是计算机科学与技术专业的专业基础课,主要讨论数据库系统的基本概念,基本原理,基本方法以及有关的应用。主要内容包括:数据库的结构与特点、数据库系统的组成及各部分的功能、关系数据库、面向对象数据库、结构化查询语言(SQL)、数据库设计以及数据保护等,同时讲解一种重要的数据库系统的应用。学生通过本课程的学习能够了解有关数据库系统的基本概念,掌握对数据库查询、更新等相关的知识,初步掌握数据库设计方法,并能用数据库系统建立数据库及简单的应用。
BIP后缀的勒索病毒是Crysis的最新变种,
您的位置: 网站首页 > 技术乐园 > 阅读文章
勒索病毒 CrySiS 的运行原理及防范方法
CrySiS 是一个知名的勒索病毒, 在去年5月被安全厂商围攻后找到了破解的万能密钥,该病毒就销声匿迹了,可最近该病毒经过升级导致万能密钥失效,又满血复活出来祸害万千网民了 — 其加密后的文件的后缀名为java,由于 CrySiS 采用 AES+RSA 的加密方式,目前无法解密,只能等黑客公布新的密钥。下面简单说说它的运行原理。
CrySiS 成功激活后,会先创建一个互斥变量,这个东西就是用来防止病毒多次运行的,也就是病毒在一台电脑上只能激活一次。接着,拷贝自身到系统的 %windir%\System32、%appdata%、%sh (Startup)%、%sh (Common Startup)%目录中,还会释放一个勒索信息的配置文件Infohta,并为它设置—个自启动项,如此就可以在用户重启电脑或者开机时d出一个勒索界面,之后枚举系统的 Windows Driver Foundation、User mode Driver Framework、wudfsvc、Windows Update、wuauserv、Security Center、wscsvc、Windows Management、Instrumentation、Winmgmt、Diagnostic Service Host、WdiServiceHost、VMWare Tools、VMToolsDesktop、Window Manager Session Manager 服务和1c8exe、1cv77exe、outlookexe、postgresexe、mysqld-ntexe、mysqldexe、sqlserverexe 进程, 如果发现这些服务和进程干扰了病毒的数据库文件就会发出终止指令。
然后,寻找电脑的高价值文件并对之进行加密(类似bootini、bootfontbin、iosys之类的文件就跳过),加密后的文件的后缀变成java,加密的密钥大小块为184字节,前32字节存放RC4加密后的随机数密钥, 该密钥用于之后加密文档。为了加强随机性,病毐通过RDTST函数读取时间计数器,最后通过RC4加密得到密钥。最后,病毒通过调用rundll32exe或mshtaexe进程,执行勒索病毒的勒索信息文件Infohta,d出勒索界面。
需要注意的是,CrySiS勒索病毐的传播是通过RDP暴力破解的方式进行的,因此建议用户关闭系统的RDP服务。什么是RDP服务?它是远程桌面协议的英文缩写(Remote Desktop Protocol),Windows 系统的标配功能,这个协议的主要用处是管理员可以远程 *** 作管理用户的电脑,不过在人多数情况下普通人是用不到这个功能的。在实际生活中,开启RDP服务的电脑一般设置有账号和密码,CrySiS勒索病毒就通过暴力破解的方式猜出账号和密码,特别是那些常见的组合,很容易被破解,例如账号admin、密码admin等。
另外,CrySiS勒索病毐的变种还有本土化特征,也就是进行了多重免杀,以干扰杀毒软件的判断。不过,随着安全厂商对CrySiS勒索病毐的变种的重视,主流杀毐软件都能査杀此类病毒。
最后,要防范勒索病毒,要注意以下几点:关闭共享目录文件;及时给系统打补丁,修复系统漏洞; 不要点击来源不明的邮件以及附件; 保证杀毒软件的正常运行;对重要的数据文件定期进行非本地备份;尽量关闭不必要的文件共享权限以及关闭不必要的端口,例如445、135、139、3389等。
如果要计算 R 和 S 的笛卡尔积,可以使用如下 *** 作:
T = R x S
A B C D E
2 3 4 7 5
2 3 4 4 8
4 5 6 7 5
4 5 6 4 8
7 8 9 7 5
7 8 9 4 8
1、《数据库系统原理》是一本全面介绍数据库系统理论、技术和方法的大学教科书,全书分为基础篇、设计篇、实现篇、专题篇和新技术篇。
2、基础篇介绍数据库的基本概念和体系结构、关系数据库系统和数据库的安全性与完整性。
3、设计篇讨论数据库设计的基本步骤和设计方法,并介绍实体-联系模型、扩展的实体-联系模型和关系数据库的函数依赖理论。
4、实现篇介绍数据库的物理存储结构、数据字典、关系代数 *** 作算法、查询优化技术和事务处理技术。
5、专题篇介绍新一代数据库技术及应用、扩展的关系数据库系统、面向对象与对象关系数据库系统、分布式数据库系统和并行数据库技术。
6、新技术篇介绍数据库领域的新进展,包括数据仓库与联机分析、数据挖掘、Web信息检索与Web数据管理技术等
1、如果数据库系统中数据的物理存储结构发生了改变,而最终用户没有受到影响,则称数据有
Physical 数据独立性。
2、关系数据库中可使用的最小单元是 field or property ,它不允许再可分解。
3、SQL的中文解释为 structure query language 。
4、视图的更新是指通过视图来插入、修改和 delete 数据。
5、在关系T(S,SN,D)和R(D,CN,NM)中,T的主码为S,R的主码为D,则D在T中称为 foreign key 。
6、设有以下关系:合同(合同号,用户号,用户名,用户地址,电话),我们知道合同号是唯一的,则这个关系模式最高满足 第 first 范式。
7、事务具有ACID特性,其中I代表的特性是 isolate 。
8、数据字典通常包括五个组成部分:数据项、数据结构、数据流、 data store 和处理过程五个部分。
9、在SQL语言中,一个 select……from……where…… 语句称为一个查询块。
10、带有 exists or not exists 谓词的子查询不返回任何数据,只产生逻辑真值TRUE和逻辑假值FALSE。
以第(1)题为例:
教研室(教研室id,教研室名称,教研室描述和简介),主键为教研室id。
教师(教师id,姓名,性别,出生日期,所在教研室id),主键为教师id,外键为所在教研室id,参照教研室表的主键。
以上就是关于数据库的基本原理是全部的内容,包括:数据库的基本原理是、bip勒索病毒是什么类、数据库原理-设有关系R与S,如图等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)