網(wǎng)絡信息安全培訓教程_第1頁
網(wǎng)絡信息安全培訓教程_第2頁
網(wǎng)絡信息安全培訓教程_第3頁
網(wǎng)絡信息安全培訓教程_第4頁
網(wǎng)絡信息安全培訓教程_第5頁
已閱讀5頁,還剩43頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

網(wǎng)絡信息安全培訓教程***信息化工作辦公室-7-28局域網(wǎng)概述

局域網(wǎng)(LocalAreaNetwork,LAN)是在小范圍內將多種數(shù)據(jù)通信設備互連起來,進行數(shù)據(jù)通信和資源共享的計算機網(wǎng)絡。局域網(wǎng)的地理范圍一般在.01-20km之間。局域網(wǎng)連網(wǎng)非常靈活,兩臺計算機就可以連成一種對等局域網(wǎng)。局域網(wǎng)的安全是內部網(wǎng)絡安全的關鍵,怎樣保證局域網(wǎng)的安全性成為網(wǎng)絡安全研究的一種重點。

網(wǎng)絡安全構成網(wǎng)絡安全目的

通俗地說,網(wǎng)絡信息安全重要是指保護網(wǎng)絡信息系統(tǒng),使其沒有危險、不受威脅、不出事故。

從技術角度來說,網(wǎng)絡信息安全的目的重要表目前系統(tǒng)的保密性、完整性、真實性、可靠性、可用性、不可抵賴性等方面。

網(wǎng)絡安全威脅1.3.1物理威脅

物理威脅在網(wǎng)絡中是最難控制的,它也許來源于外界的故意無意的破壞。物理威脅有時可以導致致命的系統(tǒng)破壞,如系統(tǒng)的硬件措施遭到嚴重的破壞。

物理威脅的防治雖然很重要,然而在網(wǎng)絡中諸多物理威脅往往被忽視,如網(wǎng)絡設備被盜等。在更換磁盤時,必須經(jīng)格式化處理,由于反刪除軟件很輕易獲取僅從磁盤上刪除的文獻。

1.3.2系統(tǒng)漏洞威脅

1.端口威脅

端口威脅是系統(tǒng)漏洞的重要方面,在顧客上網(wǎng)的時候,網(wǎng)絡病毒和黑客可以通過這些端口連接到顧客的計算機上潛在的端口開放相稱于給系統(tǒng)開了一種后門,病毒和網(wǎng)絡襲擊者可以通過開放的端口入侵系統(tǒng)。

為防止端口威脅,顧客應當使用端口掃描軟件來查看系統(tǒng)已經(jīng)啟動的服務端口,并將不安全的端口關閉。

2.不安全服務

操作系統(tǒng)的部分服務不需要進行安全認證服務就可以登錄,這些程序一般都是基于UDP協(xié)議的,它的無認證服務導致系統(tǒng)很有也許被病毒和網(wǎng)絡襲擊者控制。此類服務在作用后應當立即停止,否則將導致系統(tǒng)不可挽回的損失。

3.配置和初始化

有些系統(tǒng)提供認證和匿名兩種方式,因此怎樣辨別服務方式和怎樣進行系統(tǒng)的初始化配置非常關鍵。

1.3.3身份鑒別威脅

1.假冒

假冒的身份一般是用一種模仿的程序替代真正的程序登錄界面,設置口令圈套,以竊取口令。

2.密碼暴力破解

按照密碼學的觀點,任何密碼都可以被破解出來,任何密碼都只能在一段時間內保持系統(tǒng)的安全性。

1.3.4病毒和黑客威脅

病毒是一段可執(zhí)行的惡意程序,它可以對計算機的軟件和硬件資源進行破壞。計算機病毒寄生在系統(tǒng)內部,不易被發(fā)現(xiàn),具有很強的的傳染性,一但病毒被激活,就也許對系統(tǒng)導致巨大的危害。由于TCP/IP協(xié)議的脆弱性和Internet的管理問題,目前,互聯(lián)網(wǎng)成為病毒的最重要的傳播途徑。計算機病毒已成為計算機與網(wǎng)絡安全的重要原因。黑客威脅是目前網(wǎng)絡的又一大威脅,黑客是指非法入侵他人計算機系統(tǒng)的人,他們一般帶有某種目的,通過系統(tǒng)漏洞非法入侵?!緦嵗?-1】簡述物理防護在計算機系統(tǒng)安全面的作用。

解析物理防護重要是針對計算機硬件上的弱點進行防護,防止人為原因或自然原因導致計算機系統(tǒng)的損壞,防止措施如下:

(1)防止計算機設備丟失。

(2)防止非授權人員和破壞者進入計算機的工作環(huán)境。

(3)規(guī)劃對外通信的出口,制止非法接線。

(4)防止設備或數(shù)據(jù)損失。

(5)防止電磁輻射。局域網(wǎng)的安全措施局域網(wǎng)基于廣播技術構建。由于廣播原理,局域網(wǎng)的數(shù)據(jù)截取和竊取成了安全的重要問題,此外,ARP地址欺騙、泛洪等諸多問題,尚有TCP/IP協(xié)議固有的不安全原因,網(wǎng)絡操作系統(tǒng)的安全缺陷等,都使得基于局域網(wǎng)的安全防備非常關鍵。

2.2.1網(wǎng)絡自身的安全設置

1.網(wǎng)絡分段

網(wǎng)絡分段一般被認為是控制網(wǎng)絡廣播風暴的一種基本手段,但其實也是保證網(wǎng)絡安全的一項重要措施。如:與,其目的就是將非法顧客與敏感的網(wǎng)絡資源互相隔離,從而防止也許的非法偵聽。

2.組建互換式局域網(wǎng)

對局域網(wǎng)的中心互換機進行網(wǎng)絡分段后,由于使用共享式集線器,當顧客與主機進行數(shù)據(jù)通信時,兩臺計算機之間的數(shù)據(jù)包會被同一臺集線器上的其他顧客所偵聽。因此,應當以互換式集線器替代共享式集線器,建立互換式局域網(wǎng),可以使單播包僅在兩個節(jié)點之間傳送,從而防止非法偵聽。

