یک چارچوب بهینه و شفاف برای تحلیل خودکار بدافزار
نویسندگان
چکیده مقاله:
بدافزار مهمترین عامل تهدیدات امنیتی در فضای مجازی است. میزان این بدافزارها به حدی است که برخی آمارها نشان میدهد روزانه بیش از 315000 بدافزار جدید منتشر میشود. مطمئناً تحلیل دستی این حجم از بدافزار غیرممکن است. به همین دلیل باید از نرمافزارهایی استفاده شود که توان تحلیل فایلهای مشکوک را داشته و بتوانند رفتار داخلی آن را بهطور کاملاً خودکار تعیین نمایند. تاکنون چندین ابزار همانند آنوبیس و جعبهشن کوکو در این زمینه ارائه شدهاند. مهمترین مشکل این ابزارها عدم شفافیت است. امروزه بدافزارهایی منتشر شدهاند که از این مشکل موجود در ابزارهای کنونی سوءاستفاده کرده و بهصورت چندشخصیتی عمل میکنند. برای حل این مشکل راهکار مجازیسازی بهکمک سختافزار ارائهشده است، اما این راه حل نیز دارای مشکل عدم بهینگی است. در این مقاله چارچوب تحلیل خودکار بدافزاری ارائه خواهد شد که شفاف و بهینه باشد. بنابراین علاوهبر اینکه در برابر بدافزارهای چندشخصیتی مقاوم است، توان تحلیل این میزان بدافزار منتشرشده در روز را بدون نیاز به اضافهکردن منابع سختافزاری جدید دارد. این چارچوب از تحلیل پویا بههمراه فناوری مجازیسازی بهکمک سختافزار استفاده میکند. در تحلیل پویا از روشهایی همانند جعبه شن و دنبالکردن فراخوانیهای سیستمی استفاده شده است. تحلیلهای مبتنی بر مجازیسازی بهکمک سختافزار نیز برای ایجاد شفافیت مورد استفاده قرار گرفته است.
منابع مشابه
ماشین خودکار آنالیز رفتاری بدافزار جاسوسی
آنالیز رفتاری با هدف شناسایی رفتارهای یک برنامه مشکوک از طریق بررسی فعالیت های سیستم فایل ، رجیستری و فعالیت های تحت شبکه انجام می گردد. سامانه های موجود و قابل دسترس از قببل anubis, cuckoo sandbox, joe sandbox از راهکار هوکینگ بدین منظور استفاده می نمایند. مشکل اصلی این سامانه ها عدم شناسایی رفتارهای پردازش های افزایشی است. ماشین پیشنهادی در این پایان نامه، در یک محیط شبیه سازی شده فایل مورد...
15 صفحه اولتوسعه الگوریتم شبیهسازی حرارتی بهبودیافته در طراحی سامانه خلبان خودکار بهینه برای نگهداری یک مسیر مشخص
در این تحقیق ابتدا بر اساس معادلات غیرخطیِ درگیر و شش درجه آزادی حاکم بر حرکت یک هواپیما، روابط ناوبری و معادلات حاکم برای یک هواپیمای مشخص در فضای حالت، تولید شده است. متعاقباً با استفاده از فرمول بندی کنترل بهینه در الگوی رگولاتور خطی و بکارگیری ایده افق زمانی پیشرو، دستورهای کنترلی بهینه، که در این فرمولبندی، نیرو و گشتاورهای آیرودینامیکی و موتور هستند برای بازه های زمانی مورد نظر افق به م...
متن کاملساخت و بهینه سازی کاتد شفاف به منظور استفاده در دیودهای نورگسیل آلی شفاف
دیودهای نورگسیل آلی از منابع نوری جدیدی هستند که بر خلاف دیودهای نوری معدنی از مواد آلی در آنها استفاده میشود بر همین اساس ویژگیهای قابل توجهی نسبت به دیودهای غیرمعدنی دارند. یکی از ویژگیهای منحصر به فرد دیودهای نورگسیل آلی قابلیت ساخت نمایشگر شفاف بر پایه آنهاست که در موقع خاموش بودن میتوانند تا %70 شفاف باشند. در این نوع صفحه نمایش ها، تمام مولفه های دیود، مانند زیرلایه، آند، لایههای پلی...
متن کاملارائه یک روش تشخیص بدافزار مبتنی بر تحلیل ایستای ساختار PE
این مقاله ضمن معرفی و مقایسه روشهای تشخیص بدافزار و خانواده های مختلف بدافزارها، یک روش جدید و کارا جهت تشخیص بدافزارها با استفاده از تحلیل ایستا ارائه می کند. این تحلیل مبتنی بر بررسی ساختار فایل های اجرایی PE است. روش پیشنهادی با بررسی و مطالعه دقیق سرآیند بدافزارها و فایلها بیخطر، خواصی از ساختار فایل های اجرایی مانند تعداد، اندازه و نام قسمتها، نام توابع و کتابخانه های موجود ...
متن کاملسیاستگذاری اقتصادی برنامههای توسعه در چارچوب یک الگوی کنترل بهینه
هدف اصلی از نگارش مقاله حاضر طراحی مسیرهای بهینه برای متغیرهای کنترل (سیاسی) و حالت[1] (درونزا) اقتصاد ایران طی برنامههای مختلف توسعه است. بدین منظور با بکارگیری مدل اقتصادسنجی کلان ایران در نظریه کنترل بهینه[2] مقادیر متغیرهای مزبور طی سالهای مختلف برنامههای دوم و سوم و چهارم استخراج شدهاست. نتایج حاصل از بکارگیری روش کنترل بهینه حاکی از این واقعیت است که برخی از اهداف در نظر گرفته شده در ب...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
عنوان ژورنال
دوره 7 شماره 1
صفحات 71- 80
تاریخ انتشار 2016-07
با دنبال کردن یک ژورنال هنگامی که شماره جدید این ژورنال منتشر می شود به شما از طریق ایمیل اطلاع داده می شود.
کلمات کلیدی برای این مقاله ارائه نشده است
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023