第一篇:計算機病毒防范制度
計算機病毒防范制度
第一章?總則
第一條:為科學(xué)、有效地管理計算機機房,促進全市工商行政管理網(wǎng)絡(luò)信息系統(tǒng)安全的應(yīng)用、高效運行,特制定本規(guī)章制度;
第二條:各旗市(區(qū))局信息中心應(yīng)建立健全計算機病毒安全管理制度,成立計算機病毒安全領(lǐng)導(dǎo)小組,并指定專人負責(zé)計算機病毒防范工作;
第二章、關(guān)于計算機防計算機病毒軟件的安裝與使用 第三條:統(tǒng)一安裝由市局信息中心購置或許可的殺毒軟件。任何單位、個人不得擅自安裝、使用未經(jīng)市局信息中心許可的殺毒軟件;
第四條:計算機病毒防范人員要對系統(tǒng)內(nèi)的計算機進行定期殺毒,建立完整的計算機安全運行日志、操作記錄及其它與安全有關(guān)的資料并做好殺毒記錄;
第五條:安裝的防計算機病毒軟件,要定期或及時更新(升級)計算機病毒防范產(chǎn)品的版本(或登錄市局服務(wù)器進行更新);
第六條:網(wǎng)管人員要定期間查看市局病毒公告;
第七條:對新購進的計算機及設(shè)備,為防止原始計算機病毒的侵害,要組織計算機病毒防范人員進行檢查后方可安裝運行;
第八條:軟盤、光盤等移動媒體,以及外來的系統(tǒng)和軟件,下載軟件等,要先進行計算機病毒檢查,確認無計算機病毒后才可以使用;嚴禁使用未經(jīng)清查的、來歷不明的軟盤、光盤等;
第九條:能用硬盤啟動的,盡量不要使用軟盤、光盤啟動計算機; 第十條:嚴禁使用盜版軟件,特別是盜版的殺毒軟件,嚴禁在工作計算機上安裝、運行各類游戲軟件;
第十一條:新系統(tǒng)安裝前應(yīng)進行病毒例行檢測;
第十二條:經(jīng)遠程通信傳送的程序或數(shù)據(jù),必須經(jīng)過檢測確認無病毒后方可使用;
第三章、關(guān)于網(wǎng)絡(luò)接口的管理
第十三條:原則上不允許本系統(tǒng)局域網(wǎng)內(nèi)計算機登錄Internet網(wǎng),如有特殊情況,對獲準(zhǔn)上Internet網(wǎng)的計算機要設(shè)卡建檔,做好記錄,責(zé)任到人,并將其計算機列為重點安全防范對象。
第十四條:如要使用Internet時,應(yīng)立即與本系統(tǒng)的內(nèi)網(wǎng)分開,再次與局域網(wǎng)連接時,必須先進行查毒;
第十五條:局域網(wǎng)的電子郵件要與Internet網(wǎng)的電子郵件分開; 第十六條:在接入Internet網(wǎng)時,嚴格控制下載軟件,謹慎接收電子郵件;在接收電子郵件時,不得隨意打開郵件附件;
第十七條:對服務(wù)器,要采用市局指定的網(wǎng)絡(luò)防計算機病毒軟件,并對經(jīng)過服務(wù)器的信息進行監(jiān)控,防止計算機病毒通過服務(wù)器擴散、傳播;
第十八條:對共享的網(wǎng)絡(luò)文件服務(wù)器,應(yīng)特別加以維護,控制讀寫權(quán)限,盡量不在服務(wù)器上運行軟件程序;
第四章、關(guān)于數(shù)據(jù)備份
第一條:系統(tǒng)的主要數(shù)據(jù)要經(jīng)常備份,或自動異機備份; 第十九條:備份存儲介質(zhì)要由專人保管,并有備份標(biāo)記; 第五章、關(guān)于計算機病毒防范預(yù)報預(yù)警機制的建立 第二十條:在計算機病毒發(fā)作的高風(fēng)險日之前,根據(jù)市局信息中心的提示,通過調(diào)整系統(tǒng)時鐘等措施,避開“計算機病毒”發(fā)作的高風(fēng)險日;
第二十一條:在一些破壞性較大的計算機病毒發(fā)作日期前,要及時通知有關(guān)用戶作好準(zhǔn)備;
第二十二條:跟蹤計算機病毒發(fā)展的最新動態(tài),及時了解計算機病毒,特別是有嚴重破壞力的計算機病毒的爆發(fā)日期或爆發(fā)條件,及時通知所有科、室、所、隊進行防范;
第六章 關(guān)于計算機病毒防范的日常管理
第二十三條:隨時注意計算機的各種異常現(xiàn)象,一旦發(fā)現(xiàn),應(yīng)立即用查毒軟件仔細檢查,對重大問題要立即上報市局信息中心;
第二十四條:經(jīng)常更新與升級防殺計算機病毒軟件的版本; 第三條:對重點崗位的計算機要定點、定時、定人作查毒殺毒巡檢;
第二十五條:經(jīng)常關(guān)心防殺計算機病毒廠商公布的計算機病毒情報,及時了解新產(chǎn)生的、傳播面廣的計算機病毒,并知道它們的發(fā)作特征和存在形態(tài),及時發(fā)現(xiàn)計算機系統(tǒng)出現(xiàn)的異常是否與新的計算機病毒有關(guān);
第七章、現(xiàn)或受到“計算機病毒”攻擊后的管理措施 第二十六條:當(dāng)出現(xiàn)計算機病毒傳染跡象時,立即隔離被感染的系統(tǒng)和網(wǎng)絡(luò),并上報計算機安全領(lǐng)導(dǎo)小組,由計算機病毒防范人員進 行處理,不許帶“毒”繼續(xù)運行;
第二十七條:計算機病毒防范人員根據(jù)具體情況制定處理方案,并向計算機安全領(lǐng)導(dǎo)小組匯報;
第二十八條:發(fā)現(xiàn)計算機病毒后,一般應(yīng)利用防殺計算機病毒軟件清除文件中的計算機病毒;殺毒完成后,重啟計算機,再次用防殺計算機病毒軟件檢查系統(tǒng)中是否還存在計算機病毒,并確定被感染破壞的數(shù)據(jù)是否確實完全恢復(fù);
第二十九條:進行查毒、殺毒處理時,應(yīng)先對數(shù)據(jù)進行備份,并交由原使用人員保管,不得將計算機內(nèi)的有關(guān)數(shù)據(jù)外泄。
第三十條:如果破壞程度比較嚴重,或感染的是重要數(shù)據(jù)文件,計算機病毒防范人員不要盲目修復(fù),而要立即上報市局計算機安全領(lǐng)導(dǎo)小組,由市局信息中心指定計算機病毒防范的專業(yè)人員處理;
第三十一條:涉密計算機出現(xiàn)安全隱患時,必須在有關(guān)人員在場的情況下處理。
第三十二條:對于殺毒軟件無法殺除的計算機病毒,應(yīng)將計算機病毒樣本上報市局信息中心。
第三十三條:一旦發(fā)生計算機病毒疫情,要啟動應(yīng)急計劃,采取應(yīng)急措施,將損失降到最小。
第八章、計算機病毒防范管理制度的實施與檢查 第三十四條:各室要加大計算機病毒防范的管理力度,提高管理水平,認真執(zhí)行和落實計算機病毒防范管理制度的各項規(guī)定;
第三十五條:各室要建立檢查監(jiān)管小組,以定期常規(guī)檢查與特別 日期專項 檢查、集中檢查與分散檢查相結(jié)合方式,對系統(tǒng)的計算機病毒防范管理制度的實施情況進行檢查;
第三十六條:對檢查中發(fā)現(xiàn)的技術(shù)薄弱環(huán)節(jié),應(yīng)限期整改; 第三十七條:要對如公安機關(guān)有關(guān)部門計算機病毒防范工作的監(jiān)督、檢查和指導(dǎo)及時上報區(qū)市局信息中心,并積極配合;各室要建立重大事故報告制度。各室對因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴重破壞等重大事故,以及發(fā)生的計算機犯罪案件,應(yīng)保護現(xiàn)場并及時向主管領(lǐng)導(dǎo)、市局信息中心匯報,直至公安機關(guān)有關(guān)部門,以便確定事故的原因和責(zé)任; 本制度自制訂之日起開始實施。
第二篇:淺析計算機病毒及防范的措施
淺析計算機病毒及防范的措施
摘要:我在實習(xí)時發(fā)現(xiàn)實習(xí)單位計算機中有好多病毒,我們帶去的安裝軟件有的都不能顯示,給我們帶來很多麻煩。目前計算機病毒可以滲透到信息社會的各個領(lǐng)域,給計算機系統(tǒng)帶來了巨大的破壞和潛在的威脅。為了確保信息的安全與暢通,因此,研究計算機病毒的防范措施已迫在眉睫。本文從計算機的特點入手,來初步探討對付計算機病毒的方法和措施。
關(guān)鍵詞:計算機、防范、病毒
隨著計算機在社會生活各個領(lǐng)域的廣泛運用,計算機病毒攻擊與防范技術(shù)也在不斷拓展。據(jù)報道,世界各國遭受計算機病毒感染和攻擊的事件數(shù)以億計,嚴重地干擾了正常的人類社會生活,給計算機網(wǎng)絡(luò)和系統(tǒng)帶來了巨大的潛在威脅和破壞。與此同時,病毒技術(shù)在戰(zhàn)爭領(lǐng)域也曾廣泛的運用,在海灣戰(zhàn)爭、近期的科索沃戰(zhàn)爭中,雙方都曾利用計算機病毒向敵方發(fā)起攻擊,破壞對方的計算機網(wǎng)絡(luò)和武器控制系統(tǒng),達到了一定的政治目的與軍事目的。可以預(yù)見,隨著計算機、網(wǎng)絡(luò)運用的不斷普及、深入,防范計算機病毒將越來越受到各國的高度重視。
一、計算機病毒的內(nèi)涵、類型及特點
計算機病毒是一組通過復(fù)制自身來感染其它軟件的程序。當(dāng)程序運行時,嵌入的病毒也隨之運行并感染其它程序。一些病毒不帶有惡意攻擊性編碼,但更多的病毒攜帶毒碼,一旦被事先設(shè)定好的環(huán)境激發(fā),即可感染和破壞。自80年代莫里斯編制的第一個“蠕蟲”病毒程序至今,世界上已出現(xiàn)了多種不同類型的病毒。在最近幾年,又產(chǎn)生了以下幾種主要病毒:
(1)“美麗殺手”(Melissa)病毒。這種病毒是專門針對微軟電子郵件服務(wù)器MS Exchange和電子郵件收發(fā)軟件0ut1ookExpress的Word宏病毒,是一種拒絕服務(wù)的攻擊型病毒,能夠影響計算機運行微軟word97、word2000和0utlook。這種病毒是一種Word文檔附件,由E-mall攜帶傳播擴散。由于這種
病毒能夠自我復(fù)制,一旦用戶打開這個附件,“美麗殺手”病毒就會使用0ut1ook按收件人的0ut1ook地址簿向前50名收件人自動復(fù)制發(fā)送,從而過載E-mai1服務(wù)器或使之損壞。“美麗殺手”病毒的擴散速度之快可達幾何級數(shù),據(jù)計算,如果“美麗殺手”病毒能夠按照理論上的速度傳播,只需要繁殖5次就可以讓全世界所有的網(wǎng)絡(luò)用戶都都收到一份。“美麗殺手”病毒的最令人恐怖之處還不僅是拒絕電子郵件服務(wù)器,而是使用戶的非常敏感和核心的機密信息在不經(jīng)意間通過電子郵件的反復(fù)傳播和擴散而被泄漏出去,連擴散到了什么地方可能都不得而知。據(jù)外電報道,在北約對南聯(lián)盟發(fā)動的戰(zhàn)爭行動中,證實“美麗殺手”病毒己使5萬部電腦主機和幾十萬部電腦陷于癱瘓而無法工作,網(wǎng)絡(luò)被空數(shù)據(jù)包阻塞,迫使許多用戶關(guān)機避災(zāi)。
(2)“怕怕”(Papa)病毒。“怕怕”病毒是另一種Excel宏病毒,它能夠繞開網(wǎng)絡(luò)管理人員設(shè)置的保護措施進入計算機。這種病毒與“美麗殺手”病毒相類似,其區(qū)別在于“怕怕”病毒不但能象“美麗殺手”病毒一樣迅速傳播,拒絕服務(wù)和阻塞網(wǎng)絡(luò),而且更為嚴重的是它能使整個網(wǎng)絡(luò)癱瘓,使被它感染的文件所具有的宏病毒預(yù)警功能喪失作用。
(3)“瘋牛”(Mad Cow)和“怕怕B”病毒。這兩種病毒分別是“美麗殺手”和“怕怕”病毒的新的變型病毒。正當(dāng)美國緊急動員起來對付3月26日發(fā)現(xiàn)的“美麗殺手”和“怕怕”病毒時,在歐洲又出現(xiàn)了它們的新變種“美麗殺手B”(又叫作“瘋牛”)和“怕怕B”,目前正橫掃歐洲大陸,造成大規(guī)模破壞,而且還正在向全世界擴散蔓延。雖然這兩種病毒變種的病毒代碼不同,可能不是一個人所編寫,但是,它們同樣也是通過發(fā)送Word和Excel文件而傳播。每次被激活后,這種病毒就會向用戶電子郵件簿的前60個地址發(fā)送垃圾郵件;它還可以向一個外部網(wǎng)站發(fā)送網(wǎng)絡(luò)請求,占用大量的帶寬而阻滯網(wǎng)絡(luò)的工作,其危害性比原型病毒有過之而無不及。
(4)“幸福1999”宏病毒。這是一種比“美麗殺手”的破壞作用小得多的病毒。“幸福1999”病毒會改變計算機中的微軟公司W(wǎng)indows程序與Internet網(wǎng)工作。這種病毒還發(fā)送一個執(zhí)行文件,激活焰火顯示,使屏幕碎裂。
(5)“咻咻”(Ping)轟擊病毒。“咻咻”轟擊病毒的英文單詞是“分組Internet搜索者”的縮寫,指的是將一個分組信息發(fā)送到服務(wù)器并等待其響應(yīng)的過程,這是用戶用以確定一個系統(tǒng)是否在Internet網(wǎng)上運行的一種方法。據(jù)外電報道,運用“咻咻”(Ping)轟擊病毒,發(fā)送大量的“咻咻”空數(shù)據(jù)包,使服務(wù)器過載,不能對其它用戶作出響應(yīng)。
歸納起來,計算機病毒有以下特點:一是攻擊隱蔽性強。病毒可以無聲無息地感染計算機系統(tǒng)而不被察覺,待發(fā)現(xiàn)時,往往已造成嚴重后果。二是繁殖能力強。電腦一旦染毒,可以很快“發(fā)病”。目前的三維病毒還會產(chǎn)生很多變種。三是傳染途徑廣。可通過軟盤、有線和無線網(wǎng)絡(luò)、硬件設(shè)備等多渠道自動侵入計算機中,并不斷蔓延。四是潛伏期長。病毒可以長期潛伏在計算機系統(tǒng)而不發(fā)作,待滿足一定條件后,就激發(fā)破壞。五是破壞力大。計算機病毒一旦發(fā)作,輕則干擾系統(tǒng)的正常運行,重則破壞磁盤數(shù)據(jù)、刪除文件,導(dǎo)致整個計算機系統(tǒng)的癱瘓。六是針對性強。計算機病毒的效能可以準(zhǔn)確地加以設(shè)計,滿足不同環(huán)境和時機的要求。
二、計算機病毒的技術(shù)分析
長期以來,人們設(shè)計計算機的目標(biāo)主要是追求信息處理功能的提高和生產(chǎn)成本的降低,而對于安全問題則重視不夠。計算機系統(tǒng)的各個組成部分,接口界面,各個層次的相互轉(zhuǎn)換,都存在著不少漏洞和薄弱環(huán)節(jié)。硬件設(shè)什缺乏整體安全性考慮,軟件方面也更易存在隱患和潛在威脅。對計算機系統(tǒng)的測試,目前尚缺乏自動化檢測工具和系統(tǒng)軟件的完整檢驗手段,計算機系統(tǒng)的脆弱性,為計算機病毒的產(chǎn)生和傳播提供了可乘之機;全球萬維網(wǎng)(www)使“地球一村化”,為計算
機病毒創(chuàng)造了實施的空間;新的計算機技術(shù)在電子系統(tǒng)中不斷應(yīng)用,為計算機病毒的實現(xiàn)提供了客觀條件。國外專家認為,分布式數(shù)字處理、可重編程嵌入計算機、網(wǎng)絡(luò)化通信、計算機標(biāo)準(zhǔn)化、軟件標(biāo)準(zhǔn)化、標(biāo)準(zhǔn)的信息格式、標(biāo)準(zhǔn)的數(shù)據(jù)鏈路等都使得計算機病毒侵入成為可能。
實施計算機病毒入侵的核心技術(shù)是解決病毒的有效注入。其攻擊目標(biāo)是對方的各種系統(tǒng),以及從計算機主機到各式各樣的傳感器、網(wǎng)橋等,以使他們的計算機在關(guān)鍵時刻受到誘騙或崩潰,無法發(fā)揮作用。從國外技術(shù)研究現(xiàn)狀來看,病毒注入方法主要有以下幾種:
1.無線電方式。主要是通過無線電把病毒碼發(fā)射到對方電子系統(tǒng)中。此方式是計算機病毒注入的最佳方式,同時技術(shù)難度也最大。可能的途徑有:①直接向?qū)Ψ诫娮酉到y(tǒng)的無線電接收器或設(shè)備發(fā)射,使接收器對其進行處理并把病毒傳染到目標(biāo)機上。②冒充合法無線傳輸數(shù)據(jù)。根據(jù)得到的或使用標(biāo)準(zhǔn)的無線電傳輸協(xié)議和數(shù)據(jù)格式,發(fā)射病毒碼,使之能夠混在合法傳輸信號中,進入接收器,進而進人信息網(wǎng)絡(luò)。③尋找對方信息系統(tǒng)保護最差的地方進行病毒注放。通過對方未保護的數(shù)據(jù)鏈路,將病毒傳染到被保護的鏈路或目標(biāo)中。
2.“固化”式方法。即把病毒事先存放在硬件(如芯片)和軟件中,然后把此硬件和軟件直接或間接交付給對方,使病毒直接傳染給對方電子系統(tǒng),在需要時將其激活,達到攻擊目的。這種攻擊方法十分隱蔽,即使芯片或組件被徹底檢查,也很難保證其沒有其他特殊功能。目前,我國很多計算機組件依賴進口,困此,很容易受到芯片的攻擊。
3.后門攻擊方式。后門,是計算機安全系統(tǒng)中的一個小洞,由軟件設(shè)計師或維護人發(fā)明,允許知道其存在的人繞過正常安全防護措施進入系統(tǒng)。攻擊后門的形式有許多種,如控制電磁脈沖可將病毒注入目標(biāo)系統(tǒng)。計算機入侵者就常通過后門進行攻擊,如目前普遍使用的WINDOWS98,就存在這樣的后門。
4.?dāng)?shù)據(jù)控制鏈侵入方式。隨著因特網(wǎng)技術(shù)的廣泛應(yīng)用,使計算機病毒通過計算機系統(tǒng)的數(shù)據(jù)控制鏈侵入成為可能。使用遠程修改技術(shù),可以很容易地改變數(shù)據(jù)控制鏈的正常路徑。
除上述方式外,還可通過其他多種方式注入病毒。
三、對計算機病毒攻擊的防范的對策和方法
1.建立有效的計算機病毒防護體系。有效的計算機病毒防護體系應(yīng)包括多個防護層。一是訪問控制層;二是病毒檢測層;三是病毒遏制層;四是病毒清除層;五是系統(tǒng)恢復(fù)層;六是應(yīng)急計劃層。上述六層計算機防護體系,須有有效的硬件和軟件技術(shù)的支持,如安全設(shè)計及規(guī)范操作。
2.嚴把收硬件安全關(guān)。國家的機密信息系統(tǒng)所用設(shè)備和系列產(chǎn)品,應(yīng)建立自己的生產(chǎn)企業(yè),實現(xiàn)計算機的國產(chǎn)化、系列化;對引進的計算機系統(tǒng)要在進行安全性檢查后才能啟用,以預(yù)防和限制計算機病毒伺機入侵。
3.防止電磁輻射和電磁泄露。采取電磁屏蔽的方法,阻斷電磁波輻射,這樣,不僅可以達到防止計算機信息泄露的目的,而且可以防止“電磁輻射式”病毒的攻擊。
4、.加強計算機應(yīng)急反應(yīng)分隊建設(shè)。應(yīng)成立自動化系統(tǒng)安全支援分隊,以解決計算機防御性的有關(guān)問題。早在1994年,美國軟件工程學(xué)院就成立了計算機應(yīng)急反應(yīng)分隊。
計算機病毒攻擊與防御手段是不斷發(fā)展的,要在計算機病毒對抗中保持領(lǐng)先地位,必須根據(jù)發(fā)展趨勢,在關(guān)鍵技術(shù)環(huán)節(jié)上實施跟蹤研究。實施跟蹤研究應(yīng)著重圍繞以下方面進行:一是計算機病毒的數(shù)學(xué)模型。二是計算機病毒的注入方式,重點研究“固化”病毒的激發(fā)。三是計算機病毒的攻擊方式,重點研究網(wǎng)絡(luò)間無線
傳遞數(shù)據(jù)的標(biāo)準(zhǔn)化,以及它的安全脆弱性和高頻電磁脈沖病毒槍置人病毒的有效性。四是研究對付計算機病毒的安全策略及防御技術(shù)。
第三篇:防范制度
實驗中學(xué)廉政風(fēng)險點及防范制度
為了進一步增強黨風(fēng)廉政建設(shè)的針對性和實效性,建立健全廉政風(fēng)險點防范管理機制,使廉政風(fēng)險問題做到事前預(yù)防、事中監(jiān)督、事后控制,根據(jù)《縣教育局開展廉政風(fēng)險點防范作工作實施方案》的規(guī)定,結(jié)合學(xué)校實際,特制訂我校廉政風(fēng)險點防范制度。
一、廉政風(fēng)險點防范責(zé)任制
1、廉政風(fēng)險點防范對象為:學(xué)校班子全體成員、學(xué)校報賬員及全體教職工。
2、廉政風(fēng)險點責(zé)任制劃分:班子成員根據(jù)查找到的風(fēng)險點、制定出具體的風(fēng)險點防范措施、并在教職工大會上作出個人廉政廉政承諾,在工作中要時刻提醒自己,嚴格要求自己和規(guī)范自己的行為。
3、廉政風(fēng)險點防范管理工作內(nèi)容:廉政風(fēng)險點包括學(xué)校制度機制風(fēng)險點、個人思想道德風(fēng)險點、個人崗位職責(zé)風(fēng)險點。
二、學(xué)校廉政建設(shè)規(guī)定
(一)規(guī)范學(xué)校的辦學(xué)行為。
1、認真執(zhí)行《教育法》、《教師法》《職業(yè)教育法》等國家、省、市、區(qū)有關(guān)規(guī)范學(xué)校辦學(xué)行為的規(guī)定,嚴格執(zhí)行收費標(biāo)準(zhǔn),嚴格遵守收費紀律;
2、在入學(xué)分班、學(xué)籍管理、課程設(shè)置、考試等管理中,嚴格遵守國家、省、市、有關(guān)教育法律法規(guī)的規(guī)定執(zhí)行。
(二)加強師德師風(fēng)建設(shè)。
1、教育引導(dǎo)教師樹立忠誠黨的教育事業(yè),樹立敬業(yè)、愛生、團結(jié)、奉獻的精神。
2、認真執(zhí)行《教師法》、《中小學(xué)教師職業(yè)道德規(guī)范》,積極開展教師師德師風(fēng)教育實踐活動活動,提高教師的師德素質(zhì)。
(三)領(lǐng)導(dǎo)干部廉潔從政,做好表率。
領(lǐng)導(dǎo)干部廉潔從政是新時期從嚴治黨,端正黨風(fēng)的重要前提,是貫徹落實黨的教育路線、方針、政策,促進教育發(fā)展、維護政治、社會穩(wěn)定的重要保證。依照《黨章》和上級文件文件精神,結(jié)合學(xué)校實際,對各學(xué)校領(lǐng)導(dǎo)干部廉潔自律作出下列規(guī)定:
1、學(xué)校大額經(jīng)費的使用,學(xué)校重要財產(chǎn)的處置,必須由學(xué)校黨政干部和學(xué)校財務(wù)領(lǐng)導(dǎo)小組集體決定,并由校務(wù)委員會和教職工代表大會討論通過后,才可以實施。
2、不準(zhǔn)利用職務(wù)之便,向?qū)W生、學(xué)生家長索取錢、物,不能接受學(xué)生家長的吃請,不向?qū)W生、學(xué)生家長推銷商品。
3、不準(zhǔn)借各種公務(wù)活動之機,大吃大喝,鋪張浪費。
4、不準(zhǔn)利用公款、公物操辦婚喪事宜和斂財。
5、不準(zhǔn)利用職權(quán),在公務(wù)活動中借機斂財。
6、不準(zhǔn)用公款請客送禮和進行高消費的娛樂活動。
7、不準(zhǔn)采取不正當(dāng)?shù)氖侄螢閭€人謀取職位或利用提拔、選拔干部和聘任教職工之機徇私舞弊和收受錢物。
8、管好自己的家屬。不準(zhǔn)利用職權(quán)和職務(wù)之便為親友及身邊的人員謀取私利。
9、不準(zhǔn)利用職務(wù)之便,侵占公共財物和集體利益。
10、不準(zhǔn)參與賭博、色情及各種形式的封建迷信活動。
11、堅決杜絕亂收費、亂補課、亂定材料。
三、廉政風(fēng)險點防范措施 一級風(fēng)險點:
1、經(jīng)費開支。
2、物品采購。
3、設(shè)施、設(shè)備維修管理。
4、校產(chǎn)管理。
5、評優(yōu)評先,學(xué)校或個人榮譽稱號的確定、推薦。
6、入學(xué)分班。
7、干部選拔任用和教師調(diào)動。
8、公務(wù)接待。
9、安全管理。防范制度:
(1)堅持開支預(yù)算和大額采購班子集體研究制度。大額開支,必須經(jīng)校委會集體研究決定,認真審核。對需要履行政府采購或招標(biāo)的預(yù)算,必須先履行手續(xù),后開支。(2)嚴格采購管理。大額開支由校委會集體研究決定。凡涉及招標(biāo)和政府采購項目,必須在履行招標(biāo)或政府采購手續(xù)之后方可開支。
(3)加強對學(xué)校財務(wù)的監(jiān)督檢查,杜絕利用不正當(dāng)手段謀取私利、挪用公款和私設(shè)小金庫的行為。
(4)認真執(zhí)行校務(wù)、財務(wù)公開制度,及時公開學(xué)校賬務(wù),自覺接受監(jiān)督。
(5)按上級制度規(guī)定選拔干部。在干部選拔任用工作中。嚴格按照《黨政領(lǐng)導(dǎo)干部選拔任用工作條例》和縣教育局有關(guān)文件及其他規(guī)定執(zhí)行,按規(guī)定條件、程序要求實施。防止優(yōu)親厚友,出現(xiàn)一些違紀違法行為的發(fā)生。
(6)完善公務(wù)接待審批制度。公務(wù)接待落實接待標(biāo)準(zhǔn),嚴格履行招待費開支審批手續(xù)。
(7)嚴格評優(yōu)評先,學(xué)校或個人榮譽稱號的確定、推薦。評優(yōu)評先,學(xué)校或個人榮譽稱號的確定、推薦堅持基層推薦、組織審核、局黨支部研究的程序,堅持與目標(biāo)考核結(jié)果掛鉤的原則進行。
(8)嚴格執(zhí)行新生入學(xué)考試分班工作的規(guī)定,做到公平、公開、公正。
(9)規(guī)范物品管理。購置物品一律造冊登記,專人負責(zé)管理。經(jīng)常性的物品支領(lǐng)、發(fā)放要有登記。
(10)嚴格公務(wù)接待.公務(wù)接待落實接待標(biāo)準(zhǔn),履行招待費審批制度。(11)認真落實安全工作“一把手”責(zé)任制。
(12)多渠道、多途徑的開展安全宣傳教育,努力提高師生的安全意識。(13)嚴格執(zhí)行上級關(guān)于學(xué)校安全管理的規(guī)定,切實做好學(xué)校安全工作。(14)建立學(xué)校安全檢查長效機制,及時排除安全隱患。二級風(fēng)險點:
1、接受學(xué)生家長宴請、收受禮品。
2、征訂教輔資料中亂收費、吃回扣。
3、公章管理。防范措施:
(1)完善學(xué)校考核制度,教職工考核考核制度化、規(guī)范化,與績效工資分配、晉職晉級、評先選優(yōu)掛鉤。
(2)完善教師管理制度,特別在教職工管理、教職工競聘、教職工考核、教職工績效分配、學(xué)校安全管理、教職工學(xué)習(xí)培訓(xùn)、校本教研等方面下功夫,使教師管理制度更科學(xué)、合理。
(3)加強教師隊伍建設(shè),通過建立教職工師德師風(fēng)教育長效機制,增強教職工崗位責(zé)任意識,提高教職工的工作積極性和主動性。
(4)建立目標(biāo)責(zé)任制,把教職工的崗位履職考核結(jié)果與納入績效分配體系相結(jié)合。(5)切實轉(zhuǎn)變教職工工作作風(fēng),加強崗位意識,嚴格執(zhí)行目標(biāo)責(zé)任制,要求教職工要按時、按量、按質(zhì)履行崗位工作職責(zé)及上級臨時交辦的任務(wù),做到辦事不推諉、不扯皮、不拖沓。(6)嚴格執(zhí)行上級關(guān)于教輔材料征訂和減輕學(xué)生過重負擔(dān)的規(guī)定,堅決禁止幫學(xué)生征訂輔助用書。
(7)加強對學(xué)校教輔材料征訂工作和減輕學(xué)生過重負擔(dān)工作的監(jiān)督檢查,杜絕亂收費和亂補課,做到領(lǐng)導(dǎo)教師不違規(guī)。
(8)規(guī)范公章管理。公章應(yīng)由專人負責(zé)管理,使用登記簽字。正常發(fā)文之外或開據(jù)證明的公章使用,須經(jīng)主管領(lǐng)導(dǎo)審批。三級風(fēng)險點:
教師思想覺悟不高、服務(wù)意識不強,存在違規(guī)、違紀的風(fēng)險。防范措施:
1、完善教師管理制度,特別在教職工管理、教職工競聘、教職工考核、教職工績效分配、學(xué)校安全管理、教職工學(xué)習(xí)培訓(xùn)、校本教研等方面下功夫,使教師管理制度更科學(xué)、合理。
2、加強教師隊伍建設(shè),通過建立教職工師德師風(fēng)教育長效機制,增強教職工崗位責(zé)任意識,提高教職工的工作積極性和主動性。
3、改革教師考評考核機制、職稱推薦及聘用機制,客觀公正公平評價教師師德修養(yǎng)及業(yè)務(wù)能力,以調(diào)動教師的積極性。
第四篇:《計算機病毒》說課稿
《計算機病毒》說課稿
一、教材分析
本節(jié)是人民教育出版社信息技術(shù)第八冊中的一節(jié)內(nèi)容,它雖然是小學(xué)信息技術(shù)課程標(biāo)準(zhǔn)中指定的內(nèi)容,但它較為簡單,通俗易懂,因為學(xué)生們在使用電腦的過程中,應(yīng)該聽說過或者有的同學(xué)的電腦中過計算機病毒,但對計算機病毒的了解并不,本節(jié)旨在培養(yǎng)學(xué)生對計算機病毒的特征、計算機病毒的傳染途徑,及計算機病毒的預(yù)防和查殺,有系統(tǒng)的了解,讓學(xué)生有安全使用計算機的意識,提升他們安全防范意思。
二、教學(xué)設(shè)計
教學(xué)目標(biāo)
知識與技能目標(biāo):
能獨立分析出計算機病毒的特點,危害。能掌握預(yù)防和查殺計算機病毒的基本方法。
過程與方法目標(biāo):
通過自主思考和小組討論,在深入了解計算機病毒的過程中。減小對病毒的恐懼心理并做一名合格的“安全衛(wèi)士”。
情感態(tài)度與價值觀目標(biāo):
培養(yǎng)良好的計算機使用習(xí)慣并增強責(zé)任意識。
教學(xué)重難點
重點:認識計算機病毒的危害,了解它常見的特性,掌握預(yù)防和清除計算機病毒的操作技能。
難點:掌握預(yù)防和清除計算機病毒的操作技能。
教學(xué)流程
環(huán)節(jié)一:設(shè)置情境,興趣導(dǎo)入
老師舉出生活中的例子。將電腦生病和孩子生病進行類比導(dǎo)入新課。
在上課前老師想和大家討論一個問題。作為父母呢,最擔(dān)心的就是孩子生病啦。而作為從事信息教學(xué)的老師最擔(dān)心的就是電腦生病。大家請看圖片。電腦因為感染了病毒而生病了。我們生病了可以去看醫(yī)生,電腦生病了,該怎么辦?以前我們總是一說起病毒就很害怕,病毒真的這么可怕嗎?還是我們對它了解得不夠,今天就讓我們一起走進計算機病毒。
環(huán)節(jié)二:新課講授
1、計算機病毒的概念
請同學(xué)來回答,老師總結(jié):計算機病毒是一種特殊的程序,但是和我們平時用的程序不太一樣,它能夠自我復(fù)制并會破壞計算機中的數(shù)據(jù),從而影響計算機的使用。
2、計算機病毒的特點(類比埃博拉病毒—生物病毒)
1)傳染性2)隱蔽性3)潛伏性4)破壞性(CIH破壞主板)
3、計算機病毒的傳播
哪些做法會使得病毒傳播,運用生活實際,編個小故事:
1)盜版軟件,其他人直接拷貝
2)陌生人的郵件
3)上網(wǎng)發(fā)現(xiàn)一個不知名的網(wǎng)站里有一個小游戲很好玩,就下載下來
A、光盤等存儲媒介傳播
B、網(wǎng)絡(luò)傳播:電子郵件,聊天工具
4、計算機病毒的危害
請學(xué)生自己談一談自己對病毒的了解(平時QQ總會收到一些鏈接,或者郵箱郵件。如果打開了電腦就毀了)。我們比較熟悉的有CIH,熊貓燒香,震蕩波,狐貍王變種等病毒——影響計算機的正常使用,甚至竊取計算機內(nèi)的資料。
環(huán)節(jié)三:鞏固提高
1、計算機病毒的防治
制作或故意傳播計算機病毒是一種違法行為,會受到法律的懲處。我們自身應(yīng)如何防治病毒?
1)殺毒
你知道的殺毒軟件有什么?
瑞星,360,金山毒霸
大家打開瑞星殺毒軟件,單擊掃描按鈕,計算機就會開始查找并清除計算機病毒,整個過程時間會比較長。大家嘗試一下。
而且由于新的計算機病毒不斷產(chǎn)生,因此殺毒軟件需要不斷更新病毒庫。
2)預(yù)防
用殺毒軟件給電腦殺毒,就像生病了要吃藥。可是為了保證電腦健康。更重要的是預(yù)防。根據(jù)傳播方式,怎么預(yù)防比較好?
A、堅決不用盜版軟件
B、對外來的軟盤,光盤,U盤,移動硬盤應(yīng)該先檢查,確保沒有計算機病毒再使用。
C、網(wǎng)上下載的文件要先殺毒再使用,也不要打開來路不明的郵件或鏈接。
D、用殺毒軟件來檢查計算機
環(huán)節(jié)四:課堂小結(jié)
學(xué)生總結(jié)本節(jié)課的知識,并提高學(xué)生的責(zé)任感和安全意識。
課后多去搜集關(guān)于計算機病毒的知識,希望通過本節(jié)課的學(xué)習(xí),大家以后的電腦都能健健康康的,再也不受計算機病毒的侵害了。
第五篇:計算機病毒介紹
計算機病毒介紹
計算機病毒是一個程序,一段可執(zhí)行碼。就像生物病毒一樣,計算機病毒有獨特的復(fù)制能力。計算機病毒可以很快地蔓延,又常常難以根除。它們能把自身附著在各種類型的文件上。當(dāng)文件被復(fù)制或從一個用戶傳送到另一個用戶時,它們就隨同文件一起蔓延開來。
除復(fù)制能力外,某些計算機病毒還有其它一些共同特性:一個被污染的程序能夠傳送病毒載體。當(dāng)你看到病毒載體似乎僅僅表現(xiàn)在文字和圖象上時,它們可能也已毀壞了文件、再格式化了你的硬盤驅(qū)動或引發(fā)了其它類型的災(zāi)害。若是病毒并不寄生于一個污染程序,它仍然能通過占據(jù)存貯空間給你帶來麻煩,并降低你的計算機的全部性能。
可以從不同角度給出計算機病毒的定義。一種定義是通過磁盤、磁帶和網(wǎng)絡(luò)等作為媒介傳播擴散,能“傳染” 其他程序的程序。另一種是能夠?qū)崿F(xiàn)自身復(fù)制且借助一定的載體存在的具有潛伏性、傳染性和破壞性的程序。還有的定義是一種人為制造的程序,它通過不同的途徑潛伏或寄生在存儲媒體(如磁盤、內(nèi)存)或程序里。當(dāng)某種條件或時機成熟時,它會自生復(fù)制并傳播,使計算機的資源受到不同程序的破壞等等。這些說法在某種意義上借用了生物學(xué)病毒的概念,計算機病毒同生物病毒所相似之處是能夠侵入計算機系統(tǒng)和網(wǎng)絡(luò),危害正常工作的“病原體”。它能夠?qū)τ嬎銠C系統(tǒng)進行各種破壞,同時能夠自我復(fù)制, 具有傳染性。
所以, 計算機病毒就是能夠通過某種途徑潛伏在計算機存儲介質(zhì)(或程序)里, 當(dāng)達到某種條件時即被激活的具有對計算機資源進行破壞作用的一組程序或指令集合。
1、最初“計算機病毒”這一概念的提出可追溯到七十年代美國作家雷恩出版的《P1的青春》一書,書中構(gòu)思了一種能夠自我復(fù)制,利用通信進行傳播的計算機程序,并稱之為計算機病毒。
2、貝爾實驗室的三位年輕程序員也受到馮?諾依曼理論的啟發(fā),發(fā)明了“磁芯大戰(zhàn)”游戲。
3、1983 年 11月,在一次國際計算機安全學(xué)術(shù)會議上,美國學(xué)者科恩第一次明確提出計算機病毒的概念,并進行了演示。
4、世界上公認的第一個在個人電腦上廣泛流行的病毒是1986年初誕生的大腦(C-Brain)病毒,編寫該病毒的是一對巴基斯坦兄弟,兩兄弟經(jīng)營著一家電腦公司,以出售自己編制的電腦軟件為生。當(dāng)時,由于當(dāng)?shù)乇I版軟件猖獗,為了防止軟件被任意非法拷貝,也為了追蹤到底有多少人在非法使用他們的軟件,于是在1986年年初,他們編寫了“大腦(Brain)”病毒,又被稱為“巴基斯坦”病毒。該病毒運行在DOS操作系統(tǒng)下,通過軟盤傳播,只在盜拷軟件時才發(fā)作,發(fā)作時將盜拷者的硬盤剩余空間吃掉。
5、1988年11月美國國防部的軍用計算機網(wǎng)絡(luò)遭受莫里斯病毒襲擊,致使美國Internet網(wǎng)絡(luò)上6000多計算機感染,直接經(jīng)濟損失9600萬美元。莫里斯病毒是由康乃爾大學(xué)23歲的羅特?莫里斯制作。后來出現(xiàn)的各類蠕蟲,都是仿造了莫里斯蠕蟲,以至于人們將該病毒的編制者莫里斯稱為“蠕蟲之父”。
6、1999年 Happy99、美麗殺手(Melissa)等完全通過Internet傳播的病毒的出現(xiàn)標(biāo)志著Internet病毒將成為病毒新的增長點。其特點就是利用Internet的優(yōu)勢,快速進行大規(guī)模的傳播,從而使病毒在極短的時間內(nèi)遍布全球。
7、CIH病毒是繼DOS病毒的第四類新型病毒,CIH這三個字母曾經(jīng)代表著災(zāi)難。1998年8月從臺灣傳入大陸,共有三個主要版本:1.2版/1.3版/1.4版,發(fā)作時間分別是4月26日、6月26日、每月26日。該病毒是第一個直接攻擊、破壞硬件的計算機病毒,是迄今為止破壞最為嚴重的病毒。
CIH病毒制造者 陳盈豪 曾有兩次精神科門診記錄,被人們認為是“電腦鬼才”。
8、2000年的5月,通過電子郵件傳播的“愛蟲”病毒迅速在世界各地蔓延,更大規(guī)模的發(fā)作,造成全世界空前的計算機系統(tǒng)破壞。I LOVE YOU愛蟲病毒是使用VB Script程序語言編寫的病毒,它主要是通過一封信件標(biāo)題為“I LOVE YOU"的電子郵件傳播的。一旦執(zhí)行附加文件,病毒會獲取Outlook通訊錄的名單,并自動發(fā)出“I LOVE YOU”電子郵件,從而導(dǎo)致網(wǎng)絡(luò)阻塞。破壞性:愛蟲病毒的傳播會導(dǎo)致網(wǎng)絡(luò)癱瘓,病毒發(fā)作時,還會把*.mp3、*.jpg等10種文件改為*.vbs,并傳染覆蓋這些文件。
與愛蟲病毒相似的網(wǎng)絡(luò)病毒還有Melissa(美麗殺手病毒)等。
9、著名的“黑色星期五”病毒在逢13號的星期五發(fā)作。
