0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

国联易安:“三个绝招”,让恶意代码辅助检测“稳准快全”

科技数码 来源:科技数码 作者:科技数码 2024-11-22 15:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着黑客攻击技术的演变,恶意程序检测技术也得到了较快的发展。恶意代码/程序通常包括特洛伊木马、计算机病毒、蠕虫程序以及其他各种流氓软件等。其技术发展极其迅速,且隐蔽性较强,有些甚至能破坏常见杀毒引擎而绕过检测。

目前,市场上大多数病毒防护系统对很多恶意程序,无法准确检测或无法彻底清除。较之其他的恶意程序清除软件,国联易安恶意代码辅助检测系统(主机版)V2.0“使用稳定”、“判断准确”、“检测速度快”、“功能齐全”。系统尤其采用CRC、Sign“智能分析”和“特征码相结合”的技术,在协议层和系统层进行协议分析和特征追踪,业界技术属于一流。其技术实现原理如下:

一是系统采用循环冗余检测方法。通过CRC算法,对系统协议、所有文件进行检错,其特点是检测能力强、系统资源占用率低,堪称是新一代的检测技术。

二是系统采用特征码匹配技术。检测系统将协议和文件进行解析后,与实现提取的恶意程序特征相匹配,从中发现攻击行为。

三是系统采用Sign技术进行辅助检测。Sign技术与系统层和应用层相结合,在操作系统底层和应用层进行关联分析,对系统文件、端口、服务、进程、应用插件等进行关联分析,从中发现未知程序。

国联易安恶意代码辅助检测系统(主机版)V2.0主要针对信息化建设过程中,计算机系统存在“木马猖獗发生”、“众多泄密事件”而研制开发的专业级木马等恶意程序辅助检测系统。系统能够全程监测木马等恶意软件活动,并进行全方位监控。

关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

有关国联易安详情,敬请浏览公司官网:http://www.glya.com.cn

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 检测
    +关注

    关注

    5

    文章

    4785

    浏览量

    93781
  • 代码
    +关注

    关注

    30

    文章

    4941

    浏览量

    73145
  • 恶意代码
    +关注

    关注

    0

    文章

    12

    浏览量

    7786
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    连载|开发工具,系统功能调用像写应用逻辑一样简单

    通过自研系统封装库,卓将复杂的系统控制能力以接口形式开放给开发者,系统功能调用像写应用逻辑一样简单。
    的头像 发表于 11-27 11:40 87次阅读
    连载|开发工具,<b class='flag-5'>易</b><b class='flag-5'>安</b>卓<b class='flag-5'>让</b>系统功能调用像写应用逻辑一样简单

    明治案例 | 红绿灯不再“迷糊”:色标传感器ESE指示灯检测

    在电动剃须刀生产线的末端环节,充电状态检测与即时包装的衔接效率直接影响整体产能与出货质量。本文期内容小明将聚焦某制造工厂的实际案例,解析明治ESE系列色标传感器如何通过对指示灯颜色的精准检测,实现
    的头像 发表于 10-28 07:34 162次阅读
    明治案例 | 红绿灯不再“迷糊”:色标传感器ESE<b class='flag-5'>让</b>指示灯<b class='flag-5'>检测</b><b class='flag-5'>稳</b>、<b class='flag-5'>准</b>、<b class='flag-5'>快</b>

    未来工业AI发展的三个必然阶段

    与优化 能力的深层革命。 未来十年,工业AI的发展将经历三个清晰的阶段:  智能辅助 → 智能决策 → 自主优化 。这次进化,构成了工业从“人控机器”到“机器共智”的核心路径。 一、第一阶段:智能
    的头像 发表于 10-27 15:47 235次阅读
    未来工业AI发展的<b class='flag-5'>三个</b>必然阶段

    BNC接口寻线:新手快速寻线指南

    对新手来说,BNC 接口寻线不用 “怕麻烦”,只要记住 “先定一端、工具辅助、做好标记” 这三个核心,哪怕面对几十根线,也能高效理清。其实寻线的关键不是 “”,而是 “”—— 一次
    的头像 发表于 10-17 15:39 511次阅读
    BNC接口寻线:新手快速寻线指南

    如何保证风机预警系统的准确性和可靠性?

