• سیستم تشخیص رفتار بدافزار با استفاده از تکنیک های استخراج گراف

    جزئیات بیشتر مقاله
    • تاریخ ارائه: 1396/05/18
    • تاریخ انتشار در تی پی بین: 1396/05/18
    • تعداد بازدید: 1237
    • تعداد پرسش و پاسخ ها: 0
    • شماره تماس دبیرخانه رویداد: -

    با توجه به رشد روز افزون کدهای مخرب در سال های اخیر، تشخیص بدافزار به یک موضوع مهم تبدیل شده است. در این راستا، بسیاری از محصولات تشخیص بدافزار، از الگوریتم های مبتنی بر امضا استفاده می کنند که به دلیل متکی بودن این محصولات بر فایل هش و بایت امضا مشکل ساز می باشند و در مقابله با تکنیک های مبهم سازی مخرب ها، دارای ضعف می باشند. از طرف دیگر برای یک حمله کننده تغییر اساسی در رفتار یک بادافزار، سخت تر از تغییر در ساختار دستوری آن می باشد. بر این اساس تکنیک های تشخیص مبتنی بر رفتار یک راه حل امیدبخش برای حل مشکل مبهم سازی می باشند .در این مقاله یک روش جدید استخراج گراف برای تشخیص انواع بدافزارها با استفاده از تجزیه و تحلیل ایستا ارائه می شود. این روش از امضای معنایی به جای امضای دستوری استفاده می کند. بنابراین این امکان را به وجود می آورد که به وسیله تشخیص نمایه های مختلف رفتار مخرب، با تکنیک های مبهم سازی حمله کننده مقابله کند. علاوه بر این، روش پیشنهادی به دلیل استخراج دقیق الگوهای رفتاری در تشخیص بدافزارها کارایی بالایی دارد و در مقایسه با سایر روش ها، مثبت کاذب کمتری تولید خواهد کرد.

سوال خود را در مورد این مقاله مطرح نمایید :

با انتخاب دکمه ثبت پرسش، موافقت خود را با قوانین انتشار محتوا در وبسایت تی پی بین اعلام می کنم
مقالات جدیدترین رویدادها