首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

Windows环境下的虚拟高交互蜜罐系统的识别技术研究

摘要第1-5页
ABSTRACT第5-8页
第1章 绪论第8-16页
   ·课题背景及研究的目的和意义第8-10页
   ·国内外研究现状第10-14页
     ·蜜罐技术的研究现状第10-12页
     ·蜜罐识别技术的研究现状第12-14页
   ·本文主要研究内容第14-16页
第2章 虚拟高交互蜜罐部署方法及VMWARE 识别方法研究第16-30页
   ·通过VMWARE WORKSTATION 搭建虚拟机第16-18页
   ·部署并测试虚拟蜜网HONEYNET第18-24页
     ·虚拟蜜网网络拓扑第18-19页
     ·虚拟蜜网组建方法及过程第19-21页
     ·蜜罐数据捕获软件的特性及安装第21-23页
     ·虚拟蜜网测试第23-24页
   ·VMWARE 虚拟机识别方法研究第24-28页
     ·通过特权指令执行情况识别虚拟机第25-26页
     ·通过地址差异识别虚拟机第26-27页
     ·通过指令执行时间差识别虚拟机第27页
     ·通过注册表及虚拟硬件指纹识别虚拟机第27-28页
   ·本章小结第28-30页
第3章 SEBEK 检测方法的研究与实现第30-48页
   ·通过SEBEK 数据传输特性识别SEBEK第30-37页
     ·Sebek 数据传输方法研究第30-32页
     ·Sebek 对网络设备驱动调用特征的研究第32-34页
     ·通过检测导入地址表识别Sebek第34-37页
   ·通过SEBEK 的隐藏特性检测SEBEK第37-47页
     ·通过检测系统服务描述符表识别Sebek第38-42页
     ·通过隐藏驱动模块识别Sebek第42-44页
     ·通过隐藏服务识别Sebek第44-47页
   ·本章小结第47-48页
第4章 HONEYPOT DETECTION 检测平台的建立和测试第48-56页
   ·检测平台驱动程序的制作第48-49页
   ·HONEYPOT DETECTION 界面程序的制作第49-52页
   ·HONEYPOT DETECTION 蜜罐检测平台测试第52-55页
   ·本章小结第55-56页
结论第56-57页
参考文献第57-62页
致谢第62页

论文共62页,点击 下载论文
上一篇:基于Web的仿真数据一体化管理技术
下一篇:基于耗散理论的三维流体空间网站系统中生命绵延性研究