信息安全技术

孙建国

目录

  • 1 信息安全技术
    • 1.1 第一章测试题
    • 1.2 信息安全技术的发展概况
    • 1.3 信息安全技术的研究模型
    • 1.4 信息安全技术
  • 2 信息安全信息隐藏
    • 2.1 信息隐藏技术概述
    • 2.2 信息隐藏技术的应用
    • 2.3 数字水印概述
    • 2.4 第二章测试题
  • 3 信息安全数字签名
    • 3.1 散列函数与消息认证码
    • 3.2 MD5算法
    • 3.3 MD5的哈希函数
    • 3.4 数字签名算法与密钥管理
    • 3.5 第三章测试题
  • 4 计算机病毒
    • 4.1 计算机病毒概述1
    • 4.2 计算机病毒概述2
    • 4.3 计算机病毒检测与清除
    • 4.4 计算机病毒防范
    • 4.5 第四章测试题
计算机病毒防范

       不论是良性病毒还是恶性病毒,一旦侵入系统都会给系统的正常运行造成一定的破坏,特别是通过网络传播的计算机病毒,能在很短的时间内使整个网络处于瘫痪状态,从而造成巨大的经济损失。
       因此,预防病毒的入侵、阻止病毒的传播,及时地消除计算机病毒是一项非常重要的工作。
       解决病毒攻击的理想方法是对病毒进行预防,即在第一时间阻止病毒进入系统。因为没有病毒的入侵,也就没有病毒的传播,更不需要消除病毒。
       杀毒是被动的,只有发现计算机病毒后,对其剖析、选取特征串,才能设计出该“已知”计算机病毒的杀毒软件。发现计算机病毒时,可能该计算机病毒已经流行起来或者已经造成破坏;被动消除计算机病毒只能治标,只有主动预防计算机病毒才是防治计算机病毒的根本。因此,“预防胜于治疗”。
       预防计算机病毒是主动的,主要表现在监测行为的动态性和防范方法的广谱性。
计算机病毒防范应采取“主动预防为主,被动处理结合”的策略,偏废哪一方面都是不应该的。

       防范计算机病毒应以预防为主:防毒是从病毒的寄生对象、内存驻留方式、传染途径等病毒行为入手进行动态监测和防范。
       防毒的重点:控制病毒的传染。一方面防止外界病毒向计算机内传染,另一方面抑制现有病毒向外传染。
       防毒的关键:是对病毒行为的判断,如何有效辨别病毒行为与正常程序行为是防毒成功与否恶重要因素。
       防毒以病毒的机理为基础,防范的目标并不局限于已知的病毒,而是以现有的病毒原理设计的一类病毒,包括按现有原理设计的未来新病毒或变种病毒。防毒对于不按现有病毒原理设计的新病毒也可能无能为力。
       计算机病毒防范:是指通过建立合理的计算机病毒防范体系和制度,及时发现计算机病毒的入侵,并采取有效的手段阻止计算机病毒的传播和破坏,恢复受影响的计算机系统和数据的过程。
       计算机病毒的侵入必将对系统资源构成威胁,即使是良性计算机病毒,至少也要占用少量的系统空间,影响系统的正常运行。