电子商务安全技术第09章计算机病毒的产生与预防.ppt
《电子商务安全技术第09章计算机病毒的产生与预防.ppt》由会员分享,可在线阅读,更多相关《电子商务安全技术第09章计算机病毒的产生与预防.ppt(30页珍藏版)》请在三一办公上搜索。
1、第八章 计算机病毒及其防治技术,8.1 计算机病毒的概念 8.2 计算机病毒的分析 8.3 计算机病毒的防治 8.4 网络病毒的防治技术,8.1 计算机病毒的概念,计算机病毒(Computer Virus)的定义:1984年,最早由计算机病毒之父弗雷德科恩博士(Fred Cohen)定义为:“计算机病毒是一种计算机程序,它通过修改其它程序把自身或其演化体插入它们中,从而感染它们。”,国外最流行的定义为:“计算机病毒,是一段附着在其他程序上的可以实现自我繁殖的程序代码。”,1994年2月18日,中华人民共和国计算机信息系统安全保护条例定义:计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功
2、能或者数据,影响计算机使用,并且能够自我复制的一组计算机指令或者程序代码”。,我国对计算机病毒的定义,“磁芯大战”(core war)60年代,贝尔实验室 Douglas Mcllroy、Victor Vysottsky以及Robert T.Morris,计算机病毒的发展历史,1983年,世界上第一例被证实的计算机病毒,同时出现了计算机病毒传播的研究报告,1984年,美国人Thompson开发出了针对UNIX操作系统的病毒程序,1988年11月3日,美国六千多台计算机(占当时整个互联网十分之一)被WORM病毒感染。美国康奈尔大学研究生Robert Morris(罗伯特莫里斯),感染性:病毒的基
3、本特征,自我复制能力。破坏性:病毒会对系统产生不同程度的影响。隐藏性:用户通常感觉不到病毒的存在。潜伏性:一般不会马上发作。可激活性:病毒因某个事件或数值的出现而发作。针对性:病毒的编制者往往有特殊的破坏目的。,计算机病毒的特征,按攻击的对象分:攻击微型机攻击小型机攻击大型机攻击计算机网络,计算机病毒的分类,按寄生的方式分:覆盖式寄生病毒:破坏合法程序的部分或全部功能 代替式寄生病毒:使病毒程序以“合法”身份运行 链接式寄生病毒:将自身程序附加在宿主程序之后 添充式寄生病毒:侵占宿主程序的空闲存储空间 转储式寄生病毒:将宿主程序代码改变存储位置,计算机病毒的分类,按感染的方式分:引导扇区病毒:
4、引导扇区病毒用它自己的数据来代管硬盘的原始引导扇区,并将病毒装入内存。文件感染病毒:文件感染病毒将病毒代码加到可运行的程序文件中,在运行程序时即被激活。综合型感染病毒:是指既感染磁盘引导区程序,又感染系统文件的综合病毒。,计算机病毒的分类,按侵入的途径分:源码病毒:指病毒在源程序被编译前就被插入到源程序中。操作系统病毒:指病毒程序将自身加入或替代操作系统工作。入侵病毒:用自身代替正常程序中的部分模块或堆栈区。外壳病毒:将自身程序放在主程序的周围,一般不对原来的程序进行修改。,计算机病毒的分类,特洛伊木马蠕虫病毒宏病毒脚本病毒恶意网页病毒结合黑客技术的病毒,常见计算机病毒的类型,由来:源于希腊对
5、特洛伊城的战争;寓意“一经进入,后患无穷”。,特洛伊木马(Trojan Horse),定义:特洛伊木马是一种程序,它提供了一些有用的功能,通常是一些用户不希望的功能,诸如在你不了解的情况下拷贝文件或窃取你的密码,或直接将重要资料转送出去,或破坏系统等等。,概述:特洛伊木马是一种或是直接由一个黑客,或是通过一个不令人起疑的用户秘密安装到目标系统的程序。一旦安装成功并取得管理员权限,安装此程序的人就可以直接远程控制目标系统。,特洛伊木马(Trojan Horse),特点:隐蔽性,难以察觉客户端/服务器模式,分类:远程访问型密码发送型键盘记录型综合型,特洛伊木马(Trojan Horse),著名木马
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全技术 09 计算机病毒 产生 预防

链接地址:https://www.31ppt.com/p-5008002.html