基于漏洞传播蠕虫的检测技术应用研究及实现
摘要 | 第1-5页 |
ABSTRACT | 第5-10页 |
第一章 绪论 | 第10-15页 |
·论文研究背景 | 第10-11页 |
·研究现状 | 第11-13页 |
·论文组织结构 | 第13-15页 |
第二章 蠕虫相关研究 | 第15-40页 |
·蠕虫介绍 | 第15-19页 |
·蠕虫的破坏性 | 第15-17页 |
·蠕虫定义 | 第17-18页 |
·计算机病毒定义 | 第18页 |
·蠕虫与病毒的区别 | 第18-19页 |
·蠕虫的工作流程 | 第19-20页 |
·感染 | 第19页 |
·传播 | 第19-20页 |
·执行负载 | 第20页 |
·蠕虫的功能结构 | 第20-23页 |
·基本功能 | 第21-22页 |
·扩展功能 | 第22-23页 |
·蠕虫的行为特征 | 第23-24页 |
·蠕虫的分类 | 第24-27页 |
·基于漏洞传播蠕虫的分析 | 第27-34页 |
·基于漏洞传播蠕虫的传播策略 | 第27-28页 |
·基于漏洞传播蠕虫的传播特点 | 第28-30页 |
·基于漏洞传播蠕虫的传播方式 | 第30-31页 |
·基于漏洞传播蠕虫的攻击手段 | 第31-34页 |
·蠕虫技术的发展趋势 | 第34-37页 |
·有关蠕虫的研究领域 | 第37-39页 |
·本章小结 | 第39-40页 |
第三章 基于漏洞传播蠕虫的检测技术研究 | 第40-52页 |
·入侵检测技术 | 第40-42页 |
·误用检测技术 | 第41-42页 |
·异常检测技术 | 第42页 |
·已知蠕虫检测技术 | 第42-45页 |
·蠕虫的特征 | 第42-43页 |
·模式匹配 | 第43-44页 |
·协议分析 | 第44-45页 |
·未知蠕虫检测技术 | 第45-50页 |
·基于异常的异常检测技术 | 第45-47页 |
·基于蜜罐的检测技术 | 第47-50页 |
·本章小结 | 第50-52页 |
第四章 基于漏洞传播蠕虫的检测系统实现 | 第52-74页 |
·系统总体描述 | 第52-53页 |
·特征检测子系统 | 第53-63页 |
·数据包捕获模块 | 第54-57页 |
·协议分析模块 | 第57-60页 |
·特征库模块 | 第60-61页 |
·特征解析模块 | 第61-62页 |
·特征匹配模块 | 第62-63页 |
·蜜罐子系统 | 第63-69页 |
·防火墙过滤模块 | 第64-66页 |
·数据捕捉模块 | 第66-68页 |
·异常检测和特征提取模块 | 第68-69页 |
·异常检测子系统 | 第69-73页 |
·核心数据结构 | 第70-71页 |
·异常检测算法流程 | 第71-73页 |
·本章小结 | 第73-74页 |
第五章 系统测试和验证 | 第74-79页 |
·测试验证环境搭建 | 第74-75页 |
·测试验证工具 | 第75-76页 |
·测试验证方法 | 第76页 |
·测试验证结果 | 第76-78页 |
·本章小结 | 第78-79页 |
第六章 总结与展望 | 第79-81页 |
参考文献 | 第81-86页 |
致谢 | 第86-87页 |
附录一 在校期间科研情况 | 第87-88页 |
附录二 针对目的端口和源地址的 HASH 函数 | 第88-89页 |
附录三 针对四元组的 HASH 函数 | 第89-90页 |
附录四 LCS 算法 | 第90-92页 |