بينت دراسة بحثية
مشتركة في كلية تكنولوجيا المعلومات اعدها الباحث محمد حسين جواد مع الدكتور وسام
سمير بهية
والموسومة بــ :
" امن الملفات ضد عدوى الفيروس"
وبين الباحث محمد
حسين ان فيروس الحاسوب يعرف بأنه برنامج قابل للتكاثر ذاتيا ويستطيع أن يلُحق نفسه ببرامج أخرى عن طريق
إجراء تعديلات عليها بحيث أن استدعاء البرنامج المصاب يتضمن أيضا استدعاء الفيروس.
تعتمد طريقة اكتشاف الفيروس المبنية على التوقيع على الأنماط الموجود ة في الفيروسات حيث تعتبر هذه الطريقة بسيطة نسبيا
وكفؤة لاكتشاف الفيروسات المعروفة فقط. كما وترتكز اغلب أنظمة مضادات الفيروسات في الوقت الحالي بصورة رئيسية على اكتشاف التوقيع.
يعتبر العيب الرئيسي في هذه الأنظمة أنها تستطيع أن تقوم باكتشاف الفيروسات المعروفة فقط. لذلك سببَ الانتشار السريع
للفيروسات الغير معروفة أضرار كبيرة على أنظمة الحاسوب. حيث تفتقر طرق الاكتشاف الحالية إلى القدرات المطلوبة لاكتشاف الفيروسات
الغير معروفة بسرعة كافية لتجنب الانتشار السريع والأضرار الكبيرة التي تحدثها هذه الفيروسات.
في هذه الدراسة تم تصميم وتنفيذ نظام حماية عام للملفات التنفيذية ضد الإصابات التي تسببها الفيروسات وكذلك التغييرات الغير مرغوب بها.
يعتمد النظام المقترح في عمله على جانبين أساسيين: الفحص التجريبي والحقن. يستخدم النظام المقترح الفحص التجريبي
ليقرر فيما إذا كان الملف الهدف قد تعرض للإصابة مسبقا أم لا ويستخدم الحقن لجعل الملف المحقون يمتلك درجة عالية من المناعة ضد
الفيروسات ولاكتشاف الفيروسات بصورة أوتوماتيكية.
بينت النتائج التجريبية بان نظام الحماية المقترح يملك نسبة اكتشاف عالية لفيروسات الملفات
المعروفة وغير المعروفة أكثر من الطرق الأخرى المبكرة.كما ينتج نتائج مقبولة عندما تم اختباره بصورة عملية لاكتشاف فيروسات الملفات الحالية.
حسين علي العميدي / اعلام الكلية