ارائه راهکاری کارا برای تشخیص بدافزارهای ناشناخته بر مبنای تحلیل دستورات اسمبلی
نویسندگان
1 دانشکده مهندسی برق و کامپیوتر - دانشگاه شیراز
2 دانشکده مهندسی برق و کامپیوتر - دانشگاه شیراز
doi
چکیده
امروزه با گسترش سیستمهای کامپیوتری نرمافزارهای مخرب رشد چشمگیری داشتهاند. نرمافزارهای مخرب یا بدافزارها، یک برنامه هستند که باهدف آسیبرساندن به کامپیوتر، شبکه، اطلاعات و غیره توسعه دادهشدهاند. تشخیص نرمافزارها مخرب شاخهای از امنیت کامپیوتر است که برای تجزیهوتحلیل برنامههای مشکوک، تشخیص نرمافزارهای مخرب و درنهایت، ازبینبردن تهدید در تلاش است. روشهای مبتنی بر آپکد، ازجمله روشهای متداول در شناسایی بدافزارها میباشد. با توجه به اینکه همهی آپکدهای سازندهی فایلها برای شناسایی بدافزارها مهم نیستند میتوان از برخی از آنها در فرآیند تشخیص صرفنظر کرد. لذا در این مقاله، برای کلاسهبندی فایلها از آپکدها استفاده خواهدشد با این تفاوت که فقط چند آپکد مهم و موثر برای تشخیص فایلها در نظر گرفته خواهدشد. درروش ارائهشده نخست آپکدهای مهم فایلها شناسایی میشود و با استفاده از این آپکدها، تصاویر ساخته میشود. سپس از این تصاویر، ویژگی استخراج میشود و در مرحلهی کلاسهبندی، مورداستفاده قرار میگیرد. مزیت روش پیشنهادی این است که براساس آپکدهای مهم، تصاویر ساخته میشود و مسئلهی تشخیص بدافزارها، به مسئلهی پردازش و کلاسهبندی تصاویر تبدیل میشود. ازاینرو روش پیشنهادی نسبت به روشهای پیشین بهینهتر عمل میکند و پیچیدگی کمتری دارد.