3.虛擬局域網(wǎng)

采用互換式局域網(wǎng)技術組建的局域網(wǎng),可以運用VIAN(虛擬網(wǎng)絡)技術來加強內部網(wǎng)絡管理。4.網(wǎng)絡訪問權限設置

假如不對局域網(wǎng)中的主機訪問進行權限和顧客身份設置,則可以完全被網(wǎng)絡中的其他顧客訪問,因此在局域網(wǎng)中設置訪問權限,實現(xiàn)數(shù)據(jù)的加密服務非常重要。權限控制是針對網(wǎng)絡非法操作所提出的一種安全保護措施,對顧客和顧客組賦予一定的權限,可以限制顧客和顧客組對目錄、子目錄、文獻、打印機和其他共享資源的訪問,可以限制顧客對共享文獻、目錄和共享設備的操作。

5.網(wǎng)絡設備安全控制

局域網(wǎng)中的路由器和三層互換機基本上都內置防火墻功能,且可通過設置IP訪問列表與MAC地址綁定等方案對網(wǎng)絡中的數(shù)據(jù)進行過濾,限制出入網(wǎng)絡的數(shù)據(jù),從而增強網(wǎng)絡安全性。

6.防火墻控制

防火墻是目前最為流行也是使用最廣泛的一種網(wǎng)絡安全技術,防火墻作為一種分離器、限制器和分析器,用于執(zhí)行兩個網(wǎng)絡之間的訪問控制方略,有效地監(jiān)控了內部網(wǎng)和Internet。之間的任何活動,既可為內部網(wǎng)絡提供必要的訪問控制,又不會導致網(wǎng)絡瓶頸,并通過安全方略控制進出系統(tǒng)的數(shù)據(jù),保護網(wǎng)絡內部的關鍵資源。

2.2.2

網(wǎng)絡操作系統(tǒng)的安全

1.安全密碼控制

操作系統(tǒng)安裝完畢后,設置一種足夠強健的賬號和密碼非常關鍵,并最佳將不用的匿名顧客都刪除。windowsXP操作系統(tǒng)是通過顧客級別來設置顧客的操作權限,因此配置安全方略十分必要。配置安全方略的環(huán)節(jié)如下:

(1)在“控制面板”中打開“管理工具”窗口,雙擊“計算機管理”圖標,打開“計算機管理”窗口,依次展開“系統(tǒng)工具”一“當?shù)仡櫩秃徒M”一“顧客”,在右邊窗口中的空白處右擊,彈出一種快捷菜單,如圖2—2所示。

\o"圖2—2\“計算機管理\”窗口"

圖2—2“計算機管理”窗口

(2)在該快捷菜單中選擇“新顧客”命令,彈出“新顧客”對話框,如圖2—3所示。在該對話框中輸入顧客名和密碼等信息,并選中“密碼永不過期”復選框,單擊“創(chuàng)立”按鈕,即可添加一種新顧客。添加新顧客.

\o"圖2-3添加新顧客"

圖2-3添加新顧客

2.安全漏洞掃描和補丁安裝

目前的網(wǎng)絡操作系統(tǒng),每隔一段時問就會出現(xiàn)新的漏洞和安全威脅,因此顧客要常常關注它的官方站點,下載系統(tǒng)補丁程序。此外,選擇一款系統(tǒng)漏洞掃描工具比較重要。對于windows的操作系統(tǒng),可以登錄微軟官方網(wǎng)站http://更新大部分的系統(tǒng)組件,修補漏洞。

瑞星殺毒軟件也集成了一款比較完美的漏洞檢測和修復工具。

3.防火墻和殺毒軟件

在局域網(wǎng)的構建中,安裝一款優(yōu)秀的殺毒軟件十分重要。對殺毒軟件的規(guī)定是該殺毒軟件必須要有足夠強大的病毒庫,并且輕易升級,同步,對于某些未知病毒應當具有一定的預測能力。目前,病毒和反病毒技術都在發(fā)展,任何殺毒軟件都不能保證操作系統(tǒng)是絕對安全的。

防火墻可以選擇硬件或者軟件類型的,硬件類型的價格高、安全性好,不過設置和配置都比較麻煩。軟件防火墻的價格較低,不過安全性相對差某些。局域網(wǎng)故障檢測技術局域網(wǎng)的故障分為軟件故障和硬件故障,對的進行故障的處理和維護是網(wǎng)絡安全非常重要的方面。硬件故障重要表目前系統(tǒng)元件的損壞,如主板的燒毀、硬盤的損壞等,其處理措施一般是更換設備,對于部分硬件的損壞可以使用邏輯方式臨時修復,如硬盤的劃傷等,還可以使用屏蔽技術將壞道隱藏起來,不過這些方式都不是非??煽康?。網(wǎng)絡關注的是可靠性和穩(wěn)定性,可以做臨時的處理,但從長遠來看,更換設備是非常有必要的。

近年來,計算機硬件技術的發(fā)展速度遠遠超過軟件的發(fā)展速度,硬件在可靠性上大大增強了,同步,其價格在不停下降。因此,硬件故障基本上構不成網(wǎng)絡故障威脅,因此在網(wǎng)絡故障中應首先考慮軟件故障。況且硬件故障的體現(xiàn)一般是十分明顯的,而軟件故障的體現(xiàn)卻比較隱蔽。

2.5.1

網(wǎng)絡連通性的檢測假如網(wǎng)絡不通,應當考慮網(wǎng)卡與否安裝對的,與否與其他設備有沖突或者網(wǎng)絡與否損壞。這時應當首先查看網(wǎng)絡協(xié)議與否安裝,設置的網(wǎng)絡參數(shù)與否對的,假如沒有這些問題,再檢查網(wǎng)絡線纜與否損壞。

