TAILIEUCHUNG - Phát hiện mã độc dựa trên điện toán đám mây

Bài viết này giới thiệu về một mô hình phát hiện mã độc, uCLAVS (University of Caldas Antivius Service dịch vụ chống virus của trường đại học Calda), một dịch vụ đa dụng cụ đi kèm theo các bộ định dạng giao thức và các tiêu chuẩn cho công nghệ dịch vụ web, ngoài ra còn có Ontology dành cho phát hiện mã độc và xâm nhập được miêu tả kèm. uCLAVS dựa trên ý tượng cải tiến các ứng dụng phân tích tập tin trên máy trạm bằng cách chuyển chúng đến các mạng thay vì chạy các phần mềm phức tạp trên tất cả các máy chủ, mỗi quy trình sẽ nhận được một tiếp nhận của tập tin hệ thống, gửi chúng đi đê xác định xem chúng có được thực thi hay không dựa theo các báo cáo kết quả về mối đe dọa đã cung cấp. | Phỏt hiện mó độc dựa trờn điện toỏn đỏm mõy Kỹ thuật điện tử & Khoa học mỏy tớnh PHáT HIệN Mã ĐộC DựA TRÊN ĐIệN TOáN ĐáM MÂY NGUYễN TIếN XUÂN*, hoàng sỹ tương**, NGUYễN THANH TùNG** Tóm tắt: Bài viết này giới thiệu về một mô hình phát hiện mã độc, uCLAVS (University of Caldas’ Antivius Service dịch vụ chống virus của trường đại học Calda), một dịch vụ đa dụng cụ đi kèm theo các bộ định dạng giao thức và các tiêu chuẩn cho công nghệ dịch vụ web, ngoài ra còn có Ontology dành cho phát hiện mã độc và xâm nhập được miêu tả kèm. uCLAVS dựa trên ý tượng cải tiến các ứng dụng phân tích tập tin trên máy trạm bằng cách chuyển chúng đến các mạng thay vì chạy các phần mềm phức tạp trên tất cả các máy chủ, mỗi quy trình sẽ nhận được một tiếp nhận của tập tin hệ thống, gửi chúng đi đê xác định xem chúng có được thực thi hay không dựa theo các báo cáo kết quả về mối đe dọa đã cung cấp. Các mẫu kết quả thử nghiệm được đưa uCLAVS xử lý, điều này có thể tăng tỷ lệ phát hiện những tập tin nguy hiểm, cho phép xây dựng máy trạm máy trạm mỏng, tạo điều kiện cập nhật zero-day, và cung cấp khả năng điều ra ở mức độ cao. Từ khóa: Điện toán đám mây, Mã độc, Antivirus 1. giới thiệu Việc phát hiện phần mềm độc hại (Malware) là một trong những thách thức an ninh hàng đầu, phương thức hoạt động của loại phần mềm này chủ yếu dựa vào việc sử dụng các dấu hiệu (signature) và phương pháp dò tìm (heuristics). Để hỗ trợ cho phương thức này người ta thường tăng độ phức tạp của các phần mềm được thiết kế để chống lại Malware, điều này làm tăng tính phức tạp việc chống virus và và gián tiếp chú trọng vào các lỗ hổng và các cuộc tấn công. Các chuẩn về Malware và sự xâm nhập được dựa trên nguyên tắc phân loại; do đó chúng không đủ khả năng để hỗ trợ cho quá trình xác định các kiểu tấn công tối ưu hay xác định các hành vi bất thường có thể dự đoán trước. Các Ontology ( bản thể học ) cho phép miêu tả các đối tượng, khái niệm và các mối quan hệ

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.