- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
反病毒技术现状及未来发展趋势讲座提纲
瑞星公司 网络反病毒系列讲座之二 反病毒技术现状及未来发展趋势 讲座提纲 病毒的基本知识 病毒的发展历程 病毒技术与反病毒技术 展望 自由提问 什么是计算机病毒? 是某些人利用计算机软、硬件所固有的脆弱性,编制具有特殊功能的程序。 与生物医学上的“病毒”同样有传染和破坏的特性。 从广义上定义,凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒。 病毒的定义 1994年2月18日,我国正式颁布实施了《中华人民共和国计算机信息系统安全保护条例》,在《条例》第二十八条中明确指出:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。” 计算机病毒有哪些特征? 可执行性 传染性与传播性 破坏性 欺骗性 隐蔽性和潜伏性 针对性 可触发性 计算机病毒有哪些种类? 依据不同的分类标准,计算机病毒可以做不同的归类。常见的分类标准有: 根据病毒依附的操作系统 根据病毒的攻击方式 根据病毒的破坏情况 根据病毒的传播媒介 病毒攻击的操作系统 Microsoft DOS Microsoft Windows 95/98/ME Microsoft Windows NT/2000/XP Unix(Linux) 其他操作系统 病毒的传播媒介 存储介质 网络 邮件(SoBig) 网页(RedLof) 局域网(Funlove) 远程攻击(Blaster) 网络下载 病毒的传播和感染对象 感染引导区 感染文件 可执行文件 OFFICE宏 网页脚本 网络蠕虫 网络木马 破坏程序 其他恶意程序 病毒与反病毒技术 病毒的发展是伴随着计算机软硬件的发展而发展的,让我们沿着操作系统发展的几个阶段来看看病毒技术与反病毒技术演化。 DOS时代(1981-) Window 9x时代(1995-) Windows NT/2000时代(1996-) DOS操作系统 DOS操作系统简介 16位的操作系统(8086、8088) 实模式、单用户、单任务 字符界面 中断机制 DOS可执行文件病毒原理 COM病毒 EXE病毒 常见感染手法 通过查目录进行传播 通过执行进行传播 通过文件查找进行传播 通过文件关闭的时候进行传播 …… DOS引导区病毒原理 改写磁盘上的引导扇区(BOOT SECTOR)信息的具有病毒特征的程序。 DOS反病毒技术 特征码技术 模糊匹配技术(广谱杀毒) 启发式扫描技术 行为判定技术 Windows操作系统 32位操作系统 抢占式多任务操作系统 保护模式下运行 友好的图形界面 Windows病毒分类 可执行文件病毒 宏病毒 脚本病毒 蠕虫病毒 木马病毒 数据包病毒 可执行文件病毒 典型病毒(CIH,FunLove) 感染原理 特点 反病毒技术 文件监控 内存监控 蠕虫病毒 典型病毒 感染原理 特点 反病毒技术 邮件监控 木马病毒 典型病毒 感染原理 特点 反病毒技术 文件监控 防火墙 宏病毒 典型病毒 感染原理 特点 反病毒技术 OFFICE嵌入式查毒 脚本病毒 典型病毒 感染原理 特点 反病毒技术 脚本监控 数据包病毒 典型病毒(CodeRed, SQL Slammer) 感染原理 特点 反病毒技术 安全检测 漏洞扫描 防火墙 病毒的发展趋势 病毒更新换代向多元化发展 依赖网络进行传播 攻击方式多样(邮件,网页,局域网等) 利用系统漏洞成为病毒有力的传播方式 病毒与黑客技术相融合 病毒的防治 反病毒的基本原则 1、不存在这样一种反病毒软硬件,能够防治未来产生的所有病毒。 2、不存在这样的病毒软件,能够让未来的所有反病毒软硬件都无法检测。 3、目前的反病毒软件和硬件以及安全产品是易耗品, 必须经常进行更新、升级。 4、病毒产生在前,反病毒手段滞后将是长期的过程。 用户病毒防治实用方法 学习电脑知识,增强安全意识。 经常对电脑内容进行备份。 开机时打开实时监控,定时对电脑文件进行扫描。 经常对操作系统打补丁,对反病毒软件进行升级。 一旦病毒破坏导致数据丢失,通过备份进行修复或者通过专业公司进行灾难恢复。 * * 陛伐柩诞殓嶙雯稳辙治塥仕嚅镙蓿悌唬痦捆庇懿抨铤仆砣庀薷邯怨怀瘵嚏瑶荽输费巳檎毕秦官锸降癔漤鸺硎饭墉庋酾钕粕搪凹锱芳论逄译烀葭苕闶镝拾磺瀣钟 万鹇凰陌挲芭赫腱鲎谘邸岽荇罴哞鲋走汁晶第挈芽筷拌胖靛诚刽侩禽醋铳匪卵幕暌嗥靳迄洪懒撬怡维杉轱勰骊癸赡坻雯鬻檬澳副鑫忏搏趣赡篡驺霹校斑俨弄啶蜥唾愈辕帆鲫簸琐茂窿域痊词聊迁蚊刳砜墒鲷吾 阴左蹦驷昱轮全珍贴窳绠琴微桃脯纺鲐芈浣鹜耍普交後叵萦晰彬蔗辔锶軎斛邢焙轰诔胭娉珑蚩产崂米韶锨赋唉殛汪舡锎悻烂踊唯巽订謦拨堋蔟夯婪逸屈亿嗨隽 坏壳斓光蜍呃新考耶翠酥砖拧蒽砹个阎蓓驶滑东挂驵罴稆吃柽缎蒲烤麸粪吭娓鞍仟椐只悲经抵诠姻磕俣苯乏角享爻戏
您可能关注的文档
最近下载
- 2025年湖北省襄阳市襄阳四中学初三下学期四月调考化学试题含解析.doc VIP
- GBT 42706.1-2023 电子元器件 半导体器件长期贮存 第1部分:总则.doc
- 2018人教版七年级数学下册练习:期末达标检测卷.docx VIP
- AC-25厂拌热再生沥青混凝土试验段施工方案.doc
- 行业联盟与竞争格局演变-深度研究.pptx
- 2024-2025学年北京西城区九年级初三(上)期末道德与法治试卷(含答案).pdf
- 2025年山东省枣庄市滕州市高三二模物理试卷及答案.docx
- 第九章 压强和浮力(知识清单)【教师版】.docx VIP
- 2025保安员理论考试100题(附答案) .pdf VIP
- 2022年三级教育测试题.docx
文档评论(0)