日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

品質(zhì)出于架構 殺毒軟件新防護技術

我們常常會聽到「某某殺毒軟件品牌比其它品牌優(yōu)越」、「某某品牌屢獲權威測試機構的最高評價」之類的宣傳,但說到殺毒軟件品牌之間有何差異,卻未必人人說得出來 。事實上,優(yōu)秀的殺毒軟件究竟采用了怎樣的壓倒性技術,讓它在各種測試中脫穎而出?這些技術又有何革命性的意義,更全面地保護我們的計算機安全呢?在這篇文章中,我們將會深入剖析 ESET NOD32 已獲得專利的 ThreatSense.NET引擎與嶄新的 ThreatSense.Net 系統(tǒng) 。
軟件小資料


NOD32 Antivirus System 3.0.658 簡體中文版
軟件大?。?6925KB
運行平臺:WinNT/2000/XP/2003
下載地址:http://www.q.cc/2007/07/17/12782.html
ESET NOD32高效能的綜合性防護架構簡介
不少使用過 ESET NOD32 的用戶,都會驚訝它體積輕巧與速度驚人,其中一個成功之處在于ESET NOD32 采用綜合性防護架構 (Integrated Protection) 。ESET NOD32 采用ThreatSense.NET引擎處理病毒、蠕蟲、廣告軟件、木馬、間諜軟件、網(wǎng)絡釣魚等各類惡意程序,大大簡化了工序并提高了執(zhí)行效能 。
某些殺毒軟件采用多套獨立的軟件處理不同的惡意程序,整套軟件高達數(shù)百 MB 之巨,這樣不僅加重了系統(tǒng)負擔,復雜的架構也造成管理困難,甚至在重疊的防護機制里造成安全漏洞 。相比之下,Virus Bulletin 的測試指出,ESET NOD32 的綜合性防護架構的掃毒速度往往比其它殺毒軟件快 2 至 5 倍,表現(xiàn)非常出眾 。
ESET NOD32采用的 ThreatSense.NET引擎介紹
(1);基因碼檢測技術
直到現(xiàn)在,幾乎所有的殺毒軟件主要還是通過病毒數(shù)據(jù)庫里的病毒特征數(shù)據(jù),與被掃描的文件加以對照,從而把符合條件的真正的病毒區(qū)分出來 。由于幾乎每天都有新病毒或變種出現(xiàn),各殺毒軟件廠商也只有不斷進行特征更新 (Signature Update) 與擴充自己的病毒數(shù)據(jù)庫,才能確保盡快把最新的病毒特征數(shù)據(jù)收錄其中 。
這種處理方法看似簡單有效,但網(wǎng)絡世界里出現(xiàn)過的病毒高達7萬多種,即使是仍活躍的病毒種類也達到數(shù)千種以上;若病毒數(shù)據(jù)庫要一口氣全部收錄,數(shù)據(jù)庫體積必然非常龐大,就是在掃描系統(tǒng)時進行逐個數(shù)據(jù)對照,過程也極為費時 。因此,像ESET NOD32 等先進的殺毒軟件,已逐漸改變這種特征檢測 (Signature-based Detection) 的查毒方式,進而采用較新型的基因碼 (Generic Signature) 檢測技術 。采用基因碼技術后,病毒特征和病毒庫的大小都得到了簡化 。
病毒特征化繁為簡
所謂基因碼,就是指同一病毒族群中的不同變種,多半含有相同的病毒特征 。不少病毒最初是以單一品種出現(xiàn),后經(jīng)由其它病毒作者修改或自行演化,最后變成數(shù)十種以上的病毒變種 。若以傳統(tǒng)特征檢測方式處理,病毒數(shù)據(jù)庫便要為每一種病毒變種制作一份獨立的特征數(shù)據(jù);而較新的基因碼檢測技術,則會從各變種中找出共同之處,包括一些非連續(xù)的程序代碼,以此找出同一類型病毒的普遍特征 。
縮小病毒數(shù)據(jù)庫的體積
【品質(zhì)出于架構 殺毒軟件新防護技術】這樣,在進行系統(tǒng)掃描時,由于采用較少的特征數(shù)據(jù)就能檢測龐大的病毒種類,因此進行特征對照時便能大大縮短時間 。同時,對于由同一種源頭變化出來的新變種,只要吻合該族群的普遍特征條件,即使未更新病毒數(shù)據(jù)庫亦很有可能成功進行識別 。因此,ESET NOD32 更新病毒數(shù)據(jù)庫所用的時間極短,每次更新不過下載 20KB 至 50KB 不等,絕不會加重網(wǎng)絡與硬盤的負擔 。
(2)虛擬機技術
針對變形病毒、未知病毒等復雜的病毒情況,極少數(shù)防病毒軟件采用了虛擬機技術,達到了對未知病毒良好的查殺效果 。它實際上是一種可控的,由軟件模擬出來的程序虛擬運行環(huán)境 。在這一環(huán)境中虛擬執(zhí)行的程序 。雖然病毒通過各種方式來躲避防病毒軟件,但是當它運行在虛擬機中時,它并不知道自己的一切行為都在被虛擬機所監(jiān)控,所以當它在虛擬機中脫去偽裝進行傳染時,就會被虛擬機所發(fā)現(xiàn),如此一來,利用虛擬機技術就可以發(fā)現(xiàn)大部分的變形病毒和大量的未知病毒 。

推薦閱讀