催生自主殺毒引擎的,是滿紙市場血淚史
2014年的下半年,騰訊、百度和360重兵結(jié)集在安全圈,6月,騰訊自主殺毒引擎項(xiàng)目通過國際評測,10月,百度則宣布自主研發(fā)的殺毒引擎“雪狼引擎”亮相。11月,360舉辦線上用戶節(jié)時(shí),大力宣傳QVM引擎創(chuàng)造了全新的技術(shù)之路。到底是什么促使幾大互聯(lián)網(wǎng)巨頭不約而同地爭相投入到網(wǎng)絡(luò)安全的領(lǐng)域中?
如果我們回顧殺毒引擎的市場血淚史,會(huì)驚覺他們的動(dòng)力竟然是各種難言的尷尬和隱憂:
2010年英特爾用77億美元收購Macfee已經(jīng)證明了打造一款具有國際先進(jìn)技術(shù)水平的殺毒引擎,至少需要持續(xù)投入數(shù)十億美元和大量的頂尖技術(shù)人才,以及有足夠的病毒樣本積累和病毒獲取渠道。這對以江民、瑞星和金山為代表的第一代殺毒軟件廠商而言是難以想象的。“3Q大戰(zhàn)”后,以騰訊百度為首的互聯(lián)網(wǎng)巨頭終于認(rèn)識到?jīng)]有優(yōu)秀的殺毒引擎不可能得到廣大網(wǎng)民的信任,才痛下決心,全力投入到自主殺毒引擎的研發(fā)中。
但在自主殺毒引擎走向成功之前,我國的殺毒軟件廠商不得不免費(fèi)“為他人作嫁衣裳”——至今,安裝量最大的幾個(gè)殺毒軟件,里面裝的是海外幾大廠商的殺毒引擎。國內(nèi)殺毒軟件廠商不僅要向這些海外殺毒引擎服務(wù)商所開出的彈性報(bào)價(jià)乖乖地支付真金白銀的合作費(fèi)用,附送難以衡量的免費(fèi)市場推廣,而且還得免費(fèi)向廣大用戶提供殺毒軟件。
更嚴(yán)重的是如果少數(shù)別有用心者通過殺毒引擎的“后門”直接控制電腦,那么整個(gè)網(wǎng)絡(luò)系統(tǒng)幾乎就等于“城門大開”,把網(wǎng)絡(luò)主導(dǎo)權(quán)拱手讓給他人。這將威脅到我國政治、軍事、經(jīng)濟(jì)、文化等各方面的安全。從維護(hù)國家信息安全的高度來看,我國的自主殺毒引擎研發(fā)要是進(jìn)度再不提速,就跟不上國家的戰(zhàn)略需求了。所以,國產(chǎn)自主免費(fèi)殺毒引擎的研發(fā)和推廣,已經(jīng)到了刻不容緩的時(shí)刻。
三大自主殺毒引擎現(xiàn)況:軌跡不同,憂喜參半
隨著今年下半年的三大國產(chǎn)自主殺毒引擎的相繼亮相,我們現(xiàn)在可以初步檢視互聯(lián)網(wǎng)幾大巨頭在安全領(lǐng)域的最新進(jìn)展,從中可發(fā)現(xiàn)各自的軌跡并不相同:
6月,騰訊電腦管家在僅開啟自主研發(fā)的TAV殺毒引擎下就能通過了VB100的測試,這是國產(chǎn)自主殺毒引擎上最重要的里程碑——因?yàn)閂B100代表這最嚴(yán)格苛刻的測試環(huán)境,只有100%全部檢測才能獲得通過認(rèn)證。哪怕有1個(gè)漏查或者誤殺都不能過關(guān)。這表明了國內(nèi)第一個(gè)達(dá)到世界先進(jìn)水平的殺毒引擎已經(jīng)由騰訊研發(fā)成功,TAV引擎已經(jīng)具備了替代海外殺毒引擎的的能力。毫無疑問,這是中國安全軟件史上的重大突破。
10月,百度高調(diào)為“百度殺毒3.0”造勢推廣,宣傳該軟件采用了自主研發(fā)的“雪狼引擎”。但百度在介紹“雪狼引擎”時(shí),更多得列舉出“量子查殺”等一系列新名詞,卻沒有說明更具體的新技術(shù)原理,從中我們可以判斷目前該殺毒引擎剛步入國際視野,處于雛形測試階段。接下來百度亟需完善的是擴(kuò)大用戶安裝量和市場份額,這樣才能確保這個(gè)新引擎獲得足夠大量的病毒樣本庫和獲取渠道。
11月,360籍粉絲節(jié)提及了自行研發(fā)的QVM引擎進(jìn)展與成績。不過,目前360主要圍繞360殺毒軟件總體在VB100的表現(xiàn)說事,并沒有單獨(dú)拿出QVM引擎參與相關(guān)測試,而且360也非常坦白地在相關(guān)宣傳文章中說明QVM引擎的優(yōu)勢是“讓360殺毒更輕快”。
由此可見,我國自主殺毒引擎的研發(fā)依然處于“一只腳剛踏入殿堂門檻”的階段:既有騰訊自行研發(fā)的TAV殺毒引擎已經(jīng)真正研發(fā)成熟,可逐步取代海外殺毒引擎的喜人成績!
