《计算机安全d》PPT课件.ppt
《《计算机安全d》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《计算机安全d》PPT课件.ppt(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机安全计算机安全 第第 11 11 章章 大学计算机基础教程大学计算机基础教程 高等教育“十一五”国家级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用主主 要要 内内 容容 11.1 11.1 计算机病毒概述计算机病毒概述 11.2 11.2 计算机的防毒杀毒计算机的防毒杀毒 11.3 11.3 网络与系统安全网络与系统安全 11.4 11.4 防火墙防火墙 11.5 11.5 保护计算机安全的常用措施保护计算机安全的常用措施 大学计算机基础教程大学计算机基础教
2、程 高等教育“十一五”国家级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用 11.1.1 11.1.1 计算机病毒的种类计算机病毒的种类 11.1.2 11.1.2 常见危害最大的计算机病毒常见危害最大的计算机病毒 11.1.3 11.1.3 计算机病毒的主要症状计算机病毒的主要症状11.1 11.1 计算机病毒概述计算机病毒概述 11.1.4 11.1.4 常见计算机病毒的解决方案常见计算机病毒的解决方案 大学计算机基础教程大学计算机基础教程 高等教育“十一五”国
3、家级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用 计算机病毒计算机病毒(Computer Virus)(Computer Virus)在中华人民共和国计算机在中华人民共和国计算机信息系统安全保护条例中被明确定义,病毒信息系统安全保护条例中被明确定义,病毒“指编制或者在指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码机使用并且能够自我复制的一组计
4、算机指令或者程序代码”。计算机病毒和生物医学上的计算机病毒和生物医学上的“病毒病毒”一样,具有一定的传一样,具有一定的传染性、破坏性、再生性。在满足一定条件时,它开始干扰电脑染性、破坏性、再生性。在满足一定条件时,它开始干扰电脑的正常工作,搞乱或破坏已有储存信息,甚至引起整个电脑系的正常工作,搞乱或破坏已有储存信息,甚至引起整个电脑系统不能正常工作。通常计算机病毒都具有很强的隐蔽性,有时统不能正常工作。通常计算机病毒都具有很强的隐蔽性,有时某种新的计算机病毒出现后,现有的杀毒软件很难发现并消除某种新的计算机病毒出现后,现有的杀毒软件很难发现并消除掉,只有等待病毒库的升级和更新后,才能杀除掉。掉
5、,只有等待病毒库的升级和更新后,才能杀除掉。11.1.1 11.1.1 计算机病毒的种类计算机病毒的种类计算机病毒概述计算机病毒概述 大学计算机基础教程大学计算机基础教程 高等教育“十一五”国家级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用按照病毒的破坏性分类按照病毒的破坏性分类 良性病毒:良性病毒:是指不包含立即对计算机系统产生直接破坏作用的代是指不包含立即对计算机系统产生直接破坏作用的代码。这类病毒为了表现其存在,只是不停地进行扩散,从一台计算机码。这类病毒为
6、了表现其存在,只是不停地进行扩散,从一台计算机传染到另一台,并不破坏计算机内的数据。但良性病毒取得系统控制传染到另一台,并不破坏计算机内的数据。但良性病毒取得系统控制权后,会导致整个系统和应用程序争抢权后,会导致整个系统和应用程序争抢CPUCPU的控制权,导致整个系统的控制权,导致整个系统死锁,给正常操作带来麻烦。有时系统内还会出现几种病毒交叉感染死锁,给正常操作带来麻烦。有时系统内还会出现几种病毒交叉感染的现象,一个文件不停地反复被几种病毒所感染。因此不能轻视良性的现象,一个文件不停地反复被几种病毒所感染。因此不能轻视良性病毒对计算机系统造成的损害。病毒对计算机系统造成的损害。恶性病毒:恶性
