(1)拒絕訪問能力
來歷不明的入侵軟件(尤其是通過網(wǎng)絡傳過來的)不得進入系統(tǒng)。
(2)病毒檢測能力
應當認識到,病毒總是有可能進入系統(tǒng)的,系統(tǒng)中應設置檢測病毒的機制。除了檢測已知類病毒外,能否檢測 未知病毒是一個重要的指標。
(3)控制病毒傳播的能力
應當認識到,沒有一種方法能檢測出所有的病毒。一旦病毒進入了系統(tǒng),應不讓病毒在系統(tǒng)中到處傳播。系統(tǒng)一定要有控制病毒傳播的能力。
(4)清除能力
如果病毒突破了系統(tǒng)的防護,即使它的傳播受到了控制,也要有相應的措施將它清除掉。對于已知病毒,可以使用專用消毒軟件,對于未知類病毒,在發(fā)現(xiàn)后使用軟件工具對它進行分析,盡快編寫出消毒軟件。當然,如果有后備文件,也可使用它直接覆蓋受感染文件.但一定要查清楚病毒的來源。
(5)恢復能力
有可能在消除病毒以前,病毒就破壞了系統(tǒng)中的數(shù)據(jù),系統(tǒng)應提供一種高效的方法來恢復這些數(shù)據(jù)。
(6)替代操作
可能會遇到這種情況:當發(fā)生問題時,手頭沒有可用的技術,任務又必須執(zhí)行下去。系統(tǒng)應該提供一種替代操作方案。在恢復系統(tǒng)時可用替代系統(tǒng)工作,等問題解決以后再換回來。這一準則對于戰(zhàn)時的軍事系統(tǒng)是必的。
|