ارائه یک روش جدید برای بهبود نرخ تشخیص بدافزارهای دگردیس مبهم شده
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه شیخ بهایی - دانشکده برق و کامپیوتر
- نویسنده دنیا قجاوند
- استاد راهنما مهدی باطنی
- تعداد صفحات: ۱۵ صفحه ی اول
- سال انتشار 1393
چکیده
بدافزار همان، ویروس، کرم و هر برنامه¬ی مخرب دیگری است که نیت اعمال خرابکارانه دارد.فرآیند تولید بدافزارها به مرور زمان کامل¬تر شده و از بدافزارهای ساده¬ی ابتدایی، به بدافزارهای مبهم و پیچیده تبدیل شدند.پیچیده¬ترین نوع از بدافزارها، بدافزارهای چندریخت و بدافزارهای دگردیس هستند که از تکنیک¬های مبهم¬سازی برای در آمان بودن از شناسایی¬شان توسط سیستم¬های تشخیص بدافزار استفاده می¬کنند.مبهم¬سازی به معنای تغییر ظاهر برنامه بدون تغییر عملکرد آن است به¬گونه¬ای که درک برنامه برای خواننده سخت و یا ناممکن شود.متخصصان امنیت از تکنیک¬هایی مانند تکنیک مبتنی بر رفتار، تکنیک مبتنی بر امضاء، گراف کنترل جریان، توالی فراخوان api، ویژگی n-gram برای تشخیص بدافزارهای دگردیس استفاده می¬کنند.ما در این پایان نامه برای تشخیص بدافزارهای دگردیس از ویژگی¬های آماری دستورات استفاده کرده¬ایم.به این گونه که ابتدا فایل¬های اجرایی را به کد اسمبلی تبدیل کرده وسپس فاصله¬ی فرکانس دستورات بین دو برنامه¬ را محاسبه می¬کنیم.در این روش پیشنهادی فقط دستورات کنترلی برنامه، برای تشخیص بدافزارهای مبهم¬شده بررسی می¬شود، زیرا منطق و فلوچارت هر برنامه¬ توسط دستورات کنترلی آن مشخص می¬شود.روش ما شامل دو مرحله اصلی می¬باشد، در مرحله¬ی اول فرکانس دستورات کنترلی بین دو برنامه محاسبه می¬شود اگر فاصله به¬دست آمده کمتر از آستانه¬ی تعیین شده باشد دو برنامه مبهم¬شده یکدیگر هستند در غیر این صورت این دو برنامه جهت بررسی بیشتر وارد مرحله دوم می¬شوند.در مرحله دوم فرکانس دستورات کنترلی بین توابع دو برنامه محاسبه می¬شود اگر فاصله به¬دست آمده بیشتر از آستانه¬ی تعیین شده باشد دو برنامه مبهم¬شده¬ی یکدیگر نیستند و حال اگر فاصله به¬دست آمده کمتر از فاصله تعیین شده باشد روش پیشنهادی ما دو برنامه¬ی فوق را مبهم¬شده¬ی یکدیگر شناسایی می¬کند.برای ارزیابی این روش پیشنهادی از تعدادی فایل اجرایی بی¬ضرر و تعدادی ویروس دگردیس و غیر دگردیس استفاده شده است.روش تشخیص پیشنهادی دارای نرخ تشخیص درست 100% و نرخ تشخیص غلط 0.8% است.
منابع مشابه
ارائه یک مبهم ساز جدید برای بدافزارهای چندریخت و دگردیس
بدافزار به هربرنامه ی کامپیوتر که با هدف آسیب رساندن به سیستم ایجادشده باشد اطلاق می گردد هم چون ویروس، کرم، تروجان و ... . به مرور زمان فرآیند تولید بدافزارها کامل تر شد و از بدافزارهای ساده ی ابتدایی به بدافزارهای مبهم و پیچیده تبدیل شدند. دو نسل آخر بدافزارها که به بدافزارهای چندریخت و دگردیس معروفند از تکنیکی به نام تکنیک مبهم سازی استفاده می کنند. مبهم سازی به معنای تغییر ظاهر برنامه بدون ...
15 صفحه اولیک روش جدید تشخیص نفوذ سبک وزن برای شبکههای رایانهای
انتخاب ویژگی یکی از موضوعات کلیدی در سامانههای کشف نفوذ است. یکی از مشکلات طبقهبندی در سامانههای کشف نفوذ وجود تعداد زیادی ویژگی است که باعث بزرگ شدن فضای حالات میشود. بسیاری از این ویژگیها ممکن است نامرتبط یا تکراری باشند که حذف آنها تأثیر قابل توجهی در عملکرد طبقهبندی خواهد داشت. الگوریتم رقابت استعماری دارای سرعت همگرایی بالایی برای انتخاب ویژگیها بوده ولی مشکل آن گیر افتادن در بهین...
متن کاملارائه یک روش فازی-تکاملی برای تشخیص خطاهای نرمافزار
Software defects detection is one of the most important challenges of software development and it is the most prohibitive process in software development. The early detection of fault-prone modules helps software project managers to allocate the limited cost, time, and effort of developers for testing the defect-prone modules more intensively. In this paper, according to the importance of soft...
متن کاملارائه یک الگوریتم جدید برای تشخیص احساس گوینده برای تعامل انسان و ربات
آسانترین ارتباط بین انسان و ماشین از طریق گفتار است و از ملزومات این ارتباط، درک احساس انسان توسط ماشین است. در الگوریتم پیشنهادی، با هدف افزایش سرعت و دقت در تشخیص، از ویژگیهای سیگنال صدا، ضرایب کپسترال فرکانسی مل را استخراج کرده و ویژگیهایی بهینه انتخاب میشوند. سپس با استفاده از ترکیب طبقهبندهای ماشینبردار پشتیبان و مدل مخلوط گاوسی، تشخیص احساس انجام میشود. نتایج حاصل از پیادهسازی این...
متن کاملارائه یک روش جدید به منظور محاسبه نرخ بازگشت سرمایه داخلی
روش های متعددی برای تعیین اقتصادی بودن و رتبه بندی پروژه های رقابتی وجود دارد. روش نرخ بازگشت سرمایه داخلی یکی از پر کاربرد ترین روش هایی است که به منظور تعیین مطلوبیت پروژه ها میشود. اما علی رغم محبوبیت، این روش دارای مشکلات و محدودیت های جدی است. بعد از سال ها تلاش به منظور بهبود روش و غلبه بر مشکلاتش، مگنی در سال 2010، رویکرد جدید و متمایزی را ارائه نمود که توانست اغلب مشکلات روش نرخ بازگ...
متن کاملارائه یک روش جدید برای خوشه بندی نام های نویسنده ها در لیست نام های مبهم
امروزه استفاده و به کارگیری اطلاعات وب یک امر حیاتی و مهم در تمامی زمینه ها به خصوص تحقیقات دانشگاهی شده است. منابع بسیار زیادی با عملکردهای گوناگون در وب سایت های مختلف، سرویس های متعددی برای کاربران و محققین ارائه می کنند. در میان منابع موجود در دنیا که در حوزه های تحقیقاتی وجود دارد، سیستم های اطلاعاتی دیجیتال کاربرد زیادی دارد. این سیستم ها یکی از منابع مهم اطلاعاتی برای جامعه علمی به حساب ...
منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه شیخ بهایی - دانشکده برق و کامپیوتر
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023