چکیده :

امروزه با توجه به تکنیک‌های مخفی‌شدن و چندریختی که بدافزار‌ها استفاده می‌کنند، توسعه‌دهندگان نرم‌افزارهای ضد‌بدافزار به شدت بر روی ابزارهای تجزیه و تحلیل خودکار و هوشمند بدافزار تکیه می‌کنند. در این مقاله، روشی برای ساخت یک پایگاه دادگان مناسب جهت تشخیص و شناسایی بدافزار‌های ناشناخته، به همراه روشی کارا برای ساخت و انتخاب بردار‌های ویژگی پیشنهاد شده است. سپس روشی مبتنی بر روش دسته‌بندی ماشین بردار پشتیبان فازی به همراه معیاری مناسب برای فازی‌سازی میزان تعلق دادگان به دسته‌های مختلف، جهت شناسایی بدافزار‌های جدید پیشنهاد شده است. در آزمایشات، کارایی پایگاه دادگان و همچنین روش تشخیص پیشنهادی مورد ارزیابی قرار گرفت. نتایج نشان می‌دهد که روش پیشنهادی از کارایی بالاتری نسبت به نسخه غیر فازی ماشین بردار پشتیبان و همچنین الگوریتم دسته‌بندی k- نزدیک‌ترین همسایه برخوردار است.

کلید واژگان :

بدافزار، تشخیص پویا، بدافزار‌های چندریختی، دسته‌بندی کننده ماشین بردار پشتیبان فازی



ارزش ریالی : 300000 ریال
دریافت مقاله
با پرداخت الکترونیک