مروری بر مفاهیم، شناسایی و جلوگیری از رفتارهای مخرب بد افزارها در سیستم عامل آندروید

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 646

فایل این مقاله در 15 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

COMCONF02_219

تاریخ نمایه سازی: 5 بهمن 1395

چکیده مقاله:

بدافزار یک نرم افزار مخرب است که عملیات کامپیوتر را مختل و یا اطلاعات حساس آن را جمع آوری میکند، مانند ویروس ها، کرم های رایانه ای ، تروجان ها و جاسوس افزارها . عمومی ترین روش برای شناسایی بدافزارها تشخیص بر اساس امضا میباشد؛ هرچند شناسایی برخی بدافزارها بر اساس امضا بسیار دشوار است ، که علت آن استفادهی بدافزار ها از امضای پویا به جای امضای ایستا میباشد و با این روش از دید آنتی ویروس ها پنهان میمانند. همچنین امروزه سیستم عامل اندروید یکی از محبوبترین سیستم عامل های تلفن های هوشمند میباشد که بیشترین حجم به اشتراک گذاری بدافزارها را دارند؛ بنابراین امنیت در اندروید موضوع حائز اهمیتی میباشد. در این تحقیق نگاه مختصری به روش های شناسایی بدافزارها توسط شناسایی کلونها و توالی کدهای عملیاتی 3 خواهیم داشت . همچنین به بررسی روشی برای شناسایی بدافزارهایی که از تکنیکهای تزریق کد و یا مخفیکاری 4 استفاده میکنند می پردازیم. و مروری به روش هایی در سطح کاربردی برای مجزا نمودن کدهای غیر مطمئن از مابقی سیستم بدون داشتن دانش قبلی از تهدید، توسط تکنیک های مجزاسازی و مجازی سازی خواهیم داشت ، در پایان به مقایسه روش های بیان شده و نتیجهگیری پرداخته می شود.

کلیدواژه ها:

بد افزار ، شناسایی بدافزار ، شناسایی بدافزار در اندروید ، تکنیک های مجزا سازی ، تکنیک هایمجازی سازی

نویسندگان

زهرا نصیریان

دانشجوی کارشناسی ارشد ، دانشگاه قم

فرانک فتوحی

دکترا ، عضو هیئت علمی دانشگاه قم

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Santos, Igor, et al. "Idea: Op code- sequence-b ased malware ...
  • Chen, Jian, et al. "Detecting Android Malware Using Clone Detection. ...
  • Greamo, Chris, and Anup Ghosh. "Sandboxing and virtualization Modern tools ...
  • Bilar, D.: Opcodes as predictor for malware. International Journal of ...
  • VX heavens (2009), http _ org/ (Last accessed: September 29, ...
  • DOS, _ _ net/-fys/ne _ _ (Last accessed: September 29, ...
  • Peng, H., Long, F., Ding, C.: Feature selection based on ...
  • McGill, M., Salton, G.: Introduction _ modern information retrieval. McGraw-Hill, ...
  • Tata, S., Patel, J.: Estimating the Selectivity of tf-idf based ...
  • Jerome, Quentin, et al. "Using opcode- sequences to detect malicious ...
  • I. Santos, F. Brezo, J. Nieves, J. K Penya, B. ...
  • I. Santos, F. Brezo, X. Ugarte-Pedrero _ and P. G. ...
  • http :/linkinghub _ elsevier. c _ m/retrieve/p ii/ S0020025511004336 ...
  • I. Santos, B. Sanz, C. Laorden, F. Brezo, and P. ...
  • J. Sahs and L. Khan, "A machine learning approach to ...
  • D.-J. Wu, C.-H. Mao, T.-E. Wei, H.-M. Lee, and K.-P. ...
  • C. Chang and C. Lin, "Libsvm: a library for support ...
  • R. Fan, K. Chang, C. Hsieh, X. Wang, and C. ...
  • Chou, Chun-han. "Malware Detection System Based on API Log Data ...
  • Ivanov, Ivo. "Api hooking revealed." The Code Project 5 (2n002). ...
  • Baxter I D, Yahin A, Moura L et al Clone ...
  • Cordy, James R., and Chanchal K. Roy. "The NiCCad clone ...
  • Practical Windows Sandboxing - Part 1, david_leblanc, July 27, 2007, ...
  • Cooper, Vanessa N., Hossain Shahriar, and Hisham M Haddad. "A ...
  • the chromium projects _ sandbox, https _ cbromium _ _ ...
  • Google Chrome before 5.0.375.125 does not properly mitigate an unspecified ...
  • Google Chrome before 5.0.375.125 does not properly mitigate an unspecified ...
  • نمایش کامل مراجع