首页 | 中心简介 | 课程详解 | 师资力量 | 新闻动态 | 招生问答 | 就业广场 | 在线报名 | 学员天地 | 网络学院 | 在线留言 | 证书查询
QQ在线咨询:先登陆您的QQ,然后点击下面图标即可与该老师直接咨询
北大青鸟大兴中心QQ在线咨询
北大青鸟大兴中心QQ在线咨询
北大青鸟大兴中心QQ在线咨询
北大青鸟大兴中心QQ在线咨询
北大青鸟大兴中心QQ在线咨询
田老师
李老师 王老师 谈老师 臧老师
『免费讲座』
讲座内容: 1.职业规划篇
2.日常实用技术讲座
主讲:高级金牌讲师
时间: (本周六)下午14:00
(本周日)下午14:00
地点:大兴黄村长途汽车站东北角,京开高速路东侧,澳美佳女子医院旁边
 点击查看交通路线
电话: 010-69203100,010-69203101
『在线QQ』
田老师田老师 李老师李老师
王老师王老师 臧老师臧老师
若QQ不在线,点击这里留言
『在线报名』
咨询电话:
010-69203100,010-69203101
填写北京华腾北大青鸟在线报名表
您的位置: 主页>新闻动态>木马成为网络安全主要威胁 清除难度很大
     文章来源:http://www.bdqnht.com/ 文章作者:北大青鸟 发布时间:2007-12-03
 木马成为网络安全主要威胁 清除难度很大

近日,在“2008反病毒技术发展趋势研讨会”上,金山毒霸技术总监陈睿向记者表示,“木马已经成为现代网络安全的主要威胁,但由于目前多数杀毒厂商仍使用反病毒的成熟技术来反木马,导致木马的清除难度是传统电脑病毒的数倍。” 字串8

陈睿指出,为什么现在很多用户仍然抱怨病毒杀不掉,因为用户并不明白,并非病毒杀不掉,而是木马杀不掉,或者是流氓软件清理不干净。陈睿表示,对木马的防御技术现在远远不如反病毒技术成熟。其实任何工作都是这样做,一个新的需求出现后,一般先采用成熟的技术进行应对,现在木马正处于这样一个阶段,现在所有厂商试图用反病毒成熟技术查杀脱壳木马,它对于木马的效果远远不如病毒。陈睿从三个方面剖析了木马为何比病毒更难清除: 字串7

第一、特征码对木马作用非常小

字串7

因为木马传播是手工投放,手工投放会经常改程序,强调的是小范围多次入侵。今天投放完了以后,明天可以把程序改一改再投放,特征码作为一种静态识别技术对于改程序适应面很窄。 字串9

第二、启发式搜索对木马作用也不大

字串7

因为它更多是基于人工智能分类,举个例子,虽然不知道你是不是病毒,他觉得你像,为什么觉得你像,是类似于推理觉得像,基于过去对病毒数据的分析,这个就要求我们查杀对象技术具有相似性,但是木马没有固定的技术特点,因为木马的共性主要是在社会工程学,它欺骗伪装,这些都不能用一个很固定的技术特点来界定,所以启发式搜索对木马识别率较低。 字串8

第三、给我们造成巨大困扰的就是木马作者很“勤奋”

字串9

因为他们有巨大的商业利益驱动,一个木马传播一次收回来十几万,再传播一次就二十万,所以木马的更新非常快。“犯罪的利润要比抓贼的利润高”。

字串8

随着互联网应用的发展木马的比例越来越高,但是反病毒厂商对木马的防御能力一直在徘徊中前进,随着木马的发展和木马的比例包括木马对用户的危害越来越高,各大杀毒厂商均推出了以“防御”为主的解决方案。 字串7

以金山毒霸为例,金山毒霸2008在原有数据流杀毒的基础上,提出了全新的“病毒库+主动防御+互联网可信认证技术”为一体的“三维互联网防御体系”,即在病毒库和主动防御的基础上,采用了全新的“互联网可信认证”技术,近而大大提高了对未知木马病毒防御能力。 字串6

陈睿指出,在现有技术水平下要提升木马的防御能力只能提高两个关键点,第一个是特征码的识别率,第二个是如何减少恶意识别对用户的骚扰,尽可能做到自动判定。金山毒霸2008提出的“三维互联网防御体系”即在“病毒库+主动防御”的基础上,增加了“可信认证技术”,当用户的系统遇到无法准确判断其性质的可疑行为时,即链接金山毒霸的服务器,通过“毒霸互联网可信认证中心”瞬间即可完成判断以及后续的处理工作,大大提高了对木马的识别能力,因而一方面避免了对普通用户的困扰,又能够有效地堵塞安全漏洞,进而增强对木马的查杀能力,也提升了对未知木马病毒的响应速度。

字串8

而作为金山毒霸的“互联网可信认证中心”,首先通过“网络蜘蛛”的技术,将互联网上每秒钟内刚生成的可执行文件全部“抓”回来,然后通过自动以及人工的分析,以秒为单位对服务端的可信认证中心及病毒库进行刷新;一旦在客户端遇到可疑行为,依据特征码不能够判定的,马上链接至服务端进行判定。这样一来不但提升了杀毒软件对新病毒的响应速度,而且也增强了杀毒软件的查杀病毒的能力,可以说是一举两得。

字串9


  
上一篇:Windows XP系统中实现远程关机和重启   下一篇:NTFS和FAT32互相转化方法及常见问题
 返回顶部   打印本页   关闭窗口   



北大青鸟|网络工程师|北京北大青鸟
  友情链接:北大青鸟集团 印度APTECH公司 北大青鸟APTECH公司 北京大学 北大青鸟马甸校区 上海北大青鸟 深圳北大青鸟 无锡北大青鸟 厦门北大青鸟 深圳北大青鸟 邵阳北大青鸟 北大青鸟镇江学府 深圳北大青鸟 徐州北大青鸟
中心图片
中心外景 前台接待区 网络教学区 路由及交换设备 机房环境 项目实践 职业规划师为同学解惑 学员积极回答问题 学员合影 学生宿舍 全国十佳中心奖杯 全国十佳中心牌匾 杰出贡献中心奖杯
  网站地图 | 联系我们 | 诚聘英才 | 在线留言 | 加入收藏 | 设为首页
 

版权所有 © 2004-2008 北京网络时尚信息技术有限公司
北大青鸟双合华腾网络工程师培训中心
大兴校区:大兴黄村长途汽车站东北角
招生热线:010-69203100/01 邮政编码:102600
马甸校区:北三环中路马甸桥东北角商房大厦(国美电器)626
招生热线:010-82011433/32 邮政编码:100029

网络工程师培训 网络工程师 北大青鸟培训 北大青鸟培训中心 网络培训
北大青鸟 北大青鸟网络工程师 北京北大青鸟 电脑培训 计算机培训
北大青鸟图标