- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
4.1任务概述
小明忙碌了一星期,终于完成了预期的目标任务,如释重负,开心地登陆了传奇服务器,但没一会就断线了;检查网络却发现没问题切换到病毒主机上网后,病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。上述现象到底是中了什么病毒呢?4.2情境描述
怎样防御病毒?什么是病毒?病毒有哪些特点?如何识别病毒?12344.3任务分析怎样防御恶意网页?5
了解病毒工作原理掌握病毒症状掌握中毒现象掌握病毒清除方法学习目标:知识目标技能目标态度目标会识别病毒能使用适当方法清除病毒能拦截恶意网页能修复浏览器起始页培养认真细致的工作态度和工作作风养成刻苦、勤奋、好问、独立思考和细心检查的学习习惯能与组员精诚合作,能正确面对他人的成功或失败自学能力强,分析问题、解决问题能力和创新的能力
1994年2月18日,我国正式颁布实施了《中华人民共和国计算机信息系统安全保护条例》,在其第二十八条中明确指出:“计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。”此定义具有法律性、权威性。计算机病毒一般会具备一定的破坏性,导致数据丢失或损坏、感染更多的计算机等,因此需要了解病毒的原理、感染途径然后清除,在未感染的时候需要设置一定的安全防御措施,避免感染病毒。首先应了解病毒、识别病毒4.1情境描述
1.ARP病毒工作原理子任务4-1-1认识ARP病毒任务4-1常见病毒的清楚与防御在局域网内设备间的正常通信是通过地址广播,查找彼此的IP地址和MAC地址对应关系,这就是ARP(AddressResolutionProtocol,地址解析协议)通信。ARP病毒的工作原理就是破坏网络设备(计算机、路由器、核心交换机、接入交换机等)的ARP表内容,使得设备无法查到IP对应的正确MAC地址,导致报文发送错误,从而造成网络通信瘫痪。
子任务4-1-1认识ARP病毒任务4-1常见病毒的清楚与防御2.ARP病毒症状ARP病毒的症状非常多,变种也非常多,但其基本的攻击方式主要有4种,具体如下。(1)症状1。所有计算机配置相同,处于同一个网段,唯独小王的计算机无法上网,而且网线、网络接口等都正常,计算机重启后网络恢复正常,过一段时间后,网络又瘫痪。
查看每台计算机的ARP表,发现网关的MAC地址错误。如图4-1-1所示,小王计算机的ARP表中,网关192.168.1.100的MAC地址已被修改另外一台计算机的地址,导致计算机无法再同网关通信,自然也就无法上网了。图4-1-1查看计算机ARP缓存表网关192.168.1.100的MAC地址原为00-15-AF-A3-71-4A。子任务4-1-1认识ARP病毒
(2)症状2。网络中的计算机逐台掉线,最后导致全部无法上网。管理员查看路由器ARP表项,发现各台计算机的MAC地址不正确,如图4-1-2所示。重启路由器后恢复正常,但过一段时间计算机又开始掉线。图4-1-2查看路由器ARP缓存表子任务4-1-1认识ARP病毒
(3)症状3小王在上网时突然掉线,一会又恢复了,但恢复后上网一直很慢,而且在与局域网内的其他计算机共享文件时速度也变慢。查看小王所有用计算机的ARP表,发现网关MAC地址已被修改,而且网关上该计算机的MAC地址也是伪造的。该计算机和网关之间的所有流量都中转到另外一台计算机上了。这叫做ARP“中间人(Maninthemiddle)”攻击,又称为ARP双向欺骗。恶意攻击者(主机B)想探听主机A和主机C之间的通信,于是分别给这两台主机发送伪造的ARP应答报文,使主机A和主机C用MAC_B更新自身ARP映射表中与对方IP地址相应的表项。此后,主机A和主机C之间看似“直接”的通信,实际上都是通过主机B进行的,即主机B担当了“中间人”的角色,可以对信息进行窃取和篡改。子任务4-1-1认识ARP病毒