7、病毒:是指包含损伤和破坏计算机系统操作的代码,在其传是指包含损伤和破坏计算机系统操作的代码,在其传染或发作时会对系统产生直接的破坏作用。有的病毒还会对硬盘做格染或发作时会对系统产生直接的破坏作用。有的病毒还会对硬盘做格式化等破坏。有些病毒是故意损坏用户的文件或分区甚至是系统和主式化等破坏。有些病毒是故意损坏用户的文件或分区甚至是系统和主机。因此这类恶性病毒是很危险的,应当注意防范。机。因此这类恶性病毒是很危险的,应当注意防范。11.1.1 11.1.1 计算机病毒的种类计算机病毒的种类计算机病毒的种类计算机病毒的种类 大学计算机基础教程大学计算机基础教程 高等教育“十一五”国家级规划教材第第1
8、111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用按照病毒存在的媒体进行分类按照病毒存在的媒体进行分类 网络病毒:网络病毒:通过计算机网络传播感染网络中的可执行文件通过计算机网络传播感染网络中的可执行文件 文件病毒:文件病毒:感染计算机中的文件(如感染计算机中的文件(如COMCOM、EXEEXE、DOCDOC等)等)引导型病毒:引导型病毒:感染启动扇区(感染启动扇区(BootBoot)和硬盘的系统引导扇区)和硬盘的系统引导扇区(MBRMBR)混合型病毒:混合型病毒:如多型病毒(文件和
9、引导型),这类病毒通常具有如多型病毒(文件和引导型),这类病毒通常具有复杂的算法,使用非常规的办法侵入系统。复杂的算法,使用非常规的办法侵入系统。11.1.1 11.1.1 计算机病毒的种类计算机病毒的种类计算机病毒的种类计算机病毒的种类 按照病毒传染的方法进行分类按照病毒传染的方法进行分类 驻留型病毒:驻留型病毒:感染计算机后,把自身的内存驻留部分放在内存感染计算机后,把自身的内存驻留部分放在内存(RAMRAM)中,这部分程序挂接系统调用并合并到操作系统中去,处于)中,这部分程序挂接系统调用并合并到操作系统中去,处于激活状态,一直到关机或重新启动。激活状态,一直到关机或重新启动。非驻留型病毒
10、:非驻留型病毒:指在得到机会激活时并不感染计算机内存或是一指在得到机会激活时并不感染计算机内存或是一些病毒在内存中留有小部分,但是并不通过这一部分进行传染。些病毒在内存中留有小部分,但是并不通过这一部分进行传染。大学计算机基础教程大学计算机基础教程 高等教育“十一五”国家级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用按照计算机病毒特有的算法按照计算机病毒特有的算法伴随型病毒:伴随型病毒:根据算法产生根据算法产生EXEEXE文件的伴随体,具有同样的名字和不同的扩文件
11、的伴随体,具有同样的名字和不同的扩展名(展名(COMCOM)。病毒把自身写入)。病毒把自身写入COMCOM文件并不改变文件并不改变EXEEXE文件,当文件,当DOSDOS加载文件时,加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的伴随体优先被执行到,再由伴随体加载执行原来的EXEEXE文件。文件。“蠕虫蠕虫”型病毒:型病毒:通过计算机网络传播,不改变文件和资料信息,利用网通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存。有时它们在系统存在,一般除络从一台机器的内存传播到其它机器的内存。有时它们在系统存在,一般除了内存不占用其它资源。了内存不占用其它
12、资源。寄生型病毒:寄生型病毒:依附在系统的引导扇区或文件中,通过系统的功能进行传播。依附在系统的引导扇区或文件中,通过系统的功能进行传播。诡秘型病毒:诡秘型病毒:一般不直接修改一般不直接修改DOSDOS中断和扇区数据,而是通过设备技术和文中断和扇区数据,而是通过设备技术和文件缓冲区等件缓冲区等DOSDOS内部修改,利用内部修改,利用DOSDOS空闲的数据区进行工作。空闲的数据区进行工作。变型病毒(又称幽灵病毒):变型病毒(又称幽灵病毒):使用一个复杂的算法,使自己每传播一份都使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码算法和具有不同的内容和
