计算机病毒与网络安全-冀教版信息技术四上第11课课件.ppt

上传人(卖家):ziliao2023 文档编号:6925959 上传时间:2023-08-21 格式:PPT 页数:61 大小:871KB
下载 相关 举报
计算机病毒与网络安全-冀教版信息技术四上第11课课件.ppt_第1页
第1页 / 共61页
计算机病毒与网络安全-冀教版信息技术四上第11课课件.ppt_第2页
第2页 / 共61页
计算机病毒与网络安全-冀教版信息技术四上第11课课件.ppt_第3页
第3页 / 共61页
计算机病毒与网络安全-冀教版信息技术四上第11课课件.ppt_第4页
第4页 / 共61页
计算机病毒与网络安全-冀教版信息技术四上第11课课件.ppt_第5页
第5页 / 共61页
点击查看更多>>
资源描述

1、2020年10月2日1计算机病毒2020年10月2日2计算机病毒的起源与发展计算机病毒的定义与特征 计算机病毒的分类计算机病毒的危害性计算机病毒分析 其他恶意程序2020年10月2日3计算机病毒的发展史 自第一个真正意义上的计算机病毒于自第一个真正意义上的计算机病毒于1983年走出实验室以来,人们对它的认识经历年走出实验室以来,人们对它的认识经历了了“不以为然不以为然谈毒色变谈毒色变口诛笔伐,人口诛笔伐,人人喊打人喊打理性对待,泰然处之理性对待,泰然处之”四个阶段四个阶段。2020年10月2日4计算机病毒产生的历史 1977年:出现在科幻小说中 1983年:Fred Cohen:在计算机安全研

2、讨会上发布 1986年:巴基斯坦两兄弟为追踪非法拷贝其软件的人制造了“巴基斯坦”病毒,成了世界上公认的第一个传染PC兼容机的病毒,并且很快在全球流行。1987年10月:美国发现世界上第一例病毒(Brain)。1988年:小球病毒传入我国,在几个月之内迅速传染了20 多个省、市,成为我国第一个病毒案例。此后,如同打开的潘多拉的盒子,各种计算机病毒层出不穷!2020年10月2日5计算机病毒的发展阶段萌芽阶段 1 萌芽阶段萌芽阶段 1986年到1989年:计算机病毒的萌芽时期病毒清除相对比较容易 特点:攻击目标单一主要采取截取系统中断向量的方式监控系统的运行状态,并在一定的触发条件下进行传播传染后特

3、征明显 不具自我保护措施 2020年10月2日6计算机病毒的发展阶段综合发展阶段2 综合发展阶段综合发展阶段1989年到1992年:由简单到复杂,由原始走向成熟 特点:攻击目标趋于混合型采用更为隐蔽的方法驻留内存感染目标后没有明显的特征 开始采用自我保护措施1.开始出现变种2020年10月2日7计算机病毒的发展阶段成熟发展阶段3 成熟发展阶段成熟发展阶段 1992到1995年:病毒开始具有多态多态性质。病毒每次传染目标时,嵌入宿主程序中的病毒程序大部分可变种可变种,正由于这个特点,传统的特征码检测病毒法开始了新的探索研究 在这个阶段,病毒的发展主要集中在病毒技术的提高上,病毒开始向多维化方向发

4、展,对反病毒厂商也提出了新的挑战2020年10月2日8计算机病毒的发展阶段网络病毒阶段 4 网络病毒阶段网络病毒阶段 1995年到2000年:随着网络的普及,大量的病毒开始利用网络传播,蠕虫蠕虫开始大规模的传播。由于网络的便利和信息的共享,很快又出现了通过通过E-mail传播的病毒传播的病毒。由于宏病毒宏病毒编写简单、破坏性强、清除复杂,加上微软未对WORD文档结构公开,给清除宏病毒带来了不便 这一阶段的病毒,主要是利用网络来进行传播和破坏2020年10月2日9计算机病毒的发展阶段迅速壮大的阶段 5.迅速壮大的阶段 2000年以后:成熟繁荣阶段,计算机病毒的更新和传播手段更加多样性,网络病毒的

5、目的性目的性也更强 出现了木马,恶意软件等特定目的特定目的的恶意程序 特点:技术综合利用,病毒变种速度大大加快 恶意软件和病毒程序直接把矛头对向了杀毒软件 计算机病毒技术和反病毒技术的竞争进一步激化,反病毒技术也面临着新的洗牌2020年10月2日10计算机病毒的起源与发展计算机病毒的定义与特征 计算机病毒的分类计算机病毒的危害性计算机病毒分析 其他恶意程序2020年10月2日11计算机病毒的定义 狭义定义计算机病毒是一种靠修改其它程序来插入或进行自身拷贝,从而感染其它程序的一种程序。Fred Cohen博士对计算机病毒的定义。广义定义能够引起计算机故障,破坏计算机数据,影响计算机系统的正常使用

