最近,中国网民普遍使用的360杀毒软件,凭借其独创的QVM引擎技术在全球杀毒软件领域独占鳌头。在国际权威反病毒测试机构AV-C最新发布的报告中显示,360杀毒针对新病毒、未知病毒查杀率领先于小红伞、NOD32、卡巴斯基、BitDefender等世界知名杀软。喜人的成绩的幕后,360自主研发的QVM独创引擎功不可没。
图:360杀毒在AV-C新病毒检测中排名第一
据了解,传统杀毒软件工作原理很简单,都是借助病毒库,将各种捕获到的病毒特征码保存到病毒库,在查杀病毒时,将目标与病毒库中的各种病毒特征码相比较,如果与特征码相似,则断定其为病毒,然后再采取查杀措施。后来,2009年9月份,360安全卫士率先将云查杀病毒技术引入杀毒领域。
会“自学习”的杀毒引擎
QVM是杀毒引擎中的一种新技术,这项技术基于海量数据的挖掘,采用智能学习算法,一旦发现病毒、木马后,它会通过算法找出这些病毒、木马的规律,进而可以对病毒、木马的变种进行识别。由于有自学能力,不像传统病毒库技术,QVM即使一个月不进行更新,病毒、木马检出率也不会下降10%。用病毒行业的行话说,QVM的半衰期为6个月,也就是6个月不进行更新,病毒、木马检出率才会下降50%。
这样,就可以达到时时保护用户电脑的目的,不会因为用户电脑暂时无法联网更新病毒库而错过新病毒(例如优盘携带的病毒、局域网传播的病毒)的查杀。
病毒、木马的“免杀”克星
一些病毒、木马通过一些“反杀毒技术”,可以达到“免杀”(阻止杀毒软件的查杀)的目的。而QVM便是传统免杀方法的克星,它采用对样本全局运算,决策样本的级别,让病毒、木马很难定位,使病毒无法实现免疫的最终效果。除了上述优点之外,QVM执行速度更快,体积更小,响应更快。
据360安全专家石晓虹博士介绍,360杀毒之所以能在新病毒检测中取得佳绩, QVM人工智能引擎发挥了重要作用。QVM人工智能引擎具备“自学习、自进化”的特点,通过对海量病毒样本的分析掌握病毒变化规律,无需升级病毒库即可查杀大多数病毒变种。
|