首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于流量特征的IRC僵尸网络检测技术研究

摘要第1-5页
Abstract第5-8页
第1章 绪论第8-12页
   ·课题背景与研究意义第8-9页
   ·国内外研究现状第9-10页
   ·本文的主要研究内容及组织结构第10-11页
     ·本文的主要研究内容第10页
     ·本文的组织结构第10-11页
   ·本章小结第11-12页
第2章 僵尸网络基础及相关理论第12-22页
   ·IRC协议的简介第12-14页
   ·僵尸网络概述第14-19页
     ·僵尸网络的定义第14-15页
     ·僵尸网络的分类第15-16页
     ·僵尸网络的危害第16-17页
     ·僵尸网络的工作原理第17-18页
     ·僵尸网络的检测方法第18-19页
   ·网络数据捕获及分析技术第19-20页
     ·网络数据的捕获原理第19-20页
     ·数据包捕获开发包简介第20页
     ·网络数据的分析第20页
   ·本章小结第20-22页
第3章 IRC僵尸网络流量检测模型研究第22-34页
   ·IRC僵尸网络流量研究方法第22页
   ·IRC僵尸网络的流量特征第22-29页
     ·端口特征第23-25页
     ·IRC命令第25-26页
     ·数据包大小第26-27页
     ·同步机制第27-29页
   ·IRC僵尸网络流量检测模型第29-33页
     ·模型的提出第29-30页
     ·模型的原理分析第30页
     ·模型的构建过程第30-32页
     ·模型的正确性验证第32-33页
   ·本章小结第33-34页
第4章 IRC僵尸网络流量检测模型的设计与实现第34-46页
   ·开发环境第34页
   ·模型的总体框架的设计第34-36页
   ·关键模块的详细设计与实现第36-45页
     ·过滤模块第36-38页
     ·分类模块第38-41页
     ·流量特征模块第41-43页
     ·可疑端口模块第43-44页
     ·拓扑分析模块第44-45页
   ·本章小结第45-46页
第5章 IRC僵尸网络流量检测实验与结果分析第46-53页
   ·实验环境的搭建第46-47页
     ·服务器端第46-47页
     ·客户端第47页
   ·IRC僵尸网络流量检测实验第47-51页
     ·IRC命令使用比例第48-49页
     ·平均包研究第49-50页
     ·服务器端与客户端流量关系第50-51页
     ·可疑端口研究第51页
   ·检测结果与分析第51-52页
   ·本章小结第52-53页
结论第53-54页
参考文献第54-58页
致谢第58页

论文共58页,点击 下载论文
上一篇:Db_Kad:一种基于网络时延信息的Kademlia改进算法
下一篇:面向海量邮件存储的分布式文件系统研究