首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于多告警源关联分析的僵尸检测方法研究

摘要第1-5页
Abstract第5-8页
1 绪论第8-13页
   ·研究背景和意义第8-9页
   ·国内外研究现状第9-11页
   ·论文创新点与研究内容第11-13页
2 相关研究方法及技术第13-23页
   ·僵尸网络简介第13-17页
   ·僵尸程序捕获与分析第17-19页
   ·基于主机的僵尸检测第19页
   ·基于网络流量的检测第19-22页
   ·已有方法的优点及不足第22页
   ·本章小结第22-23页
3 告警源研究与设计第23-42页
   ·多源关联告警的总体思想第23-25页
   ·基于控制会话稳定性的P2P 僵尸检测第25-30页
   ·恶意行为检测第30-33页
   ·异常行为检测第33-38页
   ·其他告警源第38-41页
   ·本章小结第41-42页
4 关联方法研究第42-54页
   ·统一告警数据格式第42-43页
   ·基于事件响应的关联方法第43-45页
   ·基于自适应可信度的关联方法第45-53页
   ·本章小结第53-54页
5 系统实现与性能评价第54-63页
   ·系统实现第54-59页
   ·性能评价第59-62页
   ·本章小结第62-63页
6 总结与展望第63-65页
   ·总结第63-64页
   ·展望第64-65页
致谢第65-66页
参考文献第66-70页
附录 1 攻读硕士学位期间发表论文目录第70页

论文共70页,点击 下载论文
上一篇:基于内容的网页恶意代码检测的研究与实现
下一篇:基于Netfilter的数据库防火墙的研究与实现