首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于网络行为分析的僵尸网络检测技术研究

表目录第1-7页
图目录第7-8页
摘要第8-9页
ABSTRACT第9-10页
第一章 绪论第10-16页
   ·研究背景第10-12页
   ·僵尸网络检测技术研究现状第12-14页
   ·本文主要工作第14-15页
   ·论文结构第15-16页
第二章 相关技术研究第16-24页
   ·僵尸网络第16-17页
   ·僵尸网络检测第17-21页
     ·基于主机的检测技术第17-19页
     ·基于网络的检测技术第19-21页
   ·僵尸网络的网络行为分析第21-22页
     ·基于网络的异常行为分析第21-22页
     ·基于主机的异常行为分析第22页
   ·小结第22-24页
第三章 基于网络行为分析的僵尸网络检测系统设计第24-32页
   ·检测模型第24-27页
     ·僵尸网络网络行为分析第24-26页
     ·基于僵尸程序网络行为分析的僵尸网络检测模型第26-27页
   ·检测系统设计第27-30页
     ·检测系统总体结构第27-29页
     ·检测系统工作流程第29-30页
   ·小结第30-32页
第四章 僵尸程序网络行为检测特征提取第32-55页
   ·关键概念定义第32-34页
     ·僵尸程序网络行为检测特征第32-33页
     ·僵尸程序活动周期第33-34页
   ·检测特征提取方法第34-37页
   ·基于 CPD 的僵尸程序活动周期提取第37-41页
     ·问题分析第37页
     ·改进 CUSUM 算法提取活动周期第37-41页
   ·基于流量特征的活动周期聚类第41-49页
     ·聚类算法研究第41-43页
     ·问题分析第43-45页
     ·改进 CURE 算法实现僵尸程序活动周期聚类第45-49页
   ·命令特征提取第49-54页
     ·问题分析第50-51页
     ·使用最长公共子序列算法提取命令特征字第51-54页
   ·小结第54-55页
第五章 基于 Bro 的僵尸程序检测原型第55-70页
   ·Bro 入侵检测系统简介第55-59页
     ·Bro 入侵检测系统第56-57页
     ·Bro 脚本语言第57-59页
   ·检测脚本设计与实现第59-60页
   ·实验与分析第60-69页
     ·实验环境第61-62页
     ·实验过程第62-68页
     ·实验结果分析第68-69页
   ·小结第69-70页
结束语第70-71页
致谢第71-72页
参考文献第72-76页
作者在学期间取得的学术成果第76页

论文共76页,点击 下载论文
上一篇:基于扩展UDDI的Web服务管理技术研究
下一篇:基于通用多核处理器的Openflow规则转发与控制机制