مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

video

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

sound

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید:

449
مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

دانلود:

531
مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

استناد:

اطلاعات مقاله نشریه

عنوان

آشکارسازی بدافزارها با استفاده از دسته بندی دنباله های با طول متغیر

صفحات

 صفحه شروع 137 | صفحه پایان 146

چکیده

 در این مقاله روشی مبتنی بر گراف به عنوان استخراج ویژگی برای دنباله های با طول متغیر پیشنهاد می شود. روش پیشنهادی بدون ثابت کردن طول دنباله ها, با تعیین پر تکرارترین دستورها و گذاشتن باقی دستورها در مجموعه ‘ other’ از لحاظ سرعت و حافظه صرفه جویی می کند. با توجه به میزان شباهت ویژگی ها, هر نمونه امتیازی می گیرد و از امتیازات جهت دسته بندی استفاده می شود. برای بهبود نتایج, دو رویکرد پیشنهاد می شود. در رویکرد نخست, ویژگی های استخراج شده از روش های امتیازدهی بر روی آپکد, هگزادسیمال و فراخوانی سیستمی در ورودی دسته بندها ترکیب می شوند. در رویکرد دوم, خروجی دسته بندهای مختلف ترکیب شده و از رأی اکثریت استفاده می-شود. رویکرد پیشنهادی با دقت 97 % بدافزارهای دگرگون شده رایانه ای از مجموعه vxheaven را نه تنها شناسایی, بلکه دسته بدافزارها را نیز تعیین می کند؛ در حالی که روش هایSSD و HMM تحت شرایط یکسان با دقت 84 % و 80 % توانستند بدافزارها را شناسایی کنند.

استنادها

  • ثبت نشده است.
  • ارجاعات

  • ثبت نشده است.
  • استناددهی

    APA: کپی

    حسینی، فاطمه، میرزارضایی، میترا، و شریفی، آرش. (1398). آشکارسازی بدافزارها با استفاده از دسته بندی دنباله های با طول متغیر. پردازش علایم و داده ها، 16(2 (پیاپی 40) )، 137-146. SID. https://sid.ir/paper/160876/fa

    Vancouver: کپی

    حسینی فاطمه، میرزارضایی میترا، شریفی آرش. آشکارسازی بدافزارها با استفاده از دسته بندی دنباله های با طول متغیر. پردازش علایم و داده ها[Internet]. 1398؛16(2 (پیاپی 40) ):137-146. Available from: https://sid.ir/paper/160876/fa

    IEEE: کپی

    فاطمه حسینی، میترا میرزارضایی، و آرش شریفی، “آشکارسازی بدافزارها با استفاده از دسته بندی دنباله های با طول متغیر،” پردازش علایم و داده ها، vol. 16، no. 2 (پیاپی 40) ، pp. 137–146، 1398، [Online]. Available: https://sid.ir/paper/160876/fa

    مقالات مرتبط نشریه ای

    مقالات مرتبط همایشی

  • ثبت نشده است.
  • طرح های مرتبط

  • ثبت نشده است.
  • کارگاه های پیشنهادی






    بازگشت به بالا
    telegram sharing button
    whatsapp sharing button
    linkedin sharing button
    twitter sharing button
    email sharing button
    email sharing button
    email sharing button
    sharethis sharing button