當出現(xiàn)一種網(wǎng)絡應用故障時,若無法接入Internet,首先嘗試其他網(wǎng)絡應用,假如其他網(wǎng)絡應用可正常進行,可以排除連通性故障問題,而鑒定是網(wǎng)絡的問題。什么是IP和MAC,怎樣查找?MAC地址也叫物理地址、硬件地址或鏈路地址,由網(wǎng)絡設備制造商生產(chǎn)時寫在硬件內部。只要你不去更改自己的MAC地址,那么你的MAC地址在世界是惟一的。無論是局域網(wǎng),還是廣域網(wǎng)中的計算機之間的通信,最終都體現(xiàn)為將數(shù)據(jù)包從某種形式的鏈路上的初始節(jié)點出發(fā),從一種節(jié)點傳遞到另一種節(jié)點,最終傳送到目的節(jié)點。數(shù)據(jù)包在這些節(jié)點之間的移動都是由ARP(AddressResolutionProtocol:地址解析協(xié)議)負責將IP地址映射到MAC地址上來完畢的。其實人類社會和網(wǎng)絡也是類似的,試想在人際關系網(wǎng)絡中,甲要捎個口信給丁,就會通過乙和丙中轉一下,最終由丙轉告給丁。在網(wǎng)絡中,這個口信就好比是一種網(wǎng)絡中的一種數(shù)據(jù)包。數(shù)據(jù)包在傳送過程中會不停問詢相鄰節(jié)點的MAC地址,這個過程就好比是人類社會的口信傳送過程。ip是指你上網(wǎng)的一種網(wǎng)絡地址,IP是唯一的,用于識別你于網(wǎng)絡上的位置.每臺接入互聯(lián)網(wǎng)的電腦都會根據(jù)tcp/ip協(xié)議分派一種唯一的協(xié)議地址,用來與其他的主機辨別開,這個編號就是ip地址。如mac地址也是用來將一臺電腦和其他電腦區(qū)別開,不過和ip的協(xié)議分派不一樣,mac地址是固化在硬件上的,不可更改的,如:怎樣處理MAC地址帶來的安全問題我們可以將IP地址和MAC地址捆綁起來來處理這個問題。進入“MS-DOS方式”或“命令提醒符”,在命令提醒符下輸入命令:ARP-s200-10-5C-AD-72-E3,即可把MAC地址和IP地址捆綁在一起。這樣,就不會出現(xiàn)IP地址被盜用而不能正常使用網(wǎng)絡的狀況,可以有效保證小區(qū)網(wǎng)絡的安全和顧客的應用。查找本機IP及MAC:運行---MSCONFIG/ALL

2.5.2網(wǎng)絡檢測

Windows

XP操作系統(tǒng)中提供了ping、tracert、netstat、pathping等有關的網(wǎng)絡測試命令,靈活使用這些命令,實現(xiàn)對網(wǎng)絡的檢測和管理是比較以便的。

1、ping命令

ping命令用于測試當?shù)刂鳈C和遠程主機與否可以連通。查看ping命令返回的信息參數(shù),顧客就可以推斷網(wǎng)絡與否連通,根據(jù)網(wǎng)絡參數(shù)也可以理解遠程主機的其他特性。使用ping命令根據(jù)反饋報文信息推測遠程主機信息,可以作為網(wǎng)絡基本故障排除的措施。

通過ping命令測試苯地網(wǎng)絡與否連通,可以ping123.com、localhost或者本機的名稱,圖2-10所示的是連通的測試過程,假如不通,則如圖2-11所示。\o"圖2-10ping連通狀況"

圖2-10ping連通狀況

2、tracert命令

tracert命令是實現(xiàn)網(wǎng)絡路由跟蹤的命令,它把數(shù)據(jù)包所走的所有途徑、節(jié)點的IP以及花費的時間都顯示出來,圖2-12所示的是tracert命令的測試過程。\o"圖2-12tracert命令的使用"

圖2-12tracert命令的使用

3、netstat命令

netstat命令用于檢測網(wǎng)絡上的連接狀況,可以告知顧客所有的連接及其詳細的端口。顧客可以使用該命令實現(xiàn)實時監(jiān)控,可以很清晰地排除網(wǎng)絡上所有非法進程和顧客的連接。netstat命令用于顯示與IP、TCP、UDP和ICMP協(xié)議有關的記錄數(shù)據(jù),圖2-13所示的是netstat命令的運行狀況,圖2-14報增的上掃描系統(tǒng)中所有端口的狀況。\o"netsta命令(不帶參數(shù))的使用"

netsta命令(不帶參數(shù))的使用\o"圖2-14netstat命令(帶a參數(shù))的使用"

圖2-14netstat命令(帶a參數(shù))的使用

4.pathping命令

pathping命令用于跟蹤數(shù)據(jù)包抵達目的網(wǎng)絡所采用的路由,并顯示途徑中每個路由器的數(shù)據(jù)包損失的信息。該命令只有在安裝了TcP/IP協(xié)議后才可使用。pathping命令結合了ping和tracert命令所共有的某些功能,可以對數(shù)據(jù)包進行跟蹤,并且在一段時間內探測路由上的每個躍點,可以顯示數(shù)據(jù)包的延遲與丟失。圖2—15所示的是pathping命令的運行成果。\o"圖2—15pathping命令的使用"

圖2—15pathping命令的使用實例解析1.ARP協(xié)議的基本概念

ARP協(xié)議是“AddressResolutionProtocol”(地址解析協(xié)議)的縮寫。在局域網(wǎng)中,網(wǎng)絡中實際傳播的是“幀”,幀里面是有目的主機的MAC地址的。在以太網(wǎng)中,一種主機要和另一種主機進行直接通信,必須要懂得目的主機的MAC地址。但這個目的MAC地址是怎樣獲得的呢?它就是通過地址解析協(xié)議獲得的。所謂“地址解析”就是主機在發(fā)送幀前將目的IP地址轉換成目的MAC地址的過程。ARP協(xié)議的基本功能就是通過目的設備的IP地址,查詢目的設備的MAC地址,以保證通信的順利進行。

2.什么是ARP地址欺騙

ARP地址欺騙是通過非法的手段來修改一種正常主機MAC地址表的過程。當局域網(wǎng)中一臺計算機反復想向網(wǎng)絡中的其他計算機發(fā)送假冒的ARP應答信息包時,將導致嚴重的網(wǎng)絡堵塞。

ARP欺騙一般分為兩種,一種是對路由器ARP表的欺騙;另一種是對內網(wǎng)PC的網(wǎng)關欺騙。第一種ARP欺騙是截獲網(wǎng)關數(shù)據(jù),它告知路由器一系列錯誤的局域網(wǎng)MAC地址,并按照一定的頻率不停的更新學習進行,使真實的地址信息無法通過更新保留在路由器中,成果路由器的所有數(shù)據(jù)只能發(fā)送到錯誤的MAC地址,導致正常的計算機無法收到信息。第二種ARP欺騙是通過互換機的MAC地址學習機制,偽造網(wǎng)關。它的原理是建立假的網(wǎng)關,讓被它欺騙的計算機向假網(wǎng)關發(fā)送數(shù)據(jù),而不是通過正常的路由器或互換途徑尋找網(wǎng)關,導致在同一網(wǎng)關的所有計算機無法訪問網(wǎng)絡。

3.ARP地址欺騙的危害

ARP地址欺騙的危害的體現(xiàn)形式有:

1).網(wǎng)絡訪問時斷時繼,掉線頻繁,網(wǎng)絡訪問速度越來越慢,有時則長時間不能上網(wǎng),雙擊任務欄中的當?shù)剡B接圖標,顯示為已經(jīng)連接,并且發(fā)現(xiàn)發(fā)送的數(shù)據(jù)包明顯少于接受的數(shù)據(jù)包;

2).同一網(wǎng)段的所有上網(wǎng)機器均無法正常連接網(wǎng)絡;

3).打開·windows任務管理器,出現(xiàn)可疑進程,如“MIE0.dat”等進程;

4).假如是中了ARP欺騙病毒的話,病毒發(fā)作時除了會導致同一局域網(wǎng)內的其他顧客出現(xiàn)時斷時續(xù)外,還也許會竊取顧客密碼(如QQ、網(wǎng)上銀行以及其他脆弱系統(tǒng)帳號等),這是木馬的常用手段;

5).打開路由器的系統(tǒng)歷史記錄中看到大量的MAC更換信息。

4.ARP地址欺騙的處理措施

1).指定ARP對應關系

2).使用殺毒軟件進行病毒的掃描

3).編寫一種批處理文獻rarp.bat內容如下:@echooffarp-darp-s5400-22-aa-00-22-aa

將文獻中的網(wǎng)關IP地址和MAC地址更改為您自己的網(wǎng)關IP地址和

MAC地址即可。將這個批處理軟件拖到“windows--開始--程序--啟動”中。

5.防止措施輔助

1).立即更新操作系統(tǒng),打上多種系統(tǒng)漏洞補??;

2).不要輕易共享多種文獻夾,若不得不共享時,應設置好對應的權限,此外還可以限定只有指定的帳號或機器才能訪問,文獻夾最佳不要設置成可寫或可控制;

3).操作系統(tǒng)和多種帳號的密碼不要設置為空,應當盡量為6位以上;

4).不要隨便打開來歷不明的電子郵件,尤其是打開郵件附件時要尤其小心;

5).使用U盤等外來文獻時,必須先對其進行病毒查殺,盡量控制病毒不進入網(wǎng)絡系統(tǒng);

6).做好重要、機密數(shù)據(jù)的備份工作,以免系統(tǒng)中毒后導致數(shù)據(jù)的丟失;

7).目前諸多企業(yè)都可以上網(wǎng),但不要輕易登陸不明網(wǎng)站,尤其不要隨意登陸需要輸入自己銀行帳號或手機及計算機系統(tǒng)帳號的不明網(wǎng)站,當進行網(wǎng)上交易時更要尤其謹慎;

8).加強企業(yè)員工的安全意識,常常組織多種計算機方面的培訓,完善計算機使用和網(wǎng)絡安全管理等各方面的制度,力爭將病毒拒之網(wǎng)外。因特網(wǎng)安全概述伴隨Internel的發(fā)展和網(wǎng)上電子商務的繁華,Internet已從最初的科研教育網(wǎng)絡轉變成了一種龐大的商業(yè)通信骨干網(wǎng)。越來越多的企業(yè)、部門和組織加入進來,新的應用領域不停擴展,諸多企業(yè)都但愿在Internet上開展自己的業(yè)務,而個人也但愿Internet能提供更多的服務。由于人們對Internet的依賴性越來越強,Internet的安全性正成為人們關注的焦點。

病毒的基本特性計算機病毒是人為制造的程序,它的運行是非法入侵。

伴隨操作系統(tǒng)的發(fā)展和Internet的流行,病毒技術的發(fā)展經(jīng)歷了由DOS向wirldows及Internet網(wǎng)絡發(fā)展的過程。

DOS是一種安全性較差的操作系統(tǒng),因此在DOS時代,計算機病毒的種類繁多。目前DOS病毒已經(jīng)大大減少。首先是基于DOS平臺的軟件越來越少,另首先是DOS模式下的病毒基本上可以被殺毒軟件檢測出來。

伴伴隨Windows操作系統(tǒng)的出現(xiàn),產(chǎn)生了大量基于windows平臺的計算機病毒。Inter-net的出現(xiàn)和流行,使得病毒的傳染途徑更為多元化,而網(wǎng)絡已成為最重要的病毒傳播途徑。

7.1.1

常見的計算機病毒

1.木馬病毒

木馬病毒源于古希臘的特洛伊木馬神話,它是把自己偽裝在正常程序內部的病毒,這種病毒的偽裝性強,一般使顧客很難判斷它究竟是合法程序還是木馬。木馬病毒帶有黑客性質坨有強大的控制和破壞能力,可竊取密碼、控制系統(tǒng)、操作文獻等。

