渤海大学教案用纸
第八章计算机安全
2004年9
月
教学目标:通过本章的学习,让学生了解计算机安全的重要性,并掌握一定的防病毒、防黑客的手段。重点、难点:计算机病毒的含义、特点,防止病毒入侵的有效措施。黑客的含义及防范措施。教学方法、手段:主要以讲授为主,采用计算机多媒体投影教学。
教学内容:计算机在给人们带来很多便捷的同时,也有着一个令人困扰的问题计算机病毒。随着网络的发展,在网络的正常运行的过程中,也不时地出现一些黑客,非法进入网络,破坏或窃取数据,给人们造成损失。因此,计算机的安全问题也是一个值得关注的问题。8.1计算机病毒概述一、计算机病毒病毒:指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或程序代码。病毒不是天然存在的,是人故意编制的;是程序,特殊的程序。计算机病毒一般有两种状态:静态和动态。静态:占用一部分存储空间,不攻击系统。动态:病毒被激活时,造成各种情况,如死机、运行缓慢等,甚至造成系统崩溃。二、计算机病毒的特点计算机病毒具有如下特征:1、传染性:这是病毒的重要特征,病毒可以自我复制并迅速传播。2、隐蔽性:病毒一般不易被发现,用各种方法隐藏自己。3、潜伏性:病毒在计算机中,不一定马上发作,总是由某项操作引发病毒运行,从而对计算机进行破坏。4、破坏性:病毒一旦发作,占用系统资源,破坏计算机数据,甚至使系统崩溃,破坏计算机硬件等。5、非授权可执行性:病毒的执行,并不是计算机预定的,而是其窃取了系统的控制权,得以抢先运行,而用户还以为在执行正常的程序。三、计算机病毒的分类1、按破坏性来分:良性病毒:破坏程度比较低,一般是一些恶作剧,占用系统存储空间等。恶性病毒:破坏程度大,危害性大。
83
f2、按寄生方式和传染途径分:引导型病毒:把自身嵌入或把自身的一部分存于硬盘或软盘的引导区内,而把磁盘引导区的引导记录及自身的其他部分隐藏于磁盘的另外区间,或改写硬盘上的分区表。主要是破坏引导区,从而获得cpu的控制权。如小球病毒。文件型病毒:主要以感染扩展名为COMEXE和OVL等可执行程序为主。它的驻留必须借助一个载体程序,即要运行病毒的载体程序,才能使病毒进入内存。复合混合型病毒:具有引导型和文件型病毒的特征。3、按链接方式分:源码型病毒:攻击高级语言编写的程序。入侵型病毒:侵入主程序r