ارائه یک روش مبتنی بر یادگیری ماشین برای تحلیل هوشمند رفتاری بدافزارها
عنوان مقاله: ارائه یک روش مبتنی بر یادگیری ماشین برای تحلیل هوشمند رفتاری بدافزارها
شناسه ملی مقاله: CBCONF01_0408
منتشر شده در اولین کنفرانس بین المللی دستاوردهای نوین پژوهشی در مهندسی برق و کامپیوتر در سال 1395
شناسه ملی مقاله: CBCONF01_0408
منتشر شده در اولین کنفرانس بین المللی دستاوردهای نوین پژوهشی در مهندسی برق و کامپیوتر در سال 1395
مشخصات نویسندگان مقاله:
مهری یحیایی - مدیر امنیت آزمایشگاه مرکز تحقیقات صنایع انفورماتیک
محدثه باستان - دانشجوی کارشناسی ارشد دانشگاه صنعتی امیرکبیر (پلی تکنیک تهران)
خلاصه مقاله:
مهری یحیایی - مدیر امنیت آزمایشگاه مرکز تحقیقات صنایع انفورماتیک
محدثه باستان - دانشجوی کارشناسی ارشد دانشگاه صنعتی امیرکبیر (پلی تکنیک تهران)
بدافزار به هرگونه برنامه کامپیوتری اطلاق می شود که دارای اهداف مخرب باشد. این برنامه ها مهمترین تهدید برایسیستم های کامپیوتری به حساب می آیند. تنوع این بدافزارها باعث محدود شدن راهکارهای مقابله با آنها شده است، بهگونه ای که روزانه میلیونها سیستم کامپیوتری بر اثر آسیب های ناشی از انواع ویروس ها، تروجان ها و کرم های اینترنتیآلوده می شوند. از آنجا که امروزه بدافزارها با استفاده از مکانیزم های مبهم سازی و رفتارهای چندریختی به شکلهوشمندانه قصد فریب انواع ضد بدافزارها را دارند، روشهای سنتی مانند تطابق چند رشته کد از امضای بدافزارها بهتنهایی قادر به کشف این گونه بدافزارها نیستند. یکی از راه های مقابله با کشف این نوع بد افزارها، تحلیل رفتاری آنهامی باشد. در این مقاله یک روش تحلیل خودکار برای رفتار بدافزارها بر اساس روشهای یادگیری ماشین ارائه می شود. اینمکانیزم باعث شناسایی کلاسه ای جدید از بدافزارها بر اساس مشابهت رفتاری آنها (خوشه بندی) و انتساب بدافزارهایناشناخته و جدید به این کلاسها مشخص شده می شود (کلاس بندی). بنابراین به کمک این روش، یک رویکرد تدریجیبرای تحلیل مبتنی بر رفتار بدافزارها ایجاد می گردد، که تشخیص رفتار انواع بدافزارها را برای تحلیل گران سیستم هایامنیت فراهم می آورد. پس از ارائه روش تحلیل رفتاری بدافزارها، در انتهای مقاله این روش بر اساس معیارهای معتبر موردارزیابی قرار گرفته و دقت بالای مکانیزم پیشنهادی برای پیش بینی رفتار بدافزارها مشاهده می شود.
کلمات کلیدی: بدافزار، یادگیری ماشین، تحلیل هوشمند رفتار بدافزار، تخمین رفتار بدافزار
صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/496863/