论文部分内容阅读
木马是目前计算机网络面临的主要安全威胁之一。针对现有木马检测方法的不足,提出了行为分析9ID3决策树相结合的木马动态检测技术,对其原理、算法、实现和性能进行了详细介绍。利用ID3算法对样本进行学习建立的木马判定决策树,根据程序运行时的行为判定其是否为木马。在Windows系统下的实现和测试显示该技术具有较高的准确率。