《通信网安全与保密》课件第8章.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《通信网安全与保密》课件第8章.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 通信网安全与保密 通信网 安全 保密 课件
- 资源描述:
-
1、第8章 通信网络安全工具第第8 8章章 通信网络安全工具通信网络安全工具8.1 病毒清除工具8.2 系统扫描工具8.3 安全审计与入侵检测工具8.4 小结习题第8章 通信网络安全工具8.1 8.1 病毒清除工具病毒清除工具KV3000和瑞星杀毒软件是具有代表性的病毒清除工具。对这两种工具做简单介绍。8.1.1 KV30001KV3000的基本功能KV3000是一套系列杀毒软件,可分为DOS版和Windows版,该软件保存在两张磁盘和一张光盘上。KV3000具有预防、浏览和消除病毒的功能,并具有独特的开放式系统 第8章 通信网络安全工具KVW3000(KV3000W)可完成对外来软盘、光盘和因特
2、网的病毒及其黑客的实时监测,可实时监测最常见的Zip、ARJ、RAR、CAB、LZH等十多种压缩文件中的病毒,并且识别多种可执行程序的压缩格式,如PKLITE、LZEXE、WWPACK、ASPACK、UPX等。也可以实时监测或搜寻到电子信箱中夹带在E-mail中的病毒,可以支持FoxMail、OutLook和Netscape等常见的E-mail软件生成的邮件格式,阻止网上病毒进入。第8章 通信网络安全工具KV3000能够按照用户意愿主动在软盘上保存硬盘正常的引导区信息,用以恢复被病毒破坏后的硬盘。KV3000还能直观地查看硬盘物理扇区主引导和Boot引导信息是否正常,这样用户就能一个不漏地查出
3、所有主引导区病毒。国际上有数千种引导区病毒,它们可感染任何系统的引导区,用KV3000可以直观地看到这些病毒的原代码。第8章 通信网络安全工具KV3000具有自我检查、自我修复、自我解除感染自身的病毒的功能,以保自身的清洁和完整。KV3000的测试、修复和重建硬盘分区表的功能,使丢失了分区表的硬盘几秒钟内就可起死回生,使硬盘上被封闭的重要数据可自由存取。这对存有大量信息的硬盘来说,尤为重要。第8章 通信网络安全工具2KV3000功能键KV3000运行时采用全屏幕的显示方式。运行KV3000时,KV3000自动地将当前磁盘下的病毒特征库文件Virus.dat读入内存。显示界面后,按任意键进入KV
4、3000主界面。这时可以根据需要选择功能键F1F10或键入要扫描或杀毒的盘符路径。第8章 通信网络安全工具KV3000各功能键的作用如下:(1)F1:用KV3000第一套查毒方式,即使用病毒特征库(Virus.dat)和扫描过滤法对引导区和所有的文件进行全代码扫描搜索病毒。此方法的灵敏性和准确性极高,但速度稍慢。(2)F2:用KV3000的第二套查毒方式,即用程序内部封闭的另一套扫描方法,快速对引导区和所有文件中的病毒进行扫描。此方法速度较快。(3)F3:快速清除已知名称的病毒。该方法是启动KV3000后的默认状态。第8章 通信网络安全工具(4)F4:对引导区和.com、.exe文件进行全代码
5、扫描搜索病毒,适应搜索网络服务器。(5)F5:对某一个目录内全部文件中的病毒进行扫描或清除。(6)F6:可查看不归DOS管理的硬盘隐含扇区,查看硬盘0面0柱1扇区主引导记录及分区表,可在硬盘隐含扇区内查找被移走的主引导记录及分区表,并可将主引导记录及分区表向A盘备份保存。备份后,可用KV3000/Hdpt.dat的格式再恢复到硬盘0面0柱1扇区主引导区中。此方法应先用KV3000/B的格式将当前0面0道1扇区主引导区备份到软盘上,以防不测。第8章 通信网络安全工具(7)F7:可查看硬盘主引导区、Boot区、FAT1、FAT2、R00T等扇区。(8)F8:可进行病毒演示,且不会感染上病毒。(9)