10、2001年9月18日出現(xiàn)的Nimda病毒則是病毒演變過程中的另一個里程碑,它首次利用了系統(tǒng)中的漏洞對互聯(lián)網(wǎng)發(fā)起攻擊,具備了典型的黑客特征。它的出現(xiàn)意味著,混合著多種黑客手段的病毒從此誕生。
尼姆達是一種新型的、復(fù)雜的、發(fā)送大量郵件的蠕蟲病毒,它通過網(wǎng)絡(luò)進行傳播。尼姆達病毒總是偽裝成一封主題行空缺的電子郵件展開對計算機的侵襲。打開這封“來歷不明”的電子郵件,就會發(fā)現(xiàn)隨信有一個名為readme.exe(即可執(zhí)行自述文件)的附件,如果該附件被打開,尼姆達就順利地完成了侵襲電腦的第一步。接下來,該病毒不斷搜索局域網(wǎng)內(nèi)共享的網(wǎng)絡(luò)資源,將病毒文件復(fù)制到用戶計算機中,并隨機選擇各種文件作為附件,再按照用戶儲存在計算機里的郵件地址發(fā)送病毒,以此完成病毒傳播的一個循環(huán)過程。
11、2002年,求職信Klez病毒,郵件病毒,主要影響微軟的Outlook Express用戶。
12、“附件在哪啊?你找到我嗎?放心打開來,這是一個重要文件,可以查殺QQ病毒的專殺工具請查收附件。”如果你收到一封這樣的電子郵件,千萬不要打開,這是國內(nèi)第一例中文混合型病毒,會導(dǎo)致電腦里的各種密碼,包括操作系統(tǒng)、網(wǎng)
絡(luò)游戲、電子郵件的各種密碼被竊取。
13、沖擊波,2003年8月11日,沖擊波席卷全球,利用微軟網(wǎng)絡(luò)接口RPC漏洞進行傳播,造成眾多電腦中毒,機器不穩(wěn)定,重啟,死機,部分網(wǎng)絡(luò)癱瘓,沒打過補丁的WINDOWS操作系統(tǒng)很難逃出它的魔爪。
14、震蕩波:具有類似沖擊波的表現(xiàn)形式,感染的系統(tǒng)重新啟動計算機,原因是給蠕蟲病毒導(dǎo)致系統(tǒng)文件lsess.Exe的崩潰。
15、小球病毒,作為Dos時代的老牌病毒,它也是國內(nèi)流行起來的第一例電腦病毒。小球病毒可以險惡地控制電腦,使程序運行緩慢甚至無法運行。
特洛伊木馬,一經(jīng)潛入,后患無窮
據(jù)說在海灣戰(zhàn)爭中,美國防部一秘密機構(gòu)曾對伊拉克的通訊系統(tǒng)進行了有計劃的病毒攻擊,一度使伊拉克的國防通訊陷于癱瘓。
1、MSN小丑(MsnFunny),自動向用戶的msn發(fā)送消息和病毒。
2、Word文檔殺手:破壞文檔數(shù)據(jù),記錄管理員密碼。
3、雛鷹(BBeagle):木馬程序,電子郵件傳播,監(jiān)測系統(tǒng)時間,2004年2月25日則自動退出。
4、好大(Sobig):1分鐘300封病毒郵件。
5、紅色代碼(I-Worm Redcode):感染對象,服務(wù)器,修改服務(wù)器網(wǎng)站網(wǎng)頁。
6、藍色代碼(Bluecode):啟動多個進程,系統(tǒng)運行速度非常慢,cpu占用率急速上升,甚至癱瘓。
7、密碼殺手2004:通過鍵盤記錄技術(shù)截取幾乎所有登錄窗口的輸入信息,通過電子郵件發(fā)送給病毒作者。
8、挪威客(Mydoom.e):瘋狂發(fā)送帶毒郵件,隨機刪除計算機數(shù)據(jù)。
9、網(wǎng)絡(luò)天空(Netsky):帶毒郵件大量傳播,消耗網(wǎng)絡(luò)資源,影響企業(yè)的郵件服務(wù)器。
10、武漢男生:qq發(fā)送誘惑信息,盜取傳奇密碼以郵件形式發(fā)給盜密碼者,并結(jié)束多種反病毒軟件。
11、證券大盜(PSW.Soufan):特洛伊木馬,盜取多家證券交易系統(tǒng)的交易賬戶和密碼。記錄鍵盤信息的同時通過屏幕快照將用戶資料已圖片形式發(fā)送。
“計算機病毒”與醫(yī)學(xué)上的“病毒”不同,它不是天然存在的,是某些人利用計算機軟、硬件所固有的脆弱性,編制成的具有特殊功能的程序,通常人們稱之為電腦病毒。1994年2月18日,我國正式頒布實施了《中華人民共和國計算機信息系統(tǒng)安全保護[被屏蔽廣告]
條例》,在《條例》第二十八條中明確指出:“計算機病毒,是指編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼。”
計算機病毒之所以被稱為“病毒”,主要是由于它有類似自然界病毒的某些特征。
其主要特征有:(1)隱蔽性,指病毒的存在、傳染和對數(shù)據(jù)的破壞過程不易為計算機操作人員發(fā)現(xiàn);寄生性,計算機病毒通常是依附于其它文件而存在的;(2)傳染性,指計算機病毒在一定條件下可以自我復(fù)制,能對其它文件或系統(tǒng)進行一系列非法操作,并使之成為一個新的傳染源。這是病毒的最基本特征;(3)觸發(fā)性,指病毒的發(fā)作一般都需要一個激發(fā)條件,可以是日期、時間、特定程序的運行或程序的運行次數(shù)等等,如臭名昭著的CIH病毒就發(fā)作于每個月的26日;
(4)破壞性:指病毒在觸發(fā)條件滿足時,立即對計算機系統(tǒng)的文件、資源等運行進行干擾破壞;(5)不可預(yù)見性,指病毒相對于防毒軟件永遠是超前的,理論上講,沒有任何殺毒軟件能將所有的病毒殺除。
從運作過程來看,計算機病毒可以分為三個部分,即病毒引導(dǎo)程序、病毒傳染程序、病毒病發(fā)程序。從破壞程度來看,計算機病毒可分為良性病毒和惡性病毒;根據(jù)傳播方式和感染方式,可分為引導(dǎo)型病毒、分區(qū)表病毒、宏病毒、文件型病毒、復(fù)合型病毒等。
計算機病毒的危害主要表現(xiàn)在三大方面,一是破壞文件或數(shù)據(jù),造成用戶數(shù)據(jù)丟失或毀損;二是搶占系統(tǒng)網(wǎng)絡(luò)資源,造成網(wǎng)絡(luò)阻塞或系統(tǒng)癱瘓;三是破壞操作系統(tǒng)等軟件或計算機主板等硬件,造成計算機無法啟動