شماره ركورد كنفرانس
3981
عنوان مقاله
شناسايي بدافزار فراريخت مبتني بر نرخ تكرار كدهاي عملياتي و ثباتها با استفاده از روشهاي همبستگي و فاصله
پديدآورندگان
گلباغي هادي h.golbaghi@uok.ac.ir مركز آپا دانشگاه كردستان , فتحي محمد mfathi@uok.ac.ir مركز آپا دانشگاه كردستان , كياست فرشته f.kiasat@uok.ac.ir مركز آپا دانشگاه كردستان
تعداد صفحه
6
كليدواژه
بدافزار , فراريختي , كدهاي عملياتي , كمينه فاصله , ضريب همبستگي
سال انتشار
1396
عنوان كنفرانس
سومين كنفرانس ملي حوادث و آسيب پذيري هاي امنيت فضاي تبادل اطلاعات (آپا 3)
زبان مدرك
فارسي
چكيده فارسي
در طراحي بدافزارها تلاش بر اين است تا از روشهايي براي جلوگيري از شناسايي شدن استفاده شود. يكي از انواع بدافزارها، بدافزار فراريخت است كه در هر انتشار ساختار كد خود را تغيير ميدهد. روشهاي شناسايي بدافزار در مواجه با بدافزار به دليل جايگزينكردن دستورات مشابه كد اصلي، رمزنگاري ساختار كد بدافزار يا درج كد زائد دچار شكست ميشوند و در برخي موارد، سربار محاسباتي بالا، دقت شناسايي و كارايي ضعيف روشها، آنها را دچار چالش ميكند. روش پيشنهادي اين مقاله، شناسايي از طريق تحليل ايستاي نرخ تكرار كدهاي عملياتي و ثباتها مبتني بر دو معيار رياضي بيشينه ضريب همبستگي و كمينه معيار فاصله است. به منظور ارزيابي اين روشها، آزمايشهايي در حالات مختلف بر روي 50، 100، 150، 200، 250 و 440 فايل متشكل از فايلهاي سالم و چهار خانواده بدافزار فراريخت از ويروسها و كرمهاي G2, MPCGEN, MWOR, NGVCK انجام ميگيرد. نتايج آزمايشها نشان ميدهد كه روشهاي پيشنهادي نسبت به روشهاي قبلي، به دقت نسبتاً بالايي در شناسايي بدافزارهاي فراريخت ميرسند.
كشور
ايران
لينک به اين مدرک