Τεχνικές εντοπισμού κακόβουλου λογισμικού
Malware detection techniques
Προβολή/ Άνοιγμα
Λέξεις κλειδιά
Κακόβουλο λογισμικό ; τεχνικές εντοπισμού ; Malware ; Detection techniques ; Signature-based techniques ; Anomaly-based techniques ; Specification-based techniquesΠερίληψη
Με το γενικό όρο malware ονομάζουμε το κακόβουλο λογισμικό που έχει σχεδιαστεί με σκοπό την πρόκληση βλάβης σε δίκτυα και υπολογιστές. Με σκοπό την αποφυγή του εντοπισμού του, οι συγγραφείς του έχουν αναπτύξει διάφορες τεχνικές απόκρυψης του κώδικα, όπως ο πολυμορφισμός και ο μεταμορφισμός. Η διπλωματική αυτή εργασία παρουσιάζει τεχνικές ανίχνευσης κακόβουλου λογισμικού από την σύγχρονη βιβλιογραφία, που ανήκουν είτε στην κατηγορία της εύρεσης ανωμαλιών είτε βάσει υπογραφών. Υποκατηγορία της πρώτης είναι και ο εντοπισμός βάσει προδιαγραφών (specification-based). Κάθε μία από τις παραπάνω κατηγορίες μπορεί να εφαρμοστεί είτε μέσω στατικής προσέγγισης, είτε μέσω δυναμικής, είτε μέσω συνδυασμού των δύο (υβριδική προσέγγιση).