針對電腦病毒和防毒廠商的“時間差”的問題,賽迪網採訪了國內最大的信息安全廠商瑞星。出乎意料的是,瑞星副總裁毛一丁告訴賽迪網,瑞星正準備向新聞界公布重大的產品改進和研發策略。
“特徵碼查殺”過時了嗎?
賽迪網:近日來,有媒體質疑反病毒廠商的防毒策略和主流的“特徵碼”技術已經過時了,瑞星如何看待這個問題?
毛一丁:首先要澄清一個事實:目前國內、國際上的所有反病毒產品,都採用“特徵碼”技術作為最基礎的反病毒技術,經過十幾年的實踐證明,這一技術是成熟、可靠、有效的反病毒技術。可以肯定地說,“特徵碼”絕對沒有過時。
賽迪網:“特徵碼”技術有什麼優勢?
毛一丁:“特徵碼”技術具有低誤報率、高準確性、高可靠性等優勢,其技術機理和執行流程也非常成熟,那就是我們通常說的“截獲-反應-升級”。
在這個方面,國內外廠商都在不斷提高反應速度和新病毒處理能力,,例如瑞星防毒軟體,從最早的一周升級一次已經提高到每天升級三次,現在我們每天處理上百個新病毒,並且還在不斷加強技術力量、改進反應流程,竭力在最短的時間內為用戶提供反病毒解決方案。
賽迪網:目前“特徵碼”技術和“截獲-反應-升級”流程能滿足用戶防病毒的需求嗎?
毛一丁:目前的病毒越來越多、傳播越來越快,我們的反應速度和處理能力也在不斷提高。從整體上說,是可以滿足目前的用戶需求的。
賽迪網:那么“特徵碼”技術有什麼局限性?
毛一丁:“特徵碼”技術的局限性是明顯的,因為通過這種流程,它的解決方案總是滯後於病毒的出現,所以廠商都以頻繁升級的方式提高它的時效性。
賽迪網:瑞星來說,如何避免這種局限性?
毛一丁:以前,我們想了很多辦法、通過各種方式彌補這種局限性;從現在起,我們將在研發方向、防毒策略和產品改進上,採取進一步的大刀闊斧的變革。雖然說目前“特徵碼”完全不存在過時的問題,但是如果我們不進步,也許在5年10年之後,用戶會真的認為防毒軟體過時了。
賽迪網:有人說所有防毒廠商都在賣“過期藥”,您怎么看?
毛一丁:哈哈,這么說打擊面也太大了吧。剛才我說了,目前的“特徵碼”技術是成熟、有效的,市場上這些經過了用戶考驗的主流廠商,賣的都不是“過期藥”。
但是網路環境在變化、病毒也在變化,一切都在變化。如果反病毒廠商故步自封不思進取,那么肯定將來有一天,防毒軟體真的會成為“過期藥”。
我相信,瑞星現在不是,以後也絕對不會成為“過期藥”。
瑞星一直在追殺“未知病毒”
相關詞條
-
特徵碼
特徵碼(attribute code)用來判斷某段數據屬於哪個計算機欄位。總計40個字元。
概念 基於特徵碼的網頁去重 基於特徵碼技術的攻防策略 -
免殺技術
“免殺”,顧名思義就是逃避防毒軟體的查殺,目前用得比較多的免殺方法有加殼、修改特徵碼和加花指令三種,通常黑客們會針對不同的情況來運用不同的免殺方法。
基本情況 免殺技術之一:加花指令 免殺技術之二:加殼 免殺技術之三:修改特徵碼 -
灰鴿子免殺
. 2.用OD載入,用防毒軟體的記憶體查殺功能. 三.什麼叫特徵碼 1....VIP2006系列及免殺處理的鴿子的查殺。原理解析灰鴿子免殺原理免殺技術全揭密...介紹) 3.下面用一個示意圖來具體來了解一下特徵碼的具體概念 四...
概況 原理解析 木馬的免殺 檔案免殺之加花指令法 檔案免殺之加殼與改入口點法 -
網路安全技術[基礎含義]
網路安全技術指致力於解決諸多如何有效進行介入控制,以及如何保證數據傳輸的安全性的技術手段,主要包括物理安全分析技術,網路結構安全分析技術,系統安全分析技...
概述 分類 使用益處 常見產品 技術問題 -
殺不死的秘密小冊子
技術愛好者解惑。全面的特徵碼修改方法總匯本書匯集了幾乎在網上能見到的所有...、特徵碼免殺技術4.1 戰前熱身——腳本木馬免殺實例4.1.1理想狀態下... 特徵碼修改進階五、其他免殺技術5.1 改檔案頭免殺5.1.1 操作篇...
圖書信息 內容提要 目錄: -
免殺
用OD載入,用防毒軟體的記憶體查殺功能。 特徵碼1.含意:能識別一個程式...要同時改幾處才能免殺。定位原理1.特徵碼的查找方法:檔案中的特徵碼被我們填入的數據(比如0)替換了,那防毒軟體就不會報警,以此確定特徵碼的位置...
發展史 能做什麼 涉及什麼 技術分類 手工分類 -
江民防毒軟體
特徵碼+雲查殺+雲安全信任比對掃描雙反引擎第一代 特徵碼掃描引擎第二代 特徵碼+雲查殺引擎第三代 特徵碼+雲查殺+雲安全信任比對掃描引擎第二代...發明專利。碎殼技術將會讓江民速智版引擎查殺病毒變的更加兇猛,無殼不碎,無甲...
競爭力 介紹 功能 關於軟體 亮點 -
360防毒
、攔截釣魚掛馬網址、掃描用戶下載的檔案、防範ARP攻擊。全面的病毒特徵碼庫360防毒具有超過600萬的病毒特徵碼庫,病毒識別能力強大。集大成的全能...軟體特點領先的多引擎技術國際領先的常規反病毒引擎+360雲引擎+QVM...
軟體特點 權威認證 軟體版本 發展歷程 使用說明 -
邊用邊學網路安全技術
《邊用邊學網路安全技術》,作 者:楊永川 ,出版社: 機械工業出版社。
圖書信息 內容簡介 圖書目錄