Use este identificador para citar ou linkar para este item: https://repositorio.ufpa.br/jspui/handle/2011/16641
Registro completo de metadados
Campo DCValorIdioma
dc.creatorPEREIRA, George Tassiano Melo-
dc.date.accessioned2024-11-12T16:29:58Z-
dc.date.available2024-11-12T16:29:58Z-
dc.date.issued2023-07-03-
dc.identifier.citationPEREIRA, George Tassiano Melo. Classificação de ransomware utilizando MLP, redução de dimensionalidade e balanceamento de classes. Orientador: Claudomiro de Souza de Sales Júnior. 2023. 56 f. Dissertação (Mestrado em Engenharia Elétrica) - Instituto de Tecnologia, Universidade Federal do Pará, Belém, 2023. Disponível em:https://repositorio.ufpa.br/jspui/handle/2011/16641 . Acesso em:.pt_BR
dc.identifier.urihttps://repositorio.ufpa.br/jspui/handle/2011/16641-
dc.description.abstractRansomware is a type of malware that prevents or limits user access to system and files until aransom is paid. Combating this threat is difficult due to its rapid spread and constant changes in the encryption techniques used. Machine learning algorithms such as Artificial Neural Networks have been touted as promising tools in classifying ransomware because they can learn to identify complex patterns and features in large amounts of data. This allows neural networks be trained on sample examples of malicious software, including ransomware, and then be able to classify new examples with high accuracy. Furthermore, neural networks are also capable of learning and adapting to changes in malware behavior, making them effective tools for detecting new types of ransomware. In this work, three types of ransomware classification by ANN are explored within a composite pipeline with dimensionality reduction by Kernel PCA and class balancing with the random oversampling approach. The MLP (Multi-layer Perceptron) reached an average of 98% accuracy in the binary classification and 85% accuracy in the goodware family classification, where such values surpass the previous results and thus demonstrate the effectiveness of the inclusion of the class balancing in improving the ransomware detection model.pt_BR
dc.description.provenanceSubmitted by Luciclea Silva (luci@ufpa.br) on 2024-11-12T16:29:43Z No. of bitstreams: 2 Dissertacao_ClassificacaoRansomwareUtilizando.pdf: 774845 bytes, checksum: fce4e897dc2433da56307ecf0cd1c06e (MD5) license_rdf: 811 bytes, checksum: e39d27027a6cc9cb039ad269a5db8e34 (MD5)en
dc.description.provenanceApproved for entry into archive by Luciclea Silva (luci@ufpa.br) on 2024-11-12T16:29:57Z (GMT) No. of bitstreams: 2 Dissertacao_ClassificacaoRansomwareUtilizando.pdf: 774845 bytes, checksum: fce4e897dc2433da56307ecf0cd1c06e (MD5) license_rdf: 811 bytes, checksum: e39d27027a6cc9cb039ad269a5db8e34 (MD5)en
dc.description.provenanceMade available in DSpace on 2024-11-12T16:29:58Z (GMT). No. of bitstreams: 2 Dissertacao_ClassificacaoRansomwareUtilizando.pdf: 774845 bytes, checksum: fce4e897dc2433da56307ecf0cd1c06e (MD5) license_rdf: 811 bytes, checksum: e39d27027a6cc9cb039ad269a5db8e34 (MD5) Previous issue date: 2023-07-03en
dc.languageporpt_BR
dc.publisherUniversidade Federal do Parápt_BR
dc.rightsAcesso Abertopt_BR
dc.rightsAttribution-NonCommercial-NoDerivs 3.0 Brazil*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/br/*
dc.source.uriDisponível na internet via correio eletrônico: bibliotecaitec@ufpa.brpt_BR
dc.subjectPerceptron multicamadaspt_BR
dc.subjectAprendizado de máquinapt_BR
dc.subjectBalanceamento de classespt_BR
dc.subjectMLP(Multi-layer perceptron)en
dc.subjectClass balancingen
dc.subjectRansomwareen
dc.titleClassificação de ransomware utilizando MLP, redução de dimensionalidade e balanceamento de classespt_BR
dc.typeDissertaçãopt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentInstituto de Tecnologiapt_BR
dc.publisher.initialsUFPApt_BR
dc.subject.cnpqCNPQ::ENGENHARIAS::ENGENHARIA ELETRICA::TELECOMUNICACOESpt_BR
dc.contributor.advisor1SALES JÚNIOR, Cloaudomiro de Souza de-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/4742268936279649pt_BR
dc.creator.Latteshttp://lattes.cnpq.br/7787068078404213pt_BR
dc.description.resumoRansomware é um tipo de malware que impede ou limita o acesso do usuário ao sistema e arquivos até que um resgate seja pago. Combater essa ameaça é difícil devido à sua disseminação rápida e às constantes mudanças nas técnicas de criptografia utilizadas. Algoritmos de aprendizado de máquina, como Redes Neurais Artificiais, têm sido apontados como ferramentas promissoras na classificação de ransomware, porque elas podem aprender a identificar padrões e características complexas em grandes quantidades de dados. Isso permite que as redes neurais sejam treinadas com exemplos de amostras de software malicioso, incluindo ransomware, e depois sejam capazes de classificar novos exemplos com alta precisão. Além disso, as redes neurais também são capazes de aprender e se adaptar a mudanças no comportamento do malware, tornando-as ferramentas eficazes para a detecção de novos tipos de ransomware. Neste trabalho, é explorado três tipos de classificação de ransomware por RNA dentro de um pipeline composto com redução de dimensionalidade por Kernel PCA e balanceamento de classes com a abordagem de superamostragem aleatória. A MLP ( Multi-layer Perceptron) alcançou uma média de 98% de acurácia na classificação binária e 85% de acurácia na classificação de família com goodware, onde tais valores superam os resultados anteriores e demonstram assim a eficácia da inclusão do balanceamento de classes na melhoria do modelo de detecção de ransomware.pt_BR
dc.publisher.programPrograma de Pós-Graduação em Engenharia Elétricapt_BR
dc.subject.linhadepesquisaINTELIGÊNCIA COMPUTACIONALpt_BR
dc.subject.areadeconcentracaoCOMPUTAÇÃO APLICADApt_BR
Aparece nas coleções:Dissertações em Engenharia Elétrica (Mestrado) - PPGEE/ITEC

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
Dissertacao_ClassificacaoRansomwareUtilizando.pdf756,68 kBAdobe PDFVisualizar/Abrir


Este item está licenciado sob uma Licença Creative Commons Creative Commons