IEEE扩大反恶意软件的倡议

来源:ZDNet  
2014/7/10 9:01:31
IEEE的标准组织已经发布了两个新的反恶意软件倡议,旨在帮助软件和安全厂商们定位那些已经插入其他软件的恶意软件,并通过减少错误判断来改善恶意软件检测性能。

本文关键字: IEEE 反恶意软件 网络安全
IEEE的标准组织已经发布了两个新的反恶意软件倡议,旨在帮助软件和安全厂商们定位那些已经插入其他软件的恶意软件,并通过减少错误判断来改善恶意软件检测性能。
 
该组织的反恶意软件支持服务(AMSS)旨在打击那些从合法厂商那里劫持软件的恶意软件制造者,同时还想降低恶意软件的传播和影响。
 
这种服务有两大部分组成:Clean file Metadata eXchange (CMX)和Taggant System。
 
CMX让软件发布者在应用最终创建阶段可以创建并发布应用的元数据。这样一来,如果恶意软件制造者获取了真正的程序,并对其进行修改,使其携带恶意软件,就更容易被检测到,同时,还有望减少反病毒软件的误判次数。
 
元数据可能包括最终软件的哈希值(如MD5,SHA-1或SHA-256),程序的已安装文件名,目的路径,数字签名(如若被使用)和文件版本信息。
 
大型的厂商会被邀请加入这个队伍,而其他厂商则可以提交带有三级代码签名证书的元数据。该项目还会允许被诊断过的组织提供第三方元数据。项目由德国的Avira公司托管,该公司会向注册用户提供元数据。
 
对于CMX的用户而言——那些想针对系统(包括反恶意软件厂商的系统)验证软件的人——CMX的会员费用是每年8000美金。
 
Taggat System“通过商品级软件分销包装程序创建的模糊文件夹中放了一个加密标记。”
 
Taggant会识别打包用户的许可证密钥,这些密钥已经被用于创建打包恶意软件的实例。
 
未来,匹配打包用户的文件将会被打上可疑标记,而且用户会被列入黑名单。
 
回到2009年,IEEE创建了一个多厂商联盟,此联盟旨在改善McAfee,AVG,Sophos,赛门铁克和趋势科技等公司之间在恶意软件信息方面的共享。
责编:李玉琴
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

发表评论

         看不清,换一个

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918