    数据是预警系统的 “眼睛”,源头数据不准,后续分析全是无用功。这一步要解决 “采得对、采得、传得三个问题。
    的头像 发表于 10-15 15:40 149次阅读
    如何保证风机预警系统的准确性和可靠性?

    怎么结合嵌入式,Linux,和FPGA三个方向达到一均衡发展?

    在嵌入式领域,不少人都怀揣着嵌入式、Linux 和 FPGA 三个方向实现均衡发展的梦想,然而实践中却面临诸多挑战。就像备受瞩目的栈工程师稚晖君,他从大学玩单片机起步,凭借将智能算法融入嵌入式而
    的头像 发表于 06-25 10:08 650次阅读
    怎么结合嵌入式,Linux,和FPGA<b class='flag-5'>三个</b>方向达到一<b class='flag-5'>个</b>均衡发展?

    突破LuatOS开发瓶颈:三个二次开发必备知识揭秘!

    遇到LuatOS开发难题?或许你忽略了这三个关键常识。它们看似简单,却能破解资源管理、效率提升等瓶颈问题,为你的项目注入新活力,实现技术跃迁。 本期一起来了解LuatOS开发需要熟悉的几个常识
    的头像 发表于 06-23 15:05 255次阅读
    突破LuatOS开发瓶颈:<b class='flag-5'>三个</b>二次开发必备知识揭秘!

    终极指南:GNSS的调试方法来啦!

    (GPS)起初由美国国防部开发,用于提供精确的定位和导航信息。随着时间推移,它从军事应用扩展到商业和民间领域,实现了全天候、全球范围内的精确地理位置服务。 2)GPS系统组成 GPS系统主要由三个部分构成:太空中的卫星群、地面控制站和接收器。卫星负
    的头像 发表于 06-18 17:00 588次阅读
    终极指南:<b class='flag-5'>让</b>GNSS<b class='flag-5'>稳</b><b class='flag-5'>准</b><b class='flag-5'>快</b>的调试方法来啦!

    CC\\-Link IE “牵手” DeviceNet:你的压力变送器老树开新花!

    ,卡得工程师直挠头。咱今天就唠唠这事儿怎么破。 一、协议“语言不通”?压力变送器急得直“冒汗” 先给不太熟的兄弟科普下:CCLink IE是菱家的“高速以太网选手”,主打快;DeviceNet网关
    发表于 06-13 14:05

    突破14nm工艺壁垒:天科技发布TB2000晶圆缺陷检测装备

    开启国产缺陷检测新纪元 苏州2025年3月26日 /美通社/ -- 3月26日,苏州天科技股份有限公司(股票代码:688003.SH)宣布,旗下矽行半导体公司研发的明场纳米图形晶圆缺陷检测
    的头像 发表于 03-26 14:40 630次阅读

    如何检测极管的三个

    可以用万用表来初步确定极管的好坏及类型 (NPN 型还是 PNP 型 ),并辨别出e(发射极)、b(基极)、c(集电极)三个电极。
    发表于 03-08 16:40

    如何区分场效应管mos管三个引脚

    场效应管mos管三个引脚怎么区分
    发表于 03-07 09:20 0次下载

    Linux系统中最重要的三个命令

    Linux剑客是Linux系统中最重要的三个命令,它们以其强大的功能和广泛的应用场景而闻名。这三个工具的组合使用几乎可以完美应对Shell中的数据分析场景,因此被统称为Linux
    的头像 发表于 03-03 10:37 797次阅读

    纳祥科技卓PD协议芯片NX799,超绝兼容性,适配华为、星等主流卓手机

    纳祥科技NX799是一颗应用卓手机的充数据线控制 IC,采用 CMOS 工艺制造,USB转TYPE-C兼容,支持HUAWEI、星、VIVO、OPPO 和一加等系列
    的头像 发表于 02-05 17:28 2160次阅读
    纳祥科技<b class='flag-5'>安</b>卓PD协议芯片NX799,超绝兼容性,适配华为、<b class='flag-5'>三</b>星等主流<b class='flag-5'>安</b>卓手机

    FRED应用: LED混合直透镜模拟

    设计一混合折射/反射透镜。混合直器的一例子如图1所示。中央部分由正的轴锥镜构成,用来折射具有小发射角的光线,外侧部分为倾斜的抛物面。该区域利用内反射来重新定向具有大发射角度的光
    发表于 01-15 09:37