




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
惡意代碼檢測與防范PPT課件惡意代碼檢測與防范PPT課件四年級語文下冊教學(xué)課件:語文園地(PPT【部編版】)四年級語文下冊教學(xué)課件:語文園地(PPT【部編版】)四年級語文下冊教學(xué)課件:語文園地(PPT【部編版】)網(wǎng)絡(luò)成為計(jì)算機(jī)病毒傳播的主要載體網(wǎng)絡(luò)蠕蟲成為最主要和破壞力最大的病毒類型與黑客技術(shù)相結(jié)合,出現(xiàn)帶有明顯病毒特征的木馬或木馬特征的病毒出現(xiàn)手機(jī)病毒、信息家電病毒病毒制造傳播目的由以表現(xiàn)破壞為主轉(zhuǎn)向以獲利為主,木馬病毒成為當(dāng)前主流病毒惡意代碼的發(fā)展趨勢網(wǎng)絡(luò)成為計(jì)算機(jī)病毒傳播的主要載體惡意代碼的發(fā)展趨勢計(jì)算機(jī)病毒是一類具有寄生性、傳染性、破壞性的程序代碼,寄生性和傳染性是病毒區(qū)別于其他惡意代碼的本質(zhì)特征計(jì)算機(jī)病毒代碼不能獨(dú)立存在,必須插入到其他序或文件中,并隨著其他文件的運(yùn)行而被激活,然后駐留在內(nèi)存以便進(jìn)一步感染或者破壞可分為引導(dǎo)型、文件型、混合型病毒如CIH病毒,宏病毒等計(jì)算機(jī)病毒計(jì)算機(jī)病毒是一類具有寄生性、傳染性、破壞性的程序代碼,寄生性病毒的兩種存在狀態(tài)靜態(tài):僅存在于文件中激活:駐留內(nèi)存,可以感染其他文件或磁盤僅感染本機(jī)的文件隨感染文件的傳播而傳播傳播方式軟盤、移動硬盤、U盤、光盤等,特別是盜版光盤文件共享、電子郵件、網(wǎng)頁瀏覽、文件下載計(jì)算機(jī)病毒傳染傳播病毒的兩種存在狀態(tài)計(jì)算機(jī)病毒傳染傳播不依附其他程序,而是一段獨(dú)立的程序通過網(wǎng)絡(luò)把自身的拷貝傳播給其它計(jì)算機(jī)可以修改刪除其他程序,也可能通過反復(fù)自我復(fù)制占盡網(wǎng)絡(luò)或系統(tǒng)資源,造成拒絕服務(wù)具備病毒復(fù)制和入侵攻擊雙重特點(diǎn)利用漏洞自主傳播如:紅色代碼、沖擊波等蠕蟲不依附其他程序,而是一段獨(dú)立的程序蠕蟲蠕蟲程序的傳播過程(1)掃描:蠕蟲的掃描功能模塊負(fù)責(zé)探測存在漏洞的主機(jī),以便得到一個可傳染的對象。(2)攻擊:攻擊模塊自動攻擊找到的可傳染對象,取得該主機(jī)的權(quán)限,獲得一個shell。(3)復(fù)制:復(fù)制模塊通過兩主機(jī)的交互將蠕蟲程序復(fù)制到目標(biāo)主機(jī)并啟動??梢?,傳播模塊實(shí)現(xiàn)的是自動入侵的功能。蠕蟲的傳播技術(shù)是蠕蟲技術(shù)的首要技術(shù)。蠕蟲蠕蟲程序的傳播過程蠕蟲木馬是一種程序,它能提供一些有用的或者令人感興趣的功能,但是還具有用戶不知道的其它功能。木馬不具有傳染性,不能自我復(fù)制,通常不被當(dāng)成病毒典型木馬如冰河、灰鴿子、Bo2K等木馬木馬是一種程序,它能提供一些有用的或者令人感興趣的功能,但是特洛伊木馬的分類遠(yuǎn)程訪問型密碼發(fā)送型鍵盤記錄型破壞型FTP型DoS攻擊型代理型木馬特洛伊木馬的分類木馬1、木馬服務(wù)程序:也稱服務(wù)器端,是指被控制電腦內(nèi)被種植且被運(yùn)行的木馬程序,接受控制指令,執(zhí)行監(jiān)控功能2、木馬配置程序:設(shè)置木馬的參數(shù),如端口號、木馬文件名稱、啟動方式等3、木馬控制程序:也稱控制端,是指進(jìn)行操控和監(jiān)視的電腦內(nèi)運(yùn)行的程序,用以連接到服務(wù)程序,發(fā)出控制指令,并接收服務(wù)程序傳送來的數(shù)據(jù)。有時(shí)配置程序和控制程序集成在一起,統(tǒng)稱控制端程序。木馬程序構(gòu)成1、木馬服務(wù)程序:也稱服務(wù)器端,是指被控制電腦內(nèi)被種植且被運(yùn)配置木馬:設(shè)置木馬參數(shù),實(shí)現(xiàn)偽裝和信息反饋傳播木馬:如通過幫定程序?qū)⒛抉R幫定到某個合法或有用軟件,通過誘騙等方式傳播到用戶系統(tǒng)運(yùn)行木馬:用戶運(yùn)行捆綁木馬的軟件而安裝木馬,將木馬文件復(fù)制到系統(tǒng),并設(shè)置觸發(fā)條件,以后可自動運(yùn)行信息反饋:木馬收集系統(tǒng)信息發(fā)送給控制端攻擊者建立連接:控制程序掃描運(yùn)行了木馬的主機(jī)(開放特定端口),添加到主機(jī)列表,并在特定端口建立連接實(shí)施監(jiān)控:實(shí)現(xiàn)遠(yuǎn)程控制,如同本地操作木馬的基本原理配置木馬:設(shè)置木馬參數(shù),實(shí)現(xiàn)偽裝和信息反饋木馬的基本原理(1)以郵件附件的形式傳播:(2)將木馬程序捆綁在軟件安裝程序上,通過網(wǎng)絡(luò)下載傳播。(3)通過聊天工具如QQ等傳送文件傳播(4)通過蠕蟲程序植入。(5)通過交互腳本或網(wǎng)頁植入(6)通過系統(tǒng)漏洞直接種植(7)通過各種介質(zhì)交換文件傳播木馬的傳播方式(1)以郵件附件的形式傳播:木馬的傳播方式和應(yīng)用程序捆綁修改Windows系統(tǒng)注冊表
例如:下面注冊表中的某些鍵值HLM\Software\Microsoft\Windows\CurrentVersion\RunHLM\Software\Microsoft\Windows\CurrentVersion\RunServiceHLM\software\microsoft\windows\currentversion\runonceHCU\software\microsoft\windows\currentversion\run修改文件關(guān)聯(lián)
如冰河木馬修改文本文件關(guān)聯(lián)
HKEY_CLASSES_ROOT\txtfile\shell\open\command下的鍵值Notepad.exe1%改為Sysexplr.exe1%木馬的自加載運(yùn)行技術(shù)和應(yīng)用程序捆綁木馬的自加載運(yùn)行技術(shù)惡意代碼防范,是指通過建立合理的病毒防范體系和制度,及時(shí)發(fā)現(xiàn)計(jì)算機(jī)病毒侵入,并采取有效的手段阻止計(jì)算機(jī)病毒的傳播和破壞,從計(jì)算機(jī)中清除病毒代碼,恢復(fù)受影響的計(jì)算機(jī)系統(tǒng)和數(shù)據(jù)。防范體系管理體系技術(shù)體系防治策略主動預(yù)防為主、被動處理為輔預(yù)防、檢測、清除相結(jié)合惡意代碼防治惡意代碼防范,是指通過建立合理的病毒防范體系和制度,及時(shí)發(fā)現(xiàn)及時(shí)備份重要數(shù)據(jù)和系統(tǒng)數(shù)據(jù)關(guān)注漏洞公告,及時(shí)更新系統(tǒng)或安裝補(bǔ)丁程序新購置的機(jī)器、磁盤、軟件使用前進(jìn)行病毒檢測不要下載或使用來歷不明的軟件外用的磁盤盡量要寫保護(hù),外來的磁盤要檢毒安裝具有實(shí)時(shí)防病毒功能的防病毒軟件,并及時(shí)升級更新,定期檢測系統(tǒng)打開防病毒軟件的實(shí)時(shí)監(jiān)控功能建立嚴(yán)密的病毒監(jiān)測體系,及早發(fā)現(xiàn)病毒,及時(shí)清除病毒一般預(yù)防措施及時(shí)備份重要數(shù)據(jù)和系統(tǒng)數(shù)據(jù)一般預(yù)防措施外觀檢測法病毒侵入系統(tǒng)后會是系統(tǒng)表現(xiàn)出一些異常現(xiàn)象根據(jù)異?,F(xiàn)象判斷病毒的存在特征代碼法病毒特征碼是從病毒體內(nèi)抽取的代表病毒特征的唯一代碼串用每一種病毒的特征碼對被檢測的對象進(jìn)行掃描病毒掃描軟件由兩部分組成病毒代碼庫:含有各種計(jì)算機(jī)病毒的代碼串掃描程序:利用該代碼庫進(jìn)行病毒掃描常用檢測方法外觀檢測法常用檢測方法軟件模擬法(虛擬機(jī)技術(shù))常用于檢測多態(tài)型病毒模擬CPU運(yùn)行,在虛擬機(jī)下假執(zhí)行病毒的變體引擎解碼程序,安全的將多態(tài)病毒解碼,再加以掃描,從而識別病毒。行為監(jiān)測法(啟發(fā)式掃描技術(shù))利用病毒特有的行為特征來監(jiān)測病毒病毒行為特征如:截取中斷、修改內(nèi)存、對可執(zhí)行文件寫入、寫引導(dǎo)扇區(qū)或格式化磁盤等注意:即使是最優(yōu)秀的防毒軟件也不可能檢測出所有的病毒常用檢測方法軟件模擬法(虛擬機(jī)技術(shù))常用檢測方法1)反病毒措施傳統(tǒng)病毒不以文件獨(dú)立存在,且傳染性是其本質(zhì),主要破壞本地文件系統(tǒng),因此主要采用安裝反病毒軟件防治,并打開文件系統(tǒng)實(shí)時(shí)保護(hù)功能2)反蠕蟲措施對蠕蟲來說,蠕蟲的傳播技術(shù)是其本質(zhì),因此對蠕蟲的預(yù)防主要是及時(shí)更新系統(tǒng)和給系統(tǒng)打補(bǔ)丁。對以文件形式獨(dú)立存在的蠕蟲,可刪除文件來清除
