1、Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,*,信息安全与计算机病毒的防范教材,*,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母
2、版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题
3、样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,
4、单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机
5、病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,
6、信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三
7、级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文
8、本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒
9、的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,
10、信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,
11、第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样
12、式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单
13、击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处
14、编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防
15、范教材,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,信息安全与计算机病毒的防范教材,*,信息安全与计算机病毒的防范教材,主 要 内 容,1.4.1,信息安全概述,1.4.2,计算机病毒概述,1.4.3,计算机的防毒杀毒,1.4.4,黑客及黑客的防范,1.4.5,信息安全技术,1.4.6,信息安全法规与计算机道德,1.4.7 360,安全卫士与,360,杀毒介绍,2,信息安全与计算机病毒的防范教材,信息安全基本概念,信息安全等级及评估标准,信息安全策略,1.4.1,信息安全概述,3,信息安全与计算机病毒的防范教材,信息安全是一门涉及计算机科学、网络
16、技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。,从广义来说,凡是涉及网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是信息安全的研究领域。,信息安全基本概念(,1,),4,信息安全与计算机病毒的防范教材,1,信息安全涉及的问题,信息安全通常会涉及如下问题:,网络攻击与攻击检测、防范问题;,安全漏洞与安全对策问题;,信息安全保密问题;,系统内部安全防范问题;,防病毒问题;,数据备份与恢复问题、灾难恢复问题。,信息安全基本概念(,2,),5,信息安全与计算机病毒的防范教材,2,威胁信息安全的来源,窃取:非法用户通过数据窃听的手段获得敏感信
17、息。,截取:非法用户首先获得信息,再将此信息发送给真实接收者。,伪造:将伪造的信息发送给接收者。,篡改:非法用户对合法用户之间的通信信息进行修改,再发送给接收者。,拒绝服务攻击:攻击服务系统,造成系统瘫痪,阻止合法用户获得服务。,行为否认:合法用户否认已经发生的行为。,非授权访问:未经系统授权而使用网络或计算机资源。,传播病毒:通过网络传播计算机病毒,其破坏性非常高,而且用户很难防范。,信息安全基本概念(,3,),6,信息安全与计算机病毒的防范教材,3,信息安全要实现的目标,信息安全要实现的目标如下:,真实性:对信息的来源进行判断,能对伪造来源的信息予以鉴别。,保密性:保证机密信息不被窃听,或
