论文部分内容阅读
从传统安全防御的角度来看病毒、木马与安全防御软件之间的关系,我们会发现安全防御软件其实是处于被动状态的,一定是先出现病毒,然后才会出现针对该病毒的安全升级。换句话说,在病毒和反病毒之间,永远存在着一个难以消除的时间差。而操作系统或应用软件中未被发现的漏洞、后门往往会成为病毒、木马的攻击对象,并且造成极大的损失。对于这种情况,我们称之为“零日攻击”。