第一篇:計(jì)算機(jī)病毒及其防范技術(shù)實(shí)驗(yàn)報(bào)告(例文)
計(jì)算機(jī)病毒及其防范技術(shù) 課程實(shí)驗(yàn)報(bào)告
項(xiàng)目名稱:
對(duì)于特定病毒的查殺程序
姓名:
雷雨詩
日期:
2012 年 4 月 22 日
一、項(xiàng)目簡(jiǎn)介:
針對(duì)教員給出的病毒源代碼(完整版),通過對(duì)特征碼的掃描的方式,編寫的兩個(gè)專殺程序。這兩個(gè)程序分別通過對(duì)兩種特征碼的掃描進(jìn)行特征碼的掃描,其中簡(jiǎn)化版針對(duì)固定函數(shù)名的病毒進(jìn)行查殺,完整版可查殺函數(shù)名變化的變種病毒。
二、實(shí)現(xiàn)原理:
對(duì)于教員給出的病毒,通過分析,得出一種比較簡(jiǎn)單的查殺方法:通過對(duì)函數(shù)名的匹配,找到受感染的文件,定位 main 函數(shù)中插入的病毒函數(shù)調(diào)用的位置,在該函數(shù)前插入“//”將其注釋掉,恢復(fù)原來函數(shù)功能。
int j = FileCode[i2].find(“vir();”);//匹配中毒文件
int k = FileCode[i2].find(“//vir();”);//匹配已查殺的文件
if(k!=-1)
{
cout< break; } if(j!=-1) { FileCode[i2].insert(j,“//”);//對(duì)病毒進(jìn)行清除 cout< break; } 通過交流課,有同學(xué)提出可以通過對(duì)函數(shù)名進(jìn)行變形的方法躲避查殺。針對(duì)有此特性的病毒,我得出另一種查殺方法,對(duì)于非函數(shù)名的特征碼進(jìn)行掃描,通過其行為方式進(jìn)行查殺。具體來講,當(dāng)通過“//STRAT”這一特征碼找到病毒后,由于已知該病毒是在 main 函數(shù)后第一的“{”后加入一行病毒調(diào)用函數(shù),可通過直接刪除改行的方法恢復(fù)被感染文件。 if(FileCode[0] == “//START”)//找到被感染的文件 { cout< id=1; } ...... for(int i2 = InsertLoc;i2 < FileLen;i2++)//對(duì)病毒進(jìn)行清除 { int j = FileCode[i2].find(“{”); if(j!=-1&&id==1) { FileCode[i2+1]=“//”; cout< break; } } 三、運(yùn)行環(huán)境 window7 64 位旗艦版(理論上通用于其他系統(tǒng)) 編譯工具:Microsoft Visual C++ 6.0 四、過程演示: 一)簡(jiǎn)化版 1.對(duì)于被感染的文件 1.cpp 2.用簡(jiǎn)化版查殺 可知 1.cpp 殺毒成功,1(2).cpp 以被殺過 3.查殺后效果 二)完整版 1.殺前 1(2).cpp 文件 特征碼 病毒函數(shù) 2.進(jìn)行殺毒 3.殺毒后代碼 Ps:對(duì)于完整版的殺毒程序,病毒的函數(shù)名不影響查殺 五、心得體會(huì): 通過這次的實(shí)驗(yàn),首先加深了對(duì)病毒傳播原理的理解,其次,對(duì)于病毒的查殺有了較深的認(rèn)識(shí),通過本次實(shí)驗(yàn),可以說是初探病毒世界,同時(shí)認(rèn)識(shí)到在信息安全的道路上,我們?nèi)沃囟肋h(yuǎn)。 計(jì)算機(jī)病毒防范制度 第一章?總則 第一條:為科學(xué)、有效地管理計(jì)算機(jī)機(jī)房,促進(jìn)全市工商行政管理網(wǎng)絡(luò)信息系統(tǒng)安全的應(yīng)用、高效運(yùn)行,特制定本規(guī)章制度; 第二條:各旗市(區(qū))局信息中心應(yīng)建立健全計(jì)算機(jī)病毒安全管理制度,成立計(jì)算機(jī)病毒安全領(lǐng)導(dǎo)小組,并指定專人負(fù)責(zé)計(jì)算機(jī)病毒防范工作; 第二章、關(guān)于計(jì)算機(jī)防計(jì)算機(jī)病毒軟件的安裝與使用 第三條:統(tǒng)一安裝由市局信息中心購置或許可的殺毒軟件。