赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

东方微点刘旭谈主动防御

发布时间:2008.07.23 01:12     来源:赛迪网    作者:木淼鑫

【赛迪网-IT技术报道】记者:插一句,请刘总给我们简单介绍一下杀毒软件的原理,许多用户杀毒软件一直在用,但是并不是很了解。

刘旭:好,我来简单解释一下杀毒软件的原理。我们知道,计算机病毒是一个程序或一段代码,也是由二进制指令组成的。当杀毒软件公司发现一个病毒后,就从这个病毒体中提取一串或几串字符作为该病毒的识别码,杀毒软件就用这个识别码与计算机中的文件进行比对,如果文件中含有这个识别码,杀毒软件就向用户报警这个文件是病毒或者被病毒感染。病毒识别码也称为病毒特征码或病毒特征值,所有病毒特征码就组成了杀毒软件的病毒库。不在病毒库中的病毒,杀毒软件就不能识别了,因此,其防范能力始终滞后于病毒的出现。以前,新病毒少,病毒传播速度慢,这个技术缺陷并不明显,杀毒软件也曾经起到较好的效果。

记者:那什么是主动防御呢?

刘旭:我们已经知道,杀毒软件不能识别新病毒,但是通过人工分析是可以判断程序是否是病毒。一个程序之所以被称为病毒,是因为它的行为所决定,就像“小偷”之所以被称为“小偷”,不是因为他的长相,而是他有偷窃行为。杀毒软件公司判断一个程序是病毒,也是在运行和分析这个程序行为后,其行为符合病毒定义。既然病毒分析员通过行为可以分析判断程序的性质,那么能否将这个分析过程自动化和智能化,在病毒刚运行尚未造成破坏之前就自动识别并清除?答案是可能的,这就是主动防御技术的出发点和基本思路。

主动防御的核心思想:从最基本的病毒定义出发,将程序的行为作为判断病毒的依据。通过分析、归纳各种病毒行为,形成病毒行为知识库,建立仿真反病毒专家系统,模拟人工识别病毒的过程,融合仿真反病毒评估模型的智能化技术,实现对未知病毒和新病毒的自主识别、明确报出和自动清除,从而达到防范病毒的效果。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 东方微点刘旭谈当前的安全形势 (07-23) · 主动防御急先锋微点历经三载正式上市发行 (06-26)
· 微点安全软件 主动防御让木马病毒无所遁形 (05-30) · 防病毒软件技术介绍 主动防御与启发式杀毒 (05-27)
· 玩转江民杀毒软件,利用主动防御反病毒 (04-21) · 中小企业成Web威胁重灾区 主动防御负重任 (03-26)
· 主动防御对抗Web威胁 保障中小企业安全 (03-25) · 网友观点:对瑞星2008主动防御技术的分析 (03-18)
· "主动防御"绝杀木马 瑞星推出网上优惠活动 (02-22) · 易观分析称主动防御安全技术尚存技术缺陷 (02-03)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统