计算机病毒检测技术应用及发展研究

摘 要:计算机技术现在已经被广泛的应用到各个领域中,是提高生产生活水平的重要措施,尤其是近年来技术水平不断提高,在解决各类问题上取得了良好的效果。基于计算机运行环境的特殊性,受病毒威胁较大,如果检测和处理不当,会造成文件数据损坏,严重影响系统运行安全性。针对计算机病毒特点,采取有效检测技术进行确定,从根本上来避免病毒对系统运行的影响,本文对此进行了简单分析。

关键词:计算机;病毒;检测技术

病毒是威胁计算机运行安全的主要因素,基于计算机运行环境特殊性,病毒发展与变种速度惊人,并且计算机病毒预防与检测技术很大程度上处于被动状态,并不能完全避免病毒对计算机防御系统的攻击。因此必须要加强对病毒检测技术的研究,基于病毒的危害,来采取相应技术进行防护,避免病毒对计算机系统造成感染,提高系统运行安全性与可靠性。

一、计算机病毒分析

现在已经进入到了信息化时代,计算机病毒不仅传播感染速度快,并且容易发生变种,对检测、预防以及处理技术的落实效果均出了更高要求。现在病毒可以经过多重形式进行传播,完全可以通过两个或者两个以往系统漏洞与应用软件漏洞综合传播。还存在部分病毒具有类似黑客程序,在入侵到计算机系统后,可以控制并窃取计算机内保存的信息,甚至能够进行远程操控[1]。在病毒入侵到计算机系统内部以后,经过变种会主动利用电子邮件等方式进行再次传播,造成更恶劣的影响。在针对计算机病毒检测技术进行分析时,需要针对病毒特点以及传播类型来采取有效措施进行处理,降低其对计算机运行效果的影响。

二、计算机病毒传播分析

1.传播方式

1.1移动存储介质

软盘、光盘为最早的移动存储介质,同时也是计算机病毒主要传播载体,现在逐渐发展出了U盘、存储卡、移动硬盘以及数码相机等移动和设备,因为容量比较大,计算机病毒可以依赖内部存储的软件与文件进行传播。对于移动存储介质来说,其不具备防毒功能,在通过其进行电脑数据交换时,未对其进行病毒扫描,便会造成病毒感染,例如最为常见的木马,率已经达到80%[2]。

1.2网络病毒传播

计算机网络现在已经融入到生产生活的各个细节之中,随着用户的不断增多,网络病毒传播速度也在不断加快,危害范围更大。此种传播方法主要利用了网络内各种协议与命令,以及系统自身的漏洞等,例如邮件、WWW浏览、FTP***、即时通信工具等。此种传播方式,可以对网络内所有计算机进行感染,扫描系统漏洞并发起攻击,影响电脑系统正常运行。

2.传播模型

2.1 SIS模型

SIS模型将节点划分为易感染(S)与感染(I)两种状态,并且两者状态可以相互转换。即易感染状态节点上没有感染病毒,在接触到已经感染节点后,可能会造成自身感染;而感染状态节点已经感染病毒,并且试***感染其他节点,为病毒的传播者[3]。即便是对计算机系统内存在的病毒进行清除后,节点仍然存在被感染的可能,存在很大可能在传播范围内反复存在。传播模型如***1所示:

其中,参数β表示病毒感染率;βBI表示S态节点转化为IB节点的增量;r表示病毒清除率;yl表示单位时间内被清除病毒I态节点数量;N表示考虑节点总数;Io表示初始阶段被感染主机数量。

2.2 SIR模型

SIR模型主要将节点划分为易感染(S)、感染(I)以及免***状态(R),其中处于R态的节点可以对特定病毒具有免***能力,不会再次被感染。***2为SIR传播模型:

其中,参数r表示病毒清除率。SIS与SIR两种传播模型为生物学主要流行病传播模型,将其用于计算机病毒传播分析,不对外界干扰因素进行分析,认为节点状态转换主要受常量β与r影响。

