ارائه ی راهکاری مبتنی بر مدل مخفی مارکوف برای شناسایی بدافسارهایدگرگون شده
Publish Year: 1394
نوع سند: مقاله کنفرانسی
زبان: Persian
View: 581
This Paper With 6 Page And PDF Format Ready To Download
- Certificate
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
NICE01_072
تاریخ نمایه سازی: 30 دی 1394
Abstract:
کارهای اخیر ارائه شده، مدل مخفی مارکوف را به عنوان یک گزینه جذاب و قابل قبول برای شناسایی بدافزار معرفی می کنند. با این حال، برخی از بدافزارهای دگرگون شده قادر به فرار از تکنیک های آشکارسازی بر مبنای این روش می باشند. در این مقاله با هدف استخراج توالی های مهم آپکدهای بدافزار، به تفکیک اهمیت بخش هایی از فایلهای بدافزار برای آموزش مدل مخفی مارکف پرداختیم. اهمیت این بخش ها بر اساس عدم شباهتشان به فایلهای سالم در نظر گرفته شده اند. چرا که همه قسمت های یک فایل بدافزار نشان دهنده ماهیت بدخواهانه نیستند. استخراج این بخش ها با استفاده از روش های مشابه پردازش صدا صورت گرفته است. نتایج بدست آمده نشان می دهد که روش پیشنهادی در تشخیص بدافزارهای دگرگون شده دارای دقت بهتری نسبت به روش های قبلی بوده و همچنین دارای سرعت بالاتری در کلاسه بندی می باشد.
Keywords:
Authors
مینا قراچه
دانشجوی کارشناسی ارشد، دانشگاه علم و هنر یزد
ولی درهمی
عضو هیئت علمی، دانشگاه یزد
سیدمهدی حضرتی فرد
دانشجوی دکتری، دانشگاه شیراز
مراجع و منابع این Paper:
لیست زیر مراجع و منابع استفاده شده در این Paper را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود Paper لینک شده اند :