探討國內(nèi)殺毒軟件的國際認證之路
生活越來越離不開互聯(lián)網(wǎng),人們將生活和工作都開始依托在互聯(lián)網(wǎng)上,隨著應(yīng)用日益廣泛,互聯(lián)網(wǎng)所面臨的安全問題也日趨嚴重,病毒、蠕蟲、木馬成為計算機“生病”的源頭。在這樣的環(huán)境下,用戶的網(wǎng)絡(luò)財產(chǎn)也同時受到嚴重的威脅。在人們開始對網(wǎng)絡(luò)安全產(chǎn)生恐慌時,殺毒軟件成為了他們?nèi)コ∫虻?ldquo;良藥”。近幾年隨著市場宣傳,各式各樣的殺毒軟件紛紛登場,面對眼花繚亂的宣傳攻勢,用戶在選購產(chǎn)品中倍感困惑,不清楚什么樣的產(chǎn)品才是自己所需要的、如何選擇一款性價比高、功能全面的產(chǎn)品成為廣大用戶所關(guān)心的話題。
2009年,是殺毒軟件彷徨的一年,云安全、免費殺軟等等一系列話題困擾著廠商,也使得用戶“云里霧里”看不清、看不懂。怎樣評判一個殺毒軟件是不是很好呢?安全產(chǎn)品測試機構(gòu)想必是一個最為公正的評判者,隨著國內(nèi)殺毒軟件廠商開始進軍國際市場,國際知名的評測中心也就成為了它們驗證實力的平臺,也許你會問到,這些評測中心的結(jié)果為什么會具備權(quán)威性?這些安全認證對于用戶購買產(chǎn)品有怎樣的幫助?帶著這些疑問記者特別采訪了金山毒霸權(quán)威專家,為我們解讀國產(chǎn)殺毒廠商在認證道路上的艱辛!
2009年對于金山毒霸來說是收獲的一年,在國際安全認證方面獲得了許多獎項,并且成功通過AVC評測機制,在產(chǎn)品的測試過程中,不管查毒能力、還是在整體性能上以及用戶主動掃描,流氓軟件,廣告軟件偵測方面都有突出的表現(xiàn),跟國外知名殺毒軟件相比毒霸雖然排名有些靠后,但是針對中國本地樣本處理,或者中國本地的病毒掃描來說,毒霸已經(jīng)達到先進的水平。(編者注:國際評測機制一般抓取在歐美等地的病毒流行樣本,與中國所面對的安全威脅會有很大出入,所以不能因此說明國產(chǎn)殺毒軟件在性能上不如國外的產(chǎn)品。)
金山毒霸國際認證之路
2006年7月12日,金山毒霸以極短的時間正式獲到了國際三大權(quán)威認證之一的英國西海岸實驗室(West Coast Labs)的國際權(quán)威認證,包括Checkmark一級(Level 1)、二級(Level 2)和木馬(Trojan)三項內(nèi)容。
2007年8月1日山毒霸2007通過國際權(quán)威三大權(quán)威之首的英國VB100認證,成為國內(nèi)首家通過VB100測試的安全廠商,打破了國內(nèi)殺毒軟件集體缺席VB100的尷尬,為國產(chǎn)殺毒軟件在國際上贏得了重大聲譽。 截止到2009年10月,金山毒霸已經(jīng)成功8次通過VB100,成為國內(nèi)殺毒軟件中通過VB100次數(shù)最多的殺毒軟件。
2007年8月金山毒霸再次全部通過了英國西海岸實驗室(Westcoast Labs)國際反病毒Checkmark 在vista系統(tǒng)下的三項權(quán)威認證,包括Checkmark查毒、Checkmark殺毒、反木馬三項認證。
2009年6月17日金山軟件公司宣布加入微軟病毒信息聯(lián)盟(VIA),成為國內(nèi)首家加入微軟VIA的反病毒軟件廠商。
2009年11月30日,國際權(quán)威的獨立殺毒軟件測評機構(gòu)AV-comparatives發(fā)布了主動偵測測試報告,金山毒霸成為國內(nèi)唯一一款通過該測試的殺毒軟件。
2009年12月24日,AV-comparatives公布性能對比測試(Perform ance Test)報告,金山毒霸榮獲由AV-comparatives授予的最高認證等級——Advanced+。同時AV-comparatives公布的年度測試報告中,金山毒霸分別獲得了手動掃描速度金牌,以及整體性能銀牌榮譽。