6、的程序代码。我国定义 中华人民共和国计算机信息系统安全保护条例第二十八条:计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。”2020年10月2日12计算机病毒的特征基本特征基本特征传染性自我复制,通过多种渠道传播潜伏性感染后不一定立刻发作依附于其他文件、程序、介质,不被发现可触发性触发条件:日期、时间、文件类型破坏性破坏数据的完整性和可用性破坏数据的保密性系统和资源的可用性1.非授权可执行性2020年10月2日13计算机病毒的特征其它特征其它特征寄生性寄生于其它文件、程序隐蔽性程序隐蔽、传染隐蔽;不易被发现针对性

7、*针对特定的计算机、特定的操作系统多态性*每一次感染后改变形态,检测更困难持久性*1.难于清除2020年10月2日14计算机病毒的起源与发展计算机病毒的定义与特征 计算机病毒的分类计算机病毒的危害性计算机病毒分析 其他恶意程序2020年10月2日15计算机病毒的分类 按宿主分类 按危害分类 按传播媒介分类 按攻击平台分类2020年10月2日16计算机病毒的分类 按宿主分类 1)引导型病毒 主引导区 操作系统引导区 2)文件型病毒 操作系统 应用程序 宏病毒3)复合型病毒 复合型病毒具有引导区型病毒和文件型病毒两者的特征2020年10月2日17计算机病毒的分类 按危害分类 良性病毒 如:小球病毒

8、 恶性病毒 如:CIH病毒2020年10月2日18计算机病毒的分类 按传播媒介分类 单机病毒 DOS、Windows、Unix/Linux病毒等 网络病毒 通过网络或电子邮件传播2020年10月2日19计算机病毒的分类 按攻击平台分类 DOS病毒:MS-DOS及兼容操作系统上编写的病毒 Windows病毒:Win32上编写的纯32位病毒程序 MAC病毒 Unix/Linux病毒2020年10月2日20计算机病毒的起源与发展计算机病毒的定义与特征 计算机病毒的分类计算机病毒的危害性计算机病毒分析 其他恶意程序2020年10月2日21计算机病毒的危害性攻击系统数据区攻击部位包括硬盘主引导扇区、Bo

9、ot扇区、FAT表、文件目录攻击文件删除、改名、替换内容、丢失簇和对文件加密等攻击内存内存是计算机的重要资源,也是病毒攻击的重要目标2020年10月2日22计算机病毒的危害性干扰系统运行,使运行速度下降如不执行命令、打不开文件干扰内部命令的执行、扰乱串并接口、虚假报警、强制游戏内部栈溢出、重启动、死机病毒激活时,系统时间延迟程序启动,在时钟中纳入循环计数,迫使计算机空转,运行速度明显下降干扰键盘、喇叭或屏幕,适用户无法正常操作响铃、封锁键盘、换字、抹掉缓存区字符、输入紊乱等。许多病毒运行时,会使计算机的喇叭发出响声病毒扰乱显示的方式很多,如字符跌落、倒置、显示前一屏、打开对话框、光标下跌、滚屏

10、、抖动、乱写等 2020年10月2日23计算机病毒的危害性攻击CMOS,破坏系统硬件有的病毒激活时,能够对CMOS进行写入动作,破坏CMOS中的数据。例如CIH病毒破坏计算机硬件,乱写某些主板BIOS芯片,损坏硬盘干扰打印机如假报警、间断性打印或更换字符干扰网络正常运行网络病毒破坏网络系统,非法使用网络资源,破坏电子邮件,发送垃圾信息,占用网络带宽、阻塞网络、造成拒绝服务等2020年10月2日24历年重大病毒影响情况病毒名称出现时间造成的经济损失莫里斯蠕虫19886000台电脑停机,9600万美元美丽莎1999超过12亿美元爱虫2000100亿美元红色代码2001超过20亿美元求职信2001超

11、过100亿美元SQL蠕虫王2003超过20亿美元2020年10月2日25计算机病毒的起源与发展计算机病毒的定义和特征 计算机病毒的分类计算机病毒的危害性计算机病毒分析 其他恶意程序2020年10月2日26计算机病毒分析计算机病毒的结构及工作机理引导型病毒分析文件型病毒分析宏病毒分析蠕虫病毒分析特洛伊木马分析2020年10月2日27计算机病毒的结构及工作机理 计算机病毒的结构2020年10月2日28计算机病毒的结构及工作机理引导过程也就是病毒的初始化部分,它随着宿主程序的执行而进入内存,为传染部分做准备传染过程作用是将病毒代码复制到目标上去。一般病毒在对目标进行传染前,要首先判断传染条件是否满足