18、窃听者不能了解信息的真实含义。,完整性:保证数据的一致性,防止数据被非法用户篡改。,可用性:保证合法用户对信息和资源的使用不会被不正当地拒绝。,不可抵赖性:建立有效的责任机制,防止用户否认其行为,这一点在电子商务中是极其重要的。,可控制性:对信息的传播及内容具有控制能力。,可审查性:对出现的网络安全问题提供调查的依据和手段,信息安全基本概念(,4,),7,信息安全与计算机病毒的防范教材,美国国防部早在,20,世纪,80,年代就针对国防部门的计算机安全保密开展了一系列有影响的工作,后来成立了所属的机构,国家计算机中心(,NCSC,)继续进行有关工作。,1983,年,他们公布了可信计算机系统评估准
19、则(,TCSEC,),在该准则中使用了可信计算基础(,TCB,)这一概念。在,TCSEC,的评价准则中,根据所采用的安全策略、系统所具备的安全功能将系统分为四类七个安全级别。将计算机系统的可信程度划分为,D,、,C1,、,C2,、,B1,、,B2,、,B3,和,A1,七个层次。,TCSEC,带动了国际计算机安全的评估研究,,20,世纪,90,年代,西欧四国(英、法、荷、德)联合提出了信息技术安全评估标准(,TISEC,),,TISEC,除了吸收,TCSEC,的成功经验外,首次提出了信息安全的保密性、完整性、可用性的概念,把可信计算机的概念提高到可信信息技术的高度上来认识。他们的工作成为欧共体信
20、息安全计划的基础,并对国际信息安全的研究、实施带来深刻影响。,信息安全等级及评估标准(,1,),8,信息安全与计算机病毒的防范教材,我国从,1989,年开始即由公安部负责设计起草相关的法律和标准,,1999,年,9,月,由公安部组织制定的,计算机信息系统安全保护等级划分准则,国家标准,通过了国家质量技术监督局的审查并正式批准发布,已于,2001,年,1,月,1,日执行。,准则,对计算机信息系统安全保护能力划分了五个等级,计算机信息系统安全保护能力随着安全保护等级的增高,逐渐增强。高级别的安全要求是低级别要求的超集。这五个级别是:,第一级:用户自主保护级。,第二级:系统审计保护级。,第三级:安全
21、标记保护级。,第四级:结构化保护级。,第五级:访问验证保护级。,计算机信息系统安全等级保护标准体系包括:信息系统安全保护等级划分标准、等级设备标准、等级建设标准、等级管理标准等,是实行等级保护制度的重要基础。,信息安全等级及评估标准,(1),9,信息安全与计算机病毒的防范教材,信息安全策略是一组规则,它们定义了一个组织要实现的安全目标和实现这些安全目标的途径。简单来说,信息安全策略是指为保证提供一定级别的安全保护所必须遵守的规则。实现信息安全,需要依靠先进的技术,同时还要有严格的安全管理,以及法律的约束和安全教育。,1,先进的信息安全技术是网络安全的根本保证,2,严格的安全管理,3,制定严格的
22、法律、法规,信息安全策略,10,信息安全与计算机病毒的防范教材,计算机病毒的种类,常见危害最大的计算机病毒,计算机病毒的主要症状,1.4.2,计算机病毒概述,常见计算机病毒的解决方案,11,信息安全与计算机病毒的防范教材,计算机病毒,(Computer Virus),在,中华人民共和国计算机信息系统安全保护条例,中被明确定义,病毒,“,指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码,”,。,计算机病毒和生物医学上的,“,病毒,”,一样,具有一定的传染性、破坏性、再生性。在满足一定条件时,它开始干扰电脑的正常工作,搞乱或破坏已
