发布者:川成智库 发布日期:2020-11-14 打印字号:大中小
恶意代码攻击方式和防范 利用恶意代码进行攻击 产生威胁或潜在威胁的计算机代码。恶意代码是指故意编制或设置的、对网络或系统会产威胁,这些恶意代码可以在不被计算机用户发现的情况下注入一段代码到程序中,常见的恶意代码有病毒、木马、蠕虫、后门、逻辑炸弹等。 有些恶意代码是自启动的蠕虫和嵌入脚本,本身就是软件,这类恶意代码对人的活动没有要求: -些像特洛伊木马、电子邮件蠕虫等恶意代码,利用受害者的心理操纵他们执行不安全的代码:还有一些是哄骗用户关闭保护措施来安装恶意代码。 恶意代码的传播方式在迅速地演化,从引导区传播到某种类型文件传播,到宏病毒传播,到邮件传播,到网络传播,发作和流行的时间越来越短。恶意代码本身也越来越直接地利用操作系统或者应用程序的漏洞,而不仅仅依赖社会工程学。服务器和网络设施越来越多地成为攻击目标。 恶意代码防范 (I)永久断开网络,拒绝访问未知的USB闪存盘 在极端情况下,使用定制的Linux或其他自制操作系统的计算机永远无法连接到互联网,所有安全性未知的u盘都被禁止插入。这是国家安全机构在某些时候使用它的方式,而不是针对普通家庭用户。 (2)恢复软件和影子系统 冰点,暗影防御者,强力暗影等等。这种类型的软件隔离你对保护区内的文件所做的任何更改,重新启动或设置文件回到原始状态,并在恢复过程中自然删除所有更改和新文件,包括病毒。类似的“虚拟机”,如VMware等。然而,这种方法不适合家庭用户,木马后,密码将偷来的没有任何警告,和家用电脑通常每天会有很多个性化的变化调整,添加或删除文件,如果每天设置恢复软件或影子系统,将更乏味。 恶意代码检测 (a)在不减少测试数据信息的情况下,产生测试数据,该数据在很大程度上不受压缩测试数据的影响。然后将数据作为图像数据存储在设备的外部存储器中。 (b)将试验数据装入设备存储库; (c)计算的校验和测试数据存储在内存设备生成的第一个校验和和相应的校验和图像数据生成第二个校验和,然后第一次和第二次的值进行比较来确定测试数据在设备内存一直妥协; (d)重复步骤(c),直到检查和测试设备内存中足够的测试数据,以确定设备中是否存在恶意代码。 推荐阅读:网站被恶意镜像解决办法 上一篇:网站设计中的安全防护措施
下一篇:智能家居网站建设解决方案