任何單位、個(gè)人不得擅自安裝、使用未經(jīng)市局信息中心許可的殺毒軟件; 第四條:計(jì)算機(jī)病毒防范人員要對(duì)系統(tǒng)內(nèi)的計(jì)算機(jī)進(jìn)行定期殺毒,建立完整的計(jì)算機(jī)安全運(yùn)行日志、操作記錄及其它與安全有關(guān)的資料并做好殺毒記錄; 第五條:安裝的防計(jì)算機(jī)病毒軟件,要定期或及時(shí)更新(升級(jí))計(jì)算機(jī)病毒防范產(chǎn)品的版本(或登錄市局服務(wù)器進(jìn)行更新); 第六條:網(wǎng)管人員要定期間查看市局病毒公告; 第七條:對(duì)新購進(jìn)的計(jì)算機(jī)及設(shè)備,為防止原始計(jì)算機(jī)病毒的侵害,要組織計(jì)算機(jī)病毒防范人員進(jìn)行檢查后方可安裝運(yùn)行; 第八條:軟盤、光盤等移動(dòng)媒體,以及外來的系統(tǒng)和軟件,下載軟件等,要先進(jìn)行計(jì)算機(jī)病毒檢查,確認(rèn)無計(jì)算機(jī)病毒后才可以使用;嚴(yán)禁使用未經(jīng)清查的、來歷不明的軟盤、光盤等; 第九條:能用硬盤啟動(dòng)的,盡量不要使用軟盤、光盤啟動(dòng)計(jì)算機(jī); 第十條:嚴(yán)禁使用盜版軟件,特別是盜版的殺毒軟件,嚴(yán)禁在工作計(jì)算機(jī)上安裝、運(yùn)行各類游戲軟件; 第十一條:新系統(tǒng)安裝前應(yīng)進(jìn)行病毒例行檢測(cè); 第十二條:經(jīng)遠(yuǎn)程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測(cè)確認(rèn)無病毒后方可使用; 第三章、關(guān)于網(wǎng)絡(luò)接口的管理 第十三條:原則上不允許本系統(tǒng)局域網(wǎng)內(nèi)計(jì)算機(jī)登錄Internet網(wǎng),如有特殊情況,對(duì)獲準(zhǔn)上Internet網(wǎng)的計(jì)算機(jī)要設(shè)卡建檔,做好記錄,責(zé)任到人,并將其計(jì)算機(jī)列為重點(diǎn)安全防范對(duì)象。 第十四條:如要使用Internet時(shí),應(yīng)立即與本系統(tǒng)的內(nèi)網(wǎng)分開,再次與局域網(wǎng)連接時(shí),必須先進(jìn)行查毒; 第十五條:局域網(wǎng)的電子郵件要與Internet網(wǎng)的電子郵件分開; 第十六條:在接入Internet網(wǎng)時(shí),嚴(yán)格控制下載軟件,謹(jǐn)慎接收電子郵件;在接收電子郵件時(shí),不得隨意打開郵件附件; 第十七條:對(duì)服務(wù)器,要采用市局指定的網(wǎng)絡(luò)防計(jì)算機(jī)病毒軟件,并對(duì)經(jīng)過服務(wù)器的信息進(jìn)行監(jiān)控,防止計(jì)算機(jī)病毒通過服務(wù)器擴(kuò)散、傳播; 第十八條:對(duì)共享的網(wǎng)絡(luò)文件服務(wù)器,應(yīng)特別加以維護(hù),控制讀寫權(quán)限,盡量不在服務(wù)器上運(yùn)行軟件程序; 第四章、關(guān)于數(shù)據(jù)備份 第一條:系統(tǒng)的主要數(shù)據(jù)要經(jīng)常備份,或自動(dòng)異機(jī)備份; 第十九條:備份存儲(chǔ)介質(zhì)要由專人保管,并有備份標(biāo)記; 第五章、關(guān)于計(jì)算機(jī)病毒防范預(yù)報(bào)預(yù)警機(jī)制的建立 第二十條:在計(jì)算機(jī)病毒發(fā)作的高風(fēng)險(xiǎn)日之前,根據(jù)市局信息中心的提示,通過調(diào)整系統(tǒng)時(shí)鐘等措施,避開“計(jì)算機(jī)病毒”發(fā)作的高風(fēng)險(xiǎn)日; 第二十一條:在一些破壞性較大的計(jì)算機(jī)病毒發(fā)作日期前,要及時(shí)通知有關(guān)用戶作好準(zhǔn)備; 第二十二條:跟蹤計(jì)算機(jī)病毒發(fā)展的最新動(dòng)態(tài),及時(shí)了解計(jì)算機(jī)病毒,特別是有嚴(yán)重破壞力的計(jì)算機(jī)病毒的爆發(fā)日期或爆發(fā)條件,及時(shí)通知所有科、室、所、隊(duì)進(jìn)行防范; 第六章 關(guān)于計(jì)算機(jī)病毒防范的日常管理 第二十三條:隨時(shí)注意計(jì)算機(jī)的各種異?,F(xiàn)象,一旦發(fā)現(xiàn),應(yīng)立即用查毒軟件仔細(xì)檢查,對(duì)重大問題要立即上報(bào)市局信息中心; 第二十四條:經(jīng)常更新與升級(jí)防殺計(jì)算機(jī)病毒軟件的版本; 第三條:對(duì)重點(diǎn)崗位的計(jì)算機(jī)要定點(diǎn)、定時(shí)、定人作查毒殺毒巡檢; 