摘要 | 第1-5页 |
ABSTRACT | 第5-9页 |
第一章 绪论 | 第9-15页 |
·引言 | 第9-10页 |
·国内外研究现状 | 第10-13页 |
·论文主要工作 | 第13页 |
·论文组织结构 | 第13-15页 |
第二章 恶意代码攻击原理及发展方向 | 第15-21页 |
·恶意代码的定义 | 第15页 |
·恶意代码的分类及攻击原理 | 第15-20页 |
·计算机病毒 | 第15-17页 |
·网络蠕虫 | 第17-18页 |
·木马 | 第18-19页 |
·间谍软件 | 第19-20页 |
·恶意代码的发展方向 | 第20页 |
·本章小结 | 第20-21页 |
第三章 恶意代码检测系统的原理及发展方向 | 第21-29页 |
·恶意代码检测系统的定义 | 第21页 |
·恶意代码检测系统的分类 | 第21-25页 |
·根据原始数据的来源分类 | 第21-24页 |
·根据数据分析手段分类 | 第24-25页 |
·根据系统的体系结构分类 | 第25页 |
·恶意代码检测系统的主要检测技术及发展方向 | 第25-28页 |
·恶意代码主要检测技术 | 第25-27页 |
·恶意代码检测系统的发展方向 | 第27-28页 |
·本章小结 | 第28-29页 |
第四章 网络行为分析方法 | 第29-46页 |
·网络行为分析基础 | 第29-40页 |
·TCP/IP 网络协议体系结构 | 第29-30页 |
·协议分析 | 第30-40页 |
·网络行为分析主要方法 | 第40-44页 |
·基于概率统计的方法 | 第41页 |
·基于机器学习的方法 | 第41-42页 |
·基于数据挖掘的方法 | 第42-43页 |
·基于神经网络的方法 | 第43-44页 |
·网络行为分析在未知恶意代码检测中的应用 | 第44-45页 |
·本章小结 | 第45-46页 |
第五章 基于网络行为分析的未知恶意代码检测系统设计与实现 | 第46-69页 |
·基于网络行为分析的未知恶意代码检测系统设计 | 第46-58页 |
·基于网络行为分析的未知恶意代码检测系统运行环境 | 第46-47页 |
·基于网络行为分析的未知恶意代码检测系统结构设计 | 第47-48页 |
·基于网络行为分析的未知恶意代码检测系统模块设计 | 第48-58页 |
·基于网络行为分析的未知恶意代码检测系统实现 | 第58-68页 |
·数据包获取模块实现 | 第58-59页 |
·协议分析及信息统计模块实现 | 第59-62页 |
·网络行为分析与检测模块实现 | 第62-68页 |
·报警模块实现 | 第68页 |
·本章小结 | 第68-69页 |
第六章 基于网络行为分析的未知恶意代码检测系统测试 | 第69-74页 |
·测试环境 | 第69页 |
·测试方案与结果分析 | 第69-73页 |
·本章小结 | 第73-74页 |
第七章 结论 | 第74-76页 |
·全文总结 | 第74-75页 |
·今后的工作和展望 | 第75-76页 |
致谢 | 第76-77页 |
参考文献 | 第77-82页 |
攻硕期间取得的研究成果 | 第82-83页 |