基于行为特征的FAHP木马评判算法的设计与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:whitejet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和互联网的迅速发展与广泛普及,计算机病毒、蠕虫、木马等恶意程序花样百出,频频出现,这使得人们在享用互联网丰富资源的同时也为自己的计算机安全所忧虑,每年由于恶意程序引发的经济损失和政治影响不容小觑。上述恶意程序的检测与分析已经成为现今网络安全领域一个亟待解决的难题。现有的的恶意程序检测与危害性分析方法,大多针对病毒和蠕虫设计,并广泛采用贝叶斯算法、人工免疫算法、神经网络算法等分类算法。由于缺乏对木马特性的充分考虑,这些方法对木马的危害性评判尚且不够完善。引入行为分析技术,对木马这种危害性最为强大的恶意代码进行检测,并对其危害性进行定量分析,势在必行。本文根据木马行为特性的分析,总结了各种行为特征与木马危害性的关联关系,进而达到分析不同行为特征对木马危害性所起到的作用。对多种行为进行定性定量分析越来越重要,本文就是针对木马危害性分析的研究,采用基于模糊层次分析的方法,设计实现了一个木马评判算法。首先,本文对木马的常用的攻击技术和木马的行为特征进行了总结与分析。通过给出木马的工作原理以及工作流程,对木马生命周期按照装载过程、启动过程和通信过程分阶段处理。其次,本文通过对木马程序行为特征的获取,利用数学分析方法,对已分好的木马的行为特征层次进行比较。通过不同的木马程序对应的行为的不同,产生的危害性不同的前提下,对木马危害性进行评判。主要采用的方法为模糊层次分析法,构造三角模糊数互补判断矩阵,建立可能度矩阵,分别计算各层次之间的权重与各行为特征权重的层次总排序。建立评判集,按照行为特征的有无以及对某行为的依赖性和发生的频率计算出木马程序的最终危害性得分,划分危害度。最后,本文通过对算法测试与结果分析,计算所得结果与其他方法的结果比较,论证本文结论可靠,与专家意见保持一致,并在具有保密需求的项目中得以实际应用。
其他文献
本文探讨了商业银行价值管理的发展,并对国内外商业银行价值管理研究进行了系统回顾,最后对文献评价综述。
现代酒店只有以顾客为中心,提高顾客满意度和忠诚度,才能在激烈的酒店竞争中立于不败之地。本文首先对相关概念进行界定,其后对影响经济型酒店业顾客忠诚度的因素进行分析,并
文章从评估实务出发,以CAPM模型为研究基础,对模型中每个参数的确定进行研究,重点研究市场风险溢价和个别风险调整的确定。对五个具有代表性的市场指数进行拟合优度分析,得出
为了探讨耐力运动对人体健康体适能的影响,采用查阅文献资料的研究方法,分析研究耐力运动对健康体适能的影响。结果显示,长期耐力运动可以提高人体心肺功能,肌肉力量以及肌肉
建设生态文明村是随着农村生态环境的恶化而出现的,并且,生态文明村建设是社会主义新农村建设的主要载体。虽然,近几年来的生态文明村建设取得了一定的成就,但是,生态文明村
卷缆装置是矿山上用于矿石开采的重要设备──电动铲运机上的重要部分,其自动放缆、自动收缆的可靠性直接影响着铲运机的工作效率。作者在此前研究的基础上,针对已提出的控制
公路是现代城市的一个基础工程,其对城市的经济发展会造成直接影响,如何提升公路工程质量已经成为一个关键问题。公路养护是公路工程施工中的一项基本工作,因此,对公路养护施
出纳岗位是各个企事业单位,各种经济组织资金循环运动过程中的桥梁和纽带,是建立良好会计体系的一个客观的,必然的,重要的一个条件。出纳岗位是各个企事业单位,各种经济组织
在公路养护施工中,技术创新是保证养护施工技术长久发展的根本,公路养护对一个城市来说是至关重要的,以科学为本,对公路养护施工工程不断进行创新,针对养护施工的技术特点,用
先健科技是总部位于深圳高新区的一家医疗器械企业,主要致力于先天性心脏病、冠心病、心脏瓣膜病、中风、先天性耳聋、帕金森症、癫痫等病症用医疗器械的研发、生产。新世纪