基于流特征分布相似度的蠕虫检测方法研究
| 摘要 | 第1-4页 |
| Abstract | 第4-8页 |
| 1 绪论 | 第8-20页 |
| ·研究背景 | 第8-10页 |
| ·网络蠕虫的检测与防御技术研究现状 | 第10-15页 |
| ·蠕虫检测防御技术 | 第10-12页 |
| ·蠕虫检测防御技术新思路 | 第12-15页 |
| ·研究意义 | 第15-17页 |
| ·论文的主要工作 | 第17页 |
| ·论文的组织结构 | 第17-20页 |
| 2 网络蠕虫的相关研究 | 第20-28页 |
| ·网络蠕虫的定义 | 第20页 |
| ·网络蠕虫的工作流程 | 第20-22页 |
| ·感染 | 第21页 |
| ·传播 | 第21-22页 |
| ·执行负载 | 第22页 |
| ·网络蠕虫的行为特征 | 第22-23页 |
| ·网络蠕虫的统一功能结构 | 第23-25页 |
| ·蠕虫基本功能 | 第24-25页 |
| ·蠕虫扩展功能 | 第25页 |
| ·网络蠕虫的扫描策略 | 第25-27页 |
| ·本章小结 | 第27-28页 |
| 3 基于流特征分布相似度的蠕虫检测方法 | 第28-36页 |
| ·入侵检测技术 | 第28-29页 |
| ·误用检测技术 | 第28-29页 |
| ·异常检测技术 | 第29页 |
| ·基于流量统计分析的异常检测技术概述 | 第29-31页 |
| ·基于流量统计分析的异常检测技术研究现状分析 | 第31-32页 |
| ·基于流特征分布相似度的蠕虫检测方法 | 第32-35页 |
| ·蠕虫与网络流量的关系 | 第32页 |
| ·基于流特征分布相似度的蠕虫检测流程 | 第32-33页 |
| ·相似度概念和计算公式 | 第33-34页 |
| ·基于相似度计算的蠕虫检测算法 | 第34-35页 |
| ·本章小结 | 第35-36页 |
| 4 网络蠕虫检测系统的设计与实现 | 第36-50页 |
| ·网络蠕虫检测系统概述 | 第36-37页 |
| ·系统说明 | 第36页 |
| ·系统功能结构 | 第36-37页 |
| ·检测工作流程 | 第37页 |
| ·系统设计 | 第37-40页 |
| ·网络状况信息采集子系统设计 | 第38-39页 |
| ·网络状况信息统计与分析子系统设计 | 第39页 |
| ·数据输出与显示子系统设计 | 第39页 |
| ·蠕虫攻击报警子系统设计 | 第39-40页 |
| ·输入输出设计 | 第40页 |
| ·用户界面(UI)设计 | 第40页 |
| ·系统实现 | 第40-49页 |
| ·网络状况信息采集子系统实现 | 第40-43页 |
| ·相似度计算模块实现 | 第43-47页 |
| ·绘图与输出模块实现 | 第47-49页 |
| ·本章小结 | 第49-50页 |
| 5 网络蠕虫检测系统的检测实验及结果分析 | 第50-56页 |
| ·检测环境 | 第50页 |
| ·实验及结果分析 | 第50-54页 |
| ·检测实验 | 第51-54页 |
| ·实验结果分析 | 第54页 |
| ·本章小结 | 第54-56页 |
| 6 总结与展望 | 第56-58页 |
| ·本文工作总结 | 第56-57页 |
| ·进一步工作展望 | 第57-58页 |
| 致谢 | 第58-60页 |
| 参考文献 | 第60-64页 |
| 在校学习期间发表的论文 | 第64页 |