Публікація:
Методы и модели распознавания вредоносных программ на основе искусственных иммунных систем

dc.contributor.authorКушнарев, М. В.
dc.date.accessioned2016-09-13T06:52:16Z
dc.date.available2016-09-13T06:52:16Z
dc.date.issued2016
dc.description.abstractЗапропоновано узагальнену модель евристичного аналізатора шкідливих програм, що виконує ймовірнісне розпізнавання на основі зваженої оцінки ознак, яка використовує поведінковий аналіз на підставі даних, що отримуються від емуляторів, і виконує аналіз за допомогою різних інтелектуальних технологій. Розроблено метод розпізнавання шкідливих програм на основі штучної імунної мережі, що дозволяє підвищити точність і швидкість розпізнавання та виявляти не тільки потенційно шкідливий код, а й не відомі віруси. Запропоновано модель евристичного аналізатора шкідливих програм на основі штучної нейронної мережі, навчання якої здійснюється за допомогою штучної імунної системи з використанням моделі кодування параметрів, які настроюються, у вигляді адаптивного структурованого мультиантитіла, що призводить до підвищення ефективності її навчання та зменшення кількості нейронів в прихованих шарах. Розпізнавання шкідливих програм пропонується здійснювати за допомогою мультиагентної системи на основі організації взаємодій як між програмними агентами і файлами, що виконуються, так і програмних агентів між собою, яка дозволяє розпізнавати віруси з мінімально можливими витратами системних ресурсів. Розроблено модель штучної імунної мережі, яка використовується для розпізнавання шкідливих програм, у вигляді мультиагентної системи, що робить її більш узагальненою та дозволяє змінювати параметри і структуру імунної мережі. Проведено експериментальні дослідження та порівняльний аналіз розроблених методів і моделей для різних сімейств вірусів, які показують підвищення ефективності розпізнавання шкідливих програм. The dissertation is devoted to development of methods and models of malware recognition based on artificial immune systems that allow increasing the efficiency of computer security. The generalized model of malware heuristic analyzer is proposed. It performs probabilistic recognition based on weighted estimation of features that uses behavior-al analysis based on emulator-derived data and analyses it using different intelligent technologies. The method of malicious programs detection is developed using artifi-cial immune network. This method increases the accuracy and speed of recognition and can detect not only potentially malicious code but unknown viruses as well. The model of malware heuristic analyzer based on artificial neural network is proposed. The artificial neural network training is performed by the artificial immune system using the model of adaptive structured multiantibody to encode adjustable parameters of the artificial neural network. It allows not only efficient parameters identifying but also reducing number of neurons in hidden layers. To solve the task of malware recognition the model of artificial immune network is developed. This model is rep-resented in the form of multiagent system to make it more generalized and able to change parameters and structure of the immune network. Experiments and compara-tive analysis of proposed methods and models are carried for different families of vi-ruses and show the efficiency of the malware recognition.uk_UA
dc.identifier.citationКушнарев М. В. Методы и модели распознавания вредоносных программ на основе искусственных иммунных систем : автореф. дис. ... канд. техн. наук : 05.13.23 "Системы и средства искусственного интеллекта" / М. В. Кушнарев ; М-во образования и науки Украины, Харьк. нац. ун-т радиоэлектроники. – Харьков, 2016. – 164 с.uk_UA
dc.identifier.urihttp://openarchive.nure.ua/handle/document/2421
dc.language.isoukuk_UA
dc.subjectрозпізнаванняuk_UA
dc.subjectшкідлива програмаuk_UA
dc.subjectштучна імунна системаuk_UA
dc.subjectштучна нейронна мережаuk_UA
dc.subjectмультиагентна системuk_UA
dc.subjectмультиантитілоuk_UA
dc.subjectrecognitionuk_UA
dc.subjectmalwareuk_UA
dc.subjectartificial immune systemsuk_UA
dc.subjectartificial neural networkuk_UA
dc.subjectmulti-agent systemsuk_UA
dc.subjectmultiantibodyuk_UA
dc.titleМетоды и модели распознавания вредоносных программ на основе искусственных иммунных системuk_UA
dc.typeArticleuk_UA
dspace.entity.typePublication

Файли

Оригінальний пакет
Зараз показано 1 - 1 з 1
Завантаження...
Зображення мініатюри
Назва:
Kushnarev.pdf
Розмір:
474.39 KB
Формат:
Adobe Portable Document Format
Ліцензійний пакет
Зараз показано 1 - 1 з 1
Немає доступних мініатюр
Назва:
license.txt
Розмір:
9.42 KB
Формат:
Item-specific license agreed upon to submission
Опис:

Колекції