對與傳統(tǒng)病毒結(jié)合的蠕蟲病毒,要結(jié)合反病毒軟件或者蠕蟲專殺工具針對不同惡意代碼的防治方法1)反病毒措施針對不同惡意代碼的防治方法3)反木馬技術(shù)木馬的偽裝和遠(yuǎn)程控制或通信是其本質(zhì),其防治主要采用以下方法:安裝反病毒軟件安裝木馬專殺工具建立個人防火墻不要下載和執(zhí)行來歷不明的軟件和程序及時(shí)升級系統(tǒng)和給系統(tǒng)打補(bǔ)丁針對不同惡意代碼的防治方法3)反木馬技術(shù)針對不同惡意代碼的防治方法1、反病毒軟件的選擇指標(biāo)1)識別率:包括誤報(bào)率和漏報(bào)率2)檢測速度:快速檢測2)對新病毒的反應(yīng)能力:能查殺最新病毒3)文件系統(tǒng)實(shí)時(shí)監(jiān)控能力:能保護(hù)文件系統(tǒng)4)防毒引擎和病毒特征代碼自動更新能力2、知名的反病毒軟件:國際:卡巴斯基、諾頓、趨勢、McAfee等國內(nèi):瑞星、金山、江民、冠群金辰、360等反病毒軟件1、反病毒軟件的選擇指標(biāo)反病毒軟件1、建立多層次的病毒防護(hù)體系在每個臺式機(jī)上安裝臺式機(jī)的反病毒軟件在服務(wù)器上安裝基于服務(wù)器的反病毒軟件在Inte
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國石棉制品行業(yè)發(fā)展趨勢及投資戰(zhàn)略研究報(bào)告
- 廈門工學(xué)院《供應(yīng)鏈管理實(shí)驗(yàn)》2023-2024學(xué)年第二學(xué)期期末試卷
- 溫州理工學(xué)院《居住建筑設(shè)計(jì)原理》2023-2024學(xué)年第二學(xué)期期末試卷
- 貴州城市職業(yè)學(xué)院《化工原理實(shí)驗(yàn)一》2023-2024學(xué)年第二學(xué)期期末試卷
- 南京工業(yè)職業(yè)技術(shù)大學(xué)《兒重發(fā)育保健護(hù)理》2023-2024學(xué)年第二學(xué)期期末試卷
- 河南質(zhì)量工程職業(yè)學(xué)院《數(shù)字媒體后期制作》2023-2024學(xué)年第二學(xué)期期末試卷
- 山東現(xiàn)代學(xué)院《寶石合成與優(yōu)化》2023-2024學(xué)年第二學(xué)期期末試卷
- 河南應(yīng)用技術(shù)職業(yè)學(xué)院《建筑風(fēng)格史》2023-2024學(xué)年第二學(xué)期期末試卷
- 四川音樂學(xué)院《ED器件與應(yīng)用技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 聊城大學(xué)《幼兒心理學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- GB/T 43700-2024滑雪場所的運(yùn)行和管理規(guī)范
- 魯迅《社戲》原文+賞析
- 部編版道德與法治三年級下冊教案全冊
- 幼兒教師之《幼兒游戲與指導(dǎo)》考試題庫(通用版)
- 中國建設(shè)銀行養(yǎng)老金融模式發(fā)展問題研究
- 關(guān)于布郎芬布倫納發(fā)展心理學(xué)生態(tài)系統(tǒng)理論
- 我們身邊的法律故事課件
- 執(zhí)行律師服務(wù)方案
- GB 24544-2023墜落防護(hù)速差自控器
- 2023年11月上海市教育委員會教育技術(shù)裝備中心公開招考3名工作人員筆試歷年高頻考點(diǎn)(難、易錯點(diǎn)薈萃)附帶答案詳解
- 煤礦違章行為及預(yù)防
評論
0/150
提交評論