Мережний метод виявлення файлового зловмисного програмного забезпечення в комп’ютерних системах локальних мереж

dc.contributor.authorСавенко, О.С.
dc.contributor.authorSavenko, O.S.
dc.date.accessioned2019-09-02T21:07:03Z
dc.date.available2019-09-02T21:07:03Z
dc.date.issued2019
dc.description.abstractВ роботі розроблено мережний метод виявлення файлового зловмисного програмного забезпечення. Він базується на двох методах, які здійснюють побудову поведінкової сигнатури та її подальший аналіз на наявність файлового зловмисного програмного забезпечення і розбиття на блоки виконуваної програми та дослідження її на наявність поліморфного та метаморфного коду вірусу. Мережний метод є основою для організації функціонування програмних модулів розподіленої багаторівневої системи і дозволяє організувати її роботу та її компонент, зокрема здійснювати вилучення ймовірно інфікованих програмних модулів з розподіленої багаторівневої системи, встановлення відношення до файлового зловмисного програмного забезпечення на основі обміну і обробки знань, сканування виконуваних файлів створенням для них окремих процесів. Для здійснення детальнішого аналізу програмного коду на основі мережного методу до процесу виявлення залучаються інші програмні модулі.uk_UA
dc.description.abstractThe network malware detection method is developed in this work. It is based on two methods for constructing a behavioral signature and its subsequent analysis of the existence of file malware and breaking down the blocks of the executable program and examining it for the presence of a polymorphic and metamorphic virus code. The network method is the basis for organizing the functioning of the distributed module multi-level system software modules and allows it to organize its work and its component, in particular, to seize potentially infected software modules from a distributed multi-level system, to establish a relation to file malware based on the exchange and processing of knowledge, scan executable files creating separate processes for them. To implement a more detailed analysis of the code based on the network method to the detection process involved other software modules. The developed methods for detecting malicious software exploits behavioral signatures, and a representation of behavioral signatures is used to represent them in the RBS, which is pre-filled with sample types of file malware. Behavioral signatures are formed on the basis of incidence distribution and malicious file malware matrices, which are specified by the functions of API functions calls.uk_UA
dc.identifier.citationСавенко, О.С. Мережний метод виявлення файлового зловмисного програмного забезпечення в комп'ютерних системах локальних мереж [Текст] / О. С. Савенко // Вісник Хмельницького національного університету. Технічні науки. – 2019. – №2. – С. 114-121.uk_UA
dc.identifier.urihttps://elar.khmnu.edu.ua/handle/123456789/7659
dc.language.isoukuk_UA
dc.publisherХмельницький національний університетuk_UA
dc.subjectзловмисне програмне забезпеченняuk_UA
dc.subjectрозподілені системиuk_UA
dc.subjectкомп’ютерні системиuk_UA
dc.subjectлокальна комп’ютерна мережаuk_UA
dc.subjectмережний методuk_UA
dc.subjectполіморфний вірусuk_UA
dc.subjectметаморфний вірусuk_UA
dc.subjectMalwareuk_UA
dc.subjectDistributed Systemsuk_UA
dc.subjectComputer Systemsuk_UA
dc.subjectLocal Computer Networkuk_UA
dc.subjectNetwork Methoduk_UA
dc.subjectPolymorphic Virusuk_UA
dc.subjectMetamorphic Virusuk_UA
dc.subject.udc004.491.42uk_UA
dc.titleМережний метод виявлення файлового зловмисного програмного забезпечення в комп’ютерних системах локальних мережuk_UA
dc.title.alternativeNetwork method of detection of computer viruses in the local networkuk_UA
dc.typeСтаттяuk_UA
Файли
Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
10.pdf
Розмір:
1.69 MB
Формат:
Adobe Portable Document Format
Опис:
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Назва:
license.txt
Розмір:
4.26 KB
Формат:
Item-specific license agreed upon to submission
Опис: