赛迪网 > IT技术 网络安全 > 系统&数据库安全
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

技术还是目的 寻找更好恶意软件分类方式

发布时间:2007.09.24 06:55     来源:赛迪网    作者:Jeremy Kirk/周希 译

【原创翻译,版权所有,合作网站如欲转载,请注明原创翻译作者,及文章出处(赛迪网)。谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】

高级安全专家正试图改变业界当前对恶意软件的分类方法。当今的分类体系是以技术为出发点的,忽视了更为重要的部分,那就是这些恶意软件是如何给用户带来损失的。

一位做了26年技术支持的安全专家说,“我们在为人们做安全保障,以防止一些不好的事情发生,可人们根本不知道会发生什么事情”。上礼拜五在维也纳的安全大会上,两位安全专家做了演讲,介绍了一种利益驱动的数字威胁分类方法。以“病毒”为例,病毒的定义是能够自我复制的一段软件程序。但对于非安全专业的工程师来说,提起病毒,他们只知道计算机出现了一些问题,而不清楚这些问题会带来什么后果。同时相关的还有“木马”、“拨号器”、“广告软件”,情况越来越复杂,概念越来越多,很容易就引起混乱。专家提出了一种新的分类法,同时,在创建这个新的威胁分类框架时考虑了很多细节参数。虽然现存有对恶意软件的分类系统,但针对于经济犯罪,还是需要新的分类方法。他们说,利用恶意软件背后的“商务模型”来分类,比利用技术来分类更直接一些。同时可以减少相互重叠的类别,把人们的精力从定义考究上解放出来。这种新的分类方法考虑的是这么几个方面:是如何被安装的,利益动机是什么,如何侵入主机以及如何自我隐藏。另一个要考虑的因素是威胁的当前存在性,病毒厂商已经将注意力放在了“top10”列表上,这反映了当前最常见的威胁,而不是将注意力放在整个历史上最成功的病毒。一些研究机构认为假的反间谍程序是最常见的威胁,这些程序的变种通常解决一些安全问题,但自身却向用户安装广告软件。

安全专家希望业界人士对这种分类方式进行广泛讨论,安全界的许多方面还有很不完善的地方,在这个领域一切都有待进一步发展。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 高新技术集成将促进我国手机业第三次整合 (09-22) · 江民发布“网页收割者”病毒技术分析报告 (09-22)
· 硬盘价格下降 制造商关注下一代盘片技术 (09-19) · 怎样在命令行模式下检测和清除恶意软件 (09-14)
· 主动出击 预防恶意软件对电脑系统的侵袭 (09-12) · 上万网民举证CNNIC中文上网工具为恶意软件 (09-06)
· 中国托管占全球近50%恶意网站 排名首位 (09-04) · 全球被恶意软件感染 网络站点半数在中国 (09-04)
· 认识Rootkit技术 (09-03) · 因侵犯名誉权 奇虎被判赔偿经济损失15万元 (08-30)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管