前言:中文期刊網精心挑選了計算機與軟件范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
計算機與軟件范文1
1概述
計算機的出現為人們帶來了很多便利,無論是生活還是工作中,人們都離不開計算機,并且計算機已經成為人們日常應用的一個重要的組成部分,人們對計算機越來越依賴。計算機不僅是學校、企事業單位工作的伙伴,也是信息社會中不可缺少的工具,標志著人類已經進入到信息時代。計算機由兩個部分組成:一是硬件系統;另一個是軟件系統,計算機的運行主要是由硬件系統來負責,而軟件系統則主要負責合理地組織計算機工作,不同軟件系統所能發揮出的功能也各不相同。從當前情況來看,計算機軟件技術已經成為信息化社會不可缺少的一部分,并在各個領域均起到重要作用。由于人們對信息的需求量逐漸增加,所以相應的也增加了計算機軟件的功能,這是計算機軟件系統發展的必然趨勢。
2計算機軟件與硬件兩者間的區別
整體上看,軟件與硬件的主要區別體現在以下方面:首先,在生產方式上,硬件是制造;而軟件是開發。軟件能使人高度發揮出自己的智力,并不是所謂的傳統意義上的硬件制造。在開發與制造方面盡管有很多地方是相同的,但是從根本上看,軟件與硬件兩者又是根本不同的;其次,在表現形式上,硬件是能看得見、摸得著的,但是軟件恰好相反。軟件是存在于紙面上或人們的腦袋里,這是它的存在形式,這種形式是對是錯,是好是壞都必須要通過在機器上運行的程序才能確定。第三,在具體要求方面,軟件是不允許出現任何誤差的,對其要求較高,反之,硬件產品允許出現少許的誤差。第四,對于硬件來說,我們在對其進行維護時,就像是維護我們的生活物品一樣,硬件會舊會壞,而對軟件來說,理論上它是不會用舊用壞的,但實際上軟件變舊變壞仍是必然,這一點是軟件的生存一直是處于不斷維護改變的狀態下這一點決定的。
3計算機軟件的現狀分析
對于計算機軟件來說,其操作是在軟件系統的基礎上進行的,由此便形成了一種操作系統。計算機軟件技術主要研究的是以下內容:一是運行模型的高效運營得以實現,并優化支撐模型的體系;對新的領域不斷探索開發,對支撐模型運營的機制進行不斷的優化。軟件系統作為一種進行運營操作的新型系統,目前正在向一種層次分明的模型體系轉變,其組成部分為系統軟件、支撐軟件和應用軟件。系統軟件主要包含了計算機的操作系統以及計算機內部存儲的數據資源;支撐軟件主要有程序庫、CASE和高級語言編譯器三種。從計算機技術發展至今算起,計算機軟件工程技術已經有30多年的發展史,目前已經在迅速成長,在計算機軟件技術被改進后,軟件工程企業也對軟件工程技術有了新的認識,并且軟件行業將改善過程和提升軟件技術兩者結合起來這一發展趨勢已經成為了必然。軟件的構建技術、重復使用軟件、軟件工程技術以及領域性的工程技術是目前世界上主流軟件技術,同時也是計算機軟件工業化、工程化、產業化生產技術得以實現的關鍵。
4實現計算機軟件技術的開發
計算機軟件技術的開發圍繞著多個環節來進行:一是捕捉用戶對計算機的實際需要,并對用戶的信息需求進行分析;二是為用戶設計出較為滿意,并符合需求的軟件,這一過程是系統性的,也是一個漫長的發展時期。所謂的開發計算機軟件實質就是要根據用戶的某種程序進行語言的設計,計算機軟件的開發也就是一種普遍性的開發軟件。每一款軟件的生產都會有相應的軟件許可證,用戶只有在持有許可證的基礎上才能合法的使用該軟件。如果沒有被軟件版權擁有者允許,就私自拷貝該軟件,同時還伴有買賣行為,那么這就會引起很多法律問題。
4.1計算機應用系統功能的有關說明
計算機應用軟件的系統功能就是實施和審批采購計劃,其主要流程為:向申請部門提交并認真填寫計劃采購單;審查后,采購計劃單如果沒能通過,就必須要終止該流程;反正,采購計劃單如果審批通過了,那么總金額不可高于5萬元,同時采購單直接生成。
