前言:本站為你精心整理了剖析網(wǎng)絡(luò)病毒傳播的路徑論文范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。
【論文關(guān)鍵詞】網(wǎng)絡(luò);計(jì)算機(jī)病毒;傳播途徑
【論文摘要】網(wǎng)絡(luò)計(jì)算機(jī)病毒傳播途徑有:電子郵件病毒傳播途徑;網(wǎng)頁病毒傳播途徑;利用系統(tǒng)漏洞,破解密碼字典,攻擊系統(tǒng);木馬病毒通過MSN、QQ等即時(shí)通信軟件或電子郵件傳播等。
隨著因特網(wǎng)技術(shù)的發(fā)展,計(jì)算機(jī)病毒的定義也在進(jìn)一步擴(kuò)大化,一些帶有惡意性質(zhì)的特洛伊木馬程序,黑客程序和蠕蟲程序等從廣義角度也被歸入計(jì)算機(jī)病毒的范疇。據(jù)國外統(tǒng)計(jì),計(jì)算機(jī)病毒以10種/周的速度遞增,另據(jù)我國公安部統(tǒng)計(jì),國內(nèi)以4至6種/月的速度遞增。但是在與計(jì)算機(jī)病毒斗爭的過程中,防范病毒的工具始終落后于計(jì)算機(jī)病毒的快速傳播,不能自動防范未知病毒,也不能自動查殺未知病毒及正確自動恢復(fù)被這些新病毒感染的文件。所以當(dāng)信息系統(tǒng)遭到病毒攻擊時(shí),科學(xué)地識別、防治計(jì)算機(jī)病毒,是我們從事這項(xiàng)工作要思考和解決的問題。
一、計(jì)算機(jī)病毒起源和在網(wǎng)絡(luò)中的傳播
病毒不是偶然因素形成的,需要有一定的長度,病毒是人為的特制程序。1949年,計(jì)算機(jī)之父約翰•馮•諾依曼在他的《復(fù)雜自動機(jī)組織》一書中提出了計(jì)算機(jī)程序能夠在內(nèi)存中自我復(fù)制,到1983年11月3日,美國計(jì)算機(jī)安全學(xué)科恩博士研制出一種在運(yùn)行過程中可以復(fù)制自身的破壞性程序,倫•艾•德勒曼將它正式命名為computervirus。1986年初,在巴基斯坦的拉合爾,巴錫特和阿姆杰德兩兄弟編寫了Pakistan病毒,此病毒在一年內(nèi)流傳到世界各地。這是世界上第一例傳播的病毒。此后,互聯(lián)網(wǎng)出現(xiàn),在增加人們信息交流的同時(shí),也為病毒傳播提供了便捷、快速的通道。據(jù)統(tǒng)計(jì),1989年1月,病毒種類不超過100種,而到了2004年5月其病毒的總數(shù)已超過8萬種,而且有快速增長的趨勢。病毒傳播是一種動態(tài)行為,目前人們提出基于免疫防御的模型,還僅僅考慮了靜態(tài)的免疫行為,很難使病毒傳播之前將網(wǎng)絡(luò)中一小部分計(jì)算機(jī)進(jìn)行預(yù)先免疫。所以目前降低計(jì)算機(jī)病毒傳播速度和阻止病毒的爆發(fā)處于被動地位。
二、網(wǎng)絡(luò)計(jì)算機(jī)病毒的本質(zhì)
病毒是一種可以通過修改某些程序以達(dá)到感染該程序目的的程序。修改操作可能包括復(fù)制病毒程序,之后去感染其他程序。典型的網(wǎng)絡(luò)病毒通過用戶打開網(wǎng)頁進(jìn)入系統(tǒng)之后將駐留其中,感染病毒后的計(jì)算機(jī)和其信息系統(tǒng)進(jìn)行交互時(shí),病毒的副本就會進(jìn)入新系統(tǒng),網(wǎng)絡(luò)計(jì)算機(jī)病毒就這樣通過網(wǎng)絡(luò)傳播開來,由此網(wǎng)絡(luò)環(huán)境下訪問其他計(jì)算機(jī)時(shí),可能會盜取用戶計(jì)算機(jī)上的重要信息如帳號、密碼等。
1、網(wǎng)絡(luò)中的良性計(jì)算機(jī)病毒
良性病毒是不包含有立即對計(jì)算機(jī)系統(tǒng)產(chǎn)生直接破壞作用的代碼。這類病毒只是不停地進(jìn)行擴(kuò)散,通過網(wǎng)絡(luò)從一臺計(jì)算機(jī)傳染到另一臺,并不破壞計(jì)算機(jī)內(nèi)的數(shù)據(jù)。有時(shí)系統(tǒng)內(nèi)還會出現(xiàn)幾種病毒交叉感染的現(xiàn)象,一個(gè)文件不停地反復(fù)被幾種病毒所感染,整個(gè)計(jì)算機(jī)系統(tǒng)也由于多種病毒寄生于其中而無法正常工作。因此也不能輕視所謂良性病毒對計(jì)算機(jī)系統(tǒng)造成的損害。網(wǎng)絡(luò)中良性病毒發(fā)作表象有:自動打開網(wǎng)頁,顯示特殊文字和圖像;可用磁盤空間變小,上網(wǎng)速度緩慢;病毒程序迫使CPU執(zhí)行無用的大量垃圾程序,使得系統(tǒng)始終處于忙碌狀態(tài),打不開IE,進(jìn)程顯示CPU使用100%;QQ信息顯示異常,或者出現(xiàn)異地登陸。
