第3章 节 计算机病毒 .pptxVIP

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3章 节 计算机病毒 .pptx

信息安全技术第3章 计算机病毒 苗序娟 提纲:第 3 章 计算机病毒计算机病毒定义计算机病毒的特征计算机病毒的分类计算机病毒的命名计算机病毒的逻辑结构计算机病毒的工作流程和工作机制计算机病毒的防治321计算机病毒的防治技术计算机病毒的基本概念计算机病毒的工作流程、机制重点:第 3 章 计算机病毒计算机病毒名称来历第 3 章 计算机病毒由生物医学上的“病毒”一词借用而来与生物医学上“病毒”的异同同:都具有传染性、流行性、以及针对性……异:不是天生的,是人为编制的具有特殊功能的程序从广义上定义,凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒(Computer Virus)。 依据此定义,诸如逻辑炸弹、蠕虫、木马等均可称为计算机病毒。3.1 计算机病毒的定义第 3 章 计算机病毒国内学者给出的一种较为广泛的定义:计算机病毒就是能够通过某种途径潜伏在计算机存储介质(或程序)里, 当达到某种条件时即被激活的具有对计算机资源进行破坏作用的一组程序或指令集合。美国计算机安全专家Fred Cohen1989年把计算机病毒定义为:“病毒程序通过修改(操作)而传染其它程序,即修改其他程序使之含有病毒自身的精确版本或可能演化版本、变种或其他的病毒繁衍体。病毒可以看作是攻击者愿意使用的任何代码的携带者。病毒中的代码可经由系统或网络进行扩散,从而强行修改程序和数据。3.2 计算机病毒的基本特征第 3 章 计算机病毒隐蔽性计算机病毒在发作之前,必须能够将自身很好的隐蔽起来,不被用户发觉,这样才能实现进入计算机系统、进行广泛传播的目的。计算机病毒的隐蔽性表现为传染的隐蔽性与存在的隐蔽性。潜伏性计算机病毒的潜伏性是指病毒程序为了达到不断传播并破坏系统的目的,一般不会在传染某一程序后立即发作,否则就暴露了自身。潜伏性愈好,其在系统中的存在时间就会愈长,病毒的传染范围就会愈大。3.2 计算机病毒的基本特征可触发性因某个特征或数值的出现,诱使病毒实施感染或进行攻击的特性称为可触发性。破坏性共同的危害,即降低计算机系统的工作效率,占用系统资源,其具体情况取决于入侵系统的病毒程序。同时计算机病毒的破坏性主要取决于计算机病毒设计者的目的.有时几种本来没有多大破坏作用的病毒交叉感染,也会导致系统崩溃等重大恶果。第 3 章 计算机病毒3.3 计算机病毒的分类第 3 章 计算机病毒 按照计算机病毒攻击的操作系统分类(1)攻击DOS系统的病毒。(2)攻击Windows 系统的病毒。(3)攻击UNIX系统的病毒。攻击UNIX操作系统的计算机病毒相对来讲,为数不多,传播效率低,不易流行。(4)攻击OS/2系统的病毒。(5)攻击嵌入式操作系统的病毒。 传统方式下,特定的病毒只能在特定的操作系统下运行3.3 计算机病毒的分类第 3 章 计算机病毒按照计算机病毒的链结方式分类(1)源码型病毒:该病毒攻击高级语言编写的程序,在高级语言所编写的程序编译前插入到原程序中,经编译成为合法程序的一部分。(2)入侵型病毒:这种病毒是将自身嵌入到攻击目标中,代替宿主程序中不常用到的堆栈区或功能模块,而不是链接在它的首部或尾部(3)外壳型病毒:寄生在宿主程序的前面或后面,并修改程序的第一个执行指令,使病毒先于宿主程序执行,这样随着宿主程序的使用而传染扩散(4)操作系统型病毒:这种病毒在运行时,用自己的逻辑模块取代操作系统的部分合法程序模块。3.3 计算机病毒的分类按照计算机病毒的危害程度分类(1)良性计算机病毒良性病毒是指那些不对计算机系统直接进行破坏,只是具有一定表现症状的病毒。(2)恶性计算机病毒 恶性病毒就是指在其代码中包含有损伤和破坏计算机系统的操作,在其传染或发作时会对系统产生直接的破坏作用,诸如删除数据、格式化硬盘。(3)中性病毒中型病毒指那些对计算机系统不造成直接破坏,又没有表现症状,只是疯狂复制自身的病毒,也就是常说的蠕虫性病毒。第 3 章 计算机病毒3.3 计算机病毒的分类按照寄生方式分类引导型病毒就是通过磁盘引导区传染的病毒,主要是用病毒的全部或部分逻辑取代正常的引导记录,而将正常的引导记录隐藏在磁盘的其他地方。文件型病毒主要以感染可执行程序为主,病毒通常寄生在可执行程序中,一旦程序被执行,病毒也就被激活,并将自身驻留内存,然后设置触发条件,进行感染。混合型病毒是指既传染磁盘引导扇区又传染可执行文件的病毒,综合了系统型和文件型病毒的特性。按照传染途径分类又可分为驻留内存型和不驻留内存型,驻留内存型按其驻留内存方式又可细分。第 3 章 计算机病毒3.3 计算机病毒的分类从广义的病毒定义,逻辑炸弹、特洛伊木马和蠕虫都属于计算机病毒,但是这三类病毒与通常所说的病毒相比,又具有一定的特殊性。(1)逻辑炸弹是指修改计算机程序,使它在某种特殊条件下按某种不同

文档评论(0)

yuzongxu123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档