智能信息安全 Intelligent Information Security

Slides:



Advertisements
Similar presentations
汕头大学医学院 学年学分制学籍管理办法 科教处 - 学籍教材科 郑少燕 2006 - 9 总 则 ♠ 在本校学习的学生,应当政治思想高;应当爱国 勤劳、自强不息,应当遵纪守法,应当刻苦学习, 勇于探索,积极实践,努力掌握现代科学文化知 识和专业技能,应当积极锻炼身体,具有健康体 魄。
Advertisements

1 97 年度新住民子女教育研討會 九十七年十月二十九日 柯伯儒 [1] 詹雅琄 [2] [1] [2] [1] [1] 國立台北教育大學課程與教學研究所博士生、 彰化縣二林鎮廣興國小主任 [2] [2] 國立台中教育大學課程與教學研究所研究生、 彰化縣二林鎮廣興國小教師 有效提升國小新住民子女 語文學習的策略.
教務處註冊組 /7 (二) 10 : 00 至 15 : 00 止 ★ 6/8 彙整報名資料後, 6/9 向高中承 辦學校報名 ★ 因校內作業時間緊迫,逾時恕不 受理。 校內報名時間.
語文教學分享心得 組員: B 蘇品綺 B 張慈真 B 陳怡君 B 蕭美玲 B 王雅萍 B 蔡佳珍.
手动换页 域外风情系列 儿子去美国留学,毕业后定居美国。还给我找了 个洋媳妇苏珊。如今,小孙子托比已经 3 岁了。 今年夏天,儿子为我申请了探亲签证。在美国待 了三个月,洋媳妇苏珊教育孩子的方法,令我这 个中国婆婆大开眼界。
環保 環保問題社會病態行為 從選購產品方面 家庭廢棄物的處理 住家的節約能源方面. 環保問題社會病態行為 社會功利主義過盛,疏忽善盡設備的責任; 缺乏惜福愛物的觀念,以自我為重心,任 意破壞使用資源; 「家」的觀念過度狹隘,只顧裝修生活的 表面,缺乏公同經營人類共有的家 — 地球 的概念; 無正確的理財觀念,而以金錢的謀取為目.
2010 新聞局影視幕後人才培訓課程 電視節目的類型解析 講師:高光德教授. 電視節目主要類型  新聞氣象節目  體育節目  綜合娛樂節目.
縮短公共工程工期之 招標決標策略及作法 行政院公共工程委員會 1. 簡報大綱 壹、前言 貳、招標決標策略及作法 参、適用案件類型 肆 、 結語 2.
99學年度第1學期導師輔導工作座談會 全校性共同必修服務學習課程 報告單位:學務處領導知能與服務學習中心.
三水区安监局 企业安全用电 2013年4月.
§2.2网上获取信息的策略 ——信息安全.
企业价值收益法评估 ----财务报表调整 主讲人:阮咏华 1.
绿 色 植 物 在 家 庭 居 室 空 气 污 染 控 制 中 的 作 用 小组成员:.
宿建德江 內容探究 問題討論 語文小詞典 絕句淺說 借代修辭 (補充說明借代法) 延伸閱讀 應用練習 (二)
母親的教誨 胡適 投影片設計:邱芳芸、謝瑞珍.
2015年重点税源企业 报表填报流程培训会 海淀地税局 收入核算科.
广西师范大学教科院马佳宏 电 话 0773- (O) 高校教师资格认定考试的若干事项 广西师范大学教科院马佳宏 电 话 0773- (O)
工 业 产 品 设 计 广义的工业设计:产品设计、环境设计、视觉传达设计。 狭义的工业设计:产品设计。
第五章银行负债业务 孙小平 经济教研室.
建设工程保险制度案例分析 班级:建工134 学号: 姓名:韩秀昆.
快乐猜猜猜 “旧四大件”? (缝纫机、自行车、手表、收音机) 改革开放 “新四大件”? (彩电、冰箱、洗衣机、空调)
人 因 工 程 四室一B 黃雅勤 四室一B 黃曉楓 四室一B 鄭羽真 四室一B 張起順.
智慧財產權 智慧財產權法制的立法目的,在於透過法律,賦與創作或發明人專有排他的權利,使其得自行就其智慧成果加以利用,或授權他人利用,以獲取經濟上或名譽上的利 益,同時也可以鼓勵有能力創作發明的人,願意投入時間、金錢及精神,進行研究、開發、完成更多更好的人類智慧成果,提供社會大眾利用,進而提昇人類經濟、
