第7章-网络病毒与防范.ppt_第1页
第7章-网络病毒与防范.ppt_第2页
第7章-网络病毒与防范.ppt_第3页
第7章-网络病毒与防范.ppt_第4页
第7章-网络病毒与防范.ppt_第5页
免费预览已结束,剩余28页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网络安全应用技术,国家高等职业教育计算机规划教材实例及实训教程系列,第7章计算机病毒与预防,在这一章中,你将学习计算机病毒的特点、分类和预防。网络病毒的特点、传播及防范。普通杀毒软件的使用。你将获得阻止计算机病毒和网络病毒破坏的技能。杀毒软件的安装和配置方法。杀死和消灭网络病毒的具体方法。7.1案例问题7.1.1案例描述7.1.2思考和讨论7.2技术观点7.2.1计算机病毒的基本知识7.2.2检测、预防和清除网络病毒,第7章计算机病毒与预防,7.3网络病毒及相关预防实验7.3.1反病毒软件的使用7.3.2病毒发现、清除和系统修复7.3.3病毒惯用技术和病毒分析技术7.4超越和改进7.4.1网络

2、病毒预防系统7.4.2使用误区2.需求分析3。解决方案,7.1.2思考和讨论,1。阅读案例并思考以下问题(1)“只有具备安全意识,我们才能拒绝病毒”,这表明主观能动性在防止病毒攻击中的作用。参考:平时,企业应该从加强安全意识入手,警惕日常工作中的病毒隐患,如安装公众认可的网络杀毒软件,定期更新病毒数据库,运行前查杀来历不明的文件,每周查杀一次病毒,减少共享文件夹的数量,共享文件时尽量控制权限和增加密码,这样可以很好的防止病毒在网络中传播。(2)根据您的计算机操作经验,列出几种常见的计算机及其网络病毒的销毁形式。引用:删除磁盘上特定的可执行文件或数据文件;修改或销毁文件中的数据;在系统中生成无用

3、的新文件;加密或解密用户在系统中存储的文件。改变系统数据区,即主引导扇区、引导扇区、文件分配表、文件目录等攻击硬盘的内容。一般来说,攻击系统数据区的病毒是恶性病毒,损坏的数据很难恢复。7.1.2思考和讨论,改变目标信息在磁盘上的存储状态;更改或重写磁盘的卷标;在磁盘上创建“坏”扇区,减少磁盘空间,达到销毁相关程序或数据文件的目的;更改磁盘分配,以便写入错误的扇区,并格式化整个磁盘或磁盘的特定磁道。系统挂起为空,导致显示屏或键盘处于阻塞状态。攻击记忆。内存是服务器或客户端的重要资源,也是病毒攻击的目标。其攻击方法主要包括占用大量内存、改变内存容量、禁止内存分配以及影响内存驻留程序的正常运行。7.

4、1.2、思考和讨论、干扰系统运行、改变系统正常进程、不执行用户指令、干扰指令运行、内部堆栈溢出、占用特殊数据区、时钟反转、计算机自动重启、崩溃等。窃取用户的重要数据。7.1.2思考和讨论,(3)有没有办法降低网络病毒的发生率,减少网络管理的工作量,同时合理利用人力资源?参考:每天都有新的病毒和木马出现。黑客利用各种免杀技术让病毒逃过杀毒软件的眼睛,并通过在网页上挂马让你心甘情愿地成为他们的“肉机器”。因此,我们只能加强预防工作。7.1.2思考和讨论,2。主题讨论,(1)请比较几种常用的在线杀毒软件。提示:病毒通过网络以各种形式迅速传播。他们攻击客户端、服务器和网关。单机杀毒不再能有效解决问题。

