تحلیل آماری مبتنی بر آپکد بدافزارها با استفاده از راهکارهای داده کاوی

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 467

فایل این مقاله در 6 صفحه با فرمت PDF و WORD قابل دریافت می باشد

این مقاله در بخشهای موضوعی زیر دسته بندی شده است:

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

NSOECE05_103

تاریخ نمایه سازی: 10 تیر 1396

چکیده مقاله:

راهکارهای شناسایی بدافزارها به دو دسته راهکارهای پویا که مبتنی بر رفتار اجرایی فایل ها و راهکارهای ایستا مبتنی بر خواص آماری تقسیم بندی می شوند. در این پژوهش راهکاری جدید، ایستا، مبتنی بر آپکد فایل ها و استخراج خواص بر اساس مدل n-gram به ازای مقادیر n=2 برای تفکیک بدافزارها و فایل های سالم از یکدیگر پیشنهاد شده است. این خواص استخراجی به فرمت ورودی سازگار به نرم افزار داده کاوی Weka داده شد. آزمایشات با استفاده از چندین الگوریتم داده کاوی انجام گرفت. نتایج به دست آمده برای بررسی میزان کارآیی راهکار پیشنهادی مورد ارزیابی قرار گرفت که بهترین نتیجه با استفاده از الگوریتم SVM با میانگین معیار صحت 80 درصدی حاصل گردید.

نویسندگان

صلاح دین بلوچی

مدرس دانشگاه آزاد اسلامی واحد نیکشهر

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • بصیر پچاز، 1391 راهکاری نوین برای مقابله با بدافزارهای کامپیوتری: ...
  • Shabtai, R. Moskovitch, Y. Elovici, C. Glezer. _ Detection of ...
  • Santos, F. Brezo, X. Ugarte, P. Bringas. (2013). sequences _ ...
  • Bergeron, M. Debibabi. (1999). Static Analysis of binary code to ...
  • Chri stodorescu, S. Jha. (2003). Static analysis of excecutables to ...
  • Attaluri, S. McGhee, M. Stamp. (2009). Profile Hidden Markov Models ...
  • Kotsiantis. (2007). Supervised machine learning: A review of classification technique. ...
  • Li, K. Wang, S. Stolfo, B. Herzog. (2005). File prints: ...
  • نمایش کامل مراجع