13、长度。它们一般的作法是一段混有无关指令的解码算法和被变化过的病毒体组成。被变化过的病毒体组成。11.1.1 11.1.1 计算机病毒的种类计算机病毒的种类计算机病毒的种类计算机病毒的种类 大学计算机基础教程大学计算机基础教程 高等教育“十一五”国家级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用1 1系统病毒系统病毒 这种病毒共有的特性是感染这种病毒共有的特性是感染windowswindows操作系统的操作系统的*.exe*.exe和和*.dll*.dll文件,并通
14、文件,并通过这些文件进行传播。如过这些文件进行传播。如CIHCIH病毒也称切尔诺贝利病毒,该病毒发作时,破坏病毒也称切尔诺贝利病毒,该病毒发作时,破坏计算机系统计算机系统Flash MemoryFlash Memory芯片中的芯片中的BIOSBIOS系统程序,导致系统主板损坏,同时系统程序,导致系统主板损坏,同时破坏硬盘中的数据。破坏硬盘中的数据。CIHCIH病毒是首例直接攻击、破坏硬件系统的计算机病毒,病毒是首例直接攻击、破坏硬件系统的计算机病毒,是迄今为止破坏力最为严重的病毒之一。系统病毒的前缀为:是迄今为止破坏力最为严重的病毒之一。系统病毒的前缀为:Win32Win32、PEPE、Win
15、95Win95、W32W32、W95W95等。等。11.1.2 11.1.2 常见危害最大的计算机病毒常见危害最大的计算机病毒2 2蠕虫病毒蠕虫病毒 这种病毒的共有特性是通过网络或者系统漏洞进行传播,大部分蠕虫病这种病毒的共有特性是通过网络或者系统漏洞进行传播,大部分蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。如冲击波病毒,它运行时,会毒都有向外发送带毒邮件,阻塞网络的特性。如冲击波病毒,它运行时,会不停地利用不停地利用IPIP扫描技术寻找网络上系统为扫描技术寻找网络上系统为Windows 2000Windows 2000或或Windows XPWindows XP的计算的计算机,找到后就利
16、用机,找到后就利用DCOM RPCDCOM RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常,不停重启甚至导致将会被传送到对方计算机中进行感染,使系统操作异常,不停重启甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。蠕虫病毒的前缀是:致该网站堵塞,使用户无法通过该网站升级系统。蠕虫病毒的前缀是:WormWorm 大学计算机基础教程大学计算机基础教程 高等教育“十一五”国家
17、级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用3 3木马木马/黑客病毒黑客病毒 随着病毒编写技术的发展,木马程序对用户的威胁越来越随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。木马病毒的共有特性是通过网使普通用户很难在中毒后发觉。木马病毒的共有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户络或者系统漏洞进入
18、用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒一般成对出现,木马病毒负责侵行远程控制。木马、黑客病毒一般成对出现,木马病毒负责侵入用户的电脑,而黑客病毒通过木马病毒来进行控制。现在这入用户的电脑,而黑客病毒通过木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。如两种类型都越来越趋向于整合了。如QQQQ消息尾巴木马消息尾巴木马 Trojan.QQ3344 Trojan.QQ3344,还有针对网络游戏的木马病毒,还有针对网络游戏的木马病毒Trojan.LMir.PSW.
