CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

ارایه روشی برای شناخت خودکار بدافزار با استفاده از الگوریتم کاوش الگوهای متوالی وشبکه عصبی

عنوان مقاله: ارایه روشی برای شناخت خودکار بدافزار با استفاده از الگوریتم کاوش الگوهای متوالی وشبکه عصبی
شناسه ملی مقاله: ELECONFK03_032
منتشر شده در سومین کنفرانس ملی مهندسی برق و کامپیوتر سیستمهای توزیع شده و شبکه های هوشمند در سال 1395
مشخصات نویسندگان مقاله:

محمدعلی قدوسی محصل - گروه کامپیوتر دانشگاه آزاد اسلامی واحد کاشان کاشان ایران
مهدی اسماعیلی - گروه کامپیوتر دانشگاه آزاد اسلامی واحد کاشان کاشان ایران

خلاصه مقاله:
در این تحقیق، بر اساس توالیهای استخراج شده از مجموعه نمونه فایل،یک الگوریتم استخراج توالی موثر برای کشف الگوهای ترتیبی مخرب پیشنهادمیشود. این ساختار یک چارچوب ترکیبی متشکل از الگوکاوی و شبکه عصبی به نام ANNMD است. این ساختار شامل سه بخش است. بخش اول استخراج دستورات پرتکرار است. بخش دوم کاوش توالی الگوها را به عهده دارد و الگوهای توالی محتمل به خرابی را شناسایی میکند. در بخش سوم شبکه عصبی با استفاده ورودیهای بخش دوم آموزش دیده و بهعنوان مدل شناسایی بدافزار استفاده میشود. چارچوب داده کاوی توسعه یافته متشکل از روش الگو کاوی ترتیبی پیشنهادی است و طبقه بند ANN به خوبی می تواند الگوهای مخرب را از مجموعه نمونه فایل جمع آوری شده برای شناسایی نمونههای بدافزار جدید مورد استفاده قرار دهد. یک مطالعه تجربی جامع در مجموعه دادههای واقعی به منظور بررسی چارچوب تشخیصی ما انجام شد. نتایج تجربی نشان می دهد که چارچوب ما بهتر از دیگر روشهای تشخیص مبتنی بر دادههای کاوی در شناسایی فایلهای اجرایی مخرب جدید عمل می کند و در زمینه صحت6 درصد، دقت 8,5 درصد و بازخوانی مجدد 8 درصدبهتر عمل می کند.

کلمات کلیدی:
بدافزار، الگو کاوی، شبکه عصبی، کشف الگوهای ترتیبی

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/622091/