認識計算機病毒教案設計范本
認識計算機病毒教案設計范本
教學(xué)目的:認識什么是計算機病毒,計算機病毒的種類(lèi)和防治
教學(xué)重點(diǎn):病毒的特性,危害形式
一、病 毒 的 定義
從廣義上定義,凡能夠引起計算機故障,破壞計算機數據的程序統稱(chēng)為計算機病毒。直至1994年2月18日,我國正式頒布實(shí)施了《中華人民共和國計算機信息系統安全保護條例》,在《條例》第二十八條中明確指出:"計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。"
二、病 毒 的 歷 史
1988年發(fā)生在美國的"蠕蟲(chóng)病毒"事件,給計算機技術(shù)的發(fā)展罩上了一層陰影。蠕蟲(chóng)病毒是由美國CORNELL大學(xué)研究生莫里斯編寫(xiě)。雖然并無(wú)惡意,但在當時(shí),"蠕蟲(chóng)"在INTERNET上大肆傳染,使得數千臺連網(wǎng)的計算機停止運行,并造成巨額損失,成為一時(shí)的輿論焦點(diǎn)。 最初引起人們注意的病毒是80年代末出現的"黑色星期五","米氏病毒","小球病毒"等。因當時(shí)軟件種類(lèi)不多,用戶(hù)之間的軟件交流較為頻繁且反病毒軟件并不普及,造成病毒的廣泛流行。后來(lái)出現的word宏病毒及win95下的CIH病毒,使人們對病毒的認識更加深了一步。 最初對病毒理論的構思可追溯到科幻小說(shuō)。在70年代美國作家雷恩出版的《P1的青春》一書(shū)中構思了一種能夠自我復制,利用通信進(jìn)行傳播的計算機程序,并稱(chēng)之為計算機病毒。
三、病 毒 的 產(chǎn) 生
1、開(kāi)個(gè)玩笑,一個(gè)惡作劇。
2、產(chǎn)生于個(gè)別人的報復心理
3、用于版權保護。
四、病 毒 的 特 征
未經(jīng)授權而執行。一般正常的程序是由用戶(hù)調用,再由系統分配資源,完成用戶(hù)交給的任務(wù)。其目的對用戶(hù)是可見(jiàn)的、透明的。而病毒具有正常程序的一切特性,它隱藏在正常程序中,當用戶(hù)調用正常程序時(shí)竊取到系統的控制權,先于正常程序執行,病毒的動(dòng)作、目的對用戶(hù)時(shí)未知的,是未經(jīng)用戶(hù)允許的。
1.傳染性 計算機病毒可通過(guò)各種可能的渠道,如軟盤(pán)、計算機網(wǎng)絡(luò )去傳染其它的計算機當你在一臺機器上發(fā)現了病毒時(shí),往往曾在這臺計算機上用過(guò)的軟盤(pán)已感染上了病毒,而與這臺機器相聯(lián)網(wǎng)的其它計算機也許也被該病毒侵染上了。是否具有傳染性是判別一個(gè)程序是否為計算機病毒的最重要條件。
2. 隱蔽性 病毒一般是具有很高編程技巧、短小精悍的程序。通常附在正常程序中或磁盤(pán)代碼分析,病毒程序與正常程序是不容易區別開(kāi)來(lái)的。病毒一般只有幾百或1k字節,而PC機對DOS文件的存取速度可達每秒幾百KB以上,所以病毒轉瞬之間便可將這短短的幾百字節附著(zhù)到正常程序之中,使人非常不易被察覺(jué)
3. 潛伏性 大部分的病毒感染系統之后一般不會(huì )馬上發(fā)作,它可長(cháng)期隱藏在系統中,只有在滿(mǎn)足其特定條件時(shí)才啟動(dòng)其表現(破壞)模塊。只有這樣它才可進(jìn)行廣泛地傳播。例如:黑色星期五,“PETER-2"在每年2月27日會(huì )提三個(gè)問(wèn)題,答錯后會(huì )將硬盤(pán)加密。著(zhù)名的"黑色星期五"在逢13號的星期五發(fā)作。國內的"上海一號"會(huì )在每年三、六、九月的13日發(fā)作。
