資安園地 資訊安全相關議題...

資安知識-防毒軟體及零日、零時差攻擊

在大家都知道說電腦如果沒有安裝防毒軟體時,容易受到病毒感染,但許多人忽略掉安裝了防毒軟體後,因過於輕忽或未了解病毒入侵最大原因乃出自於人為操作為主因,導致依然是遭受病毒入侵受到災害。

想有效防毒首先需了防毒軟體之功用,防毒軟體使用於偵測、移除已知電腦病毒、電腦蠕蟲、和特洛伊木馬程式,通常含有即時程式監控識別、惡意程式掃描和清除和自動更新病毒資料庫等功能,主要任務是隨時監控電腦程式的舉動、及掃瞄系統是否含有病毒等惡意程式。一般分為比對正在進行中的程式特徵與病毒資料庫比較,判斷是否為惡意程式,或以進行中的程式動作判斷是否為病毒,或透過檔案掃瞄方式檢測,檢查檔案中是否夾帶惡意程式碼。在所有掃瞄及比對時,將掃描資訊與病毒特徵庫進行對照,如果資訊與其中的任何一個病毒特徵符合,防毒軟體就會判斷此檔案被病毒感染。

依據防毒軟體之特性,現在網路掘起新型態之病毒攻擊方式,稱之為Zero-Day attack零日攻擊、零時差攻擊,所謂零時差攻擊區分為兩方面,一種是利用各種方式傳播最新型態之病毒,利用防毒軟體未更新病毒特徵前進行感染,另外就是利用系統或應用程式上被發現具有風險性之弱點後,但是在修正程式發佈之前,進行入侵行為,因此正確防毒之觀念,應該包含不開啟來路不明之檔案、連結網址,且保持電腦系統漏洞修補更新、防毒軟體之更新,及不使用非正版之軟體,如此方能降低被入侵感染之問題。

Information Safety
圖1:2015年3月份防毒評比

Information Safety
圖2:20150819新聞漏洞攻擊(資料來源: http://www.ithome.com.tw/news/98152)


教育部全民資安素養

(轉知教育部辦理「全民資安素養自我評量」活動,請鼓勵系所師生踴躍上網參與)

說明:

一、為提升全民資安素養與電腦防護能力,本部辦理「全民資安素養自我評量」活動,請鼓勵同仁於活動期間內(104年10月15日起至104年12月15日)踴躍上網檢測資訊安全素養認知程度,並有機會參與抽獎,詳情請參閱活動網站(網址:https://isafe.moe.edu.tw/event/)。
二、本活動同時提供評量證明與學習資源,答題結果亦可作為檢測資安素養程度之參考,歡迎貴校將活動作為資安教育訓練輔助工具。