تشخیص بدافزار با استفاده از داده کاوی و الگوریتم های کلیدی تقویت گرادیان حداکثری و جنگل تصادفی
Publish Year: 1401
Type: Journal paper
Language: Persian
View: 535
This Paper With 14 Page And PDF Format Ready To Download
- Certificate
- I'm the author of the paper
این Paper در بخشهای موضوعی زیر دسته بندی شده است:
Export:
Document National Code:
JR_JICTP-3-9_005
Index date: 23 July 2022
تشخیص بدافزار با استفاده از داده کاوی و الگوریتم های کلیدی تقویت گرادیان حداکثری و جنگل تصادفی abstract
یکی از راه های تامین امنیت، تشخیص بدافزار در سامانه های کامپیوتری توسط روش های شناسایی بدافزار می باشد. از آنجایی که این امر هزینه مالی، زمانی و انسانی زیادی را به همراه دارد، تحقیق پیش رو در صدد بوده تا با تکیه بر استخراج اطلاعات مفید از داده های خام بدون نیاز به اجرای نمونه و کلاسه بندی بر اساس این ویژگی ها، هزینه های ذکر شده را کاهش دهد. در این راستا برای هر نمونه بدافزار مجموعه ای از ویژگی های مبتنی بر محتوا با استفاده از مکانیسم های پیشرفته محاسبه شده است. همچنین، ویژگی های آماری قدرتمندی به عنوان مکملی برای ویژگی های مبتنی بر محتوا در نظر گرفته شده اند. لذا، باتوجه به یافته های تحقیق صورت گرفته بر روی دیتاست بدافزار مایکروسافت با نام BIG ۲۰۱۵، یک کلاسه کننده مقرون به صرفه و کاملا خودکار ارائه گردیده است. در روش ارائه شده با استفاده از الگوریتم تقویت گرادیان حداکثری (XGBoost) و جنگل تصادفی، میزان دقت کلاسه کننده ۸۱/۹۹ بدست آمده است و خطای پیش بینی کننده به میزان ۰۰۴۷۰/۰ تعیین گردیده است. یافته های این تحقیق نشان می دهد، دست آورد این تحقیق، تعیین برتری ویژگی های تکرار عملگرها، تکرار شناسه سگمنت ها، تصاویر استخراج شده از بد افزارها نسبت به دیگر ویژگی ها میباشد. در نتیجه، با بهره گیری از این تحقیق در سامانه های IDS، IPS و آنتی ویروس های بومی، می توان دقت تشخیص بدافزارها را افزایش داده و همچنین میزان خطای تشخیص بدافزارها و جرایم رایانه ای را کاهش داد.
تشخیص بدافزار با استفاده از داده کاوی و الگوریتم های کلیدی تقویت گرادیان حداکثری و جنگل تصادفی Keywords:
تشخیص بدافزار با استفاده از داده کاوی و الگوریتم های کلیدی تقویت گرادیان حداکثری و جنگل تصادفی authors
سعید بختیاری
استادیار امنیت شبکه و اطلاعات، گروه فتا، دانشگاه پلیس
مراجع و منابع این Paper:
لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :