基本信息
- 項(xiàng)目名稱:
- 基于仿真反計(jì)算機(jī)病毒工程師技術(shù)的反木馬病毒軟件與智能病毒分析機(jī)
- 小類:
- 信息技術(shù)
- 大類:
- 科技發(fā)明制作A類
- 簡(jiǎn)介:
- 為了查殺黑客通過免殺病毒技術(shù)導(dǎo)致一般殺毒軟件無法查殺的“漏網(wǎng)之馬”和解決每天出現(xiàn)的大量病毒又會(huì)導(dǎo)致反病毒工程師的分析速度跟不上的問題而研發(fā)的專注于查殺“漏網(wǎng)之馬”的新概念反病毒安全軟件。 1.自主研發(fā)的“仿真反計(jì)算機(jī)病毒工程師”技術(shù)。 2.自主研發(fā)的“遠(yuǎn)征”(Expedition)掃描技術(shù)。 3.自主研發(fā)的“思索”(Speculation)掃描技術(shù)。
- 詳細(xì)介紹:
- “LDM木馬粉碎工廠”采用的全新反病毒概念,與目前主流的同類軟件有著巨大的差別。 一般的殺毒軟件只關(guān)注爆發(fā)得最為頻繁的病毒,而忽略了一些經(jīng)過黑客精心的免殺加工病毒,從而導(dǎo)致“漏網(wǎng)之馬”的出現(xiàn),LDM木馬粉碎工廠就是為了查殺“漏網(wǎng)之馬”而誕生的。 同時(shí)每天爆發(fā)大量的新病毒,往往導(dǎo)致反病毒工程師忙不過來,導(dǎo)致“殺毒軟件滯后于病毒”的問題,為了解決這個(gè)問題,提高反病毒軟件的響應(yīng)速度,我們研發(fā)了“仿真反計(jì)算機(jī)病毒工程師”技術(shù),來解決效率問題,同時(shí)開發(fā)了“遠(yuǎn)征”掃描技術(shù)和“思索”掃描技術(shù),把“仿真反計(jì)算機(jī)病毒工程師”技術(shù)付諸于實(shí)際應(yīng)用中。 LDM木馬粉碎工廠擁有一套全新理念的反威脅引擎-“遠(yuǎn)征”(Expedition)。它基于“仿真反計(jì)算機(jī)病毒工程師”技術(shù)而研發(fā)的,通過這項(xiàng)技術(shù),配合“LDM威脅分析機(jī)”就能做到快速分析提取特征碼,大大降低了人工收集特征碼的成本和時(shí)間,能夠做到更快的殺毒響應(yīng),而且只需一條特征碼就能識(shí)別出變種病毒,誤報(bào)率極低。
作品專業(yè)信息
設(shè)計(jì)、發(fā)明的目的和基本思路、創(chuàng)新點(diǎn)、技術(shù)關(guān)鍵和主要技術(shù)指標(biāo)
- ?作品設(shè)計(jì)和發(fā)明的目的: 為了查殺黑客通過免殺病毒技術(shù)導(dǎo)致一般殺毒軟件無法查殺的“漏網(wǎng)之馬”;解決每天出現(xiàn)的大量病毒又會(huì)導(dǎo)致反病毒工程師的分析速度跟不上的問題。 基本思路: 為了能夠捕抓到“漏網(wǎng)之馬”的樣本,我們團(tuán)隊(duì)必須深入到網(wǎng)絡(luò)灰色區(qū)域的每一個(gè)區(qū)域,更重要的是不能像其他廠商一樣,無視用戶的求助,因?yàn)橥性S多“漏網(wǎng)之馬”藏匿在其中。為了能夠加快對(duì)最新病毒的反應(yīng)速度,解決一般殺毒軟件滯后性的問題,我們研發(fā)了一系列的技術(shù)來解決問題。首先提高效率就必須要采用全自動(dòng)的智能處理來代替人工處理,“仿真反計(jì)算機(jī)病毒工程師”技術(shù)隨之誕生。 ?創(chuàng)新點(diǎn)與核心技術(shù): 1.外部核心技術(shù) 1.1 “遠(yuǎn)征”(Expedition)-擁有自主研發(fā)的“仿真反計(jì)算機(jī)病毒工程師”技術(shù)來分析威脅并提出特征碼的引擎,通過這個(gè)引擎和威脅分析機(jī)的配合,特征碼能夠被快速分析提取并添加到“漏網(wǎng)之馬”庫(kù)中。 1.2 “思索”(Speculation)-啟發(fā)式智能識(shí)別技術(shù)一款顛覆傳統(tǒng)的啟發(fā)式智能識(shí)別技術(shù)而不是傳統(tǒng)意義上的啟發(fā)式掃描引擎。 1.3 擁有驅(qū)動(dòng)級(jí)自我保護(hù)系統(tǒng),防止惡意程序強(qiáng)制關(guān)閉LDM木馬粉碎工廠。 2.內(nèi)部核心技術(shù) 2.1 “LDM威脅分析機(jī)”是一款基于“仿真反計(jì)算機(jī)病毒工程師”技術(shù)的智能分析系統(tǒng),大大較少人工分析病毒的時(shí)間,提高效率。 ?技術(shù)指標(biāo): 在實(shí)際的應(yīng)用測(cè)試中,搭載以上技術(shù)的殺毒輔助軟件“LDM木馬粉碎工廠”表現(xiàn)出色,詳細(xì)數(shù)據(jù)請(qǐng)查看附件中的“軟件使用評(píng)測(cè)報(bào)告”。
科學(xué)性、先進(jìn)性
- ?作品的科學(xué)性先進(jìn)性: “LDM木馬粉碎工廠”采用的全新反病毒概念,與目前主流的同類軟件有著巨大的差別。一般的殺毒軟件只關(guān)注活動(dòng)最為頻繁的病毒,而忽略了一些經(jīng)過黑客精心的免殺加工病毒,從而導(dǎo)致“漏網(wǎng)之馬”的出現(xiàn)。本軟件就是為了查殺“漏網(wǎng)之馬”而誕生的。每天爆發(fā)大量的新病毒,導(dǎo)致病毒分析師忙不過來,“殺毒軟件滯后于病毒”的問題因此出現(xiàn)。為了解決以上問題,我們研發(fā)了“仿真反計(jì)算機(jī)病毒工程師”技術(shù),來解決效率問題,同時(shí)開發(fā)了“遠(yuǎn)征”掃描技術(shù)和“思索”掃描技術(shù),把“仿真反計(jì)算機(jī)病毒工程師”技術(shù)付諸于實(shí)際應(yīng)用中。 ?技術(shù)性分析: LDM木馬粉碎工廠符合了目前計(jì)算機(jī)互聯(lián)網(wǎng)的要求。由于篇幅有限,我們準(zhǔn)備了一份LDM木馬粉碎工廠和主流殺毒軟件對(duì)比和同類殺毒輔助軟件對(duì)比的使用“軟件使用評(píng)測(cè)報(bào)告”于附錄供您參考。
獲獎(jiǎng)情況及鑒定結(jié)果
- 本作在2011年4月在廣東工學(xué)大學(xué)承辦的廣東省第十一屆“挑戰(zhàn)杯”中獲得特等獎(jiǎng)。
作品所處階段
- 生產(chǎn)階段
技術(shù)轉(zhuǎn)讓方式
- 無
作品可展示的形式
- ■磁盤 ■現(xiàn)場(chǎng)演示
使用說明,技術(shù)特點(diǎn)和優(yōu)勢(shì),適應(yīng)范圍,推廣前景的技術(shù)性說明,市場(chǎng)分析,經(jīng)濟(jì)效益預(yù)測(cè)
- ?適用范圍:本軟件適用于裝有Windows操作系統(tǒng)的微型計(jì)算機(jī)。 ?作品技術(shù)特點(diǎn): 1.能夠查殺一般殺毒軟件忽略查殺的“漏網(wǎng)之馬”。 2.“遠(yuǎn)征”(Expedition)-擁有自主研發(fā)的“仿真反計(jì)算機(jī)病毒工程師”技術(shù)來分析威脅并提出特征碼的引擎。 3.“LDM威脅分析機(jī)”-基于“仿真反計(jì)算機(jī)病毒工程師”技術(shù)的智能分析系統(tǒng),大大較少人工分析病毒的時(shí)間,提高效率。 ?推廣前景: “病毒”一直都是Windows操作系統(tǒng)用戶的永恒話題其不單單背后擁有巨大的利潤(rùn)驅(qū)動(dòng)。我們的作品符合了當(dāng)前形勢(shì)的需求。根據(jù)網(wǎng)上的調(diào)查報(bào)告,目前“360殺毒”占據(jù)了80%的個(gè)人計(jì)算機(jī)的市場(chǎng)。而黑客只要對(duì)“360殺毒”進(jìn)行針對(duì)性的免殺加工,就能讓病毒輕松繞過“360殺毒”的檢測(cè)。本作品做的就是專注于殲滅“漏網(wǎng)之馬”,也就是對(duì)付這些經(jīng)過黑客精心加工的病毒。我們可以通過本軟件推廣更多的增值服務(wù),如一對(duì)一電腦拯救服務(wù),和宣傳網(wǎng)站等方式獲取經(jīng)濟(jì)效益,隨著網(wǎng)絡(luò)的不斷普及,其經(jīng)濟(jì)消息不可小看。
同類課題研究水平概述
- 無