Loading
0 رای
  • ایجاد یک کشفکنندهای موثر مبتنی بر رفتار بدافزار

    • تاریخ انتشار 1397/08/06
    • تعداد صفحات 16
    • زبان مقاله فارسی
    • حجم فایل 604 کیلو بایت
    • تعداد مشاهده چکیده 226
    • قیمت 29,000 تومان
    • تخفیف 0 تومان
    • قیمت با احتساب تخفیف: 29,000 تومان
    • قیمت برای کاربران عضو سایت: 23,200 تومان
    • محل انتشار اولین همایش ملی پژوهش های مهندسی رایانه
  • نویسندگان مقاله
    • سعید پارسا دانشیار گروه نرمافزار، دانشگاه علم و صنعت ایران
    • حسن سیفی - دانشجوی کارشناسی ارشد نرمافزار، دانشگاه علم وصنعت
    • حمیدرضا صالحی دانشجوی کارشناسی ارشد نرمافزار، دانشگاه علم وصنعت
  • چکیده مقاله

    در حال حاضر رشد بیرویه تولید گونههای مختلف از یک خانواده بدافزار به عنوان یک تهدید امنیتی بزرگ در سیستمهای کامییوتری شناخته میشود، به گونهای که اکثر بدافزار نویسان با تکیه بر ابزارهای مبهمسازی همهروزه اقدام به تولید نسخه جدیدی از بدافزار خودمیکنند؛ طوری که همچنان همان رفتار سابق را به نمایش میگذارد ولی کد مربوط به آن از لحاظ نحوی امضای بایتی با نسخه ی اولیه متفاوت است. از این رو شناسایی این بدافزارهای ناشناخته با استفاده از کشفکنندهای مبتنی بر امضای کد برنامه غیرممکن است. به همین دلیل محققان به سراغ راهکارهای کشف بدافزار مبتنی بر رفتار رفتند تا بتوانند با مقایسه رفتاری، امکان شناساییبدافزارهای ناشناخته را فراهم سازند. در واقع راهکارهای کشف رفتاری با استخراج گراف وابستگی فراخوانهای سیستمی از بدافزارها، میتوانند رفتارهای مخرب را در قالب گرافهای که رفتار یا معنای برنامه را نشان میدهد، ذخیره کنند. اما اگرچه راهکارهای کشف مبتنی بر رفتار همواره راهحلهای امیدوارکنندهی برای مقابله با رشد بیرویه گونههای مختلف از یک خانواده بدافزار و شناساییبدافزارهای ناشناخته هستند ولی همچنان این راهکارها از نرخ خطای مثبت کاذب بالا در تشخیص بدافزار رنج مایبرند. در این مقاله، یک رویکرد جدید در کشف بدافزار مبتنی بر رفتار با استفاده از گرافکاوی ارائه کردهایم که با شناسایی و استخراج الگوهای رفتاریمخرب مبتنی بر فراوانی زیرگرافهای مشترک از داخل خانوادههای مختلف بدافزار، ویژگیهای ذاتی هر خانواده از بدافزار را شناساییمیکند. راهکار ارائه شده یک راهکار موثر در کشف بدافزار مبتنی بر رفتار است که توانسته است با صفر نگه داشتن نرخ خطای مثبت کاذب در کشف بدافزار، دقتی بالای 59 % را در کشف بدافزارهای ناشناخته داشته باشد.

  • کلید واژه

    تحلیل پویا/ گراف رفتار/ کشف بدافزار مبتنی بر رفتار/ گرافکاوی/ استخراج الگوهای رفتاری مخرب

  • راهنمای خرید و دانلود
    • اگر در مجموعه Confpaper عضو نیستید، به راحتی می توانید از طریق دکمه زیر اصل این مقاله را خریداری نمایید .
    • با عضویت در Confpaper می توانید اصل مقالات را با حداقل 20 درصد تخفیف دریافت نمایید .
    • برای عضویت به صفحه ثبت نام مراجعه نمایید .
    • در صورتی که عضو این پایگاه هستید،از قسمت بالای صفحه با نام کاربری خود وارد سایت شوید .
    • لینک دانلود فایل خریداری شده به ایمیل شما ارسال میگردد .
نظرات کاربران

برای ارسال نظر، لطفا وارد حساب کاربری خود شوید.