木馬由客戶端和服務器端兩個執(zhí)行程序構成,客戶端程序是襲擊者向遠程計算機植入木馬的執(zhí)行程序,以到達遠程控制此計算機的目的;服務器程序是被植入的木馬程序。木馬的設計者為了防止木馬被發(fā)現(xiàn),采用多種手段隱藏木馬。木馬入侵目的計算機后,會把目的計算機的IP地址、木馬端口等信息發(fā)送給入侵者,從而使入侵者運用這些信息來控制目的計算機。木馬病毒的類型包括EXE文獻執(zhí)行類木馬、進程插入式木馬和Rootkit類木馬。

2.宏病毒

宏是一系列由顧客編寫或錄制的命令和指令,用來實現(xiàn)任務執(zhí)行的自動化。

宏病毒是使用Word的VBA編程接口編寫的具有病毒特性的宏集合。它的危害性大,以二進制文獻加密壓縮格式存入.doc或.dot文獻中,它通過小文檔或模板進行大量自我復制及傳染。一旦運行宏病毒,對應的Normal模板會被傳染,所有打開的word文檔都會在自動保留時被傳染。多數(shù)宏病毒包括AutoExe、AutoOpen和AutoNew等自動宏,通過這些自動宏,病毒獲得文檔(模板)操作權。宏病毒的種類諸多,版本也各不相似,因此查殺各類宏病毒的關鍵是恢復文獻參數(shù)。

3.蠕蟲病毒

蠕蟲病毒是一種能自我復制的程序,并能通過計算機網(wǎng)絡進行傳播,它消耗大量系統(tǒng)資源,使其他程序運行減慢甚至停止,最終導致系統(tǒng)和網(wǎng)絡癱瘓。蠕蟲病毒的傳染目的是互聯(lián)網(wǎng)內的所有計算機,其傳播方式分為兩類:一類是運用系統(tǒng)漏洞積極進行襲擊,另一類是通過網(wǎng)絡服務傳播。

4.PE病毒

PE(PortableExectltable)病毒是指所有感染windows操作系統(tǒng)中PE文獻的病毒。PE病毒大多數(shù)采用win32匯編語言編寫。該病毒感染一般PE文獻(如EXE文獻)并把自己的代碼加到EXE文獻尾部,修改原程序的入口點以指向病毒體,PE病毒沒有.data段,變量和數(shù)據(jù)所有放在.code段,病毒自身沒有什么危害,但被感染的文獻也許被破壞。

5.腳本病毒

腳本病毒一般是用JavaScript或者VBscript代碼編寫的惡意代碼病毒。JavaScEipt腳本病毒通過網(wǎng)頁進行傳播,一旦顧客運行了帶有病毒的網(wǎng)頁,病毒就會修改IE首頁及注冊表等信息,給顧客使用計算機帶來不便。

VBS腳本病毒是使用VBScript編寫的,以宏病毒和新歡樂時光病毒為經(jīng)典代表。VBS腳本病毒編寫簡樸,破壞力大,感染力強。此類病毒通過.htm文檔、E—mail附件或其他方式傳播,因此,其傳播范圍很大。

6.惡意網(wǎng)頁病毒

網(wǎng)頁病毒重要是運用軟件或系統(tǒng)操作平臺等的安全漏洞,通過執(zhí)行嵌入在網(wǎng)頁HTML(超文本標識語言)內的JavaApplet小應用程序、JavaScript腳本語言程序或ActiveX控件,強行修改顧客操作系統(tǒng)的注冊表設置及系統(tǒng)實用配置程序,或非法控制系統(tǒng)資源,盜取顧客文獻,或惡意刪除硬盤文獻、格式化硬盤。這種網(wǎng)頁病毒輕易編寫,使顧客防不勝防,最佳的防備措施是選用有網(wǎng)頁監(jiān)控功能的殺毒軟件。反病毒技術病毒的防止措施病毒的防備比病毒的防治愈加重要,建立一套強大的防備機制可以大大提高系統(tǒng)的安全性。計算機病毒的防止分為管理措施上的防止和技術上的防止兩種,在一定的程度上,這兩種措施是相輔相成的。常用的防止措施如下:(1)使用比較強健的密碼。盡量選擇難于猜測的密碼,對不一樣的賬號選用不一樣的密碼。(2)常常備份重要數(shù)據(jù)。(3)不要打開來歷不明的電子郵件。(4)對的配置系統(tǒng),減少病毒入侵。充足運用系統(tǒng)提供的安全機制,提高系統(tǒng)防備病毒的能力。(5)定期檢查敏感文獻。對系統(tǒng)的敏感文獻定期進行檢查,保證及時發(fā)現(xiàn)已感染的病毒和黑客程序。(6)慎用軟盤、光盤等移動存儲介質。(7)定義瀏覽器安全設置,瀏覽網(wǎng)頁時要謹慎,不要輕易下載ActiveX控件或Java腳本。(8)安裝最新的操作系統(tǒng)、應用軟件的安全補丁程序。(9)選擇安裝優(yōu)秀的防病毒軟件和防火墻,定期對整個硬盤進行病毒檢測、清除工作。(10)當計算機不使用時,不要接入互聯(lián)網(wǎng),一定要斷掉連接。(11)重要的計算機系統(tǒng)和網(wǎng)絡一定要嚴格與互聯(lián)網(wǎng)物理隔離。這種隔離包括離線隔離,即在互聯(lián)網(wǎng)中使用過的系統(tǒng)不能再用于內網(wǎng)。

7.4.2

常用的防病毒設置

1.嚴禁Windows的ScriptingHost功能\o"嚴禁Windows的ScriptingHost功能"為了有效防止腳本病毒在主機上運行,可以將Windows腳本文獻類型刪除,這個措施可以制止ⅥsualBasic的腳本病毒的運行。雙擊“我的電腦”圖標,在打開的窗口中選擇"工具"——>"文獻夾選項"命令,打開"文獻夾選項"對話框,單擊“文獻類型”選項卡,選擇WSH、VBS、VBE、JS、JSE-WSF文獻類型后單擊"刪除"按鈕將其刪除,如圖7-1所示。