6、F9:显示版本号和简易说明等。(10)F10:自动测试和快速修复硬盘分区表。(11)Esc:任何状态下,按下此键可返回、终止或退出当前状态。按Enter键或者空格键可恢复到主画面。第8章 通信网络安全工具3硬盘主引导信息保护硬盘主引导信息保护保存正确的硬盘主引导信息的命令格式为KV3000/B。建议用户对重要的机器一定要使用这种命令。这种命令向A盘备份一个无病毒的硬盘主引导信息,其文件名为Hdpt.dat。用户可以在软盘的标签上写明机器型号、硬盘容量、分区大小,然后长期保存,以便在硬盘主引导信息被病毒破坏或主引导记录被破坏的情况下,恢复正确的硬盘主引导信息,使其正常启动,但是这种信息不能恢复到
7、别的硬盘中。第8章 通信网络安全工具4清除所有引导型病毒清除所有引导型病毒清除所有引导型病毒的命令格式为KV3000/K。这种命令能安全清除所有引导型病毒,并在软盘上保存硬盘的主引导信息。在使用这种命令之前,应先用KV3000系统软盘启动机器(冷启动机器)。在使用这种命令清除硬盘主引导区病毒之前,先在A驱动器中放一个软盘,以便将硬盘有毒或不正常的主引导信息备份在软盘上,其文件名为Hdpt.vir。这种做法是预防原硬盘的主引导信息中有某种加锁的密码,当使用KV3000/K命令将其清除而不能正常工作时,再用以下格式将A盘中的原硬盘主引导信息(Hdpt.vir文件)原样恢复到硬盘上。第8章 通信网络
8、安全工具5恢复当前硬盘的主引导信息恢复当前硬盘的主引导信息恢复当前硬盘的主引导信息的命令格式为KV3000/Hdpt.vir。这种命令是用KV3000/K命令将暂存在软盘上的不正常的主引导信息Hdpt.vir文件的内容,原样恢复到硬盘的主引导区。用外部病毒特征库Virus.dat或Virus-1.dat检测病毒的命令格式为KV3000 Virus.dat或KV3000 Virus-1.dat。第8章 通信网络安全工具在使用这种命令时,Virus.dat文件必须在当前盘中。若使用命令格式KV3000 C:Virus-1.dat时,应将Virus-1.dat文件复制在C盘中。如果用户自行扩展的病毒
9、特征码数据文件不是Virus.dat,而是其它名字,可以将该用户文件复制到C盘中(或当前盘中),再使用命令:A:KV3000 C:路径XXXXXXXX.XXX。例如:KV3000 C:KV3000Virus-x.dat。第8章 通信网络安全工具6实时监测病毒实时监测病毒将KV3000光盘放入光驱中,KV3000密钥盘A放在软驱中,光盘自动运行,选择安装KVW3000组件后,出现安装界面,然后根据安装程序的提示进行安装。安装完KVW3000后,将在Windows“开始”菜单上生成程序组,桌面上生成KVW3000的快捷方式。第8章 通信网络安全工具如果选择系统启动时直接运行“实时监视器”的话,在W
10、indows桌面的右下角,任务栏的右边出现一个红色的K字图标,它表示KVW3000正运行于“实时监视器”活动的状态,实时监视系统的每一个操作。直接运行KVW3000,就出现KVW3000的主画面。扫描程序左边的按钮是功能按钮,右边是具体的设置、命令信息显示。最下边是信息显示,是各个按钮、文字和区域的详细解释。现将功能按钮解释如下。第8章 通信网络安全工具1)扫描信息扫描信息窗口显示已经扫描的信息统计,中间有上次的扫描目标,如果经常扫描某一个目录,比如存放下载文件的目录,这时就可以直接按右边的查毒、杀毒按钮进行相应的操作,也可以选择一个指定的文件夹进行查、杀病毒的操作。查、杀病毒时,信息窗口中将
