第38章 难道姬少一直打算做个特殊的助理吗?(1/4)
外务省国际情报局的十二个正式安全专家小组,二十七个预备专家小组,正在东京都自卫队的核心服务器,与无尽防御纠缠对抗,雄心壮志的想要🍲🌀🟐抓捕先生。
但他们🅯不知道,这根本就是石磊设下的陷💕👬阱!🄔☷
无尽防御的防御机制很简单,只会两招最基础🄔☷的东西,拒😟绝与删除。
通过端口入侵进来,或者伪装正常访问,那就直接被拒绝;木马、病毒、恶意数据包、垃圾数据包,则直接⛋😶🅶被删🀙除。
这种防御的方式虽然简单,但十分适用。
大道至🅯简,便是这种道理,越简单的方式,占用计算机的资源越少,反应速度越快,负🔼载压力🖍的能力越高!
举一个简单的例子,目前市面上的普通主流杀毒软件,判断一个未知文件是否为🗆🙘病毒,🔼主要有三种方式。
第一种就是最常见,也是所有杀毒软件都有的特征码结构😟判断。各大安全厂商,从布置的大量蜜🀡♼🍯罐系统,捕捉到病毒样本,分析了病毒的特征码,然后建立庞大的病毒特征码数据库。
当发现可疑文件的时候,💐🐽🅓首先分析未知文件结构,包括一系列脱壳技术等,获得未知文件的特征码,与病毒库的病毒特征码对照,确认是否为病毒文件。
这种方式,在后世还有一种很火的云安全,其实也就是杀😟毒软件上传未知文件的特征码,🆭在服务器端的病毒特征库🚏💗,对比是否为病毒。
它依旧只是一🜧🄟种最基础最常见的特征码对比而已,炒作成了什么云安全,吹🄗♓嘘一些糊弄人的东🖍西!
第二种方💸🖨🕈式是基因码,它是特征码的升级体系,其实也是特征码。🏽☁☂每一个特征码只能对应一个病毒,但一个基因码可以对应一个基因系列病毒。
虽然同为特征码的性质🅄,但基因码有效的减小了病毒特征库🗮🟀的数据量。
第三种方式叫启发,这种方式的原理和无尽防御有🛹些关联。它通过对比未知文件和正常程序之间的差别,来判断一🚏💗个文件是否为病毒程序。
启发的方💸🖨🕈式分为两种,一种为动态启发,一种为静态启发。静态启发就是通过对静态代码指令序列进行反编译,从而了解一个未知程序的真正动机,来判断它是否为病毒。
动态启发便是沙箱技术,通过杀毒软件建立一个沙箱环境,让未知文件😛🂇在沙箱中运行,查看未知程序究竟会做出什么行为,从而判断它是⛂🗧🞁否为病毒。
动态🀤⚖启发有一个很大的缺点,建立沙箱☕⚼环境会消耗大量的系统资源,造成计算机系统资源匮乏,使正常操作出现迟滞、卡顿的情况。
在这个领域做得很好🚮的是卡巴斯基,它的杀毒效果最好,但如同它的名字一样,🗆🙘别☥🁟称‘卡爆死机’!
从以上三种方式表明,无论是哪一种方式,均要做大量的😟工作,才能判断一个未知文件究竟是不是病毒程序。
做大量🅯工作,就会占用大量系统资源,无论是cpu计算资源,内存储存资源,还是其🔼他的系统资源。
相邻推荐:妖医倾城,鬼王的极品悍妃 , 我的好兄弟竟然偷偷对我做这种事 , 他的小上司又乖又野 , 上神受我一拜 , 觉醒异能,众天骄被我折服! , 护花使者 , 叶泽 , (穿书)万人迷的渣攻们被迫卖腐 , 至强龙尊叶辰萧初然 , 9370唐暮心沈靳城 , 《折棠放鹤》 , 女扮男装混男团 [快穿] , 风的孩子 , 踏平五代,我建最强帝国 , 白衣规培记 , 回到明末做皇帝 , 渣夫娶平妻婆婆虐我?我扬你全家骨灰! , 孔蛛 , 神级护卫 , 《痴女》