成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防病毒軟件如何工作:四種病毒偵測(cè)技術(shù)

安全
盡管防病毒工具在實(shí)現(xiàn)惡意軟件偵測(cè)機(jī)制方面有所不同,但它們趨向于融合同樣的病毒偵測(cè)技術(shù)。熟悉這些技術(shù)有助于你理解防病毒軟件是如何工作的。

防病毒工具是大多數(shù)防惡意軟件套裝的必備組件之一。它必須能夠辨識(shí)已知的和未見過的惡意文件,并且在造成破壞前阻止它們。盡管這些工具在實(shí)現(xiàn)惡意軟件偵測(cè)機(jī)制方面有所不同,但它們趨向于融合同樣的病毒偵測(cè)技術(shù)。熟悉這些技術(shù)有助于你理解防病毒軟件是如何工作的。

基于簽名的偵測(cè)技術(shù):使用已檢查過文件的關(guān)鍵特征來創(chuàng)建已知惡意軟件的靜態(tài)指紋。該簽名可能以文件的一系列字節(jié)來表示。它也可能是整個(gè)文件或部分文件加密后的哈希值。這個(gè)偵測(cè)惡意軟件的方法,是防病毒軟件工具誕生以來必要的方面之一。作為許多工具的一部分該技術(shù)保留至今,盡管它的重要性在逐漸減弱。基于簽名的偵測(cè)技術(shù)的主要局限在于,從它自身來說,這個(gè)方法無法標(biāo)記那些還沒有開發(fā)簽名的惡意文件。考慮到這點(diǎn),現(xiàn)今的攻擊者們經(jīng)常通過改變文件的簽名來對(duì)病毒進(jìn)行變異并保留惡意的功能。

基于啟發(fā)式的偵測(cè)技術(shù):該技術(shù)目的在于通過靜態(tài)地檢查文件的可疑特征,來一般性地偵測(cè)新的惡意軟件而無需精確的簽名匹配。例如,某個(gè)防病毒工具可能在被檢查的文件中尋找罕見的指令或花指令(junk code)。該工具還可能模擬運(yùn)行該文件,以便確認(rèn)如果執(zhí)行該文件,它會(huì)在不明顯拖慢系統(tǒng)的情況下嘗試做些什么。單獨(dú)的可疑屬性可能還不足以把這個(gè)文件標(biāo)記為惡意的。然而好幾個(gè)這樣的特征可能會(huì)超出期望的風(fēng)險(xiǎn)閾值,導(dǎo)致該工具把該文件劃分為惡意軟件。啟發(fā)式方法最大的弊處在于它可能無意地把合法的文件標(biāo)記為惡意的。

 行為偵測(cè)技術(shù):該技術(shù)觀察程序如何執(zhí)行,而不是僅僅模擬它的執(zhí)行。這個(gè)方法嘗試通過尋找可疑的行為如解壓惡意代碼、修改主機(jī)的文件或是進(jìn)行鍵盤記錄來辨識(shí)惡意軟件。值得注意的是,這樣的操作能夠讓防病毒工具在受保護(hù)系統(tǒng)上偵測(cè)到事先未見過的惡意軟件。對(duì)于啟發(fā)式技術(shù)來說,這些操作的每一個(gè)可能不足以劃分程序?yàn)閻阂廛浖欢阉鼈円黄鹂紤]的話可能意味著是一個(gè)惡意的程序。使用基于行為技術(shù)讓防病毒軟件更加接近于主機(jī)入侵預(yù)防系統(tǒng)(host intrusion prevention systems,HIPS)的類別,后者傳統(tǒng)上以單獨(dú)的產(chǎn)品類別存在。

