IoT 环境下的恶意软件检测技术解析
1. 基于签名的检测技术
当恶意软件嵌入代码时,代码内部会生成一个序列位,即签名位,主要用于识别恶意软件所属的家族。大多数杀毒程序采用基于签名的检测技术,以提供更好的系统安全策略。
1.1 工作原理
基于签名的检测方法会对嵌入恶意软件的代码进行反汇编,以便在受感染文件中搜索模式,从而确定恶意软件的家族。同时,会维护一个包含恶意软件签名详细信息的数据库,用于后续的比较。这种检测技术也被称为模式匹配或扫描,主要有静态、动态和混合检测三种类型。
1.2 检测流程
- 发现系统中存在新的恶意软件。
- 将恶意软件的足迹添加到数据库中。
- 通过添加新的恶意软件来更新数据库。
- 系统中的杀毒软件对系统进行恶意软件扫描。
1.3 优势与局限
基于签名的恶意软件检测是发现系统中恶意软件的最佳方法之一,被许多杀毒软件和产品所采用。然而,该技术的主要缺点是无法检测新的恶意软件,因为它主要依赖于已有的签名数据库。
2. 基于启发式的检测技术
基于启发式的恶意软件检测技术主要通过查找系统正常行为和异常行为之间的差异,来识别已知和未知的恶意软件攻击,并由系统中的杀毒软件进行解决。
2.1 工作原理
该技术分为两个部分:首先,在系统没有受到攻击时,检查和观察系统的正常行为,并将其安全保存和验证,以便了解系统在受到攻击时的工作方式。当系统受到攻击时,检查并安全保存正常行为和异常行为之间的差异。其次,检测恶意软
超级会员免费看
订阅专栏 解锁全文
64

被折叠的 条评论
为什么被折叠?



