首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

恶意代码态势感知系统的设计与实现

摘要第1-6页
ABSTRACT第6-11页
第一章 绪论第11-21页
   ·引言第11-12页
   ·国内外研究现状第12-19页
     ·安全态势评估方法的研究现状第13-14页
     ·安全威胁评估方法的研究现状第14-16页
     ·安全态势预测方法的研究现状第16-18页
     ·恶意代码态势感知系统中传感器技术的研究现状第18-19页
   ·论文的主要工作第19-20页
   ·论文的组织结构第20-21页
第二章 网络安全态势感知基础第21-29页
   ·安全态势感知的概念第21-22页
   ·恶意代码态势感知中的相关重要概念第22-28页
     ·传感器(sensor)第22-23页
     ·安全态势指标体系第23-24页
     ·威胁评估第24-25页
     ·态势评估第25-27页
     ·态势预测第27-28页
   ·小结第28-29页
第三章 网络安全态势评估系统中传感器技术的研究第29-40页
   ·防火墙第29-33页
     ·分组过滤防火墙第30-32页
     ·应用程序网关第32-33页
     ·防火墙的缺陷第33页
   ·入侵检测系统(IDS)第33-38页
     ·入侵检测系统的分类第34-36页
       ·主机型入侵检测系统(HIDS)第34-35页
       ·网络型入侵检测系统(NIDS)第35-36页
     ·入侵检测的方法第36-38页
       ·特征检测第36-37页
       ·完整性校验第37页
       ·异常检测第37-38页
   ·入侵检测系统的不足第38-39页
   ·小结第39-40页
第四章 基于主机的木马传感器的设计与实现第40-71页
   ·恶意代码态势感知系统的总体设计第40-44页
     ·数据采集层第40-42页
     ·告警关联层第42页
     ·态势评估层第42-44页
     ·用户界面第44页
   ·木马和rootkit 的行为分析及其工作机理第44-51页
     ·特洛伊木马及其工作原理第44-46页
     ·rootkit 后门及其工作原理第46-50页
       ·rootkit 的功能第46-47页
       ·rootkit 的工作方式第47页
       ·挂钩SSDT 表完成进程隐藏的原理第47-48页
       ·DKOM 技术实现进程隐藏的原理第48-50页
     ·木马和后门程序的行为分析第50-51页
   ·基于主机的木马传感器的设计与实现第51-70页
     ·基于主机的木马传感器的总体设计第51页
     ·API 拦截模块的实现第51-56页
       ·API 拦截模块的功能第51-52页
       ·实现API 拦截第52-55页
       ·拦截处理函数的实现第55-56页
     ·IAT 钩子扫描模块的实现第56-59页
       ·IAT 钩子扫描模块的功能第56页
       ·获取进程DLL 列表第56-58页
       ·获得DLL 的地址范围第58-59页
       ·查找IAT 钩子第59页
     ·SSDT 钩子扫描模块的实现第59-63页
       ·SSDT 钩子扫描模块的功能第59页
       ·获取内核模块列表第59-61页
       ·查找SSDT 钩子第61-63页
     ·进程扫描模块的实现第63-66页
       ·进程扫描模块的功能第63页
       ·进程扫描模块的实现原理第63-64页
       ·遍历进程句柄表获取进程PID第64-66页
     ·文件扫描模块的实现第66-67页
       ·文件扫描模块的功能第66页
       ·文件扫描模块的实现原理第66-67页
     ·报警模块的实现第67-70页
       ·报警模块的设计第67-69页
       ·报警模块的实现第69-70页
   ·小结第70-71页
第五章 基于主机的木马传感器的测试第71-78页
   ·实验环境第71页
   ·实验方案及结果第71-76页
   ·实验结果分析第76-77页
   ·小结第77-78页
第六章 总结与展望第78-80页
   ·全文总结第78-79页
   ·将来的工作第79-80页
致谢第80-81页
参考文献第81-85页
攻硕期间取得的研究成果第85-86页

论文共86页,点击 下载论文
上一篇:CDN中一种资源控制器的设计与实现
下一篇:基于社会网络的协同过滤推荐技术研究