首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于网络行为分析的单机木马检测技术的研究与实现

摘要第4-5页
Abstract第5页
第1章 绪论第10-13页
    1.1 课题背景第10-11页
    1.2 研究内容和论文组织结构第11-12页
    1.3 本文假设前提第12-13页
第2章 木马及检测技术概述第13-26页
    2.1 木马分类以及相关技术第13-19页
        2.1.1 木马介绍第13页
        2.1.2 木马的分类第13-15页
        2.1.3 木马的主要攻击手段第15-16页
        2.1.4 木马的工作流程和隐藏技术第16-19页
    2.2 主流木马检测技术第19-25页
        2.2.1 网络行为检测第19-21页
        2.2.2 特征码检测第21页
        2.2.3 主动防御检测第21-23页
        2.2.4 虚拟机检测第23页
        2.2.5 组合检测第23-24页
        2.2.6 几种检测技术的比较第24-25页
    2.3 本章小结第25-26页
第3章 基于网络行为分析的木马检测技术的提出第26-30页
    3.1 木马检测技术的思路第26页
    3.2 木马检测系统的架构流程第26-28页
        3.2.1 木马检测系统的架构流程图第27页
        3.2.2 网络行为检测第27-28页
        3.2.3 本地溯源第28页
    3.3 网络行为检测技术的改进第28页
    3.4 文件溯源技术的改进第28-29页
    3.5 本章小结第29-30页
第4章 木马检测系统中的关键技术第30-51页
    4.1 网络行为检测方法第30-44页
        4.1.1 木马通信模型第30-31页
        4.1.2 心跳阶段的木马网络行为检测第31-33页
        4.1.3 工作阶段的木马网络行为检测第33-43页
        4.1.4 威胁值评价第43-44页
    4.2 本地溯源方法第44-50页
        4.2.1 API HOOK技术第44-47页
        4.2.2 栈回溯技术第47-50页
    4.3 本章小结第50-51页
第5章 木马检测系统的实现与结果分析第51-62页
    5.1 木马检测系统设计架构第51-53页
        5.1.1 设计目的第51页
        5.1.2 系统架构第51-53页
    5.2 网络行为检测模块实现第53-57页
        5.2.1 网络数据包捕获模块第53-55页
        5.2.2 网络行为分析模块第55页
        5.2.3 分类器训练模块第55-57页
    5.3 木马溯源模块实现第57-59页
        5.3.1 API HOOK模块第57-58页
        5.3.2 栈回溯模块第58-59页
    5.4 实验结果和分析第59-61页
    5.5 本章小结第61-62页
第6章 总结与展望第62-65页
    6.1 本文总结第62-63页
    6.2 本文创新点第63页
    6.3 工作展望第63-65页
参考文献第65-68页
攻读硕士学位期间主要的研究成果第68-69页
致谢第69页

论文共69页,点击 下载论文
上一篇:凸分析在概率图模型中的应用
下一篇:基于简单用户交互的单张图像材质外观建模方法