تعداد نشریات | 418 |
تعداد شمارهها | 9,997 |
تعداد مقالات | 83,560 |
تعداد مشاهده مقاله | 77,801,261 |
تعداد دریافت فایل اصل مقاله | 54,843,894 |
تشخیص بدافزار با یک رویکرد حساس به هزینه مبتنی بر ترکیب طبقهبندها با روش پلکانی | ||
مجله فناوری اطلاعات در طراحی مهندسی | ||
دوره 16، شماره 1، شهریور 1402 اصل مقاله (1.62 M) | ||
نوع مقاله: مقاله پژوهشی | ||
نویسندگان | ||
اعظم سادات مقدم قدیری جلالی1؛ حسن شاکری* 2؛ یاسر علمی سولا1 | ||
1گروه مهندسی کامپیوتر، واحد سبزوار، دانشگاه آزاد اسلامی، سبزوار، ایران | ||
2گروه کامپیوتر - دانشکده مهندسی - دانشگاه آزاد اسلامی - مشهد - ایران | ||
چکیده | ||
رویکردهای مختلفی برای افزایش دقت تشخیص بدافزار پیشنهاد شده است که ازجمله میتوان به ترکیب طبقهبندها اشاره کرد. همچنین تحقیقات گوناگونی با هدف کاهش هزینههای مختلف IDS انجام شده است. با وجود این نیاز به ارائه رویکردی جهت کاهش هزینه سیستمهای مبتنی بر ترکیب طبقهبندها وجود دارد. این مقاله راهکاری برای تشخیص بدافزارهای اندروید پیشنهاد میدهد. این رویکرد شامل دو مرحله است. اولین گام، انتخاب مناسبترین ویژگیها با استفاده از الگوریتم کایمربع است. در گام دوم بهعنوان نوآوری عمده این پژوهش، یک مدل پلکانی برای تشخیص بدافزار با استفاده از ترکیب دو طبقهبند مورد استفاده قرارمیگیرد که براساس سطح ریسک موجود و حساسیت مورد نیاز، یک مصالحه مطلوب بین نرخ هشدار اشتباه و نرخ منفی کاذب برقرار میکند. در مدل پیشنهادی طبقهبند دوم فقط بر روی رکوردهایی که با طبقهبند اول تعیین تکلیف نشدهاند عمل میکند تا هزینه هزینه زمانی تشخیص در مقایسه با روشهای پرهزینهای مانند رأیگیری اکثریت کاهش یابد. نتایج ارزیابی راهکار پیشنهادی برروی یک مجموعهداده معتبر نشان داد که مدل ما صحت تشخیص را به بیش از 95% و نرخ تشخیص اشتباه را به کمتر از 0.03% میرساند که بهبود قابل ملاحظهای نسبت به کارهای قبلی محسوب میشود. همچنین کارایی مدل در چهار سطح امنیتی بررسی شد. | ||
کلیدواژهها | ||
تشخیص بدافزار؛ یادگیری ماشین؛ ترافیک شبکه؛ ترکیب طبقهبندها | ||
آمار تعداد مشاهده مقاله: 33 تعداد دریافت فایل اصل مقاله: 27 |