白话网络安全主要观点

简介: 本书汇集了“大东话安全”团队多年从事网络安全科普活动的经验和成果。

第1篇

病毒初现

01

江湖第一魔道

病毒

知己知彼,百战不殆。

NO.1 小白剧场

小白 东哥,现在的计算机病毒就像有了智慧一样,越来越难对付,难道它们也有人工智能了吗?

大东 哈哈,为了生存,小小的病毒也要不断学习升级啊!那我考考你,计算机病毒常分为哪几种啊?

小白 木马、蠕虫之类的?东哥,你说说吧,我不太确定。

大东 计算机病毒常分为文件病毒、引导型病毒、多裂变病毒、隐蔽病毒、异形病毒等。

小白 哦哦,确实是,嘿嘿!

大东 那你知道它们都有什么特点吗?

小白 容易传播,不容易被发现?

大东 你说得很对,但不是很全面,具体特点包括繁殖性、破坏性、传染性、潜伏性、隐蔽性、可触发性。

小白 原来是这样,不愧是我东哥!

大东 哈哈,过奖!

NO.2 话说事件

小白 说到计算机病毒,东哥给我讲几个病毒的例子呗!

大东 20世纪80年代有一种凶恶的计算机病毒。

小白 是“大麻病毒”吗?

大东 不错啊,小白,知道的也不少啊!

小白 那可不,师傅教得好!东哥,那你给我讲一讲这个“大麻病毒”吧!

大东 “大麻病毒”又叫“新西兰病毒”,是一种磁盘操作系统(Disk Operating System,DOS)引导型病毒。这种病毒能感染磁盘的引导扇区,所以叫引导型病毒。

小白 这种病毒有什么特点呢?

大东 这种病毒程序短小精悍,只几百字节的程序,却可以完成驻留内存、截取中断向量、区分软硬盘等动作,并以此来感染不同的引导扇区。

小白 这么强大!那它攻击时有什么现象呢?

大东 它攻击的时候,计算机屏幕上会显示一行字“Your PC is now Stoned.Legalize Marijuana.”大意为你的计算机已经感染了病毒。

小白 那它开始传播之后我们该如何防御呢?

大东 20世纪80年代末,计算机病毒传入我国,我国公安部立即发布了第一款杀毒软件产品——“KILL”。

小白 这个产品在当时有什么样的意义呢?

大东 “KILL”成为我国反病毒软件行业的先驱者、创造者,产品立足于本地化病毒的查杀,为我国软件产品保驾护航。

小白 我们国家好棒啊!东哥,你再给我讲一讲我们国家与病毒的斗争历程吧!

大东 好的!我就跟你说一说计算机病毒的那些事儿吧。

NO.3 大话始末

大东 病毒随着计算机的发展也在自我升级。自从第一个计算机病毒爆发以来,病毒的种类越来越多,破坏力也越来越强。

小白 那病毒最开始是什么样子的呢?

大东 20世纪80年代初,计算机病毒只存在于实验室中。尽管也有一些病毒传播了出去,但绝大多数都被研究人员严格地控制在了实验室中。但之后病毒便渐渐失控。

小白 第一代病毒是什么时候产生的呢?

大东 病毒的萌芽期和滋生期是在1986年至1989年之间。

小白 这一时期的病毒的主要特点是什么呢?

大东 由于当时应用软件少,而且大多是单机运行环境,因此病毒没有大量流行,种类也很有限,清除病毒相对比较容易。

小白 初期病毒的攻击目标是什么呢?

大东 计算机病毒在这一时期的攻击目标很单纯,主要是感染磁盘引导扇区,或者是感染可执行文件,且感染特征比较明显。

小白 哈哈,好稚嫩的“初代小恶魔”!那1989年之后,病毒是不是就变得难对付了?

大东 当然啦!计算机在发展,病毒也在升级。病毒编制者千方百计地躲避反病毒产品的分析、检测和解毒,从而出现了第二代计算机病毒。第二代计算机病毒称为混合型病毒(又称为“超级病毒”)。

小白 那时候计算机还不是很普及,人们的网络安全意识还不是很强,是不是病毒很容易就得手了?

大东 没错,此阶段的病毒无情肆虐!

小白 那病毒这时的攻击目标是什么呢?

大东 这时病毒的攻击目标趋于混合型,一种病毒既可感染磁盘引导扇区,又可感染可执行文件,并采取更为隐蔽的方法驻留内存和感染目标。它们往往拥有自我保护措施,增加了检测、杀毒的难度。

小白 那反病毒软件有没有什么发展呢?

版权:人民邮电出版社