• ویژگی مشترک روش های شناسایی مخرب ها با استفاده از تکنیک های یادگیری

    جزئیات بیشتر مقاله
    • تاریخ ارائه: 1393/09/05
    • تاریخ انتشار در تی پی بین: 1393/09/05
    • تعداد بازدید: 1466
    • تعداد پرسش و پاسخ ها: 0
    • شماره تماس دبیرخانه رویداد: -
    امروزه یکی از مهم ترین چالش ها در زمینه امنیت اطلاعات و شبکه های ارتباطی، گسترش روز افزون بدافزارها است که به دنبال آن، یافتن راه های مناسب جهت حفاظت سیستم ها در مقابل نفوذگران الزامی می باشد. یکی از مشکلات اساسی برای درک صحیح رفتارهای مخرب و گرایش های جدید در توسعه بدافزارها، این است که بدافزارها نیز مانند کامپیوترها و نرم افزارها به سرعت توسعه و بهبود می یابند و روز به روز، از روش های پیچیده تری برای گریز از تشخیص بهره می گیرند. لذا روش های سنتی، مانند تطابق چند رشته کد از امضای بدافزارها که قادر به شناسایی بدافزارهای ناشناخته و جدید نبوده و میزان هشدار نادرست بالایی به همراه دارند، به تنهایی کارایی لازم جهت تشخیص بدافزارها را ندارند. در اینجاست که تشخیص هوشمند به موازات پیچیده تر شدن بدافزارها مورد توجه قرار گرفته است. در این مقاله سعی شده تا با مرور کلی بر مفاهیم اساسی مانند تشخیص و ارزیابی بدافزارها و تکنیک های یادگیری، به بررسی چند روش تشخیص و شناسایی خودکار بدافزارها بپردازیم و با مقایسه آنها با یکدیگر ویژگی های مشترک بین این روش ها را استخراج نمایم.

سوال خود را در مورد این مقاله مطرح نمایید :

با انتخاب دکمه ثبت پرسش، موافقت خود را با قوانین انتشار محتوا در وبسایت تی پی بین اعلام می کنم
مقالات جدیدترین رویدادها