歹意代码报复打击从未遏制脚步,报复打击的手艺和手法不竭翻新,报复打击的疆场也渐渐转移到触及经济好处的网上银行范畴。歹意软件与杀毒软件的较劲可谓从古至今,在网上银行这个疆场上,安然控件成为歹意软件新的敌手。安然控件使尽全身解数呵护用户输进的敏感数据,歹意软件则绞尽脑汁从不合的深度截获敏感信息,这类匹敌从Windows动静、键盘驱动与间断、利用层API函数等方面再到内核设备过滤手艺方面都一向进行着。是以,安然控件防***能力的好坏需要进行深进周全的测试。别的,报复打击者对安然控件的鲁棒性程度也觊觎已久,经由过程逆向阐发和恍惚测试的编制不竭地冲击着安然控件的防御壁垒。
经由过程我们的调研与阐发发现:在采取安然控件的网上银行中,大都安然控件可以或许防御常见的截获报复打击,如Windows API截获、HOOK截获、键盘间断等,并且近半数的安然控件具有抗逆向阐发的能力(61%安然控件可以或许防御常见的歹意代码截获报复打击)。别的,在利用软键盘的网上银行中,近半数软键盘进行了防截屏设计。(以下图所示)
针对歹意代码报复打击的防备,当前大年夜多采取了安然控件手艺,但安然控件匹敌歹意代码和逆向阐发的能力还有必然的晋升空间。