Эвристические методы детектирования вредоносных программ на основе сценариев
Vernadsky National Library of Ukraine
Переглянути архів ІнформаціяПоле | Співвідношення | |
Title |
Эвристические методы детектирования вредоносных программ на основе сценариев
|
|
Creator |
Рувинская, В.М.
Беркович, Е.Л. Лотоцкий, А.А. |
|
Subject |
Системы принятия решений, планирования и управления. Информационная безопасность интеллектуальных систем
|
|
Description |
В статье рассмотрены существующие методы борьбы с вредоносными программами, а также предложен интеллектуальный метод их детектирования на основе сценариев. Сценарии позволяют представить поведение вредоносных программ в иерархическом виде; приведен пример сценария поведения паразитического вируса и сценария внедрения кода в систему. Предложено формально описывать сценарии на основе регулярных выражений. Разработана архитектура эвристика, содержащего экспертную систему на основе сценариев. У статті розглянуті існуючі методи боротьби з шкідливими програмами, а також запропонований інтелектуальний метод їх детектування на основі сценаріїв. Сценарії дозволяють представити поведінку шкідливих програм в ієрархічному вигляді; наведений приклад сценарію поведінки паразитичного вірусу і сценарію впровадження кода в систему. Запропоновано формально описувати сценарії на основі регулярних виразів. Розроблена архітектура евристика, що містить експертну систему на основі сценаріїв. In the article we consider existent methods of fight against a malware, and offer the scenarios based intellectual method of their detection. Scenarios allow presenting any malware behaviour in a hierarchical kind; virus and system intrusion scenarios examples are presented. It is suggested to describe scenarios on the basis of regular expressions. Heuristic architecture was developed, that containing scenarios based consulting model. |
|
Date |
2010-03-19T11:16:16Z
2010-03-19T11:16:16Z 2008 |
|
Type |
Article
|
|
Identifier |
Эвристические методы детектирования вредоносных программ на основе сценариев / В.М. Рувинская, Е.Л. Беркович, А.А. Лотоцкий // Штучний інтелект. — 2008. — № 3. — С. 197-207. — Бібліогр.: 17 назв. — рос.
1561-5359 http://dspace.nbuv.gov.ua/handle/123456789/6920 004.891 |
|
Language |
ru
|
|
Publisher |
Інститут проблем штучного інтелекту МОН України та НАН України
|
|