防病毒技术与防火墙地应用.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防病毒技术与防火墙地应用

单元二 数据安全及病毒、木马的防范 项目三 防病毒技术与防火墙的应用 教学目标 1.理解防病毒技术与防火墙概念及相关技术; 2.掌握利用系统功能实现病毒的防范或清除的设置; 3.完成宏病毒、网页病毒及CodeBue病毒的制作和防范; 4.熟练掌握瑞星防火墙的正确使用与配置。 教学要求 1.认真听讲,专心操作, 操作规范, 认真记录实验过程,总结操作经验和写好实验报告,在实验中培养严谨科学的实践操作习惯; 2.遵守学校的实验室纪律,注意人身和设备的安全操作,爱护实验设备、及时上缴作业; 3.教学环境: Windows 7以及Windows server2003/2008以上操作系统。 知识要点 1.防病毒技术的概念、触发机制、判定及检测病毒存在的方法、病毒防治的策略; 2.防火墙的概念、工作原理、功能、防火墙技术及实施方式。 技术要点 1.掌握利用系统功能实现病毒的防范或清除的设置; 2.完成宏病毒、网页病毒及CodeBue病毒的制作和防范; 3.熟练掌握瑞星防火墙的正确使用与配置。 技能训练 一.讲授与示范 正确启动计算机,在最后一个磁盘上建立以学号为名的文件夹,从指定的共享文件夹中将“实习指导书”和其他内容复制到该文件夹中。 (一)计算机病毒 1.计算机病毒定义 计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。 2.计算机病毒触发机制 1)时间触发 包括特定的时间触发、染毒后累计工作时间触发、文件写入时间触发等。 2)键盘触发 包括击键次数触发、组合键触发、热启动触发等。 3)感染触发 包括运行感染文件个数触发、感染序数触发等。 4)启动触发 将机器的启动次数作为触发条件。 5)访问磁盘次数触发 将对磁盘访问的次数作为触发条件。 6)调用中断功能触发 将中断调用次数作为触发条件。 7)CPU型号/主板型号触发 以预定CPU型号/主板型号作为触发条件。 3.病毒的隐藏之处 1)可执行文件。 2)引导扇区。 3)表格和文档。 4)Java小程序和ActiveX控件。 5)压缩文件、电子邮件 4.判断病毒的存在 1)经常死机 2)系统无法启动 3)文件打不开 4)经常报告内存不够 5)提示硬盘空间不够 6)光盘等设备未访问时出读写信号 7)出现大量来历不明的文件 8)数据丢失 9)键盘或鼠标无端地锁死 10)系统运行速度慢 11)系统自动执行操作 5.计算机病毒的防治及检测策略 1)建立、健全法律和管理制度 2)加强培训和宣传 3)采取更有效的技术措施 ①系统安全: 使用开机检测和扫描病毒应用程序或杀毒软件,或者防病毒卡和防病毒芯片。 ② 软件过滤 识别某一类特殊的病毒,防止它们进入系统和不断复制,主要用于大中型计算机。 ③ 文件加密 利用数字签名完成加密,将其附加在可执行文件之后。 ④ 生产过程控制 ⑤ 备份恢复 ⑥ 其他有效措施 a.重要的磁盘和重要的带后缀.COM和.EXE的文件赋予只读功能,避免病毒写到磁盘上或可执行文件中,或注意文件的长度; b.消灭传染源; c.建立程序的特征值档案; d.严格内存管理,进行内存检查(低端内存为640KB,内存标准655360B); e.严格中断向量的管理; g.强化物理访问控制措施; f.一旦发现病毒蔓延,要采用可靠的杀毒软件和请有经验的专家处理,必要时需报告计算机安全监察部门,特别要注意不要使其继续扩散。 4)网络计算机病毒的防治 ① 在网络中,尽量多用无盘工作; ② 在网络中,要保证系统管理员有最高访问权限,避免过多的超级用户; ③ 对非共享软件,将其执行文件和覆盖文件如*.COM、*.EXE、*.OVL等备份到文件服务器,定期从服务器上拷贝到本地硬盘上进行重写操作; ④ 接收远程文件输入时,一定不要将文件直接写入本地硬盘,而应将远程输入文件写到工作站上,然后对其进行查毒,确认无毒后再拷贝到本地硬盘上; ⑤ 工作站采用防病毒芯片,这样可防止引导型病毒; ⑥ 正确设置文件属性,合理规范用户的访问权限; ⑦ 建立健全的网络系统安全管理制度,严格操作规程和规章制度,定期作文件备份和病毒检测; ⑧ 目前预防病毒最好的办法就是在计算机中安装防病毒软件,这和人体注射疫苗是同样的道理。采用优秀的网络防病毒软件,如LAN Protect和LAN Clear for NetWare等; ⑨ 为解决网络防病毒的要求,已出现了病毒防火墙,在局域网与Internet,用户与网络之间进行隔离。 5)采用检测病毒方法 ① 校验和法 将正常文件的内容,计算其校验和,将该校验和写入文件中或写入别的文件中保存。在文件使用过程中,定期地或每次使用文件前,检查文件现在内容算出的校验和与原来保存的校验和

文档评论(0)

155****8706 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档