19、60 Trojan.LMir.PSW.60。木马病毒其前缀是:。木马病毒其前缀是:TrojanTrojan,黑客病毒,黑客病毒前缀一般为前缀一般为 Hack Hack。11.1.2 11.1.2 常见危害最大的计算机病毒常见危害最大的计算机病毒 大学计算机基础教程大学计算机基础教程 高等教育“十一五”国家级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用4 4宏病毒宏病毒 宏病毒的共有特性是能感染宏病毒的共有特性是能感染OFFICEOFFICE系列文档,然后通过系列文
20、档,然后通过OFFICEOFFICE通通用模板进行传播,如著名的美丽莎(用模板进行传播,如著名的美丽莎(Macro.MelissaMacro.Melissa)。该类病毒具)。该类病毒具有传播极快、制作和变种方便、破坏可能性极大以及兼容性不高等特有传播极快、制作和变种方便、破坏可能性极大以及兼容性不高等特点。宏病毒的前缀是:点。宏病毒的前缀是:MacroMacro,第二前缀一般是:,第二前缀一般是:WordWord、Word97Word97、ExcelExcel、Excel97Excel97其中之一。其中之一。11.1.2 11.1.2 常见危害最大的计算机病毒常见危害最大的计算机病毒5 5破坏
21、性程序病毒破坏性程序病毒 这类病毒的共有特性是本身具有好看的图标来诱惑用户点击,当这类病毒的共有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如格式用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如格式化化C C盘(盘(Harm.formatC.fHarm.formatC.f)、杀手命令()、杀手命令(Harm.Command.KillerHarm.Command.Killer)等。)等。破坏性程序病毒的前缀是:破坏性程序病毒的前缀是:HarmHarm。大学计算机基础教程大学计算机基础教程 高等教育“十一五”国家级规划教材第第1111章章
22、 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用(1 1)计算机运行速度下降。)计算机运行速度下降。(2 2)由于病毒程序把自己或操作系统的一部分用坏簇隐藏起来,)由于病毒程序把自己或操作系统的一部分用坏簇隐藏起来,磁盘坏簇莫名其妙地增多。磁盘坏簇莫名其妙地增多。(3 3)由于病毒程序附加在可执行程序头尾或插在中间,使可执)由于病毒程序附加在可执行程序头尾或插在中间,使可执行程序容量增大。行程序容量增大。(4 4)由于病毒程序把自己的某个特殊标志作为标签,使接触到)由于病毒程序把自己的某个特
23、殊标志作为标签,使接触到的磁盘出现特别标签。的磁盘出现特别标签。(5 5)由于病毒本身或其复制品不断侵占系统空间,使可用系统)由于病毒本身或其复制品不断侵占系统空间,使可用系统空间变小。空间变小。(6 6)由于病毒程序的异常活动,造成异常的磁盘访问。)由于病毒程序的异常活动,造成异常的磁盘访问。(7 7)由于病毒程序附加或占用引导部分,使系统引导变慢。)由于病毒程序附加或占用引导部分,使系统引导变慢。(8 8)丢失数据和程序。)丢失数据和程序。(9 9)中断向量发生变化。)中断向量发生变化。11.1.3 11.1.3 计算机病毒的主要症状计算机病毒的主要症状 大学计算机基础教程大学计算机基础教
24、程 高等教育“十一五”国家级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用(1010)死机现象增多。)死机现象增多。(1111)打印出现问题。)打印出现问题。(1212)生成不可见的表格文件或特定文件。)生成不可见的表格文件或特定文件。(1313)系统出现异常动作,如突然死机,又在无任何外界)系统出现异常动作,如突然死机,又在无任何外界介入下,自行起动。介入下,自行起动。(1414)出现一些无意义的画面问候语等显示。)出现一些无意义的画面问候语等显示。(1515)程
25、序运行出现异常现象或不合理的结果。)程序运行出现异常现象或不合理的结果。(1616)磁盘的卷标名发生变化。)磁盘的卷标名发生变化。(1717)系统不认识磁盘或硬盘不能引导系统等。)系统不认识磁盘或硬盘不能引导系统等。(1818)异常要求用户输入口令。)异常要求用户输入口令。11.1.3 11.1.3 计算机病毒的主要症状计算机病毒的主要症状 大学计算机基础教程大学计算机基础教程 高等教育“十一五”国家级规划教材第第1111章章 计算机安全计算机安全经营者提供商品或者服务有欺诈行为的,应当按照消费者的要求增加赔偿其受到的损失,增加赔偿的金额为消费者购买商品的价款或接受服务的费用1.1.给系统打补
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机安全d 计算机 安全 PPT 课件
限制150内