第二十五條:經(jīng)常關(guān)心防殺計(jì)算機(jī)病毒廠商公布的計(jì)算機(jī)病毒情報(bào),及時(shí)了解新產(chǎn)生的、傳播面廣的計(jì)算機(jī)病毒,并知道它們的發(fā)作特征和存在形態(tài),及時(shí)發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)出現(xiàn)的異常是否與新的計(jì)算機(jī)病毒有關(guān); 第七章、現(xiàn)或受到“計(jì)算機(jī)病毒”攻擊后的管理措施 第二十六條:當(dāng)出現(xiàn)計(jì)算機(jī)病毒傳染跡象時(shí),立即隔離被感染的系統(tǒng)和網(wǎng)絡(luò),并上報(bào)計(jì)算機(jī)安全領(lǐng)導(dǎo)小組,由計(jì)算機(jī)病毒防范人員進(jìn) 行處理,不許帶“毒”繼續(xù)運(yùn)行; 第二十七條:計(jì)算機(jī)病毒防范人員根據(jù)具體情況制定處理方案,并向計(jì)算機(jī)安全領(lǐng)導(dǎo)小組匯報(bào); 第二十八條:發(fā)現(xiàn)計(jì)算機(jī)病毒后,一般應(yīng)利用防殺計(jì)算機(jī)病毒軟件清除文件中的計(jì)算機(jī)病毒;殺毒完成后,重啟計(jì)算機(jī),再次用防殺計(jì)算機(jī)病毒軟件檢查系統(tǒng)中是否還存在計(jì)算機(jī)病毒,并確定被感染破壞的數(shù)據(jù)是否確實(shí)完全恢復(fù); 第二十九條:進(jìn)行查毒、殺毒處理時(shí),應(yīng)先對(duì)數(shù)據(jù)進(jìn)行備份,并交由原使用人員保管,不得將計(jì)算機(jī)內(nèi)的有關(guān)數(shù)據(jù)外泄。 第三十條:如果破壞程度比較嚴(yán)重,或感染的是重要數(shù)據(jù)文件,計(jì)算機(jī)病毒防范人員不要盲目修復(fù),而要立即上報(bào)市局計(jì)算機(jī)安全領(lǐng)導(dǎo)小組,由市局信息中心指定計(jì)算機(jī)病毒防范的專業(yè)人員處理; 第三十一條:涉密計(jì)算機(jī)出現(xiàn)安全隱患時(shí),必須在有關(guān)人員在場(chǎng)的情況下處理。 第三十二條:對(duì)于殺毒軟件無法殺除的計(jì)算機(jī)病毒,應(yīng)將計(jì)算機(jī)病毒樣本上報(bào)市局信息中心。 第三十三條:一旦發(fā)生計(jì)算機(jī)病毒疫情,要啟動(dòng)應(yīng)急計(jì)劃,采取應(yīng)急措施,將損失降到最小。 第八章、計(jì)算機(jī)病毒防范管理制度的實(shí)施與檢查 第三十四條:各室要加大計(jì)算機(jī)病毒防范的管理力度,提高管理水平,認(rèn)真執(zhí)行和落實(shí)計(jì)算機(jī)病毒防范管理制度的各項(xiàng)規(guī)定; 第三十五條:各室要建立檢查監(jiān)管小組,以定期常規(guī)檢查與特別 日期專項(xiàng) 檢查、集中檢查與分散檢查相結(jié)合方式,對(duì)系統(tǒng)的計(jì)算機(jī)病毒防范管理制度的實(shí)施情況進(jìn)行檢查; 第三十六條:對(duì)檢查中發(fā)現(xiàn)的技術(shù)薄弱環(huán)節(jié),應(yīng)限期整改; 第三十七條:要對(duì)如公安機(jī)關(guān)有關(guān)部門計(jì)算機(jī)病毒防范工作的監(jiān)督、檢查和指導(dǎo)及時(shí)上報(bào)區(qū)市局信息中心,并積極配合;各室要建立重大事故報(bào)告制度。各室對(duì)因計(jì)算機(jī)病毒引起的計(jì)算機(jī)信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴(yán)重破壞等重大事故,以及發(fā)生的計(jì)算機(jī)犯罪案件,應(yīng)保護(hù)現(xiàn)場(chǎng)并及時(shí)向主管領(lǐng)導(dǎo)、市局信息中心匯報(bào),直至公安機(jī)關(guān)有關(guān)部門,以便確定事故的原因和責(zé)任; 本制度自制訂之日起開始實(shí)施。 淺析計(jì)算機(jī)病毒及防范的措施 摘要:我在實(shí)習(xí)時(shí)發(fā)現(xiàn)實(shí)習(xí)單位計(jì)算機(jī)中有好多病毒,我們帶去的安裝軟件有的都不能顯示,給我們帶來很多麻煩。目前計(jì)算機(jī)病毒可以滲透到信息社會(huì)的各個(gè)領(lǐng)域,給計(jì)算機(jī)系統(tǒng)帶來了巨大的破壞和潛在的威脅。為了確保信息的安全與暢通,因此,研究計(jì)算機(jī)病毒的防范措施已迫在眉睫。本文從計(jì)算機(jī)的特點(diǎn)入手,來初步探討對(duì)付計(jì)算機(jī)病毒的方法和措施。 