Biblioteca122.294 documentos en línea

Artículo

Stateless Malware Packet Detection by Incorporating Naive Bayes with Known Malware SignaturesDetección de paquetes de malware sin estado mediante la incorporación de Naive Bayes con firmas de malware conocidas.

Resumen

La detección de malware realizada a nivel de infraestructura de red sigue siendo un problema de investigación abierto, considerando la evolución de los malwares y la alta precisión de detección necesaria para detectar estas amenazas. Las técnicas de clasificación basadas en contenido han demostrado ser capaces de detectar malware sin necesidad de coincidir con las firmas de malware. Sin embargo, el rendimiento de las técnicas de clasificación depende de las muestras de entrenamiento observadas. En este documento, se propone un nuevo método de detección que incorpora las firmas de malware de Snort en el entrenamiento del modelo de Naive Bayes. A través del trabajo experimental, demostramos que el trabajo propuesto resulta en un bajo espacio de búsqueda de características para una detección efectiva a nivel de paquete. Este documento también demuestra la viabilidad de detectar malware a nivel sin estado (usando paquetes) así como a nivel con estado (usando flujo de bytes TCP). El resultado muestra que es factible detectar malware a nivel sin estado con una precisión similar al nivel con estado, lo que requiere recursos mínimos

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento