تعداد نشریات | 39 |
تعداد شمارهها | 1,171 |
تعداد مقالات | 8,438 |
تعداد مشاهده مقاله | 6,337,079 |
تعداد دریافت فایل اصل مقاله | 3,582,029 |
تحلیل و شناسایی رفتارهای انتشاری کرمها | ||
پدافند غیرعامل | ||
مقاله 9، دوره 10، شماره 1 - شماره پیاپی 37، خرداد 1398، صفحه 109-122 اصل مقاله (1.16 M) | ||
نوع مقاله: مقاله پژوهشی | ||
نویسندگان | ||
محمدهادی علائیان1؛ شیدا صادق نیا2؛ سعید پارسا* 3 | ||
1دانشجوی دکتری، دانشگاه علم و صنعت ایران | ||
2دانشجوی کارشناسی ارشد، دانشگاه علم و صنعت ایران | ||
3دانشیار، دانشگاه علم و صنعت ایران | ||
تاریخ دریافت: 05 اسفند 1396، تاریخ پذیرش: 25 مهر 1397 | ||
چکیده | ||
افزایش روزبهروز بدافزارها یکی از مهمترین چالشهای امنیت و شبکههای ارتباطی است. نرمافزارهای مخرب از لحاظ مالی و جانی به افراد و سازمانها خسارت وارد میکنند. یکی از انواع برنامههای مخرب کرمها هستند که از طریق ایمیل، پیام، شبکه نظیر به نظیر و اینترنت بهصورت خودکار گسترش مییابند. لذا رفتارهای انتشاری موجود در کرمها ما را در تشخیص کرمها یاری خواهند کرد. در این راستا باید برنامههای سالم و مخرب در جعبه شنی اجرا گردند تا فراخوانیهای سیستمی که تعامل برنامه با سیستمعامل هستند، مورد نظارت قرار گیرد. با مشاهده دنباله فراخوانیهای سیستمی و استخراج فراخوانیهای مربوط به انتشار میتوان رفتار و ویژگیهای انتشاری را بهدست آورد. یک مجموعه از توابع سیستمی که بهعنوان رفتار انتشاری تعیین میگردد را میتوان بهعنوان ویژگیهای انتشاری تعریف کرد. لذا از این ویژگیها در تعیین خانوادههای کرمها استفاده شده است. دقت مطلوب 100% در تشخیص نشاندهنده این امر خواهد بود که رفتارهای انتشاری بهدرستی انتخابشدهاند. همچنین، جهت مقایسه، از الگوریتم آپریوری برای استخراج ویژگی استفاده شده است که توانسته خانوادههای کرمها را با دقت66/96% از هم متمایز کند. | ||
کلیدواژهها | ||
تشخیص کرم؛ رفتارهای انتشاری؛ دنباله فراخوانیهای سیستمی | ||
مراجع | ||
2. Y. Ye, T. Li, K. Huang, Q. Jiang, and Y. Chen, “Hierarchical associative classifier (HAC) for malware,” Journal of Intelligent Information Systems, vol. 35, no. 1, pp. 1-20, 2010.## | ||
آمار تعداد مشاهده مقاله: 829 تعداد دریافت فایل اصل مقاله: 309 |