官網熱線:400-100-0298
      惡意代碼檢測的方法及需要具備什么技術儲備?-為國家安全鍛矛鑄盾

      首頁

      產品體系

      解決方案

      案例精選

      新聞動態

      關于我們

      聯系我們

      安全服務

      資源中心

      返回上一層

      網絡靶場(博智安全總部)

      工業互聯網安全(博智數智)

      數據安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業單位

      教育

      智能制造

      其他

      安全服務

      新聞動態

      新聞動態

      所有內容 公司新聞 行業動態 招標模板 戰略動態

      惡意代碼檢測的方法及需要具備什么技術儲備?

      時間:2022-09-09   訪問量:8511

      惡意代碼檢測是指收集并分析網絡和計算機系統中若干關鍵點的信息,發現其中是否存在違反安全策略的行為以及被攻擊的痕跡。惡意代碼檢測的常用方法包括:1、特征碼掃描是在惡意代碼檢測中使用的一種基本技術,廣泛應用于各類惡意代碼清除軟件中。但是這種技術也存在一定的問題:一方面隨著惡意代碼數量的增長,特征庫規模不斷擴充,掃描效率越來越低;另一方面該技術只能用于已知惡意代碼的檢測,不能發現新的惡意代碼;此外,如果惡意代碼采用了加密、混淆、多態變形等自我防護技術,特征碼掃描技術也難以檢測。2、沙箱技術是將惡意代碼放入虛擬機中執行,其執行的所有操作都被虛擬化重定向,不改變實際操作系統。沙箱技術能較好地解決變形惡意代碼的檢測問題。3、行為檢測技術通過對惡意代碼的典型行為特征分析,如頻繁連接網絡、修改注冊表、內存消耗過大等,確定惡意操作行為,對這些典型行為特征和用戶合法操作規則進行分析和研究,如果某個程序運行時,檢測發現其行為違反了合法程序操作規則,或者符合惡意程序操作規則,則可以判斷其為惡意代碼。行為檢測技術根據程序的操作行為分析,判斷其惡意性,可用于未知病毒的發現。

      惡意代碼檢測需要的知識和技術儲備是怎樣的呢? 1、分析能力。檢測的前提是分析,類似編譯器的優化,優化是先分析再轉換,檢測是先分析再檢測。2、程序分析。程序分析在安全領域的應用由來已久,但是本身的門檻其實非常的高。因為門檻高,技術又比較偏門,導致這個領域的人才非常難找。3、系統和內核。檢測離不開動態特征的抽取,這本質上是一個讓樣本細粒度受控執行的技術。比如殺毒軟件里的虛擬機,可以讓樣本按指令粒度去執行,自動脫殼解密,抓取執行時的內存訪問和API序列信息,同時要保證樣本在受限環境內運行,不會逃逸到真實操作系統。4、數據處理能力。攻防發展到今天,除了研究個體樣本,還需要宏觀高維視角。通過特征工程和數據算法的手段,建立起樣本的家族信息。既研究樣本個體也研究樣本群體。

      備案號碼:蘇ICP備12069441號
      網絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統

      博智安全自動化滲透攻擊系統

      工業互聯網安全(博智數智)

      博智工控防火墻

      博智工控主機衛士

      博智工控安全審計系統

      博智工業網絡蜜罐系統

      博智工控安全隔離網閘

      博智工控入侵檢測系統

      博智工控漏洞掃描系統

      博智工控漏洞挖掘平臺

      博智工業資產測繪與脆弱性評估系統

      博智安全配置核查系統

      博智工控信息安全風險評估系統

      博智工業安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業互聯網安全應急處置工具箱

      博智安全態勢感知平臺

      數據安全(博智密安)

      博智微信保密檢查系統

      博智主機監控與審計系統

      博智計算機終端保密檢查系統

      博智身份鑒別系統

      博智惡意代碼輔助檢測系統

      博智專用運維管理系統

      博智存儲介質信息消除系統

      電子取證(上海臻相)

      臻相電子數據分析研判平臺

      臻相電勘寶電子數據智能勘查系統

      臻相電子證據固定工具

      臻相多通道硬盤復制系統

      電子數據取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統

      網絡靶場
      工業互聯網安全
      售后咨詢

      聯系我們

      公眾號
      TOP