- 11
- 0
- 约3.91千字
- 约 48页
- 2019-09-10 发布于辽宁
- 举报
3.2.4.1 反病毒软件分类 (1)扫描型:扫描型反病毒软件又可分为两种:签名扫描和启发式扫描。 签名扫描的工作方式是将计算机上的数据与一系列病毒签名进行比较。 启发式扫描通过查找通用的恶意软件特征,来尝试检测新形式和已知形式的恶意软件。 3.2.4.1 反病毒软件分类 (2)完整性检查型 完整性检查型软件采用比较法和校验和法,监视观察对象(包括引导扇区和计算机文件等)的属性(包括大小、时间、日期和校验和等)和内容是否发生改变,如果检测出变化,则观察对象极有可能已遭病毒感染。 3.2.4.1 反病毒软件分类 (3)行为封锁型 此技术着重于恶意软件攻击的行为,而不是代码本身。例如,如果应用程序尝试打开一个网络端口,则行为阻止防病毒程序会将其检测为典型的恶意软件行为,然后将此行为标记为可能的恶意软件攻击。 行为封锁型软件采用驻留内存在后台工作的方式,监视可能因病毒引起的异常行为,如果发现异常行为,便及时警告用户,由用户决定该行为是否继续。这类软件试图阻止任何病毒的异常行为,因此可以防止新的未知病毒的传播和破坏。当然,有的“可疑行为”也许是正常的,所以出现误报总是难免的。 3.2.4.2 反病毒软件选购指标 选购病毒防治软件时,需要注意的指标包括检测速度、识别率、清除效果、可管理性、操作界面友好性、升级难易度、技术支持水平等诸多方面。 3.2.4.2 反病毒软件选购指
原创力文档

文档评论(0)