admin管理员组

文章数量:1530884

概述 

在《软件定义安全》中介绍了所有的安全产品本质上就是对安全业务的软件开发,在《安全产品的核心逻辑-防火墙》中介绍了防火墙的核心点和核心逻辑。在《安全产品的核心逻辑-IPS/IDS》中介绍ips/ids的核心内容和核心逻辑。本文接着对常用的杀毒软件做下分析。

一、杀毒软件的作用

杀毒软件(Anti-virus Software),也称反病毒软件或防毒软件,是用于消除电脑中的病毒、特洛伊木马、蠕虫等恶意软件的计算机威胁检测处理的一类软件。杀毒软件一般由扫描器、病毒库与虚拟机组成。

二、基本概念

在搞清楚杀毒软件的工作原理前,我们先要了解下一些基本概念。首先“毒”是什么?“毒”一般指的是恶意程序恶意程序主要是指以危害信息的安全等为不良意图的程序,它们一般潜伏在受害计算机系统中实施破坏,窃取信息或者不当获利。恶意代码主要分为计算机病毒,蠕虫和木马。下面,我们谈谈这三类恶意程序:

  • 什么是病毒:

病毒是编制者在计算机程序中插入的破坏计算机功能或者数据的代码,能影响计算机使用,能自我复制的一组计算机指令或者程序代码。

  • 什么是木马:

木马是指通过特定的程序来控制另一台计算机。与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它主要向施种木马者提供打开被种主机的大门,使施种木马者可以远程操控被种主机,进而达到破坏数据,偷取数据等非法目的。

  • 什么是蠕虫病毒:

蠕虫病毒是一种能够利用系统漏洞通过网络进行自我传播的恶意程序。它不需要附着在其他程序上,而是独立存在的。

现在很多的恶意软件表现出的特性并不是单纯的某种特性,比如勒索病毒,它既表现出蠕虫的特性也表现出病毒的特性,所以现在大多数的病毒都是几种特征的混合体。

2.1 恶意程序的生效

本文标签: 杀毒软件安全产品逻辑核心