摘要 | 第1-5页 |
Abstract | 第5-10页 |
第1章 绪论 | 第10-17页 |
·概述 | 第10-11页 |
·异常 DNS 行为检测的研究现状 | 第11-12页 |
·流量建模的现状研究 | 第12-14页 |
·Internet 流量建模历程 | 第12-13页 |
·正常数据流模型的建立方法 | 第13-14页 |
·TCP 流和 IP 流的到达特征 | 第14页 |
·本论文的研究意义和工作内容 | 第14-15页 |
·本论文的组织结构 | 第15-17页 |
第2章 异常 DNS 行为的检测特征 | 第17-28页 |
·异常 DNS 的静态检测特征 | 第17-22页 |
·DNS 报文格式 | 第17-20页 |
·静态检测特征 | 第20-22页 |
·异常 DNS 的动态检测特征 | 第22-27页 |
·DNS 工作机制 | 第23-24页 |
·动态检测特征 | 第24-27页 |
·本章小结 | 第27-28页 |
第3章 FREQUENT DNS QUERIES 异常 | 第28-39页 |
·正常 DNS QUERY 模型 | 第28-33页 |
·理论模型 | 第28-30页 |
·仿真分析 | 第30-33页 |
·建模结论 | 第33页 |
·FREQUENT DNS QUERIES 异常 | 第33-38页 |
·FDQ 异常的定义 | 第33页 |
·FDQ 异常判定 | 第33-38页 |
·本章小结 | 第38-39页 |
第4章 NUMEROUS DNS FAILURES 异常 | 第39-49页 |
·DNS FAILURE 的数据特征 | 第39-40页 |
·正常 DNS FAILURE 模型 | 第40-45页 |
·理论模型 | 第40页 |
·仿真分析 | 第40-45页 |
·建模结论 | 第45页 |
·NUMEROUS DNS FAILURES 异常 | 第45-48页 |
·NDF 异常的定义 | 第45-46页 |
·NDF 异常判定 | 第46-48页 |
·本章小结 | 第48-49页 |
第5章 异常 DNS 检测算法 | 第49-62页 |
·检测思路综述 | 第49-51页 |
·基于 COUNTING BLOOM FILTER 的异常 DNS 检测算法 | 第51-57页 |
·DNS 流量测量的瓶颈 | 第52页 |
·检测算法 | 第52-56页 |
·算法比较 | 第56-57页 |
·实验与结果分析 | 第57-61页 |
·NDF 异常检测 | 第58-60页 |
·FDQ 异常检测 | 第60-61页 |
·本章小结 | 第61-62页 |
第6章 总结与展望 | 第62-67页 |
·本论文的创新点 | 第62-64页 |
·FDQ 异常和 NDF 异常的研究 | 第62-63页 |
·改进 Counting Bloom Filter 算法的应用研究 | 第63-64页 |
·本论文不足之处 | 第64-65页 |
·展望 | 第65-67页 |
参考文献 | 第67-70页 |
致谢 | 第70-71页 |
附录 1 攻读硕士学位期间发表的论文 | 第71-72页 |
附录 2 主要英文缩写语对照表 | 第72-73页 |
附录 3 图索引 | 第73-74页 |
附录 4 表格索引 | 第74页 |