یک چارچوب بهینه و شفاف برای تحلیل خودکار بدافزار

Authors

Abstract:

بدافزار مهم‌ترین عامل تهدیدات امنیتی در فضای مجازی است. میزان این بدافزارها به حدی است که برخی آمارها نشان می‏دهد روزانه بیش از 315000 بدافزار جدید منتشر می‏شود. مطمئناً تحلیل دستی این حجم از بدافزار غیرممکن است. به همین دلیل باید از نرم‏افزارهایی استفاده شود که توان تحلیل فایل‏های مشکوک را داشته و بتوانند رفتار داخلی آن را به‌طور کاملاً خودکار تعیین نمایند. تاکنون چندین ابزار همانند آنوبیس و جعبه‏شن کوکو در این زمینه ارائه شده‏اند. مهم‏ترین مشکل این ابزارها عدم شفافیت است. امروزه بدافزارهایی منتشر شده‏اند که از این مشکل موجود در ابزارهای کنونی سوءاستفاده کرده و به‌صورت چندشخصیتی عمل می‏کنند. برای حل این مشکل راهکار مجازی‏سازی به­کمک سخت‏افزار ارائه‌شده است، اما این راه حل نیز دارای مشکل عدم بهینگی است. در این مقاله چارچوب تحلیل خودکار بدافزاری ارائه خواهد شد که شفاف و بهینه باشد. بنابراین علاوه­بر این­که در برابر بدافزارهای چندشخصیتی مقاوم است، توان تحلیل این میزان بدافزار منتشرشده در روز را بدون نیاز به اضافه­کردن منابع سخت‏افزاری جدید دارد. این چارچوب از تحلیل پویا به­همراه فناوری مجازی‏سازی به­کمک سخت‏افزار استفاده می‏کند. در تحلیل پویا از روش‏هایی همانند جعبه شن و دنبال­کردن فراخوانی‏های سیستمی استفاده شده است. تحلیل‏های مبتنی بر مجازی‏سازی به­کمک سخت‏افزار نیز برای ایجاد شفافیت مورد استفاده قرار گرفته است.

Upgrade to premium to download articles

Sign up to access the full text

Already have an account?login

similar resources

ماشین خودکار آنالیز رفتاری بدافزار جاسوسی

آنالیز رفتاری با هدف شناسایی رفتارهای یک برنامه مشکوک از طریق بررسی فعالیت های سیستم فایل ، رجیستری و فعالیت های تحت شبکه انجام می گردد. سامانه های موجود و قابل دسترس از قببل anubis, cuckoo sandbox, joe sandbox از راهکار هوکینگ بدین منظور استفاده می نمایند. مشکل اصلی این سامانه ها عدم شناسایی رفتارهای پردازش های افزایشی است. ماشین پیشنهادی در این پایان نامه، در یک محیط شبیه سازی شده فایل مورد...

15 صفحه اول

توسعه الگوریتم شبیه‌سازی حرارتی بهبودیافته در طراحی سامانه خلبان خودکار بهینه برای نگهداری یک مسیر مشخص

در این تحقیق ابتدا بر اساس معادلات غیرخطیِ درگیر و شش درجه آزادی حاکم بر حرکت یک هواپیما، روابط ناوبری و معادلات حاکم برای یک هواپیمای مشخص در فضای حالت، تولید شده است. متعاقباً با استفاده از فرمول­ بندی کنترل بهینه در الگوی رگولاتور خطی و بکارگیری ایده افق زمانی پیش­رو، دستورهای کنترلی بهینه، که در این فرمول­بندی، نیرو و گشتاورهای آیرودینامیکی و موتور هستند برای بازه­ های زمانی مورد نظر افق به م...

full text

ساخت و بهینه سازی کاتد شفاف به منظور استفاده در دیودهای نورگسیل آلی شفاف

دیودهای نورگسیل آلی از منابع نوری جدیدی هستند که بر خلاف دیودهای نوری معدنی از مواد آلی در آنها استفاده می‏شود بر همین اساس ویژگی‏های قابل توجهی نسبت به دیودهای غیرمعدنی دارند. یکی از ویژگی‏های منحصر به فرد دیودهای نورگسیل آلی قابلیت ساخت نمایشگر شفاف بر پایه آنهاست که در موقع خاموش بودن می‏توانند تا %70 شفاف باشند. در این نوع صفحه نمایش ها، تمام مولفه های دیود، مانند زیرلایه، آند، لایه‏های پلی...

full text

ارائه یک روش تشخیص بدافزار مبتنی بر تحلیل ایستای ساختار PE

این مقاله ضمن معرفی و مقایسه روش­های تشخیص بدافزار و خانواده­ های مختلف بدافزارها، یک روش جدید و کارا جهت تشخیص بدافزارها با استفاده از تحلیل ایستا ارائه می­ کند. این تحلیل مبتنی بر بررسی ساختار فایل­ های اجرایی PE است. روش پیشنهادی با بررسی و مطالعه دقیق سرآیند بدافزارها و فایل­ها بی­خطر، خواصی از ساختار فایل­ های اجرایی مانند تعداد، اندازه و نام قسمت­ها، نام توابع و کتابخانه­ های موجود ...

full text

سیاستگذاری اقتصادی برنامه‌های توسعه در چارچوب یک الگوی کنترل بهینه

هدف اصلی از نگارش مقاله حاضر طراحی مسیرهای بهینه برای متغیرهای کنترل (سیاسی) و حالت[1] (درونزا) اقتصاد ایران طی برنامه‌های مختلف توسعه است. بدین منظور با بکارگیری مدل اقتصادسنجی کلان ایران در نظریه کنترل بهینه[2] مقادیر متغیرهای مزبور طی سالهای مختلف برنامه‌های دوم و سوم و چهارم استخراج شده‌است. نتایج حاصل از بکارگیری روش کنترل بهینه حاکی از این واقعیت است که برخی از اهداف در نظر گرفته شده در ب...

full text

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


Journal title

volume 7  issue 1

pages  71- 80

publication date 2016-07

By following a journal you will be notified via email when a new issue of this journal is published.

Keywords

No Keywords

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023