基于统计平均与校验和的行为特征木马检测技术
摘要 | 第1-8页 |
Abstract | 第8-10页 |
第一章 绪论 | 第10-14页 |
·课题背景和意义 | 第10-11页 |
·国内外发展现状 | 第11-12页 |
·研究内容和贡献点 | 第12页 |
·本文组织结构 | 第12-14页 |
第二章 木马攻击及相关检测技术 | 第14-22页 |
·木马攻击技术及原理 | 第14-17页 |
·木马的植入技术 | 第14-16页 |
·木马的自启动 | 第16-17页 |
·木马的隐藏技术 | 第17-19页 |
·主机隐藏 | 第17-18页 |
·通信隐藏 | 第18-19页 |
·木马的检测技术 | 第19-21页 |
·本章小结 | 第21-22页 |
第三章 基于统计平均的木马行为特征分析技术 | 第22-38页 |
·系统总体设计思路和方案 | 第22-24页 |
·系统设计目标 | 第22页 |
·系统设计思路 | 第22-23页 |
·系统设计方案 | 第23页 |
·数据库的设计 | 第23-24页 |
·行为分析功能模块的设计 | 第24-30页 |
·文件检测模块 | 第25-26页 |
·注册表检测模块 | 第26-27页 |
·进程检测模块 | 第27-28页 |
·网络检测模块 | 第28-29页 |
·控制中心模块 | 第29-30页 |
·行为特征分析算法 | 第30-33页 |
·决策树分类算法 | 第30-31页 |
·贝叶斯分类算法 | 第31-32页 |
·神经网络 | 第32页 |
·数据挖掘分类算法 | 第32-33页 |
·基于统计平均的行为特征分析算法 | 第33-37页 |
·算术平均算法对行为的分析检测 | 第33页 |
·统计平均算法对行为的分析检测 | 第33-36页 |
·基于算术平均与统计平均行为分析的性能比较 | 第36-37页 |
·本章小结 | 第37-38页 |
第四章 基于校验和的行为特征检测技术 | 第38-45页 |
·MD5算法原理 | 第38-40页 |
·基于校验和的行为特征木马检测方法的设计 | 第40-42页 |
·基于校验和的行为特征木马测试 | 第42-44页 |
·本章小结 | 第44-45页 |
第五章 系统测试 | 第45-51页 |
·测试环境 | 第45页 |
·测试平台 | 第45-47页 |
·测试步骤及结果 | 第47-50页 |
·本章小结 | 第50-51页 |
第六章 结束语 | 第51-53页 |
·论文总结 | 第51页 |
·未来展望 | 第51-53页 |
参考文献 | 第53-55页 |
致谢 | 第55页 |