基于流特征分布相似度的蠕虫检测方法研究
摘要 | 第1-4页 |
Abstract | 第4-8页 |
1 绪论 | 第8-20页 |
·研究背景 | 第8-10页 |
·网络蠕虫的检测与防御技术研究现状 | 第10-15页 |
·蠕虫检测防御技术 | 第10-12页 |
·蠕虫检测防御技术新思路 | 第12-15页 |
·研究意义 | 第15-17页 |
·论文的主要工作 | 第17页 |
·论文的组织结构 | 第17-20页 |
2 网络蠕虫的相关研究 | 第20-28页 |
·网络蠕虫的定义 | 第20页 |
·网络蠕虫的工作流程 | 第20-22页 |
·感染 | 第21页 |
·传播 | 第21-22页 |
·执行负载 | 第22页 |
·网络蠕虫的行为特征 | 第22-23页 |
·网络蠕虫的统一功能结构 | 第23-25页 |
·蠕虫基本功能 | 第24-25页 |
·蠕虫扩展功能 | 第25页 |
·网络蠕虫的扫描策略 | 第25-27页 |
·本章小结 | 第27-28页 |
3 基于流特征分布相似度的蠕虫检测方法 | 第28-36页 |
·入侵检测技术 | 第28-29页 |
·误用检测技术 | 第28-29页 |
·异常检测技术 | 第29页 |
·基于流量统计分析的异常检测技术概述 | 第29-31页 |
·基于流量统计分析的异常检测技术研究现状分析 | 第31-32页 |
·基于流特征分布相似度的蠕虫检测方法 | 第32-35页 |
·蠕虫与网络流量的关系 | 第32页 |
·基于流特征分布相似度的蠕虫检测流程 | 第32-33页 |
·相似度概念和计算公式 | 第33-34页 |
·基于相似度计算的蠕虫检测算法 | 第34-35页 |
·本章小结 | 第35-36页 |
4 网络蠕虫检测系统的设计与实现 | 第36-50页 |
·网络蠕虫检测系统概述 | 第36-37页 |
·系统说明 | 第36页 |
·系统功能结构 | 第36-37页 |
·检测工作流程 | 第37页 |
·系统设计 | 第37-40页 |
·网络状况信息采集子系统设计 | 第38-39页 |
·网络状况信息统计与分析子系统设计 | 第39页 |
·数据输出与显示子系统设计 | 第39页 |
·蠕虫攻击报警子系统设计 | 第39-40页 |
·输入输出设计 | 第40页 |
·用户界面(UI)设计 | 第40页 |
·系统实现 | 第40-49页 |
·网络状况信息采集子系统实现 | 第40-43页 |
·相似度计算模块实现 | 第43-47页 |
·绘图与输出模块实现 | 第47-49页 |
·本章小结 | 第49-50页 |
5 网络蠕虫检测系统的检测实验及结果分析 | 第50-56页 |
·检测环境 | 第50页 |
·实验及结果分析 | 第50-54页 |
·检测实验 | 第51-54页 |
·实验结果分析 | 第54页 |
·本章小结 | 第54-56页 |
6 总结与展望 | 第56-58页 |
·本文工作总结 | 第56-57页 |
·进一步工作展望 | 第57-58页 |
致谢 | 第58-60页 |
参考文献 | 第60-64页 |
在校学习期间发表的论文 | 第64页 |