




已阅读5页,还剩31页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1,计算机病毒及其防治,2,1计算机病毒的概念2计算机病毒的分析3计算机病毒的防范4网络病毒的防治5常用的防杀毒软件,3,1计算机病毒的概念,1.1计算机病毒的产生1.2计算机病毒的特征1.3计算机病毒的分类,4,1计算机病毒的概念,计算机病毒:编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。中华人民共和国计算机信息系统安全保护条例,5,1.1计算机病毒的产生计算机病毒最早大约出现在世纪年代末计算机病毒存在的理论依据来自于冯诺依曼结构及信息共享计算机病毒产生的来源多种多样归根结底,计算机病毒来源于计算机系统本身所具有的动态修改和自我复制的能力,1计算机病毒的概念,6,1.2计算机病毒的特征破坏性大感染性强传播性强隐藏性好可激活性有针对性非授权性难于控制不可预见性,1计算机病毒的概念,7,1.3计算机病毒的分类按攻击的对象分类可以分为攻击微机型、攻击小型机、攻击大型机、攻击工作站、攻击便携式电子设备、攻击计算机网络6种按攻击的操作系统分类可以分为攻击DOS系统、攻击Windows系统、攻击UNIX系统、攻击OS/2系统、攻击嵌入式操作系统5种按表现性质分类可以分为良性病毒、恶性病毒、中性病毒3种,1计算机病毒的概念,8,1.3计算机病毒的分类按寄生的方式分类可以分为覆盖式寄生病毒、代替式寄生病毒、链接式寄生病毒、填充式寄生病毒和转储式寄生病毒5种按感染的方式分类可以分为引导扇区病毒、文件感染病毒、综合型感染病毒3种按侵入途径分类可以分为源码病毒、操作系统病毒、入侵病毒和外壳病毒4种,1计算机病毒的概念,9,2计算机病毒的分析,2.1计算机病毒的传播途径2.2计算机病毒的破坏行为2.3常见计算机病毒的发作症状,10,2.1计算机病毒的传播途径常见的计算机病毒的传播途径有以下4种:通过不可移动的计算机硬件设备进行传播通过移动存储设备来传播通过计算机网络进行传播通过点对点通信系统和无线通道传播,2计算机病毒的分析,11,2.2计算机病毒的破坏行为攻击系统数据区攻击文件攻击内存干扰系统运行速度下降攻击磁盘扰乱屏幕显示键盘喇叭攻击CMOS干扰打印机,2计算机病毒的分析,12,2.3常见计算机病毒的发作症状电脑运行比平常迟钝程序载入时间比平常久对一个简单的工作,磁盘似乎花了比预期长的时间不寻常的错误信息出现硬盘的指示灯无缘无故的亮了系统内存容量忽然大量减少磁盘可利用的空间突然减少可执行程序的大小改变了坏轨增加程序同时存取多部磁盘内存内增加来路不明的常驻程序文件奇怪的消失文件的内容被加上一些奇怪的资料文件名称、扩展名、日期、属性被更改过,2计算机病毒的分析,13,3计算机病毒的防范,3.1提高计算机病毒的防范意识3.2加强计算机病毒的防范管理3.3规范计算机的使用方法3.4了解计算机的安全组合原则,14,3.1提高计算机病毒的防范意识3.2加强计算机病毒的防范管理尊重知识产权采取必要的病毒检测、监控措施,制定完善的管理规则建立计算机系统使用登记制度,及时追查、清除病毒加强教育和宣传工作建立有效的计算机病毒防护体系建立、完善各种法律制度,保障计算机系统的安全性,3计算机病毒的防范,15,3.3规范计算机的使用方法新购置的计算机的安全使用方法计算机启动的安全使用方法防止或减少数据丢失的方法网络管理员需要注意的问题,3计算机病毒的防范,16,3.4了解计算机的安全组合原则好多网友都在问,配置什么样的杀毒软件和防火墙才能保证机器安全、网络畅通?