透視殺毒引擎發(fā)展迥異原因:企業(yè)文化決定各自“個(gè)性”
如果認(rèn)真研究現(xiàn)有的資料,我們會(huì)發(fā)現(xiàn)三大自主殺毒引擎都有很明顯的“個(gè)性”:騰訊TAV殺毒引擎的“個(gè)性”可以用“穩(wěn)重”來形容——數(shù)以億計(jì)的海量用戶級別、開放平臺上240萬的應(yīng)用等等積累,都讓騰訊在樣本庫的積累和渠道上這兩個(gè)最關(guān)鍵的硬指標(biāo)上領(lǐng)先于其他同行,因此,騰訊TAV殺毒引擎尤其善于提取病毒和木馬特征碼進(jìn)行識別和查殺。
作為多年來病毒木馬黑產(chǎn)業(yè)的受害者,騰訊旗下各大軟件和服務(wù)都是眾多黑客和木馬的首要攻擊對象,難怪騰訊能獲得最全面的病毒樣本庫和收集渠道,這也成了騰訊TAV殺毒引擎能夠成功應(yīng)對各種嚴(yán)酷測試,特別是“單挑”VB100都能成功的主要原因。
為了確保萬無一失,騰訊還在TAV殺毒引擎中引入了創(chuàng)新的動(dòng)態(tài)模擬檢測技術(shù)。簡單來說,騰訊的思考立足點(diǎn)是要在最極端的環(huán)境下查殺病毒木馬,為此將樣本在自己的體內(nèi)進(jìn)行虛擬運(yùn)行,這樣可以在病毒樣本尚未做壞事之前已經(jīng)搶先獲悉。這種“預(yù)見未來”的耐心打磨,又是騰訊全面求穩(wěn)的又一證明。
相比之下,百度對“雪狼引擎”具體技術(shù)原理說明不多,但宣傳很多——百度畢竟在營銷方面經(jīng)驗(yàn)非常豐富,所以祭出了“量子查殺”等名詞,并提及“百度大腦”等人工智能和大數(shù)據(jù)能助力該引擎。不過,畢竟百度在安全軟件方面的資歷尚淺,去年才發(fā)布“百度殺毒1.0”,“雪狼引擎”的實(shí)戰(zhàn)效果如何,還有待VB100單獨(dú)檢驗(yàn),這也意味著“雪狼引擎”現(xiàn)在還是“幼狼”,個(gè)性是比較“嫩”的。
360的二代QVM引擎的個(gè)性則明顯偏“妖”——通過主打人工智能技術(shù),歸納出一套算法來自行發(fā)現(xiàn)和學(xué)習(xí)病毒變化規(guī)律。這對病毒查殺是一種捷徑,但如果碰到“不講理,沒章法”的新病毒,或者編程不規(guī)范的正常軟件,查殺效果就很難說了,因?yàn)椴辉谄渌惴ǖ挠?jì)算之內(nèi)。事實(shí)上360查殺速度之快在業(yè)內(nèi)非常出名,但誤報(bào)率也一向偏高,這種“殺敵一萬自損三千”的效果,目前并非業(yè)內(nèi)的主流。
綜上所述,騰訊“久病成良醫(yī)”,百度熱衷營銷“繪藍(lán)圖”,360喜好“唯快不敗,先干了再說”的企業(yè)歷史和企業(yè)文化,決定了每家殺毒引擎的“個(gè)性”和成績也有所不同。
國產(chǎn)殺毒引擎走出成功一步同時(shí)還需繼續(xù)努力
如此看來,舉全國網(wǎng)絡(luò)安全精英之力,耗資數(shù)以十億美元,花費(fèi)多年時(shí)間,國內(nèi)廠商終于研發(fā)出幾款自主殺毒引擎,能夠免費(fèi)為廣大網(wǎng)民和政企用戶提供自主的殺毒服務(wù),這到底值不值?從維護(hù)國家安全和社會(huì)發(fā)展等大義,以及保障網(wǎng)民切身利益等具體需求來看,的確值得這么做,而且隨著騰訊TAV引擎的率先“沖線”,證明了付出如此巨大的代價(jià)后,我們終于換回了與之相襯的成果。
當(dāng)然,我們更應(yīng)看到的是,信息安全是我國發(fā)對抗霸權(quán)主義、抵御信息侵略的重要保障。國內(nèi)自主殺毒引擎發(fā)展目前雖有先后,但最終能全面躋身國際先進(jìn)技術(shù)水平之列,實(shí)現(xiàn)精準(zhǔn)查殺,才是大家最愿意看到的結(jié)果。
轉(zhuǎn)載請注明:http://ssc551.cn