關(guān)鍵詞:計(jì)算機(jī)、防范、病毒 隨著計(jì)算機(jī)在社會(huì)生活各個(gè)領(lǐng)域的廣泛運(yùn)用,計(jì)算機(jī)病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報(bào)道,世界各國(guó)遭受計(jì)算機(jī)病毒感染和攻擊的事件數(shù)以億計(jì),嚴(yán)重地干擾了正常的人類社會(huì)生活,給計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和破壞。與此同時(shí),病毒技術(shù)在戰(zhàn)爭(zhēng)領(lǐng)域也曾廣泛的運(yùn)用,在海灣戰(zhàn)爭(zhēng)、近期的科索沃戰(zhàn)爭(zhēng)中,雙方都曾利用計(jì)算機(jī)病毒向敵方發(fā)起攻擊,破壞對(duì)方的計(jì)算機(jī)網(wǎng)絡(luò)和武器控制系統(tǒng),達(dá)到了一定的政治目的與軍事目的??梢灶A(yù)見,隨著計(jì)算機(jī)、網(wǎng)絡(luò)運(yùn)用的不斷普及、深入,防范計(jì)算機(jī)病毒將越來越受到各國(guó)的高度重視。 一、計(jì)算機(jī)病毒的內(nèi)涵、類型及特點(diǎn) 計(jì)算機(jī)病毒是一組通過復(fù)制自身來感染其它軟件的程序。當(dāng)程序運(yùn)行時(shí),嵌入的病毒也隨之運(yùn)行并感染其它程序。一些病毒不帶有惡意攻擊性編碼,但更多的病毒攜帶毒碼,一旦被事先設(shè)定好的環(huán)境激發(fā),即可感染和破壞。自80年代莫里斯編制的第一個(gè)“蠕蟲”病毒程序至今,世界上已出現(xiàn)了多種不同類型的病毒。在最近幾年,又產(chǎn)生了以下幾種主要病毒: (1)“美麗殺手”(Melissa)病毒。這種病毒是專門針對(duì)微軟電子郵件服務(wù)器MS Exchange和電子郵件收發(fā)軟件0ut1ookExpress的Word宏病毒,是一種拒絕服務(wù)的攻擊型病毒,能夠影響計(jì)算機(jī)運(yùn)行微軟word97、word2000和0utlook。這種病毒是一種Word文檔附件,由E-mall攜帶傳播擴(kuò)散。由于這種 病毒能夠自我復(fù)制,一旦用戶打開這個(gè)附件,“美麗殺手”病毒就會(huì)使用0ut1ook按收件人的0ut1ook地址簿向前50名收件人自動(dòng)復(fù)制發(fā)送,從而過載E-mai1服務(wù)器或使之損壞?!懊利悮⑹帧辈《镜臄U(kuò)散速度之快可達(dá)幾何級(jí)數(shù),據(jù)計(jì)算,如果“美麗殺手”病毒能夠按照理論上的速度傳播,只需要繁殖5次就可以讓全世界所有的網(wǎng)絡(luò)用戶都都收到一份?!懊利悮⑹帧辈《镜淖盍钊丝植乐庍€不僅是拒絕電子郵件服務(wù)器,而是使用戶的非常敏感和核心的機(jī)密信息在不經(jīng)意間通過電子郵件的反復(fù)傳播和擴(kuò)散而被泄漏出去,連擴(kuò)散到了什么地方可能都不得而知。據(jù)外電報(bào)道,在北約對(duì)南聯(lián)盟發(fā)動(dòng)的戰(zhàn)爭(zhēng)行動(dòng)中,證實(shí)“美麗殺手”病毒己使5萬部電腦主機(jī)和幾十萬部電腦陷于癱瘓而無法工作,網(wǎng)絡(luò)被空數(shù)據(jù)包阻塞,迫使許多用戶關(guān)機(jī)避災(zāi)。 (2)“怕怕”(Papa)病毒。“怕怕”病毒是另一種Excel宏病毒,它能夠繞開網(wǎng)絡(luò)管理人員設(shè)置的保護(hù)措施進(jìn)入計(jì)算機(jī)。這種病毒與“美麗殺手”病毒相類似,其區(qū)別在于“怕怕”病毒不但能象“美麗殺手”病毒一樣迅速傳播,拒絕服務(wù)和阻塞網(wǎng)絡(luò),而且更為嚴(yán)重的是它能使整個(gè)網(wǎng)絡(luò)癱瘓,使被它感染的文件所具有的宏病毒預(yù)警功能喪失作用。 (3)“瘋牛”(Mad Cow)和“怕怕B”病毒。這兩種病毒分別是“美麗殺手”和“怕怕”病毒的新的變型病毒。正當(dāng)美國(guó)緊急動(dòng)員起來對(duì)付3月26日發(fā)現(xiàn)的“美麗殺手”和“怕怕”病毒時(shí),在歐洲又出現(xiàn)了它們的新變種“美麗殺手B”(又叫作“瘋?!保┖汀芭屡翨”,目前正橫掃歐洲大陸,造成大規(guī)模破壞,而且還正在向全世界擴(kuò)散蔓延。雖然這兩種病毒變種的病毒代碼不同,可能不是一個(gè)人所編寫,但是,它們同樣也是通過發(fā)送Word和Excel文件而傳播。