版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材計(jì)算機(jī)工程倫理(微課視頻版)21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材第5章計(jì)算機(jī)犯罪【引導(dǎo)案例】Target數(shù)據(jù)泄露事件在為期四周的時(shí)間里,黑客獲得了關(guān)于美國(guó)Target超市顧客的大量個(gè)人信息,包括4000萬(wàn)個(gè)信用卡號(hào)碼和大約7000萬(wàn)個(gè)姓名、郵寄地址和電話號(hào)碼。這是怎么發(fā)生的?在大規(guī)模數(shù)據(jù)被竊取之前的兩個(gè)月,黑客向Fazio機(jī)械公司的一名雇員發(fā)送了一封釣魚(yú)電子郵件。Fazio是一家小型企業(yè),為包括Target在內(nèi)的許多公司提供供暖、空調(diào)和制冷維護(hù)。該雇員接受了來(lái)自釣角電子郵件的誘餌,點(diǎn)擊了附件或鏈接,然后在無(wú)意中安裝了CitadelTrojan木馬。Citadel惡意軟件可以竊取用戶名和密碼。在攻擊發(fā)生時(shí),Target的許多供應(yīng)商的名稱和聯(lián)系信息是可以公開(kāi)訪問(wèn)的,這給黑客提供了比Target公司網(wǎng)絡(luò)更容易攻擊的獵物列表。通過(guò)互聯(lián)網(wǎng),F(xiàn)azio機(jī)械公司的員工連接到至少兩個(gè)不同的Target內(nèi)部應(yīng)用程序,用于電子賬單和合同提交。當(dāng)使用受感染機(jī)器的Fazio雇員登錄到這些目標(biāo)系統(tǒng)之一的時(shí)候,Citadel就開(kāi)始竊取用戶名和密碼,并將其發(fā)送給黑客,最終導(dǎo)致信息泄露。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材5.1計(jì)算機(jī)犯罪概述定義利用計(jì)算機(jī)或網(wǎng)絡(luò)技術(shù),通過(guò)非授權(quán)操作對(duì)他人、組織或國(guó)家造成危害的行為,需依法懲處。特點(diǎn)低成本、傳播快、范圍廣:如通過(guò)電子郵件攻擊可迅速波及全球。隱蔽性高:網(wǎng)絡(luò)虛擬性使犯罪證據(jù)難以追蹤。社會(huì)危害性大:攻擊目標(biāo)涵蓋金融、通信、國(guó)防等關(guān)鍵領(lǐng)域。智能化程度高:犯罪者多具備專業(yè)技術(shù)知識(shí)。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材3.構(gòu)成要件主體:一般主體,任何年齡或職業(yè)者均可實(shí)施。主觀方面:包括故意(明知后果)和過(guò)失(疏忽導(dǎo)致破壞)。客體:侵犯復(fù)雜客體,如計(jì)算機(jī)系統(tǒng)所有權(quán)、國(guó)家信息管理秩序等。客觀方面:表現(xiàn)為非法操作(如破壞數(shù)據(jù)、竊取信息),依賴計(jì)算機(jī)工具。4.歷史與現(xiàn)狀全球計(jì)算機(jī)犯罪年增長(zhǎng)率達(dá)30%,金融領(lǐng)域占比最高(我國(guó)2022年破獲46.4萬(wàn)起電信詐騙案)。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材5.2黑客定義演變?cè)缙冢褐讣夹g(shù)愛(ài)好者,追求編程創(chuàng)新(如開(kāi)發(fā)游戲、操作系統(tǒng))。中期:含義惡化,與病毒傳播、網(wǎng)絡(luò)入侵關(guān)聯(lián)(如1980年代電話盜用)。現(xiàn)代:成為犯罪工具,涉及金融欺詐、數(shù)據(jù)竊取等(如索尼用戶信息泄露)。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材2.