近期热点
·信息网络安全防范的几种措施
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·PDM与CAX、ERP集成技术研究
·微波EDA电磁仿真软件应用
 相关文章
·基于细分思想的自由造型技术在CACD中的应用
·基于UG的汽车覆盖件冲压CAPP/CAE集成系统的研究
·基于经验的计算机辅助切削用量计算模型及系统
·利用计算机技术对选煤厂设备进行科学管理
·计算机网络安全漏洞数据库及其应用研究
·基于星型网和决策树联合模型的安全漏洞分类
 相关博客
·解剖手机——把病毒划开来看看
·2007年上半年十大病毒档案
·《中国计算机报》“CRM评测与选型”微软及XTools名列前茅
·设计外包+开放设计,Autodesk看好的未来发展趋势!
·我国机械制造业管理信息化特点及发展趋势
·计算机仿真的“摩尔定律”
 相关新闻
·
易腾迈(Intermec)推出首部手持式计算机CK31ex
·
锁定商业应用,IBM第二代超级计算机问世
·
今年上半年我国计算机软件登记数量1万多件
·
超级计算机美国垄断前十 中国13台入围500强
·
IBM新超级计算机:每秒三千万亿次
·
IBM蓝色基因运行新系统 计算机贴宾尼兔
 相关热贴
·计算机病毒纪年
·中国计算机病毒发展史
·武汉小青年闹出全国计算机病毒第一案
·首例破坏计算机信息系统案判决 三人获刑
·计算机常用英语术语、词汇表
·内网计算机安全技术十大策略详解
 相关商城商品
· CAPP计算机辅助工艺设计
 
 
当前位置:基础信息化 -> 防病毒
 
计算机病毒的发展趋势
发表时间:2007-7-9    来源:网络
关键字:计算机 病毒 发展趋势 
本文概略的揭示了计算机病毒出现由简单到复杂的特性与目的,指出了计算机病毒自身结构主要将向能对抗反病毒手段的变形病毒方向发展,并把这类病毒归纳为一维、二维、三维、四维变形病毒,使人们站在一定的高度上对变形病毒有一个较清楚的认识,以便今后针对其采取有效的措施进行主动诊治。

    八、 病毒的种类与数量

    目前,病毒到底有多少ⅶ 各反病毒公司说法不一。笔者于2000年12月参加了在日本东京举行的“亚洲计算机反病毒大会”,几乎世界各国的反病毒专家和著名的反病毒厂家也参加了会议。大会对2000年11月以前的病毒种类和数量作出了初步的报告。如下:

    DOS病毒:           40000 种
    WIN32病毒:            15 种
    WIN9x病毒:           600 种
    WINNT/WIN2000病毒:   200 种
    WORD宏病毒:         7500 种
    EXCEL宏病毒:        1500 种
    PowerPoint病毒:      100 种
    Script脚本病毒:      500 种
    Macintos苹果机病毒:   50 种
    Linux病毒:             5 种
    手机病毒:              2 种

    合计: 55000 种

    国际上有名的病毒编写组织有:

    29A
    Linezero
    MetaPhase

    随着计算机的不断发展,和历史原因,以及软件、硬件上技术的垄断与操作系统、办公集成系统在习惯上根深蒂固的垄断及延续,造成了计算机所固有的脆弱性。 比如,因芯片或硬盘(或光盘)或软件在技术上的被垄断, 垄断部门有可能把“病毒”设计进芯片或硬盘(或光盘)或软件的非正常区域。或在硬件、软件中留有“后门”,非常时期时再通过某种方式将“病毒”激活, 或将“后门”打开,施行毁灭性的打击,真是神不知鬼不觉。

    比如说:CPU等芯片,它的功能和构造比我们身上带的BP机要强大和复杂的多,谁能说它里面没有“后门”或“病毒”呢!它是否能象BP机一样通过主板上的导线接收外来的无线信息这不是太容易了吗ⅶ 一但接收到了外来信息,它是否会放出“病毒”或开启“后门”或发出破坏指令呢,或令“死机”!哪后果可想而知...

    我们已发现某一广泛使用的操作系统中的一处“缺陷”!这是“缺陷”ⅶ 还是“后门”? 我们还发现某操作系统中隐藏有一处非常危险的逻辑错误,是“错误”ⅶ还是隐藏的“炸弹”ⅶ 为什么至今连续几年的新版本都不改掉!为什么另一家相同功能的操作系统中就没有这一“错误”!这一“错误”(后门)如果在信息战中被利用,计算机将彻底瘫痪!这一现状,必应引起我们的高度重视,小规模的信息化战争和对抗已不断出现。比如说,94年4月,南非的黑人领袖在竞选总统时获得较大优势,但是,最后在统计选票的关键时刻,出现了计算机病毒的严重事件,机器被病毒搞瘫痪了,迫使选票结果推迟了几天,险些使大选结果遭到毁灭性破坏。这一事件的产生过程,直到现在还是个谜。中美黑客对抗和攻击引发我们深思...。

    大规模的信息战争也将一触即发。所以,我们必须加强反病毒手段的研究和全方位信息安全的研究。

    国际互联网Internet的广泛发展,虽然加速了病毒的传播速度和广度,但是,各国的老病毒由于其本身的局限性还不会在全球广泛传播。只有本地化和地域性的新型病毒随着国与国信息的频繁往来交流,将上升为全球性病毒。新病毒对各国来说都是新的,这就要看谁具备了快速的反病毒手段,谁具备了快速为用户能解除病毒的条件。

    另外,在网络上抗病毒(防火墙)和对网络性能要求成反比,所以,总会有漏网的病毒,目前,各国都在研究各种各样的防火墙(防病毒是防火墙内的功能之一),但在网络上还没有完美无缺的抗病毒方法和产品。据实验,最好的防病毒产品,对新病毒的漏网率为20%,那么,10个新病毒就可能有2个漏网,100个新病毒就可能有20个病毒漏网,这多可怕!而往往有时用户的机器中也就染上了那么一两种病毒,而就这一两种病毒就使机器不能正常工作了,而也就在这时,这一两种病毒使那些能杀1千种、1万种、5万种的杀毒软件的威风不知道哪去了。也就为了杀除这一两种病毒,用户到处寻求有效的反病毒解决方案!

