杀毒软件是一个有技术门槛的产品,并不是随便一个软件公司,雇几位员工折腾一下,就能完成一款高质量的杀毒软件产品。这一点从奇虎360公司的产品360杀毒(OEM比特梵德)、腾讯公司积极招收反病毒工程师上就能看出,研发同时需要花费相当的精力和时间。由于新病毒愈发狡猾、杀
病毒特征码与启发扫描技术
前言:
杀毒软件是一个有技术门槛的产品,并不是随便一个软件公司,雇几位员工折腾一下,就能完成一款高质量的杀毒软件产品。这一点从360杀毒必须OEM比特梵德、腾讯公司积极招收反病毒工程师仍处于筹备阶段上就能看出,研发需要花费相当的精力和时间。大家会碰到一些情况,无论是测试报告与媒体评测,还是自己的使用感受,杀毒软件A的病毒查杀率总比杀毒软件B好,孰优孰劣一比皆知。由于新病毒愈发狡猾、杀毒软件便不断完善自身的技术来控制病毒,达到保护用户的目的。
病毒特征码扫描技术
杀毒软件最基础的入门技术,虽然各大厂商的产品都拥有这一技术。此项技术的弊端十分明显,对付新病毒与未知病毒一般没什么办法。此项技术的优点是,误报情况较为少见。未来将会严重依赖云技术而发展。
未来趋势
如今的病毒特征码扫描技术,愈发依赖于云安全系统自动化采集病毒样本,因为单纯依靠反病毒工程师的分析代码入库,已经无法满足病毒的爆炸式增长了。
启发式杀毒技术
启发式杀毒技术,其与特征码最大的不同是加入了判断恶意程度。通常启发式杀毒引擎会内置一套打分机制,当一个未知病毒通过一串行为,当各个动作恶意得分达到威胁级别时,启发式技术就会把它抓出来,供用户操作。通常启发级别越高,越容易产生误报。
未来趋势
启发式杀毒技术相比传统特征码扫描,能更好的应对未知病毒与其变种病毒。同时启发式杀毒技术结合病毒特征规则,能够很好的杀通一个系列的木马变种。
网友评论