基于流记录的热点主机非授权流量识别
摘要 | 第4-5页 |
abstract | 第5页 |
第一章 绪论 | 第9-19页 |
1.1 研究背景 | 第9页 |
1.2 非授权流量 | 第9-12页 |
1.2.1 非授权流量的起源 | 第9-10页 |
1.2.2 非授权流量检测相关工作 | 第10-12页 |
1.3 非授权流量与热点 | 第12-13页 |
1.4 检测数据源 | 第13-15页 |
1.5 NBOS系统 | 第15-16页 |
1.6 研究目标和内容 | 第16-17页 |
1.6.1 研究目标 | 第16-17页 |
1.6.2 研究内容 | 第17页 |
1.7 论文组织结构 | 第17-19页 |
第二章 非授权流量的定义和检测方案 | 第19-28页 |
2.1 非授权流量的定义 | 第19-21页 |
2.2 非授权流量与热点流量 | 第21-23页 |
2.3 热点主机的非授权流量检测 | 第23-26页 |
2.3.1 基于主机地址活跃性的检测 | 第23-24页 |
2.3.2 基于主机行为特征的检测 | 第24-26页 |
2.4 本章小结 | 第26-28页 |
第三章 基于流记录的接入网非活跃地址空间检测 | 第28-38页 |
3.1 相关工作 | 第28-29页 |
3.2 基于流记录的活跃地址检测算法 | 第29-31页 |
3.2.1 影响算法准确性的因素 | 第29-31页 |
3.2.2 算法描述 | 第31页 |
3.3 算法实现和结果分析 | 第31-35页 |
3.3.1 算法实现平台 | 第31-32页 |
3.3.2 检测窗口滑动的解决方案 | 第32-33页 |
3.3.3 算法重要参数的确定 | 第33-34页 |
3.3.4 算法的准确性验证 | 第34-35页 |
3.4 算法在CERNET全网的应用 | 第35-37页 |
3.5 算法应用的老化机制 | 第37页 |
3.6 本章小结 | 第37-38页 |
第四章 基于热点行为特征的非授权流量检测 | 第38-55页 |
4.1 研究思路 | 第38页 |
4.2 主机行为测度选择 | 第38-40页 |
4.2.1 主机角色分类 | 第39-40页 |
4.2.2 测度选取 | 第40页 |
4.3 主机行为测度分析 | 第40-44页 |
4.3.1 相对不确定性 | 第40-41页 |
4.3.2 测度分析 | 第41-44页 |
4.4 基于行为测度的主机行为分类 | 第44-50页 |
4.4.1 行为类属性 | 第45-47页 |
4.4.2 热点主机行为动态性 | 第47-50页 |
4.5 非授权流量检测规则 | 第50-54页 |
4.5.1 服务器行为类 | 第51页 |
4.5.2 客户端行为类 | 第51-52页 |
4.5.3 扫描/利用行为类 | 第52-53页 |
4.5.4 罕见行为类 | 第53页 |
4.5.5 主机行为变化 | 第53-54页 |
4.6 本章小结 | 第54-55页 |
第五章 基于NBOS平台的热点非授权流量检测实现 | 第55-70页 |
5.1 NBOS系统 | 第55-56页 |
5.1.1 部署环境 | 第55-56页 |
5.1.2 IP角色库 | 第56页 |
5.1.3 现有非授权流量检测模型 | 第56页 |
5.2 系统非授权流量检测功能改进 | 第56-58页 |
5.2.1 非授权流量检测整体流程 | 第56-57页 |
5.2.2 核心数据结构 | 第57-58页 |
5.3 热点主机非授权流量检测实现和结果分析 | 第58-69页 |
5.3.1 检测算法与实现 | 第59-60页 |
5.3.2 检测结果与数据分析 | 第60-69页 |
5.4 本章小结 | 第69-70页 |
第六章 总结与展望 | 第70-72页 |
6.1 论文总结 | 第70页 |
6.2 论文展望 | 第70-72页 |
致谢 | 第72-73页 |
参考文献 | 第73-76页 |
作者简介 | 第76页 |