楼主: nkspark
收起左侧

[技术原创] 《云安全》在线系列讲座之一 --- 云安全基本概念

  [复制链接]
nkspark
 楼主| 发表于 2011-3-17 17:08:06 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-17 17:11 编辑

2、对云安全的不同理解(续);

让我们来粗略的看看几个数字:
* 病毒样本数量:每天新增5000,就算1万,一年300万;10年的样本量3000万;从有病毒的那天算起,到现在所有病毒样本加起来也超不过这个数。
* 病毒文件大小:以平均5000个样本1G来算,3000万样本需要60T。实际上只有几个T的样子。
* 特征库大小:如果以32字节MD5+20字节描述,或者满打满算100字节,100*3000万=3G。

好了,3000万,3G,60T,这几个数字加起来就是“云”了?一台服务器+一个个人用数据库(保存特征库,是的,我的个人单机数据库文件已经40G了,处理3G小case)+一个磁盘阵列(保存病毒样本),这个云也太小了吧。

所以,防病毒厂商在云端的潜力,已经没有发挥的余地了。用户计算机才是真正的宝藏。


nkspark
 楼主| 发表于 2011-3-17 17:34:20 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-17 17:36 编辑

在云安全的第一阶段,用户计算机主要被当作样本采集点,把以前的样本上传功能改头换面,贴个云安全的标签,就OK了。当然如果仅限于此的话,这时的云安全与传统病毒查杀系统并无明显区别,这也是对云安全争论最多的时候,一个结论,“噱头”。

但事情的发展从来没有“仅限于此”这回事。防病毒厂商对用户端计算机已经觊觎已久了,以前搜集用户信息都是偷偷摸摸,尽量不搜集敏感信息。现在好了,精明的反病毒厂商发现,“云安全”居然是最好的幌子,哪里还管什么敏感不敏感,用户计算机上的所有文件,统统拿来。而且还告诉你,我在保护你哦,将来你文件坏了,我还能帮你恢复呢,我不要你钱哦。至于你的数据我是用来分析,还是用来卖钱,这个就不是你关心的事情了。

于是现在到了云安全的第二阶段,“云抢劫”。对,是抢劫,因为我是明目张胆,大摇大摆拿走你的所有数据。

猴纸
发表于 2011-3-17 17:40:43 | 显示全部楼层
开心的茶楼
等待····系列·····讲座
modaov1
发表于 2011-3-17 17:47:09 | 显示全部楼层
来学习下
nkspark
 楼主| 发表于 2011-3-17 17:50:08 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-17 18:15 编辑

看到这里你应该明白,为啥“云安全”最早在中国提出,并在中国一步步发扬光大了吧?“不做恶”说说容易,做起来太难了,面对满眼的钱,能忍住不伸手太难了。尤其是在缺乏法律法规约束、缺乏商业自律的神奇国度。

国外的安全厂商是不敢向用户计算机伸手的,因为代价太大。当然国外的用户也是花了钱去买安全的。国内的用户没有花钱买安全,也没有花钱买任何软件的习惯,但请记住这句话:“天下没有免费的午餐”。我免费请你泡温泉吃大餐,五星级服务,一分钱不要,哦,网上有你的裸照?那是我们的安保录像,录下来是为了保证你的安全的。大致如此。

所以目前国外反病毒厂商的云安全只局限在特征信息实时提取、服务端实时反馈的在线查杀。

这段想写不同时期对云安全的不同理解以及中外对云安全的不同理解,可说的还挺多,但大致也就如此了。

zh_g86
发表于 2011-3-17 19:27:09 | 显示全部楼层
云现在风生水起,大家最终不要晕了就好了
够用了
发表于 2011-3-18 11:01:58 | 显示全部楼层
没那么深的了解,只知道貌似瑞星云安全很强大的说
小蚂蚁的梦想
发表于 2011-3-18 11:28:46 | 显示全部楼层
说这么多有什么   云是趋势,必然产物
上尉诗人
发表于 2011-3-18 12:45:16 | 显示全部楼层
老有才了!
SЁv⑦ēЙ
发表于 2011-3-18 12:48:34 | 显示全部楼层
卡饭果然藏龙卧虎。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 06:03 , Processed in 0.088851 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表