基于行为特征的FAHP木马评判算法的设计与实现
| 摘要 | 第5-6页 |
| ABSTRACT | 第6-7页 |
| 第1章 绪论 | 第10-20页 |
| 1.1 研究背景及意义 | 第10-11页 |
| 1.2 国内外研究现状 | 第11-17页 |
| 1.2.1 常用的木马检测与危害性评判技术 | 第11-15页 |
| 1.2.2 常用算法存在问题的分析 | 第15-17页 |
| 1.3 研究的主要内容 | 第17页 |
| 1.4 论文的组织结构 | 第17-20页 |
| 第2章 木马攻击技术与行为特征分析 | 第20-34页 |
| 2.1 木马攻击技术 | 第20-26页 |
| 2.1.1 修改注册表技术 | 第20-23页 |
| 2.1.2 线程注入技术 | 第23-24页 |
| 2.1.3 监控与触发技术 | 第24-26页 |
| 2.2 木马行为特征分析 | 第26-33页 |
| 2.2.1 装载过程的行为特征 | 第26-29页 |
| 2.2.2 启动过程行为特征 | 第29-31页 |
| 2.2.3 通信过程行为特征 | 第31-33页 |
| 2.3 本章小结 | 第33-34页 |
| 第3章 一种基于FAHP的木马危害性评判算法 | 第34-44页 |
| 3.1 模糊层次分析法 | 第34-36页 |
| 3.2 木马危害性评判算法的设计思路 | 第36-39页 |
| 3.2.1 评判算法可行性分析 | 第36页 |
| 3.2.2 评判算法指标体系 | 第36-38页 |
| 3.2.3 评判算法的总体思路 | 第38-39页 |
| 3.3 木马危害性评判算法的实现过程 | 第39-42页 |
| 3.3.1 单层次因素权重 | 第39-40页 |
| 3.3.2 可能度矩阵排序向量 | 第40-41页 |
| 3.3.3 木马程序危害性评判 | 第41-42页 |
| 3.4 本章小结 | 第42-44页 |
| 第4章 木马程序实例评判结果分析 | 第44-58页 |
| 4.1 测试用例介绍 | 第44-52页 |
| 4.2 评判算法实例测试 | 第52-53页 |
| 4.3 测试结果分析 | 第53-56页 |
| 4.4 本章小结 | 第56-58页 |
| 结论 | 第58-60页 |
| 参考文献 | 第60-64页 |
| 攻读硕士学位期间发表的论文和取得的科研成果 | 第64-66页 |
| 致谢 | 第66页 |