分析报告 恶意代码检测技术的演变

互联网 | 编辑: 黄蔚 2007-11-14 00:30:00转载

卡巴斯基实验室——领先的信息安全解决方案提供商,于近日发布由卡巴斯基实验室恶意程序高级分析师Alisa Shevchenko撰写的关于恶意代码检测技术演变的最新分析报告。

文章描述了不同于特征检测技术的恶意代码检测方法。Alisa在描述检测技术时指出,此项技术由两部分组成----技术部分和分析部分。

技术部分包括以字节方式分析文件代码、仿真程序代码、虚拟化、监控系统事件、搜索系统异常等技术;分析部分包括对目标的简单比较、复杂比较或基于复杂数据分析的专家系统。

Alisa对何种恶意程序检测技术中应用了何种算法进行分析,并对检测恶意代码不同方法的优缺点给与描述,表明没有哪一种检测方法是最佳的或是万能的。

最后,Alisa对用户应当如何选择非特征安全保护给出建议:由于每种技术都有自己的优势和劣势,所以用户在选择一项技术时应根据独立测试结果来做出选择。

内容提要请浏览卡巴斯基实验室官方网站www.kaspersky.com.cn,报告全文请浏览Viruslist.com。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