日韩欧美综合-国产色影院-黄色欧美大片-奶茶视频黄色-无码粉嫩虎白一线天在线观看-亚洲天堂手机在线-亚洲欧美日本在线-日本特级黄色-亚洲tv在线-婷婷激情综合-亚洲精品无-成人免费黄色-亚洲色图久久久-色噜噜狠狠狠综合曰曰曰-精品久久久精品-蜜臀av在线播放-国产美女高潮流白浆视频

1秒查殺最新病毒! 360殺毒微博詳解“云QVM”奧妙

作者:IT新聞網(wǎng) 來源:IT新聞網(wǎng) 2011-12-30 11:22:59 閱讀 我要評論 直達(dá)商品

“與傳統(tǒng)殺毒引擎按照‘黑名單’查殺已知病毒不同,360‘云QVM’對于未知病毒具有極高的識別率”。360安全專家介紹說,360“云QVM”是根據(jù)病毒變形的規(guī)律查殺,而不是匹配已知病毒“黑名單”。

在人們觀念中,每當(dāng)新病毒出現(xiàn),殺毒廠商只有收集和分析病毒后才能查殺。然而最近發(fā)布的360殺毒3.0版顛覆了這個傳統(tǒng),首次將殺毒軟件對新病毒的響應(yīng)時間加快到1秒以內(nèi)。360殺毒產(chǎn)品小組在其官方微博(http://weibo.com/360sd)透露,這次提速主要得益于一項名為“云QVM”的最新技術(shù)。

據(jù)透露,360“云QVM”是把QVM人工智能引擎和云安全結(jié)合運(yùn)用的一項創(chuàng)新技術(shù)。其中,QVM引擎作為用戶電腦中的“傳感器”,一旦發(fā)現(xiàn)未知可疑程序,可以快速歸納程序特點,再由云端服務(wù)器進(jìn)行運(yùn)算鑒定,識別該程序是否為木馬病毒,整個過程不足1秒即可完成,相比常規(guī)云鑒定時間縮短了近百倍。

“與傳統(tǒng)殺毒引擎按照‘黑名單’查殺已知病毒不同,360‘云QVM’對于未知病毒具有極高的識別率”。360安全專家介紹說,360“云QVM”是根據(jù)病毒變形的規(guī)律查殺,而不是匹配已知病毒“黑名單”。

360安全專家打比方說:殺毒就好比抓罪犯,以往都是按照通緝犯的照片來抓,只能抓已經(jīng)加入黑名單的罪犯;360“云QVM”則是基于海量病毒樣本的統(tǒng)計學(xué)習(xí),知道什么樣的程序具有病毒的特點,因此能在第一時間查殺最新病毒。

據(jù)統(tǒng)計,360全線產(chǎn)品覆蓋國內(nèi)近4億網(wǎng)民,平均每天攔截木馬病毒6000余萬次,攔截并查殺的新增木馬病毒數(shù)量在國內(nèi)遙遙領(lǐng)先。360“云QVM”也因此具備了快速查殺各類病毒變種的能力,目前已經(jīng)廣泛應(yīng)用在新版360殺毒和360安全衛(wèi)士產(chǎn)品中。

附:360殺毒產(chǎn)品小組詳解“云QVM”

在360殺毒3.0版本發(fā)布后,廣大用戶對“1秒云鑒定”非常好奇,下面為大家簡單介紹一下:“一秒云鑒定”的實現(xiàn),得益于360安全中心最新“云QVM”技術(shù)。

“云QVM”是將QVM人工智能引擎和云安全計算結(jié)合運(yùn)用的技術(shù),它會提取文件的模糊向量信息發(fā)送到云服務(wù)器進(jìn)行運(yùn)算鑒定,相比于基于文件MD5指紋或微特征等鑒定方法,“云QVM”的鑒定速度和鑒定廣譜性更強(qiáng),尤其對于變形文件及超大文件,其鑒定效率有了數(shù)量級的提升。

