1. Trang chủ
  2. » Luận Văn - Báo Cáo

Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy

50 20 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 50
Dung lượng 1,24 MB

Nội dung

Trong luận văn này chúng tôi tập trung vào hai cách trích xuất đặc trưng của gói tin mạng từ tiêu đề (header) và từ nội dung (payload), sau đó đánh giá hiệu quả của 02 phương pháp tríc[r]

Ngày đăng: 15/01/2021, 16:22

Nguồn tham khảo

Tài liệu tham khảo Loại Chi tiết
[2] Daniele Ucci, Leonardo, Roberto Baldoni, "Survey of Machine Learning Techiniques for Malware Analysis", Computer & Security (2018) Sách, tạp chí
Tiêu đề: Survey of Machine Learning Techiniques for Malware Analysis
[3] Prakash Mandayam Commar, Lei Liu, Sabyasachi Saha, Pang-Ning Tan+, Antonio Nucci "Combining Supervised and Unsupervised Learning for Zero-Day Malware Detection" , 2013 Proceedings IEEE INFOCOM Sách, tạp chí
Tiêu đề: Combining Supervised and Unsupervised Learning for Zero-Day Malware Detection
[4] Roberto Perdisci, Davide Ariu, Prahlad Fogla, Giorgio Giacinto, Wenke Lee “McPAD: A Multiple Classifer System for Accurate Payload-based Anomaly Detection”, Preprint submitted to Elsevier Science (2008) Sách, tạp chí
Tiêu đề: McPAD: A Multiple Classifer System for Accurate Payload-based Anomaly Detection
[6] Michael Sikrski and Andrew Honig “Practical Malware Analysis – The Hands-On Guide to Dissecting Malicious Software” Sách, tạp chí
Tiêu đề: Practical Malware Analysis – The Hands-On Guide to Dissecting Malicious Software
[7] Savan Gadhiya and Kaushal Bhavsar, “Techniques for Malware Analysis”, International Journal of Advanced Research in Computer Science and Software Engineering, Vol. 3, Issue 4, pp. 972-975, April 2013 Sách, tạp chí
Tiêu đề: Techniques for Malware Analysis
[9] Peter Harrington, “Machine Leaning in Action”, in Part 1 Classification, by Manning Publications, 2012, pp 1-129 Sách, tạp chí
Tiêu đề: Machine Leaning in Action
[10] Trent Hauck, “scikit-learn Cookbook”, in Chapter 4 Classifying Data with scikit-learn, by Packt Publishing, 2014, pp. 119-157 Sách, tạp chí
Tiêu đề: scikit-learn Cookbook
[5] William Stallings, "Network Security Essentials: Applications and Standard Foutth Edition&#34 Khác
[8] Nayan Zalavadiya1 Dr. Priyanka Sharma2, "A Methodology of Malware Analysis, Tools and Technique for windows platform – RAT Analysis&#34 Khác
[14] Iman Sharafaldin, Arash Habibi Lashkari and Ali A. Ghorbani, "Toward Generating a New Intrusion Detection Dataset and IntrusionTraffic Characterization&#34 Khác
[15] Andi FitriahA. Kadir, Laya Taheri and Ali A. Ghorbani "Toward Developing a Systematic Approach toGenerate Benchmark Android Malware Datasets and ClassificationArashHabibiLashkari&#34 Khác

HÌNH ẢNH LIÊN QUAN

Hình 2.1: quy trình học máy - Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy
Hình 2.1 quy trình học máy (Trang 25)
Với những điểm nằm gần mặt phân chia nhất như hình 2.3 dưới đây: - Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy
i những điểm nằm gần mặt phân chia nhất như hình 2.3 dưới đây: (Trang 32)
3.1. Mô hình đề xuất thực hiện gồm các bước sau: - Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy
3.1. Mô hình đề xuất thực hiện gồm các bước sau: (Trang 38)
xây dựng mô hình học máy, trong phần này tôi sử dụng thuật toán One- One-class SVM theo phương pháp của tác giả Schölkopf - Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy
x ây dựng mô hình học máy, trong phần này tôi sử dụng thuật toán One- One-class SVM theo phương pháp của tác giả Schölkopf (Trang 39)
Hình 3.4: thông tin payload trong gói tin http - Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy
Hình 3.4 thông tin payload trong gói tin http (Trang 40)
Hình 3.3: thông tin header của giao thức http - Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy
Hình 3.3 thông tin header của giao thức http (Trang 40)
Hình 3.6: nội dung payload được trích xuất từ file .pcap - Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy
Hình 3.6 nội dung payload được trích xuất từ file .pcap (Trang 41)
trưng Mô hình - Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy
tr ưng Mô hình (Trang 46)
trưng Mô hình - Nâng cao hiệu quả phát hiện mã độc sử dụng các kỹ thuật học máy
tr ưng Mô hình (Trang 46)

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w