Articoli correlati a 网络攻防原理及...

网络攻防原理及应用/21世纪高等学校信息安全专业规划教材 - Brossura

文伟平

 
9787302466925: 网络攻防原理及应用/21世纪高等学校信息安全专业规划教材

Sinossi

本书涵盖网络攻防中的常用方法,通过对网络攻击和网络防范两方面技术的介绍(特别针对缓冲区溢出导致的漏洞和缓冲区溢出的内存保护机制做了详细介绍),帮助读者较为全面地认识网络攻防的本质。本书适合作为高等院校信息安全、网络空间安全及计算机相关专业的教材,也可作为安全行业入门者、安全领域研究人员及软件开发工程师的相关培训和自学教材。1.详细介绍主流操作系统Windows7、Windows8及Windows10的安全防护机制。2.详细介绍缓冲区溢出导致的漏洞和针对缓冲区溢出的内存保护机制。3.编者建有网站www.pku-exploit.com(北京大学软件安全小组),不定期发布*新技术文章。第5章恶意代码攻击机理分析第5章恶意代码攻击机理分析5.1恶意代码概述5.1.1恶意代码的定义计算机病毒是早期主要形式的恶意代码。在20世纪80年代,计算机病毒诞生,它是早期恶意代码的主要内容,由Adleman命名、Cohen设计出的一种在运行过程中具有复制自身功能的破坏性程序。在这之后,病毒被Adleman定义为一个具有相同性质的程序集合,只要程序具有破坏、传染或模仿的特点,就可认为是计算机病毒。这种定义使得病毒内涵被赋予了扩大化的倾向,将任意带有破坏性的程序都认为是病毒,掩盖了病毒潜伏、传染等其他重要特征。20世纪90年代末,随着计算机网络技术的发展进步,恶意代码(MaliciousCode)的定义也被逐渐扩充并丰富起来,恶意代码被Grimes定义为从一台计算机系统到另外一台计算机系统未经授权认证,经过存储介质和网络进行传播的破坏计算机系统完整性的程序或代码。计算机病毒(ComputerVirus)、蠕虫(Worms)、特洛伊木马(TrojanHorse)、逻辑炸弹(LogicBombs)、病菌(Bacteria)、用户级RootKit、核心级RootKit、脚本恶意代码(MaliciousScripts)和恶意ActiveX控件等都属于恶意代码。因此可以总结出恶意代码两个显著的特点:非授权性和破坏性。表51列举了恶意代码的几个主要类型及关于其自身的定义说明和特点。5.1.2恶意代码的危害恶意代码问题不但造成了企业和众多用户巨大的经济损失,还对国家的安全产生了严重的威胁。目前国际上一些发达国家都投入大量资金和人力对恶意代码领域的问题进行了长期深度的研究,同时在某种程度上取得了显著的技术成果。1991年的海湾战争,据报道,伊拉克从国外购买的打印机被美国植入了可远程控制的恶意代码,这使得战争还没打响之前就造成了伊拉克整个计算机网络管理的雷达预警系统全部瘫痪。这是美国第一次公开在表51主要恶意代码的相关定义恶意代码类型相关定义说明特点计算机病毒指编制或在计算机程序中插入的破坏计算机功能或毁坏数据、影响计算机使用,并能自我复制的一组计算机指令或程序代码潜伏、传染和破坏计算机蠕虫指通过网络自我复制、消耗系统和网络资源的程序扫描、攻击和扩散特洛伊木马指一种与连接远程计算机通过网络控制本地计算机的程序欺骗、隐蔽和信息窃取逻辑炸弹指一段嵌入计算机系统程序的、通过特殊的数据或时间作为条件完成破坏功能的程序潜伏和破坏病菌指不依赖于系统软件自我复制和传播,

Le informazioni nella sezione "Riassunto" possono far riferimento a edizioni diverse di questo titolo.