首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于流量的木马检测技术

摘要第5-6页
Abstract第6-7页
第一章 绪论第10-14页
    1.1 研究工作的背景第10-11页
    1.2 研究目的及意义第11-12页
    1.3 国内外研究现状第12页
    1.4 本文的组织安排第12-14页
第二章 木马检测技术第14-24页
    2.1 木马技术第14-20页
        2.1.1 木马定义第14-16页
        2.1.2 木马分类第16-17页
        2.1.3 木马核心技术第17-20页
    2.2 木马检测技术第20-23页
        2.2.1 PC端病毒检测技术第20-21页
        2.2.2 入侵检测技术第21-23页
    2.3 本章小结第23-24页
第三章 基于流量的木马检测模型及关键技术研究第24-44页
    3.1 引言第24-26页
    3.2 预处理关键技术第26-27页
    3.3 过滤器关键技术第27-36页
        3.3.1 P2P流量检测算法第27-31页
            3.3.1.1 基于载荷特征的P2P流量检测第28-29页
            3.3.1.2 基于P2P流量特征检测第29-31页
        3.3.2 URL信用评估算法第31-34页
        3.3.3 采样检测及反馈过滤算法第34-36页
        3.3.4 过滤算法比较分析第36页
    3.4 木马检测关键技术第36-43页
        3.4.1 基于知识库检测的关键技术第36-39页
            3.4.1.1 基于木马字符特征检测算法第37-38页
            3.4.1.2 基于MD5值云查算法第38-39页
        3.4.2 基于行为检测的关键技术第39-43页
            3.4.2.1 行为收集模块第40-42页
            3.4.2.2 行为关联分析第42-43页
        3.4.3 检测算法对比分析第43页
    3.5 本章小结第43-44页
第四章 基于流量的木马检测系统原型设计与实验验证第44-72页
    4.1 总体架构第44-49页
        4.1.1 功能模块第44-45页
        4.1.2 检测引擎调度第45-46页
        4.1.3 系统流程第46-47页
        4.1.4 其他设计第47-49页
    4.2 预处理模块第49-53页
    4.3 中间层模块第53-54页
    4.4 数据检测模块第54-62页
        4.4.1 内存池第54-55页
        4.4.2 并发检测第55-62页
            4.4.2.1 基于字符特征库检测引擎第56-57页
            4.4.2.2 基于MD5云查引擎第57-58页
            4.4.2.3 基于木马行为特征库引擎第58-62页
    4.5 异常响应模块第62-63页
    4.6 实验第63-69页
        4.6.1 开发环境第63-64页
        4.6.2 测试环境搭建第64-65页
        4.6.3 实验测试第65-69页
    4.7 系统能力对比及网络性能分析第69-71页
    4.8 小结第71-72页
第五章 全文总结与展望第72-74页
    5.1 全文总结第72页
    5.2 后续工作展望第72-74页
致谢第74-75页
参考文献第75-77页
攻读硕士学位期间取得的成果第77-78页

论文共78页,点击 下载论文
上一篇:基于Hadoop的应用层协议识别技术研究
下一篇:跨站脚本攻击特性分析和防御技术研究