مروری بر روش های تشخیص بدافزار

  • سال انتشار: 1394
  • محل انتشار: اولین همایش ملی کامپیوتر،فناوری اطلاعات وارتباطات اسلامی ایران
  • کد COI اختصاصی: ICCONF01_200
  • زبان مقاله: فارسی
  • تعداد مشاهده: 2337
دانلود فایل این مقاله

نویسندگان

محمدرضا قاسمی

مدرس دانشگاه علمی کاربردی جهاد دانشگاهی، شیراز، ایران، کارشناسی ارشد مهندسی کامپیوتر

چکیده

بدافزارها برنامه های کامپیوتری هستند که به قصد آسیب رساندن به سیستم ها، اطلاعات و عملیات کامپیوتری ساخته م ی شوند .روش های قدیمی تشخیص بدافزار مبتنی بر تطابق امضای بدافزار بودند. امضای یک بدافزار، چیزی شبیه به اثر انگشت است، به عبارتیدیگر یک مشخصه منحصر به فرد برای ویروس مورد نظر است. روش های قدیمی که مبتنی بر امضاء بودند، برای بدافزار های جدید وناشناخته، مواقعی که امضای بدافزار موجود نباشد، با شکست روبرو می شوند و توانایی تشخیص ندارند. لذا نیاز به روشی است که بتواند بدافزار جدید را در بدو انتشار شناسایی نماید. از این رو تحلیل بر مبنای رفتار بدافزار روشی مناسب تر برای شناسایی بدافزارها به حساب می آید. تحلیل مبتنی بر رفتار بدافزار مستلزم اجرای بدافزار و زیرنظر گرفتن رفتار آن می باشد. بنابر این، استفاده از دو تکنیک تحلیل ایستا و تحلیل پویا می تواند مفید واقع شود

کلیدواژه ها

بدافزار، روش های مبتنی بر امضاء، روش های مبتنی بر رفتار، تشخیص بدافزار

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.