出版時(shí)間:2008-11 出版社:電子工業(yè)出版社 作者:韓筱卿 等編著 頁數(shù):511
Tag標(biāo)簽:無
前言
計(jì)算機(jī)病毒是一個(gè)社會性的問題,僅靠信息安全廠商研發(fā)的安全產(chǎn)品而沒有全社會的配合,是無法有效地建立信息安全體系的。因此,面向全社會普及計(jì)算機(jī)病毒的基礎(chǔ)知識,增強(qiáng)大家的病毒防范意識,“全民皆兵”并配合適當(dāng)?shù)姆床《竟ぞ?,才能真正地做到防患于未然。我們很高興地看到戰(zhàn)斗在反病毒領(lǐng)域第一線的專業(yè)人士,將自己多年的反病毒經(jīng)驗(yàn)加以總結(jié),與大家共享,幫助普通的計(jì)算機(jī)使用者揭開計(jì)算機(jī)病毒的神秘面紗,這無疑是一件有利于促進(jìn)信息化發(fā)展的好事情。這本書實(shí)用性比較強(qiáng),較為全面地介紹了計(jì)算機(jī)病毒的基本知識,分析了典型病毒的特征。
內(nèi)容概要
本書是作者在信息安全領(lǐng)域多年經(jīng)驗(yàn)的總結(jié)和提煉。本書從計(jì)算機(jī)病毒的定義及特征開始,將目前發(fā)現(xiàn)的所有計(jì)算機(jī)病毒加以分類,總結(jié)出每一類病毒的共性和特征,提出具有針對性的防范建議,以便普通讀者揭開病毒的神秘面紗,構(gòu)建自己的防范體系。本書適合計(jì)算機(jī)安全領(lǐng)域的從業(yè)者及愛好者閱讀,對計(jì)算機(jī)普通用戶更深入地了解計(jì)算機(jī)病毒也有莫大的幫助。
作者簡介
韓筱卿,1971年生,現(xiàn)任北京瑞星公司副總裁。從1995年開始涉足計(jì)算機(jī)反病毒技術(shù)研究領(lǐng)域;1997年,參與開發(fā)的瑞星殺毒軟件第一代產(chǎn)品獲中國國家科委(現(xiàn)科技部)國家科技成果獎(jiǎng);參與了CIH病毒、BO黑客、紅色代碼、尼姆達(dá)、HappyTime等多種典型流行病毒的解決處理過程。2000年組織籌備成立了瑞星數(shù)據(jù)修復(fù)中心,經(jīng)過多年的發(fā)展,使之成為計(jì)算機(jī)用戶數(shù)據(jù)災(zāi)難恢復(fù)的首選之地。先后在清華大學(xué)、北京大學(xué)、北京理工大學(xué)、北京航空航天大學(xué)、上海同濟(jì)大學(xué)、四川科技大學(xué)等多所高校做關(guān)于計(jì)算機(jī)反病毒技術(shù)的專題報(bào)告。王建鋒,1971年生,現(xiàn)任北京瑞星公司客戶服務(wù)總經(jīng)理。多年來一直從事反病毒技術(shù)研究及技術(shù)支持工作。2000年以來,主要負(fù)責(zé)重大惡性計(jì)算機(jī)病毒的應(yīng)急處理工作,組織并參與創(chuàng)建瑞星客戶服務(wù)中心呼叫中心系統(tǒng)及計(jì)算機(jī)病毒應(yīng)急處理平臺,在新型病毒預(yù)警、分析以及反病毒策略研究等領(lǐng)域具有豐富的經(jīng)驗(yàn)。鐘瑋,1976年生,現(xiàn)任北京瑞星公司客戶服務(wù)副總經(jīng)理兼數(shù)據(jù)安全部經(jīng)理,全面負(fù)責(zé)信息安全增值服務(wù)的管理與拓展工作。2002年以來,參與國務(wù)院新聞辦、港澳辦、中組部、華遠(yuǎn)集團(tuán)等國內(nèi)20余家政府部門及大型企業(yè)信息安全整體解決方案及安全外包方案的制訂與實(shí)施;為中糧集團(tuán)、中央電視臺、微軟公司、國務(wù)院中直管理局、聯(lián)合國駐京機(jī)構(gòu)等30余家重點(diǎn)單位長期提供數(shù)據(jù)安全、數(shù)據(jù)恢復(fù)咨詢及數(shù)據(jù)安全管理項(xiàng)目實(shí)施;多次組織并參與信息產(chǎn)業(yè)部電子教育中心、清華大學(xué)、中科院計(jì)算所等國內(nèi)權(quán)威機(jī)構(gòu)信息安全培訓(xùn)項(xiàng)目的實(shí)施,具有豐富的信息安全項(xiàng)目實(shí)踐經(jīng)驗(yàn)。
書籍目錄
