کشف کدهای مخرب رایانه ای با استفاده از نقش-آپکد مبتنی بر یادگیری ماشین

  • سال انتشار: 1394
  • محل انتشار: دومین کنگره بین المللی فن آوری، ارتباطات و دانشICTCK۲۰۱۵
  • کد COI اختصاصی: ICTCK02_098
  • زبان مقاله: فارسی
  • تعداد مشاهده: 599
دانلود فایل این مقاله

نویسندگان

محمد دشتی زاده

دانشجوی کارشناسی ارشد کامپیوتر گرایش نرم افزار دانشگاه آزاد واحد زاهدان

مجید وفائی جهان

عضو هیات علمی دانشگاه آزاد اسلامی واحد مشهد

چکیده

امروزه بخش اصلی در ضدبدافزارها جهت تشخیص بدافزار روشی براساس علامت های هویتی می باشد که اینگونه روش-ها توانایی شناسایی بدافزارهای جدید و ناشناخته را ندارند، در این مقاله روشی هوشمند براساس دسته بندی ساختاریآپکدها ارایه شده است. برای استخراج ویژگی ها ترکیبی از دو روش n- گرم غیرهمجوار استفاده و ویژگی هایی که دارای تفاوت درصد فراوانی بیش از یک می باشد به عنوان ویژگی های موثرتر شامل 113 ویژگی انتخاب شده است. روش پیشنهادی با استفاده از دستهبندهای مختلف مورد آزمایش قرار گرفته و با روش n- گرم در شرایط برابر مقایسه گردیده است. نتایج به دست آمده نشان میدهد که روش پیشنهادی علاوه بر کاهش حجم محاسبات، باعث افزایشدقت شناسایی شده است.

کلیدواژه ها

بدافزار، شناسایی بدافزار ، کدهای مخرب، نقش – آپکد، n- گرم

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.