12   2  /  2  页   跳转

[意见建议] 关于V16相关相关建议

回复 10F 舒念 的帖子

安卓在美国已经和IOS系统旗鼓相当了,世界范围就更不用提了,61%的占有率秒杀IOS。谷歌地图更是秒杀IOS无数来回,不管在美国还是在世界。手机的问题我这里不过多讨论,每个人各有所爱,我就看好安卓和三星。
360QVM引擎参加测试时不开?那是2011年的事儿了 今年AVC所有测试360杀毒都开了QVM,断网下不开QVM会有查杀率?QVM的贡献您真的一点不了解!QVM根本不需要病毒库,是经过海量病毒的特征学习进行数学建模提取概率配合云端千款行为鉴定器构成的。说的通俗点他是SVM数学算法。
从您的回复看出您对QVM的认知还停留在2011年,目前QVM早已成型,现行最新的是QVM2代,3代正在研发中。
至于卫士默认不开QVM,是因为本地的QVM引擎是精简版,完整版都放在云端了,想测试可以关闭红伞和QVM,联网测试病毒包,报毒名绝大部分都是QVM+数字,这就是云端QVM鉴定的。防御也是一样,是基于云,但不是云特征报毒,还是QVM报出的,云端目前只是入库特征,鉴定部分全部交由QVM和鉴定器。
QVM对E语言误报较高,这个是设计缺陷,官方在积极想办法。至于你说的工程软件报毒,那是CAD防护报毒,建议您升级到360杀毒4.0版本再试,还有问题到360版区反馈。
想更多了解,你可以看看卡饭360区360防御大牛MJ写的科普贴,不过他那里的东西是今年早些时候写的,但不妨碍你对QVM的理解。
建议可以提,但是需要建立在对产品全面了解的基础上,而且需要定期更新消息哦
最后附上360AVC年度防御排名和官方介绍
http://bbs.360safe.com/thread-276869-1-1.html
最后编辑dong0022 最后编辑于 2012-12-24 15:43:17
gototop
 

回复 11F dong0022 的帖子

我确实对360是否开QVM参加测试的了解停留在2011年,我今天去补习了一下,首先本地QVM经过精简查杀率和误杀率都不高了,联网后包括现在的4.0误杀依旧很高,其次关于人工智能,现在世界上还不存在只依靠算法而不依靠库的人工智能,QVM大量学习病毒和白名单使自己本身就是一个极大的库,所以QVM是不可能完全本地化的,QVM未来达到进行亿万次算法都有可能;我说360的云强实际上也是在说他的云QVM比较强大,对云QVM对免杀基本是没多大用处的。
至于为什么能有那么好的成绩,还是要归功OEM引擎,因为国内两家使用红伞引擎的在AV系列测试都成绩不错,QQ管家有一次在参加av-c时也非常优秀,AV-C本身是全世界的病毒,作为仅仅在国内刚出现的都能取得很好的成绩,不难看出虽然国内两家的OEM虽然在库上落后几天,但是国际库在测试中还是起了非常大的作用的,不过没联网下本地QVM被精简后误杀这么低也让人挺佩服.
不论怎么说,360的进步有目共睹,但我从来不会盲目相信官方公布出的东西,因为每个公司宣传自己经常都会打擦边球,我只会通过各种中立的文章来了解,我借鉴的卡饭论坛姐夫老师的文章,百度知道,以及我认识的阿里云安全专门弄人工智能的技术大牛的科普,但是QVM真正的原理你我都不会知道,我也不会再争了,每个人都有自己的认识,仁者见仁智者见智,另外我的那篇文章并不是说我要针对你,只是发表一下我的想法,如果说你觉得我是针对你的,那我对先道个歉:对不起了!
gototop
 

回复 12F 舒念 的帖子

你还是没理解,动态防御测试靠的是实打实的云主防,360第三腾讯第几?都用了红伞引擎,而且红伞给腾讯的还更好一些。云QVM是云端千款动态鉴定器同步计算未知程序每个动作综合出最后的概率来进行判断的。QVM完整版就10MB+,他不是病毒库是SVM数学算法,vetor矢量机。您不懂我也没法通俗给你解释,您目前的理解比第一次回复强了,或许你相信的jeff能给你解释清楚,你既然相信他,那你给他看看我的说法对不对吧。QVM全称qihoo vetor machine即奇虎矢量(向量)机,就是一种高级数学算法SVM
我没那么小心眼,只不过对云主防和QVM您的理解有些偏差。既然你还是相信自己,那我也没啥说的了
gototop
 

