简析恶意代码的特征及防范措施

摘 要:在计算机网络飞速发展的今天也给其安全性带来了新的挑战。在Internet安全事件中恶意代码造成的损失所占比重最大。目前,恶意代码问题已成为全球信息安全需要解决的,迫在眉睫的安全问题。本文将简析恶意代码的特征并针对其特征提出几点防范措施。

关键词:恶意代码防范措施

中***分类号:TP335+.2文献标识码:A

“恶意代码”通俗来讲是指凡是自身可执行恶意任务,并能破坏目标系统的代码。具体可分为计算机病毒(Virus)、蠕虫(Worm)、木马程序(Trojan Horse)、后门程序(Backdoor)、逻辑炸弹(Logic Bomb)等几类。

每类恶意软件所表现出的特征通常都非常类似,以下将从几个方面说明恶意软件的一些典型特征。 1、攻击环境组件:一般情况下,恶意代码在攻击宿主系统时所需的组件包括:宿主系统、运行平台和攻击目标三个。2、携带者对象:如果恶意代码是病毒,它会试***将携带者对象作为攻击对象(也称为宿主)。可使用的目标携带者对象数量和类型因恶意软件的不同而不同,最常见的恶意代码目标携带者包括:可执行文件、脚本和控件、宏、启动扇区和内存等。

3、传播途径:在恶意代码传播中主要存在:可移动媒体、网络共享、网络扫描、对等(P2P)网络、电子邮件和安全漏洞几种途经。4、入侵和攻击方式:一旦恶意软件通过传输到达了宿主计算机,它通常会执行相应的入侵和攻击,在专业上称之为“负载”操作。入侵和攻击方式可以有许多类型,通常包括:后门非法访问、破坏或删除数据、信息窃取、拒绝服务(DOS)和分布式拒绝服务(DDOS)等。5、触发机制:恶意软件使用此机制启动复制或负载传递。典型的触发机制包括:手动执行、社会工程、半自动执、自动执行、定时炸弹和条件执行等几种。6、防护机制:恶意软件要实现他们的目的,当然首要要做的就是先保护好自己不被用户发现,所采取了许多防护措施包括:装甲、窃取、加密、寡态和多态等几种方式。

下面简单介绍几种防范措施:

一、木马的手工检测、清除与防范措施

手工检测木马的方法有多种,但通常可采用以下几种方式:

查看开放端口:通常使用一些专门的工具软件进行,如Windows系统自带的netstat命

令;还有一款Fport软件,与netstat工具类似,但功能更加强大,是一款非常流行的端口检测软件;还有***形化界面工具Active Ports,则是一款可以在***形界面中操作的端口检测软件。

2、查看win.ini和system.ini系统配置文件因为木马程序会经常修改win.ini和system.ini这两个文件,以达到隐藏、并随系统启动而自动启动的目的,所以我们通过查看这两个文件是否有被修改过来判别是否中了木马。当然也并不是所有木马程序都会修改这两个文件,而且要想从这两个文件中发现是否被修改也是有相当难度的,至少要知道相应木马修改这两个文件的一般特征,才能有针对性地去查看。

3、查看启动程序和系统进程要查看系统启动文件,可以通过系统配置程序进行,在“运行”窗口输入msconfig命令,在打开的对话框中选择“启动”选项卡查看系统进程 。通常也可以通过查看系统进程来推断木马是否存在,只是由于我们不是对所有正常进程的名称和用途完全了解,所以难以区分哪个进程是木马程序进程而已。

4、木马的软件自动清除和端口关闭方法

对于已发现的木马程序我们可以通过上述方法进行清除,但对于未发现的木马,则需要通过专门的木马清除工具软件来进行了,如杀毒软件、木马专杀工具等。另外,为了使那些已知使用特定端口的木马,我们可以采取关闭所使用的端口,这样可以达到预防木马入侵的目的。关闭端口的常用方法包括:利用“本地安全策略”关闭端口和利用“本地连接”属性关闭端口两种。

二、拒绝IE浏览器中的恶意代码

1、IE浏览器Internet安全选项设置一般恶意网页都是因为加入了编写的恶意代码才有破坏力的。这些恶意代码通常是一些VBScript、JavaScript脚本和ActiveX控件之类的小程序,只要打开含有这类代码的网页就会被运行。为了避免攻击,我们必须禁止包含这类恶意代码的网页被打开,办法就是在浏览器中进行相应的安全设置。2、IE浏览器本地Intranet安全选项设置除了设定本地Intranet、受信任的站点、受限制的站点的安全级别外,每台主机本身的安全性也是非常重要的,可微软的IE中并没有提供“我的电脑”安全性设定。其实是有的,只不过微软通常情况下是把它隐藏了,可以通过修改注册表把该选项打开,再进行其相应的设置。