这可一言难尽,每个人的机器配置、应用需求和使用习惯都不相同,所以不能说最好用,只能说最适合。以下是配置原则。机器配置:杀软+防火墙的选择,必须符合机器配置情况,不能拖机器速度。互补原则:防护要做到全方位,杀软与防火墙互补不足,功能上应尽量少一些重复,以避免未知冲突(不要用一个强大的杀软去配一个强大的防火墙,强强组合不一定更强)。,3计算机病毒的防范,17,精简原则:一个杀软+一个防火墙+良好的上网习惯+安全意识,不要在机器上装无数个杀软,那无疑是折磨自己的机器。安全系数:没有一个组合是绝对安全的,不要追求100%,我们只能尽力接近100%。兼容原则:有套装的,尽量用套装,同一产品的杀软与防火墙的组合才是最严密,兼容性也是最高的。不要一味迷信权威机构的测试,那些最厉害的东西并不一定适合你。核心原则:必须以杀软选择为核心,防火墙选择为配合。,18,4网络病毒的防治,4.1计算机病毒的发展趋势4.2网络病毒的特征4.3基于网络安全体系的防毒管理措施4.4网络病毒清除方法,19,4.1计算机病毒的发展趋势网络成为计算机病毒传播的主要载体网络蠕虫成为最主要和破坏力最大的病毒类型恶意网页成为破坏的新类型出现带有明显病毒特征的木马或木马特征的病毒,4网络病毒的防治,20,4.1计算机病毒的发展趋势技术的遗传与结合传播方式多样化跨操作系统的病毒出现手机病毒、信息家电病毒,4网络病毒的防治,21,4.2网络病毒的特征传染方式多传染速度快清除难度大破坏性更强,4网络病毒的防治,22,4.3基于网络安全体系的防毒管理措施有以下几点加以注意:尽量多用无盘工作站尽量少用有盘工作站尽量少用超级用户登录严格控制用户的网络使用权限对某些频繁使用或非常重要的文件属性加以控制,以免被病毒传染对远程工作站的登录权限严格限制,4网络病毒的防治,23,4.4网络病毒清除方法立即使用BROADCAST命令,通知所有用户退网,关闭文件服务器。用带有写保护的、“干净”的系统盘启动系统管理员工作站,并立即清除本机病毒。用带有写保护的、“干净”的系统盘启动文件服务器,系统管理员登录后,使用DISABLELOGIN命令禁止其他用户登录。将文件服务器的硬盘中的重要资料备份到“干净的”软盘上。用杀毒软件扫描服务器上所有卷的文件,恢复或删除发现被病毒感染的文件,重新安装被删文件。用杀毒软件扫描并清除所有可能染上病毒的软盘或备份文件中的病毒。用杀毒软件扫描并清除所有的有盘工作站硬盘上的病毒。在确信病毒已经彻底清除后,重新启动网络和工作站。,4网络病毒的防治,24,5常用的防杀毒软件,5.1国际著名防杀毒软件5.2国内防杀毒软件5.3国内外防杀毒软件的比较5.4企业级的防病毒工作5.5权威病毒认证机构及其法规、标准,25,表1常用防杀毒软件对照表,5常用的防杀毒软件,26,5.1国际著名防杀毒软件卡巴斯基KasperskyMcAfee公司产品诺顿Norton5.2国内防杀毒软件江民金山毒霸瑞星趋势,5常用的防杀毒软件,27,5.3国内外防杀毒软件的比较国内外防杀毒软件总体上的差别有以下两点:国外的防杀毒软件厂商主要集中在高端的信息安全领域,而较底端的单机版才是国内厂商聚集的场所国外的防杀毒软件具有强大的病毒前摄防御功能,而国内的防杀毒软件能够查杀到的病毒数量相对来讲更多,查杀的速度相对也更快,5常用的防杀毒软件,28,5.4企业级的防病毒工作建立企业多层次的病毒防护体系这里的多层次病毒防护体系是指在企业的每个台式机上安装台式机的反病毒软件,在服务器上安装基于服务器的反病毒软件,在Internet网关上安装基于Internet网关的反病毒软件。企业在防病毒体系建设方面主要存在三方面的问题防病毒系统建设简单化对如何发挥个体主机自身防御能力考虑过少对用户防病毒教育重视不够,5常用的防杀毒软件,29,5.4企业级的防病毒工作建立企业多层次的病毒防护体系有效的防病毒方法应从以下五方面着手依据最小服务化原则,进行标准化配置,减小攻击面建立补丁自动分发机制,及时进行漏洞修补,保证应用安全更新启用基于主机的防火墙,完善信息隔离机制选择合适的防病毒系统,全面部署防病毒软件强化安全教育,增强用户自我防护意识,5常用的防杀毒软件,30,5.4企业级的防病毒工作防病毒体系建设的注意问题绝不能出现安装防病毒系统造成业务中断的情况要确保有人监控防病毒系统的运转情况企业级防病毒软件产品的选择防病毒引擎的工作效率系统的易管理性对病毒的防护能力(特别是病毒码的更新能力),5常用的防杀毒软件,31,5.5权威病毒认证机构及其法规、标准表6.2国内外权威病毒认证机构网址对照表,5常用的防杀毒软件,32,5.5权威病毒认证机构及其法规、标准我国的法律法规中华人民共和国计算机信息系统安全保护条例新刑法计算机病毒防治管理办法计算机病毒防治产品评级准则我国的技术标准计算机信息系统安全专用产品分类原则计算机病毒防治产品评级准则,5常用的防杀毒软件,33,5.5权威病毒认证机构及其法规、标准国际权威病毒认证机构国际计算机安全协会ICSA英国著名杂志VirusBulletin其他国际权威病毒认证机构,如英国的权威电脑安全杂志SecureComputing颁发的CheckMark认证,以及国际著名的独立的数据安全产品测试机构美国西海岸数据安全软件测试中心WestCoastLabs认证等各计算机防病毒产品所获的认证情况,5常用的防杀毒软件,34,本章小结,本章介绍了各类计算机病毒及其防治方法。计算机病毒是指编制或者在计算机程度中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。计算机病毒虽然在产生的方式、破坏的程度上各不相同,但其主要特征却非常相似,如:破坏性大、感染性强、传播性强、隐藏性好、可激活性、有针对性、非授权性、难于控制、不可预见性。计算机病毒的传播途径主要有4种:通过不可移动的计算机硬件设备进行传播,通过移动存储设备
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国纳迪克酸酐行业应用动态及投资盈利预测报告
- 2025年事业单位工勤技能-海南-海南电工五级(初级工)历年参考题库含答案解析
- 中医药现代化进程中纳米比亚市场拓展前景分析报告
- 工业互联网平台微服务架构性能测试报告:2025年技术演进与市场前景
- 新能源二手车市场2025年流通渠道创新与评估模型研究报告
- 音乐产业2025年版权运营技术突破与音乐科技创新前景分析报告
- 2025-2030中国空白印刷电路板标签(PCB 标签)发展趋势及投资动态预测报告
- 2025年事业单位工勤技能-河南-河南汽车驾驶与维修员一级(高级技师)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-河南-河南放射技术员四级(中级工)历年参考题库典型考点含答案解析
- 2024版医用外科口罩购销合同
- 各分项工程质量保证措施
- 国税编制管理办法
- 特种畜禽管理办法
- 消防员心理健康教育课件教学
- 医院学术委员会组织职责
- 重庆临时摊点管理办法
- 藏族课件模板
- 学校德育管理工作
- 【生物 四川卷】2025年四川省高考招生统一考试真题生物试卷(真题+答案)
- GB/T 45745-2025道路货物运输车辆装载规范
- 梯子安全培训
评论
0/150
提交评论