ارائه ی راهکاری مبتنی بر مدل مخفی مارکوف برای شناسایی بدافسارهایدگرگون شده
محل انتشار: اولین کنفرانس ملی ایده های نو در مهندسی کامیپوتر
سال انتشار: 1394
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 658
فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
NICE01_072
تاریخ نمایه سازی: 30 دی 1394
چکیده مقاله:
کارهای اخیر ارائه شده، مدل مخفی مارکوف را به عنوان یک گزینه جذاب و قابل قبول برای شناسایی بدافزار معرفی می کنند. با این حال، برخی از بدافزارهای دگرگون شده قادر به فرار از تکنیک های آشکارسازی بر مبنای این روش می باشند. در این مقاله با هدف استخراج توالی های مهم آپکدهای بدافزار، به تفکیک اهمیت بخش هایی از فایلهای بدافزار برای آموزش مدل مخفی مارکف پرداختیم. اهمیت این بخش ها بر اساس عدم شباهتشان به فایلهای سالم در نظر گرفته شده اند. چرا که همه قسمت های یک فایل بدافزار نشان دهنده ماهیت بدخواهانه نیستند. استخراج این بخش ها با استفاده از روش های مشابه پردازش صدا صورت گرفته است. نتایج بدست آمده نشان می دهد که روش پیشنهادی در تشخیص بدافزارهای دگرگون شده دارای دقت بهتری نسبت به روش های قبلی بوده و همچنین دارای سرعت بالاتری در کلاسه بندی می باشد.
کلیدواژه ها:
نویسندگان
مینا قراچه
دانشجوی کارشناسی ارشد، دانشگاه علم و هنر یزد
ولی درهمی
عضو هیئت علمی، دانشگاه یزد
سیدمهدی حضرتی فرد
دانشجوی دکتری، دانشگاه شیراز
مراجع و منابع این مقاله:
لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :