楼主: 悟心之道
收起左侧

[讨论] 【现在真能实现杀毒引擎“自学习、自进化”?】【结语-2】【声明】

   关闭 [复制链接]
leisong
发表于 2011-1-13 13:18:18 | 显示全部楼层
本帖最后由 leisong 于 2011-1-13 13:20 编辑

回复 28楼 悟心之道 的帖子

以我的理解,自学习能力当然是指的Ⅱ、启发规则增加和完善,只是个人的理解

Ⅰ、杀毒引擎进化-----------------------这个需要人工修改代码,不是云端自学习范围
还是
Ⅱ、规则增加和完善-----------------------这个才是云端QVM自学习的目标,即启发规则库
又或者是
Ⅲ、病毒特征库的文件特征码增大--------这个是传统特征引擎,QVM本身无法将无法启发的病毒入库,只有入BD的库或云库,所以QVM也不是单独作战,只是立体防御中对付未知威胁的一环
悟心之道
 楼主| 发表于 2011-1-13 13:21:06 | 显示全部楼层
leisong 发表于 2011-1-13 13:18
回复 28楼 悟心之道 的帖子

以我的理解,自学习能力当然是指的Ⅱ、启发规则增加和完善,只是个人的理解
...

回答很有针对性放回二楼大家看看
maoke2005191
发表于 2011-1-13 14:23:37 | 显示全部楼层
II和III没有本质的差别
悟心之道
 楼主| 发表于 2011-1-13 14:25:36 | 显示全部楼层
本帖最后由 悟心之道 于 2011-1-13 14:25 编辑
maoke2005191 发表于 2011-1-13 14:23
II和III没有本质的差别


应该有本质的不同
2是一对多的关系
3是一对一的关系
maoke2005191
发表于 2011-1-13 14:31:07 | 显示全部楼层
悟心之道 发表于 2011-1-13 14:25
应该有本质的不同
2是一对多的关系
3是一对一的关系

也就病毒定义的完善过程。并且传统的一条特征码也不是对于“一个病毒”,不同的定义分类的粒度不同,随便找两个杀软就能看出,例如对于卡巴把同一个病毒的文件其他杀软可能报为不同病毒。
小紫英
发表于 2011-1-13 14:46:48 | 显示全部楼层
回复 33楼 maoke2005191 的帖子

区别大了,特征是用来查毒的,QVM黑白都能判,这个特征行么?
悟心之道
 楼主| 发表于 2011-1-13 14:48:30 | 显示全部楼层
本帖最后由 悟心之道 于 2011-1-13 14:52 编辑
maoke2005191 发表于 2011-1-13 14:31
也就病毒定义的完善过程。并且传统的一条特征码也不是对于“一个病毒”,不同的定义分类的粒度不同,随便 ...


同一病毒不同杀软报出来的名称不同很正常啊,病毒命方式没有无世界标准嘛。
至于变种病毒,大称名相同,具体号不同也是正常的,从绝对意义上毕竟不同!
如果是类似以行为特征自命名可能就会相同?
maoke2005191
发表于 2011-1-13 14:50:35 | 显示全部楼层
小紫英 发表于 2011-1-13 14:46
回复 33楼 maoke2005191 的帖子

区别大了,特征是用来查毒的,QVM黑白都能判,这个特征行么?

为何如此片面只说黑名单不说白名单,白名单不是文件特征?
小紫英
发表于 2011-1-13 14:51:31 | 显示全部楼层
回复 38楼 maoke2005191 的帖子

白名单的是特征?那还有精度可言么
maoke2005191
发表于 2011-1-13 14:51:33 | 显示全部楼层
悟心之道 发表于 2011-1-13 14:48
同一病毒不同杀软报出来的名称不同很正常啊,病毒命方式没有无世界标准嘛。

就是说卡巴的一条病毒记录可以查100个病毒,但是其他杀软的这100个病毒可能是几条病毒特征才覆盖完的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 03:39 , Processed in 0.092862 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表