三、网络蠕虫的深度防护

由于网络蠕虫和计算机病毒都具有传染性和复制功能,导致二者之间很难区分。尤其是目前,越来越多的病毒采取了部分蠕虫的技术。另一方面具有破坏性的蠕虫也采取了部分病毒的技术。目前对蠕虫也给出了新的定义:蠕虫是无须计算机使用者干预即可运行的***程序,它通过不停的获得网络中存在漏洞的计算机上的部分或全部控制权来进行传播。由此新定义上来说的话,以前一些认为是蠕虫的则只是病毒,尽管它们的名称上都有“蠕虫”二字。如Happy99蠕虫病毒等。网络蠕虫是目前危害最大的恶意代码,几乎每次蠕虫发作都会造成巨大的经济损失,自1998年以来,几乎每年都有给全时间计算机用户带来巨大损失的典型蠕虫出现。它是目前计算机病毒领域中,危害性最大、最难杜绝和出现频率最高的种类之一。

但如果我们在平常的计算机使用中注意以下一些安全事项,可以在一定程度上预防蠕虫的感染:(一)选择可靠的防毒软件;(二)不要把邮件存放于系统分区;(三)认真的分析邮件:打开邮件前认真的分析邮件特征,如发信人地址,拒收陌生人的邮件,特别是国外的;(四)谨慎使用邮件预览功能:现在一些高危的蠕虫,往往是在进行邮件预览时就感染给系统了;(五) 警惕可执行文件:包括、.exe、.bat和带宏的.doc文件;6、定期升级病毒库,及时升级系统或应用程序安全补丁。

当然恶意代码随时可能发生,不能真正意义上的杜绝,但我们可以增强网络安全意识,将损失降到最低。

参考文献:

段冬燕;基于主机的恶意代码防范方法;科技信息;2010年24期

武佳宁;网页恶意代码入侵的修复与防范;知识经济;2009年15期

蔡艳辉;计算机病毒及恶意代码防范;内蒙古电力技术;2006年54期

简析恶意代码的特征及防范措施

转载请注明出处学文网 » 简析恶意代码的特征及防范措施

学习

会计的人生境界

阅读(43)

本文为您介绍会计的人生境界,内容包括会计的最高境界,会计人生的目标是什么。我是出生在20世纪70年代的人,记得小时候的理想是做一名律师,后来阴差阳错做了会计,最初的想法是把会计当作谋生手段。父亲常借用国父孙中山的一句话“要做大事,不

学习

现代主义艺术浅谈

阅读(29)

本文为您介绍现代主义艺术浅谈,内容包括分析西方现代主义艺术,浅谈现代主义。西方现代主义艺术是继古典主义、浪漫主义、现实主义之后崛起的第四大艺术思潮,其中包括许多大小文艺流派。几乎所有的艺术门类都受其影响,它是现代西方艺术潮

学习

解读新《公司登记管理条例》

阅读(98)

本文为您介绍解读新《公司登记管理条例》,内容包括个体工商户名称登记管理条例,社会团体登记管理条例最新版。《公司法》和《公司登记管理条例》的修订与实施,是我国法制生活中的一件大事,它表明我国在健全社会主义市场经济法律体系,完善市

学习

“数说”丁书苗

阅读(1957)

近期,北京市检察院第二分院已就丁书苗涉嫌非法经营和行贿一案提起公诉,北京市二中院于今年7月受理此案。目前该案开庭日期还未确定,但公众已经迫不及待要去解开这个山西女老板的人生密码。

学习

服装卖场之陈列形态设计

阅读(38)

本文为您介绍服装卖场之陈列形态设计,内容包括服装卖场陈列效果图,卖场陈列形态。【摘要】成列形态设计在服装卖场中起到至关重要的作用,甚至会直接影响到卖场的销售,所以很多商家比较注重卖场的成列的形态设计。本文主要从成列形态设计的

学习

郑崇华 台湾第一环保长

阅读(37)

长久以来,台达电子在群星闪耀的台湾IT界地位超然,却低调得只剩下一个名字。这源于郑崇华认为人类改变大自然绝不是成就,而是浩劫。他相信,生活既不豪华也不科技,而是将现代生活融入自然。

学习

浅谈任小艾班级管理理念与实践

阅读(27)

本文为您介绍浅谈任小艾班级管理理念与实践,内容包括班级管理特色与成效,班级管理理念与实践文章。摘要:本文介绍了著名教育者任小艾的教育理念和班级管理理念,旨在将其独特的教育思想进行剖析并为实践提出理论指导。笔者从班主任工作、班

学习

快餐文化论文范文精选

阅读(67)

