资源描述:
《论如好做好计算机系统维护》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、论如好做好计算机系统维护 摘要:随着计算机网络的快速应用和普及,网络信息安全的不确定因素也越来越多,我们必须综合考虑各种安全因素,认真分析各种可能的入侵和攻击形式,采取有效的技术措施,制定合理的网络安全策略和配套的管理办法,防止各种可能的入侵和攻击行为,避免因入侵和攻击造成的各种损失。本文就计算机恶意软件的类型及防范对策进行了探讨。关键词:计算机;恶意软件;防范对策Abstract:alongwiththecomputernetworktherapidapplicationandpopularization,networkinformation
2、securityismoreandmoreuncertainfactors,wemustconsiderthevarioussafetyfactors,acarefulanalysisofthevariouspossibleintrusionandattackform,takeeffectivemeasures,formulateareasonablestrategyfornetworksecurityandsupportingthemanagementmeasures,topreventpossibleinvasionandaggressive
3、behavior,avoidtheintrusionandattackvariouslossescaused.Inthispaper,computermalwaretypesandcountermeasurearediscussed.Keywords:computer;software;Prevention6Countermeasures一、计算机恶意软件主要类型特征分析(1)间谍软件(Spyware)。间谍软件(Spyware)是能够在使用者不知情的情况下,在用户电脑上安装后门程序的软件。用户的隐私数据和重要信息会被那些后门程序捕获,甚至这些“
4、后门程序”还能使黑客远程操纵用户的电脑。用户的隐私数据和重要信息会被那些“后门程序”所捕获,这些信息将被发送给互联网另一端的操纵者,甚至这些“后门程序”还能使黑客操纵用户的电脑,或者说这些有“后门”的电脑都将成为黑客和病毒攻击的重要目标和潜在目标。(2)恶意共享软件(maliciousshareware)。恶意共享软件是指某些共享软件为了获取利益,采用诱骗手段、试用陷阱等方式强迫用户注册,或在软件体内捆绑各类恶意插件,未经允许即将其安装到用户机器里。使用“试用陷阱”强迫用户进行注册,否则可能会丢失个人资料等数据。软件集成的插件可能会造成用户浏览器
5、被劫持、隐私被窃取等。(3)广告软件(Adware)。广告软件是指未经用户允许,下载并安装在用户电脑上;或与其他软件捆绑,通过弹出式广告等形式牟取商业利益的程序。此类软件往往会强制安装并无法卸载;在后台收集用户信息牟利,危及用户隐私;频繁弹出广告,消耗系统资源,使其运行变慢等。6(4)浏览器劫持。浏览器劫持是一种恶意程序,通过浏览器插件、BHO(浏览器辅助对象)、WinsockLSP等形式对用户的浏览器进行篡改,使用户的浏览器配置不正常,被强行引导到商业网站。(5)行为记录软件(TrackWare)。行为记录软件是指未经用户许可,窃取并分析用户隐
6、私数据,记录用户电脑使用习惯、网络浏览习惯等个人行为的软件。危及用户隐私,可能被黑客利用来进行网络诈骗。(6)恶作剧程序。恶作剧程序改变系统中部分文件的编码格式,运行没有任何提示,支持文件改名,支持文件合并器。恶作剧程序如果不是刻意散播,通常没有自我散播能力。恶意软件有两大特点:一是编写病毒化。二是传播病毒化。综上所述,恶意软件共总结出了以下8个特征:①强制安装。未明确提示用户或未经用户许可,在用户计算机或其他终端上安装软件的行为。②难以卸载。未提供通用的卸载方式或在6不受其他软件影响、人为破坏的情况下,卸载后仍然有活动程序的行为。③浏览器劫持。
7、未经用户许可,修改用户浏览器或其他相关设置,迫使用户访问特定网站或导致用户无法正常上网的行为。④广告弹出。未明确提示用户或未经用户许可,利用安装在用户计算机或其他终端上的软件弹出广告的行为。⑤恶意收集用户信息。未明确提示用户或未经用户许可,恶意收集用户信息的行为。⑥恶意卸载。未明确提示用户、未经用户许可,或误导、欺骗用户卸载其他软件的行为。⑦恶意捆绑。在软件中捆绑已被认定为恶意软件的行为。⑧其他侵害用户软件安装、使用和卸载知情权、选择权的恶意行为。二、恶意软件威胁的防范对策(1)加强系统安全设置。用户对工作用机应做到及时更新系统补丁,最大限度地减
8、少系统存在的漏洞。同时严格进行账号管理,注重权限的控制,尽可能地进行安全登录与使用。最后关闭不必要的服务和端口,禁用一些不需要的或者存在