着感染下一个被激活的程序或下一个被访问的磁盘。病毒的危险性在于其执行事件的能力。尽管有些病毒是良性的(例如,在某一日显示某种提示信息),但也有一些病毒令人心烦(如降低系统性能或篡改屏幕信息),更有一些病毒会破坏文件、销毁数据、导致系统瘫痪,而这将是灾难性的。病毒程序有哪几种?有4种主要类型的病毒:外壳型、入侵型、操作系统型和源代码型。外壳型病毒包围在主程序的四周,对源程序不做修改。外壳型病毒较易编写,因此约半数的病毒程序是这种类型。入侵型病毒入侵到现有程序中,实际上是把病毒程序的一部分插入主程序。入侵型病毒难以编写,不破坏主文件,很难去除这种病毒。外壳型和入侵型病毒通常都是攻击可执行程序文件,即带有COM或者EXE扩展名的文件。但数据文件也有受攻击的危险。操作系统型病毒是用它们自己的逻辑代替部分操作系统。这些病毒程序的编写非常困难,它们一旦发作就能控制整个系统。源代码型病毒是入侵程序,它们在程序被编译之前插入到源程序中,它们是最少见的病毒程序,因为它们不仅编写困难,而且与其他类型的病毒相比,受破坏的主程序数目也有限。
3防火墙
当把你的局域网连接到I
ter
et后,你的用户就能够与外部世界进行接触和通信联系。然而,同时也让外界能进入你的局域网并相互产生影响。防火墙只是古
f代中世纪防御方法在城堡周围挖一条深深的护城河的一种现代应用。使得每个进出城堡的人必须通过一条吊桥,在那里他们受到守桥卫士的检查。对网络可以使用同样的方法:一个公司可能有许多的局域网,它们以任意的方式连接,但是所有流进、流出公司的信息流都必须通过一个电子吊桥(防火墙)。
防火墙实质上是一个独立的进程或一组紧密结合的进程,运行在路由器或服务器上以控制经过防火墙的网络应用程序的信息流。一般来说,防火墙置于公共网络(如I
ter
et)入口处。它们可以看做是交通警察。防火墙的作用是确保一个单位的网络与I
ter
et之间所有的通信均符合该单位的安全方针。这些系统基本上基于TCPIP,它能根据实施情况设置安全路障并为管理员提供下列问题的答案:
谁一直在使用我的网络?他们在我的网络上做什么?他们在什么时间使用我的网络?他们在我的网络上去了何处?谁要连接我的网络但没有成功?通常有3种类型的防火墙实现方案,其中某些可以一起使用以建立更安全的环境。这些实现方案是过滤包、应用程序代理和电路级通用应用程序代理。包过滤通常是在路由器中实现的r