首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--程序设计论文

基于行为序列的多步主防系统的设计与实现

摘要第4-6页
ABSTRACT第6-7页
第一章 绪论第10-16页
    1.1 研究背景及意义第10-11页
    1.2 国内外研究概况第11-14页
        1.2.1 面向行为特征检测第12-13页
        1.2.2 面向多行为检测第13-14页
    1.3 研究内容第14页
    1.4 论文结构及章节安排第14-16页
第二章 主防关键技术第16-29页
    2.1 危险行为分析第16-19页
        2.1.1 系统安全修改操作第16-17页
        2.1.2 病毒样例行为分析第17-19页
    2.2 主动防御技术第19-21页
        2.2.1 入侵防御技术分类第19-20页
        2.2.2 单步主防方案第20页
        2.2.3 多步主防方案第20-21页
    2.3 系统监控技术原理第21-28页
        2.3.1 Ring与Windows模式第21-22页
        2.3.2 Windows调用机制分析第22-24页
        2.3.3 监控机制第24-27页
        2.3.4 驱动程序结构第27-28页
    2.4 本章小结第28-29页
第三章 行为序列规则库构建第29-42页
    3.1 行为序列第29-32页
        3.1.1 行为序列定义及形态第29-30页
        3.1.2 行为序列的意义第30页
        3.1.3 行为序列样本第30-32页
    3.2 频繁序列挖掘算法第32-38页
        3.2.1 改进的PrefixSpan算法第32-35页
        3.2.2 算法实验与评估第35-38页
    3.3 行为序列规则文件第38-41页
        3.3.1 序列规则文件格式第38-39页
        3.3.2 序列规则逻辑第39-40页
        3.3.3 行为序列的挖掘第40-41页
    3.4 本章小结第41-42页
第四章 多步主防方案设计与实现第42-63页
    4.1 系统整体框架第42-43页
    4.2 多步主防策略第43页
    4.3 系统行为监听第43-54页
        4.3.1 驱动设计第43-48页
        4.3.2 SSDT函数第48-49页
        4.3.3 文件行为拦截第49-50页
        4.3.4 注册表行为拦截第50-51页
        4.3.5 进程行为拦截第51-52页
        4.3.6 监听点文件第52-53页
        4.3.7 功能测试第53-54页
    4.4 安全性判定策略第54-60页
        4.4.1 序列规则文件解析第54-56页
        4.4.2 安全性判定算法流程第56-57页
        4.4.3 算法实现第57-60页
    4.5 用户交互第60页
    4.6 应用程序与驱动程序间通信第60-62页
        4.6.1 用户操作信息传递第61页
        4.6.2 行为信息传递第61-62页
    4.7 本章小结第62-63页
第五章 系统测试第63-68页
    5.1 系统环境第63页
    5.2 实验数据第63-64页
    5.3 测试方案第64-65页
    5.4 实验结果第65-67页
    5.5 本章小结第67-68页
第六章 总结与展望第68-70页
    6.1 总结第68页
    6.2 展望第68-70页
参考文献第70-73页
致谢第73-74页
攻读硕士学位期间发表的论文目录第74页

论文共74页,点击 下载论文
上一篇:基于非对称加密算法的可信数据共享系统的设计与实现
下一篇:一种基于大数据的VoIP音频溯源方法的研究与实现