首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

异常DNS行为检测

摘要第1-5页
Abstract第5-10页
第1章 绪论第10-17页
   ·概述第10-11页
   ·异常 DNS 行为检测的研究现状第11-12页
   ·流量建模的现状研究第12-14页
     ·Internet 流量建模历程第12-13页
     ·正常数据流模型的建立方法第13-14页
     ·TCP 流和 IP 流的到达特征第14页
   ·本论文的研究意义和工作内容第14-15页
   ·本论文的组织结构第15-17页
第2章 异常 DNS 行为的检测特征第17-28页
   ·异常 DNS 的静态检测特征第17-22页
     ·DNS 报文格式第17-20页
     ·静态检测特征第20-22页
   ·异常 DNS 的动态检测特征第22-27页
     ·DNS 工作机制第23-24页
     ·动态检测特征第24-27页
   ·本章小结第27-28页
第3章 FREQUENT DNS QUERIES 异常第28-39页
   ·正常 DNS QUERY 模型第28-33页
     ·理论模型第28-30页
     ·仿真分析第30-33页
     ·建模结论第33页
   ·FREQUENT DNS QUERIES 异常第33-38页
     ·FDQ 异常的定义第33页
     ·FDQ 异常判定第33-38页
   ·本章小结第38-39页
第4章 NUMEROUS DNS FAILURES 异常第39-49页
   ·DNS FAILURE 的数据特征第39-40页
   ·正常 DNS FAILURE 模型第40-45页
     ·理论模型第40页
     ·仿真分析第40-45页
     ·建模结论第45页
   ·NUMEROUS DNS FAILURES 异常第45-48页
     ·NDF 异常的定义第45-46页
     ·NDF 异常判定第46-48页
   ·本章小结第48-49页
第5章 异常 DNS 检测算法第49-62页
   ·检测思路综述第49-51页
   ·基于 COUNTING BLOOM FILTER 的异常 DNS 检测算法第51-57页
     ·DNS 流量测量的瓶颈第52页
     ·检测算法第52-56页
     ·算法比较第56-57页
   ·实验与结果分析第57-61页
     ·NDF 异常检测第58-60页
     ·FDQ 异常检测第60-61页
   ·本章小结第61-62页
第6章 总结与展望第62-67页
   ·本论文的创新点第62-64页
     ·FDQ 异常和 NDF 异常的研究第62-63页
     ·改进 Counting Bloom Filter 算法的应用研究第63-64页
   ·本论文不足之处第64-65页
   ·展望第65-67页
参考文献第67-70页
致谢第70-71页
附录 1 攻读硕士学位期间发表的论文第71-72页
附录 2 主要英文缩写语对照表第72-73页
附录 3 图索引第73-74页
附录 4 表格索引第74页

论文共74页,点击 下载论文
上一篇:基于G.8032的以太网环网保护技术研究与实现
下一篇:基于MPLS三层VPN的技术研究与实现