金山毒霸的專家為我們介紹了一下國際幾大知名的評測機構(gòu),就讓我們對這些評測機構(gòu)做一個小小的盤點:
1. AV-comparatives
AV-Comparitives(http://www.av-comparatives.org/)是一家位于奧地利的獨立反病毒技術(shù)測試機構(gòu),由Andreas Clementi于2003年成立。他們一直在關(guān)注反病毒技術(shù),采用包括后門程序、木馬程序、郵件蠕蟲、腳本病毒及其他各類有害程序在內(nèi)的數(shù)千個病毒樣本對殺毒軟件的查殺病毒能力進行測試,并根據(jù)其綜合表現(xiàn)對它們進行排名。由于一直堅持獨立運作,AV-Comparatives保持了很高的公正性。
AV-Comparatives的測試項目共有5項,其中以手動掃描測試和主動式智能掃描測試作為主要測試,每年度進行兩次;以誤報率測試、手動掃描速度測試和變種病毒測試為輔。
注:查看AV-Comparatives詳細評測報告請點擊
http://www.av-comparatives.org/
2.VB100
VB100Award獎項(通稱VB100殺毒認證)是英國著名的獨立病毒測試中心Bulletin(www.virusbtn.com)以世界性組織Wild List病毒資料庫作為病毒來源,對世界各國的防病毒軟件進行測試后,診斷率100%、誤診率0%時賦予的獎項。
Virus Bulletin 其中一個最大成就,就是以獨立公正而嚴謹?shù)膽B(tài)度,定期對各大防毒品牌產(chǎn)品進行測試,其報告?zhèn)涫苋澜绶蓝緲I(yè)界所公認與推崇。測試著重防毒軟件對病毒偵察率與掃描速度的表現(xiàn),其中能夠在主動的手動掃描 (On-demand) 與被動的檔案存取器 (On-access) 2 種模式下均能完全辨認出 Wildlist(全球三大權(quán)威獨立評測機構(gòu)之一,以提供病毒樣本為主,不進行測試) 清單中的所有病毒,并在掃描過程中沒有任何誤判情況,方可取得 Virus Bulletin 的最高榮譽 VB 100% 獎狀。
注:查看Virus Bulletin詳細評測報告請點擊
3. 國際信息安全實驗室ICSA
ICSA(www.icsalabs.com/)實驗室的產(chǎn)品認證程序可以為用戶提供保證:獲得ICSA實驗室在Internet網(wǎng)關(guān)領(lǐng)域認證的產(chǎn)品必須要:100%檢測到當前在"WildList”(最大病毒庫)中已列出的病毒; 檢測到90%的ICSA宏病毒庫中的病毒;檢測到壓縮文件中的病毒,包括但不限于使用PKZip格式的壓縮文件;檢測到以"uuencode"格式進行編碼的電子郵件中的病毒;檢測到以“MIME”格式進行編碼的電子郵件中的病毒,并且在掃描時能夠記錄所有的活動。
凡是獲得ICSA實驗室認證的反病毒產(chǎn)品在減少因病毒而引起的安全隱患方面,都可以滿足一系列的公眾檢驗標準和業(yè)界接受的規(guī)范。
注:查看ICSA詳細評測報告請點擊
4. 英國西海岸實驗室WestCoastLabs
WestCoastLabs(西海岸實驗室)位于英國,其從1996年推出Checkmark認證方案,測試各類信息安全產(chǎn)品與國際統(tǒng)一認可的最基本標準及規(guī)范的符合性表現(xiàn)。目前,Checkmark認證標準已被全球認可為最值得信賴的指標之一。
英國西海岸實驗室(WestCoastLabs)的權(quán)威認證,包括checkmark一級(Level 1)、二級(Level 2)和木馬(Trojan)三項內(nèi)容,其中難度極大是木馬認證。認證的通過意味著殺毒軟件的品質(zhì)得到國際權(quán)威檢測機構(gòu)的認可,其核心技術(shù)達到了世界一流水平。
