- 1、本文档共51页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第八章_网络信息安全讲解
第八章 计算机病毒及网络信息安全 本章内容 8.1.2 病毒的定义与特性 1. 计算机病毒的定义 计算机病毒是一组人为编写的、通过非授权入侵而隐藏在计算机系统内的可执行程序或数据文件中的特殊计算机程序,它通过自我复制来传播,占用系统空间,降低计算机的运行速度,甚至可以破坏计算机系统的程序和数据,造成极大损失。 2. 计算机病毒的特性 (1) 传染性 (2) 非授权可执行性 (3) 破坏性 (4) 针对性 (5) 衍生性(即变种性) (6) 潜伏性 (7)抗反病毒软件性 8.1.3 计算机病毒的结构及分类 1. 计算机病毒的结构 一般来说,计算机病毒包括三大功能模块,即引导模块、传染模块和表现或破坏模块。 后两个模块各包含一段触发条件检查代码,当各段检查代码分别检查出传染和表现或破坏触发条件时,病毒才会进行传染和表现或破坏。 计算机病毒的分类方法很多,微机上的计算机病毒根据病毒代码的寄生位置,通常可分为引导区型、文件型、混合型和宏病毒等四类。 引导区型病毒主要通过软盘在操作系统中传播,感染软盘的引导区。 文件型病毒是寄生病毒,运行在计算机存储器中,通常感染扩展名为.COM、.EXE、.SYS等类型的文件。 混合型病毒具有引导区型病毒和文件型病毒两者的特点。 宏病毒寄存在Office文档上,影响对文档 的各种操作。 8.1.4 常见病毒介绍 1. 蠕虫病毒 蠕虫病毒(Worm)是一类常见的计算机病毒,源自第一种在网络上传播的病毒。 蠕虫病毒的传染机理是利用网络进行复制和传播,传染途径是通过网络和电子邮件。2003年的“冲击波”病毒、2004年的“震荡波”病毒、2005年上半年的“性感烤鸡”病毒都属于蠕虫病毒。近几年危害很大的“尼姆亚”病毒也是蠕虫病毒的一种。 蠕虫病毒的一般防治方法是:使用具有实时监控功能的杀毒软件,并及时更新病毒库,同时注意不要轻易打开 不熟悉的邮件附件。 2. 木马病毒 木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名。 木马病毒的特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息。一个完整的“木马”程序包含了两部分:“服务器”和“控制器”。 木马病毒的传播方式主要有两种:一种是通过E-mail,控制端将木马程序以附件的形式夹在邮件中发送出去,收信人只要打开附件系统就会感染木马;另一种是软件下载,将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装。 对于木马病毒防范措施主要有:用户提高警惕,不 下载和运行来历不明的程序,对于不明来历的邮件 附件也不要随意打开。 3. 熊猫烧香病毒 “熊猫烧香”其实是一种蠕虫病毒的变种,是蠕虫和木马的结合体,而且是经过多次变种而来的。由于中毒电脑的可执行文件会出现“熊猫烧香”图标,所以被称为“熊猫烧香”病毒。用户电脑中毒后可能会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏、浏览器会莫名其妙地开启或关闭等现象。同时,该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致企业局域网瘫痪,无法正常使用。 熊猫病毒 该病毒主要通过浏览恶意网站、网络共享、文件感染和移动存储设备(如U盘)等途径感染,其中网络共享和文件感染的风险系数较高,而通过Web和移动存储感染的风险相对较低。该病毒会自行启动安装,生成注册列表和病毒文件。 对于“熊猫烧香”病毒的防范措施有:加强基本的网络安全防范知识,培养良好的上网习惯;及时更新系统补丁;为系统管理账户设置复杂无规律的密码;关掉一些不需要却存在安全隐患(如139,445等)的端口;同时关闭非系统必须的“自动播放”功能等。 8.1.5 计算机病毒的传染与症状 1. 计算机病毒的传染 (1) 通过软盘 (2) 通过硬盘 (3) 通过网络 (4)通过U盘等移动存储介质 预防措施: 购买带有写保护功能的U盘 关闭Windows XP系统的U盘自动启动功能 使用U盘之前先杀毒 2. 病毒的症状 从目前发现的病毒来看,主要症状有 (1) 由于病毒程序把自己或操作系统的一部分用坏簇隐起来,磁盘坏簇莫名其妙地增多。 (2) 由于病毒程序附加在可执行程序头尾或插在中间,使可执行程序长度增大。 (3) 由于病毒本身或其复制品不断侵占磁盘空间,使可用磁盘空间变小。 (4) 由于病毒程序的异常活动,造成异常的磁盘访问。 (5) 由于病毒程序附加或占用引导部分,使系统导引变慢,或系统 不认识磁盘或硬盘不能引导系统等。 (6) 死机现象增多或系统出现异常动作,例如:突然死机。 8.1.6 病毒的预防与清除 预防计算机病毒,应该从管理和技术两方面进
您可能关注的文档
- 第五章非线性方程的数值解法讲解.ppt
- 液晶拼接方案书重点.doc
- 第6章 能力需求计划解析.ppt
- 液晶与液晶显示材料重点.ppt
- 第五章麻醉病人的护理讲解.ppt
- 液晶屏招标技术参数重点.doc
- 第五章:sql灾难恢复讲解.ppt
- 液氧分装生产线设立安全评价报告重点.doc
- 第6章 衍射花样指数化与应用概述解析.ppt
- 液质联用技术在药物分析中的应用研究进展重点.doc
- DB4405T288-2019 嘉氏羊蹄甲栽培技术规程.docx
- DB42T 1759.2-2021 生草栽培技术规程 第2部分:桃园.docx
- DB3711T149-2023 湿地植被恢复技术规程.docx
- DB61_T 582-2024 地理标志产品质量要求 横山羊肉.docx
- DB4401_T176-2022水功能区水质监测技术规范.docx
- DB43/T 2378-2022百合鳞茎腐烂病综合防控技术规程.docx
- DB45T2460-2022 克氏原螯虾稻田生态种养技术规程.docx
- DB4409T18-2021 黄皮嫁接育苗技术规程.docx
- DB3701T 485-2024 金银花生产技术规程.docx
- DB5106T08-2020 市场监管执法队伍行为规范.docx
最近下载
- 烘焙食品卫生安全管理制度.docx VIP
- 产科健康宣教手册.pdf VIP
- 2025年各种粘胶剂行业深度研究分析报告.docx
- CJ_T 457-2014 高杆照明设施技术条件.docx
- 2022杭州萧山环境投资建设集团有限公司招聘试题及答案解析.docx VIP
- 神经外科脑脊液外引流中国专家共识(2018版).pdf VIP
- 模板04 词语、句子、段落(作用、赏析)类题型(答题模板-2025年中考语文答题技巧与模板构建(全国通用)解析版.docx VIP
- GBT 5744-2023 船用气动快关阀.pdf
- 国有企业投资项目管理办法模板.docx VIP
- 省级中医药优秀人才研修项目结业试卷及答案 .pdf VIP
文档评论(0)