5、此时,需要在线杀毒软件来彻底清除它。一般来说,在线杀毒软件是否彻底,界面是否友好方便,能否实现远程控制和集中管理是决定网络杀毒软件杀毒软件的三大因素。根据你自己的理解,计算机病毒和计算机网络病毒的主要区别是什么?提示:防止单一计算机病毒是一个令人头痛的问题。个人电脑感染病毒后,可以通过使用独立的防病毒软件将其清除。然而,在网络中,一旦一台机器被感染,病毒将自动被复制、发送并通过各种方式与网络中的其他用户交叉感染。2.主题讨论,7.2技术视角,7.2.1计算机病毒基础知识1。计算机病毒简介计算机病毒是一种具有自我复制能力的计算机程序,它不仅能破坏计算机系统,还能传播和感染其他系统,影响计算机软硬

6、件的正常运行,破坏数据的正确性和完整性。7.2.1计算机病毒的基本知识,2。计算机病毒的特征(1)自我复制能力计算机病毒是人工编译的计算机程序代码。一旦该程序代码进入计算机并被执行,它将搜索满足其他感染条件的其他程序或存储介质,然后在确定目标后将自己的代码插入其中。为了达到自我复制的目的,只要一台计算机感染了病毒,如果不及时处理,病毒就会在这台计算机上迅速传播,大量的文件(通常是可执行文件)就会被感染,而被感染的文件将成为新的传染源。在与其他机器交换数据或与网络联系后,病毒将继续感染。(2)用户调用获取系统控制权的正常程序,然后系统分配资源完成用户分配的任务。用户可以看到它的用途。这种病毒具有

7、普通程序的所有特征。在隐藏的正常程序中,当用户调用正常程序时,它窃取系统的控制权并在正常程序之前执行。用户不知道病毒的作用和目的,并且未知用户允许病毒的作用和目的。7.2.1计算机病毒的基本知识,(3)隐藏不容易在没有代码分析的情况下将病毒程序与正常程序区分开来。一般来说,在没有保护措施的情况下,计算机病毒程序可以在获得系统控制权后的很短时间内感染大量程序,并且在被感染后,计算机系统通常仍然可以正常运行,这样用户就不会感觉到任何异常。7.2.1计算机病毒的基本知识,(4)破坏性只要有病毒入侵系统,它就会对系统和应用程序产生不同的影响。轻则降低计算机工作效率,占用系统资源,重则导致系统崩溃。计算

8、机病毒具有各种破坏性。如果按照破坏性粗略分类,它们可以分为良性病毒和恶性病毒。计算机病毒受到刺激后,就有可能进行破坏活动。轻的干扰屏幕显示,降低计算机的运行速度。严重的会使计算机的硬盘文件和数据被任意篡改或完全丢失,甚至使整个计算机系统瘫痪。7.2.1计算机病毒的基本知识,(5)延迟大多数病毒通常不会在感染系统后立即攻击,并且它们可以在系统中隐藏很长时间。只有在满足特定条件时,性能(销毁)模块才会启动,以显示爆发信息或销毁系统。(6)不可预测性从病毒检测的角度来看,病毒是不可预测的。不同种类的病毒有不同的代码,但有些操作是常见的(如留在内存中和改变中断)。7.2.1计算机病毒的基本知识,3。计

9、算机病毒分类(1)按程序操作平台、DOS系统病毒、Windows系统病毒、Linux系统病毒、UNIX系统病毒等分类。(2)根据感染方式,病毒可分为三种类型:引导病毒、文件病毒和混合病毒。7.2.1计算机病毒的基本知识,(3)按链接将病毒分为四类:源病毒、入侵病毒、操作系统病毒和外壳病毒。(4)按破坏性分类的无害型;非危险类型;危险类型。非常危险的类型;7.2.1计算机病毒的基本知识,(5)其他类型的病毒宏病毒主要是使用应用程序的宏编程语言编写的病毒。黑客软件本身不是病毒,它实际上是一种通信软件,但许多别有用心的人利用其独特的特性通过网络非法进入他人的计算机系统(如木马),获取或篡改各种数据,

