مقاله کنفرانسی سال ۱۳۹۶ فارسی

شناسایی بدافزار براساس تشخیص امضای ایستا کد دستور و فایل باینری

چکیده مقاله

امروزه با افزایش روزافزون سطح ارتباطات در بستر اینترنت، مسیله امنیت رایانه به یکی از مسایل مهم و پر چالش دنیای رایانه تبدیل شده است از مهمترین مواردی که امنیت رایانهها را تهدید میکند بدافزارها هستند محققان حوزه امنیت در تلاش هستند تا با ارایه روشی برای شناسایی کدهای مخرب، از آسیبهای احتمالی بدافزارها جلوگیری کنند روشهای تشخیص بدافزار به دو دسته کلی شناسایی مبتنی بر امضاء و شناسایی براساس ناهنجاری تقسیم میشود در روش تشخیص براساس امضاء محققان در تلاش هستند که یک توالی از بایتها را بهعنوان اثر انگشت منحصربهفرد یک بدافزار خاص استخراج نموده و در مخزنی نگهداری کنند و با مقایسه هر فایل مشکوک با امضاهای موجود در مخزنهای سالم و مخرب تعلق فایل را به هر دسته پیش بینی کنند روش پیشنهادی در این مقاله مبتنی بر تشخیص امضا در محیط ایستا است برای استخراج امضای فایلها تمرکز بر روی آپکدهای برنامه است به این ترتیب که با استفاده از توالی آپکدها به همراه رویکرد N gram و ایجاد ترکیبات متنوعی از این توالیها، امضای منحصربهفردی ثبت و نگهداری میشود در نهایت تلاش میشود تا بدون داشتن اطلاعات درباره اینکه هر فایل به کدام دسته از بدافزارها تعلق دارد، بدافزارها تشخیص داده شوند

کلیدواژه‌ها

نویسندگان

تصویر آزاده جلیلیان

آزاده جلیلیان

گروه علوم کامپیوتر، دانشکده علوم رایانه و فناوری اطلاعات، دانشگاه تحصیلات تکمیلی علوم پایه زنجان، ایران

تصویر ابراهیم انصاری

ابراهیم انصاری

استادیار، گروه علوم کامپیوتر، دانشکده علوم رایانه و فناوری اطلاعات، دانشگاه تحصیلات تکمیلی علوم پایه زنجان، ایران

شیوه ارجاع

�لیلیان، آزاده و انصاری، ابراهیم،1396،شناسایی بدافزار براساس تشخیص امضای ایستا کد دستور و فایل باینری،پنجمین کنفرانس بین المللی مهندسی برق و کامپیوتر با تاکید بر دانش بومی،تهران

ارائه‌شده در

پوستر مجموعه مقالات پنجمین کنفرانس بین المللی مهندسی برق و کامپیوتر با تاکید بر دانش بومی مجموعه مقالات پنجمین کنفرانس بین المللی مهندسی برق و کامپیوتر با تاکید بر دانش بومی19 بهمن 1396 · تهران
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۳۹۶ ۶,۹۵۶ مشاهده

ترکیب ویولت و مشخصه های بارز ECG برای تشخیص چند بیماری قلبی

بسیاری از اطلاعات حول آسیب شناسی فیزیولوژی عادی قلب را می توان از نوار قلب بدست آورد یک چرخه ی قلبی از س…

فیبریلاسیون دهلیزی((AFنوار قلب((ECGتبدیل موجک((sym4
مقاله کنفرانسی سال ۱۳۹۶ ۶,۵۷۱ مشاهده

کاربرد هوش مصنوعی در بازی رایانه ای

حتما در دوران کودکی بازی O X را انجام دادید به طور مثال شما با حرف O و دوستتون با حرف X خونه های یه جدول…

مقاله کنفرانسی سال ۱۳۹۶ ۵,۵۸۷ مشاهده

بررسی اخلال راداری و روش های نوین جمینگ سیگنال

امروزه اغلب تسلیحات نظامی از وسایل الکترونیکی استفاده میکند استفاده از رادار برای آشکار سازی و مکانیابی…

جمینگاخلال راداریجنگ الکترونیک
مقاله کنفرانسی سال ۱۳۹۵ ۳,۹۸۲ مشاهده

بررسی انواع حملات در شبکههای کامپیوتری و راهکارهای مناسب برای مقابله با آنها

امنیت اطلاعات و ایمن سازی شبکه های کامپیوتری از جمله موضوعاتی است که این روزها در کانون توجه تمامی ساازم…

حملات شبکه ایحملات DoSامنیت شبکه
مقاله کنفرانسی سال ۱۳۹۶ ۳,۸۸۳ مشاهده

حذف نویز از تصاویر سی تی اسکن با استفاده از تبدیل موجک و منطق فازی

تصاویر اغلب به علت خطا در سنسورها و یا ضمن انتقال، به نویز آلوده میشوند نویز موجود در تصویر کارایی عملیا…

منطق فازیتبدیل موجکآستانه گذاری موجک
مقاله کنفرانسی سال ۱۳۹۵ ۳,۶۵۰ مشاهده

استارتاپ ها و تاثیر آن بر اقتصاد کشور

یکی از مراحل مهم در شروع یک کسب و کار نوآورانه این است که بدانیم ایده جدید ما برای راه اندازی کسب و کار…

استارتاپشرکت نوپاکارآفرینی