首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

高速网络环境下的P2P僵尸网络检测方法研究

摘要第5-6页
ABSTRACT第6-7页
第一章 绪论第10-17页
    1.1 研究背景及意义第10-12页
    1.2 国内外研究现状第12-15页
    1.3 主要研究内容第15-16页
    1.4 论文组织结构第16-17页
第二章 P2P僵尸网络相关研究第17-29页
    2.1 僵尸网络概述第17-22页
        2.1.1 僵尸网络定义第17-19页
        2.1.2 僵尸网络工作机制第19-20页
        2.1.3 僵尸网络危害第20-22页
    2.2 P2P僵尸网络研究第22-28页
        2.2.1 P2P技术概述第22-23页
        2.2.2 P2P僵尸网络结构研究第23-26页
        2.2.3 P2P僵尸网络C&C通信流量分析第26-28页
    2.3 本章小结第28-29页
第三章 高速网络环境下的P2P僵尸网络检测方法设计第29-48页
    3.1 现有P2P僵尸网络检测方法分析第30-32页
        3.1.1 基于主机行为的检测方法第30-31页
        3.1.2 基于特征码的检测方法第31页
        3.1.3 基于数据流行为特征的检测方法第31-32页
        3.1.4 基于数据流相似性的检测方法第32页
    3.2 整体检测方法设计第32-33页
    3.3 P2P协议流量识别方法设计第33-38页
        3.3.1 基于端口的过滤第33-34页
        3.3.2 基于DNS查询的过滤第34-35页
        3.3.3 基于会话的流计数和端口判断过滤第35-37页
        3.3.4 识别方法设计第37-38页
    3.4 基于会话的P2P僵尸网络检测方法设计第38-47页
        3.4.1 C&C流量特征分析第39-43页
        3.4.2 特征向量构建第43-44页
        3.4.3 检测方法设计第44-47页
    3.5 本章小结第47-48页
第四章 高速网络环境下的检测平台设计与实现第48-65页
    4.1 总体架构设计第48-49页
    4.2 相关模块设计与实现第49-64页
        4.2.1 数据包采集模块设计与实现第49-52页
        4.2.2 预处理模块设计与实现第52-56页
        4.2.3 流重组和会话重组模块设计与实现第56-60页
        4.2.4 P2P协议流量识别模块实现第60-61页
        4.2.5 特征提取模块设计与实现第61-62页
        4.2.6 P2P僵尸网络检测模块实现第62-64页
    4.3 本章小结第64-65页
第五章 P2P僵尸网络检测方法实验结果与分析第65-78页
    5.1 实验环境第65-66页
    5.2 P2P协议流量识别方法实验与分析第66-67页
    5.3 基于会话的P2P僵尸网络检测方法实验与分析第67-73页
        5.3.1 实验数据集构建第67-69页
        5.3.2 实验结果与分析第69-73页
    5.4 检测方法在线测试第73-77页
        5.4.1 数据包采集模块结果第73-74页
        5.4.2 数据包预处理模块输出结果第74-75页
        5.4.3 流重组和会话重组模块输出结果第75-76页
        5.4.4 在线测试结果第76-77页
    5.5 本章小结第77-78页
第六章 总结与展望第78-80页
    6.1 论文工作总结第78-79页
    6.2 后续工作展望第79-80页
致谢第80-81页
参考文献第81-86页
攻硕期间取得的成果第86-87页

论文共87页,点击 下载论文
上一篇:基于TOSCA规范的云编排框架与算法研究
下一篇:基于多源融合的网络安全态势感控机制研究