Nhận dạng chính xác mẫu (Signature based delection)

Một phần của tài liệu Một số dạng virus máy tính và phương pháp phòng chống (Trang 44 - 45)

Là công việc nhận dạng chính xác các virus khi chương trình Anti Virus AV đã có mẫu của virus đó. Kỹ thuật này có thể mô tả đơn giản như sau: các file cần kiểm tra virus được phân tích và so sánh với mẫu virus đã biết trước, nếu phát hiện một đoạn mã virus thì file đó có thể bị lây nhiễm virus và phần mềm thực hiện biện pháp loại bỏ virus khỏi file bị lây nhiễm.

Kỹ thuật nhận dạng chính xác mẫu virus khiến cho các phần mềm liên tục phải cập nhật cơ sở dữ liệu để có khả năng nhận biết các loại virus mới cùng các biến thể của nó.

Các phần mềm diệt virus đều sử dụng kỹ thuật này để quét virus. Số các mã nhận dạng càng lớn thì khả năng diệt virus của AV đó càng cao.

Tất cả các kỹ thuật nhận dạng khác ra đời đều với mục đích bổ trợ cho những thiếu sót của kỹ thuật nhận dạng này.

+ Ưu điểm của kỹ thuật nhận dạng chính xác mẫu virus: Độ chính xác của việc nhận dạng virus cao, ít nhầm lẫn.

Kết quả của việc diệt virus tốt hơn. Các kỹ thuật nhận diện tương đối chỉ cho phép nghi ngờ một file có phải là virus hay không. Nhận diện chính xác cho phép loại bỏ các triệu chứng đi kèm với virus, khôi phục lại hệ thống.

+ Nhược điểm của kỹ thuật nhận dạng chính xác mẫu virus:

Khuyết điểm lớn nhất của kỹ thuật nhận dạng chính xác mẫu là không thể đối phó được với các virus mới hoặc chưa xuất hiện khi chưa có mẫu để nhận diện.

Khối lượng cơ sở dữ liệu để lưu trữ các mẫu virus lớn, làm cho kích thước của phần mềm diệt virus lớn.

Kỹ thuật này đòi hỏi phải cập nhật cơ sở dữ liệu liên tục nên mất nhiều chi phí về thời gian, tiền bạc, công sức.

Một phần của tài liệu Một số dạng virus máy tính và phương pháp phòng chống (Trang 44 - 45)

Tải bản đầy đủ (PDF)

(68 trang)