4.2計算機軟件應用系統的開發與實現
4.2.1生成業務組件。
采購內容應該按照業務計劃單完成,將業務組件的生成器所提供的數據抽象出業主信息表和信息明細表。按照這些信息,業務組件的生成器能自動產生業務組件StockPlan的不同組成部分,包含了在數據庫中建設統一的數據表。
4.2.2設計業務流程。
在實際操作中,計算機應用系統能使業務的設計流程器抽象出來,從而形成一個主要的信息流程業務表。以這些信息為依據,編寫每個節點的功能,使每個節點都是采取標準應用。
5計算機軟件的應用分析
計算機的應用已經滲透到人們的工作、學習、生活等多個角落,計算機軟件的高效率、高精準性及操作的便利性得到了人們的認可,并在人類活動的各個層面迅速的被應用,換而言之,人類活動離不開計算機軟件。計算機軟件功能主要有以下方面:0ffice辦公系統、電子郵件、計算機操作系統、數據庫,還有各種網游軟件等。在我國農業、工業、政府、金融、交通等各領域中,工作開展都要依賴于計算機軟件。在計算機普及的情況下,未來的計算機軟件工程必將會發展成為一項廣義的工程技術,在研究軟件功能和操作方法上也會越來越注重人性化因素,也更突出個性化特征,并且在設置功能上不斷的完善。軟件設計人員會根據客戶的需要,綜合考慮各方面的因素,將大家的智慧匯集到一起,從而設計出一款更為成功的計算機軟件,給人們帶來便利,并改變著人們的工作、生活方式。另外,如軟件系統出現運行故障,將會給客戶帶來無法估量的損失。所以,要重視起計算機軟件工程研發工作。
6結論
總之,計算機軟件在各領域中都被廣泛應用,也體現出它的重要性,在對其開發及應用方面進行研究時,就要從多個方面著手,使計算機軟件技術的作用充分發揮出來。
參考文獻
[1]馮林林.計算機應用基礎及軟件開發分析[J].科學家,2014(5).
[2]張志東、林爽.對我國當前軟件開發技術在計算機網絡發展中的重要性分析[J].中國科技縱橫,2015(3).
[3]董丹.計算機軟件的開發與發展綜述[J].信息與電腦,2014(12).
計算機與軟件范文2
關鍵詞:計算機軟件技術;發展應用
引言:
改革開放之后,計算機逐漸普及,現如今,中國計算機使用用戶的數量巨大并且在持續攀升。計算機所涉及到的領域眾多并且形成了計算機產業鏈,它已經與整個社會緊密聯系在一起,是現代信息社會不可或缺的重要部分。
一、計算機軟件技術的發展
我們都知道,計算機是由硬件和軟件兩部分所組成的,但是在計算機誕生初期,計算機并沒有對硬件和軟件做嚴格劃分,這也正是早期計算機只能完成簡單的運算而不能實現復雜的技術運行。之后,由于工作性質越來越繁瑣復雜,為了滿足社會發展的需要,軟件技術被提出以適應現代社會高效率工作的要求,同時,人類生活的發展也對軟件的多領域多層次性產生需求。通過軟件開發滿足不同的用戶需求,用戶的需求得到了滿足,也正向推動了軟件技術的開發與更新,進一步推動了計算機軟件技術的發展。從我們日常使用的瀏覽網站到電子郵件,無一不是計算機技術的體現。計算機軟件技術除了使計算機成為了一種高科技工具,計算機軟件技術還在經濟、醫療、工程等各個領域發揮著重要作用。
二、計算機軟件技術的應用
