首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于网络行为特征的木马检测技术

摘要第1-6页
Abstract第6-9页
第一章 绪论第9-11页
   ·课题背景第9页
   ·本课题研究的意义第9页
   ·课题来源及本人工作第9-10页
   ·本文组织第10-11页
第二章 木马概述第11-23页
   ·木马定义第11-19页
     ·木马发展史第11-12页
     ·木马传播第12-13页
     ·木马进化第13-14页
     ·木马分类第14页
     ·木马检测第14-19页
   ·木马网络行为分析第19-22页
     ·端口反弹技术原理第19页
     ·端口反弹技术的应用第19-20页
     ·端口反弹型木马连接通信模型第20-22页
     ·提炼端口反弹型木马连接检测模型第22页
   ·本章小结第22-23页
第三章 网络木马特征检测技术概述第23-40页
   ·深度包检测与深度流检测技术第23-26页
     ·DPI技术第23-24页
     ·DFI技术第24页
     ·DPI与DFI相结合第24-26页
   ·木马通信检测流程第26-30页
     ·基于网络行为特征库的检测第28-29页
     ·进一步深入检测第29-30页
   ·网络木马检测的属性特征第30-31页
     ·木马检测特征第31页
   ·网络木马检测属性特征的计算第31-33页
   ·网络木马检测属性特征常用算法第33-39页
     ·分类算法第33-35页
     ·聚类算法第35-39页
   ·本章小结第39-40页
第四章 一种基于进化矩阵的木马检测方法第40-50页
   ·木马检测方法概述第40页
   ·基于进化矩阵的木马检测方法设计思想第40-43页
   ·基于进化矩阵的木马检测方法实现原理与核心算法第43-49页
     ·木马特征库的建立第47-48页
     ·木马检测器的设计第48-49页
   ·本章小结第49-50页
第五章 基于网络行为特征的木马检测系统设计与实现第50-74页
   ·系统介绍第50-52页
     ·系统框架第50-52页
   ·系统设计与实现第52-71页
     ·应用识别引擎框架设计第52-56页
     ·触发引擎设计第56-57页
     ·SPID算法设计第57-61页
     ·SPID度量的选择第61-63页
     ·模块设计第63-71页
   ·触发引擎会话管理组合链表设计第71页
   ·实际效果测试第71-73页
   ·本章小结第73-74页
第六章 总结与展望第74-75页
参考文献第75-77页
致谢第77页

论文共77页,点击 下载论文
上一篇:区域检验服务协同平台的设计与实现
下一篇:波分网络及其在常熟城域网中应用的研究