楼主: BHHZDQL
收起左侧

[讨论] 【技术讨论和实践交流】对于简单的个人云安全中心的实现

  [复制链接]
ujty
发表于 2012-6-27 10:29:10 | 显示全部楼层
BHHZDQL 发表于 2012-6-27 10:19
如下
构造云安全中心

可是你不自己建站,而是依托百度空间?
BHHZDQL
 楼主| 发表于 2012-6-27 10:33:36 | 显示全部楼层
天原 发表于 2012-6-27 10:26
你如何保证病毒样本数量和更新?

先找一个可以无限下载的,支持外链的网盘。。。
然后把版本号用“”“”+版本号+“”“”放到百度空间里
然后取文本中间。。。
BHHZDQL
 楼主| 发表于 2012-6-27 10:33:53 | 显示全部楼层
ujty 发表于 2012-6-27 10:29
可是你不自己建站,而是依托百度空间?

没钞票
z13667152750
发表于 2012-6-27 10:36:06 | 显示全部楼层
BHHZDQL 发表于 2012-6-27 10:33
没钞票

可以试下gae
大金鱼先生
发表于 2012-6-27 10:40:18 | 显示全部楼层
完全靠md5匹配是没有意义的,个人的云无法达到360那种规模的客户,必然导致样本的量不足,靠md5校对会导致查杀率很低很低。再说即使有足够的样本,个人也来不及及时分析入库。所以在卡饭的个人杀软有些就是直接拉360的云或VT在线多引擎的,自己构建云的几乎没有
22667999
发表于 2012-6-27 10:41:45 | 显示全部楼层
楼主志向很远大 支持下~
大金鱼先生
发表于 2012-6-27 10:44:05 | 显示全部楼层
BHHZDQL 发表于 2012-6-27 10:33
先找一个可以无限下载的,支持外链的网盘。。。
然后把版本号用“”“”+版本号+“”“”放到百度 ...

量小做个自动更新的什么借用下空间可以,但如果md5的话数以亿计,通过空间的都是http读文件()把网页文件下载到本地然后通过文本操作获取有用的东西的,这个过程会很慢很慢,处理那么多数据会使引擎直接崩溃,杀软的主流做法是将本地文件的识别特征(md5或者金山的那个微特征)post到服务器进行匹配,由服务器给出是否安全的反馈的。再说百度空间的博文能发到那么长吗?(ps:百度空间很快会升级,到时候用http读文件()是不行的)
大金鱼先生
发表于 2012-6-27 10:46:45 | 显示全部楼层
BHHZDQL 发表于 2012-6-27 10:24
必须MD5.。。把这些md5放到百度空间里。。。
其实这可以做病毒库更新程序。。。

其实你暂时可以做个试验,弄十万个md5放到空间里(这个量对于云服务器应该小到忽略不计),然后随便找个md5通过程序匹配,这个时间即使软件不崩溃也等得够呛,这只是一个文件,到时候几亿个md5扫几万个文件,得扫多长时间?
ujty
发表于 2012-6-27 10:49:45 | 显示全部楼层
BHHZDQL 发表于 2012-6-27 10:33
没钞票

嗯。。很可以,有想法。祝成功!
潘中医
发表于 2012-6-27 11:06:37 | 显示全部楼层

RE: 【技术讨论和实践交流】对于简单的个人云安全中心的实现

大金鱼先生 发表于 2012-6-27 10:40
完全靠md5匹配是没有意义的,个人的云无法达到360那种规模的客户,必然导致样本的量不足,靠md5校对会导致查 ...

拉他们的云犯法么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 23:17 , Processed in 0.096508 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表