[精选]14信息安全.pptx
《[精选]14信息安全.pptx》由会员分享,可在线阅读,更多相关《[精选]14信息安全.pptx(141页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1.4 1.4 信息信息平安与计算机病毒的防范平安与计算机病毒的防范 主主 要要 内内 容容 1.4.1 1.4.1 信息平安概述信息平安概述 1.4.2 1.4.2 计算机病毒概述计算机病毒概述 1.4.3 1.4.3 计算机的防毒杀毒计算机的防毒杀毒 1.4.4 1.4.4 黑客及黑客的防范黑客及黑客的防范 1.4.5 1.4.5 信息平安技术信息平安技术 1.4.6 1.4.6 信息平安法规与计算机道德信息平安法规与计算机道德 1.4.7 1.4.7 360360平安卫士与平安卫士与360360杀毒介绍杀毒介绍信息信息平安基本概念平安基本概念信息信息平安等级及评估标准平安等级及评估标准信
2、息信息平安策略平安策略1.4.1 1.4.1 信息平安概述信息平安概述 信信息息平平安安是是一一门门涉涉及及计计算算机机科科学学、网网络络技技术术、通通信信技技术术、密密码码技技术术、信信息息平平安安技技术术、应应用用数数学学、数数论论、信信息息论论等等多多种种学学科科的的综综合合性学科。性学科。从从广广义义来来说说,但但凡凡涉涉及及网网络络上上信信息息的的保保密密性性、完完整整性性、可可用用性性、真真实实性性和和可可控控性性的的相关技术和理论都是信息平安的研究领域。相关技术和理论都是信息平安的研究领域。信息平安基本概念信息平安基本概念1 11 1信息平安涉及的问题信息平安涉及的问题 信息平安
3、通常会涉及如下问题:信息平安通常会涉及如下问题:网络攻击与攻击检测、防范问题;网络攻击与攻击检测、防范问题;平安漏洞与平安对策问题;平安漏洞与平安对策问题;信息平安保密问题;信息平安保密问题;系统内部平安防范问题;系统内部平安防范问题;防病毒问题;防病毒问题;数据备份与恢复问题、灾难恢复问题。数据备份与恢复问题、灾难恢复问题。信息平安基本概念信息平安基本概念2 22 2威胁信息平安的来源威胁信息平安的来源 窃取:非法用户通过数据窃听的手段获得敏感信息。窃取:非法用户通过数据窃听的手段获得敏感信息。截取:非法用户首先获得信息,再将此信息发送给真实截取:非法用户首先获得信息,再将此信息发送给真实接
4、收者。接收者。伪造:将伪造的信息发送给接收者。伪造:将伪造的信息发送给接收者。篡改:非法用户对合法用户之间的通信信息进行修改,篡改:非法用户对合法用户之间的通信信息进行修改,再发送给接收者。再发送给接收者。拒绝效劳攻击:攻击效劳系统,造成系统瘫痪,阻止合拒绝效劳攻击:攻击效劳系统,造成系统瘫痪,阻止合法用户获得效劳。法用户获得效劳。行为否认:合法用户否认已经发生的行为。行为否认:合法用户否认已经发生的行为。非授权访问:未经系统授权而使用网络或计算机资源。非授权访问:未经系统授权而使用网络或计算机资源。传播病毒:通过网络传播计算机病毒,其破坏性非常高,传播病毒:通过网络传播计算机病毒,其破坏性非
5、常高,而且用户很难防范。而且用户很难防范。信息信息平安基本平安基本概念概念3 33 3信息平安要实现的目标信息平安要实现的目标 信息平安要实现的目标如下:信息平安要实现的目标如下:真真实实性性:对对信信息息的的来来源源进进行行判判断断,能能对对伪伪造造来来源源的的信信息息予予以鉴别。以鉴别。保保密密性性:保保证证机机密密信信息息不不被被窃窃听听,或或窃窃听听者者不不能能了了解解信信息息的真实含义。的真实含义。完整性:保证数据的一致性,防止数据被非法用户篡改。完整性:保证数据的一致性,防止数据被非法用户篡改。可可用用性性:保保证证合合法法用用户户对对信信息息和和资资源源的的使使用用不不会会被被不
6、不正正当当地拒绝。地拒绝。不不可可抵抵赖赖性性:建建立立有有效效的的责责任任机机制制,防防止止用用户户否否认认其其行行为为,这一点在电子商务中是极其重要的。这一点在电子商务中是极其重要的。可控制性:对信息的传播及内容具有控制能力。可控制性:对信息的传播及内容具有控制能力。可审查性:对出现的网络平安问题提供调查的依据和手段可审查性:对出现的网络平安问题提供调查的依据和手段 信息信息平安基本平安基本概念概念4 4 国国防防部部早早在在2020世世纪纪8080年年代代就就针针对对国国防防部部门门的的计计算算机机平平安安保保密密开开展展了了一一系系列列有有影影响响的的工工作作,后后来来成成立立了了所所
