首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于通信行为证据链的木马检测系统

摘要第1-5页
Abstract第5-8页
第一章 绪论第8-13页
   ·研究背景及意义第8-9页
   ·国内外研究现状第9-11页
     ·基于主机的木马检测技术第9-10页
     ·基于网络的木马检测技术第10-11页
   ·研究内容第11-12页
   ·论文组织第12-13页
第二章 木马技术分析第13-21页
   ·木马程序的定义和目的第13-14页
     ·木马程序的定义第13-14页
     ·木马的主要功能第14页
     ·木马的主要特征第14页
   ·木马的主要传播方式第14-17页
     ·木马的伪装第15页
     ·木马的传播第15-16页
     ·木马的发展第16-17页
   ·木马的运行方式第17-18页
   ·木马的通信技术第18-21页
     ·木马的组成第18页
     ·木马的连接方式第18-21页
第三章 基于贝叶斯分类的网络行为检测模型第21-34页
   ·贝叶斯分类算法在木马检测中的应用第21-24页
     ·朴素贝叶斯分类第21-23页
     ·贝叶斯分类在木马检测中应用第23-24页
   ·木马的通行行为分析第24页
   ·连接建立阶段的特征提取第24-26页
   ·操作控制阶段的特征提取第26-28页
     ·上下行数据流量分析第26-27页
     ·上下行数据包大小检测第27页
     ·交互型命令检测第27-28页
     ·连接时间检测第28页
     ·活动时间第28页
   ·连接维持阶段的特征提取第28-30页
   ·异常端口的判定第30-32页
     ·特征可疑概率计算第30-31页
     ·端口异常概率计算第31-32页
   ·参数设定与模型验证第32-34页
第四章 基于 PF_RING 的数据包高速获取第34-48页
   ·Linux 的内核网络结构第34-35页
   ·PF_RING 抓包机制第35-36页
     ·PF_RING 套接字体系结构第35-36页
     ·PF_RING 套接字的初始化第36页
   ·基于 PF_RING 的数据包捕获第36-39页
   ·数据包过滤第39-41页
     ·数据包类型过滤第40页
     ·IP 地址过滤第40-41页
     ·DNS 域名过滤第41页
   ·数据流预处理第41-47页
     ·数据包解析第41-44页
     ·IP 数据包分片与重组第44-45页
     ·TCP 会话重组第45-47页
   ·数据包存储第47-48页
第五章 原型系统实现第48-59页
   ·数据流预处理模块第48-49页
   ·数据流检测第49-52页
     ·规则管理第49-52页
     ·规则修改第52页
   ·系统的内存管理第52-56页
     ·内存分配第52-55页
     ·数据流 Hash 表第55-56页
   ·综合查询模块第56-57页
   ·系统测试第57-59页
第六章 总结与展望第59-60页
参考文献第60-63页
附录 1 攻读硕士学位期间撰写的论文第63-64页
附录 2 攻读硕士学位期间申请的专利第64-65页
致谢第65页

论文共65页,点击 下载论文
上一篇:复杂网络中基于局域信息的路由选择策略
下一篇:基于程序切片的Web服务安全策略配置工具研究与实现