日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

《AV(反病毒)技术的演进》AV方法论的改善和修正部分学习笔记

發布時間:2024/1/1 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 《AV(反病毒)技术的演进》AV方法论的改善和修正部分学习笔记 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

AV辯證法

?反病毒絕不是簡單的技術對抗,整個AV體制,包含著很多邏輯的、法理的因素。以及工程規劃的因素,有很多共性的基本原則。客觀來說,這些共性原則首先被從實踐中總結形成,回頭來又指導著反病毒引擎乃至反病毒工具的設計。
?部分原則:
  1·計算機病毒歸根到底是一種程序
  2·計算機病毒的特征碼是從程序體或程序體的某種處理結果上,選取的可以唯一確定計算機病毒類別的標識。
  3·計算機病毒最根本的判據應該是程序特征碼或其他的內容相關特性。
  4·有害或主觀有害是一個文件被提取特征加入病毒特征庫的唯一原因。  
  5·計算機病毒的有害,是指程序包含這用戶所不期待的對信息系統的影響。
  6·一個確定的程序是否應該被反病毒軟件檢測,是基于明確的標準 。
  7·反病毒軟件的工作目的是保證系統數據安全和系統正常運行,反病毒操作不應該相反的結果。  
  8·計算機病毒的清除過程是感染的逆過程    
  9·用戶對反病毒產品擁有的權利 
    定義權:反病毒軟件可以默認的設置,但用戶具有定義進行何種模式的檢測以及是否清除的權利。
    知情權:用戶有權知道反病毒軟件在系統中做過什么
    備份權:反病毒工具應該提供用戶對帶毒文件備份的手段 
  10·應識別包裹中的病毒,在具有算法授權的情況下,可以清除包裹中的病毒,但不是刪除包裹本身。
  11·病毒監控的基本模式應該以阻止帶毒文件運行(獲得系統控制權)為目的(前報原則)。

AVER工作方法的變遷

時間用戶焦慮作業方法
病毒時代完整性焦慮(破壞原有程序的完整性 良性病毒居多)人工分析 還原PE 消除為主
蠕蟲時:及時性焦慮(蠕蟲大面積快速擴散)發現 遏制為主
木馬時代數量焦慮(木馬產生特別多)自動分析(快速辨識) 主動防御
APT時代后果焦慮(APT潛伏時間長 極少有在未發作之前被發現 用戶對具體做過什么 已經損失了什么 還能產生什么危害感到焦慮)深度分析 回溯評估 大數據關聯

驅動力:威脅拉動;安全工作者創新;用戶需求拉動

方法論的調整是因為威脅在變化 ,傳統AV的逐漸壯大是建立在成熟體系和龐大資源的支撐之下,其在前置經驗、團隊規模、計算能力方面都優于單一的攻方(VXER 病毒作者 一般的黑產團伙),是過去模型的前提假定。其以檢測查殺攻方散布物為基本目的,通過技術手段提升了攻方的成本(特別是二次散播的成本),并針對所捕獲的樣本,比攻方付出更小的資源成本和更短時間代價,完成分析判定。但這些前提假定在APT時代發生了改變。
方法思考:歸一化 *emsp;歸一化是傳統反病毒技術的精華和最重要的思想,而病毒反病毒對抗的核心也是圍繞這歸一化的穿透與反穿透展開的。
  對規則的穿透 (免殺)
  對分支的穿透(多態)
  對鏈條的穿透(Rootkit)
方法思考:關于歸一化的對抗 ?1·一個堅硬的小內核 ?2·不再是核心環節而是必備能力 ?3·逐漸變為促使方法和成本的收斂;威脅一定會進入,傳統反病毒引擎負責知識供應 以識別和應對海量威脅
方法思考:黑名單和白名單 ?黑名單(起點)負責檢測 +白名單負責反誤報——>云鑒定(信譽階段)
從誤用檢測,到信譽鑒定到安全基線,AV的整體辨識中心正在發生變化。PE格式本身可以帶簽名域有可以被檢驗的白名單信任基礎。在不同的背景下有不同的白名單黑名單選擇方式,產品存在于對應的環境下
  異常檢測 基于其具有流量和拓撲層面的顯著影響
  誤用檢測 基于在載荷分析并提取后,載荷依然被重放
時空思考:傳統的后向性 特征提取——>產品生效 ?缺少對第一個遭遇此威脅用戶的防護
通過對可疑程序相關聯的網絡通訊信息進行長效緩存,提供前向追溯能力
時代計劃:全流量緩存(3天)——元數據(90天)——有價值數據/加密數據(永久)
威脅高峰在補丁日前后,通過補丁分析形成poc直至Exploit進行利用,攻防價值極大。
時空思考:實時還是異步 傳統引擎長期面對檢測效率和檢測效力的糾結

