安全软件
以对病毒、木马等一切已知的对计算机有危害的程序代码进行清除的程序工具
安全软件分为杀毒软件,系统工具和反流氓软件
软件原理
安全软件中反病毒软件原理
反病毒软件的任务是实时监控和扫描磁盘。部分反病毒软件通过在系统添加驱动程序的方式,进驻系统,并且随操作系统启动。大部分的杀毒软件还具有防火墙功能。
反病毒软件实时监控方式因软件而异。有的反病毒软件,是通过在内存里划分一部分空间,将电脑里流过内存的数据与反病毒软件自身所带的病毒库(包含病毒定义)的特征码相比较,以判断是否为病毒。另一些反病毒软件则在所划分到的内存空间里面,虚拟执行系统或用户提交的程序,根据其行为或结果作出判断。
而扫描磁盘的方式,则和上面提到的实时监控的第一种工作方式一样,只是在这里,反病毒软件将会将磁盘上所有的文件(或者用户自定义的扫描范围内的文件)做一次检查。
软件技术
安全软件中反病毒软件技术
脱壳技术,即是对压缩文件和封装好的文件作分析检查的技术。
自身保护技术,避免病毒程序杀死自身进程。
修复技术,对被病毒损坏的文件进行修复的技术。
主动实时升级技术,最早由金山毒霸提出,每一次连接互联网,反病毒软件都自动连接升级服务器查询升级信息,如需要则进行升级
主动防御技术,是通过动态仿真反病毒专家系统对各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,综合应用病毒识别规则知识,实现自动判定新病毒,达到主动防御的目的。
软件常识
安全软件杀毒软件不可能杀掉所有病毒;
杀毒软件能查到的病毒,不一定能杀掉;
一台电脑每个操作系统下不能同时安装两套或两套以上的杀毒软件(除非是兼容的,有部分同公司生产的杀毒软件);
杀毒软件对被感染的文件杀毒有多种方式:1清除,2删除,3重命名,4禁止访问,5不处理(跳过)(使用多种方法无法清除或用户选择)等
总之要记关键一点:任何杀毒软件是永远滞后于计算机病毒的!所以,除了及时更新升级软件版本和定期扫描的同时,还要注意充实自己的计算机安全以及网络安全知识,做到不随意打开陌生的文件或者不安全的网页,不浏览不健康的站点,注意更新自己的隐私密码等等。这样才能更好地维护好自己的电脑以及网络安全
待改进
安全软件中反病毒软件有待改进的方面:
更智能识别未知病毒,从而更好的发现未知病毒;
发现病毒后能够快速、彻底清除病毒;
增强自我保护功能,即使大部分反病毒软件都有自我保护功能,不过依然有病毒能够屏蔽它们的进程,致使其瘫痪而无法保护电脑。
更低的系统资源占用,很多杀毒软件都需要大量的系统资源如内存资源、CPU资源,虽然保证了系统的安全,但是却降低了系统速度。
云安全技术
“云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。 未来杀毒软件将无法有效地处理日益增多的恶意程序。来自互联网的主要威胁正在由电脑病毒转向恶意程序及木马,在这样的情况下,采用的特征库判别法显然已经过时。云安全技术应用后,识别和查杀病毒不再仅仅依靠本地硬盘中的病毒库,而是依靠庞大的网络服务,实时进行采集、分析以及处理。整个互联网就是一个巨大的“杀毒软件”,参与者越多,每个参与者就越安全,整个互联网就会更安全。 云安全的概念提出后,曾引起了广泛的争议,许多人认为它是伪命题。但事实胜于雄辩,云安全的发展像一阵风,百度杀毒腾讯电脑管家瑞星、趋势、卡巴斯基、MCAFEE、SYMANTEC、江民科技、PANDA、金山360安全卫士卡卡上网安全助手等都推出了云安全解决方案。腾讯电脑管家在2013年,实现了云鉴定功能,在QQ2013beta2中打通了与腾讯电脑管家在恶意网址特征库上的共享通道,每一条在QQ聊天中传输的网址都将在云端的恶意网址数据库中进行验证,并立即返回鉴定结果到聊天窗口中。依托腾讯庞大的产品生态链和用户基础,腾讯电脑管家已建立起全球最大的恶意网址数据库,并通过云举报平台实时更新,在防网络诈骗、反钓鱼等领域,已处于全球领先水平,因此能够实现QQ平台中更精准的网址安全检测,防止用户因不小心访问恶意网址而造成的财产或账号损失。瑞星基于云安全策略开发的2009新品,每天拦截数百万次木马攻击,其中1月8日更是达到了765万余次。趋势科技云安全已经在全球建立了5大数据中心,几万部在线服务器。据悉,云安全可以支持平均每天55亿条点击查询,每天收集分析2.5亿个样本,资料库第一次命中率就可以达到99%。借助云安全,趋势科技现在每天阻断的病毒感染最高达1000万次。 云安全技术是P2P技术、网格技术、云计算技术等分布式计算技术混合发展、自然演化的结果。 值得一提的是,云安全的核心思想,与刘鹏早在2003年就提出的反垃圾邮件网格非常接近。刘鹏当时认为,垃圾邮件泛滥而无法用技术手段很好地自动过滤,是因为所依赖的人工智能方法不是成熟技术。垃圾邮件的最大的特征是:它会将相同的内容发送给数以百万计的接收者。为此,可以建立一个分布式统计和学习平台,以大规模用户的协同计算来过滤垃圾邮件:首先,用户安装客户端,为收到的每一封邮件计算出一个唯一的“指纹”,通过比对“指纹”可以统计相似邮件的副本数,当副本数达到一定数量,就可以判定邮件是垃圾邮件;其次,由于互联网上多台计算机比一台计算机掌握的信息更多,因而可以采用分布式贝叶斯学习算法,在成百上千的客户端机器上实现协同学习过程,收集、分析并共享最新的信息。反垃圾邮件网格体现了真正的网格思想,每个加入系统的用户既是服务的对象,也是完成分布式统计功能的一个信息节点,随着系统规模的不断扩大,系统过滤垃圾邮件的准确性也会随之提高。用大规模统计方法来过滤垃圾邮件的做法比用人工智能的方法更成熟,不容易出现误判假阳性的情况,实用性很强。反垃圾邮件网格就是利用分布互联网里的千百万台主机的协同工作,来构建一道拦截垃圾邮件的“天网”。反垃圾邮件网格思想提出后,被IEEE Cluster 2003国际会议选为杰出网格项目在香港作了现场演示,在2004年网格计算国际研讨会上作了专题报告和现场演示,引起较为广泛的关注,受到了中国最大邮件服务提供商网易公司创办人丁磊等的重视。既然垃圾邮件可以如此处理,病毒、木马等亦然,这与云安全的思想就相去不远了。
软件分类
杀毒软件
辅助安全软件
主要是清理垃圾、修复漏洞、防木马软件,比如百度卫士金山卫士、瑞星安全助手、腾讯电脑管家、360安全卫士等等。
反流氓软件
主要是清理流氓软件,保护系统安全的功能,如百度卫士恶意软件清理助手超级兔子、Windows清理助手等等。
加密软件
主要是通过对数据文件进行加密,防止外泄,从而确保信息资产的安全!加密软件按照实现的方法可划分为被动加密和主动加密。目前市面上的驱动层透明加密技术成为了最可靠、最安全的加密技术,代表厂商有广东南方信息安全产业基地。
参考资料
关于卫士.百度安全卫士.
最新修订时间:2024-06-12 23:11
目录
概述
软件原理
参考资料