殺毒軟件,也稱反病毒軟件或防毒軟件,是用于消除電腦病毒、特洛伊木馬和惡意軟件等計(jì)算機(jī)威脅的一類軟件。通常集成監(jiān)控識(shí)別、病毒掃描和清除、自動(dòng)升級(jí)病毒庫(kù)、主動(dòng)防御等功能,有的殺毒軟件還帶有數(shù)據(jù)恢復(fù)等功能,是計(jì)算機(jī)防御系統(tǒng)(包含殺毒軟件、防火墻、特洛伊木馬和其他惡意軟件的查殺程序和入侵預(yù)防系統(tǒng)等)的重要組成部分。
殺毒軟件行業(yè)定義
據(jù)殺毒軟件行業(yè)市場(chǎng)調(diào)查分析報(bào)告顯示,殺毒軟件是一種可以對(duì)病毒、木馬等一切已知的對(duì)計(jì)算機(jī)有危害的程序代碼進(jìn)行清除的程序工具。“殺毒軟件”由國(guó)內(nèi)的老一輩反病毒軟件廠商起的名字,后來(lái)由于和世界反病毒業(yè)接軌統(tǒng)稱為“反病毒軟件”、“安全防護(hù)軟件”或“安全軟件”。集成防火墻的“互聯(lián)網(wǎng)安全套裝”、“全功能安全套裝”等用于消除電腦病毒、特洛伊木馬和惡意軟件的一類軟件,都屬于殺毒軟件范疇。殺毒軟件通常集成監(jiān)控識(shí)別、病毒掃描和清除和自動(dòng)升級(jí)等功能,有的反病毒軟件還帶有數(shù)據(jù)恢復(fù)、防范黑客入侵,網(wǎng)絡(luò)流量控制等功能。
殺毒軟件行業(yè)技術(shù)分類
脫殼技術(shù)
脫殼技術(shù)是一種十分常用的技術(shù),可以對(duì)壓縮文件、加殼文件、加花文件、封裝類文件進(jìn)行分析的技術(shù)。
自我保護(hù)技術(shù)
自我保護(hù)技術(shù)基本在各個(gè)殺毒軟件均含有,可以防止病毒結(jié)束殺毒軟件進(jìn)程或篡改殺毒軟件文件。進(jìn)程的自我保護(hù)有兩種:?jiǎn)芜M(jìn)程自我保護(hù),多進(jìn)程自我保護(hù)。
修復(fù)技術(shù)
對(duì)被病毒損壞的文件進(jìn)行修復(fù)的技術(shù),如病毒破壞了系統(tǒng)文件,殺毒軟件可以修復(fù)或下載對(duì)應(yīng)文件進(jìn)行修復(fù)。沒有這種技術(shù)的殺毒軟件往往刪除被感染的系統(tǒng)文件后計(jì)算機(jī)崩潰,無(wú)法啟動(dòng)。
實(shí)時(shí)升級(jí)技術(shù)
最早由金山毒霸提出,每一次連接互聯(lián)網(wǎng),反病毒軟件都自動(dòng)連接升級(jí)服務(wù)器查詢升級(jí)信息,如需要?jiǎng)t進(jìn)行升級(jí)。但是目前有更先進(jìn)的云查殺技術(shù),實(shí)時(shí)訪問云數(shù)據(jù)中心進(jìn)行判斷,用戶無(wú)需頻繁升級(jí)病毒庫(kù)即可防御最新病毒。用戶不應(yīng)被廠商所說的每天實(shí)時(shí)更新病毒庫(kù)的大肆宣傳而選擇。
主動(dòng)防御技術(shù)
主動(dòng)防御技術(shù)是通過動(dòng)態(tài)仿真反病毒專家系統(tǒng)對(duì)各種程序動(dòng)作的自動(dòng)監(jiān)視,自動(dòng)分析程序動(dòng)作之間的邏輯關(guān)系,綜合應(yīng)用病毒識(shí)別規(guī)則知識(shí),實(shí)現(xiàn)自動(dòng)判定病毒,達(dá)到主動(dòng)防御的目的。
啟發(fā)技術(shù)
常規(guī)所使用的殺毒方法是出現(xiàn)新病毒后由殺毒軟件公司的反病毒專家從病毒樣本中提取病毒特征,通過定期升級(jí)的形式下發(fā)到各用戶電腦里達(dá)到查殺效果,但是這種方法費(fèi)時(shí)費(fèi)力。于是有了啟發(fā)技術(shù),在原有的特征值識(shí)別技術(shù)基礎(chǔ)上,根據(jù)反病毒樣本分析專家總結(jié)的分析可疑程序樣本經(jīng)驗(yàn)(移植入反病毒程序),在沒有符合特征值比對(duì)時(shí),根據(jù)反編譯后程序代碼所調(diào)用的win32API函數(shù)情況(特征組合、出現(xiàn)頻率等)判斷程序的具體目的是否為病毒、惡意軟件,符合判斷條件即報(bào)警提示用戶發(fā)現(xiàn)可疑程序,達(dá)到防御未知病毒、惡意軟件的目的。解決了單一通過特征值比對(duì)存在的缺陷。
虛擬機(jī)技術(shù)
采用人工智能(AI)算法,具備“自學(xué)習(xí)、自進(jìn)化”能力,無(wú)需頻繁升級(jí)特征庫(kù),就能免疫大部分的加殼和變種病毒,不但查殺能力領(lǐng)先,而且從根本上攻克了前兩代殺毒引擎“不升級(jí)病毒庫(kù)就殺不了新病毒”的技術(shù)難題,在海量病毒樣本數(shù)據(jù)中歸納出一套智能算法,自己來(lái)發(fā)現(xiàn)和學(xué)習(xí)病毒變化規(guī)律。它無(wú)需頻繁更新特征庫(kù)、無(wú)需分析病毒靜態(tài)特征、無(wú)需分析病毒行為。
智能技術(shù)
采用人工智能算法,具備“自學(xué)習(xí)、自進(jìn)化”能力,無(wú)需頻繁升級(jí)特征庫(kù),就能免疫大部分的變種病毒,查殺效果優(yōu)良,而且一定程度上解決了“不升級(jí)病毒庫(kù)就殺不了新病毒”的技術(shù)難題。
更多殺毒軟件行業(yè)研究分析,詳見中國(guó)報(bào)告大廳《殺毒軟件行業(yè)報(bào)告匯總》。這里匯聚海量專業(yè)資料,深度剖析各行業(yè)發(fā)展態(tài)勢(shì)與趨勢(shì),為您的決策提供堅(jiān)實(shí)依據(jù)。
更多詳細(xì)的行業(yè)數(shù)據(jù)盡在【數(shù)據(jù)庫(kù)】,涵蓋了宏觀數(shù)據(jù)、產(chǎn)量數(shù)據(jù)、進(jìn)出口數(shù)據(jù)、價(jià)格數(shù)據(jù)及上市公司財(cái)務(wù)數(shù)據(jù)等各類型數(shù)據(jù)內(nèi)容。
本文來(lái)源:報(bào)告大廳
本文地址:http://158dcq.cn/k/shaduruanjian/17828.html