Академия Федеральной Службы Охраны Российской Федерации Докладчик: курсант Козачок А.В. Орел 2009 Прототип системы автоматической кластеризации машинного.

Презентация:



Advertisements
Похожие презентации
компьютерные вирусысетевые червипрограммы показа рекламы (adware)программы-шпионыхакерские утилиты.
Advertisements

ОТЧЕТ ПО ИСПОЛНЕНИЮ I ЭТАПА ГОСУДАРСТВЕННОГО КОНТРАКТА ОТ Развитие системы коммуникационного сопровождения процессов развития.
Антивирусная защита. Антивирус Определение Антивирус программное средство, предназначенное для борьбы с вирусами Как следует из определения, основными.
Организация корпоративной защиты от вредоносных программ Алексей Неверов Пермский государственный университет, кафедра Процессов управления и информационной.
докладчик
Внутривузовский грант Э «Технология реализации компетентностного подхода в оценке управленческого персонала и государственных гражданских служащих»
Работа Управления Федеральной антимонопольной службы по Республике Хакасия в 2009 году.
Выполнила: ученица 11 класса «А» Белозерских Валентина.
О ПОРЯДКЕ УПРАВЛЕНИЯ РЕАЛИЗАЦИЕЙ ГОСУДАРСТВЕННЫХ ПРОГРАММ РОССИЙСКОЙ ФЕДЕРАЦИИ В ФЕДЕРАЛЬНОМ КАЗНАЧЕЙСТВЕ Начальник Управления внутреннего контроля (аудита)
Доклад на тему «Создание онтологической базы знаний рекрутинговой системы» Подготовил : Нифталиев В.Э. Руководитель: Привалов М.В.
Дистанционное обучение учащихся, применение программных средств в повседневной деятельности учителя.
«Представление результатов социологических исследований: особенности реализации моделей успешной социализации детей» АНО «Институт проблем образовательной.
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования «МОСКОВСКИЙ ГОСУДАРСТВЕННЫЙ ТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ.
Модели принятия решений Задачи распознавания Детерминированный случай Распознавание при стохастических данных Показатели качества распознавания Оптимальный.
Программа дистанционного обучения требованиям охраны труда на внутреннем водном транспорте. Федеральное бюджетное образовательное учреждение высшего профессионального.
Практика внедрения перспективных таможенных технологий с использованием электронного представления сведений Заместитель начальника Главного управления.
Определение положения и ориентации беспилотного летательного аппарата на основе системы технического зрения Автор – Степанов Д. Н., ИПС РАН Научный руководитель.
Особенности формирования финансового менеджмента в период плановой экономики и перестоичный период.
СОВЕРШЕНСТВОВАНИЕ ОРГАНИЗАЦИИ ПРОФЕССИОНАЛЬНОГО РАЗВИТИЯ ГОСУДАРСТВЕННЫХ ГРАЖДАНСКИХ СЛУЖАЩИХ Состав проектной группы: Андреева Л.И. Кузьминова Д.А. Лаптева.
Транксрипт:

Академия Федеральной Службы Охраны Российской Федерации Докладчик: курсант Козачок А.В. Орел 2009 Прототип системы автоматической кластеризации машинного кода кластеризации машинного кода

Существующие механизмы распознавания вирусов сигнатурный поиск эвристический поиск "проактивные" механизмы поведенческие блокираторы

Структурный метод распознавания вирусов 1.Два класса машинного кода: незараженные файлы и файловые вирусы. 2.Стохастические грамматики, характеризующие каждый класс: 3.Принятие решения о принадлежности исследуемой цепочки машинных команд к одному из классов.

Качество распознавания файловых вирусов при применении структурного подхода При распознавании файловых вирусов (L = 195 команд): P ош.1 = 0,036 (вероятность ложного срабатывания) P ош.2 = 0,023 (вероятность пропуска цели)

Прототип системы автоматической кластеризации машинного кода Задачи: 1) разработать процедуру автоматической внутриклассовой кластеризации цепочек машинных команд; 2) сформировать модели каждого подкласса программного кода; 3) разработать механизм определения принадлежности цепочки машинных команд к новому классу (подклассу) машинного кода.

Предварительные результаты исследования 1.При N = 2: P ош.1 = 0,02 2.При N = 3: P ош.1 = 0,019 3.При N = 4: P ош.1 = 0,017 4.При N = 5: P ош.1 = 0,015 Направлением дальнейших исследований является задача автоматического выделения новых подклассов машинного кода Ограничение: априорно задается число формируемых подклассов N, для каждого класса машинного кода (незараженных файлов, файловых вирусов)

Спасибо за внимание !