新闻源 财富源

2024年04月25日 星期四

财经 > 滚动新闻 > 正文

字号:  

360回应国外评测争议:过时评测标准不符合中国国情

  • 发布时间:2015-05-03 10:14:00  来源:京华时报  作者:古晓宇  责任编辑:罗伯特

  5月1日,国际杀毒软件评测机构AV-Comparatives(简称AV-C)突然对中国杀毒软件厂商挥起大棒,腾讯和百度被指使用带有特殊标记的版本参评,成绩最好的360更是被取消了2015年奖项。360副总裁曲晓东昨天在接受记者采访时表示,此次事件根本问题是传统杀毒与云安全的评测标准之争,360的参评版本不存在任何造假作弊问题;但由于此评测标准太过落后,360将退出AV-C评测。中国互联网专家方兴东也认为,这次的事件实际上是国外评测机构出于利益对中国安全企业的打压;只有在产品、规则和评测等方面掌握话语权和主导权,中国才能成为网络产业强国。

  ■事件回顾

  评测机构指中国安全软件“不合规”

  5月1日,AV-C联合另外两家杀毒软件评测机构AV-TEST和Virus Bulletin发布声明,称360、百度、腾讯等中国厂商参与评测的安全软件为特殊版本,不同于其在中国市场让用户下载使用的版本。声明表示,360在送测的所有产品中都默认开启了Bitdefender引擎,但自家的QVM引擎却从来没有被开启,而360在中国市场发布的版本,默认的设置都是Bitdefender关闭而QVM引擎开启。三家评测机构也因此宣布将撤销奇虎360产品今年以来获得的所有认证和评级。

  ■回应

  AV-C忽视安全软件地域差异

  360副总裁曲晓东在接受记者采访时表示,360的确在送测的版本中开启了Bitdefender引擎关闭了QVM引擎,而这样做的目的是为了满足AV-C僵化甚至是落后于时代发展的评测标准。他介绍,在信息安全领域,以360为代表的新一代安全厂商已经将病毒查杀技术发展到了人工智能判断的“云查杀”时代,而AV-C比拼的还是多年前传统杀毒软件厂商所使用的“特征码”识别。

  曲晓东举例说明,“传统的特征码识别,就像一个经验丰富的警察办案,靠经验一个个去识别犯罪分子;而新的人工智能云查杀技术,则就像利用身份信息、DNA去识别罪犯。”

  他表示,如果360启动QVM引擎去接受评测,能够在最短时间发现最新的恶意程序。但是由于AV-C的评测方法与用户防护的实战存在巨大差距,比如合法程序经常被恶意利用为木马加载器,安全软件必须综合判断程序信息,如果一个合法程序出现在可疑的文件路径上,那么360会将其检测为可疑(suspicious)。但是在AV-C评测方法中,如果合法程序被报可疑,安全软件就会被判定为“误报”,从而影响到评测成绩。

  另外,安全软件对于恶意程度的判断在不同的地区也有着不同的标准,同样的软件,在有的国家是安全的,但在有的国家又是危险的。曲晓东介绍,例如一种名为“TeamViewer”的软件,在国外是合法使用的软件,但是在中国就有一些不法分子利用它去进行诈骗,去年轰动一时的女星李若彤被诈骗百万元的案件中,犯罪分子就使用了“TeamViewer”,所以对于该软件,360在国内是会根据文件下载途径、行为智能判断进行查杀;同时,在国内,有大量的网游用户会使用破解机、外挂类软件,甚至有些官方网游本身就是支持外挂的,但是在国外,这一类的软件都会被认定是恶意软件。

  “如果360用在国内的恶意软件判断标准去国外接受评测,那有些时候会被认为是误报,有时会被认为是漏报,对成绩会有很大影响。”曲晓东表示,360为了更好地进入国际市场,需要参加一些国际上的评测,而为了能取得较为公平的成绩,也不得不根据对方的评判标准作出一些调整。

  AV-C明知故问突然变脸

  “实际上我们五年来一直是这样参加评测的,也和AV-C是有过沟通的,他们也是清楚的,但是这一次却毫无征兆地突然宣布我们不合规则,这让人很难理解。”曲晓东这样对记者说道。

  记者看到了一份AV-C在上个月刚刚公布的最新评测报告,其中就有这样的说明:“奇虎360用于本次测试的产品是360Antivirus,该款产品使用的是Bitdefender引擎而不是QVM引擎。”据360相关人士介绍,以往的报告也都有这样的标注,说明AV-C一直都是知道360的送测产品情况的,而它们之前从来没有表示过这样是不行的。

  曲晓东表示,此次AV-C宣布中国厂商“作弊”的时间非常蹊跷。就在4月22日美国RSA安全大会上,还有相关评测机构为360举行了颁奖仪式。随后360宣布加快免费安全的国际化进程,并披露其海外用户已经突破了1亿。但仅仅6天后,AV-C就突然翻脸了。

  ■解读

  中国应掌握安全评测话语权

  在国内信息安全领域的专家看来,国外评测机构向中国安全厂商发难,其背后则是国外安全企业对中国厂商的打压,同时也凸显出了中国在杀软评测领域缺乏话语权的现状。

  国家互联网应急中心处长周勇林表示,多年前,360安全软件免费策略出台后,的确刺激和促进了杀软市场的改革与竞争,受益最大的是中国的网民。但与此同时,中国市场与欧美杀软企业主导的外部市场也逐渐形成了迥异的生态系统——中国免费、外国收费。重要的是中国杀软的商业模式是外国所不能适应的,但却被证明是有效的,很有竞争力;更重要的是,从企业综合实力看,中国企业做安全业务具备了动摇欧美老牌企业的体力甚至技术实力,因此,站在对方的立场上看,具备一定实力且熟练掌握新商业模式的中国杀软是很可怕的怪物,中国的杀软企业被“高度重视”是必然的,是可以理解的。

  互联网行业专家方兴东也认为,中国安全企业的快速崛起和即将走出去的势头,必将严重威胁西方传统的安全企业,在话语权和主导权受制于人的情况下,中国要实现网络强国,强大的网络安全产业是重要基石,在产品、规则和评测等方面掌握话语权和主导权,也是必由之路。

  京华时报记者古晓宇

热图一览

高清图集赏析

  • 股票名称 最新价 涨跌幅