رویه ای نوین در شناسایی بدافزار با استقاده از تکنیک های داده کاوی

پایان نامه
چکیده

بدافزار مجموعه دستوراتی است که توانایی ضربه زدن به سیستمی که بر روی آن اجرا می شود را داراست. روشهای شناسایی بدافزارها به طور معمول به سه دسته ی: مبتنی بر امضاء، مبتنی بر معنا و مبتنی بر رفتار تقسیم می شوند. ما نیز در این مقاله از روش مبتنی بر رفتار استفاده کردیم اما در اقدامی جدید تنها از مجموعه فایل های سالم جهت ساختن مدل استفاده کردیم. به عبارتی از هیچ بدافزاری در فاز آموزش استفاده نشده است. ایده اصلی عدم استفاده از بدافزار را می توان برگرفته از مبحث شناسایی داده های دورافتاده دانست. ما بر این باوریم که با توجه به تفاوت های موجود در رفتار فایل های سالم و بدافزار می توانیم تنها با کاوش رفتاری مجموعه فایل های سالم و استفاده از معیاری برای میزان شباهت، بدافزارها را با دقت بالایی شناسایی کنیم. از مهمترین تفاوتها در رفتار فایل های خوش خیم و بدافزار می توان به این موضوع اشاره کرد که معمولا فایل های خوش خیم در ابتدای اجرایشان رفتار خاصی از خود نشان نمی دهند در حالیکه بدافزارها معمولا رفتار بدافزاریشان را در ابتدای فعالیتشان قرار می دهند. دراین پایان نامه، به منظور استخراج ویژگی از مجموعه رفتار فایل های سالم از الگوریتم پرفیکس اسپن استفاده کردیم و سپس با استفاده از معیار شباهت میزان شباهت هر فایل تست را با مجموعه رفتار فایل های سالم بدست آورده و در رابطه با برچسب آن تصمیم گرفتیم. از مزایای این روش می توان به شناسایی بدافزارهای ناشناس با دقت بالا اشاره کرد. از دیگر مزایا می توان به برخورد با بدافزارهایی اشاره کرد که از تکنیک های پکینگ، چندریختی، فراریختی و ... استفاده می کنند اشاره کرد. در طرف مقابل نیز می توان از معایب این روش به این نکته اشاره کرد در صورتیکه بدافزار رفتاری مشابه به رفتار فایل های سالم نشان دهد سیستم ما به اشتباه آن را به عنوان فایل سالم شناسایی میکند و به آن اجازه اجرا می دهد. اما از طرفی معتقدیم تا زمانیکه یک بدافزار رفتاری مشابه رفتار سالم از خود نشان دهد نمی تواند آسیبی به سیستم برساند، پس در صورتیکه از یک سیستم مانیتورینگ و صدور مجوز اجرا آنلاین استفاده کنیم قادر خواهیم بود درست در زمانیکه بدافزار اقدام به سوییچ به رفتار بدافزاریشان کند آن را تشخیص داده و اجازه ادامه اجرا به آن ندهیم.

منابع مشابه

رویه ای نوین در شناسایی بدافزار با استفاده از تکنیک های داده کاوی

بدافزار مجموعه دستوراتی است که توانایی ضربه زدن به سیستمی که بر روی آن اجرا می شود را داراست. روشهای شناسایی بدافزارها به طور معمول به سه دسته ی: مبتنی بر امضاء، مبتنی بر معنا و مبتنی بر رفتار تقسیم می شوند. ما نیز در این مقاله از روش مبتنی بر رفتار استفاده کردیم اما در اقدامی جدید تنها از مجموعه فایل های سالم جهت ساختن مدل استفاده کردیم. به عبارتی از هیچ بدافزاری در فاز آموزش استفاده نشده است....

تحلیل داده‌های خرابی تجهیزات علائم در راه‌آهن ایران با استفاده از تکنیک های داده کاوی

حمل ایمن بار و مسافر برای مدیران حمل‌ونقل ریلی، از اهمیت بسیار بالایی برخوردار است. به‌کارگیری روش‌های ایمن حمل‌ونقل، نیازمند شناخت کامل از عوامل به وجود آورنده شرایط غیر ایمن است که این امر با یادگیری از تجربیات گذشته محقق می‌گردد. سیستم علائم و ارتباطات راه‌آهن یکی از بخش‌های بسیار مهمی است که کنترل خرابی قطعات و تجهیزات علائمی و ارتباطی و در نتیجه فراهم نمودن شرایط ایمن حرکت قطارها بخشی از و...

متن کامل

تعیین هوشمند اندازه بار در آزمون وینگیت با استفاده از تکنیک های داده کاوی

زمینه و هدف: آزمون وینگیت شامل 30 ثانیه تمرین فوق بیشینه روی یک دوچرخه کارسنج است که میزان بار اعمال شده براساس وزن فرد تعیین می شود. اندازه بار علاوه بر وزن آزمودنی به پارامترهایی از جمله سن و جنسیت نیز وابسته است. عاوه بر پارامترهای نامبرده شده، پارامتر هایی ازقبیل میزان سطح ورزشی، درصد چربی زیر پوستی و سطح مصرف دخانیات آزمودنی نیز در تعیین اندازه بار تاثیرگذار می باشند. هدف از پژوهش حاضر ارا...

متن کامل

استفاده از تکنیک های داده کاوی جهت تشخیص دیابت با استفاده از چربی خون

مقدمه: بیماری دیابت یکی از شایع ترین، خطرناک ترین و پرهزینه ترین بیماری های حال حاضر دنیا است که با نرخ هشدار دهنده ای در حال افزایش است. استفاده از روش‌ های داده‌ کاوی می تواند به تشخیص زودهنگام دیابت کمک کند که باعث جلوگیری از پیشرفت این بیماری و خیلی از عوارض آن مانند بیماری قلب و عروق، مشکلات بینایی و بیماری های کلیوی می شود. مواد و روش ها: در این تحقیق از نرم افزار داده کاوی رپیدماینر برای...

متن کامل

کاوش خصوصیات مشتریان بانکداری خرد با استفاده از تکنیک های داده کاوی

با روند خصوصی سازی در صنعت بانکداری کشور و رشد بی­سابقه رقابت در تکنولوژی­های بانکداری، هر روزه بر اهمیت نگهداری از مشتریان کنونی و جذب مشتریان جدید افزوده می­شود. نگهداری مشتریان یک استراتژی ارزشمند است که سودآوری بلند مدت و موفقیت سازمان­ها را تضمین می­کند. در این مطالعه، با استفاده از تکنیک­های داده کاوی مدلی دو مرحله­ای برای شناسایی ویژگی­های گروه­های مختلف مشتریان سپرده کوتاه مدت بانک معرف...

متن کامل

سنجش کارایی دینامیکی با استفاده از تکنیک تحلیل پوششی داده ای شبکه ای: مورد کاوی صنعت فرش ماشینی

سنجش کارایی دینامیکی، علاوه براینکه ابزاری مفید در جهت ارزیابی عملکرد سازمان در مقایسه با رقباست، به مدیران نیز کمک می کند تا عملکرد کنونی سازمان خود را با عملکرد گذشته آن مقایسه کند و برای بهبود عملکرد خود تصمیمات استراتژیک اتخاذ کنند. برای این منظور یکی از روش ها، در نظر گرفتن ساختار شبکه ای برای سنجش عملکرد دینامیکی سازمان و استفاده از تحلیل پوششی داده ای شبکه ای است. در این راستا، هدف اصلی ...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه شیراز - دانشکده برق و کامپیوتر

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023