首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于Rootkit的蜜罐保护技术研究

摘要第1-4页
Abstract第4-9页
第1章 绪论第9-19页
   ·背景及研究意义第9-10页
     ·信息安全面临的形势第9页
     ·蜜罐系统在信息安全中的作用第9-10页
     ·蜜罐遇到的挑战和应对该挑战的必要性第10页
   ·国内外研究现状综述第10-16页
     ·蜜罐技术研究现状第11-13页
     ·反蜜罐技术研究现状第13-15页
     ·蜜罐保护技术研究现状第15-16页
   ·本文的主要工作第16-18页
     ·本文目标第16页
     ·主要研究内容第16-17页
     ·研究方法第17-18页
   ·本文章节安排第18-19页
第2章 相关技术及理论概要第19-31页
   ·蜜罐技术第19-24页
     ·概述第19-20页
     ·主要蜜罐工具及分类介绍第20-24页
   ·反蜜罐技术第24-26页
     ·概述第24页
     ·常见的反蜜罐识别技术第24-26页
   ·Rootkit 技术第26-29页
     ·Rootkit 的产生和发展第26-27页
     ·Rootkit 的常见功能第27-28页
     ·Rootkit 在蜜罐保护应用中的可行性分析第28-29页
   ·本章小结第29-31页
第3章 基于Rootkit 的蜜罐保护技术设计第31-63页
   ·入侵进程干预模型及算法设计第31-33页
   ·蜜罐进程保护原理第33-39页
     ·进程保护机理设计第34-35页
     ·涉及的API 函数第35-37页
     ·基于SSDT 挂钩的进程保护设计第37-39页
   ·日志保护设计第39-46页
     ·坏簇法原理第40-42页
     ·FAT32 文件系统下的日志保护第42-44页
     ·NTFS 文件系统下的日志保护第44-46页
   ·虚拟机检测技术设计第46-56页
     ·虚拟机检测技术概念第46-48页
     ·优化虚拟机配置以提高反检测能力第48-50页
     ·虚拟机特征信息查询欺骗第50-56页
   ·重启蜜罐系统设计第56-62页
     ·蜜罐系统重启的意义第57页
     ·蜜罐进程的重启第57-59页
     ·进程名的动态修改第59-62页
   ·本章小结第62-63页
第4章 Honeypot-Protector 系统设计与实现第63-83页
   ·设计思想和目标第63-64页
   ·需求分析第64-68页
   ·系统设计第68-72页
     ·系统结构第68-69页
     ·界面与功能第69-72页
   ·系统实现第72-82页
     ·开发平台及应用环境第72页
     ·蜜罐进程保护实现第72-74页
     ·日志保护实现第74-78页
     ·反蜜罐检测实现第78-80页
     ·蜜罐进程重启实现第80-82页
   ·本章小结第82-83页
第5章 Honeypot-Protector 系统测试及结果分析第83-92页
   ·测试目的第83页
   ·测试案例设计第83-84页
   ·测试环境第84-85页
   ·结果及分析第85-91页
     ·测试结果第85-90页
     ·结果分析第90-91页
   ·本章小结第91-92页
第6章 总结与展望第92-96页
   ·论文工作总结第92-94页
   ·未来工作展望第94-95页
     ·蜜罐保护技术第94页
     ·日志文件大小限制第94页
     ·反蜜罐检测技术第94-95页
   ·总结第95-96页
参考文献第96-98页
致谢第98-99页
攻读学位期间参加的科研项目和成果第99页

论文共99页,点击 下载论文
上一篇:中晚唐政治讽刺诗研究
下一篇:企业知识管理系统的设计和实现--以浙江省电力试验研究院为例