每次被激活后,這種病毒就會(huì)向用戶電子郵件簿的前60個(gè)地址發(fā)送垃圾郵件;它還可以向一個(gè)外部網(wǎng)站發(fā)送網(wǎng)絡(luò)請(qǐng)求,占用大量的帶寬而阻滯網(wǎng)絡(luò)的工作,其危害性比原型病毒有過之而無不及。 (4)“幸福1999”宏病毒。這是一種比“美麗殺手”的破壞作用小得多的病毒?!靶腋?999”病毒會(huì)改變計(jì)算機(jī)中的微軟公司W(wǎng)indows程序與Internet網(wǎng)工作。這種病毒還發(fā)送一個(gè)執(zhí)行文件,激活焰火顯示,使屏幕碎裂。 (5)“咻咻”(Ping)轟擊病毒。“咻咻”轟擊病毒的英文單詞是“分組Internet搜索者”的縮寫,指的是將一個(gè)分組信息發(fā)送到服務(wù)器并等待其響應(yīng)的過程,這是用戶用以確定一個(gè)系統(tǒng)是否在Internet網(wǎng)上運(yùn)行的一種方法。據(jù)外電報(bào)道,運(yùn)用“咻咻”(Ping)轟擊病毒,發(fā)送大量的“咻咻”空數(shù)據(jù)包,使服務(wù)器過載,不能對(duì)其它用戶作出響應(yīng)。 歸納起來,計(jì)算機(jī)病毒有以下特點(diǎn):一是攻擊隱蔽性強(qiáng)。病毒可以無聲無息地感染計(jì)算機(jī)系統(tǒng)而不被察覺,待發(fā)現(xiàn)時(shí),往往已造成嚴(yán)重后果。二是繁殖能力強(qiáng)。電腦一旦染毒,可以很快“發(fā)病”。目前的三維病毒還會(huì)產(chǎn)生很多變種。三是傳染途徑廣??赏ㄟ^軟盤、有線和無線網(wǎng)絡(luò)、硬件設(shè)備等多渠道自動(dòng)侵入計(jì)算機(jī)中,并不斷蔓延。四是潛伏期長(zhǎng)。病毒可以長(zhǎng)期潛伏在計(jì)算機(jī)系統(tǒng)而不發(fā)作,待滿足一定條件后,就激發(fā)破壞。五是破壞力大。計(jì)算機(jī)病毒一旦發(fā)作,輕則干擾系統(tǒng)的正常運(yùn)行,重則破壞磁盤數(shù)據(jù)、刪除文件,導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)的癱瘓。六是針對(duì)性強(qiáng)。計(jì)算機(jī)病毒的效能可以準(zhǔn)確地加以設(shè)計(jì),滿足不同環(huán)境和時(shí)機(jī)的要求。 二、計(jì)算機(jī)病毒的技術(shù)分析 長(zhǎng)期以來,人們?cè)O(shè)計(jì)計(jì)算機(jī)的目標(biāo)主要是追求信息處理功能的提高和生產(chǎn)成本的降低,而對(duì)于安全問題則重視不夠。計(jì)算機(jī)系統(tǒng)的各個(gè)組成部分,接口界面,各個(gè)層次的相互轉(zhuǎn)換,都存在著不少漏洞和薄弱環(huán)節(jié)。硬件設(shè)什缺乏整體安全性考慮,軟件方面也更易存在隱患和潛在威脅。對(duì)計(jì)算機(jī)系統(tǒng)的測(cè)試,目前尚缺乏自動(dòng)化檢測(cè)工具和系統(tǒng)軟件的完整檢驗(yàn)手段,計(jì)算機(jī)系統(tǒng)的脆弱性,為計(jì)算機(jī)病毒的產(chǎn)生和傳播提供了可乘之機(jī);全球萬維網(wǎng)(www)使“地球一村化”,為計(jì)算 機(jī)病毒創(chuàng)造了實(shí)施的空間;新的計(jì)算機(jī)技術(shù)在電子系統(tǒng)中不斷應(yīng)用,為計(jì)算機(jī)病毒的實(shí)現(xiàn)提供了客觀條件。國(guó)外專家認(rèn)為,分布式數(shù)字處理、可重編程嵌入計(jì)算機(jī)、網(wǎng)絡(luò)化通信、計(jì)算機(jī)標(biāo)準(zhǔn)化、軟件標(biāo)準(zhǔn)化、標(biāo)準(zhǔn)的信息格式、標(biāo)準(zhǔn)的數(shù)據(jù)鏈路等都使得計(jì)算機(jī)病毒侵入成為可能。 實(shí)施計(jì)算機(jī)病毒入侵的核心技術(shù)是解決病毒的有效注入。其攻擊目標(biāo)是對(duì)方的各種系統(tǒng),以及從計(jì)算機(jī)主機(jī)到各式各樣的傳感器、網(wǎng)橋等,以使他們的計(jì)算機(jī)在關(guān)鍵時(shí)刻受到誘騙或崩潰,無法發(fā)揮作用。從國(guó)外技術(shù)研究現(xiàn)狀來看,病毒注入方法主要有以下幾種: 1.無線電方式。主要是通過無線電把病毒碼發(fā)射到對(duì)方電子系統(tǒng)中。此方式是計(jì)算機(jī)病毒注入的最佳方式,同時(shí)技術(shù)難度也最大??赡艿耐緩接校孩僦苯酉?