登陆注册
32065000000099

第99章 对篡改计算机程序的分析和审查

1.篡改程序的常见手法分析

篡改程序是指对程序做非法改动,以便达到某种舞弊的目的。常见的手法有“陷门”和“特洛伊木马”。

(1)陷门。

从CPU、操作系统到应用程序,任何一个环节都有可能被开发者留下“后门”,即“陷门”。陷门是一个模块的秘密入口,这个秘密入口并没有记入文档,因此,用户并不知道了陷门的存在。在程序开发期间陷门是为了测试这个模块或是为了更改和增强模场面的功能而设定的。在软件交付使用时,有的程序员没有去掉它,这样居心不良的人就可以隐蔽地访问它了。

(2)特洛伊木马。

在系统中秘密编入指令,使之能够执行未经授权的功能,这种行为叫特洛伊木马。典型的特洛伊木马是窃取别人在网络上的账号和口令,它有时在合法用户登陆前伪造登陆现场,提示用户输入账号和口令,然后将账号和口令保存到一个文件中,显示登陆错误,退出特洛伊木马程序。用户以为自己输错了,再试一次时,已经是正常的登陆了,用户也就不会怀疑。而特洛伊木马已经获得了有价值的信息躲到一边去了。

可能的舞弊者绝大部分是计算机高手,包括系统管理员、网络管理员、系统操作员、网络黑客等。

可能的证据包括:源文件、数据库文件。

2.篡改程序的审查

(1)程序编码检查法。

检查全部或可疑部分源程序,分析是否有非法的源程序,以确定程序员是否留下“陷门”,同时应注意程序的设计逻辑和处理功能是否恰当。这种方法的具体步骤如下:

①审计人员应根据自身的经验,编写测试程序必要的控制措施。

②分析源程序码,检查是否有必要的控制措施。

③对源程序调用的子程序进行测试,由于一些程序设计人员会在源程序中暗藏子程序,而这些子程序往往用作不合规的会计业务。

(2)程序比较法。

将实际应用中应用软件的目标代码或源代码与经过审计的相应备份软件相比较,以确定是否有未经授权的程序改动。具体实施时,可以借助一些系统工具。

(3)测试数据法。

它是一种模拟某些业务数据,并将测试数据输入系统,通过系统的处理来检查系统对实际业务中同类数据处理的正确性以及对错误数据的鉴别能力的方法。它主要是对各种共同的细节处理的有效性的测试,例如合理性检查、溢位检查、负号检查、校验法检查记录顺序等。审计人员要根据测试的目的确定系统中必须包括的控制措施,应用模拟数据或真实数据测试被审系统,检查处理结果是否正确。

(4)程序追踪法。

使用审计程序或审计软件包,对系统处理过程进行全方位或某一范围内的跟踪处理,得出的结果与系统处理的结果相比较,以判断系统是否完全可靠。运用该方法可以方便地找到那些潜在的可能被不法分子利用的编码段。

同类推荐
  • 旅行社业务

    旅行社业务

    中国加入WTO,给我国旅游业的发展带来了巨大的机遇。国内服务业实行对外开放,旅行社业将遇到来自境外同行业的冲击和竞争。面对我国旅行社业存在的“散、小、弱、差”的现象,我们只有树立全新的经营理念,建立先进的内部管理机制和优质的服务原则,才能提高我国旅行社的经营实力和在旅游经济中所占的份额。《旅行社业务》共分九章,内容包括旅行社管理概述,旅行社的设立,旅行社接待管理,旅行社的产品决策,旅行社营销管理,旅行社财务管理,旅行社人力资源管理,旅行社质量管理,旅行社的发展。
  • 管人先做人,带人要带心

    管人先做人,带人要带心

    对管理艺术的探索始于对自己的探索,而这一旅程的**起点之一便是做人。带人要带心,真正的管理是管理人的心。回归以人为本的管理本质,从根本上解决团队各种问题。灵动的管理学百科全书,摒弃枯燥乏味的教条式说教,用生动的小故事为你传授切实可用可行的管理哲学。
  • 品牌七宗最

    品牌七宗最

    本书围绕目前中小企业塑造品牌时出现的虚假宣传、广告没有效果、品牌核心价值不清楚、品牌定位模糊以及品牌如何管理、品牌的核心竞争力如何提升等问题展开,讲述了企业在做品牌时应该重点考虑的七个要素。本书理论和案例相结合,从案例中探讨如何做品牌,用案例来佐证理论,以帮助本土企业减少塑造品牌的误区,为品牌持续健康发展提供参考工具。
  • 给你一个公司,你能管好吗?

    给你一个公司,你能管好吗?

