Details

Title: Оценка опасности процессов ОС Windows на основе многофакторного анализа параметров их функционирования: выпускная квалификационная работа специалиста: направление 10.05.01 «Компьютерная безопасность» ; образовательная программа 10.05.01_02 «Математические методы защиты информации»
Creators: Станкеев Владимир Владимирович
Scientific adviser: Жуковский Евгений Владимирович
Other creators: Ярмак Анастасия Викторовна
Organization: Санкт-Петербургский политехнический университет Петра Великого. Институт кибербезопасности и защиты информации
Imprint: Санкт-Петербург, 2022
Collection: Выпускные квалификационные работы; Общая коллекция
Subjects: поиск аномалий; обнаружение вредоносных программ; статический анализ; компьютерная безопасность; anomaly detection; malware detection; static analysis; computer security
Document type: Specialist graduation qualification work
File type: PDF
Language: Russian
Level of education: Specialist
Speciality code (FGOS): 10.05.01
Speciality group (FGOS): 100000 - Информационная безопасность
Links: Отзыв руководителя; Рецензия; Отчет о проверке на объем и корректность внешних заимствований
DOI: 10.18720/SPBPU/3/2022/vr/vr22-194
Rights: Доступ по паролю из сети Интернет (чтение)
Record key: ru\spstu\vkr\16540

Allowed Actions:

Action 'Read' will be available if you login or access site from another network

Group: Anonymous

Network: Internet

Annotation

Данная работа посвящена исследованию методов обнаружения вредоносного программного обеспечения (ВПО) с использованием статического анализа. Цель работы – разработка методов поиска вредоносных процессов в операционной системе Windows на основе анализа параметров их функционирования. В выпускной квалификационной работе представлено исследование существующих подходов анализа и обнаружения вредоносного программного обеспечения и рассмотрены публикации на данную тему. Предложен метод обнаружения и анализа ВПО на основе многофакторного анализа. Разработано средство обнаружения ВПО, в основе которого лежит предложенный метод. Экспериментальные данные содержат оценку наличия тех или иных методов, которые использует ВПО при взаимодействии с системой и оценка их опасности для системы. Область применения результатов выпускной квалификационной работы – это системы обнаружения ВПО и инструменты их анализа.

This work is devoted to the study of malicious software (malware) detection methods using static analysis. The aim of the work is to develop methods for searching for malicious processes in the Windows operating system based on the analysis of their functioning parameters. In the graduate qualification work presents a study of existing approaches to the analysis and detection of malicious software and considers publications on this topic. A method for detecting and analyzing malware based on multivariate analysis is proposed. A malware detection tool based on the proposed method has been developed. Experimental data contain an assessment of the presence of certain methods that malware uses when interacting with the system and an assessment of their danger to the system. The scope of the results of the application of graduate qualification work is the malware detection systems and tools for their analysis.

Document access rights

Network User group Action
ILC SPbPU Local Network All Read
Internet Authorized users SPbPU Read
-> Internet Anonymous

Usage statistics

stat Access count: 25
Last 30 days: 0
Detailed usage statistics