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對(duì)其進(jìn)行處理并把病毒傳染到目標(biāo)機(jī)上。②冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號(hào)中,進(jìn)入接收器,進(jìn)而進(jìn)人信息網(wǎng)絡(luò)。③尋找對(duì)方信息系統(tǒng)保護(hù)最差的地方進(jìn)行病毒注放。通過對(duì)方未保護(hù)的數(shù)據(jù)鏈路,將病毒傳染到被保護(hù)的鏈路或目標(biāo)中。 2.“固化”式方法。即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對(duì)方,使病毒直接傳染給對(duì)方電子系統(tǒng),在需要時(shí)將其激活,達(dá)到攻擊目的。這種攻擊方法十分隱蔽,即使芯片或組件被徹底檢查,也很難保證其沒有其他特殊功能。目前,我國(guó)很多計(jì)算機(jī)組件依賴進(jìn)口,困此,很容易受到芯片的攻擊。 3.后門攻擊方式。后門,是計(jì)算機(jī)安全系統(tǒng)中的一個(gè)小洞,由軟件設(shè)計(jì)師或維護(hù)人發(fā)明,允許知道其存在的人繞過正常安全防護(hù)措施進(jìn)入系統(tǒng)。攻擊后門的形式有許多種,如控制電磁脈沖可將病毒注入目標(biāo)系統(tǒng)。計(jì)算機(jī)入侵者就常通過后門進(jìn)行攻擊,如目前普遍使用的WINDOWS98,就存在這樣的后門。 4.?dāng)?shù)據(jù)控制鏈侵入方式。隨著因特網(wǎng)技術(shù)的廣泛應(yīng)用,使計(jì)算機(jī)病毒通過計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能。使用遠(yuǎn)程修改技術(shù),可以很容易地改變數(shù)據(jù)控制鏈的正常路徑。 除上述方式外,還可通過其他多種方式注入病毒。 三、對(duì)計(jì)算機(jī)病毒攻擊的防范的對(duì)策和方法 1.建立有效的計(jì)算機(jī)病毒防護(hù)體系。有效的計(jì)算機(jī)病毒防護(hù)體系應(yīng)包括多個(gè)防護(hù)層。一是訪問控制層;二是病毒檢測(cè)層;三是病毒遏制層;四是病毒清除層;五是系統(tǒng)恢復(fù)層;六是應(yīng)急計(jì)劃層。上述六層計(jì)算機(jī)防護(hù)體系,須有有效的硬件和軟件技術(shù)的支持,如安全設(shè)計(jì)及規(guī)范操作。 2.嚴(yán)把收硬件安全關(guān)。國(guó)家的機(jī)密信息系統(tǒng)所用設(shè)備和系列產(chǎn)品,應(yīng)建立自己的生產(chǎn)企業(yè),實(shí)現(xiàn)計(jì)算機(jī)的國(guó)產(chǎn)化、系列化;對(duì)引進(jìn)的計(jì)算機(jī)系統(tǒng)要在進(jìn)行安全性檢查后才能啟用,以預(yù)防和限制計(jì)算機(jī)病毒伺機(jī)入侵。 3.防止電磁輻射和電磁泄露。采取電磁屏蔽的方法,阻斷電磁波輻射,這樣,不僅可以達(dá)到防止計(jì)算機(jī)信息泄露的目的,而且可以防止“電磁輻射式”病毒的攻擊。 4、.加強(qiáng)計(jì)算機(jī)應(yīng)急反應(yīng)分隊(duì)建設(shè)。應(yīng)成立自動(dòng)化系統(tǒng)安全支援分隊(duì),以解決計(jì)算機(jī)防御性的有關(guān)問題。早在1994年,美國(guó)軟件工程學(xué)院就成立了計(jì)算機(jī)應(yīng)急反應(yīng)分隊(duì)。 計(jì)算機(jī)病毒攻擊與防御手段是不斷發(fā)展的,要在計(jì)算機(jī)病毒對(duì)抗中保持領(lǐng)先地位,必須根據(jù)發(fā)展趨勢(shì),在關(guān)鍵技術(shù)環(huán)節(jié)上實(shí)施跟蹤研究。實(shí)施跟蹤研究應(yīng)著重圍繞以下方面進(jìn)行:一是計(jì)算機(jī)病毒的數(shù)學(xué)模型。二是計(jì)算機(jī)病毒的注入方式,重點(diǎn)研究“固化”病毒的激發(fā)。三是計(jì)算機(jī)病毒的攻擊方式,重點(diǎn)研究網(wǎng)絡(luò)間無線 傳遞數(shù)據(jù)的標(biāo)準(zhǔn)化,以及它的安全脆弱性和高頻電磁脈沖病毒槍置人病毒的有效性。四是研究對(duì)付計(jì)算機(jī)病毒的安全策略及防御技術(shù)。 