位置:成果数据库 > 期刊 > 期刊详情页
基于ID3决策树的木马动态检测技术研究
  • ISSN号:1000-7857
  • 期刊名称:《科技导报》
  • 时间:0
  • 分类:TP393[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]哈尔滨工业大学计算机科学与技术学院。哈尔滨150001
  • 相关基金:基金项目:973项目(2007CB311101),863项目(2010AA012504),自然科学基金(60903166),中央高校基本科研业务费专项资金资助(HIT.NSRIF.2010041).
中文摘要:

木马是目前计算机网络面临的主要安全威胁之一。针对现有木马检测方法的不足,提出了行为分析9ID3决策树相结合的木马动态检测技术,对其原理、算法、实现和性能进行了详细介绍。利用ID3算法对样本进行学习建立的木马判定决策树,根据程序运行时的行为判定其是否为木马。在Windows系统下的实现和测试显示该技术具有较高的准确率。

英文摘要:

Trojan is one of the main security threats to computer network. This paper puts forward an improved method to detect Trojan dynamically which combines behavioral analysis with ID3 decision tree, making up the insufficiency of the common methods. This paper describes the principle, algorithm, implementation and performance of this technology in detail, and learns Trojan samples and normal samples using ID3 algorithm, therefore built a decision tree with its results. Finally, the kind of a sample could be judged based on its behaviors when the sample is running. Implementation and experiments have proved that in windows system, this technology could detect Trojan efficiently.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《科技导报》
  • 北大核心期刊(2011版)
  • 主管单位:中国科学技术协会
  • 主办单位:中国科学技术协会
  • 主编:项昌乐
  • 地址:北京市海淀区学院南路86号科技导报社
  • 邮编:100081
  • 邮箱:kjdbbjb@cast.org.cn
  • 电话:010-62138113
  • 国际标准刊号:ISSN:1000-7857
  • 国内统一刊号:ISSN:11-1421/N
  • 邮发代号:2-872
  • 获奖情况:
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),英国农业与生物科学研究中心文摘,波兰哥白尼索引,美国乌利希期刊指南,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:24858