ارائه راهکاری نوین برای طبقه بندی و تشخیص بدافزارهای دگرگون شده
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه شیراز - دانشکده برق و کامپیوتر
- نویسنده سمیه شادکام
- استاد راهنما علی حمزه فرشاد تاجری پور
- سال انتشار 1393
چکیده
بدافزار به نرم افزاری گفته می شود که نیت خرابکارانه یا اثرات تخریبی دارد. با توجه به اینکه بدافزارها می توانند خرابی های جبران ناپذیری به بار آورند و به سرعت در حال گسترش و تکامل می باشند لذا شناسایی بدافزارها امری بسیار مهم و حیاتی می باشد. رایج ترین روشی که برای شناسایی بدافزارها استفاده می شود، روش های مبتنی بر امضا است. این روش موثر و کارا است و سرعت زیادی دارد اما فقط قادر به شناسایی بدافزارهایی است که از قبل شناسایی شده و امضا آن ها را داشته باشد. به همین دلیل روش های مبتنی بر یادگیری ماشین به وجود آمدند. این روش ها بر اساس ویژگی هایی که از بدافزارها استخراج می کنند قادر به شناسایی آن ها می باشند. در این پایان نامه روشی ارائه شده است تا با استفاده از الگوریتم همکاری تکاملی و الگوریتم ژنتیک مبتنی بر رتبه بندی نامغلوب و الگوریتم nsgaii چند هدفه مبتنی بر نقاط مرجع، بتوان بدافزارهای دگرگون شده را شناسایی و دسته بندی کرد. در این روش ابتدا برای هرکدام از فایل ها گرافی رسم می شود، سپس با استفاده از الگوریتم همکاری تکاملی برای بدست آوردن میزان شباهت گراف با خانواده های اصلی بدافزار از دو رویکرد استفاده می شود. هدف رویکرد اول افزایش کارایی در بدست آوردن شباهت دو گراف است که به کمک الگوریتم همکاری تکاملی و در نظر گرفتن فراخوانی های سیستمی محاسبه می شود. هدف از رویکرد دوم افزایش سرعت محاسبه شباهت دو گراف است که به کمک الگوریتم ژنتیک مبتنی بر رتبه بندی نامغلوب و الگوریتم nsgaii چند هدفه مبتنی بر نقاط مرجع محاسبه می شود. بعد از محاسبه میزان شباهت، تصمیم گیری نهایی بر اساس سایز زیرگرافی که این شباهت برای آن بدست آمده انجام می شود و این فایل به عنوان برنامه پاک و یا بدافزار دسته بندی می شود.
منابع مشابه
ارائه راهکاری نوین برای شناسایی بدافزارهای ناشناخته براساس توالی کدهای عملیاتی اسمبلی
بدافزارها ، برنامه های مخربی هستند که بدون اجازه کاربر، به سیستم کامپیوتری آنها نفوذ کرده و آن ها را آلوده می کنند و دست به اعمال خرابکارانه می زنند. این برنامه های مخرب، به طور روزافزون در حال گسترش هستند و باگذشت زمان شاهد تکامل و پیشرفت های چشم گیری بوده اند، به طوری که روش های سنتی شناسایی بدافزار مانند روش های مبتنی بر امضا قادر به شناسایی انواع نوظهور بدافزارها نمی باشند، همچنین تولیدکنند...
15 صفحه اولبررسی طبقه بندی نوین آی . یو. سی . ان از پارکها و مناطق حفاظت شده
تاریخچه ای از تلاشهایی که در زمینه طبقه بندی مناطق تحت حفاظت از سال 1969 تا سال 1987 که نخستین راهنمای رسمی آی . یو. سی . ان منتشر گردید ارائه شده است. این راهنما که مشتمل بر 8 طبقه اصلی و 2 طبقه فرعی بود بیش از یکدهه در سراسر جهان به تجربه کشیده شد. بیشتر کشورها تلاش کردند که مناطق تحت حفاظت خود را از نظر خصوصیات ‘ اهداف مدیریت و معیار گزینش با این راهنما تطبیق دهند . دستاوردها و فواید این راه...
متن کاملاستخراج ویژگیهای نوین برای طبقه بندی مدولاسیون با استفاده از یک دمدولاتور 8PSK
In this paper a feature-based modulation classification algorithm is developed for discriminating PSK signals. The candidate modulation types are assumed to be QPSK, OQPSK, π/4 DQOSK and 8PSK. The proposed method applies an 8PSK baseband demodulator in order to extract required features from observed symbols. The received signal with unknown modulation type is demodulated by an 8PSK demodulator...
متن کاملارائه یک روش هوشمند برای شناسایی و طبقه بندی وقایع کیفیت توان
در این مقاله، یک روش جدید براساس تبدیل S و شبکه عصبی احتمالی به منظور تشخیص اغتشاشات کیفیت توان ارائه شده است. از آنجایی که اغتشاشات کیفیت توان سیگنال های ناایستا هستند، تبدیل S می تواند به طور مؤثری وقایع کیفیت توان را در هر دو حوزه زمان و فرکانس آنالیز نماید. شبکه عصبی احتمالی با استفاده از ویژگی های استخراج شده توسط تبدیل S، به منظور طبقه بندی رخدادهای کیفیت توان، آموزش داده می شود. از آنجا...
متن کاملارائه یک سیستم طبقه بندی کننده چندگانه فازی برای ادغام داده های فراطیفی و لیدار
محدودیتهای سنجندههای مختلف سنجش از دور و ضعف آنها در شناسایی عوارض مختلف باعث شد ادغام دادههای حاصل از سنجندههای مختلف به منظور بهبود نتایج طبقه بندی مورد توجه قرار گیرد. در میان سنجندههای مختلف کنونی، در سالهای اخیر دو سنجنده فراطیفی و لیدار به منظور طبقهبندی زمین بسیار پرکاربرد بودهاند. دادههای حاصل از لیدار اطلاعات ارتفاعی مناسبی را از عوارض زمینی به ویژه عوارض دارای ارتفاع مانند سا...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه شیراز - دانشکده برق و کامپیوتر
کلمات کلیدی
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023