6-恶意代码的攻击与防范

6-恶意代码的攻击与防范

ID:37551130

大小:2.50 MB

页数:118页

时间:2019-05-25

6-恶意代码的攻击与防范_第1页
6-恶意代码的攻击与防范_第2页
6-恶意代码的攻击与防范_第3页
6-恶意代码的攻击与防范_第4页
6-恶意代码的攻击与防范_第5页
资源描述:

《6-恶意代码的攻击与防范》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、恶意代码的攻击与防范文伟平博士副教授weipingwen@ss.pku.edu.cn北京大学软件与微电子学院信息安全系网络与软件安全保障教育部重点实验室课程内容背景恶意代码相关定义、类型及攻击模型恶意代码实现的关键技术典型恶意代码分析恶意代码防范措施及产品北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第22页页11背景背景蠕虫名称持续时间经济损失莫里斯蠕虫1988年6000多台计算机停机,直接经济损失9600万美元。美丽杀手1999年3月政府部门和一些大公司紧急关闭

2、网络服务器,经济损失超过12亿美元爱虫2000年5月众多用户电脑被感染,损失超过100亿美元以上红色代码2001年7月网络瘫痪,直接经济损失超过26亿美元求职信2001年12大量邮件阻塞服务器,损失达数百亿美元月SQL蠕虫王2003年1月网络大面积瘫痪,银行自动提款机中断,直接经济损失超过26亿美元冲击波蠕虫2003年8月8天内导致全球电脑用户损失高达20亿美元之多北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第33页页背景恶意代码对全球经济影响($U.S.Billions)

3、1817.11613.21412.1Nimda$635M12CodeRed(s)$2.62B108616.1SirCam$1.15B63.341.82050.501995199619971998199920002001Source:ComputerEconomics010202Source:ComputerEconomics01.02.02北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第44页页背景Dakfjdjfdsafkdafldjdkjajfdlkiefjdksjalf

4、dksajdlkfdlkfdklfjdkfljdlsakfdsalkfdkslafjdksafljddfksajfdjskajfdsjafdjsakjfdksjafkdjlsafjldksjafowjfejwaijiojkajfdkajdsajfdjsajfdjasfjdjsalfjlsdk北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第55页页背景****HackerMicrosoftMicrosoftMicrosoftMicrosoftMicrosoftMicrosoft

5、MicrosoftIISServerIISServerIISServerIISServerIISServerIISServerIISServerMicrosoftMicrosoftMicrosoftMicrosoftMicrosoftMicrosoftIISServerIISServerIISServerMicrosoftMicrosoftMicrosoftMicrosoftIISServerIISServerIISServerIISServerIISServerIISServerMicrosoftMicrosoftMicrosoftMicrosoftIISServ

6、erIISServerIISServerMicrosoftMicrosoftMicrosoftMicrosoftIISServerIISServerIISServerIISServerIISServerIISServerIISServer北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012红色代码:多达225,000站点9小时内攻破。http://www.ss.pku.edu.cn第第66页页背景CERT各年接到的安全事件报告数160000140000120000100000事件80000全安6000040000200000198

7、8198919901991199219931994199519961997199819992000200120022003时间CERT各年接到的安全事件数北京大学北京大学软件与微电子学院软件与微电子学院信息安全系信息安全系11/12/2012http://www.ss.pku.edu.cn第第77页页背景CERT各年接到的脆弱点报告数4500400035003000点2500弱2000脆150010005000199519961997199819992000200120022003时间CERT各年接到的脆弱点报告数北京大学北京大学软件与微电子学院软件与微电子学院

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。