11、出现统计结果。窗口下方显示正在检查的文件。同时,右边相应的按钮会变换成“停止查毒”或“停止杀毒”,按停止按钮可以中断杀毒,并返回到“选择目标”栏目中。第8章 通信网络安全工具2)扫描目标在这里,可以方便地选择要扫描的目标。选择的目标被分为“我的电脑”、“常用文件夹”、“特殊文件夹”、“扫描历史”4类。在“我的电脑”中,可以选择整个电脑、我的文档、网络邻居、所有本地硬盘、特定的硬盘和光盘等。“常用文件夹”可以选择我的文档等;“特殊文件夹”可以选择Windows文件夹、系统文件夹和程序文件夹;“扫描历史”中存放以前扫描过的设置,方便重新扫描。第8章 通信网络安全工具3)扫描模式设置在查毒和杀病毒的
12、时候存在着时间长短和扫描是否彻底之间的矛盾,这些可以通过调节扫描模式设置中的一些选项来解决。在扫描模式设置中,用户可以设置查看和改变代码分析方式、检查压缩包、检查E-mail附件、检查自解压程序和智能扫描方式等选项。其中,智能扫描方式可以通过识别文件类型,忽略一些不会感染病毒的文件,达到加快病毒扫描速度的效果。第8章 通信网络安全工具4)辅助功能辅助功能包括安全防护、扫描计划、关机扫描以及日志和实时监视的控制等。其中,安全防护就是备份或恢复主引导扇区和逻辑C盘的引导扇区。当系统遭到灾难性的破坏时,可以恢复备份前的主引导扇区和逻辑C盘的引导扇区,从而对硬盘数据的安全起到一定的防护作用。扫描计划可
13、以规定时间对“我的电脑”进行全面扫描,可以选择每天、每周中的某一天或每月的某一天扫描。第8章 通信网络安全工具5)智能升级智能升级就是通过因特网直接连接到公司网站上,检查病毒库和程序是否更新,并只下载更新的那一部分,而没有更新的就不会下载。智能升级可以使升级方便、快捷。智能升级可以支持代理服务器升级,这也就意味着无论是自己拨号上网,还是多人共享上网,都可以享受智能升级代理的方便快捷。第8章 通信网络安全工具6)技术支持单击“创建报告”按钮,就会在桌面上创建一个包含有关机器配置、软件安装情况、KVW3000本身的情况等信息的报告,报告的文件名称是KVReport.txt。用户可以在该文件中详细描
14、述问题出现的经过以及现象,然后单击“病毒上报”按钮,将本文件作为附件发给公司。如果还有其它问题,可单击相应的反应该问题的功能按钮。第8章 通信网络安全工具7Word宏病毒的清除宏病毒的清除KV3000能查出已知名和以后出现的绝大多数未知名Word(Normal.dot)中的宏病毒。清除Word宏病毒有以下两种方法:(1)执行KVW3000.exe文件,用户可任选某一子目录进行清除,查出病毒后,为了安全起见,系统会先自动备份一个有毒的原文件,将其扩展名改为.KV,然后再将原文件中的病毒清除。(2)用干净的Windows系统软盘引导机器,运行KV3000,出现主菜单后,按下盘符键,系统可将宏病毒自
15、动清除,恢复word文件的正常状态。第8章 通信网络安全工具8.1.2 瑞星杀毒软件瑞星杀毒软件1瑞星杀毒软件的基本功能瑞星杀毒软件的基本功能“瑞星杀毒软件”是针对流行于国内外危害较大的计算机病毒和有害程序研制的反病毒安全工具,用于对已知病毒、黑客程序的查找,实时监控和清除恢复被病毒感染的文件或系统,维护计算机系统的安全。它能清除感染DOS、Windows和Office等系统和应用程序的病毒以及危害计算机安全的各种有害程序。第8章 通信网络安全工具瑞星杀毒软件世纪版、标准版和OEM版均包括DOS版、Windows版两个杀毒程序,但提供的功能不同,其中世纪版还包括实时监控程序(防火墙)。第8章
