“信息安全科普系列”——病毒与恶意代码

这篇具有很好参考价值的文章主要介绍了“信息安全科普系列”——病毒与恶意代码。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

“信息安全科普系列”——病毒与恶意代码

🚀🚀“信息安全科普系列”是笔者结合众多信息安全科普书籍的一个读后感,其中主要包括《白话网络安全》和《安全简史》。开设这个专刊就是想着为信息安全做一点简单的科普,其中不会涉及任何的代码,以故事为主,尽量通俗易懂。因为自身知识有限,有错误之处也希望大家能批评指正。


恶意代码是啥?

🚀🚀百度百科上对于恶意代码的定义如下:恶意代码(Malicious Code)是指没有作用却会带来危险的代码,一个最安全的定义是把所有不必要的代码都看作是恶意的,不必要代码比恶意代码具有更宽泛的含义,包括所有可能与某个组安全策略相冲突的软件。

🚀🚀简而言之,如果把代码分为善意代码和恶意代码,哪些吃了饭不干事,天天搞破坏的代码就叫做恶意代码。而恶意代码之所以起作用,主要的原因就是因为计算机本身不会去区分“恶意”与“善意”,他们只会去执行代码,所以这也给了恶意代码可乘之机,凡是电脑可以做的事情,即(善意)代码可做的善事,都可以由恶意代码转换成恶事。这就是恶意代码“其恶无边”的理论根据。

🚀🚀恶意代码有许许多多,我们就简单介绍一下我们熟悉的几种恶意代码,也就是我们经常说的**“病毒”**。


病毒

🚀🚀病毒,全称“计算机病毒”,自1949年冯·诺伊曼预见到了病毒的可能性后,1986年,该家族的第一个成员以“大脑”为名,在巴基斯坦诞生;次年,其弟弟“小球”和“石头”等降世;随后,计算机病毒就越生越多,并开始为害全球,一发不可收拾了。

🚀🚀接下来我们来介绍一下20世纪80年代的“大麻病毒”。


🚗大麻病毒

**🚀🚀“大麻病毒”**又叫“新西兰病毒”,是一种磁盘操作系统(Disk Operating System,DOS)引导型病毒。这种病毒能感染磁盘的引导扇区,所以叫引导型病毒。这种病毒程序短小精悍,只几百字节的程序,却可以完成驻留内存、截取中断向量、区分软硬盘等动作,并以此来感染不同的引导扇区,可以说功能十分强大了。而一旦我们被感染,计算机屏幕上就会显示一行字“Your PC is now Stoned.Legalize Marijuana.”,也就是你的计算机已经感染了病毒。


🚗反病毒


第一代反病毒引擎

🚀🚀既然有病毒,那么自然就会有反病毒的存在,于是我们就产生了第一代反病毒引擎——检验法,但是该方法只能判断系统是否被病毒感染,并不具备病毒清除能力。


第二代反病毒引擎

🚀🚀光找出病毒但是不消灭病毒,肯定是没用的,于是第二代反病毒引擎就出现了,其中广为流传的就是特征码技术。我们在此介绍一下广谱特征码技术,从本质上说,广谱特征码是一类病毒程序中通用的特征字符串。比如我们有10种病毒都使用了一段相同的破坏硬盘的程序,那把公共部分提取出来,就能达到用一个特征码查10个病毒的功效了。但是这种技术也会提高误报率,而且还会把正规的程序误当作病毒报给用户,相信大家可能也遇到过。


启发式杀毒引擎

🚀🚀虽然特征码技术非常有用,但是提取特征码查杀病毒的这种方法在互联网迅速发展、各种新式病毒层出不穷的时代,还不足以真正维护网络安全。所以我们想了一个办法,那就是通过行为判断、文件结构分析等手段,在较少依赖特征库的情况下查杀未知的病毒,这种技术也被叫做启发式杀毒引擎


其他引擎

🚀🚀当然了,除了上述这些反病毒引擎,我们还有云查杀引擎,人工智能引擎等等.所谓道高一尺,魔高一丈,病毒与反病毒的故事每天都在上演,他们在今后会碰撞出怎样的火花,我们拭目以待。文章来源地址https://www.toymoban.com/news/detail-457314.html

到了这里,关于“信息安全科普系列”——病毒与恶意代码的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络防御 --- 恶意软件与反病毒详解

    恶意软件是指故意设计造成损害到计算机、服务器、客户端或计算机网络的软件(相比之下,软件由于一些缺陷导致无意的伤害通常被描述为软件错误)。恶意软件存在各种各样的类型,包括计算机病毒、蠕虫、特洛伊木马、勒索、间谍软件、广告软件、流氓软件和恐吓软件

