ارائه یک روش جدید برای بهبود نرخ تشخیص بدافزارهای دگردیس مبهم شده

پایان نامه
  • وزارت علوم، تحقیقات و فناوری - دانشگاه شیخ بهایی - دانشکده برق و کامپیوتر
  • نویسنده دنیا قجاوند
  • استاد راهنما مهدی باطنی
  • تعداد صفحات: ۱۵ صفحه ی اول
  • سال انتشار 1393
چکیده

بدافزار همان، ویروس، کرم و هر برنامه¬ی مخرب دیگری است که نیت اعمال خرابکارانه دارد.فرآیند تولید بدافزارها به مرور زمان کامل¬تر شده و از بدافزارهای ساده¬ی ابتدایی، به بدافزارهای مبهم و پیچیده تبدیل شدند.پیچیده¬ترین نوع از بدافزارها، بدافزارهای چندریخت و بدافزارهای دگردیس هستند که از تکنیک¬های مبهم¬سازی برای در آمان بودن از شناسایی¬شان توسط سیستم¬های تشخیص بدافزار استفاده می¬کنند.مبهم¬سازی به معنای تغییر ظاهر برنامه بدون تغییر عملکرد آن است به¬گونه¬ای که درک برنامه برای خواننده سخت و یا ناممکن شود.متخصصان امنیت از تکنیک¬هایی مانند تکنیک مبتنی بر رفتار، تکنیک مبتنی بر امضاء، گراف کنترل جریان، توالی فراخوان api، ویژگی n-gram برای تشخیص بدافزارهای دگردیس استفاده می¬کنند.ما در این پایان نامه برای تشخیص بدافزارهای دگردیس از ویژگی¬های آماری دستورات استفاده کرده¬ایم.به این گونه که ابتدا فایل¬های اجرایی را به کد اسمبلی تبدیل کرده وسپس فاصله¬ی فرکانس دستورات بین دو برنامه¬ را محاسبه می¬کنیم.در این روش پیشنهادی فقط دستورات کنترلی برنامه، برای تشخیص بدافزارهای مبهم¬شده بررسی می¬شود، زیرا منطق و فلوچارت هر برنامه¬ توسط دستورات کنترلی آن مشخص می¬شود.روش ما شامل دو مرحله اصلی می¬باشد، در مرحله¬ی اول فرکانس دستورات کنترلی بین دو برنامه محاسبه می¬شود اگر فاصله به¬دست آمده کمتر از آستانه¬ی تعیین شده باشد دو برنامه مبهم¬شده یکدیگر هستند در غیر این صورت این دو برنامه جهت بررسی بیشتر وارد مرحله دوم می¬شوند.در مرحله دوم فرکانس دستورات کنترلی بین توابع دو برنامه محاسبه می¬شود اگر فاصله به¬دست آمده بیشتر از آستانه¬ی تعیین شده باشد دو برنامه مبهم¬شده¬ی یکدیگر نیستند و حال اگر فاصله به¬دست آمده کمتر از فاصله تعیین شده باشد روش پیشنهادی ما دو برنامه¬ی فوق را مبهم¬شده¬ی یکدیگر شناسایی می¬کند.برای ارزیابی این روش پیشنهادی از تعدادی فایل اجرایی بی¬ضرر و تعدادی ویروس دگردیس و غیر دگردیس استفاده شده است.روش تشخیص پیشنهادی دارای نرخ تشخیص درست 100% و نرخ تشخیص غلط 0.8% است.

۱۵ صفحه ی اول

برای دانلود 15 صفحه اول باید عضویت طلایی داشته باشید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

ارائه یک مبهم ساز جدید برای بدافزارهای چندریخت و دگردیس

بدافزار به هربرنامه ی کامپیوتر که با هدف آسیب رساندن به سیستم ایجادشده باشد اطلاق می گردد هم چون ویروس، کرم، تروجان و ... . به مرور زمان فرآیند تولید بدافزارها کامل تر شد و از بدافزارهای ساده ی ابتدایی به بدافزارهای مبهم و پیچیده تبدیل شدند. دو نسل آخر بدافزارها که به بدافزارهای چندریخت و دگردیس معروفند از تکنیکی به نام تکنیک مبهم سازی استفاده می کنند. مبهم سازی به معنای تغییر ظاهر برنامه بدون ...