岳麓版历史必修一 近代西方资本主义政体的建立 近代西方资本主义政体的建立 山东师大附中 侯新磊.
如何生动形象地 写人记事.
职 业 礼 仪 讲师:刘巍女士.
农行签约前准备 1、农行签约之前需登录农行网站-电子银行-安全专区-安全工具-K宝-K宝驱动,确保电脑已经安装农行K宝驱动.
第9章 计算机病毒的防治 计算机病毒基本常识 什么是计算机病毒 计算机病毒特点与危害 计算机病毒防治 病毒的传播途径 常用反病毒软件使用
小组工作实训课(1) 第 教案 04.
亚洲国家一流大学建设的国际化道路: 体制改革的视角
李建民 教授 北京百川健康科学研究院 脊柱健康技术研究中心
2-何鍇卉 14-曹凱茹 19-陳亮妤 21-陳思瑜 37-蔡庭瑜 39-賴俞亨 40賴思恩
健康上网 初一3班 王诗婷.
系統分析與設計 系級:資管三B 姓名:朱秋儒 學號:
我的学校——达县职高 制作人——高一计算机应用二班王天.
第12课时 对自己的行为负责 在承担责任中成长 考 点 聚 焦 考 题 探 究 考 点 拓 展 1.
主講人:臺中市政府警察局 交通警察大隊 行政組組長簡仁照
不为追"星"所累 (三) 第四课 青春故事 授课人:商城县汪桥一中王启学.
三大自然区的内部差异 地理 全日制普通高级中学教科书(选修) 第二册 人民教育出版社地理社会室 编著 人民教育出版社 关于.
一言之辩强于九鼎之宝 三寸之舌胜于百万雄师
營建自動化 -營建管理資訊化 授課老師:劉俊杰 副教授 中華民國89年9月27日.
东北师大理想信息技术研究院 院长 中国教育软件协会 副主任 英国计算机与自动化学会 顾问
读书报告要求 每人写一篇读书报告。 要求,对学习这门课程之后形成的对计算机科学的一个总的、一般的认识,但不要泛泛而论。
歡迎蒞臨 一年二班家長日.
<<文獻學學習報告>>
授課大綱 第一章 緒 論 第一節 應用文的意義 第二節 應用文的種類 第二章 書 信 第一節 書信的種類 第二節 書信的結構 第三章 便 條
员工培训制度设计方案 相关内容可参照“派力营销思想库” 《销售培训手册》 《培训学习手册》 《培训游戏大全》 《培训控密》
任务六 客户接待.
2007 學校國民教育 交流研討會 學校經驗分享.
也許你很疑惑: 最近升官的同事,專業能力又沒你強! 情場得意的朋友,長的又沒你帥或美! 小曹要交新朋友,為什麼就是比較簡單!
典藏豐富、深具特色的小型博物館 鹽分地帶文化館興建募款啟事 施工中 歡迎蒞臨參觀 建館緣由
主題課程的設計與實例 黃繼仁 課程發展與設計.
C I H 病 毒.
詩文的形成 有意義的字詞 句子 段落 一首詩文的形成,是由有意義的字詞組成句子,再由句子組成段落。
注音符號 首冊教學 說明.
什麼是電子貿易? 隨著互聯網的日漸普及,網路上的商業活動也越趨頻繁,企業或個人利用網路做生意,預計將會成為新趨向。 電子貿易包括了:
閩南語初階研習報告 《我的冊包》 改編自康軒版第一冊第二課 程詩嵐 林幸玫 李佩瑾 吳瑛瑛 李逸琦 朱嬿蓉.
小学生交通安全主题班会课件 安全 security 上派学区中心校校园安全管理办公室.
選擇勞退新制,終身免煩惱 勞工退休金新制 說明會.
2004年以后竣工工程工程款支付情况调查系统 演 示 培 训
導 論 教學投影片.
如何检索统计申请与在研项目(科研人员) “科研之友”技术支持小组
新竹縣108學年度第1次國小以上 特殊教育鑑定安置說明會
進修學院與我.
設計者:台中市重慶國小 張祐榕.楊晟汶.張儷齡
霧台--魯凱族祕境.
慈惠醫護管理專科學校圖書館 館際合作使用方法.
設計新銳能量輔導- 實習期中 感想 實習生:安若靜.
“上海市教师教育课程资源共享管理平台” 学分银行操作指南
績優教師分享 美容保健科 林品瑄 教師.
Presentation transcript:

