爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 53651|回复: 33

[分享] 金山毒霸可信认证体系的应用 [复制链接]

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

铜钱
16047
元宝
400
威望
43888
积分
22856

枣泥月饼 豆沙月饼 病毒解剖师 电脑清理高手 最辛勤伯乐勋章

发表于 2008-6-24 15:26:31 |显示全部楼层
对于传统的杀毒技术,业内人士也认为无法应对现阶段的安全挑战。

比如:
据外媒报道,在2007年6月13日的赛门铁克VISION 2007用户大会上,来自Yankee Group研究机构的安全专家Andrew Jaquith表示杀毒软件将无法有效率地处理日益增多的恶意程序,并预言杀毒软件未来将死去。

Jaquith认为,来自互联网的主要威胁正在由电脑病毒转向恶意程序及木马,“在这样的情况下,过去采用的特征库判别法显然已经过时,在不久的将来,杀毒软件将会死去,变得无用。”


symantec的安全专家Nachenberg认为:
如果大量新的恶意软件出现的速度继续超过合法软件,包括赛门铁克在内的杀毒厂商也许将采取白名单的方法,把重点方法识别好的应用程序方面,而不是放在追逐所有的恶意软件方面.


趋势科技的CEO陈怡桦甚至表示:
最近三年中我感觉反病毒产业糟糕透顶。存在550多万种病毒,我们怎么能说反病毒产业的发展很好呢?

趋势科技将采用云-客户端架构能够有效地打击黑客。该架构在云计算环境和客户端中利用了模式比较技术。


金山毒霸是采用可信认证体系来构筑安全防御系统的实践者,最早在金山清理专家2.0中推出了在线安全诊断的技术,判断的依据是可信认证数据库,在金山清理专家2.0应用之前,该系统实际已经建设了一年多的时间。

这里对金山的可信认证体系做一些简单的介绍。

可信认证的概念和服务

可信认证是对软件的安全性进行判断的服务。

软件:一切可运行在用户PC上的应用程序。

可信认证的所有数据基于对互联网的样本的广泛收集和分析,实际上是一个庞大的软件和网站信息库,自然地,可信认证有可能搜集到安全意外的信息。

软件的版本、作者、内容、关联等信息。

可信认证通过建立在其上的各种应用,反复收集和分析新的样本,持续为厂商或用户提供安全认证服务。

可信认证的后台实现

可信认证的后台通过一系列自动和人工的收集、分析流程。将以最快的速度更新海量的信息安全数据。

可信认证的技术核心在于海量数据的收集和分析,我们通过两套完善的流程来做到收集和分析的即时性和可靠性:

自动收集和分析流程:通过爬虫和其它渠道收集样本,通过样本分析机自动分析和入库。目前的处理能力是每天80万个样本。

人工分析流程:自动分析处理不了的样本将转入人工分析,整个人工分析流程建立在一套工作流系统之上。


服务器端的验证在技术上是更加可靠的,因为服务器端的验证是实时的,无论是反应速度还是反馈速度都很快,给病毒的窗口时间更短。

金山毒霸的可信认证平台为毒霸的发展作出了重大贡献,目前的数据处理能力为:
  • 每天自动处理百万级的有效样本
  • 正常流程四天给出白名单(判定为正常)结果
  • 快速流程只要半天到一天

依据如此强大的自动化处理流程,金山清理专家的在线安全诊断可以为客户提供即时的查询服务。
清理专家.png


在金山清理专家进程管理器模块,也能对正在运行的进程模块进行安全诊断。
进程.png


结论:

杀毒软件可通过病毒扫描,判定该程序根据当前病毒特征库是否属于病毒。

可信认证的判定:该软件根据目前的安全认证库判定为安全或未知。

目前,任意一个软件从未知到安全或不安全之间的时间差只有4天。

那么,一个普通用户在电脑上执行某个应用软件,其暴露在未知状态的窗口时间或几率将会大大降低,这就是可信认证给网民的价值。
以后毒霸专注于:金山毒霸、金山卫士,请大家继续支持我们吧:-)

荣誉版主

与人相处之道在于无限的容忍

Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22

铜钱
664928
元宝
2
威望
26824
积分
14762

花边社专享勋章

发表于 2008-6-24 16:31:44 |显示全部楼层

使用道具 举报

荣誉版主

大家都要开心哦!

Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22

铜钱
2307
元宝
0
威望
6130
积分
3092

枣泥月饼 豆沙月饼 星星知我心 宣传大使 行摄评审奖 知恩图报 LOVE.7 福牛乐乐

发表于 2008-6-24 17:31:51 |显示全部楼层
。。。。爱。。。。爱。。。。。。。。。爱。。。。爱
。。。爱。。。。。。。爱。。。。。爱。。。。。。。爱
。。爱。。。。。。。。。爱。。。爱。。。。。。。。。爱
。爱。。。。。。。。。。。、爱、。。。。。。。。。。。爱
。。爱。。。。。。。。。有爱就有希望。。 。。。。。。爱
。。。爱。。。。。。。。爱无限大。。。。。。。。。。爱
。。。   。爱。。。。。。。。。。。。    。。。。爱
。。。。   。。爱。。。。。。。。。。。。。。爱
。。。。。。       。。爱。。。。。。。。爱
。。。。。。。。。。。。爱。。。爱
。。。。。。。。。。。。。。爱

使用道具 举报

Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22Rank: 22

铜钱
1945
元宝
36
威望
4386
积分
1884

枣泥月饼 豆沙月饼 优秀版主勋章 清理专家 电脑技术指导

发表于 2008-6-24 17:54:54 |显示全部楼层
军,请问可信认证系统的数据库如果在认证服务器上面放,如果本地网络出现问题应该如何正常认证????是不是认证数据库在本地也有一个副本?


