tceic.com
学霸学习网 这下你爽了
赞助商链接
当前位置:首页 >> 计算机软件及应用 >>

计算机病毒及其防治


计算机病毒及其防治

1

6.1 计算机病毒的概念 6.2 计算机病毒的分析 6.3 计算机病毒的防范 6.4 网络病毒的防治 6.5 常用的防杀毒软件

2

6.1 计算机病毒的概念
6.1.1 计算机病毒的产生 6.1.2 计算机病毒的特征 6.1.3 计算机病毒的分类

3

6.1 计算机病毒的概念

计算机病毒:编制或者在计算机程
序中插入的破坏计算机功能或者破 坏数据,影响计算机使用并且能够 自我复制的一组计算机指令或者程 序代码。
——《中华人民共和国计算机信息系统安全保护条例》

4

6.1 计算机病毒的概念 6.1.1 计算机病毒的产生 计算机病毒最早大约出现在20世纪60 年代末 计算机病毒存在的理论依据来自于冯诺依 曼结构及信息共享 计算机病毒产生的来源多种多样 归根结底,计算机病毒来源于计算机系统 本身所具有的动态修改和自我复制的能力
5

6.1 计算机病毒的概念
6.1.2 计算机病毒的特征

破坏性大 传播性强 可激活性 非授权性 不可预见性

感染性强 隐藏性好 有针对性 难于控制

6

6.1 计算机病毒的概念
6.1.3 计算机病毒的分类
按攻击的对象分类
? 可以分为攻击微机型、攻击小型机、攻击大型机、 攻击工作站、攻击便携式电子设备、攻击计算机 网络6种 按攻击的操作系统分类 ? 可以分为攻击DOS系统、攻击Windows 系统、攻 击UNIX系统、攻击OS/2系统、攻击嵌入式操作系 统5种 按表现性质分类

? 可以分为良性病毒、恶性病毒、中性病毒3种
7

6.1 计算机病毒的概念
6.1.3 计算机病毒的分类
按寄生的方式分类
? 可以分为覆盖式寄生病毒、代替式寄生病毒、链 接式寄生病毒、填充式寄生病毒和转储式寄生病 毒5种 按感染的方式分类 ? 可以分为引导扇区病毒、文件感染病毒、综合型 感染病毒3种 按侵入途径分类 ? 可以分为源码病毒、操作系统病毒、入侵病毒和 外壳病毒4种
8

6.2 计算机病毒的分析
6.2.1 计算机病毒的传播途径 6.2.2 计算机病毒的破坏行为 6.2.3 常见计算机病毒的发作症状

9

6.2 计算机病毒的分析 6.2.1 计算机病毒的传播途径 常见的计算机病毒的传播途径有以下4种: 通过不可移动的计算机硬件设备进行 传播 通过移动存储设备来传播 通过计算机网络进行传播 通过点对点通信系统和无线通道传播

10

6.2 计算机病毒的分析
6.2.2 计算机病毒的破坏行为
攻击系统数据区 攻击文件 攻击内存 干扰系统运行 速度下降 攻击磁盘 扰乱屏幕显示 键盘 喇叭 攻击CMOS 干扰打印机
11

6.2 计算机病毒的分析
6.2.3 常见计算机病毒的发作症状
电脑运行比平常迟钝 程序载入时间比平常久 对一个简单的工作,磁盘似乎花了比预期长的时间 不寻常的错误信息出现 硬盘的指示灯无缘无故的亮了 系统内存容量忽然大量减少 磁盘可利用的空间突然减少 可执行程序的大小改变了 坏轨增加 程序同时存取多部磁盘 内存内增加来路不明的常驻程序 文件奇怪的消失 文件的内容被加上一些奇怪的资料 文件名称、扩展名、日期、属性被更改过

12

6.3 计算机病毒的防范
6.3.1 6.3.2 6.3.3 6.3.4 提高计算机病毒的防范意识 加强计算机病毒的防范管理 规范计算机的使用方法 清除计算机病毒的原则

13

6.3 计算机病毒的防范
6.3.1 提高计算机病毒的防范意识 6.3.2 加强计算机病毒的防范管理 尊重知识产权 采取必要的病毒检测、监控措施,制定完善的 管理规则 建立计算机系统使用登记制度, 及时追查、清 除病毒 加强教育和宣传工作 建立有效的计算机病毒防护体系 建立、完善各种法律制度,保障计算机系统的 安全性
14

6.3 计算机病毒的防范 6.3.3 规范计算机的使用方法
新购置的计算机的安全使用方法 计算机启动的安全使用方法 防止或减少数据丢失的方法 网络管理员需要注意的问题

15

6.3 计算机病毒的防范 6.3.4 清除计算机病毒的原则
在清除计算机病毒前后,一般应遵循的 3条原则 在发现计算机病毒后,一般应遵循的 5条杀毒原则 在清除病毒的过程中,一般应遵循的 7条原则

16

6.4 网络病毒的防治
6.4.1 6.4.2 6.4.3 6.4.4 6.4.5 计算机病毒的发展趋势 网络病毒的特征 基于网络安全体系的防毒管理措施 基于工作站与服务器的防毒技术 网络病毒清除方法

17

6.4 网络病毒的防治 6.4.1 计算机病毒的发展趋势 网络成为计算机病毒传播的主要载体 网络蠕虫成为最主要和破坏力最大的病毒 类型 恶意网页成为破坏的新类型 出现带有明显病毒特征的木马或木马特征 的病毒

18

6.4 网络病毒的防治 6.4.1 计算机病毒的发展趋势
技术的遗传与结合 传播方式多样化 跨操作系统的病毒 出现手机病毒、信息家电病毒

19

6.4 网络病毒的防治 6.4.2 网络病毒的特征
传染方式多 传染速度快 清除难度大 破坏性更强

20

6.4 网络病毒的防治 6.4.3 基于网络安全体系的防毒管理措施
有以下几点加以注意:
尽量多用无盘工作站 尽量少用有盘工作站 尽量少用超级用户登录 严格控制用户的网络使用权限 对某些频繁使用或非常重要的文件属性加以 控制,以免被病毒传染 对远程工作站的登录权限严格限制
21

6.4 网络病毒的防治 6.4.4 基于工作站与服务器的防毒技术
基于工作站的DOS防毒技术
工作站防毒主要有以下几种方法: ? 使用防毒杀毒软件 ? 安装防毒卡 ? 安装防毒芯片

22

6.4 网络病毒的防治 6.4.4 基于工作站与服务器的防毒技术 基于服务器的NLM防毒技术 基于服务器的NLM防毒技术一般具备 以下功能: ?实时在线扫描 ?服务器扫描 ?工作站扫描

23

6.4.5 网络病毒清除方法 6.4 网络病毒的防治 立即使用BROADCAST命令,通知所有用户退网, 关闭文件服务器。 用带有写保护的、“干净”的系统盘启动系统 管理员工作站,并立即清除本机病毒。 用带有写保护的、“干净”的系统盘启动文件 服务器,系统管理员登录后,使用DISABLE LOGIN命令禁止其他用户登录。 将文件服务器的硬盘中的重要资料备份到“干 净的”软盘上。 用杀毒软件扫描服务器上所有卷的文件,恢复 或删除发现被病毒感染的文件,重新安装被删 文件。 用杀毒软件扫描并清除所有可能染上病毒的软 盘或备份文件中的病毒。 用杀毒软件扫描并清除所有的有盘工作站硬盘 上的病毒。 在确信病毒已经彻底清除后,重新启动网络和 24

6.5 常用的防杀毒软件
6.5.1 6.5.2 6.5.3 6.5.4 6.5.5 国际著名防杀毒软件 国内防杀毒软件 国内外防杀毒软件的比较 企业级的防病毒工作 权威病毒认证机构及其法规、标准

25

6.5 常用的防杀毒软件
表6.1 常用防杀毒软件对照表 防杀毒软件 卡巴斯基 Kaspersky McAfee产品系列 诺顿Norton 江民 金山毒霸 瑞星 趋势

网 址 www.kaspersky.com.cn www.mcafee.com.cn www.symantec.com.cn www.jiangmin.com www.kingsoft.com www.rising.com.cn www.trendmicro.com.cn
26

6.5 常用的防杀毒软件
6.5.1 国际著名防杀毒软件 卡巴斯基Kaspersky McAfee公司产品 诺顿Norton 6.5.2 国内防杀毒软件 江民 金山毒霸 瑞星 趋势
27

6.5 常用的防杀毒软件 6.5.3 国内外防杀毒软件的比较
国内外防杀毒软件总体上的差别有以下两点:

国外的防杀毒软件厂商主要集中在高端的信息 安全领域,而较底端的单机版才是国内厂商聚 集的场所 国外的防杀毒软件具有强大的病毒前摄防御功 能,而国内的防杀毒软件能够查杀到的病毒数 量相对来讲更多,查杀的速度相对也更快

28

6.5 常用的防杀毒软件 6.5.4 企业级的防病毒工作
建立企业多层次的病毒防护体系 ? 这里的多层次病毒防护体系是指在企业的 每个台式机上安装台式机的反病毒软件, 在服务器上安装基于服务器的反病毒软件, 在Internet网关上安装基于Internet网关 的反病毒软件。
? 企业在防病毒体系建设方面主要存在三方面的问 题

防病毒系统建设简单化 –对如何发挥个体主机自身防御能力考虑 过少 –对用户防病毒教育重视不够
29

6.5 常用的防杀毒软件 6.5.4 企业级的防病毒工作
建立企业多层次的病毒防护体系
? 有效的防病毒方法应从以下五方面着手 –依据最小服务化原则,进行标准化配置,减 小攻击面 –建立补丁自动分发机制,及时进行漏洞修补, 保证应用安全更新 –启用基于主机的防火墙,完善信息隔离机制 –选择合适的防病毒系统,全面部署防病毒软 件 –强化安全教育,增强用户自我防护意识

30

6.5 常用的防杀毒软件 6.5.4 企业级的防病毒工作
防病毒体系建设的注意问题
? ? ? ? ? 绝不能出现安装防病毒系统造成业务中断的情况 要确保有人监控防病毒系统的运转情况 防病毒引擎的工作效率 系统的易管理性 对病毒的防护能力(特别是病毒码的更新能力)

企业级防病毒软件产品的选择

31

6.5 常用的防杀毒软件
6.5.5 权威病毒认证机构及其法规、标准
表6.2 国内外权威病毒认证机构网址对照表 国内外权威病毒认证机构 我国公安部 国际计算机安全协会ICSA 英国著名杂志Virus Bulletin (病毒公报) 英国权威电脑安全杂志 美国西海岸数据安全软件测 试中心

网 址
www.antivirus-China.org.cn www.icsa.net www.virusbtn.com www.securecomputing.com www.westcoastlabs.org
32

6.5 常用的防杀毒软件 6.5.5 权威病毒认证机构及其法规、标准
我国的法律法规
? 《中华人民共和国计算机信息系统安全保护条例》 ? 新《刑 法》 ? 《计算机病毒防治管理办法》 ? 《计算机病毒防治产品评级准则》

我国的技术标准
? 计算机信息系统安全专用产品分类原则 ? 计算机病毒防治产品评级准则

33

6.5 常用的防杀毒软件 6.5.5 权威病毒认证机构及其法规、标准
国际权威病毒认证机构
? 国际计算机安全协会ICSA ? 英国著名杂志Virus Bulletin ? 其他国际权威病毒认证机构 ,如英国的权威电脑 安全杂志Secure Computing颁发的Check Mark认 证,以及国际著名的独立的数据安全产品测试机 构——美国西海岸数据安全软件测试中心 West Coast Labs认证等

各计算机防病毒产品所获的认证情况
34



推荐相关:

计算机病毒及其防治教学设计

计算机病毒及其防治教学设计北京市海淀区 刘宝艳 教学基本信息 课题 学科 计算机病毒及其防治 信息技术 学段:初中 年级:初一 教师 刘宝艳 教学内容分析 中小学信息...


《计算机病毒及预防》教学设计

计算机病毒及预防》教学设计 - 《计算机病毒及其防治》教学设计 《计算机病毒与病毒防治》教学设计 一、 、教材分析 本节选自高等教育出版社出版的《计算机应用基础...


计算机病毒及其防治教学设计

计算机病毒及其防治教学设计_其它课程_高中教育_教育专区。高中信息技术教学设计 计算机病毒及其防治教学设计 一、教材分析 本节课所使用的教材是“河南科学技术出版社...


计算机病毒的危害及其防治

计算机病毒的危害及其防治 - 计算机病毒的危害及其防治 计算机病毒是编制者在计算机程序中插入的破坏计算机功能或者数据的代 码,能影响计算机使用,能自我复制的一组...


计算机病毒及其防治教案

三、教学重点 1、了解计算机病毒的定义及特征; 2、了解计算机病毒造成的危害,树立对计算机病毒的防范意识; 3、掌握计算机病毒防治的方法。 四、教学难点 1、学会...


网络安全技术 习题及答案 第5章 计算机病毒及其防治

网络安全技术 习题及答案 第5章 计算机病毒及其防治_IT认证_资格考试/认证_教育专区。第 5 章计算机病毒及其防治 练习题 1. 单项选择题(1) 计算机病毒是( D ...


计算机病毒与防范

防毒技术概述从反病毒产品对计算机病毒的作用来讲,防毒技术可以直观地分为:病毒预防技 术、病毒检测技术及病毒清除技术 1.1 病毒预防技术计算机病毒的预防技术就是...


计算机病毒防治措施

计算机病毒防治措施 - 做好计算机病毒的预防,是防治计算机病毒的关键。 一常见的电脑病毒预防措施包括: 1.不使用盗版或来历不明的软件,特别不能使用盗版的杀毒软件...


计算机病毒防范

计算机病毒防范四大队三营 吴桦锋 摘要:目前,病毒已成为困扰计算机系统安全和网络...四、计算机病毒的防治基本原则 计算机病毒的防治工作需要的能力主要有以下几点: ...


计算机病毒的防治与处理

计算机病毒的防治与处理 - 计算机病毒的防治与处理 计算机病毒从产生到现在已经有不少年时间, 感染过计算机病毒的用户无不 为之烦恼。轻则软件被破坏,重则导致操作...

网站首页 | 网站地图
All rights reserved Powered by 学霸学习网 www.tceic.com
copyright ©right 2010-2021。
文档资料库内容来自网络,如有侵犯请联系客服。zhit325@126.com