苏苏

网络反病毒技术包括哪几种

分享
  • 安全侠 2 等保中级测评师 CICSA
    安全侠2 等保中级测评师 CICSA

    网络反病毒技术包括以下七种:

    • 预防病毒技术:通过自身常驻系统内存,优先获得系统的控制权,监视和判断系统中是否存在病毒,进而阻止计算机病毒进入计算机系统和对系统进行破坏。这类技术有:加密可执行程序、引导区保护、系统监控与读写控制(如防病毒软件等)。

    • 检测病毒技术:通过对计算机病毒的特征来进行判断的技术,如自身校验、关键字、文件长度的变化等。

    • 清除病毒技术:通过对计算机病毒的分析,开发出具有删除病毒程序并恢复原文件的软件。

    • 虚拟机技术:虚拟机技术的主要作用是能够运行一定规则的描述语言。由于病毒的最终判定准则是其复制传染性,而这个标准是不易被使用和实现的,如果病毒已经传染了才判定是它是病毒,定会给病毒的清除带来麻烦。

    • 木马扫描技术:借助专业木马扫描软件,短时间内即可对本地计算机或网络中的主机进行专项扫描,发现存在的木马,并给出相应的防御和补救措施,将损失降到最低。

    • 间谍软件扫描技术:间谍软件的主要目的是窃取用户机密信息,目前多个版本的Windows系统中已经集成了间谍软件扫描组件,并且可以自动运行,以确保用户系统的安全。

    • 特征码技术:特征码查毒方案实际上是人工查毒经验的简单表述,它再现了人工辨识病毒的一般方法,采用了“同一病毒或同类病毒的某一部分代码相同”的原理,也就是说,如果病毒及其变种、变形病毒具有同一性,则可以对这种同一性进行描述,并通过对程序体与描述结果(亦即“特征码”)进行比较来查找病毒。而并非所有病毒都可以描述其特征码,很多病毒都是难以描述甚至无法用特征码进行描述。使用特征码技术需要实现一些补充功能,例如近来的压缩包、压缩可执行文件自动查杀技术。

  • 写回答