本文为您介绍快餐文化论文范文精选,内容包括快餐文化范文,快餐行业论文参考文献。快餐文化论文篇11美式快餐文化与中国传统饮食文化相悖甚远

学习

夫妻简明战争史

阅读(29)

本文为您介绍夫妻简明战争史,内容包括简明日本帝国战争史,搞笑法国简明战争史。不打老婆,是我对老婆的承诺,也是对自己老婆的爱。童年时代,父母打闹,搅扰得亲邻皆不安宁。每当他们拉着灰耙子、扫帚、铁锹从村东打到村西,我的脸便火辣辣的。眼

学习

城市品牌形象设计研究

阅读(30)

本文为您介绍城市品牌形象设计研究,内容包括城市品牌形象设计论文怎么写,体育运动品牌形象设计。摘要:

学习

刑法修正案 八 有关黑社会性质组织罪的立法完善之解读

阅读(37)

本文为您介绍刑法修正案 八 有关黑社会性质组织罪的立法完善之解读,内容包括黑社会性质组织罪的司法解释,参加黑社会性质组织罪的司法解释。摘要:2011年2月25日第十一届全国人民代表大会常务委员会第19次会议通过的《中华人民共和国刑法

学习

美国电影《灵魂冲浪》带给我们的启示

阅读(32)

本文为您介绍美国电影《灵魂冲浪》带给我们的启示,内容包括灵魂冲浪电影故事梗概,灵魂冲浪人观后感200字左右。[摘要]人的一生总是要经历一些坎坷磨难,面对人生旅途中的艰难坎坷,每个人的处理方式有所不同。有的人选择向困难低头从而一蹶

学习

论 物权法 中的建筑物区分所有权

阅读(84)

本文为您介绍论 物权法 中的建筑物区分所有权,内容包括建筑物区分所有权司法解释2021,物权法建筑物专有部分权利与义务。摘要:《物权法》第一次引入了建筑物区分所有权的概念,填补了我国在这方面的一项空白。在这之前只有《土地登记规则》

学习

佛教五方佛简述

阅读(139)

本文为您介绍佛教五方佛简述,内容包括佛教五方佛是什么意思,佛教知识之五方佛简介。[关键词]五方佛;密宗

学习

简述不同贸易术语下“仓至仓”条款保险责任适用范围

阅读(36)

本文为您介绍简述不同贸易术语下“仓至仓”条款保险责任适用范围,内容包括仓至仓条款不适用于什么保险,什么险不适用仓至仓条款。在国际货运保险中,“仓至仓”条款是保险合同中规定保险人保险责任起讫期间的重要条款。目前很多外贸从业人

学习

钢琴调律知识简述

阅读(26)

本文为您介绍钢琴调律知识简述,内容包括钢琴调律通常采用的方法,钢琴调律分律教程。摘要:钢琴调律工作在音乐学习、音乐创作和音乐实践中起着很重要的作用。经常在音律准确的钢琴上弹奏,才能使人特别是孩子建立起正确的音高概念、逐渐形成

学习

简述如何学好高中物理

阅读(34)

本文为您介绍简述如何学好高中物理,内容包括怎样学好高中物理第一章,学好高中物理的方法和技巧文章。摘要:在素质教育改革持续深化背景下,如何学好高中物理是当前首要的学习任务.在高中物理学习中,由于学科特性,知识较为抽象、复杂,我们在学

学习

文体学研究简述

阅读(35)

本文为您介绍文体学研究简述,内容包括什么是文体研究,文体学的内容和特征。摘要:最早起源于修辞学的文体学是一个既新颖又古老的学科。古老在其可以追溯到中西方早期的修辞学,有几千年的历史;新在于其现在的发展阶段――现代文体学开始与上

学习

简述Christensen破坏性创新理论

阅读(31)

【摘要】自美国哈佛商学院著名教授克莱顿・克里斯坦森(Clayton.M.Christensen)于1997年在《创新者的窘境》一书中首次提出“破坏性创新”这一概念以来,其创立的破坏性创新理论在创新技术管理研究领域卷起了一波学术浪潮。

学习

索绪尔语言学理论简述

阅读(27)

本文为您介绍索绪尔语言学理论简述,内容包括索绪尔语言学理论教程,索绪尔语言学绪论。【摘要】瑞士语言学家费尔迪南・德・索绪尔(FerdinanddeSaussure)是现代语言学的奠基人,他的《普通语言学教程》是现代语言学的奠基之作。在《教程》中

学习

高中数学学习方法简述

阅读(25)

摘要:很多初中、小学数学学科成绩比较好的同学到了高中阶段数学成绩却非常不理想。通常有很多同学在进入高中之后适应不了高中的数学学习,使得学习的积极性大受影响,甚至成绩出现严重下滑的趋势。导致这种情况出现的原因有很多,这篇文章分析