16、通信网络安全工具2DOS版使用方法版使用方法1)快速杀毒(1)将标准版、OEM版原盘或世纪版1号盘插入A驱动器。(2)打开计算机电源,启动计算机。(3)计算机启动后会自动进入瑞星杀毒软件DOS版界面。(4)用鼠标(或按字母键D)选择“Drive”菜单。第8章 通信网络安全工具(5)用鼠标(或光标键、)选择需要检测的磁盘或分区,如“DriveC:”。(6)用鼠标(或按字母键C)选择“Clean”菜单。(7)用鼠标(或光标,或直接按F6)选择“All filesF6”,可立即开始清除病毒。(8)用鼠标点击屏幕下方的Exit可以退出,也可按ESC键退出。第8章 通信网络安全工具2)功能菜单(1)“S
17、can”检测病毒菜单:用于检查用户指定的计算机系统或文件是否含有病毒。Standard ExecutablesF2:检测指定磁盘或路径下的程序文件(如扩展名是.com、.exe、.doc和.xls等的文件)是否感染病毒。第8章 通信网络安全工具 All Files F3:检测指定磁盘或路径下的所有文件是否感染病毒,同时检测 Office文件是否感染未知宏病毒。检测结束后显示报告,内容包括共检测了多少文件,发现多少个文件被病毒感染。(2)“Clean”清除病毒菜单:清除指定的系统或文件中所感染的病毒。第8章 通信网络安全工具 Standard ExecutablesF5:检测指定磁盘或路径下的程
18、序文件(如扩展名是.com、.exe、.doc和.xls等的文件),发现病毒后立即清除。All Files F6:检测指定路径下的所有文件,发现病毒后立即清除。请注意,在查找或清除病毒的过程中,如出现信息“Error opening文件名”,则表示此文件正被调用或已被破坏。当出现这种情况时,可用以下三种方法之一进行处理:第一种方法是用瑞星杀毒软件重新启动计算机,然后再查毒;第二种方法是如果该文件在服务器上,稍后再查;第三种方法是用Scandisk修复磁盘文件后再查。第8章 通信网络安全工具 Driver:指定检测目标选项,用于选择磁盘、分区或指定路径与文件。“瑞星杀毒软件”自动检测用户的计算机
19、所配置的所有软盘、硬盘、光驱、网上邻居和服务器等,并在用户选中“Driver”项后显示出来。User Specified:当不需要对整个软盘、硬盘和光盘等进行处理时,只是要检测某一子目录中的文件,用户可以选择该项并输入要处理的路径或文件名。第8章 通信网络安全工具(3)“Tools”工具菜单:用于保存和恢复用户计算机硬盘引导扇区(Boot区)的信息,修复被CIH等病毒破坏的硬盘数据。Backap Boot Information:用于保存硬盘引导信息,需要用户指定保存信息的位置(路径和文件名),防止计算机由于某种原因(病毒破坏、突然掉电或操作错误等),造成Boot区信息丢失而使硬盘不能启动、不
20、能读取硬盘文件与数据。用户需要先选中保存硬盘引导信息的选项,将硬盘的Boot区信息保存在任意指定的软盘上,需要时,选中“Restore Boot Information”选项即可恢复。第8章 通信网络安全工具 Restore Boot Information:用于恢复硬盘引导信息项,需要用户指定保存信息的位置(路径和文件名)。需要注意两个问题,第一,硬盘引导信息最好保存在软盘上,以防该信息因硬盘不能引导而失去作用;第二,不同计算机的Boot区信息是不一样的,在保存时一定要注意这一点。如果是将多台计算机的Boot区信息保存在一张软盘上,就需要对不同的计算机分别起名。如果是每一台计算机用一张软盘来
