全部科目 > 程序员 >
2012年下半年 上午试卷 综合知识
第 15 题
知识点 计算机病毒和计算机犯罪概述   宏病毒  
关键词 宏病毒   病毒  
章/节 网络与信息安全基础知识  
 
 
下列病毒中,属于宏病毒的是(15)。
 
  A.  Trojan.QQ3344
 
  B.  Js.Fortnight.c.s
 
  C.  Macro.Melissa
 
  D.  VBS.Happytime
 
 




 
 
相关试题     网络与信息安全基础知识 

  第18题    2014年下半年  
下列关于计算机病毒的描述中,错误的是(18) 。

  第15题    2011年上半年  
一个公司面临的网络攻击来自多方,一般采用安装防火墙的方法防范(15)。

  第15题    2010年下半年  
下列选项中,防范网络监听最有效的方法是(15)。

 
知识点讲解
· 计算机病毒和计算机犯罪概述
· 宏病毒
 
        计算机病毒和计算机犯罪概述
               计算机病毒的定义和特点
               计算机病毒是一种人为制造的、隐藏在计算机系统数据资源中并能够自我复制进行传播的程序。计算机病毒是一种特殊的程序,区别于通常的程序,具有以下特点:寄生性、隐蔽性、非法性、传染性、针对性、衍生性和破坏性。
               病毒程序的构成和作用机制
               病毒程序通常由装入部分、传染部分和破坏部分组成,分别执行下述3种操作之一。
               .绝大多数病毒程序都常驻内存。
               .在一定条件下,"复制"病毒程序,即所谓的"传染""感染"。
               .在一定条件下进行破坏活动,又称为"表现"。
               注意:有极个别病毒没有装入部分,有少数病毒没有表现部分。
               计算机病毒的类型
               计算机病毒按照病毒程序的寄生方式和它对于系统的侵入方式,主要有下面几类。
               (1)系统引导型病毒(也称为初始化病毒):该病毒寄生于磁盘上用来引导系统的引导区(BOOT区或硬盘主引导区),借助于系统引导过程进入系统,常称为BOOT型病毒。
               (2)文件外壳型病毒:该病毒寄生于程序文件中,当程序被装入内存执行时,病毒程序进入系统且被首先执行。
               (3)混合型病毒:混合型病毒在寄生方式、进入系统方式和传染方式上,兼有系统引导型病毒和文件外壳型病毒两者的特点。通常病毒传染并寄生于硬盘主引导区和程序文件中。
               (4)目录型病毒:这种病毒通过装入与病毒相关的文件进入系统。它所改变的只是相关文件的目录项,而不改变相关文件。
               (5)宏病毒:Word宏病毒是利用Word提供的宏功能,将病毒程序插入到带有宏的DOC文件或DOT文件中。
               计算机病毒的防治
               对于计算机病毒,不仅要预防,而且应当主动发现病毒并及时清除。主要措施有以下几点。
               .切断传播途径,对被感染的硬盘和机器进行彻底的消毒处理,不使用来历不明的软盘、U盘和程序,不随意下载网络资源等。
               .安装有效的防毒、杀毒软件。
               .建立安全管理制度,对重要部门和重要信息做好开机查毒,及时备份数据。
               .提高网络反病毒能力。
               计算机犯罪及其防范
               对于计算机犯罪,目前我国有两种定义:一种是"与计算机相关的危害社会并应当处以刑罚的行为",另一种是"以计算机为工具或以计算机资产为对象实施的犯罪行为"。
               计算机犯罪与计算机技术密切相关,是一种高技术犯罪,与传统的犯罪活动有很大不同,其主要特点如下。
               .参与犯罪活动的人大多是掌握一定计算机技术、从事数据处理活动的人员,并且往往掌握一些核心机密。
               .通常以系统数据(信息)为直接攻击目标;作案工具往往是功能强大的计算机系统;作案范围则不受时间、地点限制,可以跨地区、跨国作案,呈现国际化趋势。
               .犯罪活动可以在瞬间完成,作案时间短,往往不留痕迹,侦破难度大。
               .作案所冒风险很小,而非法获利很大,使一些其他犯罪逐步转向计算机犯罪。
               .犯罪活动危害极大,可造成严重损失,影响面很广。
               .计算机犯罪与正常活动虽然有实质性不同,但技术方法只有很小的差别,使得大量计算机犯罪都以正常活动作为伪装,难以防止。
               计算机犯罪有以下5类:向计算机系统装入欺骗性数据或记录;未经批准使用计算机信息资源;篡改或窃取信息或文件;盗窃或诈骗系统管理的钱财;破坏计算机资产。
 
        宏病毒
        宏病毒(文件型病毒的一种)是一种寄存于文档或模板(Word或Excel)的宏中的计算机病毒。一旦打开被感染的文档,宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。从此以后,所有自动保存的文档都会被感染上这种病毒,如果其他用户打开了感染病毒的文档,病毒就会转移到其他计算机上。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有