件,這一時期病毒呈現(xiàn)出批次化的特征。1994年起,編程語言飛速發(fā)展,同一個應用可以用不同的程序語言寫出來,這給了幽靈病毒機會,每傳播一次就產(chǎn)生不同的代碼,這大大地增加解碼殺毒的難度,這一時期病毒呈現(xiàn)出多態(tài)化。

    1995年病毒制造機出現(xiàn),因為生成器既能生成程序也能生成病毒,VCL可以瞬間制造千萬種形態(tài)各異的病毒,這讓病毒的繁殖更加容易。

    網(wǎng)絡病毒階段從1995年開始,蠕蟲病毒大量利用網(wǎng)絡傳播,“美麗殺手”通過郵件一天內(nèi)感染到美國全國,各種郵件炸彈層出不窮。同時期針對微軟視窗的病毒也大幅流行,許多病毒利用保護模式工作,使之非常難以解除。針對Word宏語言的宏病毒以類Basic語言工作,利用軟盤和office的安裝和拷貝進行傳播。網(wǎng)絡時代,各種病毒以不同形態(tài)埋伏在各個網(wǎng)站、廣告和程序的角落中,病毒或者利用操作系統(tǒng)的漏洞主動攻擊,或者利用手機殺毒軟件不完善的特點進行傳播。

    1.2 殺毒軟件的發(fā)展和問題

    殺毒軟件是目前病毒防御的一個主要手段,這是一種通過建立已知病毒庫和可疑程序來查殺病毒的方法,盡管依靠傳統(tǒng)的病毒特征碼庫不能解決有效識別并殺死未知病毒的問題,但是包括云殺毒在內(nèi)的殺毒軟件都是采用這種方式。

    1989年,針對蠕蟲病毒泛濫,美國的Mcafee成為了全球第一款殺毒軟件。目前殺毒軟件的核心技術(shù)殺毒引擎主要掌握在德國、美國和俄羅斯這樣的少數(shù)國家,除了Mcafee之外,卡巴斯基、小紅傘和羅馬尼亞的BitDefender是頂尖技術(shù)公司。國內(nèi)的殺毒軟件一般都是套用卡巴、小紅傘和BD的引擎再套用外殼。

    1989年開始國內(nèi)采用簡單特征碼殺毒法,這是產(chǎn)生在檢驗法的基礎上的第二代殺毒方式,今天所說自主殺毒引擎就是采用的這一核心。90年代中期江民采用了廣譜特征碼技術(shù),這種技術(shù)可以通過查詢一個特征碼調(diào)出多種病毒,但是誤報風險較大。1998年以來啟發(fā)式殺毒利用虛擬機技術(shù)判斷文件結(jié)構(gòu)、行為讓病毒提前暴露身份,同時白名單技術(shù)開啟。2008年開始,360依靠免費策略占領(lǐng)了殺毒市場,并且充分發(fā)展了云安全技術(shù),但是云安全技術(shù)對用戶隱私問題傷害較大。

    2 傳統(tǒng)殺毒軟件的困境

    早期程序員出于好奇、版權(quán)保護、報復或者是出位心理開發(fā)病毒程序,而現(xiàn)在使用病毒謀利的現(xiàn)象更為明顯。目的性的網(wǎng)絡攻擊更為普遍,在軍事、商業(yè)、個人隱私上竊取情報、控制對方計算機等有組織網(wǎng)絡攻擊行為更加普遍,而且計算機專業(yè)化程度越來越高。另一方面,傳統(tǒng)殺毒模式由于數(shù)據(jù)庫太大,資源占用嚴重,病毒特征碼識別不夠準確等問題,使之很容易被一般病毒突破,最典型的就是熊貓燒香事件。