23、有储存信息,甚至引起整个电脑系统不能正常工作。通常计算机病毒都具有很强的隐蔽性,有时某种新的计算机病毒出现后,现有的杀毒软件很难发现并消除掉,只有等待病毒库的升级和更新后,才能杀除掉。,计算机病毒概述,12,信息安全与计算机病毒的防范教材,按照病毒的破坏性分类,良性病毒:,是指不包含立即对计算机系统产生直接破坏作用的代码。这类病毒为了表现其存在,只是不停地进行扩散,从一台计算机传染到另一台,并不破坏计算机内的数据。但良性病毒取得系统控制权后,会导致整个系统和应用程序争抢,CPU,的控制权,导致整个系统死锁,给正常操作带来麻烦。有时系统内还会出现几种病毒交叉感染的现象,一个文件不停地反复被几种病
24、毒所感染。因此不能轻视良性病毒对计算机系统造成的损害。,恶性病毒:,是指包含损伤和破坏计算机系统操作的代码,在其传染或发作时会对系统产生直接的破坏作用。有的病毒还会对硬盘做格式化等破坏。有些病毒是故意损坏用户的文件或分区甚至是系统和主机。因此这类恶性病毒是很危险的,应当注意防范。,计算机病毒的种类,计算机病毒的种类,13,信息安全与计算机病毒的防范教材,按照病毒存在的媒体进行分类,网络病毒:,通过计算机网络传播感染网络中的可执行文件,文件病毒:,感染计算机中的文件(如,COM,、,EXE,、,DOC,等),引导型病毒:,感染启动扇区(,Boot,)和硬盘的系统引导扇区(,MBR,),混合型病毒
25、如多型病毒(文件和引导型),这类病毒通常具有复杂的算法,使用非常规的办法侵入系统。,计算机病毒的种类,计算机病毒的种类,按照病毒传染的方法进行分类,驻留型病毒:,感染计算机后,把自身的内存驻留部分放在内存(,RAM,)中,这部分程序挂接系统调用并合并到操作系统中去,处于激活状态,一直到关机或重新启动。,非驻留型病毒:,指在得到机会激活时并不感染计算机内存或是一些病毒在内存中留有小部分,但是并不通过这一部分进行传染。,14,信息安全与计算机病毒的防范教材,按照计算机病毒特有的算法,伴随型病毒:,根据算法产生,EXE,文件的伴随体,具有同样的名字和不同的扩展名(,COM,)。病毒把自身写入,C
26、OM,文件并不改变,EXE,文件,当,DOS,加载文件时,伴随体优先被执行到,再由伴随体加载执行原来的,EXE,文件。,“,蠕虫,”,型病毒:,通过计算机网络传播,不改变文件和资料信息,利用网络从一台机器的内存传播到其它机器的内存。有时它们在系统存在,一般除了内存不占用其它资源。,寄生型病毒:,依附在系统的引导扇区或文件中,通过系统的功能进行传播。,诡秘型病毒:,一般不直接修改,DOS,中断和扇区数据,而是通过设备技术和文件缓冲区等,DOS,内部修改,利用,DOS,空闲的数据区进行工作。,变型病毒(又称幽灵病毒):,使用一个复杂的算法,使自己每传播一份都具有不同的内容和长度。它们一般的作法是一
27、段混有无关指令的解码算法和被变化过的病毒体组成。,计算机病毒的种类,计算机病毒的种类,15,信息安全与计算机病毒的防范教材,1,系统病毒,这种病毒共有的特性是感染,windows,操作系统的*,.exe,和*,.dll,文件,并通过这些文件进行传播。如,CIH,病毒也称切尔诺贝利病毒,该病毒发作时,破坏计算机系统,Flash Memory,芯片中的,BIOS,系统程序,导致系统主板损坏,同时破坏硬盘中的数据。,CIH,病毒是首例直接攻击、破坏硬件系统的计算机病毒,是迄今为止破坏力最为严重的病毒之一。系统病毒的前缀为:,Win32,、,PE,、,Win95,、,W32,、,W95,等。,常见危害
28、最大的计算机病毒,2,蠕虫病毒,这种病毒的共有特性是通过网络或者系统漏洞进行传播,大部分蠕虫病毒都有向外发送带毒邮件,阻塞网络的特性。如冲击波病毒,它运行时,会不停地利用,IP,扫描技术寻找网络上系统为,Windows 2000,或,Windows XP,的计算机,找到后就利用,DCOM RPC,缓冲区漏洞攻击该系统,一旦攻击成功,病毒体将会被传送到对方计算机中进行感染,使系统操作异常,不停重启甚至导致系统崩溃。另外,该病毒还会对微软的一个升级网站进行拒绝服务攻击,导致该网站堵塞,使用户无法通过该网站升级系统。蠕虫病毒的前缀是:,Worm,16,信息安全与计算机病毒的防范教材,3,木马,/,黑
