99精品久久这里只有精品,三上悠亚免费一区二区在线,91精品福利一区二区,爱a久久片,无国产精品白浆免费视,中文字幕欧美一区,爽妇网国产精品,国产一级做a爱免费观看,午夜一级在线,国产精品偷伦视频免费手机播放

    <del id="eyo20"><dfn id="eyo20"></dfn></del>
  • <small id="eyo20"><abbr id="eyo20"></abbr></small>
      <strike id="eyo20"><samp id="eyo20"></samp></strike>
    • 首頁 > 文章中心 > 正文

      計算機病毒檢測技術(shù)探析

      前言:本站為你精心整理了計算機病毒檢測技術(shù)探析范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      1實時防御技術(shù)

      在互聯(lián)網(wǎng)環(huán)境中,使用實時防御技術(shù)能夠有效的對計算機病毒做出徹底的檢測與殺除,也正因為如此,這種病毒檢測與防御技術(shù)收到了網(wǎng)絡(luò)安全與計算機安全領(lǐng)域的廣泛關(guān)注與重視。從實時防御技術(shù)所具有的優(yōu)點來看,對于病毒,用戶都容易產(chǎn)生不確定性等問題,而實時防御技術(shù)則能夠?qū)@一問題作出解決。在病毒檢測與防御實踐中,這種技術(shù)能夠在發(fā)現(xiàn)病毒之后進行報警,從而讓計算機用戶意識到自身的計算機存在病毒并可以根據(jù)報警以及所提供的操作策略來避免病毒的大規(guī)模感染。由此可見,實時防御技術(shù)在病毒檢測方面具有著預見性特點,它的運行往往處在其他運行程序之前,換而言之,所有程序的運行都會被它做出監(jiān)視。在發(fā)現(xiàn)病毒之后,實時防御技術(shù)能夠?qū)Τ绦虻倪\行進行終止,并對發(fā)現(xiàn)的病毒進行查殺。在此基礎(chǔ)上,計算機面臨的病毒威脅就會被有效排除。因此,相對于事后采取病毒查殺或者使用安全策略對計算機系統(tǒng)進行補救的方法而言,實時防御技術(shù)具有著更高的安全性。另外需要強調(diào)的是,即便是對于未知病毒,也可以應(yīng)用實時防御技術(shù)開展監(jiān)測以及防御工作。

      2主動內(nèi)核技術(shù)

      在計算機安全領(lǐng)域中,主動內(nèi)核技術(shù)又名ActiveK技術(shù),從名稱上就可以發(fā)現(xiàn),這種病毒檢測與防御技術(shù)具有著主動性的特征。在計算機安全領(lǐng)域發(fā)展中,雖然病毒檢測技術(shù)經(jīng)過了多次重大的革新,但是被動防御理念總是難以擺脫。被動防御理念的缺陷十分明顯,即在系統(tǒng)中,病毒檢測程序是當做上層應(yīng)用程序運行的,當計算機操作系統(tǒng)受到病毒的入侵甚至破壞之后,被動防御理念下的病毒檢測程序和查殺程序才會開始工作。這種走滯后性的特征讓計算機操作系統(tǒng)總是暴露在病毒面前。而主動內(nèi)核技術(shù)則在計算機操作系統(tǒng)中加入了檢測病毒與查殺病毒的功能,在操作系統(tǒng)運行過程中,基于主動內(nèi)核技術(shù)基礎(chǔ)上的程序或者軟件不僅是計算機操作系統(tǒng)中的構(gòu)成部分,而且是以底層模塊的形式運行,在此前提下,針對計算機操作系統(tǒng)所開展的病毒檢測與查殺就變得十分高效且漸變。從運行原理來看,當病毒侵入計算機系統(tǒng)后,主動內(nèi)核技術(shù)能夠在病毒進入軟件和硬件之間的瞬間對病毒做出檢測、發(fā)現(xiàn)與查殺。這種運行模式并不會對系統(tǒng)的運行效率產(chǎn)生過多印象,并且能夠?qū)τ嬎銠C病毒做出有效的攔截與清除。換而言之,主動內(nèi)核技術(shù)就在計算機操作系統(tǒng)中安裝一個具有主動檢測與防御的補丁文件,而這個補丁文件可以在計算機操作系統(tǒng)產(chǎn)生漏洞之后開展實時修補。并且,其他文件如果要進入計算機操作系統(tǒng),就必須經(jīng)過主動內(nèi)核病毒檢測與查殺模塊的檢查和處理。

      3啟發(fā)式代碼掃描技術(shù)