 基于云的偵測(cè)技術(shù):該技術(shù)通過從受保護(hù)的計(jì)算機(jī)上收集數(shù)據(jù)、同時(shí)在服務(wù)提供商的基礎(chǔ)設(shè)施上分析、而不是在本地進(jìn)行分析來辨識(shí)惡意軟件。這通常是通過捕捉文件的相關(guān)細(xì)節(jié)和在終端上文件執(zhí)行時(shí)的情境來實(shí)現(xiàn),并把這些信息提供給云引擎進(jìn)行處理。本地的防病毒代理只需進(jìn)行最小化的處理工作。此外,廠商的云引擎能夠通過關(guān)聯(lián)來自多個(gè)系統(tǒng)的數(shù)據(jù)獲取與惡意軟件特征和行為相關(guān)的模式。相比之下,其它防病毒軟件的組件大多數(shù)基于本地觀察到的屬性和行為進(jìn)行決策。基于云的引擎能讓使用防病毒軟件的單個(gè)用戶從社區(qū)的其他成員的經(jīng)驗(yàn)中獲益。

盡管根據(jù)上述各自的標(biāo)題列出了這些方法,但各種技術(shù)之間的差異往往是模糊不清的。例如,術(shù)語“基于啟發(fā)式”和“行為偵測(cè)”經(jīng)常被交互地使用。此外,當(dāng)工具融合基于云的能力時(shí),這些方法——包括簽名偵測(cè)技術(shù)——趨向于扮演活躍的角色。為了跟上不斷變化的惡意軟件樣本,防病毒軟件廠商們必須在他們的工具中融合多層防御,依賴于單個(gè)方法是不可行的。

 

【編輯推薦】

  1. 谷歌賣給HTC部分專利或無效 缺發(fā)明者簽名
  2. 看圖片 讀故事:輕松理解數(shù)字簽名和數(shù)字證書
  3. 數(shù)字簽名是什么?
  4. 解析并解決iPhone開發(fā)中代碼簽名問題
  5. 可驗(yàn)證的微軟 "數(shù)字簽名"也是木馬?
責(zé)任編輯:Writer 來源: TT網(wǎng)絡(luò)
相關(guān)推薦

2013-03-27 09:36:49

2014-05-28 12:55:01

2010-08-31 17:23:51

防病毒軟件網(wǎng)絡(luò)病毒

2021-11-29 09:51:39

防病毒軟件網(wǎng)絡(luò)安全惡意軟件

2022-02-08 07:37:03

病毒軟件惡意軟件攻擊

2023-11-03 00:26:12

2021-12-14 00:09:35

軟件病毒安全

2022-07-13 14:47:04

Linux防火墻防病毒軟件

2009-11-10 09:19:30

2011-08-02 20:55:32

2011-05-24 10:25:21

2022-04-11 12:45:31

病毒軟件木馬網(wǎng)絡(luò)攻擊

2011-07-06 09:58:12

2010-09-09 09:08:57

2024-09-02 00:32:35

2010-05-19 12:07:53

2020-02-12 09:30:46

命令Windows10病毒軟件

2013-03-26 09:25:07

2011-10-24 14:24:42

2014-04-24 09:36:36

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲午夜精品一区二区三区他趣 | 久久骚 | 欧美久久精品一级c片 | 中文字幕一区在线观看视频 | 国产精品一区久久久 | 国产精品久久久久久久免费大片 | 91精品国产综合久久福利软件 | 91精品国产综合久久福利软件 | 黄色大片网 | 亚洲一区二区三区视频免费观看 | 国产精品久久久久久久久久久久久久 | 国产色 | www.五月天婷婷.com | 中文字幕成人在线 | 激情综合五月天 | 91最新视频 | 中文字幕精品一区 | 一区二区三区视频在线观看 | aaaa日韩 | 羞视频在线观看 | 欧美aaa| 久久久精品影院 | 日韩国产精品一区二区三区 | 亚洲综合无码一区二区 | 日本精品一区二区三区四区 | 亚洲国产欧美日韩 | 在线视频一区二区 | 九九av| 人人人艹 | 久久久久无码国产精品一区 | 欧洲亚洲一区二区三区 | 最新午夜综合福利视频 | 免费人成在线观看网站 | 国产激情一区二区三区 | 国产一级免费在线观看 | 午夜影院网站 | 国产在线激情视频 | 精品福利av导航 | 一级黄色影片在线观看 | 亚洲第一成人av | 中文日韩字幕 |