计算机系统安全顾平.ppt
《计算机系统安全顾平.ppt》由会员分享,可在线阅读,更多相关《计算机系统安全顾平.ppt(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机系统安全顾平苏州大学网络中心1/7/2023内容提要l计算机病毒简介l木马及恶意软件lARP病毒l杀毒软件和防火墙l360安全卫士l系统备份l其他问题1/7/2023计算机病毒的定义指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。1/7/2023计算机病毒的长期性病毒往往会利用计算机操作系统的弱点进行传播,提高系统的安全性是防病毒的一个重要方面,但完美的系统是不存在的,过于强调提高系统的安全性将使系统多数时间用于病毒检查,系统失去了可用性、实用性和易用性,另一方面,信息保密的要求让人们在泄密和抓住病毒之间无法选择。病毒
2、与反病毒将作为一种技术对抗长期存在,两种技术都将随计算机技术的发展而得到长期的发展1/7/2023计算机病毒的产生病毒不是来源于突发或偶然的原因一次突发的停电和偶然的错误,会在计算机的磁盘和内存中产生一些乱码和随机指令,但这些代码是无序和混乱的,病毒则是一种比较完美的,精巧严谨的代码,按照严格的秩序组织起来,与所在的系统网络环境相适应和配合起来,病毒不会通过偶然形成。现在流行的病毒是由人为故意编写的,从大量的统计分析来看,病毒作者主要情况和目的是:一些天才的程序员为了表现自己和证明自己的能力,处于对上司的不满,为了好奇,为了报复,为了得到控制口令,为了软件拿不到报酬预留的陷阱等当然也有因政治,
3、军事,宗教,民族专利等方面的需求而专门编写的1/7/2023计算机病毒的特点l寄生性寄生性 计算机病毒寄生在其他程序之中,当执行这个程序时,病毒就起破坏作用,而在未启动这个程序之前,它是不易被人发觉的。l传染性传染性 计算机病毒不但本身具有破坏性,更有害的是具有传染性。l隐蔽性隐蔽性 计算机病毒具有很强的隐蔽性,有的可以通过病毒软件检查出来,有的根本就查不出来,有的时隐时现、变化无常,这类病毒处理起来通常很困难。l破坏性破坏性 计算机中毒后,可能会导致正常的程序无法运行,把计算机内的文件删除或受到不同程度的损坏;l可触发性可触发性 病毒因某个事件或数值的出现,诱使病毒实施感染或进行攻击的特性称
4、为可触发性。为了隐蔽自己,病毒必须潜伏,少做动作。1/7/2023什么是木马l一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。l所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,由于不能确定其具体位置,往往只能望“马”兴叹。l所谓非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力并不是服务端赋予的,而是通过木马程序窃取的。1/7/2023木马的传播方式l木马的传播方式主要有两种:l一种是通过E-MAIL,控制端将木马程序以附件的形式夹在邮件中发送出 去,收信
5、人只要打开附件系统就会感染木马;l另一种是软件下载,一些非正规的网站以提供软件下载为名义,将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装。1/7/2023木马的伪装方式l修改图标修改图标 当你在E-MAIL的附件中看到这些 图标时,是否会认为这是个文本文件呢?但是我不得不告诉你,这也有可能是个木马程序,现在 已经有木马可以将木马服务端程序的图标改成HTML,TXT,ZIP等各种文件的图标,这有相当大的迷惑性,但是目前提供这种功能的木马还不多见,并且这种 伪装也不是无懈可击的,所以不必整天提心吊胆,疑神疑鬼的。l捆绑文件捆绑文件 这种伪装手段是将木马捆绑到一个安装程序上
6、,当安装程序运行时,木马在用户毫无察觉的情况下,偷偷的进入了系统。至于被捆绑的文件一般是可执行文件(即EXE,COM一类的文件)。l出错显示出错显示 有一定木马知识的人都知道,如果打开一个文件,没有任何反应,这很可能就是个木马程序,木马的 设计者也意识到了这个缺陷,所以已经有木马提供了一个叫做出错显示的功能。当服务 端用户打开木 马程序时,会弹出一个错误提示框(这当然是假的),错误内容可自由 定义,大多会定制成 一些诸如“文件已破坏,无法打开的!”之类的信息,当服务端用户信以 为真时,木马却悄悄侵入了 系统。1/7/2023木马的伪装方式(续)l定制端口定制端口 很多老式的木马端口都是固定的,
7、这给判断是否感染了木马带来了方便,只要查一下特定的 端口就 知道感染了什么木马,所以现在很多新式的木马都加入了定制端口的功能,控制端用户可 以在1024-65535之间任选一个端口作为木马端口(一般不选1024以下的端口),这样就给判断 所感染木马类型带 来了麻烦。l自我销毁自我销毁 这项功能是为了弥补木马的一个缺陷。我们知道当服务端用户打开含有木马的文件后,木马 会将自己拷贝到WINDOWS的系统文件夹中(C:WINDOWS或C:WINDOWSSYSTEM目录下),一般来说 原木马文件 和系统文件夹中的木马文件的大小是一样的(捆绑文件的木马除外),那么中了木马 的朋友只要在近来 收到的信件和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 系统安全
限制150内