欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    计算机病毒防治管理优秀PPT.ppt

    • 资源ID:65763876       资源大小:1.42MB        全文页数:26页
    • 资源格式: PPT        下载积分:18金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要18金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    计算机病毒防治管理优秀PPT.ppt

    计算机病毒防治管理计算机病毒防治管理现在学习的是第1页,共26页计算机病毒的概念计算机病毒的概念 “计计算算机机病病毒毒”有有很很多多种种定定义义,在在中中华华人人民民共共和和国国计计算算机机信信息息系系统统安安全全保保护护条条例例中中的的定定义义为为:“计计算算机机病病毒毒是是指指编编制制或或者者在在计计算算机机程程序序中中插插入入的的破破坏坏计计算算机机功功能能或或者者毁毁坏坏数数据据,影影响响计计算算机机使使用用并并且且能能够够自自我我复复制制的的一组计算机指令或者程序代码一组计算机指令或者程序代码”。现在学习的是第2页,共26页计算机病毒的分类计算机病毒的分类 病毒种类众多,常见分类如下:病毒种类众多,常见分类如下:1根根据据破破坏坏程程度度进进行行分分类类,可可以以分分为为良良性性计计算算机机病病毒毒和和恶恶性性计计算算机病毒。机病毒。2根根据据系系统统软软件件环环境境的的类类型型分分类类,可可以以分分为为DOS病病毒毒、Windows病毒、病毒、UNIX病毒以及其他操作系统病毒。病毒以及其他操作系统病毒。3病毒存在的媒体病毒存在的媒体 根据病毒存在的媒体,病毒可以划分为网络病毒,文件根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。病毒,引导型病毒。现在学习的是第3页,共26页计算机病毒的特点计算机病毒的特点(1)传染性)传染性(2)隐蔽性)隐蔽性(3)潜伏性)潜伏性(4)破坏性)破坏性(5)不可预见性)不可预见性 现在学习的是第4页,共26页病毒的新生特点病毒的新生特点(1)感染速度快)感染速度快(2)扩散面广)扩散面广(3)传播的形式复杂多样)传播的形式复杂多样(4)难于彻底清除)难于彻底清除(5)破坏性大)破坏性大 现在学习的是第5页,共26页计算机病毒的传播途径计算机病毒的传播途径 局局域域网网技技术术的的应应用用为为企企业业的的发发展展做做出出巨巨大大贡贡献献,同同时时,也也为为计计算算机机病病毒毒的的迅迅速速传播铺平了道路。传播铺平了道路。随着互联网络的高速发展,计算机病随着互联网络的高速发展,计算机病毒也走向了高速传播之路,互联网已经成毒也走向了高速传播之路,互联网已经成为计算机病毒的第一传播途径。为计算机病毒的第一传播途径。现在学习的是第6页,共26页感染计算机病毒的途径有以下几种感染计算机病毒的途径有以下几种1、电子邮件、电子邮件 2、BBS、新闻组、新闻组3、WWW浏览浏览 4、FTP文件下载文件下载 5、移动存储设备、移动存储设备6、通过点对点信息系统和无线通信系统传播、通过点对点信息系统和无线通信系统传播现在学习的是第7页,共26页(a)引导型病毒)引导型病毒 (b)文件型病毒)文件型病毒病毒的传播、破坏过程病毒的传播、破坏过程现在学习的是第8页,共26页电脑几个常用进程电脑几个常用进程1、svchost.exe svchost.exe是是nt核心系统的非常重要的进程,对于核心系统的非常重要的进程,对于2000、xp来说,不可或来说,不可或缺。很多病毒和木马也会调用它缺。很多病毒和木马也会调用它.2、iexplore.exe 是一个免费的基于是一个免费的基于Internet Explorer的浏览器的浏览器 3、explorer.exe 在在Windows中,这个进程是运行系统时所必需的。如果用中,这个进程是运行系统时所必需的。如果用“结束任务结束任务”的的方法来结束方法来结束Explorer.exe进程,系统就会刷新桌面,并更新注册表。所以,我们进程,系统就会刷新桌面,并更新注册表。所以,我们也可以利用也可以利用 此方法来快速更新注册表。此方法来快速更新注册表。4 4、taskmgr.exe taskmgr.exe WINDOWS WINDOWS任务管理器的进程。任务管理器的进程。5 5、wdfmgr.exe wdfmgr.exe 是微软是微软Microsoft Windows media player 10Microsoft Windows media player 10播放器的一部分。播放器的一部分。该进程用于减少兼容性问题该进程用于减少兼容性问题现在学习的是第9页,共26页6 6、SPOOLSV.EXE SPOOLSV.EXE 是打印机的服务程序。是打印机的服务程序。7 7、CTFMON.EXE CTFMON.EXE 控制控制Alternative User Input Text Processor(TIP)Alternative User Input Text Processor(TIP)和和Microsoft OfficeMicrosoft Office语语言条。言条。Ctfmon.exeCtfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。支持。8、alg.exe 是微软是微软Windows操作系统自带的程序。它用于处理微软操作系统自带的程序。它用于处理微软Windows网网络连接共享和网络连接防火墙。这个程序对系统的正常运行非常重要络连接共享和网络连接防火墙。这个程序对系统的正常运行非常重要.9、LSASS.EXE 系统进程,用于微软系统进程,用于微软Windows系统的安全机制。它用于本地安全和系统的安全机制。它用于本地安全和登陆策略登陆策略.现在学习的是第10页,共26页10、SERVICES.EXE 是微软是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务机启动和关机时运行的服务 11、winlogon.exe 系统登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系系统登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的统的作用是非常重要的 12、csrss.exe 是微软客户端是微软客户端/服务端运行时子系统。该进程管理服务端运行时子系统。该进程管理Windows图形相关任务。图形相关任务。这个程序对你系统的正常运行是非常重要的这个程序对你系统的正常运行是非常重要的.但也可能是病毒但也可能是病毒.13、smss.exe 微软微软Windows操作系统的一部分,该进程调用对话管理子系统和负责操作你系统的对话,操作系统的一部分,该进程调用对话管理子系统和负责操作你系统的对话,这个程序对你系统的正常运行是非常重要的。也可能是这个程序对你系统的正常运行是非常重要的。也可能是Win32.Ladex.a木马。如果不在木马。如果不在windowssystem32下面而是其他文件夹下,那就是病毒,删掉它。下面而是其他文件夹下,那就是病毒,删掉它。现在学习的是第11页,共26页14、rundll32或者或者rundll32.exe rundll32.exe用于在内存中运行用于在内存中运行dll文件,它们会在应用程序中被使用。文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能也可能是是w32.miroot.worm病毒。该病毒允许攻击者访问你的计算机,窃取密病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的的system32和和system32dllcache下面。下面。15、wuauclt.exe wuauclt.exe是是windows自动升级管理程序。该进程会不断在线检测自动升级管理程序。该进程会不断在线检测更新。删除该进程将使你无法得到最新更新信息。更新。删除该进程将使你无法得到最新更新信息。现在学习的是第12页,共26页计算机病毒的防治管理计算机病毒的防治管理 公公安安部部依依据据计计算算机机信信息息系系统统安安全全保保护护条条例例,于于2000年年4月月制制定定并并公公布布了了计计算算机机病病毒毒防防治治管管理理办办法法。制制定定该该办办法法的的目目定定是是为为了了加加强强对对计计算算机机病病毒毒的的预预防防和和治治理理,保保护护计计算算机机信信息息系系统统安安全全,保保障障计计算算机机的的应应用用和和发发展展。该该办办法法第第3条条明明确确指指出出:“中中华华人人民民共共和和国国境境内内的的计计算算机机信信息息系系统统以以及及未未联联网网计计算算机机的的计计算算机机病病毒毒防防治治管管理理工工作作,适适用用本办法。本办法。”现在学习的是第13页,共26页主要内容主要内容:1、赋予公安机关管理职责、赋予公安机关管理职责 2、明确规定了禁止行为、明确规定了禁止行为 3、明确规定了计算机信息系统使用单位的职责、明确规定了计算机信息系统使用单位的职责4、明确界定了行政相对责任人范围及其法律责任、明确界定了行政相对责任人范围及其法律责任 现在学习的是第14页,共26页建立计算机病毒防治体系建立计算机病毒防治体系 根据信息安全保障体系的安全模型,计算机病毒防治的根据信息安全保障体系的安全模型,计算机病毒防治的管理也要在安全策略的基础上,涵盖事先的保护机制、事发管理也要在安全策略的基础上,涵盖事先的保护机制、事发的检测和响应机制以及事后的恢复补救机制。同时在计算机的检测和响应机制以及事后的恢复补救机制。同时在计算机病毒防治体系的每一个环节中,都要本着技术与管理并重的病毒防治体系的每一个环节中,都要本着技术与管理并重的基本原则,包含必要的技术手段和管理措施。基本原则,包含必要的技术手段和管理措施。现在学习的是第15页,共26页建立核心技术建立核心技术机制机制 构成计算机病毒防治体系的核心机制包括事先预防的构成计算机病毒防治体系的核心机制包括事先预防的安全补丁管理平台,以及事发检测和响应的网络版病毒查安全补丁管理平台,以及事发检测和响应的网络版病毒查杀系统。