4. 破壞性 良性病毒可能只顯示些畫(huà)面或出點(diǎn)音樂(lè )、無(wú)聊的語(yǔ)句,或者根本沒(méi)有任何破壞動(dòng)作,但會(huì )占用系統資源。 惡性病毒則有明確得目的,或破壞數據、刪除文件或加密磁盤(pán)、格式化磁盤(pán),有的對數據造成不可挽回的破壞。
5. 不可預見(jiàn)性 從對病毒的檢測方面來(lái)看,病毒還有不可預見(jiàn)性。不同種類(lèi)的病毒,它們的代碼千差萬(wàn)別,但有些操作是共有的(如駐內存,改中斷)。
五、病 毒 的 分 析
整個(gè)病毒代碼雖短小但也包含三部分:引導部分,傳染部分,表現部分:
1、引導部分的作用是將病毒主體加載到內存,為傳染部分做準備(如駐留內存,修改中斷,修改高端內存,保存原中斷向量等操作)。
2、傳染部分的作用是將病毒代碼復制到傳染目標上去。不同類(lèi)型的病毒在傳染方式,傳染條件上各有不同。
3、表現部分是病毒間差異最大的部分,前兩個(gè)部分也是為這部分服務(wù)的。大部分的病毒都是有一定條件才會(huì )觸發(fā)其表現部分的。
六、病 毒 的 命 名
1、按病毒出現的地點(diǎn)
2、按病毒中出現的人名或特征字符
3、按病毒發(fā)作時(shí)的癥狀命名
4、按病毒發(fā)作的時(shí)間
七、病 毒 的 分 類(lèi)
按破壞性可分為:良性病毒,惡性病毒 按傳染方式分為:引導型病毒、文件型病毒和混合型病毒。 按連接方式分為:源碼型病毒、入侵型病毒、操作系統型病毒、外殼型病毒。
八、病 毒 發(fā) 作
⑴計算機無(wú)故死機
⑵計算機無(wú)法啟動(dòng)
⑶Windows3.X運行不正常
⑷Windows9X無(wú)法正常啟動(dòng)
⑸微機運行速度明顯變慢
⑹曾正常運行的軟件常報內存不足
⑺微機打印和通訊發(fā) 生異常
⑻曾正常運行的應用程序發(fā)生死機或者非法錯誤
⑼系統文件的時(shí)間、日期、長(cháng)度發(fā)生變化
⑽運行Word,打開(kāi)文檔后,該文件另存時(shí)只能以模板方式保存
⑾無(wú)意中要求對軟盤(pán)進(jìn)行寫(xiě)操作
⑿磁盤(pán)空間迅速減少
⒀網(wǎng)絡(luò )數據卷無(wú)法調用
⒁基本內存發(fā)生變化 根據上述幾點(diǎn),我們就可以判斷您的微機和網(wǎng)絡(luò )是否感染上病毒,如當前流行的Win95.CIH病毒,通常也會(huì )表現為某些應用軟件經(jīng)常發(fā)生死機。
九、計算機病毒的危害形式
破壞可執行文件,使這些文件不能正常執行。 破壞文件數據,造成信息的丟失。 破壞系統文件或引導記錄,使系統盤(pán)無(wú)法引導系統。 破壞硬盤(pán)的主引導記錄或分區表,使系統信息丟失。 破壞文件分配表,造成數據的丟失。 占用磁盤(pán)上的可用空間或在盤(pán)上產(chǎn)生坡塊現象,使磁盤(pán)可用空間減少。 占用系統內存,使內存可用空間減少,造成一些應用程序無(wú)法運行。 對整張磁盤(pán)或盤(pán)上某個(gè)扇區進(jìn)行格式化,破壞磁盤(pán)數據。 占用系統時(shí)間,使系統運行速度減慢,降低工作效率。
十、計算機病毒的傳播與防治
1、計算機病毒的傳染途徑
2、計算機病毒的防治
【認識計算機病毒教案設計】相關(guān)文章:
認識南瓜教案設計02-11
防治計算機病毒教案參考02-25
讓心飛翔教案設計01-24
教案設計:破釜沉舟07-19
《天窗》優(yōu)秀教案設計06-08
《楊氏之子》教案設計02-11
白帆音樂(lè )教案設計01-25
食物的變質(zhì)教案設計02-23
《多彩的拉花》教案設計02-25
斜拋運動(dòng)教案設計04-19