攻擊類型與反制Land攻擊:偽造相同源/目標(biāo)IP,消耗資源。→防火墻過(guò)濾。TCPSYN攻擊:發(fā)送大量虛假連接請(qǐng)求。→限制SYN連接數(shù)。PingofDeath:超大數(shù)據(jù)包致系統(tǒng)崩潰。→補(bǔ)丁修復(fù)。緩沖區(qū)溢出:注入惡意代碼獲取控制權(quán)。→內(nèi)存不可執(zhí)行或指針檢查。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材3.特定應(yīng)用身份盜竊:盜用個(gè)人信息實(shí)施金融欺詐(如偽造簡(jiǎn)歷、釣魚(yú)郵件)。黑客行動(dòng)主義(Hacktivism):政治目的:如篡改政府網(wǎng)站抗議政策(如印度核試驗(yàn)抗議)。爭(zhēng)議性:支持者視為“公民抗命”,反對(duì)者認(rèn)定為犯罪或恐怖主義。道德邊界:在自由國(guó)家需尊重言論自由與財(cái)產(chǎn)權(quán),壓制國(guó)家可能更具正當(dāng)性。從技術(shù)探索演變?yōu)榉缸锕ぞ撸鑵^(qū)分動(dòng)機(jī)(惡意破壞vs.政治表達(dá))。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材5.3計(jì)算機(jī)病毒定義與分類(1)定義:破壞計(jì)算機(jī)功能或數(shù)據(jù)、能自我復(fù)制的程序代碼(《中國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》)。(2)分類:按性質(zhì):良性病毒(如圓點(diǎn)病毒)與惡性病毒(破壞數(shù)據(jù)或系統(tǒng))。按激活方式:定時(shí)發(fā)作型(如黑色星期五病毒)與隨機(jī)發(fā)作型。按入侵方式:操作系統(tǒng)型(如大麻病毒)、源碼病毒、外殼病毒、入侵病毒。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材2.特點(diǎn)寄生性:依附于程序文件,執(zhí)行時(shí)觸發(fā)破壞。傳染性:快速?gòu)?fù)制傳播(如蠕蟲(chóng)病毒)。潛伏性:定時(shí)或條件觸發(fā)(如Heartbleed漏洞潛伏多年)。隱蔽性:偽裝或躲避檢測(cè)(如DLL木馬篡改系統(tǒng)文件)。3.傳播與表現(xiàn)傳播途徑:郵件附件、下載文件、U盤(pán)、網(wǎng)絡(luò)漏洞(如IIS溢出漏洞)。癥狀:系統(tǒng)崩潰、運(yùn)行變慢、磁盤(pán)空間驟減、文件異常、外設(shè)失靈。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材4.防御措施(1)技術(shù)手段:病毒掃描(特征碼匹配)。行為監(jiān)控(檢測(cè)異常操作)。完整性校驗(yàn)(文件密碼校驗(yàn))。(2)管理措施:定期更新補(bǔ)丁、禁用可疑自啟動(dòng)項(xiàng)、限制移動(dòng)設(shè)備使用。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材5.3.2蠕蟲(chóng)病毒定義:獨(dú)立運(yùn)行、無(wú)需用戶干預(yù)即可傳播的惡意程序。行為特征:利用漏洞自動(dòng)傳播(如OpenSSL的Heartbleed漏洞)。造成網(wǎng)絡(luò)擁塞(如掃描攻擊消耗帶寬)。消耗系統(tǒng)資源(多副本并發(fā))。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材3.檢測(cè)與防治:檢測(cè):流量分析(如異常ICMP數(shù)據(jù))、SSDT檢查(檢測(cè)內(nèi)核篡改)。防治:防火墻隔離感染主機(jī)。蜜罐技術(shù)誘捕攻擊者。白色蠕蟲(chóng)(自動(dòng)修復(fù)漏洞)。