ارائه یک روش کشف بدافزار مبتنی بر دسترسی به کتابخانههای پیوند پویا
- سال انتشار: 1392
- محل انتشار: دوازدهمین کنفرانس ملی سیستم های هوشمند ایران
- کد COI اختصاصی: ICS12_132
- زبان مقاله: فارسی
- تعداد مشاهده: 835
نویسندگان
دانشجوی ارشد ،گروه مهندسی کامپیوتر و فناوری اطلاعات، دانشگاه پیام نور (مرکزری) ، شهر ری
استادیار گروه مهندسی کامپیوتر و فناوری اطلاعات ، دانشگاه پیام نور ، تهران
استادیار، گروه مهندسی برق و کامپیوتر، دانشگاه تحصیلات تکمیلی صنعتی و فناوری پیشرفته کرمان ، کرمان
چکیده
تحلیل بدافزارها به دو روش کلی ، تحلیل ایستا و تحلیل پویا صورت میگیرد. در روش تحلیل ایستا، بدون اجرای بدافزار و تنها با مشاهده کد، ماهیت نرم افزار مشخص میگردد. اما این روش در مقابل تکنیک های رمزنگاری و چندریختی بسیار آسیب پذیر است .همچنین این روش قادر به شناسایی بدافزارهای جدید نمیباشد. بنابراین در مقابل این روش، تکنیک تحلیل پویا مطرح گردید . در تحلیل پویا با اجرای بدافزار و مشاهده رفتار آن ماهیت برنامه مشخص میگردد.در سالیان اخیر روشهای گوناگونی جهت شناسایی و کشف بدافزار ارائه شده است . در این مقاله قصد داریم روش جدیدی را بوسیلهی تکنیک های دادهکاوی ارائه دهیم. مزیت این روش نسبت به دیگر روشها را میتوان در استفاده از کتابخانههای پیوند پویا جهت مدلسازی رفتار، استفاده از برنامههای بی خطر علاوه بر برنامههای مخرب جهت ایجاد پایگاه داده آزمون و همچنین استفاده ازیک تکنیک بازیابی از خطا دانست. در نهایت نشان داده خواهد شد که روش پیشنهادی نسبت به دیگر روشهای موجود دارای نرخ مثبت نادرست کمتری است. همچنین نرخ تشخیص بدافزارها در این روش ، نسبت به روشهای دیگر بیشتر استکلیدواژه ها
بدافزار، رفتار، شبکه عصبی، رگرسیون، کتابخانه پیوند پویامقالات مرتبط جدید
- تحلیل مقایسه ای معیارهای ارزیابی نظریه ذهن: پل زدن بین شناخت انسانی و مصنوعی
- تولید محتوا با قدرت هوش مصنوعی: تحول بازاریابی دیجیتال
- دوخت تصاویر تهیه شده توسط پهپاد با استفاده از یادگیری عمیق بدون نظارت
- Stitching of drone images using unsupervised deep learning
- بررسی کاربردهایی از منطق فازی در حل مسائل مهندسی عمران
اطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.