Thèse soutenue

CARET model-checking d'automates à piles : application à la détection de malware

FR  |  
EN
Auteur / Autrice : Huu vu Nguyen
Direction : Tayssir Touili
Type : Thèse de doctorat
Discipline(s) : Informatique
Date : Soutenance le 05/07/2018
Etablissement(s) : Sorbonne Paris Cité
Ecole(s) doctorale(s) : École doctorale Sciences mathématiques de Paris centre (Paris ; 2000-....)
Partenaire(s) de recherche : établissement de préparation : Université Paris Diderot - Paris 7 (1970-2019)
Laboratoire : Laboratoire informatique de Paris-Nord (Villetaneuse, Seine-Saint-Denis ; 2001-....)
Jury : Président / Présidente : Ahmed Bouajjani
Examinateurs / Examinatrices : Tayssir Touili, Ahmed Bouajjani, Denis Lugiez, Tomáš Vojnar, Didier Caucal, Javier Esparza, Jérôme Leroux, Stefan Schwoon
Rapporteurs / Rapporteuses : Denis Lugiez, Tomáš Vojnar, Didier Caucal
DOI : 10.70675/eb3db7e7ze485z44e9zbf59zde760c97c468

Mots clés

FR  |  
EN

Résumé

FR  |  
EN

Cette thèse s'attaque au problème de détection de malware en utilisant des techniques de model-checking: les automates à pile sont utilisés pour modéliser les programmes binaires, et la logique CARET (et ses variantes) sont utilisées pour représenter les comportements malicieux. La détection de malware est alors réduite au problème de model-checking des automates à pile par rapport à ces logiques CARET. Cette thèse propose alors différents algorithmes de model-checking des automates à pile par rapport à ces logiques CARET et montre comment ceci peut s'appliquer pour la détection de malware.