- 1
- 0
- 约1.22万字
- 约 78页
- 2017-07-07 发布于广东
- 举报
第9章 信息安全和系统优化 07年8月26日,美国联邦航空局向外界透露,该局一个航班排序中心的电脑系统当天下午因故障而瘫痪,导致全国20多个机场出现航班延误。此前,黑客攻陷美国国家安全部门信息系统,造成损失的报道屡见报端。类似事件在我国也有发生。某银行的信息终端出现问题,客户非法提现,最终招致一场轰动全国的诉讼案件。2006年7月26日,我国某国际机场离港系统突然整体瘫痪,无法给旅客办理登机手续。由此造成数十架次航班延误,数千人滞留机场。统计数据表明,近年来,涉及信息系统的违法犯罪活动在中国不断攀升,黑客的攻击手法更是花样翻新。层出不穷的这类事件和事故,都在向我们昭示,信息系统风险无时无处不在,加强安全防范,构筑安全堤坝已经是刻不容缓。 计算机和网络工作站是目前应用最广泛的设备,计算机网络的安全在很大程度上依赖于网络终端和客户工作站的安全。目前的计算机系统安全级别特别低,几乎没有进行特别有力的防范措施。在未联网的单机时代,安全问题造成的损失较少,并未引起人们的注意。处于网络时代的今天,未加保护的计算机系统联入网络,由于非法用户的入侵、计算机数据的破坏和泄密,将会给人们造成无法估量的损失。因此,了解和掌握计算机及网络系统的安全保护机制,加强安全防范措施,使计算机系统变得更加安全,已变得非常必要…… 9.1 信息安全 信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论和信息论等多种学科的综合性学科。 凡涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。 9.2 计算机病毒的概念 9.2.1 病毒、木马、后门和黑客 计算机病毒是一种人为编写的、在计算机运行中对计算机信息或系统起破坏作用的程序。它隐藏在其他可执行的程序中,即有破坏性,又有传染性和潜伏性。中毒后破坏电脑的正常运行,损坏磁盘数据等,给用户造成损失。 木马也是一种计算机病毒,源自于古希腊特洛伊战争中著名的“木马计”。一般木马有两个程序:一个是控制端,另一个是被控制端。它常潜伏在用户电脑中,设置后门,定时发送用户的隐私到木马程序指定的地址,并可任意控制计算机,进行文件删除、拷贝、盗窃用户帐号和密码等。 据统计,具有木马行为特征的病毒,占病毒总量的80%以上。 木马病毒的种类 1. 网络游戏木马 网络游戏木马通常采用记录用户键盘输入、Hook游戏进程API函数等方法获取用户的密码和帐号。窃取到的信息一般通过发送电子邮件或向远程脚本程序提交的方式发送给木马作者。 2. 网银木马 网银木马是针对网上交易系统编写的木马病毒,其目的是盗取用户的卡号、密码,甚至安全证书。此类木马种类数量虽然比不上网游木马,但它的危害更加直接,受害用户的损失更加惨重。 网银木马通常针对性较强,木马作者可能首先对某银行的网上交易系统进行仔细分析,然后针对安全薄弱环节编写病毒程序。如2004年的“网银大盗”病毒,在用户进入工行网银登录页面时,会自动把页面换成安全性能较差、但依然能够运转的老版页面,然后记录用户在此页面上填写的卡号和密码;“网银大盗3”利用招行网银专业版的备份安全证书功能,可以盗取安全证书;2005年的“新网银大盗”,采用API Hook等技术干扰网银登录安全控件的运行。 3. 即时通讯软件木马 现在,国内即时通讯软件百花齐放。QQ、新浪UC、网易泡泡、盛大圈圈……网上聊天的用户群十分庞大。常见的即时通讯类木马一般有3种: a、发送消息型。通过即时通讯软件自动发送含有恶意网址的消息,目的在于让收到消息的用户点击网址中毒,用户中毒后又会向更多好友发送病毒消息。此类病毒常用技术是搜索聊天窗口,进而控制该窗口自动发送文本内容。发送消息型木马常常充当网游木马的广告,如“武汉男生2005”木马,可以通过MSN、QQ、UC等多种聊天软件发送带毒网址,其主要功能是盗取传奇游戏的帐号和密码。 b、盗号型。主要目标在于即时通讯软件的登录帐号和密码。工作原理和网游木马类似。病毒作者盗得他人帐号后,可能偷窥聊天记录等隐私内容,或将帐号卖掉。 c、传播自身型。2005年初,“MSN性感鸡”等通过MSN传播的蠕虫泛滥了一阵之后,MSN推出新版本,禁止用户传送可执行文件。2005年上半年,“QQ龟”和“QQ爱虫”这两个国产病毒通过QQ聊天软件发送自身进行传播,感染用户数量极大,在江民公司统计的2005年上半年十大病毒排行榜上分列第一和第四名。从技术角度分析,发送文件类的QQ蠕虫是以前发送消息类QQ木马的进化,
您可能关注的文档
- 办公软件应用教程 项目式 作者 孙海伦 项目91.ppt
- 办公软件应用教程 项目式 作者 孙海伦 项目101.ppt
- 办公软件应用教程 项目式 作者 孙海伦 项目111.ppt
- 办公软件应用教程 项目式 作者 孙海伦 项目121.ppt
- 办公软件应用教程 项目式 作者 孙海伦 项目131.ppt
- 办公软件应用教程 项目式 作者 孙海伦 项目141.ppt
- 办公软件应用教程 项目式 作者 孙海伦 项目151.ppt
- 办公自动化 项目教学 刘冬伟 计胜学 项目01 Word 2007──制作旅游城市简介.ppt
- 办公自动化 项目教学 刘冬伟 计胜学 项目02 Word 2007──编辑“阿凡提的故事”.ppt
- 办公自动化 项目教学 刘冬伟 计胜学 项目03 Word 2007──排版“成语幽默故事集”.ppt
- 办公自动化技术与应用 作者 李岚 第12章 常用办公设备的使用和维护.ppt
- 办公自动化教程 王永平 第6章 演示文稿.ppt
- 办公自动化教程 王永平 第7章 实用网络技术.ppt
- 办公自动化教程 王永平 第8章 计算机网络安全.ppt
- 办公自动化教程 王永平 第9章 办公自动化设备使用及维护.ppt
- 办公自动化教程 王永平 第10章 办公自动化常用工具软件.ppt
- 办公自动化设备的使用和维护 第二版 中专 作者 陈国先 第1-5章 第1章 绪论.ppt
- 办公自动化设备的使用和维护 第二版 中专 作者 陈国先 第1-5章 第2章 传真机.ppt
- 办公自动化设备的使用和维护 第二版 中专 作者 陈国先 第1-5章 第3章 复印机.ppt
- 办公自动化设备的使用和维护 第二版 中专 作者 陈国先 第1-5章 第4章 速印机.ppt
最近下载
- T /CICC 27004—2025 低空飞行航路 /空域安全通用要求.pdf
- 2024-2025学年广东省深圳市宝安区塘尾万里学校下学期5月期中七年级数学试题.doc VIP
- (2025春新教材)人教版七年级历史下册全册PPT课件 .pptx
- 餐饮运营代管协议书范本.docx VIP
- 外贸成交实战手册_51页_30mb.pdf VIP
- 疼痛医学中心建设与管理指南.docx VIP
- 2024-2025学年广东省深圳市福田实验教育集团(侨外)下学期七年级期中数学试题 .doc VIP
- 2025年事业单位工勤技能-河南-河南防疫员三级(高级工)历年参考题典型考点含答案解析.docx VIP
- 如何找回误删微信好友,微信好友一键恢复.doc VIP
- 远方安选招商手册.pdf VIP
原创力文档

文档评论(0)