• ورود به سامانه
      مشاهده مورد 
      •   صفحهٔ اصلی
      • نشریات فارسی
      • پدافند الکترونیکی و سایبری
      • دوره 6, شماره 4
      • مشاهده مورد
      •   صفحهٔ اصلی
      • نشریات فارسی
      • پدافند الکترونیکی و سایبری
      • دوره 6, شماره 4
      • مشاهده مورد
      JavaScript is disabled for your browser. Some features of this site may not work without it.

      ارائه‌ یک راه‌کار موثر برای تشخیص بد‌افزار‌های آگاه به محیط‌ مبتنی‌بر مقایسه‌ تفاوت‌های‌ رفتاری

      (ندگان)پدیدآور
      قاسمی, سیروسپارسا, سعید
      Thumbnail
      نوع مدرک
      Text
      مقاله پژوهشی
      زبان مدرک
      فارسی
      نمایش کامل رکورد
      چکیده
      با توجه به ناکارآمدی روش­های تحلیل ایستا به­واسطه روش‌های بدافزاری نظیر چندریختی، دگرریختی و مبهم‌سازی کد و کد­خود تصحیح، روش‌های تحلیل پویا و مکاشفه‌ای که اساساً مبتنی بر تحلیل رفتار زمان اجرای بدافزار هستند، از اهمیت ویژه‌ای برخوردار شده­اند. پیدایش بدافزار‌های آگاه به محیط، که با به­کارگیری روش‌های ضد‌تحلیلی پویا سعی در پنهان‌سازی رفتار بدخواهانه خود در صورت تشخیص محیط‌ها و ابزارهای تحلیل دارند، در عمل روش­های تشخیص پویای بدافزار را با مشکل مواجه نموده است. با در‌نظرگیری دوگانگی رفتار چنین بدافزارهایی، در این تحقیق راه­کاری موثر با هدف تشخیص بدافزارهای آگاه به محیط ارائه شده است. این­روش مبتنی­بر پایش فراخوانی‌های سیستمی نمونه‌های بدخواه و بی‌خطر تحت دو نرم‌افزار NtTracce و drstrace با روش‌های متفاوت پایش و محاسبه فاصله رفتاری حاصل، برای گردآوری داده­ها جهت ایجاد مدلی برای شناسایی این دسته از بدافزارها است. نهایتاً یک دسته‌بند ماشین­بردار پشتیبان، با یادگیری مجموعه‌داده‌ی آموزش متشکل از بدافزارهای آگاه به محیط و نرم‌افزارهای بی‌خطر، با روش اعتبارسنجی متقابل و جستجوی گرید با قابلیت تشخیص این نوع بدافزارها با میانگین دقت، یادآوری و صحت قابل توجه تا حد 100%، ارائه می‌شود. در حالی که ارزیابی­های انجام شده در کار مرتبط قبلی میانگین دقت، یادآوری و صحت را به ترتیب 58/96%، 68/95% و 125/96% نشان می‌دهد.
      کلید واژگان
      بدافزارهای آگاه به محیط‌
      روش‌های ضد‌تحلیلی
      فراخوانی سیستمی
      فاصله رفتاری
      ماشین بردار پشتیبان

      شماره نشریه
      4
      تاریخ نشر
      2019-02-20
      1397-12-01
      ناشر
      دانشگاه جامع امام حسین (ع)
      Imam Hussein University
      سازمان پدید آورنده
      دانشگاه آزاد اسلامی واحد علوم و تحقیقات
      دانشگاه علم و صنعت ایران

      شاپا
      2322-4347
      URI
      https://ecdj.ihu.ac.ir/article_204412.html
      https://iranjournals.nlai.ir/handle/123456789/390533

      مرور

      همه جای سامانهپایگاه‌ها و مجموعه‌ها بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌هااین مجموعه بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌ها

      حساب من

      ورود به سامانهثبت نام

      تازه ترین ها

      تازه ترین مدارک
      © کليه حقوق اين سامانه برای سازمان اسناد و کتابخانه ملی ایران محفوظ است
      تماس با ما | ارسال بازخورد
      قدرت یافته توسطسیناوب