2008-05-29 07:34作者:出處:天極網軟體頻道責任編輯:Shiny 80年代末期誕生了第一個 電腦病毒 。然後隨即就有了清除病毒的工具—— 反病毒軟體 。這一時期,病毒所使用的技術還比較簡單,從而偵測相對容易,最廣泛使用的就是 特徵碼匹配 的方法。然而為了躲避殺毒軟體的查殺,病毒開始了進化,逐漸演變為變形的形式,每感染一次,就對自身變一次形,透過對自身的變形來躲避查殺。 這樣一來,同一種病毒的 變種病毒 大量增加,殺毒軟體單純依靠病毒庫和 特徵碼 技術已經不能適應如今的網路安全。於是,便出現了 廣譜特徵碼 的概念,這個技術在一段時間內,對於處理某些變形的病毒提供了一種方法,但是也使誤報率大大增加,所以採用廣譜特徵碼的技術目前也不能有效的對新病毒和未知病毒進行查殺,那麼,現如今種類繁多的殺毒軟體都有哪些新技術和新特徵來適應目前的病毒威脅,又是如何實現的呢? 主動防禦技術 由於傳統的基於 病毒庫 掃瞄的反病毒軟體都是很被動的,只能在新病毒出現之後才能有應付措施,一個病毒製造者所編寫的病毒很有可能在被殺毒軟體廠商截穫並添加到產品病毒庫之前進入用戶電腦。此時,由於該病毒的 特徵碼 還未添加到殺毒軟體病毒庫中,殺毒軟體會將病毒認為是正常文件而放過,使得用戶電腦被病毒所感染。因此,業界將能夠 主動偵測 和 攔截未知威脅 的防禦方法稱為「 主動防禦 」。 殺毒軟體具有 滯後性 ,這是業界公認的一個殺毒軟體弊端,而 主動防禦 卻很好的解決了這個問題。 主動防禦技術 主要是針對 未知病毒 提出來的 病毒防殺技術 ,在沒有 病毒樣本 的情況下,對病毒進行全面而有效的 全面防護 , 阻止病毒 的運作,從技術層面上有效應對 未知病毒 的肆虐。 一是在 未知病毒 和 未知程式 方面,透過「 行為判斷 」技術識別大部分未被截穫的 未知病毒 和 變種 。另一方面,透過對 漏洞攻擊行 為 進行監測,這樣可防止病毒利用 系統漏洞 對其它電腦進行攻擊,從而阻止病毒的爆發。 然而由於 主動防禦 概念,各廠商技術水平不同,其效果懸殊也較大,最顯著的弊端就是常常出現大量的 誤報 或 誤殺 ,或是將行為監控和 病毒特徵碼 監測結合的方式等同於 主動防禦 ,雖然病毒運行時其行為監控有警報提示,但就算用戶選擇「 拒絕 」操作也無法阻止病毒的運行。 啟發式查毒技術 說...
這是一個以3C資訊、電腦資訊、學習為主的園地。 從小樹慢慢開始成長茁壯。