您的浏览历史

黑客新型攻击防范:深入剖析犯罪软件(安全领域多位世界级权威的智慧结晶)

促销活动
  • [本书]参加人民邮电出版社满80元赠书活动

基本信息

编辑推荐

安全领域多位世界级权威的智慧结晶.
人人都能成为安全防范的高手..
内容实用、专业且全面...

推荐阅读

内容简介回到顶部↑

有一类高科技罪犯分子使用软件窃取金钱及最高机密信息,他们使用的危险软件工具被称为“犯罪软件”。随着大批公司和组织加入因特网,我们迫切需要理解和防范这些在线威胁。.
Markus Jakobsson和Zulfikar Ramzan领衔的众多安全领域专家凭借本书对犯罪软件做了全面的概述,不仅阐述了业界流行的观点,而且也涉及了目前为止只能在实验室看到的研究成果。..
本书将帮助安全技术人员、技术经理、学生和研究人员了解并识别各类犯罪软件,引导读者掌握基本安全原则、技术措施,从容地应对各类威胁。不管攻击技术和战术如何变化多端,你总是能领先罪犯一步,成为不折不扣的网络安全高手。...

作译者回到顶部↑

本书提供作译者介绍

Markus Jakobsson博士,帕洛阿尔托研究中心首席科学家和印第安纳大学助手副教授,与人合作发表了100多篇论文,联合发明了50多个专利。.
Zulfikar Ramzan博士,赛门铁克安全响应中心的高级研究员,与人合作发表了50多篇论文,并合著过一本图书。他经常应邀就信息安全和加密理论与实践发表演讲。..
本书合著者还包括Gary McGraw(软件安全权威,著有多部安全图书)、Andrew Tanenbaum(MINIX作者,著名计算机教育家,著有《计算机网络》等多部经典教材)、Dave Cole(赛门铁克安全响应中心的总监)、O.. << 查看详细

目录回到顶部↑

第1章 犯罪软件概述. 1
1.1 简介 1
1.1.1 盗窃敏感信息 1
1.1.2 犯罪软件及其规模 2
1.1.3 犯罪软件的传播 2
1.2 日渐猖獗的犯罪软件 3
1.3 犯罪软件威胁模型及分类 4
1.4 犯罪软件“大观园” 6
1.4.1 键击记录器和屏幕搜刮器 6
1.4.2 电子邮件和即时通信重定向器 8
1.4.3 会话劫持器 9
1.4.4 Web木马 9
1.4.5 交易生成器 10
1.4.6 系统重新配置攻击 10
1.4.7 数据盗窃 12
1.4.8 中间人攻击 13
1.4.9 rootkit 14
1.5 犯罪软件的传播 14
1.5.1 附件 15
1.5.2 对等网络 15

前言回到顶部↑

过去,人们认为恶意软件是一种纯粹的技术威胁,它主要依靠技术漏洞实现感染。创作者开发它们往往是出于好奇心理,有时则是为了与其他恶意软件创作者比试高低。.
本书提请读者注意:这种情况已经成为历史。今天,攻击者利用社交背景,采用欺骗手段,甚至使用数据挖掘技术向目标受害者实施攻击。他们的目标是获得经济利润或政治权力。恶意软件已经变成犯罪软件(crimeware)。也就是说,如今,恶意软件已经从地下室和大学寝室走出来,成为有组织犯罪集团、恐怖组织和侵略性政府手中的有力工具。在发生这种转变的同时,我们的社会也在日益依赖因特网以保持其结构完整与稳定,这就引发了一个令人担忧的问题:将来会发生什么情况?本书通过详细介绍犯罪软件及其运作方式和发展趋势,来尝试回答这个问题。
本书适用于各种背景的读者。大部分章节首先使用简单易懂的语言概括介绍相关主题,读者不需要高深的技术知识即可理解这些内容。然后,再深入分析更多细节,最终得出可能只有安全研究人员才会感兴趣的技术细节。读者可以自己判定何时对某个主题已有了足够理解,而随时转入下一章。
如今,每个专业人员都面对很大的时间压力,所以我们在撰写本书时特意使每章内容相对独立。读者不必按顺序从头至尾阅读每一章,完全可以精读感兴趣的任何章节,并可自由来回跳读。本书每一章都由不同的作者撰写,他们各自以独特的视角表达了对于犯罪软件问题的见解。
本书适合任何对犯罪软件、计算机安全以及因特网的未来感兴趣的读者。它并非专门为技术人员撰写,对于法律与政策制订者、用户界面设计者,以及关心用户培训的公司也是适合的。本书并不是一份系统安全指南,它旨在说明犯罪软件问题的实际情况及发展趋势。
虽然书中经常使用最新的攻击实例强调说明主题,但本书的重点仍在基本的趋势、原理和技术上。当新一轮攻击来临——无疑,它们会利用新的技术漏洞和人们对网络的日益依赖,这些相同的原理仍然适用。因此,我们希望,本书在今后几年这个不断变化的领域内,仍然能够为读者提供参考。可以自豪地说,我们已经实现了这个看似有些矛盾的平衡,希望读者也同意这个观点。..
致谢
我们向我们的专家撰稿人表示感谢,他们为本书提供了重要而独到的见解,并无私奉献他们的时间,以提高公众对犯罪软件的认识。在撰写本书时,以下研究人员为我们提供了帮助:Shane Balfe、Jeffrey Bardzell、Shaowen Bardzell、Dan Boneh、Fred H. Cate、David Cole、Vittoria Colizza、Bruno Crispo、Neil Daswani、Aaron Emigh、Peter Ferrie、Oliver Friedrichs、Eimear Gallery、Mona Gandhi、Kourosh Gharachorloo、Shuman Ghosemajumder、Minaxi Gupta、James Hoagland、Hao Hu、Andrew Kalafut、Gary McGraw、Chris J. Mitchell、John Mitchell、Steven Myers、Chris Mysen、Tyler Pace、Kenneth G. Paterson、Prashant Pathak、Vinay Rao、Jacob Ratkiewicz、Melanie Rieback、Sourabh Satish、Sukamol Srikwan、Sid Stamm、Andrew Tanenbaum、Alex Tsow、Alessandro Vespignani、Xiaofeng Wang、Stephen Weis、Susanne Wetzel、Ollie Whitehouse、Liu Yang 以及 Google 广告流量质量团队。
此外,Markus希望对他的研究生表示感谢,他们帮助他完成了从进行LaTeX转换到制作实验课题的所有事情,他们的许多研究成果成为本书的一部分。Zulfikar希望感谢Oliver Friedrichs和Symantec新威胁研究团队的其他成员(以及他在Symantec的所有同事),他们为他提供参与写作本书的机会,并就相关主题展开无数次富于启发的讨论。
我们还向Addison-Wesley出版社的Jessica Goldstein和Romny French表示感谢,谢谢她们的帮助和指导。
最后,要向我们的妻子和家人表示感谢,在为准备本书出版而忙碌的几个月内,我们极少有时间陪伴他们。...
Markus Jakobsson
2008年1月于加州帕洛阿尔托
Zulfikar Ramzan
2008年1月于加州芒廷维尤

媒体评论回到顶部↑

“迄今为止对网络安全威胁最全面的介绍!它不仅讨论了当今的网络问题,而且还预测了未来几年可能出现的问题,这些都对深入理解目前的犯罪软件有非常重大的意义。每个相关人士都应该拥有此书,随时可以参考。”.
——Garth Bruen,KnujOn项目设计者
“Jakobsson和Ramzan凭借此书为安全设置了一个新标准,内容实用且非常专业……不只是让你认清目前形势,还花了更多篇幅来谈论防御措施。参编此书的研究人员多达50位,真希望我能向每位合著者表达我的感谢。此书值得拥有,快去买吧!”..
——Stephen Northcutt,GIAC(国际信息体系认证)的创立者
“最近5年里,网络安全最引人关注的动向是恶意分子开始利用安全漏洞从事经济犯罪。此书非常及时地揭露了犯罪分子目前用到的以及将来可能会用到各种犯罪软件工具。”
——Ross Anderson,技术作家、行业顾问、剑桥大学安全工程教授...

评论交流

共有3人开贴评论  4人参与评论  1人参与打分 查看

1人
 100%
用户平均打分
我要写评论 help如何参与评论和打分
0人
 0%
0人
 0%
0人
 0%
0人
 0%

天空蓝蓝

专家级评论员
该会员在china-pub购买过此书
评价等级:  
发表于:2010-3-22 21:02:00
翻译的不怎么样
您觉得呢? 送鲜花 (得0支)  扔鸡蛋 (得0个)

formyfree

一级评论员
  
发表于:2009-10-13 13:50:00
这本书是写给网警看的, 相当于网警培训辅助教材, 所以它特别贵, 才300多页, 要卖50多块; 地球人都知道, 中国的公务员是绝不会在乎300多页的书卖50多块人民币的;
回复 ( 1条评论-- 点击查看讨论 )
您觉得呢? 送鲜花 (得1支)  扔鸡蛋 (得0个)

scanf123
一级评论员
  
发表于:2009-12-16 11:09:00
该书 的参考文献怎么没有?也就是说,全书只有393页,而394页以后的内容怎么没有了?
您觉得呢? 送鲜花 (得0支)  扔鸡蛋 (得0个)
我要写评论
查看所有评论交流(共3条)