“正氣存內(nèi),邪不可干,邪之所湊,其氣必虛”是中醫(yī)對人體免疫的概括——正氣即免疫,正氣足則邪不侵正。自然界中存在著對人體有害的病源微生物和其它有毒有害物質(zhì),中醫(yī)稱之為“邪氣”,人之所以不發(fā)病,是因為人體對外環(huán)境的影響和變化有適應(yīng)能力,即“正氣”。
自然界的“邪氣”無處不在,可是這并不意味著人時時刻刻都處于病態(tài),就是因為人體中有“正氣”存在。
這種現(xiàn)象不僅存在于生物界,在IT領(lǐng)域何嘗不是如此?無論是PC、筆記本電腦,還是整個,都會時刻面對“邪氣”——、等數(shù)量眾多的惡意軟件——侵襲。然而結(jié)果卻不盡相同:有的終端因此崩潰,有的網(wǎng)絡(luò)因此癱瘓,當(dāng)然也有很多終端系統(tǒng)和網(wǎng)絡(luò)巋然不動。究其原因,其本質(zhì)就是“正氣存內(nèi),邪不可干”。
嚴(yán)峻形式催生新技術(shù)
近些年來,人們由過去有病看病發(fā)展到定期體檢,預(yù)防為主的健康理念。而在信息安全領(lǐng)域在安全威脅防御方面的理念同樣發(fā)生著變化。
“特征碼”識別病毒是目前殺毒軟件主要技術(shù)手段,但不可否認(rèn)的是,這一手段只能起到亡羊補牢的作用——只有某一段代碼被編制出來之后,才能判斷這個代碼是不是病毒,才能談到去檢測或清除這種病毒。殺毒軟件廠商只有發(fā)現(xiàn)并捕獲到新病毒后,才有可能從病毒體中提取其特征值。這使得殺毒軟件對新病毒的防范始終滯后于病毒出現(xiàn)。
“特征碼”識別對目前安全威脅而言,顯然有些力不從心——
德國AV測試實驗室的數(shù)據(jù)顯示,去年全球新出現(xiàn)病毒超過550萬種,而根據(jù)國內(nèi)反病毒公司2007年安全最多一家捕獲到91萬種;盜取用戶帳號密碼、商業(yè)秘密、虛擬財產(chǎn)和重要文件的已占到病毒總數(shù)80%以上,病毒已轉(zhuǎn)變?yōu)橹\取高額利益的黑色產(chǎn)業(yè)鏈,病毒的工業(yè)化生產(chǎn)使得近年來病毒數(shù)量年增長率高達400%以上。目前,我國網(wǎng)民已突破2.1億人,互聯(lián)網(wǎng)的普及,進一步加速病毒泛濫。殺毒軟件已成為裝機必備軟件,裝機量高達1億臺以上,但是國家計算機病毒應(yīng)急處理中心統(tǒng)計用戶中病毒的情況反而大幅度上升至91.47%(即91.47%的電腦在過去的一年內(nèi)曾被病毒感染)。
因此,安全需求催生了主動防御技術(shù),即由具備仿真反病毒專家系統(tǒng)的主動防御軟件,在用戶計算機上自動分析程序行為,自主識別、明確報出并自動清除病毒。國內(nèi)最先提出此理念的是劉旭。
劉旭認(rèn)為,從反病毒領(lǐng)域的實踐和計算機技術(shù)的發(fā)展趨勢可以看出,開發(fā)病毒主動防御系統(tǒng)不僅是可能的,而且是可行的。因此,跳出傳統(tǒng)技術(shù)路線,盡快研制以行為自動監(jiān)控、行為自動分析、行為自動診斷為新思路的主動防御型產(chǎn)品,從根本上克服現(xiàn)有殺毒軟件的重大缺陷,建立主動防御為主、結(jié)合現(xiàn)有反病毒技術(shù)的綜合防范體系,實現(xiàn)反病毒技術(shù)的革命性飛躍和反病毒產(chǎn)業(yè)的升級,是全球反病毒領(lǐng)域共同面臨的巨大挑戰(zhàn),具有極現(xiàn)實的信息安全急迫性。