首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于网络异常行为的木马检测系统的设计与实现

摘要第5-6页
ABSTRACT第6页
第1章 绪论第10-16页
    1.1 研究背景及意义第10页
    1.2 国内外研究现状第10-13页
        1.2.1 木马技术发展现状第10-11页
        1.2.2 木马检测技术研究现状第11-13页
    1.3 研究的主要内容第13页
    1.4 论文的组织与结构第13-16页
第2章 相关技术第16-36页
    2.1 木马概述第16-18页
        2.1.1 木马的基本概念第16页
        2.1.2 木马的基本特征第16-17页
        2.1.3 木马的通信机制第17-18页
    2.2 数据帧捕获技术第18-27页
        2.2.1 Winsock2 SPI技术第18-22页
        2.2.2 NDIS中间层驱动第22-25页
        2.2.3 WinPcap技术第25-27页
        2.2.4 数据帧捕获技术比较第27页
    2.3 字符串的模式匹配第27-33页
        2.3.1 AC自动机第28-29页
        2.3.2 ExB算法第29-30页
        2.3.3 WM算法第30-32页
        2.3.4 模式匹配算法性能比较第32-33页
    2.4 木马的网络异常行为第33-34页
    2.5 木马家族基因第34-35页
    2.6 本章小结第35-36页
第3章 木马检测系统的分析与设计第36-42页
    3.1 系统的需求分析第36页
    3.2 系统结构设计第36-37页
    3.3 系统功能设计第37-39页
        3.3.1 数据过滤及采集模块第37页
        3.3.2 数据分析模块第37-38页
        3.3.3 木马检测模块第38-39页
        3.3.4 响应处理模块第39页
    3.4 数据库设计第39-41页
    3.5 本章小结第41-42页
第4章 木马检测系统的实现第42-60页
    4.1 数据过滤及采集模块的实现第42-47页
        4.1.1 模块的实现方法第42-46页
        4.1.2 该模块的接口函数第46-47页
    4.2 数据分析模块的实现第47-53页
        4.2.1 模块的实现方法第47-48页
        4.2.2 主要的数据结构第48-52页
        4.2.3 该模块的接口函数第52-53页
    4.3 木马检测模块的实现第53-57页
        4.3.1 模式匹配算法的实现方法第53-54页
        4.3.2 模块的实现方法第54页
        4.3.3 主要的数据结构第54-56页
        4.3.4 该模块的接口函数第56-57页
    4.4 响应处理模块的实现第57-59页
        4.4.1 模块的实现方法第57页
        4.4.2 该模块的接口函数第57-59页
    4.5 本章小结第59-60页
第5章 系统测试第60-66页
    5.1 测试环境第60页
    5.2 稳定性测试第60页
    5.3 数据捕获和协议分析功能测试第60页
    5.4 系统整体测试第60-63页
        5.4.1 实验数据集第61页
        5.4.2 评判标准第61-62页
        5.4.3 实验结果第62-63页
    5.5 测试结果分析第63-64页
    5.6 本章小结第64-66页
结论第66-68页
参考文献第68-72页
攻读硕士学位期间发表的论文和取得的科研成果第72-74页
致谢第74页

论文共74页,点击 下载论文
上一篇:沥青—集料界面粘结性能影响机制研究
下一篇:子午线轮胎静动态特征仿真分析及优化设计