首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于恶意域名的APT检测关键技术研究

摘要第5-6页
abstract第6-7页
第1章 绪论第10-16页
    1.1 论文研究背景第10-12页
    1.2 课题研究目的和意义第12-14页
    1.3 论文组织结构第14-16页
第2章 相关理论与技术研究现状第16-28页
    2.1 APT攻击第16-21页
        2.1.1 APT相关知识介绍第16-17页
        2.1.2 APT攻击原理第17-18页
        2.1.3 APT检测技术第18-20页
        2.1.4 APT攻击研究现状第20-21页
    2.2 域名的相关基础知识介绍第21-23页
        2.2.1 域名基础介绍第21页
        2.2.2 域名解析过程第21-23页
    2.3 恶意域名第23-26页
        2.3.1 恶意域名的基础知识第23页
        2.3.2 Fast-Flux第23-24页
        2.3.3 Domain-Flux第24页
        2.3.4 域名生成算法第24页
        2.3.5 恶意域名技术研究现状第24-26页
    2.4 本章小结第26-28页
第3章 基于长度分布异常与内容相似性的恶意域名检测技术第28-44页
    3.1 引言第28页
    3.2 长度分布异常与内容相似性的恶意域名检测方法第28-33页
        3.2.1 检测恶意域名的总体流程第28-29页
        3.2.2 二级域名长度分布异常的方法第29-31页
        3.2.3 二级域名内容相似性的方法第31-33页
    3.3 实验过程与结果分析第33-42页
        3.3.1 实验环境及实验数据第33页
        3.3.2 实验过程第33-38页
        3.3.3 实验结果第38-40页
        3.3.4 实验对比分析第40-42页
    3.4 本章小结第42-44页
第4章 基于域名解析行为的恶意域名判别方法第44-58页
    4.1 引言第44页
    4.2 域名解析行为的检测特征第44-47页
        4.2.1 域名的静态检测行为特征第44-46页
        4.2.2 域名的动态检测行为特征第46-47页
    4.3 域名解析行为的检测技术及研究现状第47-49页
        4.3.1 域名生成机制的检测技术第47-48页
        4.3.2 域名跳变性的检测技术第48页
        4.3.3 基于域名相似性的检测技术第48页
        4.3.4 基于域名互通性的检测技术第48-49页
    4.4 域名解析行为的恶意域名检测方法第49-51页
        4.4.1 检测恶意域名的总体流程第49-50页
        4.4.2 域名查询间隔Δt的选取第50-51页
    4.5 实验过程与结果分析第51-57页
        4.5.1 实验环境及实验数据第51-53页
        4.5.2 实验过程第53-55页
        4.5.3 实验结果第55-56页
        4.5.4 实验分析第56-57页
    4.6 本章小结第57-58页
结论第58-60页
参考文献第60-66页
攻读硕士学位期间发表的论文和取得的科研成果第66-67页
致谢第67页

论文共67页,点击 下载论文
上一篇:基于Ayla物联网云平台的空调远程控制系统
下一篇:几种互连网络的故障诊断及可靠性研究