29、客病毒,随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。木马病毒的共有特性是通过网络或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息,而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒一般成对出现,木马病毒负责侵入用户的电脑,而黑客病毒通过木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。如,QQ,消息尾巴木马,Trojan.QQ3344,,还有针对网络游戏的木马病毒,Trojan.LMir.PSW.60,。木马病毒其前缀是:,Trojan,,黑客病毒前缀一般为,Hack,
30、常见危害最大的计算机病毒,17,信息安全与计算机病毒的防范教材,4,宏病毒,宏病毒的共有特性是能感染,OFFICE,系列文档,然后通过,OFFICE,通用模板进行传播,如著名的美丽莎(,Macro.Melissa,)。该类病毒具有传播极快、制作和变种方便、破坏可能性极大以及兼容性不高等特点。宏病毒的前缀是:,Macro,,第二前缀一般是:,Word,、,Word97,、,Excel,、,Excel97,其中之一。,常见危害最大的计算机病毒,5,破坏性程序病毒,这类病毒的共有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如格式化,C,盘(,H
31、arm.formatC.f,)、杀手命令(,Harm.Command.Killer,)等。破坏性程序病毒的前缀是:,Harm,。,18,信息安全与计算机病毒的防范教材,(,1,)计算机运行速度下降。,(,2,)由于病毒程序把自己或操作系统的一部分用坏簇隐藏起来,磁盘坏簇莫名其妙地增多。,(,3,)由于病毒程序附加在可执行程序头尾或插在中间,使可执行程序容量增大。,(,4,)由于病毒程序把自己的某个特殊标志作为标签,使接触到的磁盘出现特别标签。,(,5,)由于病毒本身或其复制品不断侵占系统空间,使可用系统空间变小。,(,6,)由于病毒程序的异常活动,造成异常的磁盘访问。,(,7,)由于病毒程序附
32、加或占用引导部分,使系统引导变慢。,(,8,)丢失数据和程序。,(,9,)中断向量发生变化。,计算机病毒的主要症状,19,信息安全与计算机病毒的防范教材,(,10,)死机现象增多。,(,11,)打印出现问题。,(,12,)生成不可见的表格文件或特定文件。,(,13,)系统出现异常动作,如突然死机,又在无任何外界介入下,自行起动。,(,14,)出现一些无意义的画面问候语等显示。,(,15,)程序运行出现异常现象或不合理的结果。,(,16,)磁盘的卷标名发生变化。,(,17,)系统不认识磁盘或硬盘不能引导系统等。,(,18,)异常要求用户输入口令。,计算机病毒的主要症状,20,信息安全与计算机病毒
33、的防范教材,1.,给系统打补丁,很多计算机病毒都是利用操作系统的漏洞进行感染和传播的。用户可以在系统正常状况下,登录微软的,Windows,网站进行有选择的更新。,Windows 7,操作系统在连接网络的状态下,可以实现自动更新。设置,Windows 7,操作系统的自动更新,可以在,“,控制面板,”中,打开,“,自动更新,”,进行设置,,常见计算机病毒的解决方案,21,信息安全与计算机病毒的防范教材,2.,更新或升级杀毒软件及防火墙,正版的杀毒软件及防火墙都提供了在线升级的功能,将病毒库(包括程序)升级到最新,然后进行病毒搜查。,常见计算机病毒的解决方案,3.,访问杀毒软件网站,在各杀毒软件网
