不必更新病毒庫(kù):病毒難逃未來(lái)殺軟“火眼金睛”

責(zé)任編輯:editor004

作者:晨風(fēng)

2015-11-02 11:42:17

摘自:IT之家

現(xiàn)有殺毒軟件大體上都是一個(gè)套路:靠病毒庫(kù)來(lái)識(shí)別已知病毒再進(jìn)行查殺。很多情況下,那些“敬業(yè)的”攻擊者會(huì)通過(guò)不斷修改病毒代碼來(lái)躲避殺軟的檢查,最終受害的還是普通用戶。殺軟本身不會(huì)靈活判定病毒行為的話,用戶的安全始終處于被動(dòng)狀態(tài)。

現(xiàn)有殺毒軟件大體上都是一個(gè)套路:靠病毒庫(kù)來(lái)識(shí)別已知病毒再進(jìn)行查殺。盡管現(xiàn)在各家殺軟也都宣傳自己的產(chǎn)品有各種未知病毒檢測(cè)技術(shù),但好不好用大家心里都清楚。很多情況下,那些“敬業(yè)的”攻擊者會(huì)通過(guò)不斷修改病毒代碼來(lái)躲避殺軟的檢查,最終受害的還是普通用戶。所以殺軟本身不會(huì)靈活判定病毒行為的話,用戶的安全始終處于被動(dòng)狀態(tài)。

不過(guò)這一狀況已經(jīng)出現(xiàn)了轉(zhuǎn)機(jī)。來(lái)自微軟和 Invincea 的研究人員已經(jīng)發(fā)表相關(guān)論文,展示新一代殺軟潛在的惡意軟件深度學(xué)習(xí)檢測(cè)系統(tǒng),該系統(tǒng)可在不必更新病毒庫(kù)的情況下防御95%的惡意軟件。據(jù)了解,該系統(tǒng)的開發(fā)思路來(lái)自于人臉識(shí)別。既然能夠讓電腦通過(guò)訓(xùn)練來(lái)識(shí)別不同的面孔,利用同樣的原理來(lái)識(shí)別攻擊代碼應(yīng)該同樣有效。來(lái)自以色列的公司Deep Instinct對(duì)此進(jìn)行了測(cè)試,在一個(gè)深度學(xué)習(xí)病毒套件測(cè)試中,該系統(tǒng)對(duì)于新病毒的識(shí)別率比目前最好的殺軟高出20%。

但需要注意的是,目前該系統(tǒng)仍然處于初級(jí)研發(fā)階段。一旦研究完成,殺軟行業(yè)的游戲規(guī)則可能就要發(fā)生變化,整個(gè)行業(yè)可能會(huì)面臨以此洗牌。(Source:Engadget)

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)