مقایسه انواع روشهای شناسایی بدافزاربا استفاده از الگوریتم های داده کاوی

  • سال انتشار: 1391
  • محل انتشار: دومین همایش کامپیوتر، برق و فناوری اطلاعات
  • کد COI اختصاصی: CCIEEE02_015
  • زبان مقاله: فارسی
  • تعداد مشاهده: 2957
دانلود فایل این مقاله

نویسندگان

زینب مسچی

کارشناسی ارشد دانشگاه آزاد اسلامی واحد زنجان

سیدمحسن هاشمی

مدیرگروه تحصیلات تکمیلی مهندسی نرم افزار وهوش مصنوعی دانشگاه آزاد و

چکیده

حجم بسیارزیاد بدافزارها و افزایش روزافزون آنها باعث بروز تهدیدات درنقاط امنیتی و اطلاعاتی شده است به گونه ای که دربسیاری ازکشورها مراکز دفاع سایبری از اهمیت بالایی برخوردار است درواقع فضای مجازی مانند مرزهای کشور اهمیت دارد همانطور که مرزهای کشور از جهت های مختلف مانند حمله های خارجی قاچاق مواد سارقان و .... مورد هجوم واقع می شود فضای مجازی نیز از اینگونه حملات درامان نیست و حتی بیشتر هم مورد هجوم واقع می شود تجربه نشان میدهد که بیشترین حمله ها از جانب بدافزارها بوده است برای شناسایی این نوع نرم افزارهای مخرب قبل از بروز اثرات تخریبی باید روشهایی برای شناسایی رفتارنرم افزارهای خوب و بد داشت تا تشخیص دهیم کدام مشکل زا است و کدام نیست برای این کارباید هردو گونه نرم افزار را بررسی کنیم تادر شناسایی خود دچار مشکل نهشویم دراین مقاله این رفتارها را جمع آوری کرده و برروی انها الگوریتم های داده کاوی را اعمال می کنیم و سعی می کنیم قابلیت های روش را بیان نموده و آن ها را با هم مقایسه کنیم.

کلیدواژه ها

اسمبلی - بدافزار - .PE-Miner N-Gram API Call

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.