В четверг 10 марта 2011 в 17-00
в аудитории 2448 состоится
заседание научного семинара кафедры системного программирования.
В начале получасовое выступление сделает проф. Бертран Мейер.
Затем с докладом выступит Василенко
Роман Сергеевич
(Лаборатория Касперского).
Тема доклада:
Метод раннего
обнаружения вредоносных программ в глобальных
вычислительных сетях на основе анализа процесса их
распространения
Аннотация доклада:
Рост численности пользователей
сети Интернет и появление в
Сети электронной коммерции (например, онлайн-магазинов,
электронной оплаты услуг в сети), а также других услуг,
обусловили активное развитие деятельности злоумышленников.
Основным инструментом злоумышленников на сегодняшний день
являются вредоносные программы. Число ежедневно
обнаруживаемых программ лишь за последние три года возросло
более чем в 10 раз. И темпы роста продолжают увеличиваться.
Основным
средством защиты пользователя является антивирусное
программное обеспечение (ПО).
В докладе будет
представлены результаты анализа существующих
методов детектирования вредоносных программ, выделены плюсы
и минусы, оценена пороговая эффективность для каждого из
методов. По результатам анализа предложен метод обнаружения
вредоносных программ на раннем этапе, основанный на анализе
процесса их распространения. В основе метода заложена
гипотеза о различии в динамике и внутренней структуре
процессов распространения вредоносных и чистых программ.