杀毒软件防病毒技术何时进化与淘汰?

互联网 | 编辑: 黄蔚 2010-04-13 00:00:00原创 一键看全文

杀毒软件是一个有技术门槛的产品,并不是随便一个软件公司,雇几位员工折腾一下,就能完成一款高质量的杀毒软件产品。这一点从奇虎360公司的产品360杀毒(OEM比特梵德)、腾讯公司积极招收反病毒工程师上就能看出,研发同时需要花费相当的精力和时间。由于新病毒愈发狡猾、杀

病毒特征码与启发扫描技术

前言:

杀毒软件是一个有技术门槛的产品,并不是随便一个软件公司,雇几位员工折腾一下,就能完成一款高质量的杀毒软件产品。这一点从360杀毒必须OEM比特梵德、腾讯公司积极招收反病毒工程师仍处于筹备阶段上就能看出,研发需要花费相当的精力和时间。大家会碰到一些情况,无论是测试报告与媒体评测,还是自己的使用感受,杀毒软件A的病毒查杀率总比杀毒软件B好,孰优孰劣一比皆知。由于新病毒愈发狡猾、杀毒软件便不断完善自身的技术来控制病毒,达到保护用户的目的。

病毒特征码扫描技术

杀毒软件最基础的入门技术,虽然各大厂商的产品都拥有这一技术。此项技术的弊端十分明显,对付新病毒与未知病毒一般没什么办法。此项技术的优点是,误报情况较为少见。未来将会严重依赖云技术而发展。

未来趋势

如今的病毒特征码扫描技术,愈发依赖于云安全系统自动化采集病毒样本,因为单纯依靠反病毒工程师的分析代码入库,已经无法满足病毒的爆炸式增长了。

启发式杀毒技术

启发式杀毒技术,其与特征码最大的不同是加入了判断恶意程度。通常启发式杀毒引擎会内置一套打分机制,当一个未知病毒通过一串行为,当各个动作恶意得分达到威胁级别时,启发式技术就会把它抓出来,供用户操作。通常启发级别越高,越容易产生误报。

未来趋势

启发式杀毒技术相比传统特征码扫描,能更好的应对未知病毒与其变种病毒。同时启发式杀毒技术结合病毒特征规则,能够很好的杀通一个系列的木马变种。

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