首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

利用网络异常行为检测僵尸主机

摘要第1-6页
Abstract第6-10页
第1章 引言第10-15页
   ·背景介绍第10-12页
   ·主要内容第12-15页
第2章 系统概况第15-22页
   ·对僵尸感染过程的理解第15-16页
   ·僵尸网络检测技术第16-17页
   ·对僵尸感染过程的建模第17-19页
   ·BotFinder:系统设计第19-22页
第3章 功能介绍第22-27页
   ·TrafficAnalysis:流量异常检测引擎第22-23页
   ·PayloadAnalysis:负载检测引擎第23-24页
   ·签名引擎第24页
   ·基于对话的 IDS 关联引擎第24-27页
第4章 BotFinder 准确性改进第27-37页
   ·僵尸命令识别方法第27-29页
     ·准备过程第27-28页
     ·识别过程第28-29页
   ·系统框架第29-30页
   ·系统模块第30-37页
     ·系统 API 调用拦截模块第30-31页
     ·僵尸命令识别器第31-32页
     ·语义模板制作模块第32-35页
     ·运行时行为匹配模块第35-36页
     ·关联模块第36-37页
第5章 实现和测试第37-43页
   ·虚拟实验第37-41页
   ·实际网络里的实验第41-43页
第6章 结论第43-45页
   ·总结第43页
   ·不足和改进第43-45页
参考文献第45-47页
致谢第47页

论文共47页,点击 下载论文
上一篇:威客系统设计
下一篇:基于网络数据包分析技术的研究