计算机病毒和计算机安全PPT课件.ppt
《计算机病毒和计算机安全PPT课件.ppt》由会员分享,可在线阅读,更多相关《计算机病毒和计算机安全PPT课件.ppt(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全关于计算机病毒与计算机安全第一张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全 8.1 计算机病毒概述第二张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全病毒的定义和特点传统病毒传统病毒:单机单机现代病毒现代病毒:网络网络蠕虫病毒蠕虫病毒木马病毒木马病毒 确诊病毒确诊病毒清除病毒清除病毒预防病毒预防病毒杀毒软件杀毒软件专杀工具专杀工具手工清除手工清除根据具体病毒特征根据具体病毒特征网上免费查毒网上免费查毒冲击波冲击波:CPU占用占用1
2、00%欢乐时光欢乐时光:Desktop.ini Folder.htt 资料:资料:病毒的发展史病毒的发展史第三张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全 计算机病毒的定义计算机病毒的定义 19941994年年2 2月月1818日日,我我国国颁颁布布的的中中华华人人民民共共和和国国计计算算机机信信息息系系统统安安全全保保护护条条例例,第第二二十十八八条条中中明明确确指指出出:“计计算算机机病病毒毒,是是指指编编制制或或者者在在计计算算机机程程序序中中插插入入破破坏坏计计算算机机功功能能或或者者毁毁坏坏数数据据,影响计算机使用,并能自我复制
3、的程序代码。影响计算机使用,并能自我复制的程序代码。”主要特点:主要特点:破坏性,传染性,隐蔽性,可触发性破坏性,传染性,隐蔽性,可触发性 8.1.1 计算机病毒的概念计算机病毒的概念 第四张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全1.传统病毒(单机环境下)传统病毒(单机环境下)引导型病毒:引导型病毒:就是用病毒的全部或部分逻辑取代正常的引导记录,就是用病毒的全部或部分逻辑取代正常的引导记录,而将正常的引导记录隐藏在磁盘的其它地方,这样系统一启动而将正常的引导记录隐藏在磁盘的其它地方,这样系统一启动病毒就获得了控制权。如病毒就获得了控制
4、权。如“大麻大麻”病毒和病毒和“小球小球”病毒病毒 。文件型病毒:文件型病毒:病毒寄生在可执行程序体内,只要程序被执行,病毒寄生在可执行程序体内,只要程序被执行,病毒也就被激活,病毒程序会首先被执行,并将自身驻病毒也就被激活,病毒程序会首先被执行,并将自身驻留在内存,然后设置触发条件,进行传染。如留在内存,然后设置触发条件,进行传染。如“CIHCIH病毒病毒”。8.1.2 计算机病毒的分类计算机病毒的分类 第五张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全宏宏病病毒毒:寄寄生生于于文文档档或或模模板板宏宏中中的的计计算算机机病病毒毒,一一旦
5、旦打打开开带带有有宏宏病病毒毒的的文文档档,病病毒毒就就会会被被激激活活,并并驻驻留留在在NormalNormal模模板板上上,所所有有自自动动保保存存的的文文档档都都会会感感染染上上这这种种宏宏病病毒毒,如如“Taiwan NO.1Taiwan NO.1”宏病毒宏病毒 。混混合合型型病病毒毒:既既感感染染可可执执行行文文件件又又感感染染磁磁盘盘引引导导记记录录的的病病毒。毒。第六张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全2.现代病毒(网络环境下)现代病毒(网络环境下)蠕蠕虫虫病病毒毒:以以计计算算机机为为载载体体,以以网网络络为为攻攻
6、击击对对象象,利利用用网网络络的的通通信信功功能能将将自自身身不不断断地地从从一一个个结结点点发发送送到到另另一一个个结结点点,并并且且能能够够自自动动启启动动的的程程序序,这这样样不不仅仅消消耗耗了了大大量量的的本本机机资资源源,而而且且大大量量占占用用了了网网络络的的带带宽宽,导导致致网网络络堵堵塞塞而使网络服务拒绝,最终造成整个网络系统的瘫痪。而使网络服务拒绝,最终造成整个网络系统的瘫痪。例例如如“冲冲击击波波”病病毒毒:利利用用Windows远远程程过过程程调调用用协协议议(Remote Process Call,RPC)中中存存在在的的系系统统漏漏洞洞,向向远远端端系系统统上上的的R