智能信息安全 Intelligent Information Security 孙松林 北京邮电大学 Email: slsun@bupt.edu.cn

计算机病毒与反病毒 计算机病毒概述 计算机病毒的表现现象 计算机病毒制作技术 计算机病毒的技术防范 计算机病毒检测方法 计算机病毒免疫

计算机病毒定义 计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。 从广义上定义,凡能够引起计算机故障,破坏计算机数据的程序统称为计算机病毒。

1949年,冯.诺依曼《复杂自动机组织论》,提出了计算机程序能够在内存中自我复制,即已把病毒程序的蓝图勾勒出来。 1987年10月,在美国发现世界上第一例计算机病毒(Brian)

罗伯特-莫里斯(Robert Morris) 在康奈尔大学编制蠕虫病毒,1988年在MIT的第一次工作过程中戏剧性地散播出了网络蠕虫病毒后,“Hacker”一词开始在英语中被赋予了特定的含义。 在此次的事故中成千上万的电脑受到了影响,并导致了部分电脑崩溃。

计算机病毒概述 计算机病毒的特点 传染性 隐蔽性 潜伏性 破坏性 不可预见性

计算机病毒概述 计算机病毒的传播途径 不可移动的计算机硬件设备:即利用专用集成电路芯片(ASIC)进行传播 移动存储设备:包括软盘、CD-ROM、ZIP和JAZ盘等。其中软盘是使用广泛、移动频繁的存储介质,因此也成为了计算机病毒寄生的“温床”。盗版光盘上的软件和游戏及非法拷贝也是目前传播计算机病毒的主要途径。由于移动U盘使用方便,很多计算机用户都选择使用它来进行数据文件的存储和拷贝,无形中使得U盘成为这些病毒和恶意木马程序传播的载体,给计算机用户的数据安全和系统的正常使用带来很大危害。硬盘是现在数据的主要存储介质,因此也是计算机病毒感染的重灾区。

计算机病毒概述 网络:随着Internet的风靡,给病毒的传播又增加了新的途径,并成为第一传播途径。Internet开拓性的发展使病毒可能成为灾难,病毒的传播更迅速,反病毒的任务更加艰巨。Internet带来的一种威胁来自文件下载,另一种威胁来自电子邮件。网络使用的简易性和开放性使得这种威胁越来越严重。 点对点通信系统和无线通道:目前,这种传播途径随着手机功能性的开放和增值服务的拓展,已经成为有必要加以防范的一种病毒传播途径。随着智能手机的普及,通过彩信、上网浏览与下载到手机中的程序越来越多,不可避免的会对手机安全产生隐患,手机病毒会成为新一轮电脑病毒危害的“源头”。

计算机病毒概述 计算机病毒的生命周期 创造期 孕育期 潜伏期 发病期 根除期

计算机病毒概述 计算机病毒的分类 按照计算机病毒攻击的系统分类 1)攻击DOS系统的病毒 2)攻击Windows 系统的病毒 3)攻击UNIX系统的病毒 4)攻击OS/2系统的病毒

