دانلود ترجمه مقاله تشخیص بدافزار مبتنی بر توالی آپکد (Opcode) – مجله اشپرینگر

عنوان فارسی: | ایده: تشخیص بدافزار مبتنی بر توالی آپکد (Opcode) |
عنوان انگلیسی: | Idea: Opcode-sequence-based Malware Detection |
تعداد صفحات مقاله انگلیسی : 8 | تعداد صفحات ترجمه فارسی : 12 |
سال انتشار : 2010 | نشریه : اشپرینگر - Springer |
فرمت مقاله انگلیسی : PDF | فرمت ترجمه مقاله : ورد تایپ شده |
کد محصول : 4215 | رفرنس : دارد |
محتوای فایل : zip | حجم فایل : 549.36Kb |
رشته های مرتبط با این مقاله: مهندسی کامپیوتر و مهندسی فناوری اطلاعات |
گرایش های مرتبط با این مقاله: مدیریت سیستمهای اطلاعاتی، امنیت اطلاعات، مهندسی نرم افزار، شبکه های کامپیوتری و رایانش امن |
دانشگاه: دانشگاه دئوستو بیلبائو، اسپانیا |
کلمات کلیدی: تشخیص بدافزار، امنیت کامپیوتر ، یادگیری ماشینی |
وضعیت ترجمه عناوین تصاویر و جداول: ترجمه شده است |
وضعیت ترجمه متون داخل تصاویر و جداول: ترجمه شده است |
وضعیت فرمولها و محاسبات در فایل ترجمه: به صورت عکس، درج شده است |
چکیده
1 مقدمه
2 کشف ارتباط رمز عمل
3 روش تشخیص بدافزار
4 نتایج آزمایش
5 کارهای مرتبط
6 نتایج و کار آتی
Abstract
Malware is every malicious code that has the potential to harm any computer or network. The amount of malware is increasing faster every year and poses a serious security threat. Hence, malware de- tection has become a critical topic in computer security. Currently, sig- nature-based detection is the most extended method within commercial antivirus. Although this method is still used on most popular commercial computer antivirus software, it can only achieve detection once the virus has already caused damage and it is registered. Therefore, it fails to detect new variations of known malware. In this paper, we propose a new method to detect variants of known malware families. This method is based on the frequency of appearance of opcode sequences. Furthermore, we describe a method to mine the relevance of each opcode and, thereby, weigh each opcode sequence frequency. We show that this method pro- vides an e ective way to detect variants of known malware families.
چکیده
بدافزار به هر گره خرابکاری گفته می شود که پتانسیل آسیب رساندن به کامپیوتر یا شبکه را دارد. مقدار بدافزار سالانه سریعتر رو به افزایش بوده و این مسئله تهدید امنیتی جدی مطرح می کند. بنابراین تشخیص بدافزار عنوانی بحرانی در امنیت کامپیوتر محسوب می شود. در حال حاضر تشخیص بر مبنای امضا توسعه یافته ترین روش در آنتی ویروس تجاری محسوب می شود. اگرچه این روش برروی مشهورترین نرم افزار آنتی ویروس کامپیوتر تجاری بکاربرده شده است، اما زمانی می تواند به درجه تشخیص نائل گردد که ویروس قبلاً سبب آسیب شده و رجیستر(ثبت) شده باشد. بنابراین، قادر به تشخیص تغییرات جدید بدافزار شناخته شده نمی باشد. در این مقاله، روش جدیدی برای تشخیص گونه های خانواده های بدافزار معروف و شناخته شده پیشنهاد می کنیم. این روش براساس فراوانی توالی های رمز عمل ، عمل می کند. به علاوه، روشی برای کشف ارتباط هر رمز عمل تشریح و بدین طریق هر فراوانی توالی رمز عمل را وزن می کنیم. در اینجا نشان می دهیم که این روش راهی موثر برای تشخیص گونه ای خانواده های بدافزار معروف و شناخته شده فراهم می کند.
اگر مایل به تهیه نسخه پاورپوینت مقاله ایده: تشخیص بدافزار مبتنی بر توالی آپکد (Opcode) هستید اینجا کلیک نمایید. همچنین برای خرید مقاله ورد از دکمه های زیر استفاده نمایید.