(一)教育教學?,F如今,學校里老師的教學方式已經區別于二三十年前的教育方式。從前老師在黑板上手寫下上課內容,既耗時耗力,又毫無趣味,而現在,各種科技軟件革新了傳統教育方式,老師可以通過PPT等office軟件代替傳統板書,既清晰省事又給課堂教學帶來了趣味。計算機軟件技術是教育事業的一大助力。(二)項目工程。計算機軟件技術的發展大大便捷了項目工程的各個方面,包括工程制圖、工程管理、工程造價等。就以工程制圖來說,傳統工程圖的繪制可能更多需要手工畫制,費時費力的同時也無法保證數據精確度。而利用了AutoCAD(AutodeskComputerAidedDesign)這類繪圖軟件,不僅可以完成二維繪圖,還可以做到三維設計,使整個工程一目了然,大大優化了項目工程的設計階段。(三)通信系統。大數據時代下,信息資源的共享與交換是至關重要的。隨著現代網絡的大面積覆蓋,計算機設備可以通過軟件技術使用戶實現網絡通訊。通過無線通訊設備,人們可以做到不同地區,甚至不同國家之間的交流溝通和資源共享,加速全球化的發展。計算機軟件技術將給電子商務、移動媒體帶來無限的發展前景。(四)移動數據。隨著人們對移動通訊需求的更快更好要求,3G通信正在被4G技術逐漸取代。無線通信技術的發展給人們帶來了更先進的服務。通信速度的加快帶來了移動終端的廣闊市場。科技始終會向著更好更快更強的方向發展,相信不久的將來,移動通信技術將繼續改革,計算機軟件在移動數據中的應用將不斷發展。
三、計算機軟件技術未來的發展趨勢
(一)網絡化。隨著全球化進程的加快,通過計算機軟件,整個世界將會形成一個巨大網絡,我們與世界的聯系將會越來越密切,因此計算機軟件的網絡化趨勢將指日可待。通過計算機技術,按照網絡協議把不同地區不同的通信終端連接在一起,形成一體化的全球網絡系統,實現真正意義上的資源的全面共享。(二)智能化?,F展日新月異,而發展的目的只有一個,就是為了實現人類更便捷的生活發展,人工智能的出現正是基于此目的。在智能化產品不斷發展的今天,計算機軟件技術也終將實現智能化。隨著計算機的發展不斷壯大,計算機技術的智能化必將給人類帶來翻天覆地的變化。(三)融合化。傳統產業的發展決定了產業設備向數字化和現代化方向轉變,計算機軟件技術的融合化是計算機軟件技術的必然發展趨勢。在傳統產業受到現代科技的不斷沖擊,為了改變自身,擴大大力推進產業升級,適應現代社會的發展需要。(四)開放化。計算機軟件技術的開放化意味著計算機軟件的源代碼的開放,預示著計算機軟件標準化的逐步形成。計算機軟件技術的開放化將擴大計算機軟件質量的創造機遇,使計算機軟件技術不再壟斷于計算機產業,促進計算機軟件技術的升級與更新。計算機軟件技術的開放化必然給我國的軟件產業注入全新的活力。
結語:
通過對計算機軟件技術的分析探討,我們可知,計算機軟件技術具有巨大的發展前景。雖然我國的計算機軟件發展還不成熟,但是只要不斷更新軟件技術,一定會邁上更高的現代化臺階。信息化時代的來臨意味著計算機技術的應用將會越來越廣,越來越多。隨著人們需求量的增加以及需求多元化,計算機軟件技術需要緊跟發展的腳步,不斷創新改變,以此滿足未來發展的需求。
參考文獻:
計算機與軟件范文3
1復雜性
影響軟件安全問題的第三個原因就是軟件系統的規模和復雜性毫無節制的增長。由于系統本身代碼很多,在運行程序的過程中,當它讀取代碼的時候,缺陷是不可避免的。代碼行數越多,缺陷就越多,實際上軟件缺點增長速度趨于代碼行數的平方而變化,當代碼太多的時候不僅影響一個軟件的運行效率,還有可能裝不下那么多的數據,從而導致數據溢出,還有可能是導致這個軟件崩潰??上攵瑥碗s性對軟件安全影響是多么的大。
2軟件安全的對策
使用優秀的軟件安全方法可以有效地實現軟件工程目標,并且在軟件生命周期的早期階段就可以仔細考慮軟件安全問題。還可以設想建造主動抵御攻擊的軟件,當軟件將要遭到攻擊時主動去攻擊惡意攻擊者,達到保護軟件安全的效果。
2.1應用風險管理對策
沒有考慮安全管理的任何關于安全的論述都是不合理的,這種說法同樣適用于軟件安全。應用風險管理方法比較悠久,它是對軟件整個生命周期進行安全保護的基本方法。應用風險管理就是收集必要的數據并基于弱點、威脅、影響、和概率的知識做出正確判斷,它就像算命一樣,能夠根據那些數據估計算出軟件的哪有風險,從而降低軟件的安全問題。
