تشخیص بدافزار با استفاده از شمارنده های کارآیی

پایان نامه
چکیده

برنامه های مخرب یا بدافزارها، معمولاً از روش های مبهم سازی کد برای سخت تر کردن تحلیل ایستا و جلوگیری از تشخیص مبتنی بر امضا استفاده می کنند. برای برطرف کردن این مشکل، روش های تشخیص رفتاری متنوعی ارائه گردید که بر روی رفتار زمان اجرای برنامه تمرکز کرده تا به صورت پویا اقدامات مخرب را شناسایی نمایند. بیشتر این روش ها رفتار زمان اجرای برنامه را بر مبنای جریان داده و توالی فراخوانی های سیستمی توصیف می کنند. از آنجایی که این روش ها دارای سربار بالای کارآیی می-باشند، در عمل به طور گسترده مورد استفاده قرار نمی گیرند. یک روش امیدوار کننده و جایگزین، اجرای تشخیص رفتاری در سطح سخت افزار می باشد. ایده اولیه استفاده از اطلاعات شمارنده های کارآیی سخت-افزاری می باشد، که مجموعه ای از ثبات های خاص منظوره تعبیه شده در بیشتر پردازنده های امروزی است. در این پایان نامه، ما ابتدا روش hpcmalhunter که یک روش جدید برای تشخیص رفتاری بدافزار در زمان اجرا می باشد، را ارائه می کنیم. روش hpcmalhunter از شمارنده های کارآیی سخت-افزاری برای جمع آوری تعدادی بردار رویداد از ابتدای اجرای برنامه استفاده می کند. همچنین از تجزیه مقادیر منفرد (svd) برای کاهش این بردار رویدادها استفاده کرده و بردار رفتاری برای برنامه ایجاد می-کند. به وسیله به کارگیری دسته بندهای چندکلاسی برای بردار ویژگی برنامه های متفاوت، روش ما قادر به شناسایی برنامه های مخرب در ابتدای اجرای آن ها می باشد. نتایج آزمایش های ما نشان می دهد که hpcmalhunter می تواند برنامه های مخرب را با نرخ تشخیص بالای 97.12% و نرخ هشدار نادرست 2.46% شناسایی کند. همچنین hpcmalhunter قادر به شناسایی خانواده بدافزارها با متوسط دقت 92.55% و متوسط بازخوانی 92.33% می باشد. تا آنجا که ما می دانیم، ما برای اولین بار یک روش تشخیص مبتنی بر تشخیص رفتاری بدافزار در سطح سخت افزار را ارائه می کنیم. hlmd متشکل از دو مرحله اصلی می باشد: تولید امضا و تشخیص. در مرحله تولید امضا یک امضای رفتاری برای هر خانواده بدافزار شناخته شده تولید می کنیم. به همین منظور ابتدا بردار رویداد را برای هر نمونه بدافزار تولید کرده و سپس با استفاده از ویژگی های svd امضای رفتاری برای هر خانواده بدافزار تولید می کنیم. برای کاهش محاسبات تطبیق امضا در مرحله تشخیص، ما نماینده های رفتاری برای هر خانواده بدافزار ارائه می کنیم. نتایج آزمایشات ما نشان می دهد که hlmd با متوسط دقت 88.09%، متوسط بازخوانی 87.96% و متوسط نرخ مثبت نادرست 0.17% تشخیص را صورت می دهد.

۱۵ صفحه ی اول

برای دانلود 15 صفحه اول باید عضویت طلایی داشته باشید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

بررسی کارآیی آز مایشگاه های بیمارستانی در تشخیص عوامل باکتریایی عفونت های بیمارستانی با استفاده از روشهای استاندارد

زمینه و اهداف: استفاده از روش های استاندارد جهت تشخیص دقیق باکتری ها و انجام آزمایش حساسیت آنتی ییوتیکی صحیص و به تبع آن درمان بموقع و موثر عفونت های باکتریایی بیمارستانی نفش مهمی در توسعه سلامت جامعه و جلوگیری از مقاومت های دارویی دارد. این مطالعه با هدف تعیین کارآیی آزمایشگاه های بیمارستانی در تشخیص عوامل باکتریایی عفونت های بیمارستانی با استفاده از روش های استاندارد انجام شد.روش بررسی: کشت...

متن کامل

بررسی ضرورت کنترل کیفی دستگاههای شمارنده سلول های خونی در آزمایشگاههای تشخیص طبی

Background and aim:Blood cells have an important role in human healthy, so their shapes and numbers are defined as human healthy indexes. These factors are measured by cell counter machines. Presenting a high quality report according to cell counters output is dependant on their operational accuracy. Therefore it was necessary to do a study on quality control of blood cell counter machines in s...

متن کامل

تشخیص پرتودیدگی گوشت مرغ با اندازه‌گیری ارتو-تیروزین با استفاده از تکنیک کروماتوگرافی مایع با کارآیی بالا و آشکارسازی فلوئورسانس

ارتو- تیروزین به عنوان معیاری برای تشخیص مواد غذایی سرشار از پروتئین پرتودهی شده پیشنهاد شده است. در این کار تحقیقاتی، اندازه‌گیری ارتو- تیروزین با استفاده از تکنیک کروماتوگرافی مایع با کارآیی بالا (HPLC) و آشکارسازی فلورسانس با قابلیت تعیین کمّی <span style="font-fami...

متن کامل

تشخیص منبع های گرانی با استفاده از تبدیل موجک پیوسته

امروزه از تبدیل موجک، به صورت گسترده‌ای در پردازش و تفسیر داده‌های ژئوفیزیکی، مخصوصاً داده‌های لرزه‌ای، استفاده می‌شود اما این روش هنوز در تفسیر داده‌های گرانی و ژئومغناطیس کاربرد رایجی نیافته است. در این مقاله سعی شده است روشی جدید بر پایه نظری تبدیل موجک پیوسته برای تعیین موقعیت و عمق ناهنجاری‌های گرانی ارائه شود. موجک مورد استفاده در تبدیل موجک پیوسته در روش پیش‌گفته اساس مشتق‌های افقی چشمه‌ا...

متن کامل

بررسی کارآیی آز مایشگاه های بیمارستانی در تشخیص عوامل باکتریایی عفونت های بیمارستانی با استفاده از روشهای استاندارد

زمینه و اهداف: استفاده از روش های استاندارد جهت تشخیص دقیق باکتری ها و انجام آزمایش حساسیت آنتی ییوتیکی صحیص و به تبع آن درمان بموقع و موثر عفونت های باکتریایی بیمارستانی نفش مهمی در توسعه سلامت جامعه و جلوگیری از مقاومت های دارویی دارد. این مطالعه با هدف تعیین کارآیی آزمایشگاه های بیمارستانی در تشخیص عوامل باکتریایی عفونت های بیمارستانی با استفاده از روش های استاندارد انجام شد.روش بررسی: کشت ه...

متن کامل

استفاده از تکنیک های داده کاوی جهت تشخیص دیابت با استفاده از چربی خون

مقدمه: بیماری دیابت یکی از شایع ترین، خطرناک ترین و پرهزینه ترین بیماری های حال حاضر دنیا است که با نرخ هشدار دهنده ای در حال افزایش است. استفاده از روش‌ های داده‌ کاوی می تواند به تشخیص زودهنگام دیابت کمک کند که باعث جلوگیری از پیشرفت این بیماری و خیلی از عوارض آن مانند بیماری قلب و عروق، مشکلات بینایی و بیماری های کلیوی می شود. مواد و روش ها: در این تحقیق از نرم افزار داده کاوی رپیدماینر برای...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه تربیت مدرس - دانشکده برق و کامپیوتر

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023