計(jì)算機(jī)病毒檢測(cè)技術(shù)
計(jì)算機(jī)病毒也是可以檢測(cè)出來(lái)的,那么計(jì)算機(jī)病毒的檢測(cè)技術(shù)是怎么樣的呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計(jì)算機(jī)病毒檢測(cè)技術(shù)介紹!希望對(duì)你有幫助!
計(jì)算機(jī)病毒檢測(cè)技術(shù):
計(jì)算機(jī)病毒檢測(cè)第一:智能廣譜掃描技術(shù)。這一技術(shù)是為了躲避殺毒軟件的查殺,通過(guò)對(duì)非連續(xù)性和轉(zhuǎn)變性較大的病毒的所有字節(jié)進(jìn)行分析,并且進(jìn)行整合的一種高變種的病毒,被稱為智能廣譜掃描技術(shù),這一技術(shù)是按照目前病毒的類型和形式的千變?nèi)f化的情況研發(fā)而出的。
由于傳統(tǒng)的病毒在目前一些殺毒軟件中都有一定的資料,檢測(cè)技術(shù)也就相對(duì)比較簡(jiǎn)單,那么為了使用殺毒軟件找出病毒,必須要對(duì)計(jì)算機(jī)病毒檢測(cè)技術(shù)進(jìn)行改革,智能廣譜掃描技術(shù)能夠?qū)Σ《镜拿恳粋€(gè)字節(jié)進(jìn)行分析,在發(fā)現(xiàn)程序代碼中的字節(jié)出現(xiàn)相同或者是相近的兩個(gè)病毒編碼就可以確定其為病毒。
這一技術(shù)的優(yōu)點(diǎn)有準(zhǔn)確性高,查找病毒速度快等優(yōu)點(diǎn),但是需要收集較多的信息,針對(duì)于新的病毒并沒(méi)有殺毒功能,主要是針對(duì)已經(jīng)存在的病毒進(jìn)行殺毒。
計(jì)算機(jī)病毒檢測(cè)第二:虛擬機(jī)技術(shù)。虛擬機(jī)技術(shù)也就是用軟件先虛擬一套運(yùn)轉(zhuǎn)環(huán)境,讓病毒在虛擬的環(huán)境中進(jìn)行,以此來(lái)分析病毒的執(zhí)行行為,并且由于加密的病毒在執(zhí)行的時(shí)候需要解密,那么就可以在解密之后通過(guò)特征碼來(lái)查殺病毒,在虛擬的環(huán)境中病毒的運(yùn)轉(zhuǎn)情況都被監(jiān)控
那么在實(shí)際的環(huán)境中就可以有效的檢測(cè)出計(jì)算機(jī)病毒。虛擬機(jī)技術(shù)主要針對(duì)的是一些新生代的木馬、蠕蟲(chóng)病毒等,這一技術(shù)具有提前預(yù)知性,識(shí)別速度較快等優(yōu)點(diǎn)。
計(jì)算機(jī)病毒檢測(cè)第三:特征碼過(guò)濾技術(shù)。在病毒樣本中選擇特征碼,特征碼在一般情況下選得較長(zhǎng),甚至可以達(dá)到數(shù)十字節(jié),通過(guò)特征碼對(duì)各個(gè)文件進(jìn)行掃描,在發(fā)現(xiàn)這一特征碼的時(shí)候就說(shuō)明該文件感染了病毒。
一般在選擇特征碼的時(shí)候可以根據(jù)病毒程序的長(zhǎng)度將文件分成幾份,這能夠有效的避開(kāi)采用單一特征碼誤報(bào)病毒現(xiàn)象的發(fā)生,此外在選擇特征碼的時(shí)候要避開(kāi)選出的信息是通用信息,應(yīng)該具有一定的特征,還要避開(kāi)選取出來(lái)的信息都是零字節(jié)的
最后需要將選取出來(lái)的幾段特征碼,以及特征碼的偏移量存入病毒庫(kù),再表示出病毒的名稱也就可以。特征碼過(guò)濾技術(shù)具有檢測(cè)準(zhǔn)確快速,誤報(bào)警率低,可識(shí)別病毒名稱等優(yōu)點(diǎn),但是它也存在著一些缺點(diǎn),例如:速度慢,不能夠?qū)Ω峨[蔽性的病毒等,主要是針對(duì)已知病毒進(jìn)行分析和記憶貯存。
計(jì)算機(jī)病毒檢測(cè)第四:啟發(fā)掃描技術(shù)。由于新的病毒的不斷出現(xiàn),傳統(tǒng)的特征碼查殺病毒很難查出新的病毒,那么為了能夠更好的檢測(cè)病毒的相關(guān)代碼,研發(fā)了啟發(fā)式掃描技術(shù),啟發(fā)掃描技術(shù)不能夠?qū)σ恍┠@鈨煽傻牟《具M(jìn)行準(zhǔn)確的分析,容易出現(xiàn)誤報(bào)
但是這一技術(shù)能夠在發(fā)現(xiàn)病毒的時(shí)候及時(shí)的提示用戶停止運(yùn)轉(zhuǎn)程序。這一技術(shù)是通過(guò)分析指令出現(xiàn)的順序,或者是特定的組合情況等一些常見(jiàn)的病毒來(lái)判斷文件是否感染了病毒。
由于病毒需要對(duì)程序進(jìn)行感染破壞,那么在進(jìn)行病毒感染的時(shí)候都會(huì)有一定的特征,可以通過(guò)掃描特定的行為或者是多種行為的組合來(lái)判斷程序是否是病毒,我們可以根據(jù)病毒與其他程序的不同之處進(jìn)行分析,來(lái)判斷病毒是否存在,這一技術(shù)主要是針對(duì)熊貓燒香病毒等。
此外還有主動(dòng)防御技術(shù),雖然這一技術(shù)是近些年才出現(xiàn)的新技術(shù),但是它同樣能夠?qū)共《镜耐{,在目前依靠特征碼技術(shù)已經(jīng)很難適應(yīng)反病毒的需求,而主動(dòng)防御技術(shù)就是全程監(jiān)視病毒的行為
一旦發(fā)現(xiàn)出現(xiàn)異常情況,就通知用戶或者是直接將程序的進(jìn)行結(jié)束。利用這些計(jì)算機(jī)反病毒技術(shù)能夠有效的防止病毒入侵計(jì)算機(jī),給用戶一個(gè)較好的使用環(huán)境。這一技術(shù)會(huì)主動(dòng)出現(xiàn)造成誤差,并且難以檢測(cè)出行為正常技術(shù)較高的病毒,它能夠在病毒出現(xiàn)后及時(shí)的提醒用戶,主要針對(duì)的是global.exe病毒等。
看了“ 計(jì)算機(jī)病毒檢測(cè)技術(shù)”文章的還看了:
2.計(jì)算機(jī)病毒發(fā)展趨勢(shì)是怎么樣的