2.2軟件安全的接觸點對策
軟軟件安全接觸點是一套軟件最優方法,它說明軟件從業人員應該如何對軟件開發過程中產生的不同的軟件工件應用接觸點,主要包括需求和使用案例、體系結構和設計、測試計劃、代碼、測試和測試結果、從應用領域的反饋,軟件從業人員了解這些接觸點,在開發軟件過程中就會減少錯誤及失誤,從而降低軟件安全問題。
2.3知識對策
軟軟件安全所面臨的一個主要的挑戰就是缺乏知識豐富的軟件從業人員。軟件安全知識可以分為原則、方針、規則、弱點、攻擊程序、攻擊模式、和歷史風險七種,基本了解軟件安全的人員差不多都知道弱點和攻擊程序,然而其他的他們就很少了解了,這使得他們對軟件的維護是單一平常的,軟件很有可能遭到攻擊,所以培養有知識的軟件從業人員是非常重要的,讓他們學得更多的軟件安全知識,更好的維護軟件的各種漏洞,防止攻擊者惡意攻擊軟件,減少軟件安全問題。
3總結
計算機與軟件范文4
關鍵詞 計算機 軟件系統 維護管理
一個完整的計算機系統,除了要有必要的硬件以外,軟件系統同樣是影響這個計算機系統能否正常高效運行的關鍵。軟件管理通常要做的是進行有效修改和一致性維護,保障整個軟件系統能夠協調穩定工作,軟件維護是為了保證安全服務管理和安全機制管理的正常運行的重要內容。
一、計算機軟件系統概述
通常情況下,計算機軟件可分為兩大類,即系統軟件和應用軟件。其中系統軟件的主要功能是對計算機相應的硬件資源進行利用和分配,并對維護應用軟件的正常運行,還可以為用戶提供方便的可視化操作界面,并為應用軟件的設計提供平臺。系統軟件主要包括操作系統、程序設計語言、處理程序以及數據庫管理系統等。
二、計算機軟件系統故障分類
(1)軟件兼容性問題。系統配置和軟件安裝的兼容性問題,會導致某些數據信息的丟失或者由于某些文家的依賴關系而無法運行的情況,此外,系統軟件和程序軟件之間也存在兼容性問題,這同樣是造成系統不穩定的因素,比如新版本的操作系統進行一系列的系統升級就會導致以前的某些軟件無法運行,甚至都不能安裝,例如在Windows7中就無法使用MicrosoftSQLServer2000,高版本的操作系統想要完美的運行應用程序就需要針對新版本的操作系統進行應用軟件的設計[1]。
(2)軟件操作中引起的故障。由于軟件是一種無形的東西,軟件具有易修改性和復雜性的特征,因此很難保證軟件系統在其生命周期中不會出現這樣或那樣的故障或缺陷,因此,會導致軟件系統會在使用過程中遭到各種各樣的修改和破壞,如對注冊表進行修改可能會導致某些依賴于此注冊表的軟件或者系統功能無法實現,其次,應用軟件使用過程中可能會對系統的相關文件進行操作,都會引起相應的軟件故障。
(3)軟件自身漏洞。任何的軟件系統都不能保證沒有bug,某些失誤甚至是早期設計過程中不可能預料的,或許在很長的時間才會出現某些問題,軟件進行定時的升級和更新能夠彌補一些缺陷,黑客和病毒通常會針對這些軟件或者系統的bug,對計算機進行一定的破壞。
(4)黑客和病毒攻擊引起的故障。黑客攻擊的途徑主要有未授權訪問,未授權修改和拒絕授權訪問。黑客會對網絡和軟件系統進行攻擊,通過發現操作系統的漏洞和其他某些應用軟件的設計缺陷,進入用戶計算機之后,盜竊用戶數據,破壞用戶計算機文件等,任何動機的攻擊都會對計算機系統產生影響。計算機病毒具有潛伏性、隱蔽性、傳播性和破壞性等特征。計算機病毒開始具有偽裝的潛伏性,通過合適的時間或者某些激活口令,病毒就是開始運行,進行自我復制,并感染文件,探測端口信息,影響計算機的運行速度,惡意篡改用戶文件等,造成不可估量的后果。
三、計算機軟件系統故障的特點
