杀毒软件是一个有技术门槛的产品,并不是随便一个软件公司,雇几位员工折腾一下,就能完成一款高质量的杀毒软件产品。这一点从奇虎360公司的产品360杀毒(OEM比特梵德)、腾讯公司积极招收反病毒工程师上就能看出,研发同时需要花费相当的精力和时间。由于新病毒愈发狡猾、杀
病毒特征码与启发扫描技术
前言:
杀毒软件是一个有技术门槛的产品,并不是随便一个软件公司,雇几位员工折腾一下,就能完成一款高质量的杀毒软件产品。这一点从360杀毒必须OEM比特梵德、腾讯公司积极招收反病毒工程师仍处于筹备阶段上就能看出,研发需要花费相当的精力和时间。大家会碰到一些情况,无论是测试报告与媒体评测,还是自己的使用感受,杀毒软件A的病毒查杀率总比杀毒软件B好,孰优孰劣一比皆知。由于新病毒愈发狡猾、杀毒软件便不断完善自身的技术来控制病毒,达到保护用户的目的。
病毒特征码扫描技术
杀毒软件最基础的入门技术,虽然各大厂商的产品都拥有这一技术。此项技术的弊端十分明显,对付新病毒与未知病毒一般没什么办法。此项技术的优点是,误报情况较为少见。未来将会严重依赖云技术而发展。
未来趋势
如今的病毒特征码扫描技术,愈发依赖于云安全系统自动化采集病毒样本,因为单纯依靠反病毒工程师的分析代码入库,已经无法满足病毒的爆炸式增长了。
启发式杀毒技术
启发式杀毒技术,其与特征码最大的不同是加入了判断恶意程度。通常启发式杀毒引擎会内置一套打分机制,当一个未知病毒通过一串行为,当各个动作恶意得分达到威胁级别时,启发式技术就会把它抓出来,供用户操作。通常启发级别越高,越容易产生误报。
未来趋势
启发式杀毒技术相比传统特征码扫描,能更好的应对未知病毒与其变种病毒。同时启发式杀毒技术结合病毒特征规则,能够很好的杀通一个系列的木马变种。
主动防御技术与文件信誉安全技术
主动防御技术
主动防御技术是近几年才发扬光大起来的实时防御技术,并非传统的文件监控技术(其实就是实时文件扫描)。主动防御技术更追求的是智能+主动+拦截能力。主动防御技术的发动需要特定的条件,比如目标需要有活动和操作。误报程度和智能拦截能力是体现各产品差距的地方。
未来趋势
主动防御的构想不错,由于是规则构建防御体系,势必存在盲点,而这些盲点需要不断的去修补。不少软件都为自己的产品贴上“主动防御”标签,然而有些仅仅是文件监控,注册表动作拦截这样的滥竽充数,更谈不上智能了。一定会被未来所淘汰。
文件信誉安全技术
目前而言,文件信誉技术是个不错的方向。首先排除了操作系统安全文件(白名单),杀灭已知低信誉恶意程序(黑名单),在面对无法依靠黑白名单判断的文件时,利用用户群为该程序的信誉打分,来判断此程序的威胁程度。与启发式判断有相似点,只是判断从打分机制转换为用户人为判断。
未来趋势
文件信誉安全技术不但需要借助云技术,同时需要拥有海量客户端才能完成。目前来看这项技术的思路值得肯定,几个大安全厂商都在应用。同时文件信誉安全技术今后有一定的发展空间。
总结:
杀毒软件还有一堆技术,沙盒技术、扫描文件加速技术等,而传统的病毒特征码技术,逐渐会依赖于新技术的辅助融合,这样就能为我们计算机提供更全面的保护。
网友评论