基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对计算机木马判定困难的问题,提出了一种对行为序列进行多属性灰色模糊木马判定的方法.通过对计算机木马定性分析构建了木马攻击树,归纳了木马使用攻击树叶子节点方法实现不同功能的概率等级.使用基于木马行为的检测技术检测出主机包含网络通信、隐蔽运行、开机启动、自我防护四要素的所有行为序列,视这些行为序列为木马设计方案,使用模糊数量化定性指标,将灰色系统理论与模糊优选结合,计算各方案的木马灰色模糊的优属度,最后使用危险指数进行木马判定.应用示例表明该方法可以有效区分正常程序,检出木马程序.
推荐文章
基于异常检测的模糊行为序列挖掘算法研究
行为特征
序列挖掘
模糊匹配
噪声
DNA计算机与DNA序列及计算
DNA计算机
DNA序列
DNA计算
原理
基于计算机视觉的铆钉缺陷检测
计算机视觉
图像处理
差影法
铆钉缺陷
一种基于免疫的计算机病毒检测方法
计算机病毒检测
人工免疫系统
否定选择
克隆选择
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于行为序列灰色模糊判定的计算机木马检测方法
来源期刊 北京理工大学学报 学科 工学
关键词 木马检测 木马攻击树 行为序列 模糊数 灰色模糊优属度
年,卷(期) 2011,(5) 所属期刊栏目 信息科学与控制
研究方向 页码范围 567-571
页数 分类号 TP393.08
字数 4337字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 徐国爱 北京邮电大学网络与信息攻防技术教育部重点实验室 40 486 13.0 20.0
2 胡光俊 北京邮电大学网络与信息攻防技术教育部重点实验室 10 110 5.0 10.0
6 宋伟航 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (19)
共引文献  (53)
参考文献  (8)
节点文献
引证文献  (5)
同被引文献  (20)
二级引证文献  (19)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1992(1)
  • 参考文献(1)
  • 二级参考文献(0)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(4)
  • 参考文献(1)
  • 二级参考文献(3)
2004(6)
  • 参考文献(0)
  • 二级参考文献(6)
2005(3)
  • 参考文献(1)
  • 二级参考文献(2)
2006(6)
  • 参考文献(1)
  • 二级参考文献(5)
2007(3)
  • 参考文献(2)
  • 二级参考文献(1)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(4)
  • 引证文献(2)
  • 二级引证文献(2)
2015(3)
  • 引证文献(1)
  • 二级引证文献(2)
2016(6)
  • 引证文献(0)
  • 二级引证文献(6)
2017(5)
  • 引证文献(0)
  • 二级引证文献(5)
2018(4)
  • 引证文献(0)
  • 二级引证文献(4)
研究主题发展历程
节点文献
木马检测
木马攻击树
行为序列
模糊数
灰色模糊优属度
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
北京理工大学学报
月刊
1001-0645
11-2596/T
大16开
北京海淀区中关村南大街5号
82-502
1956
chi
出版文献量(篇)
5642
总下载数(次)
13
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导