軟件系統故障具有下面幾點特征:其一,軟件故障通常是由于軟件執行時,軟件本身存在的錯誤被觸發而導致的,這種錯誤通常是因為在設計時考慮不周而造成的,若不對其進行更改,就會一直存在這種錯誤;其二,軟件的故障率通常會隨著軟件運行的時間而減少,這是因為軟件發生錯誤實際上是在應用的時候才出現的;其三,有的軟件在使用一段時間之后,可能會由于更新的原因不再使用了,具體可能是因為軟件版本低,難以滿足用戶的使用要求;其四,對普通使用者來說,軟件是不可維護的,一旦出現錯誤只有通過開發商重新設計才能解決故障。
四、計算機軟件系統的維護及管理
(1)計算機軟件系統的維護。①適應性維護。近幾年來,計算機有了很大程度的發展,其外部環境和數據環境也因此有了很大的不同,為了確保軟件系統能夠適應相應的環境變化而進行相應軟件的維護被稱作軟件適應性維護。②預防性維護。為使計算機中的程序能夠更加完美處理可能出現的問題,通過這種方法來增強軟件的可維護性和可靠性等,而對軟件進行相應處理的過程被稱為預防性維護。③改正性維護。在軟件開發的時候,因為現今沒有任何一種測試技術能夠對軟件可能出現的一切錯誤進行檢測,因此必然會有一些沒有被發現的錯誤遺留在軟件中,而由于這些錯誤的不可避免性,使得軟件系統在運行過程中也會不可避免的會出現這樣揮著那樣的錯誤。對于這類錯誤的更正被稱為軟件的改正性維護。根據統計數據,軟件系統中的改正性維護能夠占到整個維護工作的五分之一左右。④完善性維護。在軟件系統的實際應用的時候,用戶通常會由于某些需求的變更,要求軟件能夠滿足新的功能和性能方面的要求,為了更好的滿足用戶的使用新需求,對軟件進行的重新設計稱為完善性維護。如用戶界面的修改等等。
(2)計算機軟件系統的管理。通過Ghost軟件對系統數據進行備份。Ghost軟件不受操作系統限制的系統備份維護軟件,通過該軟件能夠很方便的對硬盤數據進行備份,還能夠實現快速的系統備份和安裝,非常方便的進行系統的管理、維護。Ghost軟件的工作原理不同于其他的備份軟件,它可以把系統中的整個硬盤或者硬盤的某個分區進行操作,能夠非常完整地把硬盤中的數據進行復制,如硬盤分區信息、操作系統引導區內的信息等。同時可以把從硬盤復制出來的文件壓縮成為一個鏡像文件,若有需要可以非常方便的把文件復制到硬盤或者分區中。該軟件具有下面的功能:兩臺計算機間所有文件的拷貝、單臺計算機內的兩個硬盤對拷、兩個硬盤分區對拷、映像文件制作等等。其中最為常用的是分區備份功能,它可以把硬盤中某一個分區進行備份并形成一個備份鏡像,并把這一備份文件存儲到另一個硬盤或者分區中,一旦原本的分區由于某些原因出現錯誤,就可以把以前的備份文件還原回去,使其能夠正常運行。這種方法通常被用在沒有網絡支持的計算機機房軟件的系統維護和管理。
計算機的大量使用,也會隨著而來許多問題,計算機維護人員要不斷積累計算機的維護經驗,保障計算機系統的穩定和安全,高效的對軟件系統進行維護。
參考文獻:
[1]楊同建.數據庫安全維護管理問題研究[J].電腦知識與技術.2008(31)
計算機與軟件范文5
1.1互聯網本身存在的威脅
互聯網本身的安全維護系統就很低,對目前的互聯網威脅而言,很難有實質性的作用,尤其它還是一個非常開放的系統,由于在使用互聯網的過程中,發現了許多的問題和漏洞對互聯網的安全問題考慮不到位,造成互聯網信息的膨脹、不良信息和病毒的侵入,致使計算機軟件運行速度變慢變卡。
1.2計算機軟件系統的不完善
軟件主要是指系統軟件和應用軟件兩種。在使用系統軟件的過程中,如果用戶沒有及時對系統清理和維護,系統就會自動產生許多的垃圾文件。垃圾文件不僅會占用系統空間,有時還會對系統日常的運行有嚴格的阻礙作用,最后可能還會造成系統運行速度變慢甚至沒辦法正常的運行和工作?,F今計算機軟件編程的手段是多種多樣的,這些技術總的來說,還是比較成熟的,但是我國以往的計算機軟件編程技術都存在著一些缺點,在查殺軟件系統上本身就存在著部分的問題,在使用過程中也極易引起其他問題的產生,影響互聯網用戶對網絡的正常使用。
