محافظت از سیستم عامل در مقابل جاسوس افزارها و منحرف سازی آنها

پیام:
چکیده:
در این مقاله روش جدیدی برای شناسایی، رهگیری و مقابله با جاسوس افزارها به ویژه ضبط کننده های صفحه کلید، مسدود کننده ها و تصویربردارها از صفحه نمایش ارائه شده است. در این روش تشخیص جاسوس افزارها بر مبنای تحلیل رفتار آنها به صورت پویا انجام می شود و پس از تشخیص وجود جاسوس افزار، اقدام به رهگیری برای شناسایی پردازه، فایل های اجرایی روی دیسک سخت و تعامالات جاسوس افزار با شبکه در یافتن مقصد مورد نظر جاسوس افزار و اطلاعات سرقتی می نماید. روش پیشنهادی پس از رهگیری، اقدام به مقابله با بدافزارهای مذکور می کند این مقابله شامل ختم اجباری پردازه رهگیری شده، حذف فایل اجرایی آن از دیسک سخت یا منحرف سازی جاسوس افزارها با تحویل اطلاعات غلط و تغییر مقصد آنها می باشد در این طرح، رهگیری و مقابله توسط دایورهایی در سطح هسته سیستم عامل، پیشنهاد و پیاده سازی شده است تا به صورت مستقل از توابع سامانه ای سطح کاربر و محدودیت های اعمالی سیستم عامل عمل نماید. این مقاله همچنین، امنیت سامانه پیشنهادی را مورد بررسی قرار داده و راهکاری برای مقابله با مسدود کننده ها و نحوه ساخت یک صفحه کلید مجازی امن و غیر قابل رهگیری نیز ارائه می دهد تا بتوان به هدف اصلی این مقاله که ایمن کردن محیط سیستم عامل از وجود جاسوس-افزارها می باشد، دست یافت. در این مقاله کارایی روش پیشنهادی از نظر میزان دقت در کشف و مقابله موثر با جاسوس افزارها ارزیابی شده و نشان داده می شود که روش پیشنهادی می تواند با دقت نزدیک به 96 درصد وجود جاسوس افزارها را تشخیص و با موفقیت 100 درصد سیستم عامل را از وجود جاسوس افزارهای کشف شده تمیز دهد و با مقایسه با برترین برنامه های ضد جاسوس افزارها در دنیا نشان داده می شود که روش پیشنهادی از ابعاد مختلف کاملا قابل رقابت و در مواردی برتر از نمونه های خارجی است.
زبان:
فارسی
صفحات:
147 تا 157
لینک کوتاه:
magiran.com/p1393311 
دانلود و مطالعه متن این مقاله با یکی از روشهای زیر امکان پذیر است:
اشتراک شخصی
با عضویت و پرداخت آنلاین حق اشتراک یک‌ساله به مبلغ 1,390,000ريال می‌توانید 70 عنوان مطلب دانلود کنید!
اشتراک سازمانی
به کتابخانه دانشگاه یا محل کار خود پیشنهاد کنید تا اشتراک سازمانی این پایگاه را برای دسترسی نامحدود همه کاربران به متن مطالب تهیه نمایند!
توجه!
  • حق عضویت دریافتی صرف حمایت از نشریات عضو و نگهداری، تکمیل و توسعه مگیران می‌شود.
  • پرداخت حق اشتراک و دانلود مقالات اجازه بازنشر آن در سایر رسانه‌های چاپی و دیجیتال را به کاربر نمی‌دهد.
In order to view content subscription is required

Personal subscription
Subscribe magiran.com for 70 € euros via PayPal and download 70 articles during a year.
Organization subscription
Please contact us to subscribe your university or library for unlimited access!