病毒防治技术的前沿地带课件.ppt
《病毒防治技术的前沿地带课件.ppt》由会员分享,可在线阅读,更多相关《病毒防治技术的前沿地带课件.ppt(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、关于病毒防治技术的前沿地带现在学习的是第1页,共33页计算机病毒的历史渊源计算机病毒的历史渊源病毒防治技术的现状病毒防治技术的现状病毒防治技术的趋势前瞻病毒防治技术的趋势前瞻国内外病毒防治技术的发展态势国内外病毒防治技术的发展态势现在学习的是第2页,共33页1.计算机病毒的历史渊源计算机病毒的历史渊源(1)计算机病毒的定义)计算机病毒的定义所谓计算机病毒,是指隐藏在计算机系统的 数据资源中的、利用系统数据资源进行繁殖并生存、能影响计算机系统正常运行并通过系统数据共享途径进行感染的程序。现在学习的是第3页,共33页(2 2)计算机病毒的特征)计算机病毒的特征 破坏性 传染性 隐蔽性 寄生性 触发
2、性现在学习的是第4页,共33页(3)3)计算机病毒的历史渊源计算机病毒的历史渊源 DOSDOS时代的时代的AIDSAIDS病毒病毒现在学习的是第5页,共33页Windows95/98时代大名鼎鼎的时代大名鼎鼎的CIH病毒病毒CIH作者陈盈豪作者陈盈豪现在学习的是第6页,共33页Windows NTWindows NT时代的白雪公主病毒时代的白雪公主病毒巨大的黑白螺旋占据了屏幕位置,使计算机使用者无法进行任何操作!现在学习的是第7页,共33页席卷全球的席卷全球的NIMDA病毒病毒现在学习的是第8页,共33页(4)人类为防治病毒所做出的努力及结论)人类为防治病毒所做出的努力及结论 网络安全 网络版
3、 单机版防病毒卡结论:人类将与病毒长期共存。结论:人类将与病毒长期共存。现在学习的是第9页,共33页2.病毒防治技术的现状病毒防治技术的现状(1)目前广泛应用的)目前广泛应用的3种技术:种技术:特征码扫描法特征码扫描法特征码扫描法是分析出病毒的特征病毒码并集中存放于病毒代码库文件中,在扫描时将扫描对象与特征代码库比较,如有吻合则判断为染上病毒。该技术实现简单有效,安全彻底;但查杀病毒滞后,并且庞大的特征码库会造成查毒速度下降;现在学习的是第10页,共33页虚拟执行技术虚拟执行技术 该技术通过虚拟执行方法查杀病毒,可以对付加密、变形、异型及病毒生产机生产的病毒,具有如下特点:在查杀病毒时在机器虚
4、拟内存中模拟出一个“指令执行虚拟机器”在虚拟机环境中虚拟执行(不会被实际执行)可疑带毒文件在执行过程中,从虚拟机环境内截获文件数据,如果含有可疑病毒代码,则杀毒后将其还原到原文件中,从而实现对各类可执行文件内病毒的查杀 现在学习的是第11页,共33页文件实时监控技术文件实时监控技术 通过利用操作系统底层接口技术,对系统中的所有类型文件或指定类型的文件进行实时的行为监控,一旦有病毒传染或发作时就及时报警。从而实现了对病毒的实时、永久、自动监控。这种技术能够有效控制病毒的传播途径,但是这种技术的实现难度较大,系统资源的占用率也会有所降低。现在学习的是第12页,共33页(2 2)病毒的新特点)病毒的
5、新特点病毒与其他技术相融合病毒与其他技术相融合某些病毒及普通病毒、蠕虫、木马和黑客等技术于一身,具有混合型特征,破坏性极强;传播途径多,扩散速度快传播途径多,扩散速度快很多病毒与internet和intranet紧密结合,通过系统漏洞、局域网、网页、邮件等方式进行传播,扩散速度极快。目前此类病毒已有2000种之多;现在学习的是第13页,共33页欺骗性强欺骗性强 很多病毒利用人们的好奇心理,往往具有很强的诱惑性和欺骗性,使得它更容易传染,如“库尔尼科娃”病毒即是利用网坛美女库尔尼科娃的魅力;大量消耗系统与网络资源大量消耗系统与网络资源计算机感染了REDCODE等病毒后,病毒会不断遍历磁盘、分配内
6、存,导致系统资源很快被消耗殆尽,最终使得计算机速度越来越慢或网络阻塞;现在学习的是第14页,共33页 病毒出现频度高,病毒生成工具多病毒出现频度高,病毒生成工具多 早期的计算机病毒都是编程高手制作的,编写病毒是为了显示自己的技术,但库尔尼科娃病毒的设计者只是修改了下载的VBS蠕虫孵化器变生成了该病毒。这种工具在网络上很容易就可以获得,因此新病毒的出现频度超出以往的任何时候。现在学习的是第15页,共33页智能引擎技术智能引擎技术 智能引擎技术发展了特征码扫描法的优点,改进了其弊端,使得病毒扫描速度不随病毒库的增大而减慢。刚刚面世的瑞星杀毒软件2003版即采用了此项技术,使病毒扫描速度比2002版
7、提高了一倍之多;(3)魔高一尺,道高一丈,反病毒技)魔高一尺,道高一丈,反病毒技 术也术也 随着病毒的发展而发展,新技术包括:随着病毒的发展而发展,新技术包括:现在学习的是第16页,共33页计算机监控技术计算机监控技术文件实时监控内存实时监控脚本实时监控邮件实时监控注册表实时监控现在学习的是第17页,共33页嵌入式杀毒技术嵌入式杀毒技术 嵌入式杀毒技术是对病毒经常攻击的应用程序或对象提供重点保护的技术,它利用操作系统或应用程序提供的内部接口来实现。它对使用频度高、使用范围广的主要的应用软件提供被动式的防护。如对MS-Office、Outlook、IE、Winzip、NetAnt等应用软件进行被
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 病毒 防治 技术 前沿 地带 课件
限制150内