2.3 SEIR模型

对比上述两个模型,SEIR模型增加了一个潜伏状态(E),即已经潜入病毒代码单未显示病毒特征,表示未激活节点。此种模型确定病毒传播工程中存在感染延迟现象,即I态节点将病毒传染给S态节点后,不立即显示感染状态,而是潜伏在个体主机内等待被激活,此时个体无法确定自身携带病毒,只有被激活后才会转化成I态[4]。I态节点病毒被清除后,可转化为R态节点,或者再次转化为S态节点。***3为传播模型:

三、计算机病毒检测技术

1.主机防御检测策略

1.1外观检测法

计算机系统感染病毒后,会出现显示屏异常、运行速度异常、键盘与鼠标异常以及USB接口异常等,文件无法正常使用,甚至会出现死机现象。例如“大麻”病毒会造成系统蜂鸣器出现异常声响,还会占用硬盘主导扇区,无法正常运行;Halloechen病毒,键盘输入符号转换为杂乱符号,这样便可直接通过观察确定是否被感染。

1.2特征代码法

计算机病毒程序基本上均具有特征代码,可作为病毒感染标记,例如XqR病毒特征代码为“EB 68 90 07 BA ED 0B C3”。对于同一种病毒,在被感染的文件与计算机内,均可找到相应特征代码,然后与病毒特征库进行匹配,便可确定是否存在恶意代码,并掌握病毒类型。此种检测方法应用速度快、准确率高且可确定病毒类型,但是在遇到较大特征码时,所需检测时间长,且仅针对于已知病毒,对未知病毒没有作用。

2.网络病毒检测策略

2.1异常检测

假设攻击者活动与正常主体活动为相异状态,提前建立主体正常活动“活动档案”,并与检测主体状态进行对比,如果与统计规律相反,则判断异常。对于网络病毒来说,传播过程中会发送大量探测包,造成网络流量增加出现异常,根据此特点便可确定是否存在病毒感染问题。

2.2误用检测

主要是通过比较待检测数据以及可靠用户活动,判断是否存在病毒感染问题,如比较常用的端口号、数据包长度、协议类型等均为判断特征。

3.常用病毒检测技术

3.1集成神经网络

即将集成神经网络作为模式识别器,对计算机病毒进行检测。可以根据Baggin算法得到IG-Bagging集成方法,即利用信息增益特征选择技术引入到集成神经网络内,然后通过扰动训练数据和输入属性,对个体网络差异度进行放大处理。

3.2模糊识别技术

应用模糊识别技术来进行病毒动态监测,即利用符合某些特征域上的模糊集来对正常程序和病毒程序进行有效区别,一般可选择应用“择近原则”进行特征分类。

此种检测技术,病毒检测准确率可以达到90%以上。

结束语:

计算机病毒的存在,对系统运行安全性与可靠性具有严重威胁,需要基于病毒传播与感染特点,采取有效检测技术进行确定是否存在感染,并及时处理,降低病毒对系统运行的影响。

参考文献:

[1] 沈继涛.计算机病毒检测技术的现状与发展[J].电子技术与软件工程,2017,(01):220.

[2] 孙婉婷.基于P2P网络的人工免***病毒检测技术研究[D].哈尔滨理工大学,2015.

[3] 张文杰.基于混沌免***算法的计算机病毒检测方法研究[D].太原理工大学,2011.

[4] 王晓燕.计算机病毒传播模型及检测研究[D].华中师范大学,2011.