1.3對計算機軟件的維護和管理不夠重視
計算機軟件和互聯網,是廣大用戶一個體驗和交流的平臺,互聯網用戶在使用計算機軟件的過程中,可以對其進行維護和管理,這是提高其性能的重要措施,但也可能會給計算機軟件帶來一些意外的影響和損害。有的用戶對計算機軟件有一些不同的需求,所以在使用它們的時候,可能還會帶來一些難題和困擾。軟件維護還需要有正規的維護團隊來完成,需要有明確的分工和責任,這樣可以避免出現不必要的糾紛。在對計算機軟件進行維護與管理之前,可以讓用戶自己建立一份要求表格來詳細并全面地描述出現的錯誤,根據用戶提供的表格來了解問題的種類、出現問題的時間、需要實現的目標、系統運行的環境等,并以此來尋找解決問題的有效辦法。
2計算機軟件的維護研究
2.1加強用戶對軟件的維護和管理
由于計算機技術的廣泛應用,令計算機軟件的開發變得普遍,為了讓用戶獲取到更好的互聯網體驗,我們應該對計算機軟件的使用進行大力維護和管理,提高用戶對各類軟件的認識,這樣才能更好的對計算機軟件進行維護和管理。計算機軟件的應用,現今已經開始慢慢的滲入到我們生活以及工作的各個方面,雖然在計算機軟件生命周期中,它最后的一個工作是對于軟件的維護,但是我們不能因為這個原因而忽略它在其中的重要作用。軟件工程師的重要任務,不僅是開發和創造出好的軟件,還要提高軟件的可維護性。只有這樣,才能有效降低計算機維護的成本。
2.2定期進行檢查和維護工作
計算機一般在使用過一段時間后,都會產生許多的垃圾,給計算機的使用和運行造成了一定的影響,要經常對電腦產生的垃圾進行清理、殺毒、插件的清理等,及時進行軟件的升級,還要使用專用的清潔劑和抹布,對電腦顯示屏進行清潔處理。必要時可以針對某些軟件的編寫使用手冊,建立一個維護指南,便于告訴用戶怎樣使用軟件以及出現問題時如何維護軟件等。
2.3完善軟件漏洞和問題
計算機涉及很多方面的使用,而且在實際的維護過程中,也需要面對很多的維護難題。綜合各個方面計算機可以產生的軟件障礙,為了保證計算機軟件使用起來更加方便快捷,需要對計算機軟件進行整理和維護,保障它在正常使用的基礎上,降低計算機軟件的開發成本對計算機軟件的服務性能的實現,保障計算機軟件在功能上的使用,為企業贏得發展的機會,創造能夠競爭的能力,推動企業的進一步發展,對于軟件的維護工作來說,也是軟件開發的最后一個環節,是維護計算機軟件的良好工作狀態。
3結束語
計算機與軟件范文6
【關鍵詞】計算機惡意軟件;防范措施;分析研究
1.引言
隨著計算機在世界范圍內各領域的廣泛使用,其惡意軟件導致的防護方法和軟件故障亦在持續擴展。我們知道,惡意軟件不但會讓用戶的電腦中不斷的彈出一些用戶不想看到或者非法的東西,同時也有可能秘密植入于用戶系統,以此盜取用戶的機密信息,直接破換了用戶的操作系統與軟件。對于很多計算機系統來說,其惡意軟件早已成為最大的外部威脅,使個人與企業都帶來了很大的損失,接下來,本文就計算機的惡意軟件的特點和類型進行探討,且提出了預防方法。
2.惡意軟件的特點和類型
上面已經說過,惡意軟件為一種密碼植入于用戶系統中,以此盜取用戶的機密信息,最終破壞用戶的操作系統與軟件或者導致其他危害出現的一種網絡程序。就絕大多數系統來講,惡意軟件早已成為最大的外部威脅,是個人與企業都帶來了很大的損失。就拿惡意軟件中出現的間諜軟件為例,其間諜軟件一旦植入用戶的計算機系統中,就直接損害了用戶的隱私。這已成了企業用戶最為關注的焦點。雖然間諜軟件出現的時間很長,不過近幾年采用間諜軟件攻入系統以此監視用戶的行為越來越猖獗。現階段主要的惡意軟件存在以下幾種:
2.1 瀏覽器劫持程序