通用技術(shù)技術(shù)實(shí)驗(yàn)報(bào)告 實(shí)驗(yàn)名稱 如何增加紙質(zhì)凳子的承載重量 實(shí)驗(yàn)小組 姓名: 學(xué)號(hào): 指導(dǎo)教師簽字: 成績(jī): 實(shí)驗(yàn)時(shí)間: 一、實(shí)驗(yàn)?zāi)康暮鸵?/p> 通過對(duì)報(bào)紙進(jìn)行各種技術(shù)實(shí)驗(yàn),提高紙質(zhì)凳子的承載能力。 二、主要儀器設(shè)備 廢報(bào)紙、膠紙、硬紙片、砝碼、線 三、實(shí)驗(yàn)內(nèi)容及實(shí)驗(yàn)數(shù)據(jù)記錄 實(shí)驗(yàn)一:報(bào)紙的強(qiáng)度與形狀的關(guān)系 實(shí)驗(yàn)步驟: (一)剪裁出長(zhǎng)25厘米,寬15厘米的報(bào)紙若干張 (二)按照以下方式將報(bào)紙放在兩疊等高的書上,分別增加砝碼質(zhì)量,直到變形為止,記錄所承載的砝碼數(shù)量.桌ABC子 桌 桌 桌 1、將報(bào)紙 折 疊 成柱 砝 碼 數(shù) 狀 量 能承載 個(gè)砝碼 2、將報(bào)紙折疊成瓦棱狀 能承載 個(gè)砝碼 3、將報(bào)紙折疊成三角棱柱狀 能承載 個(gè)砝碼 4、將報(bào)紙 卷 成圓 柱 狀 能承載 個(gè)砝碼 (三)你能得出什么結(jié)論 (四)你還有其他增強(qiáng)報(bào)紙強(qiáng)度的方法嗎 實(shí)驗(yàn)二:材料的形狀與穩(wěn)定性的關(guān)系 實(shí)驗(yàn)步驟: (一)將報(bào)紙卷成長(zhǎng)約30厘米,半徑為0.5厘米的圓柱體,與硬紙片用膠紙連接,搭建桌子A、B、C,在桌面的四個(gè)角上放置砝碼,觀察桌子的變化,并記錄 A B C (二)根據(jù)試驗(yàn)記錄,分析哪張桌子的結(jié)構(gòu)最好,簡(jiǎn)單說明原因 (三)你還有其他提高桌子穩(wěn)定性的方法嗎?請(qǐng)用試驗(yàn)證明。 實(shí)驗(yàn)報(bào)告1 實(shí)驗(yàn)名稱:多媒體演示文稿作品創(chuàng)作 實(shí)驗(yàn)項(xiàng)目:制作一個(gè)制定主題的演示文稿 實(shí)驗(yàn)時(shí)間:2010.10.21 一、實(shí)驗(yàn)?zāi)康?、熟練使用搜索引擎在Internet上查找所需的有效信息; 2、掌握演示文稿建立及放映的全過程; 3、掌握演示文稿的格式化和美化方法; 4、熟練使用Powerpoint將各種媒體信息適當(dāng)?shù)募稍谝粋€(gè)文稿中,使得主體更加突出。 二、實(shí)驗(yàn)內(nèi)容 制做一個(gè)相關(guān)主題的演示文稿,比如“心理學(xué)介紹”等,完成以下要求: 1.通過搜索引擎來查找與主題相關(guān)的文字及各種數(shù)字媒體素材,其中必須包括圖片、視頻、音頻等; 2.制做必要的多媒體素材,其中包括圖片、音頻等; 3.使用Powerpoint制作指定主題的演示文稿,具體要求如下 ? 文稿中必須包含足夠的能說明主題的各種媒體資料,而且組織的要合理,語言表達(dá)要流暢; ? 整個(gè)文稿布局要合理,色彩搭配要協(xié)調(diào),圖片數(shù)量適當(dāng)且與表述內(nèi)容有緊密的聯(lián)系, 恰當(dāng)?shù)膽?yīng)用已有數(shù)字媒體素材,增強(qiáng)文稿的表現(xiàn)力; ? 為所建立的演示文稿設(shè)置頁眉、頁腳和幻燈片編號(hào); 要在文稿中適當(dāng)使用幻燈片間的切換效果極自定義動(dòng)畫; 全面掌握幻燈片的編輯、格式設(shè)置和放映方式 實(shí)驗(yàn)要求: 1. 建立演示文稿的基本過程 2. 演示文稿的格式化和美化 3. 幻燈片的動(dòng)畫和超鏈接 4. 放映方式的設(shè)置 實(shí)驗(yàn)總結(jié):通過本實(shí)驗(yàn),掌握用PowerPoint制作多媒體演示文稿的基本方法,著重掌握文本的輸入和編輯、圖表對(duì)象的插入和繪制、多媒體對(duì)象的使用、演示文稿的外觀設(shè)置和放映設(shè)置等技能,從而掌握用PowerPoint制作多媒體輔助教學(xué)課件的基本方法,并為以后進(jìn)一步學(xué)習(xí)其它多媒體制作軟件奠定基礎(chǔ)。 實(shí)驗(yàn)名稱:Flash動(dòng)畫制作基礎(chǔ) 實(shí)驗(yàn)項(xiàng)目:形狀補(bǔ)間動(dòng)畫的制作 實(shí)驗(yàn)時(shí)間:2010.11.18 一.實(shí)驗(yàn)?zāi)康?.掌握Flash動(dòng)畫制作中常見動(dòng)畫的制作方法和技巧。2.