10、并危及信息安全。电子邮件病毒不是一种单一的病毒,事实上,它应该严格地分为文件病毒和宏病毒,但它被用来定义为电子邮件病毒,因为它传播电子邮件的独特方式。7.2.1计算机病毒的基本知识,4。计算机病毒的预防、检测和消除。计算机病毒在网络中迅速繁殖,导致网络中的计算机相互感染。网络只是为这些病毒提供了一个广泛的传播途径。当网络运行时,病毒会传播到网络服务器,然后传播到工作站,形成网络病毒。7.2.1计算机病毒的基本知识,1。网络病毒入侵的原理和现象计算机网络的基本组成部分包括服务器和客户端。通常,计算机病毒首先通过各种渠道进入工作站,然后进入网络,然后开始在网络上传播。具体来说,有以下几种传输模式。

11、(1)病毒直接从工作站复制到服务器或通过邮件通过网络传播。(2)病毒首先感染工作站,驻留在工作站内存中,然后在运行网络程序时感染服务器。7.2.1计算机病毒的基本知识,(3)病毒首先感染工作站,驻留在工作站内存中,并在病毒运行时通过映像路径直接感染服务器。(4)如果远程工作站被病毒入侵,病毒也可以通过数据交换进入服务器。一旦病毒进入文件服务器,它就能迅速传播到整个网络中的每一台计算机。7.2.1计算机病毒的基本知识,2。网络病毒的特征网络病毒有其独特的网络特征。能够在网络中传播的病毒统称为网络病毒。在网络环境中,除了计算机病毒的传播性、可执行性和破坏性等共性之外,网络病毒还具有一些新的特征。(

12、1)感染速度快。(2)扩散面积大。(3)交流形式复杂多样。(4)很难完全清除。(5)它具有破坏性。(6)兴奋性。(7)延迟。7.2.1计算机病毒的基本知识,3。网络病毒传播方式(1)病毒通过工作站传播。工作站是网络的网关,病毒通过工作站入侵网络系统是最常见的传播方式。(2)病毒通过服务器传播。服务器是网络的核心。一旦服务器被病毒感染,它将使服务器无法启动,整个网络将瘫痪。(3)病毒通过电子邮件传播。大多数因特网邮件系统提供在网络之间发送带有格式化文档的消息的功能。(4)病毒通过文件下载传播。7.2.1计算机病毒的基本知识,4。预防网络病毒,预防是关键。了解病毒发展的最新趋势,并在发生之前采取预

13、防措施。(1)注意邮件的附件。(2)注意文件扩展名。(3)不要轻易运行程序。(4)堵塞制度漏洞。(5)禁止使用视窗脚本主机。(6)注意分享权利。(7)从常规网站下载软件。(8)做更多的自动病毒检查。(9)使用最新的在线防病毒软件。7.2.1计算机病毒的基本知识,7.3网络病毒的相关实验和预防,以及7.3.1反病毒软件的使用1。实验目的通过实验,学习如何安装卡巴斯基反病毒软件,以及如何启用实时监控,定期更新和定期反病毒。2.实验条件3。实验内容和步骤7.3.2病毒发现、清除和系统修复1。实验目的通过实验,学会使用反病毒工具扫描和发现病毒,清除病毒,彻底解决网络系统漏洞,修复中毒引起的异常问题。2

14、.实验条件3。实验内容和步骤,7.3网络病毒与预防相关实验,7.3.3病毒惯用技术和病毒分析技术1。实验目的通过实验,我们可以了解到计算机病毒采用“压缩和脱壳”技术来处理杀毒软件和病毒分析,学习如何对压缩和脱壳的病毒软件进行解压缩和脱壳,并掌握使用常用的静态分析工具来实现病毒代码分析。2.实验条件3。实验内容和步骤,7.3网络病毒与防范相关实验,7.4超越与改进,7.4.1网络病毒防范系统在实际网络应用中,病毒比一般攻击更可怕。病毒或恶意代码是首先危害网络安全的。为了避免病毒造成的损失,计算机网络需要构建一个三层结构的实时病毒防御系统。1.在2号入口防病毒。网络病毒防护。单机防病毒7.4.2防病毒软件使用误区1:好的防病毒软件可以杀死所有病毒。误区二:杀毒软件致力于杀死病毒,而木马杀死致力于杀死木马。误解3:我的机器

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论