%0 Journal Article %T 基于行为序列灰色模糊判定的计算机木马检测方法 %A 胡光俊 %A 宋伟航 %A 徐国爱 %J 北京理工大学学报 %D 2011 %X 针对计算机木马判定困难的问题,提出了一种对行为序列进行多属性灰色模糊木马判定的方法.通过对计算机木马定性分析构建了木马攻击树,归纳了木马使用攻击树叶子节点方法实现不同功能的概率等级.使用基于木马行为的检测技术检测出主机包含网络通信、隐蔽运行、开机启动、自我防护四要素的所有行为序列,视这些行为序列为木马设计方案,使用模糊数量化定性指标,将灰色系统理论与模糊优选结合,计算各方案的木马灰色模糊的优属度,最后使用危险指数进行木马判定.应用示例表明该方法可以有效区分正常程序,检出木马程序. %K 木马检测 %K 木马攻击树 %K 行为序列 %K 模糊数 %K 灰色模糊优属度 %U http://journal.bit.edu.cn/zr/ch/reader/view_abstract.aspx?file_no=20110514&flag=1