广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 1525 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
upside 手机 葫芦墩家族
个人头像
个人文章 个人相簿 个人日记 个人地图
特殊贡献奖 社区建设奖 优秀管理员勋章
头衔:反病毒 反诈骗 反虐犬   反病毒 反诈骗 反虐犬  
版主
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
与病毒“赛跑” 对新病毒响应速度提升60倍
与病毒“赛跑” 对新病毒响应速度提升60倍
http://big5.ccidnet.com:89/gate/big5/security.c...071121/1283023_1.html
发布时间:2007.11.22 04:20   来源:赛迪网   作者:小光

近日,“2008反病毒技术发展趋势研讨会”在北京成功召开,安全厂商代表、民间反病毒高手以及安全行业的专业媒体记者等出席了此次研讨会。会议主要就当前互联网环境下,电脑病毒、木马的技术发展趋势以及杀毒软体的杀毒理念等问题进行了深入的探讨与分析。金山毒霸技术总监陈睿席间表示,“对新病毒的响应速度将成为今后考验杀毒软体的一个重要标准,而金山毒霸2008在这方面进行了大幅度的改进,对新病毒响应速度提升60倍。”

互联网迅猛发展,给广大网民带来了无尽的便利,同时也为电脑病毒、木马提供了肆虐的“温床”。据2007年上半年金山发布的互联网安全疫情报告显示,2007年上半年,金山毒霸共截获新增病毒样本总计111,474种,与去年同期增加了23%。其中木马病毒新增数占总病毒新增数的68.71%,高达76593种。按照此数据计算,2007年上半年,每个小时都将有25个左右的新增病毒。

面对如此多的新增病毒,传统的特征码杀毒技术,在一定程度上已经无法全面满足现代的互联网安全需求。提取-分析-升级的操作流程注定了在一个新病毒出现的时候总会有一小部分用户遭遇该病毒。如何预防这些新病毒,如何提升杀毒软体的响应速度,已经成为广大杀毒厂商关注的焦点。

金山毒霸技术总监陈睿表示,近几年,杀毒软体对新病毒的响应速度一直在不断提升。2005年,金山毒霸率先提出的主动实时升级的概念,用户的电脑只要接入互联网就能够实现自动升级,将原来对新病毒响应需要4-7天的时间,转变成只需要2-3个小时就能对新生病毒提出完整解决方案,极大的缩短了用户更新杀毒软体病毒库的周期,提升了杀毒软体自身对新病毒的响应速度。

然而按照目前每小时都将有大量新生病毒出现的现状,杀毒软体采用主动实时升级在2-3个小时响应新生病毒,也已经不能完全保证用户网路冲浪的安全。陈睿带领研发团队一直在思考,金山毒霸能不能对新生病毒的响应速度以小时为单位提升到以秒为单位呢?为了解决这一问题,陈睿领导研发团队在金山毒霸2008的研发过程中增加了一个全新的病毒防御理念——“三维互联网防御体系”,即“病毒库+恶意行为拦截+互联网可信认证”技术。

据了解,金山毒霸2008提出的“三维互联网防御体系”,即在病毒库和主动防御的基础上,采用了最新的“互联网可信认证”技术,进一步提高了抵御未知病毒的能力。当用户的系统遇到无法准确判断其性质的可疑行为时,即链结金山毒霸的伺服器,通过“毒霸互联网安全认证中心”暂态间即可完成后续的处理工作,因而既避免了对普通用户的困扰、又可有效地堵塞安全漏洞,从而大大提升了对电脑病毒的查杀能力,也增强了对新病毒的反应速度。

陈睿表示,“互联网可信认证”技术的工作原理即通过“网路蜘蛛”的技术,将互联网上每秒钟内刚生成的可执行文件全部“爬”回来,并经过自动以及人工的分析,以秒为单位对服务端的可信认证中心和病毒库进行刷新;一旦在客户端遇到可疑行为,依据特征码不能够判定的,马上链结至服务端进行判定。这样就可以实现从新生病毒“出生”到被识别出来,再到被查杀的周期以秒来进行计算。

伴随着网路安全形势的日益复杂,杀毒软体的响应速度至关重要。谁对新病毒的响应速度快,谁就能第一时间解决用户的问题,避免病毒感染更多的用户。

(责任编辑:李磊)



爸爸 你一路好走
献花 x0 回到顶端 [楼 主] From:台湾和信超媒体宽带网 | Posted:2007-12-04 03:44 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.055886 second(s),query:15 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言