استفاده از تکنیک ساخت تصاویر طیف نگاری برای تشخیص بدافزارها

سال انتشار: 1398
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 453

فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد

این مقاله در بخشهای موضوعی زیر دسته بندی شده است:

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

SMARTCITYC01_149

تاریخ نمایه سازی: 11 اسفند 1398

چکیده مقاله:

در سال های گذشته، توسعه دهندگان بدافزار از روش های پیچیدهای را برای دور زدن سیستم های ضدبدافزاری استفاده کرده اند به طوری که تشخیص بدافزارها را به کاری دشوار تبدیل کرده است به همین دلید تشخیص و طبقه بندی بدافزارها، جز یکی از مهم ترین موضوعات در حوزه امنیت سیستم های کامپیوتری می باشد در این مقاله ما روشی را برای شناسایی بدافزارها براساس تکنیک های پردازش تصویر ارائه داده ایم روش ارائه شده بر اساس تحلیل ایستا می باشد، بدین صورت که بعد از جداسازی سرآیند فایل اجرایی، بایت های خام به سیگنال تبدیل می شود و سپس تصاویر طیف نگاری شده از سیگنال ها ساخته می شود با استخراج ویژگی های قابل استفاده برای الگوریتم های طبقه بندی کننده یادگیری ماشین توسط الگوریتم SIFT و رسیدن به دقت بیش از 96 درصد رسیدیم که نشان دهنده امیدبخش بودن این روش برای تشخیص بدافزارها می باشد.

نویسندگان

حمید دارابیان

دانشجوی کارشناسی ارشد امنیت اطلاعات، دانشگاه شیراز، شیراز، ایران

ستار هاشمی

دانشیار، دانشکده مهندسی برق و کامپیوتر، دانشگاه شیراز، شیراز