34、站中,都提供了许多病毒专杀工具,用户可免费下载。除此之外,还提供了完整的查杀病毒解决方案,用户可以参考这些方案进行查杀操作。,除了以上介绍的常用病毒解决方案外,建议用户不要访问来历不明的网站;不要随便安装网站提示的来历不明软件;在接收邮件时,不要随便打开或运行陌生人发送的邮件附件,可以直接将其作为垃圾邮件删除。,22,信息安全与计算机病毒的防范教材,常用计算机杀毒软件,1.4.3,计算机的防毒杀毒,保护计算机安全的常用措施,23,信息安全与计算机病毒的防范教材,1.,瑞星,瑞星杀毒软件(,rising antivirus,,,RAV,)采用获欧盟及中国专利的六项核心技术,形成全新软件内核代码,
35、具有八大绝技和多种应用特性,能有效保护计算机的安全。是目前国内外同类产品中最具实用价值和安全保障的一款软件。其同时获得欧盟和中国专利的“病毒行为分析判断技术”,更是具有划时代的意义依靠这项专利技术,瑞星杀毒软件可以从未知程序的行为方式判断其是否有害并予以相应的防范。这对于目前已经广泛使用的,依赖病毒特征代码对比进行病毒查杀的传统病毒防范措施,无疑是一种根本性的超越。,常用计算机杀毒软件,2.,金山毒霸,金山毒霸中包含金山毒霸、金山网镖和金山清理专家,集成两大领先技术(数据流杀毒技术和主动实时升级技术)、三大核心引擎(反间谍、反钓鱼和主动漏洞修复)、四大利器(隐私保护、抢先加载、文件粉碎和应急,
36、U,盘)。,金山毒霸核心的技术亮点之一是采用了三维互联网防御体系,所谓三维互联网防御体系即在传统病毒库、主动防御的基础上,引用了全新的“互联网可信认证”技术,让用户的网络生活更安全。,24,信息安全与计算机病毒的防范教材,3.,江民,江民杀毒软件是由国内知名的计算机反病毒软件公司江民科技开发研制的具有自主知识产权的杀毒软件,其最新杀毒软件拥有启发式扫描、“沙盒”(,sandbox,)技术、虚拟机脱壳、内核级自我保护、智能主动防御、网页防木马墙、,ARP,攻击防护、互联网安检、系统安全检测、反病毒,Rootkit/HOOK,技术、“云安全”防毒系统等十余项新技术,具有防毒、杀毒、防黑、系统加固、
37、系统一键恢复、隐私保护、反垃圾邮件、网址过滤等三十余项安全防护功能,全面防护计算机数据、互联网应用、系统安全等涉及计算机应用的全方位安全。,。,常用计算机杀毒软件,4.,赛门铁克,(Symantec),赛门铁克是互联网安全技术的全球领导厂商,为企业、个人用户和服务供应商提供广泛的内容和网络安全软件及硬件解决方案。其旗下的诺顿品牌是个人安全产品全球零售市场的领导者,在行业中屡获奖项。诺顿(,Norton,)防病毒软件集成了智能主动防御功能,具有行为阻截、协议异常防护、病毒扼杀及通用漏洞阻截四大创新技术,全面的安全防护保护计算机免受病毒、黑客、间谍软件和邮件的侵扰。它可以自动检测并杀除病毒、除去计
38、算机中不受欢迎的间谍软件,还可扫描电子邮件和即时通信附件中的威胁,支持自动更新,。,25,信息安全与计算机病毒的防范教材,5.,卡巴斯基,卡巴斯基单机版是俄罗斯著名数据厂商,Kaspersky Labs,专为我国个人用户开发的反病毒产品。其功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、,iChecker,实时监控技术和独特的脚本病毒拦截技术等多种尖端的反病毒技术,能够有效查杀“冲击波”、,Welchia,、,Sobig.F,等病毒及其他,8,万余种病毒,并可防范未知病毒,。,常用计算机杀毒软件,6.
39、迈克菲,迈克菲(,VirusScan,)是,McAfee,生产的专业版防病毒软件,可以快速有效地扫描电子邮件、附件、共享磁盘、下载文件和网上冲浪,当发现病毒会立即清除或隔离,有效阻止病毒和间谍软件的侵扰,是一款令人信赖的计算机防护软件。,。,26,信息安全与计算机病毒的防范教材,为了保护计算机安全,以下安全措施可供选择:,(,1,)安装病毒防护软件,以确保计算机的安全。,(,2,)及时更新防病毒软件。每天都会有新病毒或变种病毒产生,及时更新病毒库以获得最新预防方法。,(,3,)定期扫描。通常防病毒程序都可以设置定期扫描,一些程序还可以在用户连接至,Internet,上时进行后台扫描。,(,4
40、不要轻易打开陌生人的文档、,EXE/COM,可执行程序。这些文件极有可能带有计算机病毒或是黑客程序,可先将其保存至本地硬盘,待查杀无毒后再打开,以保证计算机系统不受计算机病毒的侵害。,保护计算机安全的常用措施,27,信息安全与计算机病毒的防范教材,(,5,)拒绝恶意代码。恶意代码相当于一些小程序,如果网页中加入了恶意代码,只要打开网页就会被执行。运行,IE,浏览器,设置安全级别为,“,高,”,,并仅用一些不必要的,“,ActiveX,控件和插件,”,,这样就能拒绝恶意代码。,(,6,)删掉不必要的协议。对于服务器和主机来说,一般只安装,TCP/IP,协议就足够了,卸载不必要的协议,尤其是,
41、NETBIOS,。,(,7,)关闭,“,文件和打印共享,”,。在不需要此功能时将其关闭,以免黑客利用该漏洞入侵。用鼠标右击,“,网络邻居,”,图标,选择,“,属性,”,命令,然后单击,“,文件和打印共享,”,按钮,在弹出的,“,文件和打印共享,”,对话框中,取消复选框的选择即可。,(,8,)关闭不必要的端口。黑客在入侵时常常会扫描用户的计算机端口,可用,“,Norton Internet Security,”,关闭一些不必要的提供网页服务的端口。,保护计算机安全的常用措施,28,信息安全与计算机病毒的防范教材,黑客常用的漏洞攻击手段,网络安全防范措施,1.4.4,黑客及黑客的防范,29,信息安
42、全与计算机病毒的防范教材,1.,非法获取口令,黑客通常利用暴破工具对,Session,(会话管理)进行攻击,通过,Session,劫持、,Session,猜测和,Session,转帐这几个步骤,在一定的数码范围中获得有效的、激活的,Sessionkey,,从而盗取合法用户的,Session,。黑客非法获取用户帐号后,利用一些专门软件强行破解用户口令,从而实现对用户的计算机攻击。,黑客常用的漏洞攻击手段,2.,利用系统默认帐号进行攻击,黑客会利用操作系统提供的默认帐号和密码进行攻击,例如,Windows NT/XP/2000,的,Guest,等帐号,,UNIX,主机有,FTP,和,Guest,等
43、默认帐户(其密码和帐户名相同),有的甚至没有口令。此类攻击主要是针对系统安全意识薄弱的管理员进行的。,30,信息安全与计算机病毒的防范教材,3.SQL,注入攻击,如果一个,Web,应用程序没有适当的进行有效性输入处理,黑客可以轻易地通过,SQL,攻击绕过认证机制获得未授权的访问,而且还对应用程序造成一定的损害。在,SQL,注入攻击中,由于应用程序在后台使用数据库,而本身对用户控制的数据没有进行正确的格式处理,很容易被,SQL,查询语句所代替。,黑客常用的漏洞攻击手段,4.,认证回放攻击,黑客利用认证设计和浏览器安全实现中的不足,在客户端浏览器中进行入侵。由于浏览器中会保留含有敏感信息的,POS
44、T,数据,如用户名、密码,而这些敏感数据又可以再次被提交。如果黑客访问到客户端没有关闭的浏览器,他就可以利用认证回放来重新提交认证请求。一旦没有保护机制,攻击者就能用原始用户的身份进行重新认证请求。,31,信息安全与计算机病毒的防范教材,5.,放置木马程序,木马程序是让用户电脑提供完全服务的一个服务器程序,利用该服务可以直接控制用户的电脑并进行破坏。它常被伪装成工具程序或者游戏等引诱使用户打开带有木马程序的邮件附件或从网上直接下载,一旦用户打开并执行邮件的附件程序之后,木马程序便在每次,Windows,启动时悄悄在后台运行。当用户连接到,Internet,上时,该程序会向对方报告用户的,IP,