计算机病毒概述 按照病毒攻击的机型分类 按照计算机病毒的链接方式分类 1)攻击微型计算机的病毒 2)攻击小型机的计算机病毒 3)攻击工作站的计算机病毒 按照计算机病毒的链接方式分类 1)源码型病毒 2)嵌入型病毒 3)外壳型病毒 4)操作系统型病毒

计算机病毒概述 按照计算机病毒的破坏情况分类 按照计算机病毒的寄生部位或传染对象分类 1)良性计算机病毒 2)恶性计算机病毒 1)磁盘引导区传染的计算机病毒 2)操作系统传染的计算机病毒 3)可执行程序传染的计算机病毒

计算机病毒概述 按照计算机病毒激活的时间分类 按照传播媒介分类 按照寄生方式和传染途径分类 1)定时病毒 2)随机病毒 1)单机病毒 2)网络病毒 按照寄生方式和传染途径分类 1)引导型病毒 2)文件型病毒 3)混合型病毒

计算机病毒概述 计算机病毒的结构 计算机病毒程序一般包括3个功能模块:引导模块、传染模块、表现模块。 图1 计算机病毒的结构

计算机病毒概述 图2 病毒程序流程

计算机病毒的表现现象 计算机病毒发作前,是指从计算机病毒感染计算机系统,潜伏在系统内开始,一直到激发条件满足,计算机病毒发作之前的一个阶段。在这个阶段,计算机病毒的行为主要是以潜伏、传播为主。计算机病毒会以各式各样的手法来隐藏自己,在不被发现的同时,又自我复制,以各种手段进行传播。

计算机病毒制作技术 脚本语言与ActiveX技术 采用自加密技术 采用变形技术 采用特殊的隐形技术 对抗计算机病毒防范系统 反跟踪技术 中断与计算机病毒

常见病毒 特洛伊木马 蠕虫 宏病毒 CIH病毒 冲击波 ……

计算机病毒的技术防范 计算机病毒防范,是指通过建立合理的计算机病毒防范体系和制度,及时发现计算机病毒的侵入,并采取有效的手段阻止计算机病毒的传播和破坏,恢复受影响的计算机系统和数据。

计算机病毒的技术防范 计算机病毒的技术防范措施 新购置的计算机硬软件系统的测试 计算机系统的启动 单台计算机系统的安全使用 重要数据文件要有备份 下载文件要检查 计算机网络的安全使用 点对点通信系统 无线通信网

计算机病毒的技术防范 常见反病毒技术 实时反病毒技术 VxD(虚拟设备驱动)机制 虚拟机技术 主动内核技术 启发扫描的反病毒技术 邮件病毒防杀技术 宏指纹识别技术

计算机病毒检测方法 比较法 比较法是用原始备份与被检测的引导扇区或被检测的文件进行比较 比较法的好处是简单、方便,不需专用软件,还可以发现那些尚不能被现有的查毒程序发现的计算机病毒 缺点是无法确认计算机病毒的种类名称

计算机病毒检测方法 加总对比法 根据每个程序的档案名称、大小、时间、日期及内容,加总为1个检查码,再将检查码附于程序后面,或是将所有检查码放在同一个数据库中,再利用此加总对比系统,追踪并记录每个程序的检查码是否被更改,以判断是否感染了计算机病毒 这种技术可侦测到各式的计算机病毒,包括未知病毒 缺点是误判断高,无法确认病毒种类,无法侦测隐形计算机病毒

计算机病毒检测方法 搜索法(扫描法) 用每一种计算机病毒体含有的特定字符串对被检测的对象进行扫描;搜索法是今天使用最为普遍的计算机病毒检测方法 特征串选择的好坏,对于病毒的发现具有决定作用;但是如何提取特征串,则需要足够的有关知识 缺点:当被扫描的文件很长时,扫描所花时间也越多;不容易选出合适的特征串;计算机病毒代码库未及时更新时,无法识别出新的计算机病毒;不易识别变形计算机病毒等