子任务4-1-1认识ARP病毒(4)症状4网络中用户上不了网或者网速很慢,但ARP表项都很正确,不过在网络中抓取报文进行分析时却发现大量ARP请求报文(正常情况时,网络中ARP报文所占比例很小)。这是因为恶意用户利用工具构造大量ARP报文发往交换机、路由器或某台计算机的某个端口,导致CPU因忙于处理ARP报文而负担过重,从而造成设备其他功能不正常甚至导致网络瘫痪。
3.判断是否中毒(1)命令查看如果想用简单的方法判断计算机是否中了ARP病毒,可使用arp–a命令。如果在ARP缓存表中发现不同主机的MAC地址一样,或者出现MAC地址错误的主机,或者出现网关的MAC地址(IP地址)与原有网关的MAC地址(IP地址)不一样,则证明中了ARP病毒。子任务4-1-1认识ARP病毒
您可能关注的文档
- 《网络安全防护项目教程》 课件 任务3-1 IIS安全措施规划.pptx
- 《网络安全防护项目教程》 课件 任务10-1 判断是否被入侵.pptx
- 《网络安全防护项目教程》 课件 任务10-2 常见预防被入侵措施.pptx
- 《网络安全防护项目教程》 课件 任务10-3 预防被入侵实现.pptx
- 《网络安全防护项目教程》 课件 任务11-1 常见的网络攻击.pptx
- 《网络安全防护项目教程》 课件 任务11-2 攻击步骤.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-1 制定系统部署计划.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-2 系统安装.pptx
- 《网络安全防护项目教程》 课件 子任务1-1-3 系统加固.pptx
- 子任务1-1-4 系统备份.pptx
- 2025年市总工会党组书记、市委组织部部长生活会“四个带头”个人对照检查发言材料2篇(含上年度整改+个人情况、个人事项+典型案例).docx
- 2025年部编版小学六年级下册《道德与法治》第四单元 让世界更美好第10课 我们爱和平教学课件.pptx
- 公司领导班子2025年围绕“四个带头”主题检视问题整改落实方案与组织生活会批评意见(20条)2篇文.docx
- 教育系统党组班子2025年对照“四个带头”含意识形态、以典型案例举一反三解析检视材料【2篇文】.docx
- 2025年国有企业领导班子、学校副校长生活会“四个带头”方面对照个人检视发言材料2篇文(附:上年度整改情况、典型案例解析).docx
- 2025年生活会“四个带头”个人对照检查材料2篇文(含对其他领导批评意见,个人公开事项申报、意识形态).docx
- 2025年国有企业党委书记、领导班子生活会“四个带头”方面对照检查发言材料2篇文(上年度整改情况).docx
- 乡镇领导班子、市委组织部常务副部长2025年对照“四个带头”含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 市委社会工作部2025年生活会领导班子对照检视发言材料2篇文(含以案为鉴,深刻反思存在问题、反面典型案例举一反三解析、其他需要说明情况).docx
- 2025年民主生活会、组织生活会批评意见(20条)与市直单位领导班子“四个带头”对照检查材料【含上年度查摆问题整改落实情况】2篇文.docx
最近下载
- 《习作:身边那些有特点的人》ppt课件(共21张ppt).pptx VIP
- Unit 2 Expressing yourself 单元整体(说课稿)-2024-2025学年人教PEP版(2024)英语三年级下册.docx
- 基坑支护工程方案设计(本科毕业设计).docx VIP
- 与书为友 课件.ppt
- 2024年中国成人心肌炎临床诊断与治疗指南解读课件PPT.pptx
- 公共项目管理与评估.ppt VIP
- 2025年新人教版七年级下册历史知识点.pdf
- 江苏省无锡市2023-2024学年七年级下学期期末数学试题.docx VIP
- 讲稿哥本哈根城市规划.docx VIP
- 2023年江苏南通科技职业学院招聘非事业编制高层次人才考试真题.docx
文档评论(0)