Детальная информация

Название: Выявление вредоносных программ на основе поведенческого анализа в изолированных средах выполнения с применением методов машинного обучения: выпускная квалификационная работа бакалавра: направление 10.03.01 «Информационная безопасность» ; образовательная программа 10.03.01_03 «Безопасность компьютерных систем»
Авторы: Эпп Максим Андреевич
Научный руководитель: Жуковский Евгений Владимирович
Организация: Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения: Санкт-Петербург, 2024
Коллекция: Выпускные квалификационные работы; Общая коллекция
Тематика: выявление вредоносного программного обеспечения; поведенческий анализ; изолированные среды выполнения; машинное обучение; malware detection; behavioral analysis; isolated execution environments; machine learning
Тип документа: Выпускная квалификационная работа бакалавра
Тип файла: PDF
Язык: Русский
Уровень высшего образования: Бакалавриат
Код специальности ФГОС: 10.03.01
Группа специальностей ФГОС: 100000 - Информационная безопасность
DOI: 10.18720/SPBPU/3/2024/vr/vr24-2957
Права доступа: Доступ по паролю из сети Интернет (чтение, печать, копирование)
Дополнительно: Новинка
Ключ записи: ru\spstu\vkr\30398

Разрешенные действия:

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа: Анонимные пользователи

Сеть: Интернет

Аннотация

Данная работа посвящена исследованию методов выявления вредоносного программного обеспечения на основе поведенческого анализа. Цель работы – повысить точность обнаружения вредоносного программного обеспечения в средах изолированного выполнения за счет применения методов машинного обучения, не уменьшая при этом скорость выполнения анализа. В ходе работы были проведены исследования функциональных возможностей сред изолированного выполнения, а также актуальных техник машинного обучения для выявления вредоносных программ. Предложен собственный метод выявления ВПО, основанный на анализе возвращаемой в процессе работы программ WinAPI-функциями информации. Предложенный метод реализован в качестве модуля для популярной среды выполнения CAPE. Проведена оценка эффективности модели машинного обучения, реализующей предложенный метода. По результатам экспериментов модель демонстрирует высокие значения метрик эффективности машинного обучения и низкое потребление системных ресурсов, что делает целесообразным ее использование в качестве модуля машинного обучения для среды изолированного выполнения.

This work is devoted to the study of methods for identifying malicious software based on behavioral analysis. The goal of the work is to improve the accuracy of malware detection in isolated execution environments through the use of machine learning methods, without reducing the speed of analysis. During the work, research was carried out on the functionality of isolated execution environments, as well as current machine learning techniques for identifying malware. A proprietary method for detecting malware is proposed, based on the analysis of information returned during program operation by WinAPI functions. The proposed method is implemented as a module for the popular CAPE runtime. The effectiveness of the machine learning model implementing the proposed method was assessed. According to the experimental results, the model demonstrates high values of machine learning efficiency metrics and low consumption of system resources, which makes it advisable to use it as a machine learning module for an isolated execution environment.

Права на использование объекта хранения

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все Прочитать Печать Загрузить
Интернет Авторизованные пользователи СПбПУ Прочитать Печать Загрузить
-> Интернет Анонимные пользователи

Статистика использования

stat Количество обращений: 0
За последние 30 дней: 0
Подробная статистика