杀系统。(1)网络版杀毒软件)网络版杀毒软件(2)安全补丁管理平台)安全补丁管理平台现在学习的是第16页,共26页建立辅助技术机制建立辅助技术机制 虽虽然然网网络络版版杀杀毒毒软软件件和和安安全全补补丁丁管管理理平平台台是是最最为为关关键键的的核核心心技技术术机机制制,然然而而,仅仅仅仅有有它它们们还还不不足足以以实实现现有有效效的的病病毒毒防防治治,必必须须围围绕绕它它们们建建立立一一些些辅辅助助的的安安全全技技术术机机制制与与之之相相配配合合,以以提提高病毒防治的整体能力。高病毒防治的整体能力。(1)防火墙)防火墙(2)网络入侵检测)网络入侵检测(3)系统和数据备份)系统和数据备份现在学习的是第17页,共26页建立病毒管理规范建立病毒管理规范 技技术术机机制制要要在在管管理理配配合合下下,才才能能发发挥挥真真正正有有效效的的保保护护作作用用。对对于于任任何何安安全全问问题题,都都不不能能忽忽视视安安全全管管理理方方面面。与计算机病毒防治相关的管理内容包括了以下三个方面:与计算机病毒防治相关的管理内容包括了以下三个方面:(1)组织结构和用户角色)组织结构和用户角色(2)日常管理规范)日常管理规范(3)应急响应计划)应急响应计划现在学习的是第18页,共26页主要信息安全策略主要信息安全策略(一)口令策略(一)口令策略(二)病毒和恶意代码防治策略(二)病毒和恶意代码防治策略(三)安全教育与培训策略(三)安全教育与培训策略 现在学习的是第19页,共26页(一)口令策略(一)口令策略 口令策略是必须的,已成为我们生活中的一部分。所有系口令策略是必须的,已成为我们生活中的一部分。所有系统都需要口令,以拥有易于实现的第一级别的访问安全性。我们统都需要口令,以拥有易于实现的第一级别的访问安全性。我们如何使用它们以及易于记忆它们?如何使用它们以及易于记忆它们?如何有效的创建单独的口令所具有的意义是十分深远的。如何有效的创建单独的口令所具有的意义是十分深远的。口令必须难以破解且易于牢记。口令必须难以破解且易于牢记。现在学习的是第20页,共26页口令创建的通用规则口令创建的通用规则1、不要将个人信息作口令的基础。、不要将个人信息作口令的基础。2、不可将自己的偶像用于口令。、不可将自己的偶像用于口令。3、不要将口令保存在本地计算机或者共享的网络上。、不要将口令保存在本地计算机或者共享的网络上。4、口令字符必须相当长,至少含有、口令字符必须相当长,至少含有8个字符。个字符。5、口令必须同时含有字母和非字母字符。、口令必须同时含有字母和非字母字符。6、口令不得与用户名相同或类似。、口令不得与用户名相同或类似。7、口令应尽量减少使用字典字和纯数字。、口令应尽量减少使用字典字和纯数字。8、禁止重用口令。、禁止重用口令。现在学习的是第21页,共26页口令创建实例口令创建实例请对比以下口令:请对比以下口令:jisuanji 54782654%$&*%$%$78an%$现在学习的是第22页,共26页(二)病毒和恶意代码防治策略(二)病毒和恶意代码防治策略 计算机病毒是指编制或者在计算机程序中插入的破计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用并且能够坏计算机功能或者毁坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。自我复制的一组计算机指令或者程序代码。恶意代码是一种程序,它通过把代码在不被察觉的恶意代码是一种程序,它通过把代码在不被察觉的情况下镶嵌到另一段程序中,从而达到破坏被感染电脑情况下镶嵌到另一段程序中,从而达到破坏被感染电脑数据、运行具有入侵性或破坏性的程序、破坏被感染电数据、运行具有入侵性或破坏性的程序、破坏被感染电脑数据的安全性和完整性的目的。脑数据的安全性和完整性的目的。现在学习的是第23页,共26页1、不轻易浏览未知网站。、不轻易浏览未知网站。2、不轻易下载未知内容。、不轻易下载未知内容。3、不轻易查看陌生邮件和接收陌生人发送的数据。、不轻易查看陌生邮件和接收陌生人发送的数据。4、安装杀毒软件和防火墙(开启注册表监控)。、安装杀毒软件和防火墙(开启注册表监控)。5、对控件激活作安全判断。、对控件激活作安全判断。现在学习的是第24页,共26页安全教育和培训策略安全教育和培训策略 在在计计算算机机病病毒毒防防治治体体系系中中所所涉涉及及的的所所有有人人员员都都需需要要以以教教育育和和培培训训的的方方式式建建立立计计算算机机病病毒毒防防治治的的安安全意识,才能够实现有效的病毒防治。全意识,才能够实现有效的病毒防治。现在学习的是第25页,共26页小结小结本章介绍了本章介绍了:l 计算机病毒的概念计算机病毒的概念l 计算机病毒的分类、特点计算机病毒的分类、特点l 计算机病毒的传播的主要途径计算机病毒的传播的主要途径l 计算机病毒的防治管理计算机病毒的防治管理l 主要信息安全策略主要信息安全策略现在学习的是第26页,共26页

    注意事项

    本文(计算机病毒防治管理优秀PPT.ppt)为本站会员(石***)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开