Skip navigation
Please use this identifier to cite or link to this item: https://libeldoc.bsuir.by/handle/123456789/32169
Title: Извлечение характерных признаков в исполняемых файлах для обучения нейронных сетей для обнаружения вредоносного программного обеспечения
Authors: Гороховик, Я. В.
Keywords: материалы конференций;вредоносное программное обеспечение;нейронные сети
Issue Date: 2018
Publisher: БГУИР
Citation: Гороховик, Я. В. Извлечение характерных признаков в исполняемых файлах для обучения нейронных сетей для обнаружения вредоносного программного обеспечения / Я. В. Гороховик // Компьютерные системы и сети: материалы 54-й научной конференции аспирантов, магистрантов и студентов, Минск, 23 – 27 апреля 2018 г. / Белорусский государственный университет информатики и радиоэлектроники. – Минск, 2018. – С. 24 - 26.
Abstract: Вредоносное программное обеспечение в общем случае представляется бинарными исполняемыми файлами, которые, как правило, регистрируются в системе, распространяются по ней, копируя себя, и оказывают на систему вредоносное воздействие. Современные антивирусные системы определяют вредоносное ПО, обладая знаниями о различных шаблонах поведения вирусов, однако определение новых, ранее не выявленных угроз, представляет определѐнную сложность для них. Огромное количество эвристических методов, используемых антивирусными решениями, потребляют значительное количество памяти и других ресурсов процессора. Эта нагрузка может быть преодолена путѐм обучения искусственных нейронных сетей, обученных на характерных признаках вредоносного ПО, содержащихся в самих исполняемых файлах. Исполняемые файлы формата PortableExecutable (PE) содержат множество полей, которые могут использоваться для предсказания поведения программы. Подход к сбору этих признаков из PE- файлов описан в данной работе.
URI: https://libeldoc.bsuir.by/handle/123456789/32169
Appears in Collections:Компьютерные системы и сети : материалы 54-й научной конференции аспирантов, магистрантов и студентов (2018)

Files in This Item:
File Description SizeFormat 
Gorokhovik_Izvlecheniye.pdf301.01 kBAdobe PDFView/Open
Show full item record Google Scholar

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.