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材5.3.3木馬病毒特點(diǎn):隱蔽性強(qiáng)(如進(jìn)程注入、DLL劫持)。遠(yuǎn)程控制(如BackOrifice竊取數(shù)據(jù))。入侵方式:偽裝成合法軟件(如捆綁安裝包)。利用腳本漏洞(如惡意網(wǎng)頁(yè)腳本)。3.檢測(cè)與應(yīng)對(duì):工具:Autoruns檢查自啟動(dòng)項(xiàng)。Fport查看端口與進(jìn)程關(guān)聯(lián)。手動(dòng)排查:注冊(cè)表異常鍵值、隱藏文件檢查。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材5.4數(shù)字世界的弱點(diǎn)根源:系統(tǒng)復(fù)雜性(如操作系統(tǒng)漏洞)。歷史遺留問(wèn)題(早期互聯(lián)網(wǎng)設(shè)計(jì)未考慮安全)。開(kāi)發(fā)速度與商業(yè)壓力(如物聯(lián)網(wǎng)設(shè)備漏洞)。典型案例:Heartbleed漏洞:OpenSSL開(kāi)源庫(kù)缺陷導(dǎo)致密碼泄露。智能設(shè)備風(fēng)險(xiǎn):汽車(chē)、醫(yī)療設(shè)備遭遠(yuǎn)程入侵。21世紀(jì)高等學(xué)校計(jì)算機(jī)類課程創(chuàng)新系列教材5.4.3網(wǎng)絡(luò)暴力形式:人肉搜索、謠言傳播(如劉學(xué)州事件)。侮辱性言論、隱私泄露。法律與治理:《民法典》:第1183條支持精神損害賠償。平臺(tái)責(zé)任:監(jiān)測(cè)識(shí)別(如關(guān)鍵詞過(guò)濾)。一鍵防護(hù)(用戶緊急保護(hù)功能)。21世紀(jì)高等學(xué)校計(jì)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 6669-2026軟質(zhì)泡沫聚合材料壓縮永久變形的測(cè)定
- 年度工作總結(jié)寫(xiě)作精要
- 小暑氣候特點(diǎn)科普 夏季雷雨天氣出行安全防范 課件
- 2026年秋季小學(xué)開(kāi)學(xué)第一課 科技強(qiáng)國(guó)從我做起
- 2026年秋季初中道德與法治開(kāi)學(xué)第一課 學(xué)科與生活聯(lián)系課件
- 第二單元《1~5的乘法口訣》第四課時(shí) 課件 2026-2027學(xué)年二年級(jí)上冊(cè)數(shù)學(xué)西師大版
- 2026年北師大版小學(xué)六年級(jí)數(shù)學(xué)上冊(cè)《圓的周長(zhǎng)》完整教案
- 腦梗取栓康復(fù)經(jīng)驗(yàn)分享
- 透析室護(hù)理安全管理制度
- 產(chǎn)后康復(fù)工作總結(jié)
- 浙江省勞動(dòng)合同
- 2026天津石油職業(yè)技術(shù)學(xué)院招聘20人筆試題庫(kù)帶答案詳解(B卷)
- 2026年交管12123駕駛證學(xué)法減分試題(含參考答案)
- 2025年臨沂市公安機(jī)關(guān)招錄警務(wù)輔助人員筆試真題
- 部編版五升六語(yǔ)文暑假銜接作業(yè)完整版 基礎(chǔ)鞏固+新知預(yù)習(xí)含答案可打印
- 2026年(完整版)國(guó)家GCP培訓(xùn)考試題庫(kù)及參考答案(完整版)
- 2026年廊坊銀行人員招聘筆試備考試題及答案詳解
- (2026年)手衛(wèi)生規(guī)范與職業(yè)防護(hù)培訓(xùn)課件
- 幼兒園保健醫(yī)崗位職責(zé)培訓(xùn)試題及答案
- 從零開(kāi)始學(xué)量?jī)r(jià)分析(短線操盤(pán)-盤(pán)口分析與A股買(mǎi)賣(mài)點(diǎn)實(shí)戰(zhàn))
- PCI術(shù)后血脂管理
評(píng)論
0/150
提交評(píng)論