Эвристические методы детектирования вредоносных программ на основе сценариев

В статье рассмотрены существующие методы борьбы с вредоносными программами, а также предложен интеллектуальный метод их детектирования на основе сценариев. Сценарии позволяют представить поведение вредоносных программ в иерархическом виде; приведен пример сценария поведения паразитического вируса...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Datum:2008
Hauptverfasser: Рувинская, В.М., Беркович, Е.Л., Лотоцкий, А.А.
Format: Artikel
Sprache:Russian
Veröffentlicht: Інститут проблем штучного інтелекту МОН України та НАН України 2008
Schlagworte:
Online Zugang:https://nasplib.isofts.kiev.ua/handle/123456789/6920
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Назва журналу:Digital Library of Periodicals of National Academy of Sciences of Ukraine
Zitieren:Эвристические методы детектирования вредоносных программ на основе сценариев / В.М. Рувинская, Е.Л. Беркович, А.А. Лотоцкий // Штучний інтелект. — 2008. — № 3. — С. 197-207. — Бібліогр.: 17 назв. — рос.

Institution

Digital Library of Periodicals of National Academy of Sciences of Ukraine
Beschreibung
Zusammenfassung:В статье рассмотрены существующие методы борьбы с вредоносными программами, а также предложен интеллектуальный метод их детектирования на основе сценариев. Сценарии позволяют представить поведение вредоносных программ в иерархическом виде; приведен пример сценария поведения паразитического вируса и сценария внедрения кода в систему. Предложено формально описывать сценарии на основе регулярных выражений. Разработана архитектура эвристика, содержащего экспертную систему на основе сценариев. У статті розглянуті існуючі методи боротьби з шкідливими програмами, а також запропонований інтелектуальний метод їх детектування на основі сценаріїв. Сценарії дозволяють представити поведінку шкідливих програм в ієрархічному вигляді; наведений приклад сценарію поведінки паразитичного вірусу і сценарію впровадження кода в систему. Запропоновано формально описувати сценарії на основі регулярних виразів. Розроблена архітектура евристика, що містить експертну систему на основі сценаріїв. In the article we consider existent methods of fight against a malware, and offer the scenarios based intellectual method of their detection. Scenarios allow presenting any malware behaviour in a hierarchical kind; virus and system intrusion scenarios examples are presented. It is suggested to describe scenarios on the basis of regular expressions. Heuristic architecture was developed, that containing scenarios based consulting model.
ISSN:1561-5359