具体来说, Oya 等人 [ 3 ] 总结了 9 种木马特征并对 每种特征赋予特定的分值,通过分值的高低来确定 是否存在硬件木马。但该文并未阐述这些特征的性 质及与硬件木马触发机制的联系。 Yao 等人 [ 4 ] 基于 数据流图提出 4 种硬件木马特征,利用硬件木马特 征匹配算法来检测硬件木马,并形成了检测工具 FASTrust 。然而基于数据流图的木马特征构建方 法是从寄存器层面进行的,大量的组合逻辑被忽略, 误识别率较高。 Hasegawa 等人 [ 5 ] 提出了 LGFi, FFi, FFo, PI, PO 等 5 种硬件木马特征,并利用支持向量 机算法来训练并识别木马节点,然而在训练集中, 硬件木马特征集较少,训练集分布并不平衡,即便 是采用动态加权的支持向量机依然存在较大的误识 别情况。 Chen 等人 [ 6 ] 计算待测电路中两级 AONN 门 的分数,认为分数较高的门是硬件木马。该方法对 单触发型硬件木马有效,然而对于多触发条件的硬 件木马无能为力,且未考虑有效载荷电路及其功能。