- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机病毒与防护作业题(范文)
第 PAGE \* Arabic 1 页第 PAGE \* Arabic 1 页
1.描述计算机病毒的概念和特征
答:在《计算机信息系统安全保护条例》中明确定义,病毒指“编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。其特征有:1、可执行性;2. 寄生性;3. 诱惑欺骗性;4. 非授权性;5. 针对性 ;6. 衍生性 ;7. 传染性;8. 潜伏性;9. 可触发性 ;10. 隐蔽性;11. 破坏性; 12. 持久性;13. 不可预见性
2.叙述计算机病毒的四大功能模块及其作用。
答:1、感染标志;2、引导模块;3感染模块;4、破坏表现模块
引导模块是感染、破坏表现模块的基础;
感染模块是病毒的核心;
破坏表现模块依赖感染模块扩大攻击的范围。
3.描述宏病毒、脚本病毒、木马和蠕虫的特征,及其防范策略。
答:宏病毒是使用宏语言编写的恶意程序。或者说是利用宏语言编写的一个或多个具有病毒特点的宏的集合。
1、office文档大量使用,传播快;
2、宏语言编写方便,变种多;
3、宏语言可以调用系统函数,破坏性大;
4、Office文档可以再不同平台使用,多平台感染。
1、在Normal模板发现有AutoOpen或Document_Open、Document_Close等自动宏,而自己又没有加载,这就有可能有病毒了。
2、禁止所有自动执行的宏。
3、提高office软件自身对宏的审核与限制。 如:Word菜单\工具\宏\安全性\有两个选项:安全级应为“中及其以上”,4、可靠发行商应不信任对VB项目的访问。
5、提高office软件自身对宏的审核与限制。
6、对于已染毒的模板文件(Normal.dot),应先将其中的自动宏清除,然后将其置成只读方式。
7、对于其他已染毒的文件均应将自动宏清除。
8、对于在另存菜单中只能以模板方式存盘.或者无法使用“另存为(Save As)”,或不能再被转存为其它格式的文件。
9、平时使用时要加强预防。对来历不明的宏最好删除。
10、安装反病毒软件。
脚本病毒是用脚本语言(如VBscript、Javascript、PHP等)编写而成的恶意代码。
脚本语言的特点:
语法结构简单。
学习使用容易。
以解释方式执行。
开发较快,广泛使用。
执行较慢。
一般防范:
卸载VB脚本依赖的WSH。
增强IE安全设置。
禁用outlook的自动收发邮件功能。
显示扩展名。
运行杀毒软件(检查恶意网页,防范注册表被非授权修改等)。
木马(Horse) :是一种与远程计算机建立连接,使远程计算机能够通过网络控制被木马感染的计算机系统并且可能造成信息损失、系统损坏甚至瘫痪的程序。
木马系统组成
控制端程序:用于控制远程木马
木马程序:也称服务器端程序,驻留在受害者系统中,非法获取权限和信息,接收控制端指令,执行相应破坏行为。
木马配置程序:设置木马的端口、触发条件、隐藏行为等。
基本特征
远程控制的隐蔽性
木马和远程控制软件的最主要区别,例如不出现在任务管理器中等等。
自动运行性
启动配置文件、启动组、注册表
特点:
欺骗性
名字方式:字母“l”与数字“1”、字母“o”与数字“0” 例:explorer.exe与exp1orer.exe的区别
相同文件名但不同路径,或者常用压缩文件的图标等。
功能的特殊性
搜索缓存中的口令、设置口令、扫描目标机器的IP地址、进行键盘记录、远程注册表的操作、以及锁定鼠标等功能
木马防范
不要执行任何来历不明的软件或程序
不要相信你的邮箱不会收到垃圾和病毒
不要因为对方是你的好朋友就轻易执行他发过来的软件或程序。
注册表的保护
及时为系统漏洞打补丁
监控网络连接和网络流量
安装木马防护软件。
蠕虫是可以独立运行,并能把自身的一个完整拷贝传播到另一台电脑上的程序。
特点:
主动攻击,不需要计算机用户的参与。
行踪隐蔽,利用多种脆弱点传播和破坏。
阻塞网络,产生大量冗余数据流。
消耗系统资源,进行广泛扫描和攻击。
产生安全隐患。如创建后门,为其他病毒服务。
反复性,漏洞很难及时地全部补上。
防范、检测与清除
及时安装系统补丁。
关闭系统不需要的网络服务。
保护注册表,防止非授权地修改。
禁用移动存储器的AutoRun功能。
安装防火墙阻断不必要的网络服务。例如:TCP 135 139和445端口等。
安装并运行杀毒软件、网络入侵检测系统等。
您可能关注的文档
最近下载
- 五年级道德与法治上册期中考试卷及答案【学生专用】.docx VIP
- 离散输入inspectionrun1电梯技术8 dcss vfj.pdf VIP
- 《中国肌肉减少症诊疗指南(2024版)》解读PPT课件.pptx VIP
- “十五五”服务业高质量发展规划_1.docx
- QC成果-提高大面积金刚砂地坪一次验收平整度合格率.pdf VIP
- 五年级《道德与法治》上册期中考试卷及答案.docx VIP
- 山东省德州市2024-2025学年高二上学期期中考试生物试题..docx VIP
- 李可老中医急危重症疑难病经验专辑(精品版本).docx VIP
- 2025年中国快运快递产业园区行业市场全景评估及发展战略研究报告.docx
- 无损检测质量管理体系.ppt VIP
原创力文档


文档评论(0)