首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于数据包特征的僵尸木马检测技术

摘要第1-6页
Abstract第6-10页
第一章 绪论第10-14页
   ·课题的研究目的和意义第10-11页
     ·研究背景第10-11页
     ·研究意义和目的第11页
   ·国内外研究现状第11-13页
     ·基于蜜罐的检测方法第11页
     ·基于网络异常的检测方法第11-12页
     ·基于流分类技术的检测方法第12-13页
   ·本文章节结构介绍第13-14页
第二章 理论和工具第14-22页
   ·僵尸网络第14-15页
     ·僵尸网络的概念和分类第14-15页
     ·僵尸客户端的隐蔽性第15页
   ·深度包检测技术第15-16页
   ·WinPcap第16-17页
   ·进程间通信第17-18页
   ·IP地址归属地查询第18-20页
   ·XML语言第20-21页
     ·XML语言的定义和特性第20-21页
     ·LibXML2第21页
   ·本章小结第21-22页
第三章 基于组特征过滤器的僵尸主机检测算法第22-26页
   ·僵尸数据包特征的多包分布第22页
   ·基于组特征过滤器的僵尸主机检测第22-25页
     ·组特征过滤器第23页
     ·位向量表第23页
     ·动态过滤器第23页
     ·基于组特征过滤器系统工作机制第23-25页
   ·基于组特征过滤器的僵尸主机检测第25页
     ·复杂度分析第25页
     ·对传统单包匹配算法的兼容性第25页
   ·本章小结第25-26页
第四章 僵尸网络检测系统的实现第26-36页
   ·模块设计第26-28页
     ·捕包器模块设计第26-27页
     ·组特征过滤模块设计第27-28页
   ·系统构成第28-29页
   ·僵尸通信的数据包特征第29-33页
     ·数据包特征的分析第29-31页
     ·数据包特征的存储和匹配第31-33页
   ·相关数据说明第33-35页
     ·数据包第33页
     ·数据包摘要第33页
     ·检测结果和备份数据的查看第33-35页
   ·本章小结第35-36页
第五章 系统实验与结果分析第36-42页
   ·实验环境中的检测第36-38页
     ·灰鸽子与RAdmin第36-37页
     ·实验环境的搭建第37页
     ·实验过程与结果第37-38页
   ·结果分析和说明第38-39页
   ·真实流量下的检测第39-41页
   ·本章小结第41-42页
第六章 总结与展望第42-44页
   ·本文的创新之处第42页
   ·进一步的工作第42-44页
     ·复杂特征串的表示和逻辑树的优化第42-43页
     ·检测结果的检验第43页
     ·备份和查询模块的进一步完善第43-44页
参考文献第44-46页
发表论文和科研情况说明第46-47页
致谢第47页

论文共47页,点击 下载论文
上一篇:支持向量机在入侵检测系统中的研究和应用
下一篇:基于流特征的恶意代码检测