第12章計算機安全_第1頁
第12章計算機安全_第2頁
第12章計算機安全_第3頁
第12章計算機安全_第4頁
第12章計算機安全_第5頁
已閱讀5頁,還剩35頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

第12章計算機安全教學目標1.了解計算機病毒的基本常識。2.掌握計算機病毒防治的基本方法。3.掌握常用反病毒軟件、360防火墻和木馬殺除軟件的使用方法。主要教學內容計算機病毒的基本常識、計算機病毒防治的基本方法;常用反病毒軟件、天網防火墻和木馬殺除軟件的使用方法。12.1計算機病毒基本常識計算機病毒就是編制或者在計算機程度中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。自從1946年第一臺馮·諾依曼型計算機ENIAC出世以來,計算機已被應用到人類社會的各個領域。然而1988年發(fā)生在美國的“蠕蟲病毒”事件,給計算機技術的發(fā)展罩上了一層陰影。在國內最初引起人們注意的病毒是80年代末出現的“黑色星期五”,“米氏病毒”,“小球病毒”等。后來出現的word宏病毒及win95下的CIH病毒,使人們對病毒的認識更加深了一步。12.1.1什么是計算機病毒1.傳染性2.隱蔽性3.潛伏性4.破壞性5.不可預見性12.1.2計算機病毒的特點(1)按攻擊的對象分類可以分為攻擊微機型、攻擊小型機、攻擊大型機、攻擊工作站、攻擊便攜式電子設備、攻擊計算機網絡6種。(2)按攻擊的操作系統分類可以分為攻擊DOS系統、攻擊Windows系統、攻擊UNIX系統、攻擊OS/2系統、攻擊嵌入式操作系統5種。12.1.3計算機病毒的分類(3)按表現性質分類可以分為良性病毒、惡性病毒、中性病毒3種。(4)按寄生的方式分類可以分為覆蓋式寄生病毒、代替式寄生病毒、鏈接式寄生病毒、填充式寄生病毒和轉儲式寄生病毒5種。(5)按感染的方式分類可以分為引導扇區(qū)病毒、文件感染病毒、綜合型感染病毒3種。(6)按侵入途徑分類可以分為源碼病毒、操作系統病毒、入侵病毒和外殼病毒4種。磁盤壞簇莫名其妙地增多(當然也可能硬盤真的有物理損壞)。由于病毒程序附加在文件上,使可執(zhí)行程序文件增大(很多病毒在帶毒查看時,文件大小不變)。由于病毒不斷傳染給其它文件,使可用磁盤空間變小。DOS或Windows7能啟動,有的病毒會破壞系統引導區(qū)或刪除系統文件。莫名其妙丟失數據或文件,一些病毒會刪除數據或文件。12.1.4計算機感染病毒后的主要癥狀打印出現問題,使得打印不能正常進行。鼠標不能使用,鍵盤使用異常。死機現象頻繁。出現一些意外的問候語、畫面或提示聲音。系統啟動或程序運行出現異?,F象,例如比以前速度慢了,打開電腦時,黑屏且無聲音提示,當系統BIOS被破壞時就是這樣。CMOS信息被修改或丟失(如硬盤參數等)?;ヂ摼W的郵件服務器,被眾多垃圾郵件阻塞,以至于癱瘓。(1)破壞系統數據區(qū)(2)破壞文件(3)破壞系統BIOS(4)干擾系統正常運行(5)干擾內存分配(6)干擾打?。?)干擾屏幕顯示(8)干擾鍵盤(9)干擾鼠標(10)干擾喇叭12.1.5計算機病毒的危害12.2計算機病毒防治1.傳染計算機病毒的途徑病毒傳染計算機的途徑主要有以下幾種:(1)通過不可移動的計算機硬件設備進行傳播;(2)通過移動存儲設備來傳播;(3)通過計算機網絡進行傳播;(4)通過點對點通信系統和無線通道傳播。12.2.1病毒的傳播途徑2.不會有病毒傳染的情況(1)病毒不能傳染寫保護的U盤。(2)干凈的系統啟動后,對帶病毒的硬盤列目錄(不是運行其中的程序),不會傳染病毒。沒有執(zhí)行程序的數據文件不會含有病毒,如純文本文件*.TXT不會有病毒,Word文檔和模板中的宏,在文檔或模板被打開時宏會被執(zhí)行,宏就是宏病毒寄生的地方,所以Word文檔或模板可能被感染宏病毒。3.可能傳染病毒的操作(1)帶病毒的系統中,病毒可能傳染本次使用的未寫保護的U盤(包括列目錄操作)。(2)帶病毒的系統中,發(fā)送郵件,可能病毒也被發(fā)送。(3)帶病毒的系統中,運行未帶病毒的程序,這個程序可能染上病毒。(4)打開來歷不明的郵件或郵件附件,電腦可能染上病毒。(5)運行了帶病毒的程序,會傳染其它被運行的程序。(6)打開帶宏病毒的Word文檔或模板,會把宏病毒傳給其它Word文檔或模板。1.防治病毒傳染的措施(1)U盤盡量帶寫保護。(2)安裝病毒實時監(jiān)控程序(防火墻),同時注意軟件及時升級。(3)慎用外來軟件,使用前進行病毒掃描。(4)安裝硬盤還原卡可抵御病毒。(5)經常查殺病毒,包括在殺毒軟件中設置定時查殺病毒。(6)注意系統中的一些異常變化,如執(zhí)行程序文件變大、數據莫名奇妙地丟失、發(fā)送帶附件的郵件時死機、打印機不能打印等,就要及時做查殺病毒處理。12.2.2用戶防治病毒感染系統的措施2.注意一些病毒的發(fā)作日期

