计算机病毒防治TCSP认证第九讲计算机病毒概述课件.ppt
《计算机病毒防治TCSP认证第九讲计算机病毒概述课件.ppt》由会员分享,可在线阅读,更多相关《计算机病毒防治TCSP认证第九讲计算机病毒概述课件.ppt(41页珍藏版)》请在三一办公上搜索。
1、计算机病毒防治TCSP认证第九讲计算机病毒概述,计算机病毒防治TCSP认证第九讲计算机病毒概述计算机病毒防治TCSP认证第九讲计算机病毒概述本章概要本章内容主要是计算机病毒的基础知识,包括:计算机病毒概念计算机病毒的生命周期计算机病毒发展简史计算机病毒不良特征及危害计算机病毒分类计算机病毒的命名原则研究计算机病毒的基本准则2,2,本章概要,本章内容主要是计算机病毒的基础知识,包括:计算机病毒概念计算机病毒的生命周期计算机病毒发展简史计算机病毒不良特征及危害计算机病毒分类计算机病毒的命名原则研究计算机病毒的基本准则,3,本章目标,通过本章学习,学员应该了解计算机病毒的基本概念、分类方法、病毒的特
2、征、传播途径及研究病毒的基本准则等,为深入了解计算机病毒做好准备。,2020/11/4,计算机病毒概念,5,什么是病毒?,广义的病毒:泛指所有恶意软件,即Malware。Malware是由两个英文单词融合而成,分别是Malicious(怀恶意的,恶毒的)和Software(软件)。狭义的病毒:狭义的病毒特指恶意软件中的一类文件感染型病毒。这类恶意软件与其他恶意软件的不同之处在于它会感染其他可执行文件。关于这类恶意软件的详情可参考第十七章文件感染型病毒,6,什么是病毒?,狭义的病毒:特指恶意软件中的一类文件感染型病毒。这类恶意软件与其他恶意软件的不同之处在于它会感染其他可执行文件。,7,什么是计
3、算机病毒?,计算机病毒通常是指可以自我复制,以及向其他文件传播的程序。,8,计算机病毒的生命周期,2020/11/4,计算机病毒简史,10,计算机病毒起源,计算机病毒的来源多种多样,有的是计算机工作人员或业余爱好者为了纯粹寻开心而制造出来的有的则是软件公司为保护自己的产品被非法拷贝而制造的报复性惩罚,11,计算机病毒历史,1961年,美国的三个程序员通过编写小程序破坏对方、复制自身等来获取游戏胜利;这是计算机病毒“雏形”1971年,世界上第一个病毒CREEPER(爬行者)出现;不久一个名为Reaper(收割机)的程序出现,这是病毒史上的第一个专杀工具“计算机病毒”这一概念是1977年由美国著名
4、科普作家“雷恩”在一部科幻小说P1的青春中提出1983年 美国计算机安全专家“考因”首次通过实验证明了病毒的可实现性1989年 全世界的计算机病毒攻击十分猖獗,其中米开朗基罗病毒给许多计算机用户造成极大损失。,12,计算机病毒历史,1989年 全世界的计算机病毒攻击十分猖獗,其中米开朗基罗病毒给许多计算机用户造成极大损失。1991年 在“海湾战争”中,美军第一次将计算机病毒用于实战1992年 出现针对杀毒软件的幽灵病毒,如One-half。1996年 首次出现针对微软公司Office的宏病毒。1997年 被公认为计算机反病毒界的“宏病毒”年。1998年 出现针对Windows95/98系统的病
5、毒,如CIH(1998年被公认为计算机反病毒界的CIH病毒年)。1999年 Happy99等完全通过Internet传播的病毒的出现标志着Internet病毒将成为病毒新的增长点。,13,计算机病毒发展,1、DOS引导阶段 1987年,计算机病毒主要是引导型病毒,具有代表性的是“小球”和“石头”病毒。当时的计算机硬件较少,功能简单,一般需要通过软盘启动后使用。引导型病毒利用软盘得启动原理工作,它们修改系统启动扇区,在计算机启动时首先取得控制权,减少系统内存,修改磁盘读写中断,影响系统工作效率,在系统存取磁盘时进行传播。1989年,引导型病毒发展为可以感染硬盘,典型的代表有石头2。,14,计算机
6、病毒发展,2、DOS可执行阶段 1989年,可执行文件型病毒出现,它们利用DOS系统加载执行文件的机制工作,代表为耶路撒冷,星期天病毒,病毒代码在系统执行文件时取得控制权,修改DOS中断,在系统调用时进行传染,并将自己附加在可执行文件中,使文件长度增加。1990年,发展为复合型病毒,可感染COM和EXE文件。,15,计算机病毒发展,3、批处理型阶段 1992年,伴随型病毒出现,它们利用DOS加载文件的优先顺序进行工作。它感染EXE文件时生成一个和EXE同名的扩展名为COM伴随体;它感染COM文件时,改为原来的COM文件为同名的EXE文件,在产生一个原名的伴随体,文件扩展名为COM。这样,在DO
7、S加载文件时,病毒就取得控制权。,16,计算机病毒发展,4、幽灵、多形阶段 1994年,随着汇编语言的发展,实现同一功能可以用不同的方式进行完成,这些方式的组合使一段看似随机的代码产生相同的运算结果。幽灵病毒就是利用这个特点,每感染一次就产生不同的代码。,17,计算机病毒发展,5、生成器阶段 1995年,在汇编语言中,一些数据的运算放在不同的通用寄存器中,可运算出同样的结果,随机的插入一些空操作和无关指令,也不影响运算的结果,这样,一段解码算法就可以由生成器生成。当生成的是病毒时,这种复杂的称之为病毒生成器和变体机就产生了。具有典型代表的是病毒制造机VCL,18,计算机病毒发展,6、网络、蠕虫
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机病毒 防治 TCSP 认证 第九 概述 课件
链接地址:https://www.31ppt.com/p-4084533.html