反病毒程序的样本库该怎么保护?

piapia123:假设有一个反病毒程序,程序的样本 md5 库存在 mysql 中,如果发现与样本 md5 库中相同的样本,则告警。
这个反病毒程序如果要离线部署进客户环境,该怎么保护该样本 md5 库不被窃取

VeryZero:自定义哈希逻辑

VeryZero:比如数据库不直接存原始 md5 值,而是存通过程序内置算法二次哈希或加密后的值。内置算法通过加壳等各种手段保护。

当然这样做会有性能损耗

ym1ng:样本库本身不是啥核心能力,样本库的运营才是

nutting:有啥可保护的,针对什么做 md5 是保密的吧

nutting:莫非是病毒的二进制整个程序?不可能这么 low 吧

Chenamy2017:是通过病毒的二进制做的 MD5 吧?

janxin:你可能对杀毒软件完全不了解...杀毒软件哈希检测只是一个基础功能之一,即便是哈希值也不仅仅是 md5 这么简单

另外窃取之后意义也很不大,除非你有别人完全不可能有的样本,这种基本可能性不大。

c2const:要离线部署,离线程序又能计算哈希和数据库中的比较,那不管怎么保护都没法防止大手子们破解的,只是看值不值得破解。

成都的社保代缴有没有什么坑?有哪些注意事项?

flyelephant:计划在成都买房,但是在深圳工作,想通过社保代缴来缴够社保。 通过链家中介联系了一家社保代缴的机构,准备去了解下。 第一次做,想向广大 v 友请教下里面有没有什么坑?wps353:直接网上找呗,我就是自己网上找的,帮一个亲戚代缴的。

浦东这边有什么好的公共篮球场吗?顺带寻球友。

felixliu95277:来上海两个月了,没运动过,太热了,上次去小区附近的一个小区球场,说是疫情原因不开放。眼瞅着体重一直涨。 flowfire:东方体育中心?源深体育场? Morriaty:浦东太大了胖友

开源摸鱼插件的话,应该开小号搞吗

Marstin:在做个刷公务员题的 vscode 插件,又想后面分享出来,如果在自己 github 上发了,找工作的时候被看到了会不会有影响呀SWALLOWW:我觉得有必要,我现在的仓库里就有一个摸鱼的,迫于找工作,不敢写描述不敢分享..一直想弄个小号发呢 DL9412:找工作期间先转 private,入职了再重新开放?

国内为啥老说不答应呢

ponelyr:aHR0cHMlM0EvL21wLndlaXhpbi5xcS5jb20vcy9zbGdkMUlwSm5ZazhndjFvVTRkd2dB (地址的 base64,发链接要手机验) 朋友圈看到,看朋友好兴奋 我反而感觉都啥年代了,喊答应不答应有啥用嘛 该咋做咋做呀,为啥要人民来助威statement:从古至今。都追求一个 名正言顺 Jaosn:…

员工开自己的车外出办公合适吗,如果半路追尾怎么办,公司承担吗

lusi1990:昨天亲身经历,虽然是被追尾,但是为了不扯皮,快速了事,按照 55 分的责任,个修个的Keyes:被追尾后车全责啊,为啥要 55,追尾是最不用扯皮的 wandehul:我如果作为公司老板的话,我只是让你出去出差,我给你报销的也是公共交通费用。你自驾私家车发生车祸我不报销。 现在的公司出差条例里应该也会有关于这一块的条例吧。 nevin47:被…