首页> 外文会议>コンピュータセキュリティシンポジウム >Windowsにおけるプロセッサレベルの特徴量に注目した亜種マルウェアの検知
【24h】

Windowsにおけるプロセッサレベルの特徴量に注目した亜種マルウェアの検知

机译:亚种恶意软件检测专注于Windows中的处理器级别功能

获取原文

摘要

コンピュータの発展による利便性の向上と同時に,コンピュータへの攻撃や情報の窃取を目的としたマルウェアの数も増加しており,その種類は多岐にわたる.また,2017 年5 月に大流行したWannaCryを始め,マルウェアは従来よりも容易に亜種を作り出すことが可能となっている状況もマルウェア増加の一因である.その対策として,既存のマルウェア検知手法でも,その特徴的な挙動に着目したアンチウイルスソフトが多くのコンピュータで利用されている.本研究ではそれら検知手法に加わる新たな手法として,プロセッサ情報を特徴量とした機械学習による亜種マルウェアの検知を提案する.検知機構の構成要素は,プロセッサ情報の取得を行うハードウェア部と,機械学習による学習?判別を行うソフトウェア部の2つに分けられる.本稿では検知機構の実装へ向けた予備評価として,提案機構のハードウェア部のエミュレーションを行い,取得したプロセッサ情報の有用性を確認した.
机译:同时,为方便改进,由于计算机的发展,攻击和窃取信息的目的,以计算机恶意软件的数量有所增加,那种广泛。此外,WannaCry所有的愤怒是2017年5月开始时,恶意软件也恶意软件增加情况,其中可能产生容易亚种比常规这是一个原因。作为对策,即使在现有的恶意软件检测技术,它主要集中在特征行为AnchiuiRususofuto在许多计算机被使用。在这项研究中,一种新的技术应用到他们的检测技术特提出检测的变种通过机器学习与处理器信息的恶意软件。配置要求,检测机构元件,软件单元,通过机器学习执行硬件单元,其获取所述处理器的信息,学习?歧视它一分为二。作为初步的评估,这是朝向感测机构的本文的实施方式中,所提出的机制d的硬件部分执行仿真证实所获得的信息处理器的效用。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号