12、,判断病毒是否已经感染过该目标等,如CIH病毒只针对Windows 95/98操作系统表现过程是病毒间差异最大的部分,前两部分是为这部分服务的。它破坏被传染系统或者在被传染系统的设备上表现出特定的现象。大部分病毒都是在一定条件下才会触发其表现部分的2020年10月2日29引导型病毒实例分析 引导型病毒 传染机理 利用系统启动的缺陷 传染目标 硬盘的主引导区和引导区 软盘的引导区 传染途径 通过软盘启动计算机 防治办法 从C盘启动 打开主板的方病毒功能 典型病毒 小球病毒、大麻病毒、火炬病毒、Anti-CMOS病毒2020年10月2日30引导型病毒分析 引导型病毒 引导扇区是大部分系统启动或引导

13、指令所保存的地方,而且对所有的磁盘来讲,不管是否可以引导,都有一个引导扇区。感染的主要方式就是发生在计算机通过已被感染的引导盘(常见的如一个软盘)引导时发生的。2020年10月2日31引导型病毒分析 引导型病毒主引导记录(MBR)A2020年10月2日32引导型病毒分析 引导型病毒系统引导过程Power OnCPU&ROM BIOS InitializesPOST TestsLook for boot deviceMBR bootPartition Table LoadDOS Boot Sector RunsLoads IO.SYSMSDOS.SYSDOS Loaded2020年10月2日33

14、引导型病毒分析 引导型病毒感染与执行过程病毒执行病毒驻留带毒执行带毒执行。2020年10月2日34文件型病毒分析 文件型病毒 传染机理:利用系统加载执行文件的缺陷 传染目标:各种能够获得系统控制权执行的文件 传染途径:各种存储介质、网络、电子邮件 防治办法 使用具有实时监控功能的杀毒软件 不要轻易打开邮件附件 典型病毒 1575病毒、CIH病毒2020年10月2日35文件型病毒分析 文件型病毒文件型病毒与引导扇区病毒区别是:它攻击磁它攻击磁盘上的文件盘上的文件2020年10月2日36文件型病毒分析 文件型病毒传染机理2020年10月2日37宏病毒分析 宏病毒 定义:宏病毒是指利用软件所支持的宏

15、命令或语言书写的一段寄生在支持宏的文档上的,具有复制、传染能力的宏代码 跨平台式计算机病毒:可以在Windows 9X、Windows NT、OS/2和Unix、Mac等操作系统上执行病毒行为 影响系统的性能以及对文档的各种操作,如打开、存储、关闭或清除等 宏病毒对病毒而言是一次革命。现在通过E-mail、3W的互联能力及宏语言的进一步强化,极大地增强了它的传播能力2020年10月2日38宏病毒分析 宏病毒 传染机理:利用处理的文件可以内嵌宏的功能 传染目标:doc、dot、xls、ppt、mdb等文件(Win)传染途径:各种存储介质、网络、电子邮件 防治办法 使用具有实时监控功能的杀毒软件

16、打开系统提供的宏保护功能 典型病毒“七月杀手”病毒、“美丽莎”病毒2020年10月2日39宏病毒分析 宏病毒工作机理写入2020年10月2日40蠕虫病毒分析 蠕虫病毒 一个独立的计算机程序,不需要宿主 自我复制,自主传播(Mobile)占用系统或网络资源、破坏其他程序 不伪装成其他程序,靠自主传播 利用系统漏洞;利用电子邮件(无需用户参与)2020年10月2日41蠕虫病毒分析 蠕虫病毒 传染机理:利用系统或服务的漏洞 传染目标:操作系统或应用服务 传染途径:网络、电子邮件 防治办法 使用具有实时监控功能的杀毒软件 不要轻易打开邮件附件 打最新补丁,更新系统 典型病毒 RedCode,尼姆达、冲

17、击波等2020年10月2日42蠕虫病毒分析 实例:莫尔斯蠕虫事件 发生于1988年,当时导致大约3000台机器瘫痪 主要的攻击方法 Rsh,rexec:用户的缺省认证 Sendmail 的debug模式 Fingerd的缓冲区溢出 口令猜测2020年10月2日43蠕虫病毒分析 实例RedCode 是一种结合了病毒、木马、DDOS机制的蠕虫 2001年7月中旬,在美国等地大规模蔓延;2001年8月初,出现变种codered II,针对中文版windows系统,国内大规模蔓延 特点:通过80端口传播 只存在于网络服务器的内存,不通过文件载体 利用IIS缓冲区溢出漏洞(2001年6月18日发布)20

