امروزه با توجه به تکنیکهای مخفیشدن و چندریختی که بدافزارها استفاده میکنند، توسعهدهندگان نرمافزارهای ضدبدافزار به شدت بر روی ابزارهای تجزیه و تحلیل خودکار و هوشمند بدافزار تکیه میکنند. در این مقاله، روشی برای ساخت یک پایگاه دادگان مناسب جهت تشخیص و شناسایی بدافزارهای ناشناخته، به همراه روشی کارا برای ساخت و انتخاب بردارهای ویژگی پیشنهاد شده است. سپس روشی مبتنی بر روش دستهبندی ماشین بردار پشتیبان فازی به همراه معیاری مناسب برای فازیسازی میزان تعلق دادگان به دستههای مختلف، جهت شناسایی بدافزارهای جدید پیشنهاد شده است. در آزمایشات، کارایی پایگاه دادگان و همچنین روش تشخیص پیشنهادی مورد ارزیابی قرار گرفت. نتایج نشان میدهد که روش پیشنهادی از کارایی بالاتری نسبت به نسخه غیر فازی ماشین بردار پشتیبان و همچنین الگوریتم دستهبندی k- نزدیکترین همسایه برخوردار است.
کلید واژگان :بدافزار، تشخیص پویا، بدافزارهای چندریختی، دستهبندی کننده ماشین بردار پشتیبان فازی
ارزش ریالی : 300000 ریال
با پرداخت الکترونیک
جزئیات مقاله
- کد شناسه : 6142203159916287
- سال انتشار : 1390
- نوع مقاله : مقاله کامل پذیرفته شده در کنفرانس ها
- زبان : فارسی
- محل پذیرش : اولین همايش ملی کامپیوتر و فناوری اطلاعات
- برگزار کنندگان : آموزشكده فني و حرفه اي سما كرمان
- تاریخ ثبت : 1393/11/03 20:16:39
- ثبت کننده : محمد رضا قاسمی
- تعداد بازدید : 308
- تعداد فروش : 0