德国时间1月22日,世界顶级安全软件评测机构AV-TEST发布2014杀毒软件年终成绩榜,我国360自主研发的QVM人工智能引擎初次参赛便排名世界前列,一举打破了欧美厂商在该项权威评测中的垄断地位,使我国杀毒软件的核心技术不再受制于人。业内人士认为,在我国大力推进信息安全国产化的背景下,杀毒软件市场将迎来一场大洗牌。
据杀毒软件行业市场调查分析报告显示,杀毒引擎之于杀毒软件,就像发动机之于汽车,是杀毒软件的核心。
最新一期AV-TEST评测基于Windows7平台,这也是目前PC用户最常用的操作系统之一。评测分为防护、性能和易用性三个项目,每个项目满分6分,总分为18分。国产软件中,360杀毒和完全自主引擎360QVM排名前2位,这是国内自主杀毒引擎首次跻身世界第一阵营,与小红伞、卡巴斯基、 BD、趋势科技、McAfee和赛门铁克6家世界知名杀软产品不分伯仲。
据了解,上世纪90年代,国内各大知名杀软厂商都曾研发过自己的杀毒引擎,但由于技术积累和投入不够,截至目前,大多数的厂商还是习惯于采用BD、卡巴和小红伞等国外引擎自己加壳的简单OEM方式。
2010年底,360推出了自主产权的杀毒引擎QVM,通过对海量病毒样本的分析掌握病毒变化规律,由QVM自动训练识别病毒样本和正常文件,使360杀毒软件变得像“病毒分析师”一样聪明,能够主动识别发现新的未知病毒。
经过四年多的自学习、自进化和不断的完善,QVM引擎获得了顶级安全软件评测机构AV-TEST的认可,在安全防护、性能、可用性方面全部跻身世界一流,与卡巴斯基、小红伞等一起进入世界杀毒引擎第一阵营。
国产化将加速市场洗牌
“棱镜门”事件爆发后,我国的安全建设被提升到了国家战略高度,“没有网络安全就没有国家安全”成为共识。
随着国家信息安全意识的增强和“去IOE”化的提速,政府采购已明确将国外杀毒软件排除在外,目的就是要实现杀毒软件真正的自主可控。作为杀毒软件的核心,360QVM人工智能引擎打破了欧美厂商的垄断地位,使我国的杀毒软件可以有一颗真正的“中国心”,无疑将推进信息安全国产化再加速。
众所周知,安全和高精尖技术向来具有国家属性和民族属性。360相关负责人此前在接受记者采访时曾表示:“安全和高精尖技术不但关系着企业安全,与国家安全也息息相关。在世界范围内,各国对其它国家的安全产品都是区别对待的。国外安全厂商的核心技术和核心技术团队不会放在中国,源代码也绝对不会托管给中国政府,造成中国政府无法对源代码进行安全审计,会产生信任问题。”
目前,以360为代表的国内安全厂商正在快速崛起,已经具备了信息安全国产化的基础条件。很多重要的政府部门和企业的信息安全,也迈出了国产化步伐,360等国内安全厂商,已经开始为多个重要政府部门和大中型企业提供了企业安全产品和服务。
业内人士认为,这次360自主研发的QVM引擎在权威评测中的成功,打破了欧美厂商的垄断地位,意味着具有我国自主知识产权的杀毒引擎,已经完全有能力与国外杀毒引擎抗衡,为安全软件的完全自主可控奠定了基础。杀毒软件终于有底气拥有自己的“心脏”,作为信息安全的核心技术,必将给杀毒软件市场带来一场大洗牌。
国际软件评测机构频频“发难”
5月6日,再有一家中国的杀毒软件厂商——腾讯电脑管家遭遇世界三大权威杀毒软件测试机构的“发难”,被三大机构宣布撤销2015年授予腾讯的所有受此影响的认证和奖项。
此前,360也遭遇了这三家国际杀毒软件评测机构同样的待遇,其给出的原因是中国企业送给的测试产品和实际发放用户使用的产品表现出了显著不同的行为。
目前360已经宣布退出AV-C评测,360回应称AV-C的传统杀毒测试方法已远远落后于云安全时代。而腾讯昨日回应表示,腾讯电脑管家不存在问题,既有成绩不会受到任何影响。
据了解,杀毒软件厂商退出评测并非是中国厂商首开先河,质疑AV-C评测标准并退出评测的,360也并非首家。据悉,早在2012年,当时的全球杀毒软件行业老大赛门铁克就因评测标准纷争愤然退出了AV-C的评测。360表示,目前AV-C用来测试的木马病毒样本只有11~13万,因为数量太小,不能反映真实的网络环境;而360每天获取的新木马病毒样本就达70万~80万,整体样本集规模接近2亿,因此双方的矛盾产生。
据了解,AV-Comparatives、AV-Test和Virus Bulletin三大评测机构是全球杀毒软件行业公认的第三方非盈利机构,其评测结果也获得业内公认,而且杀毒软件厂商也都以这三家机构的评测结果作为自己进行市场推广的依据,对于此次事件,业内人士表示,其背后还是市场竞争的利益关系。据了解,目前中国本土杀毒软件市场以360、金山、腾讯电脑管家和百度等,在国内市场格局基本稳定之后,目前本土厂商纷纷进军海外市场。
业内表示,目前国外杀毒软件仍是收费模式,中国本土厂商以免费模式进军海外市场,势必给海外品牌带来冲击,而一直是用同样版本进行测试的中国本土厂商突然遭遇国际评测机构“发难”,中国杀毒软件“出海”路径或将更加曲折。
四年磨一剑的跨界“神器”
在杀毒引擎发展历史上,特征码引擎和启发式引擎被称为第一代引擎和第二代引擎,360QVM则是全球首个第三代杀毒引擎——人工智能引擎,对未知病毒尤其是加壳与变种的检出率达到了令人瞠目的90%以上,被誉为“最聪明的杀毒神器”。
据360安全专家石晓虹博士介绍,QVM实际上是360搜索引擎团队“跨界创新”的产物,搜索工程师们不愿遵循旧有的游戏规则,通过跨界的思维进行了创新,用互联网开放性的思维来解决传统领域的问题。
当360公司于2010年宣布推出QVM人工智能引擎的时候,安全技术圈一片哗然。因为,在“人工智能”的定义上,业界一直存在争议,360推出的 QVM人工智能,是要让电脑具备人类的学习能力,让电脑自己来发现和学习病毒的变化规律。如果这一想法实现,无疑将给整个安全界带来巨大的变革。但这个想法却被很多人视为“异想天开”。
据透露,在QVM人工智能引擎集成到360杀毒客户端之前,已经在服务器上投入运营了半年时间,经过一年多紧张的开发,推翻无数个理论模型后,QVM引擎终于初具雏形。但当工程师们将它从虚拟环境推送到现实环境中准备接受真刀实枪的考验,却遇到了大麻烦。与传统方式相比,QVM更依赖机器的判断,只要逻辑判断稍有偏差,便会出现大量误报的情况。
为攻克这道最后、也是最大的技术难题,工程师们立刻调整了策略,重新训练电脑对病毒的识别和判断。这项工作的难度和强度远比看上去要大的多,甚至有些工程师开始对枯燥的样本检测、分析逐渐失去耐心,变得迷茫,看不到未来。一次次的放弃与坚持,终于攻克了这个难题,将QVM打造成了“最聪明的杀毒神器”。
四年磨一剑,QVM引擎终于获得了顶级安全软件评测机构AV-TEST的认可,在安全防护、性能、可用性方面全部跻身世界一流。