邪恶八进制信息安全团队技术讨论组's Archiver

sunwear 2005-9-24 16:14

[转载]An Undetectable Computer Virus

信息来源:江海客

《An Undetectable Computer Virus》是IBM病毒研究的一篇重要文献,
是采用对角线法证明从理论上无法检测一切未知病毒的具体说明,
也是对Cohen's范式的诠释和发展。
原文连接是
[url]http://www.research.ibm.com/antivirus/SciPapers/VB2000DC.htm[/url]
由于原文图片比较多,就不转贴过来了,大家可以到原地址阅读。


需要说明的是IBM的这一成果,促使反病毒工作者放弃了对代码全
分支回朔分析的思路,在对抗未知病毒方面,开始寻找一些基于行
为分析和加权判定的工程化方法,但国内少数学者对Cohen's范式的
曲解却严重的误导了国内的反病毒研究和公众,使国内很多AVER在
一个比较长的时间内,放弃了对抗未知病毒的努力。令人唏嘘不已。

页: [1]
© 1999-2008 EvilOctal Security Team