简体中文
简体中文
English
注册
登录开发者平台
解决方案
行业解决方案
提供从智慧客房、智慧前台到智慧运营等酒店全场景品牌赋能,推进酒店行业数智化变革
一站式智慧照明系统解决方案,赋能企业快速实现人因照明、节能减排的智能化照明升级
综合应用智能化信息,令楼宇具有智慧和生命力,提供投资合理、安全高效、舒适便利的使用空间
快速实现数字化智慧办公空间,有效实现企业增效、降本和节能。
为连锁型品牌商业门店提供完善的管理系统, 提升门店效率
提供从租控授权、租务运营到园区管理等全方位租住解决方案,驱动租住行业智慧转型
融合全屋智能、地产社区等行业场景能力,提供居住空间丰富的产品矩阵和智能体验
IoT 助力校园场景智能化转型, 提升管理效率
全方位赋能开发者实现多场景智慧节能管理解决方案
以 IoT 平台助力中小制造企业, 实现降本、提质、增效
借助丰富硬件生态,一站式构建安全可靠私有化智能平台
为你的业务场景提供全面的 AI 服务及 AI Copilot 开发方案
海量成熟方案,超低研发门槛,极速落地产品智能化
开发者
与志同道合的开发者和专家共同交流
从初创企业到全球领先企业,涂鸦开发者平台协助实现客户成功。
快速获取并体验优秀的开发者案例产品
服务与支持
生态合作
成为涂鸦服务商,接入涂鸦的另一个选择,帮助更多开发者更快实现智能化
智能互联标识
携手开发者生态合作伙伴联合创新,持续创造互联互通商业价值
聚焦产业变革, 推动人工智能产业发展
智联万物,商者无界
信任中心
信任源于透明
我们严格遵守全球信息安全标准
我们严格遵守全球法规要求
您的数据始终由您掌控
诚邀安全业界同仁共同打造和维护物联网健康生态
支持
提供产品智能化开发全链路的常见问答
7×24一对一客服咨询
技术指导、故障修复以及问题解决
关于我们
全球 AI 云平台服务提供商
探索涂鸦的故事
了解涂鸦的全球视野
涂鸦智能-产品解决方案|行业解决方案|全球智能化平台
涂鸦诚聘全球精英
物联网安全之恶意软件检测相关介绍
形状
486

电脑病毒是人工制造的,能自我复制的、一组有破坏计算机资源作用的一套程序或指令的集合。电脑病毒将自身粘附于各种文件上,或者寄生于储存介质中,可对计算机系统及网络进行各种破坏,同时具有独特的复制能力和感染力,可自我复制和传染。

电脑病毒的种类很多、特点各不相同,但一般具有自我复制能力、感染性、潜在的、触发性和破坏性。现在介绍的典型病毒检测方法有以下。

1)直接检查法。

计算机系统感染病毒后,其内部会发生某种变化,并将在一定条件下表现出来,从而可通过直接观察来判断系统是否感染病毒。

2)特征编码方法。

用特征码法检测已知病毒是最简单、最经济的方法。要实现特征编码方法,需要采集已知病毒样本,按照以下原则抽取特征代码:抽取的代码比较特殊,不太可能和一般程序代码相吻合;抽取的代码要有适当的长度,首先,我们要保持特征代码的唯一性,另一方面要尽可能地缩短特征代码的长度,以减少空间和时间开销。

本征码法的优点在于检测速度快,检测速度快、误报率低、根据检测结果做解毒处理。缺陷在于:一方面,无法检测出未知病毒;另一方面,采集已知病毒的特征码所需的开销很大,在网络上运行效率低下(在网络中,长时间检索会导致整体网络性能下降)。

3)校验和法。

校验和法指的是计算正常文件内容的校验和,并在文件中写出校验和,或者写到其他文件中保存。档案使用期间,定期或每次使用档案前,检查档案当前内容的校验,以及与原始保存的校验是否相符,从而查明档案是否被感染。

尽管病毒感染会导致文件内容改变,但校验和法会对文件内容的改变过于敏感,而且无法分辨是否是由正常程序引起的变化,从而频繁报警。如果遇到软件版本更新、密码更改、运行参数修改,校验和法都会误报;校验和方法对于隐藏的病毒无效。隐蔽病毒占领内存后,将自动删除染毒程序中的病毒代码,使校验与法误(对一份有毒单据进行正常检查和)。

使用检验和法查病毒可以采用3种方法:将校验法和校验法结合到检测病毒工具中、在应用程序中设置校验和法自检功能、使校验和检验程序驻留在存储器中,以便实时检查正在运行的应用程序。

检验与法的优点是:方法简单,可以检测出未知病毒,并能检测出被检测文件的微小变化。

检查与法的缺点:发出通讯记录正常状态的校验和、错误报警、不能识别病毒名、不能对付隐蔽病毒。

4)行为监测法。

一种使用病毒特定行为来监控病毒的方法叫做行为监控法。多年来对该病毒的观察研究表明,有些行为是病毒的共同行为,且具有特殊性。这在普通的程序中是非常少见的。在运行过程中,监控程序的行为,如发现病毒行为,立即报警。

该方法的优点:未知病毒可以被检测到,对大多数未知病毒都能较为精确的预测。

其缺点是:可能会误报,不能识别病毒名,实现上存在一定困难。

5)软件仿真方法。

多态病毒每一次感染都改变自己的病毒密码,面对这种病毒,特征码方法就会失效。由于多态病毒代码执行口令,并且每次使用的密钥都是不同的,因此,即使对病毒感染的代码进行比较,仍然不能确定相同的可以作为特征的代码。该方法虽能检测到多态病毒,但由于对病毒的种类不清楚,很难进行消毒处理。为发现多态病毒,可以采用新的检测方法—软件模拟法,即采用软件方法对多态病毒进行仿真分析。

一种新的检测工具包括了软件模拟方法,在该工具开始运行时,利用特征码检测病毒,如有隐匿病毒或多态嫌疑,然后启动一个软件模拟模块,监测病毒的运行情况,待病毒本身的密码解码后,再利用特征编码方法识别病毒种类。

免责声明:凡注明来源的文章均转自其它平台,目的在于传递有价值的AIoT内容资讯,并不代表本站观点及立场。若有侵权或异议,请联系我们处理。
即刻开启您的物联网之旅
即刻开启 您的物联网之旅
遇到问题了么?联系专属客户经理在线解答
遇到问题了么?联系专属客户经理在线解答