
D32 Anti-virus là một hệ thống chẩn đoán và loại bỏ virus máy tính được xây dựng dựa trên phương pháp tiếp cận Học máy (Machine Learning), dành riêng cho hệ điều hành Windows 32. Được phát triển bởi tác giả Trương Minh Nhật Quang, D32 Anti-virus đánh dấu một bước tiến quan trọng trong lĩnh vực bảo mật thông tin tại Việt Nam.
Từ phiên bản năm 2009, D32 Anti-virus đã ứng dụng thành công các nguyên lý của Học máy trong việc nhận diện virus máy tính. Nhờ đó, phần mềm không chỉ xác định chính xác các loại virus đã được cập nhật mà còn có khả năng dự đoán và ngăn chặn các chủng virus mới xuất hiện.
D32 được công nhận là phần mềm quét virus đầu tiên của Việt Nam, ra mắt vào năm 2001. Tác giả của phần mềm này là Trương Minh Nhật Quang.
Hiện nay, các công nghệ anti-virus thường sử dụng ba cơ chế chính để nhận dạng virus: so khớp mẫu (signature based), phát hiện hành vi (suspicious behavior based) và phân tích ý định (intention based). Mỗi cơ chế đều có những ưu điểm và hạn chế riêng, phù hợp với các hệ thống khác nhau.
Trong bối cảnh các cuộc tấn công virus ngày càng gia tăng, việc nhận dạng và dự báo virus máy tính trở nên vô cùng cấp thiết.
Lý thuyết Học máy (ML) đã được ứng dụng rộng rãi trong nhiều lĩnh vực tính toán và ứng dụng khác nhau. Học máy cho phép các hệ thống tự động khám phá tri thức từ dữ liệu thông qua các cấu trúc dữ liệu và thuật toán đặc biệt, hỗ trợ phân tích, xử lý, trích xuất thông tin và đưa ra quyết định dựa trên kinh nghiệm.
Tại Việt Nam, đề tài nghiên cứu về ứng dụng Học máy trong lĩnh vực anti-virus đã được thực hiện bởi tác giả Trương Minh Nhật Quang, dưới sự hướng dẫn của GS.TSKH Hoàng Kiếm và PGS.TS Nguyễn Thanh Thủy.
Trong phương pháp này, cơ sở tri thức của hệ thống bao gồm thông tin về các loại virus, mô tả hành vi của chúng, các quy tắc nhận dạng và định dạng dữ liệu. Hệ thống sử dụng mô hình lớp (class) để biểu diễn các đặc trưng của virus, với mỗi lớp tương ứng với một tập dữ liệu chẩn đoán được định nghĩa theo hướng đối tượng.
Việc chẩn đoán virus được phân chia thành các bài toán con, sử dụng các kỹ thuật học phù hợp cho từng lớp dữ liệu, dựa trên các đặc trưng nhận dạng.
Hệ thống D32 Anti-virus được thiết kế theo mô hình của một hệ chuyên gia ba giai đoạn: học hỏi (giao tiếp chuyên gia), suy luận (motor suy diễn) và báo cáo (giao tiếp người dùng).
Ở giai đoạn học, tri thức chuyên gia được đưa vào hệ thống dưới dạng các khẳng định trên tập mẫu. Sau đó, hệ thống áp dụng các thuật toán học phân cụm (clustering) để rút ra các quy tắc nhận dạng và lưu trữ chúng trong cơ sở tri thức.
Trong giai đoạn xử lý, một thuật toán học phân loại (classifying) sẽ phân loại dữ liệu và kích hoạt các lớp bài toán tương ứng. Cuối cùng, giai đoạn báo cáo sẽ phân tích quá trình, giao tiếp với người dùng, báo cáo kết quả và cập nhật tri thức.
Việc ứng dụng các kết quả nghiên cứu Học máy vào D32 Anti-virus 2009, tác giả hy vọng sẽ đáp ứng nhu cầu thực tế và góp phần bảo vệ hệ thống máy tính của người dùng một cách hiệu quả hơn.
Trước khi tiến hành quét đĩa, bạn cần nhấn nút Options để thiết lập các tùy chọn sau:
Các thao tác quét file và thư mục:
Các chức năng khác:
171 nhận xét

