计算机安全与病毒防治课件_第1页
计算机安全与病毒防治课件_第2页
计算机安全与病毒防治课件_第3页
计算机安全与病毒防治课件_第4页
计算机安全与病毒防治课件_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机安全与病毒防治计算机安全概述安全性指不因人为疏漏和蓄谋作案而使信息泄漏、篡改或破坏安全模型分类

⑴安全立法⑵安全管理⑶实体安全⑷通信网络安全⑸软件安全⑹信息(数据库)安全中美红黑大战(一)近年来,国内外黑客事件不断发生,不仅扰乱了正常的网络秩序,而且还带来了严重的经济损失。特别是近来由于某些国家的强权政治和霸权主义思想有恃无恐,使得许多国家的安全和人权饱受威胁,网络的无国界性给某些人挑起网络大战提供了机会。中美黑客大战随着今年4月中美撞机事件的发生而愈演愈烈,并在5月1日左右达到高峰。在中美黑客大战的初期,国外黑客PoisonBox、Prophet、Acidklown、Hackweiser和PrimeSus

pectz等5个美国黑客团体对我国展开了网络攻击。后来,Subex、SVUN、Hi—Tech等黑客团体也陆续加入。Hi—Tech原以美国军方为入侵对象,属于技术高超的黑客组织,此次也改旗易帜,将攻击目标对准了中国网站。自4月4日以来,美国PoisonBox、Prophet、罪恶世界、MIH等臭名昭著的黑客组织相继对中国网站发动袭击,造成40多家网站服务一度中断,有200多家网站的页面被篡改,其中包括许多政府、企业及学校、科研机构的网站。他们声称这是一次“对中国的网络战争”,并叫嚣:“所有的美国黑客联合起来吧!把中国服务器全都搞砸!”这当中,PoisonBox黑客的行为最为嚣张。他们曾在最近的两周之内对域名以“.cn”结尾的部分网站进行了283次攻击。目前,PoisonBox仍在积极策划攻击行动,还不断唆使更多黑客加入战团。中美红黑大战(二)由于中美在技术等方面的差距,使得我国在这次网络大战中损失惨重。这当中,江西宜春政府网、西安信息港、贵州方志与地情网、中国青少年发展基金会网、福建外贸信息网、湖北武昌区政府信息网以及桂林图书馆、中国科学院理化技术研究所、中国科学院心理研究所等网站均遭到攻击。中国一些大型门户网站也相继被“黑”。面对美国黑客的挑衅,中国黑客高手曾奋起还击。在5月1~7日放假期间,中国黑客曾对美国网站发动大规模攻击行动,并在“五·四”青年节这天达到高峰。中美红黑大战(三)这次国外黑客入侵国内网站与过去的攻击事件相比有以下5大特点:1、政治性。在被篡改的页面上留下侮辱我国的文字和图片,“是美国强权政治和霸权主义思想在网络上的真实体现”;2、挑衅性。此次网络战“明显是由美国黑客组织PoisonBox最先对我国网站大肆攻击引起的,属于典型的不宣而战,符合美国人做事我行我素、缺乏道德伦理的作风”;3、目的性。主要攻击我国的政府(gov.cn)、教育(edu.cn)、科研(ac.cn)等网站,以破坏和扰乱我国正常的网络秩序;4、毁灭性。凡是我国的网站,无论什么性质,一旦落入美国黑客手中,就惨遭不幸。大多被攻破的国内网站数据被全部删除,仅保留了被更换的页面,这与通常的仅以更换页面为目的的黑客行为不同,属于极端恶劣的破坏行为;5、组织性。美国黑客组织严密、专业水准高而且效率明显,属于“典型的流氓黑客军团”。总体上看,这次国外黑客入侵国内网站的攻击手法水平一般,受攻击的大多是WindowsNT系统,其次是Linux、BSDI、Solaris等系统。主要是利用一些现有的工具对操作系统的弱口令或安全漏洞加以攻击,即以获得一般用户甚至管理员用户权限,进而实施破坏。中国网络安全现状据不完全统计,在4月份因特网上发生的数千起黑客事件中,针对中国大陆的就有数百起之多,占整个黑客事件中的13.82%。在所有被攻击的网站中,商业网站占54%、政府网站占12%、教育和科研网站占19%、其他类型网站占15%。据国内某知名IDC企业的技术人员介绍,他们在4月份内检测到的针对其所运营网络的扫描和探测行为达到每天8万起,实际发生的攻击数量每天在100起以上,大大超出了平时的水平。网站系统一旦遭受到攻击,数据往往被窃或删除,仅保留有被替换过的主页,导致网站形象受损并引发泄密、数据错误等问题,有的甚至整个系统被破坏,损失难以估量。在国内,除商业网站能很快恢复系统和改回被换页面外,政府、教育和科研网站大多反应“迟钝,有的甚至在被黑两周后还没有恢复”。中国网络安全问题目前国内网站经常被“黑”主要存在6大问题。第一、安全意识不强。去年10月28日,微软公司电脑系统被黑客入侵、生产软件的源代码被盗、新开发的软件产品计划可能被盗的消息震惊全世界。软件、网络高手如云的微软也会被“黑”,就是因为其部分主管和员工安全意识不强,违反规定造成的。这也正是当前因特网安全状况堪忧的真实写照。针对我国网络现状而言,大多数机构都把资金投在了应用系统,却忽视了安全保障。国外网络安全投资占建设总投资的约20%,国内只有5%左右。第二、缺乏整体安全方案。一般认为,在服务器前加防火墙就能解决网络安全问题,其实“这是一种很狭隘的安全思路”。这次被攻击的网站中就有不少是利用防火墙中的漏洞而轻松穿透防火墙实施攻击的。第三、网络系统本身不安全。主要是没有安全地安装计算机网络配置、用户和目录权限设置及建立适当的安全策略等。第四、缺乏网络安全管理机制。第五、不理解网络安全的相对性。如果操作系统和应用系统漏洞的不断被发现,以及口令很久没有更改等情况的发生,整个网络系统的安全性就会受到威胁。这时候,若不及时进行打“安全补丁”或更换口令就很可能被一直在企图入侵却未能成功的黑客轻易攻破。第六、缺少必需的安全专才。据介绍:“我国现有信息安全专业人才仅3000人左右。”除了军队、公安部门等对高级网络安全人才需要外,政府、企业也需要信息安全方面的人才。世界网络安全美国GDPMedia发表了一项有关电脑病毒以及黑客攻击给世界经济带来的影响的调查报告。该调查以30个国家的4900名IT业界人士为对象。报告说,2000年由于电脑病毒以及黑客的攻击,至少给美国的企业带来了2660亿美元左右的损失。这相当于美国GDP的2.5%。从世界范围看,由于系统瘫痪,给企业的生产能力及商业机会带来了巨大损失。在北美,系统瘫痪的时间所占比例为3.24%,而此项指标在全世界范围所占的比例为3.28%。专家和执法机关认为,有案可查的计算机犯罪统计数字不能说明犯罪的实际情况,计算机犯罪存在着较大的“黑数”。因而,在讨论世界主要国家计算机犯罪情况之前,有必要先讨论计算机犯罪的“黑数”问题。据研究,目前已发现的计算机犯罪数与未发现的犯罪数比率是1:10;美国的JayBecker则称,计算机犯罪的发现率是1%,犯罪黑数非常大。据美国联邦调查局国家计算机犯罪侦察组估计,85―97%的计算机侵入犯罪没有被发觉。美国国防部在1995年前后进行了一次测试,对参加测试的8932个系统试图进行攻击,结果7860个系统被成功地攻入。其中有390个系统察觉受到攻击,而报告受到攻击的系统仅有19个。造成计算机犯罪案件“黑数”大的主要原因是:高密度、大容量的存储能力和高速的处理速度,使得计算机犯罪很难被发觉。与其他许多传统犯罪相比,不明情况的受害者往往在执法官员掌握事实之后,才被告知遭受了计算机犯罪的侵害。许多受害者对发生计算机犯罪案件缺少应急计划,不愿报告他们发现的计算机犯罪案件。在商业领域,这种隐瞒有两方面的考虑:其一,因担心名誉受损或害怕失去客户;其二,怕失去投资者和公众的信任及由此导致的经济损失。常用黑客软件

