实训5 电子商务安全认识
————————————————————————————————作者:————————————————————————————————日期:
2
安徽工商职业学院实训报告
课程名称电子商务安全与支付
班级学号姓名
实训内容
成
绩
教师签名:
评
定
一、实训目的与要求
知识目标:了解电子商务系统安全的具体内容,了解计算机病毒
能力目标:了解一到两个电子商务安全事件,对计算机病毒有清晰的认识二、实训内容
任务一查找最近的病毒流行排行,列举一种计算机病毒并且举例说明它的攻击过程。
任务二请举出你遇到,了解的电子商务安全问题,总结产生的原因,指出相应的预防措施。
三、实训过程、结果及体会
答: 1. (1)最近的病毒流行排行:
病毒监测周报第五百二十一期(2013.3.24-2013.3.30)
计算机病毒疫情监测周报
序
号
病毒名称病毒特点
1“代理木马”(Trojan_Agent)
及变种它是一个木马家族,有很多的变种。
“代理木马”及变种运行后,会在临时文件夹下释放病毒文件,修改注册表,实现其开机自动运行。
迫使系统连接指定的服务器,在被感染计算机上下载其它病毒、木马等恶意程序。
2“U盘杀手”(Worm_Autorun)
及变种
该病毒是一个利用U盘等移动设备进
行传播的蠕虫。
autorun.inf文件一
般存在于U盘、MP3、移动硬盘和硬盘
各个分区的根目录下,当用户双击U
盘等设备的时候,该文件就会利用
Windows系统的自动播放功能优先运
行autorun.inf文件,而该文件就会
立即执行所要加载的病毒程序,从而
破坏用户计算机,使用户计算机遭受
损失。
3
“木马下载
者”(Trojan_Downloader)及变
种
该木马通过网联网或是网页挂马的方
式进行传播感染,并且它会自动连接
互联网络中的指定服务器,下载大量
病毒、木马等恶意程序,导致计算机
用户系统中的重要数据信息失密窃。
4
“灰鸽子”
(Backdoor_GreyPigeon)
该变种比以前的更具有隐蔽性,伪装
成操作系统中常用应用软件。
将病毒
文件命名为“原名称+空格.exe”或
者删掉可执行扩展名.exe,使得变种
原文件复制伪装成系统中正常应用软件,并使用原应用文件的图标。
5Hack_Kido及变种
利用微软 MS08-067 漏洞发起攻击的
黑客程序。
该程序会启动攻击线程开
始发起攻击。
攻击线程会随机生成IP
地址,并试图对该IP地址发起攻击。
感染后,其会关闭系统自动更新、安
全中心、WinDefend等服务,并通过
删除相关注册表项使“安全中心”和
“WinDefend”不再可用。
被感染的系
统还会出现无法访问微软和一些安全
软件站点的情况。
源自——国家计算机病毒应急处理中心
——计算机病毒防治产品检验中心(2)①“灰鸽子”;②过程:该变种比以前的更具有隐蔽性,伪装成操作系统中常用应用软件。
将病毒文件命名为
“原名称+空格.exe”或者删掉可执行扩展名.exe,使
得变种原文件复制伪装成系统中正常应用软件,并使用
原应用文件的图标。
2.(1)电子商务安全问题的例子:信息泄漏,篡改,身份识别,信息破坏。
(2)产生的原因:电脑黑客,计算机病毒,技术因素,管理因素等。
(3)预防措施:虚拟专用网,加密技术,认证技术,数字证书,数字时间戳,认证机构(CA),防火墙技术,用备份和镜像技术提高数据完整性,电子支付工具。