基于行为特征的FAHP木马评判算法的设计与实现
摘要 | 第5-6页 |
ABSTRACT | 第6-7页 |
第1章 绪论 | 第10-20页 |
1.1 研究背景及意义 | 第10-11页 |
1.2 国内外研究现状 | 第11-17页 |
1.2.1 常用的木马检测与危害性评判技术 | 第11-15页 |
1.2.2 常用算法存在问题的分析 | 第15-17页 |
1.3 研究的主要内容 | 第17页 |
1.4 论文的组织结构 | 第17-20页 |
第2章 木马攻击技术与行为特征分析 | 第20-34页 |
2.1 木马攻击技术 | 第20-26页 |
2.1.1 修改注册表技术 | 第20-23页 |
2.1.2 线程注入技术 | 第23-24页 |
2.1.3 监控与触发技术 | 第24-26页 |
2.2 木马行为特征分析 | 第26-33页 |
2.2.1 装载过程的行为特征 | 第26-29页 |
2.2.2 启动过程行为特征 | 第29-31页 |
2.2.3 通信过程行为特征 | 第31-33页 |
2.3 本章小结 | 第33-34页 |
第3章 一种基于FAHP的木马危害性评判算法 | 第34-44页 |
3.1 模糊层次分析法 | 第34-36页 |
3.2 木马危害性评判算法的设计思路 | 第36-39页 |
3.2.1 评判算法可行性分析 | 第36页 |
3.2.2 评判算法指标体系 | 第36-38页 |
3.2.3 评判算法的总体思路 | 第38-39页 |
3.3 木马危害性评判算法的实现过程 | 第39-42页 |
3.3.1 单层次因素权重 | 第39-40页 |
3.3.2 可能度矩阵排序向量 | 第40-41页 |
3.3.3 木马程序危害性评判 | 第41-42页 |
3.4 本章小结 | 第42-44页 |
第4章 木马程序实例评判结果分析 | 第44-58页 |
4.1 测试用例介绍 | 第44-52页 |
4.2 评判算法实例测试 | 第52-53页 |
4.3 测试结果分析 | 第53-56页 |
4.4 本章小结 | 第56-58页 |
结论 | 第58-60页 |
参考文献 | 第60-64页 |
攻读硕士学位期间发表的论文和取得的科研成果 | 第64-66页 |
致谢 | 第66页 |