转载请注明出处学文网 » 计算机病毒检测技术应用及发展研究

学习

发达国家城镇化发展的历程、特点及启示

阅读(47)

本文为您介绍发达国家城镇化发展的历程、特点及启示,内容包括发达国家城镇化发展趋势,发达国家城镇化的主要原因。城镇化与工业化一样是任何国家和地区由贫穷落后走向发达繁荣的必经之路。发达国家在城镇化道路上走在了世界前列,其在不同

学习

旱作农业发展特点及策略

阅读(37)

本文为您介绍旱作农业发展特点及策略,内容包括旱作农业发展特点,旱作农业的农业生产特点。在对凉城县旱作农业现状进行调查总结的基础上,提出了今后应以调整种植结构,适当增加饲草料作物比例,压缩粮薯作物比例;引进和推广抗旱省水的作物和品

学习

基于人性假设的“事”的结构分析

阅读(30)

本文为您介绍基于人性假设的“事”的结构分析,内容包括对人性假设理论的分析,人性假设类型及思路。依据人是“一个信息化、全息性的巨复杂适应系统”——“信息复杂全息人”假设,对“事”的结构进行了分析。除以物为主体而形成的“事”之

学习

徽州回形纹饰的美学价值

阅读(32)

本文为您介绍徽州回形纹饰的美学价值,内容包括徽州三雕图形纹样的文化历史意义,徽州纹饰案大全。回纹是一种常见的辅助装饰的纹饰,多用在徽派建筑的砖雕、木雕、石雕的边缘装饰。回纹不仅具有线条简洁、虚实相间的特点>>马家窑彩陶中的“

学习

测试即服务TaaS登场

阅读(28)

测试在过去十年中发生了巨大变化,原先只不过是产品开发周期中的一个环节,而现在则越来越多地被认可为一种产品化的服务。据估计,测试服务的全球价值达560亿美元,其中10%通过传统的离岸外包到印度。印度Wipro信息技术有限公司作为全球最重要

学习

电影《白日焰火》中人物性格分析

阅读(76)

本文为您介绍电影《白日焰火》中人物性格分析,内容包括电影白日焰火评价,电影白日焰火人物分析。电影中人物性格的塑造对于人物形象的刻画有着至关重要的作用,人物性格与故事情节的发展紧密相连,有着复杂性格的人物最能吸引观众。那究竟什

学习

事业单位岗位设置及管理

阅读(52)

本文为您介绍事业单位岗位设置及管理,内容包括事业单位专技岗位设置比例,事业单位岗位设置比例如何算。通过组织实施岗位设置管理工作的实践活动,从岗位设置管理的三个主要环节入手,对事业单位岗位设置管理工作中主要做法和需要注意的问题

学习

女时装翻驳领的款式变化与制作技巧

阅读(41)

本文为您介绍女时装翻驳领的款式变化与制作技巧,内容包括女装翻驳领裁剪教程,女装翻驳领画法。翻驳领是西装的重要组成部分,近年来在女时装中被广泛运用,领子作为服装的重要部件,其造型与结构的合理性直接影响服装的舒适性及外观效果。本文

学习

浅析韩国国立民俗博物馆基本陈列特色

阅读(31)

本文为您介绍浅析韩国国立民俗博物馆基本陈列特色,内容包括韩国国立博物馆镇馆之宝,民俗博物馆陈列。摘要位于韩国国立民俗博物馆室外的展览前区,与馆内的众多复原陈列一起形成了基本陈列的主要部分,配合说明标牌、多媒体展示手段,再集合各

学习

神奇美丽的透明动物

阅读(35)

本文为您介绍神奇美丽的透明动物,内容包括眼睛退化皮肤透明的两栖动物,海滩软软的透明动物。大自然中有很多神奇的事情,其中就包括透明动物。玻璃章鱼玻璃章鱼是世界上最神秘的动物之一,它是一种深海章鱼,很难被发现。事实上,除了消化器官和

学习

马云不再轻言退休

阅读(34)

本文为您介绍马云不再轻言退休,内容包括马云宣布退休演讲全文,马云退休唱歌完整。5年前,在《财富圈》杂志的创刊号上,我们做了一个关于“中年退休”的讨论。时任阿里巴巴CEO的马云接受了我们的采访,在谈到退休后的设想时马云告诉我们,他退休

学习

路易·史威兹格贝尔

阅读(131)

