Nghiên Cứu Mô Hình Tin Cậy và Bền Vững Trong Phát Hiện Mã Độc Đa Hình

Trường đại học

Đại học Công nghệ Thông tin

Chuyên ngành

An toàn thông tin

Người đăng

Ẩn danh

2024

86
0
0

Phí lưu trữ

30.000 VNĐ

Mục lục chi tiết

LỜI CẢM ƠN

1. CHƯƠNG 1: TỔNG QUAN ĐỀ TÀI

1.1. Lý do chọn đề tài

1.2. Phương pháp nghiên cứu

1.3. Mục tiêu nghiên cứu

1.4. Phạm vi và Đối tượng nghiên cứu

1.5. Cấu trúc Khóa luận tốt nghiệp

2. CHƯƠNG 2: CƠ SỞ LÝ THUYẾT

2.1. Tệp thực thi PE

2.1.1. Cấu trúc tệp thực thi

2.1.2. Trường tiêu đề DOS (DOS Header)

2.1.3. Trường DOS STUB

2.1.4. Trường tiêu đề PE (PE Header)

2.1.5. Phân đoạn bảng (Section Table)

2.2. Mô hình phát hiện mã độc

2.2.1. Phương pháp phân tích tĩnh

2.2.2. Phương pháp phân tích động

2.2.3. Kỹ thuật Giám sát hành vi

2.2.4. Kỹ thuật giả lập (Emulation)

2.2.5. Mô hình phát hiện mã độc dựa trên học máy

2.2.5.1. Thuật toán cây quyết định
2.2.5.2. Thuật toán rừng ngẫu nhiên
2.2.5.3. Thuật toán tăng cường độ dốc (Gradient Boosting)
2.2.5.4. Mạng nơron tích chập

2.2.6. Mô hình khả diễn giải - XAI

2.2.6.1. XAI với SHAP (SHapley Additive exPlanations)
2.2.6.2. Ứng dụng SHAP vào phát hiện mã độc dựa theo phương pháp phân tích
2.2.6.3. Deep Learning Important Features - DeepLIFT
2.2.6.4. Shapley Additive Global importance (SAGE)

2.2.7. Tình hình nghiên cứu và các công trình liên quan

3. CHƯƠNG 3: PHƯƠNG PHÁP THỰC HIỆN

3.1. Kiến trúc tổng quát

3.2. Luồng hoạt động chính

3.3. Lựa chọn đặc trưng hướng dẫn bởi XAI

3.4. Phát sinh mẫu đối kháng với XAI-GAN

3.5. Huấn luyện đối kháng

4. CHƯƠNG 4: THỰC NGHIỆM VÀ ĐÁNH GIÁ

4.1. Hiện thực

4.2. Thông tin chung về tập dữ liệu

4.3. Thuộc tính

4.4. Môi trường thực nghiệm

4.5. Xử lý dữ liệu

4.6. Các tiêu chí đánh giá

4.7. Thông tin về cấu hình của các mô hình được sử dụng

4.8. Độ tin cậy của những mẫu mã độc sau khi được thực hiện tạo mẫu đối kháng

4.8.1. Kịch bản 1a: Kiểm tra khả năng phát hiện mã độc đa hình của mô hình cơ sở

4.8.2. Kịch bản 1b: Kiểm tra khả năng chống lại mẫu đối kháng của mô hình cơ sở trước và sau khi thực hiện huấn luyện đối kháng

4.8.3. Kịch bản 2a: Kiểm tra khả năng phát hiện mã độc đa hình của mô hình đã được cập nhật thuộc tính

4.8.4. Kịch bản 2b: Kiểm tra khả năng chống lại mẫu đối kháng của mô hình đã cập nhật thuộc tính trước và sau khi thực hiện huấn luyện đối kháng

5. CHƯƠNG 5: KẾT LUẬN VÀ HƯỚNG PHÁT TRIỂN

5.1. Kết luận

5.2. Hướng phát triển

Danh sách hình vẽ

Danh sách bảng

Danh mục từ viết tắt

Danh mục từ tạm dịch

Tài liệu có tiêu đề Mô Hình Tin Cậy và Bền Vững Trong Phát Hiện Mã Độc Đa Hình cung cấp cái nhìn sâu sắc về các phương pháp và mô hình hiện đại trong việc phát hiện mã độc đa hình. Tài liệu nhấn mạnh tầm quan trọng của việc xây dựng các mô hình tin cậy và bền vững để đối phó với sự phát triển không ngừng của các mối đe dọa an ninh mạng. Độc giả sẽ tìm thấy những lợi ích thiết thực từ việc áp dụng các phương pháp này, bao gồm khả năng phát hiện chính xác hơn và giảm thiểu rủi ro cho hệ thống.

Để mở rộng kiến thức của bạn về lĩnh vực này, bạn có thể tham khảo thêm tài liệu Khóa luận tốt nghiệp an toàn thông tin phát hiện lỗi hồi quy trong hệ thống học sâu bằng phương pháp fuzzing, nơi bạn sẽ tìm hiểu về các kỹ thuật fuzzing trong phát hiện lỗi. Ngoài ra, tài liệu Khóa luận tốt nghiệp an toàn thông tin tích hợp trình phát hiện mã độc bằng ngôn ngữ tự nhiên vào hệ thống giám sát mạng sẽ giúp bạn khám phá cách tích hợp ngôn ngữ tự nhiên vào các hệ thống giám sát để nâng cao khả năng phát hiện mã độc. Những tài liệu này sẽ cung cấp cho bạn những góc nhìn đa dạng và sâu sắc hơn về các phương pháp phát hiện mã độc hiện đại.