惡意的程序:大家熟悉的惡意程序就是病毒,很多人認為病毒對數(shù)據(jù)的影響僅僅是病毒的破壞性,這是不正確的,實際上病毒的感染本身就是一種破壞,一個病毒無論他借助修改你的引導區(qū)、可執(zhí)行程序還是OFFICE文檔,他都把你正常的數(shù)據(jù)做了改變,當然,你可能舉良性伴隨性病毒這種極端的例子。但毫無疑問,他同樣對數(shù)據(jù)構(gòu)成了破壞,至少他減少了你的硬盤的可用空間。同時,惡意的程序還包括特洛伊木馬,邏輯炸彈等等。惡意的程序造成的破壞可能是難恢復的。
其他惡意的破壞,即使不借助病毒或者其他的工具,只要擁有足夠的權(quán)限,任何系統(tǒng)都有一定的“自毀”能力。比如依靠系統(tǒng)正常的刪除、移動、格式化等操作也可以達到破壞數(shù)據(jù)的目的。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,威脅已經(jīng)不僅于本機。
操作系統(tǒng)或應(yīng)用軟件的錯誤:隨著操作系統(tǒng)和應(yīng)用程序的代碼量的成倍增加,BUG也在不斷增加。我們常用的桌面系統(tǒng)WIN9X就是一個BUG大王。操作系統(tǒng)和應(yīng)用軟件的錯誤,往往會給人的工作帶來一些不可預期的影響。比如前階段,發(fā)現(xiàn)FRONTPAGE98的一個BUG,觸發(fā)后會把你目錄下的文件全部刪除,另外,象的游戲神話II,出現(xiàn)了如不安裝在默認目錄中可能會使你丟失擴展分區(qū)這樣嚴重的問題。
數(shù)據(jù)損壞過程的可逆性分析:對數(shù)據(jù)的改變無非兩種,取代和變換,前者是不可逆的,而后者則是可逆的。我們以殺毒為例,對于大多文件性病毒來說,那些以附加而非代換方式感染的文件型病毒,理想的殺毒過程就是感染的逆過程。這種分析也常見與重要信息被隱藏搬移或者被加密的情況,但分析將比較復雜。