    给你一个公司,你能管好吗?在目前很多人选择自主创业当老板的大趋势下,开公司成了许多创业者的优选。每个公司的老板都想通过自己的经营和管理,使公司做大做强,不断发展成为世界品质企业,从而使自己成为知名的企业家。其实,开公司并不难,但是要想把公司管理好,能够使公司步入正常发展的轨道,给公司带来可观的利润却并不是一件容易的事情。做事情是需要技巧的,管理公司也同样如此。如果你不会管理公司或者不懂管理,仅仅凭借一腔热血就想把公司管理好,很显然,这只能是你一厢情愿。君不见:即使处于同样的位置,有的公司经营有序,公司运转良好,而有的公司管理一塌糊涂、混乱不堪;经营同样的项目,有的公司财源广进、日进斗金,而有的公司却亏损严重、入不敷出;同样的业务,有的公司越做规模越大,而有的公司却经营惨淡、难以为继。
  • 经商口才36绝招

    经商口才36绝招

    本书将使你具有良好的经商口才,过人的生意头服,细心研读和应用书中的经商语言,可使你步步登高,成为一名精明的商人、合格的老板、成功的企业家。具有良好的经商口才,说服能力强的人,必然是商场中的活跃人物。掌握经商口才的语言艺术,也是每个商人必备的能力之一。经商口才是一门技术,也是一门艺术。
热门推荐
  • 重生之多彩人生

    重生之多彩人生

    前世,兄弟背叛,死于兄弟之手;意外重生,他会做出怎样的抉择;他,还会相信兄弟么?他,还会重蹈覆辙么?他……………………
  • 血影神石

    血影神石

    一次郊游,一次探险,在不幸中得到万幸。主人公萧乐天意外得到一块神石,神石具有奇特的功能。带着萧乐天来到一个陌生的世界。在这个陌生的世界里萧乐天机遇不断,运气连连。历经千辛万苦,凭借一口血刀最终成为强者。
  • 不是所有的错过都会再次相遇

    不是所有的错过都会再次相遇

    若我待你笑容依旧,你是否能岁月如旧曾经追过的风,走过的路终化作流水,不知流向何处你终归像昙花一现,是我用不可触及的梦夜幕之下我与青春跳了一场不悔的舞可能受伤,可能彷徨哪怕我们今后形同陌路我也会永远记得我曾经爱过你我们错过一次又一次然而又一次次的相遇以至于我们忘了并不是所有的错过都会相遇青春灿如夏花更如烟花在灿烂过后终究会曲终人散来不及后悔早已散落在天际只剩下回味......
  • 我的捉鬼老婆是龙灵

    我的捉鬼老婆是龙灵

    【爆笑灵异】10块钱买个美女小精灵,你敢相信吗?10块钱就让你发家致富,你敢相信吗?10块钱就让你走上人生巅峰,你敢相信吗?——陆少狂闭着眼睛二五八万地躺在沙发上,“精灵,剥葡萄,朕要吃!”坐在电脑前看得正欢的萌欢,萌萌抬起头,拿起一挂葡萄一下全塞到他的嘴里。“好吃吗?哼,谁给你的胆子!敢使唤本精灵!说吧,今天晚上想怎么过?”想到精灵老婆的那些手段,陆少狂顿时颤了颤身子,立刻睁开眼,站起来将她抱到了沙发上,勤快捏肩。“老婆大人,我哪有那个胆啊,来,您老歇着,我给您剥葡萄。”——萌欢爽文,只纵是个妻管严~已完结《不二萌宠:Boss,红包先拿来》
  • 时光不曾等过你

    时光不曾等过你

    2019年2月28日,我踏上云南大理任谁都找不到的小城镇里,开始了新的生活。而在同一天,在同济医院里因车祸昏迷不醒的闭凌曼辰,抢救了一天一夜,幸而保住了性命。所有的亲朋好友都在外面等着,等着他的还有他青梅竹马的未婚妻,席颜蕊。而我,经过19年的过过往往,最终只是跟他没有任何关系的路人。
  • 晋城巨星邵帅帅

    晋城巨星邵帅帅

    这里是晋城巨星邵帅帅,希望大家喜欢这本书,并支持正版阅读!
  • 浅浅清倾

    浅浅清倾

    前世的羁绊?今生的相遇?林倾浅?林清浅?我是谁?你是谁?
  • 异世之不灭心炎

    异世之不灭心炎

    炼体炼神,我心恒坚;纵是万死,心焰不灭。
  • 走进科学·考古发现

    走进科学·考古发现

    本书主要内容为失落在沼泽地里的遗宝在哪里、“黄金城”的宝物在哪里、“圣殿骑士团”的珍宝藏在何处、法兰西迷宫的宝藏在何处等。
  • 课外侦探组(番外版)——兔年校园怪案

    课外侦探组(番外版)——兔年校园怪案

    本书是中国的名侦探柯南系列。小主人公米多西、欧木棋和马威卡三人同第九探案组的表姐麦洁一起,对种种诡异的案件进行了细致调查。凶手是如何嫁祸《韩林的自画像》而逍遥法外的?高空表演的小丑为什么系有保险绳却不幸坠亡?进行全国巡演的天才琴童为何突然失踪?为什么档案室恰巧被雷电击中着火,而其他科室安然无恙?一切的悬疑和罪犯的诡计都没有逃过课外侦探组的缜密推理。这本书可以锻炼读者的逻辑思维能力和推理能力,并使读者的知识面得到扩大。