掌握動(dòng)畫制作的原理 二.實(shí)驗(yàn)內(nèi)容及基本要求 形狀補(bǔ)間動(dòng)畫的制作 1.制作一個(gè)時(shí)長(zhǎng)為3秒的形狀補(bǔ)間動(dòng)畫; 2.實(shí)現(xiàn)字母由A到B、再到C的形變動(dòng)畫; 3.以“形狀補(bǔ)間動(dòng)畫.swf”為名輸出影片。三.實(shí)驗(yàn)內(nèi)容 形狀補(bǔ)間動(dòng)畫是Flash中非常重要的表現(xiàn)手法之一,運(yùn)用它,你可以變幻出各種奇妙的、不可思議的變形效果。本節(jié)從形狀補(bǔ)間動(dòng)畫基本概念入手,帶你認(rèn)識(shí)形狀補(bǔ)間動(dòng)畫在時(shí)間幀上的表現(xiàn),了解補(bǔ)間動(dòng)畫的創(chuàng)建方法,學(xué)會(huì)應(yīng)用“形狀提示”讓圖形的形變自然流暢,最后,提供了二個(gè)實(shí)例,幫助你更深地理解形狀補(bǔ)間動(dòng)畫。 (一)形狀補(bǔ)間動(dòng)畫的制作。 1.新建一個(gè)Flash文件,命名為形狀補(bǔ)間動(dòng)畫.fla。更改動(dòng)畫舞臺(tái)尺寸。2.第1幀的畫面中央,利用文字工具輸入一個(gè)字母“A”,適當(dāng)更改該文字的字體、字號(hào)、顏色等屬性。 3.在第12幀處按F6鍵分別插入關(guān)鍵幀,將字母A修改為B,再在36幀處按F6 鍵分別插入關(guān)鍵幀,將字母B修改為C。 4.按Ctrl+B鍵,將第1、12、36幀里的文字對(duì)象打散。 5.在將“形變動(dòng)畫”層的第1與12幀間、第13與36幀間設(shè)置動(dòng)畫補(bǔ)間屬性為 “形狀” 6.按Ctrl+Enter鍵測(cè)試影片,觀察動(dòng)畫效果。 7.修改無誤后,保存文件,輸出“形狀補(bǔ)間動(dòng)畫.swf”。 實(shí)驗(yàn)名稱:論文排版實(shí)驗(yàn)項(xiàng)目:目錄的制作 實(shí)驗(yàn)時(shí)間:2010.12.16 一、實(shí)驗(yàn)?zāi)康耐ㄟ^本實(shí)驗(yàn),掌握論文排版的方法,為以后論文格式設(shè)置奠定基礎(chǔ)。 二、實(shí)驗(yàn)內(nèi)容 1.目錄的制作 目錄是用來列出文檔中的各級(jí)標(biāo)題及標(biāo)題在文檔中相對(duì)應(yīng)的頁碼。首先介紹Word的一個(gè)概念:大綱級(jí)別。Word使用層次結(jié)構(gòu)來組織文檔,大綱級(jí)別就是段落所處層次的級(jí)別編號(hào),Word提供9級(jí)大綱級(jí)別,對(duì)一般的文檔來說足夠使用了。Word的目錄提取是基于大綱級(jí)別。目錄的制作分三步進(jìn)行。 1)修改標(biāo)題樣式的格式。通常Word內(nèi)置的標(biāo)題樣式不符合論文格式要求,需要手動(dòng)修改。在菜單欄上點(diǎn)“格式|樣式”,列表下拉框中選“所有樣式”,點(diǎn)擊相應(yīng)的標(biāo)題樣式,然后點(diǎn)“更改”。可修改的內(nèi)容包括字體、段落、制表位和編號(hào)等,按論文格式的要求分別修改標(biāo)題1-3的大綱格式。 2)提取目錄。按論文格式要求,目錄放在正文的前面。在正文前插入一新頁(在第一 章的標(biāo)題前插入一個(gè)分頁符),光標(biāo)移到新頁的開始,添加“目錄”二字,并設(shè)置好格式。新起一段落,菜單欄選“插入|索引和目錄”,點(diǎn)“目錄”選項(xiàng)卡,“顯示級(jí)別”為3級(jí),其他不用改,確定后Word就自動(dòng)生成目錄。此后若章節(jié)標(biāo)題改變,或頁碼發(fā)生變化,只需更新目錄即可。2.更新域操作 當(dāng)WORD文檔中的域沒有顯示出最新信息時(shí),用戶應(yīng)采取以下措施進(jìn)行更新,以獲得新域結(jié)果。 1、更新單個(gè)域:首先單擊需要更新的域或域結(jié)果,然后按下F9鍵。 2、更新一篇文檔中所有域:執(zhí)行“編輯”菜單中的“全選”命令,選定整篇文檔,然后按下F9鍵。 另外,用戶也可以執(zhí)行“工具”菜單中的“選項(xiàng)”命令,并單擊“打印”選項(xiàng)卡,然后選中“更新域”復(fù)選框,以實(shí)現(xiàn)WORD在每次打印前都自動(dòng)更新文檔中所有域的目的。第二篇:計(jì)算機(jī)病毒防范制度
第三篇:淺析計(jì)算機(jī)病毒及防范的措施
第四篇:通用技術(shù)實(shí)驗(yàn)報(bào)告
第五篇:現(xiàn)代教育技術(shù)實(shí)驗(yàn)報(bào)告