7、属属的的机机构构国国家家计计算算机机中中心心NCSCNCSC继继续续进进行行有有关关工工作作。19831983年年,他他们们公公布布了了可可信信计计算算机机系系统统评评估估准准则则TCSECTCSEC,在在该该准准则则中中使使用用了了可可信信计计算算基基础础TCBTCB这这一一概概念念。在在TCSECTCSEC的的评评价价准准则则中中,根根据据所所采采用用的的平平安安策策略略、系系统统所所具具备备的的平平安安功功能能将将系系统统分分为为四四类类七七个个平平安安级级别别。将将计计算算机机系系统统的的可可信信程程度度划划分分为为D D、C1C1、C2C2、B1B1、B2B2、B3B3和和A1A1七
8、个层次。七个层次。TCSECTCSEC带带动动了了国国际际计计算算机机平平安安的的评评估估研研究究,2020世世纪纪9090年年代代,西西欧欧四四国国英英、法法、荷荷、德德联联合合提提出出了了信信息息技技术术平平安安评评估估标标准准TISECTISEC,TISECTISEC除除了了吸吸收收TCSECTCSEC的的成成功功经经验验外外,首首次次提提出出了了信信息息平平安安的的保保密密性性、完完整整性性、可可用用性性的的概概念念,把把可可信信计计算算机机的的概概念念提提高高到到可可信信信信息息技技术术的的高高度度上上来来认认识识。他他们们的的工工作作成成为为欧欧共共体体信信息息平平安安方方案案的的
9、基基础础,并并对对国国际信息平安的研究、实施带来深刻影响。际信息平安的研究、实施带来深刻影响。信息信息平安等级及评估平安等级及评估标准标准1 1 我我国国从从19891989年年开开始始即即由由 部部负负责责设设计计起起草草相相关关的的法法律律和和标标准准,19991999年年9 9月月,由由 部部组组织织制制定定的的计计算算机机信信息息系系统统平平安安保保护护等等级级划划分分准准则则国国家家标标准准,通通过过了了国国家家质质量量技技术术监监督督局局的的审审查查并并正正式式批批准准发发布布,已已于于20012001年年1 1月月1 1日日执执行行。准准则则对对计计算算机机信信息息系系统统平平安
10、安保保护护能能力力划划分分了了五五个个等等级级,计计算算机机信信息息系系统统平平安安保保护护能能力力随随着着平平安安保保护护等等级级的的增增高高,逐逐渐渐增增强强。高高级级别别的的平平安安要要求求是是低低级级别别要要求求的的超超集集。这这五五个个级级别别是:是:第一级:用户自主保护级。第一级:用户自主保护级。第二级:系统审计保护级。第二级:系统审计保护级。第三级:平安标记保护级。第三级:平安标记保护级。第四级:结构化保护级。第四级:结构化保护级。第五级:访问验证保护级。第五级:访问验证保护级。计计算算机机信信息息系系统统平平安安等等级级保保护护标标准准体体系系包包括括:信信息息系系统统平平安安
11、保保护护等等级级划划分分标标准准、等等级级设设备备标标准准、等等级级建建设设标标准准、等等级级管管理理标标准准等等,是是实行等级保护制度的重要基础。实行等级保护制度的重要基础。信息信息平安等级及评估平安等级及评估标准标准1 1 信信息息平平安安策策略略是是一一组组规规则则,它它们们定定义义了了一一个个组组织织要要实实现现的的平平安安目目标标和和实实现现这这些些平平安安目目标标的的途途径径。简简单单来来说说,信信息息平平安安策策略略是是指指为为保保证证提提供供一一定定级级别别的的平平安安保保护护所所必必须须遵遵守守的的规规则则。实实现现信信息息平平安安,需需要要依依靠靠先先进进的的技技术术,同同
12、时时还还要要有有严严格格的的平平安安管管理理,以以及及法法律律的的约约束束和和平平安安教育。教育。1 1先进的信息平安技术是网络平安的根本保证先进的信息平安技术是网络平安的根本保证 2 2严格的平安管理严格的平安管理 3 3制定严格的法律、法规制定严格的法律、法规信息信息平安策略平安策略 计算机病毒计算机病毒的种类的种类常见常见危害最大的计算机病毒危害最大的计算机病毒计算机病毒计算机病毒的主要病症的主要病症1.4.2 1.4.2 计算机病毒概述计算机病毒概述常见常见计算机病毒的解决方案计算机病毒的解决方案 计算机病毒计算机病毒 puter Virus puter Virus在在 计算机信息计算
13、机信息系统平安保护条例系统平安保护条例中被明确定义,病毒中被明确定义,病毒“指编制或者在指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序计算机使用并且能够自我复制的一组计算机指令或者程序代码代码。计算机病毒和生物医学上的计算机病毒和生物医学上的“病毒病毒一样,具有一定一样,具有一定的传染性、破坏性、再生性。在满足一定条件时,它开始的传染性、破坏性、再生性。在满足一定条件时,它开始干扰电脑的正常工作,搞乱或破坏已有储存信息,甚至引干扰电脑的正常工作,搞乱或破坏已有储存信息,甚至引起整
