基于网络行为分析的僵尸网络检测技术研究
| 表目录 | 第1-7页 |
| 图目录 | 第7-8页 |
| 摘要 | 第8-9页 |
| ABSTRACT | 第9-10页 |
| 第一章 绪论 | 第10-16页 |
| ·研究背景 | 第10-12页 |
| ·僵尸网络检测技术研究现状 | 第12-14页 |
| ·本文主要工作 | 第14-15页 |
| ·论文结构 | 第15-16页 |
| 第二章 相关技术研究 | 第16-24页 |
| ·僵尸网络 | 第16-17页 |
| ·僵尸网络检测 | 第17-21页 |
| ·基于主机的检测技术 | 第17-19页 |
| ·基于网络的检测技术 | 第19-21页 |
| ·僵尸网络的网络行为分析 | 第21-22页 |
| ·基于网络的异常行为分析 | 第21-22页 |
| ·基于主机的异常行为分析 | 第22页 |
| ·小结 | 第22-24页 |
| 第三章 基于网络行为分析的僵尸网络检测系统设计 | 第24-32页 |
| ·检测模型 | 第24-27页 |
| ·僵尸网络网络行为分析 | 第24-26页 |
| ·基于僵尸程序网络行为分析的僵尸网络检测模型 | 第26-27页 |
| ·检测系统设计 | 第27-30页 |
| ·检测系统总体结构 | 第27-29页 |
| ·检测系统工作流程 | 第29-30页 |
| ·小结 | 第30-32页 |
| 第四章 僵尸程序网络行为检测特征提取 | 第32-55页 |
| ·关键概念定义 | 第32-34页 |
| ·僵尸程序网络行为检测特征 | 第32-33页 |
| ·僵尸程序活动周期 | 第33-34页 |
| ·检测特征提取方法 | 第34-37页 |
| ·基于 CPD 的僵尸程序活动周期提取 | 第37-41页 |
| ·问题分析 | 第37页 |
| ·改进 CUSUM 算法提取活动周期 | 第37-41页 |
| ·基于流量特征的活动周期聚类 | 第41-49页 |
| ·聚类算法研究 | 第41-43页 |
| ·问题分析 | 第43-45页 |
| ·改进 CURE 算法实现僵尸程序活动周期聚类 | 第45-49页 |
| ·命令特征提取 | 第49-54页 |
| ·问题分析 | 第50-51页 |
| ·使用最长公共子序列算法提取命令特征字 | 第51-54页 |
| ·小结 | 第54-55页 |
| 第五章 基于 Bro 的僵尸程序检测原型 | 第55-70页 |
| ·Bro 入侵检测系统简介 | 第55-59页 |
| ·Bro 入侵检测系统 | 第56-57页 |
| ·Bro 脚本语言 | 第57-59页 |
| ·检测脚本设计与实现 | 第59-60页 |
| ·实验与分析 | 第60-69页 |
| ·实验环境 | 第61-62页 |
| ·实验过程 | 第62-68页 |
| ·实验结果分析 | 第68-69页 |
| ·小结 | 第69-70页 |
| 结束语 | 第70-71页 |
| 致谢 | 第71-72页 |
| 参考文献 | 第72-76页 |
| 作者在学期间取得的学术成果 | 第76页 |