Bài giảng An toàn Hệ thống Thông tin - Bài: An toàn Phần mềm Phần mềm độc hại - Trần Đức Khánh

An toàn Phn mm  
Phn mm độc hi  
Trn Đức Khánh  
Bmôn HTTT – Vin CNTT&TT  
ĐH BKHN  
Phn mm độc hi  
oCác phn mm độc hi thường gp  
oCác bin pháp ngăn chn  
An toàn Phn mm  
oPhn mm độc hi  
nCác phn mm độc hi thường gp  
nCác bin pháp ngăn chn  
Phn mm độc hi  
oChy theo chủ định ca người lp  
trình ra nó  
oChy và phn ng theo cách bt  
thường, không trông đợi tphía người  
dùng  
on náu trong hthng, hoc gn vào  
các phn mm không độc hi  
oCó thlàm được mi thmà mt  
phn mm có thlàm  
Các phn mm độc hi thường gp  
oVi rut (Virus)  
nGn vào mt chương trình, phát tán bn sao ra khác chương  
trình khác  
oTrojan horse  
nCó các tính năng bt thường  
oBom logic (Logic bomb)  
nPhát động khi điu kin được tha mãn  
oBom thi gian (Time bomb)  
nPhát động khi đến hn thi gian  
oTrapdoor  
nCho phép truy nhp trái phép các tính năng  
oSâu (Worm)  
nPhát tán bn sao qua mng  
oTh(Rabbit)  
nNhân bn đến khi không còn tài nguyên  
Virus  
oMã virus đính kèm mã mt chương  
trình khác  
oVirus chgây hi khi được kích hot  
nVirus chy khi mtp đính kèm trong e-  
mails, tp nh, tp đồ ha  
oVirus chy cùng vi mt chương trình  
khác (đã bthay đổi mã) kích hot bi  
người dùng  
Mã virus ni vào mã chương trình  
Mã virus bao quanh mã chương  
trình  
Mã virus tích hp vào mã chương  
trình  
Virus tài liu  
oTài liu  
nSlide  
nSpreadsheet  
oLnh  
nMacro  
nBiến  
nThtc  
nTruy nhp tp, CSDL  
nGi hthng  
Virus đot quyn kim soát  
Nơi n náu Virus  
oVùng Boot (Boot Sector)  
oBnh(Memory-Resident)  
ong dng (Application Program)  
oThư vin (Library)  
o…  
Boot Sector Virus  
Du hiu nhn biết Virus  
oMã virus có kiu mu đặc bit  
nCó thnhn biết các đon mã ca tng  
loi virus  
nChương trình nhim virus sln hơn  
chương trình ban đầu  
nVtrí virus đính kèm không thay đổi  
oCách thc phát động và hu quả  
Cách thc phát động và hu quả  
oĐính kèm tp  
nThay đổi thư mc, tp  
oXâm nhp trong bnhớ  
nThay đổi bng tín hiu ngt  
nTi lên bnhkhi có tín hiu ngt  
oLây lan qua đĩa  
nĐón tín hiu ngt, gi hàm hthng  
nThay đổi tp hthng/tp thc thi  
oPhát tán lây lan  
nLây lan vào vùng Boot, chương trình hthng, chương  
trình và dliu  
on náu  
nĐón gi hthng  
nThay đổi kết quả  
o…  
Các bin pháp ngăn chn  
oSdng phn mm thương mi tngun  
tin cy  
oKim thphn mm trên mt máy tính/hệ  
thng tách bit  
oMtp đính kèm chkhi nào biết rõ ngun  
gc  
oLưu nơi an toàn mt phiên bn có thtái  
to ca hthng đang sdng  
oSdng phn mm quét dit virus  
Mt sngnhn vvirus  
oVirus chlây nhim trên các hthng MS  
Windows  
oVirus không ththay đổi các file hidden”  
hoc read-only”  
oVirus chxut hin trong tp dliu,  
chương trình  
oVirus chphát tán thông qua qua đĩa, e-  
mail  
oVirus không thtn ti trong bnhsau  
khi reboot power off/on  
oVirus lây nhim trên phn cng  
Sâu  
oNhân bn và phát tán  
nLây lan qua đĩa  
nKhai thác li tràn bộ đệm ca máy chủ  
Web (Microsoft IIS)  
oChy như mt chương trình độc lp  
oMc tiêu  
nBôi nhtrang Web  
nPhá hoi  
nTn công DOS, DDOS  
Sxut hin ca sâu máy tính  
o02/11/1988: Morris  
o13/07/2001: Code Red  
o09/2001: Nimda  
o25/01/2003: Slammer  
o07/2010: Stuxnet  
Code Red  
/default.ida?  
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN  
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN  
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN  
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN  
NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN  
NNNNNNN  
%u9090%u6858%ucbd3%u7801%u9090%u6858%u  
cdb3%u7801%u9090%u6858  
%ucbd3%u7801%u9090%u9090%u8190%u00c3%u  
0003%ub00%u531b%u53ff %u0078%u0000%u00=a  
HTTP/1.0  
Tải về để xem bản đầy đủ
pdf 30 trang baolam 26/04/2022 9600
Bạn đang xem 20 trang mẫu của tài liệu "Bài giảng An toàn Hệ thống Thông tin - Bài: An toàn Phần mềm Phần mềm độc hại - Trần Đức Khánh", để tải tài liệu gốc về máy hãy click vào nút Download ở trên

File đính kèm:

  • pdfbai_giang_mat_ma_va_ung_dung_bai_an_toan_phan_mem_phan_mem_d.pdf