haku: @supervisor Syrjänen, Markku / yhteensä: 187
viite: 2 / 187
Tekijä: | Maaranen, Hannu |
Työn nimi: | Data file classification using statistical analysis |
Tiedoston luokittelu tilastollisella analyysillä | |
Julkaisutyyppi: | Diplomityö |
Julkaisuvuosi: | 2009 |
Sivut: | (12+) 70 Kieli: eng |
Koulu/Laitos/Osasto: | Tietotekniikan laitos |
Oppiaine: | Tietämystekniikka (T-93) |
Valvoja: | Syrjänen, Markku |
Ohjaaja: | Ståhlberg, Mika |
OEVS: | Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossaOppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa. Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/ Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.
Kirjautuminen asiakaskoneille
Opinnäytteen avaaminen
Opinnäytteen lukeminen
Opinnäytteen tulostus
|
Sijainti: | P1 Ark T80 | Arkisto |
Avainsanat: | n-gram statistical analysis Bloom malware signature detection fingerprint virus zero-day anomaly automatic Markov n-grammi tilastollinen analyysi Bloom haittaohjelma tunniste sormenjälki virus tunnistamaton poikkeama automaattinen Markov |
Tiivistelmä (fin): | Vertailen kolmea n-grammeihin pohjautuvaa tilastollista menetelmää, joilla pystytään luokittelemaan tiedostonäytteitä automatisoidusti ennaltamääriteltyihin ryhmiin havaittujen tilastollisten poikkeamien perusteella. Esittelen myös miten näitä menetelmiä pystytään soveltamaan perinteisten virus-tunnisteiden tapaan tunnistamaan saastuneita tiedostoja ja toimimaan osana yleistä tiedostonäytteiden hallintaprosessia näytteiden analysoinnin tukena luomassa tietoturvaa asiakkaalle. Käyn myös läpi muita yleisiä menetelmiä haittaohjelmien tunnistamiseen ja torjuntaan, sekä luon katsauksen tilastollisten menetelmien soveltuvuuteen laajemmin haittaohjelmien analysoinnin ja torjunnan näkökulmasta. |
ED: | 2009-10-26 |
INSSI tietueen numero: 38503
+ lisää koriin
INSSI