earticle

논문검색

데이터 마이닝 기법을 이용한 소규모 악성코드 탐지에 관한 연구

원문정보

A Study on Detection of Small Size Malicious Code using Data Mining Method

이택현, 국광호

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

Recently, the abuse of Internet technology has caused economic and mental harm to society as a whole. Especially, malicious code that is newly created or modified is used as a basic means of various application hacking and cyber security threats by bypassing the existing information protection system. However, research on small-capacity executable files that occupy a large portion of actual malicious code is rather limited. In this paper, we propose a model that can analyze the characteristics of known small capacity executable files by using data mining techniques and to use them for detecting unknown malicious codes. Data mining analysis techniques were performed in various ways such as Naive Bayesian, SVM, decision tree, random forest, artificial neural network, and the accuracy was compared according to the detection level of virustotal. As a result, more than 80% classification accuracy was verified for 34,646 analysis files.

한국어

최근 인터넷 기술을 악용하는 행위로 인하여 경제적, 정신적 피해가 증가하고 있다. 특히, 신규로 제작되거나 변형된 악성 코드는 기존의 정보보호 체계를 우회하여 사이버 보안 위협의 기본 수단으로 활용되고 있다. 이를 억제하기 위한 다양한 연구 가 진행되었지만, 실제 악성코드의 많은 비중을 차지하는 소규모 실행 파일에 대한 연구는 미진한 편이다. 본 연구에서는 기 존에 알려진 소규모 실행 파일의 특징을 데이터마이닝 기법으로 분석하여 알려지지 않은 악성코드 탐지에 활용할 수 있는 모 델을 제안한다. 데이터 마이닝 분석 기법에는 나이브베이지안, SVM, 의사결정나무, 랜덤포레스트, 인공신경망 등 다양하게 수 행하였으며, 바이러스토탈의 악성코드 검출 수준에 따라서 개별적으로 정확도를 비교하였다. 결과적으로 분석 파일 34,646개 에 대하여 80% 이상의 분류 정확도를 검증하였다.

목차

요약
ABSTRACT
1. 서론
2. 이론적 배경과 관련 연구
2.1 최근 악성코드 동향
2.2 악성코드 분석에 관한 연구
2.3 데이터마이닝에 관한 연구
3. 실험 및 결과
3.1 실험 환경
3.2 실험 과정
3.3 머신러닝 수행 결과
4. 결론
참고문헌

저자정보

  • 이택현 Taek-Hyun Lee. 서울과학기술대학교 IT정책전문대학 산업정보시스템
  • 국광호 Kwang-Ho Kook. 서울과학기술대학교 기술경영융합대학 글로벌융합산업공학과

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.