文/曹玲萱 張建龍
基于殺毒軟件的計(jì)算機(jī)網(wǎng)絡(luò)殺毒機(jī)理
文/曹玲萱 張建龍
隨著科學(xué)技術(shù)的不斷發(fā)展,目前,市場(chǎng)上流行的計(jì)算機(jī)殺毒軟件類型也比較多。不同的殺毒軟件,各自所擅長(zhǎng)的領(lǐng)域也不同,文章對(duì)殺毒軟件的計(jì)算機(jī)網(wǎng)絡(luò)殺毒機(jī)理進(jìn)行了研究。
殺毒軟件 計(jì)算機(jī)網(wǎng)絡(luò)殺毒機(jī)理
科技的不斷進(jìn)步以及時(shí)代的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)被應(yīng)用于生活中的各個(gè)領(lǐng)域,計(jì)算機(jī)迅速普及的同時(shí),也伴隨著一些危險(xiǎn)性,很多的網(wǎng)絡(luò)病毒在計(jì)算機(jī)上進(jìn)行肆意傳播,對(duì)于計(jì)算機(jī)的運(yùn)行安全造成很大的威脅。殺毒軟件的出現(xiàn),對(duì)于計(jì)算機(jī)病毒具有很好控制和防御作用。
這種計(jì)算機(jī)殺毒軟件在實(shí)際應(yīng)用的過程中,比較注重實(shí)效性,即使相應(yīng)的數(shù)據(jù)標(biāo)準(zhǔn)參數(shù)并不是十分的突出,但是,一旦發(fā)現(xiàn)了計(jì)算機(jī)病毒,依然可以有效的進(jìn)行處理,同時(shí),諾頓這種殺毒軟件的服務(wù)體系也比較完善,已經(jīng)達(dá)到了國(guó)際領(lǐng)先的水平,因此,諾頓殺毒軟件的可靠性也比較高。
在系統(tǒng)資源的占用方面,江民計(jì)算機(jī)殺毒軟件的效果還是比較突出的,各個(gè)操作系統(tǒng)之間的配合也比較好,通過資源管理器,可以直接的把病毒的查殺情況完全的呈現(xiàn)出來。弊端就是計(jì)算機(jī)在每次開機(jī)之后,打開資源管理器需要花費(fèi)很長(zhǎng)的時(shí)間。江民在查毒率方面的效果也比較明顯,僅次于卡巴斯基殺毒軟件,在加殼格式文件和壓縮合格式文件方面,也具有很好的成績(jī),總體來說殺毒效果十分理想。
從卡巴斯基殺毒軟件實(shí)際應(yīng)用現(xiàn)狀來看,性能是其比較薄弱的環(huán)節(jié),但是病毒查殺的精準(zhǔn)度是比較高的,最新版的卡巴斯基具有控制面廣泛的強(qiáng)烈優(yōu)勢(shì),在常見的加殼格式文件和壓縮合格式文件方面也具有很好的效果,在掃描測(cè)試文件的過程中,這種殺毒軟件可以同時(shí)的識(shí)別出UNIX平臺(tái)和Windows平臺(tái)上一些常見的壓縮格式類型,在這一領(lǐng)域,是其他的殺毒軟件無法比擬的,卡巴斯基的病毒查殺理念目前來說也比較的先進(jìn)。
金山毒霸殺毒軟件主要包括集成金山衛(wèi)士、安全工具與在線殺毒、全智能漏洞修復(fù)、爆發(fā)性病毒免疫、數(shù)據(jù)流殺毒等幾個(gè)板塊。在實(shí)際應(yīng)用的過程中,在所有的病毒模塊還沒有被完全的保護(hù)起來之前,就可以把病毒進(jìn)行刪除,同時(shí),還可以有效的攔截病毒模塊,具有很高的精準(zhǔn)性,對(duì)于木馬等病毒類型,具有很好的防御作用,既實(shí)現(xiàn)了病毒的查詢,也實(shí)現(xiàn)了病毒的清理和查殺。
這項(xiàng)技術(shù)一經(jīng)發(fā)現(xiàn),就引起了社會(huì)的廣泛關(guān)注,其反病毒的解決過程也相對(duì)比較徹底。Windows在實(shí)際應(yīng)用的過程中,由于其多任務(wù)性的特點(diǎn),因此,需要實(shí)施反病毒技術(shù)。很多任務(wù)在同時(shí)運(yùn)行的過程中,傳統(tǒng)的反病毒技術(shù)根本不能發(fā)揮其應(yīng)有的作用,因此,傳統(tǒng)的反病毒技術(shù)效果并不理想,不能對(duì)任務(wù)的實(shí)際占用資源進(jìn)行很好的控制。因此,需要全面控制系統(tǒng)資源,并對(duì)資源進(jìn)行實(shí)時(shí)有效的監(jiān)督,才能保證計(jì)算機(jī)在多任務(wù)的使用環(huán)境之下,具有反病毒的能力。
它是為Windows量身定做的一種設(shè)備設(shè)備驅(qū)動(dòng)程序規(guī)范,這種程序與DOS中的設(shè)備驅(qū)動(dòng)程序,在某些方面比較的類似,可以對(duì)加載的各種設(shè)備進(jìn)行很好的管理和控制。例如,在對(duì)Windows的鼠標(biāo)進(jìn)行管理的過程中,就會(huì)運(yùn)用鼠標(biāo)的虛擬設(shè)備驅(qū)動(dòng)程序。這種虛擬設(shè)備驅(qū)動(dòng)適應(yīng)于很多的硬件設(shè)備,同時(shí),也同樣的適應(yīng)于各種軟件,當(dāng)然,這些軟件在實(shí)際編制的過程中,一定要是按照虛擬設(shè)備驅(qū)動(dòng)的相關(guān)規(guī)范來進(jìn)行才可以。很多軟件在實(shí)際應(yīng)用的過程中,一些特殊功能的實(shí)現(xiàn),都需要依靠于虛擬設(shè)備驅(qū)動(dòng)來實(shí)現(xiàn),例如,比較常見的VCD解壓工具,這種虛擬設(shè)備驅(qū)動(dòng)的應(yīng)用,對(duì)于視頻的回訪效果,還具有很好的改善作用。Windows的反病毒技術(shù)在實(shí)際應(yīng)用的過程中,也需要這種虛擬設(shè)別驅(qū)動(dòng)體制,是因?yàn)樘摂M設(shè)備驅(qū)動(dòng)相對(duì)于其他的應(yīng)用程序更加的高級(jí)和先進(jìn),與系統(tǒng)的底層資源更加的靠近,這樣才能保證反病毒軟件在進(jìn)行系統(tǒng)資源控制的過程中,具有徹底性和全面性,一旦有病毒侵入了計(jì)算機(jī)系統(tǒng),就可以在第一時(shí)間發(fā)出警報(bào)。
這種技術(shù)可以很好的區(qū)分WINDOWS(32位)和DOS(16位)。32位反病毒內(nèi)核技術(shù)的應(yīng)用,使得內(nèi)存尋址空間擴(kuò)大了很多,對(duì)于反病毒技術(shù)來說,類似于這樣的問題,在之前并沒有引起人們足夠的重視。在傳統(tǒng)的DOS環(huán)境之下,計(jì)算機(jī)系統(tǒng)中被感染的程序決定了病毒在計(jì)算機(jī)系統(tǒng)內(nèi)存中的分布情況。如果是引導(dǎo)型的病毒,病毒一般都是存在于計(jì)算機(jī)系統(tǒng)的常規(guī)內(nèi)存高端中;如果是執(zhí)行文件型的病毒,最低的程度,一般也不會(huì)超過內(nèi)存地段的IMB端。針對(duì)于這樣的內(nèi)存分布狀況,一般使用16位尋址就可以。
32位的操作系統(tǒng),計(jì)算機(jī)系統(tǒng)可以結(jié)合資源的被占用狀況,把各種應(yīng)用程序加載到任意的位置,相對(duì)于16位程序?qū)ぶ罚?2位操作系統(tǒng)的數(shù)據(jù)安排能力更強(qiáng)。
這是一種在國(guó)際上都名列前茅的先進(jìn)技術(shù),與人工分析更接近,智能化水平和精準(zhǔn)性都比較高。
這種虛擬機(jī)技術(shù),是通過程序代碼虛擬出CPU以及CPU的各個(gè)寄存器,硬件的端口也可以通過程序代碼進(jìn)行虛擬。同時(shí),應(yīng)用調(diào)試程序把吧需要調(diào)動(dòng)的“樣本調(diào)動(dòng)出來,在特定的虛擬環(huán)境中放入特定語(yǔ)句,最后,通過端口、寄存器等的變化狀況,對(duì)于程序的執(zhí)行能力進(jìn)行掌控。
隨著計(jì)算機(jī)技術(shù)的不斷普及,計(jì)算網(wǎng)絡(luò)的運(yùn)行安全問題應(yīng)該引起人們的重視,可靠的計(jì)算計(jì)殺毒軟件,可以為計(jì)算機(jī)的運(yùn)行安全提供很好的保障。通過對(duì)殺毒軟件的殺毒機(jī)理進(jìn)行分析,更加有利于殺毒軟件技術(shù)的創(chuàng)新和改進(jìn),從而更好的服務(wù)于計(jì)算機(jī)網(wǎng)絡(luò),保證計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全。
[1]王曉琳.基于殺毒軟件的計(jì)算機(jī)網(wǎng)絡(luò)殺毒機(jī)理研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(07):79-80.
[2]王悅.新手如何選擇殺毒軟件[J].計(jì)算機(jī)與網(wǎng)絡(luò),2016(20):60.
曹玲萱身份證 130528199509136626
張建龍身份證 130132199208132436