爱毒霸社区藏经阁专用入口





用了金山她好我也好!

使用道具 举报

Rank: 18Rank: 18Rank: 18Rank: 18Rank: 18

铜钱
11115
元宝
0
威望
25242
积分
12781

枣泥月饼 豆沙月饼 星光奖 天才奖 最佳骨灰水友 宣传大使 发帖状元

发表于 2008-6-24 18:58:58 |显示全部楼层
天壤的劫火·阿拉斯托鲁的火焰之雾·炎发和灼眼的追踪者

使用道具 举报

Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25Rank: 25

铜钱
6150
元宝
100
威望
46142
积分
21770

枣泥月饼 豆沙月饼 我是败家宝 优秀版主勋章 勤奋版主 最拉风人物 音乐之花 最佳伯乐勋章 辛苦奖 紫冠勋章 清理专家 年度伯乐最佳勋章 季度伯乐最佳勋章 无私奉献 最佳伯乐勋章 毒霸守护星 启动小师傅 安全之星勋章 启动项智多星 进程智多星 奥运安全智多星 安全智多星 玩Q小达人 最佳红客 技术大师 技术拉风人物 电脑技术指导 电脑技术专家 LOVE.7 周刊评论员 动画设计者 我有博客 单身

发表于 2008-6-27 15:50:43 |显示全部楼层
原帖由 大白菜 于 2008-6-24 17:54 发表
军,请问可信认证系统的数据库如果在认证服务器上面放,如果本地网络出现问题应该如何正常认证????是不是认证数据库在本地也有一个副本?

据说本地保存有你系统内的认证信息


有问必答

清理专家修复漏洞失败集中反馈贴

漏洞修复常见问题汇总
更改清理专家补丁方式为手动:
打开清理专家--漏洞修复--选项设置--补丁安装方式--手动安装--保存设置
然后再次进行修复,告知给出的修复失败的提示。

使用道具 举报

Rank: 1

铜钱
23
元宝
0
威望
38
积分
19

枣泥月饼 豆沙月饼

发表于 2008-6-27 16:21:04 |显示全部楼层

使用道具 举报

Rank: 2

铜钱
67
元宝
0
威望
115
积分
56

枣泥月饼 豆沙月饼

发表于 2008-6-27 16:44:08 |显示全部楼层

使用道具 举报

Rank: 2

铜钱
110
元宝
0
威望
170
积分
81

枣泥月饼 豆沙月饼

发表于 2008-6-27 16:56:06 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
28
元宝
0
威望
39
积分
19

枣泥月饼 豆沙月饼

发表于 2008-6-27 17:30:41 |显示全部楼层

使用道具 举报

Rank: 2

铜钱
32
元宝
0
威望
125
积分
53

枣泥月饼 豆沙月饼

发表于 2008-6-27 18:08:38 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
2
元宝
0
威望
3
积分
1

枣泥月饼 豆沙月饼

发表于 2008-6-27 18:18:04 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
4
元宝
0
威望
6
积分
3

枣泥月饼 豆沙月饼

发表于 2008-6-27 19:14:34 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
4
元宝
0
威望
6
积分
3

枣泥月饼 豆沙月饼

发表于 2008-6-27 19:16:29 |显示全部楼层

使用道具 举报

中校

两条杠一颗星

Rank: 14Rank: 14Rank: 14Rank: 14

铜钱
1581
元宝
0
威望
11768
积分
5680

枣泥月饼 豆沙月饼 新人进步奖 圣诞树

发表于 2008-6-27 21:04:51 |显示全部楼层
清理专家对于可认证技术,是逐渐成熟
可是在毒霸中却没看到什么功效,并不能有效地阻止误报、检测可疑文件
当初还能提示的……
齐家,治国,平天下

使用道具 举报

Rank: 9Rank: 9Rank: 9

铜钱
295
元宝
12
威望
4575
积分
1929

枣泥月饼 豆沙月饼 漏洞之星 进程新星

发表于 2008-6-27 21:06:23 |显示全部楼层

使用道具 举报

中将(版主)

帅就是帅

Rank: 24Rank: 24Rank: 24Rank: 24Rank: 24Rank: 24

铜钱
18137
元宝
10
威望
25447
积分
11625

优秀创意勋章 安全之星勋章 PhotoShop 愛好者 动画设计者 网页设计者 我有博客 单身 星光奖 宣传大使 星星知我心

发表于 2008-6-27 21:12:08 |显示全部楼层


          

使用道具 举报

铜钱
488
元宝
12
威望
2635
积分
1220

枣泥月饼 豆沙月饼 无敌便便 知恩图报 QQ资源大使奖

发表于 2008-6-27 21:49:42 |显示全部楼层
但 金山毒霸2008缺点就是占用CUP 太多 有点拉电脑速度

使用道具 举报

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

铜钱
25294
元宝
2
威望
6348
积分
3025

枣泥月饼 豆沙月饼 星星知我心

发表于 2008-6-28 10:09:49 |显示全部楼层
系统很先进,但客户端应用很薄弱,浪费了先进的白名单体系
为何还不考虑让每个客户端都拥有适合其自身的白名单本地库来实现监控提速?

使用道具 举报

Rank: 1

铜钱
4
元宝
0
威望
6
积分
3

枣泥月饼 豆沙月饼

发表于 2008-6-28 17:15:20 |显示全部楼层

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-9 23:36 , Processed in 0.352569 second(s), 23 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部