Malware Detection Using Hidden Markov Model based on Markov Blanket Feature Selection Method
- سال انتشار: 1393
- محل انتشار: اولین کنفرانس بین المللی مهندسی دانش،اطلاعات و نرم افزار
- کد COI اختصاصی: ICKIS01_024
- زبان مقاله: انگلیسی
- تعداد مشاهده: 1584
نویسندگان
Imam Reza University Faculty of computer engineering Mashhad, Iran
Islamic Azad University Faculty of computer engineering Mashhad, Iran
Islamic Azad University Faculty of computer engineering Mashhad, Iran
چکیده
In general we categorize all malicious codes that potentially can harm a single or network of computers into malware groups. With great progress in enhancing virusdevelopment kit and various kind of malware appeared today, and increasing in number of web networks users, malwares spreading out rapidly in all aspect of computers systems. The main approach for finding and detecting malware today, is signature base methods. But with progress in developingmetamorphic malware today, these technique lost their performance to detecting malwares. In this research by usingmachine learning methods and combining them with n-gram model and use statistical analysis, a new approach introduced for detection malwares. Using markov blanket method as feature selection technique, reduced size of features approximately 86% in average. Then numbers of sequences produced to training hidden markov model. Trained HMM showed great accuracyکلیدواژه ها
malware detection, hidden markov model, n-gram,markov blanket, machine learning about 90% to detecting and classifying malware and benign filesمقالات مرتبط جدید
- کارآفرینی در کتابخانه های عمومی با راه اندازی خدمات مشاوره اطلاعاتی و مشاوره خوانندگان
- متاورس: مباحثی از فرصت های حرفه ای و مشاغل در گستره فناوری نوین
- بررسی معماری و بلوغ کسب و کار رایانش ابری بر مبنای مدیریت امنیت اطلاعات در علم اطلاع شناسی (مطالعه موردی شرکت های دانش بنیان پارک فناوری ارتباطات و اطلاعات)(چارچوب همکاری های بین رشته ای و فرا رشته ای برای کارآفرینی دانش بنیان)
- ایجاد سازمان نظام مدیریت اطلاعات و دانش (نماد)
- لزوم توجه به فرصت های جدید بازارکار در محتوای درسی رشته علم اطلاعات و دانش شناسی
اطلاعات بیشتر در مورد COI
COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.
کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.