Обнаружение и анализ вредоносных программ с использованием мультиагентного подхода
Наукові видання Харківського національного університету Повітряних Сил
Переглянути архів ІнформаціяПоле | Співвідношення | |
Title |
Обнаружение и анализ вредоносных программ с использованием мультиагентного подхода
Виявлення та аналіз шкідливих програм з використанням мультиагентного підходу Detection and analysis of malware using multi-agent approach |
|
Creator |
Н.М. Кораблёв
М.В. Кушнарёв О.Г. Лебедев М.М. Корабльов М.В. Кушнарьов О.Г. Лебедєв N.M. Korablyov M.V. Kushnaryov O.G. Lebedev |
|
Subject |
Кібернетика та системний аналіз
УДК 4.89 мультиагентная система, вредоносная программа, агент-детектор, агентанализатор, взаимодействие агентов мультиагентна система, шкідлива програма, агент-детектор, агент-аналізатор, взаємодія агентів multi-agent system, malware, agent-detector, agent-analyzer, interaction of agents |
|
Description |
Предложено модель и структура мультиагентной системы обнаружения и анализа вредоносных программ, основными компонентами которой являются агенты двух видов: агенты-детекторы и агентыанализаторы. Задача агента-детектора – мониторинг основных уязвимостей операционной системы и сбор данных, задача агента-анализатора – исследовать процессы и принятие решения, какие из них являются потенциальными вирусами и к какому классу вредоносных программ относятся. Проведены экспериментальные исследования, показывающие эффективность предложенного подхода.
Запропоновано модель і структура мультиагентної системи виявлення та аналізу шкідливих програм, основними компонентами якої є агенти двох видів: агенти-детектори та агенти-аналізатори. Завдання агента-детектора – моніторинг основних вразливостей операційної системи і збір даних, завдання агента-аналізатора - дослідити процеси і прийняття рішення, які з них є потенційними вірусами і до якого класу шкідливих програм відносяться. Проведено експериментальні дослідження, що показують ефективність запропонованого підходу. The model and the structure of multi-agent systems of detecting and analyzing malware were proposed. The main components are two types of agents: agents-detectors and agents-analyzers. The task of agent-detector – monitoring key vulnerabilities of the operating system and data collection. The task of agent-analyzer – explore processes and make decision, which of them are potential viruses and to which class of malware are. Experimental researches were provided and they show the effectiveness of the proposed approach. |
|
Publisher |
Харківський національний університет Повітряних Сил ім. І. Кожедуба
Харьковский национальный университет Воздушных Сил им. И. Кожедуба Kharkiv national Air Force University named after I. Kozhedub |
|
Date |
2015
|
|
Type |
info:eu-repo/semantics/article
info:eu-repo/semantics/publishedVersion Рецензована стаття |
|
Format |
application/pdf
|
|
Identifier |
http://www.hups.mil.gov.ua/periodic-app/article/4150
|
|
Source |
Збірник наукових праць Харківського національного університету Повітряних Сил. — 2015. — № 1(42). 42-47
Сборник научных трудов Харьковского национального университета Воздушных Сил. — 2015. — № 1(42). 42-47 Scientific Works of Kharkiv National Air Force University. — 2015. — № 1(42). 42-47 2073-7378 |
|
Language |
rus
|
|
Relation |
http://www.hups.mil.gov.ua/periodic-app/article/4150/zhups_2015_1_12.pdf
|
|