Details

Title: Определение наличия зашифрования исполняемого файла на основе анализа энтропии: дипломная работа: 10.05.03
Creators: Алексеев Илья Вадимович
Scientific adviser: Платонов Владимир Владимирович
Organization: Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и технологий
Imprint: Санкт-Петербург, 2016
Collection: Выпускные квалификационные работы; Общая коллекция
Subjects: потенциально вредоносные программы; шифрование исполняемого файла; статистические тесты; анализ энтропии; potential malware detection; executable files encryption; statistical tests; analysis of entropy
Document type: Specialist graduation qualification work
File type: PDF
Language: Russian
Level of education: Specialist
Speciality code (FGOS): 10.05.03
Speciality group (FGOS): 100000 - Информационная безопасность
DOI: 10.18720/SPBPU/2/v16-1314
Rights: Доступ по паролю из сети Интернет (чтение, печать, копирование)
Record key: RU\SPSTU\edoc\33435

Allowed Actions:

Action 'Read' will be available if you login or access site from another network Action 'Download' will be available if you login or access site from another network

Group: Anonymous

Network: Internet

Annotation

Настоящая дипломная работа содержит результаты исследования возможности определения наличия зашифрования исполняемого файла и разработки статистического теста, основанного на анализе энтропии. К зашифрованным данным предъявляется требование близости к случайным. Исследованы различные существующие батареи тестов, направленные на проверку качества случайных последовательностей. В работе описана модификация статистического спектрального теста на основе анализа энтропии. Разработан макет программного обеспечения определения потенциально вредоносных программ. Произведена оценка эффективности разработанного метода.

This graduate work contains the research results on the possibility of determining existence of executable file encryption, and the development of statistical test based on entropy analysis. The encrypted data is required to be proximate to random. Various existing batteries of tests, aimed to verify the quality of random sequences, have been studied. The paper describes the modification of statistical spectral test based on entropy analysis. The software, identifying potentially malicious programs, has been developed. The effectiveness of the developed method has been assessed.

Document access rights

Network User group Action
ILC SPbPU Local Network All Read Print Download
Internet Authorized users SPbPU Read Print Download
-> Internet Anonymous

Usage statistics

stat Access count: 211
Last 30 days: 0
Detailed usage statistics