《AV(反病毒)技术的演进》AV方法论的改善和修正部分学习笔记

本文探讨了反病毒(AV)技术的哲学基础,包括AV辩证法的共性原则,如计算机病毒的定义、反病毒软件的目标与权利等。随着威胁的发展,AVER(反病毒应急响应)工作方法经历了从归一化、黑名单到白名单、异常检测的转变,并强调了时空、部署位置和资产观念的变化,以适应APT时代的需求。
摘要由CSDN通过智能技术生成

AV辩证法

 反病毒绝不是简单的技术对抗,整个AV体制,包含着很多逻辑的、法理的因素。以及工程规划的因素,有很多共性的基本原则。客观来说,这些共性原则首先被从实践中总结形成,回头来又指导着反病毒引擎乃至反病毒工具的设计。
部分原则:
  1·计算机病毒归根到底是一种程序
  2·计算机病毒的特征码是从程序体或程序体的某种处理结果上,选取的可以唯一确定计算机病毒类别的标识。
  3·计算机病毒最根本的判据应该是程序特征码或其他的内容相关特性。
  4·有害或主观有害是一个文件被提取特征加入病毒特征库的唯一原因。  
  5·计算机病毒的有害,是指程序包含这用户所不期待的对信息系统的影响。
  6·一个确定的程序是否应该被反病毒软件检测,是基于明确的标准 。
  7·反病毒软件的工作目的是保证系统数据安全和系统正常运行,反病毒操作不应该相反的结果。  
  8·计算机病毒的清除过程是感染的逆过程    
  9·用户对反病毒产品拥有的权利 
    定义权:反病毒软件可以默认的设置,但用户具有定义进行何种模式的检测以及是否清除的权利。
    知情权:用户有权知道反病毒软件在系统中做过什么
    备份权:反病毒工具应该提供用户对带毒文件备份的手段 
  10·应识别包裹中的病毒,在具有算法授权的情况下,可以清除包裹中的病毒,但不是删除包裹本身。
  11·病毒监控的基本模式应该以阻止带毒文件运行(获得系统控制权)为目的(前报原则)。

AVER工作方法的变迁

时间 用户焦虑
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值