我們經�?梢栽诟鞣N殺毒軟件的包裝上看到一些認證標識,而普通用戶對殺毒軟件的“認證”往往不太了解,這些“認證”常常給帶用戶一種高深莫測的感覺。為此,計世網記者專程采訪了金山互聯網安全研究員李俊峰先生,來為大家揭開這些“認證”的面紗。
金山毒霸:在國際“認證”中不斷完善產品
過去的2009年對于金山毒霸來說是豐收的一年,在這一年中金山在國際上拿到了不少的獎項,這對于金山來說是技術上的肯定。而就在不久前,金山毒霸以高分通過歐洲反病毒對比實驗室AV-Comparatives測試,使得金山成為國內首家通過歐洲三大測評機構認證的安全公司�;仡櫧鹕蕉景缘囊宦钒l展,我們確實可以看到金山毒霸一步一個腳印穩健的成長歷程。目前的金山毒霸無論是在病毒查毒能力、產品的整體性能,還是用戶主動掃描、流氓軟件、廣告軟件偵測上都比以前有了長足進步,在國際上也占有一席之地。而針對中國本地樣本處理,或者中國本地的病毒來說,國產殺毒軟件確實已經達到非常先進的水平。
其實金山早在2006年就已經開始了國產殺毒軟件的國際認證之路,當時金山毒霸以極短的時間正式獲得了國際三大權威認證之一的英國西海岸實驗室(West Coast Labs)的國際權威認證。從此以后,金山又先后8次通過了國際著名的“VB100”認證,并于09年年末通過了國際權威的獨立殺毒軟件測評機構AV-comparatives測試。正是這一次一次的測試,促使金山毒霸不斷完善、不斷創新,從而踏入國際殺毒軟件的強者之列。
參加測試企業是否需要付費?
在記者詢問參加這種認證是否需要付費時,金山互聯網安全研究員李俊峰先生提到,參加國際認證及測試是需要付費的,但是這種付費和人們通常理解的付費不同。通常我們會理解為付費是給他們測試的錢,因為他付出了勞動。但其實這些機構做測試是完全免費的,參與的企業需要支付的僅僅是他們LOGO的使用費。這些費用絲毫不會影響評測的客觀性,他們的評測是極其嚴格和客觀的。
哪種認證相對更加復雜?
李俊峰表示,作為國際權威認證與測試,他們的門檻都是很高的。而客觀來講,在這些國際知名的認證和測試中,每個機構制定的規則和測試的標準都是各不相同的。相比來說AVC比VB100更加復雜,因此也更難通過。舉例來說,AVC會同時對主動掃描和防火墻掃描進行測試,企業的產品做的每件事,其數據都會被記錄下來,這和真實的查殺效果有些類似。因此,產品要通過測試,就要顧及產品的方方面面,如果有一點沒有通過,那么就無法通過整個測試了。
測試的病毒樣本從哪來?
在國際權威測試與認證中,他們的病毒樣本基本都是以歐洲、美國這些西方國家的病毒樣本為主的。從這個角度上來說,國內的殺毒軟件在參與這些測試時是不占任何優勢的。對此,李俊峰表示,因為金山毒霸以后的想法是想走向全世界,因此對于國外的病毒,金山遲早都要面對。這場硬仗早打晚打都得打,從這個意義上來說,我們要拋開一切外因,努力做好金山毒霸產品本身,為更多的用戶提供更好的服務,這才是金山一直所追求的目標。
國際五大權威認證
1. 反病毒對比實驗室AV-Comparatives
所屬國家:奧地利
權威性:★★★★★
通過難度:★★★★★
評測重點:病毒檢出率、整體性能
AV-Comparatives是一家國際性獨立測試機構,于2003年成立,測試報告詳細,等級分明。AV-Comparatives每年4個季度都會更新報告,給每一款通過AV-Comparatives測試的殺毒軟件都會授予認證。AV-Comparatives提供一個4個級別的認證系統由低到高分別為:TESTED, STANDARD, ADVANCED 和ADVANCED+。
AVC本著公平公正的原則,所有測試項目均不接受任何贊助,一直保持著良好的信譽和口碑。參加測試門檻很高,只有高水準的反病毒軟件才可以參加AV-Comparatives的常規測試,加入其測試,需要產品的病毒檢測率在很長一段時間保持在世界前18位;測試過程十分嚴謹。測試過程中要求,具有高病毒檢出率,擁有自己的或者是得到許可的引擎,保證在指定的時間,在最高安全配置下不發生重大錯誤完成對整個數據庫的掃描。
目前得到過AV-Comparatives認證的殺毒軟件有全球知名的諾頓、卡巴斯基、ESET NOD32、小紅傘等,而國內安全廠商僅有金山毒霸從09年開始獲得其認證,實現了國產殺毒軟件在此項測試上的突破。
2. VB100
所屬國家:英國
權威性:★★★★★
通過難度:★★★★
評測重點:位置病毒的查殺和誤報率