15 صفحه اول

یک روش جدید تشخیص نفوذ سبک وزن برای شبکه‌های رایانه‌ای

انتخاب ویژگی یکی از موضوعات کلیدی در سامانه‌های کشف نفوذ است. یکی از مشکلات طبقه‌بندی در سامانه‌های کشف نفوذ وجود تعداد زیادی ویژگی است که باعث بزرگ شدن فضای حالات می‌شود. بسیاری از این ویژگی‌ها ممکن است‌ نامرتبط یا تکراری باشند که حذف آن‌ها تأثیر قابل توجهی در عملکرد طبقه‌بندی خواهد داشت. الگوریتم رقابت استعماری دارای سرعت همگرایی بالایی برای انتخاب ویژگی‌ها بوده ولی مشکل آن گیر افتادن در بهین...

متن کامل

ارائه یک روش فازی-تکاملی برای تشخیص خطاهای نرم‌افزار

Software defects detection is one of the most important challenges of software development and it is the most prohibitive process in software development. The early detection of fault-prone modules helps software project managers to allocate the limited cost, time, and effort of developers for testing the defect-prone modules more intensively.  In this paper, according to the importance of soft...

متن کامل

ارائه یک الگوریتم جدید برای تشخیص احساس گوینده برای تعامل انسان و ربات

آسان‌ترین ارتباط بین انسان و ماشین از طریق گفتار است و از ملزومات این ارتباط، درک احساس انسان توسط ماشین است. در الگوریتم پیشنهادی، با هدف افزایش سرعت و دقت در تشخیص، از ویژگی‌های سیگنال صدا، ضرایب کپسترال فرکانسی مل را استخراج کرده و ویژگی‌هایی بهینه انتخاب می‌شوند. سپس با استفاده از ترکیب طبقه‌بندهای ماشین‌بردار پشتیبان و مدل مخلوط گاوسی، تشخیص احساس انجام می‌شود. نتایج حاصل از پیاده‌سازی این...

متن کامل

ارائه یک روش جدید به منظور محاسبه نرخ بازگشت سرمایه داخلی

  روش های متعددی برای تعیین اقتصادی بودن و رتبه بندی پروژه های رقابتی وجود دارد. روش نرخ بازگشت سرمایه داخلی یکی از پر کاربرد ترین روش هایی است که به منظور تعیین مطلوبیت پروژه ها می‏شود. اما علی رغم محبوبیت، این روش دارای مشکلات و محدودیت های جدی است. بعد از سال ها تلاش به منظور بهبود روش و غلبه بر مشکلاتش، مگنی در سال 2010، رویکرد جدید و متمایزی را ارائه نمود که توانست اغلب مشکلات روش نرخ بازگ...

متن کامل

ارائه یک روش جدید برای خوشه بندی نام های نویسنده ها در لیست نام های مبهم

امروزه استفاده و به کارگیری اطلاعات وب یک امر حیاتی و مهم در تمامی زمینه ها به خصوص تحقیقات دانشگاهی شده است. منابع بسیار زیادی با عملکردهای گوناگون در وب سایت های مختلف، سرویس های متعددی برای کاربران و محققین ارائه می کنند. در میان منابع موجود در دنیا که در حوزه های تحقیقاتی وجود دارد، سیستم های اطلاعاتی دیجیتال کاربرد زیادی دارد. این سیستم ها یکی از منابع مهم اطلاعاتی برای جامعه علمی به حساب ...

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه شیخ بهایی - دانشکده برق و کامپیوتر

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023