- 1、本文档共61页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
计算机病毒 计算机病毒的起源与发展 计算机病毒的定义与特征 ★ 计算机病毒的分类 计算机病毒的危害性 计算机病毒分析 ★ 其他恶意程序 计算机病毒的发展史 自第一个真正意义上的计算机病毒于1983年走出实验室以来,人们对它的认识经历了“不以为然→谈毒色变→口诛笔伐,人人喊打→理性对待,泰然处之”四个阶段 。 计算机病毒产生的历史 1977年:出现在科幻小说中 1983年: Fred Cohen:在计算机安全研讨会上发布 1986年:巴基斯坦两兄弟为追踪非法拷贝其软件的人制造了“巴基斯坦”病毒,成了世界上公认的第一个传染PC兼容机的病毒,并且很快在全球流行。 1987年10月:美国发现世界上第一例病毒(Brain)。 1988年:小球病毒传入我国,在几个月之内迅速传染了20 多个省、市,成为我国第一个病毒案例。 此后,如同打开的潘多拉的盒子,各种计算机病毒层出不穷! 计算机病毒的发展阶段—萌芽阶段 1 萌芽阶段 1986年到1989年:计算机病毒的萌芽时期 病毒清除相对比较容易 特点: 攻击目标单一 主要采取截取系统中断向量的方式监控系统的运行状态,并在一定的触发条件下进行传播 传染后特征明显 不具自我保护措施 计算机病毒的发展阶段—综合发展阶段 2 合发综展阶段 1989年到1992年:由简单到复杂,由原始走向成熟 特点: 攻击目标趋于混合型 采用更为隐蔽的方法驻留内存 感染目标后没有明显的特征 开始采用自我保护措施 开始出现变种 计算机病毒的发展阶段—成熟发展阶段 3 成熟发展阶段 1992到1995年:病毒开始具有多态性质。病毒每次传染目标时,嵌入宿主程序中的病毒程序大部分可变种,正由于这个特点,传统的特征码检测病毒法开始了新的探索研究 在这个阶段,病毒的发展主要集中在病毒技术的提高上,病毒开始向多维化方向发展,对反病毒厂商也提出了新的挑战 计算机病毒的发展阶段—网络病毒阶段 4 网络病毒阶段 1995年到2000年:随着网络的普及,大量的病毒开始利用网络传播,蠕虫开始大规模的传播。由于网络的便利和信息的共享,很快又出现了通过E-mail传播的病毒。由于宏病毒编写简单、破坏性强、清除复杂,加上微软未对WORD文档结构公开,给清除宏病毒带来了不便 这一阶段的病毒,主要是利用网络来进行传播和破坏 计算机病毒的发展阶段—迅速壮大的阶段 5.迅速壮大的阶段 2000年以后:成熟繁荣阶段,计算机病毒的更新和传播手段更加多样性,网络病毒的目的性也更强 出现了木马,恶意软件等特定目的的恶意程序 特点: 技术综合利用,病毒变种速度大大加快 恶意软件和病毒程序直接把矛头对向了杀毒软件 计算机病毒技术和反病毒技术的竞争进一步激化,反病毒技术也面临着新的洗牌 计算机病毒的起源与发展 计算机病毒的定义与特征 ★ 计算机病毒的分类 计算机病毒的危害性 计算机病毒分析 ★ 其他恶意程序 计算机病毒的定义 狭义定义 计算机病毒是一种靠修改其它程序来插入或进行自身拷贝,从而感染其它程序的一种程序。 —— Fred Cohen博士对计算机病毒的定义。 广义定义 能够引起计算机故障,破坏计算机数据,影响计算机系统的正常使用的程序代码。 我国定义 《中华人民共和国计算机信息系统安全保护条例》第二十八条: 计算机病毒,是指编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。” 计算机病毒的特征 基本特征 传染性 自我复制,通过多种渠道传播 潜伏性 感染后不一定立刻发作 依附于其他文件、程序、介质,不被发现 可触发性 触发条件:日期、时间、文件类型 破坏性 破坏数据的完整性和可用性 破坏数据的保密性 系统和资源的可用性 非授权可执行性 计算机病毒的特征 其它特征 寄生性 寄生于其它文件、程序 隐蔽性 程序隐蔽、传染隐蔽; 不易被发现 针对性* 针对特定的计算机、特定的操作系统 多态性* 每一次感染后改变形态,检测更困难 持久性* 难于清除 计算机病毒的起源与发展 计算机病毒的定义与特征 ★ 计算机病毒的分类 计算机病毒的危害性 计算机病毒分析 ★ 其他恶意程序 计算机病毒的分类 按宿主分类 按危害分类 按传播媒介分类 按攻击平台分类 计算机病毒的分类 按宿主分类 1)引导型病毒 主引导区 操作系统引导区 2)文件型病毒 操作系统 应用程序 宏病毒 3)复合型病毒 复合型病毒具有引导区型病毒和文件型病毒两者的特征 计算机病毒的分类 按危害分类 良性病毒 如:小球病毒 恶性病毒 如:CIH病毒 计算机病毒的分类 按传播媒介分类 单机病毒 DOS、Windows、Unix/Linux病毒等 网络病毒 通过网络或电子邮件传播 计算机病毒的分类 按攻击平台分类 D
文档评论(0)