Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- Методика бихевиористического распознавания процессов в операционной системе Windows 7
- Авторы
- Прохоров Роман Сергеевич roman.evlikat.prokhorov@gmail.com, аспирант, ОмГУ им. Ф. М. Достоевского, г. Омск, Россия
- В разделе
- ОБЩИЕ ВОПРОСЫ БЕЗОПАСНОСТИ ИНФОРМАЦИИ И ОБЪЕКТОВ
- Ключевые слова
- анализ поведения процессов / бихевиористический анализ / нейросетевые структуры
- Год
- 2013 номер журнала 4 Страницы 54 - 57
- Индекс УДК
- 004.492.3
- Код EDN
- Код DOI
- Финансирование
- Тип статьи
- Научная статья
- Аннотация
- Представлена методика анализа поведения процессов в операционной системе Windows 7. Данная методика позволяет идентифицировать процесс по его действиям в среде с достаточно высокой точностью. Анализатор способен опознавать образы процессов на соответствие эталону.
- Полный текст статьи
- Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Список цитируемой литературы
-
Булахов Н. Г., Калайда В. Т. Методы обнаружения и обезвреживания саморазмножающихся вирусов // Доклады ТУСУРа. Июнь 2008. Ч. 1. № 2 (18). С. 78-82
Christodorescu M., Jha S., Seshia S., Song D., Bryant R. Semantics-aware malware detection // The IEEE Symposium on Security and Privacy, 2005.
M. C. a. S. Jha, "Static analysis of executables to detect malicious patterns," USENIX Security Symposium, 2003.
R. G. a. J. L. J. Dai, "Efficient Virus Detection Using Dynamic Instruction Sequences," Journal of Computers, 2009.
Валеев С. С., Дьяконов М. Ю. Нейросетевая система анализа аномального поведения вычислительных процессов в микроядерной операционной системе // Вестник УГАТУ. 2012. Т. 14. № 5 (40). С. 198-204.
David Lo, Hong Cheng,, Jiawei Han, SiauCheng Khoo, Chengnian Sun. Classification of Software Behaviors for Failure Detection: A Discriminative Pattern Mining Approach. // KDD'09, Июнь 28 - Июль 1, 2009, Париж, Франция.
Ahmadi M., Sami A., Rahimi H., Yadegari B. Iterative System Call Patterns Blow the Malware Cover // Security for The Next Generation, 2011.
Ваганов М. Ю. Гибридная искусственная иммунная система защиты компьютера от процессов с аномальной активностью: дисс. ... канд. техн. наук: 05.13.19. ― Санкт-Петербург, 2012. - 92 c.
Event Tracing (Windows): http://msdn.microsoft.com/ru-RU/library/windows/desktop/bb968803(v=vs.85).aspx (дата обращения: 18.03.2013).
- Купить