由于模糊向量鑒定只需提取文件中微小尺寸的信息點用于鑒定,提取的速度和與云服務(wù)器的通訊量都大大減小,因此可以實現(xiàn)1秒級的鑒定響應(yīng)。甚至在撥號上網(wǎng)、網(wǎng)速極低的環(huán)境中,360殺毒也能夠順利實現(xiàn)快速“1秒云鑒定”。

基于MD5指紋的云鑒定,文件一個字節(jié)改變,都會導(dǎo)致其MD5指紋變化,對于鑒定引擎來說,就相當(dāng)于一個新文件,需要上傳新文件重新進(jìn)行分析鑒定。對于變形、加殼文件,其鑒定效率并不優(yōu)秀。而采用模糊向量鑒定技術(shù)后,文件的變形、加殼對于鑒定引擎基本失效,因此只要是同一家族、類型的文件,無論其如何變形,對于鑒定引擎而言都可以根據(jù)其信息點進(jìn)行判定,而不需要上傳文件的每一個變種。

“云QVM”與所謂“微特征”技術(shù)也有本質(zhì)的區(qū)別。微特征本質(zhì)上還是基于Hash(類似MD5)的算法,只是對Hash算法做了選塊處理,以避免修改一個字節(jié)就改變微特征的問題,同時提高了計算速度。但是,由于微特征是一個Hash值的固有屬性,其信息丟失嚴(yán)重,無法通過微特征去發(fā)掘數(shù)據(jù)內(nèi)部規(guī)律,因此只能用作數(shù)據(jù)指紋比對。也就是說,微特征是無法通過自身來鑒定黑白的,而是將文件的微特征與服務(wù)器上由其他鑒定器提取的惡意樣本微特征進(jìn)行比對。

因此,微特征不是一種識別手段,而是一種標(biāo)注手段。對于新的樣本,由于服務(wù)器上并不存在對應(yīng)的微特征,仍需要上傳文件由鑒定器進(jìn)行鑒定并抽取新的微特征。而QVM模糊向量鑒定技術(shù)是一種識別手段,可以直接運(yùn)算信息點鑒定文件黑白,兩者性質(zhì)完全不同。

類似生物DNA鑒定技術(shù),“云QVM”也可能會存在誤判情況。盡管這個比例遠(yuǎn)遠(yuǎn)低于常規(guī)殺毒引擎,但是為了防止誤判,并對文件做更精準(zhǔn)的全面分析,360安全中心在用戶許可的情況下,仍然會上傳一部分云服務(wù)器中不存在的文件樣本。


  推薦閱讀

  受母公司易網(wǎng)通股權(quán)之爭影響 在線旅游網(wǎng)站游易網(wǎng)停業(yè)

作為國內(nèi)大型在線機(jī)票銷售網(wǎng)站,游易網(wǎng)曾想依靠中國首家在歐洲上市的旅游企業(yè)易網(wǎng)通這棵大樹進(jìn)一步擴(kuò)張,但最終卻反受其拖累落得關(guān)門的下>>>詳細(xì)閱讀


本文標(biāo)題:1秒查殺最新病毒! 360殺毒微博詳解“云QVM”奧妙

地址:http://www.sh-jijian.com/a/guandian/yejie/20111230/187907.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
双峰县| 镇宁| 绩溪县| 同仁县| 留坝县| 沙田区| 磴口县| 韶山市| 吉安县| 绍兴县| 娄烦县| 乳源| 霍山县| 商洛市| 岱山县| 六枝特区| 京山县| 伽师县| 新巴尔虎右旗| 湖北省| 陈巴尔虎旗| 淮北市| 汶上县| 小金县| 奎屯市| 盘山县| 兴义市| 施秉县| 陕西省| 军事| 彩票| 定西市| 敖汉旗| 平和县| 民县| 桃江县| 张家港市| 大悟县| 怀化市| 封丘县| 韶山市|