第八章的_网络信息安全.ppt

  1. 1、本文档共51页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第八章的_网络信息安全

第八章 计算机病毒及网络 信息安全 本章内容 8.1.2 病毒的定义与特性 1. 计算机病毒的定义 计算机病毒是一组人为编写的、通过非授权入侵而隐藏在计算机系统内的可执行程序或数据文件中的特殊计算机程序,它通过自我复制来传播,占用系统空间,降低计算机的运行速度,甚至可以破坏计算机系统的程序和数据,造成极大损失。 2. 计算机病毒的特性 (1) 传染性 (2) 非授权可执行性 (3) 破坏性 (4) 针对性 (5) 衍生性(即变种性) (6) 潜伏性 (7)抗反病毒软件性 8.1.3 计算机病毒的结构及分类 1. 计算机病毒的结构 一般来说,计算机病毒包括三大功能模块,即引导模块、传染模块和表现或破坏模块。 后两个模块各包含一段触发条件检查代码,当各段检查代码分别检查出传染和表现或破坏触发条件时,病毒才会进行传染和表现或破坏。 计算机病毒的分类方法很多,微机上的计算机病毒根据病毒代码的寄生位置,通常可分为引导区型、文件型、混合型和宏病毒等四类。 引导区型病毒主要通过软盘在操作系统中传播,感染软盘的引导区。 文件型病毒是寄生病毒,运行在计算机存储器中,通常感染扩展名为.COM、.EXE、.SYS等类型的文件。 混合型病毒具有引导区型病毒和文件型病毒两者的特点。 宏病毒寄存在Office文档上,影响对文档 的各种操作。 8.1.4 常见病毒介绍 1. 蠕虫病毒 蠕虫病毒(Worm)是一类常见的计算机病毒,源自第一种在网络上传播的病毒。 蠕虫病毒的传染机理是利用网络进行复制和传播,传染途径是通过网络和电子邮件。2003年的“冲击波”病毒、2004年的“震荡波”病毒、2005年上半年的“性感烤鸡”病毒都属于蠕虫病毒。近几年危害很大的“尼姆亚”病毒也是蠕虫病毒的一种。 蠕虫病毒的一般防治方法是:使用具有实时监控功能的杀毒软件,并及时更新病毒库,同时注意不要轻易打开 不熟悉的邮件附件。 2. 木马病毒 木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名。 木马病毒的特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息。一个完整的“木马”程序包含了两部分:“服务器”和“控制器”。 木马病毒的传播方式主要有两种:一种是通过E-mail,控制端将木马程序以附件的形式夹在邮件中发送出去,收信人只要打开附件系统就会感染木马;另一种是软件下载,将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装。 对于木马病毒防范措施主要有:用户提高警惕,不 下载和运行来历不明的程序,对于不明来历的邮件 附件也不要随意打开。 3. 熊猫烧香病毒 “熊猫烧香”其实是一种蠕虫病毒的变种,是蠕虫和木马的结合体,而且是经过多次变种而来的。由于中毒电脑的可执行文件会出现“熊猫烧香”图标,所以被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏、浏览器会莫名其妙地开启或关闭等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。 熊猫病毒 该病毒主要通过浏览恶意网站、网络共享、文件感染和移动存储设备(如U盘)等途径感染,其中网络共享和文件感染的风险系数较高,而通过Web和移动存储感染的风险相对较低。该病毒会自行启动安装,生成注册列表和病毒文件。 对于“熊猫烧香”病毒的防范措施有:加强基本的网络安全防范知识,培养良好的上网习惯;及时更新系统补丁;为系统管理账户设置复杂无规律的密码;关掉一些不需要却存在安全隐患(如139,445等)的端口;同时关闭非系统必须的“自动播放”功能等。 8.1.5 计算机病毒的传染与症状 1. 计算机病毒的传染 (1) 通过软盘 (2) 通过硬盘 (3) 通过网络 (4)通过U盘等移动存储介质 预防措施: 购买带有写保护功能的U盘 关闭Windows XP系统的U盘自动启动功能 使用U盘之前先杀毒 2. 病毒的症状 从目前发现的病毒来看,主要症状有 (1) 由于病毒程序把自己或操作系统的一部分用坏簇隐起来,磁盘坏簇莫名其妙地增多。 (2) 由于病毒程序附加在可执行程序头尾或插在中间,使可执行程序长度增大。 (3) 由于病毒本身或其复制品不断侵占磁盘空间,使可用磁盘空间变小。 (4) 由于病毒程序的异常活动,造成异常的磁盘访问。 (5) 由于病毒程序附加或占用引导部分,使系统导引变慢,或系统 不认识磁盘或硬盘不能引导系统等。 (6) 死机现象增多或系统出现异常动作,例如:突然死机。 8.1.6 病毒的预防与清除 预防计算机病毒,应该从管理和技术两方面进

文档评论(0)

liwenhua00 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档