21、保存,也需要在软盘标签上做好标记,不能混用,否则将造成混乱,无法恢复。第8章 通信网络安全工具 Recovery Tool about CIH:用于修复被 CIH病毒破坏的硬盘数据。本功能适用于以下三种情况。第一种情况是可以修复。如果出现红色提示框,报告用户硬盘的分区信息和文件分配表(FAT)的类型,用户首先确认该提示信息是否正确。然后,再根据“Recovery Partition Table?(Y/N)”的提示信息选择是否进行修复。如果选择“Y”,则瑞星杀毒软件将自动恢复硬盘的分区信息;如果选择“N”,则瑞星杀毒软件将返回主菜单。恢复硬盘分区工作结束后,瑞星杀毒软件将提示“Recovery
22、Drive C:(Y/N)”,询问用户是否继续恢复C盘中的文件 第8章 通信网络安全工具如果选择“Y”,则瑞星杀毒软件将自动恢复C盘中的文件;如果选择“N”,则瑞星杀毒软件将返回主菜单。在恢复硬盘分区后,可以重新启动机器,此时已经可以看到完全恢复的D、E等扩展逻辑分区。在恢复硬盘分区后,再进一步恢复C盘的文件后,重新启动机器,则不仅可以找到扩展的逻辑分区,而且可以看到C盘上恢复的文件目录,这些目录名为“MSING.XXX”(XXX为0-99的数字编号)。这时扩展分区已恢复正常,将C盘中各个目录中的重要文件进行备份。第8章 通信网络安全工具第二种情况是不需要修复。如果出现“The hard di
23、sk is ok,neednt recover!Enter=retun to main menu”信息,则表示硬盘系统是好的,不需要修复。第三种情况是无法恢复。如果出现“The hard disk cant be recovered,Enter=return to main menu”信息,则表示逻辑盘数据使用本功能无法恢复。第8章 通信网络安全工具3命令行工作方式的使用方法命令行工作方式的使用方法命令行工作方式的使用方法如下:(1)启动计算机后将瑞星杀毒软件原盘插入软盘驱动器。(2)按如下格式进行操作:路径1RAV路径2文件名/A/C第8章 通信网络安全工具格式说明:路径1指瑞星杀毒软件(R
24、ay.exe)所在的位置(包括驱动器号和目录),路径2指需要检测的系统或文件所在位置(包括驱动器号和目录),文件名指需要处理的文件名,“/A”指明查杀指定目录中的所有文件,无此参数则只查杀程序文件(*.exe、*.com、*.doc等),“/C”参数指明对所查到的病毒立即清除,无此参数则只查而不清除病毒。例如:RAV A:B:C:连续检测A、B、C三个磁盘的引导区和可执行文件;RAV C:windows/A检测 C盘 Windows目录下的所有文件;RAV A:dos/C检测A盘 DOS目录下的程序文件,发现病毒立即清除。第8章 通信网络安全工具4引导型病毒提取程序引导型病毒提取程序引导型病毒
25、提取程序适用于当计算机硬盘或软盘引导区可能被病毒感染,而已有的杀毒软件不能检测出,或检测出又不能清除的情况。使用方法如下:(1)用瑞星杀毒软件原盘或其它干净系统盘启动计算机。(2)将Getboot.exe复制到一张软盘上。(3)将该盘插入软驱。(4)按如下格式运行Gethoot.exe。GETBootdrive格式说明:drive指要提取信息的磁盘驱动器名。第8章 通信网络安全工具例如:GETBoot A:提取A驱动器软盘引导区的信息到Boot.dmp;GETBoot C:提取硬盘引导区的信息到Boot.dmp和Mb.dmp两个文件。第8章 通信网络安全工具5Windows版的使用方法版的使用
展开阅读全文