[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

扶IT“正气” 微点打造“免疫”体系

作者: 杜知明,  出处:it168, 责任编辑: 郭秋爽, 
2008-08-06 09:03
  无论是PC、笔记本电脑,还是整个互联网,都会时刻面对“邪气”——病毒、木马等数量众多的恶意软件——侵袭。

  “正气存内,邪不可干,邪之所凑,其气必虚”是中医对人体免疫的概括——正气即免疫,正气足则邪不侵正。自然界中存在着对人体有害的病源微生物和其它有毒有害物质,中医称之为“邪气”,人之所以不发病,是因为人体对外环境的影响和变化有适应能力,即“正气”。

  自然界的“邪气”无处不在,可是这并不意味着人时时刻刻都处于病态,就是因为人体中有“正气”存在。

  这种现象不仅存在于生物界,在IT领域何尝不是如此?无论是PC、笔记本电脑,还是整个互联网,都会时刻面对“邪气”——病毒木马等数量众多的恶意软件——侵袭。然而结果却不尽相同:有的终端因此崩溃,有的网络因此瘫痪,当然也有很多终端系统和网络岿然不动。究其原因,其本质就是“正气存内,邪不可干”。

  信息安全严峻形式催生新技术

  近些年来,人们由过去有病看病发展到定期体检,预防为主的健康理念。而在信息安全领域在安全威胁防御方面的理念同样发生着变化。

  “特征码”识别病毒是目前杀毒软件主要技术手段,但不可否认的是,这一手段只能起到亡羊补牢的作用——只有某一段代码被编制出来之后,才能判断这个代码是不是病毒,才能谈到去检测或清除这种病毒。杀毒软件厂商只有发现并捕获到新病毒后,才有可能从病毒体中提取其特征值。这使得杀毒软件对新病毒的防范始终滞后于病毒出现。

  “特征码”识别对目前安全威胁而言,显然有些力不从心——

  德国AV测试实验室的数据显示,去年全球新出现病毒超过550万种,而根据国内反病毒公司2007年安全最多一家捕获到91万种;盗取用户帐号密码、商业秘密、虚拟财产和重要文件的木马病毒已占到病毒总数80%以上,病毒已转变为谋取高额利益的黑色产业链,病毒的工业化生产使得近年来病毒数量年增长率高达400%以上。目前,我国网民已突破2.1亿人,互联网的普及,进一步加速病毒泛滥。杀毒软件已成为装机必备软件,装机量高达1亿台以上,但是国家计算机病毒应急处理中心统计用户中病毒的情况反而大幅度上升至91.47%(即91.47%的电脑在过去的一年内曾被病毒感染)。

  因此,安全需求催生了主动防御技术,即由具备仿真反病毒专家系统的主动防御软件,在用户计算机上自动分析程序行为,自主识别、明确报出并自动清除病毒。国内最先提出此理念的是刘旭。

  刘旭认为,从反病毒领域的实践和计算机技术的发展趋势可以看出,开发病毒主动防御系统不仅是可能的,而且是可行的。因此,跳出传统技术路线,尽快研制以行为自动监控、行为自动分析、行为自动诊断为新思路的主动防御型产品,从根本上克服现有杀毒软件的重大缺陷,建立主动防御为主、结合现有反病毒技术的综合防范体系,实现反病毒技术的革命性飞跃和反病毒产业的升级,是全球反病毒领域共同面临的巨大挑战,具有极现实的信息安全急迫性。

  

共2页。 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。