本文为您介绍路易·史威兹格贝尔,内容包括路易·史威兹格贝尔介绍,乔治史威兹格贝尔。不可否认,这是一个看脸的时代,颜值高,会在起跑线上赢得更多关注。但是,要想在赛道上拼搏到最后,依靠的还是实力。1987年出生的瑞士钢琴家路易・史威兹格贝

学习

生物教学中的“口诀记忆法”

阅读(38)

本文为您介绍生物教学中的“口诀记忆法”,内容包括生物口诀记忆法,生物知识记忆方法。生物教学中,运用口诀记忆法,可以活跃课堂气氛,引发学生的学习兴趣。基于此,在平时的教学中,应该有意识地编纂口诀,提高生物教学的效率。关键词:口诀记忆法;学

学习

《出轨的女人》:别样风情别样叶璇等

阅读(41)

《出轨的女人》由导演潘源良执导,囊括了香港电影金像奖女星叶璇,以及老牌影星夏文汐吴家丽三个女人一台戏,以时下最为热门的婚外恋话题为开端,“女同”线索贯穿整篇,剧中争奇斗艳演绎别样的情感和内心深处的心灵欲望该片围绕三个女人个人的情

学习

食品质量检测技术的现状及发展

阅读(40)

本文为您介绍食品质量检测技术的现状及发展,内容包括食品质量检测费用是多少,食品质量检测去哪个部门。[摘要]食物是人民的生存根本,食品安全是我国和谐社会建设的重要内容。但近几年关乎人民切身利益的食品却被曝出诸多安全问题,虽然相关

学习

计算机病毒研究

阅读(36)

本文为您介绍计算机病毒研究,内容包括计算机病毒检测方法,计算机病毒实质上是。一、木马病毒也称为特洛伊木马病毒,是目前病毒中出现最多的一种。它是一段特定的程序,通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息。

学习

食品安全检测快速检测技术

阅读(50)

本文为您介绍食品安全检测快速检测技术,内容包括食品安全快速检测技术教材,食品安全快速检测仪器。食品安全检测的监测技术以及检测的内容十分的复杂,流程更是十分的繁琐。检测的内容需要从多方面入手,是一个相对繁琐而又复杂的过程。在简

学习

土木工程中的无损检测技术及其应用

阅读(54)

本文为您介绍土木工程中的无损检测技术及其应用,内容包括土木工程无损检测有哪几种,土木工程信息采集的无损检测。随着我国经济的快速发展,人们对居住环境的要求也不断增高。现代房屋建筑趋于复杂和多样化,因此需要有一种智能的、对工程无

学习

食品的快速检验检测技术

阅读(36)

食品安全已成为社会关注的焦点问题。文章介绍了目前常用的食品安全快检技术,并展望了其发展方向。关键词:食品安全快检技术综述引言食品安全(foodsafety)是指食品无毒、无害,符合应当有的营养要求,对人体健康不造成任何急性、亚急性或者慢性危

学习

管道焊缝的无损检测技术及分析

阅读(31)

本文为您介绍管道焊缝的无损检测技术及分析,内容包括pe管对接焊缝无损检测,焊缝无损检测几种方法。金属管道的焊接缺陷会显著降低结构的承载能力,在管道焊缝焊接完成后,必须进行焊缝的质量检测来确保焊接工程的质量。焊缝质量检测除了需检

学习

电梯检验检测技术分析

阅读(37)

本文为您介绍电梯检验检测技术分析,内容包括电梯检验检测收费标准,电梯检测技术规范最新版。1常见电梯检验检测技术要点随着社会经济的进步,电梯在人们生活和工作中的作用越来越突出,甚至已成为高层建筑物的主要交通工具,这个时候我们不光

学习

大直径钻孔灌注桩高应变检测技术问题浅析

阅读(37)

本文为您介绍大直径钻孔灌注桩高应变检测技术问题浅析,内容包括钻孔灌注桩低应变多少天可以检测,钻孔灌注桩成孔检测技术规程。随着大直径钻孔灌注桩的广泛应用,越来越多的检测人员探讨采有高应变法检测其单桩承载力及桩身完整性的技术问