我們知道瀏覽器的劫持為一種惡意的程序,它值利用瀏覽器插件、Layered Service Provider以及瀏覽器的輔助對象(即BHO)等各種形式對用戶的瀏覽器實施篡改,導致用戶固有電力瀏覽器配置異常,被強制引導值商業網站。操作者在瀏覽此網站時就會被強制的按照此類插件,一般的用戶根本就不能將其卸載,一旦被劫持后,操作者只要上網,就一定會被強制引導至其指定的網站,使得用戶正常的上網瀏覽被嚴重影響[1]。
2.2 Spyware(即間諜軟件)
所謂的間諜軟件為一種可以在用戶不知道實情的狀況下,在用戶計算機上安裝后門,以此收集用戶信息的軟件。此軟件一旦安裝至用戶計算機上,其主要信息與隱私數據就會被“后門程序”所捕獲,且發送至黑客或者商業公司等。此種所謂的“后門程序”甚至可以導致用戶的計算機被遠程操作,構建龐大的所謂的“僵尸網絡”,此為現階段網絡安全非常重要的隱患之一。比如:一些軟件可以獲取到用戶的軟件以及硬件配置,且發送出去用在商業目的上。
2.3 Adware(即廣告軟件)
所謂的廣告軟件是指在沒有經過用戶的允許,下載且按照至用戶計算機上;或者和別的軟件進行捆綁,利用彈出式的廣告等各種形式牟取商業利潤的軟件。這種類型的軟件通常會被強制安裝且不能卸載;于后臺收集用戶的信息以牟取利益,嚴重危及用戶的隱私;另外,頻繁彈出的廣告嚴重消耗了系統資源,導致計算機運行速度變慢等。比如:計算機用戶下載并安裝了某軟件之后,會不停的彈出帶有廣告利益內容的窗口,嚴重干擾用戶正常上網?;蛘吣承┸浖惭b之后,會于IE瀏覽器中的工具欄中添加和改功能沒有任何關系的廣告圖表,一般情況下用戶很難看清。
2.4 malicious shareware(即惡意共享軟件)
所謂的惡意共享軟件為一些共享軟件為達到牟取利益的目的,使用試用陷阱或者誘騙的方式等形式強制用戶注冊,甚至在軟件中捆綁各種惡意插件,沒有經過用戶的運行就將其安裝至用戶計算機中。采用“使用陷阱”逼迫用戶實施注冊,不然可能會導致個人資料等信息的丟失。軟件集成其插件有可能會導致用戶的瀏覽器被不法分子劫持或者隱私被盜取等。比如:計算機操作者安裝了某個媒體播放軟件之后,就會被強制安裝和播放功能沒有任何關系的軟件(或下載軟件、或搜索插件等)[2]。但不會給出明確的提示,而且當用戶卸載此播放軟件之時,卻不會自動將這些附加的相關軟件卸載。
2.5 Track Ware(即行為記錄軟件)
所謂的行為記錄軟件為沒有經過用戶的運行,盜竊并研究用戶隱私數據,并記錄用戶的計算機使用習慣,或者網絡瀏覽習慣等一些個人行為的軟件。在某種程度上說也危害了用戶的隱私,同時可能會被黑客通過違法途徑獲取客戶隱私來實施網絡詐騙。比如:某些軟件會以后臺記錄的方式記錄用戶訪問過的所有網站,且加以分析研究,有的甚至會將用戶訪問網站記錄發送至專業商業機構和公司,此種類型的公司或者機構會根據用戶的網站訪問記錄來推測用戶的愛好,且實施相應的商業活動或者廣告推廣。
2.6 惡作劇軟件
所謂的惡作劇軟件一般均為執行軟件,自身沒有很大的危害,不過會影響正常上網或者正常工作的一種程序。通常,惡作劇程序以改變系統中某些文件的編碼格式為目的,運行沒有任何的提示,它支持文件的改名以及文件的合并。此類程序(惡作劇程序)假若不是刻意的散播,一般是沒有自我散播的能力。
下面簡單介紹下惡意軟件的特點,總共有兩大類:第一類為編寫的病毒化,很多惡意軟件為了有效的防止被惡意軟件或者是殺毒軟件的卸載工具發現,使用了病毒中經常使用的技術(即Rootkit技術)實施自我保護,Rootkit技術能夠對自身以及所指定的文件實施鎖定或者隱藏,以此防止被刪除以及發現。甚至有一些容易軟件使用“自殺式”的技術攻擊正常的殺毒軟件,如若發現用戶運行或者安裝殺毒軟件,就立刻運行惡意代碼,此行為能夠直接導致用戶的計算機藍屏或者死機,使得用戶誤認為只是殺毒軟件自身存心的問題。第二類是傳播的病毒化,現階段很多小廠商為了達到最佳的傳播效果,且減少成本,直接利用病毒實施產品的“惡意推廣”。如果用戶的電腦感染到了病毒,那么病毒自行在后臺運行,并下載和安裝惡意軟件[3]。與此同時,當惡意軟件安裝之后,亦會在互聯網中再行下載并運行病毒。很多的病毒軟件一開始采用計算機病毒來隱藏自己,之后進行迅猛的傳播,最終對抗用戶的清楚等,此類行為嚴重危害了用戶的信息安全以及利益。