Virus Bulletin評測機構于1989年在英國成立,該機構的其中一個最大成就,就是提出了VB100認證,以獨立公正而嚴謹的態度,定期對各大防毒品牌產品進行測試,其報告備受全世界防毒業界所公認與推崇。VB100認證開設于1998年,距今已有10多年的歷史,發展至今,已成為了全球性反病毒產品的金牌認證。
VB100應該是最早被國內用戶所了解的一項殺毒軟件國際權威認證,由于是非商業性組織,不收取任何費用,不受任何非技術性因素的影響,所以該測試最嚴格,歷史最悠久,可以稱為殺毒軟件認證中的“奧斯卡”。從上個世紀90年代開始,VB100測試就廣泛被業界所認識接受。很多知名的殺毒軟件廠商都有曾被斬落馬下的歷史,由于所有參評廠商的成績都會公開發布,所以缺乏信心的廠商一般都望而卻步;測試過程十分嚴格,Virus Bulletin要求參加該認證的反病毒產品必須完全殺除“WildList”(最大病毒庫)里登記的所有病毒樣本,且診斷率100%、誤診率0%,在掃描過程中不能有任何誤判情況發生。在Virus Bulletin的測試中只有兩個結果:通過或者不通過。目前ESET NOD32在這項測試中至今保持著通過次數最多的記錄!而國產殺軟瑞星和金山毒霸均有通過其認證的記錄。
3、國際信息安全實驗室ICSA
國家:美國
權威性:★★★★★
通過難度:★★★★★
評測重點:病毒檢出率
ICSA實驗室的產品認證程序更是極為嚴格,可以為用戶提供保證,獲得ICSA實驗室在Internet網關領域認證的產品必須要:100%檢測到當前在“WildList”(最大病毒庫)中已列出的病毒;檢測到90%的ICSA宏病毒庫中的病毒;檢測到壓縮文件中的病毒,包括但不限于使用PKZip格式的壓縮文件;檢測到以“uuencode”格式進行編碼的電子郵件中的病毒;檢測到以“MIME”格式進行編碼的電子郵件中的病毒,并且在掃描時能夠記錄所有的活動。
凡是獲得ICSA實驗室認證的反病毒產品在減少因病毒而引起的安全隱患方面,都可以滿足一系列的公眾檢驗標準和業界接受的規范。目前為止,已經獲得ICSA認證的殺毒軟件也是國際一流品牌,國產殺毒軟件暫時沒有收獲過此獎項。
4. 英國西海岸實驗室WestCoastLabs
國家:英國
權威性:★★★★
通過難度:★★★
評測重點:木馬查殺
WestCoastLabs的Checkmark認證始于1996年,是國際上信息安全類產品的最高認證之一。發展到今天,其認證標準已被全球認可為最值得信賴的指標之一。WestCoastLabs的權威認證,包括Checkmark一級(Level1)、二級(Level2)和木馬(Trojan) 三項內容,其中木馬認證要求最高。Checkmark木馬認證要求被評測的產品能夠100%查出西海岸實驗室所有測試木馬樣本,并且掃描誤報測試專用樣本時的誤報率為零。
全球范圍內的安全領域專業人士都相信持有Checkmark證書的任何信息安全產品,其品質都可以得到國際權威檢測機構的認可,其核心技術達到了世界一流水平。其嚴格的測試程序充分表明了Checkmark認證專業性和權威性。國內的網友應該對此認證也頗為熟悉,因為國內三大安全廠商瑞星、金山毒霸和江民均獲得過此項認證。
5. AV-Test
國家:德國
權威性:★★★★
通過難度:★★★
評測重點:病毒檢出率
AV-Test由德國馬德堡大學(University Magdeburg)和AV-TestGmbH共同合作的研究計劃,各項反病毒測試是由技術與商業資訊系統學院(Institute of Technical and BusinessInformation systems)的商業資訊系統團隊(Workgroup Business InformationSystems),在研究實驗室進行。目前,病毒測試實驗室由資深業界專家,定期做病毒復制、分析與防毒產品測試。
AV-Test擁有全球最大的反病毒測試中心,是國際權威的第三方獨立測試之一,采用大病毒庫的樣本庫進行自動測試,最大程度減少了人為因素對測試結果的干擾,其測試結果被國際安全業界公認為獨立客觀。若沒有記錯,國內殺毒軟件也至今沒有獲得過此認證。
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
Apache是互聯網上最流行的HTTP服務器軟件,許多機構目前依然運行著1.3和2.0分支的應用,這些版本大多在2008年以后就沒有更新。 Apache軟件基金會即將正式結束長期以來對1.3和2.0版Apache HTTP服務器軟件的支持,而重>>>詳細閱讀
本文標題:揭秘殺毒軟件國際認證的“內幕”
地址:http://www.oumuer.cn/a/xie/20111230/195730.html