18、20年10月2日44蠕虫病毒分析 实例RedCode I 主要影响Windows NT系统和Windows 2000 主要影响国外网络 据CERT统计,感染超过25万台 主要行为 利用IIS 的Index服务的缓冲区溢出缺陷进入系统 检查c:notworm文件是否存在以判断是否感染 中文保护(是中文windows就不修改主页)攻击白宫!2020年10月2日45特洛伊木马分析 特洛伊木马程序 名字来源:古希腊故事 通过伪装成其他程序、有意隐藏自己恶意行为的程序,通常留下一个远程控制的后门 没有自我复制的功能 非自主传播 用户主动发送给其他人 放到网站上由用户下载2020年10月2日46特洛伊木马

19、分析 特洛伊木马程序 传播途径 通过网络下载、电子邮件 防治办法 使用具有实时监控功能的杀毒软件 不要轻易打开邮件附件 不要轻易运行来路不明的文件 典型例子 BO、BO2k、Subseven、冰河、广外女生等2020年10月2日47病毒、蠕虫与木马的比较需要不需要需要宿主留下后门,窃取信息侵占资源,造成拒绝服务破坏数据完整性、系统完整性主要危害慢 极快快传播速度依靠用户主动传播自主传播依赖宿主文件或介质传播方式伪装成其它文件独立的文件一般不以文件形式存在表现形式木马蠕虫病毒特性2020年10月2日48计算机病毒的起源与发展计算机病毒的定义和特征 计算机病毒的分类计算机病毒的危害性计算机病毒分析

20、 其他恶意程序2020年10月2日49其他恶意程序后门(Backdoor)一种能让黑客未经授权进入和使用本系统的恶意程序僵尸(Bot)一种集后门与蠕虫一体的恶意程序.通常使用IRC(Internet Relay Chat)接受和执行黑客命令广告软件/间谍软件2020年10月2日50后门 具有反侦测能力 隐藏文件,进程,网络端口和连接,系统设置,系统服务 可以在恶意程序之中,例如 Berbew;也有独立软件,例如 Hackder Defender 为控制者提供远程操作能力2020年10月2日51僵尸 僵尸生态系统 僵尸 僵尸网 管理通道 看守者 从 MyDoom.A开始进入鼎盛期 打开后门 TC

21、P port 3127-3198 下载和执行程序 利用被感染的计算机散发电子邮件 数以百万计的感染计算机被出卖给了垃圾邮件的制造者2020年10月2日52僵尸僵尸网发展趋势1)源代码可在网上免费下载2)管理方式的变化:过去:集中管理 一个 IRC 服务器管理所有僵尸 关闭服务器就破坏了僵尸网现在:提升 注册多个IRC 服务器 通讯加密(AES-128 或更强)今后:分布式(P2P)管理 对照分析:Napster:集中管理,容易被关闭 eDonkey:分布式管理,不容易被关闭2020年10月2日53广告软件/间谍软件 广告软件 弹出窗口及横幅形式向用户提供广告服务 通常经过用户授权 间谍软件 未

22、经授权收集用户信息 未经授权上传用户信息 未经授权改变系统外表及行为2020年10月2日54广告软件/间谍软件传播方式 社会工程(欺骗)方法 非软件或硬件漏洞 电子邮件:附属可执行文件 电子邮件:隐蔽真实联接 弹出窗口 伪装网站 附属于其它免费或商业软件 利用浏览器瑕疵 自动下载及安装2020年10月2日55手段一:虚假安全警告2020年10月2日56手段二:“取消”实际为“是”2020年10月2日57手段三:重复2020年10月2日58手段四:附加安装软件2020年10月2日59手段五:利用浏览器缺陷 一些浏览器缺陷可被利用绕过安全检测和用户提示,直接启动恶意程序 例如,利用MS03-014

23、缺陷自动下载及运行文件u=;document.write();2020年10月2日60恶意程序族谱间谍程序间谍程序Spyware 病病 毒毒Viruses木马程序木马程序Trojans后门程序后门程序BACKDOORS广告程序广告程序Adware 蠕蠕 虫虫 WORMSE-mailNetworka.IRC恶意程序恶意程序Malware“All Worms are Viruses”but“Not all Viruses are Worms”2020年10月2日61演讲完毕,谢谢观看!Thank you for reading!In order to facilitate learning and use,the content of this document can be modified,adjusted and printed at will after downloading.Welcome to download!汇报人:XXX 汇报日期:20XX年10月10日

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 小学 > 信息 > 冀教版 > 四年级
版权提示 | 免责声明

1,本文(计算机病毒与网络安全-冀教版信息技术四上第11课课件.ppt)为本站会员(ziliao2023)主动上传,163文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。
2,用户下载本文档,所消耗的文币(积分)将全额增加到上传者的账号。
3, 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(发送邮件至3464097650@qq.com或直接QQ联系客服),我们立即给予删除!


侵权处理QQ:3464097650--上传资料QQ:3464097650

【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。


163文库-Www.163Wenku.Com |网站地图|