    九、 寻找抗病毒的有效方法

    在反病毒的长期过程中,我们必须用科学的观点正视如下现实:

    1) 目前的防病毒软硬件不可能自动防今后一切病毒!

    2) 目前的查解病毒软硬件不可能自动查解今后一切病毒而又能正确自动恢复被这些新病毒感染的文件! 有些惑人的广告词,如“自动查解今后一切未知病毒”、“可解除所有病毒”、“百分之百查杀世界流行病毒”等等,太夸大其词了。如果,这些广告词的创造者,真正亲自研究解除过一百种以上病毒,那他就不会使用“一切”、“所有”的词了,因为那些病毒的创造者们头脑十分发达灵巧,魔法无穷,怪招百出。谁也不能预计今后一切病毒会发展到什么样子,很难能开发出具有先知先觉功能的“一切”、“所有”的自动反病毒软硬件和工具。

    3) 目前的防、查、解病毒软件和硬件, 如果其对付的病毒种类越多,越会有误查误报现象,也不排除有误解或解坏现象。杀毒编程太费事、太累、还要冒风险,后来国外有的软件干脆只杀除其已知病毒的70%,复杂病毒只查不杀了。所以,杀病毒时,用户应遵循一查找、二备份、三解除的原则。

    4) 目前的防、查、解病毒软件和硬件是易耗品, 必须经常更新、升级或自我升级。

    病毒穷出不尽,有时明明知道机内染有一种新病毒,那么在别的机器内和磁盘中还有此病毒吗? 这需要靠经验和时间去费力的判断,用户苦于手头没有主动式快速诊治新病毒的手段。

    目前,计算机病毒之所以到处不断的泛滥,其一个方面的原因就是查解病毒的手段老是跟在一些新病毒的后面发展,所以病毒就到处传染。并且,现代信息传递有多么快、多么广,病毒就传染有多么快、多么广。病毒产生在先、诊治手段在后,让病毒牵着鼻子走的状态,怕是长久问题。

    那么,有没有能紧紧跟上病毒的传播,而对其采取有效的查解手段呢? 最起码在新病毒刚露头时,就应有能立即快速将其查找出来的手段,这样可针对其采取相应的措施,将新病毒消灭在初发阶段。

    目前,要想有效诊治病毒的手段之一,就是最起码应该使懂电脑基本操作的和略知病毒常识的用户,有一种能不必编程序而可方便有效的主动去快速查出新病毒的手段。查出新病毒后,可根据情况采取相应对策,这样做会及早的限制住新病毒的流行。

    这种方法之一就是,用户应有一种能根据病毒特征码和开放式加载查毒模块来查出普通病毒和变形病毒的专门的程序,其新病毒的特征码和解密模块可通过专业报刊杂志和Internet网及有关渠道获得,需要有反病毒部门经常提供新病毒特征码和反毒程序模块。

    那么,有这种可以随时增加查病毒能力的程序吗?那些变形病毒容易查出吗ⅶ变形病毒的出现,使抗病毒的难度加大了。在这里我们说,病毒在发展,但反病毒理论和技术也在发展!一种杀病毒软件性能优劣的一个关键方面就是看,用什么样的理论来指导技术上的快速跟进。

    比如说:目前,国际上已有数万种病毒,但是变种占了一半多。把变种相似的分类,分几个、几十个、几百个一组找出它们共有的特殊代码,我们称为广谱病毒特征码,这不就是可用几组、几十组简单的广谱特征码就可查出几百个、几千个老病毒和新病毒了吗? 难道这不好吗?

    再如磁盘引导区有512个字节,感染这地方的病毒有千百种,可我们只用不到十个字节的广谱病毒特征码,就可以查出几十个、几百个引导区病毒,这也不可取吗?再如WORD宏病毒大潮,来势凶凶,铺天盖地。当我们研究了一大部分宏病毒后,发现了宏病毒的广谱特性,因此,来多少杀多少!

    话再说回来,狡诈的变形加密病毒,象乱线团一个,几乎让人解不开。用具有特殊技术的查毒方法,使上述病毒在静态环境中是很容易被发现。所谓静态环境就是指重新加电,用干净软盘引导系统。这样,就可在内存无病毒的状态下,用具有特殊扫描方法的软件去主动搜索病毒。即我们可用广谱过滤法、以毒攻毒法、跟踪法、逻辑法、逆转显影法、内存反转法、虚拟机法、启发式分析法、指纹分析法、神经网络敏感系统...等等,目前,还没有解不了的变形病毒。

    对用户需要来说,抗病毒最有效的方法是:一备份!二备份!三备份!

    对用户需要来说,抗病毒最有效的手段是:病毒库升级要快!快!快!

    对用户需要来说,病毒破坏后最没办法的办法是:死马当着活马医-灾难恢复!

 

 
<<首页 <上一页  1  2  3  4  5  下一页>  末页>>  
5页,当前第5
责任编辑:张宝林