欢迎来到天天文库
浏览记录
ID:37551130
大小:2.50 MB
页数:118页
时间:2019-05-25
《6-恶意代码的攻击与防范》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、恶意代码的攻击与防范文伟平博士副教授weipingwen@ss.pku.edu.cn北京大学软件与微电子学院信息安全系网络与软件安全保障教育部重点实验室课程内容背景恶意代码相关定义、类型及攻击模型恶意代码实现的关键技术典型恶意代码分析恶意代码防范措施及产品北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第22页页11背景背景蠕虫名称持续时间经济损失莫里斯蠕虫1988年6000多台计算机停机,直接经济损失9600万美元。美丽杀手1999年3月政府部门和一些大公司紧急关闭
2、网络服务器,经济损失超过12亿美元爱虫2000年5月众多用户电脑被感染,损失超过100亿美元以上红色代码2001年7月网络瘫痪,直接经济损失超过26亿美元求职信2001年12大量邮件阻塞服务器,损失达数百亿美元月SQL蠕虫王2003年1月网络大面积瘫痪,银行自动提款机中断,直接经济损失超过26亿美元冲击波蠕虫2003年8月8天内导致全球电脑用户损失高达20亿美元之多北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第33页页背景恶意代码对全球经济影响($U.S.Billions)
3、1817.11613.21412.1Nimda$635M12CodeRed(s)$2.62B108616.1SirCam$1.15B63.341.82050.501995199619971998199920002001Source:ComputerEconomics010202Source:ComputerEconomics01.02.02北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第44页页背景Dakfjdjfdsafkdafldjdkjajfdlkiefjdksjalf
4、dksajdlkfdlkfdklfjdkfljdlsakfdsalkfdkslafjdksafljddfksajfdjskajfdsjafdjsakjfdksjafkdjlsafjldksjafowjfejwaijiojkajfdkajdsajfdjsajfdjasfjdjsalfjlsdk北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第55页页背景****HackerMicrosoftMicrosoftMicrosoftMicrosoftMicrosoftMicrosoft
5、MicrosoftIISServerIISServerIISServerIISServerIISServerIISServerIISServerMicrosoftMicrosoftMicrosoftMicrosoftMicrosoftMicrosoftIISServerIISServerIISServerMicrosoftMicrosoftMicrosoftMicrosoftIISServerIISServerIISServerIISServerIISServerIISServerMicrosoftMicrosoftMicrosoftMicrosoftIISServ
6、erIISServerIISServerMicrosoftMicrosoftMicrosoftMicrosoftIISServerIISServerIISServerIISServerIISServerIISServerIISServer北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012红色代码:多达225,000站点9小时内攻破。http://www.ss.pku.edu.cn第第66页页背景CERT各年接到的安全事件报告数160000140000120000100000事件80000全安6000040000200000198
7、8198919901991199219931994199519961997199819992000200120022003时间CERT各年接到的安全事件数北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第77页页背景CERT各年接到的脆弱点报告数4500400035003000点2500弱2000脆150010005000199519961997199819992000200120022003时间CERT各年接到的脆弱点报告数北京大学北京大学软件与微电子学院软件与微电子学院
此文档下载收益归作者所有