合同写作奇瑞瑞虎 电影权北京大学 CI管理生物医学流水域免疫学志留纪发展现状

1/2国立中正大学  文件类型:PDF/Adobe Acrobat   文件大小:字节
2002,1/2国立中正大学 校园网路策进会1
网路安全简介 (上)
如何防治恶意程式
讲师: 徐伟伦
※本文件仅为教学宣导使用,文件中提及之商标或软体,
则为该公司所有,若需其相关资讯,请迳洽询该公司.
2002,1/2国立中正大学 校园网路策进会2
Malicious Program 恶意程式
What 什麼是恶意程式
- Example 恶意程式的例子: 严重吗 有多严重
Who 谁产生的
Why 为什麼产生
Where 从什麼途径出现的
How 如何防止
How 如何攻击或入侵的
参考文件: http://www.trend.com.tw/vinfo/virusencyclo/glossary.asp
2002,1/2国立中正大学 校园网路策进会3
What 什麼是恶意程式
Example 恶意程式的例子
[不方便, 破坏]
-电脑病毒(Computer Virus): 程式无法使用, 档案遭删除, 硬碟遭格式化
-网路蠕虫(Internet Worm): 消耗甚至瘫痪主机及网路设备的运作
思坎 (Sircam): E-mail 病毒
红色警戒 (Code Red) →娜妲 (Nimda): 利用Microsoft IIS
1988, 9/2, Internet Worm: 利用fingerd
-攻击程式: 邮件炸弹 (Mail Bomb), 耗尽使用者信箱空间, 瘫痪伺服器
[入侵, 伪造]
-入侵WWW伺服器, 删改网页资料
-电脑主机帐号遭盗用, 甚至藉此从事犯罪行为
-交易后, 信用卡遭盗刷
-银行存款纪录遭员工入侵盗领, 商誉亦受损, 而造成客户出走
骇客 (Hacker), 破解者 (Cracker)
资讯恐怖份子 (Info-Terrorist), 网际间谍 (Cyber-Spy)
攻击跳板 (Network Weaving or Connection Laundering)→僵尸
2002,1/2国立中正大学 校园网路策进会4
What 什麼是恶意程式
Malware, Spyware
具备自我复制能力
-病毒 (Virus): 感染 (繁殖) 能力
-蠕虫 (Worm): 移动能力 + 繁殖能力
-细菌 (Bacteria), 兔子 (Rabbit): 大量繁殖→阻断服务 (DoS) 攻击
不具自我复制能力
-逻辑炸弹 (Logical Bomb): 程式设计师的恶意玩笑, 或隐藏功能
-后门 (Back/Trap Door): 跳过授权程序, 宵小或是懒惰使用者的最爱
-特洛伊木马 (Trojan Horse): 伪装精良的恶意程式
-秘密通道 (Covert Channel): 几乎无法阻绝的隐密漏洞
2002,1/2国立中正大学 校园网路策进会5
Who 谁产生的
Why 为什麼产生
一般人: 研究的课题, 打发时间的产物
软体公司的程式设计师: 应用软体, 作业系统
限制功能, 特殊功能: 保护智慧财产权
漏洞: 考虑不周详, 意外, 非故意产生的程式错误 (Bug)
恶作剧
破坏
-删除资料, 档案, 硬碟格式
-消耗电脑资源: CPU运算, 记忆体空间, 硬碟空间
-瘫痪网路服务: 阻断服务 Denial of Service (DoS)
窃听, 偷窥: 个人隐私, 商业机密
入侵, 未授权的使用: 侵权, 扩权
-伪造资料, 窃取资料: 财务记录, 社会记录, 成绩
-偷取电脑资源: CPU运算, 硬碟空间
2002,1/2国立中正大学 校园网路策进会6
Where 从什麼途径而来
草木皆兵 !
如何进入你的电脑
-主动抓取 or 藉由漏洞入侵
磁片, 硬碟, 光碟, …
-从亲友同学处来的, 大补帖, 甚至是原版产品
网路
-FTP: 植入应用程式中的电脑病毒或特洛伊木马 (Trojan Horse)
-E-mail: 小游戏, 夹档中的巨集病毒
-WWW网页: 网页中的病毒 (VBScript, JavaScript, Java Applet, ...)
如何获得控制权 恶意程式需获得足够的控制权, 才能进行破坏!
-来路不明的应用程式
-以不够安全的模式使用应用软体
可设定安全性的知名软体, 如:
Microsoft Internet Explorer (IE)
Microsoft Outlook Express
Microsoft Word, Excel, PowerPoint
2002,1/2国立中正大学 校园网路策进会7
How 如何防止
阻断恶意程式的进入管道!
-不执行来路不明的软体
-套用较安全的模式来使用应用软体
-安装应用软体补钉程式 (patch)
-注意电脑病毒的防治新闻
-装设个人电脑防火墙或网路防火墙
迫不得已, 非执行不可时, 先利用扫毒软体进行扫毒,
并定期更新病毒码扫毒, 以免漏网之鱼
台湾电脑网路危机处理中心
- http://www.cert.org.tw/
微软安全布告栏 Microsoft Security Bulletin
- http://www.microsoft.com/technet/security/current.asp
趋势科技 病毒情报中心
- http://www.trend.com.tw/vinfo/virusencyclo/enduserblacklist.htm
2002,1/2国立中正大学 校园网路策进会8
2002,1/2国立中正大学 校园网路策进会9
2002,1/2国立中正大学 校园网路策进会10
2002,1/2国立中正大学 校园网路策进会11
Microsoft Internet Explorer (IE) 5
2002,1/2国立中正大学 校园网路策进会12
Microsoft Internet Explorer (IE) 5
2002,1/2国立中正大学 校园网路策进会13
Microsoft Internet Explorer (IE) 5
2002,1/2国立中正大学 校园网路策进会14
Microsoft Outlook Express 5
Microsoft Word 97
2002,1/2国立中正大学 校园网路策进会15
Microsoft Excel 97
Microsoft PowerPoint 97
2002,1/2国立中正大学 校园网路策进会16
2002,1/2国立中正大学 校园网路策进会17
趋势科技 PC-cillin 2002
2002,1/2国立中正大学 校园网路策进会18
趋势科技 PC-cillin 2002
2002,1/2国立中正大学 校园网路策进会19
趋势科技 PC-cillin 2002
2002,1/2国立中正大学 校园网路策进会20
趋势科技 PC-cillin 2002
2002,1/2国立中正大学 校园网路策进会21
趋势科技 PC-cillin 2002

·上一篇:华北地区"青春红丝带"青少年防治艾滋病
·下一篇:一个一个一个一个支援支援支援支援Skype之蓝芽无线电话...
赞助商链接
下载链接
最新文档
相关下载
最热搜索
<%=Doc.Fun.GetTemplate(Components.Template.TemplateType.Foot)%>