欢迎来到天天文库
浏览记录
ID:45798687
大小:73.67 KB
页数:42页
时间:2019-11-17
《优秀毕业论文毕业设计病毒与病毒防护》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、学生毕业论文(设计/调研报告)题目计算机病毒的现状及发展趋势研究姓名学号1007030637所属系部信息技术(网监)系专业计算机网络指导教师完成时间2012年11月04日摘要1第1章综述与分析21.1计算机病毒简介22」谈计算机病毒与防护措施43.12007年恶意代码情况综述74.12008年恶意代码趋势分析10第2章处理工作121」对策和建议122.1计算机病毒的种类、清除方法及防治策略133.1谈计算机病毒与防护措施15第3章“多姿多彩”的病毒年171.1病毒厂商眼中的大趋势172」反病毒市场竞争加剧,厂商业务重新调整233」目前反病毒市场远未饱和
2、244」大众安全意识:最短的那根板255.1免费:真正的午餐还是竞争手段?27第4章病毒的影响281」“病毒制造业”其毒深远282」反病毒厂商能否合纵联横3()第5章2008年大预测32附录36名词解释36参考文献38致谢39复杂网络的研究是一门跨学科,多交叉的研究,是近年來兴起的一个研究热点。木文使用复杂网络这个研究工具来研究计算机病毒的传播过程,并以最常见的WORD宏病毒为例,从它在Internet上的传播途径出发,通过对计算机病毒的基本属性以及结构的介绍,提高网络用户对计算机病毒的理解。分析和总结计算机病毒的发展趋势,介绍计算机病毒所采用的隐藏、
3、多形性、社会工程、动态更新、混合攻击、数据关联、新型媒介、速度为王、恶意攻击、跨越平台等十大技术及发展方向,为科研技术人员和反病毒厂商防治计算机病毒提供有价值的参考。关键词:计算机病毒;病毒结构;病毒演变;病毒感染;计算机病毒传染、检测、消除第1章综述与分析1.1计算机病毒简介计算机病毒是指那些具有口我复制能力的计算机程序,它能影响计算机软件、硬件的正常运行,破坏数据的正确与完整。计算机病毒的来源多种多样,有的是计算机工作人员或业余爱好者为了纯粹寻开心而制造出来的;有的则是软件公司为保护口己的产品被非法拷贝而制造的报复性惩罚,因为他们发现病毒比加密对付
4、非法拷贝更有效且更有威胁,这种情况助长了病毒的传播。还有一-种情况就是蓄意破坏,它分为个人行为和政府行为两种,个人行为多为雇员对雇主的报复行为,而政府行为则是有组织的战略战术手段。另外有的病毒还是用于研究或实验而设计的“有用”程序,由于某种原因失去控制扩散出实验室,从而成为危害四方的计算机病毒。1计算机病毒的发展历史及趋势1987年,计算机用户忽然发现,在世界的各个角落,几乎同时出现了形形色色的计算机病毒。Brain,Lcnigh,IBM圣诞树,黑色星期五,特别是近期发现的几种病毒,其名气也最大,它们是:台湾一号病毒、DIR-II病毒、幽灵病毒、米开朗
5、基罗病毒等,至今,病毒种类己超过一万种。1988年底,我国国家统计系统发现小球病毒。随后,屮国冇色金屈总公司所屈昆明、天津、成都等地的一些单位,全国一些科研部门和国家机关也相继发现病毒入侵。自从“小国炸弹”病毒出现后,已发现越来越多的国产病毒。比如口前国内主要有:感染Windows3.x的“V3783”,感染Windows95/98的“CIH”病毒。纵观计算机病毒的发展丿力史,我们不难看出,计算机病毒已从简单的引导型、文件型病毒或它们的混合型发展到了多形性病毒、欺骗性病毒、破坏性病毒。已从攻击安全性较低的DOS平台发展到攻击安全性较高的Windows9
6、5/98平台;从破坏磁盘数据发展到直接对硬件芯片进行攻击。1995年宏病毒的出现,使病毒从感染可执行文件过渡到感染某些菲纯粹的数据文件。最近有资料显示已发现JAVA病毒,各种迹象表明病毒正向着各个领域渗透,这些新病毒更隐秘,破坏性更强。计算机病毒的种类很多,不同种类的病毒有着各自不同的特征,它们有的以感染文件为主、有的以感染系统引导区为主,大多数病毒只是开个小小的玩笑,但少数病毒则危害极人(如臭名昭著的CIH病毒),这就要求人们采用适当的方法对病毒进行分类,以进一步满足日常操作的需要。L1按传染方式分类按传染方式分类可分为引导型病毒、文件型病毒和混合型
7、病毒3种。引导型病毒主要是感染磁盘的引导区,系统从包含了病毒的磁盘启动时传播,它一般不对磁盘文件进行感染;文件型病毒一般只传染磁盘上的可执行文件(COM,EXE),其特点是附着于正常程序文件,成为程序文件的一个外壳或部件;混合型病毒则兼冇以上两种病毒的特点,既感染引导区乂感染文件,因此扩大了这种病毒的传染途径。1.2按连接方式分类按连接方式分类可分为源码型病毒、入侵型病毒和操作系统型病毒等3种。其中源码型病毒主耍攻击高级语言编写的源程序,它会将自己插入到系统的源程序中,并随源程序一起编译、连接成可执行文件,从而导致刚刚生成的可执行文件直接带毒;入侵型病
8、毒用自身代替正常程序屮的部分模块或堆栈区的病毒,它只攻击某些特定程序,针对性强;操作系统型病毒
此文档下载收益归作者所有