1)第43章、首款产品_脑域科技树
字体:      护眼 关灯
上一章 目录 下一章
  他通过宇儿收集的资料,让星儿结合前世资料,对现实的IT产业状况分析、讨论,确定面向市场的第一个产品是软件类。具体产品,先从防火墙及杀毒软件着手,相较马由资料库中的其他大多数软件产品,这类技术并不复杂,最大工作量是数据的收集和整理。而拥有人工智能后,数据收集和处理也没有任何困难。

  选定出品防火墙、杀毒软件有重要的战略目标,就是瞄准已显现出垄断趋势的“视窗”系统软件,以及将来所有的软件、网站竞争对手。

  拥有蓝星的杀毒和防火墙软件,几乎可杜绝所有病毒。“安全”就成为蓝星未来推出其他产品的一个巨大卖点。

  也因此拥有了一个隐藏的杀手锏,成为战略性威慑手段。若他国恶意竞争、制裁或禁入蓝星的产品,他可动用终止防火墙和杀毒软件在该国的运用等反制手段。

  现在市面上的一些电脑安全产品效能较为粗浅。主要分硬件防火墙和软件防火墙,基本原理就是控制在计算机网络中,不同信任程度区域间传送的数据流。例如互联网是不可信任的区域,而内部网络是高度信任的区域。以避免安全策略中禁止的一些通信,与建筑中的防火墙功能相似。

  典型信任的区域包括互联网和一个内部网络。最终目标是提供受控连通性在不同水平的信任区域通过安全政策的运行和连通性模型之间根据最少特权原则。

  马由分析了目前这个世界的杀毒软件的原理,他们通常采用病毒检测法、特征代码法两种。这里面蕴含的技术,就有极大的差异,所以不同产品之间竞争,主要还是查、杀能力和速度。

  病毒检测法是在与病毒的对抗中,及早发现病毒。早发现,早处置,可以减少损失。检测病毒方法有:特征代码法、校验和法、行为监测法、软件模拟法等。

  这些方法依据的原理不同,实现时所需开销不同,检测范围不同,各有所长。

  特征代码法被早期应用于SCAN、CPAV等著名病毒检测工具中。这是国外业界认为检测已知病毒的最简单、开销最小的方法。

  特征代码法的实现步骤是采集已知病毒样本,病毒既感染COM文件,又感染EXE文件,对这种病毒要同时采集COM型病毒样本和EXE型病毒样本。

  在病毒样本中,抽取特征代码。需依据这些原则,如抽取的代码比较特殊,不大可能与普通正常程序代码吻合。抽取的代码要有适当长度,一方面维持特征代码的唯一性,另一方面又不要有太大的空间与时间的开销。如果一种病毒的特征代码增长一字节,要检测3000种病毒,增加的空间就是3000字节。在保持唯一性的前提下,尽量使特征代码长度短些,以减少空间与时间

  请收藏:https://m.aptfone.com

(温馨提示:请关闭畅读或阅读模式,否则内容无法正常显示)

上一章 目录 下一章