首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于数据挖掘算法的shellcode检测研究与实现

摘要第4-6页
ABSTRACT第6-7页
第一章 绪论第11-17页
    1.1 研究背景及意义第11-12页
    1.2 研究现状第12-14页
    1.3 论文的研究内容与结构第14-17页
第二章 shellcode及其检测技术第17-25页
    2.1 Shellcode概述第17-20页
        2.1.1 Shellcode基本原理和功能第17页
        2.1.2 Shellcode基本编写技术第17-18页
        2.1.3 Shellcode变形和多态技术第18-20页
    2.2 shellcode检测技术概述第20-23页
        2.2.1 动态检测技术第20-22页
        2.2.2 静态检测技术第22-23页
        2.2.3 启发式方法第23页
    2.3 shellcode检测技术分析第23-24页
    2.4 本章小结第24-25页
第三章 基于SVM的shellcode检测第25-45页
    3.1 基于SVM的shellcode检测概述第25-26页
    3.2 shellcode指令序列分析第26-31页
        3.2.1 普通shellcode指令序列分析第26-27页
        3.2.2 变形shellcode指令序列分析第27-29页
        3.2.3 多态shellcode指令序列分析第29-30页
        3.2.4 shellcode指令序列分析总结第30-31页
    3.3 shellcode检测特征提取第31-34页
        3.3.1 N-gram第31-32页
        3.3.2 TF-IDF计算方式第32-34页
        3.3.3 SVM分类器第34页
    3.4 基于词袋模型的shellcode检测第34-36页
        3.4.1 特征提取过程示例第35-36页
    3.5 模型仿真与验证第36-44页
        3.5.1 数据来源第36-38页
        3.5.2 实验环境第38页
        3.5.3 基于词袋模型的shellcode检测模型验证第38-39页
        3.5.4 仿真结果和分析第39-44页
    3.6 本章小结第44-45页
第四章 流量shellcode检测系统设计与实现第45-69页
    4.1 流量shellcode检测系统需求分析第45-46页
    4.2 流量shellcode检测系统概述第46-47页
        4.2.1 检测系统应用场景第46-47页
    4.3 系统调度模块第47-49页
    4.4 配置解析模块第49-51页
    4.5 流量解析模块第51-52页
    4.6 shellcode检测核心模块第52-63页
        4.6.1 指令助记符序列获取技术分析第53-60页
        4.6.2 核心检测流程第60-61页
        4.6.3 shellcode解码段检测第61-62页
        4.6.4 针对普通shellcode及其变形的检测第62-63页
        4.6.5 双层shellcode检测模块总结第63页
    4.7 模型训练模块第63-65页
    4.8 日志与告警模块第65-67页
        4.8.1 文本日志中间件第65-66页
        4.8.2 数据库中间件第66页
        4.8.3 邮件告警中间件第66-67页
    4.9 流量shellcode检测系统实现总结第67页
    4.10 本章小结第67-69页
第五章 流量shellcode检测系统验证第69-75页
    5.1 流量shellcode检测系统环境第69页
    5.2 流量shellcode检测系统验证环境第69-72页
    5.3 性能分析第72页
    5.4 本章小结第72-75页
第六章 总结和展望第75-79页
    6.1 回顾和总结第75-76页
    6.2 下一步工作展望第76-79页
附录A 缩略语表第79-81页
参考文献第81-83页
致谢第83-85页
攻读学位期间发表的学术论文目录第85页

论文共85页,点击 下载论文
上一篇:基于多维信息环境数据的推荐系统算法模型的研究与实现
下一篇:EPG系统数据传输安全性的研究