D32 Anti-virus: Giải pháp chống virus thế hệ mới ứng dụng Máy học
D32 Anti-virus là một hệ thống chẩn đoán và loại bỏ virus máy tính tiên tiến, được xây dựng dựa trên phương pháp tiếp cận Máy học (Learning Machine Approach) dành cho hệ điều hành Windows 32. Sản phẩm này là kết quả nghiên cứu của tác giả Trương Minh Nhật Quang.
Kể từ phiên bản năm 2009, D32 Anti-virus* đã tích hợp công nghệ Máy học vào quy trình nhận diện virus, do chính tác giả Trương Minh Nhật Quang phát triển. Nhờ vậy, phần mềm không chỉ xác định chính xác các loại virus đã được cập nhật mà còn có khả năng dự đoán và đối phó với các mối đe dọa virus mới nổi.

Các cơ chế nhận dạng virus truyền thống và sự cần thiết của Máy học
Hiện nay, các giải pháp anti-virus thường sử dụng ba cơ chế chính để nhận diện virus: so khớp mẫu (signature based), phát hiện hành vi (suspicious behavior based) và phân tích ý định (intention based). Mỗi cơ chế đều có những ưu điểm và hạn chế riêng, phù hợp với các hệ thống khác nhau.
Trong bối cảnh các cuộc tấn công virus máy tính ngày càng gia tăng và trở nên tinh vi, việc nhận dạng và dự báo virus một cách nhanh chóng và chính xác trở nên vô cùng quan trọng.
Ứng dụng lý thuyết Máy học trong D32 Anti-virus
Trong những năm gần đây, lý thuyết Máy học (ML, Machine Learning) đã được ứng dụng rộng rãi trong nhiều lĩnh vực tính toán và ứng dụng khác nhau. Máy học là một lý thuyết cho phép xây dựng các hệ chương trình có khả năng tự động khám phá tri thức thông qua các cấu trúc dữ liệu và thuật toán đặc biệt.
Điều này giúp phân tích, xử lý, trích xuất và chi tiết hóa dữ liệu, đồng thời hỗ trợ đưa ra các quyết định dựa trên kinh nghiệm và kiến thức đã học được.
Tại Việt Nam, đề tài nghiên cứu về ứng dụng Máy học trong lĩnh vực anti-virus đã được thực hiện bởi tác giả Trương Minh Nhật Quang, dưới sự hướng dẫn của GS.TSKH Hoàng Kiếm và PGS.TS Nguyễn Thanh Thủy.
Cấu trúc và nguyên lý hoạt động của D32 Anti-virus
Trong phương pháp tiếp cận này, cơ sở tri thức của hệ thống chứa thông tin chi tiết về các loại virus, mô tả hành vi của chúng, các quy tắc nhận dạng và định dạng dữ liệu liên quan.
Hệ thống sử dụng mô hình lớp (class) để lưu trữ các đặc trưng dữ liệu của virus. Mỗi lớp virus tương ứng với một lớp dữ liệu chẩn đoán được định nghĩa theo hướng đối tượng. Việc chẩn đoán virus máy tính được phân chia thành các bài toán con, sử dụng các kỹ thuật học phù hợp cho từng lớp dựa trên các đặc trưng nhận dạng.
Hệ thống được thiết kế theo mô hình của một hệ chuyên gia ba giai đoạn: học hỏi (giao tiếp chuyên gia), suy luận (motor suy diễn) và báo cáo (giao tiếp người dùng).
Ở giai đoạn học, tri thức chuyên gia được đưa vào hệ thống dưới dạng các khẳng định dương trên tập mẫu. Sau đó, hệ thống áp dụng các thuật toán học phân cụm (clustering) để rút ra các quy tắc nhận dạng và lưu trữ chúng vào cơ sở tri thức.
Trong giai đoạn xử lý, một thuật toán học phân loại (classifying) sẽ phân loại dữ liệu và kích hoạt các lớp bài toán tương ứng. Cuối cùng, giai đoạn báo cáo sẽ phân tích quá trình, giao tiếp với người dùng, báo cáo kết quả và cập nhật tri thức.
Việc ứng dụng các kết quả nghiên cứu về Máy học vào phần mềm D32 Anti-virus* 2009, tác giả hy vọng sẽ đáp ứng một phần nhu cầu thực tế, góp phần bảo vệ hệ thống máy tính của người dùng một cách hiệu quả hơn.
Hướng dẫn sử dụng cơ bản
Trước khi tiến hành quét đĩa, bạn cần nhấn nút Options để thiết lập các tùy chọn sau:
- All fixed disks: Quét tất cả các ổ đĩa cứng trong máy tính.
- Include subfolders: Bao gồm các thư mục con trong quá trình quét.
- Prompt user for action: Hiển thị thông báo khi phát hiện virus.
- All file: Quét tất cả các loại file.
- Programfile only: Chỉ quét các file chương trình. Bạn có thể quy định các loại file cụ thể bằng cách nhấn nút Extensions.
Trong hộp thoại Extensions, bạn có thể thêm hoặc bớt các kiểu file (tên mở rộng) trong danh sách bằng các nút Add/Remove, hoặc chọn/bỏ chọn tất cả các kiểu file bằng các nút Select all/Deselect all. Bạn có thể sử dụng chuột để chọn hoặc bỏ chọn từng kiểu file riêng lẻ.
Để khôi phục lại các thiết lập mặc định của D32, bạn nhấn nút Default.
Để quét:
- Mở File/Open để chọn file cần quét.
- Mở File/Browse hoặc nhấn nút Browse để chỉ định thư mục cần quét.
- Nhấn nút Go để bắt đầu quá trình quét.
- Nhấn nút Stop để dừng quá trình quét.
Để xem danh sách các virus mà D32 có khả năng tiêu diệt, bạn nhấn nút Virus List.
Nếu bạn có kết nối Internet, bạn có thể nhấn nút Download để truy cập website và tải xuống các file cập nhật mới nhất của D32.
Xem thêm: D32 Anti-Virus - Bảo vệ máy tính của bạn .





















