- 1、本文档共69页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第13章 網路安全導論 13-1 網路安全觀念的興起 13-2 電腦病毒 13-3 影響網路安全的因素 13-4 認識防火牆 13-5 資料加解密方式 13-6 資料加密系統介紹 13-7 線上電子交易安全 網路安全觀念的興起 在網際網路與企業蓬勃發展的同時,我們更應該具有「保險」的觀念。 唯有正視網路安全與網路管理的相關問題,並且規劃相關的防護措施,如此才能確保網路內部的資源,不會遭受到外來的入侵與破壞。 網路安全的定義 包含了網路設備與資訊安全。 網路上也提供了電腦病毒傳播的新管道,使用者的電腦只要一連接上網路,就有可能成為病毒的攻擊對象。 網站上可能有著許多使用者私密的資訊,近來許多網站紛紛傳出被入侵,輕則首頁被更改,重則使用者資料遭到盜取。 電腦病毒 電腦病毒可不是一種生物學上的病菌,而是一種具有對電腦內部應用程式或作業系統造成傷害的軟體程式;它可能會不斷複製自身的程式或破壞系統內部的資料。 電腦病毒入侵方式 早期電腦網路尚不發達時,只要不要隨意使用來路不明的磁片,通常可以防阻大部分的電腦病毒進入個人電腦中。 現在的個人電腦,不管是連上區域網路或網際網路,於由時間及機會上大幅地增加,因此電腦病毒就能透過網路連線來尋找攻擊目標。 網路感染病毒常見方式 隨意下載檔案 透過電子郵件附加檔案傳遞 透過電子郵件自動散佈 使用不明的儲存媒體 瀏覽有病毒的網頁 隨意下載檔案 病毒程式可能藏身於一般程式中,使用者透過FTP或網頁將含有病毒的程式下載到電腦中,並且執行該程式,結果就會導致電腦系統及其它程式感染病毒。 因此對於來路不明的程式不要隨意下載或開啟,以免遭受病毒的侵害。 透過電子郵件附加檔案傳遞 使用聳動、吸引人的標題來引誘使用者點選郵件,並開啟附加檔案。 藏有病毒的附加檔案看起來可能僅是一般的文件檔案,例如Word文件檔,但實際上此份文件中卻是包含了「巨集病毒」。 文件執行後的結果,輕者只會稍擾使用者的正常操作,例如「台灣No1」、「美女拳」病毒。 嚴重的話,還可能造成磁碟中檔案的破壞,例如「MDMA.A」病毒就是! 透過電子郵件自動散佈 通常使用者一開啟含有此類型病毒的電子郵件,病毒即會自動搜尋電子郵件收發程式「通訊錄」中的名單及郵件位址,然後將病毒主動寄送給名單中的所有人。 此種病毒最典型的就是「I LOVE YOU」病毒。 由於病毒會發送大量的電子郵件,將使得網路上的郵件伺服器無法即時處理這些郵件資料,最後將會導致郵件伺服器當機。 特洛依木馬式病毒 特洛依木馬(Trojan Horse)式病毒並不能算是病毒,因為它本身並不會自我複製。 木馬程式通常藉由電子郵件或下載檔案,而安裝於電腦系統中,不過他並不會影響或傳播給其它的檔案。 木馬程式會以主從模式(Client-Server)的方式來運作。 首先程式會在使用者電腦系統中開啟一個「後門」(Backdoor),並且與遠端特定的伺服器進行連接,然後傳送使用者資訊給遠端的伺服器,或是主動開啟通訊連接埠。 使用不明的儲存媒體 使用來入不明的儲存媒體(如磁片、光碟、MO片等),也會將病毒感染到使用者電腦中的檔案或程式。 瀏覽有病毒的網頁 有些網頁設計者為了在網頁上能製造出更精彩的動畫效果,而使用ActiveX或Java Applet技術。 當您瀏覽有病毒的網頁時,這些潛伏在ActiveX或Java Applet元件中的病毒將會讀取、刪除或破壞檔案、進入隨機記憶體,甚至經由區域網路進入電腦的檔案儲存區。 電腦中毒徵兆 電腦速度變慢:因為常駐型的病毒會搶奪CPU的時間及記憶體的容量。 顯示不明的訊息及音樂:會突然出系奇怪的符號、播放音樂或不正常當機次數提高等其它「怪」現象。 檔案或資料夾無故消失:有些電腦病毒會刪除硬碟上的資料,造成嚴重的損失,若欲減少檔案消失的損失,定期的檔案備份意識不錯的權宜之計。 檔案長度及資訊異常變動:有可能只是造成記憶體不足無法執行,更嚴重的還有可能造成無法開機。 電腦病毒的種類 開機型病毒 檔案型病毒 混合型病毒 巨集型病毒 電腦蠕蟲 千面人病毒 開機型病毒 在DOS的世界中,開機型病毒是最普遍的病毒類型。 主要是經由軟碟片感染開機磁區,並散播到使用者硬碟機的主開機記錄(MBR)。 一開機就會常駐在記憶體內,一旦硬碟機的 MBR 或開機磁區中毒,病毒便會開始感染所有進行存取軟碟片的開機磁區。 檔案型病毒 此種病毒通常會藏在執行檔如附加檔名為EXE、COM的檔案中。 有些會覆蓋原始程式碼,導致原始程式被破壞;甚至有些非常具有破壞性,會在預設的時間將硬碟格式化或執行其他惡意的動作。 可完全從中毒的檔案清除,但是病毒若已覆蓋部分程式碼時,原始檔案將無法被復原。 混合型病毒 此種病毒具有
文档评论(0)