论恶意软件及防护方法(3)
作者:佚名; 更新时间:2014-12-05
(一)隐藏技术
隐藏是流氓软件的天性,也是病毒的一个特征,任何流氓软件都希望在用户的电脑中隐藏起来不被发现,由于隐藏的目的,衍生出隐藏的技术。可能的途径有:①窗口隐藏。恶意软件的目的就是不想为人所知,因此它们在运行的过程会将自己的程序窗口的属性设为“不可见”,这样用户就看不到程序的窗口了。②进程隐藏。恶意软件通过调用微软的一个未公开函数,将本身注册为服务,这样系统的任务管理器就无法显示这类程序的进程了,从而达到了隐藏自己的目的。③文件隐藏。恶意软件在安装时将自身拷贝到系统目录,然后将文件的属性设置为隐藏,这样,用户如果采用的是默认系统设置,则就无法看到他们。
(二)线程插入技术
线程是Windows系统为程序提供的并行处理机制,它允许一个程序在同一时间建立不同的线程,完成不同的操作。另外,由于Windows操作系统为了提高软件的复用性,减少重复开发的开销,采用了动态链接库机制,即将一些公用的程序放在DLL文件中,程序不用包括这些代码,只要在运行时对这些DLL文件直接进行调用就可以完成各种功能,而恶意软件正是利用了这一点。他们的可执行程序并不是EXE形式的,而是DLL形式,这类文件一般是存在于系统中,由可执行程序进行调用。
(三)RootKit技术
有些恶意软件绕过操作系统的API调用,直接利用更底层的调用,然后接管系统的高级API调用,当有程序试图查找它们时,便返回假信息,从而得以保护自己的技术。
(四)关联技术
①文件关联。恶意软件在进入用户系统的同时,在系统的不同地方产生多个相同或不同的相关联文件,一旦一个文件被删除了,信捷职称论文写作发表网,另一个文件就会重新将这个文件恢复。②注册表关联。恶意软件在用户系统发作的时候,修改注册表,在run、winlogon、appinst等注册项中添加相关联键值。③网络关联。
三、恶意软件防范的对策和方法
(一)建立安全的防护体系意识
防范恶意软件的第一步,就是要有安全的多层意识,一是数据层;二是应用程序层;三是主机层;四是内部网络层;五是外围网络层;六是物理安全层;七是策略、过程和意识层。将安全的多层意识作用在计算机网络体系中,我们就可以逐层进行分析、进行有效的防范。
(二)安装防护软件和清除工具
防护软件和清除工具是查找和清除恶意软件的辅助手段。比如Grisoft公司出品的AVG Anti-Spyware是一款致力于确保数据安全,保护您的隐私,抵御间谍软件,广告软件,木马,拨号程序,键盘记录程序和蠕虫的威胁的防护软件,它的恶意软件查杀能力根据微软官方网站杀毒评测居世界第4位。
(三)软件产品的安全原则
软件开发商为了保证用户安全,软件产品的编写与设计应满足以下原则:用户可控制原则;用户环境安全原则;用户可操作原则;用户可移除原则;安装提示原则。
总的来说,恶意软件重在防范,大家只要对它有着警惕性,有着安全的上网意识,恶意软件即使长盛不衰,也不会对我们的工作、生活带来多大影响。要有不要轻易登陆不了解的网站,因为这样很有可能会中网页脚本病毒,从而使系统中上恶意软件。不要随便下载不熟 悉的软件,如果用户不了解这些软件,当这些软件中捆绑一些恶意软件时,用户也无法察觉。安装软件时应仔细阅读软件附带的用户协议及使用说明,有些软件在安装的过程中会以不引起用户注意的方式提示用户要安装恶意软件,这时如果用户不认真看提示的话,就会安装上恶意软件。
参考文献:
[1]黑客的攻击手段及用户对策》余建斌, 北京人民邮电出版社1998. .
[2]《计算机网络安全技术》 蔡立军,中国水利水电出版社2002.
[3]《2006年度中国网络安全分析报告》 张经伟、林潇,北京国卫博达科技网.
[4]《计算机病毒及防范的措施》杨剑、张友华、王霞,合智情报工作网.
上一篇:论网络病毒及其防治方法
热门论文