网站大量收购独家精品文档,联系QQ:2885784924

计算机病毒的攻击与防御.pdfVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

计算机病毒的攻击与防御

“最初的信任已经消失了,伴随着它们的进驻,这里已经成了一个沼泽一一有你想要的

宝藏,也有随时能够吞噬掉你的陷阱。”

觉得用这么一句话某部电影中智者的忠告来形容商业化后的互联网实在很恰当。随着商业

进驻互联网一一这个原本脱形于军事,发展自高校/公司的网络已经成了一个势力很大的媒体

介质。在这个网络上,能有哪些信誉好的足球投注网站到论文资料,结交到朋友.学习到一些身边根本无法接触到的技

术一一但网络不是乌托邦,在表面的兴盛繁荣下,罪恶之影亦在游走。

新上网的朋友最困惑的,莫过于对病毒和各种恶意攻击的恐惧和迷惑了一一“我什么都

没有做,什么就中毒了?”是天缘常常听到内部网络的疑问。Ok,接下来,就跟随我一起,

进入入门级的安全之旅,希望通过此篇文章,能让您对一些概念,机制有所把握。

第一站一一病毒防御入门之旅

潘多拉的魔盒被打开,从此世间便多了疾病、瘟疫、灾难一一自从1962年,贝尔实验室三

位杰出程序员一一罗泊.莫里斯、维克多.维索茨基、道格.迈克劳埃以“编制一些程序,让这些

程序根据某种规则自己在内存中生存、搏斗”而理念而造就的“磁芯大战”程序开始,计算机

世界的潘多拉魔盒就此打开。当时三积极探索计算机技术的优秀程序员大概不会想到,病毒

之门被打开,直至今日阴影仍挥之不去。可悲的是,以技术之钥打开的病毒之门,在半个世纪

里越来越堕落,沦为一些人实施经济犯罪或标榜自我的工具,在计算机世界四处游荡着病毒幽

灵。

病毒一一这个源自医学界的名词,被用在计算机中.是指编制或者在计算机程序中插入的

破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代

码,就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓延,又常常

难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个

用户时,它们就随同文件一起釐延开来。

木马一一来自“特伊诺木马”,指深入到内部进行攻击与破坏的行为。现在的木马程序一般

是指,利用系统漏洞或用户操作不当进入用户的计算机系统,通过修改启动项目或捆绑进程方

式自动运行,运行时有意不让用户察觉,将用户计算机中的敏感信息都暴露在网络中或接受远

程控制的恶意程序。

蠕虫一一蠕虫病毒是指利用网络缺陷进行繁殖的病毒程序,其原始特征之一是通过网络协

议漏洞进行网络传播。

脚本病毒一一利用脚本来进行破坏的病毒,其特征为本身是一个ascii码或加密佗ascii码

文本文件,由特定的脚本解释器执行。主要利用脚本解释器的疏忽和用户登陆身份的不当对系

统设置进行恶意配置或恶意调用系统特点命令造成危害。

但目前,由于病毒,木马,蠕虫,本病毒这四类程序在不断杂交中衍生,已经形成了“你

中有我,我中有你”的多态特性。为了行文方便,以下统称为“病毒”,但其实四类程序的感染

机制和编写方式是完全不同的,请读者们在阅读的时候详加辨析工

现阶段的病毒,主要分为以下几种:

1.感染可执行文件的病毒

病毒描述:这类病毒就是上面所介绍的4种破坏性程序中的传统病毒。这类病毒的编写者

的技术水平可说相当高超,此类病毒大多用汇编/c编写,利用被感染程序中的空隙,将自身拆

分为数段藏身其中,在可执行文件运行的同时进驻到内存中并进行感染工作,dos下大多为此类

病毒居多,在windows下由于win95时期病毒编写者对pe32的格式没吃透,那段时间比较少,

之后在win98阶段这类病毒才扩散开来,其中大家广为熟悉的CIH病毒就是一例:在windows

发展的中后期,互联网络开始兴盛,此类病毒开始结合网络漏洞进行传播,其中的杰出代表为

funlove传播由于windows操作系统的局

文档评论(0)

猫猫网络 + 关注
官方认证
文档贡献者

本公司提供咨询服务及文档服务!

认证主体遵化市龙源小区猫猫网络技术服务部(个体工商户)
IP属地河北
统一社会信用代码/组织机构代码
92130281MAE3KL941P

1亿VIP精品文档

相关文档