工作機制:基于統計數據 惡意代碼行為有哪些 行為符合度 優勢 能檢測到未知病毒 不足 誤報率高 難點:病毒不可判定原則
工作機制:特征匹配 病毒庫(惡意代碼特征庫) 掃描(特征匹配過程) 優勢 準確(誤報率低) 易于管理 不足 效率問題(特征庫不斷龐大、依賴廠商) 滯后(先有病毒后有特征庫,需要持續更新) ……