\o"圖7-1嚴禁ScriptingHost功能"

圖7-1嚴禁ScriptingHost功能

2.設置文獻和文獻夾的查看方式所有的Windows操作系統(tǒng)在默認狀況下會隱藏已知文獻類型的擴展名。這個特性可以被惡意程序編寫者或黑客運用,將病毒程序用別的文獻類型偽裝起來。顯示文獻的擴展名的措施如下:在如圖7—1所示的“文獻夾選項”對話框中,單擊“查看”選項卡,在“高級設置”列表框中取消選中“隱藏已知文獻類型的擴展名”復選框,如圖7—2所示。

\o"圖7-2設置與否顯示文獻擴展名"

圖7-2設置與否顯示文獻擴展名

在設置文獻夾的查看方式時,推薦顧客使用Windows老式風格的文獻夾。由于假如在文獻夾中顯示常見任務選項,其中會包括某些腳本代碼。設置文獻夾的查看方式為Windows老式風格的措施如下:在如圖7—1所示的“文獻夾選項’’對話框中,單擊“常規(guī)”選項卡,在“任務”選項區(qū)中選中“使用windows老式風格的文獻夾”單項選擇按鈕,如圖7-3所示。\o"圖7-3設置顯示風格"

圖7-3設置顯示風格

3.設置IE的安全級別

目前的諸多病毒是伴隨顧客瀏覽站點而下載的,因此進行IE的安全屬性設置對維護系統(tǒng)安全非常關鍵。在默認狀況下,IE的安全屬性設置為“中”,不過某些病毒和惡意程序可以將這個選項改為低,從而導致病毒的侵入。提議顧客至少將安全級別設為“中”,以減少被感染的幾率。在中度安全級別下,當要運行某些包括不安全原因的程序時,IE會給出警告。設置IE安全級別的措施如下:右擊IE瀏覽器圖標,在彈出的快捷菜單中選擇“屬性”命令打開“Internet屬性”對話框,單擊“安全”選項卡,然后單擊“默認級別”按鈕,拖動滑動設置IE的安全級別,如圖7-4所示。

\o"圖7-4IE安全設置"

圖7-4IE安全設置

4.Outlook安全設置電子郵件是病毒的一種重要的傳播源,因此怎樣設置郵件客戶端軟件的安全屬性是關鍵。微軟企業(yè)提供的電子郵件客戶端軟件包括MicrosoftOutlook和OutlookExpress,它們的功能基本相似,下面以OutlookExpressr的安全設置為例來簡介基本的電子郵件客戶端軟件的安全屬性設置過程。打開Outlook軟件,選擇“工具”—“選項”,彈出“選項”對話框,單擊“安全”選項卡,選擇要使用的InternetExpress的安全區(qū)域為“受限站點區(qū)域”,并選中“當別的應用程度試圖用我的名義發(fā)送電子郵件時警告我”和“不容許保留或打開也許有病毒的附件”復選項,如圖7-5所示。

\o"圖7-5Outlook安全設置"

圖7-5Outlook安全設置

關閉OutlookExpress的預覽窗口,由于預覽窗口會自動打開郵件的附件,這將威脅到顧客的計算機安全,因此關閉預覽功能可以進行Outlook的安全維護。打開Outlook軟件,選擇“查看”——>“布局”命令,打開“窗口布局屬性”對話框,取消選中“顯示預覽窗格”復選框,如圖7-6所示。

\o"圖7-6窗口布局屬性設置"

圖7-6窗口布局屬性設置

5.宏病毒保護設置宏病毒是目前系統(tǒng)中常見的病毒,由于Office辦公系列軟件的大量使用,導致宏病毒成為目前病毒的重要構成部分。目前,在微軟企業(yè)的Office系列軟件中可以對宏進行安全設置,在Word、Excel、PowerPoint中的設置方式相似。打開軟件,選擇“工具”—“宏”—“安全性”命令,彈出“安全性”對話框,在“安全級”選項卡中設置宏的安全級別為“非常高”,如圖7—7所示,這樣系統(tǒng)就可以嚴禁運行來歷不名的宏,從而有效制止宏病毒。

\o"圖7-7宏病毒保護設置"

圖7-7宏病毒保護設置

6.安裝最新系統(tǒng)安全補丁操作系統(tǒng)的安全漏洞成為病毒的一大襲擊口,因此常常對系統(tǒng)進行自動更新可以及時安裝補丁程序,更新安全補丁可以制止黑客或某些惡意程序運用已知的安全漏洞對系統(tǒng)進行襲擊。設置措施是:在桌面上右擊“我的電腦”圖標,在彈出的快捷菜單中選擇“屬性”命令,彈出“系統(tǒng)屬性”對話框,單擊“自動更新”選項卡,如圖7—8所示,在該選項卡中,顧客可以決定系統(tǒng)的更新方式。當然,顧客也可以從操作系統(tǒng)提供的更新站點下載并更新數(shù)據(jù)。

\o"圖7-8系統(tǒng)更新設置"

圖7-8系統(tǒng)更新設置

7.設置安全密碼在操作系統(tǒng)和應用軟件中,設置強健的安全密碼是非常必要的,一種強健的安全密碼,其長度至少應當為8位,至少同步有大小寫字母,至少具有數(shù)字或符號字符。設置的密碼不應當具有規(guī)律性,例如常見的單詞,這些將很輕易被破解。例如Bh_42qqwK_4J1就是一種比較強健的密碼。常見的病毒檢測措施目前,計算機病毒技術與計算機反病毒技術的矛盾越來越鋒利。病毒的危害使顧客防不勝防,稍有不慎,病毒就會給顧客導致嚴重后果。對計算機病毒的防備首先應當杜絕它的傳染途徑,對存儲介質和網(wǎng)絡都進行實時監(jiān)控;另一方面要安裝優(yōu)秀的殺毒軟件和防火墻,對系統(tǒng)時常進行掃描和病毒清除;同步還要建立系統(tǒng)備份和還原機制,以備不測。病毒處理的環(huán)節(jié)

計算機病毒的處理包括防毒、查毒、殺毒3個方面。病毒處理存在的問題1.漏報由于病毒技術的不停變化,諸多未知新病毒、病毒變異、多形性病毒或者隱形病毒都將不能被殺毒軟件檢測到。由于病毒的特性碼不停變化,壓縮文獻方式多樣,病毒體加密解密方式變化(如循環(huán)加密等),病毒采用反跟蹤技術和困惑技術,內存高端和XMS/EMS區(qū)駐留,病毒技術避開檢測技術等,漏報是病毒檢測中常常見到的現(xiàn)象,因此只有不停地升級殺毒系統(tǒng)的病毒庫文獻,隔一段時間應當重新進行系統(tǒng)的安全掃描。2.誤報誤報指的是把正常的系統(tǒng)文獻報成病毒。由于殺毒軟件的病毒特性碼選擇不合理,導致正常操作與非正常操作不能辨別、判斷失誤,檢測技術錯誤或者不妥,有時也許由于特殊干擾而導致殺毒軟件做出錯誤推測。3.錯報錯報指的是將一種病毒錯報成另一種病毒。由于病毒的特性碼交叉,病毒交叉感染、反復感染、病毒欺騙等往往會導致錯報。對殺毒系統(tǒng)而言,少許的漏報和誤報是容許的,而錯報也許會帶來一定問題,但誤報率超過一定程度,就會使顧客對反病毒軟件的質量與可靠性產(chǎn)生懷疑。常用的殺毒軟件國外的殺毒軟件目前,市場上的殺毒軟件產(chǎn)品琳瑯滿目,國外的殺毒軟件在國內擁有很大的顧客群。Toptenreviews已經(jīng)公布了的世界殺毒軟件排名,圖7-9所示的是Toptenreviews站點上的殺毒軟件排名。

\o"圖7-9世界殺毒軟件排名"

圖7-9世界殺毒軟件排名

1.BitDefendrBitDefendr是羅馬尼亞出品的殺毒軟件,它有24萬種病毒的超大病毒庫,為顧客的計算機提供最大也許的保護,具有功能強大的反病毒引擎以及互聯(lián)網(wǎng)過濾技術。2.KasperskyKaspersky(卡巴斯基)殺毒軟件來源于俄羅斯,是世界上頂級的網(wǎng)絡殺毒軟件,卡巴斯基殺毒;軟件具有超強的中心管理和殺毒告知。它強大的功能和局部靈活性以及網(wǎng)絡管理工具為自動信息搜索、中央安裝和病毒防護控制提供最大的便利和至少的時間來建構顧客的抗病毒分離墻。3.ESETNod32ESETNod32是ESET企業(yè)出品的優(yōu)秀殺毒軟件,它在全球共獲得40多種獎項,可以對郵件進行實時監(jiān)測,占用內存資源較少,清除病毒的速度和效果都令人滿意。4.PC-cillinPC-cillin是美國趨勢科技企業(yè)出品的優(yōu)秀殺毒軟件。PC—cillin集個人防火墻、防病毒、防垃圾郵件等功能于一體,最大程度地提供對桌面機的保護,并不需要顧客進行過多的操作。5.F-SecureAnti-VirusF-SectlreAnt}Ⅵrus是芬蘭出品的殺毒軟件,它集合AVP、LIBRA、ORION和DRACO共4套殺毒引擎。該軟件采用分布式防火墻技術,對網(wǎng)絡流行病毒的查殺尤其有效。6.McAfeeVirllsScanMcAfeeVirusScan是全球最暢銷的殺毒軟件之一,McAfee防毒軟件除了操作界面比較新奇外,也將該企業(yè)的webScanX功能合在一起,殺毒性能穩(wěn)定,操作以便。7.NortonAntiVirusNorton

AntiVirus是Symantec企業(yè)出品的優(yōu)秀殺毒軟件,它可協(xié)助顧客偵測上萬種已知和未知的病毒。8.AVGAnti-Virus

AVGAnti-Virussystem在功能上相稱完善,可及時對任何存取文獻偵測,防止計算機感染病毒。9.CAAntivirusCAAntiVirus是CA企業(yè)出品的面向中小型企業(yè)及SOHO顧客的反病毒軟件。該產(chǎn)品殺毒功能強大,操作簡樸。10.NorilianVirusControlNormanVirusControl是歐洲名牌殺毒軟件,它結合了先進的病毒掃描引擎、啟發(fā)式分析技術以及宏驗證技術,可有效查殺已知和未知病毒。

7.5.2

國內的殺毒軟件1.金山毒霸金山毒霸是金山軟件股份有限企業(yè)開發(fā)的高智能反病毒軟件。金山毒霸獨創(chuàng)雙引擎殺毒技術,內置金山自主研發(fā)的殺毒引擎和俄羅斯著名殺毒軟件Dr.Web殺毒引擎,融合了啟發(fā)式搜索、代碼分析、虛擬機查毒等經(jīng)業(yè)界證明已經(jīng)成熟可靠的反病毒技術,使其在查殺病毒種類、查殺病毒速度、未知病毒防治等多方面到達世界先進水平。2.江民殺毒軟件江民殺毒軟件是北京江民新科技術有限企業(yè)開發(fā)的計算機病毒處理軟件。江民殺毒軟件可有效清除20多萬種的已知計算機病毒、蠕蟲、木馬、黑客程序、網(wǎng)頁病毒、郵件病毒、腳本病毒等,可全方位積極防御未知病毒,并新增了流氓軟件清理功能。3.瑞星殺毒軟件瑞星殺毒軟件是北京瑞星科技股份有限企業(yè)出品的反病毒軟件,它用于對已知病毒和黑客程序進行查找、實時監(jiān)控和清除,恢復被病毒感染的文獻或系統(tǒng),保護計算機系統(tǒng)的安全。它能全面清除感染DOS、Windows系統(tǒng)的病毒以及危脅計算機安全的黑客程序,目前的最新版本是瑞星。瑞星殺毒軟件的更新速度非??欤瑤缀趺刻炀行碌纳壈?。4.東方衛(wèi)士東方衛(wèi)士是世紀長捷企業(yè)開發(fā)的免費殺毒軟件,具有超強的易用性和實用性。東方衛(wèi)士采用獨創(chuàng)的自免疫智能反毒系統(tǒng),通過對系統(tǒng)軟件正常運行狀態(tài)的記錄,嚴禁病毒進行諸如復制、刪除、格式化硬盤、破壞分區(qū)表、減少系統(tǒng)性能等操作,通過凍結病毒的傳播和破壞兩種特性,使病毒的隱蔽性發(fā)揮不了作用,能在完全不知病毒代碼的狀況下,解除新病毒及未知病毒的威脅,有效遏制多種病毒的傳播。實例解析【實例7-1】理解沖擊病毒并給出手清除的措施。

解析1.毒感染特性假如計算機感染了沖擊波克星病毒,在任務管理器中會發(fā)現(xiàn)DLLhost.exe和ms-blast.exe進程,計算機會莫名其妙地死機或重新啟動;IE瀏覽器不能正常使用。2.清除的措施手動清除的環(huán)節(jié)如下:(1)染病毒的計算機從網(wǎng)絡中斷開。(2)在“控制面板”中打開“管理工具”窗口,然后打開“服務”窗口,在窗口右側的列框中單擊WebClicent選項,然后單擊“停止”按鈕,并將啟動類型改為“禁用”,如圖7-19所示,最終單擊“確定”按鈕。

\o"圖7-19WebClient的屬性設置"

圖7-19WebClient的屬性設置

(3)使用上一環(huán)節(jié)中同樣的措施停止NetworkConnections服務,并將啟動類型改為“禁用”,如圖7-20所示。

\o"圖7-20NetworkConnections的屬性設置"

圖7-20NetworkConnections的屬性設置

(4)找到系統(tǒng)中所有的DLLhost.exe和svchost.exe文獻,將其刪除,假如在Windows系統(tǒng)中刪除不了,轉入DOS環(huán)境中的刪除該文獻。(5)安裝操作系統(tǒng)補丁文獻。補丁下載地址為:http://www.Microsoft.com

chinna/secu-rity/Bulletins/MS03-026.asp。

【實例7-2】

理解“熊貓燒香”病毒并給出手動清除的措施。

解析1.病毒感染特性“熊貓燒香”是由Delphi工具編寫的蠕蟲病毒,它可以終止大量的反病毒軟件和防火墻軟件進程。病毒會刪除擴展名為.gho的文獻,使顧客無法使用GllOSt軟件恢復操作系統(tǒng)?!靶茇垷恪辈《靖腥鞠到y(tǒng)的.exe、.com、.pif、.src、.html和.asp文獻,添加病毒網(wǎng)址,導致顧客一打開這些網(wǎng)頁文獻,IE就會自動連接到指定的病毒網(wǎng)址中下載病毒。“熊貓燒香”病毒在硬盤各個分區(qū)中生成aitprun.inf和setup.exe文獻,可以通過U盤和移動硬盤等方式進行傳播,運用windows系統(tǒng)的自動播放功能來運行,搜索硬盤中的.exe可執(zhí)行文獻并感染,感染后的文獻圖標變成“熊貓燒香”圖案?!靶茇垷恪辈《具€可以通過共享文獻夾、系統(tǒng)弱口令等多種方式進行傳播。

2.手動清除措施

手動清除的環(huán)節(jié)如下:

(1)打開“開始”菜單,選擇“運行”命令,在打開的“運行”對話框中輸入ntsd-cq-pnspo-clsv.exe后按回車鍵結束病毒的進程。

(2)運行regedit.exe,打開注冊表編輯器。找到HKEY_LOCAL_MACHlNE\SOFT-WARE\Microsoft\Windows\CurrentVersion\Explotrer\Advanced\Folder\Hidden\SHOWALL一項,將CheckedValue改成1。打開HKEY-CURRENT-USER\Software\Mi-crosoft\Windowsk\CurrentVersiorl\Run,將Svcshare的項目刪除。

(3)雙擊“我的電腦’’圖標,在打開的窗口中選擇“工具”—“文獻夾選項”命令,在打開的對話框中單擊“查看”選擇卡,取消選中“隱藏受保護的操作系統(tǒng)文獻”復選框,并在“隱藏文獻和文獻夾”中選中“顯示所有文獻和文獻夾”復選框,同步取消選中“隱藏已知類型文獻的擴展名”復選框,最終單擊“確定”按鈕。在硬盤的各個分區(qū)的圖標上右擊,在彈出的快捷菜單中選擇“打開”命令,切忌直接雙擊打開。刪除根目錄下的setup.exe(圖標為“熊貓燒香”)和auto-run.inf文獻。

(4)進入系統(tǒng)目錄下的drivers目錄,默認為C:\windows\system32\drivers,將該目錄中的spoclsv.exe文獻刪除。重新啟動計算機,檢查這幾種文獻與否存在,假如不存在,則病毒已被清除潔凈。

假如上面的刪除文獻過程在Windows操作系統(tǒng)中不能進行,可以轉入DOS模式進行。對于隱藏的文獻,應當先使用attrib命令更改隱藏文獻的屬性,然后使用delete命令刪除病毒文獻。一招讓你的電腦百毒不侵假如大家使用的是Windows2K或WindowsXP,那么教大家一招克就能死所有病毒!從此上網(wǎng)可安心了,不再怕中毒!假如你是新裝的系統(tǒng)(或者是你能確認你的系統(tǒng)目前是無毒的),那就再好不過了,目前就立即就打開:“開始→程序→管理工具→計算機管理→當?shù)仡櫩秃徒M→

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論