مروری بر مفاهیم، شناسایی و جلوگیری از رفتارهای مخرب بد افزارها در سیستم عامل آندروید

  • سال انتشار: 1395
  • محل انتشار: دومین کنفرانس بین المللی یافته های نوین پژوهشی در مهندسی برق و علوم کامپیوتر
  • کد COI اختصاصی: COMCONF02_219
  • زبان مقاله: فارسی
  • تعداد مشاهده: 654
دانلود فایل این مقاله

نویسندگان

زهرا نصیریان

دانشجوی کارشناسی ارشد ، دانشگاه قم

فرانک فتوحی

دکترا ، عضو هیئت علمی دانشگاه قم

چکیده

بدافزار یک نرم افزار مخرب است که عملیات کامپیوتر را مختل و یا اطلاعات حساس آن را جمع آوری میکند، مانند ویروس ها، کرم های رایانه ای ، تروجان ها و جاسوس افزارها . عمومی ترین روش برای شناسایی بدافزارها تشخیص بر اساس امضا میباشد؛ هرچند شناسایی برخی بدافزارها بر اساس امضا بسیار دشوار است ، که علت آن استفادهی بدافزار ها از امضای پویا به جای امضای ایستا میباشد و با این روش از دید آنتی ویروس ها پنهان میمانند. همچنین امروزه سیستم عامل اندروید یکی از محبوبترین سیستم عامل های تلفن های هوشمند میباشد که بیشترین حجم به اشتراک گذاری بدافزارها را دارند؛ بنابراین امنیت در اندروید موضوع حائز اهمیتی میباشد. در این تحقیق نگاه مختصری به روش های شناسایی بدافزارها توسط شناسایی کلونها و توالی کدهای عملیاتی 3 خواهیم داشت . همچنین به بررسی روشی برای شناسایی بدافزارهایی که از تکنیکهای تزریق کد و یا مخفیکاری 4 استفاده میکنند می پردازیم. و مروری به روش هایی در سطح کاربردی برای مجزا نمودن کدهای غیر مطمئن از مابقی سیستم بدون داشتن دانش قبلی از تهدید، توسط تکنیک های مجزاسازی و مجازی سازی خواهیم داشت ، در پایان به مقایسه روش های بیان شده و نتیجهگیری پرداخته می شود.

کلیدواژه ها

بد افزار ، شناسایی بدافزار ، شناسایی بدافزار در اندروید ، تکنیک های مجزا سازی ، تکنیک هایمجازی سازی

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.