楼主: 蓝芯云安全
收起左侧

[讨论] 对于QVM"0秒鉴定"的个人分析

   关闭 [复制链接]
悟心之道
发表于 2011-8-1 15:30:47 | 显示全部楼层
FOXFFF 发表于 2011-8-1 14:45
字眼扣的真好.....说句不咋地的:其实扫描也算是鉴定的一种....所谓的云鉴定其实就相当于是扫描... ...

完全不符合实际,扫描的实质是被扫和已知特征匹配,鉴定,尤其是人工鉴定多是针对不容易进行自动匹配部分
悟心之道
发表于 2011-8-1 15:33:21 | 显示全部楼层
BHHZDQL 发表于 2011-8-1 14:09
那好,QVM是人工智能引擎,但是数字的自动上报鉴定系统用了云QVM

用什么武器不重要,重要的是能否达到目的,管Q是“云鉴定器”还是“启发本地+特征引擎”
悟心之道
发表于 2011-8-1 15:34:59 | 显示全部楼层
本帖最后由 悟心之道 于 2011-8-1 15:40 编辑
jijiasd 发表于 2011-8-1 14:12
你自己在YY吧.没事往这上面扯.官方只叫过QVM是引擎.
话句话说,就叫鉴定器又怎样
我还说某山的东西干 ...


你们愿意跟风叫鉴定器,管你本地或者云都没关系,叫吧
悟心之道
发表于 2011-8-1 15:36:13 | 显示全部楼层
心碎乌托邦 发表于 2011-8-1 14:22
这个还真不是谁的错。。比如这人先将杀毒软件命名成xx杀毒。。。其他后来的软件难道就要命名成xx毒霸啊? ...

既然你这么认可金山“云鉴定器”,肯定其合理性,并愿意追随,偶没什么好说的了
小蚂蚁的梦想
发表于 2011-8-1 15:39:08 | 显示全部楼层
天天吵来吵去   木有意思啊    最近360的QVM是不是动摇了某些产品  导致质疑来质疑去
xuhuier
发表于 2011-8-1 15:43:57 | 显示全部楼层
复制40楼的话:

准确的说QVM并不能断定一个文件是否是病毒木马,360将它所收集到的所有病毒木马(云端随时更新)的行为进行收集,然后统计得出哪些行为是病毒木马采用得多的,哪些行为是正常程序采用的,当样本运行时,QVM就会对程序的行为进行检查,当程序执行了某些经常只是病毒木马才会采取的行为时,360就会对其进行进一步的扫描与统计,当程序的行为中,基本只是病毒木马才会采取的行为超过一定限度,且程序不再白名单内时,QVM就会判断程序为病毒木马。因为360只是将本地QVM数据库里没有的行为进行编码并上传取得统计数据,所以实际上数据量是相当少的,而且与样本的大小并没有直接关联。
也就是说,实际上QVM起作用的主要是有云端收集的恶意程序行为数据库。由于数据库来自于云端,而且分析时也需要云端的更多更准确的行为数据,所以QVM称为云主防是说得通的,至于“0秒鉴定”,可能是这样的:本地QVM实际上已经包含了主要的恶意程序行为概率,判断程序是恶意程序的概率已经比较准了,但是云端的数据更详尽更新更准确,所以需要上传不再本地QVM数据库的数据,因为需要上传的样本行为数据相当小,云端一般只需要读取云端数据库,反馈速度极快。所以又把它称为“0秒鉴定”(我总觉得这里的宣传意味有点重了)。
这些只是我模模糊糊记得的,具体要在卡饭上找。其中部分内容来源于jefffire的“谈谈我对QVM引擎的理解(重编辑版)”http://bbs.kafan.cn/thread-867712-1-1.html ,其他的就是泡卡饭看到的,太杂,就不一一列举了。





而且在我看来金山的边界防御 = 360卫士开了网购保镖 ,只是金山用中文起一个边界防御的名词
wanglei7865
发表于 2011-8-1 15:47:00 | 显示全部楼层
云端和本地的结合?
zdolo
发表于 2011-8-1 16:18:44 | 显示全部楼层
本帖最后由 zdolo 于 2011-8-1 16:19 编辑
蓝芯云安全 发表于 2011-8-1 13:27
呵呵,选择性忽视。0秒鉴定到底是本地鉴定还是云端鉴定没有说清楚,并且还回避了。我根本不信360在0.5秒内 ...


刚出QVM,你不信,学习了一年,总算信了QVM, 现在出云QVM,你又不信,看来你又需要学习一段时间了
xuhuier
发表于 2011-8-1 16:24:28 | 显示全部楼层
算是论坛的碰偶针对lz的回答
http://bbs.kafan.cn/thread-1042431-1-1.html
webuncle
头像被屏蔽
发表于 2011-8-1 17:38:52 | 显示全部楼层
文字太多,数据太少。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-7 02:49 , Processed in 0.097022 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表