内 容 简 介 本书详细介绍了计算机病毒的基本原理和主要防治技术,深入分析和探讨了计算机病毒的产生机理、寄生特点、传播方式、危害表现以及防范和对抗等方面的技术。主要内容包括计算机病毒概述、计算机病毒及其防范模型、计算机病毒的结构及技术分析、传统计算机病毒、特洛伊木马、宏病毒、Linux病毒技术、移动终端恶意代码、新型计算机病毒、计算机病毒的防范技术、常用杀毒软件及其解决方案和计算机病毒防治策略等。 本书通俗易懂,注重理论与实践相结合。所设计的教学实验覆盖了所有类型的计算机病毒,使读者能够举一反三。为了便于教学,教材附带教学课件、实验用代码以及辅助应用程序版本说明等内容,下载地址为www.tupwk.com.cn/downpage。下载并解压缩后,就可按照教材设计的实验步骤使用。 本书可作为高等院校信息安全专业和计算机相关专业的教材,也可供广大系统管理员、计算机安全技术人员参考。
在全球经济一体化的背景下,信息安全技术不仅成为对抗霸权主义、强权政治以及抗击信息侵略的重要屏障,而且也是国家政治、军事、经济、文化以及社会繁荣安定与和谐发展的有力保证。计算机病毒作为信息安全领域的重要一环,近年来在军事战争、社会稳定方面就像双刃剑一样,引起了社会各界的广泛重视。计算机病毒不仅仅是信息技术高速发展的必然结果,还可在政府行为的指导下作为一种“以毒攻毒”的信息对抗手段服务于国家安全。 作者在从事大学本科计算机病毒教学6年,研发工作4年的基础上,编写了本教材。书中重点分析计算机病毒的运行机制,并通过实验的方式讲解常见病毒。在分析病毒技术的基础上,探讨了计算机病毒防范的多个层次的工作,它们包括检测、清除、数据备份及恢复、主动及被动预防、防治策略和防治方案等。 本书共分12章,具体内容如下。 第1章:计算机病毒概述。主要介绍计算机病毒的基本概念,并在此基础上讲述计算机病毒的关键历史转折点、技术分类、传播途径、感染症状、命名规则及未来发展趋势等相关问题。 第2章:计算机病毒及其防范模型。主要介绍计算机病毒的理论模型,例如,基于图灵机、递归函数和传染病数学模型的计算机病毒模型。在本章最后一小节介绍了计算机病毒预防理论模型。 第3章:计算机病毒结构及技术分析。主要介绍传统计算机病毒的功能模块和工作机制,以及实战型病毒所必需的技术特征。 第4章:传统计算机病毒。感染引导区、可执行文件的病毒为传统计算机病毒。本章主要讲解了DOS下感染引导区的病毒、感染COM文件的病毒,以及Windows下感染PE文件的病毒。 第5章:特洛伊木马。本章详细分析了特洛伊木马的技术特征、木马隐藏的一些常用技术、木马植入技术以及防范技术等。 第6章:宏病毒。以Microsoft Word宏病毒为主线介绍宏病毒的基本概念、制作机理、宏病毒实验和防范方法等内容。 第7章:Linux病毒技术。在了解Linux安全问题的基础上,探讨了Linux病毒的概念。本章还精心设计了两个实验,以直观的方式分别讲解了Linux操作系统的脚本病毒和感染ELF格式文件的病毒原理。 第8章:移动终端恶意代码。以手机恶意代码为主线,介绍移动终端恶意代码的概念、技术进展和防范工具,使读者了解未来移动终端设备上的威胁。 第9章:新型计算机病毒。感染可执行文件、数据文件和引导区的病毒已经是过去时,蠕虫、僵尸和RootKit才是计算机病毒的进行时。鉴于此,本章重点探讨了一些采用特殊技术编制的新型计算机病毒,以使读者了解最流行的计算机病毒。 第10章:计算机病毒的防治技术。计算机病毒防治技术涉及的范围非常广,包括技术和管理等多个方面。本章给出了病毒防范的检测、清除、数据备份及恢复、主动及被动预防、防治策略等宏观思路。 第11章:常用杀毒软件及其解决方案。通过介绍企业网络的典型结构、典型应用和网络时代的病毒特征,得出企业网络防病毒体系对反病毒技术和工具的需求,从而给出一些典型病毒防治体系解决方案。 第12章:计算机病毒防治策略。通过讨论防御性策略得到的不同建议,来避免计算机受到病毒的影响。本章侧重于全局策略和规章,并且针对企业用户所讲述的内容比针对单机用户的要多一些。本章还就如何制订一个防御计划,如何挑选一个快速反应小组,如何控制住病毒的发作,以及反病毒工具的选择等问题提出了一些建议。 本书主要由刘功申编写。其中,唐祝寿重点参与了第3章的编写,来火尧重点参与了第6章和第11章的编写,任伟和石磊重点参与了第7章的编写,胡长春重点参与了第8章的编写,邓攀重点参与了第2章和第12章的编写。 在本书完稿之际,作者首先感谢第一版的读者,他们给了我非常好的建议;感谢教学6年来听过作者计算机病毒课的所有学生,他们为作者的讲义提出了很多宝贵意见;感谢各类参考资料的提供者,这些资料既充实了作者的教材也丰富了作者的知识;感谢我的太太和孩子,该书稿的完成离不开家人的支持。 为便于教学,本教材提供教学课件和实验用源代码,可通过http://www.tupwk.com.cn/ downpage下载。 由于水平有限,书中难免有疏漏之处,恳请读者批评指正,以使本书得以进一步改进和完善。作者的联系方式:lgshen@sjtu.edu.cn。服务邮箱:wkservice@163.com。 作 者 2010年12月 于思源湖畔