3月6日:米開朗基羅病毒。4月26日:CIH病毒1.2版(是在我國流行最廣的CIH病毒版本)。5月

4日:NewCentury病毒。6月26日:CIH病毒1.3版。7月每一天:七月殺手宏病毒。每月26日:CIH病毒1.4版。13日星期五:磁盤殺手病毒。

12.3常用反病毒軟件防治計算機病毒主要靠自己的警惕性和查殺病毒的軟件。常見的查殺病毒軟件有:360殺毒軟件、瑞星殺毒軟件、金山毒霸、avast/BitDefender(比特梵德

)、NOD32、大蜘蛛等。(以前360殺毒軟件為案例講解)圖12.1開始界面圖12.2正在安裝界面圖12.3安裝完成界面1.病毒查殺2.實時防護3.主動防御4.廣告攔截5.上網加速6.軟件凈化7.殺毒搬家8.功能大全9.病毒庫和軟件升級12.3.1360殺毒軟件功能12.3.2360殺毒圖12.4查殺病毒界面圖12.5查殺病毒過程圖12.6病毒查殺完成12.4計算機木馬

“木馬”程序與一般的病毒不同,它不會自我繁殖,也并不“刻意”地去感染其他文件,它通過將自身偽裝吸引用戶下載執(zhí)行,向施種木馬者提供打開被種主機的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠程操控被種主機。木馬的產生嚴重危害著現代網絡的安全運行。12.4.1什么是計算機木馬網游木馬:隨著網絡在線游戲的普及和升溫,網絡游戲中的金錢、裝備等虛擬財富與現實財富之間的界限越來越模糊。與此同時,以盜取網游帳號密碼為目的的木馬病毒也隨之發(fā)展泛濫起來。網銀木馬:網銀木馬是針對網上交易系統編寫的木馬,其目的是盜取用戶的卡號、密碼,甚至安全證書。下載類木馬:這種木馬程序的體積一般很小,其功能是從網絡上下載其他病毒程序或安裝廣告軟件。12.4.2計算機木馬種類代理類木馬:用戶感染代理類木馬后,會在本機開啟HTTP、SOCKS等代理服務功能。網頁點擊類木馬:網頁點擊類木馬會惡意模擬用戶點擊廣告等動作,在短時間內可以產生數以萬計的點擊量。FTP木馬:FTP型木馬打開被控制計算機的21號端口(FTP所使用的默認端口),使每一個人都可以用一個FTP客戶端程序來不用密碼連接到受控制端計算機。通訊軟件類木馬:包括發(fā)送消息型、盜號型、傳播自身型木馬。防治木馬的危害,應該采取以下措施:

第一,安裝殺毒軟件和個人防火墻,并及時升級。

第二,把個人防火墻設置好安全等級,防止未知程序向外傳送數據。

第三,可以考慮使用安全性比較好的瀏覽器和電子郵件客戶端工具。

第四,如果使用IE瀏覽器,應該安裝卡卡安全助手或者360安全衛(wèi)士等,防止惡意網站在自己電腦上安裝不明軟件和瀏覽器插件,以免被木馬趁機侵入。12.4.3計算機木馬防治12.5防火墻互聯網的普及,網絡已成為人們生活的一部分。然而在上網時用戶的電腦可能存在安全隱患,在用戶用QQ或者MSN聊天時,黑客可能已侵入電腦,正在盜用資源或者數據,也許正在對機器進行破壞。防火墻可以有效地控制個人用戶電腦的信息在互聯網上的收發(fā)。用戶自己可以通過設定一些參數,從而達到控制本機與互聯網之間的信息交流,阻止和杜絕一些惡意信息對本機的攻擊,比如ICMPflood攻擊、聊天室炸彈、木馬信息等等。防火墻是指設置在不同網絡(如可信任的企業(yè)內部網和不可信的公共網)或網絡安全域之間的一系列部件的組合。它可通過監(jiān)測、限制、更改跨越防火墻的數據流,盡可能地對外部屏蔽網絡內部的信息、結構和運行狀況,以此來實現網絡的安全保護。防火墻總體上分為包過濾、應用級網關和代理服務器等幾大類型。防火墻種類很多,常見的有360防火墻、瑞星防火墻、天網防火墻、諾頓防火墻等。12.5.1防火墻類型360網絡防火墻(集成在360安全衛(wèi)士中,程序文件名360Tray.exe)是一款保護用戶上網安全的產品,在看網頁、玩網絡游戲、聊天時阻截各類網絡風險。防火墻擁有云安全引擎,解決了傳統防火墻頻繁攔截,識別能力弱的問題,可以輕巧快速地保護上網安全。360網絡防火墻的智能云監(jiān)控功能,可以攔截不安全的上網程序,保護隱私、賬號安全;上網信息保護功能,可以對不安全的共享資源、端口等網絡漏洞進行封堵;入侵檢測功能可以解決常見的網絡攻擊,讓電腦不受黑客侵害;ARP防火墻功能可以解決局域網互相使用攻擊工具限速的問題。12.5.2360防火墻1.360防火墻主要特點360防火墻主要特點如下:智能云監(jiān)控:攔截不安全的上網程序,保護隱私、帳號安全;上網信息保護:對不安全的共享資源、端口等網絡漏洞進行封堵;入侵檢測:解決常見的網絡攻擊,讓電腦不受黑客侵害;ARP防火墻:解決局域網互相使用攻擊工具限速的問題;①內核層攔截本機對外發(fā)送ARP攻擊,及時查殺本機ARP木馬在系統內核層直接攔截由ARP木馬從本機對外發(fā)送ARP攻擊,供本機ARP木馬病毒準確追蹤和及時查殺,保持網絡暢通及通訊安全。采用內核攔截技術,本機運行速度不受任何影響;②內核層攔截外部對本機ARP攻擊,追蹤攻擊者,發(fā)現攻擊行為后,自動定位到攻擊者IP地址和攻擊機器名;2.360防火墻的主要功能③可自定義需要保護的網關,經常在多個網絡環(huán)境中切換均可享受保護,如果在多個網絡環(huán)境中切換,可以將這些網絡環(huán)境對應網關均添加到保護列表中,全面保護各個網絡環(huán)境不受ARP攻擊,更暢快方便;④動態(tài)顯示ARP攻擊狀態(tài),方便及時定位攻擊來源,在ARP防火墻主界面動態(tài)顯示ARP攻擊狀態(tài),更方便及時定位當前攻擊狀況;

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論