基于行为检测的窃密型木马检测研究

作者:马立军
来源:广西民族大学学报(自然科学版), 2014, 20(02): 70-74.
DOI:10.16177/j.cnki.gxmzzk.2014.02.020

摘要

针对窃密型木马伪装技术不断发展,窃密型木马检测难度越来越高的现状,提出基于行为检测的窃密型木马检测方案.通过对常见窃密型木马通信机制建模分析,构建窃密型木马的几种通信模式.为了提高窃密型木马检测精度,以窃密型木马通信行为特征,设计了基于完整会话的窃密型木马检测方案.通过对500组实验数据测试表明,笔者设计的窃密型木马检测方案漏检率为6.8%,误报率为2.7%,优于传统的木马检测方案.

全文