基于DNS记录特征和CART的Fast-flux恶意域名识别研究和实现
摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 绪论 | 第9-15页 |
1.1 研究背景和意义 | 第9-11页 |
1.2 国内外研究现状 | 第11-13页 |
1.2.1 基于海量DNS数据和分簇的方法 | 第11-12页 |
1.2.2 基于黑白名单的文本切分法 | 第12-13页 |
1.3 研究内容 | 第13-14页 |
1.4 本文的组织结构 | 第14-15页 |
第二章 相关理论研究 | 第15-23页 |
2.1 DNS系统 | 第15-16页 |
2.2 Fast-flux型网络 | 第16-18页 |
2.3 FFSN和CDN网络的不同 | 第18-19页 |
2.4 MongoDB介绍 | 第19-20页 |
2.5 CART算法 | 第20-21页 |
2.6 本章小结 | 第21-23页 |
第三章 速变型域名识别方法 | 第23-31页 |
3.1 分类器算法的选择 | 第23-25页 |
3.1.1 CART算法与ID3算法的比较 | 第23-24页 |
3.1.2 CART算法与C4.5算法的比较 | 第24-25页 |
3.2 识别方法 | 第25-27页 |
3.3 区分FFSN和CDN域名 | 第27-29页 |
3.4 本章小结 | 第29-31页 |
第四章 域名识别系统设计 | 第31-39页 |
4.1 需求概述 | 第31-32页 |
4.2 可行性分析 | 第32-35页 |
4.2.1 可行性分析总述 | 第32-33页 |
4.2.2 数据收集 | 第33页 |
4.2.3 初步验证 | 第33-35页 |
4.3 数据处理 | 第35-37页 |
4.3.1 数据的量化 | 第35-36页 |
4.3.2 数据的归一化 | 第36-37页 |
4.4 数据的存储 | 第37页 |
4.5 本章小结 | 第37-39页 |
第五章 域名识别系统实现 | 第39-49页 |
5.1 系统总计架构 | 第39-41页 |
5.2 模块设计 | 第41-46页 |
5.2.1 数据处理模块 | 第41-44页 |
5.2.2 速变型域名识别模块 | 第44-45页 |
5.2.3 结果展示界面模块 | 第45-46页 |
5.3 结果展示 | 第46-47页 |
5.4 本章小结 | 第47-49页 |
第六章 总结与展望 | 第49-53页 |
6.1 本文工作总结 | 第49-50页 |
6.2 展望 | 第50-53页 |
参考文献 | 第53-57页 |
致谢 | 第57-59页 |
攻读学位期间发表的学术论文 | 第59页 |