基于异常检测的蠕虫检测系统模型设计
| 摘要 | 第1-6页 |
| Abstract | 第6-7页 |
| 前言 | 第7-9页 |
| 第一章 网络蠕虫概述 | 第9-21页 |
| ·网络蠕虫的定义 | 第9-10页 |
| ·网络蠕虫的原始定义 | 第9页 |
| ·计算机病毒的原始定义 | 第9-10页 |
| ·网络蠕虫与计算机病毒的比较 | 第10页 |
| ·网络蠕虫的完整定义 | 第10页 |
| ·网络蠕虫的功能结构 | 第10-13页 |
| ·主体功能模块 | 第11-12页 |
| ·辅助功能模块 | 第12-13页 |
| ·网络蠕虫的工作机制 | 第13页 |
| ·网络蠕虫实例分析 | 第13-19页 |
| ·网络蠕虫的危害性 | 第19页 |
| ·网络蠕虫的研究概况 | 第19-20页 |
| ·研究网络蠕虫检测防御技术的重要性 | 第20页 |
| ·本章小结 | 第20-21页 |
| 第二章 网络蠕虫检测防御的几种方法 | 第21-25页 |
| ·基于 GrIDS的网络蠕虫检测 | 第21页 |
| ·基于 PLD硬件的检测和防御 | 第21-22页 |
| ·基于HoneyPot的蠕虫检测和防御 | 第22-23页 |
| ·良性蠕虫抑制恶意蠕虫 | 第23页 |
| ·基于 CCDC的蠕虫检测、防御和阻断 | 第23-24页 |
| ·其他 | 第24页 |
| ·本章小结 | 第24-25页 |
| 第三章 入侵检测相关技术 | 第25-43页 |
| ·入侵检测技术概述 | 第25-31页 |
| ·入侵检测技术的概念 | 第25-26页 |
| ·入侵检测技术的分类 | 第26-29页 |
| ·常用入侵检测方法概述 | 第29-31页 |
| ·网络扫描的检测算法的研究 | 第31-37页 |
| ·分布式入侵检测系统中事件关联方法的相关算法 | 第37-42页 |
| ·数据一致性描述 | 第37-38页 |
| ·数据预处理 | 第38-40页 |
| ·事件关联 | 第40-42页 |
| ·本章小结 | 第42-43页 |
| 第四章 基于异常检测的网络蠕虫检测系统模型设计 | 第43-60页 |
| ·设计思想概述 | 第43-45页 |
| ·对异常数据传出行为的检测 | 第45-54页 |
| ·异常数据传出行为检测的原理性探索 | 第45-46页 |
| ·异常数据传出行为检测的流程图 | 第46-47页 |
| ·(HT)|←算法对异常数据传出行为的检测 | 第47-50页 |
| ·事件相似性判断对异常数据传出行为的检测 | 第50-54页 |
| ·对异常数据传入行为的检测 | 第54-59页 |
| ·本章小结 | 第59-60页 |
| 第五章 系统仿真 | 第60-65页 |
| ·(HT)|←算法结合 CBCRL的有效性测试 | 第60-63页 |
| ·基于事件关联性的蠕虫检测的可行性测试 | 第63-64页 |
| ·本章小结 | 第64-65页 |
| 第六章 结束语 | 第65-67页 |
| ·本文的主要工作及特点 | 第65页 |
| ·论文的不足之处及对后续工作的设想 | 第65-67页 |
| 参考文献 | 第67-70页 |
| 致谢 | 第70-71页 |
| 附1:项目背景 | 第71页 |
| 附2:在读期间发表的论文 | 第71页 |