RUS  ENG
Полная версия
ЖУРНАЛЫ // Известия Кабардино-Балкарского научного центра РАН // Архив

Известия Кабардино-Балкарского научного центра РАН, 2012, выпуск 2, страницы 62–69 (Mi izkab536)

ИНФОРМАТИКА. НАНОТЕХНОЛОГИИ

Разработка активной системы-ловушки

Л. К. Бабенко, Е. П. Тумоян, К. В. Цыганок

ФГАОУ ВПО «Южный федеральный университет» Технологический институт в г. Таганроге, 347928, г. Таганрог, пер. Некрасовский, 44, ГСП-17А

Аннотация: В работе предлагается программная система активного поиска и анализа вредоносного программного обеспечения (активная система-ловушка). Отличием от существующих систем являются разработанные алгоритмы релевантного поиска вредоносного программного обеспечения в Интернете. Предлагаемая система опирается на гипотезу о связности Web-страниц с близкой тематикой (в данном случае – вредоносных страниц) и возможности поиска множества таких страниц путем анализа связей в некотором небольшом их подмножестве. Кроме того, для повышения релевантности используется проверка страниц и скачиваемого программного обеспечения с использованием сторонних систем проверки. Разработанная система обеспечивает высокую релевантность поиска, в частности, в результате экспериментов около 80% образцов, полученных данной системой, были опознаны как вредоносные.

Ключевые слова: системы программной защиты, защита информации, анализ вредоносного программного обеспечения.

УДК: 004.056:061.68

Поступила в редакцию: 01.02.2012



Реферативные базы данных:


© МИАН, 2024