BO是一个划时代的黑客软件,简直成了后门或者说特洛伊木马的代名词。特洛伊木马是TrojanHorse的中译,是出自“木马屠城记”中那只木马的名字。传说古希腊大军围攻特洛伊城,逾年无法攻下。有人献计制造一只高两丈的大木马假装作战马神,攻击数天后仍然无功,就留下木马拔营而去。城中得到解围的消息,且得到“木马”这个奇异的战利品,全城饮酒狂欢。到午夜时分,全城军民尽入梦乡,藏在木马中的希腊将士便开启城门,四处纵火,城外的伏兵趁机涌入,焚屠特洛伊城。后世便称这只大木马为“特洛伊木马”,现今电脑术语借用其名,意思是“已经进入,后患无穷”。BO正是潜伏在你电脑中的木马,你可要小心了。说到冰河是最令阿拱扼腕叹息的了,原本好端端一款远程管理软件,在某些别有用心的人手里面竟成了为非作歹窃取别人秘密的工具和为害最大的木马,放眼望去无数网友的电脑都被冰河大开后门却浑然不知,真是令阿拱担忧啊!在不注意防护加密的情况下,它竟成了你电脑最大的后门,你所有的资料都在不知不觉间被互联网另一端的某人窃取了,甚至删除了。为了你的安全,要么给你的冰河服务器加密,要么……除掉它吧!这是个黑客常用的检测IP和WWW域名的工具,投石问路打探你的情况,摸清了再对你狂轰乱炸。你要是不在防火墙的保护之下,损失可就惨重了,黑客通过这软件结合其他工具,就可以对你的电脑为所欲为,不是阿拱危言耸听,到时候后院起火再用防火墙可就来不及了!流光太厉害了,而且做得比较傻瓜级,功能全面强大,而且个个狠毒,比如探测邮箱密码、探测网站登录密码、探测IPC$漏洞、探测SQL漏洞,特别是IPC$和SQL这两个就足以搞定国内、国外大部分网站。想想看互联网上到处充斥着这种黑客工具,功能强大,使用简单,任何得到这个软件的人都可以轻易完成黑客才能做的事情,实在是太可怕了。安全立法由国家有关部门确定计算机安全的方针、政策,制订和颁布计算机安全的法律和条令(如:中华人民共和国计算机信息系统安全保护条例)建立计算机管理和监察机构侦破计算机犯罪案件研究和发展计算机安全技术开展计算机安全的宣传和教育工作安全管理针对组织机构内部职工使用计算机系统进行登录、读写等操作进行安全管理措施:

人员权限分工

审计日志和监控实体安全指对场地环境、设施、设备、载体、人员采取的安全对策和措施包括

计算机场地环境和设施的各种安全措施

实体和信息载体的安全

电磁波安全

制定应急计划和进行保险通信网络安全用户身份验证和对等实体鉴别访问控制数据完整性加密防抵赖审计软件安全包括:用户身份验证、访问控制、数据完整性、审计、容错核心为操作系统的安全性,涉及信息在存储和处理状态下的保护问题最基本的安全措施为存取控制信息安全(数据库安全)指保护信息以防止未授权者对信息的恶意访问、泄漏、修改和

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论