首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

通用性HTTP隧道检测技术研究

摘要第1-5页
Abstract第5-10页
第一章 引言第10-22页
   ·HTTP 协议隧道类型第10-12页
     ·直接型模式第10-11页
     ·中转型模式第11-12页
   ·HTTP隧道的安全隐患第12-15页
     ·突破防火墙,绕过安全策略第13页
     ·威胁信息安全第13-14页
     ·威胁主机安全第14-15页
   ·现今存在的HTTP 隧道探测方法第15-18页
     ·基于签名的检测第15-16页
     ·基于协议的检测第16-17页
     ·基于行为的检测第17-18页
   ·HTTP 隧道检测技术研究的意义第18-20页
   ·本课题的检测环境以及需要解决的问题和达到的目的第20-22页
第二章 确定检测对象第22-26页
   ·建立检测对象表第22-24页
     ·进程对象必须满足的三个条件第22-23页
     ·三个条件的判定方法第23-24页
   ·创建检测对象表的试验效果第24-26页
第三章 集中-离散分析第26-37页
   ·发现浏览器数据传输的强集中性第26-29页
     ·网页文档复杂,同时开启的连接多第27页
     ·用户浏览网页的习惯自动实现了集中的区分第27-29页
   ·集中-离散可疑度的评测方法第29-35页
     ·集中-离散曲线的回归第29-31页
     ·计算IE 集中-离散曲线的可容忍误差范围第31-33页
     ·计算集中离散可疑度第33-34页
     ·试验效果第34-35页
   ·集中-离散检测方法的通用性第35-37页
第四章 数据包集参差度分析第37-48页
   ·发现浏览器数据包集的参差度特征第37-40页
     ·浏览器数据包集参差度分布的分段性第37-39页
     ·浏览器数据包集参差度分布的有界性第39-40页
   ·HTTP 隧道(HTTP-TUNNELCLIENT.EXE)的参差度特征第40-41页
   ·数据包集参差度可疑度的计算第41-46页
     ·参差度的参差度可疑度的计算第41-43页
     ·参差度分布可疑度的计算第43-46页
   ·数据包集参差度分析法的自适应性与通用性第46-48页
第五章 协议头部分析第48-59页
   ·HTTP 隧道的HTTP 首部信息的异常情况概要第48-52页
     ·请求方法和首部,首部和首部的搭配异常第48-50页
     ·某一种方法的高频出现第50-51页
     ·首部的付值异常第51-52页
   ·协议头部的分析及可疑度计算第52-58页
     ·方法-首部匹配,首部-首部匹配可疑度计算第52-55页
     ·首部-付值分析第55-58页
   ·协议头部分析的通用性第58-59页
第六章 数据收发行为检测第59-64页
   ·HTTP 隧道可能出现的数据包收发行为第59-60页
     ·数据包进出的数量之比接近1:1第59-60页
     ·本地连接上传输的数据尺寸总和小于远程连接上传输的数据尺寸总和的可能性大第60页
   ·数据收发行为检测第60-62页
   ·数据收发行为可疑度试验数据及一些有关分析第62-63页
   ·数据收发行为检测的通用性第63-64页
第七章 可疑度综合评测第64-69页
   ·可疑度按权值折算第64-65页
   ·评测暗含HTTP 隧道的警告等级第65-66页
   ·可疑度综合评测的试验结果第66-69页
结论第69-71页
致谢第71-72页
参考文献第72-73页

论文共73页,点击 下载论文
上一篇:旱田土壤氮素流失特征及其控制途径研究
下一篇:基于因果链分析的再发行“圈钱”研究