回复: 关于V16相关相关建议

见到楼主的话,我都忍不住上来说说,我很赞同楼主的看法。我用瑞星还是那个3.5寸盘一直到现在了,瑞星发展的现在真的算失败。希望可以真的知耻后勇。我自己也是做软件的,我非常反对杀软是免费
gototop
 

回复 13F dong0022 的帖子

你老是强调SVM算法,但是不难看出你不了解这个算法,这个算法是统计学算法,虽然和样本的维数无关,但是和样本是数量是有关的,SVM需要小样本,并不是说样本的绝对数量少(实际上,对任何算法来说,更多的样本几乎总是能带来更好的效果),而是说与问题的复杂度比起来,SVM算法要求的样本数是相对比较少的。QVM不是不需要病毒库,是他在学习的过程中把恶意程序的特点记住,实际上他自身就是库和算法的集合,不过是通过统计的方式判断哪个字符或者字符串出现的频率来判断软件是否为恶意程序的可能性。而且官方自己的解释是说不需要频繁更新病毒库,不是没有库。
另外,QVM引擎采用SVM算法就存在一个问题,那就是核函数向高维空间映射后,仍然是线性不可分的解决办法,如果其中的噪声过多(就是QVM学习的一下样本的干扰性过多),噪声的容错性是在人脑中存在,但是电脑就不存在了,严重的噪声会造成整个算法的无解,即使用了松弛变量,采用软间隔分类器的方法(不论是一阶还是二阶),都没有能解决多少问题,数据集偏斜也会产生比较大的影响。所以QVM误杀率不会低,本地的高度精简是为了保守,至于这次AV-C的误杀少,个人觉得也是有运气。
第三,我说QVM不能本地化不是说QVM有多大,本身现在恶意代码都很短,就一万个病毒样本也就1m左右,所以这个不是问题,SVM算法虽然比knn算法要好的多,但是解析解的时间复杂度最坏可以达到O(n^3),是一个在O(1/n)到O(n^3)的复杂度,O(1/n)的复杂度还好说,估计我们的电脑能跑的起来,但是不能说我们的电脑里就装一个杀毒软件,如果是O(n^3),那除非样本比较少,如果样本多一点就10000个样本,也就是说100个需要1s,那么1000个就要100s,1w个就要1000s,一个文件走一次算法你要扫到什么时候,所以,这个算法要大型云端的服务器才能使用。
最后编辑舒念 最后编辑于 2012-12-25 21:16:41
gototop
 

回复:关于V16相关相关建议

大牛论法!
朝拜御姐,暮推萝莉。
春引熟女,冬诱人妻。
我很邪恶,我很无敌。
gototop
 

回复 15F 舒念 的帖子

百度了这么多,真是麻烦您了
你也终于承认QVM不是你第一次回复中说的是病毒库的集合了,特征只占QVM很小的部分,QVM确实有时升级但升级的内容基本都是针对新出现的一类病毒的规则,不是记住什么特征码。QVM本地精简是因为QVM融合云端的威力更强大,误报更低所以才把完整版放在云端的。而且杀毒3.0版本后默认安装后QVM引擎是自动开启的。卫士要照顾到体积因素QVM和红伞默认是关闭的
至于你说这次AVC运气好,我完全不同意!任何事物成功都需要运气,但实力是占绝大部分的,没有实力有多少运气也是白搭!AVC动态测试3602010全年都在前五,你自己搜搜看看吧,别夸大运气的作用,另一位参测的国产怎么每次都不行?
我就回复到这里吧,你百度出那些高深的东西我们都看不懂,但至少对QVM原理方面你比第一次回复进步了。感谢讨论
最后编辑dong0022 最后编辑于 2012-12-26 15:28:30
gototop
 

回复 17F dong0022 的帖子

为了这个SVM我去图书馆查了写个算法的原著,粗略的看了一下,结合百度上一位大神的介绍,再结合自身在算法上的经验,分析了整整一个白天,说实话也要感谢你,这个算法给我未来的开发提供了一个不错的思路。虽然这个算法我没有完全理解,主要是运用的数学模型比较复杂,但是基本上大框架我是明白了,所以不影响我的判断。至于QVM记的是什么,是特征码还是别的,只有360知道,不排除会记特征码的哦。
另外,更新的原因是对样本的的调整,除去噪点样本,调整正负样本,优化算法结构,也会增加或减少样本,不是单纯的增加新样本。
用SVM写杀毒引擎确实非常有前瞻性,绝对是值得肯定的,这个引擎保守估计真正完成还要两年。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT