ارائه یک رهیافت جدید مبتنی بر گراف وابستگی بین فراخوانی های سیستمی برای استخراج الگوهای رفتاری مخرب | ||
| پدافند الکترونیکی و سایبری | ||
| مقاله 4، دوره 4، شماره 3، 1395، صفحه 47-60 اصل مقاله (1.28 M) | ||
| نویسندگان | ||
| سعید پارسا* ؛ حسن سیفی؛ محمد هادی علائیان | ||
| دانشگاه علم و صنعت ایران | ||
| چکیده | ||
| افزایش سریع بدافزارها موجب ناکارآمدی راهکارهای شناسایی مبتنی بر امضا و بالعکس مطرح شدن راهکارهای کشف مبتنی بر رفتار شده است. درحالیکه راهکارهای کشف مبتنی بر رفتار، راهحلهای امیدوارکنندهای در برابر رشد بیرویه تولید گونههای مختلف از یک خانواده بدافزار هستند اما همچنان از نرخ مثبت کاذب بالایی در کشف بدافزار برخوردار هستنند. برای غلبه بر این مشکل امروزه محققان به دنبال شناسایی الگوهایی رفتاری مخربی هستند که به نوعی نشاندهنده رفتارهای مخرب ذاتی مربوط به همه نمونههای یک خانواده بدافزار باشند. در این مقاله ما یک راهکار نوین مبتنی بر کاوش زیر گرافهای مهم و تعیین زیر گرافهای تفکیکپذیر، برای استخراج دقیق الگوهای رفتاری مخرب موجود در هر خانواده بدافزار، پیشنهاد کردهایم. نتایج حاصل از ارزیابیهای ما نشان میدهد که راهکار ما توانسته است الگوهای رفتاری مخرب متمایزکننده موجود در هر خانواده بدافزار، که قابلیت تمیز دادن برنامههای مخرب از برنامههای سالم را دارند، را با کسب دقت 94% در شناسایی بدافزارهای ناشناخته و نرخ خطای کاذب صفر، در مقایسه با نرخ کشف 55% در ضد بدافزارهای تجاری و نرخ کشف 86% در بهترین کشفکننده رفتاری ارائهشده تاکنون، استخراج کند. | ||
| کلیدواژهها | ||
| گراف رفتار؛ گراف وابستگی بین فراخوانیهای سیستمی؛ الگوهای رفتاری مخرب؛ زیرگرافهای متمایزکننده؛ کاوش زیرگراف مهم | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 919 تعداد دریافت فایل اصل مقاله: 368 |
||