摘要 | 第8-10页 |
ABSTRACT | 第10-11页 |
第1章 绪论 | 第12-21页 |
1.1 研究背景和意义 | 第12-16页 |
1.2 国内外研究现状 | 第16-19页 |
1.2.1 基于主机的P2P僵尸网络检测方法 | 第16页 |
1.2.2 基于网络的P2P僵尸网络检测方法 | 第16-19页 |
1.3 研究内容与工作 | 第19-20页 |
1.4 文章结构 | 第20-21页 |
第2章 相关理论与技术 | 第21-27页 |
2.1 僵尸网络介绍 | 第21-23页 |
2.2 P2P网络 | 第23页 |
2.3 P2P僵尸网络 | 第23-26页 |
2.3.1 P2P僵尸网络构建 | 第23-25页 |
2.3.2 P2P僵尸网络命令与控制机制 | 第25-26页 |
2.4 小结 | 第26-27页 |
第3章 基于周期性通讯行为的P2P僵尸网络检测方法 | 第27-41页 |
3.1 数据预处理 | 第28-31页 |
3.1.1 将pcap文件转换为NetFlow数据格式 | 第29-30页 |
3.1.2 提取pcap文件中的被动DNS信息 | 第30-31页 |
3.2 数据过滤 | 第31-32页 |
3.3 P2P主机检测模型 | 第32-35页 |
3.4 持久性检测模块 | 第35-38页 |
3.5 周期性检测模块 | 第38-40页 |
3.6 小结 | 第40-41页 |
第4章 系统实现与评估 | 第41-50页 |
4.1 实验环境 | 第41-43页 |
4.1.1 硬件环境 | 第41-42页 |
4.1.2 软件环境 | 第42页 |
4.1.3 集群搭建 | 第42-43页 |
4.2 数据集 | 第43-45页 |
4.3 评估P2P主机检测模块 | 第45-46页 |
4.4 评估P2P僵尸机检测模块 | 第46-49页 |
4.5 小结 | 第49-50页 |
第5章 结论与展望 | 第50-51页 |
5.1 结论 | 第50页 |
5.2 展望 | 第50-51页 |
参考文献 | 第51-54页 |
致谢 | 第54-55页 |
学位论文评阅及答辩情况表 | 第55页 |