第一篇 認(rèn)識計(jì)算機(jī)病毒 第1章 什么是計(jì)算機(jī)病毒 第2章 計(jì)算機(jī)病毒發(fā)展史 第3章 計(jì)算機(jī)病毒的危害 第二篇 計(jì)算機(jī)病毒分析 第4章 追根溯源——傳統(tǒng)計(jì)算機(jī)病毒概述 第5章 互聯(lián)網(wǎng)時(shí)代的瘟疫——蠕蟲病毒 第6章 隱藏的危機(jī)——木馬病毒分析 第7章 網(wǎng)頁沖浪的暗流——網(wǎng)頁腳本病毒分析 第8章 不要和陌生人說話——即時(shí)通信病毒分析 第9章 無孔不入——操作系統(tǒng)漏洞攻擊病毒分析 第10章 病毒發(fā)展的新階段——移動(dòng)通信病毒分析 第11章 防人之心不可無——網(wǎng)絡(luò)釣魚概述 第12章 強(qiáng)買強(qiáng)賣——惡意軟件概述 第13章 其他操作系統(tǒng)病毒 第三篇 反病毒技術(shù) 第14章 反病毒技術(shù)發(fā)展趨勢 第15章 基礎(chǔ)知識——常見文件格式 第16章 搭建病毒分析實(shí)驗(yàn)室 第17章 計(jì)算機(jī)病毒慣用技術(shù)解密 第18章 捕捉計(jì)算機(jī)病毒 第19章 病毒代碼分析 第20章 反病毒技術(shù)剖析 第四篇 反病毒產(chǎn)品及解決方案 第21章 中國反病毒產(chǎn)業(yè)發(fā)展概述 第22章 主流反病毒產(chǎn)品特點(diǎn)介紹 第23章 反病毒安全體系的建立 附錄A 計(jì)算機(jī)安全法規(guī) 附錄B 新病毒處理流程
章節(jié)摘錄
插圖:第1章 什么是計(jì)算機(jī)病毒1.1 計(jì)算機(jī)病毒的定義我們知道,生物界的“病毒”(Virus)是一種沒有細(xì)胞結(jié)構(gòu)、只有由蛋白質(zhì)的外殼和被包裹著的一小段遺傳物質(zhì)兩部分組成的比細(xì)菌還要小的病原體生物。如H5N1、O一157大腸桿菌、HIV(艾滋病毒)、口蹄疫病毒、狂犬病毒、天花病毒、肺結(jié)核病毒、禽流感病毒、埃博拉病毒等。絕大多數(shù)病毒只有在電子顯微鏡下才能看得到,而且不能獨(dú)立生存,必須寄生在其他生物的活細(xì)胞里才能生存。由于病毒利用寄主細(xì)胞的營養(yǎng)生長和繁殖后代,因此給寄主生物造成極大的危害。在人類或動(dòng)物的傳染性疾病中,有許多是由病毒感染引起的,如人類所患的病毒性肝炎、流行性感冒、艾滋病、脊髓灰質(zhì)炎、SARS等疾病,動(dòng)物中的豬瘟、雞瘟、牛瘟等瘟疫。我們通常所說的“計(jì)算機(jī)病毒”(Computer Virus),實(shí)際上應(yīng)該被稱做“為達(dá)到特殊目的而制作和傳播的計(jì)算機(jī)代碼或程序”,或者被稱為“惡意代碼”。這些程序之所以被稱做病毒,主要是由于它們與生物醫(yī)學(xué)上的病毒有著很多的相同點(diǎn)(如圖1-1所示)。例如,它們都具有寄生性、傳染性和破壞性,有些惡意代碼會像生物病毒隱藏和寄生在其他生物細(xì)胞中一樣寄生在計(jì)算機(jī)用戶的正常文件中,而且會伺機(jī)發(fā)作,并大量地復(fù)制病毒體,感染本機(jī)的其他文件和網(wǎng)絡(luò)中的計(jì)算機(jī)。而且絕大多數(shù)的惡意代碼都會對人類社會生活造成不利的影響,造成的經(jīng)濟(jì)損失數(shù)以億計(jì)。由此可見,“計(jì)算機(jī)病毒”這一名詞是由生物醫(yī)學(xué)上的病毒概念引申而來的。與生物病毒不同的是,計(jì)算機(jī)病毒并不是天然存在的,它們是別有用心的人利用計(jì)算機(jī)軟、硬件所固有的安全上的缺陷有目的地編制而成的。從廣義上講,凡是人為編制的,干擾計(jì)算機(jī)正常運(yùn)行并造成計(jì)算機(jī)軟硬件故障甚至破壞計(jì)算機(jī)數(shù)據(jù)的可自我復(fù)制的計(jì)算機(jī)程序或指令集合都是計(jì)算機(jī)病毒。依據(jù)此定義,諸如邏輯炸彈、蠕蟲、木馬程序等均可稱為計(jì)算機(jī)病毒。按照目前信息安全領(lǐng)域的普遍觀點(diǎn),我們可以總結(jié)出計(jì)算機(jī)病毒的十大特征。
編輯推薦
《計(jì)算機(jī)病毒分析與防范大全(第2版)》適合計(jì)算機(jī)安全領(lǐng)域的從業(yè)者及愛好者閱讀,對計(jì)算機(jī)普通用戶更深入地了解計(jì)算機(jī)病毒也有莫大的幫助。將目前發(fā)現(xiàn)的所有計(jì)算機(jī)病毒加以分類,總結(jié)出每類的共性和特征,提出具有針對性的防范建議。以專業(yè)的視角介紹反病毒行業(yè)病毒分析的流程,幫助讀者構(gòu)建自己的病毒分析實(shí)驗(yàn)室。為初學(xué)者設(shè)計(jì)了非常實(shí)用的小實(shí)驗(yàn),并錄制了實(shí)驗(yàn)內(nèi)容和實(shí)驗(yàn)步驟。光盤附贈(zèng)豐富的病毒查殺工具。
圖書封面
圖書標(biāo)簽Tags
無
評論、評分、閱讀與下載