14、个电脑系统不能正常工作。通常计算机病毒都具有很起整个电脑系统不能正常工作。通常计算机病毒都具有很强的隐蔽性,有时某种新的计算机病毒出现后,现有的杀强的隐蔽性,有时某种新的计算机病毒出现后,现有的杀毒软件很难发现并消除掉,只有等待病毒库的升级和更新毒软件很难发现并消除掉,只有等待病毒库的升级和更新后,才能杀除掉。后,才能杀除掉。计算机病毒概述计算机病毒概述按照病毒的破坏性分类按照病毒的破坏性分类 良性病毒:是指不包含立即对计算机系统产生直接破坏作用的代良性病毒:是指不包含立即对计算机系统产生直接破坏作用的代码。这类病毒为了表现其存在,只是不停地进行扩散,从一台计算机码。这类病毒为了表现其存在,只
15、是不停地进行扩散,从一台计算机传染到另一台,并不破坏计算机内的数据。但良性病毒取得系统控制传染到另一台,并不破坏计算机内的数据。但良性病毒取得系统控制权后,会导致整个系统和应用程序争抢权后,会导致整个系统和应用程序争抢CPUCPU的控制权,导致整个系统的控制权,导致整个系统死锁,给正常操作带来麻烦。有时系统内还会出现几种病毒交叉感染死锁,给正常操作带来麻烦。有时系统内还会出现几种病毒交叉感染的现象,一个文件不停地反复被几种病毒所感染。因此不能轻视良性的现象,一个文件不停地反复被几种病毒所感染。因此不能轻视良性病毒对计算机系统造成的损害。病毒对计算机系统造成的损害。恶性病毒:是指包含损伤和破坏计
16、算机系统操作的代码,在其传恶性病毒:是指包含损伤和破坏计算机系统操作的代码,在其传染或发作时会对系统产生直接的破坏作用。有的病毒还会对硬盘做格染或发作时会对系统产生直接的破坏作用。有的病毒还会对硬盘做格式化等破坏。有些病毒是成心损坏用户的文件或分区甚至是系统和主式化等破坏。有些病毒是成心损坏用户的文件或分区甚至是系统和主机。因此这类恶性病毒是很危险的,应当注意防范。机。因此这类恶性病毒是很危险的,应当注意防范。计算机病毒计算机病毒的种类的种类计算机病毒的种类计算机病毒的种类 按照病毒存在的媒体进行分类按照病毒存在的媒体进行分类 网络病毒:通过计算机网络传播感染网络中的可执行文件网络病毒:通过计
17、算机网络传播感染网络中的可执行文件 文件病毒:感染计算机中的文件如文件病毒:感染计算机中的文件如 、EXEEXE、DOCDOC等等 引导型病毒:感染启动扇区引导型病毒:感染启动扇区BootBoot和硬盘的系统引导扇区和硬盘的系统引导扇区MBRMBR 混合型病毒:如多型病毒文件和引导型,这类病毒通常具有混合型病毒:如多型病毒文件和引导型,这类病毒通常具有复杂的算法,使用非常规的方法侵入系统。复杂的算法,使用非常规的方法侵入系统。计算机病毒计算机病毒的种类的种类计算机病毒的种类计算机病毒的种类 按照病毒传染的方法进行分类按照病毒传染的方法进行分类 驻留型病毒:感染计算机后,把自身的内存驻留局部放在
18、内存驻留型病毒:感染计算机后,把自身的内存驻留局部放在内存RAMRAM中,这局部程序挂接系统调用并合并到操作系统中去,处于激中,这局部程序挂接系统调用并合并到操作系统中去,处于激活状态,一直到关机或重新启动。活状态,一直到关机或重新启动。非驻留型病毒:指在得到时机激活时并不感染计算机内存或是一非驻留型病毒:指在得到时机激活时并不感染计算机内存或是一些病毒在内存中留有小局部,但是并不通过这一局部进行传染。些病毒在内存中留有小局部,但是并不通过这一局部进行传染。按照计算机病毒特有的算法按照计算机病毒特有的算法伴随型病毒:根据算法产生伴随型病毒:根据算法产生EXEEXE文件的伴随体,具有同样的名字和
19、不同的扩文件的伴随体,具有同样的名字和不同的扩展名展名 。病毒把自身写入。病毒把自身写入 文件并不改变文件并不改变EXEEXE文件,当文件,当DOSDOS加载文件加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的时,伴随体优先被执行到,再由伴随体加载执行原来的EXEEXE文件。文件。“蠕虫蠕虫型病毒:通过计算机网络传播,不改变文件和资料信息,利用网型病毒:通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存。有时它们在系统存在,一般除络从一台机器的内存传播到其它机器的内存。有时它们在系统存在,一般除了内存不占用其它资源。了内存不占用其它资源。寄生型病毒:
20、依附在系统的引导扇区或文件中,通过系统的功能进行传播。寄生型病毒:依附在系统的引导扇区或文件中,通过系统的功能进行传播。诡秘型病毒:一般不直接修改诡秘型病毒:一般不直接修改DOSDOS中断和扇区数据,而是通过设备技术和文中断和扇区数据,而是通过设备技术和文件缓冲区等件缓冲区等DOSDOS内部修改,利用内部修改,利用DOSDOS空闲的数据区进行工作。空闲的数据区进行工作。变型病毒又称幽灵病毒:使用一个复杂的算法,使自己每传播一份都变型病毒又称幽灵病毒:使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一段混有无关指令的解码算法和具有不同的内容和长度。它们一般的作法是一段
21、混有无关指令的解码算法和被变化过的病毒体组成。被变化过的病毒体组成。计算机病毒计算机病毒的种类的种类计算机病毒的种类计算机病毒的种类 1 1系统病毒系统病毒 这种病毒共有的特性是感染这种病毒共有的特性是感染windowswindows操作系统的操作系统的*.exe.exe和和*.dll.dll文件,并通文件,并通过这些文件进行传播。如过这些文件进行传播。如CIHCIH病毒也称切尔诺贝利病毒,该病毒发作时,破坏病毒也称切尔诺贝利病毒,该病毒发作时,破坏计算机系统计算机系统Flash MemoryFlash Memory芯片中的芯片中的BIOSBIOS系统程序,导致系统主板损坏,同时系统程序,导致
22、系统主板损坏,同时破坏硬盘中的数据。破坏硬盘中的数据。CIHCIH病毒是首例直接攻击、破坏硬件系统的计算机病毒,病毒是首例直接攻击、破坏硬件系统的计算机病毒,是迄今为止破坏力最为严重的病毒之一。系统病毒的前缀为:是迄今为止破坏力最为严重的病毒之一。系统病毒的前缀为:Win32Win32、PEPE、Win95Win95、W32W32、W95W95等。等。常见常见危害最大的计算机病毒危害最大的计算机病毒2 2蠕虫病毒蠕虫病毒 这种病毒的共有特性是通过网络或者系统漏洞进行传播,大局部蠕虫病这种病毒的共有特性是通过网络或者系统漏洞进行传播,大局部蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。如冲击波病
23、毒,它运行时,会毒都有向外发送带毒邮件,阻塞网络的特性。如冲击波病毒,它运行时,会不停地利用不停地利用IPIP扫描技术寻找网络上系统为扫描技术寻找网络上系统为Windows 2000Windows 2000或或Windows XPWindows XP的计算的计算机,找到后就利用机,找到后就利用D RPCD RPC缓冲区漏洞攻击该系统,一旦攻击成功,病毒体缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常,不停重启甚至导致将会被传送到对方计算机中进行感染,使系统操作异常,不停重启甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝效劳攻击,导系统
24、崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝效劳攻击,导致该网站堵塞,使用户无法通过该网站升级系统。蠕虫病毒的前缀是:致该网站堵塞,使用户无法通过该网站升级系统。蠕虫病毒的前缀是:WormWorm3 3木马木马/黑客病毒黑客病毒 随着病毒编写技术的开展,木马程序对用户的威胁越来越随着病毒编写技术的开展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后觉察。木马病毒的共有特性是通过网使普通用户很难在中毒后觉察。木马病毒的共有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄
25、露用户络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒一般成对出现,木马病毒负责侵行远程控制。木马、黑客病毒一般成对出现,木马病毒负责侵入用户的电脑,而黑客病毒通过木马病毒来进行控制。现在这入用户的电脑,而黑客病毒通过木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。如两种类型都越来越趋向于整合了。如QQQQ消息尾巴木马消息尾巴木马 Trojan.QQ3344 Trojan.QQ3344,还有针对网络游戏的木马病毒,还有针对网络游戏的木马病毒Troj
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 14 信息 安全
限制150内