首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于时间序列分析的木马网络会话检测技术研究

摘要第4-5页
ABSTRACT第5-6页
第一章 绪论第12-20页
    1.1 研究背景及意义第12-13页
    1.2 国内外研究现状第13-16页
        1.2.1 木马检测技术概述第13-14页
        1.2.2 木马网络流量检测技术研究现状第14-16页
    1.3 本文研究内容和主要成果第16-18页
    1.4 论文结构安排第18-20页
第二章 木马网络会话检测模型第20-36页
    2.1 木马概述第20-22页
        2.1.1 木马概念和分类第20-21页
        2.1.2 木马通信类型第21-22页
    2.2 木马通信行为分析第22-28页
        2.2.1 通信过程第22-24页
        2.2.2 命令、控制和连接第24-27页
        2.2.3 心跳机制第27-28页
    2.3 木马与正常应用程序网络行为分类第28-34页
        2.3.1 网络流量分析主体第28-30页
        2.3.2 木马与正常应用网络流量序列分析第30-33页
        2.3.3 基于时间序列分析的木马网络会话检测模型第33-34页
    2.4 本章小结第34-36页
第三章 基于频繁序列挖掘的心跳检测方法第36-45页
    3.1 心跳检测相关方法第36-38页
        3.1.1 基于变换分析的心跳检测第36-37页
        3.1.2 基于序列分析的心跳检测第37-38页
    3.2 基于频繁序列挖掘的心跳检测算法第38-44页
        3.2.1 经典模式挖掘算法适用性分析第38-40页
        3.2.2 优化的频繁序列挖掘的心跳检测算法第40-44页
    3.3 本章小结第44-45页
第四章 基于朴素贝叶斯的切片序列分类方法第45-53页
    4.1 常见分类器第45-49页
        4.1.1 五种常见机器学习算法第46-47页
        4.1.2 算法对木马网络会话检测的适用性分析第47-49页
    4.2 基于朴素贝叶斯的切片序列分析方法第49-52页
        4.2.1 木马与正常应用流量序列统计分析第49-50页
        4.2.2 基于贝叶斯分类的外部控制流量检测方法第50-51页
        4.2.3 基于外部控制和数据泄露的木马网络流量检测方法第51-52页
    4.4 本章小结第52-53页
第五章 基于时间序列的流量分析方法第53-61页
    5.1 流量模型第53-54页
        5.1.1 传统模型第53-54页
        5.1.2 新发展阶段第54页
    5.2 基于时间聚合的数据流切片分析方法第54-60页
        5.2.1 流量模型与网络流的时间序列第54-56页
        5.2.2 TCP流聚合和TCP流序还原第56-58页
        5.2.3 一种基于时间聚合的数据流切片算法第58-60页
    5.3 本章小结第60-61页
第六章 系统设计与实现第61-76页
    6.1 总体设计第61-62页
        6.1.1 设计目标第61页
        6.1.2 系统架构第61-62页
    6.2 系统实现及关键技术第62-67页
        6.2.1 流量采集模块第62-64页
        6.2.2 重组切片模块第64-65页
        6.2.3 网络行为检测模块第65-67页
        6.2.4 高可疑流量存储模块第67页
    6.3 系统测试与结果分析第67-75页
        6.3.1 数据集和环境第67-70页
        6.3.2 测试结果与评估第70-74页
        6.3.3 误报和规避第74-75页
    6.4 本章小结第75-76页
第七章 总结与展望第76-78页
    一、全文总结第76-77页
    二、下一步工作第77-78页
致谢第78-79页
参考文献第79-83页
作者简历第83页

论文共83页,点击 下载论文
上一篇:无线工业控制网络安全数据传输方案设计
下一篇:基于混合器模式的态势特征选择方法研究