首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于异常行为特征的僵尸网络检测方法研究

摘要第1-4页
Abstract第4-9页
第1章 绪论第9-15页
   ·研究背景及意义第9-10页
   ·研究现状第10-12页
   ·研究内容第12-13页
   ·论文组织结构第13-14页
   ·本章小结第14-15页
第2章 僵尸网络概述第15-27页
   ·僵尸网络定义第15-16页
   ·僵尸网络分类第16-17页
     ·按bot程序的种类分类第16页
     ·按Botnet的控制方式分类第16-17页
   ·僵尸网络的危害第17-18页
   ·僵尸网络的功能结构第18-20页
   ·基于IRC协议的僵尸网络工作机制第20-24页
     ·IRC僵尸网络工作原理第21-23页
     ·IRC僵尸网络的命令与控制机制第23-24页
   ·本章小结第24-27页
第3章 基于异常行为检测的可行性分析及研究框架概述第27-39页
   ·传统僵尸网络检测方法分析第27-32页
     ·基于僵尸主机信息的检测方法第27-29页
     ·基于流量监测的检测方法第29-31页
     ·分析总结第31-32页
   ·僵尸网络工作过程分析第32-34页
   ·僵尸网络行为分析第34-36页
     ·扩散攻击行为分析第34-35页
     ·下载与更新行为分析第35页
     ·分布式拒绝服务攻击行为分析第35-36页
   ·僵尸网络异常行为特征分析第36页
   ·基于异常行为特征检测可行性分析第36-37页
   ·基于异常行为特征检测的研究框架概述第37-38页
   ·本章小结第38-39页
第4章 僵尸网络异常行为特征分析及检测算法研究第39-59页
   ·僵尸网络攻击平台搭建第39-41页
     ·搭建IRC中心服务器第39-40页
     ·构造虚拟主机第40-41页
   ·僵尸网络攻击行为模拟第41-54页
     ·构造僵尸程序第41-44页
     ·构造僵尸主机第44-46页
     ·构造僵尸网络第46-49页
     ·僵尸网络攻击行为模拟第49-54页
   ·僵尸网络异常行为特征描述第54-55页
   ·响应集群密集度检测算法设计第55-57页
     ·算法思想第55-56页
     ·算法描述第56-57页
   ·基于异常行为特征的僵尸频道检测模型第57-58页
   ·本章小结第58-59页
第5章 基于异常行为特征的检测原型系统设计第59-63页
   ·原型系统框架设计第59-60页
     ·预处理模块第60页
     ·消息响应捕获模块第60页
     ·行为响应捕获模块第60页
     ·分析检测模块第60页
   ·检测结果分析第60-62页
     ·正常IRC频道第61页
     ·植入bot的IRC僵尸频道第61-62页
   ·本章小结第62-63页
第6章 总结和展望第63-65页
   ·工作总结第63页
   ·工作展望第63-65页
参考文献第65-69页
致谢第69-71页
攻读硕士学位期间的研究成果第71页

论文共71页,点击 下载论文
上一篇:可信网络连接全生命周期接入与授权模型设计
下一篇:基于模拟执行的恶意行为检测模型研究