恶意域名挖掘与分析系统的设计与实现
摘要 | 第4-5页 |
Abstract | 第5-6页 |
第1章 绪论 | 第10-15页 |
1.1 课题来源 | 第10页 |
1.2 课题研究的目的和意义 | 第10-11页 |
1.3 国内外研究现状 | 第11-13页 |
1.3.1 恶意域名检测研究现状 | 第11-12页 |
1.3.2 域名WHOIS信息获取 | 第12-13页 |
1.4 本文研究内容及组织结构 | 第13-15页 |
第2章 域名知识介绍 | 第15-24页 |
2.1 域名基础理论 | 第15-17页 |
2.1.1 域名起源与发展 | 第15页 |
2.1.2 域名组成规则 | 第15-16页 |
2.1.3 域名系统 | 第16-17页 |
2.1.4 域名获取方法概述 | 第17页 |
2.2 域名WHOIS信息 | 第17-22页 |
2.2.1 基本概念 | 第18页 |
2.2.2 域名WHOIS服务器 | 第18-19页 |
2.2.3 域名WHOIS数据格式 | 第19-20页 |
2.2.4 域名WHOIS信息获取原理 | 第20-22页 |
2.3 恶意域名 | 第22-23页 |
2.3.1 恶意域名基本概念 | 第22页 |
2.3.2 恶意域名分类 | 第22页 |
2.3.3 恶意域名检测方法概述 | 第22-23页 |
2.4 本章小结 | 第23-24页 |
第3章 恶意域名挖掘与分析系统的设计 | 第24-51页 |
3.1 系统需求分析 | 第24-26页 |
3.1.1 系统功能需求 | 第24-26页 |
3.1.2 系统非功能需求 | 第26页 |
3.2 系统总体设计 | 第26-30页 |
3.2.1 系统设计目标 | 第26-27页 |
3.2.2 系统功能结构设计 | 第27-28页 |
3.2.3 系统架构设计 | 第28-29页 |
3.2.4 系统数据库设计 | 第29-30页 |
3.3 系统详细设计 | 第30-50页 |
3.3.1 系统整体功能模块详细设计 | 第30-31页 |
3.3.2 基础数据获取模块设计 | 第31-39页 |
3.3.3 域名相关数据探测模块设计 | 第39-45页 |
3.3.4 恶意域名挖掘模块设计 | 第45-50页 |
3.3.5 数据统计分析模块设计 | 第50页 |
3.4 本章小结 | 第50-51页 |
第4章 恶意域名挖掘与分析系统的实现 | 第51-65页 |
4.1 基础数据获取模块实现 | 第51-56页 |
4.1.1 恶意域名采集引擎 | 第51-52页 |
4.1.2 域名主动获取引擎 | 第52-55页 |
4.1.3 域名被动获取引擎 | 第55-56页 |
4.2 域名相关数据探测模块实现 | 第56-61页 |
4.2.1 域名探测引擎实现 | 第56-59页 |
4.2.2 域名WHOIS信息探测引擎 | 第59-60页 |
4.2.3 域名WHOIS服务器探测系统 | 第60-61页 |
4.3 恶意域名挖掘模块 | 第61-64页 |
4.3.1 基于网址词汇特征的恶意域名挖掘引擎 | 第61-63页 |
4.3.2 基于WHOIS信息的恶意域名挖掘引擎 | 第63-64页 |
4.4 数据统计分析模块 | 第64页 |
4.5 本章小结 | 第64-65页 |
第5章 恶意域名挖掘与分析系统测试 | 第65-92页 |
5.1 系统测试的软硬件环境 | 第65-67页 |
5.2 系统功能测试 | 第67-88页 |
5.2.1 基础数据获取模块功能测试 | 第67-71页 |
5.2.2 数据探测模块功能测试 | 第71-75页 |
5.2.3 恶意域名挖掘模块功能测试 | 第75-83页 |
5.2.4 数据统计分析模块功能测试 | 第83-88页 |
5.3 系统性能测试 | 第88-91页 |
5.3.1 基础数据获取模块性能测试 | 第88-89页 |
5.3.2 数据探测模块性能测试 | 第89-90页 |
5.3.3 恶意域名挖掘模块性能测试 | 第90-91页 |
5.4 本章小结 | 第91-92页 |
结论 | 第92-93页 |
参考文献 | 第93-97页 |
攻读硕士学位期间发表的论文及其他成果 | 第97-99页 |
致谢 | 第99页 |