计算基础工程 3_第1页
计算基础工程 3_第2页
计算基础工程 3_第3页
计算基础工程 3_第4页
计算基础工程 3_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

21世纪高等学校计算机类课程创新系列教材计算机工程伦理(微课视频版)21世纪高等学校计算机类课程创新系列教材第5章计算机犯罪【引导案例】Target数据泄露事件在为期四周的时间里,黑客获得了关于美国Target超市顾客的大量个人信息,包括4000万个信用卡号码和大约7000万个姓名、邮寄地址和电话号码。这是怎么发生的?在大规模数据被窃取之前的两个月,黑客向Fazio机械公司的一名雇员发送了一封钓鱼电子邮件。Fazio是一家小型企业,为包括Target在内的许多公司提供供暖、空调和制冷维护。该雇员接受了来自钓角电子邮件的诱饵,点击了附件或链接,然后在无意中安装了CitadelTrojan木马。Citadel恶意软件可以窃取用户名和密码。在攻击发生时,Target的许多供应商的名称和联系信息是可以公开访问的,这给黑客提供了比Target公司网络更容易攻击的猎物列表。通过互联网,Fazio机械公司的员工连接到至少两个不同的Target内部应用程序,用于电子账单和合同提交。当使用受感染机器的Fazio雇员登录到这些目标系统之一的时候,Citadel就开始窃取用户名和密码,并将其发送给黑客,最终导致信息泄露。21世纪高等学校计算机类课程创新系列教材21世纪高等学校计算机类课程创新系列教材5.1计算机犯罪概述定义利用计算机或网络技术,通过非授权操作对他人、组织或国家造成危害的行为,需依法惩处。特点低成本、传播快、范围广:如通过电子邮件攻击可迅速波及全球。隐蔽性高:网络虚拟性使犯罪证据难以追踪。社会危害性大:攻击目标涵盖金融、通信、国防等关键领域。智能化程度高:犯罪者多具备专业技术知识。21世纪高等学校计算机类课程创新系列教材3.构成要件主体:一般主体,任何年龄或职业者均可实施。主观方面:包括故意(明知后果)和过失(疏忽导致破坏)。客体:侵犯复杂客体,如计算机系统所有权、国家信息管理秩序等。客观方面:表现为非法操作(如破坏数据、窃取信息),依赖计算机工具。4.历史与现状全球计算机犯罪年增长率达30%,金融领域占比最高(我国2022年破获46.4万起电信诈骗案)。21世纪高等学校计算机类课程创新系列教材5.2黑客定义演变早期:指技术爱好者,追求编程创新(如开发游戏、操作系统)。中期:含义恶化,与病毒传播、网络入侵关联(如1980年代电话盗用)。现代:成为犯罪工具,涉及金融欺诈、数据窃取等(如索尼用户信息泄露)。21世纪高等学校计算机类课程创新系列教材2.攻击类型与反制Land攻击:伪造相同源/目标IP,消耗资源。→防火墙过滤。TCPSYN攻击:发送大量虚假连接请求。→限制SYN连接数。PingofDeath:超大数据包致系统崩溃。→补丁修复。缓冲区溢出:注入恶意代码获取控制权。→内存不可执行或指针检查。21世纪高等学校计算机类课程创新系列教材3.特定应用身份盗窃:盗用个人信息实施金融欺诈(如伪造简历、钓鱼邮件)。黑客行动主义(Hacktivism):政治目的:如篡改政府网站抗议政策(如印度核试验抗议)。争议性:支持者视为“公民抗命”,反对者认定为犯罪或恐怖主义。道德边界:在自由国家需尊重言论自由与财产权,压制国家可能更具正当性。从技术探索演变为犯罪工具,需区分动机(恶意破坏vs.政治表达)。21世纪高等学校计算机类课程创新系列教材5.3计算机病毒定义与分类(1)定义:破坏计算机功能或数据、能自我复制的程序代码(《中国计算机信息系统安全保护条例》)。(2)分类:按性质:良性病毒(如圆点病毒)与恶性病毒(破坏数据或系统)。按激活方式:定时发作型(如黑色星期五病毒)与随机发作型。按入侵方式:操作系统型(如大麻病毒)、源码病毒、外壳病毒、入侵病毒。21世纪高等学校计算机类课程创新系列教材2.特点寄生性:依附于程序文件,执行时触发破坏。传染性:快速复制传播(如蠕虫病毒)。潜伏性:定时或条件触发(如Heartbleed漏洞潜伏多年)。隐蔽性:伪装或躲避检测(如DLL木马篡改系统文件)。3.传播与表现传播途径:邮件附件、下载文件、U盘、网络漏洞(如IIS溢出漏洞)。症状:系统崩溃、运行变慢、磁盘空间骤减、文件异常、外设失灵。21世纪高等学校计算机类课程创新系列教材4.防御措施(1)技术手段:病毒扫描(特征码匹配)。行为监控(检测异常操作)。完整性校验(文件密码校验)。(2)管理措施:定期更新补丁、禁用可疑自启动项、限制移动设备使用。21世纪高等学校计算机类课程创新系列教材5.3.2蠕虫病毒定义:独立运行、无需用户干预即可传播的恶意程序。行为特征:利用漏洞自动传播(如OpenSSL的Heartbleed漏洞)。造成网络拥塞(如扫描攻击消耗带宽)。消耗系统资源(多副本并发)。21世纪高等学校计算机类课程创新系列教材3.检测与防治:检测:流量分析(如异常ICMP数据)、SSDT检查(检测内核篡改)。防治:防火墙隔离感染主机。蜜罐技术诱捕攻击者。白色蠕虫(自动修复漏洞)。21世纪高等学校计算机类课程创新系列教材5.3.3木马病毒特点:隐蔽性强(如进程注入、DLL劫持)。远程控制(如BackOrifice窃取数据)。入侵方式:伪装成合法软件(如捆绑安装包)。利用脚本漏洞(如恶意网页脚本)。3.检测与应对:工具:Autoruns检查自启动项。Fport查看端口与进程关联。手动排查:注册表异常键值、隐藏文件检查。21世纪高等学校计算机类课程创新系列教材5.4数字世界的弱点根源:系统复杂性(如操作系统漏洞)。历史遗留问题(早期互联网设计未考虑安全)。开发速度与商业压力(如物联网设备漏洞)。典型案例:Heartbleed漏洞:OpenSSL开源库缺陷导致密码泄露。智能设备风险:汽车、医疗设备遭远程入侵。21世纪高等学校计算机类课程创新系列教材5.4.3网络暴力形式:人肉搜索、谣言传播(如刘学州事件)。侮辱性言论、隐私泄露。法律与治理:《民法典》:第1183条支持精神损害赔偿。平台责任:监测识别(如关键词过滤)。一键防护(用户紧急保护功能)。21世纪高等学校计

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论