    2024年01月25日
    浏览(35)
  • 下载了恶意软件怎么办,用这个软件可以解决 Mac电脑卸载软件 MacBook查杀病毒

    随着苹果电脑在全球市场的普及,它们也日益成为恶意软件制作者的目标。这种趋势打破了许多人认为Mac系统不易受到病毒或恶意软件影响的传统观念。事实上,苹果电脑面临的恶意软件和安全威胁正在不断增多,这要求用户采取更加积极的措施来保护自己的设备和数据。下

    2024年04月15日
    浏览(75)
  • 【科普+技术】Linux服务器被占用大量资源,用三大网站排查ip地址和初步处理挖矿病毒

    五星红旗在bg飘扬——中国黑客的复仇 这里的“挖矿”只是个说法不是拿着锄头进矿洞,是指一段时间内在比特币系统中发生的交易进行确认,并记录在 区块链 上,形成新的区块,而挖矿的人叫作 矿工 。比特币系统的记账权利是去中心化的,即每个矿工都有记账的权利,只

    2023年04月15日
    浏览(49)
  • python yaml库:safe_load()(安全解析函数,解析yaml)(防止yaml文件中包含恶意代码)

    YAML (YAML Ain’t Markup Language) 是一种人类可读的数据序列化标准。它被广泛用于配置文件、多语言环境、交互式应用等场合。Python 为 YAML 提供了强大的支持,其中包括一个安全的加载函数 safe_load 。 safe_load 是 PyYAML 库中的一个函数,用于安全地解析 YAML 文档。它的主要优点是可

    2024年02月08日
    浏览(32)
  • 信息安全系列04-安全启动介绍

    安全启动(Secure Boot)是软件启动前,通过层层校验对软件完整性(Integrity)及可信度(Authentication)两项指标验证的过程,属于信息安全部分非常重要的一部分内容,本文对基本概念及常见的方案进行介绍,大纲如下: 在系列文章《信息安全系列02-基本概念介绍》中已对信

    2024年03月10日
    浏览(48)
  • 【兆易创新GD32H759I-EVAL开发板】1.()AI自动驾驶公交安全之防御黑客病毒(源代码)

       嗨,亲爱的工程师、学生和爱好者们,我来啦!欢迎来到神秘的兆易创新GD32H759I-EVAL开发板世界!如果你是一位电子工程师或者对魔法般的嵌入式技术感兴趣,那么你来到的地方绝对没错!今天,我们将一起探索一个令人惊叹的【兆易创新GD32H759I-EVAL开发板】。防御黑客病

    2024年03月13日
    浏览(40)
  • Web安全系列——敏感信息泄露与加密机制

    数字化时代,越来越多的数据正在被传输到Web应用程序中,这其中不乏个人或机构的敏感信息。 如果Web应用程序未采取正确的加密机制,这些信息可能会遭到窃取或篡改,从而使用户数据或机构的财产受到威胁。 窃取用户利益 :攻击者将有可能窃取个人信息(信用卡号、密

    2024年02月06日
    浏览(43)
  • 勒索病毒家族信息判断

    (1)通过 EDR 官网查询勒索病毒家族,官网地址如下:深信服EDR (2)在搜索框中输入加密后缀进行查询(注:部分使用随机后缀的家族无法通过此方法搜索),如 POSEIDON666: (3)或者通过黑客邮箱进行查询,如 true_offensive@aol.com: (4)也可以通过家族名称搜索相关信息,

    2024年02月16日
    浏览(40)
  • 恶意代码防范技术原理-恶意代码概述

    恶意代码 (Malicious Code):是一种 违背目标系统安全策略的程序代码 ,会造成目标系统 信息泄露、资源滥用 , 破坏系统的 完整性 及 可用性 。它能够经过存储介质或网络进行传播,从一台计算机系统传到另外一台计算机系统, 未经授权认证访问或破坏计算机系统 恶意代

    2024年02月08日
    浏览(40)
  • 干货,用UI自动化方式获取视频信息,请勿恶意爬虫

    这一期我们来分享利用UI自动化方式获取视频信息 1.分析请求数据(包括解析文章请求、内容请求、视频请求、token等解析): 2.获取视频主方法: 3.内容详情处理方法: 4.遇到m3u8视频,处理方法: 常规视频分析如图(一般都是三个视频,超清、高清、流畅,至少有两个):

    2024年02月01日
    浏览(36)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包