依賴困擾
CPU的增長規則的膨脹
內存能力的增長分支的增多
多核架構的發展解析粒度的不斷深入

與沙箱結合,其本質可以定性是個異步過程,但也可以通過回饋給實時環節C&C Server List和 URL規則的方式,改善了響應能力。
  能力鏈構成環,對第一波攻擊容忍。
時空思考:部署位置 在有限個節點部署的情況下實現感知的前提:蠕蟲是無限制擴散的,蠕蟲本身是可以感知的。
資產思考:公有與私有 傳統AV產品是一種資產,但其是同時具有下列特點:
  1·依賴于后端的支撐能力,脫離后端后,迅速貶值
  2·支撐能力是安全保障,但也帶來泄密風險
  3·只是是完全為廠商所有的,且是黑箱化
  4·自身不會增加用戶的計算、存儲、傳輸能力,相反可能會消耗用戶的相應能力。
 沙箱與流量設備的結合、安全基線,反映了手段前置化,知識個性化的趨勢。
 本身將原有廠商能力轉化為用戶個體能力,將廠商黑箱轉化為用戶白箱。
 從資產觀看,這是用戶安全資產模式的變化,其將原有廠商獨占的安全資源和手段,變成用戶安全資產的一部分,同時降低了在不依賴廠商支持的情況下的資產貶值速度。
 
  APT時代,原有的AV基本方法、時空觀、和資產觀都在發生變化、這種變化將深遠的影響到整個安全的未來,以及應用的未來。

總結

以上是生活随笔為你收集整理的《AV(反病毒)技术的演进》AV方法论的改善和修正部分学习笔记的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 91视频99| 热热色国产 | 久久精品一区二区三区四区 | 国产a级一级片 | 动漫av网站免费观看 | 国产老女人乱淫免费可以 | 亚洲第三色 | 男人看的网站 | 欧州一级片 | 久久精品香蕉 | xxxxx69| 91麻豆成人精品国产免费网站 | 按摩ⅹxxx性hd中国 | 国产福利一区二区三区 | 精品中文字幕在线观看 | av黄色在线免费观看 | 大香焦久久 | 久久99精品久久久久久园产越南 | 国产福利视频在线观看 | 久久在线电影 | 青娱乐极品在线 | 国产成人精品女人久久久 | 男插女视频免费 | 精品产国自在拍 | 青草伊人网 | 男人天堂网在线视频 | 亚洲欧洲免费无码 | av丁香| 人妻洗澡被强公日日澡 | 久久免费影院 | 黄黄视频在线观看 | 色婷婷yy | 欧美成人一区在线观看 | 免费人成又黄又爽又色 | 午夜专区 | 奇米在线视频 | 一级黄色片视频 | 欧美在线资源 | 国产在线网| 夜夜操夜夜摸 | 十大黄台在线观看 | 国产乱淫av公 | 国外成人性视频免费 | 精品国产自在精品国产精小说 | 麻豆成人91精品二区三区 | v99av | 伊人伊人| 双性人妖互交localhost | 谁有毛片网址 | 免费在线观看污 | 一区在线视频 | 欧美精品久久久久久久自慰 | 国产精品传媒一区二区 | 国产高清一二三区 | 男女高h视频| 污免费视频 | 日韩在线免费视频 | 欧洲亚洲天堂 | 欧美男人亚洲天堂 | 国产草草视频 | 超碰成人免费在线 | 欧美日韩国产一级 | 亚洲欧美国产日韩精品 | 日本高清视频免费看 | 日本午夜一区二区三区 | 电影寂寞少女免费观看 | 日韩成人免费av | 天天狠狠操 | 天天干天天舔 | 高潮网址 | 视频一区 中文字幕 | 久久精品婷婷 | 国产一区不卡在线 | 黑人玩弄人妻一区二 | 精品国产av色一区二区深夜久久 | 91福利在线观看视频 | 极品白嫩丰满美女无套 | 谁有毛片网站 | 天堂网中文在线观看 | 五月婷婷六月激情 | 精品久久久久久久久久久久久久 | 欧日韩在线| 亚洲av无码成人精品国产 | 久久久久久久美女 | 免费在线小视频 | 欧美激情电影一区二区 | 国产鲁鲁视频在线观看特色 | 日本少妇性生活 | 国产乱淫av片免费 | 国产三级视频在线播放 | 国产在线综合视频 | 暧暧视频在线观看 | 欧美天堂在线视频 | 日本美女视频网站 | 久久在线一区二区 | 视频国产一区 | 免费观看日批视频 | 欧美午夜激情影院 | 影音先锋亚洲天堂 |