45、以及预先设定的服务端口。对方收到信息后街可以利用客户端程序直接连接到木马程序所提供的服务端口,完全控制并监视用户的一举一动,而用户却毫不知情。,黑客常用的漏洞攻击手段,32,信息安全与计算机病毒的防范教材,6.,钓鱼攻击,钓鱼攻击主要是利用欺骗性的,Email,邮件和伪造好的,Web,网站来进行诈骗活动,常用的钓鱼攻击技术主要有:,相似的域名,为了达到欺骗目的,黑客会注册一个域名、改变大小写或使用特殊字符。由于大多数浏览器都是以无衬线字体显示,URL,,而大多数用户缺少工具和知识来判断一个假域名是否真正被黑客所利用。,IP,地址,通过,IP,地址隐藏服务器真实身份是最简单的方法,由于许多合法,
46、URL,也包含一些不透明且不易理解的数字。因此,只有懂得解析,URL,且足够警觉的用户才有可能产生怀疑。,欺骗性的超链接,一个超链接的标题是完全独立于它所实际指向的,URL,。黑客利用这种表面显示和运行间的内在差异,在链接的标题中显示一个,URL,,而在其背后却使用了一个完全不同的,URL,。,黑客常用的漏洞攻击手段,33,信息安全与计算机病毒的防范教材,7.,电子邮件攻击,电子邮件轰炸和电子邮件,“,滚雪球,”,,也就是通常所说的邮件炸弹。指的是用伪造的,IP,地址和电子邮件地址向同一个信箱发送数以千计万计甚至无穷多次的内容相同的垃圾邮件,致使受害人邮箱被,“,炸,”,,严重者可能会给电子邮
47、件服务器操作系统带来危险,甚至瘫痪。,黑客常用的漏洞攻击手段,8.,通过一个节点来攻击其它节点,黑客在突破一台主机后,往往以此主机作为根据地,攻击其它主机。他们可以使用网络监听的方法,尝试破解同一网络内的其它主机,也可以通过,IP,欺骗和机主的信任关系,攻击其它主机。,9.,寻找系统漏洞,即使是公认的最安全、最稳定的操作系统,也存在漏洞,(Bugs),,其中一些是操作系统自身或系统安装的应用软件本身的漏洞,这些漏洞在补丁程序未被开发出来之前很难防御黑客的破坏,除非将网线拔掉。所以,建议用户在新补丁程序发布后,一定要及时下载并安装。否则黑客可能会用自己编辑的程序通过漏洞攻入用户计算机系统进行破坏
48、34,信息安全与计算机病毒的防范教材,网络安全漏洞给黑客们攻击网络提供了可乘之机,而产生漏洞的主要原因有:一是系统设计上的不足,如认证机制的方式选取、,Session,机制的方案选择;二是没有对敏感数据进行合适处理,如敏感字符、特殊指令;三是程序员的大意,如表单提交方式不当、出错处理不当;四是用户的警觉性不高,如钓鱼攻击的伪链接。因此网络安全应该从程序级和应用级进行防御。,程序级,即从开发人员的角度,在,Session,管理机制、输入,/,输出有效性处理、,POST,变量提交、页面缓存清除等技术上进行有效的处理,从根本上加强网络的安全性。,应用级,通过安全认证技术增强,Web,应用程序的安
49、全性,如身份认证、访问控制、一次性口令、双因子认证等技术。,网络安全措施,35,信息安全与计算机病毒的防范教材,1,身份认证,身份认证也称身份鉴别,其目的是鉴别通信伙伴的身份,或者在对方声明自己的身份之后,能够进行验证。身份认证通常需要加密技术、密钥管理技术、数字签名技术,以及可信机构(鉴别服务站)的支持。可以支持身份认证的协议很多,如,Needham-schroedar,鉴别协议、,X.509,鉴别协议、,Kerberos,鉴别协议等。实施身份认证的基本思路是直接采用不对称加密体制,由称为鉴别服务站的可信机构负责用户的密钥分配和管理,通信伙伴通过声明各自拥有的密钥来证明自己的身份。,网络安全
50、措施,36,信息安全与计算机病毒的防范教材,2,访问控制,访问控制的目的是保证网络资源不被未授权的访问和使用。资源访问控制通常采用网络资源矩阵来定义用户对资源的访问权限。对于信息资源,还可以直接利用各种系统(如数据库管理系统)内在的访问控制能力,为不同的用户定义不同的访问权限,有利于信息的有序控制。同样,设备的使用也属于访问控制的范畴,网络中心尤其是机房应当加强管理,严禁外人进入。对于跨网的访问控制,签证(,visas,)和防火墙是企业,CIMS,网络建设中可选择的较好技术。,网络安全措施,37,信息安全与计算机病毒的防范教材,3,一次性口令,一次性口令认证技术的基本原理是在登录过程中加入不确






