建站部落网 - www.jzbulo.com 首 页业界动态免费空间
建站首页 | 业界动态 | 网页制作 | 网络编程 | 网站运营 | 服务器技术 | 网页特效 | 图形图像 | 计算机技术 | 作品欣赏
您当前的位置:建站部落 > 计算机技术 > 信息安全 > 文章内容 注册用户 用户管理 退出登录
病毒漏报与误报
作者:marvellous  来源:蓝色理想  发布时间:2007-2-1 2:32:18  发布人:jzbulo

减小字体 增大字体

众所周知,对于主要依赖病毒特征码库的传统防毒软件来说,漏报是其无法克服的一个重要弊端。对于过去病毒数量比较少,网络运用还不广泛的时候,这一弊端显得还不是那么明显。但是,随着网络的广泛应用,病毒产生的数量日益增多,病毒的传播更是防不胜防的情况下,传统防毒软件日益力不从心。日益不断增加的病毒特征码库,看上去好像能杀的病毒越来越多,但实际上很多病毒的类型都是雷同的,很多特征码不过是同一种病毒的变种而已,所以说,这种防毒方式越来越给人一种搞笑的感觉了。

为了减轻传统杀毒软件的这个问题,有人开始提出一些新的想法,其中启发式查毒就是传统软件增加的常见的一个扩展功能。这种功能根据病毒的某些行为特征进行监控,但这种被监控的行为特征往往比较单一,这样一来就造成一个新的问题,就是乱报,也就是说误报率非常高,可能令人烦不胜烦,而且尤其令普通的电脑使用者容易产生困惑。因为对于正常程序和病毒程序来说,有时候会使用一些相同的技术,这就导致采取单一特征监控的启发式扫描方式经常出现乱报的情况。

病毒行为特征进行监控是一种新的思路,因为这种监控方式对新出现的病毒及其变种能够最大可能地提前报警,而最大程度地使电脑使用者避免许多损失。但这种防毒方式也有一个缺点,那就是很难完全避免误报这种情况。要减少这种方式产生误报,关键就是要能够更准确地分析概括总结出各类病毒的主要关键行为特征,并且能够将各种行为特征自动进行综合监控分析,也就是能够模仿反病毒专家进行逻辑思维,这样就大大地提高了判断的准确性,而降低了误判的可能性。当然,要完全绝对地避免误报,则应该是不可能的。任何事物有其利则必有其弊,绝对纯粹的东西是不存在的。

由于病毒的层出不穷,再加上网络广泛应用带来的传播的便利,这种现实已经将传统杀毒软件逼上了绝路,就目前人们所提出来的病毒防御思想而言,通过综合监控各类病毒的行为特征进行防毒无疑具有巨大的优越性和发展前途,应该代表着今后相当长时间的病毒防御技术的发展趋势。

防御病毒技术的未来发展方向是已经基本可以确定了,将来的问题是,谁能更准确地把握病毒的行为特征,而最大可能地将误报情况降低到差不多可以令一般人能够接受的程度,那么这个主动防御软件就可以说基本成功了。

本文链接:http://www.blueidea.com/computer/server/2007/4470.asp 
[] [返回上一页] [打 印] [收 藏]
相关文章 赞助商链接
· 写给刚刚踏入网页设计这个世界的你
· DesignUK 设想英伦系列活动之大声展21日在沪..
· 婚恋交友网站盈利模式初探
· CNAP2007国际艺术展在北京酒厂国际艺术园医..
· 德国DFI学院学生获奖作品之一:大众篇(1)
· Xbox Forza Street Racing 平面广告设计
· Jessica Vernick 平面设计
· Kelsey Reckord 平面设计
· PRINT-RUN伦敦防治肺癌慈善海报展欣赏
· [摄影] 水中芙蓉
· [同盟报道]清华美院2007本科毕业展开幕
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图
声明:本站中的内容及图片来均源于互联网,其中演示的技术细节仅用于试验 环境的技术研究以及漏洞的验证。
文章内容不涉及任何有版权的内容,仅供技术交流研究之用。网 站联系QQ:175612638
Copyright © 2002-2006 jzbulo.com. All Rights Reserved . 粤ICP备05040326号