Checkmark認證始于1996年,是國際上信息安全類產(chǎn)品的最高認證之一。Checkmark二級認證,是英國西海岸實驗室所授予殺毒產(chǎn)品的最高級別認證,而Checkmark木馬認證要求被評測的產(chǎn)品能夠100%查出所有測試木馬樣本,并且掃描誤報測試專用樣本時的誤報率為0。
Checkmark一級認證是獎勵能偵測到病毒的防毒產(chǎn)品; Checkmark二級認證,是西海岸實驗室(WestCoastLabs)所授予的最高級別的認證,僅授予那些既能夠偵測病毒又能夠解除病毒病毒威脅的產(chǎn)品,即偵測和解除病毒危險程度評估組織(WildList Organization)所發(fā)布的各種極具破壞性病毒的威脅;而Checkmark木馬認證要求被評測的產(chǎn)品能夠100%查出西海岸實驗室所有測試木馬樣本,并且掃描誤報測試專用樣本時的誤報率為0,其嚴格的測試程序充分表明了Checkmark認證專業(yè)性和權(quán)威性。
注:查看WestCoastLabs詳細評測報告請點擊
http://www.westcoastlabs.com/checkmark/
5. AV-Test
AV-Test是馬德堡大學(xué)(University Magdeburg)和AV-Test GmbH共同合作的研究計劃,各項反病毒測試是由技術(shù)與商業(yè)資訊系統(tǒng)學(xué)院(Institute of Technical and Business Information systems)的商業(yè)資訊系統(tǒng)團隊(Workgroup Business Information Systems),在研究實驗室進行。目前,病毒測試實驗室由資深業(yè)界專家,定期做病毒復(fù)制、分析與防毒產(chǎn)品測試。
AV-Test測試是國際權(quán)威的第三方獨立測試之一,采用大病毒庫的樣本庫進行自動測試,最大程度減少了人為因素對測試結(jié)果的干擾,其測試結(jié)果被國際安全業(yè)界公認為獨立客觀。
注:查看AV-Test詳細評測報告請點擊
6. Checkvir
位于匈牙利Checkvir(www.checkvir.com/)殺毒軟件認證計劃始于2004年,提供對殺毒軟件產(chǎn)品和殺毒方案的測試,測試比較多樣化。測試的內(nèi)容每月都不同,測試內(nèi)容主要包括:主動防御和手動掃描,郵件掃描。測試的病毒樣本全部來自最大病毒庫。認證分為兩個等級:STANDARD 和ADVANCED。
Checkvir由政府支持,是一項非盈利計劃,目的只是為了幫助用戶更好地了解各種殺毒產(chǎn)品的性能。近年來,Checkvir一直在不斷改進,投入大量研究更新測試方法,保持了其先進性。其中實時測試會測試殺毒軟件的所有版本,一天至少測試一次以保證測試結(jié)果的客觀準確性。
注:查看Checkvir詳細評測報告請點擊
7.NSS Labs
NSS集團是全球最知名的獨立安全測試機構(gòu)。1991年成立,總部設(shè)在英國,并在法國南部設(shè)有自己的測試機構(gòu)。1999年測試重點關(guān)注安全領(lǐng)域,擁有一支安全專家隊伍,并為編布全球的企業(yè)和最終用戶提供網(wǎng)絡(luò)及與安全有關(guān)的服務(wù)。2007年成立NSS Labs安全實驗室,提供的是完全獨立的測試服務(wù),包括網(wǎng)絡(luò)、通訊、安全硬件和軟件。NSS集團還為廠商和認證機構(gòu)設(shè)計認證方案。目前它已能提供包括終端防病毒產(chǎn)品、下一代防火墻、IDS/IPS設(shè)備、HIPS、UTM、WAF、漏洞評估產(chǎn)品、瀏覽器、PKI在內(nèi)的各類產(chǎn)品的評估及認證。
注:查看NSS Labs詳細評測報告請點擊
【編輯推薦】