背景知识
先来看看计算机网络通信面临的威胁:
- 截获——从网络上窃听他人的通信内容
- 中断——有意中断他人在网络上的通信
- 篡改——故意篡改网络上传送的报文
- 伪造——伪造信息在网络上传送
截获信息的攻击称为被动攻击,而更改信息和拒绝用户使用资源的攻击称为主动攻击
病毒、蠕虫、木马、炸弹都属于恶意程序
- 病毒:破坏计算机功能或数据,以破坏为主,传染其他程序的方式是通过修改其他程序来把自身或其变种复制进去完成的,典型的熊猫烧香
- 蠕虫:通过网络的通信功能将自身从一个结点发送到另一个结点并启动运行的程序,典型的应用于耗尽对方的计算机资源
- 木马:后门程序,以窃取信息为主,它的特点是能与外界通信
- 逻辑炸弹:一种当运行环境满足某种特定条件时执行其他特殊功能的程序
常见的病毒:
- 系统病毒(前缀:WIN32 /PE/ W32)
- 蠕虫病毒(Worm.BBeagle): 一段能进行自我传播,无须用