查看: 8585|回复: 98
收起左侧

[讨论] 鉴定=匹配,两个是同样的概念和原理

  [复制链接]
BHHZDQL
发表于 2011-9-11 09:54:14 | 显示全部楼层 |阅读模式
还有人争论3601秒云鉴定是匹配,金山的是鉴定
我觉得很无语~

金山云鉴定,就是把文件上传上去后进行匹配,无论是与鉴定器的匹配,还是与人脑的匹配,病毒分析师也是用自己的大脑里的知识匹配程序是否为病毒,无论是行为分析,还是虚拟机运行,甚至人工鉴定,都是匹配,就那么简单
360的云QVM鉴定,其实就是不上传整个文件,然后提取一部分特征到云端对海量的学习来的库进行匹配,匹配完了如果是病毒就进行自学习,这其实和人脑鉴定是一个原理。

所以说鉴定=匹配,鉴定就是匹配,你不匹配是无法判断是否为病毒的,所以这个丝毫无需争论
chilson
发表于 2011-9-11 10:15:27 | 显示全部楼层
说得好~~
BHHZDQL
 楼主| 发表于 2011-9-11 10:38:10 | 显示全部楼层
chilson 发表于 2011-9-11 10:15
说得好~~

这贴怎么回复的那么少
迷惘的执著
发表于 2011-9-11 10:40:58 来自手机 | 显示全部楼层
挽尊,顺便学习下
特种部队
发表于 2011-9-11 10:57:23 | 显示全部楼层
要是全新的病毒无法匹配呢?
BHHZDQL
 楼主| 发表于 2011-9-11 10:59:38 | 显示全部楼层
特种部队 发表于 2011-9-11 10:57
要是全新的病毒无法匹配呢?

行为分析=匹配行为库
云鉴定=匹配动作库
人工分析=匹配大脑信息
JillPal
发表于 2011-9-11 11:03:00 来自手机 | 显示全部楼层
我倒觉得应该是鉴定包括匹配,匹配是鉴定的必要步骤(或组成部分)而非充分步骤,这样说也许更合适.你说的争论大概是有这样隐含的假定:鉴定是可以不包括匹配这个步骤在内的.或者说360的“鉴定”就只有匹配这一个步骤而已.
yege0201
发表于 2011-9-11 11:07:42 | 显示全部楼层
挽尊~
BHHZDQL
 楼主| 发表于 2011-9-11 11:21:32 | 显示全部楼层
JillPal 发表于 2011-9-11 11:03
我倒觉得应该是鉴定包括匹配,匹配是鉴定的必要步骤(或组成部分)而非充分步骤,这样说也许更合适.你说的争论 ...

鉴定就是匹配
请问哪一步鉴定不是匹配?行为分析也是匹配,就算到了人工鉴定,难道不是和人脑里的信息匹配?
360的云qvm鉴定也只是鉴定的一个小部分
JillPal
发表于 2011-9-11 11:45:00 来自手机 | 显示全部楼层
BHHZDQL 发表于 2011-9-11 11:21
鉴定就是匹配
请问哪一步鉴定不是匹配?行为分析也是匹配,就算到了人工鉴定,难道不是和人脑里的信息匹 ...

  等于和包含(包括)并不是一回事,在等于意味着(性质,内容,要素等)相等没有区别,包含(包括)意味着一方仅仅是另一方的组成部分(要素,步骤等).其实在你的介绍中,已经表明360的匹配是它鉴定的必要条件但不是必要而且充分的条件了,因为还有上传,计算等多个步骤.所以你的结论本来应该是360的鉴定包括匹配而不是等于匹配.
    不要小看等于和包括(包含)之间的本质区别,因为等于很容易被理解为仅限于、只有(或类似的意义),那么接下来人家就会顺理成章地认为360的鉴定只有匹配这一个环节,不象金山那样是一套完整的流程.再下来会得出什么样的结论,我就不用说了吧?

评分

参与人数 1人气 +1 收起 理由
天原 + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 14:55 , Processed in 0.119142 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表