· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

东方微点刘旭谈主动防御

发布时间:2008.07.23 01:12     来源:赛迪网    作者:木淼鑫

【赛迪网-IT技术报道】记者:插一句,请刘总给我们简单介绍一下杀毒软件的原理,许多用户杀毒软件一直在用,但是并不是很了解。

刘旭:好,我来简单解释一下杀毒软件的原理。我们知道,计算机病毒是一个程序或一段代码,也是由二进制指令组成的。当杀毒软件公司发现一个病毒后,就从这个病毒体中提取一串或几串字符作为该病毒的识别码,杀毒软件就用这个识别码与计算机中的文件进行比对,如果文件中含有这个识别码,杀毒软件就向用户报警这个文件是病毒或者被病毒感染。病毒识别码也称为病毒特征码或病毒特征值,所有病毒特征码就组成了杀毒软件的病毒库。不在病毒库中的病毒,杀毒软件就不能识别了,因此,其防范能力始终滞后于病毒的出现。以前,新病毒少,病毒传播速度慢,这个技术缺陷并不明显,杀毒软件也曾经起到较好的效果。

记者:那什么是主动防御呢?

刘旭:我们已经知道,杀毒软件不能识别新病毒,但是通过人工分析是可以判断程序是否是病毒。一个程序之所以被称为病毒,是因为它的行为所决定,就像“小偷”之所以被称为“小偷”,不是因为他的长相,而是他有偷窃行为。杀毒软件公司判断一个程序是病毒,也是在运行和分析这个程序行为后,其行为符合病毒定义。既然病毒分析员通过行为可以分析判断程序的性质,那么能否将这个分析过程自动化和智能化,在病毒刚运行尚未造成破坏之前就自动识别并清除?答案是可能的,这就是主动防御技术的出发点和基本思路。

主动防御的核心思想:从最基本的病毒定义出发,将程序的行为作为判断病毒的依据。通过分析、归纳各种病毒行为,形成病毒行为知识库,建立仿真反病毒专家系统,模拟人工识别病毒的过程,融合仿真反病毒评估模型的智能化技术,实现对未知病毒和新病毒的自主识别、明确报出和自动清除,从而达到防范病毒的效果。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 东方微点刘旭谈当前的安全形势 (07-23) · 主动防御急先锋微点历经三载正式上市发行 (06-26)
· 微点安全软件 主动防御让木马病毒无所遁形 (05-30) · 防病毒软件技术介绍 主动防御与启发式杀毒 (05-27)
· 玩转江民杀毒软件,利用主动防御反病毒 (04-21) · 中小企业成Web威胁重灾区 主动防御负重任 (03-26)
· 主动防御对抗Web威胁 保障中小企业安全 (03-25) · 网友观点:对瑞星2008主动防御技术的分析 (03-18)
· "主动防御"绝杀木马 瑞星推出网上优惠活动 (02-22) · 易观分析称主动防御安全技术尚存技术缺陷 (02-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..
·专题:2009年第3届CSDN..