计算机病毒检测方法 分析法 分析法是针对未知新病毒采用的技术 分析法的使用人员主要是反计算机病毒的技术专业人员 分析的步骤分为静态分析和动态分析2种

计算机病毒检测方法 人工智能陷阱技术和宏病毒陷阱技术 软件仿真扫描技术 先知扫描技术

计算机病毒免疫 针对某一种病毒进行的计算机病毒免疫 根据病毒传染标志来实现:由于有些病毒在感染其他程序时要先判断是否已被感染过,即欲攻击的宿主程序是否已有相应病毒传染标志,如有则不再感染。因此,可人为地在健康程序中添加病毒传染标志,起到免疫效果。

计算机病毒免疫 基于自我完整性检查的计算机病毒的免疫方法 目前这种方法只能用于文件而不能用于引导扇区 为可执行程序增加一个免疫外壳,同时在免疫外壳中记录有关用于恢复自身的信息 执行程序时,免疫外壳先运行,检查自身的程序大小、校验和、生成日期和时间等情况,没有发现异常后,再转去执行受保护的程序

   专题二    手机病毒介绍

手机病毒的概念 手机病毒也是一种计算机程序,和其它计算机病毒(程序)一样具有传染性、破坏性。它可利用发送短信、彩信,电子邮件,浏览网站,下载铃声等方式进行传播。手机病毒可能会导致用户手机死机、关机、资料被删、向外发送垃圾邮件、拨打电话等,甚至还会损毁 SIM卡、芯片等硬件。

手机病毒的历史 手机病毒的首次登场是在2000年6月,世界上第一个手机病毒VBS。Timofonica在西班牙出现,该病毒通过西班牙电信公司“Telefonica”的移动系统向系统内的用户发送脏话等垃圾短信。事实上,该病毒最多只能被算作短信炸弹。真正意义上的手机病毒直到2004年6月才出现,那就是“Cabir”蠕虫病毒,这种病毒通过诺基亚60系列手机复制,然后不断寻找安装了蓝牙的手机。之后,手机病毒开始泛滥。

手机病毒的工作原理 手机中的软件是嵌入式操作系统(固化在芯片中的操作系统,一般由 JAVA、C++等语言编写),相当于一个小型的智能处理器,因此和计算机一样会遭受病毒攻击。而且,短信也不只是简单的文字,其中包括手机铃声、图片等信息,都需要手机中的操作系统进行解释,然后显示给手机用户,手机病毒就是靠软件系统的漏洞来入侵手机的。

手机病毒的危害 1.导致用户信息被窃。 2.传播非法信息。 3.破坏手机软硬件 4.造成通讯网络瘫痪

几种常见的手机病毒 Cabir 目标手机:Symbian OS S60平台手机 主要危害:干扰蓝牙通讯,加大电力消耗 Cabir是一个通过蓝牙传播的病毒,可以伪装成名为“Caribe.sis”的Symbian软件。当文件被执行后,手机的屏幕上会提示“Install Caribe”一旦点击“Yes”安装,手机屏幕上会显示“Caribe-VZ/29a”,并且会对Symbian操作系统进行修改。此后用户每次打开手机时,Cabir也随之启动。

Commwarrior. 目标手机:Symbian OS S60平台手机 只要一开机,它会在被感染的手机上复制数份拷贝,并通过手机中的号码薄利用MMS方式将拷贝发送给机主的联系人,同时会像Cabir通过蓝牙不断搜寻其他设备。

Dampig.A 目标手机:Symbian OS S60平台手机 主要危害:破坏部分手机软件Dampig.A病毒会伪装成Fscaller3.2软件(来电者照片显示软件)的破解版本,文件名为: Fscaller3.2Crack7610.sis或vir.sis。一旦安装之后,Dampig.A会用Cabir病毒来替换一些第三方软件的程序文件,导致这些软件无法使用,不过Dampig.A并不会自动运行Cabir病毒。

THE END!