信息技术基础
主讲人:喻林
任务 计算机病毒
【知识储备】
计算机病毒
1.计算机病毒的概念与分类
1994年2月18日,我国正式颁布实施了《中华人民
共和国计算机信息系统安全保护条例》,在《条例》
第二十八条中明确指出计算机病毒,是指编制或者在
计算机程序中插入的破坏计算机功能或者毁坏数据,
影响计算机使用,并能自我复制的一组计算机指令或
者程序代码。
【知识储备】
计算机病毒的分类方法很多,按破坏性可分为:良
性病毒和恶性病毒。按传染方式可分为:引导型病毒、
文件型病毒和混合型病毒。按攻击的系统可分为:攻
击DOS系统的病毒、攻击Windows系统的病毒、攻击
UNIX系统的病毒、攻击Android系统的病毒、攻击ios
系统的病毒等。
【知识储备】
常见的病毒类型:
(1)木马病毒
(2)脚本病毒
(3)系统病毒
(4)宏病毒
(5)后门病毒
(6)蠕虫病毒
【知识储备】
2.计算机病毒的特征
(1)寄生性
(2)破坏性
(3)传染性
(4)潜伏性
(5)可触发性
【知识储备】
3.主流病毒的传播方式
(1)浏览网络感染
(2)收发邮件传播
(3)利用漏洞传播
(4)安装软件捆绑传播
(5)移动存储介质传播
【知识储备】
4.防范计算机病毒
安装操作系统补丁,升级应用软件可以有效堵塞系统漏洞,优化系
统性能,降低病毒感染几率。
安装杀毒软件,更新病毒库。重视警告提示信息,定期查杀本地磁
盘,下载完压缩包文件立刻进行病毒扫描。
经常备份重要的数据。越重要的文件,越珍贵的数据,越要多做备
份。偶遇突发情况,可以最大限度降低损失。
坚守“涉密不上网,上网不涉密”的原则,谨慎开启各项云服务功能。
【知识储备】
信息安全概述
1.信息安全简介
现代信息安全起源于20世纪40年代的通信保密
(COMSEC),要求实现信息的机密性。20世纪60年代以
后,伴随计算机和网络技术的不断演进,人们对安全
的关注已经逐渐扩展为以保密性(Confidentiality)、
完整性(Integrity)和可用性(Availability)为目标的
计算机安全(INFOSEC)阶段。
【知识储备】
20世纪90年代以后,信息安全的重点目标是主动防
御,产生了PDRR模型,即保护(Protection)、检测
(Detection)、响应(Response)、恢复(Restore)等。
安全理念从风险承受模式走向安全保障模式,信息安
全阶段也转化为从系统角度考虑整个体系建设的信息
保障(Information Assurance)阶段,其三大要素是人,
技术和管理。随着信息技术的发展,信息安全内涵不
断丰富,主要包括实体安全、运行安全、信息资产安
全和人员安全等基本内容。
【知识储备】
《中华人民共和国网络安全法》关于网络安全的定
义是指通过采取必要措施,防范对网络的攻击、侵入、
干扰、破坏和非法使用以及意外事故,使网络处于稳
定可靠运行的状态,以及保障网络数据的完整性、保
密性、可用性的能力。《中华人民共和国数据安全法
》中的数据安全,是指通过采取必要措施,确保数据
处于有效保护和合法利用的状态,以及具备保障持续
安全状态的能力。
【知识储备】
信息安全的基本属性,主要包含以下5个方面:
(1)机密性(Confidentiality)
(2)完整性(Integrity)
(3)可用性(Availability)
(4)可控性(Controllability)
(5)不可否认性(Non-Repudiation)
【知识储备】
2.网络攻击的基本方式
现代信息安全起源于20世纪40年代的通信保密
(COMSEC),要求实现信息的机密性。20世纪60年代以
后,伴随计算机和网络技术的不断演进,人们对安全
的关注已经逐渐扩展为以保密性(Confidentiality)、
完整性(Integrity)和可用性(Availability)为目标的
计算机安全(INFOSEC)阶段。
【知识储备】
2.网络攻击的基本方式
(1)网络监听
(2)口令破解
(3)分布式拒绝服务攻击
(4)恶意软件攻击
(5)网站安全威胁
(6)域名劫持
(7)社会工程学攻击
【知识储备】
3.信息安全相关技术
(1)病毒检测与清除技术
(2)加密解密技术
(3)安全审计技术
(4)身份认证技术
(5)边界防护技术
(6)容灾技术
【知识储备】
4.依法依规上机、安全文明用网
我国的《计算机信息系统安全保护条例》于1994年
2月18日由中华人民共和国国务院令第147号发布并实
施,是为了保护计算机信息系统的安全,促进计算机
的应用和发展,保障社会主义现代化建设的顺利进行
而制定的法规,根据 2011年1月8日国务院令第588号
《国务院关于废止和修改部分行政法规的决定》修正。
【知识储备】
为加强对计算机信息网络国际联网的管理,保障国
际计算机信息交流的健康发展,1996年1月23日国务院
第42次常务会议通过并发布施行《中华人民共和国计
算机信息网络国际联网管理暂行规定》。
《计算机信息网络国际联网安全保护管理办法》于
1997年12月11日国务院批准 1997年12月30日公安部
令第33号发布,根据2011年1月8日国务院令第588号
《国务院关于废止和修改部分行政法规的决定》修正。
【知识储备】
2017年6月1日,《中华人民共和国网络安全法》正
式实施,这是我国网络安全领域首部基础性、框架性、
综合性法律。《网络安全法》是我国网络空间法治建
设的重要里程碑,是依法治网、化解网络风险的法律
重器,是让互联网在法治轨道上健康运行的重要保障。
《网络安全法》明确了网络空间主权的原则,网络产
品和服务提供者的安全义务和网络运营者的安全义务,
完善了个人信息保护规则,建立了关键信息基础设施
安全保护制度。
【知识储备】
《中华人民共和国数据安全法》已由中华人民共和
国第十三届全国人民代表大会常务委员会第二十九次
会议于2021年6月10日通过,自2021年9月1日起施行。
当前,数据作为国家新型生产要素和基础战略资源的
代表,数据安全已成为保障网络强国建设、护航数字
经济发展的安全基石。2022年2月15日起,国家互联网
信息办公室等十三部门联合修订发布的《网络安全审
查办法》开始施行。
【任务实现】
1.熟练使用杀毒软件
(1)下载安装360杀毒软件
(2)升级病毒库
(3)病毒查杀
(4)下载安装腾讯电脑管家小团队版
(5)练习U盘管控功能
(6)设置微信推送预警信息
【技能拓展】
2019年5月13日,国家市
场监督管理总局、国家标准化管
理委员会召开新闻发布会,等保
相关的《信息安全技术网络安
全等级保护基本要求》、《信息
安全技术网络安全等级保护测评
要求》、《信息安全技术网络安
全等级保护安全设计技术要求》
等国家标准正式发布,将于2019
年12月1日开始实施。
【任务小结】
我们重点学习了计算机病毒的概念、分类、特征等相关知
识,了解防范病毒,保障信息安全的基本方法。期待同学
们在现实世界和虚拟空间中都能遵守相关法律法规,安全
文明用网,做信息安全和网络文明的守护者!
谢 谢 大 家