7、PC系系统统服服务务所所监监听听的的端端口口发发送送攻攻击击代代码码,从从而而达达到到传传播播的的目目的的。感感染染该该病病毒毒的的机机器器会会莫莫名名其其妙妙地地死死机机或或重重新新启启动动计计算算机机,IE浏浏览览器器不不能能正正常常地地打打开开链链接接,不不能能进进行行复复制制粘粘贴贴操操作作,有有时时还还会会出出现现应应用用程程序序异异常常如如Word无无法法正正常常使使用用,上上网网速速度度变变慢慢,在在任任务务管管理理器器中中可可以以找找到到一一个个“msblast.exe”的的进进程在运行。程在运行。第七张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全
8、章计算机病毒与计算机安全木木马马病病毒毒:是是指指在在正正常常访访问问的的程程序序、邮邮件件附附件件或或网网页页中中包包含含了了可可以以控控制制用用户户计计算算机机的的程程序序,这这些些隐隐藏藏的的程程序序非非法法入入侵侵并并监监控用户的计算机,窃取用户的账号和密码等机密信息。控用户的计算机,窃取用户的账号和密码等机密信息。例例如如“QQQQ木木马马”病病毒毒:该该病病毒毒隐隐藏藏在在用用户户的的系系统统中中,发发作作时时寻寻找找QQQQ窗窗口口,给给在在线线上上的的QQQQ好好友友发发送送诸诸如如“快快去去看看看看,里里面面有有好好东东西西”之之类类的的假假消消息息,诱诱惑惑用用户户点点击击
9、一一个个网网站站,如如果果有有人人信信以以为为真真点点击击该该链链接接的的话话,就就会会被被病病毒毒感感染染,然然后后成成为为毒源,继续传播。毒源,继续传播。第八张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全1.1.计算机病毒的预防计算机病毒的预防 安装实时监控的杀毒软件或防毒卡,定期更新病毒库;安装实时监控的杀毒软件或防毒卡,定期更新病毒库;经常运行经常运行Windows UpdateWindows Update,安装操作系统的补丁程序;,安装操作系统的补丁程序;安装防火墙工具安装防火墙工具,设置相应的访问规则设置相应的访问规则,过滤不安
10、全的站点访问;过滤不安全的站点访问;不随意打开来历不明的电子邮件及附件;不随意打开来历不明的电子邮件及附件;不随意安装来历不明的插件程序;不随意安装来历不明的插件程序;不随意打开陌生人传来的页面链接,谨防恶意网页中隐藏的木马程序;不随意打开陌生人传来的页面链接,谨防恶意网页中隐藏的木马程序;不使用盗版的游戏软件。不使用盗版的游戏软件。8.1.3 计算机病毒的防治计算机病毒的防治 预防为主,防治结合预防为主,防治结合第九张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全2.计算机病毒的清除计算机病毒的清除 1)使用杀毒软件)使用杀毒软件 金山毒霸
11、金山毒霸 (http:/)瑞星杀毒软件(瑞星杀毒软件(http:/)诺顿防毒软件(诺顿防毒软件(http:/)江民杀毒软件(江民杀毒软件(http:/)第十张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全2)使用病毒专杀工具)使用病毒专杀工具第十一张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全3)手动清除病毒)手动清除病毒适适用用于于对对计计算算机机的的操操作作相相当当熟熟练练,具具有有一一定定计计算算机机专专业业知知识识的的用用户户。利利用用病病毒毒程程序序自自启启动动的的特特点点,在在
12、开开始始运运行行下下输输入入“regedit”打打开开注注册册表表编编辑辑程程序序,查查看看相相关关目目录录下下是是否否有有非非法法自自动动运运行行的的程程序序,有有的的话话就就可可以以手手动动删删除除这这些些病病毒毒程程序序项,并找到对应的病毒文件手动将其物理删除。项,并找到对应的病毒文件手动将其物理删除。第十二张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全3.病毒防卫意识病毒防卫意识病病毒毒只只要要一一发发作作,就就会会表表现现出出一一些些不不正正常常的的现现象象,例例如如机机器器运运行行速速度度明明显显变变慢慢,机机器器异异常常死死机
13、机,出出现现黑黑屏屏现现象象,文文件件被被莫莫名名删删除除,程程序序无无法法正正常常运运行行等等等。等。第十三张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全下下面面是是“震震荡荡波波”病病毒毒发发作作时时在在“windows任任务务管管理理器器”的的“进进程程”选选项项卡下找到的病毒程序的进程,机器出现的异常关机提示。卡下找到的病毒程序的进程,机器出现的异常关机提示。第十四张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全 8.2 黑客与防火墙第十五张,PPT共三十六页,创作于2022年6月
14、第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全10.2 网络安全技术网络安全技术以概念为主,了解黑客攻击大概过程以概念为主,了解黑客攻击大概过程 了解防火墙的基本概念及其作用了解防火墙的基本概念及其作用信息收集信息收集探测分析系统探测分析系统实施攻击实施攻击(2)(2)防火墙技术防火墙技术 金山防火墙金山防火墙 瑞星防火墙瑞星防火墙 什么是防火墙什么是防火墙防火墙的作用防火墙的作用常用防火墙常用防火墙(1)(1)黑客攻击技术黑客攻击技术资料:资料:网络黑客大事记网络黑客大事记 网络攻击史网络攻击史 为什么网络易被攻击和欺骗为什么网络易被攻击和欺骗第十六张,PPT共三十六页,创作于2
15、022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全8.2.1 黑客常用的攻击方式黑客常用的攻击方式 黑黑客客(Hacker)一一般般指指的的是是计计算算机机网网络络的的非非法法入入侵侵者者,他他们们大大都都是是程程序序员员,对对计计算算机机技技术术和和网网络络技技术术非非常常精精通通,了了解解系系统统的的漏漏洞洞及及其其原原因因所所在在,喜喜欢欢非非法法闯闯入入并并以以此此作作为为一一种种智智力力挑挑战战而沉迷其中。而沉迷其中。1.黑客攻击的一般步骤:黑客攻击的一般步骤:1)信信息息收收集集:用用SNMP协协议议来来查查看看路路由由器器的的路路由由表表,了了解解目目标标主主
16、机机内内部部拓拓扑扑结结构构的的细细节节,用用TraceRoute程程序序可可获获得得到到达达目目标标主主机机所所要要经经过过的的网网络络数数和和路路由由数数,用用Ping程程序序可可以以检检测测一一个个指指定定主主机机的位置并确定是否可到达等。的位置并确定是否可到达等。第十七张,PPT共三十六页,创作于2022年6月第第8 8章计算机病毒与计算机安全章计算机病毒与计算机安全2 2)探探测测分分析析系系统统的的安安全全弱弱点点:使使用用TelnetTelnet或或FTPFTP等等软软件件向向目目标标主主机机申申请请服服务务,如如果果目目标标主主机机有有应应答答就就说说明明开开放放了了这这些些端
17、端口口的的服服务务。其其次次使使用用InternetInternet安安全全扫扫描描程程序序ISSISS(Internet Internet Security Security ScannerScanner)或或网网络络安安全全分分析析工工具具SATANSATAN等等来来对对整整个个网网络络或或子子网网进进行行扫扫描描,寻寻找找系系统统的的安安全全漏漏洞洞,获获取取攻攻击击目目标标系系统统的的非非法法访访问问权。权。3 3)实实施施攻攻击击:在在受受到到攻攻击击的的目目标标系系统统安安装装探探测测器器软软件件,如如特特洛洛伊伊木木马马程程序序,在在目目标标系系统统中中建建立立新新的的安安全全漏
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机病毒 计算机 安全 PPT 课件
限制150内