این سایت در حال حاضر پشتیبانی نمی شود و امکان دارد داده های نشریات بروز نباشند
صفحه اصلی
درباره پایگاه
فهرست سامانه ها
الزامات سامانه ها
فهرست سازمانی
تماس با ما
JCR 2016
جستجوی مقالات
جمعه 28 آذر 1404
پردازش علائم و داده ها
، جلد ۱۶، شماره ۲، صفحات ۱۳۷-۱۴۶
عنوان فارسی
آشکارسازی بدافزارها با استفاده از دستهبندی دنبالههای با طول متغیر
چکیده فارسی مقاله
در این مقاله روشی مبتنی بر گراف بهعنوان استخراج ویژگی برای دنبالههای با طول متغیر پیشنهاد میشود. روش پیشنهادی بدون ثابتکردن طول دنبالهها، با تعیین پر تکرارترین دستورها و گذاشتن باقی دستورها در مجموعه 'other' از لحاظ سرعت و حافظه صرفهجویی میکند. با توجه به میزان شباهت ویژگیها، هر نمونه امتیازی میگیرد و از امتیازات جهت دستهبندی استفاده میشود. برای بهبود نتایج، دو رویکرد پیشنهاد میشود. در رویکرد نخست، ویژگیهای استخراجشده از روشهای امتیازدهی بر روی آپکد، هگزادسیمال و فراخوانی سیستمی در ورودی دستهبندها ترکیب میشوند. در رویکرد دوم، خروجی دستهبندهای مختلف ترکیب شده و از رأی اکثریت استفاده میشود. رویکرد پیشنهادی با دقت 97 % بدافزارهای دگرگونشده رایانهای از مجموعه vxheaven را نهتنها شناسایی، بلکه دسته بدافزارها را نیز تعیین میکند؛ درحالیکه روشهایSSD و HMM تحت شرایط یکسان با دقت 84 % و 80 % توانستند بدافزارها را شناسایی کنند.
کلیدواژههای فارسی مقاله
عنوان انگلیسی
Malware Detection using Classification of Variable-Length Sequences
چکیده انگلیسی مقاله
In this paper, a novel method based on the graph is proposed to classify the sequence of variable length as feature extraction. The proposed method overcomes the problems of the traditional graph with variable length of data, without fixing length of sequences, by determining the most frequent instructions and insertion the rest of instructions on the set of "other", save speed and memory. According to features and the similarities of them, a score is given to each sample and that is used for classification. To improve the results, the method is not used alone, but in the two approaches, this method is combined with other existing Technique to get better results. In the first approach, which can be considered as a feature extraction, extracted features from scoring techniques (Hidden Markov Model, simple substitution distance and similarity graph) on op-code sequences, hexadecimal sequences and system calls are combined at classifier input. The second approach consists of two steps, in the first step; the scores which obtained from each of the scoring Technique are given to the three support vector machine. The outcomes are combined according to the weight of each Technique and the final decision is taken based on the majority vote. Among the components of the support vector machine, when given a higher weight in the similarity graph method (the proposed method), the result is better, Because the similarity graph method is more accurate than the other two methods. Then, in the second section, considering the strengths and benefits of each classifier, classifier outputs are combined and the majority voting is used. Three methods have been tested for group combinations, including Ensemble Averaging, Bagging, and Boosting. Ensemble Averaging consisting of the combination of four classifiers of random forests, a support vector machine (as obtained in the previous section), K nearest neighbors and naive Bayes, and the final decision is taken based on the majority vote; therefore, it is used as the proposed method. The proposed approach could detect metamorphic malware from Vxheaven set and also determines categories of malware with accuracy of 97%, while the SSD and HMM methods under the same conditions could detect malware with an accuracy of 84% and 80% respectively.
کلیدواژههای انگلیسی مقاله
نویسندگان مقاله
فاطمه حسینی | Fatemeh Hosseini
Islamic Azad University, Science and Research Branch of Tehran
دانشگاه آزاد اسلامی، واحد علوم و تحقیقات ، گروه مهندسی کامپیوتر
میترا میرزارضایی | Mitra Mirzarezaee
Islamic Azad University, Science and Research Branch of Tehran
دانشگاه آزاد اسلامی، واحد علوم و تحقیقات ، گروه مهندسی کامپیوتر
آرش شریفی | Arash Sharifi
Islamic Azad University, Science and Research Branch of Tehran
دانشگاه آزاد اسلامی، واحد علوم و تحقیقات ، گروه مهندسی کامپیوتر
نشانی اینترنتی
http://jsdp.rcisp.ac.ir/browse.php?a_code=A-10-1320-1&slc_lang=fa&sid=1
فایل مقاله
اشکال در دسترسی به فایل - ./files/site1/rds_journals/1315/article-1315-1909636.pdf
کد مقاله (doi)
زبان مقاله منتشر شده
fa
موضوعات مقاله منتشر شده
مقالات گروه امنیت اطلاعات
نوع مقاله منتشر شده
پژوهشی
برگشت به:
صفحه اول پایگاه
|
نسخه مرتبط
|
نشریه مرتبط
|
فهرست نشریات