简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
安全与合规
严格遵守国内外信息安全标准和行业要求
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球化云开发者平台
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
物联网安全之恶意软件检测相关介绍
形状
466

电脑病毒是人工制造的,能自我复制的、一组有破坏计算机资源作用的一套程序或指令的集合。电脑病毒将自身粘附于各种文件上,或者寄生于储存介质中,可对计算机系统及网络进行各种破坏,同时具有独特的复制能力和感染力,可自我复制和传染。

电脑病毒的种类很多、特点各不相同,但一般具有自我复制能力、感染性、潜在的、触发性和破坏性。现在介绍的典型病毒检测方法有以下。

1)直接检查法。

计算机系统感染病毒后,其内部会发生某种变化,并将在一定条件下表现出来,从而可通过直接观察来判断系统是否感染病毒。

2)特征编码方法。

用特征码法检测已知病毒是最简单、最经济的方法。要实现特征编码方法,需要采集已知病毒样本,按照以下原则抽取特征代码:抽取的代码比较特殊,不太可能和一般程序代码相吻合;抽取的代码要有适当的长度,首先,我们要保持特征代码的唯一性,另一方面要尽可能地缩短特征代码的长度,以减少空间和时间开销。

本征码法的优点在于检测速度快,检测速度快、误报率低、根据检测结果做解毒处理。缺陷在于:一方面,无法检测出未知病毒;另一方面,采集已知病毒的特征码所需的开销很大,在网络上运行效率低下(在网络中,长时间检索会导致整体网络性能下降)。

3)校验和法。

校验和法指的是计算正常文件内容的校验和,并在文件中写出校验和,或者写到其他文件中保存。档案使用期间,定期或每次使用档案前,检查档案当前内容的校验,以及与原始保存的校验是否相符,从而查明档案是否被感染。

尽管病毒感染会导致文件内容改变,但校验和法会对文件内容的改变过于敏感,而且无法分辨是否是由正常程序引起的变化,从而频繁报警。如果遇到软件版本更新、密码更改、运行参数修改,校验和法都会误报;校验和方法对于隐藏的病毒无效。隐蔽病毒占领内存后,将自动删除染毒程序中的病毒代码,使校验与法误(对一份有毒单据进行正常检查和)。

使用检验和法查病毒可以采用3种方法:将校验法和校验法结合到检测病毒工具中、在应用程序中设置校验和法自检功能、使校验和检验程序驻留在存储器中,以便实时检查正在运行的应用程序。

检验与法的优点是:方法简单,可以检测出未知病毒,并能检测出被检测文件的微小变化。

检查与法的缺点:发出通讯记录正常状态的校验和、错误报警、不能识别病毒名、不能对付隐蔽病毒。

4)行为监测法。

一种使用病毒特定行为来监控病毒的方法叫做行为监控法。多年来对该病毒的观察研究表明,有些行为是病毒的共同行为,且具有特殊性。这在普通的程序中是非常少见的。在运行过程中,监控程序的行为,如发现病毒行为,立即报警。

该方法的优点:未知病毒可以被检测到,对大多数未知病毒都能较为精确的预测。

其缺点是:可能会误报,不能识别病毒名,实现上存在一定困难。

5)软件仿真方法。

多态病毒每一次感染都改变自己的病毒密码,面对这种病毒,特征码方法就会失效。由于多态病毒代码执行口令,并且每次使用的密钥都是不同的,因此,即使对病毒感染的代码进行比较,仍然不能确定相同的可以作为特征的代码。该方法虽能检测到多态病毒,但由于对病毒的种类不清楚,很难进行消毒处理。为发现多态病毒,可以采用新的检测方法—软件模拟法,即采用软件方法对多态病毒进行仿真分析。

一种新的检测工具包括了软件模拟方法,在该工具开始运行时,利用特征码检测病毒,如有隐匿病毒或多态嫌疑,然后启动一个软件模拟模块,监测病毒的运行情况,待病毒本身的密码解码后,再利用特征编码方法识别病毒种类。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答