Аннотация:
Работа посвящена проблеме выявления вредоносных документов с помощью методов Data Mining. Предлагается общий подход к обнаружению подобных документов за счет выявления характерных особенностей их структуры и содержимого. Проводится оценка предлагаемого подхода на примере документов формата Portable Document Format. В ходе проведения экспериментов осуществляется оценивание эффективности применения как отдельных методов классификации, так и методов комбинирования классификаторов, построенных на отдельных группах признаков.
Ключевые слова:Информационная безопасность, вредоносные документы, Portable Document Format, классификация, Data Mining.