2、網(wǎng)絡(luò)中的惡性計(jì)算機(jī)病毒
網(wǎng)絡(luò)中惡性病毒的破壞性較嚴(yán)重,通常惡性病毒通過使用者打開網(wǎng)頁,攻擊計(jì)算機(jī)系統(tǒng),會導(dǎo)致管理員重做系統(tǒng)。惡性病毒是在其代碼中包含有損傷和破壞計(jì)算機(jī)系統(tǒng)的操作,在其傳染或發(fā)作時(shí)會對系統(tǒng)產(chǎn)生直接的破壞作用。這類病毒是很多的,硬盤的扇區(qū)將被徹底破壞,使整個(gè)硬盤上的數(shù)據(jù)無法被恢復(fù),造成的損失是無法挽回的。網(wǎng)絡(luò)中惡性病毒發(fā)作現(xiàn)象:上網(wǎng)后再次開機(jī)操作系統(tǒng)無法正常啟動,開機(jī)后是黑屏;陌生人發(fā)來的電子函件,例如求職信,這種病毒傳播速度是一小時(shí)內(nèi)全世界可以造成該病毒爆發(fā);普通郵件病毒的傳播速度是一天內(nèi)爆發(fā);自動鏈接到一些陌生的網(wǎng)站;啟動殺毒軟件,不能查找出病毒。
三、網(wǎng)絡(luò)病毒傳播途徑
1、電子郵件病毒傳播途徑。惡意軟件的一個(gè)發(fā)展是電子郵件病毒出現(xiàn),第一個(gè)廣泛傳播的電子郵件病毒Melissa病毒。該病毒使用了MicrosoftWord宏,并嵌在電子郵件病毒中。如果郵件接收者打開了該附件,Word宏就被激活,之后電子郵件病毒搜尋用戶通信簿的郵件列表,并把自身發(fā)送到郵件列表中的每一個(gè)地址;病毒進(jìn)行一些對本地有危害性的操作。常見的電子郵件病毒有合作單位或個(gè)人通過E-mail上報(bào)、FTP上傳、Web提交都會導(dǎo)致網(wǎng)絡(luò)病毒傳播。
2、利用系統(tǒng)漏洞,破解密碼字典,攻擊系統(tǒng)。有些大型、中型系統(tǒng)使用的每臺計(jì)算機(jī)設(shè)置相同密碼,或者相似密碼,對于帳號選用較為相同的口令。那么這就容易造成這些計(jì)算機(jī)密碼集體遭遇破壞,許多網(wǎng)絡(luò)就是通過空密碼或者弱密碼來攻擊用戶機(jī)器的,也就是通過破解密碼字典猜測用戶機(jī)器管理員密碼的方式攻擊系統(tǒng),因此使用較為復(fù)雜的密碼,能有效降低計(jì)算機(jī)的病毒感染率。
3、木馬病毒通過MSN、QQ等即時(shí)通信軟件或電子郵件傳播。有時(shí)候頻繁的打開即時(shí)通訊工具傳來的網(wǎng)址、來歷不明的郵件及附件、到不安全的網(wǎng)站下載可執(zhí)行程序等,就會導(dǎo)致網(wǎng)絡(luò)病毒進(jìn)入計(jì)算機(jī)。現(xiàn)在很多木馬病毒可以通過MSN、QQ等即時(shí)通信軟件或電子郵件傳播,一旦你的在線好友感染病毒,那么所有好友將會遭到病毒的入侵。
4、網(wǎng)頁病毒傳播途徑。網(wǎng)頁病毒主要是利用軟件或系統(tǒng)操作平臺等的安全漏洞,通過執(zhí)行嵌入在網(wǎng)頁HTML超文本標(biāo)記語言內(nèi)的JavaApplet小應(yīng)用程序,JavaScript腳本語言程序,ActiveX軟件部件網(wǎng)絡(luò)交互技術(shù)支持可自動執(zhí)行的代碼程序,以強(qiáng)行修改用戶操作系統(tǒng)的注冊表設(shè)置及系統(tǒng)實(shí)用配置程序,或非法控制系統(tǒng)資源盜取用戶文件,或惡意刪除硬盤文件、格式化硬盤為行為目標(biāo)的非法惡意程序。這種非法惡意程序能夠得以被自動執(zhí)行,在于它完全不受用戶的控制。一旦瀏覽含有該病毒的網(wǎng)頁,在用戶不知不覺的情況下,給用戶的系統(tǒng)帶來一般性的、輕度性的、惡性等不同程度的破壞。網(wǎng)頁病毒的激發(fā)條件是瀏覽網(wǎng)頁,網(wǎng)頁的瀏覽量直接影響病毒傳播的速度,網(wǎng)頁的瀏覽量宏觀上是隨著時(shí)間的增加而增加的。
以上通過對網(wǎng)絡(luò)中計(jì)算機(jī)病毒的起源、歷史、類型以及發(fā)展趨勢的全面分析,對網(wǎng)絡(luò)中計(jì)算機(jī)病毒簡要的描述,其目的是幫助人們對網(wǎng)絡(luò)計(jì)算機(jī)病毒有一個(gè)了解和認(rèn)識,從而為計(jì)算機(jī)病毒的防范提供理論依據(jù)。
【參考文獻(xiàn)】
[1]計(jì)算機(jī)病毒的種類,清除方法及防治策略,紀(jì)勇,中國媒介生物學(xué)及控制雜志[J],2005(6).
[2]計(jì)算機(jī)病毒數(shù)據(jù)庫及其信息管理平臺的設(shè)計(jì)與實(shí)現(xiàn),張引,計(jì)算機(jī)工程與應(yīng)用[J],2005(7).
[3]高效電子閱覽室計(jì)算機(jī)病毒防治,楊競,蘭臺世界[J],2008(9).