回首26年,杀毒引擎经历了怎样的演变历程

中新网3月26日电 1989年,全球第一款杀毒软件Mcafee诞生,距今杀毒软件已有26年历史,技术领域也进行了多次革新,尤其是反病毒产品的核心技术—杀毒引擎方面,也从简单的数据匹配、识别到如今的智能判断和分析。回首26年,杀毒引擎经历了怎样的演变历程,又为我们的生活带来了什么呢?

“杀毒引擎”到底是什么?

从技术上讲,“杀毒引擎”是一套判断特定程序行为是否为病毒程序或可疑程序的的技术机制。杀毒引擎是杀毒软件的主要部分,是去检测和发现病毒的程序。形象地说,它是杀毒产品的发动机,没有这个发动机,反病毒产品就只是一个空壳,无法正常运转。

一直以来,杀毒引擎核心技术掌握在德国、俄罗斯、美国等少数国家,比较知名的杀毒引擎包括俄罗斯的Dr.web(大蜘蛛)、Kaspersky(卡巴斯基),美国的McAfee(迈克菲)、德国的AntiVir(小红伞),以及罗马尼亚的BitDefender(比特梵德)等。在国内,由于技术积累和投入不够,杀毒引擎鲜有成功者。多数厂商采用BD、卡巴和小红伞等国外引擎自己加壳的简单OEM方式。

随着“去IOE”化和“棱镜门”事件影响,国家对信息安全的重视程度提到前所未有的高度。作为信息安全的重要一环,杀毒软件更需要做到自主可控,于是国内的安全厂商对杀毒软件的核心技术——杀毒引擎开始全面转向自主化。

国外“杀毒引擎”的演变

首先从国外反病毒引擎说起,在全球计算机病毒史上,曾经出现过两个比较著名的人物。

一是俄罗斯的Eugene Kaspersky。1989年,Eugene Kaspersky开始研究计算机病毒现象。从1991年到1997年,他在俄罗斯大型计算机公司“KAMI”的信息技术中心,带领一批助手研发出了AVP反病毒程序。Kaspersky Lab于1997年成立,Eugene Kaspersky是创始人之一。2000年11月,AVP更名为Kaspersky Anti-Virus。Eugene Kaspersky是计算机反病毒研究员协会(CARO)的成员,该协会的成员都是国际顶级的反病毒专家。AVP的反病毒引擎和病毒库,一直以其严谨的结构、彻底的查杀能力为业界称道。

另一位是Doctor Soloman。他创建的Doctor Soloman公司曾经是欧洲最大的反病毒企业,后来被McAfee兼并,成为最为庞大的安全托拉斯NAI的一部分。初期,McAfee与欧洲的一些杀毒软件公司经常兴起口舌之争,但是自身杀毒引擎并不出色,于是McAfee停用自己的杀毒引擎,转而使用收购来Doctor Soloman产品的引擎。

国内“杀毒引擎”的演变

在中国,从90年代开始至今的杀毒软件市场,KILL一统天下的结局被终结后,瑞星、江民、金山等国内杀毒软件厂商逐渐把持了大部分市场。随后,杀毒引擎经历几代更迭,由最初的“特征码杀毒引擎”发展到如今主流的“启发式杀毒引擎”,中国网络安全核心技术达到前所未有的高度。

第一阶段:1989—90年代中期简单特征码杀毒引擎

病毒的发展产生了第一代的反病毒引擎--检验法。该方法只能判断系统是否被病毒感染,并不具备病毒清除能力。不过检验法滋生了真正的反病毒技术王者--特征码技术的出现。它属于第二代反病毒引擎,是反病毒历史上最耀眼的明星,它不但开了可以清除病毒的先河,也为以后反病毒技术的发展打下了坚实的基础,时值今日,该技术仍然是反病毒软件的主要技术,百度和腾讯所说的自主反病毒引擎,其核心也是如此。

第二阶段:90年代中期—1998年广谱特征码技术

广谱特征码技术是江民公司首创,江民也正是靠着这个技术创造了昔日的辉煌。从本质上说,广谱特征码是一类病毒程序中通用的特征字符串。比如,有10种病毒都使用了一段相同的破坏硬盘的程序,那么把这段程序代码提取出来作特征码,就能达到用一个特征码查10个病毒的功效。这个技术在一段时间内,对于处理某些变形的病毒提供了一种方法,但是也使误报率大大增加,所以采用广谱特征码的技术目前已不能有效的对新病毒进行查杀,并且还可能把正规程序当作病毒误报给用户。

第三阶段:1998—2007年启发式杀毒引擎

特征码杀毒引擎开启的基于特征码,对病毒进行查杀比对,实时拦截查杀的技术至今仍是杀毒引擎赖以工作的基本原理。但这种技术也有一个缺陷,就是所有特征码必须读到电脑内存中,而且还只能对已知病毒进行查杀。这对互联网迅速发展,各种新式病毒层出的时代是不足以维护网络安全的。于是一种通过行为判断、文件结构分析等手段,在较少依赖特征库的情况下能够查杀未知的木马病毒的新技术——“启发式杀毒引擎”应运而生。

第四阶段:2008—2010年云查杀引擎

随着互联网爆炸式的发展,病毒也开始以一种网络化的速度疯狂发展,以灰鸽子、熊猫烧香为代表的网络病毒开始泛滥,正式揭开了病毒网络化发展的序幕,云安全概念也在这个时期得到广泛应用,而提前嗅到其价值的是趋势科技,全球首家推出了云安全体系,随后瑞星跟随,成为国内第一家云安全体系的缔造者。

虽然瑞星、金山都拥有云安全体系,但是有钱有客户的360很快就占了上风,坐上了世界第一大云安全体系的交椅,而此时,江民已经完全丧失了建云安全体系的能力,腾讯则刚开始通过安全管家铺它的样本采集渠道,而百度则还没有进入安全领域。

第五个阶段:2010年—至今人工智能引擎QVM

2010年11月,360向业界公布了第七代反病毒引擎—人工智能引擎QVM,QVM是Qihoo Support Vector Machine的缩写,中文意思是奇虎支持向量机,它是在Vapnik著作的机器学习经典《Statistical Learning Theory》中的理论基础上进行了创新,首次将机器学习的理论用于未知病毒识别。

它的技术原理是先通过对病毒样本的分析和分类形成样本向量和向量机,然后建立一个机器学习的决策机模型,利用决策树和向量机对大量样本进行学习,从而识别恶意程序或非恶意程序。随着学习样本数量的增加,再配合白名单,就能够在识别未知恶意程序的同时,降低误报,使未知病毒识别技术真正商用。

未来:人工智能引擎引领未来

360在杀毒引擎核心技术领域所取得的成绩,给腾讯、百度等国内互联网公司以启示。经过多年的研发,腾讯和百度也相继推出了自主反病毒引擎TAV和雪狼,但都是以智能为旗号,使用的是瑞星和江民时代的第一代引擎技术,也就是“特征码杀毒引擎”,在3代引擎已经成熟商业化的时候,TAV和雪狼引擎尚处于第一代到第二代的过渡过程。

不同的时代有不同的技术,杀毒引擎的变迁,可以说是一段病毒的发展历史,正是由于病毒不断更新、不断变种,推动了反病毒产品的不断革新、不断升级。随着网络技术安全的日新月异的变化,原有的安全技术体系已经基本失效,需要新的技术提升来应对复杂的安全变革,而360人工智能引擎或引领未来安全技术发展方向。(中新网IT频道)

时间: 2024-09-30 02:49:34

回首26年,杀毒引擎经历了怎样的演变历程的相关文章

动情回忆起自己在人大读书时的经历以及当时的创业历程

近日来因IPO.恋爱等事被舆论推到风口浪尖的京东CEO刘强东在其母校中国人民大学进行了演讲,动情回忆起自己在人大读书时的经历以及当时的创业历程,当时的刘强东,带着区区500元便来到了北京读大学,上学期间靠给别人抄写信封.卖书及写程序赚学费. 同时,他也说到了他在大学期间的餐厅创业,他坦言,这段经历给他很大收获,包括之后在日企上班的经历,他说这段历程给他最大的收获是:人不存在性本善性本恶,一个企业没有管理必然没有结果.并借此谈及了现今京东的诸多管理思想. 以下为刘强东演讲部分实录: 生活和创业经历

从资本的宠儿到资本弃儿,团购经历了怎样的发展历程

下面来关注曾经红极一时,眼下举步维艰的团购.据独立导航网站团800的最新数据显示,截至10月底,国内团购网站整体数量降至2908个,相比去年8月份鼎盛时期的5000多家,已经近乎腰斩.而另一方面,在团购行业中排名前十的团宝网和24券系数倒下,2012年团购行业洗牌加速,格局渐趋明朗,下面来看记者发回的报道.在业内排名前十的团购网站团宝网倒闭之后,一直纠纷不断.麻烦缠身的另一大型团购网站24券也在上个月宣布停止运营.团宝网的创始人任春雷近日向记者透露,本月上线"新团宝",改变策略重新运营

创业一年来经历的技术风雨

虽然说是技术风雨,其实不过是一种文艺范儿的描述而已,没有这么夸张,只是在创业的这一年中,整个产品研发过程给了我许多前所未有的体验和启示,所以想借助这个机会大家一起交流,分享自己的一些收获. 这次分享打算从三个方面开始讲解,分别是: 1产品的架构以及技术选型 2技术团队的管理 3研发团队总结的技术实践 1产品的架构以及技术选型 产品的架构 首先来说说产品的架构.首先声明这不是广告,我们公司产品的商业版本也还未完全成型,所以本次交流仅仅是技术上的. 整体架构 产品代号为Mort,是基于大数据平台的商

数据挖掘与数据化运营实战

大数据技术丛书 数据挖掘与数据化运营实战:思路.方法.技巧与应用 卢辉 著 图书在版编目(CIP)数据 数据挖掘与数据化运营实战:思路.方法.技巧与应用 / 卢辉著.-北京:机械工业出版社,2013.6 (大数据技术丛书) ISBN 978-7-111-42650-9 I. 数- II. 卢- III. 数据采集 IV. TP274 中国版本图书馆CIP数据核字(2013)第111479号 版权所有·侵权必究 封底无防伪标均为盗版 本书法律顾问 北京市展达律师事务所     本书是目前有关数据挖

如何赚到一百万?一个中专生网管的成长之路

网管 2000年,我毕业了.1997年,从农村走向城市,毕业后面临着再次回到农村.一个中专生,没有任何特长,没有任何家庭背景,没有任何技术特长,天生木讷的我唯一能够做的就是回到生我养我的地方.重复父辈日复一日.年复一年的耕作.难道我的城市生活只有短暂的三年吗?或许命运的转折就是在那一刹那之间的决定,使我拥有了今天的一切.     一.迷茫    抱着无论如何都不能回去的理念,做好了吃苦受累的心理准备,我不怕失败,因为此时的什么都没有,在达到极限的时候就不再害怕.    留下来是我唯一努力的目标,

站长不但要学会投机,还要学会投资

站长 很多站长总是跟风走,什么有前景.好做.好赚钱就做什么.时常几天疯狂的推广电影,明天就疯狂推广交友了.这样做也许可以获得一时的收获,但是一个成功的网站是需要时间和忠实的用户积累的. 我是2003年做了一个博客站www.blogdriver.com,当时全国做这个的网站只有三家,一年后也不到10家.当时很多人就跟我说,这东西是什么啊?没前途,别做了.这样的话,我总共听到过5次.的确如此,当初用户积累和流量增长非常慢,但是我认为blog将会成为和EMAIL类似的网络应用而普及,用户和流量的高速增

中信银行广州分行:创新谋变

Guandong branch of China Citic Bank: Creative and reform 文/本刊记者 李小溪 中信银行广州分行成立于1996年6月26日.伴随着南粤经济发展的旋律,实现了从小到大.从蹒跚起步到昂扬奋进的重大跨越,经营规模不断扩大,风险控制能力.综合管理能力.盈利能力和人员综合素质大幅提升,成为广州金融业的重要生力军. 秉承中信人诚信创新的优良传统,包括了全柜员制.客户经理制,以及"理财宝"等多个中国银行业的创新均源于中信银行广州分行,其主要经营

英特尔上海厂和成都厂整合完成产能技术双升级

CNET科技资讯网3月26日成都报道(文/梁钦)今日上午,英特尔产品(成都)有限公司总经理卞成刚在接受采访时透露,"英特尔上海工厂和成都厂的整合已经完成.现在,成都工厂在产能和生产技术上实现了双升级." 谈到两个工厂的整合,卞成刚指出,"我当时是英特尔上海闪存厂的厂长,在英特尔上海厂与成都厂整合时,出任成都厂总经理,这期间我和很多员工一样经历了一个不同的历程." 2009年2月5日,英特尔官方宣布,对生产运营进行整合,上海浦东的封装测试厂整合到成都工厂中去.英特尔愿

机遇与挑战并存,IDCC2016开启未来新纪元

云计算.大数据产业规模的逐步扩大,智能硬件的广泛普及推动了IDC市场空前高速发展.今年,电信运营商.传统IDC企业以及互联网巨头纷纷加大力度在各地建设数据中心,除此之外,国内顶尖基金投资机构.传统企业也开启跨界之旅,跻身国内数据中心市场. 如此形势下,在中国信息通信研究院.云计算发展与政策论坛.数据中心联盟的指导下,由中国IDC产业年度大典组委会主办,中国IDC圈承办的"未来简史新纪元 第十一届中国IDC产业年度大典"将于2016年12月20日-22日在北京国家会议隆重召开. 作为国内