    熊貓燒香的李俊被稱為中國毒王,其實他只是一個自學成才的技校生,他的專業(yè)水平并不比一般的程序員更高,屢次被各大軟件公司拒絕的他利用熊貓燒香軟件摧毀了中國殺毒業(yè)的半壁江山,當然也成就了金山和360這樣的公司。警方抓捕李俊之后,錯誤地以為被害的電腦有救了,當李俊將自己編寫好的殺毒軟件交給警察之后,連他自己都不敢相信,這款殺毒軟件對他自己制造出來的熊貓燒香病毒毫無殺傷力。這就回到了殺毒軟件的最根本問題并不是病毒有多強大,而是殺毒軟件的防御功能太差,傳統(tǒng)殺毒軟件利用病毒庫識別的算法有天生缺陷,無論是新病毒還是老病毒,只要改幾行代碼就成為了不能識別的新病毒,熊貓燒香也并不是多么高級的病毒程序,只是利用熊貓的萌蠢表情降低了用戶的警惕性。

    3 新時期智能化殺毒病毒防御

    每一次病毒的泛濫都是殺毒軟件系統(tǒng)的大提升,在云時代,云查殺成為了廣泛的殺毒手段,但是必須要注意的是云病毒也將是一種巨大的危險。你可以利用云環(huán)境殺毒,病毒更能利用云環(huán)境傳播,尤其是在當前環(huán)境下很多人利用流氓軟件推廣產(chǎn)品的背景下,病毒的特性其實也是他們在商業(yè)廣告中最需要的一種特性。

    許多新技術(shù)去除多態(tài)變形病毒代碼中的空白符、垃圾代碼、花指令等,而后再生成特定的病毒特征碼,其實核心還是特征碼殺毒,包括在云端殺毒。

    未來病毒越來越多呈現(xiàn)出智能化特征,而殺毒軟件也要相應智能化,IBM的Tesauro和Kephart研究了神經(jīng)網(wǎng)絡,將神經(jīng)網(wǎng)絡應用到在智能化病毒防御。未來智能化殺毒引擎將會解決傳統(tǒng)病毒庫的困境,殺毒軟件利用自身具有的自主學習能力來應對病毒的變化規(guī)律,在病毒的進化過程中,殺毒軟件也有一個智能化的進化過程。在智能化殺毒領(lǐng)域,目前比較先進的是利用搜索引擎的智能化算法,這套算法不依靠分析病毒的靜態(tài)特征、動態(tài)行為和頻繁更新病毒庫。當然人工智能技術(shù)不僅局限于搜索引擎智能技術(shù),未來還會有多種智能化技術(shù)運用到病毒防御系統(tǒng)當中,智能化將是新時期病毒防范的主要特征。

    [1]徐剛.云計算與云安全[J].信息安全與技術(shù),2011.

    [2]傅建明,彭國軍,張煥國.計算機病毒分析與對抗[M].武漢大學出版社,2004.

    猜你喜歡
    計算機病毒熊貓智能化
    智能化戰(zhàn)爭多維透視
    軍事文摘(2022年19期)2022-10-18 02:41:14
    網(wǎng)絡環(huán)境下的計算機病毒及其防范技術(shù)
    消費電子(2022年6期)2022-08-25 09:45:20
    印刷智能化,下一站……
    我愛“熊貓”
    計算機病毒防范技術(shù)及應用實踐微探
    消費導刊(2018年10期)2018-08-20 02:56:22
    萌萌噠熊貓等
    我與熊貓的二十年
    金色年華(2017年10期)2017-06-21 09:46:49
    基于“物聯(lián)網(wǎng)+”的智能化站所初探
    集成免疫小波神經(jīng)網(wǎng)絡模型在計算機病毒檢測中的應用
    石油石化演進智能化
    能源(2015年8期)2015-05-26 09:15:56
    新民市| 江西省| 平遥县| 吐鲁番市| 灵川县| 巧家县| 类乌齐县| 龙井市| 巴林左旗| 桑植县| 青河县| 信阳市| 尉犁县| 九江县| 九江市| 永和县| 高邮市| 张家界市| 钦州市| 荥阳市| 巴彦淖尔市| 安丘市| 井冈山市| 永泰县| 长沙县| 新晃| 丹东市| 老河口市| 黑龙江省| 洪洞县| 石楼县| 宁都县| 大余县| 辽宁省| 衢州市| 凌海市| 伽师县| 汉沽区| 英超| 麻城市| 绥化市|