基于统计平均与校验和的行为特征木马检测技术
| 摘要 | 第1-8页 |
| Abstract | 第8-10页 |
| 第一章 绪论 | 第10-14页 |
| ·课题背景和意义 | 第10-11页 |
| ·国内外发展现状 | 第11-12页 |
| ·研究内容和贡献点 | 第12页 |
| ·本文组织结构 | 第12-14页 |
| 第二章 木马攻击及相关检测技术 | 第14-22页 |
| ·木马攻击技术及原理 | 第14-17页 |
| ·木马的植入技术 | 第14-16页 |
| ·木马的自启动 | 第16-17页 |
| ·木马的隐藏技术 | 第17-19页 |
| ·主机隐藏 | 第17-18页 |
| ·通信隐藏 | 第18-19页 |
| ·木马的检测技术 | 第19-21页 |
| ·本章小结 | 第21-22页 |
| 第三章 基于统计平均的木马行为特征分析技术 | 第22-38页 |
| ·系统总体设计思路和方案 | 第22-24页 |
| ·系统设计目标 | 第22页 |
| ·系统设计思路 | 第22-23页 |
| ·系统设计方案 | 第23页 |
| ·数据库的设计 | 第23-24页 |
| ·行为分析功能模块的设计 | 第24-30页 |
| ·文件检测模块 | 第25-26页 |
| ·注册表检测模块 | 第26-27页 |
| ·进程检测模块 | 第27-28页 |
| ·网络检测模块 | 第28-29页 |
| ·控制中心模块 | 第29-30页 |
| ·行为特征分析算法 | 第30-33页 |
| ·决策树分类算法 | 第30-31页 |
| ·贝叶斯分类算法 | 第31-32页 |
| ·神经网络 | 第32页 |
| ·数据挖掘分类算法 | 第32-33页 |
| ·基于统计平均的行为特征分析算法 | 第33-37页 |
| ·算术平均算法对行为的分析检测 | 第33页 |
| ·统计平均算法对行为的分析检测 | 第33-36页 |
| ·基于算术平均与统计平均行为分析的性能比较 | 第36-37页 |
| ·本章小结 | 第37-38页 |
| 第四章 基于校验和的行为特征检测技术 | 第38-45页 |
| ·MD5算法原理 | 第38-40页 |
| ·基于校验和的行为特征木马检测方法的设计 | 第40-42页 |
| ·基于校验和的行为特征木马测试 | 第42-44页 |
| ·本章小结 | 第44-45页 |
| 第五章 系统测试 | 第45-51页 |
| ·测试环境 | 第45页 |
| ·测试平台 | 第45-47页 |
| ·测试步骤及结果 | 第47-50页 |
| ·本章小结 | 第50-51页 |
| 第六章 结束语 | 第51-53页 |
| ·论文总结 | 第51页 |
| ·未来展望 | 第51-53页 |
| 参考文献 | 第53-55页 |
| 致谢 | 第55页 |