3.防范措施
3.1 部署企業反惡意軟件的解決方案
科技與經濟的迅猛發展,不斷提升著人們的生活水平,同時也帶來了一些列的問題。比如電腦雖然給人們帶來了極大的享受,但惡意軟件的出現卻嚴重侵犯了人們隱私。隨著惡意軟件已逐漸成了安全機制的本質問題時,企業均需要部署屬于自己的防止惡意軟件侵犯的解決方案,而且因為很多惡意軟件均會直接的影響用戶計算機,所以,安全重點應該為企業中所有用戶計算機。
另外,因為遠程訪問的技術無處不在,其遠程用戶也需要部署相對的安全措施,或者最好就是給遠程用戶部署完成其端點安全的解決方案。包含防止惡意軟件侵犯的程序、修補程序以及防火墻管理。其次,可以考慮部署某些入侵防御系統(即IPS),以此來預防與攔截一些因為遠程用戶產生的攻擊。
3.2 及時修復
目前由于安全領域的技術日益改變,企業需要隨時保持自身系統的更新狀態。比如企業可以一名工作人員,來專門關注漏洞標簽與CERT警告,以此獲取所有的更新信息,最終保證企業系統能夠及時修復,這樣在很大程度上可以降低安全風險。
3.3 建立安全的防護體系意識
要有效的防范惡意軟件,關鍵就要有著安全的多層意識。第一為數據層,第二位應用程序層,第三為主機層,第四為內部網絡層,第五為網絡層,第六為物理安全層,第七為意識、策略以及過程層。把安全的多層次意識作用于電腦網絡體系中,這樣就能夠逐層實施分析,并進行有效的防范。電腦網絡信息安全為一項繁雜的系統工程,其防御網絡入侵和攻擊只是為保證網絡信息的安全的一部分。
3.4 部署強大的身份機制
許多企業攻擊均是根據單一的驗證而發動其攻擊的,原來的Twittr攻擊、釣魚式攻擊以及鍵盤記錄式攻擊均屬于此種形式。以上這些攻擊通常是在于竊取個人數據信息(如用戶名以及密碼),將這些信息用于登錄用戶的賬戶。如果部署額外的、多重的身份驗證機制就能夠抵御此種攻擊,比如:利用要求用戶自身的東西(即安全設備)甚至是指紋來驗證身份。還可以部署多結構身份驗證系統,一般情況下,只要部署的結構夠多,就可以抵抗上面所有的攻擊形式[4]。
由于這些攻擊能夠獲取信息,比如用戶的安全問題的答案,多重的(額外的)信息身份驗證是不能提供更多的額外保護,包括數字證書,亦是同樣的原理,由于這些信息均很容易竊取甚至是復制,因此并不能有效的抵御這些攻擊。
現階段,選取身份驗證來解決問題,其最有效的做法是,挑選一個帶外的雙因素系統,主要原因是目前的惡意軟件可以攻擊傳統的系統(帶內雙因素)。同時,可以考慮加入生物認證因素,比如聲音驗證、指紋驗證以及及其他三因素的驗證系統。借助使用單獨渠道(比如電話網絡)實施第二次驗證,這樣能夠有效的避開安裝于用戶系統上的惡意軟件。
4.結束語
伴隨著計算機網絡的迅速普及與應用,網絡信息安全中的不確定性因素也不斷增多。作為計算機網絡用戶,一定要綜合考慮計算機多種安全因素,分析研究各種能夠入侵與攻擊的形式,制定出科學的網絡安全策略以及配套的管理辦法,有效制止各種可能的攻擊與入侵行為,保證計算機的正常使用。
參考文獻:
[1]白金榮,王俊峰,趙宗渠.基于ELF靜態結構特征的惡意軟件檢測方法[J].四川大學學報(工程科學版),2012(05).
[2]王敏琴.基于生物免疫機理和系統隱患的入侵檢測系統[J].西南師范大學學報(自然科學版),2008(06).