      事實上,在計算機操作系統(tǒng)運行過程中,正常的程序與綁定病毒的程序具有著一定的區(qū)別,在對他們進行區(qū)分的過程中,需要認識的是,正常的程序會對命令行輸入是否具有參數(shù)項等作出檢查,但是綁定病毒的程序卻不會進行這些操作。從病毒的行為來看,病毒程序最初所具有的制定是對解碼指令進行直接執(zhí)行或者對可執(zhí)行程序具有的指令序列做出搜索,這些區(qū)別對于計算機程序調(diào)試工作者來說十分明顯,但是對于普通的計算機用戶而言卻并不容易發(fā)現(xiàn)。而啟發(fā)式代碼掃描技術(shù)的有點就在于能夠?qū)⑦@些計算機程序調(diào)試工作者所具有的經(jīng)驗應(yīng)用到反病毒程序中。當一個病毒檢測程序?qū)l(fā)式掃描技術(shù)做出運用之后,就可以具備類似于動態(tài)解釋器或者反編譯器的功能,并對程序制定序列進行反編譯,從而發(fā)現(xiàn)程序指令序列運行中的真正目的。從其運行原理可以發(fā)現(xiàn),在未知病毒的檢測中,啟發(fā)式代碼掃描技術(shù)具有著明顯的優(yōu)勢,但是在實際運行中卻存在漏報或者誤報等現(xiàn)象。

      4虛擬機技術(shù)

      在計算機操作系統(tǒng)中,可以構(gòu)建專門用于進行病毒檢測與查殺的虛擬機,但是與VmWare不同的是,虛擬機并不能夠為可執(zhí)行程序提供虛擬的執(zhí)行環(huán)境。這主要是因為如果虛擬機如此這般,將會面臨較大的實現(xiàn)難度。這里我們所提到的虛擬機其實是虛擬CPU即通用密碼器,這樣對虛擬機做出稱呼能夠有利于我們對虛擬機所具有的病毒查殺本質(zhì)做出更好的了解。在虛擬機中,他具有著獨立的虛擬CPU、虛擬內(nèi)存等,雖然具有著虛擬性,但是卻能夠如同真實的硬件進行工作一樣,它不僅可以進行指令提取、譯碼以及執(zhí)行,并且可以對代碼在CPU上的運行效果做出模擬。也正因為如此,在虛擬機中,我們可以看到程序運行過程中的所有動態(tài),而將病毒放置在虛擬機環(huán)境中進行運行,病毒所具有的破壞、傳染等典型特征都能夠得到識別。當然,虛擬機技術(shù)具有著一些很難解決的缺陷,如虛擬機具有著過慢的運行速度,因此并非所有的程序和代碼都可以進行執(zhí)行,所以,利用虛擬技術(shù)只能夠?qū)Σ糠执a和程序的特征做出反映。

      5結(jié)語

      綜上所述,當前計算機病毒檢測技術(shù)中比較先進的技術(shù)包括實時防御技術(shù)、主動內(nèi)核技術(shù)、啟發(fā)式代碼掃描技術(shù)、虛擬機技術(shù)四類,這些技術(shù)雖然都在計算機病毒檢測方面可以發(fā)揮出有效作用,但是卻也具有著不同的優(yōu)勢與劣勢。因此在計算機病毒檢測工作中,有必要對這些技術(shù)做出組合使用,從而確保每一項計算機病毒檢測技術(shù)優(yōu)勢的充分發(fā)揮。

      作者:丁曉光 單位:貴陽職業(yè)技術(shù)學院網(wǎng)絡(luò)中心

      国产亚洲欧美另类久久久| 中文字幕亚洲视频一区| 尤物yw午夜国产精品视频| 成年免费a级毛片免费看无码| 久久水蜜桃亚洲av无码精品麻豆| 激情偷乱人伦小说视频在线| 国产91精选在线观看麻豆| 亚洲嫩模一区二区三区视频| 久久这黄色精品免费久| 国产农村妇女精品一区| 国产精品永久久久久久久久久 | 久久永久免费视频| 任你躁欧美一级在线精品免费| 无码AV大香线蕉伊人久久| 久久想要爱蜜臀av一区二区三区| 国内精品久久久久久久97牛牛 | 小妖精又紧又湿高潮h视频69| 色伦专区97中文字幕| 亚洲先锋影院一区二区| 蓝蓝的天空,白白的云| 久爱www人成免费网站| 亚洲伊人色欲综合网| 国产香蕉一区二区三区在线视频 | 漂亮人妻被黑人久久精品| 午夜精品一区二区三区无码不卡| 久久青青草原亚洲av| 在线观看中文字幕二区| 天天躁日日躁狠狠躁欧美老妇| 欧美日韩另类视频| 国产一精品一aⅴ一免费| 国产精品综合女同人妖| 极品嫩模大尺度av在线播放| 开心五月激情综合婷婷| 国产精品系列亚洲第一| 亚洲一区有码在线观看| 亚洲中文字幕日韩综合| 日韩夜夜高潮夜夜爽无码 | 亚洲精品乱码久久久久久中文字幕| 国产日韩成人内射视频| 色系免费一区二区三区| 开心激情网,开心五月天|